• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6900건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평 기자

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬 기자

美, 이 대통령 방미 앞두고 "공공 클라우드 열어라"…디지털 통상 압박 본격화

미국 디지털서비스 업계가 우리나라의 클라우드 보안인증제도(CSAP)를 대표적 무역 장벽으로 지목하며 제도 개편을 공개적으로 촉구하고 나섰다. 오는 25일 예정된 이재명 대통령의 미국 방문을 앞두고 한미 정상회담 의제를 겨냥한 압박 수위가 높아지는 모습이다. 미국 컴퓨터통신산업협회(CCIA)는 20일 하워드 러트닉 미국 상무부 장관에게 서한을 보내 "한미 정상회담이 한국의 디지털 무역 장벽 해소를 위한 결정적 계기가 돼야 한다"며 CSAP를 포함한 주요 규제 완화를 요구했다. 이번 서한은 CCIA를 포함한 6개 미국 디지털·IT 관련 협회 공동명의로 발송됐다. 이들은 ▲CSAP 및 망분리 요건 ▲정밀지도 반출 제한 ▲온라인플랫폼법 ▲AI 기본법 추진 등 한국의 각종 규제를 미국 기업에 불리한 비관세 장벽으로 규정했다. 이들이 특히 지목한 핵심 제도는 CSAP다. CSAP는 국내 공공기관이 민간 클라우드를 도입할 때 필수로 요구되는 보안 인증 제도로, 데이터 민감도에 따라 상·중·하 3등급으로 나뉜다. 현재 외국계 클라우드 서비스 사업자(CSP)에게는 하 등급까지 허용돼 있다. 이에 대해 CCIA는 "세계무역기구(WTO) 및 한미 자유무역협정(FTA)에 따라 미국 CSP도 한국 공공기관의 클라우드 업무를 처리할 수 있어야 한다"며 "최소한 중등급까지는 외국계 CSP에 개방해야 한다"고 주장하고 있다. 실제 마이크로소프트(MS)·구글·아마존웹서비스(AWS) 등 미국계 CSP 3사는 지난해 말부터 올해 상반기까지 차례로 하 등급 인증을 획득했다. 그러나 공공기관의 핵심 업무가 포함된 중·상등급 시스템은 여전히 물리적 망분리 요건이 적용돼 외국 기업의 접근이 사실상 불가능한 상황이다. 미국 측은 이러한 조건이 차별적이라고 보고 있다. CSAP가 ▲현지화 의무(서버·데이터·인력) ▲국내 암호화 모듈 사용 의무 등 국제표준과 상충되는 요건을 포함해 외국계 기업의 진입을 사실상 제한하고 있다는 논리다. 반면 국내 클라우드 업계는 미국 정부와 기업들이 주장하는 '중등급 논리적 망분리 허용' 요구에 강하게 반발하고 있다. 국내 CSP들이 수년간 수백억 원을 투자해 물리적 망분리·보안 요건·가용 영역 등 공공시장용 인프라를 갖춘 만큼 외국계 기업에 대한 규제 완화는 형평성에 어긋난다는 주장이다. 정부 역시 고민이 깊어지고 있다. CSAP는 국가 정보보호 체계의 핵심이자 디지털 통상 압박에 대응하는 정책 도구로 기능해왔다. 특히 미국 측은 이번 사안을 단순한 산업 규제를 넘어 AI 국제 전략의 연장선상에서 바라보고 있어 향후 협상에서 국가안보와 무역개방이라는 가치가 정면 충돌할 가능성도 있다. 이런 상황 속 이재명 대통령은 오는 25일 백악관에서 도널드 트럼프 미국 대통령과 첫 정상회담을 가질 예정이다. 이번 회담은 한미 관세 협상 타결 2주 만에 열리는 후속 외교 일정으로, 디지털 무역 현안이 테이블에 오를지 주목된다. 정치권과 업계에선 "관세는 해결됐지만 클라우드와 플랫폼 이슈는 남아 있다"는 분위기가 지배적이다. 실제로 미국은 한국을 비롯한 동맹국들에 자국의 AI 기술과 인프라 활용을 강하게 요청하고 있으며 클라우드는 그 핵심 인프라로 간주된다. 클라우드 업계 관계자는 "미국의 요구는 단순한 무역 이슈가 아닌 디지털 주권 문제"라며 "CSAP 제도의 향방은 향후 한미 통상 관계 전반에 영향을 줄 수 있다"고 말했다.

2025.08.20 18:01한정호 기자

마이데이터 확대 추진에 정부-산업계 입장차 '극과 극'

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 산업계는 투자 위축과 영업비밀 유출 가능성을 우려하며 정밀한 제도 설계를 요구하고 나섰다. 정부는 정보주체 권리를 강화하는 취지라고 설명하지만, 기업들은 준비 부족과 과도한 부담을 지적하면서 극명한 시각차를 드러냈다. 정부 “데이터 활용 기회 확대…비용 부담 크지 않아” 개인정보보호위원회는 20일 정부서울청사에서 열린 기자단 설명회에서 개인정보 보호법 시행령 개정안을 소개했다. 이번 개정안은 의료·통신 분야로 한정됐던 본인전송요구권을 일정 규모 이상의 개인정보처리자로 확대하는 것이 핵심이다. 마이데이터라고 불리는 본인전송요구권은 개인이 자신의 데이터를 제3자(다른 기관·기업)에게 전송해 달라고 요구할 수 있는 권리를 말한다. 개정안에 따르면 연매출 1천500억원 이상이면서 100만명 이상의 개인정보를 처리하거나, 5만명 이상의 민감·고유정보를 다루는 기업들이 전송의무자에 포함된다. 개인정보위는 “스타트업이나 중소기업은 대상에 포함되지 않아 비용 부담이 없으며, 오히려 데이터를 활용해 혁신 서비스 창출 기회를 얻을 수 있다”고 설명했다. 기업들의 영업비밀 유출 우려에 대해서도 개인정보위는 “분석·가공을 통해 새롭게 생성된 정보는 전송 대상에 해당하지 않는다”며 “타인의 권리나 정당한 이익을 침해하지 않도록 규정돼 있어 영업비밀 유출 가능성은 낮다”고 선을 그었다. 또 개인정보 관리 전문기관이 엄격한 심사·감독을 거쳐 지정되므로 보안사고 위험도 크지 않다고 강조했다. 다만 시스템 구축 등을 위한 준비기간 필요성은 인정해 시행 후 6개월의 유예기간을 검토하기로 했다. 하승철 개인정보위 범정부 마이데이터 추진단장은 “산업계의 우려를 충분히 인지하고 있다”며 “앞으로도 이해관계자와의 소통을 이어가며 개선 의견을 적극 반영하겠다”고 말했다. 산업계 “비용·보안 부담 과중…합리적 예외 필요” 같은 날 오후 한국경제인협회와 한국인터넷기업협회가 공동 개최한 세미나에서는 산업계의 반대 목소리가 쏟아졌다. 김창범 한경협 상근부회장은 “기업이 축적한 영업기밀이 유출될 수 있고, 개인이 원치 않는 정보까지 유통될 우려가 있다”며 “충분한 준비기간이 전제돼야 제도가 연착륙할 수 있다”고 강조했다. 발제를 맡은 서울과학기술대 김현경 교수는 “개정안은 사실상 모든 기업을 전송의무자로 만들어 스타트업과 중소기업의 경쟁력을 약화시킬 수 있다”면서 “대규모 유출과 보안사고 위험도 커질 것”이라고 지적했다. 또 금융 마이데이터 사례에서 통합계좌조회 외에 혁신 서비스가 정체된 문제를 언급, 타 법률과의 충돌 문제도 해결해야 한다고 덧붙였다. 종합토론에서도 우려가 이어졌다. 정신동 한국외대 교수는 “소비자가 충분히 숙고하지 못한 채 과도한 전송 요구를 승인해 개인정보가 불필요하게 유통될 수 있다”고 경고했다. 김용희 선문대 교수는 “전 산업 확대는 막대한 비용을 수반하므로 영업비밀 보호와 남용 방지 장치 같은 합리적 예외를 명문화해야 한다”고 말했다. 김법연 고려대 교수는 마이데이터가 산업 발전과 권리 강화를 가져올 수 있다는 점을 인정하면서도 “데이터 안전 준칙, 권리행사 가능성, 보안 대응책 등 정밀한 설계가 전제돼야 한다”고 강조했다. 최성진 스타트업성장연구소 대표는 “이번 개정은 금융 마이데이터 도입 당시의 혼란을 전 산업으로 확산시킬 위험이 있다”며 “스타트업이 쌓은 데이터를 인허가 사업자가 빼앗아가는 모델은 권리 보호와 데이터 격차 해소 모두 어렵다”고 비판했다.

