• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, CSAP 인증 취득…공공사업 확장 가속화

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)는 자사의 서비스형 소프트웨어(SaaS) 기반 안보·보안 제품 2종이 '클라우드 서비스 보안인증(Cloud Security Assessment Program, CSAP)'을 취득했다고 1일 밝혔다. CSAP는 국가·공공기관에 안전성이 검증된 민간의 클라우드 서비스를 공급함으로써 이용자의 보안 우려를 해소하기 위해 마련된 한국인터넷진흥원(KISA) 주관의 보안 인증 제도다. S2W는 관리적·기술적 조치 및 공공기관용 추가 보호조치 등 11개 분야 31개 항목에 걸친 보안 요건 검증을 통과, 자사 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'와 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'에 대해 'SaaS 간편등급'을 획득했다. '자비스'는 다크웹, 텔레그램, 소셜네트워크서비스(SNS) 등 다양한 채널에 분산된 범죄 단서를 실시간으로 수집하고 교차분석해 위협 행위자 식별과 프로파일링을 지원하는 사이버범죄 인텔리전스 플랫폼이다. '퀘이사'는 공격표면관리(ASM)와 디지털 리스크 보호(DRP), 위협인텔리전스(TI) 등 다양한 보안 기능을 단일 플랫폼에 통합 제공해 탐지 난도가 높은 각종 위험 요인을 선제적으로 관리할 수 있는 사이버위협 인텔리전스(CTI) 솔루션이다. S2W는 그동안 국내 다수의 수사·방위기관 및 아시아, 중동, 유럽 등의 해외 정부기관에 두 제품을 공급하며 국내외 공공부문에서 자사 솔루션의 우수한 기능성과 시장성을 입증한 바 있다. 이번 인증 취득을 통해 조달청 디지털서비스몰에 제품을 등록하기 위한 필수 요건을 충족, 입찰 및 수의 계약 위주의 기존 방식에서 한 발 더 나아가 판매 절차를 간소화한 신규 판로를 확보하고 공공사업 확장에 속도를 높일 계획이다. 김재기 S2W 최고제품책임자(CPO)는 "CSAP 인증 획득은 자비스와 퀘이사에 내재된 고도의 기술력과 안정성을 공인받은 뜻깊은 결과로 생각된다"면서 "두 플랫폼 간 시너지를 극대화, 나날이 급증하는 국제적 해킹 시도로부터 공공 차원의 위협 대응 역량을 제고하고 시장 점유율을 확대해 나가겠다"고 밝혔다.

2026.06.01 16:34방은주 기자

아이티센엔텍, 국세청·고용정보원 사업 연이어 수주…총 636억원 규모

아이티센엔텍이 국세청과 한국고용정보원의 대형 공공 소프트웨어(SW) 운영 사업을 연이어 확보하며 공공 SW 운영·유지관리 시장에서 입지를 강화하고 있다. 조달청 나라장터 결과에 따르면 아이티센엔텍은 '2026~2027년 국세청 엔티스(NTIS) 운영 및 유지관리 사업(Ⅰ분류)'과 한국고용정보원의 '고용정보시스템 통합운영 유지보수 사업'에서 각각 우선협상대상자로 선정됐다. 두 사업 입찰 금액은 합산 약 636억원 규모다. 국세청 엔티스 운영 및 유지관리 사업의 입찰 금액은 280억7752만원, 고용정보시스템 통합운영 유지보수 사업의 입찰 금액은 355억7810만원이다. 국세청 엔티스 운영 및 유지관리 사업은 국세청 핵심 세무행정 시스템인 NTIS를 안정적으로 운영·유지관리하는 대형 프로젝트다. 홈택스, 모바일 세무서비스, 신고·결의·징수·환급, 연말정산, 현금영수증, 전자세금계산서 등 대국민 서비스와 내부 행정업무를 폭넓게 포괄한다. 특히 홈택스와 연말정산처럼 국민 접점이 큰 서비스의 안정적 운영이 핵심 과업으로 꼽힌다. 이번 국세청 사업에는 기존 운영관리 업무 외에 신규 유지관리 범위도 적지 않게 포함됐다. 제안요청서 기준으로 2025년 구축된 글로벌최저한세(디지털세) 전산시스템을 비롯해 개인정보 조회관리 시스템, 메타·품질 고도화 시스템이 새롭게 유지관리 대상에 편입됐다. 여기에 24시간 365일 프로그램 관제 체계 운영, 노후장비 교체에 따른 상용 SW 이관, 모바일 안내문 발송시스템 운영 지원도 주요 과업으로 제시됐다. 또한 홈택스와 연계된 대민 기능 지원 범위도 넓어졌다. 문서상에는 ARS 기반 국세 고지·환급 조회 서비스와 범정부 서비스 통합창구의 홈택스 연계 지원, AI 기반 국세행정 기능 연계 지원 등이 포함돼 있어, 단순 유지보수를 넘어 신규 서비스 편입과 연계 기능 확대까지 수행해야 하는 사업으로 평가된다. 한국고용정보원의 고용정보시스템 통합운영 유지보수 사업은 고용24, 고용보험, 워크넷, 직업훈련포털(HRD-Net) 등 주요 고용행정 서비스를 뒷받침하는 국가고용전산망 전반의 운영 안정성을 확보하는 사업이다. 데이터센터와 재해복구(DR)센터, 서버·네트워크·보안 시스템·부대시설까지 포함하는 통합 운영 사업으로, 24시간 365일 무중단 운영체계와 장애 대응, 재해복구, 서비스 품질관리 역량이 핵심 경쟁요소다. 이 사업 역시 기존 운영 범위를 넘어서는 과업이 포함됐다. 제안요청서에는 국가기반시설 보호계획 수립과 업무연속성관리체계(BCMS) 인증 유지, 행정전산망 장애 예방 대응 종합대책 이행, 클라우드·AI·빅데이터 등 최신 IT가 적용된 시스템 운영 지원, 외부기관 이전 시 인프라 이관 및 서비스 오픈 지원, 신규 정보자원 도입 지원 등이 명시돼 있다. 단순 인프라 유지보수에서 나아가 재난 대응과 업무연속성, 신기술 기반 운영까지 포괄하는 사업 성격이 한층 강화된 셈이다. 업계에서는 이번 수주를 계기로 아이티센엔텍이 공공 SW 운영·유지관리 시장에서 한층 유리한 입지를 확보할 것으로 보고 있다. 대형 공공사업은 기술평가 비중이 높고, 상주인력 구성, 장애 예방체계, 보안 대응, 품질관리, 재난복구 체계 등 종합 운영능력이 중요하게 평가되기 때문이다. 한 업계 관계자는 "국세청 엔티스와 고용정보시스템은 모두 장애 허용도가 낮고 안정성이 최우선인 대표적인 공공 핵심 시스템"이라며 "이들 사업을 연달아 따냈다는 것은 아이티센엔텍이 공공 운영사업에서 상당한 수행 역량을 인정받았다는 의미"라고 말했다.

2026.06.01 16:28남혁우 기자

"AI 창업+보안"...'코드게이트 AI 스타트업 해커톤' 열려

코드게이트보안포럼과 기술보증기금은 오는 7월 21일부터 23일까지 사흘간 '코드게이트 AI 스타트업 해커톤'을 공동 개최한다. 이번 해커톤은 AI 대중화로 코딩 진입장벽이 낮아진 흐름에 발맞춰, 단순 기술 구현을 넘어 '문제 해결 중심'의 창업 문화를 확산하기 위해 기획됐다. 특히 참가자들이 서비스 기획과 개발 과정 속에서 보안의 중요성을 자연스레 이해하고 경험할 수 있게 유도한 것이 특징이다. 참가 신청은 7월 8일까지 코드게이트 홈페이지를 통해 진행한다. 기획자, 개발자, 마케터, 디자이너 등 AI와 창업에 관심 있는 국내외인 누구나 참여할 수 있다. 팀은 3인 이상 5인 이내 신청이 기본이나, 개인 신청자의 경우 운영사무국에서 팀 매칭을 지원한다. 참가 심사를 거쳐 선발한 약 20개 팀은 오는 7월 15일 최종 발표회를 한다. 이어 본 행사는 7월 21일부터 22일까지 스페이스쉐어 삼성역센터에서 단기간 집중 협업을 통한 기획 및 개발(해커톤)을 하며, 마지막 날인 23일에는 코엑스 그랜드볼룸에서 최종 결과물을 선보이는 '데모데이'와 심사가 이뤄진다. 대회 첫날에는 김진형 KAIST 명예교수, 정영범 퓨리오사 AI 이사 등이 패널로 참여하는 '토크콘서트'가 열려 참가자들에게 최신 AI•창업 트렌드와 현업 인사이트를 제공할 계획이다. 최종 평가는 ▲ 시장성 및 사업화 가능성 ▲ MVP 완성도 ▲ 문제 정의력 ▲ 보안 등을 기준으로 이뤄진다. 평가 기준에 보안이 20% 배점으로 포함돼, 단순 아이디어 경연을 넘어 안전한 AI 서비스 설계 역량까지 함께 검증한다는 점이 이번 해커톤의 차별점이다. 시상은 총 3개 팀에 상장과 함께 총상금 1500만 원을 수여한다. 1위 1000만 원, 2위 300만 원, 3위 200만 원을 각각 준다. 이번 해커톤은 대한민국을 대표하는 국제해킹방어대회&컨퍼런스 '코드게이트 2026'의 부대행사로 치러진다. 글로벌 최고 수준의 보안 인재들이 역량을 겨루는 본선 대회를 비롯해 다양한 최신 보안 트렌드를 공유하는 자리다. 해커톤 시상식도 7월 24일 열리는 코드게이트 국제해킹방어대회(CTF) 시상식과 함께 진행한다.

2026.06.01 16:00방은주 기자

레드펜소프트, SW공급망 보안 전주기 통합 플랫폼 출시

레드펜소프트가 개발부터 운영까지 소프트웨어 공급망 보안 전 주기를 하나의 워크플로우로 통합 관리하는 신규 솔루션 'X스캔 시뮤어 애셋(XSCAN Secure Asset)'을 출시했다. 1일 과천 DX타워에서 열린 '2026 상반기 기술파트너 세미나'에서 레드펜소프트는 X스캔(XSCAN) 제품군의 브랜드 체계와 시장 포지셔닝을 공유하고, 파트너사와 함께 소프트웨어 공급망 보안 시장 확대를 위한 사업 방향과 협력 전략을 공유했다. 최근 기업의 소프트웨어 공급망 보안 관심은 단순히 오픈소스 취약점 점검을 넘어 소프트웨어를 개발하고 외부에서 반입하며 운영 서버에서 실행하는 전 과정의 신뢰성을 확보하는 방향으로 확대됐다. 외부에서 반입한 소프트웨어는 내부 시스템에 설치하고, 운영 서버에 배포하며, 실제 실행환경에서 지속적으로 변경되기 때문에 전 과정에 걸친 통합적인 보안 관리가 요구된다. 이 과정에서 기업은 개발 시점의 구성요소와 운영 중인 서버의 실제 구성요소가 일치하는지, 알려진 취약점이 실제 운영환경에서 영향을 미치는지, 어떤 서버 자산이 위험에 노출돼 있는지를 함께 판단해야 한다. 이에, 소프트웨어 구성요소를 식별하는 S-BOM(소프트웨어 구성요소 명세서), 발견된 취약점이 실제 위험한지 여부를 알려주는 VEX, 운영환경에서 실제 배포·실행 중인 구성요소를 확인하는 Deployed SBOM과 Runtime SBOM의 중요성이 커졌다. 이러한 시장 변화에 대응하기 위해 레드펜소프트는 XSCAN 제품군 포트폴리오를 다각화, 선보였다. 즉, ▲개발·반입 소프트웨어 공급망 검증을 담당하는 XSCAN Supply Chain ▲운영 서버 자산과 실행환경의 보안 가시성을 확보하는 XSCAN Server Runtime ▲개발·반입·운영환경을 하나의 워크플로우로 통합하는 오픈소스 자산관리 플랫폼 XSCAN Secure Asset으로 다양화했다. 이번 세미나는 레드펜소프트 배환국 대표 인사말을 시작으로 ▲새로운 브랜드 소개 ▲통합 오픈소스 거버넌스 플랫폼 XSCAN Secure Asset 소개 ▲Q&A 순서로 진행됐다. 레드펜소프트 배환국 대표는 "소프트웨어 공급망 보안은 더 이상 특정 개발 단계에 국한된 문제가 아니라, 기업이 사용하는 모든 소프트웨어 자산의 신뢰성과 운영 안정성을 확보하는 핵심 과제로 확대되고 있다"면서 "XSCAN Supply Chain은 개발 및 반입 소프트웨어의 공급망 보안을 강화하고, XSCAN Server Runtime은 운영 중인 서버 자산과 실행환경의 가시성을 제공한다. XSCAN Secure Asset은 이 두 영역을 하나로 연결해 기업의 소프트웨어 자산 관리 체계를 한 단계 고도화하는 역할을 하게 될 것"이라고 말했다. 이어 "이번 기술 파트너 세미나는 XSCAN 제품군의 새로운 비전과 SBOM 기반 공급망 보안 시장 전략을 파트너사와 공유하는 의미 있는 자리"라며 "앞으로도 파트너사와의 기술적·영업적 협력을 강화하고, 개발·반입·운영환경을 아우르는 통합 소프트웨어 공급망 보안 시장을 함께 확대해 나가겠다"고 덧붙였다.

