• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'급✅➡️전 대명상조 카툑892jms 내구제 빠르게'통합검색 결과 입니다. (10396건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠키플레이스, 생성형 AI 활용 금지 원칙 시행

크레페에 AI 생성물에 대한 기준을 명확히 규정해 이용자 혼선을 줄이고, 창작자의 권익을 실질적으로 보호하는 정책이 시행된다. 쿠키플레이스는 자사 커미션 중개 플랫폼 '크레페'에 생성형 인공지능(AI) 활용 금지 원칙 및 세부 가이드라인을 담은 이용약관을 시행한다고 15일 밝혔다. 이번 개정안 핵심은 생성형 AI를 활용한 커미션 거래를 원칙적으로 금지하는 제5장의 신설이다. 주요 내용으로는 생성형 AI 정의, 금지 범위 및 예외 허용 조건, 금지 원칙 위반에 따른 제재, 창작자 보호 절차 등이 포함됐다. 새 약관에 따르면 쿠키플레이스는 생성형 AI를 '이용자의 입력(프롬프트)에 따라 텍스트·이미지·음악·영상 등 새로운 콘텐츠를 자동으로 생성하는 인공지능 시스템'으로 정의했다. 일반적인 콘텐츠 외주와 달리 저작권이 커미션주(창작자·판매자)에게 귀속되는 크레페 특성을 고려해 신청자(의뢰자·구매자)가 커미션을 생성형 AI에 학습시키는 행위도 전면 금지하는 조항도 별도로 마련했다. 아울러 'AI 기본법' 준수 의무를 명시했다. AI 활용이 감지되면 식별 아이콘·태그·워터마크 등을 통해 이용자가 직관적으로 인지할 수 있게 한다는 계획이다. 생성형 AI 활용을 원칙적으로 금지하되 현실적인 균형점도 함께 제시했다. 코딩 커미션 등 상호 협의가 이뤄지는 일부 영역에 한해 예외적·제한적으로 AI 활용을 허용한다. 맞춤법 검사기, 이미지 후처리 도구, 음악합성엔진 내 AI 보조 도구 등 비생성형 AI 도구는 '생성형 AI 활용' 범위와 분리해 금지 원칙 적용 대상에서 제외했다. 창작 도구에 대한 잘못된 이해로 인한 혼선을 방지하기 위한 조치다. 딥페이크, 타인의 권리를 침해하는 콘텐츠는 예외 없이 금지한다. 쿠키플레이스 측은 “AI는 수많은 창작 도구 중 하나다. AI의 비윤리성은 도구 자체의 문제가 아니라 도구를 만들고 사용하는 사람의 책임과 윤리가 동반돼야 할 영역”이라며 “생성형 AI의 활용을 무조건 금기시하는 것이 아니라 사람의 윤리가 곧 도구의 윤리가 된다는 관점을 고려했다”고 설명했다. 약관 위반 시에는 사안의 경중에 따라 경고, 거래제한, 계정 영구 정지 및 이용계약 해지 등 단계별 제재가 적용된다. 동시에 창작자의 책임을 단정 짓지 않고 면밀한 사실관계 파악을 위해 커미션주 보호 및 소명 절차도 병행한다. AI 활용 여부를 판별하기 위해 메타데이터 스캔, AI 감지 소프트웨어, 시각적·기술적 검토, 제3자의 신고 및 제보 제도를 종합적으로 가동한다. 창작자는 소명 요청 또는 이의 제기가 가능하다. 남선우 쿠키플레이스 공동대표는 “이번 개정안은 생성형 AI 시대를 단기적으로 대응하는 차원이 아니라 장기적인 호흡으로 펼치고 있는 안티 AI 활동의 연장선”이라며 “앞으로도 건강한 커미션 문화를 조성하기 위해 플랫폼이 가져야 할 책임과 운영 방침을 지속적으로 고민하겠다”고 말했다. 장동현 쿠키플레이스 공동대표는 “생성형 AI 활용 금지 원칙은 단순히 '무엇을 금지할 것인가'보다는 창작을 보조하는 AI 기술과 생성형 AI의 경계를 구분하고, 창작자가 갖춰야 할 윤리적 기준을 제시하는 데 집중한 결과”라면서 “AI로 결과물을 빠르게 찍어내는 것이 아니라 상호 간의 대화와 소통을 통해 자신만의 세계관을 만들어가는 커미션 본연의 가치를 지켜나가겠다”고 약속했다.

2026.06.15 17:49백봉삼 기자

[인터뷰] MS "AI 무제한 사용 시대 끝…기업 관리자 역할 커진다"

"한국 기업은 인공지능(AI) 도입 속도에만 집중해선 안 됩니다. AI 도입을 실질적 성과로 바꾸려면 기업 임원·관리자는 리더십을 비롯한 기업 문화, 비용 관리를 모두 고려해야 합니다." 오성미 한국마이크로소프트 AI 워크포스 고투마켓(GTM) 디렉터는 15일 서울 광화문에서 진행한 지디넷코리아 인터뷰에서 마이크로소프트 '2026 업무동향지표 연례보고서' 내 한국 지표 분석 결과를 이같이 밝혔다. 이번 보고서는 생성형 AI와 AI 에이전트가 기업 업무 방식을 어떻게 바꾸고 있는지 분석한 마이크로소프트 연례 리포트다. 특히 올해는 한국 수치가 별도 공개됐다. 한국마이크로소프트가 국내 시장 특성을 반영한 데이터 공개를 본사에 지속 요청한 데 따른 것으로 알려졌다. 보고서에 따르면 한국은 AI 활용 필요성에 대한 체감은 글로벌 평균보다 높지만, 실제 활용자 비중과 조직 차원 지원은 상대적으로 낮은 것으로 집계됐다. 실제 한국 AI 사용자 중 'AI에 빠르게 적응하지 않으면 뒤처질 수 있다'고 답한 비율은 78%였다. 이는 글로벌 평균 65%보다 13%포인트(p) 높다. 반면 AI를 고도화된 방식으로 활용하는 '프런티어 프로페셔널' 비중은 한국이 12%에 그쳤다. 글로벌 평균 16%보다 4%p 낮았다. 국내 기업의 AI 활용 준비도도 글로벌 평균보다 낮았다. 한국에서 리더십이 AI 방향에 명확하고 일관되게 형성됐다고 답한 AI 사용자는 16%로, 글로벌 평균 26%를 밑돌았다. AI로 업무를 재설계했을 때 즉각적인 성과가 나지 않아도 보상받는다고 답한 비율도 한국은 7%에 그쳐 글로벌 평균 13%보다 낮았다. 오 디렉터는 "한국 기업 직원은 AI 활용 필요성을 강하게 느끼고 있지만, 조직 관리자 방향 제시와 평가·보상 체계는 이를 충분히 뒷받침하지 못하고 있다"며 "국내 기업이 AI로 성과를 보려면 관리자 역할과 조직 문화 모두 변해야 하는 이유"라고 강조했다. 오 디렉터는 "한국 기업 관리자 역할은 직원에게 AI를 쓰라고 독려하는 수준을 넘어서야 한다"며 "관리자는 팀 안에서 나온 좋은 AI 활용 사례를 조직 전체가 반복하고 개선할 수 있는 업무 방식으로 바꾸는 역할을 해야 한다"고 강조했다. 그는 이 같은 전략이 대기업뿐 아니라 모든 조직 관리자에 해당하는 과제라고 봤다. AI 성과를 내려면 기업 규모와 관계없이 개인 AI 활용 사례를 조직 전체가 배우고 반복할 수 있는 '학습 시스템'을 구축해야 한다는 설명이다. 오 디렉터는 "관리자가 모범 AI 활용 사례를 팀 채팅방에 올리는 등 작은 것부터 실천하는 게 첫 단추"라며 "비용 효율화 관점을 넘어 AI를 조직 문화와 업무 방식으로 정착시키는 것이 중요하다"고 강조했다. 그는 이에 발맞춰 기업 AI 활용을 인사(HR) 평가나 보상 체계와 연결하는 방식도 바뀌어야 한다고 강조했다. 그는 "AI를 정량적으로 많이 썼는지 평가하는 것이 아니라, AI를 활용해 더 나은 결과를 더 빠르게 만들었는지를 봐야 한다"고 덧붙였다. 쓴 만큼 돈 내는 AI 시대..."관리자, ROI 기반 AI 활용 설계 필요" 오 디렉터는 AI 서비스 과금 체계가 사용량 기반으로 바뀌면서 관리자 역할이 더 커질 것으로 봤다. 관리자는 단순히 직원에게 AI 도구 활용을 장려하는 단계를 넘어 비용과 업무 성과를 함께 관리하는 역할을 맡아야 한다고 주장했다. 실제 업계 전반적으로 고급 AI 기능 과금 체계가 정액제에서 사용량 체계로 바뀌고 있다. 앤트로픽을 시작으로 오픈AI, 깃허브 등 주요 AI 기업은 서비스·사업 비용을 충당하기 위해 서비스 과금 체계를 이같이 전환했다. 오 디렉터는 기업은 AI 활용을 늘릴수록 투자대비효과(ROI)를 관리를 신경써서 해야할 것이라고 봤다. AI가 복잡한 작업을 수행할수록 뒤에서 돌아가는 컴퓨팅 파워와 토큰 사용량도 늘어난다는 이유에서다. 그는 "초기 AI 비용이 너무 과도하면 기업 입장에서는 AI 도입에 어려움을 겪을 수 있다"며 "기업은 단순 활용률뿐 아니라 어떤 업무에서 어느 정도 비용을 쓰고 어떤 성과를 얻는지 함께 따져야 할 것"이라고 내다봤다. 오 디렉터는 이런 생태계 변화가 기업 관리자 역할 중요성을 더 높일 것이라고 봤다. 그는 "관리자는 직원이 어떤 업무를 기본 AI로 처리하고, 어떤 업무를 고급 에이전트에 맡길지 방향을 제시해야 하는 역량도 갖춰야 할 것"이라고 주장했다. 이어 "사용자·조직별 사용 한도를 두는 방식이 확산할 것"이라며 "직원에게 한 달 동안 사용할 수 있는 AI 예산이나 토큰 한도를 부여하고 그 안에서 업무별 활용 우선순위를 정하게 하는 방식이 채택될 것"이라고 말했다. 오 디렉터는 "앞으로 핵심은 AI를 썼느냐 안 썼느냐가 아니다"며 "AI를 충분히 잘 써서 기업이 목표로 하는 비즈니스 목표 달성에 더 기여했는지가 중요하다"고 강조했다.

2026.06.15 17:10김미정 기자

"테슬라보다 먼저"…샤오미, 스스로 꽂는 전기차 충전 로봇 팔 공개

샤오미가 전기차 충전이 끝나면 자동으로 플러그를 분리하는 가정용 로봇 팔 충전기를 공개했다고 자동차 전문매체 일렉트렉이 최근 보도했다. 이 기술은 테슬라가 10년 전 시제품으로 먼저 선보였지만 상용화에는 이르지 못했던 개념이다. 샤오미는 이번에 테슬라가 실패했던 개념을 실제 제품 형태로 구현하는 데 성공했다. 2014년 테슬라가 먼저 선보인 '충전 로봇' 2014년 12월, 일론 머스크는 트위터를 통해 “벽에서 자동으로 나와 단단한 금속 뱀처럼 차량에 연결되는 충전기를 개발 중”이라고 밝힌 바 있다. 그리고 2015년 8월 테슬라는 여러 개 관절로 구성된 로봇 팔이 차량 충전 포트를 스스로 찾아 연결하는 시제품 영상을 공개했다. 공개 당시 큰 관심을 모았지만 해당 제품은 결국 상용화되지 않았다. 이후 테슬라는 무선 충전 기술로 방향을 전환했다. 2023년 독일 스타트업 와이페리온(Wiferion)을 인수해 충전 포트가 없는 로보택시 개발을 추진했으나 현재는 관련 계획이 사실상 교착 상태에 빠진 것으로 알려졌다. 또한 지난해에는 차량 높이 문제 등을 이유로 사이버트럭에 무선 충전 도입 계획을 철회했다. 샤오미가 공개한 자동 충전 로봇 팔 샤오미는 지난 11일 가정용 차량 충전 로봇 팔 작동 영상을 공개했다. 이 로봇 팔은 차고 벽면이나 바닥에 설치되며 차량의 충전 포트를 스스로 인식한 뒤 커넥터를 연결한다. 충전이 완료되면 자동으로 플러그를 분리하는 등 모든 과정이 운전자 개입 없이 이뤄진다. 제품 폭은 152㎜에 불과해 일반 가정용 차고의 좁은 공간에도 설치할 수 있도록 설계됐다. 또한 인공지능(AI) 비전 인식 기술을 활용해 1㎜ 미만의 오차 범위로 충전 포트를 찾아 연결할 수 있다. 차량과 직접 통신해 전동식 충전구 덮개를 자동으로 열고 닫을 수 있으며, 샤오미의 '사람-자동차-집(Human-Car-Home)' 생태계와 연동돼 스마트폰 앱을 통한 원격 모니터링과 제어도 지원한다. 샤오미는 아직 가격과 출시 일정은 공개하지 않았지만 향후 가정용 제품으로 출시할 계획이라고 밝혔다. 자동 충전 기술, 현대차·중국 업체들도 개발 자동 충전 기술 개발에 도전장을 던진 것은 샤오미 뿐만이 아니다. 현대자동차는 현재 인천국제공항에서 자체 개발한 자동 충전 로봇을 시험 운영하고 있다. 중국 기업들 역시 여러 도시의 주차장에 천장 레일 방식의 충전 로봇을 배치해 실증 작업을 진행하고 있다. 다만 샤오미의 제품은 공공 충전소가 아닌 일반 가정용 차고 환경에 최적화됐다는 점에서 차별화된다는 평가를 받고 있다. 로봇 팔 충전기, 무선 충전의 대안 될까 무선 유도 충전은 충전 패드 위에 차량을 주차하기만 해 상당히 편리한 편이다. 그러나 정확한 곳에 주차했을 때도 충전효율이 88~93% 수준에 불과하다. 반면 유선 충전은 약 95%의 효율을 제공해 에너지 손실이 상대적으로 적다. 샤오미의 로봇 팔 충전기는 무선 충전 수준의 편의성을 제공하면서도 유선 충전과 비슷한 효율을 확보할 수 있다는 점을 강점으로 내세운다. 충전 패드와 차량 사이 공기층에서 발생하는 전력 손실이 없고, 차량에 별도의 무선 충전 장치를 장착할 필요도 없다. 또한 표준 충전 포트를 사용하는 대부분의 전기차와 호환 가능하다. 다만 무선 충전 기술 역시 초기 약 80% 수준이던 효율을 최근에는 최대 93% 수준까지 끌어올리며 빠르게 발전하고 있어 향후 경쟁이 더욱 치열해질 전망이다. 일렉트렉은 결국 시장 성공 여부는 가격이 좌우할 것으로 내다봤다. 매체는 샤오미가 해당 제품을 500달러(약 75만원) 수준에 출시한다면 충분한 경쟁력을 가질 수 있겠지만, 가격이 3000달러(약 452만원)에 달할 경우 소비자들이 구매를 정당화하기 어려울 것이라고 평가했다.

2026.06.15 16:03이정현 미디어연구소

라이스페이퍼로 폐수속 금 회수 성공…효율도 9% "경제성 확보"

베트남 쌈에 쓰이는 라이스페이퍼(반짱)를 흡착제로 이용해 폐수 속 금을 회수하는 기술이 개발됐다. 저비용 소재를 활용하면서도 제조가 간단해 상용화 가능성이 클 것으로 예측됐다. 한국연구재단은 이정현 고려대 교수 연구팀이 라이스 페이퍼를 간단하게 화학적 구조를 바꾸는 방법(개질)으로 폐수에 녹아있는 금 이온 만을 선택적으로 회수하는 흡착제를 개발했다고 15일 밝혔다. 연구결과는 국제학술지 '미국국립과학원회보'에 온라인으로 게재됐다. 연구팀은 전분을 바탕으로 하는 라이스 페이퍼를 유기용매 대신 물을 사용했다. 우선 이를 산화시킨 뒤 여기에 하이드라진을 첨가하는 방법(화학적 개질)으로 금 이온을 최대 9%까지 흡착하는데 성공했다. 특히, 이 흡착제는 산성 전자폐기물 폐수 속에서 정전기적 인력과 킬레이션(금속 이온이 유기 화합물의 두 개 이상의 원자와 결합해 안정된 고리 구조를 형성하는 현상) 메커니즘을 통해 금 이온만을 선택적으로 흡착했다. 논문 제1저자인 신승수 박사는 "구리 등 다른 금속 흡착은 0.5% 미만에 불과해 경제성이 있다"고 보충 설명했다. 또 흡착된 금 이온 일부를 금 나노입자로 환원시키는 특성을 나타내 회수 효율과 선택성을 높였다. 흡착 후에는 단순한 소성 공정만으로 고순도 금을 회수하는데도 성공했다. 신승수 박사는 "라이스 페이퍼뿐만 아니라 당면, 타피오카 펄 등 녹말로 이루어진 식품 소재는 모두 흡착제 전환이 가능하다"며 "다만, 기술 실용화를 위해서는 버려지는 식자재 등 흡착제 원료의 안정적 공급과 품질 표준화가 중요한 과제"라고 설명했다. 그는 또 "흡착 공정 스케일업과 공정 최적화도 과제"라고 덧붙였다. 교신저자 이정현 교수는 "저가 식품 소재를 고부가가치 자원순환 소재로 전환했다는 의미가 크다"며 "기존 석유계 흡착제 대비 제조 공정이 간단하고 친환경적이어서 산업폐수 처리 및 전자폐기물 자원회수 현장에 빠르게 적용될 것"으로 기대했다. 이 교수는 또 "앞으로 다양한 바이오매스를 활용, 귀금속 및 희토류 회수를 위한 흡착제 연구를 이어갈 것”이라고 밝혔다.

2026.06.15 16:01박희범 기자

전동화 전환의 부메랑…혼다·폭스바겐 리더십 '흔들', 기아는?

