• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'지디넷'통합검색 결과 입니다. (894건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"인간과 경쟁하는 AI 현실로…몰트북, 심각한 질문 던졌다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전스 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표 - 사회 및 정리: 방은주 지디넷코리아 부장, 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 [질문1] 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 최고정보보호책임자(CISO) 겸 최고개인정보책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 [질문2] “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 [질문3] 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 [질문4] 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 수행, 4년간 진행할 예정이다. 구체적으로 AI 에이전트 신뢰성 자율통제와 선제적 억제 기술 개발에 4년간 45억원을 투입한다. [질문5] 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다.

2026.02.08 20:25김기찬 기자

[2026 주목! 보안기업] 파수 "AI 및 AI보안 기업 명성 확고히 할 것"

"AI 사용이 활성화함에 따라 챗GPT와 같은 외부 서비스형 AI 사용시 발생 가능한 개인정보 및 기밀정보 유출 위험이 커졌습니다. 또 내부AI 구축시 발생 가능한 데이터 접근 권한 관리 문제에 대한 해결 방안도 올해 더 주목받을 겁니다. 여기에 N2SF(National Network Security FRAMEwork)가 지난해에 이어 올해도 공공기관들의 중요한 과제로 부각, 이와 관련한 보안 시장이 뜨거울 것 같습니다." 조규곤 파수(FASOO) 대표는 8일 지디넷코리아와 신년인터뷰에서 올해 보안산업과 시장 전망에 대해 "기본적으로 랜섬웨어 등 사이버 위협은 계속 될 것이다. 제로트러스트 관점에서 장기적인 보안 전략을 재수립할 필요가 있다"며 이 같이 밝혔다. 파수는 2000년 설립한 국내 1세대 보안 기업이다. 디지털저작권관리 솔루션(DRM, Digital Rights Management)과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스를 제공하고 있다. 특히 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션 같은 솔루션을 공급, 고객의 생성형 AI 활용을 돕는 AI기업으로 도약하고 있다. 조 대표는 AI 활용 확산으로 안전하게 AX를 실현하는 것이 중요한 보안 문제로 주목받을 것이라면서 "파수는 AI와 데이터, 보안 사업을 함께 진행하는 만큼 고객 산업군이 넓다. N2SF 이슈가 있는 공공기관과 함께 보안 투자에 적극적인 금융과 지속적으로 보안 투자를 확대하고 있는 제조 산업군에서 올해 고객이 많을 것으로 기대하고 있다"고 예상했다. 아래는 조 대표와 인터뷰 일문일답. -올해 주요 경영 목표는? "지난해 기업용(구축형) LLM 등 AI 제품들의 고객 레퍼런스를 본격 확보했다. 올해도 AI, 데이터, 보안, 거버넌스를 통합한 엔터프라이즈 솔루션과 서비스를 통해 기업과 기관이 AI 전략을 안전하고 확장 가능하게 구현하도록 지원을 확대하겠다. 특히 고객들의 AI 혁신을 가로막는 다양한 요인 즉 인력 부족, 낮은 데이터 수준, 보안 및 거버넌스 리스크 등에 대해 파수만의 가치를 제공, '고객의 AI 트랜스포메이션(AX)을 지원'하는데 집중한다. 동시에 제로트러스트 보안 원칙에 기반한 장기적인 관점에서 보안 현황을 점검하고 강화해 나갈 수 있게 '고객의 보안 전략 재구축 지원'에도 힘쓴다. 올해 공공기관의 가장 중요한 과제인 N2SF 지원도 확대한다. 이미 다수의 N2SF 관련 시범사업에 참여했다. 특히 독보적인 데이터 관리 역량을 기반으로 N2SF의 가장 기본이 되는 CSO(Classified 기밀, Sensitive 민감, Open 공개) 분류 부분에서 주요한 역할을 할 것이다." -이것만 꼭 달성하겠다는게 있다면 "AI와 데이터, 보안이라는 축을 기반으로 사업을 진행하는 만큼, 올해는 고객의 AX를 돕는 '글로벌 AI 기업', '글로벌 AI 보안 기업'으로의 입지를 확실히 시장에 각인시키겠다. 이를 위해 다방면으로 노력하겠다." -올해 출시할 신제품이나 업그레이드 제품은? "시장 안착을 시작한 AI 제품군이 아무래도 중요하다. 파수는 고객 니즈와 최신 기술 트렌드를 반영해 우리가 개발한 sLL인 '엘름(Ellm)'을 고객의 AX를 위한 플랫폼으로 기능을 지속적으로 높이는 동시에, AI 관련 데이터 인프라 스트럭처와 거버넌스, 시큐리티 인프라 제품군들의 고도화에도 나선다. 현재 주요 AI 제품군은 기업용 구축형 AI 'Ellm(엘름)', AI 기반 개인정보보호솔루션 'AI-R Privacy(에어 프라이버시)', 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP(에어 DLP)'가 있다. 기관 및 기업의 내부 AI 서비스 구축에 활용하고 있는 'Ellm'은 GS인증을 받은 솔루션이다. 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반 AI플랫폼이다. 파수의 데이터 보호 및 관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하고 개인정보를 안전하게 보호한다. AI 기반 개인정보보호 솔루션 'AI-R Privacy'는 업계 최초 GS인증을 통해 공인받은 뛰어난 개인정보 검출 정확도를 자랑한다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 적용했다. 복잡한 문장에서도 맥락을 파악하고 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 서비스형 AI사용을 위한 민감정보 관리 솔루션인 으로 'AI-R' DLP(Data Loss Prevention)'는 최근 고도화를 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 추가했다. 챗GPT 와 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능하다. 파수 고유의 LLM 기술로 광범위하게 검출할 수 있어, N2SF의 보안등급(CSO)에 따른 데이터 검출이 가능하다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "사이버 위협이 지속함에 따라 제로 트러스트에 기반해 보안을 강화해 나갈 수 있게 지원할 예정이다. 공격이 고도화 및 정교화함에 따라, 사이버 보안 사고를 완벽히 방비하는 것은 거의 불가능하다. 이에, 해킹 등의 사고 발생시 그 피해를 최소화하고 복원을 빨리 할 수 있게 하는 게 중요하다. 특히 SaaS 활용 확대와 데이터 저장소 다양화, 최신 기술 도입 등으로 변화하는 업무 환경에서 유연하고 일관되게 데이터를 관리 및 보호할 수 있게 지원을 강화한다. 대표적으로 파수의 플래그십 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 고도화를 통해 문서가 로컬과 클라우드 환경 그 어디에 있든 철저한 보호와 일원화한 정책 관리가 가능한 '하이퍼 DRM(Hyper DRM)'이다. 기업이 많이 사용하는 MS M365의 보안 기능(MIP)을 FED(Fasoo Enterprise DRM)와 함께 사용할 경우, 로컬의 DRM 파일은 클라우드 환경에서 M365 보안 파일로 자동 변환한다. 이때 민감 정보를 포함한 문서나 기밀 문서는 클라우드 문서로 변환하지 않고 DRM 문서로 유지하는 등 세부적인 정책 설정으로 보안 수준을 높일 수 있다. 또 규제 강화, 공공데이터 개방, AI 활용 등이 맞물려 개인정보보호 중요도가 높아지는 만큼, 윈도(Windows), 맥(Mac), 파일서버 등 모든 저장소의 데이터 보유 현황을 파악 및 자동 분류할 뿐 아니라 암호화, 분류, 격리하거나 일정 기간 후 권한 회수 및 파기할 수 있는 '파수 데이터 레이더(Fasoo Data Radar, FDR)'나 AI 기반 개인정보보호 솔루션 'AI-R Privacy' 등의 개인정보보호 솔루션을 지속적으로 고도화해 나갈 예정이다." -해외 시장 진출 현황과 올해 계획은? "글로벌 시장 공략을 지속해 온 파수는 올해도 북미를 중심으로 파수 영향력을 확대해 나갈 거다. 당장 올 3월에 미국에서 개최하는 'RSAC'에 단독 부스를 통해 글로벌 고객들과 만난다. 파수는 이번 RSAC에서 안전한 AI 활용을 돕는 주요 솔루션과 제로트러스트 데이터 보안을 위한 최신 데이터 보안 플랫폼을 소개한다. 이외에도 다양한 국가에서 지역별 파트너사 등과 함께 맞춤형 공략을 지속한다. 또 마켓플레이스를 통해 글로벌 고객 확대 속도를 높이기 위해 파수의 주요 제품에 대한 SaaS 제공 확대와 고도화도 올해 중요한 해외 시장 전략 중 하나다." -작년 회고와 주요 성과 몇 가지를 말해준다면 "'글로벌 AI 기업'과 '글로벌 AI 보안 기업'으로의 변화를 가속화하고 있는 파수에게 지난해는 AI 솔루션의 고객사를 확보하며 가시적인 성과를 본격 거두기 시작한 의미있는 한 해였다. 대표적으로 파수는 기업용 AI Ellm(엘름)을 기반으로 한국과학기술연구원(KIST)의 'AI 서비스'를 포함해 다수의 기관과 기업에 AI 프로젝트를 구축했거나 수주했다. 또 AI기반 개인정보보호 솔루션 'AI-R Privacy'는 최근 보안의 가장 중요한 문제로 떠오르고 있는 개인정보보호를 해결하기 위한 방안으로 지난해 대법원 외에도 공공기관, 통신사, 금융기업 등의 고객 레퍼런스를 확보했다. 이 외에도 공공기관의 중요한 이슈로 떠오른 N2SF와 관련해 다수의 시범사업에 참여해 데이터 등급(CSO) 분류 부문에 중요한 역할을 수행했다. 여기에 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 선보이는 등 뛰어난 데이터 관리 및 보안 역량을 기반으로 N2SF 전환을 지원했다." -마지막으로 보안 및 사이버강국 코리아를 위한 제언이나 제안을 해준다면 "정부가 기업의 보안 투자를 독려하기 위해 여러가지 노력을 하고 있다. 공공기관, 지자체에정부가 보안 투자 확대를 직접 보여줘야 한다. 정부가 실제로 보안 투자를 확대하는 모습을 보여야 진정성면에서 설득력을 얻고 사회 분위기 전체를 이끌어 나갈 수 있다고 생각한다."

2026.02.08 13:29방은주 기자

[ZD브리핑] 세미콘코리아 역대 최대 규모 개막…주요 게임사 실적 공개

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] '세미콘 코리아 2026' 개막 '역대 최대' 규모 국내 최대 반도체 행사인 '세미콘 코리아(SEMICON KOREA) 2026'가 오는 11일부터 13일까지 서울 삼성동 코엑스에서 개최됩니다. 올해는 AI 산업발 고대역폭메모리(HBM)을 중심으로 한 반도체 호황기를 맞아 삼성전자, SK하이닉스를 비롯해 어플라이드 머티어리얼즈, 램리서치 등 해외 소부장 업체까지 약 550여개 기업이 2400여개 부스로 참가하면셔 역대 최대 규모로 치러질 전망입니다. 오는 12일 주한미국상공회의소(암참)가 여한구 산업통상부 통상교섭본부장을 초청해 오찬 간담회를 엽니다. 여 본부장은 한미 통상 현안을 둘러싼 정부의 정책 방향과 최근 규제 환경 변화가 기업 활동에 미치는 영향 등에 대해 설명하고 암참 회원사들과 직접 의견을 나눌 예정입니다. 전력거래소 ESS 2차 우선협상대상자 윤곽 최근 배터리 업계 주요 관심사 중 하나인 전력거래소 ESS 중앙계약시장 2차 사업 우선협상대상자 발표가 이르면 이번 주 발표될 전망입니다. 해당 사업은 재생에너지 발전 확충에 따라 정부가 장기 계획으로 추진하는 수십조원 규모 배터리 발주 사업의 일환입니다. 이번 사업도 조 단위에 가까운 발주가 이뤄질 것으로 예상됩니다. ESS 배터리를 지속 생산해온 LG에너지솔루션, 삼성SDI 외 SK온도 수주전에 뛰어들었습니다. 1차전은 8개 사업 중 6개를 삼성SDI가 수주하며 압승을 거뒀습니다. 스웨덴 프리미엄 전기차 브랜드 폴스타가 오는 11일 '폴스타 미디어 데이 2026'를 개최하고, 2026년 브랜드 방향성과 라인업 전략을 공식 발표할 예정입니다. 이날 함종성 폴스타코리아 대표는 국내 진출 5년간의 주요 성과를 설명하고, 향후 국내 시장에서의 사업 계획과 제품 운영 방향을 공유할 예정입니다. 과방위, 방미통위·과기정통부 업무보고 10일 KT를 끝으로 통신 3사의 연간 실적이 모두 발표됩니다. 사이버 침해사고 이후 지난해 말까지 집계된 KT의 실적 수치에는 유심 칩 구입 외에 크게 반영된 것은 없습니다. 다만 1월 초에 진행된 가입자 유치 및 이탈 경쟁에 따른 마케팅 비용 증가는 통신 3사에서 모두 빚어졌고, 가입자 감소에 따른 KT의 무선 매출이 소폭 하락하는 흐름이 예상됩니다. 국회 과학기술정보방송통신위원회는 10일과 11일 이틀간 방송미디어통신위원회와 과학기술정보통신부, 우주항공청, 원자력안정위원회 등을 대상으로 업무보고를 진행합니다. 11일 한국정보통신법학회는 한국통신학회, 정보통신정책학회, 한국방송학회와 공동으로 류제명 과기정통부 차관의 강연으로 진행되는 조찬 간담회를 진행합니다. 같은 날 국회에서 더불어민주당 한민수 의원과 디지털미래연구소는 국회에서 AI 시대 콘텐츠 산업 경쟁력 확보를 위한 규제 혁신 방안을 주제로 포럼을 개최합니다. 13일 민주당 이주희 의원와 우주항공청은 AI 데이터센터 등을 주제로 정책 세미나를 엽니다. LG CNS, 에이전틱 AI 로드맵 공개 한국인공지능산업협회는 10일 서울 양재 엘타워에서 '제57회 포럼 및 정기총회'를 개최합니다. 이번 행사에서는 특별 강연과 함께 한국인공지능산업협회 정기총회가 동시 개최됩니다. 올해 정기총회가 진행되는 1부에 이어 2부에서는 이상헌 고려대 안암병원 교수가 '의료AI 산업의 현재와 미래'를 주제로 강연합니다. LG CNS는 오는 11일 엔터프라이즈를 위한 에이전틱AI 로드맵 웨비나를 개최합니다. 이번 웨비나에서는 에이전틱 AI 실제 적용 사례와 함께 파트너십을 체결한 오픈AI에서 GPT 엔터프라이즈를 소개할 예정입니다. 한국국방연구원(KIDA) 군사발전연구센터와 과실연 AI미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 국방 휴머노이드를 주제로 '국방 인공지능 혁신 네트워크'를 개최합니다. 에이로봇 한재권 최고기술책임자(CTO)가 발제를 맡아 국방 휴머노이드의 현재와 미래를 발표하고 민관학군의 다양한 전문가들이 함께 토론을 진행합니다. 크래프톤·엔씨·펄어비스 등 주요 게임사 실적 발표 주요 게임사가 이번 주에도 지난해 4분기 및 연간 실적을 발표합니다. 크래프톤(9일)을 시작으로, 엔씨소프트(10일), 카카오게임즈·위메이드(11일), 펄어비스·NHN·컴투스(12일) 등이 성적표를 꺼낼 계획입니다. 이중 엔씨소프트는 지난해 11월 말에 출시한 '아이온2'와 기존 서비스작의 인기를 바탕으로, 흑자전환에 성공했다고 알려졌습니다. 또 엔씨소프트는 오는 11일 신작 PC 게임 '리니지 클래식' 정식 출시를 통해 올해 1분기 추가 성장을 시도합니다. '리니지 클래식'은 1998년부터 서비스 중인 인기 게임 '리니지'의 2000년대 초기 버전을 구현한 작품입니다. 월정액제(2만 9,700원)로 플레이가 가능하며, 별도 확률 아이템과 유료 시즌 패스 상품 등은 추가 계획이 없습니다. AI 시대 보건 ODA의 새로운 방향성 정책간담회 'AI 시대 보건 ODA의 새로운 방향성: AI-BIO 융합을 통해 대한민국을 세계 AI-바이오헬스 허브로!'를 주제로 오는 2월4일 오후 1시30분 국회 의원회관 2층 제1소회의실에서 정책간담회가 열립니다. CEPI는 리처드 해쳇 대표의 방한을 맞아 열리는 이번 간담회는 정부, 국회, 국제기구 및 산업계 주요 관계자들이 함께 모여 AI 기반 바이오 혁신을 통한 백신 개발 협력과 팬데믹 대비 전략을 논의하는 자리가 될 것으로 보입니다. 특히, 이번 간담회에서는 CEPI의 다음 5개년 전략인 CEPI 3.0 (2027-2031)의 공식적인 출범에 앞서 한국에서 그 주요내용을 발표하면서, 한국과 CEPI 간 AI 협력(K-AI 바이오 허브)에 대한 청사진이 제시될 예정입니다. CEPI는 팬데믹 발생 시 100일 내 모두가 이용 가능한 백신 및 플랫폼 개발(100일 미션)을 지원하는 글로벌 보건기구로, 2017년 설립된 이래 전세계 역량있는 R&D 파트너들의 백신 후보 및 플랫폼, 혁신 제조 기술에 대한 지원을 이어오고 있습니다. 국내에도 SK바이오사이언스, 레모넥스, GC녹십자, 유바이오로직스, 에스티팜 등 기업 파트너들을 비롯해 충북대학교, 서울대학교, 국제백신연구소 등 연구기관들의 R&D 프로젝트에 약 4억 5170만 달러의 투자를 제공하고 있습니다. 카카오, 연매출 8조 넘기나 카카오가 오는 12일 2025년 4분기 및 연간 실적을 발표합니다. 실적 발표를 앞두고 시장의 관심은 AI와 카카오톡을 중심으로 한 체질 개선 성과에 쏠리고 있습니다. 금융정보업체 에프앤가이드에 따르면 카카오의 지난해 연간 매출은 8조894억원, 영업이익은 6871억원으로 예상됩니다. 매출과 영업이익 모두 전년 대비 개선된 수치입니다. 지난해 4분기 기준으로는 매출 2조1108억원, 영업이익 1877억원을 기록했을 것으로 전망됩니다. 이는 전년 동기 대비 매출은 약 3%, 영업이익은 50% 이상 증가한 수준입니다. 업계에서는 광고·콘텐츠 중심의 기존 사업 구조에 더해 AI 적용 확대와 카카오톡 기반 서비스 효율화가 수익성 개선에 영향을 준 것으로 보고 있습니다. 이번 실적 발표에서 이러한 전략 변화가 수치로 확인될지 주목됩니다. 과기정통부, SW 공급망보안 로드맵 의견수렴 간담회 과학기술정보통신부(과기정통부)가 오는 11일 서울시 강남구에 위치한 과학기술회관 중회의실2에서 '소프트웨어(SW) 공급망보안 로드맵 의견수렴 간담회'를 개최합니다. 이날 간담회에는 SW 관련 기업 등 약 100여명이 참석한 가운데 SW 공급망보안 로드맵을 발표하기에 앞서 산업계와 논의하는 자리를 가질 예정입니다. 최근 많은 기업들이 여러 SW를 도입해 사용하고 있으며, 이런 SW들이 공격자들에게 공격 표면으로 노출되고 있습니다. 이런 SW를 노린 공격을 SW 공급망공격이라고 합니다. SW공급망 공격이 최근 급증함에 따라 과기정통부는 국가 및 산업 보안을 강화하기 위해 'SW 공급망보안 로드맵'을 수립하고 2027년부터 제도 시행을 목표로 단계별 제도화를 추진하고 있습니다. 해당 간담회는 제도화에 앞서 업계 의견을 수렴하기 위한 자리입니다. 한편 한국정보보호산업협회(KISIA)는 이번 간담회에 참가할 기업을 모집한 바 있습니다. 모집기간은 지난 6일까지로, 현재는 접수가 마감된 상태입니다. 건강보험공단 등 감사원의 표적 강압 감사 규탄 기자회견 공공운수노조와 국민건강보험노조(이하 노조)는 2월9일(월) 오전 10시30분 감사원 앞(삼청동)에서 '감사원 특별조사국의 표적 강압 감사 규탄' 기자회견을 개최합니다. 감사원 특별조사국이 새 정부 들어서도 윤석열 시절의 감사 행태를 국민건강보험공단(건보공단)에서 반복하고 있으며, 노사 관계 개입을 통해 노사 갈등을 유발을 기도하는 등 무리한 감사를 계속 추진하고 있다는 것입니다. 특히 건보공단의 총인건비 초과 집행에 대한 처분이 2024년 12월 공공기관운영위원회(이하 공운위)를 통해 결정됐음에도, 감사는 여전히 지속되고 있다고 주장하고 있습니다. 이에 이들 노조는 이날 기자회견에서 ▲'중복감사', '극한 노사관계 갈등 유발 기도'의 즉각 중단 ▲'먼지털기식 기우제 감사', '인권탄압 감사'를 즉각 중단 ▲'노사관계지배개입', '부당노동행위'를 즉각 중단 등을 촉구할 예정입니다.

