• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (9277건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'민간 클라우드 전환' 못 박은 AI 행동계획…공공 현장 안착할까

정부가 발표한 '대한민국 인공지능(AI) 행동계획(안)'에 공공부문 정보화 사업의 민간 클라우드 전환을 사실상 의무화하는 방침이 담기면서 정책 실현 가능성과 시장 파급 효과를 둘러싼 논의가 본격화되고 있다. 선언적 구호를 넘어 실제 제도와 사업으로 이어질 수 있을지 클라우드 업계의 시선이 쏠린다. 22일 업계에 따르면 대통령 직속 국가AI전략위원회는 최근 공개한 행동계획안에 공공 정보화 사업을 민간 클라우드 중심으로 전환하겠다는 방향성을 담았다. 특히 공공부문에서 민간 클라우드 이용을 제한해 온 제도 전반을 점검하고 단계적인 전환 계획을 수립하도록 관계 부처에 정책 권고를 내렸다. 이번 행동계획안에는 행정안전부와 과학기술정보통신부, 국가정보원이 공공기관의 민간 클라우드 활용을 저해하는 법·제도를 모두 정리해 목록화하고 이를 개선하는 방안을 마련하라는 정책 권고가 포함됐다. 단순한 제도 개선 검토 수준을 넘어 민간 클라우드 이용을 가로막아 온 구조적 요인을 명확히 드러내겠다는 의도로 해석된다. 특히 행안부에는 기존 공공 정보화 사업을 민간 클라우드로 단계적으로 전환하는 구체적인 계획을 내년 2분기까지 수립하라는 권고가 내려졌다. 향후 신규 정보화 사업 추진 시 민간 클라우드 이용 검토를 의무화하는 방안도 함께 제시됐다. 공공 시스템의 중요도와 보안성을 고려하되, 민간 클라우드 활용을 기본값으로 설정하겠다는 방향이다. 국가AI전략위원회 산하 'AI 인프라 거버넌스·혁신 TF'가 이러한 논의를 주도할 전망이다. 최근 국가정보자원관리원 화재 이후 공공 디지털 인프라의 구조적 한계가 부각된 만큼, 공공 시스템을 민간 역량을 활용해 재설계해야 한다는 문제의식이 정책 전반에 반영된 것으로 풀이된다. 다만 업계에서는 정책 방향과 현행 제도 사이의 간극이 여전히 크다는 지적이 나온다. 공공 클라우드 시장 진입의 핵심 관문인 클라우드 보안인증(CSAP)과 국정원의 보안 절차가 병존하는 구조에서 민간 클라우드 이용을 의무화하겠다는 방침이 실제 사업 현장에서 어떻게 작동할지 불투명하다는 것이다. 특히 행안부·과기정통부·국정원이 각각 다른 기준과 정책 기조를 유지해 온 점은 오랜 문제로 지적돼왔다. 행안부는 민관협력형(PPP) 기반의 구축형 클라우드를, 과기정통부는 민간 퍼블릭 클라우드 확산을 강조해 왔고 국정원은 강력한 보안 중심의 접근을 유지해왔다. 이번 행동계획이 이러한 엇박자를 해소할 수 있을지가 관건이다. 국내 클라우드 서비스 제공업체(CSP)들은 정책 취지 자체에는 대체로 공감하는 분위기다. 공공 AI·디지털 전환이 본격화되기 위해선 온프레미스나 구축형 클라우드 중심의 구조에서 벗어나야 한다는 데 이견은 크지 않다. 서비스형 소프트웨어(SaaS) 기업들 역시 이번 계획을 예의주시하고 있다. 민간 클라우드 활용이 확대될 경우 공공 시장 진입 장벽이 일부 낮아질 수 있지만, 실제로는 보안·계약·책임 구조 등 추가적인 제도 정비 없이는 체감 효과가 제한적일 것이라는 평가도 나온다. 행동계획안은 현재 최종 확정 전 단계로, 다음 달 4일까지 국민과 산업계 의견을 수렴하고 있다. 국가AI전략위원회는 접수된 의견을 바탕으로 관계 부처 협의를 거쳐 최종안을 확정할 방침이다. 업계에서는 이번 의견 수렴 과정이 정책의 실행력을 가늠할 중요한 분기점이 될 것으로 보고 있다. 일각에서는 이번 계획이 선언에 그치지 않기 위해서는 예산과 사업 구조까지 함께 손봐야 한다는 지적도 제기된다. 민간 클라우드 이용을 의무화하더라도 공공기관의 예산 편성 구조와 발주 관행이 그대로라면 실제 전환 속도는 더딜 수밖에 없다는 이유에서다. 또 글로벌 클라우드 사업자와 국내 CSP 간 경쟁 구도에 대한 우려도 함께 나온다. 민간 클라우드 확대 과정에서 보안 기준과 인증 체계가 어떻게 정리되느냐에 따라 공공 시장의 판도가 크게 달라질 수 있어서다. 정책 목표와 산업 보호, 시장 경쟁 간 균형을 어떻게 맞출지가 향후 과제로 남는다. 정부가 이번에 제시한 행동계획안은 공공부문 민간 클라우드 전환을 AI 시대 인프라 전략의 핵심 축으로 끌어올렸다는 점에서는 의미가 있다는 평가가 나온다. 다만 제도 정비와 부처 간 역할 조정, 현장 수용성 확보라는 과제를 동시에 풀어야 하기에 본격적인 실행까지는 적잖은 진통이 예상된다. 클라우드 업계 관계자는 "공공부문 민간 클라우드 전환은 이제 방향성보다 실행이 더 중요한 단계에 와 있다"며 "의무화라는 표현이 실제 제도 개선과 사업 구조 변화로 이어질 수 있을지 지켜볼 필요가 있다"고 말했다.

2025.12.22 14:28한정호

AI, 추론 모델→행동도구로…'월드모델' 경쟁 불붙는다

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 올해 글로벌 인공지능(AI) 생태계는 대규모 투자와 치열한 모델 경쟁 속에서 빠르게 변화했다. 각국이 AI 거버넌스 정비와 인재·교육 체계 구축에 시동을 건 한 해이기도 했다. 이런 흐름 속에 새해에는 기술 개발 경쟁과 산업 주도권 다툼이 한층 치열해질 전망이다. 규제와 거버넌스, 교육을 둘러싼 정책 환경도 시험대에 오를 것으로 예상된다. 올해 글로벌 빅테크의 AI 투자는 '초거대 경쟁'이란 표현이 과장이 아닐 만큼 치열했다. 마이크로소프트는 2025 회계연도 AI 데이터센터와 클라우드 인프라에 800억 달러(약 11조4천600억원)를 투입하겠다고 선언했다. 구글도 연간 설비투자를 900억 달러(약 133조2천700억원) 이상으로 확대하며 AI 인프라와 텐서처리장치(TPU) 확장에 집중했다. 아마존웹서비스(AWS)도 ▲AI 인프라 투자 ▲오픈AI와의 대규모 클라우드 계약 등으로 수백억 달러 규모 AI 관련 자본 지출이 발생한 것으로 집계됐다. 오픈AI는 정확한 설비투자 수치를 공개하지 않았지만, 모델 개발과 연산 자원 확보에 연간 100억 달러 안팎의 자금이 투입되는 것으로 추정된다. 이에 따라 2025년은 AI 경쟁이 모델 성능을 넘어, 자본과 인프라를 장기간 감당할 수 있는 역량을 가르는 해로 평가되고 있다. 이런 빅테크의 공격적 행보가 계속되면서 'AI 투자 거품' 논쟁도 뜨겁게 벌어졌다. 그동안 AI 모델 경쟁을 주도한 것은 오픈AI였다. 하지만 최근 들어 이런 경쟁 구도가 변하고 있다. 구글이 차세대 모델 '제미나이3'를 앞세워 모델 경쟁력 우위를 확보했다는 평가가 나오면서다. 제미나이3는 주요 추론 벤치마크에서도 GPT-5.1이나 앤트로픽 최신 모델과 견줄 만한 성능을 보였다. 중국 기업들의 추격도 빨라졌다. 딥시크는 제미나이3급 성능을 목표로 한 차세대 모델을 오픈소스로 공개하며 비용 경쟁력을 앞세웠다. 알리바바클라우드와 텐센트클라우드도 오픈소스 기반 대형 언어 모델을 잇달아 공개하며 경쟁에 가세했다. 올해 AI 경쟁은 모델을 넘어 검색·업무·소비자 접점 서비스로 확산했다. 구글은 제미나이3를 검색에 통합해 맥락 이해와 추론 중심의 AI 검색을 강화했고, 오픈AI는 챗GPT 중심으로 웹 탐색과 요약·비교 기능을 합쳐 '답변형 검색' 영역을 확장하고 있다. 앤트로픽은 클로드로 업무·리서치·코딩 환경에서 정보 탐색과 고급 추론을 결합했다. 각국의 AI 정책과 거버넌스 추진 방향도 각양각색이다. 한국은 'AI 기본법'을 토대로 하위 법령과 가이드라인 정비에 착수해 내년 1월 시행을 앞뒀다. 미국에선 주정부 AI 규제를 둘러싼 연방·주 간 충돌이 격화됐고, 유럽연합(EU)은 AI 법을 단계적으로 시행하며 속도 조절에 나섰다. 정부의 AI 인재 양성과 교육 정책도 확대됐다. 외국인 AI 인재 유치와 비자 제도 개선이 추진됐고, 초·중·고부터 대학과 평생교육까지 AI 교육을 전 생애 주기로 확장하는 방안이 나왔다. 새해 'AI 에이전트' 확산…명확한 보안·책임 소재 필수 올해가 에이전틱 AI의 가능성을 확인하는 해였다면, 새해는 이를 산업 현장 직접 투입해 효과를 보는 원년이 될 전망이다. 개념검증(PoC)과 파일럿 단계를 거친 AI 에이전트가 실제 업무 흐름에 투입돼 사람과 AI가 협업하는 구조가 가시화될 것이란 예측이다. 글로벌 빅테크도 에이전틱 AI 사업 준비를 마친 상태다. 세일즈포스는 영업·마케팅·고객지원 전반에 AI 에이전트를 배치하는 '에이전틱 엔터프라이즈' 전략을 제시했고, 슬랙 등 협업 도구에서도 업무 맥락을 이해하고 후속 작업을 실행하는 에이전트 기능을 강화했다. 마이크로소프트와 AWS 등도 플랫폼에 에이전틱 AI 기능을 추가해 에이전틱 AI 사업 구상을 끝냈다. 최근 불붙은 에이전트 기반 'AI 브라우저' 경쟁도 가속화 할 전망이다. 오픈AI와 퍼플렉시티는 AI가 웹을 직접 조작해 반복적인 작업을 대신 수행하는 자동화형 에이전트를 선보였다. 구글은 여러 정보를 조합해 새로운 결과물과 인터페이스를 생성하는 방식으로 차별화를 시도했다. 에이전트가 기존 업무를 대신하는 자동화를 넘어 업무 방식 자체를 재구성하는 단계로 도약할 것으로 예측되고 있다. 개발 분야에서도 에이전틱 AI 활용은 빠르게 확산할 것으로 나타났다. 깃허브 코파일럿은 코드 생성뿐 아니라 테스트 작성과 오류 탐지, 코드 리뷰 지원까지 범위를 넓히며 SW 개발 생산성 향상 가능성을 보여주고 있다. 카일 데이글 깃허브 최고운영책임자(COO)는 "모든 에이전트를 단일 환경에서 관리·조정할 수 있는 기능이 확산할 것"이라고 밝혔다. 업계에선 데이터 정합성과 보안·책임 체계가 갖춰지지 않으면 에이전틱 AI가 PoC 수준에 머물 수 있다는 지적도 나왔다. 데이터브릭스 크레이그 와일리 AI 제품 총괄은 "AI 에이전트 성능과 데이터 품질을 지속적으로 평가·개선할 수 있는 체계가 향후 에이전트 도입 성패를 좌우할 것"이라고 내다봤다. 피지컬AI·월드모델 경쟁 '치열'…'행동하는 AI' 뜬다 2026년에는 피지컬 AI와 월드모델 개발 경쟁이 확산할 전망이다. 전문가들은 AI 경쟁 중심이 언어·이미지를 넘어, 물리적 세계를 이해하고 행동하는 단계로 이동할 것으로 내다봤다. 네이버클라우드 성낙호 전무는 "실제 상황을 시뮬레이션할 수 있도록 현실 데이터를 추가 학습한 월드모델이 AI 문제 해결의 새로운 성장 동력으로 부상할 것"이라고 최근 국회 포럼에서 주장하기도 했다. 구글 딥마인드는 자율 시스템이 물리 환경을 이해하고 스스로 판단·행동할 수 있는 월드모델 연구에 힘을 실을 것이라고 발표했다. 엔비디아도 '옴니버스'와 '아이작' 플랫폼을 앞세워 공장과 물류 현장을 가상 공간에서 학습하고 검증하는 시뮬레이션 생태계를 확대하고 있다. 페이페이 리 교수가 설립한 스타트업 월드랩스도 최근 3차원 공간을 생성·편집할 수 있는 월드모델 기반 상용 제품을 공개했다. 이에 업계에선 월드모델이 연구·실험 단계를 넘어, 콘텐츠·시뮬레이션 등 산업 현장으로 확장할 것이란 분위기가 나오고 있다. 내년 피지컬 AI 상용화 가능성이 내년 더 높아질 것으로 나타났다. 피규어AI와 보스턴다이내믹스는 AI 기반 인지·행동 모델을 적용해 로봇의 작업 수행 능력을 끌어올렸으며, 제조와 물류 현장에서의 활용 범위를 넓히고 있다. 반면 국내는 피지컬 AI 연구 기반이 아직 충분하지 않다는 평가가 이어지고 있다. 대규모 물리 데이터 축적과 장기 실증 경험이 부족하다는 이유에서다. 이에 국가AI전략위는 2030년 피지컬AI 1위 달성을 목표로 핵심기술과 데이터를 확보하겠다고 밝혔다. 카이스트 신진우 김재철AI대학원 석좌교수는 "앞으로 5년의 선택이 미래 50년간 피지컬 AI 경쟁력의 주요 잣대가 될 것"이라고 내다봤다. 국가별 AI법 속도·방향 갈려…AI 교육 투자 확대 절실 글로벌 AI 법·규제 환경은 국가별 정책 속도와 방향이 갈리면서, AI 규제 대응 전략도 지역별로 달라질 전망이다. 한국은 AI 법을 비교적 이르게 시행하는 국가에 속한 만큼, 신뢰 확보라는 규제 취지를 유지하면서도 산업 현장의 부담을 완화할 보완책 마련이 관건으로 꼽힌다. 특히 국내 업계에선 중소기업과 스타트업 대상으로 표준 가이드 제공과 교육·컨설팅 지원, 단계적 계도기간 운영이 함께 이뤄져야 한다는 목소리가 나온다. 실제 스타트업얼라이언스가 국내 AI 스타트업 101곳을 대상으로 실시한 조사에 따르면 응답 기업의 98%가 AI 기본법에 대비한 실질적 대응 체계를 갖추지 못한 것으로 나타났다. 스타트업을 위한 표준 가이드 마련이 병행되지 않을 경우 규제 충격이 불가피하다는 지적이 나오는 이유다. 내년 AI 인재·교육 정책 투자 확대 필요성도 내년 주요 과제로 거론되고 있다. AI 교육 확산 속도에 비해 대학과 연구기관, 스타트업이 활용할 수 있는 GPU 등 연산 인프라는 여전히 제한적인 상황으로, 교육 확대에 맞춘 인프라 공급 체계 구축이 필요하다는 전망이다. 대학 현장에서는 이미 부담이 가시화되고 있다. 한 사립대 관계자는 "대학원생 사이에서 GPU 사용을 둘러싼 경쟁이 여전히 치열하다"며 "AI 박사급 인재를 안정적으로 배출하기 위한 투자가 더 필요하다"고 털어놨다. 또 다른 관계자는 "GPU를 확보하더라도 매달 수십억원에 이르는 전기료를 감당하기 어렵다"며 "정부가 지원 사각지대를 면밀히 점검해야 한다"고 지적했다. 국내외 AI 인재 확보를 위한 제도적 기반 강화도 주요 과제로 꼽힌다. 카이스트 최재식 김재철AI대학원 교수는 지난달 국회 과학기술정보방송통신위원회 공청회에서 "해외로 나간 AI 인재가 다시 국내로 돌아올 수 있도록 하는 '순환형 인재 육성 모델'이 절실하다"고 강조했다. 한순구 연세대 경제학과 교수도 "미국과 중국에 인재를 보내 기술을 습득하게 한 뒤 다시 한국으로 복귀하도록 하는 구조를 고민할 필요가 있다"고 말했다. AI 전략위 교육 태스크포스(TF) 리더인 고려대 김현철 컴퓨터학과 교수는 간담회에서 "공공·사립 학교 간 AI 활용 역량 격차를 줄이는 것도 중요하다"며 "공통 AI 교육 플랫폼 제공이 점차 확대돼야 할 것"이라고 밝혔다.

