• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인증'통합검색 결과 입니다. (362건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지미션, AI 영상 분석으로 공공·금융 시장 공략…GS인증 1등급 획득

지미션이 비전언어모델(VLM)을 활용한 인공지능(AI) 영상 분석 솔루션의 품질 인증을 확보하며 공공·금융 시장 공략에 나선다. 기존 CCTV 인프라를 활용하면서도 쓰러짐이나 침입, 안전장비 미착용 등 현장의 위험 상황을 실시간으로 판단해 안전 관제 업무를 지원한다는 목표다. 지미션은 지능형 영상 분석 솔루션 '덱스마 워치(DEXMA Watch) v1.0'이 한국정보통신기술협회(TTA)로부터 소프트웨어품질인증(GS인증) 1등급을 획득했다고 23일 밝혔다. GS인증은 국가 공인 시험기관이 기능성과 신뢰성, 사용성, 효율성, 유지보수성, 이식성 등을 국제 표준에 따라 평가하는 제도다. 이번 인증으로 덱스마 워치는 공공기관과 금융권 등 소프트웨어 품질 검증을 요구하는 시장에 진입할 수 있는 요건을 갖췄다. 덱스마 워치는 지미션의 AI 영상 분석 플랫폼 덱스마를 기반으로 개발한 안전 관제 제품이다. VLM을 적용해 영상에 등장하는 개별 객체를 탐지하는 것을 넘어 현장에서 벌어지는 상황의 맥락을 이해하도록 설계했다. 기존 CCTV가 사고 발생 이후 녹화 영상을 확인하는 데 주로 활용됐다면 덱스마 워치는 쓰러짐과 침입, 안전장비 미착용 등 복합적인 위험 상황을 실시간으로 판단한다. 감지한 상황을 자연어로 설명해 관제 인력이 여러 상황 가운데 위험도가 높은 상황을 우선 파악할 수 있도록 지원한다. 기존 CCTV 인프라를 그대로 활용할 수 있는 것도 특징이다. 별도의 신규 CCTV 설비로 교체하지 않고 AI 영상 분석 기능을 적용할 수 있어 기존 인프라를 활용하면서 지능형 관제 환경으로 전환할 수 있다는 설명이다. 지미션은 영상 분석 기술에 대한 인증도 확대 중이다. 덱스마는 지난해 12월 한국인터넷진흥원(KISA)의 지능형 CCTV 성능 시험에서 배회 분야 인증을 획득했다. 이번 GS인증 1등급까지 확보하면서 탐지 성능에 이어 소프트웨어 품질에 대한 인증도 확보했다. 앞서 지미션은 'GmS FAX'와 'FillOne' 등 문서·커뮤니케이션 솔루션에서도 GS인증 1등급을 획득했다. 이번 덱스마 워치 인증을 통해 GS인증 제품군을 문서·커뮤니케이션에서 영상 분석 영역까지 넓혔다. 지미션은 이번 인증을 계기로 산업 현장과 공공시설, 스마트시티 등 안전 관제 수요가 높은 분야를 중심으로 덱스마 워치 공급을 확대할 계획이다. 공공시장 진출을 위해 조달청 디지털서비스몰 등록도 추진한다. 등록을 통해 공공기관의 도입 경로를 마련하고 해양수산부와 중소벤처기업부 등 기존 공공 부문 사업 경험을 바탕으로 영업을 강화한다는 방침이다. 지미션은 문서 자동화와 영상 분석, 커뮤니케이션 등 업무 영역별 AI 전환(AX) 솔루션을 공급 중이다. 향후 문서와 데이터, 영상을 하나의 AI 체계로 연결하는 기업용 AI 사업으로 영역을 확대한다는 구상이다. 한준섭 지미션 대표는 "GS인증 1등급은 덱스마 워치가 공공과 금융 등 검증된 품질을 요구하는 시장에서 신뢰할 수 있는 제품임을 국가 공인 기관이 확인한 결과"라며 "문서 영역에서 검증받은 AI 기술을 영상 분석 영역으로 확장해 기업의 문서·데이터·영상 업무 전반을 아우르는 엔터프라이즈 AI 오퍼레이팅 시스템을 완성해 나가겠다"고 말했다.

2026.09.23 15:09한정호 기자

LG CNS, 데이터센터 업계 첫 '공간안전인증' 획득…재난 대응 체계 공인

LG CNS가 국내 데이터센터 업계 최초로 '공간안전인증'을 획득하며 재난 예방과 대응 역량을 공식 인정받았다. 지난해 행정안전부의 '재해경감 우수기업 인증'을 받은 데 이어 데이터센터 안전 운영 체계를 한층 고도화했다. LG CNS는 상암 데이터센터와 부산 데이터센터에서 공간안전인증 인증을 획득했다고 23일 밝혔다. 공간안전인증은 한국안전인증원이 주관하고 소방청이 감독하는 국내 유일의 사업장 안전관리 수준 평가 제도다. 신기술 및 설비 개선, 안전경영, 소방안전, 위험물안전, 설비안전, 설비성능시험, 건축방재 등 7개 분야 125개 항목을 종합 평가해 일정 기준을 충족한 사업장에 부여된다. LG CNS는 데이터센터 안전성을 높이기 위해 디지털 트윈과 인공지능(AI) 기술을 적극 활용하고 있다. 데이터센터 내 수배전반과 전력설비를 3차원 가상환경에 구현한 디지털 트윈 기반 시뮬레이션을 통해 전력 흐름과 설비 이상 여부를 사전에 점검하고 잠재적 위험 요소를 예측한다. 화재 예방을 위한 다중 감시 체계도 운영 중이다. AI CCTV와 공기흡입형 감지기 등 다양한 센서를 활용해 열화상과 온도 변화를 실시간 모니터링하며, AI가 불꽃이나 스파크를 감지하면 즉시 경고 알림을 발송해 초기 대응이 가능하도록 했다. 최근 데이터센터 업계의 주요 위험요인으로 부각된 리튬이온 배터리 화재 대응 체계도 강화했다. LG CNS는 데이터센터 내 배터리를 미국 안전 표준인 UL 9540A 인증 제품으로 전면 교체했다. UL 9540A는 배터리 열폭주에 따른 화재 확산 방지 성능을 검증하는 인증이다. 화재 발생 시 대응 능력도 높였다. LG CNS는 한국소방산업기술원 인증을 받은 리튬이온 배터리 전용 소화기와 배터리 냉각수조를 도입해 재발화 위험을 최소화했다. 또한 관할 소방서와 협력해 매년 소방·방재설비 점검과 비상 대응 훈련을 실시하고 있다. 이와 함께 LG CNS 데이터센터는 국제표준화기구(ISO)의 비즈니스 연속성 관리 체계 인증인 ISO 22301과 에너지경영시스템 인증인 ISO 50001을 획득해 서비스 연속성과 지속가능 경영 역량도 인정받고 있다. 경진곤 LG CNS 데이터센터운영1팀장은 "이번 인증은 고객의 핵심 IT 자산을 보호하기 위해 지속적으로 축적해 온 안전관리 역량을 공식적으로 인정받은 결과"라며 "배터리 화재는 물론 태풍과 홍수 등 다양한 재난 위험까지 선제적으로 관리해 무중단·무재해 데이터센터 운영 체계를 강화해 나갈 것"이라고 말했다.

