• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'검증🎻hotzone㎌ hotzone⇔정확하고∀검증된⩊사이트⍳'통합검색 결과 입니다. (7386건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[공공 클라우드 격변 ㊦] 규제 완화에도 외국계 '신중'…"보이지 않는 장벽 우려"

정부가 공공 클라우드 규제를 개편해 제도 진입 문턱을 낮췄다고 발표했지만 외국계 클라우드사는 여전히 신중한 태도를 보이고 있는 것으로 나타났다. 20일 과학기술정보통신부와 국가정보원은 클라우드 서비스 기업의 공공 시장 진입 시 필요한 인증 절차를 국정원 중심 단일 검증 체계로 일원화하는 방안을 공동 발표했다. 기존 과기정통부 클라우드 보안인증(CSAP)과 국정원 검증을 각각 거쳐야 했지만 이를 하나로 통합하는 것이 핵심이다. 이번 개편으로 클라우드사는 단일 절차를 통해 공공 시장에 진입할 수 있는 구조가 마련된다. 기존 CSAP 인증을 받은 제품은 유효기간을 그대로 인정받는다. 검증 항목도 클라우드 기술 특성에 맞게 개선될 예정이다. 정부는 올해 상반기 중 국가 클라우드컴퓨팅 보안 가이드를 개정하고 1년 유예기간을 거쳐 2027년 하반기부터 제도를 본격 시행할 계획이다. 또 민관 검증심의위원회를 통해 검증 결과의 공정성과 타당성을 점검한다. 공공 영역은 국정원 기준으로 보안 검증을 단일화하고 민간 영역은 정보보호 관리체계 중심으로 통합하는 구조도 추진된다. 인증 간 유사 기준을 정리해 행정 효율성을 높이고 기업의 서비스 혁신 여건을 개선한다는 구상이다. 현재 외국계 클라우드사는 발표 후에도 신중한 태도를 보이고 있다. 이번 조치가 외형적으로는 규제 완화로 보이지만 실제 효과는 세부 기준에 달려 있다는 이유에서다. 이들은 아직 공개되지 않은 세부 검증 기준을 주시하고 있다고 입을 모았다. 제도는 열렸지만 실제 시장 접근성은 향후 정책 설계에 따라 달라질 수 있다는 인식이다. 미국 중심 통상 압박이 지속되고 있다는 분석도 나왔다. 이에 클라우드 제도 운용 방향이 외부 변수에 영향받을 가능성도 제기된다. 이에 따라 외국계 사업자들은 단기적인 진입 확대보다는 정책 흐름을 관망하는 분위기가 이어지고 있다. 한 외국계 클라우드사 관계자는 "장비 보안인증이나 데이터센터 요건 등 추가 조건이 붙을 수 있다"며 "당장은 진입 장벽이 낮아진 것처럼 보이지만 실질적으론 규제가 그대로일 수 있다고 본다"고 말했다. 또 다른 업계 관계자는 "국정원이 인증을 맡더라도 미국처럼 자동화된 방식으로 검증이 이뤄져야 한다"며 "기존처럼 기준이 불명확한 보안 검토가 확대되면 외국계뿐 아니라 국내 기업 부담까지 커질 수 있다"고 지적했다. 이어 "현재 구조로는 양방향 통신이 어려워 에이전트 기반 서비스 구현도 쉽지 않다"고 덧붙였다. 김창섭 국정원 3차장은 "이중 규제로 불편을 겪어온 기업 애로를 지속적으로 해소할 것"이라며 "공공 클라우드 보안 수준을 높이는 데 노력할 것"이라고 말했다.

2026.04.20 14:23김미정 기자

[공공 클라우드 격변 ㊤] 보안인증 통합에도 '혼선'…시장 위축 우려 커진다

공공 클라우드 보안 체계가 대대적인 개편을 앞두면서 시장 전반에 긴장감이 높아지고 있다. 이중 인증 구조를 해소하고 진입 문턱을 낮추겠다는 정부 취지와 달리, 세부 기준 불확실성과 규제 간 충돌 가능성이 맞물리며 공공 클라우드 전환 속도에 변수로 작용할 수 있다는 분석이 나온다. 과학기술정보통신부와 국가정보원은 20일 공공 클라우드 시장 진입 시 적용되던 이중 보안 인증 절차를 국정원 단일 검증 체계로 일원화하는 내용의 정책 개편안을 발표했다. 업계에선 이번 제도 개편이 공공 클라우드 시장 진입 장벽을 낮추는 긍정적 신호인 동시에, 정책 불확실성으로 인해 오히려 시장 위축을 초래할 수 있다는 우려가 동시에 제기되고 있다. 특히 공공기관의 클라우드 전환 시점과 사업 발주 일정에도 영향을 미칠 수 있다는 관측이 나온다. 이중 규제 걷어내고 단일 검증으로…"공공 진입 문턱 낮춘다" 이번 개편의 핵심은 과기정통부 클라우드보안인증(CSAP)과 국정원 보안 검증으로 나뉘어 있던 이중 구조를 하나로 통합하는 데 있다. 그동안 공공 클라우드 시장에 진입하려는 기업은 CSAP 인증을 취득한 이후에도 별도의 국정원 보안 절차를 거쳐야 했다. 정부는 이러한 구조가 기업에 불필요한 비용과 시간을 초래하는 중복 규제로 작용해왔다고 보고 이를 단일 체계로 통합하기로 했다. 향후에는 국정원 기준을 중심으로 한 번의 검증만으로 공공 시장 진입이 가능해질 전망이다. 검증 항목 역시 클라우드 특성에 맞춰 재설계된다. 기존에는 관리적·물리적·기술적 요소를 포함한 광범위한 보안 항목이 요구됐으나, 앞으로는 공공 서비스 제공에 필요한 핵심 보안 요건 중심으로 축소될 예정이다. 민간 영역에선 CSAP가 정보보호 관리체계(ISMS)로 통합 운영된다. 공공과 민간 보안 체계를 분리해 각각 목적에 맞는 인증 체계를 구축하겠다는 전략이다. 기존 인증 기업 보호를 위한 조치도 포함됐다. 현재 CSAP 인증을 보유한 기업은 유효기간 동안 기존 인증 효력을 그대로 인정받으며 제도 전환 과정에서 발생할 수 있는 혼란을 최소화한다는 방침이다. 정부는 상반기 중 관련 보안 가이드라인 개정을 예고하고 1년 유예기간을 거쳐 2027년 하반기부터 본격 시행할 계획이다. 이 기간 동안 국정원은 세부 검증 기준과 운영 지침, 해설서를 마련하고 산업계 의견 수렴을 병행한다. 또 산학연 전문가로 구성된 '민간 검증심의위원회'를 통해 검증 결과의 공정성과 객관성을 확보하고 기존 CSAP 평가기관도 활용해 제도 연속성을 유지한다는 방침이다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있도록 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정적 성장을 돕겠다"고 말했다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업들의 애로사항을 해결하되 공공용 클라우드의 보안 수준을 높이는 데 주안점을 뒀다"며 "기업들의 부담을 완화하는 방향으로 안착할 수 있도록 업계와 지속 소통할 것"이라고 밝혔다. "규제 줄였지만 더 복잡"…부처 엇박자에 현장 혼선 지속 업계에선 이번 개편이 규제 완화보다 시장 불확실성을 키우는 요인으로 작용할 수 있다는 우려가 제기된다. 아직 세부 기준이 마련되지 않은 상황에서 제도 방향이 선제적으로 제시되면서 공공기관과 사업자 모두 사업 추진을 늦출 가능성이 높다는 분석이다. 보안인증 제도 변경 이후 재검토 부담을 피하기 위해 클라우드 전환·도입 시점을 늦추는 사례가 늘어날 수 있다는 관측이 나온다. 특히 공공기관은 시스템 교체 주기에 맞춰 차세대 및 클라우드 전환 여부를 결정하는데, 일반적으로 장비 내구연한이 5년 이상인 점을 고려하면 현재 전환을 미루는 경우 향후 수년간 공공 클라우드 시장이 정체될 가능성도 제기된다. 클라우드 업계 관계자는 "장기적인 관점에서 제도 통합 자체는 긍정적이지만 현재처럼 세부 기준이 없는 상태에선 공공기관이 의사결정을 미루는 경향이 강해질 수 있다"며 "결과적으로 단기 시장은 오히려 위축될 가능성이 크다"고 말했다. 여기에 공공 정보시스템을 관장하는 행정안전부와의 지속적인 정책 엇박자도 주요 변수로 지목된다. 행안부는 최근 전국 1만 6000여 개 공공 정보시스템을 대상으로 '국민 영향도'를 중심으로 등급을 전면 재분류하는 방안을 발표했다. 이는 지난해 국가정보자원관리원 화재로 일부 행정 시스템이 중단되면서 복구 우선순위 체계의 한계가 드러난 데 따른 후속 조치다. 새로운 등급 체계는 국가 핵심(A1)부터 일반(A4)까지 4단계로 구분되며 등급에 따라 재해복구 목표 시간도 차등 적용된다. 핵심 시스템은 실시간 수준의 복구 체계를 요구하는 등 안정성과 연속성을 강화하는 방향으로 설계됐다. 시스템 통합(SI) 및 클라우드 사업자들은 변화되는 등급제에 맞춰 공공 사업을 준비해야 하는 상황이다. 이같은 행안부 정보시스템 등급제, 이번 과기정통부·국정원 통합 인증, 다음 달 시행되는 국가망보안체계(N2SF)가 서로 다른 기준으로 설계돼 사업자 입장에선 정책 정합성을 확보하기 어렵다는 지적이 나온다. 또 공공기관들도 어떤 기준을 우선 적용해야 하는지 판단하기 어려운 상황이 반복되고 있는 실정이다. 이는 정부가 추진 중인 공공 클라우드 전환 정책과도 충돌할 가능성이 제기된다. 국가인공지능전략위원회는 지난 2차 전체회의에서 2030년까지 1만 5000여 개 공공 정보시스템을 대상으로 민간 클라우드 활용을 확대하고 데이터 등급에 따라 하이브리드 인프라로 전환하는 방안을 의결한 바 있다. 과기정통부 역시 과학기술관계장관회의를 통해 공공 정보시스템의 클라우드 네이티브 전환을 공식화하고 신규 사업 추진 시 민간 클라우드 적용 여부를 의무적으로 검토하도록 하는 등 전면 전환 로드맵을 제시한 상태다. 이 과정에서 공공 정보시스템을 총괄하는 행안부를 비롯한 관계 부처에도 민간 클라우드 전환 확대를 위한 협조가 요구되고 있지만, 보안 인증 체계가 개편되는 상황에서 구체적인 적용 기준이 정리되지 않으면서 정책 간 유기적 결합이 어려운 상황이다. 실제 전략위와 과기정통부 로드맵은 기존 CSAP 인증 체계를 기반으로 설계된 반면, 현재 인증 구조는 국정원 중심으로 재편되는 과정이기에 실제 적용 기준에 대한 혼선이 불가피할 전망이다. 특히 N2SF 기반의 데이터 등급 체계까지 결합되면 클라우드 관련 보안인증 통합이 오히려 현장에 추가적인 부담을 키울 수 있다는 우려가 나온다. 업계 관계자는 "공공 클라우드 정책이 인증 체계 개편과 AI 인프라 전략, 부처별 규제까지 맞물린 복합 이슈로 확대되고 있다"며 "정책 간 정합성을 확보하지 못하면 정부 로드맵과 실제 시장 흐름이 엇갈릴 수 있다"고 밝혔다. 이어 "산업계 의견을 충분히 반영하고 구체적인 기준을 조속히 마련하길 바란다"고 덧붙였다.

