AI 코드 생성
Copilot·Cursor 등 코드 생성 도구는 라이선스·소스 유출·취약점 자동 도입 risk가 있습니다.
5축 리스크 패턴
- GPL 코드 학습 결과 — 라이선스 오염
- 사내 소스가 외부 학습에 사용
- 보안 취약점 자동 도입
- 민감 비밀번호·키 출력
- 산출물 저작권 귀속
관련 법령
적합 솔루션
단계별 도입 절차
- Step 1 — 엔터프라이즈 라이선스 (학습 옵트아웃)
- Step 2 — 시크릿 스캐닝 + 출력 필터
- Step 3 — 보안 SAST 자동 검증
- Step 4 — 라이선스 검사 (FOSSA 등)