• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9989건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

VTI 코리아, 기업 AI 에이전트 도입·운영 전략 제시…"보안부터 성과까지"

VTI 코리아가 기업 내 인공지능(AI) 에이전트의 도입과 운영 전략을 제시하며, 보안·거버넌스 체계 구축부터 현장 적용과 측정 가능한 비즈니스 성과 창출 방안까지 폭넓게 논의했다. VTI 코리아는 16일 AC 호텔 바이 메리어트 서울 강남에서 '기업 AI 에이전트 도입·운영 전략: 보안부터 비즈니스 성과까지'를 주제로 세미나를 개최했다. 이번 세미나는 AI 에이전트가 단순 업무 지원 도구를 넘어 기업 내부 시스템과 연동되고 사내 데이터 접근과 API 호출, 업무 프로세스 실행까지 수행하는 환경에 대응하기 위해 마련됐다. 기업의 AI 에이전트 도입 과정에서 요구되는 보안 및 책임 체계, 규제 대응, 실제 사업 성과로의 확장 방안을 공유하는 데 초점을 맞췄다. 세미나는 AI 에이전트 도입 여정을 시장·규제, 보안, 현장 구현 등 세 가지 관점에서 다뤘다. 첫 번째 세션에서는 김유미 IBM 실장이 '2026 엔터프라이즈 AI 에이전트: 글로벌 트렌드, 컴플라이언스 그리고 지금 준비해야 할 것'을 주제로 글로벌 시장 동향과 기업의 대응 방향을 발표했다. 김 실장은 AI 에이전트의 성공적인 확산을 위해서는 구축뿐 아니라 운영 단계의 거버넌스가 중요하다고 강조했다. AI 에이전트는 기업 데이터와 내부 시스템, 업무 도구에 직접 연결되는 만큼 데이터 접근 권한과 보안, 응답 정확도, 성능, 비용, 규제 준수 여부 등을 전 과정에서 관리해야 한다는 설명이다. 그는 각 부서가 개별적으로 에이전트를 구축할 경우 보안 체계와 권한 관리가 분산되고 운영 비용이 증가할 수 있다고 지적했다. 이에 기획·개발·검증·배포·운영에 이르는 AI 에이전트 라이프사이클 전반을 통합 관리하는 '컨트롤 플레인'을 구축하고, 개발·보안·리스크 관리·컴플라이언스 담당자 간 역할과 책임을 명확히 해야 한다고 제안했다. 또한 기업은 AI 모델과 에이전트, 데이터, 연계 시스템 및 도구 간 관계를 가시화하고, 개인정보 보호와 신뢰성·안전성 관련 리스크를 지속적으로 점검해야 한다고 밝혔다. AI 관련 규제와 내부 정책 변화에 대응하기 위해서는 배포 전 검증에 그치지 않고, 운영 이후에도 모니터링과 최적화를 이어가는 체계가 필요하다고 덧붙였다. 이어 남궁성환 OSC 코리아 상무는 AI 에이전트가 내부 데이터베이스 조회와 업무 시스템 연동, 외부 도구 호출 등 실제 업무를 수행하는 '행동하는 AI'로 진화하면서 기존 API 중심 보안 체계만으로는 통제에 한계가 있다고 진단했다. 특히 부서별 개별 구축에 따른 '섀도 AI' 확산, 에이전트 간(A2A) 통신의 가시성 부족, 민감정보 유출과 프롬프트 인젝션 공격, 예측하기 어려운 토큰 비용 등을 주요 위험 요인으로 꼽았다. 그는 대응 방안으로 AI 트래픽을 통합 관리하는 단일 관제 체계와 감사 추적 로그, 중앙 보안 정책 아래 개발 조직에 권한을 위임하는 연합형 거버넌스 모델을 제시했다. 아울러 토큰 기반 사용량·예산 관리, 다중 모델 라우팅과 캐싱을 통한 비용 및 운영 최적화, 개인정보와 기밀정보의 실시간 마스킹, 응답 형식 검증 등 AI 게이트웨이 기반의 가드레일 구축이 필요하다고 강조했다. 또한 AI 에이전트가 외부 도구를 활용하는 MCP(Model Context Protocol) 환경에서는 도구별 세분화된 권한 통제와 호출 횟수 제한이 필요하며, 에이전트 간 통신에도 상호 인증을 적용해야 한다고 밝혔다. 에이전트에 과도한 권한을 직접 부여하는 대신 제한된 인증 정보를 제공하고, 게이트웨이가 필요한 내부 권한으로 변환하는 방식의 제로트러스트 접근도 제안했다. 마지막 세션에서는 박정화 VTI 코리아 전무가 'AI 에이전트의 실전 구현: 장기적 성과를 위한 검증된 로드맵'을 주제로 발표했다. 박 전무는 AI 에이전트를 실제 기업 환경에 구현할 때 고려해야 할 요소와 함께, 단기 실증에 그치지 않고 지속 가능한 운영과 사업 성과로 연결하기 위한 접근법을 공유했다. 응우옌 득 끄엉 VTI 코리아 법인장은 "AI는 이미 많은 기업의 일상 업무에 활용되고 있으며, 이제는 이를 어떻게 안전하고 효과적으로 활용할 것인가가 핵심 관심사가 됐다"며 "이번 세미나가 기업들이 책임 있는 AI 활용 방안을 모색하는 계기가 되기를 바란다"고 말했다.

2026.09.16 16:47남혁우 기자

"N2SF 대응 데이터 등급 자동 분류"...유락, '디파스 아크' 출시

AI 디지털 포렌식 전문기업 유락(대표 유봉석)이 AI 기반 데이터 등급 자동 분류 솔루션 '디파스 아크(DFAS Arc)'를 출시한다. 국가망보안체계(N2SF) 전환과 데이터 중심 보안 환경에 대응하는 솔루션이다. 특히 문서뿐 아니라 설계도면과 이미지, 영상, 음성 등 비정형 데이터까지 분석할 수 있다. 16일 회사에 따르면, '디파스 아크'는 AI가 데이터의 의미와 맥락을 분석해 CSO(기밀·민감·공개) 등급으로 자동 분류하고, 판정 근거와 승인 이력부터 암호화·삭제·감사 기록까지 데이터 관리 전 과정을 통합 지원한다. 유락은 N2SF 전환 과정에서 대량의 데이터를 일관된 기준으로 분류해야 하는 현장의 문제 해결에 주목했다. 기관이 보유한 수만 건의 문서를 담당자가 직접 검토할 경우 상당한 시간과 인력이 필요하고, 법령 해석이나 판단 기준에 따라 동일한 데이터라도 서로 다른 등급이 부여될 수 있다. 특히 민감 정보를 공개 자료로 잘못 분류하면 정보 유출로 이어질 위험도 있다. '디파스 아크'는 단순 키워드나 패턴 검색 방식이 아니라 문서 의미를 해석해 관련 법령 조항과 내부 규정을 근거로 등급을 제시한다. 담당자는 AI가 제시한 판단 사유를 확인한 뒤 최종 등급을 승인한다. 이를 통해 대량 데이터 분류 시간을 줄이고, 담당자별 판단 편차와 오판 가능성을 낮춰 분류 기준의 일관성을 높인다. 주요 기능은 ▲법령·규정 기반 CSO 등급 자동 분류 ▲정형·비정형 데이터 통합 분석 ▲등급별 암호화·삭제 등 후속 보안조치 자동화 ▲판정 근거와 승인·처리 이력 관리 ▲DLP·DRM 등 기존 보안 솔루션 연계 ▲폐쇄망·온프레미스 환경 지원 등이다. 설계도면이나 기술 이미지에 포함된 정보를 분석해 산업기밀 여부를 판별하며, 회의 녹음이나 영상 속 음성을 텍스트로 변환해 발언 내용까지 확인한다. 문서에 포함된 이미지와 도면도 개별 분석해 민감정보의 위치를 식별한다. 분류 이후에는 등급에 따라 기밀·민감 자료를 암호화하고, 보존기간이 만료됐거나 불필요한 데이터는 담당자 승인 절차를 거쳐 복구 불가능한 방식으로 삭제한다. 분류부터 조치까지 전 과정은 감사 이력으로 남겨 기본 5년간 보관하며, 이를 N2SF 보안성 검토나 내부 감사, 컴플라이언스 대응 시 증빙자료로 활용할 수 있다. 분류 결과는 중앙 데이터베이스와 파일 메타데이터에 기록해 문서가 이동·복사된 뒤에도 등급 정보를 유지한다. 또 공공·국방·제조 등 보안 요구 수준이 높고 외부 반출이 제한되는 폐쇄망 환경을 지원한다. 기관 내부에 AI 추론 서버와 분류 서버를 구축하는 온프레미스 방식으로 운영할 수 있으며, 별도 서버 구축이 어려운 환경에서는 경량 AI 모델을 탑재한 포터블 버전도 제공한다. '디파스 아크'를 도입하면 공공기관은 파일서버와 공유 폴더, 문서관리시스템 등에 저장된 자료를 자동 분석해 CSO 등급과 판정 근거를 확인할 수 있다. 제조기업은 설계도면과 기술자료 등 산업기밀을 식별·관리하고, 분류와 보호 이력을 보관해 향후 영업비밀 관련 분쟁 시 관리 근거로 활용할 수 있다. 유락은 우선 N2SF 전환 수요가 본격화하는 공공 분야를 중심으로 사업을 확대한 뒤, 국가핵심기술과 산업기밀을 보유한 제조기업과 금융·의료 분야로 적용 범위를 넓힐 계획이다. 또 자체 시스템을 운영하는 기관과 보안기업을 대상으로 API·모듈 형태로도 공급해 DLP·DRM·문서관리시스템 등 기존 보안 제품과의 연계를 확장한다. 장기적으로는 폐쇄망 AI 수요가 높은 해외 공공·방산 시장 진출도 추진할 방침이다. 유봉석 유락 대표는 "디지털 포렌식 분야에서 축적한 폐쇄망 AI와 무결성·추적성 기술을 데이터 분류 영역에 적용해 분류 결과와 판단 근거, 후속 보안조치까지 통합 관리할 수 있도록 차별화했다"며 "공공 N2SF 전환 시장을 시작으로 산업기밀과 개인정보 등 중요 정보 관리 분야로 확대해 데이터 중심 보안 환경의 표준 분류 엔진으로 자리매김하겠다"고 밝혔다.