2026.09.23 08:37남혁우 기자

WAS부터 인증서 관리까지…티맥스소프트, 웹 운영·보안 사업 넓힌다

티맥스소프트가 웹애플리케이션서버(WAS)와 보안 인증서 관리 솔루션을 결합해 금융·공공·기업 시장 공략을 확대한다. 인증서 발급부터 갱신·적용·운영까지 자동화하려는 수요가 늘어나는 가운데 국산 소프트웨어(SW) 간 기술 연계로 새로운 사업 기회를 발굴한다는 전략이다. 티맥스소프트는 위베어소프트와 WAS 및 SSL/TLS 인증서 관리 자동화 솔루션 시장 공략 확대를 위한 업무협약(MOU)을 체결했다고 22일 밝혔다. 양사는 최근 경기도 성남시 분당구 티맥스소프트타워에서 협약식을 열었다. 티맥스소프트의 WAS 제품 '제우스'와 웹서버 '웹투비', 위베어소프트의 SSL/TLS 인증서 자동화 관리 솔루션 '서트베어'를 기술적으로 연계할 계획이다. SSL/TLS 인증서는 웹사이트와 이용자 사이에서 주고받는 정보를 암호화하고 웹사이트와 서버의 신뢰성을 확인하는 전자 인증서다. 최근 SSL/TLS 인증서 관리 주기가 짧아지면서 기업이 인증서 발급과 갱신, 적용, 운영 등 관리 전 과정을 자동화하려는 수요가 늘고 있다는 게 회사 측 설명이다. 양사는 이같은 수요에 대응해 각사가 보유한 솔루션을 연계할 방침이다. 티맥스소프트는 대규모 시스템 환경에서 운용체제(OS)와 애플리케이션을 연결하는 WAS 제품을 제공하고 위베어소프트는 인증서 관리 업무를 자동화하는 서트베어를 결합하는 방식이다. 이를 통해 웹·애플리케이션 운영 환경의 보안성과 안정성을 높이는 동시에 인증서 관리에 필요한 운영 부담을 줄일 수 있을 것으로 보고 있다. 양사는 솔루션 간 기술 연계를 기반으로 공동 사업 모델도 발굴할 계획이다. 금융·공공·기업 시장을 대상으로 공동 영업도 추진한다. 양사는 영업 활동과 사업 제안뿐 아니라 마케팅과 세미나를 함께 진행하며 고객 접점을 확대할 방침이다. 티맥스소프트는 이번 협력을 통해 국산 SW 활용 범위를 확대하고 신규 사업 기회를 발굴한다는 전략이다. 위베어소프트 역시 티맥스소프트의 WEB/WAS 제품과 서트베어를 결합해 보안성과 운영 효율성을 강화한 사업 모델을 마련할 계획이다. 티맥스소프트는 WAS 사업과 함께 인공지능 전환(AX)을 중심으로 사업 영역을 확대하고 있다. 지난 2024년 말 기존 티맥스그룹과 분리된 독립 경영 체제로 전환한 뒤 기업의 AI 도입을 지원하는 비즈니스 플랫폼 '컨티뉴엄 AI'를 개발 중이다. 금융·공공·기업 등 산업별 AI 플랫폼을 제공하기 위한 파트너십도 확대하며 관련 솔루션 생태계 구축에 나서고 있다. 이형용 티맥스소프트 대표는 "이번 협약을 통해 WAS와 SSL/TLS 인증서 관리 솔루션 영역을 아우르는 차별화된 사업 모델을 발굴하겠다"며 "양사의 검증된 제품 성능과 신뢰성, 전문성을 토대로 시장 경쟁력을 강화하고 고객에게 더 큰 가치를 제공할 것"이라고 강조했다. 장영휘 위베어소프트 대표는 "이번 협약은 우리 SSL/TLS 인증서 자동화 관리 솔루션 서트베어와 티맥스소프트의 WEB/WAS 제품을 결합해 고객에게 강화된 보안성과 운영 효율성을 제공할 중요한 전환점이 될 것"이라고 말했다. 이어 "모든 웹 환경에서 필수적인 SSL 인증서 관리의 안정성과 신뢰성을 높이고 양사 전문성과 기술력을 기반으로 금융·공공·기업 시장에서 국산 소프트웨어의 경쟁력을 강화하며 고객이 안심할 수 있는 디지털 환경을 함께 만들어 나가겠다"고 덧붙였다.

2026.09.22 14:41한정호 기자

AI 에이전트 신원과 권한 어떻게 검증?…'2026 차세대 인증 워크숍' 성료

한국정보보호학회 산하 차세대인증연구회(위원장 최대선 숭실대 교수)가 17~18일 이틀간 경기 양평 블룸비스타 호텔앤컨퍼런스에서 '2026 차세대 인증 워크숍'을 개최했다. 현장에 150여 명, 온라인으로 150여 명 등 총 300여 명이 참석했다. 행사는 국가보안기술연구소, 금융결제원, 금융보안원, 한국인터넷진흥원, 한국전자통신연구원이 공동 주최하고 한국정보보호학회 차세대인증연구회가 주관했다. 'AI 시대, 디지털 신뢰를 위한 인증의 역할과 도전'을 주제로 AI 에이전트 확산에 따른 신뢰체계와 인증 기술의 발전 방향을 논의했다. 핵심 의제는 사용자를 대신해 업무와 거래를 수행하는 AI 에이전트의 신원과 권한을 어떻게 검증할 것인가였다. 사람 중심의 기존 인증체계를 넘어, AI 에이전트가 누구를 대신하고 어떤 범위의 권한을 위임받았는지 확인하며 그 행위를 추적할 수 있는 기술과 제도의 필요성을 다뤘다. 첫날 'Agentic AI 신뢰–도전과 과제' 특별세션에서는 AI 에이전트 시대의 신원·인증 기술 동향과 국제표준화, 조직 내 에이전트의 역량 및 권한 관리 방안이 소개됐다. 특히 분산신원 기술을 활용한 에이전트 식별과 인증, 업무별 최소 권한 부여, 위임 관계 및 신원 생애주기 관리 등 구체적인 기술 과제를 살폈다. AI 에이전트의 금융거래를 위한 신뢰체계와 디지털 지갑의 보안 및 역할에 관한 발표도 이어졌다. '정책 변화와 인증의 역할' 세션에서는 금융분야의 리스크 기반 이용자 인증, 블록체인 기반 신원확인 생태계를 위한 제도 추진 현황, 국내 전자문서 체계와 전자서명의 발전 방향을 공유했다. 기술 변화가 실제 서비스와 제도에 어떻게 연결돼야 하는지를 함께 짚었다. 둘째 날에는 패스워드리스 인증과 FIDO 기반 기술, 전기차 충전 환경의 공개키 기반구조(PKI), 양자내성암호(PQC) 기반 인증 기술의 구축 및 실증을 다뤘다. 비밀번호 없는 인증부터 차량과 충전기 사이의 자동 인증, 양자컴퓨팅 시대에 대비한 암호체계 전환까지 인증 기술의 적용 범위를 폭넓게 조망했다. 최대선 차세대인증연구회 위원장은 “AI가 사람을 대신해 판단하고 거래하는 시대에는 AI가 누구를 대신하며 어디까지 권한을 갖는지 확인할 수 있어야 한다”며 “인증은 AI를 안심하고 활용하기 위한 핵심 기반이며, 이번 워크숍에서 다룬 과제들이 실제 기술과 서비스로 이어지도록 산학연 협력을 강화하겠다”고 밝혔다. 한편 이번 행사에서 세종사이버대학교 박영호 교수가 국내 정보보호 및 인증 기술 발전에 기여한 공로를 인정받아 공로상을 수상했다.

2026.09.21 09:21방은주 기자

KTR, 국정원 공인 영상정보처리기기 보안기능시험 기관 지정

KTR이 정부·공공기관에 납품하는 영상정보처리기기의 보안기능시험 기관으로 지정받았다. KTR(한국화학융합시험연구원·원장 이승렬)은 국가정보원으로부터 IP 카메라와 영상정보 저장제품 등 영상정보처리기기 보안기능 시험기관으로 지정받았다고 14일 밝혔다. KTR은 시험기관 지정으로 CCTV 등 관련 제품 제조사에 보안기능시험제도에 따른 보안적합성 검증 서비스를 제공하고 보안기능 시험 확인서를 발급한다. 확인서는 발급일로부터 5년간 유효하다. KTR 관계자는 “KTR이 영상정보처리 보안기능 시험기관으로 지정됨에 따라 제조사는 공인시험기관 부족에 따른 시험 지연 등의 불편을 크게 줄일 수 있을 것”으로 기대했다. KTR은 앞서 2024년 국정원으로부터 침입방지시스템(IPS) 등 정보보호시스템 공인시험기관 지정을 받아 방화벽 등 네트워크에 대한 평가서비스를 제공하고 있다. KTR은 또 과학기술정보통신부의 우수소프트웨어(GS) 지정 시험기관 및 정보보호제품인증(CC인증) 평가기관이다. 국내 시험기관 최초로 국제표준 기반 AI 소프트웨어 품질평가서비스를 도입하는 등 AI 및 소프트웨어 원스톱 시험평가 솔루션을 제공하고 있다. 이승렬 KTR 원장은 “우수한 IT 보안 제품이 공공시장에 효율적으로 진입할 수 있도록 돕고, 소프트웨어와 시스템 보안 안전성을 더욱 높일 수 있도록 관련 서비스를 확대해 나갈 것”이라고 밝혔다.

