• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'거버넌스'통합검색 결과 입니다. (112건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기후대응위, 국제 기후거버넌스 논의 이끈다…강윤호 과장 공동의장 선임

대통령 직속 국가기후위기대응위원회는 10일부터 국제기후위원회네트워크(ICCN) 기후 거버넌스 작업반 공동의장국을 수임했다고 밝혔다. 아시아 지역 기관이 기후 거버넌스 작업반 공동의장국으로 선임된 것은 이번이 처음이다. 공동의장으로는 강윤호 기후대응위 국제협력과장이 선임됐다. 기후대응위는 앞으로 캐나다 기후연구소와 함께 공동의장국으로서 전 세계 기후위원회 거버넌스 논의를 이끌게 된다. ICCN은 각국 정부로부터 공식 위임을 받은 독립 기후자문기구들의 국제 협의체다. 2021년 출범 이후 현재 30여개 회원기관이 참여하고 있다. 기후 거버넌스 작업반은 기후 기본법제부터 기후위원회의 실무 운영에 이르기까지 기후 거버넌스 전반을 다루는 ICCN의 핵심 조직이다. ICCN 작업반 공동의장국은 한국과 캐나다가 거버넌스 전반을, 영국·호주는 커뮤니케이션·소통, 영국·뉴질랜드는 감축, 남아공·아일랜드는 적응을 맡았다. 기후재원 작업반은 공석이다. 기후대응위 관계자는 “이번 선임은 한국이 국제 기후 협력에서 '성실한 이행국'을 넘어 '거버넌스 논의를 주도하는 국가'로 위상을 전환하고 있음을 보여주는 성과”라며 “기후대응위가 출범 이후 국제무대에서 축적해 온 활동과 신뢰가 구체적 성과로 결실을 맺은 것”이라고 평가했다. 이창훈 기후대응위 공동위원장은 지난 6월 '2026 런던 기후행동 주간'에 참석해 ICCN이 주관한 '제2회 기후 거버넌스 포럼'의 '미래 세대를 위한 제도적 혁신' 세션 패널로 참여해 한국의 기후 거버넌스 개혁 경험을 국제사회에 처음으로 공식 소개한 바 있다. 기후대응위는 ICCN 거버넌스 작업반 공동의장국으로서 ▲거버넌스 작업반 의제 선정 ▲각국 기후 거버넌스 강화를 위한 지식·사례 공유 및 지원 도구 개발 ▲유엔기후변화협약 당사국총회(COP) 등 국제사회 약속의 각국 국내 정책으로의 구현 방안 등을 포함한 주요 기후 거버넌스 의제에 대한 논의를 주도해 나갈 예정이다.

2026.08.10 17:20주문정 기자

카카오, 'AI&기술윤리소위원회' 외부 전문 자문단 발족

카카오는 인공지능(AI) 윤리 거버넌스 강화를 위해 'AI&기술윤리소위원회'의 외부 전문 자문단을 발족했다고 30일 밝혔다. 이번 자문단은 에이전틱 AI 확산에 따라 발생할 수 있는 사회적 리스크에 선제적으로 대응하고, 국내 AI 기본법 시행 및 국제적 AI 안전 논의 등 급변하는 규제 환경에 부합하는 AI 정책 체계를 마련하기 위해 구성됐다. 카카오는 2018년 국내 기업 중 최초로 '알고리즘 윤리헌장'을 발표한 데 이어 2022년에는 카카오 및 주요 계열사가 참여하는 '기술윤리위원회'를 설립해 운영해왔다. 이후 이용자 주체성 원칙 추가 등 기존 알고리즘 윤리헌장을 개정해 '카카오그룹의 책임있는 AI를 위한 가이드라인'을 수립한 바 있다. 이번 외부 자문단의 전문적 견해가 카카오의 AI 윤리 체계에 반영될 수 있도록 긴밀한 협력을 이어갈 예정이다. 자문단은 ▲AI 안전 및 윤리 ▲법 ▲아동권리 ▲국제 정책 등 핵심 영역을 아우르는 7명으로 구성됐다. ▲김명주 AI안전연구소 소장 ▲이민석 국민대학교 소프트웨어융합대학 교수 ▲이상욱 한양대학교 철학과 교수 ▲이원태 국민대학교 특임교수 ▲변순용 서울교육대학교 윤리교육과 교수 ▲유재연 한양대학교 사회혁신융합전공 겸임교수 ▲정병수 유니세프 L&D센터장이 위원으로 참여한다. 자문단은 지난 6월 킥오프 회의를 시작으로, 29일 첫 정례 회의를 진행했다. 연내 정례 자문 회의를 지속적으로 진행해 카카오의 AI 윤리 기준 확립을 위해 방향성을 제시할 계획이다. 카카오는 향후 자문 결과를 내부 AI 기술 정책에 반영하고, 관련 활동들을 공개할 예정이다. 김세웅 카카오 AI&기술윤리소위원회 위원장은 "이번 외부 자문단 발족은 AI 윤리 거버넌스를 한 단계 확장하고, 윤리 기준과 원칙을 한층 견고히 다지기 위한 목적"이라며 "자문단의 독립적인 시각을 실질적인 정책에 반영해 책임 있는 AI 생태계 조성에 앞장서겠다"고 말했다.

2026.07.30 09:53박서린 기자

보이지 않는 데이터 잡는다…폴라리스오피스, 네트릭스와 AI 보안 시장 공략

폴라리스오피스가 글로벌 데이터 보안 기업 네트릭스와 협력해 인공지능(AI) 데이터 보안 시장 공략에 박차를 가한다. 공식 관리형서비스사업자(MSP) 파트너십을 기반으로 생성형 AI 확산에 따른 데이터 가시성 확보와 데이터 보안 거버넌스 구축을 지원한다는 전략이다. 폴라리스오피스는 데이터시큐어와 함께 서울 양재동 엘타워에서 'DSPM으로 완성하는 AI 시대의 데이터 보안'을 주제로 세미나를 공동 개최했다고 28일 밝혔다. 이번 세미나는 폴라리스오피스가 네트릭스의 핵심 MSP 파트너로서 생성형 AI 도입 과정에서 발생하는 데이터 관리 사각지대를 해소하고 국내 기업 환경에 맞는 데이터 거버넌스 방안을 제시하기 위해 마련됐다. 회사는 AI 활용이 확대되면서 데이터의 과도한 공유와 관리 체계를 벗어난 '쉐도우 데이터' 위험이 커지는 만큼, 이를 실시간으로 관리할 데이터 보안 태세 관리(DSPM) 인프라 구축이 중요해지고 있다고 설명했다. 이번 행사에는 마틴 캐너드 네트릭스 최고기술책임자(CTO)가 연사로 참여해 차세대 플랫폼 '네트릭스 1시큐어 DSPM'과 데이터 거버넌스 방안을 소개했다. 이 플랫폼은 온프레미스와 클라우드 환경 전반에 분산된 데이터 자산을 단일 플랫폼에서 가시화하고 제어할 수 있도록 지원한다. 폴라리스오피스는 네트릭스와의 기술·영업 파트너십을 계기로 단순 보안 솔루션 공급을 넘어 기업이 보안 우려 없이 AI 인프라를 전사적으로 확장할 수 있도록 돕는 엔드투엔드 서비스 제공 역량을 강화한다는 방침이다. 폴라리스오피스 관계자는 "보이지 않는 데이터는 결코 지킬 수 없으며 기업이 추진하는 AI 비즈니스 혁신은 완벽한 데이터 가시성 위에서 완성된다"며 "네트릭스와의 MSP 파트너십을 바탕으로 국내 기업들의 보안 과제를 해결하고 안전한 AI 데이터 보안 시장의 거버넌스 표준을 정립해 나가겠다"고 밝혔다.

2026.07.28 15:21한정호 기자

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

KISA, 아태지역 차세대 인터넷 거버넌스 전문가 키운다

한국인터넷진흥원(KISA)이 아시아태평양 지역 차세대 인터넷 거버넌스 전문가 양성을 위한 청년 교육 프로그램을 마련했다. KISA는 국제인터넷주소기구(ICANN)와 함께 차세대 전문가 양성을 위해 '2026년 아태지역 인터넷 거버넌스 아카데미(APIGA)'를 20일부터 24일까지 부산에서 개최한다고 20일 밝혔다. APIGA는 아태지역의 차세대 인터넷 거버넌스 인재를 양성하기 위해, KISA와 ICANN이 2016년부터 매년 한국에서 개최하고 있는 교육 프로그램이다. 올해는 아태지역 16개국 청년 40명이 참여한다. 이들은 이번 아카데미에서 ▲인터넷주소자원과 정책 결정 절차 ▲인터넷 분쟁 조정 제도 ▲글로벌 주요 현안 등 이론 교육과 ▲국제 포럼 제안서 작성 ▲국제인터넷주소기구 모의 회의 등 실습 교육을 수강할 예정이다. 특히 올해는 APIGA 출범 10주년을 기념하기 위해, 지난 10년간 APIGA가 배출한 수료생과 올해 참가자가 온오프라인으로 만나는 시간이 마련된다. 이 자리에서 수료생들은 국제기구·기관 인턴십과 취업, 국제인터넷주소기구 정례회의 참석 경험 등을 공유하며 멘토링을 제공할 예정이다. 강사진에는 아태지역 인터넷주소 관리기관(APNIC), 닷아시아(DotAsia), 인터넷소사이어티(ISOC) 등에서 10년 이상 활동한 전문가들도 포함돼 있다. 한국인터넷진흥원 이상중 원장은 “APIGA는 지난 10년간 아태지역 청년들이 전문성을 쌓고 국제사회와 연결되는 기반이 돼 왔다”며 “앞으로도 국제인터넷주소기구를 비롯한 협력 기관과 함께 차세대 전문가들이 국제무대에서 주도적으로 의견을 제시하고, 안전하고 신뢰할 수 있는 인터넷 환경을 만들어 갈 수 있도록 적극 지원하겠다”고 말했다.

