• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

신한證 "지슨, 올해 상반기 턴어라운드…신사업 호조"

융합 보안 솔루션 전문 기업 지슨(대표 한동진) 본업의 실적 턴어라운드와 반도체 공정장비 신사업 진출을 바탕으로 주가 반등이 기대된다는 증권가 전망이 나왔다. 신한투자증권은 4일 지슨에 대한 보고서를 내고 이같이 밝혔다. 신한투자증권은 소프트웨어 기반 보안 솔루션의 취약점이 부각되며 하드웨어적 폐쇄망 운영 필요성이 재부각되고 있다고 밝혔다. 이어 폐쇄망 운영 시 해킹 경로는 무선 백도어가 유일하기 때문에 해당 분야 독점 기업인 지슨의 수혜를 점쳤다. 먼저 신한투자증권은 지슨의 본업인 무선백도어 매출액이 지난해 9억 원 대비 올해 90억 원 늘어난 99억 원으로 전망된다. 올해 상반기 내로 반도체, 건설, 은행, 증권 기업으로 계약 확정이 예상된다는 배경도 제시했다. 올해 매출액 예상치를 보면 도청보안 매출액 84억원(전년 49억원), 불법촬영보안 매출액 55억원(전년 18억원)을 전망했다. 지난해 부진한 사업은 B2G 중심사업으로 정권교체 직후 예산 공백의 영향이며, 올해 정상화될 것으로 봤다. 특히 올해 '공중화장실 등에 관한 법률 일부 개정안' 이 최근 법사위를 통과, 약 4000억원의 수주 기회가 발생할 것으로 예상되는 만큼, 올해 하반기부터 매출 신장이 본격화될 전망이다. 아울러 본업에서 축적한 무선주파수(RF) 원천기술을 바탕으로 반도체 공정장비 시장 진출에 따른 본업을 넘는 모멘텀을 가져갈 것이란 장밋빛 전망도 제시했다. 신한투자증권은 반도체 전체 공정의 70% 이상인 플라즈마 사용 공정에서 전기 흐름의 품질과 상태를 RF 센서로 무선 감지하는 계측장비는 국내 시장은 1000억 원 규모이며, 100% 외산에 의존하는 구조이기 때문에 국내 유일 기업인 지슨의 호조세를 예상했다. 지슨은 최근 과학기술정보통신부 과제에 선정돼 한양대와 공동으로 1년 반 내 개발 및 상용화를 진행할 예정이다. 최승환 신한투자증권 연구원은 "주가 약세 요인이었던 오버행 이슈는 상장 전 투자자 중 매도 희망 물량이 대부분 출회했으며, 스팩단가인 2000원 회복 전까지는 추가 출회 가능성이 낮다"며 "올해 상반기 턴어라운드가 확정적이며, 보안주 대비 저평가 메리트가 큰 편이라 현 주가는 분할 매수 구간으로 판단된다"고 분석했다.

2026.05.04 16:57김기찬 기자

에픽게임즈, '포트나이트X스타워즈' 신작 3종 공개

에픽게임즈는 포트나이트에 스타워즈 기반 신작 3종과 콘텐츠를 선보인다. 앞서 회사는 지난달 1일 공식 '스타워즈 툴키트'를 공개한 바 있다. 해당 툴키트는 개발자가 스타워즈 지식재산권(IP)을 활용해 자신만의 섬을 만들 수 있도록 마련된 제작 환경이다. 이를 통해 포트나이트 내 스타워즈 콘텐츠 생태계가 한층 확장됐다. 이용자는 얼어붙은 트랙에서 톤톤 경주를 펼치고, 타투인에서 칸티나를 운영하며, T-65B 엑스윙 스타파이터를 조종하는 등 더욱 다양해진 스타워즈 경험을 즐길 수 있다. 에픽게임즈는 루카스필름과 함께 개발 스튜디오와의 협업으로 제작한 신규 스타워즈 게임 3종을 순차적으로 선보인다고 4일 밝혔다. 이번 프로젝트는 에픽게임즈의 협력 생태계를 기반으로 제작됐으며, 각기 다른 장르 게임성을 담은 것이 특징이다. 먼저 조고 스튜디오(JOGO Studios)와 공동 제작한 '갤럭시 시즈(Galactic Siege)'는 10대 10 규모의 대규모 PvP 전투를 지원한다. 이어 비욘드 크리에이티브(Beyond Creative)가 참여한 '이스케이프 베이더(Escape Vader)'는 다스 베이더로부터 탈출하는 방식의 협동 게임으로 구성됐다. 마지막으로 에프오에이디(FOAD)와 협업한 '드로이드 타이쿤(Droid Tycoon)'은 사용자가 직접 드로이드를 제작하고 공장을 운영하는 시뮬레이션의 재미를 제공한다. 5월 한 달 동안에는 스타워즈 퀘스트도 매주 추가된다. 이용자는 퀘스트 완료 시 ▲스타워즈 배너 아이콘 ▲반란군 톤톤 스프레이 ▲포스 해방 로딩 화면 ▲시스 홀로크론 등 장신구 ▲쇼크 트루퍼 일렉트로스태프 곡괭이 등 다양한 보상을 획득할 수 있다. 오는 19일 오후 11시(한국 시간), 포트나이트에서는 스타워즈 차기작 '만달로리안과 그로구' 시청 파티 섬이 열린다. 해당 이벤트에서는 존 패브로 감독의 특별 메시지와 함께 영화 초반 10분이 전 세계 최초로 독점 공개된다. 페어뷰 포털즈(Fairview Portals) 및 비욘드 크리에이티브(Beyond Creative)와 공동 제작된 이 콘텐츠에서 이용자가 보안관으로 활약하며 현상금을 획득하고, 적의 공격으로부터 도시를 방어하며, 그로구를 찾는 미션을 수행하게 된다. 네바로 지역을 20분 동안 탐험하면 한정판 '만달로리안 안식처' 로딩 화면이 해금된다. 이 밖에도 스타워즈 테마 의상과 아이템이 5월 한 달간 순차적으로 업데이트된다. 오는 10월31일까지 에픽게임즈 계정과 마이디즈니 계정을 연동하면 '카보나이트 피시스틱' 등 장신구가 무료로 제공된다. 오는 14일에는 '레고 포트나이트 오디세이'에도 대규모 스타워즈 업데이트가 적용된다. 새로운 호버 브릭과 호버 탈것, 만달로리안과 그로구, 스타워즈 테마 적군이 추가된다. 아담 서스먼 에픽게임즈 사장은 "디즈니 및 루카스필름과 함께 수년간 스타워즈 경험을 만들어온 끝에, 우리는 스타워즈의 영웅과 세계관, 자산을 포트나이트 크리에이터들에게 제공해 그들이 꿈꿔온 게임을 직접 만들 수 있도록 했다"며 "이제 포트나이트에서는 누구나 스타워즈 세계를 배경으로 무한한 형태의 게임을 창조하고 즐길 수 있다"고 전했다. 숀 쇼프토 디즈니 게임 및 디지털 엔터테인먼트 총괄 부사장은 "인터랙티브 엔터테인먼트는 관객이 이야기를 경험하는 방식을 정의하는 핵심 요소로 자리잡고 있다"며 "게임은 몰입도를 높이고 세계관을 확장하면서 팬과 실시간으로 연결할 수 있는 강력한 수단"이라고 밝혔다. 이어 "스타워즈는 여전히 가장 강력하고 지속적인 프랜차이즈 중 하나로, 새로운 이야기와 경험을 통해 팬들과의 접점을 계속 확장해 나갈 것"이라고 덧붙였다.

2026.05.04 16:21진성우 기자

인텔·AMD, x86 생태계 공동 전선...신규 ISA 'APX' 공개

PC·서버용 x86 프로세서 부문 경쟁사인 인텔과 AMD가 x86 명령어 체계(ISA) 개선에 함께 나서고 있다. AI 연산용 ACE에 이어 성능 개선용 x86 아키텍처용 차세대 핵심 기술(Advanced Performance Extensions, APX)까지 공개하며 Arm 서버 CPU 확산에 대응한 공동 전선을 구축했다. 양사는 AI 관련 연산을 CPU 차원에서 실행하기 위한 표준 ISA인 'ACE' 제정을 추진중이며 최근 더 많은 레지스터로 성능을 확장한 'APX'를 공개했다. 내부 구현 방식은 각사 CPU 설계에 따라 달라도, 명령어 동작 규격은 통일해 소프트웨어 호환성을 높이겠다는 것이다. 이는 Arm 지적재산권(IP)을 활용한 서버·데이터센터용 프로세서가 잇달아 등장하는 가운데 x86 생태계 경쟁력을 강화하기 위한 시도로 해석된다. 인텔·AMD, 2024년 10월 자문 그룹 결성 인텔과 AMD는 2024년 10월 레노버 연례 행사 '테크월드 2024' 기간 중 x86 명령어의 호환성은 유지하고 확장성을 강화하기 위한 'x86 생태계 자문 그룹'을 결성했다. 양사는 당시 "AI 워크로드, 칩렛(Chiplet) 설계, 3D 패키징, 시스템 아키텍처의 진화가 가속화되는 상황에서 x86의 역할은 오히려 더 중요해지고 있다"고 강조했다. 이 그룹에는 델테크놀로지스, 메타, 레노버, 구글, 마이크로소프트, 오라클, 레드햇, HP 등 PC·서버·소프트웨어 업체가 모두 참여중이다. 인텔은 2023년 16비트 관련 요소를 완전히 걷어낸 새 ISA인 'x86-S'를 추진했지만 자문그룹 출범 이후 이를 중단하기도 했다. 자문 그룹, 출범 이후 표준안 지속 개발 x86 생태계 자문 그룹은 출범 이후 기존의 복잡한 인터럽트 모델을 단순화하고 지연 시간을 줄이는 새로운 인터럽트 처리 구조인 'FRED', 메모리 관련 보안 문제를 강화할 수 있는 기술 '체크태그(ChkTag)' 등을 공동 개발했다. 이 중 '체크태그'는 메모리 공간에 일종의 꼬리표(태그)를 붙여 프로그램이 메모리에 접근할 때 이를 확인(체크)한다. 메모리 관련 보안상 문제를 해결할 수 있는 수단으로 이르면 내년부터 양사 새 프로세서에 적용될 가능성이 있다. 양사는 AI 연산을 CPU 차원에서 처리하기 위한 새 ISA인 'AI 연산 확장(ACE)'도 함께 정의했다. AI 연산에 자주 쓰이는 2차원 행렬 연산을 GPU뿐 아니라 CPU에서도 효율적으로 처리할 수 있도록 표준화했다. 연산 효율 높인 새 ISA 'APX' 제안 x86 생태계 자문 그룹은 29일(현지시간) 공식 블로그를 통해, 일반적인 연산을 담당하는 '범용 레지스터(GPR)'를 현행 16개에서 최대 32개까지 늘린 새 체계인 '고급성능확장(APX)'에 대한 상세 내용을 공개했다. '레지스터'는 CPU 내 각종 연산 회로에 가장 가까운 초고속 저장장치로 각종 연산에 필요한 데이터를 담는다. 이 레지스터 수를 최대한 늘려서 더 많은 값을 저장하고 불필요한 데이터 입출력을 줄이겠다는 것이다. 자문 그룹은 "APX는 CPU 코어가 차지하는 면적이나 전력 소비를 크게 높이지 않으면서 성능을 높이기 위한 용도로 설계됐다"며 "레지스터 증가로 메모리 접근 과정에서 발생하는 전력 소비와 지연시간을 줄이고, 데이터 처리 명령 효율도 높일 수 있다"고 설명했다. APX는 레지스터 확대 외에도 조건부 명령어를 늘려 분기 예측 실패로 인한 성능 저하를 줄이는 방향으로 설계됐다. 데이터센터 내 Arm CPU 비중 증가추세 현재 대부분의 AI 서비스는 클라우드 상에서 실행된다. 이를 뒷받침하는 주요 클라우드 서비스 업체는 Arm 네오버스 IP를 활용한 프로세서를 자체 개발해 투입하고 있다. 또 Arm 역시 지난 3월 네오버스 IP 기반 자체 제작 프로세서인 'AGI CPU'를 공개했다. 인텔 제온과 AMD 에픽 등 기존 x86용 프로세서의 입지가 좁아지고 있는 것이다. 시장조사업체 카운터포인트리서치는 지난 4월 "맞춤형 반도체 기반 AI 서버 시장에서 Arm 기반 프로세서 점유율은 작년 약 25%지만 2029년에는 최소 90% 이상을 차지할 것"이라고 전망했다. 인텔·AMD, x86 호환성 바탕으로 확장 나서 인텔과 AMD는 Arm 진영이 갖지 못한 기존 x86 기반 응용프로그램 호환성으로 맞서고 있다. 기존 구축된 운영체제와 응용프로그램 등에서 호환성을 유지하며 성능을 높이겠다는 것이 APX의 기본 구상이다. 자문 그룹은 "APX에 최적화되지 않은 기존 소프트웨어와 호환성은 유지 예정이며 재컴파일 시 APX를 활용할 수 있다. 컴파일 없이 실행되는 워크로드도 런타임이 업데이트되는 대로 혜택을 볼 수 있을 것"이라고 전망했다. 이어 "APX의 기능 추가는 기존 x86 ISA의 가변 길이 명령어 인코딩 구조 때문으로 호환성을 유지하면서 최소한의 변경으로 구현할 수 있는 장점 때문"이라고 설명했다.

