• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

[애틀랜타(미국)=김미정 기자] "한국은 아시아태평양 지역에서 가장 기술 주권 지향적입니다. 정부가 데이터 통제와 국산 기술 생태계를 중시하기 때문입니다. 이런 정책 기조는 아태 지역 디지털 주권 대표 사례로 부각되고 있습니다." 다니엘 오 레드햇 아시아태평양·일본(APJ) 지역 부사장 겸 총괄매니저는 11일(현지시간)부터 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 한국 기술 주권 수준에 대해 이같이 평했다. 오 부사장은 한국이 아태 국가 중 기술 주권을 가장 강하게 중시해 온 시장이라고 봤다. 정밀 지도 등 위치정보의 국외 반출을 엄격히 관리해 왔고, 공공 부문 클라우드도 국내 사업자 중심으로 운영해 왔다는 점을 근거로 들었다. 실제 구글 고정밀 지도 반출이 올해 2월 조건부 허가됐고, 공공 클라우드 보안 인증(CSAP) 체계도 내년 시행을 목표로 국정원 단일 검증으로 개편되는 등 빗장이 풀리는 추세다. 이에 그는 "한국은 여전히 데이터를 강하게 통제하는 국가"라며 "일부 위치 데이터가 국외로 반출되는 것을 완전히 허용하지는 않는 상황"이라고 설명했다. 이어 "여러 변화가 있지만 아태 지역서 데이터 국외 반출을 강하게 통제하는 국가는 여전히 한국"이라고 강조했다. 그러면서 "중국식 폐쇄형 주권 모델보다는 개방성을 유지한 채 의존 위험을 줄이는 한국식 전략이 현실적"이라고 덧붙였다. "하이브리드 전략 필수...아태지역 파트너 확장" 오 부사장은 아태 지역과 유럽연합(EU)은 디지털 주권을 다른 방향으로 논의하고 있다고 봤다. EU는 공동 규제 체계 중심으로 기술 주권을 논의하고 있는 반면, 아시아는 국가별 경제 구조와 산업 여건이 달라 하나의 기준으로 묶기 어렵다는 설명이다. 실제 싱가포르와 호주 등은 완전한 기술 자립보다 특정 해외 하이퍼스케일러에 대한 과도한 의존을 줄이는 위험 관리에 무게를 두고 있다. 인도는 자국 언어 수요를 반영한 거대언어모델(LLM) 구축에 집중하고 있다. 그는 "일부 아세안 국가는 해외 직접투자와 역내 데이터 협력이 중요한 만큼 폐쇄형 주권 모델을 취하기 어렵다는 분석도 나오고 있다"고 말했다. 오 부사장은 아태 지역 기업들은 공공 클라우드와 프라이빗 클라우드, 온프레미스를 모두 활용할 수 있는 '오픈 하이브리드 클라우드' 전략이 필요하다고 강조했다. 그는 각국 정부 역할도 핵심 변수로 봤다. 소버린 AI와 클라우드 방향을 정하는 주체는 각국 정부라는 설명이다. 정책에 따라 금융, 국방, 제조업 등 산업별 요구에 따라 규제가 달라질 수 있다는 이유에서다. 이날 동석한 프렘 파반 아태 지역 생태계 부문 부사장은 아태 지역 기술 주권 전략이 파트너 생태계 확대와도 맞물려 있다고 봤다. 그는 오픈 하이브리드 클라우드와 가상화, AI·소버린 영역에서 파트너 협력을 확대하겠다고 포부를 밝혔다. 파반 부사장은 "기존 유통망과 전략 파트너뿐 아니라 클라우드 사업자, 하드웨어 벤더, 글로벌 시스템통합(SI) 업체와 협력을 넓힐 것"이라며 "고객이 향후 시장 공동 진출 파트너로 전환될 수 있도록 유연한 파트너 생태계를 구축할 것"이라고 강조했다.

2026.05.13 18:27김미정 기자

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

[ZD SW 투데이] 포티투마루, 계명산학협력 포럼서 AI 특강 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루, 계명산학협력 포럼서 AI 특강 진행 포티투마루가 지난 12일 대구 인터불고 엑스코 그랜드볼룸에서 열린 제13회 계명산학협력 포럼에서 특강을 진행했다. 이번 포럼은 계명대학교 산학협력단이 주관하는 대구·경북 지역 대표 산학협력 교류 행사로, 지역 대학·기업·연구기관·동문 기업인이 한데 모여 산업과 학계의 협력 의제를 나누는 자리다. 올해 13회째를 맞은 행사에는 신일희 계명대 총장을 비롯해 지역 산업계 주요 인사와 정부·금융·산업 유관기관 핵심 관계자 170여 명이 참석했다. 이번 포럼은 'AX 시대, 계명대학교 산학협력 혁신 플랫폼'을 핵심 의제로 다뤘다. 산학협력단장의 대구 미래산업 대전환 발표, 자율주행 상용화 전략 세미나, AI 공감 기술 관련 혁신세미나에 이어 2부 본 행사에서 김동환 포티투마루 대표 특강이 진행됐다. ◆스카이월드와이드, 성균관대와 '에이전틱 AI' 공동개발 스카이월드와이드(SKAI)가 성균관대학교 인공지능혁신융합대학사업단(AICOSS)과 차세대 AI 기술 공동 개발을 위한 업무협약(MOU)을 체결했다. 에이전틱 AI와 그래프 온톨로지를 결합한 지능형 의사결정 AI 구현이 목표다. 이번 협약에 따라 스카이월드와이드는 에이전틱 AI 알고리즘·실행 프레임워크와 그래프 온톨로지 기반 지식 데이터 모델링 기술을 제공한다. AICOSS는 AI 연구 역량과 전문 인력·인프라를 결합해 기술 고도화를 주도한다. 양 기관은 AI 기반 의사결정 자동화 시스템과 지능형 추천 엔진을 공동 개발하고 국책 과제 참여 및 기술 교류 프로그램도 함께 운영할 예정이다. ◆클라비, NIPA 'AI 청년창업기업 동반성장 바우처' 공급기업 선정 클라비=가 과학기술정보통신부·정보통신산업진흥원(NIPA) 주관 '2026년 AI 청년창업기술 동반성장 바우처 지원사업' 공급기업으로 선정됐다. 자체 개발한 생성형 AI 솔루션 '클라리오'를 수요기업에 제공해 AX 전환을 지원한다. 클라리오는 하이퍼클로바X 등 파운데이션 모델 기반으로 데이터 전처리(ClaRIO-Doc)·RAG·AI 응답 품질 평가(ClaRIO-EVA)까지 이어지는 엔드투엔드 파이프라인과 LLMOps 환경을 지원한다. 클라비는 ISO/IEC 42001(인공지능경영시스템) 인증을 보유하며, 100여 건 이상의 AI 구축 레퍼런스를 확보하고 있다. ◆세명소프트, 국산 NPU 기반 AI 모델 허브 플랫폼 구축 세명소프트가 과학기술정보통신부·정보통신기획평가원 주관 'AI 반도체 특화 클라우드 네이티브 SW 스택 및 모델 허브 기술 개발' 과제에 선정됐다. 오케스트로 주관 컨소시엄에 한국전자기술연구원(KETI), KAIST, 이노뎁 등 9개 산·학·연 기관이 참여하며, 2029년 12월까지 3년 9개월간 총 112억 원 규모로 수행된다. 세명소프트는 국산 AI 반도체(NPU·PIM) 환경에서 LLM 등 다양한 AI 모델을 손쉽게 활용할 수 있도록 모델 저장·변환·검증·배포 기능을 통합한 AI 모델 허브 플랫폼 구축을 맡는다. 기존 AI 모델을 국산 NPU 환경에 맞게 변환·실행하는 체계를 마련해 특정 벤더 종속성을 완화하고 국산 AI 반도체 생태계 확산에 기여한다는 구상이다.

2026.05.13 17:19이나연 기자

[현장] "보안없는 AI혁신 없어"...아톤, 26년만에 단독 컨퍼런스

아톤이 창립 26년 만에 첫 단독 주관 컨퍼런스를 개최했다. 국가 망보안 체계(N2SF), 인공지능(AI) 보안, 양자내성암호(PQC), 제로트러스트(ZeroTrust) 등 사이버 환경을 둘러싼 다양한 이슈를 살피고 인사이트를 전파함과 동시에 아톤의 보안 전략에 대해 심도 깊게 논의했다. 아톤은 13일 여의도 FKI타워 그랜드볼룸에서 '아톤 시큐리티 서밋 2026'을 개최했다. 이날 행사는 '시큐어 바이 액션(Secure by Action)'이라는 실행하는 보안 실현 전략을 주제로 N2SF, AI 보안 등 보안업계 화두와 더불어 제로트러스트, 클라우드 보안 등 아톤이 제시하는 보안 전략을 공유했다. 우길수 아톤 대표는 행사에 앞선 환영사에서 "지난 한 해 우리 보안업계는 전례없는 도전에 직면했다. 주요 산업 전반에 걸쳐 연이은 해킹 피해를 입었고, AI를 활용한 공격은 그 속도와 정밀도에서 사람의 대응 능력을 넘어섰다"며 "기존 망 분리 중심 보안 체계를 데이터 기준 관리 원칙 기반으로 전환하는 N2SF가 반영되고, PQC 체계 전환 등 보안 규제 환경 또한 빠르게 재편되고 있다"고 진단했다. 우 대표는 "그러나 현장에서 자주 듣는 질문은 '이렇게 많은 보안 솔루션을 도입했는데 왜 사고는 반복되는가?'였다"며 "아톤은 지난 26년간 보안과 핀테크 보안의 최전선에서 노력해왔다. 수많은 은행과 증권사 등 기업의 인증 체계를 설계하고 운영하면서 얻은 결론은 '보안은 결국 실행의 문제'라는 것이다. 이번에 아톤이 창립 26년 만에 처음으로 단독으로 주관하는 대규모 보안 행사를 개최해 매우 뜻깊게 생각한다"고 말했다. 박상원 금융보안원장은 축사를 통해 "최근 사이버 위협은 다양한 기술로 끊임없이 모양새를 바꿔가며 이어지는 전쟁과도 같다"면서 "금융보안원은 금융회사가 자율적인 보안 체계를 구축할 수 있도록 금융 보안 패러다임 전환에 적극 노력하고 있으며, 이 자리가 보안업계의 지혜를 모아 산업 전반을 관통하고 실효성 있는 인사이트를 나누는 소통의 장이 되기를 희망한다"고 말했다. "국내 기업, '보안 기초체력' 부족…N2SF 어려운 이유" 이날 컨퍼런스 키노트세션에서는 김승주 고려대 정보보호대학원 교수, 김홍선 김앤장 법률사무소 고문, 정현석 아톤 시큐리티센터장이 발제에 나섰다. 먼저 김승주 교수는 '국내 기업에 N2SF가 어려운 이유'를 주제로 발표했다. 김 교수는 "국내 기업들이 N2SF가 어렵다고 하는 배경에는 기초 체력이 부족하다는 문제가 있다"면서 "정부가 제시하는 N2SF 가이드라인은 결코 부실하지 않다. 외국 표준도 비슷한 수준인데 왜 이같은 격차가 벌어졌는지 생각해볼 때다"라고 밝혔다. 김 교수는 "보안 내재화가 중요한데, 보안 내재화 역시 본질적인 보안 철학이 무엇인지 모른 채 형식적으로 운영되고 있으며, 국내 평가·인증 역시 형식적으로 운영된다. 이런 부분이 보안 기초체력 부실을 야기했다"면서 "이에 N2SF라는 선진국형 망분리 개선안이 나왔을 때 따라가기 어렵다는 문제가 발생한다"고 지적했다. 김홍선 고문은 이날 '보안 없는 AI 혁신은 없다'를 주제로 발표했다. 김 고문은 "미국 사이버보안 및 인프라 보안국(CISA)에 따르면 최근 취약점 발견부터 익스플로잇(취약점 공격)까지 걸리는 시간이 급격하게 줄어들었다"면서 "올해 기준 1~2일이면 공격이 이뤄진다고 보고 있으며, 현장에서는 10시간이 무너졌다고 보고 있다"고 진단했다. 김 고문은 "이런 가운데 미토스까지 등장했다. 프론티어 AI를 활용한 공격이 우리의 기존 보안 체제를 무너뜨릴 수 있다는 얘기"라며 "지금은 기술의 시대다. 디펜시브 AI 등을 비롯한 많은 본질적인 차이를 가진 기술을 보유해야 한다. 아울러 이를 내재화하고, 리스크 관리, 사이버 레질리언스(복원력), 하네스 엔지니어링 등으로 패러다임을 전환해야 한다"고 강조했다. 정현석 센터장은 AI 시대의 보안 우선순위 4가지를 제시했다. 정 센터장이 제시한 우선순위 4가지는 ▲제로트러스트 기반 신원 강화 ▲능동적인 공격 표면 관리(ASM) ▲공급망 관리 ▲외부 협력체계 등이다. 정 센터장은 "해킹을 당하면 비즈니스 금전적 피해, 과태료, 브랜드 추락, 핵심 인력 이탈, 핵심 역량 노출 등 다양한 패널티를 안게 된다"며 "반면 보안은 통합의 필요성과 중요도는 높아지고, 이에 따른 복잡도 역시 부상했다. 대응을 위해 집단지성이 필요하지만 보안 전문가는 계속해서 부족한 현실"이라고 지적했다.

