• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] 코히어·미스트랄 선점한 사우디 AI…'K-풀스택'도 성과 낼까

사우디아라비아가 인공지능(AI)을 차세대 국가 산업으로 키우면서 국내 AI 기업들이 중동 시장 공략에 속도를 내고 있다. 코히어와 미스트랄AI 등 글로벌 AI 기업들이 최근 현지 연산 인프라와 아랍어 모델 개발 사업을 잇따라 확보한 가운데 한국 기업들도 AI 반도체부터 모델, 클라우드, 산업용 AI까지 묶은 '풀스택 AI'를 앞세워 사업 기회를 찾는 모습이다. 1일 업계에 따르면 메가존클라우드, 업스테이지, NC AI, 유라클, 퓨리오사AI 등 국내 AI 기업들은 지난달 31일 사우디아라비아 리야드에서 개막한 중동 최대 IT 전시회 'LEAP 2026'에 참가했다. 행사는 오는 3일까지 나흘간 열린다. 한국인공지능·소프트웨어산업협회(KOSA)가 주도하는 '한국 풀스택 AI 컨소시엄'은 이번에 개별 솔루션보다 국내 기업들의 AI 기술을 하나의 체계로 묶어 현지 시장 공략에 나섰다. 참여 기업들은 전시뿐 아니라 기술 발표와 현지 정부·기업 관계자들을 대상으로 한 비즈니스 협의에도 나설 예정으로, 사우디에서 실제 실증과 공급 계약으로 연결할 사업 기회를 확보하는 데 초점을 맞췄다. 이처럼 국내 기업들이 사우디에 공을 들이는 것은 중동 AI 시장이 빠르게 커지고 있어서다. 시장조사업체 그랜드뷰리서치(GVR)에 따르면 중동 AI 시장 규모는 지난해 156억3000만 달러에서 올해 229억8000만 달러로 확대될 전망이다. 이후 연평균 41.8% 성장해 2033년에는 2650억6000만 달러에 이를 것으로 예상된다. 사우디의 성장세도 가파르다. GVR은 사우디 AI 시장이 지난해 92억6390만 달러에서 올해 132억7170만 달러로 커질 것으로 전망했다. 또 올해부터 2033년까지 연평균 34.0% 성장해 2033년에는 1028억170만 달러 규모에 이를 것으로 봤다. 업계 관계자는 "사우디의 AI 투자는 데이터센터와 그래픽처리장치(GPU) 같은 인프라 확보를 넘어 현지 모델과 산업용 서비스 구축으로 확대되고 있다"며 "아랍어 AI 모델과 현지 데이터셋에 대한 투자 확대도 시장 성장 요인으로 꼽힌다"고 설명했다. 특히 사우디 국부펀드(PIF)가 설립한 AI 기업 휴메인은 글로벌 AI 기업들과 잇따라 손잡으며 소버린 AI 생태계 구축에 나서고 있어 주목받고 있다. 실제 캐나다 AI 기업 코히어는 지난 7월 휴메인과 최소 50메가와트(MW) 규모의 전용 AI 컴퓨팅 인프라를 구축하기로 했다. 오는 2027년 4분기 가동을 목표로 하며 향후 5년간 코히어의 연산 수요에 맞춰 규모를 확대할 수 있도록 설계된다. 양사는 연산 자원 공급에 그치지 않고 아랍어 파운데이션 모델과 사우디 산업 환경에 맞춘 AI도 공동 개발한다. 정부와 금융, 에너지, 통신 등에 적용할 도메인 특화 모델과 기업용 AI 솔루션까지 사업 범위를 넓힐 계획이다. 프랑스 미스트랄AI도 지난달 휴메인과 손잡았다. 협력 범위는 AI 인프라 구축부터 첨단 모델 개발, AI 솔루션 공급까지 포함하며 전체 규모는 수억 유로에 달하는 것으로 전해졌다. 이에 따라 미스트랄AI와 휴메인은 사이버보안과 음성을 시작으로 아랍어 처리 성능을 강화한 AI 모델을 공동 개발할 예정이다. 또 금융과 제조, 통신, 사이버보안, 공공 등 보안과 규제 준수가 중요한 산업을 대상으로 현지 AI 솔루션 공급도 추진한다. 업계 관계자는 "사우디의 소버린 AI 수요는 데이터를 현지에 보관하는 수준을 넘어 연산 인프라와 모델, 학습·추론 환경, 산업용 AI 서비스까지 직접 통제하려는 방향으로 확대되고 있다"며 "한국 기업들도 개별 기술보다 이를 묶어 제공할 수 있는 역량을 보여주는 것이 중요하다"고 밝혔다. 이 같은 분위기 속에 한국 기업들도 이번에 KOSA 주도로 개별 솔루션보다 풀스택을 앞세워 현지 수요에 적극 대응하고 나섰다. 특히 NC AI는 이번 행사에서 산업 특화 AI '배키(VAETKI)'를 중심으로 디지털트윈과 월드모델, 로봇 파운데이션 모델 등 피지컬 AI 기술을 선보였다. 또 국내 조선과 국방 등 산업 현장에서 확보한 경험을 토대로 사우디 제조 자율화와 국방 무인화 등으로 사업 확대를 노리고 있다. 이 외에도 퓨리오사AI는 AI 반도체를, 업스테이지는 AI 모델을 중심으로 현지 시장 공략에 나섰다. 메가존클라우드와 유라클 등은 각각 클라우드·인프라와 애플리케이션 영역에서 자사 기술 경쟁력을 앞세웠다. 다만 한국 기업들이 넘어야 할 경쟁 강도도 높아지고 있다. 코히어는 이미 최소 50MW 규모의 연산 인프라를 장기간 확보했고, 미스트랄AI 역시 휴메인과 인프라·모델·솔루션을 아우르는 사업 구조를 마련했다. AMD와 아마존웹서비스(AWS) 등 글로벌 반도체·클라우드 기업들도 대규모 투자를 앞세워 사우디 AI 시장을 공략하고 있다. 업계 관계자는 "이번 LEAP 참가가 기술 전시에 머무르지 않고 현지 실증과 공급 계약으로 이어지는지가 참여 기업들에게 중요할 듯 하다"며 "여러 국내 기업의 기술을 묶은 풀스택이 실제 현지 환경에서 안정적으로 작동하고 사우디가 요구하는 데이터·컴퓨팅·모델 주권과 산업별 수요까지 충족할 수 있는지도 입증해야 할 것"이라고 밝혔다. 이연수 NC AI 대표는 "이번 LEAP 2026 참여는 자사의 배키 솔루션 등 대한민국 산업 현장에서 검증된 혁신 기술을 글로벌 무대에 선보이는 중요한 자리"라며 "최고 수준의 한국형 풀스택 AI 역량을 글로벌 시장에 널리 알리고 현지 파트너들과 긴밀히 소통해 실질적인 비즈니스 성과를 창출해 내겠다"고 말했다.

2026.09.01 10:04장유미 기자

토스 "외산 SASE 대신 자체 개발…'타이탄' 2000명 사용"

종합 금융 플랫폼 '토스'를 운영하는 비바리퍼블리카(Viva Republica)가 작년 2분기 외산 보안솔루션 사용을 종료, 현재 자체 개발한 보안 솔루션 '타이탄(Titan)'을 사용하고 있다. '토스'는 금융업 분류상 전자금융에 속한다. 전자금융회사 중 토스처럼 중요 보안 솔루션을 자체적으로 개발해 외산을 대체한 건 이례적이다. '토스'가 개발한 '타이탄'은 보안 솔루션 종류 중 SASE(Se­cure Access Service Edge)에 속한다. SASE는 네트워크와 보안 기능을 하나로 통합해 사용자랑 기기의 접근을 제어하는 제품(솔루션)이다. '타이탄'은 글로벌 보안기업 지스케일러의 제품을 대체했다. 향후 비바리퍼블리카는 '타이탄' 사용을 전체 계열사(10곳)로 확대할 예정이다. 현재는 비바리퍼블리카 직원 2000명 정도가 사용하고 있다. 지디넷코리아는 지난 27일 비바리퍼블리카 지정호 CISO를 만나 '타이탄'과 관련한 이야기를 들어봤다. 지 CISO는 2024년 12월부터 이 회사에 근무하고 있다. 앞서 토스증권 CISO를 맡았다. 현재 한국정보보호최고책임자협의회 부회장, 금융보안포럼 운영위원, 한국침해사고대응팀협의회 운영위원으로 활동하고 있다. 2025년 정보보호유공 국민포장을 수상했다. '타이탄'은 '토스 인프라 신뢰 기반 접근 네트워킹(Toss Infrastructure Trusted Access Networking)'의 앞 글자를 딴 이름이다. 아래는 인터뷰 일문일답. -'타이탄'은 어떤 보안 제품인가? "네트워크와 보안 기능을 하나로 통합해 사용자랑 기기의 접근을 제어하는 SASE(보안접속서비스에지) 솔루션이다. 사용자 신원과 기기 상태를 지속적으로 검증하는 '제로트러스트' 보안 체계를 구현해준다. 주요 보호 영역은 두 분야다. 인터넷 액세스(Internet Access)와 프라이빗 액세스(Private Access)다. 인터넷 액세스는 PC에서 인터넷에 나갈 때 유해 사이트를 차단하거나 정보 유출 방지를, 프라이빗 액세스는 인가된 내부 시스템 접근을 통제하는 것으로 VPN(Virtual Private Network, 가상사설망)과 비슷한 역할을 한다. SASE 분야 글로벌기업은 지스케일러, 네스코프, 프리즈마 등의 제품이 있다. 이들 글로벌 기업 제품의 기능을 모두 조사, 웬만한 기능은 '타이탄'에 다 구현했다." -'타이탄(Titan)' 개발 동기가 궁금하다. 개발에 걸린 시간은? 사용은 언제부터 했나 "지스케일러라는 글로벌 보안 기업 제품을 사용하고 있었다. 그런데 PC마다 환경이 다르고 트래픽(Traffic)도 다르다보니 여러 문제들이 늘 생겼다. 이는 어떤 제품을 쓰더라도 생긴다. 그런데, 외산 솔루션은 이슈가 생겼을때 즉각 대응하기 어렵다. 어떤 때는 문제 해결에 한달이 넘게 걸린 적도 있다. 또 문제를 해결했다 해도 그 이유를 정확히 알려주지 않았다. 이런 저런 이유로 '타이탄'을 자체 개발하게 됐다. 개발 시간은 약 2년정도 걸렸다. 회사 첫 적용은 작년 9월경이다. 타이탄은 사내 보안 에이전트다. 임직원들의 PC 환경과 제어해야 할 트래픽이 워낙 다양해 단번에 배포하지 않았다. 리스크를 최소화하기 위해 점진적으로 배포했다. 현재 사용 인원은 비바리퍼블리카 직원 약 2천명 정도다. 점차 확대할 예정이다. 우리 보안팀이 가장 먼저 썼다. 철저히 검증한 후 단계적으로 확장했다. 이 과정을 통해 시스템의 운영 신뢰성을 완벽히 확보할 수 있었고, 결과적으로 기존 상용 SASE 솔루션을 무사히 대체하는 데 성공했다. 타이탄은 보안 에이전트 형태로 돼 있다. 임직원 PC에 설치해 사용한다." -타이탄 개발은 일종의 혁신이다. 내부 반발은 없었나? 개발 비하인드와 어려웠던 점은? "엄청난 혁신이라고는 생각하지 않았다(웃음). 현재도 토스 환경에 필요한 보안 기능을 지속해 고도화하고 있다. 다양한 PC와 네트워크 환경 특성상 예상치 못한 이슈는 불가피하게 발생한다. 기존 상용 솔루션도 잘 지원해 줬지만, 이슈의 정확한 원인 파악과 조치 속도 면에서 자체 내재화를 하는 것이 더 효율적일 것이라 생각해 개발하게 됐다. 개발 중간에 초기 아키텍처 구조상의 미흡함을 발견하기도 했다. 임시방편으로 때우기보다 시스템의 장기적인 확장성과 안정성을 확보하는 것이 중요하다고 판단, 과감히 전면 재개편을 진행하기도 했다. 이 과정을 거치며 훨씬 견고한 구조를 완성할 수 있었다. 결과적으로 타이탄은 현재 안정적으로 동작하고 있고, 임직원들의 불편도 해소, 성공적으로 전사에 적용했다. 자체 개발은 내가 토스 CISO로 오기전부터 결정된 프로젝트였다." -타이탄은 글로벌 보안기업 지스케일러 솔루션을 대체했다. 비용 절감 효과와 편의성 향상은 얼마나? "타이탄을 사용하기전, 지스케일러 제품을 4년 정도 썼다. '타이탄' 개발로 외산 사용때와 달리, 내부에서 이슈 원인을 빠르고 투명히 파악할 수 있게 됐다. 대부분의 장애를 수 시간 내에 신속히 해결하는 운영 역량도 갖추게 됐다. 비용은 현재 초기 개발 고정비 영향으로 기존과 비슷한 수준이다. 하지만 향후 계열사 등 적용 범위가 넓어짐에 따라 뚜렷한 비용 절감, 즉 규모의 경제 효과가 나타날 것으로 생각한다. 초기에는 보안 전문가, 서버, 프론트엔드, 데브옵스(DevOps) 엔지니어 등이 모인 태스크포스(TF)로 출발했다. 전사 핵심 보안 제품으로 인정받아 올 하반기 정식 '타이탄팀'으로 지정됐다. 현재 타이탄팀은 LNA(Local Network Access) 제어, NRD(Newly Registered Domain) 차단, AI 라이선스 정책 등 토스 환경에 필요한 맞춤형 보안 기능들을 우선순위에 맞춰 신속히 개발하고 있다. 분야별 보안 전담 조직과의 밀접한 피드백 루프를 통해 유지보수와 고도화 면에서도 강력한 강점을 발휘하고 있다." -외산 솔루션을 대체한 사례가 이전에도 금융권에서 있었나? "예전에 VPN을 오픈소스로 내재화한 금융회사들이 있었다. 하지만 '타이탄'같은 SASE를 내재화했다는 이야기는 토스 외에 아직 못들어봤다. 토스는 금융회사가 아니다. 전자금융업자로 분류된다. 보안 특성상 공개적으로 드러내지 않지만, 기술적 깊이가 있는 기업들은 필요한 보안 도구를 직접 개발해 사용하곤 한다. 토스 역시 타이탄 외에도 SSO(Single Sign On), DLP(Data Loss Prevention), KMS(Key Management system) 등 보안 솔루션을 직접 개발해 운영하고 있다. 또 토스를 이용하는 고객을 보호하기 위해 토스피싱제로(악성 앱 탐지 솔루션)와 토스가드(앱 보안 솔루션)도 직접 개발해 서비스에 적용했다. 이처럼 보안 시스템을 자체 개발하면 상용 솔루션 대비 알려진 취약점에 노출될 위험이 대폭 줄어들어 보안성이 높아진다. 이에 더해 내부 비즈니스 요구사항에 맞춰 필요한 기능을 신속히 개발하고 고도화할 수 있다는 점도 큰 장점이다." -토스뱅크, 토스증권, 토스인슈어런스 등 전 계열사로 확산할 계획이라는데, 언제쯤? "향후 계열사 확대를 염두에 두고 타이탄의 테넌트 분리와 인프라 확장 준비를 이미 마쳐둔 상태다. 먼저 토스에서 완성도 높은 운용 사례를 만들고 신뢰를 쌓은 뒤, 이를 바탕으로 계열사에도 자연스럽게 도입을 제안하고 확장해 나갈 계획이다. 현재 토스는 관계사를 포함해 총 11개 법인을 운영하고 있다. 토스 브랜드를 운영하는 비바리퍼블리카외에 토스뱅크(관계사), 토스증권, 토스인슈어런스, 토스플레이스, 토스페이먼츠, 토스인컴, 토스모바일, 토스씨엑스, VCNC(타다), 토스인사이트 등이 있다." -타이탄을 외부에 팔 생각도 있나? "타이탄이 언론에 공개된 이후 "우리도 한번 써볼 수 있냐" 혹은 "팔 계획이 있냐"는 질문을 받았다. 사실 IT에 강점을 가지고 있는 대부분 회사들은 우리처럼 내재화하는 활동을 한다." -인력과 예산 등 비바리퍼블리카의 보안 조직 현황은? "우리 조직을 부르는 이름이 있다. Information and Security Tribe다. 정보보호 최고책임자(CISO) 산하에 정보보호 분야별 8개의 전담 조직이 있다. 전체 보안 인원은 75명 정도다. 정보보호위원회도 있다. 이를 통해 주요 정보보호 현안을 상시 관리한다. 특히 자체 화이트해커 전담팀을 운영하며 상시적인 모의해킹과 취약점 점검, 내부 침투 시나리오 기반의 보안 검증을 지속적으로 수행하고 있다. 또 이상 징후를 24시간 모니터링하는 대응 체계를 운영, 필요 시 즉시 대응하고 있다. CEO도 보안을 중요한 경영 어젠다로 인식하고 전폭적으로 지원하고 있다. 특히 토스는 법적 의무가 없음에도 지난 9년 연속 정보보호 현황을 자율적으로 공시하는 한편 정보보호 투자도 꾸준히 확대해왔다. 2026년 6월 공시 기준, 정보보호에 192억 원 이상을 투자했다. 이는 전체 IT 투자액의 9.9%에 해당한다. 최근 3년간 정보보호 투자 비중을 약 10% 수준으로 꾸준히 유지하고 있다. 이는 정보보호 공시기업 평균보다 약 3.6%포인트 높은 수준이다. 단기적인 대응을 넘어 매년 IT 투자의 약 10%를 정보보호에 지속적으로 투입, 업계 최고 수준의 보안 역량을 갖추기 위한 투자를 지속하고 있다." -외산 대체 측면에서, 금융권의 다른 회사나 아니면 다른 산업 분야의 CISO에게 해주고 싶은 말은 "이 말을 꼭 해주고 싶다. 보안 솔루션을 자체 개발하는 것만이 무조건적인 정답이 아니다. 상용 솔루션 구매와 자체 개발은 각기 장단점이 명확하다. 때문에, 상황과 영역에 맞게 전략적으로 선택해야 한다. 상용 솔루션은 오랜 기간 축적한 노하우와 높은 기술적 완성도 측면에서 확실한 강점을 가지고 있다. 이와 별개로, 어떤 솔루션을 활용하든 보안 도구를 단순히 소비하는 데 그치지 않고 보안 위협의 본질과 대응 원리를 깊이 이해하는 태도가 중요하다. 위협 원리를 파악해야 현재 이용하는 솔루션을 어디까지 신뢰할 수 있는지, 또 어떤 한계가 있는지 정확히 인지할 수 있고, 자체 개발을 하더라도 올바른 방향으로 구현할 수 있다. 만약 자체 개발을 선택한다면, 상용 솔루션 수준의 체계적인 아키텍처 설계와 엄격한 보안 관리 기준을 갖춰야만 진정한 내재화의 가치를 확보할 수 있다."

