• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'리스크'통합검색 결과 입니다. (33건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 도입 바빴던 기업들, 이젠 '안전한 AI 활용' 챙긴다

생성형 AI 발전으로 기업들은 업무 생산성 향상 효과를 체감하고 있지만, 동시에 민감 정보 유출과 데이터 통제에 대한 우려도 커지고 있다. 실제로 지난 3월 중국 정부는 AI 에이전트 '오픈클로'가 업무 기밀이나 개인정보를 유출할 수 있다는 이유로 사용을 제한했다. 지난해 11월에는 이미지 기업 '게티이미지'가 AI 이미지 생성 기업 '스태빌리티 AI'를 상대로 데이터 무단 활용과 저작권 침해 소송을 제기하기도 했다. 올 2월 삼성SDS가 실시한 2026년 사이버 보안 위협 트렌드 설문조사에 따르면, 응답자의 81.2%가 2026년 기업에 가장 영향을 미칠 사이버 보안 위협으로 AI 기반 보안 위협을 꼽았다. 민감 정보 유출, 무단 작업 등 생성형 AI의 오용 또는 악용을 가장 심각한 위험 요인으로 인식한 것이다. 기업들이 앞다퉈 AI 전환(AX)을 추진하는 가운데, AI 활용 과정에서는 리스크 관리가 핵심 과제로 부상하고 있다. 기업용 AI의 필수 조건…'보안과 신뢰성' 확보 기업들의 관심도 'AI 도입'을 넘어 '안전한 AI 활용'으로 이동하는 추세다. 초기에는 업무 효율화에 집중했다면, 최근에는 '기업 내부 자산을 보호하고 법적 규제를 준수할 수 있는 환경을 갖추고 있는가'가 도입 기준으로 자리 잡고 있다. 특히 법률·계약, 콘텐츠 등 데이터 유출이나 무단 사용이 곧 법적 분쟁으로 이어질 수 있는 분야에서는 그 중요성이 더욱 크다. 글로벌 기업들은 기업 고객들의 우려를 겨냥한 기업용 AI 솔루션을 선보이고 있다. 리걸AI 플랫폼 하비는 보안 정책 관련 주요 인증을 다수 취득하며 엔터프라이즈급 보안 체계를 마련했다. 어도비의 기업용 AI 영상 제작 솔루션 파이어플라이는 지식재산권(IP) 문제에서 안전한 데이터만을 학습해 상업적 활용이 가능한 영상을 제작하도록 설계됐다. 이런 흐름에 맞춰 국내에서도 보안과 거버넌스를 강화한 기업용 AI 솔루션이 주목받는다. 데이터 관리 체계와 리스크 감지 기능을 고도화해 AI 활용 과정에서 발생할 수 있는 법적 분쟁을 최소화하는 데 초점을 맞추는 모습이다. 기업용 계약 AI의 핵심은 '통제 가능한 환경' 최근 변호사법 개정으로 변호사와 의뢰인 사이의 법률 자문 대화를 보호하는 비밀 유지권(ACP, Attorney-Client Privilege)이 내년 시행을 앞두고 있다. 그러나 이런 보호 장치는 AI와의 대화에는 적용되지 않는다. 직원이 AI에 입력한 질문 한 줄도 향후 분쟁이나 수사 과정에서 기업의 내부 입장을 드러내는 자료로 활용될 수 있다는 우려가 나오는 이유다. 이 때문에 기업들은 법률 AI 도입 시 '데이터가 외부로 유출되지 않는 구조인가'를 중요한 선택 기준으로 삼고 있다. 과거에는 서버 위치나 암호화 등 기술적 보안을 중심으로 검토했다면, 최근에는 ▲데이터의 외부 학습 활용 여부 ▲프롬프트 로그 보존 여부 ▲사용 이력 및 감사 로그 관리 방식 등 AI 통제 체계 전반을 살피는 방향으로 기준이 구체화되고 있다. 리걸AI 전문 기업 BHSN의 올인원 리걸AI 비즈니스 플랫폼 '앨리비'는 이런 수요에 대응해 기업 내부 데이터를 학습에 활용하지 않는 RAG(검색증강생성) 기반 폐쇄형 아키텍처를 채택했다. 국제표준화기구(ISO)의 정보보호 인증(ISO/IEC 27001)과 클라우드 보안 인증(ISO/IEC 27017)도 취득해 글로벌 수준의 보안 신뢰도를 확보했다. 기업용 표준 서비스형 소프트웨어(SaaS)를 기본으로 제공하되, 고객사 환경에 따라 프라이빗 클라우드 및 온프레미스 방식도 지원한다. 이를 통해 CJ제일제당· 한화솔루션 등 국내 주요 대기업이 요구하는 수준의 보안 환경을 제공하고 있다. ▲SSO(통합 인증 체계) ▲법무팀 전용 대시보드 ▲권한 관리 ▲감사 로그 ▲자체 데이터 레이어 등을 통해 법무팀이 직접 통제할 수 있는 구조를 구축한 것이 특징이다. BHSN 관계자는 “법률 영역에서 AI를 적절한 통제 없이 활용할 경우, 민감 정보 유출로 인해 분쟁이나 규제 대응 과정에서 기업 전체에 큰 리스크가 발생할 수 있다”며 “중요한 것은 AI 사용 자체를 제한하는 것이 아니라, 통제된 환경 안에서 처리할 수 있도록 기업용 리걸 AI 체계를 마련하는 것”이라고 설명했다. 데이터는 물론 브랜드 이미지까지 보호 영상은 텍스트·이미지·음성 등 다양한 정보가 결합된 데이터로, 민감한 기업 자산이 포함될 가능성이 높아 체계적인 관리가 요구되는 분야다. 실제로 2024년에는 넷플릭스 공개 예정작이 일부 유출되는 사고가 발생하는 등 데이터 관리 문제가 기업의 손실과 법적 분쟁으로 이어지는 사례가 나타나면서 보안이 핵심 과제로 부상하고 있다. 이런 수요에 대응해 기업용 영상 인텔리전스 플랫폼을 제공하는 영상 AI 기업 '트웰브랩스'는 2024년 SOC 2(시스템 및 조직 통제) 타입 2 인증을 획득했다. 엄격한 보안 기준을 충족함으로써 기업의 영상 데이터를 무단 접근과 침해 위험으로부터 보호한다. 플랫폼에 저장된 모든 정보는 기업 고객이 직접 통제할 수 있도록 ▲사용자별 접근 제어 ▲접근 로그 관리 ▲계정 인증 등 세밀한 권한 관리 체계를 제공하며, 데이터 전송 및 저장 과정에서는 암호화 기술을 적용한다. 주요 보안 사고 발생 시 신속 대응을 위한 전담 대응 체계도 운영 중이다. 트웰브랩스는 영상의 맥락을 이해하는 AI 기술을 기반으로 정책 위반 요소, 민감 콘텐츠 등 기업 리스크로 이어질 수 있는 콘텐츠를 탐지·분석한다. 이를 통해 방대한 영상 데이터를 효율적으로 활용하면서도 브랜드 이미지를 보호할 수 있다.

2026.06.28 08:30백봉삼 기자

퀄컴, 텐스토렌트 인수 타진…설계부터 연결까지 '탈 Arm' 가속

퀄컴이 짐 켈러가 이끄는 인공지능(AI) 반도체 스타트업 텐스토렌트 인수를 추진 중이다. 엔비디아가 장악한 AI 반도체 시장 내 경쟁력 강화로 읽히지만, 업계는 텐스토렌트의 'RISC-V(리스크파이브)' 기술력에 주목한다. 이는 영국 설계자산(IP) 기업 'Arm' 생태계에서 벗어나, 독자 아키텍처 노선을 구축하려는 퀄컴의 '탈(脫) Arm' 시나리오가 본격화했음을 시사한다. 27일 반도체 업계에서는 이번 인수설을 Arm과 라이선스 분쟁 속에서 '아키텍처 독립'을 선언하겠다는 퀄컴의 의지란 풀이가 나온다. 최근 인터페이스 기술 기업 알파웨이브세미를 전격 인수한 데 이어 리스크파이브 설계 역량까지 내재화해, 설계부터 연결에 이르는 전 과정을 독자 생태계로 통제하겠다는 구상이다. 누비아 소송전 여파…지속되는 라이선스 갈등 퀄컴이 Arm과 결별을 준비하는 배경에는 라이선스 분쟁이 있다. 퀄컴은 서버용 칩 기업 누비아를 인수하며 스냅드래곤 라인업에 독자 설계 코어를 탑재했다. 이에 Arm은 누비아의 라이선스가 퀄컴으로 승계될 수 없다며 계약 해지 및 칩 폐기 소송을 냈다. 이 분쟁은 퀄컴에 사업적 위험 요인이다. 지난 2025년 9월 퀄컴이 1심에서 승소했지만, Arm의 항소와 퀄컴의 반소가 이어지며 법적 공방은 지금도 진행 중이다. 스마트폰, PC, 전장 등으로 사업을 확장하는 퀄컴은 Arm의 정책 변경과 비용 인상 압박에 노출돼 있다. 이 종속성을 해소할 대안이 특정 기업에 얽매이지 않는 오픈소스 아키텍처 리스크파이브다. 아키텍처부터 연결까지 독자 생태계 구축 텐스토렌트는 짐 켈러가 최고경영자(CEO)로 있으며 리스크파이브 중앙처리장치(CPU) 코어를 개발한다. 한 반도체 업계 관계자는 "텐스토렌트의 아키텍처 기술력은 리스크파이브 진영 내 최상위권"이라고 평가했다. 퀄컴이 텐스토렌트를 인수하면 리스크파이브 코어 설계 IP와 인력을 확보해 기존 Arm 코어를 대체할 기반을 마련하는 셈이다. 최근 퀄컴의 알파웨이브세미 인수도 이와 궤를 같이한다. 퀄컴은 알파웨이브세미 인수를 통해 칩렛(Chiplet) 구조와 데이터 전송 병목 문제를 해결할 기술을 내재화했다. 이 관계자는 "퀄컴의 알파웨이브세미 인수는 칩 설계 환경에 필요한 하이스피드 기술을 확보하기 위함"이라고 설명했다. 이는 텐스토렌트의 리스크파이브 칩렛 설계 기술과 알파웨이브세미의 인터페이스 기술을 연계해 Arm 통제 없는 '생태계 독립'을 추진한다는 의미로 해석된다. 모바일을 넘어 데이터센터 시장 진입 포석 현재 모바일 AP 시장 90% 이상은 Arm 아키텍처 기반이다. 퀄컴이 스냅드래곤 라인업을 리스크파이브로 대체하면 Arm 시장 지배력에 타격이 불가피하다. 텐스토렌트와 알파웨이브세미 기술이 융합되면 퀄컴은 데이터센터와 엣지용 칩 설계 능력을 갖춘다. 기존 엣지 디바이스 영역을 넘어 클라우드 서버와 데이터센터 AI 추론 시장으로 진입이 가능하다. 반도체 업계 관계자는 "최근 퀄컴 동향을 보면 당장의 시장 점유율 확대보다 장기 관점에서 독자 생태계 구축에 집중하고 있다"며 "알파웨이브세미에 이어 텐스토렌트까지 인수함으로써 온디바이스 AI를 넘어 데이터센터 시장까지 넘보는 AI 기업으로 진화를 꿈꾸는 것 같다"고 평가했다.

