• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'자비스양방 ⦓cb-coco.com⦔ 👊코드𝑪𝑶𝑪𝑶👊 토지노139 슈어맨인증45 캐리비안 레깅스140'통합검색 결과 입니다. (2992건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오모빌리티가 '로봇 플랫폼사'로 진화하는 이유

카카오모빌리티가 로봇을 기존 모빌리티 사업의 연장선으로 보고 운영 플랫폼 사업을 본격화한다. 로봇을 직접 만드는 대신 현장에서 여러 제조사 로봇을 배정하고, 건물 인프라와 연결해 운영하는 플랫폼 역할에 집중한다는 계획이다. 카카오모빌리티는 지난 12일 판교 사옥에서 '로봇 산업의 패러다임 변화와 플랫폼의 역할' 주제로 미디어 스터디를 열고 자사의 로봇 플랫폼 전략과 기술 방향을 소개했다. 회사는 신라스테이 서초점과 포항세명기독병원 등에서 로봇 배송 서비스를 적용한 사례도 공개했다. 회사는 로봇 사업의 역할을 제조가 아닌 '운영'이라고 선을 그었다. 카카오T를 통해 사람과 차량을 연결해온 경험을 바탕으로 앞으로는 병원, 창고 등으로 이동 영역을 넓혀 로봇을 배정하고 관리하는 사업자로 나서겠다는 것이다. 강은규 리더 “실내·건물·창고로 넓어지는 모빌리티…로봇 현장 도입 도울 것” 이날 강연은 강은규 카카오모빌리티 미래사업플랫폼 리더와 오두용 로봇 개발 리더가 각각 맡았다. 강 리더는 로봇 산업의 변화와 카카오모빌리티의 사업 방향을, 오 리더는 로봇 플랫폼의 기술 구조와 현장 적용 방식을 설명했다. 첫 강연을 맡은 강 리더는 카카오모빌리티가 로봇 분야에 진출하는 이유를 기존 모빌리티 사업과의 연관성에서 찾았다. 그동안 카카오모빌리티가 사람과 차량의 이동을 연결해왔다면, 앞으로는 이동의 공간이 건물 안과 병원, 창고 등으로 넓어지고 있다는 설명이다. 강 리더는 질의응답에서 “카카오모빌리티는 그동안 대한민국의 이동을 책임지고 있었던 회사”라며 “로봇도 이동 영역의 확장이라고 생각하고, 그 이동이 실내 또는 창고 안으로 들어가고 있다고 본다”고 내다봤다. 다만 카카오모빌리티가 로봇을 직접 만들겠다는 뜻은 아니다. 회사는 여러 제조사의 로봇이 실제 현장에서 잘 쓰일 수 있도록 연결하고 관리하는 역할에 집중하겠다는 입장이다. 강 리더는 “로봇을 제조하지는 않지만 로봇이 쓰이는 현장에서 플랫폼은 필수적으로 필요할 것”이라며 “사용자가 다양한 로봇을 현장에서 잘 쓸 수 있게 하고, 더 많은 로봇이 현장에 도입될 수 있도록 돕는 역할을 하겠다”고 강조했다. 이 같은 전략은 로봇 산업의 변화와도 맞닿아 있다. 과거에는 로봇 한 대가 얼마나 정교하게 움직이는지가 중요했다면, 앞으로는 여러 대의 로봇을 한 공간에서 어떻게 효율적으로 운영하느냐가 중요해졌다는 것이다. 택시 호출이 들어오면 주변 차량 중 적합한 택시를 배정하듯, 로봇 서비스 요청이 들어오면 여러 로봇 가운데 현재 위치와 배터리 상태, 수행 중인 업무 등을 고려해 적합한 로봇을 배정하는 방식이다. 로봇이 엘리베이터를 타고 이동하거나 배송 중 문제가 생겼을 때 다른 로봇으로 업무를 넘기는 과정도 플랫폼이 맡는다. 예를 들어 호텔의 경우 객실로 물건을 가져다주는 배송 로봇이 들어갈 수 있고, 병원에는 약품이나 검체를 옮기는 로봇이 활용될 수 있다. 창고나 공장에서는 물류 로봇, 청소 로봇, 무인 지게차 등이 함께 움직이게 된다. 이때 각각의 로봇을 따로 관리하면 현장 직원은 로봇별 관리 화면을 확인하고, 업무 순서도 직접 조정해야 한다. 카카오모빌리티는 이런 과정을 하나의 플랫폼에서 관리하겠다는 구상이다. 로봇이 해야 할 일을 나누고, 어떤 로봇이 그 일을 맡을지 정하며, 문제가 생겼을 때 다른 로봇이나 현장 관리자에게 넘기는 방식이다. 강 리더는 “과거 로봇 산업은 더 정교한 하드웨어를 만드는 것에 집중했다”며 “이제 시장의 화두는 도입된 다수의 로봇을 얼마나 효율적으로 활용하느냐에 있다”고 분석했다. 그는 로봇 제조사가 직접 통합 플랫폼을 운영하기는 쉽지 않다고 봤다. 한 공간에 여러 제조사의 로봇이 함께 들어올 경우, 특정 제조사가 전체 운영을 맡기 어렵기 때문이다. 강 리더는 “테슬라 로봇과 로보티즈 배송 로봇이 함께 들어와 있다고 하면, 어떤 한 제조사가 병원을 통합 플랫폼으로 관리하겠다고 선언해야 하는 구조가 될 수 있다”며 “그런 구조가 나오기는 어렵다고 생각한다”고 지적했다. 이어 “제조사끼리 서로 통신하고 협업하기 어려운 부분을 중간에서 조율하는 플랫폼이 필요하다”며 “오히려 로봇을 제조하지 않는 카카오모빌리티 플랫폼에 연동하는 게 더 자연스러울 수 있다”고 덧붙였다. 오두용 리더 “똑똑한 로봇만으론 부족…누가, 언제, 어디로 갈지 정하는 체계 필요” 두 번째 강연을 맡은 오두용 리더는 로봇 자체의 성능이 좋아지는 것과 실제 서비스가 잘 운영되는 것은 다른 문제라고 강조했다. 로봇이 목적지까지 잘 이동하더라도 현장에서는 여러 변수가 생기기 때문이다. 예를 들어 로봇이 객실 앞에 도착했는데 고객이 문을 열지 않거나, 배송 중 배터리가 부족해지거나, 엘리베이터가 늦게 오거나, 사람이 길을 막는 등 여러 가지 돌발 상황도 생길 수 있다. 이럴 때 로봇이 기다려야 하는지, 돌아가야 하는지, 다른 로봇에 일을 넘겨야 하는지 판단하는 체계가 필요하다는 설명이다. 오 리더는 “로봇의 기술 자체는 빠르게 변하고 있지만, 현장에서 실제 서비스를 운영해 보면 기술의 발전과 서비스의 현실 사이에는 간극이 있다”며 “로봇이 얼마나 빠르게 이동하느냐, 얼마나 정확하게 물건을 집느냐만으로는 서비스가 원활하게 돌아가지 않는다”고 역설했다. 그는 “로봇이 똑똑해지는 것과 서비스가 돌아가는 것은 완전히 다른 부분”이라며 “어느 로봇에게 일을 맡길지, 로봇이 실패하면 그다음은 누가 결정할지, 기존 시스템과 설비에 어떻게 연결할지가 중요하다”고 설명했다. 카카오모빌리티 플랫폼은 서비스 요청을 로봇이 수행할 수 있는 작업 단위로 바꾼다. 예를 들어 고객이 커피를 주문하면, 플랫폼은 이를 곧바로 특정 로봇에 보내지 않는다. 먼저 로봇이 어디로 가야 하는지, 도착해서 무엇을 해야 하는지, 물건을 전달할 때 어떤 안내를 해야 하는지 등을 정리한다. 이후 현재 쓸 수 있는 로봇 가운데 가장 적합한 로봇을 고른다. 목적지까지의 거리, 배터리 잔량, 이미 하고 있는 일이 얼마나 남았는지 등을 고려하는 식이다. 택시 호출 때 주변 차량 중 적합한 차를 배정하는 것과 비슷한 구조다. 오 리더는 “카카오모빌리티 하면 카카오T 택시를 먼저 떠올리는 분들이 많은데 모빌리티 서비스의 핵심 기술은 로봇 플랫폼에도 활용된다”고 말했다. 이어 “로봇을 잘 배정하기 위해서도 택시 배차 로직과 같은 고도의 배정 로직이 필요하다”고 지적했다. 서로 다른 제조사의 로봇을 함께 운영하기 위한 연결 방식도 소개됐다. 제조사마다 로봇을 움직이는 방식이나 프로그램 구조가 다르기 때문에, 이를 공통된 명령 체계로 맞추는 작업이 필요하다는 것이다. 오 리더는 “제조사마다 각기 다른 SDK(소프트웨어 개발 도구)와 API(프로그램끼리 데이터를 주고받는 연결 방식)를 사용하는 문제가 있다”며 “플랫폼을 통해 로봇을 안정적으로 관제하고 다양한 서비스를 유연하게 적용할 수 있도록 표준 연동 규격을 정의했다”고 부연했다. 장애 대응 기능도 주요 기술로 제시됐다. 로봇이 이동 중 멈추거나 길이 막히면 플랫폼이 상황을 판단해 기다릴지, 다른 로봇으로 일을 넘길지, 운영자에게 알릴지 결정한다. 오 리더는 “플랫폼의 능력은 실패를 없애는 것이 아니라 실패를 자동으로 다루는 것”이라며 “로봇이 멈춰도 서비스는 멈추지 않는 것이 핵심 가치”라고 강조했다. 카카오모빌리티는 건물 설비와의 연결도 중요하게 보고 있다. 로봇이 건물 안에서 실제로 움직이려면 엘리베이터, 자동문, 보안문 등과 연결돼야 하기 때문이다. 오 리더는 “엘리베이터 연동은 단순 연동이 아니라 로봇의 이동과 승하차를 서비스 플랫폼이 직접 제어하는 구조의 변화”라며 “건물의 핵심 인프라를 플랫폼이 직접 통합해야 로봇 서비스 운영의 물리적 제약을 극복할 수 있다”고 했다. 신라스테이·병원서 로봇 배송 적용…룸서비스 매출 3배 증가 실제 현장에서의 적용 사례도 공개했다. 신라스테이 서초점에는 로보티즈의 배송 로봇이 카카오모빌리티 플랫폼과 연동돼 운영되고 있다. 강 리더는 “신라스테이 서초점은 기존에 고객이 룸서비스를 시키면 사람이 갖다줘야 하거나 특정 시간대에는 손님이 직접 픽업해야 하는 시스템이었다”며 “배송 로봇을 넣고 주문도 전화가 아닌 QR 코드로 쉽게 할 수 있게 만들었더니 룸서비스 매출이 3배가량 늘어났다”고 밝혔다. 그는 “로봇이 쉴 새 없이 움직이자 단순히 매출이 늘어난 것뿐만 아니라 배달에 필요했던 인건비도 절감됐다고 본다”고 덧붙였다. 병원 적용 사례도 소개됐다. 포항세명기독병원에서는 약 배송 업무에 로봇을 활용하고 있다. 병원은 약품, 검체, 물품 등 반복 배송이 많아 로봇 활용도가 높은 공간이라는 설명이다. 강 리더는 “병원은 주기적으로 약을 가져와야 하는데, 기존에는 간호사들이 1시간에 두 번씩 지하 1층 약국에 가서 환자에게 줘야 하는 약을 박스 단위로 가져오는 역할을 하고 있었다”며 “그 업무를 로봇이 대신하면서 간호사들은 기존 시간을 환자 케어에 더 쓸 수 있게 됐고, 병원의 서비스 품질도 증가한 것으로 알고 있다”고 강조했다. 향후 카카오모빌리티는 배송 로봇을 넘어 청소, 안내, 대형 물류 로봇 등으로 플랫폼 적용 대상을 넓힐 계획이다. 건물 인프라 연동을 넘어 기업의 물류 장비, 업무 시스템 등과 연결하는 방향도 검토하고 있다. 오 리더는 “현재 배달 로봇은 시작에 불과하다”며 “청소, 안내, 대형 물류 로봇까지 스스로 움직이는 모든 로봇이 플랫폼 내에서 유기적으로 작동할 수 있게 만들겠다”고 말했다. 이어 “피지컬 AI가 로봇 자체의 기능을 높인다면 카카오모빌리티는 그 로봇들이 실제 현장에서 하나의 오케스트라처럼 유기적으로 일하게 만드는 역할을 한다”며 “로봇 배송은 그 여정의 첫 단추일 뿐”이라고 힘주어 말했다.

