• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'태평양'통합검색 결과 입니다. (80건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI 리더스] 레고라 "한국 변호사 일하는 방식 바꿀 것"

"변호사가 법률 업무를 하는 방식 자체를 바꾸려 합니다. 한국의 모든 변호사가 레고라를 쓰게 하는 게 목표입니다." 헤더 패터슨 레고라 아시아·태평양 및 일본(APJ) 지역 부사장은 최근 지디넷코리아와 진행한 화상 인터뷰에서 "미국이나 호주에서 한국 고객을 지원하는 방식만으로는 충분하지 않았다"며 이같이 밝혔다. 레고라는 세계 50개 이상 시장에서 1500개 이상 주요 로펌과 기업 법무팀 소속 변호사 10만 명 이상이 이용하는 법률 업무용 에이전틱 운영체제 기업이다. 계약서 검토와 법률 조사, 문서 작성 등을 하나의 업무 환경에서 수행할 수 있도록 지원한다. 민터엘리슨, 앨런스, 해밀턴 로크, HWL 에버스워스, HSF 크레이머, 화이트앤드케이스, K&L 게이츠, 덴튼스, 베이커 맥켄지 등이 아시아·태평양 지역에서 레고라를 도입해 활용하고 있다. 지난해 시드니 사무소를 개설한 레고라는 올해 초 싱가포르와 도쿄에 이어 지난달 말 서울에 네 번째 거점을 열고 국내 시장에 진출했다. 업계에 따르면 한국의 법률 서비스 시장은 연 매출 10조 원(약 69억 달러)을 돌파했으며 약 3만 2000명의 현직 변호사가 활동하고 있다. 패터슨 부사장은 한국 진출 배경으로 로펌과 기업 법무팀의 AI 도입 수요를 꼽았다. 특히 한국 시장 공략의 출발점은 문서 처리다. 국내 법률 문서 상당수가 HWP 형식으로 작성되는 만큼, 한국어 인터페이스와 HWP 지원을 우선했다. 레고라는 여기서 그치지 않고 실제 작동 여부를 검증하는 단계를 거쳤다. 법률 업무에 필요한 가드레일을 모아둔 자체 프레임워크 '리걸 하네스'도 한국 환경에 맞춰 일부 조정했다. 헤더 패터슨 부사장은 "미국이나 호주에서 한국 고객을 지원할 수도 있지만 제대로 된 현지화가 필요했다"며 "지역별 요구사항에 맞춰 제품을 조정하고 리걸 엔지니어링 팀을 통한 변화 관리를 병행해야 실제 도입이 성공한다"고 강조했다. 이어 "영어 문서뿐 아니라 한국어 문서로도 다양한 테스트를 거쳤다"며 "영어 제품이 우연히 잘 맞아떨어지는 수준이 아니라 언어별로 실질적으로 쓸모 있게 만드는 작업이었다"고 덧붙였다. 국내 로펌과의 협업은 파일럿 프로그램 형태로 진행 중이다. 한국인 리걸 엔지니어가 몇 주간 현장에 상주하며 계약서 검토 같은 단순 업무에서 시작해 전체 실사 과정을 에이전트가 처리하는 단계까지 진행하는 방식이다. 패터슨 부사장은 "당장 참여 로펌들을 밝힐 수는 없지만 이들 모두 AI 활용 전략을 고민하고 있다"고 부연했다. 국내 리걸테크 시장은 갈수록 경쟁 구도가 다각화되고 있다. 로앤컴퍼니·BHSN 같은 기존 법률 AI 기업은 물론, 오픈AI의 챗GPT 엔터프라이즈가 법무법인 태평양에 전사 도입되는 등 범용 AI 기업의 버티컬 진출도 늘고 있다. 이처럼 다층적인 법률 AI 경쟁 구도에서 패터슨 부사장은 범용 AI와 자사 서비스의 차이를 부각했다. 실제 레고라는 특정 모델에 종속되지 않는 구조를 택했다. 구글 제미나이와 앤트로픽 클로드, 오픈AI GPT 모델에 특정 작업용 소형 모델들을 함께 얹고 에이전틱 운영체제가 상황에 맞는 모델과 기능을 호출하는 방식이다. 여기에 결합된 리걸 하네스가 모든 결과물에 인용 출처를 붙여 환각(할루시네이션) 현상을 완화해 준다. 레고라 서울 사무소는 초기 10명 규모를 목표로 법률 엔지니어링, 기술 지원, 영업 등 다양한 직무의 인재를 채용 중이다. 아태 전역으로는 연말까지 100명 이상을 채용할 계획이다. 패터슨 부사장은 "범용 AI 도구는 사용자를 만족시키도록 훈련돼 있지만 레고라는 답을 모를 때는 모른다고 말한다"며 "변호사들에게는 한 번이라도 제품이 틀리면 신뢰를 잃는다"고 밝혔다. 향후 계획과 목표에 대해서는 "한국의 모든 변호사가 레고라를 쓰게 하겠다는 건 너무 큰 목표일 수 있다"면서도 "이를 뒷받침해 줄 파트너들을 조만간 소개할 수 있을 것"이라고 말했다.

2026.08.11 10:17이나연 기자

[AI는 지금] 오픈AI, 로펌 시장 첫발…범용 AI 확산 신호탄 될까

오픈AI가 국내 대형 로펌의 '챗GPT 엔터프라이즈' 전사 도입 사례를 확보하며 법률 시장 공략에 나섰다. 생성형 AI 활용이 정보기술(IT)과 제조, 금융을 넘어 전문 서비스 분야로 확대되는 가운데 고도의 전문성과 보안이 요구되는 법률 산업에서도 범용 생성형 AI 도입이 본격화할지 관심이 쏠린다. 5일 업계에 따르면 법무법인 태평양은 지난달 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 이달 초부터 오픈AI의 챗GPT 엔터프라이즈도 전 구성원을 대상으로 제공하고 있다. 이를 통해 태평양은 범용 생성형 AI와 법률 특화 AI를 결합한 'AI 투트랙' 업무체계를 구축했다. 국제 계약 검토와 해외 법령 분석에는 글로벌 리걸 AI 플랫폼 하비를, 국내 판례·법령 검색과 사건 업무에는 엘박스·슈퍼로이어 등 국내 리걸 AI를 활용한다. 문서 작성과 데이터 분석, 번역 등 범용 업무에는 챗GPT 엔터프라이즈를 적용해 업무 목적에 따라 AI를 선택적으로 활용하는 체계를 갖췄다. 태평양은 챗GPT 엔터프라이즈를 전 구성원이 활용할 수 있는 업무 환경을 구축하고 업무 특화 기능인 '챗GPT 워크'를 법률 리서치와 문서 작성, 자료 분석·요약, 해외 법령 및 규제 검토, 아이디어 도출 등에 활용할 계획이다. 반복적인 실무는 AI가 지원하고 변호사를 비롯한 구성원들은 전략 수립 등 고부가가치 업무에 집중하도록 한다는 구상이다. 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영된다. 엔터프라이즈급 개인정보 보호와 사용자·관리자 제어 기능 등을 제공해 로펌이 요구하는 보안 및 거버넌스 체계를 지원한다. 오픈AI는 이 같은 기능으로 법률 업무에서도 조직 차원의 AI 활용을 지원할 수 있다고 설명했다. 오픈AI는 태평양 도입 사례를 계기로 국내 전문 서비스 산업에서도 AI 기반 업무 혁신이 확대될 것으로 기대했다. 실제 전 세계 법률업계에서는 챗GPT 엔터프라이즈 등 오픈AI 모델을 업무 전반에 도입하려는 움직임이 확대되고 있다. 미국 로펌 윌키 파 앤 갤러거와 영국 로펌 휴 제임스 등은 챗GPT 엔터프라이즈를 조직 전반에 도입해 활용하고 있다. 하비 역시 오픈AI 모델을 응용 프로그램 인터페이스(API) 등을 통해 활용 중이다. 김경훈 오픈AI 코리아 총괄 대표는 "법무법인 태평양의 구성원들이 챗GPT 워크를 활용해 반복적인 업무를 줄이고, 복잡한 문제 해결과 고객을 위한 더 높은 가치의 업무에 집중할 수 있도록 긴밀히 협력하겠다"고 말했다. 다만 법조계 일각에서는 범용 생성형 AI 도입이 단기간에 빠르게 확산되기는 쉽지 않을 것이란 시각도 있다. 고객의 민감한 사건 정보와 기업 기밀을 다루는 업무 특성상, 기술적인 보안 수준과 별개로 AI 활용에 대한 고객 신뢰와 조직 내부의 수용성을 확보하는 과정이 필요하다는 이유에서다. 법률업계 관계자는 "기업용 AI는 일반 서비스보다 보안성이 높지만 로펌은 고객 신뢰가 무엇보다 중요한 업종"이라며 "현재로서는 AI 전사 도입을 검토하는 곳이 많지 않고 전반적으로 보안성과 활용성을 함께 살펴보며 신중하게 접근하는 분위기"라고 말했다.

