drminside logo
menu

AI 디지털교과서와 보안 : 미래 교육을 위한 필수 과제

2025. 01. 09

교육부는 2024년 11월 29일 AI(인공지능) 디지털교과서 검정 심사를 완료하고 동년 12월 2일에 디지털 교과서 실물을 공개했습니다. 이번 검정 합격 교과서 명단 중 76종이 관보에 게재했으며, AI 디지털교과서 개발을 위한 최종 단계가 마무리되어 빠르면 2025년부터 현장에 최종 합격본이 배포될 예정이라고 합니다.

이번 포스트에서는 AI 디지털교과서가 우리나라 교육 혁신에 있어 어떠한 의미를 가지고 있으며, 이에 따라 변화된 교육 환경에 필요한 새로운 보안 요구사항은 무엇인지 살펴보겠습니다.

AI 디지털교과서란?

우선 AI 디지털교과서가 무엇인지 그리고 학교에서 어떤 역할을 할지에 대해 알아보겠습니다.

AI 디지털교과서란 학생 개인의 능력에 맞는 맞춤형 학습 기회를 지원하기 위해 인공지능을 포함한 지능정보기술을 활용한 교과서를 이야기합니다. AI 디지털교과서는 학생 개인의 능력과 수준에 맞는 맞춤형 학습을 제공하고 인공지능을 포함한 지능정보 기술을 활용하여 다양한 학습자료 및 학습 지원 기능 등을 제공할 수 있다는 장점이 있어 학습자 중심의 맞춤형 학습체제로의 전환을 위한 핵심 과제로 꼽힙니다.

AI 디지털교과서 도입계획

​​국내에서 전 세계 최초로 시도되는 AI 디지털교과서는 학습자 중심의 맞춤형 학습 체제로의 전환을 위한 핵심 과제로 내년 도입을 목표로 초등학교 3/4학년, 중학교 1학년, 고등학교 1학년 영어, 수학, 정보 과목부터 단계적으로 도입될 예정이며, 2028년까지 전 학년으로 확대될 예정입니다.

​AI 디지털교과서는 처음에는 기존의 서책형 교과서와 함께 사용되며, 학교에서는 교사의 학습 상황에 맞춰 디지털교과서를 선택적으로 활용할 수 있도록 계획하고 있습니다. 교육부의 이러한 전략은 학교 현장에서 AI 디지털교과서가 효과적으로 활용될 수 있도록 충분한 준비 기간을 제공하며, 학생들이 디지털 교육 방식에 적응할 수 있도록 돕고, 교사와 학생들의 피드백을 반영해 더욱 완성도 높은 AI 디지털교과서를 구현하는 것을 목표로 하고 있습니다.

AI 디지털교과서의 교육부 가이드라인

그럼 교육부가 제시한 AI 디지털 교과서의 개발 전략은 무엇이고, 23년 발표한 AI 디지털교과서 개발 가이드라인의 핵심 내용으로는 어떤 사항들이 있는지 알아보겠습니다.

AI 디지털교과서 개발 가이드라인

교육부는 클라우드 기반의 웹 환경과 접근성을 중심으로 한 개발 가이드라인과 안정적인 인프라 환경이 바탕이 되는 디지털교과서 서비스에 대해 구체적인 방안을  제시를 했습니다. 교육부 가이드라인의 핵심 내용을 요약하면 다음과 같습니다.

출처 : [1] 교육부, AI 디지털교과서 개발 가이드라인
(일부 내용 요약 발췌)

더 나아가 교육부는 웹 기반 디지털교과서에 대한 저작권 보호 관련하여 사전적 조치의 필요성을 언급하였습니다.

출처 : [1] 교육부, AI 디지털교과서 개발 가이드라인
(일부 내용 요약 발췌)

교육부에서 제공한 AI 디지털교과서 개발 인프라 관련 사항을 정리해 보겠습니다.

  • 1.