2026.05.13 10:26류승현 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

크리스천 클라인 CEO "AI 시대, SAP가 최후의 승자 될 수 밖에 없는 이유"

[올랜도(미국)=남혁우 기자] "인공지능(AI) 시대에 소프트웨어(SW)는 사라지는 것이 아니라 축적한 비즈니스 로직과 데이터를 바탕으로 더욱 진화한다. 50년간 전사적자원관리(ERP)를 통해 전 세계 비즈니스 데이터를 축적해온 SAP가 성공할 수 있는 이유도 여기에 있다." 크리스천 클라인 SAP 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조 강연 직후 이어진 미디어 인터뷰에서 SAP가 AI 시대 최후의 승자가 될 수밖에 없는 이유를 세 가지로 압축해 설명하며 강한 자신감을 드러냈다. 그는 현재 널리 쓰이는 범용 생성형 AI의 한계를 바다 위에 떠 있는 '빙산'에 비유했다. 텍스트나 코드를 만들어내는 업무엔 뛰어나지만 수면 아래에 숨겨진 개별 기업의 고유한 데이터와 업무 방식은 알지 못해 오류가 생길 가능성이 크다는 지적이다. 크리스천 CEO는 "재무, 급여 계산, 공급망 관리처럼 단 1원의 오차도 허용되지 않는 핵심 업무에서 80%의 정확도란 결코 용납될 수 없다"며 "기업용 AI는 결코 짐작으로 결과를 내놓아선 안 된다"고 설명했다. 이어 이러한 범용 AI의 한계를 극복할 첫 번째 핵심 무기로 SAP가 50년 이상 ERP를 운영하며 축적한 비즈니스 지식과 데이터를 꼽았다. 그는 "기업 내 모든 비즈니스 데이터와 프로세스, 노하우가 축적된 ERP는 곧 기업의 두뇌"라며 "지난 50년간 전 세계 핵심 기업의 두뇌 역할을 해온 SAP의 ERP 시스템을 AI와 직접 결합해, 민감한 업무에도 100%에 가까운 신뢰도 높은 결과를 즉시 제공할 수 있다"고 자신했다. 두 번째 강점은 기업 내 규제를 충족시키고 보안을 강화하기 위한 통제 체계(거버넌스) 역량이다. 클라인 CEO는 파편화된 업무 환경에 명확한 통제력 없이 무작정 AI만 도입하는 것을 '빙산 아래 숨겨진 재앙'이라고 경고했다. 아무리 똑똑한 범용 AI라도 기업 고유의 보안 프레임워크나 데이터 프라이버시 규칙을 스스로 지켜주지는 않기 때문이다. 이 문제를 해결하기 위해 SAP는 'SAP 비즈니스 AI 플랫폼'을 선보였다. 이 플랫폼은 기존 ERP 시스템에 촘촘하게 구축된 고객의 신원 인증 및 접근 권한 설정 기능을 AI 에이전트에 그대로 이식한 것이 특징이다. 직급이나 부서에 따라 열람할 수 있는 사내 문서가 다른 것처럼, 비즈니스 AI 플랫폼 위에서 작동하는 AI는 '허락된 데이터만 확인하고 사전에 허용된 조치만' 취하도록 엄격하게 통제된다. 답변을 내놓기 직전에도 질문을 던진 사용자의 권한을 한 번 더 검증하여 데이터 유출이나 사내 규정 위반을 원천적으로 차단한다. 더불어 AI가 내린 모든 의사결정과 실행 과정은 투명하게 기록(감사 추적)된다. 기업은 중앙 통제 센터인 'AI 에이전트 허브'를 통해 AI의 활동을 실시간으로 감시하며 까다로운 재무 및 보안 감사에도 완벽히 대응할 수 있다. 마지막 강점은 개방형 플랫폼 전략이다. AI 시대에는 한 기업이 모든 모델과 서비스를 혼자 책임질 수 없는 만큼, 다양한 파트너와 기술을 연결할 수 있는 개방성이 곧 경쟁력이라는 판단이다. 클라인 CEO는 "진정한 플랫폼의 성공은 수많은 파트너가 생태계 안에 함께 머무를 때 완성된다"고 설명했다. SAP는 이미 엔비디아, 마이크로소프트 등과 협력하며 기업용 AI 생태계를 확장해왔고 올해는 앤트로픽도 파트너로 합류했다. 덕분에 S/4HANA, SAP 석세스팩터스 등 SAP의 주요 서비스에서 클로드를 사용할 수 있다. 이와 함께 고객이 특정 기술에 종속되지 않고 다양한 AI를 활용할 수 있도록 타사 AI 서비스 연동과 데이터 교환도 폭넓게 개방하고 있다. 특정한 AI 모델을 파는 것이 아니라 여러 최상위 AI를 기업의 데이터와 연결하는 플랫폼 사업자라는 역할을 공고히 하는 중이다. 비즈니스 AI 플랫폼 생태계 확장을 위해 1억 유로(약 1500억원) 이상 투자도 진행할 계획이다. 파트너가 SAP 플랫폼 위에서 산업별·고객별 맞춤형 에이전트와 서비스를 개발하도록 지원해 생태계 확장 속도를 높이겠다는 구상이다. 더 많은 파트너와 활용 사례가 쌓일수록 SAP 플랫폼의 가치도 함께 커지기 때문이다. 크리스천 클라인 CEO는 "기조강연에서 제시한 자율형 기업은 단순히 기술적인 변화가 아니라 SAP라는 플랫폼의 대대적인 진화"라며 "SAP는 이를 통해 기업이 마주한 가장 큰 과제인 AI를 실제 비즈니스 모델로 전환하는 법을 해결하는 최후의 승자가 될 것"이라고 강조했다.

2026.05.13 09:33남혁우 기자

레드햇 부사장 "韓 기업, 자동화 외주에 맡겨선 안 돼…내재화 절실"

[애틀랜타(미국)=김미정 기자] "한국 기업들은 자동화 확산에 어려움을 겪고 있습니다. 낡은 조직 문화와 외주 중심 운영 구조가 주요 원인입니다. 자동화를 일부 부서의 효율화 수단으로만 볼 게 아니라, 기업 운영 방식과 보안 역량을 좌우하는 핵심 과제로 인식해야 합니다." 사티시 발라크리슈난 레드햇 앤서블 사업부문 부사장 겸 총괄매니저는 11~14일 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 기업이 자동화를 내재화해야 한다고 밝혔다. 레드햇은 인공지능(AI)과 자동화를 별개로 보고 있다. AI는 새롭게 발생한 장애와 보안 위협을 분석하고, 대응 방안을 제안하는 역할을 맡는다. 자동화는 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계다. AI가 해법을 찾는 두뇌라면, 자동화는 이를 안전하게 실행하는 몸통인 셈이다. 발라크리슈난 부사장은 한국 기업이 자동화를 프로젝트 마무리 단계에 덧붙이는 방식으로 적용하고 있다는 점을 짚었다. 그는 "이 방식은 자동화 실행력을 떨어뜨릴 수밖에 없다"며 "사업과 시스템을 설계하는 초기 단계부터 자동화를 고려해야 한다"고 강조했다. 발라크리슈난 부사장은 전사적 자동화를 위해서는 멀티도메인 자동화 플랫폼이 반드시 필요하다고 강조했다. 컴퓨트부터 스토리지, 네트워크, 보안, 클라우드, 엣지 등 영역별로 자동화가 따로 이뤄지면 조직 운영 지식이 흩어지며, 결국 AI를 IT 운영에 접목하기 어려워진다는 이유에서다. 그는 "단절된 자동화 도구들이 서로 소통하지 못하면 AI도 통합 운영에 활용될 수 없다"며 "자동화는 AI 기반 IT 운영 출발점이어야 한다"고 재차 강조했다. 발라크리슈난 부사장은 한국 기업이 외주 중심 운영 구조를 고집하는 점도 주요 문제로 진단했다. 그는 "한국 기업들은 애플리케이션을 구축·배포한 후 최대한 손대지 않으려 한다"며 "자동화 역시 시스템통합(SI) 업체가 맡을 업무로 여기는 경향이 있다"고 지적했다. 이어 "기업 자동화 자산은 단순 도구가 아니라 회사가 실제로 어떻게 돌아가는지를 담은 운영 자산"이라며 "이를 외부 업체에 전적으로 맡기면 장기적으로 운영 통제력과 선택권을 잃을 수 있다"고 말했다. 발라크리슈난 부사장은 자동화 역량을 외부에 과도하게 의존하면 결국 사고 부담을 고객사가 떠안게 된다는 점도 언급했다. 그는 "외주 기업이 자동화를 제대로 구현하지 못해 침해 사고나 랜섬웨어 피해가 발생해도 공급업체는 계약 위반에 따른 벌금을 내는 수준에서 끝난다"며 "평판 손상과 서비스 차질, 사업상 손실은 고객사가 고스란히 감당해야 한다"고 지적했다. 그러면서 "한국 기업들은 이 점을 분명히 인식해야 한다"며 "자동화 역량을 내부 핵심 자산으로 관리할 필요가 있다"고 당부했다. "'앤서블' 역할 커질 것…AI·자동화 역할 구분해야" 발라크리슈난 부사장은 에이전틱 AI 시대 '레드햇 앤서블' 역할이 더욱 커질 것으로 전망했다. 앤서블은 특정 전문가가 가진 운영 지식을 코드로 바꿔 조직 전체가 이를 재사용할 수 있도록 돕는 자동화 플랫폼이다. 방화벽 설정을 비롯한 시스템 패치, 네트워크 업데이트처럼 반복적인 업무를 일관된 절차로 처리하는 데 강점이 있다. 발라크리슈난 부사장은 앤서블이 태스크 기반 자동화에서 AI 기반 자동화로 영역을 넓혔다고 설명했다. 그는 "초기에는 정해진 작업을 반복 실행하는 데 초점을 맞췄다"며 "이후 서버 장애나 메모리 사용률 급증 등 운영 이벤트가 발생하면 시스템이 자동으로 대응하는 구조로 진화했다"고 설명했다. 예를 들어 서버 메모리 사용률이 일정 수준을 넘어서면, 시스템은 장애가 발생하기 전에 트래픽을 다른 서버로 옮기고 새로운 자원을 배치한다. 이미 알려진 문제라면 사람 개입 없이도 처리할 수 있다. 발라크리슈난 부사장은 AI가 자동화 전체를 대체하지는 않는다고 선을 그었다. AI와 자동화 역할을 분명히 구분해야 한다는 이유에서다. 그는 "AI는 새롭게 발생한 장애나 보안 위협을 분석해 대응 방안을 제안해야 한다"며 "자동화는 이미 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계 역할을 해야 한다"고 강조했다. AI가 문제를 분석해 해법을 제안하면 앤서블이 이 해법을 검증한 뒤 통제된 방식으로 실행한다는 설명이다. 그는 에이전틱 AI가 확산할수록 실제 운영 환경에 적용되는 실행 계층을 이같은 방식으로 관리해야 한다고 주장했다. 단순 반복 업무까지 AI에 맡기는 것은 비효율적이라는 이유에서다. 그는 "패치 적용처럼 기업이 수십 년간 수행해 온 업무는 이미 해결 방식이 정립됐다"며 "이런 작업에 그래픽처리장치(GPU)와 토큰, AI 컴퓨팅 자원을 다시 투입하는 것은 비용 측면에서도 맞지 않다"고 설명했다. 발라크리슈난 부사장은 처음 발생한 장애나 원인을 파악하기 어려운 보안 이슈에서는 AI가 강점을 발휘할 수 있다고 봤다. AI 에이전트가 로그와 시스템 변화를 분석해 해결책을 제안하면, 기업은 이를 검토한 뒤 자동화 플레이북(playbook)으로 저장해두면 된다. 이후 같은 문제가 반복되더라도 AI에 다시 묻지 않고 곧바로 대응할 수 있다. 발라크리슈난 부사장은 "AI 시대에 앤서블은 '신뢰할 수 있는 실행 계층' 역할을 맡는다"며 "AI가 아무리 빠르게 확산해도 분석한 해법을 실제 운영 환경에 안정적으로 적용하는 일은 결국 자동화의 몫"이라고 강조했다.

2026.05.13 09:33김미정 기자

오픈소스 활용 커진 미래차…현대차·기아, 특허 리스크 줄인다

현대자동차·기아가 오픈소스 소프트웨어 관련 특허 분쟁 리스크를 줄이기 위해 글로벌 특허 네트워크에 추가 가입했다. 소프트웨어 중심 차량(SDV) 개발이 확대되는 가운데, 오픈소스 활용 과정에서 발생할 수 있는 법적 불확실성에 대응하려는 차원이다. 현대차·기아는 글로벌 특허 네트워크인 'OIN 2.0'에 가입했다고 13일 밝혔다. OIN은 리눅스 기반 오픈소스 생태계에서 특허 분쟁을 예방하기 위해 만들어진 글로벌 네트워크다. 회원사 간 일정 범위의 특허 사용을 허용하는 상호 라이선스 체계로 운영된다. 아마존, 구글, 요타, 닛산 등 글로벌 IT·자동차 기업들이 참여하고 있다. OIN은 올해 1월 기존보다 특허 보호 범위를 확대한 OIN 2.0 체계를 도입했다. 현대차·기아는 2015년 OIN 1.0에 가입한 데 이어 이번에 OIN 2.0에도 참여하기로 했다. 오픈소스 소프트웨어는 공개된 소스코드를 활용할 수 있어 개발 효율을 높일 수 있지만, 특허권이나 라이선스 문제로 분쟁이 발생할 가능성도 있다. 자동차가 소프트웨어 중심으로 전환되면서 차량 운영체제, 커넥티드 서비스, 클라우드, 인포테인먼트 등 다양한 영역에서 오픈소스 활용이 늘고 있는 점도 리스크 관리의 필요성을 키우고 있다. 현대차·기아는 이번 가입을 통해 SDV를 비롯해 클라우드, 커넥티드 서비스 등 미래 모빌리티 관련 기술 개발과 서비스 운영 과정에서 특허 리스크를 줄일 수 있을 것으로 보고 있다. 현대차·기아는 향후 OIN 내 특허 보호 범위를 새롭게 정의하는 논의에도 참여할 계획이다. 이를 통해 글로벌 오픈소스 생태계에서 자동차 소프트웨어 관련 특허 리스크 관리 체계를 강화한다는 방침이다. 현대차·기아 관계자는 “SDV 시대에 대응하기 위해 기술 개발뿐 아니라 법적 요소까지 함께 관리하고 있다”며 “이번 OIN 2.0 가입을 통해 소프트웨어 중심 모빌리티 개발 과정에서 안정적인 서비스 운영 기반을 마련하겠다”고 말했다. 한편 현대차·기아는 2015년 OIN 가입 이후 현재까지 4000여 개 글로벌 회원사와 오픈소스 소프트웨어 관련 특허 공유 체계에 참여해 왔다.

