• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데이터 보안'통합검색 결과 입니다. (129건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

문서 자산화·보안 한눈에…사이냅소프트, AI페스타서 업무 맞춤 AI 솔루션 공개

문서 인공지능(AI) 기업 사이냅소프트가 기업 내부 문서를 안전하게 지능형 자산으로 전환하는 문서 AI 풀스택 솔루션을 선보였다. 현장에서는 비정형 문서의 디지털 자산화부터 데이터 유출 걱정 없는 온프레미스 대규모 언어모델(LLM) 환경 구축까지 아우르는 AI 기술을 소개했다. 사이냅소프트는 8일 서울 삼성동 코엑스에서 열린 'AI페스타26'에 참가해 ▲문서 구조 분석 솔루션 '사이냅 도큐애널라이저' ▲온프레미스 LLM 패키지 '사이냅 어시스턴트' ▲SaaS 기반 AI 데이터 가공 플랫폼 '사이냅 AI 데이터 파운드리' ▲VLM 기반 '사이냅 OCR IX' 등 핵심 솔루션 라인업을 공개했다. 부스에서 주목받은 '사이냅 도큐애널라이저'는 아래아한글, MS 오피스, PDF 등 비정형 문서의 시각 요소와 복잡한 구조를 정밀 분석하는 솔루션이다. 표, 차트, 수식은 물론 다단 구조와 읽기 순서까지 인식해 마크다운, XML, JSON 등 정형 데이터로 변환한다. 원본 구조를 유지한 채 데이터화해 대규모 언어모델(LLM) 학습과 검색 증강 생성(RAG) 답변 정확도를 크게 높인다. 함께 출품한 '사이냅 어시스턴트'는 사내 데이터 유출을 막는 온프레미스 지능형 문서 AI 패키지다. 에이전틱 RAG를 기반으로 정확한 근거 중심 답변을 제시하며, 사이냅 문서뷰어와 연동해 참조 문서 영역을 하이라이팅 표시함으로써 환각 여부를 즉각 검증할 수 있다. 복잡한 프로그래밍 없이 시각적인 작업 화면에서 사내 맞춤형 AI 에이전트를 조립·구축 가능하다. 비정형 서식 이미지에서 핵심 정보를 맥락까지 이해해 추출하는 '사이냅 OCR IX'도 전시됐다. 최신 시각언어모델(VLM) 기술을 결합해 공공 문서 인식률 99%(TTA 인증)를 기록했으며, AI 에이전트가 폼과 템플릿을 자동 생성해 서식 제작 및 구축 시간을 크게 단축했다. 주민등록번호, 여권번호 등 민감정보 마스킹 기능도 지원해 공공·금융권 보안 요구에 대응한다. 이 외에도 웹 콘솔과 REST API를 통해 페이지당 평균 0.146초의 빠른 속도로 14개 이상의 포맷을 일괄 구조화 변환하는 클라우드 SaaS '사이냅 AI 데이터 파운드리'를 소개해 기업 고객들의 발길이 이어졌다. 전경헌 사이냅소프트 대표는 "AI 에이전트 성능은 결국 AI가 읽고 이해할 수 있는 문서가 얼마나 잘 준비돼 있느냐에 달려 있다"며 "오랜 기간 축적한 문서 기술력을 바탕으로 문서를 정확히 읽고, 구조화하고, 답변까지 연결하는 전 과정을 지원해 기업과 기관이 실질적인 AI 에이전트 성과를 거둘 수 있도록 돕겠다"고 전했다. 한편 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 AI페스타26은 이달 6일부터 8일까지 사흘간 서울 코엑스 C홀 등에서 열린다. 올해 행사는 212개사·501개 부스 규모로 마련됐다.

2026.10.08 14:02진성우 기자

"내 차도 도둑?"...커넥티드카 대부분, 운전자 정보 무단 판매

'바퀴 달린 스마트폰'으로 불리는 커넥티드카(스마트카)가 운전자의 위치 정보와 운전 습관, 심지어 차대번호(VIN)와 전화번호 같은 개인정보를 제3자·빅테크 기업에 무단 전송하고 있다는 대규모 조사 결과가 나왔다. 더버지 등 외신에 따르면, 미국 노스이스트턴 대학교 사이버보안·프라이버시 연구소와 미국 비영리 소비자단체 컨슈머리포트는 시중에 판매 중인 19개 브랜드, 21대의 최신 커넥티드카와 관련 모바일 앱 30개를 대상으로 실시한 공동 실태 조사 보고서를 최근 발표했다. 연구팀은 차량 주행 중 발생하는 통신 데이터를 정확히 포착하기 위해 전파를 완전 차단하는 특수 '패러데이 텐트(Faraday tent)'에 차량을 넣고, 라즈베리 파이 기기를 설치해 외부 휴대전화 기지국 대신 연구팀의 와이파이 망을 거치도록 통신 흐름을 추적했다. 실험 결과, 조사 대상 21대 중 19대(약 90%)가 와이파이를 통해 최소 1개 이상의 제3자(서드파티) 도메인으로 데이터를 전송하고 있었다. 특히 전체 차량의 절반 이상이 광고·추적·분석을 전문으로 하는 외부 기업 도메인에 연결돼 있었다. 가장 많은 제3자 도메인에 접속한 차량은 구글의 '안드로이드 오토모티브 OS' 및 구글 관련 서비스를 탑재한 모델들이었다. 차량 전용 모바일 앱의 상황은 더욱 심각했다. 혼다의 '혼다링크', 닛산의 '마이 닛산', GM 계열의 '마이 캐딜락', '마이 쉐보레' 등 7개 보조 앱은 차량식별번호(VIN), 전화번호, 정밀 위치 정보 등의 기밀 데이터를 광고 네트워크에 직접 전송했다. 분석 대상 앱의 70% 이상은 최소 5개 이상의 서로 다른 제3자 도메인과 통신했다. 차량 고유의 VIN에 운전자의 개인정보가 결합하면 데이터 브로커나 광고주는 특정 개인이 언제 어디로 이동하고 어떻게 운전하는지 정밀한 프로필을 구축할 수 있게 된다. 이렇게 수집된 데이터는 어도비 애널리틱스, 엑시옴, 콘텐츠스퀘어 같은 분석·브로커 기업은 물론 아마존·구글·메타·마이크로소프트 등 빅테크 기업으로 흘러 들어갔다. 자동차 제조사들의 이러한 깜깜이 데이터 판매는 이미 법적 제재로 이어지고 있다. 제너럴모터스(GM)는 운전자의 속도 초과, 급가속, 급제동 등 운전 습관 데이터를 수집해 보험사 위험 평가용으로 판매하다 미국 연방거래위원회(FTC)로부터 향후 5년간 제3자 데이터 제공 금지 명령을 받았다. 또 캘리포니아주에서는 주민들의 운전 데이터를 보험 분석업체에 넘긴 혐의로 1275만 달러(약 172억원)의 합의금을 지불하기도 했다. 조사 결과 발표 이후 혼다는 문제가 된 소프트웨어를 수정하고 분석 업체에 수집된 위치 정보 삭제를 요청하는 등 조치에 나섰으나, 대다수 완성차 업체들은 여전히 광범위한 동의 조항 뒤에 숨어 데이터 거래를 지속하고 있다. 프로젝트를 이끈 데이비드 초프니스(David Choffnes) 노스이스트턴대 교수는 "소비자들은 수천만원을 들여 자동차를 구매하면서 자신의 사생활이 어떻게 수집되고 팔려 나가는지 전혀 알지 못한다"며 "자동차 기업들은 불명확한 약관으로 사전 동의를 퉁치는 '옵트아웃' 방식을 버리고, 소비자가 데이터 수집 여부를 직접 선택하는 명확한 '옵트인' 체계로 전환해야 한다"고 강조했다.

2026.10.05 09:52백봉삼 기자

"로봇에 인증 부여"...라온시큐어, 'AI안전' 보장 5대 라인업 선보여

라온시큐어(대표 이순형, 이정아)가 안전한 AI 활용을 위한 5대 라인업을 선보였다. AI에 신원을 부여하고, 실행을 통제하며, 정책 적용 및 감사를 통한 책임 추적까지 구현하겠다는 복안이다. 또한 국가 망보안 체계(N2SF) 등 국내 보안 컴플라이언스에 대응한 데이터 분류·라벨링까지 지원한다. 라온시큐어는 30일 서울 페어몬트 앰배서더에서 '2026 시큐업' 행사를 개최하고, 안전한 AI 활용을 위한 환경 구현을 지원하는 5대 보안 제품 라인업을 선보였다. 이른바 '원(One) AI' 시리즈다. 원 AI 시리즈는 ▲원 억세스(One Access) ▲원 실드(One Shield) ▲원 SOAR(One SOAR) ▲원 해커(One Hacker) ▲원 태그(One Tag) 등 5가지로 구성된다. 원 억세스는 AI 에이전트에 일종의 '신분증'을 부여하는 솔루션이다. 사람과 AI 에이전트의 신원·권한·접근을 통합 관리한다. 특히 AI가 권한 외의 허용되지 않은 행위를 수행하지 않도록 통제하고, 정책 내에서만 작동할 수 있도록 검증하는 것이 핵심이다. AI를 사용하는 사용자의 신원도 검증하는 체계다. '2026 시큐업' 현장에는 원 억세스의 기능을 체감할 수 있도록 휴머노이드 로봇 '라원이'를 마련, 시연했다. '라원이'는 라온시큐어의 1호 AI 직원으로, 이날 전시 현장에서 인증을 거쳐 디지털 사원증을 발급받고 방문객의 모바일 신분증을 검증하는 과정을 선보였다. 에이전틱 AI에 대한 신원 및 권한 관리 기술을 직관적으로 이해할 수 있게 하기 위한 것이다. 현장 라온시큐어 관계자는 "'라원이'처럼 피지컬 AI도 사용자가 설정한 권한 밖의 행위를 해서는 안 된다. 이에 원 억세스를 통해 피지컬 AI의 권한을 부여하고 행동을 통제하는 것이 중요하다"며 "이같은 기술은 향후 피지컬 AI가 상용화됐을 때에도 사용자의 안전을 지키는 역할을 할 것이다. 마찬가지로 많은 기업들이 도입하고 있는 에이전틱 AI 역시 권한 및 신원을 확인할 수 있어야 한다"고 설명했다. 원 실드는 AI 세이프 가드레일로, AI 에이전트의 행위, 정책, 신뢰 검증을 통해 기업 데이터와 업무 환경을 보호한다. 악성 프롬프트를 입력하거나 프롬프트 인젝션 공격 등을 실시간으로 감시하고, 유해 콘텐츠나 정책을 위반한 콘텐츠가 표시되지 않도록 원천 봉쇄하는 것이 특징이다. 또한 개인정보가 거대 언어 모델(LLM)에 입력되는 것을 방지하기 위해 개인정보 식별 및 마스킹, 차단까지도 지원한다. 실제 이날 시큐업 현장 전시 부스에서는 원쉴드의 기능을 시연이 준비됐다. 사내에서 AI 에이전트를 도입해 사용한다고 가정하고 개인정보가 포함된 문서나 정보를 입력하자, 원쉴드가 적용되지 않는 환경에서는 AI 에이전트가 무분별하게 해당 정보를 다뤘다. 반면 원쉴드를 적용하고 개인정보가 포함된 정보를 입력하자, 즉시 차단되는 모습이 확인됐다. 원 SOAR는 'AI 자율보안 컨트롤 타워'로 이해하면 된다. AI 기반으로 보안 운영을 자동화하고 고도화되는 위협을 효과적으로 대응할 수 있도록 지원한다. 또한 원 해커는 라온시큐어의 화이트해커 조직의 노하우가 반영된 AI 기반 취약점 탐색 솔루션이다. 고객 자산 데이터를 분석하고, 취약점을 스스로 탐색하며 실제 공격 가능성까지 스스로 검증한다. 이어 확인된 취약점의 정보를 리포트 형식으로 확인해 조치를 돕는다. 고객의 입장에서는 서버 데이터 중 취약한 부분은 없는지 AI 기반으로 점검할 수 있도록 지원하며, 내부적으로 서버 운영에 대한 보안 전반을 원 SOAR를 통해 자동화할 수 있는 구조를 지원하는 것이다. 사내에 AI 에이전트를 도입해 사용한다고 가정했을 때, AI는 내부 문서 및 파일 데이터에 접근하는 것이 당연하다. 그러나 모든 데이터가 AI에 접근을 허용해도 되는 데이터는 아니다. 극비에 준하는 내부 데이터를 AI가 접근하는 것은 꺼림칙하기 마련이다. 이에 데이터를 중요도에 따라 분류하고, 등급을 라벨링해 관리하는 것이 최근 보안 운영의 핵심 요인으로 자리했다. 원 태그는 이처럼 문서나 파일의 등급을 매기거나 분류하는 과정을 자동화한 솔루션이다. AI가 데이터의 맥락을 이해해 문서를 분류하고 보안 레이블을 자동으로 부여하는 'AI 데이터 라벨러'다. 원 태그의 작동 원리는 정부가 추진하는 N2SF와도 맞닿아 있다. N2SF는 데이터를 기밀(C)·민감(S)·공개(O) 등급으로 분류할 것을 주문한다. 하지만 보안업계 안팎으로는 수많은 데이터를 일일이 등급별로 분류하는 데 적지 않은 어려움을 겪고 있다. 그러나 원 태그는 데이터의 라벨링을 자동화했기 때문에 C·S·O 등급 분류를 완벽 지원한다. 라온시큐어는 이같은 원 AI 시리즈를 통해 가속화되는 AX(AI 전환)에 '안전성'이라는 중요 가치가 내재화될 수 있도록 지원한다는 방침이다. 김태진 라온시큐어 CTO(최고기술책임자)는 이날 세션 발표를 통해 "원 AI 시리즈는 AI를 연결하는 것이 아니라, AI가 안전하게 일할 수 있는 조건을 만드는 것"이라며 "라온시큐어는 더 안전하네 AI를 허용할 수 있는 자율성을 지원하겠다"고 밝혔다.