2026.09.14 21:47주문정 기자

SK AX, 'AI 인재' 키우는 법 통했다…고용노동부 장관상 수상

SK AX가 자체 개발한 생성형 인공지능(AI) 교육·인증 체계를 앞세워 임직원의 AI 활용 역량 강화에 나선다. 업무 현장에서 활용할 수 있는 AI 인재를 체계적으로 양성하는 동시에 자체 인증 체계를 일반 기업과 교육기관까지 확대한다는 구상이다. SK AX는 지난 11일 서울 코엑스마곡에서 열린 '인적자원개발 컨퍼런스'에서 고용노동부 주관 '기업자격 정부인정제도 운영 우수사례 발표대회' 장관상을 수상했다고 14일 밝혔다. 이번 수상은 SK AX가 자체 개발한 생성형 AI 역량 인증 프로그램의 전문성과 현장 활용성을 인정받은 결과다. 회사는 AI 교육과 인증 프로그램을 통해 구성원의 업무 생산성을 높이고 기업 경쟁력을 강화한 점이 높은 평가를 받았다고 설명했다. 기업자격 정부인정제도는 기업이 근로자의 직무능력 향상을 위해 자체적으로 운영하는 우수 자격을 정부가 공식 인정하는 제도다. SK AX는 자체 개발한 생성형 AI 교육·인증 프로그램 'AI 리터러시'와 'AI 부트캠프'를 각각 생성형 AI 활용 2급과 1급 자격으로 인정받았다. 회사 측에 따르면 AI 역량 인증 분야에서 기업자격 정부인정을 받은 국내 첫 사례다. AI 리터러시는 직군에 관계없이 구성원이 갖춰야 할 기본적인 AI 활용 능력을 높이는 데 초점을 맞춘다. 문서 작성과 데이터 구조화, 스프레드시트 활용, 기초 프로그래밍 등 일상 업무에 필요한 생성형 AI 활용 역량을 교육하고 진단한다. AI 부트캠프는 현장에 투입할 수 있는 AI 전문인력을 양성하는 과정이다. 사내 데이터와 연동해 AI가 스스로 업무를 수행하는 맞춤형 AI 에이전트를 구축하는 등 보다 전문적인 AI 활용 역량을 다룬다. 두 프로그램에는 최신 AI 모델을 적용해 역량 진단부터 구성원별 맞춤형 피드백까지 자동으로 제공한다. AI가 교육과 역량 진단 과정에 활용되는 만큼 인증의 공정성과 신뢰성을 확보하기 위한 관리 체계도 마련했다. 지난 1월 시행된 'AI 기본법'의 안전성·신뢰성·투명성 원칙을 반영해 시험 문항 출제와 평가 과정의 편향을 최소화하고 사람이 최종 결과를 검토·관리하도록 했다. 전 구성원을 대상으로 생성형 AI 결과물 표시와 윤리 가이드라인 준수도 안내하고 있다. AI 활용 능력을 높이는 것뿐 아니라 업무 과정에서 책임 있게 AI를 사용할 수 있는 문화를 함께 구축한다는 취지다. SK AX는 이들 프로그램을 포함해 구성원이 직무와 AI 활용 역량에 따라 단계적으로 교육받을 수 있는 'SK AI 컴피턴시 모델'을 운영 중이다. 이를 통해 기초적인 생성형 AI 활용부터 AI 에이전트 구축이 가능한 전문인력까지 체계적으로 육성한다는 방침이다. 향후에는 사내에서 운영해온 AI 역량 인증 체계를 외부로 확장한다. 일반 기업과 교육기관 등에서도 활용할 수 있도록 인증 체계를 고도화해 산업 현장에서 통용되는 AI 역량 검증 체계로 발전시킬 계획이다. 김민환 SK AX HRX추진담당은 "이번 수상은 우리가 선제적으로 구축한 AI 역량 인증 플랫폼의 공신력과 현장 활용 가치를 인정받은 결과"라며 "구성원 AI 역량 성장을 지원하는 데 그치지 않고 산업 현장에서 신뢰받고 활용되는 AI 역량 인증 체계로 지속 발전시켜 나가겠다"고 말했다.

2026.09.14 13:47한정호 기자

딥엑스, AI 추론 기술 정부 '녹색기술인증' 획득

초저전력 인공지능(AI) 반도체 기업 딥엑스가 정부로부터 에너지 효율성과 친환경 기술력을 공인받았다. 딥엑스는 독자 개발한 AI 추론 기술에 대해 정부의 '녹색기술인증'을 획득하고, 해당 기술을 탑재한 가속 모듈 4종이 녹색기술제품 확인을 받았다고 14일 밝혔다. 이번 인증 및 제품 확인의 유효기간은 오는 2030년 9월 9일까지다. 녹색기술인증을 받은 기술은 '저전력 엣지 컴퓨팅 가속용 AI 추론 기술'이다. 함께 확인된 녹색기술제품은 소형 엣지 기기용 DX-M1 기반 M.2 가속 모듈 2종(DX-M1 M.2 LPDDR5x2, DX-M1M M.2)과 고성능 연산용 DX-H1 기반 PCIe 가속 모듈 2종(DX-H1 V-NPU, DX-H1 Quattro) 등 총 4개 모델이다. 딥엑스는 성능 저하 없이 전력 소모를 획기적으로 낮춘 아키텍처 역량을 공식 인정받았다. 한국산업기술시험원(KTL) 공인시험 결과, PCIe 고성능 제품군은 비교 시스템 대비 전력 소모를 21.84~26.25% 줄였고, M.2 소형 제품군은 17.26~23.35% 절감했다. 특히 고성능 제품군은 비교 제품보다 동작 온도를 20도 이상 낮춰 전력 효율과 발열 제어 두 마리 토끼를 잡았다. 연산 과정에서 데이터 이동과 불필요한 메모리 접근을 최소화한 고효율 NPU 설계가 결정적 역할을 했다. 녹색기술인증은 탄소중립기본법에 따라 신산업과 기후변화 대응 기술을 정부가 보증하는 제도다. 인증 기업과 제품은 공공조달 입찰 시 가점이나 우선구매 혜택을 받으며, 정책자금 지원과 보증 우대, 해외 진출 지원사업 등 다방면의 정책적 수혜를 누릴 수 있다. 딥엑스는 이를 계기로 공공시장 진입을 본격화하고 국내외 공급처를 전방위로 넓힐 계획이다. 딥엑스 관계자는 “AI가 로봇, 스마트팩토리, 모빌리티 등 실물 산업 현장으로 파고들수록 저전력 고효율 구현이 핵심 경쟁력”이라며 “에너지 효율성을 객관적으로 입증받은 만큼, 다양한 현장에 저전력 반도체를 보급해 AI 확산에 따른 전력 소모 부담을 낮추는 데 기여하겠다”고 말했다.

