• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아톡아이디판매 【문의텔레 Tway010 】 인증 옥션아이디판매,Dek'통합검색 결과 입니다. (5063건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

신세계百, 버추얼그룹 '스코시즘' 팝업스토어 연다

신세계백화점이 유튜브와 치지직에서 활동하는 인기 버추얼 밴드 아이돌 '스코시즘'의 겨울 팝업스토어를 선보인다고 30일 밝혔다. 지난 2023년 7월에 탄생한 '스코시즘'은 멤버 전원이 한국인으로 구성된 J-POP 버추얼 밴드로 현재 한·일 양국에서 활동하고 있다. 이날부터 내년 1월 13일까지 강남점 지하 1층 특설 행사장(선큰 행사장)에서 열리는 팝업스토어는 신세계백화점에서 단독으로 진행하는 행사다. 신규 도입된 일러스트 굿즈를 최초로 공개하며 아크릴 스탠드, 캔뱃지, 병풍 엽서, 후드 담요, 데스크패드 등도 선보인다. 스코시즘 팬들을 위한 다양한 이벤트도 마련했다. 먼저 멤버들과 함께 사진을 찍을 수 있는 포토존이 조성돼 팬들이 아티스트와 함께 추억을 남길 수 있게 했다. 행사장에 준비된 포토이즘 부스에서 각 멤버들과 함께 네컷 사진도 찍을 수 있다. 럭키드로우 이벤트도 진행한다. 1세트에 5천원으로 참여할 수 있으며 결제한 수량만큼 포토카드가 출력되며, 크리스마스 버전과 만성절 버전의 포토카드를 만나볼 수 있다. 지정 해시태그를 포함해 팝업스토어 방문 게시글을 개인 SNS에 인증하는 고객에게는 스코시즘의 엽서 1매를 증정한다. 3·6·9·12·15만원을 구매하는 고객에게는 3만원 당 1개의 사은품을 증정한다. 허제 신세계백화점 아트사업담당 상무는 “연말을 맞이해 최근 선풍적인 인기를 끌고 있는 버추얼 밴드 아이돌 '스코시즘'의 특별한 팝업스토어를 선보인다”며 “앞으로도 익숙한 캐릭터, 재미있는 콘텐츠를 담은 팝업스토어를 지속적으로 선보여 남녀노소가 모두 즐길 수 있는 백화점을 만들어 갈 것”이라고 말했다.

2025.12.30 06:00김민아 기자

NHN 와플랫, 한전MCS와 'AI 기반 돌봄 서비스 운영' 맞손

NHN(대표 정우진)의 시니어 케어 전문 법인 와플랫(대표 황선영)은 한전MCS(사장 정성진)와 'AI 기반 돌봄 서비스 운영'을 위한 업무협약을 체결했다고 29일 밝혔다. 협약식은 24일 NHN 판교 사옥 '플레이뮤지엄'에서 와플랫 황선영 대표, 한전MCS 정성진 사장 등 주요 관계자가 참석한 가운데 진행됐다. 이번 협약은 와플랫의 AI 돌봄 기술과 한전MCS의 전국 단위 공공 인력망을 결합해 돌봄 인프라의 접근이 어려운 도서·산간 지역에 빈틈없는 사회 안전망을 구축하고자 추진됐다. 양사는 지리적 소외 없는 AI 돌봄 모델 구축을 목표로 '관제·돌봄 서비스 운영 협력 체계'를 가동한다. 이를 위해 와플랫은 'AI 생활지원사'를 통한 상시 안부 및 건강 데이터를 수집·분석하고, 한전MCS는 전국 각지에 분포된 전력 검침원 인력풀을 기반으로 관제 및 대면 안부 확인을 수행한다. 비상 상황 시에는 지자체 및 유관기관 후속 조치 지원을 위해 협력한다. 특히 이번 제휴는 와플랫이 기존 도심형 관제 서비스에서 한발 나아가, 한전MCS의 신뢰할 수 있는 공공 인력풀을 기반으로 전국 단위 현장 운영 역량을 확보했다는 점에서 의미가 크다. 양사는 이를 기반으로 전국 지자체와 공공부문에서 활용할 수 있는 운영 모델로 확대한다는 계획이다. 와플랫 'AI 생활지원사'는 이번 협약을 기점으로 안부 전화와 방문 확인 서비스를 각각 월 1회 제공하는 부가 상품을 출시한다. 'AI 생활지원사'는 별도의 기기나 장비 없이 스마트폰 하나로 어르신의 안부·안전·건강을 책임지는 통합 돌봄 플랫폼이다. ▲AI 기반 대화형 돌봄 서비스 ▲AI 및 스마트폰 센서 기반 24시간 안부 확인 ▲식약처 인증 심혈관·스트레스 체크 ▲전문 의료진 연계 전화 건강 상담 ▲수행기관 담당자용 실시간 통합 모니터링 시스템에 더해 현장성 서비스를 강화했다, 한전MCS 정성진 사장은 “한전MCS가 구축한 전국 단위 공공 인력과 운영 경험에 와플랫의 AI 돌봄 기술을 접목함으로써 인력 운영을 돌봄 서비스로 새롭게 확장하는 계기를 마련했다”고 말하며, “앞으로도 공공 인력과 최신 AI 기술이 결합한 돌봄 모델을 통해 지자체와 지역 사회에 실질적인 도움이 되는 서비스를 제공하겠다”고 말했다. 와플랫 황선영 대표는 “와플랫은 전국 지자체에 AI 생활지원사를 보급하는 과정에서 도서·산간 지역까지 포괄할 수 있는 돌봄 시스템 구현을 지속적으로 고민해 왔다”며, “이번 협약으로 신뢰할 수 있는 공공 인력망을 확보해 지리적으로 촘촘한 돌봄 체계를 갖춘 만큼, 앞으로도 돌봄 사각지대를 지속적으로 줄여 나가는 데 역할 하겠다”고 밝혔다.

2025.12.29 22:19안희정 기자

정부, 1천만명 이상 개인정보 피해시 보안인증 취소

정부가 무용론에 휘말린 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증 기준을 강화, 실제 인증 취소 기업이 얼마나 나올지 주목된다. 개인정보보호위원회와 과기정통부는 29일 관계 기관과 함께 합동 대책회의를 열고 두 인증 취소 기준을 강화, 시행하기로 했다. 이에, 앞으로 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증기업이 개인정보 보호법 위반으로 과징금 등의 처분을 받은 경우 위반행위의 중대성을 따져 인증을 취소한다. 특히 1천만명 이상의 피해 발생, 반복적 법 위반, 고의·중과실 위반행위로 사회적 영향이 큰 경우에는 원칙적으로 인증을 취소한다. 정보통신망법도 망법 등을 위반하고, 그 행위가 중대한 경우 인증취소할 수 있도록 법을 개정 중이며, 개정이 완료될 경우 관련 세부기준을 수립할 예정이다. 또 패치관리 등 실제 보안 사고와 밀접하게 연관된 핵심항목을 인증기업이 연 1회 받는 사후심사에서 집중 점검하고, 사후관리를 미이행하는 등 거부하는 경우와 자료 미제출 또는 허위제출 시 인증을 취소하고, 점검 결과 중대 결함이 발견된 경우 인증위원회의 심의를 거쳐 인증을 취소한다. 이날 개보위와 과기정통부는 한국인터넷진흥원, 금융보안원 등 인증기관 및 민간 전문가들로 구성한 인증위원회와 함께 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 취소 관계기관 대책회의'를 개최했다. KISA는 ISMS와ISMS-P(Personal Information & Information Security Management system) 법적 인증기관이고, 금융보안원은 금융 분야 인증 및 심사기관이다. ISMS·ISMS-P는 주요 정보자산 유출 및 피해 예방을 위해 일정수준 이상의 기업 또는 기관이 구축 및 운영 중인 개인정보 및 정보보호 체계가 적합한지 알려주는 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)이다. 이번 대책회의는 지난 12월 6일 열린 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계기관 대책회의'의 후속 조치다. 최근 ISMS-P 인증기업의 사이버침해, 유출사고 빈발로 사후관리의 엄격성을 높여야 한다는 목소리를 반영, 관계기관은 긴밀한 협력체계를 구축해 왔으며, 이번 대책회의를 통해 그간 논의해 온 인증취소 기준 구체화 방안을 최종 심의·확정하고 즉각 시행할 계획이다. 개인정보위와 과기정통부는 지난 11월부터 운영 중인 관계기관 합동 제도개선 TF를 통해 최근 사이버침해 및 개인정보 유출사고의 주요 원인을 면밀히 분석하고, 핵심항목이 되는 인증기준을 도출해 왔다. 이번 대책회의에서는 이를 취소기준에 반영하는 방안을 논의하고, 향후 인증취소를 엄격히 적용할 계획이다. 개보위와 과기정토부는 인증 취소 이후의 관리 방안도 마련할 예정이다. 의무대상 기업에 대해서는 취소 이후 1년간 재신청 유예기간을 둬 실질적인 보안 개선이 이뤄지도록 유도하고, 해당 기간에는 인증의무 미이행 과태료를 면제해 기업의 불필요한 부담을 방지한다. 또 의무대상이 아닌 기업의 경우에도 지속적 관리체계를 구축하기 위해 인증 재취득을 권고하기로 했다. 현재 ISMS 인증은 법상 의무대상자로 정보통신망서비스제공자(ISP), 집적정보통신시설사업자(IDC) 등을 규정, 시행하고 있다. 또 ISMS-P는 현재 자율 인증인데, 주요 공공·민간 개인정보처리자를 대상으로 의무화하는 개인정보 보호법 개정안이 지난 17일 정무위 전체회의를 통과했다. 개인정보위는 “이번 회의는 지난 10월 범부처 정보보호 종합대책부터 이어 온 관계기관의 제도 개선 의지를 결집하는 자리”라며 “앞으로도 지속적 협력을 통해 인증기준에 미달하거나 중대한 위반이 있는 기업은 인증을 유지할 수 없도록 엄격히 관리, 인증제도의 신뢰성을 회복해 나가겠다”고 밝혔다. 과기정통부는 “인증 사후심사시 기준을 미달하는 등 인증받은 기업이 정보보호관리체계의 수준을 지속 유지하지 않는 경우 인증취소를 적극 실시해 정부 인증제의 제도의 실효성을 높이겠다.”고 밝혔다.

