• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

하이크비전, 2026년 사이버보안 백서 발간

AIoT 제품 및 솔루션 공급업체 하이크비전(Hikvision)이 AI 기반 사물인터넷(AIoT) 산업에서 부상하는 디지털 보안 과제에 대응하기 위해 설계한 고급 보안 프레임워크를 소개하는 '2026년 사이버보안 백서(아래 이미지)'를 발표했다. 백서에서 하이크비전은 자사 보안 전략 핵심으로 자체 마련한 개발 성숙도 모델 'HSDMM(Hikvision Security Development Maturity Model)'을 제시했다. HSDMM은 제품 개발 전 과정에서 이뤄지는 보안 활동을 정량화하고 표준화하기 위해 설계한 프레임워크다. 체계적인 조직 거버넌스, 명확한 관리 프로세스, 강력한 기술적 보호 조치를 하나로 통합, 제시했다. 백서는 보안 거버넌스, 보안 프로세스, 보안 기술이라는 세 가지 관점에서 HSDMM을 심층적으로 다뤘다. 하이크비전은 이 모델의 체계적인 적용을 통해 제품의 기밀성·무결성·가용성을 높이고, 글로벌 IoT 환경에 적합한 신뢰 기반을 구축해 나가고 있다고 설명했다. 백서는 또 기술 고도화에 따라 증가하는 데이터 보안, 개인정보보호, AI 관련 위협을 체계적으로 관리하기 위한 하이크비전의 실천 방안도 소개했다. 하이크비전은 글로벌 디지털 신뢰 확보를 위해 국제 모범 사례를 적극 수용하고 국제 표준에 부합하는 운영 체계를 갖춰가고 있다. 최근 수년간 제품 보안 및 취약점 관리 분야에서 다수의 ISO/IEC 인증을 취득했다. ETSI EN 303645 및 NIST CSF 2.0 준수 체계도 구축했다. 이는 제품 전체 수명 주기에 걸친 보안에 대한 하이크비전의 지속적인 투자와 의지를 보여준다. 하이크비전 최고 보안 책임자(CSO)는 "보안은 모든 스마트 기술의 근간"이라며 "이번 백서를 통해 실질적인 인사이트를 나누고 파트너들과 협력함으로써, 안전하고 회복력 있는 산업 생태계를 함께 만들어 가기를 기대한다"고 밝혔다. 타이(Tai) 하이크비전 코리아 지사장은 "앞으로도 하이크비전은 기술 연구와 거버넌스를 유기적으로 결합해, 각 산업 분야의 디지털 혁신을 뒷받침하는 신뢰할 수 있는 AIoT 제품과 솔루션을 제공하기 위해 최선을 다하겠다"고 전했다

2026.06.23 09:07방은주 기자

오픈베이스 "인프라에서 보안까지"…하이브리드 AI 전략 제시

기업이 실무에 인공지능(AI)를 도입할 때 겪는 인프라 구축과 보안 문제를 한자리에서 해결하는 로드맵이 공개됐다. 오픈베이스(대표 황철이)는 양재 엘타워에서 고객사를 대상으로 '오픈베이스 AI 디스커버리' 세미나를 개최했다고 23일 밝혔다. 이번 세미나는 기업이 AI를 도입할 때 직면하는 인프라 구축과 데이터 보호, 전방위적 보안 문제를 해결하기 위한 로드맵을 공유하고자 마련됐다. 황철이 오픈베이스 대표는 유연한 인프라와 강력한 보안을 기반으로 한 지속 가능한 성장 지향점을 밝혔다. 이어 백기욱 오픈베이스 상무가 기조연설을 맡아 'AI 에브리웨어: 하이브리드 인프라와 보안 통합 전략'을 주제로 핵심 전략을 제시했다. 본 세션에는 브로드컴, 빔, 지스케일러, 일루미오 등 글로벌 파트너사들이 참여해 심도 있는 인사이트를 공유했다. 임관수 브로드컴 전무는 브로드컴의 프라이빗 클라우드 솔루션 'VCF'를 통한 비용 혁신과 효율적인 인프라 구축 방안을 발표했다. 성광일 빔 이사는 AI 시대의 강력한 데이터 백업 및 복구 전략을 소개했다. 김현규 지스케일러 부장은 하이브리드 환경에서 완벽한 제로 트러스트 보안 체계를 완성하는 실무 전략을 전했다. 부성현 일루미오 상무는 마이크로세그멘테이션 통찰력을 통한 실질적인 보안 방안을 공유해 참석자들의 높은 호응을 얻었다. 오픈베이스는 이번 세미나를 기점으로 글로벌 파트너사들과의 협력을 더욱 공고히 한다. 최근 기업이 고심하는 보안 강화 및 랜섬웨어 대응 분야에 맞춰 디지털사업부문의 보안 포트폴리오를 한층 강화할 계획이다. 오픈베이스 관계자는 "온프레미스와 클라우드를 아우르는 통합 인프라 역량을 기반으로 기업들이 AI 도입 과정에서 겪는 복잡성을 해소하겠다"며 "앞으로도 기술적 이정표를 제시하는 디지털 플랫폼 파트너로서 고객들과 함께하겠다"고 말했다.

2026.06.23 08:50남혁우 기자

"쉐도 IT 실시간 탐지"...피앤피시큐어, 'DB세이퍼 쉐도 컨트롤' 출시

통합 접근제어 및 계정관리 솔루션(Unified-IAM) 기반 보안 전문 기업 피앤피시큐어(대표 박천오)가 차세대 보안 플랫폼 'DB세이퍼 쉐도우 컨트롤(DBSAFER Shadow Control)'을 출시했다. 온프레미스와 클라우드(IaaS/PaaS) 하이브리드 환경 전반의 인프라와 데이터에 존재하는 공격 표면을 통합적으로 식별·분석하고, 실시간 통제까지 연결해주는 제품이다. 최근 클라우드 도입 가속화로 관리자가 인지하지 못하는 자산과 비인가 서비스인 'Shadow IT'가 폭증, 사이버 침해 사고의 주요 진입점이 되고 있다. 22일 회사에 따르면, 피앤피시큐어는 외부 노출 자산만 식별해 내부 인프라와 데이터 영역의 우회 접속이나 미관리 자산을 사각지대로 남겨두던 기존 ASM 솔루션의 한계를 극복, 기업 내부 전체의 핵심 가시성을 확보하는 '내부 공격 표면 관리(Internal ASM)' 시장을 개척하기 위해 이번 신제품을 선보였다고 설명했다. 'DBSAFER Shadow Control'은 조직 내부의 공격 표면을 인프라 가시성과 데이터 가시성이라는 두 개의 핵심 축으로 나눠 정적 스캔과 런타임 탐지 기술을 공통 적용한다. '인프라 영역'은 차세대 'Internal ASM(내부 공격 표면 관리)' 솔루션으로 포지셔닝, 지정 대역 패킷 전송을 통해 SSH, RDP, DBMS, HTTPS 등 주요 프로토콜의 활성화 여부를 전수 조사하는 네트워크 디스커버리와 단말 간 실시간 접속 행위를 감지하는 엔드포인트 디스커버리 기술을 융합했다. 이를 통해 미등록 자산과 취약 포트, 실시간 우회 접속 경로를 색출해 해커의 측면 이동(Lateral Movement) 통로를 사전에 차단한다고 설명했다. 또 '데이터 영역'은 고도화된 'DSPM(데이터 보안 태세 관리)' 솔루션으로서 DBMS 내 민감정보의 위치를 파악하는 정적 분석 뿐 아니라, 실제 쿼리(Query) 실행 결과를 기반으로 실시간 민감정보를 탐지하고 구조 변경 환경에서도 가시성을 유지하는 런타임 디스커버리 엔진을 결합했다. 정기 스캔 주기 사이에 발생하는 보안 공백(Time Gap Risk)을 완벽히 해결하며 강력한 DSPM 가치를 체현했다고 덧붙였다. 회사는 "이번 플랫폼의 가장 강력한 차별점은 단순히 위협 발견 단계에 머무르지 않고, 분석과 실제 통제까지 하나의 플랫폼 안에서 단일 체계로 완성한다는 점"이라고 강조했다. 시스템이 식별한 수많은 노출 요소의 노출도, 민감도, 사용 행위를 종합적으로 평가해 위험도 스코어링 기반의 우선순위(Risk Prioritization)를 자동으로 도출한다. 보안 관리자는 조직의 한정된 리소스 내에서 가장 시급하고 치명적인 위험 요소부터 효율적으로 대응할 수 있는 명확한 가이드를 확보하게 된다. 특히 분석이 완료된 위협 자산은 별도의 수동 정책 등록 없이 'DBSAFER'의 보호 자산으로 즉시 자동 등록, 보안 공백을 최소화한다. 이렇게 자동 편입된 보호 자산은 DBSAFER의 DB접근제어(DAC) 및 시스템접근제어(SAC) 기능을 통한 등급별 정책 기반 실시간 차단 및 제어가 즉각 집행되며, 감사 로그 및 세션 재현을 통한 사용자 행위 이력 확인까지 일원화된 통합 대응 체계 안에서 안전히 수행된다고 밝혔다. 'DBSAFER Shadow Control'은 국가 사이버보안 기본지침(N²SF), 제로트러스트 가이드라인 2.0, 금융보안 수준진단 등 국내외 주요 컴플라이언스를 완벽히 충족한다고 회사는 밝혔다. 이를 통해 공공·금융·제조 등 각 산업군이 직면한 핵심 쉐도우(Shadow) IT 보안 과제를 효과적으로 해결한다. 피앤피시큐어는 이번 출시를 계기로 인프라 중심의 Internal ASM과 데이터 중심의 DSPM 시장을 동시에 석권, 하이브리드 클라우드 보안의 새로운 표준을 주도한다는 방침이다. 박천오 피앤피시큐어 대표는 “인프라를 겨냥한 Internal ASM과 데이터를 위한 DSPM을 유기적으로 결합해야만 진정한 제로 트러스트가 완성된다”면서 “발견부터 분석, 자동 통제 연계로 이어지는 원스톱 프로세스를 통해 기업의 보안 사각지대를 완벽히 해소하겠다”고 강조했다. 한편 피앤피시큐어는 통합 접근제어 및 계정관리 솔루션인 Unified-IAM 기반의 보안 전문 기업이다. 주요 시스템 접근 과정에서 발생하는 계정, 권한, 접속, 작업 이력을 통합적으로 관리할 수 있게 지원한다. 기업의 내부통제 강화와 보안 운영 효율화를 지원한다. 빠르게 변화하는 IT 환경 속에서 고객이 보다 안전하고 신뢰할 수 있는 보안 환경을 구축할 수 있도록 지속적으로 연구하고 혁신적인 기술을 개발하고 있다. 제로 트러스트, N2SF 등 국내외 보안 요구사항과 컴플라이언스에 효과적으로 대응, 지속 가능한 보안 체계 실현을 지원한다.