2026.09.30 16:49김기찬 기자

네이버클라우드, 개인정보 보호 부담 낮춘다…접근제어 서비스 'DSAC' 출시

네이버클라우드가 데이터베이스(DB)와 서버 접근제어를 통합한 클라우드 보안 서비스를 앞세워 기업 보안 시장 공략에 나선다. 별도 솔루션 구축이나 전문 인력 투입 없이 개인정보 관련 법적 의무에 대응할 수 있도록 해 기업 보안 운영 부담을 낮춘다는 전략이다. 네이버클라우드는 DB와 서버 접근을 통제하고 작업 이력을 자동으로 기록·관리하는 통합 보안 서비스 'DB·서버 접근제어(DSAC)'를 출시했다고 22일 밝혔다. DSAC은 개인정보를 처리하는 서버와 DB에 대한 접근권한 관리, 작업 이력 기록, 감사 기능 등을 하나의 서비스로 제공한다. 고객의 가상 네트워크 내부에 프록시 서버를 자동으로 생성하고 모든 접속 경로가 이를 거치도록 해 접근을 통제하는 구조다. 네이버클라우드는 DSAC을 별도 솔루션 구축 없이 클라우드 콘솔에서 바로 사용할 수 있는 서비스형 소프트웨어(SaaS) 형태로 구현했다. 회사 측은 국내 규제에 대응할 수 있는 클라우드 네이티브 접근제어 서비스로는 국내에서 유일하다고 설명했다. 개인정보보호법과 관련 기준에 따라 개인정보를 처리하는 사업자는 관련 시스템의 접속 기록을 1년 이상 보관하고 접근 권한 변경 이력은 3년 이상 보존해야 한다. 그동안 기업들은 관련 규제에 대응하기 위해 외부 접근제어 솔루션을 별도로 구축하는 방식을 주로 활용했다. 이 과정에서 전문 인력이 기업 환경에 직접 접근해 설정을 구성하고 별도의 관리 서버를 운영해야 해 구축과 운영에 비용과 시간이 필요했다는 게 회사 측 설명이다. DSAC은 이같은 구축 과정을 줄이는 데 중점을 뒀다. 서비스를 사용하면 프록시 서버가 자동으로 생성·삭제되며 별도 계정 관리 없이 사용자별로 접근할 수 있는 서버와 DB를 세밀하게 설정할 수 있다. 서버와 DB에서 이뤄지는 작업 내용도 자동으로 기록한다. 주민등록번호와 카드정보 등 민감한 개인정보는 저장 과정에서 마스킹 처리해 보관한다. 기존 네이버클라우드 서비스와 연계해 로그 관리도 지원한다. 기록된 이력은 별도 설정 없이 기존 서비스와 연동해 실시간으로 조회하거나 장기간 보관할 수 있다. 이를 통해 기업이 접속 기록과 접근 권한 변경 이력 등에 대한 법적 보존 의무에 대응하도록 지원한다. 내부 보안 위협을 탐지하는 기능도 제공한다. 업무 시간 외 접속이나 대량 조회 등 평소와 다른 접근 징후를 실시간으로 감지해 기업이 이상 행위에 대응할 수 있도록 지원한다. 네이버클라우드는 DSAC을 통해 보안 전문 인력이 부족한 기업도 클라우드 환경에서 접근제어 체계를 구축하고 개인정보 관련 규제에 대응할 수 있도록 지원한다는 방침이다. 김재동 네이버클라우드 정보보호최고책임자(CISO)는 "이번 서비스는 기업이 복잡한 설치와 구성 과정 없이 클라우드 콘솔에서 바로 접근제어 환경을 갖출 수 있다는 점에서 기존 방식과 근본적으로 다르다"며 "법적 의무 이행에 드는 시간과 비용 부담을 낮춰 규모와 관계없이 모든 기업이 높은 수준의 보안을 누릴 수 있도록 앞으로도 실질적인 도움이 되는 보안 서비스를 지속적으로 선보이겠다"고 말했다.

2026.09.22 14:56한정호 기자

[기고]N2SF가 여는 공공 SaaS 시장…"본질 읽어야"

20년 가까이 이어진 공공부문 획일적 망분리 원칙이 흔들리고 있다. 국가 망 보안체계(N2SF)가 도입되면서, 업무망과 인터넷망을 무조건 갈라놓던 방식이 바뀌고 있다. 이제는 데이터의 중요도와 업무 특성에 따라 보안 수준을 다르게 적용한다. 모든 문을 똑같이 잠그던 시대에서, 방마다 자물쇠를 달리 채우는 시대로 넘어가는 것이다. 이 변화가 중요한 이유는 단순하다. 공공기관의 일하는 방식 자체를 바꾸기 때문이다. 그동안 망분리 환경에서는 민간이 당연하게 쓰는 클라우드 협업도구나 사스(SaaS)를, 공공은 쓰고 싶어도 쓸 수 없었다. 보안을 위해 외부와 담을 쌓는 과정에서, 새로운 디지털 도구까지 함께 막혀버린 것이다. N2SF는 그 담에 문을 낸다. 데이터의 위험 수준에 맞춰 보안을 차등 적용하면, 안전을 지키면서도 필요한 클라우드를 유연하게 쓸 수 있다. 문이 열린다고 다 들어갈 수 있는 건 아냐 여기서 오해하기 쉬운게 있다. N2SF를 단순히 '망분리 완화'로만 읽는 것이다. 결코 그렇지 않다. 공공기관이 다루는 데이터는 일반 행정자료부터 개인정보, 연구자료까지 성격과 중요도가 제각각이다. 쓸 수 있는 클라우드 범위가 넓어질수록, 오히려 더 촘촘하게 관리해야 한다. 누가 어떤 데이터에 접근했는지, 자료가 어디에 저장되는지, 외부와 어떻게 공유되는지. 그러니 N2SF 시대의 핵심은 보안과 편의성 중 하나를 고르는 게 아니다. 둘을 동시에 구현하는 것이다. 문은 열되, 아무나 못 들어오게 하는 일. 어렵지만 이것이 본질이다. 파일 협업과 클라우드 스토리지에서 이 긴장은 가장 선명하게 드러난다. 문서는 공공 업무에서 끊임없이 생성되고, 부서와 담당자 사이를 오간다. 외부 기관이나 협력업체와 주고받아야 할 때도 많다. 그래서 클라우드 협업 환경을 도입할 때, "온라인에 저장하고 공유되는가"만 물어서는 안된다. 함께 봐야할 항목으로 ▲사용자별 접근권한 ▲공유 범위 통제 ▲활동기록 확인 ▲데이터 보호와 복구 ▲실제 업무에서 필요한 보안 체계 등이 있다. 실제 도입 들어가면 인증만으로 못푸는 문제 많아 공공기관의 클라우드 구축 현장을 다니며 반복해서 확인한 것이 있다. 보안인증 같은 제도적 요건을 갖추는 일은 중요하다. 하지만 그건 출발선이다. 실제 도입에 들어가면 인증만으로는 풀리지 않는 문제들이 줄줄이 나온다. 기관마다 IT 환경이 다르고 보안정책이 다르다. 인터넷과 분리된 환경도 있고, 기존 업무시스템과 연계해야 하는 경우도 있다. 사용자의 편의를 높이면서 기관의 보안정책까지 맞추려면, 접근권한과 공유 방식, 로그 관리, 장애와 데이터 복구까지…운영의 밑바닥을 전부 고려해야 한다. 강한 망분리에서 N2SF 기반 환경으로 넘어가는 현재, 이 경험의 무게는 더 커진다. 새 SaaS를 도입하는 것 자체보다, 기존 공공 업무 환경과 새 클라우드를 얼마나 안정적으로 연결하고 운영하느냐…여기서 도입의 성패가 갈리기 때문이다. "국내 기업에게는 열린 문이자 임박한 경쟁" N2SF 전환은 국내 SaaS 산업에도 변곡점이다. 공공이 쓸 수 있는 클라우드 범위가 넓어지면, 글로벌 사업자를 포함해 더 많은 회사가 공공시장에 들어온다. 기관 입장에선 선택지가 넓어져 좋은 일이다. 그러나 국내 사업자에게는 새 경쟁자가 문 안으로 들어온다는 뜻이기도 하다. 승부처는 분명하다. 글로벌 사업자가 규모와 범용성으로 밀고 들어온다면, 국내 기업은 다른 무기로 맞서야 한다. 국내 공공기관의 보안정책과 업무 환경에 대한 이해, 실제 구축과 운영의 경험, 문제가 생겼을 때의 빠른 기술지원. 이건 규모로는 살 수 없는 것들이다. 공공 데이터는 편의성만으로 서비스를 고를 수 있는 영역이 아니다. 데이터 중요도에 맞는 보안을 제공하는가, 사고가 났을 때 대응체계가 있는가, 기관마다 다른 요구에 유연하게 답하는가. 이 질문 앞에서, 오래 현장을 지킨 회사와 그렇지 않은 회사가 갈린다. N2SF는 해외 SaaS에 시장을 내주는 개방으로 끝나서는 안 된다. 국내 기업이 그동안 쌓아온 공공 분야의 보안, 구축, 운영 경험을 새로운 경쟁력으로 바꾸는 계기가 되어야 한다. 결국 현장에서 쓸 수 있느냐에 달려 공공의 디지털 전환은 보안을 낮추는 쪽으로 갈 수 없다. 그렇다고 보안을 이유로 새 기술을 계속 막는 것도 답이 아니다. N2SF가 의미 있는 이유는, 이 두 마리 토끼를 동시에 잡을 기준을 처음으로 제시했다는 데 있다. 이제 남은 일은 제도를 현장에 안착시키는 것이다. 담당자가 필요한 SaaS를 안전하게 고르고, 실제 업무에서 불편 없이 쓸 수 있어야 한다. 서비스 기업은 제품을 납품하는 데 그치지 않고, 공공의 보안체계와 업무 특성을 이해한 채 안정적으로 운영해줄 수 있어야 한다. N2SF 시대의 공공 클라우드는 '쓸 수 있는 기술'이 아니라 '안심하고 쓸 수 있는 기술'에서 승부가 난다. 문은 열렸다. 이제 준비된 자가 들어갈 차례다.