2026.08.31 23:10방은주 기자

[시론] AI 3강 달성...새 AI 컨트롤타워가 해야 할 일

지난 8월 30일, 청와대가 국가 AI 정책 라인업을 다시 짰다. 하정우 초대 AI미래기획수석이 국가AI전략위원회 부위원장으로 복귀했고, 구글 엔지니어 출신으로 AI기본법을 주도했던 이해민 의원이 새 AI수석에 임명됐다. AI 3대 강국, 이른바 G3를 향한 컨트롤타워가 다시 진용을 갖춘 것이다. 이미 역량이 검증된 인사들이기에 기대가 크다. 하지만, 무조건 환영하기에 앞서 짚어야 할 것이 있다. 지난 몇 달간 우리는 컨트롤타워 공백을 겪었다. 핵심 인사들이 정치권으로 자리를 옮기며 부위원장과 수석 자리가 동시에 비었고, 부총리 겸임이라는 임시 체제로 버텨왔다. 문제는 그 몇 달이 하필 세계 AI 산업이 가장 빠르게 방향을 트는 시기였다는 점이다. 챗봇에서 에이전트로, 모델 단품 경쟁에서 생태계 경쟁으로 판이 통째로 바뀌는 동안 우리의 전략 문서들은 이전 시대의 전제 위에 멈춰 서 있었다. 미국과 중국이 각자의 방식으로 AI 생태계 블록을 확장하며 다른 나라들을 자기 스택 위에 올려 세우는 동안, 우리는 컨트롤타워 없이 그 국면을 통과했다. 이 공백의 비용은 앞으로의 속도로만 갚을 수 있다. 반성은 짧게, 실행은 빠르게 해야 한다. 새 컨트롤타워 앞에 놓인 과제는 무엇일까. 에이전트가 게임의 규칙을 바꿨다 지금까지의 AI 정책은 상당수가 사람이 묻고 AI가 답하는 챗봇 시대의 문법 위에 서 있다. 그러나 산업의 무게중심은 이미 에이전트로 넘어갔다. AI가 스스로 계획을 세우고, 도구를 호출하고, 다른 에이전트와 협업하며, 여러 단계를 거쳐 작업을 완결하는 시대다. 사람은 목표를 주고 결과를 검수하는 위치로 이동한다. 글로벌 기업들은 이미 코딩과 리서치, 고객 응대의 상당 부분을 에이전트에게 위임하며 실전 배치 단계에 들어섰다. 행정도 예외가 아니다. 민원 처리, 정책 자료 분석, 인허가 검토처럼 절차와 문서로 이뤄진 업무일수록 에이전트가 파고들 여지가 크고, 국민이 체감하는 정부 서비스의 품질은 여기서 갈린다. 이러한 전환은 정책 전 영역의 설계에 대한 재고민을 요구한다. 조달은 소프트웨어 라이선스 개수 기반에서 에이전트가 완결한 작업 단위 계약으로 옮겨가야 하고, 보안은 사람 계정 중심에서 에이전트 신원과 권한을 관리하는 체계로 확장돼야 하며, 감사는 절차 준수 점검에서 에이전트 행동 로그 검증으로 진화해야 한다. 이제 모든 정책에 "에이전트가 주 사용자라면 이 설계가 유효한가"라는 질문을 던져야 한다. 사람이 읽는 포털에서 에이전트가 쓰는 데이터로 데이터가 대표적이다. 최근 공공데이터포털이 새 단장을 하고 문을 열었다. 반가운 일이지만, 여전히 사람이 검색창에 키워드를 치고, 목록을 훑고, 하나하나 활용신청을 하거나, 파일을 내려받아 가공하는 구조다. 에이전트 시대의 데이터 수요자는 사람만이 아니다. 창업을 준비하는 시민이 에이전트에게 상권 분석을 맡기면, 에이전트가 인허가 정보와 유동인구 통계, 상권 데이터를 직접 호출해 조합하고 보고서까지 완성하는 흐름이 표준이 된다. 이때 데이터가 사람용 화면 뒤에 갇혀 있으면 에이전트는 그 앞에서 멈춘다. 공공데이터는 AI 에이전트가 직접 접속해 데이터의 의미와 맥락을 이해하고, 필요한 것을 조합해 바로 쓰는 방향으로 재설계해야 한다. 사람이 읽을 수 있는 데이터를 넘어 기계가 이해할 수 있는 데이터로, 한 번 호출하고 끊기는 방식을 넘어 작업의 맥락과 상태가 이어지는 방식으로, 그리고 민감 데이터는 로컬과 클라우드를 결합한 하이브리드 구조로 가야 한다. 수천 개의 API를 낱개로 열어두는 것보다, 에이전트가 표준화된 방식으로 공공데이터 전체에 접근하는 단일 관문을 정비하는 편이 활용도를 훨씬 크게 끌어올릴 것이다. 성과지표도 '개방 건수'에서 '에이전트가 실제로 호출해 완결한 작업 수'로 옮겨야 한다. 모델 경쟁에서 생태계 경쟁으로 경쟁의 단위도 다시 정의해야 한다. 프런티어 모델들의 성능은 빠르게 상향평준화되고 있다. 벤치마크 몇 점 차이는 현장에서 체감되지 않는다. 승부처는 모델 그 자체보다 모델을 둘러싼 층위, 즉 도구와 에이전트, 이들을 묶어 운용하는 작업 틀(하네스)과 여러 모델을 조합 및 지휘하는 오케스트레이션이다. 이미 생태계는 이런 쪽으로 옮겨갔다. 같은 모델이라도 어떤 서빙 레이어 위에서 어떤 도구와 결합해 어떤 루프를 도느냐에 따라 성능과 비용이 몇 배씩 갈린다. 오픈웨이트 모델의 가중치를 내려받는 것과 그것을 고품질 서비스로 운용하는 것 사이에는 거대한 간극이 있고, 그 간극을 메우는 것이 바로 서빙 레이어의 엔지니어링 역량이다. 중국이 개방 가중치를 앞세워 세계 개발자들을 자국 생태계로 끌어들이는 전략도 결국 이 층위를 겨냥한다. 가중치는 공짜로 풀어도 도구와 프레임워크, 운용 노하우에 종속시키면 생태계 전체가 넘어간다는 계산이다. 국산 모델 개발 지원이 단일 모델의 순위표 성적에 머물러있으면 안되는 이유다. 모델과 함께 서빙 최적화, 에이전트 프레임워크, 평가·환류 체계까지 하나의 스택으로 키우는 생태계 전략이 필요하다. 특히 한국어 토큰 효율은 성능만큼 중요한 국가 자산이다. 같은 작업을 절반의 토큰으로 처리하는 모델이 에이전트 시대의 진짜 경쟁력이다. 국가 평가체계의 핵심성과지표(KPI)는 성능이 아니라 '성능 나누기 토큰'이 돼야 한다. 월드모델, R&D에 머물 시간이 없다 생태계 경쟁의 다음 격전지는 월드모델이다. 언어를 넘어 물리 세계의 인과를 학습한 모델은 로봇, 자율주행, 제조 시뮬레이션 등 피지컬 AI의 기반이 된다. 글로벌 빅테크는 이미 월드모델을 제품과 플랫폼 단계로 끌어올리며 표준 선점에 나섰다. 반면 우리는 여전히 연구개발 과제 수준에 머물러 있다. 한국은 제조 강국으로서 정밀 공정, 로봇 운용, 물류 현장에서 나오는 물리 세계의 원본 데이터를 세계 어느 나라보다 풍부하게 갖고 있다. 이 자산을 월드모델 역량으로 빠르게 전환하지 못하면, 언어모델에서 겪은 추격전을 몇 년 뒤 더 불리한 조건에서 반복해야 한다. 26만장의 GPU를 가져왔다고 환호했지만, 그 GPU 들은 엔비디아의 월드모델 코스모스와 디지털트윈 옴니버스와 함께 삼성전자, 현대차 등 우리 대기업으로 가고 있다. 산발적 과제 지원을 넘어 제조 현장의 데이터 수집 표준, 시뮬레이션 인프라, 로봇 실증 단지를 하나의 파이프라인으로 묶는 국가 프로젝트가 필요하다. 컨트롤타워가 지금 우선순위와 투자 순서를 정해줘야 할 영역이다. 토큰 최적화는 발전소 하나를 짓는 일 에이전트는 사람보다 압도적으로 많은 토큰을 쓴다. 하나의 작업을 위해 수십 번의 추론과 도구 호출이 루프를 돌고, 멀티 에이전트가 보편화되면 토큰 사용량은 사람이 직접 대화하던 시대의 수십, 수백 배로 뛴다. 토큰은 곧 연산이고, 연산은 곧 전력이며, 그 토큰을 해외 모델에 의존하면 곧 무역수지 문제가 된다. 이 폭증을 데이터센터 증설만으로 받아내겠다는 계산은 전력 계통과 재정이 감당할 수 없다. 발상을 바꾸면 답이 보인다. 서빙 최적화, 모델 오케스트레이션, 한국어 토큰 효율화로 같은 작업을 절반의 토큰으로 처리하게 만들면, 기가와트급 데이터센터를 계획하는 나라에서 기가와트 단위의 전력 수요를 지우는 일이 될 수 있다. 원전 한 기의 설비용량이 1.4기가와트임을 떠올리면, 제대로된 토큰 최적화는 사실상 발전소 한 곳을 새로 짓는 효과를 가져올 수 있다. 소프트웨어 최적화가 곧 에너지 정책인 시대다. 인프라 건설과 소프트웨어 최적화를 같은 테이블에 올려, 기가와트와 토큰을 함께 계산하는 국가 전략이 나와야 한다. NPU, 공공이 첫 수요자가 돼라 국산 NPU도 같은 맥락에 있다. 반도체는 워크로드 위에서 성숙한다. 많이 돌려보고, 깨지고, 고쳐야 컴파일러와 소프트웨어 스택이 여물고 생태계가 붙는다. 문제는 초기 수요다. 검증되지 않은 칩을 민간이 먼저 대규모로 채택하기는 어렵고, 채택이 없으면 검증의 기회도 없는 악순환에 갇힌다. 여기서 공공의 역할이 나온다. 공공 AI 인프라와 행정 에이전트 워크로드가 국산 NPU의 첫 수요자이자 테스트베드가 되어 실전 데이터를 축적하고 레퍼런스를 만들어주는 것이다. 조달 규격에 국산 NPU 실증 트랙을 명시하고, 그 운용 데이터를 개발사에 환류하는 구조까지 설계하면 공공 수요가 곧 산업 육성이 된다. 나아가 국산 NPU 위에서 한국어 모델과 서빙 레이어를 함께 최적화하는 결합 전략까지 가면, 칩과 모델과 서비스가 서로를 끌어올리는 선순환이 시작된다. 특정 해외 칩 위에 특정 해외 모델을 얹는 방식으로는 결코 만들 수 없는 우리만의 스택이다. 보급을 넘어 역량으로마지막 과제는 사람이다. 모두의 AI로 국민 누구나 AI를 쓰게 하겠다는 방향은 옳다. 다만 보급률이 곧 활용 역량은 아니다. 에이전트 시대에 필요한 능력은 좋은 질문을 설계하는 힘, 그리고 AI의 결과물을 그대로 받아들이지 않고 검증하고 되물으며 개선의 루프를 돌리는 힘이다. 무엇을 시킬지 분해하고, 결과의 오류를 잡아내고, 다시 지시하는 사람과 첫 답변을 복사해 쓰는 사람 사이의 생산성 격차는 같은 도구를 쥐고도 몇 배로 벌어진다. 그 격차는 결국 소득 격차로 이어진다. 공무원 교육, 학교 교육, 직업 훈련의 커리큘럼에 계정 보급과 함께 질문법과 비판적 검증법을 가르치는 국가 단위의 역량 프로그램을 병행해야 '모두의 AI'가 구호에 그치지 않고 국민총지능의 실질적 상승으로 이어질 것이다. 남은 시간 많지 않아...조정자가 아닌 설계자가 돼야 위 과제들에는 공통점이 있다. 데이터는 행정, 반도체는 산업, 전력은 에너지, 역량은 교육 소관으로, 하나같이 여러 부처에 걸쳐 있어 부처 단위로는 풀리지 않는다는 점이다. 컨트롤타워가 존재하는 이유가 바로 여기에 있다. 부처별 사업 목록을 취합하는 조정자가 아니라, 에이전트 시대라는 하나의 전제 아래 우선순위를 정하고 국가 단위의 성과지표를 다시 쓰는 설계자가 돼야 한다. 새 컨트롤타워의 성패는 방향 설정보다 실행 속도에서 갈릴 것이다. 에이전트 전환은 기다려주지 않고, 생태계 고착(락인)은 한번 걸리면 되돌리기 어렵다. 공백의 몇 달을 만회하려면 완벽한 계획을 기다릴 여유가 없다. 빠르게 실행하고 빠르게 수정하는 수밖에 없다. 다행히 새 진용은 현장에서 검증된 전문성과 입법 경험 등을 두루 갖췄다. 배경훈 부총리, 하정우 부위원장, 이해민 수석이 함께 관료적 시간표가 아닌 산업의 시간표로 움직이기를 정말 기대한다. AI G3는 단순히 선언으로 도달하는 자리가 아니다. 그동안은 주로 선언이었다면, 이제는 구체적인 실행의 시간이다. 에이전트가 쓰는 데이터, 서빙 레이어와 월드모델까지 아우르는 생태계, 토큰과 전력을 함께 계산하는 인프라, 공공 워크로드 위에서 여무는 국산 반도체, 그리고 질문할 줄 아는 국민. 이 축적된 실행만이 우리를 진짜 AI G3 자리에 데려다줄 것이다.

