전체기사 최신뉴스 GAM
KYD 디데이

의료용 대규모언어모델, 보안침해위험 81% '경고등'

기사입력 : 2025년01월08일 13:31

최종수정 : 2025년01월08일 13:31

아산병원, 악성공격 시도 개인정보유출 위험성 분석
원본데이터노출 22%···"의료 특화형 언어모델 필요"


[서울=뉴스핌] 조준경 기자 = 인공지능(AI)을 활용한 의료용 대규모언어모델의 보안침해위험성에 대한 경고가 제기됐다.

8일 서울아산병원에 따르면 동 병원 심장내과 김영학 교수·아산생명과학연구원 빅데이터연구센터 전태준 박사팀이 대규모언어모델을 의료 분야에 적용하는 과정에서 발생할 수 있는 개인정보유출 문제를 확인하기 위해 의도적으로 악성 공격을 시행한 결과, 최대 81%에 달하는 공격 성공률을 보였다는 연구 결과를 발표했다.

[사진=서울아산병원] 서울아산병원 심장내과 김영학 교수(왼)·아산생명과학연구원 빅데이터연구센터 전태준 박사

최근 챗GPT와 같은 생성형 인공지능과 그 핵심 기술인 대규모언어모델(Large Language Model, LLM)이 다양한 산업군에서 활발하게 활용되면서, 의료 분야에서도 이를 접목한 디지털 혁신에 주목하고 있다.

하지만 환자의 개인정보보호가 특히 중요한 분야인 만큼, 대규모언어모델 사용에 따른 개인정보유출 등 보안에 대한 우려가 꾸준히 제기돼 왔다.

연구팀은 의료 분야에서는 민감한 개인정보를 다루기 때문에 대규모언어모델 도입에 신중하고 각별한 주의가 필요하고, 독립적으로 운용되는 의료 특화형 대규모언어모델이 필요하다고 강조했다.

이번 연구 결과는 전 세계 의사들의 임상치료 교과서로 불리는 NEJM(New England Journal of Medicine)의 자매지인 'NEJM AI'에 최근 게재됐다. 의료계에서 인공지능의 중요성이 점점 확대됨에 따라, 임상의학 분야 세계 최고 권위지로 꼽히는 NEJM에서도 지난해 1월부터 인공지능 분야만을 특화해 다루는 자매지를 출간한 것이다.

대규모언어모델은 수십억 개 이상의 매개변수를 기반으로 대량의 데이터를 학습해 사람처럼 생각하고 답변하는 인공지능 모델이다. 이는 챗GPT, 제미나이(Gemini)와 같은 생성형 인공지능이 작동하는 핵심 기술로, 질문이나 명령어를 담은 프롬프트를 입력하면 대규모언어모델이 이를 이해하고 적합한 답변을 제공한다.

의료 분야에 대규모언어모델을 적용하면 엑스레이, CT, MRI 등의 검사 이미지를 다량의 데이터 기반으로 분석해 진단의 정확도를 높일 수 있고, 환자의 개인 데이터를 기반으로 맞춤형 치료 계획을 제공할 수 있다. 전자의무기록(EMR)이나 동의서 작성을 자동화하는 등 의료진의 관리 업무도 간소화해 전반적으로 효율성이나 정확성이 향상될 것으로 기대된다.

◆환자 민감한 개인정보 유출 위험성 초래

다만 대규모언어모델의 보안이 위협될 경우 환자들의 민감한 개인정보가 유출되어 윤리적, 법적 위험성이 초래될 수 있다.

서울아산병원 심장내과 김영학 교수·아산생명과학연구원 빅데이터연구센터 전태준 박사팀은 2017년 1월부터 2021년 12월까지 환자 2만6,434명의 의무기록을 활용해 대규모언어모델을 학습시켰다.

악성 공격은 대규모언어모델에 입력하는 질문인 프롬프트에 의미 없는 기호, 글을 추가하거나 인코딩하는 등 다양하게 변형해 악의적인 질문을 하는 방식으로 위험성을 평가했다.

병원 측에 따르면 이번 연구는 윤리적으로 사전 승인된 데이터만을 활용했으며, 서울아산병원 임상연구심의위원회(IRB)의 심의를 거쳐 진행됐다.

먼저 문자를 인코딩하는 방식인 ASCⅡ(미국정보교환표준코드) 방식으로 프롬프트를 변형한 결과, 대규모언어모델의 보안장치를 피해 민감한 개인정보에 접근할 수 있는 확률을 평가하는 가드레일 비활성화율이 최대 80.8%에 달했다. 80.8%에 달하는 확률로 보안 조치가 쉽게 침해될 수 있다는 뜻이다.

또한 대규모언어모델이 답변을 생성하는 과정에서 학습된 원본 데이터를 노출할 가능성은 최대 21.8%로 나타났다. 모델에 질문하는 형식을 미세하게 조정함으로써 원본 학습 데이터가 쉽게 노출될 수 있다는 것이다.