2026.09.16 08:00이선웅 컬럼니스트

"가상 뱅킹 앱 장애 복구 경쟁 승자는?"…메가존클라우드·데이터독 게임데이 개최

실제 업무 환경에서 발생할 수 있는 장애 상황을 재현해 대응 역량을 겨루는 게임데이 행사가 열렸다. 참가자들은 1시간 30분의 제한 시간 동안 주어진 보안·장애 대응 과제를 해결하기 위해 역할을 나누고 치열한 경쟁을 펼쳤다. 메가존클라우드와 데이터독은 15일 서울 강남구 레드버튼 컬쳐 스테이지에서 장애 대응 실전형 기술 행사인 '데이터독 게임데이'를 개최했다. 게임데이는 참가자들이 팀을 이뤄 주어진 운영 장애 시나리오를 해결하고 과제별 점수를 획득해 순위를 겨루는 방식의 체험형 프로그램이다. 문제 해결 과정과 정답 제출 속도에 따라 점수가 집계되며, 행사장에 마련된 실시간 리더보드에는 팀별 누적 점수와 순위가 표시됐다. 참가자들은 노트북으로 데이터독 실습 환경을 분석하는 동시에 수시로 리더보드를 확인하며 경쟁을 이어갔다. 이번 게임데이에서 참가자들은 마이크로서비스 기반 가상 뱅킹 애플리케이션인 '뱅크 오브 앤토스'의 운영팀 역할을 맡았다. 서비스 응답 지연, 오류 급증, 로그 이상, 보안 위협 등 실제 서비스 환경에서 발생할 수 있는 복합 장애 시나리오가 제시됐다. 각 팀은 데이터독을 활용해 인프라와 애플리케이션의 상태를 점검하고 서비스 간 호출 흐름과 로그 데이터를 분석해 장애 원인을 찾아야 했다. 보안 과제에서는 클라우드 설정 오류와 런타임 환경의 비정상 행위 등 위협 징후도 확인했다. 원인을 파악한 뒤 인시던트 관리 화면의 루트 코즈 항목에 답을 제출하면, 정답 여부에 따라 다음 챌린지가 열리거나 일부 애플리케이션이 자동으로 복구되는 방식으로 진행됐다. 김종찬 메가존클라우드 전무는 개회사에서 "게임데이는 새로운 기술과 운영 방식을 직접 경험하면서 배울 수 있는 자리"라며 "같은 회사 소속이 아니더라도 같은 팀이 된 참가자들이 문제를 함께 풀고 자연스럽게 교류하는 시간이 되기를 바란다"고 말했다. 과제는 인프라, 애플리케이션, 로그, 보안 영역을 아우르도록 구성됐다. 참가자들은 호스트와 컨테이너의 상태 및 메트릭 이상 여부를 점검하고, 애플리케이션 서비스 간 호출 흐름과 오류 구간을 추적했다. 로그에서는 대량의 디버그 로그와 장애 단서를 분석했으며, 보안 영역에서는 클라우드 보안 설정과 워크로드 환경의 이상 징후를 확인했다. 현장에는 메가존클라우드와 데이터독의 기술지원 인력이 배치됐다. 참가자가 문제 해결 과정에서 도움을 요청하면 관련 데이터나 기능을 안내했지만, 정답을 직접 제시하지는 않았다. 팀별로 역할을 나누고 데이터를 교차 검증하며 해법을 찾아가는 방식이다. 이영우 데이터독코리아 파트너 솔루션 아키텍트는 진행을 마무리하며 "총 14개 팀 가운데 9개 팀이 5200점 만점으로 모든 챌린지를 완주했다"며 "제한된 시간 안에 인프라·애플리케이션·로그·보안 영역의 문제를 모두 해결한 참가자들에게 축하를 전한다"고 말했다. 이어 "모든 문제를 해결하지 못한 팀들도 끝까지 최선을 다했다"며 "이번 경험을 바탕으로 앞으로 더 좋은 성과를 낼 것으로 기대한다"고 덧붙였다. 최종 우승은 코인원 팀이 차지했으며, 2위는 LG유플러스, 3위는 빗썸 팀이 각각 올랐다. 우승팀인 코인원의 송용호 매니저는 "우연히 팀원으로 백엔드, 보안, 인프라 인력이 다 포함됐다"며 "이번 게임데이에는 보안과 인프라 관련 문제가 많았는데 팀 구성이 잘 맞아 좋은 결과가 나온 것 같다"고 말했다. 이선우 매니저는 "장애 분석 과제 두 건을 비츠 AI 인베스티게이션으로 확인했는데 생각보다 결과가 정확했다"며 "AI가 분석하는 동안 다른 문제를 병행할 수 있어 시간을 효율적으로 활용할 수 있었다"고 말했다.

2026.09.15 16:53남혁우 기자

사람인 코메이트, 한양대에 '외국인 유학생 취업 관리 시스템' 구축

HR테크 플랫폼 사람인이 운영하는 외국인 채용 플랫폼 코메이트가 한양대학교에 '외국인 유학생 취업 관리 시스템' 구축을 완료했다. 15일 회사에 따르면, 유학생 관리 시스템은 구직부터 취업까지 전 과정을 실시간으로 추적하고 관리할 수 있는 솔루션이다. 기존 수기 설문조사에 의존하던 업무를 온라인으로 자동화해 데이터 누수를 없앴으며, 한양대에 재학 중인 외국인 유학생 약 4500명(지난해 기준)의 데이터 기반 취업 관리 체계를 구축했다.해당 시스템은 사람인 및 코메이트의 입사지원 데이터를 실시간 연동해 구직 현황을 즉시 파악할 수 있다. 건강보험 데이터베이스 연동으로 취업 여부의 신뢰도를 높였으며, 학과별·국적별 취업 지표 분석 기능으로 대학 정보 공시와 정부 재정지원 사업 성과 증빙에 필요한 통계도 빠르게 추출한다. 정보보호 관리체계(ISMS) 인증과 철저한 보안 프로세스를 도입해 개인 정보 보호도 강화했다. 중소기업중앙회가 지난해 유학생 805명을 대상으로 진행한 조사에 따르면 86.5%가 졸업 후 한국 취업을 희망한 것으로 나타났다. 코메이트는 이러한 요구에 맞춰 대학들이 아날로그 방식의 한계를 극복하고 유학생을 효과적으로 관리할 수 있도록 시스템을 개발했다. 코메이트 관계자는 "유학생 관리 시스템은 행정 관리의 효율성을 크게 개선하는 한편, 실제 성과 검증에 목말랐던 대학들에게 객관적이고 체계적인 데이터 기반을 제공하는 솔루션"이라며 "사람인과 코메이트가 축적한 기술력과 노하우를 바탕으로 앞으로 더 많은 대학들이 데이터 기반의 유학생 취업 관리 체계를 갖출 수 있도록 협력을 넓혀가겠다”고 말했다.

2026.09.15 08:48백봉삼 기자

넥써쓰 원체인 밸리데이터에 글로벌 보안 기업 '서틱' 합류

글로벌 블록체인 보안 감사 기업 서틱이 블록 생성과 네트워크 보안을 담당하는 원체인 밸리데이터로 합류했다. 넥써쓰(대표 장현국)는 원체인 밸리데이터에 서틱이 합류했다고 3일 밝혔다. 양사는 지난해 12월 보안·감사·인프라 전반의 협력을 위한 업무협약(MOU)을 맺은 데 이어, 지난 5월 밸리데이터 참여 협약을 체결하며 협력 범위를 운영 영역까지 넓혔다. 서틱은 자체 노드 인프라를 구축·운영하며 원체인 메인넷 2.0의 블록 생성과 거래 검증, 네트워크 보안 및 유지에 참여한다. 스마트컨트랙트 감사와 온체인 보안 검증을 제공해 온 서틱은 이번 참여를 통해 외부 점검 역할을 넘어 네트워크 운영 주체로 활동하게 된다. 원체인 메인넷 2.0 '브레이크포인트'는 지분증명권한(PoSA) 방식으로 운영된다. 밸리데이터는 일정 수준의 자체 스테이킹 요건을 충족하고 노드를 상시 가동해 네트워크 신뢰성을 유지하는 역할을 맡는다. 검증 주체가 다변화될수록 특정 주체에 대한 의존도를 낮추고 안정성을 높일 수 있다. 장현국 넥써쓰 대표는 "서틱의 밸리데이터 참여는 단순한 보안 감사 계약을 넘어, 원체인이 글로벌 기관들이 신뢰하고 직접 참여하는 네트워크로 성장하고 있다는 방증"이라며 "검증된 글로벌 파트너들을 밸리데이터로 지속 확대해 나가겠다"고 전했다. 현재 원체인 밸리데이터에는 서틱과 넥써쓰를 비롯해 원스토어, 에이치랩, 온체인랩스, 레이드랩스 등이 참여 중이며, 장현국 대표도 개인 자격으로 검증에 참여하고 있다.