2026.06.27 09:00전화평 기자

내부회계관리도 AI가 본다…아이티센코어, '자동평가' 서비스 출시

아이티센코어가 내부회계관리제도 평가 업무에 인공지능(AI)을 접목하며 기업 감사·리스크 관리 시장 공략에 나선다. 반복적인 증빙 검토와 문서화 작업을 AI로 자동화해 평가 효율성과 신뢰성을 높이고 내부회계관리제도 운영 부담을 줄인다는 구상이다. 아이티센코어는 자사 내부회계관리솔루션 '마이크로ICM'에 AI 기반 자동평가를 적용하고 본격적인 서비스에 나섰다고 17일 밝혔다. 최근 상장사와 대기업들은 내부회계평가 과정에서 대량의 증빙자료를 검토하고 모집단과 증빙 간 일치 여부를 확인한 뒤 이를 문서화하는 데 많은 시간과 인력을 투입하고 있다. 평가 대상 통제활동과 증빙 건수가 지속적으로 증가하면서 실무 부담도 커지는 상황이다. 아이티센코어는 이 문제를 해결하고자 AI 자동평가 서비스를 선보였다. 이 서비스는 내부회계평가 과정에서 수행되는 모집단 검증부터 증빙 제출 및 검토, 통제활동 평가까지 AI가 자동으로 검증·분석하고 평가 의견을 제시하는 원스톱 서비스다. 특히 광학문자인식(OCR) 기술과 생성형 AI, 검색증강생성(RAG) 기술을 결합해 PDF·이미지·엑셀 등 다양한 형식의 파일을 처리할 수 있도록 설계됐다. 구매·매출·자금·인사 등 주요 프로세스 전표와 계약서, 거래명세서 등을 AI가 자동 분석한 뒤 모집단과 비교 검증하며 기업별 평가 기준과 통제 목적에 맞춘 맞춤형 검증도 지원한다. 기존 AI 기반 문서 요약 수준을 넘어 내부회계관리제도 운영평가 절차에 특화된 전용 로직을 적용한 점도 특징이다. 이를 통해 평가자는 검증 결과와 근거 의견을 바탕으로 보다 신속하게 의사결정을 내릴 수 있으며 반복 업무를 줄이고 고위험 영역에 대한 심층 분석에 집중할 수 있게 된다. 아이티센코어는 향후 내부회계관리제도 솔루션을 기반으로 리스크 모니터링과 준법경영 관리 등 다양한 영역으로 AI 서비스를 확대할 계획이다. 단순 평가 자동화를 넘어 기업 전반의 디지털 감사 및 리스크 관리 체계를 지원하는 플랫폼으로 발전시킨다는 구상이다. 아이티센코어 관계자는 "최근 기업들은 내부회계관리제도 평가의 효율성과 신뢰성을 동시에 확보해야 하는 과제를 안고 있다"며 "AI 자동평가 서비스가 평가자 업무 부담을 획기적으로 줄이는 동시에 평가 품질 향상과 철저한 감사 대응을 지원하는 새로운 평가 환경을 제공할 것"이라고 말했다.

2026.06.17 10:49한정호 기자

율촌, 'TMT 규제 원스톱' 통합 센터 출범…대응 일원화

법무법인 율촌이 기술·미디어·통신(TMT) 분야 핵심 규제기관 전반을 아우르는 통합 대응 체계를 구축해 기업들의 신속한 규제 리스크 대응 지원에 나선다. 분야·산업별로 여러 팀에 분산돼 처리되던 TMT 규제 이슈를 단일 센터에서 일관되게 대응할 수 있도록 한 것이 핵심이다. 법무법인 율촌은 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회 등을 아우르는 통합 TMT 센터를 공식 발족했다고 16일 밝혔다. 통합 TMT 센터는 방송통신, 플랫폼, 개인정보·데이터·사이버보안, AI·신기술, 미디어 영역을 아우른다. 구체적으로 ▲방송·통신 규제 대응 ▲인허가 및 사업 진입 자문 ▲개인정보·데이터 규제 대응 ▲국내외 AI·신기술 규제 대응 ▲TMT 관련 송무·분쟁 대응까지 전방위적 법률 서비스를 제공한다. 율촌 통합 TMT 센터는 사법부·국회·대통령 직속 기구를 거친 손금주 변호사, 공정거래·방송통신 분야에 몸담은 한승혁 변호사, 데이터 활용·보호 분야를 담당해 온 김선희 변호사가 공동 센터장을 맡는다. 30년 경력의 손도일 경영담당 대표변호사도 정보보안·개인정보보호 자문으로 힘을 보탠다. 핵심 규제기관 출신 고문단도 합류했다. 과기정통부 정보통신정책실장 및 대통령비서실 디지털혁신비서관을 역임한 김정원 고문, 방미통위 주요 요직을 거친 장봉진 고문, 개인정보보호위원회 출신 배상호 고문 등이 함께한다. 한국인터넷진흥원(KISA) 개인정보보호본부 팀장 출신 강혜영 수석전문위원과 방미통위, 과기정통부 등에서 약 24년간 근무한 이창하 수석전문위원도 실무진으로 합류해 전문성을 더한다. 김정원 고문은 "규제 환경 변화를 고객보다 한발 앞서 분석하고 법적 불확실성을 최소화해 기업의 안전한 비즈니스를 돕는 든든한 파트너가 되겠다"고 말했다.

2026.06.16 17:33이나연 기자

산단공, HUG와 산업단지 기반 지역균형발전 실현 손잡아

한국산업단지공단(이사장 이상훈)은 주택도시보증공사(HUG·대표 최인호)와 지난 29일 산업단지 경쟁력 강화를 위한 구조고도화사업을 공동 추진하기로 했다고 1일 밝혔다. 이번 협약은 정부의 지역균형발전 및 '5극 3특' 국가 균형성장 정책기조를 산업단지 현장에서 뒷받침하고, 산업단지를 기업 투자와 청년 생활 편의 여건 개선, 지역 성장 거점으로 전환하기 위해 마련됐다. 두 기관은 협약에 따라 산업단지 4X 대전환 전략사업을 공동 발굴하고, 사업 기획 단계부터 사업성 검토, 금융지원 연계, 리스크 관리 등 사업 추진 전반에 걸쳐 협력하기로 했다. 산업단지 4X 대전환은 ▲AI 대전환(AX) ▲그린 대전환(GX) ▲청년친화 대전환(YX) ▲신사업 대전환(NX)을 의미한다. 산단공과 HUG는 이를 기반으로 산업단지 내 청년 주거시설, 복합지원시설, 문화·편의시설, 친환경 기반시설 등 산업단지 미래 경쟁력 강화를 위한 전략사업을 추진할 계획이다. 산단공은 2011년부터 산업단지 환경개선펀드를 마중물로 산업단지 내 민간투자를 유치하고, 입주업종 고도화와 청년 근로자를 위한 생활 편의 여건 및 문화시설을 확충하는 구조고도화사업을 추진해 왔다. 이를 통해 지난 15년간 총 74개 사업을 유치하고, 9조 9031억원 규모 민간투자를 끌어냈다. 산단공 관계자는 “최근 부동산 경기 침체와 금융시장 불확실성 확대로 민간투자사업의 사업성 확보와 금융조달 여건이 어려워지면서, 사업 초기 단계부터 프로젝트 파이낸싱(PF) 추진 가능성, 자금조달 구조, 인허가 지연 요인, 사업 리스크 등을 종합적으로 검토할 필요성이 커지고 있다”고 분석했다. 산단공과 HUG는 실무협의체를 운영하며 사업 후보군 발굴, 사업성 검토, 금융지원 연계방안 마련 등을 본격 추진하고, 자금조달 애로와 사업 지연 요인 등 주요 리스크에 공동 대응할 방침이다. 두 기관은 협약을 통해 산업단지 구조고도화사업 추진 기반이 한층 강화될 것으로 기대했다. 특히 산업단지를 단순 생산공간에서 벗어나 기업이 투자하고, 청년이 일하고 머물며, 지역과 함께 성장하는 복합 산업공간으로 전환하는 데 두 기관의 전문성이 시너지를 낼 것으로 내다봤다. 이상훈 산단공 이사장은 “산업단지는 지역경제와 일자리의 핵심 기반이자, 지역균형발전 정책이 현장에서 구현되는 중요한 공간”이라며 “HUG와의 협력을 통해 산업단지 4X 대전환 전략사업을 안정적으로 추진하고, 산업단지가 지역 성장과 청년 생활 편의 거점으로 거듭날 수 있도록 최선을 다하겠다”고 밝혔다. 최인호 HUG 사장은 “과거 국가 경제 성장의 중심이었던 산업단지가 지역경제 활력의 중심축으로 다시 도약할 수 있도록 적극 협력하겠다”며 “이번 협약을 통해 산업단지에 새로운 성장 동력을 더하고, 지역균형발전 실현에 기여할 수 있기를 기대한다”고 말했다.