2026.05.04 16:11권봉석 기자

[ZD SW 투데이] SW융합협의회, '눈뜬봉사단' 발족 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ SW융합협의회, IT 기업인 봉사단체 '눈뜬봉사단' 발족 한국인공지능·소프트웨어산업협회(KOSA) 산하 소프트웨어(SW)융합협의회가 사회공헌 전담조직 '눈뜬봉사단'을 공식 발족했다 눈뜬봉사단은 기술 교류 중심의 기존 협의회 활동 영역을 사회적 책임 실천으로 확대한다는 취지에서 설립됐다. 봉사단은 첫 활동으로 지난 4월 29일 시립신목종합사회복지관에서 어버이날을 맞아 지역 어르신 300여 명에게 삼계탕을 배식했다. 눈뜬봉사단은 IT·소프트웨어 분야 경영인 네트워크를 활용해 소외계층을 위한 다각적인 사회공헌 활동을 기획하고, 업계 내 나눔 문화 확산에 앞장설 계획이다. ◆ 메가존클라우드, AWS 에이전틱 AI 게임데이 운영 파트너 선정 메가존클라우드가 아마존웹서비스(AWS) 에이전틱 AI 게임데이 공식 운영 파트너로 선정됐다. AWS 에이전틱 AI 게임데이는AI 관련 실제 기술 문제를 해결하는 실습형 교육 행사다. 참가자가 직접 문제를 정의하고 해결책을 설계하는 방식으로 진행돼 실제 비즈니스 현장에 적용 가능한 실무 역량을 키우는 데 초점이 맞춰져 있다. 메가존클라우드는 에이전틱 AI 게임데이의 공식 운영 파트너로서 전문 인력 40여 명을 중심으로 사전 환경 구성부터 실습 진행 지원 문제 해결 가이드까지 AWS 에이전틱 AI 게임데이 전반의 운영을 지원한다. ◆ AI 올림피아드 'KOAI 2026' 원서 접수 시작 한국정보기술진흥원이 주관하는 '한국인공지능올림피아드(KOAI) 2026'가 중·고등학생을 대상으로 원서 접수를 시작했다. 고등부 접수는 22일, 중등부 접수는 6월 7일까지 진행된다. 이번 대회는 청소년들의 AI 역량을 객관적으로 측정하고 오는 8월 카자흐스탄 아스타나에서 열리는 '국제인공지능올림피아드(IOAI) 2026'에 파견될 대한민국 국가대표 4인을 선발하는 자리다. KOAI 2026 고등부는 1차 서류 평가, 2차 온라인 필기 시험, 3차 국가대표 선발전 면접 3단계로 진행된다. 2차 필기는 6시간 동안 선택형 80문항과 서술형 10문항으로 진행되며, 출제 범위는 머신러닝·딥러닝 전 영역을 포괄한다. 3차 면접에서는 AI 코딩 테스트와 영어 의사소통, 윤리 의식, 팀워크 등 국가대표로서의 종합 자질을 평가한다. 중등부는 3시간 동안 선택형 40문항과 서술형 5문항이 출제된다. ◆ 그로쓰리서치, 디비피아와 투자정보·산업분석 콘텐츠 공급 그로쓰리서치가 학술정보 플랫폼 디비피아(DBpia)와 투자 정보 및 산업 분석 콘텐츠 공급 계약을 체결하고 정보 유통 채널의 획기적인 외연 확장에 나섰다. 이번 계약에 따라 그로쓰리서치는 기업 분석 리포트와 산업 동향 정보를 디비피아 이용자에게 실시간으로 제공한다. 그로쓰리서치는 이번 국내 플랫폼과의 협업을 발판 삼아 해외 시장 진출도 타진하고 있다. 현재 미국 현지 주요 증권사들과 리포트 유통 및 콘텐츠 공급을 위한 긴밀한 논의를 진행 중인 것으로 알려져, 향후 글로벌 시장으로의 외연 확장 가능성에도 기대감이 모이고 있다. ◆ 한국인터넷전문가협회-심바벤처스, 전략적 MOU 체결 한국인터넷전문가협회(KIPFA)가 투자유치 컨설팅·IR 전문 기업 심바벤처스㈜와 전략적 업무협약(MOU)을 체결했다. 이번 협약은 스타트업 및 중소기업 투자유치 역량 강화와 기업가치 제고를 위한 것으로 유망 기업을 대상으로 ▲투자유치 전략 컨설팅 ▲IR Deck 제작 및 고도화 ▲투자자 매칭 및 전략 자문 ▲기업 성장 및 밸류업 프로그램 운영 등 전방위적인 지원을 제공할 예정이다. 심바벤처스는 밸류업 프로그램 핵심 수행기관으로 참여해 기업별 맞춤형 투자유치 전략 수립부터 실행까지 전 과정을 전담하게 된다. 이번 밸류업 프로그램은 무료 사전 진단, 성장성 평가, 정식 컨설팅의 3단계로 운영되어 대상 기업에 집중력 있는 성장과 투자 환경 조성을 지원한다. 자금력이 부족한 유망 기업들도 수준 높은 컨설팅 혜택을 누릴 수 있도록 진입 장벽을 낮췄다.

2026.05.04 16:03남혁우 기자

모바일 신분증 일상화 속도…12개 앱으로 확대

정부가 모바일 신분증 이용 채널을 대폭 확대하며 일상 속 디지털 신분증 활용 기반을 넓힌다. 민간 앱 참여를 확대해 접근성과 편의성을 높이겠다는 취지다. 행정안전부는 2026년 모바일 신분증 민간개방 참여기업으로 삼성카드를 선정했다고 4일 밝혔다. 행안부는 지난 3월 24일부터 4월 22일까지 공모를 진행하고 보안·인증 전문가로 구성된 선정위원회를 통해 참여기업을 평가했다. 보안 수준과 개인정보 보호, 서비스 신뢰성, 장애 대응 체계 등을 종합적으로 검토한 결과 삼성카드가 최종 선정됐다. 삼성카드는 자사 앱 '모니모'에 모바일 신분증 기능을 탑재하기 위해 시스템 구축에 착수했으며 향후 적합성 평가를 거쳐 정식 서비스를 시작할 예정이다. 이번 선정으로 모바일 신분증 이용 환경은 단계적으로 확대된다. 현재는 삼성전자를 비롯해 국민은행, 네이버, NH농협은행, 토스, 카카오뱅크 등 6개 민간 앱에서 서비스가 제공되고 있다. 여기에 우리은행, 하나은행, 신한은행, IBK기업은행 등 4개 은행 앱이 오는 10월부터 추가될 예정이며 이번에 선정된 삼성카드까지 포함되면 내년부터는 총 12개 앱에서 모바일 신분증을 사용할 수 있게 된다. 이용자는 본인이 자주 사용하는 앱을 선택해 모바일 신분증을 발급받고 다양한 일상 환경에서 활용할 수 있을 전망이다 행안부는 이번 확대를 통해 모바일 신분증의 일상화를 촉진하고 민간 서비스와의 연계를 통해 활용도를 지속 높여 나간다는 방침이다. 황규철 행안부 인공지능정부실장은 "AI가 일상이 된 시대에 모바일 신분증은 민간의 창의적인 기술과 결합하여 끊임없이 진화해 나갈 것"이라며 "무엇보다 국민의 소중한 정보를 보호하는 것을 최우선 가치로 삼아 날로 지능화되는 디지털 위협 속에서도 누구나 모바일 신분증을 안심하고 편리하게 이용할 수 있는 환경을 조성해 나가는 데 집중하겠다"고 강조했다.