2025.08.20 17:27안희정 기자

델스카, 라트비아에 10MW급 신규 데이터센터 구축...티어3 설계 인증 획득

리가, 라트비아, 2025년 8월 20일 /PRNewswire/-- 북유럽 데이터센터 운영사 델스카(Delska)가 신규 데이터센터 EU North Riga LV DC1에 대해 권위 있는 업타임 인스티튜트(Uptime Institute) 티어3 설계 인증을 획득했다. 이는 올 연말 본격 가동을 앞두고 거둔 중요한 성과다. 가동이 시작되면 이 시설은 발트해 지역에서 가장 친환경적인 데이터센터 중 하나로 자리매김할 전망이다. Delska's new 10MW data center in Latvia achieves Tier III Design Certification 티어3 설계 인증은 이중화, 안전, 무중단 서비스에 대한 엄격한 기준을 충족해 99.982%의 가동률을 보장한다. 안드리스 가일리티스(Andris Gailitis) 델스카 최고경영자(CEO)는 "단 몇 초의 서비스 중단이 수천 달러의 손실로 이어질 수 있는 환경에서 티어3 인증은 계획된 유지보수 중에도 인프라가 안정적으로 온라인 상태를 유지한다는 것을 의미한다"고 말했다. 이 10MW급 시설은 유럽 주요 허브의 전력 부족 문제 해소를 위해 구축됐으며, 랙당 최대 250kW를 제공해 인공지능(AI)과 고성능 컴퓨팅(HPC) 등 차세대 워크로드를 지원한다. 6000m2 규모의 모듈형 레이아웃은 뛰어난 확장성으로 데이터센터 캠퍼스를 최대 30MW까지 확대할 수 있다. 지속 가능성은 이번 설계의 핵심이다. 이 시설은 100% 풍력 에너지로 가동되며, 비상 시에는 네스테 MY 재생 디젤을 사용하는 비상 발전기가 전력을 공급한다. 전력효율지수(PUE) 1.3을 목표로 첨단 프리쿨링 시스템, 핫아일 격리, 바이스 테크닉(Weiss Technik)의 벽면 냉각 시스템, 트레인(Trane) 터보코어 기반 냉각기를 도입했다. 또한 공랭식과 고밀도 다이렉트 투 칩(direct-to-chip) 냉각을 모두 지원한다. 델스카는 현재 라트비아에서 15개 미만의 건물만 보유한 LEED 친환경 건물 인증도 추진 중이다. LV DC1은 완공 후 티어3 시설 인증을 받아 건설 및 운영이 설계와 동일한 높은 기준을 충족하는지 검증받을 예정이다. 이 시설은 리투아니아에 위치한 티어3 시설 인증 데이터센터 2곳과 함께 델스카의 세 번째 티어3 인증 데이터센터이자 전체 여섯 번째 시설이 된다. 델스카는 리투아니아와 발트해 지역에 추가 데이터센터를 건설해 지역 내 데이터센터 네트워크를 강화할 계획이다. 델스카 소개 델스카는 26년 이상 IT 및 네트워크 인프라 사업을 해온 발트해 지역 최대 데이터센터 운영사 중 하나다. 현재 리가와 빌니우스에서 총 19MW 용량의 친환경 티어3 및 PCI-DSS 인증 시설을 운영하고 있으며, 프랑크푸르트, 암스테르담, 스톡홀름에도 접속 지점(PoP)을 두고 있다. 클라우드, 서버 임대, 네트워크, 보안, 관리형 서비스를 제공한다. 델스카는 2020년 퀘에로 유럽 인프라 펀드 II(Quaero European Infrastructure Fund II)에 인수된 이후 인프라를 대폭 확장하고 에너지 효율을 개선해 왔다. 2024년에는 DEAC(라트비아)와 DLC(리투아니아)가 새로운 '델스카' 브랜드로 합병됐으며, 올해는 랙레이(RackRay, 리투아니아)가 그룹에 합류했다. 사진: https://mma.prnasia.com/media2/2753423/Delska_New_Center.jpg?p=medium600 로고: https://mma.prnasia.com/media2/2753422/Delska_Logo.jpg?p=medium600

2025.08.20 17:10글로벌뉴스

공공기관 'AI 법률비서' 시대 여나…BHSN, CSAP 인증 따내 시장 선점 '시동'

법률 인공지능(AI) 솔루션 '앨리비'가 공공 시장 진출을 위한 핵심 요건을 확보하고 서비스 도입을 본격화한다. 법률 정보 기반의 업무 효율화 수요가 높은 공공기관을 겨냥해 계약 분석부터 법령 검색까지 지원하며 사업 영역을 넓히려는 전략이다. BHSN은 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP) 서비스형 소프트웨어(SaaS) 간편등급을 획득했다고 20일 밝혔다. CSAP는 국내 유일의 클라우드 보안 공식 인증 제도로 공공기관 도입의 필수 요건으로 꼽힌다. BHSN은 이번 인증 심사에서 ▲데이터 보호 및 암호화 ▲네트워크 보안 ▲접근통제 등 주요 보안 항목의 적정성을 인정받았다. 이로써 자체 개발 거대언어모델(LLM) '앨리비 아스트로' 기반 솔루션을 공공기관에 안정적으로 제공할 조건을 갖췄다. 앨리비 솔루션은 계약서 리뷰와 관리 기능은 물론 국내외 법령과 판례 정부 정책자료를 검색하고 요약해 답변을 제공한다. 공공 부문의 방대한 법률 및 행정 문서 처리 효율을 높일 수 있을 것으로 기대된다. BHSN은 앞서 지난 1월 국제표준화기구(ISO)의 정보보안경영시스템(ISO27001)과 클라우드정보보안경영시스템(ISO27017) 인증을 동시 획득해 글로벌 수준의 정보보호 역량을 입증한 바 있다. 회사는 매년 인증을 유지하며 정보보호 관리체계를 지속 강화할 방침이다. BHSN은 연내 조달청 디지털서비스몰에 앨리비를 등록하고 공공 부문 서비스 확대를 본격화할 계획이다. 지난해에는 과학기술정보통신부와 한국지능정보사회진흥원(NIA) 주관 '초거대 AI 플랫폼 이용지원 사업' 공급기업으로 선정돼 한국방송광고진흥공사 등과 리걸AI 프로젝트를 성공적으로 수행했다. 임정근 BHSN 대표는 "정부와 공공기관은 법률 정보를 기반으로 업무를 수행하고 있으며 수십 년간 축적된 방대한 내부 보고서와 자료를 리걸AI로 효율적으로 검색해 활용하려는 수요가 꾸준히 있다"며 "향후 산업별 규제 요건을 충족하는 법률 특화 솔루션을 지속적으로 고도화해 기관과 기업이 안심하고 사용할 수 있는 환경을 제공하겠다"고 말했다.

2025.08.20 16:47조이환 기자

람다테스트, 세계 최초 AI 에이전트 테스트 플랫폼 공개: Agent-to-Agent Testing 출시

AI 네이티브 멀티 에이전트 시스템, 더 스마트하고, 더 빠르고, 더 폭넓은 소프트웨어 테스트 제공 샌프란시스코, 2025년 8월 20일 /PRNewswire/ -- AI 네이티브 테스트 플랫폼의 선두 주자인 람다테스트(LambdaTest)가 AI 에이전트를 검증하고 평가하는 플랫폼인 Agent-to-Agent Testing의 비공개 베타 버전을 처음으로 공개했다. 개발자 워크플로에서 AI 에이전트의 비중이 커지고 있는 상황에서 이 플랫폼은 대화 흐름, 의도 인식, 어조 일관성, 복잡한 추론 등에서 AI 에이전트를 테스트하고 검증하는 방식에 혁신을 가져올 것으로 기대를 모으고 있다. 업계에서 고객 경험 강화에 AI 에이전트를 활용하는 사례가 증가하는 가운데 여러 가지 AI 에이전트를 일관적으로 테스트할 수 있는 표준이 없다는 문제가 꾸준히 지적됐다. AI 에이전트는 사용자 및 시스템과 상호작용 시 변화가 심하고 예측이 어렵기 때문에 안정성과 성능을 보장하기 어렵다. 즉, 테스트 대상 시스템이 태생적으로 예측이 불가능하다면 기존 테스트 방법으로는 역부족이라는 뜻이다. 따라서 AI 애플리케이션을 대규모로 테스트할 수 있는 더 스마트한 방법이 필요한 기업에 Agent-to-Agent Testing는 최고의 솔루션이다. 완전히 새로운 이 Agent-to-Agent Testing 플랫폼은 다수의 전문 AI 테스트 에이전트 제품을 이용해 채팅과 음성 AI 에이전트를 철저히 검증한다. 팀에서는 텍스트, 이미지, 오디오, 비디오 등 다양한 형식으로 기존 요구사항 문서를 업로드할 수 있으며, 시스템은 자동으로 멀티모달 분석을 처리해 관련 테스트 시나리오를 생성하고 테스트 중인 AI 에이전트를 손상시킬 수도 있는 실제 문제를 시뮬레이션한다. 각 시나리오에는 정확한 유효성 검사 기준과 예상 응답이 포함되어 있으며, 람다테스트의 차세대 테스트 오케스트레이션 클라우드 HyperExecute 내에서 평가되므로 표준 자동화 그리드보다 테스트 진행이 최대 70% 더 빠르다. 이 플랫폼은 편향성, 완전성, 환각 등과 같은 다양한 주요 지표를 별도로 표시해서 보여주므로 팀에서 AI 에이전트의 품질을 분석하기가 수월하다. 또한 이 플랫폼은 에이전틱 AI와 GenAI 기술을 통합해 성격 에이전트의 어조, 데이터 개인 정보 보호 유의사항과 같은 실제 시나리오를 생성하고 테스트 케이스를 매우 높은 정확도로 실행한다. 따라서 기존 테스트 도구보다 훨씬 더 폭넓고 다양한 테스트 대상을 보장한다. 람다테스트의 Agent-to-Agent Testing은 단일 에이전트 시스템과 달리 다중 대규모 언어 모델(LLM)을 활용하며, 에이전트들은 이것을 추론과 테스트 생성에 이용한다. 이 같은 다중 에이전트 방식은 훨씬 더 포괄적이고 디테일한 테스트 구성을 보유하기 때문에 깊이 있고 강건한 AI 애플리케이션 테스트를 수행할 수 있다. 아사드 칸(Asad Khan) 람다테스트 최고경영자(CEO)는 "각각의 AI 에이전트가 독특하며, 이것은 최대 강점인 동시에 최대 약점이기도 하다. AI 애플리케이션은 갈수록 복잡해지고 있기 때문에 기존 테스트 방식으로는 수시로 변하는 AI 에이전트의 특성에 대응할 수가 없다"며 "당사에서 개발한 Agent-to-Agent Testing은 실제 사용자처럼 생각하기 때문에 AI가 어려워할 만한 실제 상황을 모방해 스마트한 상황 인식 테스트 시나리오를 만든다. 각 테스트에는 명확한 검증 항목과 예상되는 응답이 포함되어 있다"고 말했다. Agent-to-Agent Testing을 도입하는 기업에서는 테스트 생성과 에이전트 평가가 빨라지고 테스트 주기가 줄어들며 테스트 커버리지가 상당히 개선되는 편익을 누릴 수 있다. 이 다중 에이전트 시스템은 테스트 커버리지가 5~10배에 달해 AI 에이전트 성능을 더 폭넓게 파악할 수 있다. 또한 HyperExecute와 통합되어 팀에서 신속하게 피드백을 받아 테스트와 반복 간 시간을 단축할 수도 있다. 기업에서는 테스트 과정을 상당 부분 자동화하여 수동 QA 작업에 대한 의존도를 낮추는 동시에 현저한 비용 절감도 달성할 수 있다. 람다테스트 Agent-to-Agent Testing은 보안 연구원부터 컴플라이언스 검증자까지 특수 목적 AI 테스트 에이전트 15개를 갖추고 배포마다 내구성과 안전성, 신뢰도를 극대화한다. 따라서 팀에서는 자신 있게 AI 에이전트를 출시할 수 있다. 람다테스트 Agent-to-Agent Testing 자세히 알아보기: https://www.lambdatest.com/agent-to-agent-testing 플랫폼 공개는 2025년 8월 20일에 열리는 Testμ 콘퍼런스 2025(https://www.lambdatest.com/testmuconf-2025)에서 라이브로 볼 수 있다. 람다테스트 소개 람다테스트는 기업에서 똑똑하고 더 스마트한 테스트와 함께 더 신속한 출시를 보장하는 GenAI 기반 품질 엔지니어링 플랫폼이다. 확장이 가능한 구조로, 1만여 가지 실제 디바이스와 3000여 가지 브라우저가 포진한 풀스택 테스트 클라우드를 제공한다. AI 네이티브 테스트 관리과 MCP 서버, 에이전트 기반 자동화가 특징으로, Selenium, Appium, Playwright 등 주요 프레임워크를 모두 다 지원한다. HyperExecute, KaneAI와 같은 AI 에이전트가 소프트웨어 테스트 워크플로에 AI와 클라우드를 접목하여 120여 가지 통합으로 자동화 테스트를 빈틈없이 지원한다. 람다테스트 에이전트는 테스트 계획과 작성부터 자동화, 인프라, 실행, RCA, 보고까지 SDLC 전역에서 테스트 속도를 높여 준다. 더 자세한 사항은 https://lambdatest.com에서 확인할 수 있다. 로고: https://mma.prnasia.com/media2/1721228/Lambda_Test_Logo.jpg?p=medium600

