• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'SW'통합검색 결과 입니다. (459건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SW사업 FP 단가 9.5% 상향 60만5784원

국가 기관과 공공기관의 공공 소프트웨어(SW) 사업 발주시 개발비 책정 기준이 되는 기능점수(FP·펑션포인트) 단가가 올해 작년보다 9.5% 인상한 60만5784원으로 책정됐다. 특히 올해 처음으로 AI도입 사업에 대한 대가 산정체계도 공개됐다. 산업계는 "여전히 노동력(투입공수) 위주 사업대가방식"이라며 "투입공수 방식 대가 산정은 헤드카운트와 연결되므로 생산성과 품질에 좋지 않은 영향을 미친다"며 아쉬움을 표했다. 한국소프트웨어산업협회(KOS, 회장 조준희)는 13일 이 같은 내용을 담은 '2024년판 SW사업 대가산정 가이드'를 마련, 공표했다. 이번 개정판에는 소프트웨어(SW) 개발비의 기준이 되는 기능점수(Function Point)당 단가를 기존 55만3114원에서 9.5% 인상한 60만5784원으로 상향했다. KOSA는 "기능점수(FP)당 단가는 과거 두 번 인상률에 비교하면 큰 폭으로 상향됐다"면서 "코로나19 팬데믹 이후 물가상승률과 전산업에서 요구하는 디지털전환으로 인상된 SW기술자의 인건비 상승 등이 반영된 결과"라고 설명했다. 이어 KOSA는 "공공 SW사업에서 가장 큰 논제인 적정대가 산정 핵심은 FP단가이기 때문에 이번 인상은 SW기업들의 수익성 향상과 기술개발 투자, 일자리창출에 기여할 수 있을 것으로 기대한다"고 덧붙였다. 한편 KOSA는 최근 전 산업에서 이슈가 되고 있는 인공지능(AI) 서비스 도입 수요에 대응하기 위해 AI도입사업에 대한 대가 산정체계도 처음으로 마련, 공개했다. 이에 따르면, AI사업 유형은 단순AI서비스제공사업, 커스터마이징 기반 사업, 시스템통합 기반 사업 등 3개로, 비용 구성 역시 라이선스비, 전문작업비, 시스템통합 및 기능개발비 등 3개로 구분했다. KOSA는 "AI도입 대가체계는 아직 초기모델 단계로 올해 가이드 개정연구를 통해 보완한 대가체계를 차년도에 반영할 계획"이라면서 "도입 초기인 만큼 현실성 있는 대가를 산출하도록 지속적으로 관리하면서 현행화 할 예정"이라고 밝혔다. 이번 '2024년판 SW사업 대가산정 가이드'는 13일부터 KOSA 홈페이지의 사업대가 메뉴에서 확인할 수 있다. KOSA의 'SW사업 대가산정 가이드'는 2012년 2월 23일 처음 제정됐다. 소프트웨어사업에 적용하는 사업대가를 민간 자율로 결정하게 한다는 정부 방치에 따라 기존 정부 가이드가 2012년 2월 26일을 끝으로 폐지됐다. 이에 KOSA는 소프트웨어진흥법 제10조에 의거해 국가기관 등에서 SW사업 대가산정 시 준용할 수 있게 새로 'SW사업 대가산정 가이드'를 2012년 2월 23일 처음 제정해 공표했다. 그동안 올해를 포함해 총 16번 개정했다.

2024.05.13 17:00방은주

"SW 공급망 공격, 미리 막는다"…파이오링크, 국내 최초로 '이 기술' 개발

최근 소프트웨어(SW) 공급망 취약점을 겨냥한 공격이 늘어나고 있는 가운데 파이오링크가 이를 선제 대응 할 수 있는 기술을 국내 최초로 개발해 정보보호 시장 내 리더십 강화에 본격 나섰다. 파이오링크는 국내 최초로 '보안취약점(CVE) 관리 기능'을 개발해 자사 웹방화벽인 웹프론트(WEBFRONT)에 추가했다고 13일 밝혔다. 이는 수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인하도록 설계한 것이다. 회사 측은 최근 강조되고 있는 소프트웨어 공급망 보안 측면에서 웹프론트가 향후 공격에 대한 효과적인 선제 대응 방안이 될 것이라고 봤다. 파이오링크 관계자는 "현재 소프트웨어 보안취약점과 업데이트 구조를 악용한 소프트웨어 공급망 공격 문제가 계속되고 있다"며 "업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요해졌다"고 말했다. CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. 여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 또 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다. 앞서 파이오링크는 2021년 전 세계를 공포로 몰아넣은 '로그4j' 취약점을 이용한 해킹 공격이 발생했을 때 고객사의 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포하고 고객의 피해를 최소화한 사례가 있다. 서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이기 때문이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있는 장점이 있다. 보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다. 이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다. 이번에 파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. 보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. 이를 통해 사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트 돼 있는지도 직접 확인할 수 있다. 이 기능은 시그니처와 함께 주기적으로 업데이트된다. 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다. 파이오링크 관계자는 "CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응함으로써 정보보호 관리자는 취약점 관리에 대한 부담이 줄어들고 보다 전략적이고 계획적인 보안 대책을 수립할 수 있을 것"이라며 "이번 기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다"고 말했다.

2024.05.13 15:31장유미

에스티씨랩, '제4회 공공부문 SW 어워드' 상용SW 부문 수상

에스티씨랩(대표 박형준)이 지난10일 열린 '제4회 공공부문 SW 어워드' 상용SW 부분에서 수상했다고 13일 밝혔다. 공공부문 SW 어워드는 정부 및 공공분야에서 행정업무 혁신, 능률 향상, 비용 절감 등의 결과를 이끌어 낸 우수 소프트웨어와 IT솔루션을 매년 선정해 시상하는 제도다. 상용SW 공공부문발주자협의회·정부정보화협의회장상 수상 대상에 선정된 에스티씨랩의 '넷퍼넬'은 서버 가상대기실 솔루션이다. 과도한 접속이 발생할 때 트래픽을 제어해 서버 다운을 막는 제품이다. 코로나 백신 예약, 코레일 기차표 예매 등 다수의 공공 서비스에 적용됐다. 에스티씨랩은 매크로를 탐지하고 차단하는 '엠버스터'를 출시하는 등 디지털 세상의 다양한 문제를 해결하기 위해 노력해 왔다. 앰버스터는 콘서트나 스포츠 경기, 기차표 예매, 금융기관 공격 등 다양한 분야에서 급증하고 있는 매크로 문제를 해결할 솔루션이다. 박형준 에스티씨랩 대표는 "지금까지 대량 트래픽을 실시간으로 관리하고 제어하는 넷퍼넬을 통해 막힘없는 온라인 서비스를 제공할 수 있도록 해왔다"며 "최근 출시한 악성 매크로를 차단하는 앰버스터를 통해 우리 사회의 공정성을 회복하는데 조금이라도 기여할 수 있기를 희망한다"고 말했다.

2024.05.13 09:19백봉삼

정부, SW공급망 보안 지침 1.0 발표···"로드맵도 마련"

정부가 '소프트웨어(SW) 공급망 보안 가이드라인 1.0'을 마련해 발표했다. 확산하고 있는 SW 공급망 사이버보안 위험과 미국, 유럽 등 해외 주요국의 SW 구성요소 명세서(SW Bill of Materials, SBOM) 제출 의무화 등에 대응하기 위한 것이다. 정부·공공 기관 및 기업이 자체적인 SW 공급망 보안 관리역량을 갖출 수 있도록 지원하기 위한 지침이다. 지침(가이드라인)은 과기정통부, 국정원, 디플정위, 한국인터넷진흥원(KISA), 정보통신산업진흥원(NIPA), 한국정보보호산업협회(KISIA) 등 정부·공공기관 홈페이지에서 13일 오전 12시부터 무료로 내려받을 수 있다. 정부는 "세계적으로 유례없는 실무 안내서"라고 밝혔다. 12일 과기정통부·디플정위 등에 따르면 이번 지침은 국산SW에 대한 SBOM(S봄) 실증 및 SW 공급망 보안 테스트베드(판교) 시범 운영 결과 등을 반영했다. 향후 미국 등 주요 국가와 협력해 해외에도 소개할 계획이다. 지침은 전체본(100여 페이지)과 요약본(16 페이지)으로 제공한다. 정부·공공기관의 정책결정자 및 기업 경영진은 요약본을 통해 쉽고 빠르게 SW 공급망 보안의 주요 내용을 이해할 수 있다. 국내 중소기업에게 SW 공급망 보안은 전문인력과 SBOM 생성 도구 등 전용시설을 갖춰야 하는 현실적인 어려움으로 초기 투자에 상당한 부담이 될 수밖에 없지만 피할 수 없는 숙제와 같은 것이다. 이와 같은 기업 애로사항을 해결하기 위해 정부는 기업지원허브(판교), 디지털헬스케어 보안리빙랩(원주), 국가사이버안보협력센터 기술공유실(판교) 등에 SBOM 기반 SW 공급망 보안 관리체계를 구축하고 기업 지원 서비스를 제공하고 있다. 특히, 지침에는 정부·공공 기관 및 기업이 SBOM 기반 SW 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있게SBOM 유효성 검증, SW 구성요소 관리 요령 및 SBOM 기반 SW 공급망 보안 관리 방안 등을 상세히 수록했다. 정부는 이 지침이 다양한 산업분야서 활용할 수 있게 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 시 SBOM을 시범 적용해 우수사례를 도출, 발전시켜 나갈 계획이다. 과기정통부는 "SBOM 도입 제도화는 필요하지만 체계적인 준비 없이 제도를 성급히 도입할 경우 SW 개발기간이 장기화하고, 원가 상승요인으로 작용해 기업 부담 요인이 될 수 있다"면서 "이에 따라 정부는 기업의 SBOM 적용 지원을 강화하면서 SW 공급망 보안 저변을 확대하는 한편 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려, 점진적으로 제도화를 준비해나갈 방침"이라고 밝혔다. 이어 "올 하반기에는 산·학·연 전문가들이 참여하는 범정부 합동TF를 구성해 세부적인 정부지원 방안과 제도화 추진방향을 심도 있게 논의하고 향후 'SW 공급망 보안 로드맵'을 마련할 계획"이라고 덧붙였다.

2024.05.12 12:00방은주

'4회 공공 SW어워드' 열려···이데아텍·이즈파크 장관상 수상

10일 열린 '2024년 제4회 공공부문 SW어워드(SW AWARD' 행사서 영예의 과기정통부 장관상 2점은 상용SW 부문에서 이데아텍(대표 어윤호, 이정수) 제품이, 또 클라우드 SaaS 부문에서는 이즈파크(대표 김갑산) 제품이 선정, 상을 받았다. 이데아텍은 API 자동개발 솔루션 '에이피젠(APIGen)을, 또 이즈파크는 인사성과평가시스템 'StrategyGATE(에스게이트)'로 각각 과기정통부 장관상을 수상했다. 이날 행사는 공공부분발주자협의회(회장 신우찬), 정부정보화협의회(회장 주경애)가 주최하고 한국상용소프트웨어협회(회장 송광헌)가 주관, 과기정통부가 후원했다. '공공부문 SW Award'는 2021년 처음 시작했다. 올해가 4회째다. 작년 정부와 공공 분야 현장에서 사용 및 활용하고 있는 성공 우수사례 소프트웨어를 공공 발주자들이 직접 발굴해 선정 및 시상하는 행사다. 작년에는 상용SW 부문에서 과기정통부장관상 1점만 수여했다. 올해는 공공기관의 클라우드 SaaS 전환·보급·확대 방안으로 SaaS 부문 장관상을 신설해 추가, 과기정통부 장관상이 2점으로 늘었다. 과기정통부 장관상 외에 공공부문발주자협의회·정부정보화협의회상은 공동 수상자로 클라우드 Saas부문은 ▲이지서티(대표 심기창) UBI SAFER-PSM CLOUD(개인정보접속기록 종합관리 클라우스 서비스) 제품과 ▲아콘소프트의 칵테일 클라우드 온라인 제품이 각각 수상했다. 또 상용SW부분은 ▲에스티씨랩(대표 박형준) 제품 NetFUNNEL(넷퍼넬, 트래픽관리-통합예약 솔루션)과 ▲엔텀(대표 남민상) 제품 N-PIE(엔파이, 개인정보 가명처리·결합 솔루션)와 ▲인사이드정보(대표 최원석) 제품 NEXTEN V5.0(넥스텐, 검색엔진솔루션)이 각각 상을 받았다. 축사에서 신우찬 공공부문발주자협의회장(국가보훈부 정보화담당관)은 "빠르게 변화하는 4차 산업혁명 시대의 핵심은 디지털이고, 그 중심에는 SW가 있다”면서 “이 점을 염두에 두고 공공부문발주자협의회에서는 우수한 성능을 자랑하는 국산SW가 공공기관에 확산될 수 있도록 노력하겠다"고 밝혔다. 이어 신 회장은 "공공기관이 국산SW 성장을 주도할 수 있게 공공부문발주자협의회가 국내 SW산업 발전의 마중물 역할을 하겠다”고 덧붙였다. 송광헌 한국상용SW협회장은 "공공부문 SW어워드는 지난 한 해 정부와 공공 정보화 사업에 있어 우수한 상용SW 및 클라우드 SaaS 제품을 발굴해 선정, 그 우수사례를 널리 알려 정부, 공공 정보화 업무에 많은 활용과 확산을 목적으로 시행됐다"면서 "정부 정보화 사업에 노력 해 주시는 국내 SW업계의 모든 관계자 여러분들의 노고에 깊이 감사하며 앞으로도 소프트웨어인의 한 사람으로서 공공시장 구매 확대와 SaaS 활성화에 많은 노력을 다 할 것을 약속드리겠다"고 말했다. 장두원 과기정통부 소프트웨어산업과장은 "공공부문 SW 중요성을 인식, 선진화와 가치 보장에 힘을 기울이고 있다"면서 "(업계가 원하는) SW대가 개선에도 한참 노력중"이라고 밝혔다. 행사에 참석한 정부·공공기관 발주자들은 "현장에서 적용한 우수 성공 사례를 통해 조직 내 정보화 사업추진에 많은 도움이 됐다"고 말했다. 송광헌 한국상용소프트협회장은 "수상 기업에 제품 발표 기회를 마련해 성공사례를 널리 알리는 한편 특히 작년 4월 '소프트웨어진흥법'개정으로 발주기관의 상용SW 및 클라우드 SaaS 제품 직접구매가 활성화하고 적극 추진될 것으로 기대한다"고 말했다. 한편 올 3월 조달청은 SW분야 조달 수요 확대를 위해 내년에 열리는 '2025년 제5회 공공부문 SW AWARD' 행사를 후원하겠다고 밝힌 바 있다.

