• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Sökmotor for barn 🔍 www.46.gg'통합검색 결과 입니다. (948건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] "2주만에 또 온다고?"…韓 노리는 오픈AI, '이재명 정부' 줄타기 나섰나

'챗GPT' 개발사 오픈AI가 '이재명 정부' 출범과 함께 일찌감치 줄타기에 나선 모습이다. 조만간 한국 법인을 설립할 예정인데다 전 세계 곳곳에 인공지능(AI) 인프라를 구축하기 위한 '스타게이트' 프로젝트를 추진하는 과정에서 'AI 투자 100조원'을 공약으로 내건 이재명 대통령을 우군으로 확보해야 한다는 판단 때문으로 분석된다. 11일 업계에 따르면 제이슨 권 오픈AI 최고전략책임자(CSO)는 오는 12일 방한해 국내 주요 기업 경영진과 만나 AI 사업 협력 방안 논의에 나선다. 어떤 기업과 만날 진 알려지지 않은 상태로, 오픈AI 측은 이번 일에 대해 확인해 줄 수 없다는 입장이다. 권 CSO의 방한은 2주 만으로, 직전에는 오픈AI 측에서 먼저 요청해 당시 이재명 더불어민주당 대통령 선거 후보 측과 만나 협력을 논의하기도 했다. 이 후보가 대통령으로 당선될 것으로 보이자 선제적으로 호의적인 관계를 형성해 나가기 위한 것으로 분석됐다. 이재명 대통령이 지난 4일 당선된 직후 권 CSO가 자신의 X(옛 트위터)에 축하글을 남긴 것도 이의 일환으로 해석됐다. 당시 권 CSO는 "글로벌 AI 선도국가를 향한 비전과 모든 국민이 AI의 혜택을 누릴 수 있도록 하겠다는 확고한 의지에 깊은 인상을 받았다"며 "(오픈AI도) 그 여정에 함께하며 적극적으로 지원하겠다"고 밝혔다. 오픈AI가 이처럼 나선 것은 한국이 '풀스택 국가'로서의 기술적 역량이 있다고 판단해서다. 특히 반도체 강자인 삼성전자와 SK하이닉스가 있다는 점과 인재·교육·연구개발(R&D) 역량이 존재한다는 점, 카카오와 네이버, 크래프톤을 비롯한 민간 기업들이 활발히 AI를 활용하고 있다는 점이 매력 요소로 꼽혔다. 권 CSO는 "한국이 정말 흥미로운 가능성을 가진 나라라고 생각하는 이유 중 하나는 인프라 수준부터 응용 계층까지 전체 스택에 기여할 수 있기 때문"이라며 "한국을 포함한 모든 나라들이 해야 하는 중요한 일 중 하나는 인프라에 투자하는 것으로, 미래에는 인프라가 각국의 상업용 AI 도입, 기술 개발, 그 혜택이 시민들에게 돌아가게 만드는지를 결정짓는 핵심 요소가 될 것"이라고 강조했다. 이 대통령이 AI 정책에 관심이 많다는 점도 오픈AI가 눈여겨 보고 있는 것으로 알려졌다. 이 대통령은 AI 3대 강국으로 도약하겠다며 100조원 규모의 AI 투자 지원을 1호 공약으로 내세웠고, 대통령실에 AI미래기획수석을 신설하기도 했다. 아직 AI 수석 인선은 이뤄지지 않았으나, 임문영 더불어민주당 디지털특별위원회 위원장(전 경기도 미래성장정책관)이 가장 유력한 인물로 알려졌다. 일각에선 권 CSO가 정부 측과 만나지 않을 수도 있다고 관측했으나, 깜짝 회동 가능성도 있다. 오픈AI가 지난 달 각국 정부와 협력해 국가 단위 AI 인프라를 구축하는 내용의 '오픈AI 포 컨트리(OpenAI for Countries)' 프로그램을 발표했기 때문이다. 이 프로그램은 오픈AI의 글로벌 데이터센터 구축 프로젝트인 '스타게이트'의 일환으로, 각국 정부와 협업해 최첨단 AI 모델 학습 및 운영을 돕는다는 내용을 담고 있다. 이를 위해 권 CSO는 지난 달 한국을 시작으로 싱가포르·일본·호주·인도 등 아시아태평양 지역 국가를 차례로 방문했다. 각국 정부의 협력을 요청하기 위해서다. 이에 권 CSO가 2주 만에 다시 한국을 찾았다는 점에서 이재명 정부 측과 어느 정도 사전 논의를 한 것 아니냐는 관측도 나오고 있다. 업계 관계자는 "최근 오픈AI가 소셜미디어(SNS), 쇼핑, 검색 등으로 사업 영역을 넓히고 있다는 점도 눈여겨 봐야 한다"며 "이 과정에서 로컬 비즈니스를 키울 수밖에 없고, 각국 정부와 지지를 받을수록 유리해진다는 면에서 각 정부와의 AI 동맹이 오픈AI에 굉장히 이득이 될 것"이라고 분석했다. 또 다른 관계자는 "표면적으론 오픈AI가 기술 협력을 내세우고 있지만, 각국 정부 예산을 끌어들이며 국가 기반 AI 동맹을 만들려는 시도는 그 이상의 의미를 담고 있다"며 "챗GPT의 글로벌 위상이 높아지자 오픈AI가 미국 내 테크 기업을 넘어 국제정치적 행위자로 부상하고 있는 것을 보여주는 것"이라고 짚었다. 이어 "중국과의 AI 패권 경쟁에서 미국 주도 기술 표준을 확립하려는 전략적 움직임으로도 보인다"며 "단일 미국 기업에 과도하게 의존하게 되는 구조는 AI 주권을 해친다는 비판도 나오고 있어 우리나라 정부에서도 오픈AI 측의 움직임을 여러 각도로 고려해 볼 필요가 있다"고 덧붙였다. 실제 '스타게이트' 프로젝트의 첫 해외 확장 사례인 아랍에미리트(UAE)에서도 이 같은 분위기는 감지된다. UAE는 아부다비에 오픈AI와 함께 1GW급 스타게이트 데이터센터를 짓기 위해 수십억 달러를 투자하기로 했고, 이와 별도로 미국 내 스타게이트 프로젝트에도 추가로 수십억 달러를 투입키로 했다. 여기에 UAE 전 국민이 유료 구독 모델인 '챗GPT 플러스'를 무료로 이용할 수 있도록 나섰다. 하지만 최근 들어 '스타게이트 UAE' 프로젝트는 삐그덕 거리는 분위기다. 로이터통신에 따르면 UAE와 미국은 첨단 기술 수출과 관련된 안보 우려로 최종 합의에 난항을 겪고 있는 것으로 전해졌다. 업계 관계자는 "중동 국가들이 중국 의존도가 높아 미국이 자국 기술을 우선하도록 유도하기 위해 추진한 전략적 조치이지만, AI 칩 수출 조건이나 기술 통제 방안에 대한 명확한 기준을 마련하지 못해 표류하고 있다"며 "UAE가 여전히 중국과 긴밀한 관계를 유지하고 있다는 점이 가장 큰 걸림돌이 되고 있는 것으로 안다"고 말했다. 오픈AI가 우리나라 기업들을 '스타게이트' 프로젝트에 적극 끌어들이려는 움직임을 보이고 있는 것이 국내 투자 활성화보다 자체 투자 유치 목적이 크게 보인다는 점도 우려되는 부분이다. 지난 2월 샘 알트먼 오픈AI 최고경영자(CEO)가 손정의 일본 소프트뱅크그룹 회장과 함께 서울에서 이재용 삼성전자 회장을 만나 '스타게이트' 프로젝트에 투자 협조를 요청한 것이 대표적 사례다. 당시 삼성전자 입장에선 자금을 투자했는데 엔비디아 그래픽처리장치(GPU)용 고대역폭메모리(HBM)를 납품하는 SK하이닉스, 마이크론 등 경쟁사에만 좋은 일을 시켜줄 수 있는 상황이 펼쳐질 수도 있다는 분석이 나온 바 있다. 업계 관계자는 "AI 협력을 위해 오픈AI와 한국 간 '윈윈' 구도가 이뤄져야 하는데 현재로서는 한국에 이득이 될만한 부분이 잘 보이지 않는다"며 "오픈AI의 영향력이 커지면 향후 AI 통제권이 위협 받을 가능성도 있다"고 봤다.