2026.05.13 16:22김기찬 기자

[AI는 지금] AI 모델 전쟁, 개발자도구로 확산…앤트로픽, 오픈AI '길목' 노린다

인공지능(AI) 모델 개발사 앤트로픽이 경쟁사인 오픈AI와 구글도 사용하는 개발자도구 스타트업 인수를 추진하며 AI 시장 경쟁 구도가 개발자 생태계로 넓어지고 있다. 파운데이션 모델 성능 경쟁을 넘어 개발자가 어떤 도구로 모델을 호출하고, 기업이 어떤 경로로 AI를 업무에 적용하느냐가 새 승부처로 부상한 모습이다. 13일 IT 전문매체 디인포메이션에 따르면 앤트로픽은 AI 모델용 소프트웨어개발키트(SDK)를 만드는 스타트업 스테인리스를 최소 3억 달러(약 4500억원)에 인수하기 위한 협상을 진행 중이다. 앤트로픽은 인수 대가로 자사 주식을 지급하는 방안도 논의하고 있는 것으로 전해졌다. 스테인리스는 개발자가 AI 모델에 빠르고 쉽게 접근할 수 있도록 SDK와 API 연동 도구를 제공하는 회사다. AI 모델을 애플리케이션이나 서비스에 붙일 때 필요한 개발자용 라이브러리, 문서화, 버전 관리, 연동 자동화 등을 지원한다. 앤트로픽뿐 아니라 오픈AI와 구글도 스테인리스 도구를 사용하는 것으로 전해졌다. 앤트로픽의 스테인리스 인수 추진은 클로드의 개발자 생태계 확산 속도를 높이려는 포석으로 풀이된다. SDK는 AI 모델 회사와 개발자를 잇는 핵심 연결 계층으로, 모델을 실제 서비스에 적용할 때 가장 먼저 마주하는 접점이다. 모델 성능 격차가 좁혀질수록 연동 편의성과 문서 품질, 오류 대응 체계가 모델 선택의 주요 변수로 부상할 수 있다. 스테인리스의 강점은 SDK 생성과 사후 관리 자동화에 있다. AI 모델 회사들은 모델 업데이트와 API 변경 때마다 언어별 라이브러리, 개발자 문서, 샘플 코드, 버전 호환성 등을 함께 관리해야 한다. 스테인리스는 이 과정을 자동화해 개발자 연동 부담을 낮춰 온 것으로 평가된다. 오픈AI가 과거 유사한 SDK를 직접 개발하려다 유지 관리 부담으로 스테인리스 도구를 택한 점도 주목된다. 모델 기능 추가와 API 구조 변경 때마다 언어별 라이브러리와 문서를 함께 업데이트해야 하는 만큼 자체 운영에 따른 인력 부담이 컸던 것으로 풀이된다. 앤트로픽이 이 기능을 내부화할 경우 개발자 지원 체계를 빠르게 정비하고 클로드 연동 속도를 높일 수 있다. 클로드 코드와의 연계 효과도 기대된다. 클로드 코드는 코드 작성과 수정뿐 아니라 외부 API 호출, 테스트, 배포 보조 등 개발 과정 전반으로 활용 범위를 넓히고 있다. 이 과정에서 모델과 개발 도구를 안정적으로 연결하는 SDK와 문서 품질이 중요해진다. 이에 스테인리스의 SDK 생성·관리 기술은 클로드 코드의 사용성과 확장성을 높이는 기반으로 활용될 수 있을 것으로 보인다. 업계 관계자는 "이번 인수가 경쟁사 모델 접근 경로를 곧바로 통제하는 효과로 이어지기는 어렵다"며 "오픈AI와 구글이 자체 SDK를 구축하거나 대체 도구를 확보할 수 있기 때문"이라고 말했다. 다만 스테인리스가 두 회사에도 도구를 제공해 온 만큼 인수 이후 이해상충과 중립성 문제가 부각될 수 있다. 경쟁사 소유 회사가 SDK 생성·관리 도구를 제공하는 구조가 기존 고객사에 부담으로 작용할 수 있어서다. 이에 스테인리스가 독립적 개발자 인프라 회사로 남을지, 클로드 생태계 강화 수단으로 재편될지는 향후 관전 포인트가 될 전망이다. 앤트로픽의 최근 M&A 행보도 개발자·기업용 AI 플랫폼 확장 전략과 맞물린다. 앤트로픽은 지난해 12월 개발자도구 기업 번을 인수한 데 이어 컴퓨터 조작 AI 스타트업 버셉트, AI 생명공학 기업 코이피션트 바이오를 잇달아 사들였다. 이는 클로드를 챗봇 중심 서비스에서 개발자 도구와 기업 업무 자동화 영역으로 확장하려는 행보로 풀이된다. 다른 AI 기업들도 개발자 접점 확보에 속도를 내고 있다. 오픈AI는 코덱스를 앞세워 코드 생성과 수정, 오류 해결, 개발 작업 자동화 기능을 강화하고 있다. 마이크로소프트는 깃허브 코파일럿과 애저를 연결하고 있으며, 구글도 제미나이와 클라우드 개발 도구 간 연계를 확대하고 있다. 머스크 진영도 개발자 도구 확보에 관심을 보이고 있다. xAI와 스페이스X는 AI 코딩 도구 커서를 둘러싸고 협력과 인수 가능성을 검토해 온 것으로 알려졌다. 커서가 통합개발환경에서 코드 작성과 수정 업무를 돕는 도구라면, 스테인리스는 모델을 서비스에 연동하는 SDK 계층의 회사다. 두 회사 모두 AI 모델을 실제 개발 업무로 확산시키는 접점이라는 점에서 전략적 가치가 크다. 이를 두고 업계에선 AI 경쟁이 모델 성능 비교를 넘어 점차 개발자 워크플로를 선점하고 기업 업무에 AI를 얼마나 빠르게 확산시키느냐의 경쟁으로 바뀌고 있다고 분석했다. 개발자가 자주 쓰는 도구 안에 모델을 심고 기업 업무 시스템과 연결하는 능력이 AI 기업의 경쟁력을 가르는 변수로 부상하고 있다고 봤다. 업계 관계자는 "AI 코딩 도구와 SDK는 내부 코드와 개발 문맥, API 호출 기록과 연결될 수 있어 기업 고객 입장에선 보안과 데이터 거버넌스가 중요하다"며 "특정 AI 기업이 개발자 도구까지 소유하면 모델 선택권과 공급망 리스크, 인프라 종속 가능성을 함께 따질 수밖에 없다"고 말했다. 또 다른 업계 관계자는 "AI 경쟁은 모델 성능을 비교하는 단계를 넘어 개발자가 실제로 일하는 환경을 누가 선점하느냐의 경쟁으로 번지고 있다"며 "SDK와 통합개발환경, 코딩 에이전트는 앞으로 AI 모델 확산의 핵심 유통망 역할을 할 가능성이 크다"고 전망했다.

2026.05.13 15:33장유미 기자

ZTE, 상파울루에서 '지능형 브로드밴드 수익화' 주제로 2026 브로드밴드 사용자 대회 개최

상파울루, 2026년 5월 13일 /PRNewswire/ -- 글로벌 선도 통합 정보통신기술 솔루션 제공업체 ZTE 코퍼레이션(ZTE Corporation, 0763.HK / 000063.SZ)이 '지능형 브로드밴드 수익화(Monetize Your Intelligent Broadband)'를 주제로 브로드밴드 사용자 대회를 성공적으로 개최했다. 이번 행사에는 라틴 아메리카 전역의 ISP, 통신사, 정부, 업계 협회, 생태계 파트너들의 경영진 300명 이상이 참석했다. 네트워크 비용 절감, 효율성 개선, 홈 서비스 혁신에 의해 추진된 이번 대회는 라틴 아메리카를 위한 포괄적인 지능형 브로드밴드 수익화 솔루션을 제시했다. 이는 통신사와 ISP가 단순한 파이프 모델을 넘어서 기본 네트워크 ARPU를 증대하고 수익을 다각화하며 경쟁력을 재편하는 데 도움을 준다. ZTE, 상파울루에서 '지능형 브로드밴드 수익화' 주제로 2026 브로드밴드 사용자 대회 개최 ZTE의 팡 후이(Fang Hui) 수석부사장은 "라틴 아메리카에서 20년 이상 활동해 온 ZTE는 수백 개의 랜드마크 프로젝트를 수행했으며 브라질에서 1억 명 이상의 사용자에게 서비스를 제공했다. 우리는 기술 혁신을 통해 프리미엄 경험을 주도하고, 윈윈 파트너십을 통해 성장 잠재력을 발굴하며, AI로 산업 변혁을 지원할 것이다. 풀스택 '연결성 + 컴퓨팅' 역량을 활용해 개방적이고 지능적인 디지털 생태계를 구축하고 라틴 아메리카 파트너들과 새로운 가치를 공동 창조하는 데 전념하고 있다"고 말했다. ZTE는 혁신적인 네트워크 운영 개념과 업그레이드된 포트폴리오를 선보이며 '지능형 브로드밴드 수익화'를 배포 가능하고 수익성 있는 실무로 전환했다. 통신사 브로드밴드 네트워크 구축을 위해 ZTE는 모든 고객을 위한 최고 수준의 브로드밴드 네트워크 구축에 전념하고 있다. 액세스 부문에서 ZTE의 FTTx 수익화 솔루션은 경량 OLT를 통해 네트워크 배포 장벽을 낮추고, CEM+AI를 채택하여 정밀한 품질 분석과 타깃 마케팅을 가능하게 하며, AI 올옵티컬 캠퍼스(AI all-optical campus)와 AI 인터랙티브 플랫 패널(AI Interactive Flat Panel)로 B2B 블루오션 시장으로 확장하여 비용 절감, 효율성 개선 및 ARPU 성장의 균형을 맞춘다. 엔드투엔드 지능형 ODN 시스템은 전체 생명주기 네트워크 보장을 제공한다. 전송 부문에서 ZTE는 AI로 강화된 C+L 풀밴드 1.6T OTN 솔루션을 출시했다. 이는 단일 파장 속도, 스펙트럼 효율성, 지능형 O&M에서 돌파구를 제공하여 확장, 비용 절감 및 민첩한 서비스 제공을 해결한다. 또한 단일 슬롯 28.8Tbps 코어 라우터와 고성능 100GE/400GE 집계 라우터를 출시하여 통신사들이 초광대역, 친환경, 보안 및 지능형 차세대 IP 네트워크를 구축할 수 있게 하여 브로드밴드 가치 업그레이드의 기반을 마련했다. 스마트 O&M에서 AIOps 플랫폼은 결함 진단 효율성을 크게 향상한다. 이는 OPEX를 줄이고 L4 자율 네트워크로의 진화를 추진한다. 홈 브로드밴드의 경우 ZTE는 강력한 기술과 지속적인 AI 혁신을 활용하여 최적의 TCO를 보장한다. 스마트 연결성에서 AI Wi-Fi 7은 핵심 역할을 하며, 사양, 커버리지, 제어, 하드웨어, 소프트웨어 및 공급망의 장점을 활용하여 통신사들이 TCO를 최적화하고 정밀한 선택을 달성하도록 돕는다. 스마트 홈 부가가치 서비스에서는 대형 모델 역량이 AI O&M, AI 카메라, AI 스마트 뷰(AI Smart View)에 힘을 실어 스마트 제어, 피트니스, 엔터테인먼트, 보안을 통합한 새로운 홈 경험을 창조해 기본 연결성에서 고부가가치 서비스로 전환한다. 스마트 운영에서 SCP 플랫폼은 원격 진단, 원클릭 최적화, 도난 기기 잠금 및 타깃 VAS 마케팅을 통한 통합 홈 기기 관리를 구현해 O&M 비용을 줄이고 수익을 안정화하며 지속 가능한 수익화를 위한 효율적인 시스템을 구축한다. ZTE는 ISP들에게 경량 배포와 융합 효율성을 통해 수익을 증가시킬 수 있도록 지원한다. 라이트 PON(Light PON)은 빠르고 비용 효율적인 네트워크 배포를 구현해 시장 출시 시간을 단축한다. 라이트 OTN(Light OTN)은 미니멀한 WebGUI 관리를 갖춘 12.8T-in-2U 고밀도 설계를 선보이며, 단일 파장 1.6T, 제로 터치 배포 및 플러그 앤 플레이를 지원해 최적의 TCO를 보장하면서 비용과 O&M 복잡성을 줄인다. 라이트 IP 네트워크(Light IP Network)는 통합된 개방형 아키텍처, 원활한 제품 진화 및 AI 기반 최소한의 O&M을 기반으로 CPE에서 백본까지 엔드투엔드 경량 IP 융합을 제공하여 이기종 네트워크 통합을 가능하게 하고 ISP 운영을 보호한다. 행사에서 ZTE는 브라질의 디지털 TV 업그레이드에서 새로운 단계를 표시하는 차세대 TV 3.0 셋톱박스를 출시했다. ZTE와 미디어텍(MediaTek)은 프리미엄 홈 및 SMB 시나리오를 위한 Wi-Fi 7과 10G PON 솔루션을 공동으로 도입해 통신사들이 고부가가치 사용자를 확보할 수 있도록 돕고 있다. 퀄컴(Qualcomm)과 ZTE는 퀄컴의 AI 네이티브 Wi-Fi 및 FWA 플랫폼과 ZTE의 액세스 및 네트워킹 리더십을 결합하여 AI 시대를 위한 차세대 네트워킹 인프라에 협력하고 있다. ZTE 브라질의 루 마오량(Lu Maoliang) 사장은 다음과 같이 언급했다. "브라질은 ZTE의 핵심 전략 시장이다. 라틴 아메리카에서 25년간의 현지화 운영을 통해 우리는 100개 이상의 통신사와 ISP에 서비스를 제공하고, 6만 킬로미터 이상의 광섬유를 배포하며, 3000만 가구 이상에 도달했다. 이번 대회는 현지 수요를 정확히 해결하여 선도적인 기술과 제품을 제공하는 동시에 고객의 지속 가능한 상업적 성공을 추진하는 데 중점을 둔다." 미디어 문의:ZTE 코퍼레이션커뮤니케이션이메일: ZTE.press.release@zte.com.cn