2025.08.20 16:10글로벌뉴스

컴투스플랫폼, '게임스컴 2025' 참가...세계 개발사와 소통 강화

컴투스홀딩스의 자회사 컴투스플랫폼(대표 최석원)은 독일 쾰른에서 개최된 유럽 최대 규모의 게임 전시회 '게임스컴 2025(Gamescom 2025)'에 참가해 게임 백엔드 서비스, 하이브플랫폼(Hive Platform)을 선보인다고 20일 밝혔다. 컴투스플랫폼은 이번 게임스컴 B2B 전시관에 단독 부스를 마련하고, 유럽을 포함한 전 세계 게임 개발사 및 퍼블리셔들을 대상으로 '하이브플랫폼'의 독보적인 기술력과 경쟁력을 알리고 글로벌 시장을 함께 개척할 파트너를 모집한다. 이 회사의 게임스컴 B2B 전시관은 오는 22일까지 사흘간 운영한다. 컴투스플랫폼은 이번 게임스컴 부스에서 방문객들에게 '하이브플랫폼'의 기술력과 효율성을 직접 체험할 수 있는 기회를 제공한다. 또한 1대1 맞춤형 컨설팅을 통해 각 게임사의 특성과 필요에 맞는 최적의 솔루션을 제시할 예정이다. 하이브플랫폼(Hive Platform)은 컴투스플랫폼의 게임 백엔드 서비스(Game Backend Service)다. 인증, 빌링, 애널리틱스, 웹상점, 보안 등 필수 기능을 하나의 SDK와 통합 관리 페이지로 제공해 게임사가 핵심 콘텐츠 개발에만 집중할 수 있도록 한다. 이는 개발과 운영 업무의 효율을 높여 출시 일정을 단축하고 수익을 향상시키도록 돕는다. 현재까지 250개 이상의 게임이 하이브플랫폼을 적용했으며, 하이브플랫폼이 탑재된 게임의 총 누적 유저수는 9억 명에 달한다. 컴투스플랫폼 김종문 상무는 "유럽 시장은 높은 잠재력을 가진 핵심 전략지”라며 “이번 게임스컴을 통해 하이브플랫폼이 지속 가능한 글로벌 성장을 실현하는 기술 파트너임을 세계의 게임 업계 관계자들에게 보여드리겠다”고 밝혔다.

2025.08.20 16:00이도원 기자

오픈에셋, 한국간편결제진흥원-안랩블록체인컴퍼니와 원화스테이블코인 업무협약 체결

원화 스테이블코인 발행 사업을 추진하는 블록체인 핀테크 기업 오픈에셋(대표 김경업)이 한국간편결제진흥원(이사장 최통주)과 안랩블록체인컴퍼니(대표 강석균)와 원화 스테이블코인 발행/결제 생태계 조성을 위한 업무협약을 체결했다고 지난 19일 발표했다. 이번 협약은 디지털 결제 수단으로서 원화 스테이블코인이 주목받는 가운데, 각 사가 보유한 디지털 금융 인프라와 기술 간 협력체계를 강화해 원화 스테이블코인 기반의 오프라인 결제 생태계를 구축하는 것을 목적으로 진행됐다. 3사는 ▲보안 전문성 기반 가상자산 지갑 인프라(ABC) ▲유통·결제 인프라(한국간편결제진흥원) ▲원화 스테이블코인 발행(오픈에셋) 등 각사의 전문 영역을 연동해 디지털자산 결제 표준 모델을 마련하고, 규제에 부합하는 투명한 거버넌스와 완전한 결제 생태계를 구축할 계획이다. 오픈에셋은 이중서명 기반 발행 구조와 예치금 정산 체계를 갖춘 규제 친화적 스테이블코인 발행·정산 시스템을 담당한다. 한국간편결제진흥원은 전국 200만 소상공인 가맹점을 보유한 제로페이 네트워크를 통해 스테이블코인의 유통과 실사용 채널을 제공한다. 안랩블록체인컴퍼니는 보안이 검증된 Web3 지갑 'ABC Wallet'으로 사용자의 안전한 디지털자산 관리 경험을 구현한다. 3사는 향후 혁신금융서비스 공동 제안과 실증사업을 거쳐 지급결제 제도권 진입과 단계적 상용화를 추진할 예정이다. 김경업 오픈에셋 대표는 “이번 협력으로 원화 스테이블코인의 발행·유통·지갑 인프라를 명확히 분리 설계한 최초의 협력 모델을 마련해, 제도화 이후 실질적 활용처 확장을 위한 기반을 구축할 것”이라며, “이로써 스테이블코인이 실물경제에 접목되는 핵심 금융 인프라로 자리매김할 것으로 기대한다”고 말했다. 최통주 한국간편결제진흥원 이사장은 “이번 협력은 디지털 자산 시대에 소상공인 중심의 금융혁신을 도모하는 계기가 될 것”이라며, “스테이블코인이 낯선 기술이 아닌, 일상 속 골목상권에서도 누구나 편리하게 사용하는 실질적 결제수단으로 자리 잡을 수 있도록 적극 지원하겠다”고 밝혔다. 강석균 안랩블록체인컴퍼니 대표는 "사용자가 블록체인 기반 디지털자산을 안전하고 편리하게 사용할 수 있는 인프라를 제공하는 것이 ABC의 핵심 역할"이라며, "국내외 모든 사용자가 디지털 자산을 생활 속에서 쉽고 안전하게 활용할 수 있도록 '클립'의 보안성과 접근성을 지속 고도화해 나가겠다"라고 전했다