2025.06.11 18:13장유미

아시아 테크 x 싱가포르 2025 요약

싱가포르 2025년 6월 11일 /PRNewswire/ -- 최근 열린 ATx서밋(Summit)에서는 인공지능과 LLM 모델, 기업용 인공지능 도입, 인재 역량 강화를 목적으로 글로벌과 지역에서 진행 중인 사업이 다수 발표되었다. Atx서밋은 싱가포르 정보통신미디어개발청(IMDA)이 주관한 아시아 테크 x 싱가포르(ATxSG) 2025의 하이라이트 행사였다. 믿을 수 있는 AI 생태계 구축은 싱가포르의 중점 과제다. 그래야 보급이 늘어나고 혁신이 일어나 생산성과 사회적 편익까지 높일 수 있기 때문이다. 싱가포르는 다음과 같은 조치를 통해 글로벌 AI 규범에 영향을 미치고 있다. 국내외 AI 과학 발전 주도 장관급 원탁회의에서는 연구 성과가 AI 안전 정책에 반영되도록 "글로벌 AI 안전 우선 과제에 관한 싱가포르 합의"(The Singapore Consensus on Global AI Safety Research Priorities)가 발표되었다. 과학적 증거를 토대로 믿을 수 있고 안정적이며 안전한 AI를 실현하기 위해 시급히 필요한 조치를 가려내고 연구 결과를 정책에 반영하여 AI가 분별 있게 개발되고 이용되게 하자는 취지다. IMDA는 그 동안 글로벌 파트너들과 함께 실용적이고 구현 가능한 체제를 연구하였다. 일례로 IMDA에서 개량한 AI 검증 테스트 체제(AI Verify Testing Framework)는 이제 GenAI 위험까지 대상으로 하고 있으며 미국 NIST 표준에 맞춰 양 시장에서 AI 거버넌스를 간소화하고 있다. 싱가포르와 미국은 글로벌 국경 간 개인정보 보호 규칙(CBPR) 인증을 주도하여 기업이 안심하고 국경을 넘어 데이터를 주고 받을 수 있게 할 계획이다. 그렇게 되면 기업은 시장 규모가 약 40조 달러에 달하는 아홉 경제권에 접근할 수 있다. AI Verify Foundation 으로 실질적인 테스트 지침과 도구 제공 세계적으로 실제 환경에서 AI를 테스트하고 프로토타입을 제작하는 수요가 늘어나고 있는 상황에서 Global AI Assurance Pilot에서는 전 세계 테스트 전문 기관 및 기업들과 연계하여 활용 사례를 연구 중이다. 이 파일럿은 국내외에서 큰 주목을 받았다. 전문 AI 테스트 기관 16곳이 10개 산업에 종사하는 GenAI 배포 기업 17곳과 매칭이 되었다. 여기서 얻은 값진 인사이트는 글로벌 AI 규범에 기여할 전망이다. IMDA는 5월 29일 Gen AI 애플리케이션용 테스트 스타터 키트(Testing Starter Kit for Gen AI Applications)를 발표했다. GenAI 앱을 개발하거나 이용하는 기업에게 필요한 실질적 테스트 지침이 담긴 도구다. 테스트 스타터 키트와 같은 오픈소스 실용 테스트 툴킷은 기업이 비즈니스 환경에서 AI 모델의 성능과 안정성을 테스트할 때 유용하다. 실제 배포로 혁신 촉진 IMDA에서 지원하는 국가 멀티모달 대규모 언어 모델 프로그램을 통해 개발된 지역 언어 LLM으로는 텍스트 기반 SEA-LION LLM과 멀티모달 MERaLiON LLM이 있다. MERaLiON(Multimodal 공감 추론 및 학습 네트워크)은 A*STAR 인포컴 연구소(I²R)에서 개발해 지난 5월 28일에 발표한 것으로, 동남아시아(SEA)의 다양한 언어와 문화, 커뮤니케이션 스타일을 이해하도록 설계된 공감형 멀티모달 LLM(Multimodal Empathic Reasoning and Learning in One Network)이다. MERaLiON의 첫 버전은 2024년 12월 출시 이후 전 세계에서 9만회 넘게 다운로드되었다. 사용자는 기업 연구소, 미디어 서비스 제공업체, 스타트업, 학계 소속이 많았다. MERaLiON 버전 2는 동남아시아 언어 지원 범위 확대, 코드 전환 기능, 정서적 지능, 준언어 이해와 같은 업그레이드가 특징이다. 그 결과 동남아시아에서 더 영민하고 문화를 잘 아는 AI 앱이 탄생하는 토대가 마련되었다. 기업에서는 이를 활용하여 동남아시아 지역의 문화적 뉘앙스를 고려한 제품과 서비스를 고안, 고객 서비스와 참여도를 높일 수 있다. 싱가포르와 동남아시아는 이 같은 프로젝트를 통해 디지털 시대에 남다른 목소리와 정체성을 유지할 수 있다. A*STAR I2R과 IMDA는 생태계의 전문성을 활용하고 조직과 최종 사용자, R&D, 기술 업체 간 파트너십을 구축하여 학습과 보급을 촉진하는 한편 실용적인 AI 앱(예: 다국어 고객 지원, 건강, 감정 변화 감지, 상담원 의사결정 시스템)을 개발할 목적으로 MERaLiON 컨소시엄을 신설하였다. 의료와 같은 중요 분야에서도 사업이 활발해, 싱가포르 최대 의료 그룹인 SingHealth는 임상의와 AI 과학자들이 공동 개발한 싱가포르 에이전틱 의료 AI Enigma가 보급 확대를 목적으로 로슈(Roche) 및 ST 엔지니어링(ST Engineering)과 양해각서를 체결했다고 발표하기도 했다. 프론티어 기술이 발전하고 있는 가운데 싱가포르는 기업, 인재들과 함께 고도화 추진 중 IMDA는 기업의 디지털 성숙도에 맞춘 사업을 통해 기업들과 함께 기술 도입을 촉진하고 있다. 기업은 디지털화를 통해 비용을 절감하고 생산성을 높이는 한편 신제품을 개발하고 시장을 넓힐 수 있다. 작년 싱가포르는 중소기업들이 AI, 클라우드, 사이버 복원력과 같은 기술을 업무에 접목하여 경쟁에서 앞서 가도록 지원하고자 디지털 엔터프라이즈 청사진(DEB)을 발표한 바 있다. 그리고 지난 5월 27일 이 DEB의 일환으로 신규 파트너십 3건을 발표하였다. 상대는 알리바바 클라우드(Alibaba Cloud), 푸르덴셜 싱가포르(Prudential Singapore), ST 엔지니어링 인포(ST Engineering Info)로 AI, 클라우드 기술 및 사이버 복원력과 같은 디지털 역량을 강화하는 것이 목적이다. IMDA는 GenAI x 디지털 리더 프로그램을 통해 AWS, Microsoft와 같은 거대 기술 기업과도 파트너십을 강화하고 있다. 기술 전문 지식/리소스, 프로젝트에 대한 자문, 비즈니스 영향력, 디지털 성숙 중소기업 구현 지원을 강화하기 위한 포석이다. 싱가포르는 동시에 기술 인재를 교육하고 재교육하여 증가하는 인재 수요에도 대응하고 있다. IMDA는 테크스킬 액셀러레이터(TechSkills Accelerator)를 통해 400명이 취업을 하거나 교육을 받는 기회를 확보, 현지인들이 AWS, 마이크로소프트, 오라클, 싱텔 등 대기업에서 AI 실무자로 일할 수 있게 하였다. IMDA는 5월 27일 이 같은 노력을 확대하는 한편 AI 싱가포르 및 주요 기업들과 협력하여 현지인을 대상으로 400명이 더 AI 실무 일자리를 얻거나 교육을 받을 기회를 추가로 마련한다는 계획도 발표하였다. IMDA는 이렇게 새로 생긴 일자리와 교육 기회 800건을 통해 AI 실무자 양성을 촉진하고 현지인들이 프론티어 기업에서 고부가가치 업무를 맡도록 지원할 방침이다. 담당: atxsg.imda@archetype.co

2025.06.11 16:10글로벌뉴스

美서 AI 생성 누드사진으로 협박받은 10대 사망…'섹스토션' 급증 경고

미국에서 인공지능(AI)으로 생성된 누드 사진을 이용한 협박을 받은 10대가 극단적 선택을 한 사건이 발생했다. 전문가들은 생성형 AI 기술 발달로 '섹스토션(sextortion)' 범죄가 급증하고 있다고 경고했다. CBS 뉴스가 지난달 31일(현지 시간) 보도한 내용에 따르면, 일라이자 히콕(Elijah Heacock)은 AI로 생성된 자신의 누드 사진과 함께 친구와 가족에게 유포하지 않으려면 3000달러를 지불하라는 협박 문자를 받았다. 그는 이 메시지를 받은 직후 스스로 목숨을 끊었다. 부모는 아들의 휴대폰에서 메시지를 발견하고 나서야 사실을 알 수 있었다. 섹스토션은 온라인에서 젊은이들을 표적으로 삼아 음란한 이미지 유포를 협박해 돈을 요구하거나 해로운 행위를 강요하는 범죄다. 실종·착취아동센터(National Center for Missing and Exploited Children)는 지난 한 해 동안 미성년자 대상 섹스토션 사기 신고를 50만 건 이상 접수했다고 밝혔다. 연방수사국(FBI)은 2021년 이후 최소 20명의 젊은이가 이 때문에 극단적 선택을 했다고 추정한다. 생성형 AI 서비스 증가로 실제 사진 없이도 범죄가 가능해졌다. 올해 실종·착취아동센터 신고 중 10만 건 이상이 생성형 AI 관련이었다. 비영리단체 쏜(Thorn)의 레베카 포트노프(Rebecca Portnoff) 박사는 "현재 이런 불법적 자료를 만드는 데 어려운 기술이 필요하지 않다"고 말했다. 정부는 대응책을 마련했다. 멜라니아 트럼프(Melania Trump)가 주도하고 트럼프 대통령이 서명한 '테이크 잇 다운(Take It Down)' 법안은 동의 없이 성적 노골적 이미지를 온라인 게시하는 것을 연방 범죄로 규정했다. 소셜미디어 기업들은 피해자 요청 시 48시간 이내 해당 이미지를 제거해야 한다. 일라이자의 아버지 존 버넷(John Burnett)은 "우리 아이들을 노리는 사람들은 조직적이고 끈질기다"며 "실제 사진이 필요하지도 않다. 원하는 것은 무엇이든 생성할 수 있다"고 경고했다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. (☞ 원문 바로가기)

