• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6102건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, '알파키'에 신규 기능 추가…운영 효율성 강화

LG유플러스는 통합 계정관리 솔루션 '알파키'에 워크플로우 스튜디오를 비롯한 신규 기능을 추가한다고 21일 밝혔다. 이번 업데이트는 기업이 사용하는 다양한 서비스형 소프트웨어(SaaS)와 클라우드 기반 업무 환경에서 직원 계정과 권한을 보다 쉽게 관리하고, 보안 수준을 강화하기 위한 목적이다. 알파키는 직원의 신원과 인사 정보를 기반으로 업무용 계정과 접근 권한을 자동으로 관리하는 LG유플러스의 ID 관리 서비스(IDaaS)다. 양자내성암호와 동형암호 기술을 적용해 보안을 강화했으며, 입·퇴사자 정보에 따라 권한을 자동 부여·회수해 관리 효율을 높인다. 이번에 추가되는 ▲워크플로우 스튜디오 ▲모바일 기기 관리 시스템(MDM) 연동 ▲애플리케이션 프로그래밍 인터페이스(API) 연동 기능은 기업의 IT 운영을 '자동화·보안·통합 관리' 방식으로 전환하는 핵심 기능이다. 이를 통해 반복 업무 부담을 줄이고 승인된 기기 중심의 보안을 구현하며, 다양한 SaaS와 사내 시스템을 하나의 흐름으로 연결하는 기반을 제공한다. 이번 업데이트에서 가장 눈에 띄는 기능은 '워크플로우 스튜디오'다. 코드 작성 없이 규칙만 설정하면 ▲입사자 계정 생성 ▲부서별 프로그램 접근권한 설정 ▲장기 미접속 계정 정리 같은 반복 작업을 자동으로 처리한다. 기업 규모가 커질수록 기하급수적으로 늘어나는 계정 운영 업무의 관리 효율을 크게 높였다. 알파키는 'API 연동' 기능을 통해 기업의 IT 시스템 통합 환경을 지원한다. 이 기능을 활용하면 업무 시스템에서 알파키의 계정 관리 기능을 직접 호출할 수 있다. 보안 강화를 위한 'MDM 연동 기능'도 추가한다. 원격근무와 개인기기 사용이 늘면서 기업 보안이 취약해지는 상황에 대응하기 위함이다. 회사에서 승인한 기기만 로그인할 수 있도록 제한할 수 있으며, 보안 패치가 적용되지 않은 기기나 등록되지 않은 개인 스마트폰·노트북은 접속 단계에서 자동 차단된다. LG유플러스는 “업무용 기기를 체계적으로 관리할 수 있어 내부 정보 유출 위험을 크게 낮출 수 있다”고 밝혔다. 주엄개 LG유플러스 유선사업담당은 “알파키는 기업의 복잡한 계정과 보안 관리 체계를 자동화하고 표준화하기 위해 지속적으로 진화하고 있다”며 “특히 이번에 추가되는 노코드 기반의 워크플로우 스튜디오, API 연동, MDM 연동 기능은 운영 효율성과 보안 수준을 동시에 높이는 데 기여할 것"이라고 말했다.

2025.11.21 16:46진성우 기자

세일즈포스 연계 앱서 정보 '유출'…구글 "샤이니헌터 공격 정황"

세일즈포스가 고객 데이터에 비정상적인 접근이 발생한 정황을 포착하고 대응에 나섰다. 21일 테크크런치 등 외신에 따르면 세일즈포스는 연계 애플리케이션에서 비정상적인 접근이 발생해 200개 이상 고객 인스턴스의 데이터가 외부에 노출됐을 가능성이 있다고 밝혔다. 이번 데이터 무단 접근 시도는 '샤이니헌터'로 알려진 위협그룹과 연계된 것으로 추정되고 있다. 세일즈포스는 사건 발견 직후 해당 앱의 모든 액세스·리프레시 토큰을 폐기했다고 밝혔다. 앱익스체인지에서도 앱을 임시 제거한 것으로 확인됐다. 이번 침해는 샤이니헌터가 올해 초 세일즈로프트의 드리프트 앱을 침해해 여러 기업의 오스(OAuth) 토큰을 탈취하고, 이를 통해 다수 세일즈포스 조직에 접근했던 사건과 유사한 형태다. 구글 위협 인텔리전스 그룹은 최근에도 제3자 오스 토큰을 악용해 고객 인스턴스 접근을 시도하는 움직임을 탐지했다. 구글 맨디언트는 세일즈포스와 잠재적 피해 조직에 통보를 진행 중이며, 기업들에 서비스형 소프트웨어(SaaS) 환경 전반을 점검해야 한다고 권고하고 있다. 특히 연결된 서드파티 앱 목록을 정기적으로 검토하고, 사용하지 않는 앱의 토큰을 즉시 폐기해야 한다고 당부했다. 또 기업 보안팀은 이상 활동이 발견될 경우 곧바로 자격 증명을 교체하고 관련 기록을 분석해야 한다는 지적이 나온다. 오스 기반 공격은 초기 침투 흔적이 적어 탐지 시점이 늦어질 수 있다는 점에서 주의가 필요하다. 오스틴 라슨 구글 위협 인텔리전스 그룹 수석 분석가는 "우리 팀은 샤이니헌터와 연계된 위협 행위자가 제3자 오스 토큰을 침해해 세일즈포스 고객 인스턴스에 무단 접근했을 가능성을 확인하고 있다"며 "기업들은 이번 사건을 계기로 SaaS 환경을 전반적으로 점검해야 한다"고 밝혔다.

2025.11.21 16:43김미정 기자

메가존, 지멘스와 차세대 AI·로우코드 혁신 전략 공유

메가존클라우드의 모회사인 메가존이 지멘스 디지털 인더스트리 소프트웨어의 로우코드 플랫폼 부문 사업부인 멘딕스와 공동 세미나를 갖고 차세대 인공지능(AI)·로우코드 혁신 전략을 선보인다.메가존과 멘딕스는 오는 25일 웨스틴 서울 파르나스 아틀라스홀에서 '멘딕스 커넥트(Mendix Connect) 2025'를 개최한다고 21일 밝혔다. 이번 행사에서는 '커넥트·크리에이트·체인지(CONNECT·CREATE·CHANGE)'라는 슬로건 아래 멘딕스의 최신 버전인 '멘딕스 11'이 공식 발표된다. 또 AI와 로우코드가 결합한 새로운 개발 패러다임이 국내 기업 IT·DX 담당자, 개발 실무자들에게 소개된다. 이와 함께 제조·공급망관리(SCM) 등 실제 기업 현장에서 도출된 디지털 전환 사례도 공유된다. 이번 행사에서 공개되는 '멘딕스 11'은 개발 전 과정에 AI가 적용된 차세대 로우코드 플랫폼으로, 스마트 추천 기능부터 지능형 앱, 나아가 스스로 판단하고 행동하는 에이전트형 앱까지 구현할 수 있는 것이 특징이다. 텍스트 입력만으로 초기 앱 구조를 자동 생성하는 AI 비서 '마이아(Maia)'를 통해 개발 속도를 크게 단축할 수 있으며 플랫폼 전반의 성능·보안·유연성도 한층 강화됐다. 이번 행사에서는 '멘딕스 11'의 주요 기능과 적용 가치를 중심으로 AI 기반 개발 방식이 실제 산업 현장에서 어떤 변화를 만드는지 소개된다. 아울러 현대자동차, 이몰디노(eMoldino) 등 제조·자동차·공급망 분야 기업들이 멘딕스를 활용해 진행한 디지털 전환 사례도 함께 공유된다. 이를 통해 참가자들은 AI와 로우코드가 결합된 새로운 개발 패러다임과 실질적인 도입 전략을 한 자리에서 확인할 수 있다. 멘딕스의 국내 공식 총판인 메가존은 국내 기업들의 Mendix 도입과 활용을 지원하며 기술 지원·교육·구축·운영 전반을 담당하고 있다. 이번 행사에서도 국내 기업들이 멘딕스 기술을 보다 쉽게 이해하고 활용할 수 있도록 프로그램 구성과 운영을 함께 맡을 예정이다. 행사 종료 후에는 산업별 리더를 초청한 '이그제큐티브 이브닝(executive Evening)'이 진행된다. 이 세션에서는 전자, 제조, 에너지, 금융 등 주요 산업군의 임원과 기술 책임자들이 생성형 AI를 넘어 에이전틱 AI 및 산업특화 AI 모델을 활용한 지능형 조직 전환 전략을 심도 있게 논의할 예정이다. 이 행사는 무료로 참가할 수 있으며 사전 등록은 공식 웹사이트를 통해 가능하다. 조영국 메가존 부사장은 "멘딕스 11과 AI 기반 로우코드 기술은 국내 기업이 기존의 개발 방식에서 벗어나 더 빠르고 유연한 디지털 전환 전략을 수립하는 데 큰 기회를 제공할 것"이라며 "이번 행사는 국내 기업들이 프로젝트 환경에서 멘딕스를 어떻게 도입하고 확장할 수 있는지, 실제 사례 중심으로 이해할 수 있는 좋은 기회가 될 것"이라고 말했다.