2026.05.13 15:10글로벌뉴스

[영상] 김동환 포티투마루 "AI 해킹, 사이버 핵무기급 위기"

김동환 포티투마루 대표가 미토스 등 최근 고도화된 인공지능(AI) 기반 보안 모델의 등장을 두고 기존 해킹 도구의 진화를 넘어 국가 핵심 인프라까지 위협할 수 있는 핵무기급 '게임 체인저'라고 진단했다. 김 대표는 13일 지디넷코리아와의 영상인터뷰에서 AI가 금융·공공·국방 분야에서 미공개 취약점을 빠르게 찾아내고 공격 시나리오까지 구성할 수 있는 수준에 이르렀다며 정부와 기업 모두 단기 대응책과 장기적인 보안 소버린 AI 전략을 서둘러야 한다고 강조했다. 그는 미토스가 보여준 파괴적인 성능 수치에 주목했다. 이전 버전인 오퍼스 모델이 보안 공격 테스트에서 단 2번 성공했던 것과 달리 미토스는 동일 조건에서 181번의 성공을 기록하며 비약적인 성장을 이뤄냈기 때문이다. 김 대표는 "해당 모델을 처음 접했을 때만 해도 단순한 보안 자동화 도구 정도로 봤다"며 "하지만 관련 내용을 다시 확인한 뒤에는 대형 사고이라는 표현이 나올 정도로 위기의식을 느꼈다"고 설명했다. 그가 위기를 느낀 이유는 기존 보안 솔루션이 특정 취약점을 개별적으로 탐지하는 데 초점이 맞춘 반면 최근 AI는 복수의 취약점을 종합적으로 찾아내고 이를 조합해 우회·침투·공격 방안까지 제시할 수 있다는 점에서 차원이 다르다는 것이다. 최근 AI 코딩 기술과 결합될 경우 보안 전문가가 아니더라도 과거 숙련된 해커 집단이 필요했던 작업이 빈번하게 발생할 수 있다고 우려했다. 김 대표는 "이제는 단순히 보안 취약점을 찾는 것이 아니라 여러 취약점을 엮어 회피하고 침투하는 방식까지 제시하는 수준"이라며 "보안 공격의 종합선물세트 같은 형태가 될 수 있다”고 말했다. 김동환 대표가 우려한 더 큰 문제는 정보의 비대칭성이다. 보안 전문가가 수십 년간 운영해 온 시스템에서 놓친 취약점을 단숨에 찾아낼 수 있는 만큼 모든 취약점이 노출되더라도 방어자는 이를 모르고 방치할 가능성이 크다는 것이다. 더불어 미국 빅테크 기업이나 정부 기관, 금융권은 이러한 최신 AI 모델을 제한적으로 먼저 제공받아 방어책을 사전에 마련할 수 있는 환경이 제공된다. 하지만 한국을 대다수 국가와 기업은 이러한 사전 대비 없이 AI가 찾아낸 취약점 공격에 무방비로 노출될 위험에 처할 수 있기 때문이다. 특히 AI 해킹의 타깃이 국가 핵심 인프라를 향할 경우 그 피해는 상상을 초월할 전망이다. 김 대표는 "단순히 계정 탈취나 랜섬웨어 수준을 넘어 금융권에 침투해 모든 계좌 잔액을 '0원'으로 리셋해버리는 등 국가를 혼란에 빠뜨릴 수 있다"고 경고했다. 이런 전방위적이고 실시간적인 AI 공격을 막기 위한 방안으로는 모든 접근을 실시간으로 감시하고 차단하는 '제로 트러스트(Zero Trust)' 기반 방어 체계로 패러다임 전환이 제시됐다. 김 대표는 "비용 대비 효과(ROI)를 따질 문제가 아니며, 당장 매출에 기여하지 않더라도 국가와 기업의 생존을 위해 투자해야 한다"고 역설했다. 이어 "국방이나 국정원 등 민감한 정보를 다루는 기관에서 해외 AI 모델을 그대로 쓰는 것은 위험하다"며, "장기적으로 우리만의 보안 점검 및 방어 체계를 갖춘 특화 파운데이션 모델, 즉 '보안 소버린 AI'를 정부 차원에서 시급히 만들어야 한다"고 제언했다. 포티투마루 역시 정부 지원을 받아 3년째 진행해 오던 AI 기반 보안 솔루션 R&D 접근법을 최근 사태의 심각성을 인지하고 전면 재정비하고 있다. 김 대표는 "현재 상황은 결코 마케팅적 과대포장이 아니며 실질적이고 시급한 위협"이라며 국내 생태계의 철저한 대비를 거듭 당부했다.

2026.05.13 14:55남혁우 기자

[종합] AI 인프라가 키운 한국 클라우드…GPU·데이터센터에 '올인'

