• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AWS'통합검색 결과 입니다. (296건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

매주 수천개 보안 위협 차단하는 배달의민족 보안 전략은

[필라델피아(미국)=남혁우 기자] 아마존웹서비스가 한국 기업들이 안전하게 혁신을 추구할 수 있도록 보안 전략과 연계된 인공지능(AI) 기술 지원 서비스를 제공한다 12일(현지시간) AWS의 필 로드리게즈 글로벌 고객 보안성과 책임자는 AWS 리인포스 2024에서 진행한 아시아태평양 지역 보안 브리핑을 통해 “보안은 단순히 위험을 관리하는 것이 아니라 신뢰를 구축하고 새로운 기회를 창출하는 기반”이라고 강조했다. 이어서 그는 AWS의 다층 보안 접근(Defense-in-depth security) 방식을 통해 다양한 사이버 위협으로부터 데이터를 보호하는 동시에, 생성형 AI 도구를 활용해 기업들이 혁신하고 비즈니스 성과를 달성할 수 있도록 지원하고 있다고 설명했다. ■ 성처럼 외부 침입을 방어하는 다층 보안 전략 필 로드리게즈는 급증하는 사이버 위협에 대응하기 위한 보안 전략으로 다층 보안 접근 방식을 설명하며 이를 중세 성의 방어 구조에 비유했다. 그는 “다층 보안 접근 방식은 다양한 공격 벡터에 대비할 수 있도록 설계됐다”며 “이는 현대의 복잡한 사이버위협 환경에서 단일 보안 솔루션으로는 충분하지 않다는 점을 고려한 것”이라고 설명했다. 먼저 높은 벽과 물로 이뤄진 성벽과 해자로 성을 둘러쌓아 침입자를 막는 것처럼 방화벽과 침입 방지/탐지 시스템(IDS/IPS)은 네트워크 트래픽을 모니터링하고 제어하여 잠재적 위협을 차단한다. 신원이 확인된 사람만 출입을 허가하는 성의 출입문은 인증된 사용자만 시스템과 데이터에 접근할 수 있도록 허가하는 다중 요소 인증(MFA)과 역할 기반 접근 제어(RBAC)와 유사하다. 내부로 침투한 적을 막기 위해 성 내에 설치한 방어벽과 구조물은 네트워크 내부의 데이터를 보호를 위한 암호화, 보안 웹 게이트웨이, 엔드포인트 보호 솔루션 등의 역할이다. 성의 가장 심층부에 구축하는 최후의 방어선은 중요한 데이터를 보호하고, 데이터 손실 시 복구할 수 있도록 실시하는 데이터 암호화와 정기적인 백업에 해당한다. 이 밖에도 실시간으로 네트워크 활동을 모니터링하고 이상 행동을 탐지하는 보안 정보 및 이벤트 관리(SIEM) 시스템과 위협 인텔리전스는 감시탑 역할이라고 할 수 있다. 필 로드리게즈 보안성과 책임자는 다층 보안 접근을 도입한 사례로 우아한형제들을 소개했다. 그는 “우아한형제는 아마존 가드듀티 등 AWS의 여러 보안 서비스를 연계해 매주 수천 건의 보안 위협을 차단하고 있다”며 “이러한 방어전략은 생성형 AI에도 적용되며 실제 한국 고객사 중에도 이러한 전략을 통해 안전하고 빠른 혁신을 이룰 수 있도록 지원하고 있다”고 밝혔다. ■ 혁신을 이끄는 보안 기반 생성형AI 전략 AWS는 고객사에서 생성형AI 신뢰성 있고 안전하게 운영될 수 있도록 학습 데이터 보호, 모델 배포 시의 보안 유지, 지속적인 모니터링을 포함한 다층 보안 접근기반 보안 서비스를 제공한다. AWS 배드록을 사용해 생성형 AI 기반 챗봇을 개발한 샌드버그는 고객 서비스와 관련된 작업을 자동화하고, 고객경험을 향상시켰다. 자체 대규모 언어 모델(LLM)을 구축한 솔트룩스는 AWS의 AI 서비스를 활용해 AI모델을 안전하게 개발하고 배포 중이다. 필 로드리게즈 보안성과 책임자는 “솔트룩스는 AWS를 통해 AI 서비스 비용을 65% 개선하며 효율성을 극대화했을 뿐 아니라 지적 재산과 고객 데이터의 유출을 방지하고 있다”고 설명했다. 또한, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다. 필 로드리게즈 보안성과 책임자는 “보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “AWS의 보안 서비스와 AI 도구는 여러분의 비즈니스를 안전하게 지키면서도, 혁신을 가속화할 수 있도록 설계됐다”고 강조했다. 이어서 “다층 보안 전략은 서로 다른 계층을 보완하며 전체적인 보안 수준을 높여 수많은 사이버위협으로부터 고객의 데이터를 효과적으로 보호할 것”이라며 “이러한 보안 서비스에 생성형AI 도구를 결합시켜 기업의 비즈니스를 안전하고 빠르게 혁신할 수 있으며 그 가능성을 AWS가 실현할 수 있도록 지원하겠다”고 말했다.

2024.06.13 08:00남혁우

AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 자동화된 추론(Automated Reasoning)이라는 인공지능(AI) 기술을 통해 기업 보안 강화와 함께 기술혁신 촉진에 나선다. 12일(현지시간) AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장은 AWS 리인포스 2024 키노트에서 공개한 자동화된 추론의 중요성과 적용 사례에 대해 소개했다. 자동화된 추론은 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 기술이다. 소프트웨어(SW)를 비롯해 하드웨어(HW) 전반에 걸쳐 설계부터 개발, 운영 과정 전반을 분석하며 예상치 못한 취약점이나 오류를 사전에 식별할 수 있다. 이를 통해 공격자가 악용할 수 있는 잠재적인 침입 경로를 차단하고 이미 침투한 악성코드 등을 제거 가능하다. 커트 쿠펠드 부사장는 "예를 들어 모든 AWS API 호출은 인증 실행내역 클라이언트(ARC)를 통해 허가를 받는다”며 “이 코드는 자동화된 추론을 사용해 수학적으로 검증되었으며, 이를 통해 코드가 예상대로 작동하는지 확인해 안정성을 높였다”고 설명했다. 이어서 “이 밖에도 제트 엔진 데이터 같은 기업 기밀 데이터를 분리해 보호하는 시스템을 설계하는 과정에서 매커니즘의 안전성을 검증하기 위해 자동화된 추론이 활용되기도 한다”고 사례를 소개했다. 자동화된 추론은 복잡한 데이터를 분석하고 평가하는 과정을 통해 개발 중인 새로운 기능이나 신규 비즈니스 전략 등을 빠르게 검증해 의사결정에 필요한 근거를 제공하는 등 보안 분야 외에도 폭넓게 활용될 수 있다. AWS는 AWS API 호출을 자동화된 추론을 통해 수학적으로 검증하며 코드가 예상대로 작동함을 확인해 시스템의 안정성을 높였다. 특히 메모리 안전성을 강화하기 위해 프로그래밍 언어 러스트를 도입하는 과정에서 SW의 신뢰성과 성능 향상을 기대할 수 있는지 파악하기 위해 자동화된 추론을 활용한 바 있다. 커트 쿠펠드 부사장는 “이 밖에도 자동화된 추론은 생성형AI의 정확성을 높이기 위해서도 활용할 수 있다”며 "생성형AI에 자동화된 추론을 적용하면 결과값의 정확성을 수학적으로 검증할 수 있어 이를 기반으로 점차 AI모델의 정확성을 높이는 것이 가능하다"라고 쿠펠드는 설명했다. 이어서 “앞서 소개한 것처럼 자동화된 추론은 하나의 기술로 보안과 혁신에 양 분야에서 중요한 역할을 하고 있다”며 “이 기술은 기업이 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있도록 지원한다”고 강조했다. 커트 쿠펠드 부사장은 자동화된 추론 기술 역량을 확보하고 관련 서비스를 지속적으로 선보이기 위해 전문 팀을 운영 중이다. 그는 “자동화된 추론팀은 SW의 안전성과 신뢰성을 높이기 위해 시스템과 알고리즘의 보안을 강화하고, 예상치 못한 오류를 자동으로 감지하고 수정하기위한 수학적 증명 방법을 개발 중”이라며 “고객사의 비즈니스가 클라우드 솔루션에 의존할 때 발생할 수 있는 위험을 최소화하고, 핵심 비즈니스에 더 집중할 수 지원하는 핵심적인 기술이 될 것”이라고 강조했다.

2024.06.13 07:59남혁우

AWS 크리스 베츠 CISO "보안 문화 핵심은 리더십과 오너십"

아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 11일(현지시간) AWS 리인포스 2024 키노트 발표 후 이어진 인터뷰에서 보안 문화의 핵심 요소로 리더십과 오너십이 핵심이라는 점을 강조했다. 크리스 베츠 CISO는 키노트를 통해 조직의 안정성과 신뢰성을 확보할 수 있는 보안 문화가 생성형 AI 같은 혁신적인 기술보다 더 중요하다고 강조했다. AWS의 경우 보안을 최우선으로 고려해 모든 업무 프로세스 전략을 수립한다는 것이 그의 설명이다. 그가 강조한 리더십은 기업내 보안 문화를 성공적으로 도입하기 위한 핵심 요소로 최고임원이 적극적으로 참여해야 한다는 뜻이다. 오너십은 모든 임직원이 보안에 책임을 느끼고 이를 준수할 수 있는 환경을 구축하는 것을 말한다. 크리스 베츠 CISO는 “AWS는 매트 가먼 최고경영자(CEO)를 비롯해 경영진이 보안을 최우선 과제로 삼고 있으며, 매주 금요일마다 각 계열사의 CEO와 보안리더와 서비스팀이 보안 문제를 논의하고 있다”며 “이를 통해 조직 내에서 보안이 중요하다는 것을 인식시키고 이를 중심으로 작업할 수 있도록 유도하고 있다”고 설명했다. 이어서 “모든 레벨의 직원들이 보안을 자신의 책임으로 여기고, 보안 규칙을 준수하는 오너십은 고품질의 솔루션을 제공하는 것이 고객의 신뢰를 얻는 데 필수적”이라고 강조했다. AWS는 직원들의 오너십을 강화하기 위해 보안 교육 프로그램을 지속해서 운영하며 각 서비스 팀에 보안 전문가인 가디언을 배치했다. 가디언은 모든 개발 및 서비스 과정에서 모범적인 보안 결정을 제안하고 안정적인 환경을 조성할 수 있도록 의사결정 과정을 지원한다. AWS는 고객사와 파트너사도 리더십과 오너십을 통해 보안 문화를 형성할 수 있도록 다양한 지원을 제공한다. 크리스 베츠 CISO는 “보안 모범 사례를 확산하고, 빠르게 문제를 해결할 수 있도록 각 부서에 보안 책임자를 지정하는 보안 챔피언 프로그램을 지원하고 있다”며 “조직내 보안 및 IT 전문가가 부족해도 실시간으로 보안 위협을 감지하고 대응할 수 있도록 자동화된 보안 모니터링 솔루션 등의 전문 서비스도 함께 제공하고 있다”고 설명했다. 이어서 그는 "보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하는 가장 기반이 되는 요소”라며 “AWS는 앞으로도 고객사가 보안 문화를 강화하고 시장의 신뢰를 유지할 수 있도록 지원할 것”이라고 강조했다.

2024.06.12 16:58남혁우

사이버 위협 급증…AWS가 제시한 지속성장 방안은

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 급증하는 사이버위협 속 지속 가능한 성장을 위한 보안 문화 구축 방안을 제시했다. AWS는 지난 10일(이하 현지시간) 미국 펜실베이니아 필라델피아에서 개막된 클라우드 보안 컨퍼런스 AWS 리인포스 2024에서 사이버위협에 효율적으로 대응할 수 있는 다양한 보안 문화 구축 방안을 소개했다. 12일까지 열리는 이번 행사는 ▲보안 솔루션 ▲클라우드 보안 컴플라이언스 ▲아이덴티티 등에 특화된 컨퍼런스이며, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원하는 데 초점을 맞추고 있다. 특히 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 집중적으로 소개했다. 기조 강연을 맡은 AWS의 크리스 베츠 최고정보보안책임자(CISO)는 생성형AI 같은 최신 기술 역시 탄탄한 보안이 마련돼야 제대로 성과를 달성할 수 있다며 보안의 중요성을 강조했다. AWS 리인포스 2024에는 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례 발표를 비롯해 인터뷰와 개발자간 토론회 등 400개 이상의 세션이 진행된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포에서 생성형AI를 활용하거나 이를 악용한 공격에 대비한 신규 보안 솔루션을 대거 선보였다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련됐다. 크리스 베츠 CISO는 보안 문화의 중요성을 강조하며, 기업의 모든 활동에서 보안이 최우선 과제가 되어야 한다"며 "특히 이를 위해선 최고 경영진의 참여와 지속적인 교육이 필수적인 만큼 이 과정에서 AWS가 적극적으로 지원하겠다"고 강조했다. AWS의 스테판 슈밋 CSO는 "AI 등 혁신적인 기술 발전에 비해 시장의 보안은 이 속도를 따라가지 못하고 있어 우려할 만한 상황"이라며 "AWS는 보안이 기술 발전 속도를 따라잡을 수 있도록 지속적인 노력을 기울이고 있으며 이런 노력을 AWS 리인포스 2024에서 확인할 수 있을 것"이라고 말했다.