2026.04.20 14:23한정호 기자

"지금이 피지컬 AI 성장 골든타임…규제 풀어야" 산학연 한 목소리

세계 각국이 로보틱스·자율주행 등 '피지컬 AI' 산업 패권을 확보하기 위한 경쟁에 열을 올리고 있다. 한국 역시 첨단 제조업과 메모리반도체 등에서 강점을 가진 국가로서, 피지컬 AI 산업 육성에 최적화된 환경을 갖췄다는 평가다. 이에 업계 전문가들은 지금을 국내 피지컬 AI 생태계 조성을 위한 '골든 타임'으로 보고, 정부 지원책 강화와 데이터 수집·검증 규제 완화 등이 필요하다는 분석을 내놓고 있다. 20일 오전 국회 의원회관 제6간담회의실에서는 국내 정부 및 산학연 주요 관계자들이 참여한 '피지컬AI 최강국 도약을 위한 입법 논의 라운드 테이블'이 개최됐다. "韓, 피지컬 AI 육성에 최적 환경…적극 육성해야" 이날 '피지컬AI 도래 이후의 AI 생태계 변화 및 한국의 대응방향'를 주제로 발표를 진행한 박성중 SK그룹 경영경제연구소 소장은 향후 AI 인프라가 크게 확장될 것으로 내다봤다. 박 소장은 "AI 데이터센터의 총 용량은 올해 55GW(기가와트) 수준에서 2030년 200GW를 넘어설 것"이라며 "150GW가 늘어나기 위해서는 금액적으로 10조 달러가 투입돼야 한다. 이는 전세계 GDP 3·4위 국가인 독일·일본의 GDP를 넘어서는 것"이라고 설명했다. 글로벌 빅테크 기업들의 공격적인 AI 인프라 투자는 AI 연산량이 향후 폭발적으로 증가할 것이라는 전망을 뒷받침한다. AI가 단순한 연산을 넘어 실제 물리적 환경에서 구현되는 피지컬 AI로 진화하면서, AI 연산량은 향후 4~5년 뒤 70~100배까지 커질 전망이다. 로보틱스와 자율주행, 스마트팩토리 등이 대표적인 사례다. 그러나 전체 AI 산업에서 한국의 입지는 미국·중국에 비해 제한적이라는 지적이 제기되고 있다. 구축된 AI 데이터센터 규모가 1GW 미만에 불과하고, 각종 인프라와 소프트웨어 분야에서 AI 관련 생태계 내 핵심 요소들이 부실하기 때문이다. 물론 기회 요소도 존재한다. 한국은 메모리반도체 분야에서 압도적인 우위를 차지하고 있으며, 첨단 제조업 분야에서 양질의 데이터를 축적하고 있다. 박 소장은 "미국은 제조업 데이터가 부족하고, 중국은 연산 자원 확보가 어렵다는 장벽이 있어 한국이 피지컬 AI 육성을 위한 최적의 환경을 갖추고 있다고 생각한다"며 "피지컬 AI 주도권 확보를 위한 골든 타임이 얼마 남지 않았기 때문에 정부의 지원 및 규제 완화가 필요하다"고 강조했다. "디지털 학습·검증 규제 풀어야"…업계 전문가 한목소리 이에 산업계 전문가들은 국내 피지컬AI 역량 강화를 위한 여러 방안을 제언했다. 박 소장은 "우선 국내 AI 데이터센터가 최소 2~3GW 정도로 갖춰져야 관련 생태계를 구축할 수 있는 기초를 호가보할 수 있다"며 "또한 데이터 수집부터 검증에 이르는 과정의 규제를 완화하고, 수집된 데이터가 글로벌 AI 스탠다드에 부합할 수 있도록 만들어야 한다"고 말했다. 홍광진 현대자동차 로보틱스랩 팀장은 로보틱스 산업이 지속 성장하기 위한 조건이 먼저 갖춰져야 한다고 내다봤다. 고객이 필요한 기능을 합리적인 가격으로 제공하는 로봇이 개발되기 위해서는, 양산개발과 사업개발이 동시에 이뤄지는 선순환이 필요하다는 게 주 골자다. 홍 팀장은 "로봇 산업이 규모의 경제를 갖추기 위해서는 정부의 투자와 더불어 정부 주도의 로보틱스 수요 확보를 통한 산업 육성 정책이 필요하다"며 "또한 연구개발 목적의 자유로운 데이터 수집과 로봇 임시운영 허가 등 규제 완화가 이뤄져야 한다고 생각한다"고 밝혔다. 김건우 카카오모빌리티 미래플랫폼경제연구 소장은 자율주행 산업에서 소프트웨어 역량이 중요함을 강조했다. 김 소장은 "중국의 경우 로보택시만이 아니라 물류 시장에서도 자율주행 쪽에서 굉장히 앞서나가고 있는데, 이는 관련 데이터 수집을 빨리 진행했기 때문"이라며 "중요한 데이터 자원을 활용할 수 있는 통로를 뚫어줘야만이 해외와의 데이터 격차를 좁혀나갈 수 있는 계기가 될 수 있다"고 설명했다.

2026.04.20 14:01장경윤 기자

공공클라우드 인증, 국정원으로 단일화...CSAP 10년만에 해체

기업이 공공 클라우드 시장 진입시 필요한 검증절차를 정부가 국정원 단일 검증체계로 일원화했다. 현재는 과기정통부(민간)와 국정원(공공) 두 곳이 이를 담당하고 있다. 이를 '국정원 클라우드 보안검증'으로 일원화했다. 새 제도는 오는 2027년 7월부터 시행한다. 앞서 국정원은 올 상반기중 관련 지침(국가 정보보안 기본지침과 국가 클라우드컴퓨팅 보안 가이드라인)을 개정한다. 새 제도를 시행하면 과기정통부가 민간 기업을 대상으로 지난 10년간 운영해온 클라우드보안인증(CSAP,Cloud Security Assurance Program)은 역사속으로 사라진다. CSAP는 현재 4개의 규범(별표)으로 이뤄졌다. 이중 1~3 규범(공식명칭 별표 1~3, 일명 공통 보안요건)이 과기정통부가 관할하는 민간 대상 보안 규정인 ISMS(Information Security Management system)에 녹아들어가고, 4규범(공식명칭 별표4, 일명 공공 보안요건)은 국정원의 새 '클라우드 보안검증'과 합쳐지면서 없어진다. (기사 하단에 설명) 외형상 단일 검증체계로 바뀌는 이번 조치를 두고 산업계는 기대와 함께 "과기정통부가 전담하던 CSAP 인증을 공공과 관련있는 조항이 산업 진흥과 거리가 있는 국정원에서 맡게 됐다"며 우려 목소리도 냈다. 20일 과학기술정보통신부(과기정통부)와 국가정보원은 기업의 공공 클라우드 시장 진입시 필요한 검증절차를 국정원 단일 검증체계로 일원화하는 정책을 공동으로 발표했다. 그동안 클라우드 서비스 기업이 공공 시장에 진입하려면 과기정통부의 CSAP(클라우드보안인증)를 먼저 취득한 후 국정원의 '보안검증'도 거쳐야 했다. 이를 단일 검증체계로 바꿨다. CSAP는 클라우드컴퓨팅서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수여부를 평가 및 인증하는 제도로 과기정통부가 주관하고 있고, '보안검증'은 클라우드컴퓨팅 서비스에 대해 수립한 보안대책의 적합성을 국정원이 검증하는 절차다. 정부는 올 상반기 중 '국가 클라우드컴퓨팅 보안가이드라인' 등을 개정, 1년간 유예기간을 거쳐 2027년 7월부터 새 제도를 시행할 예정이다. 특히, 새 제도가 시행되기 전 CSAP 인증을 받은 제품은 현재의 유효기간(5년)을 그대로 인정하기로 했다. 예컨대, 2027년 6월 CSAP 인증을 받으면 국정원이 관할하는 클라우드 보안검증을 5년간 받지 않아도 되는 것이다. 국정원은 "검증항목을 클라우드 기술 특성에 맞게 개선하겠다. 공공 클라우드 보안 수준은 강화하고 기업의 부담은 경감시킬 것"이라면서 "ISMS-P 등 유사 보안인증과 중복되는 항목은 검증시 면제해 줄 방침'이라고 밝혔다. 정부는 새 제도의 원활한 시행을 위해 과기정통부 추천인사 등 관계기관 및 산·학·연 전문가로 구성한 '민관 검증심의위원회'를 구성, 검증결과의 공정성·타당성 여부를 평가할 계획이다. 또 현 CSAP 평가기관 3곳(한국정보통신진흥협회(KAIT), 한국아이티평가원, 한국시스템보증)의 전문성을 새 제도와 연계, 행정의 연속성도 확보할 방침이라고 덧붙였다. 한편, 과기정통부는 현재 기업을 대상으로 운영고 있는 정보보호 관리체계인 ISMS(정보보호 관리체계)에 CSAP 해체로 이관되는 민간 대상의 1~3 규범을 통합, 자율 보안인증으로 운영한다. 즉, 기존 ISMS 인증을 의무적으로 받아야 하는 대상(주요 정보통신서비스 제공자, IDC 사업자 등)이 새로 합쳐지는 CSAP 1~3 규범을 의무적으로 받아야 하는 것이 아닌, 자율 규정으로 운영한다는 것이다. 이와함께 이관을 계기로 국제표준(ISO와 IEC) 등 민간 분야에 적합한 기준을 마련할 계획이다. 과기정통부는 "이번 체계 전환을 통해 인증 간 유사 보안기준을 하나로 통합해 행정 절차의 효율성을 극대화하고, 기업이 핵심 서비스 혁신에 더욱 전념할 수 있는 최적의 비즈니스 환경을 조성할 것으로 기대한다"고 밝혔다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며, 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있게 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정 성장을 돕겠다"고 밝혔다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업의 애로사항을 해결하되 공공용 클라우드의 보안 수준를 높이는데 주안점을 뒀다"며 "기업의 부담을 완화하는 방향으로 안착할 수 있게 업계와 지속적으로 소통할 것"이라고 말했다. ◆ 해체되는 CSAP는 무엇? 클라우드 보안인증제도(CSAP)는 민간 클라우드 서비스의 안전성을 검증하는 제도다. 기업이 클라우드로 공공시장에 들어가려면 필수로 받아야한다. 과학기술정보통신부가 정책을 총괄하고 한국인터넷진흥원(KISA)이 평가를 전담하고 있다. 공공기관이 안심하고 민간 클라우드를 도입할 수 있게 보안 요건을 객관적으로 검증, 인증을 준다. '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률' 제23조 제2항에 근거를 뒀다. CSAP는 국내 클라우드산업 발전에 맞춰 개선돼왔다. 즉, 2016년 4월 서비스형 인프라(IaaS)를 대상으로 처음으로 인증이 시작됐고, 이어 2018년 7월 서비스형 소프트웨어(SaaS) 인증이, 2020년 11월 서비스형 데스크톱(DaaS) 인증 기준이 각각 마련, 시행됐다. 2023년에는 데이터 중요도에 따라 보안 수준을 차등화한 '상·중·하 3등급제'가 도입, 현재의 CSAP 기틀을 완성했다. 세부 인증 항목 수효는 클라우드 서비스 종류에 따라 다르다. IaaS가 116개, SaaS가 79개, DaaS가 110개의 검증 항목을 통과해야 한다. 평가 영역은 정책과 인적 보안을 다루는 관리적 보호조치, 데이터센터 시설을 점검하는 물리적 보호조치, 가상화 보안과 네트워크 분리를 검증하는 기술적 보호조치로 나뉜다. 특히 등급별로 차등 적용되는 망 분리 요건은 공공 클라우드 시장 진입을 결정짓는 핵심 잣대로 꼽힌다. 인증 절차는 신청부터 발급까지 수개월이 걸린다. KISA의 서면 및 현장 실사를 통해 보안 정책 이행 여부를 확인하며, 발견된 결함은 모두 보완해야 인증서가 발급된다. 인증 유효기간은 5년이다. 하지만 매년 사후 심사를 통해 보안 수준을 유지해야 한다. 4개 규범으로 구성...'별표4'가 국정원으로 이관 CSAP는 아래와 같은 4개의 규범(정식 명칭 별표)으로 이뤄져 있는데, 이중 별표4가 국정원 클라우드 보안검증에 통합된다. 별표4는 공공과 관련있는 조항들이다. 1~3 발표는 현 과기정통부의 ISMS와 결합, 의무가 아닌 자율인증으로 바뀐다. ▲별표 1(관리적 보호조치, 클라우드 서비스 운영 조직 관리체계. 예컨대, 정보보호 정책 조직 및 책임, 인력 보안, 자산관리, 접근권한 관리, 사고 대응 감사 및 점검) ▲별표 2(물리적 보호조치, 데이터센터 및 물리 환경 보호. 예를들어 출입통제 보호구역 설정, CCTV 전원·환경 보호 장비 반출입 통제, 즉 클라우드 인프라 물리보안 영역) ▲별표 3(기술적 보호조치, 시스템·네트워크·계정·암호화 등 기술통제. 예를들어 인증 및 접근통제, 네트워크 보안, 시스템 보안, 로그관리, 취약점 관리, 악성코드 대응, 암호화 등 실제 보안엔지니어링 핵심 영역) ▲별표 4(국가기관 등이 이용하는 클라우드컴퓨팅서비스 보호조치로 공공기관 대상 추가 요구사항. 예를들어 데이터 위치 통제, 관리자 접근 제한, 망분리 요구, 위탁관리 제한, 외국인 접근 통제, 로그 관리 강화, 침해사고 대응 강화)

2026.04.20 14:00방은주 기자

"SW 용역 대가 체계, AI 시대 맞춰 바꿔야"