국내 클라우드 서비스 제공사(CSP)들이 올해 인공지능(AI) 시대 핵심 경쟁력으로 떠오른 그래픽처리장치(GPU)와 데이터센터 확대 경쟁에 박차를 가한다. AI 인프라 투자와 공공·기업 AI 전환(AX) 시장 공략 전략을 일제히 내놓으며 시장 주도권 선점에 나선 모습이다. 13일 네이버·KT·NHN이 공시한 2026년 1분기 실적에 따르면 국내 CSP들은 AI 인프라 사업 확대를 중심으로 성장세를 이어갔다. 서비스형 GPU(GPUaaS)와 데이터센터 사업, 공공 AX 수요가 확대되는 가운데 정부의 공공 클라우드 전환 정책과 GPU 확보 사업까지 맞물리며 시장 경쟁도 한층 치열해지는 양상이다. 업계에선 국내 CSP 시장이 단순 클라우드 서비스 경쟁을 넘어 GPU·데이터센터·보안·AX 플랫폼을 결합한 AI 인프라 경쟁 단계로 재편될 것으로 전망하고 있다. 여기에 정부가 추진하는 2조원 규모 GPU 확보·구축·운용지원 사업과 공공 클라우드 전환 정책이 시장 판도를 좌우할 핵심 변수로 떠오르고 있다. AX 올라탄 한국 클라우드, GPU·데이터센터로 승부수 국내 CSP들은 민간·공공 AI 투자 확대 흐름에 맞춰 올해 1분기 성장을 지속해왔다. 먼저 네이버클라우드를 포함한 네이버 엔터프라이즈 부문은 1분기 전년 동기 대비 18.8% 증가한 1505억원의 매출을 기록했다. GPUaaS 기반 AI 인프라 사업과 협업툴, 디지털 트윈 사업 확대가 실적 성장을 견인했다. 특히 지난해 하반기 수주한 GPUaaS 기반 B2B 사업 매출이 본격 반영된 것으로 나타났다. 최근 네이버클라우드는 LG CNS 데이터센터 상면 추가 임차와 자체 데이터센터 증축을 병행하며 GPU 클러스터 확대에도 속도를 내고 있다. 정부 GPU 사업과 공공 AX 시장 확대를 동시에 겨냥하며 공격적인 인프라 투자에 나선 것으로 풀이된다. 아울러 사우디아라비아 디지털 트윈·슈퍼앱 사업을 본궤도에 올리며 글로벌 사업 확대를 차세대 성장 동력으로 상정했다. 최수연 네이버 대표는 "GPUaaS 기반 B2B 사업 확대와 글로벌 소버린 AI 프로젝트가 엔터프라이즈 부문 성장을 이끌고 있다"며 "AI·클라우드 중심 B2B 사업 경쟁력을 지속 강화하겠다"고 밝혔다. KT클라우드는 올해 1분기 2501억원의 매출을 기록하며 전년 동기와 유사한 수준을 유지했다. 전 분기 대비로는 10.0% 감소했으나 공공사업 수주 확대와 지난해 개소한 가산 데이터센터 가동률 증가가 실적을 방어했다는 평가다. 올해 취임 후 첫 실적발표 컨퍼런스콜에 등장한 김봉균 KT 엔터프라이즈부문장 겸 KT클라우드 대표는 데이터센터 중심 성장 전략을 전면에 내세웠다. 그는 "올해 예정된 다양한 대형 사업 수주를 확대하고 데이터센터 등 빠르게 성장하는 AX 인프라 시장을 선점하겠다"고 말했다. KT클라우드는 가산 데이터센터를 중심으로 AI 데이터센터 경쟁력을 강화하고 있다. 액체 냉각 기반 수냉식 테스트를 진행 중이며 향후 5년 내 전체 데이터센터 용량을 500메가와트(MW) 규모로 확대한다는 목표도 제시했다. 또 올해 데이터센터 사업에서 전년과 동일하게 두 자릿수 성장을 이어간다는 방침이다. 또 김 대표가 엔터프라이즈 부문을 겸직하고 있는 만큼 조직 간 연계를 통해 공공·금융·국방 AX 시장 공략을 본격화할 것이라는 분석도 나온다. NHN클라우드는 기술 부문 매출이 전년 동기 대비 19.0% 증가한 1257억원을 기록했다. NHN클라우드 매출 역시 전년 동기 대비 20.2% 성장하며 AI 인프라 사업 확대 효과가 본격 반영됐다. 다만 지난해 4분기 공공사업 매출 집중에 따른 역기저 영향으로 전 분기 대비로는 감소했다. NHN클라우드는 올해 1분기 정부 GPU 확보·구축·운용지원 사업 밸류체인을 완성하며 AI 인프라 사업 확대 기반을 마련했다. 서울 양평 데이터센터 리전에 구축한 수냉식 기반 엔비디아 GPU B200을 본격 가동했으며 광주 국가 AI 데이터센터에는 B300 기반 인프라도 구축했다. 향후 공략할 시장으로는 국방 AX 분야를 꼽았다. 정우진 NHN 대표는 "현재 폭발적인 GPU 수요에 대응해 고성능 컴퓨팅 자원을 풀가동 중"이라며 "AI CSP 시장 지배력을 확대하고 재무적 목표를 달성하는 결정적 요인이 될 것"이라고 설명했다. 이어 "공공 부문에서 축적한 입지와 결합해 앞으로 국방 AX 사업 확장의 기반으로 삼겠다"고 덧붙였다. 판 키운 정부 GPU 사업…AI 인프라 확충 총력전 이같은 CSP들의 전략·방향성에는 정부가 추진하는 'AI 고속도로' 구축 핵심인 GPU 확보·구축·운용지원 사업이 영향을 미친 것으로 풀이된다. 정부는 지난해 약 1조 4000억원 규모 GPU 확보 사업에 이어 올해도 2조 805억원 규모 GPU 구축 사업을 추진 중이다. 첨단 AI 반도체 확보를 넘어 대규모 클러스터링과 데이터센터 전력·냉각·운영 역량까지 요구되면서 AI 인프라 역량 경쟁으로 확대되는 분위기다. 지난해 사업에는 네이버클라우드와 NHN클라우드, 카카오가 선정됐으며 올해 사업에는 네이버클라우드·KT클라우드·삼성SDS·쿠팡·엘리스그룹 등이 참여했다. 네이버클라우드는 지난해 GPU 구축 경험과 대규모 데이터센터 상면 확보 전략을 앞세워 올해 사업에도 나선 상태다. NHN클라우드는 올해 사업 대신 지난해 수주 사업 완성도와 GPUaaS 사업 확대에 집중하는 방향을 선택했다. KT클라우드는 올해 처음으로 정부 GPU 사업에 도전하며 AI 인프라 시장 확대를 노리고 있다. GPU 확보는 데이터센터 구축·설계 역량 경쟁으로 이어질 전망이다. 차세대 엔비디아 GPU 아키텍처 '베라 루빈' 등장과 함께 전력·냉각·하중 설계 역량까지 중요해지면서 AI 데이터센터 투자 부담도 빠르게 커진 상황이다. 효율적인 GPU 운용 기술력, 공공사업 수주, 자체 AI 서비스 운영까지 동시에 가능한 CSP가 시장 주도권을 가져갈 가능성이 높다는 전망이 나온다. 실제 1분기 실적 발표에서도 각 사 대표들은 AI 인프라 역량 강화를 최우선 목표로 제시했다. 김봉균 대표는 "데이터센터와 클라우드를 AX 플랫폼 전략 핵심 인프라로 육성하겠다"고 밝혔으며, 최수연 대표도 "AI 컴퓨팅 자산 확보와 GPU 활용 효율 개선을 통해 엔터프라이즈 사업 경쟁력을 강화하고 있다"고 말했다. 정우진 대표 역시 "양평 리전 GPU 인프라를 기반으로 AI 인프라 시장 내 입지를 더욱 확대해 나갈 것"이라고 강조했다. 공공 클라우드 시장 열리지만…정책 혼선에 촉각 국내 CSP의 사업 버팀목인 공공 클라우드 시장 확대도 앞으로 성장을 가름할 핵심 요인으로 꼽힌다. 국가AI전략위원회와 과학기술정보통신부는 2030년까지 약 1만 5000개 공공 정보시스템을 클라우드 기반으로 전환하고 민간 클라우드 활용을 확대하는 계획을 추진 중이다. 지난해 국가정보자원관리원 화재 이후 재해복구(DR) 체계 재설계와 하이브리드 인프라 확대가 추진되면서 공공·국방 시장에서 CSP 역할도 커질 전망이다. 다만 업계에선 최근 공공 클라우드 보안인증(CSAP) 체계 개편과 국가망보안체계(N2SF), 행정안전부 정보시스템 등급제 등이 동시에 추진되며 시장 불확실성이 커지고 있다는 우려도 나온다. 정부는 과기정통부 클라우드보안인증(CSAP)과 국정원 보안검증 체계를 단일화해 오는 2027년 하반기부터 시행한다는 방침이지만 세부 기준이 아직 정리되지 않아 공공기관들의 클라우드 전환 시점이 지연될 수 있다는 분석도 제기된다. 특히 CSP들은 공공·국방·금융 분야에서 데이터 등급 체계와 보안 기준 변화가 실제 사업 구조에 직접 영향을 줄 가능성이 높은 만큼 대응 전략 마련에 집중하고 있다. 클라우드 업계 관계자는 "정부 AI 인프라 정책과 공공 클라우드 전환이 동시에 진행되면서 국내 CSP들에게 많은 기회가 열릴 것"이라며 "다만 데이터센터 투자 부담, 보안 인증 체계 개편, 해외 CSP의 공공 진출 등 변수도 커지고 있어 다양한 기술·사업 역량이 요구될 것"이라고 밝혔다.

2026.05.13 14:53한정호 기자

구글 'AI 노트북' 나온다…"안드로이드와 완전 통합"

구글이 연례 개발자 행사 '구글 I/O 2026'을 앞두고 개최한 안드로이드 전용 행사 '안드로이드 쇼: I/O 2026'에서 차세대 인공지능(AI) 기능과 새로운 안드로이드 생태계 전략을 공개했다. 엔가젯과 디지털트렌드 등 외신은 12일(현지시간) 행사에서 발표된 주요 내용을 정리해 보도했다. 구글북 가장 눈길을 끈 것은 새로운 AI 중심 노트북 라인업 '구글북'이다. 다음 달 크롬북 출시 15주년을 맞는 구글은 크롬 브라우저, 구글 플레이 앱 생태계, 안드로이드 기반 운영체제(OS), 제미나이 AI를 통합한 형태의 신형 노트북 플랫폼을 선보였다. 구글은 “구글북은 안드로이드 스마트폰과 완벽하게 연동될 것”이라며, 파일 탐색기를 통해 스마트폰 내부 파일에 직접 접근할 수 있는 기능 등을 예로 들었다. 업계에서는 구글이 오랫동안 추진해온 크롬OS와 안드로이드 통합 전략이 본격화된 것으로 보고 있다. 구글북 첫 제품군은 에이서, 에이수스, 델, HP, 레노버 등 제조사를 통해 출시될 예정이다. 출시 시점은 오는 9~11월로 예상되며, 기기 내 AI 기능 구현을 위해 고성능 칩이 탑재될 전망이다. 제미나이 인텔리전스 구글은 또 '제미나이 인텔리전스'를 통해 안드로이드와 크롬OS 기반 기기 전반에 에이전트형 AI 기능을 확대 적용하겠다고 밝혔다. 대표 기능 중 하나는 '매직 포인터'다. 사용자가 마우스 커서를 흔들면 AI가 현재 화면 상황을 분석해 가장 적절한 작업을 추천한다. 예를 들어 이메일 속 날짜 부분 위에서 커서를 움직이면 일정 등록을 제안하는 방식이다. 이외에도 메모 앱의 장보기 목록을 기반으로 배달 앱 장바구니를 자동 생성하는 등 여러 앱을 넘나들며 작업을 수행하는 기능도 제공된다. 또, 위젯 기능도 강화돼 구글북과 웨어 OS에서도 맞춤형 위젯 제작이 가능해진다. 사용자는 '내 위젯 만들기' 기능을 통해 AI 안내에 따라 원하는 위젯을 생성할 수 있다. 구글은 이용자가 제미나이 인텔리전스의 기능과 데이터 접근 범위를 세부적으로 제어할 수 있도록 지원하겠다고 강조했다. 특정 기능 비활성화는 물론, AI와 앱 간 공유되는 데이터도 직접 설정할 수 있다. 제미나이 인텔리전스는 안드로이드 OS뿐 아니라 웨어 OS, 안드로이드 오토, 안드로이드 XR 등 다양한 플랫폼에 적용된다. 우선 최신 삼성전자 갤럭시 스마트폰과 구글 픽셀폰부터 올 여름 배포가 시작될 예정이다. 안드로이드 17 업데이트 차세대 OS 안드로이드17의 새로운 기능도 공개됐다. 가장 큰 변화는 3D 이모티콘 '노토(Noto) 3D' 도입이다. 해당 이모티콘은 올해 말 픽셀폰에 우선 적용된 뒤 향후 안드로이드 전반으로 확대될 예정이다. 새로운 음성-텍스트 변환 기능 '램블러'도 공개됐다. 이 기능은 사용자의 말을 AI가 자동으로 정리해 자연스러운 문장으로 변환해준다. 말더듬이나 추임새를 제거하고 핵심만 추려 메시지를 완성하며, 대화 중 언어를 바꿔도 자동으로 처리할 수 있는 것이 특징이다. 구글은 사용자의 음성이 저장되지 않고 텍스트 변환 용도로만 활용된다고 설명했다. 콘텐츠 제작자를 위한 기능도 추가됐다. '스크린 리액션' 기능은 별도 그린스크린이나 앱 전환 없이 사용자의 얼굴과 화면을 동시에 녹화할 수 있도록 지원한다. 해당 기능은 픽셀 기기에 우선 적용된다. 디지털 웰빙 기능 '포즈 포인트'도 새롭게 추가된다. 사용자가 집중을 방해하는 앱을 실행하려 할 경우 10초간 멈춤 시간을 제공하고, 심호흡이나 타이머 설정, 대체 앱 추천 등을 통해 사용 목적을 다시 생각하도록 돕는다. 한편 구글은 애플과 협력해 iOS에서 안드로이드로 데이터를 무선 전송할 수 있는 기능도 강화했다고 밝혔다. 비밀번호, 사진, 메시지, 앱, 연락처, e심까지 무선 전송이 가능하며, 올해 하반기부터 픽셀폰과 삼성 갤럭시 기기에서 지원된다. 또 올해 말에는 오포, 원플러스, 비보, 샤오미, 아너 등 주요 안드로이드 제조사의 기기에서 구글 퀵쉐어 기능이 애플 에어드롭과 호환될 예정이다. QR코드를 활용한 iOS 기기 간 클라우드 공유 기능도 지원된다. 이 밖에도 구글은 이번 행사에서 제미나이 기반으로 새롭게 개편된 안드로이드 오토, 안드로이드용 인스타그램 편집 기능, 보안 업데이트 등 다양한 신규 기능을 함께 공개했다.