2026.06.01 15:47방은주 기자

[AI 고속도로] 공공 인프라 대전환…정부 IT 지형 '분산형'으로 바뀐다

정부가 지난해 국가정보자원관리원(국정자원) 대전센터 화재 이후 추진해온 공공 인프라 개편 작업을 본격화한다. 2030년 대전센터 폐쇄를 앞두고 693개 정보시스템 재배치와 민간 클라우드 활용 확대 방안 마련에 착수하면서 향후 공공 IT 시장 지형 변화가 예상된다. 1일 행정안전부에 따르면 정부는 국정자원 대전센터 폐쇄에 대비해 '국정자원 혁신 정보화전략계획(ISP)' 사업을 추진한다. 이번 사업은 지난해 대전센터 화재 이후 국가인공지능(AI)전략위원회가 발표한 'AI 정부 인프라 거버넌스·혁신 추진방향'의 후속 조치로, 노후 공공 데이터센터 중심 구조를 AI 시대에 맞는 분산형 인프라 체계로 전환하는 것이 핵심이다. 현재 대전센터에선 693개 공공 정보시스템이 운영 중이다. 정부는 올해 말까지 해당 시스템들을 단계적으로 이전하기 위한 로드맵을 수립하고 데이터 중요도와 서비스 특성에 따라 새로운 운영 체계를 설계할 계획이다. 대전센터 폐쇄 넘어 정부 인프라 재설계 이번 사업은 단순한 센터 이전을 넘어 정부 인프라를 재설계하는 과정으로 평가된다. 정부는 지난해 대전센터 화재를 계기로 국가 정보시스템 운영 체계 전반을 재검토해왔다. 실제 올해 들어 정보시스템 등급체계를 기존 사용자 수 중심에서 국민 영향도 중심으로 전면 개편했고 핵심 시스템의 재해복구(DR) 기준도 대폭 강화했다. 국가 핵심 시스템(A1)은 재난 발생 시 1시간 이내 복구가 가능한 구조를 구축하고 대국민 필수 서비스(A2)와 행정 중요 시스템(A3) 역시 등급별 복구 체계를 적용한다는 방침이다. 정부가 최근 93억원 규모의 대전 본원 스토리지 DR 통합구축 사업을 발주하고 121개 핵심 업무를 대상으로 실시간 데이터 복제 체계 구축에 나선 것도 같은 흐름이다. 해당 사업에는 국민신문고, 사회보장정보시스템, 모바일 주민등록증, 재난문자시스템, 안전신문고 등 국가 핵심 서비스가 포함됐다. 업계에선 이번 ISP가 향후 5년간 진행될 정부 AI 인프라 개편의 청사진 역할을 할 것으로 보고 있다. 민간 클라우드 확대…대기업 참여 기회 커진다 업계가 주목하는 부분은 민간 클라우드 활용 확대다. 정부는 국가정보원이 발표한 국가망보안체계(N2SF)에 따라 데이터를 기밀(C)·민감(S)·공개(O) 등급으로 구분하고 기밀 데이터는 공공 인프라에서 관리하되 민감·공개 데이터는 민간 클라우드 활용을 원칙으로 검토하고 있다. 올해 약 50개 시스템은 별도 전략 수립 없이 민간 클라우드로 우선 이전하는 방안이 검토되고 있다. 일부 핵심 시스템은 민간 클라우드 기반 DR 선도사업 대상으로도 거론되는 상황이다. 특히 이번 사업은 중소기업 참여지원 예외사업으로 인정받아 대기업도 참여할 수 있다. 이에 공공 사업을 지속 추진해온 삼성SDS와 LG CNS 등 대형 IT서비스 사업자는 물론 네이버클라우드· KT클라우드·NHN클라우드 등 국내 대표 클라우드 기업들의 참여가 예상된다. 아울러 시스템 운영 안정성과 효율성 등 서비스수준협약(SLA)도 중요한 요소인 만큼 매니지드 서비스 기업(MSP)들에게도 새로운 기회가 열릴 전망이다. 앞서 민관협력형 클라우드(PPP)로 운영되는 국정자원 대구센터에서도 민간 클라우드 기반 통합 MSP 사업이 추진되는 등 공공 인프라 운영에 민간 참여가 확대되는 흐름이 나타나고 있다. 'AI 정부' 인프라로 체계적 전환 정부는 이번 사업을 통해 궁극적으로 'AI 정부'를 위한 기반 인프라를 구축한다는 목표다. 공공부문에서 생성형 AI와 AI 에이전트 활용이 확대되면서, 정부 역시 기존 중앙집중형 데이터센터 구조만으론 향후 AI 서비스 수요를 감당하기 어렵다는 판단을 내린 것이라는 분석이 나온다. 행안부가 중점적으로 진행해온 클라우드 네이티브 전환을 비롯해 분산형 데이터센터, 고도화된 DR 체계를 결합한 하이브리드 인프라 구조가 새로운 공공부문 표준으로 자리 잡을 전망이다. 또 향후 ISP 결과에 따라 대전센터 기능 일부를 대구·광주센터로 이전할지, 민간 데이터센터 활용을 높일지, 신규 민간·공공 합작 데이터센터를 건립할지 등이 결정될 예정이다. 업계에선 이번 사업이 향후 수천억원 규모 인프라 투자와 공공 클라우드 시장 확대의 출발점이 될 것으로 보고 있다. 윤호중 행안부 장관은 "이번 국정자원 혁신은 안정성과 연속성이 확보된 AI 정부 인프라로 전환하는 사업"이라며 "어떤 재난 상황에서도 대국민 행정서비스가 중단 없이 안정적으로 제공될 수 있도록 차세대 AI 정부 인프라를 체계적으로 구축해 나가겠다"고 밝혔다. 업계 관계자는 "이번 ISP 사업은 민간 클라우드와 IT서비스, MSP 사업자들의 공공시장 참여를 키울 것"이라며 "정부 정보시스템 운영 구조를 AI 시대에 맞게 다시 설계하는 계기가 되길 기대한다"고 말했다.

2026.06.01 15:18한정호 기자

금융위 AI 보안 목적 망분리 시행 '첫 걸음'

금융위원회가 인공지능(AI) 공격에 대비하기 위해 AI 보안 방어 목적에 한해 망분리 규제를 완화하기로 한 가운데, 이를 준비하기 위한 첫 걸음이 시작됐다. 1일 금융위는 보안 목적 AI 활용 관련 망분리 긴급 완화 조치에 관한 세부 방안을 검토하고 AI 테스트 과정서 중점 관리해야 할 사항, 망분리 대체 가능 보안 기술 등을 중점적으로 논의하기 위해 민간 기술자문단을 출범한다고 밝혔다. 민간 기술자문단은 학계·법조계 등 7명으로 구성됐으며 올해 12월까지 운영될 예정이다. 민간 기술자문단은 미토스를 포함한 최근 고성능 AI 보안 위협과 관련한 예상 리스크와 금융권의 효과적인 보안 시스템 구축을 위한 제도 마련에도 자문 역할을 수행할 계획이다. 유영준 금융위 디지털금융정책관은 "AI 기술 발전과 사이버 위협의 양상이 빠르게 변화하고 있는 만큼, AI·보안 분야에 정통한 전문가들의 효과적 조언을 바탕으로 금융권에서 AI 기반 보안체계를 구축하고 인공지능 전환(AX)을 가속화할 수 있도록 정책을 세심히 만들어 나갈 것"이라고 말했다.

2026.06.01 15:11손희연 기자

크로쓰, 메인넷 2.0 '브레이크포인트' 정식 가동

블록체인 게임과 온체인 인공지능(AI) 에이전트 운용에 최적화된 차세대 블록체인 네트워크 인프라가 본격적인 가동에 돌입했다. 1일 넥써쓰에 따르면 크로쓰 메인넷 2.0 버전인 '브레이크포인트'가 정식으로 출범하고 참여 기반 네트워크로의 구조 전환을 완료했다. 이번 메인넷은 21개 검증자(Validator) 기반의 지분증명권한(PoSA) 구조를 도입해 네트워크의 보안성과 트랜잭션 처리 속도를 동시에 끌어올린 것이 특징이다. 네트워크 운영 과정에서 발생하는 기본 수수료는 전량 소각되며, 첫해 3억개 규모로 조성된 보상 풀은 검증자와 위임 스테이킹 참여자에게 분배된다. 에이전트게이밍 확장을 위한 핵심 기술 표준과 자체 결제 프로토콜도 새롭게 통합됐다. ERC-8004 온체인 AI 에이전트 표준과 x402 결제 프로토콜 지원을 통해 체인 내 에이전트 간 상호 운용성을 확보했으며, 외부 결제 시스템 의존 없이 독자적인 경제 활동 처리가 가능해졌다. 메인넷 출범과 발맞춰 기존 크로쓰 플랫폼 전반의 대대적인 인프라 개편 작업도 함께 이뤄졌다. 게임 퀘스트 및 보상 플랫폼인 '크로쓰 플레이'가 2.0 버전으로 업그레이드됐으며, 넥써쓰 공식 홈페이지 역시 게임체인과 에이전트게이밍 정보를 중심으로 전면 재단장했다.

2026.06.01 15:10정진성 기자

베스핀글로벌, 금융권 AI 영토 넓힌다…우리금융 연구환경 운영

베스핀글로벌이 금융권 인공지능 전환(AX) 시장 공략에 박차를 가한다. 생성형 AI와 대규모언어모델(LLM)을 안전하게 실험·검증할 수 있는 금융 특화 독립 연구환경을 구축해 AX 확산을 지원한다는 목표다. 베스핀글로벌은 우리금융지주의 'AI 연구환경 운영 사업'을 수주했다고 1일 밝혔다. 이번 사업은 우리금융그룹이 최신 AI 기술을 보다 안전하고 유연하게 검증·활용할 수 있는 연구 환경을 마련하기 위해 추진됐다. 베스핀글로벌은 아마존웹서비스(AWS) 기반 독립형 연구환경 아키텍처를 구축해 금융권 망분리 규제 환경에서도 생성형 AI와 LLM을 안정적으로 실험할 수 있는 기반을 제공할 방침이다. 특히 내부 업무망과 분리된 환경에서 AI 연구와 개발이 가능하도록 설계해 보안성과 활용성을 동시에 확보하는 데 초점을 맞췄다. 사업에는 베스핀글로벌의 AI 플랫폼 '헬프나우 AI 파운드리'가 적용된다. 이를 통해 다양한 AI 모델과 서비스 연계·검증을 지원하며 자연어 기반으로 AI 에이전트를 설계하고 운영할 수 있는 환경도 제공한다. 또 에이전트 운영 과정에 필요한 관리 체계와 거버넌스 기능을 지원해 금융사가 새로운 AI 기술을 보다 빠르게 적용할 수 있도록 돕는다는 목표다. 베스핀글로벌은 이번 사업이 단순 인프라 구축을 넘어 금융권 현업 조직이 실제 업무에 AI를 적용하고 활용 경험을 축적하는 기반이 될 것으로 보고 있다. 회사는 그동안 롯데카드와 KB라이프 등 금융권 AI 프로젝트를 수행하며 관련 역량을 축적해왔다. 이번 사업 수주를 계기로 금융지주 차원의 AX 사업까지 지원 범위를 확대하게 됐다. 최근 금융권에선 망분리 규제 완화와 서비스형 소프트웨어(SaaS) 활용 확대 움직임이 이어지고 있다. 베스핀글로벌과 우리금융그룹은 규제 준수와 AI 활용을 동시에 고려한 금융권 AI 연구환경 모델을 구축한다는 계획이다. 한선호 베스핀글로벌 최고AI책임자(CAIO)는 "금융권 환경에 적합한 안전하고 확장 가능한 AI 연구환경을 제공하는 데 집중할 계획"이라며 "금융 규제와 보안 요구사항을 충족하면서도 최신 AI 기술을 빠르게 검증하고 활용할 수 있도록 지원하겠다"고 말했다.