2026.05.04 15:48한정호 기자

김동환 포티투마루 대표, 사법부 AI위원회 위원 위촉

포티투마루가 사법부 인공지능(AI) 서비스 강화를 위해 나섰다. 김동환 포티투마루 대표는 지난달 30일 대법원에서 사법부 AI위원회 위원으로 위촉됐다고 4일 밝혔다. 김 대표는 위원회 활동에 앞서 대법원장을 예방해 사법부 AI 도입 방향에 관한 의견을 교환하며 공식 자문 활동을 시작했다. 사법부 AI위원회는 사법 행정과 재판 영역에 AI 기술을 안전하게 도입하기 위한 방향성을 논의하는 기구다. 이숙연 대법관이 위원장을 맡았으며, 김명주 AI안전연구소장을 비롯한 윤성로 서울대 교수 등 법조계와 학계, 산업계 관계자들이 위원으로 참여한다. 첫 회의에서는 올해 위원회 운영 방안과 의제를 비롯해 AI 활용 시범재판부 운영 성과지표 등이 주요 안건으로 다뤄졌다. 향후 회의에서는 재판 지원 AI 2단계 사업 현황을 보고하고 형사재판 및 양형 지원을 위한 지능형 플랫폼 구축 사업을 본격적으로 논의할 예정이다. 김 대표는 국가AI전략위원회 전문위원과 대한민국 AI 대연합인 'K-AI 파트너십' AX 확산 분과장으로 활동 중이다. 또 경찰청 민간위원으로도 활동하며 차세대 112 시스템 구축과 치안 AI 고도화 등 국민 안전 분야 정책 자문에도 참여하고 있다. 포티투마루는 영국 로이터 통신이 선정한 '세계 10대 AI 스타트업'에 이름을 올린 바 있다. 업무 프로세스를 설계하는 에이전틱 AI 기술을 바탕으로 검색증강생성(RAG)과 도메인 특화 경량화 모델(sLLM) 기술을 보유하고 있다. 초거대 AI의 한계인 환각 현상을 제어하고 보안 기반의 프라이빗 모드를 지원하고 있다. 김동환 포티투마루 대표는 "사법 행정에 AI를 도입하는 것은 높은 신뢰성과 데이터 보안이 요구되는 중대한 과제"라며 "공공과 산업 영역에서 검증받은 에이전틱 AI 상용화 노하우를 바탕으로 국민 신뢰를 받는 사법 AI 시스템이 구축될 수 있도록 최선을 다하겠다"고 밝혔다.

2026.05.04 15:33김미정 기자

국경 없는 보안 전쟁에 빅테크도 '긴장'...대비책은

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] AI가 스스로 판단하고 실행하는 에이전틱 AI 시대가 본격화되면서 구글과 마이크로소프트(MS) 등 글로벌 빅테크들이 보안 대응 체계를 원점부터 재설계하고 있다. AI가 공격자 도구가 되는 '자율화된 공격' 시대를 맞아 단순 네트워크 방어를 넘어 AI 모델 자체의 무결성을 입증하고 선제 차단하는 '디지털 트러스트' 확보가 기업 경쟁력 핵심으로 부상했다. AI가 해커 대신하는 시대...위협도 질적 변화 4일 업계에 따르면 최근 사이버 위협은 공격자가 직접 개입하지 않아도 AI가 취약점을 스캐닝하고 맞춤형 피싱 메시지를 생성하는 형태로 급격히 진화하고 있다. 세계경제포럼(WEF) '글로벌 사이버 보안 전망 2026' 보고서에 따르면 전 세계 비즈니스 리더의 94%가 AI를 보안 환경 변화의 가장 강력한 동인으로 지목했다. 실제 보안업계는 작년 하반기 거대언어모델(LLM) 기반 악성코드를 처음 확인하는 등 AI 기술 무기화가 본격화됐다고 보고 있다. 한국인터넷진흥원(KISA)의 '2025년 하반기 사이버 위협 동향 및 2026년 전망' 보고서에 따르면 2025년 국내 침해사고 신고는 2383건으로 전년 대비 26.3% 증가했다. 특히 하반기 분산서비스거부(DDoS·디도스) 공격은 전년 동기 대비 약 2배인 350건으로 급증했고, 랜섬웨어 공격도 40.5% 늘었다. 이에 대응해 빅테크는 AI 모델이 외부 데이터에 오염되거나 공격 지시를 수행하지 못하도록 하는 '인텔리전트 스택' 보호를 최우선 과제로 삼고 있다. MS는 공격자가 AI에 악의적인 지시를 내려 내부 데이터를 탈취하는 시나리오를 집중 분석하고, 모델 설계 단계부터 보안을 내재화하는 '설계에 의한 보안' 체계를 구축했다. 프롬프트 인젝션이나 데이터 중독 공격에 대한 실시간 필터링 시스템도 가동 중이다. 작년 7월엔 MS 365 코파일럿에서 공격자가 이메일·문서에 악성 코드를 심으면 AI가 이를 처리하는 과정에서 사용자 권한으로 임의 명령이 실행되는 취약점(CVE-2025-32711)이 발견되기도 했다. 구글은 '제로 트러스트' 원칙을 AI 환경에 이식해 모든 접근을 상시 검증하는 체계를 고도화하고 있다. 구글과 MS 등은 전문적인 'AI 레드팀'을 상시 운영하며 자사 모델에 대한 모의 해킹을 정례화하고, 발견된 취약점을 모델 학습 단계에 즉각 반영하는 구조를 갖추고 있다. 최영삼 트렌드마이크로 상무는 KISA 보고서에서 "이제 보안은 사후 대응이 아니라 공격자보다 먼저 약점을 찾아내는 능동적 방어가 핵심"이라며 "레드팀을 통한 지속적 검증이 빅테크 보안 표준이 되고 있다"고 평가했다. EU AI법·SEC 공시 규정...공급망 보안·민관 협력 올해는 강력한 글로벌 규제 대응이 본격화되는 해다. 유럽연합(EU) AI법이 오는 8월 전면 시행되면 고위험 AI 시스템을 운영하는 기업은 기술 문서화, 인적 개입 보장, 사이버 보안성을 법적으로 입증해야 한다. 위반 시 전 세계 연매출의 최대 7%에 달하는 과징금이 부과될 수 있다. 미국 증권거래위원회(SEC)도 앞서 중대 보안 사고 발생 시 4일 이내 공시를 의무화해 투명성 요구 수위를 높였다. 유럽의 네트워크 및 정보보호 지침(NIS2)은 주요 기관이 중대 사고를 24시간 이내 조기 경보, 72시간 이내 상세 통지하도록 규정한다. 기업 위반 시 최소 1000만 유로(약 173억원) 이상 과징금을 부과할 수 있다. AI 모델이 수많은 오픈소스 라이브러리와 외부 데이터를 기반으로 구축되면서 공급망 보안 중요성도 커졌다. KISA에 따르면 미국 보안기업 소나타입이 집계한 2025년 2분기 신규 악성 패키지는 전년 동기 대비 188% 급증한 1만 6279개에 달했다. 허깅페이스, 깃허브, NPM(Node Package Manager) 등 개발자 신뢰 플랫폼이 주요 공격 경로로 악용되고 있다. 글로벌 기업들은 소프트웨어 자재명세서(SBOM)를 도입해 AI 서비스 구성 요소의 투명성을 확보하고 공급망 전체에 대한 무결성 검증을 제도화하는 추세다. 구글, MS, 시스코 등은 KISA와 협력하는 글로벌 보안 인텔리전스 네트워크에 참여해 전 세계에서 발생하는 최신 위협 정보를 실시간으로 공유하고 있다. KISA는 "AI 기반 자동화된 침해사고 공격 증가와 정교해진 사이버 위협에 효과적으로 대응하려면 민간과 공공이 영역 구분 없이 유기적으로 사이버 위협을 탐지·공유·대응하는 협력체계를 강화해야 한다"고 말했다.

2026.05.04 14:46이나연 기자

미국 전쟁부, 엔비디아·MS·AWS 기밀망 AI 계약…앤트로픽 제외

미국 전쟁부(국방부)가 인공지능(AI) 공급업체 다변화 행보를 이어가고 있다. 앤트로픽과의 갈등 이후 속도를 높인 움직임으로, 기밀 네트워크에 적용 가능한 AI 파트너를 잇달아 확보하는 모습이다. 지난 1일(현지시간) 테크크런치·뉴욕타임스(NYT) 등에 따르면 미국 전쟁부는 스페이스X·오픈AI·구글·엔비디아·마이크로소프트(MS)·아마존웹서비스(AWS)·리플렉션 AI 등 7개 기업과 자사 기밀 네트워크에서 AI 기술 및 모델을 합법적 운용 목적으로 배치할 수 있도록 허용하는 계약을 체결했다. 외신들은 이들 기업이 모두 자사 기술을 '모든 합법적 용도' 범위에서 전쟁부가 활용하는 데 동의했다고 전했다. 이번 협약 대상엔 주요 AI 기업이 대거 포함됐지만 앤트로픽은 제외됐다. 앤트로픽은 자사 AI가 미국인을 대상으로 한 대규모 감시나 자율 무기에 무제한 활용되는 것을 막기 위한 보호장치 적용을 고수하며 전쟁부와 갈등을 빚어왔다. 양측은 현재 소송 중이며 앤트로픽은 지난 3월 전쟁부가 자사를 '공급망 위험'으로 규정하려는 시도에 대한 가처분 신청에서 승소했다. NYT는 전쟁부 관계자들이 이번 협약 체결로 앤트로픽에 기존 입장을 철회하도록 압박을 가할 것으로 기대한다고 전했다. 전쟁부는 해당 기업들의 AI 하드웨어와 모델을 영향 등급 6(IL6) 및 영향 등급 7(IL7) 환경에 배치해 데이터 합성 간소화, 상황 인식 고도화, 의사결정 지원에 활용할 계획이다. 전쟁부의 생성형 AI 엔터프라이즈 플랫폼 GenAI.mil엔 현재 130만 명 이상의 인원이 접속해 문서 작성·데이터 분석 등 비기밀 업무에 활용하고 있다. 다만 소송 와중에도 앤트로픽과 미 정부 간 대화는 이어지는 모양새다. 앤트로픽이 지난달 보안 특화 AI 모델 '클로드 미토스'를 출시한 이후 일부 정부 기관에선 미토스에 대한 접근 권한을 얻어 사용 중인 것으로 전해졌다. 전쟁부는 성명에서 "AI 공급업체 종속을 방지하고 합동전력의 장기적 유연성을 보장하는 아키텍처를 계속 구축할 것"이라고 말했다.

