• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'실효성'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 연내 초개인화 AI 에이전트 상용화..."품질·안정성 차별화"

KT가 올 하반기 품질과 안정성에 초점을 맞춘 초개인화 AI 에이전트를 상용화하겠다는 계획을 밝혔다. 김준석 KT AX미래기술원 에이전틱 AI랩장은 17일 서울 광화문 KT 웨스트 사옥에서 "지난해 연말부터 많은 사람들이 개인 에이전트 사용을 시도했으나, 일반인이 설치하기 어려웠고, 보안 문제가 존재했다"며 "KT는 AX미래기술원 네트워크 경쟁력을 종합해 차별화된 기술을 적용하고, 오작동 방지 솔루션으로 안정성을 높이겠다"고 말했다. KT는 현재 B2C 영역에선 사용자 성향에 맞춘 나만의 비서 개념인 초개인화 AI 에이전트로 기존 서비스 고도화를 추진 중이다. 초개인화 AI 에이전트엔 KT가 기존에 운영 중인 MY K, 지니TV, 사장이지 등에 사용자 취향, 선호도를 구조화된 데이터로 활용하는 기술과 단순 추천을 넘어 요금제 변경 등 실제 수행하는 기술이 적용된다. 에이전트는 가입자 이용 이력과 패턴을 분석해 가장 최적화된 요금제를 제안하고, 대화 히스토리를 바탕으로 멤버십 이벤트를 알려주거나, 개인 선호에 맞는 콘텐츠를 추천하는 데 사용된다. 일정 조율도 가능하다. 가령 여러 사람이 골프 라운딩을 예약할 때 사람 개입 없이 각자 AI 에이전트가 사람의 일정을 확인해 날짜, 장소 등 투표를 진행하고, 최종안을 사람에게 확인받은 후, 직접 장소를 예약하는 방식이다. B2B 영역에선 산업별 특화 데이터를 바탕으로 해결책을 제시하는 버티컬 AI 에이전트로 하반기 성공 사례를 찾아 실효성을 입증한다. 김 AI랩장은 "버티컬 AI에이전트는 현업 전문가의 노하우와 지식을 에이전트에 잘 녹여내야 한다"며 "데이터 파이프라인을 꼼꼼히 점검해 고품질 데이터를 확보하고, 이를 기반으로 LLM을 최적화하며 에이전트 모델을 고도화하고 있다"고 밝혔다. 버티컬 AI 에이전트는 네트워크 장애 발생 시 AI가 어떤 부분에 문제가 있는지 파악하고 조치하고, 공장이나 발전소 등에서 제안된 과제와 유사한 특허를 AI가 찾아서 비교 분석해 특허 등록 가능성을 가늠하는 데 사용된다. KT는 법제처, 양형 검색 등을 지원하는 법률 에이전트도 고도화하고 있다. 현재 대법원에 관련 서비스, 모델을 납품하고 실증을 진행하고 있으며, 다음 달 입찰 예정이다. 또 회사는 AI가 답변을 생성하기 전 근거 정보를 먼저 검색하고 검증하는 K RAG 기술을 자체 개발해 검색·생성·학습·실행 전 단계를 아우르고, 환각(할루시네이션) 현상을 효과적으로 줄이고 있다고 설명했다. 김 AI랩장은 "100% 완벽한 모델은 없다. 결국 할루시네이션 등 오류를 어떻게 최소화하느냐가 핵심"이라면서 "데이터 정제와 도메인 노하우 결합을 통해 모델 품질을 높이고 있다"고 강조했다. KT는 실효성 검증을 위해 AI 기반 사내 지식 검색 서비스 'KT지식허브'에 K RAG 기술을 적용했고, 향후 B2B, B2C 영역으로도 기술 적용을 확장한다는 방침이다.