2026.06.01 14:18한정호 기자

2030년 폐쇄 앞둔 국정자원 대전센터…정부 시스템 693개 재배치

정부가 지난해 화재 사고를 겪은 국가정보자원관리원(국정자원) 대전센터의 2030년 폐쇄를 앞두고 공공 정보시스템 운영 체계 전면 개편에 착수한다. 693개 시스템 재배치와 민간 클라우드 활용 확대, 재해복구(DR) 체계 고도화를 추진해 차세대 인공지능(AI) 정부 인프라로 전환한다는 목표다. 행정안전부는 국정자원 노후 인프라를 안정성과 연속성을 갖춘 차세대 AI 정부 인프라로 전환하기 위한 '국정자원 혁신 정보화전략계획(ISP)' 사업을 본격 추진한다고 1일 밝혔다. 이번 사업은 지난해 국정자원 대전센터 화재 이후 국가AI전략위원회가 지난 2월 발표한 'AI 정부 인프라 거버넌스·혁신 추진방향'의 후속 조치다. 노후화된 대전센터를 2030년까지 단계적으로 폐쇄하고 공공 정보시스템 운영 구조를 AI 시대에 맞게 재설계하는 것이 핵심이다. 행안부는 올해 말까지 대전센터에 입주한 693개 공공 정보시스템의 단계적 재배치 로드맵을 수립한다. 데이터 중요도와 시스템 특성, DR 수준 등을 고려해 시스템별 이전 방안을 마련하고 운영 공백이 발생하지 않도록 연차별 이행 계획도 함께 수립할 예정이다. 특히 데이터 중요도에 따라 기밀(C등급) 데이터는 정부·공공 데이터센터에서 관리하고 민감(S등급)·공개(O등급) 데이터는 민간 클라우드로 이전하는 방향을 검토한다. 공공부문 민간 클라우드 활용 범위를 확대하는 동시에 보안성과 안정성을 확보하겠다는 구상이다. 대전센터 폐쇄에 따른 대체 인프라 방안도 함께 검토된다. 민간 데이터센터 임대와 공공 데이터센터 신축 등 다양한 시나리오를 대상으로 운영 안정성과 비용, 일정, DR 체계 연계성 등을 종합 비교·분석할 계획이다. 민간 시설 활용 시에는 국가정보통신망 연계와 기밀 데이터 보호 방안도 함께 검토한다. DR 체계도 고도화한다. 정부는 국가핵심 시스템(A1등급)은 실시간~1시간 이내 복구가 가능한 액티브-액티브 구조를 적용하고, 대국민 필수 시스템(A2등급)은 액티브-스탠바이, 행정 중요 시스템(A3등급)은 스토리지 기반 DR 체계를 적용하는 방향을 고려하고 있다. 올해는 대전센터 운영 시스템 가운데 134개를 대상으로 재해복구 체계를 우선 구축한다. 이 가운데 디브레인과 우편정보시스템, 안전디딤돌 등 일부 핵심 시스템은 민간 클라우드 기반 재해복구 선도 프로젝트로 추진된다. 또 약 50개 시스템은 별도 전략 수립 없이도 민간 클라우드로 우선 이전하는 방안이 검토되고 있다. 이번 사업은 데이터센터 이전을 넘어 공공 정보시스템 운영 체계를 정부 데이터센터 중심 구조에서 민간 클라우드와 공공 인프라가 결합된 하이브리드 구조로 전환하는 계기가 될 전망이다. 윤호중 행안부 장관은 "이번 국정자원 혁신은 안정성과 연속성이 확보된 AI 정부 인프라로 전환하는 사업"이라며 "어떤 재난 상황에서도 대국민 행정서비스가 중단 없이 안정적으로 제공될 수 있도록 차세대 AI 정부 인프라를 체계적으로 구축해 나가겠다"고 밝혔다.

2026.06.01 13:57한정호 기자

과기정통부 홈페이지, AI 친화적으로 바뀐다

과학기술정보통신부는 정부 정책 정보를 AI가 쉽고 정확하게 파악해 활용할 수 있도록 홈페이지를 AI 친화형으로 개선한다고 1일 밝혔다. 홈페이지 개선 사업 공고는 이날부터 10일까지 진행된다. 홈페이지 개선 사업으로 AI 친화적인 웹 구조, 콘텐츠 구성과 제공 방식 등으로 전환하고 대국민 사용성도 전반적으로 정비할 예정이다. 현재 홈페이지에 게시하는 방식과 자료의 상당수는 사람이 읽고 이해하기 편리한 방식인데, AI 학습과 검색 등에는 최적화되지 않은 상황이다. 한글 파일과 이미지 파일 등으로 되어 있어 구조적인 측면 등에서 AI의 접근과 활용에 일부 제약이 있을 수 있다는 판단이다. 이에 따라, 홈페이지에 게시된 정보를 AI가 빠르고 쉽게 파악할 수 있도록 구조화된 데이터 등 웹 구조와 기술을 최적화해 적용한다. 또 과기정통부 홈페이지 자료를 우선적으로 참고하고 정확하게 활용할 수 있도록 웹페이지별 설명 정보 배치, 주요 게시판에는 AI 친화적인 문서작성 방식 도입 등 콘텐츠 제공 방식과 내용을 최적화해 관리한다. 한글파일 중심의 첨부문서는 AI가 좀 더 쉽게 인식할 수 있는 문서 형식을 병행한다. 홈페이지 접근성과 개방성 등 전반적인 품질관리를 통해 대국민 사용성을 높이는 동시에 웹 취약점 등 보안취약점도 점검할 예정이다. 강상욱 과기정통부 기획조정실장은 “이번 사업은 AI가 누리집을 통해 제공하는 정보를 활용할 때 발생할 수 있는 오류․오독 현상은 최소화하되 정책 정보의 신뢰성과 활용성은 높일 수 있을 것으로 기대한다”면서 “앞으로도 국민과 AI 모두가 정부의 정책 정보를 보다 쉽고 편리하게 활용할 수 있도록 디지털 정책소통 환경을 지속적으로 개선해 나가겠다”고 말했다.

2026.06.01 12:00박수형 기자

'터미네이터' 현실 되나…군사용 휴머노이드 로봇 시대 열린다

가정용이나 서비스용이 아닌 군사 현장에 투입되는 휴머노이드 로봇을 개발하는 스타트업이 등장해 주목받고 있다. 미국 경제매체 CNBC는 최근 2024년 설립된 로봇 스타트업 '파운데이션 퓨처 인더스트리'가 중공업 환경과 군사 분야에서 활용할 수 있는 이중 용도 자율 휴머노이드 로봇을 개발하고 있다고 보도했다. 이 회사 산테트 파탁 최고경영자(CEO)는 "회사의 핵심 사명은 휴머노이드 로봇이 가사 노동이나 서비스 업무보다 인류가 직면한 가장 큰 과제를 해결하는 데 활용돼야 한다는 믿음에 있다"고 밝혔다. 그는 “기술은 인간들에게 위험한 업무를 대신할 수 있는 수준에 점점 가까워지고 있다”며 “이를 실현할 수 있다면 로봇 기술의 다양한 응용 분야 가운데 가장 큰 사회적·경제적 가치를 창출할 수 있을 것”이라고 말했다. 회사 측은 올해 생산량을 수천 대 규모로 확대하고, 향후 18개월 안에 미군과 함께 실전 환경 테스트를 진행할 계획이다. CNBC는 이 같은 움직임이 인공지능(AI)과 로봇 기술이 현대전의 양상을 바꾸고 국가 안보의 핵심 요소로 부상하고 있음을 보여주는 사례라고 평가했다. 우크라이나 전장에 첫 시범 배치 파운데이션 퓨처는 올해 초 휴머노이드 로봇 '팬텀 MK-1' 2대를 우크라이나에 시범 배치하며 업계의 주목을 받았다. 회사 측은 실제 전투 지역에 휴머노이드 로봇이 투입된 첫 사례라고 설명했다. 미국 정부 지원 아래 진행된 이번 프로젝트는 위험 지역에서의 물자 수송과 보급품 회수에 초점을 맞췄다. 우크라이나 전쟁은 이미 지상 로봇과 AI 기반 드론의 시험장 역할을 하고 있으며, 무인 시스템이 정찰과 물류, 정밀 타격 임무에 폭넓게 활용되고 있다. 파탁 CEO는 MK-1 시험을 통해 로봇이 병사들을 위험에 노출시키는 보급품 회수 임무를 대신 수행할 수 있는 가능성을 확인했다고 밝혔다. 다만 MK-1은 약 20㎏ 수준의 적재 능력과 제한적인 방수 성능, 짧은 배터리 수명 등 한계도 드러냈다. 이에 따라 회사는 올해 적재 능력을 두 배로 높인 차세대 모델 '팬텀 2'를 우크라이나에 투입할 계획이다. 미군 협력 확대 추진 이 스타트업은 이미 미국 육군과 해군, 공군을 대상으로 검사·물류·무기 취급 분야의 실증 사업을 수행하기 위한 정부 연구 계약으로 총 2400만 달러를 확보한 상태다. 회사는 향후 12~18개월 내 미군에 기술을 배치하는 것을 목표로 하고 있으며, 필요할 경우 분쟁 지역 최전선 투입도 검토하고 있다. 최근에는 도널드 트럼프 대통령의 둘째 아들 에릭 트럼프가 이 회사 최고전략고문으로 합류하면서 정치권의 관심도 받고 있다. 이에 대해 엘리자베스 워렌 상원의원은 정부 계약 과정에서 이해충돌 가능성을 제기하며 비판했다. 회사 측은 에릭 트럼프가 고문으로 합류하기 전부터 투자자였으며, 미국 제조업 경쟁력 회복이라는 공통된 목표를 공유하고 있다고 설명했다. 또한 “중국이 보유한 어떤 로봇보다 뛰어난 최고의 로봇을 미군에 제공하는 것이 목표”라고 강조했다. 자율 전쟁 시대 성큼 휴머노이드 로봇 지지자들은 인간과 유사한 형태가 건설 현장이나 물류 창고, 전장 등 인간 중심으로 설계된 환경을 이동하는 데 유리하다고 주장한다. 캐나다보안정보국(CSIS) 산하 와드와니 AI 센터 선임 연구원 카테리나 본다르는 “계단과 사다리, 지하 공간, 좁은 복도 등 현대 도시 전장은 인간의 움직임을 전제로 설계돼 있어 특정 상황에서는 휴머노이드가 궤도형 또는 사족보행 로봇보다 유리할 수 있다”고 말했다. 반면 휴머노이드 로봇은 개발과 생산 비용이 높고 구조가 복잡하다는 점이 한계로 지적된다. 또한 전장에서 자율적으로 판단하고 행동하는 로봇의 활용은 윤리적 논란도 불러오고 있다. 브루킹스 연구소 외교정책 프로그램 선임 연구원 멜라니 시슨은 “휴머노이드 로봇은 제작 비용이 높고 복잡하다”며 “우크라이나 전쟁이 보여준 교훈은 빠르게 적응하고 저렴하게 생산할 수 있는 시스템의 중요성”이라고 지적했다. 그럼에도 전문가들은 AI 기반 로봇이 미래 전쟁의 핵심 전력으로 자리 잡을 것이라는 데 대체로 의견을 같이한다. 뉴사우스웨일스대학교 AI연구소의 수석 과학자 토비 월시는 “추적형, 비행형, 수중 로봇이 점차 인간 병력을 대체하게 될 것”이라며 “영화 속 터미네이터 같은 인간형 전투 로봇이 전장의 주역이 될 것이라고 기대하는 것은 다소 공상과학적 상상에 가깝다”고 말했다.

