국내규격인증

인증지도실적 1위, 중소벤처기업부, 산업통상자원부 등록 컨설팅기관

CAT

CAT 인증 개요

CAT (Certification of AI Trustworthiness)은 한국정보통신기술협회(TTA)가 인공지능 제품·서비스 또는 조직의 AI 신뢰성 관리 수준을 국제표준에 따라 시험·심사하는 제도입니다.

제품·서비스 분야에서는 AI 위험관리와 신뢰성 확보 조치를 평가하고, 조직 분야에서는 AI 경영시스템과 거버넌스를 평가합니다. ISO/IEC 23894, ISO/IEC TR 24028, ISO/IEC 42001, ISO/IEC 38507 등 AI 위험관리 및 거버넌스 관련 국제표준과의 적합성을 확인하여 기준을 충족한 경우 인증서와 인증마크를 부여합니다.

이미지

CAT의 기대효과

CAT를 준비하면 다음과 같은 효과를 기대할 수 있습니다.


  • AI 신뢰성 향상: AI 시스템의 위험과 신뢰성 확보 조치를 객관적으로 점검하고 개선할 수 있습니다.
  • 위험관리체계 강화: 개발부터 운영·모니터링까지 AI 생명주기 전반의 위험을 체계적으로 관리할 수 있습니다.
  • 고객 및 이해관계자 신뢰 확보: 독립된 시험·인증기관의 평가를 통해 AI 신뢰성 관리 노력을 제시할 수 있습니다.
  • AI 규제 및 표준 대응력 향상: 국내외 AI 관련 제도와 국제표준 요구에 대응하기 위한 기반을 마련할 수 있습니다.
  • 내부 거버넌스 개선: AI와 관련된 책임, 의사결정, 감독 및 보고체계를 명확하게 정립할 수 있습니다.

주요 요구사항

CAT 대응을 위해서는 다음 항목을 중심으로 준비해야 합니다.


  • AI 위험 식별 및 평가: AI 시스템이 개인, 조직 및 사회에 미칠 수 있는 위험을 확인하고 중요도를 평가합니다.
  • 신뢰성 확보 조치: 안전성, 투명성, 공정성, 설명 가능성 및 견고성 등 해당 AI에 필요한 신뢰성 특성을 관리합니다.
  • AI 생명주기 관리: 기획, 설계, 개발, 검증, 배포, 운영, 모니터링 및 폐기 단계별 관리기준을 마련합니다.
  • 데이터 품질 및 추적성: 학습·검증·운영에 사용되는 데이터의 출처, 품질, 적절성 및 변경 이력을 관리합니다.
  • 역할과 책임 설정: 개발자, 운영자, 관리자 등 AI 관련 이해관계자의 책임과 권한을 명확하게 정합니다.
  • 검증 및 모니터링: AI 시스템의 성능과 위험을 정기적으로 확인하고 이상이나 성능 저하에 대응합니다.
  • 프라이버시 관리: 개인정보 및 프라이버시 위험을 확인하고 필요한 보호조치를 마련합니다.
  • 문서화 및 기록관리: 위험평가, 시험, 의사결정, 변경 및 개선 결과를 확인할 수 있도록 기록합니다.

CAT 인증절차

한국경영정보는 현황 진단부터 사후관리까지 단계별로 지원합니다.


  1. 1.인증 대상 및 유형 확인: 제품·서비스의 AI 위험관리 또는 신뢰성 확보 조치를 평가받을 것인지, 조직의 AI 경영시스템 또는 거버넌스를 평가받을 것인지 결정합니다.
  2. 2.상담 및 범위 협의: 신청 대상과 제출자료를 바탕으로 TTA와 상담하고 시험·심사 범위, 소요기간 및 비용을 협의합니다.
  3. 3.신뢰성 관리체계 준비: AI 위험관리, 데이터 관리, 생명주기 관리, 프라이버시, 모니터링 및 내부 책임체계를 정비합니다.
  4. 4.신청 및 계약: 필요한 신청서류를 제출하고 평가범위와 일정이 확정되면 시험·심사 계약을 진행합니다.
  5. 5.시험 분석 및 시험·심사: TTA가 제출자료를 분석하여 평가방법을 설계하고, 제품·서비스 또는 조직을 대상으로 시험과 심사를 수행합니다.
  6. 6.보완 및 개선조치: 시험·심사 과정에서 개선이 필요한 사항이 발견되면 관련 조치를 실시하고 보완자료를 제출합니다.
  7. 7.인증심의 및 인증서 발급: 시험·심사 결과를 바탕으로 인증심의위원회가 적합 여부를 심의하며, 최종 적합 판정을 받으면 인증서가 발급됩니다.

CAT인증은 AI의 용도, 위험 수준, 적용 산업과 데이터 처리방식에 따라 준비해야 할 항목이 달라질 수 있습니다. 한국경영정보는 인증범위 검토, 현황 진단, AI 위험관리체계 구축, 문서화 및 시험·심사 대응을 지원합니다.