기업·공정거래

상법 개정과 AI 확산, 감사위원회의 사후 점검을 넘어선 6대 사전 통제 체계 구축 전략

2026-09-14 · 7분 읽기 · MeshLaw 뉴스룸

씨앗 뉴스: "상법·AI에 달라진 감사위…"사후 점검으론 늦다" [fn마켓워치]" (파이낸셜뉴스) · 원문 검색 아래는 위 이슈에 대한 실제 보도 3건에서 검증한 사실을 근거로 AI가 작성한 오리지널 해설입니다(원문 번역·복제 아님). 출처는 글 하단 참고.

상법 개정과 AI 확산으로 기업 리스크가 복잡해지면서 감사위원회의 역할이 사후 점검에서 상시 모니터링 기반의 전사 리스크 감독으로 확대되고 있다. EY한영은 규제 대응이 늦어지기 전에 감사위원회 안건 상정부터 시작해 단기간 내 AI 거버넌스 체계를 구축해야 한다고 조언했다. 이에 따라 법무팀은 상시 모니터링과 내부통제 강화 등 6대 방어 체계를 중심으로 실질적인 사전 통제 구조를 마련해야 한다.

왜 지금인가: 상법 개정과 AI 리스크가 요구하는 거버넌스 패러다임 전환

최근 상법 개정과 K-IFRS 제1118호 도입이 동시에 진행되면서 기업의 리스크 구조가 급격히 복잡해졌다. 여기에 인공지능 기술의 확산까지 겹치자, 전통적인 사후 점검 방식으로는 새로운 유형의 위험을 포착하기 어렵다는 지적이 나온다. EY한영 박용근 대표이사는 상법 개정과 인공지능 확산으로 기업을 둘러싼 리스크가 복잡해지고 경영진과 이사회, 감사위원회의 역할이 중요해지고 있다고 말했다.

기존 감사위원회는 재무제표의 정확성을 사후적으로 확인하는 데 초점을 맞췄다. 그러나 인공지능 활용이 의사결정 과정에 깊숙이 개입하면서, 오류가 발생하기 전에 통제 장치를 마련해야 하는 시대가 열렸다. 채수완 EY한영 컨설팅부문 파트너는 감사위원회의 역할이 사후 점검 중심에서 상시 모니터링 기반의 전사 리스크 감독 체계로 확대되고 있다고 밝혔다. 이는 단순한 회계 감사가 아닌, 기업 전체의 운영 리스크를 실시간으로 관리하는 패러다임 전환을 의미한다.

양준권 EY한영 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 인공지능 활용에 따른 통제 체계를 정비하고 감사위원회의 감독 기능을 강화해야 한다고 제언했다. 규제와 가이드라인이 나온 뒤 대응해서는 늦으므로, 다음 감사위원회 안건 상정부터 시작해 단기간 내 인공지능 거버넌스 체계를 구축해야 한다는 것이다. 이러한 선제적 대응은 법적 분쟁을 예방하고 기업 신뢰도를 높이는 핵심 전략이 된다.

핵심 쟁점: 사후 점검에서 상시 모니터링으로의 감사위원회 기능 재정의

채수완 파트너는 감사위원회의 역할이 사후 점검 중심에서 상시 모니터링 기반의 전사 리스크 감독 체계로 확대되고 있다고 밝혔다. 기존에는 회계 처리나 내부통제 위반이 발생한 뒤 이를 확인하고 시정하는 방식이 주를 이뤘으나, 이제는 리스크가 발생하기 전에 실시간으로 파악하고 대응하는 능동적 감독이 요구된다. 이는 단순한 회계 감사의 영역을 넘어, 기업의 전반적인 리스크 관리 체계를 이사회 차원에서 상시적으로 점검해야 한다는 패러다임의 전환을 의미한다.

상시 모니터링이 핵심적인 변화 포인트인 이유는 규제와 가이드라인이 나온 뒤 대응하는 것은 이미 늦기 때문이다. 채 파트너는 다음 감사위원회 안건 상정부터 시작해 단기간 내 인공지능 거버넌스 체계를 구축해야 한다고 강조했다. 이를 위해 그는 상시 모니터링, 부정위험관리 프로그램, 내부통제 강화, 컴플라이언스 관리, 의사결정 절차와 기록, 보고 및 에스컬레이션 체계를 6대 방어 체계로 제시했다.

  • 리스크 선제적 식별: 사후적 오류 수정이 아닌, 발생 전 단계에서 리스크 요인을 실시간으로 감지하는 체계 구축
  • 의사결정 과정 통제: 단순 결과 검증이 아닌, 의사결정 절차의 적법성과 기록의 투명성을 상시적으로 감독
  • 에스컬레이션 체계 운영: 하위 부서에서 감지된 리스크가 감사위원회로 신속히 보고되고 대응될 수 있는 채널 확보

양준권 품질관리실장 역시 개정 상법과 국제회계기준 도입에 대응해 인공지능 활용에 따른 통제 체계를 정비하고 감사위원회의 감독 기능을 강화해야 한다고 제언했다. 이는 감사위원회가 수동적인 승인 기관이 아니라, 기업의 리스크를 상시적으로 관리하는 능동적인 감독 주체로 기능해야 함을 시사한다.

