● RESOURCE GUIDE · V2.0.0
Part 15
디지털 인프라 거버넌스 용어집
본문을 읽을 때 필요한 공통·클라우드·AI 거버넌스 용어를 빠르게 찾는다.
BOUNDARY경계
ACCESS권한
COST비용
RISK리스크
CLOUDAI
목차용어집
가이드에서 사용하는 클라우드·AI 거버넌스 핵심 용어와 약어를 한곳에서 확인한다.
| 용어 | 설명 |
|---|---|
| 거버넌스(Governance) | 조직이 기술을 운영하기 위한 정책·절차·기술적 통제의 전체 체계 |
| Control(통제) | 리스크가 현실화됐을 때 이를 완화·탐지하는 수단, 정책 자체 |
| Guardrail(가드레일) | Control을 실제로 강제하는 기술적 구현체 |
| Preventive/Detective Guardrail | 위반 행위를 사전 차단하는 가드레일 / 이미 발생한 비준수를 탐지·경고하는 가드레일 |
| 랜딩존(Landing Zone) | 네트워크·보안·로깅 표준을 미리 갖춘 상태로 계정을 발급하는 체계 |
| OU / Management Group / Folder | AWS·Azure·GCP에서 정책이 부착되는 계정 그룹 단위 |
| Account Vending Machine(AVM) | 신규 계정을 네트워킹·보안·CI/CD까지 완전 구성해 자동 발급하는 시스템 |
| 최소권한(Least Privilege) | 필요한 만큼만 권한을 부여하는 원칙 |
| JIT(Just-In-Time) 접근 | 상시 권한 없이 필요한 시점에만 시한부로 권한을 부여하는 방식 |
| Zero Trust | 암묵적 신뢰를 배제하고 모든 접근을 명시적으로 검증하는 아키텍처 원칙 |
| FinOps | 클라우드·기술 재무관리를 기술·재무 조직이 공동으로 수행하는 실무 분야 |
| FOCUS | FinOps Open Cost and Usage Specification, 벤더 횡단 청구 데이터 정규화 표준 |
| Showback / Chargeback | 부서별 사용 비용을 보여만 주는 방식 / 실제 예산에 반영해 청구하는 방식 |
| CIS Benchmarks | Center for Internet Security가 제정하는 벤더 중립 보안 설정 기준선 |
| Policy as Code | 보안·거버넌스 정책을 코드로 표현해 자동 검사·강제하는 방식 |
| CCoE(Cloud Center of Excellence) | 클라우드 거버넌스를 총괄하는 교차기능 조직 |
| RACI | Responsible/Accountable/Consulted/Informed — 역할별 책임을 정의하는 매트릭스 |
| CSPM / CIEM | 멀티클라우드 보안 설정을 통합 모니터링 / 클라우드 권한을 지속 분석·최적화하는 도구 범주 |
| 용어 | 설명 |
|---|---|
| CAIO(Chief AI Officer) | AI 전략·거버넌스·리스크·인재·조달을 전사횡단으로 통괄하는 최고책임자 직책 |
| 전사 AI 스티어링 커미티 | CAIO가 의장인 전사횡단 AI 의사결정 합의체. 유스케이스 채택·자원배분·인시던트 대응방침의 최종결정권 |
| AIIA(AI Impact Assessment) | AI 도입·변경이 권리·안전·공평성·프라이버시에 미치는 영향을 사전 평가하는 프로세스 |
| 권리·안전영향 AI(Rights and Safety-Impacting AI) | 생명·신체·자유·재산 등 기본적 권리·안전에 중대한 영향을 미칠 수 있는 AI 유스케이스의 사내 리스크 분류 |
| ISO/IEC 42001(AIMS) | AI 매니지먼트 시스템 국제규격. 세계 최초의 AIMS 규격 |
| NIST AI RMF | 미국 NIST의 AI 리스크 관리 프레임워크. Govern·Map·Measure·Manage 4기능 |
| EU AI Act | 리스크 등급별 의무·벌칙을 부과하는 세계 최초의 본격적 AI 하드로 규제 |
| GPAI(General-Purpose AI) | 범용목적 AI. EU AI Act에서 제공자 횡단 의무가 부과되는 모델 범주 |
| OWASP AISVS | AI 보안을 12개 챕터·테스트 가능한 요구사항으로 분해한 검증 표준 |
| Agent Identity | AI 에이전트를 조직 내 관리되는 신원(사람 직원에 준하는 신원·권한·라이프사이클)으로 다루는 아키텍처 사상 |
| Agent Sponsor(에이전트 스폰서) | 모든 에이전트 신원에 책임을 지는 사람 1명을 지명하는 거버넌스 메커니즘 |
| Semantic Governance Policy(SGP) | 자연어로 규칙을 기술하고 LLM이 매 호출마다 부합 여부를 판정하는 동적 거버넌스 |
| 섀도 AI(Shadow AI) | 승인 없이 조직 구성원이 개인적으로 도입한 AI 도구 |
| AI 자산 거버넌스 카탈로그 | 기업이 온보딩하는 MCP 서버·에이전트·스킬을 발견 가능하게 만드는 중앙 카탈로그 |
| 리스크기반 접근(Risk-Based Approach) | 리스크의 중증도·빈도에 대한 수용 가능 수준을 정의하고 그에 맞춰 대책을 우선도화하는 사고방식 |
| 소프트로 / 하드로 | 가이드라인 중심의 자율 채택형 규제 / 벌칙을 동반하는 법적 강제 규제 |
| 모델카드(Model Card) / 데이터시트(Datasheet) | AI 모델·데이터의 성능·리스크·평가 결과를 요약해 투명성을 제공하는 문서 |