2024.06.12 16:12남혁우

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"멈추지 않는 초고속 기술발전시대, 낡은 자물쇠론 역부족"

[필라델피아(미국)=남혁우 기자] “인터넷, 인공지능(AI) 등 기술 발전은 멈추지 않는 열차처럼 끊임없이 가속 중이다. 낡은 자물쇠에 새로운 자물쇠를 추가하는 기존 보안 방식으로는 더 이상 시장과 개인을 보호할 수 없다.” 10일(현지시간) 아마존웹서비스(AWS)의 폴 빅시 대표 최고정보보호책임자(Deputy CISO)는 미국 필라델피아에서 열린 AWS 2024 리인포스에서 급격한 기술 발전으로 가속화되는 보안 위협을 지적하며 기업간 협력을 통해 혁신적인 해결책을 모색할 것을 촉구했다. 폴 빅시 CISO는 AI와 인터넷 등 디지털 경제와 기술 발전으로 긍정적인 혁신이 이뤄지고 있지만, 이와 함께 늘어나는 보안 취약성은 기업과 개인 모두에게 심각한 위험 요소로 부상하고 있다고 지적했다. 그는 “1970~1980년대 인터넷 기술이 발달하기 시작한 초기에는 디지털 자산과 정보의 온라인화가 덜 진행되어 보안 위협이 상대적으로 제한적이었다”며 “하지만 지금은 거의 모든 경제 활동과 개인 정보가 디지털화되고 클라우드 기반으로 전환됨에 따라, 사이버 공격의 기회와 범위가 대폭 확장됐다”고 말했다. 이어서 "기술이 발전할수록 새로운 유형의 사이버 위협이 등장하는 만큼 보안 위협 증가로 직결되고 있다"고 지적하며, “대표적으로 생성형 AI와 같은 첨단 기술이 사이버 공격자에게 새로운 도구를 제공하고 있다고 경고했다. 최근 전 산업에 걸쳐 도입을 고려 중인 생성형 AI 모델은 대량의 데이터를 학습해 새로운 콘텐츠를 만들거나 비즈니스 모델을 개발할 수 있다. 이 과정에서 민감한 데이터가 모델에 포함되어 있을 경우, AI가 개인정보나 기업 기밀을 포함한 내용을 생성하는 등 여러 위험이 발생할 우려가 있다. 또한 사이버 공격자가 생성형 AI를 이용해 스팸이나 피싱 메시지 생성해 대규모 사이버 공격을 가하거나, 기존 보안 시스템을 우회할 수 있는 새로운 공격 방법에 활용할 가능성도 있다. 폴 빅시 CISO는 이러한 문제를 줄이기 위해 AI 훈련에 사용되는 데이터 관리를 강화하고, 민감한 정보를 제거하거나 익명화해 AI가 해당 데이터를 학습하지 않도록 조치할 것을 권했다. 더불어 사용자 및 기업들에게 생성 AI의 잠재적 위험에 대해 교육하고, AI 사용에 있어 보안 인식을 높이는 훈련이 갖춰져야 한다고 강조했다 특히 폴 빅시 CISO는 급격히 발전하는 기술로 인한 보안 취약점에 대응하기 위해 기업 내부에서 보안 상황을 심각하게 받아들이고, 체계적이고 포괄적인 보안 관리 계획을 수립해야 한다고 지적했다. 그는 “보안은 마법이 아니라 한 번에 쉽고 간단하게 해결할 수 있는 마법 같은 해결책이 존재하지 않는다”며 “보안 취약점을 사전에 파악해 예방하고, 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획이 필요하다”고 말했다. AWS는 새로운 보안 위협에 대응하기 위해 다양한 전략을 도입하고 있다. 먼저 AI와 클라우드의 발전으로 의존도가 높아지는 데이터센터의 보안을 강화하기 위해 지속해서 네트워크 인프라와 시스템을 개선하며 외부 공격에 대한 저항력을 향상시키고 있다. 또한 외부 침임으로 인한 피해를 최소화하기 위해 고객사 및 파트너사들에게 보안 프로토콜과 시스템을 강화할 것을 권장하며, 자체적으로 위협을 관리할 수 있도록 보안 교육과 자문 서비스를 제공한다. 이 밖에도 지속적인 모니터링과 시스템의 정기적인 업데이트를 통해 보안 침해를 신속하게 감지하고 대응할 수 있는 환경을 구축했다. 폴 빅시 CISO는 “이번 AWS 리인포스 2024를 통해 기술의 발전이 가져온 보안 책임의 중요성을 상기하길 바란다”며 “각 분야의 보안 전문가들은 이 문제에 대한 지속적인 관심을 가지고 기술의 발전에 따라 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획을 마련하길 바란다”고 말했다.

2024.06.11 16:46남혁우

앤트로픽 "윤리적인 고성능 AI, 방법은 헌법적AI"

앤트로픽이 인공지능(AI)의 급속한 발전 속 잠재적 위험을 관리하기 위한 방안으로 '헌법적AI(Constitutional AI)'를 제시했다. 헌법이나 UN 인권 선언처럼 인간의 가치와 윤리를 기반으로 한 문서를 구축해 AI가 학습하거나 피드백하는 과정에서 사회적 가치와 윤리적 기준을 반영하도록 설계하는 방식이다. 10일(현지시간) 앤트로픽의 라킨 라이더 규정준수 총괄은 미국 필라델피아에서 개최한 AWS 2024 리인포스에서 “헌법적AI는 AI의 안전성을 극대화하는 동시에, 기술의 잠재력을 최대한 활용하려는 산업의 요구를 충족하기 위해 개발한 기술”이라고 소개했다. 앤트로픽은 오픈AI의 중요 경쟁자 중 하나로 꼽히는 AI전문 기업이다. 최신 AI 모델인 클로드3는 텍스트 생성, 번역, 요약, 질문 답변 등 다양한 업무를 수행할 수 있으며, 말투나 대화 방식까지 자연스럽게 변경할 수 있는 높은 수준의 성능을 보여준다. 또한, 안전성과 윤리성을 고려해 훈련되었으며, 텍스트 생성 시 유해하거나 불쾌한 내용을 필터링하거나 원치 않는 주제나 내용을 제외하도록 설정할 수 있다. 라킨 라이더 총괄은 앤트로픽이 AI 안전 연구에 중점을 두고 있으며, 정책 결정자들과 협력을 통해 AI 관리 방안을 개선하고 기술을 연구 중이라고 소개했다. 그는 “헌법적AI는 이러한 연구를 통해 개발된 기술로 인간의 윤리적 가치를 AI 시스템에 직접 통합하려는 새로운 접근 방식”이라며 “대규모 학습 과정에서도 사전에 마련된 원칙에 따라 AI의 행동을 유익한 결과로 유도하도록 설계된 만큼 데이터 오염이나 악의적 사용자 행동 등을 막기 위한 제약을 최소화할 수 있다”고 설명했다. 헌법적AI는 헌법처럼 사전에 마련된 원칙을 기반으로 AI를 학습하고 운영할 수 있는 만큼 보다 안정적이고 윤리적인 문제 등에 제한 없이 활용할 수 있다. 제약기업인 화이자는 앤트로픽의 AI 모델을 활용하여 의료 데이터 분석의 시간을 대폭 단축했다. 환자의 실험실 보고서를 전체 종양학 데이터베이스와 신속하게 비교 분석하는 것이 가능해지며, 몇 달이 걸리던 진단 및 치료 계획의 수립 작업을 며칠로 줄였다. 이러한 기술의 발전으로 환자 치료의 효율성을 향상할 수 있었다. 배달 전문기업인 도어대시는 AI를 이용한 챗봇 서비스로 고객 서비스의 응답 시간을 50% 단축했다. 또한, 여행 전문 기업인 론리 플래닛은 사용자가 이전에 즐겼던 활동과 선호도를 기반으로 AI를 학습해 개인화된 여행 계획 생성 비용을 80% 줄일 수 있었다. 라킨 라이더는 “도어대시 같은 고객 서비스 기업은 응답 시간의 단축이 직접적으로 고객 만족도와 수익 증가로 이어진다”며 “AI를 활용한 실시간으로 고객 질의는 실적으로 직접적인 연관이 발생하게 된다”고 설명했다. 그는 헌법적AI를 개발하는 과정이 AI 기술의 안전한 발전과 사회적 책임의 중요성을 재확인하는 계기가 되었다고 밝혔다. 더불어 IT 기업들이 함께 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 촉구하며 이번 기술 연구를 지원한 대표적인 파트너사로 아마존웹서비스(AWS)를 소개했다. 앤트로픽은 배드록과 세이지메이커 등 AWS의 클라우드 인프라와 서비스를 활용하여, AI 모델의 호스팅과 배포를 간소화했다. 이를 통해 클로드3 등 AI서비스에 대한 접근성을 높이고 사용자 데이터의 보안도 더욱 강화할 수 있었다. 라킨 라이더 총괄은 "앞서 말한 도어대시 같은 사례들은 앤트로픽과 AWS가 AI의 안전성과 신뢰성을 어떻게 향상시키고 있는지 보여준다”며 “두 회사의 협력은 AI 기술이 사회에 미치는 긍정적인 영향을 극대화하고 잠재적인 위험을 관리하는 데 중요한 역할을 하고 있다”며 기술 기업들이 앞으로 더욱 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 강조했다. 이어서 “앤트로픽은 헌법적 AI 접근을 통해 AI 모델이 인간의 윤리적 가치와 정렬되도록 하는 것을 목표로 하고 있다”며 “AI가 사회적, 윤리적 기준을 준수하며 안전하게 운영될 수 있도록 우리는 이 접근법을 계속 발전시키고, AI 안전 연구를 강화하여 정책 영향력을 높일 것”이라고 말했다.