2025.12.22 13:50김미정

[기고] '리액트' 취약점으로 본 SBOM 기반 오픈소스 관리 중요성

소프트웨어(SW) 개발 과정에서 생산성과 효율성을 높이기 위한 방법으로 오픈소스 소프트웨어 활용이 지속적으로 확대되고 있다. 이러한 변화는 개발 주기를 단축시켜 빠른 서비스 출시를 가능하게 했지만, 동시에 널리 사용되는 오픈소스에서 취약점이 발견될 경우 그 영향이 광범위하게 확산될 수 있는 환경을 만들었다. 최근 공개된 '리액트 서버 컴포넌트(React Server Components)' 취약점은 이러한 오픈소스 공급망 리스크를 단적으로 보여준다. '리액트'는 전 세계 수많은 웹서비스와 기업 제품에 활용되고 있는 대표적인 오픈소스로, 컴포넌트에서 고위험 취약점이 발견됐다는 사실만으로도 파급력이 크다. 피해를 최소화하기 위해서는 해당 컴포넌트 사용 여부를 즉시 파악하고, 신속히 조치할 수 있는 체계를 갖추는 것이 무엇보다 중요하다. 리액트 서버 컴포넌트(RSC)에서 발견된 이번 취약점은 CVE-2025-55182로 등록됐다. 리액트는 메타(Meta)가 개발해 오픈소스로 공개한 자바스크립트 라이브러리로, 전 세계 수많은 웹 서비스와 기업 제품에서 활용되고 있다. 일명 '리액트투쉘(React2shell)'로 불리는 이번 취약점은 특수 제작된 HTTP 요청을 통해 인증 절차 없이 원격 코드 실행(RCE)을 허용한다. 별도의 설정 변경 없이 공격이 가능하며, 단 한 번의 악성 요청으로 전체 서비스가 탈취될 수 있어 위험도가 높다. 실제로 소프트웨어 보안 취약점의 심각도를 평가하는 CVSS 점수 만점인 10.0점을 받았으며, 이는 2021년 전 세계에 영향을 미쳤던 Log4shell 취약점과 동일한 수준의 위험도를 의미한다. 리액트 서버 컴포넌트는 다수의 주요 기업 서비스에서 활발히 사용되고 있다. 또한 리액트 서버 컴포넌트를 직접 사용하지 않더라도, 컴포넌트의 의존성 체인을 통해 간접적으로 포함돼 있을 가능성이 높다. 실제로 이번 취약점은 리액트뿐만 아니라 Next.js, Waku, React Router, Redwood SDK 등 리액트에 의존하는 다양한 프레임워크에도 영향을 미치는 것으로 확인됐다. 이처럼 현대 소프트웨어 개발에서 컴포넌트 의존성이 복잡하게 얽힌 환경에서는 하나의 취약점이 여러 서비스와 제품으로 연쇄적으로 확산될 수 있어 공급망 전반의 보안 리스크로 확대될 가능성이 크다. 소프트웨어 공급망 보안은 이미 개별 기업 차원을 넘어 국가적 과제로 인식되고 있다. Log4j 사태 이후, 국내에서도 소프트웨어 공급망 보안의 중요성이 본격적으로 논의, 정부는 2024년 'SW 공급망 보안 가이드라인'을 발표했다. 정부에서 강조하는 핵심은 명확하다. 취약점이 알려지는 순간, 개발 혹은 운영 중인 소프트웨어에 취약한 컴포넌트가 포함돼 있는지를 신속하게 확인할 수 있어야 한다는 점이다. 이를 가능하게 하는 수단이 바로 SBOM(Software Bill of Materials)이다. SBOM은 소프트웨어에 사용된 모든 구성 요소와 의존성을 기록한 명세서로 신규 취약점이 발견될 경우 영향받는 대상을 즉시 식별할 수 있도록 돕는다. SBOM을 활용하면 이번 리액트 서버 컴포넌트 취약점과 같은 상황이 발생했을 때 영향을 받는 대상을 빠르게 식별하고 조치할 수 있다. 오픈소스 중심의 개발 환경에서 이번과 같은 광범위한 취약점 사태는 앞으로도 반복될 수 있다. 따라서 기업과 기관은 사전에 대비 체계를 구축해야 한다. 그 핵심에 SBOM이 있다. SBOM을 효과적으로 활용하기 위해서는 자동화 도구를 통해 개발 파이프라인에서 SBOM을 자동으로 생성하고, 이를 중앙에서 체계적으로 관리할 수 있는 환경을 구축해야 한다. 더 나아가 신규 취약점 공개 시 영향받는 시스템을 즉각 식별하고 알림을 받을 수 있는 모니터링 체계를 갖추는 것이 필수적이다. 또한, 소프트웨어 공급망 보안은 개발사만의 책임이 아니다. 소프트웨어를 도입해 운영하는 기관 역시 공급받은 소프트웨어의 구성 요소를 파악하고 지속적으로 모니터링해야 할 책임이 있다. 이를 위해 개발사와 운영사 간 SBOM을 정기적으로 공유하고, 변경 사항을 투명하게 관리하는 협력 체계를 구축하는 것이 무엇보다 중요하다.

2025.12.22 13:10윤종원

[기고] 내부자 위협 시대, '다중인증' 보안 투자가 답이다

최근 국내외 선도 기업에서 연이어 발생한 대규모 정보 유출 사건들은 데이터 보호 방식의 근본적인 변화가 시급함을 극명히 보여준다. 2023년 테슬라에서는 내부자에 의해 7만5천여명의 개인정보가 유출됐고, 올해 인텔은 해고된 엔지니어를 상대로 기밀 정보 반환 소송을 제기했다. 국내에서도 쿠팡 고객 정보 유출 사건이 사회적 충격을 안겼다. 모두 업계를 대표하는 기업이지만 보안 위협에서는 예외가 없었다. 정보 유출은 단순한 금전적 손실을 넘어, 기업의 신뢰도와 브랜드 가치에 치명타를 입히고 궁극적으로 기업의 경쟁력을 크게 약화시킨다. 이런 불상사 앞에서 기업이 스스로에게 던져야 할 질문은 명확하다. '지금 시스템에 접근하는 이가 누구인지, 그 권한이 적절한지 확신 가능한가?' 수많은 기업이 이 질문에 자신감을 보이지만, 실제 사고를 보면 그 판단의 근거가 되는 보안 기술이 낙후된 경우가 많다. 직원의 고의적 정보 탈취 뿐 아니라 부주의 역시 내부자 위협임을 감안할 때, 안일한 신뢰는 사고 가능성을 구조적으로 키운다. 고전적인 '비밀번호 중심 인증'만으로 보안이 충분하다는 생각은 분명 안일하다. 이 때문에 글로벌 보안 업계는 내부자 리스크의 핵심 대응법으로 '다중인증(MFA, Multi-Factor Authentication)'을 지목하고 있다. 하나의 인증 수단이 무력화 되어도 추가 인증 단계가 방어선 역할을 하도록 설계하는 방식이다. 특히 내부자 사고가 증가하는 환경에서는 MFA 적용 여부가 보안 수준을 가르는 기준이 되고 있다. 특히 지문·정맥·안면 등 다양한 생체인증을 연동하면 MFA는 더욱 강력해진다. 쿠팡이 최근 사태 이후 정부 질의에서 도입 의사를 밝힌 '패스키(PassKey)' 역시 생체인증 기반 기술이다. 물론 사용자의 생체정보도 탈취 위험이 있지만 국제 표준 기술인 'FIDO(Fast IDentity Online)'를 활용, 문제를 해결할 수 있다. FIDO는 생체정보를 서버로 보내지 않고 개인 기기 안에서만 확인하는 혁신성을 지녔다. 실제로 글로벌 시장에서 금융·공공 부문을 중심으로 FIDO 기반 MFA 도입이 확산되는 것에는 이런 이유가 있다. 우리나라 기업으로는 국내에서는 라온시큐어가 FIDO 얼라이언스 이사회 멤버로 활동하며 기술 발전에 기여하고 있다. 그럼에도 불구하고 국내 기업들의 보안 투자 현실은 여전히 아쉽다. 한국인터넷진흥원(KISA)에 따르면, 국내 773개 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과했다. 이는 현실의 위협과 동떨어진 수준이다. 보안은 비용이 아니라 사고를 막기 위한 사전 투자다. 내부자 사고 이후의 대응 비용, 과징금, 소송, 평판 훼손, 고객 이탈은 회계 기준으로 정확히 산출하기조차 어렵다. 반면 다중인증 체계 구축은 비교적 명확한 비용으로, 사고 발생 가능성을 구조적으로 낮출 수 있다. AI 시대, 데이터는 기업 경쟁력의 핵심 자산이 되었다. 내부자 위협을 방치하는 보안 체계는 더 이상 지속 가능하지 않다. 다중인증 투자는 선택이 아닌 필수다. 사전 투자는 사후 복구보다 훨씬 더 경제적이다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2025.12.22 13:06이기혁

