[카테고리:] AI와 기술 읽기
-
기술 1도 모르는 비전공자가 AI를 활용하면 디지털 노마드가 될 수 있을까?
제 의견은 "가능하지만, 사람들이 상상하는 방식과는 다르다"입니다. AI는 비전공자에게 출발선을 낮춰 주지만, 수익을 보장하지는 않습니다. 디지털 노마드가 되려면 AI 사용법보다 먼저 팔 수 있는 문제, 반복 가능한 서비스, 생활비를…
-
pdca 프레임워크를 Codex에서 실전 사용 방법
pdca 프레임워크를 Codex에서 쓴다는 것은 작업을 느리게 만들기 위한 절차를 추가한다는 뜻이 아닙니다. 오히려 Codex가 빠르게 수정한 결과를 사람이 다시 추적하고 검증할 수 있도록 작업을 작은 주기로 묶는 방식입니다. Plan에서 기준을 정하…
-
pdca 라이브러리 개념의 이해와 bkit 라이브러리 설치 방법
pdca 라이브러리를 이해하려면 먼저 PDCA를 단순한 보고서 양식으로 보면 안 됩니다. PDCA는 Plan, Do, Check, Act를 반복하면서 작업의 기준과 결과를 계속 맞추는 운영 루프입니다. 개발 작업에서는 요구사항을 정리하고, 구현하고, …
-
AI 서비스 로그를 남길 때 개인정보를 줄이는 방법
AI 서비스를 운영하면 로그가 필요합니다. 장애 원인을 찾고, 모델 비용을 계산하고, 품질 문제를 분석하고, 보안 이벤트를 조사하려면 기록이 있어야 합니다. 하지만 AI 서비스 로그는 일반 웹 로그보다 훨씬 민감할 수 있습니다. 사용자가 프롬프트에 이…
-
AI 서비스 평가에서 위험 관리 프레임워크를 함께 보는 방법
AI 서비스를 평가할 때 하나의 프레임워크만 보면 빈틈이 생기기 쉽습니다. NIST AI RMF는 AI 위험을 넓게 구조화하는 데 유용하지만, 생성형 AI 서비스라면 허위 출력, 프롬프트 공격, 데이터 유출, 저작권 문제를 더 구체적으로 봐야 합니다….
-
AI 표준 도입 전 조직이 확인해야 할 운영 항목
AI 표준을 도입한다는 말은 인증서나 정책 문서를 하나 더 만든다는 뜻이 아닙니다. 조직이 AI를 어떤 범위에서 쓰고, 누가 승인하며, 어떤 데이터를 다루고, 위험을 어떻게 평가하며, 운영 중 문제가 생겼을 때 어떤 절차로 멈추고 고칠 것인지 정하는 …
-
AI 도구 도입 전 NIST AI RMF 활용법
AI 도구를 도입할 때 가장 먼저 볼 것은 기능 목록이 아닙니다. “어떤 업무에 쓰는가”, “누구에게 영향을 주는가”, “실패하면 무엇이 손상되는가”, “운영 중 어떻게 측정하고 멈출 것인가”를 먼저 봐야 합니다. NIST AI RMF는 이 질문을 체…
-
AI 서비스 팀을 위한 ISO IEC 42001 이해
ISO/IEC 42001을 처음 보면 표준 이름부터 어렵습니다. "AI 관리 시스템"이라는 말도 막연합니다. 그래서 많은 글이 "책임 있는 AI를 위한 국제 표준" 정도로 소개하고 끝납니다. 하지만 AI 서비스를 실…
