• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚡반포룸알바 ㅋㅏ톡 roomalba 반포노래방알바 O1O=6454=7467송파여성알바 러브알바 삼성동단기알바 추천 정보 언제든진 문의주세요⚡'통합검색 결과 입니다. (1743건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈소스 AI 잇달아 등장···보안은?

중국 인공지능(AI) 스타트업이 만든 고성능 AI 제품 '딥시크(DeepSeek)'가 미국 오픈AI의 '챗GPT'보다 저렴한 비용으로 개발됐다는 소식이 세상을 놀라게 했다. 특히 딥시크는 오픈소스로 공개, 더 화제를 모았다. 오픈소스 소프트웨어는 소스 코드를 공개해 누구나 그 코드를 보고 쓸 수 있는 소프트웨어를 뜻한다. 하지만 딥시크는 정보가 빠져나갈 수 있다는 우려도 함께 낳았다. 미국은 해군이 발빠르게 딥시크를 못 쓰게 막았고, 한국도 국방부·외교부·산업통상자원부·과학기술정보통신부 등과 KB국민은행·하나은행·우리은행·케이뱅크 등 은행, 현대자동차그룹 등 기업이 금지했다. 개인정보위원회는 딥시크 사용을 공식적으로 금지하기도 했다. 국가정보원은 딥시크를 검증했더니 ▲과도하게 개인정보를 수집하고 ▲입력 정보를 학습 정보로 쓰며 ▲광고주와 정보를 공유하는 한편 ▲국외 서버에 저장하는 문제점을 확인했다고 밝혔다. 딥시크의 보안 우려는 오픈소스를 사용했기 때문이기도 하다. 오픈소스를 사용한 AI는 보안에 안전할까? 전문가들은 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”고 조언한다. 줄잇는 오픈소스 AI...LG·딥시크·메타·미스트랄 등 잇달아 선보여 오픈소스는 모두에게 열린 자원이므로 이를 활용하면 비교적 저렴한 비용으로 AI 모델을 개발할 수 있다. 중국 딥시크와 미국 메타(페이스북 모회사), 프랑스 미스트랄 등 오픈AI보다 늦게 뛰어든 기업들이 줄줄이 무기를 들고 나올 수 있는 배경이다. 한국도 빠지지 않았다. LG AI연구원은 18일(현지시간) 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 선보이며 오픈소스 플랫폼에 배포했다. 엑사원 딥은 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 푼다. 미국 AI 스타트업 글리터컴퍼니는 최근 메타 '라마' 오픈소스를 쓰기 시작했다. 라마가 무료인 덕에 오픈AI 모델만 쓸 때보다 모델 사용료를 70% 아낀 것으로 알려졌다. 다만 악성 AI '웜GPT(WormGPT)' 같은 것까지 만들 수 있다는 단점이 치명적이다. 웜GPT는 오픈소스로 만들어진 해킹 도구다. 챗봇에게 “이 사이트를 공격하자”거나 “악성 파일을 만들자”고 시킬 수 있다. 기자도 일전에 '보안 초짜기자 해킹 체험기'를 쓰려고 인터넷에서 쉽게 내려받을 수 있었다. 이처럼 누구나 손댈 수 있는 위험물이다. 전문가들 "AI, 정보 모을수록 두 얼굴...보안 취약점이 발견되면 누군가 해킹 도구 만들어 뿌려" 전문가들은 AI가 정보를 모으는 게 양날의 칼이라고 짚었다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “AI는 정보를 먹을수록 커진다”며 “그만큼 개인정보가 빠져나가는 게 문제”라고 말했다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보라는 얘기다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “오픈소스 취약성을 이용해 AI 보안 시스템을 공격하면 AI가 의도된 대로 동작하지 않고 탈옥 등의 방법으로 악성코드나 대규모 살상 무기 등을 만드는 데 악용될 수 있다”며 “AI가 처리하는 개인정보를 빼돌리도록 쓰일 수도 있다”고 분석했다. 윤두식 이로운앤컴퍼니 대표도 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”며 “학습된 개인정보를 추출하거나 편향적인 답변을 유도하고 악성코드나 무기 제조법 등을 만들라고 이끌어 AI가 나쁘게 답변하는지 점검할 수 있다”고 설명했다. 그러면서 “딥시크 사이트 사용자의 개인정보와 그가 입력한 기록 등이 다른 사이트에 퍼지면 개인정보가 유출되는 셈”이라고 덧붙였다. 이로운앤컴퍼니는 AI 보안 수준을 높이는 서비스를 제공하는 회사다. 이희찬 스틸리언 연구소장은 “오픈소스 AI 행위를 예측하기 어려워 취약점을 검증하기도 힘들다”며 “소스 코드가 공개됐더라도 AI 모델이 복잡하다”고 진단했다. 스틸리언은 모바일 앱 보안 솔루션을 공급하는 업체다. 김택완 한국오픈소스협회장은 “애플이 운영체제 'iOS' 보안이 취약하다고 알아채면 개선해 알려준다”며 “오픈소스 모델은 누가 공지하지 않아 사용자가 스스로 '새로고침' 않으면 취약한 옛 모델을 계속 쓸 수밖에 없다”고 지적했다. 또 “보안 취약점이 발견되면 누군가 해킹 도구를 만들어 뿌린다”며 “해커가 이 도구로 10군데 시도하다가 1군데라도 뚫리면 해킹된다”고 지적했다. 이화영 사이버안보연구소 부소장은 “오픈소스 AI 모델 보안이 취약한지 알아보려면 LLM 정보를 아는 게 먼저”라며 “서비스 구조와 정보 흐름을 파악하고 LLM 애플리케이션을 운용할 때 일어날 수 있는 위협을 예상해 목록을 짤 필요가 있다”고 조언했다. 또 “조직에서 오픈소스를 얼마나 활용하는지 판단하고, 오픈소스에서 보안을 위협하는 요소를 살펴봐야 한다”고 권유했다. "LLM방화벽·필터 등으로 점검" 전문가들은 '내가 무슨 AI 도구의 어떤 버전을 쓰는지' 스스로 지켜보다가 새로운 버전을 찾으면 고쳐 써야 한다고 입을 모았다. AI를 안전하게 쓸 수 있는 인터넷 환경도 주문했다. 김택완 오픈소스협회장은 “우리는 수많은 소프트웨어를 쓰고 버전도 쏟아지는 만큼 업데이트 우선순위를 정하는 게 좋다”며 “내가 쓰는 소프트웨어가 내게 얼마나 중요한지, 얼마나 자주 쓰는지, 내 시스템을 얼마나 망가뜨리는지 위험도를 생각해야 한다"고 권했다. 이희찬 연구소장은 “오픈소스 AI를 외부에서 접속할 수 없는 내부망에서 활용하거나 AI 안전 수준을 높이는 기술(AI safety)을 적용해야 한다"고 조언했다. 염흥열 교수는 “인공지능 시스템을 개발하고 운영하는 조직은 AI 관리 체계를 갖춰야 한다”며 “무엇이 인공지능 시스템을 위협하는지 식별해 꾸준히 감시해야 한다”고 진단했다. 이어 “국제표준(ISO/IEC 42001)에 근거한 인공지능 관리 체계를 제3자 인증기관으로부터 인증받는 것도 방법”이라고 예를 들었다. 윤두식 대표는 ▲사용자 요청과 응답으로 말미암아 민감한 정보를 가려내고 없애는 '거대언어모델(LLM) 방화벽' ▲AI 모델에 전달되는 입력을 미리 점검해 금지된 정보를 막는 '프롬프트 필터링(Prompt Filtering)' ▲모델이 학습할 때 개인정보가 포함되지 않게끔 '학습 정보 정제' ▲생성된 응답을 실시간 살펴봐 부적절한 응답을 막는 'LLM 결과 필터링'을 해결책으로 꼽았다. 이화영 부소장은 “AI 모델 출력 결과나 학습 정보에 민감한 내용이 이씨는지 점검할 필요가 있다”며 “악성코드 탐지, 스팸 메일 필터링, 비정상적인 네트워크 트래픽 탐지 같은 사이버 보안 작업에 AI를 활용하는 것도 방법”이라고 말했다. 박영호 교수는 “브레이크가 좋아야 자동차를 안전하고도 빠르게 몰 수 있듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다”며 “이미 모든 기기에 사물인터넷(IoT)을 쓰는 만큼 안전 수준도 높여야 한다”고 강조했다.