2025.08.20 15:46김한준 기자

[ZD SW 투데이] 가비아, 전 계열사 '과천형 그린 기업' 인증 획득 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆가비아, 전 계열사 '과천형 그린 기업' 인증 획득 가비아가 과천시로부터 '과천형 그린 기업' 인증을 받았다. 가비아는 물론 KINX·가비아CNS·엑스게이트·에스피소프트·후이즈 등 모든 계열사가 이번 인증에 함께하며 그룹 차원의 ESG 경영 실천 의지를 공식화했다. 가비아는 친환경 경영을 위한 기술적 노력에 힘 쏟고 있다. 과천 통합사옥 내 데이터센터는 AI 연산에 최적화된 고전력 인프라를 제공하며 효율을 극대화하는 공조 시스템을 통해 연간 에너지 사용량을 30% 절감하도록 설계됐다. ◆아우토크립트, AWS 공식 파트너 등록 아우토크립트가 아마존웹서비스(AWS) 공식 SW 파트너 자격을 획득했다. AWS 파트너 패스 자격을 취득하고 자사의 자동차 보안 분석 SW '아우토크립트 CSTP 퍼저'가 AWS의 기본 기술 검증(FTR)을 통과하면서 클라우드 기반 서비스형 소프트웨어(SaaS) 솔루션 제공 기반을 마련했다. 아우토크립트는 CSTP 퍼저를 종합 관리형 데스크톱 컴퓨팅 서비스인 아마존 워크스페이스 기반의 가상 윈도우 환경에서도 설치·실행할 수 있도록 설계함으로써 SaaS 환경에서도 손쉬운 보안 테스트가 가능하도록 지원한다. ◆엔텔스, AI 팩토리 전문기업 인증 획득 엔텔스가 산업통상자원부 산하 한국산업기술기획평가원으로부터 'AI 팩토리 전문기업' 인증을 획득했다. 이번 인증은 제조 AI 분야의 기술력과 실적을 기반으로 AI 솔루션 기업으로서의 전문성을 공식적으로 인정받은 것이다. 엔텔스는 AI 제조 솔루션 분야에서 ▲제조 다이캐스팅 분야 AI 분석 ▲ 제조 배터리분야 AI 분석 ▲ 제조 회전기모터 분야 AI 분석 등 다양한 프로젝트를 수행하며 기술력을 입증해왔다. 특히 데이터 수집·분석 및 ML옵스 기능을 포함한 통합 AI 플랫폼을 통해 제조 현장의 디지털 전환을 가속화하고 있다. ◆유베이스 그룹, 'SWCC 엑스포 2025' 참가 유베이스 그룹이 오는 20일부터 22일까지 서울 코엑스 B홀에서 열리는 '스마트 워크·컨택센터 엑스포 2025'에 참가한다. SWCC 엑스포 2025는 스마트한 업무 환경과 컨택센터 솔루션에 특화된 B2B 전시회다. 유베이스 그룹은 이번 전시회에서 통합 AI 컨택센터(AICC) 솔루션을 선보이고 컨택센터 업무 환경에서 AI의 실질적 활용과 이를 통한 고객 만족도 제고 및 혁신 사례를 공개할 예정이다. 전시 부스 운영과 더불어 컨퍼런스와 기술 세미나에도 참여해 AICC 관련 인사이트와 고객 서비스 혁신 사례도 소개한다. ◆에스엠인포메이션, 에이아이데이타랩과 AI 분석 사업 협력 에스엠인포메이션이 에이아이데이타랩과 인프라 AI 분석 솔루션인 'AI-어날라이저' 사업 강화 및 확대를 위한 조달 총판 업무 협약을 체결했다. 이번 협약을 통해 양사의 기술과 경험을 접목하고 AI 인프라 분석 시스템 시장 점유율을 확대하는 데 주력할 방침이다. 에스엠인포메이션은 협약을 통해 ▲제품 판매 및 마케팅 활동 ▲파트너 교육 지원 ▲고객 기술지원 서비스 지원 등을 수행하며 에이아이데이타랩의 제품군을 공급하게 된다. ◆다리소프트, 첫 글로벌 파트너 워크숍 개최 다리소프트가 지난 18일부터 19일까지 미국 시애틀 K-스타트업 센터에서 글로벌 파트너 워크숍을 개최했다. 이번 워크숍에는 미국·캐나다뿐만 아니라 아시아·우루과이·베네수엘라·브라질 등 주요 지역에서 활동 중인 글로벌 파트너들이 참석해 협력 성과를 공유하고 향후 공동 사업 전략을 논의했다. 다리소프트는 이번 행사를 통해 자사의 핵심 기술인 AI 기반 도로 통합 정보 솔루션 'RiaaS'를 주제로 글로벌 파트너들과 심도 있는 논의를 진행하고 다양한 피드백을 공유하는 시간을 가졌다. ◆버티브, '2025 아시아 채널 서밋' 성료 버티브가 베트남 다낭 쉐라톤 그랜드 다낭 리조트·컨벤션 센터에서 개최된 '2025 아시아 채널 서밋'을 성황리에 마무리했다. 이번 행사에는 한국·동남아시아·호주·뉴질랜드·일본 등에서 250여 명의 채널 리더와 파트너사가 참석했다. 올해 서밋의 주제는 혁신으로, 파트너사들이 업계의 불확실성에 대응하고 선도할 수 있도록 지원하는 장으로 마련됐다. 행사에서 버티브는 혁신과 협력, 빠르게 변화하는 디지털 환경을 선도하기 위한 파트너 생태계 지원에 대한 의지를 드러냈다.

2025.08.20 15:27한정호 기자

제미니, 바이코노미 넥서스 인프라 기반 자기수탁 지갑 출시

가상자산 거래소 제미니가 바이코노미의 모듈형 스마트 계정 인프라 '넥서스'를 기반으로 한 브라우저 자가수탁 지갑 제미니 월렛을 출시했다고 20일 밝혔다. 제미니 월렛은 시드 구문을 없애고 패스키 인증 방식을 도입해 보안을 강화했다. 사용자는 제미니 월렛을 통해 탈중앙화금융(DeFi) 서비스에 직접 접근할 수 있어, 거래 편의성과 확장성이 크게 높아질 것으로 기대된다. 제미니는 자체 지갑 기술이나 기존 계정 추상화 방식 대신 넥서스를 선택했다. 제미니 관계자는 “엔터프라이즈급 보안성과 유연한 아키텍처를 동시에 확보할 수 있다”고 설명했다. 바이코노미 공동창업자 아흐메드 알 발라기는 “대형 거래소가 우리의 기술 스택을 채택한 것은 기술적 신뢰성과 구조적 안정성을 동시에 입증한 사례”라고 강조했다. 제미니 월렛은 넥서스 인프라를 기반으로 ▲이더리움 가상머신(EVM) 레이어2에서 동일한 주소를 유지하고 ▲온체인 패스키 서명 검증을 지원한다. 또한 ▲신규 사용자를 위한 가스비 지원과 거래 보안 강화 ▲이더리움 네임서비스(ENS) 도메인 등록 등 사용자 편의 기능도 제공한다. 아울러 ERC-7579 표준 기반의 모듈화 설계를 적용해 손쉽게 새로운 기능을 추가 할 수 있다. 이를 통해 다양한 복잡한 거래 실행까지 유연하게 지원할 수 있다. 제미니는 이번 지갑 출시로 웹3 진입 장벽을 낮추고 소비자 친화적인 사용 경험을 제공한다는 목표를 밝혔다.

2025.08.20 15:14김한준 기자

中 신생 모바, 韓 가전시장 출사표..."소비자에 신뢰받는 브랜드될 것"

글로벌 가전 브랜드 모바(MOVA)가 신제품 로봇청소기 'Z60 울트라 롤러' 출시와 함께 본격적인 한국 시장 진출을 선언했다. 모바는 20일 서울 여의도 콘래드 서울에서 기자간담회를 개최했다. 모바는 지난 2024년 설립된 AI 기반 스마트 리빙 프리미엄 가전 브랜드다. 로봇청소기를 비롯해 에어프라이어, 전동칫솔, 반려동물 자동 급식기, 헤어드라이어 등 생활 가전을 취급한다. 모바 측은 “한국은 트렌드에 민감하고 기준이 높은 소비자층이 많아 단순히 시장 확대를 넘어 제품과 브랜드의 경쟁력을 객관적으로 평가받을 수 있는 주요한 무대로 여겨진다”며 “모바는 글로벌 R&D로 축적한 기술력을 통해 한국 시장에서 입지를 확고히 다져 나갈 계획”이라고 한국 시장 진출 포부를 밝혔다. 물걸레보다 넓고 높은 청소 효율 보이는 'Z60 울트라 롤러' 이날 미디어 간담회에서는 모바의 신제품 로봇청소기 'Z60 울트라 롤러'도 공개됐다. 롤러형 물걸레가 탑재된 'Z60 울트라 롤러'는 25.6cm의 물걸레로 보다 넣은 청소 범위와 높은 청소 효율을 자랑한다. 하이드로포스시스템으로 물걸레를 항상 깨끗하게 유지하고 오염된 물을 스크래퍼로 제거해 2차 오염을 방지한다. 업계 최초로 적용된 오토실드 기술은 카펫 구역 진입 시 물걸레를 자동으로 들어 올리고 차단판으로 덮어 젖은 걸레가 카펫을 오염시키는 것을 이중으로 방지한다. 신제품은 업계 최고 수준인 2만8천Pa(파스칼) 흡입력을 자랑한다. 이를 통해 미세먼지, 머리카락 등 눈에 보이지 않는 이물질까지 흡입한다. 또 스텝마스터 2.0 기술을 통해 8cm의 문턱을 넘을 수 있다. 로봇청소기 사용시 페인포인트로 지적되던 문턱을 쉽게 넘어가며, 다양한 가정 구조에도 제약 없는 청소 경험을 제공한다. 사람의 손이 닿기 힘든 사각지대까지 빈틈없이 청소한다. 96mm의 낮은 공간까지 진입해 장식장 하부, 소파 밑, 침대 아래 등 사각지대를 관리한다. Z60 울트라 롤러는 이날부터 모바 공식스토어를 비롯해 전국 하이마트 매장에서 구매가 가능하다. AS의 경우 하이마트를 통해 365일 방문 접수 및 수령이 가능하며, 자택 방문 수거 서비스도 지원한다. 가격은 179만원이다. 모바 관계자는 “모바는 단순히 기능 좋은 가전을 만드는 게 그치지 않고, 고객의 일상에 실질적인 가치를 더하는 스마트 리빙 파트너가 되고자 한다”며 “기술력은 물론 디자인과 사용자 경험까지 고려한 제품을 통해 한국 소비자들에게 신뢰받는 브랜드로 자리매김할 것”이라고 말했다. 전국 하이마트 매장서 AS...”정보 보안, 최고 수준 지향” 모바는 국내 시장 진출을 위해 하이마트와 전략적 파트너십을 맺었다. 구매 후 1년간 주중·주말 상관없이 수리를 받을 수 있다. 수입 가전의 약점으로 지목되던 AS 문제를 해결한 셈이다. 방문 AS를 원할 경우 하이마트 온라인에서 수리 신청을 하면 된다. 또, 국내 소비자들의 불안감을 잠재우기 위해 3년간 무상 품질 보증도 제공한다. 백민경 모바 한국 마케팅 매니저는 "유통은 이수그룹, 채널은 하이마트·네이버·11번가·G마켓 등 신뢰할 수 있는 파트너와의 협력을 통해 현지화된 최적의 맞춤형 서비스를 제공한다"며 "제품 전 라인업에 걸쳐 3년 무상 보증을 제공함으로써 오랜 기간 안심하고 사용할 수 있도록 관리한다"고 말했다. 중국 로봇청소기 보안 이슈에 대해서는 선을 그었다. 로봇청소기 선두 업체인 중국 로보락은 개인정보를 중국 등 국외로 반출하는 사실이 알려지며 소비자들의 우려를 산 바 있다. 이상엽 모바 한국 사업개발 리더는 "(신제품은) TUV SUD(독일 시험인증기관) 인증을 획득했고 카메라 이중잠금장치를 갖췄다"며 "보안과 개인정보 측면에서 국내법을 준수하고 최고 수준을 지향할 것"이라고 강조했다.

