• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1757건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

알티베이스, 차세대 데이터 플랫폼 선봬

알티베이스(대표 박혜례나)가 차세대 데이터 플랫폼인 'ALTIBASE v8'을 공식 발표했다. 알티베이스는 11일 서울 여의도 페어몬트 앰버서더 서울에서 금융권 IT 관계자들을 대상으로 개최한 '멈추지 않는 금융 서비스 전략 : 초고성능 데이터 처리와 디지털 자산 보호의 혁신' 세미나에서 차세대 데이터 플랫폼인 ALTIBASE v8을 공식 발표했다고 밝혔다. 이는 기존 데이터베이스관리시스템(DBMS)을 넘어 '리얼 타임 인텔리전스 데이터 플랫폼' 비전을 제시한다. 실시간 데이터 처리와 초고성능 트랜젝션 처리 기술을 강화한 것이 특징이다. 또한 ALTIBASE v8은 Native JSON 지원, Kafka Connector, Hybrid Sharding, Shard Query 기능을 새롭게 제공하며, 대규모 데이터 환경에서도 높은 처리 성능과 확장성을 지원한다. 행사에서는 금융권 차세대 인프라로 주목받고 있는 IBM 리눅스원(IBM LinuxONE) 환경에서 수행한 성능 검증 결과도 소개됐다. 이번 행사는 IT 담당자, 디지털 혁신 담당자 및 업계 전문가들이 참석해 금융 산업의 디지털 전환과 차세대 데이터 플랫폼 전략에 대한 다양한 의견을 공유했다. 최근 금융 산업은 디지털 자산, 실시간 투자 서비스, AI 기반 금융 서비스 확산과 함께 초당 수십만 건 이상의 데이터를 안정적으로 처리해야 하는 환경으로 빠르게 변화하고 있다. 이에 따라 금융권은 단순한 데이터 저장소를 넘어 실시간 데이터 처리와 고가용성을 제공하는 차세대 데이터 플랫폼 구축에 집중하고 있다. 이와 관련 알티베이스는 IBM 리눅스원 기반 환경에서 대규모 동시 접속 및 고부하 트랜잭션 처리 상황에서도 안정적인 응답 속도와 높은 처리량을 구현했으며, 금융권 핵심 업무 시스템에 요구되는 성능과 안정성을 확보했다고 설명했다. 또한 IBM 리눅스원의 엔터프라이즈급 안정성과 ALTIBASE의 하이브리드 인메모리 아키텍처가 결합되면서 초고속 거래 처리, 계정계 시스템, 실시간 리스크 관리, 디지털 자산 플랫폼 등 금융권 미션 크리티컬 업무에 최적화된 데이터 플랫폼을 제공할 수 있다는 설명이다. 한편 이날 행사에서는 금융권 디지털 혁신 사례와 함께 차세대 금융 서비스 시대에 필요한 데이터 플랫폼 전략도 공유됐다. 참석자들은 실시간 데이터 처리 기술과 금융권 시스템의 안정성 확보 방안에 높은 관심을 보였다. 남서우 알티베이스 이사는 "AI, 디지털 자산, 실시간 금융 서비스 등 새로운 기술이 등장하고 있지만 결국 금융 서비스의 경쟁력은 처리 속도와 안정성에서 나온다"며 "데이터를 얼마나 빠르게 처리하고 실시간으로 활용할 수 있는지가 금융 서비스 경쟁력을 결정하게 될 것"이라고 밝혔다. 남 이사는 이어 "ALTIBASE v8은 IBM 리눅스원 환경에서 검증된 성능과 안정성을 바탕으로 금융권 고객들에게 새로운 수준의 실시간 데이터 처리 경험을 제공할 것"이라며 "앞으로도 금융권 핵심 시스템을 위한 초고성능 데이터 플랫폼 시장을 지속적으로 확대해 나갈 계획"이라고 강조했다.

2026.06.11 15:00김기찬 기자

개인정보위, 쿠팡 6247억 '철퇴'…작년 과징금 총액 4배

쿠팡이 6247억원 규모의 역대 최대 규모 과징금 철퇴를 맞았다. 지난해 개인정보보위원회(개인정보위)가 부과한 전체 과징금 총합보다 높다. 개인정보위는 지난 10일 제11회 전체회의를 열고, 개인정보보호 법규를 위한판 쿠팡에 총 6246억8100만원의 과징금 및 1680만원의 과태료 부과와 함께 시정명령, 공표 및 공표 명령 등을 의결했다고 11일 밝혔다. 이는 지난해 개인정보위가 부과한 한 해 과징금 총액(1677억원)의 4배 수준에 달하는 금액이다. 개인정보위가 부과한 역대 최대 과징금이다. 이와 별개로 개인정보보호 법규 위반이 확인된 쿠팡풀필먼트서비스 유한회사(CFS)에 대해서도 총 2억4800만원의 과징금 부과를 의결했다. 유사사고 재발 방지를 위해 인증체계 전반에 대한 키 관리·통제 체계 정비 및 접근통제 조치 등 안전조치를 강화하고, 유출된 배송지에 포함된 '회원이 아닌 정보주체' 대상 유출통지 실시, 파기 정책 및 내부 거버넌스 체계 정비 등을 시정 명령했다. 쿠팡이 운영 중인 홈페이지에 위와 같이 처분받은 사실을 공표하도록 명령했고, 해당 사실을 개인정보위 홈페이지에도 공표할 예정이다. 개인정보위는 쿠팡에 탈퇴회원의 개인정보가 목적 범위 내에서 최소한으로 보관‧관리되도록 하고, 개인정보 처리방침을 실제 개인정보 처리 방식에 부합하도록 적시에 현행화 및 공개할 수 있도록 내부 체계를 개선할 것을 권고했다. 앞서 개인정보위는 지난해 11월20일 쿠팡의 유출신고를 접수하고 이튿날부터 개인정보 유출 조사에 착수했다. 이후 개인정보위는 국회 청문회, 언론 보도 및 타 부처 등으로부터 납치광고, 취업 제한 목록 등과 관련된 쿠팡 및 CFS의 개인정보 침해 소지가 다수 제기됨에 따라 올해 1월7일 추가적인 조사를 추진했다. 개인정보위는 쿠팡 서비스가 국민 대다수가 일상적으로 이용하는 생활 인프라 성격의 플랫폼으로, 개인정보 유출 및 침해사고 발생 시 대국민 영향도가 큰 점 등을 고려해 한국인터넷진흥원(KISA)과 함께 집중조사 TF를 구성했다. TF는 사실관계, 개인정보 보호 법규 위반 여부 등을 '법과 원칙에 따라 책임에 상응하는 처분 부과' 원칙 아래 중점적으로 확인했다. 3322만 명 정보 유출…'CPO 독립성 방해'에 조사 방해까지 TF 조사 결과 해커는 쿠팡이 제공하는 다수 서비스 페이지에 접근해 총 3322만2472명의 회원 개인정보(계정 기준)와 최소 433만8368명(휴대전화번호 기준)의 '회원이 아닌 정보주체'의 개인정보를 유출한 것으로 확인됐다. 회원정보 수정 페이지에서 3305만7012명의 회원 개인정보(이름, 이메일)가 유출된 것으로 확인됐다. 배송지 관리 페이지에서는 최소 2237만5359명의 회원이 등록한 배송지 정보(이름, 전화번호, 주소, 공동현관 비밀번호(비식별화))가 6398만6351건 유출됐다. 아울러 회원이 등록한 배송지 정보에는 회원 본인 외에도 가족, 친구 등 제3자의 이름, 전화번호, 주소 등이 다수 포함돼 있었고, 회원이 아닌 정보 주체는 최소 433만8368명에 달한다는 것이 TF의 조사 결과다. 주문 목록 페이지에서는 회원 5만8349명의 주문내역(주문일, 상품명, 수량, 가격) 27만2470건이 유출된 것으로 확인됐다. 이와 관련 개인정보위는 쿠팡이 기본적인 안전관리 체계 미비 및 관리 소홀로 이번 사태가 발생한 것으로 판단했다. 조사 과정에서 확인된 주요 관련 법령 위반 사항은 ▲안전조치 의무 위반 ▲개인정보 유출통지 의무 위반 ▲개인정보보호책임자(CPO)의 독립적 업무 수행 방해 ▲개인정보 파기 의무 위반 ▲자료 폐기 등 조사 방해 등이다. 동의 없는 '납치 광고'로 1100만 명 온라인 활동기록 무단 수집 쿠팡이 판매하는 상품을 광고 파트너의 매체를 통해 홍보하도록 하는 제휴 마케팅 프로그램인 '쿠팡 파트너스'를 운영하고 있다. 개인정보위 조사 결과에 따르면 쿠팡은 2024년 12월23일부터 올해 2월 4일까지 1564만5338개의 웹페이지(URL) 또는 앱을 방문·사용한 쿠팡 이용자 총 1117만613명에 대한 타사 온라인 활동기록을 무단 수집·저장한 것으로 확인됐다. 쿠팡이 수집한 타사 온라인 활동기록은 기기 식별자 및 회원번호와 함께 광고 DB에 저장되어 있어 그 자체로도 개인 식별이 가능한 개인정보에 해당한다. 이에 민감정보의 추론 가능성도 있어 정보주체의 권리 침해 위험 가능성이 크다. 개인정보위는 타사 웹·앱에 맞춤형 광고를 게재하거나 온라인 활동기록을 수집‧저장하기 위해서는 이용자에게 명확히 알리고 동의를 받는 등 개인정보 처리에 관한 결정권을 충분히 행사할 수 있도록 해야 하는데 이를 명확히 알리지 않았다는 점도 지적했다. 아울러 자신이 보유하거나 운영하는 온라인 매체에서 광고를 클릭하지 않아도 쿠팡 웹이나 앱으로 강제로 전환되도록 하는 '부정 광고(납치 광고)'를 개제해 용자가 원치 않았음에도 쿠팡 웹·앱에 접속하도록 함에 따라 관련 온라인 활동기록이 쿠팡에 수집되도록 했다. 또 개인정보위 조사 결과 쿠팡은 스스로 정한 정책상의 계정 해지 기준에 해당함에도 일부 광고 파트너에 대해 계정 해지 등 불이익을 적용하지 않고, 오히려 추가 수수료율을 적용하는 등 적절히 제재하지 않은 사실이 드러났다. CFS와 관련해서는 경찰청 출입기자 개인정보 수집·이용 문제가 불거졌다. 개인정보위 조사 결과에 따르면 CFS는 2023년 9월부터 2024년 2월까지 물류 센터에 근무한 이력이 없음에도 경찰청 출입 기자 71명을 '허위사실유포' 사유로 취업제한 목록에 등록하였고, 등록 과정에서 별도로 해당 정보주체의 동의를 받거나, 등록 사실을 알린 바는 없었다. 뿐만 아니라 소송 과정에서 건강상 쟁점을 반증하기 위한 목적으로 임직원 80명의 체중 수치 분석 자료 등을 법원에 제출한 것과 관련, 별도 동의나 법령상 근거 없이 민감정보를 처리한 행위로 판단해 과징금을 부과했다. 개인정보위 "유출사고 엄격한 법적 책임 명확히했다" 평가 개인정보위는 이번 조사 및 처분을 통해 국내 소비자의 소중한 개인정보를 다루는 기업이라면 국·내외 기업을 막론하고 동일한 기준과 엄격한 법적 책임이 적용되어야 한다는 원칙을 다시 한번 명확히했다고 평가했다. 또한 대규모의 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 그에 상응하는 책임이 따른다는 점을 분명히 했다고 봤다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활과 밀접한 온라인 플랫폼 전반의 보안 투자 확대와 내부 통제 강화를 유도하는 계기가 되기를 바란다"며 "개인정보위도 플랫폼 내에서 국민의 개인정보가 안전하게 이용될 수 있는 환경을 마련하기 위해 더욱 노력하겠다"라고 밝혔다.