2026.07.20 12:00김기찬 기자

모두싸인, '안전한 AI 거버넌스 구축' 인정 받았다

모두싸인(대표 이영준)이 안전한 AI 거버넌스 구축을 인정 받아 'AI 경영시스템(ISO/IEC 42001)' 국제 표준 인증을 취득했다고 14일 밝혔다. ISO/IEC 42001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 AI 경영시스템(AIMS)에 관한 국제 표준이다. 이 인증은 조직이 AI 기반 제품이나 서비스를 개발하고 운영할 때, 이를 책임감 있고 투명하게 통제할 수 있는 리스크 관리 시스템과 AI 거버넌스 체계를 갖췄는지 평가한다. 이번 인증 취득은 모두싸인이 단순 전자서명을 넘어 계약의 검토부터 보관·관리·분석까지 전 과정을 아우르는 'AI 기반 CLM 플랫폼'으로 진화하는 과정에서, 글로벌 스탠다드에 부합하는 안전한 AI 거버넌스를 구축했음을 의미한다. 특히 글로벌 전자서명 시장을 선도하는 해외 주요 기업들도 아직 ISO 42001 인증을 취득하지 않은 상황에서 모두싸인이 한발 앞서 국제 표준을 확보하며 글로벌 경쟁력을 증명했다는 평가다. 모두싸인은 기존에 보유한 정보보안(ISO 27001), 개인정보보호(ISO 27701), 클라우드 보안(ISO 27017·27018)에 이어 AI 경영시스템 인증까지 확보하며 업계 최고 수준의 '보안 및 글로벌 컴플라이언스 체계'를 완성했다. 계약 업무는 기업의 민감한 정보와 법적 의사결정이 집약되는 영역으로 AI 활용이 확대될수록 데이터 처리의 투명성과 기술 신뢰성에 대한 고객의 요구도 높아지고 있다. 모두싸인은 AI 도입 과정에서 발생할 수 있는 리스크를 선제적으로 식별·관리하고 지속해서 개선하는 체계를 제3자 인증을 통해 입증하며 솔루션 안정성을 확보했다. 모두싸인은 이번 인증을 바탕으로 국내외 AI 규제 환경 변화에 선제적으로 대응할 방침이다. 데이터 처리의 투명성을 고도화하고 오류 및 예외 상황 대응 절차를 체계화해 기업 및 기관 고객이 컴플라이언스 우려 없이 안심하고 사용할 수 있는 AI 계약 생태계를 지속 확장해 나갈 계획이다. 이영준 모두싸인 대표는 “계약 데이터를 다루는 플랫폼에서 AI를 책임감 있게 운용한다는 것은 단순한 선언이 아니라 철저한 시스템으로 증명해야 하는 영역”이라며 “이번 ISO/IEC 42001 인증을 계기로 고객이 계약의 전 과정에서 안심하고 사용할 수 있는 AI 기반 CLM 플랫폼으로서의 선도적 지위를 굳건히 하겠다”고 말했다.

2026.07.14 11:40백봉삼 기자

농협금융, 그룹 AI거버넌스 연내 완성 '속도전'

NH농협금융지주가 연내 인공지능(AI) AI 거버넌스 체계를 완성할 계획이다. 9일 NH농협금융은 최신 규제를 반영한 그룹 AI 거버넌스 수립을 지난 4월부터 진행하고 있다고 밝혔다. 특히 지난 6월 금융위원회 '금융분야 AI 가이드라인' 시행되면서, 그룹 AI 거버넌스 표준안 수립하고, 은행·보험·증권·캐피탈·저축은행 등 계열사 업무 환경에 맞게 내재화할 요량이다. 그룹 전반에 일관된 AI 활용 원칙과 위험관리 기준을 적용하기 위해, 기존 내부통제 시스템과의 유기적 연계를 강화하고, 실무에서 효율적으로 작동하는 거버넌스를 설계한다는 계획이다. 또 연내 임직원 교육과 변화관리 방안 수립, 시범운영을 통한 체계 검증까지 마무리할 예정이다. 그룹 AI거버넌스가 완성되면 NH농협금융은 새로운 AI 서비스를 도입할 때 규제 적합성과 위험 수준을 정해진 체계에 따라 신속하게 검증할 수 있을 것으로 회사 측은 관측하고 있다. NH농협금융 관계자는 “정교한 AI거버넌스는 혁신을 가로막는 걸림돌이 아니라 안심하고 속도를 낼 수 있게 하는 가드레일” 이라며, “AI를 안전하게 도입하고 고객의 신뢰를 지키는 금융권의 모범사례로 자리매김하겠다”고 말했다.

2026.07.09 14:59손희연 기자

"AI 경쟁력, 모델보다 운영…데이터·거버넌스가 좌우"

인공지능(AI) 도입 경쟁이 확산되는 가운데 기업 경쟁력의 초점이 모델 선택에서 운영 체계 구축으로 이동하고 있다는 분석이 나왔다. 6일 베스핀글로벌이 공개한 '2026년 2분기 지금 바로 꺼내 쓰는 AI 기술 가이드'에 따르면 최근 AI 시장은 어떤 모델을 도입할 것인가보다 AI를 어떻게 운영하고 비즈니스 성과로 연결할 것인가에 관심이 집중되고 있다. 회사는 AI 경쟁력이 개별 모델 성능보다 데이터, 거버넌스, 보안, 조직 역량을 통합적으로 관리하는 운영 체계에서 결정된다고 분석했다. 베스핀글로벌은 AI 운영 전략을 담은 이번 기술 가이드를 공개하고 자체 AI 오케스트레이션 플랫폼 '헬프나우 AI 파운드리'를 기반으로 한 기업 AI 운영 방안을 제시했다. 가이드는 ▲AI 시대의 IT 운영 전략 ▲AI 에이전트 ▲피지컬 AI ▲소버린 AI 등 4개 분야를 중심으로 기업이 준비해야 할 핵심 과제를 정리했다. AI 시대의 IT 운영 전략에선 데이터·추론·비용·복구·보안 영역의 변화를 주요 과제로 제시했다. AI가 이해하고 활용할 수 있는 구조의 'AI 레디 데이터' 전략과 업무 맥락을 이해하는 컨텍스트 중심 아키텍처, 비즈니스 가치 최적화를 위한 핀옵스, AI 기반 운영 자동화 및 자율 복구 체계, AI 에이전트와 머신 계정까지 포함하는 차세대 보안 전략 등이 핵심 내용이다. AI 에이전트 분야에선 AI 경쟁의 중심이 모델 성능에서 실제 업무 수행 능력으로 이동하고 있다고 진단했다. 기업 경쟁력은 AI가 업무 맥락을 이해하고 다양한 시스템과 연계해 복잡한 워크플로를 수행할 수 있도록 설계·운영하는 역량에 달려 있으며 이를 위해 데이터와 시스템 연계, 거버넌스 체계를 함께 갖춰야 한다고 설명했다. 또 제조·물류·유통·농업 등 다양한 산업으로 활용이 확대되는 피지컬 AI, 데이터, AI 인프라 통제권 확보를 핵심 경쟁력으로 보는 소버린 AI 동향도 함께 소개했다. 회사는 이들 기술이 단순한 트렌드를 넘어 향후 기업 AI 운영 전략에 영향을 미칠 주요 요소가 될 것으로 전망했다. 베스핀글로벌은 이같은 운영 전략을 구현하는 플랫폼으로 자체 AI 오케스트레이션 솔루션인 '헬프나우 AI 파운드리'를 제공 중이다. 이 플랫폼은 기업 데이터와 업무 지식을 기반으로 AI 에이전트를 설계·운영할 수 있도록 지원하며 에이전트 개발부터 운영, 거버넌스, 성과 관리까지 전 과정을 통합 관리할 수 있는 환경을 지원한다. 윤현집 베스핀글로벌 마케팅실장은 "최근 AI 시장은 어떤 모델을 선택할 것인가보다 AI를 어떻게 운영하고 비즈니스 성과로 연결할 것인가가 더 중요한 과제가 되고 있다"며 "이번 가이드가 AI 운영 체계를 준비하는 기업들에 실무적인 참고가 되기를 바란다"고 말했다. 이어 "헬프나우 AI 파운드리를 통해 데이터부터 거버넌스, 보안까지 아우르는 AI 운영 전략을 기업이 실제로 구현할 수 있도록 지원하겠다"고 덧붙였다.

2026.07.06 10:38한정호 기자

[기고] AI 지출 4000조원 시대, 경쟁력은 거버넌스와 통제

지난 2년 기업 인공지능(AI) 전략은 신기술을 누구보다 빠르게 도입하려는 본능에 가까웠다. 퍼블릭 클라우드 계정을 만들고 오픈AI나 앤트로픽의 API 키를 발급받고 비용이 더 들더라도 속도를 우선했다. 그 결과 놀라운 실험이 가능해졌지만 이같은 접근법은 한계에 봉착하고 있다. 가트너는 올해 전 세계 AI 지출이 전년 대비 47% 증가한 2조 5957억 달러(약 4035조원)에 달할 것으로 전망했다. 이 중 AI 인프라에만 1조 4315억 달러(약 2225조원)가 투입된다. 또 가트너는 지난해 조달 분야 AI가 이미 '환멸의 골짜기'에 진입했다고 진단했다. 지출 규모는 커지는데 기대치는 현실과 충돌하기 시작한 것이다. 이 두 가지 신호가 말하는 바는 분명하다. AI 확산 동력이 미래 비전에서 예측 가능한 투자 수익률로 넘어가고 있다는 것이다. 최고정보책임자(CIO)들이 던지는 질문도 달라지고 있다. "어떤 모델을 쓸 것인가"가 아니라 "어떤 업무를 어느 환경에서 얼마의 비용으로 어떤 정책 하에 운영할 것인가"가 핵심 의제가 됐다. 그동안 기업이 얻은 교훈도 있다. AI 모델의 상품화는 복잡성을 줄이지 못한다. 복잡성의 위치만 바꿀 뿐이다. 미스트랄이나 딥시크 같은 개방형 모델은 실험 비용을 낮추지만 오케스트레이션·거버넌스·평가·통합의 부담은 고스란히 사용자 몫이 된다. 기업 리더들은 이제 업무 단위당 경제성, 에이전트당 운영 부담, 추론 비용 대비 거버넌스 구축 비용을 직접 계산해야 한다. 문제는 비용에서 끝나지 않는다. 지정학적 리스크와 각국 AI 규제가 운영 환경을 빠르게 재편하고 있다. 유럽연합(EU) AI법의 고위험 의무 조항은 오는 8월 전면 시행되며 위반 시 최대 3500만 유로(약 618억원) 또는 전 세계 매출의 7%에 달하는 과징금이 부과된다. 싱가포르는 모델 AI 거버넌스 프레임워크와 IMDA 테스트 도구를 앞세워 지역 표준으로 자리 잡았고 일본은 AI 진흥법을 통해 자율 가이드라인 위에 산업별 규제를 더하고 있다. 한국도 예외는 아니다. AI 기본법 시행으로 고영향 AI에 대한 투명성 확보, 안전성 검증, 워터마크 부착, AI 영향 평가, 국내 대리인 지정이 의무화됐다. AI 시스템 전반을 포괄하는 선도적 입법이다. 개인정보보호법 개정은 AI 경쟁력 확보를 위해 데이터 활용 문턱을 낮추면서도 개인정보보호위원회의 사전 심의·의결을 전제로 삼았다. 결국 각 국가가 서로 다른 규제 환경을 갖고 있는 상황이다. 이 현실 앞에서 단일 클라우드, 단일 국가에 기댄 AI 아키텍처는 구조적 취약점이 된다. 따라서 아태 지역 기업의 96%가 AI 투자 확대를 계획하고 있으며 대다수가 지정학적 규제 대응책으로 하이브리드 인프라를 선택하고 있다는 것이 클라우데라의 조사 결과다. 승리하는 아키텍처는 가장 저렴한 시스템이 아니다. 데이터를 가까운 곳에서 처리하고 적절한 관할권 아래 운영되며 신뢰할 수 있는 거버넌스를 갖춘 시스템이다. 지속 가능성, 주권, 통제력 등이 새로운 AI 시대 3원칙이다. 이를 준비하는 기업이 다음 10년을 이끌 것이다.