2025.11.21 15:32장유미 기자

출연연 온통 감사+감사+감사...연말까지 "감사합니다"

과학기술계 정부출연구기관 및 직할기관 전체가 감사원 감사 등으로 곤혹을 치르고 있다. R&D를 포함한 행정 업무가 마비될 지경으로 고강도 감사를 진행 중이다. 21일 과학기술계에 따르면 국무조정실이 '공직기강 특별점검'이라는 이름아래 ▲국정자원 화재으로 인한 전산 시스템 전체 ▲캄보디아 한국인 납치 관련 보이스 피싱과 우체국망 등을 집중 들여다보고 있고, 과학기술정보통신부는 이를 받아 총 4개 파트로 나눠 기관장 비리 등을 캐고 있는 것으로 알려졌다. 동원된 인력은 감사원, 국가과학기술연구회(NST) 감사위원회, 우주청, 출연연 등 감사인력이 총 망라됐다. 이들이 12월 말까지 감사를 마무리하면, 과학기술정보통신부 보고를 거쳐 내년 1월 국무조정실에 보고할 방침이다. 특히, 감사원 감사를 받는 6개 기관은 초긴장 모드에 돌입했다. 6개 기관은 한국과학기술연구원(KIST)과 한국전자통신연구원, 한국원자력연구원, 한국생명공학연구원, 한국과학기술정보연구원 등으로 알려졌다. 이같은 공직기강 특별점검은 지난 9월 국가정보자원관리원 화재와 최근 발생한 캄보디아 한국인 납치가 공무원의 무사안일한 대처(해태) 등으로 인해 발생했다는 인식에서 비롯됐다. 이와함께 지난 해 발생한 내란 의혹에 대한 원천 차단 및 징계 성격도 포함됐다는 시각도 일부에서 제기된다. 특히, 지난 10월 국정감사에서 거론됐던 국가보안연구소의 740만원짜리 안마의자와 2천만원 힐링 외유, 한국천문연구원의 친인척 용역 몰아주기 외에도 예산의 부적절한 사용과 사적 사용 등도 공직기강의 대표적인 케이스로 인식한다는 것이 과학기술계 관련 인사의 해석이다. 이외에 한국지질자원연구원과 한국표준과학연구원, 한국기초과학지원연구원, 한국항공우주연구원, 한국한의학연구원 등도 편협한 경영과 방만한 예산 집행 등으로 집중 감사를 받고 있다. 일각에서는 윤석열 정부 인사 손보기라는 시각도 존재한다. 지난 국감에서 콕 찝혀 초점이 맞춰졌던 한국항공우주연구원과 국가과학기술연구회, 한국연구재단 등이 정치적인 희생양이 될 것이라는 소문도 무성하다. 이름 밝히기를 꺼린 출연연 한 관계자는 "출연연 기관장 임기를 넘긴 기관이 수두룩하다. 연장 임기동안 안일한 경영, 지휘체계가 무너진 사례 등이 자주 보이는데, 이는 모두 레임덕에서 온 것 아니냐. 기초과학연구원(IBS)은 기관장이 아예 사표쓰고 나갔다. 킬덕이다"이라며 "누구를 탓할 것이 아니라, 수장없는 기관을 만든 부처 관리 책임이 더 큰 것 아니냐"고 말했다.

2025.11.21 13:32박희범 기자

KISA, 올해 7~8월 버그바운티 대회 포상금 8천만원 지급

지난 7~8월간 보안 취약점을 발견해 제보한 화이트해커에게 한국인터넷진흥원(KISA)가 8천만원에 육박하는 포상금을 지급했다. KISA와 과학기술정보통신부(과기정통부)는 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)과 함께 '2025 핵더챌린지 버그바운티' 성과공유회 및 시상식을 가톨릭대학교 의생명산업연구원 대강당에서 개최했다고 21일 밝혔다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. 한국인터넷진흥원이 8년째 개최하고 있다. 한국인터넷진흥원은 올해 기존 '화이트햇 투게더' 대신 '핵더챌린지'로 명칭을 변경해 대회를 개최했다. 특히 이번 대회는 한국사회보장원과 협력을 통해 의료분야로 대상을 확대했다. 의료기관은 환자 개인정보와 진료기록 등 민감정보를 취급하는 특성상, 해커 등의 공격 위험이 높아 보다 선제적인 대응이 필요하기 때문이다. 이에 서울성모병원, 의정부 을지대학교병원, 충남대학교병원 등 10개 병원이 이번 버그바운티에 참여해 취약점 점검을 진행했다. 올해 대회는 7월부터 8월까지 약 2개월간 진행되었으며, 총 21개 기관•기업(7개 기업, 4개 대학교, 10개 병원)이 점검에 참여했다. 화이트해커 618명(일반부 429명, 대학부 189명)이 취약점 점검에 참여했다. 이들은 총 1천837건의 취약점을 제보해 전년(1천184건) 대비 약 56% 증가, 대회 개최 이래 역대 최다 제보 건수를 기록했다. 특히 올해는 고위험 취약점 제보가 대폭 증가했다. 기업 서버 관리자 권한 탈취 가능, 의료 정보 유출 등 고위험 취약점 제보 99건이 확인됐고, 이는 전년 대비 183% 증가된 수치이다. 제보된 고위험 취약점은 즉시 각 기업•기관에 전달돼 신속히 조치됐다. 올해 포상금으로는 총 7천876만 원이 지급되었으며, 3개 분야 종합 대상 수상자(일반부 1명, 대학부 1명)에게는 과기정통부 장관상이 수여됐다. 한국인터넷진흥원 이동근 디지털위협대응본부장은 “핵더챌린지는 단순한 대회를 넘어, 기업•기관의 보안 체계 강화를 촉진하고, 자체 버그바운티 운영을 확산시키는 계기가 되고있다”며 “한국인터넷진흥원은 앞으로 점검 분야를 사회 전반으로 더욱 확대하고, 민관이 함께 참여하는 버그바운티 생태계 활성화를 적극 지원하겠다”고 밝혔다.

2025.11.21 13:29김기찬 기자

일레븐랩스, 음성 AI로 한국 진출…"3년 내 IPO 목표"

"앞으로 자동차, 가전제품 등 모든 기기가 사람이 말하는 방식·감정을 완전히 이해할 것입니다. 우리는 한국을 포함한 전 세계 어디서든 실시간으로 번역·더빙 가능한 '보이스 인텔리전스 환경'을 구축할 것입니다." 마티 스타니셰프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)는 21일 서울 JW메리어트호텔에서 기자간담회를 열고 한국 시장 진출 소식을 알리며 이같이 밝혔다. 일레븐랩스는 AI 음성 생성 기업이다. 음성 합성, 오디오 처리 등 인간과 유사한 상호작용을 구현하는 모델을 운영하고 있다. 텍스트-투-스피치(TTS), 스피치-투-텍스트(STT), AI 더빙, 보이스 클로닝, 사운드 효과, 음성 분리, 일레븐뮤직 등 여러 분야에서 기술력을 확장했다. 현재 글로벌 기준 월간 활성 사용자수 5천만명, 기업 가치 66억 달러를 보유하고 있다. 포춘 500대 기업 중 75%가 고객사로 참여하고 있으며, 국내에서는 이스트, 크래프톤, 네이버 등이 주요 고객사다. 이날 스타니셰프스키 CEO는 API 파운데이션을 비롯한 크리에이티브 플랫폼, 에이전트 플랫폼 등 3단 구조 서비스 모델을 제시했다. 이중 핵심 제품은 에이전트 플랫폼이다. 이 플랫폼은 0.5초 미만 응답 속도와 7천 개 이상의 보이스, 32개 언어를 지원한다. 고객관계관리(CRM)와 고객지원, 결제, 전화 시스템 등 다양한 엔터프라이즈 워크플로와 연결돼 전환율 향상과 매출 증가를 돕는다. 실시간 분석·평가·추적 기능도 갖췄다. 주요 보안·규제 기준을 충족하는 구조로 구축돼 엔터프라이즈급 안정성을 유지한다. 스타니셰프스키 CEO는 앞으로 AI 음성 분야는 더 확장할 것이라고 주장했다. 그는 "모든 디바이스가 인간 발화법까지 이해하는 보이스 인텔리전스가 될 것"이라며 "언어 장벽까지 완전히 없애 실시간 번역·더빙 환경을 구축할 것"이라고 내다봤다. 이어 "AI가 맥락 이해와 감정 반응까지 가능할 전망"이라며 "에이전트가 다양한 접점에서 일관된 상호작용을 제공하게될 것"이라고 덧붙였다. 스타니셰프스키 CEO는 기업공개(IPO)도 계획 중이라고 밝혔다. 그는 "그동안 5년 내 IPO를 목표로 세웠지만 서비스 성과가 예상보다 잘 나오고 있다"며 "현재 3년 내 IPO를 할 수 있을 것으로 보고 있다"고 내다봤다.

2025.11.21 12:08김미정 기자

넥슨, '더 파이널스' 그랜드 파이널 및 하이스쿨 히어로즈 시즌2 개최

넥슨코리아(공동 대표 강대현∙김정욱)는 자회사 엠바크 스튜디오(대표 패트릭 쇠더룬드)에서 개발한 팀 기반 FPS 게임 '더 파이널스'의 e스포츠 대회 '더 파이널스 2025 그랜드 파이널'과 고교 리그 '하이스쿨 히어로즈' 시즌2를 개최한다고 21일 밝혔다. '2025 그랜드 파이널'은 올 한 해를 마무리하는 마지막 E스포츠 대회로, '더 파이널스 코리아 내셔널 리그'를 통해 선발된 최상위권 팀들이 올해 챔피언 자리를 놓고 맞붙게 된다. 본선 8강 및 4강은 22일, 3·4위전 및 결승전은 다음 달 6일에 진행된다. 세 차례의 서킷과 와일드카드전을 거쳐 본선에 오른 팀은 서킷2와 3 연속 우승을 차지한 'FN 이스포츠'와 준우승 팀 '벌꿀 오소리', 서킷1 우승팀 'WICKED'를 비롯해 'OTCS', 'BPM', 'ÖRF'와 'A.S' 등 총 8팀이다. 결승전은 서울 마포구 WDG 홍대 스튜디오에서 '더 파이널스' 2주년 행사와 함께 온·오프라인으로 실시한다. 우승팀에게는 상금 1천만원, 2위와 3위에게는 각각 600만원과 400만원 등 총 2천800만원 규모의 상금을 제공한다. 시청자를 위한 온라인 이벤트도 실시한다. 치지직과 SOOP 공식 중계 채널에서는 시청 시간에 따라 네이버페이 상품권을 제공하는 ON-AIR 드롭스 이벤트를 진행한다. 또한, 우승팀을 정확하게 추리하면 LED 키캡 키링 등 경품을 증정하며, 정답을 맞히면 '더 파이널스' 유리컵을 제공하는 온라인 퀴즈 이벤트도 실시한다고 회사 측은 설명했다. 이와 함께 고교 E스포츠 리그 '하이스쿨 히어로즈' 시즌2의 4강 및 결승전도 오는 23일 온라인으로 개최한다. 지난 시즌 우승과 준우승을 차지한 청주고 'CJH'팀, 한세사이버보안고의 'Lazy Raccoon'팀과 함께, 단대부고의 'DK', 배방고의 'BBHS' 팀이 참가해 고교 최강자 자리를 놓고 경쟁한다. 우승팀에게는 상금 200만원을 수여하고 소속 학교 재학생 대상 500만원 상당의 편의점 쿠폰과 기기, 간식 트럭을 지원하며, 준우승팀에게는 상금 100만원을 제공한다. 또한, 공식 응원전 페이지에서 댓글과 영상을 등록해 '응원점수' 1위를 차지한 학교에게도 간식 트럭을 발송하며, 치지직과 SOOP 공식 중계 채널 드롭스 이벤트, 생방송 시청 인증과 MVP 투표 등 다양한 커뮤니티 이벤트를 실시해 네이버페이 상품권을 증정한다.

