• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9144건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI는 지금] 레드햇, VM웨어 텃밭 넘본다…AI 운영 플랫폼 승부수

레드햇이 인공지능(AI) 시대 기업 인프라 시장 주도권 확보에 나섰다. 생성형 AI 도입이 실험 단계를 지나 실제 업무 적용 단계로 이동하면서 기업의 관심이 모델 성능에서 운영 비용, 보안, 데이터 통제, 감사 체계로 옮겨가고 있어서다. 레드햇은 지난 11일부터 오는 14일까지 미국 조지아주 애틀랜타에서 진행되는 '레드햇 서밋 2026'에서 AI 운영 플랫폼, 소버린 클라우드, 엔비디아 협력 강화 전략을 공개했다. 이번 행사에선 특정 모델이나 단일 클라우드에 의존하지 않고 기업이 여러 모델과 인프라를 직접 통제할 수 있는 개방형 플랫폼을 앞세웠다. 이 자리에서 맷 힉스 레드햇 최고경영자(CEO)는 기조연설을 통해 기업이 AI 도입 과정에서 시스템 복잡성 증가, 규제 확대, 투자 성과 압박을 동시에 겪고 있다고 진단했다. 또 기존 IT 환경을 유지하면서 AI를 안정적으로 운영하려면 개방형 기반이 필요하다고 설명했다. 힉스 CEO는 "AI 시대 해답은 하나의 클라우드와 벤더, 단일 모델이 아닐 것"이라며 "해답은 폭넓은 생태계가 뒷받침하는 올바른 플랫폼"이라고 말했다. 레드햇이 이번 행사에서 겨냥한 시장은 기업 AI 운영 플랫폼이다. AI 도입이 개념검증(PoC)을 넘어 실제 업무 적용 단계로 이동하면서 기업은 모델 선택뿐 아니라 실행 위치, 접근 권한, 데이터 사용 내역, 비용까지 관리해야 하는 상황에 놓였다. 레드햇은 '레드햇 AI 3.4'에 서비스형 모델(MaaS), 에이전트 운영(AgentOps), 분산 추론, 평가·보안 기능을 묶었다. 이를 통해 기업 내부에서 모델과 에이전트를 통제하는 운영 계층을 강화했다. 이는 AI 애플리케이션보다 실행·관리 기반을 장악하려는 전략으로 풀이된다. 소버린 AI와 프라이빗 클라우드 전략도 같은 맥락이다. 레드햇은 데이터, 모델, 인프라 운영권을 기업과 국가가 직접 통제해야 한다고 보고 오픈시프트, 레드햇 엔터프라이즈 리눅스, 앤서블 오토메이션 플랫폼, 레드햇 AI를 고도화했다. 이를 토대로 레드햇은 금융, 공공, 국방, 의료, 통신 등 민감 산업을 집중 공략할 것으로 보인다. 데이터 반출, 감사, 내부망, 규제 대응 문제로 외부 클라우드와 모델 서비스에만 의존하기 어려운 시장으로, 레드햇은 특정 클라우드나 단일 모델에 묶이지 않는 프라이빗 AI 운영 체계를 앞세워 이 수요를 공략하고 있다. 더불어 레드햇은 이번에 엔비디아와 '레드햇 AI 팩토리 위드 엔비디아'를 고도화해 에이전트 실행 환경의 보안성과 운영 효율을 높이기로 했다. 샌드박스형 런타임, 기밀 컨테이너, 제로 트러스트 아키텍처를 적용해 에이전트가 수행하는 작업과 접근 시스템을 통제할 수 있도록 한 것이 특징이다. 또 레드햇은 엔비디아 그래픽처리장치(GPU)와 AI 소프트웨어를 활용하면서도 모델 접근, 에이전트 추적, 정책 관리는 자사 하이브리드 클라우드 운영 계층에 두는 전략도 취하고 있다. 엔비디아가 자체 소프트웨어 스택으로 통제권을 넓히는 상황에서 이를 자사 플랫폼으로 수용하려는 레드햇과의 협력은 AI 주도권을 둘러싼 미묘한 경쟁 구도도 형성하고 있다. 여기에 레드햇은 AI 운영 플랫폼 전략을 앞세워 기존 엔터프라이즈 인프라 시장까지 공략 범위를 넓히고 있다. 이를 위해 레드햇이 앞세운 메탈-투-에이전트 전략은 하드웨어부터 운영체제, 쿠버네티스, 모델 서빙, 자율 에이전트 운영까지 인프라 전 계층을 하나의 운영 체계로 관리하는 구조다. 레드햇이 기업 데이터센터의 AI 운영 계층을 강화할 경우 가상화 중심으로 기업 인프라 시장을 이끌어 온 VM웨어와의 경쟁하는 영역이 더 넓어질 것으로 보인다. 업계 관계자는 "브로드컴 인수 이후 VM웨어 라이선스와 비용 부담을 우려하는 기업들이 최근 들어 대안을 검토하는데 적극적인 모습을 보이고 있다"며 "AI 인프라 전환 시점과 맞물려 쿠버네티스 기반 운영 플랫폼을 찾는 수요가 늘면 오픈시프트와 레드햇 AI가 선택지로 부상할 수 있다"고 분석했다. 데이터브릭스와 스노우플레이크 등 데이터 플랫폼 업체와도 일부 영역이 겹칠 수 있다. 두 회사는 데이터 플랫폼을 기반으로 AI 애플리케이션 개발, 평가, 배포 기능을 강화하고 있다. 레드햇이 평가, 프롬프트 관리, 에이전트 가시성 기능을 인프라 계층에 통합하면서 기업 AI 운영 환경을 어느 플랫폼에서 관리할지를 둘러싼 경쟁 범위도 넓어지고 있다. 서비스나우, 세일즈포스, SAP, 워크데이 등 업무용 소프트웨어 업체에도 간접적인 영향을 줄 수 있다. 이들 기업은 업무 에이전트를 앞세워 애플리케이션 계층에서 AI 활용을 넓히고 있다. 레드햇은 이들과 달리 에이전트를 실행·관리하는 인프라 계층에 초점을 맞추고 있어 기업 AI 시장에서 애플리케이션 계층과 운영 플랫폼 계층 간 역할 경쟁이 커질 수 있다. 국내 시스템통합(SI), 클라우드 관리 서비스(MSP), 클라우드 사업자에도 영향을 줄 수 있다. 레드햇이 프라이빗 AI와 소버린 AI, 에이전트 운영 플랫폼을 통합 포트폴리오로 제시하면서 국내 기업용 AI 인프라 시장에서도 단순 구축보다 운영·보안·감사·비용 통제 역량이 중요해질 가능성이 있단 점에서다. 또 자체 플랫폼을 개발하거나 GPU·모델 API 기반 서비스를 제공하는 업체에는 차별화 부담이 커질 수 있다. 레드햇은 이번 서밋을 통해 AI 모델 경쟁에 직접 뛰어들기보다 기업이 AI를 실행하고 통제하는 기반을 장악하겠다는 방향을 제시했다. 리눅스와 쿠버네티스로 기업 인프라 표준을 넓혀온 경험을 AI 운영 플랫폼으로 확장하려는 움직임이다. 크리스 라이트 레드햇 CTO 겸 글로벌 엔지니어링 수석부사장은 "AI를 기업의 실험 단계에서 산업적 엔진으로 옮기려면 하이브리드 클라우드 전반에서 주권성과 일관성을 갖춘 기반이 필요하다"며 "엔비디아와의 전략적 공동 엔지니어링을 통해 기업이 에이전틱 AI를 자신 있게 확장하는 데 필요한 아키텍처 통제력과 오픈소스 혁신을 제공하고 있다"고 말했다.

2026.05.13 12:14장유미 기자

미 전쟁부, 겉으론 "앤트로픽 퇴출"…실제론 "미토스 활용"

미국 전쟁부(국방부)가 앤트로픽을 공급망 위험으로 보고 퇴출 절차를 진행하면서도, 사이버보안 특화 인공지능(AI) 모델 '미토스'는 정부 네트워크 방어에 활용하고 있는 것으로 알려졌다. 로이터통신은 12일(현지시간) 에밀 마이클 국방부 연구공학 담당 차관 겸 최고기술책임자(CTO)가 워싱턴DC에서 열린 콘퍼런스에서 이 같은 방침을 밝혔다고 보도했다. 미토스는 앤트로픽이 지난달 초 발표한 소프트웨어 취약점 탐지 특화 모델이다. 현재는 '프로젝트 글래스윙'이라는 제한적 사전 접근 프로그램을 통해 일부 기업과 기관에 제공되고 있다. 구글·애플·마이크로소프트(MS)·아마존웹서비스(AWS)·엔비디아 등 주요 빅테크가 참여 중이다. 다만 마이클 차관은 앤트로픽의 기술 우위가 일시적일 것이라는 입장이다. 그는 오픈AI, xAI, 구글 모델도 곧 동등한 수준 기능을 갖출 것이라고 강조했다. 해당 세 기업은 현재 전쟁부 및 군의 기밀 업무에 AI 모델을 사용할 수 있는 계약을 체결한 상태다. 미국 행정부와 앤트로픽은 전장 내 AI 사용 범위를 놓고 갈등을 빚어왔으며 전쟁부는 앤트로픽을 공급망 위험으로 지정하고 퇴출을 결정했다. 앤트로픽은 이에 반발해 소송을 제기했고 양측 법적 분쟁이 진행 중이다. 마이클 차관은 "미토스는 국가 안보의 중대한 순간에 대응하는 모델"이라며 "사이버 취약점이 AI 등장으로 더 빠르게 악용될 수도 더 빠르게 보완될 수도 있다"고 말했다.

