• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (2703건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[2026 주목! 보안기업] 이글루 "올해 자율SOC 고도화에 주력"

"올해 이글루코퍼레이션은 자율형 보안운영센터(Autonomous SOC) 고도화와 이를 통한 고객 지원 강화에 적극 나서겠습니다. 특히 자율형 SOC에 필요한 기술, 프로세스, 인력 등 3대 핵심 요소를 강화, 공공과 민간을 아우르는 안정적인 자율형 SOC 구현에 매진하겠습니다. 이를 통해 국가 망 보안체계(N2SF), 제로 트러스트, 클라우드 및 인공지능 전환(AX)을 포괄하는 통합 보안 전략을 제시하겠습니다." 김은중 이글루코퍼레이션(이하 이글루) 사업총괄 부사장은 17일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝히며 "올해 AI 기반 하이브리드 확장형 탐지 대응(XDR) 제품인 '스파이더 이엑스디(SPiDER ExD)'의 고도화 및 구축 확대에 주력하겠다"고 말했다. 이글루는 보안 1세대 기업이다. 1999년 11월 2일 설립됐다. 당초 사명은 이글루시큐리티였다. 2022년 3월 현재의 이글루코퍼레이션으로 바꿨다. 2010년 8월 4일 코스닥에 상장했다. 이글루 사업을 총괄하고 있는 김은중 부사장은 30년 이상 보안산업계에 몸담은 전문가다. 직장 생활은 공무원으로 시작했다. 송파구청과 서울시의 정보보안 담당을 지냈다. 서울시청 공무원 시절 그의 별명은 '날밤 은중'이다. 날밤 세는게 다반사여서 붙여진 별명이였다. 이글루에는 2010년 입사했다. 이후 인프라사업본부장과 계열사 코드마인드 대표를 지냈고, 작년 1월부터 사업총괄을 맡고 있다. 김 부사장은 올해 이글루가 온프레미스와 클라우드를 아우르는 하이브리드 환경에서 전방위적 가시성을 확보하겠다고 강조했다. 이어 "일원화한 통합 사용자 인터페이스(UI)를 통해 간편하고 효율적인 탐지와 분석, 자동화 서비스를 제공하겠다"면서 "고객이 직접 체감하고 적용할 수 있는 '실증형 지원 체계' 마련에도 속도를 내겠다"고 말했다. 또 "본사에 공공 클라우드 및 AI 환경에 부합하는 N2SF 데모룸을 구축해 체험 기회를 제공하는 한편 개정하는 사이버보안 실태 평가지표에 맞춰 핵심 요건을 점검할 수 있는 지원 시스템도 마련하겠다"면서 " 제로 트러스트 6대 핵심 요소(Pillar)를 아우르는 주요 기업과 협업해 이기종 연동성을 지속적으로 확대하겠다"고 밝혔다. 아래는 김 부사장과 인터뷰 일문일답. -작년 한해는 유독 대형 보안 사고가 많았다. 올해, 2026년 보안 시장을 어떻게 보나 "2026년 사이버 위협은 인공지능(AI) 기술 확산과 지정학적 갈등이 맞물리면서 한층 더 복잡하고 심각한 양상으로 전개될 듯 하다. 특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 공격이 본격화하면서, AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것이다. 이와 동시에, 신냉전 시대 갈등이 사이버 공간으로 넘어오면서 국가 안보를 직접적으로 위협하는 국가 주도 사이버 공격이 더욱 과감해질 것으로 보인다. 이러한 위협들은 고도화된 랜섬웨어 공격을 포함, 대규모 사이버 공격 형태로 나타나 국가 기반 시설과 국내외 기업에 막대한 피해를 줄 가능성이 높을 것이다." -올해 주력할 보안 시장은? "최근 급변하는 보안 트렌드 속에서 산업 간 경계가 무의미해지고 있다. 이에, '어느 시장이냐'가 아니라 '얼마나 그 산업의 특성을 잘 이해하고 있느냐'에 집중할 거다. 이글루코퍼레이션은 지난 20여 년간 이미 공공, 금융, 방산, 교육 등 다양한 산업군에 걸쳐 폭넓은 레퍼런스를 쌓아왔다. 올해도 축적한 노하우를 동력으로 삼아 시장 전반으로 확장을 이어갈 계획이다. 특히 올해는 각 산업군에 최적화한 모델을 제시, 기존 고객사와 신뢰를 강화하는 것은 물론 신규 시장의 정보보안 수요까지 적극 흡수할 방침이다." -주력 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "우리 회사 주력 솔루션은 '스파이더 이엑스디(SPiDER ExD)'다. AI 기반 하이브리드 확장형 탐지 대응(AI-driven Hybrid XDR) 기반의 차세대 보안관제 플랫폼이다. 지난해 고객의 많은 관심을 받으며 매출 성장을 견인했다. 또 'SPiDER ExD'는 최근 조달청에서 '우수조달물품'으로 공식 지정됐다. 'SPiDER ExD'의 실효성, 안정성, 우수한 기술력을 공인받은 것이다. 올해는 이를 바탕으로 공공기관을 비롯한 다양한 산업 분야에 'SPiDER ExD'를 확대 공급, 국내 보안관제 시장 신뢰도와 시장 리더십을 더욱 강화해 나갈 계획이다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나? "보안관제센터 내 국내 최초의 보안 특화 AI 에이전트 '에어(AiR)' 적용을 확대한다. 또 여러 AI 에이전트가 협업해 문제를 해결하는 '에이전틱 AI(Agentic AI)' 기반 보안 운영도 현실화할 계획이다. 20년 이상 노하우와 현장 상황을 토대로 설계한 워크플로우를 기반으로 SOC 운영 프로세스 전반에 최적화된 AI 에이전트를 배치, 위협 정보 분석과 탐지, 장애 확인 업무 효율성을 높일 방침이다." -해외 시장 진출 현황과 올해 계획은? "베트남시장을 중심으로 아시아·태평양 및 중동·아프리카 지역으로 글로벌 시장 공략에 속도를 낸다. 베트남 시장을 교두보 삼아 인근 국가로 진출 범위를 넓힐 계획이다. 베트남은 정부 주도 보안 투자를 확대하고 사이버보안법도 강화, 수요 전망이 밝다. 아울러 각 지역 현지 주요 기업과 파트너십을 맺어 유통망과 기술 협력을 강화, 글로벌 시장 내 실질적인 영향력을 확보할 계획이다." -2025년 회고와 주요 성과 몇 가지를 말해준다면 "작년은 어느 때보다 차세대 보안 기술력 확보와 사업 영역 확장에 큰 성과를 거둔 한 해였다 크게 세 가지 핵심 성과를 꼽고 싶다. 첫째, '에이전틱 AI(Agentic AI)' 기술 고도화를 통한 AI 보안 기술 리더십 확보다. 이글루코퍼레이션은 지난해 보안 특화 AI 에이전트 '에어(AiR)'의 업데이트를 진행, 다수의 AI 에이전트가 협력하는 '에이전틱 AI 기반 보안 운영 체계' 구현에 속도를 냈다. 보안운영센터(SOC)와 연계한 '챗봇 에이전트'와 '분석 에이전트' 등 AI 에이전트를 새롭게 추가했고, 이를 통해 단순 보안 질의응답은 물론 대용량 방화벽·웹 로그의 심층 분석까지 자율적으로 수행하는 체계를 구현했다. 이는 이글루코퍼레이션의 궁극적 목표인 '자율형 보안운영센터(Autonomous SOC)'의 핵심 기능으로, 실질적인 보안 업무 효율성을 획기적으로 높인 성과라 생각한다. 둘째, 국가 주도 AI 보안 육성사업 성과다. 과기정통부와 한국인터넷진흥원(KISA)이 지원한 사업에서 '우수사례 기업'에 선정됐다. 특히 AI 에이전트 'AiR'에 토종 AI 반도체 기업 리벨리온의 신경망처리장치(NPU)를 결합, 폐쇄된 환경에서도 데이터 유출 걱정 없이 AI를 사용할 수 있는 구축형 시스템을 개발했다. 마지막으로, '선박 특화 사이버 물리 시스템(CPS) 보안' 시장에서 괄목할 만한 성과를 냈다. 국제선급협회(IACS)가 제정한 선박 사이버 복원력 규정인 'UR E27'을 KR(한국선급)과 프랑스선급(BV)에서 획득했다. 또 지난 11월에는 프랑스선급, 현대엘엔지해운과 함께 선박 사이버복원력 규정 UR E26 및 E27 기반의 사이버복원력 관리체계 기술 공동개발프로젝트(JDP)에 착수했다. 이는 이글루코퍼레이션의 보안 기술력이 육상을 넘어 해사 환경으로까지 확장했음을 알리는 중요한 신호탄이다." -올해 회사 경영 차원에서 이것만은 달성하겠다는게 있다면 "'AI 역량 내재화'와 이를 기반으로 한 조직 구성원의 '업스킬링(Up-skilling) 및 리스킬링(Re-skilling)'이다. 조직 의사결정 구조와 운영 방식 전체를 AI 중심으로 재설계하는 AI 전환(AX) 흐름에 대응하기 위함이다. 이를 위해 최신 IT·보안 기술 교육 프로그램인 '이글루스쿨' 프로그램을 확장하고, AI를 활용한 업무 혁신 우수 사례를 발굴해 전사적으로 확산한다. 또 기술 변화에 능동적으로 대응할 수 있는 신규 역량 축적을 위해 멀티롤 운영 체계를 도입하고 이를 통해 구성원의 역량 확장과 기업 성장을 동시에 꾀할 방침이다." -정보보호 및 사이버강국 코리아를 위한 제언을 한다면 "디지털 의존도가 극대화한 현대 사회에서 사이버 보안은 기업의 비즈니스 연속성을 지탱하는 가장 본질적인 토대다. 우리는 단 한 번의 보안 사고로 서비스가 중단되고, 공들여 쌓은 신뢰가 순식간에 무너지는 냉혹한 현실을 목격했다. 보안을 단순한 컴플라이언스 준수나 소모성 비용으로 치부하던 낡은 시각에서 과감히 벗어나야 한다. 이제는 탄탄한 보안 없이는 비즈니스 지속도, 성장도 불가능하다는 인식이 경영 현장과 정책 전반에 뿌리내려야 한다. 이러한 인식 전환 위에 실효성 있는 민관 협력과 투자가 이루질 때 대한민국은 어떤 공격과 위협에도 흔들리지 않는 진정한 사이버 강국으로 거듭날 수 있을 것이다."