2025.11.21 12:00이도원 기자

엑셈, 정보보호 관리 국제표준 인증...'ISO/IEC 27001:2022' 획득

AI 기반 IT 성능관리 전문기업 엑셈(대표 조종암, 고평석)이 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계 국제표준 인증인 'ISO/IEC 27001:2022'를 획득했다고 21일 밝혔다. 이번 인증은 글로벌 기준을 충족하는 엑셈의 정보보호 관리체계를 공식적으로 인정받은 것이다. 정보 자산의 기밀성(Confidentiality)·무결성(Integrity)·가용성(Availability)을 확보하기 위한 조직적·기술적 관리 프로세스가 체계적으로 운영되고 있음을 입증받았다. 엑셈은 지난 10월 한국품질재단(KFQ)의 심사 과정에서 정보보호 정책, 위험 평가, 모의해킹 및 취약점 진단 등 전 영역을 점검 받았다. 심사 준비 및 이행 과정에서 정보보호위원회 구성, 보안 정책 및 내부 규정 정비, 위험 평가 및 통제 관리, 내부 보안 점검, 임직원 대상 정보보호 교육 강화 등 전사적 정보보호 체계 고도화를 실행했다. 이번 인증 심사에서는 이러한 노력을 높게 평가받았다. 특히 디지털 인프라 전반의 보안 관리 체계와 조직적 보안 거버넌스, 정기적인 보안 교육 및 캠페인 활동이 우수 사례로 인정받았다. 단 한 건의 시정조치 없이 모든 항목에서 '적합' 판정을 받아 인증을 최종 취득했다고 엑셈은 전했다. 엑셈의 인증 범위는 'IT 성능 통합 운영·관리 솔루션 및 클라우드·AI 기반 지능형 서비스의 제공'이다. 이는 '맥스게이지(MaxGauge)', '인터맥스(InterMax)', '엑셈원(exemONE)' 등 온프레미스 및 클라우드 환경을 모니터링하는 엑셈의 IT 시스템 성능 관리 소프트웨어뿐만 아니라 '이빅스(EBIGs)', '우드페커(Woodpecker)', 곧 출시될 LLMOps 솔루션 등 AI 데이터 플랫폼 소프트웨어까지 모두 포괄하는 것이라고 엑셈은 설명했다. 또 이번 인증 획득으로 향후 SaaS(서비스형 소프트웨어) 판매에 필수적인 기반까지 마련함으로써 국내외 고객군 확대를 위한 추진력을 얻었다고 엑셈은 덧붙였다. 고평석 엑셈 대표는 “고객 정보와 기업 데이터 자산을 지키기 위한 정보보호 관리체계 강화는 타협할 수 없는 핵심적 과업”이라며 “앞으로도 안전한 소프트웨어 개발 및 관리 시스템을 지속적으로 고도화하겠다”고 밝혔다.

2025.11.21 11:07방은주 기자

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬 기자

"디지털 자산, 공격자에 새로운 기회"

"디지털 자산은 '양날의 검'이다. 투명성, 탈중앙화, 즉시확정성 등 디지털 자산의 장점이 공격자들에게 기회로 작용하면서 오히려 단점이 될 수 있다" 김현민 금융보안원 팀장은 20일 개최된 금융 정보보호 컨퍼런스 'FISCON 2025' 세션발표에서 이같이 밝혔다. 이날 김 팀장은 '디지털 자산 보안의 현재와 미래: 최신 보안 위협 사례와 시사점'을 주제로 발표했다. 김 팀장은 디지털 자산이 공격자들의 주요 표적으로 급부상하고 있다고 밝혔다. 블록체인의 특성상 익명성, 추적·차단의 어려움, 스마트 컨트랙트 취약점, 오라클 공격 등 새로운 공격 위협이 되고 있다는 것이다. 이에 디지털 자산은 추적이 어려우면서도 공격 기법은 다양한 '해커들의 새로운 기회'가 되고 있다는 것이 김 팀장의 분석이다. 김 팀장은 "애플리케이션의 소스코드는 굉장히 중요한 자산이다. 그러나 퍼블릭 블록체인에서는 스마트 컨트랙트가 공개돼 있고, 누구나 다운로드해서 소스코드를 분석할 수 있다"며 "실제로 이런 '투명성' 때문에 해킹을 당하는 여러 사건이 있고, 지금도 많이 발생하는 사례"라고 지목했다. 이어 김 팀장은 "충분히 안전하게 구성되지 않은 탈중앙화도 오히려 공격에 매우 취약할 수 있다"며 "잘못된 권한 분산은 오히려 공격 지점만 늘리는 악효과를 불러올 수 있다"고 진단했다. 또 "블록체인 특성상 블록 생성 즉시 결과는 확정되며 되돌릴 수 없기 때문에 공격이 완료되면 즉시 피해가 확정되는 특징이 있다"며 "이에 공격도 수분, 수초내로 완료되고 피해 금액은 수조원에서 수천억원을 호가한다"고 경고했다. 아울러 김 팀장은 디지털 자산을 구성하는 인프라, ▲월렛(지갑) ▲관리자 ▲키 ▲스마트 컨트랙트 중 하나만 해킹 공격을 당해도 보안 실패, 침해사고로 이어질 수 있다고 지적했다. 김 팀장은 "디지털 자산의 속도 혁신은 위험 속도 역시 증폭된다"며 "'의도적인 지연'을 통한 대응력 확보가 필요하다"고 제언했다. 한편 김 팀장은 디지털 자산을 노린 공격에 대응하기 위해 ▲다층 권한 분산 및 키 관리 강화 ▲회복력 강화 ▲모의해킹 및 복원 훈련 등의 방안을 제시했다.

2025.11.20 20:05김기찬 기자

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬 기자

[ZD SW 투데이] 메가존클라우드, 양자 AI 기술 세미나 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메가존클라우드, 양자 AI 기술 세미나 개최 메가존클라우드가 한국과학기술정보연구원(KISTI)과 함께 반얀트리 클럽 앤 스파 서울에서 '퀀텀 x AI' 세미나를 개최했다. 한국연구재단(NRF)이 주최하고 과학기술정보통신부가 후원한 이번 행사에는 산·학·연 전문가 200여 명이 참석해 양자컴퓨팅과 AI 기술의 융합 가능성 및 산업 적용 전략을 공유했다. KISTI는 메가존클라우드와 함께 양자 기술을 산업과 공공 현장에서 실제로 활용할 수 있는 국가적 기반을 마련하고 있다. 양 기관은 연구자·기업·정부가 함께 성장할 수 있는 개방형 양자 AI 생태계 구축에 박차를 가한다는 목표다. ◆오픈K클라우드, 제1차 컨퍼런스 개최 오픈K클라우드 커뮤니티가 주관하는 '오픈K클라우드 컨퍼런스'가 오는 25일 서울 ST센터 프리미어 중회의실에서 열린다. 이번 행사는 국산 AI 반도체와 클라우드 기술을 연계한 차세대 AI 서비스 구현 전략을 논의하는 첫 번째 세미나다. 오픈K클라우드 커뮤니티에는 한국전자통신연구원(ETRI)·한국전자기술연구원(KETI)·이노그리드·오케스트로·경희대학교·연세대학교·한국클라우드산업협회(KACI)·퓨리오사AI 등 산‧학‧연 주요기관이 공동 참여한다. ◆메타넷, 'AI-레디 2026' 웨비나 개최 메타넷이 오는 26일부터 기업의 AI 네이티브 IT 운영을 위한 디지털 혁신 전략 및 실행 방안을 제시하는 웨비나 시리즈 'AI-레디 2026'을 순차적으로 진행한다. 메타넷 그룹 계열사가 참여해 실제 고객 사례와 전문 기술·솔루션을 소개할 예정이다. 특히 AI 도입을 중심으로 ▲클라우드 기반 디지털 전환(DX)을 추진하는 의사결정자 ▲AI·ML 워크로드 도입을 준비하는 기술 아키텍트 ▲보안 담당자 ▲제조·물류 분야 IT 책임자 등 다양한 역할의 전문가에게 필요한 깊이 있는 인사이트를 제공한다. ◆노타, 한국-UAE 비즈니스 라운드테이블 참석 노타가 대한무역진흥공사(코트라)와 한국경제인협회가 주관한 한국-아랍에미리트(UAE) 비즈니스 라운드테이블 참가 기업으로 선정돼 이재명 대통령의 UAE 방문에 동행했다. 국내에서 참가한 기업인은 25명이며 AI 분야 스타트업으로는 노타가 유일했다. 노타는 UAE 시장에서 입지를 꾸준히 확대해 왔다. 지난해에는 UAE 교통 인프라 기업 ATS와 파트너십을 맺었으며 올해 4월에는 두바이 교통국과 생성형 AI 기반의 지능형 교통체계(ITS) 솔루션 공급 계약을 체결했다. 노타는 이번 라운드테이블을 통해 UAE에서 ITS의 외연확장을 위한 교두보를 마련했다. ◆바이브컴퍼니, '바이브 에이전트 데이 2025' 개최 바이브컴퍼니가 오는 28일 '바이브 에이전트 데이 2025'를 개최하고 AI 마케팅 에이전트를 활용한 트렌드 분석과 인플루언서 전략을 공개한다. 이번 행사에는 대기업 마케팅 조직 및 대행사 등 AI 시대를 선도하려는 기업 내 마케터 약 80여 명이 참석할 예정이다. 행사는 'AI 검색의 시대, AI와 소비자의 언어를 잇는 마케터'라는 주제로 진행된다. 생성형 AI의 확산으로 소비자의 정보 탐색 방식이 빠르게 재편되는 가운데, AI 언어와 소비자 언어의 구조를 이해하고 브랜드 전략에 통합하는 마케터의 역할이 어떻게 변화해야 하는지가 행사 핵심 의제다. ◆유베이스그룹, 임직원 AI 역량 강화 교육 추진 유베이스 그룹이 컨택센터와 AI의 지속가능한 공존을 위해 임직원 대상 AI 역량 강화 교육을 본격적으로 추진한다. 유베이스 그룹은 지난 8월 임원진을 대상으로 AI 활용 교육을 시작했으며 이후 교육 대상을 리더급 관리자와 지원 부서로 확장하는 등 점진적으로 그룹의 AI 역량을 강화하고 있다. 컨택센터를 운영·관리·지원하는 임직원들이 AI 활용법을 체계적으로 학습하고 실무에 적용하도록 하는 등 교육을 통해 AI에 대한 이해도를 제고하고 컨택센터와 AI가 조화를 이루는 운영 체계를 고도화할 방침이다. ◆스마일샤크, AWS 2025 하반기 KPPL 두 부문 우승 스마일샤크가 아마존웹서비스(AWS)가 주최한 '2025 하반기 KPPL'에서 마이그레이션·현대화 부문과 AWS 서밋 스폰서 부문을 동시에 수상했다. KPPL은 AWS가 반기마다 개최하는 파트너 리그 프로그램으로, 이번 하반기 리그는 4주간 진행됐다. AWS는 이 기간 파트너사의 영업 기회 창출 기여도, 고객 협업 수준, 비즈니스 확장성과 같은 종합적 요소를 평가해 부문별 수상자를 선정한다. 스마일샤크는 클라우드 구축 및 영업 성과를 바탕으로 두 부문에서 우승을 차지했다.