2026.06.17 14:58홍지후 기자

"심사원마다 기준 들쑥날쑥"…보안 실무자가 외친 ISMS-P 개선점

정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득하려는 기업 보안 담당자 사이에서 일부 세부 항목 및 심사 방식에 대한 불만이 터져나왔다. ISMS-P 인증 심사원의 성향에 따라 인증 획득 난이도가 달라진다는 지적이다. 금융사 보안 담당자는 17일 지디넷코리아와 만나 "ISMS-P 인증 심사원의 성향에 따라 인증 난이도가 결정된다. 까다롭게 심사하는 심사원의 경우에는 인증 획득 난이도가 급격하게 어려워지는 반면, 여유롭게 심사하는 심사원은 반대의 경우가 연출될 때가 있다"고 밝혔다. 심사위원 마다 보는 '잣대'가 다르다는 것이다. IT기업 보안 담당자 역시 "ISMS-P 인증이 객관적인 지표로 평가가 되지 않는 항목도 있는데 이런 부분은 심사원의 주관이 반영될 수밖에 없다"며 "정량평가 형식을 갖추고 있지만, 정작 심사원마다 집중적으로 보는 포인트가 다르기 때문에 주관적인 평가가 이뤄진다"고 말했다. 게임사 보안 담당자는 "명확하게 안전성 확보조치에 나온 기준이나 근거가 없으면 심사 기준이 명확하지 않다"며 "실제로 방화벽 룰셋(규칙)만 하더라도 점검 때마다 보는 깊이가 다르고 범위도 천차만별"이라고 토로했다. ISMS-P 인증 심사 과정은 1~2주간 심사 이후 심사원이 제기한 결함에 대한 보완 조치를 완료하고 보고서를 작성, 인증 위원회 심의를 마치는 것으로 최종 완료된다. 보완 조치 과정이 100일 이내로 수행해야 하는 장기간의 작업인 만큼 심사 과정의 핵심이다. 그럼에도 결함 여부가 객관적인 지표가 아니라 심사원의 주관이 당락을 가르는 상황이 종종빚어지고 있다. 이와 관련, KISA는 "워낙 심사 항목이 많고 심사원도 한 명만 투입되는 것이 아니다 보니 인증을 획득하는 기업의 입장에서는 '우리 기업만 여유 없게 심사하는 것 같아'하고 느끼는 점에 대해서는 공감한다"면서도 "그러나 심사원에게 이의제기를 할 수 있는 기회를 주지 않는 것은 아니다. 주요 사항들을 점검한 이후 기업과 심사위원회 간 상호 서명해야 하는 보고서가 있는데, 기업에서도 보고서가 마음에 들지 않으면 다시 문제제기를 할 수 있다. 상호 확인된 상태에서 서명하도록 돼 있다"고 밝혔다. 그럼에도 기업 보안 담당자들의 불만은 줄어들지 않고 있다. 실제 다른 IT 기업 보안 담당자는 기존 심사에서는 결함으로 분류되지 않았던 부분이 ISMS-P 인증 갱신 시점에 다른 심사원에 의해 결함으로 분류되는 일도 겪었다. 일관되지 않은 심사가 결과마저 바꿔놓은 것이다. 그는 "ISMS-P 인증 심사 때 로그의 적재량도 확인하는데, 로그는 감사(audit)로그, 트래픽로그, 시스템로그 등 다양한 종류가 있다"면서 "그런데 ISMS-P 인증 심사원마다 필수적으로 확인하는 로그의 종류가 달랐다"고 말했다. 이 담당자는 또 "실제로 기존 심사 때 트래픽 로그 적재량 관련으로 결함이 나온 적이 없는데, 이번 심사 때에는 결함이 나왔다"며 "심사원마다 기준이 다른 부분이 결함과 직접적으로 연관되는 사례"라고 설명했다. 기업 매출 따라 불나나…매출 300억 원 미만은 '소화기 배치' 항목 제외 ISMS-P 세부 인증 항목 중에서도 개선해야 할 부분도 포착됐다. KISA에 따르면 ISMS-P를 획득하기 위해서는 ▲관리체계 수립 및 운영 인증 기준(16개 항목) ▲보호대책 요구사항(64개 항목, 190여개 점검사항) ▲개인정보 처리단계별 요구사항(21개 항목, 90여개 점검사항) 등 요구사항을 충족해야 한다. 보호대책 요구사항은 ISMS-P 인증 심사 과정 중에 서버실이나 전산실에 화재 방지를 위한 소화기 배치 등 보호설비를 갖추고 있는지까지도 확인한다. 심지어 스프링클러 유무, 누수 감지, 심지어 온도나 습도 등 항온항습 설비까지 갖췄는지도 확인한다. 현행 ISMS-P 인증 세부점검 2-4-4 항목, '항온항습·화재·누수·UPS·발전기 등 설비 운영철자 수립·운영, 인터넷 데이터 센터(IDC) 이용 시 계약서 명시·점검' 사항이다. 