• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7785건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 도입 기업, 보안 여전히 뒷전…"데이터 유출 사례 증가"

기업의 인공지능(AI) 도입이 보안 강화보다 빠르게 진행되면서 데이터 유출 위험이 높아졌다는 조사 결과가 나왔다. 21일 IBM가 발표한 '2025 데이터 유출 비용 연구 보고서'에 따르면 기업이 적절한 보안 장치를 마련하지 않아 데이터 유출 사례가 확산한 것으로 나타났다. 보고서는 조사 대상 조직의 13%가 AI 모델이나 애플리케이션에서 데이터 유출을 겪었다고 설명했다. 또 8%는 AI 시스템이 공격받았는지 조차 알지 못했다고 응답했다. AI 보안 사고를 경험한 조직 중 97%는 적절한 접근 제어 장치가 마련돼 있지 않은 것으로 확인됐다. 이로 인해 사고의 60%는 데이터 유출로 이어졌고 31%는 운영 중단으로 확산됐다. 보고서는 AI 보안과 거버넌스가 미흡한 상황에서 AI 도입에만 몰두하면 피해 규모가 커진다고 지적했다. 특히 데이터 유출은 비용뿐 아니라 기업 신뢰와 통제력 상실로 이어질 수 있다고 경고했다. 또 AI 거버넌스 정책을 보유하지 않거나 개발 중인 조직은 전체의 63%에 달했다. 정책이 있는 곳에서도 비승인 AI를 정기적으로 감사하는 곳은 34%에 그쳤다. 특히 섀도 AI는 새로운 위험 요인으로 꼽혔다. 전체 조직 중 20%는 섀도 AI로 인한 유출을 경험했으며 이 경우 유출 비용은 평균 67만 달러(약 9억3천700만원) 더 높았다. 개인 식별 정보와 지적 재산 유출 비율도 일반 보안 사고보다 높은 수치다. 또 전체 시스템 침해 사례 중 16%는 공격자가 AI 도구를 활용한 것으로 나타났다. 주된 수법은 피싱과 딥페이크 사칭 공격이었다. AI와 자동화를 보안 운영에 적극 도입한 조직은 유출 비용을 평균 190만 달러(약 26억5천700만원) 절감했고 탐지와 대응 기간을 80일 단축했다. 반대로 보안 투자 계획을 밝힌 조직은 전체의 절반도 되지 않았다. IBM 수자 비스웨산 보안 및 런타임 제품 담당 부사장은 "공격자는 AI 도입과 감독 간의 격차를 악용하기 시작했다"며 "AI 보안은 단순한 재정 손실을 넘어 신뢰 투명성 통제력 상실과 직결된다"고 밝혔다.

2025.08.21 14:50김미정

스마트폰으로 자궁경부암 진단한다…"의사 대신 AI가 판독"

미국 카네기멜론대학교와 인도 마니팔대학교 공동연구진이 스마트폰으로 자궁경부암을 진단할 수 있는 인공지능(AI) 시스템을 개발했다. 이 기술은 의사가 없는 시골 지역에서도 보건요원이 간단히 사용할 수 있어 의료 사각지대 해소에 기여할 것으로 기대된다. 자궁경부암은 전 세계 여성에게 네 번째로 많이 발생하는 암으로, 2020년 약 34만 2천 명이 사망했다. 특히 저소득 국가에서 전체 사망자의 90%가 발생하는데, 이는 검진 시설과 의료진 부족 때문이다. 하지만 자궁경부암은 조기에 발견하면 치료가 가능한 암이어서 효과적인 검진 방법이 절실히 필요한 상황이다. 식초로 암세포 찾는 검사, 이제 AI가 자동으로 판독한다 연구진이 개발한 시스템은 '아세트산 육안검사(VIA)'라는 방법을 자동화했다. 이 검사는 자궁경부에 3~5% 농도의 식초(아세트산)를 발라서 이상이 있는 부위가 하얗게 변하는 것을 눈으로 확인하는 방식이다. 기존에는 숙련된 의사가 직접 봐야 했지만, AI가 사진을 분석해서 자동으로 판단하게 됐다. 이 검사법은 비용이 저렴하고 결과를 바로 알 수 있어 가난한 나라에서 많이 사용된다. 하지만 의사의 경험에 따라 결과가 달라질 수 있다는 단점이 있었다. AI를 사용하면 이런 주관적 판단의 문제를 해결하고, 의사가 아닌 보건요원도 검사를 할 수 있게 된다. 가벼운 AI 모델로 스마트폰에서도 작동 개발된 AI 시스템은 두 단계로 나뉜다. 첫 번째 단계에서는 'EfficientDet-Lite3'라는 AI가 사진에서 자궁경부 부분을 찾아낸다. 두 번째 단계에서는 'MobileNetV2'라는 다른 AI가 그 부분에 암이나 전암 상태가 있는지 판단한다. 연구진은 스마트폰에서도 빠르게 작동할 수 있도록 가벼운 AI 모델을 선택했다. 첫 번째 AI는 4.3메가바이트, 두 번째 AI는 0.7메가바이트 크기로 작아서 일반 스마트폰에서도 문제없이 돌아간다. 특히 MobileNetV2는 기존 방식보다 9배나 효율적인 계산 방법을 사용해서 배터리 소모도 적다. 기존 검사보다 훨씬 정확한 98% 암 발견율 연구진은 인도 카스투르바 의과대학, 미국 국립보건원, 국제암연구소에서 모은 1,490장의 자궁경부 사진으로 AI를 훈련시켰다. 143장의 테스트 사진으로 성능을 확인한 결과, 전체 정확도 92.31%, 암 발견율(민감도) 98.24%, 정상 판별율(특이도) 88.37%를 기록했다. 이는 기존 검사법들보다 훨씬 우수한 성능이다. 가장 널리 사용되는 자궁경부암 검사인 '팝 스미어' 검사의 암 발견율이 55.5~80%인 반면, 이 AI 시스템은 98.24%로 거의 모든 암을 놓치지 않고 찾아낸다. HPV 검사는 95%의 발견율을 보이지만 비용이 비싸고 실험실이 필요한 반면, 이 시스템은 저렴하고 현장에서 바로 결과를 알 수 있다. '사키-마니팔' 전용기기로 오지 의료 혁신 연구진은 '사키-마니팔(Sakhi-Manipal)'이라는 이름의 전용 기기도 개발했다. 이 기기는 자궁경부 사진을 찍을 수 있는 스마트폰 형태로, 길이 15.9cm, 너비 7.6cm, 두께 0.9cm, 무게 198g으로 휴대하기 편하다. 인터넷이 없어도 작동하고, 환자 정보 보안을 위해 와이파이 기능을 꺼두었다. 기기는 두 가지 방식으로 사용할 수 있다. '초보자 모드'에서는 사진을 찍으면 AI가 자동으로 분석해서 결과를 보여준다. '전문가 모드'에서는 의사가 먼저 진단을 입력한 후 AI 결과와 비교할 수 있어 진단 보조 도구로 활용된다. 또한 환자 기록을 저장해두어 나중에 전문의 의견을 구할 때도 사용할 수 있다. FAQ Q: 이 AI 검사는 기존 자궁경부암 검사와 뭐가 다른가요? A: 기존 팝 스미어나 HPV 검사는 실험실에서 분석해야 해서 결과를 받는 데 시간이 걸립니다. 하지만 이 AI 시스템은 현장에서 바로 결과를 확인할 수 있고, 의사가 아닌 간단한 교육을 받은 보건요원도 검사할 수 있어 의료진이 부족한 지역에서 특히 유용합니다. Q: AI 진단 결과를 얼마나 믿을 수 있나요? A: 이 연구에서 AI는 98.24%의 확률로 암을 정확히 찾아냈습니다. 이는 기존 팝 스미어 검사(55.5-80%)보다 훨씬 높은 수치입니다. 다만 정상인데 이상으로 판정하는 경우가 11.63% 있어서, 양성 판정이 나오면 추가 검사가 필요할 수 있습니다. Q: 이 기술은 언제, 어디서 먼저 사용될까요? A: 의료시설이 부족한 저소득 국가의 농촌 지역에서 우선 도입될 예정입니다. 세계보건기구가 목표로 하는 '모든 여성이 평생 두 번 이상 자궁경부암 검진 받기'를 실현하는 데 큰 도움이 될 것이며, 특히 아프리카와 아시아의 오지에서 효과가 클 것으로 기대됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 챗GPT와 클로드를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.21 14:42AI 에디터

오케스트로, 유럽 진출 교두보 확보…룩셈부르크와 기술 실증 '맞손'