2026.06.22 22:03방은주 기자

ETRI, 양자내성암호 기반 공동인증서 검증도구 개발

국내 연구진이 미래 양자컴퓨터 시대에 대비한 차세대 공동인증서 체계를 미리 시험하고 검증할 수 있는 핵심 기술을 개발했다. 한국전자통신연구원(ETRI)은 기존 공개키 기반 인증서는 물론, 양자내성암호(PQC, Post-Quantum Cryptography) 인증서와 하이브리드 인증서의 구조를 원스톱으로 생성·분석·검증할 수 있는 통합 연구 플랫폼 '퀀텀PKI 스튜디오(QuantumPKI Studio)'를 개발했다고 22일 밝혔다. 최근 양자컴퓨팅 기술이 빠르게 발전하면서, 인터넷 보안, 금융과 공공서비스 등 일상 전반에 쓰이는 기존 공개키 암호체계가 미래 양자컴퓨터 환경에서 위협받을 수 있다는 우려가 커지고 있다. 이에 따라 미국 국립표준기술연구소(NIST)를 비롯한 국제사회는 양자컴퓨터로도 해독하기 어려운 '양자내성암호' 표준화를 서두르고 있으며, 국내에서도 한국형 양자내성암호(KPQC) 개발과 실증 연구가 활발히 추진 중이다. 문제는 공동인증서 기반의 공개키 인프라(PKI) 환경에서는 단순히 암호 알고리즘만 바꾼다고 해결되지 않는다는 점이다. 인증서 내부에 포함되는 공개키 정보, 알고리즘 식별자, 확장 필드(Extension), 기존 시스템과의 호환성 등 인증서 구조와 검증 체계를 종합적으로 검토해야 하는 복잡한 작업이 필요하다. 이번에 ETRI가 개발한 '퀀텀PKI 스튜디오'는 이러한 복잡한 양자내성암호 전환 과정을 연구자와 개발자가 직관적으로 검토할 수 있도록 구현한 그래픽 사용자 인터페이스(GUI) 기반의 통합 검증 플랫폼이다. 연구진은 미래 양자컴퓨터 시대에 대비해 차세대 공동인증서 구조를 직접 생성하고, 내부 구조와 검증 결과를 분석할 수 있는 연구용 환경을 구축했다. 사용자는 프로그램 화면에서 암호 키를 생성하고 인증서를 발급한 뒤, 직접 만든 인증서나 외부 인증서를 불러와 구조와 검증 결과를 한눈에 확인할 수 있다. 인증서 내부의 ASN.1(Abstract Syntax Notation One) 구조와 원시 데이터(raw data), 확장 필드, 전자서명 검증 상태까지 한 화면에서 분석할 수 있어, 그동안 명령어 기반 도구로 일일이 확인해야 했던 복잡한 인증서 구조를 시각적으로 빠르게 진단할 수 있다고 ETRI는 설명했다. '퀀텀PKI 스튜디오'는 기존 RSA·ECC 기반 X.509 인증서는 물론, 국제·국내 양자내성암호 알고리즘을 폭넓게 지원한다. 미국 NIST 표준 및 표준화 예정 알고리즘과 국내 KPQC 계열 알고리즘을 하나의 환경에서 함께 다룰 수 있어, 국제·국내 기술 흐름을 동시에 비교·검토할 수 있는 것이 특징이다. 특히 양자내성암호 전환기에 논의되는 주요 하이브리드 인증서 구조도 구현했다. 연구진은 ▲기존 암호와 양자내성암호를 하나의 인증서 구조로 결합하는 '복합형(Composite)' ▲기존 인증서와 양자내성암호 인증서의 관계를 연결하는 '연결형(Bind)' ▲기본 인증서 안에 재구성 정보를 포함해 필요 시 양자내성암호 인증서를 재구성하는 '내포형(Chameleon)' 구조 등을 지원하도록 플랫폼을 설계했다. 이를 통해 연구자는 기존 인증서와 양자내성암호 인증서의 구조적 차이는 물론, 하이브리드 인증서의 확장 필드, 인증서 간 관계 검증 과정, 내포형 인증서 재구성 흐름 등을 직관적으로 비교·분석할 수 있다. ETRI는 이번 기술이 공동인증서, 인증기관(CA), 전자서명 시스템, 보안모듈(HSM), 인증서 검증 솔루션 등 PKI 전반의 양자내성암호 전환 준비에 핵심 검증 기반 역할을 할 것으로 기대했다. 특히 실제 서비스에 적용하기 전 단계에서 다양한 인증서 구조와 전환 시나리오를 미리 실증·검증함으로써 향후 발생 가능한 시행착오와 호환성 문제를 줄이는데 기여할 것으로 전망된다. ETRI 사이버보안연구본부 암호공학연구실 김건우 책임연구원은 “양자내성암호 전환은 단순히 암호 알고리즘 교체 수준이 아니라 인증서 구조와 검증 체계 전체가 함께 바뀌는 복합적인 문제”라며 “퀀텀PKI 스튜디오는 공동인증서 PKI 환경에서 국제·국내 양자내성암호와 하이브리드 인증서 구조를 사전에 검토하고 실증할 수 있는 실질적인 연구 기반이 될 것”이라고 말했다. ETRI는 앞으로 국제 표준화와 국내 KPQC 기술 발전 흐름에 맞춰 퀀텀PKI 스튜디오의 지원 범위와 검증 기능을 지속적으로 고도화할 계획이다. 나아가 실제 공동인증서 인프라와 연계한 실증 환경 확대와 다양한 양자내성암호 기반 인증 구조 연구도 추진할 방침이다. 한편 이번 성과는 과학기술정보통신부와 정보통신기획평가원(IITP)이 지원하는 '양자내성암호 기반 공동인증서 PKI 인프라 기술 개발·실증' 과제 일환으로 개발됐다. 한국인터넷진흥원, 한국정보인증, 크립토랩, 국민대, 한성대, 한양대 에리카캠퍼스 등이 참여했다.

2026.06.22 21:32방은주 기자

개발자 97%가 AI 코딩툴 쓴다…거버넌스 갖춘 곳은 3분의 1뿐

인공지능 코딩 도구가 소프트웨어 개발의 기본값으로 자리 잡았지만, 이에 대한 관리 체계는 한참 뒤처져 있다는 조사가 나왔다. 빌드패스트위드AI(Build Fast with AI)가 전한 블랙덕(Black Duck) 보안 조사에 따르면 개발자의 97%가 인공지능 코딩 도구를 사용하지만, 인공지능이 생성한 코드에 대한 완전한 거버넌스(governance) 체계를 갖춘 조직은 3분의 1에 불과했다. 도구별 채택률을 보면 깃허브 코파일럿(GitHub Copilot)이 83%로 가장 높았고, 출시된 지 1년이 채 되지 않은 클로드 코드(Claude Code)가 63%에 이르렀다. 짧은 기간에 이 정도 채택률을 기록한 것은 안전 장치와 함께 코딩 도구를 구축해 온 앤트로픽(Anthropic)의 기업 전략이 통했음을 보여준다는 평가다. 규제 산업이나 보안에 민감한 엔지니어링 팀에서 클로드 코드가 신뢰받는 선택지가 됐다는 것이다. 문제는 거버넌스 공백이다. 인공지능이 생성한 코드가 검토 정책, 지식재산권(IP) 소유 체계, 보안 검사 절차를 제대로 갖추지 못한 조직에서도 운영 시스템에 그대로 병합되고 있다는 점이다. 빌드패스트위드AI에 따르면 코드 생성 속도와 편의는 빠르게 늘었지만, 그 코드가 안전하고 합법적으로 쓰이는지 점검하는 체계는 그 속도를 따라가지 못하고 있다. 거버넌스 공백이 위험한 이유는 인공지능이 생성한 코드가 사람이 작성한 코드와 똑같이 운영 시스템에서 작동하기 때문이다. 검증되지 않은 외부 라이브러리를 끌어오거나, 미묘한 보안 결함을 포함하거나, 라이선스가 불분명한 코드를 그대로 병합할 경우 그 책임 소재가 모호해진다. 특히 금융·의료처럼 규제가 엄격한 산업에서는 인공지능 코드의 출처와 검토 이력을 입증하지 못하면 규제 위반으로 이어질 수 있다. 97%라는 수치는 인공지능 코딩 도구가 더 이상 차별화 요소가 아니라 소프트웨어 개발의 필수 조건이 됐음을 의미한다. 동시에 거버넌스를 갖춘 조직이 3분의 1에 그친다는 사실은, 생산성 향상의 이면에 보안·법적 위험이 누적되고 있음을 경고한다. 기업과 개발팀에는 인공지능 코드 도입 속도에 걸맞은 검토·보안 정책 수립이 과제로 떠오른다. 코드 생성 단계에서부터 보안 검사를 자동화하고, 인공지능이 만든 코드의 출처와 수정 이력을 기록하며, 지식재산권 귀속을 명확히 하는 체계가 필요하다. 도구 도입은 빠르게 늘었지만 그것을 안전하게 다루는 조직 역량은 아직 따라가지 못하고 있다는 점에서, 인공지능 코딩의 다음 경쟁은 속도가 아니라 신뢰가 될 가능성이 크다. 자세한 내용은 빌드패스트위드AI(Build Fast with AI)에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.06.22 20:59AI 에디터