2026.05.13 09:23류은주 기자

앤트로픽, 10월 IPO 향해 질주…기업가치 9천억 달러 거론

앤트로픽이 오는 10월 기업공개(IPO)를 목표로 초대형 투자 유치에 나선 것으로 확인됐다. 생성형 인공지능(AI) 경쟁이 기술 개발을 넘어 자본력과 인프라 확보 경쟁으로 확산되는 가운데, 앤트로픽은 안정적인 기업 고객 기반과 수익 구조를 앞세워 투자 시장에서 오픈AI보다 높은 평가를 받는 모습이다. 12일(현지시간) 블룸버그통신에 따르면 앤트로픽은 최근 투자자들과 최소 300억 달러(약 44조원) 규모 신규 투자 유치를 논의 중인 것으로 알려졌다. 투자 유치가 성사될 경우 기업가치는 9000억 달러(약 1344조원)를 넘길 전망이다. 이번 투자 라운드는 이르면 이달 말 마무리될 가능성이 거론되지만 아직 최종 계약서는 체결되지 않은 상태다. 이번 투자 유치는 향후 IPO를 위한 사전 작업으로 풀이된다. 업계에 따르면 앤트로픽은 이르면 오는 10월 상장을 검토 중인 것으로 관측된다. AI 서비스 '클로드'의 급증하는 수요에 대응하기 위한 대규모 컴퓨팅 인프라 확보가 필요해지면서 선제적 자금 조달에 나섰다는 분석이다. 앤트로픽은 최근 빅테크 기업들과 대형 투자 계약도 잇달아 체결했다. 구글은 앤트로픽에 100억 달러(약 14조원)를 투자하기로 했으며 향후 성과 조건 충족 시 최대 300억 달러(약 44조원)를 추가 투자할 계획이다. 공고한 파트너십을 유지하고 있는 아마존 역시 50억 달러(약 7조원)를 투자했고 향후 200억 달러(약 29조원)를 추가 집행할 가능성도 열어뒀다. 앤트로픽은 클로드 모델 시리즈를 중심으로 코딩·보안·업무 자동화 시장에서 빠르게 성장해왔다. 최근에는 AI 시장에서 가장 강한 화제성을 만들어내는 기업으로 평가된다. 기업용 코딩 도구 '클로드 코드' 확신 이후 기존 서비스형 소프트웨어(SaaS) 시장을 뒤흔드는 이른바 '사스포칼립스' 우려를 촉발한 바 있다. 또 차세대 모델 '미토스'가 사이버 보안과 추론 능력 측면에서 기존 모델을 뛰어넘었다는 평가와 함께, 내부적으로도 위험 등급이 높게 책정된 것으로 알려지며 '미토스 쇼크'라는 표현까지 등장했다. 이같은 행보에 업계에선 앤트로픽이 단순 모델 경쟁을 넘어 글로벌 AI 산업 전반의 흐름과 투자 심리를 주도하는 핵심 플레이어로 부상하고 있다는 평가를 내놓고 있다. 시장에선 앤트로픽이 경쟁사인 챗GPT 개발사 오픈AI보다 상대적으로 안정적인 수익 구조를 확보했다는 평가도 나온다. 앤트로픽의 기업 고객 비중이 약 80% 수준으로, 오픈AI보다 높은 안정성을 확보했다는 분석이 제기된다. 기업 대상 장기 계약 기반 사업 구조가 투자자 신뢰를 높이고 있다는 설명이다. 장외 시장에서도 투자 열기는 뜨겁다. 최근 일부 사설 투자 플랫폼과 특수목적법인(SPV)이 앤트로픽 지분 투자 상품을 잇달아 출시하자 회사 측이 직접 경고에 나섰다. 앤트로픽은 공식 홈페이지를 통해 승인되지 않은 지분 거래는 모두 무효라고 공지하며 투자 사기 가능성에 주의를 당부했다. 특히 최근 AI 기업 투자 열풍 속에서 앤트로픽은 가장 구하기 어려운 비상장 주식 중 하나로 꼽히고 있다. 일부 플랫폼은 실제 주식이 아닌 파생상품이나 SPV 구조를 활용해 투자자를 모집하고 있는 것으로 알려졌다. 앤트로픽은 이사회 승인 없는 주식 거래는 인정하지 않겠다는 입장이다. 앤트로픽 측은 "승인되지 않은 제3자 플랫폼을 통한 주식 거래는 회사 기록상 인정되지 않는다"며 "투자자 보호와 규정 준수를 위해 관련 거래를 엄격히 제한하고 있다"고 밝혔다.

2026.05.13 09:18한정호 기자

"ERP는 기업의 두뇌"…SAP, AI 결합한 '자율형 기업' 시대 연다

[올랜도(미국)=남혁우 기자] "기업 내 모든 비즈니스 데이터, 프로세스, 노하우가 쌓이는 전사적자원관리(ERP)는 기업의 두뇌(Brain)이자 심장입니다. SAP는 이 두뇌에 AI를 결합해 스스로 생각하고 행동하는 '자율형 기업' 시대를 열 것입니다." 크리스천 클라인 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조연설에서 이와 같이 말하며 '자율형 기업(Autonomous Enterprise)'을 핵심 비전으로 제시했다. 클라인 CEO가 제시한 자율형 기업은 인간과 AI가 협력해 급변하는 비즈니스 요구에 보다 정확하고 안전하게 대응하는 기업 운영 모델이다. 사람은 목표를 설정하고 중요한 의사결정과 책임을 맡고 AI는 반복적이면서도 복잡한 업무를 기업의 맥락에 맞춰 수행하는 방식으로 역할을 나누는 구조다. SAP는 이를 통해 급변하는 비즈니스 환경에 더 빠르고 정확하게 대응할 수 있는 기업 운영 모델을 구현하겠다는 목표다. SAP 비즈니스 AI 플랫폼, 범용 AI 한계 극복한 기업 맞춤형 AI 클라인 CEO는 자율형 기업 구현의 핵심 기반으로 'SAP 비즈니스 AI 플랫폼'을 제시했다. 이 플랫폼은 SAP 비즈니스 테크놀로지 플랫폼(SAP BTP), SAP 비즈니스 데이터 클라우드, SAP 비즈니스 AI를 하나의 통합 관리 환경으로 결합해 기업이 엔터프라이즈 AI를 개발·배포·운영할 수 있도록 설계됐다. 단순히 AI 모델을 추가하는 수준을 넘어 실제 비즈니스 맥락을 반영한 AI를 구현하는 데 초점을 맞췄다는 점이 특징이다. 이 플랫폼의 핵심은 AI가 기업의 데이터와 업무 구조를 이해하도록 돕는 데 있다. 이를 위해 SAP는 'SAP 지식 그래프'를 함께 제시했다. 이 기술은 고객의 SAP 환경 전반에 걸친 비즈니스 사업체와 프로세스, 이들 간 관계를 구조화된 맵 형태로 정리해 AI 에이전트에 제공한다. 이를 통해 AI는 단순히 명령을 수행하는 데 그치지 않고, 각 데이터의 의미와 업무 흐름, 필요한 승인과 통제 절차까지 파악할 수 있다. 무하마드 알람 SAP 제품 엔지니어링 총괄은 이 플랫폼 위에서 AI 에이전트와 애플리케이션, 에이전틱 워크플로를 구축할 수 있는 도구로 '쥴 스튜디오'도 공개했다. 쥴 스튜디오는 SAP의 AI 중심(AI-first) 개발 환경으로, 개발자가 노코드, 프로코드, 각종 AI 프레임워크 등 원하는 방식으로 엔터프라이즈 AI를 구현할 수 있도록 지원한다. 또 SAP가 관리하는 안전하고 확장 가능한 인프라를 기반으로 운영할 수 있도록 해 기업 환경에 필요한 보안성과 안정성도 확보했다. 클라인 CEO는 "SAP 비즈니스 AI 플랫폼을 통해 기업이 AI를 실험적으로 도입하는 수준을 넘어, 실제 업무와 데이터, 프로세스에 연결된 AI를 구축·운영할 수 있다"며 "AI가 기업의 실제 맥락을 이해하고, 다양한 비즈니스 애플리케이션과 에이전트를 조합해 보다 정교하고 신뢰할 수 있는 업무 수행을 지원하겠다"고 강조했다. 컴퍼니 메모리·자율형 스위트…기업 맥락 이해하는 AI 구현 세바스찬 슈타인하우저 SAP 최고운영책임자(COO)는 AI가 기업 업무 맥락을 이해하도록 돕기 위한 핵심 기술로 '컴퍼니 메모리'를 소개했다. 컴퍼니 메모리는 기업 내부 데이터와 문서, 프로세스, 축적된 운영 지식을 연결해 AI가 회사 고유의 업무 맥락을 파악하도록 하는 기반이다. 이를 통해 AI 비서 쥴은 단순히 답변을 생성하는 수준을 넘어 각 데이터가 어떤 의미를 가지는지와 어떤 승인 절차가 필요한지를 파악할 수 있다. 기업이 원하는 결과만 말하면 AI가 적절한 애플리케이션과 에이전트를 조합해 업무를 수행하는 환경을 구현하겠다는 구상이다. 더불어 '쥴 스튜디오(Joule Studio) 2.0'을 통해 기업이 목적에 맞는 AI 에이전트를 빠르게 만들 수 있도록 돕는다. 에이전트 허브를 통해서는 외부 파트너의 에이전트까지 통합 관리하며, 규정과 권한 범위 안에서 작동하는지를 일관되게 통제한다. SAP는 플랫폼 위에서 실제 업무를 수행하는 실행 계층으로 'SAP 자율형 스위트'도 공개했다. 재무, 조달, 공급망, 인사 등 주요 프로세스에 200개 이상의 특화 에이전트가 내장되어 자율적으로 업무를 처리한다. 사용자 경험 역시 변화할 수 있도록 지원한다. 새로운 UX인 '쥴 스페이스(Joule Spaces)'는 사용자가 여러 앱을 오가지 않고도 대화만으로 복잡한 업무를 끝낼 수 있는 앱리스(App-less) 환경을 제공한다. 이는 결과 중심의 업무 방식으로 소프트웨어 사용 패러다임을 바꾸겠다는 메시지다. 인더스트리 AI 생태계 구축…엔비디아·앤트로픽도 동참 SAP는 산업별 특화 AI 전략인 '인더스트리 AI'도 강화한다. 에너지 산업의 설비 예지 보전이나 리테일 분야의 수요 예측처럼 각 산업의 운영 로직을 반영한 자율형 솔루션을 확대할 계획이다. 이를 위해 엔비디아, 앤트로픽 등 기술 파트너와의 협력도 확대했다. 엔비디아는 고성능 컴퓨팅 인프라와 더불어 에이전트의 안전한 경계를 설정하는 '오픈 쉘(Open shell)' 기술 측면에서 핵심 파트너로 부각됐다. 영상으로 등장한 젠슨 황 엔비디아 CEO는 "SAP의 방대한 비즈니스 데이터와 엔비디아의 가속 컴퓨팅이 만나 전 세계 산업의 생산성을 재정의하고 있다"며 "오픈 쉘 기술은 AI 에이전트가 기업의 가이드라인 안에서 안전하게 작동하도록 돕는 강력한 보호막이 될 것"이라고 강조했다. 앤트로픽의 다니엘라 아모데이 공동 창립자 겸 회장도 영상 메시지를 통해 "신뢰는 비즈니스 AI의 핵심이며 앤트로픽의 클로드 모델이 SAP 시스템에 통합됨으로써 고객들은 더욱 안전하고 정교한 의사결정을 내릴 수 있게 됐다"며 "SAP와의 협력은 기술이 어떻게 실제 비즈니스 문제를 해결하는지 보여주는 모범 사례"라고 밝혔다. 크리스천 클라인 CEO는 "자율형 기업의 핵심은 인간을 배제하는 것이 아니라 인간은 전략적 판단을 맡고 AI는 복잡한 업무를 자율 처리하며 역할을 나누는 데 있다"며 "ERP의 역할을 기록 시스템에서 자율 실행 시스템으로 확장해 기업 운영의 새로운 표준을 만들겠다"고 밝혔다.