2026.01.17 20:45방은주 기자

[박종성 피지컬AI②] "인간 노동도 다운로드"...유니트리 로봇 모멘트

지난 1편에서 디지털 파일처럼 물리적 행동을 복제하는 비용이 사실상 '0'이 되는, 거대한 변화의 해일이 다가오고 있음을 살폈다. 이제 그 파도가 실제로 어떤 모양으로 우리 삶을 덮치고 있는지, 그 구체적인 경제 시스템의 내부를 들여다보려 한다. 로봇 산업은 이제 단순히 하드웨어의 우수성을 겨루는 단계를 지나 거대한 생태계 전쟁으로 진입했다. 스마트폰이 단순한 전화기에서 '앱(App)'을 통해 만능 기기로 진화했듯, 로봇 또한 물리적 하드웨어 위에 '스킬(Skill)'을 자유롭게 설치하고 실행하는 플랫폼으로 거듭나고 있는 것이다. 이는 인류 역사상 처음으로 노동과 행동이 디지털 데이터처럼 패키징돼 유통하기 시작했음을 의미하며, 우리는 이를 '스킬 이코노미(Skill Economy)'라 부른다. 이 새로운 경제의 서막을 알린 것은 중국 로봇 기업 유니트리(Unitree)였다. 2025년 12월, 그들은 세계 최초의 '휴머노이드 로봇 앱스토어'를 론칭하며 로봇 산업의 '아이폰 모멘트'를 연출했다. 유니트리의 전략은 명확했다. 하드웨어 제조사가 세상의 모든 동작을 직접 코딩할 수 없다는 한계를 인정하고, 애플이 그랬던 것처럼 전 세계 개발자들의 집단지성을 빌려 로봇의 활용성을 무한대로 확장하겠다는 것이다. 반응은 즉각적이었다. 런칭 초기 베타 프로그램에만 1200명 이상 개발자가 몰려들었고, 불과 한 달 만에 237개가 넘는 애플리케이션이 등록돼 활발히 거래되고 있다. 현재 등록된 앱의 면면을 살펴보면 이 시장이 단순한 장난감 가게가 아님을 알 수 있다. 전체 앱 중 38%는 물류 및 창고 관리용이며, 29%는 산업 제조, 17%는 서비스 로봇용이다. 물론 대중의 호기심을 자극하는 '브루스 리(Bruce Lee) 쿵푸 모션'이나 1960년대 유행했던 '트위스트 댄스' 같은 엔터테인먼트 스킬도 인기를 끌고 있다. 사용자는 단돈 0.99달러에서 수십 달러의 비용만 지불하면, 자신의 로봇에게 이소룡의 절권도를 가르치거나 능숙한 설거지 능력을 부여할 수 있다. 유니트리는 향후 유료 앱 수익의 70%를 개발자에게 분배하는 모델을 도입해, '로봇 스킬 개발자'라는 새로운 직업군을 육성하고 생태계를 선점하겠다는 야심을 드러내고 있다. 바야흐로 누구나 노동력을 코딩하고 판매하는 '광장'이 열린 것이다. 하지만 이 시끌벅적한 광장 밖에서, 침묵 속에 정반대의 성벽을 쌓는 기업이 있다. 바로 테슬라다. 그들은 문을 걸어 잠근 채, 하드웨어와 소프트웨어, 그리고 학습 데이터까지 완벽하게 통제하는 압도적인 수직 계열화를 고수한다. 테슬라의 옵티머스(Optimus)는 전 세계 기가팩토리에서 수집된 방대한 데이터를 먹고 자란 완성형 노동자다. 특히 주목할 점은 압도적인 비용 효율성이다. 테슬라는 옵티머스의 시간당 운영 비용이 불과 5.71달러 수준이 될 것이라 예고했다. 이는 미국 물류 창고 노동자 평균 시급인 28달러의 약 5분의 1 수준이다. 인간의 노동력이 경제적 효용성 면에서 기계에게 압도당하는 시점이 수치로 증명된 셈이다. '스킬 이코노미' 확산은 기업의 고용 형태를 근본적으로 뒤흔들고 있다. '고용'이라는 경직된 계약 관계가 필요할 때만 접속해 사용하는 '서비스로서의 노동(Labor as a Service, LaaS)'으로 대체되고 있는 것이다. 여기서 가장 파괴적인 변화는 바로 '노동의 우버화(Uberization)'다. 이는 텔레오퍼레이션(Teleoperation), 즉 원격 제어 기술과 결합하여 노동 시장의 국경을 허물고 있다. 노르웨이의 1X 테크놀로지스가 선보인 가정용 로봇 '네오(NEO)'는 이 미래를 가장 먼저 보여준다. 그들은 로봇을 파는 것이 아니라, 월 499달러의 구독료를 받고 로봇과 '섀도우 오퍼레이터(Shadow Operator)' 서비스를 함께 제공한다. 로봇이 빨래를 개다가 어려움에 봉착하면, 원격 관제 센터에 있는 인간 조종사가 VR 기기를 통해 로봇에 접속해 문제를 해결해 준다. 이는 단순히 로봇을 돕는 차원을 넘어, 진정한 의미의 '주문형 노동(Labor on Demand)'이 실현됨을 의미한다. 집에 있는 로봇은 단 한 대이지만, 그 로봇에 접속하는 '영혼'은 필요에 따라 시시각각 바뀔 수 있기 때문이다. 방금 전까지는 전문 셰프가 접속해 저녁 식사를 준비하던 로봇이었지만, 요리가 끝나는 즉시 접속을 끊고 유아 교육 자격증을 가진 보육 교사가 접속해 아이들과 놀아주는 '어린이집 교사'로 변신할 수 있다. 하드웨어는 그대로지만, 소프트웨어와 결합된 인간의 노동력이 스트리밍되듯 교체되는 것이다. 서비스를 제공하는 노동자 입장에서도 혁명적인 변화다. 그들은 더 이상 고객을 찾아 도로 위에서 시간을 낭비할 필요가 없다. 서울의 가정집에서 청소 서비스를 마친 뒤, 클릭 한 번으로 단 1초 만에 부산의 가정집으로 '디지털 출근'을 하여 빨래를 도울 수 있다. 분 단위로 쪼개진 시간을 여러 가정을 대상으로 판매하며, 물리적 이동 없이도 두루 서비스를 제공하는 초효율적인 노동이 가능해지는 것이다. 이처럼 물리적 노동이 공간의 제약에서 완전히 해방되면, 결국 뉴욕의 가정집 청소를 위해 비싼 뉴욕 인건비를 지불하는 대신, 필리핀이나 케냐의 숙련된 노동자가 원격으로 로봇에 접속해 청소 서비스를 제공하는 '글로벌 노동 차익거래(Labor Arbitrage)'가 일상이 되는 세상이 도래할 것이다. 물론 기술적 과제는 남아 있다. 물류 원격 제어 스타트업이었던 '팬텀 오토(Phantom Auto)'가 2024년 자금난으로 문을 닫은 사례는 이 시장의 냉혹함을 보여준다. 하지만 그들의 초저지연 통신 기술이 '서브 로보틱스(Serve Robotics)' 등에 인수돼 여전히 진화하고 있다는 점은 시사하는 바가 크다. 이는 기술적 불가능함 때문이 아니라 시장의 성숙도가 무르익지 않았던 탓이며, 5G와 저지연 통신 기술 발달로 지구 반대편 노동력이 실시간으로 우리 집 거실의 로봇을 움직이는 세상은 시간문제가 됐다. 문제는 이러한 '연결'이 완성되는 순간, 오랫동안 인간의 존엄을 지탱해 온 '숙련'의 가치가 붕괴한다는 점이다. 이러한 변화는 우리에게 잔인한 역설을 던진다. 바로 '용접공의 역설(The Welder's Paradox)'이다. 우리는 오랫동안 "기술을 배우면 굶지 않는다"고 믿어왔다. 수십 년간 불꽃을 튀기며 쇠를 녹여온 용접공의 손기술은 존경받는 '숙련'의 영역이었다. 그러나 피지컬 AI 시대에 이러한 정형화된 육체 기술은 아이러니하게도 가장 먼저 AI에게 정복당한다. 용접이나 도장, 정밀 조립과 같은 기술은 명확한 목표와 규칙이 있어 데이터로 포착하기가 용이하기 때문이다. 숙련공의 미세한 손떨림 보정과 불꽃 색깔에 따른 온도 조절 능력은 모션 캡처를 통해 데이터가 되고, 딥러닝 모델을 거쳐 수만 대의 로봇에게 즉시 복제된다. 희소했던 '숙련'이 무한 복제 가능한 디지털 파일이 되는 순간, 그 경제적 가치는 0으로 수렴한다. 더 나아가 텔레오퍼레이션 환경은 인간 노동자에게 '자신의 대체재를 스스로 훈련시키는 교사'라는 잔인한 이중 역할을 부여한다. 1X의 섀도우 오퍼레이터들이 VR 기기를 쓰고 수행하는 모든 손놀림은 로봇의 뇌인 '월드 모델(World Model)'에 고품질의 학습 데이터로 고스란히 저장된다. 가장 성실한 노동자가 가장 먼저 일자리를 잃게 되는 기묘한 배반이다. 내가 열심히 일하면 일할수록, 나를 대체할 로봇의 성능이 비례해 좋아지는 구조, 이제 노동자의 성실함은 자신의 존재 가치를 지우는 지우개로 작동한다. 즉, 오늘의 노동이 내일의 실직을 앞당기는 촉매제가 되는 셈이다. 이와 같은 과정 속에서 노동의 본질은 재화나 서비스를 만드는 '생산 활동'에서, 인공지능을 위한 '데이터 생산 활동'으로 변질되며, 이는 과거에는 없던 새로운 형태의 노사 갈등을 예고하고 있다. 바로 이 지점에서 우리는 기술에 대한 감탄을 멈추고 냉정한 현실의 질문을 던져야 한다. '스킬'을 데이터로 만들어 다운로드하는 기술은 완성되었지만, 그 기술을 다루는 지혜와 데이터가 된 노동자들의 권리에 대한 배려는 아직 다운로드할 수 없기 때문이다. 화려한 스킬 이코노미의 이면에는 해결되지 않은 차가운 쟁점들이 도사리고 있다. 유명 셰프 칼질이나 발레리나 동작이 로봇에게 학습돼 상업적으로 무한 복제될 때, 그 가치의 원천인 '모션 데이터'의 소유권은 과연 누구에게 있는가? 로봇 앱의 오작동으로 인한 사고 책임은 코드를 짠 개발자인가, 아니면 앱을 실행한 사용자인가? 이처럼 새롭게 떠오를 현안에 대해 미리 논의하고 사회적 합의를 이루지 않는 한, 기술은 인류의 축복이 아닌 혼란과 갈등의 씨앗이 될 뿐이다. ◆ 필자 박종성은… LG CNS AI&최적화컨설팅 리더다. LG그룹의 비즈니스 컨설턴트로 15년간 조선·철강·해운·항만·전자·화학·배터리 섹터에서 대형 프로젝트를 총괄하며, 고객사가 한 단계 더 도약할 수 있도록 지원해 왔다. LG CNS Entrue 컨설팅 산하의 AI 전문 조직인 최적화/AI그룹의 그룹장을 거쳐, 현재는 AI·양자·로봇 등 미래 '게임 체인저' 산업의 기술 근간이 되는 '수학적최적화(Mathematical Optimization)' 분야에서 컨설팅팀을 이끌고 있다. 최근에는 산업 현장에서 피지컬 AI가 빠른 속도로 진화하는 모습을 직접 목격하면서, 향후 기업 간 경쟁을 넘어 세계 경제 질서를 어떻게 재편하게 될 것인지에 대해 관심 있게 지켜보고 있다. 연세대학교와 런던정치경제대학교(LSE)를 졸업했다. LG인화원, 부산대, 인하대 등에서 AI/최적화, 문제 해결 방법 등에 대해 강의하고 있다. 지은 책으로는 '피지컬 AI 패권 전쟁(아래 사진)' '혁신은 왜 실패하는가?'(출간 예정) 'Enterprise IT Governance, Business Value and Performance Measurement' 등이 있다. 이와 더불어 영어와 일어로 쓰인 좋은 책을 아름다운 우리말로 옮기는 일도 하고 있다. 번역서로는 '아마존 사람들은 이렇게 일합니다'(2021년 '세종도서 학술 부문 우수 도서'로 선정), '누구나 쉽게 시작하는 AI, 수학적최적화' '기묘한 과학책' 등이 있다.