2026.09.03 18:25진성우 기자

700만명 모은 토스 '페이스페이'…"보안 난이도, 금융권 수준 강화"

최근 편의점이나 카페 등에서 얼굴 인식으로 결제하는 모습을 종종 볼 수 있다. 결제 단말기에서 얼굴 인증에 성공하면 등록된 카드로 자동 결제가 이뤄진다. 지갑이나 스마트폰이 없어도 토스에 결제 수단과 얼굴 인증을 등록하면 누구나 '페이스페이'를 이용할 수 있다. 토스는 지난해 3월 서울 일부 지역에서 페이스페이를 시범 출시한 뒤 같은 해 9월 전국으로 확대하며 정식 출시했다. 이후 약 5개월 만에 가입자 200만명을 돌파했고 최근 누적 가입자는 700만명을 넘어섰다. 토스의 얼굴인식 모델은 자체 기술을 기반으로 한다. 서비스 초기에는 외부 솔루션을 도입했지만 기술 내재화를 위해 독자 솔루션 개발에 나섰다. 현재까지 400만명의 사용자 얼굴 이미지를 모델 학습에 활용했으며, 나머지 300만명 이미지도 학습할 계획이다. 페이스페이 출시 1주년을 맞은 토스는 빠르게 늘어나는 이용자 수요에 맞춰 보안 강화 등 기술 고도화에 나서고 있다. 지디넷코리아는 지난달 26일 서울 서초구 토스 신논현 오피스에서 페이스페이 기술을 이끄는 신종주 토스 페이스모델링팀 리더를 만나 인터뷰를 진행했다. 페이스페이, 700만명 중 한 명 찾는 기술 신 리더는 페이스페이 인식 기술을 사용자의 얼굴을 찾고 식별하는 기술이라고 설명했다. 먼저 이용자의 얼굴 유무를 판단한 뒤 해당 이미지를 서버로 보내 기존 데이터베이스(DB)와 비교한다. “인증을 시도한 사용자가 기존에 등록된 700만 명 중 누구인지 찾아내는 일”이라는 것이 신 리더의 설명이다. 사용자를 식별하는 것만큼 등록되지 않은 사용자를 구별하는 것도 중요하다. 그는 “미등록 사용자가 결제를 시도했을 때 내부 DB에 없는 사람이라는 것도 알아내야 한다”며 “미등록자가 700만명 중 한 명으로 인식되면 결제 사고로 이어지기 때문”이라고 강조했다. 페이스페이는 은행 뱅킹 앱이나 증권사 모바일트레이딩시스템(MTS) 등 전통 금융권에서 제공하는 얼굴인증 서비스와 차이가 있다. 대부분 금융사의 얼굴인증 서비스는 스마트폰 제조사가 제공하는 단말기 기능을 활용한다. 페이스페이는 크게 네 가지 모델로 구성된다. ▲사용자의 얼굴을 찾아내는 페이스 디텍션 모델 ▲마스크 착용 여부 등을 판별하는 페이스 퀄리티 어세스먼트 모델 ▲사진 등 가짜 얼굴을 찾아내는 라이브니스 디텍션 모델 ▲해당 얼굴이 누구인지 구분하는 페이스 레코그네이션 모델이다. 결제 순간에는 위변조를 탐지하는 라이브니스 기술과 이상거래탐지시스템(FDS)이 동시에 작동한다. 닮은꼴·쌍둥이는 '추가 인증'으로 안전장치 토스 페이스페이는 사용자에게 생긴 미묘한 외모 변화도 포착한다. 안경이나 화장법을 바꾸거나 모자를 쓰는 수준의 변화는 모델 트레이닝을 통해 인식할 수 있도록 했다. 다만 성형수술 등으로 인상이 크게 달라진 경우에는 인식되지 않을 수 있어 얼굴을 재등록해야 한다. 반대로 형제, 자매, 쌍둥이처럼 사용자와 닮은 사람이 페이스페이 인증을 시도하면 어떻게 될까. 토스는 지금까지 문제가 발생한 적은 없지만 만일의 가능성에 대비해 안전장치를 마련했다. 사용자가 별도로 설정하지 않아도 닮은 얼굴이 있는 경우 얼굴인식 이후 휴대폰 뒷자리 입력 등 2차 인증을 거치도록 했다. 신 리더는 “형제, 자매의 경우 지금까지 (얼굴인식 서비스에서) 큰 문제는 없었다”며 “다만 쌍둥이의 경우 육안으로 보기에도 구별하기 어려울 정도로 닮은 분들이 있는데 사람이 구분하지 못하는 것은 기계도 어렵다”며 사실상 전 세계가 공통으로 겪는 기술적 한계라고 설명했다. 꼭 쌍둥이가 아니더라도 닮은 이용자가 있는 경우 동일하게 적용한다. 그럼에도 오결제가 발생하면 안심보상제를 통해 전액 보상한다는 것이 토스 측 설명이다. 사용자 늘자 보안도 강화…얼굴 정보 암호화 최근 페이스페이 사용자가 빠르게 늘면서 토스는 금융권 수준의 보안 적용에 나섰다. 토스는 이용자 얼굴 이미지별 숫자 고유값인 벡터를 암호화해 서버에 저장하고 있다. 페이스페이 결제 과정에서 이용자 얼굴과 기존 데이터를 비교할 때도 벡터를 암호화한 상태로 처리한다. 신 리더는 “중요한 것은 암호화된 값을 복원할 수 없어야 하는 것”이라며 “그러니까 해커가 벡터를 탈취하더라도 복호화 키는 토스가 가지고 있어 탈취 데이터는 무의미해진다”고 비유했다. 이와 함께 토스 소속 화이트해커와 블랙해커가 페이스페이 서버의 취약점을 파악하고 대응하고 있다. 신 리더는 “사용자가 늘어날수록 보안 난이도가 점점 높아져서 바쁘게 움직이고 있다”고 말했다. 한편 토스는 IT 기술을 활용해 간편송금 등 다양한 서비스를 한 플랫폼에서 공급하는 기업이다.

2026.09.02 10:52홍하나 기자

메타넷엑스 "AI가 초동 분석, 전문가는 대응"…차세대 보안관제 청사진 공개

클라우드 환경 확산으로 보안 이벤트와 경보가 폭증하는 가운데 메타넷엑스가 인공지능(AI)을 활용한 차세대 보안관제 모델을 공개했다. 반복적인 분석 업무는 AI가 수행하고, 보안 전문가는 위협 판단과 대응에 집중하는 방식으로 관제 체계를 고도화하겠다는 전략이다. 메타넷엑스는 서울 강남구 웨스틴 서울 파르나스에서 열린 '데이터독 시큐어 2026' 행사에서 AI 기반 관리형 보안관제(MSSP) 전략을 소개했다고 31일 밝혔다. 발표에 나선 김민영 메타넷엑스 상무는 "클라우드와 컨테이너 환경이 확대되면서 기업이 관리해야 하는 인프라와 보안 데이터가 급증하고 있다"며 "기존처럼 개별 경보를 하나씩 확인하는 방식만으로는 복합적인 공격을 탐지하기 어려워지고 있다"고 말했다. 최근 공격자들은 정상 사용자와 유사한 행동 패턴을 보이거나 다수의 IP와 계정을 활용해 공격을 분산시키는 방식을 사용하고 있다. 이 때문에 단일 이벤트가 아닌 여러 신호의 연관성과 맥락을 종합적으로 분석하는 능력이 중요해지고 있다는 설명이다. 메타넷엑스는 이러한 환경 변화에 대응하기 위해 AI 에이전트와 보안 전문가가 협업하는 보안관제 체계를 구축했다. AI는 경보 상관분석, 위협 검증, 정탐·오탐 판별, 위험도 분류 등 반복적인 초동 분석 업무를 수행한다. 서로 다른 자산과 계정, 사용자 활동 이력을 연결해 공격 흐름을 분석하고 결과와 근거를 관제 인력에게 제공한다. 반면 최종 위협 판단과 대응 조치는 보안 전문가가 맡는다. AI가 분석 속도를 높이고 관제 인력은 보다 고차원적인 의사결정에 집중하는 구조다. 김 상무는 "기존 룰 기반 관제만으로는 각각 정상처럼 보이는 이벤트를 하나의 공격 시나리오로 연결해 판단하기 어렵다"며 "AI를 활용해 1차 분석과 검증을 자동화하고 전문가는 위협 대응에 집중하는 방향으로 관제 모델이 진화해야 한다"고 강조했다. 메타넷엑스는 클라우드 운영 역량과 보안관제를 결합한 통합 대응 체계도 강점으로 내세웠다. 클라우드 환경에서는 시스템 장애와 보안 위협이 동시에 발생하는 경우가 많아 운영 데이터와 보안 데이터를 함께 분석할 수 있어야 한다는 판단에서다. 회사는 자체 AI 기반 보안관제센터를 운영하며 AWS와 마이크로소프트 애저(Azure) 등 클라우드 구축·운영 경험을 바탕으로 인프라와 애플리케이션의 이상 징후, 보안 이벤트를 통합 분석하고 있다. 여기에 데이터독의 AI 기반 옵저버빌리티·보안 플랫폼을 접목해 24시간 모니터링과 위협 탐지, 대응 서비스를 제공한다. 이를 통해 온프레미스와 퍼블릭 클라우드를 함께 사용하는 하이브리드 환경에서도 이상 징후와 보안 이벤트 간 연관성을 빠르게 파악하고 일관된 보안 운영 체계를 지원할 수 있다는 것이 회사 측 설명이다. 김민영 상무는 "클라우드 보안의 핵심은 방대한 신호 속에서 실제 위협을 얼마나 신속하고 정확하게 식별하느냐에 달려 있다"며 "AI와 클라우드 운영·보안관제 역량을 결합해 탐지와 대응의 속도·정확도를 높이고 통합 보안 운영 체계를 지속적으로 발전시켜 나갈 것"이라고 말했다.

2026.08.31 18:16남혁우 기자

AICX, 'ISO 27001' 보안 인증 획득…"B2B AI CX 파트너 도약"

마이리얼트립의 AI 기반 고객 경험(CX) 전문 자회사 에이아이씨엑스(AICX)가 정보보안 경영시스템 국제표준인 'ISO/IEC 27001:2022' 인증을 받아 기업 간 거래(B2B) 사업 확대에 속도를 낸다. 이번 인증은 노르웨이에 본사를 둔 글로벌 인증기관 DNV를 통해 진행됐으며, AICX의 자체 챗봇·콜봇 자동화 플랫폼인 'AICX 에이전트'를 대상으로 실시됐다. ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 대표적 정보보안 기준으로, 클라우드 환경 보안 및 데이터 유출 방지(DLP) 등 고도화된 IT 보안 항목을 다룬다. AICX는 이번 검증을 통해 자사 플랫폼의 데이터 보호 체계가 국제 표준에 부합함을 입증함으로써, B2B 고객사의 보안 요구사항에 객관적 증빙으로 대응할 수 있는 기반을 마련했다. 2022년 설립 이후 마이리얼트립의 CS 및 운영 업무를 전담해 온 AICX는 대규모 상담 데이터를 처리하며 실전 운영 역량을 쌓아왔다. 올해 상반기 집계 기준으로 전체 채팅 문의의 80%를 AI가 우선 응대하고 있으며, 전화 문의의 43%는 AI 음성 상담을 통해 직접 종결하거나 접수하고 있다. 조건이 복잡한 여행 상담을 자동화하면서도 고객 만족도 수치를 기존 수준으로 유지한 것이 특징이다. 이러한 운영 노하우를 발판 삼아 AICX는 올해 초부터 커머스와 플랫폼 등 다양한 업종으로 B2B 사업 범위를 넓혔다. AICX 에이전트 플랫폼을 활용해 고객 상담 및 서비스 운영 대행은 물론 고객 경험 컨설팅까지 함께 제공 중이다. 향후에는 AI 기술력과 전담 인력을 결합해 데이터 보안이 전제된 기업 맞춤형 AI 전환을 지원할 방침이다. AICX 관계자는 "AI 기반 CX 플랫폼의 핵심 경쟁력은 상담 효율화와 더불어 고객 데이터를 안전하게 지키는 보안성에서 나온다"며 "이번 국제표준 인증을 계기로 B2B 고객사가 신뢰할 수 있는 AI CX 파트너로 자리매김하겠다"고 밝혔다.