전기차 전환을 주도해온 글로벌 완성차 업체 최고경영자(CEO)들이 잇따라 리더십 시험대에 오르고 있다. 전기차 시장 성장 둔화와 중국 업체들의 공세 속에 대규모 투자 부담이 커지면서 경영진 책임론도 확산되는 모습이다. 혼다는 CEO 퇴진론까지 제기된 가운데, 시장 변화에 맞춰 전동화 전략을 조정한 기업들은 상대적으로 안정적인 경영 성과를 이어가고 있다. 15일 업계에 따르면 최근 미베 토시히로 혼다 대표이사 사장은 전동화 전략과 중국 시장 대응 실패를 둘러싼 내부 비판에 직면했다. 로이터통신은 지난 9일 혼다 전직 임원들이 일부 현직 임원이 참석한 비공개 모임과 식사 자리 등을 통해 미베 사장의 퇴진 필요성을 논의했다고 보도했다. 이들은 세계 최대 자동차 시장인 중국에서 혼다의 경쟁력이 급격히 약화된 데다 전기차 중심 전략이 실적을 악화시켰다고 주장했다. 실제 혼다는 최근 전동화 전략 수정에 나섰다. 미베 사장이 내세웠던 2040년 완전 전동화 계획을 사실상 후퇴시키고 개발 중이던 전기차 3종을 중단했다. 이에 따라 약 90억 달러(13조6197억원) 규모의 비용을 반영했으며 향후 부담 규모는 최대 120억 달러(18조1596억원)에 이를 것으로 전망된다. 중국 시장 부진도 뼈 아팠다는 평가다. 혼다의 중국 시장 점유율은 2020년 8% 수준에서 지난해 3% 미만으로 떨어졌다. 중국 토종 업체들이 저가 전기차와 첨단 소프트웨어를 앞세워 시장을 빠르게 장악하는 동안 혼다는 시장 대응에 어려움을 겪었다는 지적이다. 특히 혼다 내부에서는 자동차 사업 부진에 대한 우려가 커지고 있다. 혼다 2026 회계연도 실적 발표자료에 따르면 이륜차 사업은 7319억엔(6조9000억원)의 영업이익을 기록한 반면, 자동차 사업은 1조4111억엔(13조3000억원)의 영업손실을 냈다. 자동차 사업은 EV 관련 손실을 제외하면 425억엔(4010억원) 흑자를 기록했지만, 대규모 전동화 비용이 전체 실적을 압박했다. 하지만 로이터에 따르면 혼다 이사회 지명위원회는 미베 사장에 대한 퇴진론이 확산되기 전 이미 유임 방침을 정한 것으로 알려졌다. 혼다뿐만 아니라 글로벌 완성차 업계 전반에서도 전동화 전략을 둘러싼 경영진 책임론이 제기되고 있다. 폭스바겐그룹과 포르쉐 CEO를 겸임해온 올리버 블루메는 올해 포르쉐 CEO 자리에서 물러났다. 그는 2015년부터 포르쉐를 이끌며 수익성을 크게 개선했지만, 포르쉐와 폭스바겐을 동시에 경영하는 구조가 과도한 업무 부담과 이해상충을 초래한다는 주주들의 비판을 받아왔다. 특히 폭스바겐은 최근 중국 전기차 업체들의 성장과 유럽 시장 수요 둔화, 비용 증가 등 영향으로 구조조정 압박을 받고 있다. 폭스바겐은 공장 폐쇄와 인력 감축 필요성까지 언급하며 체질 개선에 나선 상태다. 블루메의 포르쉐 CEO 사임은 이 같은 경영 환경 변화 속에서 폭스바겐과 포르쉐를 동시에 이끄는 체제에 대한 부담이 커진 데 따른 결정으로 풀이된다. 실적 부진을 겪던 일본 닛산도 경영진 교체를 단행했다. 닛산은 2025년 4월 우치다 마코토 CEO가 물러난 뒤 이반 에스피노사 최고기획책임자를 신임 CEO로 선임했다. 실적 부진과 혼다와의 합병 논의 결렬 이후 경영 쇄신 필요성이 커진 데 따른 조치로 해석된다. 반면 기아는 전동화 전환 과정에서도 비교적 안정적인 실적과 경영 체제를 유지하고 있다는 평가를 받고 있다. 다만 미국 관세 정책 변화와 글로벌 전기차 수요 둔화는 향후 기아 역시 대응해야 할 과제로 꼽힌다. 기아 송호성 사장은 2020년 대표이사 취임 이후 전기차 확대와 수익성 확보를 병행하는 전략을 추진해왔다. 경쟁사들이 전기차 전환에 속도를 내기 위해 내연기관 사업을 급격히 축소한 것과 달리 기아는 전기차와 하이브리드, 내연기관 차량을 함께 운영하는 포트폴리오 전략을 유지했다. 실제 기아는 올해 1분기 연결 기준 매출 29조5019억원을 기록했다. 제한적인 판매 증가에도 불구하고 차량 평균판매가격(ASP) 상승과 우호적인 환율 효과에 힘입어 전년 동기 대비 5.3% 증가했다. 영업이익은 미국 관세와 인센티브 확대 영향으로 감소했지만 2조2051억원을 기록하며 7.5%의 영업이익률을 유지했다. 생산 기반 확대도 지속하고 있다. 기아의 올해 1분기 글로벌 생산 능력은 77만8000대, 생산 실적은 73만1244대로 집계됐다. 가동률은 94%를 기록했다. 전동화 투자 역시 이어지고 있다. 기아는 EV3, EV4, EV5, EV6, EV9 등 전기차 전용 모델을 확대하는 동시에 하이브리드차 판매 비중도 늘리고 있다. 최근에는 미국 조지아주 현대차그룹 메타플랜트 아메리카(HMGMA)에서 스포티지 하이브리드 생산을 시작하며 북미 전동화 수요 대응에도 나섰다. 업계에서는 향후 완성차 업체 CEO 평가 기준도 전기차 판매 확대보다 수익성과 투자 효율성을 동시에 확보할 수 있는 실행력으로 이동할 것으로 보고 있다. 전동화 전환 자체보다 시장 변화 속도에 맞춰 투자 규모와 제품 전략을 조정할 수 있는 역량이 새로운 평가 기준으로 떠오르고 있다는 분석이다.

2026.06.15 15:14김재성 기자

'디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 무너진 '디지털 트러스트'를 회복하기 위해 정부가 부단히 노력하고 있다. 인공지능(AI)을 활용한 공격자들의 고도화된 공격에서부터 사이버 환경을 안전하게 지키기 위한 대책들을 연달아 내놓고 있다. 이런 가운데 제로트러스트, 국가 망보안 체계(N2SF) 등 보안 신기술 활용 및 가용성을 제고하겠다는 복안이다. 그러나 정부가 제시한 사이버 보안 정책 곳곳에는 여전히 미흡한 부분이 포착된다. 올해의 절반이 지나가고 있는 시점에서 기업들의 침해 사고도 계속되고 있다. 최근 사이버 보안 관련 주무부처가 제시한 정보보호 대책을 큰 틀에서 살펴보면, 화이트해커의 권한 확대를 통해 선제적으로 보안 취약점을 찾아내고 AI발 취약점 폭증에 대비해 국가 주도로 AI 기반 취약점 대응에 나서는 것으로 요약된다. 또한 이같은 조치에도 불구하고 반복적으로 침해사고가 발생하거나 보안상 부주의가 발견될 경우 매출액의 10% 과장금을 통해 엄벌하겠다는 것으로 보인다. '합법적 취약점 탐지' 길 열렸지만…쥐꼬리 포상금·기업 기피는 숙제 올해 초 과학기술정보통신부(이하 과기정통부)가 '제2차 정보보호 종합대책'을 통해 화이트해커를 활용한 취약점 수집 기반을 조성하겠다고 밝힌 가운데, 관련 제도의 구체적인 윤곽이 드러났다. 정부는 올해 안으로 기업과 기관이 일정 조건 하에 자사 정보통신자산의 취약점 발굴을 허용하는 '취약점 공시 및 조정/취약점 제보 제도(CVD/VDP)'를 도입할 예정이다. 화이트해커들이 법적 테두리 안에서 활동할 수 있도록 신고 절차와 면책 조건 등 명확한 기준을 마련하는 것이 핵심이다. 대책 마련에 착수한 이후 지난달 말께 국가인공지능전략위원회(위원장 이재명 대통령)와 과학기술정보통신부, 국가정보원, 한국인터넷진흥원(KISA)은 공동으로 CVD/VDP 시범사업에 착수했다. 화이트해커가 회사 취약점을 합법적으로 찾고 신고할 수 있게끔 기반을 마련했다. 미국, 유럽연합(EU) 등 선진국은 공공기관을 중심으로 이 같은 상시 취약점 탐지 제도가 이미 정착해 있다. 반면 국내에서는 그간 정보통신망법상 허가 없는 내부망 접근 시도가 '침해행위'로 간주돼, 화이트해커들이 선의 목적으로 취약점을 탐지하는 것조차 불가능했다. 정부는 5개월간 시범 운영한 후 내년에 본격 제도를 시행할 예정이다. 이번 시범사업에는 민간기업 7곳과 공공기관 8곳 등 총 15곳이 참여한다. 기존 모의해킹이나 분기별 신고 포상제는 가상 망이나 특정 제품을 대상으로 한 일시적 이벤트 형태였으나, 이번 제도는 실제 운영 망을 대상으로 연중 상시 운영된다는 점이 다르다. 시범사업은 이달부터 11월까지 약 5개월간 취약점 탐색·신고·조치 활동이 이어진다. 이에 대한 결과는 연말께 공개되며, 향후 시범사업을 통해 레퍼런스를 쌓고 완전한 제도화는 내년부터 본격화될 방침이다. 정부는 제도 확산을 위해 공공은 기관 평가 연계, 민간은 보안인증 가점·공공조달 우대, 화이트 해커는 신고 포상제 활성화로 초기 참여 유도한다는 방침이다. 특히 침해사고 발생 시 개인정보보호법에 따라 부과되는 과징금도 CVD/VDP 운영 노력을 감경 요소로 반영키로 했다. 또한 화이트 해커와 제도 참여 기업·기관, 정부간 협력 네트워크 구축 및 홍보 캠페인, 정부표창 수여 등 인식 개선을 추진할 계획이다. 선제적인 취약점 발굴을 위해 화이트해커의 취약점 발굴을 법적으로 허용하기 위한 제도는 마련 중이지만, 일부 한계점이 포착된다. 여전히 일부 공공기관 및 기업에만 한시적으로 운영되고 있으며, 화이트해커에게 유의미한 동기부여를 하지 못하고 있다는 점이다. 취약점을 공개해야 한다는 리스크를 최소화하기 위해 기업·기관·화이트해커 실명은 본인 의사를 고려해 익명 공개 허용했지만, 여전히 기업들은 보안 취약점을 공개해야 한다는 점을 껄끄러워한다. 익명을 요구한 금융권 보안 담당자는 "취약점을 빠르게 조치하기 위해 버그바운티(취약점 포상제)나 현행 CVD/VDP 확산의 필요성에 대해서는 공감하지만, 많은 기업들이 취약점을 공개해야 한다는 것을 껄끄러워 한다"며 "버그바운티 프로그램은 어디까지나 기업이 자발적으로 참여해야 의미가 있는데, 익명이라고 하더라도 '굳이 안하고 말지'하는 조직들이 적지 않을 것"이라고 짚었다. 취약점을 찾아내는 화이트해커에게도 신고 포상제 활성화가 크게 와닿지 않는 모양새다. 정부에 따르면 우수 취약점을 발굴한 화이트해커에게는 총 16점의 상점과 2000만원 규모의 상금이 수여된다. 글로벌 기업의 경우 취약점 제보에 대한 포상금을 '억 단위'로 지급한다. 구글의 경우 2023년 보상금 총액이 약 1200만 달러로 집계됐으며, 메타는 2024년 400만달러 이상을 지급하기도 했다. 오픈AI도 챗GPT 서비스 결함에 최대 2만달러까지 포상금을 지급한다. 또한 찾아낸 취약점을 다크웹 마켓에서 유통되는 금액보다 낮다. 브리치포럼스, 다크포럼스 등 다크웹 불법 해킹 포럼에서는 유명 기업의 취약점이나 최고 관리자 권한을 수만 달러, 1비트코인 이상의 금액에 거래한다. 2024년 브리치포럼스에는 국내 대기업 방화벽 서버의 최상위 관리자 권한을 1만달러에 판매한다는 게시글이 올라오기도 했다. 박기웅 세종대 정보보호학과 교수는 "화이트해커 활동 범위 자체를 늘리는 이번 정책으로 새내기 및 초심자 화이트해커에게는 충분한 동기부여로 작동할 것"이라면서도 "글로벌 기업 대비 버그바운티에 대한 포상금이 낮은 수준이고 확대해야 할 필요성은 있다. 하지만 기업들의 입장에서도 소프트웨어 개발 비용보다 더 많은 금액은 포상금으로 지급할 수는 없다는 어려움이 있다"고 말했다. AI 보안 추진계획 가동…패치 자동화 로드맵 필요 앤트로픽의 AI 모델 미토스(Mythos) 등 AI로 취약점을 빠르게 찾아내는 시대가 현실로 다가오면서 AI 기반 사이버 위협에 대응하기 위한 방안도 정부가 추진하고 있다. 과기정통부는 지난달 말 과학기술관계장관회의를 통해 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획'을 발표했다. 계획안에 따르면 정부는 민간분야에서 AI 보안 위협에 대응할 단기과제와 우리 사회전반의 정보보호 체계를 AI 기반으로 전환하기 위한 중장기 방향성을 제시했다. 단기 과제로는 AI로 취약점을 탐지하면서 취약점 개수가 급증함에 따라 이에 대응하기 위한 체계를 마련하겠다는 것이 첫 번째다. 과기정통부 내에 총괄상황반을 구성하고, 취약점 관리센터 중심 취약점·패치 관리 일원화 및 긴급대응 준비하는 것이 골자다. 또한 피해 파급력이 큰 주요 기업을 대상으로 보안 점검 등을 추진한다. 이 외에도 보안 여건이 부족한 중소기업 대상으로 지원하는 방안과 국제협력을 통한 글로벌 수준의 AI 보안생태계 구축, AI 기반 사이버 위협 선제 대응 체계 확립 등 방안을 제시했다. 중장기적으로는 AI 보안 위협은 AI 기반 보안 역량 강화로 대응해야 한다는 목표 아래 ▲독자적 AI 보안 생태계 조성 ▲AI 시대 정보보호 체질 개선을 위한 기초체력 확보 ▲AI 자율형 침해대응 및 지원체계 확립 ▲주요 정보보호 제도 AI 중심 개편 등 방안을 내놨다. 정부는 취약점을 신속하게 수집해 일원화된 체계로 전파하겠다고 하지만, 한국은 망분리 인프라와 온프레미스 환경이 보편화돼 있기 때문에 국내 특유의 망 환경과 기업별로 제각각인 소프트웨어 특성을 고려해 쏟아지는 취약점에 대한 대량·신속 패치를 적용할 것인지에 대한 논의는 부족해 보인다. 또한 글로벌 보안 기업들이 취약점 발굴뿐 아니라 취약점에 대한 패치까지도 길면 수개월의 시간이 소요되는 만큼 패치 과정을 자동화하는 있는 가운데, 패치 자동화 부분에 대해서는 정부 차원의 로드맵이 부재한 상태다. AI발 위협이 고도화됨에 따라 신속한 패치 전파 체계 구축, 기술지원, 보안 점검 등 조치에 나섰지만 보완해야 할 필요성도 엿보이는 대목이다. 9월 '매출액 10%' 과징금 시대…피해 국민 구제는 뒷전 지난 11일 개인정보보호위원회(개인정보위)는 유출사고가 발생한 쿠팡에 6247억원의 과징금을 부과했다. 역대 최대 과징금 액수다. 쿠팡이 오는 9월 개인정보위로부터 과징금을 받았다면 수조원에 달하는 금액이 부과될 가능성도 있었다. 오는 9월11일부터 개인정보보호법 개정안이 시행되기 때문이다. 개정되는 개인정보보호법은 중대하거나 반복적으로 개인정보 유출 사고를 낸 기업에 전체 매출액의 최대 10%까지 '징벌적 과징금'을 부과할 수 있도록 규정했다. 현행 개인정보보호법은 유출사고와 직결되는 매출액의 최대 3%까지 과징금을 부과할 수 있도록 규정하고 있지만, 상한 액수가 3배 이상 뛰는 셈이다. 반복되는 유출 사고를 막고, 징벌적 과징금을 통해 기업들이 자발적으로 보안에 투자할 수 있도록 유도하는 것이 개정안의 취지다. 그러나 당장 3개월 앞으로 개인정보보호법 개정안이 시행될 예정이지만, 징벌적 과징금에 대한 아쉬운 점도 있다. 부과한 과징금을 어떻게 사용할지에 대한 논의가 부족하기 때문이다. 개인정보보호법에 따르면 개인정보위가 부과하는 과징금은 정부의 여타 행정 과징금과 마찬가지로 전액 국고로 귀속된다. 현행 개인정보보호법에는 과징금의 용도를 별도로 제한하거나 규정한 법조항이 존재하지 않다. 이에 징수된 과징금은 국가의 일반 재원으로 들어가며 개인정보 보호 사업이나 피해자 구제에 우선적으로 쓰이지 않는다. 과징금 상한선을 크게 높이는 취지가 반복적인 개인정보 유출사고를 막고 보안 투자를 활성화하기 위함이라면, 확보한 재원이 피해를 본 국민의 권리 구제나 보안 인프라 투자에 사용돼야 하지만 취지와 용도가 불일치한다. 이에 개인정보 유출로 피해를 입은 국민은 유출사고가 발생한 기업의 자체 보상안 외에는 금전적 보상을 받기 어렵다. 피해보상을 받으려면 피해를 입은 국민이 법적 절차를 밟아야 한다. 이에 정부는 정부는 침해사고로 인한 개인정보 유출 이외의 소비자 피해에 대해서도 분쟁 조정 제도 도입을 올해 논의할 예정이다. 또한 손해배상 판결 효력이 소송 참여자 외에 당사자들에게도 적용되는 미국식 집단소송 제도는 아직 도입 이전이고 논의 중이지만, 개정된 개인정보보호법은 당장 3개월 뒤 시행을 앞두고 있다. 이 외에도 피해자 보호를 위한 피해회복 기금 도입 등도 여전히 논의 단계에 머물러 있다. 최경진 가천대 법학과 교수는 "유출사고로 확보한 과징금 재원은 크게 두 가지로 활용될 필요가 있다. 첫 번째는 피해를 입은 정보주체에 대한 구제다. 꼭 현금으로 돌려줘야 하는 것이 아니라 정보주체의 개인정보 보호를 위한 솔루션 구비, 서비스 구축 등에 필요한 비용으로 쓰일 수 있도록 하는 것"이라며 "두 번째는 개인정보 보호는 하나의 인프라 구축이라는 일념 아래 개인정보 보호 의지는 있지만, 여력이 되지 않는 중소기업에 대한 지원에 사용될 필요가 있다. 꼭 필요한 서비스나 솔루션을 보급하거나 개인정보 보호 바우처 형식으로 지원하는 방법이 필요하다"고 강조했다. 공병철 국제사이버보안인증협회장도 "명확한 재원 활용 방안이 마련되지 않으면 과징금 부과 기준의 상향도 정책적 명분을 얻을 수 없다"며 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 지원 등 활용 방안이 필요하다"고 밝혔다.

2026.06.15 13:26김기찬 기자

홈플러스 "익스프레스 납품 재개 열흘 만에 매출 16% 증가"

홈플러스는 6월부터 NS쇼핑의 상품대금 지급보증을 통해 익스프레스 상품 납품을 재개한 이후 매출이 빠르게 회복되고 있다고 15일 밝혔다. 홈플러스에 따르면 지난 1일부터 11일까지 익스프레스 매출은 지급보증 전에 비해 16% 증가했다. 신선식품 매출은 30% 이상 늘어났다. 주요 상품 대부분이 8일 이후부터 입고된 점을 고려할 때 이번 주부터 본격적인 매출 상승이 있을 것으로 홈플러스는 기대하고 있다. 홈플러스는 익스프레스 사례에서 확인된 빠른 매출 회복세는 잔존사업부문의 조기 회생 가능성을 보여주는 것으로 현재 진행 중인 매각 작업에도 긍정적인 영향을 줄 것으로 예상했다. 홈플러스는 “최근 실적 부진의 주요 원인이 사업 경쟁력 저하가 아닌, 회생절차 과정에서 발생한 일시적인 상품 공급 차질에 기인한 것임을 보여준다”며 “잔존사업부문 역시 상품 공급만 정상화 된다면 객수와 매출이 빠르게 회복될 수 있다는 사실을 확인할 수 있다”고 말했다. 이어 “그동안 강도 높은 자구노력을 통해 부실 점포를 정리하고 핵심 점포 중심의 사업구조 개선을 이룬 상황에서 회생 전과 같이 납품이 정상적으로 이뤄진다면 더욱 좋은 실적을 달성할 것으로 기대되는 등, 구조혁신 효과가 본격적으로 나타날 것”이라고 덧붙였다. 홈플러스는 익스프레스 분리 매각 이후 잔존사업부문에 대한 인가전 M&A에 착수하고 운영을 일시 중단한 37개 점포를 폐점했다. 구조혁신과 잔존사업부문 매각을 완료하기 위해 필요한 2000억원의 긴급 운영자금 확보를 추진하는데도 총력을 기울이고 있다. 주주사인 MBK 파트너스가 메리츠가 요구해오던 연대보증을 받아들이겠다고 밝히면서 메리츠 측의 결정을 기다리고 있다. 홈플러스는 운영자금이 확보되면, 빠른 시일 내에 구조혁신을 모두 마무리 짓고 안정적인 영업 기반을 구축해 M&A를 완료하고 회생절차를 마무리한다는 방침이다.