2024.05.10 20:25방은주

이데아텍, 노코드로 디플정 사업 혁신…장관상 수상

이데아텍이 노코드를 활용해 디지털플랫폼정부 사업의 비용과 구축시간을 절감한 공로를 인정받았다. 이데아텍(대표 어윤호, 이정수)은 한국상용SW협회에 주관한 2024 제4회 공공부문 SW 어워드에서 과학기술정보통신부 장관상을 수상했다고 10일 밝혔다. 10일 개최된 '공공부문 SW 어워드는 상용SW부문과 클라우드 SaaS 부문으로 나누어지며, 공공부문발주자협의회, 정부정보화협의회 주관으로 진행됐다. 본 행사는 ▲디지털플랫폼정부(DPG) 출범 이후 공공행정 업무혁신 및 업무능률향상 및 대국민서비스 향상, 비용 절감 등 공공분야 정보화 사업에 이바지한 우수사례를 선정해 시상한다. 이데아텍은 국민연금공단, 한국남동발전, 한국서부발전, 한국부동산원, 영상물등급위원회, 킨텍스 등의 공공기관 API 주도 iPaaS 플랫폼 구축에 참여하는 등 DPG 공공서비스혁신 실현을 기여한 바를 인정받았다. 어윤호 이데아텍 대표이사는 “기존 온프레미스 중심의 EAI·ESB 레거시 환경에서 ▲클라우드로 전환하고자 할 때, 노코드 기반의 API 주도 iPaaS 통합연계 플랫폼으로 비용과 구축시간을 절감하는 효과가 있다”며 “DPG의 방향성에 맞춘 자체 API 기술로 공공서비스 대량 트래픽 부하를 최소화할 수 있다”고 전했다.

2024.05.10 17:14남혁우

LG전자, 임원 대상 'AI·SW 역량' 강화 나선다

'스마트 라이프 솔루션' 기업으로 전환을 추진하는 LG전자가 비전 실현을 위해 인공지능(AI)과 소프트웨어(SW) 역량 강화에 박차를 가한다. LG전자는 국내 주재 임원 200여 명을 대상으로 오는 9월까지 4회에 걸쳐 AI·SW 교육을 진행한다. 국내 전 사업 영역의 임원을 대상으로 우선 교육해 AI와 SW의 중요성에 대한 공감대를 형성하고, 역량을 높인다는 취지다. 이러한 AI·SW 역량 확보로 가전을 넘어 집, 상업공간, 차량을 포함한 이동 공간, 가상 공간인 메타버스까지 고객의 삶이 있는 모든 공간에서 고객경험을 연결하고 확장하는 '스마트 라이프 솔루션'을 제공한다는 계획이다. 특히 AI 기술이 적용된 제품 사례를 통해 데이터를 분석하는 AI와 새로운 콘텐츠를 만드는 생성형 AI 등 최신 기술 트랜드의 변화를 체감하고, LG전자의 AI 비전 실현 방안을 공유한다. 구체적으로 영상(Vision) 지능과 음성·언어 지능, 센서·멀티 모달 지능 등을 제품에 탑재해 제품이 고객과 교감하고 실제 삶에 도움을 주는 사례를 학습한다. 이를 통해 LG전자의 AI인 '공감지능(Affectionate Intelligence)'을 실현해 나간다는 목표다. 앞서 LG전자는 AI를 공감지능으로 재정의하고, AI가 고객과 공감하고 삶에 스며드는 미래를 만들어 간다는 비전을 발표한 바 있다. SW 교육에서는 SW 플랫폼 구조와 가상화 기술, 정보보안 등을 중심으로 SW 개발 프로세스를 교육한다. 하드웨어(HW)와 SW 사이에서 시스템 전반의 원활한 동작을 지원하는 운영체제(OS)에 대해 교육하고 선진 SW 개발 프로세스를 학습한다. LG전자는 임원 대상 교육을 앞으로 로보틱스와 메타버스, 클라우드·데이터, SoC(system on Chip), 통신·미디어 표준, 소자재료, 광학 등으로 확장해 진행할 예정이다. LG전자는 가전·TV 분야에서 AI와 SW를 활용한 혁신을 지속하고, 모빌리티와 로보틱스 등 미래 사업에도 속도를 낸다. 특히 모빌리티 분야에서 SDV(소프트웨어 중심의 자동차) 솔루션을 지속 개발하고, 로보틱스 분야에서 AI와 빅데이터, 사물인터넷(IoT) 기술 등을 결합한다. 우선 LG전자는 SW 리스킬링 프로그램을 지난해 처음 도입했으며, 올해 상반기 2기 프로그램을 마무리했다. SW 리스킬링 프로그램은 비(非) 소프트웨어 직원들 중 희망자를 대상으로 일정 기간 집중적인 교육을 통해 임베디드(Embedded) 소프트웨어, 데이터사이언스 등 소프트웨어 개발자로 직무를 전환할 수 있도록 한 제도다. 또 AI, 디지털전환(DX), 정보보안, 프로그래밍 등 각 사업본부 내 다양한 분야를 담당하는 소프트웨어 연구원들이 직접 출연하는 교육 영상 '러닝 크리에이터(Learning Creator)' 활동도 이어지고 있다. 사이버 보안 역량 강화를 위한 'LG 해킹대회'도 지난해부터 그룹 전체로 확장해 운영 중이다. 한편 LG전자는 AI가전으로 생활가전 시장을 지속 선도하는 한편, 프리미엄 TV와 독자 스마트TV 플랫폼인 webOS로 차별화된 TV 경험을 제공한다. 전장 사업에서는 차량용 인포테인먼트-전기차 파워트레인-램프 등으로 이어지는 균형 잡힌 포트폴리오를 구축 중이며, 로봇 사업에서 서비스로봇 등 상업용 로봇 분야뿐 아니라 스마트팩토리를 필두로 한 산업용 로봇 분야, '스마트홈 AI 에이전트' 등의 가정용 로봇 분야까지 사업 영역을 넓혀가고 있다.

2024.05.08 10:00이나리

"생성형 AI 도입, 불확실성 리스크부터 해소돼야"