국내 소프트웨어(SW) 산업의 대가 체계는 여전히 '1인 1개월 기준 용역 단가(M/M)'를 중심으로 한다. 발주자는 투입 인월로 견적을 계산하고, 공급사는 과학기술정보통신부·한국소프트웨어산업협회가 매년 고시하는 단가표를 근거로 제안서를 작성한다. 하지만 인공지능(AI)이 개발 생태계의 전제를 바꾸고 있는 지금, 이 구조의 혁신적 변화가 필요하다. M/M 중심 구조의 현실과 한계 현재 SW 기술자 단가는 매년 조사·공표되는 평균임금표에 근거한다. 인력 등급과 직무는 자격·경력·학력 등 형식적 기준 중심으로 설정되며, 실제 역량이나 성과는 거의 반영되지 않는다. 결국 대부분의 용역 계약은 '고급 N명×N개월'과 같은 단순 산식으로 산정된다. 이 방식은 행정과 감사 측면에서는 편리하지만, 현장의 생산성과 품질, 그리고 개발자의 실력을 제대로 평가하지 못한다. 일정이 지연되거나 품질이 낮아도, 인월만 채워지면 동일한 비용이 지급되기 때문이다. 공급자 입장에서는 빨리 끝내면 손해를 보는 구조다. 반대로 AI 기반 개발 도구와 자동화를 활용해 생산성을 2배 높여도, M/M 단가 체계에서는 오히려 매출이 줄어드는 모순이 발생한다. AI가 무너뜨린 “시간=가치”의 등식 생성형 AI와 자동화 기술이 빠르게 확산되면서, 과거 인력 중심의 비용 계산식은 현실성을 잃고 있다. 코드 생성, 테스트 자동화, 운영 자동화 등의 도입으로, 과거 수십 인월이 필요하던 업무가 이제는 소수 인력과 AI 조합으로 가능해졌다. 이 변화는 성과가 투입 시간과 비례하지 않는다는 새로운 경제 구조를 의미한다. 핵심은 “정비 리드타임을 얼마나 줄였는지, 작전 가용일수를 얼마나 늘렸는지” 같은 실질적인 성과가 계약 구조의 중심에 있다는 점이다. 이런 계약에서는 공급사가 높은 성과를 낼수록 더 큰 보상을 받고, 성과가 미흡하면 보수가 줄어들거나 재협상이 이뤄진다. 공급자에게는 AI와 SW를 최대한 잘 활용해 효과를 극대화할수록 이익이 커지는 명확한 인센티브가 주어지고, 발주자는 실제 효과가 날 때만 더 지불하는 구조를 갖게 된다. 이 구조를 도입하면 발주자는 성과 검증이 가능해지고, 공급자는 성취에 따른 실질 보상을 기대할 수 있다. AI 및 자동화 활용 기업이 더 높은 수익을 얻을 수 있어 시장의 효율성도 개선된다. 미래의 대가 체계: 페이파이 AI가 개발 방식을 바꿨다면, 블록체인과 스테이블코인은 대가 지급 방식을 바꾸게 될 것이다. 앞으로 스테이블코인 기반 마이크로페이먼트 인프라가 보편화되면, SW 대가 역시 성과 완료 시 일괄 지급을 넘어 진도·기여도·시간 단위 지급으로 실시간화될 가능성이 크다. 블록체인 기반 실시간 결제 계층이 활성화되면 다음과 같은 변화가 가능해진다. 프로젝트 진행률이 50%에 도달하면, 스마트컨트랙트가 자동으로 중간 대금을 송금 기여도가 높은 개발자에게 1시간 단위로 대가가 전송되는 구조 (예: 1시간 단위 자동 결제 스트림) 성과 KPI 달성률에 따라 잔여 금액이 비례 지급 성과 데이터를 온체인에 기록해 투명하고 변경 불가능한 정산 기록 확보 이 방식은 성과 연동 계약과 실시간 지급 인프라가 결합된 형태다. 공급자에게는 즉각적인 보상과 유동성을, 발주자에게는 투명한 정산과 실시간 리스크 모니터링을 제공한다. 제도적 정비와 문화적 전환이 병행되어야 과거처럼 '고시 단가 준수'만으로 평가하는 제도는 이런 변화를 수용하기 어렵다. 과학기술정보통신부와 관련 기관이 공표하는 SW 기술자 평균임금은 최소 인건비 참고 자료로 한정하고, 반드시 M/M 산정에만 사용하는 관행은 완화할 필요가 있다. 공공 SW 사업 가이드라인에는 '성과 기반', '실시간·마이크로 단위 지급' 방식을 명시적으로 허용·권장하는 내용이 포함되어야 한다. 발주자와 공급자 모두 사람 수가 아니라 성과와 실시간 데이터를 중심으로 계약을 설계하는 역량을 갖추는 것이 중요하다. 문화적 전환도 필수적이다. 기획자는 기능 목록이 아니라 달성 목표를 정의해야 하고, 개발자는 투입 대비 결과를 관리하는 데 익숙해져야 한다. 발주자는 KPI 설계와 실시간 성과 측정을 계약의 일부로 포함시키고, 중간 데이터에 따라 구조를 조정하는 유연성을 가져야 한다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다. • 2025 ~ 현재: Noone21 대표이사, 포항공대 CCBR(Center for Cryptocurrency & Blockchain Research) 부센터장 • 2023 ~ 현재: 수호아이오 사업 및 전략 고문 • 2018 ~ 2023: 람다256 대표이사 • 2016 ~ 2018: SK텔레콤 전무이사 (서비스 플랫폼) • 2008 ~ 2016: 삼성전자 무선사업부 상무이사 (삼성페이, 챗온)

2026.04.20 12:28박재현 컬럼니스트

SLL, 대만 문화콘텐츠진흥원과 드라마 공동 개발 착수

SLL이 대만문화콘텐츠진흥원(TAICCA)과 양국 영상 산업 시너지를 극대화할 '빔 공동개발 프로젝트'를 추진한다. SLL은 문진원과 협력해 '빔 한국-대만 드라마 공동개발 프로젝트'의 공모를 시작한다고 20일 밝혔다. 프로젝트는 지난해 양 기관이 체결한 업무협약의 연장선으로, 단순히 완성된 콘텐츠 수출을 넘어 기획 개발 단계부터 양국의 제작 역량을 결합해 글로벌 경쟁력을 갖춘 콘텐트를 육성하는 것이 핵심이다. 특히 프로젝트에서 눈에 띄는 대목은 SLL이 보유한 검증된 인기 드라마 지식재산(IP)의 대만판 리메이크 시장 진출이다. SLL은 자사 주요 작품을 현지 정서에 맞게 재해석할 수 있도록 협력함으로써, K콘텐츠를 세계 시장으로 확장하고 글로벌 프랜차이즈 IP로서 가치를 높인다는 계획이다. 공모는 크게 두 부문으로 나눠 진행된다. 우선 'SLL IP 각색 드라마 부문'에서는 SLL 드라마 가족x멜로, 백번의 추억, 괴물, 나의 해방일지, 에스콰이어: 변호사를 꿈꾸는 변호사들, 낮과 밤이 다른 그녀 등 6편이 리메이크 대상작으로 이름을 올렸다. 공모 참가사들은 '가족x멜로' 등 6개 작품 중 하나를 선택해 리메이크 기획안을 제출하게 된다. 부문별로 1차 서류 심사를 통해 3개 프로젝트를 우선 선발한 뒤, SLL 제작진과의 심층 인터뷰를 거쳐 최종적으로 각 부문당 단 1개의 프로젝트만을 선정한다. 작품들은 현재 넷플릭스, 하미 비디오 등 주요 글로벌 OTT에서 서비스되고 있는 만큼, 현지 제작사들의 뜨거운 참여가 예상된다. '중화권 오리지널 드라마 부문'을 통해 장르 제한 없이 대만 창의적인 신규 스토리를 발굴할 계획이다. SLL은 중화권 시장의 잠재력 있는 원천 IP를 선점하고, 한국 제작 노하우를 이식해 세계 시장에 선보일 예정이다. SLL은 단순히 IP를 제공하는 것에 그치지 않고, 선정된 프로젝트의 완성도를 높이기 위해 제작 시스템을 가동한다. 최종 선정된 부문별 프로젝트팀에는 60만 대만달러(약 2800만원)의 개발비가 지원되며, 이후 약 1년간 SLL 소속 프로듀서 및 작가진이 직접 참여하는 공동 개발 프로세스를 거치게 된다. 이는 한국의 기획력과 대만의 제작 인프라가 결합한 실전형 협력 모델로, 향후 실제 제작 및 글로벌 유통까지 이어지는 것을 최종 목표로 한다. 프로젝트 접수는 오는 29일부터 시작되며, 상세 요강은 추후 공식 채널을 통해 공지될 예정이다. SLL 관계자는 “빔프로젝트는 SLL 우수한 IP가 해외 현지 파트너와의 협업을 통해 어떻게 확장될 수 있는지를 보여주는 지표가 될 것”이라며 “대만의 창의적인 제작진과 함께 글로벌 시청자가 열광할 수 있는 수준 높은 콘텐츠를 만들어내겠다”고 말했다.

2026.04.20 11:28홍지후 기자

삼성SDS, 삼성전기 차세대 ERP 구축 완료…대외사업도 속도낼까

삼성SDS가 삼성전기의 차세대 전사적자원관리(ERP) 시스템을 클라우드로 전환하는 데 성공했다. 이번 프로젝트는 '프리미엄 서플라이어' 자격 획득 이후 첫 적용 사례로, 삼성SDS의 대외 클라우드 ERP 시장 공략의 발판이 될 것으로 보인다. 삼성SDS는 삼성전기 차세대 ERP 구축 프로젝트를 완료했다고 20일 밝혔다. 이번 사업은 삼성SDS가 지난해 9월 획득한 '라이즈 위드 SAP(RISE with SAP) 프리미엄 서플라이어' 기반으로 수행된 첫 프로젝트다. 프리미엄 서플라이어는 ERP 컨설팅·구축·운영부터 클라우드 인프라 제공까지 전환 전 과정을 통합 제공할 수 있는 SAP의 최상위 파트너 등급이다. 이번 프로젝트의 핵심은 대규모 제조 환경에서도 안정적인 시스템 전환이 가능하다는 점을 입증했다는 데 있다. 삼성SDS는 국내 최초로 '시스템 중단 시간 최소화(Downtime Optimized Conversion)' 기술을 적용해 8.5TB(테라바이트) 규모 데이터를 이관하면서도 업무 연속성을 유지했다. 그 결과 시스템 중단 시간은 기존 140시간(5.8일)에서 34시간(1.4일)로 76% 이상 단축됐다. 이는 24시간 생산라인을 운영하는 제조기업이 클라우드 전환 시 가장 우려하는 '다운타임' 부담을 낮춘 사례로 평가된다. 업계에선 해당 기술이 향후 대외 고객 확보를 위한 주요 경쟁 요소가 될 것으로 보고 있다. 이번 프로젝트는 계열사 대상 사업이지만, 삼성SDS의 대외 전략 측면에서도 의미가 크다. 단순한 내부 시스템 전환을 넘어 클라우드 인프라(SCP)와 ERP 컨설팅·구축·운영을 결합한 통합 서비스 모델을 실제 대규모 환경에서 검증했다는 점에서다. 대외 고객 입장에서는 도입 판단의 기준이 되는 레퍼런스가 확보된 셈이다. 특히 시스템 중단 시간을 대폭 줄인 전환 방식은 제조업 고객들이 민감하게 보는 리스크를 낮춘 사례로, 향후 수주 경쟁력 확보에 핵심 요소로 작용할 가능성이 크다. 효율성 개선 효과도 확인됐다. 삼성SDS는 데이터 볼륨 관리(DVM) 기술을 통해 SAP HANA 데이터베이스 용량을 8.5TB에서 5.5TB로 약 35% 축소했으며, 제조·재무·원가 등 주요 시스템 성능 개선을 통해 업무 효율을 25% 이상 향상시켰다. ERP와 MES(제조실행시스템), SCM(공급망관리) 등 분산된 데이터를 단일 BW(비즈니스 웨어하우스)로 통합해 실시간 분석 환경도 구축했다. 이번 사례는 삼성 클라우드 플랫폼(SCP) 기반에서 SAP ERP를 안정적으로 운영할 수 있음을 보여준 것으로, 향후 유사 프로젝트 수주 시 참고 사례로 활용될 전망이다. 삼성전기 역시 이번 전환을 통해 경영 환경을 고도화했다. 차세대 ERP 도입으로 데이터 처리 성능과 업무 효율을 동시에 개선했다. 박준호 삼성전기 MIS그룹장은 "프로세스 통합·표준화를 선행하고 전 법인에 동시 적용해 구축 기간과 비용을 절감했다"며 "주요 데이터를 단일 데이터베이스로 통합해 실시간 분석 환경을 구축한 국내 최초 사례"라고 설명했다. 삼성SDS는 30여 년간 쌓아온 ERP 역량을 바탕으로 SCP 기반 클라우드 ERP 사업 확대에 나설 계획이다. 현재 서비스·유통 분야 고객사와 프로젝트를 수행 중이며 향후 금융·공공·방산 등 다양한 산업군으로 사업을 확장한다는 방침이다. 송해구 삼성SDS 솔루션사업부 부사장은 "이번 사례는 프리미엄 서플라이어 기반 클라우드 ERP 전환 역량을 실제로 입증한 첫 성과"라며 "컨설팅부터 인프라까지 전 영역을 아우르는 서비스를 기반으로 사업을 지속 확대해 나갈 것"이라고 말했다.