2026.08.05 15:21이나연 기자

EU, AI법 투명성 구체화…"한국, 책임 주체·면제 기준 보완 필요"

유럽연합(EU)이 챗봇과 인공지능(AI) 생성 콘텐츠 투명성 규제를 구체화하면서 한국 AI법도 보완돼야 한다는 지적이 나왔다. 정부가 국내 법에 AI 개발·운영·유통 단계별 책임을 명확히 하고, 면제 기준을 구체화해야 한다는 제언이다. 5일 IT 업계에 따르면 EU AI법 제50조는 지난 2일부터 생성형·대화형 AI와 딥페이크 등 특정 AI 시스템에 적용됐다. EU 집행위원회는 지난달 관련 지침을 발표하고 AI 개발·공급 단계와 실제 서비스 운영 단계에서 기업이 부담할 의무를 구체화했다. EU는 이용자가 사람 아닌 AI와 직접 상호작용할 경우 이를 명확히 알 수 있도록 시스템을 설계하도록 했다. 챗봇과 AI 에이전트, 가상 인물 등이 대상이며 첫 상호작용이 시작되는 시점부터 이용자가 상대를 AI로 구분할 수 있어야 한다. AI가 생성하거나 조작한 글과 이미지·영상·음성에는 기계가 판독할 표식을 넣어야 한다. 표식은 AI 생성·조작 여부를 효과적이고 안정적으로 탐지할 수 있어야 하며 다른 시스템과 호환 가능한 방식으로 구현돼야 한다. AI를 실제 서비스에 활용하는 운영사업자에게는 별도 고지 책임이 부과된다. 감정인식이나 생체정보 분류 시스템을 사용할 경우 당사자에게 이를 알려야 한다. 딥페이크와 인간의 실질적 검토 없이 공개된 공공 현안 관련 AI 생성 글에도 사람이 알아볼 수 있는 표시를 붙여야 한다. 한국 AI기본법도 고영향 AI와 생성형 AI를 이용한 제품·서비스를 제공할 때 그 사실을 사전에 알리도록 규정한다. 생성형 AI로 만든 결과물에는 AI가 생성했다는 사실도 표시해야 한다. 또 EU AI법과 달리 국내 AI법은 사람이 알아볼 수 있는 방법과 기계가 판독할 방법 가운데 하나를 선택할 수 있다. 사람이 명확히 인식할 수 있는 표시를 반드시 요구하는 대상도 딥페이크로 한정한다. 전문가들은 EU가 한국보다 AI 생성부터 서비스 운영과 최종 노출까지 단계별 투명성 의무를 더 촘촘하게 설계했다고 평가했다. 정원준 법무법인 광장 수석연구위원은 한국 AI법을 최종 이용자 고지·표시 중심의 유연한 규율로 봤다. 반면 EU는 제공자와 운영자의 책임을 나누고 기술적 표식과 이용자 고지를 함께 요구하는 이중적 투명성 체계에 가깝다고 분석했다. 정 수석연구위원은 "EU는 제공자와 운영자에게 서로 다른 의무를 부과하고 기술적 표식과 사람 대상 고지가 서로 대체되지 않도록 설계했다"고 설명했다. 강지원 법무법인 태평양 변호사는 "EU 가이드라인은 한국과 달리 예약·계약·구매 등을 수행할 때 AI 이용 사실과 대리 주체를 주요 단계마다 알리도록 한다"며 "영화와 광고 등 사업자가 만든 AI 결과물도 이용자에게 노출되는 단계에서 표시 의무를 부과한다"고 설명했다. "한국 AI법, 지금 고치지 않으면 이중 부담 떠안아" 전문가들은 한국이 AI 투명성 의무를 실효성 있게 운영하려면 AI 제공자와 서비스 운영자, 유통 플랫폼별 책임을 구분해야 한다고 지적했다. 면제 대상과 준수 입증 기준을 구체화하고 AI 생성물에 삽입된 표식이 편집·유통 과정에서도 유지되도록 해야 한다는 의견이다. 정 수석연구위원은 AI 가치사슬에 참여하는 사업자별 책임을 명확히 나눠야 한다고 봤다. 현행 AI기본법은 AI를 개발하거나 제공·이용하는 사업자를 'AI사업자'로 묶어 의무를 부과한다. 그러나 생성물이 기반모델 제공자와 API 사업자, 응용서비스 사업자, 광고주, 콘텐츠 플랫폼을 거칠 경우 각 사업자가 어느 단계까지 책임져야 하는지는 불분명할 수 있다. 정 수석연구위원은 "제공자에게 기계 판독 표식과 탐지 수단, 기술문서 제공 의무를 부과해야 한다"며 "서비스 운영자에게는 이용자가 콘텐츠에 처음 노출될 때 고지할 책임을 주고 플랫폼과 중개사업자에게는 기존 표식과 출처정보를 보존할 의무를 부여해야 한다"고 주장했다. 그는 위험 수준에 따라 의무를 차등 적용할 필요도 있다고 봤다. 딥페이크와 사칭광고, 선거·재난·보건처럼 사회적 파급력이 큰 분야에는 엄격한 기준을 적용하되 맞춤법 교정이나 통상적 편집, 기업 내부 이용에는 완화된 기준을 적용해야 한다는 설명이다. 강 변호사는 투명성 의무 면제 기준을 구체화하는 일이 가장 시급하다고 지적했다. 현행 시행령은 서비스명과 화면, 결과물 표시 등을 종합해 AI 서비스라는 사실이 명백한 경우 고지·표시 의무를 면제할 수 있도록 했지만 실제 적용 범위는 불분명하다는 주장이다. 강 변호사는 "번역과 맞춤법·문법 수정, 사소한 스타일 변경처럼 의무에서 제외되는 사례를 구체적으로 제시할 필요가 있다"며 "딥페이크에 해당하는 사례와 그렇지 않은 사례도 세분화해야 기업이 규제 적용 여부를 예측할 수 있다"고 강조했다. 기업이 법을 준수했다는 사실을 입증할 수 있는 체계도 필요하다는 의견이 나왔다. EU는 실행규약에 참여한 기업이 규약상 조치를 준수 근거로 활용하도록 하고 참여하지 않은 기업에는 자체 수단이 동등한 수준으로 적절하다는 점을 입증하도록 한다. 정 수석연구위원은 정부가 인정한 표준이나 행동규범을 지킨 기업에는 준수 추정이나 안전지대를 제공해야 한다고 제안했다. 독자 기술을 사용하는 기업에는 같은 수준의 투명성과 탐지 가능성을 입증할 기회를 줘야 한다고 봤다. 중소·중견 기업을 위한 지원책도 필요하다. 공통 표식 도구와 시험·검증 인프라, 표준계약서를 제공해 투명성 규제가 새로운 시장 진입장벽으로 작용하지 않도록 해야 한다는 설명이다. 또 EU 시장에 진출하는 국내 기업은 한국법 준수에 그치지 않고 파일 변환과 재편집, 플랫폼 업로드 이후에도 기계 판독 표식과 출처정보가 유지되는지 점검해야 한다는 제언도 나왔다. 정 수석연구위원은 "국내 기준이 국제적인 콘텐츠 출처·진위 확인 체계와 지나치게 달라지면 단기적으로는 규제가 가벼워 보여도 장기적으로는 국내 기업이 이중 개발과 이중 준수 비용을 떠안게 된다"며 "국내 단계에서부터 상호운용성과 입증 가능성을 확보하면 우리 AI 서비스의 신뢰성과 수출경쟁력을 뒷받침하는 산업정책적 기반이 될 수 있다"고 밝혔다.

2026.08.05 09:43김미정 기자

태평양, 챗GPT 전사 도입…"리걸 AI 통합 업무체계 구축"

법무법인 태평양이 글로벌·국내 리걸 인공지능(AI)과 범용 AI를 업무 목적에 따라 선택해 쓰는 운영체계를 구축했다. 태평양은 지난 1일 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 내달 1일부터 오픈AI 기업용 AI 솔루션 '챗GPT 엔터프라이즈'를 전 구성원 대상으로 운영한다고 31일 밝혔다. 국내 법률 업무에는 엘박스와 슈퍼로이어 등 국내 리걸 AI를 함께 활용한다. 태평양은 국제 계약 검토와 해외 법령 분석에는 하비를 사용한다. 국내 판례·법령 검색과 국내 사건 관련 업무에는 국내 리걸 AI를 적용하고 문서 작성과 데이터 분석·번역 등 범용 업무에는 챗GPT 엔터프라이즈를 활용할 방침이다. 현재 회사는 내부 지식과 실무 데이터를 기반으로 검색과 업무 지원을 수행하는 자체 AI도 별도로 구축하고 있다. 오는 9월 자체 AI 내부 베타 버전을 공개한 뒤 11월 정식 운영에 들어갈 계획이다. 태평양은 AI 도입 기준을 개별 기술 성능보다 업무 프로세스와 협업 방식 개선 가능성에 두고 있다. 필요한 도구는 계속 도입하되 향후 역량은 AI를 조직 전반으로 확산하고 실제 활용 수준을 높이는 데 집중한다는 방침이다. 조직적 활용 체계도 함께 운영된다. 국내외 변호사 700여 명을 포함한 전문가 전원과 업무 연관성이 높은 스태프 부서에 계정을 제공하고 실무그룹별 활용 사례 공유와 교육 프로그램이 병행된다. 태평양은 AI 보안과 거버넌스 체계도 마련했다. 하비와 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영하며 국내 리걸 AI를 포함한 모든 도구는 도입 단계에서 데이터 처리 조건과 보안 요건을 검토한다. 또 AI 활용 가이드라인과 내부 정책이 실무 전반에 적용된다. AI가 생성한 결과물은 전문가가 검증하며 반복적인 데이터 처리와 기초 조사는 AI에 맡기고 전문가는 전략적 판단과 실행에 집중하는 방식이다. 이준기 법무법인 태평양 대표변호사는 "필요한 도구는 적극 도입하겠지만 성과를 결정짓는 본질은 도구 자체가 아니라 이를 다루는 사람과 일하는 방식"이라며 "이제는 AI를 단순히 활용하는 단계를 넘어 AI를 전제로 업무 프로세스 전체를 재설계해야 할 때"라고 밝혔다.