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 '젠(Gen)AI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] 최근 생성형 AI가 전 산업 분야를 아우르는 하나의 거대한 트렌드로 자리 잡으면서 AI 플랫폼 구축에 나선 기업들이 점차 늘어나고 있다. 여러 산업 현장에 적용돼 가시적 성과를 내고 있는 AI 기술이 빠르게 확산되고 있지만 정작 AI 부작용을 염려해 사업에 활용하는 데 주저하고 있는 곳도 많은 상태다. 생성형 AI를 전면 도입할 경우 보안, 오작동, 정보 유출 등 여러 문제가 나타날까 우려돼서다. 실제로 한국경영자총협회가 주요 50개 기업의 AI 도입 실태를 조사한 결과, 챗GPT 같은 생성형 AI를 회사 차원에서 사무직군에 도입했다는 응답은 38%로 집계됐다. 10곳 중 4곳만 도입했다는 의미다. AI를 회사 차원에서 도입하지 않은 기업들은 '정보 유출(41.9%)'을 가장 많이 우려했다. 이어 '준비 기간 필요(29%)', '업무 특성상 필요하지 않음(16.1%)' 순으로 높게 나타났다. 현재 AI를 도입하지 않은 기업 중 29%는 향후 AI를 도입할 예정이라고 답한 반면, 71%는 향후에도 도입할 계획이 없다고 답했다. 이 같은 분위기 속에 법조계는 기업들의 AI 리스크 관리와 관련한 새로운 조직을 앞 다퉈 만들고 있다. AI를 업무에 접목할 방법을 연구하는 동시에 AI 발전에 따른 각종 법률적인 문제점에 대해서도 대비하고 있다. 각 그룹에서 차출된 인력으로 '챗GPT 태스크포스(TF)'를 꾸린 법무법인 광장과 국내 최초로 AI팀을 발족한 법무법인 태평양이 대표적이다. 특히 법무법인 세종은 한 발 더 앞서 올해 1월 'AI·데이터 정책센터'를 발족하고 인재 영입에 공을 들였다. 초대 센터장으로 윤종인 전 개인정보보호위원회 위원장을 고문으로 영입했고, 지난해 12월엔 4차산업혁명위원회 위원, 쿠팡 개인정보보호책임자(CPO) 등을 역임한 장준영 파트너변호사(사법연수원 35기)도 합류했다. 현재 세종에서 윤 위원장은 AI 데이터 정책연구소 소장을, 장 변호사는 AI센터장을 맡아 AI·데이터 관련 기업을 대상으로 법률 리스크를 최소화하는 맞춤형 법적·정책적 자문을 제공하고 있다. 장 센터장은 "윤 소장이 맡은 AI 데이터 정책연구소는 AI과 관련한 '싱크탱크' 역할을, AI센터에선 실제 현장에서 고려해야 하는 AI 전 단계 프로세스를 조언해주는 역할을 맡게 됐다"며 "세종 AI센터에선 ▲AI 거버넌스 구축 ▲데이터 매니지먼트 시스템 마련 ▲글로벌 거버넌스 릴레이션십(GR) 등을 중심으로 기업들에게 AI 도입과 관련된 전반적인 관리를 제공해 줄 수 있다는 점이 강점"이라고 설명했다. 다음은 장준영 법무법인 세종 AI센터장과의 일문일답. Q. 법무법인 세종 AI센터의 역할은 무엇인가 A. 생성형 AI가 등장한 후 대부분의 기업들이 의사결정을 하는 것뿐 아니라 전반적인 업무 프로세스에 AI를 도입하려는 움직임이 많아졌다. 기업들이 LLM(거대언어모델)을 기반으로 RAG(검색 증강 기술), 파인튜닝(미세조정) 등을 접목하는 과정에서 자문을 요청하는 경우가 많아 전문적으로 이들을 돕기 위해 업계 최초로 AI센터를 만들게 됐다. 법무법인 세종 AI센터는 변호사뿐 아니라 비(非)변호사들인 AI 전문가들이 대거 합류했다는 점도 특징이다. 하나은행에서 정보보호본부 상무를 맡았던 이주환 고문이 최근 합류한 것이 대표적인 예로, 앞으로 정보보안, AI 전문가들을 외부에서 꾸준히 영입해 경쟁력을 높일 계획이다. 이를 통해 기존 컨설팅 회사에서 맡았던 업무들을 AI 산업과 관련해선 '세종 AI센터'에서 일괄적으로 처리할 수 있게 될 것으로 보인다. 올해는 AI 정책이 정립되는 중요한 해라고 보고 과학기술정보통신부, 방송통신위원회 등에서 자문 활동도 적극 펼칠 계획이다. Q. 세종 AI센터에서 하는 역할 중 'AI 거버넌스 구축'을 가장 강조하고 있다 A. AI가 갖는 가장 강력한 특징은 '불확실성'이다. LLM이 기존에는 판별형이었으나, 생성형 AI 시대에선 추론해주는 컴퓨팅 기술이 적용돼 연산 과정이 예측 불가 수준으로 발전했다. 개발자들이 모를 정도다. 이런 상황에서 기업들이 도입을 주저하는 것은 어찌보면 당연한 일이다. 기업들이 자칫 경쟁력을 잃을 수 있는 상황에서 AI 리스크를 관리하고 안정적으로 서비스를 더 혁신적으로 바꿀 수 있는지가 최대 과제가 됐다. 이에 세종 AI센터는 ▲위험 통제 ▲혁신 이라는 두 가지 핵심 키워드를 가지고 각 기업들이 AI 거버넌스를 제대로 구축하고 있는지 체크하고 있다. Q. '데이터 매니지먼트 시스템' 마련도 세종 AI 센터의 중요한 역할로 꼽았다. 정확히 어떤 업무를 하는 것인지 궁금하다 A. AI와 관련된 데이터를 수치화해 단순 레벨로 알려줄 수 있는 관리 체계가 마련돼야 위험을 제대로 감지할 수 있다고 생각한다. 데이터 수집, 구매, 이용, 결합 과정에서의 위험도를 수시로 체크할 수 있어야 비용 등 문제가 발생됐을 때의 대처 방안을 제대로 판단할 수 있기 때문이다. 그 과정에서 개인정보 침해, 유출 등의 가능성을 지적하는 이들도 있는데 세종 AI센터에선 레드팀, 블루팀, 퍼플팀 등으로 나눠 모의훈련 실시를 통해 실제 사고를 최대한 방지할 수 있도록 지원하고 있다. 또 영리를 추구하는 기업들이 개인정보를 활용해 고객을 유인하기 위해선 AI 기술을 사용하는 것이 필수적이라고 본다. 데이터 관리 체계가 갖춰지면 데이터를 고부가가치로 활용할 수 있는 자산으로 잘 활용할 수 있다. 다만 데이터 관리 체계를 기반으로 한 AI 기술은 개인정보 관리 체계와 같이 갈 수밖에 없는 특성이 있다. 이런 기업들이 개인정보 유출에 대한 근본적 예방책을 잘 마련하고 AI 거버넌스를 제대로 구축할 수 있도록 컴플라이언스 교육에도 적극 나서고 있다. Q. 미국과 유럽에서 AI 규제에 대한 법제화에 속도를 내고 있다. AI 규제법에 대한 세계적인 논의가 활발해지고 있지만 우리나라는 'AI 기본법'도 없는 게 현실이다. 어떤 방향으로 'AI 기본법'이 제정돼야 할 것 같은가 A. 과기부를 중심으로 'AI 기본법' 제정이 추진돼 왔지만 시민단체 등이 법안에 명시된 '우선허용·사후규제' 원칙에 대해 반대를 표명하면서 어려움을 겪고 있다. 그 사이에 EU에선 세계 최초의 'AI 규제법'을 만들었고, 미국에서도 연방 정부 기관들이 AI 부작용 방지를 위한 안전장치를 의무화하는 정책을 발표했다. EU는 기업들을 대상으로 강력한 규제를, 미국은 정부 부처가 중심이 돼 안전성을 강조한다는 점에서 접근 방식이 다르다. EU가 데이터 프라이버시, 온라인 증오 등 다양한 분야에서 글로벌 표준을 만들어 가는 '브뤼셀 효과(The Brussels Effect)'를 AI에서도 이어갈 지 지켜봐야 겠지만, 우리나라는 '하이브리드형 규제'로 방향을 잡는 게 중요할 것 같다. 이용자, 기업, 정부 당국 등 모든 이해관계자들이 다 공감할 수 있는 신뢰성, 안전성을 확보할 수 있을지에 대한 기준이 필요한 상태지만, 위험도에 따라 AI를 평가하는 EU식 규제는 적절한 지 의문이다. 일단 우리나라는 'AI 기본법'이라는 큰 틀이 만들어져야 혁신이냐, 통제냐에 대한 AI 방향을 잡아 갈 수 있을 것 같다. 규제에서 기술중립성 원칙을 존중해야 기술이 발전한다는 점을 다양한 경험을 통해 배웠다. 우리나라도 기술중립성을 AI에 어떻게 반영해야 할 지가 과제인데 국내외 기준들을 참고해 최소한의 신뢰성, 안전성을 고려해야 할 필요가 있다고 본다. Q. 최근 생성형 AI 도입을 고려하는 기업들이 많아지고 있다. 그 과정에서 고려해야 할 법이 있는지 궁금하다. 국내에서 AI 트렌드에 대응을 잘 하고 있는 분야가 있는지도 알려달라 A. 개인정보법과 관련해 개인정보보호위원회가 지난 3월 말 가이드라인을 제시한 것을 참고하면 좋을 것 같다. 당시 개보위는 LLM을 개발‧배포하거나 이를 기반으로 AI 서비스를 제공하는 6개 사업자에 대해 개인정보 보호의 취약점을 보완하도록 개선 권고를 의결한 바 있다. LLM 학습 과정에서 주민등록번호, 신용카드번호 등 개인정보가 포함될 수 있다는 점에서다. 저작권 문제도 고려해야 할 부분이다. 글로벌 LLM 시장에서도 아직 룰(Rule)이 정해지지 않았는데, 학습 행위에 대한 면책 범위를 어디까지 둘 것인가가 과제인 듯 하다. 우리나라에선 AI 학습에 쓰이는 자료에 저작권을 면책해주는 저작권법 개정안이 지난 2021년 발의됐다. 당시에는 이를 반대하는 이들이 없었지만 2022년 말께 생성형 AI가 등장한 후 진화된 모습을 보이자 여론이 뒤바뀌었다. 퍼블리시티권(초상, 성명, 음성과 같이 개개인을 특징짓는 요소를 상업적으로 쓸 수 있는 '인격표지영리권')도 고려 대상이 될 것 같다. AI 흐름에 잘 적응하고 있는 산업군은 지난 2021년 AI 가이드라인을 내놓은 금융권인 것 같다. 국민에게 미치는 파급력이 커 선제적으로 나선 듯 한데, 우리나라 기업들이 참고해 AI 정책을 만들어 나가기 좋은 사례다. 통신사들도 이용자들의 데이터를 처리하는 데 고민하고 있다는 점에서 관련 규제에 잘 대응하고 있다고 보여진다. Q. 생성형 AI 확산으로 근로 환경에도 변화가 생겼다. 기업들이 이와 관련해 고려해야 할 부분이 있다면 A. AI 도입이 기업들의 원가절감에 도움이 될 것으로 보인다. 일부 기업들이 AI의 등장으로 구조조정을 하며 인력을 대체하려는 움직임이 있지만, 우리나라 근로 환경에선 현실적으로 쉽지 않다. 기업들은 인원 감축을 통한 효율화를 추구하기 보다 경제적 효율성을 높이는 데 많이 사용할 수 있을 것이라고 보여진다. 다만 향후 AI 확산에 따라 장기적으로 노무, 근로 환경 이슈가 발생할 여지는 있다. Q. 마지막으로 생성형 AI 적용을 앞둔 기업들에게 어떤 조언을 하고 싶은가 A. 기업들도 생성형 AI의 불확실성을 고려해 이를 정확하고 공정하게 사용할 수 있도록 사전 준비를 철저히 해 나갈 필요가 있다. AI를 적용하기 전에 먼저 신뢰성, 안전성을 높이기 위해 나서는 것이 기업의 당연한 책무라고 생각한다. 부작용을 알면서도 그냥 적용한다는 것은 AI 기술을 검증없이 막무가내로 출시하는 기업들과 다를 바가 없다고 본다. 기업들은 문제가 발생하면 파급력이 큰 데다 비난을 받을 가능성이 높은 만큼 리스크를 최소화하기 위해 다소 보수적으로 접근을 해 나갈 필요도 있어 보인다. 이처럼 기업들이 여러 가지를 신경쓰려면 사실 비용도 만만치 않게 든다는 점도 고려해야 한다. 미국은 사전 규제가 다소 완화돼 있는 반면, 사후 규제가 굉장히 강력하다. 글로벌 빅테크 기업들은 위험을 감수하면서 무모한 서비스를 내놓은 후 대규모 자금으로 규제에 대응할 때도 많지만, 우리나라는 그렇게 하지 못할 때가 많다. 이를 잘 아는 기업들의 정책을 참고하거나, 도움을 받는 것도 필요해 보인다.

2024.04.30 14:30장유미

올 과학기술인력 육성·지원 7조 8천억 투입…1천500억↑

정부가 올해 과학기술인력 육성·지원에 총 7조8천319억 원을 쏟아 붓는다. 이는 지난해 대비 1천524억 원 늘어난 규모다. 과제 수는 334개로, 지난 해 대비 81개 늘었다. 과학기술정보통신부는 29일 국가과학기술자문회의 대회의실에서 제18회 미래인재특별위원회(이하 미래인재특위)를 개최했다. 이날 미래인재특위는 제4차 과학기술인재 육성·지원 기본계획(안)을 심의, 의결했다. 또 제5차 과학관육성 기본계획을 보고 안건으로 접수했다. 과기인재 육성·지원 기본계획(안) 24년도 시행계획에 따르면 과기정통부는 인재 양성과 관련해 총 4개 전략을 수립했다. 올해 시행계획에는 4개 항목이 기본계획과 달라졌다. 대내외 환경 변화에 따른 것이다. ■전략1 : 기초가 탄탄한 미래인재 양성 미래인재 양성을 위해 과기정통부는 인공지능 인재양성 학교 수를 올해보다 3개 늘어난 총10개교로 확대한다. 또 SW 중심대학 투자 규모도 102억 원 늘어난 1천102억원을 책정했다. 대학원 대통령 과학장학금은 올해 총 30억 원 규모에 120명 내외로 선발한다. ■전략2 : 청년 연구자 성장 환경 조성 청년연구자 성장 환경 조성을 위해 연구장려금 지원 학생 수와 예산을 지난해 대비 배 가까이 늘렸다. 지원 학생 수는 1천122명, 예산은 163억 원이다. 과학기술전문사관 후보생 선발인원도 배로 늘린 50명으로 책정했다. 4단계 두뇌한국 21 이공계 분야 지원 대학원생 수도 누적 6만9천7명에서 올해엔 7만 5천명 수준으로 늘릴 예정이다. 이와 함께 전략기술분야 대학 연구거점 지원도 확대한다. G-램프 사업 투자 규모는 지난해 대비 6개 대학을 추가했다. 예산 규모는 지난 해 153억원에서 올해 512억 원으로 3배 이상 늘렸다. 대학중점 연구소는 155개에 948억 원을 올해 지원한다. 집단연구지원 과제 수는 547개에서 558개로 늘었다. 12대 국가전략기술 분야 혁신연구센터(IRC)도 올해 총 7개로 지난해 대비 4개 늘린다. 고급 R&D 이재 육성을 위해 세종과학펠로우십 국내외 연수지원 수는 194명에서 250명으로 늘린다. 개인기초연구 투자 규모도 1조 6천367억 원에서 올해 1조 6천982억 원으로 600억 원 넘게 늘렸다. 이외에 과학기술혁신인재양성사업에 615억 원, 산업혁신인재성장에 1천428억 원, 에너지 전문인력육성에 589억 원, 글로벌 의사과학자 양성에 413억 원을 배정했다. ■전략3 : 과학기술인 지속 활약 기반 확충 과학기술인의 지속적인 활약 기반 확충을 위해 K-디지털 트레이닝에 4천732억 원을 투입한다. 교육생 목표는 4만4천명이다. 또 산업전문인력 AI역량 강화를 위해 3천 50명을 교육한다. 백신전문가 300명 양성과 드론 조종인력 양성 603명, 반도체인프라활용 현장 인력 2천535명도 양성할 계획이다. 경력 단절 여성 연구자 지원을 위한 연구과제는 올해 377개다. 여성벤처 펀드도 167억 원 규모로 조성한다. 창업보육실은 238개 운영할 계획이다. 여성 과학기술인 대체인력 지원도 115명에서 221명으로 확대한다. 가족친화 인증 기업수는 5천911개사에서 올해 6천300개사로 늘린다. ■전략4 : 인재생태계 개방성·역동성 강화 인재생태계 개방성· 역동성 강화를 위해 해외 우수 인재 체류기간 상한선을 5년에서 고용계약 기간으로 변경했다. 배우자 취업 범위도 비전문 분야까지 확대한다. 또 지역혁신중심대학을 위한 글로컬 대학 예비지정(15~20개교)후 오는 7월께 본 지정 대학수를 10개 내외로 지정한다. ■제5차 과학관 육성 기본 계획(안) 제5차 과학관 육성 기본 계획(안) 보고 안건에 따르면 전문과학관을 오는 2028년까지 5개관을 추가 개관한다. 또 국가중요과학기술자료 센터 설립도 추진한다. 류광준 과학기술혁신본부장은 “우리나라를 둘러싼 환경이 녹록치 않은 상황에서 전략적 R&D 투자와 인력양성을 통해 기술우위를 확보・유지하는 것은 국가 생존을 위해 필수적”이라며, “이번 회의에서 확정된 계획들을 바탕으로 향후 우수한 과학기술인재를 체계적으로 지원, 글로벌 과학기술 강국의 기반을 다져 나갈 것”이라고 말했다.