문제는 화재가 기업 규모에 따라 발생하는 것이 아님에도 불구하고 ISMS-P 간편인증에는 보호설비 운영 항목이 제외되면서 형평성을 저해할 수 있다는 점이다. 앞서 KISA는 'ISMS-P 간편인증제'를 도입했는데, 매출액 300억 원을 기준으로 이보다 낮으면 기존 ISMS-P 인증 대신 ISMS-P 간편인증을 획득할 수 있도록 했다. ISMS-P 인증이 획득에 필요한 수수료만 800만~1400만 원이 들고, ISMS-P 인증 소요 기간만 최소 6개월 이상 필요하다. 여기에 인증 획득을 위한 컨설팅을 받아야 하는 점 등을 고려하면 획득까지는 수천만 원의 비용이 든다. 이에 KISA는 비교적 규모가 작은 기업의 ISMS-P 획득 문턱을 낮추기 위해 기존 ISMS-P 인증보다 심사 항목을 40개가량 줄여 간소화하고 수수료 역시 400만~700만 원 선으로 낮췄다. 세부 항목 및 인증 수수료를 줄임으로써 중소기업 인증 획득을 지원하는 취지는 꼭 필요한 제도라는 것이 보안담당자들의 중론이다. 다만 세부 항목 축소 과정에서 똑같이 적용돼야 할 항목이 제외됐다. 이에 매출액 300억 원이 넘는 기업은 ISMS-P 인증을 획득하기 위해 서버실에 소화기를 둬야 하지만, 매출 규모가 이보다 낮으면 소화기 배치 여부는 확인하지 않는 역설적인 상황이다. 정부, 현장 목소리 반영해 인증 실효성 높인다…종합 대책 마련 착수 이처럼 보안 담당자들 사이에서도 ISMS-P 인증에 대한 개선 요구가 나오고 있는 만큼 정부 차원에서도 현장 의견을 반영해 인증의 실효성을 제고하기 위한 작업에 착수했다. 지난 12일 정부 등에 따르면 송경희 개인정보보호위원회 위원장, 류제명 과학기술정보통신부 제2차관 및 KISA, 금융보안원 등 인증 기관 관계자는 ISMS-P 인증의 실효성 제고를 위한 종합 대책 마련을 위한 현장 간담회를 개최했다. 이날 간담회에서는 정부가 마련 중인 ISMS-P 인증제도의 실효성 강화를 위한 정책 방향이 소개됐다. 구체적으로 ▲인증 의무 대상 확대 및 인증 기준 강화 ▲예비심사 신설과 기술심사·현장실증형 심사 적용 등 심사방식 개편 ▲유출사고 방지를 위한 인증 사후관리 강화 ▲심사기관 감독 강화 및 심사원 전문성 제고를 통한 심사 품질 향상 등을 제시했다. 간담회 참석자들은 심사의 일관성 확보를 위한 가이드를 마련해야 한다고 주장했다. 실제 기업 담당자들이 강조하는 심사원의 성향에 따라 심사 과정이 달라지는 부분을 개선해야 한다고 짚은 것이다. 정부는 간담회에서 논의된 현장 의견을 적극 반영해 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 발표할 예정이다. 염흥열 순천향대 정보보호학과 교수는 "ISMS-P 인증의 품질은 심사원의 역량과 연관될 수밖에 없다. 인증 심사 과정 중 결함을 찾아내는 것이 심사원의 역할이기 때문"이라며 "어떤 항목을 결함으로 판단하는지 기준을 일관성 있게 만들 필요가 있다"고 밝혔다. 염 교수는 "ISMS-P 인증을 획득하려는 기업의 입장에서는 '다른 기업에서는 이렇게 해도 인증 획득을 했는데, 어째서 우리는 결함으로 분류되는가'하는 형평성 문제가 불거질 수 있기 때문이다"라며 "정부에서 ISMS-P 인증을 개선하는 과정에서 대상이 되는 기업 담당자들의 의견을 수렴했을 것으로 보인다. 향후 추가적인 의견 수렴 과정이 필요하다고 생각되면 보안 담당자들 역시 적극적으로 의견을 개진해야 할 것"이라고 강조했다.

2026.03.17 22:28김기찬 기자

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 내년 상반기 10나노급 7세대 '1d D램' 양산 준비

김윤지 콘진원장 "더 새로운 넥스트 K 준비…현장 가장 가까운 목소리 듣겠다"

[현장] "美 정부, 中 AI 자립 못 막아…성장 속도 늦추는 전략 내놔야"

600명 몰린 CIS 2026, 전시장도 세션장도 '북적'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.