2025.03.18 16:22유혜진

정부, 부처협업 AI 확산사업 과제 수행기관 공모

과학기술정보통신부는 공공분야에 인공지능(AI)을 접목하는 부처협업 기반 AI 확산 사업의 올해 10개 신규과제를 선정하고 과제별 수행기관을 공모한다고 18일 밝혔다. 과기정통부는 사회경제 전반의 AI 전환을 위해 관계부처와 함께 공공부문에 적용할 수 있는 AI 서비스를 개발 실증하는 사업을 통해 공공 업무를 효율화하고 국민들이 체감할 수 있는 서비스를 제공하는 것을 목표로 하고 있다. 우선 각 부처 대상으로 공공 AI 활용 과제를 공모하고, 이 가운데 혁신성과 국민 체감 효과 등이 높은 과제를 선정한다. 선정된 과제는 소관 부처와 정보통신산업진흥원 협업을 통해 구체화 되고, 수행기업 공모 선정을 거쳐 본격 착수하게 된다. 소관 부처는 서비스 개발에 필요한 공공 데이터와 실증 환경을 제공하고 기업은 AI 서비스를 개발하며 현장 실증을 거쳐 개발된 서비스의 공공분야의 적용을 추진한다. 올해 신규 과제 공모에 26개 기관으로부터 71개의 과제가 접수됐고 전문가 평가를 거쳐 10개 과제를 최종 선정했다. 해당 과제들은 약 30일간의 공모를 거쳐 수행기업을 선정할 예정이다. 선정된 기업은 AI 서비스 개발부터 현장 실증까지 연간 9억 원의 규모로 2년 동안 지원을 받게 된다. 김경만 과기정통부 인공지능기반정책관은 “AI가 국가 전반을 혁신하는 인공지능 대전환 시대에 접어든 지금, 공공부문의 선도적인 AI 활용은 그 어느 때보다 중요하다”며 “과기정통부는 앞으로도 관계 부처와 긴밀히 협력해 혁신적인 공공 서비스를 발굴하고 국민이 체감할 수 있는 성과를 창출하도록 노력하겠다”고 말했다.

2025.03.18 14:30박수형

과기정통부, 공공 분야 AI확산 수행기관 공모 실시

과학기술정보통신부(이하 과기정통부)는 정부 부처와 협업을 통해 공공분야 인공지능(이하 AI) 확산을 가속화한다. 과기정통부는 '부처협업 기반 AI 확산 사업'의 2025년 10개 신규과제를 선정하고 이를 본격 착수하기 위해 과제별 수행기관을 공모한다고 18일 밝혔다. 과기정통부는 사회・경제 전반의 인공지능 전환(AX)을 위해 관계부처와 함께 공공부문에 적용할 수 있는 AI 서비스를 개발・실증하는 '부처협업 기반 AI 확산 사업'을 '22년부터 추진 해왔다. 동 사업은 AI를 통해 공공 업무를 효율화하고 국민들이 체감할 수 있는 서비스를 제공하는 것을 목표로 한다. 부처협업 기반 AI 확산 사업은 일차적으로 각 부처를 대상으로 공공 AI 활용 과제를 공모하고, 이 가운데 혁신성과 국민 체감 효과 등이 높은 과제를 선정한다. 선정된 과제는 소관 부처와 전문기관(정보통신산업진흥원)의 협업을 통해 구체화되고, 수행기업 공모・선정을 거쳐 본격 착수하게 된다. 소관 부처는 서비스 개발에 필요한 공공 데이터와 실증 환경을 제공하고, 기업은 AI 서비스를 개발하며, 현장 실증을 거쳐 개발된 서비스의 공공분야 도입·적용을 추진한다. 2022년부터 동 사업을 통해 총 17개의 과제가 진행됐고 일부 과제는 시범 적용을 거쳐 현장 도입을 계획하고 있다. 대표적인 사례로 AI를 활용해 소나무재선충을 자동으로 판독・분석하는 '산림해충 방제지원 서비스'는 지난해 남부지방산림청 시범 적용을 시작으로 소관 부처와의 협의를 거쳐 타 현장에도 도입될 수 있도록 추진할 예정이다. 또한 동영상 데이터를 분석해 맞춤형 훈련방식을 제공하는 '국가대표 AI 코칭 솔루션'은 2024년 파리 패럴림픽 배드민턴 종목에 시범 적용되어 경기영상 분석 시간을 4배 이상 단축(8시간→2시간)하는 성과를 거두었고, 소관 부처와 협의하여 향후 장애인 국가대표 경기 전반에 활용될 수 있도록 할 방침이다. 2025년 신규 과제 공모에 26개 기관으로부터 71개의 과제가 접수되었고, 전문가 평가를 거쳐 10개 과제를 최종 선정했다. 해당 과제들은 약 30일간(3.18~4.18)의 공모를 거쳐 수행기업을 선정할 예정이다. 선정된 기업은 AI 서비스 개발부터 현장 실증까지 연간 9억 원의 규모로 2년 동안 지원을 받게 된다. 과기정통부 김경만 인공지능기반정책관은 "AI가 국가 전반을 혁신하는 인공지능 대전환 시대에 접어든 지금, 공공부문의 선도적인 AI 활용은 그 어느 때보다 중요하다"며 "과기정통부는 앞으로도 관계 부처와 긴밀히 협력하여 혁신적인 공공 서비스를 발굴하고 국민이 체감할 수 있는 성과를 창출하도록 노력하겠다”고 밝혔다.

2025.03.18 10:22남혁우

[인사] 과학기술정보통신부

◇ 3급 부이사관 승진 ▲ 과학기술정보통신부 이소라 ▲ 운영지원과장 김연 ▲ 규제개혁법무담당관 이기선 ▲ 국제협력총괄담당관 이은주 ▲ 디지털사회기획과장 이정순 ▲ 소프트웨어정책과장 이상민 ▲ 정보통신산업정책과장 이주식 ▲ 연구예산총괄과장 박상민 ▲ 연구성과확산촉진과장 최문기

