신규 AI 거버넌스 기준 학습 경험
AI 관련 프로젝트를 진행하며 ISO42001이라는 AI 경영시스템 인증이 있다는 것을 알게 돼 관련 자료를 찾아봤습니다. 기존 정보보호 인증과 달리 AI 모델의 편향성·투명성까지 관리 대상으로 삼는다는 점이 인상 깊었고, 팀 프로젝트 발표에 이 개념을 반영해 AI 결과물 검증 절차를 추가로 제안했습니다. 보안 인증의 범위가 데이터를 넘어 AI 활용 방식까지 확장되고 있다는 것을 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
AI 관련 프로젝트를 진행하며 ISO42001이라는 AI 경영시스템 인증이 있다는 것을 알게 돼 관련 자료를 찾아봤습니다. 기존 정보보호 인증과 달리 AI 모델의 편향성·투명성까지 관리 대상으로 삼는다는 점이 인상 깊었고, 팀 프로젝트 발표에 이 개념을 반영해 AI 결과물 검증 절차를 추가로 제안했습니다. 보안 인증의 범위가 데이터를 넘어 AI 활용 방식까지 확장되고 있다는 것을 배웠습니다.
동아리에서 회원 개인정보를 다루는 신청서를 관리하며 개인정보보호법 기준으로 수집 항목이 과도하다는 것을 발견했습니다. 실제 활동에 필요하지 않은 생년월일·주소 항목을 제거하고 수집 목적을 명시하는 동의 문구를 추가했습니다. 형식적으로 동의만 받으면 된다고 생각하지 않고, 정말 필요한 정보만 수집하는 것이 컴플라이언스의 본질이라는 것을 배웠습니다.
학과 서버 관리 동아리에서 계정 접근 권한이 졸업생에게도 남아 있는 것을 발견해, 매 학기 초 재학생 명단과 서버 계정 목록을 대조하는 정기 점검 절차를 새로 만들었습니다. 첫 점검에서 이미 졸업한 선배 3명의 계정이 활성 상태였던 것을 확인해 즉시 비활성화했습니다. 통제는 한 번 만들고 끝나는 것이 아니라 주기적으로 점검해야 실효성이 있다는 것을 배웠습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.