2026.06.01 22:33주문정 기자

[종합] '비상경영' 삼성SDS, 퇴직비용·중동 리스크에 실적 먹구름…클라우드만 버텼다

삼성SDS가 올해 1분기 시장 기대치를 크게 밑도는 부진한 성적표를 내놔 비상등이 켜졌다. 중동 리스크에 따른 물류 부문 부진이 이어진 데다 퇴직금 산정 기준 변경에 따른 대규모 일회성 비용까지 반영되면서 수익성이 급격히 악화된 것이다. 클라우드 매출은 이번에 처음으로 IT 아웃소싱(ITO) 매출을 넘어섰지만, 전체 실적 부진을 막기에는 역부족이었다. 삼성SDS는 23일 금융감독원 전자공시시스템을 통해 올해 1분기 매출 3조3529억원, 영업이익 783억원의 잠정실적을 발표했다. 전년 동기 대비 매출은 3.9% 감소했고, 영업이익은 무려 70.8%나 줄었다. 이는 시장 기대치를 크게 밑도는 수준이다. 금융정보업체 에프앤가이드에 따르면 삼성SDS의 1분기 컨센서스는 매출 3조4781억원, 영업이익 2019억원, 당기순이익 1963억원이었다. 실제 실적은 매출이 컨센서스를 1252억원, 영업이익은 1236억원 밑돌았다. 이 같은 실적 부진은 일회성 비용 영향이 컸다. 올해 1분기에 퇴직금 산정 기준 변경에 따라 퇴직급여비용 1120억원을 1분기에 일시 반영했기 때문이다. 이에 따라 영업이익 감소폭이 크게 확대됐고, 영업이익률도 지난해 1분기 7.7%에서 5.4%포인트 하락한 2.3%에 머물렀다. 일회성 비용을 제외해도 영업이익률은 약 5.7% 수준으로, 시장기대치(7.2%)보다 다소 낮다. 또 삼성SDS는 올해 2분기에는 영업이익률이 예년 수준인 6% 중후반대로 회복할 것으로 전망했으나, 시장에선 중동 사태가 장기화되며 회복하긴 쉽지 않을 것으로 봤다. 매출 비중이 큰 물류 부문 부진이 2분기에도 이어질 것으로 예상돼서다. 물류 부문은 지난해 연간 기준 전체 매출의 약 53%를 차지한 핵심 사업으로, 올해 1분기에도 전체 실적에 직접적인 부담으로 작용했다. 이 기간 동안 물류 사업 매출은 7.8% 감소한 1조7424억원으로, 중동 지역 긴장 고조에 따른 공급망 불확실성과 유가 상승, 운임 변동성 확대가 물류 사업 수익성에 부담을 준 것으로 해석됐다. 첼로스퀘어 매출이 30% 이상 늘었지만, 물동량 감소와 운임 하락 영향을 상쇄하지 못했다. 물류 부문을 둘러싼 불확실성이 단기간에 해소되기는 쉽지 않을 것이란 점에서 삼성SDS의 올해 실적에 대한 우려는 더욱 짙어지고 있다. 호르무즈 해협 이슈가 일반 화물 운송에 미치는 직접 영향은 제한적일 수 있지만, 유가 상승에 따른 유류할증료와 해상 운임 변동성 확대, 보험료 상승 등 비용 변수는 여전히 부담 요인이기 때문이다. 일각에선 중동 리스크 자체보다 주요 해상 항로 차질과 이에 따른 공급망 혼란 여부가 물류사업 수익성을 좌우할 수 있다고 보고 있다. 업계 관계자는 "중동 전쟁 이후 유가 상승과 해상 운임 변동성 확대, 공급망 불확실성 증대가 겹치면서 물동량 감소와 비용 부담이 동시에 커졌을 가능성이 크다"며 "삼성SDS는 물류 사업이 외형을 떠받치는 구조인 만큼, 지정학적 리스크의 영향이 실적에 직접 반영될 수밖에 없다"고 평가했다. 반면 IT서비스 사업 매출은 1조6105억원으로 전년 동기 대비 소폭 증가했다. 고금리와 경기 둔화 여파로 기업들의 차세대 시스템 구축과 대규모 IT 투자 집행이 늦어지면서 신규 수주 속도가 둔화돼 환경이 녹록지 않았으나, 클라우드 사업이 선방하며 한숨을 돌렸다. 시장에선 퇴직금 관련 비용 외에도 일부 MSP(관리형 서비스) 매출 이연 가능성 등이 1분기 수익성에 부담이 됐을 것으로 예상했다. 삼성SDS 효자 사업으로 거듭난 클라우드 사업의 1분기 매출은 6909억원으로 전년 동기 대비 5.8% 증가했다. 특히 ITO 매출을 넘어 IT서비스 사업 부문 내 최대 매출 비중을 차지했다는 점에서 고무적으로 평가됐다. 이는 전통적인 SI·ITO 중심 구조에서 클라우드 중심으로 사업 축이 옮겨가고 있다는 점을 이번에 여실히 보여준 것으로 평가된다. 세부적으로는 삼성 클라우드 플랫폼(SCP) 기반 CSP 사업이 공공 업종 AX 수요 확대에 따른 서비스형 GPU(GPUaaS) 증가와 글로벌 클라우드 네트워크 서비스 확대에 힘입어 전년 동기 대비 12% 성장했다. MSP 사업도 금융·공공 업종 매출 확대와 글로벌 파트너 협력 강화에 힘입어 4% 늘었다. 반면 서비스형 소프트웨어(SaaS) 매출은 969억원으로 4.5% 감소했다. 클라우드가 성장세를 이어갔지만, 1분기 전체 실적 충격을 상쇄하기에는 역부족이었다는 평가가 나온다. 이 같은 분위기 속에 삼성SDS는 2분기부터 실적이 회복될 것으로 기대했다. 공공 업종 GPUaaS 증가, 금융 업종 매출 상승, 범정부향 지능형 AI 서비스 확산 등을 근거로 클라우드 사업 확대에 따른 실적 개선이 있을 것으로 봐서다. 또 B300 적기 공급을 통한 GPUaaS 제공 환경 구축과 공공·금융 중심 클라우드 전환 수주 확대도 2분기 핵심 포인트로 제시했다. 다만 시장에선 물류 부문 약세가 이어질 가능성이 큰 만큼, 클라우드 성장이 얼마나 빠르게 실적으로 연결되느냐가 관건이 될 것으로 보고 있다. 김준섭 KB증권 연구원은 "IT 서비스 사업 부문의 신규 사업 수주는 이란 전쟁발 경기 불확실성으로 보수적일 것으로 예상된다"며 "그러나 기존 계약 기반 매출액을 감안할 때 영향이 상대적으로 크지 않을 것"이라고 짚었다. 이어 "이란 전쟁으로 고객들의 클라우드 전환 의사결정이 지연될 수 있다는 점은 위험 요인"이라며 "하지만 오픈AI의 챗GPT 엔터프라이즈 리셀링 프로그램의 영향으로 AI MSP(관리 서비스) 수요가 증가할 것으로 기대된다"고 덧붙였다. 삼성SDS가 올해 2분기에 계열사 중심 매출 구조를 어떻게 개선해 나갈지도 주목할 요소다. 삼성SDS의 내부거래 규모는 지난해 약 11조3711억원으로 전체 매출의 약 82%를 차지했다. 2024년에는 11조1047억원으로 80.3%, 2023년에는 11조4910억원으로 86.5%를 기록했다. 최근 3년 연속 내부거래 비중이 80%를 웃돈 셈이다. 경쟁사와 비교해도 내부거래 의존도는 높은 편이다. LG CNS의 내부거래 규모는 지난해 약 3조7547억원으로 전체 매출의 61.3%, 2024년 4조1069억원으로 68.6%, 2023년 3조3580억원으로 59.9% 수준이다. 삼성SDS가 경쟁사 대비 계열사 매출 의존도가 높다는 점은 대외 환경 악화 시 실적 변동성을 키우는 요인으로 해석된다. 이 때문에 삼성전자 중심 캡티브 매출 구조를 넘어 외부 고객 기반 확대와 대외 사업 확장이 과제로 지목된다. 최근 에쓰오일 통합 ITO 사업에 착수한 것도 이런 흐름의 연장선으로 읽힌다. 비계열 대기업의 데이터센터 이전과 IT 운영 전반을 맡은 사례를 확보했다는 점에서 향후 클라우드 전환과 외부 고객 확대의 발판이 될 수 있다는 평가다. 이준희 삼성SDS 사장은 지난달 주주총회에서 "글로벌 기업과의 전략적 파트너십을 통해 대외 사업을 빠른 속도로 확산하겠다"고 밝힌 바 있다. 삼성SDS는 이 같은 단기 실적 부진을 뚫고 중장기 성장 동력을 확보하기 위해 'AI 풀스택(Full Stack)' 기업으로의 전환에도 사활을 걸고 있다. 단순히 클라우드 인프라를 제공하는 수준을 넘어 하드웨어(GPU)부터 플랫폼, 서비스까지 아우르는 통합 AI 생태계를 구축해 글로벌 시장에서의 AX(AI 전환) 리더십을 확보하겠다는 구상이다. 이를 실현하기 위해 삼성SDS는 오는 2031년까지 총 10조 원 규모의 대규모 투자 로드맵을 가동한다. 구체적으로는 ▲구미 AI 데이터센터 및 국가 AI 컴퓨팅센터 등 인프라 확충에 5조원 ▲업종 특화 AI 에이전트 및 플랫폼 고도화에 1조원 ▲글로벌 M&A 등 신사업 확장(비유기적 성장)에 4조원을 투입할 계획이다. 특히 이번 분기에는 글로벌 투자회사 KKR로부터 1조2000억원 규모의 투자를 유치하며 실탄을 확보했다. 여기에 올해 1분기 말 기준 6조6053억원의 현금성 자산도 더해 앞으로 KKR의 글로벌 네트워크를 토대로 해외 M&A 기회를 발굴해나간다는 방침이다. 또 KKR의 포트폴리오 기업들과의 사업 협력을 통해 글로벌 영토 확장에도 속도를 낼 예정이다. 이 외에 DBO(Design·Build·Operate) 사업도 국내 대형 자산운용사가 개발하는 데이터센터 사업의 개념 설계를 수주해 추진 중이다. 삼성SDS가 추진 중인 DBO 사업은 단순 구축을 넘어 데이터센터의 설계(Design)부터 구축(Build), 운영(Operate)까지 전 과정을 통합 관리하는 고부가가치 모델이다. 삼성SDS는 향후 AI 전용 데이터센터 확충 수요에 대응해 이 사업을 새로운 수익 모델로 안착시킨다는 전략이다. 업계 관계자는 "클라우드 서비스가 고도화될수록 인프라 설계 단계부터 운영 효율성을 고려한 통합 서비스의 중요성이 커지고 있다"며 "삼성SDS가 강점을 가진 DBO 사업은 장기적으로 안정적인 운영 매출을 확보하는 동시에 대외 고객 접점을 넓히는 핵심 병기가 될 것"이라고 내다봤다.이 같은 상황에서 이날 오후 2시에 진행될 삼성SDS 컨퍼런스콜에도 많은 관심이 집중된다. 이번 컨퍼런스콜에서 이준희 삼성SDS 대표가 직접 위기 극복 방안과 KKR 투자 유치 및 향후 투자 방향에 대해 설명할 지도 관심사다. 이 대표가 만약 컨퍼런스콜에 등장할 경우 지난 2020년 10월 27일 홍원표 전 삼성SDS 대표가 등장한 이후 5년 6개월만이다. 시장에선 이번 1분기 실적 부진이 일회성 비용뿐 아니라 물류 부문 약세와 일부 매출 인식 지연, 계열사 투자 둔화가 함께 반영된 결과라고 보고 많은 아쉬움을 표했다. 다만 2분기 이후에는 이연 매출 반영과 클라우드 사업 확대가 실적 회복의 변수로 작용할 수 있다는 긍정적인 전망도 내놨다. 정원석 신영증권 연구원은 "1분기 실적 추정치는 시장 기대에 미치지 못하지만, IT 서비스 본업의 성장곡선에는 문제가 없다"며 "이연된 MSP 매출은 2분기부터 본격 반영될 예정"이라고 말했다. 김동우 교보증권 연구원은 "클라우드 매출 성장은 올해 하반기부터 가속화될 것"이라며 "GPUaaS 매출 반영에 따른 클라우드서비스(CSP) 매출 성장률이 제고되고, 오픈AI 및 SAP와의 협력을 통한 MSP 매출 성장률도 높아질 것"이라고 내다봤다.