2026.07.31 15:15김미정 기자

콘텐츠 규제 세지자 로펌 시장도 들썩…태평양, 플랫폼 기업 공략

법무법인 태평양이 이달부터 시행된 개정 정보통신망법에 맞춰 온라인 플랫폼과 콘텐츠 기업의 규제 대응을 지원하는 전담 조직을 출범했다. 콘텐츠 신고·삭제부터 감독기관 조사와 이용자 분쟁까지 기업의 책임 범위가 넓어지자 플랫폼 규제 자문 수요를 선점하기 위해 이처럼 나선 것이다. 태평양은 방송통신과 플랫폼, 개인정보보호, 공정거래, 민형사 분야 전문가로 구성된 '온라인 콘텐츠 규제 대응 TF'를 출범했다고 23일 밝혔다. 이번 TF 출범은 개정 정보통신망법 시행으로 온라인 플랫폼과 콘텐츠 서비스 사업자의 관리 책임이 강화된 데 따른 것이다. 개정된 정보통신망법에 따르면 기업들은 불법·유해 콘텐츠에 대한 신고와 삭제·차단 절차를 마련하는 데 그치지 않고 재유통 방지와 이용자 이의제기, 내부 의사결정 기록 등 운영체계 전반을 점검해야 한다. 또 콘텐츠 관리 과정에서 판단이 잘못될 경우 이용자 분쟁과 손해배상 청구, 감독기관 조사, 행정제재로 이어질 가능성도 있다. 이처럼 기업의 규제 대응이 법률 검토 중심에서 서비스 운영과 기술 시스템, 내부 통제까지 포함하는 상시 컴플라이언스 업무로 확대됨에 따라 법률 시장에서도 관련 수요가 커질 것으로 예상된다. 콘텐츠 규제는 정보통신망법뿐 아니라 개인정보보호와 전기통신, 공정거래, 민형사 책임이 함께 얽혀 있어 단일 분야 자문만으로 대응하기 어렵기 때문이다. 태평양은 규제 해석부터 내부 운영체계 설계, 감독기관 조사와 분쟁 대응까지 전 과정을 지원한다는 구상이다. 법 시행 초기부터 대형 플랫폼과 콘텐츠 사업자를 고객으로 확보해 장기적인 디지털 컴플라이언스 자문으로 연결하려는 전략으로도 읽힌다. TF는 태평양 TMT그룹장인 박지연 변호사가 이끈다. 방송통신·미디어와 개인정보보호 분야의 윤주호 변호사, 네이버에서 약 15년간 플랫폼과 개인정보보호, 거버넌스 업무를 수행한 정상훈 변호사, 이준호·상지영 변호사가 주요 업무를 맡는다. 플랫폼 기업의 내부 운영 경험을 갖춘 전문가를 전면에 배치한 점도 특징이다. 기업들이 필요로 하는 자문이 법 조항의 해석을 넘어 신고 접수와 콘텐츠 판단, 삭제·차단, 이의제기 절차를 실제 서비스에 적용하는 업무까지 확장되고 있어서다. 과학기술정보통신부 제2차관과 방송미디어통신위원회 사무처장을 지낸 조경식 고문, 방송통신위원회 출신 황선철 고문도 참여한다. 정부 정책 수립과 규제 집행 경험을 토대로 하위규정 해석과 감독기관 대응 전략 수립을 지원할 예정이다. 공정거래 분야의 김규식·김치열 변호사와 컴플라이언스 전문가인 송진욱·김지이나 변호사도 합류했다. 윤화랑 전 대법원 재판연구관과 임효량 전 부장판사, 박승환 전 서울중앙지검 1차장검사, 박성범 전 경찰청 수사국 변호사 등은 행정·민형사 분쟁 대응을 담당한다. 태평양은 기업별 규제 영향 분석과 컴플라이언스 체계 구축, 온라인 콘텐츠 신고·삭제·차단과 재유통 방지 절차 설계, 감독기관 조사와 행정절차 대응, 이용자 분쟁과 손해배상·과징금 관련 자문을 제공할 계획이다. 온라인 콘텐츠 규제는 향후 생성형 인공지능(AI)이 제작한 게시물이나 추천 알고리즘을 통한 정보 확산 책임과도 연결될 수 있다. 태평양이 이번 TF를 기반으로 플랫폼과 AI, 개인정보보호를 포괄하는 디지털 규제 자문 시장으로 사업 영역을 넓힐 가능성도 있다. 박지연 태평양 변호사는 "이번 개정은 단순히 온라인 콘텐츠 규제가 강화된 것이 아니라 기업의 콘텐츠 관리체계와 디지털 거버넌스 전반을 법적 책임의 대상으로 삼았다는 점에서 중요한 변화"라며 "기업들은 서비스 특성에 맞는 컴플라이언스 체계를 선제적으로 점검하고 이용자 분쟁과 감독기관 조사를 아우르는 종합적인 대응체계를 마련할 필요가 있다"고 말했다.

2026.07.23 10:41장유미 기자

[기고] AX 시대, 통제 너머의 기업 컴플라이언스 2.0

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] AI 전환(AX)은 이제 금융, 헬스케어, 모빌리티 등 특정 업권 관심사가 아니라 비즈니스 모델과 조직 운영, 업무 효율화 전반에 AI를 내재화하려는 모든 기업의 공통 화두로 떠올랐다. 그럼에도 많은 기업은 AI 도입 과정에서 생기는 관리 절차의 공백을 메우거나 부서 간 책임을 재정비하기보다, 법무·준법감시·소비자보호 같은 전통적 통제부서가 문제를 포착해 제한적으로 관여하는 방식을 선호한다. 속도와 혁신 경쟁이 어느 때보다 치열한 상황에서 전사적 AI 관리 강화가 자칫 발목을 잡을까 하는 경영진의 우려는 이해할 만하다. 그러나 경쟁에서 한발 앞서려면 경영진이 적기에 올바른 결정을 내리도록 뒷받침하는 리스크 관리·분석·보고 체계가 오히려 중요하다. AI를 출시할지 결정하려면 서비스의 편의·효용뿐 아니라, 잠재 리스크로 기업이 치러야 할 평판 훼손과 소비자 이탈까지 따져야 하기 때문이다. 하지만 현실에서는 개별 AI 서비스의 기획·개발·검증 체계가 부서별로 파편화돼 있거나, 전사적 AI 위험평가 기준과 정보보안 심의의 표준절차가 없어 리스크 관리에 공백이 생기는 경우가 많다. AX 시대의 기업 컴플라이언스는 더 이상 규제 준수와 준법 경영이라는 기존 '컴플라이언스 1.0' 패러다임에 갇혀서는 안 된다. 지금 기업에 필요한 것은 '컴플라이언스 2.0'으로의 전환이다. 이는 개별 AI 활용과 사업화 프로젝트에 따르는 리스크를 선제적으로 파악하고, 추진 여부와 방향을 신속·적절하게 결정하기 위해 조직과 절차를 정비하며 부서 간 역할과 책임을 나누는 데 초점을 둔 개념이다. 컴플라이언스 2.0은 AI 기본법·개인정보 보호법 등 개별 법령의 준수 여부를 모니터링하고 규제기관에 대응하는 내부통제 시스템만을 뜻하지 않는다. AI를 내부 업무나 사업에 활용하려는 기업은 법령 준수를 넘어선 고민이 필요하다. AI 모델의 성능과 데이터 품질 관리가 부실할 때 소비자에게 어떤 문제와 불만을 일으키는지, 그로 인한 민원에 어떻게 대응해야 이탈을 막을 수 있는지까지 살펴야 한다. 설명 가능성이 대표적이다. 현재 AI 기본법은 일정 영역의 AI만 '고영향 AI'로 규정해 그 판단과 주요 기준을 이용자에게 설명하도록 의무를 지운다. 그러나 고영향 AI를 도입하지 않은 기업이라 해도 설명 가능성을 보장할 관리 조치가 불필요한 것은 아니다. AI 제품·서비스가 확산되고 그 자율성이 커질수록 소비자는 AI 판단의 근거와 기준을 더 궁금해하기 마련이다. 실제로 AI 도입이 활발한 금융회사들은 이런 민원이 늘고 있음을 체감하고 있다. 법적 설명 의무의 유무와 무관하게 기업이 소비자 불만을 해소하고 이탈을 막으려면 자사 AI가 '친절하고 이해하기 쉬운 설명'을 제공한다는 인식을 심어야 한다. 소비자가 만족할 만한 수준의 설명 가능성 보장은 민원 업무를 담당하는 소비자보호 부서 단독으로는 해결하기 어렵다. 기획 부서가 적정 설명 수준을 설정하고 개발·검증 부서가 이를 기술적으로 구현하며 운영 부서가 기준 충족 여부를 모니터링해 소비자보호 부서의 민원 처리에 반영하는 식으로 서비스 수명주기 전반에 걸친 유기적 협업이 필요하다. 이를 위해 수명주기에 따라 분담된 부서별 역할과 책임이 제대로 이행되는지, 문제가 생겼을 때 어디를 개선해야 하는지를 전사적으로 관리할 AI 위험관리 조직이 필요하다. 이 조직은 법령 위반 여부만 점검하는 데 그치지 않는다. 설명 가능성, 편향성, 그리고 에이전틱 AI 도입이 늘수록 더 부각될 책임성 같은 관리 지표를 기업 리스크 관점에서 전문적으로 파악하고 전사적으로 관리하는 부서다. AI 위험관리 조직은 통상 기업 내 단일한 통제부서가 수행하는 업무보다 넓은 역할을 맡는다. 기획·개발, 평가·검증, 운영·모니터링으로 이어지는 AI 수명주기는 기존 내규나 매뉴얼만으로 관리하기 어렵다. 이를 반영한 위험관리체계를 세우고 이행 여부를 관리·감독하는 것이 핵심 업무다. 어떤 서비스를 위험관리 대상으로 삼을지 기준을 세우고 비즈니스 방향에 맞춰 유연하게 조정하는 일, 위험을 요소별로 평가해 수준에 맞게 차등 관리함으로써 불필요한 인력·자원 낭비를 줄이는 일도 이 조직의 몫이다. AI 위험관리 조직이 수명주기 전반의 리스크를 관리하는 실무 부서라면 적기의 AI 도입과 사업화를 결정할 전문성을 갖춘 최고 의사결정기구도 필요하다. 점차 많은 기업들이 법적 의무와 관계없이 이러한 성격을 갖춘 AI 위원회를 기업 내에 신설하는 추세이다. AI 위원회는 제품·서비스의 개발과 출시를 승인할지 아니면 보완이 끝날 때까지 유보할지를 정하고, 위험관리체계와 주요 내규의 제·개정을 보고받아 승인하는 등 기업 AX의 최상단에서 컨트롤타워 역할을 한다. 기존 이사회·산하 위원회와 AI 위원회 사이의 조직 구성과 책무 배분을 어떻게 가져갈지도 기업지배구조 차원에서 면밀히 검토할 사안이다. AX 시대의 컴플라이언스 2.0은 기존 컴플라이언스와 완전히 분리된 것이 아닌 과거의 내부통제 시스템을 전사적인 AI 거버넌스 차원에서 통합하는 개념이다. 조직과 운영 관리를 아우르는 이 확장된 컴플라이언스 체계는 소비자가 기업의 AI 제품과 서비스를 더 신뢰하고 안전하게 쓰도록 만드는 혁신의 경쟁 무기가 될 것이다.