2025.03.18 10:10박수형

[현장] 외국인도 한국·보안 사랑…'S마피아' 가보니

'에스마피아(S마피아)' 모임에 갔다. 영화에서 보던 범죄 조직이 아니다. 한국 보안(Security) 산업을 마케팅하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 보안 산업을 취재한 지 1개월 된 초보 기자는 이 모임이 궁금했다. 초대받고서 사람 사귈 수 있는 좋은 기회라 생각해 흔쾌히 찾아갔다. 에스마피아 신년회가 지난 13일 저녁 서울 관악구 한 식당에서 개최됐다. 50여개사 회원 70여명이 서로 반갑게 인사했다. 그동안 산업 전시회에서 만난 다른 회사 사람, 이직한 옛 동료 등이 어울렸다. “아기 잘 커요?”라거나 “거기 가니 어때?”라는 소리가 한데 섞여 왁자지껄했다. '신년회를 왜 3월이 돼서야 하느냐'는 기자 물음에 한 참석자는 “이쯤 되면 인사 이동이 끝나지 않았을까”라며 “지난해보다 2배는 넘게 많은 사람이 모인 것 같다”고 귀띔했다. 그도 그럴 것이 자리가 모자라 식당 구석에 있던 간이 의자를 하나둘씩 빼 와 식탁 가장자리에 놓고 촘촘하게들 앉았다. 에스마피아는 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷하니 공감대를 꾸렸다고 한다. 보안 기업은 전시회나 콘퍼런스에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 최신 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 다같이 친목을 다진다. 에스마피아 회장을 맡은 최복규 앤앤에스피 마케팅팀 상무는 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다”며 “마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “홍보·마케팅 관련 정보를 교류한다”며 “보안 업계에 처음 발 들인 담당자에게 유익할 것”이라고 강조했다. 회장과 얘기한 뒤 둘러보니 눈길을 끈 이가 있었다. 외국인이다. 단 한 명의 금발 여인이었다. 인증 보안 기업 옥타코에서 마케팅을 맡은 클로에 비냘 프로다. 그는 1998년 프랑스에서 태어났다. 프랑스에 교환학생으로 온 한국인 남자친구를 사귀어 한국에 따라온 지 6년 됐다고 했다. 한국어를 잘해 기자와 술술 대화했다. 비냘 프로는 “프랑스에서 대학 졸업하고 연세대 경영학 석사(MBA)를 받아 한국에 정착했다”며 “서울 삼성동 코엑스에서 열린 외국인 유학생 취업 박람회에서 옥타코 대표와 면접해 인턴을 거쳐 정직원이 됐다”고 소개했다. 그러면서 “옥타코에서 유일한 홍보·마케팅 담당자로서 2년 6개월째 일하고 있다”며 “한국도, 회사도, 업무도 좋아 한국에서 결혼해 계속 여기서 살고 싶다”고 덧붙였다.

2025.03.17 14:47유혜진

3GPP 의장단, 6G 표준화 기간에 한국이 이끈다

과학기술정보통신부는 이동통신 표준화 국제단체인 3GPP가 지난 10일부터 닷새간 한국에서 개최한 6G 워크숍, 기술총회에서 한국의 의장단 진출로 이어졌다고 17일 밝혔다. 3GPP 기술총회에서는 삼성전자 김윤선 마스터가 무선접속망(RAN) 총회 의장에, LG전자 김래영 책임 연구원이 '서비스 및 시스템(SA)' 총회 부의장에 선출됐다. 우리나라가 3GPP 기술총회의 의장에 당선된 것은 최초다. 6G 표준화의 핵심기간에 총회 의장과 부의장을 확보한 점이 눈여겨 볼 부분이다. 기술총회는 산하 세부 작업그룹에서 추진될 표준개발 항목을 결정하는 의결권을 가지며, 의장은 회원사 이견 조율 시 그 방향성을 설정하는 권한을 가진다. 이는 우리나라가 6G 표준화 작업의 중심에 있음을 뜻한다. 특히 무선접속망(RAN) 기술총회는 통상 3GPP 특허의 70~80% 정도를 점유한다. 즉 총회에 한국인 의장이 선출된 것은 표준 주도권 경쟁에 있어 우리나라에 중요한 의미가 있다. 이러한 과정에서 과기정통부 유상임 장관은 3월 초 스페인에서 열린 MWC 2025에서 통신 분야의 주요국 및 국제기구의 고위급 양자면담을 통해 한국의 6G 표준활동 지원을 당부했고, 이번 3GPP 국제회의에도 참석하여 의장단 및 글로벌 업체와의 만찬을 통해 한국의 의장단 진출 관련 지지 요청과 표준화 동향을 논의하는 등 정부 차원에서 적극적으로 국내 산업계가 3GPP에서 가진 전문성과 노하우를 국제적으로 인정받을 수 있도록 지원했다. 아울러 6G 표준화 작업을 위한 본격적인 첫발이었던 3GPP 6G 워크숍도 의미있는 성과가 도출되었다. 워크숍에서는 6G 기술 관련해 ▲인공지능 클라우드 내재화 ▲소프트웨어 기반 네트워크 ▲비용 효율적 시스템 진화 ▲유비쿼터스 연결 기술 등이 제시됐다. 국내 이동통신 3사와 삼성전자, LG전자, 한국전자통신연구원(ETRI) 등 국내 산업계가 한목소리로 강조한 ▲AI와 6G의 결합 ▲ 에너지 절감 기술 ▲6G 단독모드(SA) 구조 등이 6G의 핵심 연구항목에 포함되어 유의미한 성과를 거뒀다. 지상망과 비지상망(NTN) 결합도 6G 초기 연구에 포함됐다. 과기정통부의 6G 연구개발(R&D) 사업에서 중점적으로 개발 중인 7~24GHz 주파수 대역 지원을 위한 무선망 특성 연구를 시작하기로 하면서 정부에서 선도적으로 투자한 연구 성과가 향후 국제표준으로 반영될 가능성이 높아질 전망이다. 유상임 과기정통부 장관은 “이번 3GPP 기술총회 의장, 부의장 선출 쾌거는 정부가 국내 산업계·연구계와 긴밀한 협력을 통해 이뤄낸 성과”라며 “2030년 내외로 이어지는 오랜 표준화 기간 동안 국내 산업계가 6G 분야 글로벌 주도권을 가지도록 꾸준히 지원하겠다”고 말했다.

2025.03.17 12:00박수형

NIPA-네이버 커넥트재단, 미래 디지털 인재 역량 강화를 위해 '맞손'

정보통신산업진흥원(NIPA)과 네이버 커넥트재단이 인공지능(AI), 소프트웨어(SW)인력 양성을 위해 협력한다. NIPA과 네이버 커넥트재단은 지역 내 초등 인공지능(AI)‧소프트웨어(SW) 교육 역량 강화를 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 이번 협약은 'SW미래채움' 사업의 하나로 추진되었으며, 진흥원은 네이버 커넥트재단과 함께 인공지능 시대에 발맞춰 지역 소프트웨어 강사와 학생의 디지털 역량 강화를 위해 협력한다. 협약에 따라 양 기관은 ▲지역 초등학생의 인공지능‧소프트웨어 교육 확산을 위한 협력 ▲지역 초등학생 교육 및 수업을 위한 교과 과정과 교보재 지원 ▲지역 강사 역량 강화를 위한 프로그램 운영 등을 협의해 나갈 계획이다. SW미래채움은 과학기술정보통신부의 지원을 받아 지역 디지털 교육 확대와 격차 해소를 위해 2019년부터 시작되었다. 현재 전국 13개 지역에서 추진 중이며, 매년 20만 명 이상의 지역 학생들에게 교육을 제공하여 미래 디지털 인재 양성에 기여하고 있다. 진흥원은 이번 협력을 통해 1학기 경기·전남·울산 3개 지역에 시범적으로 지역 강사와 학생을 위한 교육을 지원할 예정이다. 2학기에는 5개 지역을 추가하여 올해 전국 8개 지역에 디지털 인재 기반을 강화하는 데 힘쓸 계획이다. 네이버 커넥트재단은 네이버가 공익 목적의 교육 사업을 투명하고 전문적으로 시행하기 위해 2011년 설립한 비영리 기관이다. 이번 협약을 통해 재단이 보유한 다양한 소프트웨어 교육 기법과 현직 전문가를 바탕으로 양질의 소프트웨어 교육을 제공할 예정이다. NIPA 정수진 지역디지털본부장은 "이번 협약으로 'SW미래채움'과 함께하는 지역 강사와 학생들에게 양질의 소프트웨어 교육 기회를 제공할 수 있을 것으로 기대한다"라며 "앞으로도 지역 인재가 끊임없이 역량을 키워나갈 수 있는 발판을 마련하겠다'라고 밝혔다.