2026.05.13 12:14이나연 기자

정부, '전기차 보조금' 당락 기준 확 낮췄다…대부분 통과 전망

정부가 전기차 사업자에 대한 보조금 지급 여부를 가르는 평가 기준을 하향 조정하면서, 사업자 대부분이 이를 통과할 것으로 전망됐다. 기후에너지환경부는 '전기차 보급사업 수행자 선정 평가기준'을 확정했다고 13일 밝혔다. 지난 3월 발표한 초안을 두고 국회 및 자동차 업계 등에서 제기된 다양한 의견을 반영해 기준을 개선했다. 평균 이상이면 통과…제도 첫 시행 따른 업계 반발 고려 확정된 평가기준은 총점 100점 만점으로 구성됐다. ▲기술개발 역량 ▲공급망 기여도 ▲환경정책 대응 ▲사후관리·지속성 ▲안전 관리의 5개 분야 13개 세부 평가항목에 따라 업체의 역량을 종합적으로 평가·검증한다. 정부는 이번 기준을 토대로 사업자들을 평가한다. 60점 이상 획득한 사업자는 차기 평가 시기까지 보조금 등 국내 전기차 보급 사업에 참여할 수 있게 된다. 기존 80점보다 기준 점수를 낮췄다. 초안에 따르면 업계 평균 점수가 65점으로 사업자 다수가 탈락할 것으로 예상됐지만, 확정안 기준으로는 평균 점수가 60점을 기록, 다수 사업자가 기준을 통과할 것으로 예상했다. 박판규 기후에너지환경부 탈탄소녹색수송혁신과장은 "기술력을 갖춘 갖춘 신규 업체도 국내 전기차 시장에 진입할 수 있도록 했다"며 "기존 통과 기준이 100점 만점에 80점으로 설계됐으나 제도 도입 초기임에도 기준이 너무 높다는 지적이 있어 기준을 80점에서 60점으로 조정했다"고 밝혔다. 감점사항 중 법령 위반 사실 조사와 내사, 수사, 고발 진행 관련 5점 감점 항목은 삭제됐다. 업계에선 조사 중인 상황으로도 감점을 받는 것이 부당하다는 지적이 있어왔다. 반면 정부 시정 또는 조치 요구 미이행 2회 이상일 시 감점 수준은 기존 5점에서 10점으로 늘어났다. 박판규 과장은 "이전에는 20점까지 가점 항목이 있었는데, 이에 대해 반복 가점 여지가 있다는 지적이 있어 이를 삭제했다"며 "국내 전기차 보급 사업에 꼭 필요한 요소인지를 검토해 평가 항목을 간소화했다"고 첨언했다. 수입차 사업 여건 반영…K배터리도 공급망 기여 인정 기후부는 정성 평가가 40점이었던 초안 대비 정량 평가 항목을 최대한 줄여 주관적 영향을 줄이고, 수입차 업계가 불리함을 호소하는 일부 지적들을 확정안에 반영했다. 기술개발 역량은 총 10점으로, ▲연구개발투자 현황과 ▲연구개발인프라 현황에 각 5점씩을 배정해 평가한다. 연구개발투자 현황 평가 방식은 변동이 없다. 초안에 있던 특허 보유·출원 현황 항목이 연구개발인프라 현황으로 대체됐다. 수입차 업계가 불리함을 호소하던 부분이다. 본사가 특허를 보유하고 있어, 지사로서는 낮은 평가를 받을 수 있다고 지적해왔다. 연구개발인프라 현황은 연구소와 필수 시험설비 보유 여부를 따져 차등 평가한다. 국내 법인뿐만 아니라 해외 본사 실적도 인정키로 했다. 공급망 기여도에는 총 40점이 배정됐다. 세부 항목으로는 ▲생산 및 공급 역량 ▲부품산업 전환 기여 ▲지역 공급망 안정성 기여 ▲고용 창출 효과 등에 각 10점씩 배정됐다. 생산 및 공급 역량은 국내 전기차 양산라인을 운영 중일 경우 최대 10점을 받는다. 부품산업 전환 기여 항목의 경우 국내 부품업체와 공동 연구개발 투자 규모와 프로젝트 수, 부품 적용 건수를 따진다. 지역 공급망 안정성 기여 항목은 전기차 부품의 국내 조달 비중이 60% 이상일 경우 10점을 받는다. 배터리는 국내 기업 제품일 경우 해외 공장 생산 제품이더라도 국내 조달 실적으로 인정한다. 고용 창출 효과는 국내 사업장 300인 이상 고용 시 10점을 받는다. 환경정책 대응은 ▲기후위기 대응에 10점 ▲자원순환 역량에 5점이 배정됐다. 전기차 제조 시 탄소 배출량과, 저탄소 소재나 재생 소재 등 적용 현황, 배터리 재활용과 회수 등에 대한 실적을 평가한다. 사후관리 지속성은 총 20점으로, ▲정비망(A/S센터) 구축 현황에 6점 ▲사후책임 지속성에 6점 ▲전기차 보급사업 지속성에 8점을 배정했다. A/S센터 구축 현황의 경우 초안에선 직영 기준으로만 만점을 받을 수 있게 한 반면, 확정안에선 협력 센터 규모에 따라서도 만점을 받을 수 있도록 개정됐다. 수입차 업계가 개정을 요청한 부분이다. 사후책임 지속성은 보험 가입이나 부품 공급 기간, 전담 조직 운영 등을 따진다. 전기차 보급사업 지속성 항목은 사업 수행 기간에 따라 차등 평가한다. 안전관리역량은 총 15점으로, ▲전기차 화재 안전 대응 역량에 8점 ▲사이버 보안 대응 역량에 7점이 배정됐다. 화재 시 대응 규정과 절차, 사이버보안 관리 체계 등을 따져 평가한다. 정선화 기후에너지환경부 녹색전환정책관은 “이번 평가기준 확정을 통해 국가 재정이 투입되는 전기차 보조금이 국내 지속가능한 전기차 생태계 구축을 위해 보다 효과적으로 활용되도록 하고, 품질과 안전이 담보된 전기차가 보급되도록 해 궁극적으로 내연차의 전기차 전환을 가속화하겠다”라고 밝혔다.

2026.05.13 12:00김윤희 기자

안드레 벡톨드 SAP 총괄 "자율형 기업, 핵심은 대체 아닌 협력"

[올랜도(미국)=남혁우 기자] "자율형 기업은 인간이 없는 기업이 아닙니다. 인간과 인공지능(AI)이 협력해 급변하는 시장 변화와 비즈니스 요구에 대응하는 운영 모델입니다." 안드레 벡톨드 SAP 인더스트리 및 익스피리언스 부문 총괄은 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 현장에서 자율형 기업의 의미를 이같이 설명했다. SAP가 제시한 자율형 기업은 인간과 AI가 협력해 비즈니스 요구에 보다 정확하고 안전하게 대응하는 모델이다. 사람은 목표 설정과 핵심 의사결정, 최종 책임을 맡고 AI는 반복적이거나 복잡한 업무를 기업의 맥락에 맞춰 수행하는 방식으로 역할을 나누는 구조다. 벡톨드 총괄은 이를 '하이브리드 인력(Hybrid Workforce)' 구조라고 소개했다. 비효율적이거나 위험한 업무는 AI 에이전트가 자율적으로 처리하되, 보안과 규정 준수, 핵심 의사결정 영역에서는 인간이 최종 제어권을 유지해야 한다는 설명이다. SAP는 이러한 협력 체계를 뒷받침하기 위해 SAP 지식 그래프와 컴퍼니 메모리 개념을 제시하고 있다. SAP 지식 그래프는 고객 SAP 환경 전반의 사업체와 프로세스, 관계를 구조화된 맵 형태로 AI 에이전트에 제공해, AI가 단순 답변 생성을 넘어 실제 비즈니스 맥락과 업무 흐름을 반영한 작업을 수행하도록 돕는다. 컴퍼니 메모리는 기업 내부에 축적된 지식과 경험을 조직 차원에서 공유 가능한 자산으로 만들어 인간과 AI의 협업을 뒷받침하는 개념이다. 문제는 컴퍼니 메모리가 제대로 작동하려면 직원들이 보유한 지식과 경험을 공유해야 한다는 점이다. 이 과정에서 직원은 자신만의 노하우가 시스템화될수록 AI가 자신을 대체할 수 있다는 불안을 느낄 수 있고 이는 AI 전환의 저항 요인이 될 수 있다. 벡톨드 총괄은 이러한 불안이 컴퍼니 메모리 도입 과정에서 불가피하게 나타날 수 있다고 봤다. 그는 이를 해소하기 위해서는 재교육을 통해 직원들에게 새로운 기술을 습득할 기회를 제공하고, 변화 이후에도 맡게 될 역할과 경로를 분명히 제시해야 한다고 강조했다. 이어 "인간은 기계가 대체할 수 없는 차별화된 핵심 업무에서 새로운 기회와 가치를 창출하게 될 것"이라며 "재교육을 통해 직원이 AI를 경쟁자가 아닌 업무를 돕는 도구로 인식하고 활용하게 되면 두려움도 점차 줄어들 것"이라고 말했다.

2026.05.13 10:49남혁우 기자

"EU, 보안 취약점 관리 9월부터 의무화...S-BOM만으론 안돼"