2025.12.29 18:46방은주 기자

김성환 기후장관, 수퍼빈 화성공장 방문

수퍼빈은 김성환 기후에너지환경부 장관이 지난 26일 플라스틱 폐기물 회수·재활용 업체 현장 점검 일환으로 아이엠팩토리 화성 공장을 방문했다고 29일 밝혔다. 김 장관은 투명 페트병을 다시 식품용기 재생원료로 활용하는 '보틀 투 보틀' 순환 구조를 직접 확인하고, 향후 투명페트병 재생원료 사용 의무화 비율 상향에 대비한 민간 재활용 사업자들의 준비 수준과 공급 여건을 점검했다. 그는 AI 무인회수기 '네프론' 시연을 참관하고 시민참여형 분리수거 방식으로 고순도 투명페트병 원물을 확보하는 구조를 확인했다. 이어 아이엠팩토리 생산 공정을 둘러보며 식품용기 제조에 적합한 수준의 고품질 재생원료로 가공되는 과정을 살폈다. 수퍼빈은 AI 선별 기술이 탑재된 무인회수기를 통해 시민이 배출한 투명페트병을 수거하고 분리 운송해 자체 공장에서 고품질 r-PET 재생원료를 생산하고 있다. r-PET 재생원료 브랜드 '리퓨리움'은 식품의약품안전처 인증을 획득했다. 재활용 선별장을 통해 공급되는 혼합 플라스틱 베일이 아닌 시민들의 자발적 참여로 분리 수거한 투명 페트병 원료로 식약처 인증을 획득한 것은 국내에서 수퍼빈이 유일하다. 김 장관은 "수퍼빈 시스템은 해외에도 충분히 경쟁력이 있다"며 "자원순환 모델이 수출될 수 있으면 좋겠다"고 평가했다. 수퍼빈 측은 "정부 탈플라스틱 정책 방향을 구현하는 민간 파트너로서 책임을 다하겠다"고 화답했다. 수퍼빈은 앞으로도 무인회수기를 기반으로 한 거점수거 인프라를 지속적으로 확충하고 '리퓨리움' 브랜드를 앞세워 고품질 r-PET 재생원료 시장을 공략할 계획이다.

2025.12.29 18:46신영빈 기자

표준협회, 국립암센터에 공공의료 분야 최초 AI 국제표준 인증 수여

한국표준협회(회장 문동민)는 최근 국립암센터(원장 양한광)에 인공지능(AI) 경영시스템 국제표준 ISO/IEC 42001:2023 인증을 수여했다고 밝혔다. 이번 인증은 암빅데이터센터(국가암데이터센터) 운영 전반을 대상으로 진행됐다. 민감한 의료·암 데이터를 활용하는 AI 시스템을 조직 차원에서 체계적이고 책임 있게 관리·운영하고 있음을 국제표준에 따라 공식 인정받은 사례다. ISO/IEC 42001:2023은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 2023년 공동 제정한 세계 최초 AI 경영시스템 국제표준이다. AI 시스템의 기획·개발·운영 전 과정에서 ▲윤리성 ▲리스크 관리 ▲책임성 ▲투명성 ▲지속적 개선 체계를 조직 차원에서 갖출 것을 요구한다. 국립암센터는 심사에서 암 빅데이터와 국가 의료정보를 활용한 AI 시스템 운영 체계를 비롯해 ▲AI 리스크 평가 및 시스템 영향평가 ▲의료 AI 윤리 원칙 수립과 실행 ▲정보보안·개인정보 보호 체계와 AI 경영시스템 간 연계성 측면에서 공공 의료기관으로서의 책임성과 성숙도를 높게 평가받았다. 국립암센터는 이번 인증을 계기로 국가암데이터센터를 중심으로 AI 전 생애주기 리스크 관리와 윤리·책임 기반 운영체계를 지속적으로 고도화할 계획이다. 이를 통해 의료 AI 기술의 안전한 활용은 물론, 국민 신뢰를 기반으로 한 공공 의료 데이터 활용 모델 확산이 기대된다. 문동민 표준협회 회장은 “국립암센터의 ISO/IEC 42001 인증 획득은 단순한 기술 도입을 넘어, 의료 AI를 어떻게 책임 있게 관리하고 운영해야 하는지에 대한 국가적 기준을 제시한 사례”라며 “협회는 앞으로도 공공·의료 분야를 포함한 다양한 영역에서 국제표준 기반의 신뢰받는 AI 활용 환경 조성을 적극 지원하겠다”고 밝혔다.