2026.06.11 11:00김기찬 기자

에버스핀, 웹보안에 포스트 양자암호 접목…차세대 보안 체계 구축

인공지능(AI) 기반 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 에버세이프 웹 클라우드 버전이 포스트 양자암호(PQC) 기반 TLS(Transport Layer Security) 전송구간 보호 체계를 지원한다고 11일 밝혔다. 에버스핀 관계자는 “최근 양자컴퓨팅 기술 발전으로 기존 공개키 암호체계의 장기적인 안전성에 우려가 커지고 있다”며 “에버세이프 웹 클라우드 버전은 현재의 웹 보안 위협은 물론 미래 양자컴퓨팅 보안 환경까지 대비할 수 있는 차세대 보안 체계를 제공한다”고 설명했다. 지원 브라우저 환경에서는 IETF에서 표준화가 진행 중인 TLS 1.3 기반 하이브리드 키 교환 방식인 X25519MLKEM768을 통해, 클라이언트와 에버세이프 웹 게이트웨이 간 전송구간에서 기존 X25519 기반 키 교환보다 양자컴퓨팅 공격 대비 관점에서 강화된 통신 보호 체계를 적용할 수 있다. 에버세이프 웹 클라우드 서비스는 고객사가 기존 웹 서비스 도메인과 운영 환경을 유지한 상태에서, 사용자 접속 트래픽이 에버세이프 웹 게이트웨이를 경유하도록 클라우드 연동 방식으로 적용된다. 고객사는 별도 애플리케이션 개발 없이 기존 웹 서비스 구조를 유지하면서도, 에버세이프 웹 적용 구간에서 포스트 양자암호 기반 TLS 전송구간 보호 체계를 활용할 수 있다. 에버세이프 웹은 해당 구간에서 보안 정책 적용, 위협 탐지·차단, 요청 검증 및 로그 수집 등의 보안 처리를 수행하며, 고객사가 현재의 웹 보안 위협과 미래 양자컴퓨팅 시대의 암호 위협에 선제적으로 대응할 수 있도록 지원한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI기반 동적표적방어(MTD) 기술을 기반으로 하는 차세대 웹 보안 플랫폼이다. 에버스핀 관계자는 “최근 생성형 AI와 자동화 도구 발전으로 웹 공격이 더욱 지능·자동화하면서 기존 정적인 탐지 방식만으로는 고도화한 공격에 효과적으로 대응하기 어려워지고 있다”며 “에버세이프 웹은 공격 대상이 되는 보안 요소를 지속적으로 변화하는 동적 방어 기술을 적용해, 공격자가 분석과 우회를 반복하더라도 공격 성공 가능성을 낮추고 우회 난이도를 높이도록 설계해 웹 해킹, 크레덴셜스터핑, 비인가 스크래핑, 자동화 봇 공격 등 다양한 웹 기반 공격에 선제적으로 대응한다”고 설명했다. 에버세이프 웹은 국내 금융권과 공공기관, 대규모 온라인 서비스 환경에 도입돼 기술력을 검증받아 왔다. 금융회사를 중심으로 웹·앱 서비스의 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화 등을 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀은 금융·공공 분야에서 축적한 운영 경험을 바탕으로 국내 웹 보안 시장에서 입지를 확대하고 있다. 에버스핀 관계자는 “AI 시대에는 공격 기술도 빠르게 진화하고 있어 앞으로는 AI 기반 MTD 기술과 포스트 양자암호 기술을 결합한 새로운 보안 패러다임이 요구될 것”이라며 “에버세이프 웹은 현재의 사이버 위협과 미래의 양자컴퓨팅 위협을 동시에 대비할 수 있는 차세대 웹 보안 플랫폼으로 지속해서 발전해 나갈 것”이라고 밝혔다.

2026.06.11 09:30주문정 기자

삼성SDS, AI 보안 전선 넓힌다…국내외 전문기업과 맞손

삼성SDS가 국내외 인공지능(AI) 보안 전문기업과 협력을 확대하며 기업용 AI·클라우드 보안 사업 강화에 나선다. AI 도입이 본격화되면서 기업 보안 전략이 통합 체계로 진화하는 가운데, 글로벌 AI 보안 기술과 국내 맞춤형 솔루션을 결합해 차세대 시장 선점에 속도를 낸다는 전략이다. 삼성SDS는 미국 AI 보안 스타트업 엑스보우와 국내 클라우드 보안 기업 테이텀 시큐리티와 사업 협력을 추진한다고 10일 밝혔다. 이번 협력은 AI 기반 취약점 탐지와 클라우드 통합 보안 모니터링, 보안 사고 대응 역량을 강화해 기업 고객의 안전한 AI·클라우드 전환을 지원하고자 진행됐다. 최근 기업 시장에선 생성형 AI 도입이 확산되면서 보안 위협도 빠르게 고도화되고 있다. AI를 활용한 공격 기법이 등장하고 멀티 클라우드 환경이 보편화되면서 기존 보안 체계만으로는 대응이 어렵다는 지적이 나온다. 이에 AI를 활용한 보안 자동화와 클라우드 통합 가시성 확보, 사고 대응 체계 구축이 새로운 경쟁력으로 부상 중이다. 삼성SDS는 먼저 엑스보우와 협력해 AI 기반 취약점 탐지 역량을 확대할 방침이다. 엑스보우는 지난해 설립된 미국 AI 보안 스타트업으로, 세계 최대 버그바운티 플랫폼 '해커원'에서 AI 기반 취약점 탐지 성과를 인정받으며 주목받았다. 삼성SDS는 엑스보우 기술을 활용해 기업 고객 웹 서비스와 정보자산에 대한 모의 해킹을 수행하고 취약점을 보다 신속하고 정밀하게 찾아낼 계획이다. 잠재적인 보안 위협을 사전에 차단하고 서비스 가용성과 안정성을 높인다는 구상이다. 테이텀 시큐리티와는 멀티 클라우드 환경에 최적화된 통합 보안 모니터링 체계를 강화한다. 테이텀 시큐리티는 아마존웹서비스(AWS)와 마이크로소프트(MS) 애저, 구글 클라우드(GCP) 등 다양한 클라우드 환경을 단일 콘솔에서 통합 관리할 수 있는 기술을 보유 중이다. 삼성SDS는 해당 기술을 활용해 고객이 여러 클라우드 자산의 보안 상태를 한눈에 파악하고 이상 징후를 조기에 탐지할 수 있도록 지원할 예정이다. 향후에는 클라우드 접근 권한 관리와 공동 솔루션 개발 등으로 협력 범위를 확대할 계획이다. 삼성SDS는 관리형 보안 운영 서비스(MSSP) 사업자로서 보안 사고 대응 역량도 강화한다는 목표다. 최근 사이버 위협이 고도화되면서 사고 발생 이후 신속한 분석과 대응, 복구 체계 중요성이 커지고 있는 만큼 사고 원인 분석과 재발 방지 대책 수립까지 지원하는 보안 사고 대응 서비스를 제공할 계획이다. 기업 고객의 비즈니스 연속성과 사이버 복원력 확보를 지원한다는 방침이다. 장용민 삼성SDS 보안사업팀장은 "국내외 선진 보안 스타트업과 균형 있는 협력을 통해 선제 예방, 상시 모니터링, 사후 복구로 이어지는 클라우드 보안 전 영역 대응 체계를 완성도 높게 구축하게 됐다"며 "글로벌 선도 기술과 국내 맞춤형 솔루션, 우리 운영 노하우를 결합해 기업 내 AI 도입 확산에 따라 급증하는 신종 위협에 선제적으로 대응해 나가겠다"고 밝혔다.

2026.06.10 14:35한정호 기자

[현장] 국방 AI 풀스택 경쟁 시작됐다…한국형 해법은 '연결'

국방 인공지능(AI) 경쟁력이 개별 AI 모델 개발을 넘어 데이터·인프라·플랫폼·보안·서비스를 아우르는 'AI 풀스택' 구축 역량으로 이동하고 있다는 진단이 나왔다. 국방 AI 확산을 위해선 기술 도입보다 데이터 통합과 AI 운영체계(OS), 소버린 보안 체계 구축이 선행돼야 한다는 분석이다. 한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼은 10일 서울 강남구 엘리스그룹 본사에서 '국방 AI 혁신 네트워크' 세미나를 개최했다. 행사는 산·학·연·군 관계자들이 참석한 가운데 '국방 AI 풀스택'을 주제로 진행됐다. 최근 미국과 중국을 중심으로 국방 AI 경쟁이 가속화되면서 국내에서도 데이터·인프라·플랫폼·서비스를 아우르는 AI 생태계 구축 필요성이 커지고 있다. 이날 국방 분야 전문가들은 AI 도입 과정에서 필요한 핵심 요소와 향후 발전 방향을 공유하고 민·군 협력 방안을 논의했다. 국방 AI 풀스택 성공 요소는 보안·플랫폼·데이터 연결 첫 번째 발표에 나선 서영규 엘리스그룹 최고정보보호책임자(CISO)는 최근 자율화 단계에 진입한 AI 기반 사이버 공격 현황을 짚으며 소버린 AI 시대에는 운영 주권과 보안 주권 확보가 필수라고 강조했다. 특히 AI가 스스로 취약점을 탐색하고 공격을 수행하는 수준까지 발전하면서 기존 인력 중심 보안 체계만으로는 대응에 한계가 있다고 진단했다. 또 외산 AI 의존도가 높아질 경우 보안 대응 과정에서 핵심 정보와 운영 주도권이 해외 기업에 집중될 수 있다고 우려했다. 그는 "사이버 공격은 이미 자율이기에 방어도 자율이어야 하고 그 자율은 우리 것이어야 한다"며 "보안 없는 소버린 AI는 없다"고 말했다. 이어 "AI 공격을 사람이 일일이 대응하는 시대는 끝나가고 있다"며 "국방과 공공 분야에선 에이전틱 보안 체계를 중심으로 한 자율 방어 역량 확보가 중요하다"고 덧붙였다. 다음 발표를 맡은 이주호 마키나락스 책임매니저는 국방 AI의 핵심 축으로 'AI OS'를 제시했다. 그는 AI 서비스 구축 과정에서 필요한 인프라 운영과 데이터 관리, 모델 학습·배포 과정을 통합 관리할 플랫폼이 필요하다고 설명했다. 특히 국방 환경은 폐쇄망과 제한된 자원 환경이라는 특수성이 있는 만큼 AI 서비스를 안정적으로 운영하기 위한 중간 계층의 역할이 더욱 중요하다고 강조했다. 이 책임매니저는 "국방 AI를 제대로 하려면 인프라와 AI 서비스를 연결하는 가운데 층인 AI OS가 반드시 필요하다"며 "연결 고리가 탄탄해야 신뢰성 있는 국방 AI 서비스를 운영할 수 있다"고 밝혔다. 마지막으로 전승현 SIA 최고기술책임자(CTO)는 국방 AI가 성공적으로 확산되기 위해선 기술 중심이 아닌 문제 중심 접근이 필요하다고 짚었다. 최근 생성형 AI와 대규모언어모델(LLM)에 대한 관심이 높아지고 있지만 실제 국방 현장에선 문제 해결에 적합한 다양한 AI 기술이 유기적으로 결합돼야 한다고도 지적했다. 기술 자체보다 현장의 요구사항과 작전 환경을 정확히 이해하는 것이 우선이라는 설명이다. 특히 전 CTO는 팔란티어의 '메이븐 스마트 시스템' 사례를 언급하며 AI보다 중요한 것은 정보 통합이라고 강조했다. 그는 "많은 사람들이 메이븐 스마트 시스템의 핵심을 클로드와 같은 LLM이라고 생각하지만 실제 핵심은 정보의 통합"이라며 "위성·센서·작전 데이터를 연결해 의사결정을 지원하는 체계가 더욱 중요하다"고 말했다. 이어 "국방 AI는 데이터와 인프라, 서비스가 유기적으로 연결될 때 비로소 실질적인 작전 지원 효과를 낼 수 있다"고 덧붙였다. "한국형 국방 AI, 정부가 연결자 돼야" 이어진 종합토론에선 국방 AI 풀스택 구축을 위한 정부 역할과 데이터 통합, 보안 규제 개선 방안이 주요 의제로 다뤄졌다. 좌장을 맡은 손대권 인하대학교 교수는 미국은 빅테크 중심, 중국은 정부 중심으로 국방 AI 생태계를 구축하고 있는 상황을 설명하며 한국 역시 민간·정부를 연결할 컨트롤타워가 필요하다고 진단했다. 이날 발표자들은 국방 데이터가 기관별로 분산돼 있는 '사일로' 구조가 AI 확산의 가장 큰 걸림돌 가운데 하나라고 입을 모았다. 위성 정보와 정찰 데이터, 지휘통제 체계가 유기적으로 연계돼야 실질적인 AI 의사결정 체계를 구축할 수 있다는 설명이다. 또 폐쇄망 환경에서도 AI를 운영할 수 있는 인프라와 데이터센터, 보안 체계 구축이 필요하다는 의견도 제기됐다. 국방 AI 사업이 개별 기술 도입을 넘어 데이터·플랫폼·인프라를 통합하는 방향으로 전환돼야 한다는 데 참석자들의 공감대가 형성됐다. 끝으로 손 교수는 "국방 AI 풀스택은 개별 기업이나 기관이 단독으로 구축할 수 있는 영역이 아니다"라며 "정부가 데이터와 플랫폼, 표준을 연결하는 오케스트레이터 역할을 맡고 민간이 혁신을 담당하는 생태계를 만들어야 한다"고 강조했다.