    클라우드(SaaS) 기반의 웹 서비스 형태로 된 AI 디지털교과서의 필요성

  • 2.

    디바이스/운영체제에 상관없이 웹 브라우저로 이용 가능한 AI 디지털교과서의 필요성

  • 3.

    저작권 보호를 위해 접근 제한 조치와 복제 방지 조치가 가능한 AI 디지털교과서

교육부는 왜 웹을 선택했는가?

교육부는 클라우드 기반의 웹 서비스 형태로 디지털교과서 개발을 추진했습니다. 그렇다면 교육부는 왜 굳이 많고 많은 개발 플랫폼 중 웹을 선택했을까요? 교육부가 웹을 개발 플랫폼으로 선택한 이유를 이해하기 위해서는 디지털교과서의 지난 서비스 환경들을 살펴봐야 합니다.

출처 : [2] 서울특별시교육청교육연구정보원,
디지털 기반 교육 혁신 방안의 안착을 위한
AI 디지털교과서 시안 개발 및 교수,학습 효과 분석

교육부의 가이드라인을 살펴보면 교육부에서는 다양한 플랫폼과 기능을 연결시킬 수 있는 통합 환경의 필요성과 사용자들의 접근성 및 호환성 보장이 중요하다는 것을 강조하고 있습니다. 이러한 측면에서 보자면 웹 환경은 교육부의 AI 디지털교과서 개발에 있어 다양한 이점들을 제공할 수 있음을 알 수 있습니다.

개발사와 에듀테크 산업들의 우려

반면에 AI 디지털교과서의 교육부 방침이 교육의 AI 디지털교과서 전환을 가속화시키는 미래지향적이고 사용자 친화적인 가이드라인이긴 하지만 이를 실행하는 개발사나 에듀테크 산업 분야에서는 우려의 목소리가 나오고 있습니다. 2023년 KERIS 이슈리포트가 AI 디지털교과서를 개발하고 있는 에듀테크 기업을 대상으로 한 설문조사에 따르면 에듀테크 기업들에게서 다음과 같이 디지털교과서 개발 가이드라인에 대한 다양한 우려사항들이 보고됐습니다.

출처 : [4] 2023 KERIS의 이슈리포트,
AI 디지털교과서 도입을 위한 쟁점 분석 및 개발 전략
(일부 내용 요약 발췌)

결국 개발사와 에듀테크 업체들 모두 공통적으로 요구하고 있는 사항은 AI 디지털교과서에 대한 보안의 중요성, 즉 데이터를 안전하게 보호할 수 있는 디지털교과서의 중요성을 이야기하고 있습니다.

웹 기반 디지털교과서의 저작권 문제

웹 기반 디지털교과서를 도입하면서 개발사와 에듀테크 기업들이 직면할 주요 쟁점 중 하나는 저작권 문제입니다. 웹 콘텐츠의 보안 취약성으로 인한 불법 복제와 유출 같은 문제는 현재도 빈번히 발생하며 웹 기반 서비스를 제공하는 기업들이 직면하는 문제입니다. 예를 들어, 2024년 초 발생한 국내 유명 공공 전자도서관의 전자책 유출 사건은 웹 기반 서비스에서 발생할 수 있는 저작권 문제를 잘 보여줍니다.기존의 앱 기반 뷰어는 원본 콘텐츠 탈취가 비교적 어려운 반면, 사용자 편리성을 위해 도입된 웹 브라우저 뷰어는 웹 스크래핑, 크롤링 기술, 또는 개발자 도구를 통해 원본 콘텐츠 추출이 가능하여 불법 복제와 유출에 더욱 취약합니다. 실제로 전자책 유출 사건의 대부분이 웹 브라우저 기반 뷰어에서 발생했다는 점에서 디지털교과서 또한 무단 복제와 유출 같은 저작권 문제에서 벗어나기 어렵다는 점을 보여줍니다.