2025.12.29 16:53주문정 기자

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후 기자

2026년 'AI 대전환 시대' 온다… 한국지능정보원의 새해 전망

한국지능정보사회진흥원(NIA)이 2025년 국내외 주요 매체 282건을 토픽 모델링 기법으로 분석한 결과, 2026년은 AI가 실험 단계를 넘어 산업 전반의 핵심 인프라로 자리 잡는 전환점이 될 것으로 전망된다. 산업 현장에서는 도입 확산이, 기술 분야에서는 기능 고도화가, 정책 영역에서는 안전성 중심의 제도화가 동시에 진행되며 AI 생태계의 구조적 재편이 가속화될 것으로 보인다. AI 투자 연 50% 급증… 금융·제조·서비스 전 산업 확산 글로벌 AI 투자 규모가 연간 50% 이상 성장하면서 챗GPT(ChatGPT)와 같은 생성형 AI 도입 시도가 금융, 제조, 서비스 등 전 산업군으로 확산되고 있다. 생성형 AI 활용 영역도 상담과 요약을 넘어 기획과 분석 등 고부가가치 업무로 확장되며, 기업 운영 방식 자체를 재정의하는 수준의 변화를 촉발하고 있다. 리포트의 산업 분야 토픽 분석 결과, '도입', '확대', '성장세', '확산'이 핵심 키워드로 나타났다. AI 활용이 시범 적용 단계를 넘어 전사적, 범용적 도입 단계로 확산되면서 업종별 도입 범위가 커지고 산업 구조와 경쟁 환경이 재편되는 흐름이다. '규모', '성장', '글로벌', '비용', '자금' 등의 키워드는 AI가 기술 단위를 넘어 투자, 시장, 매출 구조가 결합된 산업 규모 중심 논의로 확장되고 있음을 보여준다. 주목할 만한 점은 '인프라', '센터', '에이전트' 키워드의 부상이다. 데이터센터와 클라우드 기반의 인프라 투자 확대 경향과 함께, 에이전트 도입 확산으로 업무 흐름과 운영 방식이 재구성되는 초기 징후가 포착되고 있다. 2026년에는 기업 내부에서 AI 에이전트를 활용한 문서 처리, 고객 지원, 운영 자동화 등이 증가하며 사람-에이전트-시스템이 혼합된 업무 구조가 일부 영역에서 확산될 가능성이 있다. 멀티모달·추론·온디바이스… 지능 구조 자체가 고도화 기술 분야 분석에서는 '멀티모달(Multimodal)', '추론', '기능', '개발' 키워드가 핵심으로 도출됐다. AI 기술 담론이 단순 성능 향상을 넘어 모델이 무엇을 이해하고 어떻게 추론하는지와 같은 지능 구조 자체의 고도화로 이동하고 있다. 복합 입력 처리를 가능케 하는 멀티모달 기술, 고급 추론 능력, 자연스러운 응답 생성 등 알고리즘 수준의 질적 확장이 기술 변화의 핵심축이다. '개발', '강화', '향상', '성능' 키워드의 반복적 등장은 모델 개발 주기 단축, 성능 지표 향상, 효율과 추론 능력 강화가 기술 경쟁력의 중심 요소로 작동하고 있음을 나타낸다. 산업 적용보다 엔진의 최적화 속도와 완성도가 기술 논의의 핵심 기준으로 자리 잡고 있다. 특히 '디바이스', '서비스', '활용' 키워드가 부각되면서 기술 적용 환경이 다변화되고 있다. 클라우드 중심의 기술 적용이 스마트폰과 개인 디바이스 등 온디바이스(On-Device) AI와 엣지(Edge) 환경으로 확장되는 경향이 나타난다. 이는 기술 발전이 성능 중심을 넘어 배포 환경 중심의 다변화로 이동하고 있음을 의미한다. 2026년에는 합성데이터, 추론형 AI, 멀티모달 기술이 주요 경쟁 축으로 자리 잡으면서 학습 효율 향상, 복합 정보 처리, 설명 가능성 강화 등 모델 내부 구조의 질적 개선 흐름이 이어질 것으로 전망된다. 고품질 데이터 생성, 멀티모달, 고급 추론 기술이 결합되며 AI의 상황 이해와 문제 해결 능력이 향상되고 서비스와 산업 전반의 활용도도 확대될 전망이다. AI 사고 급증에 안전성·책임성 중심 규제 본격화 정책 분야에서는 '안전', '위험', '규제', '기본법', '의무', '준수' 키워드가 핵심으로 부상했다. AI 확산 속도 대비 위험 관리와 안전 확보 체계를 시급히 강화해야 한다는 정책적 요구가 높아지고 있다. OECD AI 사고 모니터(AI Incidents Monitor)에 따르면 2010년대 후반 이후 AI 관련 사고와 위험 보고 건수가 지속적으로 증가했으며, 2023년에서 2024년 이후 특히 가파른 상승 추세를 보이고 있다. '규제', '기본법', '시행', '기준' 키워드는 각국이 AI 확산에 맞춰 법률, 기준, 이행 체계 중심의 규제 틀을 정비 중임을 시사한다. 가이드라인 중심의 자율 규제 단계에서 벗어나 법적 구속력 기반의 규제 집행 구조로 이행하는 흐름을 반영한다. '의무', '준수', '투명', '표시' 키워드는 AI 개발자, 기업, 플랫폼에 요구되는 책임성과 준수 의무 강화가 정책적 핵심 이슈로 부상했음을 보여준다. 출력물 표시, 데이터 출처 공개 등 투명성 강화를 통한 신뢰 기반 거버넌스 요구가 확대되는 흐름이다. 2026년에는 EU AI법(EU AI Act) 등 글로벌 규제와의 정합성을 높이기 위해 국내 AI 기본법의 시행령과 가이드라인이 구체화되고, 수출 기업을 위한 규제 대응과 인증 지원이 확대될 전망이다. 의료와 채용 등 고위험 AI의 안전성 검증과 제3자 인증이 필수화되고, 생성형 AI 부작용 대응을 위한 워터마크와 딥페이크 탐지 기술이 법제화될 것으로 예상된다. 산업·기술·정책의 순환 구조… "압력-수요-조정" 상호작용 리포트는 산업, 기술, 정책이 서로 다른 변화 축을 가지지만 '연결된 흐름'으로 작동한다고 분석했다. 산업 확산은 기술 고도화를 요구하고, 기술 고도화는 다시 정책적 대응을 촉발하는 연쇄적, 단계적 상호작용 구조가 형성되어 있다. 세 분야는 '압력-수요-조정'의 순환 구조를 형성하며 상호 보완적으로 진화하고 있다. 산업 확산은 기술 고도화에 대한 수요를 높이고, 기술 고도화는 새로운 규제와 기준 마련 필요성을 확대시키며, 정책 정비는 다시 산업과 기술 영역에 조정 압력으로 작용하는 흐름이 나타난다. 이는 AI 생태계가 일방향적 변화가 아니라 산업-기술-정책이 서로 영향을 주고받는 순환적, 상호작용적 시스템으로 진화하고 있음을 시사한다. AI를 단순 기술이 아닌 산업 인프라이자 경쟁과 제도 관리의 핵심 요소로 부상시키고 있다. 향후 AI 생태계의 지속성과 안정성을 위해서는 산업 확산-기술 고도화-정책 규제 간 속도 불일치를 완화하는 구조적 접근이 필요하다. 정책적 대응 속도와 규제 체계의 예측 가능성 확보, 도입 확대·기술 혁신·위험 관리 간 균형 있는 추진 체계 확립이 요구된다. 정부, 데이터 통합 제공과 추론형 AI 데이터 구축 나서 한국지능정보사회진흥원은 AI 활용이 산업 전반에 본격 확산되며 고품질 데이터에 대한 수요가 급증하는 가운데, 공공과 민간의 AI 학습용 데이터를 총결집하여 민간 수요에 신속히 대응하는 '통합제공체계' 구축을 추진하고 있다. 산재된 데이터를 모아 데이터의 원소스 멀티유즈(One-Source Multi-Use)를 지원하며, AI 학습용 데이터를 수집·개방하기 위한 공통 기반 마련, 개방 데이터 품질 제고, 데이터 통합 제공 및 연계·융합을 지원한다. 추론(AI Reasoning)의 중요성이 커짐에 따라 추론형 AI 모델 개발에 필수적인 고품질 추론 데이터 구축 및 활용 체계를 선제적으로 정비하고 있다. 고품질·고난이도 문제 해결 중심의 추론 데이터를 기획·개발하여 기존의 단순 인식·예측 중심 데이터에서 벗어나, 단계별 과정·의사결정 논리·맥락을 포함한 구조화된 추론형 데이터셋 구축을 진행하고 있다. 또한 AI 정책 환경이 안전성 강화, 규제·기준 정비를 중심으로 재편되는 가운데, 저작권 및 공정이용 개선을 위한 간담회를 개최하여 AI 학습데이터의 활용 범위, 공정이용 판단 기준, 학습과 활용 단계 구분 등 핵심 쟁점에 대해 이해관계자의 의견을 폭넓게 수렴했다. AI 확산 속도 대비 명확한 기준이 제시되지 않았던 저작권·데이터 활용 관련 가이드라인의 한계를 확인하고, 현장에서 실제로 참고·활용 가능한 가이드라인 마련에 대한 수요와 필요성을 확인했다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. 토픽 모델링이란 무엇이며, 이번 분석은 어떻게 진행되었나요? A: 토픽 모델링은 대규모 텍스트 데이터에서 숨겨진 주제와 핵심 키워드를 확률적으로 추출하는 분석 기법입니다. 이번 분석에서는 LDA(Latent Dirichlet Allocation) 기법을 사용해 2025년 1월부터 11월까지 국내외 주요 매체에서 산업·기술·정책 분야별로 매주 6건씩 총 282건의 텍스트 데이터를 수집하고 분석했습니다. 빈도보다 문맥 내 중요도를 기준으로 각 분야의 핵심 논점과 의미 축을 도출했습니다. Q2. 온디바이스 AI가 중요한 이유는 무엇인가요? A: 온디바이스 AI는 클라우드 서버가 아닌 스마트폰이나 개인 디바이스에서 직접 AI를 구동하는 기술입니다. 분석 결과 클라우드 중심의 기술 적용이 스마트폰과 개인 디바이스 등 온디바이스 환경으로 확장되는 경향이 나타났습니다. 이는 기술 발전이 성능 중심을 넘어 배포 환경 중심의 다변화로 이동하고 있음을 의미하며, 2026년 AI 기술의 주요 변화 방향 중 하나입니다. Q3. AI 규제가 강화되면 기술 발전이 저해되지 않나요? A: 리포트는 2026년 AI 정책 환경이 규제를 제약이 아닌 성장을 위한 안전장치로 재정의하며, 글로벌 규제체계와의 정합성을 높이는 방향으로 재편될 것으로 전망합니다. 고위험 분야의 책임·안전성 확보, 데이터·저작권 정책 명확화, 국제 표준과의 조화가 결합되며 기업의 글로벌 시장 진출을 지원하는 예측 가능한 정책 생태계가 구축될 것으로 예상됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.29 16:12AI 에디터

KT 무단 소액결제 피의자 13명 검거...군부대서 유실된 펨토셀 활용

KT 휴대폰 불법 소액결제에 쓰인 펨토셀 인증서는 경기도 한 군부대에 설치된 것으로, 막사 이전 과정에서 유실된 것으로 확인됐다. 경찰은 불법 인증서를 통해 무단 소액결제를 일으킨 피의자 13명을 검거했고, 검거하지 못한 피의자 2명은 수배했다. 경기남부경찰청 사이버수사과는 29일 정부서울청사에서 브리핑을 열고 “KT 휴대폰 부정결제 다중 피해와 관련해 국내에서 장비를 운용한 전원을 검거했다”며 “해외에 거점을 두고 은신 중인 피의자도 끝까지 추적하겠다”고 밝혔다. 경기남부경찰은 총 13명의 피의자를 검거했는데 이 가운데 5명은 구속, 8명은 불구속 송치가 이뤄졌다. 범행 대가를 송금한 20대 여성 한국인은 중국으로 출국한 상태로 수배가 내려져 출입국 규제 대상이 됐고, 불법 기지국 운영 제안 등 범죄를 총괄한 상선 40대 한국계 중국인은 인터폴에 적색수배를 내렸다. 경찰이 발견한 KT 인증서는 경기 북부 소재 한 군부대가 막사를 이전하는 과정에서 유실된 것으로 파악됐는데, 인터폴 적색수배가 내려진 상선 A씨는 유실된 소형 기지국을 확보해 저장된 인증서를 사용한 것으로 추정된다. KT가 발표한 셀ID 20개를 확인한 결과 이 가운데 7개 셀ID가 불법 펨토셀에 연동된 것으로 확인됐다. 경찰이 확보한 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나, 부속품을 포함 31점 등이다. 이 가운데 범행에 이용된 장치는 옥외형 펨토셀 1점, 라우터 2점 등이다.