2024.04.29 18:02박희범

양자 석학 김명식 "양자, 왜 해야 하나?···가능성 무한"

"양자는 가능성이 무한한 분야다. 양자는 빨리 푸는 문제와 빨리 풀지 못하는 문제가 있다. 소프트웨어하는 사람은 이걸 빨리 찾아내야 한다"(김명식 영국 임페이얼 칼리지 런던 교수) "AI안전 문제는 교육이자 제도 기술적으로 풀어야하는데 사실 가장 큰 위협은 우리나라가 규제가 너무 심해 AI 경쟁력이 없어지는 것입니다."(하정우 네이버클라우드 AI센터장) "8시간 근무 시간 기준 마이크로소프트(MS) 개발자가 순수하게 코드에 집중하는 시가은 1~2시간에 불과하다. (개발자들이) AI를 멀리하지 않아야 한다."(이건복 한국MS 개발자리드) 과기정통부 산하 소프트웨어(SW) 분야 정책 싱크탱크인 소프트웨어정책연구소(SPRi, 스프리, 소장 김형철)가 개최한 '2024 SPRi 봄 컨퍼런스'가 26일 오후 서울 양재 엘타워 6층에서 열렸다. 이날 행사는 스프리 설립 10주년 기념 영상을 소개한 개회식에 이어 전문가 4명이 주제 발표를 했다. 김명식 영국 임페리얼 칼리지 런던 교수를 필두로 이진형 스탠포드대 교수 겸 엘비스 대표, 이건복 한국마이크로소프트 개발자리드(상무), 하정우 네이버클라우드 AI센터장이 나와 AI와 SW가 펼쳐가는 현재와 미래를 조망했다. ■"양자 특징은 입자성과 파동성...미국과 유럽에 양자 스타트업 240여곳" 첫 발표를 한 김명식 교수는'꿈을 꾸는 양자컴퓨터'를 주제로 양자컴퓨터 정의와 미치는 영향 등을 소개했다. 김 교수는 한국 양자정보·양자컴퓨터 1세대 학자이자 세계 석학이다. 임피리얼 칼리지에서 빛 알갱이와 원자 상호작용으로 박사학위를 받고 1990년 모교인 서강대 물리학과에 교수로 임용됐다 2000년 영국 퀸즈대로 옮겼다. 이후 지도교수이자 전 영국 물리학회장인 피터 나이트 교수가 명예교수로 물러나면서 임피리얼 칼리지에 자리를 잡았다. 양자물리 연구로 영국 왕립학회에서 수여하는 울프슨상과 우리나라 호암상 과학상을 2016년 받았다. 영국 정부의 양자기술 현황 백서 작성에도 참여했다. 김 교수는 "사실 컴퓨터가 별게 아니다. AI도 그렇지만 그냥 스위치다"고 운을 떼며 "여기 계신 한 분 한 분이 일렉트론이라고 하면 컴퓨터와 달리 양자컴퓨터는 한 분 한 분 모두를 존중하는 기술"이라고 소개했다. 양자컴퓨터 정의에 대해서는 "양자 이론을 바탕으로 계산을 하는 컴퓨터"라고 설명했다. 양자컴퓨터 장점은 병렬로 연산이 가능한 점을 꼽았다. 즉, 입력을 0,1,2,3…으로 하면 동시에 함수값 f(0), f(1), f(2)…을 계산하고 이들의 함수 g(f(0), f(1),…)도 계산한다는 것이다. 반면 단점은 계산한 값을 다 출력하지 않는다"면서 "병렬 계산해 답은 하나만 준다"고 말했다. 양자의 주요 특징을 흔히 '얽힘'을 이야기하는데 이 보다는 '파동성'과 '입자성'을 꼽았다. "어떤 시스템이 양자 이론에 따른다면 그 시스템은 파동성과 입자성을 동시에 가진다"면서 "양자 컴퓨터는 파동성으로 계산을 하고, 입자성으로 출력을 한다"고 진단했다. 그에 따르면 파동성은 간섭을 하는 거고, 입자성은 덩어리로 돼 있으며 하나하나씩 셀 수 있다. 양자가 파동성과 입자성을 동시에 갖고 있는 것에 대해 의심하지 않고 받아들이는 일종의 공리(公理)라면서 "양자는 파동성을 가지고 계산을 하고 출력은 입자성으로 한다"고 덧붙였다. 1801년 토머스 영이 광자의 이중슬릿 실험을 통해 간섭현상을 증명해냈는데 이를 소개하며 "이거 하나만 알면 양자를 할 수 있다"면서 양자 이중 슬릿 간섭을 가리켜 "지난 수십년간 가장 아름다운 수식"이라고 소개했다. 양자 이중 슬릿 간섭은 한개 입자가 두개 슬릿을 동시에 지나 간섭을 일으키는 것으로 한개의 비트가 0과 1을 동시에 가지고 있게 된다. 양자컴퓨터의 해외 투자 현황도 설명했다. 미국, 중국, 유럽 정부가 각 연간 10억 달러 투자를 하고 있다면서 "1960년대 미국이 소련과 우주 경쟁을 할때 우주 프로그램에 연방 예산의 4%를 썼다"면서 "하지만 현재 양자 예산은 미국 연방 예산의 0.01% 수준"이라며 크지 않다고 짚었다. 이들 국가들 외에 IBM, 구글, 마이크로소프트, 인텔, 엔비디아 등 대기업들도 양자 투자에 적극적이다. 또 벤처기업은 광자(Photons) 분야에서 피에스아이퀀텀(PsiQuantum)이 6억 달러를, 자나두(Xanadu)가 2억 달러를, 퀀델라(Quandela)가 7100만 달러를 각각 투자유치 받았고, 원자(Atoms) 분야에서는 퀀트라(QuantEra)가 2000만달러를, PasQal이 1억5000만 달러를 투자 유치 받았고, 이온(Ions) 분야에서는 아이온큐(IonQ), 유니버셜 퀀텀(Universal Quantum),옥스포드 아이오니큐(Oxford IoniQ) 등이 활동하고 있다. 김 교수는 맥킨지 자료를 인용해 "2022년 현재 북미와 유럽에 240여곳의 양자컴퓨터 스타트업이 있는데 애플리케이션 소프트웨어 기업이 제일 많다"고 들려줬다. 양자컴퓨터를 왜 해야 하는 질문에는 영국 정부가 작성한 자료(폴리시 페이퍼)를 보여주며 "성장 가능성이 클 뿐 아니라 다방면에 영향을 끼친다"면서 "양자는 가능성이 무한한 분야다, 인류 문명이 존재하려면 현재 리소스(자원)를 아주 잘 써야하는데 그럴러면 벡터 하나 하나의 아주 미세한 걸 컨트롤해야 하는데 그게 양자"라고 설명했다. ■ 이진형 교수 겸 대표 "뇌의 GPS 개발...10억명 세계 뇌 질환 치료 도움" 김 교수에 이어 한인 여성 최초 스탠퍼드대 종신교수이자 벤처기업 대표인 이진형 교수가 발표했다. 이 교수는 뇌질환이 매우 빨리 증가하는 질환이라면서 "세계에 환자가 10억명에 달한다. 선진국이 투자를 많이 했지만 아직 답을 못찾았다"고 짚었다. 뇌 질환 치료의 기본적인 목표는 뇌 기능 정상화라면서 체중 관리를 위해 체중을 재듯이, 이를 위해서는 뇌 기능을 측정할 수 있어야 한다고 덧붙였다. 현재 기술은 아직 이 수준에 다다르지 못했고, 망망대해를 항해하는 것 같다고 지적했다. 이런 문제를 해결하기 위해 이 교수는 직접 2013년 스타트업 엘비스(LVIS)를 창업했다. LVIS는 '뇌 속 회로를 생생히 시각화한다(Live Visualization of Brain Circuits)'는 뜻이 담긴 이름이다. 미국 실리콘밸리에 본사가 있고 한국에도 서울과 대구에 사무실이 있다. 오는 2026년 나스닥 상장을 목표로 하고 있다. 엘비스의 주력 상품은 두뇌 회로 분석 플랫폼 '뉴로매치'로 디지털 트윈 기술을 활용한다. 디지털 트윈은 실 세계 사물을 가상 환경에서 정교하게 재현한 기술이다. 이를 통해 뇌가 어떻게 동작하는 지 파악하고, 병이 있으면 진단과 함께 치료제 효과도 예측할 수 있다는 게 이 교수 설명이다. 이 교수는 현재 진료 환경에 대해 "의사 한 사람이 리어카를 끌고 가는 격"이라며 뉴로매치를 사용하면 "아주 좋은 차를 가지는 격"이라고 소개했다. 이어 "서울과 대구 인근의 열악한 병원에 서비스를 제공하기 위해 진행중"이라고 덧붙였다. '뇌의 GPS' 제품을 보유한 엘비스는 뇌전증 진단 솔루션을 시작으로 알츠하이머성 치매와 수면, 파킨슨병과 자폐 진단 솔루션을 오는 2027년까지 순차적으로 선보일 예정이다. 이 교수는 뇌 질환을 치료하지만 부산물로 AI에 많은 인사이트를 얻었다면서 "AGI(범용에 사용하는 고성능 AI)가 가능하려면 뇌 알고리즘을 알아야 한다. 뇌 알고리즘 을 바탕으로 새로운 AI 연구도 하고 있다"고 덧붙였다. ■ "MS 코어 개발자 코딩 시간 하루 1~2시간...AI 적극 활용해야" 이 교수에 이어 발표를 한 이건복 한국MS 개발자리드는 AI시대를 맞아 SW개발자 업무 환경이 변하고 있다면서 "이는 시스템 복잡화에 따른 필수"라고 짚었다. 개발자가 하루에 얼마나 코드를 짜는지 아냐?고 물은 그는 "MS 코어 개발자가 코드를 짜는데 보내는 시간은 1시간에서 2시간 남짓"이라고 소개했다. 8시간 근무 기준 MS 개발자가 순수하게 코드를 집중하는 시가은 2시간 남짓이라는 거다. 이 리드는 AI로 개발자를 지원하는 일이 중요해지고 있다면서 "하지만 (AI로) 절대 개발자를 줄일수 없다. 대체하는게 아니라 조력자"라고 강조했다. 미국 마이크로소프트가 내놓은 '코파일럿'을 사용해 개발자의 생산성이 증가한 자료도 소개했다. 87%가 반복적인 작업에 대한 정신적 노력이 감소했고, 74%는 좋아하는 작업에 더 집중했다고 답했다는 것이다. 훈련 데이터 등 AI 한계를 지적한 그는 LLM(거대언어AI)을 사용하는 최적의 방법으로 시맨틱 커널(SK)을 소개했다. 이는 LLM을 네이티브 코드로 오케스트레이션 할 수 있는 경량 오픈소스 SDK다. 지원언어는 C샵 등이다. 커널은 이 모든 것의 중심인데 시맨틱 커널은 플러그인, 플래너, 페르소나 등 세가지로 구성됐다. 개발자들에게 "AI를 멀리하지 마라"고 조언한 그는 "AI에이전트와 같이 일하는 방법을 익히고 중요한 코드에 더 집중하는 등 AI시대를 맞아 새로운 개발자의 삶이 어떤 것인지 보여달라"며 강연을 마쳤다. ■ "AI는 규모가 만든 혁신...맛있는 요리에 해당하는 각 도메인 역할 중요" 마지막 강연자로 나선 하정우 네이버클라우드 AI센터장은 "AI가 사실상 모든 산업과 모든 사회의 기반 기술화된 것 같다"고 강조했다. AI안전에 대해서는 "할루시네이션(환각)이나 편향 정보 등의 기술 문제는 연구로 풀어나갈 수 있다"면서 "문제는 나쁜 사람들이 나쁘게 쓸 수 있어 이를 규제해야하는데, 이런 것들은 교육이나 제도로 풀어야 한다"고 제안했다. 이어 "사실 가장 큰 위헙은 우리나라가 AI 경쟁력이 없어지는 것"이라면서 "규제가 너무 심해, 못 만들게 해서, 못 쓰게 해서, 이렇게 되는 게 가장 큰 위협"이라고 진단했다. 이어 "특정 기술이 세상을 바꾸고, 그래서 국가경쟁력으로 이어지는 건 기술을 확보하는 데서 끝나는 게 아니고 그 기술이 모든 산업과 사회에 확산돼 밸류를 만들 때"라면서 "이게 안 되고 있다는 뜻이다. 정부도 기업도 학교도 심지어 시민단체들도 고민해야 하는 포인트"라고 지적했다. 오픈AI가 내놓은 GPT 1, 2, 3에 대해서는 "아키텍트 변화보다 스케일업(확대)"이라면서 "규모가 굉장히 커진게 핵심이다. 규모가 만든 혁신"이라고 해석했다. 또 수학 문제를 못 풀던 거대AI가 한 문장(Let's think step by step)을 입력했을 뿐인데 못 풀던 수학문제를 풀었다며 프롬프트(AI에 입력문을 넣는 것) 중요성도 언급했다. AI의 '프리 트레이닝(Pre Trainnig)'을 육수를 끓이는 과정으로, '파인 튜닝(Fine Tunning)'은 엄선한 재료를 가지고 맛있는 요리를 만드는 과정이라고 비유하면서 "사람은 육수를 먹는 게 아니라 요리를 먹어야 한다"며 각 도메인에 맞는 AI를 강조했다. 이어 "도메인 전문 AI를 만들기 위해서는 파운데이션 모델을 가진 AI기업 혼자 하기 힘들다. 파운데이션 모델을 적용하는 산업 분야의 전문가들이 AI 이해도를 높여 문제 정의를 잘하고 그 정의된 문제에 맞춰 데이터 구축을 잘하는 것이 굉장히 중요하다. 그래야 쓸 만한 게 나온다"고 제안했다. 앞으로 B2C, B2B, 공공 영역에서 거대AI 덕분에 굉장히 많은 기회가 만들어질거라고 예상한 그는 "파트너 기업들의 역할과 역량이 중요하다. 이분들이 굉장히 많은 경험을 쌓아야 한다"고 말했다.