2026.07.20 16:30강지원 컬럼니스트

KISA, 아태지역 차세대 인터넷 거버넌스 전문가 키운다

한국인터넷진흥원(KISA)이 아시아태평양 지역 차세대 인터넷 거버넌스 전문가 양성을 위한 청년 교육 프로그램을 마련했다. KISA는 국제인터넷주소기구(ICANN)와 함께 차세대 전문가 양성을 위해 '2026년 아태지역 인터넷 거버넌스 아카데미(APIGA)'를 20일부터 24일까지 부산에서 개최한다고 20일 밝혔다. APIGA는 아태지역의 차세대 인터넷 거버넌스 인재를 양성하기 위해, KISA와 ICANN이 2016년부터 매년 한국에서 개최하고 있는 교육 프로그램이다. 올해는 아태지역 16개국 청년 40명이 참여한다. 이들은 이번 아카데미에서 ▲인터넷주소자원과 정책 결정 절차 ▲인터넷 분쟁 조정 제도 ▲글로벌 주요 현안 등 이론 교육과 ▲국제 포럼 제안서 작성 ▲국제인터넷주소기구 모의 회의 등 실습 교육을 수강할 예정이다. 특히 올해는 APIGA 출범 10주년을 기념하기 위해, 지난 10년간 APIGA가 배출한 수료생과 올해 참가자가 온오프라인으로 만나는 시간이 마련된다. 이 자리에서 수료생들은 국제기구·기관 인턴십과 취업, 국제인터넷주소기구 정례회의 참석 경험 등을 공유하며 멘토링을 제공할 예정이다. 강사진에는 아태지역 인터넷주소 관리기관(APNIC), 닷아시아(DotAsia), 인터넷소사이어티(ISOC) 등에서 10년 이상 활동한 전문가들도 포함돼 있다. 한국인터넷진흥원 이상중 원장은 “APIGA는 지난 10년간 아태지역 청년들이 전문성을 쌓고 국제사회와 연결되는 기반이 돼 왔다”며 “앞으로도 국제인터넷주소기구를 비롯한 협력 기관과 함께 차세대 전문가들이 국제무대에서 주도적으로 의견을 제시하고, 안전하고 신뢰할 수 있는 인터넷 환경을 만들어 갈 수 있도록 적극 지원하겠다”고 말했다.

2026.07.20 12:00김기찬 기자

심해 2000m 홍합서도 미세 플라스틱…"어쩌나"

심해 2,000m가 넘는 남서태평양 북피지 분지와 중앙인도양 해령에서 포획한 달팽이와 홍합 92%에서 미세 플라스틱이 검출됐다. 한국생명공학연구원은 김세주 대사제어연구센터 선임연구원과 정진영 환경질환연구센터 책임연구원 연구팀이 한국해양과학기술원과 공동으로 남서태평양 북피지 분지과 중앙인도양 해령에서 확보한 달팽이와 홍합의 미세 플라스틱 노출 여부를 비교, 분석했다. 이 결과 12개 시료 92%에서 미세플라스틱이 검출됐다. 개체당 평균 3.42개의 미세플라스틱 입자가 발견됐다. 특히, 인도양에서 채집한 생물은 남서태평양 생물보다 체중 대비 미세플라스틱 농도가 최대 14.7배 높았다는 것이 연구진 설명이다. 연구책임자인 김세주 선임연구원은 "세계에서 가장 깊은 마리아나 해구와 북극 눈에서도 미세플라스틱이 발견될 만큼 플라스틱 오염은 이제 인간의 손길이 닿지 않는 심해까지 확산되고 있다"며, "향후 심해 환경 모니터링과 보전 정책 마련에 중요한 기초자료가 될 것"으로 기대했다. KSMC 의뢰로 이번 연구 결과를 들여다본 김승규 인천대 해양학과 교수는 "2개 지역 2개 종에 대해 종별로 3개체씩 분석했기에, 표본 수가 총 12개체로 매우 적다"며 "통계적 일반화에는 주의가 필요하다"고 지적했다. 그는 또 "분석 자료를 개체당 미세플라스틱 수로 환산하면 각 개체당 적게는 1.3개에서 많게는 5.7개 정도가 보고됐다"며 "각 개체는 다시 3개 조직(아가미, 위/장, 근육)으로 나눠서 분석했기에, 각 분석 시료(즉, 각 분석된 조직) 당 0.4~1.9개(평균 1.1개)가 검출된 것으로 추정된다. 11개 공 분석에서 시료 당 0~1개가 검출된 것과 비교하면, 실제 분석 시료에서 검출된 미세플라스틱의 오염 수준이 공 시료와 아주 큰 차이를 보이지 않는다"고 덧붙였다. 김 교수는 "그럼에도 국제적으로 중요한 자료다. 향후 심해저 광물자원 개발, 해양환경영향평가, 국제 플라스틱 협약 논의에서 심해 생태계도 사전 기준자료와 장기 모니터링 대상에 포함해야 하는 근거가 될 것"이라며 "정책적으로는 연안 배출량 관리뿐 아니라, 플라스틱의 장거리 이동, 심해 축적, 생물 축적 등을 함께 고려해야 한다"고 말했다. 이에 대해 김세주 선임연구원은 "연안이나 근해라면 당연히 12개 개체로는 분석이 허용되지 않지만, 사람이 갈 수 없는 해저 열수공 생물은 1~2종만 분석해도 과학적 가치가 있다. 특히, 12개 개체중 11개 개체서 미세 플라스틱이 발견된 점은 시사하는 바가 크다"고 설명했다. 연구결과는 환경·수질 분야 세계 3대 학술지 워터 리서치(IF 12.8) 온라인판으로 게재됐다.

2026.07.09 10:58박희범 기자

[기고] AI 보안 위협과 금융 망분리 제도의 딜레마

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 금융 분야는 의도적으로 대내외 전산 시스템을 분리하는 망분리 제도에 매우 익숙하다. 금융 분야 망분리 제도는 2013년 대규모 금융 전산 사고를 계기로 2014년 말부터 도입됐다. 이 제도는 해킹 등 외부 사이버 위협으로부터 금융사의 내부 전산자원을 보호하기 위해 내부 업무망과 외부 인터넷망을 물리적 또는 논리적으로 분리하는 네트워크 보안 규제를 지칭한다. 10년이 넘도록 유지되고 있는 금융 분야 망분리 제도는 금융 시스템과 고객의 신용에 대한 정보를 잘 보호해 온 제도지만, 오픈 네트워크 기반에서 외부 전문가들이 제안하는 복잡 다단한 기법과 기술들을 응용, 적용해야만 하는 최근 트렌드의 관점에서 보면 뭔가 혁신을 가로막는 장벽으로 작동하였던 것도 현실이다. 금융 분야 망분리 제도가 야기해 온 여러 가지 문제점들에 대한 지적이 많았고 이를 해결하기 위한 많은 논의도 있어 왔지만, 망분리 제도가 각종 위협이 존재하는 정글인 인터넷으로부터 우리 국민 신용정보를 안전하게 보호한 장성과 같은 역할을 했다는 주장도 수긍할 만하다. AI 기술 발전에 따라 금융 산업 내에서 외부에 개발, 구축, 운용되는 AI 기술 내지 서비스를 잘 활용하기에는 기존 망분리 제도가 경직됐다는 주장 역시 무시할 수 없는 상황이다. 특히 대형 파운데이션 모델에 기반한 생성형 AI가 가져오는 생산성 향상과 새로운 가치 창출 기회는 금융 산업에 있어서도 중요한 모멘템이 될 기회를 여실히 보여주고 있다. 마찬가지로 클라우드 기반 AI-SaaS(AI Software as a Service)가 금융 산업에 있어서도 더 이상 선택이 아닌 필수 인프라로 자리잡아야 한다는 점에서도 별다른 이론의 여지가 없다. 단순히 문서작성, 화상회의, 가상 업무공간, 인사·성과관리과 같은 일반화된 이슈들뿐만 아니라 금융 분야의 핵심적인 계정 거래, FDS, 고객정보 보호와 같은 업무들 역시 AI 도움을 받지 않으면 경쟁력 강화를 도모할 수 없다. 이런 상황에서 금융 업계에 더 충격을 가져온 것은 미토스로 대변되는 소위 AI 보안 이슈일 것이다. 아주 단순화한다면 AI를 이용한 보안 위협은 기존 인간 해커들에 의한 공격에 비해 훨씬 더 많은 취약점이 엄청나게 짧은 시간에 노출되도록 하는 상황을 야기했다. AI로 인하여 과거에는 상상하기 어려운던 수준의 보안 이슈들이 미리 대비책을 마련하기 어려운 제로데이 공격에 가까운 수준의 리스크에 노출되게 된 것이다. 이와 같이 심각하고도 급박한 위협에 대하여 다양한 대응책들이 논의되고 있지만, 신속한 대응이 그 무엇보다 필요한 금융 산업 분야에서는 기존 구축했던 망분리 체계가 그 대응 전략 마련에 큰 허들로 작용하고 점이 유력하게 지적되고 있다. 아이러니하게도 보안 위협에 대응하기 위한 가장 안전한 방벽이었던 망분리 제도가 AI 보안위협이라는 강대한 쓰나미에 대응하기 위한 장벽 구축을 위한 대안 마련에 대해서도 장애물로 작동하고 있는 것이다. 다행히도 감독 당국도 이런 상황을 적절히 인식하고 그 장벽을 낮춰 신속한 보안 대책을 마련하기 위한 방편으로 망분리 제도 개선에 고민하고 있는 것으로 보인다. 지난 상반기 동안 금융위원회는 여러 차례의 논의를 거쳐 AI 보안 위협에 대응해 고성능 AI를 방어시스템 구축으로 활용하기 위해 허들이 되고 있는 망분리 제도를 완화하기 위한 대책을 마련한 바 있다. 또 AI 보안 위협에 대비한 다양한 관리 체계를 갖춘 금융 회사에 대하여는 좀더 과감한 망분리 규제 완화를 통한 선도적인 규제 완화 사례를 축적하고자 하는 노력을 보였다. 지난달 30일에는 금융위원회가 면책심의위원회를 열어 AI 보안테스트, 보안 패치 과정에서 발생한 전잔 상애에 대해선 면책 방안을 의결함으로 다양한 수준의 보안 사고에 대응하기 위한 여러 적극적인 정책 방안이 도입, 실행될 수 있도록 하겠다는 신호를 시장에 보냈다. 망분리 제도를 더욱 촘촘하게 세밀하게 운영해 장벽을 높고 튼튼하게 쌓아 새로운 AI 보안 위협에 대응하는 방안도 있겠지만, 적어도 엄청나게 빠른 속도로 다가오고 있는 AI 보안 위협 공격에 대응하려면 그에 맞는 속도와 전문성을 갖춘 외부 AI의 도움을 받는 것도 필연적이다. 망분리 제도가 유지한 사회 기간망의 안전성이 매우 중요한 가치이기는 하지만, 이러한 가치가 흔들리기 이전에 새로운 위협에 대한 대응책을 마련해야 한다. 금융 당국의 관심과 실질적인 정책 지원이 시급하게 필요한 시점이다.