2026.06.15 13:23김민아 기자

문체부, 저작권 보호 행보 가속…불법 웹툰·만화사이트부터 기관장 인선까지

문화체육관광부의 저작권 대응이 집행, 국제공조, 조직 정비를 함께 움직이는 흐름으로 나타나고 있다. 불법 웹툰 사이트 폐쇄와 불법복제 만화 공유사이트 운영 사범 송환, 한국저작권보호원장 인선이 잇따르면서 K-콘텐츠 확산에 맞춘 저작권 보호 체계 강화가 다시 주목받고 있다. 문체부는 최근 베트남 당국과의 국제공조를 통해 K-웹툰 불법사이트 3곳을 폐쇄했다. 해당 사이트들은 해외에 서버나 운영 기반을 두고 국내 웹툰을 불법 유통해온 것으로 알려졌다. 웹툰 소비가 글로벌 시장으로 확대되는 만큼, 저작권 침해도 국내 단속만으로 대응하기 어려운 구조가 되고 있다. 이번 폐쇄 조치는 해외 기반 불법사이트에 대해 현지 수사·집행기관과 협력한 사례라는 점에서 의미가 있다. 불법 웹툰 사이트는 국내 이용자를 대상으로 운영되더라도 서버와 운영자가 해외에 있을 경우 접속 차단이나 국내 수사만으로는 한계가 생긴다. 현지 당국과의 공조가 저작권 침해 대응의 핵심 수단으로 떠오르는 이유다. 불법복제 만화 공유사이트 운영 사범의 국내 송환도 같은 흐름에서 볼 수 있다. 법무부는 지난 11일 일본 당국으로부터 불법복제 만화 공유사이트 운영 사범 A씨를 검찰·경찰과 함께 김포공항을 통해 인도받았다. A씨는 2017년 일본으로 출국한 뒤 2022년 일본 국적을 취득한 인물로, 불법복제 만화 공유사이트를 운영한 혐의를 받고 있다. 이 사건은 저작권 침해 사범을 해외에서 국내로 송환한 사례라는 점에서 눈길을 끈다. 불법복제 사이트 운영자는 국내 콘텐츠를 대상으로 범행을 저지르더라도 해외 체류나 국적 변경, 해외 서버 이용 등을 통해 수사망을 피하려는 경우가 적지 않다. 이번 송환은 저작권 침해 사범에 대한 수사와 사법공조가 국경을 넘어 이뤄질 수 있음을 보여준다. 특히 웹툰과 만화는 불법유통 피해가 반복적으로 제기돼온 분야다. 신작 회차가 빠르게 소비되고, 이미지 파일 형태로 복제·재배포가 쉬운 특성 때문에 불법사이트가 한번 자리 잡으면 피해가 빠르게 확산된다. 정식 플랫폼과 창작자, 출판사, 제작사가 피해를 입는 구조도 반복돼 왔다. 문체부의 최근 움직임은 단속 대상이 개별 불법사이트에 머무르지 않는다는 점도 인상적이다. 베트남 공조는 K-웹툰 불법 유통망을 겨냥했고, 일본에서의 국내 송환은 불법복제 만화 공유사이트 운영자에 대한 형사절차와 연결됐다. 불법유통 차단과 운영자 책임 추궁이 동시에 진행되는 양상이다. 저작권 보호를 담당하는 기관장 인선도 이 흐름과 맞물린다. 문체부는 지난 12일 한국저작권보호원장에 윤성천 전 문체부 문화예술정책실장을 임명했다. 윤 신임 원장은 문체부 문화예술정책실장 이전에 세계지식재산권기구 파견, 저작권산업과장, 저작권국장 등을 거치며 저작권 분야에서 노하우를 쌓은 인물이다. 한국저작권보호원은 온라인 불법복제물 모니터링과 시정권고, 불법사이트 대응, 저작권 보호 인식 확산 등 현장 집행 기능을 맡고 있다. K-콘텐츠의 해외 소비가 늘어나는 상황에서 저작권 보호원의 역할도 단순 모니터링을 넘어 해외 불법유통 대응과 국제공조 지원, 권리자 피해 확산 방지로 넓어질 수밖에 없다. 저작권 대응이 강화되는 배경에는 K-콘텐츠 산업의 성장도 있다. 웹툰, 만화, 영상, 음악, 게임 등 콘텐츠 소비가 플랫폼을 통해 빠르게 확산되면서 불법복제물 역시 국경을 넘어 유통되고 있다. 합법 유통망이 넓어질수록 불법 유통망도 정교해지고, 창작자와 제작사의 수익 기반을 위협하는 구조가 함께 커진다. 업계에서는 불법사이트 차단만으로는 피해를 줄이는 데 한계가 있다는 지적이 이어져 왔다. 사이트가 폐쇄돼도 유사 사이트가 다시 등장하거나, 운영자가 해외로 옮겨가는 방식으로 대응하는 경우가 많기 때문이다. 결국 저작권 보호는 접속 차단, 운영자 수사, 범죄수익 추적, 해외 공조, 이용자 인식 개선이 함께 작동해야 효과를 낼 수 있다. 이번 일련의 조치는 문체부가 저작권 침해 대응을 개별 사건 처리보다 집행체계 강화의 관점에서 다루고 있음을 보여준다. 불법 웹툰 사이트 폐쇄는 현장 단속의 성과이고, 일본에서의 운영 사범 송환은 사법공조의 사례다. 여기에 저작권보호원장 인선까지 이어지면서 저작권 보호 정책을 집행할 기관의 역할도 다시 주목받게 됐다. 콘텐츠 업계의 한 관계자는 "앞으로 관건은 후속 대응이다. 불법사이트를 폐쇄하고 운영자를 송환하는 것에서 끝나지 않고, 유사 사이트 재등장 차단과 운영 구조 규명, 범죄수익 환수, 권리자 피해 회복으로 이어져야 한다"라고 말했다. 이어서 "K-콘텐츠가 글로벌 시장에서 성장할수록 저작권 보호 역시 국내 단속 중심에서 국제공조와 기관 역량 강화 중심으로 옮겨갈 수밖에 없다"라고 덧붙였다.

2026.06.15 12:07김한준 기자

AWS, 자체 칩 '그래비톤5' 출격…에이전틱 AI 인프라 정조준

아마존웹서비스(AWS)가 차세대 자체 설계 프로세서 '그래비톤5'를 정식 출시하며 에이전틱 인공지능(AI) 시대를 겨냥한 클라우드 인프라 경쟁력 강화에 나선다. 실시간 추론과 코드 생성, 다단계 작업 오케스트레이션 등 AI 에이전트 워크로드에 최적화된 성능을 앞세워 AI 인프라 시장 공략을 본격화한다는 전략이다. AWS는 그래비톤5 기반 '아마존 EC2 M9g'와 'M9gd' 인스턴스를 정식 출시했다고 15일 밝혔다. 그래비톤5는 지난해 'AWS 리인벤트 2025'에서 처음 공개된 이후 프리뷰 단계를 거쳐 이번에 상용화됐다. 최근 AI 산업은 생성형 AI를 넘어 스스로 판단하고 여러 업무를 수행하는 에이전틱 AI 중심으로 빠르게 전환되고 있다. 이에 대규모 동시 작업 처리와 저지연 응답, 높은 메모리 대역폭을 제공할 수 있는 인프라 수요도 증가하는 추세다. AWS는 이러한 변화에 대응하기 위한 차세대 프로세서로 그래비톤5를 선보였다. 실시간 추론과 코드 생성, 다단계 업무 수행 등 에이전틱 AI 워크로드를 지원하도록 설계됐으며 대규모 동시 실행 환경에서도 안정적인 성능을 제공하는 것이 특징이다. 앞서 메타는 에이전틱 AI 개발을 위해 수천만 개 규모 그래비톤 코어 도입을 결정했으며 우버와 스노우플레이크도 관련 워크로드에 그래비톤을 활용 중이다. 현재 전 세계 12만 개 이상 고객이 그래비톤 기반 환경을 구축한 것으로 집계됐다. 회사 측에 따르면 그래비톤5는 칩당 192개 코어와 이전 세대 대비 5배 확대된 캐시, DDR5-8800 메모리, PCIe 젠 6 등을 지원한다. 특히 코어 간 데이터 이동 거리를 줄여 지연시간을 최대 33% 단축했으며 네트워크와 스토리지 대역폭도 향상했다. 이를 통해 실시간 게임과 데이터베이스(DB), 빅데이터 분석, 전자설계자동화(EDA) 등 고성능 워크로드를 보다 효율적으로 처리할 수 있다는 설명이다. 성능 개선 폭도 크다. M9g 인스턴스는 이전 세대 대비 최대 25% 향상된 컴퓨팅 성능을 제공하며 웹 애플리케이션과 머신러닝 추론은 최대 35%, DB는 최대 30% 더 빠르게 실행할 수 있다. M9gd 인스턴스는 최대 11.4테라바이트(TB) NVMe SSD 스토리지와 최대 30% 향상된 입출력 성능을 지원해 고속 로컬 스토리지가 필요한 환경을 겨냥했다. 보안성도 강화했다. 두 인스턴스 모두 6세대 AWS 니트로 시스템 기반으로 구축됐으며 새롭게 적용된 '니트로 아이솔레이션 엔진'은 워크로드 간 격리를 수학적으로 검증하는 방식으로 구현됐다. AWS는 이를 통해 클라우드 환경에서 보안성과 신뢰성을 더욱 높일 수 있을 것으로 보고 있다. 그래비톤5는 실제 고객 환경에서도 성과를 내고 있다. 에어비앤비는 검색 워크로드 테스트에서 이전 세대 그래비톤4 대비 최대 20%, 동세대 다른 시스템 아키텍처 대비 최대 25% 성능 향상을 확인했다고 밝혔다. SAP 역시 그래비톤5 기반 환경에서 SAP HANA 클라우드 OLTP 쿼리 성능이 35~60% 향상됐다고 평가했다. 시놉시스·지멘스·아틀라시안 등도 반도체 설계와 엔터프라이즈 소프트웨어 분야에서 성능 개선 효과를 확인한 것으로 나타났다. 업계에선 AI 인프라 경쟁이 단순 그래픽처리장치(GPU) 확보를 넘어 중앙처리장치(CPU)와 메모리, 네트워크, 보안 아키텍처를 아우르는 종합 플랫폼 경쟁으로 확대되고 있다고 보고 있다. 특히 AI 에이전트가 대규모로 확산될수록 추론 성능과 효율성을 동시에 확보할 수 있는 자체 설계 칩 중요성이 더욱 커질 것이란 전망이 나온다. AWS 측은 "그래비톤5는 에이전틱 AI와 고성능 컴퓨팅 환경을 지원하기 위해 설계된 차세대 프로세서"라며 "고객이 다양한 워크로드를 보다 효율적으로 운영할 수 있도록 성능·확장성·보안성을 지속 강화해 나갈 것"이라고 밝혔다.

2026.06.15 11:29한정호 기자

"한국형 제조특화 로봇이 美·中 패권 뚫을 무기...피지컬 GPT 선도해야"

올해로 인공지능(AI)이 세상에 등장한 지 70년이 됐습니다. 디지털 세상에서 인류의 지식과 정보를 언어로 학습한 생성형 AI가 이제 물리 세상을 체험하기 위해 나올 채비를 마쳤습니다. 이름하여 피지컬(Physical) AI. 휴머노이드 로봇, 자율주행차, 다크팩토리, 헬스케어 등이 대표적입니다. 챗GPT에 이은 피지컬 AI는 첨단제조 강국인 한국 경제를 더 혁신적이고 지속 가능한 성장엔진으로 바꿔 놓을 무한한 잠재력까지 갖고 있습니다. 산업화를 넘어 미래 지능형 플랫폼 사회로 나아가는 관문도 피지컬 AI에 달려 있다고 해도 과언이 아닙니다. 예측불허의 AI 시대, 우리는 무엇을 준비해야 할까요. 창간 26주년을 맞은 지디넷코리아가 연중기획 '피지컬AI가 미래다'를 통해 당면 과제와 이슈를 고민합니다. 많은 관심과 조언 부탁드립니다. [편집자주] "인공지능(AI) 다음 물결은 피지컬 AI(Physical AI)다." 얼마 전 한국을 방문했던 세계 시총 1위(7422조원) 기업 엔비디아 젠슨 황 CEO는 제2의 AI 혁명으로 피지컬 AI를 지목했다. 피지컬 AI는 오랜동안 인류가 꿈꿔왔던 세상이다. 로봇이 사람을 대신해 공장에서 부품을 옮기고, 각종 모듈을 용접하고 조립한다. 또 집안 거실에서 식탁을 정리하고 빨래를 개는 등 가사일을 돕는다. 사족보행 로봇 개가 반려견 산책을 시키는 풍경도 낯설지 않다. 마라톤, 체조, 복싱, 축구 등 스포츠 경기에서 로봇이 인간의 한계를 뛰어 넘는 기록에 도전한다. 전세계가 '피지컬 AI'에 주목하고 있는 가운데 한국에서도 휴머노이드 기반의 지능 플랫폼을 개발해 로봇 공학의 챗GPT 시대를 열고자 하는 인물이 있다. 바로 지난 30여년 동안 AI의 진화를 지켜본 컴퓨터공학자이자 AI 전문가 장병탁 교수(63)다. 장 교수는 현재 AI와 로봇 분야를 오가며 학계와 산업계를 동시에 이끌고 있다. 그는 대학 3학년때 우연히 접한 인간의 뇌를 닮은 인공 신경망(ANN) 논문 한편을 보고 사람처럼 생각하고 행동하는 로봇 개발에 푹 빠져버렸다. AI 단어 조차 생소했던 1980~90년대. 장 교수에게 인간의 뇌 신경망에서 영감을 받아 데이터를 학습하고 패턴을 인식하는 기계 학습 모델을 만들수 있을까라는 주제는 무척이나 흥미로웠다. 그래서 독일로 갔다. 그는 빌헬름 본 대학교에서 인공지능 박사 학위를 받았다. 구글 자율주행차(Waymo)의 아버지이자 구글 X의 공동 설립자로 잘 알려진 인공지능 및 로봇공학 전문가인 스탠포드대 세바스찬 스런(Sebastian Thrun) 교수가 독일 유학 시절 같이 공부했던 동기생이다. 당시 인공신경망 분야는 학계에서도 메인 스트림은 아니었다. 너무 먼 미래의 이야기였다. 그는 1997년부터 서울대 컴퓨터공학부 교수로 재직하면서 AI연구실을 처음 만들어 '몸을 가진 지능' 연구를 해 왔다. 현재는 서울대 헬스케어AI연구원장과 K-휴머노이드 연합 위원장, 로봇용 범용 AI 플랫폼을 개발하는 투모로우로보틱스 대표를 겸임하고 있다. "지난 70년의 AI 역사를 살펴볼 때 과거 60년의 변화보다 최근 10년 동안 인류가 이룬 성과가 훨씬 큽니다. 한국이 단순 로봇 생산국이 아니라, 지능 플랫폼을 선도하는 국가로 나아가야 합니다. 지금은 하드웨어가 아니라 소프트웨어, 그 중에서도 '실시간 물리작업을 수행하는 AI 플랫폼'을 누가 장악하느냐의 싸움입니다." 장병탁 교수는 글로벌하게 도래한 피지컬 AI 시대 속에 한국은 새로운 도약의 기회를 맞고 있으며 조금 더 과감한 투자와 실행에 속도를 내야 한다고 조언한다. 장 교수는 "정부가 전체 로봇 생태계를 조성하면서 빠른 속도로 정책을 추진하는 건 잘 하고 있는 점"이라면서 "다만 피지컬 AI를 개발하는 데 막대한 자금이 들어가는 만큼 좀 더 적극적인 재정 지원이 필요합니다"라고 강조했다. 이어 "미국은 초거대 자본을 무기로 '플랫폼 독점'을 노리고 있고, 중국은 저가 물량 공세로 '공급망 장악'에 나선 모습"이라며 "이에 맞서 한국은 세계 최고의 제조업 인프라를 활용한 '제조·산업 특화 휴머노이드'를 개발하고 있습니다"라고 말했다. 그러면서 "이에 따라 정부는 산업 현장 데이터를 확보하는 '데이터 팩토리' 사업을 기획·추진하고 있습니다"라고 덧붙였다. 다만 한국이 글로벌 'AI 3강'으로 도약하기 위해선 먼저 보수적인 투자 문화와 전문 인재 부족이라는 생태적 약점을 극복해야 한다고 지적했다. 그는 "실리콘밸리식 대담한 자본 투자를 통해 핵심 인재를 확보하고, 국내의 우수한 반도체·배터리·디스플레이 산업을 하나로 긴밀히 엮어내야 합니다"라고 조언했다. 나아가 "스타트업만으론 로봇 제조에 어려움을 겪을 수 있습니다. 삼성전자와 현대차 같은 대기업이 '로봇 파운드리'를 담당할 필요도 있습니다"라고 강조했다. 장 교수는 한국 정부의 AI 정책에 A 마이너스(-) 점수를 줬다. -지난 수십년 간 AI를 연구해 왔는데, 30년 전과 지금을 비교하면 AI는 어느 정도 성장했다고 보고 있나요. "AI 역사는 정확히 70년입니다. '인공지능'이라는 말이 (미국 다트머스 회의에서)만들어진 게 1956년이고, 실제로는 1950년에 이미 앨런 튜링이 그런 아이디어를 냈죠. 그런데 70년 역사로 봐도 내가 보기엔 지난 10년의 발전이 과거 60년보다 훨씬 큽니다." -퀀텀 점프에 가깝다는 말인가요. "맞아요. 기술계에서는 대략 2012년 무렵, 알파고 전후에 일어났어요. 딥러닝이 모든 걸 완전히 바꿔 놓았죠. 예전에는 사람이 머리를 써서 코딩을 하고, 사람이 아는 지식을 규칙(룰 베이스)으로 만들어 기계에 넣었습니다. 지금은 그게 아니라 AI가 스스로 학습합니다. 데이터를 통째로 주고 '강아지는 1, 고양이는 0' 식으로 정답만 가르쳐 주면 나머지는 기계가 알아서 합니다. 그게 신경망이고, 발전한 형태가 트랜스포머에요. 어떻게 보면 AI가 옛날 방식에 머물던 AI 연구자들의 자리를 먼저 없앤 셈이 됐네요." -신경망 기반 학습이 왜 하필 이 시점에 폭발한 건가요? "세 가지가 맞물렸다고 봅니다. 인터넷이 생기면서 데이터가 많아졌고, 컴퓨팅 파워가 좋아졌고, 딥러닝이라는 알고리즘이 나왔어요. 신경망은 뇌처럼 병렬 처리를 해야 하는데 그걸 GPU(그래픽처리장치)가 해줍니다. 고전적 AI가 CPU(중앙처리장치) 기반의 로직·룰 베이스였다면, 신경망은 한꺼번에 병렬로 처리하죠. CPU로는 100만번 반복할 일을 GPU는 한 번에 하는 것과 같아요." -요즘 온세상이 '피지컬 AI'로 핫합니다, 피지컬 AI가 무엇인가요. "지금까지 생성형 AI는 인터넷에 이미 디지털화된 데이터(주로 언어 텍스트, 기껏해야 정지 이미지)로 학습했습니다. 피지컬 AI는 그것이 물리적 세계로 넘어온 것으로 이해하면 됩니다. (사람처럼) 몸을 갖고, 센서와 액추에이터를 통해 현실을 인식합니다. 대표적 예가 로봇이고, 자율주행차도 포함됩니다. 제조·전통 산업 현장에서 온도·습도·카메라 영상 같은 것을 센싱하는 것도 피지컬 데이터에요. 인간으로 치면 오감인데, 아직 그 감각들이 충분히 데이터화되지 않았습니다. 지금 AI는 텍스트와 약간의 사진만 보고 나머지 감각 정보는 다 무시하고 있는 셈입니다." 美·中 패권 전쟁 사이 낀 韓, 제조 특화 로봇으로 극복해야 -미국·중국·일본이 피지컬 AI를 핵심 산업으로 키우고 있어요. 각 나라별 접근 방식의 차이가 보이는데, 어떻게 구분해서 봐야 하나요. "미국은 엄청난 자본이 강점이자 경쟁력입니다. 실례로 스탠퍼드에서 학생들 한 13명 데리고 창업했는데 초기 투자로 6000억원을 받은 적이 있어요. 회사 가치가 벌써 유니콘 기업인 거죠. 피지컬 AI를 실현시키기 위해선 모든 데이터를 다 모아서 학습시켜야 하고 이는 엄청난 자본이 필요합니다. 미국은 이게 가능한 게 무기에요. 그래서 미국은 거대 자본을 바탕으로 피지컬AI 산업에서도 '플랫폼'을 추구하고 있어요. 초거대 AI 모델 다음으로 피지컬 파운데이션 모델, 말하자면 '피지컬 GPT'를 노리는 거죠. 엔비디아는 물론이고 테슬라조차 휴머노이드를 하나의 'AI 플랫폼'으로 봅니다. 중국은 명확히 양산·속도전에 강합니다. 온갖 로봇을 만들어 많이 뿌리고 가격을 낮춰 공급망을 장악하는 방식이죠. 그러나 춤추고 쇼하는 건 잘하지만 무거운 걸 들거나 실제 작업을 시키긴 아직 어려운 것도 사실이에요." -그럼 한국은 어떤 방향에서 접근해야 하나요. "미국처럼 거대 자본을 무조건 따라갈 수도 없고, 중국처럼 국가가 양으로 밀어붙이기도 어렵습니다. 대신 우리나라는 비교적 명확한 측면이 있어요. 바로 제조 인프라가 강합니다. 제조업 현장에서 데이터를 학습해 산업 특화 휴머노이드(기타 제조 로봇)를 만들어야 합니다. 현장에 휴머노이드를 설치해 사람이 하는 일을 가르쳐야 하고, '가르친다'는 건 곧 데이터를 모은다는 뜻입니다. 내가 팔을 움직이면 로봇 팔이 그대로 따라 하는 식으로 코딩이 아니라 내 행동을 그대로 데이터로 만들어 학습시키는 겁니다. 글 한 페이지를 그대로 다시 생성하도록 학습시키는 것과 기술적으로 비슷합니다. 시뮬레이션, 디지털 트윈, 웨어러블 같은 방법을 보완적으로 같이 사용해 데이터를 모아야 합니다. 제조업 기반이 튼튼하니 거기서 먼저 데이터를 확보해 '제조 특화 로봇(휴머노이드)'를 만들고, 이를 범용으로 키워 글로벌 수출 시장까지 가야 한다고 생각합니다." -우리나라가 'AI 3강'이 될 수 있을까요. "아직 (피지컬AI 산업은)초기여서 가능성이 열려 있습니다. 잘 적응하면 AI든, 로봇이든 진짜 3강을 노릴 수 있어요. 경쟁력·기술력·산업 현장, 무엇보다 변화에 대한 적응력과 사회적 수용성을 어느정도 갖추고 있습니다. 다만 크게 투자해 끌고 가야 하는데...진짜 국가적 전환기라고 생각합니다." -우리나라 투자·생태계의 약점은 무엇이라고 보는지요. "적극적 투자가 아직은 부족합니다. 성공 경험이 없으니 보수적일 수밖에 없겠죠. 제조업 문화로만 성장해 와서 '왜 저렇게 크게 투자하나'라고 생각하는데, 실리콘밸리는 큰 투자로 좋은 인재를 뽑고, 그 인재가 엔지니어링으로 현실화하는 선순환이 자리 잡고 있어요. 유럽의 작은 회사도 처음부터 글로벌 시장을 봅니다. 미국은 학생들이 회사 인턴으로 와서 큰 시스템을 경험하고 산업화도 빠릅니다. 우리는 이런 생태계가 아직 부족해요." -그렇다면 현재 우리나라 피지컬 AI 산업이 경쟁력을 갖고 확장하는데 가장 필요한 정책이 무엇인가요. "우선 자금이 더 크게 투자돼야 좋은 인재를 끌어들일 수 있습니다. AI 인력도 모자란데 로봇까지 더한 피지컬 AI는 기계공학과 컴퓨터공학을 동시에 아는 인재가 필요해 더 부족한 측면이 있어요. 다행히 요즘 대학원생들이 로봇을 중요한 새 분야로 인식해 지원이 늘고 있어요. 이들을 빨리 교육해야 합니다. 또 휴머노이드에 들어가는 엣지용 NPU(신경망처리장치), 디스플레이, 배터리, 센서 등을 하나의 생태계로 엮어서 성장시켜야 합니다. 다행히 산업통상부가 이런 식으로 방향을 잡고 추진하고 있습니다." -정부의 AI 산업 정책을 점수로 매긴다면 몇 점을 줄 있을까요. "못하지는 않아요(웃음). 큰 틀과 방향을 잡고 빨리 시작해 'A-' 정도는 줄 수 있어요. 수요 기업·하드웨어 회사·AI 회사를 한데 묶는 기획은 우리나라에 맞게 참 잘하고 있어요. 다만 좀 더 통 크게, 확확 밀어붙이는 추진력이 필요해요. 특히 삼성·현대차 같은 대기업이 더 나서줘야 합니다. 예컨대 '로봇 파운드리'가 필요할 수 있어요. 스타트업이 혼자 로봇을 만들기엔 경쟁력이 부족할 수 있어요. 현대차 같은 곳이 새만금 등에 만드는 걸 산업부와 논의 중인 것으로 알고 있어요." '데이터 팩토리' 승부수 -정부 차원에서 좀 더 역점을 두고 있는 피지컬 AI 정책이 있나요. "산업부가 피지컬 AI에 필요한 현실 세계 데이터를 생산하고 모으는 '데이터 팩토리' 사업을 기획하고 있습니다. 로봇 제조사(레인보우로보틱스·로보티즈·두산 등 하드웨어), 수요 기업(예: 물류회사), AI 기업을 한데 묶어 수요·공급을 패키지로 만드는 생태계 방식이에요. 이미 K-휴머노이드 연합에서 R&D(연구개발) 과제로 진행 중입니다. 이게 우리나라다운, 나름의 엣지가 있는 한국형 피지컬 AI 모델이라고 생각해요. LLM(거대언어모델)은 30년간 인터넷에 쌓인 데이터로 학습했지만, 피지컬 AI는 아직 그런 데이터가 없어 이제 막 모으기 시작하는 단계라 데이터 팩토리가 꼭 필요합니다." -그럼 데이터 팩토리 사업의 구체적인 방향은 정해졌나요. 정부 주도로 센터를 만들어 데이터를 뿌리는 건지, 흩어진 기업 데이터를 연합·취합하는 건가요. "아직 확정적으로 정해진 건 없어요. 다만 정부가 직접 하기보다 마중물 역할을 하고 민간에 맡기는 방향으로 갈 것 같아요. 이미 한 대기업은 데이터 팩토리 사업을 하려는 의지가 있기도 해요. 대기업이 큰 걸 만들고 정부가 지원해 중소기업도 함께 같이 키우고 공유하게 만드는 식입니다. 정부가 데이터를 다 모아 공유한다는 건 비현실적이에요. 다들 자기 데이터를 안 주려고 하니까 그래요. 이 때문에 데이터 자체는 생성 기업이 보유하고 학습된 모델(웨이트)만 공유하는 '페더레이티드 러닝(연합 학습)' 같은 방식도 거론되기도 합니다." -작년 미국의 '제네시스 미션' 같은 시도도 진행 중인가요. "네 우리도 공공 R&D 데이터를 다 모아보려는 시도를, 법제화까지 염두에 두고 국가과학기술위원회 등에서 논의 중입니다. 생명과학·의학뿐 아니라 산업용 데이터를 모으는 프로젝트 얘기가 나오고 있어요. 다만 데이터를 제공하는 회사도 혜택(베네핏)이 있어야 해서 모델을 찾고 있어요." 휴머노이드 상용화 기대보다 빠를 수 있어 -현대차는 내후년 2028년 미국 공장에 휴머노이드를 투입하겠다고 하는데, 가능성을 어떻게 보는지요. "AI는 이미 언어 세계에 있는 모든 지식을 학습했어요. 그런데 비디오(영상) 데이터는 아직 갈 길이 멀어요. 그러나 특정 물류 창고에서 일을 하는 휴머노이드는 거기(물류 창고)에서 발생한 데이터를 학습시키면 이건 못할 이유가 없어요. 그래서 휴머노이드 세상이 빨리 올 수 있다 생각하고, 대신 그 영역은 제한적일 것 같아요. 또 지금은 가격이 비싸지만 양산하면 가격이 많이 떨어질 거에요. 테슬라가 100만 대 규모로 대량 생산한다면 자동차 만들 듯이 부품 가격이 떨어져 2만5000~3만 달러 수준도 가능하다고 봐요. 테슬라나 현대차 정도면 마음만 먹으면 할 수 있고, 새로운 시장·사업이니 의지도 있다고 봐요." -국내 제조현장에서 한국형 휴머노이드의 여러 실증 사례들이 많이 있을 거 같은데요. "며칠 전에도 아모레퍼시픽 물류 현장에서 데모 시연을 진행했어요. 보통 15명이 포장 라인에서 하는 작업을, 휴머노이드 한 대가 사람 한 명 몫을 대체하는 걸 PoC(개념검증)로 확인했어요. 바로 '서너 명 분으로 늘려보자'는 얘기가 나오더라구요. 한 대가 사람 한 명을 대체하니 라인 전체로 확장하면 10대 규모가 될 수 있고, 적어도 한 대로도 ROI(투자자본수익률)가 나오게 만들 여지가 보였습니다." 피지컬 AI, 공간 상식 필요…로봇파운데이션모델·월드모델 개발해야 -피지컬 AI가 디지털 AI보다 본질적으로 어려운 이유는 무엇인가요. "문제는 불확실성입니다. AI는 결국 불확실성을 다루는 일인데, 디지털은 '닫힌 세계'이고 물리 세계는 '열린 세계'에 비유할 수 있어요. 바둑·게임은 딥마인드가 다 풀었는데, 그건 복잡해도 닫힌 세계인 거죠. 현실은 길을 가다 다리가 무너질 수도 있는, 예측 불가능한 세계에요. 게다가 내가 물건을 잡아 옮기면 배경도, 문제 자체도 실시간으로 달라집니다(동역학). 그래서 향후 휴머노이드는 직관적으로 미래를 예측하며 스스로 빠르게 판단해야 합니다." -그래서 '월드모델'이 필요하다는 건가요. "그렇죠. 사람은 처음 온 공간도 한 번 오면 그 공간에 대한 일종의 지도가 생겨요. 엘리베이터가 어디 있고 화장실이 어디 있는지 순간적으로 알아차립니다. 사람은 공간에 대한 상식이 있는데 AI에겐 아직 그런게 없어요. 그게 '공간 지능'이고 '월드모델'입니다. 휴머노이드가 청소만 하려 해도 '쓰레기통은 보통 책상 밑에 있다' 같은 상식이 필요해요. 그러려면 실세계의 가능한 공간을 다 경험해 봐야 하죠." 투모로로보틱스, 선도기술 확보해 외산 피지컬 AI 의존도 낮출 것 -이제 조금 개인적인 질문으로 넘어가겠습니다. 직접 설립한 투모로로보틱스의 목표와 비전은 무엇인가요. "K-휴머노이드 등에서 우리가 만든 파운데이션 모델을 국내 하드웨어 기업에 제공하고, 현장 데이터를 수집·학습·운영하는 소프트웨어를 개발하는 것이 목표에요. 핵심 플랫폼은 '하빌리스 콘솔'과 '하빌리스 브레인'인데, 브레인이 핵심 파운데이션 모델입니다. 데이터를 수집하고, 학습시키는 일을 옛날에는 SI(시스템 통합) 회사들이 사람을 사서 손으로 했는데 우리는 이걸 AI가 해야 한다고 생각합니다. AI가 이 모든 일을 자동적으로 수행하는 소프트웨어를 개발하고 있습니다." -올해 가시적인 성과가 나오나요. "초기 파운데이션 모델인 '하빌리스 알파(α)'와 '하빌리스 베타(β)'를 논문과 함께 공개했고, 제대로 된 상용화 버전 '하빌리스 제로'가 올해 안에 나올 예정이에요. 이를 다른 회사들도 활용하게 해서 글로벌한 플랫폼, 엔비디아 같은 데 종속되지 않도록 하는 게 목적이기도 해요." -엔비디아가 미래 AI 시대를 주도적으로 설계하고 있는데, 종속 우려를 없나요. "엔비디아는 기본적으로 자사 칩을 계속 쓰게 만들어 수요를 창출하고 있어요. CUDA(쿠다) 같은 소프트웨어로 사람들이 GPU를 쓸 수밖에 없게 만드는 걸 정말 잘하는 거 같아요. 옛날 인텔도 그랬죠. 그래서 우리가 적어도 피지컬 AI 플랫폼의 대안을 가지고 있어야 한다고 생각해요. 대안이 없으면 나중에 가격까지 마음대로 책정당하며 종속될 수 밖에 없어요. 지금 피지컬 AI는 LLM으로 치면 2017년쯤의 초기 단계라, 처음부터 종속되면 헤어나오기 어려워요. 이런 의미에서 K-휴머노이드 연합이나 우리 생태계는 일종의 '소버린' 시도와도 같아요." 장병탁 교수 1963년생 경북 문경 출생 1982 홍대부고 졸업 1986 서울대 공대 컴퓨터공학과 졸업 1988 서울대학교 대학원 컴퓨터공학 석사 1992 독일 Bonn대학교대학원 컴퓨터공학 박사 1995 독일국립정보기술연구소 연구원 1997 건국대학교 컴퓨터공학 조교수 1997 ~ 2006 서울대 공대 컴퓨터공학부 조교수, 부교수 2006 ~ 현 서울대 공대 컴퓨터공학부 교수 2022 ~ 현 투모로로보틱스 대표 2026 ~ 현 K-휴머노이드 연합 위원장