2026.04.20 10:39장유미 기자

펜타시큐리티 "차세대 암호기술로 보안 이정표 제시할 것"

"AI 대전환 시대 보안의 근간은 결국 견고하고 유연한 암호 체계의 확립에 있다. 펜타시큐리티는 하이브리드 암호 전략을 통해 차세대 보안 표준의 실질적인 이정표를 제시하겠다." 임명철 펜타시큐리티 IoT융합보안연구소장은 지난 16일 개최한 '제32회 정보통신망 정보보호 컨퍼런스'에서 세션 발표를 통해 이같이 밝혔다. 이날 임 소장은 '차세대 암호기술 KCMVP(국가암호모듈 검증체계) 검증 및 활용'을 주제로 발표했다. 이번 발표에서 임 소장은 인공지능(AI) 중심의 디지털 전환 가속화에 대응하는 보안 혁신 방향을 제시하며 차세대 암호화 시장에서의 기술적 대응 전략을 공유했다. 임 소장은 국내 공공, 금융, 국방 분야 필수 요건인 'KCMVP'의 현황을 분석하고, 산업 현장에서 발생하는 기술적·운영적 한계에 대한 실질적인 해법을 제시했다. 인증 획득 기간의 장기화와 유지보수 시 발생하는 재검증 부담, IoT 및 OT 환경 적용의 어려움 등 실제 사례 중심의 분석을 통해 산업계가 직면한 현실적인 과제를 짚었다. 양자 컴퓨팅 환경의 부상에 따른 암호 체계 전환의 필요성에 대해서도 다뤘다. 미국 국립표준기술연구소(NIST)의 양자내성암호(PQC) 표준화 등 글로벌 규제 환경의 변화와 기존 암호 체계의 구조적 한계를 분석하며 PQC 도입의 중요성을 설명했다. 특히 기존 암호와 PQC를 병행 적용하는 '하이브리드 크립토(Hybrid Crypto)' 전략을 제안하면서, 암호 민첩성(Crypto-Agility) 기반의 구조 설계와 모듈 분리 설계의 필요성을 강조했다. 한편 펜타시큐리티는 PQC 전환을 향후 보안 제품의 경쟁력을 좌우할 핵심 요소로 정의했다. 이에 KCMVP와 글로벌 규제 환경을 동시에 충족하기 위한 전략적 접근법을 공유하며, 차세대 보안 환경에 최적화된 기술 로드맵을 제시한 바 있다.

2026.04.20 10:07김기찬 기자

월마트, 매장 활용해 '당일배송' 실험

월마트가 매장을 물류 거점으로 활용해 당일 배송 경쟁력 강화에 나섰다. 아마존이 주도하는 '초고속 배송' 시장에서 격차를 줄이기 위한 전략으로 풀이된다. 19일(현지시간) 파이낸셜타임스(FT)에 따르면 월마트는 매장 뒤편 선반을 '스테이징 공간'으로 활용해 제3자 상품을 사전에 배치하고 고객 주문 시 즉시 출고하는 방식을 시험 중이다. 해당 실험은 텍사스주 댈러스 지역 일부 매장에서 진행되고 있다. 월마트 마켓플레이스에는 약 5억 개의 상품이 등록돼 있다. 그동안 판매자들은 자사 시설이나 월마트 창고에 상품을 보관해 왔다. 현재 배송 체계에서는 월마트 창고 출고 시 1~2일, 판매자 직접 배송은 그보다 더 긴 시간이 소요됐다. 마니시 조네자 월마트 미국 마켓플레이스·풀필먼트 서비스 담당 수석부사장은 “일부 지역에서 마켓플레이스 상품을 기존 픽업 및 배송 서비스에 통합해 제공할 계획”이라며 “이번 테스트를 통해 향후 확장 가능성을 검증할 것”이라고 말했다. 월마트는 전국 수천 개 매장을 '라스트마일' 거점으로 활용할 수 있다는 점을 강점으로 내세운다. 실제 매장 기반으로 처리되는 이커머스 주문의 3분의 1 이상은 3시간 이내 배송되는 것으로 알려졌다. 이 같은 변화는 공급망 효율화 작업과 맞물려 가능해졌다. 월마트는 물류 자동화를 통해 자사 상품을 매장 진열에 최적화된 형태로 입고하면서, 매장 뒤편 공간 일부를 확보했다. 확보된 공간을 제3자 상품 보관에 활용하는 구조다. 또 인공지능(AI)을 활용해 매장별 수요를 분석하고, 어떤 상품을 어느 매장에 배치할지 결정하고 있다. 지역별 수요에 따라 상품 구성도 유동적으로 조정된다. 이번 전략은 아마존을 겨냥한 대응으로 해석된다. 아마존은 주문 처리 서비스(FBA)를 통해 제3자 판매자 상품도 당일 배송을 제공하고 있다. 다만 사업 규모 격차는 여전히 크다. 시장조사업체 이마케터에 따르면 지난해 월마트의 미국 마켓플레이스 매출은 140억 달러(약 20조 6920억원) 미만으로, 아마존(3330억 달러·약 492조 1740억원)에 크게 못 미친다. 공간 제약도 변수로 꼽힌다. 스카이 캐너비스 이마케터 애널리스트는 “마켓플레이스 재고를 매장 뒤편으로 들여오면 해당 상품의 배송 속도를 높일 수 있겠지만, 그 공간은 제한적이며 동시에 매장에서 쇼핑하는 고객의 요구도 충족해야 한다”고 지적했다.

2026.04.20 09:58김민아 기자

뉴엔AI, 제품 사고 징후 AI로 잡는다…산업부 R&D 낙점

뉴엔AI가 산업통상부의 제품안전관리 고도화를 위한 연구개발(R&D) 사업 수행기관으로서 인공지능(AI)으로 제품 사고 징후를 잡아내는 능동형 안전관리 체계 구축에 나선다. 뉴엔AI는 한국제품안전관리원(KIPS)이 주관하는 'AI 기반 소비자 제품사고 징후 분석을 통한 안전관리 요인 연구' 사업에 공동 연구개발기관으로 참여한다고 17일 밝혔다. 사업 기간은 오는 5월부터 12월까지 약 8개월이다. 뉴엔AI는 이번 사업에서 소비자 반응 데이터 수집 환경 구축, 위해요인 자동 인식 AI 에이전트 개발, 사고 전조증상 포착 알고리즘 개발을 주도한다. 사회관계망서비스(SNS)·커뮤니티·쇼핑몰 리뷰 등 비정형 데이터에서 '발열', '연기', '스파크' 같은 사고 징후 키워드를 추출해 위해요인 수준을 분석하는 방식이다. 분석 신뢰도 확보를 위해 생성형 AI의 환각 현상을 방지하는 '원본 데이터 역추적(Traceability) 기술'도 구현한다. 분석 결과의 근거가 된 원문을 즉시 확인할 수 있어 오류를 최소화하는 구조다. 자체 모델 및 대형 멀티모달 모델(QuettaLMM)을 적용해 위해 요인 자동 탐지와 안전 사각지대 탐색에도 활용할 계획이다. 웹스크래핑 및 자연어처리(NLP) 기반 정보 수집과 불량 정보 필터링, 민감 정보 프로토콜 기술도 적용해 데이터 품질과 보안을 동시에 확보한다. 류승완 뉴엔AI 이사는 "민간 시장에서 검증된 '퀘타(Quetta)' 플랫폼의 비정형 데이터 분석 역량을 공공 안전관리 시스템 고도화에 이식한다는 점에서 전략적 가치가 크다"며 "실제 사고를 예방할 수 있는 정교한 AI 알고리즘을 개발해 국민이 안심하고 제품을 사용할 수 있는 환경을 만들겠다"고 말했다.

2026.04.20 09:44이나연 기자

소풍커넥트, 삼성물산 '2026 FutureScape' 참가사 모집

소풍커넥트(대표 최경희)는 삼성물산 건설부문의 오픈이노베이션 프로그램 '2026 퓨처스케이프(FutureScape)' 참가 스타트업을 모집한다고 20일 밝혔다. FutureScape는 삼성물산 건설부문이 미래 건설·주거 환경 혁신을 위해 유망 스타트업을 발굴하고, 기술 검증 및 공동 사업화를 추진하는 프로그램이다. 소풍커넥트는 삼성물산과 프로그램 기획부터 스타트업 모집, 선발, 협업 과제 도출 및 실행까지 전 과정을 함께 수행한다. 이번 모집은 삼성물산 건설부문이 제시한 협업 과제를 중심으로 진행되며, 법인 설립 10년 이내 스타트업을 대상으로 한다. 모집 분야는 ▲웰니스 솔루션 ▲시니어 리빙 솔루션 ▲홈플랫폼 솔루션 ▲로봇 솔루션 ▲에듀 솔루션 ▲자유 주제 등으로, 미래 주거와 건설 환경 전반을 아우른다. 선정된 스타트업에는 삼성물산과의 협업을 통한 서비스·사업모델 검증, 공동 기술 개발, 사업화 기회가 제공된다. 또한 전문가 멘토링과 액셀러레이팅 프로그램이 함께 지원되며, 일부 기업에 대해서는 투자 검토도 진행될 예정이다. 올해는 선정된 스타트업 대상 AI 클라우드 인프라 지원(AWS·네이버클라우드·메가존클라우드 등)을 통해 양사가 협업할 환경을 제공하며, 실제 현장과 고객을 중심으로 실증 협업이 이뤄질 계획이다. 모집 기간은 4월13일부터 5월 8일까지며, 공식 홈페이지를 통해 지원할 수 있다. 프로그램 이해를 돕기 위한 온라인 설명회는 28일 오후 2시에 진행된다. 퓨처스케이프는 이번 프로그램을 통해 단순 기술 발굴을 넘어, 삼성물산과 스타트업 간 실질적인 협업 모델을 도출하고 시장 적용 가능성을 검증하는 데 초점을 맞출 계획이다. 특히 협업 과제를 사전 정의하고 실행하는 방식으로 프로그램을 설계해 사업 연계성을 높였다는 점이 특징이다. 최경희 소풍커넥트 대표는 “FutureScape는 대기업과 스타트업이 함께 문제를 정의하고 해결하는 구조로 설계된 프로그램”이라며 “참여 기업들이 삼성물산과의 협업을 통해 기술과 사업성을 동시에 검증할 수 있도록 지원할 것”이라고 밝혔다.