2025.08.20 14:44전화평 기자

[기고] AI가 완성하는 비대면 실명확인, 신뢰의 조건

우리는 초고속인터넷과 비대면 서비스가 일상이 된 시대에 살고 있다. 은행 창구를 방문하지 않아도 계좌를 개설할 수 있고, 스마트폰만으로 송금과 투자가 가능하다. 그러나 편리함의 이면에는 늘 본질적인 위험이 존재한다. 바로 고객확인(KYC) 실패에서 비롯되는 리스크다. '고객 정보의 진위를 어떻게 판별할 것인가'라는 물음은 결코 새로운 문제가 아니다. 역사에 걸쳐 본인 인증은 큰 화두였다. 구약성서 속 '야곱'은 형 '에서'를 가장해 시력을 잃은 아버지 이삭을 속였고, 그 순간 본인확인 부재는 역사의 방향을 바꿨다. 인증은 고대에도, 지금에도 사회의 신뢰와 질서를 규정하는 핵심 과제다. 문제는 오늘날의 비대면 실명확인 역시 여전히 허점을 안고 있다는 점이다. 금융권에서 널리 활용된 신분증 사본 제출이나 1원 송금 방식은 간편했지만, 신분증 위·변조와 도용에 대해서는 사실상 무방비였다. 실제로 보이스피싱 조직은 위조된 신분증 사본을 활용한 도용을 빈번하게 시도해 왔다. 결과적으로 기존 방식은 편의성과 보안성 사이에서 균형을 이루지 못한 채, 범죄자에게 악용의 기회를 제공해 온 셈이다. 그러나 최근 인공지능(AI) 도입은 이 오래된 난제에 전환점을 제시하고 있다. 신분증 사진의 진위 여부를 즉시 판별하는 위·변조 탐지 기술은 '진짜와 가짜'를 가려내는 핵심 도구가 되었고, 안면인증과 '라이브니스(Liveness)' 기술은 신분증 속 사진과 사용자의 셀피(selfie)를 실시간으로 대조해 타인 도용을 차단한다. 비대면 실명확인은 이제 단순한 '제출과 확인'의 절차를 넘어, 타인 신분증 도용 자체를 원천적으로 방지하는 단계로 발전하고 있다. 정부 역시 비대면 실명확인 가이드라인을 한차례 개정하며 시중은행에 고도화된 고객확인 절차의 도입을 권고하고 있다. 그러나 금융 생태계는 상호 연결된 구조이기 때문에 일부 은행만 보안을 강화한다고 해서 보이스피싱을 근본적으로 차단할 수는 없다. 중소형 금융사, 증권사, 전자금융사업자, 핀테크 서비스까지 함께 보안 수준을 끌어올려야 전체 시스템의 신뢰가 확보된다. 문제는 바로 여기서부터다. 전자금융업자와 핀테크 사업자는 매년 증가하고 있지만, 이들이 독자적으로 인증 시스템을 구축하기에는 여전히 한계가 크다. 높은 개발 비용과 규제 대응 부담은 물론, 다수의 전자금융업자가 아직까지 신분증 진위확인 시스템에 직접 접근할 수 없는 현실에 놓여 있다. 구축 비용과 시간을 절약하기 위해 클라우드 기반 전문 eKYC 레그테크(RegTech) 솔루션을 도입하려 해도 개인정보 위·수탁에 따른 법적 책임, 금융회사의 망분리 규제를 해소하기 위한 고민이 필요하다. 필요한 기술을 인지하고 있음에도 현실은 만만치 않은 실정이다. 이런 사이 공격자들은 더 교묘해졌다. 이미 유출된 계정·비밀번호를 무작위로 대입하는 '크리덴셜 스터핑(Credential Stuffing)'과 같은 공격은 일상화되었다. 이는 개별 고객의 부주의 때문이 아니라, 인증 체계가 충분히 정교하지 못하기 때문에 발생한다. 만약 생체인증 체계와 이상거래탐지(FDS)가 긴밀하게 연동되어, 평소와 다른 기기 접속이나 비정상적 로그인 시도를 즉시 탐지하고 안면인증과 같은 생체인증을 통해 2차 인증을 요청한다면 상당수 피해는 예방 가능하다. 결국 금융사고를 줄이는 핵심은 '고도화된 AI 생체인증과 탐지의 결합'이다. 따라서 지금 필요한 과제는 분명하다. 첫째, 대형 은행뿐 아니라 중소형 금융사와 핀테크 기업도 강화된 인증 체계를 손쉽게 구축할 수 있도록 제도적·기술적 지원이 마련돼야 한다. 이를 위해 신분증 진위확인 시스템을 전자금융업자에게도 점진적으로 개방하고, 개인정보 위·수탁과 망분리 규제에 대한 현실적 대안을 제시할 필요가 있다. 둘째, 검증된 제3자(Third-party) eKYC(비대면 실명확인) 서비스를 적극 활용할 수 있는 환경을 조성해야 한다. 이는 단순한 비용 절감을 넘어, 금융 생태계 전반의 보안 수준을 끌어올리는 전략적 선택이다. 결국 '인증'은 금융 신뢰의 핵심 축이다. 고대의 본인확인 실패가 역사의 흐름을 바꿨듯, 오늘날 인증의 실패는 금융 시스템의 근간을 위협할 수 있다. 인공지능(AI)이 구현한 새로운 비대면 실명확인 기술은 이제 선택이 아니라 필수다. 거짓을 배제하고 진실을 검증하며 금융 생태계의 신뢰를 지키는 것, 그것이 지금 우리가 반드시 해결해야 할 과제다.

2025.08.20 12:48김성수 컬럼니스트

현대차그룹, 글로벌 SW 협력사 초청 포럼 진행…SDV 개발 박차

현대자동차그룹이 소프트웨어중심차) 시대 가속화를 위해 핵심 협력사들과 최신 기술 표준 및 SW 개발 체계를 공유하며 협력 기반을 강화했다. 현대차그룹은 20일 경기도 판교 소재 소프트웨어드림센터 사옥에서 현대모비스, 현대케피코, 보쉬, 콘티넨탈, HL만도 등 국내외 주요 제어기 분야 협력사 총 58개사의 엔지니어링 핵심 인력이 참석한 가운데 '플레오스(Pleos) SDV 스탠다드 포럼'을 개최했다고 밝혔다. 이번 포럼은 자동차 산업이 하드웨어 중심에서 소프트웨어 중심으로 전환되는 가운데, 그룹이 본격적인 SDV 양산을 준비하는 과정에서 기존의 공급망 구조를 혁신하고 업계 전반의 대응 역량을 높이기 위해 마련됐다. SDV는 하드웨어가 완성되는 시점에 기능이 고정되는 기존 차량과 달리 차량 출고 후에도 지속적인 소프트웨어 업데이트와 기능 확장이 가능한 플랫폼을 뜻한다. 현대차그룹은 이러한 SDV가 실제 양산에 이르기 위해서는 완성차 제조사뿐만 아니라 부품사, 소프트웨어 개발사, 보안·진단·검증 분야까지 포함한 전 분야의 개발 환경이 소프트웨어 중심으로 재편되어야 하며, 이를 뒷받침할 표준과 협력 체계가 필요하다고 설명했다. 현대차그룹은 이날 포럼을 통해 SDV 전환에 필요한 최신 기술 표준과 개발 체계를 협력사에 공유하고 소프트웨어 중심의 협력 체계를 사전에 구축함으로써 산업 생태계의 전환 속도를 한층 가속화한다는 전략이다. 포럼은 현대차·기아 AVP본부장 송창현 사장의 기조연설로 시작해, ▲SDV 양산을 위한 차량 개발 방식의 전환 ▲최적화된 하드웨어와 유연한 소프트웨어 아키텍처 CODA 적용 ▲플레오스 비히클 OS를 통한 차량 소프트웨어 개발 ▲지속 확장 가능한 외부 디바이스 표준화 구조(Plug & Play) ▲OEM-협력사 간 통합 소프트웨어 개발 도구체계 등 5개 세션으로 진행됐다. 각 세션은 지난 3월 열린 개발자 컨퍼런스 플레오스 25'에서 발표된 방향성을 한 단계 구체화한 것으로, 현대차·기아와 포티투닷(42dot)의 기술 담당 임원들이 직접 발표 및 패널 토론과 질의 응답을 통해 SDV 전환 과정에서 직면하는 과제와 이에 대응하기 위한 전략을 설명했다. 특히 세션 가운데 SDV 개발을 지원하는 표준화된 소프트웨어 개발 체계를 소개하고 협력사들이 이를 자사 개발 환경에 적용할 수 있는 구체적인 가이드를 제시했다. 이 체계는 소프트웨어 사양 정의부터 기능 검증, 개발 이슈 및 산출물 관리에 이르는 전 과정을 수행할 수 있도록 구성돼 있으며, 현대차그룹과 협력사가 보안을 유지한 채 개발 데이터를 실시간으로 연계·공유할 수 있는 것이 특징이다. 표준화된 개발 환경이 도입되면 차량의 제어기를 개발하는 각 협력사의 역량을 집결시켜 소프트웨어 개발의 효율성과 품질을 크게 높일 수 있을 것으로 기대된다. 또한 하드웨어 중심의 수직적 공급망 구조를 소프트웨어 중심의 수평적인 협력 체계로 재편하고, 향후 SDV의 대규모 양산까지 뒷받침할 것으로 전망된다. 현대차그룹은 이번 포럼을 계기로 협력사들이 SDV 시대에 발맞춘 새로운 사업 기회를 발굴할 수 있도록 지원하고, 정기적인 포럼 운영을 통해 지속적으로 기술 로드맵을 공유하는 등 기술 개발 환경을 빠르게 전환하기 위한 협력을 이어갈 계획이다. 송창현 현대차·기아 AVP본부장 사장은 "SDV 구현을 위해서는 핵심 파트너 간 긴밀한 협력과 표준화된 개발 체계 확산이 필수"라며 "앞으로도 지속적인 기술 표준 배포를 통해 SDV 양산 공급망 체계를 갖추고, 소프트웨어 중심의 상호 협력 네트워크를 구축해 나갈 것" 이라고 밝혔다. 한편 현대차그룹은 지난 3월 개발자 컨퍼런스 '플레오스 25'를 통해 모빌리티 소프트웨어 브랜드를 공식 발표하고, 차량용 앱 생태계 및 글로벌 파트너십 계획을 공개하며 소프트웨어 중심 모빌리티 테크 기업으로의 전환을 본격화했다.