오케스트로가 룩셈부르크와 손잡고 유럽 클라우드 시장 진출을 본격화한다. 오케스트로는 서울 여의도 본사에서 자크 플리스 주한 룩셈부르크 대사와 회동을 갖고 유럽 시장 진출 및 클라우드 인프라 기술 협력 방안을 논의했다고 21일 밝혔다. 이번 협의는 오케스트로가 국제 의료 인공지능(AI) 프로젝트 'IHDSI'를 비롯해 쌓아온 글로벌 협력 경험을 바탕으로 헬스케어를 넘어 금융·공공 분야로 AI·프라이빗 클라우드 기술의 적용 가능성과 협력 범위를 확대하기 위한 자리로 마련됐다. 오케스트로는 국내외 시장에서 축적한 독자적 플랫폼 공급·운영 경험을 기반으로 유럽 현지의 엄격한 데이터 규제와 보안 요건에 부합하는 기술 적용 방안과 실행 전략을 룩셈부르크 측과 공유했다. 룩셈부르크는 유럽연합(EU)의 데이터 보호와 디지털 주권 정책을 선도하는 핵심 국가로, 클라우드 협업 이니셔티브 '가이아-X'의 주요 참여국이기도 하다. 가이아-X는 유럽의 디지털 주권 강화를 목표로 하는 EU 주도 프로젝트로, 데이터 보호와 보안 등의 핵심 원칙을 바탕으로 신뢰 가능한 클라우드 생태계 조성을 추진하고 있다. 오케스트로는 자사 클라우드 솔루션이 가이아-X의 기술 표준과 구조적 요건을 충족할 수 있는 기반을 갖추고 있으며 이는 유럽 내 클라우드 전환 수요에도 부합한다고 설명했다. 주한 룩셈부르크 자크 플리스 대사는 "EU의 데이터 보호 기조에 부합하는 오케스트로의 기술력은 다양한 산업에서 실질적인 협력 기회를 만들 수 있다"며 "룩셈부르크는 이를 유럽 전역으로 확산시키는 데 전략적 거점이 될 수 있다"고 밝혔다. 양측은 향후 룩셈부르크를 거점으로 EU 회원국 내 금융·공공·의료 인프라 분야에서 실증 및 사업화 모델을 구체화하고 가이아-X 기준에 부합하는 기술 파트너십을 지속 확대해 나가기로 했다. 오케스트로는 이번 협의를 통해 헬스케어 중심의 글로벌 협력을 넘어 유럽 시장 진출의 실질적인 교두보를 마련하고 산업 전반에 적용 가능한 프라이빗 클라우드 플랫폼의 수출 기반을 마련하게 됐다. 김범재 오케스트로 대표는 "룩셈부르크와의 협력은 우리가 유럽 시장에 전략적으로 진입하는 중요한 전환점이 될 것"이라며 "EU 기술·보안 기준을 충족하는 프라이빗 클라우드를 기반으로 글로벌 협력 모델을 더욱 확장해 나가겠다"고 말했다.

2025.08.21 14:41한정호

[SW키트] 브래드 피트의 'F1 더 무비' 흥행 뒤에 '버추얼 트윈' 있다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 브래드 피트가 주연한 영화 '포뮬러원(F1) 더 무비'가 전 세계 흥행을 이어가면서 F1에 대한 관심이 높아지고 있다. F1 레이싱이 1밀리초 차이로 승부가 갈리는 경기인 만큼 이에 활용되는 차량 개발법에 이목이 쏠리고 있다. F1 참가팀들은 더 빠른 차량 개발을 위해 매 시즌 수천 개의 부품을 교체하고 소프트웨어(SW)를 업그레이드하며 끝없는 정비 전쟁을 치른다. 일부 팀들은 이런 작업을 다쏘시스템의 '버추얼 트윈' 기술로 진행해 왔다. 가상 환경에서 차량을 설계하고 부품을 검증하면 정비와 개발 시간을 획기적으로 줄일 수 있어서다. 현재 주요 팀인 맥라렌과 레드불 등은 다쏘시스템 제품으로 작업·검증 시간을 줄였다. 이들이 사용한 다쏘시스템 대표 제품은 '카티아(CATIA)'와 '애노비아(ENOVIA)'다. 카티아는 차량과 부품 설계에 활용되고, 애노비아는 부품과 데이터를 통합 관리한다. 해당 제품들은 '3D익스피리언스(3DX)' 플랫폼에서 엔지니어링, 제조, 품질보증, 공급망 기술과 통합 연결돼 작동한다. F1은 2주마다 열리는 경주를 앞두고 매번 차량 업그레이드를 진행한다. 보통 시즌 중 차량 부품이나 SW의 약 70%가 실시간 교체된다. 이 과정에서 다쏘시스템의 버추얼 트윈 환경은 설계부터 제작, 검증을 실시간 수행해 작업 시간을 줄여준다는 평가를 받고 있다. 카티아·애노비아, '설계검증·협업' 한번에 해결 카티아는 다쏘시스템의 대표 3D 설계 도구다. 섀시 모델링을 비롯한 공기역학 해석, 엔진·파워트레인 구조 설계에 활용된다. 매개변수 모델링으로 설계 변경 사항을 빠르게 반영할 수 있다. 시뮬레이션을 통해 물리적 프로토타입 제작도 줄여준다. 인체공학 기능을 통해 운전자의 시야, 자세, 피로도까지 고려한 맞춤형 설계 환경까지 지원한다. 카티아는 설계·제조 시간을 최대 40%까지 줄일 수 있다. 애노비아는 제품 수명주기 관리(PLM) 솔루션이다. 부품 명세서(BOM)뿐 아니라 생산 일정, 자재 재고, 레이스 조건, 날씨 데이터까지 통합 관리한다. 이에 시즌 동안 반복적으로 교체되는 수천 개 부품 데이터를 실시간으로 추적·관리할 수 있다. 팀 전체가 동일한 정보를 실시간 확인할 수 있어 전체 작업 혼선을 막을 수도 있다. 다쏘시스템은 카티아와 애노비아가 통합적으로 활용될 때 더 강력한 효과를 낸다고 강조했다. 두 솔루션이 연동되면 물리적 프로토타입 제작을 줄일 수 있을뿐 아니라 버추얼 트윈에서 더 많은 설계 반복과 검증이 가능하다는 이유에서다. 이를 통해 엔지니어는 초기 단계부터 오류를 줄이고, 한 번에 올바른 설계를 완성할 가능성이 오른다. "부품 교체·시뮬레이션 시간 단축...업그레이드 안정화" 맥라렌과 레드불을 비롯한 F1 팀들은 매 시즌 다쏘시스템의 설계·시뮬레이션 플랫폼으로 차량 설계와 정비를 진행해 왔다. 맥라렌은 '카티아 V6'와 '애노비아 V6'로 매년 수만 건의 반복 설계를 수행하고 있다. 두 솔루션을 결합해 설계와 제조 데이터를 한곳에서 관리하면서 부품 교체가 잦은 F1 환경에도 빠르게 대응했다는 설명이다. 이를 통해 차량 개발 속도를 높였고, 신차 출시 시점도 앞당긴 것으로 전해졌다. 레드불 레이싱은 과거 자우버 페트로나스 시절부터 다쏘시스템의 제품을 꾸준히 활용해 왔다. 당시 팀은 카티아 기반으로 차량 설계와 시뮬레이션을 진행하며 개발 과정에서 발생하는 비용과 시간을 줄였다. 특히 복잡한 섀시 구조와 공기역학 설계를 가상 환경에서 반복 검증할 수 있어, 실제 프로토타입 제작에 들어가는 자원과 시간을 절약했다. 현재 레드불은 카티아를 타사 시뮬레이션 SW와 결합해 활용 범위를 넓히고 있다. 카티아로 정밀한 설계를 수행한 뒤, 타사 툴로 공기 흐름이나 내구성을 추가 검증하는 식이다. 이 외에도 토요타, BMW 등도 과거 F1에 참가 당시 다쏘시스템 제품을 활용했다. 토요타는 2000년대 초반 카티아와 애노비아로 전체 차량을 가상 설계했다. 풍동 테스트용 수백 개 부품을 매달 설계해야 하는 상황에서 설계 시간을 30% 단축했으며 승인 절차를 간소화해 개발 속도를 높인 것으로 알려졌다. 또 다쏘시스템의 '3D 설계 데이터 공유 포맷(XML)'을 도입해 부품 특성을 3D 모델로 시각화하면서 협업 효율을 개선했다. BMW도 과거 윌리엄스 팀과 손잡고 V10 엔진을 개발할 때 카티아를 활용했다. BMW 엔지니어들은 카타이의 유한요소(FEM) 해석을 통해 엔진 강도를 예측했다. 이를 통해 수 주일 걸리던 작업을 며칠 만에 끝낼 수 있었다. 부품 설계를 준비하는 과정에서도 전처리 시간이 75% 줄였다는 설명이다. 다쏘시스템은 "레이싱 팀은 차세대 차량의 경쟁력과 지속가능성을 높일 수 있을 것으로 기대하고 있다"며 "우리는 매년 새로운 개선 기회를 모색하며 차량을 발전시켜 나가고 있다"고 밝혔다.