[ZD SW 투데이] 트웰브랩스, '아시아퍼시픽 PR 어워즈' 은상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆트웰브랩스, '2026 아시아퍼시픽 PR 어워즈' B2B 부문 은상 트웰브랩스가 커뮤니케이션 전문지 캠페인이 주관하는 '2026 아시아퍼시픽 홍보(PR) 어워즈' 기업 간 거래(B2B) 부문에서 은상을 받았다. 테크 스타트업 PR 전문기업 팀쿠키와의 파트너십을 기반으로 거둔 성과다. 아시아퍼시픽 PR 어워즈는 올해 25회째를 맞은 아시아·태평양 지역 커뮤니케이션 시상식으로, 매년 300여 곳 이상 기업과 에이전시가 참가한다. 이번 B2B 부문에는 아태 지역 주요 글로벌 기업이 다수 출품했다. 트웰브랩스는 전 세계에서 생성되는 영상 데이터의 80%가 충분히 분석·활용되지 못한다는 문제에 주목해 영상을 제작·저장하는 차원을 넘어 '이해'하는 멀티모달 AI 기술을 개발해 왔다. 이를 통해 기업이 영상 데이터에서 비즈니스 인사이트를 도출하도록 돕는다. ◆에이아이웍스, AI기본법 시행령 개정안에 입법의견서 제출 에이아이웍스가 과학기술정보통신부가 입법예고한 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI기본법)' 시행령 일부개정령안에 대한 의견서를 제출했다. 의견서는 개정안 제2조의2와 제15조 제4항·제5항, 제15조의2 등 세 개 조항을 대상으로 한다. 유럽연합·미국·영국의 최신 입법례와 국내외 시민사회 논의를 교차 분석해 8개 쟁점과 보완 제안을 담았다. 에이아이웍스는 이번 의견서를 통해 복지·의료·교육 등 시민 생활에 직접 영향을 주는 공공 AI 조달 단계 기준을 'AI 기술 활용 여부 확인'에서 '신뢰성·영향 평가'로 끌어올리자고 강조했다. 장애인·고령자 등 AI로 피해를 볼 수 있는 취약계층 보호 방안도 1차·2차 대상 분리, 공급자 접근성 의무 병행, 영향받는 자 권리 보장의 3축으로 세분화해 보강하자고 제안했다. ◆셀렉트스타, 중기부 '초격차 스타트업 프로젝트(DIPS)' 선정 셀렉트스타가 중소벤처기업부 '초격차 스타트업 프로젝트(DIPS)'에 선정됐다. 초격차 스타트업 프로젝트는 신산업 분야 딥테크 스타트업을 선발해 기술사업화 자금과 기술개발을 연계 지원하는 사업으로, 선정 기업은 3년간 최대 6억원을 지원받는다. 셀렉트스타는 이번 선정을 발판으로 '다투모 플랫폼'의 기술 고도화와 시장 확장을 함께 추진한다. 다투모 플랫폼은 AI 서비스의 품질 평가, 안전성 검증을 위한 레드티밍, 운영 모니터링을 하나로 묶은 원스톱 AI 신뢰성 검증 솔루션이다. 빅테크·금융권을 중심으로 커지는 거대언어모델(LLM) 검증 수요와 AI 기본법 시행, 글로벌 규제 강화에 대응해 평가·검증 기준을 플랫폼에 반영하고 글로벌 진출 기반도 마련할 계획이다. ◆EDB·비투엔·오두, 오픈소스 트랜스포메이션 공동 추진 EDB가 데이터·AI 전문기업 비투엔(B2EN), 오픈소스 통합 전사적자원관리(ERP) 기업 오두(Odoo)와 기업 핵심 정보기술(IT) 자산을 개방형 기술 기반으로 전환하는 '오픈소스 트랜스포메이션(OX)'을 공동 추진하는 업무협약(MOU)을 체결했다. 3사는 각 계층 전문성을 결합해 상용 소프트웨어 중심의 기업 IT 스택을 개방형 아키텍처로 재구성한다. 비투엔이 전환 설계·구축을 총괄하고, EDB는 엔터프라이즈급 오픈소스 포스트그레SQL인 EDB 포스트그레스로 데이터 계층의 벤더 종속을 해소하며, 오두는 포스트그레SQL을 기본 데이터베이스로 쓰는 오픈소스 ERP로 애플리케이션 계층 전환을 맡는다. ◆NC AI, 'K-뉴딜 아카데미'서 게임·AI 콘텐츠 청년 인재 양성 NC AI가 게임·AI 콘텐츠 분야 진출을 희망하는 청년 인재 육성을 위해 정부 주도 'K-뉴딜 아카데미' 사업에 참여한다. 부산·대전·광주 등 비수도권 3개 거점에서 총 150명을 모집해 500시간 규모의 교육과정을 전액 무료로 운영한다. 다음 달 부산·대전 각 60명, 광주 30명을 뽑는 1기를 시작으로 총 5개 기수를 순차 운영하며 만 15~34세 미취업 청년이라면 전공·코딩 경험과 무관하게 지원할 수 있다. 제조·금융·AI 인프라 중심 과정이 다수인 가운데 NC AI는 청년 선호도가 높은 게임·AI 콘텐츠 제작 직무에 특화한 과정을 운영한다. 교육생 전원에게 자사 생성형 AI 플랫폼 '바르코(VARCO)' 전 제품군을 상용 계정 그대로 무상 제공하고 자연어로 코드를 생성하는 바이브 코딩 방식을 도입해 비전공 청년의 진입장벽을 낮췄다. ◆카테노이드, '콜러스 MCP' 베타 출시 카테노이드가 개발 매뉴얼 없이 자연어 명령만으로 비디오 인프라를 연동하는 AI 연동 기술 '콜러스 MCP(모델 컨텍스트 프로토콜)'를 베타 출시했다. MCP는 클로드 코드·커서 등 AI 개발 도구가 기업 시스템 인프라와 문서를 직접 이해하고 활용하도록 연결하는 기술 표준이다. 실무 개발자는 클로드 데스크톱이나 커서 에디터 설정에 콜러스 공식 MCP 서버 주소만 등록하면 바로 쓸 수 있으며 인증 정보와 보안 키는 카테노이드 서버가 아닌 사용자 환경에서만 관리되도록 설계했다. 또 시스템 과부하를 유발하는 코딩이나 종료 예정 응용 프로그램 인터페이스(API) 사용을 AI가 사전 감지하는 '안티패턴 가이드'를 적용해 연동 초기의 서비스 장애를 예방한다. ◆가비아, 'EBSC 2026'서 하이웍스 AI 서비스 전략 소개 가비아가 지난 18일 영림원소프트랩이 인터컨티넨탈 서울 파르나스에서 개최한 '엔터프라이즈 비즈니스 솔루션 컨퍼런스(EBSC) 2026'에서 그룹웨어 기반 하이웍스 AI 서비스 전략을 소개했다. 이날 연사로 나선 변준 가비아 AI플랫폼팀 과장은 '하이웍스 AI로 실현하는 통합 업무 환경'을 주제로 AI 전환(AX) 전략을 발표했다. 핵심인 'AI채팅'은 메일·전자결재·사내 드라이브에 실시간 연동돼 정보 검색·요약은 물론 워드·엑셀·PPT 문서의 생성·편집, 메일 자동 발송 같은 업무 자동화까지 지원한다. GPT·제미나이·클로드 등 복수 LLM을 골라 쓸 수 있고 입력 데이터를 외부 AI 학습에 활용하지 않도록 설계해 보안성을 높였다.

2026.06.22 17:28이나연 기자

삼성·서울대도 택했다…오픈AI 챗GPT, 조직 인프라로 진화

기업용 인공지능(AI) 핵심이 개인 생산성 도구를 넘어 조직의 데이터·보안·업무 흐름에 연결되는 인프라로 진화하고 있다. 삼성전자와 서울대학교를 비롯한 국내 주요 기업·기관이 챗GPT 엔터프라이즈와 코딩 에이전트 코덱스를 잇따라 도입하면서 생성형 AI 활용이 개인 단위를 넘어 조직 단위로 빠르게 확산하는 모습이다. 오픈AI는 삼성전자가 임직원의 업무 혁신과 전사적 AI 전환을 위해 전 세계 임직원들에게 챗GPT 엔터프라이즈와 코덱스를 공급한다고 22일 밝혔다. 이번 계약에 따라 삼성전자 국내 전 임직원과 디바이스경험(DX) 부문 전 세계 임직원에게 챗GPT와 코딩 에이전트 코덱스가 제공된다. 이는 오픈AI 엔터프라이즈 계약 중 최대 규모의 도입 사례 중 하나다. 서울대학교도 전 구성원 약 4만 7000명에게 교육기관 전용 생성형 AI 서비스인 챗GPT 에듀를 제공하기로 했다. 카카오는 카카오톡 그룹 채팅방에서 챗GPT에 질문하고 답변을 받는 기능을 선보였다. LG전자·LG유플러스·LG CNS·GS건설·삼성SDS·티빙·크래프톤·토스·무신사·고려아연·넥센타이어·하나투어 등도 챗GPT 엔터프라이즈와 오픈AI 응용 프로그램 인터페이스(API), 코덱스를 업무와 서비스 전반에 활용하고 있다. 업계에서는 기업들의 AI 도입을 단순한 계정 제공이 아니라, 대규모 조직이 데이터·권한·보안 기준·업무 절차 안에서 AI를 활용하기 위한 운영 기반을 마련하려는 움직임으로 해석한다. 기업용 AI는 모델 성능이나 편의성을 넘어 조직 데이터와 업무 흐름 안에서 안전하게 활용될 수 있는지가 핵심 기준으로 떠올랐다는 평가다. 기업용 AI 도입 시 검토되는 주요 요건으로는 데이터 보호, 접근 관리, 관리자 통제, 내부 데이터 연동, 감사 가능성 등이 있다. 오픈AI 엔터프라이즈 제품은 이들 요건에 맞춰 기업용 기능을 갖췄다. 예컨대 고객 데이터를 모델 학습에 사용하지 않으며 싱글사인온·도메인 인증·역할 기반 접근 제어 등 보안·관리 기능을 제공한다. 여기에 관리자 콘솔·분석 대시보드, 커넥터 기반 내부 데이터 연동, 컴플라이언스 API 등도 지원한다. 코덱스는 엔터프라이즈 AI가 단순 답변 도구를 넘어 실제 업무 도구와 산출물 안에서 활용되는 방향으로 확장되고 있음을 보여준다. 개발자 도구에서 출발한 코덱스는 최근 데이터 분석·리서치·문서·보고서 작업·내부 도구 제작 등 다양한 지식근로 업무로 활용 범위를 넓히고 있다. 오픈AI에 따르면 코덱스는 현재 매주 500만명 이상이 사용하며 데스크톱 앱 출시 이후 주간 활성 사용자가 6배 이상 증가했다. 지식근로자는 코덱스 사용자의 약 20%를 차지하며 개발자 사용자층보다 3배 이상 빠르게 늘고 있다. 최근 오픈AI가 코덱스의 실무 활용성을 높이기 위해 역할별 플러그인, 사이트, 주석 기능을 공개한 것도 이같은 성장세를 반영한 결과다. 역할별 플러그인은 데이터 분석·크리에이티브 제작·영업·제품 디자인·상장주식 투자·투자은행 등 6가지로, 총 62개 앱과 110개 기술을 활용할 수 있다. 사이트는 코덱스가 만든 결과물을 웹사이트나 앱 형태로 생성·공유하는 기능으로 비즈니스·엔터프라이즈 고객을 대상으로 프리뷰 제공된다. 주석 기능은 문서·스프레드시트·슬라이드 등 산출물의 특정 부분을 지정해 수정·보완을 요청할 수 있게 한다. 오픈AI 측은 "기업용 AI 활용 범위가 단순한 답변 생성에서 업무 도구·데이터·산출물·검토 과정으로 확장되고 있다"며 "코덱스의 최근 기능은 AI 활용이 개발자 업무를 넘어 다양한 지식근로 흐름으로 확장되는 사례"라고 말했다.

2026.06.22 17:25이나연 기자

언론·인권단체가 위험하다…"시민사회 겨냥 사이버 공격 심화"

