AI를 활용한 위험 관리 프로그램 확장: 새로운 보험 파트너와 보장 범위 추가
Royal Hansen
VP, Engineering for Privacy, Safety, and Security
Monica Shokrai
Head of Business Risk & Insurance, Google Cloud
* 해당 블로그의 원문은 2025년 5월 16일 Google Cloud 블로그(영문)에 게재되었습니다.
오늘날 기업들은 강력한 보안 조치를 갖추고 있음에도 불구하고 클라우드 환경에서 사이버 위험을 관리하고 적절하게 이전하는 것이 매우 중요합니다. 지난달 Google Cloud Next에서 저희는 Google과 주요 사이버 보험사 간의 업계 최초 협력 프로그램인 위험 관리 프로그램(Risk Protection Program)에 대한 중요한 업데이트를 발표했습니다. 이 프로그램은 Google Cloud 고객에게 경쟁력 있는 가격의 사이버 보험과 폭넓은 보장을 제공합니다.
이번 업데이트를 통해 더 많은 조직이 프로그램에 쉽게 접근할 수 있게 되었으며, 전문적인 사이버 보험 상품이 확장되었고, 조직이 직면한 사이버 위험을 성공적으로 관리할 수 있다는 자신감을 높이는 데 도움을 줄 수 있습니다. Risk Protection Program(RPP)은 Security Command Center(SCC)를 통해 보고되는 클라우드 보안 태세(cloud security posture)를 기반으로 하며, 위험 관리를 위해 고객과 적극적으로 협력하는 '공동 운명 모델(shared fate model)'을 강화합니다.
2025년 업데이트: 더 넓어진 접근성, 더 많은 선택지
Risk Protection Program은 두 가지 주요 구성 요소로 이루어져 있습니다.
-
Google이 제공하는 사이버 보험 허브(Cyber Insurance Hub): Google Cloud 전반의 위험 태세를 신속하게 평가하고 사이버 보험 가입 절차를 간소화하는 도구입니다.
-
파트너가 제공하는 맞춤형 사이버 보험 상품(Tailored Cyber Insurance Policies): 고객이 제출한 데이터를 활용해 사용 및 위험 태세에 따른 맞춤형 요금 책정이 가능하도록 하여, 현대적이고 마찰이 적은 언더라이팅 프로세스를 통해 제공됩니다.
이러한 핵심 구성 요소의 가치와 접근성을 더욱 높이기 위해 몇 가지 주요 업데이트를 발표합니다.
새로운 보험 파트너, 확장된 글로벌 범위
Google Cloud 고객에게 맞춤형 사이버 보험에 대한 더 넓은 선택권을 제공하고자, 세계 최대 사이버 보험사 중 두 곳인 Beazley와 Chubb가 새로운 프로그램 파트너로 합류하게 되어 매우 기쁩니다. 또한 기존 파트너인 Munich Re와의 협력을 Munich Re Specialty와 중소기업(SMB)에 초점을 맞춘 자회사 HSB를 포함하여 확장합니다.

이번 협력을 통해 위험 보호 프로그램은 더 많은 Google Cloud 고객에게 제공되고, 기업 규모와 상관없이 모든 기업을 지원하도록 범위가 확장됩니다. 또한, 프로그램 적용 범위가 단계적으로 국제적으로 확대되어 더 많은 조직이 이 프로그램의 특별한 혜택을 누릴 수 있습니다.
간소화된 보험 가입 절차 및 데이터 기반 요금 책정
사이버 보험 허브(Cyber Insurance Hub)를 통해 Google Cloud 환경에서 직접 위험을 측정하고 관리할 수 있습니다. 이는 Google Cloud 워크로드를 평가하고 사전 예방적인 보안 권장 사항을 제공합니다. 또한, CIS 벤치마크(CIS Benchmarks)와 같은 산업 표준에 따라 클라우드 구성을 분석한 보고서도 생성합니다.
이 허브를 통해 실제 클라우드 구성에서 도출된 위험 태세 데이터를 간소화된 인터페이스를 통해 참여 사이버 보험사와 직접 공유할 수 있습니다. 이는 기존의 번거롭고 수동적인 보험 가입 신청 절차를 획기적으로 개선한 것으로, 더 효율적인 언더라이팅 프로세스를 통해 잠재적으로 더 경쟁력 있고 적절한 가격을 제공할 수 있습니다.
디지털 네이티브를 위한 온보딩 가속화
또한, 자격을 갖춘 Google Cloud 디지털 네이티브 고객을 위해 Beazley는 복잡한 전통적인 보험 가입 신청 절차를 한 페이지로 된 증명서로 대체합니다. 이는 Google Cloud에 깊이 통합된 조직이 맞춤형 사이버 보험을 더욱 빠르고 간단하게 확보할 수 있도록 돕습니다.