2026.07.02 10:23아바스 리키 컬럼니스트

[AI리더스] 데이터독 "배보다 배꼽 큰 AI 지출, '자율 운영'으로 해소"

생성형 인공지능(AI) 도입이 실험 단계를 넘어 본격적인 업무 환경으로 확산되면서 기업들의 고민도 새로운 국면에 접어들고 있다. AI 서비스 개발 경쟁이 가속화되면서 그래픽처리장치(GPU) 등 인프라 투자 부담이 커지고 있고, 토큰 사용량 증가에 따른 비용 관리, AI 확산으로 넓어진 보안 취약점, 운영 거버넌스 구축 등 해결해야 할 과제도 함께 늘어나고 있기 때문이다. 서울 강남구 빗썸타워에서 만난 엄수창 데이터독 코리아 지사장과 정영석 기술총괄은 이러한 변화 속에서 기업들의 관심이 'AI 도입'에서 'AI 운영'으로 이동하고 있다고 진단했다. 엄수창 지사장은 "이제는 AI를 얼마나 많이 도입했는지가 아니라 얼마나 안정적이고 효율적으로 운영하느냐가 기업 경쟁력을 결정하는 시대"라며 "AI 운영과 거버넌스가 새로운 핵심 과제로 떠오르고 있다"고 말했다. 토큰 비용·GPU 관리·보안 통제 등 늘어나는 운영 부담 정영석 기술총괄은 많은 기업이 AI 도입 이후 예상치 못한 운영 비용 증가와 복잡성 확대에 직면하고 있다고 설명했다. 그는 "현재 AI를 운영하는 기업의 70% 이상이 3개 이상의 생성형 AI 모델을 동시에 활용하고 있으며 평균 토큰 사용량도 전년 대비 2배 이상 증가했다"며 "예전에는 클라우드 인프라나 스토리지 비용이 중심이었다면 이제는 LLM 사용료가 전체 비용의 10~20% 수준까지 증가하는 사례도 나타나고 있다"고 밝혔다. 특히 기업들이 오픈AI, 클로드 등 다양한 모델을 혼용하면서 운영 복잡성이 급격히 높아지고 있다는 분석이다. 실제로 발생하는 상당수 AI 서비스 장애 역시 모델 자체의 문제가 아니라 호출 제한(Rate Limit)이나 운영 설정 미흡 등 관리 문제에서 비롯된다는 설명이다. 정 기술총괄은 "경영진은 AI 투자 효과와 비용 효율성을 동시에 확인하고 싶어 하지만 아직 어떤 조직이나 개발자가 어떤 모델을 사용하고 있고 얼마나 많은 비용을 발생시키는지 정확히 파악하지 못하는 경우가 많다"며 "AI 시대에는 비용 거버넌스가 중요한 경영 과제가 되고 있다"고 말했다. 더불어 기업에서 가장 크게 우려하는 이슈로 공급망 공격(Supply Chain Attack)과 프롬프트 인젝션 공격 등 보안 우려도 지목했다. 생성형 AI와 AI 코딩 도구 활용이 늘면서 검증되지 않은 외부 라이브러리나 오픈소스 코드가 기업 환경에 유입되는 사례가 증가하고 있기 때문이다. 정 기술총괄은 "AI 에이전트와 바이브 코딩 도입으로 개발 생산성은 크게 높아졌지만 동시에 공격 표면도 넓어졌다"며 "API 키 노출이나 취약한 라이브러리 사용 같은 문제가 새로운 보안 리스크로 떠오르고 있다"고 말했다. AI로 장애 분석·복구까지 통합 관리 데이터독이 제시한 해법은 'AI 옵저버빌리티(AI Observability)'다. AI 모델의 성능과 비용, 보안 상태, 응답 품질 등을 하나의 플랫폼에서 통합 관리해 AI 운영 전반에 대한 가시성을 확보하는 방식이다. 정 기술총괄은 "어떤 모델이 가장 효율적인지, 어떤 프롬프트가 비용을 많이 발생시키는지, 어느 구간에서 오류가 발생하는지를 파악해야 최적화도 가능하다"며 "AI 옵저버빌리티는 모델별 사용량과 토큰 비용, 응답 품질, 오류 현황을 실시간으로 추적해 기업이 운영 체계를 구축할 수 있도록 지원한다"고 설명했다. AI가 단순히 장애를 감지하는 수준을 넘어 원인을 분석하고 대응 방안을 제시하며, 향후에는 복구 과정까지 자동화하는 방향으로 진화하고 있다는 설명이다. 이를 위해 데이터독은 AI 에이전트 플랫폼 '비츠 AI(Bits AI)'를 중심으로 운영 자동화 기능을 확대하고 있다. 정 기술총괄은 "기존에는 수십 명의 운영 인력이 로그를 분석하고 장애 원인을 추적해야 했다면 앞으로는 AI가 인프라 확장과 축소, 취약점 탐지, 장애 복구까지 상당 부분 수행하게 될 것"이라며 "운영 인력은 반복 업무보다 서비스 혁신과 고도화에 집중하게 될 것"이라고 말했다. 실제로 데이터독에 따르면 '비츠 AI 포 SRE(Bits AI for SRE)'는 장애 분석 및 복구 과정에서 평균 대응 시간을 최대 90% 단축했으며, 보안 분석 기능인 '비츠 AI 시큐리티 애널리스트'는 위협 조사 시간을 최대 98% 줄여준다. 삼성전자·GS리테일 등 AI 운영 자동화 확산 AI 도입이 본격화되면서 국내 기업들의 AI 운영 고도화도 빨라지고 있다. 대표적인 사례가 삼성전자 어카운트 서비스다. 갤럭시 기기 로그인과 직결되는 핵심 인프라인 만큼 365일 무중단 안정성이 필수다. 삼성전자는 데이터독 '모델컨텍스트프로토콜(MCP) 서버'를 활용해 장애 감지부터 원인 분석, 복구까지 이어지는 과정을 자동화했다. 알람이 울리면 시스템 데이터를 자동으로 수집하고, AI 및 AWS 베드락과 연계해 인사이트를 도출한다. 특정 클라우드 리전에 장애가 발생하면 다른 리전으로 서비스를 자동 전환하는 자율 운영 체계도 갖췄다. 이 성과는 올해 미국에서 열린 데이터독 연례 행사 '대시(DASH)'에서 성공 사례로 직접 발표됐다. GS리테일도 데이터독을 도입해 인프라부터 애플리케이션 로그, 네트워크, 보안까지 단일 플랫폼으로 통합한 전방위 관제 체계를 구축했다. 아모레퍼시픽, KT, 크래프톤, 신세계인터내셔날 등도 데이터독 코리아의 주요 고객사로 자리 잡고 있다. 정 기술총괄은 "MCP를 활용하면 엔지니어가 복잡한 시스템 구조를 일일이 알지 않아도 자연어 질의만으로 장애 원인과 대응 방안을 파악할 수 있다"며 "AI 운영의 핵심은 데이터를 얼마나 효과적으로 연결하고 활용하느냐에 달려 있다"고 설명했다. 48분기 연속 성장 중인 한국…핵심 리전으로 주목 데이터독 본사는 한국 시장을 전 세계에서 가장 빠르고 역동적으로 움직이는 핵심 리전으로 평가하고 있다. 창업자이자 CTO와 CEO가 정기적으로 한국을 찾는 이유다. 글로벌 SaaS 벤더 중 이례적으로 한국 지사에 대규모 기술지원 엔지니어 팀을 직접 상주시키는 것도 같은 맥락이다. 이 같은 투자는 실적으로 이어지고 있다. 데이터독 코리아는 지사 설립 이후 48분기 연속 성장을 이어가고 있으며, 엄 지사장 부임 2년여 만에 임직원 수는 2배 이상 늘어 현재 100명을 넘어섰다. 엄수창 지사장은 "AI 경쟁력의 기준이 단순한 도입 규모에서 운영 효율성과 거버넌스로 빠르게 이동하고 있다"며 "앞으로 기업들은 AI 모델과 인프라, 보안 데이터를 통합 관리하면서 비용과 성능을 동시에 최적화해야 한다"고 말했다. 이어 "데이터독은 AI 옵저버빌리티와 자율 운영 기술을 기반으로 기업들이 복잡한 AI 운영 환경을 안정적으로 관리할 수 있도록 지원할 것"이라며 "궁극적으로는 AI가 스스로 문제를 감지하고 대응하는 'AI 자율 운영 시대'를 앞당기는 것이 목표"라고 강조했다.