2026.01.17 11:26박종성 컬럼니스트

[박형빈 교수 AI와 윤리⑧-공정] 데이터는 있는 그대로 현실 아닌 측정 현실

1. 디지털 판관 등장과 공정함의 딜레마 아리스토텔레스는 '니코마코스 윤리학(Ethika Nikomacheia, Nicomachean Ethics)' 제 5권에서 정의(Justice)를 다뤘는데, 그중 분배적 정의를 비례적 평등으로 규정하며 '동등한 자들이 동등하지 않은 몫을 받거나 동등하지 않은 자들이 동등한 몫을 받을 때 다툼이 발생한다(Aristotle, 350 B.C.E./1926)'고 설명했다. 이는 흔히 '같은 것은 같게, 다른 것은 다르게 대우하는 것'으로 요약된다. 이 오래된 명제는 인공지능(AI) 시대에 들어와 새로운 난제로 우리에게 다가온다. 우리는 흔히 '사람보다 감정이 없는 기계가 더 공정하지 않을까?'라고 말한다. 그런데 정말 그러할까? 이는 과연 충분한 근거를 갖춘 판단일까?" 누군가를 채용하고, 누군가에게 대출을 승인하며, 누군가를 선발하고 복지 혜택을 배분하는 과정에 이르기까지, 오늘날 알고리즘은 인간 판단을 대신하거나 최소한 그 판단을 '보조'하는 핵심적 의사결정 주체로 자리 잡았다. 과거에는 전문가가 투입된 제도적 심의 과정이 담당하던 영역이 이제는 데이터와 모델, 그리고 점수와 확률로 환원되고 있다. 이 지점에서 우리는 영화 가타카(Gattaca, 1997)가 그려낸 디스토피아를 다시 떠올릴 필요가 있다. 유전자 정보를 기반으로 개인의 잠재력과 사회적 지위를 미리 결정하는 그 세계는 허구처럼 보였지만, 오늘날 알고리즘에 의해 면접에서 탈락하고, 신용평가 점수로 대출이 거절되며, 자동화된 추천 시스템에서 배제되는 우리의 현실과 놀라울 만큼 닮아 있다. 차이는 유전자가 데이터로, 생물학적 숙명이 통계적 확률로 바뀌었을 뿐이다. 우리는 종종 알고리즘을 인간의 편견을 제거한 '객관적 판관'으로 상상한다. 그러나 실제로 알고리즘은 결코 중립적이지 않다. 이는 기술이 아직 완성되지 않았기 때문만도, 데이터가 충분하지 않기 때문만도 아니다. 알고리즘은 본질적으로 과거의 데이터, 사회적 관행, 제도적 가치 판단을 학습하고 재현하는 체계이기 때문이다. 다시 말해, 알고리즘은 사회가 이미 가지고 있던 불평등과 규범을 수치화하여 더욱 정교하고 은밀한 방식으로 반복한다. 문제는 이러한 판단 과정이 점점 더 불투명해지고 있다는 데 있다. 인간 심사자의 결정은 최소한 설명과 항의, 수정의 여지를 남기지만, 알고리즘 판단은 '시스템의 결과'라는 미명하에 쉽게 정당화된다. 그 결과, 책임의 주체는 흐려지고, 불이익을 받은 개인은 왜 탈락했는지, 무엇을 개선해야 하는지조차 알기 어려워진다. 알고리즘은 판단을 자동화해 중립성을 가장하고, 그로써 결과에 대한 책임을 분산·비가시화하여 책임 문제를 비정치화한다. 따라서 오늘날의 핵심 쟁점은 알고리즘을 사용할 것인가의 문제가 아니라, 어떤 가치와 윤리적 기준을 내재한 알고리즘을 어떻게 설계하고 통제할 것인가에 있다. 효율성과 정확성만으로는 공정한 의사결정을 보장할 수 없다. 인간 사회의 판단은 언제나 맥락적이며 관계적이고, 때로는 예외를 고려하는 도덕적 숙고를 필요로 한다. 알고리즘이 이러한 판단을 '보조'한다면, 그 역시 기술적 성능 뿐 아니라 사회적 정당성과 윤리적 책임의 틀 안에서 평가돼야 한다. 알고리즘은 '미래의 판관'이 아니라 이미 '현재의 권력'이다. 우리가 지금 이 권력을 어떻게 이해하고 규율하느냐에 따라, 데이터 기반 사회는 새로운 기회의 장이 될 수도, 또 하나의 '가타카'가 될 수도 있다. 더 정확히 말하면, 알고리즘은 '판단하는 존재'가 아니라 '판단을 구현하는 구조'다. 그리고 구조는 언제나 가치 선택을 내포한다. 즉, 알고리즘의 공정은 자연적으로 주어지는 성질이 아니라 '사회가 무엇을 공정이라 부를지 결정한 뒤에야 비로소 기술로 구현되는 결과'다. 여기서 딜레마가 시작된다. 사람을 불신해 기계를 택했는데, 그 기계가 다시 인간의 가치와 편견을 증폭시킨다면, 그런 우리는 무엇을 믿어야 하는가. 2. 편향의 기원과 권력: 데이터는 과거를 기억한다-편향으로 가득한 세상에서, AI는 공평할 수 있을까? 알고리즘의 비중립성은 데이터 편향(Data Bias)을 포함한 문제 정의, 모델 구조, 훈련 과정 등 다층적 요인에서 발생한다. 머신러닝 알고리즘은 훈련데이터에 포함된 통계적 패턴과 관계를 학습해 새로운 데이터에 대한 예측이나 분류를 수행한다. 2018년 보도에 따르면, 아마존은 과거 약 10년에 걸쳐 축적된 이력서 데이터를 학습시켜 지원자를 1점에서 5점까지 별점으로 평가하는 AI 기반 채용 도구를 시험적으로 개발 및 운영했다. 그러나 이 시스템은 주로 남성 지원자의 이력서로 구성된 데이터를 바탕으로 학습된 결과, 남성 지원자를 상대적으로 선호하고 이력서에 'women'과 같은 표현이 포함된 경우 불리하게 평가하는 등 성차별적 편향을 드러냈다. 아마존은 해당 용어에 대한 중립화 조치를 시도했으나 시스템의 신뢰성에 근본적인 문제가 있음이 확인되었고, 결국 프로젝트는 중단됐다(Dastin, 2018). 이는 AI가 의도적으로 여성을 차별하도록 설계되었기 때문이 아니라, 기존 채용 과정에 내재된 남성 중심적 패턴이 데이터에 반영돼 있었고 이를 알고리즘이 그대로 학습한 결과로 해석할 수 있다. 그렇다면 2026년 현재의 상황은 어떠한가? 과연 지금의 AI 채용 시스템은 과거의 한계를 온전히 극복하고 '완벽한 공정성'에 도달했다고 단언할 수 있을까? 프랑스 철학자 미셸 푸코(Michel Foucault)는 '감시와 처벌: 감옥의 탄생(Discipline and Punish: The Birth of the Prison)'에서 고문 폐지와 근대 감옥의 등장과 같은 개혁은 처벌의 초점을 '죄수의 신체'에서 '그의 영혼'으로 이동시켰을 뿐(Foucault, 2012/1975)이라고 지적했다. 오늘날 알고리즘은 이 '영혼(데이터로 환원된 개인)'을 분석하고 분류하는 현대적 권력 장치로 해석될 수 있다. 즉, AI 맥락에서 이 '영혼'은 물리적 실체가 아닌 '데이터화된 개인의 속성'과 연결된다. 비유하자면, 과거의 권력이 죄수의 몸에 직접 낙인을 찍는 '채찍'이었다면, 푸코가 말한 근대 권력과 현대의 AI는 보이지 않는 곳에서 영혼(데이터)을 옭아매는 '투명한 그물'과 같다. 신체는 자유로워 보이지만, 그물은 훨씬 더 촘촘하게 개인을 포착하고 있는 셈이다. 여기서 중요한 사실 하나. 데이터는 '있는 그대로의 현실'이 아니라 '측정된 현실', '가공된 현실'이라는 점이다. 무엇을 기록할지, 어떤 항목을 남길지, 어떤 범주로 분류할지, 그 선택이 이미 권력의 지도를 그린다. 푸코식으로 말하면, 데이터는 중립적 정보가 아니라 지식-권력의 결합물이다. 그리고 알고리즘은 그 결합물을 '정답'처럼 제시한다. 존 롤스(John Rawls)는 '정의론(A theory of justice)'에서 '무지의 베일(Veil of Ignorance)'을 썼을 때 비로소 공정한 합의가 가능하다고 보았다(Rawls, 1971). 그런데 AI가 학습하는 데이터는 베일을 쓴 적이 없다. 우리 사회의 역사적 차별과 편견이 날것 그대로 기록된, 깨진 거울이기 때문이다. 더구나 그 거울은 과거를 '반영'하는 데서 멈추지 않는다. 데이터는 오늘의 판단을 만들고, 그 판단은 내일의 데이터를 다시 만든다. 문제는 이 순환이 언제든 공정으로 향하지는 않는다는 데 있다. 과거의 기록이 이미 불균형하거나 차별을 반영하고 있다면, 그 데이터로 학습한 알고리즘은 그 불균형을 '사실'로 오인한 채 의사결정을 반복한다. 채용·대출·추천·평가에서 불리한 점수를 받은 집단은 기회 자체를 덜 얻고, 그 결과는 다시 낮은 성과 데이터로 축적된다. 이렇게 만들어진 '새 데이터'는 다음 모델의 근거가 되어 편향을 한층 더 공고히 한다. 교정 장치가 없는 자동화는 편향을 줄이기보다 증폭시키기 쉽다. 민감한 변수(성별 등)를 제거하더라도, 학력·경력 공백·거주지처럼 차별을 대리하는 요소들이 남아 결과를 왜곡할 수 있다. 효율과 정확도만을 목표로 삼는 최적화는, 공정이라는 원칙을 '비용'으로 취급하며 뒤로 밀어내기도 한다. 여기서 그레샴의 법칙(Gresham's Law)을 은유적으로 떠올려볼 수 있다. 편향은 압도적인 양을 무기 삼아 마치 '악화(惡貨)'처럼 유통되고, 공정함은 '양화(良貨)'처럼 밀려나 설 자리를 잃는다. 결국 과거의 편향이 미래의 현실로 굳어지는 구조, 이것이 데이터 시대의 가장 위험한 역설이 아닐까? 3. 수학적 최적화라는 가면: 알고리즘의 구조적 주관성 두 번째 문제는 '알고리즘 설계의 주관성'이다. 어떤 변수를 중요하게 볼 것인가, 무엇을 배제할 것인가? 이는 기술적 결정이 아니라 윤리적 결정이다. 미국 금융권의 사례를 보자. 자동화된 신용평가·대출 심사 시스템은 우편번호 자체 또는 이를 대리하는 지역 기반 변수를 활용해 왔는데, 이 과정에서 흑인 거주 지역과 백인 거주 지역에 체계적으로 다른 대출 조건을 산출하는 결과가 나타났다. 이러한 효과는 인종을 명시적으로 사용하지 않았음에도, 전통적 레드라이닝이 알고리즘을 통해 재현되는 이른바 '디지털 레드라이닝(Digital redlining)'으로 평가되며, 인종 간 대출 금리 격차를 심화시켜 왔다. 캐시 오닐(Cathy O'Neil)은 그녀의 저서 '대량살상 수학무기(Weapons of Math Destruction)'에서, 알고리즘 모델이 객관적 사실이 아니라 특정한 가정과 가치 판단이 수학적으로 고정된 결과물임을 반복적으로 경고했다. 그의 표현을 빌리면, 모델은 '수학에 내장된 의견'에 가깝다(O'Neil, 2016). 이 점에서 알고리즘은 중립적 판단 장치라기보다, 인간의 견해가 수학적 형태로 코드화된 산물이라 할 수 있다. 수학적 함수 뒤에 숨겨져 있을 뿐, 효율성을 위해 형평성을 희생하는 것은 명백한 가치 선택이다. 롤스가 말한 '공정으로서의 정의'는 절차와 조건의 문제다. 그러나 알고리즘은 이 절차를 불투명하게 만듦으로써 가치 판단을 은폐한다. 바로 여기서 '수학은 거짓말을 하지 않는다'는 유명한 착각이 작동한다. 수학은 거짓말을 하지 않을지 몰라도, 수학으로 무엇을 최적화할지 선택하는 인간은 언제든 편향될 수 있다. 정확도를 높이기 위해 어떤 집단의 오류를 더 감수할 것인가, 비용을 줄이기 위해 누군가의 기회를 얼마나 줄일 것인가, 이 선택은 수식 문제가 아니라 정의 문제다. 아리스토텔레스가 말한 '같은 것은 같게, 다른 것은 다르게'라는 문장은 그래서 어렵다. 알고리즘은 '다름'을 판별하기 위해 변수를 선택하고, 그 다름이 '정당한 차이'인지 '차별로 이어지는 차이'인지 판단해야 한다. 그러나 아이러니하게도 알고리즘은 스스로 윤리적 숙고를 할 수 없다. 알고리즘이 하는 일은 사람과 상황의 특성을 분류하고 확률을 계산하는 것이지, 그 차이가 무엇을 뜻하는지 이해하거나 정당화하는 것이 아니다. 4. 피드백 루프와 고정되는 현실: '마이너리티 리포트'의 경고 알고리즘의 세 번째 위험은 '피드백 루프(Feedback Loop)'다. 한 번 불리한 판단을 받은 집단은 이후 데이터에서도 계속 불리하게 나타난다. 특정 지역의 범죄 예측 AI가 경찰을 더 많이 파견하게 만들면, 그 지역의 검거율은 높아지고 AI는 다시 '그 지역은 위험하다'고 확신하게 된다. 이는 마치 영화 '마이너리티 리포트(Minority Report, 2002)'에서 범죄를 예측한다는 이유로 미래의 가능성 자체를 봉쇄하는 것과 닮아 있다. 예측은 설명 없이 결정으로 굳어지고, 결정은 다시 데이터가 된다. 그 결과, 알고리즘은 현실을 반영하는 거울이 아니라 현실을 고정하고 차별을 증폭시키는 장치가 된다. 이때 공정은 '판정'이 아니라 '궤도'가 된다. 한 번 궤도에서 밀려난 사람은 다시 진입하기 어려워진다. 채용에서 탈락한 집단은 경력 데이터가 부족해지고, 대출에서 거절된 집단은 신용을 쌓을 기회를 잃는다. 결국 알고리즘은 사람의 가능성을 평가하는 것이 아니라 가능성을 사전에 제한하는 장치가 된다. 공정이 결과의 균등이 아니라 기회의 보장이라면, 피드백 루프는 이 원리를 근본적으로 전복시킨다. 나는 이 순환 구조야말로 공정의 토대를 가장 교묘하게 허무는 위협이라 생각한다. 5. 책임 증발과 '헛소리(Bullshit)'의 위험: 철학적 성찰 여기서 가장 곤란한 질문이 등장한다. '책임은 누구에게 있는가?' 바로 '책임 소재의 불명확성'이다. 딥러닝 기반의 '블랙박스' 구조 앞에서 개발자는 '모델이 그랬다'고 하고, 기업은 '시스템 판단'이라며 책임을 회피한다. 한나 아렌트(Hannah Arendt)가 말한 '악의 평범성(Banality of Evil)'(Arendt, 1963)은 이제 '자동화된 평범성'의 형태로 되살아난다. 칸트(Immanuel Kant)는 '인간을 수단이 아닌 목적으로 대하라'고 명시했지만, 블랙박스 알고리즘 앞에서 인간은 데이터 처리의 수단으로 전락해 존엄성을 훼손당한다. 영화 '액스 마키나(Ex Machina, 2014)'가 보여준 AI의 인간 조작, '소셜 딜레마(The Social Dilemma, 2020)'의 알고리즘적 주의력 착취가 보여준 기만적 도구성은 기술의 어두운 이면을 경고한다. 그런데 이 장면들을 회상할 때, 우리는 종종 오해한다. AI가 인간을 '속인다'거나 '기만한다'고 말이다. 그러나 실상은 정반대가 아닐까? 인간이 AI를 핑계 삼아 자신의 책임을 회피하고 있는 것은 아닌지 되물어야 한다. 블랙박스는 기술의 문제가 아니라, 책임 회피를 가능케 하는 사회적 장치가 될 수 있다. '알고리즘이 그랬다'는 말이 반복될수록, 공정은 토론의 대상이 아니라 시스템의 결과로 격하된다. 이것이야말로 민주 사회가 경계해야 할 가장 비민주적인 자동화다. 6. 세심(洗心), 거울을 닦는 마음: 데이터 정의와 시민 교육의 과제 공정을 보장하려면 무엇을 바꿔야 하는가? 답은 기술의 폐기가 아니라 재설계, 그리고 인간의 성찰이다. 첫째, 기술적·제도적 접근이다. 설명 가능한 AI 기술을 확보하고, '데이터 정화'를 통해 민감 정보를 보정해야 한다. 공공 영역에는 '알고리즘 영향 평가'를 도입해 사회적 약자에 대한 영향을 사전에 검증해야 한다. 또한 '성능(정확도)'이라는 단일 기준을 넘어, 오류가 누구에게 집중되는지, 피해가 어떤 집단에 누적되는지, 즉 분배의 윤리를 함께 계산해야 한다. 공정은 평균이 아니라 분포의 문제이기 때문이다. 둘째는 교육적 접근이다. 필자가 'AI 윤리와 뇌신경과학 그리고 교육', '인공지능윤리학: 그 이론과 실제'를 비롯한 일련의 저작들에서 역설했듯, 'AI는 계산할 수 있으나 성찰할 수는 없다.' 공정성은 시스템이 자동으로 산출하는 결과값이 아니다. 그렇기에 개발자와 사용자 모두에게 '데이터 리터러시'를 넘어선 '데이터 정의(Data Justice)' 교육이 요구된다. 민주 사회에서 공정은 기술적 효율성에 우선하는 가치이며, 교육은 이를 담보하는 가장 강력한 기제다. 이때 '데이터 정의'는 단순히 데이터를 정제(cleaning)하는 기술적 차원에 머무르지 않는다. 데이터 수집과 분류 주체는 누구이며, 이익 향유자와 위험 감수자는 누구인가, 이는 데이터 생애주기 전반에 걸쳐 정의(Justice)를 심문하는 과정이기도하다. 요컨대 데이터 정의는 기술 윤리의 하위 항목이 아닌, 기술이 사회를 조직하는 메커니즘을 재고하는 정치철학적 과제인 것이다. AI는 우리 사회의 민낯을 투영하는 가장 정직한 거울이다. 거울 속 형상이 일그러져 있다면, 우리는 거울을 깰 것이 아니라 자신의 얼굴을 닦아야 한다. 진정한 공정은 차가운 코드 속에 있는 것이 아니라, 그 코드를 설계하고 감시하는 '사유하는 시민'의 뜨거운 양심과 철학 속에 존재하기 때문이다. 그러니 아리스토텔레스가 AI에게 묻는 마지막 질문은 어쩌면 이것일지 모른다. “너는 공정을 계산할 수 있느냐?” AI는 답할 것이다. “나는 최적화할 수 있습니다.” 그러면 우리는 다시 물어야 한다. “좋아. 그런데, 무엇을 위해 최적화하는가? 누구의 삶을 기준으로? 누가 책임지는가?” 공정성은 시스템이 자동으로 산출해낼 수 없다. 그것은 부단한 토론과 감시, 그리고 교육을 통해서만 구축된다. 따라서 그 모든 논의의 시발점은 명확하다. 수학적 계산이 아니라, 인간의 윤리적 성찰이다. ◆ 필자 박형빈 서울교육대학교 윤리학과 교수는.... ▲약력 · 서울교육대학교 윤리교육과 교수 · 미국 UCLA 교육학과(Department of Education) 방문학자 · 서울교육대학교 교육전문대학원 에듀테크전공·AI인문융합전공 교수 · 서울교육대학교 신경윤리·가치AI융합교육연구소 소장 ▲주요 경력 및 사회공헌 · 현 신경윤리융합교육연구센터 센터장 · 현 가치윤리AI허브센터 센터장 · 현 경기도교육청 학교폭력예방자문위원 · 현 통일부 통일교육위원 · 현 민주평화통일자문회의 자문위원 ▲주요 수상 · 세종도서 학술부문 우수도서 3회 선정 ― 『어린이 도덕교육의 새로운 관점』(2019, 공역), 『뇌 신경과학과 도덕교육』(2020), 『양심: 도덕적 직관의 기원』(2024, 역서) ▲주요 저서 · 『도덕적 AI와 인간 정서』(2025) · 『BCI와 AI 윤리』(2025) · 『질문으로 답을 찾는 인공지능 윤리 수업』(2025) · 『AI 윤리와 뇌신경과학 그리고 교육』(2024) · 『양심: 도덕적 직관의 기원』(2024) · 『도덕지능 수업』(2023) · 『뇌 신경과학과 도덕교육』(2020) · 『통일교육학: 그 이론과 실제』(2020)