[인사] 한국전력

◇ 본사 처(실)장 ▲비서실장 오민석 ▲준법경영실장 박정진 ▲감사실장 김봉덕 ▲기획처장 박창률 ▲전력시장처장 이정호 ▲요금전략처장 천현민 ▲기후에너지정책실장 이정택 ▲인사처장 연원섭 ▲홍보처장 권정주 ▲상생조달처장 김성효 ▲정보보안처장 정강식 ▲배전운영처장 곽상영 ▲영업처장 이호윤 ▲AI혁신단장 주재각 ▲기술기획처장 김경훈 ▲에너지신사업처장 심은보 ▲계통기획처장 곽은섭 ▲계통기술실장 최명환 ▲해외사업운영처장 정흥규 ▲해외사업리스크관리실장 최종호 ▲해외원전개발처장 한승훈 ▲UAE원전건설처장 김의승 ▲해외원전운영실장 전철수 ◇ 1차 사업소장 ▲인천본부장 이상원 ▲경기북부본부장 박종운 ▲경기본부장 정학준 ▲강원본부장 이철휴 ▲충북본부장 정준수 ▲전북본부장 윤여일 ▲대구본부장 오현진 ▲경북본부장 이상엽 ▲부산울산본부장 조현진 ▲전력기금사업단장 위극 ▲인재개발원장 최현근 ▲경영지원처장 백수현 ▲영업배전시스템실장 이명종 ▲전력연구원장 김대한 ▲전력기자재센터장 이창열 ▲경인건설본부장 배병렬 ▲중부건설본부장 김재오 ▲남부건설본부장 노상수 ▲해외발전엔지니어링처장 강구화

2025.12.22 13:00주문정

KISA, 운영 기술(OT) 환경서 제로트러스트 적용 안내서 첫 발간

한국인터넷진흥원(KISA, 원장 이상중)이 '운영 기술(OT) 환경의 제로트러스트 적용 안내서'를 국내 최초로 마련, 22일 발표했다. 제로트러스트(Zero Trust)는 정보시스템 등에 대한 접속 요구가 있을 때 네트워크가 이미 침해된 것으로 간주해 “절대 신뢰하지 말고, 항상 검증하라(Never Trust, Always Verify)”는 새로운 보안 개념이며, 운영 기술(OT, Operational Technology)은 산업 설비와 공정을 실시간으로 제어 및 운영하는 기술로, 전력•교통•에너지 등 국가 주요 인프라의 안정적 운영에 핵심적 역할을 수행하고 있다. 과학기술정보통신부와 한국인터넷진흥원은 2023년 7월 제로트러스트 기본개념과 원리, 핵심 원칙 등을 담은 '제로트러스트 가이드라인 1.0'을 마련했고, 2024년 12월 실제 기업에서 제로트러스트 보안 모델을 활용하는 데 도움을 줄 수 있도록 실증사업 결과, 세부 도입 절차 및 방법론 등을 포함한 '제로트러스트 가이드라인 2.0'을 마련했다. 이번에 발표한 '운영 기술(OT) 환경의 제로트러스트 적용 안내서'는 리소스•데이터 접근제어를 위한 지속적인 인증 및 동적 검증 등을 수행하는 기존 정보 기술(IT) 환경에서의 제로트러스트와는 달리 산업 현장 장비의 가용성과 실시간성을 요구하는 운영 기술(OT) 환경의 특성을 고려한 국내 최초 운영 기술(OT) 특화 제로트러스트 적용 방안을 제시했다. 이번 안내서는 운영 기술(OT) 환경에 제로트러스트를 적용하기 위해 정보 기술(IT)과 운영 기술(OT) 네트워크 계층을 구분하는 '퍼듀(Purdue)' 모델을 포괄하면서, 국내 산업 환경에 맞게 '제로트러스트 가이드라인 2.0'의 6대 핵심요소를 기반으로 제로트러스트 요구사항을 제시하고, 추후 추가적인 연구를 통해 단계별 성숙도 모델로 발전시키는 것을 목표로 했다. 운영 기술(OT) 특화 제로트러스트를 위한 핵심 원칙으로는 ▲실시간성•가용성 유지 ▲운영 기술(OT) 장비 독립성 유지 ▲운영 기술(OT)•정보 기술(IT) 전역에서의 침해 가정 ▲지속적 모니터링 이라는 제로트러스트 원칙이 공통적으로 적용돼야 한다. 미국 등 글로벌 선진국도 운영 기술(OT) 보안을 중요하게 여겨 다양한 전략을 수행하고 있어, 이러한 움직임에 발맞추어 국내에서도 기존 제도를 보완함으로써 운영 기술(OT) 보안 강화를 위한 선제적인 실증 연구•대응 방안 마련 등을 지속 추진해 나갈 예정이다. '운영 기술(OT) 환경의 제로트러스트 적용 안내서'는 한국인터넷진흥원 누리집(지식플랫폼 → 법령•가이드라인 → 가이드라인)에서 확인할 수 있다. 이상중 원장은 “이번 안내서가 국내 운영 기술(OT) 보안에 대한 인식을 제고하고, 산업 현장의 운영 기술(OT) 보안 수준을 한 단계 높이는 데 기여하길 바란다”며 “운영 기술(OT) 환경의 제로트러스트 적용 필요성과 적용 방안 등을 정립한 안내서를 개발해 운영 기술(OT) 보안의 패러다임 전환이 필요한 시점이며, 글로벌 선도국 지침을 참고한 세부내용 고도화 보안 안내서를 지속 개발해 나가겠다”고 덧붙였다.

2025.12.22 12:21방은주

SKT, 연말·새해 기간 대비 통신 품질 강화

SK텔레콤이 성탄절 전후와 연말연시 기간 통신 트래픽 증가에 대비해 이동통신 품질 집중 관리에 돌입했다고 22일 밝혔다. SK텔레콤은 통신 트래픽이 크게 늘어날 것으로 예상되는 번화가 및 주요 행사 장소 1천100여 곳을 선정, 지역별로 별도의 소통 대책을 마련해 통신 품질 관리에 만전을 기할 방침이다. 또한 오는 23일부터 25일까지 성탄절 기간에 광화문 광장 등 번화가와 주요 축제 지역을 특별 관리한다. 12월31일부터 내년 1월1일까지는 특별 소통 대책 기간으로 지정하고 실시간 대응 체계를 강화한다. 이 기간 동안 SK텔레콤은 자회사·관계사·협력사의 전문인력을 일 평균 약 900명 배치해 연말연시 통신 서비스를 24시간 모니터링한다. 이를 통해 가입자들이 언제 어디서나 안정적인 통신 환경을 누릴 수 있도록 지원한다. SK텔레콤은 전국적으로 트래픽 증가가 예상되는 타종식 및 신년 행사 지역, 해맞이 명소, 기차역, 버스터미널, 주요 관광지, 숙박시설을 비롯해 기타 인파 밀집 지역을 중심으로 기지국 용량을 사전에 증설했다. 아울러 데이터 사용량이 평시 대비 최대 약 9% 증가할 것으로 예측되는 12월31일 당일을 앞두고, 사전 품질점검과 서비스 최적화 작업도 완료했다. 1월1일부터 새해 덕담을 원할히 나눌 수 있도록 서비스 품질을 유지할 계획이다. SK텔레콤은 연말 분위기를 악용한 불법스팸, 해킹 등 보안 위협에 대한 실시간 감시와 대응을 한층 강화했다. 통합보안센터를 중심으로 모바일 악성 앱, 웹 해킹 등 보안을 침해하는 시도에 대해 신속하게 대응할 계획이다. 자사가 제공하는 서비스에 대한 디도스 공격 여부도 집중 모니터링한다. 복재원 SK텔레콤 네트워크 운용담당은 “가입자들이 평안하고 행복한 일상 속에서 연말을 보내고 새해를 맞을 수 있도록 안정적인 서비스 운용에 만전을 기할 계획”이라고 말했다.

2025.12.22 10:47진성우

양자기술, 강원 기업이 사업 가능성 입증했다

지역 소멸은 정부가 해결해야 하는 여러 현안 중에서도 시급성을 고려할 때 신속한 해법 마련이 요구된다. 우리는 지역의 바이오헬스 산업 육성이야말로 지역 경제를 활성화해 지역 소멸이란 난제를 해결할 수 있는 것이라 확신한다. 이에 지역의 강소 바이오헬스 산업과 인프라, 생태계 구축을 위한 노력을 소개한다. 강원도 기업이 양자 보안 기반 인공지능(AI) 자율 임무 드론 통합 제어 플랫폼 개발에 성공했다. 개발에 성공한 기업은 바로 '아이팝'. 회사는 양자 난수(QRNG) 기반 암호 통신 기술을 드론 제어 시스템에 적용했다. 이에 따라 AI 기반 자율비행과 표적 탐지 기술이 결합됐다는 것이 회사의 설명이다. 이러한 기술력에 힘입어 드론에서 생성되는 영상과 임무 데이터를 실시간으로 암호화·전송이 가능해졌다. 기존 드론 시스템의 보안 취약성을 대폭 개선한 것. 플랫폼에는 다중 카메라 입력 영상 기반 정밀 항법 기술(VO)도 적용됐다. 드론이 자율비행을 하면서도 장애물 회피가 가능하게 된 것. 군인·총기 등 2종 표적을 대상으로 한 AI 기반 표적 탐지 모델도 함께 개발했다. 해당 모델은 외부 전문가 입회 검증에서 약 93%의 탐지 정확도를 확보했다. 관련해 강원특별자치도‧춘천시‧강원테크노파크(이하 강원TP)는 '강원 양자 정보통신 산업·융합 개발 기업 지원 사업'을 추진하고 있다. 이는 강원 기업들에 도의 주력·전략 산업과 양자 정보통신기술이 연계된 연구 개발‧실증‧지식재산권 확보 등을 지원하는 사업이다. 아이팝도 여기에서 지원을 받았다. 아이팝의 양자보안 드론 기술은 앞으로 국방·치안·재난 대응·산불 감시·기반시설 보안 등 공공 분야를 중심으로 폭넓게 활용될 것으로 보인다. 특히 강원 지역은 산림과 접경 지역이 많아 활용도가 더 커질 전망이다. 이른바 '강원형 양자 융합 서비스 모델'로 발전할 수 있다는 이야기다. 아이팝 관계자는 “양자기술이 실제 산업 현장에서 활용될 가능성을 확인했다”라며 “강원도‧춘천시‧강원TP의 지원에 힘입어 강원 지역 거점 양자 보안 무인이동체 기술 고도화와 실증 확대를 지속하겠다”라고 밝혔다. 강원TP 관계자도 “아이팝의 개발 성과는 단일 기업의 기술 개발을 넘어 지자체·혁신기관·기업의 협력 구조를 통해 지역 양자 기술의 현장 적용 가능성을 입증한 사례”라며 “내년 지역 양자산업 육성을 위한 협력 구조를 강화해 지역 주력·전략 산업과 양자 기술 융합 과제에 대한 실증과 사업화 지원을 추진할 것”이라고 강조했다. (공동기획: 지디넷코리아, 강원테크노파크)

2025.12.22 09:56김양균

삼성전자, CES 2026서 '삼성 기술 포럼' 개최

삼성전자가 새해 미국 라스베이거스에서 열리는 'CES 2026'에서 업계 리더십을 강화하기 위한 '삼성 기술 포럼'을 갖고 최신 산업 트렌드와 기술을 조명한다고 22일 밝혔다. 삼성 기술 포럼은 1월 5일부터 6일(현지 시간) 양일간 윈 호텔에 마련된 삼성전자 단독 전시관에서 진행된다. 삼성 기술 포럼은 AI, 가전, 디자인 등을 주제로 총 4개 세션으로 구성되며 전문가 패널 토론 형식으로 진행된다. 각 세션에는 삼성전자 내부 전문가와 파트너사, 학계, 미디어, 애널리스트 등이 토론자로 참여한다. 먼저 5일 오전 9시에는 '효과적인 AI 서비스를 위한 개방형 생태계'라는 주제로 삼성전자 DA 사업부 최윤호 프로(HCA 의장)을 비롯한 스마트 홈 협력 회사 CEO가 참여해 스마트홈 기술과 산업 간 협력 필요성에 대해 논의한다. 같은날 오후 2시에는 'AI 시대의 보안과 개인정보보호' 삼성전자 AI플랫폼센터 백신철 그룹장을 포함한 보안 전문가들이 참여해 개인의 일상을 지키는 보안 기술의 중요성과 원리에 대해 얘기한다. 오후 4시에는 삼성전자 VD 사업부 새렉 브로드스키 상무와 TV, 엔터테인먼트 분야의 리더들이 모여 '스트리밍 서비스를 통한 TV 시청 경험 재정의'를 주제로 논의한다. 이 자리에서는 FAST(Free Ad-supported Streaming TV)∙크리에이터 주도의 채널 등 차세대 스트리밍 서비스의 비전에 대해 얘기 나눌 예정이다. 다음날 오후 1시에는 '인간 중심의 기술 디자인'이라는 주제로 논의가 진행된다. 이 자리에는 삼성전자 DX부문 최고 디자인 책임자 마우로 포르치니 사장과 글로벌 디자인 리더들이 모여 ▲AI ▲창의성 ▲새로운 소재를 활용한 사람 중심의 디자인 전환에 대해 논의한다. 한편, 삼성전자는 미국 라스베이거스에서 열리는 CES 2026에서 4일부터 7일까지 '더 퍼스트룩(The First Look)' 행사를 개최하고 삼성전자의 AI 비전과 비즈니스 전략을 공개할 예정이다.