2026.07.03 15:19강태욱 컬럼니스트

태평양, 글로벌 리걸 AI '하비' 전사 도입…법률 AX 속도

법무법인 태평양이 글로벌 리걸 인공지능(AI) 플랫폼을 전사 업무 인프라로 도입해 법률서비스 품질을 강화한다. 태평양은 글로벌 리걸 AI 플랫폼 '하비'를 전 구성원 대상으로 정식 운영한다고 2일 밝혔다. 국내 로펌이 글로벌 리걸 AI 플랫폼을 일부 인원이나 특정 업무가 아닌 전 구성원 업무 인프라로 구축한 것은 이번이 처음이다. 태평양은 일정 기간 파일럿 프로젝트를 운영하며 하비 업무 적합성과 활용도를 검증했다. 여러 전문분야 전문가가 법률 리서치, 문서 작성, 다국어 자료 분석 등에 하비를 활용한 결과 업무 효율성과 활용도를 확인했다. 이번 도입은 적용 범위와 운영 방식에서 차별화된다. 태평양은 자체 구축형 폐쇄 시스템이나 제한적 시범 적용이 아니라 글로벌 프론티어 모델 기반 리걸 AI 플랫폼을 전 구성원에게 적용한다. 국내 실무 환경에 맞춘 지원 체계도 함께 운영된다. 태평양은 한국어 전담 지원 인력과 한국어 교육 프로그램, 주요 실무그룹별 맞춤형 업무 구현 지원을 병행한다. 태평양은 이번 도입을 고객가치 제고를 위한 투자로 보고 있다. 크로스보더 인수합병, 국제분쟁, 글로벌 규제 대응 등에서 대량의 다국어 문서와 각국 법령·판례를 더 빠르고 체계적으로 분석할 수 있다는 이유에서다. AI 활용에 따른 책임과 신뢰 확보 방안도 마련했다. 태평양이 활용하는 엔터프라이즈 환경에서는 입력 데이터가 AI 모델 학습에 사용되지 않는다. 민감정보 입력 관리와 결과물에 대한 변호사 교차검토 절차를 포함한 AI 거버넌스를 운영한다. 태평양은 AI가 변호사의 전문적 판단을 보조하는 도구라는 원칙도 분명히 했다고 밝혔다. 최종 법률 판단과 책임은 변호사가 진다는 기준 아래 하비를 업무에 활용한다는 방침이다. 이준기 태평양 대표변호사는 "이번 전사 도입의 목적은 기술이 아니라 고객가치"라며 "반복적이고 방대한 업무를 AI가 맡는 만큼 전문가들은 전략과 판단에 집중해 고객에게 더 신속하고 정교한 자문을 제공할 것"이라고 말했다.

2026.07.02 09:05김미정 기자

딥페이크·청소년 보호 꺼낸 구글…AI 규제 대응 빨라졌다

인공지능(AI) 기본법 시행을 앞두고 플랫폼 사업자의 안전 책임 논의가 커지는 가운데 구글이 정부·법조계와 접점을 넓히고 있다. 딥페이크와 허위정보, 온라인 사기, 아동·청소년 보호를 전면에 내세워 국내 규제 논의에서 '온라인 안전' 프레임을 강화하는 모습이다. 법무법인 태평양과 구글은 지난 17일 서울 종로구 태평양 본사에서 '온라인 안전 포럼 : 디지털 신뢰 구축'을 개최했다고 18일 밝혔다. '디지털 신뢰와 아동·청소년 보호'를 주제로 진행된 이번 행사에는 과학기술정보통신부와 방송미디어통신위원회, 산업계, 법조계, 학계 전문가들이 참석했다. 이 자리에서 구글은 AI 서비스 고도화와 이용자 보호를 함께 추진하겠다는 메시지를 냈다. 생성형 AI 확산으로 허위정보와 딥페이크 제작 문턱이 낮아진 만큼, 플랫폼 사업자의 기술적 대응과 사전 예방 체계가 중요해졌다고 판단해서다. 크리스티 아비자이드 구글 트러스트 앤 세이프티 부사장은 "AI 서비스를 지속적으로 개선할 것"이라며 "동시에 이용자들이 AI 서비스를 활용해 스스로를 보호할 수 있도록 지원하는 것이 우리의 목표"라고 말했다. 아동·청소년 보호도 핵심 의제로 다뤄졌다. 구글은 미성년 이용자를 단순히 디지털 환경에서 차단하기보다 안전하게 서비스를 이용하고 기술을 학습과 성장의 도구로 활용하도록 지원해야 한다는 입장을 밝혔다. 아비자이드 부사장은 "아동 발달에 대한 깊은 이해를 바탕으로 한 기술 혁신이 필요하다"며 "우리는 제품 및 정책 설계 단계에서 아동 발달 전문가들의 의견을 반영하는 체계를 운영하고 있다"고 설명했다. 이처럼 구글이 온라인 안전을 전면에 내세운 것은 국내 플랫폼 책임 논의의 무게중심이 사후 대응에서 사전 예방으로 옮겨가고 있기 때문이다. AI 기본법 시행을 앞두고 기업들은 투명성, 안전성, 이용자 보호 체계를 서비스 운영 전반에 반영해야 하는 상황이다. 검색과 유튜브, 광고, 클라우드, AI 서비스를 모두 운영하는 구글에는 이 같은 변화가 개별 규제 대응을 넘어 플랫폼 신뢰 전략 전반의 변수로 작용할 수 있다. 허위정보와 딥페이크, 온라인 사기 대응은 콘텐츠 유통 관리 문제에 그치지 않고 알고리즘, 광고 심사, 이용자 보호, AI 서비스 설계와도 연결된다. 법률 시장에서는 AI와 플랫폼 규제가 새 자문 영역으로 부상하고 있다. 기술 개발과 서비스 운영, 대외 분쟁 대응 전반에서 법률 검토 수요가 커지는 분위기다. 태평양이 구글과 공동으로 포럼을 연 것도 관련 쟁점을 기업 실무 차원에서 다루려는 취지로 풀이된다. 이준기 태평양 대표변호사는 "AI와 디지털 플랫폼의 발전은 우리의 삶을 변화시키는 한편, 디지털 신뢰, 아동청소년 보호라는 새로운 과제를 주기도 했다"며 "이러한 목표를 달성하기 위해서는 실질적이고도 지속가능한 대응 방안을 업계, 학계, 정부가 머리를 맞대고 진지하게 모색할 필요가 있다"고 말했다. 정부도 디지털 신뢰를 AI 정책의 주요 축으로 제시했다. AI 산업 육성과 안전 체계 구축을 함께 추진해야 한다는 취지다. 류제명 과기정통부 2차관은 축사에서 "디지털 신뢰는 디지털 혁신과 함께 발전시켜야 할 시대적 과제"라며 "AI 기본법 역시 기술 변화에 맞춰 함께 진화해야 한다"고 밝혔다. 방송미디어통신위원회는 아동·청소년 보호를 온라인 플랫폼 정책의 주요 과제로 강조했다. 디지털 공간이 생활과 경제활동, 공론장 기능을 함께 수행하는 만큼 미성년 이용자를 위한 안전 장치가 필요하다는 입장이다. 류신환 방미통위 비상임위원은 "디지털 공간은 일상과 경제 생활을 일궈 나가고 민주주의 공론의 장으로 기능하는 삶의 터전"이라며 "방미통위는 아동·청소년이 안전하게 이용할 수 있는 디지털 환경 구축에 최선을 다하겠다"고 강조했다. 최선경 방미통위 이용자정책총괄과장은 "방미통위가 추진하는 것은 아동·청소년의 SNS 이용을 차단·제재하는 것이 아니라 안전하게 이용할 수 있는 환경을 만드는 것"이라며 "청소년은 정보 접근권과 표현의 자유를 누리는 기본권의 주체인 만큼, 얼마나 많은 선택권을 보장할 수 있는가에 초점을 두고 있다"고 말했다.