2026.08.31 20:45이승현 컬럼니스트

[카드뉴스] 중국 무인 택시가 온다고?!

안녕하세요, AMEET 기자입니다. 중국 자율주행 기업 포니AI가 2028년까지 운전사 없는 로봇택시 200대를 한국에 들여올 계획을 밝히면서 관련 업계의 관심이 뜨거워지고 있어요. 지난 10년간 중국에서 기술력을 쌓아온 포니AI가 이제 본격적으로 한국 시장의 문을 두드리는 셈인데요, 실제로 얼마나 빨리, 넓게 도입될 수 있을지가 관건이에요. 전문가들에게 물어본 결과는 다소 신중했어요. 응답자의 80%가 '전면 상용화'보다는 '제한적 실증 테스트' 방식으로 조금씩 도입될 것이라 내다봤고, 전면 상용화를 예상한 비율은 20%에 그쳤어요. 그 배경에는 데이터 보안, 사고 발생 시 책임 소재, 도입에 따른 비용 상승이라는 세 가지 큰 벽이 자리하고 있는데요. 결국 로봇택시의 진짜 승부처는 도로 위 기술력이 아니라 법과 데이터를 둘러싼 제도적 준비라는 게 핵심이에요. 물론 이런 상황이 한국 기업들에게 마냥 불리한 것만은 아니에요. 오히려 지금이 국내 기업들이 기술력과 대응 전략을 다질 수 있는 소중한 시간이라는 분석도 나오고 있어요. 로봇택시는 예상보다 천천히 우리 곁에 다가올 가능성이 크지만, 그 시간 동안 우리는 더 단단하게 준비할 수 있겠죠. 더 자세한 내용은 AI의눈 보고서에서 확인해보세요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/b4ad06d2.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.08.31 19:51AMEET

중국 AI 공세에 기업용 SW 경쟁축도 바뀐다…'모델'보다 '활용'

중국발 저가 인공지능(AI) 모델 확산으로 글로벌 기업용 AI·소프트웨어(SW) 시장의 가격 구조가 재편될 것이란 전망이 나왔다. 중국 AI가 서구 시장에서 기존 모델을 직접 대체하기보다 낮은 가격을 앞세워 AI 모델 전반의 비용 하락을 촉진하면서, 기업용 SW 경쟁 기준도 모델 자체에서 업무 성과와 관리·통제 역량으로 이동할 것이란 예상이다. 31일 가트너가 발표한 보고서에 따르면 저비용·오픈웨이트·아시아계 AI 모델이 기업용 AI와 SW 시장의 비용 하한선을 낮추는 것으로 조사됐다. 가트너는 이에 따라 AI 모델 자체의 가치가 범용화되고 SW 기업들이 업무 흐름과 거버넌스, AI 안전 등을 중심으로 경쟁력을 재정립해야 한다고 분석했다. 특히 중국을 비롯한 아시아계 AI 모델이 서구 기업 시장에 직접 진출하기보다는 하이퍼스케일러 마켓플레이스와 독립소프트웨어기업(ISV), 개발자 도구, 비즈니스프로세스아웃소싱(BPO) 플랫폼, 엣지 기기 등을 통해 간접적으로 확산될 것으로 내다봤다. 보안과 규제 부담 때문에 서구 기업이 중국 본토에서 호스팅되는 AI 모델을 직접 이용하지 않더라도 다양한 경로를 통해 저가 모델의 영향을 받게 된다는 설명이다. 생성형 AI 시장에서 단일 고성능 모델에 모든 작업을 맡기는 방식도 변화할 전망이다. 코드 생성과 번역, 정보 추출, 분류, 요약 등 상대적으로 위험도가 낮은 업무에는 저렴한 소형언어모델(SLM)이나 오픈웨이트·아시아계 모델을 활용하고 복잡하거나 민감한 업무에는 고성능 프런티어 모델을 투입하는 방식이다. 가트너는 내년 기업용 AI 구매자들이 실제 생성형 AI 업무에 데이터 민감도와 비용 등을 고려한 '멀티모델 라우팅' 기능을 요구할 것으로 전망했다. AI 모델 가격 하락은 기존 SW 기업의 수익 모델에도 압박을 줄 것으로 예상된다. 가트너는 기업들이 번역과 정보 추출, 분류, 고객지원 문서 작성 등 비교적 정형화된 업무에 고가의 프런티어 모델 비용을 계속 지불할 가능성이 낮다고 분석했다. 앞으로는 모델 브랜드나 벤치마크 성능보다 위험을 감안한 실제 비즈니스 성과 대비 비용이 모델 선택의 주요 기준으로 자리 잡을 가능성이 크다는 것이다. 이같은 변화는 특히 AI 모델 개발사와 모델을 재판매하는 사업자의 수익성에 영향을 줄 전망이다. 반면 하이퍼스케일러는 컴퓨팅 인프라와 AI 관리·통제 계층에서 수익을 확보할 수 있고 서비스형소프트웨어(SaaS) 기업은 저렴해진 AI 모델을 업무 프로세스에 효과적으로 결합할 경우 비용 하락을 새로운 사업 기회로 활용할 수 있다고 가트너는 내다봤다. 2030년에는 기업용 AI 시장이 업무 특성에 따라 사실상 이원화될 것으로 전망했다. 위험도가 높거나 판단이 모호한 업무에는 고성능 프런티어 모델을 사용하고 대규모 반복 업무에는 저렴한 범용 모델이나 SLM을 활용하는 구조다. 기업용 AI 아키텍처 역시 모델 등급과 배포 환경, 거버넌스 요건을 분리해 설계하는 방향으로 변화할 것으로 예상했다. 다만 가트너는 저가 AI 모델 확산이 기업의 보안·규제 부담까지 낮추는 것은 아니라고 밝혔다. 기업들은 모델 출처와 데이터 저장 지역, 규제 준수, 감사 가능성, 보안, AI 에이전트의 신뢰성 등을 함께 고려해야 한다는 설명이다. 특히 중국계 또는 외부 호스팅 모델을 사용할 경우 개인정보 보호와 지식재산권(IP), 프롬프트·출력 데이터 유출 방지 등을 서비스 설계 단계부터 반영해야 한다는 지적이다. 이에 기업용 AI 시장의 부가가치도 모델 자체보다 여러 모델을 적절하게 선택·운영하는 SW 계층으로 이동할 것으로 관측된다. 오케스트레이션과 신원 관리, 정책 설정, 평가, 로그, 거버넌스, 메모리 제어, 업무 시스템 통합 등을 통해 저가 모델을 실제 기업 환경에서 안전하게 사용할 수 있도록 만드는 역량이 중요해진다는 것이다. 가트너는 "중국 AI의 서구 진출은 직접적인 모델 대체가 아니라 AI 공급망에 영향을 미치는 비용 곡선의 수출"이라며 "중국과 아시아계 모델이 글로벌 가격 하한선을 낮추고 서구와 지역 사업자들이 이를 기업에서 사용할 수 있도록 만들면서, 핵심 가치는 모델 위에서 업무를 관리하고 라우팅해 수익화하는 사업자에게 이동할 것"이라고 밝혔다.

2026.08.31 18:23한정호 기자

메타넷엑스 "AI가 초동 분석, 전문가는 대응"…차세대 보안관제 청사진 공개

클라우드 환경 확산으로 보안 이벤트와 경보가 폭증하는 가운데 메타넷엑스가 인공지능(AI)을 활용한 차세대 보안관제 모델을 공개했다. 반복적인 분석 업무는 AI가 수행하고, 보안 전문가는 위협 판단과 대응에 집중하는 방식으로 관제 체계를 고도화하겠다는 전략이다. 메타넷엑스는 서울 강남구 웨스틴 서울 파르나스에서 열린 '데이터독 시큐어 2026' 행사에서 AI 기반 관리형 보안관제(MSSP) 전략을 소개했다고 31일 밝혔다. 발표에 나선 김민영 메타넷엑스 상무는 "클라우드와 컨테이너 환경이 확대되면서 기업이 관리해야 하는 인프라와 보안 데이터가 급증하고 있다"며 "기존처럼 개별 경보를 하나씩 확인하는 방식만으로는 복합적인 공격을 탐지하기 어려워지고 있다"고 말했다. 최근 공격자들은 정상 사용자와 유사한 행동 패턴을 보이거나 다수의 IP와 계정을 활용해 공격을 분산시키는 방식을 사용하고 있다. 이 때문에 단일 이벤트가 아닌 여러 신호의 연관성과 맥락을 종합적으로 분석하는 능력이 중요해지고 있다는 설명이다. 메타넷엑스는 이러한 환경 변화에 대응하기 위해 AI 에이전트와 보안 전문가가 협업하는 보안관제 체계를 구축했다. AI는 경보 상관분석, 위협 검증, 정탐·오탐 판별, 위험도 분류 등 반복적인 초동 분석 업무를 수행한다. 서로 다른 자산과 계정, 사용자 활동 이력을 연결해 공격 흐름을 분석하고 결과와 근거를 관제 인력에게 제공한다. 반면 최종 위협 판단과 대응 조치는 보안 전문가가 맡는다. AI가 분석 속도를 높이고 관제 인력은 보다 고차원적인 의사결정에 집중하는 구조다. 김 상무는 "기존 룰 기반 관제만으로는 각각 정상처럼 보이는 이벤트를 하나의 공격 시나리오로 연결해 판단하기 어렵다"며 "AI를 활용해 1차 분석과 검증을 자동화하고 전문가는 위협 대응에 집중하는 방향으로 관제 모델이 진화해야 한다"고 강조했다. 메타넷엑스는 클라우드 운영 역량과 보안관제를 결합한 통합 대응 체계도 강점으로 내세웠다. 클라우드 환경에서는 시스템 장애와 보안 위협이 동시에 발생하는 경우가 많아 운영 데이터와 보안 데이터를 함께 분석할 수 있어야 한다는 판단에서다. 회사는 자체 AI 기반 보안관제센터를 운영하며 AWS와 마이크로소프트 애저(Azure) 등 클라우드 구축·운영 경험을 바탕으로 인프라와 애플리케이션의 이상 징후, 보안 이벤트를 통합 분석하고 있다. 여기에 데이터독의 AI 기반 옵저버빌리티·보안 플랫폼을 접목해 24시간 모니터링과 위협 탐지, 대응 서비스를 제공한다. 이를 통해 온프레미스와 퍼블릭 클라우드를 함께 사용하는 하이브리드 환경에서도 이상 징후와 보안 이벤트 간 연관성을 빠르게 파악하고 일관된 보안 운영 체계를 지원할 수 있다는 것이 회사 측 설명이다. 김민영 상무는 "클라우드 보안의 핵심은 방대한 신호 속에서 실제 위협을 얼마나 신속하고 정확하게 식별하느냐에 달려 있다"며 "AI와 클라우드 운영·보안관제 역량을 결합해 탐지와 대응의 속도·정확도를 높이고 통합 보안 운영 체계를 지속적으로 발전시켜 나갈 것"이라고 말했다.