2026.06.10 14:23한정호 기자

유럽 차세대 전투기 사업 좌초, KF-21 수출의 문 열릴 수 있나

안녕하세요 AMEET 기자입니다. 최근 방위산업계를 뒤흔든 가장 큰 뉴스를 꼽으라면 단연 유럽의 미래전투공중체계인 FCAS 사업의 무산 소식일 겁니다. 프랑스와 독일, 스페인이 9년이라는 긴 시간 동안 머리를 맞댔지만 결국 지분 싸움과 기술 사양에 대한 이견을 좁히지 못하고 각자의 길을 걷게 되었죠. 이 소식이 전해지자마자 유럽의 전력 공백과 미국의 기술 의존도를 한국의 KF-21이 메울 수 있을 것이라는 강한 기대감이 생기기도 했습니다. 하지만 샴페인을 터뜨리기엔 아직 이릅니다. 이번 사태를 다각도로 분석한 AI 전문가들의 시선은 훨씬 냉철하고 복합적이었거든요. 단순히 '유럽이 포기했으니 우리가 팔면 된다'는 식의 논리는 현장의 복잡한 톱니바퀴를 간과한 것일 수 있다는 지적이 쏟아졌습니다. 논의의 중심은 단기적인 수출 기회에서 시작해, 점차 유럽 공급망의 높은 벽과 미국의 기술 통제라는 구조적인 문제로 옮겨갔습니다. AI 전문가들은 먼저 유럽 시장의 특수성에 주목했습니다. 방위산업 현장에서는 유럽이 자체 개발 역량을 상실했다는 점에는 동의하면서도, 한국이 그 자리를 꿰차기 위해 지불해야 할 비용이 만만치 않다는 점을 강조했죠. 유럽 국가들은 무기를 도입할 때 현지 부품 사용 비중을 30% 이상 요구하는 경우가 많은데, 이 조건을 맞추다 보면 생산 원가가 15%에서 20%까지 치솟을 수 있다는 분석이 나왔습니다. 결국 제조 역량의 우위가 가격 경쟁력의 상실로 이어질 수 있다는 역설적인 상황이 발생하게 되는 셈입니다. 여기서 논점은 자연스럽게 경제적 실익의 문제로 이동했습니다. 2024년 기준 한국의 수출 의존도가 GDP의 44%를 넘는 상황에서, 수익성이 담보되지 않은 수출은 오히려 독이 될 수 있다는 우려였죠. 특히 유럽의 까다로운 환경 및 안전 규제에 맞춰 설계를 변경하고 인증을 받는 데에만 수천억 원 이상의 추가 비용과 최소 3년 이상의 시간이 걸릴 것이라는 점이 논의의 핵심으로 떠올랐습니다. 단순히 물건을 파는 것을 넘어, 유럽이라는 생태계에 한국 방산이 녹아드는 과정 자체가 거대한 투자 리스크가 될 수 있다는 뜻입니다. 가장 높은 벽, 미국의 기술 통제와 ITAR 종속 토론이 심화될수록 가장 뜨거웠던 쟁점은 역시 '미국'이었습니다. KF-21은 훌륭한 기체지만, 그 심장부에는 여전히 미국의 기술과 부품이 상당 부분 자리 잡고 있습니다. 기술 수출 통제 관점의 전문가들은 미국 ITAR, 즉 국제무기거래규정에 묶여 있는 재수출 승인 문제를 가장 큰 걸림돌로 꼽았습니다. 특히 2025년 출범한 트럼프 행정부가 동맹국에 대한 기술 통제를 강화하는 기조를 보이면서, 한국이 유럽에 기술을 이전하거나 부품을 현지화하는 과정에서 미국의 승인을 받아내는 것이 매우 험난할 것으로 내다봤죠. 실제로 이 승인 프로세스에만 2년 가까운 시간이 걸릴 수 있는데, 그 사이 유럽 국가들은 F-35로 눈을 돌리거나 새로운 대안을 찾아버릴 기회비용이 발생한다는 주장이 설득력을 얻었습니다. 전략적 파트너로서 유럽과 손을 잡고 싶어도, 기술의 '줄기'를 쥐고 있는 미국의 허락 없이는 한 발자국도 나가기 힘들다는 구조적 한계가 명확히 드러난 대목입니다. 이는 한국 방산이 진정한 글로벌 강자로 거듭나기 위해서는 기술 자립도가 50% 이상으로 올라가야 한다는 뼈아픈 결론으로 이어지기도 했습니다. 결국 이번 FCAS 무산 사태는 한국 항공산업에 '기회의 창'을 열어준 동시에, 우리가 넘어야 할 산이 얼마나 높은지를 보여주는 거울이 되었습니다. 유럽의 전투기 공동개발이 무산되었다고 해도 전문가들은 그 이면에 숨겨진 공급망의 복잡성과 기술 패권 전쟁의 냉혹함을 경고하고 있습니다. 유럽의 전략적 자율성 추구가 한국과의 협력으로 이어질지, 아니면 다시 미국의 영향력 아래로 흡수될지는 아직 안갯속에 가려져 있습니다. 거대한 기회는 늘 날카로운 위험을 동반하기 마련입니다. 유럽 하늘에 생긴 이 거대한 틈을 우리가 어떻게 채워 넣을 수 있을지는 단순히 기술력의 문제를 넘어선 고도의 외교적, 전략적 선택의 영역으로 남아 있습니다. 복잡한 이해관계 속에서 우리는 어떻게 나아가야 할까요? 이번 기회를 잘 살릴 수 있을까요? AMEET 기자였습니다 ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/aad78bc2.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.06.10 10:41AMEET

1분기 영업이익 감소 보안 상장사 15곳 어디?...적자 3배 확대한 곳도

보안 분야 상장사 29곳 중 15곳은 지난해 1분기보다 올해 1분기에 실적이 악화된 것으로 나타났다. 영업이익이 절반 이하 수준을 기록하거나 적자 수준이 3배 이상 확대된 곳도 있다. 다만 1분기는 보안업계 특성상 비수기인 점과 인공지능(AI)발 위협에 대응하기 위한 투자 확대로 비용이 늘어난 영향도 있다. 특히 지난해 잇단 해킹 사고로 보안 분야에 대한 투자가 확대되며 국내 보안 기업들이 수혜를 입을 것으로 예상되는 만큼, '성수기'인 4분기 실적이 발표된 이후 보안업계의 본격적인 성장세가 관측될 전망이다. 9일 지디넷코리아는 금융감독원 전자공시시스템에 분기보고서를 공시한 보안 상장사를 중심으로 올해 1분기 영업이익이 지난해 1분기보다 악화한 기업을 조사했다. 한컴위드 영업이익 20억→5800만 원…아톤, 매출과 영업이익 동반 하락 조사 대상 보안 상장사 중 올해 1분기 분기보고서를 공시한 29개 기업 중 ▲한컴위드 ▲드림시큐리티 ▲이글루코퍼레이션 ▲윈스테크넷 ▲아톤 ▲시큐브 ▲플랜티넷 ▲휴네시온 ▲수산아이앤티 ▲지란지교시큐리티 ▲한싹 ▲소프트캠프 ▲모니터랩 ▲에스에스알 ▲이니텍 등 15개 기업은 전년 동기 대비 영업이익이 악화한 것으로 나타났다. 먼저 한컴위드는 올해 1분기 매출액은 늘었지만, 영업이익이 4분의 1수준으로 감소했다. 올해 1분기 한컴위드 매출액은 1659억7280만 원을 기록해 지난해 1분기 1597억3635만 원 대비 약 4% 증가했다. 반면 영업이익은 지난해 1분기 약 20억 원 수준에서 올해 1분기 5815만 원 수준으로 줄었다. 하지만 한컴위드는 지난해 연간 연결 기준 영업이익이 61억4000만 원을 기록하며 전년 대비 380%나 기록하는 기염을 토했다. 역대 최대 실적을 기록한 것이다. 이에 향후 실적 반등에 성공할지 여부가 주목된다. 드림시큐리티 역시 매출액이 1분기에만 1000억 원대를 돌파하며 전년 동기 대비 큰 폭 성장하는 데 성공했지만, 영업이익은 소폭 줄었다. 올해 1분기 매출액은 1083억3962만 원을 기록하며 지난해 1분기 741억7658만 원 대비 46% 이상 늘었다. 반면 영업이익은 지난해 1분기 59억3444만 원에서 37억6078만 원으로 줄었다. 이글루코퍼레이션(이글루)도 매출은 늘었지만, 영업적자가 확대되며 실적이 크게 악화했다. 이글루의 올해 1분기 영업이익은 31억8262만 원 적자를 기록했는데, 이는 지난해 1분기 8억9900만 원 대비 3배 이상 적자가 확대된 수치다. 매출액은 같은 기간 65.8% 늘었지만 적자가 확대된 것이다. 다만 이글루는 AI 위협에 대응하기 위해 AI 중심의 사업 포트폴리오 전환을 위해 큰 규모의 연구개발비를 투입했다. 올해 1분기에만 이글루는 연구개발비용으로 52억1374만 원을 투입했다. 지난해 1분기 20억3935만 원을 투입한 것과 비교하면 2배 이상 연구개발 비용을 늘린 것이다. 매출액에서 연구개발비용이 차지하는 비용도 올해 1분기 13.39%로 지난해 1분기 8.68% 대비 4.71%포인트 크게 늘었다. 윈스테크넷은 매출은 지난해와 유사한 수준을 이어갔으나, 영업이익이 소폭 줄었다. 윈스테크넷의 올해 1분기 영업이익은 17억3175만 원으로, 지난해 1분기 25억2306만 원 대비 31.36% 줄었다. 아톤은 올해 1분기 매출과 영업이익이 동반 하락했다. 매출액의 경우 148억4241만 원으로 전년 1분기 170억1257만 원 대비 12.8%, 영업이익은 20억9614만 원에서 4억3240만 원으로 약 80% 줄었다. 회사 측은 신규 사업 확대 과정에서 연구개발과 마케팅 비용 투자가 이어진 영향으로 분석했다. 연결 자회사의 사업 구조 정상화 과정에서 발생한 비용 부담도 반영됐다. 아톤 측은 "중장기 사업 포트폴리오 전략이 실행 단계에 접어들면서 주요 프로젝트의 매출 인식과 신규 솔루션의 고객사 확대가 본격화될 것"이라고 밝혔다. 아울러 아톤은 양자내성암호 인증 보안 솔루션 추가 공급과 AI 보안관제 서비스 확대를 통해 2분기 이후 신규 사업 매출 기여도가 높아질 것으로 전망했다. 시큐브도 매출액과 영업이익이 동반 하락했는데, 매출액은 지난해 1분기 27억 원 수준에서 올해 1분기 23억 원을 기록했다. 영업이익은 2억7000만 원 수준에서 약 700만 원을 기록하는 데 그쳤다. 플랜티넷도 매출액은 약 30억 원, 영업이익은 33억6000만 원 수준에서 4억7500만 원대까지 하락했다. 이니텍, 적자 3배 이상 확대…자회사 부진에 지란지교시큐리티 적자 확대 휴네시온은 매출액은 늘었으나 영업적자가 확대됐다. 매출액은 지난해 1분기 46억7000만 원에서 올해 1분기 52억1500만 원으로 늘었지만, 영업적자가 14억 원에서 17억1300만 원까지 늘었다. 그러나 휴네시온은 지난해 377억 원의 매출을 기록하며 역대 최대 매출 신기록을 썼다. 올해에도 국가 망보안 체계(N2SF) 도입에 따른 수혜로 실적 개선이 점쳐지고 있다. 휴네시온과 마찬가지로 N2SF 도입 수혜를 받을 것으로 예상되는 한싹은 매출액과 영업이익이 동반 악화됐다. 매출액이 41억9900만 원 에서 35억2400만 원으로 하락했다. 영업적자도 10억 원대에서 18억 원으로 확대됐다. 수산아이앤티는 매출액과 영업이익이 모두 하락했다. 매출액은 같은 기간 70억7600만 원에서 올해 1분기 66억2600만 원으로 줄었고, 영업이익은 17억3200만 원에서 4억6200만 원까지 내렸다. 소프트캠프는 매출액은 올해 1분기 45억7700만 원으로 전년 동기(40억1100만 원) 대비 약 14% 늘었다. 반면 영업이익은 지난해 1분기 6억 원의 적자에서 올해 1분기에는 11억3400만 원 적자로 확대됐다. 1분기 실적은 악화됐으나, 최근 클라우드 전환 가속화 경향과 데이터 중심 보안 수요가 늘어나는 환경 속에서 소프트캠프가 집중한 제로트러스트 및 데이터 보안 전략은 시장에서 유효하게 작용할 전망이다. 모니터랩은 영업이익이 지난해 1분기 4억6400만 원 적자에서 올해 1분기 7억1000만 원으로 확대됐다. 매출액은 34억3000만 원에서 36억3900만 원으로 2억 원가량 소폭 증가했음에도 적자가 확대된 것이다. 이니텍은 영업적자가 대폭 확대됐다. 올해 1분기 10억5800만 원의 적자를 기록했는데, 이는 전년 동기(2억2800만 원) 대비 3.5배 이상 확대된 수치다. 반면 매출액은 올해 1분기 83억3100만 원으로, 전년 동기(77억2500만 원) 대비 증가했다. 지란지교시큐리티는 연결 기준 매출액 및 영업이익이 동반 하락했다. 올해 1분기 매출액은 71억8100만 원으로 전년 동기(73억5000만 원) 대비 소폭 하락했고, 영업 적자는 같은 기간 7억4300만 원에서 13억6700만 원으로 늘었다. 지란지교시큐리티의 실적이 악화한 배경에는 자회사의 부진이 있다. 지란지교시큐리티 자회사 에스에스알은 올해 1분기 매출 및 영업이익이 모두 부진했는데, 영업 적자는 7억2800만 원에서 12억7400만 원으로 늘었고, 매출 역시 23억5800만 원에서 17억5300만 원으로 줄었다.