언론과 인권단체, 비영리 조직 등 시민사회 단체가 일반 인터넷 이용자보다 한층 강력한 사이버 공격에 노출됐다는 조사 결과가 나왔다. 22일 클라우드플레어가 프로젝트 갈릴레오 참여 조직을 대상으로 한 '2026 시민사회 대상 사이버공격 보고서'에 따르면 시민사회 조직이 이같은 사이버 공격 사례를 겪은 것으로 나타났다. 프로젝트 갈릴레오는 전 세계 120개국 3400개 넘는 도메인에 무료 사이버보안 서비스를 제공하는 클라우드플레어 프로그램이다. 클라우드플레어는 이 가운데 활성 트래픽이 있는 인터넷 자산 2801개와 이메일 보안 이용 조직 70곳 넘는 데이터를 분석했다. 가장 많이 확인된 공격은 분산서비스거부(디도스) 공격인 것으로 집계됐다. 보고 기간 동안 시민사회 조직에서 확인된 악성 요청 385억건 가운데 314억3000만건이 디도스 공격으로 집계돼 전체 악성 트래픽의 81.7%를 차지했다. 시민사회 대상 디도스 공격은 지속 시간이 긴 것으로 확인됐다. 클라우드플레어가 2025년 완화한 전체 애플리케이션 계층 공격의 약 4분의 3은 10분 안에 끝났지만 시민사회 조직을 겨냥한 대형 공격은 대부분 10분을 넘겼고 일부는 며칠에서 몇 주까지 이어졌다. 인도네시아 기독교 인도주의 단체 와하나 비시 인도네시아는 2025년 2월 사흘간 이어진 공격을 받았다. 이 공격은 13차례로 나뉘어 발생했으며 악성 요청 49억건과 초당 최대 36만 6666건 요청을 기록했다. 이라크 기반 디지털 권리 단체 테크포피스도 2025년 네 달 동안 다섯 차례 디도스 공격을 받았다. 5월에는 인공지능(AI) 생성 이미지 팩트체크 기사 게재 이후 8일간 공격이 이어졌고 악성 요청은 26억건을 넘었다. 웹사이트 취약점 공격 시도도 시민사회 조직에 집중됐다. 클라우드플레어는 시민사회 조직이 다른 고객보다 웹사이트 취약점 악용 시도를 7배 이상 높은 비율로 겪었다고 분석했다. 특히 언론기관이 주요 표적인 것으로 나타났다. 언론기관은 프로젝트 갈릴레오 참여 조직의 22.7%였지만 클라우드플레어가 완화한 웹 취약점 공격 시도의 40.5%를 받았다. 언론기관 한 곳당 평균 악성 요청은 449만건으로 집계됐다. 이는 클라우드플레어가 평균 7초마다 언론기관을 겨냥한 악성 요청을 차단했다는 의미다. 망명 언론을 겨냥한 공격도 두드러졌다. 망명 언론 사이트로 들어온 410억건 요청 가운데 약 5%가 악성으로 분류됐으며 이는 전체 언론 조직에서 확인된 악성 트래픽 비율의 약 4배 수준이다. 쿠바 망명 언론 엘토케는 2025년 12월 4억 2680만건에 가까운 악성 요청을 동반한 디도스 공격을 받았다. 해당 매체는 공격이 쿠바 페소와 외화 환율을 비교하는 도구와 관련됐을 가능성이 있다고 봤다. 피싱 위협도 시민사회 조직의 주요 위험으로 나타났다. 클라우드플레어가 시민사회 조직을 위해 처리한 이메일 약 2900만건 가운데 거의 10%가 잠재적 피싱 자료를 포함했다. 클라우드플레어 이메일 보안은 시민사회를 겨냥한 고위험 악성 이메일 120만건을 확인했다. 이 가운데 30.2%는 발신자와 출처, 콘텐츠 무결성에 의존하는 표준 인증 검사를 우회했지만 클라우드플레어의 피싱 탐지 도구에서 악성으로 식별됐다. 보고서는 인터넷 차단도 시민사회 활동을 제한하는 주요 위협으로 지목했다. 클라우드플레어는 전 세계 네트워크에서 인터넷 장애 183건을 확인했으며 이 가운데 85건은 공개 보고를 기준으로 정부 조치와 관련된 것으로 분석했다. 이 같은 제한은 선거와 시위, 학생 시험, 무력 충돌 시기에 발생했다. 우간다에서는 2026년 1월 총선을 앞두고 인터넷 접속 제한 명령 이후 30분 안에 트래픽이 95% 줄었다. 이란에서도 보고 기간 동안 정부 주도로 보이는 인터넷 차단 8건이 확인됐다. 2026년 1월 8일에는 30분 안에 트래픽이 거의 90% 줄었고 이후 사실상 0에 가까운 수준까지 떨어져 글로벌 인터넷과 단절된 정황이 나타났다. 보고서는 AI 확산이 시민사회 보안 환경을 더 복잡하게 만들 수 있다고 봤다. 대규모 언어모델이 초개인화된 현실적 공격 콘텐츠를 빠르게 생성하게 해 기존 위협을 가속할 수 있다는 이유에서다. 클라우드플레어는 AI가 방어 수단으로도 활용될 수 있다고 봤다. 보고서는 행동 이상 탐지와 데이터 유출 식별, 완화 자동화와 확장에 AI이 쓰이면 시민사회 사이버보안을 실질적으로 개선할 수 있다고 분석했다. 퍼트리샤 아이넴바바지 시페사 관계자는 "인터넷 차단은 시민 공간에 대한 직접적인 공격"이라며 "시민사회 조직의 소통과 기록, 감시 활동을 막고 비상 대응을 약화하며 우리가 지원하는 공동체를 고립시킨다"고 밝혔다.

2026.06.22 16:38김미정 기자

오케스트로, 6109억 AI 특화 시범도시 사업 주도…천안·아산 K-AI 시티 구축

오케스트로가 국토교통부의 AI 특화 시범도시 사업에서 천안·아산 컨소시엄 대표 기업으로 참여하며 국내 AI 도시 구축 사업에 본격 나선다. 오케스트로 그룹은 국토교통부가 추진하는 AI 특화 시범도시 사업 충청권 대상지로 천안·아산이 최종 선정됨에 됐다고 22일 밝혔다. 이에 따라 천안·아산 컨소시엄을 이끌고 도시 단위 AI 인프라 구축을 담당한다. AI 특화 시범도시 사업은 교통, 안전, 행정 등 도시 전반에 인공지능 기술을 적용해 실제 도시 공간에서 AI 서비스를 실증하는 국가 프로젝트다. 정부는 공모를 통해 충청권과 강원권 등 총 2개 권역을 선정했으며, AI 인프라와 도시 데이터를 기반으로 미래형 스마트 도시 모델을 구축할 계획이다. 사업은 공공과 민간이 역할을 분담하는 방식으로 추진된다. 공공 부문은 도시지능센터와 AI빌리지 등 핵심 인프라를 구축하고, 민간은 AI 인프라 운영과 서비스 개발·실증을 맡는다. 천안·아산 사업은 2026년부터 2030년까지 5년간 총 6109억원이 투입된다. 양 도시가 공동 운영하는 '천안아산 도시통합운영센터'를 중심으로 데이터 기반 행정 혁신 체계를 구축하고, AI 실증 플랫폼을 통해 재난·교통·행정·에너지 등 도시 운영 전반의 지능화를 추진한다. 오케스트로는 사업의 핵심 기반이 되는 소버린 AI 클라우드 데이터센터 통합 운영관리 체계 구축을 담당한다. 국산 GPU와 NPU 기반 AI 연산 자원을 효율적으로 운영할 수 있는 환경을 마련하고, 공공과 민간이 안정적으로 활용할 수 있는 AI 인프라를 제공할 예정이다. 특히 데이터 주권과 보안이 중요한 공공 영역에서 국내 기술 기반 AI 인프라를 구축함으로써 국가 차원의 AI 자립 기반을 마련하는 데 기여할 것으로 기대된다. 천안·아산 컨소시엄에는 오케스트로를 비롯해 업스테이지, 노타, 클로봇, 한전KDN, KAIST 모빌리티 AX연구소, 충남콘텐츠진흥원 등 산·학·연·관 11개 기관이 참여한다. 이들은 AI 인프라, 파운데이션 모델, 엣지 AI, 디지털 트윈, 피지컬 AI, 에너지, 모빌리티 등 AI 도시 구현에 필요한 전 영역을 담당한다. 컨소시엄은 향후 선제 대응형 통합재난관리 시스템, 교통 흐름 최적화, 지능형 에너지 통합관리, AI 기반 민원 대응 서비스 등 시민 체감형 AI 서비스를 단계적으로 실증할 계획이다. 또한 천안과 아산이 공유하는 1178㎢ 규모의 생활권 데이터를 통합 분석해 도시 문제를 실시간으로 파악하고 대응하는 초광역 AI 도시 운영 모델을 구현한다는 구상이다. 김민준 오케스트로 그룹 의장은 "K-AI 시티의 핵심은 도시 데이터를 안전하게 연결하고 AI 서비스가 안정적으로 운영될 수 있는 인프라를 구축하는 것"이라며 "천안·아산이 대한민국을 대표하는 K-AI 시티 선도 모델로 자리매김할 수 있도록 모든 역량을 집중하겠다"고 밝혔다.