유럽연합(EU)이 사이버복원력 법안(CRA,Cyber Resilience Act) 시행을 본격화하면서 소프트웨어 공급망 보안과 이에 대한 대응책에 기업들의 관심도 높아지고 있다. EU CRA는 2024년 12월 10일부로 공식 발효됐다. 세부 이행 요건은 2025년 12월 공표했다. 취약점 관리 의무는 올 9월부터 적용한다. 전체 적합성 요건에 대한 단계적 집행은 2026년 9월~2027년 12월에 걸쳐 이뤄질 예정이다. CRA는 유럽 시장에서 판매하는 모든 '디지털 요소를 가진 제품(products with digital elements)'에 대해 기본적인 사이버보안 요구사항을 의무화한 법이다. 유럽에서 소프트웨어·하드웨어·IoT 기기·산업제어 시스템·클라우드 연동 제품 등을 판매하려면 처음부터 보안을 고려해 설계하고, 취약점 관리와 보안 업데이트까지 지속적으로 제공해야 한다. CRA는 단순한 권고안이 아니라 '제품 판매 조건'에 가까운 규제다. 제조사는 제품 출시 전에 보안 위험을 평가해야 하며, 안전한 기본 설정(secure by default), 취약점 공개 정책, SBOM(소프트웨어 자재명세서), 보안 업데이트 체계 등을 갖춰야 한다. 또한 실제 공격에 악용되는 취약점이 발견되면 EU 사이버보안 기관인 ENISA에 일정 시간 내 보고해야 한다. 이를 지키지 않으면 최대 1500만 유로 또는 글로벌 연매출 2.5% 수준까지 과징금이 부과될 수 있다. 이러한 흐름 속에서 ICT 전문기업 쿠도커뮤니케이션은 AI 기반 애플리케이션 보안 분야의 글로벌 리더 '블랙덕(Black Duck)'과 함께 13일 기자간담회를 열고, SBOM(Software Bill of Materials)을 기반으로 하되 이를 넘어서는 확장 가능한 소프트웨어 공급망 보안 전략과 EU CRA 취약점 요구사항 충족 방안을 제시했다. 이번 행사에는 블랙덕의 팀 맥키(Tim Mackey) 소프트웨어 공급망 위협 전략 부문 총괄(Head of Software Supply Chain Risk Strategy)가 방한해 직접 발표를 진행했다. 맥키는 소프트웨어 공급망 보안 분야의 글로벌 전문가다. RSA, Black Hat, Open Source Summit, KubeCon 등 주요 국제 컨퍼런스에서 발표를 했다. EU CRA를 포함한 글로벌 소프트웨어 보증 활동에 직접 참여하고 있다. 그는 EU CRA의 핵심 요구사항으로 ▲소프트웨어 구성 요소에 대한 투명성 확보 ▲취약점 관리 및 대응 체계 구축 ▲지속적인 보안 관리 체계 등을 제시, 이를 위한 핵심 수단으로 SBOM의 중요성을 강조하면서도, SBOM만으로는 CRA 요구사항을 완전히 충족할 수 없다고 밝혔다. CRA가 제시하는 기대 수준은 ▲제3자 취약점 제로(Zero) ▲기본 보안(Security by Default) ▲취약점 신속 보고 ▲테스트 의사결정 기록 관리 ▲강력한 오픈소스 거버넌스 ▲적합성 진술서(Conformity Statement) 확보 등이다. 맥키는 "EU CRA는 단순히 규제를 넘어 애플리케이션 및 운영 사이버보안 관행의 기준선이자, 제조사가 제품 전체 수명주기에 걸쳐 잘 설계되고 안전한 소프트웨어를 생산하겠다는 의지를 명확히 입증하는 수단으로 기능한다"고 설명했다. 이어 "포괄적인 취약점 및 리스크 관리 프로그램 일환으로 활용될 때, SBOM은 공급망 파트너 간 신뢰를 전달하는 역할을 한다"고 강조했다. 그는 또 CRA 준수를 위해서는 단순 SBOM 생성 이상의 다층적 접근이 필요하다고 설명했다. 구체적으로 △SCA(소프트웨어 구성 분석)를 통한 제3자 리스크 관리 및 취약점 매핑 △정적 분석(Coverity)을 통한 자사 코드 취약점 제거 및 안전한 API·데이터 처리 구현 △퍼징 테스트(Defensics)를 통한 프로토콜 수준의 공급망 검증 및 악조건 내 제품 동작 확인이 모두 요구된다. CRA는 올 9월부터 적용하는 취약점 공개 의무도 포함하며, 이는 유럽 취약점 데이터베이스(EUVD)를 포함한 다수 채널에 대한 보고를 의무화한다. 이어 “특히 글로벌 시장을 대상으로 서비스를 제공하는 기업의 경우, EU CRA 대응은 선택이 아닌 필수 요소가 될 것”이라고 덧붙였다. 한편 CRA는 EU/EEA 내 판매 여부를 기준으로 적용하며, 제품의 개발·생산·본사 소재지와는 무관하다. 이는 EU 시장에 소프트웨어 포함 제품을 판매하는 국내 기업에도 동일하게 적용된다는 점에서, 적극적인 선제 대응이 요구된다. 위반 시에는 허위 진술에 대해 전 세계 매출의 2.5%, 일반 적합성 위반에 대해 4%에 달하는 과징금이 부과될 수 있다. EU 공동시장 접근권 박탈이라는 최대 제재도 규정돼 있다. CRA 적합성 평가는 크게 세 가지 방식으로 구분된다. 제조사가 자체적으로 검증·선언하는 모듈 A(내부 통제 기반), 제3자 인증기관(Notified Body)이 설계 및 개발을 심사하는 모듈 B+C(EU형식 시험), 품질경영시스템 전반을 인증기관이 평가하는 모듈 H(전체 품질보증)가 있으며, 제품 유형 및 위험 분류에 따라 적절한 방식을 적용한다. 모든 방식에서 CE 마킹 획득이 최종 요건으로 명시되어 있다. 맥키는 “규제를 단순히 비용 요인으로 볼 것이 아니라 전략적 기회로 접근해야 한다. 자동차 산업이 차량 내 소프트웨어, 제조, 클라우드, 네트워크 인프라 전반에 걸쳐 보안 생태계를 구축한 것처럼, 소프트웨어를 포함하는 모든 제품 제조사는 보안을 개발 프로세스에 내재화해야 한다"고 말했다. 블랙덕은 오픈소스 소프트웨어 보안 및 관리 분야에서 약 25년에 가까운 경험을 바탕으로, SBOM 생성 및 관리, 취약점 분석, 오픈소스 컴포넌트 상태 관리 등 소프트웨어 공급망 전반에 대한 가시성과 통제 기능을 제공하고 있다. EU CRA 대응을 위한 블랙덕의 통합 접근법은 ▲파이프라인 보안(Pipeline Security)을 통한 빌드 워크플로우 리스크 제거 ▲SCA를 통한 소프트웨어 공급망 가시성·통제 확보 ▲악성 코드 및 취약점 탐지 ▲SBOM 관리를 통한 업스트림·다운스트림 공급망 투명성 강화로 구성된다. 이를 통해 기업은 SBOM, VDR(취약점 공개 보고서), VEX(취약점 익스플로잇 가능성 보고서), 적합성 진술서 등 CRA가 요구하는 핵심 문서를 체계적으로 생성·관리할 수 있다. 블랙덕 국내 공인 총판 쿠도커뮤니케이션 김철봉 부사장은 "EU CRA와 같은 글로벌 규제 환경 변화는 국내 기업에도 직접적인 영향을 미칠 것"이라며 "블랙덕과 함께 기업들이 선제적이고 체계적인 규제 대응 방식을 취할 수 있도록 지원을 강화해 나갈 계획"이라고 밝혔다.

2026.05.13 10:37방은주 기자

금호석화그룹, 최경주재단에 이공계 장학금 3000만원 기부

금호석유화학그룹(대표 박찬구)은 최경주재단에 이공계 전공 학생을 대상으로 한 장학금 3000만원을 기부했다고 밝혔다. 장학금은 최경주재단의 '다음세대 지원사업' 중 '장학꿈나무' 활동의 일환으로 학생들에게 전달된다. 금호석유화학과 밀접한 화학공학 전공을 비롯해 휴머노이드 혁신으로 대두되고 있는 로봇공학, 그리고 인공지능(AI) 생태계 구축에 필수적인 컴퓨터공학, 인공지능학, 정보보안암호수학 전공생 등 5명의 학부생과 대학원생이 이번 금호석유화학그룹의 장학금 수여 대상이다. 금호석유화학그룹이 이공계 전문 인력에 대한 꾸준한 지원의 중요성을 역설한 만큼, 최경주재단 측이 이에 화답해 이번 지원이 성사됐다. PGA 투어 진출이라는 한국 골프의 이정표를 세운 최경주 프로의 뜻에 따라 지난 2008년 설립된 최경주재단은 2010년부터 17년째 경제적 어려움 속에서도 학업 의지와 성장 가능성을 갖춘 청년 인재를 대상으로 장학꿈나무 지원사업을 이어오고 있다. 최 이사장은 재단 설립 준비 당시 한국에 대학생 등록금을 정식으로 지원하는 제도가 거의 없던 현실을 감안해 골프 육성은 기본으로 하되 일반 학생들을 대상으로도 지원 범위를 확대했다. 지원 첫 해부터 지난해까지 총 480명에게 장학금을 전달했으며 후원 기업과 함께 조성한 장학금의 누적 액수는 약 24억5000여만원이다. 박찬구 금호석유화학그룹 회장은 “인적 자원이 중추인 대한민국에서, 기술보국을 향한 미래 세대의 도전을 언제나 응원할 것”이라는 격려의 말을 전했다.

2026.05.13 10:34김윤희 기자

공직사회 설문 AI·데이터 기반으로…토마토시스템, 인사혁신처에 '엑스서베이' 공급

토마토시스템이 인사혁신처 통합 설문 플랫폼 사업을 수주하며 공공 설문·데이터 분석 시장 공략에 박차를 가한다. 공직사회 의견 수렴과 정책 데이터 분석 과정을 디지털화해 행정 효율성과 정책 의사결정 정밀도를 동시에 높인다는 전략이다. 토마토시스템은 인사혁신처에 온라인 설문조사 솔루션 '엑스서베이(eXSurvey)'를 공급했다고 13일 밝혔다. 이번 공급은 인사혁신처를 비롯해 중앙행정기관과 정부산하위원회 등 약 70개 기관이 활용하는 통합 설문 시스템에 적용된다. 토마토시스템은 이를 계기로 공공 부문 설문·데이터 분석 시장 내 입지를 강화한다는 목표다. 엑스서베이는 온라인 기반 설문 생성과 응답 결과 분석을 지원하는 플랫폼이다. 설문 설계부터 대상자 선정, 응답 수집, 결과 분석까지 전 과정을 자동화해 행정 업무 효율성을 높이는 것이 특징이다. 해당 시스템은 국가공무원 대상 실태조사를 비롯해 정책 수요 분석과 제도 만족도 조사, 공직문화 진단, 역량 평가 등 인사 행정 전반에 활용될 예정이다. 이를 통해 정책 수립 과정에서 축적되는 데이터를 기반으로 정밀한 의사결정 체계를 구축할 수 있을 것으로 회사 측은 기대하고 있다. 그동안 일부 공공기관에선 제한된 시스템 환경과 엑셀 기반 수작업 중심으로 설문 데이터 수집·관리가 이뤄져왔다. 토마토시스템은 이번 통합 설문 시스템 도입으로 상시 설문 운영 체계와 내부 분석 인프라를 동시에 확보해 기존 비효율 구조를 개선했다고 설명했다. 엑스서베이는 위지윅(WYSIWYG) 기반 사용자 인터페이스를 제공해 비전문가도 쉽게 설문을 설계할 수 있도록 지원한다. 객관식과 주관식, 순위형, 첨부형 등 다양한 문항 유형과 응답별 문항 분기 처리 기능도 제공한다. 또 GS 인증 1등급과 전자정부 표준프레임워크 호환성 인증을 확보해 공공기관 도입에 필요한 기능성과 보안성, 신뢰성을 갖췄다. 이강찬 토마토시스템 대표는 "이번 시스템 도입은 공직사회의 다양한 의견을 데이터로 전환해 정책에 반영하는 중요한 전환점이 될 것"이라며 "엑스서베이를 통해 외부 전문기관 의뢰 중심 고비용 구조에서 벗어나 합리적인 비용으로도 신뢰도 높은 설문 결과를 확보할 수 있다"고 말했다. 이어 "행정 효율성 향상과 함께 공정하고 투명한 인사 운영 체계 구축에 지속적으로 기여하겠다"고 덧붙였다.