2025.08.21 14:15김미정

[기고] 에이전틱 AI, 기업 경쟁력 혁신 위한 새 전략

불과 몇 년 전만 해도 기업의 핵심 업무는 사람이 직접 하나하나 처리해야 했다. 보고서 작성부터 데이터 정리, 승인·기록 등의 과정은 손길이 많이 가고 긴 시간을 요했다. 특히 반복적이고 단조로운 작업은 직원들의 역량을 소모시키고, 핵심적인 의사결정과 전략 수립에 투입할 시간을 잡아먹기 일쑤였다. 이런 흐름은 '에이전틱 인공지능(AI)' 등장으로 새 국면을 맞이했다. 에이전틱 AI는 질문에 답하거나 결과를 추천하는 수준을 넘어 실제 업무를 실행하고 비즈니스 프로세스 전반을 스스로 처리할 수 있는 지능형 에이전트다. 최신 에이전틱 AI는 프로세스 전반을 모델링하고 실행할 수 있다. 이를 통해 한 번에 한 단계씩 수동 처리하던 과거의 업무 방식을 대체해 준다. 예를 들어, 승인·보고·기록과 같은 여러 작업을 한 워크플로로 인식해 자동으로 진행하며 최종 결과까지 도출하는 것이 가능해진 것이다. 에이전틱 AI는 기업 운영 방식을 근본적으로 변화시킬 수 있는 잠재력을 갖고 있다. 단순히 문서를 요약하거나 답변을 제공하던 기존 AI의 기능에서 한 단계 나아가, 실제로 워크플로를 실행하고 성과를 만들어낼 수 있기 때문이다. 이는 기업이 반복 업무에 투입되던 시간을 절감하고, 핵심 인력을 보다 전략적인 업무에 집중적으로 투입할 수 있는 기회를 제공한다. 에이전틱 AI의 성공적인 구현을 위해서는 데이터 기반이 꼭 필요하다. AI가 진가를 발휘하기 위해서는 깊이 있는 기업 내부 지식과 신뢰도 높은 데이터에 접근할 수 있어야 한다. 기업 데이터는 단순 보관된 상태에서 활용이 제한적이며, AI가 활용할 수 있는 형태로 구조화·벡터화돼야 한다. 최근 주목받는 벡터 데이터베이스(Vector DB)는 텍스트뿐만 아니라 이미지, 문서, 로그 등 다양한 비정형 데이터를 벡터화해 검색·연결할 수 있게 해준다. 이를 활용하면 AI 에이전트가 과거 데이터를 단순 조회하는 데 그치지 않고, 실시간 데이터와 결합시켜 다음 행동을 결정하고 직접 실행까지 할 수 있게 된다. 이 과정에서 보안과 프라이버시는 결코 간과할 수 없는 핵심 요소로 고려돼야 한다. AI 학습과 실행에 근간이 되는 기업 데이터가 외부 환경에 무분별하게 노출될 경우 기업 보안에 큰 위협이 될 수 있다. 최근 기업들은 데이터 주권과 규제 준수를 고려해 데이터를 원하는 위치에 저장하고, 인프라와 AI 워크로드를 직접 통제할 수 있는 환경을 선호하고 있다. 이러한 환경은 AI 혁신과 보안을 동시에 확보할 수 있게 하며, 궁극적으로 기업이 신뢰할 수 있는 AI 전략을 수립하는 기반이 된다. 앞으로 AI 경쟁은 뛰어난 모델을 확보하는 데서 끝나지 않을 것이다. 모델과 데이터, 업무 프로세스를 유기적으로 연결해 실질적인 성과를 창출할 수 있는가가 관건이다. 특히 에이전틱 AI는 기존의 생성형 AI가 제공하던 정보 수준에서 한 단계 더 진화해 업무를 자체적으로 수행하고 비즈니스 성과로까지 연계할 수 있다. 기업은 데이터와 전문성을 기반으로 지능형 에이전트를 운용함으로써 운영 효율성을 극대화하고, 새로운 가치를 창출할 수 있다. 지금은 기업이 이런 변화를 선제적으로 준비해야 할 시점이다. 에이전틱 AI의 도입은 조직 운영 방식과 의사결정 구조를 재편할 수 있는 전략적 기회다. 반복 업무를 자동화하고, 데이터를 중심으로 한 지능형 실행 체계를 구축하며, AI가 단순한 도구가 아닌 기업의 실행력을 가속화하는 주체로 자리잡을 때, 기업은 차별화된 비즈니스 혁신을 경험할 수 있을 것이다.

2025.08.21 14:10나정옥

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

마이데이터 두고 이커머스 업계 "심각한 부작용 초래" 우려

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 이커머스 업계가 강력한 반대 입장을 내놨다. 한국온라인쇼핑협회는 “산업 현장의 우려가 제대로 반영되지 않은 채 졸속으로 추진되는 개정은 심각한 부작용을 초래할 것”이라며 제도 재검토를 요구했다. 협회는 21일 배포한 입장문에서 개인정보위가 “중소기업과 스타트업은 제외되고, 중견 이상 기업도 홈페이지 다운로드 기능만 추가하면 된다”며 비용이 크지 않다고 주장한 데 대해 “현실과 괴리돼 있다”고 지적했다. 협회는 실제로는 API 개발, 보안 강화, 인프라 구축 등 대규모 투자가 불가피하다며, 최근 중국발 C-커머스 공습과 SK텔레콤 개인정보 유출 사태로 경영 환경이 악화된 상황에서 이는 국내 기업들에 치명적인 부담이 될 수 있다고 강조했다. 업계는 이번 개정안이 불과 1년 전 규제개혁위원회가 유통 분야를 전송의무 대상에서 제외하기로 한 결정을 뒤집은 것이라고 반발했다. 협회는 “학계·시민사회·산업계가 모두 반대했던 기존 합의를 무시한 졸속 추진”이라며 정책 신뢰성을 문제 삼았다. 또한 개인정보위가 “영업비밀 유출 가능성은 거의 없다”고 선을 그은 데 대해서도 업계는 동의하지 않았다. 협회는 “기업이 다년간 투자해 구축한 영업기밀이나 공동계약 정보, 가족 구성원 데이터 등이 함께 저장된 경우 현실적으로 분리 전송이 불가능하다”며, 추상적인 예외 규정만으로는 권리 침해를 막을 수 없다고 주장했다. 특히 협회는 개인정보위가 개인정보관리 전문기관을 통한 대리 행사와 자동화 도구(스크래핑) 사용을 일부 허용한 점을 강하게 비판했다. 협회는 “이는 개인정보보호법 제29조의 안전성 확보 의무와 정면으로 충돌하며, 금융권에서도 이미 금지된 방식”이라며 “전문기관 남용, 불법 데이터 거래, 시스템 마비 등 역효과를 낳을 것”이라고 경고했다. 협회는 개인정보 자기결정권 강화라는 취지에는 공감하지만, 전 산업으로의 일괄 확대는 경쟁력 약화와 소비자 피해로 이어질 수 있다고 주장했다. 이에 따라 ▲개인정보 전문기관 대리 행사 제한, ▲공공성과 국민 편익이 명확한 분야부터 단계적 도입, ▲영업비밀 및 제3자 권리 보호 장치 강화, ▲스크래핑 전면 금지 등을 요구했다. 협회는 “정부가 약속한 '소통 지속'이 형식적 절차에 그치지 않고, 실제 제도 설계에 반영돼야 한다”며 “앞으로도 업계 목소리를 지속적으로 전달할 것”이라고 밝혔다. 한국온라인쇼핑협회는 국내 온라인쇼핑 관련 대표 기업들로 구성된 비영리 민간 경제 단체로서 이커머스 기업 주요 100여개 회원사와 온라인 영세소상공인 1천여개 회원사들이 가입돼 있다.

2025.08.21 11:36안희정

금융연수원 디지털자산 첫 연수 과정 시작…금융인 '열공모드'

한국금융연수원이 스테이블코인 및 디지털 자산에 대한 관심이 뜨거워짐에 따라 금융사 전 직원을 대상으로 한 디지털 자산 연수 과정을 처음 개설하고, 관련 연수를 19~20일 1박 2일간 진행했다. 서울 종로구에 위치한 금융연수원에서 20일 진행된 '한 눈에 살펴보는 디지털자산 시장과 대응 전략' 연수에 직접 참여해 어떤 내용이 소개되고 있는지 살짝 엿봤다. 연수는 ▲디지털 자산과 디지털 자산 시장의 이해 ▲디지털 자산의 리스크 및 자금 세탁 방지 ▲디지털 자산 관련 법제 및 규제 동향 ▲스테이블코인과 CBDC(중앙은행 발행 디지털 화폐) ▲디지털 자산 관련 해외 비즈니스 사례 및 동향 ▲디지털 자산 고객 상담 및 기획 전략으로 구성됐다. 최근 논의되고 있는 디지털 자산에 관한 모든 내용을 접할 수 있도록 연수 프로그램이 짜여진 것이다. 이날 들은 강의는 '디지털 자산의 리스크 및 자금 세탁 방지'로 동국대 황석진 국제정보보호대학원 자금 세탁 방지(AML) 전공 책임교수가 맡았다. 금융업계에선 디지털 자산의 빠른 확산은 알고 있지만 자금 세탁 방지나 고객 실명 확인 등에서 문제가 생긴다면 이를 과연 활용할 수 있을 것인지를 고민하고 있다. 이 때문에 리스크와 자금 세탁 방지를 공부하고자 하는 금융사 직원들의 열기는 뜨거웠다. 연수는 최근 디지털 자산에 관한 글로벌 규제와 우리나라의 법안 발의 동향과 함께, 가상자산을 통한 범죄 수법 등이 어우러지면서, 실무 현장서 한번쯤 의심해볼 수 있는 거래 등을 상기시켜줬다. 황석진 교수는 금융사의 신뢰를 떨어뜨릴 수 있는 운영 리스크 등도 거론하면서 보안 강화를 강조하고 투자자 보호장치가 강화돼야 한다는 점도 언급했다. 특히 현 보안 시스템만으로는 디지털 자산에 관한 리스크를 제거할 수 없다는 점을 강조했다. 황 교수는 "(불법 자금이 입금된) 계좌의 경우 10개 내외의 계좌를 추적하면 자금이 어떻게 흘러갔는지 알 수 있었지만 디지털 자산의 경우 개인 월렛 수 천여개를 거치기 때문에 수작업보다는 이에 맞는 솔루션이 필요하다"며 "예스24는 물론이고 SGI서울보증, 웰컴금융에도 랜섬웨얼고 인한 피해를 입었는데 이 같은 공격은 더 거세질 것이기 때문에 이에 대비해야 한다"고 지적했다. 한편, 금융연수원 연수 과정에는 은행뿐만 아니라 다양한 금융업권 재직자들이 60여 명 참석했으며 디지털과 자금 세탁 방지 부서는 물론이고 경영지원·자산운용 등의 부서 관계자도 참가했다.