2025.08.20 12:14김재성 기자

[인터뷰] 장영휘 위베어소프트 "글로벌 API 허브로 도약"…국산 미들웨어 세계화 도전

국내 미들웨어 전문가들이 뭉쳐 창업한 위베어소프트가 자체 개발한 '오소리 APIM'으로 글로벌 API 관리 시장에 도전장을 던졌다. 장영휘 위베어소프트 대표는 최근 성남시 판교 본사에서 지디넷코리아와 만나 "API는 이제 금융·공공기관뿐 아니라 인공지능(AI) 스타트업까지 필수 인프라가 됐다"며 "성능과 안정성을 갖춘 국산 게이트웨이로 시장을 공략하겠다"고 강조했다. "API 없이는 혁신 없다"…위베어소프트, 시장에 도전장 장 대표는 티맥스소프트에서 13년간 미들웨어 개발에 참여해 웹 애플리케이션 서버 등 핵심 제품을 맡았던 개발자 출신 경영인이다. 실장으로 근무하던 그는 2021년 함께 일하던 연구원 2명과 뜻을 모아 위베어소프트를 설립했다. 그는 "대기업 기술을 따라가는 것이 아니라, 우리가 직접 주도하는 차세대 미들웨어를 만들고 싶었다"며 창업 배경을 설명했다. 회사명 위베어소프트는 '웹'과 '미들웨어'를 결합한 것으로, 미들웨어 전문기업이라는 정체성을 담았다. 창업 후 2년 넘게는 외부 영업보다 제품 개발에 집중했고 그 결과 첫 상용 API 관리 제품인 오소리를 출시했다. API는 애플리케이션과 서비스가 데이터를 주고받는 통로다. 은행이 계좌조회·이체 API를 제공하면 다른 앱에서 해당 기능을 구현할 수 있는 방식이다. 최근에는 기업·기관이 데이터를 외부에 공개하는 오픈API의 확산도 두드러진다. 토스가 여러 금융기관의 API를 통합해 계좌 통합 조회 서비스를 제공하는 것이 대표적이다. 장 대표는 "API는 개발 효율성을 높이고 새로운 서비스를 빠르게 만들어내는 핵심 기반 기술"이라며 "특히 요즘처럼 AI 모델이나 핀테크 플랫폼이 급성장하는 상황에서 API 없이는 혁신이 불가능하다"고 말했다. 시장 성장세도 가파르다. 글로벌 오픈API 시장은 매년 연평균 24.81% 성장해 2030년에는 20조원 규모에 이를 것으로 전망된다. API 관리·보안 솔루션 시장 역시 매년 34%에 달하는 성장률을 기록하고 있다. 그는 "조달청 나라장터에도 매주 다섯 건 안팎의 API 관련 사업 공고가 올라올 정도로 수요가 늘었다"며 "AI 플랫폼 구축 사업에서도 API 관리 솔루션이 반드시 포함되는 등 API가 산업 전반을 움직이는 새로운 표준이 되고 있다"고 설명했다. '러스트'로 무장한 국산 API 솔루션…안정성·성능으로 승부 위베어소프트는 국산 API 게이트웨이 '오소리'로 이러한 흐름을 공략한다. 가장 큰 특징은 프로그래밍 언어 '러스트' 기반으로 개발됐다는 점이다. 러스트는 메모리 안정성과 보안성이 뛰어나 최근 마이크로소프트(MS)·아마존웹서비스(AWS)·메타·구글 등 글로벌 빅테크 기업들이 속속 채택하고 있으며 미국 백악관도 소프트웨어(SW) 메모리 안전 강화를 위해 사용을 권장한 바 있다. 장 대표는 "국내에는 자바 기반 제품이 대부분인데, 우리는 러스트로 개발해 안정성과 성능에서 확실히 차별화했다"며 "러스트는 배우기가 쉽지 않아 개발자들이 3~6개월은 학습해야 하지만, 다른 언어보다 높은 효율성과 보안성을 위해 그 과정을 감수하고 선택했다"고 말했다. 또 다른 강점은 무중단 반영 기술이다. 기존 게이트웨이는 API 인증·보안 정책을 수정하거나 삭제할 때 서버를 내렸다가 다시 올려야 했다. 반면 오소리는 클릭 몇 번으로 곧바로 반영이 가능하다. 장 대표는 "예전에는 작은 보안 정책 하나를 바꾸더라도 전체 서비스를 중단해야 했지만, 우리는 운영자가 실시간으로 적용할 수 있다"며 "금융사·공공기관처럼 24시간 서비스가 필수적인 곳에서 특히 강점을 발휘한다"고 강조했다. 위베어소프트는 국내 주요 금융·보험 계열사와 기술검증(PoC)을 진행하며 안정성과 성능을 검증받았고 이 과정에서 투자를 유치하는 성과도 거뒀다. 공공 시장 진출도 가속화 중이다. 조달청 나라장터 등록, 시범구매제도, 벤처나라 활용 등을 통해 공공 조달 시장 채널을 확보하며 입지를 넓히고 있다. 올해 위베어소프트는 공공·금융·민간 분야 14개 프로젝트를 수주하며 공급 계약을 본격 확대했다. 장 대표는 "각 산업군 특성에 맞춘 대응 전략을 마련해 시장을 넓혀가고 있다"며 "특히 AI 기업들은 GPT 같은 대형언어모델(LLM) API를 활용하면서 사용량·과금 관리 수요가 늘고 있는데, 이런 부분에서 오소리가 강점을 발휘할 수 있다"고 말했다. "글로벌 API 허브로 성장할 것"…해외 진출·솔루션 라인업 확장 박차 글로벌 시장 공략도 본격화했다. 위베어소프트는 동남아를 1차 타깃으로 삼아 태국 경찰청, 인도네시아 항만청과 PoC를 진행 중이며 KB스타터스 싱가포르 프로그램에도 선정됐다. 제품 UI와 매뉴얼 영문화는 이미 완료했고 미국 특허도 출원했다. 라인업 확대에도 속도를 내고 있다. HTTPS 인증서 만료 주기 단축에 대응해 자동 갱신 관리 솔루션 '서트베어'를 개발 중이다. 100개 이상 사이트를 운영하는 금융사가 주요 타깃이다. 이와 함께 캐시·모니터링 솔루션도 순차적으로 추가해 기업들이 필요로 하는 미들웨어 전반을 포괄할 계획이다. 장 대표는 "해외에서는 국산·외산을 따지지 않고 기술력과 안정성을 본다"며 "우리는 처음부터 글로벌 시장을 겨냥해 아키텍처를 설계한 만큼 국내 성공에 만족하지 않고 동남아, 나아가 북미·유럽까지 단계적으로 진출할 것"이라고 밝혔다. 이어 "장기적으로는 누구나 API를 등록·구독·판매할 수 있는 마켓플레이스를 구상하고 있다"며 "단순한 관리 툴을 넘어 글로벌 API 허브로 성장하는 것이 최종 목표"라고 덧붙였다. 마지막으로 장 대표는 "고객이 겪는 불편을 정확히 해결하는 솔루션을 만들어 국내뿐 아니라 해외 기업도 안심하고 쓸 수 있는 국산 미들웨어 강자로 자리매김하겠다"고 강조했다.