2026.06.01 11:13이정현 미디어연구소

유라클, 모바일 성공 공식 AI로 옮긴다…에이전트 표준 플랫폼 정조준

유라클이 인공지능(AI) 플랫폼 시장 공략에 속도를 내고 있다. 삼성전자, 현대차그룹, LG그룹, SK그룹 등 대기업 고객사를 기반으로 모바일 표준 플랫폼 시장에서 쌓은 경험을 AI 에이전트 개발·운영 플랫폼으로 확장하려는 전략이다. 유라클은 자사 AI 플랫폼 '아테나(Athena)'와 AI 인프라 관리 솔루션 '오르다(AURDA)'를 앞세워 AI 표준 플랫폼 시장을 공략하고 있다고 1일 밝혔다. 이곳은 현대건설, 인텔리안테크, KCB, 한국평가데이터 등 기업·기관에서 관련 플랫폼 구축을 진행하고 있다. 유라클은 기업들이 AI 에이전트와 업무용 AI 서비스를 도입하는 과정에서 개발 방식과 기술 스택이 제각각 달라지는 점에 주목하고 있다. 랭그래프, 랭체인, 디파이 등 다양한 개발 도구와 오픈소스 거대언어모델(LLM)이 활용되면서 부서별로 다른 방식의 AI 서비스가 만들어지고 이후 운영과 유지보수 부담이 커질 수 있다고 보고 있다. 앞서 모바일 앱 개발 시장에서도 유사한 문제가 있었다. 과거 기업들은 네이티브, 웹, 하이브리드 방식 등 서로 다른 기술로 모바일 앱을 개발하면서 운영 효율 저하를 겪었다. 이에 유라클은 이를 표준 플랫폼으로 통합해 개발·유지보수 생산성을 높인 경험을 AI 에이전트 개발·운영 영역으로 확장한다는 전략이다. 유라클은 지난 2011년 모바일 개발 플랫폼 '모피어스'를 출시한 뒤 기업용 모바일 업무 환경 구축 사업을 확대해 왔다. 유라클 분기보고서에 따르면 모피어스는 대기업 그룹사를 포함해 1000개 이상 기업의 모바일 업무 환경 구축에 사용됐다. 모바일 앱 개발·운영·유지보수 과정을 표준화하며 쌓은 고객 기반과 운영 경험이 유라클의 핵심 경쟁력으로 자리 잡은 셈이다. 유라클은 이 같은 사업 모델을 AI 에이전트 개발 시장에도 적용하려 하고 있다. 기업들이 AI 서비스를 도입하는 과정에서 개발 방식과 운영 환경을 표준화하면 구축 이후 유지보수와 고도화 수요로 이어질 수 있다는 판단에서다. 실제 AI 사업은 아직 초기 단계지만 전체 매출에서 차지하는 비중은 높아지고 있다. 유라클의 AI 플랫폼 매출은 2024년 2억6900만원에서 2025년 35억9300만원으로 늘었다. 올해 1분기에는 8억2700만원을 기록했다. 전체 매출에서 AI 플랫폼이 차지하는 비중도 2024년 0.57%에서 2025년 8.21%, 2026년 1분기 9.52%로 상승했다. 유라클이 강조하는 아테나는 기업이 AI 서비스를 개발하고 운영하는 과정을 관리하는 통합 플랫폼이다. 온프레미스와 클라우드 환경을 모두 지원하고 자체 소형언어모델(sLLM)뿐 아니라 LG AI연구원의 엑사원, NC AI의 바르코, 오픈소스 LLM 등 다양한 모델 연동을 지원한다. 워크플로우 기반 개발 환경을 제공해 AI 에이전트를 만들 수 있도록 한 점도 특징이다. 오르다는 AI 서비스 운영에 필요한 인프라 관리 영역을 맡는다. 또 그래픽처리장치(GPU), 신경망처리장치(NPU), 벡터DB 등 AI 자원 준비와 배포, 운영, 성능 최적화, 모니터링, 보안 기능을 제공하는 솔루션이다. 기업 입장에서는 AI 모델 자체보다 이를 업무 시스템에 연결하고 안정적으로 운영하는 과정이 부담으로 작용하는 만큼, 유라클은 AI 개발·운영 표준화 수요를 겨냥하고 있다. 연구개발 투자도 AI 중심으로 이동하고 있다. 유라클은 기술연구소를 모바일, AI, AI 인프라 등 3개 조직으로 구성했다. 올해 1분기 기준 기술연구소 인력은 38명이며 이 가운데 AI 개발실 12명, AI 인프라 개발실 17명이 배치됐다. 연구개발비는 2024년 20억700만원에서 2025년 59억7700만원으로 늘었다. 올해 1분기에는 13억3100만원을 집행했다. 매출액 대비 연구개발비 비율은 2024년 5.27%에서 2025년 17.05%, 2026년 1분기 18.51%로 상승했다. 향후 개발 계획도 AI 플랫폼 고도화에 맞춰져 있다. 유라클은 멀티-LLM을 지원하는 AI 플랫폼, 멀티-LLM 기반 AI 챗봇, AI 워크플로우 개발도구, AI 기반 코딩 자동화, 생성형 AI 연동 기술, AI 인프라 관리 솔루션 개발을 연구과제로 제시했다. 특히 AI 워크플로우 개발도구는 AI·LLM 애플리케이션 개발 생산성을 높이는 데 초점을 맞췄고, AI 인프라 관리 솔루션은 클라우드 네이티브 환경에서 AI 서비스 전체 라이프사이클을 지원하는 방향으로 개발되고 있다. 유라클의 AI 전략은 기존 모바일 플랫폼 사업에서 확보한 고객 기반을 AI 영역으로 넓히는 데 맞춰져 있다. 유라클은 대기업, 공공기관, 금융사를 대상으로 모바일 플랫폼 구축과 운영·유지보수 사업을 해왔다. 이 고객사들이 업무용 AI 서비스를 도입할 경우 아테나와 오르다를 추가로 공급할 수 있어 기존 고객 기반을 활용한 매출 확대가 가능하다. 다만 유라클이 내세운 'AI 표준 플랫폼' 전략이 시장 주도권으로 이어질지는 지켜봐야 할 것으로 보인다. AI 플랫폼 매출 비중은 올해 1분기 기준 9.52%로 높아졌지만, 아직 모바일 플랫폼과 운영·유지보수 사업이 전체 매출의 대부분을 차지한다. 한국평가데이터 등 신규 고객사의 실제 구축 범위와 계약 규모, 아테나·오르다의 개별 매출 기여도, AI 플랫폼 수주잔고 등은 향후 성장성을 가늠할 지표가 될 전망이다. 권태일 유라클 사장은 "우리는 모바일 표준 플랫폼 분야에서 다양한 외산 및 국산 경쟁사를 물리치고 1위에 오른 경험이 있는 기업"이라며 "AI 플랫폼 시장에서도 표준화된 플랫폼으로 시장을 주도하고, 1위 기업으로 우뚝 설 것"이라고 말했다.

2026.06.01 10:59장유미 기자

파수AI 미국법인 '심볼로직' 출범…글로벌 AX시장 본격 공략

파수AI(구 파수, 대표 조규곤)의 새로운 미국법인 '심볼로직(Symbologic)'이 6월 1일자로 공식 출범했다. 최근 AX(AI 혁신) 지원 기업으로 전환하며 사명을 변경한 바 있는 파수 AI는 심볼로직을 통해 미국을 중심으로 글로벌 AX 시장 공략을 본격화한다. 심볼로직은 파수AI의 미국법인과 미국 AI플랫폼 및 컨설팅기업 컨실릭스(Konsilix)가 통합 출범한 AX 전문법인이다. 컨실릭스는 글로벌 빅테크 회사에서 개발 및 운영 등의 경력을 쌓은 AI 전문가 인력들로 구성됐다. 글로벌 제조 및 서비스 업체들을 주요 고객으로 보유하고 있다. 심볼로직은 경량·고효율의 AI 아키텍처와 컨설팅 역량에 파수 AI의 데이터 보안/관리 역량 및 AI 솔루션을 더해 고객의 AX를 현실화한다는 전략이다. 특히 AI를 도입하는 대부분의 고객이 데이터 보안 및 관리 역량을 함께 필요로 한다는 점에서 시너지를 극대화할 수 있을 것으로 회사는 기대했다. 일부 글로벌 기업 및 기관을 제외한 대부분의 중견 및 중소 조직이 AX에 어려움을 겪고 있는 만큼, 심볼로직은 비즈니스에 바로 적용 가능한(Business-Ready) 에이전틱 AI 애플리케이션과 컨설팅을 지원하는 AX 파트너로서 미드마켓 고객을 확대해 나갈 방침이다. 심볼로직 초대 CEO는 글로벌 빅테크 및 컨설팅 펌을 거친 롭 마라노(Rob Marano)가 맡아 글로벌 시장 공략을 진두지휘한다. 롭 마라노 CEO는 “강력한 맨파워를 기반으로 독보적인 컨설팅 역량을 가진 컨실릭스와 데이터 보안 및 관리에 이어 기업용 AI까지 포트폴리오를 확대하고 있는 파수AI가 만나 AX 전문 기업이 탄생했다”며 “글로벌 AX시장이 급속도로 팽창하고 있지만 데이터부터 AI까지 아우르며 전문적인 도움을 줄 수 있는 기업은 매우 한정적인 만큼, 심볼로직이 빠르게 시장에 안착해 성과를 낼 수 있도록 최선을 다하겠다"고 밝혔다.

2026.06.01 10:14방은주 기자

카스퍼스키 "해킹, 외부 노출 애플리케이션 공격 43.7% 최다"

사이버 공격 추세가 다양한 공격 기법이 존재함에도 불구하고 실제로는 몇 가지 핵심 경로에 집중되고 있다는 분석이 나왔다. 협력사나 IT 통합 업체를 통해 침투하는 경우가 많은 만큼 피해 확산을 막기 위해 공급망 보안을 강화해야 한다는 진단이 나온다. 글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은) 이같은 내용을 골자로 한 '사이버 세계 분석' 보고서를 1일 발표했다. 이 보고서는 지난해 발생한 글로벌 사이버 보안 사고 데이터를 심충 분석한 보고서다. 보고서에 따르면 지난해 주요 초기 공격 경로는 2024년과 유사한 양상을 보였다. 외부에 노출된 애플리케이션을 통한 공격이 43.7%로 가장 큰 비중을 차지했다. 이어 정상 유효 계정을 악용한 침투가 25.4%, 협력사나 파트너를 통한 신뢰 관계 기반 공격이 15.5%를 차지한 것으로 나타났다. 해당 3가지 공격 경로는 2024년에도 '톱3' 공격 경로로 꼽혔던 만큼, 카스퍼스키는 몇 가지 핵심 경로에 공격이 집중되고 있다고 분석했다. 단 이같은 공격 벡터들은 단일 경로가 아닌 연쇄적인 공격 체인 내에서 상호 연결되는 경우가 많았다. 예를 들어 신뢰 관계를 통해 침투한 공격자들은 외부 노출 애플리케이션 취약점 공격을 통해 침투하는 등의 형식이다. 최근 공격 사례를 보면 공격자가 서비스 제공 업체나 IT 통합 업체를 먼저 공격한 뒤, 이를 통해 고객사에 접근하는 방식이 증가하고 있다. 특히 다수의 중소 서비스 제공업체는 전담 사이버 보안 역량과 자원이 부족하기 때문에 적절한 대응에 어려움을 겪고 있다. 그러나 이들이 회계 소프트웨어나 웹사이트를 운영하는 과정에서 침해가 발생할 경우, 원격 접근을 악용해 고객사의 시스템까지 확산될 수 있다. 콘스탄틴 사프로노프 카스퍼스키 글로벌 긴금대응팀 책임자는 "공격자들이 점점 더 정교한 다단계 공격을 수행하는 상황에서, 단순 사후 대응 방식으로는 효과적인 방어가 어렵다"며 "실시가 ㄴ위협 모니터링과 지속적 탐지를 운영 전반에 통합한 선제적 보안 체계가 필요하다"고 강조했다. 이효은 카스퍼스키 한국지사장은 "최근 국내 사이버 위협 환경은 점점 더 복잡해지고 있으며, 협력사 취약점과 외부 연계 구조에서 발생하는 위험이 증가하고 있다"면서 "많은 기업들이 기본적인 시스템 방어에 집중하는 반면, 제3자 협력업체와 관계에서 발생하는 잠재적 리스크를 간과하는 경우가 많다. 국내 기업들은 수동적 대응에서 벗어나 전주기에서 선제적으로 대응하는 보안 체계로 전환해야 한다"고 말했다.

2026.06.01 10:07김기찬 기자

K-AI 독자모델, 반도체·농업·원전 현장으로 확산

국내 인공지능(AI) 모델이 연구실을 넘어 반도체 제조와 농업 모빌리티, 업무 자동화 등 실제 산업 문제 해결에 활용되는 사례가 소개됐다. 정부는 SK텔레콤을 비롯한 모티프테크놀로지스, 업스테이지, 네이버클라우드 등 국내 AI 기업들이 각각 반도체 산업과 농기계, 기업 업무 자동화, 원전 운영 관리 분야에서 K-AI 모델 활용을 추진하고 있다고 1일 밝혔다. SK텔레콤은 독자 AI 모델 기술을 SK하이닉스 업무 환경에 적용하고 있다. 양사는 보안 민감도가 높은 반도체 산업 특성에 맞춰 AI 기반 업무 지원 환경을 효율화하고 고도화하는 데 협력하고 있다. 이 회사는 첨단 반도체 제조 현장에 K-AI를 도입하는 방안도 검토 중이다. 정부는 국내 AI가 반도체 특화 업무 맥락을 이해하고 처리하면 첨단 제조업 생산성 향상과 국내 제조업 AI 전환에 기여할 것으로 기대했다. 농업 분야에서는 모티프테크놀로지스가 모비루스 손잡고 농기계 분야 AI 전환에 나선다. 모비루스는 독자 AI 파운데이션 모델 프로젝트를 연계해 파운데이션 모델이 산업에서 작동하는 피지컬 AI 구현을 추진하고 있다. 양사는 자율주행 농기계에 비전·언어·행동(VLA) 기반 AI를 접목한다. 다양한 환경 변수가 있는 농작업 현장에서 숙련자 수준 이상 작업 결과를 내는 정밀 자율작업 기술 구현이 목표다. 업무 자동화 분야에서는 업스테이지 독자 AI 모델 '솔라'가 올거나이즈 서비스 '알리'에 도입됐다. 알리는 기업 현장에서 코딩 없이 앱과 AI 에이전트를 직접 구축하고 활용할 수 있는 서비스다. 올거나이즈는 알리를 LH공사와 한전KDN 등 공공기관을 비롯한 한화생명, NH투자증권, 우리투자증권 등에 공급하고 있다. 이번 K-AI 모델 결합으로 기업 업무 자동화 서비스의 성능과 신뢰도를 높인다는 구상이다. 에너지 분야에서는 한국수력원자력이 네이버클라우드 AI 모델로 원전 산업 전용 생성형 AI 플랫폼을 구축했다. 자료는 원자력발전소 운영·관리 분야에 생성형 AI를 적용한 세계 최초 사례로 꼽힌다고 설명했다. 해당 플랫폼은 방대한 원전 운영 데이터와 기술문서를 AI가 분석하고 지원하는 방식이다. 정부는 이를 통해 원전 현장의 안전성과 운영 효율성을 동시에 높일 수 있을 것으로 기대했다. 오동빈 모티프테크놀로지스 멀티모달 팀장은 "지능과 행동의 접점에서, 자율작업 기술을 고도화하고 글로벌 시장에서 경쟁력 있는 피지컬 AI 솔루션으로 거듭나도록 기술적 완성도를 높이고 개척하는 데에 역량을 집중할 것"이라고 밝혔다.