2026.01.17 10:50박형빈 컬럼니스트

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

"가족으로 시작하는 블록체인"...촌, 교육 시장 공략 DID 대중화 나서

블록체인 스타트업 촌(CHON, 대표 신근영)이 탈중앙화 신원인증(DID) 기술 대중화를 위해 파격적인 전략을 내놨다. 복잡한 기술 용어 대신 '가족'이라는 감성 코드로, B2B 영업 대신'교육'으로 시장을 공략한다는 것이다. 16일 촌은 한국경영자협회, 커리어리서치, 한국자살예방시민연대 등 3개 디지털 교육 전문기관과 업무협약을 체결, 다음달 출시 예정인 자사 '촌DID App'을 이들 기관의 공식 실습 교재로 채택한다고 밝혔다. 블록체인을 '가족 찾기'로 풀다 촌 앱의 작동 방식은 기존DID 서비스와 다르다. 앱을 실행하면 디지털 신분증이 자동으로 생성되고, 사용자는 가족과 친척을 찾아 서로 인증하는 과정을 거친다. 그러면 자동으로 가계도가 그려진다. 마치 소셜미디어에서 친구를 추가하듯, 블록체인 기반 신원인증을 '게임처럼' 경험하게 만들었다는 것이 회사 설명이다. 촌은 복잡한 암호화폐 지갑이나 개인키 관리 같은 기술적 장벽을 제거하고, 대신 '우리 가족 찾기'라는 직관적 경험으로 사용자를 끌어들인다는 전략이다. 기술적으로는 특허 출원된 '개인간 상호인증 시스템'이 핵심이다. 국가나 기업이 일방적으로 발급하는 기존 신분증과 달리, 이미 서로를 아는 사람들끼리 '이 사람이 맞아요'라고 확인해주는 방식이다. 위키피디아가 집단지성으로 백과사전을 만들듯, 촌은 집단 인증으로 신뢰 네트워크를 만든다. "교육이 곧 마케팅" 파격 전략 이번 협약의 핵심은 교육 생태계를 통한 사용자 확보다. 3개 파트너사는 각각 다른 연령층을 공략한다. 한국경영자협회는 중소·중견기업 임직원 대상 디지털 전환 교육에 촌 앱을 활용한다. "블록체인이 뭔지 모르는 직장인도 '우리 회사 조직도'를 만들 듯 DID를 배운다"는 게 촌 측 설명이다. 커리어리서치는 310개 협력 학교(특성화고, 대학)의 20만여 학생들에게 진로 교육 과정에서 촌 앱을 가르친다. "취업할 때 학력·경력 인증이 필요하듯이 자연스럽게 블록체인을 접하면서 국가에서 발행하는 주민등록증이 없는 17세 이하 학생들에게도 같은 반 친구들 및 가족의 확인을 통한 디지털ID를 만들어 주면서 자연스럽게 디지털 예절을 익히게 된다"는게 회사 설명이다. 한국자살예방시민연대는 전국 150개 지부를 통해 디지털 기기가 어려운 어르신과 가장 어려운 대상, 디지털 소외 계층을 공략한다. 보이스피싱 예방 교육과 연계해 '안전한 신분 확인 방법'으로 촌DID를 소개한다는 계획이다. 초등학생부터 70대 어르신까지, 학생·직장인·시민 모두를 아우르는 전방위 교육 네트워크를 완성하는 셈이라고 회사는 밝혔다. 교육비 아끼고 사용자 얻고 '윈윈' 일반적으로 앱 개발사는 마케팅 비용을 쓰고, 교육기관은 실습 교재를 구매한다. 촌의 전략은 이 구조를 뒤집었다. 무료로 제공하는 촌 앱을 교재로 쓰면서 교육기관은 비용을 절감하고, 촌은 대신 충성도 높은 사용자를 확보한다. 광고비는 수억을 써서 앱을 깔아도 한 달 뒤 90%가 사라지지만, 교육으로 들어오면 다르다는 게 촌 판단이다. 신근영 촌 대표는 "더구나 우리 가족의 가계도가 만들어지는 과정에서 가족의 소중함을 새삼 느끼게 되면서 본인이 어르신의 핸드폰에 직접 촌App을 깔고 가계도를 만든 후 가계도를 띄우고 얼굴을 누르면 자동으로 전화까지 걸리는 특허를 이용해 어르신들은 자녀 사촌 조카들의 전화번호를 검색할 필요도 없이 손쉽게 통화할 수 있는 기능까지 제공하므로 촌에 대한 따뜻한 애착이 생긴다"면서 "올해 안에 교육 수료자 100만 명이 목표"라고 밝혔다. 이어 "특히 파트너사들이 단순 홍보 협력이 아니라 실습 교재 채택을 결의한 점이 주목된다. 이는 커리큘럼에 정식으로 편입된다는 의미로, 안정적인 사용자 유입 경로가 확보됐다는 뜻"이라고 덧붙였다. “We are all cousins” 철학은 글로벌 전략 촌이라는 이름은 한국어로 친족 관계의 거리를 나타내는 단위다. 부자가 1촌, 형제가 2촌이다. 촌은 "DNA 검사 결과 한국인 대부분이 35촌 이내"라는 연구를 인용하며 "결국 우리는 다 친척"이라는 메시지를 전한다. 이는 글로벌 확장 전략과도 연결된다. 'We are all cousins! (인류는 한 가족)'이라는 슬로건 아래, 인종·국적·종교를 넘어 전 인류를 하나의 신뢰 네트워크로 연결한다는 비전이다. 신 대표는 "페이스북이 친구 관계로 25억 명을 연결했다면, 촌은 가족·친척 관계(가계도, 족보 기반)로 80억 전 인류를 연결할 것"이라며" 한국에서 이 교육을 통한 App 배포 모델이 성공하면 이를 미국과 유럽 그리고 동남아, 중남미로 빠르게 확장할 계획"이라고 말했다. DID 시장, 대중화가 관건 글로벌 DID 시장은 2030년까지 연평균 90% 이상 성장해 70억 달러 (약10조 원) 규모에 달할 것으로 전망된다(Markets and Markets, 2023). 하지만 대부분의 DID 프로젝트가 기술 검증 단계에 머물거나, B2G·B2B 시장에 집중하면서 실제 대중 사용자 확보에는 어려움을 겪고 있다. 촌의 '교육 기반 확산' 모델이 성공한다면, 한국이 세계 최초로 일반 국민이 일상적으로 쓰는DID 서비스를 만든 나라가 될 수도 있다는게 회사 생각이다. 한편 촌은 다음달 상용 서비스 출시와 동시에 3개 파트너사와 공동으로 파일럿 교육 프로그램을 가동하고, 일단 상반기 내 10만 사용자 확보를 목표로 한다고 밝혔다.

2026.01.16 16:34방은주 기자

[비욘드IT] 늘어나는 공공SW 단독응찰, 윈인은 '불공정 카르텔'

정부가 인공지능(AI) 강국을 목표로 제시하며 소프트웨어(SW) 품질 제고를 위해 공정한 경쟁을 독려하고 있다. 하지만 공공 SW 현장에서는 단독응찰과 유찰이 반복되는 경쟁 실종 사태가 지속된다는 지적이다. 15일 관련 업계에서는 이 같은 현상이 단순한 사업성 부족 때문이 아니라 특정 업체 내정, 들러리 입찰, 기업형 브로커 난립 등 공공 입찰 시장에 뿌리 깊은 관행이 빚어낸 구조적 결과라며 해결 방안 마련이 시급하다는 목소리가 높아지고 있다. 이미 정해진 사업자...경쟁 원천 차단하는 알박기 업계 증언을 종합하면 단독 응찰이 반복되는 주요 원인으로는 사업 발주 과정에서 특정 기업을 염두에 둔 밀어주기가 꼽힌다. 익명을 요구한 한 SW 기업 임원은 "공고가 나오기 전 이미 특정 업체가 수주하기로 정해져 있는 경우가 상당수"라며 "겉으로는 공개 경쟁 입찰 형식을 띠지만 실상은 짜고 치는 경우가 존재한다"고 털어놨다. 이 과정에서 경쟁사를 배제하기 위한 알박기 수법이 동원된다. 그는 "내정된 업체만 수행할 수 있는 특정 기술이나 규격을 제안요청서(RFP)에 미리 심어놓는 것이 대표적"이라고 지적했다. 예를 들어 ▲범용적인 AI 솔루션 대신 특정 기업 패키지 기능을 필수 요건으로 명시하거나 ▲특정 업체 비표준 UI/UX 도구를 사용해야 한다는 조항을 넣는 식이다. 또는 ▲해당 기관이 기존에 사용하던 시스템과 호환성을 이유로 원천 소스코드를 보유한 기존 사업자 외에는 유지보수가 불가능하도록 진입 장벽을 치기도 한다는 증언도 나왔다. 그는 "경쟁사들이 입찰에 참여하고 싶어도 RFP를 살펴보면 도저히 맞출 수 없는 규격들이 숨겨져 있어 알아서 포기하게 만드는 구조"라며 "결국 경쟁자가 없어 단독응찰이 되거나, 유찰 후 수의계약으로 이어지며 특정 업체가 손쉽게 사업을 따내는 수순이 반복된다"고 설명했다. 유찰 막으려 협력사 동원한 '가짜 경쟁'... 공정위 철퇴 맞기도 단독응찰로 인한 유찰 반복을 피하기 위해 경쟁 의사가 없는 업체를 허위 경쟁자로 내세우는 '들러리(Dummy) 입찰' 관행도 여전하다. 실제로 공정거래위원회는 지난해 12월 조달청 발주 사업에서 11차례나 협력업체를 들러리로 세운 '슈어소프트테크'에 대해 시정명령과 과징금을 부과했다. 이들은 단독 입찰 시 유찰되거나 수의계약으로 낙찰 단가가 낮아지는 것을 막기 위해 협력사에 입찰 가격을 미리 알려주며 형식적으로 참여하게 한 것으로 드러났다. 최근에는 중소기업 우대 제도를 악용해 중간 이득만 챙기는 '기업형 브로커' 문제까지 불거졌다. 브로커는 기술력 없는 일반인이나 위장 중소기업을 내세워 수의계약 자격 요건을 맞춘 뒤 낙찰을 받고 실제 수행 능력 있는 기업에 저가로 하도급을 넘겨 중간 마진을 챙긴다. 이 과정에서 브로커는 사실상 영업비 명목 통행세를 걷어간다. 한 IT서비스 기업 대표는 "한 브로커가 수의계약 과정에 참여해 사업비에서 상당 부분을 요구한 사례를 목격했다"며 "브로커에게 떼어준 비용만큼 실제 개발비가 줄어들게 되고 이는 곧 저숙련 개발자 투입에 따른 품질 저하와 전산망 마비 사고로 이어진다"고 성토했다. 최근에는 중소기업 우대 제도를 악용해 중간 이득만 챙기는 '기업형 브로커' 문제까지 불거졌다. 브로커는 기술력 없는 일반인이나 위장 중소기업을 내세워 수의계약 자격 요건을 맞춘 뒤 낙찰을 받고 실제 수행 능력 있는 기업에 저가로 하도급을 넘겨 중간 마진을 챙긴다. 이 과정에서 브로커는 사실상 영업비 명목의 통행세를 걷어간다. 한 IT서비스 기업 대표는 "한 브로커가 수의계약 과정에 참여해 사업비에서 상당 부분을 요구한 사례를 목격했다"며 "브로커에게 떼어준 비용만큼 실제 개발비가 줄어들게 되고 이는 곧 저숙련 개발자 투입에 따른 품질 저하와 전산망 마비 사고로 이어진다"고 성토했다. 수익성 악화에도 불구하고 브로커 활동이 활발한 이유는 공공 SW 사업 특유 연속성 때문이다. 한번 사업 레퍼런스를 쌓으면 이를 바탕으로 향후 다른 공공 사업 수주가 수월해지기 때문이다. 또한 민간 시장 진출 시에도 공공 레퍼런스가 신뢰의 척도로 작용하는 만큼 당장은 적자를 보더라도 울며 겨자 먹기로 사업을 수주할 수밖에 없다는 것이 업계 설명이다. 국회 "브로커 직접 제재" 법안 발의...업계 "불공정 관행 근절 확대해야" 상황이 심각해지자 국회도 나섰다. 진성준 더불어민주당 의원은 조달 입찰 과정에서 브로커 불공정 행위를 명시하고 조달청장이 직접 조사·환수할 수 있도록 하는 '조달사업법 개정안'을 발의했다. SW 업계는 이번 입법 움직임에 대해 환영의 뜻을 밝혔다. 그동안 만연했던 중간 착취 구조를 해결할 법적 근거가 마련됐다는 평가와 함께, 공정한 거래를 위한 제도적 보완이 더 필요하다고 목소리를 높였다. 어윤호 한국상용인공지능소프트웨어협회 회장은 "SW 유통 과정에서 정당한 가치가 훼손되거나 제값을 받지 못하는 구조는 결코 용납돼서는 안 된다"며 "브로커를 통한 비공식 유통 구조를 전면 배제해야 한다"고 강조했다. 더불어 근본적인 해결책으로 '상용SW 직접구매 제도' 확대를 주문했다. 그는 "가능한 한 기업이 직접 공공기관과 계약하고 유지보수를 제공해야 왜곡된 이익 구조를 바로잡을 수 있다"며 "국내 SW 산업이 기술력에 합당한 보상을 받을 수 있는 환경이 마련돼야 AI 등 SW 경쟁력을 확보할 수 있을 것"이라고 덧붙였다.