2025.06.11 15:09AI 에디터

"버티컬 AI 노린다"…게임사 홀린 이연수 NC AI 대표, 영역 확대 본격화

"엔씨소프트 내부에 게임 애니메이터 인력이 상당한 데 이들이 수작업으로 하는 일들을 최대한 인공지능(AI)이 할 수 있도록 돕고 있습니다. 3D 이미지 생성부터 컨셉 아트, 인게임 콘텐츠까지 AI가 활발하게 사용되고 있습니다." 이연수 NC AI 대표가 최신 AI 기술을 바탕으로 게임 개발 생산성 향상을 통해 게임 산업 발전을 이끌겠다는 포부를 드러냈다. 그간 모회사인 엔씨소프트를 통해 오랫동안 쌓아온 기술력과 실전 경험을 바탕으로 AI 기술을 결합해 창작의 한계를 뛰어 넘는 새로운 게임 경험을 NC AI가 제공할 수 있도록 하겠다는 의지도 다졌다. 이 대표는 11일 경기도 판교 그래비티 호텔에서 열린 'AWS 포 게임즈 AI 로드쇼(AWS for Games AI Roadshow)'에 참가해 '게임 산업에서의 AI 기술 활용'을 주제로 이 같은 내용을 담은 키노트 연설을 진행했다. 'AWS 포 게임즈 AI 로드쇼'는 게임 개발자 300여 명이 한자리에 모인 국내 최초 AI·머신러닝 전문 포럼으로, NC AI는 게임 AI 분야 대표 기업으로서 키노트 연설과 첨단 기술 시연을 선보이며 현장 분위기를 뜨겁게 달궜다. 이 대표는 약 300명의 게임 개발자와 업계 관계자 앞에서 진행된 이번 연설에서 AI가 더 이상 선택이 아닌 게임 산업의 필수 성장 동력임을 강조했다. 또 NC AI가 국내 대표 AI 기업으로 성장하고 있는 만큼, 앞으로 개발사들의 고민을 덜고 게임 개발을 더욱 쉽게 만드는데 앞장서겠다는 점도 강조했다. 특히 이 대표는 NC AI가 연구·개발한 3D 생성모델 '바르코 3D'와 애니메이션 자동화, 사운드 생성AI 등 다양한 혁신 기술을 소개하며 실제 게임 개발 현장에서의 적용 사례와 미래 비전을 구체적으로 제시해 참석자들의 큰 호응을 얻었다. 이날 행사장에는 NC AI의 3D, 애니메이션, 음성 및 사운드 생성 등 핵심 AI 기술을 직접 체험할 수 있는 시연부스도 마련됐다. '바르코 3D'는 텍스트 프롬프트나 2D 이미지만으로도 고품질 3D 캐릭터와 오브젝트를 빠르게 생성할 수 있는 기술로, 게임 개발 현장의 그래픽 자산 제작 효율을 획기적으로 높인다. 애니메이션 생성AI는 캐릭터의 움직임을 자동화해 개발자의 수작업 부담을 줄이고 보다 자연스럽고 다양한 동작을 구현하는 모습을 보여준다. 사운드 생성AI 플랫폼 '사운드 팔레트'는 효과음과 캐릭터 음성까지 AI가 자동 생성·변환하는 기술로, 실제 게임 및 영상 콘텐츠에서의 활용도가 높아 큰 호응을 얻었다. 또 NC AI의 TTS는 10초 내외 분량의 음성 샘플만으로도 다양한 언어와 스타일의 고품질 캐릭터 보이스를 생성할 수 있어 글로벌 게임 시장 진출에 최적화된 솔루션으로 주목 받고 있다. 이 대표는 이날 행사에서 게임 산업 내 AI 기술의 현재와 미래, 생산성을 넘어서는 새로운 시장 가치 창출에 대한 비전도 공유했다. NC AI는 게임 산업에서 축적한 AI 역량을 바탕으로 패션, 미디어, 커머스 등 다양한 산업에 특화된 버티컬 AI 솔루션을 제공하고 있다. 실제로 NC AI는 자체 개발한 대형언어모델 '바르코 LLM'을 기반으로, 패션 산업 특화 '바르코 아트' 솔루션을 통해 MLB, 디스커버리 등 국내 대표 패션 브랜드와 협업하며 신상품 기획, 디자인, 생산 전 과정을 혁신하고 있다. 디자이너가 키워드만 입력해도 수 초 내 수십 종의 디자인 시안을 자동 생성하는 등 업무 효율을 획기적으로 높여 다양한 고객사들과 사업논의를 진행하고 있다. 뿐만 아니라 미디어·커머스 분야에서도 이미지·영상 자동 생성, 실시간 다국어 더빙, 챗봇 등 다양한 AI 서비스를 SaaS(서비스형 소프트웨어) 모델로 제공함으로써 시장을 넓혀갈 계획이다. 이 대표는 "이번 AWS 행사에 참여해 우리의 다양한 기술을 소개할 수 있어 무척 기쁘다"며 "우리는 국내 게임 업계에서 가장 선도적으로 AI 서비스 경험을 축적해 온 기업으로 앞으로도 다양한 산업 파트너들과 협업해 실제 현장에 가치를 더하는 혁신적인 AI 서비스를 만들 것"이라고 밝혔다.