2026.05.13 13:40이정현 미디어연구소

국내 결제 톱4 노리는 카카오페이, 신뢰 강화위해 금융안전망 '촘촘'

카카오페이가 1000만 사용자와 함께 카드사를 포함한 국내 결제 4위 안에 들겠다는 포부를 밝힌 가운데, 신뢰받는 종합 결제 플랫폼으로 거듭나기 위한 금융안전망을 촘촘히 구축해나가고 있다. 13일 카카오페이는 월간 결제 사용자는 2000만명을 돌파했으며, 2018년과 비교해 11배 성장했다고 밝혔다. 간편결제서 오프라인까지 영역을 넓힌 카카오페이는 온·오프라인 100대 브랜드 중 카카오페이 결제 도입 가맹점은 95%를 넘어섰다고 부연했다. 사용 결제 규모와 이용자 확대 뿐만 아니라 카카오페이는 이를 위한 보안 체계도 갖추고 있다. 특히 인공지능(AI) 에이전트 결제와 데이터 기반 초개인화와 같은 미래 결제도 준비하고 있어 보안 위협을 막기 위한 노력을 기울이고 있다는 설명이다. 카카오페이 관계자는 "간편함이 금융의 핵심 가치로 떠올랐지만, 이에 비례해 보이스피싱, 개인정보 유출, 신종 사기 수법 등 금융보안에 대한 위협 역시 나날이 지능화되고 있다"며 "카카오페이는 '금융의 편의성'을 넘어 '금융의 안전성'을 최우선 가치로 내걸고, 사용자가 안심하고 사용할 수 있는 금융 환경을 구축하기 위해 전력을 다하고 있다"고 귀띔했다. 현재 카카오페이는 서비스 구동 환경을 비롯해 사용자 금융 보안 환경을 폭넓게 점검해주는 통합 보안 관리 서비스를 제공 중이다. 사용자가 직접 자신의 보안 상태를 한 눈에 점검하고 대처할 수 있도록 ▲카카오페이 백신 ▲내 정보 유출 진단 ▲금융 지킴이 ▲가족 보안 지킴이 등을 무료로 지원하고 있다. 카카오페이 백신은 기기 탈옥 여부, 앱 위변조, 에뮬레이터 사용 등을 즉각 탐지해 알려주고 악의적 공격을 사전 차단하는 서비스한다. 보이스피싱 악용 통로가 되는 악성 앱 발견 시(안드로이드 운영체제) 즉시 안내 및 삭제 기능도 제공한다. 가족 보안 지킴이는 고령층과 같이 디지털 금융 사기에 취약한 가족 구성원의 보안 상태를 상호 공유하는 서비스다. 가족 기기에서 악성 앱이 실행되거나 비밀번호가 변경되는 등 위험 발생 시 가족 모두에게 실시간 알림이 발송되며, 가족 사칭 방지를 위한 암구호 설정 기능도 제공한다. 이밖에 실시간으로 이상 거래를 분석·탐지하는 이상거래탐지시스템(FDS)를 자체 개발해 적용했다. AI 기반 '어댑티브 머신러닝(Adaptive ML)'과 기존 '규칙 기반(Rule base) 모델'을 병행 운용 중이다. 카카오페이 측은 "일상을 더 긴밀히 연결하고 모두에게 이로운 결제 생태계를 만들겠다"고 강조했다.

2026.05.13 13:35손희연 기자

[AI는 지금] 레드햇, VM웨어 텃밭 넘본다…AI 운영 플랫폼 승부수

레드햇이 인공지능(AI) 시대 기업 인프라 시장 주도권 확보에 나섰다. 생성형 AI 도입이 실험 단계를 지나 실제 업무 적용 단계로 이동하면서 기업의 관심이 모델 성능에서 운영 비용, 보안, 데이터 통제, 감사 체계로 옮겨가고 있어서다. 레드햇은 지난 11일부터 오는 14일까지 미국 조지아주 애틀랜타에서 진행되는 '레드햇 서밋 2026'에서 AI 운영 플랫폼, 소버린 클라우드, 엔비디아 협력 강화 전략을 공개했다. 이번 행사에선 특정 모델이나 단일 클라우드에 의존하지 않고 기업이 여러 모델과 인프라를 직접 통제할 수 있는 개방형 플랫폼을 앞세웠다. 이 자리에서 맷 힉스 레드햇 최고경영자(CEO)는 기조연설을 통해 기업이 AI 도입 과정에서 시스템 복잡성 증가, 규제 확대, 투자 성과 압박을 동시에 겪고 있다고 진단했다. 또 기존 IT 환경을 유지하면서 AI를 안정적으로 운영하려면 개방형 기반이 필요하다고 설명했다. 힉스 CEO는 "AI 시대 해답은 하나의 클라우드와 벤더, 단일 모델이 아닐 것"이라며 "해답은 폭넓은 생태계가 뒷받침하는 올바른 플랫폼"이라고 말했다. 레드햇이 이번 행사에서 겨냥한 시장은 기업 AI 운영 플랫폼이다. AI 도입이 개념검증(PoC)을 넘어 실제 업무 적용 단계로 이동하면서 기업은 모델 선택뿐 아니라 실행 위치, 접근 권한, 데이터 사용 내역, 비용까지 관리해야 하는 상황에 놓였다. 레드햇은 '레드햇 AI 3.4'에 서비스형 모델(MaaS), 에이전트 운영(AgentOps), 분산 추론, 평가·보안 기능을 묶었다. 이를 통해 기업 내부에서 모델과 에이전트를 통제하는 운영 계층을 강화했다. 이는 AI 애플리케이션보다 실행·관리 기반을 장악하려는 전략으로 풀이된다. 소버린 AI와 프라이빗 클라우드 전략도 같은 맥락이다. 레드햇은 데이터, 모델, 인프라 운영권을 기업과 국가가 직접 통제해야 한다고 보고 오픈시프트, 레드햇 엔터프라이즈 리눅스, 앤서블 오토메이션 플랫폼, 레드햇 AI를 고도화했다. 이를 토대로 레드햇은 금융, 공공, 국방, 의료, 통신 등 민감 산업을 집중 공략할 것으로 보인다. 데이터 반출, 감사, 내부망, 규제 대응 문제로 외부 클라우드와 모델 서비스에만 의존하기 어려운 시장으로, 레드햇은 특정 클라우드나 단일 모델에 묶이지 않는 프라이빗 AI 운영 체계를 앞세워 이 수요를 공략하고 있다. 더불어 레드햇은 이번에 엔비디아와 '레드햇 AI 팩토리 위드 엔비디아'를 고도화해 에이전트 실행 환경의 보안성과 운영 효율을 높이기로 했다. 샌드박스형 런타임, 기밀 컨테이너, 제로 트러스트 아키텍처를 적용해 에이전트가 수행하는 작업과 접근 시스템을 통제할 수 있도록 한 것이 특징이다. 또 레드햇은 엔비디아 그래픽처리장치(GPU)와 AI 소프트웨어를 활용하면서도 모델 접근, 에이전트 추적, 정책 관리는 자사 하이브리드 클라우드 운영 계층에 두는 전략도 취하고 있다. 엔비디아가 자체 소프트웨어 스택으로 통제권을 넓히는 상황에서 이를 자사 플랫폼으로 수용하려는 레드햇과의 협력은 AI 주도권을 둘러싼 미묘한 경쟁 구도도 형성하고 있다. 여기에 레드햇은 AI 운영 플랫폼 전략을 앞세워 기존 엔터프라이즈 인프라 시장까지 공략 범위를 넓히고 있다. 이를 위해 레드햇이 앞세운 메탈-투-에이전트 전략은 하드웨어부터 운영체제, 쿠버네티스, 모델 서빙, 자율 에이전트 운영까지 인프라 전 계층을 하나의 운영 체계로 관리하는 구조다. 레드햇이 기업 데이터센터의 AI 운영 계층을 강화할 경우 가상화 중심으로 기업 인프라 시장을 이끌어 온 VM웨어와의 경쟁하는 영역이 더 넓어질 것으로 보인다. 업계 관계자는 "브로드컴 인수 이후 VM웨어 라이선스와 비용 부담을 우려하는 기업들이 최근 들어 대안을 검토하는데 적극적인 모습을 보이고 있다"며 "AI 인프라 전환 시점과 맞물려 쿠버네티스 기반 운영 플랫폼을 찾는 수요가 늘면 오픈시프트와 레드햇 AI가 선택지로 부상할 수 있다"고 분석했다. 데이터브릭스와 스노우플레이크 등 데이터 플랫폼 업체와도 일부 영역이 겹칠 수 있다. 두 회사는 데이터 플랫폼을 기반으로 AI 애플리케이션 개발, 평가, 배포 기능을 강화하고 있다. 레드햇이 평가, 프롬프트 관리, 에이전트 가시성 기능을 인프라 계층에 통합하면서 기업 AI 운영 환경을 어느 플랫폼에서 관리할지를 둘러싼 경쟁 범위도 넓어지고 있다. 서비스나우, 세일즈포스, SAP, 워크데이 등 업무용 소프트웨어 업체에도 간접적인 영향을 줄 수 있다. 이들 기업은 업무 에이전트를 앞세워 애플리케이션 계층에서 AI 활용을 넓히고 있다. 레드햇은 이들과 달리 에이전트를 실행·관리하는 인프라 계층에 초점을 맞추고 있어 기업 AI 시장에서 애플리케이션 계층과 운영 플랫폼 계층 간 역할 경쟁이 커질 수 있다. 국내 시스템통합(SI), 클라우드 관리 서비스(MSP), 클라우드 사업자에도 영향을 줄 수 있다. 레드햇이 프라이빗 AI와 소버린 AI, 에이전트 운영 플랫폼을 통합 포트폴리오로 제시하면서 국내 기업용 AI 인프라 시장에서도 단순 구축보다 운영·보안·감사·비용 통제 역량이 중요해질 가능성이 있단 점에서다. 또 자체 플랫폼을 개발하거나 GPU·모델 API 기반 서비스를 제공하는 업체에는 차별화 부담이 커질 수 있다. 레드햇은 이번 서밋을 통해 AI 모델 경쟁에 직접 뛰어들기보다 기업이 AI를 실행하고 통제하는 기반을 장악하겠다는 방향을 제시했다. 리눅스와 쿠버네티스로 기업 인프라 표준을 넓혀온 경험을 AI 운영 플랫폼으로 확장하려는 움직임이다. 크리스 라이트 레드햇 CTO 겸 글로벌 엔지니어링 수석부사장은 "AI를 기업의 실험 단계에서 산업적 엔진으로 옮기려면 하이브리드 클라우드 전반에서 주권성과 일관성을 갖춘 기반이 필요하다"며 "엔비디아와의 전략적 공동 엔지니어링을 통해 기업이 에이전틱 AI를 자신 있게 확장하는 데 필요한 아키텍처 통제력과 오픈소스 혁신을 제공하고 있다"고 말했다.

2026.05.13 12:14장유미 기자

미 전쟁부, 겉으론 "앤트로픽 퇴출"…실제론 "미토스 활용"

미국 전쟁부(국방부)가 앤트로픽을 공급망 위험으로 보고 퇴출 절차를 진행하면서도, 사이버보안 특화 인공지능(AI) 모델 '미토스'는 정부 네트워크 방어에 활용하고 있는 것으로 알려졌다. 로이터통신은 12일(현지시간) 에밀 마이클 국방부 연구공학 담당 차관 겸 최고기술책임자(CTO)가 워싱턴DC에서 열린 콘퍼런스에서 이 같은 방침을 밝혔다고 보도했다. 미토스는 앤트로픽이 지난달 초 발표한 소프트웨어 취약점 탐지 특화 모델이다. 현재는 '프로젝트 글래스윙'이라는 제한적 사전 접근 프로그램을 통해 일부 기업과 기관에 제공되고 있다. 구글·애플·마이크로소프트(MS)·아마존웹서비스(AWS)·엔비디아 등 주요 빅테크가 참여 중이다. 다만 마이클 차관은 앤트로픽의 기술 우위가 일시적일 것이라는 입장이다. 그는 오픈AI, xAI, 구글 모델도 곧 동등한 수준 기능을 갖출 것이라고 강조했다. 해당 세 기업은 현재 전쟁부 및 군의 기밀 업무에 AI 모델을 사용할 수 있는 계약을 체결한 상태다. 미국 행정부와 앤트로픽은 전장 내 AI 사용 범위를 놓고 갈등을 빚어왔으며 전쟁부는 앤트로픽을 공급망 위험으로 지정하고 퇴출을 결정했다. 앤트로픽은 이에 반발해 소송을 제기했고 양측 법적 분쟁이 진행 중이다. 마이클 차관은 "미토스는 국가 안보의 중대한 순간에 대응하는 모델"이라며 "사이버 취약점이 AI 등장으로 더 빠르게 악용될 수도 더 빠르게 보완될 수도 있다"고 말했다.