실무 가이드: AI 및 ESG 리스크를 포괄하는 6대 방어 체계 설계

채수완 EY한영 컨설팅부문 파트너는 감사위원회의 역할이 사후 점검에서 상시 모니터링 기반의 전사 리스크 감독으로 확대됨에 따라, 6가지 핵심 축을 갖춘 방어 체계 구축을 제안했다. 이는 규제와 가이드라인이 나온 뒤 대응하는 수동적 자세를 탈피하고, 다음 감사위원회 안건 상정부터 단기간 내 AI 거버넌스 체계를 선제적으로 구축해야 한다는 실무적 지침이다.

구체적인 통제 프레임워크는 다음과 같은 6대 요소로 구성된다.

  • 상시 모니터링: AI 시스템의 운영 상태와 데이터 품질을 실시간으로 추적하여 이상 징후를 조기에 포착한다.
  • 부정위험관리 프로그램: AI 활용 과정에서 발생할 수 있는 부정행위와 윤리적 리스크를 사전에 식별하고 관리한다.
  • 내부통제 강화: AI 의사결정 과정에 대한 통제 지점을 명확히 설정하여 오류와 편향을 방지한다.
  • 컴플라이언스 관리: 개정 상법 및 관련 법규 준수 여부를 정기적으로 점검하여 법적 리스크를 최소화한다.
  • 의사결정 절차와 기록: AI가 관여한 주요 의사결정 과정과 근거를 체계적으로 문서화하여 추후 책임 소재를 명확히 한다.
  • 보고 및 에스컬레이션 체계: 리스크 발생 시 경영진과 감사위원회로 즉시 보고할 수 있는 명확한 경로를 설정한다.

양준권 EY한영 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 이러한 AI 활용 통제 체계를 정비하고 감사위원회의 감독 기능을 강화해야 한다고 제언했다. 기업은 이 6대 축을 기반으로 한 실질적인 통제 체계를 마련함으로써, 복잡한 리스크 환경에서도 지속 가능한 거버넌스를 유지할 수 있다.

규제 대응 전략: 규제 공백기에서의 선제적 거버넌스 구축의 중요성

채수완 EY한영 컨설팅부문 파트너는 규제와 가이드라인이 공식적으로 발표된 이후에야 대응에 나서면 이미 늦었다고 단언했다. 현재 AI 기술 도입과 상법 개정으로 인한 리스크는 기존 법규의 사후적 적용을 기다릴 여유가 없는 상황이다. 따라서 기업은 다음 감사위원회 안건 상정 시점부터 즉시 착수하여 단기간 내 AI 거버넌스 체계를 선제적으로 구축해야 한다. 이는 단순한 규정 준수를 넘어, 잠재적 법적 분쟁과 경영 리스크를 사전에 차단하는 가장 현실적인 실무 전략이다.

규제 공백기를 기회로 삼아 내부 통제 장치를 강화해야 하는 구체적 이유는 다음과 같다.

  • 사후 대응의 한계: 가이드라인 확정 후 시스템 정비를 시작하면 이미 발생한 사고에 대한 책임 회피가 불가능해진다.
  • 감사위원회 안건 선제 상정: 차기 회의에서 AI 리스크 관리 방안이 공식 의제로 다루어지도록 하여 조직 내 우선순위를 높여야 한다.
  • 단기간 체계 구축: 6대 방어 체계 중 의사결정 절차와 기록 관리 등 즉각 실행 가능한 항목부터 도입하여 거버넌스 기반을 마련해야 한다.

양준권 EY한영 품질관리실장 역시 개정 상법과 K-IFRS 제1118호 도입에 맞춰 AI 활용 통제 체계를 미리 정비할 것을 제언했다. 경영진은 규제 당국의 최종 지침을 기다리지 말고, 현재의 불확실성을 해소하기 위한 내부 기준을 스스로 설정하는 것이 기업의 지속 가능성을 지키는 핵심임을 인식해야 한다.

감독 당국 동향: 금융감독원의 예방적 감독 강화와 그 의미

금융감독원이 감리주기 단축과 중대 회계부정에 대한 금전제재 강화 등 예방적 감독 체계로의 전환을 추진하겠다고 밝히며, 기업 내부 통제 환경에 중대한 변화가 예고됐다. 이재훈 금융감독원 회계감리1국장의 이 같은 발언은 단순한 행정 절차 개선을 넘어, 사후적 책임 추궁 중심의 기존 패러다임을 능동적 리스크 관리로 이동시키겠다는 명확한 신호로 해석된다. 이는 기업이 기존처럼 감사 이후의 문제점을 수정하는 방식에서 벗어나, 회계 처리 전 단계부터 부정 가능성을 차단해야 함을 의미한다.