2025.06.11 14:47장유미

"누구도 소외되지 않도록"…에듀테크로 배움 문턱 낮추는 사람들

“3 더하기 5는 아는데 손을 못 움직여서 드래그를 못하는 아이. 글자를 못 읽어 문제를 풀 시도조차 못하는 아이. 그런 아이들도 포기하지 않고 스스로 배울 수 있어야 한다고 생각했어요.” 글로벌 에듀테크 기업 에누마는 장애·빈곤·이주·난민 등 다양한 환경 속에서도 아이들이 스스로 학습할 수 있도록 설계된 교육용 소프트웨어를 만들었다. 우리나라에서는 '토도' 시리즈로 익숙한데, '모든 아이가 스스로 배울 수 있도록(Self-Learning for All)'이라는 비전을 실현하기 위해 토도수학, 토토영어 등 교육 플랫폼을 내놓은 것이다. 그리고 회사는 지난 10년간 쌓아온 실험과 도전의 기록으로 전 세계 공교육 현장에서 교육격차 해소의 실마리로 주목받고 있다. 최근 서울 성수동 에누마코리아 사옥에서 만난 김현주 임팩트사업본부 본부장은 학습의 시작점조차 주어지지 않은 아이들을 위해, 에누마는 기술이 닿지 않던 곳까지 학습 기회를 넓혀왔다고 강조했다. 에누마는 미국·동남아시아·남아시아를 중심으로 '누구나 스스로 배울 수 있는' 교육 콘텐츠를 공교육 시스템에 도입하며 B2G 사업을 확장하고 있는 중이다. “부모나 선생님이 없어도 배울 수 있도록” “원래 토도는 부모님들이 골라서 자녀에게 사용하는 B2C 교육 앱이었어요. 그런데 어느 순간 알게 됐죠. 이 제품이 부모님의 도움을 받을 수 없는 아이들에게 더 필요하다는 걸요.” 김현주 본부장은 에누마의 전환점을 이렇게 설명했다. 학습이 어려운 아이들, 교육 기회에서 소외된 아이들이 '토도' 시리즈에 잘 반응했다. 학습장에 앉는 것조차 버거운 특수교육 대상 아동, 한글을 모르는 다문화 배경의 초등학생, 학교에 다닌 적 없는 난민 아동들조차 '스스로 배울 수 있는' 길이 토도를 통해 열린 것이다. “전 세계에 열 명 중 일곱 명은 자기 학년의 교과서를 못 읽어요. 그 아이들이 왜 배움을 놓치는지 봤더니, 학년 중심의 교육 시스템이 아이들의 실제 역량과 너무 맞지 않더라고요. 결국, 우리가 만든 토도가 이런 간극을 메워주는 역할을 할 수 있겠다고 생각했어요.” 에누마의 디지털 학습 콘텐츠는 각자의 속도에 맞춰 학습할 수 있도록 구성돼 있다. 특히 인터넷이 없어도 오프라인으로 작동할 수 있어 저개발국, 난민캠프 등 교육 인프라가 부족한 지역에서도 효과적으로 사용되고 있다. 이렇게 만들 수 있었던 것은 2019년 글로벌 러닝 엑스프라이즈에 나가면서였다. 일론 머스크가 후원한 이 대회에서 에누마는 149개 팀 중 공동 우승을 차지하며, 태블릿 기반 소프트웨어만으로 문해력·수리력 향상이 가능하다는 것을 입증했다. “우승 이후로는 실험은 끝났다고 생각했어요. 이제는 이걸 진짜 교육 생태계 안으로 들여보내야 한다고 본 거죠. 소외된 아이들을 위한 학습 솔루션을 공공의 손을 통해 전달하는 게 우리의 방식이에요. 누군가 만들어 놓은 길이 아니라, 우리 팀이 그 길을 하나하나 찾아가는 겁니다.” 그 결과, 에누마는 니카라과, 파키스탄, 필리핀, 방글라데시 등 각국 정부 및 국제기구와 협력해 공공부문(B2G, B2NGO) 중심의 임팩트 사업을 확장하고 있다. 파키스탄 신드주에서는 학교 밖 아동 700만명이 있는데, 그곳에 만들어진 러닝센터에 '에누마스쿨'을 탑재했고, 인도네시아에서는 미취학 아동부터 초등학생 대상 프로그램이 국가 단위로 확대됐다. 말레이시아에서는 1만5천여 명의 기초학력 부진 아동을 대상으로 한 러닝 리커버리 사업에 채택됐다. 공교육의 문턱을 낮추다…교실의 보조교사 된 에듀테크 한국에서의 변화도 주목할 만하다. 2023년부터 본격적으로 시작한 국내 공교육 진출을 통해 현재 전국 1천300여개 초등학교에서 토도가 사용될 만큼 빠르게 확산되고 있다. 전체 초등학교의 약 20%가 도입한 셈이다. “코로나19 이후 교실이 너무 다양해졌어요. 한 반에 느린 학습자, ADHD 아동, 다문화 가정 학생들이 늘어났고, 평균적인 수업 방식만으로는 더 이상 대응하기 어렵죠. 그걸 도와주는 게 저희 같은 보조 학습 도구라고 생각합니다.” '토도 수학'은 이미 국내 특수학교의 60~70%에서 사용 중이다. 중학생이라도 두 자릿수 덧셈이 학습 목표인 학생들에게, 반복적으로 학습할 수 있는 디지털 콘텐츠가 절실했다. 앱 하나로는 부족하다는 선생님들의 요청에 따라, 학교용 버전에는 출석 관리, 개별 피드백, 학습 보고 기능 등이 추가됐다. “학생의 손을 잡아 끌어주는 교육이 필요합니다. 앱을 켰을 때 아이가 도망가지 않고 10분간 집중할 수 있는 경험, 그것이 우리가 제품을 설계하는 기준이죠." 실제로 선생님들 사이에서는 “기존의 수업이 아이 발목에 모래주머니를 채운 채 뛰라 했던 거라면, 토도는 그걸 벗겨주는 도구”라는 평가도 나온다. 특히 오답에 대한 불안감 없이 반복할 수 있고, 음성 피드백이나 직관적인 인터페이스로 학습의 실패 경험을 줄이는 데 강점을 갖고 있다. “디지털 교육, 더 이상 사교육만의 영역 아냐” 에누마의 임팩트사업본부는 현재 한국에만 15명의 직원이 있다. 인도네시아, 말레이시아, 중남미 등 현지 오퍼레이션을 위한 파트너십도 활발히 운영 중이다. 중남미 지역에서는 스페인어 버전의 앱을 현지 교육자, 일러스트레이터들과 함께 제작 중이다. 남미 출신 유학생, NGO 출신 인재, 특수교육 전문가 등 다양한 배경의 사람들이 팀을 이끌고 있다. “공교육에서 효과를 내려면 기기보다 콘텐츠가 중요해요. 디지털화의 핵심은 소프트웨어에 있다는 걸 각국 정부가 이제는 인식하고 있어요.” 에누마는 현재 AI 기반 학습 추천 시스템, 현지 언어 커리큘럼 커스터마이징 등도 본격 도입 중이다. 소프트웨어 기반의 학습 설계 경험과 현장 적응력 덕분에, 에듀테크 분야에서 경쟁력을 높이고 있다. 기업 매출도 꾸준히 성장 중이다. 2022년 기준으로 전년 대비 14배 성장했고, 토도 시리즈 누적 다운로드는 전 세계 1천300만건에 달한다. “제가 NGO에서 일하던 시절, 학교를 다니는데도 글을 못 읽는 아이들을 많이 봤어요. 기초 문해력은 가장 기본이자 가장 긴급한 문제입니다. 에누마는 그 문제를 진짜 풀고 싶었고, 지금은 그 방법을 찾아가는 중이에요.”

2025.06.11 14:33안희정

SK AX, 사명 바꾼 후 잘 나가네…SAP 손잡고 AI로 글로벌 ERP 모델 개발 본격화

이달부터 사명을 바꾼 SK AX가 글로벌 기업인 SAP와 손잡고 인공지능(AI) 기술을 활용해 글로벌 전사적자원관리(ERP) 시장 공략에 속도를 낸다. SK AX는 SAP와 함께 'AI 기반 글로벌 ERP 혁신 모델 개발 및 확산을 위한 협업'을 추진한다고 11일 밝혔다. 이를 위해 SK AX 손건일 엔터프라이즈서비스부문장과 SAP 마노스 랩토폴로스 아시아·태평양(APAC), 유럽·중동·아프리카(EMEA), 중부·동유럽(MEE) 지역 최고매출책임자(CRO, Chief Revenue Officer for APAC, EMEA&MEE)는 최근 스페인 마드리드에서 열린 SAP 사파이어 행사에서 만나 전략적 협력에 합의했다. SK AX는 자사의 '최적화된(Customized) AI 기술'과 SAP의 '비즈니스 AI 역량'을 결합해 ERP 신규 도입 또는 업그레이드 전환을 고민하는 기업에 'AI ERP 모델'을 제시한다. 이를 기반으로 글로벌 시장을 겨냥한 공동 사업 확장을 본격화한다는 계획이다. 이번 협업은 단순한 기술 연계를 넘어 ERP라는 기업 핵심 시스템을 AI 중심으로 재설계하고 실질적인 도입 효과를 구현하는 데 초점을 맞추고 있다. 이에 따라 양사는 향후 AI 혁신 전반에 걸쳐 전략적 협력을 강화하고 기술 연동뿐만 아니라 구축·운영·SAP 비즈니스 스위트(Business Suite) 확산 전략까지 포함하는 전방위 협업 구조를 마련하기로 했다. 핵심은 ERP 시스템을 디지털화하거나 클라우드로 전환하는 수준에서 더 나아가 구조 자체를 AI 중심으로 재정의하는 것이다. SK AX는 향후 SAP의 검증된 방법론인 표준 프로세스를 적용(Fit-to-Standard)하고, 클린 코어(Clean Core) 원칙을 반영한 SAP AI 임베디드(Embedded) 기반의 시스템을 구성한다. 여기에 SK AX가 자체 구현한 디지털 AI 기술을 접목해 업무 효율성과 정확성을 높일 예정이다. 이를 통해 ERP는 단순한 기록·관리 도구에서 상황을 인지하고 분석하며 실행을 제안하는 '스마트 비즈니스 플랫폼'으로 진화하게 된다. 고객 입장에서도 ERP는 더 이상 복잡하고 무거운 시스템이 아니라 실제 비즈니스 판단을 도와주는 유연한 업무 파트너로 체감될 수 있다. SK AX는 SAP와 협력해 국내 엔터프라이즈급 ERP 전환 프로젝트에 AI-파워드(Powered) ERP를 적용해 현장에서 어떻게 작동하는지를 실증한다. 이후 SK그룹을 중심으로 다양한 대내외 산업군에 적용해 나갈 계획이다. 이번 일로 SK AX는 산업별 AI 구현 경험과 클라우드 기반 ERP 역량을 바탕으로 실질적인 구축과 운영을 맡는다. SAP는 글로벌 아키텍처 전략과 비즈니스 AI 기술력을 바탕으로 확산 가능한 혁신 모델을 함께 만들어갈 예정이다. 협업 과정에서 SK AX는 SAP의 글로벌 제품팀, 아키텍처팀, 프로젝트 전문가 등과 실시간 연계를 강화해 프로젝트의 완성도와 안정성을 높이는 체계를 갖추기로 했다. ERP 운영 방식에서도 새로운 접근이 시도된다. 양사는 ERP 운영 업무 일부를 AI가 수행하는 '쉐어드 서비스(Shared Service) 지원 시스템' 구현에도 협업할 예정이다. 기업 간 유사한 ERP 운영 영역을 AI가 자동 처리하도록 설계해 고정비 부담을 줄이고 유지비용을 보다 효율적으로 낮출 수 있는 구조다. 특히 여러 계열사를 보유한 기업이나 다국적 사업 구조를 운영하는 기업에겐 AI 기반 쉐어드 서비스 지원 시스템이 새로운 대안으로 주목받을 수 있다. 단일 기업을 위한 솔루션을 넘어 기업 집단 또는 협력 생태계 전체가 함께 사용할 수 있는 차세대 ERP 운영 모델로 기능할 수 있게 된다는 점에서다. SAP 마노스 CRO는 "SK AX는 현장 중심의 실행력을 갖춘 한국시장의 전략적 파트너로, SAP 비즈니스 AI 확장에 있어 중요한 협력자"라며 "이번 협력이 기업들의 AI 기반 비즈니스 혁신을 가속화하게 될 것"이라고 말했다. SK AX 손건일 부문장은 "AI 기술을 ERP에 효과적으로 접목하는 데 있어 기술적 준비는 이미 끝났고 이제는 실제 고객 환경에서 구현하고 확산하는 것이 중요하다"며 "신뢰할 수 있는 AI-파워드 ERP 모델을 SAP와 협업해 만들어가겠다"고 밝혔다.