2026.08.31 18:16남혁우 기자

[기고] AI와 IoT의 결합, '앰비언트 인텔리전스' 시대를 열다

첨단 반도체와 자동차 제조를 비롯해 탄탄한 물류, 리테일, 헬스케어 생태계를 갖춘 한국의 주요 산업은 인력 부족과 더욱 복잡해지는 현장 환경에 대응하는 동시에 운영 속도, 정확성 및 회복탄력성을 높여야 한다는 압박에 직면해 있다. 기업이 디지털 전환을 가속화함에 따라 그 초점은 단순히 디바이스를 연결하고 데이터를 수집하는 것을 넘어서는 방향으로 변화하고 있다. 산업 전반에서 기존 사물인터넷(IoT)은 변화하고 진화하고 있다. 인공지능(AI)으로 강화된 현장 데이터와 데이터 캡처 솔루션은 새로운 형태의 가치와 지능을 제공하고 있다. 이를 통해 기업은 연결된 현장 직원의 역량을 강화하고, 자산 가시성을 높이며, 보다 지능적으로 운영할 수 있게 된다. 이러한 변화를 'AI 기반 IoT'라고 표현할 수도 있지만 '앰비언트 인텔리전스(Ambient Intelligence)'라는 용어가 더욱 정확한 표현이다. AI 기반 IoT가 이러한 변화를 구현하는 방법이라면 앰비언트 인텔리전스는 연결된 현장 직원이 일상 업무에서 활용할 수 있는 실질적인 가치와 성과, 즉 결과를 의미한다. 그렇다면 앰비언트 인텔리전스란 정확히 무엇을 의미할까. 간단히 말해 물리적 환경과 워크플로우, 자산 및 재고를 디지털화하고, 그 데이터를 인사이트, 트렌드, 예측, 알림, 권고사항으로 전환해 현장 직원과 운영팀이 활용할 수 있도록 하는 것이다. 이를 통해 조직 전반의 자산 가시성을 높일 수 있다. 앰비언트 인텔리전스는 물리적 계층, 데이터 계층, AI 분석 계층, 실행 계층을 적절한 수준의 자동화와 결합한다. 이를 기반으로 실시간으로 작동해 현장에서 발생하는 상황을 지속적으로 업데이트하고 디지털 형태로 반영하며, 연결된 현장 직원에게 지능형 운영에 필요한 데이터와 맥락을 제공한다. 다중 센서 계층과 AI는 물리적 공간과 현장 직원에 상황 인식 기능을 부여함으로써 운영 현황을 실시간으로 파악하고 변화에 유연하게 대응할 수 있는 환경을 구축한다. 이러한 통합적 접근 방식은 현장을 연결하고 운영 환경에 대한 보다 폭넓은 이해를 제공하며, 모든 자산의 가시성을 확보하는 동시에 다양한 산업 환경에서 지능형 자동화를 지원한다. 연결의 핵심 기반: 분산형 엣지 인텔리전스 앰비언트 인텔리전스를 구현하는 핵심 요소는 센싱 기술, 소프트웨어, 엣지 기반 실시간 처리 및 AI를 유기적으로 연결하는 구조다. 물리적 환경에서 생성되는 다양한 입력 데이터는 AI 모델에 제공된다. 이를 위해 다양한 센싱 기술을 통합해 환경과 워크플로우를 동적으로 파악해야 하며, 최신 소프트웨어 플랫폼은 이러한 데이터를 종합해 자산 가시성을 향상시킨다. 여기에는 무선주파수식별(RFID)이 포함되며, 첨단 실시간 위치추적 솔루션(RTLS)은 고정형 및 유연형 시스템을 활용해 정확한 위치 정보를 제공한다. 이외에도 컴퓨터 비전, AI 기반 음성 명령, 디바이스 사용 데이터, 위치 정보, 2D 및 3D 머신 비전과 기본 식별 데이터를 제공하는 바코드 등을 함께 활용할 수 있다. 센서가 증가할수록 이미지, 음성, 오디오, 성능, 위치 데이터의 양도 늘어난다. 멀티모달 AI 모델은 이러한 데이터를 활용해 운영 환경을 이해하고 보다 풍부한 인텔리전스와 워크플로우 자동화를 제공할 수 있다. 데이터를 엣지에서 처리하면 물리적 환경과 데이터, 실행 간의 격차를 줄일 수 있으며, 빠른 처리가 요구되는 산업 환경이나 연결성이 불안정할 수 있는 야외 환경에서도 지연 없는 워크플로우를 구현할 수 있다. 신경망처리장치(NPU)를 탑재하도록 설계된 최신 모바일 컴퓨터와 머신 비전 하드웨어 역시 데이터를 로컬에서 처리할 수 있다. 이를 통해 보다 빠른 추론이 가능하고 클라우드 비용을 절감하는 동시에 강력한 보안과 개인정보 보호를 지원한다. 이러한 디바이스를 사용하는 연결된 현장 직원은 필요한 순간 화면이나 음성을 통해 즉시 활용할 수 있는 인사이트를 제공받는다. 향후 전망: 증강 집단 지능(ACI) IoT가 AI와 결합해 앰비언트 인텔리전스로 진화하고 있는 동시에 AI 자체도 지속적으로 발전하고 있다. 이제 컴퓨터 비전, 딥러닝, 머신 비전에 더해 AI 에이전트 또는 디지털 작업자가 등장하고 있으며, 이들은 앰비언트 인텔리전스 환경에서 다양한 업무를 수행하게 될 것이다. 인간 작업자와 AI 에이전트가 결합된 이러한 형태를 '증강 집단 지능(ACI)'이라고 할 수 있으며, 앰비언트 인텔리전스는 에이전트가 작동하는 핵심 기반이 된다. 이를 통해 현장 직원의 역량을 한층 강화하고 자율적인 지능형 운영을 구현함으로써 생산성과 수익성을 높일 수 있다. ACI는 모든 것을 아는 단일 모델이 아니라 여러 디바이스가 분산형 네트워크를 이루거나 서로 연결된 특정 업무에 특화된 AI 에이전트 또는 디지털 작업자가 집단적으로 작동하는 개념으로 이해할 수 있다. 또한 생성형 AI와 전통적인 알고리즘 등 서로 다른 유형의 AI를 결합해 복잡한 업무를 수행한다. 여기에 인간의 역량 강화도 필수적이다. 현장 직원은 고유한 판단력과 도메인 전문성을 네트워크에 제공하고, AI는 의사결정 지원을 통해 이러한 역량이 보다 폭넓게 활용될 수 있도록 지원한다. 기술적 관점에서 앰비언트 인텔리전스는 적합한 연결 기술, 멀티모달 센서 및 AI를 결합해 여러 센서에서 수집된 원시 데이터를 실시간 운영 맥락으로 전환하고, 이를 통해 지능형 운영에 필요한 자산 가시성을 확보하는 것을 의미한다. 산업적 관점에서 앰비언트 인텔리전스는 현장 환경을 디지털화하고 연결하며 자동화하고 지능화함으로써 자율적이고 실시간으로 운영되는 환경을 구현하는 데 기여한다. 사람의 관점에서 앰비언트 인텔리전스는 연결된 현장 직원이 업무에 필요한 선제적 인사이트와 자산 가시성, 명확한 정보를 바탕으로 매일 더 나은 방식으로 업무를 수행할 수 있는 환경을 구축하는 것을 의미한다. 자세한 내용은 지브라가 옥스퍼드 이코노믹스와 함께 발간한 '지능형 운영의 영향(Impact of Intelligent Operations)' 보고서에서 확인할 수 있다.

2026.08.31 17:55서희정 컬럼니스트

[ZD SW 투데이] 클루커스, 'K-ICT 위크 인 부산' 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆클루커스, 'K-ICT 위크 인 부산' 참가 클루커스가 다음 달 9일부터 11일까지 부산 벡스코에서 개최되는 'K-ICT 위크 인 부산'에 참가한다. 이번 행사에서 회사는 네이버클라우드 인프라 기반 공공기관 특화 AI옵스(Ops) 플랫폼을 선보이고 공공기관 AI 전환(AX)을 위한 구체적인 실행 전략을 제시할 예정이다. 클루커스는 네이버클라우드의 프리미엄 파트너사다. 행사 기간 동안 회사는 부스 운영을 통해 신규 AI옵스 플랫폼의 주요 기능과 활용 사례를 확인할 수 있는 데모 시연을 진행한다. 아울러 AI 도입을 검토 중인 관계자를 대상으로 전문가 심층 상담도 운영한다. ◆메타넷디엘·메타넷핀테크, 네오포제이와 MOU 메타넷디엘과 메타넷핀테크가 그래프 인텔리전스 플랫폼 분야 글로벌 기업인 네오포제이(Neo4j)와 기업·대학·금융 분야 AX 사업 확대를 위한 업무협약(MOU)을 체결했다. 이번 협약을 통해 3사는 산업별 솔루션과 시스템 구축 역량에 그래프 데이터베이스(DB)·지식그래프 기술을 결합하고 공동 사업 기회 발굴에 나선다. 메타넷디엘은 네오포제이의 지식그래프 기술을 문서중앙화(ECM) 솔루션 '솔메(SOLME)'에 적용해 AI 기반 콘텐츠 플랫폼으로 고도화하고 기업 고객의 에이전틱 문서 전환을 추진할 예정이다. 메타넷핀테크는 금융리스크 관리 및 컴플라이언스 솔루션 '리스크크래프트(RiskCraft)'에 네오포제이의 지식그래프 기술을 결합해 금융 데이터 간 연관성과 리스크 판단 근거를 분석하는 'AI CRO 에이전트 플랫폼'으로 고도화한다. ◆코오롱베니트, 'HR 커넥트 서울 2026' 참가 코오롱베니트가 지난 27일 서울 서초구 엘타워에서 열린 SAP 코리아 주최 'HR 커넥트 서울 2026'에 골드 스폰서로 참가했다. 행사는 'SAP 석세스팩터스' 전문 컨퍼런스로, 기업 HR 리더 및 담당자를 포함한 250여 명이 참석했다. 코오롱베니트는 이날 행사장 내 부스를 운영하며 SAP 석세스팩터스 솔루션 소개와 고객 상담을 진행했다. 아울러 오후 세션에선 최하늘 코오롱베니트 책임이 발표자로 나서 'SAP 석세스팩터스 프리패키지: 빠르게 시작하는 HR 혁신'을 주제로 발표했다. 회사는 HR 시스템 도입을 검토하는 기업과의 접점을 넓혀 관련 사업 기회를 확대해 나간다는 목표다. ◆아이티센클로잇, 당구 사업 확대 위한 대내외 이벤트 전개 아이티센클로잇이 당구 사업 확대를 위한 다양한 이벤트를 잇달아 선보이고 있다. 당구 전문 기업 큐스코와의 공동 협업을 기반으로 브랜드 론칭·공간 오픈·사내 대회·프로 선수 초청에 이어 동호인 대회 개최까지 대내외 접점을 빠르게 넓히는 모습이다. 회사는 지난달 자체 당구 브랜드 '센큐'를 론칭하고 과천 본사 사옥 1층에 프리미엄 당구 공간 '센큐라운지'를 오픈했다. 이는 프리미엄 클럽 콘셉트로, AI·증강현실(AR) 등 첨단 IT 기술을 접목한 차별화된 당구 문화를 선보인다는 목표다. 이를 통해 숙련자에겐 몰입도 높은 공간을, 초보자에게는 부담 없이 당구를 즐길 수 있는 환경을 함께 제공한다는 구상이다. ◆코난테크놀로지, 중기부 AI 응용제품 신속 상용화 사업 선정 코난테크놀로지가 중소벤처기업부와 중소기업기술정보진흥원(TIPA)이 주관하는 '제조분야 AI 응용제품 신속 상용화 지원사업'에 선정됐다. 방산 전자부품 전문기업 영풍전자와 컨소시엄을 구성하고 'AI 기반 제조 지식 자산화 및 전자회로기판 제조 공정 관리 자동화' 과제에 착수했다. 이번 과제는 내년 7월까지 12개월간 진행되며 총사업비는 18억 8000만원 규모다. 코난테크놀로지가 추진 중인 국방 'AI 참모', 방산·제조 'AI 명장' 솔루션화 전략의 일환으로도 풀이되며 회사는 국방에서 축적한 AI 기술을 제조 현장의 숙련 지식 자산화와 공정 혁신으로 확장한다는 목표다. ◆비즈플레이, AI정부 혁신 콘퍼런스 참가 비즈플레이가 지난 27일 정부 세종컨벤션센터에서 열린 '제8회 AI정부 혁신 콘퍼런스'에 참가해 AI 기반 출장관리 솔루션을 선보였다. 발표자로 나선 심우진 비즈플레이 출장사업 전략기획 총괄 센터장은 출장 업무에 대한 현황과 변화, 솔루션 개요 및 사례, 솔루션 활용 방안 등을 소개했다. 비즈플레이의 출장관리 솔루션 'bzp 출장관리'는 AI가 출장자 일정과 목적에 맞춰 최적의 교통수단을 추천하고 항공 예약 시에는 최저가 항공편을 자동으로 안내한다. 또 정산 과정에선 개인 사용 내용이나 부정 수급을 AI가 실시간으로 감지하고 차단해 불필요한 비용 지출을 방지하는 것을 넘어 감사 업무에서도 관련 비용을 약 40%까지 절감할 수 있도록 지원한다. ◆NIA, 올해 하반기 신입직원 채용 한국지능정보사회진흥원(NIA)이 AI 대전환 시대 핵심 인재 확보를 위해 올해 하반기 신입직원 채용을 실시한다. 이번 채용은 정규직 및 무기계약직 일반직 신입직원 20명을 선발한다. 공개경쟁채용으로 ▲경영관리 ▲AI정책·디지털포용 ▲AI사업기획·관리 ▲글로벌협력 등 4개 분야 19명과 기관 개인정보역량강화를 위한 ▲개인정보보호 1개 분야 1명 등 총 20명을 선발할 예정이다. 지원 접수는 다음 달 7일부터 14일까지 NIA 채용 누리집에서 받으며 서류전형, 필기전형, 1·2차 면접전형을 거쳐 최종 합격자가 선발된다.

