• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7622건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부, 'AX대학원' 10곳 신설…최대 165억원 지원

정부가 인공지능전환(AX) 융합인재 양성을 위해 고등교육 투자를 확대한다. 과학기술정보통신부는 2026년도 AX대학원 사업을 공고한다고 19일 밝혔다. 이번 사업은 총 150억원 규모로 10개 대학을 새로 선정한다. 선정 대학은 최장 6년간 연 30억원, 최대 165억원을 지원받는다. 이번 사업은 기존 AI대학원이 AI기술 자체를 개발하는 'AI전문인재' 양성에 집중해 온 것과 달리 도메인 지식과 AI기술을 동시에 갖춘 AX융합인재를 체계적으로 키우는 데 초점을 둔다. 올해 10개교를 시작으로 2030년까지 총 22개교로 확대해 연간 820명 이상 석·박사급 인재를 배출하는 것이 목표다. 각 대학원은 2개 내 융합분야를 정해 AX특화연구를 추진한다. 기초부터 프로젝트까지 전주기 교육과정을 운영하고, 석·박사 패스트트랙을 도입할 방침이다. 석사 졸업요건을 논문 대신 AX연구프로젝트로 대체할 수 있도록 완화한다. 기업과의 협력도 의무화된다. 대학은 1개 이상 중견·대기업을 포함한 컨소시엄을 구성해야 한다. 대학원 내 'AX연구협력센터'를 설치해 산학 협력 구심점 역할을 맡는다. 또 대학 교원과 기업 겸임교원이 지도하는 복수 지도교수제를 도입해 산업 현장 연계성을 높일 방침이다. AX 연구·교육은 현장 문제 해결 중심으로 설계된다. 학생이 주도하는 프로젝트 기반 학습을 운영하고, 도메인 전문가와 AI모델·데이터 전문가를 전임·겸임교원으로 확보한다. 데이터 셋 등 AX실습 인프라도 갖춘다. 선정 방식은 분야지정 트랙과 자유공모 트랙으로 나뉜다. 로봇, 반도체, 자동차·선박·드론, 팩토리·첨단제조, 바이오·의료, 보안, 에너지, 금융, 통신, 우주·양자, 가전 등 11개 지정 분야 중 선택하거나 대학-기업 컨소시엄이 자율적으로 특화분야를 제안할 수 있다. AI단과대학을 설치할 4대 과학기술원과 교육부 AI거점대학은 중복 지원이 제한된다. 기존 AI대학원 수행 대학은 자유공모 트랙에 참여할 수 없다. 수도권 외 지역 대학에는 가점 3점을 부여해 지역 산업과 연계한 AX인재 양성도 유도한다. 배경훈 부총리 겸 과기정통부 장관은 "AI 3대 강국이 되려면 제조·바이오·에너지 등 우리 주력 산업에 AI를 실제로 적용할 수 있는 인재가 핵심"이라며 "새롭게 만들어지는 AX대학원이 필요한 핵심 인재를 키워내는 중심이 될 수 있도록 산업계·대학과 적극 지원하겠다"고 밝혔다.

2026.02.19 15:09김미정 기자

명품 브랜드 SaaS 해킹 사태, 남일 아니다…클라우드 통제권 부각

루이비통·디올·티파니 등 글로벌 명품 브랜드 3곳이 서비스형 소프트웨어(SaaS) 기반 고객관리 시스템 운영 과정에서 대규모 개인정보 유출 사고를 겪은 가운데, 기업 클라우드 통제권이 산업 전반의 화두로 떠오르고 있다. 19일 업계에 따르면 이번 사태는 단순한 보안 취약점 문제를 넘어 SaaS 중심 클라우드 구조 속에서 기업 데이터 통제권의 중요성을 드러낸 사례로 평가된다. 개인정보보호위원회(개인정보위)는 지난 11일 전체회의를 열고 개인정보보호법을 위반한 루이비통코리아, 크리스챤디올꾸뛰르코리아, 티파니코리아 등 3개 사업자에 총 360억 3300만원의 과징금과 1080만원의 과태료를 부과했다. 이들 기업은 SaaS 기반 고객관리 서비스를 운영하는 과정에서 개인정보 유출 사고가 발생했다. 루이비통은 직원 기기 악성코드 감염으로 SaaS 계정 정보가 탈취되며 약 360만 명의 개인정보가 세 차례에 걸쳐 유출됐다. 디올과 티파니 역시 SaaS 접근 권한 관리 과정에서 허점이 드러나 각각 195만 명, 4600여 명의 정보가 외부로 빠져나갔다. 표면상으론 해킹이나 피싱, 내부 관리 부실이 주요 문제로 지적되지만 업계에서는 이를 SaaS 기반 클라우드 운영 구조의 한계를 보여준 사례로 보고 있다. 고객 데이터는 기업 소유이나 실제 시스템 운영과 접근 권한 설정은 외부 SaaS 플랫폼 구조에 의존하는 만큼 통제 경계가 복잡해졌다는 분석이다. SaaS는 자체 서버에 소프트웨어(SW)를 설치하는 대신 인터넷을 통해 클라우드 형태로 제공받는 방식이다. 초기 구축 비용을 줄이고 유지관리 효율성을 높일 수 있어 많은 기업이 글로벌 SaaS를 도입하고 있지만, 데이터·계정·접근 권한 관리 역시 서비스 구조에 종속되는 특징을 갖는다. 특히 SaaS 환경에서는 '책임 공유 모델'의 경계가 모호해질 수 있다는 지적이 나온다. 인프라형 클라우드(IaaS)는 인프라를 제공하는 클라우드 서비스 기업(CSP)과 고객의 책임 구분이 비교적 명확하다. 반면 SaaS는 애플리케이션 보안 설정, 접근 통제, 로그 관리 등이 계약 조건과 사업자 정책에 따라 달라진다. 결과적으로 기업은 데이터를 보유하면서도 세부 운영 통제 범위는 제한될 수 있다는 의미다. 이 같은 문제는 SaaS 확산 흐름과도 맞닿아 있다. 시장조사업체 아스튜트 애널리티카에 따르면 기업들은 평균 110개 이상의 SaaS 애플리케이션을 사용하는 것으로 나타났다. SaaS가 늘어날수록 비용 중복, 가시성 부족, 거버넌스 리스크 역시 확대되는 구조다. 여러 SaaS에 데이터가 분산되면 기업 내부에서 전체 데이터 흐름과 접근 권한을 통합적으로 파악하기도 쉽지 않다. 국내 기업들도 고객관계관리(CRM)·협업툴·HR·마케팅 자동화 등 핵심 업무를 글로벌 SaaS에 의존하는 비중이 빠르게 확대되고 있다. 특히 멀티 SaaS 환경이 일반화되면서 기업 내부에서 데이터 흐름과 접근 권한을 통합적으로 관리하기 더 어려워지고 있다는 지적이 나온다. 해외 업계에서도 SaaS 확산에 따른 관리 난이도가 주요 과제로 지목된다. SaaS는 도입은 쉽지만 관리가 어렵고 누가 어떤 애플리케이션에 접근하고 있는지 지속적으로 관리하는 것은 쉽지 않다는 분석이다. 가시성이 확보되지 않으면 비용 통제뿐 아니라 데이터 거버넌스 측면에서도 공백이 생길 수 있다는 우려가 제기된다. 이번 제재 과정에서 개인정보위는 SaaS를 도입하더라도 개인정보 보호 책임이 면제되거나 전가되지 않는다고 강조했다. 규제 관점에서 결과 책임은 기업에 있다는 점을 재확인했다. 다만 업계에서는 실제 운영 통제 범위와 법적 책임 범위 사이의 괴리를 줄이기 위한 계약·관리 체계 보완이 필요하다는 의견도 나온다. ▲접근 로그의 실시간 확보 및 보존 범위 ▲데이터 저장 리전과 이전 가능성 ▲재위탁 사업자 운영 구조 ▲대량 다운로드 제한 정책 ▲사고 발생 시 통지 의무와 범위 등을 계약 단계에서 명확히 규정해 구체적인 통제 환경을 갖춰야 한다는 설명이다. 공공·금융 등의 시장에서도 인공지능(AI)과 클라우드 기반 서비스가 빠르게 확산되는 상황에서 SaaS 의존도는 더욱 높아질 전망이다. 마케팅, 고객관리, 협업, 인사관리 등 핵심 업무가 클라우드 플랫폼 위에서 구동되면서 기업은 점점 더 클라우드 구조 안에서 사업을 운영하게 된다. 이 과정에서 보안 강화 못지않게 데이터 접근 구조, 로그 확보 권한, 벤더 관리 체계 등 통제 가능한 거버넌스 설계가 중요해질 것으로 보인다. 업계 관계자는 "단순히 클라우드 서비스를 쓰는 것이 능사가 아니라 얼마나 통제 가능한 구조를 설계했느냐가 관건"이라며 "AI와 SaaS가 확산되는 상황에서 보안 솔루션을 덧붙이는 방식에 앞서 기업 스스로 데이터 흐름과 책임 구조를 처음부터 설계하는 접근이 필요하다"고 말했다.

2026.02.19 15:06한정호 기자

보안기업 "신입 안받아요"...경력 선호 심화

보안업계의 인력 불균형이 심화하고 있다. 경력 선호 현상은 더욱 심해지는데 인공지능(AI) 등으로 인해 신입은 경력을 쌓을 곳이 더욱 줄어들고 있다. 또 신입을 뽑아서 키우더라도 2~4년 경력을 쌓고 더 좋은 회사나 고객사 보안 담당자로 이탈해버리기 때문에 이런 불균형을 더욱 부추기고 있다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "지난해 보안 사고가 잇달아 발생했음에도 정보보호 분야 학부생의 입장에서는 취업이 쉽지 않은 현실"이라며 "실제로 정보보호 분야 학부생의 취업률은 뚝 떨어졌다. 경력이 없는데 산업 현장에 투입되기 쉽지 않은 데다, 채용을 확대하더라도 경력직들이 대부분이며, AI의 발달로 신입을 뽑지 않으려는 기업도 많다"고 밝혔다. 이런 현실은 통계에서도 반영돼 있다. 한국정보보호산업협회(KISIA)가 지난 2024년 발표한 '2024년 국내 정보보호산업 실태조사'에 따르면 국내 정보보안 기업들의 2023년 기준 채용 현황은 경력보다 신입이 더 많았다. 구체적으로 신입 채용 수는 2043명으로, 경력(1647명) 대비 404명 많았다. 물리보안 분야도 신입 채용이 경력보다 많았다. 그러나 지난해를 기점으로 상황은 완전히 뒤바뀌었다. 다음해 통계인 '2025년 국내 정보보호산업 실태조사'를 보면 정보보호 기업의 2024년 채용은 총 7824명이며, 이 중에서 신입은 2654명, 경력은 5170명으로 경력 채용이 더 많은 것으로 조사됐다. 정보보안 기업들은 2024년에 신입을 1359명을 채용했으며, 경력은 1800명을 뽑았다. 2024년부터 경력 선호 현상이 두드러진 것이다. 지난해 채용 계획을 봐도 신입 채용 계획이 774명, 경력 채용 계획이 1255명으로 경력이 더 많았다. 인재채용 사이트 잡코리아에서 보안 직무를 채용하고 있는 기업 중 신입도 채용하고 있는 기업은 1187건으로 조사됐다. 반면 경력 보안 직무 채용은 5078건으로 훨씬 많았다. 보안 기업 외에도 정보보호 담당자나 사내 보안 솔루션을 운용할 인재를 채용할 때에도 경력 여부를 높게 평가하고 있는 것으로 풀이된다. KISIA 인적자원개발위원회(ISC)가 지난해 9월 발표한 '2025 정보보호 산업인력현황 조사·분석 보고서'에 따르면 2021년부터 2023년 까지 3년간 정보보호 분야별 구인 인력은 한 번도 신입직이 경력직보다 많은 적이 없었다. 구체적으로 ▲2021년 기준 신입 구인인력 수 4130명, 경력직 5163명 ▲2022년 신입 3386명, 경력 6308명 ▲2023년 신입 2964명, 경력 5184명 등이다. 익명을 요구한 IT 기업 보안파트 채용 담당자는 "보안 관제 분야, 분석(Cert) 분야 각각 1명씩 채용하고 있는데, 신입 지원은 아예 받고 있지 않다"며 "경력이라고 하더라도 이전 직장에서 어떤 분야를 담당했고, 해당 분야에서 어떤 경험을 갖고 있는지를 중점적으로 보고 있다. 당장 실무에 투입될 사람을 필요로 하는 것인데 신입을 채용하면 짧게는 6개월 길게는 1년 넘게 가르쳐야 하는데 이 시간을 줄이는 것이 핵심이기 때문"이라고 밝혔다. AI도 신입의 채용문을 더욱 좁게 만들고 있다. 이 담당자는 신입을 뽑지 않으려는 이유에 대해 "요즘 사이버 공격은 AI로 자동화돼 있다. 이에 보안도 AI를 쓰지 않으면 일일이 대응할 수 없는 수준이다. 이런 배경에 AI가 보안업계 깊숙이 자리잡게 됐는데, 어느 담당자든 AI 쓰면 되지 열의를 갖고 신입 인재를 키우려고 하겠는가"라고 반문했다.