2026.06.15 11:20진운용 기자

API 넘어 MCP로…쿠콘, AI 에이전트 데이터 허브 선언

쿠콘이 인공지능(AI) 에이전트 시대를 겨냥해 모델 컨텍스트 프로토콜(MCP) 기반 데이터 사업에 본격 나선다. 금융·공공·물류·통신 데이터를 AI 에이전트가 직접 활용할 수 있는 형태로 제공해 'AI 에이전트 전용 데이터 허브'로 진화하고 데이터와 페이먼트를 아우르는 새로운 성장 동력을 확보한다는 전략이다. 쿠콘은 AI 에이전트 활용 확산에 맞춰 MCP 기반 데이터 사업을 추진한다고 15일 밝혔다. MCP는 AI 에이전트가 외부 데이터와 시스템을 직접 조회하고 활용할 수 있도록 연결 방식을 통일한 표준 통신 규격이다. 지난해 11월 앤트로픽이 공개한 이후 글로벌 AI 업계에서 사실상 표준으로 자리잡으며 관련 생태계가 빠르게 확대되고 있다. 쿠콘은 이러한 변화에 대응해 기존 데이터 API를 MCP 서버 형태로 전환할 계획이다. 회사는 지난 20여 년간 금융·공공·물류·통신 분야 데이터를 수집·연결하며 구축한 인프라와 운영 경험을 바탕으로 MCP 기반 데이터 시장에서도 경쟁력을 확보한다는 목표다. 우선 다음 달 자사 비즈니스 데이터 플랫폼 '쿠콘닷넷'에 'AI 활용 데이터 전문관'을 신설하고 MCP 상품을 선보일 예정이다. 초기에는 30여 종 상품을 제공하고 연내 100여 종으로 확대한다. 이후 내년까지 전 상품을 MCP 형태로 순차 전환할 계획이다. 이를 통해 기업들이 AI 에이전트에 필요한 외부 데이터를 개별적으로 연동하지 않고도 쿠콘 플랫폼에서 표준화된 방식으로 활용할 수 있도록 지원할 방침이다. 쿠콘은 고객 수요가 높은 데이터를 우선 MCP로 전환해 신규 AI 도입 기업과 기존 고객 AI 전환 수요를 동시에 공략한다는 전략이다. 글로벌 표준 생태계 참여도 확대한다. 쿠콘은 지난 1일 리눅스재단 산하 글로벌 컨소시엄 '에이전틱 AI 파운데이션(AAIF)'에 가입했으며 앤트로픽·오픈AI·구글·마이크로소프트·스트라이프 등 180여 개 기업이 참여하는 MCP 워킹그룹 활동에도 참여할 예정이다. 글로벌 표준 논의에 직접 참여하며 AI 데이터 사업 경쟁력을 강화한다는 목표다. 업계에선 MCP 기반 데이터 시장이 AI 에이전트 확산과 함께 빠르게 성장할 것으로 보고 있다. AI가 업무 자동화 과정에서 지속적으로 외부 데이터를 요청하면서 데이터 호출량이 증가하고 AI 전용 데이터 상품군이 새로운 수익 모델로 자리잡을 가능성이 높아서다. 특히 쿠콘은 데이터 사업뿐 아니라 페이먼트 서비스까지 보유하고 있다는 점을 강점으로 내세우고 있다. 향후 AI 에이전트가 데이터 조회부터 결제까지 직접 수행하는 환경에 대응해 데이터와 페이먼트를 결합한 AI 에이전트 생태계를 구축한다는 구상이다. 김종현 쿠콘 대표는 "AI 시대 핵심은 에이전트가 신뢰할 수 있는 데이터에 닿는 것"이라며 "지난 20여 년간 쌓아온 데이터 수집·연결 역량을 바탕으로 사람이 쓰는 API를 넘어 AI가 직접 활용하는 데이터를 제공하는 기업으로 나아가겠다"고 밝혔다. 이어 "MCP라는 업계 표준 위에서 데이터와 페이먼트를 아우르는 우리 사업 구조는 글로벌 AI 에이전트 생태계로 나아가는 발판이 될 것"이라며 "올 하반기 가시화될 MCP 데이터 사업이 새로운 성장 동력이자 기업가치 제고의 핵심 축이 될 것으로 확신한다"고 덧붙였다.

2026.06.15 10:48한정호 기자

[이성 칼럼] AI 확장의 성패, '운영 기반'에서 결정된다

인공지능(AI) 도입에 야심 찬 기업은 넘쳐난다. 하지만 야망과 실행 역량은 다른 문제다. 히타치 밴타라의 '2025 데이터 인프라 현황 글로벌 보고서'에 따르면 미국과 캐나다 기업 중 데이터를 효과적으로 관리할 거버넌스 체계와 인프라 역량을 갖춘 곳은 42%에 불과하다. 절반 넘는 기업이 AI 확장 기반 자체가 갖춰지지 않은 상태에서 투자를 늘리는 셈이다. 많은 기업이 그 원인을 모델 성능에서 찾으려 한다. 더 좋은 LLM을 선택하고 더 많은 컴퓨팅 자원을 확보하면 문제가 해결될 것이라는 기대다. 하지만 고성능 모델을 도입하고도 기대한 성과가 나오지 않는 경우가 반복되면 문제는 모델이 아닌 다른 곳에 있을 가능성이 높다. AI 성과를 좌우하는 것은 모델의 정교함이 아니라 그 모델이 작동하는 기반인 데이터, 거버넌스, 인프라의 완성도다. 모델 기술은 빠르게 범용화되고 있다. 지금 기업이 집중해야 할 곳은 더 나은 모델을 찾는 일이 아니라 어떤 모델이든 제 성능을 낼 수 있는 환경을 만드는 일이다. 파일럿이 현장에서 외면 받는 이유 AI를 실제 운영 환경으로 확장하는 데 성공한 기업이 전체의 31%에 불과하다는 글로벌 회계·컨설팅 기업 KPMG의 '글로벌 테크 리포트 2024' 결과는 이 간극을 단적으로 보여준다. 파일럿은 통제된 환경에서 정제된 데이터로 설계되지만 프로덕션은 다르다. 온프레미스, 멀티 클라우드, 레거시 시스템에 흩어진 데이터를 실시간 다뤄야 하고, 조직마다 다른 접근 권한과 보안 정책이 뒤섞인 환경에서 AI가 일관된 결과를 내야 한다. 이 벽을 넘지 못하는 이유는 대부분 기술이 아니다. 히타치 밴타라 보고서에서 데이터 관리 체계와 인프라 역량을 충분히 갖춘 기업의 84%가 AI 투자에서 측정 가능한 성과를 거둔 반면, 그렇지 못한 기업은 48%에 그쳤다. 같은 모델, 비슷한 예산이라도 운영 기반 차이가 성과를 두 배 가까이 차이나게 한다. 파일럿이 현장에서 외면 받는 이유는 모델 부족이 아니라 모델이 작동할 환경이 준비되지 않아서인 경우가 많다. 리스크 키우는 거버넌스 없는 확장 AI 확산이 빨라질수록 이를 관리할 거버넌스 체계의 중요성도 커진다. EY(Ernst & Young)가 2026년 초 미국 기술 업계 리더 500명을 대상으로 실시한 '테크놀로지 펄스 폴(Technology Pulse Poll)' 조사에서 AI 도입 속도가 리스크 관리 역량을 앞지르고 있다고 답한 비율이 78%에 달했다. 절반이 넘는 부서 단위 AI 이니셔티브가 공식 승인이나 감독 없이 운영된다는 사실도 같은 조사에서 드러났다. 통제되지 않는 확산은 조용히 리스크를 키운다. AI가 어떤 근거로 어떤 판단을 내렸는지 설명하지 못하는 상황, 민감 데이터가 어디서 어떻게 쓰이는지 파악되지 않는 상황이 반복되면 현업의 신뢰는 쌓이지 않는다. 기술적으로 작동해도 조직이 믿고 쓰지 않으면 AI는 확장되지 못한다. 거버넌스는 AI의 속도를 늦추는 제약이 아니라 AI가 조직 안에서 지속적으로 신뢰받으며 작동하기 위한 조건이다. AI가 실제 작동하는 환경은 '인프라' 인프라를 AI의 배경 요소로 보는 시각이 아직 많다. 그러나 AI 워크로드가 커질수록 인프라 설계의 영향은 성과에 직접적으로 드러난다. 데이터가 어디에 있든 일관되게 접근하고 거버넌스 정책을 균일하게 적용해야 AI 시스템이 필요한 데이터를 필요한 시점에 신뢰 가능한 형태로 쓸 수 있다. 하이브리드 환경에서 데이터 흐름이 단절되거나 환경마다 다른 정책이 적용되면 모델은 있어도 제대로 된 추론을 기대하기 어렵다. 확장성도 마찬가지다. AI 워크로드는 선형적으로 늘지 않는다. 새로운 모델과 서비스가 추가될 때마다 데이터 규모와 처리 요구가 급격히 커진다. 이를 감당하려면 용량을 단순히 늘리는 방식이 아닌 워크로드 변화에 유연하게 대응하면서 운영 부담은 줄이는 구조가 필요하다. 인프라는 AI 프로젝트가 끝난 뒤 남는 잔여 과제가 아닌 처음부터 함께 설계해야 할 운영 조건이다. 기반 갖춘 기업이 격차 벌여 히타치 밴타라 보고서에서 IT 리더의 70%가 향후 2년 내 AI 투자를 확대할 계획이라 밝혔다. 기업들의 투자 의지는 충분하다. 그러나 같은 보고서는 그 투자가 어디를 향해야 하는지도 함께 보여준다. 데이터 성숙도가 낮고 운영 기반이 정비되지 않은 상태에서는 아무리 많은 자원을 투입해도 AI는 기대한 성과를 내기 어렵다. AI 전략이 파일럿을 넘어 실제 성과로 이어지려면 모델 선택 이전에 운영 기반부터 점검해야 한다. 데이터가 신뢰할 수 있는 상태로 흐르는지, 거버넌스가 확장 과정에서도 일관되게 작동하는지, 인프라가 변화하는 워크로드를 안정적으로 감당할 수 있는지가 AI 확장의 핵심 조건이 된다. 최근 기업들은 하이브리드 환경 전반에서 데이터를 일관되게 관리하고 운영 복잡도를 줄이는 방향으로 인프라 전략을 재정비하고 있다. 특히 데이터 거버넌스와 운영 자동화를 함께 고려한 통합 운영 환경 구축에 대한 관심이 커지는 추세다. 이 영역은 HS효성인포메이션시스템이 오랜 기간 축적해 온 핵심 역량과 맞닿아 있다. HS효성인포메이션시스템은 하이브리드 클라우드 기반 데이터 인프라 구축, 데이터 관리·거버넌스 체계 설계, 자동화 운영 역량을 바탕으로 기업이 AI를 실제 운영 환경에 안착시키는 과정을 지원하고 있다. AI 경쟁력은 결국 어떤 모델을 선택하는가보다, 그 모델이 얼마나 신뢰할 수 있는 기반 위에서 안정적으로 운영되는가에서 갈린다.

