상법 개정과 AI 기본법 시행, 감사위원회는 왜 '사후 통제'를 넘어야 하는가
씨앗 뉴스: "상법·AI에 달라진 감사위…"사후 점검으론 늦다" [fn마켓워치]" (파이낸셜뉴스) · 원문 검색 아래는 위 이슈에 대한 실제 보도 3건에서 검증한 사실을 근거로 AI가 작성한 오리지널 해설입니다(원문 번역·복제 아님). 출처는 글 하단 참고.
상법 개정과 AI 기본법 시행이라는 규제 환경의 급변 속에서, 기존 사후 점검 중심의 감사위원회 체계로는 기업 리스크를 효과적으로 관리하기 어렵다는 지적이 나왔다. EY한영이 최근 세미나에서 상시 모니터링과 AI 거버넌스 등 6대 방어 체계 구축을 강조하며, 금융감독원 역시 감리주기 단축과 금전제재 강화 등 예방적 감독 전환을 예고한 만큼 기업은 즉각적인 프로세스 개편이 요구된다.
왜 지금인가: 상법 개정과 AI 확산이 만드는 감독 공백
최근 상법 개정과 AI 기본법 시행이 동시에 진행되면서 기업 거버넌스 환경에 근본적 변화가 요구되고 있다. 기존 감사위원회의 역할은 주로 재무제표 검토 등 사후 점검에 집중되어 있었으나, AI 기술이 의사결정 과정에 깊숙이 개입하는 상황에서 이러한 방식은 리스크를 사전에 차단하기 어렵다는 한계가 드러났다. EY한영이 개최한 제7회 회계투명성 세미나에서 채수완 파트너는 감사위원회의 역할이 사후 점검에서 상시 모니터링 기반의 전사 리스크 감독 체계로 확대되고 있다고 밝혔다.
특히 AI 확산은 데이터 활용과 알고리즘 운영에 따른 새로운 유형의 리스크를 양산하며, 기존 내부통제 체계가 포착하지 못하는 감독 공백을 만들어내고 있다. 양준권 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 AI 활용 통제 체계 정비가 시급하다고 제언했다. 또한 이재훈 금융감독원 회계감리1국장은 감리주기 단축과 중대 회계부정에 대한 금전제재 강화 등 예방적 감독 체계로의 전환을 추진하겠다고 밝혔다.
따라서 기업은 사후 대응 중심의 패시브한 감독에서 벗어나, AI 거버넌스 체계를 즉시 구축해야 한다. 박용근 대표이사는 상법 개정과 AI 확산으로 경영진과 이사회, 감사위원회의 역할이 중요해지고 있다고 강조하며, 다음 감사위원회 안건 상정부터 시작해 단기간 내 작동하는 체계를 마련해야 한다고 조언했다. 이는 단순한 규정 준수를 넘어, AI 도입에 따른 법적 책임과 리스크를 선제적으로 관리하기 위한 필수적 조치이다.
핵심 쟁점: 감사위원회의 역할 재정의와 6대 방어 체계
채수완 EY한영 컨설팅부문 파트너는 감사위원회의 역할이 단순한 사후 점검을 넘어 상시 모니터링 기반의 전사 리스크 감독 체계로 확대되고 있다고 진단했다. 이는 상법 개정과 인공지능 확산으로 인한 복합적 리스크에 효과적으로 대응하기 위한 필수적인 패러다임 전환이다. 기존에 감사위원회가 이사회 결의나 재무제표 승인 등 제한된 영역에 머물렀다면, 이제는 기업 전체의 리스크 프로파일링과 통제 환경의 지속적 점검을 담당해야 한다.
채 파트너는 이러한 전사 리스크 감독을 실현하기 위해 6대 방어 체계를 제시했다. 첫째, 사후 대응이 아닌 상시 모니터링을 통해 리스크 신호를 조기에 포착해야 한다. 둘째, 부정위험관리 프로그램을 통해 내부 부패 및 횡령 가능성을 체계적으로 관리해야 한다. 셋째, 내부통제 강화를 통해 업무 프로세스의 취약점을 사전에 차단해야 한다. 넷째, 컴플라이언스 관리를 통해 법규 준수 여부를 상시 점검해야 한다. 다섯째, 의사결정 절차와 기록을 명확히 하여 책임 소재를 투명하게 관리해야 한다. 마지막으로, 보고 및 에스컬레이션 체계를 구축하여 중대 이슈가 경영진과 감사위원회에 즉각 전달되도록 해야 한다.
이 6대 방어 체계는 독립적으로 작동하는 것이 아니라 상호 연계되어 유기적인 리스크 관리 네트워크를 형성해야 한다. 특히 에스컬레이션 체계는 감사위원회가 사후적으로 문제를 인지하는 것을 방지하고, 잠재적 위기가 현실화되기 전에 개입할 수 있는 핵심 장치다. 기업들은 다음 감사위원회 안건 상정부터 시작해 단기간 내 작동하는 인공지능 거버넌스 체계를 구축해야 한다고 채 파트너는 강조했다. 이를 통해 감사위원회는 단순한 견제 기구가 아닌, 기업의 지속 가능한 성장을 지원하는 전략적 감독 기관으로 그 위상을 재정립해야 한다.