2026.04.20 08:30백봉삼 기자

KF21로 검증된 엔에스이 토종협업 플랫폼, 공공기관 '진입'

소프트웨어 통합 관리 전문 기업인 엔에스이(대표 김대일)는 대전정보문화산업진흥원에 클라우드 기반 동료검토(Peer Review) 플랫폼인 'VERI'(베리)를 공급했다고 20일 밝혔다. 이 플랫폼은 이미 지난 2016년부터 KF-21(보라매)에 적용돼 현재 3만 건이 넘는 검토 실적을 보유했다. 김대일 대표는 "문서나 이미지·영상·오디오·도면·웹페이지 등 다양한 파일을 한 곳에서 실시간 검토하고 관리할 수 있는 국산 협업 플랫폼이 공공기관에 진출한 것"이라고 말했다. 김 대표는 또 "지역 콘텐츠 산업 발전을 견인하는 핵심 기관에 철저한 검증을 거친 토종 협업 플랫폼이 도입됐다는 점에서 의미가 있다"고 설명했다. 실전에서 증명된 '동료검토', 독립된 클라우드 플랫폼 'VERI'로 재탄생 이번에 공급한 '베리'는 클라우드 기반 동료검토(Peer Review) 플랫폼이다. 엔에스이 주력 솔루션이자 소프트웨어 생애 주기(Life Cycle)를 통합적으로 관리하는 시스템인 '실크로드(SILKROAD) ALM)' 업그레이드 버전이다. '실크로드 ALM'은 기획, 설계, 구현, 테스트 등을 지원하는 총 12개 모듈이 탑재된 애플리케이션 생명주기 관리(ALM) 통합 솔루션이다. 이 12개 모듈 가운데 가장 이용이 많았던 솔루션이 '동료검토'다. 김대일 대표는 "지난 2016년 11월 '실크로드'를 처음 도입한 이우 KF-21(보라매) 등 굵직한 여러 프로젝트 현장에서 무려 3만 건 이상이 검토되며, 압도적인 효용성을 입증했다"고 말했다. 김 대표는 "국방과 항공, 원전 등 기존 고객 동료검토 모듈 활용도가 폭발적으로 증가했다. 이에 검토 대상 범위를 대폭 확장, 클라우드 환경에 최적화된 독립 플랫폼 '베리'를 개발하게 됐다"며 "기존 '실크로드' 동료검토 모듈이 PDF나 DOCX 등 문서와 텍스트 위주로 검토를 지원하는 한계도 모두 해결했다"고 부연 설명했다. 문서는 기본, 영상부터 3D 도면까지... 최적화된 전천후 협업 도구 '베리'는 단순한 문서 검토 도구가 아니다. 플랫폼 내에서 문서는 기본이고, 이미지나 동영상, 사운드, 웹페이지, 2D/3D 도면 등 폭넓은 포맷을 검토 대상으로 직접 등록할 수 있다. 호환성 면에서는 최고 수준이라는 것이 엔에스이 측 설명이다. 또 단순한 파일 보관을 넘어, 체계적인 프로젝트/폴더 관리, 다자간 워크플로우 설정, 특정 지점을 짚어내는 마크업 코멘트 작성 및 버전별 비교 뷰어 등 '검토'라는 행위 자체에 최적화된 전문 기능들을 빈틈없이 제공하는 것도 큰 장점이다. 엔에스이 측은 대전정보문화산업진흥원 콘텐츠산업추진단의 이번 '베리' 도입은 다자간 협업이 필수적인 콘텐츠 산업에서 업무 패러다임을 혁신할 촉매제가 될 것으로 기대했다. 이종길 엔에스이 기술지원팀장은 "콘텐츠 기획 및 제작 업무 특성상 영상, 이미지, 웹 콘텐츠 등 다양한 산출물이 끊임없이 발생한다. 기존에는 이러한 결과물을 이메일이나 메신저로 주고받으며 피드백이 파편화되거나, 수정 지점을 정확히 소통하지 못해 불필요한 재작업이 반복되는 경우가 잦았다"며 "이를 개선한 솔루션"이라고 강조했다. '베리' 플랫폼을 활용하면 발주자, 기획자, 창작자가 하나의 클라우드 공간에 모여 시각적 산출물 위에 직접 마크업을 하고 실시간 의견도 교환할 수 있다. 기존 동료검토 시스템 도입 효과를 분석한 결과, 최종 승인까지 개정 횟수가 59% 감소하고 승인 소요 시간 역시 56%나 단축되는 등 효율성 개선 효과도 확인됐다. 엔에스이는 내부 행정 및 콘텐츠 기획 검토 효율성을 극대화하는 것은 물론, 업무 누수를 막아 지역 콘텐츠 기업들을 지원하고 육성하는 본연의 역량에 더욱 집중할 수 있을 것으로 기대했다. 김대일 대표는 "콧대 높은 방산 및 원전 시장에서 엔에스이 토종 소프트웨어 저력은 이미 입증됐다"며 "향후 '베리'로 대한민국 콘텐츠 산업 요람에서 '협업의 혁신'이라는 새로운 비상을 시작할 것"이라고 말했다. 한편 '베리'개념 설계를 주도한 엔에스이 김대일 대표는 지난 1987년부터 25년간 한국원자력안전기술원(KINS)에서 제어기기 설계 심사 및 검사 업무를 했다. 엔에스이 차업 이후엔 국방, 항공, 원자력 등 안전성과 신뢰성이 필수로 요구되는 산업 분야에서 소프트웨어 통합 관리 기술을 주도했다.

2026.04.20 08:00박희범 기자

김두현 이노베이션아카데미 학장 "AI시대 인재상 보여줄 것"

"교육이 좋아 왔습니다." 지난 3월 1일 이노베이션아카데미 학장에 취임한 김두현 건국대 교수는 최근 지디넷코리아와 인터뷰에서 이노베이션아카데미(이하 이노아카)가 "상당히 의미 있는 곳"이라며 이 같이 밝혔다. 이노아카는 2019년 12월 문을 연 재단법인이다. 과학기술정보통신부와 서울특별시 업무협약에 따라 세워졌다. 정보통신기획평가원(IITP 원장 홍진배) 지원을 받아 AI·SW 분야를 이끌 혁신 인재 양성에 힘을 쏟고 있다. 대학에서 동량들을 양성하다 새 자리에 부임한 김 학장은 이노아카가 "대학 강의실에서 전수해 줄 수 없는 지식 이상의 것들을 제공한다"면서 "특히 자기 손으로 동료와 함께 자기 것으로 만들어가는 교육 과정을 갖고 있는 것은 국내에서 우리가 유일하다"고 강조했다. '이노아카'는 크게 두 시기로 나뉜다. '42서울'과 '코디세이(Codyssey)'다. '42서울' 시기는 프랑스 IT 교육 프로그램 '에꼴 42(École 42)'를 활용, 교육을 한 기간이다. 2020년 1월 '42서울' 1기를 뽑았고 2023년 10월 마지막 기수(10기)를 모집했다. '코디세이'는 이노아카가 자체 개발한 교육 프로그램이다. 2021년 1월 설계와 구축을 시작, 작년말 마침내 완성했다. 48개 문제 단위로 구성됐다. 특히 올해는 '코디세이'를 본격 가동하는 원년이다. 코디세이(Codyssey)는 코드(Code)와 오디세이(Odyssey)를 합친 말로, '오디세이'는 고대 시인 호메로스가 쓴 서사시다. 트로이 전쟁 영웅 오디세우스가 고향으로 돌아가기까지 겪은 10년 모험담이다. 임기 3년의 이노아카 새 지휘봉을 잡은 김 학장은 AI와 SW 분야와 교육 현장에서 풍부한 실무 경험과 학술적 깊이를 쌓아온 현장 전문가다. 서울대학교 컴퓨터공학부를 졸업하고 KAIST에서 전산학으로 석·박사 학위를 받았다. 첫 직장은 한국전자통신연구원(ETRI)이다. 이 곳에서 책임연구원으로 근무하며 연구개발 현장의 실무를 진두지휘했다. 이후 건국대학교 컴퓨터공학부 교수로 재직, 인재 양성과 학문적 연구에 매진했다. 산학관(産學官)에서 다양한 경험을 했다. 한국정보과학회 회장과 미래창조과학부 컴퓨팅 분야 민간전문가(CP), 대통령직속 국가과학기술자문위 ICT융합전문위 위원과 위원장을 지냈다. 시간은 누구에게나 빠르게 지나간다. 지난 40여 일간의 취임 소감을 묻자 그는 "막중한 책임감을 느낀다"면서 "이제는 단순히 코딩 능력을 넘어 무엇을 설계할지, 또 AI와 협업해 문제를 해결하는 역량이 개인과 국가의 경쟁력을 결정짓는 시대다. 이러한 변화를 선도하기 위해 우리가 만든 '코디세이(Codyssey)' 교육과정을 성공적으로 안착, '코디세이'를 대한민국을 대표하는 AI·SW 혁신 교육모델로 자리매김 시키겠다"고 강조했다. '코디세이' 성공을 강조하는 그의 말에 다소 비장감도 느껴졌다. 특히 그는 "올해가 풀세트(48개 교육과정) 코디세이를 시작하는 원년"이라면서 "마치 시험대에 오르는 것 같은 긴장감이 있다"고 전했다. 기업 사정을 잘 아는 그는 "그동안의 경험들을 십분 발휘하고 역량을 총 동원해 코디세이 가치를 입증하겠다"고 강조했다. 아래는 김 학장과 인터뷰 일문일답 -이노베이션 아카데미의 간판인 '코디세이'는 무엇인가? 어떤 교육 프로그램인가 "코디세이는 산업 수요형 PBL(Project Based Learning, 프로젝트 기반 학습) 콘텐츠로 국내 산업 실정에 최적화한 한국형 혁신 AI 인재를 양성하기 위한 교육 플랫폼이다. 단순히 기술 습득을 넘어 산업 현장의 복잡한 문제를 해결할 수 있는 실무 역량은 물론 협업과 소통을 잘하는 소프트 스킬(Soft Skills)까지 배양하는 데 초점을 뒀다. 교육과정은 PBL 콘텐츠 학습을 바탕으로 동료 간 피드백과 동료 평가를 한다. 수십 번의 평가 단계마다 동료 평가를 거친다. 여기서 살아남아야 한다. 속된말로 장난이 아니다. '죽음의 오디션'을 통과하는 것이나 마찬가지다. 학습 과정에서 개인 및 팀 단위 프로젝트 실습과 AI 도구 활용을 지원한다. 사람과 사람, 사람과 AI 협업을 통해 다양한 협업과 소통 능력을 익힌다. 교육생 선발도 독특하다. 전공보다 학습 의지와 성장 가능성을 중심으로 뽑는다. 자기주도 학습과 동료학습(Peer Learning)을 통해 스스로 한계를 돌파, 성장하는 AI 전문 및 활용 인재 양성에 주력하고 있다." -아직 이노베이션아카데미를 모르는 곳이 많다. 그동안의 이노베이션아카데미 성과를 말해준다면 "'42서울'을 통해 약 2553명의 인재를 양성했다. 그동안 축적한 글로벌 혁신 교육 노하우를 바탕으로 산업 현장 맞춤형 '코디세이' 교육 플랫폼을 개발, 대학 및 지역진흥기관에서 시험 운영과 고도화 작업을 진행했다. 특히 2025년 추경 사업을 통해 '코디세이 AI 올인원 과정'을 시범 운영, 교육과정과 운영 방식, 교육 플랫폼 전반의 품질을 높였다. 이런 과정을 거쳐 올해부터 '코디세이 AI 올인원 과정'과 '코디세이 AI 네이티브 과정'을 신설, 이노베이션아카데미 교육장에서 교육생을 모집해 과정을 운영한다." -다른 AI 및 SW 인력 양성 사업과 차이점은? "이노베이션아카데미 인재 양성의 핵심은 강의와 교재가 없는 자기주도·동료학습 교육 방식이라는 점이다. 지식을 일방적으로 전달하는 강의식 교육이 아니라 PBL(Project Based Learning) 콘텐츠를 통해 필요한 기술과 역량을 스스로 터득한다. 최근 대학가에도 이런 프로젝트 기반 학습 중요성이 강조되며 새로운 시도가 이어지고 있는 만큼 이노베이션아카데미의 교육모델은 시대적 요구와 잘 맞는다. 또 협회와 기업의 재직자 대상 단기 교육과 사설 부트캠프와도 다르다. 이들은 정해진 문제와 학습 일정을 교육생이 수동적으로 따라가는 교육이 대다수다. 이에 반해 이노베이션아카데미 교육은 교육생 스스로가 자신에게 알맞은 속도로 학습하고 능동적으로 문제를 해결하는 경험 자체를 교육의 중심에 두고 운영하고 있다." -올해는 이뤄지는 교육은? "크게 두 가지다. '코디세이 AI 올인원 과정'과 '코디세이 AI 네이티브 과정'이다. 먼저 4월에 1기가 시작한 '코디세이 AI 올인원 과정'은 8월에 2기를 모집, 연내 300명 양성이 목표다. 최대 18개월 과정이다. 입학연수(4월)와 AI·SW 기초학습(5월~10월), AI·SW 심화학습(11월~'27년 3월), AI·SW 응용학습('27년 4월~9월)으로 나눠 교육을 한다. 개인별 역량과 노력 여하에 따라 학습 기간을 유연히 조절할 수 있다. 18개월 이전에 과정을 끝낼 수 있는 것이다. 인공지능 기술 습득 및 모델 이해에서 나아가 현업에 즉시 투입할 수 있는 산업 현장형 '인공지능 전문 인재' 양성이 지향점이다. 또 6월에 시작하는 '코디세이 AI 네이티브 과정'은 AI 도구학습(6월), AI 활용학습(7월), AI 응용학습(8월~10월)의 최대 5개월 과정이다. 200명 양성이 목표다. 개발언어, 인공지능과 자동화 도구 실습, 인공지능 서비스 개발 경험을 통해 '인공지능 활용 인재'를 양성하는데 주력한다. 선발한 교육생은 교육에 전념할 수 있게 개발 공간(연중무휴)과 회의실을 하루 24시간 개방한다. 또 월 최대 100만원 장학금(과정 기간별)을 준다. 여기에 SW‧HW 장비 활용과 협업 도구, 문제 해결력 향상을 위한 상용 AI 도구, 공인역량평가 응시 기회도 지원한다. 내실 있는 진로 지원을 위해 기업 연계 취업 지원과 프로젝트 인턴십, 맞춤형 취업 컨설팅, 사업화·창업 부트캠프 및 분야별 전문가 매칭 프로그램도 운영하고 있다. 아울러 해커톤, 개발자 컨퍼런스, 동아리·소모임 지원 프로그램을 상시 추진해 '코디세이' 만의 자유롭고 활기찬 학습 몰입 환경을 조성하고 있다. 동료학습을 처음 경험하는 교육생이 과정 초기에 겪는 어려움을 극복하는 데 도움을 주기 위해 퍼실리테이터도 운영한다. 아울러 좀 더 어려운 문제에 봉착했을 경우 현업 전문가의 도움을 얻을 수 있는 상담 환경도 갖췄다. 이러한 과정 운영과 병행해 기업 및 유관 기관과의 협력을 확대해 교육과 산업 현장 사이의 간극을 해소하는 작업도 하고 있다." -이노베이션아카데미를 졸업한 교육생들은 어디서 어떤 활약을 하고 있나 "2022년부터 2026년까지 '42서울' 1기~10기 교육생을 대상으로 자체 조사한 추적 보고서에 따르면 교육생들의 취·창업률은 86.2%에 달했다. 이 중 ICT 관련 기업에서 활동하는 교육생의 비율이 92.9%였다. 교육생 대부분이 AI·SW 관련 직종에서 핵심 인력으로 활동하고 있다. 현업의 평가도 매우 좋다. 기술 역량은 물론 문제 해결 능력과 협업 역량이 뛰어나다는 평가가 많다. -선발 방식이 독특하다. 열린 선발로 누구나 참여할 수 있는데, 장단점이 있을 듯 하다. "이노베이션아카데미의 '열린 선발' 시스템은 비전공자들에게 새로운 커리어 전환의 기회를 제공, 고무적인 성과를 거뒀다. 실제로 기자, 영업직, 디자이너, 직업군인을 비롯해 교육, 미술, 의류 업계 등 전혀 다른 배경을 가진 교육생들이 우리 과정을 거쳐 성공적으로 개발자로 전향하거나 AI 기술을 접목한 새로운 직무로 진출하는 혁신적인 사례가 다수 나왔다. 이처럼 다양한 배경의 인재들이 발휘하는 창의적 사고와 AI 기술간 융합은 산업 현장에 새로운 활력을 불어넣는 이노베이션아카데미만의 차별화한 경쟁력이다. 또 교육생들은 서비스를 직접 구현할 수 있는 기술 역량과 아이디어를 갖고 정부 지원 사업화 및 창업 사업에도 꾸준히 도전하고 있다. 교육생들이 지속 성장할 수 있게 후속 지원 프로그램을 발굴, 지원해 나갈 계획이다." -국가AI전략위원회 AI 행동계획에서 언급된 AI 인재 양성과 이노베이션아카데미의 역할은? "국가AI전략위원회의 'AI 행동계획'은 3개 핵심축과 12개 전략으로 돼 있다. AI 인재 확보가 가장 중요한 과제라고 생각한다. 최근 교육인재분과를 신설한 것을 봐도 정부 역시 AI인재 확보의 중요성을 인식하고 있는 듯하다. 산업 현장의 실전 문제를 중심으로 스스로 질문을 던지고 답을 찾아가며, 동료와 함께 평가하고 토론하는 이노베이션아카데미의 교육 방식이야말로 AI 시대에 가장 적합한 교육모델이라고 말하고 싶다. 이러한 교육 방식을 통해 새로운 기술을 빠르게 학습하고, 문제를 해결하는 방법을 내재화, 인공지능(AI) 대전환 시대를 맞아 이에 걸맞는 인재를 양성하고 배출하겠다." -연구소와 대학에서 오랫동안 재직했다. AI 시대가 필요로 하는 인재상은 어떤 것일까? "이런 질문을 자주 받는다. 앞으로 전개되는 AI 시대는 기존의 인재와는 다른 역량을 요구할 것이다. 즉, 이제까지는 주어진 질문에 답을 잘하고, 그 답을 코딩으로 실현하는 능력이 인재의 핵심역량이었다면, 앞으로는 이러한 일은 AI를 활용할 것이고, 그보다는 질문하는 힘, 설계하는 힘, 검증하는 힘, 협력하는 힘 등을 통해 자신의 역량이나 조직 역량을 AI를 바탕으로 강화할 수 있는 역량이 핵심역량이 될 것이다. AI시대에 발맞춰 내가 학장으로 부임한 후 '3CAP'라는 새로운 인재상을 정립했다. '3CAP'은 ▲협업(Collaboration) ▲융합(Convergence) ▲도전(Challenge) ▲AI 리더십(AI Leadership) ▲문제해결(Problem-Solving) 역량을 말한다. 이노베이션아카데미가 지향하는 인재상이기도하다. 이러한 핵심 역량을 내재화, AI 시대의 독보적인 경쟁력을 가진 산업 현장의 혁신을 이끌어내는 인재를 양성하겠다." -이노베이션아카데미가 한 단계 더 도약하기 위해 필요한 것이 있다면? "올해 본격적으로 추진하는 교육과정의 성과를 발판 삼아, 한국형 혁신 AI·SW 인재 양성 플랫폼의 실질적인 교육 효과를 증명하고 코디세이(Codyssey) 활용 범위를 다각화하겠다. 이를 통해 교육 품질의 내실을 기하고 독보적인 우수사례를 발굴, 명실상부한 대한민국 대표 AI·SW 혁신 교육기관으로 확고히 자리매김하겠다. 그동안 과학기술정보통신부와 서울특별시, 정보통신기획평가원의 전폭적인 지원이 성장의 밑거름이 되었는데, 이제는 유관 기관 및 기업과의 긴밀한 협력이 더욱 절실한 시점이다. 코디세이 핵심 콘텐츠는 산업 현장의 '진짜 문제'들이다. 지속적인 발전을 위해서는 산업계와의 긴밀한 협력이 필수다. 이를 위해 실제 현장의 진짜 문제를 출제할 전문가 풀을 구성할 계획이다. 궁극적으로는 기업 입장에서 볼 때 '우리의 실제 문제를 코디세이에 제공하면, 이를 해결할 수 있는 인재가 배출된다'는 걸 체감할 수 있게 하겠다. 이를 위한 기업의 협조를 기대하고 있다. 산업계와의 강력한 파트너십을 통해 대한민국의 AI·SW 경쟁력을 함께 높여 나가겠다." -학장 재임 기간 중 이것만은 꼭 이루고 싶다는게 있다면 "일차적으로는 코디세이 성공이다. 이를 통해 이노베이션아카데미가 명실상부한 대한민국 대표 AI·SW 혁신 교육기관으로 자리매김하는 것이 저의 목표다. 이를 위해 교육생 한 명 한 명에 대한 세심한 밀착 관리부터 성공적인 진로 지원에 이르기까지, 전 과정을 긴밀히 연계하는 체계를 구축해 “그곳에 가면 정말 배울 것이 있다"는, 두터운 신뢰를 쌓아가는 데 정성을 다하겠다."