2026.02.08 13:19손희연 기자

[독자 AI 재도전] 모티프 "국가대표 AI 패자부활전 참가…AI 스타트업 최고의 도전"

과학기술정보통신부가 추진하는 '독자 AI 파운데이션 모델(독파모)' 추가 선발을 앞두고 1차 평가에서 탈락했던 인공지능(AI) 스타트업들이 다시 한 번 도전에 나서고 있다. 이번 추가 공모는 단순한 '패자부활전'을 넘어 한국 AI 기술이 어떤 방향과 전략을 선택할 것인지를 가늠하는 시험대가 될 전망이다. 특히 대기업 중심 구도 속에서 스타트업이 독자 기술과 아키텍처를 앞세워 어떤 해법을 제시할 수 있을지가 주목된다. 지디넷코리아는 독파모 추가 선발전에 도전하는 모티프테크놀로지스와 트릴리온랩스 두 기업 대표의 인터뷰를 통해 각자의 문제의식과 기술 전략을 짚어본다. [편집자주] "스타트업의 본질은 빅테크가 놓치고 있는 빈틈 그 불가능해 보이는 문제에 뛰어들어 해답을 찾는 것입니다. 오픈AI와 구글이 장악한 것 같은 인공지능(AI) 시장에서도 여전히 풀지 못한 숙제와 채워지지 않은 요소는 넘쳐납니다. 바로 그 지점이 우리 같은 스타트업에게는 축복이자 기회입니다." 정부 주도 '독자 AI 파운데이션 모델(독파모)' 구축 사업에 재도전장을 낸 모티프의 임정환 대표는 확신에 찬 목소리로 말했다. 그는 이번 독파모 사업을 단순한 정부 과제 수행이 아닌, 스타트업이 기술적 낭만과 생존 본능을 증명하고 글로벌 빅테크의 틈새를 공략할 수 있는 가장 큰 기회가 될 것이라고 강조했다. 8일 임 대표는 지디넷코리아와의 대담에서 "결과와 상관없이 도전 과정 자체가 우리 기술을 한 단계 도약시키는 결정적 계기가 될 것"이라며 "이번 재도전을 통해 국내 AI 생태계에 새로운 기준점을 제시하겠다"고 포부를 밝혔다. 또 그는 이번 재도전을 단순한 사업 참여가 아니라 국내 AI 생태계 논의의 기준점을 만드는 과정으로 바라봤다. 더불어 독자 파운데이션 모델과 함께 최근 화제가 된 몰트북과 AI 버블론, 독파모 패자부활전에 나선 스타트업의 생존 전략에 대해서도 이번 인터뷰에서 의견을 밝혔다. 빅테크와 직접 경쟁은 비현실적...'경량화·특화 모델'로 틈새 공략" 임 대표는 독파모에서 스타트업 특유의 유연함과 실행력을 무기로 거대 자본이 지배하는 AI 시장의 틈새를 파고들겠다는 전략이다. 오픈AI나 구글이 조 단위의 인프라 투자를 감행하는 '머니 게임' 속에서, 스타트업이 독자 파운데이션 모델을 개발하는 것은 무모해 보일 수도 있다. 이에 대해 그는 "우리가 가진 한정된 자원으로 빅테크와 파라미터 경쟁을 하는 것은 불가능하다"고 냉정하게 진단했다. 대신 '선택과 집중'을 택했다. 범용 거대언어모델(LLM)뿐만 아니라 이미지, 비디오 생성 등 특화된 영역의 파운데이션 모델을 직접 개발하며 기술을 내재화하는 방식이다. 임 대표는 "단순히 남들이 만든 API를 가져다 쓰는 것이 아니라, 원천 기술을 확보해야만 급변하는 미래에 대응할 수 있다"고 강조했다. 그는 "모델의 크기가 커진다고 무조건 좋은 것은 아니다"라며 "특정 도메인이나 기업 환경에 맞춰 최적화된, 작지만 강력한 모델이 오히려 시장에서 더 큰 가치를 발휘할 수 있다"고 설명했다. 이는 막대한 비용이 드는 범용 모델 대신, 효율성과 실용성을 갖춘 '경량화된 파운데이션 모델'로 승부를 보겠다는 의지로 풀이된다. AI 버블 아닌 전환기...몰트북 같은 UX 혁신이 대중화 이끌 것 최근 불거진 AI 버블 논란에 대해 그는 "지금은 과열 국면이 아니라 개발 방식 자체가 완전히 바뀌는 거대한 전환기"라고 의견을 밝혔다. 특히 코드 생성과 업무 자동화 영역에서 AI 활용이 빠르게 확산되고 있다는 점을 강조했다. 그는 "과거에는 개발자가 AI에 코딩을 맡기면 실력이 부족하다는 인식이 있었지만, 지금은 오히려 뛰어난 개발자일수록 AI를 더 적극적으로 활용하는 구조가 됐다"며 "이제는 AI를 얼마나 잘 쓰느냐가 개발자 역량의 핵심 기준이 되고 있다"고 설명했다. 최근 업계의 화두로 떠오른 몰트북에 대해서도 같은 맥락에서 해석했다. 임 대표는 "몰트북은 개발자가 아닌 일반 대중도 AI가 일을 대신 처리하는 모습을 직접 목격하게 된 첫 사례"라고 평가했다. 복잡한 개발 워크플로를 몰라도, 대화만으로 자동화 결과를 즉각 확인할 수 있다는 점이 대중의 관심을 폭발시켰다는 분석이다. 그는 "이는 기술 성능보다 사용자 경험(UX)이 임계점을 넘었을 때 어떤 파급력이 나타나는지를 보여주는 사례"라고 덧붙였다. 다만 기업 환경에서의 무분별한 AI 도입에 대해서는 신중한 접근이 필요하다고 경고했다. 개인 사용자와 달리 기업은 보안과 접근 권한 관리가 핵심이기 때문이다. 임 대표는 "실제 기업 내부 문서를 AI에 연동하는 과정에서 전 직원의 연봉 정보가 여과 없이 노출된 사례도 있었다"고 언급하며, "정교한 접근 권한 설계 없이 단순히 AI 모델만 도입하면 대형 보안 사고로 이어질 수 있다"고 지적했다. 기업용 AI는 모델의 성능보다 통제 구조와 보안 시스템이 먼저 갖춰져야 한다는 것이 그의 지론이다. 텍스트를 넘어 세계를 이해하는 AI 목표 모티프가 그리고 있는 장기 비전의 키워드는 '월드 모델(World Model)'이다. 임 대표는 텍스트를 처리하는 수준을 넘어, 현실 세계의 물리적 법칙과 환경, 사물 간 상호작용을 이해하고 예측하는 AI로의 진화를 자연스러운 흐름으로 봤다. 단순히 질문에 답하는 모델이 아니라, 세계를 하나의 구조로 인식하고 스스로 가설을 세우는 단계로 나아가야 한다는 문제의식이다. 그는 이 변화가 먼 미래의 이야기는 아니라고 봤다. 다만 시점에 대해서는 신중한 태도를 유지했다. 임 대표는 "기술 발전 속도가 워낙 빠르다 보니 그 시점이 내년일 수도 있고, 조금 더 시간이 걸릴 수도 있다"고 말했다. 그러면서도 방향성만큼은 분명하다고 강조했다. AI가 현실을 이해하는 방식으로 진화하는 것은 되돌릴 수 없는 흐름이라는 판단이다. 임 대표는 기술 변화의 속도를 체감하는 이유로 연구 환경의 변화를 꼽았다. 그는 "매일 수백 편씩 쏟아지는 논문을 훑어보면서, 자고 일어나면 세상이 달라져 있다는 걸 실감한다"고 말했다. 어제의 최첨단이 하루 만에 기준점이 되는 상황에서, 기술을 따라가는 전략만으로는 살아남기 어렵다는 인식도 함께 드러냈다. 이 때문에 모티프는 외부 기술을 빠르게 적용하는 데 그치지 않고, 자체적인 기술 해답을 찾는 데 집중하겠다는 입장이다. 임 대표는 "모티프 역시 이 빠른 흐름 속에서 우리만의 방식으로 문제를 정의하고, 기술적으로 풀어낼 것"이라며 "작더라도 방향이 분명한 기술을 쌓아가는 것이 결국 경쟁력이 될 것"이라고 말했다. 독자 파운데이션 모델 도전 역시 이런 비전의 연장선에 있다. 거대 자본이 주도하는 AI 경쟁에서 정면 승부를 벌이기보다는, 세계를 이해하는 AI라는 장기 목표를 향해 한 단계씩 접근하겠다는 전략이다. 임 대표는 "지금의 선택이 당장 성과로 이어지지 않더라도, 결국 미래를 준비하는 과정이 될 것"이라고 말했다.

2026.02.08 12:00남혁우 기자

[독자 AI 재도전] 신재민 대표 "무늬만 국산, 의미 없다…AI 주권, 구조서 갈려"

과학기술정보통신부가 추진하는 '독자 AI 파운데이션 모델(독파모)' 추가 선발을 앞두고 1차 평가에서 탈락했던 인공지능(AI) 스타트업들이 다시 한 번 도전에 나서고 있다. 이번 추가 공모는 단순한 '패자부활전'을 넘어 한국 AI 기술이 어떤 방향과 전략을 선택할 것인지를 가늠하는 시험대가 될 전망이다. 특히 대기업 중심 구도 속에서 스타트업이 독자 기술과 아키텍처를 앞세워 어떤 해법을 제시할 수 있을지가 주목된다. 지디넷코리아는 독파모 추가 선발전에 도전하는 모티프테크놀로지스와 트릴리온랩스 두 기업 대표의 인터뷰를 통해 각자의 문제의식과 기술 전략을 짚어본다. [편집자주] "진정한 '사업보국'은 남의 기술을 빌려 쓰는 데 있지 않습니다. 설계도부터 직접 그리는 독자 아키텍처 확보만이 대한민국 인공지능(AI) 주권을 지키고 국가에 이바지하는 유일한 길이라고 생각합니다." 신재민 트릴리온랩스 대표는 8일 지디넷코리아와의 인터뷰에서 정부가 추진하는 독자 AI 파운데이션 모델(독파모)' 추가 선발전에 도전장을 내밀게 된 이유에 대해 이처럼 말했다. 그는 지난 2024년 8월 트릴리온랩스를 설립한 인물로, 국내 최대 AI 모델인 네이버 '하이퍼클로바' 개발의 핵심 주역으로도 유명하다. 신 대표는 AI 파운데이션 모델이 더 이상 단순한 서비스 경쟁의 도구가 아니라 과학·의료·제조 등 국가 핵심 산업 전반의 기반 기술로 빠르게 확장되고 있다고 진단했다. 이 과정에서 외산 모델에 대한 의존은 단기적 효율을 넘어 장기적 주도권 상실로 이어질 수 있다는 위기감이 커지고 있다고 봤다. 그는 "지금은 외부 모델을 쓰는 것이 편리해 보일 수 있지만, 시간이 지날수록 우리가 통제할 수 없는 영역이 빠르게 늘어날 수 있다"며 "AI는 결국 국가 경쟁력과 직결되는 전략 산업"이라고 말했다. "규모 경쟁은 한계…아키텍처 혁신서 해법 찾아야" 트릴리온랩스의 기술 전략은 명확하다. 미국·중국과 같은 방식으로 자본을 투입해 모델 크기를 키우는 경쟁은 한국 현실에 맞지 않고 지속 가능하지 않다고 보고 있다. 이에 신 대표는 한정된 자원 환경에서 경쟁력을 확보하려면 규모가 아니라 구조를 바꿔야 한다고 강조했다. 또 그는 현재 글로벌 AI 산업이 겉으로는 성능 경쟁을 벌이고 있지만, 이면에서는 확장 비용과 전력, 인프라 의존이라는 구조적 한계에 직면해 있다고 봤다. 그래픽처리장치(GPU)와 고대역폭메모리(HBM)에 대한 의존이 심화될수록 개발 비용은 기하급수적으로 증가하고, 이는 결국 소수 국가·기업 중심의 기술 집중으로 이어질 수 있다고 주장했다. 신 대표는 "지금의 트랜스포머 기반 구조는 분명한 성과를 만들어냈지만 동시에 한계도 뚜렷해지고 있다"며 "컨텍스트 길이, 추론 효율, 비용 문제를 동시에 해결하려면 새로운 아키텍처에 대한 도전이 불가피하다"고 말했다. 이어 "이런 시도는 단기간 성과를 내기 어렵고 실패 가능성도 높지만, 누군가는 반드시 해야 할 영역"이라고 덧붙였다. "프롬 스크래치·신규 아키텍처로 기술 주권 확보" 이 같은 전략 아래 트릴리온랩스는 기존 대규모 언어모델의 성능 추격보다는 차세대 구조에 대한 선제적 연구에 무게를 두고 있다. 단기적인 벤치마크 성과보다 향후 AI 확장 과정에서 병목이 될 수 있는 구조적 문제를 어떻게 해결할 것인가에 초점을 맞췄다. 디퓨전 모델, 월드 모델 등 새로운 접근을 지속적으로 연구해온 이유도 여기에 있다. 신 대표는 독파모 사업 역시 단순한 정부 지원 과제가 아니라 한국 AI 산업의 방향성을 검증하는 시험대가 돼야 한다고 봤다. 한 번의 성과로 끝나는 프로젝트가 아니라 장기적으로 지속 가능한 기술 축적과 생태계 형성으로 이어져야 한다는 주장이다.그는 "독파모는 누가 더 큰 모델을 만들었는지를 가리는 자리가 아니라 한국이 어떤 방식으로 AI를 발전시킬 것인지를 보여주는 과정"이라며 "스타트업도 파운데이션 모델을 만들 수 있다는 사실을 국가적으로 증명하고 싶다"고 말했다. 이어 "추격자가 아니라 개척자로 가는 선택이 당장은 더 어렵고 느려 보일 수 있지만, 그 길만이 한국 AI가 장기적인 주도권을 확보할 수 있는 해법이라고 믿는다"고 강조했다. 트릴리온랩스가 이번 추가 선발전에 다시 도전한 배경에 대해선 이미 민간 자본만으로 초거대 모델을 학습해본 경험이 있다는 자신감 덕분이라고 강조했다. 신 대표는 회사의 핵심 경쟁력으로 민간 자본만으로 700억 개(70B) 파라미터 규모의 모델을 학습·운영한 실전 경험을 꼽았다.그는 "정부 지원을 전제로 설계된 계획이 아니라 이미 자체적으로 대규모 모델을 학습하고 운영해본 경험이 있다"며 "이 과정에서 인프라 구축, 분산 학습, 장애 대응까지 전 주기를 직접 겪은 것이 강점"이라고 말했다. 이어 "독파모는 새로 시작하는 실험이 아니라 이미 축적해온 기술과 경험을 국가 차원에서 확장하는 과정이 돼야 한다"며 "그 역할을 스타트업도 충분히 수행할 수 있다는 점을 보여주고 싶다"고 덧붙였다. "국가 예산 투입한 독파모, 글로벌 기준 냉혹한 평가 필요" 신 대표가 강조하는 '독자 아키텍처'는 단순히 모델 구조를 일부 변형하는 수준에 머물지 않는다. 그는 외부 모델의 가중치를 가져와 미세 조정하는 방식으로는 진정한 기술 자립에 도달할 수 없다고 선을 그었다. 겉으로는 국산 모델처럼 보일 수 있지만, 핵심 유전자는 여전히 외부에 있다는 판단이다. 신 대표는 "남의 모델 위에 얹혀서 파인튜닝만 하는 방식은 결국 '무늬만 국산'에 불과하다"며 "엔진 설계도부터 직접 그려야만 그 모델이 어떤 방향으로 진화할지, 어디까지 확장할 수 있을지를 스스로 결정할 수 있다"고 피력했다. 그러면서 "가중치 초기화뿐 아니라 모델 구조 자체를 새로 설계하는 아키텍처 혁신까지 포함해 처음부터 끝까지 통제 가능한 기술을 확보하는 것이 트릴리온랩스가 존재하는 이유"라고 덧붙였다. 이러한 접근은 국가 과제에 대한 신 대표의 인식에서도 분명히 드러난다. 그는 독파모와 같은 정부 주도 사업일수록 단기 성과에 안주하기보다 글로벌 기준에서 경쟁력을 입증할 수 있는 구조를 만들어야 한다고 강조했다.그는 독파모 사업을 두고 "국가 예산이 투입되는 사업일수록 목표를 낮춰서는 안 된다"며 "실패를 피하기 위해 무난한 성과에 머무르는 것이 아니라 글로벌 선도 기업과 정면으로 비교 가능한 수준을 목표로 해야 한다"고 주장했다. 이어 "구글이나 오픈AI 같은 글로벌 기업의 기준으로 냉정하게 평가받아도 경쟁력이 있다는 것을 증명하는 것이 국가 과제의 역할"이라며 "성과 기준(OKR, 매우 높은 목표를 설정해 달성치를 측정하는 형태)과 평가 과정 역시 투명하고 엄격하게 해야하고, 참여하는 기업들은 그 부담을 감수하는 책임을 져야 사업이 기술적으로 의미를 남길 수 있다"고 부연했다. "新 아키텍처로 실전형 '액션 에이전트' 선점" 신 대표는 현재 AI 기술이 맞닥뜨린 가장 큰 병목으로 '연산 효율'을 꼽았다. 트랜스포머 구조가 문맥 길이에 따라 연산량이 기하급수적으로 늘어나는 특성을 갖고 있어 비용과 추론 속도 측면에서 실전형 AI 확산에 뚜렷한 제약을 만든다고 본 것이다. 그는 "지금의 AI는 말을 잘하는 데까지는 왔지만, 실제 행동을 하기에는 아직 비효율이 너무 크다"며 "추론 속도를 4~5배 이상 끌어올릴 수 있는 새로운 아키텍처를 통해 실전형 지능으로 넘어가야 한다"고 말했다. 이어 "스마트폰이나 PC를 직접 제어해 업무를 수행하는 '액션 에이전트'가 다음 단계"라며 "이 영역에서 구조 혁신이 없다면 진짜 AI 시대는 열리지 않는다"고 덧붙였다. 신 대표가 연산 효율과 아키텍처 혁신을 강조하는 이유는 단순한 성능 개선 차원을 넘어 회사의 성장 전략과도 맞닿아 있다. 그는 AI 기술이 실전 단계로 진입할수록 효율 격차가 곧 사업 경쟁력으로 직결될 수밖에 없다고 보고 있다. 신 대표가 그리는 트릴리온랩스의 성장 경로 역시 단기 수익보다 기술 축적을 우선하는 방식이다. 초기에는 연구와 인프라 구축에 집중하고 연산 효율과 구조적 완성도를 높인 뒤 이를 바탕으로 사업 모델로 확장하는 단계적 접근이 필요하다는 판단이다. 그는 "연구만 하는 회사도, 사업만 하는 회사도 오래 가기 어렵다"며 "기술을 축적하고 효율을 높인 뒤 이를 바탕으로 수익 구조를 만들고 다시 연구에 투자하는 선순환 구조가 필요하다"고 말했다. 이어 "AI 기업도 결국 기술 기업으로서의 성장 경로를 가져야 한다"고 부연했다. "AI판 스페이스X 넘어 '기술 생태계' 마중물 될 것" 그가 이러한 방향을 설정하는 데 참고한 사례로는 스페이스X를 들었다. 신 대표는 스페이스X가 재사용 로켓이라는 원천 기술을 확보한 뒤 발사 비용을 낮추고, 위성 인터넷 사업으로 확장한 성장 경로가 기술 기업의 한 모델이 될 수 있다고 봤다. 그는 "스페이스X는 처음부터 돈을 벌기 위한 회사가 아니라 반드시 필요한 기술을 먼저 확보한 뒤 그 기술을 효율화해 사업으로 연결했다"며 "AI 기업도 자본 투입 경쟁이 아니라 기술 효율을 높이는 방향으로 성장 경로를 설계해야 한다"고 말했다. 또 신 대표는 트릴리온랩스의 목표가 특정 기업의 성공에 그치지 않는다고 강조했다. 하나의 파운데이션 모델 기업이 아니라 기술 중심 AI 스타트업들이 지속적으로 등장할 수 있는 환경을 만드는 것이 중요하다는 판단에서다. 그는 "트릴리온랩스가 잘 되는 것도 중요하지만, 그 이후에 또 다른 기술 기업들이 나올 수 있어야 한다"며 "파운데이션 모델을 만드는 것이 대기업만의 영역이 아니라는 점을 보여주는 것이 의미 있다고 생각한다"고 말했다. 이어 "기술 기업이 성장하고, 그 성장이 국가 경쟁력으로 이어지는 구조를 만드는 것이 결국 '사업보국'이라고 본다"며 "앞으로도 기술적 실체를 남기는 데 더 집중할 것"이라고 덧붙였다.