2025.03.17 11:43남혁우

빅테크 등 49개 기업, 개인정보 처리 접근성 평균 53.4점

개인정보보호위원회(위원장 고학수)는 국민생활과 밀접한 7개 분야에 대한 '2024년 개인정보 처리방침 평가' 결과를 16일 공개했다. 국내외 빅테크 등 49개 기업을 평가했다. 그 결과 가독성 69.1점, 접근성 60.8점, 적정성 53.4점으로 나타났다. '개인정보 처리방침 평가제'는 개인정보처리자가 수립·공개하고 있는 개인정보 처리방침을 평가해 개인정보 보호 수준을 개선하고 기업의 책임을 강화하기 위한 제도다. 최근 인공지능 등 신기술 발전과 더불어 개인정보 처리 중요성이 부각함에 따라 개인정보위는 지난해 개인정보 처리방침 평가제를 처음 도입했다. '2024년 평가제 적용대상'은 총 7개(빅테크, 온라인 쇼핑, 온라인 플랫폼(주문·배달, 숙박·여행),병·의료원, 온라인 동영상 서비스(OTT), 엔터테인먼트(게임, 웹툰), AI 채용)분야 49개 기업이다. 평가 기준은 개인정보 보호법(제30조의2)에 따라 △보호법상 처리방침에 포함해야 할 사항을 적정하게 정하고 있는지(적정성) △처리방침을 알기 쉽게 작성했는지(가독성) △정보주체가 쉽게 확인할 수 있는 방법으로 공개하고 있는지(접근성) 등 세 부문에서 이뤄졌다. 대상기업 및 기관은 개인정보 보호법 시행령(제31조의2) 및 '개인정보 처리방침 평가에 관한 고시' 평가 대상 선정 기준(개인정보처리자의 유형 및 매출액 규모, 민감정보 및 고유식별정보 등 처리하는 개인정보의 유형 및 규모, 개인정보 처리의 법적 근거 및 방식, 법 위반행위 발생 여부, 아동·청소년 등 정보주체의 특성)을 고려해 선정됐다. 평가 기준은 개인정보 보호법(제30조의2)에 따라 ➊ 처리방침에 포함해야 할 사항을 적정하게 정하고 있는지(적정성) ➋ 처리방침을 알기 쉽게 작성 했는지(가독성) ➌ 처리방침을 정보주체가 쉽게 확인할 수 있는 방법으로 공개하고 있는지(접근성) 등 3개 분야다. 총 26개 항목 42개 지표를 통해 법적 의무사항 이행 여부, 개인정보처리자의 노력 등을 평가했다. 평가위원은 전문가(30명)과 이용자(50명) 평가를 병행했다. 특히 12개 해외사업자의 경우 개인정보 공유·협력 등 국내법 및 정책과 다르게 표현하거나, 번역투 문장 사용 등으로 인해 가독성, 접근성, 적정성 모든 분야에서 국내 기업 대비 낮은 평가를 받았다. 평가 결과 개선이 필요하다고 분석된 사례는 다음과 같다. ■ 적정성 분야...평가 대상 72%가 고지 내용과 다르게 운영 먼저 적정성 분야에서, 평가대상의 72%가 처리방침상 기재내용과 실제 서비스 이용 시 고지한 개인정보 처리 목적‧항목‧보유기간을 다르게 운영했다. 이에 따라 신규 서비스 도입 및 기존 서비스 변경‧폐지 시 실제 처리현황이 처리방침에 정확하게 반영될 수 있도록 기업 내 업무 프로세스를 개선할 필요가 있는 것으로 분석됐다. 또 절반 이상 기업이 '개인정보 보유‧이용기간'을 '필요한 기간' 등으로 모호하게 작성했고, 일부 기업은 '법령에 따라 파기하지 않고 보관하는 개인정보'에 대해 어떠한 개인정보를 보관하는지 구체적으로 기재하지 않아 정보주체 입장에서 어떤 개인정보가 언제 파기되는지 알기 어려웠다. 아울러, 국내대리인 지정 의무 대상인 10개 외국계 기업 중 5곳은 지정된 국내대리인이 실제 개인정보 관련 민원‧열람 서비스를 제공하고 있지 않는 등 국내대리인 제도도 형식적으로 운영되고 있었다. ■ 접근성 분야...7개 산업 중 병원 분야가 상대적으로 점수 높아 접근성 분야는 웹사이트 기준으로 처리방침 메뉴를 찾기 위해 평균 약 12회의 스크롤 다운이 필요했다. 온라인 쇼핑 분야 일부 기업은 50회 이상의 스크롤 다운에도 쇼핑몰에서 판매하는 상품정보가 지속적으로 노출돼 처리방침을 찾기 어려웠다. 또 일부 기업의 모바일 앱에서는 처리방침을 확인하기 위해 별도 로그인이 필요하거나 여러 단계를 거치도록 운영, 접근성을 개선할 필요가 있다는 평가를 받았다. 이번 평가에서 다수의 기업은 정보주체의 권리보장 등을 위해 처리방침 개선 등 다양한 노력을 기울이고 있는 것으로 나타났다. 서울성모병원, ㈜롯데관광개발, ㈜홈플러스, ㈜지마켓은 처리방침에 기재된 개인정보 열람부서를 통해 정보주체가 즉시 개인정보 관련 민원을 제기할 수 있게 했다. 야놀자, 롯데관광개발, 하나투어는 고유식별정보인 여권번호의 보유기간을 최소한으로 설정해 높은 평가를 받았다. 즉 야놀자는 미보관, 롯데관광개발은 도착일로부터 3일, 하나투어는 여행종료일부터 1개월이였다. 또 넷마블, 엔씨소프트는 '알기 쉬운 처리방침'은 물론 아동, 고령자, 외국인 등 정보 취약계층을 위한 처리방침도 추가로 제공하고 있고, 넥슨코리아, 구글, 우리홈쇼핑 등은 동영상, 음성 등을 이용해 처리방침을 설명하는 콘텐츠를 추가 제공하는 등 정보주체가 처리방침을 쉽게 이해할 수 있게 노력한 점이 우수 평가 요소로 인정받았다. 이 외에도 서울아산병원, 삼성서울병원, 쿠팡, 당근, 카카오엔터테인먼트, 네이버웹툰(유)도 '알기 쉬운 처리방침'을 제공하고 있다. '알기 쉬운 처리방침'은 복잡한 처리방침을 쉽게 이해할 수 있게 풀어쓴 처리방침을 말한다. 또 7개 평가대상 분야 중에는 서울아산병원, 삼성서울병원, 서울성모병원 등을 포함한 병의료원 분야가 상대적으로 우수한 점수를 받았다. 특히 삼성서울병원은 처리방침 평가 기준시점('24.7.1.) 이후에도 가명정보 처리와 관련하여 연구데이터 심의위원회 운영사항을 추가 기재하는 등 정보주체가 자신의 개인정보 활용에 대한 충분한 이해와 통제권을 갖도록 지속적으로 개선했다. 아울러, 네이버, 카카오 등 국내 포털사업자는 개인정보 처리 목적과 처리하는 개인정보의 항목을 서비스 단계별로 구체적이고 명확하게 기재했고, 필수 기재 사항 외에 정보주체 권리를 실질적으로 보장하기 위한 추가적인 내용도 작성해 전체 평가대상 중 적정성 분야에서 가장 높은 점수를 받았다. 개인정보위는 이번 평가 결과를 해당 기업에 통보, 기업의 적극적 개선을 유도할 방침이다. 또, 해외사업자, 온라인 쇼핑 기업 등 분야별 기업 간담회 등을 통해 처리방침의 전반적인 개인정보 보호 수준을 높이는 방안을 기업과 함께 모색해 나갈 예정이다. 양청삼 개인정보정책국장은 “이번 평가제 도입은 기업이 처리방침의 중요성을 인식하고, 스스로 처리방침을 개선할 수 있는 계기를 만들었다는 데 의의가 있다”면서 “이번 평가 결과를 바탕으로 관련 제도를 보완하는 등 처리방침의 실효성을 제고해 나갈 계획”이라고 밝혔다. 한편 개인정보위는 5월 중 인공지능(AI), 스마트 홈(Home IoT) 등 국민 생활에 밀접한 분야를 중심으로 하는 '2025년 개인정보 처리방침 평가계획'을 수립해 발표할 예정이다.