2024.04.28 14:36방은주

래블업 등 17곳 고성장 SW기업 새로 선정···클레온 등 21곳은 예비고성장에

래블업 등 17개 기업이 신규 고성장 SW기업에, 또 클레온 등 21개 기업은 신규 예비고성장 SW기업에 각각 선정됐다. 고성장 SW기업은 연간 3억원 이내, 예비 고성장SW 기업은 연간 1억이내 지원을 받는다. 과기정통부는 27일 2024년 'SW 고성장클럽 사업'에 선정된 기업들을 발표했다. 이 사업은 성장 가능성이 높은 고성장 기업과 창업 3~7년차 이내 예비고성장 기업을 발굴해 자율과제 이행과 글로벌 성장 프로그램을 최대 2년간 지원하는 사업이다. 새로 선정된 38개 기업과 계속 지원중인 57개사를 포함해 올해 총 95개 SW기업에 180억원을 지원한다. 고성장 기업 기준은 3년간 연평균 고용 또는 매출증가율이 20% 이상인 기업(OECD 기준)을 말한다. 올해 신규 기업 선정을 위해 지난 1월29일부터 3월 4일까지 모집공고를 냈고, 총 374개 기업이 지원, 9.8:1의 높은 경쟁률을 보였다. 17개사를 모집하는 고성장 분야에는 162개사가 신청했고, 21개사를 모집하는 예비고성장 분야에는 212개사가 지원했다. 이 중 성장 잠재력이 높고, 해외진출 성공 가능성이 큰 유망기업 선정을 위해 투자유치, 창업보육 관련 민간 전문가 심사를 통해 글로벌 지향성, 혁신성 등이 높은 기업을 선발했다. 올해 선정한 기업 기술유형은 인공지능(AI) 분야가 27개사(71%)로 가장 큰 비중을 차지했다. 이어 IoT 4개사(11%), 클라우드 2개사(5%)였다. 또 선정 기업 중 SaaS(서비스형SW, Software as a Service) 관련 서비스를 보유한 기업은 20개사로 전체 기업 대비 52.6% 수준으로, 최근 전 세계적으로 AI 및 SaaS 관련 기술‧산업이 빠르게 확산되는 추세가 반영된 것으로 보인다고 과기정통부는 설명했다. 선정 기업은 연간 1~3억원 이내(고성장 기업은 연 3억 이내, 예비고성장은 연 1억 이내)에서 기업이 자율 설계한 과제를 이행할 수 있는 사업자금과 전문가(고성장 PD) 맞춤형 멘토링, 국내‧외 주요 기업과 네트워킹, 투자유치 지원 활동을 지원받는다. 고성장 PD는 글로벌 판로개척, 투자연계 등 총 6개 분야 30여명으로 구성됐다. 기업별 맞춤형 성장 멘토링을 해준다. 과기정통부는 "지난해 이 사업을 통해 기업 혁신 및 글로벌화를 위한 맞춤형 지원을 받은 121개 기업이 매출 3299억원과 투자유치 2424억 달성, 신규 일자리 2140명 창출, 코스닥 상장 등의 성과를 냈다"고 설명했다. 특히, 디지털 치매예방 프로그램 개발로 전년대비 매출액을 5배 이상 달성한 '로완', 주방 자동화 솔루션을 개발해 창업 이후 최초로 매출과 수출을 창출하고, 해외투자(36억원)를 유치한 '에니아이', 우주산업 분야 SW 스타트업으로 작년 11월 코스닥에 상장한 '컨텍' 등이 이 사업을 지원받아 우수 성과를 냈다고 덧붙였다. 과기정통부 황규철 소프트웨어정책관은 “SW산업의 글로벌 경쟁력 확보를 위해서는 AI, SaaS 등 신산업 분야에서 글로벌 시장을 지향하는 유망기업들을 적극 발굴하고 밀착 지원하는 것이 중요”하다면서 “높은 기술력과 혁신성을 보유한 'SW 고성장클럽' 기업들이 맞춤형 멘토링 등 다양한 지원을 통해 글로벌 시장에서도 성장을 가속화할 수 있도록 적극 뒷받침하겠다"고 밝혔다.

2024.04.27 14:22방은주

"CC 등 SW인증제 개선···영업이익에 변화 줄 정도로 큰 변화"

"영업이익에 변화를 줄 정도로 큰 변화다"(정상원 이스트소프트 대표) 과기정통부가가 25일 발표한 '정보보호‧소프트웨어 인증제도'에 대해 산업계가 환영한다는 입장을 보였다. 이날 과기정통부는 정보보호‧소프트웨어 인증 5개에 대해 인증 받는 기간과 기업 부담을 줄이는 방안을 발표했다. 5개 인증은 ▲정보보호 관리체계인증(ISMS, '02~) ▲클라우드 보안인증(CSAP, '16~) ▲정보통신망 연결기기 등 정보보호인증(IoT '18~) ▲정보보호제품 평가인증(CC, '02~) ▲SW 품질인증(GS, '01~) 등이다. 과기정통부는 총 6개 인증제를 운영하고 있는데 이중 5개를 기업에 도움을 주는 쪽으로 손질했다. 다음달 1일부터 시행한다. 개선 방안은 첫째, 혁신 제품과 서비스의 적기 시장진출 지원을 위한 인증 기간 대폭 단축(평균 5개월 내외→인증별 최장 2개월 이내) 둘째, 중소기업 대상 수수료 지원과 경량화한 인증 적용으로 기업 수수료 부담 절감(인증별 최대 5천만 원→약 5백만~2천만 원) 등이다. 이날 과기정통부는 강도현 차관 주재로 기업과 관련 기관이 참여한 간담회도 개최했다. 간담회에서는 SW가 클라이언트와 서버로 돼 있으며 한 몸처럼 작동하는데, 클라이언트와 서버를 따로 따로 인증을 받아야 하는 지, 이를 검토해달라는 제안도 나왔다. 이 번 개선안에 대해 한국소프트웨어산업협회(KOSA)는 “정보보호와 SW 인증제도 개선을 환영한다"는 입장문을 냈다. KOSA는 "과학기술정보통신부가 정보보호와 소프트웨어 분야 인증제도 개선방안을 공유하고, 인증기간 단축, 수수료 절감, 불편 및 불합리한 절차 개선, 정례 소통창구 마련 등 관련 제도 정비 개선 방안을 설명했다"면서 "특히 클라우드서비스 보안인증(CSAP) 유료화에 따라 업계에서 부담을 느끼고 있었던 바, 이번 제도개선을 통해 공공 클라우드 시장 활성화에도 큰 도움이 될 것"이라고 밝혔다. 조준희 한국소프트웨어산업협회장은 “정보보호와 소프트웨어 분야 인증제도 개선방안이 성공적으로 안착해 SW기업의 경쟁력 확보와 혁신 제품 및 서비스 개발 촉진으로 이어질 것으로 기대한다”며 “우리 기업들이 글로벌 경쟁력을 확보해 디지털산업 혁신을 리드해 나갈 수 있도록 지속적으로 법, 제도 개선에 힘써주시길 바란다”고 덧붙였다.