2025.08.21 11:27손희연

[유미's 픽] "AI 대전환으로 잠재 성장률 3%? 데이터 없이 힘들다"…당정 협의서도 '외면'

"인공지능(AI) 3대 강국과 잠재 성장률 3%, 국력 세계 5강의 꿈을 현실로 만들겠습니다." 더불어민주당과 정부가 AI 대전환으로 경제 강대국으로 성장하겠다는 의지를 보인 가운데 조만간 실질적인 지원책이 나올지 관심이 쏠린다. AI 인프라 구축에만 집중된 현 상황에서 양질의 데이터 확보, 구체적인 AI 실행 전략 등을 당정이 빠른 시일 내에 마련할 지 주목된다. 21일 업계에 따르면 더불어민주당과 기획재정부, 과학기술정보통신부, 산업통상자원부는 지난 20일 서울 여의도 국회 의원회관에서 '새 정부 경제성장전략 관련 당정 협의'를 열고 AI를 중심으로 한 성장 목표를 공유했다. 이날 협의에는 더불어민주당 측에서 김병기 원내대표, 한정애 정책위의장, 허영 원내정책수석부대표 등이 참석했다. 정부 측에서는 구윤철 부총리 겸 기획재정부 장관, 배경훈 과학기술정보통신부 장관 등이 자리했다. 김 원내대표는 "AI는 인구 절벽과 성장 둔화를 반전시킬 유일한 돌파구가 될 것"이라며 "AI와 초혁신 경제를 통해 지속가능한 성장을 이뤄내야 한다"고 강조했다. 이어 "민주당은 정부와 합심해서 기업과 정부 국민이 함께 도약하는 길을 열겠다"며 "정부는 기업과 협력해 기술에 과감히 투자하고 민간이 이를 발판 삼아 혁신의 속도를 높여야 한다"고 덧붙였다. 정부는 AI 3대 강국과 잠재 성장률 3%, 국력 세계 5강의 꿈을 현실로 만들기 위해 ▲AI 고속도로 구축 ▲차세대 AI 기술 개발 ▲AI 핵심 인재 확보 등의 핵심 과제를 제시했다. 또 배 장관과 구윤철 기획재정부 장관은 조만간 출범할 국가AI전략위원회의 부위원장으로 함께 발탁돼 AI 산업 발전을 위해 대규모 공공 투자가 필요한 분야에 예산을 적기에 투입할 수 있도록 힘을 실을 것으로 알려졌다. 배경훈 과기정통부 장관은 "2030년까지 첨단 그래픽처리장치(GPU) 5만 장 이상을 확보하고 세계 수준의 독자 AI 파운데이션 모델을 개발해 오픈소스 생태계 확산을 뒷받침하겠다"고 말했다. 이어 "차세대 AI 기술 경쟁의 핵심으로 꼽히는 국산 신경망처리장치(NPU), AGI(인간 지성에 준하는 범용인공지능), 피지컬 AI 기술 개발도 선제적으로 지원하겠다"고 부연했다. 하지만 이번 회의에서도 가장 중요한 양질의 데이터 확보 방안에 대해선 크게 언급이 없어 아쉬움을 남겼다. 정부 사업 역시 데이터 확보보다는 인프라 구축에만 집중돼 있다는 점에서 우려의 목소리도 나온다. 정부는 2025년 추가경정예산으로 1조6천341억원을 신규 투자키로 했으나, 과기정통부와 NIPA는 이 중 1조4천600억원을 GPU 확보 등 인프라 분야에 투입키로 했다. 하지만 추경 예산에서 '데이터 확보'만을 위한 항목은 없었다. 또 1조4천600억원 예산 안에 포함된 독자 AI 파운데이션 모델 사업 관련 예산에서도 GPU 관련 예산이 대부분으로, 데이터 확보 예산은 628억원 수준에 불과한 것으로 나타났다. 여기에 정부는 스타트업·중소기업에 데이터 구매를 지원하는 '데이터바우처 지원사업' 예산도 올해 대폭 삭감했다. 2024년에는 전년 대비 약 44% 삭감된 499억원이 배정됐으나 463억5천만원만 활용됐고, 올해는 약 55% 줄어든 207억원으로 더 쪼그라들어 아쉬움을 남겼다. 업계 관계자는 "앞으로 AI 관련 서비스 개발·활용이 더 늘 것으로 보여 관련 정책·예산 지원도 동반돼야 할 것"이라며 "데이터에 대한 예산 증액이나 관련 사업 확대 움직임이 아직 정부에서 뚜렷하게 없어 매우 아쉽다"고 지적했다. 이어 "AI와 데이터 경제 시대 산업 경쟁력을 확보하기 위해 국가 투자를 확대하는 전반적 논의가 필요해 보인다"고 덧붙였다. 특히 독자 AI 파운데이션 모델 사업과 관련해 데이터를 어떻게 지원할 지에 대한 정부의 구체적인 로드맵이 없다는 점도 논란거리다. 글로벌 AI 모델 95% 수준에 맞게 개발하기 위해선 양질의 데이터가 필요함에도 불구하고 정부가 이를 확보하기 위한 상세 계획이 불명확해서다. 업계 관계자는 "독자 AI 파운데이션 모델을 범용성을 중점으로 개발하기 보다 국방·보안·의료·반도체 등 전략 산업과 같은 곳에 활용될 수 있는 특화형 소버린 AI에 초점을 맞출 필요가 있다"며 "현재 정부는 특정 도메인에 국한된 '버티컬 AI'를 추구하는 것인지, 범용 AI를 원하는 것인지에 대한 명확한 방향성이 없다"고 일침했다. 이어 "한국이 경쟁력을 가지고 있는 산업에선 우리만의 AI 모델을 가져야 하지만, 이를 개발하기 위해 필요한 핵심 데이터들을 기업들이 순순히 내어줄 지 모르겠다"며 "정부가 합성 데이터를 활용해 기업들의 데이터를 공유할 수 있는 장을 만들고, 데이터를 제공하는 기업들에게는 세제혜택 등을 지원하는 방안들이 나와야 하는데 아직 전무하다는 게 아쉽다"고 강조했다. 이같은 업계의 지적 속에 이번 당정 협의에 참여한 구윤철 기재부 장관은 정부의 노력만으로는 한계가 있다는 점을 피력했다. 또 여당을 중심으로 국회와 온 국민이 힘을 모아주기를 당부했다. 구 장관은 "이제는 보다 근본적으로 새 정부의 성장 잠재력 확충에 힘써야 할 때라고 생각한다"며 "구체적인 초 혁신 아이템을 목표로 설정하고 국가의 모든 역량을 총동원해 단기간 내 반드시 가시적인 성과를 창출하겠다"고 강조했다.