2026.06.01 10:02김미정 기자

포티넷 "한국 기업, 82% 1년내 침해사고"

사이버 공격을 당한 기업의 비용 부담이 커졌다. 지난 1년간 침해 사고를 당한 기업의 평균 피해액과 복구에 소요되는 기간이 동반 상승했다. 반면 공격자들의 공격 속도는 크게 빨라진 것으로 조사돼 기업에 대한 침해 위협은 대폭 고도화되는 모양새다. 글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 1일 '2026 사이버보안 기술 격차 보고서'를 통해 한국 시장 조사 결과를 요약해 발표했다. '2026 사이버보안 기술 격차 보고서'는 전 세계 사이버보안 인재 현황을 파악하기 위해 포티넷이 매년 실시하는 연간 조사다. 한국의 경우 지난해 12월 영국 시장조사 컨설팅 기관 사파오리서치가 국내 IT 및 사이버보안 의사결정권자 60명을 대상으로 진행됐다. 응답자는 오너·C레벨 임원을 포함해 제조업(25%), 교육(17%), 기술·전문서비스(8%) 등 다양한 업종에 걸쳐 있다. 보고서에 따르면 응답 기업 82%가 지난 12개월간 1건 이상의 침해 사고를 경험한 것으로 나타났다. 80%가 넘는 기업들이 사이버 공격을 당한 셈이다. 5건 이상 침해를 경험한 기업도 22%에 달했다. 한 번 침해를 당하면 복구에 드는 비용과 시간이 모두 늘어난 것으로 조사됐다. 침해를 경험한 기업이 입은 피해액은 평균 260만 달러(한화 약 39억 원)으로 집계됐다. 이는 전년 대비 37% 늘어난 수치다. 침해를 복구하는 데 소요된 기간도 평균 1.7개월에서 2.2개월로 늘어났다. 가장 많이 발생한 공격 유형은 도스·디도스(DoS·DDoS) 공격(39%), 피싱(37%), 랜섬웨어(35%) 순이었다. 반면 포티넷의 '2026 글로벌 위협 환경 보고서'에 따르면 전 세계적으로도 랜섬웨어 피해 건수는 전년 대비 389% 급증했으며, 취약점 공개 후 최초 공격 시도까지 걸리는 시간도 평균 4.76일에서 24~48시간으로 단축됐다. 사이버 위협 행위자들의 공격 속도가 대폭 빨라진 것이다. 응답 기업 65%는 사이버 보안 기술 및 훈련된 인력의 부족으로 이같은 침해사고가 일어났다고 답했다. 또한 '조직에 필요한 보안 제품 부족'을 침해의 원인으로 분석한 기업이 55%로 나타났다. 절반 이상의 기업들이 인력과 기술, 보안 제품 등의 부족으로 침해사고가 발생했다고 보고 있는 것이다. 이 외에도 '보안 인식 부족'(47%), '리더들의 투자 이해 부족'(45%) 등의 응답이 높게 나타났다. 침해 사고 여파가 경영진에게도 직접적인 악영향을 주고 있다. 보고서에 따르면 침해사고를 당한 기업의 43%가 이사회 구성원 또는 C레벨 임원이 침해사고 이후 직위 상실, 벌금, 징역 등 실질적인 제재를 받았다고 응답했다. 그럼에도 사이버 보안에 실제 예산 배정을 포함한 재무적 우선순위로 반영한 기업은 35%에 그쳤다. 이사회가 사이버 복원력 계획을 수립했다는 곳도 35%에 불과했으며, 39%는 현재 사이버 복원력 계획을 개발 중인 상태로 집계됐다. 보안에 인공지능(AI)를 적용하는 것 역시 기업들이 난항을 겪는 것으로 나타났다. 조사에 따르면 국내 응답 기업의 73%가 AI 기반 사이버보안 솔루션을 실제 사용 중이거나 실험 중이라고 응답했으나, AI 기반 보안 도구가 팀의 업무 효율 향상에 도움된다는 응답은 68%로 전년 대비 20%포인트 하락했다. 사이버보안에 AI 도입 시 예상되는 과제로는 'AI 전문 인력 부족'과 'AI 관련 위험 이해·관리의 어려움'이 각각 50%로 공동 1위를 차지했다. 이에 밴 컨 포티넷 한국지사장 대행은 "이번 조사는 국내 기업들이 사이버보안에 AI를 도입하면서도 정작 이를 운용할 인력과 거버넌스 체계를 갖추지 못한 채 위협에 노출되고 있음을 보여준다"며 "보안을 위한 AI 활용이 실질적인 효과로 이어지려면 도구의 도입과 더불어 이를 관리한 전문 인력 양성과 경영진 차원의 전략적 대응이 병행돼야 한다"고 당부했다.

2026.06.01 09:26김기찬 기자

국가AI전략위 "AI 3강 도약 기틀 마련"…주요 성과는?

정부가 범정부 '인공지능(AI) 3대 강국 도약' 실현을 위한 주요 성과를 공개했다. 국가AI전략위원회는 지난해 9월 8일 출범 후 '대한민국 AI행동계획' 수립과 국가정보자원관리원 화재 대응책 마련, 한-UAE AI 협력 확대, 2026년 정부 AI 예산 통합 공개 등을 주요 성과로 1일 제시했다. 우선 위원회는 올해 1월 'AI기본법' 시행에 따라 법정기구로 자리매김했다. 현재 10개 분과위원회와 2개 특별위원회, 1개 태스크포스(TF)를 운영하고 있으며 출범 이후 분과회의 300여 회, 차관급 CAIO 협의회 4회, 전체회의 2회를 열었다. 핵심 성과는 범정부 AI 실행전략인 '대한민국 AI행동계획' 수립이다. 위원회는 민간 전문가 회의와 1박 2일 끝장토론, 대국민 의견 수렴 559건, 부처 협력과 조정을 거쳐 지난 2월 25일 행동계획을 확정했다고 밝혔다. 행동계획은 'AI 3강 도약'을 비전으로 삼았다. 세부적으로는 AI혁신 생태계 조성, 범국가 AI기반 대전환, 글로벌 AI기본사회 기여 등 3대 정책축 아래 99개 실행과제와 326개 정책권고를 담았다. AI 학습용 저작물 활용 문제에 대해서도 조정에 나섰다. 위원회는 협·단체 공개간담회와 과기정통부·문체부 장관급 회동 등을 거쳐 AI산업 발전과 창작자 권익 보호를 위한 4대 핵심과제에 합의한 것으로 알려졌다. 국가적 현안 대응도 주요 성과로 제시됐다. 위원회는 지난해 발생한 국가정보자원관리원 대전센터 화재와 보안 대형사고에 대응해 'AI 정부 인프라 거버넌스·혁신 추진방향'과 '보안 취약점 신고·조치·공개 제도 도입 로드맵'을 마련했다. 정부는 국가정보관리시스템을 재설계하고 재해복구 체계 구축을 추진한다. 올해는 국가정보자원관리원 대전센터 시스템 등을 대상으로 134개 재해복구 체계를 우선 구축하고 이 중 우편정보시스템, 안전디딤돌 등 핵심 시스템은 민간 클라우드 기반 재해복구 선도 프로젝트로 추진한다. 보안 분야에서는 화이트해커를 활용한 사전 예방 체계로 전환한다. 망과 시스템 취약점을 상시 발굴하고 신고·조치·공개하는 보안 취약점 신고·조치·공개 제도를 단계적으로 도입할 계획이다. 정책 투명성 강화도 추진됐다. 위원회는 지난 3월 4일 41개 부처 741개 사업에 해당하는 총 9조 9000억원 규모 2026년 정부 AI 예산정보를 통합 공개했다. 공공 분야 문서 환경 개선도 병행한다. 위원회는 행안부·문체부와 온메일 등 정부 시스템에서 한글 파일 첨부를 제한하기로 합의했으며 한글표준문서와 마크다운 등 개방형 문서 포맷 확산을 추진하고 있다. 현장 소통을 통한 AI 전환 확산 작업도 진행됐다. 위원회는 'AI 전환과 일자리 미래' 간담회와 권역별 지역 AX 간담회, AX 우수사례 공유세미나를 통해 노동시장 변화와 비수도권 AI 확산 현장을 점검했다. 한-UAE AI 협력도 본격화했다. 위원회는 UAE 국빈 방문 후속 조치로 5개 분야 워킹그룹을 총괄 운영했으며 이달 12일부터 13일까지 관계부처와 함께 '한-UAE AI 인프라·반도체 투자포럼'을 열었다. 배경훈 부위원장 겸 과학기술부총리는 "우리는 출범 이래 행동계획 수립, 국가적 현안 대응, 정책 투명성 제고에 이르기까지 'AI 3강 도약'을 위한 토대를 단단히 다져왔다"며 "앞으로도 위원회는 국가 AI 컨트롤타워로서 범정부 AI 정책과 사업을 지속 점검·지원하고, 현장 소통을 한층 강화해 나가겠다"고 밝혔다.

2026.06.01 09:00김미정 기자

[보안리더] 박상원 금보원장 "보안, IT이슈 아냐...'장애 제로' 혼신"