2025.08.20 11:58한정호 기자

LG전자 베트남 전장부품 생산법인, 최고 등급 사이버보안 인증 획득

LG전자 전장 부품 최대 생산거점인 베트남 하이퐁 생산법인이 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증을 받았다. LG전자는 하이퐁 생산법인이 최근 국제 공인시험인증기관 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS는 차량 사이버보안 관리체계를 평가하는 제도다. 국제 표준에 근거해 차량 및 전장 부품의 기획부터 개발·생산·운영·사후관리에 이르기까지 전 생애주기에 사이버보안이 제대로 적용되고 있는지 엄격하게 검증한다. 특히 이번 인증은 CSMS 레벨2 수준의 보안 역량을 사전에 입증 받아 바로 상위 단계인 레벨3 인증을 획득한 글로벌 첫 사례다. TUV라인란드는 사이버보안 관리체계 구축 여부에 따라 레벨2 인증을, 이후 이를 실제 제품 양산에 적용하고 있는지에 따라 레벨3 인증을 부여한다. 하이퐁 생산법인은 인포테인먼트·텔레매틱스 등 글로벌 주요 고객사에 공급하는 전장 부품 대부분을 생산하는 LG전자 VS본부 최대 규모 생산거점으로서, 사이버보안 관리체계 구축과 실적용을 동시에 진행하며 업계 최고 수준의 차별화된 보안 역량을 입증한 것이다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 빠르게 모빌리티 산업의 중심이 되면서 완성차와 전장부품 기업이 갖춰야 하는 필수 요소가 되고 있다. 유럽경제위원회(UNECE)는 지난 21년 사이버보안 관련 법규인 UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)를 공식 발효했다. 이에 따라 지난해 7월부터 사이버보안 관리체계 인증을 받은 차량만 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카 지역 56개국에 출시할 수 있다. 미국과 중국 등도 사이버보안 관련 규제를 확대하는 추세다. 앞서 LG전자는 지속적으로 전장사업 전 영역에 걸친 보안을 강화했다. 지난 2023년 본사 및 평택 공장에 CSMS 레벨2 인증을 받고 1년 만인 지난해 레벨3 인증도 완료했다. 하이퐁 생산법인을 시작으로 추후 멕시코, 폴란드 등 주요 글로벌 생산시설로 사이버보안 관리체계 인증을 확대할 계획이다. 지난해에는 유럽 업체들이 전장 부품사의 사이버보안 역량을 평가하기 위해 만든 '오토모티브 스파이스 포 사이버 시큐리티' 인증을 통해 보안 역량을 인정받았다. 은석현 LG전자 VS본부장(부사장)은 “SDV 시대 핵심 경쟁력인 최고 수준의 차량 사이버보안 역량을 바탕으로 글로벌 전장시장 리더십을 더욱 강화하겠다”고 말했다.

2025.08.20 11:10전화평 기자

"IT 혁신 앞장"…패스트파이브, 구글 프리미어 파트너 획득

패스트파이브가 클라우드 기술력으로 글로벌 시장에서 인정받았다. 패스트파이브 자회사 파이브클라우드는 구글 파트너 프로그램 최고 등급인 '구글 워크스페이스 프리미어 파트너' 자격을 획득했다고 20일 밝혔다. 프리미어 파트너는 고객 성공 사례와 서비스 기술력을 충족한 기업에게 부여된다. 파이브클라우드는 워크스페이스 제품군 리셀링 역량을 인정받아 판매 부문에서 프리미어 파트너 지위를 확보했다고 밝혔다. 이는 아마존웹서비스(AWS) 어드밴스드 티어 파트너 선정과 AWS 한국파트너리그 3회 연속 수상에 이어 거둔 글로벌 파트너십 성과다. 그동안 파이브클라우드는 IT 인력이 부족한 중소·중견기업을 위한 '올인원 IT 파트너' 모델을 운영해 왔다. 현재 누적 고객사는 2천600개를 넘어섰으며 서비스형 소프트웨어(SaaS), 하이브리드 클라우드 전략, 데이터 보안 등으로 범위를 넓히고 있다. 특히 지난해 매출 102억원, 영업익 2억7천만원을 기록한 데 이어 올 상반기에 매출 90억원과 영업익 1억8천만원을 달성했다. 이는 전년 동기 대비 86% 성장한 수치다. 상반기에만 전년도 매출의 88%를 도달한 셈이다. 현재 시프트업을 비롯한 루닛, 노머스, 홈체크 등 다양한 중소기업(SMB) 고객사는 파이브클라우드의 인프라 최적화와 업무 효율 향상을 체감하고 있다고 입을 모았다. 회사는 이를 기반으로 인공지능(AI)과 클라우드를 아우르는 차세대 IT 솔루션 제공 역량을 확대 중이다. 김우경 패스트파이브 인프라사업본부 본부장은 "우리가 AI와 클라우드를 통합적으로 아우르는 실질적 기술 역량과 고객 지원 체계를 갖췄다는 것을 공식적으로 인정받았다"며 "앞으로 고객 업무 환경과 성장 전략에 최적화된 IT 인프라를 설계하고 운영까지 전방위로 지원하는 파트너로서 책임을 다하겠다"고 밝혔다. 김대일 패스트파이브 대표는 "이번 인증은 우리가 IT 신사업 부문에서도 빠르게 성장하고 있음을 보여주는 상징적인 결과"라며 "기업과 개인에게 최적화된 오피스 플랫폼으로 확장해 나갈 것"이라고 말했다.

2025.08.20 11:03김미정 기자

구글에 韓 정밀지도 내줘도 괜찮다?...공정위, 주병기 후보자 관련 보도 해명

공정거래위원회가 주병기 공정거래위원장 후보자의 온라인플랫폼 사후규제 입장과 정밀지도 반출 양보와 관련한 일부 언론 보도에 "사실과 다르다"는 입장문을 냈다. 공정위 인사청문회 준비단은 20일 “일부 언론이 보도한 주 후보자에 대한 기사는 사실과 다르다”고 해명했다. 국민일보는 지난 19일자 보도에서 주 후보자가 지난 2021년 대외경제정책연구원 보고서에 공저자로 참여하며 온라인플랫폼은 사후 규제가 바람직하다는 입장을 담았다고 밝혔다. 이어 이는 사전 규제를 강조해온 여당의 기조와는 반대된다고 풀이했다. 이재명 대통령의 핵심 공약인 온라인 플랫폼 독점규제에 관한 법률(온플법)은 일정 규모 이상의 플랫폼 사업자를 시장지배적 사업자로 지정해 자사 우대와 끼워팔기 등 4대 반경쟁 행위를 사전 규제하는 독점규제법과, 입점업체를 보호하는 중개거래 공정화법으로 나뉜다. 사후규제란 문제가 발생한 이후 법 위반 여부를 확인하고 제재를 가하는 방식의 규제로, 플랫폼 기업의 독점적 행위나 불공정 거래가 나타난 뒤 조사와 심사를 거쳐 처벌하는 구조다. 이 방식은 시장의 자율성과 혁신을 해치지 않는다는 장점이 있지만, 피해가 발생한 뒤에야 개입하기 때문에 소비자나 중소사업자가 이미 피해를 입은 뒤라는 한계가 있다. 반대로 여당이 추진하는 사전규제는 특정 기준에 따라 대형 플랫폼을 미리 지정하고, 불공정 행위를 하지 못하도록 사전에 제한하는 방식이다. 이에 공정위 인사청문회 준비단은 “해당 보고서는 5명의 공저자가 각자 부분을 독립적으로 집필했으며, 주 후보자는 온라인플랫폼 규제 부분을 작성하지 않았다”며 “후보자가 사후 규제 입장을 밝혔다고 단정하는 것은 사실과 다르다”고 반박했다. 또 이데일리는 20일 주 후보자가 전화 인터뷰를 통해 구글 정밀지도 반출과 온플법 중 하나를 포기해야 한다면 정밀지도 반출을 양보하는 편이 낫다는 발언을 했다고 보도했다. 이에 대해 "온플법과 정밀지도 반출 문제를 실제 맞바꾸자는 의미라기보다 온플법 제정 의지를 분명히 한 것"이라고 해석했다. 앞서 구글은 우리 정부에 1:5천 축척의 고정밀 지도 반출을 재차 요청한 바 있다. 구글은 글로벌 서비스 특성상 데이터를 해외 서버에 분산 저장해야 하고, 고정밀 지도를 확보해야 내비게이션 품질을 높일 수 있다고 주장하고 있다. 그러나 전문가들은 단순 길찾기 목적은 명분에 불과하며, 자율주행·드론·스마트시티 등 미래 기술 선점을 위한 사전 작업이라는 시각이다. 특히 고정밀 지도가 위성사진과 결합될 경우 민감 시설 위치 노출 등 보안 위험이 커질 수 있다는 우려도 적지 않다. 준비단은 “당시 발언은 공정거래위원장 지명 전 경제학자로서 개인 의견을 말한 것이며, 일반적인 경쟁법 원칙을 설명한 차원”이라면서 “공정거래위원장 후보자의 공식 입장이나 입법 방향으로 해석돼선 안 된다”고 강조했다.