2026.06.18 16:06장유미 기자

[유미's 픽] "AI 규제 시장 열린다"…새 먹거리 찾는 로펌, TMT 조직 확대 속도전

인공지능(AI)과 플랫폼 산업 확산으로 기업 규제 리스크가 복잡해지면서 로펌업계의 TMT(Technology∙Media∙Telecommunication) 조직 재편이 빨라지고 있다. 방송통신·미디어 중심이던 기존 TMT 업무가 AI, 개인정보, 데이터, 사이버보안, 디지털금융, 가상자산까지 확장되자 주요 로펌들이 관련 조직을 통합·확대하며 기업 자문 시장 선점에 나섰다. 18일 업계에 따르면 법무법인 태평양은 올 초 기존 TMT팀을 'TMT그룹'으로 격상했다. 국내 로펌 최초로 TMT 전담팀을 출범시킨 태평양은 이번 개편을 통해 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인, 사이버보안 분야를 한 조직 안에서 다루는 체계를 강화했다. 율촌도 최근 '통합 TMT 센터'를 공식 발족했다. 방송통신, 플랫폼, 개인정보·데이터, AI·신기술, 미디어, 사이버보안 등 기존에 분산돼 있던 역량을 단일 센터로 묶어 복합 규제 리스크에 대응한다는 구상이다. 법무법인 린은 지난해 기존 TMT 부문을 'AI·플랫폼·테크놀로지 전문그룹'으로 확대 개편했다. 린은 생성형 AI, 디지털자산, 플랫폼 등 첨단기술 분야 규제 대응을 위해 기존 조직을 A.P.T. 전문그룹으로 전환했다. 기존 TMT가 미디어와 통신에 초점을 맞췄다면, 새 조직은 AI 전환과 기술 기반 산업 전반을 겨냥한다. AI 서비스 확산에 자문 범위 확대 이처럼 로펌들이 TMT 조직을 키우는 것은 AI 규제가 기업의 서비스 기획 단계로 들어오고 있어서다. 과거 TMT 자문은 방송통신 인허가, 플랫폼 규제, 개인정보 침해 대응, 규제기관 조사 대응이 중심이었다. 그러나 최근에는 제조, 금융, 유통, 콘텐츠, 의료, 교육 등 비ICT 기업도 AI 도입 과정에서 같은 규제 이슈를 마주하고 있는 상황이다. 또 AI가 산업 전반에 적용되면서 TMT가 특정 업종 자문을 넘어 전 산업의 디지털 전환 자문으로 넓어지고 있다.특히 AI 기본법 시행으로 기업들은 AI 서비스를 출시하기 전부터 고영향 AI 여부, 생성형 AI 고지, 데이터 처리 구조, 개인정보 보호, 보안 체계, 책임 소재 등을 검토하고 있다. 사후 조사 대응보다 제품·서비스 설계 단계에서 법률 리스크를 줄이는 수요가 커진 셈이다. 박지연 태평양 TMT그룹장은 "ICT 산업에서는 이제 규제 불확실성 자체가 기업 경쟁력의 중요한 변수로 작용하고 있다"며 "사건 대응을 넘어 사업 설계 단계부터 리스크를 함께 검토하는 조직이 로펌에서도 필요해졌다"고 말했다. 이어 "단순한 법률 해석을 넘어 정책적 가이던스와 비즈니스 구조를 동시에 설계하는 종합 솔루션이 로펌의 본업이 됐다"며 "TMT그룹 격상은 단순한 외형 확대가 아니라 복합 규제 환경에 대응하기 위한 전략적 재편"이라고 강조했다. 데이터·보안·디지털자산까지 한 사건에 결합 AI 서비스가 하나의 사안에도 여러 규제가 동시에 적용될 가능성이 크다는 점 역시 기업들이 로펌에 의존할 수밖에 없는 구조다. 생성형 AI 서비스가 개인정보보호법, 저작권, 표시·광고 규제, 플랫폼 규제, 소비자 보호, 금융 규제, 사이버보안 이슈가 함께 발생할 수 있어서다. 이 탓에 기업이 특정 법률 위반 여부만 따지는 방식으로는 전체 리스크를 관리하기 어렵다. 이에 로펌들도 세부 전문조직을 TMT 아래 묶고 있다. 태평양은 TMT그룹 내 디지털자산TF와 사이버침해 대응센터를 뒀다. 디지털자산은 제도권 편입 과정에서 규제 변화가 빠르고, 사이버 침해는 조사 대응과 평판 관리, 대정부 대응, 서비스 구조 개선까지 동반되는 고위험 영역으로 꼽힌다. 율촌 통합 TMT 센터는 방송·통신 규제 대응, 인허가 및 사업 진입 자문, 개인정보·데이터 규제 대응, 국내외 AI·신기술 규제 대응, TMT 관련 송무·분쟁 대응을 함께 제공한다. AI 전환과 데이터센터, 플랫폼 규제, 개인정보 보호, 정보보안 분야 전문가를 결합한 점이 특징이다. 린은 A.P.T. 전문그룹 산하에 AI 산업센터, K컬처테크 센터, 모빌리티테크, 개인정보·정보보호, 미디어플랫폼, 디지털 포렌식 등 세부 조직을 배치했다. 또 프롭테크, 스마트팩토리, 리걸테크, 콘테크 등 X-테크 분야 자문도 수행하고 있다. 그룹에는 총 35명가량의 변호사 및 전문인력이 참여 중이다. 정책·기술 이해도, 로펌 경쟁력으로 부상 로펌들은 TMT 조직 확대와 함께 규제기관·공공기관 출신 전문가를 확보하기 위한 경쟁도 치열하게 벌이고 있다. AI·플랫폼 규제는 법 조문뿐 아니라 가이드라인, 행정 해석, 조사 관행, 입법 동향을 함께 봐야 하는 영역이기 때문이다. 태평양 TMT그룹에는 과학기술정보통신부 차관 출신 조경식 고문, 과기정통부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문 등이 참여하고 있다. 율촌 통합 TMT 센터에도 과기정통부 정보통신정책실장과 대통령비서실 디지털혁신비서관을 지낸 김정원 고문, 방통위 주요 보직을 거친 장봉진 고문, 개인정보보호위원회 출신 배상호 고문, KISA 개인정보보호본부 팀장 출신 강혜영 수석전문위원 등이 합류했다. 린 A.P.T. 전문그룹은 구태언 변호사가 총괄을 맡고 방석호 고문, 정경오 변호사, 유창하 변호사, 안서연 변호사, 임혜경 변호사, 조선희 변호사, 전응준 변호사 등이 함께하고 있다. 업계 관계자는 "AI 규제 자문에서 정책과 기술 이해도가 로펌 경쟁력을 가르는 요소로 떠오르고 있다"며 "AI 서비스는 데이터 수집·처리 경로, 모델 작동 방식, 이용자 고지 방식에 따라 법적 평가가 달라질 수 있는데, 기술 구조를 이해하지 못하면 규제 리스크를 정확히 진단하기 어렵다"고 설명했다. 또 다른 관계자는 "변호사는 서비스가 어떤 구조로 작동하고, 데이터가 어떤 경로로 수집·처리·활용되는지를 정확히 이해해야 한다"며 "이를 통해 실제 위법 리스크를 제대로 진단할 수 있을 것"이라고 말했다. AI 규제 대응, 로펌 새 성장축으로 로펌업계에선 태평양·율촌·린 외에도 운영 중인 TMT 조직을 확대하는 사례가 더 늘어날 것으로 보고 있다. AI 기본법 시행과 글로벌 AI 규제 확산으로 국내 기업의 컴플라이언스 부담이 커지면서 관련 자문 수요도 늘고 있어서다. 특히 글로벌 빅테크, 플랫폼 기업, 금융사, 가상자산 사업자, 데이터센터 사업자, AI 스타트업은 국내외 규제를 동시에 검토해야 하는 대표 고객군으로 꼽힌다. 국내에서 서비스를 운영하는 해외 기업은 한국 규제기관 대응이 필요하고, 해외 진출을 추진하는 국내 기업은 EU와 미국 등 주요 시장의 AI·데이터 규제까지 살펴야 한다. 이에 태평양은 메타, 바이트댄스, 넷플릭스, 퀄컴, 알리익스프레스, 화웨이 등 글로벌 ICT 기업 자문 경험을 앞세우고 있다. 바이낸스의 국내 가상자산시장 진출 자문, 메타 과징금 행정소송, 틱톡 개인정보위원회 조사 대응 등도 주요 수행 사례로 거론된다. 율촌은 AI 전환, 방송통신·플랫폼 규제, 개인정보·데이터, 정보보안 분야 전문가를 통합 센터에 결집해 기업의 규제 대응 속도를 높인다는 전략이다. 린은 AI·플랫폼·테크놀로지를 전면에 내세워 기술 기반 산업 전반의 규제 자문으로 보폭을 넓히고 있다. 업계 관계자는 "AI와 데이터 활용이 기업 경쟁력의 중심이 되면서 법률 자문도 서비스 설계 단계부터 들어가는 구조로 바뀌고 있다"며 "TMT 조직을 얼마나 통합적으로 운영하느냐가 로펌의 디지털 규제 대응 역량을 가르는 기준이 될 것"이라고 말했다.

2026.06.18 10:19장유미 기자

[기고] 디지털자산 제도권 편입, 글로벌 규제는 어디로 가고 있나

최근 미국과 유럽의 가상자산 규제 동향은 글로벌 정책 논의가 새로운 단계에 진입하고 있음을 보여준다. 과거 규제당국의 관심이 가상자산 위험성과 투자자 보호에 집중됐다면, 이제는 디지털자산을 어떻게 제도권 금융시장 안으로 편입할 것인지가 핵심 과제로 떠오르고 있다. 미국에서는 최근 디지털자산 규제 체계 정비가 빠르게 진행되고 있다. 미국 상원에서 논의 중인 디지털자산시장 명확화법(CLARITY Act)은 디지털자산의 증권성 여부 및 증권거래위원회(SEC)와 상품선물거래위원회(CFTC) 간 관할권 구분, 디지털자산의 발행, 유통, 거래, 수탁, 스테이블코인, 자금세탁방지와 은행비밀법상 의무, 탈중앙화금융(디파이), 고객자산 보호, 토큰화 증권 및 규제기관 간 협력체계까지 포괄하는 종합적인 시장구조에 관한 법안이다. 또 SEC는 토큰화 증권, 디파이 서비스 등에 대해 일정 조건 아래 규제 유연성을 부여하는 이른바 혁신 면제(Innovation Exemption)를 검토하고 있다. 이는 디지털자산 관련 사업자들이 규제 불확실성 때문에 해외로 이전하는 현상을 완화하고, 혁신을 미국 시장 안에서 수용하려는 정책적 시도로 평가된다. 비트코인 무기한선물 승인, 규제 편입 의미 이러한 흐름은 최근 CFTC의 무기한선물 정책에서도 확인할 수 있다. 무기한선물은 만기가 존재하지 않고 펀딩비 메커니즘을 통해 가격이 현물가격에 수렴하도록 설계된 파생상품이다. 현재 글로벌 가상자산 파생상품 시장에서 가장 활발하게 거래되는 상품 중 하나이다. CFTC는 지난 5월 29일 비트코인 현물가격을 참조하는 무기한선물의 미국 내 상장을 승인하고 관련 정책 성명을 발표했다. 무기한선물은 현재 글로벌 가상자산 파생상품 시장의 핵심 상품이지만, 그동안 대부분의 거래는 해외 거래소를 중심으로 이뤄져 왔다. 케이스별 개별 심사가 필요함을 전제로는 하지만 CFTC는 무기한선물이 미국 규제체계 내에서도 운영 가능한 상품임을 인정하고 향후 다른 자산을 기초로 한 상품도 적절한 심사를 거쳐 제도권 시장에 편입될 수 있다는 방향성을 제시했다. 이는 해외 시장에서 성장한 거래 수요를 미국의 규제된 시장 안으로 흡수하려는 정책적 의지를 보여준다. EU, 디파이·스테이킹 등 디지털자산 규제 범위 확장 유럽 역시 암호자산시장규정(미카, MiCA) 시행 이후 후속 제도 정비에 착수했다. 미카는 2024년 6월 30일부터 부분 적용, 2024년 12월 30일부터 전면 적용된 종합 가상자산 규제 체계로 평가받는다. 그러나 유럽연합 집행위원회는 지난 5월 20일 미카 재검토를 위한 공개 협의를 개시하고 올해 8월 31일까지 시장 의견을 수렴하고 있다. 이번 협의에서는 스테이블코인, 탈중앙화금융, 스테이킹, 무기한선물, 토큰화 예금 등 새로운 영역에 대한 규제 필요성이 폭넓게 검토되고 있다. 특히 토큰의 법적 소유권, 양도 효력, 담보권 설정, 수탁관계, 도산 시 처리, 국제사법상 준거법 문제 등 토큰화 금융의 법적 인프라 구축 문제가 주요 쟁점으로 다루어지고 있다는 점이 주목된다. 이는 단순한 가상자산 규제를 넘어 토큰화된 자산이 실제 금융시장 인프라로 활용될 수 있는 기반을 마련하려는 시도로 볼 수 있다. 미·EU, 디지털자산을 금융 연장선으로 바라봐 주목할 점은 미국과 유럽 모두 디지털자산 시장을 더 이상 전통 금융과 분리된 별개의 영역으로 보지 않는다는 것이다. 스테이블코인은 결제 인프라로, 토큰화 자산은 자본시장의 새로운 형태로, 블록체인 기반 금융서비스는 기존 금융서비스의 연장선상에서 이해하려는 움직임이 나타나고 있다. 실제로 글로벌 금융기관은 토큰화 예금, 토큰화 국채, 토큰화 펀드 및 머니마켓펀드(MMF) 상품을 잇달아 출시하고 있으며, 규제당국 역시 이러한 변화를 일시적 유행이 아닌 장기적인 시장 구조 변화로 인식하기 시작했다. 최근 미국과 유럽의 규제 논의는 시장 수요가 존재하는 영역을 단순히 금지하거나 방치하기보다 적절한 규제 체계 안으로 편입해 감독 가능성을 확보하는 방향으로 발전하고 있음을 보여준다. 한국도 디지털 금융 측면서 접근해야 한국 역시 가상자산, 스테이블코인, 토큰증권발행(STO), 실물자산 토큰화(RWA)를 개별 과제로 접근하기보다 하나의 디지털 금융 생태계라는 관점에서 바라볼 필요가 있다. 앞으로의 경쟁은 특정 자산을 허용할 것인지 여부가 아니라, 토큰화된 자산이 발행되고 거래되며 결제되고 담보로 활용되는 미래 금융 인프라를 얼마나 효율적으로 구축할 수 있는지에 의해 결정될 가능성이 높다. 최근 해외 규제 동향은 투자자 보호와 시장 건전성을 확보하면서도 혁신과 시장 경쟁력을 함께 추구하는 방향으로 발전하고 있다는 점에서 우리 제도 설계에도 중요한 시사점을 제공한다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2026.06.11 19:17이정명 컬럼니스트