2025.12.22 09:09전화평

[AI는 지금] 러버블·커서까지 '잭팟'…투자자 돈 몰리는 '바이브코딩' 뭐길래

자연어 프롬프트만으로 코드뿐 아니라 애플리케이션을 구현하는 '바이브코딩(vibe coding)'이 차세대 개발 방식으로 주목받으며 글로벌 벤처캐피털 자금이 빠르게 몰리고 있다. 단순한 코드 자동화를 넘어 소프트웨어를 만드는 방식 자체를 바꿀 수 있다는 기대가 투자자들 사이에서 확산되고 있기 때문이란 분석이 나온다. 21일 업계에 따르면 스웨덴 스톡홀름 기반 스타트업 러버블(Lovable)은 최근 3억3천만 달러(약4천455억원) 규모 시리즈B 투자를 유치하며 기업가치 66억 달러(약 8조9천억원)를 인정받았다. 5개월 전 시리즈A 당시 평가액(18억 달러)에 비해 세 배 이상 상승한 수치다. 러버블은 지난 2024년 출범 이후 8개월 만에 연간 반복매출(ARR) 1억 달러, 이후 4개월 만에 ARR 2억 달러를 돌파했다고 밝혔다. 클라르나, 우버, 젠데스크 등 글로벌 기업을 고객으로 확보했고, 현재 하루 평균 10만 개 이상의 신규 프로젝트가 생성되고 있다. 이 회사는 이번 투자금을 활용해 데이터베이스, 결제, 호스팅 등 핵심 인프라를 플랫폼에 통합하고 기업 환경에서 활용할 수 있는 기능을 강화한다는 계획이다. 단순한 코딩 도구를 넘어 완결형 애플리케이션 제작 환경으로 확장하겠다는 전략이다. 러버블 외에 투자 시장에서 주목 받고 있는 기업이 또 있다. 바로 경쟁사인 커서(Cursor)다. 이곳은 올해 두 차례 투자 라운드를 거치며 기업가치를 약 293억 달러까지 끌어올렸다. 기존 개발 플랫폼에서 출발한 리플릿(Replit) 역시 자연어 기반 애플리케이션 생성과 인공지능(AI) 에이전트 기능을 강화하며 투자자들의 주목을 받고 있다. 리플릿은 올해 9월에도 2억5천만 달러를 조달해 기업가치 30억 달러를 인정받은 상태로, AI 기반 개발 환경을 전면에 내세워 기업과 개발자 시장을 동시에 공략하고 있다. AI 소프트웨어 엔지니어 '데빈(Devin)'을 선보인 코그니션 랩스(Cognition Labs) 역시 수억 달러 규모의 투자 유치에 성공하며 단기간에 기업가치를 올해 초 40억 달러에서 지난 9월에는 102억 달러까지 끌어올렸다. 데빈은 자연어 지시를 바탕으로 개발 과제를 수행하는 AI 에이전트로, 전통적인 코드 작성 자동화를 넘어 개발 프로세스 전반을 대체·보완할 수 있다는 점에서 시장의 관심을 받고 있다.이처럼 '바이브코딩'과 관련한 기업들에 대한 대규모 자금이 집중되자 업계에선 투자자들이 특정 기업이 아니라 바이브코딩이라는 '영역' 전체에 베팅하고 있다고 분석했다. 바이브코딩은 개발자가 직접 코드를 작성하는 대신, 자연어로 요구사항과 맥락을 입력하면 인공지능(AI)이 애플리케이션의 구조와 기능을 자동으로 생성하는 방식이다. 로그인, 데이터 처리, 화면 구성 등 개발 전반을 통합적으로 다룬다는 점에서 기존 AI 코딩 보조 도구와는 결이 다르다. 이 방식은 개발 생산성을 높이는 데 그치지 않고, 소프트웨어 개발의 진입 장벽을 크게 낮춘다는 평가를 받는다. 비개발자도 아이디어를 빠르게 구현할 수 있고, 스타트업이나 기업 내부 조직에서는 프로토타입 제작과 검증 속도를 획기적으로 단축할 수 있다. 이처럼 벤처캐피털들이 바이브코딩 스타트업에 대규모 자금을 투입하는 이유는 단순하다. 이들이 만드는 것이 일회성 개발 도구가 아니라 차세대 개발 환경을 장악할 수 있는 플랫폼이 될 가능성이 있기 때문이다. 업계에선 개발 환경을 선점한 플랫폼이 장기적으로 생태계를 형성하고 높은 락인 효과를 만들어낼 수 있다는 점에 주목하고 있다. 이에 따라 투자자들의 관심도 코드 생성 정확도보다 ▲확장성 ▲외부 서비스 연동 ▲엔터프라이즈 활용 가능성 ▲인프라 내재화 여부로 옮겨가고 있다. AI 기반 개발 도구 시장이 향후 수년간 빠른 성장이 예상된다는 점도 투자자들의 기대감을 키우는 요소다. 특히 바이브코딩은 SaaS 개발, 내부 업무 자동화, 스타트업 초기 서비스 구축 등 다양한 영역과 결합하며 기존 개발자 도구 시장을 넘어설 잠재력이 있다는 평가다. 다만 복잡한 시스템 설계, 보안, 유지보수 영역에서는 여전히 인간 개발자의 역할이 중요할 뿐 아니라 빠른 성장 과정에서 발생할 수 있는 규제·운영 리스크도 변수로 지목된다. 일각에선 바이브코딩에 대한 투자 열풍을 단기 유행이 아닌 개발 패러다임 전환의 초기 신호로 보고 있다. 업계 관계자는 "이젠 바이브코딩을 단순한 생산성 도구가 아닌 차세대 개발 플랫폼 경쟁의 출발점으로 보는 투자자들이 더 많아졌다"며 "러버블의 급부상은 한 기업의 '잭팟'이라기보다 AI가 소프트웨어를 만드는 방식 자체를 재편하고 있다는 시장의 판단이 수치로 드러난 결과"라고 밝혔다.

2025.12.21 22:32장유미

구글, 美 스타트업 서프API 제소…데이터 무단 크롤링 의혹

구글이 자사 검색 결과를 무단으로 수집해 재판매한 데이터 크롤링 업체를 상대로 소송을 제기하며 생성형 인공지능(AI) 학습을 둘러싼 데이터 주도권 경쟁이 법정 다툼으로 번지고 있다. 검색 데이터를 기반으로 한 AI 학습과 서비스 확장이 가속화되는 가운데, 구글이 경쟁사 견제와 콘텐츠 보호를 동시에 겨냥한 강경 대응에 나섰다는 분석이 나온다. 구글은 지난 19일(현지시간) 미국 캘리포니아 북부 연방법원에 텍사스 오스틴에 본사를 둔 데이터 크롤링 스타트업 '서프API'를 상대로 저작권 침해 소송을 제기했다고 밝혔다. 구글은 "서프API가 검색 결과에 포함된 콘텐츠를 무단으로 수집·저장하고 이를 제3자에게 판매해 왔다"며 "자사의 보안 조치와 업계 표준 크롤링 규약을 조직적으로 우회했다"고 주장했다. 크롤링은 다수의 웹페이지 내용을 자동으로 수집하는 기술로 검색엔진 운영과 데이터 분석, AI 모델 학습 등에 폭넓게 활용된다. 다만 구글은 서프API가 웹사이트별 접근 허용 지침을 무시하고 봇 식별 정보를 수시로 변경하거나 대규모 봇 네트워크를 활용하는 방식으로 보안 장치를 회피했다고 지적했다. 특히 접근이 제한된 콘텐츠까지 광범위하게 수집해 문제를 키웠다는 설명이다. 구글에 따르면 서프API는 이미지, 실시간 데이터 등 구글이 외부 사업자로부터 라이선스를 받아 검색 결과에 제공하는 콘텐츠까지 수집해 유료로 재판매했다. 이에 대해 구글은 "라이선스 계약과 콘텐츠 제공자의 권리를 정면으로 침해하는 행위"라며 서프API의 사업 모델을 '기생적'이라고 규정했다. 구글은 개별 위반 행위당 200~2천500달러의 손해배상을 청구했으며 해당 행위로 회복하기 어려운 피해가 발생하고 있다고 강조했다. 이번 소송은 생성형 AI 확산과 맞물려 업계 전반의 긴장감을 높이고 있다. 서프API는 설립 초기에는 검색엔진 최적화(SEO) 분석을 지원하는 서비스로 출발했지만, 이후 웹에서 수집한 대규모 데이터를 생성형 AI 기업에 판매하는 사업으로 영역을 확장했다. 업계에서는 서프API가 오픈AI·메타 등에도 데이터를 제공한 것으로 알려져 있으며 구글의 이번 조치를 AI 경쟁사에 대한 간접 견제 신호로 해석하고 있다. 앞서 온라인 커뮤니티 레딧도 서프API를 포함한 여러 크롤링 업체를 상대로 유사한 소송을 제기한 바 있다. 레딧은 구글과 공식적으로 데이터 라이선스 계약을 체결했지만, 일부 업체들이 이를 우회해 검색 결과를 통해 콘텐츠를 수집했다고 주장했다. 이와 관련해 구글 역시 "웹 생태계에서 콘텐츠 제공자의 선택과 권리를 존중해야 한다"는 입장을 반복적으로 밝혀왔다. 서프API 측은 소장이 접수되기 전까지 구글로부터 별도의 사전 통보를 받지 못했다며 자사 서비스가 표현의 자유를 보장하는 수정헌법 제1조에 의해 보호받는다고 반박했다. 또 공공 검색 데이터에 대한 접근은 '오픈 웹'의 원칙에 부합한다는 기존 입장을 유지하고 있다. 구글은 이번 소송이 일회성 대응이 아니라는 점도 분명히 했다. 회사는 그간 사기 행위와 악성 행위자를 상대로 적극적인 법적 조치를 취해왔으며 기술적 차단만으로 한계가 있을 경우 소송이 불가피하다는 입장이다. 생성형 AI 시대를 맞아 검색 데이터와 콘텐츠 보호를 둘러싼 법적 기준이 재정립될지 주목된다. 구글은 "웹사이트와 권리자가 자신의 콘텐츠에 누가 접근할 수 있는지를 결정할 권리를 보호하기 위해 악의적인 스크래핑을 중단시키는 것이 이번 소송의 목적"이라고 밝혔다.

2025.12.21 17:34한정호

[인터뷰] "AI 인프라 폭증 시대…해법은 카카오클라우드 하이브리드 GPUaaS"