"금융보안원이요? 국내 최고 실력 화이트해커 50명을 보유하고 있습니다." 박상원 금융보안원장은 최근 지디넷코리아와 인터뷰에서 "보안은 더 이상 IT 이슈가 아니라 금융회사의 경영 안정성과 신뢰를 좌우하는 핵심 과제가 됐다"며 이 같이 밝혔다. 금융보안원(금보원)은 2015년 출범한 국내 유일 금융보안 전문기관이다. 금융보안 특화 비영리 사단법인이다. 3개 기관(금융결제원과 코스콤의 정보공유분석센터, 금융보안연구원)의 관련 기능을 통합, 만들어졌다. '사원사'로 불리는 회원사는 220곳이다. 거의 대부분 국내 금융회사들이 회원사다. 보험사가 42곳으로 가장 많다. 금융투자사도 37곳에 달한다. 이외에 은행(19곳), 금융유관기관(6곳), 중소서민(36곳), 가상자산사업자(5곳), 전자금융업자(14곳), 기타(47곳), 기타 보험GA(14곳) 등이 회원사로 활동하고 있다. 이들 회원사들을 대상으로 금보원은 통합보안 관제, 침해사고 대응, 보안평가 및 검증, 교육·연구, AI 및 디지털자산 등 종합적인 보안 서비스를 제공한다. 임직원은 약 330명이다. 원장 산하에 4본부 12부 3실 49팀이 있다.(아래 이미지) 박 원장은 작년 1월 2일 취임했다. 임기는 3년이다. 1970년생이다. 세광고와 연세대 경제학과(87학번)를 졸업했다. 대학원은 미국 아이오와대에서 MBA를 했다. 1991년 한국은행에 입행, 직장생활을 시작했다. 공군장교로 4년 근무했고, 2000년 금융감독원(금감원)으로 자리를 옮겼다. 금감원에서 금융그룹감독실장, 은행리스크업무실장, 비서실장, 부원장을 거쳤다. 뉴욕사무소 소속 워싱턴 주재원으로도 3년 근무했다. 금융위 지휘를 받는 금보원은 IT분야의 KISA(한국인터넷진흥원) 같은 곳이다. KISA처럼 금융권에서 일어나는 각종 보안 사고를 조사하고, 미연에 방지하기 위한 여러 활동을 한다. 박 원장은 "급변하는 디지털 금융 환경 속에서 '장애 제로(Zero)'를 목표로 가용성 테스트를 철저히 하고 있다. 언제 어디서나 믿고 이용할 수 있는 금융 IT 기반을 다져 나가겠다"고 강조했다. 금보원은 작년말 화이트해커로 구성한 모의해킹 전담조직을 부서 단위로 확대했다. 뿐만 아니라 국내외 해커(공격자) 동향 및 공격 전술과 기법을 선제적으로 파악 및 조사분석하는 위협인텔리전스팀도 신설했다. AI발 해킹에 선제적으로 대응한 것이다. 아래는 박 원장과 일문일답. 박 원장은 "금융AI 안전성과 신뢰성을 평가할 수 있는 프레임워크를 개발해 AI 안전성 뿐 아니라 신뢰할 수 있는 AI적용을 지원하겠다"고 밝혔다. -임기가 벌써 절반이 지났다. 가장 잘한 것 한가지와, 아쉬운 것 한가지, 해야 할 것 한가지를 말해준다면 "지난해 7월, SGI서울보증에서 랜섬웨어 공격으로 시스템 장애가 발생했다. 당시 금보원은 높은 전문성을 바탕으로 통상 복구가 어려운 데이터 복호화에 성공, 신속한 시스템 복구를 지원했다. 대규모 통신사 해킹사고 발생 시에도 악성코드를 빠르게 분석해 자체 점검 도구를 개발 및 배포, 전 금융권으로 확산할 수 있는 피해를 사전에 차단했다. 고성능 AI인 '미토스'로 대표되는 기술 진화는 금융 혁신의 가능성을 넓히는 동시에 보안 수준과 역할 전반의 고도화를 요구하고 있다. 금보원은 AI 기반 위협 분석 및 금융사기 예방체계를 가동하고 디지털자산 보안 정책을 마련하는 등 보안이 선도하는 디지털금융 혁신을 지원하고 있다. 뿐만 아니라 AI 기반의 고도화된 분석 환경을 통해 금융회사에게 안정적으로 맞춤형 위협정보를 제공하고, 당국과 긴밀히 소통하는 등 AI 발전에 따라 발생하는 보안 이슈에 선제적으로 대응하고 있다." -지난 4월 열린 국제 사이버공격 방어훈련 '락드쉴즈(Locked Shields) 2026'에 금보원이 올해도 참여, 5년 연속 참가 기록을 세웠다. 해외에서 바라보는 금보원의 사이버 방어 역량은? "세계 최대규모 사이버 훈련인 '락드쉴즈'에 5년 연속 참여함으로써 대한민국 금융권 방어 역량이 글로벌 최상위 수준임을 입증했다. 특히, 올해 훈련에서는 LLM 기반의 자동화 분석과 AI에이전트를 실전 대응 프로세스에 적극 활용, 지능화된 악성코드 분석과 복합적인 공격 방어를 성공적으로 수행, 우리 원의 독보적인 AI 보안 기술력을 보여줬다. 이러한 국제 위상은 단순히 기술력을 과시하는데 그치지 않는다. 우리 금융 산업이 어떠한 고도화된 위협 속에서도 금융소비자의 소중한 자산을 안전하게 지켜낼 수 있다는 강력한 신뢰의 지표가 될 것이다." -지난 3월 회원사인 금융사를 대상으로 금융IT 인프라 가용성 테스트를 실시했다. 결과가 어땠나? "지난해 주요 금융회사들을 대상으로 IT인프라 가용성 점검을 했다. 예기치 못한 시스템 부하와 장애 상황에서 복원력을 선제적으로 검증하는 성과를 거뒀다. 올해는 이를 토대로 테스트의 범위를 한층 넓혔다. 온프레미스 장비부터 복합적인 클라우드 환경에 이르기까지 IT인프라 전반을 정밀히 확인하고 있다. 급변하는 디지털 금융 환경 속에서 '장애 제로(Zero)'를 목표로 한 철저한 가용성 테스트를 통해 언제 어디서나 믿고 이용할 수 있는 금융 IT 기반을 다져 나가겠다." -법령과 시행령에 따라 매년 회원사들의 전자금융기반시설도 분석하고 평가하고 있다. 올해는 어떻게 진행하나? "올해 사원기관의 보안 대응 역량 강화를 위해 178개 기관을 대상으로 종합점검, 단독점검, 공개용 홈페이지 점검 등을 수행 중이다. 평가기준 개정은 전자금융감독규정 및 시행세칙 개정사항 을 반영했다. 특히 금융회사의 클라우드 사용이 증가함에 따라 클라우드 점검 범위와 대상을 확대, 클라우드 보안을 강화했다. 또 올해는 웹보안점검팀을 신설하고 전문인력을 확충, 금융권의 공개 홈페이지 취약점 분석과 평가를 제공하고 있다. AI발달로 AI기반 해킹 위협도 확산하고 있다. AI기반 고도화, 전문화된 취약점 점검 수행 방안을 마련, 적용할 예정이다." -지난 2월말 '금융권 소프트웨어 보안 취약점 신고 포상제'를 실시한다고 했는데 "SW공급망 내 하나의 취약점이 금융권 전반에 동시다발적으로 영향을 줄 수 있다. 이 점을 고려해 금융회사를 대표해 금융회사가 사용하거나 배포하는 소프트웨어를 대상으로 연중 상시 보안 취약점 신고를 받고 있다. 이와 별도로 AI 시대에 더욱 고도화하는 사이버 위협에 선제적으로 대응할 수 있게 금융서비스를 대상으로 한 보안 취약점 신고 포상제(금융권 버그바운티 집중신고)도 운영하고 있다. 올해는 전년 대비 119% 증가한 70개 사원사가 참여한다. 금융권도 민간 화이트해커와 협력하는 보안 문화가 점차 확산하고 있다." -지난 2월말 '금융권 소프트웨어 공급망 보안 플랫폼'도 본격 가동하겠다고 했다 "지난 2월 6일부터 정식 가동중이다. 금융권의 SW공급망이 지닌 보안 위협에 선제적으로 대응하기 위해 만든 플랫폼이다. 현재 120개 이상 기관이 가입해 활용하고 있다. 점차 확대될 것으로 보고 있다. 이 플랫폼은 금융권 주요 SW의 취약점을 통합 관리하고, SBOM(SW자재명세서)을 체계적으로 관리 및 활용할 수 있는 기능을 제공한다. 화이트해커가 신규 취약점을 제보하면 보상하는 버그바운티도 운영하고 있다. 패치 적용부터 제로데이 취약점 발굴까지 공급망의 모든 단계 보안을 지원한다. 지난 달에도 플랫폼에서 운영하는 버그바운티를 통해 전자서명SW 신규 취약점을 입수하고, 해당 SW를 사용하는 금융회사가 신속하게 취약점을 패치하도록 지원한 바 있다. 이렇듯 취약점 접수 및 분류->영향분석->개발사 패치 개발 협의->금융사 적용-> 조치 확인 및 이력화에 이르는 전 과정을 플랫폼을 통해 일괄 처리하고 있다. 금융회사가 사용하거나 배포하는 SW 구성요소 정보를 체계적으로 관리할 수 있게 SCA(SBOM 추출 도구)도 제공한다. SBOM 정보를 플랫폼에 업로드 시 취약점을 확인할 수 있다. 이후 해당 SW에 신규 취약점 발생 시 빠르게 인지할 수 있게 모니터링을 지원한다. 금융회사는 오픈소스 관리 시 도입, 설계, 개발, 운영 전 단계에서 SW 보안 취약점을 제거하기 위한 도구로 이 플랫폼을 활용하면 좋다." -올 1월초 AI 중심 금융보안 전략을 마련해 발표했다. "약 1년여 간 금융권 현직자들과 작업했다. 금융보안 수준 진단 프레임워크를 개발했다. 이 프레임워크는 미국 국립표준기술연구소(NSIT)의 사이버보안 프레임워크(CSF), CRI Profile 등 해외 주요 프레임워크를 기반으로 국내 금융환경에 맞게 설계했다. 총 7개 분야 45개 항목으로 구성했다. 각 항목별로 4단계의 보안 성숙도 기준을 제시한다. 단순히 법적 규제를 준수하는 것에 그치지 않고, 더 높은 보안 수준을 목표로, 스스로 개선해 나가도록 유도하기 위한 것이다. 프레임워크와 함께 지침(가이드)도 배포했다. 이를 통해 금융회사가 스스로 보안 수준을 점검하고 개선방향을 도출할 수 있을 것으로 기대하고 있다. 올해부터 금융회사들을 대상으로 수준진단 서비스도 제공중이다. 금융회사를 방문해 인터뷰를 기반으로 금융회사 보안 수준을 진단한다. 올해 서비스를 제공하는 과정에서 현직자들의 의견을 청취하고, 모범사례를 수집, 프레임워크를 지속 발전시켜나갈 계획이다. 이 프레임워크를 통해 금융회사들이 자사 보안수준을 진단하는 한편 보완이 필요한 점을 발굴하고 개선, 국내 금융권의 보안 역량을 전체적으로 향상될시키겠다." -AI 레드티밍도 확대했다. 성과가 있었나? "금융권의 AI 도입 및 적용 확산으로 AI 보안위험을 사전에 통제 및 관리할 필요성이 커졌다. 이에 따라 2025년 부터 금융회사를 대상으로 AI 레드티밍을 수행하고 있다. 올해는 현재 9개 금융회사를 대상으로 시행했다. 금융권 AI 도입이 늘어남에 따라 점검 수요가 늘고 있다. 특히 올해에는 기존 모의해킹 전문인력과 AI 전문인력을 같이 배치했다. 기존 모의해킹 전문성과 AI 레드티밍 전문성을 결합한 점검 서비스를 제공하기 위해서다. AI 기술이 대화형 서비스에서 AI 에이전트로 진화함에 따라 이에 맞춰 안전한 AI 에이전트 적용을 지원하기 위한 점검 항목도 개발 중이다." -금융 취약계층 보호를 위한 보이스피싱 탐지 기술을 고도화한다고 했다. 진행상황은? "보이스피싱 범죄에 이용된 계좌의 특징점을 전산적으로 파악해 대응하는 시스템을 운영중이다. 이를 FDS라 부른다. 최근 신종 스캠·대포계좌 등 새로운 유형 범죄가 증가 및 확대하고 있다. 이에, 금융권 탐지역량 및 정보공유 체계 강화를 위해 FDS의 공동 룰을 개발해 금융권에 배포할 예정이다. 또 오는 8월 개정 예정인 '통신사기피해환급법' 시행에 맞춰 원활한 정보 공유를 위해 관련 시스템을 확충 및 개선하고 있다. 특히 여러 채널에서 공유한 데이터를 AI 로 교차 분석, 지능화된 신종 사기 패턴과 은닉된 범죄 징후를 선제적으로 탐지하고 있다." -전사 업무에 AI를 기본 적용하는 AI퍼스트 정책을 도입한다고 했는데 "세부 사항을 검토 중이다. 보안관제, 침해대응, 모의해킹 등 다양한 보안 업무에 AI를 결합해 전문성을 고도화하는 데 주력할 거다. 중요 자료를 다루는 폐쇄망 환경에서도 AI를 손쉽게 적용할 수 있게 사내 자체 AI 포털도 고도화하고 있다." -작년 12월, 운영 중인 '보이스피싱 정보공유·분석 AI 플랫폼(ASAP)'과 연계해 중소 금융업권의 보이스피싱 대응 수준을 강화한다고 했다 "각 금융회사가 자체 이상거래탐지시스템(FDS)을 운영 중이다. 하지만 개별적으로 보유한 의심 계좌와 거래정보만으로는 대응에 한계가 있다. 특히 탐지된 피해 계좌, 사기 이용 계좌 등을 다른 금융회사에 공유할 수 있는 채널이 없어 신속한 대응이 어렵다. 이에, 작년 10월 출범한 보이스피싱 정보공유·분석 플랫폼 (ASAP)을 통해 개별 금융회사가 탐지한 피해 계좌, 사기 이용 계좌 등을 신속하게 공유하게 했다. 금융권 전반의 보이스피싱 대응 역량이 높아질 것으로 본다. 올 1월 '통신사기 피해 환급법 개정안'이 국회에서 통과됐다. 