AI 피싱·딥페이크 사칭
임원이나 거래처의 음성·영상·메시지로 긴급 요청을 받은 상황에서 별도 채널 재확인, 지급 보류, 신고 절차를 연습합니다.
딥페이크 사칭, 생성형 AI 정보 입력, 사내 AI 서비스의 오답·정보 노출 등 실제 업무에서 마주칠 수 있는 상황을 역할별 시나리오로 훈련합니다.
AI로 자연스러워진 음성·영상 사칭과 생성형 AI 사용 중 정보 유출 위험을 다룹니다. 기술 용어 설명에 그치지 않고 재확인, 사용 중단, 신고와 의사결정 행동을 연습합니다.
위협 유형과 직무에 따라 판단·확인·신고·의사결정 행동을 훈련합니다.
임원이나 거래처의 음성·영상·메시지로 긴급 요청을 받은 상황에서 별도 채널 재확인, 지급 보류, 신고 절차를 연습합니다.
업무자료를 승인되지 않은 AI 도구에 입력한 정황을 바탕으로 정보 분류, 사용 중단, 영향 확인, 보고 행동을 점검합니다.
사내 챗봇의 부정확한 답변이나 권한 밖 정보 노출 사례에서 검증, 접근권한 확인, 문제 신고를 수행합니다.
외부 AI API·플러그인 장애나 침해 상황에서 데이터 영향, 대체 절차, 공급사·내부 보고를 판단합니다.
개인의 안전한 사용 습관, 현업의 서비스 운영, 조직의 사고 대응을 함께 다룹니다.
입력 가능한 정보, 결과 검증, 승인된 도구 사용, 저작권과 개인정보 기준을 학습합니다.
딥페이크 음성·영상, 개인화 피싱, 임원·거래처 사칭 요청을 검증하고 신고합니다.
사내 챗봇의 오답·정보 노출, 권한 관리, 외부 API·플러그인 사용 위험을 점검합니다.
사고 보고, 서비스 중단·대체 절차, 책임과 승인 체계를 테이블탑 훈련으로 확인합니다.
의심 요청을 확인하고, 민감정보 입력을 피하고, 필요한 담당자에게 신고합니다.
로그와 접근 기록을 확인하고, 영향 범위와 계정·서비스 조치 방안을 정리합니다.
사업 영향, 서비스 지속, 내부·외부 커뮤니케이션과 의사결정 책임을 점검합니다.
“AI 대응 점수” 하나로 축약하지 않고 관찰 가능한 행동을 중심으로 리포트합니다.
요청의 진위를 별도 채널로 확인했는가
민감정보 입력을 구분하고 사용을 중단했는가
적절한 담당자와 승인 경로를 찾았는가
AI 사용 기준·대체 절차·역할이 마련돼 있는가