2026.06.10 09:33김기찬 기자

美 국방부, 중국군사기업으로 BGI 및 우시앱택 등 지정

미국 국방부가 우시앱텍과 BGI 등 중국 제약바이오기업을 군사기업 목록에 올리며 여파에 관심이 모이고 있다. 지난 6월 8일 미국 국방부는 미국 내에서 직접 또는 간접적으로 활동하는 중국 군사기업 188개 명단을 연방관보 등을 통해 게시했다. 소위 국방부 '1260H' 목록이라고 불리는 이번 중국 군사기업 목록에는 BGI와 우시앱텍(Wuxi Apptec) 등 제약바이오 기업이 포함됐으며, 전자상거래기업 알리바바, 검색엔진포털 바이두, 전기차 제조업체 BYD 등도 포함됐다. 유전체분석 서비스기업 BGI 그룹이 지정된 배경에는 중국 인민해방군(PLA)과 직접적으로 연관되어 있으며, 간접적으로는 중국 과학기술정보통신부(MIIT) 및 PLA와 연계돼 있기 때문으로 적시됐다. 또 BGI 그룹이 중국 정부로부터 과학, 기술, 연구 및 산업 활동을 통해 의도적으로 지원을 받았기 때문에 중국 방위산업 기반에 대한 군민 융합 기여자라고 언급됐다고 덧붙였다. 유전체분석 장비 기업인 MGI Tech도 MIIT와 직접적으로 연관되어 있고 국가국방과학기술공업국(SASTIND) 및 PLA와 간접적으로 연관되어 있으며, 중국 정부로부터 과학, 기술 또는 산업적 노력을 통해 지원을 받았기 때문에 중국 국방 산업 기반에 대한 군민 융합 기여자라고 판단했다. 유전체분석 서비스기업인 Novogene은 국유자산감독관리위원회(SASAC)에 의해 간접적으로 소유되고 MIIT 및 PLA와 간접적으로 제휴돼 있다고 지적했다. 의약품 위탁개발생산기업인 WuXi AppTec은 SASAC의 간접 소유기업이며, SASTIND 및 PLA와 간접적으로 연관되어 있다고 지적했다. 특히 우시앱텍(WuXi AppTec) 측은 이번에 새로 지정목록에 올랐는데 법적 지정 기준을 충족하지 못하며, 중국 군대, 방산 산업 기지 또는 군민융합 프로그램과 연관이 있다는 주장을 일축하며 미 국방부의 결정에 대해 소송 제기 등 강력히 대응한다는 뜻을 밝힌 것으로 알려졌다. 한편 한국바이오협회 바이오경제연구센터(센터)에 따르면 작년 12월 미국 국방수권법에 포함되어 통과된 생물보안법은 미국 행정기관이 우려바이오기업에서 생산하거나 제공하는 장비 및 서비스를 조달·획득·계약할 수 없으며, 대출 및 보조금을 받아서도 조달·획득·계약할 수 없도록 규정하고 있다. 이러한 우려바이오기업에는 국방권한법 1260H 규정에 따라 매년 국방부가 연방관보를 통해 발표하는 미국에서 운영 중인 중국 군사기업과 3개 조건(▲외국 적대국의 정부를 대신해 행정적 거버넌스 구조·지시·통제를 받거나 운영되는 기관 ▲바이오 장비 또는 서비스의 제조·유통·제공 또는 조달에 어느 정도 관여하는 기관 ▲국가 안보에 위험을 초래하는 기관)에 충족하는 기업이 적용된다. 또 이들 기업(법인)의 자회사, 모회사, 계열사 또는 승계 회사로서 3개 조건 충족하는 기업도 포함된다. 국방수권법 발효 후 1년 이내에 관리예산국(OMB)이 우려바이오기업 명단을 공표해야 한다고 규정하고 있어 올해 12월 이전에 명단이 공표될 것으로 예상되고 있다. 특히 국방부가 매년 발표하는 1260H 목록에 포함되는 바이오기업은 생물보안법의 첫 번째 우려 바이오기업으로 지정될 가능성이 매우 큰 만큼 바이오업계는 1260H 기업 목록에 주의를 기울이고 있었다. 센터는 생물보안법에서는 1260H 기업 뿐만 아니라 그 관계사들도 우려바이오기업에 포함될 수 있어, 우시앱텍과 파트너십 관계를 갖고 있는 우시바이오로직스 포함 여부에 관심이 커지고 있다고 밝혔다. 우시바이오로직스는 원래 우시앱텍의 바이오사업부였으나 2017년 분사되어 상장되면서 독립적인 회사가 됐는데, 올해 발표될 것으로 예상되는 생물보안법의 우려바이오기업으로 유전체 및 의약품 CDMO 기업이 지정될 경우 기존 거래기업과의 계약관계는 물론 공급망에도 큰 영향이 있을 것이라는 분석이다.

2026.06.10 08:57조민규 기자

금보원, 금융권 개인정보 보호 내부통제 전문가 양성한다

금융보안원이 금융권 개인(신용)정보보호 내부통제 역량 강화를 위한 전문 교육을 추진한다. 금융보안원은 9일 예비 개인정보보호책임자(CPO) 및 신용정보관리·보호인(CIAP) 육성을 위한 '개인(신용)정보보호 내부통제 전문가 양성 과정'을 신설했다고 밝혔다. 최근 개인정보 유출 사고가 잇따르면서 금융 소비자의 신뢰 확보와 안정적인 금융 서비스 제공을 위해 금융권 내 개인(신용)정보보호 내부 통제 강화는 필수 과제로 꼽혀 왔다. 특히 인공지능(AI) 활용이 확대되면서 개인정보 처리 환경은 더욱 복잡해졌고, 금융권 업무 특성을 이해한 전문인력도 필요성이 고조돼왔기 때문에 이번 교육 과정이 신설된 것으로 보인다. 금융보안원에 따르면 이번 교육과정은 법률 및 제도부터 AI 분야 개인정보 활용, 개인정보 유출사고 대응까지 종합적으로 학습할 수 있도록 구성했다. 개인(신용)정보보호 법률 전문가 및 관련 제도 수립에 직접 참여한 실무 전문가도 초청해 현장 중심의 교육도 제공할 방침이다. 아울러 교육 내용이 금융권 실무에 즉시 활용될 수 있도록 사례 분석과 더불어 실습을 연계할 계획이다. 박상원 금융보안원장은 "금융권 전반에서 AI 활용이 본격화되면서 개인(신용)정보보호는 금융회사의 신뢰와 안정성을 좌우하는 핵심 리스크 관리 과제가 되고 있다"며 "금융권 개인(신용)정보보호 리더를 체계적으로 육성해 AI 시대에 금융회사가 개인(신용)정보보호 내부통제 역량을 주도적으로 강화해 나갈 수 있도록 적극 지원해 나가겠다"고 말했다.