2026.01.16 11:29남혁우 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

KISA, 양자내성암호 시범사업 설명회 28일 개최

양자내성암호(PQC)는 미래 양자컴퓨터 환경에서 안전성을 확보할 수 있는 차세대 암호체계다. 현재 금융거래, 행정서비스 등 주요 디지털 서비스에 활용되고 있는 공개키 암호는 양자컴퓨터 기술이 고도화될 경우 보안 위협에 노출될 수 있어 선제적 대비가 필요한 상황이다. 한국인터넷진흥원(원장 이상중, KISA)은 과학기술정보통신부와 함께 '2026년 양자내성암호 시범전환 사업'의 본격적인 추진을 위한 사업 설명회를 오는 28일 서울 FKI타워에서 개최한다고 밝혔다. 한국인터넷진흥원과 과기정통부는 지난해부터 에너지, 의료, 행정 등 국민 생활과 밀접한 주요 산업을 대상으로 양자내성암호 시범전환 사업을 추진해 왔다. 이를 통해 양자내성암호 적용을 위한 기술적 요건과 알고리즘별 성능, 실제 적용 시 제약 사항 등 다양한 실증 데이터를 축적했다. 올해는 지난 성과를 바탕으로 교통, 국방, 금융, 우주, 통신 등 국가 핵심 산업 분야로 시범 전환 대상을 대폭 확대해 사업을 추진한다. 이번 설명회에서는 ▲2026년 사업 추진 방향 ▲기술 및 검증 요구사항 ▲지원 내용 및 참여 절차 등을 종합적으로 안내한다. 특히 호환성 문제, 성능 영향 등 전환 과정에서 발생할 수 있는 주요 이슈에 대한 질의응답도 함께 진행될 예정이다. 설명회 참가 사전 등록은 온라인 링크 또는 안내문 내 큐알 코드를 통해 신청할 수 있다. 자세한 내용은 한국인터넷진흥원 대표 누리집에서 확인할 수 있다.(https://naver.me/FUQCBmRP) 오진영 한국인터넷진흥원 정보보호산업본부장은 “AI, 양자컴퓨터 등 신기술의 급속한 발전으로 정보보안의 중요성이 더 커지고 있다"며 “양자 위협에 선제적으로 대응하고 미래 보안 시장을 선도할 혁신적인 기업과 기관의 많은 관심과 참여를 기대한다”고 말했다.

2026.01.16 08:09방은주 기자

"북한 해커들, 장기간 은밀히 정찰후 공격"

통합 보안 전문기업 로그프레소(대표 양봉열)는 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 '2025 북한 연계 APT 공격 분석 회고' 보고서를 발행했다고 15일 밝혔다. 이번 보고서는 라자루스(Lazarus), 김수키(Kimsuky), APT37, 코니(Konni) 등 북한과 연계된 주요 4개 공격 그룹의 APT 공격 사례를 기반으로 실제 공격 캠페인과 기술적 특징을 분석했다. 더불어 국내외 공공기관과 금융권, 기업을 겨냥한 사이버 위협의 구조적 변화와 이에 따른 보안 환경 과제를 정리했다. 북한 APT 연계 공격 분석을 담당한 한승훈 로그프레소 CISO는 "2025년은 사이버 공격이 더욱 지능화되고 장기화된 해였다”며 “기업과 기관 등 조직들은 단순한 보안 솔루션 도입을 넘어, 공격 행위를 종합적으로 분석하고 선제적으로 대응할 수 있는 체계로 보안 전략을 재정립해야 할 시점”이라고 강조했다. 보고서에 따르면 2025년 북한 연계 사이버 공격은 단순한 침투 방식에서 벗어나, 장기간 은밀한 정찰과 단계적 공격 실행을 중심으로 전개된 점이 가장 큰 특징이다. 공격자는 악성코드를 즉시 실행하지 않고, C2 서버와 주기적으로 통신하며 필요한 시점에만 공격 모듈을 내려보내는 방식으로 탐지를 회피했다. 특히 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 활용해 사용자의 실행을 유도하는 공격을 지속적으로 이어갔다. 이러한 방식은 조직 내부의 보안 인식과 업무 프로세스를 직접 노리는 '신뢰 기반 공격'으로, 이러한 공격으로 인해 기업의 중요 정보가 유출되는 경영 리스크로 이어질 수 있어 각별한 주의가 필요하다고 보고서는 지적했다. 또 지난해 공격 사례에서는 자동화된 다단계 공격 구조와 운영 체제별 맞춤형 침투 방식이 공통적으로 나타났다. 공격자는 특정 산업과 조직을 장기간 관찰한 뒤 실제 공격 대상을 선별하는 방식으로 공격 전략을 고도화하고 있다. 이 같은 변화는 기존의 단순 악성코드 차단 중심 보안 체계만으로는 대응이 어렵다는 점을 시사한다. 공격자는 정상 시스템 도구를 악용하고 흔적을 최소화하는 방식으로 탐지 회피 전략을 강화하고 있어, 보안 운영 전반의 전략적 전환이 요구되고 있다. 양봉열 로그프레소 대표는 “사이버 공격이 더 이상 IT 부서만의 문제가 아니라, 기업 경영과 국가 경제 전반에 영향을 미치는 핵심 리스크 요인으로 자리 잡고 있다”며 “특히 금융·공공·에너지·첨단기술 산업을 겨냥한 공격은 데이터 유출을 넘어 서비스 중단, 신뢰도 하락, 규제 리스크로까지 확산될 수 있는 만큼 선제적인 대응이 필요하다”고 강조했다. 해당 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 한편 로그프레소는 현재 누적 침해 지표(IoC) 2096억건 이상, PI(Privacy Intelligence) 5257억 건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 또 수집한 정보를 자사 SIEM(Security Information and Event Management, 보안 정보·이벤트 관리 시스템) 및 SOAR(Security Orchestration, Automation and Response)와 동기화해 실시간으로 활용할 수 있게 지원하고 있다.

2026.01.15 23:41방은주 기자

엑셈, 거대 언어모델 운영(LLMOps) 플랫폼 '엑셈블' 출시

AI기반 IT 성능관리 전문기업 엑셈(205100, 대표 조종암, 고평석)은 공공기관 및 기업의 생성형 AI 시스템에 필수적인 거대 언어 모델 운영(LLMOps) 플랫폼 '엑셈블(eXemble)'을 출시했다고 15일 밝혔다. 빅데이터 수집 및 운영 관리 솔루션 '이빅스(EBIGs)', AI 분석 및 시각화 솔루션 '우드페커(Woodpecker)'에 더해 '엑셈블'까지 출시해 데이터 수집 및 분석, AI 모델과 AI 애플리케이션 개발 및 운영에 이르는 토털 AI 밸류 체인을 완성했다고 엑셈은 설명했다. 이빅스, 우드페커, 엑셈블을 연동하면 엔드투엔드(End-to-End) AI 서비스를 구축할 수 있는 것이다. 엑셈이 자체 개발한 LLMOps 플랫폼 '엑셈블'은 온프레미스 및 폐쇄망 환경에서 LLM 모델 배포, 문서 벡터화, AI 에이전트 생성, 보안·감사까지 AI 서비스 운영에 필요한 모든 요소를 단일 플랫폼에서 제공한다. 이 때문에 전문 개발자 없이도 내부 데이터를 안전하게 활용하면서 RAG 기반 AI 서비스를 빠르게 구축할 수 있다고 회사는 밝혔다. 또 '엑셈블'은 NL2SQL 에이전트를 탑재해 데이터베이스 언어를 모르는 일반 사용자도 복잡한 코드 작성 없이 데이터에 쉽게 접근하고 분석할 수 있다. 미세 조정(fine-tuning), 모니터링, 성능 평가를 통한 모델의 지속적인 개선을 지원하며 사용자가 외부 퍼블릭 LLM까지 활용할 수 있게 오픈 API(Open API)도 지원한다. '엑셈블'은 복잡해지는 AI 서비스 환경에서 기업이 직면하는 데이터 관리, 모델 학습, 서비스 배포, 모니터링 및 거버넌스 문제를 동시에 해결한다. '엑셈블'을 활용하면 문서 번역 및 요약, 회의록 요약, 사규 질의응답, 사내 정보 검색 챗봇 등 다양한 AI 애플리케이션을 간편하게 개발하고 신속하게 피드백을 반영해 품질을 높일 수 있다고 회사는 덧붙였다. '엑셈블'은 경량화된 업무 특화 모델(sLLM) 외에도 다양한 퍼블릭 LLM 등 멀티 LLM 연동이 가능하다. 또한 고객사 환경과 업무에 알맞은 LLM을 유연하게 구축하기 위한 에이전틱 AI(Agentic AI) 기반의 아키텍처와 고도화된 RAG(Advanced RAG) 등을 강화, 고객 맞춤형 지식 베이스를 구축하고 빠른 데이터 접근성을 보장함으로써 LLM 기반 고성능 AI 서비스를 지원한다. 국내 1위 데이터베이스 모니터링 솔루션 맥스게이지(MaxGauge) 등 엑셈이 보유한 기존 솔루션의 제품 경쟁력을 높이는 데에도 엑셈블이 활용된다. MCP(Model Context Protocol) 기반의 에이전틱 AI로 IT 시스템의 장애 근본 원인 분석(RCA, Root Cause Analysis)이나 SQL 튜닝 및 분석 가이드 제시 등 특화된 AI 기능들을 엑셈의 솔루션에 추가하는 역할을 엑셈블이 담당한다. 엑셈은 엑셈블 출시를 계기로 데이터 인프라와 LLMOps를 포괄하는 AI 플랫폼 전 영역에 대한 통합 서비스를 제공해 '온톨로지(ontology) 기반 AI 플랫폼 사업자'로 거듭나겠다는 구상을 밝혔다. 이러한 AI 중심의 사업 포트폴리오 강화 전략을 기반으로 광역지자체와 정부부처의 데이터 카탈로그 사업과 AI 플랫폼 사업 수주를 위해 전사적 역량을 투입할 계획이다. 글로벌 시장 조사 전문기업 Valuates Reports에 따르면, 전 세계 LLMOps 플랫폼 시장은 연평균 성장률 21.3%를 기록하며 2023년 43억 5천만 달러에서 2030년 139억 5천만 달러까지 성장할 것으로 예상된다. 또한 이재명 정부가 2026년 AI 관련 예산을 약 10조 원으로 편성했고 AI와 반도체 등 첨단전략산업에 장기 투자하는 민관 합동 국민성장펀드를 150조 원 규모로 조성하기 때문에 엑셈블을 서비스할 수 있는 공공 AI 플랫폼 사업 기회가 크게 늘어날 것으로 전망된다고 엑셈은 부연했다. 고평석 엑셈 대표는 “엑셈블은 엑셈이 진정한 AI 전문기업으로 도약하기 위한 중요한 이정표”라며 “폭발적으로 성장할 2026년 공공 AX 시장에서 고객을 다수 확보하고 민간 고객에게도 가격 경쟁력 있는 엔드투엔드 AI 서비스를 제공하겠다”고 말했다.