2026.05.13 08:01남혁우 기자

"사스포칼립스 우려는 기우"...1·2년 내 AI 승패 갈릴 것

"많은 이들이 서비스형 소프트웨어(SaaS)의 위기를 말합니다. 하지만 SAP 매출에서 사용자 수 기반 비중은 40% 미만입니다. 이미 우리는 단순히 소프트웨어(SW)를 파는 것이 아니라 고객이 창출한 '가치'를 공유하는 소비 기반 모델 전환을 가속화하고 있습니다." 도미닉 아삼 SAP 최고재무책임자(CFO)는 11일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 현장에서 '사스포칼립스' 우려에 대해 이같이 반박했다. 사스포칼립스란 SaaS와 아포칼립스(종말)의 합성어다. AI 기술의 급격한 발전으로 고객사가 직접 기업용 SW를 개발·운영하거나, 대규모 업무 자동화로 인해 서비스 사용자 수가 줄며 수익 모델이 악화되는 현상을 우려하는 용어다. 아삼 CFO는 "SAP 빌링 시스템은 매우 유연하며 어떤 지표로도 가치를 측정해 인보이스를 발행할 수 있는 계측 체계가 준비되어 있다"며 기술적 변화에 따른 수익 모델의 경직성 우려를 일축했다. 그는 현재 SAP 매출 중 순수하게 사용자 수에 의존하는 비중은 40% 미만이라며 이미 수익 기반, 컴퓨팅 소모량 기반 등 유연한 과금 시스템을 구축해 두었으며 앞으로 AI가 창출하는 가치 기반 모델로 비중을 점진적으로 확대하고 있다고 밝혔다. 클로드 코드 등 코딩 전문 AI를 활용해 기업이 자체적으로 시스템을 구축할 것이란 전망에 대해서도 비현실적이라고 지적했다. 재무 결산, 세금, 자금 집행 등 기업의 심장부 역할을 하는 핵심 시스템은 오류가 용납되지 않는 시스템을 AI만으로 구축 운영하는 것은 과도한 위험이 따르기 때문이다. 아삼 CFO는 "AI는 본질적으로 확률적이며 환각 현상을 동반하지만 기업의 재무 및 내부 통제 시스템은 반드시 결정론적이어야 한다"며 "섣부른 자체 개발 코드에 회사의 명운이 걸린 내부 통제를 맡기기에는 위험이 너무 크다"고 지적했다. 이어 "고객사는 이런 비용을 아끼며 위험을 감수하기보다 다년간 검증된 SAP의 강력한 보안과 예측 가능성에 계속 의존할 것"이라고 자신했다. 오히려 아삼 CFO는 AI 위협론보다 더 즉각적인 리스크로 호르무즈 해협 분쟁 등 지정학적 불안에 따른 거시경제 위기를 꼽았다. 현실에서 물류가 마비되는 등 실물 경제가 멈춰 선 상황에서는 아무리 뛰어난 AI라도 기업을 지원할 수 없기 때문이다. 그는 "호르무즈 해협 분쟁으로 항공유 공급이 멈춘다면 글로벌 무역 자체가 멈춘다"며 "기업이 제품을 생산하지 못해 자금이 고갈되는 상황이 AI 위협론보다 훨씬 더 실질적이고 치명적인 블랙스완"이라고 진단했다. 아삼 CFO는 이 과정에서 SAP가 직면한 진짜 위험은 '속도'에 있다고 언급했다. 고객이 원하는 시점에 필요한 기능을 내놓지 못하면 고객은 기다리지 않고 자체 개발이나 다른 솔루션으로 이탈할 수 있다는 것이다. 특히 향후 1~2년이 IT 역사의 가장 중요한 변곡점이 될 것이라며 적극적인 대응에 나서고 있다고 밝혔다. 도미닉 아삼 CFO는 "SAP는 이러한 위기의식을 바탕으로 공격적인 투자를 진행 중"이라며 "필요한 영역에서는 인수합병(M&A)을 통해 기술 격차를 메우고 자체 개발 속도도 높이고 있다"고 강조했다.

2026.05.13 08:01남혁우 기자

제로트러스트 창시자 방한...일루미오, 한국 보안시장 공략 '속도'

제로트러스트 창시자로 알려진 존 킨더바그(John Kindervag)가 수석 에반젤리스트로 일하고 있는 침해 격리 전문 기업 미국 일루미오(한국지사장 양경윤)가 한국 보안시장 공략에 드라이브를 건다. 회사는 12일 킨더바그와 데이브 셰퍼드(Dave Shephard) 아태(APAC) 영업총괄 부사장, 양경윤 한국지사장이 참석한 가운데 서울 강남에서 기자간담회를 개최, 자사 솔루션과 한국시장 공략 계획을 설명했다. 킨더바그는 사이버보안 분야에서 25년 이상의 실무 및 업계 분석 경력을 보유한 세계 최고 권위의 사이버보안 전문가 중 한 명이다. 오늘날 글로벌 사이버보안의 표준 패러다임으로 자리잡은 제로트러스트(Zero Trust) 모델의 창시자로 알려져 있다. 포레스터 리서치(Forrester Research) 재직 시절, 보안 및 리스크팀 부사장 겸 수석 애널리스트로 8년 이상 활동하며 제로 트러스트 개념을 처음으로 정립했다. 이번에 처음으로 한국을 방문했다. 1960년생이고, 그의 아버지는 한국전 참전용사이기도 하다. 19세때 참전했다. 이날 간담회에서는 공격자의 이동 경로에 대한 가시성을 확보하고, 침해 확산을 막기 위한 영역 분할 기능을 제공함으로써 이 같은 위험에 대응하는 일루미오의 플랫폼을 소개했다. 알루미오 플랫폼은 AI 보안 그래프를 기반으로 구현돼 조직이 하이브리드 및 멀티 클라우드 환경 전반에 걸쳐 측면 이동을 식별하고, 차단할 수 있도록 지원한다. 알루미오 플랫폼은 두 핵심 기능으로 구성됐다. 첫째, 일루미오 인사이트(Illumio Insights)로, 이는 트래픽 흐름, 보안 정책 준수 및 예상치 못한 측면 이동에 대한 실시간 가시성을 제공해 사전 예방 및 사후 대응을 가능하게 해준다. 둘째, 일루미오 세그멘테이션(Illumio Segmentation)으로, 이는 정책 기반의 마이크로세그멘테이션을 통해 네트워크 변경 없이 모든 환경에서 침해를 차단하고 최소 권한 액세스를 적용한다. 특히, 마이크로소프트(Microsoft)는 기업 IT 환경 전반에 일루미오 인사이트와 세그멘테이션을 구축했다. MS의 이고르 치간스키(Igor Tsyganskiy) 글로벌 CISO는 "마이크로소프트에 이러한 기능을 도입해야 했을 때, 일루미오는 마이크로소프트 규모에 맞춰 작동하고 우리 환경에서 최적의 결과를 제공할 수 있는 유일한 세그멘테이션 솔루션이었다“고 평가했다. 회사는 일루미오가 혁신 기술로 세계적으로 인정받고 있다면서, 2024년 3분기에 '포레스터 웨이브: 마이크로세그멘테이션 솔루션(Forrester Wave: Microsegmentation Solutions)' 부문에서 선도 기업에 선정됐다고 밝혔다. ■ 사이버보안 비대칭...비용 지출 증가하는데 범죄 손실도 증가 일루미오는 기업의 사이버 보안 관련 비용 지출과 사이버 공격으로 인한 손실 증가 사이의 불균형이 심화되고 있다는 점을 지적했다. 업계 데이터에 따르면 전 세계 보안 지출이 2028년까지 3천5백억 달러를 넘어설 것으로 예상되는 반면 사이버 범죄 관련 손실은 계속해서 증가하고 있다고 설명했다. 이 같은 데이터는 모든 공격을 막는 데 초점을 맞춘 예방 우선 보안 모델의 구조적 한계를 나타내는 것이며, 그보다는 방어 실패 시 피해를 최소화하는 데 중점을 둬야 한다는 부분을 강조하고 있다. ■ 양경윤 한국지사장 한국 상황 전해 이날 양경윤 한국지사장이 한국 상황도 짚었다. 2025년 9월에 시행한 국가망보안체계(National Network Security FRAMEwork, N2SF)는 공공 부문의 네트워크 망분리 의무화를 종식하고, 제로 트러스트 원칙에 부합하는 위험 기반 데이터 분류 모델로 대체하겠다는 핵심 내용을 담고 있다. 이 같은 정책 변화는 클라우드, AI 및 외부 서비스의 안전한 도입을 가능하게 하며, 특히 침해 차단 및 측면 이동 방지에 초점을 맞추고 있다. 또한, 2024년 12월에 업데이트된 KISA의 제로 트러스트 가이드라인 2.0은 4단계 성숙도 모델과 실효적인 구현 지침을 도입해 제로 트러스트를 개념적인 이상을 넘어 구체적인 운영 아키텍처로 자리매김하도록 만들었다. 여기에 더해, 2026년 3월 개정돼 오는 9월 시행 예정인 개인정보 보호법 강화는 개인정보 유출 시 부과되는 과징금을 기존 매출액의 3%에서 최대 전체 매출액의 10%까지 상향하고, ISMS-P 인증 심사를 형식적 문서 검증에서 실제 시스템 작동 여부를 검증하는 실효성 중심 방식으로 전환함으로써 침해 격리의 필요성을 더욱 높이고 있다. 경영진 입장에서 이제 침해 격리는 선택이 아닌 필수적인 리스크 관리 수단이 됐다. 한편, 한국제로트러스트보안협회(회장 김인현)는 11일 한국프레스센터 20층 프레스클럽에서 존 킨더바그 초청 간담회를 개최하고, 국가·공공기관, 금융기관, 수요기업 등을 대상으로 미국과 아태지역의 제로 트러스트보안 추진 상황에 관한 정보를 공유하고, 한국에서 제로 트러스트 보안의 확산과 이용 활성화를 위한 협력방안을 논의했다. 기자간담회에서 존 킨더바그는 격리는 침해 발생 시 피해를 최소화하고, 시스템이 시간이 지남에 따라 적응하고 개선될 수 있도록 만드는 기본적인 요소라고 강조하며, 조직을 기본적인 복원력을 넘어 반취약성으로 나아가게 한다고 역설했다. 또한, 자신의 경력 초기에 개발된 이후 오늘날까지 널리 인용되는 5단계 제로 트러스트 방법론을 소개했다. 그는 이 방법론을 한국 기업들이 제로 트러스트 여정의 어느 단계에 있든 적용할 수 있는 실용적이고, 반복적인 접근 방식이라고 설명했다. 이 방법론은 가장 민감한 보호 영역(DAAS: 데이터, 애플리케이션, 자산, 서비스)을 식별하는 것에서 시작해 격리 범위를 점진적으로 확장해 나가는 방식으로 구성돼 있다. 일루미오는 특히 취약점 패치 및 예방과 같은 방어 전략의 한계가 점점 커지고 있다는 것을 강조했다. 공격 속도가 빨라지고 공격자의 초기 접근 권한 확보가 쉬워지면서 보안팀의 전략적 과제는 모든 침입을 차단하는 것에서 침해 발생 후 피해를 최소화하는 것으로 변화되고 있으며, 이는 측면 이동을 제한하고 광범위한 피해를 방지하기 위한 격리의 중요성을 더욱 부각시킨다. AI가 취약점 발견과 악용 사이의 간격을 단축시키면서 이러한 압력은 더욱 심화되고 있다. 공격자들은 많은 조직이 감당할 수 있는 수준보다 훨씬 빠르게 움직이고 더 큰 규모로 작전을 수행할 수 있게 됐다. 이러한 환경에서 차단은 단순한 복원력 수단이 아니라 신속한 작전 수행을 위한 필수 요건이 되고 있다. 일루미오는 마이크로세그멘테이션 기반의 침해 격리 분야 글로벌 선두 기업으로 조직이 사이버 공격을 차단하고, 운영 복원력을 강화하는 방식을 재정의한다. AI 기반 보안 그래프를 활용하는 일루미오의 침해 격리 플랫폼은 하이브리드 멀티 클라우드 환경 전반에서 위협을 식별하고, 차단해 공격이 재앙으로 번지기 전에 확산을 저지한다. 마이크로세그멘테이션 부문에서 포레스터 웨이브 #1리더로 선정된 일루미오는 제로 트러스트를 구현해 조직의 사이버 복원력을 강화한다. 한편 데이브 쉐퍼드(Dave Shephard) 부사장은 아시아태평양(APAC) 전 지역의 영업 및 시장 개발을 총괄하며, 기업들이 제로 트러스트(Zero Trust) 및 침해 격리(Breach Containment) 전략을 통해 사이버 복원력을 강화할 수 있도록 파트너십을 이끌고 있다. 그는 20년 이상의 업계 리더십 경험을 바탕으로 조직들이 현대적인 보안 아키텍처를 도입하고, 사이버 리스크 관리에 대한 기존의 관행에 도전할 수 있도록 지원하고 있다. 쉐퍼드 부사장은 일루미오 합류 이전, 비트글래스(Bitglass)에서 APJ(아시아태평양·일본) 담당 부사장으로 아시아 지역 사업 운영과 성장을 주도했으며, 태니엄(Tanium), 텔스트라(Telstra), RSA 등 글로벌 보안·통신 기업에서 다양한 시니어 영업 리더십 역할을 수행해 왔다. 그는 이를 통해 엔터프라이즈 보안 시장에 대한 깊이 있는 이해와 광범위한 비즈니스 네트워크를 구축한 경험을 갖추고 있다.쉐퍼드는 현재 일루미오의 APAC 영업총괄 부사장으로서 한국·호주·동남아 등 아시아태평양 전 지역에 걸쳐 고성과(High-Performance) 영업 조직을 구축하고, 채널 기반 성장 전략에 집중하고 있다. 제로트러스트는 "절대 신뢰하지 말고, 항상 검증하라(Never Trust, Always Verify)"는 원칙에 기반한 보안 아키텍처로 위협은 내부 네트워크를 포함한 어디에서든 위협이 발생할 수 있으며, 침해는 필연적이라는 전제 하에 설계됐다. 제로 트러스트는 개념 발표 초기에 업계의 강한 회의론에 직면했으나, 2015년 미국 인사관리처(OPM) 대규모 데이터 침해 사고를 계기로 정부 및 민간 부문 모두에서 광범위하게 주목받기 시작했다. 이후 제로 트러스트는 사이버보안의 핵심 전략으로 전 세계에 확산됐다. 한편 킨더바그는 2021년에는 미국 대통령 직속 국가안보통신자문위원회(NSTAC) 제로 트러스트 소위원회 위원으로 임명돼 대통령에게 제출된 NSTAC 제로 트러스트 공식 보고서의 주요 저자로 참여한 바 있다. 같은 해 CISO 매거진(CISO Magazine)으로부터 올해의 사이버보안 인물(Cybersecurity Person of the Year)로 선정됐다. 현재는 일루미오의 수석 에반젤리스트로서 제로 트러스트 세그멘테이션(Zero Trust Segmentation)의 인식 확산과 시장 채택 가속화를 이끌고 있으며, 클라우드 시큐리티 얼라이언스(Cloud Security Alliance) 등 다수 기관의 자문위원으로도 활동 중이다. ■킨더바그가 제시한 제로트러스트 5단계 John Kindervag 가 제시한 5단계 제로 트러스트 방법론은 단순한 보안 기술 도입 절차가 아니라, 기업의 보안 철학 자체를 바꾸는 접근법이다. 그는 기존의 보안 체계가 “네트워크 내부는 안전하다”는 전제 위에 구축돼 있었지만, 클라우드와 모바일, 원격근무, SaaS 환경이 확대되면서 이런 방식이 더 이상 유효하지 않다고 봤다. 내부 사용자 계정도 탈취될 수 있고, 내부 시스템 역시 공격자가 이미 침투해 있을 가능성을 전제로 해야 한다는 것이다. 그래서 그는 “절대 신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)”는 새로운 원칙을 제시했고, 이를 조직이 실제로 구현할 수 있도록 5단계 방법론으로 체계화했다. 첫 번째 단계는 '보호 표면(Protect Surface)'을 정의하는 것이다. 기존 보안은 조직 전체 네트워크라는 거대한 공격 표면을 모두 방어하려 했다. 그러나 킨더버그는 이런 방식은 현실적으로 불가능하다고 판단했다. 공격 대상은 계속 늘어나고 변화하기 때문이다. 대신 그는 조직에서 가장 중요한 자산을 우선 식별해야 한다고 강조했다. 고객 개인정보 데이터베이스, 핵심 금융 시스템, 클라우드 관리자 계정, AI 모델, 산업제어시스템 같은 요소들이 여기에 해당한다. 그는 이를 데이터(Data), 애플리케이션(applications), 자산(Assets), 서비스(Services)의 약자인 DAAS 개념으로 설명했다. 즉 모든 것을 막연히 보호하려 하지 말고, 조직 운영에 치명적인 핵심 요소를 정확히 정한 뒤 그것을 중심으로 보안을 설계하라는 의미다. 두 번째 단계는 '트랜잭션 흐름(Transaction Flow)'을 분석하는 과정이다. 보호해야 할 대상이 정해지면, 이제 그 대상과 실제로 연결되는 사용자와 시스템, 애플리케이션, API, 네트워크 흐름을 모두 파악해야 한다. 누가 어떤 시스템에 접근하는지, 어떤 서버가 어떤 데이터와 통신하는지, 어떤 포트와 프로토콜이 사용되는지를 시각적으로 이해하는 단계다. 킨더버그는 “보이지 않는 것은 보호할 수 없다”고 강조했다. 이 단계는 오늘날 마이크로세그멘테이션과 동서(East-West) 트래픽 분석의 기반이 됐다. 세 번째 단계는 실제 제로 트러스트 아키텍처를 설계하는 단계다. 여기서 킨더버그는 네트워크를 잘게 분리하는 마이크로세그멘테이션(Microsegmentation)을 핵심 개념으로 제시했다. 과거에는 기업 내부 네트워크에 한 번 들어오면 대부분의 시스템에 자유롭게 접근할 수 있는 경우가 많았다. 그러나 제로 트러스트에서는 한 영역이 침해되더라도 공격자가 다른 시스템으로 이동하지 못하도록 네트워크를 세밀하게 분리해야 한다고 본다. 또한 모든 접근은 최소 권한 원칙(Least Privilege)에 따라 허용돼야 한다. 즉 사용자는 자신의 업무에 필요한 최소한의 권한만 가져야 하며, 기본 정책은 '허용'이 아니라 '거부(Default Deny)'여야 한다는 것이다. 사용자가 내부망에 있다는 이유만으로 신뢰하는 것이 아니라, 매번 인증과 검증을 수행해야 한다는 점이 핵심이다. 네 번째 단계는 정책(Policy)을 만드는 과정이다. 킨더버그는 접근 통제가 단순히 IP 주소나 네트워크 위치만으로 이뤄져서는 안 된다고 봤다. 대신 사용자 신원, 디바이스 상태, 위치, 시간, 위험 수준, 행동 패턴 같은 맥락(Context)을 종합적으로 고려해야 한다고 주장했다. 예를 들어 개발자만 특정 코드 저장소에 접근할 수 있도록 제한하거나, 해외에서의 관리자 로그인은 차단하거나, 특정 시간 외 접근은 추가 인증을 요구하는 식이다. 오늘날의 조건부 접근(Conditional Access), 적응형 인증(Adaptive Authentication), 다중인증(MFA) 개념은 모두 이런 철학에서 발전했다. 중요한 것은 접근 권한이 고정적으로 부여되는 것이 아니라, 상황에 따라 동적으로 판단돼야 한다는 점이다. 마지막 다섯 번째 단계는 지속적인 모니터링과 유지 관리다. 킨더버그는 제로 트러스트를 단발성 프로젝트가 아니라 끊임없이 운영하고 개선해야 하는 살아있는 체계라고 설명했다. 기업 환경은 계속 변하기 때문이다. 새로운 애플리케이션이 추가되고, 직원 역할이 바뀌고, 클라우드 환경이 확장되며, 공격 기법도 계속 진화한다. 따라서 로그 분석, 이상 행위 탐지, 위협 헌팅, 정책 재평가 등을 지속적으로 수행해야 한다. 오늘날의 SIEM, XDR, SOAR 같은 보안 플랫폼들이 바로 이런 지속적 감시 체계를 지원한다. 결국 제로 트러스트의 목표는 단순히 침입을 막는 것이 아니라, 침입이 발생하더라도 공격자가 자유롭게 이동하거나 권한을 확대하지 못하게 만드는 것이다.