2026.02.08 12:00장유미 기자

3000만원하던 서버 한 대가 1억?…증권·병원 IT 투자 비상

메모리 가격 급등으로 서버 교체 시기를 맞은 증권가 등 업계의 부담이 커지고 있다. 서버 한 대 가격이 불과 몇 달 만에 수배씩 뛰면서 IT 예산 수립이 혼선을 빚는 가운데, 병원 등 다른 산업군에서도 PC·서버 도입을 놓고 관망 기류가 확산되는 모습이다. 6일 지디넷코리아 취재를 종합하면, 서버용 메모리 가격 상승 여파로 증권사들은 서버 교체와 신규 도입에 어려움을 겪고 있다. "3000만원짜리 서버가 1억"…증권사 IT 예산 흔들 한 증권사 IT 담당자는 "요즘 메모리 가격 급등 때문에 사업 예산을 잡아놨던 게 전부 어긋났다"며 "작년 11월만 해도 3천만원이면 살 수 있던 서버 장비가 지금은 9000만원에서 1억원까지 불러 예산 수립 자체가 무너졌다"고 말했다. 증권사는 거래 시스템과 리스크 관리, 데이터 분석 등을 위해 서버를 대규모로 운영한다. 한 증권사당 수백 대에 달하는 서버를 보유한 곳도 적지 않다. 이 때문에 단일 장비 가격 상승이 전체 IT 예산에 직격탄이 되고 있다. 이에 일부 증권사에서는 소프트웨어·솔루션 도입 비용을 줄이는 방향으로 검토하는 분위기다. 예를 들어 전체 예산 중 30%를 하드웨어에, 70%를 소프트웨어(애플리케이션)에 배정했던 구조라면, 서버 가격 급등으로 하드웨어에 대부분의 예산을 투입해야 하는 상황이 되는 셈이다. 아울러 서버 납기 지연도 부담을 키우는 요인이다. 이 관계자는 "과거에는 서버 납품이 2~3주면 됐는데, 요즘은 2~3개월까지 늘어나는 경우도 있다"며 "프로젝트 일정이 틀어지고 예산도 맞지 않아 내부 보고가 쉽지 않다"고 토로했다. 이 같은 상황은 메모리 가격 상승세와 맞물려 있다. 서버용 메모리 가격은 지난해 말부터 가파르게 오르며 시장 변동성을 키우고 있다. 업계에서는 인공지능(AI)용 HBM 수요 증가로 메모리 공급이 빠듯해진 가운데, 올해 1분기까지는 가격 강세가 이어질 가능성이 높다는 전망이 나온다. 일부에서는 하반기 이후 DDR5 전환과 재고 확대로 가격 안정화를 기대하고 있지만, 단기적으로는 부담이 불가피하다는 분석이다. 병원도 PC·서버 도입 '관망' 병원 역시 메모리 가격 상승 영향을 체감하고 있지만, 당장 구매를 중단했다기보다는 시장 상황을 지켜보며 도입 시점을 저울질하는 분위기다. 한 병원 관계자는 "기존 대비 PC 가격은 2~3배, 서버는 예년보다 30~50% 이상 오른 것으로 체감하고 있다"고 말했다. 병원의 경우 회계연도가 3월부터 시작되는 구조여서, 현재는 아직 예산이 확정되지 않은 상태다. 이 관계자는 "병원은 1월이 아니라 3월부터 회계연도가 시작된다"며 "올해 예산을 본격적으로 집행하는 시점이 아니라서 당장 구매를 결정하기보다는 시장 상황을 지켜보고 있다"고 설명했다. 그는 이어 "메모리 가격 변동성이 워낙 크다 보니 지금 시점에서 섣불리 PC나 서버 도입을 결정하기 어렵다"며 "다른 병원들 역시 당분간은 관망하면서 도입 시기를 조정하려는 분위기"라고 전했다. 다만 보안과 정보시스템 고도화 필요성은 여전하다. 병원 관계자는 "보안 인증이나 시스템 업그레이드가 중요하긴 하지만, 당장 진료에 직접적인 영향을 주는 사안은 아니다"라며 "상급종합병원 일부를 제외하면 다수 병원은 비용 부담을 고려해 IT 투자를 신중하게 검토할 수밖에 없는 상황"이라고 말했다.

2026.02.06 15:45전화평 기자

[ZD SW 투데이] EVSIS, 전기차 충전 구독권 개편 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆EVSIS, 전기차 충전 구독권 개편 롯데이노베이트의 전기차 충전 전문 계열사 이브이시스(EVSIS)가 구독권 정책을 개편했다. 이번 개편을 통해 월정액으로 제한 없는 할인 혜택을 누릴 수 있는 '인피니티' 구독권이 도입됐다. 각 구독권은 일정량까지 할인 요금이 적용되고 초과분부터는 표준 요금이 부과되는 방식이다. 등급별로 약정량 한도 내에서 급속 충전은 30%, 완속 충전은 15%의 할인 혜택을 제공한다. ◆AI 열풍에 글로벌 벤처투자 5121억 달러∙∙∙역대 세 번째 삼정KPMG가 발간한 '2025년 4분기 글로벌 벤처투자 동향 분석과 전망' 보고서에 따르면, 2025년 글로벌 벤처투자 규모는 총 5121억 달러로 집계됐다. 전년(3919억 달러) 대비 30.7% 급증했다. 이는 벤처투자 역사상 세 번째로 높은 수준이다. 이번 성장의 핵심 동력은 AI 분야였다. 지난해 소프트웨어 섹터에는 약 2400억 달러가 투자됐다. 이 중 상당 부분이 AI 분야로 유입돼 글로벌 전체 벤처투자의 46.8%를 차지했다. 특히 과거 거대언어모델(LLM) 중심이던 투자가 최근 데이터센터, 소규모 언어모델(SLM), 로봇공학, 버티컬 AI 등 산업과 결합한 비즈니스로 확장되는 것으로 분석됐다. ◆페이히어, 흑백요리사2 옥동식에 '올인원 결제 솔루션' 구축 페이히어가 '옥동식 송파하남점'에 포스(POS), 단말기, 테이블 오더, 주방 디스플레이 시스템(KDS)을 아우르는 올인원 결제 솔루션을 구축했다 고객이 페이히어 테이블 오더로 직접 결제하면 주문 내역이 실시간으로 주방 KDS 태블릿에 표시된다. 셰프가 조리 완료 버튼을 누를 시 홀 직원이 포스에서 이를 즉시 확인하고 서빙할 수 있다. 3층 규모 매장이지만 고객과 직원 동선을 최적화해 주문 누락과 지연을 방지했다. ◆엠클라우독, 문서중앙화 솔루션 보안 업데이트 엠클라우독이 문서중앙화 솔루션 클라우독의 보안성을 강화한 신규 업데이트 버전 3.225를 공개했다. 기능 확장보다 보안의 근간을 다지는 데 초점을 맞췄다는 게 회사 측 설명이다. 엠클라우독은 사용자와 서버 간 통신 과정에서 발생할 수 있는 데이터 위·변조를 실시간으로 감지하고 차단하는 기능을 적용했다. 이를 통해 정상 통신으로 위장한 외부 침입 시도를 원천적으로 봉쇄하도록 설계했다. 중간자 공격을 포함한 다양한 네트워크 위협을 조기에 차단하는 구조다. ◆어플레이즈, 음악 기반 O2O 마케팅 본격화 어플레이즈가 기존 AI 기반 공간 음악 큐레이션 서비스를 넘어 오프라인 매장과 온라인 유저를 실시간으로 연결하는 '신규 O2O(Online to Offline) 마케팅 서비스'를 베타 출시했다. O2O 마케팅 서비스는 매장에서 재생되는 음악을 매개로 인근 잠재 고객의 방문을 유도하고 실제 결제까지 이끄는 리테일 미디어 솔루션이다. 어플레이즈 AI 엔진이 공간의 분위기와 날씨, 취향, 상황 등에 최적화된 음악을 송출하면 이용자들이 어플레이즈의 개인용 음악 서비스 '래디오(RaiDIO)'를 통해 매장 정보와 전용 혜택을 제공받는다.

2026.02.05 17:58이나연 기자

[영상] "혼자보다 나은 셋".. 챗GPT·제미나이·클로드가 서로 토론한다면?

생성형 AI 활용 범위가 일상 업무를 넘어 기업 핵심 전략 수립으로까지 빠르게 확장되고 있다. 하지만 현장에서는 여전히 망설임이 존재한다. 바로 고질적 환각 현상과 데이터 편향, 최신 정보 한계 때문이다. 특히 막대한 자금이 투입되는 투자나 신사업 진출 같은 영역에서, 단일 AI가 내놓은 답변을 그대로 맹신하기란 불가능에 가깝다. 실제로 많은 실무자가 챗GPT로 초안을 잡고 제미나이로 팩트를 체크한 뒤, 클로드로 논리를 다듬는 방식의 수동 교차 검증'을 수행해왔다. 이러한 비효율과 불확실성을 구조적으로 해결할 대안으로 최근 멀티 에이전트(Multi-Agent) 시스템이 주목받고 있다. 지난 4일 지디넷코리아 남혁우 기자와 정동성 리바랩스 대표는 여러 AI 모델이 집단 지성을 발휘해 최적의 의사결정을 지원하는 멀티 에이전트 시스템에 대해 논의를 나눴다. 멀티 에이전트 시스템은 하나의 AI 모델이 독단적으로 답을 내리는 방식이 아니다. 서로 다른 강점과 관점을 가진 복수의 AI가 동시에 문제를 분석하고 토론해 결론을 도출하는 구조다. 정동성 대표는 "중요한 의사결정일수록 한 번의 질문과 한 번의 응답으로 결론을 내리는 것은 매우 위험하다"고 지적하며 솔루션 에이밋(AMEET) 개발 배경을 설명했다. 에이밋은 단일 질문에 대해 챗GPT, 제미나이, 클로드 등 주요 거대언어모델(LLM)들이 독립된 '에이전트'로서 투입된다. 이들은 각자 관점에서 분석 결과를 내놓고, 서로 논리와 근거를 치열하게 검증하고 보완한다. 사용자는 여러 서비스를 오가며 수동으로 검증하는 수고 없이 AI들끼리 상호 비판과 합의를 거쳐 정제된 '최적의 결론'을 얻게 된다. 리바랩스가 추구하는 핵심 가치는 '과정의 투명화'다. 기존 AI는 결과값만 제시할 뿐 도출 과정을 알 수 없어 일명 블랙박스로 불렸고, 이는 신뢰를 저해하는 장벽이었다. 반면 에이밋은 토론 과정을 통해 어떤 주장이 채택됐고, 어떤 관점이 왜 배제되었는지를 사용자에게 투명하게 공개한다. 정 대표는 "단순히 선택지를 늘리는 것이 아니라, 문제 해결에 실질적 도움이 되는 방향으로 논의를 압축해 나간다"며 "사용자가 AI의 판단 과정을 지켜보며 결과를 납득할 수 있어야 진정한 의사결정 도구"라고 강조했다. 토론이 자칫 다수결에 의한 쏠림 현상으로 이어질 수 있다는 우려에 대해, 리바랩스는 '레드팀(Red Team)' 기능으로 답했다. 이는 시스템 내에 의도적으로 반대 시각을 제시하는 '악마의 변호인' 에이전트를 심어두는 것이다. 레드팀 에이전트는 다른 AI들이 합의에 도달하려는 순간에도 집요하게 반대 논리를 펴고 맹점을 지적한다. 이를 통해 결론이 너무 쉽게 도출되는 것을 막고 논리의 허점을 보완하도록 강제한다. AI 간의 토론에 강력한 견제 장치를 둠으로써 검증의 강도를 극대화하겠다는 전략이다. 리바랩스는 이 시스템을 투자, 전략 기획 등 고도화된 비즈니스 영역에 우선 적용하고 있다. 사업 모델, 재무, 시장 전략 등 각기 다른 역할을 맡은 에이전트들이 사업계획서를 다각도로 검토하여 인간 심사역이 놓칠 수 있는 리스크를 찾아낸다. 기업 실무 환경을 고려한 접근성도 눈에 띈다. 복잡한 시스템 연동이나 학습 없이, 이메일로 질문이나 자료를 보내면 분석 리포트를 회신받는 방식을 지원해 보안과 편의성을 동시에 잡았다. 정동성 대표는 "이제 생성형 AI 경쟁의 축은 단순한 성능과 속도에서 '신뢰'와 '검증'으로 이동하고 있다"며 "멀티 에이전트 시스템은 더 빠른 답이 아니라, 믿을 수 있는 판단을 필요로 하는 AI 시대의 필수 인프라가 될 것"이라고 전망했다.

2026.02.05 11:07남혁우 기자

[2026 주목! 보안기업] 유넷시스템즈 "글로벌 1위 버그바운티 '해커원'서 성과"