2026.09.14 11:28전화평 기자

도쿄일렉트론코리아, '대한민국 일자리 으뜸기업' 선정…통산 여섯 번째

글로벌 반도체 장비 기업 도쿄일렉트론(TEL)의 한국법인 도쿄일렉트론코리아가 양질의 고용 환경 조성과 청년 일자리 창출 공로를 인정받아 고용노동부가 주관하는 '대한민국 일자리 으뜸기업'에 이름을 올렸다. 도쿄일렉트론코리아는 고용노동부가 발표한 2026년 대한민국 일자리 으뜸기업에 공식 선정됐다고 11일 밝혔다. 이로써 회사는 2018년 첫 선정을 시작으로 2020년, 2021년, 2023년, 2025년에 이어 올해까지 통산 6회째 인증을 획득했다. 일자리 으뜸기업은 기업의 일자리 창출 규모와 고용의 질적 개선 수준을 입체적으로 평가해 우수 기업을 발굴하는 제도다. 도쿄일렉트론코리아는 이번 평가에서 청년 및 취업 취약계층을 위한 일자리 확대, 우수한 고용 유지율 등에서 높은 점수를 받았다. 현재 도쿄일렉트론코리아의 전체 임직원 중 만 34세 이하 청년층 비중은 약 63%에 달한다. 회사는 자체 체험형 인턴십을 정기적으로 운영하고 정부의 청년 일자리 경험 사업에 적극 동참하는 한편, 청년 채용 인력의 정규직 전환율을 90% 이상으로 유지하며 안정적인 일자리를 제공하고 있다. 사회적 취약계층과 여성 인재를 포용하는 근무 환경 조성에도 앞장서고 있다. 2024년 발안공장에 장애인 고용 사내카페 '텔아시스(TELASIS)'를 처음 도입한 뒤 화성과 평택 사업장으로 확대해 현재 총 16명의 장애인 바리스타를 직접 고용했다. 아울러 여성 기술 인재 비중을 늘리고 한국여성과학기술인육성재단(WISET) 멘토링 프로그램을 가동해 여성 전문 인력의 성장도 뒷받침하고 있다. 채용 방식 역시 기존 스펙 중심에서 벗어나 과제 수행 기반의 직무 역량 평가와 AI 역량검사를 선제적으로 도입해 능력 중심의 열린 채용을 정착시켰다. 노태우 도쿄일렉트론코리아 대표이사는 “이번 선정은 청년 고용 확대와 장애인·여성 포용 채용, 직무 중심의 선발 프로세스 등 일자리의 질을 지속적으로 끌어올린 결실”이라며 “앞으로도 뛰어난 반도체 인재들이 마음껏 잠재력을 발휘하며 회사와 함께 성장할 수 있는 양질의 근로 환경을 만들어가겠다”고 말했다.

2026.09.11 09:50전화평 기자

"국가 공인 품질 검증”…아키스케치, 3D AI 에이전트 GS인증 1등급

아키스케치가 자사 3D 인테리어 에이전트로 소프트웨어 품질인증 최고 등급인 'GS(Good Software)인증' 1등급을 획득했다. 11일 회사에 따르면, 아키스케치는 가구·인테리어·가전·리테일 등 다양한 산업에 3D 공간 설계 및 상담 솔루션을 공급하고 있다. 자연어로 원하는 공간과 스타일을 입력하면 AI가 필요한 작업을 수행하는 방식이다. 사용자는 실제 공간을 기반으로 가구·제품·자재를 배치해 완성된 공간을 3D로 확인할 수 있으며, 기업은 이를 고객 상담과 공간 기획·설계 업무 등에 활용한다. 이번 GS인증을 통해 실제 운영 환경과 유사한 시험 환경에서 기능 완성도·운영 안정성·사용성 등 제품 품질을 객관적으로 검증받았다. GS인증 제품은 공공기관 우선구매 대상 기술개발제품 지정과 조달청 나라장터 등록 및 제3자 단가계약 등 공공조달 시장 진입을 위한 제도적 지원을 받는다. 이에 따라 아키스케치는 기존 민간 기업 중심의 사업 영역을 공공기관과 교육기관 등으로 넓힐 수 있는 발판을 마련했다. 아울러 클라우드 3D 설계와 AI 기술 활용이 확산되는 시장 상황에 맞춰 국내외 솔루션 대비 브랜드 및 제품 경쟁력을 더욱 강화할 방침이다. 이주성 아키스케치 대표는 “3D 인테리어 소프트웨어가 기업의 상담과 설계 업무에 본격적으로 활용되면서 기능뿐 아니라 안정성과 품질을 객관적으로 검증하는 기준도 중요해지고 있다”며 “이번 GS인증을 계기로 국내 기업과 기관이 신뢰하고 도입할 수 있는 소프트웨어 기반을 강화하고, 글로벌 시장에서도 경쟁할 수 있는 3D 공간 기술을 지속적으로 고도화하겠다”고 말했다.

2026.09.11 08:35백봉삼 기자

번개장터, 경영시스템 국제 표준 인증 'ISO·IEC 27001' 획득

번개장터는 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)가 제정한 정보보호 경영시스템 국제 표준 인증 'ISO·IEC 27001'을 취득했다고 9일 밝혔다. ISO 27001은 ▲정보보호 정책과 ▲접근통제 ▲물리적 보안 ▲사고 대응 등 4개 영역에 걸쳐 93개 세부 통제 항목을 심사하는 정보보호 분야 국제 표준 인증이다. 번개장터는 이번 인증 취득으로 6년 연속 유지 중인 과학기술정보통신부의 정보보호 관리체계(ISMS) 인증과 함께 국제 표준에 부합하는 정보보호 관리체계를 갖추게 됐다. 번장 글로벌을 운영하고 있는 번개장터는 이번 인증을 통해 보안 체계와 운영 역량도 국제 기준에 맞춰 인정받았다. 개인정보 보호와 보안 관리도 강화하고 있다. 플랫폼의 보안 수준을 높이는 한편 고객센터에서 발생할 수 있는 개인정보 유출 위험을 막기 위해 기술적·물리적 보안 조치를 시행하고 있다. 상담 구역에는 종이와 필기구를 반입하지 않는 '제로 페이퍼 정책'을 적용했다. PC 주변 환경을 정돈하는 '주 1회 클린데스크 제도'와 휴대폰 카메라 보안 스티커 부착 등 물리적 보안 관리책도 운영한다. 자체 보안 점검도 정기적으로 실시하고 있다. 번개장터는 분기마다 70여 개 항목을 대상으로 자체 실사를 진행하며 보안 점검 체계를 관리하고 있다. 박병성 번개장터 최고기술책임자 겸 최고보안책임자(CTO·CISO)는 "이번 ISO 27001 인증은 국제 표준 수준의 정보보호 관리체계를 바탕으로 회원 정보 보호와 서비스 신뢰도를 제고하기 위해 꾸준히 노력해 온 결과"라며 "앞으로도 철저한 보안 관리와 선제적 투자를 통해 고객이 안심하고 거래할 수 있는 리커머스 환경을 만들어가겠다"라고 말했다.