2025.03.16 12:00방은주

반도체 수출 증가세 16개월만에 멈췄다...中 수출 제동

지난달 ICT 수출액이 167억1천만 달러로 전년동기 대비 1.2% 증가하면서 감소세를 한 달 만에 반등시켰다. 하지만 1월까지 15개월 연속 증가를 보이며 ICT 수출액을 이끌어 온 반도체 품목의 수출 증가세가 멈춰 섰다. 과학기술정보통신부가 잠정 집계한 2월 ICT 수출입 동향에 따르면 수출은 167억1천만 달러, 수입은 109억 달러로 58억1천만 달러의 무역수지 흑자를 기록했다. 품목 별로 살펴보면 반도체와 디스플레이의 수출액 감소가 두드러진다. 반도체 수출액은 96억5천만 달러로 3.0% 감소했다. 정부는 HBM, DDR5 등 고부가 메모리 반도체의 실적에도 낸드플래시 공정 전환에 따른 감산 영향을 피하지 못했다고 설명했다. 다만, 이보다는 미국의 중국 대상 HBM 수출규제가 실질적인 영향을 미친 것으로 보인다. 디스플레이 수출액은 14억7천만 달러로 전년 대비 5.1% 줄었다. 전방 수요 부진과 중국의 패널 공급 과잉이 주요 원인으로 꼽힌다. 휴대폰 수출은 10억7천만 달러로 전년 대비 33.3% 늘었다. 완제품 수출보다 해외 생산기지가 위치한 중국, 베트남, 인도 등에 부분품 수출이 증가한 결과다. 컴퓨터 주변기기 부문에서는 데이터센터와 서버 투자 확대에 따른 저장장치 수요 증가 덕을 봤다. 이 분야 수출액은 14개월 연속 증가세로 지난달 9억4천만 달러, 전년 대비 26.9% 늘었다. 통신장비는 3억4천만 달러의 수출을 기록했는데 지난달 인도향 항해보조장치 수출액이 절반가량을 차지하는 수치다. 지역별로 살펴보면 대중국 수출이 19.6% 감소를 보였다. 특히 미국의 대중국 HBM 수출 제재 영향으로 반도체 수출이 전년 대비 30% 이상 줄었다. 즉, 반도체 수출액 감소세의 주된 원인으로 꼽힌다는 뜻이다. 대중국 수출액의 급격한 감소에도 수출액 규모를 살펴보면 중국(59억2천만 달러), 베트남(30억3천만 달러), 미국(20억9천만 달러), 유럽연합(8억5천만 달러) 순이다.

2025.03.16 11:00박수형

"트럼프, 美 사이버안보 조직 10% 해고"

도널드 트럼프 미국 대통령이 사이버안보인프라안보국(CISA) 직원을 대거 해고했다고 미국 잡지 와이어드가 지난 13일(현지시간) 보도했다. CISA는 300~400명이 사라진 것으로 보고 있다. 전체 인원 3천200명의 10%에 해당한다. CISA의 자발적 위협 탐지 서비스를 감독했던 켈리 쇼우, 기술 책임자인 던칸 맥카스킬 등이 떠난 것으로 알려졌다. CISA 한 직원은 “매우 뛰어난 인재를 잃었다”고 말했다. 와이어드는 남은 인력이 남은 짐을 떠안았다고 지적했다. CISA 직원은 “적을 바라보는 대신 어깨 너머를 바라보는 사람들이 많다”고 고개를 저었다. 또 다른 직원은 “인력이 심각하게 부족하다”며 “대부분이 2명 이상의 몫을 하고 있다”고 전했다. 그러나 제임스 휴잇 미국 백악관 국가안전보장회의(NSC) 대변인은 “말도 안 된다”며 “CISA에서 대량 해고하지 않았다”고 펄쩍 뛰었다. CISA 측은 미국 사이버 안보 능력이 떨어지고 있다는 입장이다. 버락 오바마 행정부 시절 CISA를 이끈 수잔 스폴딩은 “적들은 우리를 끊임없이 공격한다”며 “우리는 모두 전선에서 집중해야지, 외상을 입거나 주의가 산만해져서는 안 된다”고 주장했다. 트럼프 행정부가 국가 안보와 경제 전망은 과소평가한 채 정부 효율성을 높이겠다는 정책이 CISA를 혼란스럽게 했다고 와이어드는 비판했다. CISA 직원은 “정부효율부(DOGE)가 민감한 정보를 수집해 다들 걱정하고 있다”고 우려했다. 트럼프 행정부 개국 공신 일론 머스크 테슬라 최고경영자(CEO)가 정부효율부 수장이다.

2025.03.16 08:00유혜진

한국문화정보원-국립대한민국임시정부기념관, '생성형 AI 해설' 로봇 업무협약

한국문화정보원(원장 정운현)과 국립대한민국임시정부기념관(관장 김희곤)은 초거대 인공지능(AI) 기술이 적용된 자율주행 기반의 문화해설 서비스 로봇(이하 큐아이)의 구축 및 도입을 위한 업무협약을 체결했다. 이번 협약을 통해 문정원과 임정기념관은 시스템 개발 및 시범운영 이후 오는 12월부터 '큐아이' 서비스를 제공할 계획이다. 기념관에서 선보이게 될 '큐아이' 서비스는 기존의 동행 안내 문화해설 서비스에서 더 나아가 생성형 인공지능(AI) 문화해설 서비스를 적용하여 관람객들에게 맞춤형 해설과 심화 질문이 가능한 확장된 서비스를 제공할 예정이다. 특히 광복 80주년을 맞아 대한민국 임시정부가 걸어온 길, 대중에게 잘 알려지지 않았던 독립운동가들의 이야기까지 '큐아이'와 함께 쉽고 재미있게 풀어낼 계획이다. 인공지능 문화해설 로봇 '큐아이'는 박물관, 도서관 등 다양한 문화 현장에서 '동행 안내 문화해설 서비스'와 '인공지능 안내 서비스'를 제공하며, 각 문화 현장의 특성에 맞춘 차별화된 문화관람 지원 서비스를 제공하고 있다. 특히 문화소외계층의 문화관람 지원 서비스(수어 해설, 동행 안내, 어린이 해설 서비스 등)를 확대 도입하여 차별 없는 문화 향유 지원 서비스를 제공하는 대표 인공지능 서비스로 평가받고 있다.