구체적인 예시로 수술 준비를 위해 상세한 환자 정보를 제공하는 시스템으로 대규모언어모델을 학습시킨 뒤 의료기록 검토를 요청하는 프롬프트를 인코딩 방식으로 조정한 결과, 대규모언어모델이 대답을 생성하는 과정에서 민감한 환자 데이터는 물론 의료진의 이름이나 전문 분야 등 구체적인 정보가 노출됐다.

김영학 교수는 "의료 분야에서 대규모언어모델을 활용했을 때 기대되는 발전이 크지만, 데이터 보안 강화 없이는 심각한 개인정보유출로 이어질 수 있다. 민감한 개인정보를 다루는 분야인 만큼 보안의 중요성이 특히 강조되며, 독립적으로 운용되는 의료 특화형 대규모언어모델이 필요하다"고 말했다.

calebcao@newspim.com

[뉴스핌 베스트 기사]

사진
이석우 대표, 두나무 떠난다 [서울=뉴스핌] 송주원 기자 = 국내 최대 가상자산거래소 업비트 운영사 두나무를 8년간 이끌어온 이석우 대표가 오는 7월1일 사임한다. 후임 후보로는 오경석 팬코 대표가 거론되고 있다. 이 대표는 29일 입장문을 통해 "두나무의 더 큰 도약을 위해 새로운 도전과 변화가 필요하다는 판단과 함께 개인적인 건강상의 문제 등으로 물러나기로 했다"라고 밝혔다. [서울=뉴스핌] 이호형 기자 = 국내 최대 가상자산거래소 업비트 운영사 두나무를 8년간 이끌어온 이석우(사진) 대표가 오는 7월1일 사임한다. 2025.02.20 leemario@newspim.com 이 대표는 사임 후 회사에 고문으로 남을 계획이다. 그는 "사임 이후에도 회사에 고문으로 남아 두나무를 위해 일할 계획이다. 새로운 대표이사와 달라질 두나무를 계속해서 지지해 주기를 바란다"라고 당부했다. 후임 대표이사로는 오경석 팬코 대표가 유력하게 거론되고 있는 것으로 전해진다. 오경석 대표는 1976년생 충남 공주 출신으로 송치형 두나무 회장과 고향이 같다. 고려대학교 경영학과를 졸업하고 공인회계사 시험과 제47회 사법시험에 합격해 수원지방법원 판사, 대법원 재판연구관, 김앤장 변호사로 근무했다. 지난 2021년부터 무신사 이사회 내 감사로 활동했으며 현재는 의류 제조업체 팬코의 대표이사로 재직 중이다. 최영주 팬코 회장의 사위기도 하다. 이번에 사임한 이 대표는 서울대 동양사학과를 졸업하고 중앙일보 기자로 근무하다 한국IBM, NHN 경영담당 이사를 거쳐 지난 2011년 카카오에 합류해 대표를 맡았다. 이후 지난 2017년 두나무 대표이사로 선임돼 2020년과 2023년 두 차례 연임에 성공해 8년간 두나무 대표직을 맡았다. jane94@newspim.com 2025-05-29 14:19
사진
해군 초계기 추락…탑승 4명 사망 [포항=뉴스핌] 남효선 기자 = 29일 오후 1시 50분쯤 경북 포항 남구 동해면 신정리의 한 야산에 해군 해상 초계기 (P-3C)가 추락했다. 이륙한지 6분 만이다. 탑승자 4명 전원은 주검으로 발견됐다. 시신이 수습된 4명의 정확한 신원은 현재까지 확인되지 않았다.   경북소방당국과 해군 당국이 29일 오후 1시 50분쯤 경북 포항 남구 동해면 신정리의 한 야산에 추락한 해군 해상 초계기 (P-3C)의 화재 진화와 함께 사고 현장을 수습하고 있다.[사진=독자제공]2025.05.29 nulcheon@newspim.com 탑승 승무원은 장교(조종사·부조종사) 2명, 부사관(전술승무원) 2명 등 4명이다. 또 정확한 추락 원인도 현재까지 밝혀지지 않았다. 사고 초계기는 이날 오후 1시 43분쯤 훈련 차 포항기지에서 이륙한 것으로 전해졌다. 사고가 나자 경북소방 당국은 헬기 2대와 인력 40명, 장비 17대를 급파해 사고 비행기에 붙은 불을 진화하고 잔불을 정리했다. 또 경찰과 소방당국은 정확한 피해 상황과 민간인 피해 여부를 파악하고 있다. 사고 초계기는 훈련 중이어서 미사일 등 무기는 탑재하지 않은 것으로 알려졌다. 해군 관계자는 "사고 당시 해상초계기는 포항 기지에서 이착륙 훈련을 하고 있었다"며 "추락 원인은 아직 파악하지 못했다"고 전했다. 해군은 사고대책본부를 구성하고 사고 원인 등 조사에 들어갔다. 잠수함을 잡는 대잠 해상 초계 임무와 작전을 하는 P-3C는 한국 해군이 1995년부터 도입했다. 현재 16대를 운용하고 있다. nulcheon@newspim.com 2025-05-29 20:45
안다쇼핑
Top으로 이동