2026.05.13 10:30한정호 기자

카카오모빌리티가 '로봇 플랫폼사'로 진화하는 이유

카카오모빌리티가 로봇을 기존 모빌리티 사업의 연장선으로 보고 운영 플랫폼 사업을 본격화한다. 로봇을 직접 만드는 대신 현장에서 여러 제조사 로봇을 배정하고, 건물 인프라와 연결해 운영하는 플랫폼 역할에 집중한다는 계획이다. 카카오모빌리티는 지난 12일 판교 사옥에서 '로봇 산업의 패러다임 변화와 플랫폼의 역할' 주제로 미디어 스터디를 열고 자사의 로봇 플랫폼 전략과 기술 방향을 소개했다. 회사는 신라스테이 서초점과 포항세명기독병원 등에서 로봇 배송 서비스를 적용한 사례도 공개했다. 회사는 로봇 사업의 역할을 제조가 아닌 '운영'이라고 선을 그었다. 카카오T를 통해 사람과 차량을 연결해온 경험을 바탕으로 앞으로는 병원, 창고 등으로 이동 영역을 넓혀 로봇을 배정하고 관리하는 사업자로 나서겠다는 것이다. 강은규 리더 “실내·건물·창고로 넓어지는 모빌리티…로봇 현장 도입 도울 것” 이날 강연은 강은규 카카오모빌리티 미래사업플랫폼 리더와 오두용 로봇 개발 리더가 각각 맡았다. 강 리더는 로봇 산업의 변화와 카카오모빌리티의 사업 방향을, 오 리더는 로봇 플랫폼의 기술 구조와 현장 적용 방식을 설명했다. 첫 강연을 맡은 강 리더는 카카오모빌리티가 로봇 분야에 진출하는 이유를 기존 모빌리티 사업과의 연관성에서 찾았다. 그동안 카카오모빌리티가 사람과 차량의 이동을 연결해왔다면, 앞으로는 이동의 공간이 건물 안과 병원, 창고 등으로 넓어지고 있다는 설명이다. 강 리더는 질의응답에서 “카카오모빌리티는 그동안 대한민국의 이동을 책임지고 있었던 회사”라며 “로봇도 이동 영역의 확장이라고 생각하고, 그 이동이 실내 또는 창고 안으로 들어가고 있다고 본다”고 내다봤다. 다만 카카오모빌리티가 로봇을 직접 만들겠다는 뜻은 아니다. 회사는 여러 제조사의 로봇이 실제 현장에서 잘 쓰일 수 있도록 연결하고 관리하는 역할에 집중하겠다는 입장이다. 강 리더는 “로봇을 제조하지는 않지만 로봇이 쓰이는 현장에서 플랫폼은 필수적으로 필요할 것”이라며 “사용자가 다양한 로봇을 현장에서 잘 쓸 수 있게 하고, 더 많은 로봇이 현장에 도입될 수 있도록 돕는 역할을 하겠다”고 강조했다. 이 같은 전략은 로봇 산업의 변화와도 맞닿아 있다. 과거에는 로봇 한 대가 얼마나 정교하게 움직이는지가 중요했다면, 앞으로는 여러 대의 로봇을 한 공간에서 어떻게 효율적으로 운영하느냐가 중요해졌다는 것이다. 택시 호출이 들어오면 주변 차량 중 적합한 택시를 배정하듯, 로봇 서비스 요청이 들어오면 여러 로봇 가운데 현재 위치와 배터리 상태, 수행 중인 업무 등을 고려해 적합한 로봇을 배정하는 방식이다. 로봇이 엘리베이터를 타고 이동하거나 배송 중 문제가 생겼을 때 다른 로봇으로 업무를 넘기는 과정도 플랫폼이 맡는다. 예를 들어 호텔의 경우 객실로 물건을 가져다주는 배송 로봇이 들어갈 수 있고, 병원에는 약품이나 검체를 옮기는 로봇이 활용될 수 있다. 창고나 공장에서는 물류 로봇, 청소 로봇, 무인 지게차 등이 함께 움직이게 된다. 이때 각각의 로봇을 따로 관리하면 현장 직원은 로봇별 관리 화면을 확인하고, 업무 순서도 직접 조정해야 한다. 카카오모빌리티는 이런 과정을 하나의 플랫폼에서 관리하겠다는 구상이다. 로봇이 해야 할 일을 나누고, 어떤 로봇이 그 일을 맡을지 정하며, 문제가 생겼을 때 다른 로봇이나 현장 관리자에게 넘기는 방식이다. 강 리더는 “과거 로봇 산업은 더 정교한 하드웨어를 만드는 것에 집중했다”며 “이제 시장의 화두는 도입된 다수의 로봇을 얼마나 효율적으로 활용하느냐에 있다”고 분석했다. 그는 로봇 제조사가 직접 통합 플랫폼을 운영하기는 쉽지 않다고 봤다. 한 공간에 여러 제조사의 로봇이 함께 들어올 경우, 특정 제조사가 전체 운영을 맡기 어렵기 때문이다. 강 리더는 “테슬라 로봇과 로보티즈 배송 로봇이 함께 들어와 있다고 하면, 어떤 한 제조사가 병원을 통합 플랫폼으로 관리하겠다고 선언해야 하는 구조가 될 수 있다”며 “그런 구조가 나오기는 어렵다고 생각한다”고 지적했다. 이어 “제조사끼리 서로 통신하고 협업하기 어려운 부분을 중간에서 조율하는 플랫폼이 필요하다”며 “오히려 로봇을 제조하지 않는 카카오모빌리티 플랫폼에 연동하는 게 더 자연스러울 수 있다”고 덧붙였다. 오두용 리더 “똑똑한 로봇만으론 부족…누가, 언제, 어디로 갈지 정하는 체계 필요” 두 번째 강연을 맡은 오두용 리더는 로봇 자체의 성능이 좋아지는 것과 실제 서비스가 잘 운영되는 것은 다른 문제라고 강조했다. 로봇이 목적지까지 잘 이동하더라도 현장에서는 여러 변수가 생기기 때문이다. 예를 들어 로봇이 객실 앞에 도착했는데 고객이 문을 열지 않거나, 배송 중 배터리가 부족해지거나, 엘리베이터가 늦게 오거나, 사람이 길을 막는 등 여러 가지 돌발 상황도 생길 수 있다. 이럴 때 로봇이 기다려야 하는지, 돌아가야 하는지, 다른 로봇에 일을 넘겨야 하는지 판단하는 체계가 필요하다는 설명이다. 오 리더는 “로봇의 기술 자체는 빠르게 변하고 있지만, 현장에서 실제 서비스를 운영해 보면 기술의 발전과 서비스의 현실 사이에는 간극이 있다”며 “로봇이 얼마나 빠르게 이동하느냐, 얼마나 정확하게 물건을 집느냐만으로는 서비스가 원활하게 돌아가지 않는다”고 역설했다. 그는 “로봇이 똑똑해지는 것과 서비스가 돌아가는 것은 완전히 다른 부분”이라며 “어느 로봇에게 일을 맡길지, 로봇이 실패하면 그다음은 누가 결정할지, 기존 시스템과 설비에 어떻게 연결할지가 중요하다”고 설명했다. 카카오모빌리티 플랫폼은 서비스 요청을 로봇이 수행할 수 있는 작업 단위로 바꾼다. 예를 들어 고객이 커피를 주문하면, 플랫폼은 이를 곧바로 특정 로봇에 보내지 않는다. 먼저 로봇이 어디로 가야 하는지, 도착해서 무엇을 해야 하는지, 물건을 전달할 때 어떤 안내를 해야 하는지 등을 정리한다. 이후 현재 쓸 수 있는 로봇 가운데 가장 적합한 로봇을 고른다. 목적지까지의 거리, 배터리 잔량, 이미 하고 있는 일이 얼마나 남았는지 등을 고려하는 식이다. 택시 호출 때 주변 차량 중 적합한 차를 배정하는 것과 비슷한 구조다. 오 리더는 “카카오모빌리티 하면 카카오T 택시를 먼저 떠올리는 분들이 많은데 모빌리티 서비스의 핵심 기술은 로봇 플랫폼에도 활용된다”고 말했다. 이어 “로봇을 잘 배정하기 위해서도 택시 배차 로직과 같은 고도의 배정 로직이 필요하다”고 지적했다. 서로 다른 제조사의 로봇을 함께 운영하기 위한 연결 방식도 소개됐다. 제조사마다 로봇을 움직이는 방식이나 프로그램 구조가 다르기 때문에, 이를 공통된 명령 체계로 맞추는 작업이 필요하다는 것이다. 오 리더는 “제조사마다 각기 다른 SDK(소프트웨어 개발 도구)와 API(프로그램끼리 데이터를 주고받는 연결 방식)를 사용하는 문제가 있다”며 “플랫폼을 통해 로봇을 안정적으로 관제하고 다양한 서비스를 유연하게 적용할 수 있도록 표준 연동 규격을 정의했다”고 부연했다. 장애 대응 기능도 주요 기술로 제시됐다. 로봇이 이동 중 멈추거나 길이 막히면 플랫폼이 상황을 판단해 기다릴지, 다른 로봇으로 일을 넘길지, 운영자에게 알릴지 결정한다. 오 리더는 “플랫폼의 능력은 실패를 없애는 것이 아니라 실패를 자동으로 다루는 것”이라며 “로봇이 멈춰도 서비스는 멈추지 않는 것이 핵심 가치”라고 강조했다. 카카오모빌리티는 건물 설비와의 연결도 중요하게 보고 있다. 로봇이 건물 안에서 실제로 움직이려면 엘리베이터, 자동문, 보안문 등과 연결돼야 하기 때문이다. 오 리더는 “엘리베이터 연동은 단순 연동이 아니라 로봇의 이동과 승하차를 서비스 플랫폼이 직접 제어하는 구조의 변화”라며 “건물의 핵심 인프라를 플랫폼이 직접 통합해야 로봇 서비스 운영의 물리적 제약을 극복할 수 있다”고 했다. 신라스테이·병원서 로봇 배송 적용…룸서비스 매출 3배 증가 실제 현장에서의 적용 사례도 공개했다. 신라스테이 서초점에는 로보티즈의 배송 로봇이 카카오모빌리티 플랫폼과 연동돼 운영되고 있다. 강 리더는 “신라스테이 서초점은 기존에 고객이 룸서비스를 시키면 사람이 갖다줘야 하거나 특정 시간대에는 손님이 직접 픽업해야 하는 시스템이었다”며 “배송 로봇을 넣고 주문도 전화가 아닌 QR 코드로 쉽게 할 수 있게 만들었더니 룸서비스 매출이 3배가량 늘어났다”고 밝혔다. 그는 “로봇이 쉴 새 없이 움직이자 단순히 매출이 늘어난 것뿐만 아니라 배달에 필요했던 인건비도 절감됐다고 본다”고 덧붙였다. 병원 적용 사례도 소개됐다. 포항세명기독병원에서는 약 배송 업무에 로봇을 활용하고 있다. 병원은 약품, 검체, 물품 등 반복 배송이 많아 로봇 활용도가 높은 공간이라는 설명이다. 강 리더는 “병원은 주기적으로 약을 가져와야 하는데, 기존에는 간호사들이 1시간에 두 번씩 지하 1층 약국에 가서 환자에게 줘야 하는 약을 박스 단위로 가져오는 역할을 하고 있었다”며 “그 업무를 로봇이 대신하면서 간호사들은 기존 시간을 환자 케어에 더 쓸 수 있게 됐고, 병원의 서비스 품질도 증가한 것으로 알고 있다”고 강조했다. 향후 카카오모빌리티는 배송 로봇을 넘어 청소, 안내, 대형 물류 로봇 등으로 플랫폼 적용 대상을 넓힐 계획이다. 건물 인프라 연동을 넘어 기업의 물류 장비, 업무 시스템 등과 연결하는 방향도 검토하고 있다. 오 리더는 “현재 배달 로봇은 시작에 불과하다”며 “청소, 안내, 대형 물류 로봇까지 스스로 움직이는 모든 로봇이 플랫폼 내에서 유기적으로 작동할 수 있게 만들겠다”고 말했다. 이어 “피지컬 AI가 로봇 자체의 기능을 높인다면 카카오모빌리티는 그 로봇들이 실제 현장에서 하나의 오케스트라처럼 유기적으로 일하게 만드는 역할을 한다”며 “로봇 배송은 그 여정의 첫 단추일 뿐”이라고 힘주어 말했다.