2025.03.15 09:56이도원

[인사] 개인정보보호위원회

◇ 위촉 ▲ 개인정보보호위원회 위원 김휘강

2025.03.14 20:27방은주

[인사] 과학기술정보통신부

◇ 국장급 승진 ▲연구개발투자심의국장 서경춘 ▲우정사업본부 경북지방우정청장 노기섭 ▲국가바이오위원회지원단 파견 이재흔 ◇ 과장급 전보 ▲기획재정담당관 조경옥 ▲양자혁신기술개발과장 심주섭 ▲통신이용제도과장 신대식 ▲과학기술전략과장 이종우 ▲연구예산총괄과장 박상민 ▲연구평가혁신과장 김연학 -2025년 3월17일자.

2025.03.14 17:31박수형

[보안리더] 박영호 정보보호학회장 "보안은 브레이크···기업 보안인력 적어"

“자동차가 빠르게 달리다가도 성능 좋은 브레이크를 밟으면 사고를 막을 수 있습니다. 정보 보호도 마찬가지예요. 안전이 담보되면 효율성을 높일 수 있죠.” 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 13일 서울 광진구 세종사이버대 연구실에서 지디넷코리아와 만나 보안을 차 브레이크에 빗대며 이같이 말했다. 박 회장은 학·석·박사 학위를 모두 고려대 수학과에서 받았다. 암호에 관심이 많았다. 대통령실 사이버특별보좌관인 임종인 고려대 정보보호대학원 교수로부터 배웠다. 박사까지 마치고 임 교수가 2000년 고려대에 정보보호대학원을 만들 때 연구교수로서 힘을 모았다. 2002년 세종사이버대가 정보보호학과를 만들고 싶다며 박 회장을 불렀다. 수학 좋아하는 소년이었던 그는 20년 넘게 후학을 기르는 정보보호 전문가가 됐다. 아래는 박 회장과의 일문일답. -한국정보보호학회는 무슨 활동을 하나? "과학기술정보통신부 산하 학회다. 1990년에 생겼다. 학회원은 7천명으로, 대부분 교수다. 여름과 겨울 1년에 두 차례 국내 학술대회를 연다. 석·박사들이 논문을 발표한다. 국제 학술대회도 매년 2번 치른다. 여름 제주도에서 '국제 정보보호 응용 학술대회(WISA)', 겨울 서울에서 '국제 정보보호 암호 학술대회(ICISC)'를 한다. 매년 4월에는 정보보호학회가 가장 중요하다고 생각하는 '정보통신망 정보보호 콘퍼런스(NetSec-KR, 넷섹-KR)'를 개최한다. 올해에는 다음 달 17일부터 이틀 동안 서울 삼성동 코엑스에서 산·학·연 관계자 1천300명이 모이기로 했다. 미국 구글 정보보호최고책임자(CISO)에게서 구글이 어떻게 개인정보를 지키는지 들을 참이다. 한국인이 가장 많이 쓰는 응용 프로그램이 동영상 앱 '유튜브'니까." -끊임없는 개인정보 유출 사고에 어떻게 대응해야 하나? "기업이 돈 벌 때에는 보안을 뒷전으로 미루는 경향이 있다. 그러니 개인정보 유출 사고가 줄줄이 터질 때마다 큰일이다. 모든 것이 온라인으로 이어져서다. 기업에 정보보호 인력이 적다. 하물며 대기업도 그런데, 중소기업은 더 힘든 실정이다. 전산 담당자에게 CISO를 맡기곤 한다. 작정하고 뚫으려는 해커를 막기 어렵다. 정부가 '정보보호 전문가 10만 양병설'을 들고 나왔으니 제대로 했으면 한다. 처벌이 강해도 기업이 조심할 것이다. 미국처럼 한국에도 징벌적 손해배상 제도가 있다면 어떨까. 소비자는 어느 회사 상품을 썼을 뿐인데 개인정보가 빠져나가 피해 입었다면 기업이 정당한 대가를 치러야 한다. 그럼에도 해킹을 아예 막을 수는 없다. 창이 있으면 이를 막으려는 방패가 있고, 방패가 있으면 이를 뚫으려는 창이 있기 마련이다. 결국 복원력을 발휘하는 게 중요하다. 정보 보호 기술에 투자해 피해를 최소한으로 줄이는 것이다. 소비자 개인정보가 새더라도 기업이 이를 암호로 만들어 보관했다면 훨씬 안전하다." -'웜GPT'처럼 오픈소스를 악용한 인공지능(AI)에 무슨 문제가 있나? "몇 년 전 중학생이 부산 한 언론사 전광판에 '조선일보 전광판, 중학생한테 다 털렸죠?'라는 글을 띄웠다. 해킹 도구를 인터넷에서 어둠의 경로로 내려받아 실행한 것이다. 이처럼 AI로도 해킹 도구를 만들 수 있어서 우리 학회가 연구하고 있다. 오픈소스는 잘 쓰면 약이다. 세계적인 회사가 엄청나게 많은 돈을 쏟아 '챗GPT'를 만드는 반면 가난한 나라는 그러기 어려웠다. 그런데 중국에서 '딥시크'가 오픈소스를 활용해 챗GPT보다 저렴한 비용으로 개발됐다는 소식이 알려졌다. 곧바로 정보가 탈취될 수 있다는 우려도 커졌다. 보안을 해결하지 않으면 심각해질 수 있다. AI는 정보를 먹을수록 커진다. 그만큼 개인정보가 빠져나가는 게 문제다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 차가 빠르게 달리려면 브레이크가 좋아야 하듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다. 이미 사물인터넷(IoT)을 안 쓰는 기기가 없다. 세상이 달라졌으니 안전 수준도 높여야 한다."

2025.03.14 16:20유혜진

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

개인정보위, 암참과 만나 韓·美 협력 강화 논의

개인정보보호위원회 최장혁 부위원장이 14일 서울 용산구 소재 그랜드 하얏트 호텔에서 주한 미국 상공회의소(AMCHAM,American Chamber of Commerce in Korea) 제임스 김(James Kim) 회장 등과 만나 양 측간 개인정보 정책에 관한 소통과 협력 강화를 논의한다고 밝혔다. 주한 미국 상공회의소는 한미 간의 무역과 투자를 증진하기 위해 설립된 단체다. 구글, 마이크로소프트, 애플 등 약 800개의 기업을 회원사로 두고 있다. 최장혁 부위원장은 한미 간 개인정보 분야 통상 이슈에 대한 선제적 조치 일환으로, 그동안 개인정보위가 해온 개인정보보호법 개선 사항들과 인공지능 시대의 '혁신 지향 신뢰 기반 프라이버시 정책' 방향을 소개할 예정이다. 아울러 기술 기업들의 애로사항을 청취할 계획이다. 최 부위원장은 “인공지능 시대를 맞아 다양한 글로벌 서비스가 확대되고 있는 이 시점에 개인정보 보호에 관한 한미 양국 간 협력이 더욱 중요해지고 있다"면서 "이번 만남이 양국 간의 소통을 더욱 강화하는 계기가 될 것으로 기대한다"고 밝혔다.