2026.06.15 10:40이성 컬럼니스트

포티넷, 섀도우 AI 탐지·차단 전략 등 공개한다

글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 오는 17일 오후2시 온리안 웨비나 'AI 사이버보안 서밋 코리아 2026'을 개최한다고 15일 밝혔다. 인공지능(AI) 워크로드가 확장됨에 따라 가시성 확보, 거버넌스 체계 등은 더욱 복잡해지고 있는 현실이다. 이에 포티넷은 이번 행사를 통해 에이전틱 AI를 활용한 보안 운영 센터(SOC), 네트워크 운영 센터(NOC)의 조사, 우선순위 지정, 대응 프로세스 등을 자동화하는 전략을 살펴 볼 예정이다. 연사로는 닐 맥도날드(Neil MacDonald) 가트너 부사장 겸 명예 펠로우, 로버트 메이(Robert May) 포티넷 기술·제품 총괄 부사장 등 글로벌 전문가들이 참석한다. 아울러 김수영 포티넷코리아 상무, 박현희 포티넷코리아 상무 등도 연사로 나설 예정이다. 박 상무는 AI가 공격자의 무기로 진화하고 있는 현실을 진단하며, 이에 대응하는 포티넷의 AI 보안 전략 전반을 소개한다. 닐 맥도날드 부사장은 보안 산업 분석가의 관점에서 2026년 AI 보안 트렌드와 함께 기업이 AI를 안전하게 도입하기 위해 갖춰야 할 요건을 제시한다. 김수영 포티넷코리아 상무는 임직원이 IT 통제 없이 사용하는 미승인 AI 도구인 '섀도우 AI'의 실태와 대응 전략을 집중적으로 다룰 예정이다. 현재 기업의 약 95%가 내부에서 사용 중인 AI 도구를 파악하지 못하고 있으며, 거버넌스의 부재로 인한 데이터 유출과 규제 위반 피해가 현실화되고 있다. 김 상무는 연사로 나서 AI 사용 환경 전반의 가시성 확보부터 역할 기반 허용 정책 수립까지 단계적 거버넌스 프레임워크와 함께 AI 앰 탐지·제어·데이터 유출 방지 등을 아우르는 실질적 대응 방안을 제시한다. 또한 AI 모델에 대한 접근 제어와 거버넌스 문제를 출발점으로, 프롬프트 인젝션·탈옥·모델 포이즈닝 등 LLM을 겨냥한 신종 공격 대응 방안과 AI 데이터센터 및 클라우드 워크로드 보안 전략을 공유할 예정이다. 김 상무는 "AI 도입이 가속화되면서 기업이 인지하지 못하는 사이에 공격 표면이 빠르게 확장하고 있다"면서 "이번 서밋이 섀도우 AI 가시성 확보부터 거대 언어 모델(LLM) 보안까지 현장에서 겪고 있는 보안 과제를 점검하는 데 도움이 되길 바란다"고 밝혔다.

2026.06.15 09:51김기찬 기자

북중미 월드컵은 사상 첫 'AI 월드컵'…어떤 점 달라졌나

한국 대표팀의 1차전 승리로 기분 좋게 출발한 2026 북중미 월드컵이 사상 첫 '인공지능(AI) 월드컵'이 될 것이라고 야후파이낸스가 14일(현지시간) 뱅크오브아메리카(BofA) 보고서를 인용 보도했다. 세계 최대 축구 축제인 월드컵은 첨단 기술의 향연으로 각광받아 왔다. 4년 전 카타르 월드컵 때는 공인구 '알 리흘라(Al Rihla)'가 혁신 중 하나로 꼽혔다. 비디오 판독(VAR)에 정확한 볼 데이터를 실시간으로 제공하면서 신속하고 정확하게 오프사이드를 잡아낼 수 있었다. 참가국이 48개국으로 확대된 북중미 월드컵에선 4년 전과 비교할 수 없을 정도로 첨단 AI 기술이 적용될 전망이다. 모든 패스와 슈팅, 선수 교체, 리플레이 영상, 관중 이동, 스트리밍 시청 정보, 베팅 데이터 등이 실시간으로 수집·분석되는 거대한 데이터 플랫폼으로 진화하고 있다. 야후파이낸스에 따르면 2026년 월드컵에서 ▲경기 데이터 ▲선수 추적 정보 ▲경기장 운영 데이터 ▲방송 및 중계 데이터 등을 포함한 직접 데이터 규모가 약 90페타바이트(PB)에 달할 전망이다. 2022년 카타르 월드컵 당시 발생한 데이터의 45배에 이르는 수준이다. 4K 영상 4만5000년 분량 데이터 생성 BofA는 AI 모델, 시뮬레이션, 운영 시스템, 방송, 스트리밍, 베팅 플랫폼, 소셜미디어 등을 모두 포함할 경우 전체 데이터 생성량이 약 2엑사바이트(EB)에 달할 것으로 추산했다. 4K 화질 영상을 4만 5000년 동안 연속 재생할 수 있는 분량이다. 이번 대회에선 AI가 경기 분석 보조 도구를 넘어 월드컵 운영 전반을 뒷받침하는 핵심 기술로 자리 잡을 것으로 전망된다. BofA는 참가국이 FIFA의 수억 개 데이터 포인트와 2000개 이상 경기 지표를 실시간으로 분석하는 AI 모델을 활용할 수 있게 될 것으로 내다봤다. 또한 경기장의 디지털 트윈과 AI 기반 관제센터가 미국•캐나다•멕시코 3개국에서 열리는 104경기 동안 관중 흐름과 보안, 물류, 운영 관리 등을 지원할 것으로 예상했다. 보고서는 "과거의 월드컵이 TV 중계 중심의 스포츠 이벤트였다면, 2026년 월드컵은 라이브 스포츠를 위한 '글로벌 운영체제(OS)'에 가까운 모습이 될 것"이라며 "이 운영체제에는 다양한 수익 창출 모델이 연결돼 있다"고 설명했다. 중계·베팅·예측시장까지 AI가 연결 FIFA의 수익 규모도 크게 늘어날 것으로 전망된다. BofA에 따르면 FIFA의 2023~2026년 수익 예산은 약 110억 달러에 이를 전망이다. 2019~2022년 주기의 76억 달러에서 크게 증가한 수치다. 주요 수익원은 TV 중계권, 접대 및 티켓 판매, 마케팅 권리 등으로, 경기 수와 시청자 수 증가, 다양한 디지털 플랫폼 확대의 수혜를 받을 것으로 예상된다. 베팅 시장 역시 빠르게 성장할 것으로 전망된다. BofA는 Bookies.com의 추산을 인용해 미국 내 월드컵 베팅 및 예측시장 거래 규모가 2022년 카타르 월드컵 당시 18억 달러에서 2026년에는 59억 달러로 늘어날 수 있다고 분석했다. 이 가운데 약 27억 달러는 예측시장에서 발생할 것으로 예상됐다. 이처럼 월드컵은 단순히 경기를 시청하는 스포츠 이벤트를 넘어 실시간으로 스트리밍되고, 분석되고, 베팅과 가격 산정이 이뤄지는 거대한 디지털 경제 플랫폼으로 변화하고 있다. 경제효과 410억 달러…관건은 '실제 수익성' BofA는 2026년 월드컵이 전 세계 국내총생산(GDP)에 약 410억 달러를 추가로 기여할 수 있으며, 이 가운데 170억 달러는 미국에서 발생할 것으로 전망했다. 또한 전 세계적으로 약 82만4천 개의 일자리를 창출할 것으로 추산했다. 다만 경제학자들은 대형 국제 스포츠 이벤트의 경제 효과에 대해 신중한 입장을 유지하고 있다. 대회로 인한 소비가 새로운 수요를 창출하기보다 기존 소비를 다른 분야에서 이전시키는 효과에 그칠 수 있으며, 경기장과 인프라 구축 비용이 개최 도시의 부담으로 남을 수 있기 때문이다. 그러나 2026년 월드컵은 과거 올림픽이나 월드컵과 다른 점도 있다. 대규모 신규 경기장 건설 대신 기존 경기장과 대도시 인프라를 적극 활용하는 방식으로 진행돼 비용 부담을 줄일 수 있다는 것이다. 야후파이낸스는 "'제1회 AI 월드컵'은 이전 그 어떤 대회보다도 더 큰 사업적 기회를 창출할 가능성이 있다"며 "다만 관건은 대회 종료 이후 AI 기술이 실제 경제 현장에 얼마나 지속 가능한 가치를 남길 수 있느냐에 달려 있다"고 전했다.

2026.06.15 09:45이정현 미디어연구소

캡콤, '드래곤즈 도그마2' 디럭스판 판매 종료…논란됐던 편의성 유료 상품도 정리

캡콤이 플레이스테이션5, 엑스박스 시리즈 X, PC로 출시된 액션 RPG 드래곤즈 도그마2 디럭스 에디션 판매와 게임 진행을 빠르게 해주는 일부 유료 상품 판매를 함께 중단한다고 영국 게임매체 유로게이머가 14일(현지시간) 보도했다. 캡콤은 오는 24일을 마지막으로 드래곤즈 도그마2 디럭스 에디션과 여러 인게임 상품 판매를 종료한다고 밝혔다. 추가 콘텐츠 개발과 차기 타이틀 업데이트를 위한 각종 조정을 위한 결에 따른 결정이라고 설명했다. 반면 드래곤즈 도그마2 본편과 드래곤즈 도그마 뮤직 앤 사운드 컬렉션은 계속 판매된다. 유로게이머는 이번 조치가 출시 당시 논란이 됐던 유료 상품 구조를 손보는 성격도 있다고 보도했다. 판매 종료 대상에 포함된 상품들 가운데 상당수는 이동과 캐릭터 편집, 부활, 감옥 탈출, 리프트 크리스털 확보처럼 게임 진행을 단축하거나 편의를 높이는 기능과 연결돼 있다. 캡콤은 공지를 통해 “성원에 감사드린다. 드래곤즈 도그마2에 보내준 열정과 사랑을 '드래곤즈 도그마2: 다크 어리즌'에도 이어가길 바란다”라고 말했다. 신규 확장 콘텐츠를 포함하 '드래곤즈 도그마2: 다크 어리즌' 최근 진행된 닌텐도 다이렉트에서 공개된 바 있으며 닌텐도 스위치2 외에도 플레이스테이션5, 엑스박스 시리즈 X 등으로 오는 10월 9일 출시 예정이다.

2026.06.15 09:20김한준 기자

CPI·PPI 쇼크와 '미국·이란 종전 협상' 기대가 만든 롤러코스터 장세

"금리는 금을 무너뜨렸고, 협상은 금을 살려냈다." 6월 2주차 글로벌 금시장은 최근 몇 달 사이 가장 극심한 변동성을 기록했다. 주초에는 미국 5월 소비자물가지수(CPI)와 생산자물가지수(PPI)가 예상보다 강하게 발표되면서 연준의 금리 인상 가능성이 다시 부각됐다. 여기에 미국과 이란 간 군사적 긴장이 고조되면서 유가가 급등했고, 시장은 인플레이션 재확산 가능성을 우려하기 시작했다. 그 결과 국제 금값은 급락했고, 나스닥과 주요 위험자산 역시 큰 폭의 조정을 받았다. 그러나 주말 들어 분위기는 급변했다. 미국과 이란이 종전 협상 재개 의사를 밝히면서 호르무즈 해협 봉쇄 우려가 완화됐고, 유가 상승 압력이 진정되면서 금값 역시 급반등에 성공했다. 시장은 전쟁보다 유가와 물가를 봤고, 물가보다 금리를 봤다. 1. 한국거래소(KRX) 금시장: 역김치프리미엄 지속 6월 2주차 KRX 금시장은 여전히 역김치프리미엄 상태가 지속됐다.국제 원화환산 금가격 대비 KRX 가격은 평균 99% 수준에 머물렀다. 이는 국내 금가격이 국제 기준가격보다 할인 거래되고 있음을 의미한다.수급 구조도 최근 몇 주간 이어진 흐름과 동일했다. 특히 자기매매회원은 국제가격 대비 할인폭이 확대될 때마다 적극적으로 매수에 나서는 모습이 관찰되고 있다. 이는 국내 귀금속 업체들이 현재 KRX 금가격을 국제 기준 대비 저평가 상태로 판단하고 있다는 의미로 해석할 수 있다. 그리고 개인과 기관은 금리인상 우려에 따른 차익실현과 자산의 리밸리싱 차원에서 주식시장에 비중을 높이기 위해 금 매도 추세로 전환한 것으로 판단된다. 2. 미국 5월 CPI발표 : 다시 4%대로 올라선 소비자물가 미국 노동통계국(BLS)이 발표한 5월 소비자물가지수(CPI)는 전년 동월 대비 4.2% 상승했다. 5월 CPI의 핵심은 “예상보다 얼마나 높았느냐”보다 물가가 다시 상승 방향으로 돌아섰다는 점이다. 미국 노동통계국(BLS)에 따르면 5월 CPI는 전월 대비 0.5%, 전년 대비 4.2% 상승했다. 이는 4월 3.8%보다 높아진 수치이며, 최근 3개월 연속 상승 흐름이다. 근원 CPI도 전년 대비 2.9%로 4월 2.8%보다 올랐다. 헤드라인 CPI는 소비자가 실제로 느끼는 전체 물가다. 여기에 휘발유, 전기, 식료품처럼 가격 변동이 큰 항목이 모두 들어간다. 그래서 전쟁으로 유가가 오르면 헤드라인 CPI가 빠르게 반응한다. 실제로 5월 CPI 상승의 핵심은 에너지였다. 에너지 가격은 전년 대비 23.5% 상승했고, 시장 보도에 따르면 에너지 가격 상승이 월간 CPI 상승분의 60% 이상을 차지했다. 반면 근원 CPI는 식품과 에너지를 제외한 물가다. 쉽게 말하면 “기름값 충격을 빼고도 물가가 얼마나 끈질기게 남아 있는지”를 보는 지표다. 근원 CPI가 2.9%라는 것은 에너지 충격을 제외해도 물가가 연준 목표인 2%보다 여전히 높다는 의미다. 따라서 연준 입장에서는 “유가만 안정되면 곧바로 금리를 내릴 수 있다”고 판단하기 어렵다. 금값에는 이중적이다. 전쟁과 유가 상승은 원래 금의 안전자산 수요를 키운다. 그러나 CPI가 다시 4%대로 올라서면 시장은 금리 인하보다 금리 동결 또는 인상 가능성을 먼저 반영한다. 금은 이자를 주지 않는 자산이기 때문에, 금리 인상 가능성이 커질수록 단기적으로 가격이 눌린다. 따라서 5월 CPI는 금값에 단기 하락 압력으로 작용했다. 3. 미국 5월 PPI 발표 : 생산자물가의 경고 이번주 시장이 더욱 민감하게 반응한 것은 생산자물가지수(PPI)였다. 미국 노동통계국(BLS)에 따르면, 5월 PPI는 전월 대비 +1.1% 전년 대비 +6.5% 상승했다. 이는 2022년 이후 가장 높은 수준 중 하나다. CPI가 소비자가 실제로 지불하는 가격이라면, PPI는 기업이 생산 단계에서 부담하는 가격이다. 그래서 PPI는 보통 CPI보다 먼저 움직인다. 기업이 원자재, 에너지, 운송비를 더 비싸게 부담하면 일정 시간이 지난 뒤 소비자 가격으로 전가될 가능성이 높다. 5월 PPI는 이 점에서 매우 중요한 경고 신호였다. BLS에 따르면 5월 최종수요 PPI는 전월 대비 1.1% 상승했다. 전년 대비 상승률은 6.5%로 뛰었고, 이는 2022년 이후 가장 높은 수준이다. 로이터와 AP도 5월 PPI 급등의 핵심 원인으로 전쟁에 따른 에너지 가격 상승을 지목했다. 에너지 가격은 5월 한 달에만 10.7% 급등했고, 휘발유 도매가격도 크게 뛰었다. 근원 PPI도 중요하다. 근원 PPI는 식품과 에너지를 제외한 생산자물가다. 5월 근원 PPI는 전년 대비 4.9% 상승했다. 이는 헤드라인보다는 낮지만 여전히 높은 수준이다. 즉, 에너지 충격이 가장 큰 원인이지만, 생산단가 상승 압력이 일부 서비스와 중간재 가격에도 남아 있다는 뜻이다. PPI가 금값에 미치는 영향은 CPI보다 한 단계 앞서 작동한다. PPI가 급등하면 시장은 “다음 CPI와 PCE도 다시 오를 수 있다”고 본다. 그러면 연준이 금리를 내릴 가능성은 낮아지고, 오히려 금리 인상 가능성이 커진다. 이 과정에서 미국 국채금리가 오르고 달러가 강해지면 금값은 하락 압력을 받는다. 따라서 이번 PPI는 단순한 생산자물가 지표가 아니다. 금 시장 입장에서는 "연준 금리 인상 가능성을 다시 깨운 선행 경고등"이었다. 4. 미국 토마호크 미사일 vs이란 드론 미사일, 그리고 종전협상력 이번 주 금값을 가장 크게 흔든 것은 전쟁 자체가 아니라 협상 과정이었다. 주중에는 미국의 추가 군사행동 가능성과 이란의 강경 대응이 이어지면서 중동 전면전 우려가 확대됐다. 특히 시장은 호르무즈 해협 봉쇄 가능성을 가장 우려했다. 호르무즈 해협은 전 세계 원유 물동량의 약 20%, LNG 물동량의 약 25%가 통과하는 전략적 요충지다. 전쟁 우려가 고조되면서 브렌트유는 배럴당 93달러를 돌파했고 WTI도 90달러를 넘어섰다. 하지만 시장이 진정으로 우려한 것은 전쟁 자체가 아니었다. 전쟁이 가져올 인플레이션이었다. 시장은 다음과 같은 구조를 먼저 계산했다. 전쟁 심화 → 유가 상승 → CPI·PPI 상승 → 연준 금리 인상 가능성 확대 → 국채금리 상승 → 금값 하락 실제로 이번 주 금값 급락은 안전자산 수요 감소 때문이 아니라 금리 인상 우려 확대 때문이었다. 그러나 주말 들어 상황이 바뀌었다. 미국과 이란 모두 협상 재개 가능성을 시사하면서 시장은 종전 협상 진전에 무게를 두기 시작했다. 그 결과 유가는 급락했고 국채금리 상승 압력도 완화됐다. 금값 역시 이에 반응하며 급반등했다. [독자를 위한 정리] 이번 5월 CPI와 PPI를 함께 보면 메시지는 분명하다. 물가는 아직 잡히지 않았다. 특히 헤드라인 지표는 전쟁발 에너지 충격으로 빠르게 상승했고, 근원 지표도 연준 목표치 2%와는 여전히 거리가 있다. 금 투자자 입장에서는 다음과 같이 이해하면 쉽다. • CPI 상승은 “이미 소비자 물가가 올랐다”는 신호다. • PPI 상승은 “앞으로 소비자 물가가 더 오를 수 있다”는 신호다. • 하지만, 호르무즈가 개방되고 에너지 가격이 안정화 되면 물가는 잡힌다. 결국 금값은 전쟁 뉴스 자체보다, 그 전쟁이 물가와 금리를 어떻게 움직이는지에 더 민감하게 반응하고 있다. 이번 주 금값이 급락한 이유도 금의 장기 가치가 약해졌기 때문이 아니라, 물가 지표가 연준의 금리 인상 가능성을 다시 불러왔기 때문이다.