2026.06.22 16:13남혁우 기자

"건강정보는 상품 아닌 국민 삶"...디지털 헬스케어법 폐기 목소리↑

디지털 헬스케어법 제정에 대한 반대가 거세다. 국민의 의료정보를 기업이 이윤을 창출하는 상업적 활용을 지원하는 법이라는 이유다. 의료민영화 저지와 무상의료 실현을 위한 운동본부(무상의료운동본부)와 건강보험 빅데이터 민간개방 저지 공동행동은 22일 오후 1시 국회 앞에서 '의료민영화 추진을 위한 디지털헬스케어법안 즉각 폐기 촉구' 기자회견을 개최했다. 이들은 디지털헬스케어법이 국민 의료정보·진료기록을 마음대로 팔아넘기는 법안이라며 강하게 규탄했다. 한성규 무상의료운동본부 공동집행위원장(민주노총 부위원장)은 “이 법은 이름만 디지털헬스케어 지원법이다. AI와 디지털기술을 활용해 국민에게 이로움을 주는 법으로 보이지만, 실상은 국민의 건강정보를 기업의 이윤 창출의 수단으로 활용하기 위한 건강정보 산업화법이며, 민간 의료민영화를 촉진하는 법”이라고 주장했다. 한 위원장은 “법안을 들여다보면 보건의료 정보를 개인의 동의 없이 가면 정보로 기업이 활용할 수 있도록 허용하고, 국민의 의료정보 수집과 전송까지 마음대로 할 수 있는 내용을 담고 있다”며 “정부와 국회는 이를 혁신이라고 말한다. 윤석열 정부가 데이터는 돈이라고 솔직하게 말했던 것과 달리, 어떻게 국민주권 정부를 선언한 이재명 정부가 이것을 혁신이라고 말할 수 있나”라고 비난했다. 이어 “의료정보는 개인의 질병과 치료 이력, 건강상태 등 포괄적인 내용이 담긴 매우 민감하고 광범위한 개인정보인데 민간 기업들이 마음껏 활용할 수 있는 길을 열어주겠다는 것”이라며 “정부와 국회는 개인의 중요한 의료정보인 만큼 안전하게 활용할 수 있도록 하겠다고 하지만, AI산업의 성장과 민감정보의 보호는 결코 양립할 수 있는 문제가 아니다”라고 강조했다. 또 “데이터의 수집과 연계, 개방이 확대될수록 정보 유출과 오남용의 위험 또한 커질 수밖에 없고, 그 피해는 결국 환자와 시민에게 돌아갈 것”이라고 우려했다. 한 위원장은 “이 법은 각종 실증 특례와 규제 완화 조항을 통해 충분히 검증되지 않은 서비스의 시장 진입을 허용하고 있다. 건강은 상품이 아니고, 정보는 기업의 돈벌이 수단이 아니다”라며 “국민의 건강권은 어떤 산업 정책보다 우선돼야 하는 것으로 혁신의 외피를 쓰고 개인 정보의 자기결정권을 침해하고 의료 공공성을 훼손하는 디지털헬스케어 법안의 즉각 폐기를 촉구한다”고 밝혔다. 김현진 한국노총 상임부위원장은 역시 “정부가 인공지능산업과 의료서비스를 발전시켜야 한다는 명분으로 디지털 헬스케어법 제정을 추진하고 있다”면서 “이 법은 국민과 환자의 건강을 위하기 보다는 기업의 데이터 접근권을 보장하는데 방점이 있다. 하지만 건강정보는 일반적인 개인정보와 차원이 다른 그 사람의 삶과 노동, 가족과 사회적 위치를 보여주는 가장 민감한 개인정보”라고 지적했다. 이어 “정부와 국회는 가명정보이기 때문에 안전하다고 하지만 사실과 다르다. 한번 유출되면 되돌릴 수 없다”며 “가명 처리는 개인정보의 일부를 삭제하거나 대체하는 기술적 조치일뿐, 추가 정보를 결합하면 개인을 다시 식별할 수 있는 가능성이 존재한다”고 말했다. 또 “기술은 빠르게 발전하고 인공지능은 더욱 강력해지고 있다. 기업들은 이미 금융·소비·위치·통신 등 다양한 정보를 대량으로 보유하고 있다”면서 “정부도 저위험 등으로 표현하는 걸 보면 100% 안전하다는 약속을 하지 못하는 것이다. 정부가 국민의 건강정보를 지키기 위한 방법을 찾아야 한다”고 강조했다. 김 부위원장은 “문제가 발생하면 징벌적 손해배상으로 대응하겠다고 하지만 개인정보 침해는 사고가 발생한 뒤 처벌한다고 해결되는 문제가 아니다. 때문에 건강정보 정책은 사후 처벌보다 사전 예방이 우선돼야 한다”며 “우리가 불안해하는 것은 안전 장치가 부실한데 산업계의 요구만 들으려고 하기 때문”이라고 꼬집었다. 이어 “건강정보는 상품이 아닌 국민의 삶이며 권리다. 건강정보의 주인은 정부도, 기업도 아닌 국민이고, 국민은 데이터 제공자가 아니라 권리의 주체”라며 “시장에는 공익이 존재하는 않는다. 기업, 보험사, 플랫폼, 제약회사 역시 자신들의 이익을 위해 가명정보를 활용할 것이다. 수십 년 동안 모인 사회적 자산인 국민의 건강정보가 기업의 돈벌이 수단이 돼서는 안 된다”라고 밝혔다. 대기업도 보안 뚫려…유출되면 치명적, 제한적 활용돼야 정보관련 전문가 역시 부정적 의견을 제시됐다. 오병일 디지털정의네트워크 대표는 “지금 복지부가 추진하고 있는 디지털 헬스케어법의 가장 큰 문제점은 민감한 보건의료 개인정보의 대규모 집적과 활용을 허용하고 있다는 것”이라며 “개인의 내밀한 사생활에 부정적 영향을 미칠 수 있고, 유출돼도 변경이 불가능한 의료정보의 특성을 고려해 매우 치명적인 문제”라고 지적했다. 그는 “제9조에서 복지부가 보건의료 정보 사업을 명분으로 공공기관뿐만 아니라 의료기관으로부터 보건의료 개인정보를 수집하고 플랫폼을 통해 연계 집적할 수 있도록 하고 있고, 자료 제공 요청을 받은 기관들은 특별한 사유가 없으면 그 요청을 따라야 한다”라며 “비록 가명 처리 후 제공한다고 하지만 다양한 기관들로부터 수집한 개인정보가 집적될 경우, 나아가 유전정보와 같이 가명처리 자체가 불가능한 정보 역시 결합될 경우 개인이 재식별될 위험은 매우 크다”라고 주장했다. 이에 공익목적의 업무를 위해 보건의료 개인정보를 활용할 필요성이 있다 하더라도 이는 매우 제한적으로 이뤄져야 한다고 강조했다. 오 대표는 “법안이 질환별 연구기반 조성 및 데이터 관리보호를 위한 데이터셋 구축과 같이 플랫폼을 통해 상시적으로 결합된 보건의료 개인정보를 집적할 수 있도록 하는 것은 매우 위험한 일”이라며 “그 가치가 매우 크기 때문에 해킹이나 내부자의 유출과 같은 방식으로 개인정보가 유출될 가능성이 매우 크다. 최근 통신사, 쿠팡, 티빙 등 대기업에서도 기본적인 보안조치 미비로 수천만건의 개인정보가 유출되는 현실을 고려하면 이렇게 모인 보건의료 개인정보가 안전하게 관리될 것이라고 기대하기 힘들 것”이라고 강조했다. 보건의료 개인정보가 마이데이터 사업을 통해서도 집적될 수 있다고도 우려했다. 오 대표는 “개인정보 보호법에 근거해 보건의료 마이데이터 사업이 추진되고 있지만 보다 확실하게 의사의 진료나 약사의 조제기록도 마이데이터를 통한 전송 대상으로 규정하고 있다”며 “개인 정보위가 정보주체의 권리를 보장하기 위한 것으로 포장하고 있지만 처음부터 개인정보의 상업적 활용을 활성화하기 위한 목적으로 만들어진 것”이라고 말했다. 특히 “마이데이터에 쌓인 개인정보는 가명처리된 것이 아니라 개인정보 원본이며 이것이 유출될 경우 발생할 수 있는 피해는 너머나 클 수 있다”라며 “또 개인정보 유출로 인한 피해에 그치지 않고 더 심화시키는 것은 마이데이터 사업자로 통신, 금융 등 다른 분야도 마이데이터 사업자를 겸할 수 있다는 것이다. 이는 개인정보보호위원회에서도 확인했고, 법원에서도 명시적인 금지규정을 두고 있지 않다. 즉 보건의료 개인정보에만 한정되는 것이 아니라 당사자의 다른 분야 개인정보까지 모두 통합되고 분석에 활용될 수 있다”고 주장했다. 그는 “헬스케어 산업은 정부 주체의 정보인권을 침해하지 않는 방식으로 이뤄져야 하지만, 해당 법안은 헬스케어 산업 육성을 명분으로 민감한 개인의료정보를 수집, 하고 상업적 목적의 활용을 활성화하는 것에 중점을 두고 있다”며 “이에 현재의 법안을 폐기하고 보건의료 개인정보에 대해 포괄적으로 관할하는 법안을 만든다면 보건의료 정보의 특성을 고려해 개인정보 보호법보다 오히려 더 엄격하게 규율하고 보호하는 내용을 중심으로 해야 할 것”이라고 첨언했다. 기술 발전 위한 필요성은 인정…엄격한 안전장치 필요 김성주 한국중증질환연합회 대표가 환자측 입장을 대변해 나섰다. 그는 “환자의 의료정보는 기업의 자산이 아니라 국민의 권리다. 우리는 단순히 개인정보 보호 문제를 이야기하고자 이 자리에 선 것이 아니라 의료의 공공성과 환자의 권리를 지키기 위해 이 자리에 섰다”라며 “정부와 국회는 디지털 헬스케어산업 육성과 바이오산업 경쟁력 강화를 이야기하고 있다. 그러나 그 과정에서 가장 중요한 국민과 환자를 위한 정책인지 묻고 싶다”고 말했다. 김 대표는 “중증질환자의 정보는 환자와 가족이 감당해 온 삶의 모습이다. 그런 소중한 정보가 산업 발전이라는 이름 아래 기업의 수익 창출 수단으로 활용돼서는 절대 안된다고 생각한다”면서 “이미 여러 산업 분야에서 플랫폼, 기업 중심의 시장 구조가 어떤 결과를 가져오는지 수없이 경험해 왔다. 처음에는 혁신과 편의를 약속하지만 결국 데이터와 특정 기업에 집중되고 이용자들은 그 구조에 종속되고 만다”고 지적했다. 반면 환자의 치료를 위한 부분도 고려해야 한다고 밝혔다. 김 대표는 “희귀중증질환자의 현실도 외면할 수 없다. 오늘도 수많은 환자들이 치료제가 없어 고통받고 있으며, 신약과 새로운 치료기술이 기다리고 있는 실정”이라며 “조건적인 예방은 반대하지만 환자를 위한 기술혁신은 필요하다고 생각한다. 환자의 권리를 최우선으로 보장하면서도 공익적 정보는 가능하게 하는 사회적 통제와 공공적 관리체계는 반드시 필요하다고 생각한다”고 말했다. 아울러 “의료데이터는 국가가 책임 있게 관리해야 하며 활용이 필요하다면 엄격한 안전장치와 투명한 심사체계, 환자 참여와 공명한 감시는 반드시 필요하다고 생각한다”면서 “우리는 기술 발전을 반대하는 것이 아니다. 의료의 공공성을 훼손하고 환자의 권리를 침해하는 방식의 어떤 것도 찬성할 수 없다. 환자는 데이터 제공자가 아니라 권리의 주체로 존재해야 한다. 정부와 국회는 산업게의 요구보다 환자와 국민의 목소리를 먼저 듣고 실천해야 한다”고 강조했다.

2026.06.22 16:06조민규 기자

한국도로공사, 국가 망 보안체계 도입…공공 AI 활용 기반 마련

물리적 망분리 환경을 넘어 데이터 중요도에 따라 보안을 차등 적용하는 새로운 국가 망 보안체계가 공공 현장에 본격 도입된다. 인젠트는 한국인터넷진흥원(KISA)이 주관하는 '2026년 국가 망 보안체계(N2SF) 도입 지원사업'에서 한국도로공사 프로젝트 수행 기업으로 선정됐다고 22일 밝혔다. 국가정보원의 N2SF 가이드라인을 공공 현장에 확산하기 위해 추진된 이번 사업에서 인젠트는 이니텍 컨소시엄의 일원으로 참여한다. 인젠트는 한국도로공사 업무 환경에 N2SF 정보서비스 모델 중 '모델 8(클라우드 기반 통합 문서 체계)'을 구현하는 역할을 맡았다. 인젠트는 자사 문서중앙화 솔루션인 'INZENT EDM'을 기반으로 시스템을 구축한다. 우선 한국도로공사 임직원 개인 PC에 분산된 업무 문서를 조직 중심의 통합 저장소로 전환한다. 이를 통해 데이터 사일로 현상을 해소하고 안전한 공유 환경을 제공한다. 보안성과 운영 효율성도 높인다. N2SF의 핵심인 기밀(C)·민감(S)·공개(O) 등급 기반의 문서 관리를 위해 AI 기반 자동 등급 분류 솔루션을 연계한다. 문서의 등록, 분석, 등급 분류, 저장소 이동에 이르는 전 과정을 자동화할 계획이다. 검색 증강 생성(RAG) 기반 지능형 검색 플랫폼도 함께 구축한다. 방대한 비정형 데이터를 AI가 활용할 수 있는 형태로 수집·저장하고 대규모언어모델(LLM)과 연계한다. 사용자의 인가 등급에 따라 C/S/O 영역별 RAG 시스템을 물리적·논리적으로 분리 운영해 정보 유출과 환각 현상을 방지한다. 이형배 인젠트 대표는 "이번 N2SF 도입 지원사업은 대한민국 공공기관의 업무 환경이 망분리라는 제약을 넘어 안전한 AI 시대로 도약하는 전환점"이라며 "인젠트의 문서중앙화 기술과 AI 기반 지능형 검색 역량을 바탕으로 한국도로공사가 성공적인 표준 레퍼런스로 자리매김할 수 있도록 최선을 다하겠다"고 말했다.