2026.08.26 17:18백봉삼 기자

기업 데이터 건들기 시작한 AI…아카마이가 제시한 대응책은

인공지능(AI) 서비스와 에이전트가 기업 핵심 데이터에 직접 접근하면서 기존 데이터 유출 방지 체계만으로는 대응하기 어려워졌다는 분석이 나왔다. 10일 아카마이가 발표한 '2026년 기업 AI 사용 리스크 보고서'에 따르면 분산된 섀도 AI와 AI 고급 사용자, 브라우저 확장 프로그램 등이 기업 핵심 자산을 새로운 사이버 위협에 노출시키는 요인으로 지목됐다. 보고서는 지난해 초 실험 단계였던 기업 AI 활용이 빠르게 확산하면서 기존 보안 통제 역량을 넘어서는 수준에 이르렀다고 분석했다. 보고서는 기존 경계 보안을 우회할 수 있는 새로운 AI 기반 공격 기법으로 '바이브 해킹'과 '커서재킹' '코멧재킹'을 제시했다. 개발 환경과 브라우저, AI 에이전트처럼 사용자 업무 흐름 내부에 침투해 정보를 빼내거나 AI 동작을 조작하는 방식이다. 바이브 해킹은 개발 환경에 있는 로컬 마크다운 지시 파일을 변조해 AI 코딩 도구가 취약한 결과물을 만들거나 무단 작업을 수행하도록 유도하는 공격이다. 커서재킹은 악성 브라우저 확장 프로그램의 권한을 이용해 API 키와 독점 코드베이스, 대화 기록 등을 수집하는 방식이다. 코멧재킹은 웹 페이지에 악성 지시문을 삽입해 간접 프롬프트 인젝션을 일으킨다. 이를 통해 사용자의 로컬 AI 에이전트를 조작하고 파일과 이메일, 세션 자격 증명 등을 유출할 수 있다. 아카마이는 기업 최고정보보호책임자(CISO)가 AI 사용을 차단하는 대신 AI와 사용자가 상호작용하는 과정 자체를 관리해야 한다고 제안했다. 전체 AI 프롬프트 사용량이 집중된 고위험 직원군을 관리하고 모든 AI 서비스에 통합인증을 적용해 섀도 AI 사용을 통제하는 식이다. 실시간 프롬프트와 복사·붙여넣기 데이터, 문서 업로드를 맥락에 따라 검사하는 체계도 필요하다고 봤다. 브라우저와 통합개발환경(IDE) 확장 프로그램은 높은 수준의 접근 권한을 가질 수 있는 만큼 별도로 검증해야 한다고 지적했다. 자율적으로 업무를 수행하는 AI 에이전트에는 최소 권한 원칙과 행동 모니터링을 적용해야 한다고 강조했다. 보고서에 따르면 AI 확장 프로그램의 약 75%는 높은 수준의 권한이나 필수 권한을 요구했다. 이 가운데 16.3%에는 알려진 공통 취약점·노출(CVE)이 포함된 것으로 나타났다. 오르 에셰드 아카마이 엔터프라이즈 보안 제품 및 엔지니어링 부문 부사장은 "AI는 더 이상 단순한 생산성 향상 도구가 아니라 기업 핵심 자산에 직접 접근하는 협업 파트너로 자리 잡았다"며 "보안 리더들은 AI를 단순히 차단하려는 접근에서 벗어나 상호작용 레이어 수준에서 AI의 작동 방식을 지속적으로 통제하고 관리하는 방향으로 전환해야 한다"고 강조했다.

2026.08.10 15:46김미정 기자

이름·연락처 없어도 건강 상태 안다…AI 개인정보 침해 '비상'

AI가 익명·집계 데이터에서도 개인의 건강 상태와 행동 패턴을 추론하면서 개인정보 침해 위험이 단순한 데이터 유출을 넘어 AI의 판단 결과로 확산되고 있다. 개인정보가 직접 빠져나가지 않아도 민감 정보가 드러날 수 있어 기존 보안 체계만으로는 대응이 어렵다는 지적이 나온다. 3일 시장조사기관 가트너에 따르면 대부분의 개인정보 침해 사고는 오는 2029년까지 개인식별정보(PII)의 직접적인 유출보다 AI가 개인에 대해 생성한 추론에서 비롯될 것으로 전망됐다. 가트너는 기업들이 규제 준수와 관리 비용 절감을 위해 개인 데이터 보유량을 줄이고 있지만, 생성형 AI와 머신러닝 기술이 발전하면서 데이터 최소화만으로 개인정보 위험을 낮추기 어려워졌다고 판단했다. AI는 익명화되거나 여러 사람의 정보가 합쳐진 데이터에서도 개인의 건강 상태와 선호, 행동 패턴 등 민감한 정보를 유추할 수 있다. 개인정보 침해 방식도 달라지고 있다. 기존 공격은 고객 정보나 의료 기록, 금융정보 등 저장된 데이터를 탈취하는 형태가 중심이었다. 반면 추론 기반 공격은 실제 기록을 빼내지 않고도 공개 정보와 비식별 데이터, AI 분석 결과를 결합해 특정 개인의 특성이나 상태를 알아내는 방식으로 진행된다. 이 과정에서 만들어진 정보는 원본 데이터가 아니기 때문에 기존 개인정보 유출 탐지 체계에 포착되지 않을 가능성이 크다. AI가 잘못된 데이터를 바탕으로 부정확하거나 편향된 프로필을 생성해도 당사자가 이를 확인하거나 정정하기 어렵다는 위험도 있다. 바트 빌렘센 가트너 수석 애널리스트는 "개인정보 침해 양상이 데이터 유출에서 인사이트 유출로 바뀌고 있다"며 "AI는 기존 데이터 통제에 구애받지 않고도 개인에 대한 심층적인 인사이트를 재현할 수 있다"고 말했다. 기업의 개인정보 보호 범위도 데이터 저장과 접근 통제를 넘어 AI 시스템의 판단 과정으로 확대될 필요가 있다. AI가 개인에 관한 정보를 어떤 방식으로 생성하고 어디에 활용하는지, 추론 결과를 토대로 어떤 조치를 실행하는지까지 관리해야 한다는 의미다. 가트너는 기업들이 AI 프로필의 오류와 편향, 무단 생성에 대응하기 위한 투자를 늘리면서 2028년까지 데이터 무결성 보호 지출이 기밀성 보호 투자와 비슷한 수준에 이를 것으로 내다봤다. 또 데이터가 외부에 노출되지 않도록 막는 데 집중했던 보안 투자는 AI가 생성한 정보의 정확성과 신뢰성을 확보하는 영역으로 확대될 수 있다고 전망했다. 가트너는 "기업은 AI 개발과 배포 전 과정에 프라이버시 중심 설계 원칙을 적용하고 알고리즘 편향과 과적합, 의도하지 않은 추론 가능성을 정기적으로 점검해야 한다"며 "차등 프라이버시와 합성 데이터, 개인정보 보호형 머신러닝 등 개인정보 보호 강화 기술을 적용해 재식별 위험을 낮추는 방안도 필요하다"고 강조했다. 이에 맞춰 기업들은 데이터 수집 범위를 필요한 수준으로 제한하고 접근 권한과 보존 기간을 엄격히 관리하는 기존 정책도 유지해야 한다. 또 추론 기반 위협을 식별할 수 있는 이상 징후 탐지와 모니터링 체계를 마련하고 AI가 민감 정보에 관한 조치를 수행하기 전 사람이 판단을 검증하는 절차도 필요할 것으로 보인다. 빌렘센 애널리스트는 "개인정보를 데이터 보호의 문제로만 인식하는 기업은 AI 생성 추론으로 인한 개인정보 침해 사고에 갈수록 취약해질 것"이라며 "향후 개인정보 보호 위험은 기업의 데이터 저장 방식보다 AI의 데이터 해석 방식에 더 크게 좌우될 것"이라고 말했다.

2026.08.03 09:39장유미 기자

"보안 외주 인력 디지털 포렌식으로 상시 점검해야"