2024.06.11 16:45남혁우

스노우플레이크 창업자가 밝히는 성공 비결

2012년 오라클에서 일하던 데이터베이스 전문가 2명이 퇴사 후 네덜란드의 또 다른 데이터 전문가와 함께 한 회사를 설립했다. 이 회사의 창업자들은 빅데이터와 클라우드 기술의 발전을 보고 새로운 데이터 아키텍처를 고민했다. 데이터 분석을 서비스형 소프트웨어(SaaS)로 선보인 이 회사는 6년 뒤 유니콘에 등극했고, 역사상 최대 규모의 소프트웨어 기업 상장이란 기록을 세웠다. 데이터의 힘을 기업 전체에 흐르게 하는 스노우플레이크 얘기다. 지난 3일 미국 샌프란시스코에서 개막한 '스노우플레이크서밋 2024' 행사에서 이 회사의 공동 창업자 중 한명인 브누아 다주빌레 제품부문 사장과 만났다. 그는 짧게 할애된 인터뷰 시간동안 회사의 창업 이유와 추구했던 목표, 현재 AI와 데이터 업계의 흐름에 대해 확고한 의견을 들려줬다. Q. 스노우플레이크란 회사를 창업하게 된 원동력은 무었이었나요? 저와 티어리 크루앙스는 오라클에서 핵심 데이터베이스 기술 부서에서 일하고 있었습니다. 당시는 데이터 세계에서 두 가지의 혁명이 일어나고 있던 시기였습니다. 첫번째는 빅데이터를 분석하는 속임수였죠. 빅데이터는 페타바이트 규모였는데, 저는 반정형 데이터라고 불렀습니다. 두번째는 클라우드였습니다. 클라우드 컴퓨팅이 데이터 분석에 혁명을 가져오리라 생각했죠. 특히 데이터 분석은 지속적인 작업이 아니기 때문에, 문서를 분석하고, 데이터를 추출하고, 그러고 나면 끝납니다. 클라우드와 탄력성은 매우 중요한 측면이었고, 우리는 이를 활용할 방법을 안다면, 뭔가 대단한 일을 할 수 있다고 생각했어요. 우리는 빅데이터와 구조화된 데이터웨어하우스(DW)를 처리할 수 있는 단 하나의 시스템을 원했고, 클라우드가 그 시스템을 수행할 수 있는 놀라운 장소를 제공할 것이라고 생각했습니다. 오라클을 떠난 2012년 티어리와 엘카미노의 내 작은 아파트에서 매일 모였고, 저는 큰 화이트보드를 샀습니다. 우리는 클라우드의 혁명은 무엇일지, 그리고 그것이 최고의 탄력성과 '아하'의 순간을 깨닫는 게 무엇일지 상상했습니다. 클라우드에선 서버를 몇 분 안에 가져올 수 있다는 게 아하 순간이었어요. 0에서 1로 가는데 2배 더 빠르게 갈 수 있습니다, 우리는 데이터 접근을 마비시키는 방법을 알고 있기 때문에 두배 더 빨리 갈 수 있게 됐어요. 그럼 비용은 얼마일까요? 하나의 서버로 더 오랜 시간 분석하는 것과, 여러 서버로 한번에 확 분석하는 건 정확히 동일한 비용입니다. 클라우드에서 빠르게 움직이면서 동일한 대가를 지불하면 좋겠는데, 가능한 아키텍처가 없었습니다. 그래서 데이터 저장과 컴퓨팅을 분리해야 했습니다. 메타데이터 관리 등 많은 것을 변경해야 했지만 이것이 스노우플레이크의 기본 아이디어였습니다. Q. 회사의 이름을 스노우플레이크라 정한 이유는 뭐였나요? 엔지니어를 고용하기 시작하는 스타트업일 때 돈을 확보하고, 벤처 투자자를 찾아야 했어요. 스노우플레이크의 첫 투자자였던 마이크 스파이서와 이야기를 나누다가, 마이크 스파이서가 데이터 외에 무엇을 좋아하느냐고 물었고, 나는 스키를 타는 것을 좋아한다고 답했죠. 그는 이것이 놀랍다고 말했어요. 우리가 눈을 사랑하니 회사를 스노우플레이크라 부르자고 했죠. 그리고 눈은 구름에서 오니까요. 스노우플레이크는 데이터 조직이기도 합니다. 눈송이는 모든 눈송이가 고유합니다. 따라서 모든 데이터도 고유합니다. 눈이 비보다 낫잖아요? 또 제게 가장 중요한 것은 내가 말하거나 전화를 걸 때 아무도 내 회사 이름을 이해하지 못한다는 것이었어요. 사람들은 내게 철자를 묻거나 '클'이냐고 물었고 다시 알려주고 나서야 잘 안다고 말해요. 스노우플레이크라고 내가 말하면 사람들은 바로 이해합니다. '스노우플레이크'는 내 프랑스 억양 상 더 쉬워서 좋아요.(브누아 다주빌레는 지금도 강한 프랑스어 억양으로 말한다.) Q. 스노우플레이크가 설립될 즈음 AWS 레드시프트가 시장에서 멋진 솔루션으로 불렸습니다. 당시에레드시프트의 존재를 인지하고 있었나요? 네, 그렇습니다. 우리가 막 시작했을 땐 레드시프트가 없었지만, 아마 6개월 후에 나왔을 거에요. 나는 VC의 마이크 스파이서가 우리에게 '이건 다 됐는데, 어떻게 아마존과 경쟁할거야'라고 말할 것이라고 생각했습니다. 우린 이렇게 말했어요. '이것은 훌륭합니다. 좋은 소식이에요' 라고요. 아마존은 클라우드에 데이터를 보관하는 것이 실행 가능한 솔루션이라는 것을 고객에게 쉽게 납득시킬 수 있지요. 아마존은 거대 기업에게 클라우드로 이동할 수 있고, 클라우드로 데이터를 이동할 수 있다고 설득하려 노력했고, 실현됐죠. 고객은 레드시프트를 사용하기 시작할 것이죠. 레드시프트는 아주 오래된 기술이었습니다. 고객들은 레드시프트에 그다지 만족하지 않아요. 그럼 우리는 레드시프트보다 훨씬 더 나은 클라우드 기술을 가지고 있다고 말할 것이고, 그들은 스노우플레이크를 사용해 볼 것이고 좋아할 것입니다. 우리는 아마존이 우리를 위해 모든 작업을 수행했기 때문에 클라우드의 훌륭함을 고객에게 설득할 필요가 없었습니다. Q. 스노우플레이크 성공의 열쇠는 무엇이라고 생각하나요? 그것이 몇 가지입니다. 하나는 빠른 것이 무료라는 이 아키텍처입니다. 컴퓨팅에서 데이터 스토리지를 분리하고 정확히 동일한 데이터에 액세스하기 위해 가능한 한 많은 독립적인 컴퓨팅 리소스 풀을 만들 수 있습니다. 기존 컴퓨팅 리소스 집합에서 이 새로운 사용 사례를 실행하는 대신에요. 이 새로운 사용 사례에 대한 전용 컴퓨팅 리소스를 생성해 각 사용 사례가 서로 영향을 미치지 않도록 합니다. 그들은 컴퓨팅 리소스를 놓고 경쟁하지 않습니다. 그리고 이러한 컴퓨팅 리소스의 크기를 조정해 워크로드에 대한 가격 대비 성능을 최대한 높일 수 있습니다. 무제한 확장성도 제공합니다. 레드시프트가 많이 실패하는 이유는 레드시프트 클러스터에서 모든 것을 실행할 수 없기 때문입니다. 하나의 컴퓨터 클러스터일 뿐이며 모든 것이 해당 클러스터에서 실행됩니다. 이는 모든 전투에 영향을 미칩니다. 새로운 것을 시작할 때마다 기존 작업에 영향을 미치고 속도가 느려집니다. 그래서 아주 빨리 워크로드의 테트리스를 해야 합니다. 아무도 그걸 사용하지 않는 밤에 당신이 실행할 수 있습니다. 이것은 끔찍합니다. 스노우플레이크는 각 워크로드에 대해 독립적인 컴퓨팅 리소스 집합이 있는 건 아닙니다. 그들은 서로를 공격하지 않습니다. 크기가 조정됩니다. 이러한 컴퓨팅 리소스를 사용하지 않는 경우 이 워크로드를 실행하지 않기 때문에 종료할 수 있습니다. 그래서 당신은 매우 이해하기 쉬운 방법으로 사용한 만큼 지불하면 됩니다. 두번째는 완전히 셀프 관리란 것입니다. 이게 매우 중요하죠. 인프라를 몰라도 됩니다. 패치를 할 필요도 없고, 모든 리소스를 돌볼 필요도 없습니다. 스노우플레이크는 지메일처럼 쓰는 서비스이며, 데이터를 스노우플레이크로 가리키면 쿼리를 실행할 수 있으며, 우리는 사용자의 모든 것을 비밀리에 처리하고 복잡성을 대신 수행합니다. 그래서 저는 항상 단순하다고 말합니다. 우리는 단순함에 대해 많이 이야기합니다. 단순함은 바로 외부에서 사용할 때 간단하다는 것을 뜻합니다. 대신 내부는 복잡한 시스템이잖아요? 복잡성은 내부로 이동하며 고객에게 노출되지 않습니다. AI, 애플리케이션 등 새로운 워크로드에 대해 우리는 간단하게 만들려고 노력합니다. Q. 현재 데이터 분석 시장은 스노우플레이크 같은 전문업체와, 대규모 클라우드 서비스 기업이 혼란스럽게 경쟁하고 있습니다. 스노우플레이크는 매우 독특하게도 클라우드 업체와 경쟁하면서 동시에 긴밀한 협력 관계도 구축하고 있습니다. 그 이유는 무엇입니까? 우리는 친구이자 경쟁자이며, 실제로 그들의 고객입니다. 분명 우리는 어딘가에서 AWS, 마이크로소프트, 구글클라우드와 경쟁합니다. 스노우플레이크는 인프라를 구축하지 않습니다. 그래요. 우린 뻐꾸기, 뻐꾸기 클라우드에요. 알을 낳기 위해 남의 둥지를 자주 사용합니다. 우리는 모든 클라우드 공급자의 인프라를 활용한다는 의미에서 뻐꾸기이며, 세 클라우드 공급자 모두에 우리의 클라우드 리전이 있습니다. AWS, 애저, GCP 리전은 있지만 인프라를 구축하지는 않습니다. 우리는 AWS, 애저, GCP의 고객이죠. 아마도 우리가 AWS의 1위 고객일 거라 생각합니다. 우리는 AWS의 거대한 파트너이며 AWS의 점유율을 높여주고 있어서 그들은 우리를 사랑합니다. 애저도 마찬가지고요. 스노우플레이크는 모든 클라우드 위에 스노우플레이크 클라우드 계층을 구축합니다. 여러분은 서로 다른 클라우드 간의 차이점을 생각하지 않아도 됩니다. AWS든 애저든 동일합니다. 우린 어딘가에서 경쟁하고 있죠. 클라우드가 여러 서비스를 제공한다는 것을 알고 있습니다. AWS는 한 1천개의 서비스를 가졌지요. 애저, 구글도 그렇고요. 하지만, 스노우플레이크의 경우 하나의 서비스만 있습니다. 스노우플레이크의 서비스는 스노우플레이크뿐입니다. 우리는 데이터가 중심에 있다고 믿으며, 데이터에 그들과 매우 다른 관점을 갖고 있습니다. 우리는 데이터가 클라우드의 중심에 있기를 원하지만, 다른 클라우드 제공업체의 경우는 아니에요. 클라우드 업체에서 애플리케이션이 AI를 사용할 것이라고 하면, 데이터를 사용할 것이고, 트랜잭션 데이터를 사용할 것이며, 파이프라인을 사용할 것이며, 클라우드의 모든 서비스를 알아야 합니다. 우린 각 애플리케이션이 많은 서비스를 결합하도록 하는 대신 스노우플레이크 클라우드를 선택하면 됩니다. 이것이 바로 제가 클라우드에서 애플리케이션을 구축하는 것이 훨씬 쉽다고 믿는 이유입니다. Q. 올해 스노우플레이크서밋의 포괄적인 주제는 무엇입니까? 여러 발표가 있었는데, 전달하고자 했던 핵심 메시지는 무엇입니까? AI옵스는 진정한 혁명이라고 생각합니다. 스노우플레이크가 아이폰이 되고 있습니다. 당신은 애플리케이션을 만들 수 있습니다, 당신의 앱을 스노우플레이스 마켓플레이스에 올릴 수 있지요. 고객이 당신의 앱을 사용하는 걸 알 수 있습니다. 앱을 매우 빠르게 작성하고 사용할 수 있습니다, AI와 코텍스의 조합은 AI 애플리케이션이 데이터에 접근하게 할 것입니다, 데이터에 대한 접근을 민주화하는 것이 하고 싶은 일입니다. 우리가 무기를 다시 설정했기 때문에 사용하기가 매우 쉬울 것입니다. 너무 쉬워서 모든 사람이 셀프 서비스를 올바르게 사용할 수 있습니다. 관리자는 필요없습니다. 셀프 서비스를 사용하기 너무 쉽다는 것은 옳았습니다. 회사의 데이터 팀만 비즈니스 사용자가 아닙니다. 모든 사람이 스노우플레이크를 직접 사용할 수 있는 것은 아니죠. 우리에게 앱과 AI가 있습니다. 이제 이러한 비즈니스 사용자가 이 기술을 사용할 수 있게 됐어요, 나는 이 기술을 '라스트마일'이라고 봅니다. 비즈니스 사용자와 데이터를 연결하는 방법, 이것이 바로 우리가 라스트마일에 도달했다고 생각하는 이유입니다. Q. 스노우플레이크 유니스토어는 현재 얼마나 활용되고 있나요? OLTP에선 자주 언급되지 않는데요. 당신 말이 맞습니다. 유니스토어는 OLTP를 위해 만든 게 아닙니다. OLTP는 그 자체로 시장이에요. 애플리케이션은 데이터에 대한 외부 접근이 필요하고, 포인트 조회가 필요하며, 지연시간이 매우 짧은 포인트 조회 와 권한이 필요하기 때문에 우리가 원하는 애플리케이션을 위해 유니스토어를 만든 것입니다. 클라우드의 블롭 스토리지를 사용하는 것은 완전히 다른 기술이며, 세분화된 트랜잭션을 처리하려면 다른 스토리지가 필요합니다. 오라클 OLTP와 경쟁하는 게 우리의 목표가 아닙니다. 그렇게 하려고 시도하지도 않습니다. 목표는 유니스토어로 애플리케이션을 작성하게 하는 것입니다. 네이티브 앱이요. 우리의 목표는 트랜잭션을 의사 결정 지원과 더 통합할 수 있는 곳었습니다. 데이터를 정리하고, 포인트를 조회하는 그 밑에 핵심 가치 저장소가 있습니다. 이 데이터에 대한 모든 분석 작업을 오프로드하기 위해 블롭 스토리지를 활용합니다. 두 가지 방식으로 저장되고 투명하지만, 이 데이터에 대한 복잡한 분석 워크로드를 OLTP와 동시에 실행할 수 있습니다. 그리고 그것 때문에 타협이 있습니다. Q. 최근 스노우플레이크 리더십에 변화가 있었습니다. 이번 행사의 기조 연설에서 스노우플레이크가 단순함과 고객 지향이란 두 성격을 절대 버리지 않을 것이라고 강조했습니다. 그렇다면 앞으로 어떤게 변화할 것 같습니까? 리더십의 변화는 몇 가지 결실을 맺지 못한 것입니다. 전임자인 프랭크 슬루트만과 정말로 아주 좋은 시간을 보냈습니다. 프랭크는 여전히 스노우플레이크 이사회의 일부입니다. 슈리다는 제품 측면에서 훨씬 더 기술적이고 훨씬 더 주도적이며, AI 성공에 매우 중요한 기능을 스노우플레이크에 구축할 것입니다. 프랭크는 2년 전에 65세쯤에 은퇴할 것이라고 말했습니다. 그래서 그는 차기 CEO를 찾을 수 있는 충분한 시간을 가지라고 미리 알려줬습니다. 그래서 몇 달 동안 새로운 CEO는 아디더라도 잠재적인 후보자를 많이 찾았습니다. 그리고 니바(Neeva)라는 회사를 인수했는데, 이 회사는 슈리다가 CEO로 있던 곳이고, 그는 AI를 스노우플레이크에 도입했고, 자신이 놀라운 후보라는 것을 증명했습니다. 내부에서 누군가를 영입하는 것이 외부의 모르는 누군가를 영입하는 것보다 훨씬 더 좋기 때문에, 우리 모두 슈리다를 이사회에 제안했습니다. 지금 내게 프랭크와 슈리다 중 CEO를 고르라면 저는 슈리다를 고를 것입니다. 슈리다는 위대한 CEO이고, 우리는 정말 운이 좋았습니다. 성공의 큰 부분은 운입니다. 운이 좋아야 하고 올바른 선택을 해야 하는데 CEO는 어려운 선택입니다.