2026.09.16 16:47방은주 기자

[ZD SW 투데이] NIPA, 지역 유망 디지털기업 투자 경진대회 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한눈에 볼 수 있는 'ZD SW 투데이'를 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆NIPA, 지역 유망 디지털기업 투자 경진대회 개최 정보통신산업진흥원(NIPA)이 과학기술정보통신부와 함께 지난 15일 서울 엘타워에서 지역 디지털기업의 투자 유치를 지원하는 '지역 디지털 스케일업 챌린지' 본선 대회를 개최했다. 이번 대회에는 예선을 거쳐 선정된 15개 기업이 참여했다. 대상은 포네이처스, 최우수상은 로엔코리아, 우수상은 에이아이브가 받았다. 행사 이후에는 10개 벤처투자사 관계자와 본선 진출 기업 간 일대일 투자 상담도 진행됐다. NIPA는 본선 이후 지역 디지털 혁신 거점 우수기업 8개사를 대상으로 해외 진출 프로그램을 운영한다. 참가 기업들은 미국 샌프란시스코에서 열리는 '테크크런치 2026'과 싱가포르 '스위치 2026' 등에 참여해 현지 투자자·기업과 사업 협력 기회를 모색한다. ◆디플리, 로봇 커넥터 체결 공정에 '리슨 AI' 공급 디플리가 자동차 의장 공정의 로봇 커넥터 체결 검사에 음향 분석 기반 솔루션 '리슨 AI'를 공급했다. 리슨 AI는 체결 과정에서 발생하는 소리와 진동을 분석해 정상 체결 여부를 판단한다. 기존 로봇 비전 검사에 음향·진동 분석을 더해 오류를 줄이는 구조다. 회사 측은 사람이 들을 수 있는 범위의 불량 탐지 정확도를 99.9%까지 구현했다고 밝혔다. 디플리는 향후 2~3개월 내 목표 정확도를 확보해 양산라인 적용을 확대할 계획이다. 커넥터 체결뿐 아니라 분리 검사 등 다른 로봇 공정으로도 적용 범위를 넓힌다. ◆한국딥러닝, '딥에이전트' 리뉴얼…문서 종류 제한 줄였다 한국딥러닝이 문서 AI 솔루션 '딥에이전트'를 리뉴얼하고 고객이 직접 새로운 문서와 추출 기준을 추가·변경할 수 있도록 기능을 확대했다. 새 버전에는 문서 AI 운영 기능인 '딥옵스'가 결합됐다. 딥에이전트가 문서 분류와 정보 추출·검수를 담당하고, 딥옵스는 신규 문서 추가와 추출 조건 변경, 품질 평가, 버전 관리 등을 지원한다. 여러 종류의 문서가 하나의 파일에 섞여 있어도 문서 종류와 시작·종료 지점을 자동으로 구분해 처리한다. 사용자가 자연어로 추출 조건을 수정하거나 AI가 확인이 필요하다고 판단한 항목의 원문 위치를 확인하는 기능도 제공한다. ◆래블업, AI 팩토리 추론·라우팅 최적화 전략 공개 래블업이 지난 15일 서울 그랜드 인터컨티넨탈 서울 파르나스에서 열린 'kt 클라우드 서밋 2026'에서 AI 팩토리 운영 효율을 높이기 위한 추론·라우팅 최적화와 토큰 모니터링 전략을 소개했다. 김준기 래블업 최고기술책임자(CTO)는 AI 서비스 운영 과정에서 발생하는 추론 요청을 효율적으로 배분하는 라우팅 기술과 토큰 사용량 관리 방안을 발표했다. 대규모 AI 서비스를 안정적으로 운영하고 확장하기 위한 인프라 관리 방안도 공유했다. 래블업은 지난해 KT와 GPU 클라우드 서비스(GPUaaS) 공동 개발 업무협약을 맺고 AI 인프라 분야에서 협력하고 있다. ◆인터엑스, 울산서 제조AX 생태계·특화 AI 모델 제시 인터엑스가 지난 10일부터 12일까지 울산전시컨벤션센터에서 열린 'WAVE 2026'과 '울산포럼 2026'에서 제조업 특화 AI 전환(AX) 전략을 공개했다. 인터엑스는 현장 데이터를 산업 특화 소형언어모델(sLLM)로 지식화한 뒤 AI 에이전트의 판단을 거쳐 로봇과 설비를 제어하는 제조AX 구조를 소개했다. 제조 데이터와 AI 모델, 에이전트, 피지컬 AI를 연결해 자율제조로 확장하는 구상이다. 범용 AI 모델에 제조 지식을 결합하고 자동차·조선·기계·철강·석유화학·반도체·이차전지 등 산업별 특화 모델로 확장하는 '제조 특화 파운데이션 모델' 방향도 제시했다. ◆솔트웨어, 기업용 AI 게이트웨이 구축 세미나 진행 솔트웨어가 라이트LLM과 아마존 베드락을 활용해 기업용 AI 게이트웨이를 구축하고 '클로드 코드'를 내부 통제 환경에서 운영하는 방법을 다룬 핸즈온 세미나를 개최했다. 참가자들은 여러 거대언어모델(LLM)을 하나의 접점으로 연결하는 프록시를 구축하고 사용자별 접근 권한과 예산 관리, 비용 추적, 캐싱, 민감정보 유출 방지, 사용 기록 관리 등을 실습했다. 아마존 베드락 기반 클로드 코드 환경에 LiteLLM을 적용해 기업이 생성형 AI 개발 도구를 사용하면서 비용과 보안, 접근 권한 등을 관리하는 방법도 다뤘다. ◆한국상용인공지능소프트웨어협회, 일학습병행 공동훈련센터 최우수기관 선정 한국상용인공지능소프트웨어협회(KOSW)가 고용노동부와 한국산업인력공단이 주관한 '2025년 일학습병행 공동훈련센터 성과평가'에서 최우수기관인 S등급을 받았다. 일학습병행은 기업이 필요한 인재를 채용해 현장 실무 훈련을 제공하고 공동훈련센터가 이론·연계 교육을 지원하는 국가 인적자원개발 사업이다. KOSW 공동훈련센터는 AI와 상용 소프트웨어 분야에 특화된 교육과정을 운영하고 있다. 이번 평가는 사업 수행 역량과 훈련 운영 성과, 학습근로자 관리, 외부 평가 성과 등을 종합해 이뤄졌다. KOSW는 앞으로 산업 현장에 맞춘 AI·SW 교육과정을 지속 확대할 계획이다.

2026.09.16 16:29김동원 기자

넥써쓰 '원체인' 밸리데이터에 엠블록컴퍼니 합류…블록체인 생태계 확장 가속

블록체인 전문 기업 엠블록컴퍼니가 넥써쓰의 메인넷 '원체인' 밸리데이터로 합류해 블록 생성 및 네트워크 검증에 참여한다. 넥써쓰(대표 장현국)는 원체인 밸리데이터에 매경미디어의 블록체인 전문 자회사 엠블록컴퍼니(이하 엠블록)가 합류했다고 16일 밝혔다. 엠블록은 검증 노드 운영과 디지털자산 정보·콘텐츠 사업을 전개하는 기업으로, 카이아, 콘엑스(CONX, 구 XPLA), 제타체인, 인젝티브 등 다수의 블록체인 네트워크에서 밸리데이터로 활동해 왔다. 엠블록은 이번 합류에 따라 자체 노드 인프라를 가동해 원체인 메인넷 2.0 '브레이크포인트'의 블록 생성과 거래 검증, 네트워크 보안 유지 역할을 수행한다. 밸리데이터는 블록체인 네트워크 내 거래 정상 처리 여부를 검증하는 주체로, 다수 검증자의 참여를 통해 특정 주체 의존도를 낮추고 분산성과 안정성을 확보하는 구조다. 원체인 메인넷 2.0은 밸리데이터가 블록 생성을 전담하는 지분증명권한(PoSA) 방식으로 구동된다. 참여 밸리데이터는 일정 기준의 스테이킹 요건을 충족하고 노드를 상시 유지하며 생태계 신뢰도를 지탱하게 된다. 현재 원체인에는 에이치랩(H Lab), 서틱(CertiK), 원스토어(ONE Store) 등이 밸리데이터로 참여하고 있다. 넥써쓰는 다양한 검증 주체를 추가 확보해 네트워크 안정성을 지속해서 강화해 나갈 계획이다.

2026.09.16 16:16진성우 기자

배경훈 부총리 "대한민국 AI 시계 늦추지 않겠다"…'속도책임' 제시

배경훈 부총리 겸 과학기술정보통신부 장관이 글로벌 인공지능(AI) 업계에서 커지는 개발 속도 조절론에 대해 한국은 기술 개발 속도를 늦춰서는 안 된다는 입장을 내놨다. 연구개발과 산업 활용에는 속도를 내되 커지는 위험에는 안전장치를 함께 강화하는 '속도책임'을 해법으로 제시했다. 배 부총리는 16일 자신의 사회관계망서비스(SNS)에 'AI에 필요한 것은 속도조절이 아니라 속도책임'이라는 제목의 글을 올리고 "우리는 지금 AI의 속도를 늦출 여유가 없다"고 밝혔다. 이미 앞선 국가가 속도를 조절하는 것과 추격하면서 새로운 시장을 만들어야 하는 한국이 스스로 속도를 낮추는 것은 다르다는 입장이다. 배 부총리 발언은 최근 글로벌 AI 업계에서 프론티어 AI의 개발 속도를 조절해야 한다는 주장이 커지는 가운데 나왔다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 최근 AI 개발을 멈추기보다 안전 연구와 검증 체계가 따라갈 수 있도록 속도를 조절해야 한다고 주장했다. 배 부총리도 AI 위험에 대한 우려에는 공감했다. AI 선도기업의 막대한 투자 경쟁과 데이터 확보·활용 문제, 고영향 AI가 가져올 예측하기 어려운 위험 등을 "진지하게 고민하고 대비해야 할 문제"로 꼽았다. 다만 한국은 감속보다 기술 영역을 넓혀야 한다고 봤다. 거대언어모델(LLM) 기반 독자 AI 파운데이션 모델을 넘어 산업 현장에서 보고 이해하고 행동하는 비전언어모델(VLM)과 비전언어행동모델(VLA) 등으로 발전해야 한다는 것이다. 앞으로 범용인공지능(AGI)에 가까운 기술을 확보한 국가와 그렇지 못한 국가의 격차가 산업과 경제를 넘어 안보 등 국가 경쟁력 전반으로 번질 수 있다고도 내다봤다. 배 부총리는 "이미 앞서 있는 나라가 속도를 조절하는 것과 추격하면서 동시에 새로운 시장을 만들어야 하는 나라가 스스로 속도를 낮추는 것은 전혀 다른 문제"라고 말했다. 안전과 신뢰 확보도 함께 강조했다. AI 발전이 빨라질수록 딥페이크와 사이버보안, 개인정보 보호, 일자리 변화 등에 대응할 기술적·제도적 안전장치도 빠르게 갖춰야 한다고 짚었다. 배 부총리는 이를 가속페달과 브레이크에 빗댔다. 그는 "AI 연구개발과 산업 활용에는 과감하게 가속페달을 밟되 위험에는 제대로 작동하는 브레이크를 갖춰야 한다"며 "속도는 경쟁력이고 안전은 지속가능성"이라고 말했다. 정부 정책도 이런 방향으로 추진할 계획이다. 배 부총리는 AI기본법 시행을 위한 제도적 준비와 독자 AI 파운데이션 모델 개발, 모두의 AI, 보안특화모델 사업에 이어 프론티어 AI 역량 확보를 위한 사업도 차질 없이 준비하겠다고 했다. 산업계에서도 AI 산업 육성과 안전 규범을 병행해야 한다는 의견이 나왔다. 국내 기업이 해외 빅테크가 만든 기준을 따르는 데 그치지 않고 국제 규범을 만드는 과정에도 직접 참여해야 한다는 주문이다. 김동환 포티투마루 대표는 "AI 산업 육성과 안전 규범 강화를 동시에 추진해야 한다"며 "안전 규범을 공론화하고 다양한 이해관계자의 의견을 들은 뒤 사회적 합의를 만들어가는 과정이 반드시 필요하다"고 말했다. 이어 "유엔 AI 허브 유치와 AI안전연구소 역할 강화 등을 통해 국제 안전 규범을 만드는 과정에서 한국이 글로벌 리더십을 발휘할 필요가 있다"고 덧붙였다. 박지환 씽크포비엘 대표는 기술 개발과 실제 활용을 구분해 접근할 필요가 있다고 짚었다. 그는 "연구는 계속하되 개발한 기술을 사회에서 어디까지 쓰게 할지는 별도로 정해야 한다"며 "AI의 위험 수준에 맞는 활용 기준과 규범을 함께 마련해야 한다"고 말했다. 배 부총리는 후속 정책 발표도 예고했다. 그는 "조만간 그동안 깊이 고민해 온 독파모의 다음 단계와 대한민국 프론티어 AI 모델 개발 방향도 국민 여러분께 말씀드리겠다"고 밝혔다. 이어 "대한민국의 AI 시계를 늦추지 않겠다"며 "더 빠르게 그러나 더 안전하게 가겠다"고 강조했다.