2025.11.20 18:21한정호 기자

[현장] 국정자원 화재·공공 시스템 마비가 남긴 과제…"해법은 거버넌스 재정립"

국가정보자원관리원(국정자원) 대전센터 화재 이후 공공 정보 인프라의 전면 재검토 필요성이 제기되는 가운데, 재해복구(DR) 체계와 거버넌스 개편 방향을 논의하기 위해 업계와 학계가 머리를 맞댔다. 한국경영학회, 한국경영정보학회, 연세대학교 바른ICT연구소는 20일 고려대 경영대학에서 '국가 데이터센터, 위기 이후 변화와 정책 방향' 세미나를 열고 국가 정보시스템 복원력 확보를 위한 해법을 모색했다. 이날 세미나에는 양희동 한국경영학회장과 이동원 한국경영정보학회장을 비롯해 IT 전문 교수진과 NHN클라우드·KT클라우드·네이버클라우드 등 국내 대표 민간 클라우드(CSP) 3사 실무진이 참여했다. 행사는 국정자원 사태 이후 정부 주도의 대책 마련 움직임이 본격화된 가운데, 현장 전문가들의 기술·정책적 의견을 공유하고 향후 정책 논의에 반영하기 위한 취지로 진행됐다. 양 회장은 개회사를 통해 "이번 국정자원 화재는 단순 사고로 치부하기 어렵다"며 “국가 핵심 데이터가 전소된 사건을 계기로 재발 방지 체계와 산업 육성 정책까지 종합적으로 점검해야 한다"고 말했다. 민간 클라우드 기업을 비롯한 산업계가 이번 사태를 위기가 아닌 기회로 바라보고 공공 데이터센터의 운영 방식을 재검토해야 한다는 취지다. "공공 DR 개편·클라우드 활용은 근본적 거버넌스 정비부터" 국내 CSP 3사는 이번 국정자원 사태가 단순한 장비 장애가 아니라 공공 인프라 구조 전반을 재정비해야 하는 신호라고 지적했다. 특히 공공 데이터센터의 운영 구조와 기술 체계가 민간 수준의 복원력 확보에 미치지 못하고 있는 현황과 이를 개선하기 위한 로드맵을 제언했다. 김용진 NHN클라우드 실장은 "이번 사태는 응급실로 실려 온 환자 같은 상황"이라고 비유하면서 표면적 문제뿐 아니라 수년간 누적된 구조적 결함이 드러났다고 진단했다. 그는 "중앙집중식으로 경직된 IT 운영 체계와 노후화된 온프레미스 환경이 국정자원 시스템 복구 지연의 근본 원인"이라고 분석했다. 특히 김 실장은 공공기관 DR 전환 속도가 민간과 비교해 느리다는 점을 지적하며 현재의 기술·프로세스·인력 체계를 동시에 손봐야 한다고 강조했다. 그는 국정자원 대구센터에서 진행 중인 민관협력형(PPP) 기반의 신규 데이터센터 모델을 중장기 국가 데이터센터 대안으로 제시했다. KT클라우드 공용준 본부장은 국가 단위 DR 전략이 없다는 점을 짚으며 국가 시스템의 클라우드 전환에 앞서 목표 복구 시간(RTO)·목표 복구 시점(RPO) 등의 DR 체계를 국가가 일괄적으로 제시해야 한다고 강조했다. 국가 서비스 중요도에 따라 계층적 DR 체계를 정립하는 것이 필요하다는 설명이다. 또 공 본부장은 최근 IT 아키텍처가 쿠버네티스·마이크로서비스 아키텍처(MSA) 중심으로 복잡해지면서 DR 난도가 기존보다 훨씬 높아졌다고 밝혔다. 그는 "내부 IT 자산 측정조차 어려운 환경에서 DR을 준비하려면 민간 클라우드 기반 멀티 리전·멀티 존 구조가 필수"라며 "데이터 복제를 위한 고속 네트워크 및 국가 단위 중앙 집중식 데이터베이스(CMDB)도 갖춰야 한다"고 말했다. 네이버클라우드 김지훈 리더는 현재 가장 큰 문제가 국가 차원의 최고정보책임자(CIO) 부재라고 짚었다. 민간에서는 CIO가 DR·보안·예산까지 총괄하는 통합 책임자 역할을 하지만, 정부에는 명확한 책임 구조가 존재하지 않아 정책과 실행의 간극이 발생한다는 지적이다. 김 리더는 공공 규제체계의 상호 불일치도 문제로 꼽았다. 그는 "클라우드 보안인증(CSAP), 국가망보안체계(N2SF), 클라우드컴퓨팅 보안 가이드라인이 서로 맞물리지 않고 따로 움직이면서 기관별로 다른 해석을 낳고 있다"며 "이로 인해 민간 클라우드 활용 DR 검토 과정에서도 혼란이 확대되고 있다"고 설명했다. 이어 공공에서의 민간 클라우드 활용이 필요하지만 제도·예산·기술이 맞물리지 않으면 또 다른 실패 사례가 생길 수 있다고 우려했다. 학계 "전자정부 철학·거버넌스 재정립해야" 학계에서는 전자정부의 기본 철학부터 다시 세워야 한다는 지적이 나왔다. 발표자들은 전자정부 1.0 성공 이후 지속적인 혁신 동력이 사라졌고 민간 기술 수용이 늦어지면서 시스템의 복원력이 취약해졌다고 진단했다. 양 회장은 "국가 핵심 데이터가 손실됐지만 책임 논의조차 부족했다"며 "이번 사태를 계기로 데이터센터 운영 방식뿐 아니라 보안·산업정책까지 확장된 논의가 필요하다"고 말했다. 단발성 점검을 넘어 장기적 체계 전환이 필요하다는 지적이다. 연세대 김범수 교수는 국가 DR 구조 재편을 위한 세 가지 모델을 제시했다. ▲정부 단독 구축 ▲PPP ▲단기 PPP 후 국가·민간 협력형 하이브리드 장기 독자체계다. 그는 "AI 시대에는 기존 방식의 공공 데이터센터 확장은 비효율적"이라며 "현 상황에서는 PPP 모델이 가장 빠르게 현실적 성과를 낼 수 있다"고 평가했다. 이기혁 중앙대 교수는 데이터센터가 물리적 재해와 사이버 재해가 결합된 복합재난의 중심에 있다고 설명했다. 그는 "기관 대부분이 물리재난만 담당하고 있으나 이제는 물리·사이버를 통합한 새로운 하이브리드 보안 체계를 구축해야 한다"고 제안했다. 또 데이터 정합성 문제도 강조했다. 그는 "액티브-액티브 DR은 이론적으로 가능해 보이지만 실제로는 중복·충돌·손실 문제가 반복된다"며 "국가 데이터센터에서는 가용성보다 정합성을 우선해야 한다"고 말했다. 아울러 DR 계획을 문서화하는 데서 끝나는 기존 관행을 비판하며 실제 훈련 기반의 DR 체계를 도입해야 한다고 주장했다. 이경호 고려대 교수는 전자정부 30년의 역사와 현재의 구조적 문제를 짚었다. 그는 "망분리 중심 보안 정책 이후 공공에서 민간 기술을 적시에 흡수하지 못했고 유지보수 비중이 전체의 70%까지 늘며 혁신 여력이 급감했다"고 진단했다. 그는 현재 전자정부의 실패와 국정자원 화재와 같은 공공 인프라 사고의 주요 요인으로 ▲CIO·최고데이터책임자(CDO) 부재 ▲조달체계의 저가 구조 ▲인력 수급 한계 ▲비전과 전략의 실종을 꼽았다. 기술적 난제보다 거버넌스와 전략 부재가 더 큰 문제라는 설명이다. 이에 이 교수는 대통령 직속 CIO·CDO 체계 도입을 포함한 12개월 단기 실행 플랜을 제안했다. 클라우드 퍼스트 정책 재정립, 데이터 거버넌스 법제화, 적정가격 조달 구매제 등 총체적 재설계를 통해 국가 데이터센터 복원력을 강화해야 한다는 제언이다. 이번 세미나에서 민간·학계는 DR 강화, 규제 정합성 확보, 거버넌스 개편, 인력 체계 개선 등이 동시에 진행돼야 한다는 데 의견을 모았다. 단순한 인프라 보완이 아니라 국가 정보전략의 패러다임 전환이 필요하다는 것이다. 이경호 교수는 "전자정부가 다시 신뢰를 얻기 위해서는 복원력·거버넌스·전략이 함께 작동해야 한다"며 "지금 필요한 것은 기술보다 철학과 체계의 재정비이며 이번을 계기로 국가 정보인프라가 한 단계 성숙하길 바란다"고 강조했다.