2024.06.10 10:08김우용

AWS, 인기만큼 치명적인 생성형AI 위협 대응방안 제시

아마존웹서비스(AWS)는 생성형 인공지능(AI)이 클라우드 보안에 미치는 영향에 대응하기 위한 전략을 선보인다. 생성형 AI는 사이버위협을 선제적으로 예측하고 식별해 클라우드 보안을 강화할 수 있는 잠재력을 가지고 있다. 동시에 고도로 발달한 멀웨어, 피싱, 소셜 엔지니어링 및 사칭 공격 등 새로운 위협을 초래할 수 있어 이에 대한 효과적인 대응 방안이 필요하다. AWS와 보안 파트너사들은 이러한 새로운 위협을 이해하고 생성형AI 보안 위협을 효과적으로 관리하는 방법을 제시할 예정이다. 9일 관련 업계에 따르면 AWS는 6월 10일부터 12일까지 미국 펜실베니아 필라델피아에서 클라우드 보안 컨퍼런스 AWS 리인포스를 개최한다. 이 행사는 보안 솔루션, 클라우드 보안 컴플라이언스, 아이덴티티 등에 특화된 컨퍼런스로, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원한다. 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 선보일 예정이다. 기조 강연은 AWS의 크리스 베츠 최고 정보 보안 책임자(CISO)가 클라우드 보안의 최신 동향과 AWS의 보안 문화를 소개한다. 더불어 최근 전 산업에 걸쳐 주목받고 있는 생성형AI와 관련된 보안 이슈를 파악하고 이를 대처하기 위한 방법을 공유한다. 이와 함께 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례를 소개하는 세션이 250개 이상 마련된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포를 통해 신규 보안 솔루션들을 선보일 전망이다. 특히 생성형AI를 활용하거나 이를 악용한 공격에 대비한 보안 서비스 등이 대거 공개될 것으로 예상된다. 크라우드스트라이크는 AI와 기계학습(ML)으로 학습한 확장된 탐지 및 대응(XDR) 서비스를 선보일 것임을 밝혔으며, 팔로알토 역시 클라우드에서 AI로 앱을 보호하는 방안을 소개할 예정이다 또한 업윈드는 클라우드 인프라 보호 솔루션을 선보이며, PwC는 유나이티드 에어라인 등 생성형AI를 활용한 보안 서비스 도입 사례를 선보일 계획이라고 밝혔다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련된다. 더불어 다양한 분야의 보안 전문가가 현장에 포진해 있어 보다 안전한 시스템 구축 방법을 배우고 조직의 보안 시스템을 개선하기 위한 현실적인 조언을 제공할 예정이다. 팔로알토 측은 "급증하는 클라우드와 AI기반 위헙으로부터 앱과 데이터를 보호해야 하는 방법을 AWS 리인벤트에서 직접 소개할 계획"이라며 "현장에 마련된 교육 세션을 비롯해 네트워크 미팅을 통해 코드에서 클라우드에 이르기까지 비즈니스를 보호할 수 있는 방법을 확인하길 바란다"고 말했다. AWS 관계자는 "AWS 리인포스는 보안을 이해하고 깊이 있는 기술과 보안 전문가의 조언이 필요한 사람들을 위한 이벤트"라며 "이번 행사를 통해 엔지니어는 조직 보안 모범 사례를 구축하고 운영하는 솔루션을 배울 수 있으며, 보안 엔지니어와 아키텍트는 다른 보안 전문가와의 교류와 고급 기술 기술을 연마할 수 있을 것"이라고 설명했다. 이어서 "특히 최고기술책임자(CTO), 최고보안책임자(CSO)를 비롯한 기업의 임원들은 조직 고유의 과제를 해결하기 위한 맞춤형 조언을 얻을 수 있을 것"이라고 이번 행사의 중요성을 강조했다.

2024.06.09 09:05남혁우

AWS, 가정여중에 국내 첫 '씽크 빅 스페이스' 개설

아마존웹서비스(AWS)코리아는 가정여자중학교에 새로운 교육 실습실인 '씽크 빅 스페이스'를 개설했다고 29일 발표했다. AWS와 가정여자중학교의 협업을 통해 마련된 국내 최초의 '씽크 빅 스페이스'는 학생, 교사, 지역사회 구성원들이 실습 기술 교육과 클라우드 컴퓨팅 훈련을 통해 STEAM 분야(과학, 기술, 공학, 예술, 수학)와 관련된 아이디어와 프로젝트를 탐구할 수 있는 전용 공간을 제공하게 된다. 씽크 빅 스페이스는 가정여자중학교의 총괄 하에, 스마트러닝 기업 리얼리에듀테크와 AWS와의 협력을 통해 운영될 예정이다. AWS 씽크 빅 스페이스는 클라우드 컴퓨팅 등 다양한 AWS 기술을 활용한 교육 인큐베이터 역할을 하게 될 예정이다. 이 공간에서 제공되는 프로그램은 어린이와 청소년의 창의력을 배양하고 STEAM 분야에 대한 관심을 높이는 것을 목표로, 일반적인 교실을 넘어서는 실습 공간을 제공해 학생들이 실제 문제 해결을 위해 '크게 생각해보고' 이를 직접 체험해보는 접근 방식을 장려한다. 가정여자중학교 1~3학년 학생들은 다양한 STEAM 분야 관련 수업과 체험 활동을 통해 프로그래밍, 인공지능(AI), 로봇공학, 자동화, 자율주행 기술 등에 대해 배울 예정이다. 교육기회는 학생에게만 국한되지 않는다. 가정여자중학교 교사들은 AWS 씽크 빅 스페이스 개강에 앞서 코딩, 물리 컴퓨팅, STEAM 교육에 대한 역량 강화를 위해 교육부가 제시한 가이드라인에 따라 20시간의 연수를 받게 된다. 인천광역시 측은 "AWS 씽크 빅 스페이스는 학생들에게 AI, 로봇공학 등 미래 기술을 탐구할 수 있는 흥미로운 학습 환경을 제공함으로써 지역사회에 긍정적인 영향을 미칠 것으로 기대한다"며 "AWS는 한국 내 디지털 인력 양성을 위한 노력을 통해 한국의 미래 IT 리더 육성을 지원한다"고 전했다. 가정여자중학교의 기존 컴퓨터실은 STEAM 교육 키트와 아마존 에코 디바이스를 사용해 새롭게 단장될 예정이다. 학생들은 AWS 씽크 빅 스페이스를 통해 STEAM에 대한 개념적 이해를 높이고, 창의력, 비판적 사고 등 논리적 의사결정을 위한 기술을 습득하고, 소통, 협력과 같은 생활 속 기술에 혁신을 접목할 수 있을 것으로 기대된다. 조우연 가정여자중학교 교장은 "우리 학교가 AWS와의 협력을 통해 학생들이 기업가 정신, STEAM, 디자인 씽킹 프로젝트에 대한 열정을 키우기 위한 디지털 도구와 기회를 제공받게 돼 감사하고 기쁘다"며 "씽크 빅 스페이스는 클라우드 기반 기술을 경험하고, 아이디어를 실현하고, 급우와 협업하고, STEAM 분야 진로에 대한 열정을 불러일으킬 수 있는 자극적인 학습 환경을 제공할 것"이라고 밝혔다. 함기호 AWS코리아 대표는 "AWS는 인간의 잠재력을 끌어내는 교육의 힘을 믿으며, 우리나라 학생들이 디지털 미래를 준비할 수 있는 역량을 갖출 수 있도록 지원하고자 한다"며 "우리는 지역사회에 대한 공헌을 중요시하며, 한국의 차세대 창의적 인재와 디지털 인력 양성을 위해 STEAM 교육을 제공하는 것을 최우선 과제로 삼고 있다"고 강조했다. AWS 씽크 빅 스페이스는 문제 해결을 위해 기술을 사용하거나 직원들이 시간을 투자함으로써 전 세계에 긍정적인 변화를 일으키기 위해 행동하는 AWS 인커뮤니티 주도 사회공헌 활동의 일환이다. AWS 인커뮤니티는 2019년부터 미국, 아일랜드, 인도, 호주, 일본, 스페인 등 국가에 74개의 씽크 빅 스페이스를 개설하여 7만 6천명 이상의 학생들에게 교육을 제공하고 있다. 국내에서도 학용품 및 간식 기부, 위탁 가정 벽화 그리기 등의 활동을 펼치고 80여 명의 여중생이 AWS 여성 리더의 강연을 듣고 클라우드 및 생성형 AI에 대한 실습 워크숍을 진행하는 AWS 걸스 테크 데이를 개최하는 등 지역사회 지원을 위한 다양한 활동을 진행했다.

2024.05.29 15:33김우용

HPE, SW정의 스토리지 신제품 공개

HPE는 온프레미스와 퍼블릭 클라우드 환경에서 데이터를 관리하고, 스토리지 워크로드를 최적화할 수 있는 'HPE 그린레이크 플랫폼'의 새로운 솔루션을 29일 발표했다. 새로 공개된 아마존웹서비스(AWS)용 소프트웨어 정의 블록 스토리지 신제품 'HPE 알레트라 MP 블록 포 AWS는 이브리드 클라우드를 위해 AWS상에서 소프트웨어 정의 방식으로 제공되는 HPE의 엔터프라이즈 블록 스토리지다. HPE 알레트라 MP 블록 스토리지는 최대 5.6PB까지 NVMe SSD 용량 확장 가능해지고, HPE 인포사이트의 AI옵스와 크로스 스택 분석 기능을 통해 IT 오퍼레이션을 간소화하고 보다 쉽고 편하게 관리해 생산성과 효율성을 극대화할 수 있다. HPE 타임리스 프로그램은 고객 자산과 투자를 보호하는 새로운 오너십 프로그램으로 HPE 알레트라 MP 블록 스토리지를 사용하는 모든 고객의 총소유비용(TCO)을 절감해준다. 프라이빗 클라우드 비즈니스 에디션(PCBE) 포트폴리오에 HPE 알레트라 MP 블록 및 HPE 심플리비티 Gen 11가 추가됐다. 작년 HPE는 중소규모부터 대규모 엔터프라이즈급 고객을 모두 지원하는 스토리지 운영체제를 탑재한 모듈형 스케일아웃 블록 스토리지1를 통해 하이브리드 클라우드 스토리지에 혁신을 가져왔다. 이를 통해 비즈니스 크리티컬뿐만 아니라 및 미션 크리티컬 워크로드를 단일 플랫폼에서 실행할 수 있게 됐다. HPE는 기업 고객들이 일상적으로 개별 스토리지 각각을 따로 관리하던 환경에서 벗어날 수 있게 도와준다. 통합 데이터 관리 환경으로 전환해 클라우드 운영 모델, AI 기반 자동화 기능, 원활한 데이터 모빌리티 등을 경험할 수 있도록 플랫폼 기반 전략을 지속적으로 확장하고 있다. 짐 오도리시오 HPE 스토리지 수석 부사장 겸 총괄 매니저는 “업계 내 경쟁사들도 서비스형 스토리지를 제공하고 있지만, HPE처럼 플랫폼을 기반으로 하이브리드 클라우드 관리 및 데이터 스토리지 서비스를 제공하는 혁신적인 곳은 없다”며 “HPE 알레트라 스토리지와 HPE 그린레이크 플랫폼이 갖고 있는 뛰어난 역량을 통해 더욱 간편하고 비용 효율적인 IT 환경 및 스토리지 관리의 표준을 새롭게 정립해 나가고 있다”고 밝혔다.