2026.01.15 17:44방은주 기자

아임웹, 자사몰 누적 거래액 7조원 돌파

아임웹(대표 이수모)은 자사몰을 운영하는 고객사들의 누적 거래액이 7조원을 돌파했다고 15일 밝혔다. 자사몰이 더 이상 보조 판매 채널이 아닌, 브랜드 성장을 이끄는 핵심 채널로 자리 잡고 있음을 보여주는 지표로 평가된다. 이런 성장은 아임웹이 노코드 웹빌더로 출발해, 브랜드 운영 전반을 지원하는 통합 솔루션으로 확장해온 흐름과 맞닿아 있다. 주문·결제부터 데이터 기반 마케팅과 고객 관리까지, 자사몰 운영에 필요한 기능과 인프라를 지속적으로 고도화해온 것이 배경이다. 실제로 아임웹을 통해 자사몰을 운영하는 브랜드들 가운데, 탄탄한 팬덤을 기반으로 연매출 수십억 대를 기록하며 성장하는 사례가 늘고 있다. 식품 브랜드 '마담주'와 수제 디저트 브랜드 '몬트쿠키'는 자사몰 매출 비중이 각각 90%, 80%에 이르며, 뷰티 브랜드 '유아른'은 45%를 웃도는 재구매율을 기록하고 있다. 특히 회원 데이터를 기반으로 한 고객관계관리(CRM) 마케팅과 재구매 전략이 고도화되면서, 자사몰이 브랜드의 일회성 판매 채널을 넘어 장기적인 매출 기반이자 고객 관계의 중심 축으로 기능하고 있다는 분석이다. 거래액 성장의 흐름 역시 달라지고 있다. 아임웹의 누적 거래액은 2020년 1조원, 2023년 3조원, 2025년 6조원을 기록한 데 이어, 이후 1조원이 추가로 쌓이기까지 걸린 시간도 이전보다 짧아졌다. 특정 시즌이나 이벤트에 편중되지 않고 다양한 업종에서 거래가 이어지는 가운데, 최근 5년간 연평균 34%의 성장률을 기록하며 거래 구조 역시 안정적으로 확장되고 있다. 이수모 아임웹 대표는 “누적 거래액 7조 원은 아임웹과 함께 성장해온 100만 브랜드들이 쌓아 올린 결과이자, 브랜드 성장의 새로운 국면이 열리고 있음을 보여주는 지표”라며 “이번 성과를 계기로 제품과 데이터, 조직 전반에 대한 과감한 투자를 통해 브랜드의 다음 성장을 만들어가겠다”고 말했다.

2026.01.15 16:28백봉삼 기자

"절규의 나선탑 추가"…스마일게이트 '카제나', 신규 콘텐츠 업데이트

스마일게이트는 슈퍼크리에이티브에서 개발한 다크 판타지 로그라이크 RPG '카오스 제로 나이트메어'(이하 카제나)에 신규 콘텐츠 '절규의 나선탑'과 신규 전투원 '나르쟈' 등을 업데이트했다고 15일 밝혔다. 이번에 50층까지 선보인 절규의 나선탑은 베타 버전으로, 이용자는 전투원 3인을 편성해 보유 중인 세이브 데이터를 활용해 각 층에서 전투를 진행하게 된다. 매 층을 클리어하면 크리스탈을 비롯해 전투 메모리와 전술 인증서 및 성장 아이템 등 다양한 보상이 제공된다. 신규 전투원 '나르쟈'와 파트너 '가야'도 추가됐다. 나르쟈는 본능 속성 컨트롤러 전투원으로, 전용 버프를 활용해 체력을 회복하고 피해량을 강화하는 역할을 수행한다. 파트너 가야는 담당 전투원 방어력을 기반으로 피해 효율을 끌어올리는 특성을 지니고 있다. 이와 함께 나르쟈 트라우마 코드가 새롭게 추가됐으며, 기존 전투원 '루크' 트라우마 코드도 함께 업데이트됐다. 신규 콘텐츠와 연계한 다양한 이벤트도 순차적으로 진행된다. 오는 28일부터 다음달 11일까지 열리는 '방주의 수호자' 이벤트에서는 방주도시에서 실행한 정책 횟수에 따라 보상을 획득할 수 있다. 미션 달성 단계에 따라 크리스탈이 지급된다. 다음달 25일까지 진행되는 '긴급 구출 프로토콜' 이벤트에서는 7일 출석을 통해 구출 앵커 등 보상을, 이달 21일까지는 '오버드라이브 – 시뮬레이션' 이벤트를 통해 시뮬레이션 콘텐츠 보상을 하루 최대 6회까지 2배로 획득할 수 있다. 이와 별도로 다음 달 4일까지 신규 전투원 나르쟈 트라우마 코드를 중심으로 기간 한정 이벤트가 진행된다. 이벤트 전투를 통해 한정 보상을 제공한다. 시스템 개선도 함께 이뤄졌다. 스토리를 첫 감상할 때에도 선택적으로 건너뛸 수 있도록 건너뛰기 기능이 추가됐다. 시뮬레이션 웨이브 시스템은 기존 전투 횟수 선택 방식에서 보상 배율을 직접 선택하는 구조로 개편됐다. 여기에 카오스 웨이포인트에서도 전리품 정산이 가능해져 카오스 보스 클리어 외에도 보상을 획득할 수 있다. 아울러 아미르와 나르쟈 전투원 특전 로비가 새롭게 추가됐다. 기억의 조각 관련 사용자화면(UI)와 사용자경험(UX) 전반도 보다 직관적으로 개선됐다. 스마일게이트 김주형 사업실장은 "이용자가 직접 체감할 수 있는 도전 콘텐츠와 시스템 개선을 통해 카제나만의 플레이 재미를 더욱 선명하게 다듬었다"며 "피드백을 토대로 완성도 제고에 집중하겠다"고 전했다.

2026.01.15 16:07진성우 기자

그렙, 시험 중 AI 협업 능력 측정하는 'AI 어시스트' 출시

AI 기반 온라인 코딩 테스트 플랫폼 '모니토'를 운영하는 그렙(대표 임성수)이 개발자의 AI 협업 역량을 직접 평가하는 'AI 어시스트'를 출시했다고 15일 밝혔다. 그렙은 챗GPT나 깃허브 코파일럿 같은 AI 도구가 선택이 아닌 필수가 된 실무 현장의 수요를 반영하고, 실제 개발 현장과 채용 평가 환경 사이의 괴리를 해소하기 위해 AI 어시스트를 개발했다. 실제로 마이크로소프트와 링크드인 조사에 따르면 지식 근로자의 75%가 이미 업무에 AI를 활용하고 있다. 글로벌 채용 평가 기업 테스트고릴라의 2025년 보고서에서도 기술 기반 채용을 도입한 기업이 85%에 달할 만큼 실무 환경은 급변했다. 하지만 정작 개발자 채용 평가에서는 부정행위 방지를 이유로 AI 사용을 원천 차단해 왔으며, 이런 실무와 평가 사이의 괴리는 기업과 지원자 모두에게 해소해야 할 과제로 남아 있었다. AI 어시스트는 표준화된 AI 환경을 제공해 응시자의 AI 협업 능력을 직접 측정한다. 응시자는 실제 업무 환경과 유사하게 AI와 실시간으로 소통하며 코드를 생성하거나 오류를 수정할 수 있다. 채용 기업은 응시자가 제출한 최종 결과물은 물론, 입력한 프롬프트의 품질과 AI 답변을 검증하는 판단 과정 등 문제 해결의 전 과정을 세밀하게 확인하고 분석할 수 있다. 특히, 질문 횟수 및 토큰 사용량, 응답 대기 시간 등 상세 데이터를 바탕으로 응시자의 AI 활용 능력을 채용에 적합한 상태로 제공하는 것이 특징이다. 기업은 효율적인 프롬프트로 최적의 해답을 도출하는 고숙련 인재와 단순 시행착오를 반복하는 지원자를 명확히 구분해낼 수 있다. 또 모든 요청은 그렙의 자체 중계 서버를 거쳐 철저히 관리되어 문제 유출 등의 보안 우려 없이 안전한 평가 환경을 보장한다. 그렙은 수십만 건의 코딩 테스트 데이터와 독보적인 부정행위 방지 기술을 결합해 응시자의 AI 활용 패턴을 실시간으로 분석하고 최적화된 평가 기준을 제시한다. 현재 제공되는 기본형 환경을 시작으로 AI가 시험 문제의 맥락과 프로젝트 파일 구조를 스스로 이해하고 답변하는 'AI 에이전트' 기능이 탑재된 정식 버전을 올해 상반기 중에 출시할 계획이다. AI 에이전트 기능이 추가되면 다중 파일로 구성된 복잡한 프로젝트 내 버그 수정 등 실무에서의 상황을 완벽히 재현한 고도화된 평가가 가능해질 전망이다. 임성수 그렙 대표는 “실무 현장에서는 개발자 대부분이 AI와 함께 일하는데 평가에서만 AI를 못 쓰게 하는 건 시대적 흐름에 맞지 않는 모순”이라며 “이제는 AI가 제시한 해답을 검증하고 최적화하는 기술적 판단력이 곧 개발자의 핵심 역량"이라고 말했다. 이어 “그렙은 AI 감독 기술력을 바탕으로 개발자의 AI 협업 능력을 제대로 측정하는 평가의 새로운 표준을 만들어가고 있다”면서 “개발 실무에서도 'AI를 얼마나 잘 활용하는가'를 측정할 수 있도록 지원해 AI 어시스트가 개발자 채용의 표준이 되도록 생태계 전반의 효율성을 높이겠다”고 강조했다.

2026.01.15 10:04백봉삼 기자

앤트로픽, 클로드 '우회 접속' 전면 차단…개발자 "자유도 침해" 반발

앤트로픽이 인공지능(AI) 모델 '클로드'를 외부 도구에서 저렴하게 이용할 수 있는 우회 경로를 차단했다. 이에 개발 커뮤니티는 "사용자 편의를 무시한 일방적 조치"라며 비판 수위를 높이고 있다. 14일 벤처비트 등 외신에 따르면 앤트로픽은 외부 서드파티 앱이 클로드 코드를 우회해 API에 접근하는 것을 막는 보안 업데이트를 단행했다. 그동안 일부 개발자들은 '오픈코드' 등 서드파티 도구인 하네스를 이용해, 월 20달러 정액제 구독 계정 인증 정보를 외부 통합개발환경(IDE)이나 자동화 툴에 연동해왔다. 이는 그동안 비싼 종량제 API 비용을 내지 않고 구독 한도 내에서 모델을 자유롭게 쓸 수 있는 가성비 우회로로 통했다. 하지만 이번 업데이트로 우회 방안이 차단됐다. 깃허브 관련 이슈 트래커에는 "지난 9일부로 맥스와 프로 구독 자격 증명이 인식되지 않는다"는 제보가 잇따랐다. 커뮤니티에 공유한 에러 로그에는 "이 자격 증명은 오직 클로드 코드 사용만을 위해 승인되었으며, 다른 API 요청에는 사용할 수 없다"는 차단 메시지가 포함됐다. 앤트로픽 측은 이번 조치에 대해 보안 강화 일환이라고 밝혔다. 앤트로픽 클로드 코드 팀 타릭 시히파 개발자는 소셜미디어 엑스(X)를 통해 "클로드 코드 하네스 스푸핑에 대한 안전장치를 강화했다"고 설명했다. 또 이 과정에서 일부 정상적인 사용자가 차단되는 오탐 문제는 수정 중이라고 덧붙였다. 더불어 앤트로픽 공식 지원 센터에서는 "외부 환경 변수로 API키를 설정할 경우 구독과 별개로 과금된다"며 외부 도구에서의 사용은 구독과 별개인 유료 API 영역임을 명시했다. 이에 대해 개발 커뮤니티에서는 정당한 구독료를 지불했음에도 사용자가 원하는 환경에서 모델을 활용할 자유를 제한하는 것은 지나친 통제라고 비판해 나섰다. 한 개발자는 "공식 툴인 클로드 코드만 쓰라고 강요하는 것은 폐쇄적인 생태계 전략"이라며 "결국 비싼 API 요금제를 쓰게 하려는 상술"이라고 비판했다. 관련 업계에서는 이번 조치가 올해 기업공개(IPO)를 앞두고 수익성을 높이기 위한 전략 중 하나로 분석하고 있다. 기업가치 3천500억 달러(460조원)를 목표로 하는 상황에서 구독료만 내고 대규모 리소스를 소모하는 일부 개발자를 방치할 경우 수익 구조에 악영향을 미칠 수 있기 때문이다.