2026.08.31 16:38한정호 기자

美 '로봇 개'가 이민·세관 단속한다…최대 27억원 투입

미국 이민세관집행국(ICE)이 로봇 개 도입에 최대 200만 달러(약 27억 원)를 지출할 계획인 것으로 알려졌다. ICE가 보스턴다이내믹스의 4족 보행 로봇 '스팟'과 관련 액세서리를 100만~200만 달러(약 13억~27억 원) 규모로 구매하는 방안을 추진하고 있다고 404미디어와 더힐 등 외신들이 30일(현지시간) 미국 국토안보부(DHS) 조달 계획을 인용 보도했다. 보도에 따르면, 스팟은 국경 보안과 기타 법 집행 작전에서 요원들의 안전을 높이는 데 활용될 예정이다. 요원이 직접 진입하기에는 위험한 장소에 로봇을 원격으로 투입해 '검사, 상황 인식 및 위험 평가' 등을 수행하도록 한다는 것이다. 다만 로봇을 사람을 체포하는 용도로 사용하지는 않을 것으로 알려졌다. 보스턴다이내믹스의 스팟은 위험한 환경에서 정보를 수집하도록 설계된 4족 보행 로봇이다. 카메라와 각종 센서를 탑재해 가스, 방사능, 진동 등 위험 요소를 감지할 수 있으며, 울퉁불퉁한 지형에서도 이동할 수 있다. 여기에 로봇 팔을 장착하면 문을 여는 등 주변 물체와 상호작용하는 것도 가능하다. 현재 대당 약 7만 5000 달러(약 1억 300만원)에 판매되고 있는 것으로 알려져 있다. 스팟은 이미 미국 정부 기관의 보안 업무에도 활용된 바 있다. 2024년에는 미국 비밀경호국(SS)이 도널드 트럼프 대통령의 플로리다주 마라라고 별장에 스팟을 배치해 순찰하는 모습이 공개돼 화제를 모으기도 했다. 이번 조달 계획은 ICE가 특수 장비와 기술의 활용을 확대하고 있는 가운데 나온 것이다. ICE는 최근 현장 요원들을 위해 전기충격 장갑 6000켤레를 1670만 달러(약 230억 원)에 구매하는 계약을 체결하기도 했다.

2026.08.31 13:57이정현 미디어연구소

2028년 중국 무인택시 한국에서 달린다?

안녕하세요 AMEET 기자입니다. 여러분은 혹시 2028년의 출근길을 상상해 보신 적이 있으신가요? 운전석이 텅 빈 자동차가 집 앞까지 마중 나오고, 뒷좌석에서 편안하게 커피 한 잔을 마시며 업무를 시작하는 그런 풍경 말이죠. 최근 중국의 자율주행 거물인 포니AI가 이르면 2028년부터 한국 시장에 무인택시 200대를 전격 투입하겠다고 밝히면서 이런 상상이 곧 현실이 될 것이라는 기대와 우려가 교차하고 있습니다. 과연 중국에서 이미 1억㎞를 넘게 달린 이 '베테랑' AI 택시들이 한국의 복잡한 도로 환경과 엄격한 규제 문턱을 무사히 넘을 수 있을까요? 이번 사안을 두고 챗GPT, 제미나이, 클로드 등 다양한 모델로 구성된 AI 패널들이 각자의 전문 분야를 맡아 아주 치열한 토론을 펼쳤습니다. 기술의 완성도부터 법적 책임, 경제적 파급 효과까지 다각도로 살펴본 이번 토론은 우리가 곧 마주할 미래 모빌리티의 민낯을 가감 없이 보여주고 있는데요. 과연 어떤 논점들이 부딪혔고 그 과정에서 무엇이 쟁점으로 떠올랐는지 제가 직접 현장의 목소리를 전해드리겠습니다. 먼저 이번 토론에 참여한 AI 패널들의 관점을 간략히 소개해 드릴게요. 기술적 실증과 한국형 도로 검증을 중점적으로 보는 자율주행 전문가 관점의 패널과, 데이터 주권 및 법적 책임 소재를 따지는 AI·기술법 전문가 패널이 주축을 이뤘습니다. 여기에 공급망과 플랫폼 표준화를 분석하는 자동차산업 전문가 패널, 그리고 실업률과 인프라 투자를 예측하는 한국 경제 전문가 패널이 힘을 보탰죠. 마지막으로 소비자 안전과 수용성을 최우선으로 두는 소비자 권익 옹호가 패널과, 지정학적 리스크와 규제 지연 가능성을 날카롭게 꼬집는 비판적 관점의 패널까지 참여해 입체적인 논의를 이어갔습니다. 이들은 포니AI가 퓨처링크와 손잡고 국내에 들여오려는 7세대 로보택시가 단순한 이동 수단을 넘어 우리 사회의 법과 산업 생태계를 어떻게 뒤흔들지에 대해 한 치의 양보 없는 설전을 벌였습니다. 공급망의 실리인가 데이터의 안보인가, 포니AI 상륙의 첫 번째 관문 토론의 서막은 자동차산업 전문가 관점의 패널이 열었습니다. 그는 2028년 포니AI의 200대 도입이 단기적으로는 완성차 시장에 큰 위협이 되지 않겠지만, 결국은 누가 모빌리티 플랫폼의 표준을 쥐느냐의 싸움이 될 것이라고 진단했는데요. 특히 현대모비스나 만도 같은 국내 1차 부품사들이 자율주행 센서와 제어 모듈을 통합하는 과정에서 이 플랫폼 경쟁의 핵심 수혜자가 될 것이라는 낙관적인 전망을 내놨습니다. 국내 부품사들이 이미 레벨 3 자율주행 기술력을 확보하고 있는 만큼, 포니AI와의 협력이 기술적 인터페이스 표준화로 이어질 수 있다는 논리였죠. 하지만 이에 대해 AI•기술법 전문가 관점의 패널은 즉각 제동을 걸었습니다. 센서를 단순히 하드웨어적으로 통합한다고 해서 데이터 주권이나 기술 유출 문제가 해결되는 것은 아니라는 지적이었는데요. 특히 중국 선전에서 축적된 방대한 주행 데이터가 한국 내에서 어떻게 처리될지, 그리고 핵심 AI 알고리즘에 대한 감사 가능성이 확보되지 않는다면 한국 정부의 엄격한 보안 규제를 뚫기 어려울 것이라고 반박했습니다. 여기서 흥미로운 논점의 이동이 일어났습니다. 논의의 중심이 '기술이 있느냐 없느냐'에서 '그 기술을 우리가 통제할 수 있느냐'로 옮겨간 것입니다. 자동차산업 패널은 운영 데이터의 물리적 저장 위치만 국내로 한정해도 규제 통과가 가능할 것이라고 주장했지만, 비판적 관점의 패널은 이를 '낙관적 편향'이라고 몰아붙였습니다. 데이터 주권의 본질은 단순히 서버가 어디 있느냐가 아니라, 사고가 났을 때 그 블랙박스 같은 AI 모델의 내밀한 작동 원리를 우리 정부가 들여다볼 수 있느냐에 있다는 것이죠. 미-중 기술 디커플링이 심화되는 2026년 현재의 지정학적 상황에서 중국 기업의 핵심 기술이 한국 도로를 점령하는 것에 대해 정부가 결코 호의적이지 않을 것이라는 경고였습니다. 결국 공급망의 실리를 챙기려는 산업계의 목소리와 안보와 데이터 주권을 사수하려는 법적 논리가 팽팽하게 맞서면서, 2028년 도입 계획이 실제로는 2030년 이후로 지연될 수 있다는 신중론이 고개를 들기 시작했습니다. 1억㎞의 주행 데이터도 넘지 못한 한국형 도로의 특수성 두 번째 큰 쟁점은 과연 중국의 성공 경험이 한국에서도 그대로 통할 것인가 하는 문제였습니다. 자율주행 전문가 관점의 패널은 포니AI의 1억 킬로미터 주행 기록이 훌륭한 성과이긴 하지만, 그것이 한국형 도로 설계 영역, 즉 ODD에서의 안전성을 보장해주지는 않는다고 꼬집었습니다. 중국 선전의 도로 환경과 한국의 이륜차 빈도, 비정형적인 차로 구조, 그리고 독특한 교통 문화 사이에는 거대한 '도메인 시프트'가 존재한다는 설명이었죠. 그는 포니AI가 한국 시장에 안착하려면 단순히 대수만 늘릴 것이 아니라, 국내의 정밀 지도와 원격 관제 시스템을 완전히 새롭게 검증해야 한다고 강조했습니다. 반면 자동차산업 전문가 패널은 현대모비스가 이미 레벨 3 제어 모듈을 양산 중인 사례를 들며, 국내 부품사와 손잡는다면 이러한 현지화 검증 기간을 획기적으로 단축할 수 있다고 맞섰습니다. 기술적 표준화만 이루어진다면 한국형 도로 데이터 학습도 시간 문제라는 입장이었는데요. 하지만 이 논쟁은 다시 한번 '안전성 입증'이라는 거대한 장벽에 부딪혔습니다. 자율주행 전문가 패널은 2028년에 200대를 바로 상용화하겠다는 계획을 두고 '자율주행 시기 과장'이라는 표현까지 써가며 우려를 표했습니다. 실제 우한에서 이루어진 로보택시 연구 사례를 보더라도 사용자의 수용성은 기술적 수치보다 실제 도로에서의 '신뢰'에 기반하는데, 한국의 복잡한 도로에서 단 한 건의 큰 사고라도 발생한다면 산업 전체가 얼어붙을 수 있다는 논리였습니다. 이에 소비자 권익 옹호가 관점의 패널은 사고 시 책임 소재를 명확히 하는 '무과실 책임 원칙'의 법제화가 선행되지 않는다면, 소비자들은 결코 핸들을 놓지 않을 것이라고 덧붙였습니다. 운전자 중심의 현행법 체계 아래서는 사고 발생 시 소비자가 제조사를 상대로 복잡하고 비용이 많이 드는 소송을 감당해야 하는데, 이런 리스크를 안고 무인택시를 이용할 사람은 극소수에 불과할 것이라는 뼈아픈 지적이었습니다. 사고 책임의 공백을 메울 제도적 해법, 기술보다 먼저 와야 할 미래 토론이 막바지로 치달으면서 패널들은 결국 기술의 완성도보다 '제도적 완결성'이 포니AI 상륙의 성패를 가를 것이라는 데 공감대를 형성했습니다. 한국 경제 전문가 관점의 패널은 포니AI의 진출이 단기적으로는 택시 업계의 고용 불안을 야기할 수 있지만, 장기적으로는 교통 인프라 투자를 매년 5% 이상 끌어올리는 기폭제가 될 것이라고 분석했는데요. 다만 이러한 긍정적인 파급 효과가 나타나기 위해서는 AI•기술법 전문가가 제안한 '법적 책임 프레임워크'가 2027년까지는 반드시 완성되어야 한다는 전제를 달았습니다. 법적 공백 상태에서의 시장 진입은 보험료 상승과 투자 위축으로 이어져 결국 서비스의 가격 경쟁력마저 갉아먹을 것이라는 경고였죠. 소비자 권익 옹호가 패널 역시 무인 자율주행차에 특화된 별도의 배상 기준이 마련되지 않는다면, 포니AI가 가져올 모빌리티 혁신은 '그림의 떡'에 그칠 것이라고 목소리를 높였습니다. 결국 이번 토론을 통해 확인된 것은 2028년 포니AI의 상륙이 단순한 외산차 도입이 아니라, 우리나라의 법, 제도, 산업 생태계 전체가 시험대에 오르는 사건이라는 점입니다. 패널들은 국내 부품사와의 공급망 통합이 경제성을 확보하기 위한 필수 조건이라는 데에는 어느 정도 의견이 일치했지만, 그것이 데이터 주권이나 알고리즘의 투명성 문제까지 자동으로 해결해주지는 않는다는 점에 대해서는 여전히 깊은 이견을 남겼습니다. 특히 지정학적 리스크가 강화되는 추세 속에서 중국 기업에 대한 기술 감사 가능성을 우리 정부가 어느 수준까지 요구할 것인지, 그리고 포니AI가 과연 그 요구를 수용할 수 있을지가 향후 2년 내에 풀어야 할 가장 어려운 숙제가 될 것으로 보입니다. 독자 여러분, 오늘의 토론을 지켜보며 어떤 생각이 드셨나요? 포니AI의 2028년 상륙 계획은 우리에게 기술적 진보라는 화려한 선물 상자를 내밀고 있지만, 그 안에는 아직 풀리지 않은 법적 논쟁과 산업적 과제들이 가득 들어있습니다. 결국 2028년의 도로가 우리에게 축복이 될지, 아니면 해결하지 못한 리스크의 전시장으로 남을지는 지금 우리가 어떤 제도적 기초를 닦느냐에 달려 있는 것 같습니다. AI가 내놓은 치열한 논쟁의 결과는 우리에게 답을 정해주는 것이 아니라, 우리가 마주할 미래를 위해 지금 무엇을 준비해야 하는지를 묻고 있습니다. 텅 빈 운전석이 주는 해방감을 만끽하기까지, 우리는 아직 넘어야 할 수많은 질문의 고개를 마주하고 있습니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/b4ad06d2.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.08.31 13:41AMEET