2024.05.29 10:36김우용

카카오페이증권이 플랫폼 엔지니어링으로 얻은 것

플랫폼 엔지니어링은 인프라 조직이 비즈니스 경쟁력을 강화하는 데 어떻게 기여할지 다양한 방법을 고민하는 노력이다. 데브옵스와 사이트신뢰성엔지니어링(SRE)의 기반에서 각 기업 환경에 맞는 셀프서비스를 제품으로 만들어서 개발조직의 개발생산성을 높이는 게 결국 비즈니스를 잘 되게 하는 밑바탕이다.” 조지훈 카카오페이증권 기술플랫폼실 실장은 최근 본지와 인터뷰에서 자사에서 추진해온 플랫폼 엔지니어링의 의미에 대해 이같이 밝혔다. 지난 19일 열린 'AWS서밋서울 2024' 기조연설 무대에 올랐던 조지훈 실장은 카카오페이증권에서 사내 개발자를 위한 개발 플랫폼을 구축하고 제공하는 업무를 총괄하고 있다. 개발자가 개발 업무를 즉시 시작하는데 활용할 수 있는 다양한 IT서비스를 셀프서비스형 제품으로 만들어 제공하는 플랫폼 엔지니어링을 이끌고 있다. 플랫폼 엔지니어링은 데브옵스, SRE 등에 이어 등장한 소프트웨어 엔지니어링 방법론이다. 기존 인프라조직에서 진화한 형태인 플랫폼엔지니어링 조직은 개발 수명 주기의 복잡성을 관리하기 위해 중앙화된 도구와 자원을 내부 개발 조직에 제공하는 데 집중한다. 조지훈 실장은 “데브옵스와 SRE는 비즈니스 개발과 서비스 출시 프로세스를 생산성있게 변화시키고 개선하는 과정에서 개발과 운영 조직을 문화적으로 바꾸는 시도”라며 “전통적인 개발 방식을 더 개선하고 효율화하는 것으로, 플랫폼 엔지니어링은 그 효율화에 그치지 않고 소프트웨어 개발팀에서 개발 수명주기를 처음부터 끝까지 셀프서비스로 직접 다루게 하는 방식”이라고 설명했다. 조 실장은 “일반적으로 클라우드를 도입하더라도 개발팀은 운영이나 클라우드 담당팀에 업무를 요청하고 응답과 결과물을 받아 진행하는 과정을 필요로 한다”며 “그 영역을 개발팀이 셀프서비스로 시작하게 되면 업무 병목은 더 줄어들고, 생산성이 효율화된다”고 덧붙였다. 카카오페이증권 플랫폼개발실은 온프레미스와 퍼블릭 클라우드 환경을 혼용하는 IT 환경에서 개발팀과 여러 조직의 사용자 경험을 동일하게 제공할 방안을 고민했다. 이를 위해 쿠버네티스 기반과 아마존 EKS 기반을 통합하는 CI/CD 플랫폼 '월가(Wallga)'를 만들었다. 사용자경험을 젠킨스로 단일화하고, 기술스택 지원에 제한을 없게 했다. 개발조직은 배포하는 서비스와 앱이 아마존 EKS에 배포되는지 온프레미스에 배포되는지 모르지만, 코드 테스트와 빌드, 통합 등의 작업은 지속적으로 유지되게 한다. 쿠버네티스 이벤트 플랫폼인 '호크아이(Hawk-Eye)', 쿠버네티스 API 프록시인 '헬라(Hela)' 등도 만들었다. 월가는 2022년 중반부터 서비스를 시작했다. 이후 조금씩 기능을 늘려가며 다른 플랫폼으로 확장되고 있다. 조 실장은 “지엽적으로 보면, 퍼블릭 클라우드는 확장성의 장점을 가지니 그를 최대한 활용하기 위해 자동으로 자원을 늘렸다가 줄였다 하는 시스템도 제공하는 등 계속 개선하고 있다”고 말했다. 그는 “그리고 개발자 생산성 플랫폼으로 '위캔(Wecan)'이란 시스템을 구성해 그 안에 CI/CD 플랫폼이나 자원을 추천하는 시스템도 접목시켜 통합시켰다”며 “장기적인 목표는 하나의 대시보드 형태에서 개발자가 버튼 하나로 원하는 행위를 완료할 수 있는 것”이라고 강조했다. 월가의 기본베이스는 깃허브, 젠킨스, 아르고CD 등 세 툴을 이용해 통합 관리된다. 조 실장은 “아직 완전히 구현된 건 아니지만, 사용자 입장에서 젠킨스와 아르고CD 존재 자체는 크게 중요하지 않다고 생각한다”며 “사용자가 뒷단의 어느 기술, 어떤 오픈소스 툴이 사용되는지 모르게 만드는게 우리의 꿈이자 목표”라고 밝혔다. 플랫폼 엔지니어링 영역에서 개발자는 하나의 고객이다. 그리고 그 고객에게 제공하는 개발자 플랫폼은 '제품'이다. 개발자 플랫폼은 애플리케이션 라이프사이클 전체에서 코드를 개발, 배포, 유지 관리하는 데 필요한 셀프서비스 도구와 기술의 표준화된 세트로 구성된다. 개발자 플랫폼에 통합된 도구체인은 개발자에게 긍정적이고 생산적인 워크플로우를 지원하고 보안 및 확장성과 같은 요소에 초점을 맞춰 궁극적으로 기업이 더 많은 고객 가치를 창출하는 데 도움을 줄 수 있다. 조 실장은 “여기서 셀프서비스란 건 고객 관점과 제품관점에 초점을 둔다는 것”이라며 “회사 내부 제품이지만, 내부 사용자 기반에 더 완성도 높은 제품을 제공하고자 한다”고 말했다. 그는 “플랫폼 엔지니어링 영역이 데브옵스와 SRE 기반에서 출발하다보니 일반적으로 제품을 개발하던 개발팀 경험자보다 인프라와 데브옵스 엔지니어 비중이 많다”며 “그러다보니 제품으로서 완성도를 높이고 만드는 과정을 좀 생소하게 여길 수 있다”고 설명했다. 그는 “제품을 만드는 과정에서 고객을 생각하기보다 만드는 사람 위주로 제품을 바라보고 시도하다가 좋은 의도에서 만든 결과물이 고객에게 필요하지 않은 것도 있는 등 시행착오도 많이 겪었다”며 “플랫폼 엔지니어링을 수행하는 엔지니어도 고객지향적인 개발을 하는 팀처럼 제품 관점에서 관심을 갖고 고객에게 집착하는 걸 배워나가는 게 중요한 포인트였다”고 덧붙였다. 국내에서 플랫폼 엔지니어링은 자주 등장하지 않는 용어다. 생소할 수 있는 이 개념을 조지훈 실장은 어떻게 접하게 됐을까 물어봤다. 그는 데브옵스와 SRE를 하다보니 자연스레 필요성을 느끼게 됐다고 했다. 그는 “처음에 플랫폼 엔지니어링이란 개념을 접했다기보다 데브옵스와 SRE 업무를 하면서 더 편리한 환경을 개발자나 내부 조직에게 제공하는 걸 목표로 하다보니 생각하게 됐다”며 “편리하다에서 끝나지 않고 개발팀과 고객이 제품의 가치를 느끼고 이걸 쓰는게 자기 일을 더 효율적으로하게 하고 비즈니스 개발과 사업에 기여하는 경쟁력을 더 좋게 한다는 걸 느끼게 해야 한다고 생각했다”고 말했다. 그는 “그 점에 집중하다보니 제품으로서 셀프서비스가 필요해졌고, 증권회사란 기업 성격과 그 IT에 맞는 환경의 제품이 필요했다”며 “고민 와중에 플랫폼 엔지니어링을 화두로 아마존웹서비스(AWS)에서 지속적으로 정보를 공유하는 자리를 마련하는 것을 알았고, AWS의 다양한 밋업이나 기술교류를 통해 고민하던 것과 그 개념의 기치가 잘 맞는다는 걸 알게 돼 여러 기술트렌드를 찾아보면서 연구했다”고 덧붙였다. 카카오페이증권은 플랫폼 엔지니어링 조직을 별도로 구성해 시작하지 않았다고 한다. 개발 지원업무 담당자들이 기존 업무를 수행하면서 점진적으로 중앙집중화된 서비스 플랫폼을 구축하기 시작했다. 조 실장은 “기존 팀이 플랫폼을 만들어가는 것”이라며 “조직을 새로 세팅하는 게 아니라 서버 개발자나 백엔드 개발자가 퍼블릭 클라우드로 비즈니스 속도에 맞게 RNR 없이 주인없는 일을 하면서 시작하다가 플랫폼 구현 기술이나 관점을 자기 커리어로 만들고자 하는 엔지니어가 점점 많아져 업무가 확장되는게 좋다고 생각한다”고 말했다. 그는 “카카오페이증권도 목표를 구체화하고 팀을 세팅해 시작하기보다 그 업무를 좋아하고 가치있다고 믿는 두세명의 인원끼리 하게 됐다”며 “당장 비즈니스를 빠르게 출시하는데 필요한 미션을 같이 수행하면서 점차 조직을 확장시키고 업무 범위를 구체화하면서 더 많은 목표나 미션을 잡고 점진적으로 발전했다”고 강조했다. 회사 내 고객으로서 개발자는 각자 다양한 선호와 역량을 갖고 있다. 때문에 중앙집중형으로 서비스 도구를 제공받고 익숙하지 않은 기술을 활용하게 되는 것을 비판적으로 바라볼 수 있다. 플랫폼팀의 제품이 고객에게 자칫 외면받아 공전할 수 있는 것이다. 조 실장은 “개발팀이나 다른 조직에게 도움될 것으로 여겨서 만들었지만 아닌 경우도 있어서 사용을 강제하거나 하는 다양한 접근방식도 많이 시도했다”며 “그러나 모든 제품이 그렇듯 사용자 본인이 쓰면서 장점과 이득을 실제로 느껴야 흥행이 되는 것”이라고 말했다. 그는 “그 부분에 초점을 두고 지속적으로 우리 제품으로 얻는 이득과 정점을 개발팀에 홍보하는 행위와 테크토크를 지속했다”며 “결국 플랫폼팀이 제공한 제품을 사용하니 더 편해지고 더 안정성을 느껴고 더 효율화된다는 포인트를 같이 느끼는 사례를 하나둘씩 늘려나가는 게 중요했다”고 밝혔다. 플랫폼개발실의 CI/CD 플랫폼 서비스 기획은 기존 개발팀을 대상으로 한 설문조사에서 시작됐다. 여러 오픈소스 소프트웨어와 도구 중 호불호를 조사하고, 어떤 기술을 제공받고 싶은지 의사를 물었다. 그 결과를 기반으로 범용적인 것을 목표로 삼아 개발하고 조금씩 기능을 추가했다고 한다. 그는 “시간이 지나면서 기본베이스는 범용 제품이지만, IT 기반의 증권사란 기업 특성에 맞게 자유도를 높일 수 있는 기능을 계속 추가하기 시작했다”며 “예를 들면, 서비스 담당자가 본인 담당 앱을 배포할 때 배포되는 자원을 조정할 수 있게 하는 기능이 있다”고 소개했다. 그는 “배포된 자원을 실수로 잘못 조정하면 장애나 다른 영향을 줄 수 있으므로, 어느정도 제어는 두되 사용자 액션을 가두는 방식을 지양하기 위해 앱의 방식을 세분화해 표준으로 지정된 자원을 선택적으로 사용하게 열어두거나 하는 식”이라고 설명했다. 현재 새로운 제품 개발을 위한 아이디어 선택은 '바텀업' 방식으로 이뤄진다. 각 팀에서 우선순위를 조정하고 구현해야 할 기능과 아이디어를 지정한다. 조직 관점에선 가고자 하는 로드맵이나 주요 포인트 정도만 잡고, 우선순위 조정은 각 실무자가 한다. 사용자 반응은 지속적으로 살핀다. 처음도 그랬고 지금도 모든 사용자에게 호응을 얻는 건 아니기 때문이다. 조 실장은 “개발팀, 사용자와 계속 적극적으로 소통하는게 중요하다”며 “일반적인 제품이 AB 테스트도 하고 사용자 반응을 보려 여러 시도를 하듯, 우리도 사용자 반응을 알기 위해 AB테스트까진 아니어도 운영 개시 전 기능을 사전에 오픈해서 반응을 보며 개선하고, 오픈하기 직전까지 사용자 반응을 개선해서 오픈하는 전략을 많이 사용한다”고 했다. 개발자 플랫폼도 '제품'이기에 그 자체도 지속적 개발과 배포란 틀에서 벗어나지 않는다. 조 실장은 “CI/CD 플랫폼도 제품으로서의 신뢰성 관리, 릴리스 관리 등을 챙기고 있다”며 “계속 변경되는 릴리스나 버그픽스를 일반적인 소프트웨어 개발관리와 동일 수준으로 관리하고, 사용자 가이드 문서나 업데이트 문서도 체계적으로 관리하려고 노력한다”고 말했다. 기업은 출시한 제품이나 서비스의 성과를 관리한다. 개발자 플랫폼도 일종의 제품이고, 투자를 수반하기에 성과 관리가 이뤄질 수밖에 없다. 데브옵스도 그 성과를 측정하기 위해 'DORA(DevOps Research and Assessment) 메트릭스'가 활용되곤 한다. DORA 메트릭은 데브옵스가 변경 사항에 얼마나 빠르게 대응할 수 있는지, 코드를 배포하는 평균 시간, 반복 빈도 및 실패에 대한 인사이트에 대한 정보를 제공한다. 조 실장은 “JIRA나 깃허브에서 개발자의 활동지표를 메트릭으로 모아 관리하는 기술적으로 DORA 지표를 기반으로 유의미한 생산성 지표를 모아서 어떻게 실제 효과가 잘 보일 수 있을지 먼저 시도하고 고민하고 있다”며 “다만, DORA가 완벽하다 보지는 않고, 우리에게 맞는 걸 찾으려 여러 시도를 하고 있다”고 말했다. 그는 “개발주기가 기획부터 개발, 테스트하는 과정이 우리 내부의 업무 툴로 이뤄지니, 그 저변에서 어떤 생산적인 유의미한 지표를 활용할 수 있을까 보고 그 중 하나를 DORA라고 보고 시도하는 것”이라고 덧붙였다. 성과 관리에 대한 부분은 조지훈 실장이 플랫폼 엔지니어링을 시도하거나, 현재 수행중인 기업 담당자에게 하고 싶은 조언으로 이어진다. 그는 “처음부터 구체적인 목표를 설정하고 그를 달성하기 위해 시작하기보다 기업에 존재하는 병목 지점을 찾아서 안정성과 생산성, 효율성 등을 높일 것으로 보이는 부분을 먼저 개선하고 시도했으면 좋겠다”며 “개발팀이나 운영팀이나 플랫폼팀이나 전체 기술조직에 이뤄지는 작은 개선의 결과가 '우리에게 도움되는구나', '소프트웨어 개발주기에 장점으로 느껴지고 도움되는구나' 라고 피부로 느끼는 게 중요하다”고 말했다. 그는 “그렇게 되면 자연스럽게 조직이나 미션이 더 많이 생길 것이고, 그것에 집중하다 보면 기술적으로나 비즈니스적으로 더 좋은 효과가 난다고 생각한다”고 밝혔다. 기업 내부 고객과 플랫폼개발조직 간의 공감대 형성이 선행된 후 목표가 자연스럽게 구체화되는 게 바람직하다는 게 그의 의견이다. 그는 “플랫폼에서 주는 가치를 KPI나 여러 목적과 성과로 표현해야 하는데, 그것을 수치 하나로만 처음부터 보지 않았으면 좋겠다”며 “기업마다 적용 방식과 결과물이 다 다를 것이므로, 기업의 가치에 집중하고 목표와 성과는 그에 따라서 만들어간다고 이해하길 바란다”고 강조했다. 그는 “리소스, 인력을 투자해야 하는데 그 부분에 대해 초기에 조직적 신뢰, 그리고 믿음, 가치가어느 정도 나오기까지 믿음을 갖는게 필요하다고 생각한다”며 “초반의 작은 결과와 가치에 공감하는 느낌없이 우린 어떤 플랫폼을 만드는 게 목표고, 몇개월만에 만들겠다고 생각하고 시작하면 압박감을 느끼게 될 것”이라고 덧붙였다. 향후 계획에 대해 조 실장은 입사자의 빠른 온보딩 지원을 꼽았다. 그는 “막 입사한 개발자가 최초의 장비를 받아서 개발을 시작할 때부터 끝까지 개별적으로 활용되는 플랫폼을 하나로 연결하는 작업을 하고 있다”며 “개발자가 입사하면 튜토리얼과 업무 가이드, 인수인계 등을 받지 않으면 내부 시스템 사용하기 어려운 상황 많은데, 어떤 시스템에 들어와서 시작하면 큰 가이드 없이 일반 서비스 사용하듯 소프트웨어를 개발, 테스트하고 지표를 보고 릴리스하는 과정을 유기적으로 연결하는 작업을 준비중”이라고 밝혔다.