2026.09.09 13:56박서린 기자

"보안이 배제된 AI는 사상누각"…ICTK, 저장되지 않는 보안으로 승부수

"보안이 배제된 AI 시스템은 사상누각과 다름없습니다." 유승삼 아이씨티케이(ICTK) 부회장은 최근 본지와의 인터뷰에서 AI 인프라 경쟁의 다음 승부처를 이같이 진단했다. 유 부회장은 한국마이크로소프트 초대 대표를 지내며 국내 IT 생태계의 기틀을 다져온 인물이다. 설립 직후 차세대 하드웨어 보안 팹리스 기업 ICTK에 합류해 글로벌 시장 공략을 이끌고 있다. 소프트웨어 산업 성장을 이끌었던 그가 하드웨어 보안으로 방향을 튼 배경에는 국산 원천기술로 글로벌 시장을 주도한 사례가 드물다는 오랜 갈증이 있었다. 유 부회장은 빌 게이츠 마이크로소프트 창업자의 최근 방한에서 AI 시대를 위한 전력 인프라가 강조된 논의를 지켜보며 확신을 굳혔다고 말했다. 그는 "거대한 전력망 위에서 구동되는 데이터와 기기의 신뢰성이야말로 AI 인프라의 핵심 축"이라며 "이 신뢰성 없이는 아무리 정교한 AI 시스템도 의미가 없다"고 강조했다. "저장하지 않는 보안"…'VIA PUF' 기술로 차별화 ICTK 경쟁력의 근간은 독자적인 물리적 복제 방지 원천기술 'VIA PUF(비아 퍼프)'다. 반도체의 층과 층을 잇는 미세 통로 '비아홀(via hole)'을 설계 규칙보다 작게 만들어, 전기적 단락 여부가 50%의 무작위 확률로 결정되게 하는 원리다. 이 과정에서 생성되는 고유값은 반도체 하나하나의 대체 불가능한 '지문'이자 'DNA' 역할을 한다. 유 부회장은 "소프트웨어 암호화는 저장된 키(Key) 값이 해킹 표적이 되지만, VIA PUF는 필요할 때마다 고유값을 새로 만들어내 훔쳐낼 저장된 값 자체가 없다"고 설명했다. 이 기술은 국제표준(ISO/IEC 20897)의 요구 조건을 모두 만족하며, 90억 개 이상의 셀 양산으로 물리적 값이 변하지 않음을 실증했다. 실제로 ICTK는 검증 기준이 까다로운 글로벌 빅테크의 실증 문턱도 넘어섰다. 2022년 미국 빅테크 '매그니피센트7' 기업 중 한 곳과 IoT 액세서리 정품인증 보안칩 공급계약을 체결했으며, 4년여의 설계·검증·공급망 구축을 거쳐 올해 상반기부터 양산 공급을 본격화했다. 유 부회장은 "온도 변화에도 고유성을 잃지 않는 PUF 기술과 국내 통신사·디바이스·전력사 상용화 실적이 더해지며 빅테크의 까다로운 기준을 통과할 수 있었다"고 말했다. 배터리 여권 규제, 새 성장동력으로 ICTK는 해당 기술을 앞세워 배터리 정품인증 및 이력 관리 시장으로 사업을 확장하고 있다. 특히 최근 유럽연합(EU)에서 내년 2월부터 시행하는 '배터리 여권' 제도를 성장의 발판으로 삼는다. 배터리 여권제도는 전기차·경량이동수단·2kWh 이상 산업용 배터리에 개별 식별자와 사용 이력 추적을 의무화하는 제도다. 유 부회장은 "배터리 식별자가 위변조되면 배터리 여권 제도는 무의미해진다"며 "ICTK의 MTB 칩은 정품인증과 수명카운터 기능을 이미 갖추고 있어 규제가 요구하는 '위변조 불가능한 개별 식별'에 정확히 부합한다"고 강조했다. ICTK는 전동 모터사이클, 전기자전거, 로봇청소기 등 모바일 피지컬 AI 시장에서도 수요를 발굴하고 있다. 양자 시대 대비한 PQC+PUF, K-Security의 미래 ICTK가 그리는 궁극적인 비전은 양자컴퓨터의 위협에도 대응할 수 있는 '글로벌 K-시큐리티 생태계'의 완성이다. 유 부회장은 "PQC(양자내성암호)의 키를 PUF가 만들어내는, 저장되지 않는 값으로 보호하는 융합 구조가 우리가 지향하는 차세대 표준"이라고 말했다. 최근 글로벌 양자기술기업 BTQ와 1500만 달러 규모의 공동개발로 양자보안칩(QCIM) 설계를 마쳤으며, 차량용 반도체 국제 신뢰성 기준(AEC-Q100)도 확보했다. 그는 "국내 통신사 및 방산·공공 분야를 중심으로 제도적 표준으로 자리매김하는 것이 1차 목표"라며 "배터리 안전관리, ESS(에너지저장장치), 로봇 제어보안 등 보안의 혜택이 미치지 못했던 영역까지 원천기술을 확장해 대한민국을 대표하는 글로벌 보안 생태계를 완성할 것"이라고 포부를 밝혔다.

2026.09.07 16:34전화평 기자

美·英 '성인용 DVD' 역주행..."연령인증 규제 탓"

영국과 미국 등 세계 주요국이 청소년 보호를 이유로 포르노 사이트 이용 시 연령 확인을 의무화하자, '성인용 DVD' 매출이 역주행하고 있다. 신분증 제출이나 얼굴 인증을 통한 개인정보 유출 및 시청 기록 추적을 우려한 이용자들이 물리 미디어나 우회 경로로 대거 이탈하고 있다는 분석이다. IT 전문 매체 매셔블 등 외신에 따르면, 영국·프랑스·이탈리아를 비롯해 미국 내 절반에 달하는 주에서 성인 사이트 방문 시 ▲신용카드 정보 입력 ▲신분증 업로드 ▲얼굴 인증 등을 요구하는 연령 확인 법안을 시행 중이다. 법안 시행 이후 현지 성인용품점과 유통업계에서는 뜻밖의 'DVD 매출 특수'가 확인되고 있다. 연령 확인법이 통과된 미국 사우스다코타주에서 3개의 성인용품 매장을 운영하는 데이비드 엘리아슨은 "올해 오프라인 매장의 DVD 매출이 전년 대비 20~22%가량 증가했다"며 "성인 사이트의 연령 확인 의무화 외에는 설명할 길이 없다"고 말했다. 성인 콘텐츠 유통업체 펄스 디스트리뷰션의 루이스 애덤스 영업 총괄 역시 "온라인 연령 확인법이 시행된 주를 기준으로 DVD 주문량이 쇄도하고 있다"면서 "온라인 시청 기록이 모두 추적된다는 불안감이 커지면서 비록 완전한 부활까지는 아니더라도 DVD의 생명력이 예상보다 오래 유지될 것"이라고 내다봤다. 전문가들은 이 같은 연령 확인 규제가 당초 목적인 미성년자 차단 효과는 거두지 못한 채 불법 음지화만 부추겼다고 지적한다. 미국 성인업계 단체 '프리 스피치 코알리션(Free Speech Coalition)'의 마이크 스타빌레 공공정책 디렉터는 "이번 규제는 말 그대로 완전한 실패작"이라며 "소비자들은 연령 인증을 피하기 위해 해적판 해외 사이트나 디스코드, 텔레그램 등 보안 메신저로 넘어갔고 가설 사설망(VPN)을 활용해 IP를 우회하고 있다"고 꼬집었다. 실제로 영국에서는 연령 확인 의무화 시행 이후 VPN 서비스 신규 가입자가 1400% 폭증하기도 했다. 이처럼 사이트별 개별 연령 인증이 각종 꼼수와 부작용을 낳으면서, 규제의 중심을 웹사이트가 아닌 '기기(OS) 단말기 차원'으로 전환해야 한다는 목소리가 높아지고 있다. 애플 iOS나 구글 안드로이드 등 스마트폰 OS를 처음 설정할 때 등록된 생년월일 정보를 바탕으로, 기기 자체에서 유해 앱이나 웹사이트 접근을 자동 제한하는 방식이다. 실제로 세계 최대 성인 사이트인 폰허브는 구글·애플·마이크로소프트에 디바이스 기반의 연령 확인 시스템 도입을 촉구하는 서한을 보낸 데 이어, 미국 의회에도 빅테크 기업들이 단말기 차원의 연령 보호 기능을 의무 탑재하도록 제도화해 달라고 요청한 상태다.

2026.09.06 10:52백봉삼 기자

모바일 신분증이 위변조?…"PASS 논란 본질은 현장 확인 절차"

행정안전부가 신분증 위변조 문제를 이유로 이동통신 3사의 패스(PASS) 모바일 신분증 확인 서비스 폐지를 검토하면서 논란이 일고 있다. 이를 두고 통신 업계에서는 모바일 신분증 자체의 문제가 아니라 현장에서 정해진 확인 절차를 제대로 거치지 않는 것이 위변조 논란의 본질이라는 비판이 나온다. 3일 관련 업계에 따르면, 행안부는 현장에서 발생한 신분증 위변조 사례 등을 이유로 PASS 모바일 신분증 확인 서비스 폐지를 검토하고 있다. 이에 이통3사는 QR 검증 절차를 알리는 공동 캠페인을 시작했다. PASS 모바일 신분증은 실물 신분증을 사전에 앱에 등록한 뒤 현장에서 QR코드를 통해 본인 여부를 확인하는 방식이다. 현재 이용자는 1380만명을 넘어섰다. 통신업계는 일부 현장에서 QR 검증을 거치지 않고 휴대전화 화면이나 캡처본만 육안으로 확인하면서 위변조 사례가 발생한 것으로 보고 있다. 서비스 자체의 문제라기보다 정해진 확인 절차가 제대로 지켜지지 않은 결과라는 설명이다. 업계 관계자는 “QR 검증은 원래 신분 확인을 위해 진행되던 절차지만 현장이 분주하다 보니 캡처본만 확인하는 경우가 있었다”며 “정부 모바일신분증 역시 재촬영한 화면 등을 육안으로만 확인한다면 위변조 가능성을 완전히 배제하기 어렵다”고 말했다. PASS 모바일 신분증이 폐지되면 이용자 불편도 커질 전망이다. PASS는 기존 실물 신분증을 촬영해 앱에 등록할 수 있지만, 정부 모바일신분증을 IC 신분증 방식으로 이용하려면 IC칩이 내장된 신분증을 새로 발급받는 과정이 필요하다. 비용과 주민센터 방문 등의 부담이 생길 수 있다. 본인인증 시장에서 이통사의 경쟁력이 약화될 수 있다는 우려도 나온다. 네이버와 카카오, 토스 등 플랫폼·금융 사업자들이 인증 서비스를 확대하는 가운데 PASS 모바일 신분증은 이통3사가 1380만명이 넘는 이용자와 접점을 유지하는 서비스로 자리 잡았다. 특히 AI 서비스 확산으로 본인인증의 중요성이 커질 것으로 예상되면서 통신업계는 PASS를 단순한 모바일 신분증 이상의 문제로 보고 있다. 통신사 관계자는 “AI 서비스 확산으로 인증 시장이 성장할 것으로 예상되는 가운데 PASS는 당장의 수익보다 이통사의 미래 주도권이 걸린 문제”라며 “서비스가 폐지되면 향후 인증 시장에서 이통사의 경쟁력이 약화될 수 있다”고 우려했다.