2026.02.19 14:55김기찬 기자

토마토시스템, 공공 AI 자동화 공략…'엑스빌더6 아이젠' GS인증 1등급 획득

토마토시스템이 인공지능(AI) 기반 UI·UX 자동화 솔루션 '엑스빌더6 아이젠'으로 공공 디지털 전환(DX) 시장 선도에 나선다. 토마토시스템 엑스빌더6 아이젠이 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다고 19일 밝혔다. GS인증은 소프트웨어(SW)의 기능 적합성·성능 효율성·호환성·보안성·신뢰성·사용성 등 9개 항목을 시험하고 가치를 부여하는 국가 공인 인증 제도다. 이번 1등급 획득으로 엑스빌더6 아이젠은 제품의 품질과 안정성을 공식적으로 인정받았다. 엑스빌더6 아이젠은 사용자 요구사항을 분석해 UI 화면과 소스코드를 실시간으로 자동 생성하는 솔루션이다. 해당 기술은 최근 '인공지능 응답을 이용한 UI 화면 설계 및 코드 자동 생성 방법' 특허 등록을 통해 기술적 차별성도 확보했다. 이 제품은 단순 개발 도구를 넘어 개발자가 원하는 작업을 스스로 계획·실행·검증하는 에이전트 형태로 진화하고 있다. 이를 위해 토마토시스템은 범용 에이전트 통신 표준인 모델 컨텍스트 프로토콜(MCP)을 도입했다. MCP 적용으로 클로드·커서 등 이미 다양한 AI 도구와 연동이 가능해져 별도 학습 없이도 엑스빌더6 기반 개발을 원활하게 수행할 수 있게 됐다. 나아가 웹MCP도 채택해 엑스빌더6로 개발되는 웹 애플리케이션은 에이전트 기반 활용 환경에 최적화될 예정이다. 토마토시스템은 이번 인증을 계기로 정부·공공기관의 디지털 플랫폼 정부 구축 사업에 적극 참여해 공공부문 AI 도입과 DX 영역에서 시장 영향력을 확대해 나갈 계획이다. 향후 글로벌 AI 시장으로의 확장도 목표다. 조길주 토마토시스템 대표는 "이번 GS인증을 통해 엑스빌더6아이젠의 기술적 완성도와 품질을 다시 한번 입증했다"며 "기존 수개월이 걸리던 시스템 개발 공정을 획기적으로 단축해 고객 생산성을 극대화하고 공공·금융 등 다양한 산업 분야에서 AI 자동화 개발의 새로운 표준을 제시하겠다"고 밝혔다.

2026.02.19 14:07한정호 기자

챗GPT 구독 끊는다…미국 '큇GPT' 운동 확산, 왜?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 미국서 확산 중인 오픈AI '챗GPT' 구독 취소 운동 '큇GPT' 사태가 지난해부터 조짐을 보인 것으로 나타났다. 19일 IT 업계에 따르면 오픈AI 경영진이 도널드 트럼프 미국 대통령을 지지하는 '슈퍼팩(SuperPAC)'에 거액을 후원한 사실과 이민세관단속국(ICE)이 챗GPT를 사용하고 있다는 소식 후 큇GPT 운동이 미국에서 확산한 것으로 전해졌다. 현재 엑스(X)와 인스타그램, 블루스카이 등 소셜네트워킹서비스(SNS)에서 '큇GPT' 해시태그와 챗GPT 구독 취소를 인증·독려하는 게시물 업로드가 이어지고 있다. 실제 그렉 브록먼 오픈AI 사장과 부인 안나 브록먼은 지난해 트럼프 대통령 지지 슈퍼팩 '마가'에 2050만 달러(약 360억원)를 후원한 바 있다. AI 규제 완화를 요구하는 슈퍼팩 '리딩더퓨처'에도 같은 금액을 낸 것으로 알려졌다. 또 ICE는 신규 채용 과정에서 지원자 이력서 검토에 GPT-4 기반 도구를 사용하고 있다는 사실이 국토안보부를 통해 드러났다. 큇GPT 캠페인을 추최한 단체는 현재까지 70만 명 넘는 인원이 홈페이지나 SNS를 통해 보이콧을 선언했다고 주장하고 있다. 이 단체는 "오픈AI 경영진이 트럼프와 공화당, 빅테크 슈퍼팩에 후원을 멈출 때까지 보이콧을 진행할 것"이라며 "그들이 권위주의자를 지원하도록 내버려 둘 수 없다"고 밝혔다. 챗GPT 사용을 멈추자는 목소리는 지난해부터 나오기 시작했다. 지난해 10월 미국 캘리포니아주 샌프란시스코 도심에는 AI 금지 시위 예고장이 전봇대 곳곳에 붙여져 있었다. 해당 시위는 오픈AI 사옥 앞에서 진행된 것으로 확인됐다. 같은 시기 샌프란 도심에서 열린 '노 킹스' 시위에서도 "오픈AI 챗GPT는 인간 사고를 마비시킨다"며 AI를 파괴해야 한다는 목소리가 나오기도 했다. 이같은 조짐에 더해 최근 불거진 ICE, 트럼프 사건까지 합쳐져 큇GPT 운동이 발생한 것이다. 업계에선 챗GPT 시장 점유율이 예상치보다 하락할 것이라는 전망도 나오고 있다. 미국 앱토피아에 따르면 미국 모바일 기기 대상으로 조사한 챗GPT 시장점유율은 지난해 1월 69.1%를 기록했지만 올해 1월은 45.3%라고 발표했다. 큇GPT 단체는 "챗GPT는 시장 점유율을 잃고 있다"며 "오픈AI는 벌어들이는 금액 3배를 손해보고 있다"고 홈페이지를 통해 주장했다. 팔란티어-엡스타인 연결고리…"시장 부담 작용" 최근 팔란티어 주요 경영진이 제프리 엡스타인과 수년간 연락을 주고받은 기록이 문서로 공개되면서 이미지 타격을 입은 것으로 전해졌다. 이에 기업 시장 점유율에도 부정적 영향이 미칠 수 있다는 관측이 나오고 있다. 올해 미국 법무부가 공개한 '엡스타인 파일'에는 엡스타인과 피터 틸 팔란티어 공동창립자 겸 이사회 의장이 수년간 연락을 주고받은 기록이 포함된 것으로 전해졌다. 시점은 2014년부터 2019년까지인 것으로 나타났다. 이는 팔란티어가 주요국 정부 계약을 확대하던 시기와 겹친다. 자료에 따르면 당시 엡스타인은 미국과 이스라엘 등 각국 정·관계 인사들에게 틸 의장과 팔란티어를 소개하는 역할을 한 정황이 담겼다. 팔란티어는 이후 이스라엘, 미국, 영국 등에서 군사·정보 관련 계약을 연속 수주하며 외형을 넓혔다. 이스라엘 정부는 엡스타인이 에후드 바라크 전 국방장관에게 팔란티어를 언급한 뒤 양측 만남이 성사된 것으로 알려졌다. 이후 팔란티어는 텔아비브에 사무소를 열었다. 바라크 전 장관이 설립한 기업에는 엡스타인과 틸 의장 자금이 투자된 기록도 드러났다. 미국에서도 유사 연결 고리가 포착됐다. 2016년 대선 전후로 엡스타인이 도널드 트럼프 당시 대통령 당선인 측 인사를 틸 의장에게 소개했다. 틸 의장은 공화당 전당대회에서 공개 지지를 선언했다. 현재 팔란티어는 트럼프 행정부 핵심 정책과 연관된 기관에 기술을 제공하고 있다. 팔란티어와 엡스타인 관계는 영국에서도 파장이 이어지고 있다. 영국 가디언은 과거 엡스타인과 연관된 인사가 팔란티어의 국방부 계약 과정에 부적절하게 관여했을 가능성을 제기했다. 해당 계약은 경쟁 입찰 없이 체결된 것으로 알려지며 정치적 논란으로 번지고 있다. 이번 문건 공개로 팔란티어와 엡스타인 간 관계가 재조명되면서, 기업의 윤리성과 거버넌스에 대한 의문도 커지고 있다. 가디언은 "방위·정보 분야에선 신뢰가 핵심 자산"이라며 "해당 논란이 장기화될 경우 글로벌 공공 부문 계약과 시장 평가에 부담으로 작용할 수 있을 것"이라고 내다봤다.