"인공지능(AI) 서비스가 커질수록 인프라 비용 부담이 수익성을 잠식하는 구조가 고착화되고 있습니다. 이제는 클라우드만으로는 이 문제를 해결하기 어렵습니다." 카카오엔터프라이즈 이재한 클라우드부문 사업본부장은 최근 서울 코엑스에서 열린 '2025 데이터·클라우드 진흥주간'에서 지디넷코리아와 만나 이같이 강조했다. AI 인프라 시장이 학습 중심에서 추론 중심으로 전환되는 과정에서 기업들이 비용 구조의 한계를 직면한다는 설명이다. 이 본부장은 "AI 서비스가 확산될수록 추론 트래픽이 급증하고 이에 따라 고가 그래픽처리장치(GPU) 사용이 불가피해진다"며 "매출이 늘수록 인프라 비용도 함께 증가하는 역설적인 상황이 이미 현실화되고 있다"고 진단했다. 카카오엔터프라이즈는 이러한 구조적 문제의 해법으로 '하이브리드 서비스형 GPU(GPUaaS)'를 제시하고 있다. 하이브리드 GPUaaS는 고객이 GPU 서버를 자산으로 보유하되, 카카오클라우드의 단일 콘솔과 플랫폼을 통해 퍼블릭 클라우드 GPUaaS와 동일한 방식으로 운영·관리할 수 있도록 한 모델이다. 초기 개발이나 기술검증(PoC) 단계에서는 클라우드 GPU를 활용해 민첩성을 확보하고 서비스가 본궤도에 오르면 GPU 자산화를 통해 중장기 총소유비용(TCO)을 낮추는 방식이 핵심이다. 이를 통해 클라우드의 유연성과 온프레미스의 비용 효율성을 동시에 확보할 수 있다. AI 추론 시대의 비용 딜레마, '하이브리드 GPUaaS'로 풀다 AI 인프라 시장의 가장 큰 변화는 추론 비용이 학습 비용을 추월하는 시점이 도래하고 있다는 점이다. 글로벌 리서치와 카카오엔터프라이즈의 분석에 따르면 내년을 전후로 AI 서비스의 총비용 구조에서 추론이 차지하는 비중이 학습을 넘어설 것으로 전망된다. 문제는 기존 '클라우드 온리' 전략이 이러한 환경에서 수익성 악화를 가속화할 수 있다는 점이다. 서비스 이용량이 늘수록 GPU 사용량이 증가하고 이는 곧 비용 증가로 직결된다. 일부 글로벌 AI 기업들이 대규모 자체 데이터센터 구축과 자산화 전략으로 회귀하는 배경도 여기에 있다. 이 본부장은 "국내 스타트업과 중소기업 입장에서는 대규모 온프레미스 구축이 현실적으로 쉽지 않다"며 "전력·상면·냉각·운영 인력까지 고려하면 초기 진입 장벽이 매우 높다"고 말했다. 실제 국내에서 최신 엔비디아 B200·B300급 GPU를 수용할 수 있는 데이터센터는 제한적이며 랙당 전력 밀도 역시 주요 제약 요소로 작용하고 있다. 이러한 상황에서 단순한 온프레미스 전환은 또 다른 부담으로 작용할 수 있다는 설명이다. 카카오엔터프라이즈는 이 지점에서 하이브리드 전략이 현실적인 대안이 된다고 바라봤다. 고정 수요는 자산화된 GPU로 처리하고 변동성이 큰 수요는 클라우드 GPUaaS로 흡수하는 구조다. 이 모델을 적용할 경우 퍼블릭 클라우드 GPUaaS 대비 약 33% 수준의 TCO 절감 효과를 기대할 수 있고 고객이 직접 온프레미스를 구축하는 방식과 비교해도 약 10~20% 비용 효율성이 개선된다는 것이 카카오엔터프라이즈의 분석이다. 이 본부장은 "결국 AI 서비스가 성장할수록 기업의 고민은 어떻게 GPU를 더 싸고 안정적으로 쓰느냐로 수렴한다"며 "하이브리드 GPUaaS는 그 질문에 대한 가장 현실적인 답"이라고 말했다. 운영·확장·가시성까지…"민첩성과 수익성 동시 확보 지원" 하이브리드 GPUaaS의 차별점은 단순 비용 절감에 그치지 않는다. 카카오엔터프라이즈는 유연성·효율성·가시성을 핵심 가치로 제시하고 있다. 먼저 유연성 측면에서 고객은 평상시에는 전용 GPU 자산을 활용해 최대 효율을 확보하고 트래픽이 급증할 경우 클라우드 GPU로 즉시 확장할 수 있다. 모든 자원은 하나의 VPC와 단일 콘솔에서 관리된다. 효율성 측면에서는 GPU 자원 할당과 회수, 모델 학습·배포·서빙까지 머신러닝 운영관리(MLOps) 기반 자동화를 지원한다. 이를 통해 유휴 GPU 발생을 최소화하고 운영 인력 부담을 줄일 수 있다. 가시성 역시 핵심 요소다. 물리적으로 분산된 GPU 자원을 단일 대시보드에서 모니터링하고 사용량·가동률·비용을 통합적으로 파악할 수 있어 TCO 관리가 용이하다. 보안 측면에서도 금융권 수준의 클라우드 서비스 제공사(CSP) 안정성 평가를 충족한 데이터센터 환경을 기반으로 서비스를 제공한다. 이는 규제 산업으로의 확장 가능성을 뒷받침하는 요소다. 이 본부장은 "하이브리드 GPUaaS는 금융권과 공공기관, 대규모 엔터프라이즈를 중심으로 도입 사례가 확산되고 있다"며 "전력과 상면 확보가 어려운 고객일수록 수요가 빠르게 늘고 있다"고 밝혔다. "GPU는 싸게만 쓰는 게 아니다"…플랫폼·통합 모니터링으로 차별화 카카오엔터프라이즈는 하이브리드 GPUaaS를 단순한 인프라 상품이 아니라 AI 플랫폼 전략의 출발점으로 보고 있다. 이 본부장은 "GPU 비용만 낮춘다고 AI 경쟁력이 생기는 것은 아니다"라며 "GPU를 얼마나 효율적으로 운영·관리하고 AI 개발과 서비스로 연결할 수 있느냐가 더 중요해지고 있다"고 설명했다. 이를 위해 카카오엔터프라이즈는 GPU 자원 통합 관리와 모니터링을 중심으로 한 AI 플랫폼 고도화를 추진하고 있다. 온프레미스 GPU와 카카오클라우드 GPUaaS는 물론, 외부에 분산된 GPU 자원을 일원화해서 하나의 대시보드로 통합 관리하는 방향을 준비 중이다. 이 본부장은 "고객 입장에서는 GPU가 어느 인프라에 있든 상관없이 하나의 콘솔에서 쓰는 것이 중요하다"며 "하이브리드 GPUaaS는 이런 통합 관리 전략을 실현하기 위한 기반"이라고 말했다. 특히 GPU 사용 현황, 가동률, 성능, 비용을 실시간으로 모니터링하고 학습·추론 워크로드를 효율적으로 배치하는 기능이 핵심이다. 이를 통해 불필요한 유휴 자원을 줄이고 AI 서비스 운영 단계에서의 비용 예측 가능성을 높인다는 구상이다. 카카오엔터프라이즈는 이러한 통합 운영 역량이 향후 AI 플랫폼 경쟁력의 핵심 요소가 될 것으로 보고 있다. 단순히 GPU를 제공하는 것을 넘어 AI 모델 학습부터 배포·서빙·운영까지 이어지는 전체 흐름을 플랫폼 차원에서 지원하겠다는 전략이다. 카카오엔터프라이즈 이재한 본부장은 "AI 비즈니스가 지속 가능하게 성장하려면 인프라 비용을 통제할 수 있는 구조가 필요하다"며 "카카오클라우드의 하이브리드 GPUaaS는 AI를 위한 멀티·하이브리드 전략의 한 축으로 자리 잡을 것"이라고 강조했다. 이어 "하이브리드 GPUaaS를 통해 고객이 성장 단계에 맞춰 민첩성과 수익성을 동시에 확보할 수 있도록 적극 돕겠다"고 덧붙였다.

2025.12.21 16:19한정호

[ZD브리핑] 산업부, 석유화학 기업 만난다…허위조작근절법 본회의 올라

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 산업부 장관, 10개 주요 석유화학 기업 CEO와 간담회 석유화학 업계에 따르면 김정관 산업통상부 장관은 22일 LG화학, 롯데케미칼, HD현대케미칼, SK지오센트릭, 에쓰오일 등 주요 10개 기업 최고경영자(CEO)들과 간담회를 가질 예정입니다. 지난 19일까지 업계가 나프타분해설비(NCC) 감축을 포함한 사업재편 계획을 정부에 제출한 가운데 산업 구조조정 후속 방향성을 논의할 것으로 관측됩니다. 국회 우주항공산업발전포럼과 한국우주항공산업협회는 오는 24일 서울 중구 한국프레스센터 서울클럽홀에서 '2025년 하반기 국회 우주항공산업발전포럼'을 개최합니다. 행사는 1조4천억원 규모 초소형위성 사업 검증 위성 발사를 1년 앞둔 시점에서, R&D 단계를 넘어 양산·산업화로 나아가기 위한 정책·산업적 방향을 논의하고 국가안보 강화와 경쟁력 있는 우주항공 산업 생태계 구축 방안을 모색하기 위해 마련됐습니다. 허위조작정보 근절법 끝내 국회 본회의 오른다 더불어민주장이 주도하는 허위조작정보 근절법이 22일 국회 본회의에 오를 예정입니다. 더불어민주당이 주도하는 법안으로 정보통신망법을 개정한 내용인데 앞서 과학기술정보방송통신위원회와 법제사법위원회를 빠르게 통과해 본회의까지 상정될 예정입니다. 야당인 국민의힘은 필리버스터를 예고했고, 무제한 토론 24시간이 지난 23일에 범여권은 토론을 종결하고 법안 처리에 나설 것으로 보입니다. 다만, 다른 쟁점법안으로 꼽히는 내란전담재판부 설치법부터 상정될 가능성도 아직 열려잇습니다. 디지털미래연구소는 22일 오후 서울 여의도 전경련회관에서 다크패턴으로 인한 디지털 이용자 권리보장과 피해예방 정책토론회를 개최합니다. 최경진 가천대 교수의 기조강연에 이어 서종희 연세대 교수, 백민현 한국온라인쇼핑협회 실장이 각각 규제 방식에 대한 주제발표를 맡았습니다. 넥슨컴퓨터박물관, 제주공항에 '카페 메이플스토리' 팝업스토어 넥슨컴퓨터박물관이 오는 22일부터 새해 3월 1일까지 제주국제공항 1층에 '카페 메이플스토리' 팝업스토어를 운영합니다. 이번 팝업스토어에서는 넥슨컴퓨터박물관에서 운영 중인 '카페 메이플스토리'와 동일한 콘셉트인 '핑크빈 출몰 지역'을 기반으로 제주도 지역을 여행하는 '메이플스토리' 몬스터의 모습을 담은 신규 아트워크가 공개됩니다. 또한 포토존과 팝업스토어 오픈을 기념하는 24종의 한정판 굿즈도 선보이며, 공간 전반은 FSC(Forest Stewardship Council) 인증을 받은 친환경 종이 소재로 제작됩니다. 넥슨컴퓨터박물관은 새해 1월 1일부터 전시 콘텐츠 개편과 공간 리뉴얼을 위한 임시휴관에 돌입할 예정입니다. 제약바이오산업계, 22일 정부의 약가개편 강행 입장 발표 '제약바이오산업 발전을 위한 약가제도 개편 비상대책위원회'(이하 비대위)가 오는 12월 22일 오후 3시 한국제약바이오협회 4층 대강당에서 긴급 기자회견을 개최합니다. 이날 기자회견은 '정부의 약가개편 강행에 따른 제약바이오산업계의 입장 발표'를 주제로 약가개편 강행에 대한 산업계의 우려점과 비대위 공식 입장문을 발표하고, 약가개편안 적용 시 산업계 예측 피해규모 추산(안)도 발표할 예정입니다. 2025년 간병노동자 건강실태결과 및 처우개선 방안 국회 토론회가 22일 오후 2시 국회의원회관 제1간담회실에서 열립니다. 발제는 보건복지자원연구원 박지선 연구원이 '간병노동자 건강 실태조사 결과 발표 및 건강권 보호 실행 정책 제안'을 주제로 발표합니다. 이어지는 토론은 김현주 이대목동병원 작업환경의학과 교수, 남우근 한국비정규노동센터 소장, 문명순 의료연대 희망간병 분회장, 천지선 공익인권법재단 공감 변호사, 박종일 고용노동부 산업보건정책과장이 참여합니다. KISIA, 정보보호 인재 포럼 개최 한국정보보호학회가 오는 23일 과학기술컨벤션센터 지하 1층 프리미언 중회의실에서 '정보보호ISC 2025 정보보호 인재포럼'을 개최합니다. 올해 정보보호ISC의 사업 성과와 더불어 지역 및 산업계 입장의 현황 및 수요 공유를 통해 정보보호 인력 정책의 방향 수립을 지원하기 위함입니다. 무료 행사로 개최되며, 협회 유튜브 채널 및 현장에서 온오프라인 동시 개최됩니다. SK쉴더스 김덕수 상무와 씨드젠 전원석 이사가 각각 보안 관제 업계 및 보안 컨설팅 업계의 현황과 대가산정 방안에 대해 발표할 예정입니다. 협력사를 해킹해 주요 대기업의 데이터가 유출되는, 이른바 공급망 공격으로 올해에만 많은 기업들이 피해를 입고 있습니다. 이런 가운데 한국정보보호학회는 내년에도 공급망 공격이 기승을 부릴 것으로 보고, 대응책을 마련하기 위해 관련 세미나를 개최합니다. 구체적으로 한국정보보호학회 공급망보안연구회가 기술세미나를 개최하며, 내년 본격 추진되는 AI 사이버 쉴드돔 기술개발 사업과 최근 발표된 주요 연구 및 오픈소스 기반 프로젝트를 소개하는 자리입니다.

2025.12.21 16:00손희연

[보안리더] 김종광 대표 "외산 장악 국내 디지털포렌식 시장서 2년내 1위"