2026.06.22 15:55남혁우 기자

웨이브, 삼성물산 SSF샵 AI 검색 최적화 고도화 착수…SEO·GEO 통합 강화

웨이브(대표 김훈)가 삼성물산 패션부문의 프리미엄 쇼핑몰 SSF샵의 검색 시스템 개편을 시작했다. 웨이브는 SSF샵과 콘텐츠 운영 플랫폼 모사(MOSA) CMS의 시스템 고도화 계약을 체결하고 기술 지원에 나선다고 21일 밝혔다. 이번 계약은 SSF샵의 대형 이커머스 유입 경쟁력을 높이기 위해 진행됐다. 웨이브는 모사로 제작하는 기획전, 이벤트, 룩북 등 패션 콘텐츠에 전통적 검색엔진 최적화(SEO)와 차세대 생성형 AI 검색 최적화(GEO) 기술을 결합한다. 멀티 브랜드를 운영하는 대형 플랫폼 환경에서 자연 유입 트래픽 성장을 견인한다는 전략이다. 소비자가 생성형 AI 검색 엔진에 패션 트렌드를 질문하면 SSF샵 콘텐츠가 인공지능 추천 답변에 우선 인용되도록 솔루션을 설계한다. 텍스트 판독이 어려운 비주얼 중심의 패션 페이지 정보를 검색엔진이 판별하도록 AI 기반 메타데이터와 대체 텍스트도 자동 구축한다. 유입 사용자의 행동 패턴과 성과를 추적하는 실시간 데이터 로깅 API도 개발한다. 실무 중심의 운영 인프라도 확충한다. 자주 사용하는 디자인 요소를 저장해 재활용하는 '나의 유닛 저장' 기능과 작업 이력을 되돌리는 '작업 히스토리 복원' 기능을 제공한다. 브랜드별 웹폰트를 등록하고 코딩 없이 드래그 앤 드롭 방식으로 콘텐츠를 제작하는 최신 디자인 라이브러리도 지원한다. 모사는 패션 브랜드 온라인몰의 프로모션 콘텐츠를 복잡한 코딩 없이 손쉽게 제작·운영하는 통합 콘텐츠 관리 솔루션이다. 웨이브는 최근 기업별 보안 정책에 맞춰 선택적 활용이 가능한 생성형 AI 연동 기능을 모사 플랫폼에 탑재했다. 실무자들은 플랫폼 내에서 AI를 활용해 카피라이팅 생성, 맞춤형 콘텐츠 추천, 이미지 제작 등 자동화 환경을 경험할 수 있다. 김훈 웨이브 대표는 "이번 고도화 계약은 모사의 SEO 및 차세대 GEO 솔루션이 대규모 이커머스의 트래픽을 견인하는 강력한 엔진임을 입증한 결과"라며 "패션 기업들이 필요로 하는 AI 기반 실무 기능과 최첨단 검색 최적화 마케팅 솔루션을 지속적으로 고도화하겠다"고 말했다.

2026.06.22 15:30남혁우 기자

블록체인 웹3 '차세대 게임 생태계' 어떤 모습일까

글로벌 웹3 게임 시장의 최신 트렌드와 미래 전략을 아우르는 자리가 열린다. 한국게임미디어협회(협회장 이택수)가 주최하는 '제5회 대한민국 블록체인 웹3 게임 컨퍼런스'가 오는 23일 경기도 성남시 판교 경기창조경제혁신센터 국제회의장에서 막을 올린다. 이번 행사에서는 블록체인 인프라와 생성형 AI가 결합된 미래 게임 산업의 청사진을 다각도로 짚어볼 예정이다. 컨퍼런스 시작은 거시적인 온체인 금융 시장과 글로벌 가상자산 동향을 짚어보는 자리로 문을 연다. 김민승 코빗 리서치센터장이 미국 자본시장의 온체인 이전 현상을 다룬 '스테이블코인과 온체인 금융시장' 발표로 포문을 열고, 이어 스티브 영 김 바이낸스 아시아태평양 사업개발 이사가 '전통금융과 신기술금융의 교차로'를 주제로 단상에 올라 가상자산 시장의 글로벌 패러다임 변화를 조망한다. 대형 게임 IP의 실증적인 웹3 전환 성과와 커머스 시장의 혁신 전략도 소개된다. 이강석 메이플스토리 유니버스 사업실장이 장수 IP 기반의 생태계 구축 경험을 담은 '메이플스토리 유니버스 1주년, 검증된 경제를 넘어 MSU 2.0으로' 강연으로 발표를 재개한다. 이어 홍진표 마브렉스 대표는 '스테이블코인이 바꾸는 게임 커머스의 패러다임'을 통해 결제 인프라를 분석하며, 장종철 컴투스홀딩스 상무가 'AI 시대에 다시 묻는 웹3와 게임'을 화두로 실무진의 현실적 고민을 더한다. 구체적인 토크노믹스 데이터 지표와 이를 뒷받침할 차세대 금융 인프라의 청사진도 심도 깊은 내용으로 이어진다. 전준영 넥써쓰 부장이 실질적인 수익화 공식을 다룬 '기본기 × 블록체인 = ARPPU $200, CROSS가 두 번 풀어낸 공식' 발표를 진행하고, 문범영 BPMG 본부장이 '각국의 스테이블코인을 이용한 은행 간 송금·정산 인프라 설계' 방안을 구체적으로 제시한다. 여기에 임주영 안랩블록체인컴퍼니 총괄이 '게임에서 현실로 이어지는 가치의 순환: 진짜 온체인 경제의 시작'을 통해 보안 및 글로벌 규제 해법을 제안하며, 신유진 맨틀 한국 리드가 'RWA가 움직이는 법: 맨틀의 온체인 유통 인프라'로 자산 토큰화 흐름을 풀어낸다. 신기술 융합을 통한 제작 혁신과 제도적 대안 마련에 대한 세션도 마련됐다. 김장영 NC AI 팀장이 파이프라인 효율화를 유도하는 '게임 콘텐츠 제작의 병목을 푸는 3D 생성 AI: 실무 적용 사례를 중심으로'를 소개하고, 이케빈 버스에잇 대표가 'AI 에이전트가 만들고, 스테이블코인이 잇는다: 게임 경제의 새로운 순환'을 역설한다. 이어 김광집 스튜디오메타케이 대표가 '생성형 AI기반 프로덕션 시대의 IP 창출 전략'을 통해 청사진을 제시하고, 이정훈 중앙대 법학전문대학원 교수가 '웹3게임의 가상자산거래와 사행성 규제의 재검토'를 주제로 제도적 방향성을 짚어줄 예정이다. 지난 2022년 '대한민국 블록체인 NFT/블록체인 게임 컨퍼런스'로 첫 발을 뗀 본 행사는 지난 4년간 40여명의 전문가가 참여하고 누적 참가자 수 1300명을 돌파하며 대한민국 대표 게임 컨퍼런스로 자리 잡았다. 올해부터는 급변하는 시장 트렌드를 반영해 '대한민국 블록체인 웹3 게임 컨퍼런스'로 명칭을 변경했다. 올해 컨퍼런스는 사전예약 단계부터 업계의 뜨거운 참여 열기가 돋보였다. 이에 미처 사전 등록을 마치지 못한 참가 희망자들을 위해 행사 당일 현장에서도 유료 등록이 운영될 예정이다. 자세한 내용은 공식 홈페이지를 통해 확인할 수 있다. 현장 방문 시 주차는 지원되지 않는다.

2026.06.22 11:38정진성 기자

시뮬리아 CEO "기업 데이터 주권 강화할 것…올해 엔비디아 협력 가시화"

"시뮬레이션 설계·해석·검증 데이터는 기업 핵심 자산입니다. 시뮬레이션을 빠르게 돌리는 것뿐 아니라 데이터를 안전하게 지키고 기업이 직접 통제할 수 있는 체계가 중요해진 시점입니다." 미쉘 애쉬 다쏘시스템 시뮬리아 최고경영자(CEO)는 최근 한국 기자단과 만난 자리에서 이같이 밝혔다. 그는 시뮬레이션 속도를 높이는 동시에 기업 데이터 주권을 보장하는 체계를 강화하겠다고 강조했다. 시뮬리아는 다쏘시스템의 시뮬레이션 제품 브랜드다. 제품 개발 과정에서 실제 제작 전 성능과 안전성을 가상 환경에서 검증하는 기술을 제공한다. 최근 AI와 버추얼 트윈을 결합해 설계부터 검증까지 전 과정을 고도화하는 데 주력하고 있다. 애쉬 CEO는 데이터 주권을 기업이 내부 데이터를 직접 통제할 수 있는 권한으로 규정했다. 단순히 데이터를 외부 침해나 저작권으로부터 보호하는 것을 넘어 데이터 저장 위치와 접근 권한, 활용 범위, 생성·변경 이력까지 기업이 확인하고 관리할 수 있어야 한다고 강조했다. 애쉬 CEO가 데이터 주권을 강조한 이유는 시뮬레이션 데이터 성격이 달라지고 있기 때문이다. 과거 시뮬레이션 데이터가 제품 검증을 위한 계산 결과에 가까웠다면 AI 시대에는 설계 노하우와 해석 경험, 검증 이력이 축적된 기업 핵심 지식재산(IP)으로 활용되는 추세라서다. 애쉬 CEO는 "피지컬 AI가 전 산업에 확산하면서 시뮬레이션 데이터가 제품 개발과 설계 최적화에 더 적극적으로 활용되고 있다"며 "AI가 기업 내부 데이터에 접근하는 범위도 넓어졌다"고 설명했다. 그러면서 "데이터가 어디에 저장되고 누가 접근하며 어떤 목적으로 쓰이는지를 관리하는지도 핵심"이라고 덧붙였다. 그는 다쏘시스템이 기업 데이터 주권 강화를 위한 체계를 이미 갖췄다고 설명했다. 우선 다쏘시스템은 '3D익스피리언스(3DX) 플랫폼' 기반으로 데이터 거버넌스 체계를 운영하고 있다. 엔지니어는 이 플랫폼에서 설계 형상과 해석 모델, 검증 결과 등 시뮬레이션 전 과정을 추적할 수 있다. 데이터에 누가 접근했고 어떻게 활용했는지도 실시간으로 확인할 수 있다는 설명이다. 다쏘시스템은 데이터 성격에 따라 정보 접근 범위도 세분화했다. 공개 가능한 정보와 산업 지식, 고객 고유 지식재산(IP)을 구분해 관리하는 식이다. AI가 접근할 수 있는 데이터 범위도 사용자 권한에 따라 제한했다. 같은 기업 안에서도 민감 정보가 무분별하게 노출되지 않도록 지원하는 셈이다. 애쉬 CEO는 이같은 데이터 주권 체계가 규제 산업에 효과적일 것으로 내다봤다. 그는 "우리는 국방·항공우주 등 민감 산업 고객을 위해 소버린 클라우드와 전용 클러스터 환경도 제공하고 있다"며 "고객 데이터는 이 환경 안에서 다른 조직 데이터와 분리돼 운영된다"고 강조했다. 이어 "앞으로도 우리는 산업별 보안·규제 요구에 대응할 것"이라고 덧붙였다. 엔비디아 시뮬레이션 인프라 강화..."컴퓨팅 파워 늘릴 것" 다쏘시스템은 시뮬레이션 성능 향상에도 집중하고 있다. 애쉬 CEO는 AI 시대에는 데이터를 안전하게 보호하는 동시에 더 빠르게 시뮬레이션을 돌리고 활용해야 한다는 아유에서다. 이에 발맞춰 애쉬 CEO는 엔비디아와 데이터센터 설계, 피지컬 AI 분야에서 협력하고 있다고 밝혔다. 실제 다쏘시스템은 지난 2월 엔비디아와 장기 전략 파트너십을 맺은 바 있다. 이번 협력을 통해 다쏘시스템의 버추얼 트윈 기술과 엔비디아 AI 인프라, 옴니버스 플랫폼이 결합할 방침이다. 애쉬 CEO는 엔비디아와 맺은 협력이 시뮬리아의 시뮬레이션 성능 고도화로 이어지고 있다고 강조했다. 그는 "특히 시뮬리아 솔버를 엔비디아 그래픽처리장치(GPU) 환경에 최적화하고 있다"며 "다양한 물리 현상과 CPU·GPU 구성에 따른 성능 향상 효과를 분석하고 있다"고 말했다. 그러면서 "향후 엔비디아 옴니버스 기능을 3DX 플랫폼에 통합할 것"이라며 "이르면 올해 말 엔비디아 협력 성과 내용을 발표할 것"이라고 덧붙였다.