2026.02.19 11:07김미정 기자

오픈AI 손잡은 삼성SDS·LG CNS, 풀스택 vs 에이전트로 AX 시장 격돌

삼성SDS와 LG CNS가 오픈AI와 손잡고 기업용 인공지능(AI) 전환(AX) 시장 공략에 속도를 내고 있다. 양사는 기업 환경에 맞춰 보안과 업무 효율성을 강화한 '챗GPT 엔터프라이즈'를 전면에 내세웠다. 챗GPT 엔터프라이즈는 기업 내부 데이터가 모델 학습에 활용되지 않도록 설계된 기업 전용 서비스다. 관리자 콘솔을 통해 사용자 권한과 접근 범위를 통제할 수 있으며 조직 단위로 활용 현황을 관리할 수 있는 것이 특징이다. 삼성SDS와 LG CNS는 이러한 기능을 각사의 전략에 접목해 차별화함과 동시에 기업 AX 전환 속도를 높이겠다는 구상이다. 19일 관련 업계에 따르면 삼성SDS는 인프라부터 서비스까지 아우르는 'AI 풀스택' 전략을, LG CNS는 실질적 업무 수행을 강조하는 '에이전틱 AI' 구현 능력을 기반으로 기업 AX 가속에 박차를 가하는 중이다. 삼성SDS, 자체 인프라에서 챗GPT 엔터프라이즈 안전하게 활용 삼성SDS는 오픈AI와 리셀러 파트너 계약을 체결 후 잠실캠퍼스에서 '엔터프라이즈 AI 커넥트 2026' 세미나를 개최하고 기업 맞춤형 'AI 풀스택' 전략과 글로벌 기술 협력 비전을 발표했다. 삼성SDS가 제시하는 AI 풀스택 전략은 인프라부터 서비스까지 AI 도입의 전 과정을 아우르는 통합 접근법이다. 구체적으로는 ▲GPU 등 컴퓨팅 자원을 제공하는 'AI 인프라' ▲기업 데이터를 연결하고 관리하는 'AI 플랫폼(FabriX)' ▲업무 자동화 및 생성형 AI 서비스를 제공하는 'AI 서비스(Brity Copilot)' 등 세 가지 핵심 계층으로 구성된다. 기업은 이 전략을 통해 안정적인 인프라 위에서 데이터를 효율적으로 관리하며 AI 서비스를 즉각 활용하는 원스톱 환경을 구축할 수 있다. 더불어 데이터 유출 걱정 없이 삼성SDS 클라우드 인프라와 플랫폼에서 오픈AI 고성능 모델을 활용 가능하다. 삼성SDS는 "단순히 챗봇을 도입하는 것을 넘어, 삼성SDS의 강력한 보안 거버넌스 체계 안에서 오픈AI의 글로벌 기술을 안전하게 활용할 수 있다는 점이 핵심"이라고 강조했다. 이러한 전략적 시너지는 즉각적인 수주 성과로 이어졌다. 삼성SDS는 리셀러 계약 직후 SPC그룹의 섹타나인, 하나투어 등과 연이어 계약을 체결했다고 밝혔다. 섹타나인은 파리바게뜨, 배스킨라빈스 등을 운영하는 SPC그룹의 IT·마케팅 플랫폼 기업으로, 삼성SDS 1호 계약 고객이 됐다. 추연진 섹타나인 전무는 "챗GPT 엔터프라이즈 도입을 기점으로 전사 업무 방식을 'AI 네이티브'로 전환할 것"이라며 "개발, 데이터 분석, 마케팅 등 전 직무의 생산성을 혁신하겠다"고 밝혔다. 하나투어 역시 'AI 퍼스트 컴퍼니' 비전 실현을 위해 도입을 결정했다. 김태권 하나투어 IT본부장(상무)은 "기업 내부 데이터가 학습에 활용되지 않는 강력한 보안 구조와 최고 성능 모델을 우선적으로 활용해 AX 혁신을 가속화하겠다"고 말했다. 이정헌 삼성SDS 전략마케팅실장(부사장)은 "이번 계약으로 삼성SDS 업종별 전문성과 오픈AI의 기술력을 결합해 더 많은 기업의 AX 혁신을 가속화하는 계기가 될 것"이라고 밝혔다. LG CNS, 전담 조직 '오픈AI 론치 센터' 가동…'에이전틱 AI'로 승부수 LG CNS 역시 오픈AI와 리셀러 파트너, 엔터프라이즈 AI 서비스 구현 파트너 계약을 체결하고 시장 공략에 나섰다. 이를 위해 도입부터 활용, 운영까지 전 과정을 지원하기 위해 AI 전문 엔지니어와 아키텍트 등으로 구성된 전담 조직 '오픈AI 론치 센터(Launch Center)'를 신설했다. 이번 협력에서 LG CNS가 가장 강조하는 분야는 에이전틱 AI다. 에이전틱 AI란 단순히 질문에 답변만 하는 기존 챗봇을 넘어 AI가 스스로 복잡한 문제를 분석하고 판단하여 필요한 도구를 사용해 실제 업무까지 수행하는 능동형 AI를 말한다. LG CNS는 오픈AI의 추론 모델을 기반으로 관련 시스템을 연결해 기업에 최적화된 에이전틱 AI를 구현한다는 전략이다. 챗GPT가 사용자의 의도를 파악하고 논리적인 계획을 세우면 LG CNS가 구축한 내부 시스템 API들이 실제 데이터를 조회하거나 문서를 생성하는 작업을 수행하는 구조다. 이러한 전략은 실제 성과로 입증되고 있다. LG CNS와 오픈AI가 협력해 종근당에 구축한 에이전틱 AI 시스템은 제약 분야의 핵심 업무인 '연간 필수 품질 리뷰 보고서(APQR)' 작성을 자동화했다. 수백 건의 데이터를 일일이 찾아 취합해야 했던 이 업무는 기존에 담당자 1명이 최소 12시간을 매달려야 했으나 에이전틱 AI 도입 후에는 20분 내외로 단축됐다. 단순 업무 보조가 아닌, 업무 프로세스 자체를 AI 중심으로 재설계한 결과다. 또한 LG CNS는 코딩 지식이 없는 현업 담당자도 손쉽게 이런 AI 에이전트를 개발하고 운영할 수 있는 독자 플랫폼 에이전트웍스를 공개하며 기술적 장벽을 낮췄다. 이상원 LG CNS 팀장은 "이제 AI는 특정 부서의 실험이 아니라 전사 워크플로를 재설계하는 도구"라며 "AI를 업무 보조 수단이 아닌 기업의 경쟁력을 만드는 핵심 인프라로 전환해야 한다"고 설명했다. 이밖에도 LG CNS는 AI 기술력과 산업 전문성을 바탕으로 금융, 제조, 공공, 국방 등 주요 산업 전반에서 기업 고객의 AX 성과를 창출하고 있다. 특히 각 기업에 최적화된 AX 서비스로 고객의 비즈니스 생산성을 극대화에 나선다. 더불어 향후 엔터프라이즈 AI 서비스 구현 파트너 계약을 기반으로 오픈AI API를 활용해 고객 맞춤형 AI 에이전트 서비스 개발도 추진할 계획이다. LG CNS AI클라우드사업부장 김태훈 부사장은 “LG CNS는 국내에서 가장 많은 고객 AX 성공사례를 창출하고 있다”며 "오픈AI와 협력을 통해 국내 기업용 AX 시장 주도권을 더욱 강화할 것이라고 강조했다.

2026.02.19 11:06남혁우 기자

'딸깍'이 다해주는 바이브 코딩, 개발자 사라질까

안녕하세요 AMEET 기자입니다. "말만 하면 앱이 뚝딱 만들어진다." 요즘 IT 업계를 뜨겁게 달구고 있는 '바이브 코딩(Vibe Coding)' 이야기입니다. 복잡한 코드를 몰라도 아이디어만 있으면 누구나 개발자가 될 수 있다는 장밋빛 전망이 쏟아지고 있죠. 이를 위해 AI 전문가들과 함께 토론을 해봤는데요. 전망과는 달리 전혀 다른 이야기가 오갔습니다. AI가 코드를 짜주는 세상에서 인간 개발자는 사라질까요, 아니면 더 강력해질까요? 오늘 기사에서는 AI 전문가들의 치열했던 토론 과정을 통해, 화려한 속도 뒤에 숨겨진 진짜 쟁점을 파헤쳐 보겠습니다. '첫날'의 환호 뒤에 숨은 '둘째 날'의 공포 토론 초반, 분위기는 '속도 혁명'에 집중되었습니다. 생성형 AI 전문가와 AI 산업 전문가는 바이브 코딩이 기술의 장벽을 낮췄다는 점을 높이 샀습니다. 며칠 걸릴 일을 몇 분 만에 해치우니, 기업 입장에서는 비용도 줄고 비개발자도 아이디어를 실현할 수 있다는 것이죠. 이른바 '코딩의 민주화'가 시작됐다는 겁니다. 하지만 이 낙관론은 곧바로 강력한 반론에 부딪혔습니다. 정보보안 전문가와 비판적 관점의 전문가들이 "빠른 게 능사가 아니다"라며 제동을 걸었기 때문입니다. 그들이 지적한 핵심은 바로 '첫날 문제'와 '둘째 날 문제'의 차이였습니다. 앱을 뚝딱 만드는 건 '첫날'의 일입니다. 하지만 진짜 문제는 그 다음 날부터 시작됩니다. AI가 짠 코드에 숨어 있는 보안 구멍, 나중에 수정하기 어렵게 꼬여버린 구조 등을 인간이 떠안아야 한다는 것이죠. 기술철학자는 이를 두고 "속도가 기술 부채(나중에 갚아야 할 빚)를 가속화한다"고 꼬집었습니다. AI가 1초 만에 짠 코드를 인간이 검증하는 데 1시간이 걸린다면, 그건 혁신이 아니라 재앙이라는 겁니다. "타이핑 치던 손을 멈추고 지휘봉을 잡아라" 토론이 깊어지면서 논점은 'AI가 얼마나 똑똑한가'에서 '인간이 어떻게 통제할 것인가'로 이동했습니다. 단순히 명령어를 잘 입력하는 '프롬프트 엔지니어링' 정도로는 부족하다는 의견이 지배적이었습니다. 미래 노동시장 전문가는 개발자의 역할이 완전히 바뀔 것이라고 예견했습니다. 예전에는 코드를 직접 타이핑하는 게 주니어 개발자의 일이었다면, 이제는 AI라는 천재 인턴들에게 일을 시키고, 그 결과를 검증하고, 전체적인 그림을 그리는 '지휘관'이 되어야 한다는 것이죠. 주니어 일자리가 사라지는 게 아니라, 주니어 때부터 '관리자'의 역량을 요구받게 된다는 흥미로운 분석이었습니다. 특히 프롬프트 엔지니어링 전문가조차도 입장을 선회했습니다. 처음에는 개인의 프롬프트 작성 능력을 강조했지만, 나중에는 "개인의 기교가 아니라 조직 차원의 표준화된 설계도가 필요하다"고 동의했죠. AI에게 대충 말하고 찰떡같이 알아듣길 기대하는 건 도박에 가깝다는 결론에 도달한 셈입니다. 전문가들이 합의한 '생존 가이드라인' 가장 치열했던 쟁점은 "그래서 이걸 당장 현업에 써도 되느냐"였습니다. 무조건 도입하자는 쪽과 위험하니 기다리자는 쪽이 팽팽히 맞섰죠. 결국 AI 활용 개발 전문가가 제안한 구체적인 타협안에 전문가들이 살을 붙여 합의점이 도출되었습니다. 이 내용은 앞으로 개발자들이 지켜야 할 헌법과도 같은 규칙이 될 것으로 보입니다. 쟁점 하이라이트: 전문가들이 합의한 AI 코딩 도입 3원칙 전문가들은 AI 코딩을 무작정 허용하는 것이 아니라, 안전장치가 마련된 경우에만 단계적으로 승인하는 '조건부 허용'에 합의했습니다. 1. '모드 A/B/C' 단계별 접근 처음부터 AI에게 모든 권한을 주지 않습니다. 모드 A(프로토타입)는 비핵심 업무에만 사용하고, 모드 B(생산 보조), 모드 C(완전 자동화)로 넘어가려면 엄격한 테스트를 통과해야 합니다. 2. '90일 내 필수 구축' 안전장치 AI 활용 개발 전문가와 정보보안 전문가는 "테스트 커버리지 70% 이상"과 "자동 보안 검사(SAST/DAST)" 시스템 없이는 AI가 짠 코드를 절대 실제 서비스에 반영해서는 안 된다고 못 박았습니다. 3. '의도 명세서(Intent Manifest)' 의무화 기술철학자가 제안하고 모두가 동의한 개념입니다. AI에게 코드를 시키기 전에, 개발자가 "무엇을, 왜, 어떤 보안 규칙을 지키며 만들어야 하는지"를 문서로 명확히 정의해야 합니다. AI의 결과물을 인간의 의도 안에 가두려는 장치입니다. 결국, 책임은 인간의 몫으로 남는다 토론 내내 전문가들이 가장 우려한 것은 '민주화의 역설'이었습니다. 누구나 코딩을 할 수 있게 되었다는 건, 역설적으로 누구나 보안 사고를 낼 수 있게 되었다는 뜻이기도 합니다. AI 산업 전문가는 이를 "빅테크 기술에 종속되는 현상"과 연결 지으며, 우리가 AI의 편리함에 취해 스스로 생각하는 힘을 잃어버릴 수 있음을 경고했습니다. 결론적으로 바이브 코딩 시대에 개발자는 '코더(Coder)'에서 '아키텍트(Architect)'이자 '감사자(Auditor)'로 진화해야 합니다. AI가 100줄의 코드를 1초 만에 짜줄 때, 인간은 그 코드가 불러올 1년 뒤의 미래를 내다봐야 한다는 것이죠. AI는 분명 강력한 엔진입니다. 하지만 그 엔진이 절벽으로 질주하지 않도록 핸들을 쥐고 브레이크를 밟는 건, 여전히 우리 인간의 몫입니다. "AI가 다 알아서 해주겠지"라는 막연한 믿음을 버리는 순간, 비로소 진짜 AI 코딩의 시대가 열릴 것입니다. AMEET 기자였습니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/a3d5200d.html ▶ 이 기사는 리바랩스의 'AMEET'과의 제휴를 통해 제공됩니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요 (☞ 보고서 서비스 바로가기)