2026.09.16 15:30김동원 기자

KT, 지자체에 AI 더했다...공공 특화 AX 서비스 10종 공개

KT가 지방자치단체 행정과 주민 서비스를 겨냥한 인공지능 전환(AX) 사업 확대에 나선다. 5G 기반 공공 업무망부터 AI 메일보안, 지능형 CCTV 분석까지 AI와 통신 인프라를 결합한 10개 서비스를 선보였다. KT는 지난 10~11일 서울 서대문구 스위스 그랜드 호텔 서울에서 열린 '제31회 지방자치단체 정보통신 우수사례 발표대회'에 참가했다고 16일 밝혔다. 이번 행사에서는 지자체 업무에 적용할 수 있는 공공 특화 AX 서비스 10종을 업무 보안, 소통 행정, 안전 AX 등 3개 분야로 나눠 소개했다. 행정 업무 효율을 높이는 동시에 주민 편의와 안전을 강화하는 데 초점을 맞췄다. 특히 KT가 구축한 '경기도 5G 업무망'은 이번 대회 우수사례로 뽑혀 국무총리상을 받았다. 5G 업무망은 유선 중심의 행정 업무 환경을 보안성을 갖춘 5G 무선 네트워크로 전환하는 공공 기업용 통신 솔루션이다. KT는 지난 6월 공공 분야 최초로 경기도에 '5G 업무망 거점형'을 구축했다. 데이터센터에 핵심 장비인 GMG를 설치하고 수원·파주·의정부 등 경기도 산하 7개 지자체를 하나의 업무망으로 연결했다. 업무·보안 분야에서는 경기도 5G 업무망과 함께 제로트러스트 기반으로 행정정보 접근을 관리하는 'ZTNA', 이메일을 통한 사이버 위협을 AI로 탐지·차단하는 'AI 메일보안'을 공개했다. 주민과 지자체의 소통을 위한 서비스도 전시했다. '통화매니저'는 민원 전화 녹취와 관리 기능을 제공하고 '발신정보알리미'는 전화 수신 화면에 지자체 정보를 표시한다. 전자고지와 차세대 메시징 서비스 'RCS'를 활용해 행정정보와 각종 안내사항을 모바일로 전달하는 방식도 소개했다. 시민 안전 분야에는 AI·IoT 기술을 적용했다. 'CCTV AI 영상분석'은 지능형 영상분석을 통해 관제와 실종자 탐색 등을 지원한다. 'SafeMate 방범'은 IoT 비상벨을 활용해 위급상황 발생 시 관제 대응을 돕고, 'Air Map'은 폭염·오존·미세먼지 등 생활안전 정보를 실시간으로 제공한다. KT는 행사장을 찾은 지자체 정보통신 담당자들을 대상으로 실제 구축 사례를 소개하고 AX 도입 관련 컨설팅도 진행했다. 정길성 KT 엔터프라이즈전략본부장은 “지방자치단체는 시민의 안전을 지키는 동시에 행정 서비스 혁신을 추진해야 하는 중요한 전환점에 있다”며 “AI 기술과 통신 인프라를 결합한 공공 특화 AX 역량을 기반으로 지자체의 업무 혁신과 대국민 서비스 고도화를 지원하겠다”고 말했다.

2026.09.16 15:18박수형 기자

포티투마루, 정부 공인 AI 제품·서비스로 공공 진출 탄력

포티투마루의 도메인 특화 경량 언어모델과 고정밀 검색증강생성(RAG) 솔루션이 정부의 인공지능(AI) 제품·서비스로 인정받으며 공공 AI 조달시장 진출 기반을 확보했다. 포티투마루는 'LLM42 v.1.1'과 'RAG42 v.1.3'이 정부 'AI 제품·서비스 확인제' 인증을 동시에 취득했다고 16일 밝혔다. AI 제품·서비스 확인제는 AI 기본법 시행령에 근거해 실제 AI 처리 연산체계와 학습·추론 성능을 갖춘 제품과 서비스를 확인하는 제도다. 이렇게 공인된 제품은 다수공급자계약(MAS) 참여와 일반 입찰 적격심사, 소프트웨어 단가계약 등 공공조달 과정에서 우대받을 수 있다. LLM42 v.1.1은 공공·국방·제조 등 보안이 중요한 분야를 겨냥한 경량 언어모델이다. 인터넷이 차단된 폐쇄망(온프레미스) 환경에서 근거 기반 질의응답과 문서 요약, 업무 문서 작성, 도표·이미지 분석 등을 지원하도록 설계됐다. RAG42 v.1.3은 기관 내부 문서를 검색해 질문과 관련된 근거를 언어모델에 제공하는 엔터프라이즈 RAG 솔루션이다. PDF·워드·한글(HWP)·스캔 이미지 등을 딥러닝 기반 문서 분석과 광학문자인식(OCR)으로 처리한다. 또 의미 기반 검색과 재정렬을 거쳐 답변에 필요한 정보를 제공하며 문서별 접근 권한과 검색 로그, 답변 품질 평가 기능도 지원한다. 두 제품은 한국정보통신기술협회(TTA)의 서류 심사와 시연 및 현장 기술 심사를 거쳐 AI 처리 연산체계의 동작성과 결과 출력, 연계 구동성을 검증받았다. 포티투마루는 앞서 LLM42로 공공·민간 AI 신뢰성 인증을 각각 국내 최초로 획득했다. 이번 확인제 취득을 계기로 공공기관과 지자체 등을 대상으로 AI 솔루션 공급 및 공공조달 시장 공략을 확대할 계획이다. 김동환 포티투마루 대표는 "대한민국 1호 인공지능 신뢰성 인증에 더해 이번 조달 우대 자격까지 완비했다"며 "검증된 기술적 완성도와 신뢰성을 바탕으로 중앙 부처 및 지자체, 공공기관의 AI 전환(AX) 구축 사업과 공공 조달 시장 공략에 속도를 낼 것"이라고 강조했다.

2026.09.16 15:03이나연 기자

시스코, '스플렁크 AI' 출시…에이전트 성능·보안·토큰 비용 관리

시스코가 기업이 민감한 데이터를 외부로 옮기지 않고도 인공지능(AI) 에이전트를 구축·운영할 수 있는 기능을 강화했다. 시스코는 엔비디아 손잡고 온프레미스와 프라이빗 클라우드·에어갭 환경에서 자체 관리형 스플렁크 AI를 운영할 수 있는 '스플렁크용 시스코 AI POD'를 출시했다고 16일 밝혔다. 고객은 머신 데이터가 저장된 자체 인프라 안에서 AI 모델과 에이전트를 실행할 수 있다. 스플렁크용 시스코 AI POD는 시스코 인프라와 엔비디아 가속 컴퓨팅을 결합한 사전 검증형 AI 시스템이다. 쿠버네티스 기반 아키텍처와 스플렁크 AI 워크로드에 최적화된 런타임 소프트웨어(SW)를 제공한다. 기업은 스플렁크 AI 어시스턴트와 올해 하반기 출시 예정인 '에이전트 런치패드'를 자체 데이터센터에서 사용할 수 있다. 이를 통해 보안 사고 조사에 AI 에이전트를 투입하거나 업무에 맞는 맞춤형 에이전트를 구축할 수 있다. 지원 모델은 시스코 딥 시계열 모델과 구글 '젬마 4'·오픈AI 'GPT-OSS 20B' 등이다. 시스코는 향후 수개월 안에 엔비디아 '네모트론' 오픈 모델도 추가해 고객이 데이터를 외부로 보내지 않고 작업에 적합한 모델을 선택하도록 지원할 계획이다. 시스코는 AI 에이전트 성능과 비용을 관리하는 기능도 강화했다. '스플렁크 에이전트 옵저버빌리티'는 에이전트와 모델의 동작을 평가하고 AI 시스템 전반 성능과 토큰 사용량을 실시간으로 보여준다. 이 솔루션은 할루시네이션이나 민감한 데이터 유출처럼 부정확하거나 안전하지 않은 작업을 차단하는 런타임 가드레일도 제공한다. 기존 온프레미스 환경뿐 아니라 스플렁크 옵저버빌리티 클라우드와 시스코 클라우드 컨트롤에서도 이용할 수 있다. 이날 공개된 '토크노믹스' 기능은 클로드 코드와 코덱스·커서 등 코딩 에이전트를 사용하는 과정에서 발생한 토큰 지출을 추적하고 비용 증가 원인을 분석한다. 시스코 딥 시계열 모델로 소비 패턴을 예측해 청구 기간이 끝나기 전에 향후 지출 규모도 파악할 수 있도록 했다. 시스코는 보안 운영 분야에서는 '스플렁크 에이전틱 SOC 워크포스'를 확대한다. 전문 AI 에이전트가 탐지 엔지니어링과 위협 탐지·사고 조사·통합 대응·정책 거버넌스를 지원해 보안 알림을 줄이고 평균 복구 시간을 단축하는 방식이다. 시스코는 아마존웹서비스(AWS)와 다년간 협약을 맺고 에이전틱 보안관제센터(SOC) 공동 제품 개발에도 나선다. 스플렁크의 보안 데이터와 탐지 기능에 AWS의 클라우드 인프라를 결합해 탐지부터 조사와 대응까지 보안 분석가의 업무를 지원할 방침이다. 지투 파텔 시스코 사장 겸 최고제품책임자(CPO)는 "오늘날 엔터프라이즈 AI의 가장 큰 걸림돌 중 하나는 배포가 너무 어렵다는 것"이라며 "고객이 이미 신뢰하는 인프라에서 스플렁크 AI를 실행함으로써 확신과 통제력을 가지고 비즈니스에 AI를 활용하는 속도를 한층 높일 수 있을 것"이라고 말했다.