2025.06.11 11:42장유미

웨카와 네비우스, 초고성능 클라우드 인프라 솔루션으로 AI 혁신 가속화 위한 파트너십 체결

캠벨, 캘리포니아, 2025년 6월 11일 /PRNewswire/ -- AI 네이티브 데이터 플랫폼 기업인 웨카(WEKA)와 선도적인 AI 인프라 기업인 네비우스(Nebius)(NASDAQ: NBIS)가 오늘 파트너십을 발표했다. 이에 따라 웨카의 고급 데이터 스토리지 소프트웨어와 네비우스의 풀스택 AI 클라우드 플랫폼을 통합하는 강력한 GPUaaS(GPU-as-a-Service) 솔루션을 제공하게 된다. 이번 협업을 통해 고객은 필요에 따라 컴퓨팅 및 스토리지 리소스를 확장하고, 초고성능과 마이크로초 지연 시간으로 효율적인 AI 모델 훈련과 정밀 AI 추론을 수행할 수 있다. WEKA's integration with Nebius delivers ultra-high-performance AI Cloud solution to accelerate AI workloads for innovators requiring exceptional performance at scale. AI 모델 훈련 및 추론 프로세스를 대규모로 실행하는 조직은 컴퓨팅, 메모리, 스토리지, 데이터 관리와 관련하여 다양한 문제에 직면하며, 이는 혁신을 저해할 수 있다. 최신 AI 인프라에 대한 수요가 증가함에 따라 조직은 턴키 인프라를 제공하는 전문화된 네오클라우드를 도입하고 있으며, 이를 통해 AI 목표를 실현할 수 있다. 이에 대응하기 위해 네오클라우드는 GPU 데이터센터 인프라의 성능과 효율성을 최적화할 수 있는 혁신적인 방법을 모색하고 있다. 네비우스 AI 클라우드는 엔터프라이즈부터 스타트업, 연구 기관에 이르기까지 모든 규모의 혁신가가 AI 워크로드를 실제 운영에 적용할 수 있도록 지원하는 최첨단 비용 최적화 네오클라우드 환경을 제공한다. 네비우스는 차세대 프리미엄 플랫폼을 강화하기 위해 웨카의 고성능 스토리지 소프트웨어를 선택하여 AI 클라우드 성능을 강화하는 동시에, 페타바이트에서 엑사바이트 규모까지 손쉽게 확장 가능한 데이터 처리 역량을 확보했다. 한 주요 학술 AI 연구 기관이 대규모 실험 및 모델 개발 작업을 강화하기 위해 네비우스의 맞춤형 AI 인프라를 선택했다. 이 기관은 수천 개의 GPU 클러스터를 예약하고, AI/ML 워크로드에 최적화된 네비우스 AI 클라우드의 개발자 친화적인 플랫폼을 활용했다. 특히 이 기관은 엄격한 운영 요구사항에 맞춰 환경을 더욱 세밀하게 조정하기 위해 웨카의 데이터 플랫폼 통합을 요청했다. 이는 웨카와의 이전 성공 경험과 사용자 및 디렉터리 할당량과 같은 기능의 필요성을 고려한 결정이었다. 네비우스의 컴퓨팅 인프라와 함께 2PB의 웨카 스토리지가 배포되면서, 이 기관은 이제 최첨단 AI 연구의 엄격한 요구사항을 지원하는 고성능의 확장 가능한 완전 관리형 플랫폼의 이점을 누리게 됐다. 다닐라 슈탄(Danila Shtan) 네비우스 최고기술책임자(CTO)는 "웨카는 우리의 모든 기대와 요구사항을 뛰어넘었다"며 "웨카 솔루션은 대규모 환경에서도 뛰어난 처리량, IOPS 및 낮은 지연 시간을 제공하며, 읽기•쓰기 혼합 워크로드도 손쉽게 관리할 뿐만 아니라 뛰어난 메타데이터 관리 및 능률적인 멀티테넌시 기능까지 제공한다"라고 말했다. 리란 즈비벨(Liran Zvibel)은 웨카 공동 창립자 겸 최고경영자(CEO)는 "네비우스와 협력하여 AI 혁신을 극대화하는 동시에 인프라 복잡성을 최소화하는 고성능 클라우드 기반 솔루션을 제공하게 된 것을 자랑스럽게 생각한다"며 "네비우스와 웨카는 고성능 스토리지와 AI 우선 인프라가 만났을 때 어떤 가능성을 실현할 수 있을지 새롭게 정의하고 있으며, 엔터프라이즈 AI 및 에이전틱 AI 혁신을 촉진하는 통합 솔루션을 제공하고 있다"라고 말했다. 웨카 기반 네비우스 AI 클라우드 솔루션에 대해 자세히 알아보기: https://www.weka.io/customers/nebius/ 네비우스 (Nebius) 소개 네비우스는 대규모 GPU 클러스터, AI 네이티브 클라우드 플랫폼, 개발자를 위한 도구 및 서비스를 포함하여 전 세계 AI 산업의 폭발적인 성장을 지원하는 풀스택 인프라를 구축하는 기술 기업이다. 암스테르담에 본사를 두고 나스닥에 상장된 네비우스는 유럽, 북미 및 이스라엘 전역에 R&D 허브를 두고 글로벌 입지를 확보하고 있다. 네비우스 AI 클라우드 플랫폼은 집약적인 AI 워크로드를 위해 처음부터 설계된 솔루션이다. 네비우스는 독자적인 자사 클라우드 소프트웨어 아키텍처 및 하드웨어를 기반으로, AI 개발자들이 모델을 구축, 튜닝 및 실행하는 데 필요한 컴퓨팅, 스토리지, 관리형 서비스 및 도구를 제공한다. 자세한 내용은 www.nebius.com에서 확인할 수 있다. 웨카 (WEKA) 소개 웨카는 AI 시대를 위해 구축된 기업 데이터 스택에 대한 새로운 방식을 설계하고 있다. WEKA® Data Platform은 클라우드와 어디에나 설치할 수 있는 AI 기반 아키텍처가 갖춰진 AI 인프라의 표준을 설정해 온-프레미스와 클라우드 및 엣지 환경에서 데이터의 원활한 이동을 보장한다. 이 플랫폼은 종래의 데이터 사일로를 GPU, AI 모델 트레이닝과 추론 그리고 기타 성능 집약적인 워크로드를 가속하는 동적 데이터 파이프라인으로 변환해 보다 작업 효율성 상승, 에너지 소비 감소, 관련 탄소 배출 저하를 유도한다. 웨카는 전 세계에서 가장 혁신적인 기업과 연구 조직들이 복잡한 데이터 문제를 해결해 더욱 신속하고 지속 가능한 방식으로 발견, 통찰, 결과에 도달할 수 있도록 지원하고 있으며, 여기에는 포춘 50대 기업 중 12개가 포함되어 있다. 더 자세한 내용은 홈페이지(www.weka.io) 또는 링크드인(LinkedIn), X를 통해 확인할 수 있다. WEKA 및 WEKA 로고는 WekaIO, Inc.의 등록 상표다. 여기에 사용된 기타 상표명은 해당 소유자의 상표일 수 있다. WEKA: The Foundation for Enterprise AI 사진 - https://mma.prnasia.com/media2/2707068/WEKA_Nebius_PR.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1796062/WEKA_v1_Logo_new.jpg?p=medium600