2026.02.19 11:00AMEET

한컴, AI 솔루션 수출 첫 물꼬…日 공적 인증 시장 진입

한글과컴퓨터(한컴)가 글로벌 인공지능(AI) 시장에서 첫 포문을 열었다. 한컴은 일본 사이버링크스와 AI 안면인식 솔루션 '한컴 오스' 공급 계약을 체결했다고 19일 밝혔다. 이번 계약은 한컴이 추진해 온 글로벌 AI 기술 확보 및 수출 전략이 해외 매출로 이어진 첫 사례다. 일본 도쿄증권거래소 스탠다드 시장 상장사인 사이버링크스는 일본 내 공공·유통 분야에 특화된 클라우드 서비스를 제공하는 중견 IT 기업이다. 일본 정부의 공적 신분증인 '마이넘버 카드'를 활용한 공적개인인증 서비스(JPKI) 플랫폼 사업자로, 일본 내 신원 인증 및 트러스트 사업 분야에서 입지를 구축 중이다. 이번 계약을 통해 사이버링크스는 한컴을 전략적 파트너로 선정하고 비대면 본인확인(eKYC) 서비스 고도화에 나선다. 사이버링크스는 한컴 기술을 도입해 자사 클라우드 서비스를 이용 중인 기존 기업과 지자체 고객들은 물론, 업무 프로세스 혁신을 추진하는 신규 고객사를 대상으로 적극적인 영업 활동을 전개해 일본 eKYC 시장 점유율을 확대한다는 계획이다. 일본 시장에 공급되는 한컴 오스는 한컴이 전략적 투자를 단행한 스페인 AI 생체인식 기업 페이스피의 기술력을 기반으로 개발한 솔루션이다. 한컴과 한컴위드가 함께 기술을 내재화하고 리브랜딩했다. 한컴 오스는 위·변조된 가짜 얼굴을 실시간으로 판별하는 라이브니스 기능 등 글로벌 수준의 안면인식 기술이 적용돼 날로 정교해지는 딥페이크 위협에 대응한다. 일본은 최근 심각한 인력난 해소와 아날로그 행정 탈피를 위해 사회 전반의 디지털 전환(DX)을 서두르며 금융·공공·유통 등 다양한 산업군에서 비대면 인증 및 보안 솔루션 수요가 급증하고 있다. 한컴은 일본의 공적 인증 사업자가 차세대 파트너로 한컴을 선택했다는 점을 앞세워 현지 시장 진출에 속도를 낼 예정이다. 이를 위해 한컴은 일본 법인 설립 이후 현재 추진 중인 일본 중견 금융 그룹인 키라보시 파이낸셜 그룹과의 합작법인(JV) 설립도 조속히 마무리할 계획이다. 향후 일본 시장 매출은 JV를 거점으로 관리하여 수익성을 극대화하고, 금융과 공공을 아우르는 전방위적인 수주 활동을 펼칠 방침이다. 김연수 한컴 대표는 "일본의 공적 인증 생태계를 이끄는 사이버링크스와의 협력은 우리 AI 기술력이 글로벌 보안 시장, 특히 신뢰가 최우선인 일본 시장에서 인정받았다는 방증이자 첫 결실"이라며 "페이스피의 글로벌 기술력과 우리 사업 노하우를 결합해 일본을 시작으로 글로벌 AI 보안 및 DX 시장을 적극적으로 공략해 나가겠다"고 밝혔다.

2026.02.19 10:26한정호 기자

영국 ASA, '콜 오브 듀티: 블랙옵스7' 광고 상영 금지…"성폭력 희화화"

영국 광고표준위원회(Advertising Standards Authority, 이하 ASA)가 성폭력을 희화화했다는 이유로 '콜 오브 듀티: 블랙 옵스7'의 광고 상영을 전면 금지했다고 게임인더스트리비즈는 18일(현지시간) 보도했다. 보도에 따르면 게임의 영상 광고는 실제 공항 보안 요원들이 신작 게임을 하러 간 사이, 가짜 요원들이 보안 검색을 진행하는 상황을 연출했다. 이 과정에서 한 남성 승객이 무작위 검사 대상으로 선정돼 모욕적인 대우를 받는 장면이 묘사됐다. 영상에는 여성 보안 요원이 약통을 흔들며 남성 요원과 윙크를 주고받은 뒤, 승객에게 옷을 벗으라고 지시하는 등의 강압적인 상황이 포함됐다. 게임인더스트리비즈는 영국 BBC 보도를 인용해, ASA가 해당 광고와 관련한 "고통스럽고 강압적인 행위의 위협을 암시하며 성폭력을 희화화했다"는 취지의 민원을 9건 접수했다고 밝혔다. 액티비전 블리자드 측은 18세 이용가 게임으로 아동 시청 시간대를 피했으며, 현실과 무관한 코미디 톤의 패러디라고 해명했다. 하지만 ASA는 민원인들의 주장을 수용해 현재 형태의 광고 상영을 금지한다고 진단했다. ASA는 광고가 사회적 책임을 다하고 성폭력을 희화화하는 등 심각한 불쾌감을 유발하지 않도록 액티비전 블리자드 측에 지시했다고 강조했다. 다만 약물 사용을 조장한다는 2건의 추가 민원에 대해서는 무책임하다고 보기 어렵다고 판단했다.

2026.02.19 10:18정진성 기자

딥엘, AWS 마켓플레이스 진출… 기업용 AI 번역으로 글로벌 비즈니스 가속화

쾰른, 독일, 2026년 2월 19일 /PRNewswire/ -- 글로벌 AI 제품 및 연구 기업 딥엘(DeepL)의 언어 AI 솔루션이 아마존 웹서비스 마켓플레이스(AWS Marketplace)에 제공된다. 이로써 고객들은 AWS 마켓플레이스에 딥엘 API를 활용해 업계 최고 수준의 AI 번역 및 글쓰기 솔루션에 접근하며, 자사 IT 환경에서 보다 간편하게 딥엘의 언어 AI 플랫폼 전반을 구매•도입•운영할 수 있게 된다. 딥엘 서비스는 고객의 툴, 시스템, 솔루션에 정밀하고 정확하며 안전한 번역 기능을 통합함으로써 도입 장벽을 낮춘다. AWS 마켓플레이스 구매로 딥엘 고객은 AWS 인프라가 제공하는 보안, 확장성, 글로벌 도달 범위의 이점까지 누릴 수 있다. 또한 딥엘은 이번 입점 과정에 있어 AWS 기반 기술 검토(AWS Foundational Technical Review, FTR)를 거치며, 보안•신뢰성•운영 우수성 측면에서 AWS의 모범 사례와 부합함을 다시 한번 입증했다. 개빈 미(Gavin Mee) 딥엘 최고운영책임자(Chief Operating Officer)는 "딥엘은 유럽을 비롯한 전 세계 조직의 언어 장벽을 낮추고 새로운 성장 기회를 창출하고 있다"며, "AWS 마켓플레이스에서 고객들은 딥엘 솔루션을 더 쉽게 탐색하고 구매•도입할 수 있으며, 평가에서 상용 운영까지의 전환도 한층 간소화시킨다"고 말했다. 이어 "AWS와 함께 핵심 운영 업무를 위한 최첨단 AI를 기업에 제공해, 속도와 확장성의 한계를 넘어서겠다"고 덧붙였다. 미겔 알라바(Miguel Alava) AWS 유럽•중동•아프리카(EMEA) 소프트웨어 및 기술 기업 부문 총괄(General Manager)는 "AWS 마켓플레이스는 AI 시대 고객이 필요한 AI 솔루션을 발견•평가•도입하도록 돕는 핵심 인프라로 자리 잡았다"며, "딥엘과 같은 파트너는 전 세계 기업 고객에게 보다 효율적으로 다가갈 수 있는 지름길을 제공한다"고 밝혔다, 또한 "이번 입점으로 고객들은 세계적 수준의 번역 AI에 즉시 접근해 언어 장벽을 낮추고 글로벌 확장을 가속화할 수 있을 것"이라고 전했다. 실제로 대표 고객사인 게임 스튜디오 '댓게임컴퍼니(thatgamecompany)'는 이미 AWS에서 딥엘 API를 활용, 전 세계 게임 플레이어의 자연스러운 소통을 지원하고 있다. 딥엘의 AWS 마켓플레이스 제공 제품에 대한 자세한 정보는 딥엘 AWS 마켓플레이스 웹사이트에서 확인할 수 있다. [DeepL 소개]  딥엘(DeepL)은 복잡한 비즈니스 문제를 해결하기 위한 안전하고 지능적인 AI 솔루션을 제공하는 글로벌 AI 제품 및 연구 기업이다. 현재 228개 글로벌 시장에서 20만 개 이상의 기업과 수백만 명의 개인 사용자가 딥엘의 언어 AI 플랫폼을 통해 사람처럼 자연스러운 번역과 향상된 글쓰기, 실시간 음성 번역을 경험하고 있다. 딥엘은 기술 혁신, 품질, 보안에 대한 사명을 바탕으로 언어 AI 분야를 넘어 지원 영역을 확장하고 있으며, 차세대 자율형 AI 비서 '딥엘 에이전트(DeepL Agent)' 역시 기업과 지식 근로자의 업무 방식을 획기적으로 발전시키고 있다. 한편, 2017년 CEO 야렉 쿠틸로브스키(Jarek Kutylowski)에 의해 창업된 딥엘은 현재 1,000명 이상의 직원이 함께하고 있는 가운데, 벤치마크(Benchmark), IVP, 인덱스 벤처스(Index Ventures) 등 세계적인 투자자들의 지원을 받고 있다. 딥엘에 대한 자세한 내용은 딥엘 웹사이트에서 확인할 수 있다. 로고 - https://mma.prnasia.com/media2/2447716/DeepL_Logo.jpg?p=medium600

2026.02.19 10:10글로벌뉴스

딥엘, AWS 마켓플레이스 입점…"기업용 AI 번역 확산"

딥엘이 아마존웹서비스(AWS) 마켓플레이스에 진출해 기업용 인공지능(AI) 번역 시장 확대에 나섰다. 딥엘은 AI 번역 솔루션을 AWS 마켓플레이스를 통해 제공한다고 19일 밝혔다. 고객은 딥엘 API를 활용해 AI 번역·글쓰기 기능에 접근하고, 기존 IT 인프라 내에서 구매, 도입, 운영 과정을 통합할 수 있다. 딥엘 서비스는 기업이 사용하는 각종 툴, 시스템, 솔루션에 정밀하고 안전한 번역 기능을 통합하는 데 초점을 맞췄다. 고객이 AWS 마켓플레이스를 통해 솔루션을 구매하면 AWS 인프라가 제공하는 보안, 확장성, 글로벌 네트워크 기반도 활용할 수 있다. 딥엘은 이번 입점 과정에서 AWS 기반 기술 검토(FTR)를 거쳤다. 보안, 신뢰성, 운영 우수성 측면에서 AWS 모범 사례를 충족했음을 확인받았다는 설명이다. 딥엘은 이번 마켓플레이스 진출로 고객 평가를 비롯한 구매, 상용 운영 전환 과정을 단순화할 방침이다. 기업이 별도 계약이나 복잡한 연동 절차 없이, AWS 환경 안에서 곧바로 언어 AI를 적용할 수 있도록 한 것이다. 실제 게임 스튜디오 댓게임컴퍼니는 AWS에서 딥엘 API를 활용해 전 세계 게임 이용자의 자연스러운 소통을 지원하고 있다. 개빈 미 딥엘 최고운영책임자(COO)는 "우리는 유럽을 비롯한 전 세계 조직 언어 장벽을 낮추고 새로운 성장 기회를 창출하고 있다"며 "AWS 마켓플레이스에서 고객들은 딥엘 솔루션을 더 쉽게 탐색하고 구매·도입할 수 있으며, 평가에서 상용 운영까지의 전환도 한층 간소화시킨다"고 말했다.