2026.05.13 10:26류승현 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

레드햇, '레드햇 AI' 업데이트…"에이전트 운영 지원"

레드햇이 기업 인공지능(AI) 활용 단계를 실험에서 실제 운영으로 끌어올리기 위한 통합 플랫폼 전략을 강화했다. 레드햇은 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 AI 3.4'를 공개하고 하이브리드 클라우드 전반에서 모델과 에이전틱 워크플로를 확장할 수 있는 메탈-투-에이전트 플랫폼 기능을 선보였다. 이번 업데이트는 개발자와 운영자가 동일한 체계 안에서 AI를 구축·관리하도록 지원하는 데 초점 맞췄다. 레드햇 AI 3.4 핵심은 서비스형 모델과 에이전트 운영 기능 결합이다. 이 플랫폼은 단일 거버넌스 인터페이스를 통해 선별된 모델에 접근하도록 지원한다. 관리자가 사용량을 모니터링하며 정책을 적용할 수 있는 기능도 갖췄다. 이를 위해 가상거대언어모델(vLLM)과 LLM-D 기반 분산 추론 구조를 활용했다. 레드햇은 에이전트 수요 확대에 대응해 '에이전트옵스' 기능도 새로 도입했다. 통합 추적과 가시성 확보, 암호학적 신원 관리, 라이프사이클 관리 기능을 제공해 개발 단계부터 프로덕션 운영까지 자율 에이전트를 일관되게 관리하도록 지원한다. 모델과 에이전트 품질·안전성을 높이기 위한 데이터 관리 기능도 강화했다. 레드햇 AI 3.4는 프롬프트를 핵심 데이터 자산으로 관리하는 기능과 품질·정확성·리스크를 평가하는 '평가 허브'를 추가했다. 이 기능은 엠엘플로우 기반의 실험 추적과 아티팩트 관리 체계 위에서 구현됐다. 보안 기능은 자동화된 안전성 테스트와 레드팀 체계로 확장됐다. 레드햇은 채터박스 랩스 기술과 가락 프로젝트를 활용해 탈옥, 프롬프트 주입, 편향성 등 위험 요소를 검사하도록 했으며 엔비디아 네모 가드레일과 연동해 런타임 안전성도 제공한다. 추론 성능과 운영 효율도 높였다. 레드햇 AI 인퍼런스는 요청 우선순위 지정 기능을 추가해 부하 상황에서 지연 시간에 민감한 작업을 먼저 처리하도록 했고 정식 출시된 추측 디코딩 지원으로 응답 속도를 2~3배 높여 인터랙션당 비용 절감을 지원한다. 하드웨어와 클라우드 선택 폭도 넓혔다. 레드햇 AI 3.4는 엔비디아 블랙웰 그래픽처리장치와 AMD MI325X 아키텍처를 출시 즉시 지원하며 IBM 클라우드를 포함한 서드파티 매니지드 클라우드에서도 일관된 운영 환경을 제공하도록 설계됐다. 조 페르난데스 레드햇 AI 비즈니스 유닛 부사장 겸 총괄 관리자는 "우리 플랫폼이 기존 애플리케이션 실행에서 지능형 자율 시스템 운영으로 진화하고 있다"며 "기업이 엄격한 통제력을 유지하면서도 대규모로 혁신을 추진하는 데 필요한 운영적 안정성을 제공할 것"이라고 말했다.

2026.05.13 09:55김미정 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

제로트러스트보안협회, 'ZT 아버지' 존 킨더바그와 간담회

한국제로트러스트보안협회는 지난 11일 한국프레스센터에서 제로트러스트 보안의 창시자로 알려진 존 킨더바그(John Kindervag) 초청 간담회를 개최했다. 이날 협회는 국가·공공기관, 금융기관, 수요기업 등을 대상으로 제로트러스트보안의 개념과 구축방안에 관한 정보를 공유하고, 한국에서 제로트러스트보안의 확산과 이용 활성화를 위한 협력방안을 논의했다. 존 킨더바그는 전 세계 정부와 기업이 채택하고 있는 제로트러스트 보안 모델을 처음 바로세운 인물이다. 현재 일루미오 수석 에반젤리스트로 재직 중이다. 킨더바그는 이날 간담회에서 인공지능(AI)의 확산과 앤트로픽의 AI 모델 미토스의 출시로 해킹 공격이 고도화되고 있다고 진단하며, 대응을 위해 제로트러스트 보안으로 전환하는 것이 유일한 해답이라고 강조했다. 그는 보호해야 할 데이터 자산을 정의하고 정보처리 흐름을 진단하여 제로트러스트 환경을 설계하여야 하며, 해커의 공격 반경을 최소화하기 위해 네트워크의 마이크로세그멘테이션(Micro-Segmentation)의 중요성에 대해 역설했다. 김인현 한국제로트러스트보안협회장은 오프닝에서 "디지털 전환과 AI 서비스 확산을 뒷받침하기 위해서는 제로트러스트 도입이 필수"라며 "하지만 우리나라는 제로트러스트 제도와 정책 뒷받침이 아직 미흡하다"고 지적했다. 이어 김 회장은 "솔루션도 필요하지만 제로트러스트 아키텍처와 거버넌스를 먼저 해결해야 한다"며 "협회는 도입 성공을 뒷받침하기 위해 현장의 이슈를 공유하고 지원하기 위한 워킹그룹을 운영할 계획"이라고 밝혔다.

2026.05.13 09:37김기찬 기자

LIG D&A, 첫 방산 AI 해커톤 개최…사이버 공방 기술 겨룬다

LIG 디펜스&에어로스페이스가 방산 분야 인공지능(AI)과 사이버 보안 기술을 주제로 한 해커톤 대회를 연다. AI 에이전트 기반 공방전 형식을 통해 관련 기술 역량을 검증하고 인재 발굴에 나서려는 취지다. LIG 디펜스&에어로스페이스(LIG D&A)는 방산 분야 '에이전틱 AI 공방 해커톤 대회(DAH)'를 개최한다고 13일 밝혔다. DAH 대회는 방위산업과 사이버 보안 분야에서 발생할 수 있는 문제를 AI 기술로 해결하는 기술 경연대회다. 참가자들은 AI 에이전트가 스스로 판단하고 실행하는 방식으로 공격과 방어 과제를 수행하게 된다. 이번 대회는 오는 6월 14일까지 공식 홈페이지를 통해 참가 신청을 받는다. 예선을 거쳐 선발된 본선 진출팀은 8월 21일 서울 잠실 롯데월드타워 SKY31 컨벤션에서 본선을 치른다. 총상금은 2000만원 규모며, 수상자는 LIG D&A 채용 지원 시 우대 혜택을 받을 수 있다. 대회는 클라우드 인프라 기반 환경에서 진행된다. 참가자들은 현장 상황을 반영한 데이터를 바탕으로 AI 모델을 설계하고, 가상의 사이버 전장 환경에서 문제 해결 능력을 평가받는다. LIG D&A는 이번 대회를 통해 확보한 기술 역량과 데이터 인프라를 향후 방산 분야 디지털 기술 개발과 지능형 유무인 복합전투체계(MUM-T) 구현 등에 활용할 수 있을 것으로 보고 있다. LIG D&A 관계자는 “이번 DAH 해커톤은 방산 AI와 사이버 보안 분야 기술 역량을 검증하는 자리”라며 “관련 분야 인재들의 참여를 기대한다”고 말했다. 대회 관련 세부 내용과 참가 신청 방법은 공식 홈페이지에서 확인할 수 있다. 한편 LIG D&A는 지난해 ADEX 전시회에서 인공지능과 빅데이터 플랫폼을 기반으로 판단을 지원하는 'AI 통합지휘통제체계'를 선보인 바 있다. 올해는 기술혁신본부를 신설하고 국방 분야 신속 기술 확보와 실증 역량을 강화하고 있다. 또 2023년 '사이버전장관리체계' 주 사업자로 선정돼 관련 개발을 진행하고 있다.

2026.05.13 09:35류은주 기자

크리스천 클라인 CEO "AI 시대, SAP가 최후의 승자 될 수 밖에 없는 이유"