현 디지털교과서 저작권 보호 조치의 한계

웹 기반 디지털교과서는 웹의 편리성과 사용성을 보장하지만, 동시에 취약점도 노출되어 저작권 문제로 이어질 가능성이 높습니다. 그렇다면 교육부는 디지털교과서의 저작권 보호를 위해 어떤 기술적 조치를 요구하고 있을까요?

출처 : [5] 저작권법 시행령 제9조 제1항

교육부는 저작권법 시행령에 따라 디지털교과서의 저작권 보호를 위해 접근 제한 조치와 복제 방지 조치를 포함한 기술적 조치를 요구하고 있습니다. 그러나 이러한 지침은 앱 기반 디지털교과서에서는 효과적일 수 있으나, 웹 기반 디지털교과서의 저작권 문제를 근본적으로 해결하기에는 한계가 있습니다.

교육부가 제시한 클라우드 서비스의 접근 제한 조치와 복제 방지 조치는 E2E(End-To-End) 보안 방식으로 앱 환경에서는 강력한 보안 효과를 발휘하지만, 웹 환경에서 동일하게 적용하는 데 한계가 있습니다. 웹에서는 암호화된 데이터가 브라우저에 전달된 후, 사용자에게 보여지기 직전에 복호화되어 DOM 영역에 평문으로 남습니다. 이로 인해 개발자 도구에 접근하면 DOM에서 텍스트, 이미지, 멀티미디어 등의 콘텐츠를 쉽게 무단 추출할 수 있는 문제가 발생합니다. 따라서, 웹 환경에서 콘텐츠 무단 접근과 복제를 방지하기 위해서는 접근 제한과 복제방지 조치가 DOM 영역까지 확대되어야 합니다.

그렇다면, 웹 기반 디지털 교과서를 안전하게 보호하려면 어떤 보안 방식이 필요할까요?

디지털교과서, 제로 트러스트 기반의 웹 보안 시스템 필요성 및 구현 방법

웹 기반 디지털교과서를 안전하게 보호하려면 제로 트러스트 기반의 웹 보안 시스템이 필요합니다. 제로 트러스트란, '아무것도 신뢰하지 않는다'는 원칙에 따라, 사용자가 누구인지, 데이터를 어디로 보내는지 등을 항상 확인하고 검증하는 보안 접근 방식입니다. 기존의 웹 시스템은 웹 브라우저를 신뢰할 수 있는 ‘안전한 영역’으로 간주하여, 웹 서버에서 브라우저까지 데이터를 전달하는 과정(End-To-End 보안, E2E)에만 집중했습니다. 이 방식은 프로그램 내부 접근이 어려운 앱 기반 시스템에서는 효과적일 수 있지만 데이터 공유를 목적으로 하는 웹 브라우저 기반 플랫폼에서는 안전하지 않은 방식입니다.

교육부가 제시하는 보안 방식 역시 E2E 보안에 해당하지만 현재의 방식만으로 디지털교과서를 완벽히 보호하기에는 한계가 있습니다. 앞서 설명했듯이, 웹에서는 DOM 영역이 공개적으로 노출되어 있어 해당 취약점을 통해 디지털교과서의 멀티미디어 콘텐츠는 물론, 사용자의 학습 데이터와 개인정보 같은 민감한 정보까지 탈취당할 위험이 있습니다.

이런 문제를 해결하려면 제로 트러스트 기반의 웹 보안이 필요합니다. 제로 트러스트 보안의 '신뢰하지 않는다'는 원칙에 따라 모든 사용자와 기기를 지속적으로 인증하고 데이터 접근 권한을 관리하고 특히 DOM 영역에서 발생할 수 있는 복제와 탈취를 막기 위해 데이터를 난독화하거나 암호화된 상태로 유지한다면, 교육부가 요구하는 접근 제한 조치와 복제 방지 조치를 동시에 충족할 수 있습니다.

웹 브라우저 DOM 영역에서의 제로 트러스트 기반 보안을 구현하기 위한 방법은 다음과 같습니다.