2026.05.12 11:48방은주 기자

[현장] 오픈텍스트 "AI 실행력, 데이터 관리에 달렸다"…운영·비용 최적화 전략 공개

오픈텍스트가 기업 인공지능(AI) 실행력을 높이기 위한 핵심 조건으로 '정보관리 체계'를 제시하며 SAP S/4HANA 전환과 연계한 엔터프라이즈 전략을 공개했다. 단순 생성형 AI 도입을 넘어 비정형 데이터 관리와 거버넌스 체계를 기반으로 한 실행형 AI 환경 구축에 앞장선다는 목표다. 정대천 오픈텍스트코리아 지사장은 12일 서울 강남구 파크 하얏트 서울에서 열린 'C-스위트 & 리더스 포럼'에서 "AI 프로젝트는 데이터가 얼마나 정확하게 보관되고 활용되느냐에 따라 효과가 달라진다"며 "기업 내 흩어진 데이터를 하나의 정보 체계로 연결하고 관리하는 것이 AI 시대 가장 중요한 경쟁력이 될 것"이라고 강조했다. 오픈텍스트와 지디넷코리아가 공동 개최한 이번 행사는 'AI 실행력은 왜 정보관리에서 결정되는가: SAP S/4HANA 전환 ROI를 높이는 엔터프라이즈 전략'을 주제로 진행됐다. 행사에는 주요 기업 C레벨 임원진을 비롯해 SAP 운영 및 디지털·AI 전환(DX·AX) 담당자 등 40여 명이 참석해 AI 시대 데이터 관리 전략과 SAP 전환 비용 절감 방안을 공유했다. 정 지사장은 "우리는 전략적 데이터 관리 파트너로서 SAP 프로세스와 연계된 데이터 보관·아카이빙을 담당하고 있다"며 "기업 AI 프로젝트도 실질적인 성과를 낼 수 있도록 정확한 데이터 관리 체계 구축을 지속 지원할 것"이라고 밝혔다. "AI 성패는 데이터 토대에 달려"…오픈텍스트, 에이전틱 AI 전략 공개 이날 첫 발표를 맡은 심원 오픈텍스트코리아 전무는 최근 IT 시장이 생성형 AI를 넘어 에이전틱 AI 시대로 접어들고 있다고 진단했다. 또 AI가 단순 질의응답 수준을 넘어 스스로 판단하고 실행하는 단계로 진화하면서 이를 뒷받침할 데이터 관리와 거버넌스 체계 중요성도 커지고 있다고 짚었다. 심 전무는 "에이전틱 AI는 어떤 API를 활용할지, 어떤 에이전트 팀을 구성할지까지 스스로 판단하며 24시간 365일 업무를 자동으로 수행한다"며 "AI가 신뢰할 수 있는 데이터와 업무 맥락을 얼마나 체계적으로 관리하느냐가 앞으로 기업의 핵심 경쟁력이 될 것"이라고 설명했다. 그는 오픈텍스트가 출시를 준비 중인 '애비에이터 스튜디오(Aviator Studio)'도 소개했다. 해당 플랫폼은 기업이 업무 목적에 맞춰 AI 에이전트를 손쉽게 설계·배포·통제할 수 있도록 지원하는 것이 특징이다. 문서 검토, 리스크 분석, 계약 검증 등 콘텐츠 기반 업무를 자동화하고 AI 행동 결과까지 추적·관리할 수 있도록 설계됐다. 심 전무는 "기업 내부 데이터의 70~80%는 문서·이미지·이메일·소스코드 같은 비정형 정보"라며 "현재의 거대언어모델(LLM) 기반이 되는 공개 데이터만으로는 기업형 AI 경쟁력을 만들기 어렵고 결국 내부 콘텐츠를 얼마나 체계적으로 연결·관리하느냐가 중요하다"고 강조했다. 이어 애비에이터 스튜디오가 세일즈포스 '에이전트포스', SAP '쥴(Joule)', 마이크로소프트 코파일럿 등과 연계되는 실제 데모 화면도 공개됐다. 고객 문의 분석, HR 계약 검토, 마케팅 전략 수립 등 업무를 AI 에이전트가 자동 수행하는 시나리오가 소개되자 참석자들은 발표 화면을 촬영하며 높은 관심을 보였다. 심 전무는 "에이전틱 AI가 아무리 발전해도 데이터 토대가 부실하면 AI 혁신은 성공할 수 없다"며 "기업 데이터를 맥락 기반으로 연결하고 AI 거버넌스를 함께 갖춘 정보 중심 기업으로 전환해야 한다"고 말했다. "SAP 전환, 운영비 폭증 대비해야"…에이티앤에스그룹, 최적화 컨설팅 앞장 두 번째 세션에선 이우헌 에이티앤에스그룹(ATNS Group) 대표가 SAP 클라우드 전사적자원관리(ERP) 시스템인 S/4HANA 전환 이후 발생하는 운영 비용 증가 문제와 대응 전략을 소개했다. 이 대표에 따르면 생성형 AI와 AI 에이전트 확산으로 S/4HANA 전환과 같은 기업 IT 투자는 늘고 있지만, 동시에 운영 복잡성과 유지비용도 급증하고 있는 상황이다. 이에 대해 그는 "AI·클라우드·자동화 투자 확대가 결국 새로운 운영 비용 증가로 이어지는 딜레마를 만들 수 있다"며 "혁신 투자 비용을 다시 혁신으로 연결하는 선순환 구조를 만드는 것이 중요하다"고 설명했다. 이 대표는 SAP S/4HANA 전환 과정에서 ▲라이선스 최적화 ▲데이터 경량화 ▲프로세스 표준화 ▲AI옵스(Ops) 기반 IT서비스 관리(ITSM) 등 4가지 전략이 필요하다고 진단했다. 특히 기존 SAP ERP인 ECC 환경에서 누적된 과도한 권한 체계를 그대로 이전할 경우 라이선스 비용이 급증할 수 있다고 지적했다. 그는 "우리가 지원하는 전문적인 컨설팅과 사용량 기반 권한 재설계를 통해 고비용 엔터프라이즈 라이선스를 저비용 구조로 전환할 수 있다"며 "실제 프로젝트에선 연간 SAP 라이선스 비용을 44억원에서 11억원 수준까지 절감한 사례도 있었다"고 설명했다. 또 SAP HANA 기반 인메모리 구조에선 데이터 증가가 곧 비용 증가로 이어지는 만큼 데이터 아카이빙 중요성도 강조했다. 특히 오픈텍스트가 지원하는 아카이브 플랫폼을 활용하면 늘어나는 데이터 보관을 감당하기 위한 스토리지 등 하드웨어 증설 시기를 수년간 늦추고 운영 비용을 줄일 수 있다고도 짚었다. 끝으로 이 대표는 "AI 시대에는 혁신 투자 자체보다 IT 운영 비용을 얼마나 효율적으로 통제하느냐가 더 중요한 경쟁력"이라며 "오픈텍스트와 우리의 전문 컨설팅 역량을 결합해 기업들이 SAP 전환 과정에서 고민하는 비용 구조와 데이터 전략 설계를 지원하겠다"고 강조했다.