2026.06.22 11:38김미정 기자

AI 주권, 모델 넘어 '운영' 경쟁으로 번진다

앤트로픽의 최상위 인공지능(AI) 모델에 대한 미국의 수출 통제를 계기로 AI가 국가 안보 자산으로 취급되고 있다. 기술 보유국의 정책 변화만으로 모델과 서비스 공급망이 흔들릴 수 있다는 우려가 현실화하면서, 자국 모델 기술력과 이를 효율적으로 운영할 역량이 소버린(주권) AI의 핵심 과제로 떠오르고 있다. 22일 업계에 따르면 미국 행정부는 지난 12일(현지시간) 앤트로픽 신규 모델 '클로드 미토스5'와 '클로드 페이블5'에 대한 외국 국적자의 접근을 제한하는 수출 통제 지침을 내렸다. 해외 접속뿐 아니라 미국 내 체류 중인 외국인과 앤트로픽 소속 외국인 직원의 사용까지 제한 대상에 포함되면서 파장이 커졌다. 이번 조치로 글로벌 AI 보안 협의체 '프로젝트 글래스윙'에 합류한 한국도 영향을 받게 됐다. 프로젝트 글래스윙은 앤트로픽이 '클로드 미토스 프리뷰' 공개와 함께 출범한 협의체다. 보안 취약점 탐지에 특화된 미토스의 오남용을 막기 위해 검증된 기업과 기관에 모델을 선제 제공하고 이를 통해 소프트웨어 취약점을 방어하는 방식으로 운영돼 왔다. 앤트로픽은 지난 2일(현지시간) 글래스윙 참여 대상을 15개국 약 150개 기관으로 확대했다. 국내에서는 한국인터넷진흥원(KISA), 삼성전자, SK하이닉스, SK텔레콤 등이 참여했다. 그러나 이후 미토스5와 페이블5에 대한 수출 통제가 내려지면서 국내 참여 기관들은 본격적인 모델 활용에 나서기 전부터 접근 제약에 직면했다. 업계는 이번 사태가 특정 빅테크 모델을 쓰지 못하게 된 문제에 그치지 않는다고 본다. 해외 사업자의 모델과 응용프로그램인터페이스(API), 클라우드에 의존하는 구조에서는 공급국의 정책 변화나 사업자 판단만으로 AI 서비스 운영 자체가 흔들릴 수 있기 때문이다. 프런티어 AI를 외부에서 들여온다는 것은 모델 하나를 사용하는 문제가 아니라 개발·배포·운영 환경 전반을 외부 스택에 의존하는 문제라는 지적이다. 한국은 외산 AI 의존도를 낮추기 위해 독자 AI 파운데이션 모델 개발에 나서고 있다. 지난해부터 과학기술정보통신부가 추진한 '독자 AI 파운데이션 모델(독파모)' 프로젝트는 거대언어모델(LLM)과 멀티모달 등 주요 AI 영역에서 원천 기술력을 확보하는 것을 목표로 한다. 다만 업계에서는 자국 AI 모델 개발만으로는 충분하지 않다는 목소리가 나온다. 국내에서 확보 가능한 컴퓨팅 자원과 인프라 안에서 모델을 안정적으로 학습·추론하고 서비스할 수 있는 운영 역량도 함께 갖춰야 한다는 것이다. 미국과 중국의 대형 사업자처럼 대규모 그래픽처리장치(GPU)와 데이터센터를 단기간에 확보하기 어려운 만큼, 제한된 연산 자원의 활용 효율이 경쟁력으로 꼽힌다. 최신 AI 추론 환경은 기존 데이터센터보다 높은 전력 밀도와 메모리 자원을 요구한다. 이에 따라 인프라 확충과 함께 모델 구조와 서비스 환경에 맞춰 정밀도, 메모리 사용량, 처리 속도를 조정하는 경량화·최적화 기술에도 관심이 쏠린다. 같은 인프라에서 처리할 수 있는 작업량을 늘리고 운영 비용을 낮출 수 있어서다. 이 같은 운영 최적화는 독파모 프로젝트에서도 적용되고 있다. 업스테이지 컨소시엄에 참여 중인 노타는 솔라 계열 모델을 국내 인프라 환경에서 구동하기 위한 압축·최적화 작업을 맡고 있다. 이 회사는 대규모 전문가 혼합(MoE) 모델에서 중요도가 낮은 영역을 선별적으로 압축해 메모리 사용량을 줄이고 성능 저하를 최소화하는 기술을 제공한다. 실제 업스테이지 '솔라 오픈 100B'에 노타의 최적화 기술을 적용한 결과, 메모리 사용량을 약 72.8% 줄이면서 원본 모델과 유사한 성능 지표를 유지한 것으로 나타났다. 업계 관계자는 "앤트로픽 사태가 단발성 사건으로 끝나더라도 AI 인프라 종속의 구조적 위험은 그대로 남을 것"이라며 "독자 개발한 자국 모델을 한정된 자원에서 효율적으로 가동하는 경량화·최적화 기술이 함께 가야 AI 주권이 외부 정책 변수에 흔들리지 않는다"고 말했다.

2026.06.22 11:37이나연 기자

"AI 도입보다 어려운 건 운영"…락플레이스, '통제형 자율 운영' 해법 제시

인공지능(AI) 확산이 기업 디지털 전환을 가속화하며 생산성을 끌어올리고 있다. 하지만 생성형 AI와 그래픽처리장치(GPU) 인프라, 클라우드 네이티브 기술 도입이 본격화되면서 IT 운영 환경은 갈수록 복잡해지는 추세다. 성능과 비용, 보안, 장애 대응을 아우르는 통합 운영 체계 구축이 새로운 과제로 부상하면서 안정적인 서비스 운영 역량이 기업 경쟁력을 좌우하는 핵심 요소로 떠오르는 모습이다. 22일 락플레이스는 이러한 변화에 대응하기 위해 플랫폼 표준화와 옵저버빌리티, AI옵스(AIOps), 자동화를 결합한 통합 운영 모델 '로드(RO@D)'를 앞세워 통제형 자율 운영 전략을 제시했다. 기업 IT 환경은 디지털 서비스 확대와 데이터 주권, 비용 최적화 요구에 따라 단일 데이터센터 중심 구조에서 하이브리드·멀티 클라우드 환경으로 빠르게 전환되고 있다. 특히 생성형 AI 도입이 본격화되면서 대규모 GPU 자원과 탄력적 확장성이 요구되는 AI 워크로드와 강력한 보안 및 안정성이 요구되는 기존 레거시 업무 시스템이 서로 다른 인프라 환경에서 분산 운영되는 사례가 늘고 있다. 여기에 쿠버네티스 기반 컨테이너 애플리케이션과 마이크로서비스 아키텍처(MSA) 확산까지 더해지면서 IT 운영 조직이 관리해야 할 복잡성은 한층 높아지는 상황이다. 문제는 AI 서비스가 기존 애플리케이션과 다른 운영 특성을 가진다는 점이다. AI 서비스는 GPU 사용량과 거대언어모델(LLM) 호출 횟수, 데이터 처리량, 추론 비용 등 다양한 요소가 복합적으로 작용하며 실시간 변동성을 만들어낸다. 단순히 서버 가동 여부를 확인하는 수준을 넘어 인프라와 애플리케이션, 데이터 파이프라인, 사용자 경험, 비용 구조까지 하나의 흐름으로 파악해야 하는 이유다. 이를 해결하기 위한 방안으로 다양한 옵저버빌리티 플랫폼이 등장하고 있다. 하지만 업계에서는 가시성 확보만으로는 복잡해진 운영 환경을 관리하는 데 한계가 있다는 지적도 나온다. 장애 발생 시 원인 분석과 조치, 검증 과정은 여전히 운영자의 경험과 수작업에 의존하는 경우가 많기 때문이다. 락플레이스는 단순 관측을 넘어 지능형 분석과 대응 자동화, 거버넌스까지 운영 전 과정을 하나의 흐름으로 통합하는 클라우드 네이티브 운영 모델 '로드'를 제시했다. 로드는 클라우드 플랫폼과 옵저버빌리티, 자동화를 단일 체계로 통합한 것이 특징이다. 가상머신(VM)과 컨테이너, AI 워크로드를 하나의 인프라 체계에서 관리할 수 있도록 구조화했다. 옵저버빌리티와 AI옵스(AIOps), 런북(Runbook) 자동화를 유기적으로 결합해 실시간 탐지부터 분석, 조치, 검증까지 이어지는 전방위적 운영 프로세스를 제공한다. 락플레이스는 엔터프라이즈 시장에서 검증된 '레드햇 오픈시프트' 기반 플랫폼으로 VM과 컨테이너, AI 워크로드를 일관된 기준으로 다룰 수 있는 토대를 마련했다. 여기에 '다이나트레이스(Dynatrace)' 기반 옵저버빌리티를 더해 서비스 흐름과 의존관계, 사용자 영향도, 인프라 상태를 입체적으로 분석한다. 더불어 운영자 승인과 정책 통제를 포함하는 '휴먼인더루프(Human-in-the-Loop)' 방식 통제형 자율 운영 모델로 안정성을 높였다. 반복 업무는 자동화하되 최종 의사결정과 통제 권한은 운영자가 보유함으로써 엔터프라이즈 환경에 필요한 거버넌스와 감사 가능성을 확보할 수 있도록 돕는다. 회사는 기업의 운영 성숙도에 맞춰 단계적으로 자율 운영 체계를 구축할 수 있도록 지원할 계획이다. 운영 진단과 플랫폼 표준화를 시작으로 옵저버빌리티 구축, AIOps 기반 원인 분석, 런북(Runbook) 자동화, 거버넌스 고도화 단계로 확장하는 방식이다. 락플레이스 관계자는 "AI 시대에는 단순히 인프라를 구축하는 것보다 복잡한 운영 데이터를 얼마나 빠르게 분석하고 실행 가능한 판단으로 연결하느냐가 중요하다"며 "로드를 통해 기업들이 클라우드 네이티브 환경에서 운영 가시성과 안정성, 효율성을 동시에 확보할 수 있도록 지원할 것"이라고 말했다.