실무 영향: AI 거버넌스 구축을 위한 즉각적 실행 로드맵
채수완 EY한영 컨설팅부문 파트너는 기업들이 다음 감사위원회 안건 상정부터 시작해 단기간 내 작동하는 AI 거버넌스 체계를 구축해야 한다고 강조했다. 이를 위해 감사위원회는 기존 사후 점검 중심의 업무 방식을 탈피하고, 상시 모니터링 기반의 전사 리스크 감독 체계로 즉시 전환해야 한다. 구체적으로는 AI 시스템 도입 전후의 데이터 품질 검증 절차와 알고리즘 편향성 점검 기준을 내부 규정으로 명시하는 것이 우선 과제다.
즉각적인 실행을 위해선 6대 방어 체계 중 핵심인 부정위험관리 프로그램과 컴플라이언스 관리 프로세스를 AI 업무에 맞게 재설계해야 한다. 주요 실행 단계를 다음과 같이 정리할 수 있다.
- 의사결정 기록 표준화: AI 도입 및 운영 관련 이사회 및 경영진의 판단 근거를 문서화하여 추후 책임 소재를 명확히 한다.
- 보고 및 에스컬레이션 체계 구축: AI 운영 중 발생한 이상 징후나 법적 리스크를 감사위원회로 즉시 보고하는 경로를 정의한다.
- 내부통제 강화: AI 활용 과정에서 발생할 수 있는 개인정보 유출이나 저작권 침해 등 리스크를 사전에 차단하는 통제 장치를 설치한다.
양준권 EY한영 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 AI 활용 통제 체계 정비가 필요하다고 제언했다. 따라서 기업은 외부 감사인의 지적에 앞서 내부적으로 AI 거버넌스 운영 매뉴얼을 수립하고, 정기적인 자체 점검을 통해 통제 효과를 입증하는 실무 체계를 갖추는 것이 바람직하다.
규제 대응: K-IFRS 제1118호와 회계감리 강화에 따른 통제 정비
양준권 EY한영 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 AI 활용 통제 체계 정비가 시급하다고 제언했다. 이는 단순한 기술 도입이 아니라, 회계 처리의 투명성과 신뢰성을 확보하기 위한 필수적인 거버넌스 혁신을 의미한다. 감사위원회는 AI가 생성하거나 처리하는 재무 데이터의 정확성을 검증하는 절차를 내부 통제에 명시적으로 반영해야 하며, 모델의 학습 데이터 품질과 알고리즘 편향에 대한 정기적 점검을 의무화해야 한다.
이재훈 금융감독원 회계감리1국장은 감리주기 단축과 중대 회계부정에 대한 금전제재 강화 등 예방적 감독 체계 전환을 추진하겠다고 밝혔다. 이에 따라 기업은 사후적인 오류 수정이 아닌, 회계부정을 사전에 차단하는 장치를 구축해야 한다. 특히 AI 기반 재무제표 작성 과정에서 발생할 수 있는 데이터 왜곡이나 오류를 실시간으로 감지하는 모니터링 시스템을 도입하고, 이상 징후 발생 시 즉시 경영진과 감사위원회에 보고하는 에스컬레이션 체계를 확립해야 한다.
- AI 기반 재무 데이터 처리 과정의 입력·출력 검증 절차 표준화
- 회계감리 강화에 따른 내부 감사 범위 확대 및 주기 단축
- 중대 회계부정 예방을 위한 AI 모델 성능 및 편향 정기 감사
- 이상 징후 발생 시 즉각적인 보고 및 대응 프로토콜 마련
이러한 조치들은 규제 리스크를 최소화하고, 동시에 AI 기술의 잠재력을 안전하게 활용하는 균형점을 찾는 데 핵심적이다.
이사회와 경영진의 책임 강화 및 의사결정 기록 관리
상법 개정과 AI 기본법 시행으로 경영진과 이사회, 감사위원회의 역할이 재편되면서 의사결정 절차의 투명성 확보가 핵심 과제로 부상했다. 박용근 EY한영 대표이사는 이사회와 경영진의 책임 강화가 불가피하다고 지적하며, 단순한 형식적 승인에서 벗어나 실질적 감독 기능이 작동해야 한다고 강조했다. 특히 AI 활용 의사결정 과정에서는 데이터 출처, 알고리즘 편향, 결과 해석 등 기술적 요소를 포함한 전 과정이 명확히 기록되어야 한다. 이는 추후 분쟁 발생 시 책임 소재를 입증하는 근거가 되며, 감사위원회의 사후 점검을 넘어선 상시 모니터링의 기반이 된다.