"올해 유넷시스템즈는 암호인증 기술기업을 넘어 신뢰 인프라(Security Trust Infrastructure) 기업으로 도약하겠습니다. 단순히 제품을 판매하는 회사가 아니라, 신원·무결성·공급망·운영 신뢰 구조를 설계하는 기업으로 포지셔닝을 명확히 할 계획입니다." 안기동 유넷시스템즈 대표는 4일 지디넷코리아와 신년인터뷰에서 "올해 우리는 KMS(Key Management system)를 중심으로 한 암호인증과 신뢰 인프라 고도화에 집중한 신제품 및 업그레이드를 선보일 예정"이라며 이 같이 밝혔다. 유넷시스템즈는 시큐아이에서 2003년 분사, 설립된 PKI 기반 암호인증 전문기업이다. 신원인증·접근통제·암호키 관리 기술을 바탕으로 소프트웨어 공급망 보안, 버그바운티 서비스까지 아우르는 종합 보안기업이다. 네트워크 보안이 아닌 "신원과 신뢰(Trust)를 만드는 기술"에 집중하겠다"비전을 갖고 출범했다. 최근 양자내성암호(PQC)를 적용한 차세대 인증 체계와 버그바운티 서비스 '해커원(HackerOne)'을 선보이며 새로운 도약에 나섰다. 안 대표는 "지난 20년간 PKI 인증, 전자서명, 암호키 관리 분야에서 기술력을 축적해 왔고, 이 선택이 현재 공급망 보안 시대에 핵심 경쟁력이 되고 있다"고 들려줬다. 1973년생인 안 대표는 2023년 2월부터 유넷시스템즈 대표를 맡고 있다. 2018년 2월 이 회사 경영기획본부 상무로 합류, 대표에 올랐다. 용산고와 성균관대학교 물리학과를 거쳐 미국 앨라배마대학교 헌츠빌 캠퍼스에서 공학석사(MSE)를 받았다. 알트란타 소재 베스트바이 등에서 근무했다. 안 대표는 이번 인터뷰에서 "2026년 보안 시장은 한마디로 '경계(Perimeter) 중심 보안에서 '신뢰(Trust) 중심 보안'으로 본격 전환하는 한 해가 될 것"이라면서 "작년에 발생한 대형 사고들은 대부분 단일 솔루션 부재가 아니라 계정·권한·개발·배포·운영 전 과정에서 신뢰가 깨지는 지점을 파고들었다. 그 결과 올해는 고객들이 "보안 제품을 더 사는 것"보다 보안 구조를 재설계하고, 운영 체계를 상시화하는 방향으로 예산과 의사결정을 옮길 가능성이 크다"고 전망했다. 아래는 안 대표와 인터뷰 일문일답. - 어떤 주력 솔루션들을 보유하고 있나. 특장점도 말해달라 "주력 솔루션은 크게 두 가지다. 첫째, PKI 기반 암호인증 솔루션 'TrustNET'이다. 사용자·시스템·서비스의 신원을 증명하고, 접근을 통제하며, 통신을 암호화하고 무결성을 검증하는 신뢰 인프라 플랫폼이다. PQC(양자내성암호) 하이브리드 구조, 코드사인과 무결성 검증을 통한 공급망 보안 대응까지 통합된 구조를 갖췄다. 현재와 미래 보안 위협을 동시에 대비할 수 있다. 둘째, 글로벌 1위 버그바운티 플랫폼 '해커원(HackerOne) 서비스 사업이다. 국내의 다수 버그바운티가 제한된 인력 풀과 단기 이벤트성 점검에 머물고 있는데, 반면 HackerOne은 전 세계 240만 명 이상의 검증된 화이트해커 풀을 기반으로 상시 운영하는 글로벌 플랫폼이다. 단순 취약점 제보나 보고용이 아니라, 실제 공격자 관점에서 지속적으로 검증하는 체계를 갖췄다. 특히 미국 NIST(미국국립연구소,National Institute of Standards and Technology)의 'SSDF 800-218(secure software development FRAMEwork)'에서 소프트웨어 보안 핵심 요소로 규정한 '취약점 식별, 보고, 분류, 수정, 검증의 체계적 관리(Vulnerability Management)'를 글로벌 표준 방식으로 실전에서 구현한 대표적 모델이 바로 HackerOne 버그바운티다. 즉, 취약점을 '한 번 찾고 끝내는' 방식이 아니라, 지속적으로 발견하고, 우선순위를 정해 대응하고, 재발생 여부를 검증하는 구조로 운영한다. 유넷시스템즈의 버그바운티 사업은 이벤트성 점검이 아니라, 글로벌 표준에 맞춘 상시 취약점 관리 체계며, 이것이 기존 국내 서비스들과의 가장 큰 차별점이다. 아마존, 넷플릭스, GM, 골드만삭스, AT&T 등 다수의 글로벌 기업들이 HackerOne 바운티 프로그램을 활용하고 있다." -작년에 대형 보안 사고가 많았다. 올해 국내 보안 시장을 어떻게 보나 "기술 관점에서 올해를 관통할 핵심 키워드는 크게 네 가지다. 첫째, 신원 중심 보안(identity Security) 확산이다. 사용자 뿐 아니라 디바이스, 서비스, API까지 모든 접근을 검증하는 구조가 표준이 될 것이다. 둘째, 소프트웨어 공급망 보안 상시화다. 코드, 빌드 산출물, 업데이트 경로에 대한 신뢰 확보가 핵심 투자 영역으로 부상한다. 셋째, AI를 악용한 공격 증가에 따른 구조적 방어 강화다. 탐지 기술 뿐 아니라 권한·접근·무결성을 기반으로 한 차단 구조의 중요성이 커지고 있다. 넷째, 능동적 방어 체계 확대다. 연 1회 점검이 아니라 지속적으로 검증하고 개선하는 운영 모델이 경쟁력이 된다. 여기에 더해 PQC(양자내성암호) 준비도 올해부터 본격적인 실무 과제로 올라올 가능성이 크다. 정리하면, 올해는 '신원-무결성-상시 검증'이 연결된 구조 중심 보안이 시장의 주류가 되는 해가 될 것이다." -올해 주력할 보안 시장은? "금융, 대형 엔터프라이즈, 그리고 제조·산업 인프라 및 공공 영역을 대상으로 각 시장의 특성에 맞춰 암호인증 및 키관리 영역과 능동적 방어 영역을 구분, 접근할 생각이다. 먼저 금융 시장은 KMS(Key Management system, 키관리) 중심으로 공략하고 있다. 금융권은 암호화 자체보다 암호키를 어떻게 관리하느냐가 보안의 핵심이며, 클라우드 전환과 규제 강화로 중앙 집중형 키관리와 HSM 연계 수요가 빠르게 늘고 있다. 유넷시스템즈는 PKI 기반 기술력을 바탕으로 금융권 KMS 시장을 전략적으로 확대할 계획이다. 대형 엔터프라이즈 시장은 클라우드와 외주 개발 확산으로 신원 인증, 접근 통제, 소프트웨어 공급망 보안을 동시에 고민해야 하는 환경이 됐다. 우리는 이 영역을 암호인증 기반 신뢰 구조 재설계 시장으로 보고 집중하고 있다. 또 제조·산업 인프라와 공공 영역은 암호인증 솔루션 공급보다는, HackerOne 기반 버그바운티를 통한 상시 취약점 검증과 능동적 방어 체계 구축을 중심으로 접근한다. 대형 시스템과 대국민 서비스를 운영하는 만큼, 실제 공격자 관점에서 지속적으로 검증하는 구조가 가장 효과적인 대응 방식이라고 보고 있다." -올해 나올 신제품이나 업그레이드 제품도 말해달라 "가장 핵심은 기존 키 관리 중심의 KMS를, 원격 전자서명·코드사인·무결성 검증·인증서 관리까지 포괄하는 통합 암호인증 플랫폼으로 확장하는 것이다. 이를 통해 개발부터 배포, 운영까지 소프트웨어 전 생애주기에서 신뢰를 기술적으로 보장하는 기반을 제공한다. 특히 소프트웨어 공급망 보안 관점에서 코드사인과 무결성 검증 기능을 강화해 “누가 만들었고, 누가 서명했으며, 지금 실행 중인 코드가 맞는가”를 명확히 검증할 수 있게 했다. 또 하나의 중요한 변화는 양자내성암호(PQC)를 고려한 하이브리드 암호 구조의 제품 반영이다. 기존 암호 체계를 유지하면서도, 향후 양자 환경 변화에 대비할 수 있도록 단계적인 전환이 가능한 구조로 업그레이드하고 있다. 아울러 신원 기반 인증·접근 통제 연계 기능도 강화, 사용자·디바이스·서비스·API 간 모든 접근을 신뢰 기반으로 검증하는 구조를 제품 차원에서 지원한다. 아울러 'HackerOne' 기반 버그바운티 서비스 역시 상시 취약점 관리 체계로 고도화, 단발성 점검이 아닌 지속적인 보안 운영 모델을 제공할 계획이다." -AI를 악용한 해커공격이 올해 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격 본질을 '지능화'보다 '자동화와 대량화'로 보고 있다. 피싱, 계정 탈취, 취약점 탐색, 악성 코드 생성까지 공격 전 과정이 자동화하면서 단순 탐지 중심 보안만으로는 대응이 어려워지고 있다. 이에, 유넷시스템즈는 AI 공격을 AI로만 막는 접근이 아니라, 구조적으로 차단하는 전략을 중심에 두고 있다. 먼저 신원 기반 보안과 접근 통제 구조를 강화하고 있다. AI 공격 상당수는 계정 탈취나 권한 오용을 출발점으로 하기 때문에, 사용자·디바이스·서비스·API 접근에 대해 신원 확인과 권한 검증을 전제로 한 구조를 설계하고 있다. 이는 공격 속도와 규모에 상관없이 출발점을 차단하는 가장 근본적인 대응 방식이다. 또 소프트웨어 공급망 보안 강화를 중요한 축으로 두고 있다. AI를 이용한 악성 코드 생성, 오픈소스 오염, 빌드 파이프라인 침투가 늘어나는 상황에서 유넷시스템즈는 코드사인, 무결성 검증, 배포 경로 신뢰성 확보를 통해 '신뢰되지 않은 코드는 실행되지 않는 구조'를 제품 차원에서 구현하고 있다. 여기에 더해 양자내성암호(PQC)를 고려한 암호 구조 준비도 병행하고 있다. AI와 양자 기술이 동시에 발전하는 환경에서, 장기적으로 암호 체계가 무력화되는 리스크까지 함께 대비해야 한다는 판단이다. 마지막으로, 유넷시스템즈는 AI 공격에 대응하기 위해 'HackerOne' 기반 버그바운티를 통한 능동적 방어 체계를 강화하고 있다. AI를 활용한 공격 기법은 빠르게 진화하기 때문에, 사전에 정의된 룰이나 시나리오만으로는 한계가 있다. 전 세계 화이트해커 풀을 활용해 실제 공격자 관점에서 지속적으로 검증하고, 새로운 공격 패턴을 조기에 발견하는 구조가 가장 효과적인 대응 방식이다." -해외 시장 진출 현황과 올해 계획을 말해달라 "현재 유넷시스템즈의 해외 사업은 삼성전자 해외법인에 트러스트넷 암호인증 솔루션을 공급한 레퍼런스를 중심으로 전개하고 있다. 단순 파일럿이 아니라, 실제 글로벌 환경에서 검증된 운영 사례라는 점에서 의미가 크며, 유넷시스템즈의 암호인증 기술이 국내를 넘어 해외 대기업 환경에서도 충분히 통용될 수 있다는 것을 보여주는 사례다. 올해부터는 해외 시장 공략을 보다 전략적으로 확장할 계획이다. 그 첫 단계가 'HackerOne' 일본 시장 영업권 확보다. 유넷시스템즈는 이미 일본 시장에서 HackerOne 기반 버그바운티 서비스를 전개할 수 있는 권한을 확보했으며, 이를 통해 일본 기업과 기관을 대상으로 글로벌 표준의 상시 취약점 관리 체계를 본격적으로 확산시킬 계획이다. 특히 일본 시장은 금융, 제조, 플랫폼 기업을 중심으로 공급망 보안과 소프트웨어 신뢰성에 대한 관심이 빠르게 높아지고 있는 시장이다. 이 때문에 버그바운티를 교두보로 삼아 신뢰 기반 보안 모델을 먼저 정착시키고, 이후 트러스트넷 암호인증 솔루션과 KMS 등으로 사업을 확장하는 전략을 구상하고 있다. 즉, HackerOne으로 시장을 열고, 트러스트넷으로 공급망을 구축하는 구조다. 정리하면, 유넷시스템즈의 해외 전략은 삼성전자 해외법인 레퍼런스를 기반으로 신뢰를 확보하고, 일본 시장에서는 HackerOne을 앞세워 진입한 뒤, 트러스트넷 암호인증 솔루션으로 공급망을 확대하는 단계적 전략이다. 무리한 확장이 아니라, 검증된 레퍼런스와 파트너십을 기반으로 한 실질적 진출을 목표로 하고 있다." -올해 경영 목표와 전략은? "먼저 KMS를 중심으로 한 암호인증과 신뢰 플랫폼 고도화에 집중한다. 키관리, 전자서명, 코드사인, 무결성 검증, 인증서 관리까지 하나로 통합해 소프트웨어 전 생애주기에서 신뢰를 보장하는 구조를 완성하는 것이 핵심 목표다. 특히 금융과 대형 엔터프라이즈 시장을 중심으로 신뢰 구조 재설계 프로젝트를 본격 확대할 계획이다. 둘째, PQC(양자내성암호)에 대비한다. 단기적인 기능 추가가 아니라 향후 5~10년을 내다보고 지금 구축해도 미래에도 안전한 암호 구조와 접근 통제 구조를 제품과 아키텍처에 반영하는 것이 전략이다. 셋째, HackerOne 기반 버그바운티 사업을 본격적인 성장 축으로 육성한다. 이벤트성 점검이 아니라, 상시 취약점 관리 체계와 능동적 방어 모델을 국내 시장에 정착시키고, 이를 일본을 시작으로 해외 시장까지 확장하는 것이 목표다. 넷째, 일본 시장을 교두보로 한 해외 사업의 실질적 진출을 추진한다. 이미 확보한 HackerOne 일본 영업권을 기반으로 시장을 개척하고, 이후 트러스트넷 암호인증 솔루션과 KMS로 공급망을 확장하는 단계적 해외 진출 전략을 실행할 계획이다". -작년 회고와 주요 성과 몇 가지도 말해달라 "2025년은 공급망 공격, 계정 탈취, 내부 침투 사고 등 기존 보안 체계를 우회하거나 무력화하는 공격이 본격화된 해였다. 단순한 외부 침입을 넘어, 인증 체계, 권한 구조, 개발·배포 과정 등 '신뢰를 전제로 설계된 구조 자체'를 노리는 공격이 늘면서 보안 패러다임이 근본적으로 바뀌고 있음을 체감한 한 해였다. 유넷시스템즈는 이에 대응해 보안 솔루션을 추가하는 방식이 아니라, 보안 구조를 다시 설계하는 프로젝트에 집중했다. PKI 기반 인증 체계 재정비 및 아키텍처 설계, 신원 중심 접근 통제 구조 구축 등을 다수 수행하며 계정 탈취와 내부 침투 리스크를 구조적으로 줄이는 데 주력했다. 또 2025년은 소프트웨어 공급망 보안이 실제 비즈니스 리스크로 인식되기 시작한 해이기도 하다. 외주 개발, 오픈소스, CI/CD 환경 확산으로 공격 지점이 개발·배포 단계로 이동하면서, 유넷시스템즈는 코드사인, 무결성 검증, 배포 경로 통제 등 공급망 보안 강화 프로젝트를 본격화했다. 이는 “누가 만들었고, 누가 서명했으며, 지금 실행 중인 코드가 맞는가”를 기술적으로 증명하는 구조를 만드는 작업이었다. 아울러 PQC(양자내성암호) 적용 준비를 본격적으로 시작해, 기존 PKI 구조에 PQC를 하이브리드 방식으로 결합하는 설계를 진행하며 지금 구축해도 미래에도 안전한 인증 인프라 기반을 마련했다. 여기에 더해 HackerOne과 협력한 버그바운티 체계 구축을 통해, 보안을 사고 이후 대응이 아닌 상시 검증과 선제 대응이 가능한 '능동적 방어 구조'로 전환한 것도 중요한 성과다." -직원수와 기업 문화, 복지도 알려달라 "직원수는 총 32명이다. 주요 복지제도는 격주 4일 근무, 리프레쉬 데이, 유연근무제, 자격증 취득 지원, RSAC 참석지원 등 차별화된 복지제도를 통해 구성원의 성장을 함께 실현해 나가고 있다. 특히 격주 4일근무는 업계에서 우리 회사가 최초로 시행한 제도다. 매달 둘째 주 금요일을 유급휴가로 제공, 총 12일의 유급휴가를 준다. 입사기념일 휴가(리프레쉬 데이)까지 포함해 연 13일의 유급휴가를 추가로 지급, 임직원의 워라밸을 보장, 임직원의 근무 만족도가 매우 높다." -보안 및 사이버강국 코리아를 위한 제언을 한다면 "이제 보안은 기업의 IT 문제가 아니라 국가 경쟁력과 산업 신뢰의 기반 인프라라고 생각한다. 반도체, 제조, 플랫폼, 금융 등 모든 산업이 디지털 신뢰 위에 서 있기 때문에, 보안이 무너지면 기술력과 국가 신뢰도 함께 흔들릴 수밖에 없다. 그동안의 침입 차단, 사고 대응 중심 보안에서 벗어나 이제는 신원, 무결성, 소프트웨어 공급망, 상시 검증 체계를 국가 차원에서 구조적으로 설계해야 할 시점이다. 특히 공급망 보안과 지속적인 취약점 관리 체계는 선택이 아니라 필수이며, 형식적인 점검이 아니라 계속 검증하고 개선하는 구조가 정착돼야 진정한 사이버강국이 될 수 있다. 국내 보안 기업을 단순 공급자가 아니라 함께 기술을 만들고 키워가는 파트너로 활용해야 글로벌 경쟁력이 생긴다. 유넷시스템즈는 한국 보안 기술이 내수에 머무르지 않고 글로벌 표준으로 성장하는 데 기여하는 역할을 하고 싶다."

2026.02.04 23:37방은주 기자

작년 대형 해킹 잇달아...보안 기업들 1년간 주가 동향은?

코스피 지수가 역사상 처음으로 5000선을 돌파하면서 한국 증시가 강세장(bull market)에 진입했다는 평가다. 작년 국내 보안 시장은 잇달은 대형 해킹 사건으로 몸살을 앓았다. 기업과 기관에 해킹을 막는 솔루션을 공급하는 정보보안 기업들에게는 호재다. 이런 호재는 주가에 얼마나 반영됐을까. 지디넷코리아가 국내 주요 정보보안 전문 기업의 지난 1년 주가 동향을 분석한 결과, 상승한 곳과 하락한 곳으로 구분됐다. 아쉽게도 3분의 2가량이 작년 연초 대비 올해 초 주가가 하락한 것으로 나타났다. 반면 주가가 상승한 기업들은 지난해 터져 나온 굵직한 해킹 사고로 수혜를 입으면서 주가 상승 모멘텀을 탔다. 인공지능(AI), 제로트러스트(Zero Trust) 등 보안업계 화두와 해킹 이슈가 맞물리며 일부 기업의 경우 주가를 강하게 끌어올렸다. 지디넷코리아는 상승한 곳과 하락한 곳으로 구분, 이를 두 차례 게재한다. 지니언스, 주요 보안 상장사 중 가장 큰 폭 주가 상승 4일 한국거래소에 따르면 지니언스의 올해 1월 월 평균 주가는 1만8400원으로, 전년 동기 평균 주가(1만644원) 대비 7756원(약 72.9%) 주가가 상승, 조사 대상 기업 중 가장 큰 상승폭을 보였다. 지니언스의 주가는 굵직한 해킹 사고가 터질 때마다 상승, 연초 대비 높은 수준의 주가를 계속 유지하고 있다. 구체적으로 롯데카드의 유출사고가 발생한 9월 연중 최고가인 3만원을 기록하기도 했고, 지난해 말 쿠팡의 개인정보 유출 사태로 수혜주로 꼽히며 큰 폭의 상승세를 기록했다. 지니언스는 네트워크 접근제어(NAC), 엔드포인트 탐지 및 대응(EDR) 솔루션을 핵삼 사업 축으로 삼고, 제로트러스트, 인공지능(AI) 기반의 보안 솔루션도 앞세워 사업 확장에 나서고 있다. 지난해 내부망 침입 등으로 인한 해킹 사고가 빈번해지면서 지니언스가 영위하는 사업의 수요도 크게 늘었고, 이런 흐름이 주가에도 반영된 것으로 풀이된다. DB 암호화·인증·컨설팅 수요↑…케이사인·싸이버원 주가 '쑥' 데이터베이스를 지키기 위한 암호화와 인증 부문의 취약한 부분을 타고 침투하는 공격을 막아내야 한다는 수요도 몰리면서 케이사인 주가 역시 지난해 연초 대비 크게 뛰었다. 구체적으로 케이사인은 지난해 1월 월 평균 주가가 8496원에 불가했으나 지난달에는 9798원으로 1302원 상승했고, 2월 현재 기준으로 1만원 선을 넘었다. 케이사인은 암호화·PKI(공개 키 인프라) 인증·통합 인증·모바일 보안·AI 보안 등의 사업을 전개하고 있다. 사업 성과도 최근 두드러지고 있다. 2월 발표한 케이사인 실적을 보면 지난해 연결 기준 영업이익이 약 28억원을 기록하며 전년 대비 121%나 뛰었다. 케이사인과 비슷한 사업을 영위하고 있는 이니텍도 인증, DB 암호화 수요 증가에 따른 수혜를 입었다. 이니텍은 지난해 초 주가가 3574원에서 올해 초 4478원으로 월 평균 주가가 904원이나 상승했다. 통합 보안 관제·보안 컨설팅 등 보안 서비스와 더불어 보안 정보 및 이벤트 관리(SIEM) 솔루션을 중심으로 사업을 전개하고 있는 싸이버원 역시 큰 폭의 주가 상승 모멘텀을 가져갔다. 특히 정부 주도로 인증, 보안 체계 강화 기조가 본격화되며 보안 컨설팅에 대한 수요가 크게 늘었고, 이와 관련한 기대감이 주가에 반영됐다. 또한 통신사, 카드사 등의 잇단 해킹 사고로 이상 징후를 선제적으로 탐지하고 대응할 수 있는 SIEM에 대한 수요도 덩달아 올라 투자 심리를 자극한 것으로 풀이된다. 파이오링크 등 보안 전문 기업, 해킹사고 수혜…1년 새 주가 상승 이 외에도 파이오링크, 소프트캠프, 휴네시온, SGA솔루션즈 등 정보보안 기업들도 주가가 소폭 상승했다. 3분의 2 이상의 보안 상장사들의 주가가 하락한 상황에서도 상승세를 이어온 것이다. 먼저 파이오링크는 지난해 연초 월 평균 8049원의 주가를 기록했으나 올해 같은 기간 8577원을 기록하며 평균 주가가 528원 상승했다. 소프트캠프는 1001원에서 1415원으로 같은 기간 주가가 414원 늘었다. 정부의 망분리 규제를 완화하겠다는 기조가 이어지며 휴네시온의 주가 역시 1년 새 398원 올랐다. 제로트러스트 기반의 보안 패러다임 전환 역시 화두로 부상하며 SGA솔루션즈에 대한 관심도 이어진 것으로 나타났다. SGA솔루션즈의 주가는 1년 새 139원 늘었다.

