ISACA(정보시스템 감사 통제 협회)가 2025년 보고서를 통해 CISA(정보시스템 감사사)의 새로운 역할로 AAIA(AI Auditing 인공지능 감사) 자격 체계를 제시했다. 이는 단순히 AI를 감사 도구로 활용하는 것을 넘어, AI 시스템 자체의 신뢰성, 공정성, 보안성 등을 종합적으로 검증하는 전문 분야로, 기존 정보시스템 감사 영역의 확장이다.
AAIA의 중요성과 당면 과제
AI 기술이 사회 전반에 확산되면서, AI 시스템의 오류나 편향으로 인해 발생하는 잠재적 위험에 대한 우려가 커지고 있다. 특히, 금융, 의료, 법률 등 민감한 분야에서 AI의 결정은 중대한 결과를 초래할 수 있다. ISACA는 이러한 위험을 관리하고 AI 시스템의 책임 있는 발전을 돕기 위해 AAIA가 필수적이라고 강조한다.
하지만 AI 감사는 기존 감사와는 다른 복잡성을 가진다. AI 모델의 블랙박스(Black Box) 특성, 즉 의사결정 과정을 파악하기 어려운 점은 감사 실무자들에게 큰 도전 과제이다. 또한, AI 모델의 데이터 편향성이나 설명 가능성에 대한 심층적인 이해가 요구된다.
CISA의 새로운 역할과 준비
CISA 자격증을 소지한 감사 전문가들은 이미 시스템 감사 및 리스크 관리 역량을 갖추고 있어 AAIA 분야로의 전환에 유리한 위치에 있다. ISACA는 CISA들이 AAIA 전문가로 성장하기 위해 다음과 같은 역량 강화를 제안한다.
· AI 모델 및 머신러닝 기술 이해: AI 시스템의 작동 원리와 데이터 처리 과정을 이해하는 것은 필수적이다.
· AI 거버넌스 및 윤리 지식: AI 시스템의 책임 있는 활용을 위한 정책 및 규제 프레임워크를 숙지해야 한다.
· 새로운 감사 기법 습득: AI 모델의 설명 가능성(Explainability)을 평가하고, 데이터 편향성을 탐지하는 등 특화된 감사 기법을 익혀야 한다.
응시 자격 정보 및 미래를 위한 제언
AAIA 자격은 기존의 CISA 자격 소지자에게 기회를 제공한다. 즉, CISA 자격이 이 새로운 분야로 나아가는 기본 토대가 되는 셈이다. ISACA는 AI 감사 표준과 프레임워크를 개발하여 CISA들이 AAIA 분야에서 역할을 정립할 수 있도록 지원할 예정이다. 앞으로 AAIA 자격을 보유한 전문가는 AI 기술의 신뢰성을 확보하고, 책임 있는 미래를 만들어가는 데 기여할 수 있는 중요한 역할을 맡게 될 것이다. 이제 AI 기술에 대한 이해를 높이고, 새로운 감사 패러다임에 대비하는 노력이 필요하다.
출처: ISACA Now Blog 2025, "Why AAIA is the Next Step for CISAs"
응시 자격 요건 충족 (All qualify):
CISA (Certified Information Systems Auditor from ISACA)
IT 감사 또는 IT 자문 역할이어야 자격 요건 충족:
CIA (Certified Internal Auditor from the Institute of Internal Auditors (IIA))
CPA (Certified Public Accountant from the American Institute of Certified Public Accountants (AICPA))
ACCA (Association of Chartered Certified Accountants Qualification from the Association of Chartered Certified Accountants)
FFCA (ACCA Fellow Chartered Certified Accountant from the Association of Chartered Certified Accountants (ACCA))
Canadian CPA (Canadian Chartered Professional Accountant from the Chartered Professional Accountants of Canada)
CPA Australia (Certified Practicing Accountant)
FCPA (CPA Australia Fellow Certified Practicing Accountant)
Japanese CPA (Japanese Certified Public Accountant from the Japanese Institute of Certified Public Accountants (JICPA))