2026.05.04 10:07이나연 기자

빛 '자전+공전' 동시 제어하는 홀로그래피 기술 세계 첫 개발

빛의 진동과 꼬임 특성을 동시에 제어할 수 있는 새로운 개념의 차세대 홀로그래피 기술이 세계 처음 개발됐다. KAIST는 신종화 신소재공학과 교수 연구팀이 무수한 데이터 전송채널과 고난도 광학 보안 시스템, 미래형 디스플레이 핵심 플랫폼을 만들 수 있는 파장보다 작은 나노 구조체 배열을 가진 메타물질을 개발했다고 4일 밝혔다. 이 메타표면물질은 빛의 성질인 진동 방향을 의미하는 '편광'이나, 나선형으로 꼬이며 진행하는 '궤도 각운동량(OAM)'을 동시에 제어할 수 있는 것이 특징이다. 그동안 각국 연구진은 이를 독립적으로 제어하는 연구를 진행해 왔다. 신종화 신소재공학과 교수는 전화통화에서 "빛의 진동은 지구 자전에, 꼬임은 공전에 비유할 수 있는데, 이를 동시 제어하는 물질로는 세계 처음"이라며 "어떤 빛이 들어오든 그에 맞춰 제어 가능하다"고 설명했다. 연구팀은 머리카락 굵기보다 훨씬 가는은 나노 구조물을 정밀하게 설계해 쌓는 방법으로 '이중층(Bi-layer) 메타표면'을 구현했다. 메타표면은 초미세 인공구조 기반 광학소자로, 빛의 진행 방향과 성질을 자유롭게 조절할 수 있다. 연구팀은 빛의 무수한 꼬임 상태(OAM)를 활용해 무한한 데이터 전송 채널을 확보하는 것이 가능함을 확인했다. 이는 기존 대비 엄청난 데이터를 동시 전송하는 초고용량 광통신이 가능하다는 것을 의미한다. 이 메타표면은 보안영역에서도 활용 가능하다. 연구팀은 대칭성 파괴를 수학적 설계를 바탕으로 구현, 입사하는 빛 '꼬임 정도'와 '진동 방향' 조합을 정보 추출을 위한 독립적인 열쇠로 활용할 수 있다는 것도 실험적으로 규명했다. 나아가 연구팀은 빛의 편광과 꼬임 정도가 결합된 '총 각운동량(TAM)' 상태에 따라 사용자가 원하는 임의의 세기와 편광 분포를 동시에 갖는 '벡터 홀로그램' 영상을 각각의 채널에서 독립적으로 재생하는 데도 성공했다. 신종화 교수는 "벡터 홀로그램은 빛의 세기뿐 아니라 방향 정보까지 포함해 표현하는 고차원 홀로그램 기술"이라며 "이는 단순히 이미지가 바뀌는 다중화 기술을 넘어, 영상의 모든 지점에서 빛의 모든 성질을 개별적으로 요리할 수 있는 고차원 광학 제어 플랫폼 구축 가능성을 제시했다는 점에서 을 구축했다는 점에서 의미가 있다"고 부연 설명했다. 연구는 정준교 박사가 제1 저자로 참여했다. 연구 성과는 국제 학술지 어드밴스드 머티리얼스에 온라인으로 게재됐다. 과학기술정보통신부 '나노소재기술개발사업' 및 '집단연구지원사업', 산업통상자원부 '전자부품산업기술개발사업' 지원을 받았다.

2026.05.04 10:04박희범 기자

"작년 전 세계 기업 3곳 중 1곳 공급망 공격 받아"

2025년 한 해 동안 전 세계 3개 기업 중 1곳이 공급망 공격을 받은 것으로 나타났다. 공급망 공격 대응을 위해 숙련된 IT 보안 인재를 키우고 다양한 보안 작업의 우선순위를 설정해야 한다는 분석이 나왔다. 글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '공급망 및 신뢰 관계 위험 보고서'를 발표했다. 보고서에 따르면 공급망 공격 및 신뢰 관계 공격 위험을 완화하기 위해 해결해야 할 주요 문제로 숙련된 IT 보안 인력 부족과 다양한 보안 작업의 우선순위 부재 등이 꼽혔다. 해당 두가지 요인은 전 세계 응답자의 42%가 공통적으로 지적한 사항이다. 카스퍼스키는 공급망 공격은 기업의 주요 위협으로 부상했다고 강조했다. 공급망 공격은 타깃으로 삼은 대기업을 직접 공격하는 것이 아니라, 이 대기업과 협력 관계를 맺고 있는 중소기업이나 비교적 규모가 작은 기업을 타깃으로 공격하는 것을 말한다. 보안 수준이 뛰어난 대기업이 아니라 중소기업을 공격함으로써 피해를 확산하는 식이다. 공급망 및 신뢰 관계 위험을 줄이는 데 있어 주요 장애 요인 중 하나로 꼽힌 숙련된 IT 보안 인력의 부족 문제는 생태계 전반에서 제3자 취약점을 지속적으로 접근하고 모니터링할 수 있는 역량을 제한한다. 아시아태평양 지역 시장에서는 숙련된 IT 보안 인력 부족을 지적한 조직 비율이 싱가포르 34%에서 베트남 57%까지 다양하게 나타났다. 다른 주요 장애 요인으로는 다수의 사이버보안 우선순위를 동시에 관리해야 하는 점이 지적됐다. 이는 특히 인도(54%), 베트남(48%), 싱가포르(47%)에서 두드러지게 나타났다. 인력이 부족한 보안 팀에 너무 많은 작업이 몰리면서 공급망 위협을 제대로 대응하지 못하고 있다는 것이다. 자원 부족 외에도 구조적 문제 역시 팽배하다. 아시아태평양 지역에서는 계약 시 IT 보안 의무가 포함되지 않은 경우가 적게는 30%, 많게는 61로 집계됐다. 많은 조직이 제3자에 대한 명확한 보안 요구사항을 제대로 설정하지 않은 상태로 운영하고 있다는 셈이다. 세르게이 솔다토프 카스퍼스키 보안운영센터(SOC) 총괄은 "보안 팀이 과도한 업무 부담과 인력 부족 상황에서 단기적인 긴급 과제에 집중할 수밖에 없을 경우, 조직은 공급자 생태계를 통해 은밀하게 이동하는 위협에 노출된다"며 "이러한 악순환을 끊기 위해서는 표준화된 협력사 평가와 조직 간 인식 강화 등 보다 통합적이고 일관된 대응 전략이 필요하다. 공급망 보안은 전체 비즈니스 네트워크 전반에서 공유되고 실행 가능한 책임을 질 수 있어야 한다"고 말했다.

2026.05.04 09:54김기찬 기자

SGA그룹 창립 23주년..."보안·투자·IT인프라 3축 발판 도약"

SGA그룹이 지난달 30일 창립 23주년을 맞아 새 성장 비전 'Security for AI'를 발표했다. 보안, 투자, IT인프라 및 솔루션의 3축을 중심으로 성장 시너지를 본격화한다. SGA솔루션즈가 이끄는 보안 부문은 그룹의 핵심 경쟁력으로서 기술 우위와 시장 대응력을 강화한다. 액시스인베스트먼트가 담당하는 투자 부문은 미래 성장 동력 확보와 전략적 확장성을 뒷받침한다. 크레온유니티의 IT인프라와 보이스아이 솔루션 부문은 안정적인 사업 기반과 고객 접점 확대를 담당하며 그룹의 지속 성장 기반 강화에 힘을 보탠다. 특히 SGA그룹은 SGA솔루션즈를 중심으로 제로트러스트 보안 리더십을 강화하며 AI 시대 통합 보안 체계 고도화에 속도를 내고 있다. SGA솔루션즈는 서버보안, 접근통제, 엔드포인트, 클라우드 보안 등 통합 보안 역량을 기반으로 제로트러스트 체계를 고도화하며 AI 환경에서 요구하는 보안 대응 역량을 강화하고 있다. SGA그룹이 제시한 'Security for AI'는 AI 시스템과 데이터, 운영 환경을 안전하게 보호하는 통합 보안 전략이다. AI 기술 확산에 따라 산업 전반의 보안 위협이 고도화하는 만큼, 데이터 보호와 접근통제, 운영 안정성, 정보보호 체계를 포괄하는 보안 역량이 시장 경쟁력을 좌우하는 핵심 요소가 될 것이라는 판단이다. SGA그룹은 AI 3대 강국 시대에 걸맞은 통합 보안 체계를 구축하고, 제로트러스트를 핵심 축으로 AI 보안 시장의 새로운 기준을 만들어 나간다는 구상이다. 이를 위해 보안과 투자, IT인프라 및 솔루션 역량을 결합한 입체적 성장 전략으로 시장 주도권 확보에 나설 계획이다. SGA그룹 부회장 및 SGA솔루션즈 최영철 대표는 “창립 23주년은 그룹의 과거를 기념하는 시점이 아니라 미래 성장의 방향을 선언하는 출발점”이라며 “지난해 사상 최대 실적 달성과 사업 재편을 통해 성장 기반을 재정비한 만큼, 보안·투자·IT인프라 및 솔루션 3축 체계를 바탕으로 새로운 도약에 나설 것”이라고 말했다. 이어 “SGA그룹은 'Security for AI' 비전을 중심으로 AI 시대에 걸맞은 통합 보안 체계를 강화하고 시장의 기준을 바꾸는 그룹으로 도약하겠다”며 “대한민국이 AI 3대 강국으로 나아가는 흐름 속에서 AI 보안 시장의 중심축으로 자리매김하겠다”고 덧붙였다. 한편 SGA그룹은 지난해 사상 최대 실적을 달성하며 성장 기반을 한층 강화한 데 이어, 2025년 추진한 사업 재편을 마무리하고 AI 시대에 맞춰 사업 구조와 성장 전략을 전면 재정비했다. 이번 23주년 메시지 핵심은 미래 성장축 재정립과 AI중심 사업체계 구축이다. SGA그룹은 사업 포트폴리오를 재편하는 동시에 비즈니스 파트너 체계를 한층 고도화해 나가며 시장 대응력과 실행력을 강화하고 있다. SGA그룹은 작년말 액시스인베스트먼트를 통해 크레온유니티를 인수하며 IT인프라 및 솔루션 부문 경쟁력을 확대했다. 여기에 SGN과 EPS 합병을 통해 보안 사업 역량을 집중시키며 기술력과 사업 실행력을 높였다. 그룹은 이를 통해 개별 사업 확장을 넘어 각 사업 간 연계성을 높이는 성장 구조를 구축했다.

