RESOURCE GUIDE · V2.0.0

Part 15

디지털 인프라 거버넌스 용어집

본문을 읽을 때 필요한 공통·클라우드·AI 거버넌스 용어를 빠르게 찾는다.

BOUNDARY경계
ACCESS권한
COST비용
RISK리스크

CLOUDAI

발행
버전
2.0.0
작성
801 PLANET
기술 검토
최종 검토
공개 출처
28
목차용어집
  1. Part 0–2가이드 허브·공통 원리
  2. Part 3계정·조직
  3. Part 4IAM
  4. Part 5FinOps
  5. Part 6클라우드 보안
  6. Part 7AI 사용·자산
  7. Part 8에이전트 접근 통제
  8. Part 9AI 비용
  9. Part 10AI 리스크
  10. Part 11–12운영 모델·로드맵
  11. Part 13통합 컴플라이언스
  12. Part 14실행 체크리스트
  13. Part 15용어집
    1. 15.1 공통·클라우드
    2. 15.2 AI 거버넌스
  14. Part 16참고자료

가이드에서 사용하는 클라우드·AI 거버넌스 핵심 용어와 약어를 한곳에서 확인한다.

15.1 공통·클라우드
디지털 인프라 거버넌스 비교표
용어설명
거버넌스(Governance)조직이 기술을 운영하기 위한 정책·절차·기술적 통제의 전체 체계
Control(통제)리스크가 현실화됐을 때 이를 완화·탐지하는 수단, 정책 자체
Guardrail(가드레일)Control을 실제로 강제하는 기술적 구현체
Preventive/Detective Guardrail위반 행위를 사전 차단하는 가드레일 / 이미 발생한 비준수를 탐지·경고하는 가드레일
랜딩존(Landing Zone)네트워크·보안·로깅 표준을 미리 갖춘 상태로 계정을 발급하는 체계
OU / Management Group / FolderAWS·Azure·GCP에서 정책이 부착되는 계정 그룹 단위
Account Vending Machine(AVM)신규 계정을 네트워킹·보안·CI/CD까지 완전 구성해 자동 발급하는 시스템
최소권한(Least Privilege)필요한 만큼만 권한을 부여하는 원칙
JIT(Just-In-Time) 접근상시 권한 없이 필요한 시점에만 시한부로 권한을 부여하는 방식
Zero Trust암묵적 신뢰를 배제하고 모든 접근을 명시적으로 검증하는 아키텍처 원칙
FinOps클라우드·기술 재무관리를 기술·재무 조직이 공동으로 수행하는 실무 분야
FOCUSFinOps Open Cost and Usage Specification, 벤더 횡단 청구 데이터 정규화 표준
Showback / Chargeback부서별 사용 비용을 보여만 주는 방식 / 실제 예산에 반영해 청구하는 방식
CIS BenchmarksCenter for Internet Security가 제정하는 벤더 중립 보안 설정 기준선
Policy as Code보안·거버넌스 정책을 코드로 표현해 자동 검사·강제하는 방식
CCoE(Cloud Center of Excellence)클라우드 거버넌스를 총괄하는 교차기능 조직
RACIResponsible/Accountable/Consulted/Informed — 역할별 책임을 정의하는 매트릭스
CSPM / CIEM멀티클라우드 보안 설정을 통합 모니터링 / 클라우드 권한을 지속 분석·최적화하는 도구 범주
15.2 AI 거버넌스
디지털 인프라 거버넌스 비교표
용어설명
CAIO(Chief AI Officer)AI 전략·거버넌스·리스크·인재·조달을 전사횡단으로 통괄하는 최고책임자 직책
전사 AI 스티어링 커미티CAIO가 의장인 전사횡단 AI 의사결정 합의체. 유스케이스 채택·자원배분·인시던트 대응방침의 최종결정권
AIIA(AI Impact Assessment)AI 도입·변경이 권리·안전·공평성·프라이버시에 미치는 영향을 사전 평가하는 프로세스
권리·안전영향 AI(Rights and Safety-Impacting AI)생명·신체·자유·재산 등 기본적 권리·안전에 중대한 영향을 미칠 수 있는 AI 유스케이스의 사내 리스크 분류
ISO/IEC 42001(AIMS)AI 매니지먼트 시스템 국제규격. 세계 최초의 AIMS 규격
NIST AI RMF미국 NIST의 AI 리스크 관리 프레임워크. Govern·Map·Measure·Manage 4기능
EU AI Act리스크 등급별 의무·벌칙을 부과하는 세계 최초의 본격적 AI 하드로 규제
GPAI(General-Purpose AI)범용목적 AI. EU AI Act에서 제공자 횡단 의무가 부과되는 모델 범주
OWASP AISVSAI 보안을 12개 챕터·테스트 가능한 요구사항으로 분해한 검증 표준
Agent IdentityAI 에이전트를 조직 내 관리되는 신원(사람 직원에 준하는 신원·권한·라이프사이클)으로 다루는 아키텍처 사상
Agent Sponsor(에이전트 스폰서)모든 에이전트 신원에 책임을 지는 사람 1명을 지명하는 거버넌스 메커니즘
Semantic Governance Policy(SGP)자연어로 규칙을 기술하고 LLM이 매 호출마다 부합 여부를 판정하는 동적 거버넌스
섀도 AI(Shadow AI)승인 없이 조직 구성원이 개인적으로 도입한 AI 도구
AI 자산 거버넌스 카탈로그기업이 온보딩하는 MCP 서버·에이전트·스킬을 발견 가능하게 만드는 중앙 카탈로그
리스크기반 접근(Risk-Based Approach)리스크의 중증도·빈도에 대한 수용 가능 수준을 정의하고 그에 맞춰 대책을 우선도화하는 사고방식
소프트로 / 하드로가이드라인 중심의 자율 채택형 규제 / 벌칙을 동반하는 법적 강제 규제
모델카드(Model Card) / 데이터시트(Datasheet)AI 모델·데이터의 성능·리스크·평가 결과를 요약해 투명성을 제공하는 문서