2026.02.04 22:21김기찬 기자

[ZD SW 투데이] 한국IT서비스학회, 박승범 신임 회장 선임 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆한국IT서비스학회, 박승범 신임 회장 선임 한국IT서비스학회가 2026년 정기총회를 개최하고 박승범 신임 회장 선임을 확정했다. KAIST 경영과학 박사 학위를 취득한 박승범 회장은 LG CNS와 한국지능정보사회진흥원(NIA)에서 근무한 경험이 있다. 현재 호서대에서 기술경영전문대학원장을 거쳐, 벤처·연구처장직 등을 수행 중이다. ◆유클릭, 오라클 AI 서밋 2026 골드 스폰서 참가 유클릭이 '오라클 AI 서밋 2026'에 골드 스폰서로 참가했다. 오라클 AI 서밋은 오라클의 최신 AI 기술 전략과 다양한 기업 혁신 사례를 공유하는 연례행사다. 유클릭은 이번 서밋에서 엔터프라이즈 환경 내 효율적인 AI 도입 및 운영 전략을 주제로 부스를 운영했다. 회사는 축적된 AI 및 데이터 역량을 바탕으로 신뢰할 수 있는 AI 서비스 제공자로서 역할을 확대할 계획이다. ◆몬드리안에이아이, 금감원에 '예니퍼' 공급 몬드리안에이아이의 AI 연구개발 플랫폼 '예니퍼'가 금융감독원의 가상자산 불공정거래 매매분석 플랫폼인 'VISTA' 고도화를 위한 핵심 인프라로 채택됐다. 금감원은 예니퍼 플랫폼을 기반으로 AI 분석 기능을 단계적으로 확대할 계획이다. 연말까지 ▲조직적 시세조종 대응을 위한 군집화 알고리즘 ▲오픈소스 기반 거대언어모델(LLM)을 활용한 텍스트 분석 기능 ▲블록체인 네트워크 거래 추적을 위한 네트워크 그래프 모형 등을 순차 도입한다. ◆제논, 컴퓨터 직접 조작하는 '훈민 VLM 235B' 공개 제논이 컴퓨터 화면 내 요소를 정밀하게 식별하고 이를 직접 조작할 수 있는 VLM 모델 '훈민 VLM 235B'를 공개했다. 이 모델은 지난해 7월 선보인 '훈민 32B' 성능을 강화한 후속 버전이다. 기존 모델의 범용 지능을 유지하면서 시각적 인지 능력을 향상했다. 제논은 자사 AI 솔루션 '원에이전트' 업무 수행 역량을 극대화하기 위해 이번 모델 고도화에 나섰다. 특히 컴퓨터 화면을 정확히 식별해 원하는 위치를 클릭하는 '컴퓨터 유즈' 기술과 웹사이트를 넘나들며 복잡한 업무를 수행하는 '브라우저 유즈' 역량 강화에 초점을 맞췄다. ◆토마토시스템, 메리츠증권 외화관리체계 구축 사업 최종 선정 메리츠증권이 추진한 '외화관리체계 구축' 사업에 토마토시스템의 사용자 환경·사용자 경험(UI·UX) 개발 플랫폼 '엑스빌더6'가 최종 선정됐다. 엑스빌더6는 금융권 UI 시스템의 난제로 꼽히는 ▲대량 데이터 조회, 다수 그리드의 동시 렌더링 ▲그리드 컬럼의 동적 생성 ▲화면·탭 간 복잡한 연계 ▲철저한 보안·권한 통제 영역에서 기술적 경쟁력을 보유하고 있다.

2026.02.04 17:45이나연 기자

[신년 인터뷰] 조준희 KOSA 회장 "AI 승부처는 중동·동남아…완제품 풀스택으로 간다"

글로벌 경제 위기 속에서 올해 인공지능(AI) 산업은 다시 한 번 중대한 분기점에 섰다. 생성형 AI의 급격한 확산 후 이어진 성능 경쟁과 투자 열풍은 이제 '얼마나 더 큰 모델을 만들 수 있는가'라는 질문을 넘어 'AI가 실제 무엇을 할 수 있는가'라는 보다 본질적인 문제로 이동하고 있다. 지디넷코리아는 릴레이 인터뷰를 통해 각기 다른 위치에서 AI 산업을 바라보는 리더들의 시선을 종합해 올해 AI 산업이 어디로 향하고 있는지, 무엇을 준비해야 하는지를 짚어본다. 기술 낙관과 과도한 불안 사이에서 AI의 현실적인 진화 경로와 산업적 의미도 살펴본다. [편집자주] "현실적으로 빅테크와 인공지능(AI) 모델 정면 승부는 어렵습니다. 하지만 우리에겐 세계 최고 수준 제조 데이터가 있습니다. 이를 무기로 중동·동남아 소버린 AI 시장을 공략한다면 충분히 승산이 있습니다." 4일 서울 송파구 한국인공지능,소프트웨어산업협회(KOSA) 사무실에서 만난 조준희 회장은 올해는 AI 풀스택 수출 원년이라며 글로벌 시장 진출 비전을 제시했다. 그는 한국 AI 산업이 나아가야 할 핵심 키워드로 산업 특화 피지컬 AI(Physical AI)와 풀스택 AI를 강조하며 강한 자신감을 내비쳤다. 미국도 못 가진 제조 데이터…글로벌 공략 핵심 무기 CES와 다보스포럼, 중동 순방 등 바쁜 글로벌 일정을 소화하고 있는 조 회장은 해외에 나가면 가장 먼저 받는 질문이 '데이터'라고 운을 뗐다. 그는 "외국에 가면 제조 데이터부터 묻는다"라며 "피지컬 AI든 제조 AI든 결국 최고 성능을 내려면 관련 데이터가 필요한데, 반도체,자동차,조선 등 세계 탑티어 수준 제조업 현장에서 축적된 고품질 데이터는 미국조차 가지지 못한 우리의 강력한 무기"라고 강조했다. 조 회장이 말하는 제조 데이터는 단순한 산업 통계나 생산량 정보가 아니다. 공장 설비에서 쌓이는 실시간 센서 데이터, 생산 공정의 품질 데이터, 불량 원인과 조치 기록, 설비 유지보수 이력, 공정 최적화 로그 등 '현장에서만 생성되는 데이터'가 핵심 자산이라는 설명이다. 그는 "AI는 결국 데이터 싸움"이라며 "어떤 데이터를 학습하고, 어떻게 튜닝해 서비스로 녹이느냐에 따라 성능과 신뢰도가 갈린다"고 말했다. 이 제조 데이터가 올해 KOSA가 강조하는 피지컬AI 전략의 핵심 기반이다. 조 회장은 "피지컬 AI는 일반 파운데이션 모델만으로는 안 된다"며 "로봇이 움직이려면 비전 모델과 액션 모델이 필요하다"고 설명했다. 산업 현장에서 비전, 액션 중심 대규모액션모델(LAM) 개발이 빠르게 늘고 있다는 점도 짚었다. 고객이 원하는 건 '부품'이 아닌 '완제품'…풀스택 AI로 차별화 조준희 회장은 한국이 보유한 고급 제조 데이터를 바탕으로 글로벌 시장을 공략할 해법으로 '풀스택(Full-Stack) AI'를 제시했다. 단일 AI 모델이나 소프트웨어만으로는 한계가 있는 만큼, AI 전용 칩(NPU)부터 모델, 에이전트 서비스까지 통합한 '완성형 패키지'로 승부하겠다는 구상이다. 그는 "특히 고객이 원하는 것은 부품이 아닌 바로 쓸 수 있는 완제품"이라며 "추가 작업 없이 즉시 도입해 운영할 수 있는 형태로 제공해야 한다"고 강조했다. 조 회장은 풀스택 AI가 특히 중동, 동남아에서 경쟁력이 있을 것으로 내다봤다. 기술 패권 경쟁이 심화되면서 특정 국가, 서비스에 종속되는 것을 경계하는 흐름이 강해지고 있고 이 과정에서 한국이 신뢰 기반의 대안이 될 수 있다는 판단이다. 더불어 풀스택 AI 차별화 포인트로 데이터 결합을 제시했다. 제조, 공정 데이터 기반 산업 특화 AI를 설계하면 범용 모델보다 현장 적용력과 실효성이 높아진다는 설명이다. 조 회장은 "제조 AI와 피지컬 AI는 데이터와 서비스의 결합이 핵심"이라며 "AI모델과 에이전트 서비스를 최적 조합하는 것이 승부처"라고 말했다. KOSA는 이 전략을 현실화하기 위해 회원사 기반도 확장하고 있다. 소프트웨어 기업 중심에서 벗어나 리벨리온 등 AI 칩 개발사와 하드웨어 제조사까지 포괄해 인프라,모델,서비스를 함께 제공할 수 있는 풀스택 생태계를 만들겠다는 목표다. KOSA, AI 스타트업 '자금줄' 확보... "페이팔 마피아 같은 생태계 만든다" 조 회장은 풀스택 AI 등의 전략을 현실화하기 위해 올해 협회 최우선 과제로 '투자 생태계 활성화'와 'AI 기본법 안착'을 꼽았다. 기술 경쟁이 치열해질수록 스타트업의 생존과 스케일업이 중요해지고, 제도 불확실성이 해소돼야 기업 투자가 본격화될 수 있다는 판단이다. 그는 유망한 국내 AI 스타트업이 자금난으로 고사하는 일을 막기 위해 글로벌 네트워크 기반의 투자,협력 생태계를 만들겠다고 밝혔다. 조 회장은 "미국 실리콘밸리의 '페이팔 마피아'처럼 성공한 선배 기업이 후배 기업을 이끌고 자본이 다시 기술로 흘러 들어가는 선순환 구조를 만들겠다"고 강조했다. 국회 논의가 진행 중인 AI 기본법에 대해서도 조속한 제도 정비가 필요하다고 했다. 그는 "기업이 두려워하는 것은 규제 자체가 아니라 불확실성"이라며 "법적 근거가 마련돼야 기업들이 예측 가능성을 갖고 과감하게 투자할 수 있다"고 말했다. 이어 "골든타임을 놓치지 않으려면 조속한 입법이 필수"라고 덧붙였다. 공공 AI 사업 구조 개선 필요성도 제기했다. 조 회장은 AI 과제에서 인프라 비용 비중이 과도하게 커질 수 있다는 점을 지적하며, 개발자와 기업이 기술 가치를 제대로 인정받는 시장 구조가 필요하다고 강조했다. 최근 정부의 '독자 파운데이션 모델(도파모)' 사업 1차 심사 결과가 나온 가운데 '패자부활전'에 대해서도 신중론을 폈다. 재심사로 일정이 늘어 산업 실행 속도가 떨어질 수 있는 만큼 패자부활전을 진행할 예산이 있다면 산업용 AI와 피지컬 AI 등 성과가 나는 곳에 투자하는 것이 현실적이라고 제언했다. 조 회장은 KOSA의 역할도 재정의했다. 단순한 협,단체를 넘어 기업의 성장과 수출을 돕는 실질적 비즈니스 파트너가 되겠다는 것이다. 그는 "이제 KOSA는 회원사 친목을 넘어, 우리 기업들이 만든 기술을 세계 시장에 내다 파는 '영업사원'이 되겠다"며 "대한민국 AI가 제조 데이터와 풀스택이라는 경쟁력을 바탕으로 세계 시장에서 성과를 내도록 발로 뛰겠다"고 말했다.

2026.02.04 14:43남혁우 기자

로봇이 코일·톤백 포장…뉴로메카, 실증형 자동화 모델 만든다

[포항(경북)=신영빈 기자] 포스코홀딩스와 뉴로메카가 포항로봇비즈니스베이 공동연구실을 거점으로 제조 현장 자동화 실증을 본격화한다. 양사는 로봇 기반 포장 자동화와 텔레오퍼레이션 학습 방식을 결합해 사람 의존도가 높은 공정 무인화를 추진한다. 뉴로메카는 지난 2024년 포스코홀딩스 미래기술연구원과 공동연구실 설립을 위해 손잡았다. 연구실은 실제 공정을 가정한 테스트베드를 구축해 '패스트 파일럿' 형태로 로봇 적용 가능성을 검증하는 역할을 맡는다. 지디넷코리아는 지난달 30일 해당 연구실을 방문해 진행 중인 과제들을 살펴봤다. 김정아 뉴로메카 시스템사업부문장이 시설을 소개했다. 양사가 추진하는 대표 과제는 포스코 전기강판 코일 포장 공정 자동화다. 포스코는 전기강판을 생산한 뒤 납품 전 포장 공정을 거치는데, 현장에서는 사람이 직접 작업하는 영역이 많다. 공동연구실에서는 로봇 3대를 활용해 코일 포장 과정에서 측면 부품(측판)을 부착하고, 전용 그리퍼를 이용해 테이핑까지 수행하는 자동화 공정을 연구하고 있다. 뉴로메카 측은 "현장에서 사람이 일일이 하던 작업을 로봇을 활용해 개발하자는 취지로 공동 연구를 진행 중"이라고 밝혔다. 프로젝트는 공동연구실 개소 이후 약 1년간 추진돼 왔다. 현재 시스템 개발은 대부분 완료된 상태다. 향후에는 더 큰 사이즈의 대상물과 실제 환경 조건에서 반복 테스트를 진행하는 단계가 남아 있다는 설명이다. 각종 소재 시험기 공정도 로봇 적용 대상으로 본다. 뉴로메카 관계자는 "소재 품질 특성을 검증하기 위해 사람이 직접 다양한 시험기를 운영하고 있는데, 이런 작업을 로봇이 수행할 수 있도록 패스트 파일럿 모델 형태로 학습을 진행하고 있다"고 설명했다. 톤백 포장 자동화는 2차전지 소재·부품 기업들이 공통적으로 겪는 난제로 꼽힌다. 공간 제약과 기존 라인 개조 부담이 커 자동화 도입이 쉽지 않았다. 뉴로메카는 "톤백 포장 자동화는 2차전지 회사들의 최대 난제"라며 "해외 솔루션이 있지만 공간이 많이 필요하고 라인을 크게 뜯어내야 하는 어려움이 있다"고 설명했다. 뉴로메카는 대규모 설비를 추가하기보다, 최소한의 보조장치와 학습 기반 접근으로 톤백 포장 공정을 자동화하는 방안을 검토하고 있다. 현재 톤백 포장 자동화는 막 착수한 단계다. 시스템을 구축해 원격 조작으로 로봇을 학습시키는 방식이 논의되고 있다. 물류 공정 자동화 실증도 병행한다. 컨베이어 기반 물류 라인에서 협동로봇 또는 양팔 로봇을 활용해 팔레트를 들어 적재하거나 다시 공급하는 작업을 구현하기 위한 테스트베드를 구축했다. 뉴로메카는 하반기부터 주요 협력사 라인에 로봇을 투입해 실제 업무 수행 형태로 실증을 진행할 계획이다. 이 과정에서 자율주행로봇(AMR)과 양팔 로봇을 결합한 형태 적용 가능성도 검토하고 있다. 공동연구실에서 활용 중인 양팔 로봇 기반 플랫폼은 연구기관 및 기업 고객을 대상으로 판매도 진행 중이다. 뉴로메카는 충돌 방지 기능과 소프트웨어를 함께 제공해 고객사가 데이터 학습과 AI 기능을 검증할 수 있도록 지원한다는 방침이다. 업계에서는 제조 현장 자동화가 공정 데이터를 기반으로 로봇이 작업을 학습하는 방식으로 진화하고 있다는 분석이 나온다. 포스코홀딩스와 뉴로메카의 포항 공동연구 실증 역시 '학습형 자동화' 모델을 현장에 적용하려는 시도로 평가된다.

2026.02.04 09:25신영빈 기자

[2026 주목! 보안기업] 피앤피시큐어 "시장 판도 바꿀 새 제로트러스트 출시"