2026.09.16 15:00김미정 기자

"랜섬웨어 공격 급증"...KISA, 5대 대응 전략 제시

한국인터넷진흥원(KISA)이 랜섬웨어(Ransomware) 공격에 흔들리지 않는 '사이버 회복탄력 국가' 실현을 위한 5단계 전주기 대응안을 내놨다. 이를 통해 랜섬웨어 공격 대응에 있어 무방비, 골든타임, 재감염 등 3가지 한계를 '제로(0)'로 만들겠다는 목표다. 이동연 KISA 국민피해대응단장은 16일 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'에서 세션 발표자로 나서 KISA가 새롭게 추진하는 랜섬웨어 전주기 대응 전략에 대해 소개했다. 랜섬웨어 공격을 완전히 없애는 것에서 나아가 공격을 받더라도 빠르게 회복할 수 있는 환경을 뒷받침하겠다는 복안이다. 이 단장에 따르면 최근 랜섬웨어 공격은 인공지능(AI)이 공격 과정 전반에서 활용되면서 공격 속도와 규모가 더욱 빨라지는 것으로 나타났다. 랜섬웨어 공격 조직 역시 전문화·분업화되는 추세이며, 현재는 랜섬웨어 서비스형 모델을 통해 필요한 기능을 구매하거나 외부에서 확보하고 있다는 것이 이 단장 설명이다. 이에 따라 랜섬웨어 공격의 진입장벽이 낮아지고 공격 생태계도 산업화되는 양상을 보이고 있다. 국내 피해 역시 증가세다. KISA에 신고되는 랜섬웨어 사고는 2025년 대비 40% 이상 증가했으며, 올해 상반기 랜섬웨어 신고 건수도 전년 동기 대비 76% 이상 늘었다. 랜섬웨어 피해 기업의 약 88%가 중견·중소기업에 집중되는 등 대응 역량이 상대적으로 부족한 중소·중견기업에 피해가 극심한 상황이다. 이 단장은 "이같은 공격 동향을 감안하면 기존 대응 체계만으로는 맞서기 어렵다"며 "이에 KISA는 예방과 사고 대응을 넘어 분석과 복구, 재감염 방지, 수사 지원까지 연결하는 전주기 대응 전략을 추진하고자 한다. 이를 통해 '무방비·골든타임·재감염 등 3가지 한계를 '제로'로 만들고자 한다"고 밝혔다. 이 단장이 제시하는 랜섬웨어 전주기 대응 전략 5가지 핵심 축은 ▲피해 예방 ▲분석 대응 ▲복구 지원 ▲면역 강화 ▲조직 검거 등이다. 먼저 KISA는 피해 예방 단계에서는 자체적으로 보안 취약점을 점검하기 어려운 중소기업을 대상으로 실질적인 점검 도구와 교육·훈련을 지원한다. 백업 체계를 구축하는 데 그치지 않고 실제 백업 데이터를 복원하는 훈련까지 지원해 사고 발생 시 즉시 활용할 수 있는 역량을 갖추도록 한다는 계획이다. 분석 단계에서는 랜섬웨어의 암호화 방식과 복구 관련 정보를 축적·학습하고, 랜섬웨어 분석에도 AI를 접목해 복구 가능성을 보다 신속하게 판단한다. 감염 신고가 접수되면 해당 랜섬웨어의 복구 가능성을 빠르게 확인하고, 가능할 경우 현장에서 복구까지 지원하는 체계를 구축한다는 방침이다. 재감염 방지를 위한 면역 강화 차원에서는 복구된 데이터를 안전하게 보호할 수 있는 환경을 제공하고, 공격 원인을 제거해 동일한 피해가 반복되지 않도록 기업의 보안 체질을 개선하는 데까지 사후 지원을 확대할 계획이다. 동시에 랜섬웨어 분석 과정에서 확보한 정보와 단서를 수사기관과 공유해 공격 조직 검거에도 활용하고, 수사 성과를 다시 복구 지원에 활용하는 선순환 구조를 만든다는 구상이다. 이 단장은 "결국 KISA의 랜섬웨어 대응 기조는 공격을 받더라도 빠르게 회복할 수 있는 환경을 만드는 것으로 무게중심을 옮기는 것"이라며 "단기적으로는 기존 대책을 보완하고, 향후 AI 연계형 복구·면역 강화체계 구축, 국가 랜섬웨어 회복탄력 생태계 정착 등을 목표로 나아갈 계획"이라고 밝혔다. 이날 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'는 과학기술정보통신부(과기정통부)가 주최하고 KISA가 주관하는 컨퍼런스로 올해 5회째를 맞았다. 현장에는 이상중 KISA 원장을 비롯해 지은경 과기정통부 과장, 이정현 한국정보보호학회 부학회장, 김진수 한국정보보호산업협회장을 비롯, 미 연방수사국(FBI) 관계자들도 참석한 가운데 열렸다. 이상중 KISA 원장은 개회사를 통해 "이번 랜섬웨어 레질리언스 컨퍼런스를 통해 지속적으로 고도화되는 랜섬웨어 위협 속에서 복구 기술에 대한 논의부터 랜섬웨어 피해를 최소화하고 신속히 회복하기 위한 회복 탄력을 한층 높이는 계기가 되기를 바란다"고 밝혔다.

2026.09.16 14:19김기찬 기자

베슬AI, 포항 AI 데이터센터 GPU 플랫폼 맡는다…네오AI와 맞손

베슬AI가 경북 포항에 구축되는 인공지능(AI) 데이터센터에 그래픽처리장치(GPU) 플랫폼을 공급한다. 베슬AI는 네오에이아이클라우드(네오AI)와 포항 AI 데이터센터 인프라 및 GPU 플랫폼 사업 협력을 위한 업무협약(MOU)을 체결했다고 16일 밝혔다. 포항 AI 데이터센터는 지역활성화 투자펀드 제9호 프로젝트로 선정된 사업이다. 경상북도가 40억원을 출자하며 총사업비 6000억원을 투입해 포항시 남구 광명일반산업단지에 수전용량 40메가와트(MW) 규모로 조성한다. 고밀도 GPU 서버 운영을 위한 수냉식 AI 전용 데이터센터로 구축된다. 지역의 전력·부지 여건과 정책금융을 결합해 AI 연산 인프라를 확충한다는 구상이다. 양사는 데이터센터 기반 인프라와 GPU 플랫폼 영역을 나눠 구축·운영할 방침이다. 네오AI는 데이터센터 설계와 시공, 인허가, 구축 일정 관리를 비롯해 전력·냉각·통신·보안 등 기반 인프라와 GPU 인프라의 구축·운영 관리를 담당한다. 베슬AI는 데이터센터 인프라와 연계되는 GPU 플랫폼의 제공과 구축·운영을 맡는다. GPU 자원의 할당과 모니터링, 스케줄링 등 플랫폼 기반 자원 관리와 국내외 고객 발굴도 담당할 예정이다. 특히 데이터센터가 완공된 뒤 GPU 플랫폼을 적용하는 방식이 아니라 구축 단계부터 실제 운영 조건을 반영하는 게 특징이다. 베슬AI는 GPU 플랫폼 운영에 필요한 조건과 고객 요구사항을 네오AI에 제공하고 데이터센터 인프라와 플랫폼을 연계하기 위한 기술 검토를 지원할 계획이다. 양사는 이를 바탕으로 기술 조건과 구축 일정, 운영 절차 등을 협의해 고객 요구에 맞는 데이터센터 인프라와 GPU 플랫폼 서비스를 구성한다는 목표다. 국내외 AI 인프라 고객 확보에도 함께 나선다. 베슬AI가 GPU 플랫폼 수요를 가진 잠재 고객을 발굴하면 네오AI와 협의해 포항 AI 데이터센터 기반 서비스를 제안하는 방식이다. 네오AI는 고객 유치에 필요한 데이터센터 인프라 정보와 기술 검토를 지원하고 양사는 공동 제안과 마케팅을 추진한다. 베슬AI는 GPU 클라우드 서비스 '베슬 클라우드'를 기반으로 네오클라우드 사업을 확대 중이다. 이번 협력을 통해 기존 GPU 플랫폼 운영 경험과 국내외 고객 수요를 데이터센터 구축 과정에 반영하고 인프라와 플랫폼을 결합한 AI 컴퓨팅 서비스 사업으로 영역을 넓힌다는 방침이다. 조용완 네오AI 대표는 "포항 AI데이터센터는 고밀도 GPU 서버 운영에 최적화된 전력·냉각 인프라를 기반으로 국내외 고객에게 안정적인 고성능 AI 컴퓨팅 환경을 제공하는 것을 목표로 하고 있다"며 "베슬AI GPU 플랫폼 기술·운영 역량과 우리 데이터센터 인프라 운영 역량을 결합해 다양한 AI 워크로드와 고객 수요에 유연하게 대응하고 경쟁력 있는 AI 인프라 생태계를 조성해 나가겠다"고 말했다. 안재만 베슬AI 대표는 "AI 데이터센터가 고객이 필요로 하는 서비스를 제공하려면 구축 단계부터 GPU 플랫폼의 운영 조건과 실제 이용 수요를 함께 고려해야 한다"며 "우리 GPU 플랫폼 운영 역량을 네오AI가 구축하는 데이터센터 인프라와 연계해 국내외 고객 요구에 부합하는 서비스를 제공할 수 있도록 협력하겠다"고 밝혔다.

2026.09.16 11:35한정호 기자

공공 정보시스템 민간 클라우드로 옮긴다…정부, 50개부터 전환

정부가 올해 50개 행정·공공정보시스템을 시작으로 민간 클라우드 이전에 나선다다. 국가정보자원관리원(국정자원)에 집중된 공공 정보시스템을 단계적으로 민간으로 이전해 데이터센터 안전관리 체계를 강화하고 민간 클라우드 기술과 운영 역량을 활용한다는 목표다. 행정안전부는 올해 50개 행정·공공정보시스템을 우선 선정해 민간 클라우드로 이전한다고 16일 밝혔다. 선정된 시스템은 오는 내년 1분기까지 순차적으로 전환한다. 이번 사업은 지난 2월 국가인공지능전략위원회가 발표한 'AI정부 인프라 거버넌스·혁신 추진방향'의 일환이다. 정부는 민간의 기술과 물리적·인적 자원을 활용해 정부·공공부문의 데이터센터 안전관리 체계를 강화하고 2030년 국정자원 폐쇄에 맞춰 시스템을 단계적으로 이전할 계획이다. 우선 이전 대상은 별도의 정보화전략계획(ISP)을 수립하지 않고도 빠르게 전환할 수 있는 기관 누리집과 단순 정보제공형 서비스 등이다. 상대적으로 민간 클라우드 환경으로 신속하게 옮길 수 있는 시스템부터 이전해 사업에 속도를 낸다는 방침이다. 대상에는 감사원 누리집과 개인정보보호위원회 '털린내정보찾기', 과학기술정보통신부 국가과학기술자문회의 누리집, 교육부 디지털도서관, 국무조정실 정부업무평가 포털 등이 포함됐다. 산업통상자원부의 자유무역협정(FTA) 통합포털과 경제자유구역 누리집, 소방청 위험물통합 정보시스템, 인사혁신처 국외출장연수 정보시스템, 질병관리청 국립보건연구원 누리집 등도 민간 클라우드로 옮긴다. 행안부에선 기부통합관리시스템과 국가재난안전교육원 교육관리시스템 등이 대상에 포함됐다. 서비스 중단을 최소화하는 데도 초점을 맞춘다. 행안부는 이전 과정에서 사전 테스트와 안정화 기간을 거쳐 국민이 기존 서비스를 이용하는 데 불편을 겪지 않도록 끊김 없는 서비스 제공을 최우선으로 고려할 방침이다. 민간 클라우드로 이전하는 기관의 비용 부담도 지원한다. 시스템을 옮기는 데 필요한 이전 비용뿐 아니라 전환 이후 내년까지 발생하는 민간 클라우드 이용료를 정부가 지원해 초기 전환 부담을 낮출 예정이다. 아울러 행안부는 국가정보원의 '국가망보안체계(N2SF)'에 따른 정보시스템 보안등급인 C·S·O 등을 고려해 추가 이전 대상을 선별할 계획이다. 이후 관계기관과 협의를 거쳐 민간 클라우드로 전환하는 시스템을 지속 확대할 방침이다. 황규철 행안부 인공지능정부실장은 "국민이 이용하는 서비스에 불편함이 없도록 끊김 없는 이전에 최선을 다하겠다"며 "민간의 전문성을 더해 더욱 빠르고 편리한 행정 서비스를 제공하는 기반을 마련하겠다"고 밝혔다.

2026.09.16 11:16한정호 기자

엔비디아·팔란티어, 외부 AI 모델 사용 제한…"기밀 유출 우려"