2026.05.12 11:16한정호 기자

리컬테크 스타트업 멘타트, 11억원 시드 투자 유치

리걸테크 스타트업 멘타트(대표 김주수)가 11억원 규모의 시드 투자를 유치했다고 12일 밝혔다. 이번 라운드에는 콜래보레이티브펀드 아시아가 리드 투자를 맡았으며, 액셀러레이터 크립톤, 금융 AI 선도기업 어니스트AI도 함께했다. 변호사를 위한 AI 법률문서 작성 서비스 멘타트는 이르면 5월 말 정식 출시될 예정이다. 클로드 코드, 제미나이 CLI 등 AI 코딩 도구가 개발자의 프로그램 작성 방식을 빠르게 바꿔놓은 것처럼, 변호사가 수십 페이지에 달하는 서면을 작성하는 방식을 새롭게 설계하겠다는 것이 회사의 목표다. 개발자가 하는 일의 본질이 복잡한 논리 구조의 코드를 작성하는 것이라면, 변호사가 하는 일의 본질은 복잡한 논리 구조의 서면을 작성하는 것이라는 게 멘타트의 시각이다. 회사 측은 방대한 자료를 읽어 핵심을 추출하고, 논리 체계를 세워 수십 페이지의 문서로 완성하는 작업은 LLM(대규모 언어 모델) 기반 AI 에이전트가 가장 잘할 수 있는 영역이라고 설명했다. 실제로 60명의 법률전문가가 참여한 비공개 베타테스트에서 법률 서면 작성시간이 적게는 60%에서 많게는 95%까지 단축되는 효과가 나타났다고 멘타트는 밝혔다. 멘타트는 자료 업로드만으로 소장·답변서·준비서면 등의 초안을 생성하는 'FSD(Full Self-Drafting)' 모드와, 변호사가 직접 문단 단위로 AI와 협업하며 서면을 완성하는 'Co-pilot' 모드 두 가지를 제공한다. 요금제는 개인 변호사·중소형 로펌을 위한 종량제 구독 플랜과, 보안 요구 수준이 높고 자체 데이터를 폭넓게 활용해야 하는 대형 로펌·법무팀을 겨냥한 엔터프라이즈 플랜 두 종류로 우선 출시된다. 리드 투자자인 콜래보래이티브펀드 아시아 브라이언 장 대표는 "법률 시장에서 변호사 업무 효율화에 대한 수요는 빠르게 커지고 있지만, 실무에서 바로 활용할 수 있는 수준의 AI 도구는 아직 제한적인 상황"이라며 "멘타트 팀은 법률 도메인에 대한 깊은 이해와 AI 제품 구현 역량을 동시에 갖추고 있다"고 말했다. 최동은 크립톤 이사는 "멘타트는 창업 초기 단계임에도 FSD와 Co-pilot 두 모드를 모두 구현해낸 기술적 완성도와, 법률·AI를 두루 경험한 창업팀의 실행력이 돋보여 시장에서 빠르게 자리 잡을 것으로 기대한다"고 평가했다. 김주수 멘타트 대표는 “회사명 '멘타트(Mentat)'는 SF 소설 '듄'에서 따왔다. 듄의 멘타트는 방대한 정보를 처리하고 분석해 사람의 판단을 돕는 존재”라며 “우리가 만드는 멘타트도 변호사의 법률 판단을 대신하는 것이 아니라, 자료 검토와 초안 작성의 무거운 짐을 함께 지면서 변호사가 본인이 가장 잘하는 일에 집중하도록 돕는 도구”라고 말했다. 김 대표는 서울대 경제학과를 졸업한 뒤 서울대 로스쿨을 입학·중퇴하였으며, 이후 금융 AI 스타트업 어니스트AI를 공동창업하여 CSO·CRO를 역임했다.

2026.05.12 11:11백봉삼 기자

구글 "AI 기반 제로데이 공격 첫 탐지...북한, AI 적극 활용"

GTIG(Google Threat Intelligence Group)는 최신 인공지능(AI) 위협 동향을 분석한 'AI 위협 추적 보고서(AI Threat Tracker)'를 발표했다고 12일 밝혔다. 보고서에 따르면, 대규모 취약점 공격을 준비하던 범죄 집단이 AI 도움을 받아 개발한 것으로 추정되는 실제 작동 가능한 제로데이(소프트웨어나 시스템에 존재하는 취약점 중에서, 개발사나 방어 측이 아직 패치를 만들지 못했거나 존재 자체를 인지하지 못한 상태의 보안 결함) 취약점 공격 코드(Zero-day exploit)를 발견했다. 이는 위협 행위자가 AI를 사용해 제로데이 공격 개발에 성공한 최초 사례라고 전했다. 해당 위협 행위자들은 과거 대규모 침해 공격을 수행한 전력이 있으나, 이번에는 구현 과정에서 발생한 실수로 성공적인 공격으로 이어지지는 않은 듯하다고 GTIC는 분석했다. 다만, 아직 탐지되지 않은 다수의 유사 공격 시도들이 다양한 모델을 통해 진행되고 있을 것으로 예상한다고 덧붙였다. GTIG는 해당 제로데이 취약점을 개발사에 통보해 패치를 완료함으로써 즉각적인 위협을 차단했다. 해당 공격 코드에는 AI 사용을 뒷받침하는 명확한 흔적들이 있었으나, GTIG는 이것이 미토스(Mythos)를 통해 개발된 것은 아니라고 판단하고 있다고 밝혔다. 아래는 GTIC 보고서 내용. 북한과 중국 기반 국가 위협 세력 활동 북한(DPRK)과 중국(PRC) 지원을 받는 위협 행위자들도 이미 취약점 분석 및 공격 코드 개발에 AI를 적극적으로 활용하고 있다. 북한 위협 그룹 APT45는 AI를 활용해 수천 개의 공격 코드를 검증하고, 공격 자산(arsenal)을 대규모로 구축했다. 에이전틱 AI 도구를 활용한 공격 규모 확대 공격자들은 오픈클로(OpenClaw)와 같은 프레임워크를 사용해 테스트 환경에서 공격 과정을 지휘하며 역량을 강화하고 있다. 한 중국 연계 위협 행위자는 일본 기술 기업의 취약점을 찾아내기 위해 에이전트 도구를 활용, 자율적이고 지속적인 탐색 공격을 수행한 것이 발견됐다고 밝혔다. 러시아의 심리전 및 악성코드 정교화 러시아의 정보 작전 세력이 AI 딥페이크를 활용해 정교하고 새로운 기만 전술을 펼치고 있다. 러시아 연계 위협 행위자들은 우크라이나 공격용 멀웨어를 고도화하는 데 AI를 사용했다. 또 미국, 우크라이나, 프랑스를 겨냥한 정보 작전(IO)에서 실제 뉴스 영상에 조작된 오디오와 비디오를 합성하기도 했다. 이는 오퍼레이션 오버로드(Operation Overload) 사례다. 최첨단 LLM 접근 시도 중국 연계 사이버 스파이 조직인 UNC5673을 비롯한 여러 위협 그룹이 정교한 기술적 수법을 통해 최신 대규모 언어 모델(LLM)의 권한 확보를 시도하고 있다. 이들은 전문 미들웨어(신원 세탁 도구)와 계정 등록 자동화 프로그램을 활용해 고성능 AI 모델 서비스에 익명으로 접근한다. 이를 통해 모델 사용량 제한을 우회하고 운영 비용을 충당하며, 대규모 AI 서비스를 공격 활동에 오남용하고 있다. 구글은 공격자들에 맞서, 보안 및 AI 커뮤니티에 연구 결과와 대응 방안 등 위협 인텔리전스를 공유하고, 끊임없이 변화하는 위협보다 앞서 나가기 위해 선제적인 조치를 취하고 있다. 구글 제품의 보호 기능을 강화해 사용자들에게 대규모 방어 체계를 제공하며, 제미나이(Gemini)를 활용해 악의적인 계정을 차단함으로써 모델 오남용을 방지한다. 나아가 '빅 슬립(Big Sleep)'과 같은 AI 에이전트를 활용해 소프트웨어 취약점을 식별하고, 코드멘더(CodeMender) 등 제미나이 추론 능력을 활용함으로써 해당 취약점을 자동으로 수정한다. 이로써 AI는 방어자에게도 강력한 도구가 될 수 있다. 존 헐트퀴스트(John Hultquist) GTIG 수석 애널리스트는 “AI에 의한 취약점 전쟁은 이미 시작됐다. 우리가 AI 소행으로 밝혀낸 제로데이 이면에는, 아직 탐지되지 않은 훨씬 더 많은 사례들이 존재하고 있을 것”이라며 “위협 행위자들은 다방면에서 AI를 활용해 공격의 속도와 규모, 정교함을 발전시키고 있다. 이를 통해 공격을 테스트하고, 표적에 집요하게 침투하며, 더욱 강력한 악성코드를 개발한다. 국가 배후 세력은 물론, 사이버 범죄 집단의 AI 활용 위협을 결코 과소평가해서는 안 된다"고 밝혔다.

2026.05.12 11:01방은주 기자

"미국은 글래스윙, 한국은 캐노피"...티오리, 보안 대연합 추진

'글래스윙' 프로젝트와 비슷한 보안연합체가 국내 소재 보안기업 티오리를 중심으로 만들어진다. 앤트로픽의 AI 모델 '미토스(Mythos)'가 사이버 환경에 큰 위협이 될 것으로 전망되는 가운데 미토스의 보편화나 앤트로픽의 정보 공유를 무작정 기다릴 수 없다는 것이다. 이를 주도하고 있는 박세준 티오리 대표는 지난 8일 열린 과학기술정보통신부의 미토스 관련 보안 기업 간담회를 마친후 자신의 페이스북에 "간담회 중 많은 참석자들이 미토스가 보편화되거나 글래스윙(Glasswing)에 포함될 때까지 마냥 기다릴 수 없다는 취지의 의견을 줬다"며 "저 또한 이 의견에 격하게 동의하며, 글래스윙보다 더 포괄적인 이니셔티브인 '캐노피 프로젝트(Project Canopy)'를 준비 중"이라고 밝혔다. 박 대표는 세계 최고 권위 해킹대회 '데프콘 CTF'에서 다수 우승한 경력을 갖고 있다. 미토스가 압도적인 취약점 탐지 및 자율 공격 코드 생성 능력을 갖춘 것으로 알려지면서 앤트로픽은 미토스를 공격자가 사용하게 됐을 때의 위험성을 고려해 '글래스윙'이라는 폐쇄형 프로젝트를 통해 자국 내 일부 기업 및 기관에만 한정해 공개했다. 이 프로젝트에는 구글, 마이크로소프트, 애플 등 주요 52개 기업·기관이 참여하고 있다. 11일 과학기술정보통신부(과기정통부)에 따르면 류제명 과기정통부 2차관은 앤트로픽의 마이클 셀리토 글로벌 정책 총괄을 만났으나, 글래스윙 참여 여부는 정해지지 않았다. 앤트로픽에 사이버보안 관련 한국 기업·기관과의 협력을 제안하고, 한국이 취약점 공개에 사전 대비할 수 있도록 정보공유를 요청한 것이 전부다. 박 대표는 "현장에서 관찰한 바는 취약점 발견과 같은 과제는 파운데이션 모델 성능만큼이나 중요한 것이 그 위에 올라가는 시스템"이라며 "티오리가 2주 전 발표한 백서 'You Don't Need Mythos. You Need a system'에서 시판 중인 범용 모델만 쓰고도 Mythos의 결과를 재현하고 앤트로픽에서 언급하지 않은 12건의 제로데이를 추가로 찾은 것도 그 덕분이다. 주권적 파운데이션 모델과 함께 이를 운용하는 독자적 시스템이 같이 있어야 완결이 된다"고 밝혔다. 그는 이어 "5월중 캐노피 프로젝트에 관심 있는 모든 사람, 조직에 소개를 마치고, 6월부터는 실질적인 이니셔티브를 진행해 얼라이언스에 참여한 모든 기업 및 기관이 다가올 쓰나미를 보다 안전하고 단단하게 견뎌낼 수 있도록 할 것"이라며 "이달 중순경 캐노피 프로젝트 이니셔티브에 초대 얼라이언스 멤버로 참여하기로 한 기업, 기관, 부처를 웹사이트를 통해 공개할 것"이라고 말했다.

2026.05.11 20:00김기찬 기자

오픈AI "챗GPT·코덱스 오류 완전 복구"…4시간만에 정상화

오픈AI가 '챗GPT' 파일 업로드와 인공지능(AI) 코딩 '코덱스' 클라우드 작업 생성 과정에서 발생한 오류를 약 4시간 만에 완전 복구했다. 11일 오픈AI 공식 상태 페이지에 따르면 회사는 한국시간 이날 오후 2시 35분 "영향을 받은 모든 서비스가 완전히 복구됐다"고 공지했다. 타임라인을 보면 오픈AI는 한국시간 오전 10시 23분께 챗GPT 파일 업로드와 코덱스 클라우드 작업 생성 시 오류율이 높아지는 현상을 처음 인지하고 조사에 착수했다. 이후 약 2시간 뒤인 낮 12시 23분께 "완화 조치를 적용했고 복구 상황을 모니터링 중"이라고 상태를 갱신한 데 이어, 다시 약 2시간 만에 정상화를 선언했다. 장애 지속 시간은 약 4시간 12분으로 집계된다. 장애가 진행되는 동안 챗GPT 이용자들은 대화창에서 사진과 PDF 등 첨부파일을 올리려 할 때 무한 로딩에 걸리거나 업로드 자체가 진행되지 않는 현상을 겪었다. X(옛 트위터) 등 사회관계망서비스(SNS)와 장애 추적 사이트엔 관련 불편을 호소하는 게시글이 잇따랐다. 일부 이용자는 파일을 압축(ZIP) 형태로 묶거나 모바일 애플리케이션으로 우회해 업로드한 사례를 공유하기도 했다. 코덱스에선 클라우드 환경에서 새 작업을 생성하는 기능이 영향을 받았다. 코덱스는 오픈AI가 운영하는 코딩 특화 서비스로, 클라우드 작업 생성은 개발자가 코드 작업을 원격으로 위임·실행하는 핵심 기능에 해당한다. 오픈AI 공식 상태 페이지에 따르면 지난 8일에도 코덱스 클라우드 작업의 성능 저하 현상이 약 1시간 15분간 발생한 것으로 기록됐다. 7일엔 챗GPT와 코덱스에서 전사(transcription) 기능 오류가 15시간 넘게 이어졌다. 오픈AI는 이번 장애의 구체적인 원인이나 재발 방지 대책은 별도로 공지하지 않았다. 오픈AI는 "가용성 지표는 모든 요금제, 모델, 오류 유형에 걸쳐 집계 수준에서 보고된다"며 "개별 고객의 가용성은 구독 등급과 사용 중인 특정 모델, 응용 프로그램 인터페이스(API) 기능에 따라 달라질 수 있다"고 안내했다.