2025.11.20 16:59한정호 기자

AWS, AI 코딩 에이전트 '키로' 출시…개발 방식 바꾼다

아마존웹서비스(AWS)가 소프트웨어(SW) 엔지니어링의 방식을 변화시킬 수 있는 새로운 인공지능(AI) 개발 도구를 내놨다. 단순 코드 보조를 넘어 사양 정의·테스트·설계·구현을 하나의 흐름으로 통합한다는 목표다. AWS는 AI 코딩 에이전트 '키로'를 정식 출시했다고 20일 밝혔다. 지난 7월 프리뷰로 공개된 키로는 기존 개발 워크플로우를 통합 개발 환경(IDE)과 명령줄 인터페이스(CLI) 환경에서 그대로 확장해 사용할 수 있도록 설계된 에이전틱 AI 개발 도구다. 코드 생성과 수정뿐 아니라 요구사항 정의, 시스템 설계, 테스트까지 개발 전 과정에 걸친 생산성 강화를 목표로 한다. 키로의 핵심은 '스펙 기반 개발'을 중심에 둔 에이전틱 AI IDE라는 점이다. 개발자가 단순 기능 설명을 입력하면 이를 요구사항, 시스템 설계, 개별 작업으로 자동 분해해 코드·문서·테스트로 구현한다. 기존 AI 도구가 즉흥적 코드 생성에 기댔다면 키로는 사양 정의를 시작점으로 개발의 일관성과 추적 가능성을 높이는 엔터프라이즈 방식을 그대로 반영한다는 설명이다. AWS는 이번 정식 출시와 함께 속성 기반 테스트(PBT), 체크포인트 리와인드, 다중 루트 작업 공간, 키로 CLI 등 네 가지 주요 기능을 공개했다. 속성 기반 테스트는 특정 예시 위주 단위 테스트의 한계를 넘어 요구사항에서 추출한 속성을 기반으로 수백~수천 개의 랜덤 테스트 케이스를 자동 생성해 코드의 일반적 동작을 검증한다. 오류가 발생하면 축소 기법을 통해 핵심 반례를 찾아내고 구현·사양 중 어느 부분을 수정해야 하는지 선택지를 제시한다. 체크포인트 리와인드 기능은 개발 단계별 변경 시점을 자동 기록해 원하는 단계로 되돌리는 기능이다. 개발 방향 조정이나 대안 비교 시 유용하며 추가 크레딧 소모 없이 작업을 이어갈 수 있다는 게 강점이다. 또 다중 루트 작업 공간 지원을 통해 여러 깃 서브모듈·패키지를 가진 프로젝트도 한 작업 공간에서 AI 에이전트를 일관되게 적용할 수 있다. 키로 CLI는 터미널 환경에서도 동일한 모델 컨텍스트 프로토콜(MCP) 및 스티어링 파일을 사용할 수 있어 IDE·CLI 간 개발 경험을 통합한다. 로컬 파일 조작, API 호출, 배시 명령 실행 등 기능을 활용해 백엔드 분석부터 프론트엔드 컴포넌트 작성까지 다양한 작업을 자동화할 수 있다. 기업 고객을 위한 관리 기능도 강화됐다. AWS IAM 아이덴티티 센터를 통한 인증 지원, 키로 프로·프로 플러스·파워 구독 관리, 비용 초과 설정, 조직 단위 결제, 사용량 모니터링 등 엔터프라이즈 환경에 필요한 기능을 중앙에서 제어할 수 있다. 신규 대시보드는 조직 전체의 키로 사용 현황을 한눈에 관리할 수 있도록 설계됐다. 국내 개발자 커뮤니티에서도 키로를 통해 즉흥적 프롬프트 개발보다 계획 기반 개발로 전환할 수 있다는 기대가 나오고 있다. 특히 요구사항 문서화를 자연스럽게 유도해 협업 품질을 높이고 비즈니스 로직 변화에도 즉각 대응 가능한 점이 장점으로 꼽힌다. AWS는 정식 출시와 함께 스타트업 대상 혜택도 제공한다. 시리즈 B 단계까지의 글로벌 스타트업은 키로 프로 플러스를 1년간 무료로 이용할 수 있으며 AWS 액티베이트 크레딧과도 중복 사용이 가능하다. 당근의 변규현 엔지니어는 "키로는 더 나은 SW 엔지니어링을 위한 길을 안내한다"며 "스펙 작성 과정에서 전달할 내용을 자연스럽게 구조화해 워킹 백워즈 방식의 개발을 정교하게 수행할 수 있었다"고 말했다. 브로즈의 최지연 엔지니어는 "키로는 초기 요구사항 정리 단계의 막막함을 크게 줄여준다"며 "스펙 모드가 컨텍스트를 안정적으로 제어해 엣지 케이스까지 자연스럽게 드러나고 보완되는 경험을 제공했다"고 밝혔다. 정도현 로보코 대표는 "키로는 사양 중심 개발 방법론을 제대로 구현할 수 있는 바이브 코딩 파트너"라며 "엔터프라이즈급 보안·프라이버시 정책과 사용 분석 기능을 갖춰 대규모 조직에서도 신뢰할 수 있는 솔루션"이라고 강조했다.

2025.11.20 16:53한정호 기자

고객 문의 자동화 시대 온다…"2027년 절반이 AI 상담원"

2년 뒤 전 세계 고객 문의 절반이 인공지능(AI)으로 대체될 것이란 전망이 나왔다. 20일 세일즈포스가 공개한 '글로벌 서비스 트렌드 보고서'에 따르면 한국을 포함한 6천500명 서비스 전문가 조사 결과가 이같이 나타났다. 보고서는 현재 고객 문의 약 30%가 AI로 처리되고 있으며, 2027년에는 절반 수준인 50%까지 확대될 것이라고 예측했다. 조사에 참여한 전문가 중 69%는 이미 하나 이상의 AI 기술을 활용 중이며, 39%는 AI 에이전트를 도입한 것으로 나타났다. 한국은 지식 문서 검색, 고객 FAQ, 인력 관리 등 실무형 영역에서 AI 활용 비중이 가장 높았다. AI 도입 효과에 대한 기대가 크다는 분석도 나왔다. 응답자들은 고객 만족도 20% 증가, 고객 대기 시간 20% 감소, 운영 비용 20% 절감 효과를 예상했으며 업셀 매출도 평균 15% 늘어날 것으로 내다봤다. AI 활용 상담원은 반복 업무가 평균 20% 줄었고 주당 약 4시간을 복잡한 사례 처리나 고객 관리처럼 고부가가치 업무에 투입할 수 있었다. 또 응답자의 71%는 AI가 개인 성장 기회를 넓혔다고 답했다. 조사에서는 도입 과정에서의 어려움도 제기됐다. 서비스 리더의 51%는 보안 우려로 AI 활용을 미루거나 제한한 경험이 있다고 답했으며, 정확성, 전문 인력 부족, 초기 비용, 고객 수용성 등이 주요 장벽으로 꼽혔다. 세일즈포스는 AI 성공의 핵심을 '데이터 통합'으로 제시했다. 실제로 서비스 데이터를 통합한 기업은 그렇지 않은 기업보다 AI 도입 성공 가능성이 1.4배 높았으며, 리더 44%는 기술 사일로가 프로젝트를 지연시켰다고 응답했다. 세일즈포스는 '데이터 360'으로 분산된 고객 데이터를 단일 플랫폼에 모아 AI가 정확하고 개인화된 응대를 할 수 있도록 지원하고 있다. 또 '에이전트포스'는 템플릿 기반 맞춤 설정 기능을 제공해 기업이 대고객 서비스에 신속히 도입하도록 돕는다. 박세진 세일즈포스코리아 대표는 "이번 보고서는 AI 에이전트와 상담원이 실시간으로 공존·협업하며 반복적인 업무를 처리하고, 직원들은 고부가가치를 위한 업무에 집중할 수 있는 '에이전틱 엔터프라이즈'로의 전환이 가속화되고 있음을 시사한다"고 말했다.