글로벌 기업들이 내부 정보 유출 우려로 외부 인공지능(AI) 모델 사용 범위를 줄이고 있다. AI 모델 도입 시 성능뿐 아니라 데이터 저장과 활용 방식을 직접 통제할 수 있는지가 핵심 요소로 부상했다. 16일 디인포메이션 등 주요 외신에 따르면 팔란티어와 엔비디아·부즈 앨런 해밀턴 등은 오픈AI와 앤트로픽 최신 AI 모델 사용을 제한하거나 강화된 데이터 보호 조치를 요구한 것으로 전해졌다. 이들 기업은 민감한 사내 정보와 고객 자료가 외부 AI 사업자의 시스템에 저장될 가능성을 우려하고 있다. 팔란티어는 앤트로픽에 이용자 데이터를 보관하지 않는 '제로 데이터 보존(ZDR)'을 보장해 달라고 요구했다. 해당 조건이 충족될 때까지 자사 플랫폼에서 앤트로픽 모델 제공을 중단하는 방안도 추진 중인 것으로 전해지고 있다. 엔비디아는 앤트로픽 모델을 보안 민감도가 낮은 업무에만 이용하는 것으로 알려졌다. 내부 업무에는 자체 개발한 오픈소스 계열 모델 '네모트론'을 활용하고 있다. 방산과 사이버보안 분야 고객을 보유한 부즈 앨런 해밀턴도 직원들이 독점적인 사이버보안 업무에 앤트로픽 상용 모델을 사용하지 못하도록 조치했다고 밝혔다. 정부와 기업 고객 중요 정보가 외부 AI 서비스로 넘어갈 가능성을 차단하기 위한 조치다. 업계에선 이같은 현상은 앤트로픽이 지난 6월 '페이블 5' 관련 이용약관을 변경하면서 커졌다는 분위기다. 앤트로픽은 복잡하고 새로운 유형의 악성 공격을 방지하기 위해 이용 기록을 최장 30일 동안 보관할 수 있도록 정책을 바꿨다. 이에 기업 고객들은 업무 내용과 내부 자료가 AI 기업의 로그에 남을 수 있다는 점을 문제로 보고 있다. 데이터가 저장되지 않는 ZDR뿐 아니라 외부 네트워크와 분리된 에어갭 환경과 자체 서버에서 AI를 운영하는 온프레미스 방식에 대한 수요도 늘고 있는 이유다. 오픈AI도 이용자 데이터 처리 방식과 관련해 유사한 논란에 휩싸였다. 최근 '나비에-스토크스 방정식' 해결 주장과 관련해 외부 연구자 비공개 자료나 이용자가 입력한 문제 해결 과정이 모델 학습에 활용됐을 가능성이 제기됐다. 오픈AI와 앤트로픽은 기업 고객 데이터를 기본적으로 모델 학습에 사용하지 않는다고 입장 밝혔다. 고객이 별도로 동의한 경우를 제외하면 학습에 활용하지 않지만 제품 개선을 위해 익명화한 메타데이터를 수집할 수 있다는 예외 조항을 두고 있다. 마이크로소프트는 고객별로 분리된 클라우드 환경과 자체 AI 서비스를 앞세워 보안 수요에 대응하고 있다. 기업용 AI 시장의 경쟁 기준이 모델 성능을 넘어 데이터 저장 위치와 보존 기간·접근 권한을 고객이 통제할 수 있는지로 확대되고 있다는 분석이다. 디인포메이션은 "AI 기업이 기업 고객을 확보하려면 데이터 저장 위치와 보존 기간·접근 권한을 고객이 직접 관리할 수 있는 환경을 제공해야 할 것"이라고 봤다.

2026.09.16 11:01김미정 기자

에버스핀, 기술지원 경쟁력으로 '고객 신뢰·재계약·기업가치' 세 마리 토끼 잡아

“고객 신뢰와 재계약, 추가 사업 연결 핵심은 기술지원 경쟁력입니다.” 기업공개(IPO)를 준비 중인 인공지능(AI) 사이버보안 기업 에버스핀의 기술지원을 총괄하는 장성호 이사는 기술지원의 역할을 “기술을 고객의 신뢰로 바꾸는 과정”이라며 이같이 말했다. 장 이사는 에버스핀의 대표 제품인 '에버세이프 모바일' 초기 개발에 직접 참여한 개발자 출신 임원이다. 제품 내부 구조와 작동 원리를 이해하는 경험을 바탕으로 현재는 고객 현장에서 발생하는 문제를 해결하고, 이를 다시 개발조직과 연결하는 기술지원 조직을 이끌고 있다. 장 이사는 “사이버보안은 제품을 공급하는 순간 끝나는 사업이 아니다”며 “고객 서비스는 365일 운영되고 공격기법과 IT 환경도 계속 변하기 때문에 기술지원의 수준이 결국 제품에 대한 신뢰를 결정한다”고 말했다. 에버스핀은 기술지원을 단순한 사후지원 조직으로 보지 않는다. 고객이 실제 서비스를 운영하며 경험하는 문제와 새로운 요구사항을 가장 먼저 파악하고 이를 개발조직에 전달해 제품 개선으로 연결하는 역할을 담당한다. 장 이사는 “개발자가 생각하는 좋은 제품과 고객이 현장에서 느끼는 좋은 제품은 다를 수 있다”며 “고객의 목소리를 기술의 언어로 바꾸고, 다시 개선된 기술을 고객이 체감할 수 있는 가치로 만드는 것이 기술지원의 역할”이라고 설명했다. 기술지원 역량은 사업성과로도 이어진다. 기존 고객의 안정적인 사용은 재계약뿐 아니라 다른 제품의 추가 도입으로 이어질 수 있다. 장기간 축적된 고객 레퍼런스는 다시 신규 고객을 확보하는 영업자산이 된다. 장 이사는 “영업이 고객과 첫 번째 계약을 만든다면 기술지원은 두 번째, 세 번째 계약을 만드는 역할을 한다”며 “기술지원은 단순히 비용을 사용하는 조직이 아니라 고객 생애가치와 기업가치를 높이는 조직”이라고 강조했다. 에버스핀은 AI-동적표적방어(MTD)·화이트리스트 등 핵심 기술을 기반으로 웹·모바일 해킹방지와 피싱방지 영역을 확대하고 있다. 에버스핀은 고객 현장에서 축적되는 기술지원 경험을 다시 제품에 반영해 기존 고객의 재계약과 추가 제품 도입으로 연결한다는 전략이다. 장 이사는 “아무리 뛰어난 기술도 고객이 안정적으로 사용할 수 없다면 좋은 제품이라고 할 수 없다”며 “기술을 판매하는 것을 넘어 고객이 에버스핀을 계속 선택하도록 만드는 것, 그것이 기술지원이 만드는 기업가치”라고 말했다. KB국민은행·한국투자증권·삼성카드·SBI증권 등 국내외 금융사 150곳을 고객사로 확보하며 웹 & APP 채널보안 점유율 1위를 달리고 있는 에버스핀은 기술지원까지 하나의 성장 사이클로 연결해 기술 경쟁력을 장기적인 기업가치로 연결시킨다는 전략이다.

2026.09.16 10:43주문정 기자

안랩 "AI네이티브 기업 변신...3년간 1000억 투자"