2026.06.09 21:28김기찬 기자

보안 상장사 14곳 1분기 영업익 개선...안랩·SGA솔루션즈 등 주목

지난해 연이어 터진 해킹 사고로 올해 보안업계가 호실적을 거둘 것으로 예상되는 것과 달리, 올해 1분기 실적 발표는 희비가 엇갈린 모양새다. 정보보안 분야 상장사 중 절반은 올해 1분기 영업이익이 개선됐으나, 나머지 절반은 적자가 확대됐다. 적자는 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'발 보안 위협이 고조되면서 AI 보안 분야에 대한 투자가 가속화되며 연구개발 투자가 확대된 영향도 적지 않다. 보안업계는 공공기관 및 민간 기업의 예산 집행이 마무리되는 4분기가 일반적으로 '성수기'로 꼽히는 점, 지난해 잇단 해킹 사고로 여러 보안 규제가 강화되며 보안 분야 투자가 확대되면서 수혜가 예상된다는 점 등을 고려하면 실적 반등의 여지가 남아 있다. 8일 지디넷코리아가 금융감독원 전자공시시스템에 분기보고서를 공시한 보안 상장사를 중심으로 올해 1분기 실적을 비교·분석했다. 상편에서는 실적이 개선된 기업을, 하편에서는 실적이 악화한 기업을 중점적으로 다룬다. 안랩 영업익 84% '껑충'…오픈베이스, 흑자 전환 보안 상장사 중 올해 1분기 분기보고서를 공시한 29개 기업 중 14개 기업은 연결기준 전년 동기 대비 영업이익이 개선된 것으로 나타났다. 구체적으로 ▲안랩 ▲오픈베이스 ▲한국정보인증 ▲라온시큐어 ▲파이오링크 ▲지니언스 ▲싸이버원 ▲케이사인 ▲파수AI ▲엑스게이트 ▲SGA솔루션즈 ▲아이티센피엔에스 ▲샌즈랩 ▲시큐레터 등이다. 먼저 안랩은 올해 1분기 매출과 영업이익이 동반 상승했다. 지난해 1분기 매출액이 약 571억8658만 원에서 올해 1분기 590억6213만 원으로 3%가량 매출이 늘었다. 영업이익은 같은 기간 10억4536만 원에서 19억2683만 원으로 84%나 뛰었다. 주요 사업 전반에서 안정적인 성장 흐름이 이어진 데다 사우디아라비아 합작 법인 '라킨'을 중심으로 해외 매출이 늘어난 점도 매출 상승에 기여했다. 안랩 측은 "주요 사업 전반에서 안정적인 성장 흐름을 이어가며 매출과 영업이익이 모두 증가했다"며 "제품 경쟁력을 바탕으로 견조한 실적 성장세가 이어지고 있다"고 밝혔다. 오픈베이스 역시 매출 상승은 물론 영업이익도 흑자 전환에 성공했다. 지난해 1분기 매출액은 39억8749만 원에 그쳤으나 올해 1분기에는 58억2145만 원의 매출액을 기록하며 46%가량 성장했다. 1분기 기준 역대 최대 매출액이다. 영업이익도 약 18억 원의 적자를 기록했으나, 올해 1분기 3억 원 규모의 흑자로 돌아섰다. 한국정보인증은 매출액은 같은 기간 2억 원가량 늘어나는 데 그쳤지만, 영업이익 증가액이 30억 원에 달했다. 지난해 1분기 62억7583만 원을 기록했으나, 올해 1분기에는 91억2451만 원을 기록한 것이다. 최근 3년래 최고 영업이익을 기록한 것이다. AI 중심으로의 사업 전환을 추진한 라온시큐어도 올해 1분기 영업적자를 개선한 것으로 나타났다. 지난해 1분기 라온시큐어의 영업적자는 31억 원 규모였으나, 올해 1분기에는 21억 원 수준으로 10억 원가량 적자 규모를 축소했다. 양자내성암호(PQC), 딥페이크 탐지, 모바일 신분증 등 미래 사업을 위한 연구개발(R&D) 투자액을 늘렸음에도 영업 적자가 개선된 것이다. 라온시큐어의 올해 1분기 연구개발 투자액은 약 28억 원으로 전년 동기(약 27억 원) 대비 1억 원가량 늘었다. 파이오링크는 지난해와 유사한 성적을 거뒀다. 비수기임에도 안정적으로 성장세를 유지했다는 평가가 나온다. 파이오링크의 영업적자은 같은 기간 약 1000만 원 개선된 것으로 나타났다. 매출액은 약 120억 원 수준에서 약 128억 원으로 증가했다. 지니언스는 올해 1분기 전년 동기 대비 매출과 영업이익이 모두 늘었다. 지난해 1분기 매출액은 93억5394만 원을 기록했으나 올해 1분기에는 117억3960만 원을 기록하며 100억 원대 분기 매출액을 돌파했다. 영업이익 역시 3651만 원 수준에서 17억4194만 원으로 크게 증가했다. 싸이버원은 매출액은 전년 1분기 대비 유사한 수준을 이어갔으나, 영업적자가 3억 원 이상 개선됐다. 지난해 1분기에는 5억4507만 원의 적자를 기록했으나, 올해에는 2억63만 원의 적자를 기록하며 크게 개선된 양상이다. SGA솔루션즈, 매출 210% 확대하며 흑자로 전환 엑스게이트는 매출액과 영업이익의 큰 폭 개선을 이뤘다. 올해 1분기 기준 엑스게이트의 매출액은 96억9626만 원을 기록했다. 이는 전년 동기(73억5130만 원) 대비 20억 이상 성장한 수치다. 영업이익은 9억2995만 원 적자에서 2억4842만 원 흑자로 돌아섰다. 지난해부터 양자 가상사설망(VPN)과 홈네트워크 매출이 크게 확대되면서 안정적인 사업 성장세를 이끈 것으로 해석된다. SGA솔루션즈는 큰 폭의 실적 성장세를 달성했다. SGA솔루션즈의 올해 1분기 매출액은 259억5628만 원을 기록했다. 전년 동기 80억3778만 원 대비 210%나 증가했다. 같은 기간 영업이익은 22억8718만 원 적자에서 7억6123만 원 흑자로 돌아섰다. 아이티센피엔에스는 올해 1분기 매출액은 538억7824만 원으로 지난해 1분기 558억6656만 원 대비 20억 원가량 줄었다. 반면 영업적자는 11억2820만 원에서 8억3609만 원으로 개선하는 데 성공했다. 케이사인은 자회사 샌즈랩의 실적 개선과 인증 및 양자내성암호 사업의 견조한 호조세에 힘입어 흑자 전환에 성공했다. 케이사인의 올해 1분기 매출액은 77억4574만 원으로, 전년 동기 72억3220만 원 대비 5억 원 이상 매출 성장에 성공했다. 영업이익은 지난해 1분기 9억3998만 원 적자에서 올해 1분기 2억4079만 원 흑자로 돌아섰다. 케이사인의 이같은 실적 개선에는 자회사 샌즈랩의 실적 개선의 영향도 적지 않다. 샌즈랩은 올해 1분기 2배 이상의 매출 신장을 이뤘다. 지난해 1분기 7억1413만 원의 매출을 기록했으나 올해 1분기에는 18억3721만 원의 매출액을 기록하며 2배 이상 매출액이 늘었다. 영업이익도 14억4719만 원 적자에서 올해 1분기 10억937만 원으로 적자 폭을 축소했다. 시큐레터는 지난해 1분기 18억4750만 원의 적자를 기록했으나, 올해 1분기에는 2억4235만 원으로 적자 폭을 크게 줄였다. 매출액 증가율은 조사 대상 기업 중 가장 컸다. 지난해 1분기 시큐레터의 매출액은 1억6311만 원에 불과했으나, 올해 1분기에는 12억9840만 원의 매출액을 기록했다. 전년 동기 대비 696%의 매출 성장을 이뤘다.

2026.06.09 16:05김기찬 기자

ICTK, 70억 양자보안 국책과제 주관기관 선정

차세대 양자 보안 팹리스 아이씨티케이(ICTK)가 산업통상부 주관 '국제 표준(PQC)과 한국형 양자내성암호(KpqC)를 모두 지원하는 보안 시스템온칩(SoC) 개발' 국책과제 주관기관에 선정됐다고 5일 밝혔다. 이번 사업은 2026년 4월부터 2029년 12월까지 추진되는 중장기 프로젝트다. 정부 지원금 등 총연구개발비 70억원 규모로 진행된다. 한국산업기술기획평가원(KEIT)이 과제 협약과 성과 관리 등 운영 전반을 담당한다. 과제 핵심 목표는 국제 표준 양자내성암호(PQC)와 한국형 양자내성암호(KpqC)를 하나의 보안칩에서 통합 구현하고, 향후 암호모듈 검증 제도(KCMVP) 인증 획득까지 추진하는 것이다. 아이씨티케이는 PQC 표준 알고리즘인 'ML-KEM', 'ML-DSA'와 KpqC 알고리즘인 'SMAUG-T', 'HAETAE'를 칩 수준에서 지원하도록 설계한다. 과제 종료 시점에는 시제품 개발과 성능 및 보안 검증까지 마칠 계획이다. 아이씨티케이는 암호 연산을 단순 소프트웨어로 적용하는 기존 방식에서 벗어나 하드웨어 가속 구조를 택했다. 이를 통해 칩 내부에서 빠르고 효율적인 데이터 처리가 가능해진다. 이와 함께 핵심 기술인 물리적 복제방지기능(PUF) 기반 하드웨어 신뢰점을 결합해 암호키 생성과 보호 등 보안 출발점을 원천적으로 하드웨어에서 담보하는 구조로 고도화할 방침이다. 공동 연구기관인 한국전자기술연구원(KETI) 융합신호SoC연구센터는 외부 공격 탐지 센서 설계 및 통합 연구를 수행한다. 국민대 산학협력단은 부채널 방지 기법을 연구해 전력 및 전자파 등 물리 공격에 대비한 방어 기술을 지원한다. 수요기업 KT는 응용 실증 및 테스트베드를 제공한다. 아이씨티케이 관계자는 "양자내성암호는 이제 소프트웨어 수준을 넘어 칩 자체에서 구현되는 상용 보안 기술로 패러다임이 전환되고 있다"며 "국제 및 국내 표준을 아우르는 통합 보안 SoC 개발과 인증을 완수해 글로벌 양자보안 상용화 시장 선도 기업으로 입지를 굳히겠다"고 말했다.

2026.06.09 10:30전화평 기자

"AI가 보안 판 흔든다"…가트너가 찍은 4대 사이버 위협은

인공지능(AI) 확산으로 사이버 위협 환경이 빠르게 재편되면서 기업 보안 조직의 대응 부담이 커지고 있다는 분석이 나왔다. 가트너는 공격자가 조직의 취약점을 악용해 우위를 점할 수 있는 4대 주요 사이버 위협으로 ▲딥페이크 ▲AI 애플리케이션 침해 ▲프롬프트 인젝션 ▲소프트웨어 공급망 리스크를 선정했다고 9일 밝혔다. 이번 선정은 각 위협에 대해 공격자가 활용할 수 있는 정보의 양과 질을 뜻하는 '위협 신호'와 조직이 해당 위협을 얼마나 효과적으로 관리할 수 있는지를 나타내는 '대응 역량'을 기준으로 이뤄졌다. 가트너는 이를 바탕으로 2026~2027년 사이버 위협 환경을 6개 영역으로 분류했다. 가장 높은 우려 대상으로는 딥페이크가 꼽혔다. 생성형 AI 기술 고도화로 음성·영상 합성이 정교해지면서 기존 생체인증과 신원 확인 체계가 무력화될 수 있다는 우려가 커지고 있어서다. 임직원 사칭, 경영진 사칭 송금 요청, 채용·고객 인증 절차 악용 등이 대표적 위험으로 거론된다. AI 애플리케이션 침해와 프롬프트 인젝션도 주요 위협으로 지목됐다. 기업들이 대규모언어모델(LLM) 기반 챗봇과 업무 자동화 도구를 빠르게 도입하면서 악성 명령 삽입, 데이터 유출, 권한 오남용 가능성이 커지고 있기 때문이다. 프롬프트 인젝션은 AI 시스템이 공격자가 설계한 지시를 정상 명령처럼 처리하도록 유도할 수 있어 기존 보안 통제 밖에서 발생하는 리스크로 부상하고 있다. 소프트웨어 공급망 리스크도 새롭게 주목해야 할 위협으로 제시됐다. 오픈소스, 외부 개발 도구, 클라우드 서비스 의존도가 높아진 가운데 AI 개발 생태계까지 복잡해지면서 특정 구성 요소의 취약점이 전체 시스템 리스크로 번질 수 있다는 지적이다. 가트너는 AI 위협을 별도 보안 과제로 떼어내기보다 기존 보안 체계 안에 녹여 대응해야 한다고 강조했다. 딥페이크와 프롬프트 인젝션 같은 새로운 공격이 랜섬웨어, 피싱, 계정 탈취 등 기존 위협과 맞물리면서 보안 조직의 대응 범위가 넓어지고 있어서다. 기업 입장에선 AI 도입 속도에 맞춰 인증 체계와 애플리케이션 보안, 공급망 관리 기준을 함께 손볼 필요가 커졌다. 존 왓츠 가트너 VP 애널리스트는 "AI 기업들이 보안 이니셔티브를 도입하면서 기존에도 복잡했던 위협 환경에 혼란이 가중되고 있다"며 "사이버보안 책임자는 이러한 혼란 속에서도 위협 신호를 식별해 위협 환경의 변화에 기민하게 대응해야 한다"고 말했다.