2024.05.28 13:35김우용

인스웨이브시스템즈, AWS 서밋 서울 2024서 주요 서비스 공개

인스웨이브시스템즈(대표 어세룡)가 AWS 서밋 서울 2024에서 주요 서비스를 대거 선보였다. 인스웨이브시스템즈는 서울 코엑스에서 개최한 기술 컨퍼런스 'AWS 서밋 서울 2024에 참가했다고 20일 밝혔다. AWS 서밋 서울 2024은 클라우드 기술과 다양한 생성형 AI 서비스, 산업 주요 트렌드를 공유하는 행사다. 생성형 AI를 통해 새로운 아이디어를 탐색하고 실행하는 방법을 알아볼 수 있는 기조연설과 업종별 고객 사례를 다루는 70여 개의 고객 사례 발표 및 수준별로 진행되는 기술 강연으로 구성됐다. 인스웨이브시스템즈는 AI 증강개발 솔루션 '웹스퀘어 AI(WebSquare AI)'와 ▲모바일 앱 솔루션 'W-매트릭스(W-Matrix)' ▲앱 빌드/배포 자동화 솔루션 'W-하이브(W-Hive)' ▲비대면 UI 공유 솔루션 'W-셰어링(W-Sharing)'을 소개했다. 웹스퀘어 AI는 인스웨이브의 주요 제품 중 하나인 웹 표준 UI/UX 솔루션 'WebSquare 5'에 AI 기술을 접목한 AI 기반 로우/노코드 솔루션으로 웹스퀘어5의 메이저 업그레이드 버전이다. 대규모 언어 모델(LLM)을 활용한 AI '코파일럿' ▲설계서를 웹스퀘어 화면으로 생성하는 스케치 기능 ▲소스 코드 생성 및 자동 완성하는 '코드' ▲사용자의 질문에 맞는 답변 및 예제 코드를 제공해주는 'Q&A' ▲설계서 기준 테스트 케이스를 생성하는 '테스트케이스'등의 기능으로 구성되어 있다. 이외에도 MSA로 분산된 페이지를 참조해 하나의 페이지로 구성할 수 있는 마이크로 프론트엔드 기능과 서버에서 메시지(전문)를 조회해서 최적의 화면을 자동 생성하는 퀵 코드/노코드 개발 기능이 있다. 웹스퀘어 AI 사용 시, 일반인과 개발자 모두 간소화된 개발 프로세스로 더 빠르고 효율적인 작업이 가능하며, 표준화된 페이지 생성으로 일관성 있는 품질 관리를 지원하고, 모바일에 특화된 컴포넌트들로 보다 쉽고 직관적으로 애플리케이션을 개발할 수 있다. W-매트릭스는 모바일 애플리케이션 개발에 필요한 환경을 제공하여 효율적인 앱 개발 및 운영을 지원하는 솔루션으로 기업의 모바일 앱 개발부터 배포, 테스트까지 통합적인 개발 환경을 제공하고, 웹 표준 기술을 활용하여 다양한 운영체제, 디바이스에서 안정적인 사용이 가능한 애플리케이션을 개발할 수 있다. W-하이브는 앱을 자동으로 빌드하고 배포하는 솔루션으로 별도의 개발 환경을 구축하지 않더라도 크로스플랫폼 애플리케이션의 빌드와 배포를 자동화하여 최적의 모바일 앱 개발을 위한 환경을 제공하는 서비스 플랫폼이다. 이는 비 전문 개발자도 앱 정보와 서버 정보 등 간단한 기본 사항 입력으로 쉽게 앱을 빌드하고 스토어에 배포할 수 있으며 웹 개발 언어인 자바스크립트 로 호출해 사용할 수 있는 플러그인 형태의 다양한 네이티브 기능을 iOS, 안드로이드 운영체제 별로 갖추고 있다. W-셰어링은 화면 공유 기능을 중심으로 다양한 협업 기능을 제공하며 웹 브라우저만으로 간편하게 이용할 수 있어, 다양한 업무 환경에서 원활한 비대면 업무가 가능한 솔루션이다. 화면 공유 기능은 전체화면 공유와 더불어 부분화면 공유도 지원하며 추가적으로 협업을 위한 형광펜 및 지우기, 가이드, 실시간 서명기능 등 다양한 서브 기능을 제공한다. 어세룡 대표는 "'AWS 서밋 서울 2024' 참가를 통해 최신 클라우드 기술 동향과 산업 동향을 파악할 수 있는 좋은 기회였다"고 말하며, "최신 클라우드 기술과 AI 서비스를 통해 디지털전환을 주도하는 인스웨이브의 역량을 전 세계에 알리고 함께 발전해 나가는 것이 목표"라고 강조했다.

2024.05.20 15:53남혁우

당근의 흑자전환 속 숨겨진 기술 배경은

중고거래 플랫폼 당근이 창사 8년 만인 지난해 흑자 전환에 성공했다. 주요 매출 실적은 사업으로 지역 소상공인을 대상으로 광고 매출은 전년 대비 2.5배 이상 성장했다. 당근의 3년간 광고 매출의 연평균 성장률은 122%로 매년 두 배 이상 가파른 성장세를 기록 중이다. 성장세 배경에는 고객사의 효율적인 광고를 지원하기 위한 광고 플랫폼 영향이 크다. 그만큼 당근도 지속해서 광고 플랫폼 고도화를 실시하고 있다. 이에 당근의 노영진 SW엔지니어와 임플라이의 이기훈 솔루션 엔지니어는 17일 서울 강남구 코엑스에서 열린 AWS 서밋 서울 2024에서 임플라이 드루이드를 활용한 광고 플랫폼 고도화 사례를 소개했다. 노영진 SW엔지니어는 지난해 성과를 끌어낸 큰 축의 하나로 전문가 모드를 소개했다. 2022년 공개한 전문가모드는 소상공인을 대상으로 간단하게 광고를 진행할 수 있도록 제공하던 간편모드와 달리 기존 광고 플랫폼 등을 사용해온 마케터나 에이전시를 위한 광고플랫폼이다. 성별, 연령, 관심사를 비롯해 커스텀 타겟팅을 지원하며 외부 모바일 앱 트래커 연동 등 마케팅을 위한 데이터를 실시간으로 제공한다. 또한 제한된 지역을 넘어 전국을 대상으로 마케팅을 진행하기 위한 기반도 마련했다. 노 엔지니어는 “다른 광고 플랫폼에서 있는 기능을 제공하면서도 편하고 쉬운 UI와 빠른 속도 같은 당근의 장점을 잃지 않으려 했다”며 “다만 기존에는 데이터를 사전에 집계해 미리 데이터 양식을 준비해 사용자의 요청에 즉시 데이터를 제공할 수 있었지만, 전문가 모드가 추가되면서 데이터양이 증가하고 검색 옵션도 늘어나면서 이를 해결하기 위한 방안이 요구됐다”며 임플라이 드루이드를 사용하게 된 이유를 밝혔다. 임플라이 드루이드는 대규모 데이터에 전용 실시간 분석 데이터베이스다. 오픈소스인 아파치 드루이드를 엔터프라이즈 환경에 최적화한 것이 특징이다. 쿼리를 미리 정의하거나 캐싱하지 않고도 규모와 부하를 조절해 1초 미만의 쿼리 속도를 유지한다. 노영진 SW엔지니어는 오픈소스인 아파치 드루이드를 이용해 직접 솔루션을 구축하지 않고 임플라이 드루이드를 선택한 이유에 대해 기업 내부적인 이유와 외부적인 이유를 밝혔다. 내부적으로는 서비스 출시까지 기간이 촉박하고 인력이 충분하지 않아 개발에 차질이 발생할 우려가 컸다는 것이다. 또한 아파치 드루이드를 적용하고 활용하기 위해선 분석 도구와 같은 추가적인 기능이 요구된다는 점에서 임플라이 드루이드를 최종적으로 선정했다는 설명이다. 그는 “특히 데이터 플랫폼에 특정 기술을 적용하려면 이와 관련된 전문 인력을 충원해야 하는데 현재 그런 전문가를 찾기도 어렵고, 서비스 중 이탈했을 경우 대체도 어려울 것이라는 우려도 있었다”며 “임플라이 드루이드는 우리가 초기에 요구했던 내용을 모두 만족시켜줘서 오히려 비용대비 효율적이라고 판단했다”고 말했다. 임플라이 드루이드 도입 후 당근은 약 40테라바이트(TB) 규모의 데이터셋을 운영하고 있으며 약 7만 명의 광고 중에게 실시간 성과를 제공 중이다. 쿼리퍼포먼스는 P95기준 300밀리세컨드(ms) 기록 중이다. 이 밖에도 SQL에 익숙하지 않은 실무자도 데이터를 분석할 수 있도록 지원하는 UI도구인 '피봇' 등의 기능을 지원한다. 노영진 SW엔지니어는 “임플라이 드루이드를 활용해 전문가모드라는 새로운 기능을 활용할 수 있었을 뿐 아니라 개발자를 비롯해 기획팀이나 운영팀 등이 함께 사용하며 비용과 시간을 아낄 수 있었다”며 “앞으로도 당근에 많이 관심 부탁드리고 같이 광고 플랫폼을 만들 분들도 적극적인 지원 바란다”고 말했다.

2024.05.19 08:43남혁우

망분리로 데이터 주권 지키며 SaaS 활용하는 방법은

틱톡 퇴출에 이어 최근 라인 사태가 발생하는 등 전 세계적으로 데이터주권에 대한 관심이 높아지고 있다. 이런 보안 문제를 해결하기 위해 공공이나 금융 기업은 개인정보 등 민감 데이터를 외부 네트워크 접근을 차단한 별도 시스템으로 운영하는 망분리 방식을 적용하고 있다. 하지만 망 분리된 환경은 데이터를 효율적으로 활용하기 어려워 SaaS나 AI 등을 활용한 디지털 전환에 뒤처질 수밖에 없다는 지적이 나오고 있다. 정부에서는 디지털전환 가속화를 위해 망분리를 완화하는 방안도 고려하고 있지만 최근 급증하는 사이버공격 등을 고려하면 최선의 방안이라고 보긴 어렵다는 것이 업계의 의견이다. 성기운 모놀리 대표는 17일 서울 강남구 코엑스에서 열린 AWS 서밋 서울 2024에서 데이터를 외부로 넘기지 않고 '주권'을 유지할 수 있는 망분리 환경에서 SaaS를 자유롭게 활용할 수 있는 방안에 대해 소개했다. 데이터 주권은 개인 정보, 기업 기밀 등 개인이나 조직에 큰 영향을 미칠 수 있는 데이터에 통제권을 자국 정부와 기업에서 관리해야 한다는 것이다. 외부로 넘어갈 경우 국가 분쟁 등의 이슈로 문제가 확산될 경우 안보에도 위협이 될 수 있다는 우려 때문이다. 생성형AI 경쟁이 치열해지고 AI학습을 위한 데이터 요구량이 늘어나면서 데이터주권에 대한 관심이 더욱 커지고 있다. 데이터를 자체적으로 관리하지 않을 경우 생성형AI가 개인정보나 기업 기밀 등을 학습하고 콘텐츠를 생성하는 과정에서 이를 유출할 우려도 나오고 있기 때문이다. 무엇보다 보안이 중요한 공공, 금융 분야는 클라우드보안인증(CSAP), 망분리 등 데이터 보호를 위한 조치를 필수적으로 요구하고 있다. 하지만 이런 방식은 데이터 연계가 제대로 이뤄지지 않는 만큼 서비스형 소프트웨어(SaaS)를 활용하기 어려워 기술 변화에 뒤처진다는 지적이 나오고 있다. 하지만 그렇다고 보안 수준을 낮추기에도 어려운 상황이다. 성기운 대표는 “지난달 정부에서 금융 디지털 혁신을 위해 망분리 규제를 완화할 것이라고 발표한 바 있다”며 “하지만 불과 20분 후 북한 해커에게 방산 기업의 데이터가 유출되면서 이를 방지하기 위해 망분리 도입을 고려한다는 기사가 나왔다”며 최근 상황을 설명했다. 이어서 “이렇게 북한 등 외부 공격의 급증으로 보안 규제는 완화할 수 없지만 디지털 혁신은 이뤄져야 하는 서로 배치되는 목적을 동시에 이뤄야 하는 상황”이라며 “이를 극복할 수 있는 방안을 연구하게 됐다”며 모놀리 엔클레이브를 소개했다. 모놀리 엔클레이브는 망분리나 프라이빗 클라우드 등 사설망으로 구축된 환경에서도 원본 데이터는 기업 내부에 유지한 채 SaaS 서비스 구동에 필요한 내용만 전달해 활용하는 방식이다. 전달하는 내용에는 특정한 데이터가 존재하지 않을 뿐 아니라 역추적 방지를 위한 특수한 처리도 거친다. 성 대표는 “모놀리 엔클레이브는 과거의 대칭 키 암호 등과 전혀 다른 서비스로 데이터는 모두 고객사의 통제하에 유지한 채 SaaS를 활용할 수 있다는 것이 핵심”이라고 강조했다. 외부로 이전되는 데이터가 없는 만큼 기업이나 기관이 SaaS를 이용하더라도 데이터 유출에 대한 걱정이 없으며, 특정 IT 인프라에 종속되지 않는다는 장점도 있다. 또한 모놀리 엔클레이브는 협업도구 슬랙과 연계해 활용할 수도 있으며, 금융 당국의 요구에 따라 전자금융 감독 규정 등의 데이터도 무리 없이 전달할 수 있다. 성 대표는 “엔클레이브를 활용하면 망분리로 제한된 조직을 비롯해 기업 내에서 설정한 기관이나 계열사, 파트너사 등까지 포함해 권한을 설정하고 데이터를 공유하는 것이 가능하다”며 “클라우드의 장점이 모든 서비스를 알아서 관리하는 것이긴 하지만 높은 수준의 보안을 요구하는 기업이라면 데이터를 자체적으로 처리할 수 있는 기반이 필수적으로 필요하다”고 설명했다. 이어서 “국내를 비롯해 전 세계적으로 데이터가 중요해지면서 이를 어떻게 활용할 지와 함께 어떻게 관리할 것인 지에 대해서도 관심이 높아지고 있다”며 “공공이나 금융 등 높은 수준의 보안을 유지함과 동시에 디지털혁신을 고려하고 있다면 많은 관심 부탁드린다”며 발표를 마쳤다.