2025.08.21 11:27장유미

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

오픈AI '챗GPT' 등장으로 인공지능(AI) 시대가 본격 도래하면서 데이터의 전략적 가치가 점차 커지고 있다. 유럽 일반개인정보보호법(GDPR), 중국 데이터보안법, 미국 클라우드 액트 등 주요국은 데이터 주권을 강화하기 위해 규제를 잇따라 도입하고 있고, 데이터가 국경을 넘어 이동하는 것을 제한하거나 특정 산업 데이터를 국내에 보관하도록 하는 정책도 확산되고 있다.특히 개인 정보와 산업 기술, AI 학습 데이터는 국가 경쟁력과 직결되는 자산으로 간주되고 있다. 이에 따라 데이터 주권은 단순한 법률 문제가 아니라 외교, 무역, 안보, 기술 전략까지 아우르는 핵심 의제로 부상했다. 향후 데이터 주권이 국가 간 협력과 갈등을 동시에 촉발하는 핵심 변수가 될 것이란 전망이 나온 가운데 지디넷코리아는 글로벌 AI 경쟁에서 한국이 어떻게 대응해야 할 지에 대해 심도있게 살펴보고자 한다. [편집자주] AI 시대의 핵심 자산인 데이터 활용과 보호를 둘러싼 정책 방향이 여전히 모호하다는 지적이 나온다. 기술과 인프라는 앞서 있지만 이를 뒷받침할 통합적인 데이터 전략은 부재하다는 우려다. 21일 업계에 따르면 우리나라는 세계 상위권 수준의 통신망과 데이터센터 인프라를 갖추고 있음에도 데이터를 효과적으로 관리·활용하기 위한 국가 차원의 전략은 여전히 부족하다는 평가가 제기된다. 양적 성장에는 성공했지만 데이터 주권 확보를 위한 제도적·정책적 성숙도는 여전히 미흡하다는 지적이다. 글로벌 상위권 디지털 인프라…정작 방향성은 '실종' 우리나라는 초고속 통신망을 기반으로 전국 단위 5G망, 다수의 하이퍼스케일 데이터센터, 안정적인 전력 공급 인프라를 보유하고 있다. 수도권은 물론 지방 거점도시까지 아우르는 분산형 구조도 갖추고 있어 디지털 인프라 측면에서는 기술 역량이 충분하다는 평가를 받는다. 마이크로소프트(MS)·아마존웹서비스(AWS)·구글 등 글로벌 빅테크들이 한국을 동북아 AI 거점으로 낙점한 배경에도 이러한 통신망과 인프라가 자리 잡고 있다. 그러나 이 같은 기반 위에 올라설 데이터 전략과 제도는 여전히 불투명한 것으로 평가된다. 정부 관계자는 "한국은 인프라 측면에서는 강하지만 데이터를 자원화하고 전략적으로 활용하기 위한 로드맵은 부족하다"고 말했다. 업계 우려도 비슷하다. 한 소프트웨어(SW) 기업 대표는 "데이터센터가 늘고 AI 클러스터 조성이 활발히 진행 중이지만 데이터를 수집하고 분석·교환할 수 있는 정책적 운영 체계는 여전히 파편적"이라며 "통합적인 체계가 없다면 글로벌 플랫폼의 하청 기지로 전락할 수 있다"고 지적했다. 많은 데이터보다 '쓸 수 있는 데이터'가 없다 정부는 2013년부터 공공데이터포털을 통해 10만 건 이상의 데이터를 개방하고 OECD 공공데이터 개방지수에서 4년 연속 1위를 차지하는 등 외형적인 성과를 거뒀다. 하지만 정작 산업 현장에서 활용 가능한 수준의 고품질 데이터는 여전히 부족하다는 목소리가 나온다. 공공기관마다 데이터 형식이 달라 통합 분석이 어렵고 메타데이터와 활용 가이드라인도 미비해 실제 분석에 착수하기까지 며칠이 걸리는 경우도 있다. 엑셀·PDF·스캔 이미지 등 비정형 형태의 원시 데이터가 많고 API 연결도 불안정해 자동화된 활용이 어렵다는 점도 문제로 지적된다. 업계에서는 많은 기관이 데이터를 자산으로 인식하지 않아 이를 보존하거나 재활용하는 체계를 갖추지 못한 점을 원인으로 꼽는다. 이로 인해 AI 학습이나 과학적 분석을 위한 기반 구축이 제대로 이뤄지지 않는다는 설명이다. 글로벌은 '데이터 스페이스'로…한국은 여전히 '각개전투' 해외 주요국은 민관 협력 기반의 '데이터 스페이스' 전략을 본격적으로 추진하고 있다. 유럽연합(EU)은 제조·헬스케어·에너지 등 산업별로 데이터 공유 플랫폼을 운영 중이며 일본은 전기차 배터리, 바이오 산업 등에서 정부와 기업이 공동으로 데이터를 축적·활용하는 구조를 마련했다. 반면 우리나라는 정부 부처와 지자체, 공공기관이 각각 데이터를 보유·관리하고 있어 통합적인 거버넌스가 부재하다는 평가다. 업계 관계자들은 "데이터가 어디에 있는지도 모른다", "책임 주체가 없어 품질 관리가 어렵다"는 등의 문제를 제기하고 있다. 정부는 이를 해결하기 위해 최근 '국가 데이터 인프라 고도화 사업'을 시작했다. 이 사업은 데이터 식별·정산·검색 시스템 고도화, AI 기반 의미 검색, 블록체인 기반 거래 이력 관리 체계 도입 등을 포함한다. 그러나 총사업 규모가 15억원 수준에 불과해 전체 구조적 전환을 이끌기에는 제한적이라는 분석도 나온다. "데이터 정제 없으면 AI도 없다…민관 협업 체계 마련 시급" AI 산업은 현재 범용 모델에서 산업 현장 맞춤형 응용 AI로 빠르게 전환되고 있다. 이 같은 전환에는 현장의 맥락과 특수성이 반영된 고품질 학습 데이터가 절실하다. 하지만 국내 공공 데이터는 정제 수준이 낮아 AI 개발을 위한 기초 데이터로서 활용이 어렵다는 지적이 제기된다. 실제로 AI 허브, 데이터 댐 사업 등에서 라벨링 오류, 형식 불일치, 최신성 부족 문제가 반복된 바 있다. 한 AI 스타트업 대표는 "AI 시대에는 얼마나 많은 데이터를 개방했느냐보다 얼마나 정제된 데이터를 확보했느냐가 중요하다"며 "정부가 데이터 정제와 품질 검증을 위한 민관 협력 생태계를 구축하지 않으면 민간의 혁신도 더뎌질 수밖에 없다"고 말했다. 또다른 업계 관계자는 "글로벌 플랫폼은 방대한 데이터를 바탕으로 AI 플랫폼을 키우고 있지만 우리는 여전히 각 부처가 데이터를 보관하는 데 그치고 있다"며 "이대로 가면 AI 경쟁국이 아닌 데이터 종속국이 될 수 있다"고 우려했다. 이어 "AI 강국으로 가기 위해서는 기술 인프라 못지않게 데이터 주권 확보를 위한 정책 방향과 민관 협업 체계가 시급히 마련돼야 한다"고 강조했다.

2025.08.21 10:42한정호

나무엑스, 인터넷진흥원 IoT 보안 인증

SK인텔릭스는 웰니스 로보틱스 브랜드 '나무엑스(NAMUHX)'가 한국인터넷진흥원(KISA)으로부터 사물인터넷(IoT) 보안 인증을 획득했다고 21일 밝혔다. KISA IoT 보안 인증은 로봇청소기, 월패드 등 다양한 사물인터넷(IoT) 제품을 안전하게 사용할 수 있도록 보안성을 검증하는 국가 공인 제도다. 제품 보안 기능, 개인정보 보호 체계, 취약점 대응 절차 등을 종합 평가한다. 수개월 동안 심층 심사와 수십 가지 보안 검증 항목을 충족해야 인증이 주어진다. 나무엑스가 설계부터 사후 관리까지 지속 가능한 보안 역량을 갖춘 제품임을 입증했다는 평가다. 제품 출시 전 보안 검증을 넘어 운영 이후까지 고려된 취약점 대응 체계와 검증 프로세스를 포함해 전 생애주기를 아우르는 보안 요건을 충족했다. 또한 이번 인증을 통해 기기 보안, 데이터 보호, 암호 및 통신 보안, 소프트웨어 업데이트 등 주요 보안 영역 전반에서 신뢰성을 확보했다. 유럽과 미국 등 주요 국가가 제시하는 글로벌 보안 권고 기준과의 정합성도 입증했다. 나무엑스는 개발 단계부터 온디바이스 기반 보안 체계로 설계됐다. 에어 솔루션, 바이탈 사인 체크, 음성 제어 및 일상 대화 기능을 안전하게 활용할 수 있다. 사용자 음성과 얼굴, 생체 정보 등 민감한 개인정보는 외부 서버에 저장하지 않고 암호화된 상태로 기기 내부에서 처리한다. 네트워크 환경과 무관하게 기기를 언제든 사용할 수 있으며 민감한 정보는 기기 내에서 보호한다. 이러한 온디바이스 보안 구조에 더해 유럽 표준(ETSI EN 303 645)과 미국 표준(NIST) 등 10종 이상 국내외 보안 요건을 분석해 설계 단계부터 반영했다. 국제 정보보호 관리체계 인증인 ISO27001도 취득했다. 이번 KISA IoT 보안 인증 추가 획득으로 하드웨어, 소프트웨어, 네트워크 전 영역에 걸친 전방위적 보안 체계가 구축됐음을 공식 검증받았다. 지난 5월에는 100여 명의 윤리적 해커가 참여한 대규모 버그바운티 프로그램을 운영해 시스템 취약점을 검증했다. 이를 통해 보안 완성도를 한층 높였으며 사용자 신뢰를 공고히 하는 핵심 경쟁력이 되고 있다. 나무엑스 관계자는 "이번 인증 획득은 기술 검증을 넘어, 국제 최고 수준의 보안 경쟁력을 확보했다는 의미"라며 "앞으로도 글로벌 최고 수준의 보안 경쟁력을 바탕으로 품질과 서비스를 지속적으로 고도화할 것"이라고 말했다.