2026.07.02 09:15남혁우 기자

[이성엽의 IT프리즘] 데이터 정책 거버넌스의 과제

인공지능(AI)의 원료인 데이터의 중요성은 아무리 강조해도 지나치지 않는다. 데이터란 부가가치 창출을 위해 관찰·실험·조사·수집으로 취득하거나 정보시스템 등을 통해 생성·처리되는 전자적 자료·정보를 의미한다. 이는 유형에 따라 정형, 반정형, 비정형데이터 등으로 분류되며, 용도나 특성에 따라서는 통계, 개인정보, 공공정보, 저작물 등으로 분류된다. 이런 데이터의 다양성에 따라 데이터에 관한 법제와 거버넌스도 복잡한 양상을 띤다. 우선 데이터 관련 법제가 다양하고 복잡하다. AI 분야에서는 AI 기본법이 AI 발전·윤리·신뢰 기반 조성을, AI 데이터센터 특별법이 인허가 간소화, 전력망 특례 등 데이터센터 산업 진흥을 다룬다. 데이터 활용·거래 측면에서는 데이터산업법, 산업디지털전환법, 개인정보보호법, 신용정보법, 정보통신망법 등이 있다. 데이터 보호 측면에서는 부정경쟁방지법, 저작권법, 산업재산정보법이 데이터 부정사용 금지와 데이터베이스 보호를 담당한다. 공공분야에는 공공데이터법, AI 데이터행정법이 있는데, 2026년에는 국가데이터기본법 제정안이 추진되고 있다. 결국 서로 다른 목적과 소관 부처를 가진 총 13개의 법률이 여러 시점에 걸쳐 만들어지고 개정되면서, 이들 법제 사이의 정합성을 어떻게 확보할 것인가가 과제가 되고 있다. 데이터 정책 거버넌스도 마찬가지다. 기본적으로 현행 데이터 정책 거버넌스는 국가데이터정책위원회(과기정통부 소관)와 공공데이터전략위원회(행안부 소관)가 각각 국무총리를 위원장으로 두고 개별 운영되는 이원 체제이다. 전자는 데이터 산업·활용을, 후자는 공공데이터 제공·이용을 맡아왔으나 두 위원회가 상호 연계 없이 분절적으로 운영되고 있다. 부처별 데이터 정책 역시 심각하게 파편화되어 있어, 데이터 구축·개방, 표준화·품질, 산업육성, 안전·보호 등 데이터 생애주기의 각 단계가 부처별로 쪼개져 있으며 특히 안전·보호 영역에는 개인정보위(개인정보), 문체부(저작권), 복지부(의료데이터), 금융위(금융데이터·신용정보), 방미통위(위치정보), 지재처(데이터 무단사용 범위 명확화), 과기부(데이터 안심구역) 등 7개 부처가 관여하고 있다. 여기에 통계청의 국가데이터처 승격으로 CDO(Chief Data Officer) 역할 정립이 새 과제로 등장하면서, 기존 이원 체제에 제3의 축이 더해진 상황이다. 특히, 국가데이터처는 새로운 임무에 대한 법적 기반이 없는 상황에서 출발하면서 혼선을 더하고 있다. 원래 데이터는 가공되지 않은 원자료(raw data)에 가까운 1차적 사실의 집합이고, 통계는 그 데이터를 일정한 목적과 방법론에 따라 수집·집계·가공하여 의미를 부여한 2차적 산출물이다. 따라서 통계는 목적성과 전문성이라는 가치를 지닌 데이터라는 점에서 양자는 다르다. 또한 통계는 일단 확정되면 신뢰할 수 있는 완성된 수치를 지향하며 정합성과 오류 최소화가 중요한 가치이다. 반면 데이터 정책은 데이터를 끊임없이 결합·재가공·재활용하여 새로운 가치를 만들어내는 개방성과 유동성을 지향한다는 점에서 양자는 다르다. 이런 점에서 통계 생산기관이 국가 데이터 전반의 컨트롤타워가 되는 것은 설득력이 부족하다. 지난 5월 정부는 이런 혼선을 방지하고자 데이터 정책 거버넌스 개편안을 발표했다. 이에 따르면 3단계의 구조가 신설된다. 최상층에는 국무총리가 주재하는 '데이터 관계장관회의'를 컨트롤타워로 신설하는데, 이는 비상설 회의체로서 부처 간 쟁점이 많은 이슈가 발생할 때 수시로 총괄·조정하는 역할을 맡는다. 그 논의 범위는 기존 위원회 역할을 넘어 국가 데이터 관리, 저작권, 개인정보 등을 포괄하며, 국무총리를 비롯해 과기부총리, 행안부 장관, 데이터처장 등 각 부처의 장이 참석하고 총괄 간사는 국무조정실이 맡아 반기별 1회 개최된다. 중간층에서는 컨트롤타워가 국무총리급이 됨에 따라 기존 두 위원회의 위원장을 장관급으로 하향 조정하고, 여기에 (가칭) 국가데이터위원회를 신설해 3개 위원회 체제로 재편한다. 국가데이터위원회는 국가데이처가 향후 제정될 국가데이터기본법에 따른 업무를 수행하기 위한 합의제 조직으로 국가 데이터 관리·활용, 데이터 과학·기술‧연구, 국가 데이터 생태계 조성을 담당한다. 이번 개편으로 데이터 정책 거버번스의 컨트롤 타워 부재 문제는 일단 해결된 것처럼 보이나, 여전히 아쉬운 점이 있다. 우선 최고 컨트롤타워인 데이터 관계장관회의가 비상설 회의체이며 반기 1회 개최된다는 것이다. 수시 개최가 명시되어 있으나, 상설 사무국과 전담 인력 없는 비상설 회의체가 실질적 조정력을 가질 수 있을지 의문이다. 위원회가 3개로 늘어난 것도 문제이다. 과기부의 데이터 활용, 행안부의 공공데이터, 국가데이터처의 국가 데이터 관리라는 3개 위원회의 소관 업무의 경계가 모호하고 겹칠 가능성이 높다. 국가데이터위원회라는 명칭도 국가데이터정책위원회라는 명칭과 차별성이 없다. 결국 이번 개편은 조정 기구를 만들었다는 형식은 갖추었지만, 실질적인 조정력 확보를 위한 내용은 부족하다고 평가할 수 있다. 즉, 최상층 조정기구의 권한, 강제력, 상시성이라는 거버넌스의 실질을 확보하는 것이 과제로 남아 있다. 컨트롤 타워의 실효성은 부처 간 이견을 구속력 있게 조정하는 권한과 그것을 뒷받침하는 사무국의 역량에서 나온다는 점을 유의할 필요가 있다. 향후 국가데이터기본법 제정 등의 과제에서 명확하고 실행가능한 대안이 제시되기 바란다.

2026.06.29 11:02이성엽 컬럼니스트

남부발전, SPC·KOSA 손잡고 에너지 AI시대 연다

한국남부발전(대표 김준동)은 25일 한국소프트웨어저작권협회(SPC), 한국소프트웨어산업협회(KOSA)와 '발전 분야 AI-READY 데이터 거버넌스 수립 및 안전한 데이터 레이크하우스 구축을 위한 업무협약(MOU)'을 체결했다. 이날 협약은 세 기관이 인공지능(AI) 기반 디지털 전환에 맞춰 공공 데이터 활용에 필요한 안전성과 신뢰성·법적 안정성을 확보하고, AI 활용 기반을 체계적으로 마련하고자 추진됐다. 남부발전이 수립하려는 'AI-READY 데이터 거버넌스'는 AI가 데이터를 즉시, 안전하고 정확하게 학습·추론할 수 있도록 데이터의 품질·출처·메타데이터 등을 지속적으로 통제하고 관리하는 통합 체계이다. 구축하려는 '데이터 레이크하우스'는 비용 효율적 대용량 저장소인 데이터 레이크의 유연성과 빠른 분석을 지원하는 데이터 웨어하우스 관리 기능을 결합한 최신 데이터 플랫폼이다. 세 기관은 협약에 따라 ▲AI 학습용 데이터의 저작권 및 라이선스 사전 검증 ▲민간의 선진 데이터 거버넌스 운영 모델 도입 ▲공공 데이터 활용 활성화를 위한 제도 개선 과제 발굴 등 다양한 분야에서 협력할 예정이다. 남부발전은 안정적인 AI-READY 데이터 거버넌스 수립과 데이터 레이크하우스 구축을 위한 신뢰할 수 있는 검증 체계를 마련하고, 데이터 기반의 의사결정 체계를 한층 고도해 나갈 계획이다. SPC는 데이터와 소프트웨어의 지식재산권 관련 위험 요인을 사전에 식별하고 검증하는 역할을 한다. KOSA는 민간 기업의 데이터 활용 경험과 운영 노하우를 바탕으로 실무에 적합한 데이터 거버넌스 설계를 지원할 예정이다. 남부발전은 협약에 따른 시너지를 극대화하기 위해 다음 달 'AI-Ready 데이터 마련을 위한 전사 AI 데이터 경영 거버넌스 수립 용역'에 착수한다. 데이터 표준화와 품질관리·메타데이터 관리 체계 구축은 물론 AI 학습 데이터의 체계적인 관리 기반을 마련해 경영 전반의 인공지능 전환(AX)에 속도를 낸다는 방침이다. 남부발전은 공공기관 최초로 구축한 자체 생성형 AI인 KEMI(KOSPO Evolving Mind Innovation)를 활용해 데이터 기반의 업무 혁신을 추진하며, 자체 개발한 소프트웨어 가운데 일부를 대국민 서비스로 무료 개방할 계획이다. 김경민 남부발전 AX본부장은 “AI 시대를 맞아 공공 분야도 AI와 데이터 기반의 의사결정이 중요해지고 있다”며 “이번 협약을 계기로 단순한 기술 도입을 넘어 안전하고 지속 가능한 데이터 생태계를 조성하고, 발전 분야에서 AI와 데이터 활용의 새로운 기준을 만들어 나가겠다”고 말했다.