"올해 피앤피시큐어(PNP시큐어)는 시장 판도를 바꿀 신규 제로트러스트 라인업 출시와 더불어 전통의 강자인 암호화 솔루션의 대대적인 성능 고도화에 집중합니다." 박천오 피앤피시큐어 대표는 2일 지디넷코리아와 신년인터뷰에서 "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 올해 모든 화력을 집중할 것"이라며 이 같이 밝혔다. 피앤피시큐어는 국내 데이터베이스(DB) 접근제어 시장 개척자다. 박 대표가 2003년 12월 설립했다. 2010년부터 10년 넘게 30% 이상 순익을 기록한 기업으로도 유명하다. 아래는 박 대표와 인터뷰 일문일답 - 작년에 유독 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나. "2026년 보안 시장 화두는 단 하나다. "왜 보안 솔루션을 도입하는데도 해킹 사고는 계속 발생하는가?”에 대한 근본적인 답을 찾는 과정이 될 것이다. 지금까지의 시장이 규제 준수(Compliance)를 위한 구색 맞추기식 도입에 치중했다면, 2026년은 실질적 해킹 차단과 정보유출 방지가 가능한 실전형 구축으로 패러다임이 완전히 전환할 거다. 이런 맥락에서 나는 올해 보안시장을 6가지 실전형 보안 트렌드가 주도할 것으로 본다. 첫째, 가시성 중심의 보안 (Visibility-First)이다. 새도우IT(Shadow IT, 숨어있는 IT자산)를 실시간으로 찾아내 보안 사각지대를 완전히 제거하는 것이 모든 보안 구축의 전제조건이 될 거다. 둘째, 데이터 등급별 동적 제어 (Dynamic Data Governance)다. N2SF 등급제 도입에 맞춰, 데이터 중요도(C, S, O)에 따라 권한을 동적으로 조정하는 지능형 보안이 표준으로 자리 잡을 것이다. 셋째, 물리적 실체 검증 강화(Physical-Based Identity)다. 실제 사람이 키보드나 마우스를 조작하는지 확인하는 물리적 입력(HID) 검증 기술이 원격 해킹을 막는 최후의 보루가 될 것이다. 넷째, AI 기반 지능형 행위 분석(AI-Driven UBA)이다. AI가 명령어 패턴과 세션 흐름을 학습해 우회 터널링이나 이상 징후를 선제적으로 찾아내는 기술이 핵심이 될 것이다. 다섯째, 생성형 AI 보안(Shadow AI) 부상이다. 외부 AI 서비스로 핵심 데이터가 유출되는 경로를 통제하는 Shadow AI 대응 기술이 기업 보안의 필수 항목으로 부상할 것이다. 여섯째, 마이크로세그멘테이션 일상화(Micro-Segmentation)다. 서버와 PC 단위를 독립된 보안 경계로 격리, 해커의 '횡적 이동(Lateral Movement)'을 원천 차단하는 기술이 확산될 것이다. 결국 2026년 고객들은 "어떤 제품을 샀는가"보다 "이 기술이 실제 해킹의 연결 고리를 끊을 수 있는가"를 기준으로 보안 체계를 재편할 것으로 생각한다." - 피앤피시큐어가 올해 집중 공략할 고객층은? "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 모든 화력을 집중할 거다. 특히 내부망에 침투한 해커가 서버를 장악하거나, 랜섬웨어가 전사적으로 확산되는 공포로부터 해방되고 싶은 기업들이 우리의 핵심 타겟이다. 내부망 서버의 '원천 방어'를 원하는 고객을 대상으로 한 전략은 다음과 같다. "아이디와 패스워드가 뚫려도 서버만은 안전해야 한다"는 고객들이 있는데, 우리는 물리적 입력(HID) 검증 기술을 통해 해커가 원격으로 접속하더라도 사람이 화면 앞에 없는 모든 조작 시도를 커널 차원(레벨)에서 차단한다. 내부망 서버를 성역으로 만들고 싶은 고객에게 완벽한 해답이 될 것이다. 또 랜섬웨어 '확산 공포'에서 벗어나고 싶은 고객에게는, 랜섬웨어 무서움은 단 한 대 감염이 네트워크를 타고 전사로 퍼지는 '횡적 이동'에 있는데, 우리는 마이크로세그멘테이션 기술을 통해 서버와 PC 사이의 통로를 촘촘히 분리, 침해 사고가 발생하더라도 특정 지점에서 즉시 봉쇄한다. 랜섬웨어가 기업 비즈니스 전체를 멈추게 하는 비극을 끝내겠다. 데이터 유출과 보안 사각지대가 두려운 고객을 대상으로한 전략도 있다. 관리되지 않는 Shadow IT와 외부 AI 서비스(ChatGPT 등)를 통한 핵심 자산 유출은 경영진의 가장 큰 고민인데, 전사 자산에 대한 실시간 가시성을 확보하고 유출 경로를 자동 차단하는 통합 체계를 통해 고객이 발 뻗고 잘 수 있는 보안 환경을 구축해 줄 것이다." - 올해 나올 신제품이나 업그레이드 제품에 대해 말해달라 "먼저 '신제품'을 말하자면, 'DBSAFER ZT'의 신규 라인업 강화다. 제로트러스트 보안 체계를 완성하기 위해 새로 출시할 제품군이다. 또 'ZT Locker & ZT ICA'는 무자각 지속 인증과 물리적 입력 검증을 결합해 원격 해킹을 차단한다. 이외에 WAC는 외부 AI 서비스 유출(Shadow AI)을 감시하며, PAM은 특권 권한 계정 관리의 새로운 기준을 제시할 거다. '업그레이드' 제품도 있다. '데이터 크립토(DataCrypto)'가 대표적이다. 파일 암호화 솔루션의 자존심인 '데이터 크립토'는 2026년 환경에 맞춰 커널 레벨 성능과 보안성을 획기적으로 높인 업그레이드 버전이다. 데이터 보호의 마지막 보루로써 국산 보안 기술 위상을 공고히 하겠다." - AI를 악용한 해커 공격이 올해 많을 전망이다. 이에 대한 대응은? "2026년 해커들은 AI를 통해 인간의 행위 패턴을 정교하게 복제하고, 대규모 자동화 공격(AI Bot)을 통해 기존의 논리적 보안 체계를 무력화할 것이다. 이에, 피앤피시큐어는 해커의 공격 수법별로 최적화한 '실전형 대응 체계'를 갖추고 있다. 즉, 첫째, AI기반 자동화 봇(Bot) 공격 무력화다. AI는 초당 수천 번의 접속을 시도하는 자동화 공격에 능하다. 하지만 우리는 자원 접근 시 키보드나 마우스로부터 발생하는 '물리적 입력(HID) 신호'의 존재 여부를 커널 수준(레벨)에서 즉시 검증한다. 해커가 AI를 이용해 가상 키 입력을 생성하거나 배치성 자동화 스크립트를 실행하더라도, 실제 사람이 앞에 없는 모든 행위는 물리적 단계에서 차단한다. 둘째, 인간 행위 모방 공격 식별이다. AI 해커는 특정 사용자의 접속 시간, 데이터 전송량 등 업무 패턴을 학습해 정상 사용자로 위장한다. 우리는 이에 대응, 'AI 비지도 학습(Unsupervised Learning) 모델'을 적용했다. 관리자가 별도 규칙을 정의하지 않아도 우리 AI가 수많은 사용자의 일일 프로필을 분석해 개별 베이스라인(baseline)을 스스로 구축하며, 해커가 인간을 모방하더라도 미세하게 발생하는 이상 행동을 벡터 이상치로 탐지해 즉시 격리한다. 세째, AI 기반 지능형 데이터 탈취 차단이다. AI 해커가 권한을 탈취해 대량의 데이터를 다운로드하려 할 때, 우리 회사 AI는 이를 실시간 시나리오와 대조해 위험도 점수를 부여한다. 동시에 국정원 검증필 암호 모듈을 통해 접속 기록을 철저히 보호, 해커가 자신의 침입 흔적(로그)을 조작하거나 위·변조하려는 시도 자체를 원천 봉쇄한다." - 올해 제로트러스트 분야도 작년보다 활성화할 전망이다 "우리의 제로트러스트 전략은 '입장 통제'를 넘어 '행위의 실질 통제'에 방점을 둔다. 우리는 6대 핵심 전략을 통해 경계 보안이 놓쳤던 영역을 완벽히 방어할 것이다. 첫째, 가시성 확보 및 Shadow IT 제거다. 네트워크 내 모든 비인가 자산을 실시간 탐지해 보안 사각지대를 즉시 제거하고 통제 범위 내로 편입시킨다. 둘째, 민감 정보 실시간 분류 및 동적 제어다. 데이터 위치를 실시간 파악하고 N2FS 기준(C, S, O)에 따라 등급별로 자동 분류, 최적의 보안 정책을 동적으로 적용한다. 셋째, 물리적 실체 기반의 제로트러스트 완성이다. 계정 탈취 후 발생하는 공격을 무력화하기 위해 커널 레벨에서 실제 물리적 입력(HID) 신호만을 유효한 행위로 인정하고, AI가 자동화한 가상 입력은 원천 거부한다. 넷째, AI 기반 선제적 위협 탐지다. 자연어 기반 AI 에이전트가 방대한 로그 속에 위협 인사이트를 도출하고, 명령어의 우회 시도를 실시간 탐지한다. 다섯째, Shadow AI 리스크 제어다. 비인가 AI 서비스를 탐지하고, 이를 통해 내부 민감 데이터가 복사 및 업로드, 유출되는 경로를 완벽히 통제해 리스크를 무력화한다. 여섯째, 횡적 이동 원천 차단이다. 서버와 PC를 독립적인 보안 경계인 마이크로세그먼트로 설정, 침해 발생 시 해커가 내부망 내에서 이동하는 경로를 물리적으로 봉쇄한다." - 피앤피시큐어의 주력인 접근제어 분야 시장 공략 방안은? "접근제어 시장 패러다임은 이제 '누가 접속하느냐'를 넘어 '접속 후 어떤 행위를 하며, 그 주체가 실제 사람인가'를 검증하는 단계로 진화했다. 접근제어 시장 공략을 위한 몇 가지 전략을 꼽자면 첫째, '물리적 실체 검증' 기반의 차별화된 제로트러스트 공급이다. 물리적 입력 신호가 없는 모든 원격 제어와 자동화 공격을 커널 레벨에서 차단하는 독보적 기술로 하이엔드 시장을 공략할 것이다. 둘째, '마이크로세그멘테이션'을 통한 횡적 이동 봉쇄다. 서버와 PC를 독립된 보안 경계로 분리해 침해 사고 발생 시 해커가 내부망에서 이동하는 경로를 원천 차단, 시스템 전체의 회복 탄력성을 높이겠다. 셋째, AI 기반의 데이터 식별 및 N2SF 최적화 동적 제어다. 민감 정보를 AI가 실시간 탐지해 중요도(C, S, O)를 자동으로 분류하고, 등급에 따라 접근 권한을 동적으로 가변하는 지능형 통제 환경을 구현하겠다." - 해외 시장 진출 현황과 계획도 말해달라 "피앤피시큐어의 글로벌 전략은 대한민국 정보보안의 표준인 'K-Security'의 실전형 모델을 세계 시장으로 이식하는 것이다. 먼저, 올해를 대만 진출의 원년으로 삼아 현지 보안 규제와 금융권의 요구사항에 최적화된 솔루션을 공급할 계획이다. 이를 위해 현지 파트너십 구축과 기술지원 체계 안정화에 박차를 가하고 있다. 동남아시아 거점도 확대한다. 태국을 중심으로 금융 및 공공기관의 수요를 선점 중이며, 베트남과 인도네시아 등에서 파트너십을 공격적으로 확장하고 있다." - 2026년 경영 목표와 전략은 "올해 경영 목표는 '디지털 신뢰의 표준'을 정립하는 것이다. 우리는 올해 매출액 700억 원이라는 이정표를 세웠지만, 그보다 중요한 것은 고객이 부여한 '안보의 책임'이라 생각한다. 기술적 무결성 구현에도 힘쓴다. 비전AI와 물리적 실체 검증 기술을 고도화해 인간의 실수(Human Error)가 보안의 구멍이 되지 않는 '자율 방어 보안 아키텍처'를 완성하겠다. 고객 지원 체계 혁신에도 나선다. 단순 유지보수를 넘어 고객사의 보안 운영 효율을 극대화하는 '시큐리티 석세스 파트너십'을 강화하고, AI 어시스턴트 기반 운영 방식으로 밀착 지원하겠다." - 시장에서 피앤피시큐어의 상장 여부에 관심이 크다 "상장은 글로벌 시장에서 신인도(Global Credit)를 확보하기 위한 전략적 선택이다. 현재 확정한 사안은 아니지만, 가능성을 열어두고 신중히 검토 중이다. 브랜드 파워를 갖추고 투명한 경영 시스템을 입증하는 과정으로서 최적의 시기에 판단할 계획이다. 특히, 글로벌 진출에 실질적인 교두보 역할을 해줄 수 있는 전략적 투자자(SI) 참여도 전향적으로 검토하고 있다. 이는 피앤피시큐어의 기술력이 글로벌 생태계에 견고하게 안착할 수 있게 돕는 파트너십 중심의 경영 전략과 궤를 같이한다." - 작년 회고와 주요 성과 몇 가지를 말해준다면 "2025년은 피앤피시큐어가 '제로트러스트의 완성으로 실질적 해킹 차단을 실현하는 진정한 통합접근제어(Unified IAM) 기업'으로 완전히 탈바꿈한 기념비적인 해였다. 과거 DB나 서버접근제어라는 단일 영역의 강자를 넘어, 이제는 AI 기술과 물리입력 검증 기술을 전 제품군에 성공적으로 이식해 국가망 보안체계(N2SF) 환경에서도 완벽히 작동하는 제로트러스트의 기술적 실체를 구축했다. 특히 비전AI(Vision AI)를 통한 무자각 지속 인증과 커널 레벨의 물리적 입력(HID) 검증 기술을 상용화함으로써, 계정 탈취 이후의 원격 해킹 시도를 물리적 단계에서 원천 차단하는 성과를 거뒀다. 이는 단순한 논리적 통제를 넘어, N2SF가 요구하는 고도화된 보안 규격을 실무 현장에서 즉시 적용 가능한 '실전형 제로트러스트'로 구현해냈다는 점에서 우리 기술력이 한 단계 더 도약한 핵심 지표라고 확신한다." - 마지막으로 보안 및 사이버강국 코리아를 위한 제언이 있으면 해달라 "대한민국이 진정한 사이버 강국으로 거듭나기 위해서는 'ID와 크리덴셜(Credential) 기반의 정적 인증 체계'라는 낡은 유산을 완전히 폐기해야 한다. 미국 CISA(Cybersecurity and Infrastructure Security Agency)는 피싱 내성 다요소 인증을 골든 스탠더드로 규정했고, 가트너 또한 신원(Identity) 중심 보안의 중요성을 강조하고 있다. 이에, '비밀에서 증명으로의 전환', '인증의 연속성 반영', 그리고 '신원 중심의 회복 탄력성 구축'이라는 세 가지 정책 전환을 제언한다. 기술이 인간 실수를 보완할 때 비로소 해킹 사고의 고리를 끊을 수 있다."

2026.02.03 22:54방은주 기자

[ZD SW 투데이] 솔루투스, AI 기반 보험 설계사 플랫폼 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆솔루투스, AI 기반 보험 설계사 플랫폼 출시 솔루투스가 보험 설계사의 업무 생산성을 극대화할 AI 기반 전문 플랫폼 '라이프리 2.0'을 정식 출시했다. 이 플랫폼은 국내 대형 법인보험대리점(GA)인 인카금융서비스의 제이어스총괄과 업무 협약을 맺었다. 인카금융서비스 제이어스총괄 소속 1200여명 설계사들은 보험사 수준의 정밀한 AI 분석 능력을 갖춘 'AI 라피'를 업무 파트너로 활용하게 된다. 솔루투스는 이미 국내 8개 주요 보험사와 협약을 체결했다. ◆몬드리안에이아이, 1조원 '함양 AI 데이터센터' 건립 협력 몬드리안에이아이가 총 사업비 1조 300억원 규모 '함양 AI 데이터센터(HDC)' 건립 사업의 핵심 파트너로 나선다. 회사는 이번 사업에서 함양 데이터센터의 기술 표준과 운영 인프라 최적화를 전담한다. 특히 기존 코로케이션 위주 방식에서 탈피해 향후 1~2년 내 급성장할 것으로 예상되는 AI 추론 중심 운영 전략을 채택했다. ◆S2W, '인터폴 사이버범죄 전문가 그룹 대면 회의' 참여 에스투더블유(S2W)가 지난 2일부터 홍콩에서 열리는 '제2차 인터폴 사이버범죄 전문가 그룹 대면 회의'에 연사로 초청됐다. 이 행사는 급변하는 사이버안보 환경에 발맞춰 관련 정책의 수립과 이행을 주제로 토의하는 국제회의다. 서현민 S2W 글로벌성장담당 이사는 1일차 행사 중 '사이버공격 발생 이전 단계의 예방 혁신' 세션에서 '대규모 언어모델(LLM) 취약점의 이해: 토큰화 결함부터 다크웹 기반의 예방책까지'를 주제로 발표했다. ◆비즈크러시, 오프라인용 AI 미팅 앱 출시 비즈크러시가 단순한 회의 기록을 넘어 실제 업무 실행까지 자동화하는 기업 전용(B2B) 오프라인용 AI 미팅 앱 '비즈크러시'를 출시했다. 비즈크러시는 조용한 회의실 환경을 기반으로 설계된 기존 미팅 AI와 달리, 카페나 컨퍼런스 등 소음이 심한 외부 비즈니스 현장에서 정확도 높은 성능을 발휘한다. 회의 내용을 실시간으로 캡처해 통역과 기록을 제공하며, 이를 요약본과 즉시 실행 가능한 후속 업무로 연결해 준다. ◆SKAI인텔리전스, 초정밀 3D 데이터 성공 기업으로 조명 SKAI인텔리전스가 연합뉴스TV '찾아라! 성공 레시피'에 출연해 피지컬 AI 시대를 여는 3D 데이터 핵심 기술을 공개했다. 이곳은 디지털 트윈을 구현하는 3D 스캐닝 핵심 기술과 전자동 파이프라인을 갖춘 서비스형 소프트웨어(SaaS) 플랫폼인 '비쓰리(B.Three)'를 제공하고 있다. SKAI인텔리전스는 최근 알리바바 클라우드와 전략적 업무협약을 체결한 데 이어 세계 최대 유통·소매 리테일 산업 전시회인 'NRF 2026'에 공식 초청 받았다.

2026.02.03 18:46이나연 기자

[르포] 코어·모터·가공까지…뉴로메카 포항 생산거점 승부수

[포항(경북)=신영빈 기자] 국내 협동로봇 업체 뉴로메카가 포항 생산거점을 기반으로 협동로봇 양산체계를 고도화하고 있다. 회사는 핵심 구동부인 코어(액추에이터)와 모터 생산 공정을 내재화하고, 48시간 에이징 테스트 및 정밀도 측정 장비를 활용한 검증 체계를 통해 제품 신뢰성을 강화하는 전략이다. 지디넷코리아는 지난달 30일 뉴로메카 포항지사를 찾아 협동로봇 생산 시설을 둘러봤다. 이재천 로봇생산부문장이 1천200평 규모 현장을 소개했다. 뉴로메카 포항지사에는 협동로봇 대표 라인업인 '인디'와 '옵티' 생산라인이 구축돼 있다. 인디·옵티 제품군이 공정별로 이동하며 조립되는 방식으로 운영된다. 핵심 부품 조립·검증·내구 시험까지 일련의 절차를 생산 과정에 포함시키는 구조가 특징이다. 포항지사 핵심은 협동로봇 구동부인 '코어' 생산라인이다. 일반적으로 액추에이터로 불리는 부품이다. 이 생산 공정은 ▲기구부 조립 ▲엔코더·드라이브 보드 부착 ▲캘리브레이션(보정·데이터 입력) ▲에이징 테스트 ▲최종 품질검사 순으로 진행된다. 특히 에이징 테스트는 48시간 연속 구동을 기본으로 운영하며, 이후 품질 부서에서 이음·소음·진동 등 항목을 최종 확인해 통과품만 다음 단계로 넘어간다. 코어는 모터 출력에 따라 70W부터 1000W까지 5개 모델을 생산하고 있다. 뉴로메카는 용접 현장 적용을 위한 옵티 라인업도 강조했다. 현장 관계자는 '옵티 3'를 용접 전용 모델로 소개하며, 가반하중 3kg, 본체 무게 10kg 이하로 설계해 작업자가 들고 이동하며 설치할 수 있도록 했다고 설명했다. 설치 방식은 볼트 고정형과 함께, 철판에 부착해 즉시 작업을 시작할 수 있는 자석(마그넷) 방식도 제공한다. 이는 고정식 로봇 중심의 자동화 방식과 달리, 이동과 설치가 잦은 공정에 대응하는 제품 전략으로 해석된다. 인디 라인업에서는 '인디7'를 소개했다. 회사는 비전이 탑재된 제품을 '프로', 비전이 없는 일반형을 '에코'로 구분하고 있다. 현장 설명에 따르면 인디7의 6축 구성은 하부에 500W 코어 2개, 중간 축에 200W 1개, 상부 축에 100W 3개를 적용한다. 최근에는 사용 환경에서 시각적 확인 수요가 늘면서 프로 모델 출고 비중이 확대되는 추세라는 설명도 이어졌다. 로봇 성능 핵심 지표인 위치 정확도와 반복정밀도는 별도 측정 장비로 확인한다. 포항지사에서는 레이저 트래커를 활용해 로봇이 특정 지점에 반복적으로 도달할 때의 오차를 측정하고 데이터로 검증하는 체계를 운영 중이다. 포항지사에는 로봇 링크 등 정밀 부품을 생산하기 위한 가공 설비도 구축돼 있다. 협동로봇은 부품 단위 정밀도가 전체 성능과 내구성에 직결되는 만큼, 회사는 외주 제작 시 발생할 수 있는 품질 편차를 줄이기 위해 내부 가공을 강화하고 있다. 현장에서는 5축 가공기(머시닝센터) 운영을 통해 3차원 정밀 가공이 가능하다는 설명이 나왔다. 설비를 도입한지는 약 1년 반이 지났다. 뉴로메카는 로봇에 들어가는 모터 역시 직접 개발·생산하고 있다고 강조했다. 일반적으로 원형 스테이터에 코일을 삽입하는 방식과 달리, 회사는 개별 스테이터를 제작해 촘촘히 감은 뒤 원형으로 결합하는 방식으로 설계를 차별화했다는 설명이다. 또한 권선(Winding) 이후 납땜 등 후공정 자동화도 추진하고 있다. 작업자 의존도가 높은 공정의 자동화를 통해 생산성 확보와 함께, 향후 휴머노이드용 액추에이터 개발을 위한 제조 기반을 확보한다는 목적이 깔려 있다. 협동로봇 시장은 국내외 경쟁이 빠르게 심화되고 있다. 특히 중국산 로봇팔의 성능이 상향 평준화되면서, 제조사들은 가격 경쟁뿐 아니라 품질 안정성과 납기, 유지보수까지 포함한 신뢰성 경쟁에 돌입한 상황이다. 뉴로메카 포항지사는 핵심 부품 내재화와 공정 중심 검증 체계를 통해 제품 경쟁력을 강화하는 생산 거점으로 운영되고 있다. 협동로봇이 단순 제품 경쟁을 넘어, 제조 역량과 품질 관리 체계가 기업가치를 좌우하는 단계로 접어들었다는 분석이 나온다.