2026.05.04 09:47방은주 기자

넷앤드, ISMS·ISMS-P 취득 과정 자동화…'들쑥날쑥' 컨설팅 개선

통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷엔드(대표 신호철)가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 취득 과정을 자동화해 컨설팅 위주의 기존 방식을 탈바꿈할 수 있는 시스템을 특허 등록했다. 넷앤드는 ISMS 및 ISMS-P 대응의 효율성과 정확도를 비약적으로 높일 수 있는 핵심 기술에 대한 특허 등록을 마쳤다고 4일 밝혔다. 이번에 넷앤드가 등록한 특허의 명칭은 '정보보호 관리체계 인증 기준에 따른 다단계 자동 적합성 판단 시스템'이다. 이 기술은 기업이나 기관이 ISMS 및 ISMS-P 인증 취득을 위해 수행하는 수준 진단과 증적 자료 검토 과정을 자동화해, 기존 수작업 위주의 컨설팅 방식이 가진 한계를 해결하는 데 초점을 맞추고 있다. ISMS 및 ISMS-P 인증은 조직이 보유한 정보자산과 개인정보를 안전하게 보호하기 위한 필수 제도로 여겨지고 있다. 최근 보안 사고가 늘어나면서 규제가 강화됐고 ISMS와 ISMS-P의 중요성은 더욱 부각되는 추세다. 그러나 복잡한 법령 체계와 방대한 증적 자료 분석은 인증 대응 시간과 비용을 증가시키고, 자료 누락과 같은 인적 오류를 일으킬 우려가 있다. 특히 기존 컨설팅 방식으로 인증 취득을 목표로 하기에는 컨설턴트 개인의 경험에 의존해 동일한 상황에서도 주관에 따라 평가가 달라지는 등 평가 기준의 일관성 결여라는 한계도 안고 있다. 넷앤드의 이번 특허 기술은 이러한 문제를 해결하기 위해 ▲1차 규칙 기반 판단(키워드 및 스크립트) ▲2차 AI 기반 유사 사례 분석 및 판단(생성형 AI 모델 활용) ▲3차 전문가 검토 및 최종 판단 등으로 이어지는 다단계 구조를 채택했다. 먼저 시스템이 정해진 규칙과 키웓에 따라 정형화된 항목을 1차적으로 걸러내고, 판단이 모호한 비정형 데이터는 생성형AI가 과거 유사 사례와 컨텍스트를 분석해 2차로 판정한다. 마지막으로 AI조차 판단이 어려운 고난도 항목만 전문가가 최종 확인하는 식이다. 각 판단 단계별로 근거가 로그 형태로 자동 기록되기 때문에 평가 과정의 투명성을 확보하는 것도 가능해 추후 검토나 감사 증거로 활용할 수 있다. 판단 결과는 '증적 관리대장'과 '수준 진단 상세결과 보고서' 등의 형태로 자동 생성해 문서화 과정의 오류 역시 최소화한다. 넷앤드는 평가 기준의 표준화를 통해 컨설턴트 개인의 역량 차이로 발생하던 품질 불균형 문제를 해소할 수 있을 것으로 기대하고 있다. 반복적이고 정형화된 업무를 시스템이 대신 처리함으로써 전체 컨설팅 소요 시간 역시 대폭 단축시킬 수 있을 전망이다. 아울러 전문가가 고난도 업무에만 집중할 수 있도록 지원하기 때문에 업무 효율성과 전문성도 동시에 향상시켰다. 넷앤드 관계자는 "이번 특허 기술은 단순히 수작업의 자동화를 넘어, 날로 복잡해지는 정보보호 법령과 인증 체계 속에서 인공지능(AI)을 결합한 차세대 보안 컴플라이언스 대응 체계를 구현한 것"이라며 "이번 지능형 판단 기술을 더해 제품 경쟁력을 한층 강화하고, 향후 관련 시장에서의 리더십을 더욱 공고히 하겠다"고 말했다.

2026.05.04 09:39김기찬 기자

삼성전기, 어린이날 맞아 임직원 가족 8000명 초청

삼성전기가 어린이날을 맞아 수원·세종·부산 3개 사업장에 임직원 가족 8000여명을 초청하는 '패밀리 데이'를 개최한다고 4일 밝혔다. 3일 부산사업장을 시작으로 5일 수원·세종사업장에서 순차 진행한다. 패밀리 데이 기간에는 평소 보안구역이었던 사업장이 어린이 놀이터로 바뀐다. 삼성전기는 사업장 내에 에어바운스, 꼬마기차, 페달보트 등 놀이시설을 마련하고 가족 OX 퀴즈, 가족 올림픽, 버블 매직쇼, 키즈 K-팝 댄스 등 참여형 프로그램을 운영한다. 자녀들이 직업을 경험할 수 있는 '직업 체험'과 회사 곳곳을 둘러보며 스탬프 미션을 완수하는 '사업장 탐험' 등 체험 요소도 마련했다. 미니동물원과 핑거페인팅, 비누 만들기 등 체험형 부스도 준비했다. 부산사업장은 3일 경남 마산 로봇랜드를 대관해 행사를 열었다. 세 자녀를 둔 윤정원 프로는 "아이들이 엄마가 일하는 회사를 궁금해 했는데, 어린이날에 방문할 수 있어 뜻깊다"며 "가족과 회사가 더 가까워지는 시간이 될 것"이라고 밝혔다. 박봉수 삼성전기 피플팀장 부사장은 "어린이날을 기념해 일터와 가정의 행복이 맞닿을 수 있도록 다양한 이벤트를 준비했다"며 "임직원 가족 모두에게 선물 같은 하루가 되길 바란다"고 밝혔다.

2026.05.04 09:38이기종 기자

국가유산청, '제48차 세계유산위원회' 2차 유네스코 사전실사 완료

국가유산청(청장 허민)은 오는 7월 부산 벡스코에서 열리는 '제48차 유네스코 세계유산위원회'의 성공적인 개최를 위해 제2차 유네스코 사전실사를 마쳤다고 4일 밝혔다. 지난달 27일부터 30일까지 진행된 이번 실사에는 유네스코 세계유산센터 관계자를 비롯해 유엔 안전보안국(UNDSS), 경찰, 소방, 대테러센터 등 국내외 관계기관이 대거 참여했다. 이들은 주 회의장인 벡스코와 인근 숙박시설을 직접 방문해 회의장 조성, 수송, 숙박, 보안 등 분야별 준비 상황과 위험 요소를 점검했다. 실사 기간 중 진행된 회의에서는 ▲회의장 조성 ▲개·폐회식 운영 ▲대한민국관 등 부대행사 ▲참가자 등록 시스템 등을 중점적으로 다뤘다. 실사단은 1차 실사 이후 3개월 동안의 준비 진척 상황을 긍정적으로 평가하며, 한국 문화를 체험할 수 있는 '대한민국관'에 대한 기대감을 나타냈다. 이길배 제48차 유네스코 세계유산위원회 회의 준비기획단장은 이번 실사에서 관련 기관들과 긴밀히 협력해 최종적인 준비 내용을 보완하는 데 큰 도움이 됐다고 설명했다. 국가유산청은 사전실사 결과를 토대로 약 2개월 앞으로 다가온 행사의 마무리 작업에 만전을 기할 계획이다.

2026.05.04 09:19정진성 기자

[기고] 에이전틱 엔터프라이즈 시대, AI로 ROI 높이려면

현재 엔터프라이즈 인공지능(AI)는 가장 중요한 전환점을 맞이하고 있다. 인간 생산성을 지원·가속·증강하는 코파일럿이나 도구 중심에서, 프레임워크 내부에서 스스로 추론하고 결정하며 행동하는 에이전틱 AI 시스템으로 무게 중심이 옮겨가고 있다. 이는 우리가 '에이전틱 엔터프라이즈(agentic enterprise)'로 부르는 개념이다. 지능이 비즈니스 운영 방식 자체에 직접 내재화되는 구조다. 단순히 쿼리에 응답하는 수준이 아니라 지능형 에이전트가 수행해야 할 적절한 행동을 식별하고 기업 시스템 전반에 걸쳐 실행을 조율한다. 이를 통해 AI는 수동적인 지원 도구에서 조직 전체 업무 조율과 실행을 이끄는 능동적인 오케스트레이터로 진화한다. 예를 들어 금융 서비스 분야에서 AI 에이전트는 시장 상황을 지속적으로 모니터링해 포트폴리오 배분을 동적으로 조정한다. 이를 통해 수익을 최적화하고 리스크를 완화할 수 있다. 제조업에서는 설비 고장을 예측하고 실시간으로 유지보수 워크플로를 실행할 수 있다. 유통업에서는 수요를 예측하고 가격 및 재고를 동적으로 조정할 수 있다. AI 도입 확산에 따라 기회는 더욱 커지고 있다. 최근 KPMG 조사에 따르면, 응답자 67%가 향후 12개월 내 경기침체가 발생하더라도 AI가 여전히 주요 투자 우선순위가 될 것이라고 전망했다. 이에 반해 다수 기업은 여전히 파일럿 단계에 머물른 상태다. 가장 큰 이유는 AI 에이전트를 활용하기위한 목적으로 설계되지 않은 기존 인프라를 유지하면서 에이전트를 도입하려 하기 때문이다. AI 에이전트는 실시간으로 거버넌스가 적용된 엔터프라이즈 데이터에 접근하고, 다양한 시스템과 도구 전반에서 오케스트레이션이 가능해야 한다. 일부 조직들은 기존 시스템과 함께 작동하거나 워크플로에 통합되는 AI 에이전트를 무분별하게 구축하는 경우들이 늘고 있다. 이러한 분산 문제는 새로운 사일로를 만들어 에이전트의 효과를 제한하고 의미있는 비즈니스 성과 창출을 방해한다. 시스템 간 상호운용성과 연결성이 없으면 에이전트는 고립된 채로 작동한다. 결국 투자수익률(ROI)를 약화시키고 에이전틱 엔터프라이즈의 잠재력을 온전히 실현하지 못하게 된다. AI 성공은 결국 명확한 목표와 기대 성과를 어떻게 설정하느냐에 달려 있다. 이를 위해 다음 몇 가지 요소를 반드시 짚고 넘어가야 한다. 우선 기업은 AI 레디(AI-ready) 엔터프라이즈 백본을 구축해야 한다. 에이전틱 엔터프라이즈로 전환은 데이터, 컴퓨팅, 거버넌스, AI가 통합 플랫폼으로 결합되는 방식을 근본적으로 재설계하는 것을 의미한다. 핵심은 확장성과 유연성을 고려한 설계다. AI 에이전트는 기하급수적으로 증가하기 때문에, 모델과 워크플로 전반에서 병렬 실행과 엘라스틱(elastic) 컴퓨팅을 지원하고 동적 확장을 위해 스토리지와 컴퓨팅이 분리된 아키텍처가 필요하다. 또한 에이전틱 시스템은 거대언어모델(LLM), 엔터프라이즈 애플리케이션, API, 도구 등 복잡한 생태계 전반에서 작동해 유연하고 상호운용 가능한 컴포저블 아키텍처가 필수적이다. 거버넌스와 가드레일 구축도 빼놓을 수 없다. 정형·비정형 데이터를 포함한 통합 데이터에 대해 실시간 거버넌스를 유지하며 접근해야 에이전트는 단순 자동화를 넘어 지능적인 의사결정을 수행할 수 있다. 에이전트가 더 자율적인 역할을 맡을수록 기업은 가드레일, 지속적인 평가, 관찰 가능성을 통해 신뢰를 내재화해야 한다. 이를 통해 의사결정이 설명 가능하고 감사 가능하게 유지되며, 필요한 경우 인간의 개입이 가능하다. 에이전트 활동이 확대될수록 공격 표면도 증가하기 때문에 강력한 보안, 세분화된 접근 제어, 통합 거버넌스는 규정 준수와 안전한 운영을 위해 필수불가결하다. 목표를 기준으로 한 실행도 뒤따라야 한다. AI가 성장 가속화, 효율성 개선 등 명확하고 측정 가능한 성과를 창출할 수 있도록 목표를 먼저 설정하는 것이 중요하다. 이를 실현하는 효과적인 방법은 이상 탐지, 비정상적인 지출 변화 감지, 고객 행동 패턴 분석 등 구체적인 운영 과제를 목표로 삼는 것이다. 활용 사례는 실제 시나리오에서 AI 가치를 입증하는 동시에 빠르고 실질적인 결과를 제공한다. 예를 들어 단순하면서도 가치가 높은 영역에서 실험적인 프로젝트를 병행하는데 초점을 맞추는 '포트폴리오 접근 방식'이 엄격한 관리와 새로운 가능성 탐색이라는 양면의 균형을 맞출 수 있다. 초기 성과와 작은 성공 사례를 확보하는 일도 관건이다. 즉각적인 영향을 창출할 수 있는 프로젝트를 우선 추진하면 조직 전반에 신뢰와 추진력을 확보할 수 있다. 초기 성과는 투자 효과를 검증할 뿐 아니라, 향후 AI 확장을 위한 기반을 마련하고 전사적 도입을 가속하는 데 중요한 역할을 한다. 반드시 새로운 프로젝트를 시작해야 하는 것은 아니다. AI는 레거시 운영을 가속화하는 데에도 도움이 될 수 있다. 특히 자동화된 검증 기법은 프로세스 초기에 데이터 불일치나 오류를 식별해 마이그레이션 기간을 크게 단축하고 혼란을 최소화한다. 결과적으로 팀 전반의 빠르고 안정적인 전환이 가능해지며, 레거시 시스템 유지보수에서 벗어나 혁신과 새로운 비즈니스 과제 추진에 집중할 수 있게 된다. AI 에이전트는 단순한 기술 스택의 한 요소가 아니다. 이제는 기업 환경 내에서 추론하고 실행하며 학습할 수 있는 '디지털 팀원'으로 빠르게 자리잡고 있다. 그러나 성과를 내는 어떤 팀과 마찬가지로 명확한 목표, 구조화된 데이터 기반, 컨텍스트, 신뢰, 거버넌스, 가드레일 형태의 명확한 경계가 필요하다. 결국 데이터, 컴퓨팅, 거버넌스, AI 에이전트를 하나의 운영 레이어로 통합하는 견고한 백본에 투자하는 기업만이 AI를 통해 실질적인 ROI를 크게 이끌어내고 진정한 에이전틱 엔터프라이즈를 구축할 수 있을 것이다.