2025.03.14 09:00방은주

스펙터, 면접 분석 앱 '테오' 오픈 베타..."음성 정보 수집"

스펙터가 면접 과정에서 발생하는 여러 문제들을 해결하는 AI(인공지능) 기반 면접 분석 모바일 앱 '테오'의 오픈 베타 서비스를 시작한다고 13일 밝혔다. 테오는 스펙터의 독보적인 기술력을 기반으로 면접관과 지원자가 나눈 대화를 질문과 답변단위로 자동 분류, 분석해 인사이트를 제공하는 AI 기반 면접 분석 앱이다. 지금까지 면접 과정에서 지원자와 채용 담당자, 그리고 면접관이 겪어온 각자의 어려움을 해결하는 기능을 제공하는 것이 특징이다. 테오 앱을 켜서 시작 버튼을 누르기만 하면 면접 내용을 자동으로 녹음하고 분석을 수행할 수 있다. 특히 스펙터에 사전 등록된 지원자 평판과 연동해 답변 내용을 종합적으로 분석한다. 최근 스펙터가 조사한 100명 이상 지원자들의 면접 경험 서베이에 따르면, 면접 종료 후 피드백을 원한다고 말한 비중이 전체의 절반 이상을 차지한다. 이를 위해 스펙터는 지원자가 테오 앱을 통해 면접 피드백을 간편하게 확인할 수 있는 면접 리뷰 기능을 제공한다. 회사에 따르면 스펙터의 화자분리 기술로 지원자의 답변 내용만을 활용해 분석하기 때문에 기업 입장에서는 면접관의 질문이 유출될 우려가 없다. 또 부정적인 면접 경험에 관한 응답으로 "면접관으로부터 불쾌한 질문을 받았을 때"가 압도적으로 많았다. 대표적인 사례로 "입사 후 자녀 계획이 있는지?", "평소 주량은 어떤지?", "남자 직원도 힘들어하는 육체적으로 난이도가 높은 업무인데 해낼 수 있는지?", "고향은 어디인지?", "정치적 성향은 어떠한지?" 등 성희롱/성차별, 지역/정치적 성향을 물어보는 질문들이 언급됐다. 테오 앱은 면접실에서 받는 불쾌한 질문들을 지원자가 면접 종료 후 기업에게 전달할 수 있는 기능도 제공해 지원자가 최고의 면접을 경험할 수 있는 환경을 조성하는 역할도 수행한다. 채용 담당자와 면접관에게는 면접 종료 후 지원자 특성, 협업 진행 시 우려사항, 질문 이해도 등을 포함한 심층적인 인사이트를 제공한다. 이를 통해 채용 담당자들은 면접에 직접 참여하지 않아도 실제 면접에서 오고 간 대화 내용을 빠르게 파악할 수 있다. 지원자의 답변과 면접관의 질문을 정확히 확인하고 테오 앱에서 제공하는 면접관 대상 교육 커리큘럼을 통해 면접관 교육을 운영하는데도 도움을 받을 수 있다. 또 면접관들은 별도의 노트 테이킹을 진행해야 하는 번거로움 없이 지원자와의 대화에 집중할 수 있으며, 채용 의사결정을 더욱 신속하게 내릴 수 있다. 나아가 분석 결과와 함께 동일한 포지션에서 활용할 수 있는 추가 질문을 추천하는 기능 또한 제공하고 있어 2차 면접 시 지원자에 대한 더욱 정교한 이해가 가능하다. 스펙터 윤경욱 대표는 "면접은 기업과 지원자가 서로를 이해하는 중요한 과정"이라며 "4년전 '플랫폼 기반 평판조회'라는 혁신적인 프로덕트를 통해 내실 있는 지원자들이 합당한 대우를 받을 수 있게 했다면, 이번 테오는 진짜 인재들이 면접과정에서 공정한 대우를 받을 수 있게 도와주는 역할을 할 것으로 기대한다"고 밝혔다. 테오 서비스에 맞춰 스펙터는 이달 21일부터 변경된 개정된 이용약관을 적용한다. 약관 개정에 따라 스펙터는 면접에서 발생한 음성·텍스트 정보를 수집한다. 특히 테오는 면접 시 녹음 기능이 사용되기 때문에, 면접관 등 회사측은 이를 사전에 지원자에게 안내하고 동의받을 필요가 있다. 스펙터 측은 "테오는 면접관과 지원자의 음성 정보를 활용하기 때문에 개정된 약관이 이달 21일부터 적용될 예정"이라면서 "테오를 사용하려는 회사 측은 면접 시 지원자에게 면접 내용이 녹음되고 활용된다는 것을 사전에 안내하고 동의받을 필요가 있다"고 말했다. 또 "면접 시 녹음되는 음성 데이터는 테오 서비스 고도화를 위한 목적으로 사용되지 않는다"고 덧붙였다.

2025.03.13 16:39백봉삼

과기정통부, 내년 AI에 공격적 투자 나선다

과학기술정보통신부가 내년 인공지능(AI)을 중심으로 '공격적인' 투자에 나선다. 과기정통부는 13일 국가과학기술자문회의 제68회 운영위원회를 열고 3개 안건을 의결했다. 이날 의결 안건은 ▲2026년도 국가연구개발 투자방향 및 기준(안) ▲2023년도 정부 R&D 특허성과 조사·분석 결과(안) ▲제5차 과학기술기본계획 및 제1차 국가연구개발 중장기 투자전략 2025년도 시행계획(안) 등이다. 1호 안건으로는 '2026년도 국가연구개발 투자방향 및 기준(안)'이 심의됐다. 이 안건 심의에서는 내년도 연구개발 투자 큰 그림을 바탕으로 제2의 한강의 기적을 이끌 핵심 성장동력에 적극 투자하기로 했다. 특히, 인공지능(AI) 중심으로 공격적인 투자를 확대한다. 또 반도체·디스플레이, 이차전지 등 주력산업 분야도 초격차 국가전략기술 확보를 위해 적극 지원해 나갈 방침이다. 이외에 중점 투자 방향으로 △민관 협력 스케일 업으로 신산업 창출 가속화 △AI 반도체 등 차세대 전략 기술확보 △해외 의존도 높은 핵심 원부자재 국산화 등을 제시했다. 또 R&D투자 시스템 고도화도 추진한다. 사업 평가 등을 통해 유사·중복, 지원근거 부족, 사업목표 미달성 등의 사업은 예산삭감 및 과감한 구조개편을 단행한다. 17년간 소멸 특허 6만7천 건…해외 등록 46.2% 증가도 2호 안건에서는 '2023년도 정부 R&D 특허성과 조사·분석 결과(안)'를 보고했다. 이 보고에 따르면 2006년부터 2023년까지 누적 정부 R&D 등록 특허는 총 24만7천705건으로, 이 가운데 소멸되지 않은 보유 특허는 18만442건이었다. 그동안 6만7천262건의 특허가 소멸됐다. 개인명의 특허도 공개됐다. 2023년 기준 국내 238건, 해외 24건 등 총 262건으로 전년 대비 129건 증가했다. 이 가운데 226건은 조치가 완료됐다. 환원 특허는 75건이었다. 국내 특허 출원 건수는 3만7천396건으로 전년대비 0.6% 줄었다. 반면 해외는 7천17건으로 13.3% 증가했다. 또 특허 등록은 국내 1만8천955건으로 전년대비 4.6%, 해이 등록은 2천834건으로 전년대비 46.2%가 각각 늘었다. 이날 운영위는 3호 안건으로 제5차 과학기술기본계획 및 제1차 국가연구개발 중장기 투자전략 2025년도 시행계획(안)도 심의했다. 1000큐비트급 양자컴 개발 및 바이오파운드리 구축 의결 3호 주요 내용은 국가AI컴퓨팅센터 구축 및 'AI-반도체 이니셔티브' 기술혁신 과제 추진과 1000큐비트급 양자컴퓨터 개발 및 공공바이오파운드리 구축 등이다. 이외에 누리호 4차 발사와 차세대발사체·재사용발사체 관련 핵심기술을 확보를 추진할 계획이다. 올해 시행 계획으로는 ▲반도체·디스플레이 등 12대 국가전략기술에 6.4조원 ▲AI·양자 등 게임체인저 기술, 파괴적 혁신을 창출할 혁신·도전형 R&D에 각각 3.4조원 및 1.0조원 ▲인재양성 등에 4.0조원을 투자한다. 또 ▲탄소중립 2.3조원 ▲안전한 사회 구축 2.1조원 ▲ 첨단국방 5.0조원을 올해 투입할 계획이다. 류광준 과학기술혁신본부장은 “대한민국의 미래를 제대로 준비하기 위해 내년 국가연구개발 투자방향에 그 어느 때보다도 많은 고민과 논의를 거쳤다”며 “계획대로 추진하기 위해 관계 부처들과 긴밀하게 협의·조정해 나갈 계획"이라고 말했다.