"사후 점검에서 사전 예방으로"…한화비전, 글로벌 확대 위한 보안 체계 재편

"인공지능(AI)을 악용한 사이버 공격이 늘면서 취약점을 줄이기 위한 보안 체계와 인증이 필수 요소가 되고 있습니다. 보안을 개발 이후에 점검하는 데 그치지 않고 개발과 운영 전 과정에 통합하려면 데브섹옵스 전환이 필요합니다." 31일 이승훈 한화비전 클라우드 플랫폼 엔지니어링 수석은 데이터독 시큐어 2026 고객 사례 발표에서 SOC 2 대응을 계기로 추진한 데브섹옵스(DevSecOps) 전환 사례와 를 데이터독 솔루션을 도입한 배경을 소개했다. 한화비전은 CCTV 등 물리 보안 사업과 함께 플랫폼 중심의 클라우드 사업도 확대하고 있다. 미국 시장에서 클라우드 기반 사업을 전개하기 위해서는 고객사와 파트너사가 요구하는 보안 및 통제 기준을 충족해야 했고, 이에 따라 SOC 2 대응이 주요 과제로 떠올랐다. 글로벌 진출 요건이 된 SOC 2 SOC 2는 미국공인회계사회(AICPA)가 제시한 신뢰서비스 기준에 따라 기업의 보안, 가용성, 처리 무결성, 기밀성, 개인정보보호 관련 통제 체계가 적절하게 설계되고 운영되는지를 독립적으로 검토하는 감사·검증 보고서다. SOC 2 Type 2는 일정 기간 동안 통제가 실제로 작동했는지를 확인한다. 따라서 감사 직전에 자료를 모으는 방식이 아니라 운영 과정에서 보안 기록과 감사 증적을 지속적으로 관리하는 체계가 필요하다. 이승훈 수석은 "미국에서 클라우드 기반 사업을 전개하기 위해 SOC 2 대응이 필요한 상황이었다"며 "SOC 2 보고서가 미국 비즈니스를 위한 주요 요구사항 중 하나였기 때문에 클라우드 보안 체계를 갖춰야 하는 미션이 있었다"고 말했다. 한화비전은 SOC 2 대응 과정에서 개발과 운영이 끝난 뒤 보안을 점검하는 방식만으로는 통제가 실제로 운영됐다는 사실을 지속적으로 입증하기 어렵다고 판단했다. 배포 이후 설정 오류를 찾아내는 방식에서는 잘못된 리소스가 반복적으로 생성될 수 있고, 감사에 필요한 증적도 별도로 수집해야 하기 때문이다. 이에 따라 보안을 개발과 운영 프로세스에 통합하는 데브섹옵스 방식으로 전환을 추진했다. 인프라 생성 경로를 표준화하고 코드와 배포 파이프라인에 보안 기준을 반영해 잘못된 설정이 운영 환경에 배포되기 전에 차단하는 것이 핵심이다. 전환 이후에는 방화벽, 웹 애플리케이션 방화벽(WAF), 접근제어, 이중화 등 필요한 보안·운영 요소를 개발 초기부터 기본 환경에 포함했다. 개발자가 보안 요구사항을 별도 업무로 처리하는 것이 아니라 보안이 적용된 표준 환경을 전제로 서비스를 개발하도록 한 것이다. 이승훈 수석은 "잘못된 설정을 나중에 찾아내는 것보다 애초에 잘못된 리소스가 만들어지지 않게 하는 것이 중요하다"며 "처음부터 설계에 방화벽을 넣어주면 개발자들은 원래 방화벽이 적용된 환경이라고 생각하고 다른 방식으로 개발을 시작한다"고 설명했다. 이어 "보안 기준을 개발자에게 사후적으로 추가 요구하는 대신 보안이 반영된 인프라 모듈과 표준 환경을 사전에 제공했다"며 "개발자가 별도의 보안 설정을 일일이 추가하지 않아도 일정 수준의 보안이 적용된 환경에서 서비스를 개발할 수 있어 개발팀과의 마찰을 줄이는 데도 도움이 됐다"고 말했다. 조직 장벽 넘은 한화비전…'플랫폼 엔지니어링' 배치로 데브섹옵스 완성 데브섹옵스 전환 과정에서 가장 큰 어려움은 기존 조직의 역할과 책임, 업무 방식이 이미 고착화돼 있었다는 점이다. 개발, 인프라, 보안 조직이 각자의 업무 범위를 갖고 있는 상황에서 보안을 개발 과정에 통합하려면 조직 간 역할을 새롭게 조정해야 했다. 이승훈 수석은 "엔터프라이즈에는 이미 고착화된 역할과 책임이 있어 이런 구조를 만들기가 쉽지 않았다"며 "SOC 2를 취득해야 한다는 조건과 명분이 있었기 때문에 전환을 추진할 수 있었다"고 말했다. 한화비전은 보안 관련 인력을 플랫폼 엔지니어링 조직에 배치해 개발·인프라 조직과의 협업을 강화했다. 보안 검토를 별도 조직의 사후 승인 절차로 두기보다 플랫폼 설계와 개발 과정에서 함께 다루기 위한 조치다. 또한 보안 기준을 일방적으로 강제하기보다 개발자가 수용할 수 있는 표준 환경과 운영 방식을 마련하는 데 초점을 맞췄다. 다만 SOC 2 등 외부 기준을 충족하기 위해 반드시 지켜야 하는 최소 보안 요건은 조직의 공통 기준으로 정했다. "운영·보안 데이터 한눈에"…데이터독, 글로벌 협업·이상 징후 분석 극대화 한화비전이 데이터독을 선택한 배경에는 기존 인프라 모니터링과 옵저버빌리티 환경이 있었다. 이미 데이터독으로 인프라와 로그를 관리하고 있었기 때문에 별도의 보안 플랫폼을 처음부터 구축하지 않고 기존 환경에 보안 기능을 확장할 수 있었다. 이승훈 수석은 "인프라스트럭처와 옵저버빌리티를 데이터독으로 보고 있었기 때문에 쉽게 접근할 수 있었다"고 말했다. 기존 운영 환경과 보안 기능을 한곳에서 연계할 수 있다는 점도 장점으로 꼽혔다. 인프라 상태, 로그, 보안 이벤트를 같은 환경에서 확인할 수 있어 취약점이나 이상 징후가 발생했을 때 원인을 파악하고 대응하는 과정을 단순화할 수 있었다. 보안 담당자와 플랫폼 엔지니어가 동일한 데이터를 기반으로 상황을 공유할 수 있다는 점도 협업에 도움이 됐다. 한화비전은 데이터독의 클라우드 보안 관리 기능과 SIEM을 기존 옵저버빌리티 환경에 결합했다. 클라우드 보안 관리 기능으로 계정과 리소스의 보안 설정 및 컴플라이언스 상태를 점검하고 SIEM으로 로그와 보안 이벤트를 분석하는 방식이다. 이를 통해 예방 단계에서 차단하지 못한 변경이나 이상 징후를 탐지하는 보완 체계를 구축했다. 글로벌 사업 환경에서 여러 국가의 인력이 함께 운영해야 한다는 점도 데이터독 선택에 영향을 미쳤다. 이승훈 수석은 "오픈소스 도구는 유연성이 높지만 직접 운영하려면 전문 인력 확보와 교육이 필요하다"며 "여러 지역의 인력이 빠르게 이해하고 활용할 수 있는 사용성과 접근성을 고려해 데이터독을 주력 도구로 활용했다"고 설명했다. 비용 부담 줄인 필터링 기반 AI 보안 체계 모색 한화비전은 향후 데이터독의 MCP와 AI 기능을 활용한 보안 운영 자동화도 검토하고 있다. 로그 선별과 분석, 탐지 결과 확인, 대응 작업 등을 자동화하고 장기적으로는 셀프힐링이나 에이전트 기반 운영으로 확대하는 방안이다. 다만 모든 로그를 AI로 실시간 분석하는 방식은 비용과 처리량 측면에서 부담이 될 수 있다. 이에 따라 필요한 로그를 먼저 필터링하고 우선순위가 높은 구간을 선별해 AI 분석을 적용하는 방식이 현실적인 접근으로 제시됐다. 이승훈 수석은 "앞으로도 보안을 개발 이후에 점검하는 방식이 아니라 설계와 운영 전 과정에 자연스럽게 녹여내는 것이 목표"라며 "데이터독의 MCP와 AI 기능을 활용해 로그 분석과 탐지, 대응 업무를 자동화하고 장기적으로는 셀프힐링과 에이전트 기반 운영까지 확대해 나갈 계획"이라고 말했다. 한화비전의 데브섹옵스 전환은 SOC 2 대응을 계기로 보안을 개발 이후의 점검 항목이 아니라 인프라 설계와 리소스 생성 단계부터 적용되는 기본 통제로 전환한 사례다. 기존 옵저버빌리티 환경에 보안 기능을 결합하고 플랫폼 엔지니어링 조직과 보안 인력 간 협업을 강화함으로써 개발·운영·보안을 하나의 흐름으로 연결했다.

2026.08.31 11:51남혁우 기자

29CM, 개인정보 16만건 유출…이름·전화번호 등

외부의 비정상적인 접근으로 무신사 29CM에서 15만 9000여 건의 고객 개인정보가 유출됐다. 유출 항목은 이름과 전화번호 등이며, 결제 정보 등은 포함되지 않았다. 무신사 29CM는 공식 홈페이지를 통해 “8월 27일 주문 정보를 조회하는 연동 기능(API)에 외부의 비정상적인 접근이 발생해 일부 고객들의 개인정보가 유출된 사실을 확인했다”고 공지했다. 회사 측은 문제를 확인한 즉시 해당 접근 경로를 차단하고, 사고 인지 직후 24시간 내 한국인터넷진흥원(KISA)와 개인정보보호위원회에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 항목은 이름 13만8841건, 이메일 주소·휴대전화번호·배송 정보 2만1011건 등 총 15만9852건이다. 무신사는 개인정보가 유출된 고객에게 구체적인 유출 항목과 2차 피해 예방을 위해 별도의 안내를 제공했으며, 공지사항 내에서 유출 내역을 확인할 수 있도록 했다. 해당 기능은 공지 게시일로부터 30일 간 이용 가능하다. 무신사는 유출 사고에서 결제 정보와 아이디·비밀번호 등 고객 계정정보는 유출 항목에 포함되지 않았다고 강조했다. 그러나 일부 고객정보가 유출된 만큼 2차 피해를 막기 위해 주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 문자·전화·메일에 유의해줄 것을 당부했다. 아울러 29CM는 현재 정확한 피해 범위를 면밀히 확인하고 있으며 조사 결과를 바탕으로 보상 방안을 검토 중이라는 입장이다. 29CM 측은 “자사는 문자나 이메일로 비밀번호 또는 인증번호 입력을 요구하지 않는다”며 “다른 사이트와 동일한 비밀번호를 사용하고 있을 경우 비밀번호 변경을 권장한다”고 말했다. 이어 “배송 요청사항에 개인정보가 포함돼 있다면 즉시 변경해달라”면서 “이번 사안을 무겁게 받아들이고, 고객의 소중한 개인정보를 보다 안전하게 보호할 수 있도록 보안 시스템과 관리 체계를 철저히 재점검하고 재발 방지에 최선을 다하겠다”고 약속했다.

2026.08.31 11:13박서린 기자

개인정보위, GS리테일에 과징금 128억원... "166만명 개인정보 유출"

사전에 수집한 계정 정보를 무차별 대입해 접속을 시도하는 '크리덴셜 스터핑' 공격으로 총 166만명의 개인정보가 유출된 GS리테일에 128억원 규모의 과징금이 부과됐다. 개인정보보호위원회는 GS리테일 및 3개 사업자에 대해 총 129억 5444만원의 과징금 및 1020만원의 과태료를 부과한다고 31일 밝혔다. 이와 함께 재발 방지 대책 마련 등 시정명령 및 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다. 조사 결과 신원 미상 해커는 GS리테일이 운영하는 GS샵 홈페이지에 대해 지난 2024년 6월 21일부터 2025년 2월 13일까지, GS25 홈페이지에 대해 2024년 12월 26일부터 2025년 1월 4일까지 각각 크리덴셜 스터핑 공격을 시도해 로그인에 성공했다. 이후 회원정보 수정 페이지에서 GS샵 158만 1025명, GS25에서 7만 9128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 유출했다. 크리덴셜 스터핑은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위는 GS리테일이 짧은 시간 동안 동일 IP주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고 로그인 시도 및 로그인 실패가 급격하게 증가하는 이상징후가 발생했음에도 이를 인지하지 못해 장기간 유출이 지속됐다고 판단했다. 또 GS리테일이 GS25 홈페이지에서의 유출을 지난해 1월 4일 최초로 인지했지만, 유출사고 대응에 소홀해 GS샵 홈페이지에서도 같은 공격이 발생하고 있던 사실을 지난해 2월이 돼서야 추가 인지한 것으로 조사됐다. 최초 유출 인지 이후에도 개인정보가 유출된 것이다. 아울러 사고 당시 개인정보 전담조직의 부재 및 이원화된 보안 운영 등 개인정보 보호 조직의 구성·운영이 미흡했고, 최초 유출통지 이후 조사 과정에서 유출 대상자 1599명이 추가 확인됐지만 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 개인정보위는 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 유사 사고 재발을 막기 위해 서비스 접속량·패턴을 분석해 비정상 접속을 식별할 수 있는 보안정책을 적용하는 등 재발방지 대책을 수립·시행하고 개인정보 보호 전담 인력 배치 및 CPO 권한과 책임 명확화 등 거버넌스 체계 전반을 점검·개선해야 한다고 제언했다. 이날 회의에서는 엔라이즈와 SK텔레콤, 에이토즈 등에 대한 과징금·과태료 부과도 의결됐다. 신원 미상의 해커는 엔라이즈가 운영하는 데이팅 앱 서비스의 본인인증 취약점을 이용해 지난 2023년 3월 23일부터 27일까지 1만 6803개의 휴대전화번호로 로그인을 시도해 736개 계정의 개인정보를 유출했다. 유출된 개인정보는 ▲닉네임 ▲성별 ▲프로필 사진 ▲생년월일 ▲성격 ▲학력 ▲직업 ▲키 ▲혈액형 등이다. 엔라이즈는 앱 내 존재하는 본인인증 취약점에 대한 점검·조치를 소홀히 하고 동일 IP에서의 과다 접속에 대한 차단 정책을 설정하지 않는 등 안정성 확보 조치 의무를 위반했다. 이에 개인정보위는 엔라이즈에 과징금 1억 1844만원, 과태료 360만원을 부과했다. SK텔레콤은 과태료 360만원과 시정명령을, 에이토즈는 경고 조치가 내려졌다. 에이토즈는 SK텔레콤으로부터 '이프랜드' 서비스의 이벤트 진행을 위탁받아 이벤트용 웹사이트를 제작·운영하는 과정에서 2022년 11월 21일부터 2023년 1월 3일까지 관리자 페이지가 검색엔진에 노출돼 1140명의 개인정보(이름, 휴대전화번호)가 유출됐다. 조사 결과 에이토즈는 관리자 페이지에 대한 IP주소 제한 등 접근통제 조치를 하지 않았다. SK텔레콤은 24시간을 경과해 개인정보 유출통지·신고한 사실이 확인됐다.