2025.12.29 15:55박수형 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

공정위, 구독서비스 '다크패턴' 문제 주목...제도 정비 본격화

정부가 구독 서비스 총액 표시와 손쉬운 해지 절차 마련, 소비자에게 불리한 계약 변경 시 사전 동의 의무화 등을 위한 제도 정비에 본격 나선다. 시장 감시와 가이드라인 제정을 통해 구독경제 전반의 소비자 보호를 강화한다는 방침이다. 공정거래위원회는 한국소비자원과 공동으로 '구독경제와 소비자 이슈' 정책보고서를 29일 발간했다. 보고서는 코로나19 이후 비대면 거래 확산과 디지털 기술 발전으로 구독서비스 이용이 급증하면서 소비자와 사업자 간 정보 비대칭이 커지고, 다크패턴과 같은 문제 행위가 늘고 있다는 점에 주목했다. 실태조사 결과, 소비자들이 가장 많이 겪는 문제는 ▲표시된 요금과 실제 결제 금액의 차이 ▲중요 계약 내용 변경에 대한 미흡한 고지 ▲복잡한 해지 절차였다. 특히 해지 과정에서 버튼을 숨기거나 PC에서만 해지가 가능하도록 하는 등 해지를 어렵게 만드는 구조에 대한 불만이 가장 컸다. 공정위는 기본요금 외 추가 비용이 존재하거나 부가가치세를 제외해 가격을 표시하는 관행이 소비자의 오인을 유발한다고 지적했다. 또한 계정 공유 범위 제한 등 계약 조건이 변경되는 경우에도 소비자 고지가 충분하지 않다고 봤다. 해지 단계에서는 본인 인증, 설문조사 등 여러 절차를 거쳐야 하는 구조가 대표적인 문제로 꼽혔다. 이 같은 행위는 올해 2월 시행된 개정 전자상거래법에 따라 다크패턴 규제 대상에 포함된다. 다만 조사 시점이 법 시행 초기였던 만큼 소비자들이 규제 효과를 체감하는 데는 한계가 있었다고 공정위는 설명했다. 공정위는 향후 다크패턴에 대한 시장 감시를 강화하는 한편, 총액 표시와 손쉬운 해지 절차 등에 대해 사업자가 이해하기 쉬운 가이드라인을 마련하고 교육·홍보를 병행할 방침이다. 특히 소비자에게 불리한 계약 변경의 경우 사전 동의를 받도록 제도 정비가 필요하다고 밝혔다. 또 보고서는 구독서비스가 방문판매법상 계속거래이면서 동시에 전자상거래법 적용 대상인 만큼, 해지·정보 제공·금지 행위 등에서 두 법 간 관계를 명확히 할 필요가 있다고 지적했다. 공정위는 무제한 이용이라는 구독서비스 특성을 반영하면서도 소비자 보호와 사업자 우려를 함께 고려한 균형 있는 규율체계를 검토하겠다는 입장이다. 공정위는 “이번 보고서는 급성장하는 구독서비스 시장에서 소비자 보호를 위해 정부와 사업자가 주목해야 할 영역을 구체적으로 제시한 첫 연구”라며 “후속 제도 개선을 통해 구독서비스 시장에서 소비자 보호를 강화해 나가겠다”고 밝혔다.

2025.12.29 14:31류승현 기자

과기정통부 "KT 해킹, 모든 가입자 위약금 면제 사유"

과학기술정보통신부가 사이버 침해사고를 입은 KT가 위약금 면제를 하는 것이 합당하다는 판단을 내렸다. 류제명 과기정통부 제2차관은 29일 정부서울청사에서 브리핑을 열어 “침해사고에서 KT 과실이 발견된 점, KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려할 때 침해사고는 KT 전체 이용자를 대상으로 KT 이용약관상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단했다”고 밝혔다. 과기정통부는 민관합동조사단의 조사 결과를 바탕으로 5개 로펌에 법률 자문을 진행했다. 자문 결과 4개 기관에서 KT의 과실로 판단했다. 펨토셀 관리부실은 전체 이용자에 대해 안전한 통신서비스 제공이라는 계약의 주요 의무 위반이기 때문에 위약금 면제 규정 적용이 가능하다는 의견을 제시한 것이다. 1개 법률 자문 기관에서는 정보 유출이 확인되지 않은 이용자에게는 위약금 면제 규정 적용이 어렵다는 의견을 제시했다. 이에 따라 과기정통부는 ▲침해사고에서 KT 과실 여부 ▲전체 이용자에게 통신서비스를 제공하는 데 있어 주된 의무를 위반했는지 여부를 중점적으로 판단했다. 조사단의 조사결과에 따르면 이번 침해사고와 관련하여 KT에 펨토셀 인증서 관리, 펨토셀 제작 외주사 보안관리, 비정상 IP 접속 관리, 펨토셀 제품 형상정보 검증 등 기본적인 펨토셀 보안조치 과정에서 명백한 문제점이 있었으며 이 과정에서 KT가 정보통신망법을 위반한 사실도 확인됐다. 이에 따라 안전한 통신서비스 제공을 위한 펨토셀 관리와 관련해 일반적으로 기대되는 사업자의 주의의무를 다하지 못했고 관련 법령을 위반했기데 KT 과실이라는 게 정부의 판단이다. 과기정통부는 이와 함께 KT가 이용자에게 통신서비스를 제공함에 있어 계약상 주된 의무를 위반했는지 여부를 판단했다. 정보통신망법상 통신사업자에게는 안전한 통신서비스를 제공할 의무가 있으며, 국민 일상생활 전반이 통신서비스를 기반으로 이뤄지고 있는 점을 고려할 때 이용자는 사업자가 안전한 통신서비스 제공을 위한 적절한 보호조치를 할 것으로 기대할 수 있다. 즉, 안전한 통신서비스 제공은 통신사업자와 이용자 간 계약에서 중요한 요소로 볼 수 있다. KT가 부실하게 관리한 것으로 확인된 펨토셀은 이용자 단말기와 KT 내부망을 연결하는 장치로, 안전하고 신뢰할 수 있는 통신서비스 제공을 위한 필수적인 요소다. 조사결과에 따르면 KT는 펨토셀 관리 전반이 부실해 불법 펨토셀이 언제, 어디서든 KT 내부망에 접속할 수 있었고 통신 트래픽 캡쳐가 가능한 불법 펨토셀과 연결된 이용자 단말기에서 송·수신되는 문자, 음성통화 정보 탈취가 가능했던 사실이 확인됐다. 또한 통신과정에서 이용자 단말기와 KT 내부망 사이 구간의 송수신 되는 정보는 종단 암호화가 이뤄졌어야 하나, 불법 펨토셀에 의해 종단 암호화 해제가 가능했던 사실이 확인됐다. 과기정통부는 KT의 펨토셀 부실 관리로 인해 야기된 평문의 문자, 음성통화 탈취 위험성은 소액결제 피해가 발생한 일부 이용자에 국한된 것이 아닌 KT 전체 이용자가 위험성에 노출되었던 것으로 봤다. 또 KT는 침해사고를 대비해 적절한 보호조치를 통해 이용자에게 안전한 통신서비스를 제공해야 할 계약상 주된 의무를 다하지 못한 것으로 판단했다.

2025.12.29 14:23박수형 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

스픽, 강남역 전광판에 새해 다짐 띄운다

스픽이지랩스코리아(대표 코너 니콜라이 즈윅)가 새해를 맞아 첫 오프라인체험 이벤트 '올해는 트일 것이다'를 강남역 11번 출구 부근에서 개최한다고 29일 밝혔다. 이벤트는 12월 31일부터 1월 2일까지, 매일 오전 11시부터 오후 8시까지 진행되며, 핵심은 '새해 다짐'을 직접 입력하고, 눈앞에서 '보이게' 만드는 경험이다. 참여자가 현장 키오스크에 2026년에 이루고 싶은 소원(예: 영어·돈·건강·여행 등)과 이름을 입력하면, 팝업 스토어 전면의 대형 전광판에 “올해는 영어(혹은 금전운이) 트일 것이다”와 같은 문구가 실시간 송출되는 식이다. 이후 참여자들은 입력한 새해 다짐과 함께 촬영한 개인 사진이 담긴 '새해 트임 부적'을 현장에서 받아볼 수 있다. 참여자들은 이를 함께 촬영한 인증 콘텐츠를 SNS에 올리면서 새해 다짐을 공유할 수도 있다. 더불어 현장에서는 대형 가챠 머신을 통한 럭키드로우 이벤드도 진행돼, 참여자들에게 ▲핫팩 ▲스티커백 ▲스픽 볼펜 ▲스픽 텀블러 ▲스픽 모델 김우빈의 손글씨 '올해는 트일 것이다'가 프린팅된 티셔츠 등이 경품으로 제공된다. 스픽 관계자는 “강남역 한복판에서 '올해는 트일 것이다'라는 문장으로 각자의 바람과 각오를 채운 경험을 통해 영어가 '공부'가 아니라 나의 목표를 실현하는 도구가 될 수 있고, 이를 위해 틀려도 계속 말할 수 있는 스픽이 함께 있다는 마음을 전하고 싶다”고 말했다.