2026.05.11 15:00이나연 기자

"AI 에이전트, 모델보다 데이터가 문제"…몽고DB, 엔터프라이즈 정조준

몽고DB가 엔터프라이즈의 인공지능(AI) 에이전트 운영을 겨냥해 데이터 플랫폼 기능을 강화했다. 실시간 데이터베이스와 풀텍스트·벡터 검색, 메모리, 임베딩, 리랭커 모델을 단일 플랫폼에서 제공해 기업이 프로덕션 환경에서 AI 에이전트를 안정적으로 운영할 수 있도록 지원한다는 전략이다. 몽고DB는 통합 AI 데이터 플랫폼 비전과 전략을 강화하는 신규 기능을 발표했다고 11일 밝혔다. 이번 발표를 통해 몽고DB는 엔터프라이즈가 프로덕션 환경에서 AI 에이전트를 운영하는 데 필요한 실시간 데이터베이스, 풀텍스트 및 벡터 검색, 메모리, 임베딩, 리랭커 모델을 단일 플랫폼에서 제공한다는 전략을 구체화했다. 서로 다른 시스템을 직접 연결하고 대규모 환경에서 작동 여부를 검증해야 했던 기존 기업의 데이터 인프라 부담을 줄이는 것이 핵심이다. CJ 데사이 몽고DB 사장 겸 최고경영자(CEO)는 "프로덕션 환경에서 에이전트를 운영할 때 가장 까다로운 부분은 모델 자체가 아니라 그 근간을 이루는 데이터 레이어"라며 "대규모로 운영되는 에이전트를 신뢰하기 위해서는 올바른 컨텍스트를 검색하고 세션 간 메모리를 유지하며 기업이 필요로 하는 곳에서 기계와 같은 속도로 작동해야 한다"고 말했다. 몽고DB는 우선 검색 정확도 향상을 위해 '몽고DB 벡터 서치용 보이지 AI 자동 임베딩(Automated Voyage AI Embeddings in MongoDB Vector Search)'을 퍼블릭 프리뷰로 제공한다. 이 기능은 데이터가 기록되거나 업데이트될 때 임베딩을 자동 생성해 에이전트가 실시간으로 정확한 컨텍스트를 확보할 수 있도록 지원한다. 임베딩 모델은 정보를 벡터 형태로 변환해 AI 에이전트가 관련 정보를 찾을 수 있게 한다. 몽고DB에 따르면 보이지 AI 임베딩 모델은 검색 임베딩 벤치마크(RTEB)에서 1위를 기록하고 있다. 이를 통해 기업은 별도 검색 인프라를 수동으로 구축하지 않아도 시맨틱 검색을 빠르게 구현할 수 있다. 기존에는 검색 인프라 구축에 수 주가 걸렸지만, 자동 임베딩을 활용하면 몇 분 안에 시맨틱 검색을 시작할 수 있다는 설명이다. 에이전트 메모리 기능도 강화했다. 정식 출시된 '랭그래프.js(LangGraph.js) 장기 메모리 스토어(Long-Term Memory Store)'는 자바스크립트와 타입스크립트 개발자가 대화 간 지속되는 에이전트 메모리를 구현할 수 있도록 지원한다. 몽고DB 아틀라스를 단일 백엔드로 활용해 별도 데이터베이스를 구축할 필요가 없다. 성능 개선도 이뤄졌다. 몽고DB 8.3은 애플리케이션 코드 변경 없이 몽고DB 8.0 대비 읽기 성능 최대 45%, 쓰기 성능 최대 35%, ACID 트랜잭션 성능 최대 15%, 복잡한 작업 성능 최대 30%를 향상시켰다. 몽고DB는 고부하 환경에서 AI 에이전트를 운영하려면 100밀리초 미만 검색, 1초 미만 컨텍스트 업데이트, 무중단 운영이 중요하다고 설명했다. 몽고DB 아틀라스는 이러한 AI 워크로드 속도 요구사항에 맞춰 설계됐다. 벤 세팔로 몽고DB 수석 부사장 겸 핵심 제품 부문 최고제품책임자는 "몽고DB 8.3은 고객이 이미 보유한 인프라에서 에이전트 워크로드를 더 빠르고 저렴하게 실행할 수 있도록 한다"며 "일반적인 데이터 변환 작업을 데이터베이스 자체로 통합해 팀들이 에이전트에게 데이터를 제공하기 위한 외부 파이프라인을 별도로 유지할 필요가 없어졌다"고 말했다. 배포 환경 선택권도 강조했다. 몽고DB는 AWS, 구글 클라우드, 마이크로소프트 애저, 온프레미스 및 하이브리드 환경 전반에서 운영된다. 고객은 배포 환경과 관계없이 단일 데이터베이스, 단일 API, 일관된 기술 역량을 활용할 수 있다. AWS 프라이빗링크 크로스 리전 연결도 정식 출시됐다. 이를 통해 서로 다른 AWS 리전에 위치한 몽고DB 아틀라스 클러스터 간 데이터베이스 트래픽은 공용 인터넷을 거치지 않고 AWS 프라이빗 네트워크 내에서 이동한다. 또 보안·컴플라이언스 요구사항이 높은 은행, 의료기관, 공공기관 등이 글로벌 확장성과 데이터 보호 요건을 동시에 충족할 수 있도록 지원한다. 파블로 스턴 몽고DB AI 및 이머징 제품 부문 최고제품책임자(CPO)는 "AI 툴과 에이전트가 잘못된 답변을 내놓으면 흔히 모델을 탓하곤 한다"며 "하지만 에이전트가 올바르게 동작하도록 적절한 컨텍스트와 메모리를 제공하는 것은 데이터 플랫폼의 역할"이라고 밝혔다. 그러면서 "몽고DB는 이러한 과정을 간소화했다"며 "개발자들은 더 이상 데이터 인프라를 구축 및 유지하거나 임베딩을 연결하고 시스템 간 동기화를 관리할 필요 없이 비즈니스 성과에만 집중할 수 있다"고 덧붙였다.

2026.05.11 10:50장유미 기자

조직개편부터 라인업 확대까지...라인게임즈, 체질 개선 '승부수'

라인게임즈가 경영진 전면 개편과 신작 라인업의 대폭 확대를 통해 체질 개선과 글로벌 시장 공략이라는 승부수를 던졌다. 기존 모바일 위주의 사업 구조를 PC와 콘솔 플랫폼으로 다변화하며, 정체된 성장 동력을 다시 가동하려는 강력한 의지로 분석된다. 10일 게임업계에 따르면 라인게임즈는 최근 이사회를 통해 조동현 현 대표와 배영진 전 최고전략책임자(CSO)를 신임 공동대표로 선임하고 본격적인 경영 쇄신에 착수했다. 넥슨 출신으로 '창세기전 모바일' 흥행을 이끈 조 대표와 투자 전문가인 배 대표의 시너지를 통해 기민한 시장 대응 역량을 갖춘다는 방침이다. 조동현, 배영진 공동대표는 "중요한 시기에 대표를 맡게 돼 책임이 막중하다"며 "치열해지는 시장 환경 속에서 회사의 내실을 강화하고, 변화에 선제적으로 대응할 수 있는 경쟁력을 확보하겠다"고 전했다. 이어 지난 7일에는 유태웅 전 넵튠 대표를 신임 경영본부장(부사장)으로 영입하며 내부 결속을 다졌다. 넵튠 창업 멤버인 유 부사장은 초기 성장과 코스닥 상장을 견인했으며, 최근 '이터널 리턴'의 서비스 확장을 주도하며 흑자 전환에 기여한 인물이다. 유 부사장은 "새로운 도약을 준비 중인 라인게임즈에서 경영본부장이라는 중책을 맡겨 주신 경영진께 감사하다"며 "회사가 더욱 탄탄한 시스템을 갖추고 글로벌 시장에서 성과를 극대화할 수 있도록 내실을 강화하는 데 전력을 기울이겠다"고 밝혔다. 경영 시스템 고도화와 맞물려 글로벌 시장을 겨냥한 신작 라인업도 본격 가동된다. 라인게임즈는 오는 14일 온라인 쇼케이스 'LINE Games Beyond'를 개최하고, 향후 성장 동력이 될 핵심 신작 타이틀 5종을 공개한다. 신작 장르는 ▲핵앤슬래시가 가미된 '엠버 앤 블레이드' ▲협동 코미디 호러 '콰이어트' ▲SF 호러 '코드 엑시트' 등 코어 유저를 겨냥한 장르부터 대중성을 강조한 ▲'컴 투 마이 파티' ▲'햄스터 톡'까지 다채롭게 구성됐다. 쇼케이스 직후인 21일부터는 일산 킨텍스에서 열리는 '2026 플레이엑스포'에 참가해 오프라인 소통을 이어간다. 현장에서는 '레노버 리전'과 협업한 전용 부스를 운영하며, 신작 PC 타이틀 4종의 데모 시연을 제공한다. 라인게임즈 관계자는 "이번 행사를 통해 이용자의 생생한 목소리를 직접 듣고 신작들의 완성도를 한 단계 더 끌어올릴 계획"이라며 "여러 장르의 PC 타이틀을 준비한 만큼 현장을 찾은 관람객들이 자신의 취향에 맞는 게임을 발견하고 즐겁게 체험해 보길 기대한다"고 전했다.

2026.05.11 10:42정진성 기자

팀스파르타, AI 엑스포서 보안 특화 폐쇄망 AX 솔루션 공개

팀스파르타(대표 이범규)가 지난 6일부터 8일까지 서울 코엑스에서 열린 'AI 엑스포 코리아 2026'에 참가해 보안에 특화된 폐쇄망 AX 솔루션을 선보였다고 밝혔다. AI 엑스포는 국내외 주요 AI 기업이 최첨단 AI 기술 및 솔루션을 소개하는 인공지능 전시회다. 팀스파르타는 '온프레미스 환경에서 작동하는 고성능 AI 코딩'을 주제로 부스를 마련했다. 외부 통신이 차단된 폐쇄망 환경에서 생성형 AI의 핵심 기능을 완벽히 구현하는 기술력을 선보여 보안 문제로 AI 도입에 어려움을 겪는 공공기관, 금융권, 국방, SI 기업 관계자들의 이목을 집중시켰다. 해당 솔루션은 자체 파운데이션 모델 'K-AX 스파르탄'을 기반으로 설계됐고, 외부 API 의존하지 않고 기업 내부 인프라(온프레미스)에서 안정적으로 작동하는 것이 핵심이다. 코드 자동 완성, 리팩토링, 함수 생성 등 상용 AI 모델이 제공하는 기능을 온프레미스 환경에서 동일하게 사용할 수 있어 망분리 환경에서도 업무 효율을 극대화한다. 기술적 완성도를 높이기 위해 세 가지 기술을 결합했다. 우선, 외부망 없이도 글로벌 수준의 성능을 내는 자체 파운데이션 모델을 탑재했다. 또 데이터를 문맥에 따라 의미 있는 정보로 구조화하는 온톨로지 기술을 활용해 기업의 방대한 정보를 일관적으로 관리하는 데이터 거버넌스 체계를 구축했다. 아울러 기업별 코드와 문서를 맞춤형으로 학습시키는 어댑터 모듈을 더해, 외부 연결 없는 사내 환경에서도 고성능 AI 모델링이 가능하도록 최적화된 환경을 조성했다. 특히 국내 공공 SI 표준인 전자정부 프레임워크(eGovFRAME)를 기본 지원하도록 설계해 공공 현장에서 즉시 투입 가능한 호환성까지 확보했다. 박람회 현장에선 솔루션의 성능과 효율성을 직접 체감할 수 있는 다양한 프로그램을 준비했다. 체험존에서는 관람객이 직접 코드를 작성하며 리팩토링 기능을 경험했고, 전자정부 프레임워크 기반 프로젝트에서 AI가 실시간으로 코드를 생성하는 과정을 시연했다. 데모존에선 팀스파르타 솔루션과 상용 AI 도구를 실시간으로 비교하며 폐쇄망 환경에서 동등한 성능을 검증했다. 팀스파르타는 참관 기업을 대상으로 현장 상담을 이어갔다. 협업 문제 정의부터 폐쇄망 환경 도입 방식, 데이터 거버넌스 구축, AI 에이전트 설계 및 PoC(개념 검증) 제안을 아우르는 1:1 맞춤형 컨설팅을 진행했다. '하루 10팀 한정 PoC(개념 검증) 1주 완성' 프로그램은 상담 신청이 조기에 마감될 정도로 큰 인기를 끌었다. 상담에 참여한 기업 관계자들은 외부 연결 없이 AI를 활용할 수 있다는 점에 주목했다. 박영진 팀스파르타 AX사업본부장은 “망분리 환경 때문에 AI 코딩 도구의 도입이 막혀 있던 기업들의 공백을 메우는 것이 솔루션의 목표”라며 “자체 인프라만으로 생성형 AI를 활용할 수 있는 길을 열어 기업들이 민감한 데이터를 보호하는 동시에 즉각적인 업무 전환을 실현하도록 앞장서겠다”고 말했다.