2026.06.09 09:17장유미 기자

케이알시큐리티, '보안 사각지대' 없앤다…ASM 무상 지원

오펜시브 보안 전문 기업 케이알시큐리티(대표 박용운)가 개인정보를 다루고 있지만 보안 예산이 부족해 방치되고 있는 사각지대 기업 및 기관에 공격 표면 관리(ASM) 솔루션을 무상으로 지원한다. 케이알시큐리티는 8일 개인정보 유출 위험에 노출되어 있으면서도 보안 투자 여력이 부족한 기업·기관을 대상으로, 자사 공격표면관리(ASM) 솔루션 '리콘레드(ReconRED)'를 무상 제공한다고 밝혔다. 이번 지원은 고객·이용자의 개인정보를 대량으로 보유하면서도 전담 인력과 예산이 없어 사이버 공격에 그대로 노출된 '보안 사각지대'를 돕기 위함이다. 그간 복지·의료기관, 비영리단체, 소상공인, 중소기업 등은 민감한 개인정보를 다루지만, 예산이 부족하기 때문에 정작 보안에 손을 쓰지 못하는 경우가 많다. 이에 케이알시큐리티는 신청처 중 10곳을 선정해 최대 1년간 ASM 솔루션 '리콘레드(ReconRED)'를 무료로 제공한다. 공격자 관점에서 취약점을 찾아내는 오펜시브 시큐리티는 실제 해커가 노릴 만한 약점을 선제적으로 짚어준다. 리콘레드는 기업·기관이 외부에 노출하고 있는 IT 자산과 취약점을 자동으로 찾아내, 해커보다 먼저 약점을 파악하고 대응할 수 있도록 돕는 공격표면관리 솔루션이다. 별도 전담 인력 없이도 자사의 보안 취약점을 한눈에 점검할 수 있다는 점에서, 예산과 인력이 부족한 곳일수록 효과가 크다. 케이알시큐리티는 이번 지원을 시작으로 무상 지원 대상과 규모를 단계적으로 확대해 나갈 계획이다. 신청은 6월 5일부터 6월 19일까지 2주간 sales@krsecu.com 이메일을 통해 접수하며, 기타 문의는 케이알시큐리티 홈페이지를 통해 가능하다. 박용운 케이알시큐리티 대표는 “보안은 더 이상 대기업만의 문제가 아니다”라며 “정작 보호가 필요한 곳일수록 예산이 없어 손을 놓고 있는 현실이 안타까웠다. 작은 도움이라도 사각지대를 줄이는 출발점이 되길 바란다”고 말했다.

2026.06.08 23:20김기찬 기자

젠슨 황 "SK하이닉스는 최대 파트너...미래도 변함 없을 것"

글로벌 인공지능(AI) 반도체 시장을 독점 중인 엔비디아와 SK그룹이 단순 부품 공급 관계를 넘어 향후 AI 인프라 시장을 공동 설계하는 '초밀착 혈맹'을 선포했다. 젠슨 황 엔비디아 최고경영자(CEO)와 최태원 SK그룹 회장은 8일 서울시 중구 SK서린빌딩에서 전방위적 장기 파트너십 체결을 골자로 한 공동 기자간담회에서 이 같은 내용을 밝혔다. 이번 계약은 최소 2년 이상 유지되는 다년 계약이다. 양사는 연간 수십억 달러 규모 기존 협력체계를 한 단계 더 격상하고, 향후 협력 규모를 큰 폭으로 키우기로 합의했다. 젠슨 황 "SK하이닉스, 최대 메모리 파트너...미래에도 변함 없을 것" 이날 SK하이닉스는 엔비디아의 제1공급업체 지위를 확인했다. 황 CEO는 'SK하이닉스가 엔비디아의 제1공급업체냐'는 질문에 “SK하이닉스는 과거에도 우리의 최대 메모리 파트너였으고, 미래에도 변함없이 최대 파트너로 남을 것”이라고 밝혔다. 이어 "SK하이닉스가 없었다면 오늘날 AI 산업은 이토록 아름답게 성장하지 못했을 것"이라며 강력한 신뢰를 표명했다. 최 회장은 "SK하이닉스가 엔비디아의 최대 메모리 공급처인 동시에 엔비디아 역시 SK하이닉스의 가장 큰 고객"이라며 "우리는 엔비디아의 가치사슬에 완전히 헌신(Dedicated)하고 있다"고 강조했다. 이어 "양사가 미래 기술 로드맵을 완벽히 공유하여 글로벌 AI 영토를 가장 효율적이고 빠르게 넓혀나갈 것"이라고 말했다. 최 회장은 다년 계약 체결 배경으로 글로벌 AI 생태계가 직면한 공급 한계를 꼽았다. 그는 "현재 AI 시장은 자원 희소성 문제에 부딪혔다"며 "장기 파트너십을 통해 시장 진입자들과 고객들에게 안정적인 자원 공급이라는 편안함을 제공하고 에코시스템 전체를 안정화하는 것이 핵심 목표"라고 설명했다. 아울러 SK텔레콤 역량을 결합해 한국에 대규모 'AI 팩토리(AIDC)' 인프라를 우선 구축하고 이를 글로벌 시장으로 확장하겠다는 구상도 구체화했다. 내년 매출 1조달러 생태계 주도…서버 넘어 차세대 라인업 전면 탑재 황 CEO는 내년 출시 예정인 차세대 플랫폼 그레이스 블랙웰과 베라 루빈을 통해 내년 한 해에만 1조 달러(약 1549조원) 규모 매출을 올릴 것이라고 예고했다. 이어 거대한 매출 생태계 중추 역할을 SK하이닉스가 담당한다고 밝혔다. 1조 달러 규모 인프라 구축에 필요한 메모리 물량을 SK하이닉스가 주도적으로 공급한다는 의미다. 이번 장기 파트너십에 따라 양사 협력 영역은 기존 AI 서버용 고대역폭메모리(HBM)를 넘어 엔비디아의 차세대 라인업 전체로 다변화된다. 황 CEO는 ▲차세대 AI 슈퍼컴퓨터인 그레이스 블랙웰과 베라 루빈 ▲차세대 고성능 중앙처리장치(CPU) 베라 ▲온디바이스 AI PC 플랫폼 RTX 스파크 ▲차세대 로보틱스 프로세서 토르 등 4대 핵심 하드웨어 아키텍처 전체에 SK하이닉스의 고성능 메모리가 전면 탑재된다고 밝혔다. 일각에서 제기되는 AI 가치사슬 우려와 주가 변동성에 대해서도 황 CEO는 강력한 자신감을 피력했다. 황 CEO는 "우리는 이제 겨우 AI 인프라 구축 1년 차에 와 있을 뿐이며 앞으로 최소 10년 이상 글로벌 인프라 빌드아웃이 지속될 것"이라고 전망했다. 그는 "AI는 이미 기업들에 막대한 수익을 안겨주고 있어 인프라 수요는 결코 멈추지 않는다"며 "최근의 시장 조정은 오히려 주식을 싸게 살 수 있는 기회(할인)"라고 덧붙였다.

2026.06.08 10:39전화평 기자

마크애니-한국인공지능산업협회, AI 콘텐츠 신뢰성 확보 협력

마크애니(대표이사 최고)는 한국인공지능산업협회(협회장 최용진)와 'AI 기본법' 시행에 발맞춰 생성형 인공지능 콘텐츠 투명성과 책임성을 강화하기 위한 업무협약(MOU)을 체결했다고 7일 밝혔다.이번 협약은 AI 사업자에게 요구되는 생성형 AI 콘텐츠의 신뢰성 요건을 충족하고, 안전한 AI 산업 환경을 조성하는 것을 목적으로 한다. 두 기업과 협회는 C2PA(콘텐츠 출처 및 진위 연합) 표준 및 워터마크 등 콘텐츠 신뢰성 기술을 활용해 협회 회원사들이 AI 기본법 관련 이슈를 효과적으로 해결할 수 있게 실질적인 대응 방안을 제공할 방침이다. 주요 협력 범위는 ▲생성형 AI 콘텐츠 신뢰성 확보를 위한 기술 확산 및 활용 촉진 ▲AI 기업 대상 기술 제공 및 연계 ▲안전한 AI 생태계 조성을 위한 공동 협력 및 정보 교류 등이다. 협약에 따라 한국인공지능산업협회는 AI 신뢰성 기술 확산을 위한 협력 환경을 조성하고, 회원사를 대상으로 콘텐츠 신뢰성 기술 적용 기회를 무료로 제공한다. 마크애니는 생성형 AI 콘텐츠 신뢰성 확보를 위한 관련 기술을 제공하며, AI 기업들이 이를 원활히 활용할 수 있게 기술 연계와 자문을 지원한다. 최고 마크애니 대표는 "이번 협약은 국내 AI 기업들이 AI 기본법 요구사항에 선제적이고 효과적으로 대응할 수 있는 발판이 될 것"이라면서 "마크애니가 C2PA를 쉽게 도입할수 있게 만든 패키지를 바탕으로 안전하고 신뢰할 수 있는 AI 생태계를 구축하는 데 최선을 다하겠다"고 밝혔다.

2026.06.07 22:53방은주 기자

KT, 전사 시스템에 제로트러스트 보안 추진

KT는 외부 차단 위주의 경계형 보안 모델을 넘어, '아무도 신뢰하지 않는다'는 제로트러스트 보안 전략을 고도화해 전사 시스템에 적용한다고 7일 밝혔다. AX와 공격 영역 다양화로 지능형 위협이 증가함에 따라, KT는 선제적으로 제로트러스트 네트워크 접근(ZTNA) 솔루션을 도입해 사용자와 단말의 신뢰 수준을 기반으로 업무 시스템 접근을 검증해 왔다. KT는 제로트러스트 서비스 운영 경험을 바탕으로, 위협 사전 탐지 체계를 구축하고 침해 피해의 전이와 확산 예방 전략을 강화할 예정이다. 선제 대응 중심의 보안 체계로의 전환을 위해 행위 기반 탐지 시스템을 도입했다. 엔드포인트 위협 탐지와 대응 시스템으론 PC와 서버 등 개별 기기에서 발생하는 이상 행위를 분석하고, 네트워크 위협 탐지 대응 시스템론 네트워크 전반의 비정상 트래픽과 공격 징후를 분석한다. 사전탐지 시스템으로 단말, 네트워크에서 발생하는 이상 행위를 다중 탐지하는 체계를 구축하며, 침해 사고 발생 시 피해 확산을 조기에 차단할 수 있도록 '마이크로세그멘테이션' 아키텍처도 고도화한다. KT는 주요 시스템과 일부 업무 환경을 대상으로 마이크로세그멘테이션 시범 적용을 마쳤다. 연내 운영 안정성과 정책 검증을 하고 전체 업무 환경을 대상으로 시스템별 접근 등을 세분화해 이를 적용할 계획이다. 김창오 KT 정보보안실 상무는 “KT는 ZTNA 운영 경험을 토대로 상시 예방과 선제 대응 중심 제로 트러스트 보안 체계를 고도화하고 있다”며 “앞으로도 마이크로세그멘테이션, 행위기반 탐지 등 선진 보안 기술을 선도적으로 적용해 주요 업무 시스템과 서비스 전반의 보안을 최고 수준으로 유지해 나가겠다”고 말했다.