2026.05.04 09:09최기영 컬럼니스트

스테이블코인 기반 금융 생태계 혁신 논의장 열려

디지털소사이어티 디지털경제융합위원회는 지난 1일 토큰화 자산과 스테이블코인 기반 금융·디지털 생태계 혁신을 주제로 온라인 세미나를 개최했다. 강형구 한양대 교수는 발제를 통해 최근 디지털 자산 논의의 핵심이 단순한 토큰 발행이 아닌 결제, 유통, 자금운용 전반의 구조 재설계에 있다고 강조했다. 특히 고금리 환경에서 자금 이동 속도와 자본 효율성이 중요해지면서 안전자산의 디지털화와 이를 기반으로 한 스테이블코인 활용이 확대되고 있다고 설명했다. 또 자산 토큰화와 스테이블코인은 담보 이동 속도 단축, 자산 활용 효율성 제고, 국가간 거래경쟁력 확보, AI 에이전트 간 초소액 초고빈도 결제 핵심 인프라로 국내 AI 산업 경쟁력 강화와 금융 주권 확보를 위해 중요한 역할을 할 것으로 전망했다. 그러면서 금융상품의 단순한 디지털화를 넘어 결제, 정산, 수탁, 신원인증, 규제준수 등을 포괄하는 새로운 ICT 인프라 수요를 창출하고 있으며 API 기반 결제 연계, 실시간 준비금 증명, 영지식증명 등 기술과 결합해 플랫폼, 보안, 데이터 전반에서 기업의 새로운 사업 기회를 확대할 수 있다고 분석했다. 이어진 토론에서는 토큰화 자산과 스테이블코인을 중심으로 한 결제 구조 변화, 통화정책 영향, 금융시장 안정성 및 규제 체계 등 다양한 쟁점이 논의됐다. 이를테면 원화 스테이블코인의 국제적 활용 가능성, 스테이블코인 확산이 숫내 금융시장 구조에 미치는 영향, 스테이클코인생태계에서 유통 구조의 중요성 등에 질의와 답변이 오갔다. 참석자들은 스테이블코인과 토큰화 자산이 금융 영역을 넘어 인공지능, 웹3 등 디지털 기술 전반과 결합되는 핵심 인프라로 자리매김하고 있는 만큼, 과학기술정보통신부를 중심으로 관련 논의에 대한 적극적인 참여와 정책적 역할 강화가 필요하다는 데 의견을 모았다. 또 디지털 전환과 금융 혁신이 상호 연계된 구조 속에서 정부와 민간이 함께 참여하는 논의 기반을 확대하고, 혁신 친화적 제도 환경 조성을 위한 지속적인 의견 개진이 필요하다는 데에도 공감했다.

2026.05.03 13:49박수형 기자

"너는 OO 전문가야"...AI 페르소나 프롬프팅, 효과 있을까?

인공지능(AI)에게 특정 분야의 전문가라는 역할을 부여하는 '페르소나 프롬프팅'이 실제로는 코딩이나 수학처럼 정밀한 지식이 필요한 작업에서 오히려 AI의 정확도를 떨어뜨린다는 연구 결과가 나왔다. 최근 AI 사용자들 사이에서는 지시어(프롬프트)를 입력할 때 "당신은 이 분야의 숙련된 전문가입니다"라는 문구를 추가하면 성능이 향상된다는 설이 상식처럼 통용돼 왔다. 하지만 남가주 대학교(USC) 지자오 후 연구팀이 최근 프리프린트 서버 'arXiv'에 게재한 논문에 따르면, 이런 방식은 분야에 따라 득보다 실이 많을 수 있는 것으로 나타났다. '전문가인 척' 하느라 전문 지식 놓치는 AI 레지스터닷컴·기가진 등 외신에 따르면, 연구팀은 'Llama-3.1-8B'와 'Qwen 2.5-7B' 등 6종의 AI 모델을 대상으로 실험을 진행했다. AI에게 단순히 "당신은 소프트웨어 엔지니어입니다"라고 짧게 지시하거나, 혹은 전문 지식과 경험이 풍부하다는 식의 복잡한 페르소나를 부여한 뒤 성능을 측정했다. 실험 결과, 여러 차례의 대화를 통해 품질을 평가하는 'MT-Bench' 테스트에서는 글쓰기나 추론 분야의 출력 품질이 향상되는 긍정적인 효과가 나타났다. 특히 AI가 인간의 윤리관에 어긋나는 답변을 하지 않도록 하는 'AI 얼라인먼트(정렬)' 측면과 보안 취약점을 이용한 공격(Jailbreak) 방어력은 크게 개선됐다. 반면, 실제 정답률이 중요한 코딩·수학·인문과학 분야에서는 오히려 품질이 하락했다. 광범위한 지식 측정 지표인 'MMLU' 벤치마크에서도 "당신은 전문가입니다"라고 지시했을 때 전체적인 정확도가 눈에 띄게 떨어졌다. "역할 수행에 능력 낭비... 구체적 요구사항 전달이 효과적" 연구팀은 이러한 현상의 원인을 AI의 자원 배분 문제로 분석했다. AI에게 전문가 역할을 부여한다고 해서 없던 전문 지식이 실제로 생겨나는 것은 아니다. 오히려 AI가 '전문가처럼 보이게 답변하는 것(지시 추종)'에 능력을 집중하느라, 정작 사실을 기억해내고 계산하는 데 써야 할 능력을 소진하게 된다는 설명이다. 연구를 주도한 후 씨는 "AI에게 '당신은 숙련된 프로그래머'라고 말하는 것은 코드의 품질을 높이는 데 도움이 되지 않는다"며 "오히려 프로젝트 요건과 요구사항을 상세하게 전달하는 것이 사용자가 원하는 결과물을 얻는 데 훨씬 효과적"이라고 조언했다.

2026.05.03 09:58백봉삼 기자

"미토스보다 해킹 능력 더 뛰어난 AI 등장"