2026.01.14 16:22남혁우 기자

애플, 크리에이터 스튜디오 공개

애플은 영상 편집, 음악 제작, 이미지 디자인, 문서·프레젠테이션 제작 앱을 하나로 묶은 통합 구독 서비스 '애플 크리에이터 스튜디오'를 공개했다고 14일 밝혔다. 애플 크리에이터 스튜디오는 맥과 아이패드, 아이폰 전반에서 스튜디오급 창작 환경을 제공하는 것이 목표로 구성됐다. 파이널 컷 프로와 로직 프로, 픽셀메이터 프로, 모션, 컴프레서, 메인스테이지와 함께 키노트, 페이지스, 넘버스 인공지능(AI) 기능과 프리미엄 콘텐츠를 구독으로 제공한다. 파이널 컷 프로는 '전사문 검색'과 '시각 검색' 등 온디바이스 AI 기능이 추가돼 음성·대상체 기반 영상 탐색과 편집 속도가 크게 향상됐다. 음악 리듬에 맞춰 컷 편집을 돕는 '비트 감지' 기능도 새롭게 도입됐다. 아이패드용 파이널 컷 프로에는 주요 장면을 자동 편집하는 AI 기반 '몽타주 메이커'가 추가됐다. 로직 프로에는 AI 세션 플레이어 '신스 플레이어'와 오디오·미디를 자동으로 코드 진행으로 변환하는 '코드 아이디' 기능이 더해졌다. 아이패드용 로직 프로에는 자연어 기반 사운드 검색 기능도 도입됐다. 맥용 이미지 편집 앱 픽셀메이터 프로는 처음으로 아이패드에 출시돼 터치와 애플 펜슬에 최적화된 데스크톱급 편집 환경을 제공한다. 구독자는 새로운 '뒤틀기 도구'와 프리미엄 목업 콘텐츠도 사용할 수 있다. 키노트에는 텍스트 기반 슬라이드 초안 생성과 발표자 메모 자동 작성 기능이 베타로 추가됐다. 넘버스에는 패턴 인식 기반 '매직 채우기' 기능이 도입됐다. 이미지 플레이그라운드는 오픈AI 생성형 모델을 활용한 이미지 생성·편집 기능도 제공된다. 애플 크리에이터 스튜디오는 오는 28일 출시된다. 월 1만9천원·연 19만원에 이용 가능하다. 1개월 무료 체험이 제공되며, 학생·교육자는 월 4천400원 할인 요금으로 이용할 수 있다. '가족 공유'를 통해 최대 6명이 함께 사용할 수 있다. 에디 큐 애플 인터넷 소프트웨어 및 서비스 담당 수석 부사장은 "전문가부터 신진 아티스트, 기업가, 학생, 교육자에 이르기까지 누구나 강력한 창작 도구를 접근성 높은 방식으로 사용할 수 있도록 한 서비스"라고 말했다.

2026.01.14 14:32신영빈 기자

썬더소프트, CES 2026에서 차량•AIoT•로보틱스 위한 AIOS플랫폼 공개

라스베이거스, 미국 2026년 1월 14일 /PRNewswire/ -- CES 2026에서 썬더소프트(Thunder Software Technology Co., Ltd., 종목 코드: 300496)는 지능형 차량, AIoT 및 로보틱스 솔루션 전반에 걸친 제품과 포트폴리오를 선보였다고 밝혔다. 썬더 소프트는 AI 네이티브 운영체제인 'AIOS(AI Operating System)'플랫폼을 중심으로, 인공지능을 운영체제 수준에서 물리적 세계로 확장하는 기술 전략을 제시했다. 썬더소프트는 이번 전시를 통해 AI를 운영체제(OS)레벨에 직접 통합함으로써, 다양한 산업과 디바이스 전반에서 신뢰성•효율성•보안성을 동시에 확보하는 시스템 차원의 AI구현에 집중했다. 운영체제에서 AIOS로의 진화 썬더소프트는 오랜 기간 축적해온 운영체제 분야의 전문성을 바탕으로, 시스템 소프트웨어가 대규모 기술채택을 어떻게 가능하게 하는지에 일관되게 주목해 왔다. 썬더소프트의 래리 겅(Larry Geng)공동 창립자 겸 부사장은 "AI는 빠르게 핵심 기반 역향으로 자리잡고 있다"면서 " AIOS는 AI를 운영체제 계층에 직접 통합해 차량•디바이스•로봇 전반에서 안전성과 보안성을 갖춘 대규모 배포를 가능하게 한다" 고 설명했다. 이어 CES 2026은 이러한 아키텍처가 이미 실제 제품에 적용되고 있음을 보여주는 중요한 이정표"라고 덧붙였다. 1. 자동차: AI 네이티브 콕핏을 위한 AquaDrive OS 2.0 Pre 자동차 존에서 썬더소프트는 지능형 콕핏을 위한 차세대 AIOS 플랫폼인 AquaDrive OS 2.0 Pre를 공개했다. 양산적용을 고려해 설계 가능한 아키텍처로 설계된 AquaDrive OS 2.0 Pre는 AI 네이티브 기능을 차량 운영체제에 통합해 500ms이하의 초저지연 응답 속도를 구현해, 실시간 주행 환경에서도 안정적인 AI기반 사용자 경험을 제공한다. 주요 특징은 다음과 같다: 현실•디지털 통합 주행 시각화 내비게이션 지도, 서라운드 리얼리티(Surround Reality•SR) 기반 실시간 렌더링, AVM 파노라마 영상을 하나의 통합화면으로 제공한다. 다중 에이전트 시나리오 기반 상호작용 시동, 주행, 주차 전 과정에서 지능형 에이전트로 작동해, 보다 능동적이고 자연스러운 차량내 상호작용을 구현한다 확장형 AI 연산 아키텍처 AIBOX를 통한 온디바이스 모델 배포 및 유연한 AI 연산 확장을 동시에 지원해 지연 시간, 개인정보 보호 간 균형을 유지한다. 글로벌 생태계 지원을 통한 증 플랫폼 표준화된 인터페이스와 글로벌 소프트웨어•콘텐츠 생태계와 통합으로 안정적인 운영체제 기반을 통해 OEM의 개발 부담을 줄이고 글로벌 출시 속도를 높인다. 2. AIoT: AIOS 기반 하드웨어-소프트웨어 엣지 AI 솔루션 AIoT 전시에서 AIOS를 기반으로 하는엣지 AI 솔루션 포트폴리오가 공개됐다 썬더소프트는 이를 통해AIOS가 일관된 엣지 AI 성능을 구현하고 AI 기술을 물리적 환경에 자연스럽게 적용하는 방식을 시연했다. 2.1 스마트 홈: AI 홈 허브 - AIOS 기반 시스템 브레인 AIOS 기반 스마트 홈 시스템으로, 여러 디바이스를 OS레벨에서 통합 제어한다. AI연산을 로컬에서 처리해 개인정보 보호를 강화하고, 사용자 맞춤형 서비스를 제공한다. 2.2 AI 안경: AIOS로 구현된 1인칭 AI 썬더소프트의 AI 안경 솔루션은 경량 하드웨어와 고도화된 맞춤형 AIOS를 결합하여 1인칭 시각 인식, 음성 상호작용, 온디바이스 AI 어시스턴트를 운영체제 수준에서 통합 구현한다. . 2.3 AIOS 기반 액션 카메라 및 이미징 디바이스 이미징 알고리즘, 전력 관리, 실시간 처리를 OS차원에서 최적화해,소형 폼 팩터에서도 안정적인 AI영상 품질을 제공하는 솔루션을 선보였다. 3. 로보틱스: 물리적 세계로 확장되는 AIOS 썬더소프트는 AIOS 플랫폼이 실제 물리적 환경에서 어떻게 작동하는 지를 시연을 통해 소개했다.AIOS 기반 로봇은 운영체제를 활용하여 AI 모델, 연산 자원 및 다중 센서 데이터를 통합 관리함으로써 자연어 상호작용, 자율주행 및 정밀 동작 제어를 구현하여 AIOS가 디지털 인공지능과 물리적 실행을 어떻게 연결하는지 보여준다. 이와 함께 로봇 애플리케이션 개발을 위한 소형 엣지 AI 개발 플랫폼인 RUBIK Pi 3를 공개했다. 해당 플랫폼은 개발자와 스타트업의 로봇기술 혁신을 가속할 것으로 기대된다. 썬더소프트의 자회사 KNEWBOTS는 물류창고 및 내부 물류 환경을 위한 물류 로봇 솔루션도 함께 선보였다. 썬더소프트 소개썬더소프트는 운영체제 및 온디바이스 AI 제품•기술 분야의 글로벌 선도 기업으로, 스마트폰에서 시작하여 스마트 차량, AIoT, 스마트 산업 영역으로 사업을 확장해 나가고 있다. 현재 전 세계 40여개 도시에서 사업을 운영 중이며 직원 수가 1만5천명 이상이다의, 이 중 90% 이상이 연구개발 인력이다. 자세한 내용은 공식 홈페이지(Https://en.thundersoft.com)에서 확인할 수 있다. CES | AIOS | AI | 썬더소프트| AquaDrive OS 2.0 Pre | AIOT | 엣지AI | 스마트 홈 | 스마트 웨어러블 | RUBIK Pi3 | 로보틱스 | AI+ 하드웨어 | 지능형 차량 | AI 글래스 | 액션 카메라 | 영상 기기 문의: pr@thundersoft.com

2026.01.14 14:10글로벌뉴스

"데이터 이동은 그만"…IBM·오라클·델·HPE, '데이터로 찾아가는 AI' 승부수

생성형 AI 도입이 기업 생존의 필수 과제로 자리 잡은 가운데, 글로벌 빅테크 기업들이 데이터 이동 최소화를 핵심으로 한 인프라 혁신에 집중하고 있다. 폭발적으로 증가하는 기업 내 데이터를 통합하는 과정에서 발생하는 비효율과 보안 리스크가 AI 전환(AX)을 가로막는 최대 걸림돌로 지목됐기 때문이다. 14일 업계에 따르면 IBM, 오라클, 델 테크놀로지스, HPE 등 주요 기업은 데이터가 저장된 곳에서 즉시 AI를 구동하는 데이터 중심 솔루션을 앞세워 치열한 주도권 경쟁에 돌입했다. IBM "AI 성패는 데이터 품질이 결정"…'AI 레디 데이터' 제시 IBM은 생성형 AI 도입의 가장 큰 걸림돌을 '데이터의 준비 상태'로 진단하고, 이를 해결하기 위한 'AI 레디 데이터(AI-ready Data)' 전략을 전면에 내세운다. AI 레디 데이터는 AI가 즉시 학습하고 운영할 수 있도록 품질과 정합성을 확보한 최적화된 상태를 의미한다. 현재 다수 기업이 보유한 데이터에서 90% 이상은 문서나 이미지 같은 비정형 데이터로 알려졌다. 이로 인해 실제 AI 모델에 활용되는 데이터 비율은 1% 미만에 불과하다. 복잡한 저장소 구조와 낮은 품질 때문에 데이터가 AI의 연료로 쓰이지 못하고 버려지는 셈이다. IBM은 AI 및 데이터 플랫폼 '왓슨x(watsonx)'를 통해 '데이터 통합'과 '데이터 인텔리전스'라는 두 가지 핵심 해법을 제시한다. 데이터 통합 단계에서는 온프레미스 서버의 비정형 데이터, 클라우드의 정형 데이터, 실시간 스트리밍 데이터 등 기업 내외부에 흩어진 모든 데이터를 하나로 연결한다. 왓슨x는 데이터를 한곳에 모으는 차원을 넘어 수집된 데이터를 AI 모델이 학습과 추론에 바로 활용할 수 있는 포맷으로 변환해 저장한다. 이어 데이터 인텔리전스 과정을 통해 플랫폼이 데이터의 오류를 자동으로 수정하고 표현은 다르지만 같은 의미를 지닌 단어를 같은 항목으로 묶어 일관성을 확보한다. 또 개인정보나 보안 데이터를 자동 탐지해 마스킹 처리하고 욕설이나 노이즈 데이터를 제거해 AI의 학습 효율을 높인다. 특히 기업마다 사용하는 고유 용어나 내부 코드를 표준화하는 '수동 큐레이션' 기능을 제공해, AI가 해당 기업의 맥락을 정확히 이해하도록 돕는다. 한국IBM 이호승 전무는 "AI를 통해 정제된 데이터셋은 벡터화·임베딩 과정을 거쳐 비로소 AI 애플리케이션에 투입된다"며 "이 과정을 거쳐야만 AI가 환각 없이 신뢰성 높은 답변과 기업 맞춤형 인사이트를 도출할 수 있다"고 강조했다. 오라클 "데이터를 위한 AI"…이동 없는 '제로 ETL' 승부 오라클은 AI 전략의 출발점으로 '데이터를 위한 AI(AI for Data)'를 제시하고 있다. 데이터를 AI 모델 학습을 위해 외부로 옮기는 것이 아니라 방대한 데이터가 공간에 AI를 심는 데이터 중심 접근법이다. 나정옥 한국오라클 부사장은 "AI 도입의 성패는 결국 '데이터 이동'을 얼마나 줄이느냐에 달렸다"며 "오라클은 데이터를 밖으로 빼내지 않는다는 원칙 아래 데이터가 머무는 자리로 AI를 가져오는 것"이라고 설명했다. 이어 "오픈AI가 인프라 확장을 위해 오라클과 협력한 이유 역시 타사가 수년 걸릴 대규모 클러스터를 1년도 안 돼 구축해 내는 독보적인 역량 때문"이라고 강조했다. 이를 실현하기 위한 구체적인 방법론으로 오라클은 '오픈 데이터 레이크하우스'와 '제로 ETL' 전략을 제시한다. 데이터 플랫폼 전략을 총괄하는 김태완 상무는 "이제 데이터가 어디에 있든 상관없는 오픈 데이터 시대"라며 "핵심은 데이터를 복제하거나 옮기는 작업을 최소화해, 이동에 드는 시간과 비용을 없애는 '제로 ETL'을 실현하는 것"이라고 설명했다. 그동안 분석을 위해 데이터를 추출(Extract), 변환(Transform), 적재(Load)하는 ETL 과정이 필수였다. 오라클은 어떤 클라우드를 사용하든 상관없이 멀티클라우드 연동을 지원해 여러 곳에 파편화된 데이터를 통합된 논리적 플랫폼처럼 다룰 수 있도록 지원한다. 효율성을 더욱 강화하기 위해 오라클 데이터베이스 26ai도 선보였다. 이 제품은 별도 벡터 DB를 구축할 필요 없이 기존 DB 내부에서 AI 벡터 검색과 생성형 AI 기능을 직접 수행한다. 이를 통해 정형 데이터와 비정형 데이터를 통합 데이터베이스에서 한번에 처리함으로써 데이터 파이프라인의 복잡성을 줄였다. 나 부사장은 "데이터 이동을 원천 차단함으로써 기업의 민감한 정보가 외부로 유출될 틈을 주지 않는다"며 "보안과 규제 준수가 생명인 기업들에게 가장 안전하고 강력한 AI 환경을 제공한다"고 자신했다. 델 테크놀로지스 "데이터로 향하는 AI'…AI 팩토리 제시 델 테크놀로지스는 전 세계 데이터의 83%가 클라우드가 아닌 온프레미스나 엣지에 저장되어 있다는 점에 주목하며, 데이터를 이동시키는 위험을 감수하는 대신 '데이터로 향하는 AI(Bring AI to Your Data)' 전략을 전면에 내세운다. 김경진 한국 델 테크놀로지스 총괄사장은 "AI는 본질적으로 데이터를 갈아서 지능을 만드는 과정이기에 데이터가 곧 경쟁력"이라며 "방대한 데이터를 클라우드로 옮기는 것은 비용과 보안 측면에서 비효율적이며, AI가 데이터가 있는 곳으로 와야 가장 효율적이고 안전하다"고 강조했다. 이러한 철학을 실현하기 위한 델의 핵심 무기는 엔비디아와 협력해 '델 AI 팩토리'를 선보였다. AI 팩토리는 공장을 짓듯 기업 내부에 AI 생산 설비를 갖추도록 돕는 엔드투엔드 솔루션이다. 고성능 GPU 서버, 스토리지, 네트워킹 장비뿐만 아니라 AI 소프트웨어까지 사전에 검증되고 최적화된 상태로 제공된다. 기업은 레고 블록을 조립하듯 데이터센터 안에서 즉시 데이터 학습과 추론을 시작할 수 있다. 특히 델은 데이터 중력 현상을 해결하는 데 집중한다. 데이터가 거대해질수록 이동이 불가능해지는 특성 때문에 데이터가 생성되는 엣지환경에서 실시간으로 AI를 구동하는 것이 필수적이라는 판단이다. 제프 클라크 델 부회장은 "AI 도입의 성패는 '데이터 주권'을 지키면서 얼마나 빠르게 가치를 창출하느냐에 달렸다"며 "델 AI 팩토리는 기업의 소중한 지적재산권(IP)이 외부로 유출될 걱정 없이, 가장 안전한 내부 방화벽 안에서 '나만의 AI'를 구축할 수 있는 가장 확실한 방법"이라고 설명했다. HPE "전원만 켜면 바로 AI 활용" HPE는 기업에서 AI 도입을 주저하는 가장 큰 이유를 '인프라 구축의 난이도'와 '데이터 연결의 복잡성'에서 찾았다. 이를 해결하기 위해 기업이 부품을 하나하나 조립할 필요 없이 전원만 켜면 바로 AI를 가동할 수 있는 완전체 솔루션을 제공한다. 안토니오 네리 HPE 최고경영자(CEO)는 "AI 시대의 기업 경쟁력은 '속도'와 '단순함'에 달렸다"며 "과거에는 기업이 AI 인프라를 구축하려면 수많은 부품과 소프트웨어를 엮느라 수개월을 허비했지만, HPE는 이를 '단 3번의 클릭'으로 배포 가능한 수준으로 단순화했다"고 밝혔다. 이어 "데이터가 있는 곳이라면 엣지든 데이터센터든 상관없이 즉시 AI 워크로드를 실행할 수 있는 '준비된(Ready)' 환경을 제공하는 것이 우리의 핵심 전략"이라고 밝혔다. 이를 위해 'HPE 프라이빗 클라우드 AI'를 선보인다. 엔비디아의 GPU, 네트워킹, AI 소프트웨어와 HPE의 서버, 스토리지, '그린레이크(GreenLake)' 클라우드 플랫폼을 하나의 패키지로 통합한 것이 특징이다. 복잡한 하드웨어 호환성을 테스트할 필요 없이 설치 후 바로 사용할 수 있는 턴키 방식이 특징으로 기업 데이터센터 내부에서 안전하게 생성형 AI 모델을 학습시키고 튜닝할 수 있다. 또 HPE는 슈퍼컴퓨팅 기술력을 바탕으로 막대한 컴퓨팅 파워와 효율적인 냉각 기술 등을 차별점으로 내세우고 있다. HPE 닐 맥도날드 컴퓨트 부문 총괄 부사장은 "데이터를 중앙으로 모으는 기존 클라우드 방식은 AI 시대의 엄청난 데이터 양과 실시간 처리 요구를 감당할 수 없다"며 "HPE는 엣지부터 클라우드까지 데이터를 물리적으로 이동시키지 않고도 논리적으로 연결하는 데이터 패브릭 기술을 통해 데이터가 발생한 현장에서 즉각적인 AI 추론을 가능케 한다"고 강조했다.