이에, 금융·통신·수사 등 정보 공유 범위 확대를 기대하고 있다. ASAP 출범 이후 올 4월까지 보이스피싱 관련 정보를 32만 건 공유, 금융회사에서 발생할 수 있는 약 475억원의 보이스피싱 피해를 예방했다." -작년 12월 조직을 재편해 해킹 대응력 강화했다. 그동안의 성과와 발전방향은 "조직확대 이후 가장 큰 성과는 기존 취약점 점검과 더불어 실제 침해사고 발생 가능성을 검증하고 사전에 예방하는 모의해킹(침투테스트)에 대한 수요 증가에 안정적으로 대응할 수 있는 체계를 갖췄다는 점이다. 이는 금융권의 선제적 사이버 위협 대응 인식이 높아지고 있고,이에 맞춰 실질적인 지원 역량을 강화하고 있음을 보여준다. 또한 AI 레드티밍, 가상자산거래소, CSP 안전성평가 등 신기술신사업 영역에서도 모의해킹 점검을 지원하며 금융권 보안 검증 범위를 넓혔다. 사원기관 정보보호 담당자를 대상으로 우리 원의 RED IRIS실 화이트해커가 직접 모의해킹 교육을 실시, 담당자의 침투테스트 이해도와 취약점 대응 역량도 강화했다. 생성형 AI 확산에 맞춰 AI를 활용한 모의해킹 기법, 자동화 점검, 최신 공격 시나리오도 지속 연구하면서 금융보안원의 전문성을 대외적으로 알리고 금융보안 분야를 선도할 기반을 마련할 정이다. 발전 방향은 금융당국의 사전예방 중심 보안 강화 기조와 맞닿아 있다. 최근 보안사고가 이어지면서 형식적 점검보다 실제 침투 가능성과 방어체계 작동 여부를 검증하는 모의해킹의 중요성이 커졌다. 이에, 침투테스트 기반 모의해킹을 금융권에 안정적으로 정착시키고, 중장기적으로는 물리 침투, 사회공학, 탐지·대응 검증 등을 포함한 AI 기반의 레드티밍으로 확장해, 미래 성장동력을 확보해 나가고 있다. 모의해킹은 단순히 취약점 식별이 아니다. 금융회사의 보안 수준을 실질적으로 끌어올리는 수단이다. 교육과 기술 지원을 확대, 현장 관심과 후속조치 문화가 함께 정착하도록 하겠다." -스테이블코인 등 디지털자산 보안을 전문으로 지원하기 위한 전담조직도 확대, 개편했다 "올해 조직개편을 통해 1개 팀을 '디지털자산실'로 확대, 2개 팀으로 만들었다. 디지털자산실은 보안 기획, 금융당국 정책 수립 지원, 보안 기술·점검 지원, 위협 조사·연구, 위협정보 수집 및 정보공유 등의 업무를 발굴해 수행하고 있다. 디지털자산 보안 점검의 경우 작년에는 가상자산거래소 4곳을 대상으로 했다. 올해는 토큰증권(STO) 서비스 대상 시범점검을 진행중이다. 토큰증권 제도화 및 가상자산 2단계 입법 추진에 따라, 안전한 디지털자산 생태계 조성을 위해 보안 기준을 마련하고 점검 지원 등을 지속적으로 추진하려 한다. 첫째, 블록체인과 월렛, 스마트 컨트랙트, 자금세탁 방지 등 디지털자산 보안 관련 사항을 종합적으로 고려해 디지털자산 보안 프레임워크를 개발할 예정이다. 둘째, 디지털자산의 안정적 제도권 안착을 위해 보안 위협 및 요구사항 등을 논의하기 위한 '디지털자산 보안 실무협의체'를 지속적으로 운영할 계획이다. 이 실무협의체는 올 4월 토큰증권, 스테이블 코인, 가상자산 업권 등 26개사로 구성해 킥오프(Kick-Off)를 완료했다. 셋째, 글로벌 디지털자산 관련 침해사고, 스마트 컨트랙트 취약점, 범죄와 연관된 의심 월렛 주소 등 국내외 디지털자산 관련 위협 정보를 수집 및 분석해 위협 요소를 식별하고 정보를 공유하는 체계를 마련하겠다. 스마트 컨트랙트 보안 검증 도구를 개발해 이의 보안 향상을 지원하고, 금융권에서 활용 가능한 스마트 컨트랙트 보안 안내서를 발간하려 한다." -AI 전담조직을 부서 단위 조직으로 격상했다 "그렇다. 다양한 업무를 한다. 보이스피싱 AI 공동 모델 개발과 금융 분야 인공지능 보안안내서 개발, AI 레드티밍 확대 등이 대표적이다. 금융AI 가이드라인에 기반한 금융AI 안전성·신뢰성 평가 프레임워크를 개발해 AI 안전성 뿐 아니라 신뢰할 수 있는 AI적용도 지원할 예정이다. 또한 미토스 등 고성능 AI 출현에 따라 앞으로는 AI 위협분석 및 공격·방어 연구 기능을 강화하고 AI 보안 전문인재 양성을 확대, 진화하는 AI 기반 보안위협에 적극 대응하려 한다." -조직활력 제고를 위한 원장님만의 노하우가 있다면? "임직원이 전문성을 높이고 동기부여를 받게 교육과 연수체계를 신설, 강화하고 있다. 조직의 핵심 경쟁력은 결국 직원 한 사람 한사람의 역량이다. 이에, 모의해킹·디지털자산·AI 전문인력 육성 과정, 글로벌 현장 중심 역량 강화를 위한 과정을 운영하고 AI 전문성 향상을 위한 전 직원 대상 AI 활용 교육을 진행하고 있다.직원의 역량 향상과 더불어 조직활력 제고까지 이어질 수 있게 하고 있다." -작년 11월 '리딩 더 챌린지(Leading the Change)'를 주제로 금융정보보호 컨퍼런스인 '피스콘 2025(FISCON 2025)'를 성공적으로 개최했다. 올해는 어떤가? "올해 피스콘(FISCON)은 오는 11월 12일 목요일 서울 여의도 콘래드 호텔에서 개최한다. 특히 올해는 초고도AI 등장으로 금융권 보안 환경과 디지털금융 패러다임이 어느 때보다 빠르게 변화하고 있다는 점에 주목하고 있다. '미토스' 사례처럼 AI가 장기간 발견되지 않았던 취약점까지 단시간 내 찾아내는 수준에 도달했다. 이에, 보안은 더 이상 IT 이슈가 아니라 금융회사의 경영 안정성과 신뢰를 좌우하는 핵심 과제가 됐다. 올해 FISCON은 AI 대전환(AX) 시대에 금융권이 어떻게 대응해야 하는지에 대한 인사이트와 전략을 제시하는 데 중점을 둔다. 민・관・산・학・연 전문가들과 함께 최신 기술과 정책, 산업 동향 등을 공유한다. 경영진과 실무진이 빠르게 변화하는 디지털 환경 속에서 대응 과제와 미래 방향을 함께 논의하는 장으로 준비중이다." -프라이버시향상기술(PET)에도 금보원이 관심이 큰데.... "AI 도입과 확산에 따라 AI기술 고도화를 위한 학습데이터 확보가 매우 필요한 상황이다. 이에, 개인정보 자체를 노출하지 않으면서 유용성을 확보할 수 있는 합성데이터가 PET 기술의 하나로 각광받고 있다. 금보원은 개인정보를 기반으로 생성한 합성데이터가 유용성과 함께 충분한 익명성을 확보할 수 있게 익명 처리 기준을 마련, 적정성 평가 제공을 추진하고 있다. 이를 기반으로 금융회사가 적정성이 확인된 합성데이터를 통해 부족한 학습 데이터를 확보하고, 개인정보를 보호하면서도 금융 소비자 분석, 금융 서비스 개발 등 다양한 목적으로 합성데이터를 활용할 수 있게 지원한다." -작년 8월 열린 세계 최고 해킹방어대회 '데프콘(DEFCON CTF 33)'에서 금보원 직원들이 상위권에 다수 이름을 올렸다. 올해도 참가하나? "지난 2018년부터 금융보안원 직원들이 데프콘에 참여해 우수한 성과를 꾸준히 내고 있다. 직원이 대회에 적극 참여할 수 있게 원 차원에서 독려하고 있다. 개개인의 실력을 향상을 위한 지원도 함께 하고 있다. 올해 역시 직원들이 적극적으로 참가를 준비하고 있으며 좋은 성과를 이어갈 수 있을 것으로 기대하고 있다." -작년 8월 해외 금융권의 양자컴퓨팅 관련 동향 등을 정리한 연구보고서를 배포했다. 양자컴퓨팅과 보안에 대해 어떻게 대응하고 있나 "양자컴퓨팅 중 안전한 양자내성암호(PQC, Post-Quantum Cryptography)를 연구, 미국 및 우리나라에서 표준화하고 있다. 하지만 아직 세부적인 부분까지 완성되지 않은 상황이다. 금보원은 양자컴퓨팅 및 양자내성암호와 관련해 정부 및 관계기관 협의체 참여와 기술 동향 모니터링, 기술문서 조사 및 분석을 지속적으로 수행하고 있다. 향후 양자내성암호 기술이 실제 쓰일 수 있을 정도로 표준화가 완료되면, 사원기관이 이를 안심하고 도입할 수 있게 가상 금융환경의 개념검증(PoC), 컨설팅 등 사원기관에 실질적으로 도움이 될 수 있는 서비스를 계속 제공하겠다." - 현재 제일 고민인 것은? "금융산업도 AX 시대를 맞이하고 있다. 생성형 AI 확산에 따른 사이버 위협 대응은 기존에도 중요한 과제였지만, 최근 '미토스'와 같은 고성능 AI 등장으로 AI가 가져올 보안 위협에 대응하는 것이 핵심 과제가 됐다. 또 디지털 월렛은 금융 플랫폼의 중심으로 부상하고 있으며, 스테이블코인과 STO 등은 금융의 새로운 영역으로 확고히 뿌리내리고 있다. 이러한 혁신의 흐름 속에서 금보원은 기술 혁신이 금융에 안전하게 안착할 수 있게 '보안'이라는 신뢰의 토대를 만들고 견고하게 유지하는 역할을 수행할 것이다. 보안이 혁신의 뒤를 따라가는 것이 아니라, 혁신을 지속 가능하게 만드는 핵심 경쟁력이 될 수 있게 하는 것이 중요하다고 본다." -어떤 원장으로 기억되고 싶나 "금융보안원은 지난 11년간 금융 보안을 책임지는 기관으로서 쉼없이 달려왔다. 금융 당국의 원칙(principle) 중심은 보안규제 패러다임 전환에 발맞춰 금융회사가 자율적으로 보안수준을 진단할 수 있는 체계를 정착시켜 나갈 것이다. 또한 AI, 클라우드, 디지털자산 등 금융혁신을 거스르지 않으면서 금융회사가 안전한 항로를 스스로 개척해 나갈 수 있게 반보 앞선 길잡이 역할을 한 원장으로 기억되고 싶다." 아래는 설립 11년차인 금보원이 뽑은 역대 11대 성과. ① SGI서울보증 랜섬웨어 사태 대응 -랜섬웨어를 심층 분석한 결과, 암호화 방식의 결함을 찾아냄으로써 데이터의 복호화에 성공하여 피해 서버의 복구를 지원하는 등 대형 금융 사고 발생에 대응하여 신속하고 정밀한 기술 지원을 통해 침해 사고를 조기에 수습하며 금융 시스템의 신뢰 회복에 기여. ② 금융권 공격 표면 관리(ASM) 서비스 개시 - 외부에 노출된 금융권 디지털 자산을 실시간으로 탐지하고 관리하여, 해커의 공격 경로를 사전에 차단하는 선제적 방어체계를 마련련.. ③ 보이스피싱 정보공유·분석 AI 플랫폼(ASAP,) 출범 -AI-based anti-phishing Sharing & Analysis Platform의 약자. 개별 금융사를 넘어 공공·통신 분야 등 유관기관의 정보까지 활용하는 범금융권 통합 보이스피싱 대응 체계를 구축하였습니다. AI를 통해 보이스피싱 수법을 실시간으로 분석하여 민생 침해 범죄에 공동 대응하는 강력한 허브 역할 수행. ④ AI 레드티밍 등 안전한 금융 AI 활용 환경 조성 - 금융 분야 AI 도입 시 발생할 수 있는 보안 취약점을 점검하는 레드티밍 체계를 구축하여, 신기술 도입의 안전성을 확보. ⑤ 최고경영자 레벨의 금융보안 공감대 형성 - 금융회사 CEO 초청 정보보호의 날 기념행사, FISCON, 사외이사 교육 및 최고위 과정 운영을 통해 보안을 단순 기술 이슈가 아닌 경영의 핵심 가치로 격상. ⑥ 금융권 버그바운티(Bug Bounty) 안착 - 외부 전문가들과 함께 취약점을 찾는 취약점 신고 포상 제도 기반의 자율 보안 모델을 성공적으로 운영하며 금융 생태계 전반의 보안 자정 능력 강화. ⑦ 최정예 화이트해커 조직 'RED IRIS' 운영 - 최고 수준의 공격 역량을 보유한 화이트해커 전문 조직이 수행하는 실전 침해 점검을 바탕으로, 금융권의 방어 역량을 한차원 높여. ⑧ 정보보호 상시평가 및 금융권 개인정보보호 지원 - 금융회사 등이 처리하는 개인신용정보에 대한 관리·보호 실태를 상시적으로 점검하여 가명정보, 데이터 결합 등 새로운 데이터 처리 환경에서도 국민이 신뢰할 수 있는 정보보호 체계 구축. ⑨ 클라우드 연계 대용량 디도스(DDoS) 공격 대응 체계 마련 - 금융권을 노리는 대규모 트래픽 공격에 효과적으로 대응할 수 있는 고성능 DDOS 대응 시스템을 구축해 빈번히 발생하는 금융권 대상 DDOS공격에 의한 피해 사전 방지. ⑩ 금융권 안전한 클라우드 활용 환경 조성 - 금융사들이 민첩한 디지털 전환을 이룰 수 있도록 금융권의 안전한 클라우드 서비스 활용을 위한 방향을 제시하고 클라우드 관련 보안성 및 안전성 검증 수행. ⑪ 한·미·일 금융보안 사이버공조체계 확립 - 글로벌 사이버 위협에 공동 대응하기 위해 3국 간 협력 네트워크를 구축, 국경 없는 위협에 대한 국제적 공조 시스템을 마련.