2025.11.20 16:38김미정 기자

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

카카오(대표 정신아)가 오픈AI와 협업해 선보인 '챗GPT 포 카카오'의 이용자 보호 정책은 어떨까. 챗GPT조차 챗GPT 포 카카오의 이용약관에 대해 "모호한 표현에 따른 책임 소재 회피 가능성이 있다"며 우려를 표했다. 이에 카카오 측은 "(카카오톡 내 챗GPT는) 오픈AI가 제공하는 서비스이기 때문에 전 세계 사용자에게 동일한 이용약관이 적용된다"며 선을 그었다. 20일 IT업계에 따르면 카카오는 지난달 카톡 채팅 탭에서 챗GPT를 바로 사용할 수 있는 챗GPT 포 카카오를 공식 출시했다. 해당 서비스는 카톡을 하다가 모르는 점이 생기면 바로 챗GPT를 켜서 물어볼 수 있다는 것이 특징이다. 이를 통해 대화 맥락이 끊기지 않으며, 사용자의 요청에 따라 연동된 카카오 툴스를 이용해 카카오맵·카톡 예약하기·카톡 선물하기 등의 기능을 이용할 수 있다. 채팅을 통해 수많은 개인정보가 오가는 카톡에 챗GPT를 연결한다는 소식이 들리자 이용자들 중심으로 개인정보 침해 등 보안에 대한 우려 섞인 비판이 나오기도 했다. 그렇다면 챗GPT가 보는 챗GPT 포 카카오의 이용약관은 어떨까. 카카오톡 챗GPT 이용약관을 그대로 복사해 챗GPT 프롬프트 창에 붙여넣은 뒤, 이용자 입장에서 불리하거나 불합리한 조항을 찾아달라고 해봤다. 그러자 챗GPT는 구체적인 사안을 명시하지 않은 모호한 표현들이 자의적으로 사안을 판단하고, 책임 회피 가능성을 열어뒀다고 지적했다. 그 중에서도 '귀하와 오픈AI는 분쟁을 법원이 아닌 중재로 해결하며 집단소송을 제기할 수 없다'는 표현에 대해 사실상 법적 구제 수단이 제한된다고 봤다. 또 개인이 미국 본사를 상대로 단독 중재를 진행하는 것은 비용과 절차상 매우 불리하다고 판단했다. 이용자가 피해를 입더라도 집단소송을 제기할 권리를 포기해야 한다고 지적했는데, 이는 지난해 문제로 불거진 디즈니의 약관과 유사하다. 당시 디즈니는 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기하자 온라인동영상플랫폼 '디즈니 플러스' 가입 약관을 근거로 공개 재판을 막으려고 시도했다. 이 때 디즈니가 근거로 내세운 조항은 '분쟁 발생 시 집단소송 포기가 적용되며 개별 중재로 해결돼야 한다'는 문구였다. 이와 관련해 이주한 법무법인 위민 변호사는 “약관 무효에 관한 법률에 따르면 소비자에게 일방적으로 불리하게 작성된 약관은 무효로 볼 수 있다”며 “집단소송 등은 소비자의 권리인데 이를 이용약관으로 제한한다는 것 자체가 해당 약관의 무효 여부를 다퉈볼 수 있다. 약관의 무효 청구 소송을 한 번 해볼 수 있지 않을까라는 생각이 든다”고 설명했다. 이어 “(챗GPT 포 카카오의 이용약관이 챗GPT의 약관을 그대로 가져왔다고 하더라도 약관 무효를 다투고 책임소재를 묻는데는) 전혀 문제가 안된다”며 “오히려 (약관을 그대로 가져왔다면) 저작권 문제로 회사(오픈AI)에서 이를 문제 삼을 수도 있다”고 덧붙였다. '당사의 책임 한도는 귀하가 지난 12개월간 지급한 금액 또는 100달러(14만6천원) 중 큰 금액으로 제한된다'는 문구도 문제라고 언급했다. AI 오작동이나 보안사고로 큰 피해가 발생해도 배상금 상한이 100달러일 뿐만 아니라 무료 사용자는 사실상 보상받을 방법이 없다는 것이다. 이외에도 '당사는 본 서비스의 제공, 유지보수, 개발 및 개선을 위하고 관련 법률을 준수하고자 당사의 약관과 정책을 집행하기 위해, 그리고 본 서비스의 안전을 기하기 위해 귀하의 콘텐츠를 이용할 수 있다'는 점에 대해서도 우려했다. 챗GPT는 이용약관에 명시적으로 '모델 학습에 쓰지 않는다'고 표현하지 않고, '거부 절차'를 별도 링크로 분리해뒀다고 꼬집었다. 이로 인해 이용자가 자동으로 동의한 것으로 간주되며 거부하려면 사용자가 직접 복잡한 절차를 찾아야 한다고 챗GPT는 설명했다. 실제로 '챗GPT 포 카카오'에 적용되는 오픈AI의 언어모델에 개인정보를 학습하지 않도록 하려면 연동된 챗GPT 계정에 로그인하는 과정을 거쳐야 한다. 챗GPT 계정으로 로그인 하지 않았다면 '챗GPT 포 카카오'의 오른쪽 상단 메뉴에 표기된 설정, 모델 개선에 참여한 뒤 기능을 꺼야 한다. 이밖에도 '챗GPT 포 카카오' 채팅창에 '옵트 아웃'이라는 채팅을 남기면 개인정보 수집을 멈출 수 있다. 카카오 관계자는 “챗GPT는 오픈AI가 제공하는 서비스로 (해당 서비스에)명시된 약관이 적용되고 이는 전 세계 사용자에게 동일하다”며 “챗GPT 포 카카오는 오픈AI와 카카오의 전략적 협업에 따른 서비스로 이용자 보호을 위한 방안에 대해 양사가 면밀히 검토하며 협업할 계획”이라고 말했다.

2025.11.20 16:24박서린 기자

HD현대 정기선 "中 굴기 위기감 커...소버린 AI 경쟁력이 관건"

"조선업은 수주 일감도 많고, 실적도 좋고, 마스가로 미국과의 사업 기회도 확대되니 걱정이 없지 않냐는 이야기를 많이 듣는다. 사실은 그렇지 않다. 중국을 생각하면 위기감이 들 때가 많다. 답은 명확하다. 인공지능(AI)을 중국보다 빠르고, 정밀하게 접목해야 우리나라 전통 산업이 경쟁력을 유지할 수 있다." 정기선 HD현대 회장은 20일 HD한국조선해양·HD현대중공업·HD현대로보틱스·UNIST·울산대학교 간 '조선·해양 산업 AI 기술 개발 협력을 위한 업무 협약' 축사에서 이같이 말했다. 그는 우리나라 산업이 그동안 강점을 보여 온 여러 제조업 분야에서 중국이 압도적인 원가 경쟁력을 무기로 글로벌 1위 입지를 빼앗아 갔고, 현재 우리 기업들이 글로벌 시장을 선도 중인 조선, 반도체, 전기·전자 등 영역에서도 이런 상황이 재연될 수 있다고 우려했다. 정 회장은 최근 한국경제인협회에서 발표한 10대 수출 주력 업종 기업 관련 '한·미·일·중 경쟁력 현황 및 전망 조사' 결과를 인용하기도 했다. 국내 주요 기업 200곳을 대상으로 한 조사에서 반도체와 전기·전자, 선박(조선), 석유화학·석유제품, 바이오헬스 등 5개 업종은 한국이 중국보다 경쟁력이 높다는 응답이 많았지만, 5년 뒤에는 이들 업종에서도 중국이 한국을 제칠 것이라는 전망이 나왔다는 것이다. 정 회장은 "현장 문제를 AI로 해결하는 데 앞서나가야 한다는 관점에서 최근 AI 전담 조직을 CEO 직속으로 재편했다"며 "시간이 걸리는 사안임을 인지하고 있고, 인내심을 갖고 지속적으로 추진할 계획"이라고 말했다. 특히 국가 주도로 독립적인 AI 생태계를 구축하는 '소버린 AI'의 경쟁력이 국가 산업 경쟁력과 직결될 것이라고 전망했다. 정 회장은 "부디 이번에 우리나라가 개발하는 소버린 AI가 중국, 미국 모델과 비교해서도 경량화나 가격 등 모든 측면에서 경쟁력 있게 만들어지기를 간절히 소망한다"고 강조했다. 이날 HD현대는 이번 MOU에 따라 추진될 조선·해양 산업 AI 방향성을 소개했다. HD현대 관계자는 "선박에 AI 요소를 결합한 피지컬AI를 구현하기 위해 수십 년간 축적한 조선 산업 노하우를 AI에 녹여 실질적 제품 경쟁력으로 전환할 것"이라고 밝혔다. 구체적으로는 ▲차세대 CAD로 설계와 생산을 통합하는 3D 모델 구축 및 디지털 트윈 구현 ▲설계 정보 관리와 제공을 위한 프로세스 혁신 및 설계·생산을 연결하는 데이터 허브 구축(선박생애주기관리·PLM) ▲디지털 제조 기반을 확립한 미래 조선소 구현을 목표로 하는 디지털 제조(DM) ▲약 50년에 걸친 조선 설계·생산 노하우를 반영한 조선 AI '명장 에이전트' 도입 등을 추진하고 있다. 경쟁력 있는 조선 산업 AI 구축을 위해, HD현대는 특히 대규모 영상 데이터를 적극 활용할 수 있는 AI 규제 샌드박스를 울산에 구축해 달라고 정부에 요청했다. 현재는 이 같은 산업 데이터에 대한 거버넌스 체계가 부재해 활용이 쉽지 않다는 설명이다. HD현대 관계자는 "현장 영상 데이터가 피지컬 AI에 있어 매우 중요한 자산인데, 이를 처리하려면 클라우드 및 클러스터 인프라, 규제 혁신, 보안 체계가 함께 갖춰져야 한다"고 말했다.

2025.11.20 16:00김윤희 기자

"정부, 피지컬 AI가 내년 지역 핵심 아젠다…5극 3특 중심 국가균형성장도 모색"