2026.04.23 11:22장유미 기자

인피니언, 업계 최초 RISC-V 기반 차량용 MCU 공개

세계 차량용 마이크로컨트롤러(MCU) 1위 인피니언 테크놀로지스가 자동차 산업의 탈(脫) Arm에 앞장선다. 소프트웨어 중심 차량(SDV) 시대를 맞아 개방형 표준 아키텍처인 리스크파이브(RISC-V) 상용화를 업계 최초로 공식화하며 생태계 주도권 선점에 나섰다. 인피니언은 20일 서울 송파구 롯데호텔 월드에서 기자간담회를 열고, 향후 수년 내 리스크파이브 기반의 새로운 차량용 MCU 제품군을 자사 핵심 브랜드인 '아우릭스(AURIX™)' 포트폴리오에 추가할 계획이라고 밝혔다. 특정 벤더에 종속되지 않는 오픈소스 표준이 보수적인 차량용 핵심 제어 분야에 전면 도입되는 첫 사례다. 리스크파이브는 특정 기업의 라이선스 제약이 없는 개방형 명령어 집합 구조(ISA)다. 모바일 생태계를 장악한 뒤 자동차 등으로 영역을 넓히고 있는 영국 반도체 설계자산(IP) 기업 Arm의 독점을 대체할 유력한 대안으로 꼽힌다. 최재웅 인피니언 오토모티브 코리아 기술총괄 부사장은 "특정 업체의 라이선스에 한정된 기존 코어와 달리, 리스크파이브는 개방형 아키텍처이므로 다양한 벤더들이 원하는 형태의 칩을 유연하게 설계할 수 있다"고 설명했다. 인피니언이 차량용 시장에 리스크파이브를 도입하는 핵심 배경은 SDV 전환이다. 자동차가 '달리는 컴퓨터'로 진화하면서 실시간 제어 성능은 물론 보안, 유연성, 확장성, 그리고 소프트웨어 이식성이 핵심 과제로 떠올랐기 때문이다. 인피니언은 기존 독자 코어인 트라이코어(TriCore)와 Arm 기반 라인업에 리스크파이브를 더하는 '멀티 아키텍처' 전략으로 엔트리급부터 고성능 MCU까지 고객사의 다양한 요구를 모두 흡수하겠다는 방침이다. 압도적인 시장 장악력을 바탕으로 오픈소스 생태계의 약점인 '표준화' 문제도 직접 푼다. 테크인사이트에 따르면 올해 4월 기준 인피니언의 차량용 반도체(MCU) 시장 점유율은 36.0%로 글로벌 1위다. 인피니언은 파편화를 막기 위해 주요 반도체 기업들과 합작투자사 퀸타우리스(Quintauris)를 설립하고 생태계 조성에 속도를 내고 있다. 토마스 뵘 인피니언 오토모티브 MCU 사업부 수석 부사장은 "인피니언은 자동차 산업의 개방형 표준으로 리스크파이브를 정착시키는 데 최선을 다하고 있다"며 "차량 설계의 복잡성을 낮추고 시장 출시 기간을 대폭 단축할 것"이라고 전했다. 한편, 인피니언은 기존 제어 중심 칩을 넘어 컴퓨팅과 데이터 네트워킹 프로세싱 역량을 하나로 통합한 완전히 새로운 세대의 SDV 맞춤형 반도체 제품군도 현재 기획 개발 중이라고 덧붙였다.

2026.04.20 14:29전화평 기자

산업부, 중동발 수출리스크 대응…추경 신속 집행 총력

정부가 중동 전쟁 장기화에 따른 물류 차질과 수출환경 불확실성 확대 등으로 어려움을 겪는 수출기업 지원을 위해 현장 밀착 지원에 나섰다. 추경으로 확보한 1389억원 규모 수출지원 예산을 신속히 집행해 기업 피해를 최소화하고 시장 다변화 등 대응을 적극 뒷받침한다는 방침이다. 산업통상부는 15일 오후 여한구 통상교섭본부장이 경기 포천 소재 디온리 오토모티브를 방문, 중동전쟁으로 어려움을 겪는 수출기업의 현장 애로를 직접 청취하고, 추경에 반영된 수출지원사업의 신속한 집행을 점검한다고 밝혔다. 디온리 오토모티브는 2007년 설립된 브레이크 패드·슈 등 자동차 부품 생산·수출기업으로 중동지역 수출 비중이 전체 매출의 약 99%에 달해 이번 중동전쟁으로 물류와 현지 거래선 유지 등에 직접적인 영향을 받고 있다. 디온리 오토모티브는 산업부의 '긴급지원바우처' 패스트트랙을 통해 기존 약 40일 소요되던 선정 절차가 3일로 단축되면서 신속하게 지원을 받아 전쟁위험 할증료·우회 운송비 등 추가 물류비 정산에 활용할 계획이다. 디온리 오토모티브는 이번 추경을 통해 기존 대비 25% 상향된 최대 7500만원까지 물류비 지원을 받을 수 있게 됐다. 산업부는 수출 현장 애로 지원을 강화하기 위해 총 1389억원 규모 추경을 편성했다. 이 가운데 긴급지원바우처·해외공동물류센터·중동 해외지사화 등 3개 수출지원사업(389억원)은 추경 확정 직후인 13일 공고했다. 패스트트랙 기준 완화를 비롯해 평가항목 축소, 기존사업 미선정기업의 재신청 절차 면제 등을 통해 기업이 더욱 신속하게 지원받을 수 있도록 할 계획이다. 산업부는 기존 3조9000억원에 더해 3조원 규모 무역금융을 추가 공급한다. 공급망 불안이 심화한 수입기업에 자금 지원을 확대하고, 대체 수출시장 개척을 위한 단기 수출보험 공급을 강화하는 한편, 물류 차질과 원자재 수급 불안 등으로 어려움을 겪는 중소기업에 대한 긴급 유동성 지원도 병행할 예정이다. 여한구 통상교섭본부장은 “중동 전쟁 리스크가 장기화로, 수출 현장 어려움이 심화하고 있다”며 “추경 등 정부 정책의 효과가 수출기업에 신속히 전달될 수 있도록 집행에 총력을 기울이는 한편, 현장 애로가 해소될 때까지 가용한 정책수단을 총동원해 밀착 지원하겠다”고 강조했다.

2026.04.15 11:00주문정 기자

AI 늘어나는데 통제는 뒷걸음…기업 '거버넌스 리스크' 커진다

인공지능(AI) 도입이 기업 전반으로 빠르게 확산되면서, 이를 통제하고 관리할 거버넌스 체계는 상대적으로 뒤처지고 있다는 지적이 나온다. 기술 확산 속도에 비해 의사결정 구조와 책임 체계가 정립되지 않으면서 '통제 공백'이 발생하고, 이는 비용·보안·운영 전반의 리스크로 이어질 수 있다는 분석이다. 5일 글로벌 컨설팅업체 딜로이트에 따르면 지난해 연매출 5억 달러(약 7550억원) 이상 기업 515곳을 대상으로 실시한 AI 인프라 설문조사 결과, 기업들의 AI 도입은 실험 단계를 넘어 본격적인 확산 국면에 진입한 것으로 나타났다. 특히 2028년까지 응답자의 70% 이상이 AI 학습·추론 전 과정을 통합한 시스템 'AI 팩토리'와 엣지 기반 AI를 대규모로 운영할 것으로 전망됐다. AI 활용 속도 역시 가파르게 증가하고 있다. 현재 31개 이상의 AI 파일럿 프로젝트를 운영 중인 기업 비중은 약 50% 수준이지만, 2028년에는 70%에 육박할 것으로 예상된다. 실제 운영 단계에 들어간 AI 활용 사례 역시 같은 기간 44%에서 67%로 확대될 전망이다. 이는 기업들이 파일럿과 운영을 동시에 확장하는 구조로 전환되고 있음을 시사한다. 문제는 이러한 확산 속도에 비해 기술 복잡성도 함께 급증하고 있다는 점이다. 응답자의 96%는 자사 AI 워크로드를 '중간 이상 복잡도'로 평가했으며 멀티모달·멀티에이전트 기반 고도화가 진행되면서 기술 난이도는 더욱 높아지는 추세다. 그럼에도 97%는 향후 3년 내 AI 확장이 가능하다고 답해 기대와 현실 간 괴리가 동시에 존재하는 것으로 나타났다. AI 사용량 증가를 보여주는 핵심 지표인 토큰 소비량도 급증하고 있다. 현재 기업의 30%는 월 100억 개 이상의 토큰을 사용 중이며 2028년에는 이 비중이 61%까지 확대될 전망이다. 일부 기업은 월 1000억 토큰 이상을 사용하는 대규모 소비 구조로 전환될 것으로 예상된다. 다만 토큰 소비 증가가 반드시 효율적 활용을 의미하는 것은 아니다. 딜로이트는 초기 단계에서 토큰 증가가 비효율적인 설계나 관리 부족을 반영할 수 있으며 이는 비용 증가와 직결될 수 있다고 지적했다. AI 확산이 곧바로 경쟁력으로 이어지기보다 비용 리스크로 전환될 가능성도 존재한다는 의미다. 인프라 측면에서도 대규모 투자 흐름이 확인된다. 현재 64% 기업이 AI 팩토리 구축을 시작했으며 2028년에는 88%까지 확대될 전망이다. 엣지 AI 역시 36%에서 72%로 증가할 것으로 조사됐다. 이에 멀티클라우드와 하이브리드 구조가 사실상 표준 아키텍처로 자리잡고 있다. 다만 이러한 확장과 관련한 제약 요인도 있다. 응답자의 51%는 경제 불확실성을 주요 리스크로 꼽았으며, 규제(48%), 조직 내부 문제(48%), 인재 부족(40%) 역시 AI 투자 확대를 제한하는 요인으로 지목됐다. 기술 확산과 동시에 구조적 리스크가 누적되고 있는 양상이다. 특히 거버넌스 공백 문제는 더욱 두드러진다. 현재 AI 인프라 의사결정의 51%는 최고정보책임자(CIO)·최고기술책임자(CTO) 등 IT 리더가 주도하고 있으며, 거버넌스 조직이 담당하는 비중은 15%에 불과하다. 기능 조직이나 전문 AI 조직 역시 각각 14%, 6% 수준으로 분산돼 있어 전사 차원의 통합 의사결정 체계는 아직 미흡한 상태라는 설명이다. AI 투자가 급증하는 상황에서 재무·운영 통제 체계도 뒤따르지 못하고 있다. 응답자의 86%는 향후 3년간 AI 인프라 예산이 증가할 것으로 예상했으며 평균적으로 3배 이상 확대될 것으로 전망됐다. 하지만 비용 관리, 가치 측정, 책임 분배 등 재무 거버넌스는 여전히 초기 단계에 머물러 있는 것으로 분석됐다. 인재 측면에서도 구조적 격차가 확인된다. IT 조직이 AI 확장을 위한 기술·재무 역량을 갖췄다고 응답한 비율은 81%였지만, 사업 및 제품 조직은 65%에 그쳤다. AI 확산이 조직 전반으로 이어지기 위해서는 기술뿐 아니라 운영·변화관리 역량까지 포함한 통합적 접근이 필요하다는 지적이다. AI 확산은 더 이상 기술 문제가 아니라 운영과 통제의 문제로 전환되고 있다. 인프라, 비용, 인력, 의사결정 구조가 복합적으로 얽히면서 이를 관리할 거버넌스 체계 부재는 기업 리스크로 직결되는 상황이다. 딜로이트는 "AI를 단순히 빠르게 확장하는 것을 넘어 재무적 규율과 운영 회복력, 명확한 책임 구조를 기반으로 확장하는 것이 중요하다"며 "향후 3년은 AI가 경쟁 우위가 될지, 구조적 비용 부담이 될지를 결정짓는 분기점이 될 것"이라고 강조했다.