2025.08.20 10:54류승현 기자

NHN두레이, 맞춤형 보안 체계로 금융내부망 SaaS 시대 개척

NHN두레이(대표 백창열)가 금융보안 규제 개선 흐름 속에서 금융 내부망 SaaS 시대 개척과 함께 입지를 넓히고 있다. NHN두레이는 지난 6월 OK금융그룹, 하나증권, 동양생명, 우리금융캐피탈 등 국내 주요 금융사 10곳이 금융위원회 혁신금융서비스 신청을 통해 'Dooray!(이하 두레이)' 도입을 추진하고 있다고 20일 밝혔다. NHN두레이는 금융사별 보안 정책과 업무 환경에 최적화된 맞춤형 도입을 지원하며 금융 내부망 SaaS 안착과 스마트 협업 환경 조성을 이끌고 있다. NHN두레이는 이를 기반으로 금융권 내부망 소프트웨어형 서비스(Software-as-a-Service, 이하 SaaS) 시장 확대에 박차를 가한다는 계획이다. 금융당국은 '2025년 망분리 규제 개선 로드맵'을 통해 금융 내부망에서 SaaS 활용을 정규 제도로 전환할 계획을 발표했다. 금융 내부망 내 SaaS 활용은 엄격한 보안 요건 충족과 금융보안원 실사 통과가 필수적으로 동반된다. 현 제도에서는 혁신금융서비스 특례를 통해 CSP(Cloud Service Provider) 안전성 평가와 SaaS 제공자 평가를 대표 평가 결과로 인정받을 수 있으며 금융보안원 현장 실사도 사전 컨설팅으로 대응 가능하다. 두레이는 CSP 안전성 평가, SaaS 제공자 평가, 금융보안원 현장 실사 등 세 가지 핵심 보안 기준을 모두 충족한 국내 유일의 AI 기반 협업 도구다. 이미 다양한 금융사 레퍼런스를 확보한 두레이는 검증된 보안성을 바탕으로 금융권 특화 업무 지원 역량을 지속적으로 강화할 계획이다. 이번 성과는 금융권 디지털 전환 흐름 속에서 보안 검증을 전제로 한 클라우드 기반 협업 환경 수요가 빠르게 확대되고 있음을 보여준다. NHN두레이는 향후 금융보안 규제 환경이 금융사의 자율 보안 체계 도입 방향으로 전환할 가능성에 주목하여 사전 검증된 보안 체계와 평가·실사 통과 경험을 핵심 경쟁력으로 삼아 시장을 공략한다는 방침이다. 백창열 NHN두레이 대표는 “두레이는 금융권의 디지털 전환과 AI 협업 혁신의 가속화에 맞춰 고객사가 안심하고 활용할 수 있는 맞춤형 보안 체계를 지속 강화할 예정”이라며 “입증된 보안성을 기반으로 금융 내부망 내 SaaS 시장의 선두주자로 자리매김하겠다”고 말했다.

2025.08.20 10:24안희정 기자

[데이터 주권] 디지털 보호주의 '급부상'…데이터 장벽 더 높아진다

오픈AI '챗GPT' 등장으로 인공지능(AI) 시대가 본격 도래하면서 데이터의 전략적 가치가 점차 커지고 있다. 미국 클라우드 액트, 유럽연합(EU) 일반개인정보보호법(GDPR), 중국 데이터보안법 등 주요국은 데이터 주권을 강화하기 위해 규제를 도입했고, 데이터가 국경을 넘어 이동하는 것을 제한하거나 특정 산업 데이터를 국내에 보관하도록 하는 정책도 확산하고 있다. 데이터 주권은 단순한 법률문제가 아니라 외교, 무역, 안보, 기술 전략까지 아우르는 핵심 의제다. 향후 데이터 주권이 국가 간 협력과 갈등을 동시에 촉발하는 핵심 변수가 될 것이란 전망이 나온 가운데 지디넷코리아는 글로벌 AI 경쟁에서 한국이 어떻게 대응해야 할 지에 대해 심도있게 살펴보고자 한다. [편집자주] 미국·유럽·중국 등 주요 국가가 데이터 주권을 강화하며 글로벌 데이터 이동에 장벽을 세우고 있다. 안보와 개인정보 보호, 산업정책을 앞세운 데이터 보호주의 흐름은 글로벌 기업들의 사업 전략에도 영향을 미치고 있다. 20일 업계에 따르면 최근 각국 정부가 데이터 이전을 금지하거나 제한하는 방향으로 정책을 추진하고 있는 것으로 전해졌다. 글로벌 AI 생태계 핵심 역할인 데이터 흐름이 차단되고 있는 실정이다. 이에 발맞춰 글로벌 기업들도 각국 데이터 보호 정책에 맞게 사업 전략을 수정하기 시작했다. 미국은 국가 안보를 이유로 데이터 해외 이전을 제한하고, EU는 GDPR과 데이터 액트로 규제를 이중화하며 통제력을 높이고 있다. 중국·인도·일본 등 아시아도 핵심 데이터를 묶어두거나 이전 국가를 제한하는 방식으로 관리하고 있다. 미국, 안보 우려 내세워 데이터 장벽 '더 높이' 미국이 국가 안보를 앞세워 데이터 이동에 장벽을 세우고 있다. 특히 개인정보와 정부 관련 데이터의 해외 이전을 금지하거나 제한하는 규제를 내놓으며 데이터 보호주의 기조를 강화하고 있다. 지난해부터 미국 법무부는 민감한 개인정보와 정부 관련 데이터의 해외 이전을 제한했다. 군사·안보적 가치가 크다고 판단되는 내부 데이터가 중국, 러시아 등 특정 국가로 유출되는 것을 차단하려는 조치인 것으로 평가받고 있다. 앞서 법무부는 2018년 제정된 '클라우드 액트'를 통해 데이터 저장 위치와 상관없이 미국 기업이 통제하는 정보라면 미국 수사기관이 요구할 수 있도록 했다. 이는 사실상 글로벌 데이터에 대한 미국의 법적 관할권을 확장한 것이다. 사법부도 안보 논리에 힘을 보탰다. 미국 연방대법원은 올해 1월 틱톡 금지법에 합헌 결정을 내리며, 틱톡 모회사 바이트댄스가 중국 정부와 연계됐다는 의혹을 일부 인정했다. 이 판결을 계기로 미국 내에서는 중국발 데이터 위협을 차단해야 한다는 여론이 한층 강화됐다. 그러나 연방 차원의 개인정보보호법은 아직 마련되지 않은 상태다. 주별로 상이한 규제가 병존하는 상황이다. 업계 관계자는 "안보 논리를 앞세운 통제는 강화됐지만, 불완전한 법 체계가 기업 불확실성을 키우고 있다"고 지적했다. EU, 데이터 주권 통제력 확대…글로벌 IT 산업 영향 EU는 2018년부터 GDPR을 통해 데이터 주권을 강화하기 시작했다. GDPR은 유럽 시민의 개인정보를 보호하기 위해 기업과 기관에 엄격한 규제를 부과한 제도다. 데이터가 어디에 저장돼 있든, 유럽 시민의 정보는 반드시 EU 법을 따라야 한다는 것이 핵심이다. GDPR은 유럽 밖 기업이라도 EU 시민의 데이터를 다루면 반드시 해당 규정을 따라야 한다고 명시하고 있다. 이에 구글, 메타 등 글로벌 빅테크 기업이 유럽 시장에서 GDPR을 준수하기 위해 서비스 정책을 바꿨다. 현재 EU는 단순한 데이터 보호뿐 아니라 활용과 경쟁까지 포괄하는 규제 체계를 강화하고 있다. 내달 시행 예정인 데이터 액트(Data Act) 역시 이런 연장선에서 등장했다. GDPR이 '개인의 권리 보호'를 강조했다면, 데이터 액트는 '산업과 사회 전체의 활용'을 확대하는 방향으로 평가받고 있다. 두 법은 서로 맞물려 EU가 데이터 주권을 강화하는 이중 축으로 작동할 것이란 전망이 이어지고 있다. 글로벌 기업도 유럽의 데이터 주권 강화 수요를 맞추기 위한 서비스를 내놓고 있다. 아마존웹서비스(AWS)는 독일 브란덴부르크에 소버린 클라우드 리전을 개설했다. 구글클라우드는 탈레스와 프랑스에 '3NS'를 설립했다. 또 데이터를 자국 내에서만 처리하도록 하는 인증 획득 준비가 한창인 것으로 알려졌다. 중국, 데이터 장벽 이중구조…"핵심 데이터는 우리 거" 중국은 일반 데이터는 개방하면서도 국가 경쟁력과 직결되는 데이터는 철저히 통제하는 이중 구조를 유지하고 있다. 앞서 중국은 2021년부터 데이터보안법과 개인정보보호법을 통해 데이터를 국가 안보 차원에서 관리해 왔다. 현재 일반 데이터는 국경 간 이전 심사에서 제외지만, 개인정보 10만 명 이상이나 민감정보 1만 명 이상이 포함된 경우 국가 보안 심사가 필수다. 또 중요 데이터는 국내 보관 원칙을 고수하고 있다. 사실상 핵심 데이터는 중국 내 묶어두는 구조를 유지하고 있느 셈이다. 인도는 2023년 개인정보보호법을 제정한 뒤 올해 세부 규칙을 공개했다. 인도 정부는 허용 국가 목록을 지정해 특정 국가로만 데이터를 이전할 수 있도록 할 것이라고 발표했다. 데이터 해외 이전을 원칙적으로 허용하면서도 '어디로 보낼 수 있는지'를 정부가 직접 통제하는 방식이다. 일본도 해외 데이터 이전 규제를 강화했다. 일본 정부는 기업이 데이터를 외국으로 이전할 경우 반드시 해당 국가의 제도적 보호 수준을 고지해야 한다고 명시했다. 기업은 이전 국가의 법과 제도를 정기적으로 점검해야 한다. 전문가들은 데이터 주권이 단순히 개인정보보호를 넘어 안보와 산업정책까지 포괄하는 전략적 수단으로 변했다고 봤다. 업계 관계자는 "이런 상황에서 글로벌 산업계는 단일 인프라 대신 국가별 규제에 대응할 수 있는 분산 운영 전략을 채택해야 할 것"이라고 강조했다.

2025.08.20 10:22김미정 기자

  Prev 181 182 183 184 185 186 187 188 189 190 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

모터쇼가 변했다...미래 기술 과시서 판매 경쟁 무대로

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.