2025.12.29 13:43백봉삼 기자

LG전자, 산불 피해 고운사에 모듈러 주택 기증

LG전자는 산불로 피해를 입은 경북 의성군 천년고찰 '고운사' 스님들을 위해 주거공간으로 쓸 수 있도록 LG 스마트코티지를 기증했다고 29일 밝혔다. LG 스마트코티지는 스님들이 기거하며 수행하는 공간인 요사채로 활용된다. LG전자는 지난 3월 영남지방 대형 산불 소식을 접하고 기부를 결정했다. 고운사는 신라 신문왕 원년(681년)에 의상대사가 창건한 사찰로 석조여래좌상 등 보물을 보유하고 있다. LG전자는 이번에 14평(45㎡) 2층형 모델(듀오 맥스 45)을 지원했다. 1층에는 생활에 꼭 필요한 냉장고, 세탁기, 인덕션 등 필수 가전으로 구성해 실용성을 높였다. 단순한 주거 공간 제공을 넘어 LG전자의 고효율 가전과 태양광 패널을 적용해 에너지 소비량을 최소화했다. LG 스마트코티지에 설치된 가전과 공조시스템, IoT 기기들은 LG 씽큐 앱으로 제어할 수 있다. 모듈 구조체와 창호, 배선, 욕실, 주방기구 등 자재 70% 이상을 미리 제작한 뒤 배송되는 프리패브 방식으로 제작한다. 공사 기간을 기존 철근콘크리트 공법 대비 최대 50% 이상 단축할 수 있다. 최근 김제에 있는 LG 스마트코티지의 경우 에너지 자립률 120% 이상을 달성, 모듈러 주택을 포함한 모든 프리패브 방식의 건축물 중 국내 최초로 제로에너지건축물 최고 등급인 'ZEB 플러스'를 획득했다. 제로에너지건축물 인증은 한국에너지공단에서 신재생에너지를 활용해 에너지 소요량을 최소화한 녹색건축물을 대상으로 등급을 부여하는 제도다. 조연우 LG전자 스마트코티지 대표는 "산불 피해로 복구에 힘쓰고 있는 고운사에 보탬이 되길 바란다"며 "LG전자의 기술과 역량을 활용해 기업시민으로서 지역사회를 위한 사회적 책임을 실천할 것"이라고 말했다.

2025.12.29 11:04신영빈 기자

사람인-KG에듀원, '생성형 AI 개발자 양성과정' 훈련생 모집

사람인(대표 황현순)은 교육전문기업 KG에듀원과 손잡고 '생성형 AI 기반 서비스 개발자 양성과정' 훈련생을 모집한다고 29일 밝혔다. 이번 과정은 양사가 지난 11월 체결한 '취업컨설팅 지원 및 협력 강화를 위한 업무협약(MOU)' 이후 추진되는 두 번째 프로젝트다. 사람인은 KG에듀원이 운영하는 KG아이티뱅크의 국비지원 과정을 '사람인스토어'를 통해 선보이며, 단순 채용 공고를 넘어 교육과 취업을 잇는 커리어 플랫폼으로서의 행보를 본격화한다. 내년 1월 19일 개강하는 이번 과정은 급성장하는 AI 산업 수요에 맞춰 실무형 인재 양성에 집중한다. 커리큘럼은 ▲파이썬 프로그래밍 ▲데이터 시각화 및 분석 ▲머신러닝·딥러닝 ▲거대언어모형(LLM) 기반 서비스 개발 등 기초부터 최신 기술까지 총망라했다. 특히 이론에 그치지 않고 챗봇, 이미지 생성 등 실제 AI 서비스를 직접 개발해보는 프로젝트 중심의 교육이 특징이다. 훈련 기간은 새해 1월 19일부터 7월 9일까지로, 총 900시간의 집중 교육이 진행된다. 교육비는 전액 국비로 지원되며, 훈련장려금 월 40만원과 국민취업지원제도 유형에 따라 최대 월 100만원까지 수당을 받을 수 있다. 모집 기간은 내년 1월 21일까지로, 사람인스토어에서 수강 신청 후 KG아이티뱅크의 개별 상담과 국민내일배움카드 발급 과정을 거치면 된다. 특히 사람인스토어에 등록된 전용 링크를 통해 신청한 훈련생에게는 과정 수료 후 이력서에 '부트캠프 인증뱃지'가 부여되는 혜택이 제공된다. 해당 인증뱃지는 교육 이수 사실을 시각적으로 증명해 채용 과정에서 직무 역량을 보다 효과적으로 어필할 수 있도록 돕는다. 사람인 관계자는 “이번 과정은 단순한 교육 연계를 넘어 취업까지 이어지는 실질적인 커리어 솔루션을 제공한다는 점에서 의미가 크다”며 “앞으로도 사람인스토어는 국비지원 훈련과정뿐만 아니라 직무 역량 강화, 취업 준비, 커리어 전환을 돕는 다채로운 프로그램을 선보이며 구직자의 전 생애 커리어 파트너로서의 역할을 확대해 나갈 것”이라고 말했다.

2025.12.29 10:29백봉삼 기자

[보안 리딩기업] 에임인텔리전스 "레드티밍 공격 성공률 세계 최고"