2026.04.05 11:53한정호 기자

모두싸인, 법무법인 선운과 '가맹본부 계약 리스크 해소' 맞손

인공지능(AI) 계약 플랫폼 기업 모두싸인은 공정거래 및 가맹사업법 분야 전문 법무법인 선운과 전략적 파트너십을 체결했다고 13일 밝혔다. 이번 파트너십은 가맹본부가 계약 체결에서 갱신, 만료에 이르는 계약 생애주기 전 과정에서 발생할 수 있는 법적 리스크를 사전에 식별하고 체계적으로 대응할 수 있는 기반을 마련하기 위해 추진됐다. 공정거래위원회에 따르면 2024년 말 기준 국내 가맹본부는 8802개, 가맹점은 36만 5014개에 달한다. 대다수 가맹본부가 최대 수백 건에 이르는 계약 관리를 여전히 수작업이나 분산된 시스템에 의존하고 있어 ▲관리 누락 ▲기한 초과 ▲법적 분쟁 등 구조적 리스크에 상시 노출되어 있다. 2024년 가맹사업거래 분쟁조정 접수 584건 중 계약 해지에 따른 과도한 위약금 청구 관련 분쟁이 143건(24%)으로 가장 높은 비중을 차지했다. 모두싸인은 AI 기반 계약 관리 솔루션 '캐비닛'을 통해 ▲계약서 자동 분류 ▲주요 조항 즉시 검색 ▲갱신일 자동 알림 등을 제공한다. 캐비닛 도입 결과, 특정 조건의 계약 건을 찾는 전수 조사 시간이 기존 16시간에서 30초로 단축 됐으며, 연말 입폐점 관리 등 대량 업무 처리 시간도 12시간에서 5분으로 줄어드는 성과를 거뒀다고 회사 측은 설명했다. 양사는 협력의 첫 단계로 가맹본부 대상 공동 웨비나를 개최하며 가맹사업에 특화된 계약 관리 방안을 지속적으로 발전시켜 나갈 계획이다. 이동익 법무법인 선운 대표변호사는 "가맹본부 계약 분쟁의 상당수는 계약 체결 이후의 관리 공백에서 비롯된다"며 "법률 자문과 AI 기반 계약 관리 기술의 결합으로 분쟁을 사전에 예방하는 구조를 만들 수 있을 것"이라고 말했다. 이영준 모두싸인 대표는"모두싸인은 33만 기업의 계약 데이터를 기반으로 가맹본부가 계약의 전 과정을 관리할 수 있는 환경을 만들어왔다"며 "선운의 가맹사업법 전문 자문 역량과 결합해 데이터 기반의 계약 관리와 법적 신뢰를 동시에 갖춘 새로운 계약 관리 기준을 제시해 나가겠다"고 설명했다.

2026.03.13 09:43박서린 기자

IT장애·사고 빈번한 금융사 집중 검사한다

금융감독원이 IT 장애와 사고가 빈번한 금융사에 대해 집중 검사에 나선다. 최근 금감원은 '2026년 디지털·IT부문 금융감독 업무설명회'를 열고 사전 IT 리스크 감독을 강화하는 방향으로 전환하며, 고위험 금융사에 대한 수시 검사를 진행하겠다는 방침을 밝혔다. 금감원은 주기적으로 검사에 나서는 정기검사와 동시에 장애와 사고가 빈번했던 금융사에 대한 수시검사를 병행할 예정이다. 금융사는 IT 관련 장애나 사고 발생 시 금감원에 보고해야 하는데 이 횟수가 빈번한 곳에 대한 관리·감독을 강화하겠다는 것이다. 특히 금감원은 IT 기본 통제와 관련한 다섯 가지를 중점적으로 살펴볼 계획이다. ▲보안 패치 ▲계정 관리 ▲보안 정책 ▲프로그램 통제 ▲이용자 정보보호(거래로그)와 관련해서는 수시검사 외에도 금융사가 자체적으로 점검할 수 있도록 가이드라인을 제시할 방침이다. 금감원 관계자는 "점검이나 검사를 통해 정보가 축적되는데 이를 종합적으로 봐서 상시검사에 나설 것"이라며 "장애나 사고 이력은 물론이고 검사 실시 이력도 같이 보면서 종합적으로 고위험사를 판단해 상시검사에 나설 것"이라고 설명했다.

2026.03.06 14:17손희연 기자

파두 주식 거래 재개…"신뢰 회복·지배구조 개선 총력"

사법 리스크로 주식 거래가 정지됐던 파두의 주식 거래가 2일 재개됐다. 한국증권거래소는 파두에 대한 심의를 거쳐 거래 정지 해제를 결정했으며, 파두는 거래 재개를 계기로 시장 신뢰 회복과 책임 경영 강화에 나서겠다는 입장을 밝혔다. 파두는 지난해 12월 19일 사법 리스크가 불거지며 주식 거래가 정지된 바 있다. 이후 관련 절차가 진행되며 거래소는 주주 보호 차원에서 거래 재개 여부를 검토해 왔다. 이와 관련해 파두는 이날 입장문을 통해 "주식거래정지 해제를 결정해 준 거래소에 깊은 감사의 말씀을 드린다"며 "주식 거래 정지와 해제 결정 모두 주주 보호를 위한 조치였음을 충분히 이해하고 있다"고 전했다. 또 "거래 정지 이후 긴 시간 동안 회사를 믿고 응원해 준 주주 여러분께 진심으로 감사드리며, 심려를 끼쳐드린 점에 대해 머리 숙여 사과드린다"고 덧붙였다. 파두는 거래 정지 과정에서 제기된 시장의 우려에 대해서도 언급했다. 회사는 "당사에 대한 시장과 거래소, 주주 여러분의 관심과 우려를 무겁게 받아들이고 있다"며 "스타트업에서 상장기업으로 성장하는 과정에서 상장사로서 요구되는 기대에 충분히 대비하지 못한 점을 깊이 반성하고 있다"고 전했다. 향후 계획에 대해서는 "경영 투명성과 책임 경영 제고를 위한 다양한 방안을 강구하고 있으며, 그 일환으로 이사진 개편을 단행했다"며 "앞으로 상장사로서 요구되는 경영 체계를 보다 철저히 갖춰 나가겠다"고 설명했다. 파두는 "거래 재개를 출발점으로 글로벌 반도체 기업으로서의 성장과 이에 걸맞은 선진적인 지배구조와 경영 투명성을 갖춘 모범 기업이 되도록 최선을 다하겠다"며 "이를 통해 주주가치 극대화에 매진하겠다"고 강조했다.

2026.02.02 18:31전화평 기자

파두, 이지효 대표 사임… 사법리스크 속 남이현 단독대표 체제로

파두가 사법리스크와 거래정지 논란 속에서 경영진 변화를 단행했다. 파두는 2일 기존 남이현·이지효 각자대표 체제에서 이지효 대표가 사임하고 남이현 대표 단독대표 체제로 전환했다고 밝혔다. 이지효 대표는 대표직과 함께 등기이사에서도 물러났다. 이번 사임은 최근 불거진 사법리스크에 대한 책임을 지고, 회사의 경영 안정과 정상화를 도모하기 위한 결정으로 풀이된다. 파두 측은 "이사회가 미래 성장에 집중할 수 있도록 체제 정비가 필요하다고 판단했다"고 설명했다. 앞서 파두는 사법 리스크와 관련한 수사 및 재판 절차가 진행되면서 주식 거래가 정지되는 상황을 맞았다. 이 과정에서 회사의 기술력과 사업 성과보다 과거 이슈에 대한 논란이 부각되며 투자자 불안이 커졌다. 파두는 주주서한을 통해 "최근 발생한 사법 리스크와 이로 인한 거래정지로 주주 여러분께 심려를 끼쳐드린 점에 대해 깊이 사과드린다"며 "조속한 거래 재개를 위해 최선을 다하고 있고, 향후 재판 과정에서도 회사 입장을 성실히 소명하겠다"고 전했다. 아울러 "준법경영 강화를 위한 이사회 개편과 신규 인선도 함께 추진하고 있다"고 덧붙였다. 회사 측은 이번 사태와는 별개로 사업의 펀더멘털에는 변화가 없다는 점을 강조했다. 파두는 AI 데이터센터 확산과 함께 기업용 SSD 시장이 빠르게 성장하고 있으며, SSD 컨트롤러 분야에서 글로벌 선도 지위를 유지하고 있다고 설명했다. 특히 2026년을 실적 반등의 전환점으로 제시했다. 파두는 "Gen5 제품이 다수의 초대형 데이터센터 고객사로부터 채택돼 본격적인 양산 단계에 들어섰다"며 "글로벌 시장에서의 성과 가시화와 흑자 전환을 눈앞에 두고 있다"고 밝혔다. 이어 연내 선보일 Gen6 컨트롤러에 대해서도 차세대 기술 경쟁력을 입증할 제품이 될 것이라고 강조했다. 회사 관계자는 "이지효 대표는 책임을 지고 직을 내려놓았으며, 향후 규제기관과 법원의 절차에 성실히 협조할 것"이라며 "확정되는 사항은 관련 법규와 거래소 규정에 따라 적시에 공시하겠다"고 말했다.