[올랜도(미국)=남혁우 기자] "인공지능(AI) 시대에 소프트웨어(SW)는 사라지는 것이 아니라 축적한 비즈니스 로직과 데이터를 바탕으로 더욱 진화한다. 50년간 전사적자원관리(ERP)를 통해 전 세계 비즈니스 데이터를 축적해온 SAP가 성공할 수 있는 이유도 여기에 있다." 크리스천 클라인 SAP 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조 강연 직후 이어진 미디어 인터뷰에서 SAP가 AI 시대 최후의 승자가 될 수밖에 없는 이유를 세 가지로 압축해 설명하며 강한 자신감을 드러냈다. 그는 현재 널리 쓰이는 범용 생성형 AI의 한계를 바다 위에 떠 있는 '빙산'에 비유했다. 텍스트나 코드를 만들어내는 업무엔 뛰어나지만 수면 아래에 숨겨진 개별 기업의 고유한 데이터와 업무 방식은 알지 못해 오류가 생길 가능성이 크다는 지적이다. 크리스천 CEO는 "재무, 급여 계산, 공급망 관리처럼 단 1원의 오차도 허용되지 않는 핵심 업무에서 80%의 정확도란 결코 용납될 수 없다"며 "기업용 AI는 결코 짐작으로 결과를 내놓아선 안 된다"고 설명했다. 이어 이러한 범용 AI의 한계를 극복할 첫 번째 핵심 무기로 SAP가 50년 이상 ERP를 운영하며 축적한 비즈니스 지식과 데이터를 꼽았다. 그는 "기업 내 모든 비즈니스 데이터와 프로세스, 노하우가 축적된 ERP는 곧 기업의 두뇌"라며 "지난 50년간 전 세계 핵심 기업의 두뇌 역할을 해온 SAP의 ERP 시스템을 AI와 직접 결합해, 민감한 업무에도 100%에 가까운 신뢰도 높은 결과를 즉시 제공할 수 있다"고 자신했다. 두 번째 강점은 기업 내 규제를 충족시키고 보안을 강화하기 위한 통제 체계(거버넌스) 역량이다. 클라인 CEO는 파편화된 업무 환경에 명확한 통제력 없이 무작정 AI만 도입하는 것을 '빙산 아래 숨겨진 재앙'이라고 경고했다. 아무리 똑똑한 범용 AI라도 기업 고유의 보안 프레임워크나 데이터 프라이버시 규칙을 스스로 지켜주지는 않기 때문이다. 이 문제를 해결하기 위해 SAP는 'SAP 비즈니스 AI 플랫폼'을 선보였다. 이 플랫폼은 기존 ERP 시스템에 촘촘하게 구축된 고객의 신원 인증 및 접근 권한 설정 기능을 AI 에이전트에 그대로 이식한 것이 특징이다. 직급이나 부서에 따라 열람할 수 있는 사내 문서가 다른 것처럼, 비즈니스 AI 플랫폼 위에서 작동하는 AI는 '허락된 데이터만 확인하고 사전에 허용된 조치만' 취하도록 엄격하게 통제된다. 답변을 내놓기 직전에도 질문을 던진 사용자의 권한을 한 번 더 검증하여 데이터 유출이나 사내 규정 위반을 원천적으로 차단한다. 더불어 AI가 내린 모든 의사결정과 실행 과정은 투명하게 기록(감사 추적)된다. 기업은 중앙 통제 센터인 'AI 에이전트 허브'를 통해 AI의 활동을 실시간으로 감시하며 까다로운 재무 및 보안 감사에도 완벽히 대응할 수 있다. 마지막 강점은 개방형 플랫폼 전략이다. AI 시대에는 한 기업이 모든 모델과 서비스를 혼자 책임질 수 없는 만큼, 다양한 파트너와 기술을 연결할 수 있는 개방성이 곧 경쟁력이라는 판단이다. 클라인 CEO는 "진정한 플랫폼의 성공은 수많은 파트너가 생태계 안에 함께 머무를 때 완성된다"고 설명했다. SAP는 이미 엔비디아, 마이크로소프트 등과 협력하며 기업용 AI 생태계를 확장해왔고 올해는 앤트로픽도 파트너로 합류했다. 덕분에 S/4HANA, SAP 석세스팩터스 등 SAP의 주요 서비스에서 클로드를 사용할 수 있다. 이와 함께 고객이 특정 기술에 종속되지 않고 다양한 AI를 활용할 수 있도록 타사 AI 서비스 연동과 데이터 교환도 폭넓게 개방하고 있다. 특정한 AI 모델을 파는 것이 아니라 여러 최상위 AI를 기업의 데이터와 연결하는 플랫폼 사업자라는 역할을 공고히 하는 중이다. 비즈니스 AI 플랫폼 생태계 확장을 위해 1억 유로(약 1500억원) 이상 투자도 진행할 계획이다. 파트너가 SAP 플랫폼 위에서 산업별·고객별 맞춤형 에이전트와 서비스를 개발하도록 지원해 생태계 확장 속도를 높이겠다는 구상이다. 더 많은 파트너와 활용 사례가 쌓일수록 SAP 플랫폼의 가치도 함께 커지기 때문이다. 크리스천 클라인 CEO는 "기조강연에서 제시한 자율형 기업은 단순히 기술적인 변화가 아니라 SAP라는 플랫폼의 대대적인 진화"라며 "SAP는 이를 통해 기업이 마주한 가장 큰 과제인 AI를 실제 비즈니스 모델로 전환하는 법을 해결하는 최후의 승자가 될 것"이라고 강조했다.

2026.05.13 09:33남혁우 기자

레드햇 부사장 "韓 기업, 자동화 외주에 맡겨선 안 돼…내재화 절실"

[애틀랜타(미국)=김미정 기자] "한국 기업들은 자동화 확산에 어려움을 겪고 있습니다. 낡은 조직 문화와 외주 중심 운영 구조가 주요 원인입니다. 자동화를 일부 부서의 효율화 수단으로만 볼 게 아니라, 기업 운영 방식과 보안 역량을 좌우하는 핵심 과제로 인식해야 합니다." 사티시 발라크리슈난 레드햇 앤서블 사업부문 부사장 겸 총괄매니저는 11~14일 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 기업이 자동화를 내재화해야 한다고 밝혔다. 레드햇은 인공지능(AI)과 자동화를 별개로 보고 있다. AI는 새롭게 발생한 장애와 보안 위협을 분석하고, 대응 방안을 제안하는 역할을 맡는다. 자동화는 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계다. AI가 해법을 찾는 두뇌라면, 자동화는 이를 안전하게 실행하는 몸통인 셈이다. 발라크리슈난 부사장은 한국 기업이 자동화를 프로젝트 마무리 단계에 덧붙이는 방식으로 적용하고 있다는 점을 짚었다. 그는 "이 방식은 자동화 실행력을 떨어뜨릴 수밖에 없다"며 "사업과 시스템을 설계하는 초기 단계부터 자동화를 고려해야 한다"고 강조했다. 발라크리슈난 부사장은 전사적 자동화를 위해서는 멀티도메인 자동화 플랫폼이 반드시 필요하다고 강조했다. 컴퓨트부터 스토리지, 네트워크, 보안, 클라우드, 엣지 등 영역별로 자동화가 따로 이뤄지면 조직 운영 지식이 흩어지며, 결국 AI를 IT 운영에 접목하기 어려워진다는 이유에서다. 그는 "단절된 자동화 도구들이 서로 소통하지 못하면 AI도 통합 운영에 활용될 수 없다"며 "자동화는 AI 기반 IT 운영 출발점이어야 한다"고 재차 강조했다. 발라크리슈난 부사장은 한국 기업이 외주 중심 운영 구조를 고집하는 점도 주요 문제로 진단했다. 그는 "한국 기업들은 애플리케이션을 구축·배포한 후 최대한 손대지 않으려 한다"며 "자동화 역시 시스템통합(SI) 업체가 맡을 업무로 여기는 경향이 있다"고 지적했다. 이어 "기업 자동화 자산은 단순 도구가 아니라 회사가 실제로 어떻게 돌아가는지를 담은 운영 자산"이라며 "이를 외부 업체에 전적으로 맡기면 장기적으로 운영 통제력과 선택권을 잃을 수 있다"고 말했다. 발라크리슈난 부사장은 자동화 역량을 외부에 과도하게 의존하면 결국 사고 부담을 고객사가 떠안게 된다는 점도 언급했다. 그는 "외주 기업이 자동화를 제대로 구현하지 못해 침해 사고나 랜섬웨어 피해가 발생해도 공급업체는 계약 위반에 따른 벌금을 내는 수준에서 끝난다"며 "평판 손상과 서비스 차질, 사업상 손실은 고객사가 고스란히 감당해야 한다"고 지적했다. 그러면서 "한국 기업들은 이 점을 분명히 인식해야 한다"며 "자동화 역량을 내부 핵심 자산으로 관리할 필요가 있다"고 당부했다. "'앤서블' 역할 커질 것…AI·자동화 역할 구분해야" 발라크리슈난 부사장은 에이전틱 AI 시대 '레드햇 앤서블' 역할이 더욱 커질 것으로 전망했다. 앤서블은 특정 전문가가 가진 운영 지식을 코드로 바꿔 조직 전체가 이를 재사용할 수 있도록 돕는 자동화 플랫폼이다. 방화벽 설정을 비롯한 시스템 패치, 네트워크 업데이트처럼 반복적인 업무를 일관된 절차로 처리하는 데 강점이 있다. 발라크리슈난 부사장은 앤서블이 태스크 기반 자동화에서 AI 기반 자동화로 영역을 넓혔다고 설명했다. 그는 "초기에는 정해진 작업을 반복 실행하는 데 초점을 맞췄다"며 "이후 서버 장애나 메모리 사용률 급증 등 운영 이벤트가 발생하면 시스템이 자동으로 대응하는 구조로 진화했다"고 설명했다. 예를 들어 서버 메모리 사용률이 일정 수준을 넘어서면, 시스템은 장애가 발생하기 전에 트래픽을 다른 서버로 옮기고 새로운 자원을 배치한다. 이미 알려진 문제라면 사람 개입 없이도 처리할 수 있다. 발라크리슈난 부사장은 AI가 자동화 전체를 대체하지는 않는다고 선을 그었다. AI와 자동화 역할을 분명히 구분해야 한다는 이유에서다. 그는 "AI는 새롭게 발생한 장애나 보안 위협을 분석해 대응 방안을 제안해야 한다"며 "자동화는 이미 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계 역할을 해야 한다"고 강조했다. AI가 문제를 분석해 해법을 제안하면 앤서블이 이 해법을 검증한 뒤 통제된 방식으로 실행한다는 설명이다. 그는 에이전틱 AI가 확산할수록 실제 운영 환경에 적용되는 실행 계층을 이같은 방식으로 관리해야 한다고 주장했다. 단순 반복 업무까지 AI에 맡기는 것은 비효율적이라는 이유에서다. 그는 "패치 적용처럼 기업이 수십 년간 수행해 온 업무는 이미 해결 방식이 정립됐다"며 "이런 작업에 그래픽처리장치(GPU)와 토큰, AI 컴퓨팅 자원을 다시 투입하는 것은 비용 측면에서도 맞지 않다"고 설명했다. 발라크리슈난 부사장은 처음 발생한 장애나 원인을 파악하기 어려운 보안 이슈에서는 AI가 강점을 발휘할 수 있다고 봤다. AI 에이전트가 로그와 시스템 변화를 분석해 해결책을 제안하면, 기업은 이를 검토한 뒤 자동화 플레이북(playbook)으로 저장해두면 된다. 이후 같은 문제가 반복되더라도 AI에 다시 묻지 않고 곧바로 대응할 수 있다. 발라크리슈난 부사장은 "AI 시대에 앤서블은 '신뢰할 수 있는 실행 계층' 역할을 맡는다"며 "AI가 아무리 빠르게 확산해도 분석한 해법을 실제 운영 환경에 안정적으로 적용하는 일은 결국 자동화의 몫"이라고 강조했다.