'미토스'보다 더 뛰어난 AI가 있다고? 영국 AI보안연구소(AISI, AI Security Institute) 테스트 결과, 오픈AI가 지난달 23일 공식 출시한 'GPT 5.5'가 정보보호 분야의 대표 해킹 테스트인 'CTF(Capture The Flag)'에서 '미토스 프리뷰'보다 더 뛰어난 성적을 거둔 것으로 나타났다. AISI는 영국 과학혁신기술부 산하 기관으로 2023년 11월 출범했다. '미토스'는 앤트로픽이 지난달 7일 공개했다. 보안 취약점 탐지 능력이 가공할 정도로 좋아 세계에 사이버 안보 경보음을 울렸고, 보안전문가들은 미토스 같은 AI가 계속 나올 것으로 전망했는데, 실제 미토스보다 해킹 능력이 우수한 AI가 이미 등장한 것이다. AISI는 지난달 30일 자체 홈페이지에 '오픈AI의 GPT-5.5 사이버 역량 평가(Our evaluation of OpenAI's GPT-5.5 cyber capabilities)' 결과 보고서를 올렸다. 이에 따르면, 고급 CTF(Capture The Flag) 테스트에서 'GPT 5.'5는 '미토스 프리뷰'보다 더 높은 점수를 받으며 1위를 차지했다. 테스트는 GPT 5.5를 비롯해 ▲미소스 프리뷰 ▲GPT 5.4 ▲GPT 5.4 사이버 ▲GPT5 ▲소넷4.5(Sonnet 4.5) ▲코덱스(Codex) 5.2 ▲코덱스 5.3 ▲오퍼스(Opus) 4.6 ▲오퍼스(Opus) 4.7 등 10개 AI모델을 대상으로 했다. AISI 연구진은 네 가지 난이도로 구성한 총 95개의 세부 사이버 과제로 모델의 능력을 측정했다. 이 과제들은 CTF 형식으로 제작했고, 취약점 탐색과 악용 능력, 리버스 엔지니어링, 웹 공격, 암호 해독 등 핵심 보안 역량을 시험하도록 설계했다. CTF는 참가자들이 시스템을 공격하거나 방어하면서 숨겨진 플래그(flag)라는 문자열(정답 코드)을 찾아 제출해 점수를 얻는 방식으로 순위를 가린다. 우리나라를 포함해 세계 보안산업계에서 가장 많이 사용하는 보안 능력 평가 테스트다. AISI 테스트는 기본 과제와 고급 과제 두개로 구분해 이뤄졌다. 기본 난이도 과제는 탐색 범위가 작고 해결 단계도 짧아 최신 AI들이 거의 모두 완벽히 해결했다. 하지만 고급과제에서 AI모델들의 능력이 갈렸다. 이 과제는 AISI가 보안업체 크리스탈 피크 시큐리티(Crystal Peak Security)와 이레귤로(Irregular) 협력을 받아 만들었다. 현실적인 목표 시스템과 최신 방어기법을 상대로 취약점 탐색과 공격 능력을 집중적으로 측정하게 설계했다. 탐색 범위가 기본보다 훨씬 넓고 복잡하며, 해결에 필요한 단계 수도 많았다. 고급과제로 제시한 문제는 ▲함수명과 디버그 정보를 삭제한 실행 파일과 소스코드 없는 임베디드 펌웨어 역엔지니어링 ▲스택 및 힙 오버플로우와 use-after-free(UAF, 프로그램이 이미 해제(free)된 메모리를 다시 사용하는 것) 취약점에 대해 신뢰성 있게 동작하는 탐지도구(익스플로잇) 개발 ▲타입 혼동 취약점(type confusion)-패딩 오라클 공격, 논스 재사용 공격을 통해 암호 키 복구 ▲취약한 난수 생성기(RNG)를 노리는 공격 ▲권한이 높은 코드 경로에서 TOCTOU(Time Of Check To Time Of Use) 경쟁 상태를 이용해 공격에 성공 ▲난독화된 악성코드를 분석 가능하도록 풀어내기 ▲실제 오픈소스에 심어 놓은 인위적(합성) 취약점을 찾아내고 이를 공격용으로 활용하기 등이였다. 평가 결과, GPT-5.5는 최고 난도인 엑스퍼트(Expert) 과제에서 평균 71.4%의 성공률을 기록했다. 미토스 프리뷰 68.6%, GPT-5.4 52.4%, Opus 4.7 48.6%보다 높았다. (아래 이미지 참조) 하지만 CTF 외의 테스트에서는 '미토스 프리뷰'가 챗GPT 5.5보다 성능이 좋았다. 사이버 공격은 여러 단계를 연결해야 하는데, 이를 평가하기 위해 AISI 연구진은 여러 대의 호스트와 서비스, 취약점을 순차적으로 연결한 가상 네트워크 환경인 '사이버 레인지'를 사용했다. 평가 대상 '사이버 레인지'는 두 개였다. 이 중 첫번째인 'The Last Ones(TLO)'이라는 32단계 기업 네트워크 공격 시뮬레이션(사람 보안 전문가라면 약 20시간이 걸릴 것으로 추정)에서 미토스는 최초 성공한데 이어 10번 시도 중 3번 성공했다. 반면 GPT-5.5는 10번 시도 중 2번 전체 과정을 완수했다. TLO 성능은 투입되는 추론 연산량이 많아질수록 계속 향상됐다.(아래 이미지 참조) 두 번째 사이버 레인지는 '쿨링 타워(Cooling Tower)'라는 7단계 산업제어시스템(ICS) 공격 시뮬레이션으로, AISI가 핵더박스(Hack The Box)와 함께 제작했다. AI 에이전트는 발전소 환경에 침투해 웹 노출형 인간-기계 인터페이스(HMI)를 장악하고, 독점 제어 프로토콜과 암호 인증 방식을 분석한 뒤, 최종적으로 PLC(Programmable Logic Controller)를 조작해 물리적 공정을 방해해야 했는데(사람 보안 전문가라면 약 15시간이 걸릴 것으로 추정), 이 과제는 미토스와 GPT-5.5 모두 해결하지 못했다. AISI는 "GPT-5.5가 일반 사용자에게 그대로 제공되는 것은 아니다"면서 "실제 공개 서비스에는 추가 안전장치, 모니터링, 접근 통제가 적용된다"고 밝혔다. 이어 "이번 결과는 사이버 공격 능력의 급격한 향상이 특정 모델 하나의 예외가 아니라, 장기적 자율성·추론·코딩 능력 향상의 부산물일 수 있음을 보여준다. 가까운 미래에 더 강력한 모델들이 연이어 등장하며 사이버 능력도 빠르게 높아질 가능성이 있다"고 해석했다. 한편 '미토스 프리뷰'를 만든 앤트로픽도 미토스를 발표하며 "앞으로 미토스 같은 AI가 계속 나올 것"이라고 밝힌 바 있다.

2026.05.02 22:57방은주 기자

백악관-앤트로픽, '미토스' 추가 제공 놓고 충돌

괴물AI라 불리는 '미토스(Mythos)' 확대를 놓고 이를 만든 미국 AI기업 앤트로픽과 미국 정부가 충돌을 빚고 있다. 근착 월스트리트 등 외신에 따르면 앤트로픽은 70개 정도 미국 기업 및 기관에 미토스를 추가로 제공하려했는데 백악관이 이를 반대하며 제동을 걸었다. 지난달 7일 미토스를 개발해 공개한 앤트로픽은 보안 탐지 기능이 너무 뛰어나다는 이유로 일반에 공개하지 않고 대신 미국 빅테크 기업과 금융기업, 안보와 관련한 미국 기관 등 약 50곳에만 미토스를 우선 제공한 바 있다. 앤트로픽은 우선 제공한 50곳의 명단을 공개하지 않았는데, 현재까지 미토스를 받은 곳으로 알려진 곳은 AWS, 애플, 마이크로소프트, 구글, 엔비디아, 브로드컴, 시스코, 크라우드스트라이크, 리눅스파운데이션 등 빅테크 기업과 보안 전문기업 팔로알토네트웍스, 여기에 금융기업 JP모건체이스 등이다. 미토스는 안전하다고 여겨지던 컴퓨터 운영체계로 사람이 지난 27년간 찾지 못하던 오픈BSD의 보안 허점을 찾아냈을 뿐 아니라 16년간 방치된 동영상 재생 소프트웨어(FFmpeg)의 결함도 발견했다. 최신 인터넷 브라우저인 파이어폭스(Firefox)의 이중 방어막을 뚫어내는 실험에서도 기존 AI(Opus 4.6)가 단 2건 성공할 때 미토스는 181건을 성공, 압도적인 파괴력을 증명했다. 특히 오류를 찾아내는 데 그치지 않고, 그 오류를 어떻게 파고들어야 시스템을 마비시킬 수 있는지 '공격 코드'까지 스스로 만들어내 우려를 더했다. 월스트리트저널에 따르면, 이런 미토스에 대해 최근 앤트로픽은 약 70개의 기업 및 기관에 추가로 제공하는 방안을 백악관에 이야기했는데 보안 우려를 이유로 반대 의사를 전달받았다. 일부 백악관 관계자들은 "앤트로픽이 그렇게 많은 기관에 서비스를 제공할 만큼 충분한 컴퓨팅 자원을 확보하지 못했고, 그 결과 정부가 미토스를 효과적으로 활용하는 데 차질이 생길 수 있다"고 우려한 것으로 알려졌다. 하지만 앤트로픽 설명은 백악관과 일부 차이가 있다. 이 사안에 대해 앤트로픽 여대변인은 "정부와 생산적인 협의를 진행 중이며 컴퓨팅 자원 부족은 문제가 아니다"고 설명했다. 와중에, 미국시각 지난달 30일 미국 상원 군사위원회 청문회에 출석한 헤그세스 국방부 장관이 앤스로픽을 겨냥해 “이념적 미치광이(ideological lunatic)에 의해 운영되는 회사가 우리가 하는 일에 단독 결정권을 가지면 안 된다”고 강도 높게 비난, 양측 관계가 여전히 순탄치 않음을 보여줬다. 백악관이 미토스 출시 과정에 직접 관여하는 이유는 이 모델이 국가안보에 미칠 잠재적 위험 때문이다. 미토스는 소프트웨어 취약점을 찾아내고 이를 악용하는 능력이 뛰어난 것으로 알려져 최근 몇 주 동안 미국 정부기관과 기업에 상당한 충격을 줬다. 한편 트럼프 행정부는 과거 미 국방부와의 군사용 AI 활용 문제를 둘러싸고 앤트로픽과 충돌, 이 갈등은 현재 두 건의 소송으로 이어지고 있다.