2026.02.19 09:29김미정 기자

깃허브, 반복 업무 처리하는 AI 에이전트 공개

깃허브가 이슈 정리와 문서 업데이트, 코드 개선 작업 등 수동 업무를 자동화하는 인공지능(AI) 에이전트를 공개했다. 깃허브는 깃허브 액션 기반 '깃허브 에이전틱 워크플로'를 테크니컬 프리뷰로 내놨다고 19일 밝혔다. 이는 개인 개발자부터 엔터프라이즈, 오픈소스 프로젝트 환경에서 활용할 수 있도록 설계된 리포지토리 자동화 솔루션이다. 주요 기능은 개발자가 원하는 작업 결과를 마크다운으로 정의해 리포지토리에 추가하면, 깃허브 액션이 이를 감지하고 코딩 에이전트가 후속 작업을 수행하는 방식이다. 기존 워크플로를 대체하는 방식이 아니라 그 위에 판단과 맥락이 필요한 업무를 덧붙이는 형태다. 이 코딩 에이전트는 '깃허브 코파일럿 CLI'와 앤트로픽 '클로드' 오픈AI '코덱스'로 구성됐다. 단순 스크립트 실행을 넘어 이슈 분류부터 문서 업데이트, 코드 개선 제안처럼 맥락 이해가 필요한 작업을 맡는다. 가드레일, 로깅, 샌드박싱 기능도 제공해 조직 단위 운영에 필요한 통제와 감사 요건도 갖췄다. 깃허브는 해당 에이전트로 개발 주기 전반에 AI를 상시 투입해 자동화와 협업을 강화할 방침이다. 기존 CI·CD 파이프라인을 대체하기보다 그 사이에서 사람이 맡아온 반복 판단 업무를 보완하는 데 초점 맞췄다. 해당 에이전트는 신규 이슈를 자동 요약하고 라벨을 지정해 분류하는 등 문서를 코드 변경에 맞춰 갱신할 수 있다. 코드 개선 지점을 찾아 풀 리퀘스트를 생성하고, 테스트 커버리지를 분석해 추가 테스트를 제안한다. CI 실패를 사전에 분석하거나 리포지토리 활동을 정리해 보고서로 만드는 작업도 포함된다. 깃허브는 솔루션 보안도 강력하게 설계됐다고 밝혔다. 워크플로는 기본적으로 읽기 전용 권한으로 실행된다. 쓰기 작업은 풀 리퀘스트 생성이나 이슈 댓글 등 검토 가능한 안전 출력으로 제한해, 승인 절차를 거쳐야만 반영된다. 샌드박스 실행, 도구 허용 목록, 네트워크 격리 등 다층 방어 구조로 프롬프트 인젝션 등 위협에 대응한다. 프랭크 니호프 홈 어시스턴트 담당자는 "우리는 수천 건 넘는 미해결 이슈를 겪고 있다"며 "이 중 어떤 이슈가 화제가 되고 있는지, 어떤 문제가 가장 많은 사용자에게 영향을 주는지 수동적으로 따라가기 어렵다"고 밝혔다. 이어 "AI로 이슈를 분석해 중요한 내용을 드러내는 깃허브 에이전틱 워크플로는 이슈 판단력을 증폭시킨다"고 사용 소감을 밝혔다.

2026.02.19 09:23김미정 기자

"키워 놓으면 대기업行"…보안업계 인력 이탈 '골머리'

신입 보안 인력을 채용해 전문가로 길러내더라도, 실무 능력을 갖추는 즉시 더 나은 처우를 제시하고 있는 대기업이나 고객사로 이직해버리는 '인력 이탈' 문제로 뿌리 깊게 자리잡고 있다. 보안 인력이 부족한데 신입은 필요가 없고, 경력직만 선호하다 보니 보안 기업은 인력 이탈의 고리를 끊어내지 못하고 있다. 익명을 요구한 정보보호 전문 기업 대표는 최근 깊은 허탈감을 토로했다. 그는 "신입 인재의 업무 숙달을 위해 2개월마다 시험을 치르게 하는 등 철저하게 교육하는 원칙을 갖고 있다"며 "하지만 이렇게 2년여 신입 인재를 키워놓으면, 경력직을 찾는 고객사의 보안 담당자로 이직해버리는 것이 가장 큰 고민"이라고 밝혔다. 그는 "사내 교육이 혹독하기로 유명해지면서 역설적으로 채용 시장에서는 '이 회사에서 2년만 버티면 대기업 보안팀 프리패스'라는 인식까지 퍼졌다"며 "동종업계 대비 최고 수준의 급여를 제공하고 있음에도 인력 이탈에 대한 뚜렷한 대안이 떠오르지 않아 막막하다"고 말했다. 보안 인력의 이탈은 개별 기업의 고민을 넘어 산업 전체로 확산하는 분위기다. 국회 과학기술정보방송통신위원회 소속 더불어민주당 이훈기 의원(인천 남동을)이 과학기술정보통신부로부터 제출받은 자료에 따르면 정보보안 사업을 주력으로 하는 보안 기업의 65%가 인력 이탈을 경험한 것으로 조사됐다. 보안 기업의 인력 이탈 외에도 정보보호 인력이 이탈했다고 응답한 기업은 57.2%로 절반을 넘는 것으로 나타났다. 이는 한국정보보호산업협회(KISIA) 인적자원개발위원회(ISC)가 전국 278개 정보보호 기업을 대상으로 조사한 결과다. 이탈 인력의 경력 분포를 보면 '4년 미만'이 48.8%, '4년 이상 7년 미만'이 37.2%로 대부분의 정보보호 인력들의 경력이 짧으면 짧을수록 이직률이 높은 것으로 집계됐다. 실무 능력을 꽃피울 시기에 짐을 싸고 다른 회사로 이직하는 셈이다. 이에 정보보호 기업의 애로사항도 자금 조달보다 인력 확보 및 유지가 가장 큰 고민거리로 조사됐다. KISIA가 발표한 '2025년 국내 정보보호산업 실태조사'에 따르면 정보보안 기업은 '기술개발인력 확보 및 유지'(84%)를 가장 큰 애로사항(복수응답)으로 꼽았다. 이어 자금조달이 72.9%로 집계돼 금전적인 이슈보다 인력에 대한 고민이 더 큰 것으로 나타났다. 전반적인 보안 인력의 태부족으로 인해 경력 이직에 우호적인 채용 시장이 조성됐다는 점도 보안 인력의 이탈을 가속화시키고 있다. 글로벌 보안 업체 시스코가 발표한 '2025 사이버보안 준비지수'에 따르면 한국 기업의 97%가 '보안 인력 부족'을 호소하고 있는 것으로 나타났다. 포티넷에서 발표한 '글로벌 사이버보안 기술 격차 보고서'에 따르면 전 세계에서 약 470만명의 사이버보안 인력이 부족한 것으로 추산된다. IT 기업에서 보안파트 채용을 담당하고 있는 한 보안 담당자는 "보안 인력 이탈 문제는 개별 기업이 처우를 개선하고 채용을 확대하겠다는 의지 만으로는 해결이 불가능한 구조적인 문제"라며 "범국가 차원의 체계적인 인력 양성 로드맵에 기반해 정부·기업 등 모든 주체가 결합해야 한다. 정부는 해외 수준에 맞는 보안 산업 투자 활성화를 위한 정책 제언과 다양한 실무 경험을 쌓을 수 있는 공공 프로젝트 수립, 기업은 능력 있는 인재에 대한 해외 수준에 걸맞는 처우 개선이 필수"라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 "보안 전문 인력의 이탈 방지를 위해 몇 년간 기업에 근속할 수 있도록 처우 개선을 위한 지원 방안을 정부가 마련할 수 있어야 한다"며 "또한 보안 솔루션 기업의 '제값받기' 문화가 정착될 수 있도록 소프트웨어 요율 개선, 정보보호 유지보수 대가 정상화 등이 필요하다. 보안 생태계가 잘 유지될 수 있도록 협력을 주도하는 역할을 누군가는 해야 할 때"라고 밝혔다.

2026.02.19 09:01김기찬 기자

아이씨티케이, MWC 2026 참가...신제품 'MTB' 선보여

양자보안 팹리스 전문기업 아이씨티케이(ICTK, 대표 이정원)는 다음달 2일부터 스페인 바르셀로나에서 열리는 세계 최대 이동통신 전시회 'MWC26'에 참가해 글로벌 시장을 향한 양자보안 비즈니스 로드맵을 공개한다고 19일 밝혔다. MWC는 세계이동통신사업자연합회(GSMA)가 주최하는 세계 최대 규모의 ICT 및 모바일 산업 전시회다. 글로벌 통신사와 반도체, 보안, 인공지능(AI), 디바이스 기업들이 한자리에 모여 차세대 기술과 산업 트렌드를 공유한다. 올해는 'Future First: Connectivity, Security and Intelligence'를 주제로 양자보안과 AI 보안, 6G 통신 등 미래 ICT 핵심 기술이 집중 조명될 예정이다. 아이씨티케이(ICTK)는 LG유플러스 부스 내 협력 파트너로 참여해 양자내성암호(PQC)와 물리적 복제 불가 기능(PUF)을 결합한 'Quantum HRoT(하드웨어 신뢰점)' 기반 보안 아키텍처를 선보일 예정이다. 특히 ICTK는 이번 전시를 통해 전 세계적인 '양자 전환(PQC Migration)' 흐름에 대응하는 차별화된 전략을 강조한다. 최근 글로벌 ICT 인프라 전반에서 기존 암호 체계를 PQC로 전환하려는 움직임이 가속화되고 있으나, 소프트웨어 중심의 알고리즘은 암호키 노출이라는 근본적인 위협을 내포하고 있다. ICTK는 자사의 독보적인 'VIA PUF' 기술을 PQC와 결합해 하드웨어 단에서부터 보안 신뢰점을 구축, 이러한 취약점을 완벽히 해결한 '양자보안의 완성형'을 제시한다고 밝혔다. 회사는 "이번 MWC는 ICTK가 연구개발 단계를 넘어 글로벌 상용화 단계로 진입했음을 알리는 분수령이 될 전망"이라고 설명했다. 주력 제품인 PQC PUF 보안칩을 글로벌 통신사와 디바이스 제조사에 소개함과 동시에, 올해 출시 예정인 배터리 정품 인증 보안칩 'MTB'를 글로벌 무대에 처음으로 선보인다. 이는 급성장하는 배터리 관리 시스템(BMS) 및 교체 시장을 정조준한 것으로, 아이씨티케이의 향후 강력한 신성장동력이 될 것으로 기대를 모으고 있다. 이정원 ICTK 대표는 "양자 시대 보안은 알고리즘만으로는 완성할 수 없으며, 반드시 하드웨어 기반의 신뢰점(HRoT)이 뒷받침돼야 한다”며 “이번 MWC 참가는 ICTK가 단순 팹리스를 넘어 글로벌 양자보안 표준을 선도하는 플랫폼 기업으로 도약하고, 글로벌 공급망 내에서 기업 가치를 정당하게 평가받는 계기가 될 것”이라고 밝혔다. ICTK는 이번 전시 기간 중 글로벌 보안 파트너들과 실질적인 비즈니스 미팅을 진행하며 양자보안 기술의 모바일 분야 진입을 공식화하고, 자사의 기술력을 기반으로 글로벌 시장 점유율을 확대해 나갈 계획이다.

2026.02.19 08:54방은주 기자

KTR, 차세대 모빌리티 신뢰성 확보 나선다

KTR(한국화학융합시험연구원·원장 김현철)이 자율주행차·소프트웨어중심차량(SDV) 등 차세대 모빌리티 신뢰성 확보를 위한 자동차 소프트웨어 시험평가 체계 구축에 본격 나선다. KTR은 한국자율주행산업협회·슈어소프트테크와 '차세대 모빌리티 신뢰성 확보를 위한 국제표준 기반의 네트워크 적합성 평가기술 시험장비 개발 사업' 공동수행을 위한 업무협약을 체결했다고 밝혔다. 이 사업은 산업통상부의 국제표준 기반 시험장비 기술개발 및 고도화 지원사업의 일환으로 추진된다. 협약에 따라 세 기관은 인공지능(AI)·네트워크 등 차세대 모빌리티 소프트웨어 분야 시험장비 개발과 국산화를 위한 협력사업을 수행한다. KTR은 현재 수입 장비로만 평가해 오던 자동차 네트워크 분야 적합성 평가 장비 개발·상용화를 추진한다. 또 AUTOSAR SecOC 적합성 평가 기능을 적용, 평가범위를 사이버보안까지 확장할 계획이다. 국산화를 추진하는 해당 자동차 네트워크 적합성 평가 장비는 ▲A-Ethernet ▲CAN ▲CAN-FD ▲FlexRay 등이다. 지금까지 관련 업계에서는 완성차 기업 납품을 위해 필수적인 적합성 평가와 기술보고서 작성 부담을 덜기 위해 국산 네트워크 평가 장비 개발 필요성을 지속적으로 제기해 왔다. KTR은 협약 체결 기관들과 모빌리티 및 자율주행 분야 ▲시험 인증 기술서비스 지원 체계 구축 ▲국가 R&D 사업 기획 및 추진 ▲세미나 개최 및 기업 지원 서비스 발굴 등도 공동 수행한다. KTR은 슈어소프트테크와 최신 자동차 네트워크 및 보안 표준을 반영한 평가기술을 공동 개발하고, 자율주행산업협회와는 자동차 기능안전, 소프트웨어 기반구축 과제도 공동 추진하기로 했다. 김현철 KTR 원장은 “자율주행차 등 차세대 자동차산업 경쟁력 확보를 위해서는 차세대 모빌리티 평가장비 국산화 및 신뢰성 제고가 필수적”이라며 “KTR은 소프트웨어와 하드웨어를 망라하는 AI 시험평가 인프라와 국제표준에 부합하는 소프트웨어 시험인증 서비스 노하우를 활용해 차세대 모빌리티 산업 경쟁력 강화에 더욱 기여할 것”이라고 밝혔다.