2024.05.18 10:49남혁우

AWS, 76%에 달하는 개발 중 반복 업무 해결 방안은

“가트너에 따르면 개발 과정에서 24%만이 창의적인 생각과 업무에 사용된다. 나머지는 버그를 찾아 해결하고 앱을 배포하는 등의 부가적인 업무에 소비된다. 아마존웹서비스(AWS)가 이런 낭비를 줄이기 위한 해답을 제시하려 한다.” AWS 한정호, 김기철 솔루션즈 아키텍트는 17일 서울 강남구 코엑스에서 개최한 AWS 서밋 서울 2024에서 '개발의 미래: AWS AI 도구로 시간 절약하기'라는 세션에서 위와 같이 말하며 '아마존Q'를 소개했다. 아마존 Q는 기업 특화용 AI 비서로 기획, 디자인, 코드구현, 테스트, 배포, 운영 등에 이르는 개발 주기 전단계의 생산성을 향상시킬 수 있다. 비즈니스 전문가를 위한 아마존Q 비즈니스와 개발자와 it 전문가를 위한 기능인 아마존Q 디벨로퍼를 지원한다. 아마존Q 비즈니스는 기업 데이터, 시스템 등과 결합해 복잡하고 긴 문서나 데이터를 요약하고 주요 비즈니스를 비교 분석해 직관적으로 데이터를 분석할 수 있도록 돕는다. 이를 위해 40종 이상의 데이터 분석 및 시각화 도구를 지원하며 이를 활용해 자연어 입력 만으로 맞춤형 결과를 얻을 수 있다. 한정호 아키텍트는 "아마존 Q 비즈니스는 기존 생성형AI 도구애 비해 개인화된 상호작용이 가능하며, 사용자가 보유한 서비스 내 권한까지 이해하고 이에 따라 가장 적합한 답변을 제공한다"며 "그만큼 기업 입장에서 보안 수준을 높일 뿐 아니라 사용자 입장에서도 자신에게 더 적합한 답변을 받을 수 있다고 할 수 있다"고 설명했다. 아마존Q 디벨로퍼는 코드 작성부터 주석 추가, 테스트, 배포 및 운영, 관리 등 개발 전반에 걸친 업무를 지원한다. 슬랙이나 팀즈 등 협업도구와 연동해 생산성을 더욱 극대화할 수 있다. 또한 새롭게 추가된 소프트웨어 개발을 위한 아마존Q 디벨로퍼 에이전트는 개발에 대한 진입 장벽을 대폭 낮춰준다. 프롬프트에서 개발하고 싶은 기능을 자연어로 설명하면 이를 분석해 단계적이고 세부적인 개발 계획을 제시하며, 소스코드 작성부터 테스트와 필요한 API까지 자동으로 업데이트한다. 한정호 아키텍터는 “여러분이 하실 일은 아마존Q에게 명령을 한 후 만들어진 계획과 구현된 코드를 보고 피드백을 제시하거나 수락을 하기만 하면 된다”며 “이제 개발자들은 새로운 기능을 개발에 과정에 발생하는 불필요한 시간을 대폭 줄일 수 있을 것”이라고 말했다. 개발을 비롯해 운영 관리를 위한 기능까지 지원한다. 시큐리티 스캔이라는 보안 취약점 검사 도구는 프로젝트 전체에 있는 코드를 검사할 줄 뿐만 아니라 이를 해결하기 위한 개선책도 함께 제공한다. 김기철 아키텍터는 “아마존Q는 작성된 모든 코드를 이해하고 있기 때문에 어떤 부분이던 상관없이 바로 테스트를 실시할 수 있을 뿐 아니라 대안까지 바로 제시가 가능하다”고 설명했다. 이어서 “최근에 내부 테스트 결과 5명으로 구성된 아마존 팀이 2일 만에 천 개의 프로젝트를 모두 업데이트 완료했다”며 “평균적으로 하나의 프로젝트를 업그레이드하는 데 10분 정도 소요됐으며, 가장 긴 앱도 1시간 채 걸리지 않고 완료하며 수개월의 시간을 절약할 수 있었다”고 밝혔다. 한진호 아키텍터는 “개발을 하면서 가장 행복한 순간은 굉장히 어려운 문제에 몰입해 창의적인 생각으로 해결하고 성공적으로 빌드 했을 때라고 생각한다”며 “AWS는 개발자들이 몰입과 집중에 더 많은 시간을 할애할 수 있도록 아마존Q 같은 AI도구로 지원하겠다”고 강조했다.

2024.05.17 18:42남혁우

삼성전자 "세이지메이커로 스마트싱스 정교함 개선"

"삼성전자 '스마트싱스'는 사용자 생활방식이나 목적에 맞게 가전제품 자동화를 지원한다. 스마트싱스 내 인공지능(AI)·머신러닝(ML) 모델 정확도는 날로 정교해지고 있다. 사용자 생활과 움직임을 정확히 인식한다. '아마존 세이지메이커'가 플랫폼 구축부터 모델 개선까지 도운 덕이다." 삼성전자 강동완 프로는 16일부터 17일까지 서울 코엑스에서 열린 'AWS 서밋 서울 2024'에서 삼성 스마트싱스 기능 개선에 활용한 아마존 세이지메이커 특장점을 설명하며 이같이 밝혔다. 스마트싱스는 스마트 가전제품을 연결·제어하는 사물인터넷(IoT) 플랫폼이다. 사용자는 제품을 스마트싱스 앱에 연결해 관리할 수 있다. 생활 패턴이나 목적에 맞게 IoT 제품과 디바이스가 자동으로 움직일 수 있도록 설정하는 식이다. 스마트싱스는 이런 방식으로 홈 모니터링을 비롯한 홈케어, 스마트 운동 서비스 등을 지원하고 있다. 강동완 프로는 "현재 전 세계 스마트싱스 사용자가 1억개 넘는 디바이스를 연결해 활용하고 있다"며 "스마트싱스 클라우드는 매일 100억개 넘는 업무를 처리하고 있다"고 강조했다. 물론 스마트싱스가 처음부터 100% 정확도를 갖긴 힘들었다. AI 모델이 사용자 생활방식이나 움직임, 사람과 동물 구분, 재실 여부 등을 맞춤형으로 인식하기 어려웠기 때문이다. 일반적으로 AI 모델이 사용자 맞춤형으로 작동하려면 사용자 생활 데이터를 학습해야 한다. 이를 통해 생활방식이나 설정에 따라 자동화 기능을 진행할 수 있다. 강 프로는 "집에 등록된 기기가 많고, 사용자가 디바이스와 활발히 상호작용하면 모델이 사용자 재실 여부 등을 정확하게 추론할 수 있다"며 "모델이 사용자 맞춤형 기능을 잘 수행할 수 있는 환경"이라고 설명했다. 반면 등록 기기가 적거나 반려동물에 대한 이벤트까지 발생할 경우, 모델은 사용자 부재나 사람과 동물 움직임 구별 등을 판단하기 어려울 수 있다. "아마존 세이지메이커, AI 스택 지원 넓고 비용 효율적" 강동완 프로는 모델 성능 개선을 위해 아마존 세이지메이커를 선택했다고 말했다. 아마존 세이지메이커는 클라우드 기계학습 플랫폼이다. 개발자들이 AI·ML 모델을 클라우드에서 개발, 훈련, 적용할 수 있도록 돕는다. 그는 세이지메이커를 선택한 배경을 알렸다. 강동완 프로는 세이지메이커를 선택한 가장 큰 이유로 광범위한 AI 스택 지원을 꼽았다. 그는 "다른 개발 플랫폼보다 AI 스택 지원이 넓었다"며 "필요한 기능을 선택적으로 빠르게 적용해 모델 개발·배포를 신속히 진행할 수 있었다"고 설명했다. 추가 데이터 분석 기술을 구입하지 않아도 된다는 점도 높게 봤다. 모델 특성에 따른 하드웨어 리포트 다양성, 오토스케일링 등으로 효율적 개발과 비용 최적화를 이룰 수 있었다고 평가했다. 이어 그는 세이지메이커로 스마트싱스 기능 개선을 이룬 과정도 설명했다. 우선 다양한 AI·ML 모델이 스마트싱스 내에서 잘 구동될 수 있는 환경을 만들었다는 입장이다. 강동완 프로는 "추론 모델이나 특정 기능을 개선하는 모델 등 여러 종류 모델이 개발될 수 있어야 한다"며 "유연한 스마트싱스 환경 구축을 조성했다"고 말했다. 그는 세이지메이커로 새로운 모델을 빠르게 개발할 수 있었다고 알렸다. 그는 "모델은 사용자에 따라 생활패턴을 추론할 수 있어야 한다"며 "사용자 일정이나 맞춤형 스케줄링이 스마트싱스에서 정확히 기능해야 하기 때문"이라고 설명했다. 이 외에도 플랫폼 개선을 위해 AWS 프로토콜로 필요한 지식을 구축하는 노력도 했다. 강동완 프로는 현재 스마트싱스 내 추론 모델이 사용자 생활패턴이나 설정에 따라 자동화 기능을 성공적으로 수행하고 있다고 말했다. 그는 "현재 새롭게 개발한 모델을 빠르게 스마트싱스 비즈니스에 적용할 수 있다"며 "이는 스마트싱스 기능 향상에 큰 도움"이라고 강조했다. 강 프로는 "스마트싱스 인텔리전스 플랫폼을 지속적으로 개선하겠다"며 "전 세계 사용자에게 '똑똑한 일상'을 제공하겠다"고 덧붙였다.

2024.05.17 15:26김미정

버너 보겔스 "비용이란 제약 조건이 창의성 만든다"