2026.06.22 11:36남혁우 기자

생성형AI 활용 보안 '적합'받은 KB증권…AI 전용 데이터·연결망 구축

KB증권이 생성형 인공지능(AI) 활용을 위한 AI 전용 데이터·도구 연결망 구축에 나선다. 22일 KB증권은 금융보안원으로부터 생성형 AI를 망 분리 예외구간인 단말기에서 써도 되는지에 대한 보안 대책 평가를 받은 결과 '적합' 통지를 받았다고 밝혔다. 보안 평가서 적합 판정을 받음에 따라 KB증권은 생성형 AI 개발 환경 구축에 나선다. 앤쓰로픽(Anthropic)이 공개한 개방형 표준 포로토콜인 모델 컨텍스트 프로토콜(MCP)를 구축해, IT 직원이 업무용 단말에서 다양한 AI 코딩 도구를 쓸 수 있게 할 방침이다. MCP 허브 플랫폼이 구축되면 개발 표준 가이드, 내부 기술문서 등 개발·운영 업무에 필요한 정보를 생성형 AI와 연계해, 개발자가 자연어 명령을 기반으로 소스코드를 작성하고, 테스트 코드 등에 대한 지원을 받을 수 있을 것으로 회사 측은 관측했다. KB증권은 이번 플랫폼에 개인정보 및 중요정보 입력 차단, 사용자 권한 기반 접근통제, AI 질의·응답 이력 관리, 실시간 모니터링, 이상행위 대응 절차 등 금융회사 업무환경에 필요한 보안통제 체계를 적용했다고 설명했다. 또 MCP 허브는 사용자 권한과 업무 목적에 맞는 범위 내서 필요한 정보만 활용하도록 통제할 수 있어, 정보 유출이나 부적절한 데이터 입력 등에 대한 리스크를 덜어낼 것으로 기대하고 있다. 향후 KB증권은 개발·운영 업무 번반서 생성형 AI 활용 범위를 단계적으로 확대할 예정이다. 이동윤 KB증권 IT본부장은 “이번 평가 결과는 생성형 AI를 금융회사 내부 업무에 안전하게 적용하기 위한 보안·통제 기반을 확인받았다는 점에서 의미가 있다"고 말했다.

2026.06.22 11:24손희연 기자

"피지컬AI도 보안 비상…상용 로봇 3종서 38개 취약점 발견"

"피지컬 인공지능(AI)는 로봇, 자율이동체 등 물리 세계와 연계된 AI 시스템으로 확장되면서 새로운 보안 위협과 안전성 문제를 야기합니다. 사이버 시큐리티 AI라는 AI 모델을 활용해서 로봇 제품명만 제공했음에도 불구하고, 상업용 로봇 3종에서 38개의 취약점이 탐지됐습니다. 인식, 계획, 판단, 실행, 제어 피지컬 AI 전 계층에서 안전과 보안이 담보돼야 합니다." 김수형 한국전자통신연구원(ETRI) 인공지능데이터보안연구실장은 '피지컬 AI 보안 기술 연구동향 및 주요 이슈'를 주제로 발표하며 이같이 강조했다. 이날 김 실장은 한국정보보호학회가 개최한 '제3회 자동차 및 무인이동체 보안 워크숍'에서 세션 발표를 했다. 피지컬 AI 환경에서의 주요 보안 위협을 살펴보고, 센서 신뢰성, 런타임 안전성 등 관련 보안 기술의 연구 동향과 이슈 등을 중점적으로 다뤘다. 김 실장은 "피지컬 AI 보안 관련 연구가 증가하는 추세다. 피지컬 AI 보안 관련 논문 개수는 2023년 대비 올해 5월 기준 3.5배 늘어난 것으로 나타났다"며 "그러나 인증없는 연결, 통신 구간에서 크리덴셜(계정정보) 노출, 인증정보 하드코딩, 프라이버시 데이터 수집 등 현재의 로봇은 보안에 대한 고려가 미흡하다"고 진단했다. 그는 "피지컬 AI 보안은 AI가 실제 물리 세계를 인식·판단·행동하는 과정에서 발생할 수 있는 사이버 보안 위협과 물리적 안전 위험을 통합적으로 예방·탐지·대응하는 기술을 말한다"며 "다양한 피지컬 AI 시스템이 실제 환경에서 안전하고 신뢰성 있게 운영되기 위해서는 피지컬 AI 전주기에 대한 사이버보안 관리 체계가 필요하다"고 강조했다. 이어 "그러나 피지컬 AI 보안 관련 논의는 산업용 로봇·전자기기 안전 표준, 미국국립표준연구소(NIST) AI 위험 관리 프레임워크(RMF) 등 부분적인 요구만 정의되는 현실"이라고 밝혔다. 김 실장은 "하지만 피지컬 AI 보안을 구현하기에 근본적이고도 현실적인 어려움이 산재해 있다. 피지컬 AI는 물리적 세계와 연결되고, 모든 필드 상황을 사전에 학습하는 것에 한계가 있기 때문에 비정형 환경과 검증의 어려움도 있다"며 "피지컬 AI 기기 역시 형태, 센터, 미들웨어, 용도 운영 환경 등이 다양하다. 또 보안 처리가 지연될 경우 제어에 지연이 발생할 수 있으며, 다중 업체와 협력 관계로 만들어진 피지컬 AI의 경우에는 권한과 신뢰 관리 체계의 복잡성도 증대한다는 현실적인 문제가 있다"고 역설했다. 그는 "근본적이고 현실적인 어려움이 산재해 있지만 결국 피지컬AI 보안은 해결해야 할 문제"라며 "계층 간 위험 정보를 기반으로 대응 전략을 자율적으로 계획·실행하는 안전·보안 제어 기술이 필요하다. 피지컬AI 시스템의 안전성과 신뢰성을 담보하는 보안기술은 선택이 아닌 생존의 필수 요소"라고 말했다.

2026.06.22 10:57김기찬 기자

장대희 경희대 교수 "드론, 해킹 당하면 무기 될 수도"

"드론이 해킹 공격을 당하면 무력화하거나 제어권을 탈취하고, 공격용으로 개조할 수 있는 위험이 있습니다. 그러나 드론 해킹은 간단하지 않습니다. 소프트웨어 로직 이해뿐 아니라 하드웨어 접근과 무선 신호(RF) 분석 역량이 필수적입니다. 이에 소프트웨어와 하드웨어, RF 체계 융합 연구가 중요합니다." 장대희 경희대 융합보안대학원 교수는 19일 개최한 '제3회 자동차 및 무인이동체 보안 워크숍'에서 세션 발표하며 이같이 강조했다. 그는 이날 발표에서 DJI, PX4 등 다양한 드론 시스템에 관한 구조와 드론이 해킹을 당할 수 있는 통로 및 알려진 기술과 동향을 중심으로 발표했다. 그는 이날 드론이 해킹을 당해 실제 명령이 아닌 다른 행위를 하는 영상을 보여줬다. 영상에서는 드론의 주인이 이륙을 시도했으나, 해커가 명령어를 실행하자 주인이 아무런 행동을 하지 않았는데도 드론이 임의로 착륙했다. 장 교수는 "드론은 드론 기체, 그라운드 제어 시스템(GCS), RF통신으로 구성되는데, WiFi(무선 인터넷) 타입 드론의 경우 와이파이를 해킹하면 내부 프로토콜에 접근할 수 있는 특정 패킷을 획득하고 공격이 실행될 수 있다"고 설명했다. 또한 "드론은 비행체이며 촬영이 가능하기 때문에 가도 되는 곳과 안 되는 곳이 엄격하게 구분된다. 이에 GPS 좌표를 중심으로 이를 데이터베이스화 해놓는 경우가 대부분이다"라며 "그런데 크랙킹 등 해킹으로 드론 제어권을 확보하면 가면 안 되는 곳에 드론을 날리는 식으로 개조하는 것이 가능하다"고 말했다. 장 교수 발표에 따르면 실제 '드론 핵스(Drone Hacks)' 등 드론 해킹 도구를 판매하는 사이트에 드론 기종별로 해킹할 수 있는 도구를 판매하는 화면이 표시돼 있었다. 이처럼 드론이 해킹을 당하면 물리적 환경에서까지 피해를 입힐 수 있는 만큼 보안의 중요성이 부각되고 있다. 그는 "이에 드론 해킹 문제를 해소하기 위한 많은 연구가 진행되고 있다"며 "유선 드론, 인공지능(AI) 드론이 그 예다. 유선 드론은 광섬유로 드론을 연결해 조종하며, 유선 환경이기 때문에 재밍(네트워크 교란) 공격으로부터 자유롭다"고 설명했다. 그는 이어 "AI 드론은 AI 에이전트가 드론에 부여된 미션을 완전히 자율주행한다면 드론과의 통신 자체가 필요 없어지고 재밍 등 위협을 원천 차단하는 것이 가능하다"며 "해킹에 대해서도 100% 안전하다. 다만 AI에 미션을 입력해야 한다는 한계가 있다"고 말했다. 장 교수는 "드론 해킹 연구 확대를 위해 드론 하드웨어 해킹과 PCB(인쇄회로기판) 분해, 핀 노출 역공학 분석 등 하드웨어 인터페이스에 대한 이해 및 분석이 필요하다"며 "아울러 비표준 RF 통신에 대한 신호 분석 융합 연구도 필수적"이라고 역설했다.

2026.06.22 10:52김기찬 기자

오픈AI, 삼성전자에 챗GPT·코덱스 공급…기업 AX 속도

오픈AI가 전 세계 삼성전자 임직원에 생성형 인공지능(AI) 서비스를 공급해 기업 AX에 나섰다. 오픈AI는 삼성전자 국내 전 임직원과 디바이스경험 부문 전 세계 임직원에게 '챗GPT 엔터프라이즈'와 '코덱스'를 제공한다고 22일 밝혔다. 이번 도입은 오픈AI의 전 세계 챗GPT 엔터프라이즈 계약 가운데 역대 최대 규모 사례 중 하나로 알려졌다. 삼성전자는 소프트웨어(SW) 개발과 제품 개발, 제조, 마케팅 등 다양한 업무 영역에서 챗GPT와 코덱스를 활용할 계획이다. 이를 통해 임직원의 생산성과 문제 해결 역량을 높일 방침이다. 챗GPT는 정보 탐색과 분석, 문서 작성, 아이디어 개발, 데이터 해석 등 지식 기반 업무를 지원한다. 챗GPT 엔터프라이즈는 데이터 보호와 사용자 접근 권한 관리, 보안 통제 등 기업용 기능을 제공한다. 이를 통해 조직이 보안 정책과 거버넌스 체계 안에서 AI를 활용할 수 있도록 돕는다. 업계에서는 삼성전자가 챗GPT를 비용 효율적으로 활용할 것으로 내다봤다. 앞서 오픈AI는 최근 챗GPT 엔터프라이즈 사용자 대상으로 크레딧 사용량 분석 기능과 업데이트된 지출 통제 기능을 공개했다. 이번 기능은 글로벌 관리자 콘솔에 챗GPT와 코덱스 사용량 정보를 통합 제공하는 데 초점 맞췄다. 관리자는 사용자·제품·모델별 크레딧 소비 현황을 세분화해 확인할 수 있다. 코덱스는 코드 작성과 리뷰, 디버깅 등 개발 업무 생산성을 높이는 도구로 활용된다. 오픈AI는 코덱스가 SW 개발을 넘어 임직원이 아이디어를 사내 도구와 웹사이트, 자동화된 업무 프로세스로 구현하는 데에도 쓰일 수 있다고 설명했다. 현재 매주 500만 명 이상이 기술·비기술 업무에서 코덱스를 활용하고 있다. 한국에서 코덱스 주간 활성 사용자 수는 2026년 2월 1일 이후 800% 가까이 증가했다. 김경훈 오픈AI코리아 총괄 대표는 "우리는 삼성전자 임직원들이 챗GPT를 활용해 아이디어를 더 빠르게 실행하고, 복잡한 문제를 해결하며, 새로운 제품과 서비스를 만들어 갈 수 있도록 긴밀히 협력하겠다"고 밝혔다.

2026.06.22 10:16김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.