2026.02.02 17:39전화평 기자

비대면 금융 확산에 기업 자금관리 '경고등'…2024년 횡령·배임 17%↑

비대면 금융거래가 일상화되면서 기업 자금 관리 허점이 도마 위에 올랐다. 디지털 환경을 악용한 횡령·배임 수법이 갈수록 지능화되는 반면, 이를 막기 위한 기업 내부 통제 체계는 여전히 취약하다는 지적이 나온다. 14일 민이앤아이가 발표한 2025년 검찰연감 통계 분석 결과에 따르면 2024년 한 해 동안 업무상 횡령 및 배임으로 기소된 사건은 총 4천644건으로 집계됐다. 이는 전년 대비 17% 증가한 수치다. 점유이탈물 횡령 등 단순 사건을 제외한 것으로, 형사 절차로 이어지지 않은 사건까지 감안하면 실제 발생 규모는 더욱 클 것으로 분석됐다. 특히 코로나19로 인한 사회적 거리두기가 종료된 이후 업무상 횡령·배임 사건은 2년 연속 급증세를 보이고 있다. 2023년에는 전년 대비 29% 증가하며 기업 자금 관리 리스크가 지속 확대되고 있는 것으로 나타났다. 이는 하루 평균 약 12.7건, 두 시간에 한 번 꼴로 업무상 횡령·배임 사건이 기소되고 있는 것으로 풀이된다. 사실상 기업 대부분이 횡령이나 배임 같은 자금사고로부터 자유롭지 못하다는 설명이다. 피해 규모 역시 확대되는 양상이다. 피해액이 5억원을 넘어 특정경제범죄 가중처벌 등에 관한 법률이 적용된 횡령·배임 사건은 전년 대비 소폭 증가한 618건으로 집계됐다. 이는 횡령·배임이 기업의 중대 리스크로 진화하고 있음을 시사한다. 이번 분석 결과를 발표한 민이앤아이는 경찰 전문 로펌인 법무법인 민의 자회사로, IT 기술과 법률 전문가의 노하우를 융합하는 작업에 앞장서고 있다. 지난해에는 자금사고 방지시스템 '갖추(GOTCHOO)'를 론칭했다. 경찰청 감사담당관을 역임한 박기태 민이앤아이 대표는 "2024년 횡령 사건이 증가한 이유는 주식·도박·가상화폐 등 투기성 거래 유혹에 빠진 임직원이 늘어난 점과 디지털 기반 비대면 금융거래가 증가하며 횡령수법이 더욱 다양해지고 교묘해진 반면, 기업의 자금사고 방지 시스템은 취약하다는 점 때문으로 보인다"고 분석했다. 이어 "상장사 및 외부감사대상법인의 경우 지난해부터 내부회계관리제도에 따라 자금부정통제활동 공시가 의무화된 만큼, 정부에서 요구하는 각종 규정과 법적 기준을 준수하기 위해선 '갖추(GOTCHOO)'와 같은 자금사고 방지 솔루션 도입을 적극 검토할 필요가 있다"고 강조했다.

2026.01.14 09:05한정호 기자

AI로 성장 발판 마련한 네카오…새해엔 '수익화' 시험대

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 네이버와 카카오는 올해 AI를 통해 본업 성장 동력을 재확인했다. 체류시간 확대와 이용자 경험 개선을 앞세운 AI 전략은 실적으로 이어졌고, 양사 모두 역대 최대 분기 실적을 기록했다. 새해는 이 성과를 바탕으로 AI를 '수익화 단계'로 끌어올릴 수 있을지가 관건이 될 전망이다. 특히 이용자의 행동을 대신 수행하는 '에이전틱 AI'를 두고 양사의 전략적 선택이 엇갈린다. 네이버가 수익화 중심의 전략을 구체화한 반면, 카카오는 생태계 확장에 무게를 두면서 과제를 남겼다는 평가다. 네카오, 올해 본업+AI로 이용자 '꽉' 잡았다 네이버와 카카오는 올해 AI를 본업에 접목하는 동시 선택과 집중을 통해 이용자 체류시간과 서비스 활용도를 끌어올렸고, 이는 실적 개선으로 이어졌다. 먼저 네이버는 올해 본업인 검색과 커머스를 중심으로 안정적인 성장 흐름을 이어갔다. 검색 영역에서는 AI 브리핑 도입 이후 체류시간과 콘텐츠 클릭 수가 동시에 증가하며, AI가 이용자 경험 개선을 넘어 실질적인 지표 변화로 이어졌다는 점을 입증했다. 커머스 부문에서도 네이버플러스 스토어, 멤버십, 네이버페이를 중심으로 플랫폼과 결제·광고를 결합한 구조를 강화하며 수익 기반을 다졌다. 이는 단순 거래 중개를 넘어 판매자와 소비자를 잇는 커머스 인프라로의 전환을 염두에 둔 행보로 풀이된다. 여기에 네이버는 네이버파이낸셜과 두나무의 합병을 선언하며 웹3·AI·블록체인 기술을 결합한 글로벌 확장 구상도 제시했다. 업계에서는 네이버가 올해 AI를 본업에 깊이 연결하는 데 성공하면서, 내년 에이전틱 AI 전략의 실행 가능성에서도 비교적 유리한 출발선에 섰다는 평가를 내놓고 있다. 카카오 역시 올해 전반적으로 견조한 성장 흐름을 이어갔다. 비핵심 사업을 정리하고 수익성 중심 경영 기조로 전환하는 등 체질 개선에도 나섰다. 지난해 10월에는 카카오톡에 '챗GPT 포 카카오'를 정식 도입하며 메신저와 생성형 AI의 결합을 본격화했다. 대화 기반 AI를 카카오톡 안으로 끌어들인 이 실험은 이후 숏폼 강화, 탭 개편과 함께 체류시간 확대 전략의 한 축으로 작용했다. 다만 AI 전략 측면에서는 서비스 고도화 단계에 머물며, 본업과 직결된 성과를 보여주는 데는 시간이 더 필요하다는 평가가 나온다. 이용자 경험을 둘러싼 논란도 있었다. 지난 9월, 15년 만에 단행한 카카오톡 대규모 개편은 체류시간 확대와 콘텐츠 소비 강화를 목표로 했지만, 익숙한 사용 환경이 바뀌었다는 이유로 일부 이용자들의 강한 반발을 불러왔다. 이후 카카오는 이용자 의견을 반영해 이달 16일 친구탭 기본 화면을 '목록형'으로 되돌리되, '피드형'을 선택적으로 사용할 수 있도록 업데이트를 진행했다. 사법 리스크 측면에서는 한숨을 돌린 모습이다. 2023년 2월 SM엔터테인먼트 인수 과정에서 시세조종 의혹을 받았던 김범수 창업자와 카카오 법인에 대해 1심 무죄가 선고되면서, 장기간 이어졌던 불확실성이 일단락됐다. 업계에서는 해당 판결이 카카오의 중장기 전략 수립과 투자 판단에 숨통을 틔워줄 수 있을지 주목하고 있다. 새해는 '에이전틱 AI' 시대…수익 모델 확보가 관건 네이버와 카카오는 AI를 통한 체류시간 확대에 안주하지 않고 내년에는 '에이전틱 AI'로 한 단계 더 도약한다. 양사 모두 본업인 검색과 메신저에서 AI 에이전트 플랫폼으로 회사 정체성을 재정립하겠다는 뜻을 밝히면서다. 네이버는 모든 서비스에 AI를 접목하는 맞춤형 통합 에이전트 '에이전트 N'을 차세대 전략으로 제시했다. 이를 위해 내년 1분기 네이버플러스 스토어에 쇼핑 에이전트를, 2분기에는 통합검색이 AI 에이전트 기반으로 진화한 'AI탭'을 선보인다. 네이버가 자사 서비스에 AI를 접목해 수익화에 기여하는 반면 카카오는 자체 AI 서비스 출시, 외부 서비스와의 협력을 내년도 방향성으로 설정함에 따라 수익성 확보가 과제로 남을 전망이다. 내년에 출시될 카나나 서치와 에이전트 AI 초기 모델인 카카오 툴스에 금융, 모빌리티 특화 에이전트를 추가하고 외부 연결 생태계를 구축하는 것만으로는 수익을 극대화하는 데 부족할 수 있기 때문이다. M&A·오너리스크 문제없다…지속가능성 중심으로 플랫폼 규제 환경 설계해야 네이버와 카카오의 경우 기업 결합과 해소되지 못한 오너 리스크가 내년도 제약으로 거론되지만, 큰 걸림돌이 되지 않을 것이라는 전망이 우세하다. 네이버파이낸셜과 두나무의 합병으로 시장 지배적 지위를 갖게 된다는 점을 입증하기 어렵고, 김 창업자의 재판은 검사의 항소에도 증거가 부족한 국면이기 때문이다. 구태언 법무법인 린 변호사는 “우리나라에서 가상자산은 아직 금융으로 보지 않아 두나무는 금융사업자가 아니다. 네이버파이낸셜은 전자금융거래법이고, 두나무는 특금법의 적용을 받는다”며 “김 창업자의 재판은 그가 구체적으로 무엇을 지시하고 행했는지에 대한 증거가 부족하다”고 답했다. 오히려 에이전틱 AI 시대로 전환하는 것이 플랫폼에게는 양날의 검이 될 수 있다는 분석이다. 구 변호사는 “에이전틱 AI 시대에는 플랫폼의 활용도가 떨어진다. 플랫폼 종말이 가까운 세상”이라며 “이런 관점에서 공정위가 어떤 규제 정책을 가져가야 할지 지켜봐야 한다. AI를 (플랫폼과)같은 시장으로 보지 않으면 시장 지배적 사업자와 같은 기존 독점 규제는 작용하지 않는다”고 말했다. 이어 “새로운 시대를 잘 바라보고 토종 플랫폼의 지속가능성을 최대한 높일 수 있도록 해야 한다”고 덧붙였다. 정치권에서 입법에 속도를 내는 온라인플랫폼법(온플법)과 관련해서도 긴장을 늦출 수 없다. 김태오 창원대 법학과 교수는 “지난 정부 말부터 공정거래위원회가 규제하려는 쪽으로 입장을 바꾼 것 같지만, 직접적인 플랫폼 규제는 부담스러워하는 기류도 감지된다”면서 “기존에 나온 여러 방안 중 현실적으로 취할 수 있는 규제를 선별해 가지고 갈지 여부가 문제가 될 것”이라고 내다봤다. 그러면서 “규제를 한다면 지금까지 논의되지 않았던 새로운 방법을 쓰기는 어려울 것 같고, 지금까지 논의된 방안 중 플랫폼 사업의 혁신성이 저해되지 않는 수단을 고르지 않을까 싶다”고 전망했다. 서종희 연세대 법학전문대학원 교수는 “온플법은 문제를 일으켰던 기업들이 얼마나 현명한 자구책을 마련하고, 소비자 관용을 이끌어내는지에 따라 달라질 것”이라며 “규제가 지나친 기우일 수 있다는 분위기를 이끌어내면 규제도 다시 재검토될 수 있다”고 짚었다. 이어 그는 “규제 공백 상황은 아니기 때문에 어떤 문제점이 있었는지를 솔직하게 알리고 그 다음 진정성 있게 책임지는 자세를 가져야 한다”고 강조했다.