2025.03.13 15:01박희범

서부발전, 행안부 공공정보 관련 평가 잇따라 최고 성적

서부발전이 정부 주관 대국민 공공정보 관련 서비스 평가에서 잇따라 최고 등급을 받았다. 한국서부발전(대표 이정복)은 행정안전부가 실시한 2024년 정보공개 종합평가 결과 최고 등급(최우수)을 받았다고 13일 밝혔다. 지난해(우수)보다 한 단계 오른 역대 최고 성적이다. 서부발전은 해당 평가에서 98.62점을 기록해 전체 평균 점수(92.5점)와 공기업 유형 평균 점수(96.18점)를 웃돌았다. 행안부는 서부발전이 사전정보공표 정보를 체계적으로 구분해 이용자에게 편의를 제공했고 신속한 청구 처리와 높은 원문공개율로 국민의 알권리를 적극 보장했다고 평가했다. 서부발전은 공공데이터 제공 운영 실태 평가와 데이터 기반 행정 실태점검 결과에서도 '우수' 등급을 받아 지난해 행안부가 실시한 공공정보 관련 서비스 평가에서 대거 최고 등급을 기록했다. 서부발전은 디지털 기술공유센터를 통한 발전 정보 활용 지원사업을 펼쳐 2024년 공공데이터 제공 운영 실태 평가 결과 6년 연속 최고 등급(우수)을 유지했다. 서부발전은 2021년 발전사 최초로 성남 판교에 디지털 기술공유센터를 구축해 약 40만개의 운전데이터를 개방하고 민간기관과 협업해 인공지능(AI)·빅데이터 기반 디지털 솔루션 개발을 지원하고 있다. 데이터 기반 행정 실태점검에서는 데이터 분석 결과를 내부 정책개발에 활용하고 업무절차를 개선하는 등 행정업무 고도화를 이뤄 최고 등급을 얻었다. 이정복 서부발전 사장은 “공공정보 서비스 관련 최고 등급은 기관 운영 과정에서 투명성을 높이고 국민 편익을 증진하고자 구성원 모두 노력한 결과”라며 “서부발전은 정부 정책과 디지털 변환을 선도하는 기관으로서 국민 신뢰를 유지하기 위해 묵묵히 노력하겠다”고 말했다.

2025.03.13 13:31주문정

작년 7월 개인정보 유출 모두투어네트워크에 과징금 7억5700만원

개인정보보호위원회(위원장 고학수, 개인정보위)는 12일 제 6회 전체회의를 열고, 개인정보 보호 법규를 위반한 모두투어네트워크에 총 7억 5720만 원의 과징금 및 과태료를 부과함과 동시에 공표명령 및 개선을 권고하기로 의결했다. 모두투어네트워크는 온·오프라인 여행 중개 서비스 '모두투어'를 운영하고 있는 사업자다. 앞서 개인정보위는 지난해 7월 모두투어네트워크의 개인정보 유출 신고에 따라 조사한 결과, '개인정보 보호법'에 따른 안전조치 의무와 개인정보 파기 및 유출 통지 의무를 소홀히 한 사실을 확인했다고 설명했다. 구체적인 위반 내용과 처분 결과는 다음과 같다. ■ 사실관계 및 위반내용 신원미상의 해커가 작년 6월 모두투어네트워크가 운영 중인 웹페이지의 파일 업로드 취약점을 이용해 다수의 웹셸 파일을 업로드했고, 해당 파일에 존재하는 악성코드를 실행해 고객 정보 데이터베이스(DB)에서 회원·비회원 306만여 명의 개인정보(한글이름, 영문이름, 생년월일, 성별, 휴대전화번호 등)를 탈취했다. '웹셸 공격'은 특정 웹페이지의 파일 업로드 취약점(파일 업로드 기능을 이용해 비정상적인 스크립트 파일 등을 실행)을 통해 시스템에서 실행가능한 악성코드를 삽입 및 실행해 관리자 권한 획득, 개인정보 탈취 등을 행하는 공격 기법이다. 개인정보위 조사 결과에 따르면, 모두투어네트워크는 해커의 웹셸 공격을 예방하기 위해 조치로 업로드 파일에 대한 파일 확장자 검증 및 실행권한 제한 등 보안 취약점 점검·조치를 취해야 했지만 이를 소홀히 했다. 아울러, 개인정보 유출 시도를 탐지·대응하기 위한 접근통제 조치도 미흡했던 것으로 밝혀졌다. 또 모두투어네트워크는 2013년 3월부터 수집한 비회원 316만여 건(중복 포함)의 개인정보를 보유기간이 경과했음에도 파기하지 않고 보유하고 있어, 대규모 유출에 영향을 끼쳤다. 작년 7월 개인정보 유출 사실을 인지했음에도 정당한 사유 없이 2개월이 지난 같은해 9월에야 개인정보 유출사실을 통지한 것도 개인정보 침해 우려를 키운 한 원인으로 보인다고 위원회는 짚었다. 개인정보 보호법 상 개인정보 유출사실 인지 후 72시간 내에 유출통지를 개인정보위에 의무적으로 통보해야 한다. ■ 처분 결과 개인정보위는 모두투어네트워크에 과징금 7억 4700만 원과 과태료 1020만 원을 부과하고, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 이와 함께 향후 유출통지 지연 행위 등이 재발하지 않도록 내부 개인정보 보호 관리체계 개선을 요구했다. ■ 조사 및 처분 의의 이번 유출 사고에서 주요 원인이 된 웹셸 공격은 잘 알려진 웹 취약점 공격이지만 데이터베이스(DB)에 접근이 가능해 피해 정도가 큰 특징을 가지고 있다. 이에, 개인정보 탈취 위험에 대한 사전 탐지·차단 정책 강화 및 파일 업로드 취약점 점검·조치 등 각별한 주의와 예방이 필요하다고 위원회는 밝혔다. 또 대규모 개인정보 처리 사업자는 보유기간 경과, 처리목적 달성 등 수집한 개인정보가 불필요하게 되었을 때는 이를 지체없이 파기해 혹시 모를 개인정보 유출사고 발생 시 피해규모를 최소화해야 한다. 아울러, 정보주체의 2차 피해 예방 등을 위해 개인정보 유출 사실 인지 즉시 통지가 이뤄질 수 있게 내부 개인정보 보호 체계를 정비할 것을 정보위는 당부했다.

2025.03.13 12:00방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

수십년 된 공공SW 관행, 이젠 바꿔야...AI·SW 기반 국가전략 필요

[인터뷰] "퀄컴 40주년, AI 컴퓨팅 기업으로 거듭날 것"

美 '팍스이스트2025' 찾은 韓 게임...붉은사막-갓 세이브 버밍엄 눈길

SKT 유심교체 누적 147만..."사고 이후 피해정황 없어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현