2026.05.13 12:14이나연 기자

정부, '전기차 보조금' 당락 기준 확 낮췄다…대부분 통과 전망

정부가 전기차 사업자에 대한 보조금 지급 여부를 가르는 평가 기준을 하향 조정하면서, 사업자 대부분이 이를 통과할 것으로 전망됐다. 기후에너지환경부는 '전기차 보급사업 수행자 선정 평가기준'을 확정했다고 13일 밝혔다. 지난 3월 발표한 초안을 두고 국회 및 자동차 업계 등에서 제기된 다양한 의견을 반영해 기준을 개선했다. 평균 이상이면 통과…제도 첫 시행 따른 업계 반발 고려 확정된 평가기준은 총점 100점 만점으로 구성됐다. ▲기술개발 역량 ▲공급망 기여도 ▲환경정책 대응 ▲사후관리·지속성 ▲안전 관리의 5개 분야 13개 세부 평가항목에 따라 업체의 역량을 종합적으로 평가·검증한다. 정부는 이번 기준을 토대로 사업자들을 평가한다. 60점 이상 획득한 사업자는 차기 평가 시기까지 보조금 등 국내 전기차 보급 사업에 참여할 수 있게 된다. 기존 80점보다 기준 점수를 낮췄다. 초안에 따르면 업계 평균 점수가 65점으로 사업자 다수가 탈락할 것으로 예상됐지만, 확정안 기준으로는 평균 점수가 60점을 기록, 다수 사업자가 기준을 통과할 것으로 예상했다. 박판규 기후에너지환경부 탈탄소녹색수송혁신과장은 "기술력을 갖춘 갖춘 신규 업체도 국내 전기차 시장에 진입할 수 있도록 했다"며 "기존 통과 기준이 100점 만점에 80점으로 설계됐으나 제도 도입 초기임에도 기준이 너무 높다는 지적이 있어 기준을 80점에서 60점으로 조정했다"고 밝혔다. 감점사항 중 법령 위반 사실 조사와 내사, 수사, 고발 진행 관련 5점 감점 항목은 삭제됐다. 업계에선 조사 중인 상황으로도 감점을 받는 것이 부당하다는 지적이 있어왔다. 반면 정부 시정 또는 조치 요구 미이행 2회 이상일 시 감점 수준은 기존 5점에서 10점으로 늘어났다. 박판규 과장은 "이전에는 20점까지 가점 항목이 있었는데, 이에 대해 반복 가점 여지가 있다는 지적이 있어 이를 삭제했다"며 "국내 전기차 보급 사업에 꼭 필요한 요소인지를 검토해 평가 항목을 간소화했다"고 첨언했다. 수입차 사업 여건 반영…K배터리도 공급망 기여 인정 기후부는 정성 평가가 40점이었던 초안 대비 정량 평가 항목을 최대한 줄여 주관적 영향을 줄이고, 수입차 업계가 불리함을 호소하는 일부 지적들을 확정안에 반영했다. 기술개발 역량은 총 10점으로, ▲연구개발투자 현황과 ▲연구개발인프라 현황에 각 5점씩을 배정해 평가한다. 연구개발투자 현황 평가 방식은 변동이 없다. 초안에 있던 특허 보유·출원 현황 항목이 연구개발인프라 현황으로 대체됐다. 수입차 업계가 불리함을 호소하던 부분이다. 본사가 특허를 보유하고 있어, 지사로서는 낮은 평가를 받을 수 있다고 지적해왔다. 연구개발인프라 현황은 연구소와 필수 시험설비 보유 여부를 따져 차등 평가한다. 국내 법인뿐만 아니라 해외 본사 실적도 인정키로 했다. 공급망 기여도에는 총 40점이 배정됐다. 세부 항목으로는 ▲생산 및 공급 역량 ▲부품산업 전환 기여 ▲지역 공급망 안정성 기여 ▲고용 창출 효과 등에 각 10점씩 배정됐다. 생산 및 공급 역량은 국내 전기차 양산라인을 운영 중일 경우 최대 10점을 받는다. 부품산업 전환 기여 항목의 경우 국내 부품업체와 공동 연구개발 투자 규모와 프로젝트 수, 부품 적용 건수를 따진다. 지역 공급망 안정성 기여 항목은 전기차 부품의 국내 조달 비중이 60% 이상일 경우 10점을 받는다. 배터리는 국내 기업 제품일 경우 해외 공장 생산 제품이더라도 국내 조달 실적으로 인정한다. 고용 창출 효과는 국내 사업장 300인 이상 고용 시 10점을 받는다. 환경정책 대응은 ▲기후위기 대응에 10점 ▲자원순환 역량에 5점이 배정됐다. 전기차 제조 시 탄소 배출량과, 저탄소 소재나 재생 소재 등 적용 현황, 배터리 재활용과 회수 등에 대한 실적을 평가한다. 사후관리 지속성은 총 20점으로, ▲정비망(A/S센터) 구축 현황에 6점 ▲사후책임 지속성에 6점 ▲전기차 보급사업 지속성에 8점을 배정했다. A/S센터 구축 현황의 경우 초안에선 직영 기준으로만 만점을 받을 수 있게 한 반면, 확정안에선 협력 센터 규모에 따라서도 만점을 받을 수 있도록 개정됐다. 수입차 업계가 개정을 요청한 부분이다. 사후책임 지속성은 보험 가입이나 부품 공급 기간, 전담 조직 운영 등을 따진다. 전기차 보급사업 지속성 항목은 사업 수행 기간에 따라 차등 평가한다. 안전관리역량은 총 15점으로, ▲전기차 화재 안전 대응 역량에 8점 ▲사이버 보안 대응 역량에 7점이 배정됐다. 화재 시 대응 규정과 절차, 사이버보안 관리 체계 등을 따져 평가한다. 정선화 기후에너지환경부 녹색전환정책관은 “이번 평가기준 확정을 통해 국가 재정이 투입되는 전기차 보조금이 국내 지속가능한 전기차 생태계 구축을 위해 보다 효과적으로 활용되도록 하고, 품질과 안전이 담보된 전기차가 보급되도록 해 궁극적으로 내연차의 전기차 전환을 가속화하겠다”라고 밝혔다.

2026.05.13 12:00김윤희 기자

안드레 벡톨드 SAP 총괄 "자율형 기업, 핵심은 대체 아닌 협력"

[올랜도(미국)=남혁우 기자] "자율형 기업은 인간이 없는 기업이 아닙니다. 인간과 인공지능(AI)이 협력해 급변하는 시장 변화와 비즈니스 요구에 대응하는 운영 모델입니다." 안드레 벡톨드 SAP 인더스트리 및 익스피리언스 부문 총괄은 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 현장에서 자율형 기업의 의미를 이같이 설명했다. SAP가 제시한 자율형 기업은 인간과 AI가 협력해 비즈니스 요구에 보다 정확하고 안전하게 대응하는 모델이다. 사람은 목표 설정과 핵심 의사결정, 최종 책임을 맡고 AI는 반복적이거나 복잡한 업무를 기업의 맥락에 맞춰 수행하는 방식으로 역할을 나누는 구조다. 벡톨드 총괄은 이를 '하이브리드 인력(Hybrid Workforce)' 구조라고 소개했다. 비효율적이거나 위험한 업무는 AI 에이전트가 자율적으로 처리하되, 보안과 규정 준수, 핵심 의사결정 영역에서는 인간이 최종 제어권을 유지해야 한다는 설명이다. SAP는 이러한 협력 체계를 뒷받침하기 위해 SAP 지식 그래프와 컴퍼니 메모리 개념을 제시하고 있다. SAP 지식 그래프는 고객 SAP 환경 전반의 사업체와 프로세스, 관계를 구조화된 맵 형태로 AI 에이전트에 제공해, AI가 단순 답변 생성을 넘어 실제 비즈니스 맥락과 업무 흐름을 반영한 작업을 수행하도록 돕는다. 컴퍼니 메모리는 기업 내부에 축적된 지식과 경험을 조직 차원에서 공유 가능한 자산으로 만들어 인간과 AI의 협업을 뒷받침하는 개념이다. 문제는 컴퍼니 메모리가 제대로 작동하려면 직원들이 보유한 지식과 경험을 공유해야 한다는 점이다. 이 과정에서 직원은 자신만의 노하우가 시스템화될수록 AI가 자신을 대체할 수 있다는 불안을 느낄 수 있고 이는 AI 전환의 저항 요인이 될 수 있다. 벡톨드 총괄은 이러한 불안이 컴퍼니 메모리 도입 과정에서 불가피하게 나타날 수 있다고 봤다. 그는 이를 해소하기 위해서는 재교육을 통해 직원들에게 새로운 기술을 습득할 기회를 제공하고, 변화 이후에도 맡게 될 역할과 경로를 분명히 제시해야 한다고 강조했다. 이어 "인간은 기계가 대체할 수 없는 차별화된 핵심 업무에서 새로운 기회와 가치를 창출하게 될 것"이라며 "재교육을 통해 직원이 AI를 경쟁자가 아닌 업무를 돕는 도구로 인식하고 활용하게 되면 두려움도 점차 줄어들 것"이라고 말했다.

2026.05.13 10:49남혁우 기자

"EU, 보안 취약점 관리 9월부터 의무화...S-BOM만으론 안돼"

유럽연합(EU)이 사이버복원력 법안(CRA,Cyber Resilience Act) 시행을 본격화하면서 소프트웨어 공급망 보안과 이에 대한 대응책에 기업들의 관심도 높아지고 있다. EU CRA는 2024년 12월 10일부로 공식 발효됐다. 세부 이행 요건은 2025년 12월 공표했다. 취약점 관리 의무는 올 9월부터 적용한다. 전체 적합성 요건에 대한 단계적 집행은 2026년 9월~2027년 12월에 걸쳐 이뤄질 예정이다. CRA는 유럽 시장에서 판매하는 모든 '디지털 요소를 가진 제품(products with digital elements)'에 대해 기본적인 사이버보안 요구사항을 의무화한 법이다. 유럽에서 소프트웨어·하드웨어·IoT 기기·산업제어 시스템·클라우드 연동 제품 등을 판매하려면 처음부터 보안을 고려해 설계하고, 취약점 관리와 보안 업데이트까지 지속적으로 제공해야 한다. CRA는 단순한 권고안이 아니라 '제품 판매 조건'에 가까운 규제다. 제조사는 제품 출시 전에 보안 위험을 평가해야 하며, 안전한 기본 설정(secure by default), 취약점 공개 정책, SBOM(소프트웨어 자재명세서), 보안 업데이트 체계 등을 갖춰야 한다. 또한 실제 공격에 악용되는 취약점이 발견되면 EU 사이버보안 기관인 ENISA에 일정 시간 내 보고해야 한다. 이를 지키지 않으면 최대 1500만 유로 또는 글로벌 연매출 2.5% 수준까지 과징금이 부과될 수 있다. 이러한 흐름 속에서 ICT 전문기업 쿠도커뮤니케이션은 AI 기반 애플리케이션 보안 분야의 글로벌 리더 '블랙덕(Black Duck)'과 함께 13일 기자간담회를 열고, SBOM(Software Bill of Materials)을 기반으로 하되 이를 넘어서는 확장 가능한 소프트웨어 공급망 보안 전략과 EU CRA 취약점 요구사항 충족 방안을 제시했다. 이번 행사에는 블랙덕의 팀 맥키(Tim Mackey) 소프트웨어 공급망 위협 전략 부문 총괄(Head of Software Supply Chain Risk Strategy)가 방한해 직접 발표를 진행했다. 맥키는 소프트웨어 공급망 보안 분야의 글로벌 전문가다. RSA, Black Hat, Open Source Summit, KubeCon 등 주요 국제 컨퍼런스에서 발표를 했다. EU CRA를 포함한 글로벌 소프트웨어 보증 활동에 직접 참여하고 있다. 그는 EU CRA의 핵심 요구사항으로 ▲소프트웨어 구성 요소에 대한 투명성 확보 ▲취약점 관리 및 대응 체계 구축 ▲지속적인 보안 관리 체계 등을 제시, 이를 위한 핵심 수단으로 SBOM의 중요성을 강조하면서도, SBOM만으로는 CRA 요구사항을 완전히 충족할 수 없다고 밝혔다. CRA가 제시하는 기대 수준은 ▲제3자 취약점 제로(Zero) ▲기본 보안(Security by Default) ▲취약점 신속 보고 ▲테스트 의사결정 기록 관리 ▲강력한 오픈소스 거버넌스 ▲적합성 진술서(Conformity Statement) 확보 등이다. 맥키는 "EU CRA는 단순히 규제를 넘어 애플리케이션 및 운영 사이버보안 관행의 기준선이자, 제조사가 제품 전체 수명주기에 걸쳐 잘 설계되고 안전한 소프트웨어를 생산하겠다는 의지를 명확히 입증하는 수단으로 기능한다"고 설명했다. 이어 "포괄적인 취약점 및 리스크 관리 프로그램 일환으로 활용될 때, SBOM은 공급망 파트너 간 신뢰를 전달하는 역할을 한다"고 강조했다. 그는 또 CRA 준수를 위해서는 단순 SBOM 생성 이상의 다층적 접근이 필요하다고 설명했다. 구체적으로 △SCA(소프트웨어 구성 분석)를 통한 제3자 리스크 관리 및 취약점 매핑 △정적 분석(Coverity)을 통한 자사 코드 취약점 제거 및 안전한 API·데이터 처리 구현 △퍼징 테스트(Defensics)를 통한 프로토콜 수준의 공급망 검증 및 악조건 내 제품 동작 확인이 모두 요구된다. CRA는 올 9월부터 적용하는 취약점 공개 의무도 포함하며, 이는 유럽 취약점 데이터베이스(EUVD)를 포함한 다수 채널에 대한 보고를 의무화한다. 이어 “특히 글로벌 시장을 대상으로 서비스를 제공하는 기업의 경우, EU CRA 대응은 선택이 아닌 필수 요소가 될 것”이라고 덧붙였다. 한편 CRA는 EU/EEA 내 판매 여부를 기준으로 적용하며, 제품의 개발·생산·본사 소재지와는 무관하다. 이는 EU 시장에 소프트웨어 포함 제품을 판매하는 국내 기업에도 동일하게 적용된다는 점에서, 적극적인 선제 대응이 요구된다. 위반 시에는 허위 진술에 대해 전 세계 매출의 2.5%, 일반 적합성 위반에 대해 4%에 달하는 과징금이 부과될 수 있다. EU 공동시장 접근권 박탈이라는 최대 제재도 규정돼 있다. CRA 적합성 평가는 크게 세 가지 방식으로 구분된다. 제조사가 자체적으로 검증·선언하는 모듈 A(내부 통제 기반), 제3자 인증기관(Notified Body)이 설계 및 개발을 심사하는 모듈 B+C(EU형식 시험), 품질경영시스템 전반을 인증기관이 평가하는 모듈 H(전체 품질보증)가 있으며, 제품 유형 및 위험 분류에 따라 적절한 방식을 적용한다. 모든 방식에서 CE 마킹 획득이 최종 요건으로 명시되어 있다. 맥키는 “규제를 단순히 비용 요인으로 볼 것이 아니라 전략적 기회로 접근해야 한다. 자동차 산업이 차량 내 소프트웨어, 제조, 클라우드, 네트워크 인프라 전반에 걸쳐 보안 생태계를 구축한 것처럼, 소프트웨어를 포함하는 모든 제품 제조사는 보안을 개발 프로세스에 내재화해야 한다"고 말했다. 블랙덕은 오픈소스 소프트웨어 보안 및 관리 분야에서 약 25년에 가까운 경험을 바탕으로, SBOM 생성 및 관리, 취약점 분석, 오픈소스 컴포넌트 상태 관리 등 소프트웨어 공급망 전반에 대한 가시성과 통제 기능을 제공하고 있다. EU CRA 대응을 위한 블랙덕의 통합 접근법은 ▲파이프라인 보안(Pipeline Security)을 통한 빌드 워크플로우 리스크 제거 ▲SCA를 통한 소프트웨어 공급망 가시성·통제 확보 ▲악성 코드 및 취약점 탐지 ▲SBOM 관리를 통한 업스트림·다운스트림 공급망 투명성 강화로 구성된다. 이를 통해 기업은 SBOM, VDR(취약점 공개 보고서), VEX(취약점 익스플로잇 가능성 보고서), 적합성 진술서 등 CRA가 요구하는 핵심 문서를 체계적으로 생성·관리할 수 있다. 블랙덕 국내 공인 총판 쿠도커뮤니케이션 김철봉 부사장은 "EU CRA와 같은 글로벌 규제 환경 변화는 국내 기업에도 직접적인 영향을 미칠 것"이라며 "블랙덕과 함께 기업들이 선제적이고 체계적인 규제 대응 방식을 취할 수 있도록 지원을 강화해 나갈 계획"이라고 밝혔다.