감독 당국의 이 같은 강경한 기조는 기업 감사위원회에 즉각적인 대응을 요구한다. 감리 주기가 짧아질수록 정기 감사 사이의 공백 기간 동안 발생 가능한 회계 오류나 내부 통제 부실의 노출 위험이 커진다. 따라서 기업은 금전제재 강화라는 강력한 제재 수단 앞에서, 내부 통제 시스템의 취약점을 스스로 점검하고 선제적으로 보완하는 것이 필수적이다.

  • 감리주기 단축: 정기 감사 간격이 줄어듦에 따라 상시적인 내부 모니터링 체계 구축이 시급해졌다.
  • 금전제재 강화: 중대 회계부정 발생 시 부과되는 경제적 부담이 커져, 사전 예방 비용이 사후 배상 비용보다 훨씬 낮아지는 구조가 됐다.
  • 예방적 감독: 감독 당국이 사후 대응보다 사전 리스크 식별과 통제에 초점을 맞추므로, 기업의 자발적 거버넌스 강화 노력이 실질적 대응책이 된다.

결국 기업은 감독 당국의 새로운 방향성을 단순한 규제 준수 대상으로만 보아서는 안 된다. 감리 강화와 제재 확대라는 외부 압력을 내부 통제 혁신의 동력으로 삼아, 감사위원회의 감독 기능을 실질적인 리스크 차단 장치로 재설계해야 한다.

점검사항: 경영진, 이사회, 감사위원회의 역할 분담과 책임 소재

박용근 EY한영 대표이사는 상법 개정과 AI 확산으로 기업 리스크가 복잡해지며 경영진, 이사회, 감사위원회의 역할이 중요해졌다고 제언했다. 기존에는 경영진이 실행, 이사회가 전략 승인, 감사위원회가 사후 견제라는 명확한 구분이 있었으나, AI 도입으로 통제 책임의 경계가 모호해졌다. 경영진은 AI 시스템의 일상적 운영과 데이터 품질 관리에 대한 1차 책임을 지며, 이사회는 AI 거버넌스 정책의 적정성과 리스크 허용 범위를 결정해야 한다. 감사위원회는 이러한 의사결정 과정의 적법성과 내부통제 실효성을 상시 모니터링하는 최종 책임 주체로 기능해야 한다.

즉시 점검해야 할 체크리스트는 다음과 같다.

  • 경영진: AI 활용 업무 프로세스에 대한 내부통제 매뉴얼 작성 및 정기적 업데이트 여부
  • 이사회: AI 관련 중대 리스크에 대한 의사결정 절차 및 회의록 기록 체계의 적정성
  • 감사위원회: AI 시스템의 부정위험 관리 프로그램 운영 현황 및 이상 징후 보고 체계 점검

양준권 EY한영 품질관리실장은 개정 상법과 K-IFRS 제1118호 도입에 대응해 AI 활용에 따른 통제 체계를 정비하고 감사위원회의 감독 기능을 강화해야 한다고 강조했다. 각 주체가 자신의 책임 범위를 명확히 인지하고, 상호 간 정보 공유와 보고 체계를 구축하지 않으면 규제 공백기에서 법적 책임 소재를 입증하기 어렵다. 따라서 다음 감사위원회 안건 상정부터 시작해 단기간 내 AI 거버넌스 체계를 구축해야 한다.

자주 묻는 질문

상법 개정과 AI 확산으로 감사위원회의 역할은 어떻게 변화하나요?

감사위원회의 역할은 사후 점검 중심에서 상시 모니터링 기반의 전사 리스크 감독 체계로 확대되고 있습니다. 이는 개정 상법과 AI 활용에 따른 통제 체계 정비 및 감독 기능 강화를 통해 이루어집니다.

기업이 단기간 내 구축해야 하는 6대 방어 체계는 무엇인가요?

상시 모니터링, 부정위험관리 프로그램, 내부통제 강화, 컴플라이언스 관리, 의사결정 절차와 기록, 보고 및 에스컬레이션 체계가 6대 방어 체계로 제시되었습니다. 규제와 가이드라인이 나온 뒤 대응하기보다는 다음 감사위원회 안건 상정부터 시작해 신속하게 구축해야 합니다.

금융감독원은 회계부정 예방을 위해 어떤 감독 체계를 추진하나요?

금융감독원은 감리주기를 단축하고 중대 회계부정에 대한 금전제재를 강화하는 등 예방적 감독 체계로의 전환을 추진하고 있습니다. 이는 기업 리스크가 복잡해짐에 따라 경영진과 이사회, 감사위원회의 역할이 중요해지고 있기 때문입니다.

참고 출처

법률 업무에 AI, 신중하게 도입하세요

MeshLaw는 변호사를 위한 AI 사건관리 도구입니다. 환각 없이, 검증 가능하게.

MeshLaw 살펴보기 →

← 전체 브리핑 보기

변호사를 위한 AI 사건관리 — MeshLaw 무료로 써보기 →