"AI 시대의 필수 인프라 기업이 되고 싶습니다." 유상윤 에임인텔리전스(AIM Intelligence) 대표는 최근 지디넷코리아와 인터뷰에서 "레드티밍 도구 공격 성공률이 세계 최고 수준"이라며 이 같이 밝혔다. 레드티밍 도구(red teaming tools)는 보안 공격자(해커) 입장에서 기업이나 기관의 IT시스템을 가상으로 공격할때 사용하는 소프트웨어다. 방어 시스템이 탐지와 대응을 얼마나 잘하는 지 확인하는데 사용한다. 작년 7월 설립된 스타트업인 에임인텔리전스는 이달초 과기정통부와 한국인터넷진흥원(KISA)이 국내 처음으로 개최한 AI해킹 방어대회의 모의 해킹 시험을 출제한 곳이기도 하다. 설립자인 유 대표는 1997년생으로 아직 20대다. 서울대서 전기컴퓨터공학부 학사와 석사를 마쳤다. 에임인텔리전스는 글로벌 빅테크 메타(Meta)가 인정한 AI보안 스타트업이기도 하다. 메타가 자사의 오픈소스 AI모델 Llama(라마2/라마3)를 활용한 사회적·기술적 가치 창출 혁신 공모전을 작년에 열었는데, 여기에서 한국기업으론 유일하게 뽑혔다. 서울 강남 소재 에임인텔리전스 사무실에서 회사의 현재와 미래를 들어봤다. 아래는 유 대표와 일문일답. -에임인텔리전스는 어떤 기업인가 "2024년 7월 창립한 생성형 AI보안 전문기업이다. AI를 안전하게 만드는 것을 목표로 하고 있고, AI 챗봇부터 AI 에이전트, 물리적 세계와 상호작용하는 AI까지 안전하고 통제 가능한 범위 안에서 사용할 수 있게 하는 솔루션을 개발해 제공하고 있다." -창립 배경이 궁금하다 "대학원(서울대 전기컴퓨터공학부)에서 AI 공정성과 개인정보보호를 연구하던 중 LLM 탈옥(jailbreak) 같은 보안 이슈를 발견했다. LLM 탈옥을 보고 "이거 너무 재미있다. 연구해야겠다"고 마음먹었다. 당시가 2022년이다. 이 문제를 LLM 개발사에 알렸는데 LLM 개발사들은 성능 개선에만 집중하더라. 보안에 신경을 못쓰는 걸 보고, 이 점에 주목, 에임인텔리전스를 설립했다. 현재 구성원은 19명이다. 조만간 2명을 더 충원한다." -서울대 주최 AI 해킹 방어 대회에서 1등을 했다고? "그렇다. 작년초 대회가 열렸고 내가 1등을 했다. 2등한 사람은 현재 우리 회사 CTO로 일하고 있다.(웃음)" -에임인텔리전스의 주력 제품과 서비스는? "세 가지다. 첫째, '에임레드(AIM Red)'다. 작년 9월 출시했다. AI 해킹을 자동화한 것으로, AI 모델의 취약점을 찾아내는 레드팀 솔루션이다. 기존에는 사람이 프롬프트 엔지니어링으로 수동으로 공격했다면, 'AIM Red'는 이를 자동화한 것이다. 기존보다 훨씬 더 많은 양의 해킹 방어 테스트를 할 수 있다. 통신사를 비롯해 현재 약 10여 곳 기업에 공급했다. 둘째, '에임 가드(AIM Guard)'다. 올 2월 출시했다. 레드팀에서 찾은 문제들을 해결하는 방화벽 개념의 솔루션이다. LLM 또는 AI 시스템 앞뒤에 붙여 입력과 출력을 검사하고, AI 시스템 내부 데이터에서 민감 정보를 탐지해 차단한다. 프롬프트 공격 뿐 아니라 이미지, 오디오 등 다양한 모달리티의 공격도 탐지한다. 금융권과 통신사 등 15곳 이상에 제공했다. 셋째, 'AI 에이전트용 보안 제품'으로 내년 1월 출시할 예정이다. 차세대 AI 에이전트를 위한 보안 솔루션이다. 에이전트가 수행하는 모든 작업을 감시하고 가드레일을 제공한다." -국내 레드티밍과 AI보안 가드 시장에서 에임인텔리전스만의 차별점과 경쟁 우위는? 첫째, 세계 최고 수준의 공격 성공률이다. 자동화한 레드팀 도구 중 실제로 공격이 성공하는 비율이 세계 최고라고 자부한다. 글로벌 기업과 PoC(시험테스트)에서 경쟁사들이 한 달 동안 9개 문제를 찾았는데 우리는 2주 만에 약 40개의 문제를 찾아냈다. 둘째, 멀티모달 지원이다. 텍스트 뿐 아니라 이미지, 오디오 등 다양한 모달리티에서의 공격을 지원한다. 이미지 안에 공격이 들어있거나, 또 이미지랑 텍스트가 합쳐져 유해하거나 악의적인 요청을 하는 경우도 우리 솔루션이 유용하다. 셋째, 경량화 및 저지연이다. '가드레일' 모델이 경량화돼 100ms(0.1초) 이하의 레이턴시(지연)로 작동한다. 글로벌 기업과 국내 대기업 솔루션들이 1~2초씩 걸려 사용성을 저해하는 것과 달리, 우리 솔루션은 레이턴시가 0.1초에 불과, 사용자 경험을 해치지 않으면서 강력한 보안을 제공한다. 넷째, 커스터마이징이다. 고객이 직접 정책을 추가하고 수정할 수 있는 기능을 제공한다. 우리와 달리 글로벌 가드레일들은 대부분 만든 제품을 그냥 그대로 사용하라고 한다. 그렇다고 우리가 커스터마이징을 SI처럼 해주는 건 아니다. 다섯째, 학술 성과도 우수하다. 올해 머신러닝 분야 세계 최상위 학회 ICML(International Conference on Machine Learning)과 자연어 처리 분야 세계 최상위 학회 ACL(Annual Meeting of the Association for Computational Linguistics) 등 글로벌 학회에 8편 이상 논문을 발표했다." -국내 AI 보안 시장을 어떻게 보나 "국내 AI보안 시장은 아직 초기 단계지만 빠르게 성장하고 있다. 금융권, 통신사, 제조업 등 주요 대기업들이 AI 서비스 도입을 추진하면서 보안 수요가 급증하고 있다. 우리한테도 인바운드 요청이 많이 들어오고 있다." -이런 시장에서 에임인텔리전스의 포지셔닝과 시장 점유율은? "국내에서 AI 레드팀 자동화 솔루션을 최초로 출시(2024년 9월)했다. 현재 15곳 이상 주요 기업에 솔루션을 제공했다. 한국어 특화 기술, 빠른 대응력, 커스터마이징 서비스로 차별화하고 있다. 한국인터넷진흥원(KISA), TTA, 금융보안원, 한국신용정보원 등과 협력해 국내 AI 보안 표준화도 주도하고 있다. 국내외적으로 이 분야의 유의미한 플레이어(기업)가 15곳 안팎이다. 그런데 이 중 6곳 정도가 대형기업에 인수됐다. 글로벌톱 수준인 프러텍트AI(Protect AI)는 미국 팔로알토가 지난 7월 인수를 완료했다." -새해(2026년) 출시할 신제품이나 서비스는? "내년 1월에 AI 에이전트용 보안 제품을 출시한다. 단순히 질문하고 답변하는 챗봇이 아니라, 태스크를 주고 에이전트가 자율적으로 일을 처리하는 차세대 AI를 위한 보안 솔루션이다. 새해에는 기존 챗봇과 에이전트를 넘어 피지컬AI(Physical AI, 로봇 등 물리 세계와 상호작용하는 AI)까지 안전하게 만드는 통합 플랫폼으로 확장할 계획이다." -해외 진출 현황과 계획은? "해외 진출은 우리 회사 주요 목표 중 하나다. 현재 글로벌 자동차기업과 PoC(시험테스트)를 진행하고 있다. 5주 전 해당 기업 본사 담당자들이 직접 한국을 방문해 일주일간 워크숍을 진행했다. 중동 시장에도 관심이 있다. 내년 7월 한국에서 ICML 행사가 열린다. 이때 우리가 역할을 할 예정이다." -회사의 조직 문화와 복지제도는? "스타트업은 한 명이 100명의 생산성을 낼 수 있다고 생각한다. 개인의 생산성을 극대화하기 위해 노력하고 있다. 무제한 개발도구 지원 등 여러 복지제를 시행중이다. 코딩 어시스턴트 비용도 무료로 무제한 지원한다. GPU 컴퓨팅 자원 역시 무제한으로 제공한다. 출퇴근도 유연 근무제로 자유롭다. 또 주 1회 재택근무를 한다. 미팅이 없으면 오후 출근도 가능하다. 점심과 저녁, 간식을 무료로 제공하며, 자기계발을 위한 컨퍼런스와 포럼 참석도 지원한다. 업무에 집중할 수 있는 환경 제공을 위해 고민하고 있다." -채용계획과 원하는 인재는? "현재 구성원이 19명이다. 내년 1월에는 21명으로 늘어난다. 내년초 시리즈A 투자 유치를 통해 조직을 더욱 확대할 계획이다. AI와 보안을 모두 잘 아는 인재를 찾고 있다. AI 모델 발전부터 보안 기술까지 폭넓은 지식을 갖춘 리서처와 개발자를 우선 채용할 계획이다. 석사·박사급 연구 인력과 스타트업 경험이 있는 개발자를 특히 환영한다." -어떤 인증을 갖고 있나. 수상 실적은? "설립한 지 이제 1년반 밖에 안됐지만 여러 수상 실적이 있다. 'Meta Llama Impact Innovation Award (2024년 9월)'가 대표적이다. 전 세계 11개 기업만 선정했는데 한국 기업으로 유일하게 뽑혔다. 메타 블로그에 4분 다큐멘터리로 게재돼 있다. 또 두바이에서 열린 'GITEX Global 2025 Supernova Challenge'에서 세계 2000여 스타트업 중 1위를 했다. 국제 학회서 논문 8편(ICML 1편, ACL 3편, NeurIPS 워크숍 2편, IEEE 1편)을 발표했고, KISA와 TTA, 금융보안원, 한국신용정보원 등과 AI 보안 표준화 연구를 했다. 작년초 과기정통부 레드팀 챌린지에서도 상위권을 서권했다." -투자 유치 현황과 상장 계획은? "작년 8월 엔젤 라운드로 2억 원을 유치했다. 이어 프리A 라운드(2025년 8월)로 16.5억 원을 유치, 누적 유치액이 18.5억 원에 달한다. 내년초 100억을 목표로 시리즈A 투자 유치를 진행중이다. 여러 VC들과 논의중이다. 장기적으로 IPO를 목표로 하고 있지만 현재는 기술 개발과 시장 점유율 확대에 집중하고 있다." -핵심 팀 멤버와 조직 구성은? "공동설립자(코파운더) 4명(CEO, CTO, CPO, CFO)으로 시작, 현재 19명 규모다. CEO인 나는 서울대 AI 해킹 대회 1등과 보안 분야 최고 학회서 논문을 발표했다. CTO(박하언)는 서울대 컴퓨터공학과 재학중이다. 앤트로픽(Anthropic) 버그바운티 최고상과 국가 AI CTF 최고상을 받았다. CPO(이의준)는 메타 라마 혁신상과 한국·일본 AI 해커톤 최고상을 수상했다. CFO(김하늘)는 연세대 퀀트리스크학부생 출신으로 COO도 맡고 있는데 우수 Meta AI 엑설러레이터로 선정된 바 있다." -5~10년후 어떤 회사가? "AI 시대의 필수 인프라 기업이다. 인터넷 시대에 수백 조 규모의 보안 회사들이 탄생했듯이, AI 시대에도 그런 회사들이 나올 것이고, 우리가 그 중 하나가 되고자 한다. 챗봇부터 자율 에이전트, 물리적 로봇까지 모든 형태의 AI를 안전하게 통제하는 통합 플랫폼 회사가 될 것이다. 전 세계 AI 시스템에 필수적으로 사용되는 AI 보안 인프라 회사로 성장, 우리 시스템이 다운되면 전 세계 AI 서비스가 영향을 받을 정도로 핵심적인 역할을 수행하는 회사가 되고 싶다." ◆ CEO 일문일답 -사훈은? "AI는 계속 진화하고 있고, 그 속도는 점점 빨라지고 있다. 우리는 빠르게 발전하는 AI를 안전하게 통제할 수 있는 또 다른 지능을 만드는 것을 사명으로 삼고 있다. 코파운더 모두가 기술 윤리를 중요하게 생각하며, AI가 인류에게 해가 되지 않도록 하는 것을 최우선으로 삼고 있다. 끊임없이 연구하고 발전하는 연구중심 조직으로, 연구에만 그치지 않고 실제 제품으로 만들어 기업들의 문제를 해결하는 임팩트 있는 스타트업을 지향한다." -실패 경험은? 어떻게 극복했는지? "초기 채용 과정에서 회사를 제대로 운영해본 경험이 없다 보니, 체계나 준비가 충분하지 못한 점이 가장 큰 아쉬움으로 남는다. 이로 인해 좋은 분들을 미안하게도 놓친 경험도 있다. 이후 사람과 조직에 대한 기준과 체계를 하나씩 만들어가며, 구성원들이 최대한 불필요한 걱정 없이 일할 수 있는 환경을 만드는 데 집중하고 있다." -종교나 건강관리, 스트레스 해소는? "특정 종교는 없다. 개인적으로는 마음의 균형을 중요하게 생각한다. 건강 관리는 솔직히 지금까지 거의 못 하고 있는데, 고맙게도 여자친구가 내년부터 필라테스를 끌고 다니겠다고 해서 새해 다짐으로 시작할 예정이다. 스트레스 해소는 회피보다는 정면 돌파 쪽에 가깝다. 결국 부딪혀서 원인을 제거하는 수밖에 없다고 생각한다. 대신 웬만한 일은 '오히려 좋아, 럭키비키' 마인드로 최대한 긍정적으로 받아들이려고 노력하고 있다." -나를 바꾼 영화나 책은? "진부하지만 영화 '소셜 네트워크'를 좋아한다. 허구가 섞여 있긴 하지만, 세상에 이토록 큰 영향을 주는 기업을 만든 사람도 결국은 저와 크게 다르지 않은 사람이라는 점이 인상 깊었다. 제가 하는 고민들이 결코 작지 않다는 생각도 들었다. 그런 기업들 역시 놓치는 영역이 있다는 걸 보면서, 저는 그 틈에서 기술 윤리와 AI 안전이라는 가치를 만들고 싶다는 확신을 갖게 됐다." -최애 음식과 식당은 "먹는 걸 좋아한다. 최근에는 샤브샤브를 자주 먹는데, 맛있게 야채를 많이 먹을 수 있는 음식이라 특히 좋다(웃음)" -경영과 대표는 무엇이라 생각하는지? "지금은 스타트업 뿐 아니라, 크고 작은 모든 조직의 구조와 방식이 빠르게 변화하는 시기라고 생각한다. 그럼에도 변하지 않는 게 있다면 두 가지라고 본다. 첫째, 내가 직접 내리지 않은 결정이라 하더라도 조직에서 발생하는 모든 선택의 결과에 대한 최종 책임은 대표가 진다는 점이다. 둘째, 그렇기 때문에 대표는 끊임없이 '얼라인(alignment)'을 시키는 사람이라고 생각한다. 조직 내 구성원 간의 방향을, 조직과 시장의 니즈를, 그리고 조직과 비전을 계속해서 맞춰가는 역할이다. 이 두 가지는 대표나 리더의 본질적인 역할이고, 아마 AI가 대체하기 가장 어려운 영역 중 하나라고 생각한다." -다시 태어나도 창업을? "내일 죽는다고 해도 다시 창업을 할 것 같다. 아직 이뤘다고 말할 수 있는 게 없다고 생각하고, 창업을 통해 세상에 긍정적인 변화를 만들어보고 싶은 목표가 여전히 남아 있기 때문이다." -언제 가장 행복한지? "회사가 성장하고 있다는 느낌이 들 때 가장 행복하다. 좋은 사람이 합류하거나, 의미 있는 계약을 성사시키거나, 괜찮은 제품이 나올 때 등 계기는 다양하다. 개인으로서도 성장할 수 있었겠지만, 창업을 하면서는 매주 최소 한 번 이상 정말 새로운 경험을 하게 되고, 그 배움이 휘발되지 않고 저와 조직에 쌓인다는 점이 좋다. 최근 송년회를 하며 한 해를 돌아봤는데, 구성원들이 즐거워하는 모습을 보면서 저도 함께 기뻤다." -한국의 AI보안 및 사이버산업 발전을 위한 제언을 한다면 "첫째, 더 이상 사일로(silo)가 되지 않는 협력 구조다. 좋은 움직임들이 이미 많지만, 보안이라는 특성상 찾은 취약점과 이를 해결한 굿 프랙티스를 서로 공유하기 어려워 하는 것 같다. 조직과 기업이 각자도생하기보다 함께 기준과 방식을 만들어가는 흐름이 더 강화되면 좋겠다. 둘째, 보안 테스트의 목적 재정의다. 증적 자료를 만들고 기록을 남기는 것도 중요하지만, 여기에만 집중하다 보면 보안을 마지막 단계에서 급하게 점검하는 구조가 생기기도 한다. 시스템 설계 단계부터 내·외부 보안 인력과 정책을 함께 고려하고, 실제 리스크를 이해하고 해결하는 데 목적을 두는 문화가 필요하다고 생각한다. 셋째, 규제가 아닌 경쟁력으로서의 보안 인식이다. 규제가 발전을 저해한다고만 보기보다, 보안 자체가 경쟁력이 될 수 있다고 생각한다. 소프트웨어 개발은 쉬워졌지만 보안 사고는 오히려 잦아진 시기이고, AI 기본법도 나온 상황이다. 국가 차원에서 AI 보안과 안전 분야에 집중해 인재 양성, 경험 축적, 정책적 뒷받침이 이뤄진다면, 한국이 AI 성능 경쟁을 넘어 AI 보안과 안전을 대표하는 나라로 자리 잡을 수 있다고 본다."