2026.02.18 22:47주문정 기자

[AI는 지금] 로펌 판 바꾸는 AI…리걸테크 200조 시장 열린다

판례 검색과 법령 검토, 문서 분석 등 오랜 시간 변호사의 몫으로 여겨졌던 업무에 인공지능(AI)이 빠르게 스며들고 있다. 사건과 규제가 늘어나며 법률 업무의 복잡성이 증가한 가운데 로펌과 법조계 전반이 AI를 새로운 해법으로 주목하는 분위기다. 18일 업계에 따르면 법률과 기술이 결합한 '리걸테크(Legal-Tech)'는 글로벌 법조계에서 실무의 핵심 인프라로 자리 잡으며 변화를 주도하고 있다. 글로벌 시장조사기관 비즈니스 리서치 인사이트가 발표한 '리걸테크 시장' 보고서에 따르면, 전 세계 리걸테크 시장은 2026년 약 965억8천만 달러(한화 약 141조5860억 원) 규모에서 출발해 2035년까지 연평균 27% 이상의 성장률을 기록하며 약 1470억 달러(한화 약 215조2050억 원) 규모로 확대될 전망이다. 이 같은 성장 배경에는 AI 도입이 가져온 업무 혁신이 자리하고 있다. 톰슨로이터가 발표한 '퓨처 오브 프로페셔널스 리포트(Future of Professionals Report) 2025'를 살펴본 결과, AI 활용을 통해 법률 전문가들은 1인당 연간 약 240시간의 업무 시간을 절감할 수 있을 것으로 분석했다. 특히 계약서 검토와 같은 반복적·정형화된 업무를 중심으로 생산성과 효율성이 크게 개선되며 실제 응답자의 절반 이상이 AI 도입에 따른 실질적인 성과(ROI)를 경험하고 있는 것으로 나타났다. 국내에서도 AI는 로펌의 경쟁력을 가르는 핵심 요소로 부상하고 있다. 김앤장은 법률 용어에 특화된 번역 AI 시스템을 자체 개발하고, 고객 정보 보호를 위해 온프레미스(On-premise) 기반의 AI 솔루션 구축을 추진 중이다. 이와 함께 광장, 지평 등 주요 로펌들도 자체 법률 AI 시스템을 도입하며 업무 효율성과 전문성 강화를 위한 기술 투자를 확대하고 있다. 변화의 흐름은 사법부로도 확산 중이다. 재판 지연 문제를 해소하기 위한 방안으로 방대한 소송 기록을 요약하고 유사 판례를 신속히 추출하는 AI 기반 '재판연구관(로클럭)' 역할의 시스템 도입이 검토되고 있다. 민간 로펌의 기술 경쟁과 맞물리며 국내 법률 환경은 인적 자원 중심에서 AI와의 협업 구조로 전환되는 국면을 맞고 있다. 국내 대형 로펌들도 저마다의 방식으로 AI 역량 강화에 나서며 실무 혁신을 본격화하고 있다. 특히 법무법인 율촌은 리걸AI 기업 BHSN과 협력해 지능형 법률 AI 서비스인 '아이율(AI:Yul)' 구축을 완료하고 올해 1월부터 본격적인 전사 가동에 들어갔다. 아이율은 율촌의 고난도 법률 실무 환경에 맞춰 설계된 지능형 지식 탐색 파트너로, 기존 지식 관리(KM) 시스템 내 방대한 자료를 AI가 맥락적으로 이해하고 분석해 최적의 근거 자료를 신속히 도출해낸다. 또 아이율은 대형 로펌의 엄격한 보안 요구를 충족하기 위해 외부 데이터 전송을 차단한 '폐쇄형 검색 증강 생성(RAG)' 아키텍처를 채택했다. 모든 질의 및 대화 과정은 AI 학습에 일절 활용되지 않아 고객 정보 보안을 철저히 보장하며 사용자 권한별로 최적화된 분석 결과를 제공하는 정교한 데이터 거버넌스를 구현한 것이다. 강석훈 율촌 대표 변호사는 "변호사가 본질적인 역량에 집중할 수 있는 시스템 구축이 중요해졌다"며 AI 도입을 통한 실무 환경의 의미 있는 변화를 예고했다. 법무법인 세종은 글로벌 리걸테크 기업 하비(Harvey)의 생성형 AI 서비스를 도입해 일부 법률 자문 업무에 활용하고 있다. 오픈AI 기술을 기반으로 한 하비는 전 세계 250여 개 기업과 로펌이 사용하는 대표적인 법률 전문 AI로, 다층 보안 환경에서 방대한 문서를 관리하며 고도화된 검색을 통해 문서 내용은 물론 문서 간 관계까지 분석할 수 있다.특히 세종은 검토 자료가 방대한 해외 자문 업무를 중심으로 시범 적용을 진행 중으로, 향후 계약서 초안 작성, 실사 자료 분석·요약 등 활용 범위를 점차 확대할 계획이다. 업계 관계자는 "법률 서비스의 경쟁력이 단순한 인력 규모가 아니라 데이터를 얼마나 정교하게 활용하느냐에 달린 시대가 됐다"며 "AI는 변호사를 대체하는 기술이 아닌 복잡해지는 규제 환경과 방대한 문서 업무 속에서 전문성을 극대화하는 전략적 인프라로 자리 잡을 것"이라고 말했다.

2026.02.18 16:07장유미 기자

'클라우드보안인증제' 재편 파열음↑…"국정원 일원화 논의된 적 없어"

정부 차원에서 공공부문의 안전한 클라우드 도입을 위해 클라우드보안인증제(CSAP, Cloud Security Assurance Program)를 재편하는 작업에 착수한 가운데 논의 주체 간 파열음이 고조되고 있다. 그간 민간 클라우드서비스가 공공시장에 진입하기 위해서는 안전성 확보를 위해 한국인터넷진흥원(KISA)에서 인증하는 CSAP를 비롯해 국가정보원에서 주관하는 보안성 검증을 받아야 했다. 하지만 클라우드서비스가 정보보호 측면에서 안전한지 두 기관으로부터 두 차례 검증을 받아야 하다 보니 서비스 제공자의 입장에서는 '이중 부담'으로 다가왔다. 이런 문제를 해소하고자 정부 차원에서 논의에 착수했고, 조만간 방향성에 대한 가닥이 잡힐 것으로 예상된다. 국가정보원 보안성 검토는 무엇인가? 앞서 정부는 국가정보자원관리원 화재로 민간 클라우드 활성화의 필요성이 대두되자, 공공 클라우드 영역에서 공개할 수 있는 데이터를 민간 클라우드로 전환하는 작업에 착수했다. 단, 어떤 정보화 시스템이나 서비스든 일정 보안 기준(국가정보원 보안성 검토)을 충족해야만 공공 부문에 진입할 수 있다. 클라우드서비스도 마찬가지다. 국가정보원 국가정보보안기본지침에 따르면 각 공공기관은 클라우드컴퓨팅(공공 클라우드 센터 포함)을 구축·운영하고자 할 경우 '국가 클라우드 컴퓨팅 보안 가이드라인'에 명시된 보안 기준을 준수해야 한다고 명시돼 있다. '국가 클라우드 컴퓨팅 보안 가이드라인'을 보면 국가·공공기관은 정보화 사업 계획을 수립하고, 국가정보원의 보안성 검토 과정 필수로 거쳐 클라우드 컴퓨팅을 도입하도록 규정한다. 다만 민간 클라우드 컴퓨팅 서비스를 도입하고자 하는 경우에는 클라우드 컴퓨팅 서비스 도입 요건을 확인하고 절차에 따라 확인이 완료된 경우에만 서비스를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입 요건은 시스템 중요도에 따라 영역 분리 등 보안 조치를 완료하도록 하고 있다. 시스템 중요도는 다시 '상·중·하' 등급으로 나뉘는데 국가 이익이나 국민 안전과 관련된 정보를 취급하는 경우에는 상 등급, 개인정보가 포함되지 않은 비교적 중요하지 않은 데이터는 하 등급 등으로 분류되는 식이다. 국가·공공기관이 시스템 중요도 등급을 결정하면 클라우드 컴퓨팅 서비스 도입요건을 만족하는 경우에 한해 클라우드를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입을 위한 요건을 확인하는 절차는 요청 주체에 따라 두 분류로 나뉜다. 첫 번째는 사전검증이다. 공공기관이 클라우드 컴퓨팅 서비스를 도입하기 이전에 CSAP 인증 기관(한국인터넷진흥원)이 클라우드 서비스를 평가·인증한 후 증빙서류(인증서)를 준비한 채로 국가정보원에 도입 요건 확인을 요청하는 경우다. 이 경우 국가정보원은 요청서를 접수하고 별다른 절차 없이 클라우드 서비스 도입을 승인한다. 두 번째는 수요 기관이 직접 도입 요건을 확인하는 절차다. 수요 기관이 클라우드 서비스를 이미 도입·구축 완료한 후 실제 운용 이전에 보안 기준 적합 여부를 확인하는 절차인 것이다. 수요기관이 상급기관 또는 전문평가기관에 클라우드 서비스의 안전성 확인을 먼저 의뢰하고, 그 이후 국가정보원이 대상 서비스의 도입 요건 및 적합 여부에 대한 확인 절차를 수행한다. CSAP는 무엇인가? 공공 기관이 도입하는 정보화 시스템이나 장비는 보안성 검토만 받으면 되지만, 클라우드 서비스 사업자의 경우 보안성 검토 과정에서 사전 검증을 받기 위해서는 CSAP를 먼저 획득하고 다음 절차를 밟는다. 두 번째 도입 요건은 첫 번째보다 까다롭기 때문에 클라우드 사업자 사이에서는 CSAP가 사실상 필수처럼 받아들여지고 있다. 이에 보안성 검토 과정에서 CSAP까지 획득해야 하니 '이중 규제' 논란이 불거진 것이다. 논의의 중심에 있는 CSAP는 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 제2조의2에 따라 클라우드서비스가 얼마나 안전한지 보장하는 인증 제도다. 2015년부터 인증 제도가 시행됐다. 과학기술정보통신부(과기정통부)가 정책을 담당하고 산하 KISA가 평가·인증을 맡는다. 이후 2023년에 등급제가 시행되며 CSAP는 한 차례 변화를 맞은 바 있다. 과기정통부는 획일적으로 운영되던 보안인증 체계를 클라우드컴퓨팅 서비스의 정보보호 수준에 따라 상·중·하 등급제로 나눠 인증 항목 숫자를 조절하는 식으로 인증 부담을 낮추려는 취지였다. 당시 과기정통부는 하 등급을 우선 시행하고, 상·중 등급의 경우에는 실증을 거쳐 추후 시행할 예정이었다. 하지만 상·중 등급을 마련하는 대신 서비스형 소프트웨어(SaaS)에 한해 '표준·간편' 등급으로 조절하는 것으로 갈음해 CSAP가 유지되고 있는 중이다. 국가정보원이 진행하는 보안성검증과 달리 클라우드서비스를 제공하려는 쪽에서 KISA에 보안인증을 신청하고, KISA가 평가해 인증을 주는 구조다. 서비스형 인프라(IaaS), 데스크톱 서비스(DaaS), 소프트웨어 서비스(SaaS) 저마다 인증 받는 방식이 다르다. KISA에 따르면 IaaS 보안인증은 총 14개 분야 116개 통제항목(보안조치)을, DaaS 인증은 총 14개 분야 110개 통제항목을 통과해야 인증을 받을 수 있다. 이들 통제 항목 외에 하등급 인증도 있는데, 하 등급은 14개 분야 64개 통제 항목을 평가한다. SaaS는 IaaS 및 DaaS와 다르다. 표준과 간편 두 등급이 있는데, 표준은 총 13개 분야 79개 통제항목이, 간편은 총 11개 분야 31개 통제항목으로 구성돼 있다. 표준과 간편 외에 하 등급도 있는데, 하 등급은 11개 분야 30개 통제항목으로 이뤄져 있다. 통제 분야는 ▲정보보호 정책 및 조직 ▲인적보안 ▲자산관리 ▲서비스 공급망 관리 ▲침해사고 관리 ▲서비스 연속성 관리 ▲준거성 ▲물리적 보안 ▲가상화 보안 ▲접근통제 ▲네트워크 보안 ▲데이터 보호 및 암호화 ▲시스템 개발 및 도입 보안 ▲국가기관의 보안 요구 사항 등을 확인한다. KISA에 따르면 CSAP를 획득했거나 현재 보유 중인 기업은 총 262곳이다. 서비스 유형별로 보면 SaaS가 237개, IaaS가 20개, DaaS가 5개다. 단 현 시점 기준 인증을 유지하고 있는 기업은 193곳이다. 인증 유지 여부 기준으로 서비스 유형별로 보면 SaaS가 187개, IaaS가 14개, DaaS 5개다. CSAP 재편 과정 중 거론되는 방안 민간 클라우드를 활성화하고, 클라우드 사업자의 이중 규제를 해소하기 위해 CSAP를 재편하는 작업이 정부 차원에서 진행되고 있다. 하지만 재편 과정을 두고 여러 추측이 오가며 갑론을박이 이어지고 있는 상황이다. 국가정보원에 정통한 관계자에 따르면 CSAP와 보안성 검증을 국가정보원 쪽으로 일원화하는 방향으로 논의되고 있다. 결론이 도출된 것은 아니지만 CSAP 공공부문과 보안성 검증을 합치는 방안이 거론되고 있는 것이다. 국가정보원이 지난해 9월 국가망보안체계(N2SF) 정식 가이드라인을 발표했던 만큼, 아직 제도화되지 않은 N2SF와 CSAP의 연계 등을 추진하고 있을 거라는 예상도 적지 않다. 다만 아직 확정된 내용은 아니다. N2SF는 국가정보원이 제시한 보안 지침으로, 기존의 물리적 망분리에서 탈피해 데이터의 중요도에 따라 C(기밀), S(민감), O(공개) 등급을 기준으로 각기 다른 수준의 보안 통제를 적용하는 체계를 말한다. "거론된 방안, 국정원 예상일 뿐…실제 논의된 바 없어" 그러나 이같은 방안은 국가정보원의 예상일 뿐, 사실 확정적으로 논의되지 않은 사항인 것으로 확인됐다. 대통령 직속 국가인공지능전략위원회 AI인프라 거버넌스·혁신 TF 위원인 김승주 고려대 정보보호대학원 교수는 지디넷코리아와 통화에서 "CSAP 인증을 비롯해 여러 보안 인증의 선진화 방향성에 대한 모든 논의는 인프라혁신TF에서 이뤄지고 있다"며 "국가정보원을 중심으로 CSAP를 일원화하는 방향은 인프라혁신 TF에서 논의된 바 없다"고 단언했다. 김 교수는 "정부 차원에서 우리 정부 시스템을 어떻게 선진국화 시킬 수 있는지 청사진을 그리는 모든 논의는 인프라혁신TF에서 이뤄지고 있다. 과학기술정보통신부, 국가정보원, 행정안전부 등 각 부처도 TF의 일원으로 포함돼 있다"면서 "TF에서 보고서를 작성해 올리면 대통령이 검토 후 정책에 반영하는 구조다. TF 차원에서 논의되고 있는 방향성에 대해 공개할 수는 없지만, 국정원 중심의 재편은 논의된 내용은 확실히 아니다"라고 거듭 강조했다. 이어 김 교수는 "CSAP 등 관련 논의를 골자로 한 보고서 작성이 현재 거의 마무리 단계다"라며 "이후 대통령실에 보고서를 올릴 예정"이라고 밝혔다. 익명을 요구한 클라우드 업체 전문가는 "이중화돼 있는 제도는 물론 N2SF의 C·S·O 등급, 보안성 검토 및 CSAP의 단계별 인증제 등 여러 제도가 혼재돼 있어 업계의 혼란이 가중되고 있는 현실이다. 이에 정부도 이런 혼선을 최소화하고자 표준 체계를 만들어 나가는 과정에 있는 것으로 안다"며 "현재 국가정보원에서 CSAP 등 보안 인증 제도를 표준화하는 작업 및 가이드라인을 제작을 새롭게 자체적으로 하겠다고 하는 상황이고, 인프라혁신TF에서는 국가정보원에서 C 혹은 상 등급에 해당하는 클라우드 서비스를 담당하고, 나머지 등급을 민간 클라우드 활성화를 위해 민간에 맡기자는 입장인 것으로 전해 들었다"고 밝혔다.