2026.05.11 10:39백봉삼 기자

[AI는 지금] 세일즈포스 중소기업 플랜 개편 '엇박자'…AI 스위트 전환에 '불똥'

세일즈포스의 중소기업용 라이선스 플랜 개편이 고객 혼선으로 이어지고 있다. 기존 제품을 신규 스위트로 대체하면서도 판매 종료 기준과 고객 안내가 일관되게 정리되지 않은 탓이다. 이처럼 채널별 안내가 엇갈리면서 인공지능(AI) 기능을 앞세운 세일즈포스의 중소기업용 제품 전환 전략에도 부담이 커진 모습이다. 11일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 중소기업용 라이선스 플랜인 '프로페셔널 에디션'을 판매 종료(EOS·End of Sale)했다. 프로페셔널 에디션은 성장 단계 기업을 겨냥한 중간급 라이선스 플랜으로, 월 75~80달러 수준에 제공돼 왔다. 세일즈포스는 해당 플랜을 스타터·프로 스위트 등 신규 라인업으로 대체한 것으로 알려졌다. 세일즈포스 AI 고객지원 챗봇 '에이전트포스' 답변도 판매 종료 정황을 뒷받침했다. 이날 '에이전트포스'에 프로페셔널 에디션의 현재 판매 상태를 묻자 "프로페셔널 에디션은 일부 통합 문서에서 지원 에디션으로 언급되지만 현재 세일즈포스 가격 페이지나 제품 목록에는 표시되지 않는다"고 답했다. 이어 "기존 고객은 여전히 프로페셔널 에디션을 사용할 수 있지만, 신규 고객에게는 표준 채널을 통해 적극적으로 홍보되거나 판매되지 않는 것으로 보인다"고 설명했다. 이처럼 프로페셔널 에디션이 신규 고객 대상 주력 판매 제품군에서 사실상 제외됐지만, 세일즈포스가 이를 제대로 안내하지 않아 고객 혼선이 커진 분위기다. 또 AI 에이전트를 통한 고객 경험 혁신을 내세웠음에도 정작 내부 정책 개편 과정에서 AI 챗봇 안내가 명확하지 않았다는 점을 두고 세일즈포스의 'AI 우선' 전략과 배치된다는 평가도 나온다.실제 세일즈포스 헬프 페이지의 '세일즈포스 시작하기' 문서에 프로페셔널 에디션은 여전히 주요 에디션 중 하나로 소개돼 있는 상태다. 해당 문서에는 프로페셔널 에디션이 "고객관계관리(CRM) 기능이 필요한 기업을 위해 설계됐다"며 "중소 규모 배포를 지원하기 위한 사용자 지정, 통합, 관리 도구를 포함한다"고 안내돼 있다. 이에 고객 입장에선 제품 상태를 명확히 판단하기 어렵다는 볼멘소리가 나오고 있다. 공식 가격표에서는 프로페셔널 에디션이 제외됐지만, 헬프 문서와 AI 챗봇 안내는 이를 명확히 반영하지 못하고 있어서다. 영업 현장에서도 혼선이 드러났다. SF벤에 따르면 한 중소기업 사용자는 지난 4월 말 미국 IT 커뮤니티 레딧을 통해 담당 어카운트 이그제큐티브(AE)로부터 현재 사용 중인 프로페셔널 에디션이 컴플라이언스 위반으로 플래그 처리됐고, 월말까지 업그레이드하지 않으면 접근이 차단될 수 있다는 통보를 받았다고 주장했다. 또 이 사용자는 자신의 '세일즈 클라우드 프로페셔널 에디션' 상품코드(SKU)가 지난 4월 1일 판매 종료됐고, 회계연도 말 완전 종료가 예정돼 있다고 안내받았다고 전했다. 여기에 전환 부담을 줄이기 위한 1분기 한정 갱신 업그레이드 인센티브도 세일즈포스로부터 제시받았다고 밝혔다. 이에 대해 세일즈포스 측은 프로페셔널 에디션이 신규 판매가 중단된 판매 종료 상태일 뿐 기존 고객 사용을 중단하는 서비스 종료(EOL·End of Life)는 아니라는 입장이다. 또 기존 고객에게는 영향이 없다고 강조했다. 다만 고객 접점에서 접근 제한 가능성까지 언급된 정황이 나오면서 제품 전환 정책이 영업 현장까지 일관되게 전달되지 않았다는 지적이 나오고 있다. 업계에선 이번 사례를 제품 포트폴리오 개편 과정에서 발생한 전환 관리 문제로 보고 있다. 기존 제품을 신규 라인업으로 대체하는 것은 일반적인 전략이지만, 판매 종료 시점과 기존 고객 지원 범위, 갱신 조건은 명확히 고지돼야 한다고 봤다. 일각에선 서비스형 소프트웨어(SaaS) 시장에서 판매 종료(EOS)와 서비스 종료(EOL)의 구분이 중요하다고 강조했다. EOS는 신규 판매 중단을 뜻하지만, EOL은 지원 종료나 제품 이용 제한으로 이어질 수 있어서다. 두 개념이 고객 접점에서 명확히 구분되지 않으면 기존 고객은 불필요한 업그레이드 압박을 받을 수 있고, 신규 고객은 실제 구매 가능한 제품군을 오인할 수 있다. 이 같은 혼선은 세일즈포스의 중소기업용 신규 제품 전략에도 부담이 될 수 있다. 세일즈포스는 스타터·프로·프리 스위트에 AI 기능인 에이전트포스를 포함하며 중소기업 고객을 최신 제품군으로 유도하고 있다. 이는 가격 체계와 제품 패키지를 단순화하고 AI 기능을 앞세워 경쟁력을 높이려는 전략이다. 그러나 가격 페이지, 헬프 문서, AI 챗봇, 영업 담당자 메시지가 서로 다르면 신규 제품 전환은 고객 편의보다 업그레이드 압박으로 읽힐 수 있다. SF벤은 "프로페셔널 에디션 혼란을 줄이기 위해 세일즈포스 헬프 페이지에 보다 명확한 안내가 반영되길 기대한다"며 "하지만 현재로서는 그 시점이 불확실하다"고 밝혔다.

2026.05.11 10:36장유미 기자

금보원, 스마트컨트랙트 검증 도구 개발한다

금융보안원(원장 박상원)이 스마트 컨트랙트 검증 도구 개발에 나선다. 스마트 컨트랙트 검증 체계도 수립한다. 11일 금보원은 토큰증권(STO) 제도화 및 가상자산 2단계 입법 추진에 따라, 디지털자산 서비스의 핵심 기능을 담당하는 스마트 컨트랙트와 관련해 ▲스마트 컨트랙트 검증 도구 개발 ▲디지털자산 전문 인력 양성 ▲스마트 컨트랙트 검증 체계 수립을 3대 추진 과제로 선정, 추진한다고 밝혔다. ◆검증 도구 개발: 토큰증권, 스테이블코인 등 디지털자산 서비스에서 활용하는 스마트 컨트랙트의 주요 취약점을 자동 탐지하는 전용 보안 검증 도구를 개발할 예정이다. 재진입공격, 접근 권한 오류, 담보 검증 누락 등 금융 서비스에서 발생 빈도가 높은 취약점 유형을 중심으로 탐지 룰셋을 개발하고, 국내 금융권 규제 환경을 반영한 맞춤형 점검 기준을 지속 업데이트, 실효성을 높인다. 또 최신 위협 사례 반영, AI 기반 코드 추론 기술을 활용한 탐지 성능 강화 등 지속적 고도화도 수행한다. ◆검증 체계 수립: 금융사가 안전하게 스마트 컨트랙트를 개발 및 활용할 수 있게 체크리스트를 포함한 보안 검증 체계를 마련하고, '스마트 컨트랙트 보안 안내서'를 발간해 회원사에 제공할 예정이다. 스마트 컨트랙트 개발·배포·운영 등 전 단계를 포괄하는 검증 절차 및 기준을 마련하고, 시범 점검 등을 직·간접적으로 적극 지원한다. ◆전문 인력 양성: 금융보안원 및 금융회사 전문 인력 역량 강화와 함께 금융사 디지털자산 및 보안 담당자를 대상으로 세미나, 협의체 운영 등을 통해 스마트 컨트랙트 보안 전문 지식을 공한다. 블록체인과 디지털자산 이해, 스마트 컨트랙트 취약점 패턴, 주요 사고 사례 공유 등 금융사 디지털자산 보안 역량 강화도 지원한다. 또 금융권·민간 보안 업체 등 디지털자산업권 전문가 협력 네트워크를 구축, 최신 공격 기법 및 대응 사례를 상시 공유한다. 금보원은 "특히, 스마트 컨트랙트는 디지털자산 핵심 비즈니스 로직으로 보안 취약점 발견 시 대규모 자산 피해 발생 및 탈취된 자산의 회수가 사실상 불가하다는 점에서 파급력이 매우 높다"면서 "스마트 컨트랙트 등 디지털자산 핵심 비즈니스 로직에 대한 지속적인 연구 및 분석을 통해 전문성을 강화, 국내 디지털자산 생태계가 안전하게 성장할 수 있게 선도적 역할을 지속해 나갈 예정"이라고 밝혔다. 박상원 금융보안원장은 “디지털자산 시장의 신뢰성을 확보하기 위해서는 그 기반인 스마트 컨트랙트 보안성이 담보돼야 한다”면서 “금융보안원은 스마트 컨트랙트 검증부터 보안 안내서 발간까지 금융권이 필요로 하는 디지털자산 보안 서비스를 적극 제공할 예정"이라고 밝혔다.

2026.05.11 09:44방은주 기자

美 연방정부 AI 활용 2년 새 4배…MS·구글·팔란티어가 깔았다

미국 연방정부의 인공지능(AI) 활용 사례가 2년 만에 4배 넘게 폭증한 것으로 나타났다. 단순한 도입 확대를 넘어 거버넌스·위험관리·투명성 체계까지 동시에 정비되는 '제도형 확산' 양상이다. 한국지능정보사회진흥원(NIA)이 지난 8일 발간한 'AI 정책 인사이트' 보고서에 따르면 미 연방정부 AI 활용 사례는 2023년 709건(21개 기관)에서 2024년 2133건, 2025년 3611건(이상 41개 기관)으로 늘었다. 2년 새 409.4% 증가한 수치로, 연평균 성장률(CAGR)은 125.6%에 달한다. 기관당 평균 활용 사례도 2024년 52개에서 2025년 88개로 70% 가까이 늘었다. 기관별로는 보건복지부(HHS)가 두 해 연속 1위(2024년 271건→2025년 447건)를 차지했다. 항공우주국(NASA·425건), 보훈부(367건), 에너지부(340건), 법무부(314건)가 뒤를 이었다. 2025년 활용 분야는 과학(21%)이 가장 컸고 행정(11.7%), 정보기술(10.9%), 법(7.9%) 순이었다. 도입 단계도 눈에 띄게 변했다. 2024년에는 운영·유지관리 단계가 41%로 가장 컸지만 2025년에는 배포 전(개발·도입) 단계가 41%(1479건)로 최대 비중을 차지했다. 배포 전 단계 건수만 비교하면 2024년 774건에서 2025년 1479건으로 91% 늘어 부처별 신규 AI 프로젝트가 대거 시동을 걸고 있는 셈이다. 활용 기술은 전통적 머신러닝(30.9%)과 생성형 AI(23.8%)가 약 55%를 차지했다. 자연어처리(12.6%), 컴퓨터 비전(8.1%), 에이전틱 AI(3.2%)도 새로 집계됐다. 권리·안전에 중대한 영향을 미치는 '고영향 AI'는 445건으로 전체의 12.3% 수준이다. 공급기업 측면에서는 마이크로소프트(MS)가 120건으로 압도적 1위였다. 이어 구글(27건), 팔란티어(26건), 딜로이트(25건), 아마존(22건), 서비스나우·오픈AI(각 18건), 톰슨로이터(10건) 순이었다. 빅테크와 컨설팅·데이터 분석 기업이 미 연방정부 AI 시장을 주도하는 모습이다. 이 같은 양적 확산을 뒷받침하는 것은 백악관 예산관리국(OMB)이 주도하는 강력한 거버넌스다. OMB는 2024년 3월 'M-24-10' 지침을 통해 기관별 최고AI책임자(CAIO) 지정과 AI 활용 사례 목록 제출·공시를 의무화했다. 2025년 4월에는 'M-25-21'을 발표해 CAIO 역할을 재정의하고 OMB 국장이 의장을 맡는 '국가 CAIO 협의회'를 통해 범부처 AI 정책을 조정·관리하는 구조를 갖췄다. 활용 사례 보고 양식도 매년 고도화됐다. 2023년에는 부처·사례명·요약 등 단순 정보만 담겼지만 2024년에는 59개 문항으로 확대돼 권리영향·안전영향 AI 여부, 학습 데이터, 오픈소스 코드 활용 여부까지 보고하게 했다. 2025년에는 5개 섹션 34개 문항으로 재정비해 도입 단계별로 차등 작성하도록 했고 고영향 AI에 대해서는 별도 위험관리 섹션이 의무화됐다. 또 OMB는 2025년 4월 'M-25-22(책임있는 AI 조달)' 지침을 통해 공공 조달 제도까지 함께 손봤다. NIA는 정책 시사점으로 ▲OMB 중심의 집행형 거버넌스 정립 ▲고영향 AI에 대한 최소 위험관리 실천사항 의무화 ▲활용 사례 목록의 홈페이지 공개를 통한 투명성 확보를 제시했다. 특히 최소 실천사항을 이행하지 않을 경우 CAIO가 해당 AI 프로젝트를 중지·종료할 수 있도록 권한을 부여하는 '강한 페널티' 제도도 거론됐다. 실제 미 법무부(DOJ)는 OMB 지침 이행계획에서 "AI가 아직 배포되지 않았다면 CAIO가 배포 중단을 지시하고 이미 배포됐다면 비준수 AI를 종료한다"고 명시했다. 전진우 NIA 인공지능정책실 AI정책연구팀 책임연구원은 "한국도 대규모 예산을 편성해 전 부처가 공공 AI 전환(AX)을 추진하고 있다"며 "AI 공급·확산에 따른 부작용 완화와 함께 명료한 AI 거버넌스 정립을 통한 AX 프로젝트의 면밀한 관리·감독 체계가 필요한 시점"이라고 강조했다.

2026.05.10 09:04이나연 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 美모노리식3D서 특허침해 추가 피소

[현장] 지드래곤·태민 춤 완벽 재현한 로봇들…'피지컬 AI 엔터테크' 시대 성큼

전기차 대신 ESS 키우는 포드…배터리 전략 선회

코스피 6%대 급락…원·달러 환율 1500원 돌파

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.