2025.12.28 08:46박서린 기자

[기고] 쿠버네티스 '인그레스 엔진엑스' 지원 종료…보안 리스크 현실화

쿠버네티스 커뮤니티가 쿠버네티스 '인그레스 엔진엑스(Ingress NGINX)' 프로젝트를 내년 3월을 기점으로 모든 릴리스와 보안 패치를 중단한다. 오랫동안 쿠버네티스 환경의 기본 옵션으로 활용돼 온 솔루션이 종료됨에 따라, 수많은 기업 IT 인프라에는 보안 취약성과 운영 불확실성이라는 직접적인 리스크가 현실화되고 있다. 이는 단순한 제품 종료를 넘어 클라우드 네이티브 인프라의 지속 가능성에 대한 중요한 경고 신호로 해석해야 한다. 인그레스 엔진엑스는 쿠버네티스 초기 단계에서 인그레스 API의 기준 구현을 제공하기 위해 시작된 샘플 프로젝트다. 하지만 생태계가 확장되며 엔터프라이즈 환경에서의 활용도는 높아진 반면, 프로젝트 자체는 극히 제한된 소수 유지관리자에게 의존하는 구조적 한계를 벗어나지 못했다. 실제로 커뮤니티는 공식 발표를 통해 단 1~2명의 개발자가 퇴근 후와 주말을 할애해 프로젝트를 유지해 왔음을 밝히기도 했다. 이러한 불균형은 결국 장기적인 보안 대응 능력에 대한 우려를 키웠다. 최근 발생한 심각한 보안 취약점(CVE-2025-1974) 등은 향후 보안 지원이 불가한 상황에서 기업의 서비스 운영 리스크를 더욱 높일 전망이다. 이 취약점은 CVSS 9.8점으로, 만점에 가까운 점수를 받았다. CVSS(Common Vulnerability Scoring system)는 소프트웨어 및 시스템의 보안 취약점 심각도를 평가하는 국제 표준 프레임워크로, 0.0점부터 10.0점까지 취약점의 심각도를 평가한다. 점수가 높을수록 취약점이 치명적임을 의미한다. 이번 종료 소식과 관련해 업계 일각에서는 F5와의 연관성에 대한 오해가 발생하기도 했다. 하지만 인그레스 엔진엑스는 커뮤니티 주도의 프로젝트이며 F5의 '엔진엑스 인그레스 컨트롤러(NGINX Ingress Controller)'와는 전혀 다른 프로젝트다. F5의 엔터프라이즈급 엔진엑스 인그레스 컨트롤러(OSS 및 Plus)는 지속적인 보안 업데이트와 SLA 기반의 지원을 제공하고 있기 때문에 서비스 운영에 영향을 받지 않는다. 지금 즉각적인 대응이 필요한 이유는 명확하다. 보안 패치 중단은 공격 표면의 확대와 준법 감시(compliance) 리스크 증가로 이어지며, 보안 공백이 장기화될수록 대응이 어려워진다. 또한 구현 방식의 차이로 인해 마이그레이션 난이도가 높고 DNS, IP, 설정 호환성 등 복합적인 전환 부담이 발생하는 만큼 선제적인 준비가 필수적이다. 인그레스 엔진엑스의 지원 종료가 예고되면서 인프라 아키텍처 전반의 전략적 재편은 이제 피할 수 없는 과제가 됐다. 현재 인그레스 규격을 사용 중인 조직이라면 동일 데이터플레인 기반의 안정적 이전을 우선 수행하고, 운영 환경이 안정된 시점에 게이트웨이 API로 단계적 전환을 검토하는 것이 현실적이다. 신규 구축 환경의 경우에는 기존 제약에서 벗어나 전사 트래픽 아키텍처 관점에서 진입 구조를 재설계하는 접근이 필요하다. 인그레스 엔진엑스 종료 이후 대안을 선택할 때 가장 중요한 요소는 보안과 성능이다. F5 엔진엑스 인그레스 컨트롤러는 오픈소스 엔진엑스의 고성능 엔진을 바탕으로 기업 환경에 필수적인 기능을 강화했다. 보안 측면에서는 엔터프라이즈급 보안 패치와 SLA 지원은 물론, 엔진엑스 앱 프로텍트(NGINX App Protect) WAF 및 봇 방어(bot defense) 연동이 가능하다. 이를 통해 API 및 L7 보안 정책 기반의 접근 제어가 가능하며 최신 CVE 대응 속도를 높여 장기적인 리스크를 방어할 수 있다. 성능 면에서도 멀티스레드 최적화와 고속 이벤트 모델 처리를 지원하며, 고급 로드밸런싱과 세션 유지, 실시간 텔레메트리 제공을 통해 대규모 트래픽 환경에서도 안정적인 운영이 가능하다. 즉, 이는 단순한 교체를 넘어 비즈니스 연속성을 확보하기 위한 전략적 선택이라 할 수 있다. 필자는 기업들이 이번 변화를 단순한 기능 대체가 아닌 아키텍처 관점의 전략적 재구축 기회로 삼아야 한다고 제언한다. 구체적인 마이그레이션 경로는 목적에 따라 달라질 수 있다. 기존 인그레스 기반 서비스를 유지하고자 한다면 F5 엔진엑스 인그레스 컨트롤러가 적합하며, 미래 표준으로의 확장을 고려한다면 게이트웨이 API 기반의 F5 게이트웨이 패브릭(F5 Gateway Fabric) 도입을 검토할 수 있다. 또한 네트워크와 보안 연계를 확대하기 위해 F5 BIG-IP Next for Kubernetes와 같은 통합 솔루션을 고려해볼 수 있다. 이 과정에서 기업은 엔터프라이즈 등급의 보안 업데이트와 WAF 연계, 하이브리드 통합 관리, 그리고 AI 추론 트래픽 등 최신 워크로드 아키텍처에 대응할 수 있는 차별화된 기능을 충분히 활용해야 한다. 결론적으로 이번 변화는 단순한 기술적 위기가 아니라, 그간 미뤄왔던 인프라의 취약점을 보완하고 현대화할 수 있는 기회다. 보안의 불확실성을 제거하고 미래 확장성까지 확보할 수 있는 골든타임을 놓치지 말아야 할 것이다.

2025.12.23 15:46정소희 컬럼니스트

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬 기자

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬 기자

[AI 리더스] 페더레이션 "기술 아닌 문제를 봤다"…AI로 낡은 무역업에 '도전'