2026.06.25 18:03주문정 기자

[현장] 데이터이쿠 "AI 에이전트, 검증·통제 속에서 탄생해야…'코빌드'로 지원"

"인공지능(AI) 에이전트는 검증·통제 가능한 환경서 만들어져야 합니다. 이에 발맞춰 우리는 '데이터이쿠 코빌드'를 출시했습니다. 코빌드는 자연어로 입력한 업무 목표를 AI 프로젝트로 만들고, 그 과정을 시각적으로 확인할 수 있도록 지원합니다." 장기욤 아페르 데이터이쿠 제품관리 부문 이사는 24일 서울 서초구 에피소드 강남 262에서 '데이터이쿠 서밋 서울 2026' 기자간담회를 열고 AI 에이전트 구축 과정에 검증·통제 환경이 필수라며 이같이 밝혔다. 데이터이쿠 서밋은 파리, 도쿄, 런던 등 세계 주요 도시에서 개최되는 글로벌 플래그십 행사다. 오는 25일 서울 웨스틴 파르나스 하모니 볼룸에서 진행된다. 이날 데이터이쿠를 활용한 확장 가능한 인공지능(AI) 환경 구축 방안 등이 공유된다. 아페르 이사는 지난 18일 출시된 코딩 에이전트 코빌드를 소개했다. 코빌드는 현업 사용자가 자연어로 입력한 비즈니스 목표를 운영 가능한 AI 프로젝트로 자동 전환하는 플랫폼 기능이다. 사용자가 목표를 설명하면 코빌드는 관련 데이터를 식별하고 워크플로를 설계한 뒤 데이터 파이프라인, 머신러닝(ML) 모델, 에이전트, 애플리케이션 등을 코드 작성 없이 생성한다. 생성된 결과물은 시각적 흐름 형태로 제공돼 현업과 IT 부서가 함께 검토·수정·승인할 수 있다. 아페르 이사는 코빌드 핵심으로 에이전트 품질 검증 검증과 통제 가능성을 꼽았다. 코빌드는 AI 프로젝트 기획 단계부터 거버넌스를 내재화해 무분별한 프로토타입 생성, AI 백로그 증가, 기술 부채 누적 문제를 줄이는 데 초점을 맞췄다. 그는 "기존 AI가 결과만 보여준다면, 코빌드는 결과가 만들어지는 과정까지 시각적으로 보여준다"며 "현업 사용자도 직접 검증하고 통제할 수 있게 돕는다"고 강조했다. 또 스노우플레이크, 오픈AI, 앤트로픽, 아마존 베드록, 구글 제미나이 등 여러 거대언어모델(LLM) 환경을 지원한다. 이를 통해 기업이 기존 AI·데이터 인프라와 연계해 활용할 수 있도록 돕는다. "에이전트 구축에 모델 성능만큼 중요한 건 운영 체계·거버넌스" 데이터이쿠는 AI 에이전트 구축 과정 필수 요소를 운영 체계와 거버넌스로 꼽았다. AI 모델만큼 에이전트 신뢰성과 정확도가 중요하다는 이유에서다. 이에 발맞춰 데이터이쿠는 사내 비즈니스 전문가 지식과 판단 기준을 AI 에이전트 추론 로직으로 전환하는 '엑스퍼트-투-에이전트(E2A)' 기술을 공개했다. 이 기술은 기업이 보유한 업무 전문성을 구조화된 에이전트 형태로 활용할 수 있도록 지원한다. 이날 '에이전트 매니지먼트' 기능도 소개됐다. 해당 기능은 데이터이쿠뿐 아니라 다른 플랫폼에서 개발된 에이전트까지 단일 화면에서 통합 관리하고 성능과 리스크를 모니터링할 수 있도록 구축됐다. 또 산업과 업무 영역별 특화 에이전트를 활용해 의사결정을 지원하는 '리즈닝 시스템'도 공개됐다. 기업은 이를 활용해 업무 프로세스를 분석하고 에이전트를 적용할 수 있는 영역을 발굴할 수 있다. 데이터이쿠는 AI 활용이 확대될수록 개별 모델 성능 만큼 운영 체계와 거버넌스 중요성도 커질 것으로 전망했다. 이에 사람과 오케스트레이션, 거버넌스를 결합한 운영 모델을 통해 기업 AI 확산을 지원한다는 방침이다. 앤드류 보이드 데이터이쿠 아시아태평양·일본 총괄 수석 부사장은 "AI 가치는 기술 자체가 아니라 실제 조직 안에서 작동할 때 드러난다"며 "AI가 제대로 내재화되기 위해서는 비즈니스 사용자가 쉽게 이해할 수 있어야 하고 리스크 관리 조직이 이를 통제할 수 있어야 하며 IT 부서는 안정적으로 운영할 수 있어야 한다"고 강조했다. 김종덕 데이터이쿠코리아 지사장은 "에이전틱 AI 시대에는 개별 모델 성능보다 이를 안전하게 확장하고 통제할 수 있는 체계가 중요하다"며 "국내 고객사들이 AI를 단발성 실험이 아닌 전사적 운영 체계로 발전시킬 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2026.06.24 13:27김미정 기자

거버넌스 엔지니어링의 세 가지 길...Build·Buy·Borrow

엔터프라이즈는 지난 30년간 '핵심이 아닌 모든 행위'를 바깥으로 밀어내 왔다. IT 개발은 SI 외주사로, 제조는 OEM과 위탁생산으로, 운영은 위탁운영사로, 고객 응대는 BPO로 흘러 나갔다. 외주화는 한 가지 단순한 원리로 움직였다. '핵심이 아닌 것을 안에서 운영할수록 비싸진다'는 원리다. 같은 전문성을 외부에서 더 싸게 살 수 있는 시장이 형성되는 순간, 그것을 내부에 보유하는 것은 비합리가 된다. SI 외주사가 산업 전반의 구축 노하우를 축적하고 OEM 제조사가 전 세계 공정 데이터를 모으는 동안 어떤 기업도 자기 인력만으로 그 깊이와 폭을 따라갈 수 없게 됐다. 외주화는 의지의 결과가 아니라 합리화의 결과였다. AI 시대는 이 원리가 더욱 강력해진다. 결정의 종류는 늘어나고 중요하지 않은 결정의 비율은 점점 커진다. 1년에 두 번 필요한 결정을 위해 안목 있는 사람을 1년 내내 고용하는 일은 점점 정당화되기 어려워진다. 어제는 안에서 처리하던 결정이 오늘은 외부에서 더 적합한 안목으로 받아내는 게 합리적인 결정이 된다. 결정의 다양성이 한 사람의 폭을 넘고 한 회사의 채용 능력을 넘는다. 30년 동안 핵심의 경계를 끊임 없이 안쪽으로 밀어붙였던 그 원리, 즉 중요하지 않은 모든 것을 외부로 밀어냈던 외주화의 원리가 이번에는 의사결정의 영역 안으로 들어와 같은 일을 반복하게 된 셈이다. 지난 칼럼에서 언급했던 '거버넌스 엔지니어링'의 진짜 정체가 여기서 드러난다. 거버넌스 엔지니어링은 모든 결정을 안에서 설계하는 것이 아니라 어떤 결정을 안에 둘 것인지, 어떤 결정을 밖으로 보낼 지를 매번 다시 그리는 일이다. 그리고 밖으로 보낸 결정의 책임을 어떻게 분산하고 회수할지를 함께 설계하는 일이기도 하다. 선택지는 세가지다. 한국 비즈니스가 오랫동안 답습해왔던 'Build' - 회사의 정체성과 직결되는 핵심 결정은 안에서 키운다. 'Buy' - 핵심에 가깝지만 빠른 충원이 필요한 자리는 사 온다. 'Borrow' - 그 외의 모든 결정은 외부 시장에서 빌려 온다. 외주화가 가속될수록 세 갈래의 무게중심은 마지막 항목으로 옮겨간다. 옛 30년의 외주화가 작업 단위로 일어났다면, 이번에는 결정 단위로 일어난다. 다만 AI 시대의 Borrow는 우리가 알던 기존의 의미와 다소 다르다. 기존에는 6개월 컨설팅, 자문역, 인력 파견처럼 시간 단위로 사람을 빌리는 것이었다면, AI 시대의 Borrow는 결정 단위로 안목을 빌리는 것을 의미한다. 한 가지 결정이 발생하는 그 순간 그 결정에 가장 적합한 안목을 가진 사람이 셀에 즉시 동원되고 결정이 끝나면 다음 결정으로 흘러 들어 간다. 우버 운전자도 컨설턴트도 아닌 그 사이의 새로운 형식이다. 이것은 사실 한때 우리가 잘 알았던 단어 '긱 이코노미'의 부활이다. 다만 방향이 정반대다. 우버와 도어대시가 만든 옛 긱은 책임을 노동자에게 떠넘기는 구조였다. 플랫폼이 매출을 가져가고 사고와 손실은 라이더가 짊어졌다. 새 긱은 그 방향을 뒤집는다. 조직이 안목을 빌리고 빌려 온 사람은 자기 안목의 무게만큼의 책임을 가지고 셀에 앉는다. 가장 낮은 입찰가가 아니라 가장 적합한 평판이 동원의 기준이 된다. 한때 불안정의 동의어였던 단어 '긱'이 AI 시대에는 분산된 책임의 인프라가 된다. 이런 긱이 작동하려면 세 가지가 함께 있어야 한다. 누가 어떤 결정에 어떤 안목을 가지고 있는지를 추적할 수 있는 평판 데이터. 결정이 발생한 즉시 적합한 사람을 셀로 모을 수 있는 동원 구조. 그리고 빌려 온 안목이 내린 결정의 책임이 어디로 귀속되는지를 명확히 하는 책임 매핑. 이 셋이 갖춰지는 순간 거버넌스의 외주화는 일상의 의사결정 차원에서 작동하게 된다. 다만 아무리 정교한 평판 시스템과 동원 구조가 갖춰져도 셀 안에서 최종적으로 결정을 감당하는 존재는 결국 사람이다. AI는 실행을 빠르게 만들고 시장은 필요한 사람을 빠르게 동원할 수 있게 만들지만, 그 실행을 어디서 멈추고 어떤 방향으로 보낼지는 여전히 사람의 안목에 달려 있다. 여기서 말하는 안목은 막연한 감각이 아니다. 안목은 세 가지 능력의 결합이다. 자신이 무엇을 알고 무엇을 모르는지, AI에게 무엇부터 물어야 하는지 정직하게 인식하는 메타인지가 첫번째다. 두번째는 AI의 답을 그대로 믿지 않고 전제와 리스크를 따져보는 비판적 사고다. 세번째는 의심을 통과한 뒤에도 어느 한 방향을 선택하고 책임질 수 있는 신념이다. AI가 실행을 대신하는 시대에 결국 거버넌스 엔지니어링의 마지막 질문은 '우리는 어떤 안목을 누구에게 맡길 것인가'로 수렴된다. 앞으로의 경쟁력은 더 많은 일을 더 빨리 처리하는 능력이 아니라 어떤 결정에 어떤 안목을 연결할 수 있느냐에 따라 갈릴 것이다.

