
AI 회의 기록은 누가 멈추고, 결과는 누구에게 갈까요?
AI 회의 기록을 켜기 전에 기록할 구간, 중단할 사람, 공유 대상, 저장 위치를 경계 카드로 정해요. 민감한 주제로 넘어갈 때 멈추는 기준도 함께 만들어요.
category
같은 주제의 미니 클래스를 모아 보고 최신 글부터 맥락을 채울 수 있습니다.
lessons
추천 시작점
보안 카테고리는 일반 독자도 만나는 비밀번호, 권한, 데이터, 가짜 도구 위험을 다룹니다. 겁주는 글이 아니라 멈추기, 확인하기, 분류하기 절차로 만듭니다.

AI 회의 기록을 켜기 전에 기록할 구간, 중단할 사람, 공유 대상, 저장 위치를 경계 카드로 정해요. 민감한 주제로 넘어갈 때 멈추는 기준도 함께 만들어요.

스캔 점수만으로 취약점의 대응 순서를 정할 수는 없다. 실제 악용 신호, 실행 가능성, 신뢰하기 어려운 입력에 대한 노출, 기술적 영향과 자산 중요도를 함께 확인하고, 수정본의 배포 조건은 사람이 별도로 판단하는 증거 카드 실습이다.

AI 에이전트가 여러 시스템을 거쳐 사용자를 대신해 작업한다면 처음 받은 토큰을 그대로 전달해서는 안 된다. OBO 토큰 교환으로 사용자와 에이전트의 신원을 함께 보존하고, 각 API에 맞게 audience와 scope를 제한하는 방법을 정리한다.

AI 어시스턴트가 송장을 조회하고 결제 예외를 처리하거나 ERP 변경을 준비하기 시작하면, 독립된 신원과 기본 거부 원칙, 사람에게 상향 보고하는 절차를 통해 각 단계를 책임 소재를 추적할 수 있는 범위 안으로 제한할 수 있다.

AI workflow builder에 노출 위험이 생겼다면 모든 token을 한꺼번에 바꾸기 전에 먼저 노출 입구를 막고 로그를 보존해야 한다. flow, 자격 증명, 데이터 소스, 로그 네 단계로 실제 위험한 열쇠를 찾아낸다.

서드파티 AI agent skill이 스캔을 통과했다고 해서 실행 중에도 반드시 안전하다는 뜻은 아니다. 이 미니 레슨은 하나의 go/no-go 표로 출처, 권한, 샌드박스, 네트워크, 민감 데이터 경계를 점검한다.

Claude 같은 타사 AI 모델을 Microsoft Foundry에서 켤 수 있다고 해서 곧바로 실제 운영 데이터를 처리할 수 있다는 뜻은 아니다. 이 미니 레슨에서는 go/no-go 표로 데이터 흐름, 책임, 예외 검토, 로그, 롤백 경로를 점검한다.

가짜 도구나 오해를 부르는 입력창이 Mac 비밀번호를 요구할 수 있다. 앱의 출처, 입력 요구의 용도, 필요한 권한을 확인한 뒤 근거가 있으면 계속하고, 공식 경로에서 다시 받거나, 사람에게 확인할 때까지 중단하는 세 경로 중 하나를 선택한다.