2026.04.20 05:00방은주 기자

[글로벌 보안기업] 카스퍼스키 "전세계 1억2000명에게서 공격자 정보 받아"

"진정한 네이티브 XDR 보안기업은 세계에서 카스퍼스키가 유일하다고 생각합니다." 이효은 카스퍼스키 한국지사장은 최근 지디넷코리아와 인터뷰에서 "카스퍼스키는 글로벌 보안기업 중 드물게 하드웨어(HW) 말고 소프트웨어(SW)만으로 매출이 1조원 넘는다"며 이 같이 밝혔다. 글로벌 사이버보안기업 카스퍼스키는 1997년 6월 26일 설립됐다. 설립자이자 최고경영자(CEO)는 유진 카스퍼스키(Eugene Kaspersky)다. 1989년 그의 컴퓨터가 바이러스에 감염된 것이 계기가 돼 보안산업에 뛰어들었고 카스퍼스키를 세웠다. 처음에는 백신(안티바이러스)으로 시작했다. 다양한 솔루션을 내놓으며 종합보안기업으로 자리매김했다. 세계 사용자는 4억명에 달한다. 이 중 정보공유에 동의한 사용자 1억2000명에게서 공격자 정보를 제공받아 분석한다. 이 부분이 29년 역사의 카스퍼스키가 보유한 '진정한 힘'이다. 이 회사가 "세계에서 해커 정보를 가장 많이 갖고 있다"고 말하는 이유이기도 하다. 1997년 6월 26일 설립 29년 역사...기업 고객 22만 곳 달해 기업 고객 수는 22만 곳에 달한다. 해커의 공격 흔적을 분석할 수 있는 글로벌 연구분석 팀 'GReAT'를 운영하고 있다. 이 팀은 APT(Advanced Persistent Threat, 지능형 지속 공격), 사이버 스파이 행위, 글로벌 사이버 범죄 성향을 전문으로 조사하는 세계적으로 유명한 사이버보안 전문가 그룹이다. 세계 각지의 우수 보안 인력으로 구성돼 있다. 200개 이상의 APT 그룹을 모니터링, 고객이 지능형 위협을 효과적으로 대응할 수 있게 심층적인 보안(인텔리전스) 보고서를 제공한다. 자동화와 M2M 시스템을 보호하는 데 중점을 둔 글로벌 연구 센터(ICS CERT)도 있다. 취약점을 분석하고 사고 대응을 지원한다. 특히 소스코드 리뷰를 할 수 있는 투명성센터를 전세계 12곳에 설치, 고객에게 개방한다. 이들 투명성센터는 ▲블루 ▲레드 ▲블랙 등 3개 등급으로 구분, 운영한다. 블루 시설은 카스퍼스키의 보안 및 투명성 모범 사례와 제품 포트폴리오를 검증하는 곳으로 원격 및 현장 방문이 가능하다. 레드는 핵심 소스 코드를 검토할 수 있는 곳으로 현장 방문만 허용한다. 블랙은 최상위 소스코드를 검증할 수 있는 곳으로, 심층적이면서 포괄적 분석이 가능하다. 현장방문만 할 수 있다. 이효은 지사장은 "글로벌 사이버보안 벤더 중 소스코드를 다 오픈하고 투명하게 공개하는 곳은 카스퍼스키밖에 없다"고 들려줬다. 세계 12곳에 투명성센터 운영..."고객이 방문해 소스코드 검증 가능" 이어 카스퍼스키가 종합적인 보안 포트폴리오를 보유하고 있다면서 "세계 10억개의 디바이스를 보호하고 있으며 매일 약 50만개 이상 악성코드를 탐지하고 있다"고 말했다. 카스퍼스키는 200개 이상 국가와 지역에 제품을 공급하고 있다. 지사는 세계에 30개 이상을 뒀다. 한국지사(한국법인)는 2013년 11월 세워졌다. 현재 직원은 15명이다. 이효은 지사장은 5대 한국지사장이다. 2024년 4월 선임됐다. 이 지사장은 부임 후 엔터프라이즈 솔루션 비즈니스에 집중하고 있다. 그는 "이전엔 (카스퍼스키가) 앤티바이러스와 엔드포인트 회사로 많이 알려졌는데 지금은 종합보안기업이라는 인식이 강하다"고 말했다. 카스퍼스키가 공급하는 보안 제품은 수십종에 달한다. 기업용(B2B)만해도 20여종이고, 일반소비자용(B2C)은 이보다 더 많다. "이중 안티바이러스, EDR 솔루션, TI는 부동의 글로벌 1위"라면서 "엔드 포인트 솔루션을 갖고 있는 몇 안 되는 글로벌 사이버보안회사"라고 짚었다. EDR(Endpoint Detection and Response, 엔드포인트 위협 탐지 및 대응)은 PC·서버 같은 엔드포인트에서 발생하는 공격을 탐지하고 대응하는 보안 솔루션을 말한다. Endpoint(엔드포인트)는 사용자 PC, 노트북, 서버, 가상머신, 클라우드 워크로드 등이 모두 해당한다. 사용자가 실제로 사용하는 컴퓨팅 장치를 말한다. 백신보다 진화한 제품이다. 해커 공격이 파일 없이 공격하고, 정상 프로그램을 악용하며, 메모리 공격과 계정 탈취 등 훨씬 정교해지면서 행위 기반 탐지가 중심인 EDR이 부상했다. EDR이 하는 핵심 기능은 크게 4가지로 행위 기반 탐지와 공격 흐름 기록(Telemetry 수집), 자동 대응(Response), 포렌식 분석 지원 등이다. "AV-Comparatives 등 유명 보안평가서 13년간 1위" 이 지사장은 카스퍼스키가 글로벌 유명보안 테스트 기관인 AV-컴패러티브스(AV-Comparatives)와 AV-TEST를 비롯해 바이러스 불리틴(Virus Bulletin), MRG에피타스(MRG Effitas), SE랩스(SE Labs) 등이 시행하는 보안 테스트에 참여, 최다 1위라는 성적을 거뒀다고 역설했다. "작년에도 카스퍼스키는 100회의 독립 테스트 및 리뷰에 참여해 90번이나 1위 (최다 1위)를 차지했다. 또 2013년부터 작년까지 총 1122건의 테스트 참가, 861번이나 1위를 기록했다. 트렐릭스,크라우드스트라이크, 트렌드마이크로 같은 다른 글로벌 보안회사들도 (테스트에) 참여했지만, 1위를 달성한 횟수는 비교가 되지 않는다"고 강조했다. 그가 보여준 조사 데이터에 따르면, 카스퍼스키 테스트 성적은 다른 글로벌 보안 벤더인 아바스트(Avast), 비트디펜더(Bitdefender), 노턴(Norton), ESET, 맥아피(McAfee), AVG, 마이크로소프트(MS), 아비라(Vvira), 소포스(Sophos), 브로드컴(시만택 인수 회사), 트렐릭스(Trellix), 크라우드스트라이크, 트렌드마이크로보다 앞섰다. 이 지사장은 "우리가 굉장히 자부심을 갖는 부분이고, 보안기술 담당자들이 우리를 인정해주는 이유"라고 강조했다. 카스퍼스키가 국내에 공급하는 솔루션은 크게 EDR, XDR(Extended Detection and Response, 확장형 위협 탐지 및 대응), 클라우드 보안, TI(Threat Intelligence, 위협 인텔리전스), OT(Operational Technology, 산업기술) 보안 등이다. XDR은 엔드포인트·네트워크·이메일·클라우드·ID 등 여러 보안 영역의 데이터를 통합 분석해 공격을 탐지 및 대응하는 통합 보안 플랫폼이고, TI는 사이버 공격 관련 데이터를 수집·분석해 공격자의 의도·전술·도구를 파악하는 기술이며, OT는 공장·발전소·철도·정유·스마트시티 같은 산업 제어 시스템(ICS) 을 보호하는 보안 기술이다. XDR과 EDR이 탐지와 대응 중심이라면, TI는 예측·이해·선제 대응이 중심이다. 이 지사장은 XDR 분야에서 풀스택 제품을 보유한 곳은 글로벌하게 몇 군데 없으며, 이중 진정한 네이티브 XDR 회사는 카스퍼스키가 유일하다고 주장했다. "보안 솔루션 진화가 엔드포인트(end point)에서 EDR, NDR, 맨 위에 XDR 솔루션으로 발전하고 있다. XDR은 보안업계가 최종적으로 가야 할 방향"이라면서 "가트너 평가에 따르면 XDR 정의는 EDR과 NDR을 할 줄 알아야 하며 여기에 TI와 SIEM 솔루션도 있어야 한다. 단일 벤더로 이런 컴포넌트를 다 갖고 있는 회사는 카스퍼스키가 유일하다. 진정한 네이티브 XDR 솔루션 벤더가 카스퍼스키"라고 밝혔다. TI 제품도 세계최고...인터폴 등 세계 각국 정보기관과 협력 이 지사장은 카스퍼스키의 TI(Threat Intelligence) 제품도 "세계 최고 경쟁력을 갖고 있다"고 자랑했다. 2년전 미국 정부는 미국내에서 카스퍼스키 제품 판매를 중지시킨 바 있다. 하지만 TI 제품은 예외적으로 허용하고 있다. 한국에도 많은 공공 기관과 법 집행기관들이 카스퍼스키 TI 제품을 사용하고 있다면서 "우리가 북한, 중국, 러시아 공격그룹에 대한 독보적인 인텔리전스를 보유하고 있기 때문"이라고 설명했다. 카스퍼스키는 인터폴 등 세계 여러 나라 범죄수사 당국과도 긴밀히 협력하고 있다. 작년 9월초 이 회사가 발표한 인터폴의 '세렝게티 2.0(Serengeti 2.0)' 작전에 참여한 게 대표 사례다. 이는 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응한 것으로 총 1209명의 사이버 범죄 용의자를 검거했다. 카스퍼스키는 위협 인텔리전스 데이터와 침해 지표를 제공, 작전 성공에 기여했다. 이 지사장은 "카스퍼스키 목표는 보다 안전한 세상을 만는 것"이라고 역설했다.