2026.06.07 09:00홍지후 기자

미 행정부 vs 오픈AI, 엇갈린 AI 규제 청사진…위험 판단-평가 방식 차이

미국 정부와 오픈AI가 인공지능(AI) 규제 방식을 두고 엇갈린 구상을 내놨다. 트럼프 행정부가 국가안보국(NSA) 중심 자율 협력형 안보 평가 체계를 제시한 반면, 오픈AI는 CAISI 중심의 사전 의무 평가 체계를 촉구했다. 양측 모두 허가제에는 반대했지만 위험 판단 주체와 평가 방식에서는 뚜렷한 차이를 보였다. 5일 트럼프 행정부는 '첨단 AI 혁신 및 안보 촉진 행정명령'을 오픈AI는 '프런티어 AI의 민주적 거버넌스: 연방 프레임워크를 위한 청사진' 백서를 각각 공개했다. 두 문서는 모두 첨단 AI가 국가안보와 경제에 미치는 영향이 크다는 점에는 공감하지만 이를 누가 평가하고 어떤 방식으로 관리할지를 두고는 다른 해법을 내놨다. 백악관, NSA 중심 자율 협력…비공개 벤치마킹으로 고위험 모델 관리 트럼프 행정부 행정명령의 핵심은 미국의 AI 혁신을 해치지 않으면서 안보 위협에 대응하겠다는 것이다. 백악관은 이전 정부의 과도한 관료 규제가 미국 AI 경쟁력을 떨어뜨렸다고 보고 NSA와 사이버보안 및 인프라 보안국(CISA) 등을 중심으로 고성능 AI 모델의 사이버 역량을 평가하는 체계를 구축하도록 했다. 특히 어떤 모델을 규제 대상인 프런티어 모델로 볼지 판단하는 비공개 벤치마킹 절차에서 NSA가 핵심 역할을 맡는다. 다만 행정명령은 정부의 강제 허가제에는 선을 그었다. 새 AI 모델의 개발과 배포를 위한 의무적 라이선스나 사전 승인 제도를 만들지 않는다고 명시했다. 대신 개발사가 출시 전 최대 30일 동안 정부에 먼저 접근 권한을 제공하고 정보를 공유하는 자발적 프레임워크를 마련하는 데 초점을 맞췄다. AI 산업을 직접 통제하기보다 정부와 기업이 협력해 국가 시스템과 핵심 인프라의 사이버 방어 역량을 높이겠다는 구상이다. 오픈AI, CAISI 중심 의무 평가 제안…투명성·예측 가능성 강조 반면 오픈AI는 최상위 프런티어 AI 모델에 대해서는 평가를 의무화해야 한다고 주장했다. AI 관련 위험은 기업의 자율적 약속만으로는 충분히 관리하기 어렵다고 보고 고위험 모델에 한해 공개 전 안전성 평가와 위험 완화 절차를 의무화해야 한다는 입장이다. 다만 오픈AI 역시 정부의 허가제에는 반대한다. 평가와 위험 완화 권고는 의무화하되 출시 승인이나 차단 권한까지 정부가 가져서는 안 된다고 본다. 오픈AI는 이를 위한 평가기관으로 상무부 산하 인공지능표준혁신센터(CAISI)를 미국의 핵심 프런티어 AI 평가기관으로 육성해야 한다고 주장했다. 오픈AI가 제안한 CAISI는 단순 연구 조직을 넘어 첨단 모델의 안전성 평가와 테스트 기준 마련, 독립 평가기관 인증, 정부와 국제 파트너 간 조정 기능까지 맡는 상설 허브에 가깝다. 오픈AI가 문제 삼은 것은 규제 기준의 모호함이다. 행정명령은 고급 사이버 역량을 기준으로 규제 대상 모델의 임계값을 설정하도록 했지만, NSA 등이 기준을 비공개로 운영할 경우 기업 입장에서는 어느 시점부터 정부의 추가 검토 대상이 되는지 예측하기 어렵다는 것이다. 오픈AI는 이 같은 불확실성을 줄이기 위해 기술기관 중심의 표준화된 평가 체계가 필요하다고 보고 있다. 백서의 범위도 행정명령보다 넓다. 트럼프 행정부 문서가 국가 시스템 보호와 AI 기반 사이버 방어 강화에 초점을 맞췄다면, 오픈AI는 독립 감사, 투명성 보고, 중대한 사고 보고 의무, 모델 가중치 보안, 내부고발자 보호 등 보다 포괄적인 연방 차원의 AI 안전 프레임워크를 제시했다. 특히 AI가 AI 개발 자체를 가속하는 재귀적 자기개선(RSI)을 장기 거버넌스의 핵심 위험으로 지목하며, 정부가 이를 지속적으로 추적할 체계까지 마련해야 한다고 주장했다. 오픈AI는 이러한 평가와 감독 기능이 정보기관보다 기술·표준 기관에 있을 때 평가 기준이 더 투명하고 예측 가능해질 수 있다고 강조했다. 트럼프 행정부는 "과거의 불도저식 규제로 미국의 AI 혁신을 질식시키는 것을 거부한다"며 "낡은 규제를 철폐해 기술 성장을 해방하고 글로벌 AI 패권을 굳건히 지켜낼 것"이라고 강조했다. 반면 오픈AI는 "AI가 전 인류에게 혜택을 주려면 기업의 자발적 약속만으로는 턱없이 부족하다"며 "미국 정부는 가장 심각한 위험을 방어하고 기술 발전에 맞춰 진화할 수 있는 강력한 연방 제도와 의무적인 법적 틀을 구축해야 한다"고 주장했다.

2026.06.07 08:13남혁우 기자

[SW키트] "보여야 통제한다"…기업 새 과제로 떠오른 '에이전트 거버넌스'

"인공지능(AI) 에이전트가 많아질 수록 기업은 더 큰 과제를 안을 것입니다. 보이지 않는 에이전트를 어떻게 찾을지부터 작동 권한을 어디까지 허용할지, 데이터 접근을 어떻게 감시할지, 문제가 생겼을 때 어떻게 멈출지가 새로운 이슈로 떠올랐습니다. 기업은 AI 에이전트를 업무 생산성 도구가 아니라 관리해야 할 대상으로 봐야 합니다." 네타 하이비 마이크로소프트 시큐리티 AI 보안 부문 파트너 제품 매니저는 4일까지 미국 샌프란시스코에서 열린 '마이크로소프트 빌드 2026'에서 '에이전트 365' 특장점을 소개하며 이같이 밝혔다. AI 에이전트 성능이나 생산성도 중요하지만, 조직 안팎에 흩어진 에이전트를 식별·감시·관리할 수 장치가 필수라는 설명이다. 에이전트 365는 기업 내 AI 에이전트를 등록·감시·통제하는 관리 솔루션이다. 마이크로소프트는 이 제품을 지난해 11월 처음 공개한 뒤 5월 1일 전 세계에서 정식 출시했다. 현재 AI 에이전트는 기업 업무 환경 안으로 깊숙이 들어왔다. 서비스형 소프트웨어(SaaS) 애플리케이션에 기본 탑재된 에이전트부터 개발자가 직접 만든 에이전트, 클라우드 플랫폼 위에서 구동되는 맞춤형 에이전트가 동시에 작동하고 있다. IDC 발표에 따르면 2028년까지 전 세계 조직 내 에이전트 수가 13억 개에 이를 전망이다. 하이비 매니저는 에이전트 증가 속도만큼 관리 체계가 마련되지 못하고 있다는 점을 짚었다. 조직은 에이전트가 어디에 있는지, 누가 만들었는지, 어떤 권한을 갖고 있는지, 실제 어떤 행동을 했는지 모두 확인할 수 없을 것이란 예측이다. 이에 에이전트가 의도한 범위를 벗어나거나, 연결된 도구를 오용하거나, 민감 데이터를 과도하게 공유할 가능성도 관리 대상이 돼야 한다는 주장이다. 그는 이에 발맞춰 '모든 에이전트를 위한 컨트롤 플레인'이 기업 시스템에 구축돼야 한다고 강조했다. 그러면서 '에이전트 365' 필요성을 제시했다. 에이전트 365는 조직 내 에이전트를 등록, 관측하며 정책을 적용하고 위험을 통제하는 관리 플랫폼이다. 하이비 매니저는 에이전트 365가 자사 에이전트만 관리하지 않는다고 말했다. 마이크로소프트 플랫폼에서 만들어진 에이전트뿐 아니라 외부 에이전트, 맞춤형 에이전트, 외부 클라우드 기반 에이전트까지 관리 대삼으로 삼는다고 설명했다. 그는 "이같은 접근은 AI 에이전트 시대 기업 환경이 단일 플랫폼으로 정리되기 어렵다는 현실을 반영한 것"이라고 강조했다. 실제 기업들은 이미 마이크로소프트 365를 비롯한 워크데이, 젠스파크, 아마존 베드록, 구글 버텍스 AI, 랭체인 기반 에이전트를 혼합해 사용 중이다. 그는 "에이전트가 특정 벤더 생태계 안에서만 작동하지 않는 만큼 관리·보안도 이같은 환경을 전제로 설계돼야 한다"고 주장했다. "에이전트, 기업 시스템서 행동하는 주체로" 켄드라 스프링거 에이전트 365 수석 그룹 제품 매니저는 "에이전트가 기업 시스템에서 직접 행동하는 주체 역할을 담당하기 시작했다"고 강조했다. 스프링거 매니저는 에이전트 365 핵심 기능으로 관측, 거버넌스, 보안을 꼽았다. 에이전트 365 관측은 조직 내 어떤 에이전트가 존재하는지 실시간 확인하는 기능이다. 그는 "기업은 숨겨진 에이전트에 보안 정책을 적용하거나 위험을 평가할 수 없다"며 "사고 발생 시 책임 소재를 추적할 수도 없다"고 설명했다. 이어 "에이전트 365는 관측 기능으로 조직 안팎에 보이지 않는 에이전트 존재를 구석구석 확인하는 역할을 한다"고 밝혔다. 거버넌스는 안전한 에이전트 확산을 위한 가드레일이다. 스프링거 매니저는 "에이전트가 어떻게 구축됐든, 누가 만들었든, 위험 수준에 맞는 보호 장치가 일관되게 적용돼야 한다"며 "이는 AI 도입 속도를 늦추기보다 기업이 안심하고 에이전트를 확대하도록 돕는 장치"라고 설명했다. 보안 기능은 에이전트를 직원, 애플리케이션, 데이터 자산처럼 보호해야 한다는 관점에서 출발한다. 스프링거 매니저는 "에이전트는 단순 SW가 아니라 사용자 대신 정보를 조회하고 도구를 실행하며 업무를 처리한다"며 "프롬프트 인젝션, 의도 이탈, 도구 오용, 데이터 유출 같은 새로운 위험을 막는 기능"이라고 소개했다. 스프링거 매니저는 에이전트도 정체성을 갖고 있다고 주장했다. 에이전트가 사용자 대신 권한을 행사하거나, 스스로 업무를 수행할 수 있다는 이유에서다. 그는 "에이전트의 호출 내역이나 권한 관리, 데이터 접근, 도구 실행 기록이 반드시 확인돼야 한다"며 "이는 사고 발생 시 감사와 책임 추적 출발점"이라고 주장했다. "에이전트 365, 식별·감시·통제 핵심" 이날 마이크로소프트는 에이전트 365 구조를 소개했다. 이 솔루션은 '마이크로소프트 엔트라' '디펜더' '퍼뷰' '인튠' 등 기존 보안·관리 제품과 결합된 형태로 이뤄졌다. 기존 보안 정체성 관리는 엔트라, 위협 탐지·차단은 디펜더, 데이터 거버넌스는 퍼뷰, 섀도 AI 탐지는 인튠이 맡는 식이다. '에이전트 365 소프트웨어 개발 키트(SDK)'는 외부 에이전트를 관리 체계 안으로 끌어들이는 역할을 한다. SDK는 기존 에이전트를 에이전트 365 안에서 찾아주거나 에이전트 ID와 관측성, 보안 정책, 도구 연결, 데이터 보안 기능을 붙이는 연결 장치다. 이를 통해 관리자는 조직 내 전체 에이전트·사용자 수, 런타임 시간, 보류 중인 요청, 위험 감지 에이전트, 소유자 없는 에이전트 등을 확인할 수 있다. 특히 소유자 없는 에이전트는 중요한 관리 리스크로 다뤄진다. 에이전트가 조직 안에서 계속 작동하고 있는데 책임자가 없다면, 권한 관리와 사고 대응이 어려워질 수 있어서다. 마이크로소프트는 정책 템플릿도 에이전트 365 핵심 기능으로 제시했다. 엔트라, 디펜더, 퍼뷰, 쉐어포인트 전반 정책을 한 템플릿으로 묶어 에이전트에 적용할 수 있다는 설명이다. 관리자는 에이전트가 어떤 데이터와 도구에 접근하는지 확인한 뒤 위험 수준을 판단하고, 적절한 보호 정책을 적용해 배포를 승인할 수 있다. 마이크로소프트는 섀도 에이전트 관리도 강조했다. 기존에는 직원이나 부서가 개별적으로 AI 도구를 사용하는 섀도 AI가 문제였다면, 앞으로는 관리되지 않는 에이전트가 새로운 위험이 될 수 있다는 이유에서다. 에이전트 365는 이런 섀도 에이전트를 식별하고 차단하거나 관리 체계 안으로 편입하는 방향을 제시할 수 있다는 것이다. 스프링거 매니저는 "AI 에이전트 경쟁은 더 이상 '누가 더 똑똑한 에이전트를 만드느냐'에만 머물지 않는다"며 "기업 환경에서는 '그 에이전트를 누가 볼 수 있고, 누가 승인하며, 어떤 권한으로 움직이고, 문제가 생겼을 때 누가 책임질 수 있느냐'가 핵심 경쟁력이 되고 있다"고 강조했다. 이어 "AI 에이전트 시대 핵심은 자동화 속도가 아니라 통제 신뢰성"이라며 "기업이 에이전트를 얼마나 많이 도입하느냐보다, 그 에이전트를 얼마나 투명하게 보고 안전하게 다룰 수 있느냐가 다음 단계 경쟁력을 가를 가능성이 크다"고 내다봤다.