2026.05.13 10:37방은주 기자

금호석화그룹, 최경주재단에 이공계 장학금 3000만원 기부

금호석유화학그룹(대표 박찬구)은 최경주재단에 이공계 전공 학생을 대상으로 한 장학금 3000만원을 기부했다고 밝혔다. 장학금은 최경주재단의 '다음세대 지원사업' 중 '장학꿈나무' 활동의 일환으로 학생들에게 전달된다. 금호석유화학과 밀접한 화학공학 전공을 비롯해 휴머노이드 혁신으로 대두되고 있는 로봇공학, 그리고 인공지능(AI) 생태계 구축에 필수적인 컴퓨터공학, 인공지능학, 정보보안암호수학 전공생 등 5명의 학부생과 대학원생이 이번 금호석유화학그룹의 장학금 수여 대상이다. 금호석유화학그룹이 이공계 전문 인력에 대한 꾸준한 지원의 중요성을 역설한 만큼, 최경주재단 측이 이에 화답해 이번 지원이 성사됐다. PGA 투어 진출이라는 한국 골프의 이정표를 세운 최경주 프로의 뜻에 따라 지난 2008년 설립된 최경주재단은 2010년부터 17년째 경제적 어려움 속에서도 학업 의지와 성장 가능성을 갖춘 청년 인재를 대상으로 장학꿈나무 지원사업을 이어오고 있다. 최 이사장은 재단 설립 준비 당시 한국에 대학생 등록금을 정식으로 지원하는 제도가 거의 없던 현실을 감안해 골프 육성은 기본으로 하되 일반 학생들을 대상으로도 지원 범위를 확대했다. 지원 첫 해부터 지난해까지 총 480명에게 장학금을 전달했으며 후원 기업과 함께 조성한 장학금의 누적 액수는 약 24억5000여만원이다. 박찬구 금호석유화학그룹 회장은 “인적 자원이 중추인 대한민국에서, 기술보국을 향한 미래 세대의 도전을 언제나 응원할 것”이라는 격려의 말을 전했다.

2026.05.13 10:34김윤희 기자

공직사회 설문 AI·데이터 기반으로…토마토시스템, 인사혁신처에 '엑스서베이' 공급

토마토시스템이 인사혁신처 통합 설문 플랫폼 사업을 수주하며 공공 설문·데이터 분석 시장 공략에 박차를 가한다. 공직사회 의견 수렴과 정책 데이터 분석 과정을 디지털화해 행정 효율성과 정책 의사결정 정밀도를 동시에 높인다는 전략이다. 토마토시스템은 인사혁신처에 온라인 설문조사 솔루션 '엑스서베이(eXSurvey)'를 공급했다고 13일 밝혔다. 이번 공급은 인사혁신처를 비롯해 중앙행정기관과 정부산하위원회 등 약 70개 기관이 활용하는 통합 설문 시스템에 적용된다. 토마토시스템은 이를 계기로 공공 부문 설문·데이터 분석 시장 내 입지를 강화한다는 목표다. 엑스서베이는 온라인 기반 설문 생성과 응답 결과 분석을 지원하는 플랫폼이다. 설문 설계부터 대상자 선정, 응답 수집, 결과 분석까지 전 과정을 자동화해 행정 업무 효율성을 높이는 것이 특징이다. 해당 시스템은 국가공무원 대상 실태조사를 비롯해 정책 수요 분석과 제도 만족도 조사, 공직문화 진단, 역량 평가 등 인사 행정 전반에 활용될 예정이다. 이를 통해 정책 수립 과정에서 축적되는 데이터를 기반으로 정밀한 의사결정 체계를 구축할 수 있을 것으로 회사 측은 기대하고 있다. 그동안 일부 공공기관에선 제한된 시스템 환경과 엑셀 기반 수작업 중심으로 설문 데이터 수집·관리가 이뤄져왔다. 토마토시스템은 이번 통합 설문 시스템 도입으로 상시 설문 운영 체계와 내부 분석 인프라를 동시에 확보해 기존 비효율 구조를 개선했다고 설명했다. 엑스서베이는 위지윅(WYSIWYG) 기반 사용자 인터페이스를 제공해 비전문가도 쉽게 설문을 설계할 수 있도록 지원한다. 객관식과 주관식, 순위형, 첨부형 등 다양한 문항 유형과 응답별 문항 분기 처리 기능도 제공한다. 또 GS 인증 1등급과 전자정부 표준프레임워크 호환성 인증을 확보해 공공기관 도입에 필요한 기능성과 보안성, 신뢰성을 갖췄다. 이강찬 토마토시스템 대표는 "이번 시스템 도입은 공직사회의 다양한 의견을 데이터로 전환해 정책에 반영하는 중요한 전환점이 될 것"이라며 "엑스서베이를 통해 외부 전문기관 의뢰 중심 고비용 구조에서 벗어나 합리적인 비용으로도 신뢰도 높은 설문 결과를 확보할 수 있다"고 말했다. 이어 "행정 효율성 향상과 함께 공정하고 투명한 인사 운영 체계 구축에 지속적으로 기여하겠다"고 덧붙였다.