2024.04.25 17:15방은주

과기정통부, SW인증 5개 '메스'···기간 줄이고 수수료 경감

과기정통부가 소프트웨어(SW) 관련 인증제도 5개를 대폭 손질했다. 인증 받는 기간은 줄이고 지원 비용은 확대했다. 다음달 1일부터 시행한다. 현재 과기정통부는 ▲정보보호 관리체계인증(ISMS, '02~) ▲클라우드 보안인증(CSAP, '16~) ▲정보통신망 연결기기 등 정보보호인증(IoT '18~) ▲정보보호제품 평가인증(CC, '02~) ▲정보보호제품 성능평가('18~) ▲SW 품질인증(GS, '01~) 등 6개 인증제를 운영하고 있다. 이중 5개를 개선했다. 개선 방안은 크게 세 가지다. ▲혁신 제품‧서비스의 적기 시장진출 지원을 위한 인증 기간 대폭 단축(평균 5개월 내외→인증별 최장 2개월 이내) ▲중소기업 대상 수수료 지원과 경량화한 인증 적용으로 기업 수수료 부담 절감(인증별 최대 5천만 원→약 5백만~2천만 원) ▲정보보호‧소프트웨어 품질 수준은 유지하면서 불편 및 불합리한 절차는 과감히 개선(사후평가 개선, 유효기간 합리화 및 재인증 간소화) 등이다. 이번 개선으로 클라우드 보안인증 기간이 평균 5개월에서 2개월로 크게 줄어든다. 평균 5개월 이상 걸린 CC(Common Criteria, 정보보호제품 평가‧인증) 인증도 시험인력을 단기간에 집중 투입해 시험 기간을 2개월로 단축한다. GS인증(SW 품질인증) 역시 소요 기간을 평균 3개월에서 2개월로 단축하기 위해 3개 인증기관의 인증 범위를 확대한다. 25일 과학기술정보통신부(과기정통부)는 강도현 제 2차관 주재로 국가과학기술자문회의 대회의실에서 업계 관계자 등을 초청해 '정보보호‧소프트웨어 인증제도 개선 간담회'를 개최, 이 같은 개선안을 발표했다. 앞서 정부는 지난 2월 27일 국정현안관계장관회의에서 '기업 인증획득 부담 완화를 위한 인증규제 정비(관계부처 합동)'를 발표했는데, 이번 개선안은 이의 후속 조치다. 과기정통부는 "이들 인증제도는 여러 순기능에도 불구하고 영세‧중소기업 등에 큰 부담으로 작용해 제도를 합리적으로 개선해달라는 수요기업 요구가 많았다. 이에 과기정통부는 정보보호‧SW 분야 인증제도 전반을 살펴보고, 정보보호‧SW 품질 수준은 유지하되, 혁신을 저해하는 불필요‧불합리한 부담은 대폭 경감할 수 있도록 인증 기간, 인증 비용, 절차를 획기적으로 개선하기로 했다"고 밝혔다. 아래는 주요 개선 내용 ■ 정보보호관리체계 인증(ISMS, Information Security Management system) 정보보호관리체계 인증은 중소기업의 비용, 기간 부담을 줄이기 위해 'ISMS 간편인증제'를 도입할 계획이다. 이를 통해 일정 수준 이하 중소기업(매출액 300억원 이하 등)에게 인증 점검항목을 경량화(80→40개 수준)하고, 수수료를 줄이는(평균 1100→500만 원) 한편 의무 대상 기준도 완화할 예정이다. 즉, 법을 개정해 기존 정보통신서비스 부문 매출액 100억 원 이상 기업에서 300억 원 이상으로 상향한다. 또 기존 이메일, 우편 방식으로 진행하던 인증심사 절차를 전산시스템화해 심사 소요 기간을 단축(평균 5→2개월)하고, 침해사고 미발생 기업에는 매년 현장에서 받아야 하는 사후심사를 서면심사로 전환하는 등 인증제도 전반에 대한 개선을 지속적으로 추진할 예정이다. ■ 클라우드 보안인증(CSAP, Cloud Security Assurance Program) 클라우드 보안인증은 불필요한 행정 처리 기간을 최소화해 인증 기간을 평균 5개월에서 2개월로 대폭 단축한다. 특히, 인증 및 평가기관의 심사인력을 추가 투입해 인증 적체를 즉각 해소하고, 신규 평가기관을 상반기 내 추가 지정해 증가하는 인증 수요에 적기 대응한다. 현재 추진 중인 수수료 지원은 중견기업(30% → 50%), 중기업(50% → 80%), 소기업(70% → 80%) 모두 지원 비율을 확대한다. 또 인증 획득 이후 매년 실시했던 사후평가는 평가방식 개선(현장→서면 평가)을 통해 사업자의 비용 및 행정 부담을 완화할 계획이다. 즉, 현장평가(유료) 4회를 '서류평가(무료) 3회+ 2년 차 현장평가(유료) 1회'로 바꾼다. 다만, 보안 수준 저하를 방지하기 위해 서면 평가 미흡 기업에 대해서는 샘플링 현장 점검을 도입하고, 점검 결과가 미흡한 기업은 매년 현장평가 실시 등 사후관리를 철저히 할 예정이다. ■ 정보보호제품 평가‧인증(CC, Common Criteria) 및 정보보호제품 성능평가 정보보호제품 평가‧인증은 평균 5개월 이상의 긴 소요 기간이 수요기업에 큰 부담으로 작용해왔다. 이에, 시험인력을 단기간에 집중 투입해 시험 기간을 2개월로 단축하고, 신규 신청기업에 대한 시험 수수료를 50% 이상 감면, 기존 5천만 원 내외 고가 수수료를 2천만 원으로 절감하는 한편, 인증 및 시험기관, 산업계, 민간 전문가 연구반을 구성해 올해 8월까지 절차 간소화 및 시험 수수료의 근본적 절감 방안을 마련할 계획이다. 아울러, 정보보호제품 성능평가 경우 기업의 가장 큰 애로사항인 제출물 작성의 어려움을 해소하기 위해 사전 준비 컨설팅을 실시하고, 중소‧영세 기업의 비용 부담 경감을 위한 시험 수수료 지원을 확대해 성능이 우수한 정보보호제품 도입 및 유통을 활성화할 계획이다. ■ 정보통신망 연결기기 등(IoT) 보안인증 정보통신망 연결기기(IoT) 인증은 수요기업에서 색깔 등 일부 변경에도 신규 인증을 받아야 했으나, 기업 부담을 완화하기 위해 파생모델 제도를 도입함으로써 시험 기간(15일→1~2일) 및 수수료(13백만 원→0.7~1.4백만 원)를 줄이도록 개선할 계획이다. 즉, 기 인증받은 제품에 대한 색깔, 간단한 디자인(사각형↔원형 등) 변경은 필수 보안 기능 확인 등 수수료를 완화(6백만 원(라이트), 13백만 원(베이직) → 0.7(A형, 단순외형형) ~ 1.4백만 원(B형, 일부내용시험)한다. ■ SW 품질 인증(GS, Good Software) SW 품질인증(GS인증)은 소요 기간을 평균 3개월에서 2개월로 단축하기 위해, 인증 수요가 5개의 인증기관으로 분산될 수 있도록 기존 한국정보통신기술협회(TTA)외에 2021년 5월 신규 지정한 3개 인증기관의 인증 분야를 확대하고, 일부 인증기관에 신청이 집중될 경우 적극적인 시험 이관 및 시험원 충원 등 탄력적 인력 운영을 추진할 계획이다. 기존 TTA 외에 2021년 5월 새로 지정한 3개 기관은 한국화학융합시험연구원(KTR), 한국기계전기전자시험연구원(KTC), 부산IT융합부품연구소(CIDI) 등 이다. 또 수수료 및 평가 부담 완화를 위해 경미한 변경(업데이트)에 대한 재인증 비용을 전액 면제(약 500만원)하고, 중대한 변경(업그레이드) 재인증 비용의 50% 감면(약 700만원)을 추진하고, 정보보호 인증제품의 보안성 평가 면제(약 200만원 감면) 대상도 확대(기존 CC인증→ CC인증, 보안기능확인서, 성능평가, 신속확인제)할 예정이다. 이 외에도, SW 품질에 영향이 적은 단순 변경 등 재인증이 불필요한 경우 기업 스스로 판단할 수 있게 체크리스트를 제공하고, SaaS 제품 특성을 고려한 인증기준 정비 등 SaaS 품질인증 체계도 구축해 나갈 계획이다. 과기정통부는 이번 각 인증제도 개선안과 별도로 정부, 수요기업, 인증‧시험기관 간 간담회 등 정례 소통창구를 마련해 운영할 예정이며, 이번 개선방안 시행(5.1. 예정)으로 현재 인증‧시험을 진행 중인 수요기업도 혜택을 받을 수 있게 각 인증‧시험기관과 협의해 구제방안도 마련할 예정이다. 과기정통부 강도현 제2차관은 "정보보호‧SW 인증제도는 기업의 보안 역량 강화와 SW 품질 관리를 위해 꼭 필요한 제도임에도 변화에 대응하지 못해 수요기업에 부담으로 작용하고 있다”며 “이번 제도 개선을 통해 기업 부담을 대폭 완화하고, 인증제도가 혁신적인 제품 및 서비스 확산의 촉매제로 거듭날 것으로 기대한다”고 말했다.

2024.04.25 14:00방은주

"AI 영역 확장"…엔비디아, 이스라엘 SW 기업 두 곳 인수

엔비디아가 이스라엘 소프트웨어(SW) 제공업체 두 곳을 인수하면서 인공지능(AI) 시장 영역 확장에 나섰다. 24일(현지시간) 미국 디인포메이션을 비롯한 외신들은 엔비디아가 이스라엘 SW 스타트업 런:AI를 인수했다고 보도했다. 엔비디아는 또 다른 이스라엘 업체인 데시도 인수도 조만한 공식 발표할 것것이라고 외신들이 전했다. 런:AI는 쿠버네티스 오픈소스 플랫폼을 통해 고객에게 워크로드 관리와 오케스트레이션 SW를 제공한다. 이를 통해 기업 고객은 온프레미스를 비롯한 클라우드, 하이브리드 환경에서 컴퓨팅 인프라를 최적화할 수 있다. 엔비디아는 "런:AI 인수를 통해 고객이 AI 컴퓨팅 자원을 보다 효율적으로 활용할 수 있을 것"이라고 했다. 엔비디아의 런:AI 인수 규모는 공개되지 않았다. 하지만 테크크런치는 소식통을 인용, 런:AI 인수 규모가 7억 달러 수준이라고 보도했다. 데시는 클라우드, 엣지, 모바일 등 모든 환경에서 AI 모델을 구축, 배포할 수 있는 딥러닝 가속 플랫폼을 운영하고 있다. 지난 3월에는 생성형 AI 개발 플랫폼을 출시했다. 이 플랫폼은 파인튜닝 가능한 거대언어모델(LLM) 시리즈와 추론 엔진, AI 클러스터 관리 솔루션으로 이뤄졌다. 엔비디아는 데시 인수를 통해 텍스트, 이미지, 코드를 생성하는 AI 모델 개발에 드는 시간과 비용을 낮추는 것을 목표로 했다. 미국 투자정보 업체 피치북에 따르면 엔비디아는 지난해 30개 넘는 스타트업에 투자한 바 있다. 업계에선 이 기업이 투자뿐 아니라 인수에도 속도를 높일 것으로 예측하고 있다. 디인포메이션은 "엔비디아는 이번 인수를 통해 AI 모델에 활용하는 H100 등 자사 제품 수요를 유지할 것"이라고 분석했다.

2024.04.25 10:12김미정

안랩, 영업익 5300만원…전년比 97.5% 감소

안랩이 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 연구개발(R&D) 투자로 1분기 동안 부진한 모습을 보였다. 안랩은 연결 재무제표 기준 올해 1분기 매출액 495억원, 영업이익 5천300만원(별도 재무제표 기준 매출 479억원, 영업이익 25억원)을 기록했다고 24일 공시했다. 이는 전년 동기 대비 연결기준 매출은 18억원 감소(-3.5%)하고, 영업이익은 21억원 감소(-97.5%)한 수치다. 별도 재무제표 기준으로는 전년 동기 대비 매출이 19억원(-3.8%), 영업이익은 17억원(-41.2%) 각각 감소했다. 안랩 관계자는 "작년 1분기 대비 SW 제품 수주는 증가했으나 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 R&D 투자가 영업이익 감소에 영향을 줬다"며 "특히 1분기 SW 제품 수주 총액은 HW 매출 감소분을 웃돌지만, 안랩은 그간 SW 제품 수주 금액을 한 번에 매출에 반영하지 않고 계약기간에 걸쳐 나누어(안분) 인식해왔기 때문에 영업이익 감소폭이 커 보일 수 있다"고 설명했다.