2025.08.21 09:42신영빈

양자컴퓨터 시대 대비…MS, 2033년까지 암호 체계 전환

마이크로소프트가 다가오는 양자컴퓨팅 시대를 대비해 본격적인 보안 전환에 나섰다. 현재의 암호 체계가 양자컴퓨터로 인해 무력화될 수 있는 만큼, 양자 위협을 노린 사이버 범죄에 선제 대응하겠다는 방침이다. 아울러 전방위적인 보안 강화를 위해 업계 표준화와 정부를 포함한 글로벌 협력도 촉구했다. 마이크로소프트는 20일 공식 블로그를 통해 '양자 안전 프로그램'이라는 보안 로드맵을 공개했다. 핵심은 주요 제품과 서비스를 양자 시대에도 안전하게 유지하기 위한 단계적 전환이다. 로드맵에 따르면 2029년까지 초기 양자 안전 기능을 제품 전반에 도입하고, 2033년까지 전환을 완료할 계획이다. 이는 미국 정부 등 주요 기관이 잡은 목표보다 약 2년 앞선 시점이다. 양자컴퓨터는 의료, 신소재, 물류 최적화 등 다양한 분야에서 혁신을 가져올 기술로 주목받고 있다. 하지만 동시에 기존 공개키 암호를 단숨에 무력화할 수 있다는 점에서 '양날의 검'으로 꼽힌다. 특히 최근 업계에서 가장 우려하는 시나리오는 '지금 수집하고, 나중에 해독한다'는 방식이다. 해커가 현재 데이터를 탈취해 저장해 두었다가, 훗날 양자컴퓨터가 상용화되면 이를 해독해 기밀 정보를 빼내는 식이다. 마이크로소프트는 이 같은 공격이 이미 현실적인 위협으로 부상했다고 경고했다. 일각에서는 "양자컴퓨터가 상용화되려면 아직 시간이 남았다"는 시각도 있다. 전문가들은 2030년대에나 본격적으로 등장할 것으로 내다본다. 그러나 마이크로소프트는 암호 체계 전환에는 수년 이상이 소요되는 만큼 지금부터 움직여야 한다는 입장이다. 실제로 암호 방식을 교체하고 시스템을 검증하며, 수많은 소프트웨어와 하드웨어를 새 환경에 맞추는 과정은 단기간에 끝낼 수 없다. 마이크로소프트는 "안전한 미래를 보장하려면 지금부터 체계적 준비가 필요하다"고 강조했다. 또한 마이크로소프트는 개별 기업의 노력만으로는 한계가 있다며 글로벌 차원의 협력이 필요하다고 밝혔다. 국제 표준과 정책을 일치시키는 것이 핵심 과제라는 설명이다. 이를 위해 마이크로소프트는 미국 국립표준기술연구소(NIST), 미국 국립사이버보안센터(NCCoE), 인터넷 기술 표준화 기구(IETF), 오픈 퀀텀 세이프(Open Quantum Safe), 마이터 포스트 양자 암호 연합(MITRE PQC Coalition) 등 주요 연구·표준화 기구와 협력하고 있다. 인터넷 보안의 근간인 TLS, X.509 같은 표준에는 이미 포스트 양자 암호 알고리즘을 통합하고 있으며, 상용과 오픈소스 기술 채택도 적극 추진 중이다. 또 윈도우와 리눅스에 양자 안전 기능을 조기 제공해 기업과 개발자가 실제 환경에서 시험·검증할 수 있도록 지원하고 있다. 마이크로소프트는 각국 정부의 역할도 강조했다. ▲양자 보안을 국가 사이버보안 전략의 최우선 과제로 지정 ▲주요 7개국(G7)을 비롯한 경제권 간 정책·표준 정렬 ▲국제 표준 조기 도입으로 상호운용성과 안전성 확보 ▲전환 일정·목표·예산의 명확한 공개 ▲양자 위협 인식 제고와 인력 양성 투자 등을 정책적 과제로 제안했다. 에이미 호건 버니 마이크로소프트 고객 보안 및 신뢰 담당 부사장은 "양자컴퓨팅은 의학과 재료 과학 등에서 획기적인 발전을 약속하지만, 기술 발전에 따라 사이버 보안 접근 방식도 진화해야 한다"며 "양자 기술은 새로운 기회와 동시에 정보 보안에 큰 위험을 가져올 수 있다"고 말했다. 그는 이어 "민감한 데이터를 보호하고 경제와 사회를 뒷받침하는 디지털 시스템의 신뢰를 유지하기 위해, 양자컴퓨터가 널리 보급되기 전에 암호화 전환을 서둘러야 한다"고 강조했다.

2025.08.21 09:40남혁우

국가핵심기술 보유 삼성바이오로직스, 보안활동 강화

삼성바이오로직스가 기술 보호를 위한 정보보안 활동을 강화한다. 회사는 21일 새 사내 슬로건 '보안의 시작은 나, 신뢰의 완성은 우리'를 공개했다. 슬로건에는 임직원이 회사의 기술 및 정보 주체라는 점에서 각자 정보보호를 실천하자는 메시지가 담겼다. 개인의 부주의가 전체 보안에 악영향을 줄 수 있는 만큼 조직문화로 보안을 강화한다는 계획이다. 관련해 회사는 24시간 실시간 사이버 위협을 모니터링하고 있다. 방화벽·침입방지시스템(IPS)·악성코드 탐지 시스템 등 다층 보안체가 대표적. 회사는 보안 관제센터를 연중무휴로 가동 중이다. 또 출입 통제‧보안 검색‧정보기기 반입·반출 관리 등도 엄격하게 운영되고 있다. 현장 보안 담당자 대상 교육 및 훈련도 진행 중이다. 올해부터 삼성바이오로직스는 국내 제약·바이오 업계 최초로 보안 용지 도입 및 관리 시스템을 시행하기도 했다. 이와 함께 매월 악성 메일 모의 훈련 등을 정례화하고 있다. 매년 7월은 정보보호의 달로 지정했다. 이 밖에도 포스터 공모전‧퀴즈 이벤트‧보안 사례 공유 등의 프로그램을 비롯해 보안 신고·제보 포상 제도와 정보보호 실천 우수 직원 포상 등도 운영 중이다. 이처럼 회사가 보안을 강조하고 나선 배경은 보유 기술의 중요성 때문이다. 지난 2021년 회사는 국가핵심기술 보유 기업으로 지정됐다. 2023년에도 국가첨단전략산업법상 국가첨단전략기술 보유 기업으로도 지정된 바 있다. 존 림 대표는 “우린 국가핵심기술과 국가첨단전략기술을 모두 보유하고 있다”라며 “임직원 모두의 실천과 회사의 보안 체계로 글로벌 바이오산업 경쟁력을 강화하겠다”라고 밝혔다.

2025.08.21 09:28김양균

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

美, 이 대통령 방미 앞두고 "공공 클라우드 열어라"…디지털 통상 압박 본격화

미국 디지털서비스 업계가 우리나라의 클라우드 보안인증제도(CSAP)를 대표적 무역 장벽으로 지목하며 제도 개편을 공개적으로 촉구하고 나섰다. 오는 25일 예정된 이재명 대통령의 미국 방문을 앞두고 한미 정상회담 의제를 겨냥한 압박 수위가 높아지는 모습이다. 미국 컴퓨터통신산업협회(CCIA)는 20일 하워드 러트닉 미국 상무부 장관에게 서한을 보내 "한미 정상회담이 한국의 디지털 무역 장벽 해소를 위한 결정적 계기가 돼야 한다"며 CSAP를 포함한 주요 규제 완화를 요구했다. 이번 서한은 CCIA를 포함한 6개 미국 디지털·IT 관련 협회 공동명의로 발송됐다. 이들은 ▲CSAP 및 망분리 요건 ▲정밀지도 반출 제한 ▲온라인플랫폼법 ▲AI 기본법 추진 등 한국의 각종 규제를 미국 기업에 불리한 비관세 장벽으로 규정했다. 이들이 특히 지목한 핵심 제도는 CSAP다. CSAP는 국내 공공기관이 민간 클라우드를 도입할 때 필수로 요구되는 보안 인증 제도로, 데이터 민감도에 따라 상·중·하 3등급으로 나뉜다. 현재 외국계 클라우드 서비스 사업자(CSP)에게는 하 등급까지 허용돼 있다. 이에 대해 CCIA는 "세계무역기구(WTO) 및 한미 자유무역협정(FTA)에 따라 미국 CSP도 한국 공공기관의 클라우드 업무를 처리할 수 있어야 한다"며 "최소한 중등급까지는 외국계 CSP에 개방해야 한다"고 주장하고 있다. 실제 마이크로소프트(MS)·구글·아마존웹서비스(AWS) 등 미국계 CSP 3사는 지난해 말부터 올해 상반기까지 차례로 하 등급 인증을 획득했다. 그러나 공공기관의 핵심 업무가 포함된 중·상등급 시스템은 여전히 물리적 망분리 요건이 적용돼 외국 기업의 접근이 사실상 불가능한 상황이다. 미국 측은 이러한 조건이 차별적이라고 보고 있다. CSAP가 ▲현지화 의무(서버·데이터·인력) ▲국내 암호화 모듈 사용 의무 등 국제표준과 상충되는 요건을 포함해 외국계 기업의 진입을 사실상 제한하고 있다는 논리다. 반면 국내 클라우드 업계는 미국 정부와 기업들이 주장하는 '중등급 논리적 망분리 허용' 요구에 강하게 반발하고 있다. 국내 CSP들이 수년간 수백억 원을 투자해 물리적 망분리·보안 요건·가용 영역 등 공공시장용 인프라를 갖춘 만큼 외국계 기업에 대한 규제 완화는 형평성에 어긋난다는 주장이다. 정부 역시 고민이 깊어지고 있다. CSAP는 국가 정보보호 체계의 핵심이자 디지털 통상 압박에 대응하는 정책 도구로 기능해왔다. 특히 미국 측은 이번 사안을 단순한 산업 규제를 넘어 AI 국제 전략의 연장선상에서 바라보고 있어 향후 협상에서 국가안보와 무역개방이라는 가치가 정면 충돌할 가능성도 있다. 이런 상황 속 이재명 대통령은 오는 25일 백악관에서 도널드 트럼프 미국 대통령과 첫 정상회담을 가질 예정이다. 이번 회담은 한미 관세 협상 타결 2주 만에 열리는 후속 외교 일정으로, 디지털 무역 현안이 테이블에 오를지 주목된다. 정치권과 업계에선 "관세는 해결됐지만 클라우드와 플랫폼 이슈는 남아 있다"는 분위기가 지배적이다. 실제로 미국은 한국을 비롯한 동맹국들에 자국의 AI 기술과 인프라 활용을 강하게 요청하고 있으며 클라우드는 그 핵심 인프라로 간주된다. 클라우드 업계 관계자는 "미국의 요구는 단순한 무역 이슈가 아닌 디지털 주권 문제"라며 "CSAP 제도의 향방은 향후 한미 통상 관계 전반에 영향을 줄 수 있다"고 말했다.