2025.12.29 09:37방은주 기자

인텔리빅스, 가족친화기업 인증 획득

영상분석 AI 전문기업 인텔리빅스(대표 최은수,장정훈)는 여성가족부 주관 가족친화기업 인증을 획득, 사람 중심의 인재경영 철학을 공식적으로 인정받았다고 26일 밝혔다. 인텔리빅스는 '직원이 곧 가족인 회사가 진정으로 일하고 싶은 회사'라는 경영 철학을 바탕으로, AI 기술 혁신과 함께 조직문화 혁신을 동시에 추진해 왔다. 회사는 직원의 삶의 안정과 행복이 곧 기업 경쟁력의 원천이라는 관점에서 일·가정 양립이 가능한 근무 환경을 지속적으로 구축해 왔다. 가족친화기업 인증은 출산·육아 지원, 유연근무제, 근로자 및 부양가족 지원 제도, 조직문화 전반을 종합적으로 평가해 부여되는 제도로, 인텔리빅스는 제도 운영의 실효성과 구성원 체감도 측면에서 높은 평가를 받았다. 인텔리빅스는 ▲개인 상황에 맞춘 시차출퇴근제 ▲부모 부양을 지원하는 효도수당 ▲연 1회 종합 건강검진 지원 ▲자녀 입학·생일 축하금 ▲장기근속 포상 제도 등 실질적인 가족친화 복지 제도를 운영하고 있다. 특히 연말에는 충분한 휴식 기간을 제공해 재충전과 몰입의 선순환 구조를 만들고 있다. 최은수 대표는 “AI 기술기업의 지속 가능한 경쟁력은 알고리즘이 아니라 사람에게서 나온다”며 “직원이 가족처럼 존중받고, 일과 삶이 조화를 이루는 조직만이 초일류 기업으로 성장할 수 있다”고 강조했다. 이어 “인텔리빅스는 '일하고 싶은 회사'를 넘어 '함께 오래 가고 싶은 회사'를 목표로, 사람 중심 AI 기업의 새로운 기준을 만들어가겠다”고 밝혔다. 한편 인텔리빅스는 비전AI와 생성형 AI를 결합한 차세대 통합관제 플랫폼 'Gen AMS'를 통해 공공안전, 산업안전, 국방·보안 분야에서 입지를 확대하고 있다. CES 2026 혁신상, 방산혁신기업100, AI선도 국가생산성대상, 대한민국 AI 혁신 그랑프리 대상 등을 수상하며 AI 산업을 선도하고 있다.