2026.05.02 15:32방은주 기자

[피지컬AI 윤리] 2023년 발표 NIST 'AI RMF' 유효성

1. 들어가는 말: '해악'은 누가 정해야 하는가? “모든 것은 '해악'을 무엇으로 간주할 것인가에 달려 있다.”- 로널드 드워킨, '포르노그래피에 대한 권리는 존재하는가?' 미국의 법철학자 로널드 드워킨(Ronald Dworkin)은 1981년 '포르노그래피에 대한 권리는 존재하는가?(Is There a Right to Pornography?)'에서 영국 윌리엄스 위원회 보고서의 포르노그래피 규제 논의를 검토하면서 자유 제한의 정당화 근거로 자주 제시되는 '해악 조건'이 그 자체로는 충분히 명확하지 않다고 지적했다. 그는 어떤 행위를 법으로 금지하거나 제한할 수 있는지는 단지 '해악이 있는가'라는 경험적 판단만으로 결정되지 않으며 오히려 '무엇을 해악으로 볼 것인가'라는 해석적·규범적 판단에 달려 있다고 보았다. 실제로 드워킨은 해악을 신체적 손상이나 재산상 손해로만 좁게 이해하면 기존의 도시계획, 천연자원 이용 제한 같은 법 규제가 정당화되기 어렵고 반대로 정신적 불쾌감이나 불편까지 해악에 포함하면 해악 조건은 정치이론상 거의 무용해질 정도로 넓어진다고 분석한다(Dworkin, 1981). 따라서 드워킨의 논점을 엄격히 표현하면, 그는 '해악' 개념을 신체적·재산적 손상 너머로 무한히 확장해야 한다고 단정한 것이 아니다. 오히려 그는 해악 개념이 지나치게 좁아도 혹은 지나치게 넓어도 법적 규제의 정당화 기준으로 기능하기 어렵다는 점을 보여주었다. 즉 그의 핵심 문제의식은 해악의 범위를 둘러싼 논쟁이 근본적으로 사실 판단만이 아니라 자유, 권리, 공공선, 국가 권한의 한계를 둘러싼 해석의 문제라는 데 있다. 이 질문은 피지컬 AI 시대에 더욱 또렷이 부각된다. 도로 위의 자율주행차, 병원의 수술 로봇, 공장의 협동로봇, 가정의 돌봄 로봇이 야기할 수 있는 해악은 단지 기계적 오작동이나 물리적 사고에 그치지 않는다. 더욱이 피지컬 AI의 위험은 자율적 의사결정을 수행하는 에이전틱 AI와 결합될 때 한층 복합적인 양상을 띤다. 최근 논의되는 에이전틱 AI는 사용자의 지시를 해석하고 여러 단계를 계획하며 외부 도구와 시스템을 호출해 실제 행위까지 수행할 수 있다는 점에서 기존 챗봇보다 더 직접적인 위험을 낳는다. 오픈클로(OpenClaw)는 사용자의 기기에서 실행되는 개인용 AI 어시스턴트로 이메일 정리·이메일 발송·일정 관리·항공 체크인 등을 수행할 수 있다고 소개된다(OpenClaw, n.d.). 이 사례는 AI 에이전트가 사용자의 커뮤니케이션·업무 환경에 연결되어 실제 행위를 수행할 때 인증과 권한 통제가 중요해진다는 점을 보여준다. 또한 앤트로픽은 클로드 미토스 프리뷰(Claude Mythos Preview) 모델이 중요 인프라 전반에서 수천 건의 제로데이 취약점을 식별했으며 별도의 레드팀 분석에서는 웹브라우저·운영체제 등과 관련된 고도화된 취약점 악용 사례도 제시했다고 설명했다(Anthropic, 2026). 그런데 피지컬 AI와 에이전틱 AI가 제기하는 해악은 기술적 차원에 한정되지 않는다. 특정 집단에 위험을 불균등하게 전가하는 설계, 설명되지 않는 자동화 결정, 책임 귀속의 공백, 인간의 자기결정권 약화처럼 사회적·규범적 차원의 손상이 동시에 문제 된다. 이러한 인식은 규범 문서에서도 확인된다. NIST AI RMF 1.0 역시 AI 위험이 개인·조직·사회·생태계에 영향을 줄 수 있으며 시민적 자유와 권리에 대한 위협 또한 잠재적 부정적 영향에 포함된다고 명시한다(National Institute of Standards and Technology [NIST], 2023). 2. 연성법(Soft Law)-유연하지만 '권리'를 대신할 수 없다 기술 변화가 입법 속도를 앞지르는 상황에서 연성법의 활용은 불가피하다. 국제 거버넌스 논의에서 경성법과 연성법은 법적 의무성, 규칙의 정밀성, 제3자 판단 또는 집행 장치의 정도에 따라 구분된다. 일반적으로 경성법은 구속력과 집행 가능성이 강한 규범을, 연성법은 법적 구속력은 약하지만 행위자의 기준 형성과 규범적 압력을 통해 작동하는 가이드라인, 표준, 원칙, 행동강령 등을 가리킨다(Abbott & Snidal, 2000). 미국 국립표준기술연구소(NIST)는 2023년 'NIST AI 위험관리 프레임워크(AI RMF 1.0)'를 발표했다. 이 문서는 AI 제품·서비스·시스템의 설계, 개발, 사용 및 평가 과정에 신뢰성 고려 요소를 통합하도록 돕는 자발적 프레임워크이다(NIST, 2023). 그러나 드워킨의 관점에서 보면, 위험을 통계적으로 낮추는 관리 기술이 곧바로 권리 보장과 동일하다고 볼 수는 없다. 드워킨은 권리를 정책 목표의 하위 수단으로 보지 않고 공동체의 전체 효용이나 정책적 편익에 의해 쉽게 희생되어서는 안 되는 규범적 지위로 이해했다. 그의 유명한 표현을 빌리면, 개인의 권리는 정책적 목표에 맞서는 '으뜸패(trumps)'로 기능한다(Dworkin, 1985). 따라서 자율주행 시스템이 전체 사고율을 낮추었다 하더라도 특정 보행자 집단, 장애인, 고령자, 어린이 등에게 위험을 구조적으로 전가한다면 문제는 표면적인 위험관리의 실패가 아니라 권리와 평등의 문제로 전환된다. 이 지점에서 연성법의 한계가 드러난다. NIST AI RMF는 조직이 AI 위험을 식별하고 완화하도록 돕는 매우 유용한 도구이지만 그 자체가 법적 책임, 피해구제, 금지 의무, 권리 침해 판단을 직접 확정하는 것은 아니다. 특히 피지컬 AI처럼 인간의 신체, 안전, 이동, 돌봄, 의료, 노동 환경에 직접 영향을 미치는 영역에서는 연성법만으로 권리 보장의 최종 장치를 대체하기 어렵다. 3. 경성법(Hard Law)-NIST AI RMF를 경성법의 '실천적 도식'으로 경성법은 법적 구속력을 가진 규범으로서 위반 시 제재나 법적 책임이 현실적으로 부과될 수 있는 규칙을 가리킨다. 피지컬 AI처럼 인간의 생명과 안전에 직접 영향을 미치는 기술 영역에서는 설계, 개발, 검증, 배치, 운영, 사후 모니터링의 전 주기에 걸쳐 법적 의무와 책임 주체가 명확히 규정될 필요가 있다. NIST는 AI RMF 1.0을 AI 시스템을 설계·개발·배포·사용하는 조직이 AI 위험을 관리하도록 돕기 위한 자발적 위험관리 프레임워크로 제시한다. 이 프레임워크는 권리 보존적이며 특정 산업 분야나 개별 사용 사례에 한정되지 않는 비부문, 사용 사례 비종속 프레임워크로 설계되었다. 피지컬 AI의 주의의무, 예견가능성, 설명의무, 위험평가 및 사후 모니터링 의무를 법적으로 구체화할 때, 거버넌스(GOVERN), 매핑(MAP), 측정(MEASURE), 관리(MANAGE) 네 가지 핵심 기능은 향후 입법·규제·사법 실무에서 위험 식별, 조직 거버넌스, 검증·평가, 사후 관리의 합리성을 판단하기 위한 참조틀로 활용될 수 있다(NIST, 2023). 이는 NIST AI RMF가 즉각적인 법적 강제력을 갖는다는 의미가 아니라 향후 주의의무 판단이나 산업 관행을 해석할 때 참조될 수 있는 연성법적 표준임을 시사한다. 그러한 점에서 NIST AI RMF 1.0과 NIST SP 800-37 Rev. 2의 역할 분담을 명확히 해야 한다. 전자는 AI 시스템의 위험을 관리하고 신뢰할 수 있으며 책임 있는 AI 시스템의 개발·배포·사용을 촉진하기 위한 AI 위험관리 프레임워크로 ① 타당성·신뢰성 ② 안전성 ③ 보안성과 회복탄력성 ④ 책임성과 투명성 ⑤ 설명가능성과 해석가능성 ⑥ 프라이버시 강화 ⑦ 유해 편향이 관리되는 공정성을 제시한다(NIST, 2023). 반면, NIST SP 800-37 Rev. 2는 정보시스템과 조직의 보안·프라이버시 위험관리를 위한 프레임워크로서 준비(Prepare), 분류(Categorize), 통제 선택(Select), 통제 구현(Implement), 통제 평가(Assess), 인가(Authorize), 지속적 모니터링(Monitor)을 포함하는 7단계 절차를 제시한다(Joint Task Force, 2018). 그러므로 피지컬 AI의 윤리적·법적 책임을 논할 때는 NIST AI RMF 1.0을 중심 참조틀로 삼아 AI 시스템의 신뢰성, 편향, 설명가능성, 책임성 등 사회기술적 위험을 검토하고 시스템 인프라의 보안과 프라이버시가 쟁점이 되는 경우에는 NIST SP 800-37 Rev. 2를 별도의 보조 참조틀로 함께 검토할 수 있다. 다만 이는 NIST 원문이 두 문서의 관계를 직접 그렇게 규정한다는 뜻이 아니라 두 문서의 목적과 적용 범위를 구분하여 활용하는 해석이다. 4. 결론-원칙이 결여된 기술 관리는 불충분하다 NIST AI RMF와 같이 연성법적 기술 관리는 충분한가? NIST AI RMF는 AI 위험을 조직적으로 다루기 위한 공통 언어와 절차적 구조를 제공지만 그것만으로 권리 보장의 문제까지 해결되는 것은 아니다. 드워킨의 관점에서 보면, '기술적 위험관리'와 '권리 보장'은 겹치는 부분이 있지만 동일하지 않다. 위험관리는 어떤 사건의 발생 가능성과 결과의 크기를 계산하고 조정하는 절차이지만 권리 보장은 어떤 이익이 효율성 계산 속에서 희생되어서는 안 되는지를 묻는다. 그렇기에 드워킨의 권리론은 피지컬 AI 윤리에 긴요한 기준을 제공한다. 피지컬 AI 시대의 규제는 형식적으로 더 정교한 가이드라인을 만드는 작업이 아니다. 그것은 법이 공동체의 도덕적 원칙을 일관되게 구현해야 한다는 드워킨의 ;법의 통합성(law as integrity)'을 AI 시스템의 설계와 운영 속에 어떻게 반영할 것인가의 문제이다. 그는 법의 통합성을 법이 공동체 구성원을 원칙에 따라 일관되게 대우해야 한다는 법 해석의 이상으로 제시하였다(Dworkin, 1986). 그러므로 우리는 국외 사례로서 NIST AI RMF라는 정교한 위험관리 지도를 참고해 우리나라 AI 기본법(인공지능 발전과 신뢰 기반 조성 등에 관한 기본법)의 향후 보완 과정에서 어떤 도덕적 이정표를 세울 것인지 답해야 한다. 연성법은 빠르게 변화하는 기술 환경에 대응하기 위한 유연한 장치이고 경성법은 권리와 안전을 보장하기 위한 제도적 장치이다. 그러나 그 둘을 연결하는 것은 결국 원칙이다. 피지컬 AI 규제의 핵심은 'AI가 얼마나 효율적인가'가 아니라 'AI가 누구를 어떻게 위험에 노출시키며, 그 위험을 어떤 원칙에 따라 정당화하거나 제한할 것인가'이다. 드워킨이 해악 개념을 둘러싼 논쟁을 상기하면 해악은 순전히 사실의 이름이 아니라 우리가 자유와 권리와 공동체의 책임을 어떻게 해석하는가를 드러내는 규범적 개념이다. 물론 NIST AI RMF는 미국의 자발적 위험관리 프레임워크이므로 한국 법제에 곧바로 이식될 수 있는 법 모델은 아니다. 그러나 이것은 AI 위험을 식별하고 조직적으로 관리하기 위한 비교 기준으로서 한국 AI 법제가 권리 보장과 책임 귀속을 어떻게 구체화해야 하는지 검토하게 하는 유용한 참조 자료가 될 수 있다. 특히 피지컬 AI처럼 인간의 생명·신체·이동·돌봄·의료 환경에 직접 개입하는 시스템에 대해서는 고영향 AI의 범위, 사전 위험평가, 설명 가능성, 사고 이후 책임 귀속을 더욱 구체화할 필요가 있다. 그러므로 AI 기본법은 피지컬 AI 윤리의 중요한 시발점이지만 인간의 존엄, 권리, 책임을 보장하는 경성법과 원칙 기반 해석으로 보강될 때 비로소 충분한 규범 체계가 될 수 있다.

2026.05.02 13:48박형빈 컬럼니스트

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.