2026.01.14 13:40남혁우 기자

[유미's 픽] 현대차, 박민우-류석문 쌍두마차 체제로 SDV 양산 '가속'

현대자동차그룹이 소프트웨어 리더들을 전면에 배치하며 소프트웨어 중심 차량(SDV) 양산 체제 전환에 속도를 내고 있다. 테슬라·엔비디아 출신 박민우 사장과 플랫폼 기업 출신 류석문 사장을 축으로 한 '쌍두마차 체제'를 통해 개념과 비전 단계였던 SDV 전략을 양산과 상용화 국면으로 끌어올리려는 모습이다. 14일 업계에 따르면 현대차그룹은 지난 13일 자율주행 분야 전문가 박민우 박사를 신임 AVP(Advanced Vehicle Platform) 본부장 겸 포티투닷 대표 사장으로 선임했다. 박 사장은 테슬라와 엔비디아에서 자율주행 시스템과 플랫폼 상용화를 이끈 인물로, 현대차 SDV 전략의 '기술 구현'과 '양산 실행'을 총괄하게 된다. 이번 인사는 창립 멤버인 송창현 전 사장 체제에서 구축된 SDV·자율주행 기술 기반을 실제 차량에 적용하는 단계로 전환하겠다는 의미로 해석된다. 앞서 송 전 사장은 현대차그룹이 자율주행 기술 분야에서 뚜렷한 성과를 내지 못한 데 책임지는 차원에서 사의를 밝힌 것으로 알려졌다.이는 최근 폭스바겐의 카리아드나 도요타의 워븐 플래닛 등 글로벌 완성차 기업들이 소프트웨어 조직 개편으로 진통을 겪는 상황에서, 현대차그룹이 선제적인 인적 쇄신을 통해 SDV 주도권을 놓치지 않겠다는 강력한 의지로도 풀이된다. 또 그룹 내부에서는 이번 인사를 두고 소프트웨어 전략이 연구·기획 중심에서 양산 중심으로 이동하는 분기점이 될 것으로 봤다. 박 사장이 엔비디아, 테슬라에서 자율주행 기술을 상용화하는 업무를 경험했다는 점에서다.박 사장은 테슬라 재직 당시 카메라 기반 자율주행 시스템인 '테슬라 비전(Tesla Vision)' 설계에 참여하며 센서 의존도를 낮추고 소프트웨어와 AI 중심으로 자율주행 패러다임을 전환한 핵심 인물로 꼽힌다. 이후 엔비디아에서는 자율주행 플랫폼의 글로벌 상용화를 주도하며 하드웨어와 소프트웨어 통합 경험을 쌓았다. 현대차그룹은 박 사장의 합류를 통해 고가 센서 중심의 자율주행 접근 방식에서 벗어나 AI 인지 기술을 기반으로 한 실용적 자율주행 기술을 빠르게 양산 차량에 적용할 수 있을 것으로 기대하는 눈치다. 이는 기존 라이다(LiDAR) 기반 로드맵을 폐기하는 것이 아니라 양산형 모델에 즉각 적용 가능한 카메라 기반 기술을 병행 발전시키는 '투 트랙(Two-track)' 전략의 일환으로 풀이된다. 이를 통해 현대차는 플래그십부터 보급형 모델까지 폭넓은 SDV 라인업을 갖출 수 있게 된다. 올해 1월 취임한 류석문 현대오토에버 사장과의 역할 분담도 주목된다. 지난 2024년 5월 현대오토에버에 합류한 류 사장은 전 쏘카 최고기술책임자(CTO)로, 대규모 서비스 플랫폼과 클라우드 인프라 구축 경험을 갖춘 인물이다. 박 사장이 자율주행 알고리즘과 SDV 아키텍처 등 핵심 소프트웨어를 설계한다면, 류 사장은 이를 실제 차량에 구현할 차량용 OS '모빌진'의 안정성을 확보하고 무선 업데이트(OTA) 성능을 고도화해 소프트웨어가 끊김없이 작동하는 인프라를 구축하는 역할을 맡을 것으로 보인다.업계에선 이번 인사가 그간 지적돼 온 그룹 내 SW 조직 간 역할과 책임을 명확히 정리하는 계기가 될 것으로 보고 있다. 포티투닷이 자율주행 알고리즘과 사용자 경험(UX) 등 '서비스 레이어'를 전담한다면, 현대오토에버는 이를 하드웨어와 연결하는 표준 OS와 클라우드 등 '플랫폼 기반'을 공고히 하는 역할 분담체계가 확립될 것으로 기대된다.일각에선 단순한 인적 쇄신을 넘어 폭스바겐 등 글로벌 기업들이 겪었던 '제조와 SW 조직 간의 문화 갈등'을 극복하기 위한 개발 프로세스의 전면적 개편이 수반될 것으로 내다봤다. 두 사장은 빅테크 식 '애자일(Agile)' 방식을 그룹 전반에 이식해 의사결정 속도를 획기적으로 높이는 데 주력할 것으로 예상된다. 업계 관계자는 "두 수장이 모두 빅테크·플랫폼 기업 출신의 개발자라는 점은 현대차그룹의 조직 문화 변화와도 맞닿아 있다"며 "제조 중심의 기존 의사결정 구조에서 벗어나 코드와 데이터 기반의 빠른 실행 체계를 그룹 전반으로 확산시키겠다는 전략적 의도인 듯 하다"고 말했다. 박 사장 취임과 함께 포티투닷의 역할도 달라질 전망이다. 연구 중심 조직에서 벗어나 양산 프로젝트 단위로 조직을 재편하고, 현대차 AVP 본부 및 현대오토에버와의 협업을 강화해 '원 팀' 체제를 구축하는 것이 핵심 과제로 꼽힌다. 포티투닷이 개발한 기술이 검증을 거쳐 신차에 즉각 반영되는 소프트웨어 공급 체계가 본격 가동될 것으로 보인다. 업계 관계자는 "박민우-류석문 체제가 현대차 SDV 전략의 성패를 가를 분수령이 될 것"이라며 "비전과 기술을 설계한 인물과 이를 실제로 구현해본 인물이 동시에 전면에 나선 만큼, 현대차의 SDV 양산 속도는 이전과는 다른 국면에 들어설 것"이라고 말했다.

2026.01.14 11:03장유미 기자

'속 빈 강정' 된 AI 웹사이트…'보안 구멍'에 자금 탈취 위험 경고

앤트로픽, 오픈AI 등 주요 인공지능(AI) 코드 생성 도구로 제작된 웹사이트들에서 보안 취약점이 다수 발견됐다는 주장이 제기됐다. AI 기반 개발 도구가 빠르게 확산되고 있지만, 생성된 결과물이 보안 검증 없이 실제 서비스에 투입되는 것에 대한 우려도 커지고 있다. 14일 디인포메이션에 따르면 오픈AI, 앤트로픽, 레플릿, 커서, 데빈 등 여러 AI 코딩 도구를 활용해 웹 애플리케이션을 제작한 뒤 보안 상태를 점검한 결과, 상당수 사이트에서 데이터 보호, 사용자 인증, 입력값 검증 등 핵심 보안 설계가 누락된 것으로 나타났다.특히 일부 사례에서는 공격자가 시스템 내부 정보에 접근하거나, 결제 로직 허점을 이용해 의도하지 않은 방식으로 자금을 이동시킬 수 있는 가능성도 확인됐다. 이 같은 보안 결함은 AI 코드 생성 도구의 근본적인 작동 방식과 밀접한 관련이 있다. AI는 대규모 코드 데이터를 기반으로 확률적으로 가장 적절해 보이는 코드를 생성하는데, 이 과정에서 특정 시스템의 보안 문맥이나 잠재적 위협 모델을 완전히 이해하고 설계하지 못한다는 지적을 받고 있다. 편의성과 위험이 공존하는 상황에서 업계는 AI 코딩 도구가 개발 진입 장벽을 낮추는 긍정적 효과를 인정하면서도, 결과물 활용 과정에서의 구조적 위험을 경계해야 한다고 강조했다. 앤트로픽 등 주요 기업들이 AI 코드 생성 직후 취약점을 점검하는 기능을 서둘러 도입하고 있으나, 전문가들은 이를 '완전한 해결책'으로 보지 않는다. 디인포메이션은 "AI가 만든 웹사이트는 기능적으로 완벽해 보일 수 있으나, 단 하나의 작은 취약점이 대규모 데이터 유출로 이어질 수 있다"며 "AI가 보안의 책임까지 자동화할 수는 없다는 점을 명심해야 한다"고 지적했다.

2026.01.14 10:31장유미 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

앤트로픽 '클로드' 서버 장애 지속…국내 AI 서비스 영향

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

[르포] 한일 정상회담 후 달라진 日…현지 최대 IT 행사서 'K-AI'에 관심 폭발

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.