[특집] 그림자 속의 동료 — 섀도 AI, 회사가 모르는 AI는 어떻게 가장 흔한 보안 사고가 되었나
2026년 1월, 미국의 사이버보안 책임 기관을 이끌던 국장대행이 대외비 표시가 붙은 문서를 공개 ChatGPT에 올린 사실이 보도됐습니다. 보안의 최고 책임자도 하는 일이라면, 우리 회사 직원은 어떨까요. 국내 재직자 조사에서 생성형 AI 사용 사례의 38%는 회사 승인 없이 개인 돈으로 쓰는 것이었고, 하루 2시간 이상 쓰는 사람은 반년 만에 18%에서 72%가 됐습니다. 이 글은 '섀도 AI'를 1981년 은행 직원들이 PC를 사무용품으로 몰래 사던 때부터 따라갑니다. 왜 사람들은 AI 사용을 숨기는지, 붙여넣은 자료는 어디로 가는지, 2023년의 금지령은 왜 3년 만에 공식 도입으로 바뀌었는지, 그리고 이제 사람이 아니라 '에이전트'가 그림자 속에서 일하기 시작한 2026년에 회사가 무엇을 해야 하는지 정리합니다.