실무 차원에서는 의사결정 기록 관리와 보고 체계의 실질적 운영 방안이 시급하다. 채수완 EY한영 컨설팅부문 파트너는 의사결정 절차와 기록을 6대 방어 체계의 핵심 축으로 제시하며, 다음 감사위원회 안건 상정부터 즉각적인 실행이 필요하다고 조언했다. 구체적으로 이사회 회의록에는 AI 시스템 도입 및 변경 사항, 관련 리스크 평가 결과, 경영진의 대응 방안이 상세히 기재되어야 한다. 또한 정기 보고에 그치지 않고, AI 운영 중 발생한 이상 징후나 잠재적 리스크가 발생 즉시 감사위원회에 보고되는 에스컬레이션 체계를 구축해야 한다.
- 의사결정 기록 표준화: AI 관련 주요 결정 사항에 대해 기술적 배경과 법적 리스크를 포함한 표준화된 기록 양식을 마련한다.
- 실시간 보고 체계: AI 시스템 운영 현황과 이상 징후를 감사위원회에 실시간 또는 주기적으로 보고하는 채널을 확보한다.
- 책임 소재 명확화: 이사회, 경영진, 감사위원회 각각의 AI 거버넌스 내 역할과 책임 범위를 문서화하여 권한과 의무를 명확히 구분한다.
이러한 체계는 사후적 책임 추궁을 방지하고, 사전적 리스크 관리로 전환하는 데 필수적이다. 감사위원회는 기록된 의사결정 과정을 통해 경영진의 판단이 합리적이었는지 검증할 수 있으며, 이는 기업 전체의 신뢰도를 높이는 데 기여한다. 따라서 기업은 현재의 의사결정 프로세스를 재점검하고, AI 거버넌스에 부합하도록 기록과 보고 체계를 즉시 정비해야 한다.
점검사항: 기업별 리스크 프로파일링과 컴플라이언스 체계 고도화
기존의 형식적 컴플라이언스 점검을 넘어, 자사 사업 모델과 AI 활용 현황에 맞춘 정밀한 리스크 프로파일링이 시급하다. 채수완 EY한영 파트너가 강조한 대로 감사위원회의 역할이 사후 점검에서 상시 모니터링 기반의 전사 리스크 감독으로 확대되면서, 기업은 부정위험관리 프로그램의 실효성을 재점검해야 한다. 특히 AI 도입 단계에서 발생할 수 있는 데이터 편향, 알고리즘 오류, 그리고 이를 둘러싼 법적 책임 소재를 사전에 식별하고 통제 장치를 마련하는 것이 핵심이다.
즉시 실행해야 할 핵심 체크리스트는 다음과 같다.
- 부정위험관리 프로그램 고도화: 단순 규정 준수 여부를 넘어, AI 시스템 운영 과정에서 발생할 수 있는 조작이나 오류를 실시간으로 탐지하는 모니터링 지표를 설정한다.
- 컴플라이언스 관리 체계 정비: 개정 상법과 AI 기본법 등 새로운 규제 환경을 반영해 내부통제 매뉴얼을 업데이트하고, 관련 부서 간 정보 공유 채널을 명확히 한다.
- 리스크 프로파일링 구체화: 자사의 AI 활용 수준과 데이터 처리 범위에 따라 고위험 영역을 분류하고, 해당 영역에 대한 감사위원회의 집중 점검 주기를 단축한다.
이러한 점검은 다음 감사위원회 안건 상정부터 시작해 단기간 내 작동하는 체계를 구축하는 것이 목표다. 양준권 품질관리실장이 지적했듯, K-IFRS 제1118호 도입과 함께 AI 활용 통제 체계 정비가 요구되는 만큼, 경영진과 이사회가 공동으로 리스크를 관리하는 문화로 전환해야 한다. 이를 통해 감사위원회는 단순한 견제 기구가 아닌, 기업의 지속 가능한 성장을 뒷받침하는 핵심 감독 기관으로 기능할 수 있다.
자주 묻는 질문
감사위원회의 역할이 왜 사후 점검에서 벗어나야 하나요?
상법 개정과 인공지능 확산으로 경영 리스크가 빠르게 변화하고 있기 때문입니다. 이에 따라 감사위원회는 사후 점검을 넘어 상시 모니터링과 전사 리스크 감독 체계로 역할을 확대해야 합니다.
기업이 구축해야 하는 6대 방어 체계는 무엇인가요?
상시 모니터링, 부정위험관리 프로그램, 내부통제 강화, 컴플라이언스 관리, 의사결정 절차와 기록, 보고 및 에스컬레이션 체계입니다. 이 체계들은 감사위원회의 감독 기능을 강화하는 핵심 요소로 제시되었습니다.
개정 상법과 인공지능 기본법 시행에 따른 주요 대응 과제는 무엇인가요?
기업은 단기간 내 작동하는 인공지능 거버넌스 체계를 구축해야 합니다. 또한 개정 상법과 국제회계기준 도입에 대응해 인공지능 활용 통제 체계 정비가 필요합니다.