DOM 데이터 난독화를 통한 디지털교과서 보안 

DOM 영역의 데이터는 평문으로 존재하기 때문에 스크래핑과 크롤링과 같은 데이터 탈취 행위에 매우 취약하며, 접근 권한을 가진 사용자 누구나 원본 데이터에 접근이 가능합니다. 그렇기 때문에 접근제어를 통과한 사용자라 하더라도 DOM 영역의 난독화를 통한 지속적인 데이터 보안이 가능해야 하며, 브라우저를 통한 열람 이외의 목적으로 임의로 추출된 DOM 데이터는 해석이 불가능해야 합니다.

DOM 데이터 암호화를 통한 디지털교과서 보안 

DOM 영역에서 URL 형태로 존재하는 멀티미디어 리소스들(이미지, 오디오, 비디오)의 경우, URL이 노출됨에 따라 해당 URL을 통한 데이터 접근이 가능하게 됩니다. 이에 대한 데이터 보호를 위해 리소스 URL 정보에 대한 암호화 또는 해당 URL에 존재하는 데이터의 직접적인 암호화를 통해 사용자가 직접 데이터를 접근하거나 추출하지 못하도록 보호해야 합니다. 

제로 트러스트 보안으로 지키는 교육의 미래

교육부는 ‘AI 디지털 교과서 로드맵’을 발표하며, 모든 교육 과정에 AI 디지털 교과서를 점진적으로 도입할 계획을 밝혔습니다. 우선 도입 과목으로는 2025년부터 수학, 영어, 정보, 국어(특수교육) 교과가 선정되었으며, 이후 2028년까지 국어, 사회, 기술‧가정 등 다른 과목까지 단계적으로 확대 적용을 추진할 예정입니다. 이처럼 AI 디지털 교과서의 상용화가 예고된 가운데, 개발 방식에 대한 개발사와 에듀테크 기업들의 다양한 우려가 제기되고 있습니다. 디지털 교과서의 저작권 보호와 안전한 웹 환경에서의 미래 교육 발전을 위해, 제로 트러스트 기반의 웹 보안 환경을 사전에 구축하는 것이 무엇보다 중요할 것으로 예상됩니다.

특히, 디지털교과서처럼 다양한 멀티미디어 콘텐츠뿐만 아니라 개인정보와 같은 민감한 데이터를 다루는 시스템일수록 제로트러스트 기반의 보안이 필요한 것이 사실이며, 웹 기반 시스템의 근본적 보안 취약점을 상쇄할 수 있는 보안 솔루션의 도입이 중요할 것으로 예상됩니다.

자료 출처:

1. 교육부 보도자료(2023.02.23.) 디지털 기반 교육혁신 방안 : 모두를 위한 맞춤 교육의 실현

2. 교육부 보도자료(2023.04.11.) 인공지능 디지털교과서 개발을 위해 교과서 발행사와 교육정보기술 기업이 손잡는다

3. 교육부 보도자료(2024.05.17) 초·중등 디지털 인프라 개선 계획

4. 교육부 보도자료(2024.11.29) 2025년, 교실에서 마주할 인공지능(AI) 디지털교과서, 모두를 위한 맞춤 교육을 실현

참조 문헌:

[1] 교육부, “AI 디지털교과서 개발 가이드라인”,한국교육학술정보원, 2023

[2] 서울특별시교육청교육연구정보원, "디지털 기반 교육 혁신 방안의 안착을 위한 AI 디지털교과서 시안 개발 및 교수,학습 효과 분석", 서울시교육정책연구소, 2023

[3] 정의석, 송윤희, & 채정병. "디지털교과서 개발전략 및 발전방향에 관한 연구." 한국정보과학회 학술발표논문집 35.1B (2008)

[4] 안성훈 & 차현진, “AI 디지털교과서 도입을 위한 쟁점 분석 및 개발 전략”, 한국교육학술정보원, 2023

[5] 저작권법, 저작권법 시행시

목록