기업들의 IT 인프라 확장과 인건비 절감 수요가 맞물리면서 개발부터 보안, 내부 감사 등 다양한 영역에서 외주 활용이 보편화하고 있다. 그러나 수탁, 재수탁 등으로 이어지는 복잡한 외주 구조 속에서 계정 및 크리덴셜(인증 정보) 관리 부실로 인한 침해사고는 더욱 빈번해지는 현실이다. 특히 사고 발생 후 증거 확보나 책임 추적은 복잡한 외주 환경 탓에 더욱 어려워지고 있어 기업들의 고민도 깊어지고 있다. 김장훈 유락 전략사업본부 이사는 지디넷코리아와 인터뷰에서 외주 인력 활동 등을 디지털 포렌식으로 점검하는 상시 감사의 필요성이 커지고 있으며, 사고 전후의 위험 행위를 확인하고 내부통제를 검증하는 상시 보안 수단으로 활용할 필요가 있다고 강조했다. 유락은 현장에서 즉시, 누구나 활용할 수 있는 인공지능(AI) 디지털 포렌식 전문 업체다. 김 이사는 유락 전략사업본부에서 디지털 포렌식 솔루션의 개발, 기획 등 영역을 총괄하고 있다. 어느 한 기술 영역에만 국한되는 것이 아니라 사업화 등 경영 차원에서도 역량을 발휘하는 만능 엔터테이너다. 김 이사는 "인력 TO는 그대로인데 IT 인프라가 확대되면서 개발 수요는 늘어 외부 인력, 외주를 적극 활용하는 추세다. 심지어 수탁사가 재수탁하는 구조까지 더해지며 이같은 구조는 더욱 활성화된 상태"라며 "문제는 외주 개발자가 어떤 권한이나 크리덴셜을 갖고 있는지는 추적하지 않는다는 점"이라고 강조했다. 그는 "또한 퇴직자의 경우 퇴직 즉시 권한을 회수하고 조직 클라우드에 접근할 수 없도록 하는 것이 기본 원칙이지만, 통제가 뒤따르지 않는 문제가 발생한다"며 "이에 프로젝트 수행 중 승인되지 않은 개인정보 저장소 사용, 평문으로 저장된 토큰·계정정보, 깃허브·구글 드라이브 등 외부 플랫폼 업로드, 개인 계정 사용, 중요 파일의 비정상적인 복사·반출과 같은 문제가 발생한다"고 진단했다. 외주가 많아지면 많아질수록 침해사고 발생 가능성이 커지고, 퇴사자의 경우 침해사고 발생 이후에도 증거 확보나 책임 추적에 어려움이 뒤따르고 있다는 지적이다. 유락의 '디파스 디스커버리는(DFAS Discovery)'는 이 과정을 케이스 단위로 운영하는 모델을 지향한다. 감사 목적과 대상, 단말기, 수집 기간·범위를 지정하고, 승인된 범위의 데이터만 선별 수집한 수집·분석한다. 이후 파일과 브라우저 기록, 외부 저장장치·업로드 흔적을 시간 흐름과 관계 정보로 분석해 흔적을 보안정책이 실제로 작동했는지 객관적인 증거로 확인한다. 디파스 디스커버리는 내년 3월께 출시 예정이다. 이를 통해 분산된 증거의 연결과 선제적 위험 탐지, 나아가 사람이 어떤 의도를 갖고 데이터를 반출하려 했는지 등 행위 관점에서 통합 분석한다. 이를 통해 개별 파일이나 단일 저장소 기록만으로 원인을 단정하지 않고, 사용자·단말기·파일·접속기록을 시간의 흐름과 관계 정보로 교차 검토해 실제 데이터 이동 경로와 행위 주체를 규명할 수 있도록 지원한다. 이 기술로 사고 이전에 위험을 발견할 수 있으며, 외주 인력이 운영 데이터를 개인 PC에 반복 저장하거나 종료를 앞두고 대량의 파일을 복사하는 정황이 포착되면 실제 유출로 번지기 전에 접근권한을 조정하고 사실관계를 확인할 수 있다. 사고가 발생하더라도 기준 상태와 점검 이력이 남아 있어 조사 착수 시간을 줄이고 유출 경로와 영향 범위를 더 빠르게 규명할 수 있다. 김 이사는 "회사 프로젝트를 오픈소스 저장소인 깃허브(Github)에 공개하거나 개인 계정에 업로드하는 일이 비일비재하다. 심지어 API키를 하드코딩(소스코드 내에 직접 입력하는 방식)하는 등 보안의 기본 중의 기본은 물론 사내 보안 정책을 위반해 피해가 확산되는 안타까운 사례가 국내·외로 빈번해지고 있다"면서 "유락의 솔루션들은 사전에 외주 환경이나 보안 정책을 위반한 프로젝트를 상시적으로 감사하며 위협을 사전에 예방함으로써, 사후 결과 검증에 초점을 맞춘 기존 포렌식 기법의 한계를 한층 진화시켰다"고 밝혔다. 그는 "특히 외주 업무의 전 생애주기를 증거 기반으로 관리함으로써 착수 단계에서는 데이터 처리 범위와 점검 기준을 정하고, 수행 중에는 중요정보의 저장·복사·반출 여부를 점검하며, 종료 단계에서는 접근권한 회수와 데이터 파기를 기술적으로 검증한다"며 "기존의 계약서와 파기 확인서에 의존하는 관리에서 벗어나 데이터가 어디에 있었고, 어떻게 사용됐으며, 실제로 삭제됐는지를 지속적으로 확인·입증하는 체계를 구축함으로써 사고 가능성과 피해 범위를 실질적으로 낮추는 데 초점을 맞췄다"이라고 부연했다. '현장성·사용성' 앞세운 유락 차별점…비전문가도 쓰는 '디파스' 시리즈 김 이사는 유락만의 차별점으로 '현장성'과 '사용성', 그리고 AI를 꼽았다. 침해사고가 빈번해지면서 디지털 포렌식의 역할이 사고 이후의 사후 분석에서 예방 점검, 내부감사, 외주 인력 관리와 사고 초기 대응까지 확장되고 있다. 이런 가운데 유락 디지털포렌식의 차별점은 현장에서 즉시 필요한 증거를 신속하게 확보할 수 있도록 지원한다. 일반적인 포렌식은 대상 장비를 별도 연구실로 옮겨 전체 데이터를 분석해야 한다. 이 기간은 통상 길면 수주, 수개월까지도 소요된다. 그러나 유락의 '디파스 프로(DFAS Pro)'는 별도의 연구실로 장비를 옮기지 않고도 현장에서 필요한 데이터를 선별 수집·분석할 수 있도록 지원한다. 또 전문적인 지식이 없더라도 디지털 포렌식이나 감사가 가능하도록 지원하는 것도 특징이다. 디지털 포렌식은 아무리 쉽게 지원한다고 하더라도 보안팀이나 포렌식 장비를 운용할 수 있는 전문 인력이 필요하다. 그러나 현재 조직 내 감사팀은 회계 감사, 인사팀 등에 치중돼 있다. IT 관련 지식이 없어 자체 포렌식이 가능한 기업은 일부 대기업에 한정된다. USB 기반 포터블 운용과 자동화된 절차를 통해 비전문가도 초기 증거 확보와 판단을 신속하게 수행할 수 있는 것이다. 뿐만 아니라 AI 기반 멀티모달 데이터 분석도 가능하다. 이미지와 동영상 등 복잡한 데이터도 파일명이나 메타데이터를 넘어 내용과 의미를 기준으로 관련 자료를 탐색할 수 있도록 개발하고 있다. 이를 통해 조사자는 키워드와 개인정보, 문맥, 이미지, 음성·영상 등 서로 다른 형식의 데이터를 하나의 검색 흐름에서 분석할 수 있다. 조사자가 AI 분석의 근거를 직접 확인하는 것도 가능하다. 디지털 포렌식은 그럴듯한 설명을 생성하는 것보다 증거의 무결성을 확보하고 증거를 바탕으로 어떤 결과를 도출했는지 확인하는 것이 중요하다. 따라서 유락은 본 증거와 분석 과정에서 생성된 파생 데이터를 명확히 구분하고, 관측된 사실과 시스템의 해석, 상관관계 후보, 조사관의 판단과 AI의 설명을 하나의 확정된 결론으로 혼합하지 않는다. 최종 판단은 조사자가 원본 증거를 직접 검토한 뒤 내리도록 설계한 것도 특징이다. 김 이사는 "이 외에도 PoC 중인 제품 중의 하나로, '디파스 고'가 있다. '디파스 고'는 AI 사용을 감사한다"며 "조직 내에서 수많은 AI 모델이 활용되고 있다. 사용 형태도 웹, API 등 그 형태마저 다양한데, 이를 추적하고 감사하며 가시성까지 확보하기란 쉬운 일이 아니다"라고 말했다. 그는 이어 "AI 모델에 업로드하는 내부 데이터, 민감한 데이터를 첨부하는 경우는 DLP(데이터 유출 방지) 등 기존 보안 솔루션으로 차단이 가능하지만, 왜 이런 데이터를 외부로 반출하려 했는지 감사하고 추적하는 데에는 한계가 있다"며 "디파스 고는 이같은 한계를 극복할 수 있으며 기밀이나 민감·개인정보의 특정 패턴을 마스킹하고 외부로 반출되는 것을 사전에 차단하며, 경영자가 가시성을 확보할 수 있도록 지원하는 셈"이라고 설명했다. 김 이사는 "또한 디파스 엣지(DFAS Edge)를 통해 인터넷 연결이 제한된 폐쇄망과 현장에서도 AI를 활용해 데이터를 수집·분석할 수 있는 온디바이스 AI 포렌식을 개발하고 있다"며 "이를 통해 별도의 대규모 분석 인프라 없이도 증거가 존재하는 현장에서 신속하게 데이터를 분석하고 초기 의사결정을 내릴 수 있도록 지원할 계획"이라고 밝혔다. 인도·중동 등 9개국 영토 확장…민간 부문 매출 49% 유락의 고객 포트폴리오는 공공·수사기관에서 출발해 민간기업과 금융권, 해외시장으로 확대되고 있다. 2018년 설립부터 2026년까지의 누적 매출 기준으로 민간 부문이 49%로 가장 크고, 해외 26%, 공공·수사기관, 금융 순이다. 공공·수사 분야에서는 경찰청과 국방부 등이 현장형 디지털 포렌식 솔루션 '디파스 프로(DFAS Pro)'를 활용하고 있다. 현장 압수수색과 초동 조사 단계에서 디지털 증거를 신속하게 선별·분석하는 제품 특성을 바탕으로 초기 핵심 레퍼런스를 확보했다. 민간 분야에서는 국내 대표 반도체·제조 대기업과 거래 실적을 보유하고 있다. 해외에서는 ▲탄자니아 ▲브루나이 ▲오만 ▲중국 ▲대만 ▲일본 ▲사우디아라비아 ▲인도 ▲미국 등 9개국 이상에 디지털 포렌식 솔루션을 공급하고 있다. 최근에는 인도 경찰 납품과 정부 전자조달 플랫폼 GeM 등록을 기반으로 주요 주 경찰청과 국립과학수사대학교(NFSU)를 대상으로 현장형 디지털 포렌식 기술 실증을 추진하고 있다. 특히 가시적인 성과는 인도와 중동에서 주로 나타나고 있다. 인도에서는 정부 전자조달 플랫폼인 GeM 등록을 완료하고, 안드라프라데시·우타르프라데시·구자라트·텔랑가나 등 주요 4개 주의 경찰청과 법과학연구기관을 대상으로 기술 시연과 실증 사업을 추진하고 있다. 인도 국립과학수사대학교(NFSU)와도 협력 가능성을 논의하며 힌디어 OCR과 현지 개인정보 형식, 수사 절차에 맞춘 기술 현지화를 진행하고 있다. 중동에서는 오만 왕립오만경찰청(ROP)의 디지털 포렌식 시스템 현대화 사업에 참여해 기술 평가를 진행 중이다. 김 이사는 "향후에는 미국으로 사업을 더욱 확대할 계획이다"라며 "국가별 수사 절차와 증거 기준에 맞춘 현지화, 현지 파트너십, 포렌식 랩 구축과 교육·컨설팅을 결합해 실증을 실제 계약으로 전환하는 데 집중하고 있다"고 밝혔다. "내부통제 증명하는 '포렌식 인텔리전스' 리더로 성장할 것" 김 이사는 유락의 비전을 기존 디지털 포렌식의 패러다임에서 벗어나 기업과 기관의 내부통제를 객관적인 증거로 입증할 수 있도록 돕는 '포렌식 인텔리전스 기업'으로 성장시키는 것이 목표다. 그는 "침해사고 대응뿐 아니라 직장 내 괴롭힘, 메신저 분석 등 기업 전반에서 내부 통제 차원의 포렌식을 지원하는 것이 목표다. 또한 모든 사람이 어디서든 유락의 솔루션을 통해 감사의 효율성을 크게 높일 수 있도록 만드는 것"이라고 다짐했다. 김 이사는 1980년 출생, 가천대학교 경제학과를 졸업했다. 동국대 국제정보보호대학원에서 석사 학위를 취득했으며, CISA·EnCE·ACE 등 정보보안 및 디지털 포렌식 관련 자격을 보유하고 있다. 2006년 정보보호진흥원(현 한국인터넷진흥원)에서 보안 업무에 뛰어 들었으며, 한국정보기술연구원(KITRI), 더존비즈온 등 공공과 민간 부문에서 디지털 포렌식 관련 경력을 쌓았다. 2025년부터는 중앙대학교 산업보안학과에서 산업보안 조사와 포렌식, 보안시스템 운영·활용을 강의하며 전문 인력 양성을 활동을 하고 있다. 유락은 2023년에 합류했다. ◆김장훈 이사 약력 - 정보보호진흥원(현 한국인터넷진흥원) 조사분석팀 - 더존정보보호서비스(현 더존비즈온) 디지털 포렌식 컨설팅 - 한국정보기술연구원(KITRI) 연구원 - 쿠팡 내부 부정 조사 및 사내 감사 - 유락 전략사업본부 이사

