
금융위원회의 「제2차 망분리 규제 긴급 완화 조치를 추진합니다」(2026년 9월 3일 발표)에 따르면 신청 대상은 1차 49개사에서 75개사로 26개사 늘고, 선정 규모는 10개사에서 15개사 이내로 넓어진다.
이 글은 2026년 9월 3일 발표 당시 계획을 다룬다. 신청은 9월 14일에 마감됐고 선정은 10월 7일 잠정 예정이었으므로, 이 글의 일정은 발표 시점 기준이다.
어떤 회의에서 확정됐나
2026년 9월 3일(목) 15시 정부서울청사에서 유영준 디지털금융정책관이 주재한 「프런티어 AI 상황대응반」 5차 회의에서 세부방안을 확정했다. 금융감독원 디지털금융총괄국장·디지털리스크감독팀장 등과 금융보안원 금융AI보안연구소장·사이버대응본부장·AI보안총괄부장 등이 참석했다. 논의 안건은 두 가지로, 제2차 망분리 규제 긴급 완화 조치 추진방안과 제1차 테스트 진행상황이었다.
방안의 근거는 금융위 「적극행정위원회」의 민간 전문가 심의(적극적·긴급한 조치의 필요성)와 「민간 기술자문단」의 자문(AI·보안 부문 전문성)이다. 보안 목적으로 AI를 활용하기 위한 조치이며, 보도자료 배포는 같은 날 9시였다.
왜 신청 자격을 넓혔나
원문에 따르면 2차 테스트는 제2금융권·전자금융업자 등 더 다양한 금융회사가 프런티어 AI 테스트에 참여하도록 신청 자격과 선정 규모를 넓힌다. 지난 6월 엄격한 요건 아래 실시된 1차 테스트로 운영 경험이 쌓였으므로 안전한 테스트가 가능한 범위에서 참여 기회를 넓혀 금융권 전반의 프런티어 AI 보안위협 대응 역량을 높이려는 취지라고 한다.
1차와 2차 테스트는 무엇이 다른가
| 구분 | 1차 테스트(6월~) | 2차 테스트(10월~) |
|---|---|---|
| 금융회사 신청기준 | 총자산 10조원 이상, 상시종업원 1,000명 이상 | 총자산 2조원 이상, 상시종업원 300명 이상, CISO가 다른 정보기술부문 업무를 겸직하지 않을 것 |
| 전자금융업자 신청기준 | 해당 기준을 충족한 전자금융업자 없음 | 연간 전자금융거래 금액 2조원 이상, CISO 다른 IT업무 미겸직, 전자금융업 관련 매출액이 총 매출액의 10% 초과 |
| 대상기관 | 49개사 | 75개사(금융 59개사, 전자금융업자 16개사) |
| 선정기관 | 10개사 | 15개사 이내 선정 예정 |
| 선정일 | 2026년 6월 17일 | 2026년 10월 7일 예정 |
2차 열은 2026년 9월 3일 발표 시점의 계획이며 선정일도 확정이 아니라 예정이다.
금융회사 기준은 어떻게 달라졌나
- 총자산 기준이 10조원 이상에서 2조원 이상으로 낮아졌다
- 상시종업원 수 기준이 1,000명 이상에서 300명 이상으로 낮아졌다
- 정보보호최고책임자(CISO)가 다른 정보기술부문 업무를 겸직하지 않는 회사로 한정된다
원문은 CISO 요건을 정보보호의 책임성·독립성 확보 등을 위해 붙였다고 밝혔다. 이 기준을 충족하는 금융회사는 59개사이고 전자금융업자 16개사를 합쳐 75개사다.
전자금융업자 기준은 왜 따로 뒀나
전자금융거래를 매개하는 업종 특성상 해킹 등 취약점 관리가 매우 중요한데, 금융회사와 같은 자산·인력 기준을 적용하면 신청 기회를 충분히 주기 어려워 별도 기준을 적용했다는 것이 원문 설명이다. 조건은 연간 전자금융거래 금액 2조원 이상, 전자금융업 관련 매출액이 총 매출액의 10% 초과, CISO 미겸직 세 가지다. 1차 기준을 충족한 전자금융업자는 없었고, 2차 대상 75개사 중 16개사가 전자금융업자다.