2026.06.15 08:39김종인 컬럼니스트

[기고] SW구현 시대 끝나...고객경험이 명운 갈라

미국정부가 앤트로픽의 '페이블5'를 오픈한지 3일만에 외국 국적자의 접근을 제한했다. 이번 사안은 단순히 수출통제 이슈만이 아니다. SW와 AI산업계에도 파장이 예상된다. 필자 역시 전사 엔터프라이즈 계정을 만들어 1인당 20달러 수준의 비용을 지불하고 이틀간 '페이블5'를 사용해 봤다. 놀라웠다. 갤러그 게임을 만들고 다운로드받는 데 걸린 시간은 2분에 불과했다. 체감상 세상에 존재하는 대부분의 독립 소프트웨어(SW)를 만들 수 있겠다는 생각을 했다. '페이블5' 충격은 우리 회사 내부에서도 그대로 나타났다. 직원들은 성능에 놀라 말 그대로 탄성과 비명을 질렀고, 그동안 난제로 여겼던 문제들이 빠르게 풀려나갔다. 12시간 만에 운영체제(OS)를 만들었다는 구글 Antigravity 사례조차 비교하기 어려울 만큼 강렬한 경험이었다. 필자가 직원들에게 “이제 우리에게 10일이 남았다. 세상의 모든 소프트웨어를 만들어 버릴 수 있는 시간”이라고 말했을 정도다. 비슷한 변화는 업계 곳곳에서 확인됐다. 한 SI 회사의 AI 개발자 1명은 통상 10억 원 초반에 판매하는 OCR 제품을 1주일 만에 개발하고, 매뉴얼과 제품 소개서까지 1인이 완성해 국방기관에 납품했다. 또 다른 사례에서는 직원 200명이 넘는 회사가 제공하던 소프트웨어를 오픈클로(OpenClaw) AI Agent로 1주일 만에 개발해 자사 제품에 통합했다. OpenClaw는 한 명의 개발자가 여러 AI 에이전트를 조율해 대규모 프로젝트를 운영한 대표적 바이브코딩 사례다. 사진과 이미지를 서비스하는 회사의 한 대표는 바이브코딩으로 올린 깃허브 커밋 수가 자사 전체 개발자보다 많았다며 “이제는 내가 개발자를 가르치고 있다”고 말했다. 또 어떤 대표는 직원 100명을 줄이고 남는 50명으로 상장을 준비하겠다고 했다. AI 코딩 도구가 단순히 보조 도구를 넘어 개발 생산성과 조직 구조 자체를 흔들고 있는 것이다. 이같은 흐름에 따라 독립 소프트웨어(ISV)의 존재가치가 근본적으로 바뀔 전망이다. DLP, EDR, OCR, PDF 파서, RBI, RPA, STT, DB 관리 도구 등 그동안 독립 제품으로 존재해 온 수많은 소프트웨어 영역에서 “구현 자체에 과연 의미가 있는가”라는 질문이 제기되고 있다. 자연어 명령으로 코드를 작성하고, 실행하고, 수정하고, 배포하는 바이브코딩 방식이 확산하면서 소프트웨어 개발의 진입장벽은 빠르게 낮아지고 있다. 물론 이것이 개발자의 종말을 의미하지는 않는다. 다만 '기능을 구현하는 능력'만으로 기업이 차별화되던 시대는 저물고 있다. 앞으로는 누구나 비슷한 속도로 비슷한 기능을 만들 수 있다. 그렇다면 경쟁의 본질은 “무엇을 만들었는가”가 아니라 “고객이 그것을 어떻게 경험하는가”로 이동할 수밖에 없다. 이제 소프트웨어 업계의 최종 전장은 고객경험(Customer Experience)이다. 기능은 AI가 빠르게 구현할 수 있다. 그러나 고객의 불편을 읽고, 사용 흐름을 설계하고, 감탄할 만한 UI·UX로 제품을 완성하며, 시장이 이해할 수 있는 언어로 가치를 전달하는 일은 여전히 사람과 조직의 몫이다. 이에, 구현의 시대가 끝날수록 마케팅과 세일즈 역할은 더 커질 것이다. 좋은 제품을 만드는 것보다, 고객이 추구하는 경험을 설계하고 전달하는 능력이 더 중요해진다. 앞으로 소프트웨어 기업의 흥망성쇠는 개발 인력의 규모가 아니라 고객경험을 얼마나 정교하게 극대화하느냐에 달려 있다. '페이블5'가 다시 등장하면 어디선가는 비명이, 어디선가는 감탄이 터져 나올 것이다. 정부와 산업계, 특히 대학과 중고등 교육은 새로운 고민에 직면했다. 술렁이고 있는 국내 AI·소프트웨어 업계도 마찬가지다. 우리 사회는 비명 대신 감탄에 설 수 있을까. 정부와 기업, 개인이 어떻게 대응하는냐에 오롯이 달려있다.

2026.06.14 22:38최백준 컬럼니스트

[보안 리딩기업] 나루씨큐리티 "침해 대응 해결사...'제로티카'로 성장세"