울산지역이 글로벌 AI 수도를 선언하고, 비상 중이다. 핵심 축은 자동차와 조선, 화학 산업이다. 현대자동차와 HD 현대미포, SK에너지 1, 2차 밴드를 포함해 3만 개의 제조업체가 동력이다. 최근 SK그룹은 AWS와 합작해 울산 미포 산업단지 내에 7조원을 들여 대규모 AI 데이터센터 구축을 추진 중이다. 울산이 제조AX 전환을 어떻게, 무엇을 할 것인지에 대한 방향과 대응에 대한 고민을 시작했다.지디넷코리아는 이에, 산학연관 전문가를 모아 정부 정책과 지역 사업 방향 등에 대해 심도있게 논의하는 장을 마련했다.[편집자주] ◆글싣는 순서 산업현장서 제조AX 들여다보니 제조AI 한국이 1등 하려면… ◆참석자(가나다순) -김대환 울산대학교 SW성과확산센터장 -김정완 에이테크 대표 -박현철 울산정보산업진흥원(UIPA) 디지털융합본부장 -유대승 한국전자통신연구원(ETRI) 울산지능화융합연구실장 -이용진 한주라이트메탈 대표 -정수진 정보통신산업진흥원(NIPA) 지역AX본부장 (사회 : 박희범 지디넷코리아 과학기술담당 기자) ◇사회(지디넷코리아 과학기술담당기자)=AI를 도입하려 하거나 도입한 기업들의 고민이라면. ◇이용진 한주라이트메탈 대표= 현재 기업들이 AI를 도입하며 겪는 공통적 고민은 AI를 적용한 결과를 기업 스스로 책임져야 한다는 점이다. 문제는 현재 AI 모델들이 완벽하지 않다는 점이다. 제조 현장에서 AI가 사람보다 더 일관되고 성실하게 작업을 수행하는 경우가 많다. 그러나 제조업에서는 단순히 '더 성실하다'는 것 만이 아니라 오류가 발생했을 때 어떻게 이를 검증·점검하느냐가 더 중요하다. 전기자동차의 경우도 오류 검증의 책임 문제가 있다. 자동차처럼 안전이 중요한 산업에서는 AI 시스템 오류가 나선 안된다. 기업은 AI 오류에 대한 검증 책임이 있다. 그러나 아직은 그 오류를 자체적으로 점검하거나 설명하기가 어려운 경우도 있다는 것이 문제다. 제조 AI가 특히, 안전이 강조되는 자동차 등에 본격적으로 적용되려면 AI 예측·판단의 정확성과 신뢰도가 매우 높아야 한다. 오류 발생 시 책임 소재가 명확히 규명돼야 하고, 외부에서도 검증 가능한 수준의 품질이 필요하다. 또 산업계·노동계·고객 모두가 납득해야 하기 때문이다. ◇사회=지역 인력 양성이나 인력 이탈에 대해 얘기해보자. ◇김정완(에이테크 대표)=직원 40명 중 절반이 수도권 출신이다. 이들을 붙들어 놓기 위해 결혼 중매도 한다. 회사 차원에서 거주문제 해결을 위해 전세도 마련해준다. 나아가 서울, 경기 쪽에 지사를 하나 만들려 한다. 순환근무 같은 걸 고민한다. 사실 서울로 올라간 인력들은 수도권 집값도 비싸, 유턴도 한다. 최근엔 UNIST나 AI 때문에 인력 상황이 조금 나아진 듯하다. ◇정수진(NIPA 지역AX본부장)=지역엔 인력 뿐만 아니라 AI관련 사업을 할 기업도 찾기가 어려운 것이 현실이다. 그래서 생태계를 지원하는 사업도 제조AI에 뒤따라 시행되어야 할 것으로 본다. SW나 AI 중심의 인력양성 정책이 있지만, 이 사업이 산업이나 제조가 있는 현장이나 지역에서는 아직 부족감을 많이 느끼고 있다. 교육중심의 단편적인 인재양성사업 보다는 구체화되고 전문성을 높일 수 있도록 프로젝트 형태로 추진돼 인재들도 함께 연구하며 기업과 동반 성장하는 방식이 지역에 착근될 필요가 있다. 지역내에 현장의 애로사항을 가장 잘 알고있는 UIPA 등이 좋은 아이디어를 제안하는 에이전트 역할을 해주면 좋을것으로 생각된다. ◇김대환(울산대학교 SW성과확산센터장)=AI 아너스 칼리지 형태로 대학교에 파격적인 지원을 했으면 한다. 등록금과 생활비 등 모든 걸 무료로, 나아가 유학까지 보내주는 파격적인 한시적 AI 학과 지원책이 있었으면 한다. 정부가 AI 히어로우를 키운다면, 이공계 기피나 의대 쏠림도 어느 정도 해소되지 않을까 싶다. 뛰어난 인재들이 AI 분야로 들어와, 어느 정도 안정적인 수입원이 만들어질 때까지 대략 10년 또는 20년 플랜을 만들어주면, 분명 어느 대학이든 AI로 몰릴 것으로 본다. AI 인력난이 해소될 것이다. ◇사회=NIPA나 정부가 고민하는 것은 무엇인가. 제조AX에서의 투자방향은? ◇정수진=자동차 등 제조 현장에 가보면 그 안에 있는 기술들이 국산과 외산을 잘 엮어 만든 공정이 많다. 중소, 중견기업들도 국산 장비에 외산 SW를 쓰며 라이센스 비용을 지급하며 쓰는 구조가 상당하다. 정부 사업에도 면밀하게 살펴보면 외산 SW가 참 많이 들어있는데, 이를 잘못됐다고 지적하는 것이 아니라, 그걸 바꾸려는 노력이 필요한데 그걸 우리가 놓치고, 제조AX 확산에만 치중하는 것이 아닌가하는 생각을 한다. 그 안에 들어가는 솔루션이나 SW들을 국산화 시킬 전략을 수립하고, 대응 방안 등을 고민하는 것을 과기정통부와 적극적으로 고민중이다. ◇사회=지역 현안, 정부 투자 방식에 대해 어떻게 생각하나. ◇김대환=지금은 1980년대 국가 투자방식으로 가야할 것으로 본다. 왜냐면 현대중공업이나 현대 자동차 같은 큰 기업은 돈되는 데이터를 내놓지 않을 가능성이 1천%가 넘는다. 국가가 제조AI 잘하는 대기업 1개를 선택하고, 그 밑에 팔란티어 처럼 자회사 형태로 키워 나가면 된다고 본다. 중국은 이렇게 한다. 미국은 이것이 안되기 때문에 제조AI가 어려운 것 아닌가. 우리가 제조AI에서 1등이 되려면 민주적이지는 않을지라도 중국 방식이나 팔란티어처럼 제조AI 플랫폼을 대표기업 한 곳이 원톱으로 구축한뒤 이를 B2B 형태로 제공하든지 해야 한다.그렇지 않으면 기업들, 절대 데이터를 내놓지 않을 것이다. ◇유대승 ETRI 울산지능화융합본부장=좀 다른 생각이다. 기업들이 혁신을 위해 데이터를 내놔야 한다는 것을 잘 알고 있고, 데이터를 내놓는 경향이 최근 보인다. 그동안은 내놓는 데이터가 내게 어떤 수혜로 돌아올 것인지가 막연해서 그랬다고 본다. ◇김대환=안내놓는다는 것은 데이터를 공유하지 않는다는 의미다. 예를 들어 현대자동차가 인도 기업 자동차에 데이터를 쓰도록 내놓을 확률은 없다는 것이다. 그래서 이를 국가가 맡아서 관리하는 팔란티어 식의 예를 들었다. 결국 국가가 전략적 차원에서 일을 하지 않으면 거대 제조 기업 데이터는 나오기 힘들 것이다. 또 소프트웨어중심대학은 제조 AI를 하려면 학부에서 벗어나 대학원 수준으로 올라가야 한다. 학부에서는 아무리 열심히 해도 그냥 숙제하는 느낌이다. 내년 AI 중심대학 10곳이 선정된다고 한다. 울산대도 준비하고 있다. 소프트웨어중심 대학이 학부 중심으로 준비했다면, AI중심대학은 대학원 중심이 될 것이다. 연구소와 연계도 많이 해야할 것으로 본다. ◇사회=AI 사업 관련 중복성 문제 같은 건 없나. ◇정수진=공장을 새로 짓지 않으면 AI팩토리의 전환이 사실 어렵다. 현재 정부가 풀스택으로 지원하는 프로젝트를 만들어야 하지 않나 생각한다. 정리하면 데이터 문제부터 그 안에 들어가는 국산화 기술, 그리고 그것을 인프라에 얹어 테스트하는 부분, 그런 다음 품질이나 보안문제까지 가져가는 풀스택 전략으로 가야 한다는 판단에 따라 현재 다른 지역에서 대규모 프로젝트를 준비하고 있는 상황이다. 그런데 이걸 한다고 제조AI가 다되는 것이 아니기 때문에 우리 나라가 장점을 가지고 있는 몇 가지 케이스를 뽑아서 먼저 사업화 하려고 한다. 모든 문제를 한번에 해결하는 전능한 기술이 있지는 않기 때문에 특화 기술에 주목하는 이유라고 생각하며, 이런 다양성에 대한 투자는 당연히 필요하다. 다만, 예산 투입 과정을 보면, 사업 중복이니까 이건 안돼 하는 식의 지적이 나오는데, 이런 인식도 변해야 한다. 왜냐하면, 다양성을 갖고 각 분야별로 키워나가야할 부분이 있고, 또 이를 응용하거나 기업들이 해야 되는 영역들도 놓치면 안되기 때문이다. 사업이 중복이라고 지적하거나 한 번 지원하면 끝이라고 보는 지원 구조는 AI 사업에서는 곤란하다. 동일한 문제를 다양한 기술방식으로 풀어나가는 다양성에 대해 재고가 필요하다. ◇사회=내년 사업 계획이나 큰 그림이 있나. ◇정수진=과기정통부에서는 올해 대형 사업으로 수행한 제조AI에 관련된 피지컬 AI를 핵심 아젠다로 준비하고 있다. 내년 사업 분야는 아직 구체적으로 정하진 않았지만, 지역은 '5극 3특'(5개 초광역권+3개 특별자치도)이라는 국가균형성장이라는 이슈가 있다. 소외된 지역들이 없게, 지역에 맞는 아젠다를 찾아줘야 한다. 그런 숙제를 안고 있다. 특정 분야를 잘 지원하는 숙제도 있지만, 전국이 골고루 잘살게 하는데 있어 AI를 잘 활용하도록 하는 2가지 고민이 있다. 사업 수행과 관련, 어느 지역은 하고, 어디는 늦게 하고 하는 부분에 대한 지적에 대해서는, 아이템 준비가 된 지역은 먼저 사업이 진행되고, 좀더 기획과 보강이 필요한 지역은 이를 잘 세팅해 바로 따라 간다고 이해하면 될 것이다. 전국에 UIPA 같은 기관이 23개다. 이들과 소통하며, 사후 아이템을 발굴하고 있다. NIPA도 지역의 구체적인 이해에는 한계가 있기 때문에 현장 목소리를 듣고, 이들과 머리를 맞대고 기획에 대해 고민을 함께한 시기가 3년 됐다. 정부의 실증 사업과 데이터 단계에서의 괴리와 관련해 현재 R&D 사업 앞단에 데이터 영역들을 과제화하는 작업을 진행하고 있다. 데이터가 사장 되지 않도록 PM과 같이 고민 중이다. 데이터 이슈에 대해 정확히 인지하고 있다. 앞으로 나아갈 방향에 대해 심도있게 논의 중이다. ◇사회=마지막으로 한마디씩 해달라. ◇김정완=신규사업이나 POC(개념증명), 신속 상용화 등 다양한 정부 사업들이 시행 중이다. 가능하면 이런 사업들이 상호 유기적인 관계를 가졌으면 한다. 사업이 밑단과 윗단이 체계적이고, 연속적이어여 한다. 그런 점을 살펴봐달라. 한마디 더 보태면, 제조AI는 고지식 산업이다. 이에 걸맞는 인력들이 울산에 많이 왔으면 좋겠다. ◇유대승=AI제조나 피지컬 AI에서 울산이 가장 좋은 테스트베드라고 생각한다. SKT-AWS AI데이터센터가 시작됐고, 이곳에 데이터를 채워야할 것이고 데이터가 쌓이면 이를 활용할 기업들이 또 모여들 것이다. 울산이 산업수도에서 AI수도, 제조 AI수도가 되기 위해서는 인프라가 먼저 만들어져야 한다. 여기에 R&D와 인력양성이 따라 가야한다. 인력 양성도 완전히 새로운 포맷이 필요하다. AI 로봇 운영이라든지, 이의 유지보수 등 새로운 영역 인력이 필요하다. 기술개발이 시작되는 시점부터 인력양성이 같이 붙어가야 한다. 또한 정부에서 5년마다 수립하는 지방과학기술진흥종합계획 핵심은 지자체 주도로 과학기술 정책을 기획하고 중앙정부가 이를 지원하는 체계를 구축하는 것이다. 그런데 현실적으로 잘 안된다. 어느 정도는 지역에 예산을 그냥 툭 던져 줬으면 한다. 중앙정부나 지방정부나 규모만 다를 뿐 갖출 것은 다 갖추고 있다. 울산도 많은 논의를 하고, 많은 일들을 한다. 정부가 제조AI 고민하고, 소버린 AI를 고민할 때 지방정부도 같이 고민한다. 따라서 유사한 내용으로 갈 수 밖에 없다. 그런 측면에서 지역이 제조AI를 하든, 피지컬 AI를 하든 지역 안에서 알아서 하라고 그냥 툭 던져주는 그런 사업이 있었으면 한다. ◇정수진=AI사업은 한 부처가 다 할 수 있는 일이 아니다. 현재 여러부처 의견을 수렴 중인 것으로 알고 있다. 각 부처가 하는 일들을 연결하는 역할이 매우 중요한 것 같다. 특히, 과기정통부가 부총리 부처로 격상 되면서 여러 부처를 통합하며, 한 프레임 내에서 AI사업의 성과를 도출할수 있도록 심혈을 기울이고 있음을 느끼고 있다. 그런 부분에 대해 지역에서도 힘을 실어줄 필요가 있다. 지역에서 만드는 기획을 보면 지역 사업에 그냥 AI만 붙여 가져온다. AI 본질에 대해 이해하고 기획안을 작성하는 것이 아니라, 몇 일 만에 뚝딱 만들어 대충 주는 그런 느낌이다. 지역이 전문가와 심도있게 논의하고 문제점을 찾고, 해결 방법을 고민해야 할 것이다. AX 주제를 무엇으로 선정할지, 지역의 어떤 문제를 구체화 하여 AI로 바꿀 것인지 심도있게 고민했으면 한다. 한마디 더 보태면, 올해부터 지역 단위 AX 프로젝트 기획비를 편성하는 추세다. 정부와 지자체가 제대로 기획할 비용을 지원하고, AI기술 및 산업적 트랜드에 제대로 대응할 수 있도록 제도의 양성화가 이루어졌으면 한다. ◇박현철 UIPA 디지털융합본부장=하드웨어가 하는 부분을 소프트웨어로 충족하는 케이스도 봤고, 반대 경우도 봤다. AI도 마찬가지다. 중복성과 다양성을 정부가 인정했으면 한다. 출연기관들은 키워드를 빼서 기획을 잘한다. 그런데 평가자들은 늘상 중복성 얘기를 한다. 목표치에 접근하는 방법의 다양성을 인정하지 않는다. AI 최종 목표가 한 가지만 있는 것은 아니다. 다양성이 정부 차원에서 고려됐으면 한다. 또, 정부 수요조사 때 디테일한 내용은 감추기도 한다. 이 내용이 정부에 공개되면, 더 이상 지역만의 아이템이 아니기 때문이다. 지역 기획안이 디테일이 부족할 수도 있고, 디테일하게 만들어져 있음에도 그리 제안할 수 있는 것 같다. 울산은 사실 지방비 매칭 사업에서 약속을 어긴 적이 없다. 울산은 사업을 대충하지 않는다고 생각한다. 그런면에서 신뢰성 갖고 믿고 맡겨도 된다.