2026.09.03 15:49홍지후 기자

국가 클라우드 보안 개편에 업계 '촉각'…"기존 투자 무력화 우려"

국내 클라우드 서비스 제공사(CSP)들이 정부가 추진하는 국가 클라우드 보안체계 개편을 두고 기존 투자와 인증체계가 무력화될 수 있다는 우려를 제기했다. 새로운 보안 기준 도입 과정에서 국내 CSP가 기존 정책에 맞춰 구축한 인프라와 인증을 충분히 인정하지 않을 경우 추가 투자 부담이 발생하는 만큼 기존 체계와의 연계와 명확한 적용 기준이 필요하다는 주장이다. 2일 업계에 따르면 국가정보원은 국가망보안체계(N2SF)에 맞춰 '국가 클라우드 컴퓨팅 보안 가이드라인' 개정을 추진 중이다. 데이터 중요도와 위험 수준에 따라 보안조치를 차등 적용하는 방향으로, S등급 영역분리 방식과 공공 클라우드 보안요건 등이 주요 쟁점으로 논의되고 있다. 이에 한국인공지능클라우드산업협회 산하 CSP분과위원회는 지난달 26일 국내 주요 CSP가 참석한 가운데 가이드라인 개정과 관련한 회의를 개최했다. 회의에선 제도 개편이 국내 CSP의 서비스 제공·운영과 산업 생태계에 미칠 영향, 정책 변화에 따른 투자 부담, 국내외 사업자 간 제도 적용 형평성 등이 주요 현안으로 논의됐다. 국내 CSP 업계는 데이터 중요도와 위험 수준에 따라 보안조치를 차등 적용하고 공공부문의 클라우드와 인공지능(AI) 활용을 확대하려는 정책 방향에는 대체로 공감하는 분위기다. 다만 새로운 기준을 적용하는 과정에서 기존 정부 정책과 보안기준에 따라 이뤄진 투자가 충분히 인정되지 않을 경우 추가적인 시스템 구축과 재검증이 필요해질 수 있다고 우려하고 있다. 국내 사업자가 기존 제도에 맞춰 선제적으로 투자한 비용이 오히려 부담으로 돌아올 수 있다는 지적이다. 국내 CSP들은 그동안 국가·공공기관에 클라우드 서비스를 제공하기 위해 국내 데이터센터와 보안 설비, 운영 인력, 전용 관리 체계와 물리적 분리환경 등에 지속적으로 투자해왔다. 기존 클라우드 보안인증과 구축·운영체계가 새 제도에서 인정되지 않으면 동일하거나 유사한 항목에 대한 재투자와 재검증으로 비용 부담이 커지고 서비스 전환 기간도 길어질 수 있다는 게 업계 우려다. 이에 기존 인증 결과와 구축·운영 체계를 최대한 인정하고 가이드라인 개정으로 변경되거나 추가되는 항목을 중심으로 검증하는 방안을 검토해야 한다고 제안했다. 클라우드와 AI 인프라별 보안요건을 보다 구체적으로 제시해야 한다는 요구도 나왔다. 서버·스토리지·네트워크·보안·가상화 등 기존 클라우드 인프라뿐 아니라 그래픽처리장치(GPU) 기반 AI 인프라와 AI 서비스 환경까지 고려해 구성요소별 보안요건과 분리·보호기준을 명확히 해야 한다는 설명이다. 업계는 관련 기준이 불명확할 경우 공공기관과 검증기관, CSP마다 해석이 달라져 서비스 설계부터 구축·검증까지 혼선이 발생할 가능성이 있다고 보고 있다. 다양한 클라우드·AI 서비스의 기술·운영 환경을 반영한 세부 지침을 마련하고 이 과정에서 실제 서비스를 운영하는 CSP 의견을 반영해야 한다는 제언이다. 아울러 국내외 사업자 간 형평성도 쟁점으로 떠올랐다. 클라우드 보안체계가 국제기준과 다양한 서비스 운영방식을 수용하는 과정에서 사업자의 국적이나 규모보다 실질적인 보안 수준과 서비스 관리·통제 가능성을 중심으로 동일한 기준을 적용해야 한다는 게 업계 입장이다. 특히 기존 정부 보안정책을 준수하기 위해 국내 CSP가 투자한 인프라와 인증체계가 제도 개편 이후 불리하게 작용해선 안 된다는 지적이다. 업계는 보안 수준을 유지하면서도 국내외 사업자 간 제도 적용 형평성과 국내 클라우드 산업의 경쟁력을 함께 고려해야 한다고 주장했다. 제도 시행 전 충분한 준비기간을 확보해야 한다는 요구도 제기됐다. 세부 적용기준이 명확하지 않은 상황에서 제도가 시행될 경우 CSP의 서비스 설계와 상품화가 지연되고 추가 시스템 변경과 비용 부담으로 이어질 수 있어서다. 이에 업계는 개정안과 함께 세부 해설과 검증절차를 사전에 안내하고 기존 인증·운영체계를 새로운 제도와 연계할 수 있는 단계적인 전환 방안을 마련해야 한다는 입장이다. 신규 클라우드·AI 서비스 개발 이후 보안 요건 부적합으로 재개발하거나 투자 손실이 발생하는 것을 막기 위해 개발 초기 단계에서 보안 요건을 확인할 수 있는 사전 검토·컨설팅 절차를 도입해야 한다는 의견도 나왔다. 협회는 지난달 CSP분과위원회 회의와 서면 의견수렴에 이어 후속 회의와 참여기업별 심층 간담회를 진행할 예정이다. 기존 인증 연계방안과 보안요건 적용범위, 서비스 제공·운영상 예상되는 영향, 적정 준비기간, 국내외 사업자 간 제도 적용 형평성 등을 중심으로 현장 의견을 구체화할 계획이다. 업계 관계자는 "이번 가이드라인 개정이 공공부문 클라우드·AI 활용을 확대하는 계기가 되기 위해선 보안 요건의 합리화와 함께 기존 투자·인증 체계의 연속성, 명확한 적용 기준, 충분한 준비기간 및 국내 클라우드 산업의 경쟁력이 함께 고려돼야 한다"고 밝혔다.

2026.09.02 11:00한정호 기자

팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 '아이덴티티'를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 '통합 아이덴티티 보안'으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다. 최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 '아이디라'를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다. 앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 '아이디라(Idara)'라는 이름으로 팔로알토네트웍스 제품군에 편입됐다. 이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다. 이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다. 팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다. 팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다. 아이디라의 전략은 크게 '디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)'로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다. AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 '휴먼 인 더 루프(Human in the Loop)' 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다. 최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.