"보안 본질을 '제품 도입'이 아니라 현장 문제 해결과 침해 여부 검증으로 보고, 네트워크 기반으로 공격자 흔적을 추적해 위협을 찾아내는 기술에 집중해 왔습니다." 김혁준 나루씨큐리티 대표는 최근 서울 가락동 사무실에서 지디넷코리아와 가진 인터뷰에서 이 같이 밝히며 "이미 내부에 들어온 공격자를 찾아내 비즈니스 피해로 이어지지 않게 하는 것을 목표로 삼고 있다"고 말했다. 특히 그는 "사고 대응을 하다 보안회사를 만든 곳은 우리밖에 없다"면서 국내서 유일한 보안 침해사고대응 모델을 갖고 있다고 강조했다. 실제 이 회사의 주력 서비스인 제로 트러스트 기반 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'는 기존 보안관제 및 보안점검 서비스와 본질적으로 다른 접근을 취한다. 김 대표는 "기존 보안관제는 들어오는 공격을 실시간 모니터링하고 차단하는데 집중하면서 보안점검은 설정 오류와 취약점을 점검하는데 그친다. 반면 '제로티카'는 내부망에 이미 들어와 있는 공격자를 찾는 데 목적을 둔다. 관제시스템이 놓친 사각지대를 침해사고 대응 관점에서 다시 한 번 검증한다는 점에서 다르다"고 짚었다. '제로티카' 고객사는 2025년 출시 이후 10배 이상 증가했다. "고객들이 더 이상 보안 장비 도입 자체에 만족하지 않고, 현재 보안 상태를 지속적으로 확인하고 검증할 수 있는 서비스형 보안 모델을 필요로 하고 있음을 보여준다"고 김 대표는 진단했다. 김 대표는 한양대 기계과를 다니나 캐나다로 건너가 컴퓨터 전공으로 학사 학위를 받았다. 고대서 석사를 수료했다. 한국인터넷진흥원(KISA) 출신이다. 침해사고 대응 현장에서 축적한 실전 경험을 바탕으로 2010년 12월 17일 나루씨큐리티를 설립했다. 사이버위협관리 및 침해사고 대응 전문기업이다. 이 회사 주력 제품과 서비스는 네 가지다. '제로티카(ZeroTiCA)'를 비롯해 표적형 위협 인텔리전스 서비스 '엔티스(NTIS)', 국내 첫 NDR 솔루션 '커넥텀(ConnecTome)', 사이버 공방훈련 플랫폼을 시장에 공급하고 있다. 지난 15년여간 침해사고 현장서 실전형 보안서비스를 주도해 온 김 대표는 "우리 제품과 서비스를 사용하면 도망갈데가 없다. 우리가 돌리면 바로 침해 여부를 알 수 있다. 이 뿐 아니라 침해 여부를 정량적으로 평가해 보고서로 제공한다"고 말했다. 그는 나루씨큐리티의 비즈니스 모델(BM)을 화재로 비유해 설명했다. 불이 났을때, 다른 회사 제품은 발화 지점을 찾는데 급급하지만, 나루씨큐리티 제품은 불을 끄는데 주력한다는 것이다. "이런 류의 제품은 우리가 유일하다"고 재차 강조했다. 나루씨큐리티 보안 철학은 '예측하지 말고 관측하라'다. 김 대표의 오랜 침해사고 대응 경험을 반영했다. 아래는 김 대표와 인터뷰 일문일답. 김 대표는 "사후 대응에 머물던 보안의 체질을 '상시 검증'으로 바꾸는 패러다임 전환을 선도하고 있다"고 밝혔다. -나루씨큐리티는 어떤 회사? "AI기반 사이버 위협 관리와 침해사고 대응에 특화한 정보보안 전문기업이다. 독보적인 네트워크 데이터 위협 분석 기술을 바탕으로 지난 15년여간 침해사고 현장에서 실전형 보안 서비스를 선도해 왔다. 주요 사업은 ▲구독형 침해평가 서비스 ▲NDR(네트워크 위협 탐지 및 대응) 솔루션 ▲NTIS(표적형 위협 인텔리전스 서비스) ▲사이버 공방훈련 플랫폼 등 네 가지다. -나루씨큐리티라라는 사명은 어떤 의미가? "위협이 지나가는 길목을 지키는 '네트워크 단일 방어 지점'을 뜻한다. '나루'는 강이나 바다를 건너기 위해 반드시 지나야 하는 길목을 뜻하는 우리말이다. 사이버 보안 관점에서 보면 공격자가 네트워크를 통과하기 위해 반드시 거쳐야 하는 '네트워크 길목'이자 '위협이 오가는 지점'을 상징한다. 네트워크는 정상 사용자의 데이터 흐름과 공격자의 침투 행위가 모두 이동하는 핵심 경로다. 이 길목을 지키는 '단일 방어 지점(Single Point of Defense)'이 되겠다는 의미를 사명에 담았다. 모든 위협은 결국 네트워크라는 길목을 통과할 수밖에 없다. 이 지점을 정밀히 관찰하고 분석, 공격자가 비즈니스에 영향을 미치기 전에 이상 징후를 찾아내 대응하겠다는 의지의 표현이다. 즉, 기업 네트워크의 중요한 방어 지점에서 사이버 위협을 식별하고 통제하는 '방어의 길목'이 되겠다는 것이다." -설립 배경이 궁금하다 "침해사고 현장의 '구조적 보안 공백'을 해결하려는 문제의식에서 출발했다. 과거 한국인터넷진흥원(KISA)에서 침해사고 대응 업무를 수행했다. 당시 사고 현장에서 기존 보안 체계로는 해결하지 못하는 구조적 한계와 비효율을 경험했다. “왜 사이버 보안을 이런 방식으로만 보지?” “다른 방식으로 접근하면 풀 수 있지 않을까?”라는 의문이 쌓였고, 이를 정공법으로 풀어내겠다는 의지가 창업의 출발점이 됐다. 실제 최근 2년간 국내 기업을 대상으로 침해평가를 수행한 결과, 크게 세 가지 구조적 문제를 발견했다. ▲첫째, 보안 솔루션을 고도화했음에도 탐지하지 못하는 사각지대가 존재했고 ▲둘째, 많은 기업이 침해 가능성을 우려하면서도 이를 검증할 방법론이 없으며 ▲셋째, 보안 담당자조차 실제 공격 경로와 과정에 대한 이해가 부족했다. 이런 요인을 결합하면, 결국 탐지와 대응 전반에 공백이 발생했고, 특히 '보안 솔루션에 대한 과도한 신뢰'가 오히려 독이 돼 사각지대를 만드는 현상도 빈번히 관측했다. 이에 나루씨큐리티는 보안 사각지대를 기술로 해결하고, 기존 예방 중심 보안이 놓친, 이미 내부에 들어온 공격자를 찾아내 비즈니스 피해로 이어지지 않게 하는 것을 목표로 삼았다. 보안의 본질을 '제품 도입'이 아니라 현장의 문제 해결과 침해 여부 검증으로 보고, 네트워크 기반으로 공격자의 흔적을 추적해 위협을 찾아내는 기술에 집중해왔다." -어떤 차별점을 갖고 있나 "가장 큰 차별점은 기존 '예방 중심' 보안 패러다임에서 벗어나 '이미 침해돼 있을 가능성'을 전제로 내부에 숨은 위협을 탐지, 분석, 대응하는 진정한 제로 트러스트 보안 모델을 제시한다는 점이다. 내부에 위협이 존재할 수 있다는 관점에서 네트워크를 들여다보고 위협을 식별하는 능동적 접근 방식이다. 특히 국내 최초로 NDR 솔루션을 개발해 국방·공공·민간 분야에서 사이버 보안 문제 해결 경험을 쌓았다. 최근에는 제로 트러스트 기반 구독형 침해평가 서비스를 중심으로 서비스형 보안 모델로 사업 전환을 본격화하고 있다. AI센터를 통한 기술 고도화와 유럽 룩셈부르크를 거점으로 한 해외 진출에도 속도를 내며 사업 확장을 가속화하고 있다. 국가사이버안보센터, 한국인터넷진흥원, 국가정보원 등 주요 국가기관이 주관한 다수의 침해사고 민관합동조사에 참여해 국가 차원의 사이버 위기 대응 현장에서 기술 공신력을 다졌다." -핵심 정체성이 침해 검증이라고? "그렇다. 나루씨큐리티의 핵심 정체성은 고객에게 보안의 실질적 효능감을 제공하는 '침해 검증 파트너'다. 대다수의 보안 솔루션이 '방어'라는 추상적 개념에 머무를 때, 나루씨큐리티는 보안의 본질을 '현장의 문제 해결'로 재정의했다. 실제 침해 현장에서 발생하는 구체적이고 치명적인 위협을 직접 제거, 보안이 단순히 비용이 아닌 기업 경영의 안정성을 담보하는 '회복 탄력성(Resilience)'의 근간임을 입증해왔다. 해마다 사이버 보안 투자는 늘고 있다. 하지만, 정작 침해사고가 발생했을 때 기업이 체감하는 보안 효과는 여전히 낮다. 많은 기업이 다양한 보안 체계를 갖추고 있음에도 실제 사고가 발생하면 공격자의 침투 경로와 피해 범위를 명확히 파악하지 못하는 경우가 많다. 나루씨큐리티는 이 지점에서 보안의 역할을 새롭게 정의한다. 고객이 직면한 침해 상황을 명확히 파악하고 통제할 수 있게 돕는 것이 보안의 핵심 가치라고 생각한다." -회사의 주력 서비스인 '제로티카(ZeroTiCA)'는 어떤 서비스인가 "국내 유일의 제로 트러스트 기반 구독형 침해평가 서비스다. 우리 회사의 침해사고 대응 노하우를 집약해 만들었다. 기업 내부망의 침해 여부를 지속적으로 검증하고, 네트워크 통신의 숨어 있는 이상 징후와 위협을 분석, 평가, 대응까지 일괄 지원한다. 이런 서비스는 국내서 우리가 유일하다. '제로티카'는 '이미 침해됐을 가능성'을 전제로 기업 네트워크를 들여다본다. 기존 보안 체계가 외부 공격을 막는 데 집중한다면, '제로티카'는 공격자가 이미 내부에 들어와 있을 수 있다는 관점에서 내부망 통신 변화와 이상 징후를 탐지 및 분석해 실제 침해 여부를 확인할 뿐 아니라 공격 경로와 영향 범위, 대응 방안까지 제시한다. 특히 '제로티카'는 나루씨큐리티가 15년간 침해사고 현장에서 추출한 30여 종의 변화 관리 모델로 구성됐다. 이를 기반으로 백도어 실행, 측면 이동, 거점 장악 등 공격자의 행위를 탐지·자동 분류하는 한편 전문가의 정밀 검증을 거쳐 실제 공격 진행 여부를 규명한다. 단순히 침해 유무만 판별하는 데 그치지 않고 공격 경로, 침해 시스템, 우선 조치 항목까지 제시한다. 공격에 따른 실제 피해가 발생하기 전에 공격자의 '사이버 킬체인(Cyber Kill Chain)'을 차단한다. '제로티카'는 기존 보안관제 및 보안점검 서비스와 본질적으로 다른 접근을 취한다. 보안관제가 들어오는 공격을 실시간 모니터링하고 차단하는데 집중하고, 또 보안점검은 설정 오류와 취약점을 점검하는데 그친다면, '제로티카'는 내부망에 이미 들어와 있는 공격자를 찾는 데 목적을 둔다. 관제 시스템이 놓친 사각지대를 실전 침해사고 대응 관점에서 다시 한 번 검증한다는 점이 근본적인 차이다. 요컨대 '제로티카'는 가상의 가능성을 점검하는 것이 아니라, 실제 네트워크에서 벌어진 행위를 관측하고 검증하는 서비스다. '예측하지 말고 관측하라'는 나루씨큐리티의 철학이 가장 명확하게 구현된 결과물이며, 사후 대응에 머물던 보안의 체질을 '상시 검증'으로 바꾸는 패러다임의 전환이다. -침해평가 서비스 국내 시장 현황은? "침해평가(Cpmpromise Assesment)서비스 시장을 이해하려면 먼저 보안 패러다임의 전환을 짚어야 한다. 제로 트러스트 시대에 들어서면서 '완벽한 예방은 불가능하다'는 인식이 확산하고 있다. 모든 경계는 결국 뚫릴 수 있다는 것이다. 문제는 그 다음이다. 예방이 실패할 수 있다는 것을 인정했다면, 누군가는 '그 이후'에 대한 대책을 내놓아야 한다. 국내 시장의 대다수 보안 기업은 여전히 예방 중심의 제품군에 머물러 있다. 예방 체계가 실패한 이후의 공백을 메우는 데에는 소극적이다. 나루씨큐리티의 포지션은 바로 이러한 공백을 메우는 지점에 있다. 예방 체계가 무너진 이후에도 공격이 비즈니스에 치명적인 영향을 미치기 전까지, 그 구간에서 침해 여부를 검증하고 위협을 찾아내 대응하는 것이다. 그 동안 국내 보안 시장은 방화벽, 백신, EDR(Endpoint Detection and Response, 엔드포인트 탐지 및 대응), 관제 등 해킹사고를 막기 위한 예방 중심 솔루션에 집중했다. 작년 대규모 해킹 사고만 보더라도 침해사고 현장에는 수많은 고도화된 보안 제품이 도입돼 있음에도 침해가 장기간 탐지되지 않는 사례가 반복됐다. 공격자의 침투 경로와 내부 이동, 피해 범위를 명확히 파악하지 못하는 사례가 반복됐다. '보안이 잘 돼 있다'는 인식과 '실제 보안 상태' 사이간 괴리가 컸다. 국내 침해평가 서비스 시장은 아직 초기 단계다. 하지만 보안 패러다임이 '사고 예방'에서 '침해 여부 검증' 중심으로 이동하면서 빠르게 수요가 커지고 있다. 특히 최근 AI 기반 공격이 확산하면서 기업 고민도 달라지고 있다. 과거에는 '어떤 보안 솔루션을 도입할까?'가 주요 관심사였다면, 이제는 '우리 회사가 실제로 침해되지 않았는가', '도입한 보안 체계가 제대로 작동하고 있는가', '사고가 발생해도 비즈니스가 중단되지 않을 수 있는가'가 중요한 결정 요인으로 작용하고 있다. 이러한 변화 속에서 '침해평가'는 단순 보안점검이나 취약점 진단과 다른 시장으로 부상하고 있다. 기존 보안점검이 설정 오류나 취약점 존재 여부를 확인하는 데 초점을 맞춘다면, 침해평가는 이미 내부에 들어와 있을 수 있는 공격자의 실제 행위와 흔적을 찾아내는 서비스다. 즉, 가상의 가능성을 점검하는 것이 아니라 실제 네트워크에서 벌어진 행위를 관측하고 검증한다는 점에서 시장의 필요성이 커지고 있다. 이러한 변화는 대기업에만 국한하지 않는다. 대기업 1차 협력사, 방산 협력사, 중견 제조기업 등은 기술 자산과 사업 중요도는 높지만 보안 전담 조직이나 분석 인력이 상대적으로 부족한 경우가 많다. 이들 기업도 외부 전문가에 의한 침해 검증 서비스 수요가 빠르게 늘고 있다. 나루씨큐리티는 이러한 시장 변화에 대응, 제로 트러스트 기반의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'를 중심으로 지속적인 침해 검증 체계를 제공한다. 실제로 '제로티카' 고객사가 2025년 출시 이후 10배 이상 증가했다. 고객들이 더 이상 보안 장비 도입 자체에 만족하지 않고, 현재 보안 상태를 지속적으로 확인하고 검증할 수 있는 서비스형 보안 모델을 필요로 하고 있음을 보여준다. 침해사고 리스크와 사업 연속성 우려가 큰 기업일수록 '제로티카' 필요가 높다. 중소·중견기업을 중심으로 보안 실효성을 확인하겠다는 요구가 더욱 확대할 전망이다" -침해평가 서비스에서 나루씨큐리티 경쟁우위는? "가장 큰 차별점은 예방 중심 보안이 놓친 영역을 책임진다는 것이다. 대다수 보안 서비스가 외부 공격을 막는 데 집중한다면, 나루씨큐리티는 공격자가 이미 내부에 들어와 있을 수 있다는 전제에서 출발한다. 침해가 발생했지만 아직 탐지되지 않았거나, 비즈니스 피해로 확산할 수 있는 위협을 조기에 찾아내 대응, 기업의 비즈니스 연속성과 회복 탄력성(Resilience)을 확보하는 데 초점을 둔다. 또한, 네트워크 기반 위협 분석과 실전 침해사고 대응 경험, 제로 트러스트 기반 상시 검증 체계, 에이전틱 AI 고도화를 결합해 고객이 “우리 회사가 정말 안전한가”라는 질문에 데이터로 답할 수 있도록 만드는 것이 나루씨큐리티가 제공하는 차별화한 경쟁력이다. 이는 보안 진단이나 취약점 점검과 다르다. 나루씨큐리티의 침해평가 서비스는 실제 침해사고 대응 경험에 기반한 상시 침해 검증 체계다. 15년여 이상 침해사고 현장에서 축적한 분석 경험을 바탕으로 내부망의 네트워크 통신 변화를 관찰하고, 공격자의 내부 정찰, 측면 이동, 명령제어 통신 등 실제 공격 행위의 흔적을 추적한다. 특히 공격자가 정상 계정이나 정상 도구를 악용해 기존 보안 장비의 탐지를 우회하더라도, 네트워크 흐름에는 흔적이 남는다. 나루씨큐리티는 이 네트워크 데이터를 기반으로 '정상처럼 보이는 비정상'을 구분하고, 내부에 숨어 있는 위협을 식별한다. 이는 겉으로 드러난 이벤트나 알람이 아니라, 행위의 맥락과 변화의 흐름을 분석하는 방식이다. 고객에게 제공하는 결과물도 단순히 알림 목록이 아닌, 정기적으로 '정밀 침해 검진 리포트'를 제공한다. 내부 침투 흔적, 이상 통신 여부, 공격자의 내부 이동, 잠재 백도어와 잔존 위협, 피해 가능 범위, 우선 대응 항목 등을 데이터 기반으로 제시한다. 이를 통해 보안담당자는 객관적인 판단 근거를 확보하고, 경영진은 보안투자 실효성과 비즈니스 리스크를 정량적으로 확인할 수 있다. 나루씨큐리티는 여기에 에이전틱 AI를 접목해 침해평가 역량을 한 단계 고도화하고 있다. 에이전틱 AI는 숙련된 분석가의 판단 방식을 반영해 시스템 로그와 네트워크 데이터를 분석하고, 정상과 비정상 행위의 미세한 차이를 지속적으로 학습한다. 이를 통해 사람이 놓치기 쉬운 은밀한 공격 징후까지 24시간 365일 추적·분석하는 체계를 구현해 나가고 있다." -주요 고객사는? "보안 투자는 지속하고 있지만 실제 침해 여부를 확신하지 못하는 기업, 기존 보안 장비가 내부 위협을 제대로 탐지하고 있는지 검증하고 싶은 기업이 모두 대상이다. '제로티카'는 현재 공공과 국방, 금융권, 게임사, 통신사, 대규모 제조기업, 호스팅 사업자 등 다양한 산업군에 적용되고 있다. 기술 자산과 사업 중요도가 높은 기업일수록 보안 투자와 별개로 '실제로 침해가 있었는지'를 검증하려는 수요가 빠르게 늘고 있다." -표적형 위협 인텔리전스 서비스 '엔티스(NTIS)'는 어떤 서비스 인가 "블랙리스트나 침해지표(IoC) 제공을 넘어선 표적형 위협 인텔리전스 서비스다. 해킹에 악용되는 인프라 간 연결성을 분석해 공격자의 활동 흐름을 파악하고, 공격 거점 IP와 위협 인프라, 명령제어(C2) 채널, 비정상 연결성을 끝까지 추적, 실체적 위협을 규명한다. 기존 위협 인텔리전스는 대부분 이미 발견된 악성 IP, 도메인, 해시값 같은 단편적 침해지표를 제공하는 수준에 머문다. '엔티스'는 다르다. 최근 공격은 'Pre-Positioning'을 통해 대규모 인프라를 사전 구축하고, '소수의 원점에서 다수의 종단'으로 이어지는 피라미드식 통제 구조로 기존 탐지 체계를 우회한다. '엔티스'는 이러한 공격자 인프라의 계층적 구조를 분석, '인프라 피벗팅' 기술을 적용해 공격자가 어디에 있었는지가 아니라 어디로 향하는지를 추적한다. 이 접근은 세 가지 측면에서 단순 IoC 피드와 구분된다. 첫째, 시점이 다르다. 단순 IoC가 사후적·과거형 정보라면, 엔티스는 사전적·예측형 인텔리전스다. 둘째, 분석 깊이가 다르다. 단순 IoC가 점(點) 단위 정보를 나열한다면, 엔티스는 공격자 인프라 간의 연결성과 계층 구조를 분석해 위협의 실체를 규명한다. 셋째, 활용 가치가 다르다. 단순 IoC가 차단 룰의 원료에 그친다면, 엔티스는 공격자 네트워크 자체를 무력화하는 능동적 방어 자산으로 작동한다. '엔티스'는 '제로티카'와 '커넥텀' 분석에도 활용한다. 내부망에서 발견한 이상 통신이 실제 공격 인프라와 연결돼 있는지, 특정 IP나 도메인이 표적형 공격과 연관돼 있는지 판단하는 핵심 엔진으로 작동한다. AI시대에 공격자의 정교함이 기하급수적으로 증가하는 가운데, 엔티스는 '공격자의 다음 수를 먼저 보는 인텔리전스'라는 새로운 표준을 제시하려 한다. -NDR(Network Detection and Response) 솔루션을 국내 처음으로 출시했다고? 언제 선보였고 고객은? "그렇다. 국내 최초 NDR 솔루션 '커넥텀(ConnecTome)'을 개발해 2013년 출시했다. 이후 국방부, 방산업체, 공공기관, 금융권, IT 서비스, 제조업, 대기업 등에 공급했다. '커넥텀'은 국내 보안 시장에 NDR(네트워크 위협 탐지 및 대응) 개념을 최초로 제시한 나루씨큐리티의 핵심 기술 자산이다. 네트워크 통신의 이상 행위를 탐지해 내부 확산이나 비정상 통신을 식별한다. 엔드포인트 보안은 개별 단말 행위에, 또 방화벽은 외부 경계의 접근 통제에 초점을 맞춘다. 반면 '커넥텀'은 내부망 전체에서 발생하는 네트워크 통신 흐름과 관계 변화를 관측한다. 공격자는 정상적인 계정과 도구를 악용해 기존 보안 장비의 눈을 피해 내부망에서 은밀히 이동한다. 이 경우 개별 로그만으로는 이상 징후가 뚜렷히 드러나지 않을 수 있다. 그러나 공격자가 내부 정찰, 측면 이동, 거점 장악, 외부 명령제어 서버와의 통신을 수행하는 과정은 결국 네트워크 흐름에 흔적으로 남는다. 이러한 '정상처럼 보이는 비정상'을 잡아내기 위해서는 조작 불가능한 데이터인 네트워크 트래픽을 통한 가시성 확보와 공격자 인프라에 대한 추적 기술이 핵심이다. 네트워크 트래픽은 공격자가 흔적을 지울 수 없는 '기억 불변성'을 가진 조작 불가능한 데이터다. '커넥텀'은 이러한 네트워크의 본질적 특성에 기반해 패시브(Passive) 수집 방식으로 네트워크 데이터를 분석, 공격자가 자신의 흔적을 변형하거나 삭제할 수 없게 설계했다. 이를 통해 기업 전체 네트워크의 완전한 가시성을 확보하고, 시간 흐름에 따른 미세한 변화를 추적, 내부망의 사각지대를 가시화하는 한편 기존 장비가 보지 못한 위협을 찾아낸다." -경쟁사는 누구? "우리가 경쟁 상대로 인식하는 곳은 예방 중심의 기존 국내 보안 업체가 아니다. 오히려 비교 대상은 침해대응·위협탐지 영역을 선도하는 벡트라(Vectra AI), 엑스트라홉(ExtraHop), 크라우드스트라이크(CrowdStrike)와 같은 글로벌기업이다. 방향성 측면에서는 침해사고 대응 역량을 발판으로 대기업으로 성장한 맨디언트(Mandiant)를 모델로 삼고 있다. 침해사고 대응이라는 본질적 역량이 결국 기업의 생존과 성장을 좌우한다는 점을 입증했기 때문이다." -공격 기업보다 방어기업이 돈을 번다고? "그렇다. 돈은 방어가 번다 공격하는 회사는 돈을 못 번다. 방어, 디펜시브 기업은 전체를 본다.반면 공격, 오펜시브 기업은 부분을 보는 체계다. 완전히 다른 체계다. 내가 해보니, 공격보다 방어에 AI가 훨씬 더 유용하다. 지금은 AI가 공격하는 시대다. 미토스 이후 이 흐름이 더 강해졌다. 방어자도 AI 영향을 받지만 공격자가 더 큰 영향을 받는다." -2015년 이후 우리나라 해킹 행태가 바뀌었다는데 "그전에는 보여주기식이 많았다. 데이터를 탈취하지 않았다. 2015년부터는 해킹 공격이 밑으로 내려왔다. 들키지 않는 공격으로 바뀐거다. 빗썸과 SKT 사건이 다 그런 거다. 공격자들의 행태는 바뀌었는데, 정부는 여전히 밖으로 드러난 공격 대응에만 몰두하고 있다. 정부의 리더십도 바뀌어야 한다." -작년 실적과 올해 매출 목표는 "작년 매출은 85억 원이다. 올해 매출 목표는 200억 원이다. 구독형 침해평가 서비스 '제로티카'의 본격 확산과 에이전틱 AI 모델 출시, 비아웹과의 '제로트러스트 호스팅' 등 신규 협력 모델 성과가 가시화하면서 전년 대비 약 2.4배에 달하는 가파른 성장이 가능할 것으로 전망하고 있다." -맨파워, 인력 부문 경쟁력을 말해준다면 "위협대응 및 인공지능(AI) 센터를 설립하고, 각 분야 최고 수준의 실전형 전문가들을 최근 영입했다. 조수곤 AI센터장과 이재광 위협대응센터장이 주인공이다. 조수곤 AI센터장은 고려대학교 AI 산업공학 박사로 AIA생명, 하나손해보험, 라이나생명 등 금융권에서 24년간 데이터 분석 전략을 이끌어온 AI 전문가다. 대용량언어모델(LLM), 생성형 AI, 머신러닝, 텍스트 마이닝 등 AI 기술을 실제 비즈니스 가치로 연결하는 데 탁월하다. 고객 보안 환경에 즉시 적용 가능한 '지능형 위협 분석 체계' 구축을 총괄한다. 이재광 위협대응센터장은 한국인터넷진흥원(KISA)에서 14년간 침해사고 조사를 진두지휘한 국내 최고 수준의 사이버 침해사고 대응 전문가다. 서울대 수리과학 석사 출신으로 디지털포렌식협회 이사, 서강대학교 겸임교수, 정보보안 인력양성 전문강사 등을 역임, 실무와 이론을 겸비했다. 이 센터장은 숨은 위협을 찾아내는 정밀 분석 체계와 침해평가 표준 수립을 주도한다." -사내 복지와 기업 문화는 어떤가 "자율성과 성과를 중시하는 실전형 벤처 문화를 지향한다. 구성원이 각자의 전문성을 바탕으로 문제를 해결할 수 있게 교육을 지원한다. 보안이라는 분야 특성상 기술과 지식의 깊이가 곧 회사의 경쟁력으로 이어지는 만큼, 구성원이 성장할 수 있는 기반을 마련하는 무게를 두고 있다. 최근에는 전 직원이 AI 에이전트를 업무에 활용할 수 있게 기본 토큰을 제공하고 있다. AI를 일부 부서만의 도구가 아니라 전사적인 업무 역량으로 확산시켜 생산성을 높일 수 있는 환경을 제공한다. 향후 모든 업무 프로세스를 AI화 할 방침이다. 휴가 사용도 형식보다 자율성과 신뢰를 중시한다. 사전에 공유만 하면 원하는 시기에 휴가를 사용할 수 있다. 불필요한 형식이나 사유 설명 보다 책임 있는 자율을 강조한다." -수출 현황과 계획은 "올해가 수출 원년이다. 국내서 검증한 침해평가 서비스와 네트워크 기반 위협 분석 기술을 바탕으로 글로벌 시장 진출을 추진하고 있다. 올해 해외 시장에서 10억 원 이상 매출 성과를 거둘 전망이다. 특히 해외 연구과제와 서비스 매출을 포함하면 수출 실적이 더 늘어날 것으로 기대하고 있다. 1차 공략 시장은 유럽이다. 이미 룩셈부르크에 자회사를 작년 10월 설립했다. 유럽 진출 교두보다. 이를 발판으로 유럽 전역으로 사업을 확대해 나갈 계획이다. 특히 유럽 중소·중견기업은 보안 인력 확보에 어려움을 겪는 경우가 많다. 자체적으로 고도화된 보안 분석 체계를 구축하기 어려운 기업들에게 나루씨큐리티의 구독형 침해평가 서비스가 현실적인 대안이 될 것으로 보고 있다. 한국에서 쌓은 실제 침해사고 현장 분석 경험과 제로 트러스트 기반의 침해 검증 모델을 서비스 형태로 제공, 글로벌 시장에서 성과를 내겠다. 한국 시장에서 실전으로 검증한 '침해 검증' 모델이 글로벌 시장에서도 충분히 차별화 가치를 제공할 수 있다고 본다. 장기적으로는, 유럽 시장에서 레퍼런스를 확보한 후 미국 시장까지 진출하겠다. AI 시대의 새로운 보안 표준을 제시하는 'K-시큐리티 기업'으로 성장해 나가고 싶다. AI 기반 공격과 내부망 침해 검증의 필요성이 전 세계적으로 커지는 흐름에 맞춰 제로 트러스트와 AI 보안 수요에 적극 대응할 생각이다." -누적 투자액과 상장 계획은? "두 차례 투자를 받았다. 누적투자액은 110억 원이다. 이를 기반으로 기술 고도화와 글로벌 확장을 추진하고 있다. 3년 내 코스닥 상장이 목표다. 우리의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'의 본격적인 확산과 에이전틱 AI 모델 출시, 글로벌 시장 진출 등 핵심 성장 동력을 바탕으로 기업 가치를 높이겠다." -5년후나 10년 후 어떤 회사가? "먼저 5년 후에는 모든 프로세스를 AI화한 풀스택 침해 대응 보안서비스 기업이다. 침해 탐지부터 분석, 대응에 이르는 전 과정을 하나의 서비스로 제공하는 풀스택(Full-Stack) 보안 서비스를 구현하는 것이 목표다. 사람을 많이 뽑아 규모를 키우는 회사가 아니라, 모든 프로세스를 AI화하는 회사가 되겠다는 것이 방향성이다. 침해평가와 위협 분석의 전 과정을 AI 에이전트가 수행하는 체계를 완성, 인력 규모가 아닌 AI 기반 서비스 경쟁력으로 시장에서 승부를 보겠다. 고객은 복잡한 장비를 직접 운영할 필요 없이, 나루씨큐리티의 AI 서비스만으로 자사의 보안 상태를 상시 검증 받을 수 있게 된다. 10년 후에는 명실상부한 글로벌 보안 기업으로 도약하겠다. 이미 진출한 유럽 시장을 넘어, 세계 최대 보안 시장인 미국까지 진출해 'K-시큐리티'를 대표하는 기업으로 자리매김하겠다. 구호가 아니라 실력으로 증명하겠다. 한국에서 실전으로 검증한 침해 대응 역량과 AI 기반 서비스 모델을 무기 삼아 글로벌 시장에서 기술력으로 승부, K-시큐리티의 진정한 경쟁력을 입증하겠다." ◆ CEO 10문 10답 -묘비명이나 힘들 때 힐링이 되는 문구는 묘비명: "잘 놀다 간다" 거창한 묘비명 보다 굳이 한 문장으로 표현한다면 "잘 놀다 간다" “잘 살다가 잘 간다”라고 말하고 싶다. 인생을 너무 비장하게만 보기 보다, 주어진 시간 안에서 해야 할 일을 하고, 의미 있는 문제를 풀고, 가족과 함께 일상을 잘 살아내는 것이 중요하다고 생각한다. 구절: "모든 것이 합심해서 선을 이룬다" 기독교 신자는 아니지만, 힘들 때 '모든 것이 합심해서 선을 이룬다'는 성경 구절에서 힘을 얻는다. 지금 겪는 어려움이나 시행착오 마저도 결국 더 나은 결과로 이어진다는 믿음을 준다는 점에서 큰 위안을 얻는다. 사업을 하며 마주하는 숱한 난제 앞에서도 이 한 구절이 흔들리지 않고 문제를 풀어나가는 힘이돼 준다." -스트레스 해소와 건강관리는 어떻게 "스트레스는 주로 테니스를 치면서 푼다. 대학시절부터 해온 운동이라 몸을 움직이며 집중하다 보면 자연스럽게 생각이 정리된다. 또 아내와 함께 여행을 가거나 식사를 하고, 시간이 날 때 집 근처 산책로나 작은 산을 걷는 것도 좋은 휴식이 된다. 건강은 최근에 식단 조절을 하면서 관리하고 있다. 일도 결국 체력이 뒷받침돼야 한다고 생각하기 때문에 예전보다 생활습관에 더 신경 쓰고 있다." -최애 음식과 식당, 노래는 "최애 음식은 두부고, 좋아하는 노래는 올드팝이다. 요즘 가장 좋아하는 음식은 두부다. 예전과 달리 건강관리를 하면서 식단을 신경 쓰게 됐는데, 두부의 담백하고 고소한 맛이 좋아 즐겨 먹는다. 특히 강원도 속초에 있는 '이모집' 두부를 추천한다. 노래는 올드팝을 전반적으로 좋아한다. 클래식 중에서는 바이올린 음악을 즐겨 듣고, 사라 장과 안네 소피 무터 같은 연주자의 음악을 즐겨 듣는다." -내 인생 최대 결단의 순간은 "인생에서 가장 큰 결단의 순간은 캐나다에서 한국으로 돌아올지, 아니면 현지에서 새로운 공부를 시작할지 선택해야 했던 시기였다. 한국에서 기계공학을 전공하다 컴퓨터를 공부하고 싶어 캐나다 알버타주립대의 컴퓨터공학과에 들어갔다. 이 역시 인생의 큰 선택이였다. 당시에는 큰 도전이었지만, 돌이켜보면 그 선택이 지금의 나를 만든 중요한 전환점이 됐다. 새로운 분야에 도전한 경험이 이후 사이버 보안 분야로 이어졌고, 침해사고 현장의 문제를 기술로 풀어내겠다는 나루씨큐리티의 출발점과도 맞닿아 있다." -나를 바꾼 책이나 영화, 멘토는 "인생의 가치관을 실제로 바꾸게 한 것은 특정 책이나 영화, 멘토 보다 사업을 하면서 겪은 경험들이다. 예전에는 기술적으로 문제를 잘 풀면 된다고 생각했던 면이 컸다. 하지만 회사를 운영하면서 고객, 구성원, 시장을 만나고, 여러 어려운 순간을 지나 보니 사람마다 각자의 고민과 무게가 있다는 것을 알게 됐다. 그 과정에서 더 겸손해졌고, 문제를 바라보는 방식도 많이 달라졌다. 사업을 통해 절실함과 타인에 대한 이해를 배웠다. 매일같이 난제와 부딪히고 사람을 마주하는 사업 현장이 가장 큰 변화를 겪게 해줬다." -가장 행복한 순간은 언제? "가장 행복한 순간은 일에서는 의미 있는 문제를 풀어내는 순간, 그리고 삶에서는 가족과 함께하는 일상이 가장 큰 행복이라 여긴다. 해결하지 못한 난제를 새로운 분석으로 풀어내는 순간의 성취감은 무엇과도 바꿀 수 없는 기쁨이다. 남들이 꺼리는 어려운 문제일수록 더 깊이 파고들어 답을 찾아내는 데서 보람을 느낀다. 개인적으로는 특별히 불행할 일이 없는 평온한 일상 자체가 행복이다. 가족과 함께 시간을 보내고, 아이들이 건강하게 커가는 모습을 지켜보는 것이 가장 큰 만족이다. 특히 아이들이 사랑을 표현해줄 때면 '내가 틀리지 않았구나'라는 확신을 얻는다. 아이들이 어릴 때는 다소 엄하게, 그러나 머리가 굵은 뒤로는 한 사람의 인격체로 존중하며 대해왔다. 그렇게 쌓아온 소통 덕분에 자녀들과 깊이 소통하는 관계를 이어가고 있으며, 잘 자란 아이들의 모습에서 일상의 행복을 느낀다." -나는 어떤 사람? "고집이 있지만, 의미 있는 문제를 끝까지 해결하고 싶어 하는 사람이다. 한번 옳다고 판단한 방향은 쉽게 굽히지 않는 편이다. 다만 그 고집은 단순한 아집이 아니라, 어려운 문제를 끝까지 붙들고 풀어내려는 집념에 가깝다. 특히 남들이 꺼리거나 풀리지 않는 난제일수록 더 깊이 파고드는 성향이다. 풀리지 않는 문제는 사람들이 본능적으로 피하기 마련이지만, 어려운 문제를 피하기보다 그 문제를 끝까지 들여다보고 해결책을 찾으려 한다. 그리고, 무언가를 많이 얻는 것보다 의미 있는 성취를 이뤄내는 것에 더 가치를 둔다. 세상의 풀리지 않는 문제를 해결하고 그 대가를 받는 것, 그것이 진정한 사업이자 가치라고 믿는다. 특히 사이버 보안 분야에서 기존 방식으로 잘 풀리지 않던 문제, 현장에서 반복되지만 누구도 정면으로 해결하지 못했던 문제를 풀어내는 데 큰 의미를 둔다. 이런 면모는 나루씨큐리티가 걸어온 길과도 맞닿아 있다. 가장 어렵고 많은 기업이 회피해온 침해사고 대응과 네트워크 분석 영역을 정면으로 마주해온 우리 회사의 정공법은 '풀리지 않는 문제를 푸는 것이 내 역할'이라는 신념이 그대로 투영된 결과다." -다시 태어나도 창업을? "솔직히 잘 모르겠다. 창업은 밖에서 보는 것보다 훨씬 어렵고, 많은 책임을 감당해야 하는 일이기 때문이다. 분명히 말할 수 있는 것은, 창업이 내가 선택할 수 있었던 삶 중에서 가장 좋은 선택이었다는 것이다. 누군가의 밑에서 일하는 데 잘 맞는 성향이 아니고, 스스로 문제를 정의하고 끝까지 파고들어 해결하는 일에서 가장 큰 보람을 느끼는 만큼, 창업은 나의 기질에 가장 부합하는 선택이었다. 창업을 통해 어려움도 많이 겪었지만, 그 과정에서 사람과 시장을 이해하게 됐고, 현장에서 풀리지 않던 사이버 보안 문제를 해결하는 일의 의미도 알게 됐다. 그래서 다시 태어나도 쉽게 창업하겠다고 말할 수는 없지만, 지금의 선택에 대해서는 후회하지 않는다." -후배 창업자들에게 한마디 한다면 "단편적인 기술 가능성만 보고 창업하지 말고, 실제 현장의 문제가 무엇인지 먼저 명확히 보라고 말하고 싶다. 내가 만들 수 있는 기술이 아니라, 고객이 정말 해결하고 싶어 하는 문제가 무엇인지, 그리고 내가 그 문제에 대한 답을 제공할 수 있는지를 먼저 고민해야 한다. 특히 사이버 보안은 보여주기식 기술 경쟁이 아니라 실전 영역이다. 기술은 수단일 뿐, 출발점은 언제나 현장의 진짜 문제여야 한다. 스스로 문제를 정해서 그 문제를 풀고, 스스로 등수를 매기는 방식이나 정해진 틀 안에서 거둔 성과를 대단한 것처럼 포장하는 모습은 정작 시장과 세상의 실질적 문제 해결과는 거리가 있다. 시장과 고객이 겪는 문제를 해결하지 못하면 아무리 기술적으로 뛰어나도 사업으로 이어지기 어렵다. 결국 창업은 세상의 문제를 해결하고 그 대가로 선택받는 일이라고 생각한다. 자신이 풀고 싶은 문제가 아니라, 현장이 정말 필요로 하는 문제를 끝까지 들여다보고 답을 만들어가면 좋겠다." -나루씨큐리티는 어떤 기업으로 기억되고 싶나 "우리 회사 역시 '현장의 문제를 해결하는 기업'으로 기억되고 싶다. 고객이 보안에 대한 불확실성을 줄이고 본업에 집중할 수 있도록 만드는 것, 그것이 나루씨큐리티가 기억되고 싶은 모습이다. 사이버 보안은 더 이상 기업이 직접 떠안아야 할 영역이 아니라고 본다. 이제 기업은 본연의 비즈니스에 전념하고, 보안은 전문성을 가진 기업이 책임 있게 제공해야 한다. 나루씨큐리티는 고객이 “우리 회사는 정말 안전한가”라는 질문에 데이터로 답할 수 있도록 돕는 것을 목표로 한다. 보안 장비를 더 많이 도입하게 만드는 회사가 아니라, 실제 현장에서 위협을 명확히 찾아내서 궁극적으로 비즈니스 연속성을 지켜주는 기업으로 남고 싶다."