2024.04.24 10:15이한얼

AI, 개발자까지 삼키나…확 달라진 SW시장의 미래는

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 'GenAI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] "더 이상 아이들에게 코딩을 가르칠 필요가 없다." 엔비디아를 이끌고 있는 젠슨 황 최고경영자(CEO)가 올해 초 던진 폭탄 발언이다. AI가 모든 작업을 대신해 줄텐데, 굳이 코딩 배우느라 골머리를 썩일 이유가 없다는 주장이었다. 그 시간에 분야별 전문 지식을 익히는 게 경쟁력에 훨씬 큰 도움이 된다는 것이다. 젠슨 황은 또 지난달 29일 대만 타이페이에서 진행한 행사에서는 "(앞으로는) 모든 사람이 프로그래머"라며 "자연어로 SW를 만들 수 있을 것"이라고 봤다. 연이은 젠슨 황의 발언에 대해선 '엔비디아 중심적 사고'란 비판도 적지 않았다. 코딩 대신 AI에 의존하게 되면 자신들의 비즈니스에 더 유리하기 때문에 한 말 아니냐고 꼬집는 사람도 있었다. 하지만 젠슨 황의 '폭탄 발언'은 AI 시대를 맞이하는 SW 업계의 상황을 잘 포착했다는 평가도 만만치 않다. 아직 초기 단계인 생성형 AI가 좀 더 발전할 경우 SW 전략의 기본 틀이 달라질 수도 있기 때문이다. 물론 생성형 AI가 기술 부채 누적을 야기할 수 있다는 우려도 적지 않다. 하지만 SW 개발자들은 일상적이고 반복적인 작업 부담을 줄이고 보다 창의적이고 높은 수준의 작업에 집중할 여유가 생겼다며 환영하는 분위기다. 거대언어모델(LLM)로 기술 개발의 민첩성이 가속화 되고 있는 상황인 만큼 각 기업들도 AI를 SW 개발에 도입하기 위해 분주히 움직이는 모양새다. 팔로알토 네트웍스는 생성형 AI가 SW 개발, 특히 자바, 파이썬, C++ 등 잘 알려진 프로그래밍 언어의 코드 생성을 획기적으로 향상시킬 것이라고 예상했다. 또 AI가 SW 개발 초기에 단위 테스트, 디버깅, 잘못된 구성을 식별하는 코드 테스트를 대체하는 데 중요한 역할을 할 것으로 봤다. 미라 라자벨 팔로알토 네트웍스 최고정보책임자(CIO)는 "CIO로서 성공을 위한 최적의 도구를 개발자에게 제공하는 일은 업무의 핵심 요소"라며 "AI는 의심할 여지 없이 효율성을 향상시킬 것"이라고 말했다. 소프트웨어 개발, AI로 설계서 플랫폼으로 진화 오픈AI의 GPT-4 같은 생성적 AI 도구는 생산성을 향상시키고, 보고서나 메일 초안을 제공해 업무 시작속도를 높일 수 있도록 지원하고 있다. AI 기반 도구들은 개발자의 개발 경험과 조직내 협업 과정을 개선해 점차 복잡하고 규모가 커지는 SW를 개발하는 과정에 필수적인 요소로 자리잡는 중이다. 특히 SW 개발 분야는 작성된 소스코드를 분석해 이후 적합한 코드를 추천하는 수준을 넘어 프로젝트 관리, 디버깅, 테스팅, 보안, 협력 프로젝트 등 전 분야에서 폭넓게 활용되고 있다. 마이크로소프트나 구글 등 빅테크 기업의 경우 방대한 소스코드에서 발생할 수 있는 보안 취약점을 방지하기 위해 AI로 이를 최신 코드로 전환하는 프로젝트도 수행 중이다. GPT-4가 적용된 AI챗봇 깃허브 코파일럿은 대화창에서 자연어로 작성하고 싶은 소프트웨어 개념과 요구사항을 알려주면 AI가 코드를 작성한다. 버그나 보안 취약점을 찾아내고 어떤 조치를 취해야 할 지 제안하고, 주석 작성이나 디버깅 작업까지 수행한다. 엔터프라이즈 버전의 경우 코드 탐색과 이해를 간소화해 더 빠른 기능 구현, 문제해결, 코드 현대화 등을 지원한다. 개발에 아직 익숙하지 않은 초급 개발자나 신규 입사자에게 기업 내 코드 규칙이나 양식 등을 조언해 보다 빠르게 조직에 적응할 수 있도록 도울 수도 있다. 젯브레인은 코드작성을 위한 개발환경(IDE) 인텔리J에서 AI어시스턴트를 제공하고 있다. 국내에서도 삼성SDS가 상반기 중 브리티 코파일럿을 출시할 예정이다. 삼성SDS의 브리티 코파일럿의 경우 AI가 어떻게 업무를 처리할 것인지 사용자가 직접 설정할 수 있어 보다 정확하고 효율적인 업무처리가 가능해 주목 받고 있다. 삼성SDS 최정진 그룹장은 "AI는 SW 개발 중 반복적인 작업을 자동화해 개발자들이 더 창의적이고 복잡한 작업에 집중할 수 있게 함으로써 전통적인 개발 프로세스를 변화시키고 있다"며 "이러한 변화는 기업의 SW 제품 개발 방식에 큰 영향을 일으킬 것"이라고 말했다. AI 접목한 소프트웨어, 개발자들이 고려해야 할 윤리 쟁점은 AI가 SW 개발에 활발하게 적용되면서 관련 윤리 문제도 쟁점으로 떠오르고 있다. 특히 음원, 영화, 문서, 행정 등 AI 활용 분야가 확대되면서 기술 표절을 비롯한 각종 개발 윤리 문제가 곳곳에서 고개를 들고 있다. 업계에서도 AI 윤리를 맹점으로 지적하고 있다. 특히 빅테크 기업의 AI 기술 베끼기는 현재 진행형이란 점에서 더 문제가 되고 있다. 실제 생성형 AI 챗GPT가 등장한 지난해 미국 실리콘밸리에선 대규모 소송전이 벌어졌다. 마이크로소프트사(MS)와 자회사 깃허브는 조셉 사베리(Joseph Saveri) 로펌과 매튜 버터릭 변호사로부터 소송을 당했다. 오픈AI와 깃허브가 만든 '깃허브 코파일럿'이 대규모 소프트웨어(SW)를 불법 복제했다는 것이 소송 이유다. 깃허브 코파일럿은 개발자들이 공유하고 있는 오픈소스 코드를 학습해 새로운 코드를 제작한다. 그런데 조셉 사베리 로펌 등은 이 오픈소스를 이용한 것 자체가 불법이라고 주장했다. 세계 최대 이미지 플랫폼 게티이미지 역시 이미지 생성 AI 회사인 스테빌리티AI를 상대로 저작권 침해 소송을 제기하는 등 개발 윤리 문제가 수면 위로 드러난 상황이다. AI를 두고 미국과 기술패권 경쟁을 하는 중국 기업들도 이 문제에서 자유롭지 못하다. 리카이푸 시노베이션벤처스 최고경영자(CEO) 겸 회장이 창업한 스타트업 '링이완우'의 '와이(Yi)-34B'와 'Yi-6B' 모델이 표절 논란에 휩싸였다. 이들은 메타의 대형언어모델(LLM) '라마(LLaMA)' 아키텍처를 사용한 것 아니냐는 의혹을 받고 있다. 리카이푸는 중국을 대표하는 IT 기업인으로 마이크로소프트 아시아와 구글 차이나 대표를 역임한 인물이다. 의혹을 처음 제기한 중국의 한 개발자는 다차원 배열과 더 높은 차원의 행렬과 벡터를 만들기 위해 쓰이는 2개의 텐서 명칭만 바꿨다고 주장했다. 이에 링이완우 측은 급히 텐서 명칭을 수정하겠다고 밝히기도 했다. 기본적으로 AI를 제작할 때 모두에게 공유된 오픈소스를 기반으로 제작되는 경우가 많은데 이를 상업적으로 이용을 하더라도 제약을 받지 않는 상황이다. 현재 학계와 산업계, 정부 등이 모여 AI 저작권 문제를 해결하기 위해 논의 중이지만 뾰족한 대안도 없는 실정이다. 국내 한 AI 개발사 관계자는 "데이터 구조나 LLM 자체를 표절했다면 법적으로 문제를 제기할 수 있겠지만 기본적으로 코딩 자체는 베꼈다는 말을 하기가 애매한 상황"이라며 "코딩을 표절하는 문제는 구속력이 없어 개발사나 개발자가 자체적으로 윤리성을 지키는 데 기대야 하는 게 현실"이라고 꼬집었다. 리걸테크 기업 까리용 오경원 대표는 "한 회사의 코딩을 짠 직원이 이직을 하게 되면 데이터나 코딩의 로직을 명확하게 알고 있기 때문에 표절문제가 발생할 수 있다"면서도 "해외에서는 개발 윤리를 두고 소송전이 빈번하게 벌어지지만 국내의 경우 오픈소스로 인한 혜택을 많이 받았고 이 때문에 표절시비가 현업에서 크게 일어나고 있진 않다"고 진단했다. "개발자, 단순 코더 넘어서야...AI 안전성 관심 필수" 생성형 AI가 자동으로 코드를 만들어주는 시대가 도래하면서 개발자들의 입지가 좁아질 것이란 전망도 있다. 전문가들은 개발자가 AI에 뒤처지지 않으려면 단순 코딩 지식을 넘어 알고리즘 개발, 제품 설계 등 전문성을 확보해야 한다고 입을 모았다. IT 업계에선 생성형 AI가 프로그래밍 언어 제작부터 제품 설계, 보안까지 자동화할 것으로 예측했다. 생성형 AI가 인간 개발자보다 업무를 더 빠르게 진행한다는 이유에서다. 기업들도 더 적은 인원으로 코딩이나 프로그래밍 작업을 진행할 수 있다는 점에서 생성형 AI 도입을 서두르는 분위기다. 이 탓에 일각에선 향후 개발자들의 설 자리가 줄어들 수 있다고 분석했다. 벤처비트 등 외신도 개발자들이 생성형 AI로 인해 일자리를 잃을까 불안해한다고 언급한 바 있다. 다수 전문가는 생성형 AI가 단순 코더를 대체할 수 있지만, 모든 개발 과정을 책임질 수 없다고 주장했다. 향후 개발자는 단순 코딩 지식 이상의 기술을 갖춰야 한다고 강조했다. 업스테이지 관계자는 "진짜 개발자 업무는 단순 코딩이 아니다"며 "알고리즘을 논리적으로 짜는 작업이 필수"라고 설명했다. 생성형 AI가 코딩을 넘어서는 작업을 할 수 없다는 의미다. 그러면서 "개발자가 생성형 AI에 뒤지지 않으려면 알고리즘 설계를 비롯한 사용자 인터페이스 개발, 데이터 표현 등 제품 개발 역량을 높은 수준으로 갖춰야 할 것"이라고 덧붙였다. 김동환 포티투마루 대표는 개발자 수준을 단계별로 코더, 프로그래머, 아키텍처 엔지니어로 구분했다. 여기서 생성형 AI는 가장 낮은 수준인 코더 역할에 그친다. 그는 "생성형 AI 시대 개발자들은 단순 코더나 프로그래머보다 엔지니어 아키텍처가 될 수 있도록 노력해야 한다"고 말했다. 현재 생성형 AI가 코딩을 대신 해주긴 하지만, 사람이 이에 전적으로 의존해선 안 된다는 의견도 있다. 생성형 AI 기술에 잠식되지 말아야 한다는 주장이다. 이광형 카이스트 총장은 지난해 국회서 열린 'AI 시대 우리의 전략' 세미나 특별 강연에서 "사람이 직접 손으로 코딩할 수 있어야 한다"며 "AI에 전적으로 의지해선 안 된다"고 강조했다. 이는 사람이 코딩 지식을 갖춰야 기술에 잠식되지 않는다는 의미다. 또 노코딩이나 로우코드 같은 자동 SW 도구에 지나치게 의존하지 말라는 당부도 담겨있다. 개발자가 기술뿐 아니라 AI 법안 논의도 참여해야 한다는 주장도 나왔다. AI 사용 규정이나 오용 방지 등에도 신경 써야 한다는 판단에서다. 서울교대 김봉제 교수는 최근 본지와 진행한 좌담회에서 "기술자가 법안 논의에 참여해야 한다"며 "실현 가능한 법안인지 늘 주시해야 한다"고 설명했다. 이어 "향후 생성형 AI가 단순 코딩을 넘어 프로그래밍 구축까지 하는 단계에 이를 것"이라며 "이때 개발자가 기술과 규제 사이에서 혼선을 빚을 가능성을 줄일 수 있을 것"이라고 부연했다.

2024.04.23 15:35장유미

과기정통부, 50억 규모 의료AI사업 첫 시행···"국제공동 연구 강화"

정부가 의료 분야 국제공동연구를 지원하는 '2024년 의료데이터 분석 지능형 SW 협력 사업'을 시행한다. 과학기술정보통신부(과기정통부)는 이 사업을 22일부터 공공한다고 밝혔다. 현재 의료 분야는 의료AI, 디지털치료기기 등 디지털 혁신 기술을 활용한 디지털헬스케어 시장이 급성장 중으로, 국내 AI경쟁력 강화 및 의료 선진화를 위해 정부 차원의 전략적 국제협력과 함께 국제공동연구를 통한 선진기술 확보 필요성이 증가하고 있다는게 당국 판단이다. 의료AI는 의료용 빅데이터를 인공지능으로 분석해 질병을 진단 또는 관리하거나 예측해 의료인의 업무를 보조하는 의료기기고, 디지털치료기기는 의학적 장애나 질병을 예방·관리·치료하기 위해 환자에게 근거 기반의 치료적 개입을 제공하는 소프트웨어 의료기기를 말한다. 이 사업은 올해 50억원 규모로 신규 추진하는 사업니다. 기존의 국내외 선진기관 간 단편적 연구를 넘어, 의료AI 또는 디지털치료기기 분야에 대해 연구개발형과 사업화형 등 2개 유형으로 구분해 총 3개 과제를 지원한다. 연구개발형은 의료데이터 확보, 의료AI 또는 디지털치료기기 개발, 국내외 의료기관 대상 임상시험 등 초기개발 단계에 대해 2개 과제를 지원한다. 연간 16억원 이내로 최대 3년간 지원한다. 사업화형은 의료AI 또는 디지털치료기기 임상시험, 인허가 획득 등 서비스의 안정성·유효성 확보 및 글로벌 사업화를 위한 1개 과제를 지원한다. 연간 18억원 이내로 최대 3년간 지원한다. 국내외 의료데이터 확보 및 개발하는 의료AI·디지털치료기기의 신뢰성, 유효성 및 안정성 검증을 위해 많은 비용과 시간이 필요한 의료분야의 특수성을 고려해 두 사업 모두 최대 3년간 지원한다. 이 사업에 관심이 있는 ICT 기업과 의료 데이터 수집·가공, 성능평가, 실증(임상) 등을 추진할 수 있는 의료기관, 연구역량을 보유한 대학 등은 컨소시엄을 구성해 지원할 수 있다. 과제 추진계획, 기술개발 역량, 국제협력 구체성 등을 종합적으로 마련한 연구개발계획서를 제출하면 된다. 과제 신청을 위한 구체적 지원 내용과 선정 절차 등 공모에 대한 상세 내용은 범부처연구지원시스템(www.iris.go.kr)이나 정보통신기획평가원(www.iitp.kr) 누리집에서 확인할 수 있다. 세부 내용은 오는 30일에 개최하는 사업설명회에서도 알 수 있다. 과기정통부 성열범 디지털인재양성팀장은 "디지털 기술패권 경쟁이 심화하고 본격적인 AI·디지털 시대가 도래함에 따라 첨단 기술 시너지 창출을 위한 글로벌 연구협력 체계 구축이 필수"라면서 "의료 분야 등 AI 혁신이 기대되는 분야에 대한 국제공동연구를 통해 선도적인 AI 역량을 확보하고 디지털 혜택을 전 사회가 향유할 수 있게 적극 지원하겠다"고 밝혔다.