“여러분이 구축중인 시스템에 도전과제로서 제약 조건을 만들어야 창의성을 낳을 수 있다.” 버너 보겔스 아마존 CTO 겸 아마존웹서비스(AWS) 부사장은 17일 서울 삼성동 코엑스에서 개최된 'AWS서밋서울 2024' 2일차의 화상 기조연설에서 이같이 밝혔다. 이날 기조연설은 윤석찬 AWS 수석 테크 에반젤리스트와 버너 보겔스 CTO, 맷 우드 AWS 제품 담당 부사장 등이 기조연설을 통해 클라우드 기술의 현재와 미래에서 중요한 세 가지 트렌드를 소개했다. 강연 중간 각 트렌드별 주요 국내 고객 사례로 인프랩의 이동욱 CTO, 카카오페이증권의 조지훈 플랫폼개발실장, 센드버드의 구정진 CTO가 자사의 경험을 공유했다. 첫 번째로 소개된 트렌드는 비용적으로 검소한 아키텍처, 즉 푸르걸 아키텍처(Frugal Architecture)였다. 버너 보겔스 부사장이 화상으로 푸르걸 아키텍처의 7가지 원칙을 아키텍처 설계, 지표 측정, 최적화 등의 분야로 나눠 설명했다. 버너 보겔스 CTO는 “클라우드는 하드웨어 제약을 제거하고 대규모의 안정적인 시스템을 구성할 수 있게 했고, 개발 실행과 배포의 속도에 초점을 맞추게 했다”며 “비용 인식은 잃어버린 기술이고 다시 배워야 하는 기술이며, 비용효율성과 지속가능성을 중요한 우선 순위로 두고 비용을 핵심 제약으로 생각하는 게 다시 아키텍트의 의무가 됐다”고 밝혔다. 그는 ▲비용을 비기능적 요소로 보고 아키텍처를 설계하라 ▲비즈니스에 비용을 맞춰라 ▲시스템 설계는 타협의 연속이다 ▲관찰되지 않는 시스템은 알려지지 않은 비용으로 연결된다 ▲비용 인식 아키텍처를 통해 비용 관리를 구현해야 한다 ▲비용 최적화는 점진적으로 이뤄진다 ▲도전하지 않은 성공은 가정(Assumptions)을 낳는다 등 7가지 원칙을 소개했다. 이어 윤석찬 에반젤리스트가 앞서 소개된 원칙 중 분야별로 한 가지씩 뽑아 자세히 소개했다. 윤 에반젤리스트는 먼저 아키텍처 설계 원칙 중 '비즈니스에 비용을 맞추라'는 원칙에 대해 이야기했다. 비즈니스의 진화에 따라 아키텍처 역시 변화할 수 있도록 설계해야 한다는 것이다. 그는 지속적인 아키텍처 변경을 통해 비용을 절감할 수 있으며, AWS 비용 최적화 허브를 활용하면 손쉽게 비용 최적화를 위한 권장 사항을 확인할 수 있다고 했다. 이어 지표 측정 원칙 가운데 '비용 인식 아키텍처를 통해 비용을 통제하라'는 원칙을 소개했다. 그는 아마존닷컴이 서비스의 필요성에 따라 티어가 나눠져 있어 비용을 통제할 수 있다는 점을 강조했다. 이때 서비스 티어를 도입하기 위해서는 클라우드 인프라의 리소스를 서비스 단위로 묶을 수 있어야 하는데, 윤 에반젤리스트는 아마존 클라우드워치의 애플리케이션 시그널 기능을 사용하면 AWS에서 애플리케이션 중심으로 리소스를 묶어서 모니터링할 수 있다고 말했다. 마지막으로 '성공에 안주하지 말라'는 원칙을 설명했다. 그는 현대적인 프로그래밍 언어 러스트가 지속 가능성 측면에서도 뛰어나다며, 최근 출시된 러스트용 AWS SDK를 소개했다. 비용 최적화 사례로 인프랩이 소개됐다. 이동욱 인프랩 CTO는 “작년 한 해 동안 월간 2만5천달러, 연간 30만달러의 클라우드 비용을 절감했다”며 “비용 최적화 현황표를 구축해 월별 비용을 정기적으로 검토했으며, 비효율적으로 비용이 사용되는 부분을 개선하는 데 주력했다”고 밝혔다. 이동욱 CTO는 인프랩의 비용 절감을 위한 주요 조치로 RDS 스펙 축소, ECS 파게이트에서 EC2로의 전환, AWS 그래비톤으로 인스턴스 전환, 백앤드팀과 협력을 통한 쿼리 튜닝 등을 구체적 방법으로 언급했다. 이동욱 CTO는 스타트업을 위한 비용 절감 팁으로 “CDN 트래픽 비용을 할인하는 계약인 CFRC 계약을 활용하면 트래픽 비용의 10% 이상을 절약할 수 있다”며 “인프랩은 비즈니스와 클라우드 비용을 연결하는 모니터링 환경을 구축 중에 있으며, 이를 통해 비용과 비즈니스 성과의 관계를 파악하고, 사내 블로그를 통해 공유할 계획”이라고 덧붙였다. 두 번째 트렌드는 플랫폼 엔지니어링을 꼽았다. 플랫폼 엔지니어링은 개발과 운영을 함께 하는 데브옵스와 공통 운영 조직을 만드는 신뢰성 엔지니어링에서 한 걸음 더 나아가, 공통 인프라 세팅이나 보안 규정 준수와 같은 중복되는 영역을 완전히 빼고 사내 개발자용 셀프 서비스 제품을 만들어주는 방식이다. 윤석찬 에반젤리스트는 세 가지 방법의 우열을 가릴 수는 없지만, 플랫폼 엔지니어링은 개발팀의 자유도가 조금 낮더라도 사내 규정이나 개발 가이드에 따라 빠르게 개발할 수 있다는 장점이 있다고 설명했다. 플랫폼 엔지니어링을 성공적으로 구현한 사례로 리버티 뮤추얼과 무신사를 들었다. 고객 사례로 카카오페이증권의 조지훈 플랫폼개발실장은 “데브옵스, SRE는 주로 개발과 운영의 효율성을 높이는 데 초점을 맞추는 반면, 플랫폼 엔지니어링은 사용자 중심의 문제 해결과 제품 완성도에 집중한다는 차이가 있다”며 “카카오페이증권은 쿠버네티스를 활용한 환경 구축 및 개선을 통해 사용자가 편리하게 개발할 수 있는 환경을 제공하기 위해 플랫폼 엔지니어링을 도입하게 됐다”고 강조했다. 그는 “플랫폼팀이 내부 고객인 동료들에게 제품이나 서비스에 대해 적극적으로 피드백을 받고 긴밀하게 소통하는 게 중요하다”며 “플랫폼 엔지니어링을 도입하려는 기업은 점진적이고 계획적으로 접근하고, 처음부터 전문적인 엔지니어와 조직을 만들기보다 기업 내에 생산성 병목이 있거나 개선이 필요한 영역을 찾고 자동화를 도입하고 그 결과에 따라 목표를 조정하라”고 조언했다. 가장 중요한 주제로 소개된 세번째 트렌드는 생성형 AI다. 맷 우드 AWS 제품 담당 수석 부사장은 AWS가 개발자 및 최종 사용자들에게 생성형 AI의 세 가지 계층에 대해 설명했고 각 계층에 AWS 생성형 AI 서비스 및 제품에 대해 소개했다. 개발자는 ▲파티 록(Party Rock) ▲아마존 Q 비즈니스 ▲아마존 베드록 ▲아마존 Q 디벨로퍼 등의 AWS 솔루션 중 자신의 상황 및 니즈에 맞게 선택해 파운데이션 모델을 기반한 생성형 AI 앱 개발 방식을 구현할 수 있다. 파티 록은 코딩 경험 없이도 누구나 프롬프트를 기반으로 간단한 기능을 구현하고 공유할 수 있게 해주는 '생성형 AI 놀이터'다. 예를 들어 팟캐스트를 생성하고자 할 때 특정 주제를 프롬프트로 지정하면, 이후 클릭 몇 번만으로도 제목, 예상 에피소드, 관련 이미지를 생성할 수 있다. 아마존 Q 비즈니스는 기업 내 데이터를 기반으로 생성형 AI 포털을 만들어 주는 완전 관리형 서비스다. 이를 통해 별도의 개발 절차 없이 검색 증강 기법, 즉 RAG 방식을 이용하는 챗봇 서비스를 바로 생성할 수 있다. 아마존 Q 비즈니스는 일반 사용자 모드와 관리자 모드로 나뉜다. 일반 사용자 모드는 생성형 AI와 실시간으로 상호작용해 바로 응답을 받을 수 있도록 설계됐다. 관리자 모드에서는 콘솔에서 애플리케이션을 만들고 사내 데이터를 연동할 수 있다. 여기에 S3 버킷이나 파일 업로드, 마이크로소프트 365, 구글드라이브, 세일즈포스, 슬랙 등 40여가지의 데이터 소스를 추가할 수 있다. 단순히 챗봇 기능뿐만 아니라 실제 업무 프로세스와 연동할 수 있으며, 콘솔에서 사용자 관리, 문서 인덱스 관리, 사용자 웹 환경 관리도 가능하다. 아마존 베드록은 단일 애플리케이션 프로그래밍 인터페이스(API)를 통해 AI 선도 기업의 파운데이션 모델(FM)을 사용할 수 있도록 지원하는 완전 관리형 서비스다. 폭넓은 모델 선택, 날리지베이스 에이전트, 가드레일, 모델 평가와 미세조정 등 다양한 기능을 제공한다. 이번에 베드록 스튜디오를 프리뷰 버전으로 출시하기도 했다. 베드록 스튜디오는 기술 자료, 에이전트, 가드레일 등 베드록의 주요 기능을 선별해 쉽고 신속하게 사용할 수 있도록 프로토타이핑 환경을 제공한다. 아마존 Q 디벨로퍼는 개발자들이 코드를 구현할 때, 사용할 수 있는 생성형 AI 도우미이다. AWS 콘솔 및 통합 개발 환경(IDE)에서 코딩 가이드, 코드 생성, 코드 테스트 및 레거시 코드 변환 기능 등을 제공한다. 개발자들은 아마존 베드록 및 아마존 Q를 이용해 생성형 AI 앱 기획부터, 설계, 코드 구현, 테스트, 배포, 추가 기능 개선 등 모든 소프트웨어 개발 사이클에서 맞춤화된 구현을 통해 업무 생산성을 향상시킬 수 있다. 가령 영국의 브리티시 텔레콤의 경우, 아마존 Q 디벨로퍼를 통해 사용자당 매일 15~20개의 코드 제안을 받고 있으며 도입 후 처음 4개월 동안 10만 줄 이상의 코드를 생성했고, 반복적인 작업의 12%를 자동화했다. 생성형 AI는 개발자들의 업무 생산성을 높이는 중요한 도구로서 지속적으로 기능해 나가고 있다. AI 커뮤니케이션 플랫폼 센드버드의 구정진 CTO가 이처럼 생성형 AI 기술을 활용해 더 나은 제품을 구현한 사례를 소개했다. 센드버드는 지난해 기업형 맞춤형 챗봇 '센드버드 AI 챗봇'을 출시했고 아마존 베드록 기반의 클로드3(Claude3)을 활용해 서비스의 오퍼링을 확대하며 이를 지속적으로 고도화하고 있다. 구정진 센드버드 CTO는 “센드버드는 채팅, 오디오, 비디오 콜과 같은 커뮤니케이션 API/SDK를 제공하는 회사로 최근 멀티채널과 AI 챗봇으로 서비스를 확장했다”며 “생성형 AI는 위기가 아닌 성장을 위한 기회이며, 쉽고 안정적인 API와 SDK를 활용해 고객사이 생성형 AI를 도입하는 데 가장 적절한 솔루션을 제공하려 노력하고 있다”고 밝혔다. 그는 새로 구현하게 된 노코드 기반의 AI 챗봇을 소개하며 “LLM을 실제 프로덕트에 적용할 때 응답 퀄리티 외에도 신경 써야 할 부분이 많다”며 “웹과 모바일 환경 모두에서 최적의 UI를 제공해 개발 시간을 단축할 수 있도록 지원할 계획이고 운영에 필요한 모니터링 및 다양한 워크플로와 통합 역시 제공할 계획”이라고 강조했다. 그는 “아마존 베드록을 기반으로 AI 챗봇을 구현했을 때 컴플라이언스 및 보안 문제를 해결할 수 있었다”며 '다양한 모델 선택이 가능하다는 점과 새로운 모델과의 통합이 용이한 점, 콘텐트의 안정성 관련한 가드레일의 편리함 등이 놀라웠다”고 덧붙였다. 그는 마지막으로 생성형 AI 시장의 기술 변화는 예측하기 어렵지만, LLM 모델의 비용 감소, 제너럴 모델과 검색 증강 생성(RAG)의 조합, 워크플로와의 연계가 중요한 토픽이 될 것이라고 전망했다.

2024.05.17 14:13김우용

케이뱅크 "클라우드로 데이터 저장량 한계 극복"

케이뱅크가 인터넷전문은행 최초로 IT컨퍼런스 'AWS 서밋 서울 2024' 세션에 참여해 클라우드 도입 과정과 효과에 대해 발표했다고 17일 밝혔다. 케이뱅크는 클라우드를 도입한 후 고객 분석의 토대인 데이터 저장량 한계를 극복했다고 말했다. 데이터 저장량은 물론이고 데이터 종류도 기존 대비 3배 이상 늘어나, 고객 사용 패턴과 개인별 세분화된 데이터 등을 더 많이 저장할 수 있게 됐다고 회사 측은 설명했다. 케이뱅크는 "데이터 중심 업무 문화로 자리잡는데 기여했다"며 "데이터를 바탕으로 한 업무 방식 변화는 고객 개인 맞춤형 상품과 서비스를 보다 효과적으로 제공하는 결과를 가져왔다"고 부연했다. 한편 케이뱅크는 2021년 유닉스 시스템을 리눅스로 전환하는 작업을 시작했으며 2023년 7월 네 번째 데이터센터를 클라우드 기반으로 구축했다.

2024.05.17 10:30손희연

"AWS, 정부 AI산업 A에서 Z까지 지원한다"

아마존웹서비스(AWS)가 국내 인공지능(AI) 산업 발전을 위해 정부 부처 등과 협업하며 적극적인 지원에 나서고 있다. 인공지능산업융합사업단(AICA) 곽재도 단장직무대행은 16일 서울 강남구 코엑스에서 열린 'AWS 서밋 서울 2024'에서 인공지능산업융합사업단 AWS와의 협업 전략과 사례를 소개했다. 인공지능산업융합사업단은 광주 첨단 3지구에 인프라와 기업, 인재 등을 집약한 'AI 중심 산업융합 집적단지'를 조성 중이다. 이 단지에는 과학기술정보통신부, 광주광역시, 정보통신산업진흥원과 함께 아마존웹서비스(AWS), 엔비디아 등 글로벌 AI 기업들과 협력 관계를 구축할 예정이다. AI집적단지 내에는 다양한 AI 컴퓨팅 서비스 지원을 위한 AI 데이터센터와 국산 AI반도체 시제품의 시험·검증 환경과 약 20페타플롭스(PF) 규모의 AI반도체 기반 서버팜을 마련한다는 계획이다. AWS는 AICA와 상호 협력하여 AI산업융합 생태계 조성을 촉진하기 위해 이번 구축 사업에 협력한다는 방침으로 AI 실증 특화 고성능 컴퓨팅 지원 체계를 마련한다. 세계적인 수준의 AI데이터센터(AIDC)를 구축할 수 있도록 하이브리드 클라우드 환경을 지원하고 이를 원활히 관리하기 위한 통합운영체계를 제공한다. 더불어 AWS 아웃포스트 등을 활용해 AI반도체 서버팜 구축 및 보건·교육·국방 등 공공 AI서비스의 실증을 위한 기반을 지원한다. 이와 함께 AI기업 성장지원 및 일자리 창출을 위해 AI 실무형 전문 인력 양성도 협력한다. AI융합대학에서 원천기술, 에너지, 헬스케어, 자동차 등 4개 분야 AI 융합 전문가 육성을 위한 교육을 지원하며, 일반 기업의 경우 재직자 중심의 융합인재, 직무전환 커리큘럼 기반 인재 양성 교육을 지원한다. 이 밖에도 AI 기업 인큐베이팅 및 엑셀러레이팅을 통해 AI 스타트업의 성장을 공동으로 지원하고 있다. 곽재도 직무대행은 “국내 17개 지자체 중 광주가 유일하게 AI관련 산업과 기업을 종합적으로 지원하는 센터를 운영하며 성과를 기록 중"이라며 "앞으로도 AI 산업 관련 교류 및 협력 네트워킹을 확장시켜 AI 산업 발전을 위해 최선의 노력을 다하겠다”고 밝혔다.

2024.05.17 08:26남혁우

  Prev 11 12 13 14 15 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현