2026.02.03 14:10신영빈 기자

[AI 리더스] 박경희 티맥스티베로 대표 "AI·클라우드 전략 시동…글로벌 성장 이끈다"

"고객 신뢰 강화를 위해 제품 안정성을 근본부터 재정비했습니다. 클라우드와 인공지능(AI)을 결합한 차세대 데이터베이스(DB) 경쟁력을 앞세워 앞으로 글로벌 시장에서 업계 표준이 되겠습니다." 박경희 티맥스티베로 대표는 지난 달 26일 경기도 성남시 본사에서 지디넷코리아와 만나 올해 사업 비전에 대해 이같이 강조했다. 제품 안정화와 기술지원 체계 재정비를 기반으로 클라우드·AI 중심 전략을 본격화한다는 목표다. 박 대표는 2024년 9월 티맥스티베로에 합류한 이후 내부 개발·운영 프로세스를 다시 세우고 외부적으로는 고객 신뢰 회복을 최우선 과제로 잡았다. 오랜 기간 오라클에서 기술지원서비스 조직을 총괄했던 경험을 토대로 기능 확장보다 제품 안정성과 기술지원 체계 고도화가 먼저라는 전략 방향을 제시했고 올해부터는 이를 토대로 클라우드 전환, AI DB 개발, 글로벌 공략에 박차를 가할 계획이다. "제품이 달라졌다"…안정화·프로세스 재정비로 신뢰 회복 박 대표는 취임 직후 가장 먼저 손댄 과제로 제품 안정화를 꼽았다. 기술 경쟁력이나 시장 확장 이전에 고객이 믿고 운영할 수 있는 수준의 안정성이 확보돼야 한다는 판단에서다. 이와 관련해 박 대표는 글로벌 소프트웨어(SW) 기업과 국내 기업의 가장 큰 차이를 인재가 아닌 시스템과 프로세스에서 찾았다. 국내에도 뛰어난 인력이 많지만 개발부터 배포·운영·기술지원까지 이어지는 과정이 체계적으로 갖춰지지 않으면 글로벌 수준의 안정성과 서비스를 유지하기 어렵다는 것이다. 이에 맞춰 티맥스티베로는 단순 버그 수정을 넘어 ▲제품 모듈화 ▲패치 제작·버전 관리 체계 ▲고객별 배포 정책 등 제품을 지속 운영 가능한 서비스로 유지하기 위한 기본 설계부터 재정비했다. 박 대표는 "정책뿐 아니라 제품을 어떻게 만들고 모듈화를 통해 프로세스를 만들지, 패치를 어떻게 만들고 고객에게 어떻게 배포할지까지 셋업했다"고 설명했다. 개발 방향도 바뀌었다. 기존 오라클 DB 사용 고객이 실제 현장에서 가장 많이 쓰는 핵심 기능과 애로사항을 중심으로 우선순위를 새로 잡았다. 앞서 티맥스그룹 분할 전 당시 진행된 일부 개발 과제는 중단했고 핵심 기능 안정화에 자원을 재배치했다. 박 대표는 2년 전 제품과는 완전히 다른 안정되고 한 차원 높은 솔루션이라고 강조했다. 운영 안정성은 장애 대응 속도까지 체감될 수 있도록 강화했다. 장애가 발생했을 때 빠르게 원인을 추적할 수 있도록 에러 메시지를 상세화하고, 모듈 단위로 문제 지점을 식별할 수 있는 구조를 구축했다. 이같은 변화는 대형 프로젝트 성과로도 이어지고 있다. 박 대표는 "기존에는 상대적으로 낮은 중요도 시스템 중심 사업을 수행했다면, 최근엔 중요도 1급 시스템에서도 기술검증(PoC) 성과가 나오고 있다"고 밝혔다. 클라우드 '아울DB'로 전환 가속…하이브리드까지 포섭 올해 티맥스티베로의 핵심 공략 시장은 클라우드다. 박 대표는 "단순히 기존 DB를 클라우드에 이미지 형태로 올리는 수준을 넘어 UI 기반으로 누구나 쉽게 운영하고 스케일 인·아웃이 가능한 클라우드 네이티브 DB 형태로 '아울DB'를 출시해 서비스 중"이라고 말했다. 아울DB는 아마존웹서비스(AWS)와 마이크로소프트(MS) 애저를 포함해 국내 클라우드 서비스 제공사(CSP) 환경까지 확장하는 전략으로 추진되고 있다. 박 대표는 "해외와 국내 클라우드 기반 서비스를 비롯해 온프레미스 버전의 아울DB도 개발 중"이라며 "오는 6월이면 오픈소스 버전과 온프레미스까지 UI 버전으로 공개될 것"이라고 설명했다. 특히 국내에 온프레미스를 고객이 많은 현실을 반영해 하이브리드 클라우드 전략도 병행한다. 일반 운영은 온프레미스로 유지하면서도 백업과 재해복구(DR)를 클라우드로 이관하는 방식으로 전환 장벽을 낮추겠다는 구상이다. 고객들이 온프레미스 기반의 강력한 보안을 갖춰 DB를 사용하되, 백업은 클라우드에 하는 하이브리드 전략으로 전방위적인 DB 솔루션 확산에 나선다는 방침이다. AI 시대, 승부수 '벡터 DB'…데이터가 곧 경쟁력 아울러 박 대표는 AI 시대를 겨냥한 핵심 제품으로 '벡터 DB'를 제시했다. 티맥스티베로는 현재 텍스트·이미지·오디오 등 비정형 데이터를 AI 학습에 특화된 벡터 임베딩으로 변환·저장·관리하는 고도화된 벡터 DB 솔루션을 개발 중이며 올해 6월 출시를 목표로 하고 있다. 박 대표는 "현재 시장에 상용화된 벡터 DB는 많지 않은 상황"이라며 "벡터 DB를 출시해 글로벌 시장 공략에도 나서겠다"고 밝혔다. AI 전략은 DB 엔진 개발에만 머물지 않는다. 박 대표는 공공 영역을 중심으로 티베로가 축적해온 한글 데이터 기반이 AI 시대 경쟁력이 될 수 있다고도 봤다. 그는 "티베로 DB 안에는 이미 공공에서 축적한 한글 데이터가 많고 그 기반 위에서 벡터 DB와 대화형 질의(T2S) 모델까지 결합하면, 티베로가 가장 적합한 AI DB가 될 수 있을 것"이라고 전망했다. 또 티맥스티베로는 특정 산업 과제에서도 AI 상용화 경험을 쌓고 있다. 비정형 데이터 분석이 필수인 김 품질 분석 프로젝트 등을 추진하며 관련 인재를 채용해 고객 요구가 본격화되기 전 AI 기반 이미지 데이터 처리 역량을 선제적으로 확보하고 있다는 설명이다. 이뿐만 아니라 티맥스티베로는 오라클 '엑사데이터'와 같은 하드웨어·DB 어플라이언스 솔루션 '제타데이터' 고도화에도 속도를 내고 있다. 이를 통해 DB와 스토리지 서버를 통합한 엔터프라이즈급 데이터 확장성을 보장하고, 나아가 고객 맞춤형 프라이빗 클라우드 전환·구축에서도 사업 기회를 모색한다는 방침이다. 현재는 티베로 상용 DB와 티베로에서 제공하는 오픈소스 DB의 벡터 DB를 연계한 솔루션을 제공 중이다. 박 대표는 "AI 전략을 앞세운다고 해도 아직은 고객의 프로젝트 요구가 명확하지 않은 경우도 많을 것"이라며 "이에 어떤 요구가 생기든 대응할 수 있도록 상용 DB와 오픈 DB를 연계한 다양한 인프라를 미리 구축 중"이라고 강조했다. 'GTS'로 글로벌 기술지원 체계 완성…해외 공략 박차 최근 기술지원을 직접 수행하는 체계를 갖춘 티맥스티베로는 글로벌 시장 공략에도 속도를 낼 방침이다. 박 대표는 "이전에는 티맥스소프트가 보유한 글로벌 법인을 통해 우리 DB 서비스를 판매했지만 이제는 지원 체계를 구축해 직접 판매할 수 있는 환경을 확보했다"고 설명했다. 이를 위한 핵심 체계는 티맥스티베로의 글로벌 기술지원 포털인 '글로벌 테크니컬 서포트(GTS)'다. 박 대표는 "글로벌 비즈니스를 위해선 클라우드와 원격으로 고객 서비스를 도울 수 있는 기술지원 시스템이 필수"라며 "오라클 '마이 오라클 서포트(MOS)'와 같은 구조를 갖춘 GTS를 지난해 12월 1일 오픈했고 이후부터 고객 문의와 요청을 받고 있다"고 말했다. GTS는 시스템 요청사항 접수부터 기술 문서, 장애 해결 가이드, 패치·릴리즈 정보까지 단일 플랫폼으로 제공하는 구조로 설계됐다. AI 기반 기술 검색 기능도 포함해 반복적인 기술 문의 대응 시간을 줄이는 것이 목표다. 티맥스티베로는 GTS를 통해 기존 기술지원 방식을 사후 대응이 아닌 사전 예방 중심으로 전환한다는 전략이다. 박 대표는 "그동안 부재했던 글로벌 기술지원 체계를 GTS로 갖췄기에 우리가 축적한 제품 안정성과 지식 DB 역량을 바탕으로 해외 시장 진출에 적극 나설 것"이라고 밝혔다. 우선 확장할 시장으로는 동남아시아를 꼽았다. 인도네시아 국세청 프로젝트에 LG CNS가 티베로의 다중화 기술(TAC)을 적용해 6노드 액티브-액티브 기반 솔루션을 구축·운영한 사례를 레퍼런스로 확보한 만큼, 이를 바탕으로 태국과 베트남 등으로 서비스를 확산한다는 구상이다. 오라클 백업을 티베로로…DR 시장에서 '전환 교두보' 만든다 박 대표는 올해 DR·백업 분야도 핵심 전략으로 내세웠다. 그는 "지난해 국가정보자원관리원 화재 이후 정부가 백업 시스템 강화를 지시하면서 오라클 DB의 백업을 티베로 시스템으로 이관받는 방안이 주목받고 있다"고 설명했다. 기존 오라클 운영 환경을 유지하면서도 티베로 기반 DR·백업 체계를 구축해 향후 본격적인 전환의 디딤돌을 만들겠다는 전략이다. 특히 자체 개발한 통합 이중화 아키텍처 솔루션 '액티브 데이터 리플리케이터(ADR)'를 앞세워 오라클 고객의 전환 수요 공략에 더욱 속도를 낸다. 박 대표는 "백업 역할부터 시작해 장차 오라클 고객들의 DB 전환 수요를 티베로 DB로 가져올 계획"이라며 "ADR 포 오라클, ADR 포 티베로 형태로 서비스를 확대 중"이라고 말했다. 아울러 상용 DB뿐 아니라 오픈소스 DB 영역에도 지속 투자하는 투트랙 전략을 펼친다. 박 대표는 "오라클을 대체하기 위해 여러 DB를 혼용했던 고객들이 운영 복잡성 때문에 단순화하려는 흐름을 보이고 있다"며 "우리가 지원하는 오픈SQL까지 기술지원을 포함한 패키지로 제공해 고객의 DB 선택 고민을 줄일 것"이라고 강조했다. 이어 "고객이 오라클+티베로 전략을 추진할 수도 있고 티베로+오픈SQL로 구축할 수 있다"며 "우리는 두 옵션 모두를 지원하는 회사가 되겠다"고 덧붙였다. 끝으로 박 대표는 국산 DB 생태계 활성화 필요성도 함께 언급했다. 그는 "공공 영역에선 국산 DB 활용을 보다 적극적으로 확대할 필요가 있다"며 "국가 간 기술 경쟁이 심화되고 소버린 AI가 중요한 화두로 떠오른 만큼, 국내에도 글로벌 DB와 기능적으로 큰 차이가 없는 제품들이 있는 상황에서 비용과 자립 관점에서 국산 기술을 더 폭넓게 검토할 시점"이라고 제언했다. 박 대표는 "고객 IT 시스템을 끝까지 책임지고 무중단 비즈니스가 가능하도록 지원하는 대표 기업이 될 것"이라며 "클라우드와 AI 시대에 글로벌 경쟁력을 갖춘 데이터 혁신 기업으로 도약할 수 있도록 기술과 서비스를 지속적으로 고도화하겠다"고 강조했다.

2026.02.03 07:00장유미 기자

[ZD SW 투데이] 블루바이저시스템즈, 한화생명에 멀티모달 분석 API 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆블루바이저시스템즈, 한화생명에 멀티모달 분석 API 공급 블루바이저시스템즈가 한화생명의 혁신금융 서비스인 'AI 세일즈 트레이닝 솔루션(AI STS)'에 핵심 멀티모달분석 응용 프로그램 인터페이스(API)를 공급했다. 한화생명 AI STS는 보험설계사(FP)가 가상 고객과 대화 훈련을 진행하며 상담 역량을 강화하는 지능형 시스템이다. 블루바이저시스템즈는 이 시스템의 중추적 역할을 하는 멀티모달 분석 엔진을 API 형태로 공급해 비대면 환경에서도 사용자 역량을 다각도로 정밀 진단하는 환경을 구축했다. ◆아이티센엔텍·연세대, AI 기반 미래 예측 협력 아이티센엔텍이 연세대학교 AI혁신연구원과 '디지털 트윈 및 AI 기술 활용 사회 현상 분석·예측 공동연구'를 위한 업무협약을 체결했다. 양 기관은 이번 협력을 통해 디지털 트윈 기술을 활용, 복잡한 사회·조직·정책 환경을 가상 공간에 구현한다. 특정 정책 변화나 사회적 변동이 발생했을 때 나타날 결과를 사전에 시뮬레이션하고, 시나리오별 결과를 비교·검증할 수 있는 'AI 기반 분석 프레임워크'를 공동 설계할 계획이다. ◆제논, 한국은행 전용 AI 플랫폼에 '제노스' 솔루션 적용 제논이 한국은행 전용 AI 플랫폼에 '제노스(GenOS)' 기반 솔루션을 적용했다. 제노스는 전문 지식 없이도 다양한 AI 에이전트를 만들 수 있도록 지원하는 노코드(No-code) 생성형 AI 플랫폼이다. 제논은 제노스를 기반으로 한국은행 전용 AI 플랫폼 '보키(BOKI)' 내 사용자 인터페이스(UI)·사용자 경험(UX)을 구현해 임직원이 직관적이고 편리하게 서비스를 이용할 환경을 마련했다. 시스템 내실도 강화했다. 제논은 한국은행 AI 플랫폼에 제노스 기반 '서비스 빌더'와 'LLM 운영 관리 시스템(LLMOps)'을 동시 적용했다. ◆티젠소프트, 식품의약품안전처 동영상 스트리밍 솔루션 구축 티젠소프트가 식품의약품안전처에 동영상 등록 변환 및 스트리밍 솔루션(TG 1st Movie)을 구축했다. 이를 통해 식품안전 디지털 유통망 시스템 내 콘텐츠 제작·배포 플랫폼을 완성했다. 이번 사업에 도입된 티젠소프트 솔루션은 GS인증 1등급을 획득한 나라장터 등록 소프트웨어다. AI 기반 동영상 음성인식 기술을 통한 자막, 타임코드 자동 생성 및 동영상 재생 타임라인 자동 적용 기능 제공과 자막 편집 기능을 제공한다. ◆위베어소프트, API 관리 솔루션 재단장 위베어소프트가 기존 API 관리 솔루션 '오소리(OSORI) APIM'을 '에이피아이넥스(APINEX)'로 재단장했다. 이번 개편 핵심은 API와 넥서스 합성어인 서비스명에 걸맞게 게이트웨이·관리·포털 기능을 단일 플랫폼으로 통합한 것이다. 에이피아이넥스는 AI 모델과 API 간 상호작용을 돕는 모델 콘텍스트 프로토콜(MCP)과 AI 에이전트 간 협업을 지원하는 에이전트 투 에이전트(A2A) 기능을 탑재했다. 오라클 및 MS SQL 데이터베이스를 기반으로 API를 자동 설계하는 'AI 제너레이터' 기능을 도입해 개발 속도와 표준화 수준도 높였다.

2026.02.02 19:06이나연 기자

[AI 리더스] 플리토 대표 "AI 통번역 승부처는 원본 데이터…피지컬AI 공략"

"앞으로 언어 데이터는 인공지능(AI) 통번역에만 머물지 않을 것입니다. 이에 발맞춰 우리는 피지컬AI 산업에 언어 데이터를 공급할 계획입니다. 로봇이나 자율주행이 현실 세계를 이해할 수 있게 돕겠습니다. 전문 영역에서도 고품질 AI 번역 결과가 나올 수 있도록 데이터 정제에도 꾸준히 힘쓸 것입니다." 이정수 플리토 대표는 지디넷코리아 인터뷰에서 AI 통번역 서비스 전망과 사업 전략을 밝혔다. 플리토는 2012년 설립된 언어 AI 기업이다. 사업 초기에는 집단지성 번역 플랫폼으로 언어 데이터를 합법적으로 수집하는 데 집중했다. 당시 글로벌 K팝 팬들이 연예인 소셜미디어(SNS) 글을 직접 번역하게 했으며, 이를 통해 보상을 주는 식으로 추진됐다. 플리토는 플랫폼 운영 3년 만에 글로벌 사용자 1천만 명을 모았다. 2017년부터 본격적으로 데이터를 기업에 판매하기 시작했으며, 2024년부터 특화 번역 AI 엔진과 실시간 통번역 솔루션을 출시했다. 현재 매출 80% 이상이 미국과 일본 등 해외에서 나온다. 지난해 12월 '챗 트랜스레이션'을 기업소비자간거래(B2C)용으로 공개했다. 이정수 대표는 플리토 강점을 개인화된 특화 AI 번역으로 꼽았다. 오픈AI나 구글 등 빅테크가 '범용 번역기'를 제공하는 것과 달리 플리토는 특정 행사나 화자에 최적화된 AI 엔진을 제공한다는 이유에서다. 이 대표는 "AI가 화자 발음 습관이나 고유 명사를 미리 학습하지 않으면 오역한다"며 "우리는 컨퍼런스 연사가 자신 이름을 어떻게 표기하는지, 해당 분야 전문 용어는 무엇인지를 AI 엔진에 사전 학습한다"고 강조했다. 이어 "개인이 직접 엔진을 학습시키고 수정할 수도 있어 높은 정확도를 갖췄다"고 덧붙였다. 이 대표는 향후 초개인화 AI 통번역 솔루션 승부처도 원본 데이터에 있다고 봤다. 그는 "AI 솔루션 개발에서 가장 중요한 것은 데이터 정제보다 '질 좋은 원본 데이터'를 많이 확보하는 것이 관건"이라고 강조했다. 이어 "언어 분야에서 인간 데이터는 합성 데이터보다 훨씬 높은 정확도를 갖췄다"며 "원본 데이터 수집을 통해 AI 모델을 미세 조정해 서비스 품질을 높이는 것이 필수"라고 설명했다. 플리토는 현재 데이터 정제 과정도 꾸준히 진행하고 있다. 실시간 통번역 서비스 과정에서 인식률 낮은 단어나 사투리를 포착해 데이터 수집 과제로 전환하는 작업을 추진하는 식이다. 예를 들어, 경상도 사용자 '편의점' 발음을 AI가 오인식할 경우, 플리토는 즉시 앱을 통해 해당 지역 사용자들에게 문장 녹음 미션을 발송한다. 이 대표는 "녹음자가 미션 수행하면 금전적 보상을 얻는다"며 "우리는 이를 통해 저작권 확보된 데이터를 축적할 수 있다"고 말했다. 언어 데이터 활용 분야 확장…피지컬AI 산업 적용 이정수 대표는 올해 AI가 단순 도구를 넘어 인간 감각이나 신체에 통합되는 원년이 될 것으로 보고 있다. 그는 AI 통번역 분야에도 변화가 일어날 것이라고 내다봤다. 특히 'AI 글래스' 대중화로 인해 언어 장벽이 시각적으로 완전히 허물어질 것이라고 예측했다. 이 대표는 "상대방과 눈을 맞추며 대화할 때 안경 렌즈 위에 실시간 번역 자막이 나타나는 방식이 보편화될 것"이라며 "우리는 이에 대비하기 위해 실시간 통역 기술 고도화에 집중할 것"이라고 강조했다. 그는 언어 데이터가 텍스트에만 머물지 않을 것으로 전망했다. 이에 로봇 공학·자율주행 등 피지컬AI 분야에 필요한 멀티모달 데이터 사업을 올해 추진한다. 이 대표는 "로봇이 인간 명령을 알아듣고 정확히 행동하려면 언어 데이터와 로봇의 물리적 움직임이 결합돼야 한다"며 "우리는 로봇 동작 수행을 위한 다국어 데이터를 수집·정제·라벨링 할 것"이라고 밝혔다. 플리토는 번역 모델 지능도 고도화한다. 특히 전문 영역에서 더 높은 번역 정확도를 구현하기 위해 데이터 작업에 착수했다. 현재 컨퍼런스나 전문 학술대회에서 발생하는 '전문가들의 문답' 데이터에 주목하고 있다. 이 대표는 "현장 전문가 인사이트는 AI 모델 지능을 한 단계 높일 수 있는 귀한 자산"이라며 "실시간 통역 솔루션으로 희귀 데이터를 체계적으로 수집·가공해 차세대 지식 베이스 구축 핵심 파트너가 될 계획"이라고 포부를 밝혔다.