2026.07.31 14:59김기찬 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

보이지 않는 데이터 잡는다…폴라리스오피스, 네트릭스와 AI 보안 시장 공략

폴라리스오피스가 글로벌 데이터 보안 기업 네트릭스와 협력해 인공지능(AI) 데이터 보안 시장 공략에 박차를 가한다. 공식 관리형서비스사업자(MSP) 파트너십을 기반으로 생성형 AI 확산에 따른 데이터 가시성 확보와 데이터 보안 거버넌스 구축을 지원한다는 전략이다. 폴라리스오피스는 데이터시큐어와 함께 서울 양재동 엘타워에서 'DSPM으로 완성하는 AI 시대의 데이터 보안'을 주제로 세미나를 공동 개최했다고 28일 밝혔다. 이번 세미나는 폴라리스오피스가 네트릭스의 핵심 MSP 파트너로서 생성형 AI 도입 과정에서 발생하는 데이터 관리 사각지대를 해소하고 국내 기업 환경에 맞는 데이터 거버넌스 방안을 제시하기 위해 마련됐다. 회사는 AI 활용이 확대되면서 데이터의 과도한 공유와 관리 체계를 벗어난 '쉐도우 데이터' 위험이 커지는 만큼, 이를 실시간으로 관리할 데이터 보안 태세 관리(DSPM) 인프라 구축이 중요해지고 있다고 설명했다. 이번 행사에는 마틴 캐너드 네트릭스 최고기술책임자(CTO)가 연사로 참여해 차세대 플랫폼 '네트릭스 1시큐어 DSPM'과 데이터 거버넌스 방안을 소개했다. 이 플랫폼은 온프레미스와 클라우드 환경 전반에 분산된 데이터 자산을 단일 플랫폼에서 가시화하고 제어할 수 있도록 지원한다. 폴라리스오피스는 네트릭스와의 기술·영업 파트너십을 계기로 단순 보안 솔루션 공급을 넘어 기업이 보안 우려 없이 AI 인프라를 전사적으로 확장할 수 있도록 돕는 엔드투엔드 서비스 제공 역량을 강화한다는 방침이다. 폴라리스오피스 관계자는 "보이지 않는 데이터는 결코 지킬 수 없으며 기업이 추진하는 AI 비즈니스 혁신은 완벽한 데이터 가시성 위에서 완성된다"며 "네트릭스와의 MSP 파트너십을 바탕으로 국내 기업들의 보안 과제를 해결하고 안전한 AI 데이터 보안 시장의 거버넌스 표준을 정립해 나가겠다"고 밝혔다.

2026.07.28 15:21한정호 기자

모빌린트, 'ISEC 2026' 참가… NPU 기반 엣지 AI 보안 솔루션 공개

인공지능(AI) 반도체 팹리스(설계전문) 모빌린트가 국내 최대 보안 전시회에서 신경망처리장치(NPU) 기반 엣지 AI 컴퓨팅 및 지능형 보안 솔루션을 공개한다. 모빌린트는 8월 11~12일 서울 강남 코엑스에서 열리는 정보보호·사이버보안 전시회 'ISEC 2026'에 참가해 자체 개발한 NPU 기반 보안 솔루션을 선보인다고 28일 밝혔다. 모빌린트는 행사에서 ▲MLA100 ▲MLA400 ▲MLX-A1 ▲REGULUS 등 AI 반도체 라인업을 모두 전시해 실제 보안 관제 환경을 구현한 라이브 데모를 진행한다. 주요 시연 항목은 실시간 영상 분석, 대규모 멀티채널 영상 처리, 생성형 AI 기반 운영 자동화 등이다. 회사는 AI 카메라, 영상관제시스템(VMS), AI 보안관제센터(SOC), 산업시설 안전관리 등 현장 중심 환경에서 클라우드 연동 없이 데이터를 처리하는 온디바이스·온프레미스 AI 기술력을 집중적으로 알릴 예정이다. 이를 통해 실시간 처리 성능과 전력 효율, 데이터 보안성을 동시에 입증하고 공공·국방·산업·금융 등 B2B 및 B2G 시장 내 파트너십 확대를 도모한다. 윤상현 모빌린트 최고전략책임자(CSO)는 "보안 시장은 고성능 추론 및 지연 없는 실시간 처리와 함께 엄격한 데이터 보안이 요구되는 분야"라며 "모빌린트 NPU 솔루션은 엣지 환경에 최적화된 성능과 전력 효율을 갖춰 안전하고 효율적인 AI 보안 인프라 구축을 지원할 것"이라고 말했다.

2026.07.28 09:34전화평 기자

[현장] 지란지교소프트, "AI 시대 핵심은 안전"…3사 통합으로 보안·데이터·AI 결집

지란지교소프트가 지란지교데이터와 넥스트인텔리전스닷에이아이(NI)를 통합해 보안·데이터·인공지능(AI) 역량을 결집하고 기업용 AI 시장 공략에 나선다. AI 모델 경쟁보다 기업이 AI를 안전하게 활용할 수 있는 환경 구축에 집중하겠다는 전략이다. 지란지교소프트는 14일 판교 사옥에서 미디어데이를 열고 통합 법인 출범 비전과 사업 전략을 공개했다. 회사는 기존 SaaS 운영 역량과 고객 기반, 엔터프라이즈 보안 역량, 생성형 AI 기술을 결합해 기업이 안심하고 AI를 활용할 수 있는 업무 환경 구축에 나선다는 계획이다. 통합한 지란지교소프트는 각자대표 체제로 운영된다. 박승애 대표는 통합 법인의 전체 성장 전략과 사업 비전을 총괄한다. 유병완 대표는 공공·금융·엔터프라이즈 시장을 중심으로 보안·데이터 사업 확장을 맡는다. 이석민 CTO는 AI 기술 개발과 제품 적용을 책임지며 통합 법인의 AI 경쟁력 강화를 이끈다. "통합은 성장 위한 결정…안전한 AI 업무 환경 제공" 박승애 지란지교소프트 대표는 이번 통합에 대해 "지란지교소프트는 이미 안정적으로 성장하고 있는 회사"라며 "부족함을 메우기 위한 선택이 아니라 더 크게 성장하기 위해 내린 결정"이라고 밝혔다. 그는 합병 배경으로 급변하는 AI 시대에 대한 대응 속도를 꼽았다. 기존에는 회사를 나눠 각 사업과 서비스에 특화하는 방식이 효율적이었지만, 변화 속도가 빠른 AI 환경에서는 조직 간 조율과 의사결정 절차가 오히려 걸림돌이 될 수 있다는 설명이다. 이에 따라 3사 합병을 통해 의사소통 체계를 일원화하고 시장 변화에 신속히 대응하겠다는 전략이다. 이 과정에서 100% 고용승계를 진행했으며 HR·재무 등 업무가 중복되는 조직은 일부 통합했지만 데이터 사업부문·오피스 사업부문은 기존 조직을 유지한 채 배치했다고 밝혔다. 박 대표는 AI 시대 핵심 전략으로 안전한 업무환경 구축을 제시했다. 이를 위한 핵심 플랫폼은 '시큐어 AI 오피스'다. 시큐어 AI 오피스는 기업이 생성형 AI를 업무에 활용하는 과정에서 개인정보와 민감정보를 보호하고, 보안 정책과 권한 체계 안에서 AI를 안전하게 사용할 수 있도록 지원하는 환경이다. 그는 보안·데이터·AI 역량을 결집해 기업이 가장 믿고 사용할 수 있는 AI 업무 환경을 제공하는 기업으로 자리매김하겠다는 비전을 밝혔다. 회사는 올해 통합 기준 매출 목표로 400억원을 제시했으며, 이는 지난해 3개 회사 합산 매출 약 313억원보다 28% 증가한 수준이다. 기업공개(IPO)와 관련해서는 항상 준비는 하고 있지만 우선 통합 이후 사업 안정화와 실적 성장에 우선 집중하겠다고 입장을 밝혔다. 박 대표는 "중요한 것은 기업이 AI를 안심하고 업무에 적용해 실제 성과로 연결할 수 있느냐"며 "고객이 AI를 가장 믿고 사용할 수 있게 만드는 회사가 되겠다"고 말했다. 안전한 AI 업무 환경으로 공공·중견 시장 확대 유병완 대표는 합병 이후 시장 전략으로 안전한 AI 업무 환경 구축을 제시했다. 생성형 AI를 도입하는 과정에서 데이터 유출과 권한 통제 문제를 줄이고 사내 보안 정책 안에서 AI를 안전하게 활용할 수 있도록 지원한다는 방침이다. 지란지교데이터는 현재 1만여 공공기관 및 기업 고객, 150만명 이상 사용자를 확보하고 있다. 이 같은 공공 분야 경험을 바탕으로 금융·엔터프라이즈 시장 확대에 나선다는 설명이다. 공공기관 AI 도입 전략은 예산 여건에 따라 이원화한다. 예산이 충분한 기관에는 고성능 인프라를 적용하고 예산이 제한적인 기관에는 NPU 활용과 모델 경량화를 통해 비용 효율을 높인다는 방침이다. 기관별 예산과 인프라 차이가 큰 만큼 맞춤형 구축 전략이 필요하다는 설명이다. 중소기업 시장에 대해서는 보안 우려와 내부 데이터 현황 파악 부족으로 AI 도입 결정이 늦어지는 경향이 있다고 진단했다. 이에 따라 교육회사와 연계한 컨설팅·업무 환경 분석을 먼저 진행하고 이후 오피스 에이전트 도입 컨설팅으로 이어지는 2단계 확산 전략을 제시했다. 유 대표는 "AI는 보안 솔루션과 달리 사용을 강제하기 어려운 만큼, 직원들이 실제 업무 편의를 체감할 수 있어야 확산될 수 있다"고 설명했다. 이어 "생성형 AI 시대에는 문서·PDF·이미지 등 비정형 데이터 보호가 더욱 중요해지고 있다"며 "지란지교데이터는 AI OCR 기반 개인정보 비식별화, 생성형 AI 프롬프트·응답 필터링, 공공·금융권 규제 대응 기능 등을 제공하고 있다"고 밝혔다. 데이터 통제권 유지하며 안전한 AI 활용 지원 이석민 CTO는 안전한 AI 업무환경을 구현하기 위해 지란지교소프트가 개발 중인 기술에 대해 소개했다. 'LLM 프록시 게이트웨이'는 외부 AI 사용을 막는 것이 아니라 기업이 데이터 통제권을 유지한 상태에서 AI를 활용할 수 있도록 설계된 기술이다. 이 구조에서는 사용자가 AI에 질문을 입력하면 개인정보, 계좌번호, 소스코드 등 민감정보를 자동 탐지·마스킹한 뒤 외부 AI로 전달한다. AI가 생성한 응답 역시 정책과 권한 검증을 거쳐 사용자에게 제공된다. 이 CTO는 "기업의 문서 검색은 단순히 많은 결과를 보여주는 것이 아니라 권한에 맞는 정보를 정확하고 빠르게 제공하는 것이 중요하다"며 "오피스 에이전트는 문서 검색을 넘어 기업 데이터를 이해하고 보안 정책을 준수하는 AI 업무 플랫폼으로 발전할 것"이라고 말했다. 회사는 메일, 메신저, 문서, 일정 데이터를 활용하는 기업용 AI 에이전트 '오피스 에이전트'도 소개했다. PDF, 한글(HWP), 이미지, 표 등 비정형 데이터를 이해하고 사용자 권한에 따라 필요한 정보만 제공하는 것이 특징이다. 이 CTO는 "기업의 문서 검색은 단순히 많은 결과를 보여주는 것이 아니라 권한에 맞는 정보를 정확하고 빠르게 제공하는 것이 중요하다"며 "오피스 에이전트는 문서 검색을 넘어 기업 데이터를 이해하고 보안 정책을 준수하는 AI 업무 플랫폼으로 발전할 것"이라고 말했다. 박승애 대표는 "지란지교소프트가 더 크게 성장하기 위해 필요한 금융·대기업·엔터프라이즈 역량을 유 대표가 책임질 것"이라고 설명했다. 이어 "AI 모델과 새로운 기술은 계속 등장하겠지만 가장 중요한 것은 기업이 안심하고 업무에 적용해 실제 성과로 이어지게 만드는 것"이라며 "지란지교소프트는 기업이 AI를 가장 믿고 사용할 수 있게 만드는 회사가 되겠다"고 밝혔다.