2026.06.14 21:04방은주 기자

[안광섭의 AI 진테제] 미 정부가 끈 세계최강 AI...한국 대안은?

1999년 가을, 애플의 파워 매킨토시 G4가 미국 수출관리법상 '무기'로 분류됐다. 초당 10억 회 부동소수점 연산을 돌파한 것이 냉전 시대 기준선에 걸린 것이다. 스티브 잡스는 이를 마케팅으로 뒤집었다. 탱크가 컴퓨터를 에워싸는 광고(를 만들고, 마지막 멘트로 "경쟁사 PC에 대해서는, 뭐, 해로울 게 없죠"를 붙였다. 클린턴 행정부가 이미 기준 상향을 예정해 둔 상태였고, 수출통제는 수개월 만에 풀렸다. 이로부터 27년이 지난 지난주 금요일, 비슷하면서도 본질적으로 다른 일이 벌어졌다. 하워드 러트닉 미국 상무장관이 앤트로픽(Anthropic) CEO에게 서한 한 통을 보냈고, 수시간 뒤 세계 최강 AI 모델 '페이블 5(Fable 5)'가 전 세계에서 동시에 꺼졌다. 해제 시점은 아직 정해지지 않았다. 수출통제의 대상이 원자(반도체)에서 비트(AI 모델)로 옮겨간 것이다. "금요일 아침 수억 명이 쓴 AI를 당일 저녁에는 아무도 쓸 수 없게 돼" 6월 9일, 앤트로픽은 자사 최강 모델인 페이블 5와 미소스 5(Mythos 5)를 공개했다. 페이블 5는 미소스 계열의 프론티어 모델을 일반 사용자에게 처음 공개한 버전으로, 사이버보안 등 고위험 영역에서는 응답을 제한하는 보호장치를 탑재했다. 보호장치 일부가 해제된 미소스 5는 검증된 소수 기관에만 제공했다. 출시 3일 뒤인 6월 12일 오후 5시 21분(미 동부시간), 러트닉 상무장관의 서한이 도착했다. 페이블 5와 미소스 5에 대한 모든 외국인의 접근을 즉시 차단하라는 내용이었다. 미국 내 거주 여부와 무관하게, 앤트로픽 소속 외국 국적 직원까지 포함하는 조치였다. 앤트로픽은 실시간으로 사용자의 국적을 검증할 수 없었고, 유일한 선택지는 전 세계 모든 사용자의 접근을 차단하는 것이었다. 금요일 아침까지 수억 명이 쓸 수 있었던 모델이, 금요일 밤에는 아무도 쓸 수 없게 됐다. 앤트로픽은 즉각 이의를 제기했다. 정부가 근거로 제시한 탈옥(Jailbreak, AI 보호장치를 우회하는 기법) 방법은 이미 오픈AI의 GPT-5.5를 포함한 다른 공개 모델에서도 작동하는 수준의 취약점이라는 것이었다. 출시 전 미국 정부와 영국 AI 안전연구소(UK AISI) 등이 수천 시간의 레드팀(Red Team, 보호장치 돌파를 시도하는 보안 테스트) 테스트를 수행했고, 보호장치를 전면 무력화하는 범용 탈옥은 발견되지 않았다고도 강조했다. 그러나 법적 지침인 이상 따를 수밖에 없었다. 페이블 5 API 위에 서비스를 구축했던 기업들은 하룻밤 사이에 인프라 전환을 강제당한 셈이다. 보안 연구원 피터 거너스(Peter Girnus)는 이 상황의 아이러니를 짚었다. "자기 제품을 보도자료마다 군수품이라 묘사하면, 결국 정부가 그 말을 액면 그대로 받아들이게 됩니다." 앤트로픽이 미소스의 위험성을 강조하며 보호장치의 필요성을 역설할수록, 정부 입장에서는 보호장치가 뚫렸다는 보고에 즉각 반응할 근거가 쌓였다. 미국 정부가 실시간 배포 중인 상용 AI 모델에 수출통제를 적용해 강제 중단시킨 것은 이번이 처음이다. 1999년 G4와 2026년 페이블5의 세 가지 차이점 1999년 G4와 2026년 페이블 5의 차이는 세 가지로 압축된다. 첫째, 통제 속도다. 1999년에는 수출 심사에 수주에서 수개월이 걸렸다. 2026년에는 서한 도착 후 수시간 만에 전 세계 동시 차단이 이뤄졌다. 하드웨어는 국경에서 막지만, 소프트웨어는 API 한 줄로 막는다. 둘째, 통제 성격이다. 1999년은 냉전 시대 기준선에 우연히 걸린 과도기의 산물이었다. 기준 상향이 이미 예정돼 있었고, 잡스에게는 로비와 마케팅을 동시에 굴릴 여유가 있었다. 2026년은 의도적이고 표적화된 조치다. 상무장관이 직접 서한을 보냈고, 미 행정부는 국가안보 체계가 강화될 때까지 모델을 잠가둬야 한다는 입장인 것으로 알려졌다. 셋째, 통제 범위다. G4는 중국 본토 등 특정 국가로의 수출이 제한됐다. 페이블 5는 전 세계 모든 외국인이 대상이다. 자사 외국 국적 직원까지 포함돼, 실질적으로 미국 시민권자만 접근 가능한 모델이 됐다. 반도체는 물리적 수출을 막았지만, AI 모델은 원격으로 '꺼버렸다'. 통제의 대상이 원자에서 비트로, 국경에서 API로 옮겨간 것이다. 소버린 AI, 구호에서 생존 전략으로 이 사건에 가장 빠르게 반응한 것은 유럽이었다. 영국의 톰 투겐핫(Tom Tugendhat) 전 안보장관은 "주권은 이제 대포가 아니라 코드의 문제입니다"라고 했다. 프랑스 국민연합 대표 조르당 바르델라(Jordan Bardella)는 AI가 국가 주권의 핵심 문제라며, 자국 모델을 빠르게 개발하지 않는 나라는 다른 나라의 선택에 종속될 수밖에 없다고 주장했다. 사실 소버린 AI(Sovereign AI, 국가가 자체 인프라와 모델로 AI 주권을 확보하는 역량)는 이미 거대한 흐름이었다. 엔비디아(NVIDIA)의 2026 회계연도 소버린 AI 매출은 300억 달러를 넘어서며 전년 대비 3배 이상 성장했다. 가트너(Gartner)에 따르면 전 세계 소버린 클라우드 IaaS 지출은 2026년 800억 달러에 이를 전망이다. 젠슨 황 엔비디아 CEO가 반복해온 "모든 국가는 소버린 AI가 필요합니다"라는 메시지가 실적으로 증명되고 있는 셈이다. 페이블 5 사태는 이 흐름에 결정적 명분을 더했다. 소버린 AI를 주장해온 이들에게 "이런 일이 실제로 일어났다"고 말할 수 있는 사례가 생긴 것이다. 호주의 법률 AI 기업 이사쿠스(Isaacus)는 사태 직후 에어갭(Air Gap, 외부 네트워크와 물리적으로 격리하는 보안 방식) 셀프호스팅 전략을 더 강화하겠다고 선언했다. 여기서 한 발 더 나가볼 필요가 있다. 미국이 이 선례를 전략적으로 활용한다면 어떤 그림이 가능할까. 동맹국에는 페이블 5급 접근을 허용하고, 비동맹국에는 이전 세대 모델까지만 허용하는 등급별 접근권 외교다. 반도체 수출통제에서 이미 이 패턴을 봤다. TSMC의 최첨단 공정은 미국 동맹국에만 허용되고, 중국에는 세대가 뒤처진 칩만 갈 수 있게 한 것처럼, AI 모델에도 같은 논리가 적용될 수 있다. AI 모델이 외교 카드가 되는 것이다. 한국도 이 구도에서 자유롭지 않다. 전 세계 가용 컴퓨팅의 3분의 2 이상을 미국 하이퍼스케일러가 장악한 구조에서 스케일 경쟁으로 승부하기는 어렵다. 페이블 5 사태 이틀 전인 6월 10일, 네이버클라우드가 국방산업발전대전에서 소버린 AI 기반 국방 전략을 공개한 것은 시의적절한 움직임이었다. 킬 스위치의 소재를 묻다 필자가 20년간 GTM(Go-To-Market, 제품의 시장 출시·확산 전략) 전략을 수립하며 배운 원칙이 하나 있다. 인프라 위에 비즈니스를 올릴 때, 그 인프라의 킬 스위치(Kill Switch)를 누가 쥐고 있는지가 전략의 첫 번째 질문이어야 한다는 것이다. 클라우드 시대에 이 질문은 "어떤 클라우드를 쓰느냐"였다. AI 시대에는 "어떤 모델 위에 서비스를 세우느냐"로 바뀌었다. 페이블 5 사태가 보여준 것은, 그 모델의 킬 스위치가 한 나라 정부의 서한 한 통에 달려 있을 수 있다는 사실이다. 사티아 나델라 마이크로소프트 CEO는 "모든 에이전트에게 자기만의 컴퓨터가 필요합니다"라고 했다. 맞는 말이다. 그러나 필자는 한 발 더 나가고 싶다. 에이전트에게 자기만의 컴퓨터가 필요하다면, 그 컴퓨터 위에서 돌아가는 모델의 주권도 필요하다. 자기만의 컴퓨터를 가져도, 그 위에서 돌아가는 두뇌가 다른 나라 정부의 판단 하나로 꺼질 수 있다면, 그것은 진정한 '자기 것'이 아니다. 필자는 소버린 AI에 대해 회의적 시각을 가져왔다. 그러나 이번 사건은 그 정의를 다시 생각하게 한다. 소버린 AI의 핵심은 '최고 모델을 직접 만드는 것'이 아니다. '내가 쓰는 AI가 내일도 켜져 있다는 보장을 확보하는 것'이다. 멀티 모델 전략, 에어갭 배포, 오픈소스 대안 확보. 이것들이 이제 기술 선택의 문제가 아니라 비즈니스 연속성의 문제가 됐다. 투자 관점에서도 주목할 대목이 있다. 소버린 AI를 추구하는 나라가 늘어날수록, 각국이 자체 모델을 학습하고 운영할 인프라를 확보해야 한다. 지금까지 프론티어급 파운데이션 모델 학습에 본격적으로 나선 곳은 미국과 중국 정도였다. G20 국가들이 같은 경쟁에 뛰어든다면, GPU 수요의 천장은 한층 더 높아진다. 엔비디아 소버린 AI 매출이 1년 만에 3배로 뛴 것은 초기 신호에 불과하다. 페이블 5 사태는 이 곡선을 더 가파르게 만들 것이다. 1999년, 초당 10억 회 연산을 돌파한 컴퓨터가 무기로 분류됐다. 수개월 만에 풀렸고, 애플은 그것을 광고로 만들었다. 2026년, 세계 최강 AI 모델이 출시 3일 만에 수출통제 대상이 됐다. 아직 풀리지 않았고, 누구도 웃지 못하고 있다. AI 모델이 더 이상 일반 소프트웨어 제품이 아니라 반도체와 같은 전략 자산으로 취급되기 시작했다. 전략 자산에는 반드시 주권 문제가 따라온다. 프론티어 AI 모델 위에 서비스를 운영하고 있다면, 한 가지만 점검해 보자. "내가 쓰는 모델이 내일 꺼진다면, 우리 서비스는 어떻게 되는가

2026.06.14 13:41안광섭 컬럼니스트

문 열린 외산 클라우드, 발 묶인 공공시장…보안 개편 영향은

공공기관의 민간 클라우드 활용이 확대되면서 디지털서비스 이용지원시스템에 등록된 외산 인프라서비스(IaaS)도 빠르게 늘고 있다. 정부가 공공 클라우드 보안 체계를 기존 클라우드보안인증(CSAP) 중심에서 국가정보원 단일 검증 체계로 개편하기로 하면서, 외국계 클라우드 기업들의 공공시장 확대 기대와 시장 관망론이 동시에 커지는 분위기다. 14일 디지털서비스 이용지원시스템에 따르면 현재 아마존웹서비스(AWS), 마이크로소프트(MS), 구글클라우드 기반 IaaS 서비스가 다수 등록돼 있다. 디지털서비스 이용지원시스템은 국가기관과 공공기관이 민간 클라우드와 인공지능(AI), 서비스형 소프트웨어(SaaS) 등을 신속하게 도입할 수 있도록 지원하는 전문계약 제도다. 현재 AWS 기반 IaaS 서비스는 메가존클라우드와 가비아, 디딤365, 엔디에스 등을 포함해 6개가 등록돼 있다. MS 애저 기반 서비스는 클루커스와 에쓰핀테크놀로지 등 4개, 구글클라우드 기반 서비스는 LG CNS와 베스핀글로벌, 클루커스 등 4개가 등록된 상태다. 공공 클라우드 시장은 그동안 CSAP 인증 '중' 등급을 확보한 네이버클라우드와 NHN클라우드, KT클라우드 등 국내 사업자가 주도해 왔다. 지난해에는 구글클라우드와 MS에 이어 AWS까지 CSAP '하' 등급을 획득하면서 글로벌 빅3 모두 공공시장 진입 기반을 마련했지만, 제한적인 범위에서만 사업에 참여해왔다. 이 같은 흐름 속에서 정부는 지난 4월 공공 클라우드 보안 체계 개편안을 발표했다. 과학기술정보통신부와 국정원은 기존 CSAP 인증과 국정원 보안 검토로 이원화됐던 구조를 국정원 중심 단일 검증 체계로 통합하기로 했다. 정부는 기업들이 겪어온 중복 인증 부담을 줄이고 공공 클라우드 도입을 활성화하겠다는 입장이다. 올해 관련 가이드라인 개정을 거쳐 1년 유예기간을 둔 뒤 2027년 하반기부터 새 체계를 본격 적용할 계획이다. 업계에선 이번 개편이 장기적으로는 외국계 사업자의 공공시장 진입 확대에 긍정적으로 작용할 수 있다고 보고 있다. 미국 무역대표부(USTR)가 지속적으로 한국의 클라우드 규제 완화를 요구해 온 데다, 글로벌 사업자 입장에서도 이중 인증 부담이 줄어들 가능성이 있어서다. 다만 당장 시장이 확대될 것으로 단정하기는 어렵다는 분석도 적지 않다. 국정원이 적용할 세부 검증 기준이 아직 공개되지 않았고 국가망보안체계(N2SF), 행정안전부 정보시스템 등급제 등 다른 정책과의 정합성도 명확하지 않기 때문이다. 특히 공공기관들이 제도 변화에 따른 불확실성을 이유로 클라우드 전환 시점을 늦출 가능성도 제기된다. 현재 추진하는 사업이 향후 변경될 보안 기준과 충돌할 수 있다는 우려도 나온다. 클라우드 업계에선 보안 체계 개편이 오히려 단기적으로는 시장을 위축시킬 수 있다는 지적도 제기된다. 공공기관 특성상 새로운 기준이 확정되기 전까지 의사결정을 보류하는 경향이 강해질 수 있다는 이유에서다. 일각에선 장비 교체 시기가 도래한 기관들이 클라우드 전환 대신 기존 전산실 운영을 연장하는 선택을 할 가능성도 거론된다. 해외 클라우드 업계 관계자는 "보안 인증 체계 개편 방향 자체는 긍정적으로 평가하고 있지만 실제 영향은 향후 공개될 세부 기준에 달려 있다"며 "기업들이 예측 가능한 환경에서 사업을 준비할 수 있도록 검증 기준과 적용 방안이 조속히 마련될 필요가 있다"고 말했다.

2026.06.14 11:07한정호 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

가상공간 넘어 생성현실로…피지컬 AI·로봇 미래 본다

보고 집고 옮긴다…몸 가진 AI, 유통·물류 어떻게 바꾸나

"명륜당-대부업체 한몸"...공정위 과징금 148억 철퇴

삼성전자, P5 첫 양산라인 구축 속도…장비 도입 내년 2분기로 앞당겨

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.