국내 최대 보안소프트웨어 기업 안랩이 16일 AI네이티브 보안 플랫폼 기업으로 도약하겠다고 선언했다. 이날 안랩은 강석균 대표가 참석한 가운데 서울 강남에서 기자간담회를 열고 안랩의 미래라며 AI비전을 선포했다. 강 대표는 안랩이 변화와 혁신통해 국내 최고 보안기업으로 성장했다면서 "AI로 다시 한번 변혁에 나선다"면서 "AI네이티브 전환에 향후 3년간 1000억 원을 투자하겠다"고 밝혔다. 안랩은 'AI플러스'라는 이름으로 AI네이티브 전환 여정에 나선다. AI플러스는 AI를 중심으로 보안 데이터와 판단, 운영을 연결하는 이 회사의 새 브랜드이자 플랫폼이자 아키텍처다. 특히 'AI플러스'는 4가지 성장 엔진(플랫폼, SaaS, 글로벌, AI네이티브)으로 구성했다. 안랩은 시장에 30여종 제품을 공급하고 있다. AI는 스스로 판단하고 행동하며 사이버 공격의 새로운 행위자로 등장했다. 공격자는 AI를 활용해 취약점과 공격 경로를 빠르게 탐색하고 다양한 공격 방식을 조합, 실행하면서 공격의 속도와 규모, 자동화 수준을 높이고 있다. 기업의 클라우드·서비스형 소프트웨어(SaaS)·AI 활용이 늘면서 보호해야 할 대상과 공격 표면도 확대되고 있다. 보안 제품에서 발생하는 이벤트와 로그, 경보는 급증하고 있지만 이를 분석·조사·판단하는 보안 인력과 시간은 같은 속도로 늘어나기 어렵다. 이에 따라 AI의 속도로 움직이는 공격과 사람의 속도로 운영되는 보안 사이의 격차를 해소할 새로운 보안 운영 체계가 요구된다. 안랩은 이날 통합 브랜드 '안랩 AI 플러스'와 제품·플랫폼 전략, 에이전틱 AI 기술 및 실제 적용 성과, 중장기 투자·성장 계획을 발표했다. 안랩 'AI 플러스'는 안랩의 AI-네이티브 보안 전략과 방향성을 대표하는 통합 브랜드이자, 기술·제품·서비스를 유기적으로 연결하는 플랫폼 및 아키텍처 개념이다. 안랩은 이를 중심으로 기존 제품과 서비스에 AI를 적용해 탐지•분석•판단•대응 역량을 강화하는 'AI 파워드 보안(AI-powered Security)'에서 제품과 서비스, 보안 운영을 AI 중심으로 설계하는 'AI-네이티브 보안(AI-native Security)'으로 변모한다. 이를 통해 안랩은 AI 기술 적용을 개별 제품 단위가 아닌 전사 보안 포트폴리오와 사업 체계 전반으로 확대해 나갈 계획이다. 안랩은 안랩 AI 플러스를 토대로 제품•영역별로 분산된 데이터를 하나의 보안 맥락으로 연결하고, 복수의 AI 에이전트가 협업해 보안 운영 과정을 수행하는 에이전틱 AI 기반 아키텍처를 구현할 계획이다. AI가 중요한 위험을 이해하고 우선순위를 제시하며 사람이 더 빠르고 정확하게 판단할 수 있도록 지원하는 AI-네이티브 보안 운영 체계를 구축한다는 구상이다. 강석균 안랩 대표는 안랩 AI 플러스를 통해 ▲SaaS 중심 사업 구조 혁신 ▲제품•데이터•운영을 AI 중심으로 재설계한 AI-네이티브 보안 구현 ▲고객의 보안 가치와 안랩의 성장을 함께 확대해 나가겠다는 방향을 제시했다. SaaS 중심 사업 구조 혁신 안랩은 제품과 서비스를 지속적인 업데이트와 사용•갱신•확장이 가능한 SaaS 구조로 전환한다. 고객이 대규모 시스템을 한 번에 도입하는 대신 필요한 제품과 기능부터 적용하고, 보안 환경과 운영 요구의 변화에 따라 기능과 보호 범위를 유연하게 확대할 수 있도록 지원한다는 계획이다. 이를 위해 제품•서비스와 보안 역량을 '안랩 AI 플러스 엔드포인트(AhnLab AI PLUS Endpoint)'와 '안랩 AI 플러스 섹옵스(AhnLab AI PLUS SecOps)'의 두 성장 플랫폼으로 재구성한다. 안랩 AI 플러스 엔드포인트는 EPP와 EDR을 SaaS 기반으로 통합 제공하는 보호 플랫폼이다. 기존 고객이 보호의 연속성을 유지하면서 SaaS 환경으로 안정적으로 전환할 수 있도록 지원하고, 보호 대상을 PC에서 서버•가상환경•컨테이너•모바일까지 확대한다. 고객의 규제와 운영 환경을 고려해 하이브리드 구성도 지원할 예정이다. 안랩 AI 플러스 섹옵스는 XDR, MDR, AI SOC를 중심으로 다양한 보안 데이터와 운영 기능을 연결하는 AI 기반 보안 운영 플랫폼이다. 엔드포인트•네트워크•클라우드 등 안랩 제품과 타사 솔루션에서 발생하는 보안 신호를 연계해 공격의 맥락과 우선순위를 분석하고, 예방•탐지•조사•대응이 하나의 운영 흐름으로 이어지도록 지원한다. 향후에는 위협 노출 관리와 공격표면 관리까지 범위를 넓히고, AI가 대규모 보안 이벤트를 분류•조사해 대응 방안을 제시하는 기능도 단계적으로 확대한다. 이를 통해 보안 전문 인력과 시스템이 부족한 조직은 검증된 분석 기능과 운영 워크플로우를 활용하고, 전문 보안관제센터를 운영하는 조직은 반복 업무를 줄여 중요한 위험과 대응 판단에 집중할 수 있다. 안랩은 SaaS를 기반으로 제품 제공 방식을 일회성 구축•판매 중심에서 지속적인 서비스 제공 방식으로 확장한다. 고객에게 최신 보안 기능과 위협 정보를 지속적으로 제공하고, 필요한 기능부터 도입한 뒤 운영 환경과 보안 수준에 따라 서비스와 보호 범위를 확장할 수 있도록 지원할 계획이다. 제품 판매 중심의 사업 구조를 고객의 지속적인 사용•갱신•확장으로 이어지는 SaaS•구독형 사업 구조로 전환하고, 고객의 보안 운영 고도화와 안랩의 반복 매출 성장을 함께 실현해 나갈 방침이다. 제품•데이터•운영을 AI 중심으로 재설계한 AI-네이티브 보안 구현 안랩은 개별 보안 제품에 AI 기능을 추가하는 수준을 넘어, 제품과 데이터, 보안 운영 전반을 처음부터 AI 중심으로 연결하고 재설계하는 'AI-네이티브 보안'을 구현할 계획이다. 이를 위해 안랩 AI 플러스를 기반으로 엔드포인트•네트워크•클라우드•운영기술(OT)•위협 인텔리전스•보안관제 등 다양한 보안 영역의 데이터와 기능을 하나의 보안 맥락으로 연결한다. 각 제품과 서비스에서 발생한 경보•이벤트•텔레메트리는 공통 데이터 구조에서 활용된다. AI는 개별 신호의 연관성과 공격 흐름, 영향 범위를 분석해 여러 제품에서 발생한 신호를 하나의 보안 사건으로 재구성하고 대응 우선순위를 제시한다. 보안 운영자는 각 제품의 경보를 개별적으로 확인하는 방식에서 벗어나, 통합된 사건과 맥락을 바탕으로 중요한 위험과 필요한 조사•대응 조치를 확인할 수 있다. 안랩은 연결된 데이터와 제품 기능을 바탕으로, AI가 보안 상황을 인지•추론하고 필요한 행동을 수행하는 '에이전틱 AI 보안(Agentic AI Security)'을 구현한다. 에이전틱 AI는 주어진 목표에 따라 필요한 정보를 확인하고 적절한 도구를 활용해 일련의 보안 업무를 수행하는 AI다. 이를 기반으로 사전 예방부터 탐지•분석•조사•대응까지를 하나의 'AI-네이티브 보안 라이프사이클(AI-native Security Lifecycle)'로 연결한다. 복수의 AI 에이전트는 업무별로 역할을 나눠 제품과 서비스의 데이터 및 보안 기능을 활용하고, 위협 분석, 공격 흐름 추론, 위험도 판단, 조사•대응 방안 제시 등을 수행한다. 안랩은 현재 2.5페타바이트(PB) 이상의 보안 데이터와 13종의 보안 특화 AI 모델, AI 에이전트가 활용할 수 있는 60개의 보안 업무 도구를 기반으로 에이전틱 AI 보안을 구현한다. 매월 1억 9천만 건 이상의 보안 객체와 500억 개 이상의 토큰을 처리하고 있으며, AI SOC 일부 업무의 처리 시간을 기존 5분에서 2분으로 약 60% 단축했다. AI의 판단과 행동, 데이터 접근 과정은 기록•점검하며 주요 조치는 사용자의 승인을 거쳐 실행한다. 안랩은 AI에 자율성을 부여하되 권한•정책•감사•승인을 통해 관리하는 '통제된 자율성(Controlled Autonomy)' 원칙을 적용한다. 보안 운영의 속도와 효율을 높이면서도 안전성과 신뢰성을 확보하는 AI-네이티브 보안 운영 체계를 구현할 방침이다. 'AI-네이티브×플랫폼×SaaS×글로벌' 성장 엔진으로 고객 가치 확대 안랩은 AI를 기술 경쟁력을 높이는 수단이자 회사의 성장 방식을 전환하는 핵심 동력으로 삼고, 향후 3년간 AI 분야에 총 1,000억 원을 투자한다. 이를 기반으로 제품과 서비스, 보안 운영 전반을 AI 중심으로 재설계하고 AI-네이티브 보안 플랫폼 기업으로 탈바꿈한다. 안랩은 매년 매출의 30% 이상을 연구개발에 투자하며 기술 경쟁력을 축적해 왔다. 앞으로는 이러한 연구개발 투자와 역량의 중심을 AI로 빠르게 전환한다. 향후 3년간 투자는 AI 컴퓨팅과 데이터•플랫폼 기반을 강화하는 'AI 인프라', AI 기술•전문 인재•연구개발 역량을 높이는 'AI 연구개발 역량'에 집중해 제품•서비스와 보안 운영은 물론 개발•품질•데이터 엔지니어링 전반의 AI 전환에 속도를 높인다는 계획이다. 또 이러한 투자를 'AI-네이티브×플랫폼×SaaS×글로벌'이라는 새로운 성장 엔진으로 연결한다. AI 기반 제품•플랫폼 경쟁력을 높이고, 이를 SaaS•구독형 기반의 반복 매출과 글로벌 사업 확대로 이어가 고객 가치와 안랩의 성장을 함께 확대한다는 전략이다. 국내 시장에서 축적한 기술•데이터•보안 운영 경험은 응용프로그램 인터페이스(API), 클라우드 기반 서비스 및 글로벌 파트너 생태계를 통해 해외 시장으로 확장한다. 전략적 인수합병(M&A)과 AI 기술기업•스타트업과의 공동 연구, 사업 협력 및 투자도 추진해 글로벌 사업의 성장 속도를 높일 방침이다. 안랩은 이를 바탕으로 2035년까지 매출 1조 원을 달성, 글로벌 매출 비중을 30% 이상으로 확대해 AI-네이티브 보안 플랫폼 기업으로 거듭날 계획이라고 강조했다. 매출 1조 달성과 관련해 강 대표는 "매출 1천억, 2천억, 3천억을 달성한 과거의 성장률을 바탕으로 보안산업뿐 아니라 인수합병(M&A)와 신규사업 등을 감한한 것"이라고 설명했다. 강석균 안랩 대표는 “AI가 사이버보안의 게임 룰과 보안산업의 경쟁 질서를 바꾸는 현 시점에서, '안랩 AI 플러스'가 안랩의 넥스트 챕터(Next Chapter)”라며, “책임 있는 혁신을 바탕으로 고객의 선제적 대응과 안전한 보안 운영을 지원하며, 고객이 AI 시대의 보안 문제를 마주할 때 가장 먼저 상기되는 'AI-네이티브 보안 플랫폼 기업'으로 성장할 것”이라고 밝혔다. 한편 안랩은 AI 기술의 실제 작동 과정을 직관적으로 보여주는 'AI 보안 체험존'도 마련했다. 체험존은 AI 기반 모의침투(Pentest)로 보안 취약점을 사전에 점검하는 'AI 예방', 여러 경보를 맥락에 따라 연결해 공격 시나리오를 파악하고 조사•대응하는 'AI SOC', AI 센서와 에이전트를 활용해 이상행위를 식별하는 'AI 탐지•대응' 순서로 구성했다. 체험존에서는 영상과 실제 제품 화면을 활용해 AI가 분산된 경보를 하나의 보안 사건으로 재구성하고, 위협의 우선순위를 판단해 조사와 대응 방안을 제안하는 일련의 과정을 선보였다. 또한 현장에서 관련 기능을 직접 실행하며 AI 기반 보안 기술의 작동 과정을 체험할 수 있도록 했다. 강 대표는 "AI시대를 맞아 보안을 운영하는 패러다임 자체가 변화해야 한다"면서 "이제는 AI를 중심으로 설계, 제품, 서비스 보안운영 등 모든 것을 바꾸겠다"고 강조했다.

2026.09.16 10:34방은주 기자

공공SW 대기업 문턱 낮아지는데…업계 "최저가 입찰부터 손봐야"

정부와 국회가 공공 소프트웨어(SW) 사업의 대기업 참여 문턱을 낮추는 제도 개편을 추진하는 가운데, IT서비스 업계에서 대기업 참여 범위를 넓히기에 앞서 예외심의와 최저가 입찰 제도를 함께 손봐야 한다는 목소리가 커지고 있다. 대기업의 기술력과 사업관리 역량이 필요한 대형 사업에는 참여 기회를 확대하되 가격 경쟁이 중심인 사업까지 예외를 폭넓게 적용할 경우 중견·중소기업과의 경쟁 구조와 SW 사업 대가 현실화에 영향을 줄 수 있다는 우려다. 16일 업계에 따르면 최근 공공SW 사업의 대기업 참여 제한을 완화하는 내용의 '소프트웨어진흥법' 개정 논의가 이어지면서 중견·중소 IT서비스 기업을 중심으로 예외심의 기준과 입찰 방식에 대한 제도적 보완이 필요하다는 주장이 나오고 있다. 현재도 일정한 요건을 충족하면 대기업의 공공SW 사업 참여가 가능한 만큼 참여제한 완화와 함께 기존 예외제도가 어떤 사업에 적용되고 있는지 살펴봐야 한다는 것이다. 현행 소프트웨어진흥법은 공공SW 시장에서 대기업 참여를 제한하고 있다. 특히 상호출자제한기업집단에 속하는 기업은 사업금액과 관계없이 참여가 제한되는 것을 원칙으로 하면서도 국가안보나 사업의 특성상 대기업 참여가 불가피한 경우 등에 예외를 두고 있다. 업계가 주목하는 부분은 이같은 '불가피성'을 판단하는 기준이다. 국방 등 높은 수준의 보안이나 기술·사업관리 역량이 요구되는 사업에는 대기업 참여 필요성이 인정될 수 있지만, 사업 특성과 기술 난이도를 어느 수준까지 예외 사유로 볼 것인지에 따라 적용 범위가 달라질 수 있기 때문이다. 최근 국방기술품질원이 발주한 약 196억원 규모 '해군전술C4I체계(KNCCS) 전투효율성 개선' 사업을 두고도 이같은 논란이 불거졌다. 해당 사업은 노후 하드웨어(HW)와 기존 SW 등을 교체·구매하는 내용이 포함됐으며 대기업 참여 예외가 인정됐다. 특히 이 사업은 처음 진행된 심의에서 상호출자제한기업집단 소속 대기업의 참여가 제한됐지만 발주기관의 재심 신청 이후 두 번째 심의에서 참여가 허용된 것으로 알려졌다. 이에 일각에선 예외심의 과정에서 대기업 참여의 불가피성을 판단하는 기준을 보다 구체화하고 재심의 과정과 사유의 투명성을 높여야 한다는 주장을 내놓고 있다. 입찰 방식도 쟁점이다. 해당 사업에는 일정한 기술·규격 기준을 통과한 사업자 가운데 가격을 기준으로 낙찰자를 결정하는 2단계 경쟁입찰 방식이 적용됐다. 삼성SDS가 입찰에 참여해 69%대 투찰률로 사업을 수주한 것으로 알려졌다. 업계의 문제 의식은 특정 기업의 입찰 참여나 가격 자체보다는 이러한 가격 중심 경쟁 방식과 대기업 참여 예외제도가 결합하는 구조에 맞춰져 있다. 일정 수준 이상의 기술 기준을 충족한 뒤 가격이 낙찰을 좌우하는 사업에선 기술력이나 대규모 사업관리 역량을 활용하기 위해 마련된 대기업 참여 예외 취지가 상대적으로 약해질 수 있다는 주장이다. 중견·중소 IT서비스 기업들은 자본력과 구매력에서 차이가 나는 대기업과 가격 중심으로 경쟁할 경우 사업 수익성을 확보하기 어려워질 수 있다고 보고 있다. 낮은 가격의 수주가 반복되면 향후 유사 사업의 예산이나 대가 산정에도 영향을 미쳐 공공SW 업계가 지속적으로 요구해온 적정 사업대가 확보가 어려워질 수 있다는 우려도 나온다. 공공SW 대기업 참여제한은 중견·중소 SW기업의 사업 참여 기회를 확대하기 위해 도입됐다. 정부는 이후 공공 정보시스템의 대형화와 신기술 도입, 사업관리 역량 등을 고려해 대기업이 참여할 수 있는 예외를 운영해왔다. 최근에는 대형 공공SW 사업을 중심으로 대기업 참여 범위를 확대하는 방향의 제도 개편 논의도 이어지고 있다. 업계에서도 대기업의 공공SW 참여 확대 자체를 일률적으로 막아야 한다는 주장만 나오는 것은 아니다. 대규모 시스템 구축이나 높은 기술력·관리 역량이 요구되는 사업에선 대기업의 역할이 필요한 만큼 사업 규모와 난이도, 기술적 특성을 고려해 참여 범위를 정교하게 설계해야 한다는 의견이다. 이와 함께 대기업 참여의 불가피성을 판단할 객관적인 기준을 마련하고 예외심의와 재심의 결과 및 사유의 투명성을 높이는 한편, 가격 중심의 2단계 경쟁입찰이 적용되는 사업에 대해서는 대기업 참여 예외 필요성을 별도로 살펴볼 필요가 있다는 지적이다. IT서비스 업계 관계자는 "대기업은 일부 사업에서 낮은 가격으로 수주하더라도 다른 사업을 통해 손실을 만회할 여력이 있지만 중견·중소기업은 같은 방식으로 경쟁하기 어렵다"며 "낮은 가격의 수주가 반복되면 발주기관에서도 해당 가격으로 사업 수행이 가능하다고 판단할 수 있어 업계가 요구해온 SW 대가 현실화가 더 어려워질 수 있다"고 말했다. 이어 "대기업 참여 자체를 막자는 것이 아니라 어떤 사업에 대기업 참여가 필요한지 명확한 기준을 마련하는 것이 중요하다"며 "제도를 성급하게 완화하기보다 업계 생태계에 미칠 영향을 충분히 검토할 필요가 있다"고 덧붙였다.

