보안팀 40% AI 매일 사용...경고 물량 못 따라가는 인력난

3분 AI 보안보안 운영SOC사이버보안
최근 30일 조회수 — 좋아요 —

핵심 요약

보안 전문가 250명 설문 결과 40%가 AI를 매일 쓰고 56%는 도입 검토 중이며, 경고 처리 지연이 침해로 이어지는 사례가 확인됐다.

2026년 상반기까지만 해도 보안 조직에서 AI는 시범 사업이었다. 이제는 아니다. 사이버보안 스타트업 Prophet Security가 시장조사업체 ViB를 통해 사이버보안 전문가 250여 명을 설문한 「State of AI in Security Operations 2026」 보고서에 따르면, 보안팀의 40%가 이미 AI를 매일 업무에 쓰고 있다. 56%는 현재 도입을 검토·테스트 중이고, 도입 계획이 아예 없다고 답한 팀은 4%에 그쳤다. 더뉴스택이 지난 27일 이 보고서의 핵심 내용을 정리해 보도했다1.

이런 전환이 일어난 배경에는 보안팀이 감당하기 어려운 수준으로 불어난 경고(alert) 물량이 있다. 보고서에 따르면 평균적인 보안팀은 하루 100여 건의 경고를 받지만, 대기업은 1,000건에 육박하는 경우가 많고 전체 응답 팀의 4분의 1 이상이 하루 500건 넘는 경고를 처리한다고 답했다. 반면 인력은 이를 따라가지 못한다. 분석 인력이 100명을 넘는 대형 조직이 있는가 하면, 10명도 안 되는 인력으로 운영하는 팀도 많다. 그 결과 경고 하나를 제대로 조사하는 데 평균 75분이 걸리고, 애초에 누군가 들여다보기까지도 거의 한 시간이 걸린다. 공격자가 네트워크에 침투해 내부로 이동하기 시작하는 데 29분밖에 걸리지 않는다는 점을 감안하면, 경고 발생부터 대응까지 두 시간이 걸리는 지금의 주기는 단순한 비효율이 아니라 침해 확산을 막지 못하는 구조적 문제가 된다.

이 격차는 이미 실질적인 피해로 이어지고 있다. 응답자의 60%는 무시했거나 놓친 경고가 실제로 데이터 유출이나 시스템 다운타임 같은 심각한 사고로 번진 경험이 있다고 답했고, 이 중 3분의 1은 지난 한 해 동안 이런 일이 세 번 이상 있었다고 밝혔다. 전체 경고의 약 28%는 아예 조사되지 않은 채 남아 있으며, 조직의 최대 40%는 인력 부족을 이유로 특정 경고 규칙 자체를 꺼버린 상태다. 탐지 정확도를 높이려고 불필요한 규칙을 튜닝하는 것과, 사람이 없어서 규칙을 통째로 끄는 것은 전혀 다른 문제다. 후자는 정작 놓치면 안 되는 영역에서 탐지 범위를 좁히는 셈이어서, 보고서가 제시하는 수치보다 실제 노출 위험은 더 클 가능성이 있다.

공격 쪽에서도 AI 활용이 늘고 있다는 응답이 절반을 넘었다(56%). 특히 금융·의료 업종에서 AI 기반 공격 증가를 체감했다는 응답이 많았고, 구체적으로는 AI가 작성한 피싱 이메일, 딥페이크 음성·영상 사기, 대규모 크리덴셜 스터핑, AI 생성 악성코드가 가장 흔한 위협으로 꼽혔다. 이런 배경 속에서 AI 시스템 보안과 보안 업무에 AI를 적용하는 것 모두가 처음으로 클라우드·데이터 보안 같은 전통적 우선순위를 제치고 최상위 과제로 올라섰다. 팀들이 AI 도입 이유로 꼽은 것은 대응 속도 향상(73%), 탐지 범위 확대(71%), 동일 인력으로 더 많은 업무 처리(56%), 분석가 번아웃 완화(37%) 등 모두 운영상의 필요였다.

실제 성과도 뒤따른다. AI를 쓰는 팀의 72%는 조사 시간이 최소 25% 줄었다고 답했는데, 이는 경고 한 건당 약 25분을 되찾은 셈이다. 다만 자체 구축은 쉽지 않았다. AI 사용 팀의 72%가 사내 AI 도구를 직접 만들어본 적이 있지만, 이렇게 구축한 팀도 조사 시간 단축 효과는 전체 AI 사용 팀 평균(72%)과 비슷한 수준(73%)에 그쳐 자체 개발이 속도 면에서 특별히 유리하지 않았다. 오히려 지속성에서 차이가 났다. 자체 구축 프로젝트의 46%는 결국 중단됐거나, 실제 운영 단계에 도달하지 못했거나, 상용 제품으로 교체됐다.

신뢰는 아직 완전하지 않다. 보안팀 다수는 AI의 판단이 대체로 전문가 의견과 일치한다고 인정하면서도, 57%는 경고를 종료하기 전 모든 AI 판단을 사람이 검토해야 한다고 답했다. AI가 보안운영 현장에 들어온 것은 분명하지만, 최종 결정권은 아직 사람에게 남아 있다.

Footnotes

  1. The Hacker News, “What the Data Says About AI in Security Operations in 2026” ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. What the Data Says About AI in Security Operations in 2026 — The Hacker News

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.