2026.04.19 21:03방은주 기자

정체불명 이미지 AI '덕테이프'…나노바나나 대항마 될까

오픈AI의 차기 이미지 생성 인공지능(AI) 모델로 추정되는 '덕테이프(Duck-Tape)'가 주목받고 있다. 기존 이미지 생성 AI가 넘지 못했던 한글 렌더링 장벽을 사실상 허문 것으로 평가받으면서다. 19일 업계에 따르면 덕테이프는 AI 블라인드 테스트 플랫폼 '아레나 AI'에서 테스트 중인 이미지 생성 모델이다. 아레나 AI는 이용자가 프롬프트를 입력하면 모델명이 가려진 두 결과물을 비교 평가하는 방식으로 운영된다. 이용자가 선호하는 결과물을 선택한 뒤에야 어떤 모델이었는지 공개된다. 덕테이프가 주목받는 이유는 성능이다. 기존 이미지 생성 AI는 한글이 포함된 이미지를 생성할 때 글자가 깨지거나 뭉개지는 오류가 빈번했다. 덕테이프는 복잡한 한글 문장은 물론 간판, 말풍선, 손글씨 노트까지 오류 없이 구현한다는 평가를 받고 있다. 업계에선 광고 시안 품질이 전문 그래픽 디자이너 수준이라는 반응이 나온다. 업계에선 덕테이프가 오픈AI 차기 이미지 모델의 코드네임일 것으로 확실시하는 분위기다. 오픈AI는 과거에도 새로운 모델을 출시하기 전 아레나 AI 등에 익명으로 모델을 올려 성능을 검증해 왔다. 다만 덕테이프는 코드네임인 만큼 공식 출시 시 실제 모델명은 달라질 수 있다. 이미지 생성 기능은 AI 서비스 점유율 경쟁의 핵심 전선이다. 오픈AI는 지난해 상반기 챗GPT를 활용한 일본 지브리풍 이미지 제작이 온라인을 중심으로 유행하면서 유료 가입자를 단기간에 수백만 명 늘렸다. 구글 딥마인드도 지난해 8월 '나노바나나 프로'를 공개하면서 제미나이 신규 이용자 1000만 명을 끌어모았다. 이후 2억 건 이상의 이미지 편집이 이뤄지며 앱스토어 1위에 오르기도 했다. 오픈AI는 연내 기업공개(IPO)를 앞두고 실적 반등이 절실한 상황이다. 오픈AI는 지난달 AI 영상 생성 도구 '소라' 서비스를 전격 종료했다. 소라는 하루 최대 1500만 달러의 추론 비용을 소진하면서도 전체 서비스 기간 수익은 210만 달러에 그쳤다. 최근엔 소라 팀을 이끌었던 빌 피블스, 최고제품책임자(CPO) 출신의 케빈 웨일 부사장 등 핵심 임원들이 잇따라 이탈하며 내부 불안감도 커지고 있다. 개발자 피터 레벨스는 X(옛 트위터)에 덕테이프 모델이 "세계 지식 이해도가 극히 높고 텍스트 렌더링이 뛰어나다"며 나노바나나 프로를 능가할 수 있다고 말했다.

2026.04.19 20:00이나연 기자

다쏘시스템, '버추얼 트윈' 공장 공개…엔비디아 협력 구체화

다쏘시스템이 산업용 월드모델과 버추얼 트윈을 접목한 스마트 팩토리 청사진을 제시한다. 19일 업계에 따르면 다쏘시스템은 20~24일(현지시간) 독일 하노버에서 열리는 산업 박람회 '하노버 메세 2026'에서 인공지능(AI)과 버추얼 트윈, 버추얼 컴패니언을 결합한 차세대 제조 시스템을 공개한다. 이번 전시는 모바일 로봇을 비롯한 실시간 데이터 통합, 시뮬레이션, 사이버보안을 통합한 '3D 유니버스' 기반 생산 환경 중심으로 구성됐다. 현실과 가상을 연결해 공장을 구축하기 전 설계·검증·최적화를 수행하는 것이 핵심이다. 다쏘시스템은 로봇·설비에서 발생하는 데이터를 버추얼 트윈으로 옮겨 공정 성능을 지속적으로 개선하는 구조법을 제시한다. 생산 시스템이 스스로 학습하고 적응하는 '자율형 공장' 구현 가능성을 강조한 것이다. 이날 행사에선 가상 공장이 장비와 공정 움직임을 사전에 검증하고, 공정 병목을 분석해 효율을 높이는 기능도 소개된다. 인간과 로봇 협업을 몰입형 환경에서 사전 검증하는 시뮬레이션도 선보인다. 사이버보안 측면에서는 취약점 추적과 위험 맵핑 기능을 통해 공장 운영 안정성을 확보하는 방안도 논의된다. 증강현실(AR)을 활용한 유지보수 지원 기능으로 현장 작업 효율을 높이는 방안도 제시된다. 이번 부스에는 엔비디아가 공동 전시자(co-exhibitor)로 참여한다. 올해 초 두 기업이 추진한 버추얼 트윈 기반 협력이 한층 구체화될 것이라는 기대가 나온다. 앞서 다쏘시스템은 지난 2월 미국 텍사스에서 열린 '3D익스피리언스 월드 2026'에서 엔비디아 AI 인프라와 자사 산업용 월드모델을 결합한 협력을 알린 바 있다. 또 3월 미국 캘리포니아주에서 열린 'GTC 2026'에서 엔비디아 '옴니버스'의 물리 AI 기술을 다쏘시스템 '델미아(DELMIA)'에 통합해 소프트웨어 중심으로 구동되는 차세대 지능형 생산 공정을 구축하겠다고 발표했다. 이번 하노버 전시에서는 두 기업 협력이 실제 공장 운영 시나리오로 확장된 사례가 제시될 전망이다. 양사 솔루션이 공장 설계부터 운영, 유지보수까지 전주기를 아우르는 형태로 발전하며 산업 적용 범위를 구체화할 것이란 평이 이어지고 있다. 파스칼 달로즈 다쏘시스템 회장 겸 최고경영자(CEO)는 "엔비디아 협력은 AI를 산업 현장에 실제로 작동하는 시스템으로 구현하기 위한 전환점"이라며 "설계 데이터와 물리 모델, AI 인프라가 하나의 산업 운영 체계로 통합되는 흐름을 만들 것"이라고 지난 2월 3D익스피리언스 월드 기조연설서 밝혔다.

2026.04.19 15:30김미정 기자

KETI, 연 1천만 건 '안전신문고'에 AI 기술 입힌다

한국전자기술연구원(KETI·원장 신희동)은 행정안전부의 안전신문고 시스템과 관련해 중요한 신고를 자동으로 선별·분류·이송하는 '차세대 AI 안전신문고'를 위한 기반 기술 개발을 완료하고, 올해 말 시범 서비스 개시를 목표로 현장 실증을 착수했다고 19일 밝혔다. 이번 사업은 정부 국정과제인 '국민안전 보장을 위한 재난안전 관리체계 확립' 일환으로 추진됐다. 행안부는 현재 안전신문고에 접수되는 신고가 연간 1000만 건을 넘고 있으며 해마다 급증함에 따라 효율적 처리를 위한 AI 도입 필요성을 강조해 왔다. KETI 연구팀은 LG AI연구원·유라클·TTA 등과 함께 다양한 신고를 AI가 스스로 이해하고 분류할 수 있도록 안전신고 도메인에 특화된 신고 유형 분류 체계를 정립하고, 고품질 학습 데이터셋을 구축함은 물론, 국내 독자 개발 AI 파운데이션 모델을 활용해 접수된 신고 사진만으로 신고문을 자동으로 생성·분류하는 기술을 개발했다. KETI는 자체 보유 데이터 처리·비정형 데이터 분류 기술력을 바탕으로 안전지식 온톨로지를 구축하고 이를 정책적으로 중요한 신고 유형 선별에 활용하는 기술과, 실무자가 분류 과정에 직접 참여해 교정한 내용을 즉시 학습함으로써 분류 체계가 불완전한 상황에서도 분류 성능을 지속적으로 개선하는 모델을 개발했다. 이번 실증 단계에서는 차세대 AI 신고 애플리케이션을 개발해 사진 기반 신고문 자동 생성 모델을 연동하고, 이송 분류 고도화를 지원하는 신고관리 AI 에이전트를 개발해 안전신문고 시스템에 단계적으로 적용한다. 연구팀은 차세대 AI 안전신문고를 통해 행정 부담과 운영 비용을 경감하고, 신고 처리 속도를 개선함으로써 시민이 체감하는 서비스 품질과 안전 향상을 기대하고 있다. 또 앞으로 자동 분류된 신고 데이터가 축적되면 시기·지역·빈도별 세부적인 이슈 분석이 가능해져 선제적인 안전 예방 정책 수립도 확대될 것으로 전망된다. 문재원 KETI AI데이터·보안연구센터 수석연구원은 “KETI의 AI·데이터 역량을 중심으로 산·학·연 전문성을 긴밀히 결합했다”며 “국정과제에 명시된 AI 안전신문고를 성공적으로 도입하고, 검증된 기술을 민간 산업 영역으로도 확산할 계획”이라고 밝혔다.