신청과 심사는 어떤 순서인가
- 2026년 9월 3일 신청 시작, 9월 14일 마감
- 9월 중 민간기술자문단 등이 보안역량과 AI 활용능력을 평가
- 금융위 보고(10월 7일 잠정)를 거쳐 망분리 규제에 관한 비조치의견서 발급
- 비조치의견서는 1년 한시
선정된 회사는 망분리 대체 통제수단을 마련한 뒤 프런티어 AI와 보안 SaaS 등을 활용해 보안 취약점을 탐지·개선할 수 있다.
참여사에는 어떤 의무가 있나
데이터 유출과 외부 침해 등 보안사고 위험을 줄이기 위해 망분리 대체 통제수단을 마련해야 한다. 테스트로 확인된 아래 세 가지 주요 결과도 정부에 보고해야 한다.
- AI 보안 위험성의 특성
- 공격 용도로 활용될 때 예상되는 위험성
- 효과적인 방어 대응요령
정부는 이 결과를 AI 가이드라인 개정과 보안대책 마련 등에 활용한다고 밝혔다.
일정을 날짜순으로 적으면
- 2026년 6월 17일: 1차 테스트 대상 10개사 선정
- 2026년 9월 3일: 5차 회의에서 2차 세부방안 확정, 신청 시작
- 2026년 9월 14일: 신청 마감
- 2026년 9월 중: 보안역량·AI 활용능력 평가
- 2026년 10월 7일(잠정): 금융위 보고 후 15개사 이내 선정, 비조치의견서 발급
신청 회사 목록과 실제 신청 사 수, 심사 배점·평가 항목, 대체 통제수단의 구체 내용, 1차 선정 10개사 명단은 원문에 없다. 「프런티어 AI」의 제품명도 원문에 나오지 않는다. 문의 부서는 금융위원회 금융안전과, 금융감독원 디지털금융총괄국, 금융보안원 AI보안총괄부다.
이 발표를 읽을 때 주의할 점
- 금융권 전체의 보안 규제를 푸는 것이 아니라 선정된 회사에 1년 한시 비조치의견서를 주는 방식이다
- 신청 기한과 선정일은 2026년 9월 3일 발표 당시 일정이다
- 참여사에는 대체 통제수단 마련과 정부 보고 의무가 있다
같이 보면 좋은 글
금융권 AI 활용 소식은 「AI 에이전트 금리인하요구권 대리신청이 성과를 냈습니다」에서, 전자금융 보안 소식은 「온라인 부정결제 협의체, 표준 실무지침은 언제 나올까요」에서 볼 수 있다. 금융 정책 자료는 금융위원회 누리집에서도 확인할 수 있다.
자주 묻는 질문
Q. 신청 대상은 몇 개사인가?
A. 75개사로 금융회사 59개사와 전자금융업자 16개사다.
Q. 몇 개사를 선정하나?
A. 15개사 이내이며 1차는 10개사였다.
Q. 선정일은 언제인가?
A. 2026년 10월 7일 잠정이다.
Q. 신청 기간은?
A. 2026년 9월 3일부터 9월 14일까지다.
Q. 비조치의견서 기간은?
A. 1년 한시다.
정리하면, 제2차 망분리 규제 긴급 완화는 신청 대상을 49개사에서 75개사로 넓히고 15개사 이내를 선정해 1년 한시 비조치의견서를 주는 계획이며, 선정은 2026년 10월 7일 잠정이다.
출처: 금융위원회 「제2차 망분리 규제 긴급 완화 조치를 추진합니다」(2026-09-03 배포) · 정책브리핑 원문
'돈버는 방법 & IT' 카테고리의 다른 글
| 수출 국가별 시책, 인도부터 몽골까지 5개 국가·지역 (0) | 2026.09.28 |
|---|---|
| 스케일업 500과 수출 ON 2000은 지원 대상이 다릅니다 (0) | 2026.09.28 |
| 실손보험 피해구제 1,016건, 거절 사유 1위는 무엇일까요 (0) | 2026.09.28 |
| TBFC 특별수사단의 4대 단속 대상부터 확인하세요 (0) | 2026.09.28 |
| 순환출자 고리는 233개, 상호출자는 14개로 집계됐습니다 (0) | 2026.09.28 |