2026.08.29 08:45김기찬 기자

수산아이앤티, 생성형 AI 게이트웨이 솔루션 GS인증 1등급 획득

종합 정보보호 전문기업 수산아이앤티(대표 정은아)의 생성형 인공지능(AI) 게이트웨이 솔루션이 GS인증 1등급 획득에 성공했다. 수산아이앤티는 26일 생성형 AI 게이트웨이 솔루션 '이세이프 에이아이 V3'가 소프트웨어 품질 인증인 GS 인증 1등급을 획득했다고 밝혔다. GS 인증은 소프트웨어의 기능성, 신뢰성, 사용성, 효율성, 유지보수성, 이식성 등 요소를 종합적으로 평가하는 국가 공인 품질인증이다. 최근 기업과 공공기관의 생성형 AI 활용이 확대되면서 프롬프트 입력이나 파일 업로드 과정에서 민감 정보 유출, 비인가 AI 서비스 사용 등 새로운 보안 위협도 부상하는 모양새다. 이세이프 에이아이 V3는 사용 환경에 특화된 생성형 AI 통합 플랫폼으로서, 내부정보 유출방지(DLP)가 적용된 생성형 AI 프롬프트 보안 기능을 적용한다. 다양한 거대 언어 모델(LLM) 플랫폼을 하나의 화면에서 통합해 사용 및 관리할 수 있으며, 프롬프트 입력 내용과 키워드, 첨부파일, 개인정보 등 유출을 실시간으로 탐지·차단하는 것도 가능하다. 특히 다양한 생성형 AI 서비스를 하나의 환경에서 통합 관리할 수 있어 조직 내 AI 사용에 대한 가시성을 확보하고, 보안 정책을 일관되게 적용할 수 있는 것도 특징이다. 사용자, 부서별로 차등화된 접근 권한을 설정하고, 보안 거버넌스 정책을 수립할 수 있다. 또한 AI 서비스 이용에 따른 사용량과 토근, 비용을 실시간으로 분석해 사용 한도를 설정할 수 있다. 기업의 안전한 AI 활용뿐 아니라 효율적인 AI 활용도 가능하도록 지원한다. 이번 GS인증 1등급 획득은 이세이프 에이아이 V3의 소프트웨어 품질과 제품 완성도를 공실적으로 인정받았다는 데 의미가 있다. 향후 수산아이앤티는 공공기관을 비롯해 금융·제조·IT 등 생성형 AI 활용이 확대되고 있는 기업 시장 공략도 강화할 계획이다. GS인증 제품은 조달청 계약 및 나라장터 등록을 통한 공공기관 구매 지원을 비롯해 공공 정보화사업에서 우선 도입 대상 제품으로 지정되는 등 다양한 제도적 혜택을 받을 수 있다. 정은아 수산아이앤티 대표는 “생성형 AI가 업무 생산성을 높이는 핵심 도구로 자리 잡으면서 AI 활용과 정보보호를 함께 고려한 보안 체계 구축이 중요해지고 있다”며 “이번 GS인증 1등급 획득을 계기로 공공 및 기업 고객이 생성형 AI를 보다 안전하게 활용할 수 있도록 관련 시장을 적극 확대해 나가겠다”고 말했다.

2026.08.27 11:05김기찬 기자

AICX, 'ISO 27001' 보안 인증 획득…"B2B AI CX 파트너 도약"

마이리얼트립의 AI 기반 고객 경험(CX) 전문 자회사 에이아이씨엑스(AICX)가 정보보안 경영시스템 국제표준인 'ISO/IEC 27001:2022' 인증을 받아 기업 간 거래(B2B) 사업 확대에 속도를 낸다. 이번 인증은 노르웨이에 본사를 둔 글로벌 인증기관 DNV를 통해 진행됐으며, AICX의 자체 챗봇·콜봇 자동화 플랫폼인 'AICX 에이전트'를 대상으로 실시됐다. ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 대표적 정보보안 기준으로, 클라우드 환경 보안 및 데이터 유출 방지(DLP) 등 고도화된 IT 보안 항목을 다룬다. AICX는 이번 검증을 통해 자사 플랫폼의 데이터 보호 체계가 국제 표준에 부합함을 입증함으로써, B2B 고객사의 보안 요구사항에 객관적 증빙으로 대응할 수 있는 기반을 마련했다. 2022년 설립 이후 마이리얼트립의 CS 및 운영 업무를 전담해 온 AICX는 대규모 상담 데이터를 처리하며 실전 운영 역량을 쌓아왔다. 올해 상반기 집계 기준으로 전체 채팅 문의의 80%를 AI가 우선 응대하고 있으며, 전화 문의의 43%는 AI 음성 상담을 통해 직접 종결하거나 접수하고 있다. 조건이 복잡한 여행 상담을 자동화하면서도 고객 만족도 수치를 기존 수준으로 유지한 것이 특징이다. 이러한 운영 노하우를 발판 삼아 AICX는 올해 초부터 커머스와 플랫폼 등 다양한 업종으로 B2B 사업 범위를 넓혔다. AICX 에이전트 플랫폼을 활용해 고객 상담 및 서비스 운영 대행은 물론 고객 경험 컨설팅까지 함께 제공 중이다. 향후에는 AI 기술력과 전담 인력을 결합해 데이터 보안이 전제된 기업 맞춤형 AI 전환을 지원할 방침이다. AICX 관계자는 "AI 기반 CX 플랫폼의 핵심 경쟁력은 상담 효율화와 더불어 고객 데이터를 안전하게 지키는 보안성에서 나온다"며 "이번 국제표준 인증을 계기로 B2B 고객사가 신뢰할 수 있는 AI CX 파트너로 자리매김하겠다"고 밝혔다.

2026.08.26 17:18백봉삼 기자

클로드 신원 인증서 '대한민국' 누락…앤트로픽 "일시적 오류"

앤트로픽 인공지능(AI) 서비스 '클로드'의 신원 인증 절차에서 한국이 국가 선택지에서 누락돼 국내 사용자들이 불편을 겪은 것으로 확인됐다. 25일 지디넷코리아 취재 결과, 앤트로픽의 신원 인증 국가 선택 목록에 '대한민국'이 표시되지 않아 국내 사용자들이 인증을 완료하지 못하는 사례가 잇따른 것으로 확인됐다. 앤트로픽 측은 본지 취재 이후 "일시적 오류였다"며 수정 완료 사실을 밝혔다. 앤트로픽은 지난달 8일부터 일부 사용 사례에 신원 인증 절차를 도입했다. 유료 요금제 '프로'에서 상위 요금제 '맥스'로 상향하거나 유료 가입을 하는 과정에서 의심스러운 활동이 감지된 일부 사용자에게 신분증 검사를 요구하는 방식이다. 문제는 이 신분증 인증 과정의 국가 선택 단계에서 '대한민국'이 아예 표시되지 않았다는 점이다. 국가 목록은 가나다순으로 정렬돼 있었는데, 독일·덴마크·프랑스·핀란드·폴란드·포르투갈·네덜란드·노르웨이 등 주요국은 물론 나우루·기니비사우·남수단·동티모르·팔라우처럼 이용자가 적은 국가까지 선택할 수 있었다. 그러나 가나다순 배열상 '동티모르'와 '독일' 사이에 있어야 할 '대한민국'만 목록에서 빠져 있었다. 참고로 한국은 클로드 활용도가 높은 국가다. 앤트로픽이 올해 1월 발표한 이코노믹 인덱스에서 한국은 클로드 사용 강도(1인당 활용도)가 전 세계 116개국 중 7위를 기록했다. 국가별 매출 비중에서도 올해 6월 초 기준 미국에 이어 2위 수준으로 알려졌다. 신분 인증 국가 목록 누락은 실제 피해로 이어졌다. 익명을 요구한 한 사용자는 프로에서 맥스로 상향하려다 신분 인증에 막혀, 사용 내역이 쌓여 있고 유료 기간이 15일 남은 기존 계정을 해지하고 새 계정으로 재가입해야 했다. 이 과정에서 기존 대화 기록 등 사용 내역은 모두 사라졌다. AI 개발자·연구자 커뮤니티를 중심으로 유사한 사례가 잇따라 제보됐다. 이에 대해 앤트로픽 코리아 측은 "한국은 신원 확인 지원 국가에서 의도적으로 제외된 것이 아니며, 일부 한국 사용자에게 국가 선택 항목이 정상적으로 표시되지 않는 일시적인 오류가 발생했던 것"이라며 "현재 해당 오류에 대한 수정은 완료됐으며, 한국 사용자도 국가 목록에서 대한민국을 선택해 한국 신분증을 제출할 수 있다"고 말했다. 클로드 신원 인증 외부 업체인 '페르소나 아이덴티티'가 담당한다. 이 회사는 피터 틸이 공동 설립한 팔란티어와 연관돼 있고, 틸의 벤처캐피털 파운더스 펀드가 투자한 곳으로 알려졌다. 이 때문에 일부 이용자 사이에서는 국내 개인정보가 해외로 넘어가는 것 아니냐는 우려도 나온다. 앤트로픽 코리아 측은 "신원 확인 절차는 외부 전문업체를 통해 진행되며, 이 과정에서 앤트로픽은 사용자가 제출한 신분증 이미지를 저장하지 않는다"며 "해당 데이터는 앤트로픽 모델 학습에도 사용되지 않는다"고 설명했다.