2025.06.11 07:10글로벌뉴스

인터넷을 지탱해온 힘은 무엇이며, 인터넷은 왜 지금 위협받고 있는가

ICANN과 인터넷 소사이어티 새 보고서, '인터넷 거버넌스 포럼'이 안정적이고 안전한 인터넷을 지원해온 방식과 그러한 지원 모델이 현재 압박받고 있는 이유를 상세히 설명 프라하, 2025년 6월 11일 /PRNewswire/ -- 전 세계적으로 인터넷 거버넌스의 미래를 둘러싼 논의가 활발히 펼쳐지고 있는 가운데 오랜 기간 인터넷의 기술적 기반을 담당해온 두 기관인 ICANN(Internet Corporation for Assigned Names and Numbers)과 인터넷 소사이어티(Internet Society•ISOC)가 20년 이상 인터넷이 개방적•안정적으로 운영될 수 있도록 해준 핵심 요소인 '국경과 분야를 초월한 협력적 조율'에 새로운 관심을 쏟아줄 것을 촉구하고 나섰다. 두 기관이 10일 공동 발표한 보고서 '인터넷 거버넌스 포럼 20년의 발자취(Footprints of 20 Years of the Internet Governance Forum)'는 정부, 엔지니어, 시민 사회, 기업 간 협력이 단일하고 안전하면서도 전 세계적으로 접근 가능한 인터넷을 유지하는 데 어떻게 기여해 왔는지를 보여준다. 보고서는 인터넷 거버넌스 포럼(Internet Governance Forum•IGF) 및 포럼의 광범위한 네트워크를 통해 도출된 기술적•정책적•인프라적 성과를 바탕으로 작성됐다. 커티스 린드퀴스트(Kurtis Lindqvist) ICANN 회장 겸 CEO는 이렇게 말했다. "인터넷은 우연히 통합된 상태로 유지된 게 아니다. 인터넷의 회복력은 국경과 분야를 초월해 사람과 기관들이 협력하며 얻은 결과다. 이 보고서는 인터넷이 우연히 성공한 것이 아니라 조율의 결과라는 점을 강조한다. 우리가 단일하고 안전하면서 상호운용성이 있는 인터넷의 가치를 중시한다면 이를 가능하게 한 모델에 다시 한번 집중해야 한다." 샐리 웬트워스(Sally Wentworth) 인터넷 소사이어티 회장 겸 CEO는 "지난 20년간 IGF는 다중 이해관계자 거버넌스가 성과를 낸다는 걸 보여줬다"면서 "IGF는 인프라, 보안, 접근성, 정책 등에 두루 발자취를 남겼다. 주로 기존의 거버넌스가 영향을 미치지 못한 곳들이다. 그러나 우리가 지금까지 이뤄낸 성과는 그것을 유지하고 발전시키기 위해 지속적으로 투자하겠다는 의지가 있을 때에만 강력한 의미를 가질 수 있다." 핵심 발견 사항 인프라 영향 지역 내 인터넷 트래픽을 더 효율적으로 교환할 수 있게 해주는 인터넷 익스체인지 포인트(Internet Exchange Points•IXP)가 지난 10년간 아프리카에서 두 배 이상 증가했다. 이러한 성장으로 지연 시간이 줄어든 반면 서비스 품질은 향상됐고, 서비스 제공업체의 운영 비용이 절감되는 효과를 거뒀다. 글로벌 영향력 현재 440만 개 이상의 도메인 이름이 아랍어, 키릴 문자, 중국어 등 비라틴 문자로 등록되어 있어 해당 언어를 사용하는 지역 사회의 디지털 접근성이 크게 확대됐다. '2025년 보편적 수용의 날(Universal Acceptance Day 2025)'에는 50개 이상의 국제 행사가 개최돼 인터넷 생태계 전반에서 다양한 언어와 문자 체계를 온전히 수용하는 환경을 촉진했다. 대규모 인터넷 보안 현재 최상위 도메인의 93%가 DNSSEC(Domain Name System Security Extensions)을 통해 보호받고 있다. 이 프로토콜은 데이터 진위성 검증을 통해 DNS 기반 사이버 공격을 방지한다. 동시에 전 세계 1000개 이상의 네트워크가 책임 있는 라우팅 관행을 촉진하고 시스템적 취약점을 완화하는 이니셔티브인 MANRS(Mutually Agreed Norms for Routing Security)를 채택했다. 정책 참여 전 세계적으로 180개가 넘는 국가•지역 인터넷 거버넌스 포럼(National and Regional Internet Governance Forums•NRIs)이 활동 중이다. 예를 들어, 청년 IGF(Youth IGF)는 국내외 정책 논의에 새로운 관점을 제시해 왔고, IGF 의회 트랙(IGF Parliamentary Track)은 디지털 신뢰, 권리, 포용성에 대한 입법적 사고를 형성하는 데 기여했다. 중대한 전환점 보고서는 앞으로 10년 동안 글로벌 디지털 협력의 방향에 큰 영향을 미칠 것으로 예상되는 '정보사회에 관한 세계정상회의(World Summit on the Information Society•WSIS) 20주년 검토(WSIS+20)'를 앞두고 발표됐다. 이러한 배경 속에서 ICANN과 ISOC는 통합되고, 안전하며, 개방된 인터넷을 지원해온 기관과 프레임워크에 다시금 관심을 가져줄 것을 촉구한다. 보고서는 추상적인 결론을 제시하기보다는 실용적이고 전 세계에서 수집된 실질적 사례를 중심으로 구성됐다. 보고서는 분산형 협업 거버넌스에 대한 지원이 약화될 경우 무엇이 위험에 처해질 수 있으며, 지금까지는 어떤 방식이 효과적이었는지를 보여줌으로써 현재 진행 중인 논의의 방향을 제시하는 것을 목표로 한다. 전체 보고서 다운로드 ICANN 소개 ICANN의 사명은 안정적이고, 안전하며, 통합된 글로벌 인터넷을 지원하는 것이다. 인터넷에서 다른 사람에게 접근하기 위해서는 컴퓨터나 다른 장치에 이름이나 숫자로 된 주소를 입력해야 한다. 이 주소는 전 세계 어디서든 고유해야 컴퓨터들이 서로를 올바르게 찾을 수 있다. ICANN은 이 고유 식별자들을 전 세계적으로 조율하고 지원하는 역할을 한다. ICANN은 1998년에 설립된 비영리 공익 법인으로, 전 세계 참가자 커뮤니티와 함께 운영되고 있다. 웹사이트: icann.org. 인터넷 소사이어티 소개 1992년 인터넷 선구자들이 설립한 인터넷 소사이어티는 인터넷이 모든 사람에 도움을 줄 수 있게 노력하는 글로벌 비영리 조직이다. 전 세계 130개 이상의 지부와 회원 커뮤니티, 전문 관심 그룹을 통해 인터넷을 개방적이고, 전 세계적으로 연결되며, 안전한 상태로 유지하기 위한 인터넷 정책과 표준 및 프로토콜을 옹호하고 홍보한다. 웹사이트: Internetsociety.org. Internet Society 로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2706773/Internet_Society.jpg?p=medium600

2025.06.11 02:10글로벌뉴스

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

AI 아바타 스타트업 피클, 시드 투자 60억원 유치

AI 기반 실시간 아바타(클론) 서비스를 개발하는 스타트업 피클(Pickle)이 국내외 주요 벤처캐피털로부터 총 60억원의 시드 투자를 유치했다고 5일 밝혔다. 이번 라운드에는 국내 베이스벤처스와 함께 실리콘밸리 VC인 레벨 펀드, 파이어니어 펀드, 와이콤비네이터 졸업생인 쿨비어 타가·네이트 매더슨 등 미국계 엔젤투자자들이 참여했다. 앞서 피클은 와이콤비네이터(Y Combinator, W25 배치), 엔에프엑스, 크루 캐피털로부터 프리시드 투자를 받은 바 있다. 피클은 2024년 9월 설립된 AI 스타트업으로, 'AI 기반 온라인 나 인프라 구축(Building the Infrastructure for your AI-powered Online-me)'이라는 비전을 바탕으로 카메라가 없어도 사용자 얼굴·음성을 실시간 재현해주는 'AI 셀프(AI Self)' 서비스 피클을 제공하고 있다. 사용자는 6초간 얼굴을 스캔하면 영상회의·SNS·라이브스트리밍에 활용 가능한 다양한 모습의 클론을 즉시 생성할 수 있다. 피클이 자체 개발한 음성-영상 생성형 파운데이션 모델은 초저지연(ultra-low latency) 환경을 구현해 영상과 음성 사이의 지연을 최소화하고, 아이덴티티-메인테인 알고리즘으로 사용자의 표정·개성을 정밀하게 보존한다. 또한 딥페이크 오남용 방지 모듈을 탑재해 보안성과 신뢰성을 확보한 것이 핵심이다. 피클은 지난 5월 하루 200명씩 신규 유입, 불과 한 달 만에 사용자 수 5배라는 폭발적 성장세를 보이고 있다. 전체 이용자 중70%가 미국·20%가 유럽에 분포하며, 평균 주 5회 이상 회의·온라인 모임에 피클 아바타를 활용하고 있다. 피클은 지난해 실리콘밸리의 대표적인 액셀러레이터 와이콤비네이터의 투자를 받고 YC 배치 프로그램에 선정되며 피클의 혁신성과 성장 가능성에 대한 글로벌 시장의 기대를 입증했다. 피클 박채근 대표는 “2025년 초 생성형 비디오 AI 모델(generative video AI model)은 그 어느 때보다 빠르게 진화하고 있다. 피클은 이번 시드 투자를 계기로 사람들이 자기 자신을 표현하고 남들과 소통하는 가장 일상적이면서도 혁신적인 AI 제품이 될 것”이라고 포부를 밝혔다. 또한 올해 새롭게 피클에 합류한 이상준 공동창업자는 “다음 달 예정된 피클 2.0(Pickle 2.0) 출시를 통해 사용자층을 확장하고, 획득한 데이터를 기반으로 샌프란시스코에 설립할 AI 리서치팀과 함께 자체 모델을 개발하는 데이터 플라이휠(data flywheel)을 만들 것”이라고 밝혔다. 이상준 공동창업자는 와튼 스쿨 경제학부 및 하버드 MBA를 졸업하였으며, 당근에서 북미 지역 Growth & Strategy를 담당한 후 영국계 VC 그레이하운드 캐피털(Greyhound Capital)에서 스타트업 후기 투자를 경험한 바 있다. 이번 투자를 진행한 베이스벤처스의 양형준 이사는 “피클은 최근 만난 스타트업 중 가장 빠른 속도로 성장하며 성과를 내고 있는 팀이며, 온라인상에서 나 자신을 복제하거나 대체하는 AI 기술과 서비스를 선도함으로써 향후 글로벌 시장에서 다양한 사업 기회를 만들어 나갈 수 있을 것으로 기대한다”고 투자 이유를 밝혔다.