2025.08.20 18:01한정호

마이데이터 확대 추진에 정부-산업계 입장차 '극과 극'

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 산업계는 투자 위축과 영업비밀 유출 가능성을 우려하며 정밀한 제도 설계를 요구하고 나섰다. 정부는 정보주체 권리를 강화하는 취지라고 설명하지만, 기업들은 준비 부족과 과도한 부담을 지적하면서 극명한 시각차를 드러냈다. 정부 “데이터 활용 기회 확대…비용 부담 크지 않아” 개인정보보호위원회는 20일 정부서울청사에서 열린 기자단 설명회에서 개인정보 보호법 시행령 개정안을 소개했다. 이번 개정안은 의료·통신 분야로 한정됐던 본인전송요구권을 일정 규모 이상의 개인정보처리자로 확대하는 것이 핵심이다. 마이데이터라고 불리는 본인전송요구권은 개인이 자신의 데이터를 제3자(다른 기관·기업)에게 전송해 달라고 요구할 수 있는 권리를 말한다. 개정안에 따르면 연매출 1천500억원 이상이면서 100만명 이상의 개인정보를 처리하거나, 5만명 이상의 민감·고유정보를 다루는 기업들이 전송의무자에 포함된다. 개인정보위는 “스타트업이나 중소기업은 대상에 포함되지 않아 비용 부담이 없으며, 오히려 데이터를 활용해 혁신 서비스 창출 기회를 얻을 수 있다”고 설명했다. 기업들의 영업비밀 유출 우려에 대해서도 개인정보위는 “분석·가공을 통해 새롭게 생성된 정보는 전송 대상에 해당하지 않는다”며 “타인의 권리나 정당한 이익을 침해하지 않도록 규정돼 있어 영업비밀 유출 가능성은 낮다”고 선을 그었다. 또 개인정보 관리 전문기관이 엄격한 심사·감독을 거쳐 지정되므로 보안사고 위험도 크지 않다고 강조했다. 다만 시스템 구축 등을 위한 준비기간 필요성은 인정해 시행 후 6개월의 유예기간을 검토하기로 했다. 하승철 개인정보위 범정부 마이데이터 추진단장은 “산업계의 우려를 충분히 인지하고 있다”며 “앞으로도 이해관계자와의 소통을 이어가며 개선 의견을 적극 반영하겠다”고 말했다. 산업계 “비용·보안 부담 과중…합리적 예외 필요” 같은 날 오후 한국경제인협회와 한국인터넷기업협회가 공동 개최한 세미나에서는 산업계의 반대 목소리가 쏟아졌다. 김창범 한경협 상근부회장은 “기업이 축적한 영업기밀이 유출될 수 있고, 개인이 원치 않는 정보까지 유통될 우려가 있다”며 “충분한 준비기간이 전제돼야 제도가 연착륙할 수 있다”고 강조했다. 발제를 맡은 서울과학기술대 김현경 교수는 “개정안은 사실상 모든 기업을 전송의무자로 만들어 스타트업과 중소기업의 경쟁력을 약화시킬 수 있다”면서 “대규모 유출과 보안사고 위험도 커질 것”이라고 지적했다. 또 금융 마이데이터 사례에서 통합계좌조회 외에 혁신 서비스가 정체된 문제를 언급, 타 법률과의 충돌 문제도 해결해야 한다고 덧붙였다. 종합토론에서도 우려가 이어졌다. 정신동 한국외대 교수는 “소비자가 충분히 숙고하지 못한 채 과도한 전송 요구를 승인해 개인정보가 불필요하게 유통될 수 있다”고 경고했다. 김용희 선문대 교수는 “전 산업 확대는 막대한 비용을 수반하므로 영업비밀 보호와 남용 방지 장치 같은 합리적 예외를 명문화해야 한다”고 말했다. 김법연 고려대 교수는 마이데이터가 산업 발전과 권리 강화를 가져올 수 있다는 점을 인정하면서도 “데이터 안전 준칙, 권리행사 가능성, 보안 대응책 등 정밀한 설계가 전제돼야 한다”고 강조했다. 최성진 스타트업성장연구소 대표는 “이번 개정은 금융 마이데이터 도입 당시의 혼란을 전 산업으로 확산시킬 위험이 있다”며 “스타트업이 쌓은 데이터를 인허가 사업자가 빼앗아가는 모델은 권리 보호와 데이터 격차 해소 모두 어렵다”고 비판했다.

2025.08.20 17:27안희정

델스카, 라트비아에 10MW급 신규 데이터센터 구축...티어3 설계 인증 획득

리가, 라트비아, 2025년 8월 20일 /PRNewswire/-- 북유럽 데이터센터 운영사 델스카(Delska)가 신규 데이터센터 EU North Riga LV DC1에 대해 권위 있는 업타임 인스티튜트(Uptime Institute) 티어3 설계 인증을 획득했다. 이는 올 연말 본격 가동을 앞두고 거둔 중요한 성과다. 가동이 시작되면 이 시설은 발트해 지역에서 가장 친환경적인 데이터센터 중 하나로 자리매김할 전망이다. Delska's new 10MW data center in Latvia achieves Tier III Design Certification 티어3 설계 인증은 이중화, 안전, 무중단 서비스에 대한 엄격한 기준을 충족해 99.982%의 가동률을 보장한다. 안드리스 가일리티스(Andris Gailitis) 델스카 최고경영자(CEO)는 "단 몇 초의 서비스 중단이 수천 달러의 손실로 이어질 수 있는 환경에서 티어3 인증은 계획된 유지보수 중에도 인프라가 안정적으로 온라인 상태를 유지한다는 것을 의미한다"고 말했다. 이 10MW급 시설은 유럽 주요 허브의 전력 부족 문제 해소를 위해 구축됐으며, 랙당 최대 250kW를 제공해 인공지능(AI)과 고성능 컴퓨팅(HPC) 등 차세대 워크로드를 지원한다. 6000m2 규모의 모듈형 레이아웃은 뛰어난 확장성으로 데이터센터 캠퍼스를 최대 30MW까지 확대할 수 있다. 지속 가능성은 이번 설계의 핵심이다. 이 시설은 100% 풍력 에너지로 가동되며, 비상 시에는 네스테 MY 재생 디젤을 사용하는 비상 발전기가 전력을 공급한다. 전력효율지수(PUE) 1.3을 목표로 첨단 프리쿨링 시스템, 핫아일 격리, 바이스 테크닉(Weiss Technik)의 벽면 냉각 시스템, 트레인(Trane) 터보코어 기반 냉각기를 도입했다. 또한 공랭식과 고밀도 다이렉트 투 칩(direct-to-chip) 냉각을 모두 지원한다. 델스카는 현재 라트비아에서 15개 미만의 건물만 보유한 LEED 친환경 건물 인증도 추진 중이다. LV DC1은 완공 후 티어3 시설 인증을 받아 건설 및 운영이 설계와 동일한 높은 기준을 충족하는지 검증받을 예정이다. 이 시설은 리투아니아에 위치한 티어3 시설 인증 데이터센터 2곳과 함께 델스카의 세 번째 티어3 인증 데이터센터이자 전체 여섯 번째 시설이 된다. 델스카는 리투아니아와 발트해 지역에 추가 데이터센터를 건설해 지역 내 데이터센터 네트워크를 강화할 계획이다. 델스카 소개 델스카는 26년 이상 IT 및 네트워크 인프라 사업을 해온 발트해 지역 최대 데이터센터 운영사 중 하나다. 현재 리가와 빌니우스에서 총 19MW 용량의 친환경 티어3 및 PCI-DSS 인증 시설을 운영하고 있으며, 프랑크푸르트, 암스테르담, 스톡홀름에도 접속 지점(PoP)을 두고 있다. 클라우드, 서버 임대, 네트워크, 보안, 관리형 서비스를 제공한다. 델스카는 2020년 퀘에로 유럽 인프라 펀드 II(Quaero European Infrastructure Fund II)에 인수된 이후 인프라를 대폭 확장하고 에너지 효율을 개선해 왔다. 2024년에는 DEAC(라트비아)와 DLC(리투아니아)가 새로운 '델스카' 브랜드로 합병됐으며, 올해는 랙레이(RackRay, 리투아니아)가 그룹에 합류했다. 사진: https://mma.prnasia.com/media2/2753423/Delska_New_Center.jpg?p=medium600 로고: https://mma.prnasia.com/media2/2753422/Delska_Logo.jpg?p=medium600

2025.08.20 17:10글로벌뉴스

공공기관 'AI 법률비서' 시대 여나…BHSN, CSAP 인증 따내 시장 선점 '시동'