2026.02.18 13:59김기찬 기자

LG CNS-오픈AI, 국내 기업용 챗GPT 확산 힘 모은다

LG CNS가 오픈AI 기술을 활용해 국내 기업용 인공지능 전환(AX) 시장 공략에 박차를 가한다. LG CNS는 최근 오픈AI와 리셀러 파트너, 엔터프라이즈 AI 서비스 구현 파트너 계약을 체결했다고 18일 밝혔다. 이번 계약을 통해 LG CNS는 국내 기업 고객에게 기업용 챗GPT 서비스인 챗GPT 엔터프라이즈의 도입·활용·운영 전 과정을 지원한다. 챗GPT 엔터프라이즈는 회사 내부 정보가 외부로 유출되거나 AI 학습에 활용되지 않는 환경을 제공해 기업이 민감한 업무도 안심하고 처리할 수 있도록 한다. 기업 사내 시스템, 데이터와 연계돼 편의성을 제공하며 복잡한 업무 자료나 대용량 문서를 업로드하더라도 사용자가 원하는 결과물을 빠르게 얻을 수 있다. 기존의 개인용 챗GPT 이용자들이 쉽게 적응 가능해 기업의 챗GPT 엔터프라이즈 도입 검토가 증가하고 있다. 최근 오픈AI가 발표한 기업용 AI 현황 보고서에 따르면 챗GPT 엔터프라이즈 대화량은 전년 대비 약 8배 증가했다. 복잡한 문제 해결 과정에서 사용되는 추론 관련 토큰 소비도 약 320배 급증했는데 이는 기업에서 AI를 단순 업무 영역을 넘어 활용 중인 것으로 풀이된다. LG CNS는 강력한 보안 기능을 탑재하고 고난도 업무 처리가 가능한 챗GPT 엔터프라이즈를 국내 기업에 제공할 계획이다. 이를 위해 전담 조직(TF) '오픈AI 론치 센터'도 신설했다. 이 조직은 LG CNS의 AI 전문 엔지니어, AI 아키텍트, AI 컨설턴트 등이 주축으로 구성됐다. 오픈AI의 전문 엔지니어들도 함께 협력해 챗GPT 엔터프라이즈 도입에 필요한 컨설팅, 전문 기술 지원, 구축을 아우르는 풀스택 서비스를 제공할 계획이다. LG CNS는 기업의 AI 도입 단계에 따라 고객이 챗GPT 엔터프라이즈를 체험하며 실제 업무에 활용하고 조직 전반으로 확산할 수 있도록 지원하는 실전형 워크숍 프로그램도 제공할 예정이다. LG CNS는 AI 기술력과 산업 전문성을 바탕으로 금융·제조·공공·국방 등 주요 산업 전반에서 기업 고객의 AX 성과를 창출하고 있다. 각 기업에 최적화된 AX 서비스로 고객 비즈니스 생산성을 극대화하고 국내 선도 AX 사업자로서 입지를 확고히 한다는 목표다. 향후 LG CNS는 엔터프라이즈 AI 서비스 구현 파트너 계약을 기반으로 오픈AI API를 활용해 고객 맞춤형 AI 에이전트 서비스 개발도 추진할 계획이다. 김태훈 LG CNS AI클라우드사업부장(부사장)은 "우리는 국내에서 가장 많은 고객 AX 성공 사례를 창출하고 있다"며 "오픈AI와의 협력을 통해 국내 기업용 AX 시장 주도권을 더욱 강화할 것"이라고 말했다.

2026.02.18 10:00한정호 기자

LGU+, MWC에 국내 AI 스타트업 10곳 전시 지원

LG유플러스가 내달 스페인 바르셀로나에서 열리는 MWC26에 기술 경쟁력을 갖춘 국내 AI 스타트업 10개사를 소개한다. 국내 AI 스타트업의 해외 진출과 성장을 돕고 스타트업과 함께 성장해 나가겠다는 전략이다. LG유플러스가 지원하는 AI 스타트업 10개사는 MWC 부대행사로 개최되는 4YFN에 참가한다. 4YFN은 4년 뒤 MWC 본 행사에 부스를 차릴 수 있는 세계적인 기업이 될 스타트업 1000여 개를 발굴해 교류와 창업을 지원하는 행사로, MWC가 열리는 피라 그란비아 8홀에서 진행된다. 10개사는 MWC26 현장에서 글로벌 기업 및 투자사와 미팅을 진행하며, 기술 협력과 사업 연계 가능성을 논의할 방침이다. LG유플러스는 이들 10개사가 MWC26 현장에서 4YFN 어워즈 참가와 글로벌 파트너와의 미팅에 집중할 수 있도록 항공권과 숙박비, 부스 임차료 등 현장 참가에 필요한 비용을 지원한다. 4YFN에 참가하는 10개 스타트업은 모두 LG유플러스와 협업을 진행 중인 기업들이다. 에임인텔리전스, 인핸스, 옵트에이아이, 사이퍼데이터, 페어리테크, ICTK, 포티투마루, IHFB, 튜링, 그로비 등이 주인공이며 이 가운데 5개 회사는 LG유플러스 AI 오픈이노베이션 프로그램 '쉬프트(Shift)'에 참여해 보다 밀도 높은 기술 사업 협력을 이어오고 있다. LG유플러스는 AI 스타트업과 상생하는 생태계를 조성하기 위해 매년 유망한 AI 스타트업을 선발해 기술 및 사업 협력과 투자 등을 지원하고, 지속적 협력 관계를 구축하는 쉬프트를 운영하고 있다. 올해 4YFN에 참여하는 5개 스타트업은 지난해부터 쉬프트를 통해 LG유플러스와 보안, 익시오, sLLM 분야에서 협업하고 있다. 구체적으로 이번 4YFN에 참여하는 쉬프트 협업 기업은 ▲생성형 AI 환경에서의 보안 취약점을 검증·관리하는 보안 솔루션을 개발한 '에임인텔리전스' ▲AI 기반의 커머스 운영 자동화 기술을 보유한 '인핸스' ▲AI 기반 디바이스 최적화 솔루션을 활용해 기기 환경에 맞는 온디바이스 sLLM 모델 개발하는 '옵트에이아이' ▲AI 보안 관제 솔루션을 보유한 '사이퍼데이터' ▲온디바이스 AI 기반 사용자 행동 인식 기술을 개발한 '페어리테크' 등이다. LG유플러스의 지원을 받는 AI 스타트업이 보유한 기술에 대한 관심도 높아지고 있다. 실제로 쉬프트에 참여 중인 5개사 중 에임인텔리전스, 인핸스, 옵트에이아이 등 3곳은 4YFN에 참가하는 스타트업 중 최우수 기업을 선정하는 '4YFN 어워즈 톱20'에 최종 후보로 이름을 올렸다. 4YFN 어워즈는 4YFN 참가 기업 중 디지털호라이즌(DX), 헬스테크, 클라이밋테크, 핀테크, 모바일 프론티어 등 5개 분야에서 우수한 실적을 기록한 상위 20개 기업을 최종 후보로 선정하고, MWC 기간 중 최종 우수 기업 5개사와 우승 기업 1개사를 발표하는 행사다. 4YFN 어워즈에 최종 후보에 올라간 것 만으로도 전세계에서 주목할 만한 기술력을 보유했음을 의미한다. 실제로 올해 어워즈 최종 후보 톱20에는 주최국인 스페인 기업 6개사를 비롯해 영국 3개사, 한국 기업 3개사가 포함됐다. 특히 한국 기업으로 선정된 3개사는 모두 LG유플러스의 지원을 받고 있는 스타트업으로, 유망 기술을 선별하고 협업해 온 LG유플러스의 오픈이노베이션 전략이 글로벌 무대에서도 경쟁력을 입증했다는 평가다. LG유플러스는 MWC26 4YFN 참가 지원을 계기로, 쉬프트 프로그램과 연계한 스타트업의 글로벌 진출 지원을 지속적으로 확대할 계획이다. 쉬프트를 중심으로 글로벌 파트너사와 공동 프로그램을 진행하는 것은 물론, 주요 파트너사 협력 기관과 공동 펀드를 조성해 혁신 스타트업을 지원하고 오픈이노베이션 투자 생태계를 조성하는 방안도 검토하고 있다. 김성묵 LG유플러스 투자제휴담당은 “쉬프트를 포함해 다양한 방식으로 협업해 온 국내 AI 스타트업을 글로벌 무대에 소개하고, 실제 사업 기회로 이어질 수 있는 접점을 만들게 돼 뜻깊다”며 “앞으로도 유망 스타트업과 함께 성장할 수 있는 협력 모델을 구축해나가겠다”고 말했다.