2026.05.13 09:33김미정 기자

앤트로픽, 10월 IPO 향해 질주…기업가치 9천억 달러 거론

앤트로픽이 오는 10월 기업공개(IPO)를 목표로 초대형 투자 유치에 나선 것으로 확인됐다. 생성형 인공지능(AI) 경쟁이 기술 개발을 넘어 자본력과 인프라 확보 경쟁으로 확산되는 가운데, 앤트로픽은 안정적인 기업 고객 기반과 수익 구조를 앞세워 투자 시장에서 오픈AI보다 높은 평가를 받는 모습이다. 12일(현지시간) 블룸버그통신에 따르면 앤트로픽은 최근 투자자들과 최소 300억 달러(약 44조원) 규모 신규 투자 유치를 논의 중인 것으로 알려졌다. 투자 유치가 성사될 경우 기업가치는 9000억 달러(약 1344조원)를 넘길 전망이다. 이번 투자 라운드는 이르면 이달 말 마무리될 가능성이 거론되지만 아직 최종 계약서는 체결되지 않은 상태다. 이번 투자 유치는 향후 IPO를 위한 사전 작업으로 풀이된다. 업계에 따르면 앤트로픽은 이르면 오는 10월 상장을 검토 중인 것으로 관측된다. AI 서비스 '클로드'의 급증하는 수요에 대응하기 위한 대규모 컴퓨팅 인프라 확보가 필요해지면서 선제적 자금 조달에 나섰다는 분석이다. 앤트로픽은 최근 빅테크 기업들과 대형 투자 계약도 잇달아 체결했다. 구글은 앤트로픽에 100억 달러(약 14조원)를 투자하기로 했으며 향후 성과 조건 충족 시 최대 300억 달러(약 44조원)를 추가 투자할 계획이다. 공고한 파트너십을 유지하고 있는 아마존 역시 50억 달러(약 7조원)를 투자했고 향후 200억 달러(약 29조원)를 추가 집행할 가능성도 열어뒀다. 앤트로픽은 클로드 모델 시리즈를 중심으로 코딩·보안·업무 자동화 시장에서 빠르게 성장해왔다. 최근에는 AI 시장에서 가장 강한 화제성을 만들어내는 기업으로 평가된다. 기업용 코딩 도구 '클로드 코드' 확신 이후 기존 서비스형 소프트웨어(SaaS) 시장을 뒤흔드는 이른바 '사스포칼립스' 우려를 촉발한 바 있다. 또 차세대 모델 '미토스'가 사이버 보안과 추론 능력 측면에서 기존 모델을 뛰어넘었다는 평가와 함께, 내부적으로도 위험 등급이 높게 책정된 것으로 알려지며 '미토스 쇼크'라는 표현까지 등장했다. 이같은 행보에 업계에선 앤트로픽이 단순 모델 경쟁을 넘어 글로벌 AI 산업 전반의 흐름과 투자 심리를 주도하는 핵심 플레이어로 부상하고 있다는 평가를 내놓고 있다. 시장에선 앤트로픽이 경쟁사인 챗GPT 개발사 오픈AI보다 상대적으로 안정적인 수익 구조를 확보했다는 평가도 나온다. 앤트로픽의 기업 고객 비중이 약 80% 수준으로, 오픈AI보다 높은 안정성을 확보했다는 분석이 제기된다. 기업 대상 장기 계약 기반 사업 구조가 투자자 신뢰를 높이고 있다는 설명이다. 장외 시장에서도 투자 열기는 뜨겁다. 최근 일부 사설 투자 플랫폼과 특수목적법인(SPV)이 앤트로픽 지분 투자 상품을 잇달아 출시하자 회사 측이 직접 경고에 나섰다. 앤트로픽은 공식 홈페이지를 통해 승인되지 않은 지분 거래는 모두 무효라고 공지하며 투자 사기 가능성에 주의를 당부했다. 특히 최근 AI 기업 투자 열풍 속에서 앤트로픽은 가장 구하기 어려운 비상장 주식 중 하나로 꼽히고 있다. 일부 플랫폼은 실제 주식이 아닌 파생상품이나 SPV 구조를 활용해 투자자를 모집하고 있는 것으로 알려졌다. 앤트로픽은 이사회 승인 없는 주식 거래는 인정하지 않겠다는 입장이다. 앤트로픽 측은 "승인되지 않은 제3자 플랫폼을 통한 주식 거래는 회사 기록상 인정되지 않는다"며 "투자자 보호와 규정 준수를 위해 관련 거래를 엄격히 제한하고 있다"고 밝혔다.

2026.05.13 09:18한정호 기자

"대만 보안시장 공략"...피앤피시큐어, '사이버섹 2026' 참가

통합보안 솔루션 기업 피앤피시큐어(대표 박천오)는 지난 5일부터 7일까지 사흘간 대만 타이베이 난강 전시장에서 열린 아시아 최대 규모의 사이버 보안 컨퍼런스 '사이버섹 2026(CYBERSEC 2026)'에 참가해 성황리에 행사를 마쳤다고 13일 밝혔다. 올해로 개최 12회째를 맞이한 'CYBERSEC 2026'은 전 세계 500개 이상의 글로벌 보안 기업이 참여하고 2만 명 이상의 관람객이 방문한 글로벌 전시회다. 아시아 보안 트렌드를 한눈에 파악할 수 있는 핵심 거점으로 평가받는다. 이번 행사는 피앤피시큐어가 대만 현지 파트너사인 '마이서버(FAST DISTRIBUTED CLOUD COMPUTING(TAIWAN) CO., LTD.)'와 업무 협약을 체결한 이후 파트너로서 공식 석상에 나선 첫 번째 행사다. 양사는 공동 부스를 주관하며 현지 금융권 및 공공기관 관계자, 글로벌 바이어들을 대상으로 피앤피시큐어의 혁신적인 보안 솔루션을 집중적으로 홍보했다. 피앤피시큐어는 이번 전시에서 자사 내부 정보 유출 방지 및 안면 인증 솔루션인 'FaceLocker(페이스라커)'를 주력으로 선보였다. 'FaceLocker'는 업무 중 자리를 비우거나 비인가자가 화면을 훔쳐보는 행위를 실시간으로 감지해 화면을 차단하는 솔루션이다. 내부 정보 유출 방지에 민감한 각국 바이어들로부터 큰 관심을 받았다고 회사는 전했다. 피앤피시큐어는 이번 대만 전시 성료를 기점으로 해외 시장 진출에 더욱 박차를 가할 계획이다. '마이서버'와의 파트너십을 공고히해 대만 내 공급망을 확대하는 한편, 동남아시아 및 글로벌 시장 전반에 'K-보안'의 우수성을 널리 알릴 계획이다. 박천오 피앤피시큐어 대표는 “이번 CYBERSEC 2026 참가를 통해 우리 기술이 글로벌 시장에서도 충분한 경쟁력을 갖추고 있음을 재확인했다”며 “앞으로도 현지 파트너사와의 긴밀한 협력을 통해 각국 시장 특성에 최적화된 제로 트러스트 보안 솔루션을 공급하고 글로벌 보안 기업으로서의 위상을 공고히 하겠다”고 밝혔다.

2026.05.13 08:50방은주 기자

"ERP는 기업의 두뇌"…SAP, AI 결합한 '자율형 기업' 시대 연다

[올랜도(미국)=남혁우 기자] "기업 내 모든 비즈니스 데이터, 프로세스, 노하우가 쌓이는 전사적자원관리(ERP)는 기업의 두뇌(Brain)이자 심장입니다. SAP는 이 두뇌에 AI를 결합해 스스로 생각하고 행동하는 '자율형 기업' 시대를 열 것입니다." 크리스천 클라인 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조연설에서 이와 같이 말하며 '자율형 기업(Autonomous Enterprise)'을 핵심 비전으로 제시했다. 클라인 CEO가 제시한 자율형 기업은 인간과 AI가 협력해 급변하는 비즈니스 요구에 보다 정확하고 안전하게 대응하는 기업 운영 모델이다. 사람은 목표를 설정하고 중요한 의사결정과 책임을 맡고 AI는 반복적이면서도 복잡한 업무를 기업의 맥락에 맞춰 수행하는 방식으로 역할을 나누는 구조다. SAP는 이를 통해 급변하는 비즈니스 환경에 더 빠르고 정확하게 대응할 수 있는 기업 운영 모델을 구현하겠다는 목표다. SAP 비즈니스 AI 플랫폼, 범용 AI 한계 극복한 기업 맞춤형 AI 클라인 CEO는 자율형 기업 구현의 핵심 기반으로 'SAP 비즈니스 AI 플랫폼'을 제시했다. 이 플랫폼은 SAP 비즈니스 테크놀로지 플랫폼(SAP BTP), SAP 비즈니스 데이터 클라우드, SAP 비즈니스 AI를 하나의 통합 관리 환경으로 결합해 기업이 엔터프라이즈 AI를 개발·배포·운영할 수 있도록 설계됐다. 단순히 AI 모델을 추가하는 수준을 넘어 실제 비즈니스 맥락을 반영한 AI를 구현하는 데 초점을 맞췄다는 점이 특징이다. 이 플랫폼의 핵심은 AI가 기업의 데이터와 업무 구조를 이해하도록 돕는 데 있다. 이를 위해 SAP는 'SAP 지식 그래프'를 함께 제시했다. 이 기술은 고객의 SAP 환경 전반에 걸친 비즈니스 사업체와 프로세스, 이들 간 관계를 구조화된 맵 형태로 정리해 AI 에이전트에 제공한다. 이를 통해 AI는 단순히 명령을 수행하는 데 그치지 않고, 각 데이터의 의미와 업무 흐름, 필요한 승인과 통제 절차까지 파악할 수 있다. 무하마드 알람 SAP 제품 엔지니어링 총괄은 이 플랫폼 위에서 AI 에이전트와 애플리케이션, 에이전틱 워크플로를 구축할 수 있는 도구로 '쥴 스튜디오'도 공개했다. 쥴 스튜디오는 SAP의 AI 중심(AI-first) 개발 환경으로, 개발자가 노코드, 프로코드, 각종 AI 프레임워크 등 원하는 방식으로 엔터프라이즈 AI를 구현할 수 있도록 지원한다. 또 SAP가 관리하는 안전하고 확장 가능한 인프라를 기반으로 운영할 수 있도록 해 기업 환경에 필요한 보안성과 안정성도 확보했다. 클라인 CEO는 "SAP 비즈니스 AI 플랫폼을 통해 기업이 AI를 실험적으로 도입하는 수준을 넘어, 실제 업무와 데이터, 프로세스에 연결된 AI를 구축·운영할 수 있다"며 "AI가 기업의 실제 맥락을 이해하고, 다양한 비즈니스 애플리케이션과 에이전트를 조합해 보다 정교하고 신뢰할 수 있는 업무 수행을 지원하겠다"고 강조했다. 컴퍼니 메모리·자율형 스위트…기업 맥락 이해하는 AI 구현 세바스찬 슈타인하우저 SAP 최고운영책임자(COO)는 AI가 기업 업무 맥락을 이해하도록 돕기 위한 핵심 기술로 '컴퍼니 메모리'를 소개했다. 컴퍼니 메모리는 기업 내부 데이터와 문서, 프로세스, 축적된 운영 지식을 연결해 AI가 회사 고유의 업무 맥락을 파악하도록 하는 기반이다. 이를 통해 AI 비서 쥴은 단순히 답변을 생성하는 수준을 넘어 각 데이터가 어떤 의미를 가지는지와 어떤 승인 절차가 필요한지를 파악할 수 있다. 기업이 원하는 결과만 말하면 AI가 적절한 애플리케이션과 에이전트를 조합해 업무를 수행하는 환경을 구현하겠다는 구상이다. 더불어 '쥴 스튜디오(Joule Studio) 2.0'을 통해 기업이 목적에 맞는 AI 에이전트를 빠르게 만들 수 있도록 돕는다. 에이전트 허브를 통해서는 외부 파트너의 에이전트까지 통합 관리하며, 규정과 권한 범위 안에서 작동하는지를 일관되게 통제한다. SAP는 플랫폼 위에서 실제 업무를 수행하는 실행 계층으로 'SAP 자율형 스위트'도 공개했다. 재무, 조달, 공급망, 인사 등 주요 프로세스에 200개 이상의 특화 에이전트가 내장되어 자율적으로 업무를 처리한다. 사용자 경험 역시 변화할 수 있도록 지원한다. 새로운 UX인 '쥴 스페이스(Joule Spaces)'는 사용자가 여러 앱을 오가지 않고도 대화만으로 복잡한 업무를 끝낼 수 있는 앱리스(App-less) 환경을 제공한다. 이는 결과 중심의 업무 방식으로 소프트웨어 사용 패러다임을 바꾸겠다는 메시지다. 인더스트리 AI 생태계 구축…엔비디아·앤트로픽도 동참 SAP는 산업별 특화 AI 전략인 '인더스트리 AI'도 강화한다. 에너지 산업의 설비 예지 보전이나 리테일 분야의 수요 예측처럼 각 산업의 운영 로직을 반영한 자율형 솔루션을 확대할 계획이다. 이를 위해 엔비디아, 앤트로픽 등 기술 파트너와의 협력도 확대했다. 엔비디아는 고성능 컴퓨팅 인프라와 더불어 에이전트의 안전한 경계를 설정하는 '오픈 쉘(Open shell)' 기술 측면에서 핵심 파트너로 부각됐다. 영상으로 등장한 젠슨 황 엔비디아 CEO는 "SAP의 방대한 비즈니스 데이터와 엔비디아의 가속 컴퓨팅이 만나 전 세계 산업의 생산성을 재정의하고 있다"며 "오픈 쉘 기술은 AI 에이전트가 기업의 가이드라인 안에서 안전하게 작동하도록 돕는 강력한 보호막이 될 것"이라고 강조했다. 앤트로픽의 다니엘라 아모데이 공동 창립자 겸 회장도 영상 메시지를 통해 "신뢰는 비즈니스 AI의 핵심이며 앤트로픽의 클로드 모델이 SAP 시스템에 통합됨으로써 고객들은 더욱 안전하고 정교한 의사결정을 내릴 수 있게 됐다"며 "SAP와의 협력은 기술이 어떻게 실제 비즈니스 문제를 해결하는지 보여주는 모범 사례"라고 밝혔다. 크리스천 클라인 CEO는 "자율형 기업의 핵심은 인간을 배제하는 것이 아니라 인간은 전략적 판단을 맡고 AI는 복잡한 업무를 자율 처리하며 역할을 나누는 데 있다"며 "ERP의 역할을 기록 시스템에서 자율 실행 시스템으로 확장해 기업 운영의 새로운 표준을 만들겠다"고 밝혔다.