2026.04.19 11:00주문정 기자

첨단재생의료 심의체계 개선해 심의 수요 증가 대응

보건복지부는 지난 17일 첨단재생의료 및 첨단바이오의약품 심의위원회(이하 심의위원회) 및 전문위원회(이하 전문위원회) 제1차 워크숍을 열고, 운영 과정에서 발생한 애로사항 청취 및 심의체계 고도화를 위한 개선 방안을 논의했다. 2025년 2월 첨단재생의료 치료제도(중증·희귀·난치 질환 대상 검증된 임상연구에 한하여 환자에게 치료 허용) 도입 이후 첨단재생의료에 대한 관심과 함께 임상연구·치료 계획 등의 신청이 지속적으로 증가하고 있으며, 첨단재생바이오 제도 운영 7년 차에 접어듦에 따라 그간 제도 운영 성과를 되돌아보고 심의체계를 한 단계 발전시키기 위한 방안을 논의하기 위해 관계자들이 한자리에 모였다. 우선, 급격히 증가하는 심의 수요에 대응하기 위해 심의위원회를 추가 설치하고, 영역별 심층 검토를 할 수 있도록 전문위원회 구조를 개편하는 방안에 공감대를 형성했다. 또 심의 과정의 예측가능성을 제고하기 위해 임상연구·치료 계획을 제출한 연구자에게 대면심의 기회를 부여하는 등 다양한 방안에 대해 의견을 나누었다. 한편 그간 임상연구 및 치료계획 심의 경험을 토대로 심의 가이드라인을 마련하기 위한 방안도 함께 논의했다. 김현숙 보건복지부 첨단의료지원관은 “그간 첨단재생의료 제도 운영을 통해 임상연구 계획 60건을 승인하는 등 관련 기술의 혁신을 이끌어왔다. 이러한 성과는 심의위원회와 전문위원회 위원들의 전문성과 헌신 덕분”이라며 “그간 제도 운영 경험을 토대로 첨단재생의료가 희귀·난치 질환 극복과 관련 산업 육성으로 이어질 수 있도록 제도 개선 및 발전에 최선을 다하겠다”라고 밝혔다.

2026.04.19 10:24조민규 기자

AI 투자로 끌어올린 SKT 기업가치, 엔트로픽에 리벨리온 가세

SK텔레콤이 본업 통신에 더해 AI 기업으로 진화하면서 기업가치를 부쩍 올리고 있다. 앞서 투자한 앤트로픽 지분가치와 회사의 기술 혁신을 더해 '리벨리온' 효과가 맞물리면서 매수가 급증했고, 시가총액은 21조원을 기록했다. 앤트로픽 '미토스 쇼크'에 주가 탄력 17일 한국거래소에 따르면 SK텔레콤은 오후 3시 30분 종가 기준 주가 9만 8300원을 기록했다. 지난 15일엔 장중 10만 400원까지 오르며 52주 신고가를 기록했다. 시가총액 또한 고공행진하고 있다. 지난 9일 인적분할 이후 SK텔레콤 시총은 처음으로 20조원을 찍었고 이날엔 21조원을 넘어섰다. 주가 상승세의 주역은 글로벌 AI 파트너 앤트로픽이다. 앤트로픽이 지난 8일(한국시간) 보안 특화 신규 모델 '클로드 미토스 프리뷰'를 공개하며 전 세계에 '미토스 쇼크'를 일으키자, 앤트로픽 지분을 보유한 SK텔레콤에 매수세가 집중됐다는 분석이다. 이찬영 유진투자증권 연구원은 “신규 모델에 대한 호평이 앤트로픽의 지분가치 프리미엄을 재부각시키며 주가 랠리를 이끌고 있다”고 말했다. SK텔레콤은 2023년 엔트로픽 기업 가치가 약 50억 달러(6조500억원)일 때 1억 달러(1300억원)를 투자해 약 2% 내외의 지분을 확보했다. 최근 엔트로픽은 IPO 가능성과 추가 투자 유치로 기업 가치가 약 3500억 달러(460조원) 수준으로 거론된다. 증권가는 현재 SK텔레콤 앤트로픽 지분율은 0.4~0.7%, 지분 가치는 약 4조원으로 추산했다. 리벨리온 기업 가치 3.4조 달성...6400억 '실탄' 확보로 상장 속도 국내 AI 반도체 스타트업 리벨리온의 프리 IPO(상장 전 투자 유치) 역시 촉매제가 됐다. 리벨리온은 최근 국민성장펀드 등 정책자금 3000억원을 포함해 총 6400억원 투자 유치로 기업가치 3조 4000억원을 인정받았다. SK텔레콤은 SK하이닉스, SK스퀘어와 함께 설립한 사피온을 통해 리벨리온 지분 약 18.2%를 보유하고 있다. 지난해 사피온코리아와 리벨리온의 합병 당시 1조 4000억원이던 기업 가치가 1년 만에 2.4배 이상 뛰었다. 이와 비례해 SK텔레콤의 간접 지분 가치도 비례해서 커진 것으로 풀이된다. SK텔레콤은 리벨리온과 투자 관계를 넘어 실질적인 기술 협업도 이어가고 있다. 리벨리온 AI 반도체 '아톰'과 '아톰맥스'를 자사 AI 서비스인 '에이닷'과 '엑스칼리버' 등에 적용해 성능을 검증하고 있다. MWC2025에선 리벨리온 등과 AI 데이터센터 협력을 위한 MOU를 체결하고, ARM을 포함한 글로벌 파트너들과 AI 추론 성능 극대화 솔루션 개발에도 착수했다. 안재민 NH투자증권 연구원은 “SK텔레콤은 자체 개발 LLM과 AI 반도체, 데이터센터까지 AI 밸류체인 전반에서 영향력을 확대하고 있다”고 평가했다.

2026.04.19 08:01홍지후 기자

윤두식 보안TF 위원 "한국, 제로데이 방어 환경 미흡"

"AI 3대 강국 목표를 세웠지만, 실행이 되려면 AI 기본 사회 기본을 갖춰 놔야만 하는데 AI 기본 사회 밑에는 보안이 깔려 있습니다." 국가인공지능전략위원회 보안TF 위원인 윤두식 이로운앤컴퍼니 대표는 지난 17일 한국정보보호학회가 주관해 코엑스에서 열린 '제32회 정보통신망 정보보호 컨퍼런스'에서 'AI 시대의 국가 AI 보안 전략과 기본 방향'을 주제로 발표했다. 윤 대표는 "국내에는 매년 15% 이상씩 한국인터넷진흥원(KISA)에 침해사고 신고 접수가 늘어나고 있다. 올해가 지나면 이 비율이 더욱 늘어날 것이다"라며 "제로데이(취약점 공개 후 보안 업데이트 전 0일 만에 이뤄지는 공격) 방어를 할 수 있어야 하는데 우리나라는 제로데이를 제대로 패치할 수 있는 환경이 갖춰져 있지 않다"고 진단했다. 이날 그는 국가AI전략위의 AI 3대 강국 도약을 위한 3대 축, 12대 전략 분야 중 보안 관련 핵심 과제에 대해 세부적으로 소개하는 시간을 가졌다. 윤 대표는 "지난 2월 국가AI전략위가 전체회의를 거쳐 확정한 AI 행동계획을 보면 핵심은 ▲AI 혁신 생태계 조성 ▲범국가 AI 기반 대전환 ▲글로벌 AI기본사회 기여 등 3가지 축이다"라며 "3대 정책축과 12대 전략을 통해 AI를 새로운 도약의 발판으로 삼아 AI 기본사회를 이루는 것이 목표"라고 소개했다. 윤 대표가 핵심으로 짚은 보안 관련 과제는 ▲민간·공공 AI 보안 생태계 활성화(ISMS-P 개편, CVD/VDP, 화이트해서 및 보안산업 육성) ▲AI 기반 사이버보안 체계 구축(K-사이버보안 LLM, AI-ISAC, 보안 내재화) ▲AI 안보 위협 대응 및 협력 강화(사이버 안보 플랫폼, CBRN 대비, 기술유출 방지 등이다. 우선 윤 대표는 "체크리스트 기반의 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)에 '공격 표면 관리 점검' 방법을 반영하는 등 기업이 IT 자산에 대한 취약점 파악 및 관리가 가능하도록 개선할 예정이고, 올해 2분기 시행할 목표"라며 "서류에서 실전 기반의 인증 체계로 개편하는 것"이라고 강조했다. 국가AI전략위가 내세운 AI 시대 보안의 '게임 체인저'는 'CVD(Coordinated Vulnerability Disclosure)/VDP(Vulnerability Disclosure Policy)'다. 이는 보안 취약점을 발견한 자가 이를 체계적으로 신고하고, 해당 기업·기관이 조치한 뒤 공개하는 협력적 프로세스를 말한다. 윤 대표는 미국과 유럽연합 등 국가는 이런 프로세스를 제도적으로 마련해놨으나, 아직 한국은 제도화가 미비돼 있으며 로드맵을 마련해 추진할 계획이라고 설명했다. 국가AI전략위에 따르면 CVD/VDP 운영 체계는 먼저, 화이트해커 또는 보안연구자가 정보통신망·디지털 제품의 취약점을 사전에 발굴한다. 이어 CVD/VDP 전문 기관에 체계적으로 신고하는데, 이 때 합법적인 활동이 보장될 수 있도록 법령을 손질할 예정이다. 아울러 해당 기업 및 기관이 취약점을 조치하면, 패치 이후 협력적 가이드라인에 따라 취약점 정보를 공개하는 과정이다. 이 외에도 ▲글로벌 빅테크 거대 언어 모델(LLM) 종속 탈피를 위한 국내 위협 특화 분석 LLM 운영 ▲사고 사전 예측·예방 ▲민간 주도 AI 정보 공유 분석 센터(ISAC) 설립 ▲AI 보안 전문 인재 양성 ▲국산 AI 보안 솔루션 육성 및 해외 의존도 탈피 등 과제를 소개했다. 전종홍 ETRI 책임연구원 "AI 수명주기 전반에 걸친 지속적인 레드티밍 필요" 이날 윤 대표 외에도 전종홍 한국전자통신연구원(ETRI) 책임연구원, 권현 육군사관학교 교수 등이 각각 'AI 레드팀 테스팅 동향과 전망', '적대적 공격 연구 동향 및 최신 트렌드 분석' 등을 주제로 발표했다. 먼저 전 연구원은 AI 레드팀 테스팅 국제표준인 ISO/IEC 42119-7에 대해 소개하며, AI 수명주기 전반에 걸친 지속적인 레드티밍의 중요성에 대해 강조했다. AI레드티밍은 모델을 배포하기 전 단 한 번 수행하는 감사의 개념이 아니라는 지적이다. 전 연구원은 "지속가능한 AI 신뢰성의 완성, 회복탄력성을 갖춰야 한다"며 "자율형 에이전트가 통제를 벗어났을 때 어떻게 중단시킬 것인지 등 다학제적 검증 통제 센터로서의 AI 레드팀이 필요하다"고 강조했다. 이날 권 교수는 적대적 공격의 트렌드에 대해 소개했다. 적대적 공격은 머신러닝 모델의 입력에 인간이 감지하기 어려운 미세한 변형을 가해 모델이 잘못된 출력을 생성하도록 의도적으로 유도하는 공격을 말한다. 권 교수는 "공격이 항상 방어보다 앞서가고 있으며 완벽한 방어는 아직 존재하지 않는다"며 "새로운 AI 모델이 나올 때마다 적대적 공격은 계속해서 나올 것"이라고 강조했다.

2026.04.18 21:55김기찬 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] SK, 美 AI 데이터센터 구축 검토…하이닉스 앞세워 인프라 확장 추진

"배달앱 아무 문제 없다 진단하는 사람 아무도 없다...그러나”

[현장] "美 정부, 中 AI 자립 못 막아…성장 속도 늦추는 전략 내놔야"

이찬희 삼성 준감위원장 "반도체 지방투자, 정치논리 좌우 안 돼"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.