2026.02.02 09:52김미정 기자

[2026 주목! 보안기업] AI스페라 "미국 유럽 등 서구권서 성과...올해 고착화"

"우리나라는 보안기업의 해외 진출을 이야기할 때, 아직도 "미국이나 유럽은 어렵고 동남아가 현실적인 한계"라는 인식이 많습니다. 하지만 AI스페라는 이미 미국과 유럽을 포함한 서구권 시장에서 실제 매출과 고객 인지도를 만들어가고 있습니다. 올해 목표는 이를 일시적인 성과가 아니라 지속 가능한 자리로 고착화하는 것입니다." 강병탁 AI스페라(AI SPERA) 대표는 1일 지디넷코리아와 신년인터뷰에서 "단순히 해외에 진출한 한국 기업이 아니라, 서구권 시장에서 기술과 데이터로 어깨를 나란히 할 수 있는 대한민국 보안회사를 보여주고 싶다"며 이 같이 밝혔다. AI스페라는 세계 150개국이 인정한 AI·보안 전문기업이다. 이 회사가 보유한 사이버 위협 관련 데이터는 국내 최대 규모로 세계적으로도 뒤지지 않는다. 서비스 사용자 90%가 해외에 있다. 2017년 10월 설립했다. 보안 제품 중 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리해준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 강 대표는 "내가 개발자 출신 대표이기 때문에 장비나 기술이 노후화하는 것에 굉장히 민감하다. 이에, 기술 인프라에 대한 고민을 경영 전략의 중요한 축으로 보고 있다. 이 주제를 방치하는 순간, 제품 경쟁력은 물론 내부 직원 개발자의 몰입도까지 모두 급격히 떨어진다"면서 "실제 지난 한 해 동안 백엔드 구조와 데이터베이스 아키텍처를 전면적으로 재설계, 눈에 보이지 않는 기초 체력을 다지는 데 많은 시간을 투자했다. 이 과정은 쉽지 않았지만, 그만큼 Criminal IP의 기술적 기반은 매우 탄탄해졌다"고 들려줬다. 이어 "올해까지 주요 시스템과 데이터 마이그레이션을 마무리하면, Criminal IP는 기능뿐 아니라 안정성·확장성·운영 효율 측면에서도 완성도가 높은 플랫폼으로 자리 잡게 될 것"이라면서 "고객에게는 더 신뢰할 수 있는 서비스로, 또 개발자들에겐 더 높은 수준의 문제를 다룰 수 있는 환경으로 이어질 것"이라고 예상했다. 아래는 강 대표와 인터뷰 일문일답. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했다. -작년엔 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나 "2025년 대형 사고들이 보여준 공통점은 “한 번 뚫리면 끝”이 아니라, 모르는 사이에 이미 노출돼 있었고, 탐지·대응은 늦었다는 점이다. 그래서 2026년 보안 시장은 더 이상 '도구를 사는 시장'이 아니라, 노출(Exposure)을 줄이고, 대응 시간을 줄이는 기업이 살아남는 시장으로 재편될 거라고 본다. 고객도 '기능이 많은 제품'보다 우리 조직에서 지금 당장 위험을 줄여주는지를 더 직설적으로 묻기 시작했다." -구체적으로 어떤 이슈가 화두가 될 것 같나 "크게 네 가지다. 첫째, 공격표면관리(ASM)로 보안의 기본 인프라가 될 거다. 이제 ASM은 설명하는 단계가 아니라, 모든 보안 활동의 출발점이 됐다. “우리 조직이 밖으로 뭘 노출하고 있는지”를 모르면 그 다음은 의미가 없다. 2026년에는 ASM이 더 넓게는 Exposure Management(노출 관리) 관점으로 확장되면서, 단순 자산 목록이 아니라 노출→취약점→악용 가능성→우선순위→조치까지 이어지는 흐름이 중요해질 것이다. 둘째, AI가 공격을 '규모화'하면서, 방어도 자동화·상시화로 간다. AI는 해커의 공격을 더 정교하게 만든다기보다, 훨씬 더 많은 조직을 더 빠르게 두드리게 만들 것이다. 피싱, 취약점 스캐닝, 계정 탈취, 소셜 엔지니어링이 '대량 자동화'되면, 방어는 사람 중심 프로세스로 못 막는다. 2026년 고객들은 '사고 후 대응'이 아니라 사고가 나기 전에 자동으로 막히는 구조를 원할 것이다. 셋째, 고객 행태는 '솔루션 구매'에서 '플랫폼&연동'으로 간다. 2026년엔 보안팀이 솔루션을 10개, 20개씩 붙여서 운영하는 방식이 더 힘들어질 것으로 본다. 인력은 부족하고, 알람은 넘쳐나게 발생하고, 운영 복잡도는 한계에 왔다. 그래서 고객들은 점점 더 우리 기존 보안 스택에 얼마나 자연스럽게 붙는가(연동/플러그인/워크플로우)를 구매 기준으로 삼을 것으로 본다. 결국 보안은 솔루션 보유 개수보다 운영 체계가 성패를 가르는 시장이 된다. 넷째, 공급망&서드파티 리스크가 '실무 과제'로 내려간다. 대형 사고가 계속 터지면서, 내부만 잘 지킨다고 끝나지 않는다. 협력사, SaaS, 클라우드, 외주 개발, 오픈소스까지 포함한 서드파티 리스크 관리가 2026년에는 더 실무적으로 내려올 것이다. "거래처가 뚫려서 우리도 같이 맞는다"는 상황이 반복되면, 기업은 결국 외부 리스크를 상시적으로 관리하려고 할 수 밖에 없다." -AI스페로가 올해 주력할 제품과 이의 특장점은? 올해 새로 출시할 신제품이나 업그레이드 제품도 있으면 알려달라 "2026년에 주력할 제품은 현재 저희 회사의 메인 프로덕트인 공격표면관리(ASM)와 위협 인텔리전스(TI)다. 두 제품 모두 AI를 중심으로 한 v2.0 업그레이드 버전을 출시할 계획이다. 화려한 탐지 데모나 마케팅용 기능이 아니라, 실제 보안팀의 운영 부담을 줄이는 데 초점을 둔 신제품 AI다. 현재 대기업과 공공기관의 보안팀을 보면, 사고 대응이나 고급 분석보다도 자산 정리, 노출 확인, 알람 분류, 보고서 작성, 관계 부서 커뮤니케이션 같은 운영 업무가 보안 업무의 대부분을 차지하고 있다. 2026년 Criminal IP의 방향은, 이 반복적이고 소모적인 작업을 AI가 대신 처리해주는 구조를 만드는 것이다. 먼저 'ASM v2.0'은 단순히 외부 자산을 더 많이 찾는 제품이 아니라, 어떤 노출이 실제로 중요한지, 무엇부터 봐야 하는지, 지금 당장 조치가 필요한 것과 나중에 봐도 되는 것을 AI가 보안팀의 시각에서 정리해주는 방향으로 진화할 것이다. 이를 통해 보안 담당자는 “모든 걸 다 봐야 하는 상태”에서 벗어나 의사결정에 집중할 수 있는 환경을 만드는 것이 목표다. 'TI v2.0' 역시 같은 철학을 공유한다. 단순히 위협 정보를 더 많이 보여주는 것이 아니라, 이 정보가 우리 조직과 어떤 관련이 있는지, 기존 보안 시스템과 어떻게 연결되는지, 실제로 어떤 대응이 필요한지, 어떤 보고를 해야 하는지 등을 AI가 맥락 중심으로 정리해준다. 특히 여러 보안 솔루션을 운영하는 조직에서 TI를 실제 대응으로 연결하는 데 드는 운영 비용을 크게 줄이는 것에 초점을 맞추고 있다. 정리하면, 2026년 Criminal IP의 핵심은 "AI로 탐지를 더 화려하게 만드는 것"이 아니라, “AI로 보안팀의 일을 덜어주는 것”이다. 보안 인력은 계속 부족해지고, 환경은 더 복잡해지는 상황에서, 운영을 줄여주지 못하는 보안은 더 이상 선택받기 어렵다고 보고 있다. ASM v2.0과 TI v2.0은 이러한 문제의식에서 출발한 제품이다." -AI를 악용한 해커공격이 올해 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 해커 공격은 지금도 늘어나고 있고 앞으로도 계속 늘어날 것으로 본다. 다만 중요한 점은, AI가 새로운 해킹 기법을 만들어낸다기보다 기존 공격을 훨씬 빠르고 넓게, 자동화된 방식으로 확산시키는 역할을 한다는 것이다. 피싱, 계정 탈취, 취약점 스캐닝, 자산 탐색 같은 공격이 소수의 정교한 공격이 아니라 대량·상시 공격으로 바뀌는 것이 핵심 변화다. 이에 대한 우리의 대응 전략은 “AI로 AI를 잡는다”는 구호보다는, AI 공격이 성공하기 쉬운 구조 자체를 줄이는 것에 초점을 두고 있다. AI가 악용될수록 공격자는 더 빠르게 노출된 자산과 허점을 찾게 되는데, 결국 공격의 출발점은 항상 외부에 드러난 공격표면과 관리되지 않은 자산이다. Criminal IP는 AI를 활용해 이러한 공격표면을 상시적으로 식별하고, 단순히 “위험하다”는 알림이 아니라 지금 당장 악용될 가능성이 높은 노출부터 우선순위화하는 데 집중하고 있다. 이를 통해 AI 기반 공격이 대량으로 시도되더라도, 공격자가 접근할 수 있는 면적 자체를 줄이는 방식으로 대응한다." -작년 주요 성과를 말해준다면 "첫째, 해외 매출 성장과 글로벌 인지도 정착, 그리고 빅테크와의 실전형 파트너십이다. 2025년은 전년 대비 매출이 큰 폭으로 성장한 해였다. 특히 해외 시장 성장이 두드러졌다. 미국, 독일, 호주, 멕시코, 싱가포르, 버뮤다 등 여러 국가의 정부기관과 공공 부문 고객이 실제 도입 고객으로 확대됐다. 이제 해외 보안 시장에서 Criminal IP라는 이름 자체가 낯설지 않은 단계에 들어섰다고 본다. 즉, “들어본 적 없는 대한민국의 솔루션”이 아니라, 외부 공격표면과 위협 인텔리전스를 이야기할 때 자연스럽게 언급되는 이름이 됐다는 점이 가장 큰 변화였다. 이러한 인지도는 단순히 마케팅이 아니라 글로벌 현장에서의 검증을 통해 만들어졌다. 미국 RSA Conference(RSAC), 유럽 Infosecurity Europe, 싱가포르 GovWare, 일본 Interop Tokyo 등 주요 글로벌 전시회에 참가했고, 이 외에도 미국 내 3회, 카타르에서 전시 또는 발표 세션을 진행하며 정부·엔터프라이즈 고객과 직접 검증 과정을 거쳤다. 글로벌 기술 협력 측면에서도 분명한 성과가 있었다. 대한민국에서 해외 본사와 직접 테크니컬 파트너십을 체결하고, 실제 제품에 탑재된 사례 기준으로 보면 Criminal IP는 대한민국 기업 중 가장 많은 글로벌 보안 벤더와 연동된 독보적인 사례라고 본다. 미국 본사 시스코와 국내 최초로 기술 파트너십을 체결했다. 이어 팔로알토네트웍스(Palo Alto Networks), 포티넷(Fortinet)과도 미국 본사 차원의 테크니컬 파트너십을 구축했다. 이 글로벌 기업들이 요구하는 사항대로 코드를 짜고 모듈을 개발하는 과정이 굉장히 어려웠지만, 그것을 모두 소화한 덕에 Criminal IP는 이들 글로벌 보안 솔루션에 단순 연동을 넘어 플러그인 형태로 실제 연동·탑재돼 운영 환경에서 사용되고 있다. 특히 글로벌 보안 업계에서 강조하는 RSA Conference의 'Stronger Together' 기조를 가장 적극적으로 실행하고 있는 국내 기업이라는 점을 의미 있는 성과로 보고 있다. 둘째, 공공 협력을 통한 중소기업·지역 정보보호 실질 강화공격표면관리(ASM)를 활용해 한국인터넷진흥원(KISA)과 협력했고, 중소기업과 지역 기반 조직을 대상으로 정보보호 강화를 지원했다. 보안을 챙기고 싶어도 여력과 인력이 부족해 사실상 방치돼 있던 영역에, 실제로 작동하는 보안 모델을 KISA와 함께 만들어갔다. 이번 사업은 단순한 지원 사업을 넘어, 현장의 제약을 정확히 이해하고 이를 제도와 기술로 풀어내려는 KISA의 문제 인식과 기획력이 있었기에 가능했다고 본다. 특히 중소기업의 실제 운영 환경을 고려해 도입 부담은 낮추고, 효과는 즉시 체감할 수 있게 설계한 접근 방식이 현장에서 높은 신뢰를 얻었다. 그 결과 “무슨 보안 취약점이 있는지조차 알 수 없던” 중소기업들이 Criminal IP 기반 데이터와 ASM을 통해 처음으로 자신의 외부 노출 현황을 인지하고 대응할 수 있게 됐고, 실제로 많은 기업들로부터 환영과 감사의 메시지를 받았다. 이는 개별 기업 지원을 넘어, 중소기업 보안 공백이라는 국가적 과제로 오랫동안 지적돼 온 문제를 실질적으로 완화한 사례라고 본다. 이러한 성과를 인정받아 과학기술정보통신부 장관상을 추가로 수상했고, 이번 건을 포함해 최근 3년간 총 5차례 장관상을 수상했다. -올해 이것만은 꼭 달성하겠다는게 있다면 "2026년에 회사 경영 차원에서 반드시 달성하고 싶은 한 가지를 꼽는다면, Criminal IP가 공격표면관리(ASM) 분야에서 글로벌 시장 기준으로 확실히 '이긴 제품'으로 인식되는 단계에 올라서는 것이다. 2025년을 기점으로 ASM은 더 이상 설명이 필요한 개념이 아니라, 고객들이 먼저 필요성을 인지하고 찾는 보안 영역으로 자리 잡았다. 이제 시장의 질문은 “ASM이 무엇인가”가 아니라, “어떤 ASM이 실제로 정확하고 쓸모가 있는가로 완전히 바뀌었다고 본다. 이 과정에서 기존에 외산 ASM 솔루션을 사용하던 고객들이 Criminal IP 기반 ASM으로 실제 전환하는 사례가 본격 늘고 있다. 이는 애국심에 “국산 제품을 써달라”는 이야기로 만들어진 결과가 아니며, 글로벌 보안 솔루션들과 정면대결을 벌여 기술과 데이터 품질로 맞짱을 뜨고, 그 결과로 선택받았다는 점이 가장 중요하다고 보고 있다. 2026년에는 Criminal IP가 한국 제품이어서 쓰는 ASM이 아니라, 글로벌 ASM 시장에서 경쟁 끝에 이긴 제품으로 인식되도록 확실히 굳히는 것이 목표다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "작년, 우연한 기회에 '그것이 알고 싶다'에 출연했고, 이어 KBS 생방송에 참여해 보안 이슈에 대해 의견을 나누고 토론할 수 있는 기회가 있었다. 방송 이후 예상보다 훨씬 많은 연락을 받으면서 우리 회사 AI스페라(AI SPERA)의 인지도가 무척 높아졌다는 것을 느꼈다. 그보다 더 특이했던 점은, 기업 관계자 뿐 아니라 일반 개인들도 “보안이 이렇게 현실적인 문제인 줄 몰랐다” “우리도 이미 위험한 상태가 아니냐”는 반응도 꽤 많았다는 점이다. 이 경험을 통해 느낀 것은, 보안은 기술 이전에 인식의 문제라는 것이다. 그동안 보안은 전문가나 일부 조직의 영역으로만 이야기돼 왔고, 그 결과 많은 침해 사고가 “몰라서 대비하지 못한 상태”에서 반복돼 왔다. 하지만 대중적인 방송을 통해 보안 문제가 다뤄지자, 기업과 개인 모두의 반응 속도와 관심도가 분명히 달라졌다. 사이버강국은 보안 솔루션의 수나 규제로 만들어지지 않는다고 생각한다. 보안 이슈가 사회적으로 이해되고, 공감되고, 자연스럽게 논의되는 환경이 먼저 만들어져야 한다. 보안이 특정 부서의 책임이 아니라, 조직과 사회 전체가 함께 인지해야 할 리스크라는 공감대가 형성될 때 기술과 정책도 제대로 작동한다. 앞으로는 정부·산업계·언론이 각자의 역할에 머무르기보다, 보안 문제를 보다 공개적으로, 그리고 이해하기 쉬운 언어로 전달하려는 노력이 더 많아졌으면 한다. 그런 과정이 반복될수록 대한민국의 보안 수준은 자연스럽게 올라가고, '사이버강국 코리아' 역시 구호가 아니라 체감되는 현실이 될 것이라 생각한다."

2026.02.01 22:05방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"인간과 경쟁하는 AI 현실로…몰트북, 심각한 질문 던졌다"

[ZD브리핑] 세미콘코리아 역대 최대 규모 개막…주요 게임사 실적 공개

"남의 기술 활용엔 한계…로봇 기술 내재화가 핵심"

빗썸 보유 비트코인 초과한 지급 지시…어떻게 가능했을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.