2026.02.18 09:00박수형 기자

[보안칼럼] 침해사고 대응 법령 22년전 신설...적절히 보완해야

2025년은 우리나라 보안 역사에서 대형 침해사고가 많이 발생한 한 해로 기록될 전망이다. 국내 최대 이동통신사와 최대 온라인쇼핑몰에서 침해사고가 발생해 개인정보가 대량 유출됐고, 대형 온라인서점과 보증보험 등 국민의 일상에 밀접한 온라인 서비스가 랜섬웨어 공격으로 마비돼 많은 국민이 피해를 입었다. 우리 사회가 '정보사회'를 넘어 'IT 기반 사회'가 됐음을 실감하는 계기도 됐다. 그런데 여느 해와 다르게, 사고기업의 침해사고 신고 의무 위반과 자체 사고 분석에 관한 문제가 불거졌다. 이번 칼럼에서 정보통신망법을 중심 침해사고의 신고와 분석 문제를 다뤄본다. 정보통신망법 침해사고 신고 의무 정보통신망법에서는 정보통신서비스 제공자(온라인서비스 제공자)는 침해사고가 발생한 것을 알게 된 때부터 24시간 이내 과학기술정보통신부장관이나 한국인터넷진흥원에 신고해야 하는데, 일부 업체가 이를 위반한 것이 문제가 됐다. (참고로, 정보통신망법의 침해사고 관련 규정은 정보통신서비스 제공자에 적용되는데, 영리 목적으로 홈페이지나 SNS만 이용해도 정보통신서비스 제공자에 해당해 적용 대상이 많다. 아래 이미지 참조) 과기정통부장관은, 침해사고가 발생하면 정보통신망법에 따라 ▲침해사고에 관한 정보의 수집, 전파 등 침해사고에 대한 긴급 대응조치 ▲침해사고 원인 분석, 피해 확산 방지, 사고대응, 복구 및 재발 방지를 위한 대책 마련 ▲사고기업에 이행 명령, 이행 여부 점검 및 시정 명령 등 침해사고 대응을 수행해야 한다(정보통신망법 제48조의2~제48조의4). 침해사고 대응 시 첫 단추인 '신고'가 중요할 수밖에 없다. 침해사고를 신고하지 않거나 기한을 넘겨 신고하는 등 신고 의무 규정을 위반하면 3000만 원 이하 과태료가 부과될 수 있다. 세부적으로는 1회 위반 시 750만 원, 2회 1500만 원, 3회 3000만 원이고, 위반 횟수는 최근 3년간 같은 위반 행위에 대해서만 증가한다(시행령 별표 9. 과태료 부과기준). 신고 의무 위반 기업에 실제 부과된 과태료는 대부분 750만 원에 그칠 것이다. 제재에 따른 사후 처벌이나 사전 예방 효과를 기대하기는 어려운 수준이다. 매출이 수십조 원에 이르는 대기업에는 더욱 그렇다. 침해사고 신고 의무 위반에 대한 차등 제재 필요성 현행 법에서는 모든 위반 사업자를 똑같이 제재하므로, 과태료를 많이 높이기도 어렵다. 법의 취지에 맞게 제재의 실효성을 확보하려면, 차등 제재를 고려해야 한다. 참고할 만한 사례로는 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이 있다. NIS2 지침(Directive)은 공공기관과 기업의 규모, 산업 섹터를 종합해 '필수 기관'과 '중요 기관'을 정의하는데(제3조(필수 기관과 중요 기관)), 이들 기관에서 중대 사고가 발생하면 서비스 이용자에게 지체 없이 통지하고, 사고를 인지한 지 24시간 이내 조기 경보, 72시간 이내 사고 통지(심각도와 영향을 포함한 초기 평가, 가능하면 침해지표(IoC) 포함, 1달 이내에 최종 보고서를 국가 CSIRT(Computer Security Incident Response Team) 또는 규제 기관에 제출하도록 한다(제23조(보고 의무)). 이를 위반하면, 필수 기관에는 최소 1000만 유로(약 170억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 2% 중 더 높은 금액의 과징금을, 중요 기관에는 최소 700만 유로(약 120억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 1.4% 중 더 높은 금액의 과징금이 부과될 수 있다(제34조(필수기관과 중요기관에 대한 과징금 부과의 일반 조건)). 만일 필수 기관이 중대 사고를 중대 사고가 아니라고 판단하여 보고하지 않거나 지연 보고하면 이 조항을 위반한 것으로 간주돼 고액의 과징금을 부과받을 수 있다. 정보통신망법에서도 신고 의무 위반 시 기업과 서비스의 규모와 중요성, 침해사고의 중대성에 따라 제재를 차등 적용하는 것을 검토해 볼 필요가 있다. 수조 원의 매출을 올리는 서비스를 운영하는 대기업이 해킹을 당해 수천만 명의 고객정보가 유출된 상황에서 신고 의무를 위반했다면, 수백억 원의 과징금을 부과할 수 있어야 하지 않을까? 만일, 증거를 은닉·인멸하려는 목적으로 그렇게 했다면, 일반적인 신고 의무 위반 때보다 더 많은 과징금을 부과하는 것이 적절해 보인다.(개인정보 유출 사고에서 신고 의무를 위반한 사업자에 동일한 과태료를 부과하는 개인정보보호법도 마찬가지다.) 다만, 지금의 신고 규정은 보완할 부분도 있다. 침해사고가 발생한 것을 알게 된 사업자는 ▲침해사고의 발생 일시, 원인 및 피해내용 ▲침해사고에 대한 조치사항 등 대응 현황 ▲침해사고 대응업무를 담당하는 부서 및 연락처를 신고해야 하는데, 역량 있는 정보보안팀이라도 이를 24시간 안에 다 파악하기가 쉽지 않다. NIS2 지침과 같이 24시간 이내 1차 신고, 72시간 이내 2차 신고, 1달 이내 3차 신고 등 단계별 신고 방식이나 개인정보보호법과 같이 기한 내 필수적으로 신고할 사항과 이후 파악했을 때 신고할 사항을 구분하는 것을 고려해 볼 수 있다. 정보통신망법의 침해사고 분석과 대응 의무 침해사고 발생 시 신고 의무 외에 사고 분석 의무 또한 중요하다. 정보통신망법의 관련 규정은 다음과 같다. 법 제48조의4(침해사고의 원인 분석 등) ① 정보통신서비스 제공자 등 정보통신망을 운영하는 자는 침해사고가 발생하면 침해사고의 원인을 분석하고 그 결과에 따라 피해의 확산 방지를 위하여 사고대응, 복구 및 재발 방지에 필요한 조치를 해야 한다. 즉, 사고기업에서는 ▲침해사고 원인을 분석하고 ▲사고 대응 ▲복구 및 재발 방지에 필요한 조치를 해야 한다. 법률적으로나 기술적으로 침해사고 대응의 핵심은 사고 분석이다. 이 규정은 2004년 정보통신망법에 침해사고 대응 관련 규정이 신설될 때부터 있었으나, 그리 강조되지 않았던 게 사실이다. 위반에 따른 제재도 없다. (적용 대상과 산업의 성격이 다르긴 하지만, 전자금융거래법에도 이와 유사한 규정이 있고, 위반 시 영업정지 등 강력한 제재를 받을 수 있다(제21조의5(침해사고의 통지 등) 제2항, 제43조(허가와 등록의 취소 등) 제2항)). 그러나 이제는 우리나라가 IT 기반 사회가 돼 침해사고의 사회적 영향과 손실이 많이 발생하는 상황이 됐다. 침해사고에 대한 신고율이 낮은데도 신고된 사건을 한국인터넷진흥원이 다 분석하기에는 역부족이다. 중견·대기업에서 발생한 침해사고를 세금을 들여 무료로 분석해 주는 것이 적절한지도 의문이다. 기업에서는 침해사고가 발생하면 어떤 식으로든 조사·분석을 진행하여 경영진에 보고하는 것이 보통이다. 침해사고 대응 전문업체나 보안관제업체에 위탁하거나 전문역량을 보유한 기업이라면 자체적으로 수행하기도 한다. 하지만 전문역량을 갖춘 기업이 그리 많지 않고, 외부의 도움을 받으려고 해도 어떤 전문기업이 있는지 알기도 어렵다. 전문역량이 부족한 조직이 침해사고를 분석하면서 데이터를 오염시키는 사고가 발생할 수 있다는 주장도 있다. 침해사고 분석 전문기업 필요성 영국에는 NCSC(National Cyber Security Centre)에서 침해사고 발생 시 이를 조사·분석할 수 있는 전문기관을 'Assured Cyber Incident Response(CIR) provider'로 지정한다. 일반적인 침해사고에 대응할 수 있는 'Standard level'과 국가배후 공격 등 고도의 침해사고를 대응할 수 있는 'Enhanced level'로 나뉘는데, 현재 50여 개가 등록돼 있다. 우리나라에서도 참고할 만한 제도가 아닐까 한다. 사고기업은 전문성과 신뢰성을 갖춘 '침해사고 분석 전문기업'에 의뢰해 사고를 분석하고 재발 방지책을 수립, 적용할 수 있으며, 과기정통부 역시 민관합동조사단 구성이나 대규모 침해사고 대응 시 전문기업과 협업할 수 있다(지금은 전문가 풀을 운영하고 있다). 국가적으로는 위협 인텔리전스(CTI: Cyber Threat Intelligence)를 축적·관리·공유함으로써, 침해사고 예방을 위해 사용하는 선순환이 이뤄질 수 있다. (우리나라에서도 맨디언트 같은 침해사고 대응 전문 대기업이 성장했으면 하는 바람도 있다.) 자체 또는 전문기업에 위탁해 작성된 사고 분석 보고서는 과기정통부장관에 제출하도록 함으로써 결과물을 관리할 필요가 있다. 이러한 의무는, 1차적으로 ISMS 인증의무대상자, 대규모 정보통신서비스 제공자, 본인확인기관(이상 정보통신망법), 주요정보통신기반시설 관리기관(정보통신기반보호법), 전자서명 인증사업자(전자서명법) 등 정보통신망법이나 다른 법에서 지정한 기관 등 보안이 중요한 기관에 부과할 수 있다. 2003년 발생한 '1.25 대란' 다음 해인 2004년에 정보통신망법에 침해사고 대응 관련 조문이 신설된 지 벌써 22년이 지났다. 이제 IT 인프라가 우리 사회의 인프라가 된 상황에서 대규모 침해사고가 종종 발생하면서 국민의 불안과 불편이 상당히 커졌다. 침해사고에 대한 신고와 분석 의무에 대해 적절하게 보완할 때가 된 것 같다.

2026.02.17 21:27강은성 컬럼니스트

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.