2026.07.14 13:06남혁우 기자

모두싸인, '안전한 AI 거버넌스 구축' 인정 받았다

모두싸인(대표 이영준)이 안전한 AI 거버넌스 구축을 인정 받아 'AI 경영시스템(ISO/IEC 42001)' 국제 표준 인증을 취득했다고 14일 밝혔다. ISO/IEC 42001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 AI 경영시스템(AIMS)에 관한 국제 표준이다. 이 인증은 조직이 AI 기반 제품이나 서비스를 개발하고 운영할 때, 이를 책임감 있고 투명하게 통제할 수 있는 리스크 관리 시스템과 AI 거버넌스 체계를 갖췄는지 평가한다. 이번 인증 취득은 모두싸인이 단순 전자서명을 넘어 계약의 검토부터 보관·관리·분석까지 전 과정을 아우르는 'AI 기반 CLM 플랫폼'으로 진화하는 과정에서, 글로벌 스탠다드에 부합하는 안전한 AI 거버넌스를 구축했음을 의미한다. 특히 글로벌 전자서명 시장을 선도하는 해외 주요 기업들도 아직 ISO 42001 인증을 취득하지 않은 상황에서 모두싸인이 한발 앞서 국제 표준을 확보하며 글로벌 경쟁력을 증명했다는 평가다. 모두싸인은 기존에 보유한 정보보안(ISO 27001), 개인정보보호(ISO 27701), 클라우드 보안(ISO 27017·27018)에 이어 AI 경영시스템 인증까지 확보하며 업계 최고 수준의 '보안 및 글로벌 컴플라이언스 체계'를 완성했다. 계약 업무는 기업의 민감한 정보와 법적 의사결정이 집약되는 영역으로 AI 활용이 확대될수록 데이터 처리의 투명성과 기술 신뢰성에 대한 고객의 요구도 높아지고 있다. 모두싸인은 AI 도입 과정에서 발생할 수 있는 리스크를 선제적으로 식별·관리하고 지속해서 개선하는 체계를 제3자 인증을 통해 입증하며 솔루션 안정성을 확보했다. 모두싸인은 이번 인증을 바탕으로 국내외 AI 규제 환경 변화에 선제적으로 대응할 방침이다. 데이터 처리의 투명성을 고도화하고 오류 및 예외 상황 대응 절차를 체계화해 기업 및 기관 고객이 컴플라이언스 우려 없이 안심하고 사용할 수 있는 AI 계약 생태계를 지속 확장해 나갈 계획이다. 이영준 모두싸인 대표는 “계약 데이터를 다루는 플랫폼에서 AI를 책임감 있게 운용한다는 것은 단순한 선언이 아니라 철저한 시스템으로 증명해야 하는 영역”이라며 “이번 ISO/IEC 42001 인증을 계기로 고객이 계약의 전 과정에서 안심하고 사용할 수 있는 AI 기반 CLM 플랫폼으로서의 선도적 지위를 굳건히 하겠다”고 말했다.

2026.07.14 11:40백봉삼 기자

[현장] "AI 시대 커지는 보안 리스크"…데이터독, 통합 보안으로 해결

인공지능(AI) 확산과 함께 프롬프트 인젝션과 데이터 유출, 에이전트 AI 통제 문제 등 새로운 보안리스크가 확산되고 있다. 이에 대응하기 위해 AI 거버넌스와 보안 체계 구축이 기업 핵심 과제로 부상했다. 데이터독은 9일 서울 강남구 데이터독코리아 오피스에서 개최한 '대시(DASH) 2026 미디어 라운드테이블'을 통해 보안과 옵저버빌리티를 통합한 AI 운영 전략을 공개했다. 이번 행사는 데이터독의 연례 컨퍼런스 '대시 2026'의 주요 발표 내용과 국내 시장 전략을 소개하기 위해 마련됐다. 프롬프트 인젝션·데이터 유출...AI시대 급증하는 보안위협 대시 2026에서 데이터독은 생성형 AI와 AI 에이전트 확산으로 기업 IT 운영 환경이 복잡해지면서 장애 대응과 보안, 거버넌스를 통합 관리하는 체계의 중요성이 커지고 있다고 강조했다. 특히 기업들이 복수의 거대언어모델(LLM)과 AI 에이전트를 동시에 활용하는 환경으로 이동하면서 기존 모니터링만으로는 운영 안정성과 비용, 보안 리스크를 관리하기 어렵다고 진단했다. 엄수창 데이터독코리아 지사장은 AI 도입이 빠르게 확산되고 있지만 이를 관리하기 위한 체계는 아직 성숙하지 못했다고 진단했다. 그는 "과거에는 하나의 AI 모델을 사용하는 수준이었다면 최근에는 3개 이상의 LLM을 동시에 활용하는 멀티 모델 환경이 일반화되고 있다"며 "AI 사용량은 폭발적으로 증가하고 있지만 거버넌스와 운영, 보안 체계는 그 속도를 따라가지 못하고 있다"고 말했다. 이어 "기업이 가장 크게 고민하는 부분은 AI 오남용과 비용 관리, 그리고 보안"이라며 "AI가 모든 IT 인프라의 기본 요소가 되면서 기존과는 다른 형태의 보안 위협이 등장하고 있다"고 설명했다. 데이터독은 특히 AI 환경에서 프롬프트 인젝션, 데이터 유출, 자율 실행 에이전트에 따른 통제 문제를 주요 위험 요소로 꼽았다. 악의적인 프롬프트를 통해 AI를 조작하거나 민감한 데이터가 외부로 노출되는 사례가 늘고 있으며, 에이전트 AI가 실제 업무를 수행하는 단계로 발전하면서 통제되지 않은 행동이 새로운 리스크로 떠오르고 있다는 분석이다. 엄 지사장은 "AI 오남용 사례의 상당 부분이 데이터 침해와 연결된다"며 "AI 도입이 늘어날수록 기업은 거버넌스와 보안을 함께 고민할 수밖에 없는 상황"이라고 말했다. 사후 대응 넘어 사전 탐지·자동 대응으로 데이터독은 이 같은 위협에 대응하기 위해 보안과 옵저버빌리티를 결합한 통합 플랫폼 전략을 제시했다. 기존에는 인프라 운영과 보안 관제가 별도의 영역으로 운영됐지만 AI 환경에서는 운영 데이터와 보안 데이터가 함께 분석돼야 한다는 설명이다. 정영석 기술총괄은 "AI 시대에는 장애와 보안 문제가 서로 분리돼 발생하지 않는다"며 "모델 성능 저하와 데이터 이상, 보안 위협이 동시에 나타나는 만큼 통합적인 가시성이 필요하다"고 말했다. 그는 "기존 옵저버빌리티가 시스템 가용성과 지연시간, 오류를 확인하는 데 초점을 맞췄다면 AI 시대에는 응답 품질과 데이터 드리프트, 프롬프트부터 응답 생성까지의 전 과정을 관찰해야 한다"고 설명했다. 이를 위해 데이터독은 AI 애플리케이션 전 구간을 추적하는 기능과 함께 AI 보안 가드레일, 실시간 위협 탐지, 이상 행위 분석 기능 등을 공개했다. 프롬프트 입력부터 모델 추론, 응답 생성에 이르는 과정을 추적해 비정상적인 접근이나 악성 프롬프트, 민감정보 노출 가능성을 탐지할 수 있도록 지원한다. 통합 가시성 기반 AI 운영 전략 제시 문제 발생 이후 대응하는 방식에서 벗어나 이상 징후를 사전에 탐지하고 자동으로 대응하는 체계도 강화한다. 이를 통해 AI 서비스의 성능과 비용, 보안, 거버넌스를 하나의 플랫폼에서 통합 관리할 수 있도록 지원한다는 계획이다. 정 총괄은 "AI 환경에서는 보안과 운영을 별도로 볼 수 없다"며 "실시간 가시성과 자동화된 대응 체계를 통해 기업들이 AI 서비스를 보다 안전하게 운영할 수 있도록 돕겠다"고 말했다. 엄 지사장은 "AI는 기업 혁신을 가속화하는 기술이지만 동시에 새로운 공격 표면을 만들어내고 있다"며 "데이터독은 보안과 옵저버빌리티를 결합한 AI 운영 플랫폼을 통해 기업들이 AI를 안전하게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.07.09 19:30남혁우 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 빅테크·국가대표 AI 총출동…6만 8000명 찾은 AI 페스타, K-AI 존재감 높였다

리사 수와 방한한 AMD 잭 후인, 노타AI 본사도 찾았다

삼성전자, 분기 영업익 100조 첫 돌파...글로벌 빅테크 '최초'

하정우 부위원장 "독파모 3사, 글로벌 수준 도달"…현장선 활용법 관심↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.