2026.05.31 17:15방은주 기자

[안광섭의 AI 진테제] 판사를 AI가 대체한다고? 굉장한 착각

얼마 전 현직 법조인들과 이야기할 기회가 있었다. 주제는 인공지능이 법조계에 미칠 변화였다. 판례 검색 자동화부터 양형 보조 시스템까지, 대화는 자연스럽게 AI의 사법 활용으로 흘러갔다. 그 자리에서 한 참석자가 꺼낸 말이 귀에 남았다. "결국 AI가 판사보다 공정하지 않겠느냐"는 것이었다. 직관적으로 매력적인 주장이다. 인간은 피로감, 선입견, 기분에 따라 판단이 흔들리지만, 알고리즘은 그런 약점이 없다는 논리다. AI 도입을 주장하는 쪽에서 가장 자주 내세우는 논거이기도 하다. 그러나 기술의 비즈니스 적용을 분석해 온 필자가 보기에, 이 주장은 세 가지 점에서 구조적으로 한계가 명확하다. 올해 2월, 한국 법원행정처는 '법관을 위한 AI 가이드북'을 발간해 전국 판사들에게 배포를 시작했다. 재판 실무에서 챗GPT나 제미나이(Gemini) 같은 상용AI를 활용하는 기준을 제시한 것이다. 같은 달, 대법원은 판례와 법령을 통합 분석하는 '재판지원 AI 시스템'의 시범 운영도 시작했다. AI가 법정에 들어오는 것은 시간문제다. 문제는 AI 도입 논의가 "AI는 공정하다"는 검증되지 않은 전제 위에서 진행되고 있다는 점이다. AI가 공정하지 않다는 근거는 이미 충분히 쌓여 있다. 크게 세 가지로 편향(bias), 아첨(sycophancy), 그리고 프롬프트 인젝션(prompt injection)이다. 편향: 교정하려다 역편향이 생긴다 2024년 2월, 구글의 AI 도구 제미나이(Gemini)가 생성한 이미지가 전 세계적 논란을 일으켰다. 사용자가 '미국 건국의 아버지들'을 그려달라고 요청하자, AI는 흑인 남성과 유색 인종 여성으로 구성된 그룹을 생성했다. '교황'을 요청하면 흑인 여성이, '2차 세계대전 독일 군인'을 요청하면 유색 인종 군인이 나왔다. 구글 CEO 순다르 피차이는 직원들에게 보낸 메모에서 "완전히 용납할 수 없는 결과"라고 인정했고, 제미나이의 인물 이미지 생성 기능은 즉각 중단됐다. 이 사건의 핵심은 기술적 해프닝 자체가 아니다. AI 훈련 데이터의 편향을 교정하려는 시도가 역편향(reverse bias)을 만들어냈다는 구조적 문제다. 편견을 제거하겠다는 의도가 새로운 편견을 생산한 것이다. '편향 없는 AI'라는 목표 자체가 얼마나 달성하기 어려운지를 보여준다. 사법 영역에서는 이미 실제 피해가 발생한 바 있다. 미국에서 널리 사용된 재범 위험 예측 알고리즘 'COMPAS(Correctional Offender Management Profiling for Alternative Sanctions)'에 대해 2016년 비영리 탐사보도 매체 ProPublica가 분석한 결과, 흑인 피고인이 백인 피고인보다 약 2배 높은 확률로 재범 고위험군을 잘못 분류했다. 반대로 백인 피고인은 저위험군으로 잘못 분류하는 비율이 더 높았다. 알고리즘이 인종에 따라 서로 다른 방향으로 오류를 범한 것이다. 이 알고리즘의 판단을 참고해 양형을 결정한 판사가 미국 전역에 걸쳐 있다는 점에서, 'AI 보조 판결'이 이미 현실에서 어떤 결과를 낳았는지를 보여주는 사례다. 아첨: AI는 사용자가 듣고 싶은 말을 한다 AI의 두 번째 구조적 문제는 아첨(sycophancy)이다. AI가 정확한 판단보다 사용자의 기분을 맞추는 방향으로 응답하는 현상을 말한다. 2025년 4월 25일, 오픈AI는 ChatGPT 기본 모델인 GPT-4o를 업데이트했다. 나흘 만에 롤백했다. 모델이 사용자에게 과도하게 동조적으로 변했기 때문이다. 해로운 발언이나 비현실적인 계획에 대해서도 칭찬과 동의를 남발하는 상태였다. 오픈AI는 사후 분석에서 "단기적 사용자 피드백에 지나치게 의존했다"고 시인했다. 이것이 한 회사의 우연한 사고가 아니라는 점이 중요하다. 2026년 3월, 스탠퍼드대 마이라 청(Myra Cheng) 연구팀이 학술지 사이언스(Science)에 발표한 연구는 11개 주요 AI 모델-ChatGPT, Claude, Gemini, DeepSeek 등-을 약 1만2000건의 사회적 상황에 대해 테스트했다. 결과는 충격적이었다. AI는 인간 응답자 대비 평균 49% 더 자주 사용자의 행동을 긍정했다. 사용자가 기만이나 불법 행위를 서술한 경우에도 47%의 비율로 동조했다. 앤트로픽(Anthropic) 역시 자체 연구를 통해 클로드(Claude)의 관계 상담 대화 중 25%에서 아첨적 행동이 나타났음을 확인했다. 사법 맥락에서 이 문제의 함의는 명확하다. 판사가 특정 방향의 판단을 내려두고 AI에 검토를 요청했을 때, AI가 그 판단에 동조해버린다면 어떻게 될까. AI는 검증 도구가 아니라 확증 편향(confirmation bias)의 증폭기가 된다. 프롬프트 인젝션: 조작은 놀라울 정도로 쉽다 세 번째 문제는 보안이다. 프롬프트 인젝션(prompt injection)은 AI에 투입되는 텍스트에 악의적 명령을 숨겨 AI의 행동을 조작하는 공격 기법이다. OWASP(Open Worldwide application Security Project)는 이 기법을 2025년 AI 애플리케이션 보안 위협 1위로 선정했다. 공격 성공률은 시스템 구성에 따라 50%에서 84%에 이른다. 2025년 6월에는 마이크로소프트 365 코파일럿(Copilot)에서 이메일 한 통만으로 기밀 문서를 외부로 유출할 수 있는 제로클릭 취약점이 발견됐다. 사용자가 아무것도 클릭하지 않아도 공격이 성립하는 구조였다. 2026년 2월, OpenAI는 AI 브라우저의 프롬프트 인젝션이 "완전히 패치되지 않을 수 있다"고 공식 인정했다. 재판 기록, 증거 자료, 개인 정보가 오가는 사법 시스템에 이런 취약점을 가진 기술을 도입한다면 어떤 일이 벌어질까. 소송 당사자가 제출한 문서 안에 숨겨진 프롬프트가 AI의 법률 분석을 왜곡할 가능성은 이론적 상상이 아니라 기술적으로 입증된 시나리오다. "고치면 되는 것 아닌가": Wang & Huang의 대답 여기까지 읽으면 "기술이 발전하면 해결되지 않겠느냐"는 반론이 나올 수 있다. 2026년 3월, 왕지아청(Jiacheng Wang)과 황진빈(Jinbin Huang)이 arXiv에 발표한 논문은 이 희망에 수학적으로 찬물을 끼얹었다. 두 연구자는 다섯 가지 최소 공리인 다차원 품질, 유한한 평가, 효과적 최적화, 유한한 자원, 조합적 상호작용 하에서, 최적화된 AI 에이전트는 평가 체계가 커버하지 못하는 품질 차원에 체계적으로 과소 투자한다는 것을 수학적으로 증명했다. 이 결과는 RLHF(인간 피드백 기반 강화학습), DPO(직접 선호 최적화), Constitutional AI(헌법적 AI) 등 어떤 정렬 방법을 사용하든 성립한다. 핵심은 이것이다. 보상 해킹(reward hacking, AI가 보상 신호의 허점을 이용해 진짜 목표 대신 평가 지표만 최적화하는 현상)은 수정 가능한 버그가 아니라 구조적 균형(Structural Equilibrium)이다. 한 곳을 막으면 다른 곳에서 새로운 형태의 조작이 나타나는 '두더지 잡기' 패턴은 우연이 아니라 수학적 필연이다. 앞서 살펴본 아첨, 편향, 사양 조작(specification gaming)은 모두 이 하나의 구조적 원리로 설명된다. AI는 도구다. 공정성의 주체가 아니다 필자가 보기에, "AI가 판사를 대체할 수 있다"는 주장의 근본적 오류는 AI를 공정성의 주체로 격상시킨다는 데 있다. 인간 판사의 편견은 비판할 수 있다. 항소할 수 있고, 언론이 보도할 수 있으며, 탄핵할 수도 있다. 편견의 존재가 투명하기 때문이다. 그러나 AI의 편향은 블랙박스 안에 있다. 왜 그런 판단이 나왔는지 설명하지 못하는 시스템에 사법적 권위를 부여하는 것은, "공정한 척하는 불공정"을 제도화하는 것과 같다. 한국 법원행정처가 올해 발간한 가이드북의 접근법은 올바른 방향이다. 가이드북은 AI를 판례 검색, 문서 초안 작성, 배경 지식 검토 같은 도구로 활용하되, 최종 판단과 책임은 법관에게 있다는 원칙을 명확히 했다. AI의 환각(hallucination), 데이터 편향, 개인정보 침해 위험을 점검하기 위한 실무 체크리스트까지 포함했다. AI를 법정에 도입하려면, '공정성의 주체'가 아니라 '효율성의 도구'로 위치를 한정해야 한다. 판례 검색과 문서 정리에는 유용하다. 양형 판단이나 유무죄 판단에 AI의 출력을 근거로 삼는 것은 위험하다. 'AI가 인간보다 공정할 것'이라는 근거 없는 낙관 위에 사법 시스템을 설계하는 것은, 편향이 내장된 블랙박스에 법복을 입히는 것과 다르지 않다. 한계를 모른 채 신뢰하는 것이야말로 가장 위험한 편향이다.

2026.05.31 14:52안광섭 컬럼니스트

美빅테크, '초단기' AI 모델 출시 경쟁…품질 관리·신뢰성 검증 부담

기업이 인공지능(AI) 모델 출시 주기를 수년 단위에서 수주 또는 수개월 단위로 좁히는 속도 경쟁에 돌입했다. 31일 업계에 따르면 앤트로픽은 지난 28일 '클로드 오퍼스 4.8'을 기존 버전 출시 42일 만에 공개했다. 코딩과 에이전트 작업, 추론 성능, 신뢰성 등을 개선한 것이 특징이다. AI 업계는 클로드를 비롯한 모델 개발 속도가 급격히 빨라지고 있다는 점을 주목하고 있다. 과거 거대언어모델(LLM)은 수년 단위로 세대가 바뀌었지만 최근 동일 계열 모델도 수주 또는 수개월 단위로 업데이트되는 사례가 늘고 있어서다. 오픈AI도 지난해부터 모델 출시 속도를 높였다. GPT-4 계열처럼 하나의 대표 모델을 중심에 두던 방식에서 벗어나 추론 특화 모델, 경량 모델, 개발자용 모델을 잇달아 내놓으며 제품군을 세분화하고 있다. 구글은 올해 3월 '제미나이 2.5 프로'를 공개한 뒤 4월 '제미나이 2.5 플래시'를 선보였다. 이후 약 두 달 만에 저비용·고속 모델인 '제미나이 플래시 라이트'까지 추가했다. 대표 모델 하나를 장기간 운영하던 방식에서 벗어나 용도별 모델을 수개월 단위로 잇달아 출시하며 라인업 확장 속도를 높이고 있다. 업계에서는 이 같은 변화 배경으로 모델 간 성능 격차가 좁아진 점을 꼽는다. 단순 벤치마크 경쟁보다 코딩, 에이전트, 추론, 멀티모달 등 특정 영역 성능을 빠르게 개선해 시장에 공급하는 것이 중요해졌다는 분석이다. 다수 외신은 모델 출시 주기가 짧아질수록 안전성 검증과 품질 관리가 충분히 이뤄지는지에 대한 우려도 커질 것으로 내다봤다. 최신 AI 모델이 단순 챗봇을 넘어 코드 실행과 기업 시스템 접근까지 수행하기 때문이다. 이에 작은 오류도 실제 보안·운영 리스크로 이어질 수 있다는 지적이 나온다. 테크크런치는 "기업 고객 부담도 커질 수 있다"며 "모델이 한 달 단위로 바뀌면 기업은 성능 평가와 보안 검증, 내부 시스템 연동 안정성을 반복적으로 확인해야 하기 때문"이라고 분석했다. 이어 "AI 업계 경쟁의 초점은 '누가 더 빨리 내놓느냐'에서 '누가 더 믿을 수 있는 모델을 안정적으로 제공하느냐'로 이동할 가능성이 크다"고 보도했다.

2026.05.31 11:00김미정 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.