"영혼을 투자, 잠 안자고 개발했습니다." 김종광 마에스트로 포렌식(Maestro Forensic) 대표는 최근 서울 금천구 본사에서 개최한 '마에스트로 위즈덤(MAESTRO WiSDOM)' 제품군 출시 기자간담회에서 이 같이 밝혔다. '마에스트로 위즈덤(MAESTRO WiSDOM)'은 이 회사가 개발한 AI기반 디지털 포렌식 및 악성코드 분석 통합 플랫폼이다. 총 6개 제품(솔루션)으로 구성됐다. ▲윈도우 포렌식을 지원하는 '위즈덤 윈도우' ▲맥 포렌식을 지원하는 '위즈덤 맥' ▲리눅스 포렌식을 지원하는 '위즈덤 리눅스' ▲현장에서 바로 증거를 추출하고 분석할 수 있는 '위즈덤 라이브' ▲서울에서 부산, 제주도까지 직접 가지 않고도 원격에서 접속해 증거를 추출하고 분석할 수 있는 '위즈덤 리모트' ▲모바일 포렌식을 지원하는 '위즈덤 모바일' 등이다. 이들 6종 중 '위즈덤 모바일'은 작년에 출시했고, 나머지 5종은 이날 처음 선보였다. 작년에 나온 '모바일' 제품은 모바일에서 데이터를 추출해 분석하는 전통적인 기능 외에 모바일 앱에 악성코드가 있는지 없는지까지 진단할 수 있다. "침해 흔적 '아티팩트' 우리 제품이 세계적으로 가장 많아...윈도용 340종" 이날 제품 발표후 따로 가진 기자와의 인터뷰에서 김 대표는 "세계적으로 디지털 포렌식 제품이 유명한 곳이 3개, 많이 잡아도 6곳 정도된다. 그런데 우리같은 포트폴리오(제품군)를 갖고 있는 회사가 없다. 이런 포트폴리오는 우리가 세계에서 유일하고 기능도 글로벌 최고 수준"이라고 강조했다. 글로벌 최고 기능 근거로 김 대표는 '아티팩트(artifact)'를 들었다. 아티팩트 숫자가 가장 많다는 것이다. '아티팩트'는 침해나 공격, 시스템 동작의 흔적으로 남는 모든 증거물을 말한다. 김 대표는 "윈도용의 경우 글로벌 넘버원 제품이 보통 아티팩트가 150종이다. 많아야 200종이다. 하지만 우리가 출시한 제품은 340종이다. 세계적으로 가장 많다"고 설명했다. 이어 "'맥'용 제품도 마찬가지다. 우리 제품은 230종의 아티팩트를 분석한다. 그런데 인지도 있는 글로벌 제품은 100종이 안된다. 리눅스 제품도 말할 것이 없다. 리눅스용 우리 제품은 아티팩트가 180종인데 글로벌 제품은 50~60종밖에 안된다"고 밝혔다. 마에스트로 포렌식은 2005년 설립된 보안 전문기업 인섹시큐리티가 작년 8월 인수한 네트워크 보안 전문기업 마에스트로 네트웍스를 인수, 사명을 바꿔 탄생한 회사다. 모회사 격인 인섹시큐리티는 오랫동안 외산 보안 솔루션을 시장에 공급해왔다. 그래서 공공과 민간의 시장 특성을 잘 안다. "침해사고 하는 제품은 국산 벤더 중 우리가 거의 유일...고객 덕분에 개발" 김 대표는 "외산 벤더 제품을 오랫동안 판매해오다 작년에 디지털 포렌식을 국산화하자는 목표를 세웠다"면서 "이후 지난 1년 6개월간 10여명의 직원들과 밤잠을 안자고 개발에 매달려 마침내 '마에스트로 포렌식을 내놓게 됐다"고 설명했다. 이어 "모바일 포렌식 제품의 경우 국산 벤더가 있다. 너무 좋다. 하지만 침해 사고 쪽은 벤더가 없다. 우리가 유일하다. 어떻게 보면 외산을 추월해야 한다는 사명감, 일종의 애국심도 좀 있다"면서 "고객들이 원하는 기능을 장착하거나 뷰어를 제공했다고 해서 돈을 추가적으로 받을 생각은 없다. '마에스터 위즈덤'은 단순히 이익만 추구하려고 만든 건 아니다"고 들려줬다. 김 대표는 이날 나온 신제품들이 "모두 고객 요구 덕분"이라고 밝혔다. 고객 불편과 요구 사항들을 해결해주다보니 이날 신제품이 완성됐다는 거다. "고객들의 불만을 저희가 다 흡수를 해야 되잖아요. 그러다 보니, 이걸 해주면 될 것 같은데, 어렵지 않을 것 같은데, 그러다 보니 제품들의 장단점이 보이는 거죠. 그래서 한번 만들어보자. 그렇게 해서 저희 제품들을 만들게 된 겁니다. 1년 6개월 정도 걸린 듯 합니다." 70년대 생인 김 대표는 전산병으로 군대를 마쳤다. 나모, 이글루같은 국내 기업을 거쳤다. 대표지만 현재도 개발에 간여하고 있다. 신제품 개발과정에서 어려운 점이 없었냐고 물었더니 "육체적으로는 많이 힘들었다. 하지만 내가 좋아서 만드는 제품이다. 아티팩트는 내가 직접 만들었다. 고객을 직접 만나다보니 뭘 만들어야 할 지 정확히 알게 됐다. 포렌식을 하는 곳들은 다 우리 고객이라고 보면 된다"고 말했다. 이어 김 대표는 "전통적인 디지털 프렌식 도구는 국내외 제품 모두 우리 제품처럼 침해 사고 기능이 있는 게 거의 없다. 내가 다 써봤다"면서 "세계 처음으로 사고 쪽을 제대로 분석할 수 있는 포렌식 제품은 우리 밖에 없다. 진정한 DFIR(Digital Forensics and Incident Response, 디지털 포렌식 및 침해사고 대응) 제품이다. 대부분 다른 제품은 포렌식만 한다. IR, 침해 사고 대응을 할 수 있는 건 우리밖에 없다"고 재차 강조하며 "시간과 영혼을 갈아 넣었다"고 전했다. "국내 디지털 포렌식 시장 외산이 60~70% 장악...유통처 늘려 빠르게 추격" 그에 따르면, 국내 디지털 포렌식 시장은 외산이 60~70% 정도 차지하고 있다. 글로벌 1위는 마그넷포렌직사의 '마그넷' 제품군이고, 오픈텍스트(OpenText)가 내놓은 'EnCase' 제품군이 뒤따르고 있다. 김 대표는 "2년내 우리 제품 '위즈덤'으로 국내 디지털 포렌식 시장에서 1위를 하겠다"는 포부를 밝히면서 "이를 위해 앞으로 유통처(리셀러)를 늘릴 계획"이라고 말했다. 이날 김 대표는 "돈은 없어도 마음은 부자"라고 말했다. 이유를 물으니 "아주 옛날 엔지니어 시절에는 진짜 여유가 없었다. 그때에 비하면 지금은 직원도 10명이 넘는다. 영혼을 담아 개발하는 엔지니어 개발자들도 있고, 얼마나 행복한가"라며 미소지었다. "이 일을, 죽을 때까지 계속 개발할 거다. 외국 벤더들이 먼저 시작한 어드밴티지(advantage)가 있지만, 우리는 후발주자지만, 계속 꾸준히 따라가면 우리가 앞설 날이 있을 것"이라고 진단했다. 김 대표는 해외 수출 계획도 들려줬다. "우선 일본과 싱가포르부터 갈 생각"이라면서 "일본 쪽에 리셀러들이 있고 싱가폴에도 좀 있다"고 말했다. 그는 이날 "분노는 나의 힘"이라고도 말했다. 어떤 분노를 갖고 있냐고 묻자 "외산 제품들이 가격 정책, 라이센스 정책을 일방적으로 바꾼다. 자기들의 제품에 프라이드를 갖고 가격을 높게 책정하는 건 좋은데, 거기에 맞는 고객 서비스를 안해준다"면서 "우리는 가격으로 승부하고 싶지는 않다. 기능으로 승부를 하고, 기능이 좋은데 가격도 메리트가 있네, 이런 관점에서 경쟁을 펼쳐나가겠다"고 밝혔다. IPO 계획에 대해 물었더니 "우리가 어느 정도 국내 시장을 점유하고, 또 외국시장에서도 선전하면 외산 밴더들이 우리를 인수하려고 할 거다. 왜? 그들이 없는 제품을 우리가 만들었기 때문이다. 우리는 미래에 대한 가능성을 엄청 높게 보고 있다. 그러니 직원들이 여가 시간을 희생을 하면서 제품 개발에 매진한 거다. 노페인 노게인(No pain No gain, 고통없이 이득이 없다) 이지 않나, 우리 개발자 엔지니어들도 희생 없이 뭔가를 얻을 수 없다는 걸 잘 알고 있다"고 들려줬다.

2025.12.21 12:25방은주

위세아이텍, 제조·로봇 특화 오픈소스 AI 분석 플랫폼 개발

위세아이텍이 제조·로봇 산업 특화 오픈소스 인공지능(AI) 플랫폼의 사업화를 추진한다. 위세아이텍은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 '2025 신산업 분야 오픈소스 사업화 지원 사업'을 통해 플랫폼을 개발하고 상용화 단계에 돌입한다고 20일 밝혔다. 위세아이텍은 '노코드 기반 제조·로봇 산업 특화 오픈소스 AI 분석 플랫폼 개발 및 사업화' 과제를 지난 5월부터 이달까지 8개월간 수행하며 제조·로봇 산업 현장에서 바로 활용할 수 있는 지능형 데이터 분석 플랫폼을 개발했다. 이번 과제는 오픈소스를 적극 활용해 기술 확보 비용을 절감하고 산업 전반의 디지털 혁신을 가속화하는 게 목적이다. 제조·로봇 산업은 자동화 수준이 높아지고 있음에도 불구하고 비정형 데이터 관리의 어려움, 예지보전 적용 실패, AI 전문 인력 부족 등 현실적인 제약으로 디지털 전환이 더디게 진행돼 왔다. 특히 AI 기반 예지정비나 공정 제어 기술은 효과가 입증됐음에도 불구하고 복잡한 기술 장벽과 현장 인력의 활용 한계로 인해 정착에 실패하는 사례가 많았다. 위세아이텍은 이러한 문제를 해결하기 위해 현장에서 바로 쓰는 오픈소스 기반 AI 플랫폼을 핵심 목표로 제시했다. 이번에 개발된 플랫폼은 노코드 기반으로 현장 작업자가 직접 활용할 수 있는 환경을 제공하며 드래그 앤 드롭 방식의 그래픽 유저 인터페이스(GUI)만으로 분석 시나리오를 구성하고 실시간 제어 로직까지 설정할 수 있다. 또 전사적자원관리(ERP)·제조실행시스템(MES) 등 기존 시스템과 유연하게 연동되고 센서, PLC 등 다양한 설비 데이터를 실시간으로 통합해 이벤트 기반의 이상 감지와 제어를 지원한다. 이같은 구조를 바탕으로 제조 라인별 고장 예측, 공정 품질 개선, 에너지 최적화 등 다양한 시나리오를 추가 개발 없이 적용할 수 있으며 현장 작업자가 직접 분석 워크플로우를 구성할 수 있는 구조를 마련했다. 위세아이텍은 확보한 기술을 기반으로 서비스형 소프트웨어(SaaS)와 온프레미스를 모두 지원하는 이중 상용화 모델을 추진한다. 제조·로봇 기업의 다양한 보안 환경에 대응할 수 있도록 설계됐으며 모듈화된 구조를 바탕으로 산업별 요구에 따른 기능 확장이 가능하다. 이를 통해 제조·로봇 산업의 기술 격차 해소와 현장 중심 AI 적용 확산, 산업재해 감소, 고용의 질 개선 등 사회·기술적 측면에서 기여한다는 방침이다. 위세아이텍 권지수 연구소장은 "제조·로봇 산업의 AI 도입 장벽은 기술이 아니라 접근성과 사용성에 있다"며 "이번 오픈소스 기반 노코드 플랫폼은 비전문가도 현장에서 직접 AI를 활용하고 제어할 수 있도록 설계된 산업 특화 구조라는 점에서 의미가 크다"고 말했다. 이어 "해당 기술을 기반으로 산업 전반에 걸친 사업화에 속도를 내고 실질적인 산업 활용 가치를 확산시키는 데 기여하겠다"고 덧붙였다.

2025.12.21 10:09한정호

국정자원 화재 복구 막바지…연내 행정정보시스템 전면 정상화 가시권

국가정보자원관리원(국정자원) 화재로 마비됐던 행정정보시스템 복구 작업이 막바지 단계에 접어들었다. 전체 시스템의 99% 이상이 재가동되면서 연내 전면 정상화에 대한 정부의 목표도 가시권에 들어왔다. 다만 이번 사고를 계기로 정부 전산망의 구조적 취약성을 지적하는 목소리와 함께 재발 방지 대책 마련 필요성도 커지고 있다. 21일 행정안전부에 따르면 전체 709개 행정정보시스템 가운데 본원인 대전센터에 있던 693개 시스템이 지난달 14일 모두 정상화됐다. 이는 지난 9월 26일 국정자원 대전센터 5층 전산실에서 리튬이온 배터리 이설 작업 중 발생한 화재로 정부 행정정보시스템이 대규모로 중단된 이후 49일 만이다. 당시 화재로 중앙부처와 지방자치단체의 주요 행정 서비스가 일제히 영향을 받으며 정부 전산망 운영 체계 전반에 대한 우려가 제기된 바 있다. 대전센터에서 복구가 완료된 이후 나머지 시스템은 대구센터로 이전해 복구 작업이 진행됐다. 대구센터로 이전된 16개 시스템 가운데 13개는 이미 복구를 마쳤으며 현재 남아 있는 시스템은 ▲모바일전자정부 ▲모바일전자정부지원 ▲스마트워크센터 등 3개다. 이에 따라 전체 행정정보시스템 가운데 706개가 재가동돼 복구율은 약 99.6%에 이른다. 행안부는 스마트워크센터의 경우 오는 24일 복구를 완료하고 모바일전자정부와 모바일전자정부지원 시스템도 이달 29일을 목표로 정상화를 마칠 계획이다. 이들 시스템의 복구가 상대적으로 지연된 이유로는 두 센터 운영 환경 차이가 꼽힌다. 대구센터가 민관협력존(PPP) 환경으로 구성돼 있어 시스템 구조와 보안 설정 등을 이에 맞게 수정하는 과정에서 추가 시간이 소요된 것으로 알려졌다. 정부는 이번 복구 작업을 통해 연내 전면 정상화를 달성할 수 있을 것으로 보고 있지만, 화재 한 번으로 다수의 핵심 행정시스템이 동시에 멈췄다는 점에서 전산망 운영 구조에 대한 근본적인 개선이 필요하다는 지적도 이어지고 있다. 이에 행안부는 재해복구(DR) 체계와 정보보호 역량을 대폭 강화하는 방안을 마련하고 있다. 우선 디브레인, 인터넷우체국 등 13개 핵심 행정시스템에 대해 2천120억원을 투입해 액티브-액티브 방식의 DR 체계를 도입할 계획이다. 이 방식은 두 개 이상의 시스템을 동시에 운영해 한쪽에 장애가 발생하더라도 서비스 중단 없이 운영을 지속할 수 있는 것이 특징이다. 나머지 121개 시스템에 대해서도 스토리지 기반 재해복구 체계를 구축하고 데이터센터의 전기·배터리·항온항습 등 설비 기준을 민간 수준으로 강화하는 방안이 추진된다. 주요 행정시스템에 대해서는 이중 운영 체계를 단계적으로 도입해 단일 장애 지점(SPOF)을 최소화하겠다는 방침이다. 한편 행안부는 이번 전산망 장애 사태의 책임을 물어 이재용 국가정보자원관리원장과 이용석 디지털정부혁신실장을 본부 대기발령 조치했으며 현재는 직무대행 체제로 운영되고 있다. 정부는 복구 작업이 마무리되는 대로 재발 방지 대책을 구체화하고 관련 제도 개선 논의에도 속도를 낼 계획이다.