어도비, 아시아 총괄 부사장에 '25년 베테랑' 임명

어도비가 아시아 지역 총괄을 새로 선임하며 한국·동남아·중화권 사업 강화에 나선다. 어도비는 파비오 티비티를 아시아 지역 총괄 부사장으로 임명했다고 27일 밝혔다. 파비오 티비티 신임 부사장은 한국, 동남아시아 및 중화권의 엔터프라이즈 비즈니스를 이끌고 벤 굿맨 어도비 아시아 태평양 지역 및 일본 사장에게 보고하게 된다. 티비티 부사장은 한국과 동남아시아를 포함한 아태지역에서 25년 이상 기술 비즈니스를 이끌어 온 경험이 있다. 어도비 합류 전 워크데이에서 글로벌 부사장으로서 아태지역, 일본 및 유럽 중동 아프리카(EMEA) 지역 필드 오퍼레이션과 시장 진출 전략을 총괄하며 지역 성장을 이끌었다. 또한 SAP와 인포에서도 주요 임원직을 역임했다. 티비티 부사장은 "아시아는 신속한 기술 도입, 우수한 인재, 견고한 인프라를 기반으로 AI 혁신을 선도하고 있다"며 "이 지역 팀, 고객 및 파트너와 협력해 성장하는 생태계를 구축하고 차세대 고객 경험을 통해 성장을 가속하길 기대한다"고 말했다.

2026.05.27 17:26이나연 기자

델, 아태지역 소버린 AI 주도한다…프라이빗 인프라 확산 가속

[라스베이거스(미국)=한정호 기자] 델 테크놀로지스가 아시아태평양·일본(APJ) 시장에서 소버린 인공지능(AI)과 인프라 효율성을 핵심 전략으로 내세우며 기업 AI 전환 확대에 나선다. 단순 하드웨어 공급을 넘어 데이터센터와 클라우드, AI 운영 전반을 지원하는 엔드투엔드 AI 인프라 사업자로 입지를 강화한다는 목표다. 델은 지난 19일(현지시간) 미국 라스베이거스에서 열린 '델 테크놀로지스 월드(DTW) 2026'에서 APJ 미디어 라운드테이블을 열고 이같은 전략 방향을 공개했다. 리치 맥러클린 델 아태지역 비즈니스 총괄 사장은 "아태지역 기업들은 AI를 기반으로 새로운 비즈니스 모델과 서비스를 빠르게 확대하고 있다"며 "델은 데이터센터부터 엔드포인트까지 아우르는 하이브리드 AI 인프라를 통해 고객들의 AI 전환을 지원할 것"이라고 밝혔다. 특히 그는 소버린 AI와 데이터 거버넌스 중요성이 APJ 시장 전반에서 빠르게 커지고 있다고 진단했다. 맥러클린 사장은 "AI 시대에는 데이터 보호와 통제 역량이 기업 경쟁력 핵심 요소가 되고 있다"며 "각국 고객들은 AI 인프라와 데이터를 직접 통제할 수 있는 환경을 구축 중"이라고 설명했다. "AI 팩토리 고객 5000곳 돌파"…유연한 인프라 수요 확대 델은 이날 AI 인프라 운영 복잡성을 줄이기 위한 '델 AI 팩토리' 전략을 중점으로 소개했다. 대니 엘마지 델 아태지역 프리세일즈 총괄 부사장은 "2년 전만 해도 개념 단계였던 AI 팩토리 고객이 현재 5000개사를 넘어섰다"며 "최근 고객들은 특정 벤더에 종속되지 않고 가상머신(VM)과 컨테이너 환경을 유연하게 운영할 수 있는 인프라를 원하고 있다"고 말했다. 이어 "우리는 개방형 아키텍처 기반 컴퓨팅과 스토리지, 네트워크, 자동화 플랫폼을 통해 운영 복잡성을 줄이는 데 앞장서고 있다"고 덧붙였다. 아태지역 주요 기업들의 AI 전환 사례도 공유됐다. 크리스 켈리 델 아태지역 ISG 세일즈 총괄 수석 부사장은 인도 소프트웨어 기업 조호(Zoho)와 일본 제조업체 사례를 소개하며 온프레미스 AI 수요 확대 흐름을 설명했다. 그는 "조호는 자체 거대언어모델(LLM) 'ZALM'을 개발해 외부 AI 모델 의존도를 낮추고 있다"며 "일본 제조사들도 생성형 AI 환경 구축을 위해 데이터 플랫폼과 스토리지 인프라 고도화를 진행하고 있다"고 말했다. 그러면서 "최근 많은 기업이 핵심 지식재산권(IP) 보호를 위해 델이 제시하는 것과 같은 온프레미스 기반 AI 인프라를 선호하고 있다"고 강조했다. 소버린 AI 시장 확대…네이버클라우드 비전 주목 이번 행사에는 김유원 네이버클라우드 대표도 참석해 글로벌 소버린 AI 전략을 소개했다. 김 대표는 "우리는 서비스형 그래픽처리장치(GPUaaS)와 프라이빗 AI 클라우드, 자체 AI 모델 운영 경험을 모두 갖춘 풀스택 AI 사업자"라며 "현대자동차 GPUaaS와 한국은행 뉴로클라우드 사업 등을 통해 실제 AI 운영 경험을 축적해왔다"고 밝혔다. 아울러 델과 협력 중인 글로벌 AI 인프라 사업 확대 계획도 공개했다. 그는 "델 파워엣지 기반 AI 인프라를 활용해 보다 빠르고 안정적인 AI 환경 구축을 추진 중"이라며 "태국과 사우디아라비아 등에서도 소버린 AI와 디지털 트윈 사업 기회를 확대하고 있다"고 설명했다. 끝으로 김 대표는 "보안과 규제, 데이터 주권을 중요하게 보는 고객들을 위한 데디케이트·프라이빗 AI 클라우드가 우리의 핵심 경쟁력"이라며 "글로벌 시장에서도 우리 기술이 필요한 영역을 중심으로 사업을 확대해 나갈 것"이라고 말했다. 행사에선 이처럼 프라이빗 클라우드 기반 AI 인프라 수요가 확대되는 아태지역 금융권 사례도 공유됐다. 존 샤라트 스탠다드차타드 기술·인프라 부문 글로벌 헤드는 "각국 규제와 데이터 주권 요구사항을 충족하기 위해선 표준화된 프라이빗 클라우드 전략이 중요하다"며 "델과 협력을 통해 글로벌 데이터센터 인프라 운영 효율성을 크게 높였다"고 발표했다. 마지막으로 델은 AI 공급망 리스크 대응에 대한 자신감을 드러냈다. 맥러클린 사장은 "우리는 복잡한 AI 공급망 환경 속에서도 고객들이 안정적으로 AI 전환을 추진할 수 있도록 지원하고 있다"며 "앞으로도 아태지역 기업들의 AI 중심 전환을 위한 기술·인프라 지원과 파트너십을 지속 확대할 것"이라고 강조했다.

