시중은행 AI 도입 검토
은행은 전자금융거래법·전자금융감독규정의 정보보호 등급제(IT 위험관리)와 내부통제 의무가 강합니다. 클라우드 위탁·국외이전은 금융감독원 신고 대상이 될 수 있습니다.
핵심 리스크 5
- 전자금융감독규정 위반: 정보처리시스템 위탁 신고 누락
- 고객정보 유출: 챗봇/RAG에 입력된 PII가 외부 서버로 송출
- 신용정보법 의무: 신용정보 처리 시 본인 동의·제3자 제공 절차
- AI 의사결정 설명의무: 신용평가·여신 자동화 시 설명요구권 대응
- 이상거래탐지 우회: AI 모델 보안 위협(모델 도용·프롬프트 injection)
관련 핵심 법령
추천 AI 솔루션
도입 부적합 / 주의
도입 전 체크리스트
- 정보처리시스템 위탁 신고 검토
- 마이데이터 처리 동선 점검
- AI 신용평가 설명서 마련
- 내부망 분리 환경에서만 사용 정책