"생성형 인공지능(AI) 덕분에 이제 아이디어와 전문성만 있다면 누구나 창업에 도전할 수 있는 시대가 됐습니다. 저와 같은 비엔지니어도 '무역업'이라는 현장 지식을 무기 삼아 수십 년 묵은 난제를 풀 수 있게 된 것처럼 말입니다. 이제 기술에 대한 전문지식이 아닌 문제를 해결하려는 의지가 창업의 필요조건이 됐습니다." 서가희 페더레이션 대표는 최근 지디넷코리아와의 인터뷰에서 이렇게 말했다. AI 스타트업에서 일하기 전부터 무역 산업의 고질적인 문제를 지켜봐 온 그는 수십 년간 중소기업의 발목을 잡아온 '국제 무역 컴플라이언스'를 자신의 첫 창업 과제로 삼았다. 23일 업계에 따르면 서 대표와 카카오브레인 출신 허훈 공동창업자가 설립한 페더레이션은 최근 관련 솔루션 개발에 본격 착수한 상태다. 이 회사는 시시각각 변하는 규제 장벽으로 무역거래에 어려움을 겪는 중소기업을 위한 'AI 무역 동반자'를 만드는 것을 목표로 한다. 서 대표는 1년 전 이 문제를 해결할 방법을 구상했지만 전문가 없이 당시 기술로는 구현이 막막했다. 이제 생성형 AI 기술의 발전으로 아이디어를 현실로 만들 수 있는 시기가 왔다고 판단하여 본격적으로 페더레이션을 시작했다 서 대표의 도전은 AI가 어떻게 해묵은 산업 과제를 해결하고 새로운 기회를 만드는지를 보여주는 증거가 되고 있다. "법원만 1년"...수출 문제 한 번에 휘청이는 중소기업 서 대표에 따르면 국제 무역 컴플라이언스는 중소기업에게 '덫'과 같다. 대기업은 전담팀을 통해 규제 변화에 기민하게 대응하지만 대부분의 중소기업은 한정된 인력과 예산 탓에 사실상 무방비 상태로 위험에 노출된다는 것이다. 그가 지적하는 중소기업의 현실은 비효율의 연속이다. 담당자 한 명이 코트라(KOTRA), 한국무역협회(KITA) 등 여러 기관의 웹사이트를 매일같이 뒤져야 하는 수작업이 반복된다. 특히 관세 정책이나 국제 제재 정보는 여러 곳에 흩어져 있어 추적 자체가 큰 업무 부담이다. 작은 실수 하나의 대가는 기업의 존폐를 위협할 만큼 혹독하다. 서 대표는 "외교 관계 변화를 제때 파악하지 못하고 수출 금지 국가와 거래한 기업이 1년 넘게 세관과 법원을 오가는 것을 봤다"고 설명했다. 그는 정보를 찾는 것만큼 '해석'하는 과정도 큰 장벽이라고 덧붙였다. 실제로 중소기업이 기관에 제기하는 문의의 대부분은 해당 내용이 자사에도 적용되는지에 대한 확인 요청이다. 수많은 규제 조항 중 내 제품에 해당하는 내용을 골라내는 것부터 설명이 모호한 국제통일상품분류체계(HS코드)의 정확한 분류를 찾아내는 것까지 모두 높은 전문성을 요구하기 때문이다. 'AI 코파일럿'과 '역방향 알리바바'…무역 패러다임 바꾼다 이에 페더레이션은 중소기업이 겪는 문제들을 해결하기 위해 'AI 무역 동반자'라는 청사진을 제시한다. 이는 단순히 정보를 제공하는 것을 넘어 마치 기업 내부에 24시간 작동하는 전문가 팀을 AI로 구현하는 개념이다. 이에 회사가 개발 중인 첫 번째 핵심 솔루션이 바로 '컴플라이언스 코파일럿'이다. 코파일럿은 과거의 규제 데이터를 학습하는 데 그치지 않는다. 전 세계 규제 기관, 뉴스 매체, 정책 발표 등을 실시간으로 모니터링하며 관세 전쟁이나 무역 분쟁은 물론, 팬데믹이나 외교적 변수처럼 예측 불가능한 리스크까지 탐지한다. 끊임없이 쏟아지는 정보의 홍수 속에서 기업에 실질적 영향을 미칠 내용만 걸러내는 필터 역할을 한다. 이 솔루션의 진정한 가치는 AI 기반 '해석' 능력에 있다. 서 대표는 "수많은 규제 중 내 제품에 해당하는 내용을 골라내는 것이 가장 큰 허들"이라며 "현재 개발 중인 AI 엔진은 고객사가 취급하는 제품의 사양과 HS코드를 기반으로, 새로운 규제가 자사에 적용되는지를 자동으로 분석하고 명확한 답을 제시하는 것을 목표로 한다"고 설명했다. 단순한 경고 알림도 아니다. 규제의 시행일, 유예기간, 대응 방안까지 포함된 상세 가이드를 제공해 기업이 선제적으로 리스크를 관리하도록 돕는다. 복잡한 인증 절차는 단계별 체크리스트로 시각화해 실무자가 다음에 무엇을 해야 할지 명확히 알 수 있도록 지원하는 것이 목표다. 페더레이션은 여기서 한 걸음 더 나아간다. 서 대표는 기존 무역 플랫폼이 철저히 바이어(구매자) 중심으로 설계된 점을 시장의 오랜 한계로 지적했다. 그는 "알리바바처럼 바이어가 공급자를 찾는 플랫폼은 많지만 반대로 공급자가 안전한 바이어를 선택하도록 돕는 시스템은 전무하다"고 설명했다. 특히 고가의 장비를 수출하는 제조업체에게 바이어 선택은 사업의 성패를 좌우하는 중대사안이다. 이에 페더레이션은 공급자가 잠재적 파트너의 신뢰도를 다각도로 검증할 수 있는 '역방향 플랫폼'을 구축하고 있다. 이는 변화하는 시장 환경 속에서 공급자들이 새로운 생존 기회를 찾을 수 있도록 하기 위한 시도다. 플랫폼은 금융 거래의 안정성을 위해 파트너가 국제 제재 블랙리스트에 올라 있는지 확인하는 것부터 시작한다. 나아가 수입국의 시장에서 해당 파트너가 어느 정도의 영향력을 가졌는지, 제품의 브랜딩과 홍보를 책임질 역량이 되는지, 그리고 가장 중요한 사후관리(AS)를 제대로 수행할 수 있는지까지 종합적으로 평가할 수 있는 데이터를 제공한다. 궁극적으로 페더레이션은 '공급 업체향 알리바바'를 만드는 것을 목표로 한다. 서 대표는 "공급자도 바이어를 선택한다"며 "이 과정에서 겪는 정보 비대칭을 기술로 해결하겠다"는 포부를 밝혔다. "바이브 코딩으로 창업"…비전공자가 쓰는 'AI 시대 성공 방정식' 페더레이션의 도전이 주목받는 이유는 이 모든 것을 주도하는 서가희 대표가 엔지니어링 배경이 없는 20대 비전공자라는 점이다. 그는 학부생 시절 AI 스타트업에서 프로덕트 매니저(PM)와 사용자 경험 및 인터페이스(UI/UX) 디자인 업무를 경험하며 경력을 쌓아온 기획 전문가다. 이러한 배경에도 그가 직접 솔루션의 프로토타입을 만들 수 있는 것은 생성형 AI가 열어준 새로운 시대 덕분이다. 서 대표는 러버블(Lovable)이나 피그마(Figma) 같은 노코드 툴로 앱의 앞단을 만들고 수파베이스(Supabase)와 커서(Cursor) 같은 서비스를 활용해 서버 기능을 구현하는 등 최신 기술을 적극적으로 활용하고 있다. 그는 "전문적인 플랫폼을 구현하기 위해서는 여전히 전문가의 도움이 필요하다"면서도 "프로토타입과 작동하는 데모를 만드는 단계에서는 엔지니어링 지식이 완벽하지 않아도 충분히 가능하다"고 말했다. 이어 "창업이나 새로운 도전에 있어 허들이 정말 많이 낮아졌다는 것을 직접 증명하고 싶다"고 덧붙였다. 이제는 전문가인 허 공동대표와 함께 본격적으로 시장의 문을 두드린다. 서 대표가 무역 현장의 문제를 정의하고 초기 프로토타입으로 아이디어를 검증했다면, 이제 허 공동대표의 기술력이 더해지며 실제 시장에 내놓을 수 있는 프로덕션 레벨의 솔루션 개발에 속도를 내고 있다. 이들의 창업 철학은 '현실적으로 풀 수 있는 문제'에 집중하는 것이다. 그는 이미 충분히 발전한 생성형 AI 기술을 곧바로 산업 현장에 적용해 시장이 당장 체감할 수 있는 가치를 만들어내는 것에서 보다 큰 기회를 본다. 그는 기술의 효용성만으로는 폐쇄적인 전통 산업의 문을 열 수 없다는 점도 명확히 인지하고 있다. 서 대표는 "의료 장비나 제약 유통 분야는 특히 신뢰가 중요해 단순히 'AI가 비용을 줄여준다'는 논리만으로는 마음을 얻기 어렵다"고 지적했다. 이에 대한 그의 해법은 역설적이게도 '가장 전통적인 방식'에서 출발한다. 서 대표는 "결국 고객의 마음을 움직이는 것은 정성과 신뢰"라며 "최첨단 AI 기술을 제안하되 고객에게 다가가는 방식은 가장 기본적인 신뢰 쌓기에서 시작할 것"이라고 강조했다.

2025.10.23 09:23조이환 기자

"키스캠 불륜부터 테니스 모자 도둑까지"…황당 CEO 리스크

지난 주 US오픈 경기 후 테니스 스타 카밀 마이흐르작이 어린이에게 선물하려던 모자를 폴란드의 한 최고경영자(CEO)가 가로채면서 거센 비난을 받는 일이 벌어졌다. 경제매체 비즈니스인사이더는 1일(현지시간) "최근 CEO들이 원치 않게 대중의 주목을 받는 사례가 잇따라고 있다"며, 대중 앞에서는 신중하게 행동해야 한다고 보도했다. 지난 주 미국 뉴욕 빌리진킹 내셔널 테니스 센터에서 열린 US 오픈 남자 단식 2회전. 마이흐르작이 쓰고 있던 모자를 관중석에 있던 소년에게 건네주려 하자, 폴란드 조경용 자재 기업 '드로그부룩'의 피오르트 슈체렉 CEO가 잽싸게 낚아채 자신의 가방에 집어넣었다. 이 모습은 방송 카메라에 담겨 생중계됐고 이후 사람들의 비난이 폭주했다. 네티즌들은 이 남성의 정체를 추적해 그의 이름과 회사 등 신상 정보를 밝혀내 공개했다. 이후 그가 운영 중인 회사의 인스타그램 계정은 댓글 창을 닫았고 구인·구직 플랫폼 '고워크'에서 이 회사의 평판은 별점 테러를 받으며 평점이 1.4점까지 내려갔다. 논란이 커지자 슈체렉은 고워크에 있는 회사 페이지에 사과의 글을 게시했다. 슈체렉은 "수많은 댓글을 읽고 나서야 내가 경멸과 비난을 받아 마땅하다는 것을 깨닫게 됐다"며, "나에게 두 번째 기회를 달라고 부탁한다. 소년과 사회에 진 빚을 갚기 위해, 나와 조국 폴란드의 명예를 회복하기 위해서다"라고 밝혔다. 지난 7월에도 CEO를 둘러싼 황당 사건이 있었다. 록 밴드 콜드플레이의 공연장 대형 전광판 '키스캠(키스타임 카메라)'에 인공지능(AI) 업체 애스트로노머 CEO의 불륜 현장이 포착된 것. 애스트로노머의 앤디 바이런 CEO가 사내 직원과 뜨거운 장면을 연출한 모습이 여과없이 그대로 방영됐다. 불과 몇 분만에 짧은 영상 클립이 여러 플랫폼을 타고 확산되면서, 기업 리더들은 예상치 못한 논란에 휘말리게 된다. 미국 보스턴의 홍보 업체 페이히 커뮤니케이션즈의 마이크 페이히는 "더 이상 프라이버시는 현실적인 기대가 될 수 없다"며, “공공장소에 있다면 녹화되고 있다고 생각해야 한다”고 말했다. 두 사건 모두 사람이 붐비는 경기장이나 공연장에서 발생했지만, 미디어 전략가들은 경영진이 눈에 덜 띄는 장소에서도 마찬가지로 신중해야 한다고 경고한다. 붐비는 식당, 청소년 축구 경기, 공항 보안 검색대 줄도 모두 주변 사람들이 카메라를 손에 들고 있다면 순식간에 무대로 변할 수 있다. 사소한 실수 하나, 날카로운 눈초리, 그리고 바이럴 영상 하나만으로도 개인적인 잘못이 걷잡을 수 없는 공적인 망신을 불러올 수 있다고 비즈니스인사이더는 전했다. 미국 뉴욕의 홍보 회사 골드만 맥코믹의 공동 창업자 라이언 맥코믹는 "수천 명이 지켜보는 자리에서 웨이트리스를 비난하지 마라. 경기장에서 공을 잡았다면 아이에게 양보하라"며, "만약 그가 그 모자를 가져다가 그 아이에게 주었더라면 완전히 다른 이야기가 되었을 것"이라고 밝혔다.

2025.09.02 14:35이정현 미디어연구소

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

李대통령 "용인·서남권 팹 동시 구축, 삼성·SK 회장 약속 받아"

홈플러스 회생 막판 총력전…범여권, MBK·메리츠 압박

AI는 북중미 월드컵을 어떻게 바꿨나

정부 AI 데이터센터 1000조 투자 계획...산업계 환영 속 환경 관리 과제 부상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.