2026.05.13 10:30한정호 기자

카카오모빌리티가 '로봇 플랫폼사'로 진화하는 이유

카카오모빌리티가 로봇을 기존 모빌리티 사업의 연장선으로 보고 운영 플랫폼 사업을 본격화한다. 로봇을 직접 만드는 대신 현장에서 여러 제조사 로봇을 배정하고, 건물 인프라와 연결해 운영하는 플랫폼 역할에 집중한다는 계획이다. 카카오모빌리티는 지난 12일 판교 사옥에서 '로봇 산업의 패러다임 변화와 플랫폼의 역할' 주제로 미디어 스터디를 열고 자사의 로봇 플랫폼 전략과 기술 방향을 소개했다. 회사는 신라스테이 서초점과 포항세명기독병원 등에서 로봇 배송 서비스를 적용한 사례도 공개했다. 회사는 로봇 사업의 역할을 제조가 아닌 '운영'이라고 선을 그었다. 카카오T를 통해 사람과 차량을 연결해온 경험을 바탕으로 앞으로는 병원, 창고 등으로 이동 영역을 넓혀 로봇을 배정하고 관리하는 사업자로 나서겠다는 것이다. 강은규 리더 “실내·건물·창고로 넓어지는 모빌리티…로봇 현장 도입 도울 것” 이날 강연은 강은규 카카오모빌리티 미래사업플랫폼 리더와 오두용 로봇 개발 리더가 각각 맡았다. 강 리더는 로봇 산업의 변화와 카카오모빌리티의 사업 방향을, 오 리더는 로봇 플랫폼의 기술 구조와 현장 적용 방식을 설명했다. 첫 강연을 맡은 강 리더는 카카오모빌리티가 로봇 분야에 진출하는 이유를 기존 모빌리티 사업과의 연관성에서 찾았다. 그동안 카카오모빌리티가 사람과 차량의 이동을 연결해왔다면, 앞으로는 이동의 공간이 건물 안과 병원, 창고 등으로 넓어지고 있다는 설명이다. 강 리더는 질의응답에서 “카카오모빌리티는 그동안 대한민국의 이동을 책임지고 있었던 회사”라며 “로봇도 이동 영역의 확장이라고 생각하고, 그 이동이 실내 또는 창고 안으로 들어가고 있다고 본다”고 내다봤다. 다만 카카오모빌리티가 로봇을 직접 만들겠다는 뜻은 아니다. 회사는 여러 제조사의 로봇이 실제 현장에서 잘 쓰일 수 있도록 연결하고 관리하는 역할에 집중하겠다는 입장이다. 강 리더는 “로봇을 제조하지는 않지만 로봇이 쓰이는 현장에서 플랫폼은 필수적으로 필요할 것”이라며 “사용자가 다양한 로봇을 현장에서 잘 쓸 수 있게 하고, 더 많은 로봇이 현장에 도입될 수 있도록 돕는 역할을 하겠다”고 강조했다. 이 같은 전략은 로봇 산업의 변화와도 맞닿아 있다. 과거에는 로봇 한 대가 얼마나 정교하게 움직이는지가 중요했다면, 앞으로는 여러 대의 로봇을 한 공간에서 어떻게 효율적으로 운영하느냐가 중요해졌다는 것이다. 택시 호출이 들어오면 주변 차량 중 적합한 택시를 배정하듯, 로봇 서비스 요청이 들어오면 여러 로봇 가운데 현재 위치와 배터리 상태, 수행 중인 업무 등을 고려해 적합한 로봇을 배정하는 방식이다. 로봇이 엘리베이터를 타고 이동하거나 배송 중 문제가 생겼을 때 다른 로봇으로 업무를 넘기는 과정도 플랫폼이 맡는다. 예를 들어 호텔의 경우 객실로 물건을 가져다주는 배송 로봇이 들어갈 수 있고, 병원에는 약품이나 검체를 옮기는 로봇이 활용될 수 있다. 창고나 공장에서는 물류 로봇, 청소 로봇, 무인 지게차 등이 함께 움직이게 된다. 이때 각각의 로봇을 따로 관리하면 현장 직원은 로봇별 관리 화면을 확인하고, 업무 순서도 직접 조정해야 한다. 카카오모빌리티는 이런 과정을 하나의 플랫폼에서 관리하겠다는 구상이다. 로봇이 해야 할 일을 나누고, 어떤 로봇이 그 일을 맡을지 정하며, 문제가 생겼을 때 다른 로봇이나 현장 관리자에게 넘기는 방식이다. 강 리더는 “과거 로봇 산업은 더 정교한 하드웨어를 만드는 것에 집중했다”며 “이제 시장의 화두는 도입된 다수의 로봇을 얼마나 효율적으로 활용하느냐에 있다”고 분석했다. 그는 로봇 제조사가 직접 통합 플랫폼을 운영하기는 쉽지 않다고 봤다. 한 공간에 여러 제조사의 로봇이 함께 들어올 경우, 특정 제조사가 전체 운영을 맡기 어렵기 때문이다. 강 리더는 “테슬라 로봇과 로보티즈 배송 로봇이 함께 들어와 있다고 하면, 어떤 한 제조사가 병원을 통합 플랫폼으로 관리하겠다고 선언해야 하는 구조가 될 수 있다”며 “그런 구조가 나오기는 어렵다고 생각한다”고 지적했다. 이어 “제조사끼리 서로 통신하고 협업하기 어려운 부분을 중간에서 조율하는 플랫폼이 필요하다”며 “오히려 로봇을 제조하지 않는 카카오모빌리티 플랫폼에 연동하는 게 더 자연스러울 수 있다”고 덧붙였다. 오두용 리더 “똑똑한 로봇만으론 부족…누가, 언제, 어디로 갈지 정하는 체계 필요” 두 번째 강연을 맡은 오두용 리더는 로봇 자체의 성능이 좋아지는 것과 실제 서비스가 잘 운영되는 것은 다른 문제라고 강조했다. 로봇이 목적지까지 잘 이동하더라도 현장에서는 여러 변수가 생기기 때문이다. 예를 들어 로봇이 객실 앞에 도착했는데 고객이 문을 열지 않거나, 배송 중 배터리가 부족해지거나, 엘리베이터가 늦게 오거나, 사람이 길을 막는 등 여러 가지 돌발 상황도 생길 수 있다. 이럴 때 로봇이 기다려야 하는지, 돌아가야 하는지, 다른 로봇에 일을 넘겨야 하는지 판단하는 체계가 필요하다는 설명이다. 오 리더는 “로봇의 기술 자체는 빠르게 변하고 있지만, 현장에서 실제 서비스를 운영해 보면 기술의 발전과 서비스의 현실 사이에는 간극이 있다”며 “로봇이 얼마나 빠르게 이동하느냐, 얼마나 정확하게 물건을 집느냐만으로는 서비스가 원활하게 돌아가지 않는다”고 역설했다. 그는 “로봇이 똑똑해지는 것과 서비스가 돌아가는 것은 완전히 다른 부분”이라며 “어느 로봇에게 일을 맡길지, 로봇이 실패하면 그다음은 누가 결정할지, 기존 시스템과 설비에 어떻게 연결할지가 중요하다”고 설명했다. 카카오모빌리티 플랫폼은 서비스 요청을 로봇이 수행할 수 있는 작업 단위로 바꾼다. 예를 들어 고객이 커피를 주문하면, 플랫폼은 이를 곧바로 특정 로봇에 보내지 않는다. 먼저 로봇이 어디로 가야 하는지, 도착해서 무엇을 해야 하는지, 물건을 전달할 때 어떤 안내를 해야 하는지 등을 정리한다. 이후 현재 쓸 수 있는 로봇 가운데 가장 적합한 로봇을 고른다. 목적지까지의 거리, 배터리 잔량, 이미 하고 있는 일이 얼마나 남았는지 등을 고려하는 식이다. 택시 호출 때 주변 차량 중 적합한 차를 배정하는 것과 비슷한 구조다. 오 리더는 “카카오모빌리티 하면 카카오T 택시를 먼저 떠올리는 분들이 많은데 모빌리티 서비스의 핵심 기술은 로봇 플랫폼에도 활용된다”고 말했다. 이어 “로봇을 잘 배정하기 위해서도 택시 배차 로직과 같은 고도의 배정 로직이 필요하다”고 지적했다. 서로 다른 제조사의 로봇을 함께 운영하기 위한 연결 방식도 소개됐다. 제조사마다 로봇을 움직이는 방식이나 프로그램 구조가 다르기 때문에, 이를 공통된 명령 체계로 맞추는 작업이 필요하다는 것이다. 오 리더는 “제조사마다 각기 다른 SDK(소프트웨어 개발 도구)와 API(프로그램끼리 데이터를 주고받는 연결 방식)를 사용하는 문제가 있다”며 “플랫폼을 통해 로봇을 안정적으로 관제하고 다양한 서비스를 유연하게 적용할 수 있도록 표준 연동 규격을 정의했다”고 부연했다. 장애 대응 기능도 주요 기술로 제시됐다. 로봇이 이동 중 멈추거나 길이 막히면 플랫폼이 상황을 판단해 기다릴지, 다른 로봇으로 일을 넘길지, 운영자에게 알릴지 결정한다. 오 리더는 “플랫폼의 능력은 실패를 없애는 것이 아니라 실패를 자동으로 다루는 것”이라며 “로봇이 멈춰도 서비스는 멈추지 않는 것이 핵심 가치”라고 강조했다. 카카오모빌리티는 건물 설비와의 연결도 중요하게 보고 있다. 로봇이 건물 안에서 실제로 움직이려면 엘리베이터, 자동문, 보안문 등과 연결돼야 하기 때문이다. 오 리더는 “엘리베이터 연동은 단순 연동이 아니라 로봇의 이동과 승하차를 서비스 플랫폼이 직접 제어하는 구조의 변화”라며 “건물의 핵심 인프라를 플랫폼이 직접 통합해야 로봇 서비스 운영의 물리적 제약을 극복할 수 있다”고 했다. 신라스테이·병원서 로봇 배송 적용…룸서비스 매출 3배 증가 실제 현장에서의 적용 사례도 공개했다. 신라스테이 서초점에는 로보티즈의 배송 로봇이 카카오모빌리티 플랫폼과 연동돼 운영되고 있다. 강 리더는 “신라스테이 서초점은 기존에 고객이 룸서비스를 시키면 사람이 갖다줘야 하거나 특정 시간대에는 손님이 직접 픽업해야 하는 시스템이었다”며 “배송 로봇을 넣고 주문도 전화가 아닌 QR 코드로 쉽게 할 수 있게 만들었더니 룸서비스 매출이 3배가량 늘어났다”고 밝혔다. 그는 “로봇이 쉴 새 없이 움직이자 단순히 매출이 늘어난 것뿐만 아니라 배달에 필요했던 인건비도 절감됐다고 본다”고 덧붙였다. 병원 적용 사례도 소개됐다. 포항세명기독병원에서는 약 배송 업무에 로봇을 활용하고 있다. 병원은 약품, 검체, 물품 등 반복 배송이 많아 로봇 활용도가 높은 공간이라는 설명이다. 강 리더는 “병원은 주기적으로 약을 가져와야 하는데, 기존에는 간호사들이 1시간에 두 번씩 지하 1층 약국에 가서 환자에게 줘야 하는 약을 박스 단위로 가져오는 역할을 하고 있었다”며 “그 업무를 로봇이 대신하면서 간호사들은 기존 시간을 환자 케어에 더 쓸 수 있게 됐고, 병원의 서비스 품질도 증가한 것으로 알고 있다”고 강조했다. 향후 카카오모빌리티는 배송 로봇을 넘어 청소, 안내, 대형 물류 로봇 등으로 플랫폼 적용 대상을 넓힐 계획이다. 건물 인프라 연동을 넘어 기업의 물류 장비, 업무 시스템 등과 연결하는 방향도 검토하고 있다. 오 리더는 “현재 배달 로봇은 시작에 불과하다”며 “청소, 안내, 대형 물류 로봇까지 스스로 움직이는 모든 로봇이 플랫폼 내에서 유기적으로 작동할 수 있게 만들겠다”고 말했다. 이어 “피지컬 AI가 로봇 자체의 기능을 높인다면 카카오모빌리티는 그 로봇들이 실제 현장에서 하나의 오케스트라처럼 유기적으로 일하게 만드는 역할을 한다”며 “로봇 배송은 그 여정의 첫 단추일 뿐”이라고 힘주어 말했다.

2026.05.13 10:26류승현 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

레드햇, '레드햇 AI' 업데이트…"에이전트 운영 지원"

레드햇이 기업 인공지능(AI) 활용 단계를 실험에서 실제 운영으로 끌어올리기 위한 통합 플랫폼 전략을 강화했다. 레드햇은 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 AI 3.4'를 공개하고 하이브리드 클라우드 전반에서 모델과 에이전틱 워크플로를 확장할 수 있는 메탈-투-에이전트 플랫폼 기능을 선보였다. 이번 업데이트는 개발자와 운영자가 동일한 체계 안에서 AI를 구축·관리하도록 지원하는 데 초점 맞췄다. 레드햇 AI 3.4 핵심은 서비스형 모델과 에이전트 운영 기능 결합이다. 이 플랫폼은 단일 거버넌스 인터페이스를 통해 선별된 모델에 접근하도록 지원한다. 관리자가 사용량을 모니터링하며 정책을 적용할 수 있는 기능도 갖췄다. 이를 위해 가상거대언어모델(vLLM)과 LLM-D 기반 분산 추론 구조를 활용했다. 레드햇은 에이전트 수요 확대에 대응해 '에이전트옵스' 기능도 새로 도입했다. 통합 추적과 가시성 확보, 암호학적 신원 관리, 라이프사이클 관리 기능을 제공해 개발 단계부터 프로덕션 운영까지 자율 에이전트를 일관되게 관리하도록 지원한다. 모델과 에이전트 품질·안전성을 높이기 위한 데이터 관리 기능도 강화했다. 레드햇 AI 3.4는 프롬프트를 핵심 데이터 자산으로 관리하는 기능과 품질·정확성·리스크를 평가하는 '평가 허브'를 추가했다. 이 기능은 엠엘플로우 기반의 실험 추적과 아티팩트 관리 체계 위에서 구현됐다. 보안 기능은 자동화된 안전성 테스트와 레드팀 체계로 확장됐다. 레드햇은 채터박스 랩스 기술과 가락 프로젝트를 활용해 탈옥, 프롬프트 주입, 편향성 등 위험 요소를 검사하도록 했으며 엔비디아 네모 가드레일과 연동해 런타임 안전성도 제공한다. 추론 성능과 운영 효율도 높였다. 레드햇 AI 인퍼런스는 요청 우선순위 지정 기능을 추가해 부하 상황에서 지연 시간에 민감한 작업을 먼저 처리하도록 했고 정식 출시된 추측 디코딩 지원으로 응답 속도를 2~3배 높여 인터랙션당 비용 절감을 지원한다. 하드웨어와 클라우드 선택 폭도 넓혔다. 레드햇 AI 3.4는 엔비디아 블랙웰 그래픽처리장치와 AMD MI325X 아키텍처를 출시 즉시 지원하며 IBM 클라우드를 포함한 서드파티 매니지드 클라우드에서도 일관된 운영 환경을 제공하도록 설계됐다. 조 페르난데스 레드햇 AI 비즈니스 유닛 부사장 겸 총괄 관리자는 "우리 플랫폼이 기존 애플리케이션 실행에서 지능형 자율 시스템 운영으로 진화하고 있다"며 "기업이 엄격한 통제력을 유지하면서도 대규모로 혁신을 추진하는 데 필요한 운영적 안정성을 제공할 것"이라고 말했다.

2026.05.13 09:55김미정 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.