2025.06.09 15:24안희정

마우저, 아두이노 '프로텐타 프로토 키트 VE' 공급

마우저일렉트로닉스는 아두이노(Arduino)의 프로텐타 프로토 키트 VE(Portenta Proto Kit VE, 비전 환경)를 공급한다고 9일 밝혔다. 포르텐타 프로토 키트 VE는 예방정비, 환경 감지, 머신 비전, 물류 추적 및 전기차 충전 애플리케이션의 모든 문제를 해결할 수 있는 첨단 툴을 제공함으로써, 사용자가 기존의 제약사항에서 벗어나 프로토타이핑 단계를 빠르고 효율적으로 앞당길 수 있게 해준다. 마우저에서 구매할 수 있는 아두이노의 포르텐타 프로토 키트 VE는 안정적인 센싱 및 액추에이션 기능을 위한 혁신적인 모듈리노(Modulino) 노드 풀 세트를 포함하고 있으며, 아두이노 글로벌 프로 4G 모듈(Global Pro 4G Module)을 통한 원활한 클라우드 연결성과 비즈니스용 아두이노 클라우드(Arduino Cloud for Business) 바우처도 함께 제공한다. 이러한 모든 요소들이 통합적으로 작동함으로써, 아두이노의 포르텐타 프로토 키트 VE는 객체 인식, 인원 계수, 공기질 모니터링, 산업 자동화 등 광범위한 애플리케이션에서 시각 및 환경 데이터를 처리할 수 있도록 지원한다. 이 키트의 핵심은 강력한 포르텐타 H7 보드로, 다기능 포르텐타 미드 캐리어(Portenta Mid Carrier)와 결합되어 첨단 프로세싱 및 에지 머신러닝을 지원하고, 미래지향적인 풍부한 기능을 갖춘 프로토타입을 개발할 수 있게 해준다. 환경 감지, 머신 비전 및 모션 감지 툴은 물론, 클라우드 기반 원격 모니터링 기능에 이르기까지 유연하면서도 포괄적인 기능을 제공하는 이 키트는 소프트웨어 측면에서도 아두이노 IDE를 활용해 확장 가능한 IoT 기반 프로토타입을 신속하게 개발해 아이디어를 현실화하고, 기능적인 프로토타입에서 최종 제품으로 빠르게 전환할 수 있도록 지원한다. 이 키트(프로토 실드(Proto Shield) 포함)는 전원공급장치에서 케이블에 이르기까지 신속한 프로토타이핑 개발에 필요한 모든 것을 제공한다.

2025.06.09 13:53장경윤

"텐센트·알리바바 등 中 빅테크, 화웨이 AI칩 주문 안해"

중국 화웨이가 자체 개발한 AI반도체 어센드(Ascend) 910C가 현지 시장 확산에 어려움을 겪고 있다. 9일 미국 IT전문매체 디 인포메이션 등 외신에 따르면 텐센트, 알리바바, 바이트댄스 등 주요 빅테크 기업들은 화웨이 AI칩을 대량 주문하지 않고 있다. 이 매체는 “빅테크들이 화웨이의 AI반도체인 어센드 910C를 대규모로 주문하지 않은 상태”라며 “이 칩은 현재 국영기업 및 지방정부를 중심으로 공급되고 있는 상황”이라고 보도했다. 화웨이의 AI칩 확산 저해의 중심에는 CUDA가 있는 것으로 관측된다. CUDA는 엔비디아에서 개발한 병렬 컴퓨팅 플랫폼 및 프로그래밍 모델로, 글로벌 빅테크 기업 상당수가 그간 AI 개발에 활용해왔다. 실제로 중국 빅테크 기업들은 수년간 엔비디아 CUDA 소프트웨어 생태계에 많은 투자를 해왔다. 그리고 이를 벗어나기 위해서는 막대한 시간과 자원이 소요되기에 당장 벗어나기 힘들다는 것이다. IT전문 매체 WCC테크는 “화웨이의 자체 프레임워크인 CANN(Compute Architecture for Neural Networks)은 기능성과 생태계 면에서 CUDA에 비해 여전히 부족한 점이 많다”고 분석했다. 빅테크 기업이 화웨이와 직접적인 경쟁 관계에 있다는 점도 주문을 망설이게 한다. 알리바바, 텐센트는 클라우드, AI 분야에서 화웨이와 직접적으로 경쟁하고 있다. 경쟁사 칩을 도입하는 데에는 전략적 저항감이 존재하는 셈이다. 디 인포메이션은 ▲어센트 910C 발열 ▲H100 등 엔비디차 칩 대거 비축 ▲美 정부의 화웨이 칩 규제 강화 등도 화웨이 칩을 주문하지 않는 이유로 지목했다.

2025.06.09 11:06전화평

[황승진의 AI칼럼] 직장인 사이서 흔히 오가는 질문 '저주받은 AI'