2026.08.26 09:21김동원 기자

산단공, 제조업 AI 대전환 이끌 'M.AX 표준·인증센터' 공식 출범

산단공이 제조데이터와 인공지능(AI) 인프라, 솔루션 표준·인증을 지원할 전담 조직을 공식 출범했다. 한국산업단지공단(이사장 이상훈)은 24일 대구 본사에서 '제조 인공지능전환(M.AX) 표준·인증센터' 신임 센터장 임명장 수여식과 현판식을 개최하고, 제조업 AI 전환을 지원하기 위한 표준·인증 전담체계를 본격 가동한다고 밝혔다. 'M.AX 표준·인증센터'는 제조업 AI 확산에 필요한 데이터·인프라·솔루션 3개 분야 표준화와 인증을 지원하는 전담조직이다. 지난달 산단공 안에 신설했다. 산단공은 센터의 전문성과 개방성을 확보하기 위해 외부 개방형 직위로 공개채용 절차를 거쳐 신임 이헌중 센터장을 선발했다. 이 센터장은 1997년부터 2026년까지 한국지능정보사회진흥원(NIA)에서 공공데이터본부장, 웹접근성 인증제도 총괄, 경영기획 총괄 등을 역임하며 국가 단위 인증제도 설계와 공공데이터 정책을 이끌어 왔다. 또 한국정보통신기술협회(TTA) 정보통신표준화위원회 활동을 통해 표준 제정과 인증 분야에서 폭넓은 실무 경험을 쌓아왔다. M.AX 표준·인증센터 출범은 산단공의 제조 AI 분야 국제표준화 활동과 맞물려 시너지를 낼 전망이다. 산단공은 이달부터 국제전기기술위원회(IEC) 산업자동화위원회(TC65) 산하에 신설된 스마트제조 및 기업응용 분과(SC65F)의 국제 간사 업무를 수행한다. 지난달 분과 간사국 지위를 확보한 우리나라는 앞으로 산단공과 국가기술표준원의 협력을 통해 분과 내 12개 작업반의 국제표준 개발과 보급·확산을 이끌며, 제조기업의 글로벌 시장 표준 선점을 적극 지원할 계획이다. 산단공은 센터 출범과 국제표준화 활동을 연계해 우리 기업의 우수한 기술과 성과가 국제표준으로 이어지도록 돕고, 나아가 표준과 인증 제도가 기업의 규제나 부담이 아닌 강력한 경쟁력이 되는 'M.AX 생태계'를 선제적으로 조성해 나갈 계획이다. 이상훈 산업단지공단 이사장은 “표준과 인증은 제조기업이 AI를 도입할 때 무엇을 어떻게 갖춰야 하는지를 알려주는 공통 언어이자, 서로 다른 설비와 데이터·솔루션이 하나로 연결되도록 만드는 기반”이라며 “공공 분야 표준과 인증제도에서 수십 년간 경험을 쌓은 전문가가 센터장으로 온 만큼, 기업이 신뢰하고 활용할 수 있는 탄탄한 표준·인증 지원체계를 속도감 있게 갖춰 나가겠다”고 밝혔다.

2026.08.24 15:35주문정 기자

영국 '성인인증 규제' 역풍..."꼼수만 키워"

영국 정부가 미성년자를 유해 콘텐츠로부터 보호하기 위해 도입한 '온라인 안전법(Online Safety Act)'의 연령 인증 의무화 제도가 예상치 못한 부작용을 낳고 있다. 이에 실효성 논란에 휩싸였다. 정식 성인인증 시스템을 갖춘 대형 제도권 사이트의 접근은 막혔지만, 인증 절차가 없는 악성·불법 성인 사이트로 이용자가 몰리는 '풍선효과'가 나타나고 있다는 지적이다. 지난 21일(현지시간) 파이낸셜타임스·기가진 등 외신에 따르면, 세계 최대 성인 사이트인 폰허브는 최근 영국 국회의원들에게 보낸 공개서한을 통해 "온라인 안전법의 연령 확인 의무화 제도가 오히려 아이들을 보호하는 데 실패하고 있다"고 역설했다. 폰허브 측은 규제를 준수하는 합법적 플랫폼의 진입 장벽이 높아진 사이, 연령 확인을 거치지 않는 불법 성인 사이트들이 검색 엔진의 상위 노출을 독점하고 있다고 주장했다. 실제로 폰허브의 분석에 따르면, 2026년 6월 기준 주요 검색 엔진에서 '무료 포르노'를 검색했을 때 상위에 노출되는 검색 결과 10개 중 7개가 연령 확인 의무를 전혀 이행하지 않는 불법·악성 사이트였다. 미성년자 차단을 목적으로 도입한 규제가 역설적으로 보안과 안전이 검증되지 않은 위험한 음지 사이트로 청소년들을 내몰고 있는 셈이다. 이런 규제 회피 현상은 우회 접속 도구인 가상사설망(VPN)의 폭발적인 증가로도 확인된다. 영국에서 연령 인증 제도가 도입된 이후 폰허브의 영국 내 직접 접속자 수는 77% 급감했다. 그러나 이는 성인 콘텐츠 이용 자체가 줄어든 것이 아니라 VPN을 이용해 IP를 타국으로 우회했기 때문이라는 분석이 지배적이다. 유사한 연령 확인법이 시행돼 폰허브가 서비스를 중단했던 프랑스의 경우, 법안 시행 직후 현지 VPN 서비스 신규 가입자 수가 무려 1000% 이상 폭증하기도 했다. 영국 방송·통신 규제기관인 Ofcom은 신용카드나 얼굴 인증 방식을 통한 연령 확인 제도가 성인 사이트의 일일 전체 방문자 수를 약 3분의 1 줄이는 성과를 냈다고 밝혔다. 또 영국의 주요 상위 100개 성인 사이트 대부분이 해당 법률을 성실히 준수하고 있다고 덧붙였다. 하지만 당국 역시 허점을 인정하고 있다. Ofcom 조사 결과에 따르면 영국 청소년의 약 8%가 성인 사이트에 접속을 시도했으며, 이 중 연령 인증 장치가 제대로 작동하는 정식 사이트에 가로막힌 비율은 절반 수준에 불과했다. 나머지 절반은 연령 확인이 없는 불법 사이트로 그대로 유입된 것이다. Ofcom 관계자는 "검색 엔진을 통해 인증 없는 악성 사이트에 접근할 수 있는 구멍이 여전히 존재한다는 점을 인지하고 있다"며 "상황을 개선하기 위해 구글, 마이크로소프트 등 글로벌 검색 엔진 사업자들과 긴밀히 협력해 나갈 것"이라고 설명했다. 영국 정부가 향후 16세 미만 청소년에 대한 소셜미디어(SNS) 이용 금지 법안까지 추진 중인 상황에서, 실효성 있는 연령 인증 기술 확립과 불법 사이트 단속을 위한 테크업계의 추가 대책 마련이 시급하다는 목소리가 커지고 있다.

2026.08.23 10:31백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

대답만 하는 AI는 끝…'AI페스타'서 일하는 AI 만난다

퀄컴, PC 프로세서 보급형까지 확대...게임·메모리 가격 관건

저무는 3G 통신, 해외 종료 사례 찾아보니

배터리도 반도체처럼…설계 따로 생산 따로 시대 오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.