2025.12.21 10:06한정호

이스트에이드, 'EST포인트' 도입…그룹 통합 리워드 혜택 지원

이스트에이드가 기존 통합 멤버십 포인트 'A+포인트'를 'EST포인트'로 리브랜딩한다. 이스트에이드는 그룹사 주요 서비스를 하나로 연결하는 통합 리워드 생태계 구축을 본격화한다고 20일 밝혔다. EST포인트는 포털·소프트웨어(SW)·AI 서비스 등 그룹사에서 발생하는 사용자 활동을 하나의 가치로 연결해 주는 통합 포인트다. 이스트에이드는 이스트소프트·이스트시큐리티 등 그룹사 서비스 전반의 혜택을 EST포인트로 이어질 수 있게 통합 보상 생태계를 설계·운영하는 역할을 수행한다. 특히 이번 정책을 통해 약 3천만 명 규모의 그룹사 서비스 사용자를 통합 회원으로 연계한다. 포인트를 매개로 서비스 간 혜택을 하나의 가치로 묶어 사용자 경험을 그룹사 차원으로 확장하는 것이다. 먼저 포털 '줌(zum)'에 EST포인트가 적용된다. 콘텐츠 열람, 검색 등 주요 포털 이용 과정에서 포인트 적립 기회 제공을 시작으로 그룹사 전반에 걸쳐 활용 범위를 단계적으로 확대한다는 계획이다. 이를 위해 이스트에이드는 콘텐츠 구매, 구독 서비스 결제 등 다양한 활용 시나리오를 구체화하고 있다. 앞으로 줌 어플리케이션을 활용해 미션 제공 및 포인트 적립 유도 등으로 EST포인트의 허브 역할을 수행해 나갈 예정이다. 중장기적으로는 알툴즈·알약 등 국민 SW로의 확장을 추진한다. 생산성 향상이나 PC 관리·보안 점검과 같은 일상적인 사용 과정이 포인트로 적립되도록 하고 이를 서비스 이용 가치가 축적되는 디지털 자산 개념으로 발전시킨다는 구상이다. 향후에는 AI 신사업과도 시너지를 낼 계획이다. AI 검색이나 생성형 AI 서비스에 포인트 보상 구조를 연동해 AI 기술 경험이 실질적인 혜택으로 이어지는 사용자 중심의 선순환 구조를 만들 방침이다. 김남현 이스트에이드 대표는 "EST포인트 출범은 그룹사의 다양한 서비스를 하나의 가치 흐름으로 연결하기 위한 출발점"이라며 "이스트에이드가 포인트 사업을 주도하는 만큼, 포털 줌을 넘어 알툴즈와 알약 등 국민 SW까지 연결되는 차별화된 통합 혜택 구조를 완성해 나가겠다"고 말했다.

2025.12.20 12:41한정호

2025 Gartner Hype Cycle 보고서의 다양한 부문에서 인정 받은 로크웰 오토메이션

제조, AI, 사이버 보안, 에너지 등 다양한 분야에서 Hype Cycles에 언급되었습니다. 위스콘신주 밀워키, 2025년 12월 17일 /PRNewswire/ -- 산업 자동화 및 디지털 전환 분야 세계 최대 기업인 Rockwell Automation, Inc.(NYSE: ROK)는 오늘 2025년 Gartner® Hype Cycles에서 20개 부문에 인정을 받았다고 발표했습니다. 회사 측은 이를 혁신에 대한 지속적인 투자와 업계 전반에 걸친 광범위한 기술 리더십을 반영하는 전례 없는 수준의 인정이라고 평가하고 있습니다. Gartner Hype Cycles는 기술과 애플리케이션의 성숙도와 채택 현황을 그래픽으로 표현하며, 실제 비즈니스 문제 해결과 새로운 기회 활용에 어떻게 잠재적으로 기여할 수 있는지 보여줍니다. Gartner Hype Cycle™ 방법론은 리더에게 기술이나 애플리케이션이 시간이 지남에 따라 어떻게 발전할 것인지에 대한 관점을 제공하고, 회사의 특정 비즈니스 목표에 따라 배포를 관리하는 데 필요한 확실한 통찰력을 제공합니다. 로크웰 오토메이션은 2025년 Gartner Hype Cycles에 다음과 같이 언급되었습니다. 2025년 7월 10일에 발표된 Hype Cycle for Process Manufacturing Technologies, 2025 2025년 6월 11일에 발표된 Hype Cycle for Artificial Intelligence, 2025 2025년 7월 9일에 발표된 Hype Cycle for Managing Operational Technology, 2025 2025년 7월 21일에 발표된 Hype Cycle for Intralogistics Smart Robots & Drones, 2025 2025년 7월 16일에 발표된 Hype CycleHype Cycle for Life Sciences Manufacturing, 2025 2025년 7월 17일에 발표된 Hype Cycle for Local Government, 2025 2025년 7월 16일에 발표된 Hype Cycle for Government Services, 2025 2025년 7월 17일에 발표된 Hype Cycle for Private Mobile Network Services, 2025 2025년 7월 17일에 발표된 Hype Cycle for Manufacturing Operations Strategy, 2025 2025년 6월 16일에 발표된 Hype Cycle for ERP, 2025 2025년 7월 18일에 발표된 Hype Cycle for Edge Computing, 2025 2025년 8월 20일에 발표된 Hype Cycle for Public Safety and Law Enforcement, 2025 2025년 7월 24일에 발표된 Hype Cycle for Supply Chain Execution and Logistic Technologies, 2025 2025년 6월 19일에 발표된 Hype Cycle for Intelligent Health, 2025 2025년 7월 15일에 발표된 Hype Cycle for Cyber-Physical Systems Security, 2025 2025년 7월 16일에 발표된 Hype Cycle for Industry Cloud Platforms, 2025 2025년 7월 10일에 발표된 Hype Cycle for Discrete Manufacturing Technologies, 2025 2025년 7월 7일에 발표된 Hype Cycle for Digital Grid, 2025 2025년 7월 7일에 발표된 Hype Cycle for Smart City and Sustainability in China, 2025 2025년 6월 25일 발표된 Hype CycleHype Cycle for Oil and Gas, 2025 로크웰 오토메이션의 최고 매출 책임자인 Scott Genereux는 "이러한 인정은 고객이 운영, 인력 및 기술을 새로운 방식으로 연결하면서 우리가 고객에게 제공하는 광범위한 혁신을 반영한다고 믿습니다. AI 기반 제조에서 물리적 사이버 보안 시스템에 이르기까지 Gartner Hype Cycles에 포함된 많은 것을 통해고객이 로크웰 오토메이션을 신뢰하여 더욱 회복력 있고 민첩하며 지속 가능한 미래를 구축할 수 있다는 것을 보여준다고 생각합니다"라고 말했습니다. 로크웰 오토메이션의 견해로는, 이러한 인정은 기업 전반에 걸쳐 지능, 연결성 및 보안을 발전시켜 산업 운영의 미래를 창조하려는 로크웰 오토메이션의 약속을 더욱 공고히 합니다. 로크웰 오토메이션은 혁신과 협업에 대한 지속적인 투자를 통해 고객이 운영 및 경쟁 방식을 혁신할 수 있도록 지원하고 있습니다. 로크웰 오토메이션과 하드웨어, 소프트웨어 및 라이프사이클 서비스의 전체 포트폴리오에 대해 자세히 알아보려면 www.rockwellautomation.com을 방문하십시오. GARTNER는 미국 및 국제적으로 Gartner, Inc. 및/또는 그 계열사의 등록 상표 및 서비스 마크이며, HYPE CYCLE은 Gartner, Inc. 및/또는 그 계열사의 상표입니다. 본 문서에서 해당 상표는 허가를 받아 사용되었습니다. All rights reserved. Gartner는 당사의 연구 간행물에 명시된 공급업체, 제품 또는 서비스를 보증하지 않으며 기술 사용자에게 최고 등급 또는 기타 지정된 공급업체만 선택하도록 조언하지 않습니다. Gartner 연구 간행물은 Gartner 연구 기관의 의견으로 구성되며 사실에 대한 진술로 해석되어서는 안 됩니다. Gartner는 본 연구와 관련하여 상품성 또는 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이든 묵시적이든 모든 보증을 부인합니다. 로크웰 오토메이션 정보로크웰 오토메이션(Rockwell Automation, Inc., NYSE: ROK)은 산업 자동화 및 디지털 트랜스포메이션 분야의 글로벌 리더입니다. 로크웰 오토메이션은 인간의 상상력과 기술의 잠재력을 연결하여 인간의 가능성을 확장함으로써 더욱더 생산적이고 지속 가능한 세상을 만들어갑니다. 로크웰 오토메이션은 미국 위스콘신주 밀워키에 본사를 두고 있으며 2025년 회계연도 말 기준으로 2만 6,000명의 전담 직원이 100개 이상의 국가에서 고객 지원에 최선을 다하고 있습니다. 로크웰 오토메이션이 산업 전반에 걸쳐 어떻게 커넥티드 엔터프라이즈를 구현하는지 자세히 알아보려면 www.rockwellautomation.com을 방문하십시오 심벌 마크 - https://mma.prnasia.com/media2/2487262/Rockwell_Automation_Logo.jpg?p=medium600

2025.12.20 12:13글로벌뉴스

디지털 도메인 신청 절차 전격 공개

ICANN이 2026년 4월에 신규 도메인 확장자를 신청하려는 기업과 주체에 유용한 2026 라운드 신청자용 안내서와 기타 콘텐츠를 공개했다 로스앤젤레스, 2025년 12월 17일 /PRNewswire/ -- 사용자들이 소통과 배움, 기회 창출을 위해 새로운 기술과 플랫폼을 혁신하는 데 앞장서는 가운데, 인터넷 역시 변혁과 변화를 통해 진화를 거듭하고 있다. 국제인터넷주소기구(Internet Corporation for Assigned Names and Numbers, ICANN)가 내년에 신규 도메인 확장자 신청을 받기 시작하면 기업과 기타 법인은 새로운 인터넷 진화 과정에 동참할 흔치 않은 기회를 맞이하게 된다. 요컨대, 기업과 기관은 일반 최상위 도메인(gTLDs)이라 불리는 맞춤형 도메인 확장자를 신청할 기회를 얻을 수 있다. 일반 최상위 도메인이란 인터넷 주소의 마지막 점 뒤에 붙는 부분을 가리킨다. ICANN는 오늘 2026년 4월 30일부터 신청받을 예정인 신규 gTLD 프로그램: 2026 라운드(New gTLD Program: 2026 Round)에 관한 신청자용 안내서(Applicant Guidebook)를 정식으로 발간했다. 이 안내서는 일반 최상위 도메인을 신청하려는 브랜드, 공동체, 도시를 비롯한 모든 주체를 위해 공신력 있는 ICANN에서 직접 제작한 지침서이다. 이 안내서에는 일반 최상위 도메인 신청 희망자가 신청서를 제출하고 심사받는 과정을 숙지할 수 있도록 신청서에 기재해야 할 정보와 자격 요건, 구체적인 진행 방식이 설명되어 있다. 기업, 공동체, 지역을 비롯한 다양한 주체는 신규 일반 최상위 도메인을 활용하여 디지털 세계에서의 존재감을 강화할 절호의 계기를 마련할 수 있다. '.회사명', '.도시명' 같은 맞춤형 도메인 확장자는 디지털 입지나 디지털 전략의 일환으로 인지도를 높이고 소비자의 신뢰를 쌓으며 혁신을 촉진하는 데 효과적이다. '신규 gTLD 프로그램: 2026 라운드'를 기점으로 국제화 도메인 네임(Internationalized Domain Names, IDN)의 종류가 늘어나면 전 세계의 300여 개 언어에 사용되는 24가지 이상의 문자로 새로운 도메인을 표기할 수 있게 된다. 신규 일반 최상위 도메인은 인터넷 생태계에서 매우 중요한 역할을 맡고 있는 도메인 관리 기구에서 관리한다. 전 세계 인터넷 도메인 네임 시스템(Domain Name System, DNS)을 관리하는 비영리 단체인 ICANN은 도메인 관리 기구의 역량을 심사하고 승인하는 포괄적인 절차를 마련했다. 커티스 린드크비스트(Kurtis Lindqvist) ICANN 사장 겸 최고경영자는 "신규 일반 최상위 도메인을 신청하려는 경우 도메인 문자열의 심사 기준뿐만 아니라, 재정 상태나 운영 능력을 비롯한 제반 평가 항목도 철저히 준비해야 한다"고 강조하면서 "신청자용 안내서는 일반 최상위 도메인 신청자가 자격 요건을 정확히 파악하고 복잡한 신청 절차를 수월하게 완료하는 데 유용하다"라고 전했다. 2026 라운드 신청자용 안내서는 이미 영어로 발간되어 있으며, HTML 버전은 2026년 1월 말까지 준비될 예정이다. ICANN은 공동체가 마련한 정책 권고안에 따라 늦어도 2026 라운드 신청 접수를 시작하기 두 달 전까지 신청자용 안내서의 아랍어, 중국어, 프랑스어, 러시아어, 스페인어 번역본을 추가로 발간할 계획이다. 신청 희망자에게 유용한 새로운 콘텐츠 공개 ICANN은 웨비나, 핵심 사안 요약, FAQ, 기타 보조 자료 등 신청 희망자에게 유용한 각종 콘텐츠를 제공하고 있다. 모든 콘텐츠는 프로그램 웹사이트에 게시되어 있다. ICANN은 2026년 4월 30일에 신청서 접수를 시작하고, 그에 앞서 다양한 신청자용 콘텐츠를 순차적으로 배포할 계획이다. 신규 gTLD 프로그램: 2026 라운드에 대한 자세한 내용은 https://newgtldprogram.icann.org/에서 확인할 수 있다. ICANN(Internet Corporation for Assigned Names and Numbers) 소개ICANN의 사명은 전 세계 인터넷이 안정성과 보안을 유지하고, 하나의 통일된 네트워크로 기능하도록 돕는 것이다. 인터넷에서 다른 사람에게 연락하려면 컴퓨터나 다른 기기에 주소(이름이나 숫자)를 입력해야 한다. 이때 이 주소는 중복되지 않아야 컴퓨터가 서로의 위치를 정확히 찾을 수 있다. ICANN은 이러한 전 세계의 고유 식별자를 관리하고 조율하는 역할을 한다. ICANN은 1998년에 전 세계 인터넷 커뮤니티의 참여로 만들어진 비영리 공익 법인이다. 사진 - https://mma.prnasia.com/media2/2845648/NEW_gTLD_April_2026_13_r__stacked__ID_a7b3c24ef1eb.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