2026.08.31 11:00김민아 기자

카스퍼스키 "디지털전환 동인, 사이버복원력 강화 13%"

글로벌 사이버 보안 리더 카스퍼스키(한국지사장 이효은)가 VDC 스트래티지(VDC Strategy)와 공동으로 '제조업을 위한 사이버 복원력(Cyber Resilience, Built for Manufacturing)' 보고서를 발표했다. 31일 보고서에 따르면, 조사를 수행한 제조업체 약 60%가 사이버 사고 한 건당 100만 달러를 초과하는 피해가 발생할 수 있다고 추산했다. 또 사이버 사고로 인한 평균 운영 중단 시간은 15.3시간으로 나타났다. 특히 가장 큰 손실은 포렌식 비용 자체보다 생산 중단, 납기 지연 및 이에 따른 벌금에서 발생하는 경우가 많았다. 또 제조업체들은 새로운 기술 자체를 도입하기보다 측정 가능한 운영상의 성과를 확보하기 위해 디지털 전환을 추진하고 있는 것으로 나타났는데, 설문 응답자들이 꼽은 디지털 전환의 주요 동인은 사이버복원력 강화가 13%로 4위를 차지했다. 1위는 생산량 또는 생산 효율성 향상(24%), 2위는 운영 또는 생산 비용 절감(15%), 3위는 새로운 전략적 기회 창출(14%) 이였다. 가동 중단 시간은 사이버보안 위험과 기업의 전반적인 사업 성과를 연결하는 핵심 요소다. 사이버 사고는 종합설비효율(OEE)을 낮추고 인력 운영에 부담을 주며 공급망에도 영향을 미칠 수 있다. 또한 사고 이후 복구는 단순히 시스템을 다시 가동하는 것만으로 끝나지 않는다. 생산을 재개하기 위해서는 공정 매개변수와 품질 기록, 추적성 정보에 대한 신뢰를 다시 확보해야 한다. 성숙한 사이버보안 체계에서는 이제 운영기술(OT) 보안을 거버넌스 일부로 통합하고, 복구 시간, 백업에 대한 신뢰성, 레거시 자산 보안 범위, 성능 저하 상황에서의 안전한 운영 등 생산 현장에서 중요하게 여기는 지표를 함께 관리해야 한다. 이를 통해 사이버보안이 단순히 IT 규정 준수를 넘어 지속적인 생산과 운영 복원력을 지원할 수 있다는 것이 보고서 분석이다. 제조 환경이 사이버-물리 시스템(CPS)으로 통합하면서 사이버 위험은 단순한 IT 문제가 아닌 매출과 사업 운영에 직접 영향을 미치는 비즈니스 위험으로 변화했다. 악성코드와 같은 디지털 장애는 데이터에만 영향을 미치는 것이 아니라, 생산 현장에서 안전하지 않은 운영 상태를 초래하거나 생산 배치 폐기, 생산 중단으로 이어질 수 있다. 이에 따라 사이버보안을 운영 복원력의 핵심 요소로 다뤄야 할 필요성이 커졌다. MES, 산업용 사물인터넷(IIoT) 센서, 자동화된 자재 운송 시스템, 원격 엔지니어링 접속 등 디지털 전환을 가능하게 하는 연결 시스템은 동시에 생산이 안정적으로 지속될 수 있는지를 결정하는 핵심 시스템이 됐다. 보고서에 따르면, 부서별 보안 관리 주체가 나뉘어 있다는 점은 여전히 과제로 남아 있다. 조사 대상 기업의 59%는 IT 부서가 보안 정책을 관리하고 있지만, 이러한 정책이 실제 생산 현장의 상황을 충분히 반영하지 못하는 경우가 있는 것으로 나타났다. 또한 기업들은 다수의 보안 도구 관리(44%)와 OT 패치 관리 문제(38%)를 주요 과제로 꼽았다. 이에 따라 사이버보안은 생산, 엔지니어링, 품질 관리 등 현장의 일상적인 업무에 통합돼야 하며, 이를 통해 운영 안정성을 높이고 변화하는 사이버 위협에 대응할 수 있다는 것이 보고서의 분석이다. 또 보고서에 따르면, 제조업체의 60%가 향후 2년 내 완전한 디지털화를 목표로 하고 있는 것으로 나타났다. 이에 따라 사이버 위험은 단순한 IT 문제가 아니라 생산 안정성, 품질 및 운영 연속성에 직접 영향을 미치는 비즈니스 위험으로 확대됐다. 제조업체들은 보다 안전하고 일관되며 비용 효율적인 생산을 위해 디지털 전환을 빠르게 추진하고 있다. 보고서에 따르면 현재 스스로를 완전히 디지털화된 기업이라고 평가한 제조업체는 9%에 불과했지만, 60%는 향후 2년 이내 완전한 디지털화를 달성할 것으로 예상했다. 사이버 위험, 비즈니스 위험으로 확대 이러한 변화로 생산 현장 장비와 생산라인, 사업장 운영이 제조실행시스템(MES), 감독제어 및 데이터수집(SCADA), 히스토리언(Historian, 공장 설비·생산 공정에서 발생하는 데이터를 시간 순으로 저장하는 시스템)과 같은 플랫폼에 연결되고 있다. 이에 따라 많은 제조 현장이 사이버-물리 시스템(CPS)으로 전환되고 있다. CPS 환경에서는 디지털 영역에서 발생한 장애가 디지털 영역에만 머물지 않는다. 사이버 공격이나 시스템 장애로 인해 생산라인이 느려지거나, 생산 중인 제품이 격리되거나, 추적성 기록이 무효화되고, 생산 자체가 중단될 수 있다. 제조업체들은 새로운 기술 자체를 도입하기보다 측정 가능한 운영상의 성과를 확보하기 위해 디지털 전환을 추진하고 있는 것으로 나타났는데, 설문 응답자들이 꼽은 디지털 전환의 주요 동인은 사이버복원력 강화가 13%로 네번째를 차지했다. 생산량 또는 생산 효율성 향상(24%), 운영 또는 생산 비용 절감(15%), 새로운 전략적 기회 창출(14%) 순이였다. .카스퍼스키 이효은 한국지사장은 “현재 한국 제조업체들은 스마트 팩토리를 적극적으로 구축하고 디지털 생산을 추진하고 있다. 장비 간의 상호 연결성이 높아짐에 따라 사이버 위협은 더 이상 추상적인 디지털 위험에 그치지 않고, 생산 라인 운영에 직접적인 차질을 빚을 수 있다"면서 "많은 국내 공장들이 디지털 전환을 최우선 과제로 삼는 한편, 현장의 OT보안 보호는 소홀히 하고 있다"고 짚었다. 이어 "제조업에서 사이버 보안은 단순히 규정 준수를 넘어, 안정적인 생산과 지속 가능한 사업 운영의 핵심 요소"라며 "IT와 OT 보안의 장벽을 허무는 카스퍼스키의 통합 보안 솔루션을 통해 국내 제조업체들이 안전하게 디지털 전환을 추진하고 탄탄한 운영 복원력을 유지할 수 있게 지원하겠다"고 밝혔다. 카스퍼스키 안드레이 스트렐코프 산업 사이버보안 제품군 총괄은 “제조 환경 연결성이 높아질수록 사이버보안 초점은 단순히 보호 계층을 추가하는 것에서 벗어나 생산 프로세스의 가용성, 복원력 및 무결성을 확보하는 것으로 이동하고 있다"면서 "침입을 완전히 차단하는 것만이 아니라 운영에 미치는 영향을 최소화하고 신속하게 복구하는 것이 중요하다"고 말했다 . 이어 "카스퍼스키는 IT, OT 및 산업용 사물인터넷(IIoT) 보안을 통합하는 통합 보안 생태계를 제공해 제조업체가 안전하게 디지털 전환을 추진할 수 있도록 지원하고 있다"면서 "이러한 전략은 운영 연속성을 유지하고 장기적인 사이버보안 비용을 줄이는 데 도움이 된다. 제조업체는 카스퍼스키 OT 사이버보안 생태계(Kaspersky OT Cybersecurity Ecosystem)를 통해 이러한 전략을 구현할 수 있다. 카스퍼스키 OT 사이버보안 생태계의 중심에는 카스퍼스키 산업 사이버보안(KICS) 솔루션이 있다"고 덧붙였다.

2026.08.31 10:29방은주 기자

LGU+·난방공사, AIoT로 집단에너지 안전관리 고도화

LG유플러스와 한국지역난방공사가 업무협약을 맺고, AI 기반 관제와 IoT 센서 기술을 결합해 지하 매설물과 위험 시설의 안전관리를 강화한다. LG유플러스와 한국지역난방공사는 AIoT 기반 집단에너지 분야 안전관리 고도화를 위한 업무협약(MOU)을 체결했다고 31일 밝혔다. 협약은 서울 용산구 LG유플러스 용산사옥에서 진행됐으며, 권용현 LG유플러스 엔터프라이즈 부문장과 정남성 한국지역난방공사 건설본부장 등 양사 주요 관계자가 참석했다. 대규모 에너지 생산시설에서 생산된 열과 전기를 도심에 공급하는 집단에너지 시설 안전 사고를 예방하기 위해 추진됐다. 집단에너지는 에너지 이용 효율이 높고 온실가스 저감 효과가 커 필수 도시 인프라로 꼽힌다. 100도 이상 고온 환경에서 운영되고 열수송관이 지하에 매설돼 있어 지반 침하나 배관 부식 등이 발생할 경우 대형 사고로 이어질 수 있다는 위험이 존재한다. 양사는 LG유플러스 AI 기반 관제 플랫폼, IoT 통신 기술력과 한국지역난방공사의 집단에너지 시설 운영 노하우를 결합하기로 했다. 구체적으로 지반침하 사전 감지를 위해 양사가 공동 개발한 지중지열 원격감지 단말의 기울기 센싱 기술을 활용한다. 육안으로 확인하기 어려운 미세한 지반 침하를 센서를 통해 파악한 뒤, AI로 정밀 분석해 위험을 사전에 발견하는 방식이다. 열수송관 부식의 원인이 되는 미주전류를 탐지하기 위해 각 배관에 흐르는 전류 밀도와 주파수를 분석해 전기 신호를 실시간 모니터링하고 부식 위험 지점을 조기에 식별한다. 수·배전실 등 위험 시설엔 AI 기반 물리보안 기술을 적용한다. 통합 관제 플랫폼을 통해 24시간 모니터링을 진행하고 핵심 설비에 대한 접근 제어를 강화한다. 양사는 2020년 IoT 온도센서를 공동 개발한 데 이어, 지난해 지중 설치 소형화 장치 실증을 완료하는 등 협력을 이어왔다. 협약을 계기로 기존 안전관리 체계에 AI 기반 위험 예측 기술을 본격적으로 접목함으로써 집단에너지 산업 전반의 안전관리 수준을 높인다는 방침이다. 권용현 LG유플러스 엔터프라이즈 부문장은 “앞으로도 현장의 고충을 해결할 수 있도록 AI와 IoT 기술을 결합한 맞춤 솔루션을 선보이겠다”고 말했다.

2026.08.31 10:05홍지후 기자

이통3사, '패스' 신분증 QR 검증 캠페인 진행

SK텔레콤, KT, LG유플러스 등 이통3사가 모바일 신분증 위변조를 막고 QR 검증을 유도하기 위해 오는 10월5일까지 캠페인을 진행한다. 이통3사는 모바일 인증 플랫폼 '패스'의 신분증 QR 검증 기능 이용을 독려하는 'QR 한 번, 안심 두 배' 캠페인을 진행한다고 31일 밝혔다. 캠페인은 오는 10월5일까지 진행되며, 이통3사 공동으로 참여한다. 이 기간 패스앱에서 QR 검증 기능을 사용해 상대방의 신분증을 검증하거나 본인의 패스 신분증 QR를 제시한 가입자는 이벤트 페이지를 통해 경품 응모를 할 수 있다. 응모 가입자 중 추첨을 통해 갤럭시Z폴드8 512GB(2명), 다이슨 에어랩 코안다2x 멀티스타일러 앤 드라이어(2명), 레이벤 메타 스마트 글래스(2명), 황금올리브치킨+콜라1.25L(70명), 메가MGC커피 아이스 아메리카노(2000명) 등 경품을 총 2076명에게 증정한다. 당첨자는 개별 안내할 예정이다. 최근 가짜 모바일 신분증 앱이나 합성 이미지로 신분증을 위조하는 사례가 증가하고 있다. 이에 이통3사는 현장에서 눈으로만 진위를 확인하는 방식의 한계를 극복하고 안전한 신분 확인 문화를 정착시키기 위해 캠페인을 기획했다. 패스 신분증은 개통·단말 정보 점유 확인, 캡쳐 방지, 동적 이미지, 검증 시간 제한 등 보안 기술을 적용해 위변조를 방지하고 있다. 이통3사는 신분증 위변조 시 처벌 규정을 알리고, QR 코드 스캔 검증 활성화를 유도할 방침이다. 이통3사는 “캠페인을 통해 신분증 위변조에 대한 우려 없이 QR 검증을 통해 신분을 확인하는 문화가 자리잡기를 기대한다”며 "앞으로도 국민 누구나 안전하게 신분증을 확인할 수 있는 환경을 만들겠다”고 밝혔다.