2024.04.21 12:00방은주

[단독] 공공 SW사업 기능점수 단가, 올 상반기 인상 확정

개발 시세에 한참 못 미쳐 병폐로 지적된 공공 소프트웨어(SW)사업 개발 기능점수(펑션포인트) 단가가 올 상반기 내 오른다. 올해 기획재정부도 이같은 인상안에 동의한 것으로 전해졌다. 19일 업계에 따르면 정부는 펑션포인트 단가 인상 확정안을 이르면 5월, 늦어도 6월께 발표한다. 다만 구체적인 인상폭은 공개하지 않았다. 이번 일은 한국소프트웨어산업협회(KOSA)가 가교 역할을 충실히 한 덕분으로 알려졌다. 기재부도 최근 협회와의 협상 테이블에서 단가 인상 필요성에 공감한 것으로 전해졌다. 한 업계 관계자는 "올해 초 KOSA와 기재부가 모여 회의를 했다"며 "이후 한달 동안 토론을 거쳐 인상을 정한 것으로 안다"고 말했다. 펑션포인트란 SW 기능을 단위별로 나눠 정량적으로 측정하는 방식이다. 이를 통해 전체 개발비를 산출한다. 기능점수 단가가 오르면 SW사업 금액도 덩달아 오른다. 이 경우 공공 SW사업자는 제값받기 혜택을 누릴 수 있다. 지금까지 2014년과 2020년 총 두 차례 인상됐다. 그동안 SW 업계는 펑션포인트 단가 인상을 지속적으로 주장했다. 매년 오르는 물가, 인건비, 개발비에 비해 단가가 지나치게 낮다는 이유에서다. 특히 코로나 기간 개발자 임금 상승으로 단가 인상 요구는 꾸준히 나왔다. 지난해 잇따른 전산망 마비 사태 이후 이같은 목소리는 더 커졌다. 기업이 공공SW 대가를 제대로 받지 못하자, 공공SW 품질까지 떨어졌다는 지적도 이어졌다. KOSA는 펑션포인트 단가를 책정하는 단체다. 개발자 임금인상률을 비롯해 SW 개발 생산성 증감률, 매년 물가상승률 등을 기반으로 단가를 정한다. 발주자는 이 단가에 따라 SW사업 대가를 정한다. KOSA는 지난해 단가 인상안 설계를 마치긴 했다. 당시 이해관계자들을 설득하는 과정에서 일부 동의를 얻지 못한 게 인상안 발표가 연기된 주요 이유다. KOSA 자체적으로 단가인상안을 확정, 공표할 순 있어도 공공SW 사업에 원활히 반영되려면 기재부 예산편성에 따라야 하는 만큼 예산당국과 긴밀한 협조가 불가피하다. 상반기 내 펑션포인트 단가 인상에 SW 업계는 환영하는 분위기다. 한 SW업계 관계자는 "이번 단가 인상폭에 임금인상률이 반드시 반영돼야 한다"고 강조했다.

2024.04.19 10:24김미정

조준희 KOSA 회장 "공공 SW 수주 단가 인상 '필요'…예산 문제 아쉬워"

정부는 초거대 인공지능(AI)을 비롯해 IT 산업을 한 층 끌어 올려 올해 도약하는 한 해로 만들겠다는 국정 방향을 밝혔다. 행정안전부는 전 부처에 AI 역량을 강화하기 위해 AI 정보화사업계획(ISP)을 발주하는 등 본격적인 IT 대국 행보를 걷는 중이다. 이미 한국의 전자 정부 순위는 수위권에 올라가 있다. 지난해 기준 경제협력개발기구(OECD) 디지털 정부평가에서 한국은 전년에 이어 2회 연속 1위를 차지했다. 정부의 공으로만 치부하긴 어렵다. 국내 소프트웨어(SW) 업계의 치열한 노력도 있었다. 민간에서 치열한 기술 발전이 없었다면 이 모두 수포로 돌아갔을지 모를 일이다. 민간 SW업계의 부침도 심했다. 해외는 커녕 내수에만 의존 중인 기형적인 SW 시장, 해외 빅테크 기업과의 경쟁력 저하 등 문제는 산적한 상황이다. 또 지난해 행정 전산망 마비 사태의 원인으로 지목된 공공SW 불공정 수주 관행은 아직 해결될 기미를 보이지 않는다. 이에 지디넷코리아는 국내 SW 업계 육성의 중책을 담당 중인 조준희 한국소프트웨어협회(KOSA) 회장이 현 시장 상황과 관련해 어떤 생각을 가지고 있는지 물어봤다. 아래는 조준희 KOSA 회장과의 일문일답. - 22대 국회가 5월 새롭게 시작한다. SW 정책적 측면에서 기대가 많을 것 같다. "현재는 과학기술방송정보통신위에서 방송에만 치우치는 부분이 많다. 특히 방송은 여야간 강대강 대립이 심하다. 그래서 위원들이 과학기술 쪽에 반대하는 게 아닌데 진전이 잘 안 된다. 이번 회기에서는 그런 부분에 대해 운영의 묘를 잘 살려야 할 것 같다." - 사실 SW 업계 인사들도 국회 입법 측면에서 너무 소외돼 있다는 볼멘 소리도 나온다. "물론 그런 부분 인정한다. 다만 SW협회에서 공청회도 자주하는 노력을 하고 있다. 아직 21대 회기가 끝난 게 아니기 때문에 기대 중인 입법도 있다. AI 기본법 등 법안이 계류돼 있는데 이런 부분이 회기 마지막에 처리될 가능성이 있다고 생각한다. 또 다른 측면에서 22대 국회 면면을 살펴보면 IT 출신 인사가 너무 적다. 사실 21대 의원들 역시 IT 출신이 많은 것도 아니었다." - 21대 국회 회기 동안 본인의 역할은 무엇이었다고 생각하나? "잘하려고 했는데 좀 아쉽다. 지금 제일 아쉬운 건 사실 AI 산업을 육성하기 위해 저작권 같은 규제 문제들을 풀어주는 입법이 됐어야 했는데 그런 게 안 된 게 아쉽다. 사실 우리나라 기업들이 좀 AI 약간의 제약이 가져진 게 많다. 한 마디로 너무 민감한 분야가 너무 많았다. SW 정의 자체를 너무 광범위하게 설정한 것도 있고 그래서 세밀한 지원책이나 정책 방향 설정에서도 아쉬운 부분이 많았다." - 그래서 협회의 역할이 더욱 중요해 보인다. "동의한다. 예를 들어 현대차는 산업통상자원부와 긴밀하게 협의하는 기업인데 SW 기업에도 해당한다. 또 중소벤처기업부에도 해당하고 과거엔 과학기술정보통신부 2차관에 해당하는 영역이었다. 즉 영역이 굉장히 중복돼 있다. 이 상황에서 우리는 과기정통부와만 협의하는 게 아니라 다양한 부처와 정책을 조율한다. 다시말해 디지털이라는 표현 아래 많은 기업들이 묶여 있고 한 정책에도 협회는 수많은 부처와 협상 테이블에 앉는다. 그래서 지금 회장 입장에서 단순히 한 부처의 법정 단체 역할로는 도저히 커버할 수가 없는 수준이다. 부채의식도 있다. 국내 메인 산업인 자동차, 반도체, 배터리는 미국이나 선진국 수준으로 임금을 받는다. 하지만 유일하게 선진국 대비 70%밖에 못 받는 업계가 SW업계다. 이런 관행을 바로잡고 임기를 끝내고 싶다." - 공공 SW 수주 단가 인상과도 연동돼 있는 얘기 같다. 현실화 가능한가? "과거에도 올라왔고 앞으로도 올라갈 수 있을 거다. 하지만 어려움이 많다. 예를 들어 공공의 경우 사옥을 지방으로 다 이전을 했다. 공공SW 수주를 하게 되면 수주사가 발주 지역에서 근무를 해야하는데 체제비를 안준다. 그런 상황에서 원격근무도 금지한다. 그래서 종착역은 서비스용 SW 영역으로 가야한다고 생각한다. 서비스용 SW는 초거대 AI 서비스에서 응용 서비스들을 포함한다. 그것도 모두 클라우드 환경에서 사스(SaaS)로 만들어지기 때문이다." - 기획재정부가 편성하는 SW 예산 자체가 너무 적은 것도 문제로 지적된다. "얼마 전에 정부가 행정망 신뢰 제고 대책을 내놨는데 그 대책들을 하려면 최소 4조원이 들어간다. 그런데 예산 증액 얘기 없이 한다고 하는 게 넌센스 아닌가? 보통 기재부에서 추가 예산을 받은 다음에 대책을 발표해야 하는데 그 얘기를 아무도 하지 않는다. 그래서 나도 얘기하는 게 부처 잘잘못을 가리지 말고 기재부에서 예산부터 받으라고 시종일관 얘기한다. 지금 우리 행정망 상황도 코로나19와 유사한 재난 수준이다. 그런데 예산은 그 당시에 훨씬 못 미친다. SW 업계 협회만 해도 14개인데 이 협회 들이 각자 행동을 하기 때문에 KOSA가 쉽게 말해 마트 역할을 잘 해서 정부와 논의를 하려 한다." - 디지털플랫폼정부위원회가 가는 방향이 잘못됐다는 지적도 많다. "디플정이 위원회로 유지되면서 제대로 운영하기는 사실 어렵다. 지금 보면 디지털 플랫폼 정부 우리만 하는 게 아니라 전 세계가 하고 있다. 지금 위원회의 모습으로는 태생적인 한계가 있다. 그래서 총선, 정치와 상관 없이 디지털 정부를 육성해나가는 일꾼이 지속 존재해야 한다고 생각한다. 또 클라우드 네이티브 환경으로 전환하는 얘기도 많이 나오는데 예산은 그대로인 상황이다. 결국 모든 문제는 예산을 증액하는 것에서부터 시작한다." - 남은 임기 동안 어떤 정책을 중점적으로 육성할 생각인가? "큰 틀에서 두 가지다. SaaS 기업을 많이 만들고 그 다음 응용 서비스 기업도 많이 만들어야 한다. 그 다음 LLM 기업 중 클라우드 기업 중에 동남아, 중동, 아프리카에 동반 진출을 하게 하고 그런 과정에서 인력 양성을 통해서 양질의 자원이 IT 산업으로 흘러가게 하는 것이 큰 목표다." 한편 18일 '글로벌 DPG 얼라이언스' 킥오프 미팅이 개최된 가운데 조준희 KOSA 회장이 의장을 맡아 각 부처별 디지털 기업 해외진출과 수출정책을 총망라하는 프로젝트를 추진한다. 이번 킥오프 미팅에는 고진 디플정 위원장과 6개 부처(행안부, 과기정통부, 기재부, 외교부, 산업부, 중기부)가 참여해 부처·기관별로 디지털 기업 해외진출 지원 현황 및 활성화 방안을 논의했다. 대담=장유미 소프트웨어 팀장, 정리=이한얼 기자

2024.04.18 18:02이한얼

정부, SW 공급망 공격 심화…S-BOM 보안 가이드라인 발표

정부가 최근 소프트웨어(SW) 공급망을 노린 사이버 공격을 막기 위해 민간과 협력해 소프트웨어 자재명세서(SBOM) 가이드라인을 배포하고 디지털 보안을 강화한다. 디지털플랫폼정부위원회와 과학기술정보통신부·국가정보원·디지털플랫폼정부위원회·한국인터넷진흥원은 SW 공급망 보안 가이드라인 간담회를 개최했다고 18일 밝혔다. 간담회에서 업계 전문가들은 가이드라인 주요 내용을 공유하고 향후 국내 확산 방안을 논의했다. 다양한 산업분야로 널리 확산되고 있는 디지털 제품・서비스에서 SW의 비중이 높아지고 있다. 모든 디지털 제품과 서비스가 네트워크로 연결되고 있고 이를 악용한 SW 공급망 침투 등 악성코드를 삽입하는 공격도 늘고 있다는 지적이 나온 바 있다. 가이드라인엔 ▲SBOM 국제표준 ▲SW 개발주기에 따른 SBOM 관리 방안 ▲공급망 단계별 보안 점검항목 ▲판교 기업지원허브, 원주 디지털 헬스케어 보안리빙랩 등 정부 지원체계 등이 담겼다. 또 가이드라인에 기반한 SBOM의 국제 표준 및 활용 방안도 공유됐다. 제조업 자재명세서의 개념을 적용한 것으로 소프트웨어의 구성요소를 메타 데이터로 나타낸다. SW 공급망 보안 가이드라인은 사이버 공격 대응뿐만 아니라 SW 품질을 높여 우리 기업의 수출에도 도움이 된다. 미국 및 유럽 등 주요국은 SW 공급망 보안 제도화를 추진하고 있다. 정부는 이번 가이드라인 보급이 SW 개발 기업을 향한 규제가 아닌 이들 상품의 품질 및 보안역량을 제고하는 조치라고 설명했다. 또 SW 개발 중소기업의 수출을 지원하겠다고 강조했다. 강도현 과기정통부 제2차관은 "이번 가이드라인은 기업 규제가 아니라 이들의 자체적인 보안활동을 강화해 경쟁력을 높여주는 것"이라며 "특히 SW 중소기업 지원에 노력을 아끼지 않겠다"고 말했다. 윤오준 국정원 3차장은 "최근 북한의 고도화된 해킹조직에 의한 우리나라 국가·공공기관 대상 공급망 위협이 심화하고 있다"면서 "산업계 및 해외 국가와 협력해 업계 부담을 줄이면서도 사이버 안보를 강화할 수 있는 공급망 보안 대책을 마련하겠다"고 말했다.

2024.04.18 17:47이한얼

  Prev 21 22 23 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라 잡은 삼성전자, 美 '2나노 생산기지' 구축 앞당겨

목표주가, '백화점' 올리고 '편의점'은 내리고…왜?

푹푹 찌는 폭염…이커머스 ‘신선식품 배송’ 역량 총력전

'GPU 1.3만장 확보' 1차 사업자, 네이버·NHN·카카오 선정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.