2025.12.20 12:13글로벌뉴스

앤오픈 "얼굴인식 품질 데이터 안전하게 가공 API로 제공"

과기정통부와 한국데이터산업진흥원(K-DATA, 원장 양재수)이 '데이터·클라우드 진흥 주간' 행사 일환으로 개최한 '2025년 데이터바우처 수요기업 우수사례 시상식'이 19일 오후 서울 코엑스 컨퍼런스룸 E5에서 열렸다. '데이터바우처 지원 사업'은 데이터를 활용해 혁신을 이루고 경쟁력을 강화할 수 있게 과기정통부와 K-DATA가 비용을 지원해주는 제도다. 이날 앤오픈(ANDOPEN)을 비롯해 뛰어난 사업 성과를 보인 6개 기업이 상을 받았다. 앤오픈은 영예의 과기정통부 장관상을 수상했다. 아래는 앤오픈 이준구 대표와 인터뷰 일문일답 -앤오픈은 어떤 기업인가요 "2018년 2월 설립한 국내 보안기술 기업이다. 개인정보 보호와 신원 도용(Identity Crime), 데이터 프라이버시 문제 해결을 목표로 프라이버시 중심의 생체인증 솔루션 '스냅패스(SNAPPASS)'를 개발해 공급하고 있다." -수상 소감은? "과학기술정보통신부 장관상 수상은 앤오픈에게 매우 뜻깊은 성과다. 이번 수상은 'SNAPPASS'가 지향해 온 '프라이버시를 훼손하지 않으면서도 현장에서 검증 가능한 신뢰'라는 방향성이 시장과 공공의 기준에 의미 있게 평가받았다는 점에서 큰 영광으로 생각한다. 앤오픈은 한국데이터산업진흥원의 데이터 바우처 지원을 통해 'SNAPPASS' 인증 과정에서 생성되는 얼굴인식 품질 데이터를 안전하게 가공해 API로 제공하고, 다양한 설치 환경에서 인증 품질과 성능을 객관적으로 확인할 수 있는 대시보드를 구현했다. 또 'SNAPPIN' 발급 전 단계에서 전송되는 얼굴사진의 품질을 사전 분석해 적합성을 검증할 수 있는 데이터 가공 서비스를 완성, 현장 운영 안정성과 도입 신뢰도를 함께 높였다. 이번 수상은 이러한 노력과 결과가 실질적인 문제 해결로 연결됐다는 증거라고 생각한다. 무엇보다 이번 성과는 정부 지원사업 취지에 맞게, 데이터가 실제 현장 가치로 전환된 사례라는 점에서 의미가 크다. 지원을 통해 함께해 준 한국데이터산업진흥원 관계자 여러분께도 감사드린다. 프로젝트 수행 과정에서 다양한 환경 실증과 피드백에 협조해 주신 고객사 및 파트너 여러분께도 깊이 감사드린다. 끝까지 완성도를 높여 준 앤오픈 임직원들의 헌신에도 진심으로 감사의 말을 전한다. 앤오픈은 이번 수상에 안주하지 않고, 축적한 품질과 환경 데이터를 기반으로 얼굴인식 품질의 표준화를 고도화하고, 품질 기반 운영 자동화와 API 서비스 확장을 통해 더 많은 산업 현장에 적용 가능한 신뢰 인프라로 발전시키겠다. 앞으로도 '사용자 프라이버시를 최우선으로 하면서, 데이터로 검증되는 인증'을 실현해 안전한 디지털 전환과 사회적 신뢰 형성에 기여하겠다." -어떤 비즈니스를 하고 있으며, 제품이나 서비스의 특장점은? "앤오픈은 '프라이버시 중심의 서버리스(중앙 서버 비의존) 생체 복합인증(MFA) 솔루션 'SNAPPASS'를 개발, 공급하는 보안기술 기업이다. 주요 사업은 ▲출입통제 등 물리보안 현장의 본인인증 ▲티켓·멤버십·금융 등에서 발생하는 도용·부정사용·사기 리스크 저감 ▲운영 현장에서 생성되는 인증 품질 데이터를 API로 제공해 성능을 정량적으로 검증·개선하는 데이터 기반 인증 신뢰 인프라 구축 등이다. 'SNAPPASS'는 '온디바이스 AI 인증 단말(SNAPCHECK MOAI)'과 사용자가 소지하는 암호화 자격증명(SNAPPIN: 카드·QR·모바일 형태)'을 결합, 다양한 현장에서 빠르고 일관된 인증 경험을 제공한다. 특장점을 보면 첫째, '개인정보 중심'이 아닌 '사용자 소유 기반'으로 프라이버시를 구조적으로 강화했다. 생체정보를 중앙 서버에 저장하는 방식이 아니라, 사용자가 소지하는 'SNAPPIN' 자격증명에 암호화 저장된 형태로 운영되도록 설계했다. 이를 통해 대규모 유출과 같은 중앙집중형 리스크를 구조적으로 낮추고, 고객이 요구하는 프라이버시 수준을 인증 구조 자체로 담보한다. 둘째, 현장 환경에 강한 '온디바이스·네트워크 비의존' 인증으로 운영 안정성을 높였다. 'SNAPCHECK MOAI' 단말이 매칭 및 라이브니스 등 인증 핵심 프로세스를 단말 내부에서 수행, 네트워크 장애나 외부 시스템 영향에 덜 민감하다. 설치 환경이 다양한 물리보안 현장에서 인증 지연, 운영 중단 리스크를 줄이고, 현장 적용성과 확장성을 확보한다. 셋째, '감(感)으로 판단하던 얼굴인식 성능'을 '데이터로 증명'하는 품질 데이터 API와 대시보드를 제공한다. 데이터바우처 지원사업을 통해 앤오픈은 ▲SNAPPIN 발급 전 사용자 사진의 품질을 사전 분석·검증하고 ▲인증 과정에서 생성하는 얼굴인식 품질 데이터를 가공해 API로 제공 ▲다양한 설치 환경에서의 인증 품질과 성능 추이를 대시보드로 시각화하는 서비스를 완성했다. 이를 통해 고객사는 설치 환경별 품질과 성능을 객관적으로 확인할 수 있고, 앤오픈은 축적 데이터를 기반으로 지속적인 알고리즘·운영 고도화를 추진한다. -어떤 니즈가 있어 이 사업에 참여했나요 "이 사업에 참여한 이유는, SNAPPASS가 다양한 설치 환경(조명·동선·카메라 각도 등)에서 운영되면서 발생하는 인증 품질 편차를 현장 데이터로 정량화하고, 고객사가 신뢰할 수 있도록 객관적인 근거와 가시화 체계를 마련할 필요가 있었기 때문이다. 또 SNAPPIN 발급 단계에서 전송되는 사용자 사진의 품질을 사전에 검증해 발급 실패·재촬영·운영 CS를 줄이고, 품질 데이터를 API 형태로 제공함으로써 고객사의 관제·운영 시스템과 쉽게 연동되는 데이터 기반 서비스로 확장하고자 참여했다." -이 사업으로 받은 지원과 또 비즈니스에 어떻게 활용했는지요 "이번 데이터바우처 지원을 통해 앤오픈은 SNAPPASS 운영 과정에서 생성하는 데이터를 '서비스로 판매 가능한 형태'로 만들기 위해 필요한 데이터 가공과 표준화, API화, 대시보드 구현 전반에 대한 지원을 받았다. 구체적으로 다음과 같은 영역에 지원을 집중 적용했다. 첫째 데이터 설계 및 정의 지원이다. 얼굴사진 사전 품질(발급 전)과 인증 과정 품질(운영 중)에서 어떤 항목을 수집·가공해야 하는지 현장별 비교가 가능하도록 지표 의미와 스키마, 등급 기준을 정립하는 작업이다. 둘째, 데이터 가공(정제·집계·분석) 체계 구축이다. 서로 다른 설치 환경(조명, 실내/실외, 카메라 위치, 사용자 동선 등)에서 발생하는 품질 편차를 분석 가능한 형태로 정제, 운영 관점에서 필요한 기간별,현장별,단말별 추세·분포·이상 징후 형태로 집계했다. 셋째, API 가공 및 활용 서비스 구현이다. 고객사 운영 및 관제 시스템과 연동 가능한 형태로 품질 데이터를 API로 제공하는 체계를 구현했다. 넷째, 대시보드(가시화) 구현이다. '현장 성능을 데이터로 증명'할 수 있게 품질과 성능 지표를 시각화하고, 운영자가 즉시 의사결정에 활용할 수 있는 화면을 구성했다. 요약하면, K-DATA 지원은 앤오픈이 보유한 인증 데이터를 단순 로그가 아니라 '데이터 상품(API) + 운영 인사이트(대시보드)'로 전환하는 데 필요한 기반을 마련해 줬다. 향후 앤오픈은 이번에 완성한 '품질 데이터 API·대시보드'를 SNAPPASS의 부가 기능이 아니라, '독립적인 데이터 비즈니스이자 핵심 경쟁력(신뢰 인프라)'로 확대할 계획이다. 구체적으로 첫째, '품질 데이터 API'를 상품화(외부 제공/연동 비즈니스)할 예정이다. 얼굴인식 기반 서비스와 운영을 하는 기관·기업은 공통적으로 다음 니즈가 있다. 즉, 설치 환경이 달라지면 성능이 달라지는 문제를 관리해야하고, 보안 감사·내부 통제·리스크 관리 관점에서 '품질의 근거'가 필요한데, 앤오픈은 이를 해결하는 방식으로 품질 데이터 API 패키지를 제공한다. SNAPPASS는 단순 인증 제품을 넘어 '운영 데이터까지 제공하는 인증 서비스'로 자리매김할 예정이다. 이외에 대시보드를 '운영 표준'으로 확장하는 한편 '환경-품질-성공률' 상관 데이터 기반으로 자동 개선(운영 자동화)하며, 고객사 도입 프로세스 자체를 데이터로 표준화(Pre-check 서비스 확장)하고, '신뢰' 자체를 경쟁력으로 전환하겠다." -데이터바우처 제도 좋은점이나 개선점이 있다면? "전반적으로 데이터바우처 제도는 기업이 데이터 기반 서비스를 빠르게 구현·검증할 수 있도록 설계가 잘 돼 있어 매우 만족한다. 한 가지 아쉬운 점을 꼽자면, 현장 적용형 과제의 특성상 실증 과정에서 요구사항이 추가되거나 데이터 정의(지표·스키마)가 고도화되는 경우가 많은데, 이를 반영하기 위한 중간 변경(범위 조정) 절차가 다소 제한적이라는 점이다. 초기 기획 단계에서 모든 변수를 완벽히 예측하기 어렵기 때문에, 일정 범위 내에서 요구사항 변경을 유연하게 반영할 수 있는 '경량화된 변경관리 프로세스'가 추가된다면, 실제 현장 문제 해결과 성과 창출 측면에서 제도의 효과가 더욱 커질 것으로 생각한다." -마지막으로 데이터강국 코리아를 위해 제언할 게 있으면 해달라 "데이터강국 코리아를 위해서는 데이터 활용 확대와 함께 국민이 체감할 수 있는 신뢰와 개인정보 보호가 반드시 함께 가야 한다고 생각한다. 앤오픈은 SNAPPASS를 통해 생체정보를 중앙에 모으지 않고 사용자 중심으로 보호하는 방식으로, 데이터 활용이 곧 개인정보 침해로 이어지지 않도록 설계된 인증 인프라를 만들어가고 있다. 앞으로도 현장에서 검증되는 품질 데이터 기반의 보안 기술을 고도화, 안전한 데이터 생태계와 디지털 전환이 함께 성장하는 환경을 만드는 데 기여하겠다."

2025.12.20 10:52방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-게임, '중독' 오명 벗고 글로벌 시장 도약

AI, 서버용 SSD 시장도 바꾼다…'SLC' 존재감 부각

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

전통 금융·빅테크 '머니리셋 2차전' 시작된다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.