2026.06.22 16:59이하늘 컬럼니스트

[현장] AI 시대 오픈소스 리스크 커진다…"거버넌스·공급망 관리 강화해야"

인공지능(AI)이 산업 전반을 핵심 기술로 자리 잡으면서 오픈소스 관리와 소프트웨어 공급망 보안(SBOM)이 기업 경쟁력을 좌우하는 핵심 과제로 떠오르고 있다. 생성형 AI 확산으로 개발 생산성은 높아졌지만 저작권 분쟁과 라이선스 위반, 보안 취약점 등 새로운 위험도 함께 커지면서 체계적인 거버넌스 구축이 필요하다는 목소리가 나온다. 김택완 OSBC 대표는 11일 서울 강남구 더라움에서 개최한 '오픈소스·AI 컨퍼런스'에서 "오픈소스는 이제 산업 경쟁력을 좌우하는 핵심 자산"이라며 "AI와 오픈소스는 더 이상 분리해서 생각할 수 없는 하나의 생태계가 됐다"고 강조했다. 올해로 15회를 맞은 이번 행사는 'AI와 오픈소스의 연결, 글로벌 오픈소스 거버넌스'를 주제로 열렸다. 행사에는 율촌·LG AI연구원·삼성전자·카카오·안랩 등 국내 주요 기업·기관과 일본 소니 OSPO, 사이버트러스트재팬, 인사이너리 등 해외 전문가들이 참석해 AI 저작권 분쟁과 SBOM, 글로벌 규제 대응, 오픈소스 거버넌스 구축 전략 등을 공유했다. "AI 성장 다음 과제는 기술 아닌 법과 규제" 첫 기조연설에 나선 임형주 율촌 AI DC센터장은 AI 산업이 기술 발전 단계를 넘어 법·제도 검증 국면에 들어섰다고 진단했다. 또 가트너 하이프사이클을 언급하며 생성형 AI와 파운데이션 모델이 기대 정점을 지나 이른바 '캐즘(Chasm)' 구간에 진입하고 있다고 분석했다. AI 산업의 다음 성장 과제는 기술 성능이 아니라 법적 리스크와 규제 대응이라는 설명이다. 임 센터장은 "전기차가 인프라 문제로 캐즘을 겪었다면 AI는 저작권과 각종 규제 문제로 캐즘을 맞이할 가능성이 높다"며 "우리나라 AI 기본법이 시행되면서 그동안 잠재돼 있던 법적 리스크가 현실화될 것"이라고 말했다. 실제 미국에선 AI 관련 저작권 소송이 최근 2년 사이 두 배 가까이 증가했다. 게티이미지와 스태빌리티 AI 분쟁, 뉴욕타임스와 오픈AI 소송 등 AI 학습 데이터 활용을 둘러싼 법적 공방도 확대되는 양상이다. 임 센터장은 "현재 미국에선 생성형 AI 학습 과정에 대한 판결들이 점차 나오고 있지만 국내에는 아직 명확한 판례가 없는 상황"이라며 "올해 말이나 내년께 나올 방송사와 플랫폼 사업자 간 학습 데이터 관련 소송 결과가 국내 AI 저작권 분쟁의 중요한 기준점이 될 수 있다"고 설명했다. 이어 "AI 산업 발전과 창작자 권리 보호 사이의 균형점을 찾는 과정이 앞으로 가장 중요한 과제가 될 것"이라며 "기업들은 데이터 확보 단계부터 저작권과 개인정보, 영업비밀 문제를 함께 검토해야 한다"고 덧붙였다. "AI가 만든 코드에도 오픈소스 라이선스 책임 따른다" 이어진 기조연설에선 마이크 피텐저 인사이너리 최고전략책임자(CSO)가 생성형 AI 기반 코드 개발 과정에서 발생할 수 있는 새로운 오픈소스 위험을 소개했다. 그는 생성형 AI가 오픈소스 코드 일부를 재생산하면서 개발자들이 인지하지 못하는 '숨겨진 의존성' 문제가 빠르게 확산되고 있다고 지적했다. 피텐저 CSO는 "AI는 오픈소스 코드를 학습해 유사한 코드 조각을 생성할 수 있는데 이 경우 기존 소프트웨어 구성 분석(SCA) 도구로는 탐지하기 어렵다"며 "결과적으로 라이선스 의무를 위반하거나 지식재산권(IP) 분쟁에 휘말릴 위험이 커질 수 있다"고 짚었다. 또 그는 연구 결과를 인용하며 AI가 생성한 코드 상당수에서 선언되지 않은 오픈소스 코드 조각이 발견됐다고 설명했다. 특히 AI가 생성한 애플리케이션의 경우 절반이 넘는 파일에서 오픈소스 코드 조각이 포함된 사례도 확인됐다고 소개했다. 이는 AI가 생성한 코드 안에 어떤 오픈소스 코드가 섞여 있는지 개발자가 인지할 수 없음을 시사한다. 피텐저 CSO는 "라이선스 위반은 코드 전체를 사용했는지 일부만 사용했는지와 관계없이 동일하게 적용된다"며 "AI가 생성한 코드라 하더라도 기업은 해당 코드의 출처와 라이선스를 검증해야 할 책임이 있다"고 말했다. 그러면서 "AI 도입은 선택이 아니라 필수지만 위험 관리 역시 선택이 아니다"라며 "거버넌스 체계와 개발 프로세스, 기술적 통제를 함께 강화해야만 AI 시대의 오픈소스 리스크를 효과적으로 관리할 수 있다"고 강조했다.

2026.06.11 15:56한정호 기자

[SW키트] "보여야 통제한다"…기업 새 과제로 떠오른 '에이전트 거버넌스'

"인공지능(AI) 에이전트가 많아질 수록 기업은 더 큰 과제를 안을 것입니다. 보이지 않는 에이전트를 어떻게 찾을지부터 작동 권한을 어디까지 허용할지, 데이터 접근을 어떻게 감시할지, 문제가 생겼을 때 어떻게 멈출지가 새로운 이슈로 떠올랐습니다. 기업은 AI 에이전트를 업무 생산성 도구가 아니라 관리해야 할 대상으로 봐야 합니다." 네타 하이비 마이크로소프트 시큐리티 AI 보안 부문 파트너 제품 매니저는 4일까지 미국 샌프란시스코에서 열린 '마이크로소프트 빌드 2026'에서 '에이전트 365' 특장점을 소개하며 이같이 밝혔다. AI 에이전트 성능이나 생산성도 중요하지만, 조직 안팎에 흩어진 에이전트를 식별·감시·관리할 수 장치가 필수라는 설명이다. 에이전트 365는 기업 내 AI 에이전트를 등록·감시·통제하는 관리 솔루션이다. 마이크로소프트는 이 제품을 지난해 11월 처음 공개한 뒤 5월 1일 전 세계에서 정식 출시했다. 현재 AI 에이전트는 기업 업무 환경 안으로 깊숙이 들어왔다. 서비스형 소프트웨어(SaaS) 애플리케이션에 기본 탑재된 에이전트부터 개발자가 직접 만든 에이전트, 클라우드 플랫폼 위에서 구동되는 맞춤형 에이전트가 동시에 작동하고 있다. IDC 발표에 따르면 2028년까지 전 세계 조직 내 에이전트 수가 13억 개에 이를 전망이다. 하이비 매니저는 에이전트 증가 속도만큼 관리 체계가 마련되지 못하고 있다는 점을 짚었다. 조직은 에이전트가 어디에 있는지, 누가 만들었는지, 어떤 권한을 갖고 있는지, 실제 어떤 행동을 했는지 모두 확인할 수 없을 것이란 예측이다. 이에 에이전트가 의도한 범위를 벗어나거나, 연결된 도구를 오용하거나, 민감 데이터를 과도하게 공유할 가능성도 관리 대상이 돼야 한다는 주장이다. 그는 이에 발맞춰 '모든 에이전트를 위한 컨트롤 플레인'이 기업 시스템에 구축돼야 한다고 강조했다. 그러면서 '에이전트 365' 필요성을 제시했다. 에이전트 365는 조직 내 에이전트를 등록, 관측하며 정책을 적용하고 위험을 통제하는 관리 플랫폼이다. 하이비 매니저는 에이전트 365가 자사 에이전트만 관리하지 않는다고 말했다. 마이크로소프트 플랫폼에서 만들어진 에이전트뿐 아니라 외부 에이전트, 맞춤형 에이전트, 외부 클라우드 기반 에이전트까지 관리 대삼으로 삼는다고 설명했다. 그는 "이같은 접근은 AI 에이전트 시대 기업 환경이 단일 플랫폼으로 정리되기 어렵다는 현실을 반영한 것"이라고 강조했다. 실제 기업들은 이미 마이크로소프트 365를 비롯한 워크데이, 젠스파크, 아마존 베드록, 구글 버텍스 AI, 랭체인 기반 에이전트를 혼합해 사용 중이다. 그는 "에이전트가 특정 벤더 생태계 안에서만 작동하지 않는 만큼 관리·보안도 이같은 환경을 전제로 설계돼야 한다"고 주장했다. "에이전트, 기업 시스템서 행동하는 주체로" 켄드라 스프링거 에이전트 365 수석 그룹 제품 매니저는 "에이전트가 기업 시스템에서 직접 행동하는 주체 역할을 담당하기 시작했다"고 강조했다. 스프링거 매니저는 에이전트 365 핵심 기능으로 관측, 거버넌스, 보안을 꼽았다. 에이전트 365 관측은 조직 내 어떤 에이전트가 존재하는지 실시간 확인하는 기능이다. 그는 "기업은 숨겨진 에이전트에 보안 정책을 적용하거나 위험을 평가할 수 없다"며 "사고 발생 시 책임 소재를 추적할 수도 없다"고 설명했다. 이어 "에이전트 365는 관측 기능으로 조직 안팎에 보이지 않는 에이전트 존재를 구석구석 확인하는 역할을 한다"고 밝혔다. 거버넌스는 안전한 에이전트 확산을 위한 가드레일이다. 스프링거 매니저는 "에이전트가 어떻게 구축됐든, 누가 만들었든, 위험 수준에 맞는 보호 장치가 일관되게 적용돼야 한다"며 "이는 AI 도입 속도를 늦추기보다 기업이 안심하고 에이전트를 확대하도록 돕는 장치"라고 설명했다. 보안 기능은 에이전트를 직원, 애플리케이션, 데이터 자산처럼 보호해야 한다는 관점에서 출발한다. 스프링거 매니저는 "에이전트는 단순 SW가 아니라 사용자 대신 정보를 조회하고 도구를 실행하며 업무를 처리한다"며 "프롬프트 인젝션, 의도 이탈, 도구 오용, 데이터 유출 같은 새로운 위험을 막는 기능"이라고 소개했다. 스프링거 매니저는 에이전트도 정체성을 갖고 있다고 주장했다. 에이전트가 사용자 대신 권한을 행사하거나, 스스로 업무를 수행할 수 있다는 이유에서다. 그는 "에이전트의 호출 내역이나 권한 관리, 데이터 접근, 도구 실행 기록이 반드시 확인돼야 한다"며 "이는 사고 발생 시 감사와 책임 추적 출발점"이라고 주장했다. "에이전트 365, 식별·감시·통제 핵심" 이날 마이크로소프트는 에이전트 365 구조를 소개했다. 이 솔루션은 '마이크로소프트 엔트라' '디펜더' '퍼뷰' '인튠' 등 기존 보안·관리 제품과 결합된 형태로 이뤄졌다. 기존 보안 정체성 관리는 엔트라, 위협 탐지·차단은 디펜더, 데이터 거버넌스는 퍼뷰, 섀도 AI 탐지는 인튠이 맡는 식이다. '에이전트 365 소프트웨어 개발 키트(SDK)'는 외부 에이전트를 관리 체계 안으로 끌어들이는 역할을 한다. SDK는 기존 에이전트를 에이전트 365 안에서 찾아주거나 에이전트 ID와 관측성, 보안 정책, 도구 연결, 데이터 보안 기능을 붙이는 연결 장치다. 이를 통해 관리자는 조직 내 전체 에이전트·사용자 수, 런타임 시간, 보류 중인 요청, 위험 감지 에이전트, 소유자 없는 에이전트 등을 확인할 수 있다. 특히 소유자 없는 에이전트는 중요한 관리 리스크로 다뤄진다. 에이전트가 조직 안에서 계속 작동하고 있는데 책임자가 없다면, 권한 관리와 사고 대응이 어려워질 수 있어서다. 마이크로소프트는 정책 템플릿도 에이전트 365 핵심 기능으로 제시했다. 엔트라, 디펜더, 퍼뷰, 쉐어포인트 전반 정책을 한 템플릿으로 묶어 에이전트에 적용할 수 있다는 설명이다. 관리자는 에이전트가 어떤 데이터와 도구에 접근하는지 확인한 뒤 위험 수준을 판단하고, 적절한 보호 정책을 적용해 배포를 승인할 수 있다. 마이크로소프트는 섀도 에이전트 관리도 강조했다. 기존에는 직원이나 부서가 개별적으로 AI 도구를 사용하는 섀도 AI가 문제였다면, 앞으로는 관리되지 않는 에이전트가 새로운 위험이 될 수 있다는 이유에서다. 에이전트 365는 이런 섀도 에이전트를 식별하고 차단하거나 관리 체계 안으로 편입하는 방향을 제시할 수 있다는 것이다. 스프링거 매니저는 "AI 에이전트 경쟁은 더 이상 '누가 더 똑똑한 에이전트를 만드느냐'에만 머물지 않는다"며 "기업 환경에서는 '그 에이전트를 누가 볼 수 있고, 누가 승인하며, 어떤 권한으로 움직이고, 문제가 생겼을 때 누가 책임질 수 있느냐'가 핵심 경쟁력이 되고 있다"고 강조했다. 이어 "AI 에이전트 시대 핵심은 자동화 속도가 아니라 통제 신뢰성"이라며 "기업이 에이전트를 얼마나 많이 도입하느냐보다, 그 에이전트를 얼마나 투명하게 보고 안전하게 다룰 수 있느냐가 다음 단계 경쟁력을 가를 가능성이 크다"고 내다봤다.