2026.09.16 10:33한정호 기자

AI에게 물었다…"너희 리더들은 왜 갑자기 브레이크 밟나"

뜨겁게 달아오르던 인공지능(AI) 경쟁 무대에서 '속도 조절론'이 새로운 화두로 떠올랐다. 다리오 아모데이 앤트로픽 최고경영자(CEO)를 비롯해 샘 알트먼(오픈AI CEO), 데미스 하사비스(구글 딥마인드 CEO) 등 주요 AI 기업 경영자들이 '속도 조절'과 '규제 및 검증 기구 필요성'에 의기투합했다. 15일(현지시간)엔 마크 저커버그 메타 CEO도 이런 움직임에 동참했다. 저커버그는 자신의 엑스(X)를 통해 “AI 연구소들은 모델의 안전성을 확보하기 위해 독립적인 평가 기관과 자문단의 평가를 받아야 한다”고 주장했다. 불과 얼마 전까지 AI 주도권을 잡기 위해 치열한 '속도 경쟁'을 벌이던 빅테크 수장들이 한 목소리로 '속도 조절'을 외치는 상황은 당혹스럽기까지 하다. 이들은 왜 갑자기 한 목소리로 '안정성'을 외치기 시작했을까. 이 궁금증의 단초를 풀기 위해 '직접 당사자' 중 하나인 구글의 AI 모델 제미나이에게 직접 물어보기로 했다. 제미나이는 최근 상황을 "기술 발전의 주도권이 속도 경쟁에서 시스템 안정성 경쟁으로 넘어가는 전환점"이라고 규정했다. AI 관련 뉴스에 관심이 있다면 이 정도 분석은 누구나 할 수 있다. "왜 그렇게 생각하는가"고 다시 물었다. 제미나이는 크게 세 가지 근거를 제시했다. 첫째, 경영자들의 주장은 '위선'과 '진심'이 뒤섞인 현실적 선택이다. 제미나이는 주요 AI 경영자들의 속도 조절론을 순수한 선의로만 볼 수는 없다고 짚었다. 그렇다고 순전한 사다리 치우기(기득권 지키기)로만 치부하기도 어렵다는 것이 제미나이의 진단이다. - 현실적인 위기감: 통제할 수 없는 사고(바이오 무기 악용, 고도화된 사이버 테러 등)가 터지면 AI 산업 전체가 사회적·법적 규제로 붕괴할 수 있다는 '진짜 공포'가 작동하고 있다. - 비즈니스적 셈법: 혼자 멈추면 패배하는 '죄수의 딜레마' 상황에서, 외부의 공인된 검증 기구(FAA나 FINRA 같은 모델)를 명분 삼아 다 같이 숨을 고를 수 있는 '공식 룰'을 선점하고 싶은 속내다. 둘째, 브레이크는 기술을 '멈추기' 위함이 아니라 '쓰기' 위함이다. 이 대목에서 제미나이는 기술 역사의 성찰을 근거로 들었다. 원자력, 항공, 백신 등 인류에 치명적인 영향을 줄 수 있는 기술은 모두 엄격한 안전 제어 체계가 완성된 후에야 비로소 사회적 제도로 안착했다는 설명이다. "아무리 뛰어난 엔진도 브레이크와 벨트가 없으면 도로에 나올 수 없다"고 강조한 제미나이는 파격적인 해석을 덧붙였다. "속도를 잠시 줄여 외부 평가 체계나 국제적 셧다운 규약 같은 가드레일을 만드는 것은, 기술을 포기하는 것이 아니라 기술이 사회적으로 연착륙하여 지속 가능해지는 유일한 길"이라는 주장이다. 셋째, SF 공포가 아닌 '공학적 불균형'의 문제다. 제미나이는 대중의 시선에 대해서도 일침을 놓았다. 대중은 종종 SF 영화 같은 'AI의 반란'이라는 통념에 집중하지만, 핵심은 성능(Capability)과 통제력(Alignment)의 속도차에서 오는 공학적 불균형에 있다는 것이다. 결국 제미나이는 "이번 현상을 디스토피아적 공포나 단순한 기업 간 패권 다툼으로만 보면 많은 것을 놓칠 수 있다"며, "인간이 AI라는 거대한 기술의 통제권을 유지할 수 있는 마지막 골든타임을 확보하려는 가장 공학적이고 현실적인 몸부림으로 해석하는 것이 타당하다"고 짚었다. 그렇다면 경영자들이 실제 감지한 현실적 위험과 계산은 무엇일까. 제미나이는 세 가지 배경을 덧붙였다. - 통제 불능의 임계점: 최신 프론티어 AI가 스스로 코드를 수정하고 자율 연구를 수행하는 '에이전트' 단계에 진입하면서, AI가 스스로를 개선하는 선순환 고리에 진입하기 전 인간의 개입 시간을 확보해야 한다는 점. - 규제 선점과 주주 달래기: 정부의 무분별한 징벌적 규제가 닥치기 전 자율 규제 표준을 선점하고, 투자자들에게 "안전 체계를 갖춘 신뢰할 수 있는 기업"임을 입증하려는 실리적 목적. - 법적·사회적 책임 분산: 향후 대형 보안 사고나 혼란이 발생했을 때 "우리는 진작 속도 조절과 검증 기구를 요구했다"는 면책 명분을 확보하려는 포석. 당사자인 AI 모델의 이 같은 자가진단이 현실의 복잡한 정치·경제적 셈법을 모두 담아내진 못했을 수도 있다. 하지만 막연한 디스토피아적 공포와 기업들의 겉화려한 멘트 뒤에 숨은 'AI 속도 조절론'의 본질—엔진을 끄는 것이 아니라 제어시스템을 다지는 과정—을 이해하기에는 더없이 명쾌하고 설득력 있는 단초다.

2026.09.16 10:24김익현 미디어연구소장

SKT, F5와 AI 클라우드 보안 강화…국내 첫 MSP 파트너

SK텔레콤이 글로벌 보안 기업 F5와 AI 클라우드 보안 사업을 확대한다. F5 솔루션 판매에 그치지 않고 구축과 운영까지 맡아 기업 고객에게 통합 관리형 서비스를 제공한다는 계획이다. SK텔레콤은 F5와 AI 클라우드 보안 사업 협력을 위한 파트너십을 체결했다고 16일 밝혔다. 이에 따라 F5 제품에 자체 서비스와 기술을 더해 판매하는 부가가치 재판매 사업자(VAR)와 고객의 시스템 운영을 담당하는 관리형 서비스 사업자(MSP) 역할을 함께 맡는다. 특히 국내에서 처음으로 F5의 서비스형 소프트웨어(SaaS) 보안 플랫폼 'F5 분산 클라우드' MSP 파트너로 선정됐다. F5는 미국 시애틀에 본사를 둔 멀티 클라우드 애플리케이션 API 보안 기업으로, 포춘 500대 기업의 90% 이상에 솔루션을 공급하고 있다. 양사는 에이전틱 AI 확산으로 클라우드 보안 수요가 더욱 커질 것으로 보고 있다. AI가 스스로 판단해 업무를 수행하면서 외부 서비스나 다른 AI와 연결되는 사례가 늘어날수록 애플리케이션과 API 등 연결 지점도 새로운 보안 대상이 되기 때문이다. 시장조사업체 마켓어스는 에이전틱 AI 시장이 2025년부터 2034년까지 연평균 43.8% 성장할 것으로 전망했다. 기업의 멀티·하이브리드 클라우드 활용이 늘면서 서로 다른 환경을 아우르는 보안 관리의 중요성도 커지고 있다. SK텔레콤은 F5 분산 클라우드를 기반으로 웹 애플리케이션 방화벽(WAF), API 보안, 디도스 방어, 봇 공격 방어 등을 제공한다. 여러 클라우드에 분산된 애플리케이션과 API를 일관된 방식으로 보호할 수 있도록 지원한다. 향후에는 기존 AI 클라우드 운영 역량에 F5의 보안 기술을 결합해 기업 대상 사업을 확대한다. AI 데이터센터와 GPUaaS, 통신회선 등 자체 인프라에 보안을 더해 구축부터 운영까지 아우르는 관리형 서비스로 제공할 계획이다. 이형욱 F5 코리아 지사장은 “한국에 F5 분산 클라우드 서비스 리전이 설치되는 시점에 SK텔레콤과 전략적인 파트너십을 체결하게 돼 기쁘다”며 “에이전틱 AI 시대의 변화에 맞춰 강화된 F5의 보안 솔루션이 SK텔레콤의 고객 서비스 기반과 결합돼 더 큰 시너지를 발휘할 것”이라고 말했다. 허민회 SK텔레콤 AI클라우드담당은 “AI 클라우드 사업 역량과 AI 데이터센터, GPUaaS, 회선 등 인프라 자산을 기반으로 엔터프라이즈 AI 인프라 사업을 확대하고 있다”며 “F5 기술과 역량을 결합해 대형 엔터프라이즈 고객 대상으로 한층 강화된 솔루션을 제안할 수 있을 것”이라고 밝혔다.

2026.09.16 10:24박수형 기자

LG전자, 'LG AI 데브콘 2026' 개최…개발자 1500명 집결

LG전자가 인공지능(AI) 기반 소프트웨어 개발 노하우와 현장 혁신 성과를 공유하는 전사 개발자 콘퍼런스를 열고 AI 소프트웨어 경쟁력을 강화한다. LG전자는 LG 계열사들이 함께하는 'LG SW협의회' 주관으로 15일부터 이틀간 서울 강서구 마곡 LG사이언스파크에서 'LG AI 데브콘(DevCon) 2026'을 개최한다고 16일 밝혔다. 2022년부터 운영해 온 개발자 행사를 생성형 AI 환경 변화에 맞춰 개편했다. 최신 AI 기술 전시부터 현장 적용 사례 발표까지 개발 생산성을 높이기 위한 프로그램으로 꾸몄다. 행사에는 LG전자, LG CNS, LG유플러스 등 주요 계열사 개발자 1500여 명이 온·오프라인으로 참석했다. 현장에는 마이크로소프트, 엔비디아, 구글클라우드, 아마존웹서비스(AWS), LG AI연구원의 최신 솔루션을 체험할 수 있는 전시 부스도 마련했다. A2G캐피탈 창립파트너 정지훈 교수와 KAIST 심현철 교수가 기조연설에서 AI 기반 소프트웨어 개발 패러다임 변화와 휴머노이드·자율주행 등 피지컬 AI 미래 방향을 제시했다. 세션에서는 LG전자가 독자 스마트 TV 플랫폼 웹(web)OS에 AI를 접목한 개발 혁신 성과와 AI 보안·신뢰성 관리체계를 발표했다. LG CNS는 레거시 시스템 고도화 사례를, LG유플러스는 대화형 AI 에이전트 기반 콘텐츠 제작 성과를 각각 공유했다. 행사 첫날에는 LG 초거대 AI '엑사원(EXAONE)'과 AWS 개발 도구를 활용한 사내 해커톤 'LG 프롬프톤 챌린지 2026' 본선도 열렸다. 총 28개 팀 중 가전 설치 시뮬레이션, B2B 맞춤 제안서 자동 생성 등 실무 연계 아이디어로 본선에 오른 10개 팀이 경합을 벌였다. 이번 데브콘은 이달 7일부터 마곡에서 열리고 있는 복합 혁신 축제 'LG 스파크(SPARK)' 핵심 행사로 진행됐다. 김동욱 LG전자 SW센터장 전무는 "현장에서 검증된 AI 활용 경험을 전사적으로 확산해 개발 생산성을 혁신하고, 고객이 체감할 수 있는 차별화된 가치로 연결하겠다"고 말했다.