법률 인공지능(AI) 솔루션 '앨리비'가 공공 시장 진출을 위한 핵심 요건을 확보하고 서비스 도입을 본격화한다. 법률 정보 기반의 업무 효율화 수요가 높은 공공기관을 겨냥해 계약 분석부터 법령 검색까지 지원하며 사업 영역을 넓히려는 전략이다. BHSN은 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP) 서비스형 소프트웨어(SaaS) 간편등급을 획득했다고 20일 밝혔다. CSAP는 국내 유일의 클라우드 보안 공식 인증 제도로 공공기관 도입의 필수 요건으로 꼽힌다. BHSN은 이번 인증 심사에서 ▲데이터 보호 및 암호화 ▲네트워크 보안 ▲접근통제 등 주요 보안 항목의 적정성을 인정받았다. 이로써 자체 개발 거대언어모델(LLM) '앨리비 아스트로' 기반 솔루션을 공공기관에 안정적으로 제공할 조건을 갖췄다. 앨리비 솔루션은 계약서 리뷰와 관리 기능은 물론 국내외 법령과 판례 정부 정책자료를 검색하고 요약해 답변을 제공한다. 공공 부문의 방대한 법률 및 행정 문서 처리 효율을 높일 수 있을 것으로 기대된다. BHSN은 앞서 지난 1월 국제표준화기구(ISO)의 정보보안경영시스템(ISO27001)과 클라우드정보보안경영시스템(ISO27017) 인증을 동시 획득해 글로벌 수준의 정보보호 역량을 입증한 바 있다. 회사는 매년 인증을 유지하며 정보보호 관리체계를 지속 강화할 방침이다. BHSN은 연내 조달청 디지털서비스몰에 앨리비를 등록하고 공공 부문 서비스 확대를 본격화할 계획이다. 지난해에는 과학기술정보통신부와 한국지능정보사회진흥원(NIA) 주관 '초거대 AI 플랫폼 이용지원 사업' 공급기업으로 선정돼 한국방송광고진흥공사 등과 리걸AI 프로젝트를 성공적으로 수행했다. 임정근 BHSN 대표는 "정부와 공공기관은 법률 정보를 기반으로 업무를 수행하고 있으며 수십 년간 축적된 방대한 내부 보고서와 자료를 리걸AI로 효율적으로 검색해 활용하려는 수요가 꾸준히 있다"며 "향후 산업별 규제 요건을 충족하는 법률 특화 솔루션을 지속적으로 고도화해 기관과 기업이 안심하고 사용할 수 있는 환경을 제공하겠다"고 말했다.

2025.08.20 16:47조이환

람다테스트, 세계 최초 AI 에이전트 테스트 플랫폼 공개: Agent-to-Agent Testing 출시

AI 네이티브 멀티 에이전트 시스템, 더 스마트하고, 더 빠르고, 더 폭넓은 소프트웨어 테스트 제공 샌프란시스코, 2025년 8월 20일 /PRNewswire/ -- AI 네이티브 테스트 플랫폼의 선두 주자인 람다테스트(LambdaTest)가 AI 에이전트를 검증하고 평가하는 플랫폼인 Agent-to-Agent Testing의 비공개 베타 버전을 처음으로 공개했다. 개발자 워크플로에서 AI 에이전트의 비중이 커지고 있는 상황에서 이 플랫폼은 대화 흐름, 의도 인식, 어조 일관성, 복잡한 추론 등에서 AI 에이전트를 테스트하고 검증하는 방식에 혁신을 가져올 것으로 기대를 모으고 있다. 업계에서 고객 경험 강화에 AI 에이전트를 활용하는 사례가 증가하는 가운데 여러 가지 AI 에이전트를 일관적으로 테스트할 수 있는 표준이 없다는 문제가 꾸준히 지적됐다. AI 에이전트는 사용자 및 시스템과 상호작용 시 변화가 심하고 예측이 어렵기 때문에 안정성과 성능을 보장하기 어렵다. 즉, 테스트 대상 시스템이 태생적으로 예측이 불가능하다면 기존 테스트 방법으로는 역부족이라는 뜻이다. 따라서 AI 애플리케이션을 대규모로 테스트할 수 있는 더 스마트한 방법이 필요한 기업에 Agent-to-Agent Testing는 최고의 솔루션이다. 완전히 새로운 이 Agent-to-Agent Testing 플랫폼은 다수의 전문 AI 테스트 에이전트 제품을 이용해 채팅과 음성 AI 에이전트를 철저히 검증한다. 팀에서는 텍스트, 이미지, 오디오, 비디오 등 다양한 형식으로 기존 요구사항 문서를 업로드할 수 있으며, 시스템은 자동으로 멀티모달 분석을 처리해 관련 테스트 시나리오를 생성하고 테스트 중인 AI 에이전트를 손상시킬 수도 있는 실제 문제를 시뮬레이션한다. 각 시나리오에는 정확한 유효성 검사 기준과 예상 응답이 포함되어 있으며, 람다테스트의 차세대 테스트 오케스트레이션 클라우드 HyperExecute 내에서 평가되므로 표준 자동화 그리드보다 테스트 진행이 최대 70% 더 빠르다. 이 플랫폼은 편향성, 완전성, 환각 등과 같은 다양한 주요 지표를 별도로 표시해서 보여주므로 팀에서 AI 에이전트의 품질을 분석하기가 수월하다. 또한 이 플랫폼은 에이전틱 AI와 GenAI 기술을 통합해 성격 에이전트의 어조, 데이터 개인 정보 보호 유의사항과 같은 실제 시나리오를 생성하고 테스트 케이스를 매우 높은 정확도로 실행한다. 따라서 기존 테스트 도구보다 훨씬 더 폭넓고 다양한 테스트 대상을 보장한다. 람다테스트의 Agent-to-Agent Testing은 단일 에이전트 시스템과 달리 다중 대규모 언어 모델(LLM)을 활용하며, 에이전트들은 이것을 추론과 테스트 생성에 이용한다. 이 같은 다중 에이전트 방식은 훨씬 더 포괄적이고 디테일한 테스트 구성을 보유하기 때문에 깊이 있고 강건한 AI 애플리케이션 테스트를 수행할 수 있다. 아사드 칸(Asad Khan) 람다테스트 최고경영자(CEO)는 "각각의 AI 에이전트가 독특하며, 이것은 최대 강점인 동시에 최대 약점이기도 하다. AI 애플리케이션은 갈수록 복잡해지고 있기 때문에 기존 테스트 방식으로는 수시로 변하는 AI 에이전트의 특성에 대응할 수가 없다"며 "당사에서 개발한 Agent-to-Agent Testing은 실제 사용자처럼 생각하기 때문에 AI가 어려워할 만한 실제 상황을 모방해 스마트한 상황 인식 테스트 시나리오를 만든다. 각 테스트에는 명확한 검증 항목과 예상되는 응답이 포함되어 있다"고 말했다. Agent-to-Agent Testing을 도입하는 기업에서는 테스트 생성과 에이전트 평가가 빨라지고 테스트 주기가 줄어들며 테스트 커버리지가 상당히 개선되는 편익을 누릴 수 있다. 이 다중 에이전트 시스템은 테스트 커버리지가 5~10배에 달해 AI 에이전트 성능을 더 폭넓게 파악할 수 있다. 또한 HyperExecute와 통합되어 팀에서 신속하게 피드백을 받아 테스트와 반복 간 시간을 단축할 수도 있다. 기업에서는 테스트 과정을 상당 부분 자동화하여 수동 QA 작업에 대한 의존도를 낮추는 동시에 현저한 비용 절감도 달성할 수 있다. 람다테스트 Agent-to-Agent Testing은 보안 연구원부터 컴플라이언스 검증자까지 특수 목적 AI 테스트 에이전트 15개를 갖추고 배포마다 내구성과 안전성, 신뢰도를 극대화한다. 따라서 팀에서는 자신 있게 AI 에이전트를 출시할 수 있다. 람다테스트 Agent-to-Agent Testing 자세히 알아보기: https://www.lambdatest.com/agent-to-agent-testing 플랫폼 공개는 2025년 8월 20일에 열리는 Testμ 콘퍼런스 2025(https://www.lambdatest.com/testmuconf-2025)에서 라이브로 볼 수 있다. 람다테스트 소개 람다테스트는 기업에서 똑똑하고 더 스마트한 테스트와 함께 더 신속한 출시를 보장하는 GenAI 기반 품질 엔지니어링 플랫폼이다. 확장이 가능한 구조로, 1만여 가지 실제 디바이스와 3000여 가지 브라우저가 포진한 풀스택 테스트 클라우드를 제공한다. AI 네이티브 테스트 관리과 MCP 서버, 에이전트 기반 자동화가 특징으로, Selenium, Appium, Playwright 등 주요 프레임워크를 모두 다 지원한다. HyperExecute, KaneAI와 같은 AI 에이전트가 소프트웨어 테스트 워크플로에 AI와 클라우드를 접목하여 120여 가지 통합으로 자동화 테스트를 빈틈없이 지원한다. 람다테스트 에이전트는 테스트 계획과 작성부터 자동화, 인프라, 실행, RCA, 보고까지 SDLC 전역에서 테스트 속도를 높여 준다. 더 자세한 사항은 https://lambdatest.com에서 확인할 수 있다. 로고: https://mma.prnasia.com/media2/1721228/Lambda_Test_Logo.jpg?p=medium600

2025.08.20 16:10글로벌뉴스

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

국정자원 화재 10시간만에 초진...중대본 가동, ‘심각’ 단계

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.