2026.06.06 08:16김미정 기자

[기고] AI 확산 속 '통제 구조 재설계'가 필요한 이유

인공지능(AI)은 이미 조직 내부에서 조용하지만 강력하게 확산하고 있다. 직원들은 생산성 향상을 위해 여러 생성형 AI 툴을 업무에 활용하기 시작했다. 개발 조직은 외부 API와 서비스형 소프트웨어(SaaS)에 내장된 AI 기능을 자연스럽게 사용하고 있다. 문제는 이같은 활용이 공식적인 승인이나 관리 체계 밖에서 이뤄지는 경우가 많다는 점이다. 최근 발표된 '2026 클라우드플레어 보안 시그널 리포트'에 따르면 직원 98%가 섀도 AI를 포함해 승인되지 않은 애플리케이션을 사용하고 있는 것으로 나타났다. AI 관련 보안 사고를 경험한 조직 97%는 적절한 AI 접근 통제조차 갖추지 못한 것으로 확인됐다. 이는 기술 확산을 넘어 기존 운영 방식 한계를 여실히 보여주는 사례다. AI 도입 속도는 거버넌스 있으며 많은 조직이 사용 현황과 책임 구조조차 명확히 설명하지 못하는 실정이다. 클라우드플레어 리포트는 이를 '실제 사용과 통제 사이의 구조적 격차'라고 정의한다. 이제 AI는 단순한 도입 단계를 넘어 통제 방식과 책임 소재를 근본적으로 재정립해야 하는 국면에 접어들었음을 시사한다. AI 확산 과정에 가장 먼저 드러나는 문제는 거버넌스 구조 한계다. 기존 IT 환경에서는 기술 도입이 엄격한 승인과 검토를 중심으로 이뤄졌지만, AI는 브라우저 확장 프로그램이나 API를 통해 마찰 없이 조직 내부로 자율적으로 침투한다. 그 결과 섀도 AI가 빠르게 증가하며 통제되지 않은 사용이 자리잡았다. 이는 단순한 관리 실패가 아니라 혁신적인 기술 도입 방식과 기존의 정적인 통제 모델 간 구조적 불일치에서 비롯된 문제다. 이런 구조 변화는 가시성과 책임 공백으로 이어진다. 특히 의사결정 속도는 빨라진 반면 결과에 대한 책임 구조는 오히려 희미해지는 '벨로시티 패러독스(Velocity Paradox)'가 발생한다. 다수 기업이 AI 사용 위치와 데이터 기반을 명확히 파악하지 못하고 있으며, 결과적으로 의사결정 설명 가능성과 책임 소지는 약화하고 있다. 더 심각한 점은 이런 공백이 치명적인 데이터 리스크로 직결된다는 사실이다. 데이터 접근이 통제 체계보다 먼저 확장되면서 다양한 서비스와 도구가 기업 데이터에 연결되고 데이터 흐름은 더욱 복잡하고 불투명해지고 있다. 리포트에 따르면 봇 트래픽이 전체 트래픽의 약 30%를 차지하며 공격의 정교함이 더해지는 현시점에서 기업은 AI 활용과 동시에 데이터 유출, 오용, 규제 리스크에 무방비로 노출될 수 밖에 없다. 규제 환경도 전례 없이 강화되는 추세다. 미국서만 한 해 동안 1200개 넘는 AI 관련 법안이 발의될 정도로 AI 거버넌스는 더 이상 선택적인 정책이 아니다. 추적 가능성과 설명 가능성을 중심으로 한 법적 책임 영역이다. 이제 설명 가능성과 추적 가능성은 AI 거버넌스를 평가하는 핵심 잣대로 자리잡았다. 이러한 환경에서 기업은 AI를 단순히 도입하는 차원을 넘어, 이를 실질적으로 통제할 수 있는 구조를 근본적으로 재설계해야 한다. 그렇다면 이 변화는 어디서부터 시작되어야 하는가. 우선 조직 내 AI 활용에 대한 지속적이고 투명한 가시성 확보가 선행돼야 한다. 단순히 어떤 툴을 사용하는지 파악하는 수준을 넘어, AI가 어디에서 어떤 데이터와 연결돼 작동하는지 실시간으로 추적할 수 있어야 한다. AI 사용이 시야에서 벗어난 순간, 통제는 불가능해진다. 데이터 접근과 활용에 대한 통제 체계도 재정립돼야 한다. AI는 본질적으로 데이터 시스템이며, 데이터 흐름이 곧 리스크의 경로가 된다. 많은 조직에서 데이터 접근 권한이 통제 역량보다 빠르게 확장하고 있다는 점이 문제 핵심이다. AI 리스크를 관리하기 위해서는 데이터 흐름을 기준으로 한 결정적 가드레일과 통제 구조가 반드시 뒷받침돼야 한다. 이런 통제 구조는 단순히 리스크를 줄이기 위한 방어 장치에 그치지 않는다. '2026 클라우드플레어 보안 시그널 리포트'에 따르면 AI와 자동화를 보안 운영에 효과적으로 적용한 조직은 보안 침해 대응 시간을 평균 80일 단축하고 사고 대응 비용을 평균 190만 달러 절감한 것으로 집계됐다. 결국 AI 거버넌스는 보안을 위한 비용이 아니라 더 빠르고 안정적인 운영을 가능하게 하는 비즈니스 인프라이자 효율성 기반이 될 수 있다. 마지막으로 기업은 거버넌스를 '상시 작동하는 시스템'으로 전환해야 한다. 과거처럼 도입 여부를 사전에 승인하는 방식으로는 AI의 폭발적인 확산 속도를 따라잡을 수 없다. 대신 실제 사용 과정에서 지속적으로 모니터링하고 AI 활용을 실시간 통제할 수 있는 인프라로서 거버넌스 체계가 구축돼야 한다. AI 시대 경쟁력은 기술 도입 속도만이 아니라 이를 얼마나 안전하고 효율적으로 운영할 수 있는지에서 결정된다. 기업이 던져야 할 질문은 "AI를 사용할 것인가"가 아니라 "AI를 어떻게 통제할 것인가"다. 앞서 제시한 세 가지 핵심 과제를 바탕으로 AI를 단순히 도입하는 수준을 넘어 시스템 스스로 스트레스를 감지하고 회복하는 '자율적 회복력(Autonomic Resilience)'을 갖춘 구조로 재설계하는 기업만이 변화무쌍한 환경 속에서도 리스크를 관리하며 안정적인 성장을 이어갈 수 있을 것이다.