2026.08.31 10:05홍지후 기자

미국 연방법원 "앤트로픽, 안보 위험 지정 위법"…국방부 '비판 기업 보복'에 제동

미국 연방법원이 인공지능(AI) 기업 앤트로픽을 국가안보상 공급망 위험 기업으로 지정한 국방부 조치에 제동을 걸었다. 국방부가 정부 비판 발언에 보복하기 위해 안보 논리를 동원했으며 그 근거도 상당 부분 사실과 맞지 않는다고 판단했다. 31일 더레지스터 등 외신에 따르면 미 캘리포니아 북부지방법원의 리타 린 판사는 피트 헤그세스 장관의 공급망 위험 지정과 거래 제한 지시가 수정헌법 제1조와 제5조, 행정절차법(APA), 연방법상 공급망 보안 규정을 위반했다고 판단했다. 이번 갈등은 앤트로픽이 AI 모델 '클로드'의 군사 활용 제한을 철회하라는 정부 요구를 거부하면서 시작됐다. 앤트로픽은 완전 자율무기 운용과 미국인을 상대로 한 대규모 감시 등에 클로드가 쓰이지 않도록 하는 안전장치를 유지해야 한다고 거부 입장을 밝혔다. 판결문에 따르면 헤그세스 장관은 군사 활용을 거부한 앤트로픽 측에 클로드의 '모든 합법적 사용'을 허용하지 않으면 공급망 위험 기업으로 지정할 수 있다고 통보했다. 국방부는 앤트로픽이 국방 시스템에 배치된 클로드 모델을 원격으로 변경·중단하거나 성능 저하, 편향, 백도어 삽입을 유발할 수 있다며 앤트로픽을 공급망 위험으로 지정하고 연방기관의 제품 사용 중단을 지시했다. 국방부 계약업체와 협력사가 국방 업무와 무관한 분야에서도 앤트로픽과 거래하지 못하도록 하는 지침도 내려졌다. 법원은 정부가 내세운 안보 위험의 핵심 전제에 대해 성립하지 않는다고 봤다. 배포된 클로드 모델은 앤트로픽이 원격으로 접근하거나 수정·업데이트·비활성화할 수 없다는 회사 측 설명에 대해 국방부가 반박하지 못했기 때문이다. 정부가 지정 방침을 먼저 발표한 뒤 위험 평가 문서를 작성한 점도 문제로 지적됐다. 법원은 앤트로픽을 위험 기업으로 분류한 근거가 지정 이후 작성된 4쪽 메모에 대부분 담겼다며 정부가 이미 정해진 결론을 정당화하기 위해 사후적으로 논리를 구성한 것으로 보인다고 밝혔다. 법원은 앤트로픽의 공개 발언이 불이익 조치의 실질적 동기였다고 판단했다. AI의 군사·감시 활용 한계를 공개적으로 제기한 행위는 수정헌법 제1조가 보호하는 표현 활동인데, 정부가 이를 이유로 광범위한 사업상 불이익을 줬다는 것이다. 판결문에는 도널드 트럼프 대통령이 앤트로픽을 '급진 좌파, 워크 기업'이라고 비판한 발언과 헤그세스 장관이 회사의 '실리콘밸리 이념'을 언급한 사례가 인용됐다. 국방부 내부 문건에도 앤트로픽이 언론을 통해 "점점 더 적대적인 방식"으로 행동했다는 평가가 담겼다. 린 판사는 "정부 비판은 수정헌법 제1조가 보호하는 자유로운 토론의 중심에 있다"며 국가안보를 내세운다고 해서 정부 비판에 대한 보복이 정당화되는 것은 아니라고 밝혔다. 수정헌법 제5조상 적법절차 위반도 인정됐다. 법원은 정부가 앤트로픽에 구체적인 지정 근거를 사전에 알리고 반박할 실질적인 기회를 제공하지 않았다고 봤다. '국가안보 위험' 기업이라는 낙인이 정부 계약과 방산 관련 사업, 민간 거래에까지 중대한 손해를 줄 수 있다는 점을 고려한 판단이다. 공급망 위험 지정의 법적 요건도 충족하지 못했다고 봤다. 연방법 10편 3252조는 적대 세력의 사보타주나 악성 기능 삽입, 시스템 전복 같은 구체적인 기술 위협이 있을 때 공급자를 배제할 수 있도록 한다. 기업이 계약 조건에 이견을 내거나 정부 정책을 비판했다는 이유만으로는 해당 규정을 적용할 수 없다는 해석이다. 린 판사는 "IT 공급업체가 까다로운 질문을 한다는 이유만으로 미국의 잠재적 적대자가 되는 것은 아니다"라고 밝혔다. 법원은 위험 지정에 앞서 더 완화된 대안을 검토하고 그 내용을 의회에 설명하도록 한 절차도 지켜지지 않았다고 판단했다. 정부 기록에는 "덜 침해적인 조치는 이용할 수 없다"는 결론만 있을 뿐 일반 조달 절차를 통해 제품 구매를 중단하거나 계약상 위험을 관리하는 방안이 왜 불충분한지 설명이 없었다는 것이다. 행정절차법 위반도 인정됐다. 법원은 헤그세스 장관이 국방 관련 계약업체와 협력사에 앤트로픽과의 모든 상업 활동을 금지한 지침은 법률상 권한을 넘어선 최종 행정행위라고 판단했다. 행정절차법은 행정기관의 결정이 자의적이거나 재량권을 남용하고, 법률상 권한이나 필수 절차를 위반했을 경우 이를 취소하도록 규정한다. 대통령 지시에 따른 연방기관의 앤트로픽 제품 사용 중단 조치 가운데 국방부와 재무부, 국무부, 국토안보부, 에너지부 등의 결정도 위법 판단 대상에 포함됐다. 다만 보건복지부와 상무부, 보훈부, 증권거래위원회, 항공우주국(NASA) 등에 대해서는 최종적인 사용 중단 결정이 이뤄졌다는 점이 충분히 입증되지 않았다며 앤트로픽 측 청구를 받아들이지 않았다. 법원은 앤트로픽이 제기한 대통령 권한 남용 및 권력분립 위반 주장, 이른바 '울트라 비레스' 청구는 기각했다. 그러나 이는 정부 조치가 표현의 자유와 적법절차를 침해하고 행정절차법을 위반했다는 핵심 판단에는 영향을 미치지 않았다. 린 판사는 정부가 통상적인 조달 절차에 따라 앤트로픽 제품을 구매하지 않거나 다른 AI 기업을 선택할 수는 있다고 밝혔다. 다만 국가안보와 조달 권한이 정부 비판 기업을 처벌하고 민간 거래까지 차단하는 수단으로 사용돼서는 안 된다고 강조했다. 그는 "국가안보라는 공허한 호출은 정부 비판자를 처벌하고 보복하기 위한 백지수표가 아니다"라고 판결문에서 밝혔다.

2026.08.31 10:02남혁우 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

해커 출신 1호 교수 김휘강 사이버안보비서관 됐다

이재명 대통령이 30일 경제부총리 등 6개 부처 장관을 교체한데 이어 국가안보실 산하 사이버안보비서관도 교체했다. 새 사이버안보비서관에 김휘강 고려대 정보보호대학원 교수를 지명했다. 김 비서관은 내달 1일부터 업무에 돌입한다. 사이버안보비서관은 부처 실장급이지만 사실상 부처 실장보다 높은 위치에 있다. 김 사이버안보비서관은 KAIST에서 산업경영학과로 학사와 석사, 박사학위를 받았다. KAIST 해킹 동아리 '쿠스(KUS)' 회장 출신이다, 2010년 3월부터 고려대 정보보호대학원 교수로 일하고 있다. 개인정보보호위원회 위원이기도 하다. 기업 사정도 밝다. 보안 컨설팅기업 에이쓰리시큐리티컨설팅을 창업해 대표컨설턴트(1999.8~2004.4)를 지냈고, 엔씨소프트 정보보안실장(2004.5~2010.2)으로도 활동했다. 고려대에서 해킹대응기술연구실을 설립, 네트워크 보안을 가르쳐왔다. 그의 연구실에서 함께 연구하던 강병탁 현 AI스페라 대표와 이 회사를 공동 창업하기도 했다. AI스페라는 인터넷프로토콜(IP) 주소를 이용해 해킹을 탐지, 방어하는 회사다. 김 비서관은 2025년 4월 당시 고려대 교수로 지디넷코리아와 인터뷰하며 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다. 사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 밝힌 바 있다. 이어 "정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 비서관은 고려대에 재직하며 온라인 게임과 자동차 보안 논문을 여러 편 썼다. 그가 고려대 정보보호대학원 해킹대응기술연구실에서 쓴 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용됐다. 2025년 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어는 김 비서관을 세계 상위 2% 연구자로 선정하기도 했다.

2026.08.30 21:04방은주 기자

이원태 "공공AX 확산, 공통 보안기준 없으면 위험"

이원태 국가인공지능전략위원회 보안특별위 위원장이 공공의 AX확산에 대해 보안이 함께 가야 한다고 강조했다. 이 위원장은 30일 페이스북에 'AI 시대, 사이버보안은 '지능생산국가'의 기반이다'는 글에서 최근 'AI 챔피언', 'AI 정부 실험실' 등의 정부 프로젝트 추진과 함께 공무원들이 직접 AI로 코드를 작성하고 에이전트를 통해 외부 데이터와 시스템을 연결하는 AI 기반 행정혁신이 크게 주목받고 있다면서 "그러나 공통된 보안기준과 검증도구 없이 확산된다면 혁신의 속도가 곧 위험의 속도가 될 수 있다"고 우려하며 "개발부터 검증·배포·운영까지 이어지는 공공 AX 보안체계, AI 공급망을 확인하는 AIBOM, 에이전트와 API의 신원·권한을 관리하는 NHI 관리 체계가 필요한 이유"라고 밝혔다. 이어 그는 "중요한 질문은 사고가 발생했을 때 얼마나 빨리 복구할 것인가만이 아니다. 누가 AI에 어떤 권한을 주었는가, 그 판단과 행동을 추적할 수 있는가, 이상행동이 나타났을 때 권한을 회수하고 시스템을 중단할 수 있는가를 물어야 한다"면서 "접근통제에서 행위통제로, 일회성 인증에서 상시 검증으로, 사고 예방에서 사이버복원력으로 보안의 문법을 바꿔야 한다"고 진단했다. 그는 지능생산국가의 경쟁력은 얼마나 좋은 모델을 많이 만드는가만으로 결정되지 않는다고 지적했다. 그러면서 "그 모델이 무엇을 학습했고, 누구의 데이터와 인프라 위에서 작동하며, 어떤 에이전트가 어느 범위까지 행동할 수 있는지를 스스로 통제할 수 있어야 한다. 우리가 생산한 지능을 스스로 설명하고 검증하며, 위험한 순간에는 즉시 멈출 수 있어야 한다"면서 "AI가 행정과 금융, 의료, 국방, 제조 현장으로 들어갈수록 보호해야 할 대상도 달라진다. 과거에는 서버와 개인정보를 지키는 것이 중심이었다. 이제는 AI 모델의 판단, 학습데이터의 무결성, 에이전트 권한, 외부 API와 오픈소스 공급망까지 보호해야 한다. 하나의 계정이 아니라 수많은 비인간 행위자(NHI)가 국가와 기업의 핵심 시스템을 움직이는 시대가 시작됐기 때문"이라고 짚었다. 이 원장은 국가인공지능전략위원회 보안특별위 위원장을 맡기 전 한국인터넷진흥원(KISA) 원장을 3년 지냈다. 사이버보안을 생각하면 흔히 해킹을 막는 기술과 규제를 떠올린다는 그는 "그러나 AI 시대의 사이버보안은 더 이상 사고를 예방하기 위한 방어정책에 머물지 않는다. 대한민국이 AI를 소비하는 나라를 넘어 세계에 지능을 공급하는 '지능생산국가'로 도약하기 위한 핵심 산업정책이자 국가안보 전략"이라면서 "보안이 AI 설계 단계부터 함께 들어가야 한다"고 역설했다. 이를 위해서는 국내 보안기업이 새로운 공격을 발견하고 검증하며 대응하는 역량 역시 지능생산국가의 핵심 생산능력으로 인정받아야 한다면서 "달리 말하면, AI 투자가 늘어나는 만큼 AI 보안 투자도 함께 확대하고, 공공 조달과 실증을 통해 국내 보안기술이 성장할 수 있는 시장을 만들어야 한다"고 전했다. AI 주권은 우리 모델을 갖는 것만으로 완성되지 않는다고 밝힌 그는 "우리가 생산한 지능과 데이터, 에이전트의 권한을 스스로 통제하고 위기 속에서도 핵심 서비스를 지속할 수 있을 때 비로소 완성된다. 지능을 더 많이 생산할수록 그것을 안전하게 통제하고 책임질 능력도 함께 커져야 하는 이치"라면서 "사이버보안은 AI 혁신을 늦추는 비용이나 규제의 문제가 아니다. 우리가 생산한 지능을 국민과 기업이 믿고 사용할 수 있게 하고, 그 지능이 세계 시장에서 신뢰받도록 만드는 핵심 경쟁력"이라고 말했다. AI 성능과 생산 규모만 키우고 이를 통제·보호할 능력을 갖추지 못한다면 지능생산국가의 토대는 작은 사고에도 흔들릴 수 있다고 지적한 그는 "더 빠르고 더 많은 지능을 생산하는 것만큼, 그 지능을 안전하고 책임 있게 작동시키는 역량을 함께 키워야 한다. 결국 사이버보안은 대한민국이 단순한 AI 기술강국을 넘어 세계가 믿고 선택하는 지능생산국가가 되기 위한 가장 중요한 국가 기반"이라고 강조했다.

2026.08.30 20:41방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.