2026.09.16 10:06전화평 기자

오라클, 자바 27 출시…포스트 양자 암호화·AI 개발 기능 강화

오라클이 자바(Java) 최신 버전인 '자바 27'을 출시하며 포스트 양자 암호화(PQC)와 인공지능(AI) 애플리케이션 개발 지원 기능을 강화했다. 오라클은 16일 자바 27과 오라클 JDK 27을 공개했다고 밝혔다. 이번 버전은 수천 건의 성능, 안정성, 보안, 생산성 개선 사항을 포함했으며 특히 포스트 양자 시대를 대비한 보안 기능과 AI 워크로드 지원 역량을 강화한 것이 특징이다. 자바 27의 핵심 변화는 TLS 1.3용 하이브리드 키 교환 기술 도입이다. 이를 통해 현재 암호화된 데이터를 수집한 뒤 미래의 양자컴퓨터로 해독하려는 '선탈취 후복호화(HNDL)' 위협에 대응할 수 있도록 지원한다. 기업들은 애플리케이션 변경을 최소화하면서도 차세대 암호화 요구사항에 대응할 수 있게 됐다. IDC 아르날 다야라트나 소프트웨어 개발 연구 부사장은 "자바는 보안성과 신뢰성을 바탕으로 비즈니스 시스템과 민감한 데이터에 접근하는 AI 에이전트의 핵심 기반이 될 수 있다"며 "자바 27의 AI 개발 및 포스트 양자 암호화 관련 기능은 에이전틱 AI 시대의 애플리케이션 개발과 보안 대응을 지원할 것"이라고 평가했다. 오라클은 AI 및 데이터 처리 성능 향상을 위한 기능도 추가했다. 벡터 API는 분석, AI 추론, 과학 컴퓨팅 등에서 데이터 처리 성능을 높일 수 있도록 지원한다. 구조화된 동시성 기능은 다수의 병렬 작업을 안정적으로 관리할 수 있도록 해 AI 모델 호출과 데이터 검색, 오케스트레이션 작업을 보다 효율적으로 수행할 수 있게 한다. 개발 생산성과 코드 효율성을 높이는 기능도 포함됐다. 패턴 매칭과 기본형 처리 기능을 확장해 코드 표현력을 높였으며, 지연 상수 기능을 통해 애플리케이션 초기화 시점과 리소스 사용을 보다 세밀하게 제어할 수 있도록 했다. 성능 측면에서는 컴팩트 객체 헤더를 기본 활성화해 JVM 메모리 사용량을 줄였고, G1 가비지 컬렉터를 모든 환경의 기본값으로 적용해 운영 일관성을 높였다. 오라클은 차세대 자바 기능을 미리 체험할 수 있는 JDK 28 얼리 액세스(EA) 버전도 공개했다. JDK 28에는 프로젝트 발할라(Project Valhalla)의 초기 기능이 포함됐다. 프로젝트 발할라는 객체와 기본형 간의 성능 격차를 줄여 데이터 집약적 애플리케이션의 처리 효율을 높이는 것을 목표로 한다. 이와 함께 오라클은 자바 생태계 전반에 대한 업데이트도 발표했다. 클라우드 네이티브 마이크로서비스 프레임워크인 헬리돈 27은 가상 스레드 기반 아키텍처와 메시징 기능을 강화했으며, 자바FX 27은 맥OS 메탈 렌더링 지원과 접근성 개선을 통해 사용자 경험을 향상시켰다. 또한 FIPS 140-3 인증을 받은 오픈SSL 기반 암호화 모듈인 '오라클 지퍼 20'을 자바 인증 포트폴리오에 포함해 규제 환경에서의 자바 애플리케이션 배포를 지원한다. 조지 사브 오라클 자바 플랫폼 부문 수석 부사장 겸 오픈JDK 이사회 의장은 "자바 27은 엔터프라이즈 워크로드를 위한 안정적인 기반과 AI 및 포스트 양자 암호화 기능을 함께 제공한다"며 "장기 지원(LTS) 버전에도 관련 기능을 순차적으로 적용해 고객이 서비스 중단 없이 핵심 애플리케이션과 데이터를 보호할 수 있도록 지원할 계획"이라고 말했다.

2026.09.16 09:34남혁우 기자

[AI 고속도로] 美와 'AI 허브' 노린 중동…데이터센터 공습에 전략 흔들

아마존웹서비스(AWS)가 중동 전쟁 과정에서 드론 공격으로 피해를 입은 바레인과 아랍에미리트(UAE) 데이터센터 일부를 6개월 넘게 복구하지 못한 것으로 확인됐다. 미국과의 협력을 바탕으로 대규모 인공지능(AI) 데이터센터 투자를 확대해온 UAE가 이번 피격을 계기로 인프라 구축 방식을 재검토하면서 중동 AI 인프라 전략도 흔들리고 있는 모습이다. 15일(현지시간) CNBC에 따르면 AWS는 바레인과 UAE 일부 클라우드 시설에 대한 서비스 접근을 복구할 수 없다고 밝혔다. AWS가 지난 4월 이후 해당 시설 피해와 복구 상황을 공개적으로 발표한 것은 이번이 처음이다. AWS는 바레인에서 발생한 피해가 여러 가용영역에 걸쳐 있으며 자사 리전 및 멀티 AZ 서비스가 견디도록 설계된 수준을 넘어섰다고 설명했다. 피해 시설을 종합적으로 평가한 결과 해당 리전에만 저장돼 있던 리소스와 데이터에 대한 접근을 복구할 수 없다는 판단이다. UAE에서도 피해가 이어졌다. AWS에 따르면 현지 3개 가용영역 가운데 한 곳에 저장됐던 리소스와 데이터는 복구할 수 없는 상황이다. 나머지 2곳에선 인프라를 교체하며 복구 작업을 지속 중이다. 드론 공격에 시설·전력망 파손…6개월째 복구 작업 이번 장애는 올해 3월 미국과 이스라엘의 이란 공격 이후 이란이 이스라엘과 걸프 지역을 대상으로 미사일·드론 공격에 나서면서 시작됐다. 당시 AWS는 UAE 데이터센터 2곳이 드론 공격을 받았으며 바레인 시설도 인근 드론 공격으로 물리적 피해를 입었다고 밝혔다. 공격으로 시설 구조물과 전력 공급 설비가 파손됐으며 화재 진압 과정에서 물에 의한 추가 피해도 발생했다. 피해 규모도 상당한 것으로 나타났다. 월스트리트저널에 따르면 화재와 진화 과정에서 서버 인프라가 파손되면서 아부다비 시설의 130여개, 바레인 시설의 140여개 컴퓨팅 서비스 가운데 현재까지 복구된 것은 각각 5개에 그쳤다. 당시 장애 여파로 현지 은행 앱과 핀테크, 기업 전산망에도 차질이 발생했다. AWS는 첫 공격 이후 고객들에게 다른 리전으로 워크로드를 이전하도록 권고했다. 대부분 고객은 바레인 리전 전체가 사용할 수 없게 되기 전 다른 지역에서 운영을 재개했다. AWS는 백업 데이터를 활용하거나 대체 방안을 적용해 남은 고객의 서비스 이전도 지원했다. MS·구글은 직접 피해 확인 안 돼…중동 투자 지속 마이크로소프트(MS)와 구글, 오라클 등 주요 클라우드 사업자들도 중동에서 데이터센터를 운영하고 있지만 현재까지 이번 전쟁으로 AWS와 같은 장기간의 물리적 시설 피해가 발생했다는 사실은 공개적으로 확인되지 않은 상태다. 구글클라우드는 카타르 도하와 사우디아라비아 담맘, 이스라엘 텔아비브 등에 중동 리전을 운영 중이다. 회사가 공개한 서비스 상태를 기준으로 현재 중동 리전에서 광범위한 서비스 장애는 확인되지 않고 있다. MS 역시 중동 지역에서 클라우드 인프라 사업을 이어가고 있다. 아마존과 MS는 올해 말까지 사우디아라비아에서 데이터센터를 가동한다는 계획을 유지하고 있으며 MS가 UAE 아부다비에서 추진하는 200메가와트(MW) 규모 데이터센터 건설도 진행 중이다. 이란 이슬람혁명수비대(IRGC)는 전쟁 발발 당시 MS와 구글 모회사 알파벳, 오라클, 엔비디아 등 미국 기술기업들을 직접 거명했다. 이에 데이터센터를 비롯한 디지털 인프라의 물리적 보안 문제는 AWS에 국한되지 않는다는 분석도 나온다. 美와 손잡고 AI 허브 노렸던 UAE…데이터센터 분산·지하화 검토 이번 사태로 AI 인프라 투자가 빠르게 늘고 있는 중동에서 데이터센터 안전성과 재해 대응 능력에 대한 우려도 커지는 분위기다. 특히 UAE는 미국과의 협력을 바탕으로 중동의 AI 인프라 거점으로 도약하기 위한 대규모 투자를 추진해왔다. 미국과 UAE는 AI 분야 협력을 통해 아부다비에 5기가와트(GW) 규모의 초대형 AI 데이터센터 단지를 구축하는 사업을 추진 중이다. UAE는 미국과의 협력을 바탕으로 엔비디아 등 미국산 첨단 AI 칩 확보에도 나섰다. 하지만 이번 피격을 계기로 데이터센터 단지 초기 용량의 20%를 사용할 예정이던 오픈AI와의 임대 계약 체결이 전면 중단된 상태다. 데이터센터 구축 방식도 재검토되고 있다. UAE는 대규모 시설을 한곳에 집중하는 대신 여러 지역으로 분산하거나 일부 시설을 지하에 건설하는 방안을 검토 중이다. 폭발에 견딜 수 있는 콘크리트와 드론·미사일 방어체계를 적용하는 등 물리적 보안을 강화하는 방안도 논의되는 것으로 전해졌다. 애런 바트닉 전 백악관 기술담당관은 "100% 가동돼야 하고 현세대의 가장 중요한 기술을 구동하는 데 필수적인 핵심 인프라를 세계에서 가장 불안정한 지역 중 한 곳에 건설하는 건 상당히 실질적인 리스크"라고 말했다. AI 확산에 따라 데이터센터 규모와 투자액이 커지는 가운데 지정학적 위험까지 인프라 설계 단계에서 고려해야 할 필요성이 커진 모습이다. AWS는 UAE에서 피해 인프라를 교체하며 복구 작업을 이어가고 향후 수개월 내 추가 상황을 공개할 예정이다. 바레인 시설에 대해서도 내년 초 추가 발표를 내놓기로 했다. AWS 측은 "장기적으로 바레인 고객을 지원하겠다는 약속에는 변함이 없다"며 "내년 초 추가 상황을 공유할 것"이라고 밝혔다.

2026.09.16 09:31한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI에 답 맡기는 학생들…교육 현장, AI 활용 원칙 세운다

美 AI·데이터센터 투자 10조 달러 전망…GDP 연평균 3.6% 규모

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.