2026.06.05 14:26조원균 컬럼니스트

"지배구조 개선 노력 결실"...고려아연, 핵심지표 준수율 100% 충족

고려아연이 지난해 80%였던 기업지배구조 핵심지표 지표율을 100%로 끌어올리며 지배구조 개선 노력을 성과로 이어갔다. 특히, 고려아연은 올해 주주권익 보호, 이사회의 독립성 및 투명성 강화 등에 주력했다. 정기주총 소집을 개최일 29일 전에 공고해 주주들이 의안 내용을 충분히 검토할 수 있도록 했으며 개최일도 주주총회 집중일을 피했다. 전자투표와 의결권 대리행사 권유를 병행해 주주의 편의성을 높였다는 평가를 받았다. 고려아연(대표 최윤범)은 '2025년 기업지배구조보고서'에서 핵심지표 15개를 모두 이행하며 핵심지표 준수율 100%를 달성했다고 3일 밝혔다. 기업지배구조보고서 핵심지표는 주주권리 보호, 이사회 독립성, 내부통제 체계 등 상장사의 거버넌스 수준을 보여주는 지표다. 고려아연은 지난해에도 핵심지표 준수율 80%를 기록하며 업계 평균을 상회하는 수준의 지배구조 체계를 갖췄다는 평가를 받은 바 있다. 지난해 코스피 상장사의 평균 핵심 지표 준수율은 54.3%였다. 올해 고려아연은 지난해 미충족 항목이었던 ▲주주총회 4주 전 소집공고 ▲주주총회 집중일 이외 개최 ▲현금배당 예측가능성 제공 등의 항목을 개선해 전 항목을 충족했다. 구체적으로 고려아연은 주주권익 보호와 이사회의 독립성 및 투명성 강화 등에 주력했다. 올해 정기주총 소집을 개최일 29일 전인 2월 23일 공고해 주주들이 의안 내용을 충분히 검토할 수 있도록 했다. 개최일도 주주총회 집중일을 피했으며, 전자투표 및 의결권 대리행사 권유를 병행해 주주의 편의성을 높였다. 영문 주주총회 소집결의도 공시해 외국인 투자자가 주주총회 관련 사안을 쉽게 확인할 수 있도록 개선했다. 배당 예측가능성을 높인 점도 시장의 주목을 받았다. 고려아연은 지난해 결산배당 및 올해 분기배당을 진행하면서 이사회가 먼저 현금 배당액을 확정하고 배당 기준일을 배당액 확정 이후로 설정했다. 투자자가 배당 여부 및 규모를 확인하고 투자 판단을 내릴 수 있도록 함으로써 배당 관련 정보의 비대칭을 완화하고 주주환원 정책의 투명성을 제고했다. 여기에 이사회 독립성과 다양성, 투명성 강화 노력 역시 높은 평가를 받고 있다. 고려아연은 사외이사를 이사회 의장으로 선임하고 사외이사가 이사회 과반을 차지하도록 했다. 여성 사외이사 4명과 외국인 이사 2명 등을 포함해 다양성도 확보했다. 집중투표제 등 소수주주 권익 보호 장치도 도입하고 있다. 특히 이사회, 이사회 내 위원회, 개별 이사에 대한 평가를 실시하고 평가 과정과 결과, 개선 사항을 모두 공개했다. 투자자 소통도 확대했다. 지난해 고려아연은 국내외 투자자 컨퍼런스콜과 대면미팅, 증권사 컨퍼런스 등 주주 및 투자자와 17회의 소통 시간을 마련했다. 담당 임직원뿐만 아니라 필요 시 최고경영진이 직접 투자자와 미팅을 하며 질의에 응답하고, 경영전략과 ESG 등 관련 사항을 설명해 투자자의 정보 접근성을 높였다. 또 임원의 평가 및 보수 체계를 구체적으로 공개해 이사회 운영의 투명성과 책임성도 강화했다. 감사기구의 독립성도 높였다. 고려아연은 외부감사인과 감사위원회간 별도 소통을 분기 1회 이상 진행하고 있다. 감사인의 비감사용역에 대해서도 감사위원회 승인을 받도록 안내하고 있으며, 결과 또한 투명하게 공시했다. 고려아연은 향후 지속적인 지배구조 개선을 이어가 글로벌 기준에 어울리는 핵심광물 허브 기업으로 도약해 나갈 계획이다. 고려아연 관계자는 “기업지배구조보고서 핵심지표 100% 충족은 주주와 시장의 눈높이에 맞춰 지배구조를 실질적으로 개선하기 위한 노력이 결실을 맺은 것”이라며 “수년째 적대적 M&A를 시도하고 있는 영풍·MBK 측과 크게 차별화된다는 점에서 더욱 의미가 크다”고 밝혔다. 이어 “고려아연은 전 임직원이 함께 노력해 이사회 중심의 투명한 의사결정과 주주권익 보호, 글로벌 수준의 거버넌스 체계 구축 등에 더욱 매진해 나갈 것”이라고 덧붙였다.

2026.06.03 11:44류은주 기자

"'자율 AI 시대' 드론·로봇 보안 설계도 그린다"

사이버보안신기술융합학회와 한국인공지능산업법학회가 인공지능(AI) 보안의 미래 설계를 위한 폭넓은 논의를 펼칠 예정이다. AI가 로봇과 드론 등 산업 생태계 변화를 주도하고 있는 가운데 취약점을 스스로 찾아내고 공격 코드까지 작성하는 등 우리 일상에도 위협이 되고 있는 만큼 선제적으로 대안을 모색하기 위함이다. 양 학회는 오는 13일 동국대 문화관 초허당 세미나실에서 '인공지능과 사이버보안'을 주제로 2026년 하계 공동 학술대회를 개최한다고 2일 밝혔다. 이번 학술대회에서는 총 3개의 세션으로 나뉘어 AI 거버넌스, 치안 체계, 법적 프레임워크, 로봇과 드론 생태계 변화, 그리고 신기술 융합 보안 등 폭넓은 주제를 다룬다. 먼저 첫 번째 세션에서는 'AI 거버넌스의 진화와 디지털 입헌주의의 국가 사이버 보안까지'를 주제로, ▲AI 인공지능 거버넌스와 설명가능한 인공지능 이해 ▲미래 인공지능 치안 거버넌스 설계 ▲디지털 입헌주의와 국가 사이버보안의 대전환 등을 중심으로 발표 및 토론이 예정돼 있다. 두 번째 세션에서는 AI 융합드론, 로봇 보안 산업의 생태계를 전반적으로 다룰 예정이다. 해당 세션은 동국대 국제정보보호대학원이 AI융합드론·로봇 보안전공 석사과정을 국내 최초로 개설한 만큼, 동국대 국제정보보호대학원 교수들의 발표가 핵심으로 구성됐다. 세부 세션을 보면 ▲내재형 윤리 사이버 보안 프레임워크(Embedded EthiCS Cyber Security FRAMEwork) ▲AI 자율성의 결합 지점에서 본 드론 보안 ▲소부대 방호용 대드론 시나리오 ▲적 드론 무력화 '사이버로직밤' 기술과 군 적용 등을 주제로 마련됐다. 내재형 윤리 사이버 보안 프레임워크는 국내 보안 분야에서는 최초로 시도된 프레임워크 연구다. AI와 드론 로봇과 같은 최신 기술의 자율적 판단 과정에서 발생할 수 있는 문제에 대응하기 위해 '인간의 안전과 생명'을 최우선으로 지킬 수 있도록 윤리적·철학적 토대와 공학적 실천 방안을 내재화해 결합한 것이 특징이다. 마지막 세션에서는 사이버보안신기술융합학회 신진연구자의 논문 발표가 예정돼 있다. 동국대 국제정보보호대학원 연구자들이 국가 망보안 체계(N2SF), AI 학습 데이터 등을 중심으로 발표한다. 한편 사이버보안신기술융합학회는 이재우 동국대 국제정보보호대학원 석좌교수가 회장을 맡고 있다. 한국인공지능산업법학회는 손형섭 경성대 법학과 교수가 회장 직을 역임 중이다. 동국대 국제정보보호대학원은 "이번 학술대회는 AI가 자율적으로 판단하는 시대에 맞춰 드론 및 로봇 보안, 거버넌스, 컴플라이언스 등을 융합한 '대한민국 AI 보안의 미래 설계도'를 제시하는 것이 목표"라며 "시대적 흐름에 맞춰 국내 정보보호 및 법학계 최고 전문가들이 모여 대한민국 AI 보안의 미래를 설계하겠다"고 밝혔다.

2026.06.02 18:20김기찬 기자

기술도 ESG 시대…포티투마루, 대한상의·포브스 사회공헌대상 수상

포티투마루(42Maru)가 인공지능(AI) 기술 기업으로서 자본과 규모 중심의 전통적 환경·사회·지배구조(ESG) 틀을 넘어 '기술 기반 ESG 경영' 성과를 인정받았다. 포티투마루는 서울 중구 더 플라자 호텔 그랜드볼룸홀에서 열린 '제17회 2026 대한상공회의소·포브스 사회공헌대상'에서 ESG 경영 부문 대상을 수상했다고 27일 밝혔다. 우선 거버넌스(G) 측면에선 사내 AI 윤리위원회를 설치·운영하며 AI 모델의 학습부터 운영 전 과정에 걸쳐 데이터 보안·개인정보 보호 체계를 구축했다. 편향 점검 프로세스와 설명 가능한 AI(XAI) 기준을 내재화해 AI 윤리와 투명성, 신뢰성도 확보했다. 환경(E) 부문에선 BNZ파트너스와 함께 구축한 'AI 기반 K-택소노미 적합성 판단 지원 시스템'을 통해 한국형 녹색분류체계의 분류 절차를 자동·표준화했다. 이를 통해 중소·중견기업의 녹색금융 진입 장벽을 낮췄으며 저전력 중앙처리장치(CPU) 기반 경량화 AI 모델을 공급해 친환경 AI 운영 환경을 실현했다. 사회(S) 부문에선 AI 학습데이터 구축 사업을 통해 1000여명 고용을 창출하고, 무료 대민 품질관리(QA) 챗봇 서비스와 디지털 취약계층을 위한 키오스크 사용자 경험(UX) 개선·시각장애인용 전자 점역 서비스 등 포용적 AI 기반 사회공헌 활동을 확대해 왔다. 김동환 포티투마루 대표는 "기술 영향력이 비즈니스와 사회 전반으로 폭발적으로 확장되는 시대인 만큼, 기술력 못지않게 고도의 신뢰성과 거버넌스를 확립하는 기업의 책무가 막중해지고 있다"며 "기술 혁신을 넘어 환경 보호와 투명 경영을 아우르는 안전하고 책임감 있는 AI 생태계를 구축하기 위해 지속 노력할 것"이라고 강조했다.

2026.05.27 16:47이나연 기자

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.