새로운 AI 위험에 대한 보장
위험 보호 프로그램은 AI 채택 증가를 비롯한 빠르게 변화하는 기술 환경에 대응하기 위해 계속해서 진화하고 있습니다. 이제 Google 관련 AI 워크로드에 대한 'Affirmative AI' 보험 보장이 포함되어 중요한 개선이 이루어졌습니다. 이는 Google의 기존 AI 면책 약속을 기반으로, 생성형 AI와 관련된 고유한 위험에 대한 명확성을 제공하고 불확실성을 줄여줍니다.
미래 양자 위협에 대한 대비
미래 지향적인 위험 관리의 일환으로, Chubb의 상품에는 잠재적인 미래 양자 공격 위험에 대한 보장이 포함될 예정입니다. 이러한 선제적 조치는 양자 내성 암호화(PQC)에 대한 Google의 지속적인 노력과 일치하며, 고객이 미래 양자 컴퓨팅 발전으로 인해 발생할 수 있는 잠재적 보안 문제에 대비하도록 돕습니다.
Mandiant와 함께하는 위협 인텔리전스, 자문 및 사고 대비
Munich Re의 보장을 받는 위험 보호 프로그램 고객은 위협 인텔리전스, 자문 및 사고 대비에 대한 Mandiant의 전문 지식을 활용할 수 있습니다.
이 전문성에는 Mandiant 컨설팅 및 Google 위협 인텔리전스 그룹으로부터 제공받는 우선순위가 높은 취약점 악용에 대한 실시간 업데이트, 사이버 보안 사고 발생 시 경험 많은 Mandiant 사고 대응 전문가의 기술 코칭, Munich Re 및 Mandiant 컨설팅이 진행하는 모의 훈련(tabletop exercise)을 통한 팀의 사고 대비 태세 점검 및 강화 등이 포함됩니다.
보안 투자를 재정적 이익으로 전환
향상된 위험 보호 프로그램은 보안에 대한 여러분의 노력을 가시적인 비즈니스 가치로 전환하는 데 도움을 줍니다. 사이버 보험 허브를 사용하고 Google Cloud에서 강력한 보안 관행을 입증함으로써, 사이버 보험료에 대해 더욱 유리한 조건과 가격을 얻을 수 있습니다. 투자 대비 효과는 명확합니다.
클라우드 위험의 복잡성이 일부 보험사에게는 익숙하지 않을 수 있다는 점을 이해하고 있기에, Google은 사이버 보험 파트너와 적극적으로 협력하여 클라우드의 미묘한 차이를 이해하도록 돕고, 여러분의 절차를 간소화하고 있습니다.
LiveRamp의 CISO인 Frank Caserta는 “Google Cloud의 위험 보호 프로그램은 표준화된 보고, 향상된 규정 준수 모니터링, 간소화된 보험사 보고를 통해 정량적인 위험에 대한 귀중한 통찰력을 제공하며 보험 언더라이팅 절차를 간소화했습니다. 이 파트너십은 신뢰를 보호하고 데이터의 책임 있는 사용을 보장하기 위한 우리의 공동의 노력을 강조합니다.”라고 말했습니다.
Etsy의 CISO 겸 엔지니어링 부사장인 Justinian Fortenberry는 “저희는 RPP를 조기에 도입했고, 이는 프로세스에 큰 변화를 가져왔습니다. 이 프로그램 덕분에 갱신 절차가 훨씬 효율적이었습니다. 버튼 하나만 누르면 보험 파트너에게 정보가 전송됩니다. 언더라이터가 어떤 데이터를 사용할지 미리 알기 때문에, 질문에 사전에 대응할 수 있어서 시간을 획기적으로 단축할 수 있습니다. RPP 도입을 고려하는 조직이 있다면, 저는 ‘꼭 하라’고 말하고 싶습니다. 보험 갱신 절차를 훨씬 효율적으로 만들어 줄 것입니다.”라고 말했습니다.
손쉽게 시작하기
Google Cloud는 클라우드가 단순히 관리해야 할 위험 그 이상이며, 효과적으로 위험을 관리하기 위한 플랫폼이라고 굳게 믿습니다. 위험 보호 프로그램에 대한 새로운 개선 사항은 고객이 클라우드 보안 및 위험 관리의 복잡성을 헤쳐나가는 데 중요한 진전이 될 것입니다.
지금 시작하려면 다음 네 가지 단계를 따르세요.
-
보험 담당자 및 브로커와 위험 보호 프로그램에 대해 논의합니다.
-
Google Cyber Insurance Hub에 온보딩하고, 보고서를 실행하여 선택한 보험 파트너와 공유합니다.
-
보험 브로커와 협력하여 사이버 보험 언더라이팅 절차를 완료하고 견적을 평가합니다.
-
자세한 정보는 Google에 문의하세요