2025.12.28 16:23방은주 기자

개인용 온열기 사용 시 저온 화상 화재 피해 조심해야

기온이 크게 떨어지며 개인용 온열 의료기기 사용이 늘고 있다. 하지만 잘못 이용할 경우 저온 화상 등의 위험이 있어 주의가 필요하다. 식품의약품안전처는 추운 겨울철에 근육통 완화 등을 위해 사용하는 '개인용 온열기'를 보다 안전하게 사용토록 안전한 사용방법과 구매 시 주의사항 등을 안내한다고 밝혔다. 2등급 의료기기로 인증된 '개인용 온열기'는 전기를 이용해 인체에 일정한 열을 가해 근육통 완화 등에 사용하거나 체온이 저하된 환자에게 열을 공급하는 제품으로 사용 시 의사의 처방지·도가 필요한 품목이다. 개인용 온열기는 일반적으로 인체에 약 40~70℃ 정도의 열을 가하는 방식으로 작동하므로, 제품 설명서에 기재된 올바른 사용방법에 따라 안전하게 사용해야 한다. 개인의 체질·피부·혈액순환 상태 등을 고려해 알맞은 온도와 시간으로 사용하는 것이 중요하며, 특히 40℃ 이상의 온도에 동일 부위가 오랫동안 노출되면 저온화상을 입을 수 있어 ▲한 부위에 장시간 대지 않고 ▲사용 중 간헐적으로 자세(접촉 부위)를 바꾸는 등 주의가 필요하다. 특히 저온화상을 적극적으로 예방하기 위해서는 온열 부위가 피부에 직접 닿지 않도록 사용 전 수건 등 얇은 천을 깔거나 씌운 후 사용하는 것이 권장된다. 사용 중 피부가 붉게 달아오르거나 물집, 통증, 감각이상 등 몸에 이상이 발생했을 경우 즉시 사용을 중지하고 의사와 상의해야 한다. 어린이나 노약자, 임산부, 거동이 불편한 사람, 당뇨병 등으로 인해 말초순환장애가 있어 온도감각이 떨어지는 사람은 문제 발생 시 대응이 늦어져 저온화상 위험에 쉽게 노출될 수 있어 가급적 사용하지 않거나 사용하더라도 보호자가 온도와 시간을 함께 확인・관리하면서 사용하는 등 각별한 주의가 필요하다. 개인용 온열기는 전기를 사용해 열을 내는 제품인 만큼, 사용방법에 따라 화재로 이어질 위험도 있어 각별한 주의가 필요하다. 특히 ▲제품 위에 이불·담요·의류 등을 여러 겹 덮거나 ▲제품을 접거나 구부린 상태로 사용하거나 ▲젖은 손으로 플러그·전선 등을 만지는 행위는 과열·합선으로 인한 화재·감전 위험을 높일 수 있으므로 피해야 한다. 이와 함께 ▲수면 중 장시간 켜 둔 채 사용하는 행위 ▲사람이 없는 상태(외출·장시간 자리 비움 등)에서 전원을 켜 둔 채 두는 행위 ▲멀티콘센트에 다른 고출력 전기제품과 동시에 사용하는 행위도 화재 위험을 키울 수 있다. 한편 개인용 온열기를 구매할 때 거짓·과대 광고에 현혹되지 않도록 주의해야 한다. 실제로 근육통 완화로 허가받은 개인용 온열기를 ▲신진대사 촉진 및 세포조직 활성화에 효과가 있는 것처럼 광고하거나 ▲혈행 개선 ▲뱃살 관리(다이어트)에 효과가 있는 것처럼 거짓·과대광고하는 사례가 있어 소비자들은 허가받은 사용목적을 꼼꼼히 살펴본 후 제품을 구매해야 한다. 식약처는 의료기기 '개인용 온열기' 허가(인증·신고) 시 전기·기계적 안전성, 온도 과다 상승 여부 등 기준규격에 따른 안전성을 사전에 검증하기 때문에, 소비자들은 안전성이 검증된 의료기기를 확인해 구매·사용할 것을 당부했다.

2025.12.28 15:56조민규 기자

에스넷시스템, 307억 규모 '사법부 데이터센터 유지관리운영' 사업 수주

에스넷시스템이 대법원 법원행정처가 발주한 300억원 규모 '사법부 데이터센터 유지관리운영 사업'을 수주했다. 28일 조달청 나라장터 개찰 결과에 따르면 에스넷시스템이 기술력과 사업 수행 능력을 인정받아 최종 사업자로 선정됐다. 투찰 금액은 약 307억 3천만원이며 사업 기간은 2026년 1월 1일부터 2027년 12월 31일까지 총 2년이다. 이번 사업은 사법부 데이터센터와 전국 각급 법원의 정보시스템을 24시간 365일 무중단으로 운영하는 것이 골자다. 에스넷시스템은 고도의 통합 수행 능력과 풍부한 경험을 갖춘 전문 인력을 투입해 미들웨어, 데이터베이스(DB), 시스템 연계 등에 대한 ▲변경관리 ▲성능 및 용량관리 ▲장애 예방 및 처리 ▲모니터링 등 기술 운영 전반을 책임지게 된다. 이번 사업은 국제 인증 표준 'ISO20000-1:2018' 기반의 고품질 운영체계를 적용한다. 문제관리, 서비스 연속성 관리 등 총 16개 표준 프로세스를 기반으로 센터를 운영하며, 인증 유지와 지속적인 프로세스 개선 활동을 수행할 예정이다. 이를 통해 사법부 정보시스템의 운영 안정성과 전문성을 강화한다는 전략이다. 기술 환경 변화에 발맞춘 '미래형 데이터센터' 구현도 핵심 과업이다. 에스넷시스템은 소프트웨어 정의 데이터센터(SDDC) 기반의 클라우드 전환을 위해 물리적, 가상화(HW/SW) 환경자원을 안정적으로 운영한다. 구체적으로 ▲가상머신(VM) 논리 클러스터 구성 ▲데이터 네트워크 및 서비스 이중화 ▲실시간 데이터 복제 및 복구 체계 마련 등 클라우드 환경 최적화를 위한 인프라 개선 활동을 수행한다. 아울러 사법부의 시스템 고도화 일정에 맞춘 밀착 지원도 제공한다. 현재 구축 중인 '형사전자소송 시스템'의 안정적 운영과 더불어 개발 진행 중인 '인사관리시스템' 등 사법행정 고도화 사업이 성공적으로 안착할 수 있도록 인프라 운영 방안을 마련할 계획이다. 국민의 재산권 보호와 직결되는 데이터의 안전성을 위해 재해복구(DR) 체계도 한층 강화된다. 사업자는 분당(사법 주센터)과 세종(등기 주센터) 센터 간 업무연속성계획(BCP)에 따라 3계층 아키텍처 기반의 재해복구시스템(DRS)을 운영한다. 미러 사이트와 핫 사이트 구성으로 재난 상황에서도 데이터 유실 없이 서비스를 지속할 수 있는 환경을 제공할 방침이다. 이 밖에도 통합 관제 도구를 활용한 24시간 365일 실시간 모니터링을 수행하며, 관리 범위를 넓혀 전국 법원 및 등기소에 설치된 무정전 전원 장치(UPS) 등 기반 시설에 대한 관리까지 담당하게 된다. 법원행정처 관계자는 "이번 사업은 국민의 기본권과 직결된 사법부 정보시스템의 안정성을 담보하는 매우 중요한 과제"라며 "고도의 기술력을 지닌 전문 기업에 운영을 위탁하고, 명확한 서비스수준협약(SLA)을 확립함으로써 대국민 사법 서비스의 품질과 운영 효율성을 지속적으로 높여 나갈 것"이라고 제안요청서를 통해 밝혔다.

2025.12.28 14:43남혁우 기자

스타벅스, 인기템 '베어리스타 콜드컵' 다시 판매한다

스타벅스 코리아(대표 손정현)가 29일 '베어리스타 콜드컵'을 국내에 재출시한다고 28일 밝혔다. 베어리스타 콜드컵은 스타벅스 코리아에서 단독 디자인해 지난 2023년 가을에 선보인 한정 상품으로 당시 기간 내 준비된 모든 수량이 완판되며 인기를 끈 바 있다. 이후 지난 11월 미국에서 동일 상품이 오픈런을 부를 정도로 화제를 모으며, 국내 고객들 사이에서 재출시 요청이 이어지자 스타벅스는 해당 제품을 추가 제작해 재출시하기로 결정했다. 베어리스타 콜드컵은 스타벅스의 대표 마스코트인 베어리스타를 형상화한 디자인이 특징으로 591ml 용량의 컵에 스타벅스 로고가 새겨진 비니 모양의 실리콘 뚜껑과 그린 스트로우가 세트로 구성된 굿즈다. 특히 어떤 음료를 담느냐에 따라 달라지는 베어리스타의 모습을 인증하는 재미가 있어 인증샷 콘텐츠로도 인기를 끌 것으로 기대된다. 스타벅스 이상미 마케팅담당은 “베어리스타는 고객들로부터 꾸준히 사랑받아 온 스타벅스의 대표 캐릭터”라며, “베어리스타 콜드컵으로 소중한 사람에게 마음을 전하며 특별한 추억을 쌓는 연말 되시길 바란다”라고 말했다.

2025.12.28 12:35안희정 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.