2026.06.06 08:16김미정 기자

[기고] AI 확산 속 '통제 구조 재설계'가 필요한 이유

인공지능(AI)은 이미 조직 내부에서 조용하지만 강력하게 확산하고 있다. 직원들은 생산성 향상을 위해 여러 생성형 AI 툴을 업무에 활용하기 시작했다. 개발 조직은 외부 API와 서비스형 소프트웨어(SaaS)에 내장된 AI 기능을 자연스럽게 사용하고 있다. 문제는 이같은 활용이 공식적인 승인이나 관리 체계 밖에서 이뤄지는 경우가 많다는 점이다. 최근 발표된 '2026 클라우드플레어 보안 시그널 리포트'에 따르면 직원 98%가 섀도 AI를 포함해 승인되지 않은 애플리케이션을 사용하고 있는 것으로 나타났다. AI 관련 보안 사고를 경험한 조직 97%는 적절한 AI 접근 통제조차 갖추지 못한 것으로 확인됐다. 이는 기술 확산을 넘어 기존 운영 방식 한계를 여실히 보여주는 사례다. AI 도입 속도는 거버넌스 있으며 많은 조직이 사용 현황과 책임 구조조차 명확히 설명하지 못하는 실정이다. 클라우드플레어 리포트는 이를 '실제 사용과 통제 사이의 구조적 격차'라고 정의한다. 이제 AI는 단순한 도입 단계를 넘어 통제 방식과 책임 소재를 근본적으로 재정립해야 하는 국면에 접어들었음을 시사한다. AI 확산 과정에 가장 먼저 드러나는 문제는 거버넌스 구조 한계다. 기존 IT 환경에서는 기술 도입이 엄격한 승인과 검토를 중심으로 이뤄졌지만, AI는 브라우저 확장 프로그램이나 API를 통해 마찰 없이 조직 내부로 자율적으로 침투한다. 그 결과 섀도 AI가 빠르게 증가하며 통제되지 않은 사용이 자리잡았다. 이는 단순한 관리 실패가 아니라 혁신적인 기술 도입 방식과 기존의 정적인 통제 모델 간 구조적 불일치에서 비롯된 문제다. 이런 구조 변화는 가시성과 책임 공백으로 이어진다. 특히 의사결정 속도는 빨라진 반면 결과에 대한 책임 구조는 오히려 희미해지는 '벨로시티 패러독스(Velocity Paradox)'가 발생한다. 다수 기업이 AI 사용 위치와 데이터 기반을 명확히 파악하지 못하고 있으며, 결과적으로 의사결정 설명 가능성과 책임 소지는 약화하고 있다. 더 심각한 점은 이런 공백이 치명적인 데이터 리스크로 직결된다는 사실이다. 데이터 접근이 통제 체계보다 먼저 확장되면서 다양한 서비스와 도구가 기업 데이터에 연결되고 데이터 흐름은 더욱 복잡하고 불투명해지고 있다. 리포트에 따르면 봇 트래픽이 전체 트래픽의 약 30%를 차지하며 공격의 정교함이 더해지는 현시점에서 기업은 AI 활용과 동시에 데이터 유출, 오용, 규제 리스크에 무방비로 노출될 수 밖에 없다. 규제 환경도 전례 없이 강화되는 추세다. 미국서만 한 해 동안 1200개 넘는 AI 관련 법안이 발의될 정도로 AI 거버넌스는 더 이상 선택적인 정책이 아니다. 추적 가능성과 설명 가능성을 중심으로 한 법적 책임 영역이다. 이제 설명 가능성과 추적 가능성은 AI 거버넌스를 평가하는 핵심 잣대로 자리잡았다. 이러한 환경에서 기업은 AI를 단순히 도입하는 차원을 넘어, 이를 실질적으로 통제할 수 있는 구조를 근본적으로 재설계해야 한다. 그렇다면 이 변화는 어디서부터 시작되어야 하는가. 우선 조직 내 AI 활용에 대한 지속적이고 투명한 가시성 확보가 선행돼야 한다. 단순히 어떤 툴을 사용하는지 파악하는 수준을 넘어, AI가 어디에서 어떤 데이터와 연결돼 작동하는지 실시간으로 추적할 수 있어야 한다. AI 사용이 시야에서 벗어난 순간, 통제는 불가능해진다. 데이터 접근과 활용에 대한 통제 체계도 재정립돼야 한다. AI는 본질적으로 데이터 시스템이며, 데이터 흐름이 곧 리스크의 경로가 된다. 많은 조직에서 데이터 접근 권한이 통제 역량보다 빠르게 확장하고 있다는 점이 문제 핵심이다. AI 리스크를 관리하기 위해서는 데이터 흐름을 기준으로 한 결정적 가드레일과 통제 구조가 반드시 뒷받침돼야 한다. 이런 통제 구조는 단순히 리스크를 줄이기 위한 방어 장치에 그치지 않는다. '2026 클라우드플레어 보안 시그널 리포트'에 따르면 AI와 자동화를 보안 운영에 효과적으로 적용한 조직은 보안 침해 대응 시간을 평균 80일 단축하고 사고 대응 비용을 평균 190만 달러 절감한 것으로 집계됐다. 결국 AI 거버넌스는 보안을 위한 비용이 아니라 더 빠르고 안정적인 운영을 가능하게 하는 비즈니스 인프라이자 효율성 기반이 될 수 있다. 마지막으로 기업은 거버넌스를 '상시 작동하는 시스템'으로 전환해야 한다. 과거처럼 도입 여부를 사전에 승인하는 방식으로는 AI의 폭발적인 확산 속도를 따라잡을 수 없다. 대신 실제 사용 과정에서 지속적으로 모니터링하고 AI 활용을 실시간 통제할 수 있는 인프라로서 거버넌스 체계가 구축돼야 한다. AI 시대 경쟁력은 기술 도입 속도만이 아니라 이를 얼마나 안전하고 효율적으로 운영할 수 있는지에서 결정된다. 기업이 던져야 할 질문은 "AI를 사용할 것인가"가 아니라 "AI를 어떻게 통제할 것인가"다. 앞서 제시한 세 가지 핵심 과제를 바탕으로 AI를 단순히 도입하는 수준을 넘어 시스템 스스로 스트레스를 감지하고 회복하는 '자율적 회복력(Autonomic Resilience)'을 갖춘 구조로 재설계하는 기업만이 변화무쌍한 환경 속에서도 리스크를 관리하며 안정적인 성장을 이어갈 수 있을 것이다.

2026.06.05 14:26조원균 컬럼니스트

시놀로지 "스토리지에 AI 결합해 데이터 관리 더 쉽게"

[타이베이(대만)=권봉석 기자] 대만에 본사를 둔 스토리지(저장장치) 전문기업 시놀로지는 2일부터 개막한 컴퓨텍스 2026 기간 중 난강전람관 내 부스에서 개인·기업용 스토리지와 각종 서비스를 시연하고 있다. 컴퓨텍스 2026 3일째인 4일 오전 난강전람관에서 만난 시놀로지 관계자는 "최근 중요성이 커지고 있는 AI를 활용해 데이터 관리와 활용의 복잡성을 줄이고, 기업과 개인 모두가 보다 쉽게 AI의 가치를 경험할 수 있도록 돕는 것이 시놀로지 목표"라고 설명했다. 그는 이어 "시놀로지 스토리지 전용 운영체제 '디스크스테이션매니저(DSM)'는 앞으로 공개될 새 버전에서 AI 기반 관리 기능, 로컬 AI 모델 구동 등을 지원할 것"이라고 말했다. DSM 새 버전에는 시놀로지 NAS와 스토리지 전반을 지능적으로 관리할 수 있는 'DSM 에이전트'가 추가된다. 주간/월간 리포트 작성, 상태 제어 등 기업 내 IT 관리자의 반복 작업을 덜어줄 것으로 기대된다. 시놀로지 관계자는 "DSM 에이전트는 GPU를 추가 가능한 기업용 모델만 지원한다. 기존 출시된 가정용/기업용 모델에도 일부 AI 기능이 추가되지만 그 범위는 제한적"이라고 설명했다. PAS7700은 시놀로지가 최근 글로벌 시장에 정식 공개한 기업용 올플래시 기반 스토리지다. AMD 제온 프로세서 기반으로 중요한 데이터를 백업할 수 있는 전용 운영체제와 함께 제공된다. 기업용 백업 어플라이언스인 액티브프로텍트는 1U/2U 신규 모델을 추가했다. 시놀로지는 앞으로 출시될 전용 운영체제 '액티브프로텍트 매니저 2.0'에 AI·머신러닝 기반 백업 검증과 제로갭 기술을 적용 예정이다. IP 카메라를 활용한 영상 녹화와 감시 등을 구현하는 서베일런스 스테이션 신제품으로 2U 랙 규격 제품인 DVA7400, 중소규모 기업용 4베이 제품인 DVA3000도 추가됐다. 시놀로지는 자체 제작 IP 카메라에 360도 넓은 영역을 감시하는 FC600, 400/500/800만 화소 돔 카메라 (DC400/500Z/800)도 추가 출시해 선택의 폭을 넓힐 예정이다. 시놀로지 관계자는 "가정용 저장장치 '비스테이션 플러스'에 시놀로지 IP 카메라를 연동하면 가정에서도 영상감시 환경을 구축할 수 있다"고 설명했다. 이어 "로컬 LLM과 AI 에이전트 등 각종 기술을 바탕으로 기업과 조직, 개인의 데이터를 안전하게 보호하면서 검색, 협업, 콘텐츠 활용 경험을 한 단계 끌어올리는 것이 시놀로지의 목표"라고 덧붙였다.

2026.06.04 19:24권봉석 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.