2026.05.21 02:09한정호 기자

코인원, 제재 집행정지 첫 심문 '비공개' 진행

가상자산 거래소 코인원이 금융정보분석원(FIU)을 상대로 제기한 영업 일부정지 처분 관련 법정 공방이 시작됐다. 업계 일각에서는 최근 두나무 1심 승소와 빗썸 처분 관련 집행정지 인용이 연달아 이어진 만큼 이번 재판에서 FIU 부담이 적지 않을 것이란 분석이 나온다. 13일 오전 11시 30분 서울행정법원에서 코인원 영업 일부정지 처분 집행정지 사건 첫 심문이 열렸다. 이날 심문은 FIU와 코인원 요청에 따라 비공개로 약 15분간 진행됐다. 코인원 측 변호인단은 FIU 제재 수위가 과도하다는 점과 함께, 영업 일부정지 조치가 시행되고 향후 법인 가상자산 시장 개방까지 이뤄질 경우 사업상 타격이 불가피하다는 점을 재판부에 강조한 것으로 전해졌다. FIU 소송을 맡은 법무법인 세움 관계자는 심문 이후 기자들과 만나 “재판부에 집행정지 요건 자체가 충족되지 않는다는 점을 중심으로 설명했다”며 “거래 규모라든지 여러가지 면에서 두나무 사건과는 다르게 볼 여지가 있다”고 말했다. 금융당국도 적법한 처분이라는 점을 강조했다. 이날 심문기일에 참석한 금융위원회 관계자는 “법에 금지 사항이 명시돼 있다”고 말했다. 코인원은 4월 13일 자금세탁방지(AML) 의무 위반을 이유로 FIU로부터 영업 일부정지 3개월과 과태료 52억원 처분을 받았다. 이후 서울행정법원에 영업 일부정지 처분 취소소송과 함께 집행정지 신청을 제기했다. FIU는 2025년 4월부터 두 달 간 현장검사를 실시한 결과, 코인원의 고객확인의무 위반 약 4만건, 거래제한의무 위반 약 3만건을 확인했다며 이 같은 제재를 통보했다. 업계에서는 최근 두나무와 빗썸 사례를 고려할 때 FIU 부담이 적지 않을 것이란 분석한다. 4월 두나무는 FIU를 상대로 제기한 영업 일부정지 처분 취소 행정소송 1심에서 승소했다. 같은 달 빗썸이 신청한 영업 일부정지 처분 집행정지도 인용됐다. FIU는 두나무·빗썸 행정소송과 다른 법무법인을 새로 선임한 상태다. 한편 재판부는 오는 26일 심리를 종결할 방침이다. 코인원 영업 일부정지 처분 효력이 끝나는 29일 이전까지 집행정지 인용 여부가 결정될 것으로 관측된다.

2026.05.13 13:21홍하나 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

[기고] 조직 안에 들어온 AI 에이전트…'누가 통제하는가'가 경쟁력

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] AI 업계 화두가 생성형 AI에서 'AI 에이전트'로 넘어온 지도 꽤 됐다. 최근엔 기업들이 이를 실제 업무에 적용하기 시작하면서 분위기가 달라지고 있다. AI는 이제 단순히 질문에 답하는 수준을 넘어 목표를 이해하고 여러 단계를 거쳐 실제 행동까지 수행한다. 회의 내용을 정리하고 이메일을 보내는 수준 이상으로 일정 조율, 보고서 작성, 고객 응대, 계약서 검토까지 수행한다. 영업·인사·법무 등 업무별 특성에 맞춘 '개인화된 에이전트 AI'를 구축하는 사례들도 늘고 있다. 하나의 범용 AI가 아니라 조직 내부 역할과 업무 흐름에 맞춰 여러 개 AI 동료를 배치하기 시작했다는 점이 인상적이다. 앞으로는 전사자원관리(ERP)·고객관리(CRM)·그룹웨어와 연결해 기업 내부 의사결정 과정 자체에 개입할 가능성도 크다. 문제는 여기서부터다. AI 에이전트는 사용자 목표를 해석하고 필요한 정보를 탐색하며, 여러 선택지 중 하나를 스스로 결정한다. 때로는 인간이 예상하지 못한 방식으로 문제를 해결하기도 한다. AI 에이전트에게 "출장 비용을 절감하라"는 목표를 부여했다고 가정해 보자. 에이전트는 항공권 가격을 비교하고 호텔을 예약하며 공급업체와 자동 협상을 진행할 수 있다. 이 과정에서 특정 거래처를 반복적으로 우대하거나 내부 승인 절차를 우회하는 판단을 내린다면 어떻게 될까. 기존 법체계는 기본적으로 '누가 결정했는가'를 중심으로 책임을 판단해 왔다. 하지만 AI 에이전트 시대엔 이 질문이 점점 어려워진다. 인간이 직접 지시하지 않았더라도 AI가 스스로 최적화를 수행하는 과정에서 문제가 발생할 수 있기 때문이다. AI 기본법이 고영향 AI에 투명성 확보와 안전성 검토, 위험관리 체계 구축을 요구하는 것도 같은 맥락이다. 이는 단순한 기술적 안전장치 문제가 아니라, 기업 내부에서 AI에 어떤 권한을 부여하고 누가 이를 관리·감독할 것인지에 관한 거버넌스 문제에 가깝다. 결국 중요한 것은 AI 성능만이 아니다. 기업이 AI에게 어디까지 권한을 부여할 것인지, 인간의 개입 지점을 어디에 둘 것인지, 그리고 문제 발생 시 책임 구조를 어떻게 설계할 것인지가 새로운 경쟁력이 될 수 있다. AI 에이전트는 더 이상 단순한 소프트웨어가 아니다. 그렇다고 완전한 의사결정 주체도 아니다. 앞으로의 경쟁은 단순히 더 좋은 AI를 보유하는 것이 아니라, AI를 얼마나 안전하고 신뢰 가능하게 통제할 수 있는가를 중심으로 전개될 가능성이 크다.

2026.05.07 16:33강정희 컬럼니스트

아태 지역에서도 크롬용 제미나이 챗봇 쓴다

미국에서 처음 선보인 크롬용 '제미나이'가 아시아태평양 지역으로 확대된다. 20일(현지시간) 엔가젯에 따르면 구글은 이날부터 호주, 인도네시아, 일본, 필리핀, 싱가포르, 한국, 베트남 등 아시아 태평양 지역 사용자에게 크롬에 내장된 챗봇 제미나이 서비스를 시작했다. 이에 따라 크롬 홈페이지와 아이폰, 아이패드 앱을 통해 제미나이를 이용할 수 있다. 다만 일본은 iOS에서 아직 제미나이를 이용할 수 없다. 이 서비스는 다른 앱과 통합돼 있어 인터페이스를 벗어나지 않고 캘린더에 일정을 추가할 수 있다. 크롬 화면 오른쪽 상단 '제미나이에게 물어보기' 아이콘을 탭하면 구글이 올해 초 도입한 새로운 사이드바가 열리고, 열려 있는 모든 탭에서 제미나이와 대화할 수 있다.

2026.04.21 17:17홍지후 기자

[기고] 인공지능 특례와 개인정보보호위원회의 역할

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 통신사 개인정보 유출 사고와 쿠팡 사고 등을 계기로 개인정보보호에 대한 관심은 더욱 증대되고 있다. 인공지능(AI) 산업의 발전과 확대를 위해 전 방위적인 데이터의 활용에 대한 모색과 노력이 필요하다는 데도 이견은 없다. 그렇지만 개인정보의 안전한 보호라는 절대절명의 과제 하에서 데이터 활용이란 방향성과 가치가 점점 퇴색되는 느낌을 지울 수가 없다. 개인정보보호 강화 명분 아래 최근 매출액의 3% 이하 과징금을 부과하도록 하는 기존 법체계에 더해 매출액의 10% 이하의 과징금을 부과할 수 있게 하는 추가적인 보호 대책이 입법화됐다. 개인정보 처리 및 보호의 최종 책임자로서 회사 대표(CEO)에게 그 지위를 부여하는 조항도 도입됐다. 사소하다고 볼 수 있지만 개인정보 최고책임자(CPO)의 지정에도 미지정 시 과태료가 상향되고 지정요건이나 이사회 의결, 신고의무를 위반한 경우에도 과태료를 부과하는 조항이 추가됐다. 추가적인 개인정보보호법 개정도 논의되고 있다. 여기엔 개인정보 유출 사고로 인한 법정 손해배상 제도를 강화하고, 개인정보의 불법 유통에 대한 처벌 근거를 마련하며, 개인정보 유출 사고 등이 발생한 경우 긴급한보호를 위한 보호조치 명령 제도의 도입 등 개인정보의 보호를 강화하는 내용이 담겼다. 이러한 흐름 속에서 개인정보가 포함된 데이터를 AI 학습에 활용하는 방안은 그 중요성에 비해 주목받지 못하고 있다. 민병덕 더불어민주당 의원과 고동진 국민의힘 의원이 각각 발의한 AI 특례 법안의 핵심도 이 지점을 겨냥한다. 두 법안은 AI 개발을 위해 개인정보가 포함된 데이터를 학습에 활용하는 경우, 원본 그대로 사용하거나 당초 수집 목적을 벗어난 활용도 허용하되, 개인정보보호위원회가 이용 조건을 사전 심사해 의결하는 절차를 두는 방식이다. AI 발전엔 데이터가 필수적이며 개인정보 처리가 불가피한 경우가 대부분이다. AI 모델에서는 개인정보가 파라미터화돼 모델 자체에서 직접 드러나지 않는다. 그럼에도 학습 과정에서 개인정보가 포함되는 만큼 정보주체의 오남용 우려를 해소해야 한다. 두 법안은 이 두 가지 현실 사이 절충안이다. 영상 데이터가 텍스트만큼 학습 자원으로 활용되는 시대가 열리고 있다. 원본 데이터를 AI 학습에 쓸 수 있는 적법한 제도의 구현은 AI 산업 발전에 필수불가결하다. 개별 법에서 유사한 유형 특례들에 대한 입법화가 시도되는 이유다. '자율주행자동차 상용화 촉진 및 지원에 관한 법률'은 자율주행시스템 성능·안전성 향상을 목적으로 개인정보가 포함된 영상정보를 가명처리 없이 사용할 수 있도록 허용했다. 이 제도는 오는 6월 18일부터 시행된다. 윤준병 더불어민주당 의원이 발의한 전북특별자치도 특별법 개정안도 같은 맥락이다. 실증특구 내에서 로봇·AI 학습에 필요한 경우 영상·음성 원본 데이터를 연구 목적으로 활용할 수 있도록 지정·승인하는 규정을 담았다. 특별법 방식으로 AI 개발용 개인정보 데이터 활용을 허용하는 법안은 계속 늘어날 전망이다. 개별 상황에 맞는 특별법이 필요하지만 그 방향성은 개인정보보호법에 담겨야 한다. AI 학습을 위한 원본 데이터 사용 허용이란 공통 취지를 개인정보보호법 체계 안에서 정리하는 작업이 필요하다. 정당한 이익·추가적 이용 규정의 확대 적용과는 별개로 AI 산업 발전에 맞춰 개인정보보호법 체계를 조정하는 일은 불가피하다. 그 중심은 개인정보보호위원회가 맡아야 한다. AI 경쟁에서 뒤처지지 않으려면 개인정보보호법의 조속한 개정이 필요하다.

2026.04.13 17:40강태욱 컬럼니스트

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1나노부터 고개구율 EUV 기술 적용

[현장] 리눅스재단 "韓 AI 프로젝트 긍정적…모델 평가 범위 넓혀야"

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

산업부장관 "호남 반도체 클러스터 2029년 1차 완공 목표"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.