2026.05.13 08:01남혁우 기자

"비즈니스 모르는 범용 AI, 트럼프 등 지정학적 변수 해석 못해"

[올랜도(미국)=남혁우 기자] "현재 범용 인공지능(AI)은 비즈니스 영역에서 한계에 부딪혀 있습니다. 예를 들어 트럼프 대통령 같은 지정학적 상황이 기업에 어떤 영향을 미치는지에 대해 제대로 된 답을 내놓지 못합니다." 크리스천 클라인 SAP 최고경영자(CEO)는 11일 미국 올랜도에서 열린 'SAP 사파이어 2026' 사전 행사에서 기업용 AI가 직면한 치명적인 한계를 정면으로 지적했다. 기업에 특화되지 못하고 공개된 정보에만 의존해 비즈니스 맥락을 파악하지 못하는 기존 AI는 결국 신뢰할 수 없는 '그저 그런 결과(so-so results)'만을 생성한다는 비판이다. 클라인 CEO는 대안으로 SAP의 비즈니스 지식(Brain)과 대규모언어모델(LLM)을 결합한 '에이전틱 AI'를 제시했다. 외부 지정학적 변수를 LLM으로 분석하고 SAP 내부 데이터와 결합해 각 기업에 특화된 구체적인 해법을 제시하기 때문이다. 이를 활용해 공급망 차질이 예상되는 상황에서 제품 배송 경로를 A에서 B가 아닌 A에서 C로 변경하라는 식의 선제적 조언이 가능하다는 설명이다. 나아가 기업의 보안 우려를 해소하기 위해 전사적자원관리(ERP) 기반의 권한 관리 체계를 AI에 이식하겠다는 청사진을 밝혔다. 에이전트 스스로 데이터 접근 권한을 판단하게 하여 보안 사고를 원천 차단하겠다는 구상이다. 하지만 클라인 CEO는 AI 기술 고도화에도 불구하고 최종 승인과 법적·비즈니스적 책임은 여전히 사람에게 있어야 한다고 강조했다. 그는 "많은 최고재무책임자(CFO)가 AI 에이전트가 재무 마감 업무를 수행한다면 SAP가 그에 대한 책임을 지는지 묻는다"며 "이에 대한 대답은 '아니오(No)'"라고 답했다. 기업의 미션 크리티컬한 업무에 AI를 도입하더라도 최종 결과가 올바른지 규정을 준수했는지 검증하고 미세조정할 책임자가 필요하기 때문이다. 결국 프로세스 마지막에는 항상 인간이 있어야 한다는 설명이다. 이에 SAP는 고객사에서 사용 중인 AI 에이전트가 정확히 어떤 활동을 하는지 추적하고 감시할 수 있는 기능도 함께 제공할 방침이다. 크리스천 클라인 CEO는 "우리는 단순히 이메일을 요약하는 수준을 넘어 조달과 공급망을 혁신하는 실질적인 가치를 보여줄 것"이라며 "이번 행사에서 여러분에게 AI가 마침내 어떻게 비즈니스를 이해하게 되는지 그리고 그것이 기업 미래를 어떻게 바꿀 것인지 증명해 보이겠다"고 자신감을 내비쳤다.

2026.05.13 08:01남혁우 기자

"사스포칼립스 우려는 기우"...1·2년 내 AI 승패 갈릴 것

"많은 이들이 서비스형 소프트웨어(SaaS)의 위기를 말합니다. 하지만 SAP 매출에서 사용자 수 기반 비중은 40% 미만입니다. 이미 우리는 단순히 소프트웨어(SW)를 파는 것이 아니라 고객이 창출한 '가치'를 공유하는 소비 기반 모델 전환을 가속화하고 있습니다." 도미닉 아삼 SAP 최고재무책임자(CFO)는 11일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 현장에서 '사스포칼립스' 우려에 대해 이같이 반박했다. 사스포칼립스란 SaaS와 아포칼립스(종말)의 합성어다. AI 기술의 급격한 발전으로 고객사가 직접 기업용 SW를 개발·운영하거나, 대규모 업무 자동화로 인해 서비스 사용자 수가 줄며 수익 모델이 악화되는 현상을 우려하는 용어다. 아삼 CFO는 "SAP 빌링 시스템은 매우 유연하며 어떤 지표로도 가치를 측정해 인보이스를 발행할 수 있는 계측 체계가 준비되어 있다"며 기술적 변화에 따른 수익 모델의 경직성 우려를 일축했다. 그는 현재 SAP 매출 중 순수하게 사용자 수에 의존하는 비중은 40% 미만이라며 이미 수익 기반, 컴퓨팅 소모량 기반 등 유연한 과금 시스템을 구축해 두었으며 앞으로 AI가 창출하는 가치 기반 모델로 비중을 점진적으로 확대하고 있다고 밝혔다. 클로드 코드 등 코딩 전문 AI를 활용해 기업이 자체적으로 시스템을 구축할 것이란 전망에 대해서도 비현실적이라고 지적했다. 재무 결산, 세금, 자금 집행 등 기업의 심장부 역할을 하는 핵심 시스템은 오류가 용납되지 않는 시스템을 AI만으로 구축 운영하는 것은 과도한 위험이 따르기 때문이다. 아삼 CFO는 "AI는 본질적으로 확률적이며 환각 현상을 동반하지만 기업의 재무 및 내부 통제 시스템은 반드시 결정론적이어야 한다"며 "섣부른 자체 개발 코드에 회사의 명운이 걸린 내부 통제를 맡기기에는 위험이 너무 크다"고 지적했다. 이어 "고객사는 이런 비용을 아끼며 위험을 감수하기보다 다년간 검증된 SAP의 강력한 보안과 예측 가능성에 계속 의존할 것"이라고 자신했다. 오히려 아삼 CFO는 AI 위협론보다 더 즉각적인 리스크로 호르무즈 해협 분쟁 등 지정학적 불안에 따른 거시경제 위기를 꼽았다. 현실에서 물류가 마비되는 등 실물 경제가 멈춰 선 상황에서는 아무리 뛰어난 AI라도 기업을 지원할 수 없기 때문이다. 그는 "호르무즈 해협 분쟁으로 항공유 공급이 멈춘다면 글로벌 무역 자체가 멈춘다"며 "기업이 제품을 생산하지 못해 자금이 고갈되는 상황이 AI 위협론보다 훨씬 더 실질적이고 치명적인 블랙스완"이라고 진단했다. 아삼 CFO는 이 과정에서 SAP가 직면한 진짜 위험은 '속도'에 있다고 언급했다. 고객이 원하는 시점에 필요한 기능을 내놓지 못하면 고객은 기다리지 않고 자체 개발이나 다른 솔루션으로 이탈할 수 있다는 것이다. 특히 향후 1~2년이 IT 역사의 가장 중요한 변곡점이 될 것이라며 적극적인 대응에 나서고 있다고 밝혔다. 도미닉 아삼 CFO는 "SAP는 이러한 위기의식을 바탕으로 공격적인 투자를 진행 중"이라며 "필요한 영역에서는 인수합병(M&A)을 통해 기술 격차를 메우고 자체 개발 속도도 높이고 있다"고 강조했다.

2026.05.13 08:01남혁우 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.