2025.11.20 15:36박희범 기자

이호성 하나銀 "금융 보안 선진화"

하나은행은 20일 오전 서울 여의도 콘래드 호텔에서 금융보안원이 주최한 '금융정보보호 컨퍼런스 2025'에서 금융위원장 정보보호 유공자 표창을 수상했다고 밝혔다. 하나은행은 ▲비대면 및 사이버 금융환경의 안정성 확보와 변화 대응 ▲소통과 협업으로 만들어낸 정보보호 가치 확산 ▲다계층 보안 방어체계 마련을 통한 사이버보안 위협 관리 ▲국내외 정보보호 관리 체계 인증 취득 및 유지관리 ▲보안 위협 사전 대응을 위한 정보보호 영향도 평가 방법론 수립 등 다양한 부문에서의 정보보호 강화 노력을 인정받았다. 이날 컨퍼런스에 참석한 이호성 하나은행장은 “이번 수상은 정보보호 침해 사고에 대응하는 당행의 강화된 정보보호 관리 체계의 우수성이 높은 평가를 받았다는 점에서 의미가 크다”며, “하나은행은 자율보안 중심의 금융보안 선진화를 바탕으로 정보보안 전반의 안정성 증대, 사이버 위협 대응, 지속 가능한 정보보호 문화 확산 등을 위한 노력을 지속할 방침이다”고 밝혔다. 한편, 하나은행은 금융보안 전담 기구인 금융보안원과 협업을 통해 사이버 위협 대응, 자율보안 체계 마련, 금융보안 정책 연구 등 금융소비자를 위한 안전한 금융 보안 환경 구축에 앞장서고 있다.

2025.11.20 14:32손희연 기자

클라우데라, 옥토파이-트리노 통합…"AI 기반 자동화 지원"

클라우데라가 전체 데이터 자산에 걸쳐 통합된 데이터 접근, 제어, 더 똑똑한 거버넌스, 데이터 계보 기능을 제공하기 위해 주요 플랫폼 업데이트에 나섰다.클라우데라는 '클라우데라 옥토파이 데이터 리니지'와 '클라우데라 SDX'에 트리노(Trino)를 통합한 주요 플랫폼 업데이트를 20일 발표했다. 이번 업데이트로 인공지능(AI) 기반 자동화, 인텔리전스는 기업이 데이터가 있는 곳 어디서나 모든 데이터를 원활하게 검색, 관리, 접근할 수 있도록 지원한다. 이를 통해 기업들은 AI 도입이 이전보다 훨씬 원활해질 것으로 보인다. AI 도입 가속에 데이터 접근성은 주요 장애물이다. 클라우데라의 최근 조사에 따르면 IT 리더 중 단 9%만이 조직 내 모든 데이터가 접근 가능한 상태라고 답했다. 또 38%만이 대부분의 데이터가 AI에 활용 가능하다고 응답했다. 많은 기업에서 데이터는 여전히 여러 시스템에 분산돼 있으며 거버넌스와 보안 정책은 단편적으로 운영되고 있다. 이번 업데이트를 통해 기업은 데이터 사일로를 통합하고 안전한 셀프 서비스 접근을 제공한다. 또 데이터를 이동시키지 않고도 자동화된 거버넌스 워크플로우를 구현해 효율성과 신뢰도를 향상할 수 있다. 트리노의 페더레이션 기능을 활용하면 분산된 데이터를 자연어 인터페이스로 안전하게 쿼리할 수 있으며 데이터와 가장 가까운 엔진의 성능을 활용할 수 있다. 동시에 클라우데라의 중앙집중식 거버넌스는 모든 환경에서 일관된 접근 통제와 규정 준수를 보장한다. 클라우데라는 AI를 목표로 설계됐으며 데이터 품질 점검, 분류, 프로파일링 등 핵심 데이터 패브릭 운영을 자동화한다. 또 자연어 기반 데이터 접근성을 제공해 전문가, 비전문가 모두가 데이터를 활용할 수 있도록 지원한다. 이번 업데이트를 통해 클라우데라 고객은 데이터센터나 퍼블릭 클라우드에서 트리노를 배포하고 인증된 커넥터를 통해 여러 시스템의 데이터를 통합할 수 있다. SDX와의 통합은 메타데이터와 접근제어를 단일화해 관리 복잡성을 줄이고 안전한 셀프서비스 데이터 접근을 지원한다. 이를 통해 기업 전반의 메타데이터, 접근제어, 거버넌스, 보안을 통합해 보안, 접근 정책을 중복하지 않고도 여러 엔진, 클라우드, 온프레미스 환경에 걸친 모든 데이터에 접근할 수 있는 단일 보안 엔드포인트를 제공한다. 또 클라우데라 옥토파이 데이터 리니지는 데이터의 종단 간 여정을 추적해 클라우데라 생태계 외부에서 생성된 데이터 등 모든 데이터 변환에 대한 투명성과 신뢰성을 제공한다. 레오 브루닉 클라우데라 제품총괄책임자(CPO)는 "우리 목표는 기업이 모든 AI 이니셔티브에 신뢰할 수 있는 데이터를 활용하도록 지원하는 것"이라며 "이번 업데이트는 AI 기반 자동화, 거버넌스, 접근성을 단일 플랫폼에 통합해 큰 진전을 이뤘다"고 자평했다. 이어 "이제 기업은 데이터가 어디에 있든 안전하게 활용해 혁신을 가속하고 뛰어난 비즈니스 성과를 창출할 수 있다"고 덧붙였다.

2025.11.20 14:24장유미 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.