우리가 AI를 편하게 믿고 쓰기에는 관계(AI와 인간)의 역사가 너무 짧다. 만나가며 상대를 더 알아가야 하고, 처음에는 약간의 주의와 경계가 필요하다. 2022년 로베르토 마타는 아비앙카 항공을 상대로 소송을 냈다. 뉴욕으로 가는 비행 중 승무원이 식사 카트로 그의 무릎을 세게 쳐 다쳤기 때문이다. 항공사는 이것이 항공 여행에 따르는 일반적인 위험이라고 주장하며 사건을 기각하려 했다. 마타 변호사는 정식 재판이 필요하다는 점을 강조하기 위해 유사한 사건의 여러 선례를 제시했다. 제시한 사건은 '마티네스 대 델타' '지커먼 대 대한항공' '바르게세 대 중국 남방항공'이었다. 그러나 이러한 사건은 존재하지 않았다. 변호사는 챗GPT를 사용했는데, 챗GPT가 이러한 가짜 사건을 만들어낸 것이다. 이렇게 LLM은 잘못된 진술을 할 수 있다. LLM의 특기는 예측하는 것이다. 답변을 주려는 열망에서 과장해 잘못된 걸 만들어낼 수 있다. 기술적으로는 '환각(hallucination)'이라고 한다. LLM은 창의력이 풍부해 소설을 쓸 수 있다. 그러니 사용자의 검증과 주의가 필요하다. 위에서 예로 든 것과 결이 다르지만, AI 위협은 LLM이 아닌 'AI 쓰는 인간'에서 나올 수도 있다. 2년 전 홍콩에서였다. 다국적 기업의 한 재무 직원은 2560만 달러를 외부 계좌로 송금하라는 메시지를 받았다. 이 메시지는 CFO 사무실에서 온 것이었지만, 직원은 비밀 유지 필요성을 언급한 것 때문에 피싱 가능성을 의심했다. 곧 상부에서 연락이 와, 다자간 화상 회의에 초대됐다. 화상 회의에는 CFO와 다른 직원들이 참석했다. 송금은 허락되었고, 회의 후, 직원은 요청대로 금액을 송금했다. 그러나 화상 회의는 사기꾼들이 연출한 딥페이크였다. 그가 본 모든 사람은 가짜였다. AI의 새로운 멀티모달 기능을 고려할 때, 이러한 유형의 범죄가 충분히 가능함을 예측할 수 있다. 새로운 기술이 떠오를 때마다 이를 악용하는 사람이 있다. 속지 않기 위해서라도 AI를 배워야 한다. 직업에 관계없이, 직장인 사이에서 흔히 오가는 질문은 '저주받은 AI'의 개념이다. 즉, AI가 내 직업을 빼앗아 갈 것인가 하는 것이다. 교육사업가 샐 칸은 "당신이 AI에 의해 대체되는 일은 없을 것이다. 다만 AI를 사용하는 사람에 의해 대체될 수 있다."라고 조언한다. 걱정보다는 준비를 하라는 충고다. 과거를 돌아보면 혁신적인 기술조차도 사회에 정착하는 데 시간이 걸렸다. 이는 근로자들이 다가오는 환경에 적응할 수 있는 충분한 대비시간을 제공할 것이다. 이 시간은 대비하는데 써야 한다. 마지막으로, AI에 의한 인류 멸종에 대한 공포 이야기를 자주 듣는다. 언젠가 AI가 너무 똑똑해져서 우리의 통제를 벗어날 것라는 얘기다. 과학자들은 이를 심각하게 받아들여 'AI 특이점' 또는 '초지능'이라는 전용 용어를 쓴다. 두 용어 모두 AI가 인간보다 더 지능적으로 되는 가설적인 개념을 뜻한다. 이러한 특이점 순간에 도달하면 거기서 그치지 않을 것이다. 세계를 장악하고 우리를 노예로 만들거나 파괴할 것이라는 걱정이다. 과학자들은 집단적으로 그러한 가능성을 5%로 평가한다. 혹자는 "왜 똑똑한 AI가 그런 어리석은 짓을 할까?"라고 물을 수 있다. AI를 갖춘 로봇을 생각해 보자. 이 로봇은 주인인 인간에 의해 특정 목표를 이루도록 명령을 받는다. 만약 일부 인간이 이 로봇의 길을 막는다면 어떻게 될까? 로봇은 초지능을 사용해 장애물 인간을 제거할 것이다. 이것이 아서 C. 클라크의 소설과 스탠리 큐브릭의 영화 '2001: A Space Odyssey'의 스토리라인이다. 아니다 다를까? 최근 뉴스에 따르면 실제로 LLM이 그만 끝내라는 명령을 불복종하고, 또한 어떤 명령에 대해 “그건 네가 할 일이지” 라고 거부했다고 한다. 아마도 지금 하고 있는 작업 때문에 바빠서 그럴 수 있다. 허나 정말 겁나는 것은 힌트 교수 걱정처럼 기계가 혼자 자기 코드를 바꿀 수 있을 때가 올 수 있다는 것이다. 또 다른 가능성으로, 로봇이 인간의 장기적인 생존과 번영을 지원한다는 숭고한 목표로 행동한다고 하자. 만약 그가 현재의 인류는 탐욕, 부도덕, 자기 파괴적 행동으로 희망이 없다고 결론을 내린다면? 유감스럽게도, 그들은 '재설정' 버튼을 누르고 인류 전체를 대체하고 싶을 것이다. 이것이 아이작 아시모프의 단편 소설집을 바탕으로 한 윌 스미스 주연의 알렉스 프로야스 영화 'I, 로봇' 이야기이다. 일론 머스크가 투자한 스타트업 가운데 뉴럴링크(NeuraLink)가 있다. 이 회사는 두개골에 컴퓨터 칩을 삽입해 뇌와 연결하겠다는 공상 과학적인 야망을 가졌다. 이러면 키보드나 마우스 없이도 컴퓨터를 조작할 수 있다. 사실 새로운 아이디어는 아니다. BMI(Brain Machine Interface)라 하여 잃어버린 신체 기능을 보조하도록 두뇌에 칩을 심는 의학 연구가 1970년대부터 지속돼 왔다. 또 아놀드 슈와츠네거의 영화 '토탈 리콜에서 여행 경험을 메모리 칩에 넣어 머리에 삽입한다는 스토리도 이와 상통한다. 만약 그 칩이 LLM급 AI칩이라면 어떨까? 구태여 학교에 가서 공부하거나 책을 읽을 필요가 없겠다. LLM 칩에 위키피디아가 몽땅 들어가 있으니 문자 그대로 '걸어 다니는 백과사전'이 된다. '앨저논을 위한 꽃(Flowers for Algernon)'이란 1965년 단편과학소설은 다른 방식으로나마 개조된 백과사전적 인간을 상상한다. 하지만 이 인간 개조는 가능성 만으로도 재앙을 부를 것이다. 여기에 한번 더 가정해, 만약 어떤 미친 과학자가 그 칩을 침팬지 두뇌에 넣으면 어떻게 될까? 우리는 영화 '혹성탈출'에 나오는 '새로운' 세상을 겪을 것이다. 멸망 혹은 노예 신세가 될 수 있다. 다행히 우리는 지금 가정에 가정을 거듭하며 걱정하고 있다. 게다가, 공상과학 작가들은 미래의 사건을 공상은 잘 해도, 예측하는 데 능숙하지 않다. 이 경우도 그러하길 바라본다.

2025.06.06 17:16황승진

밴티지, 2025 아르헨티나 웰스 엑스포 2025에서 '최우수 트레이딩 플랫폼'으로 선정

포트 빌라, 바누아투 2025년 6월 6일 /PRNewswire/ -- 밴티지 마켓(Vantage Markets)이 5월 23일부터 24일까지 개최된 2025 아르헨티나 웰스 엑스포(Wealth Expo Argentina 2025)에서 또 하나의 이정표를 세웠다. 금융 및 투자 분야의 주요 인사들이 한자리에 모였던 이 행사는 밴티지가 리더십, 혁신, 금융 포용성에 대한 의지를 선보일 수 있었던 완벽한 무대였다. 밴티지는 이번 엑스포에서 '최우수 트레이딩 플랫폼(Best Trading Platform)' 상을 수상했다. 이는 전 세계 트레이더 커뮤니티를 위해 최첨단 기술, 사용자 친화적인 기능, 안전한 인프라를 지속적으로 제공해 온 밴티지의 우수성을 인정받은 결과다. 이로써 신뢰할 수 있고 성과 지향적인 브로커로서 밴티지의 입지를 더욱 강화하게 됐다. Vantage Recognised at Wealth Expo Argentina 2025 with “Best Trading Platform” 마크 데스팔리에르(Marc Despallieres) 밴티지 마켓 최고경영자(CEO)는 "아르헨티나 웰스 엑스포에서 최우수 트레이딩 플랫폼으로 인정받게 되어 매우 자랑스럽다"며 "이 상은 강력한 트레이딩 솔루션을 제공하겠다는 우리의 노력을 입증할 뿐만 아니라 매일 우리를 신뢰해 주는 전 세계 트레이더 및 파트너 커뮤니티에 대한 우리의 헌신을 반영한다. 이와 같은 행사는 지식을 공유하고 더 넓은 금융 커뮤니티와 소통할 수 있는 기회를 제공한다"라고 말했다. 행사가 진행되는 동안 밴티지 팀은 다양한 정보 세션을 주도하며 인사이트를 공유하고 금융 문해력 향상을 위해 힘썼다. 메인 무대에서는 알레한드로 젤니커(Alejandro Zelniker) 제휴 및 파트너 비즈니스 전략 담당자가 '자산 보안이 최우선(Your Money Security Comes First)'이라는 주제로 발표를 진행하며, 디지털 경제 환경에서 금융 자산을 안전하게 보호하는 모범 사례들을 강조했다. 한편, 워크숍 무대에서는 아구스틴 자나르도(Agustin Zanardo) 비즈니스 개발 매니저가 '트레이더들이 자주 저지르는 실수(Common Mistakes Among Traders)'를 주제로 발표하며, 참가자들에게 거래의 일반적인 함정과 리스크 관리 개념을 소개했다. 흥미로운 패널 토론에서는 후안 곤잘레스(Juan Gonzalez) 밴티지 고객 관계 성장 마켓 애널리스트가 '모두를 위한 트레이딩: 금융 포용의 과제(Trading for Everyone: Challenges of Financial Inclusion)'에 대한 토론에 참여했다. 그는 금융 서비스에서 소외된 계층이 직면한 어려움과 브로커가 포용적이고 교육 중심적인 솔루션을 통해 금융 서비스 접근성을 개선하는 데 어떻게 기여할 수 있는지에 대해 논의했다. Juan Gonzalez, Client Relationship Growth Market Analyst at Vantage on “Trading for Everyone: Challenges of Financial Inclusion.” 무대 발표 외에도 밴티지는 부스 내에서 알레한드로 카라보타(Alejandro Caravotta) 디지털 자산 전문가가 진행한 연사 세션을 주최했다. 이 세션은 단순한 교육 기회를 넘어, 참가자들이 밴티지 전문가와 직접 소통하며 금융 시장에 대한 귀중한 인사이트를 얻을 수 있는 비공식적인 자리로 활용됐다. 밴티지는 아르헨티나 웰스 엑스포의 공식 칵테일 이벤트 메인 스폰서로서, 파트너, 인플루언서, 업계 전문가를 한자리에 모아 럭셔리한 분위기 속에서 네트워킹과 교류, 엔터테인먼트가 어우러진 밤을 선사했다. 이 행사는 브랜드 인지도 강화와 업계 내 의미 있는 담론 형성, 공동의 추진력을 이끌어 낸 뜻깊은 자리였다. Vantage as the main sponsor of the official Wealth Expo Argentina Cocktail Event 밴티지는 앞으로도 글로벌 금융 행사 참여를 통해 입지를 확대해 나갈 계획이며, 혁신과 교육, 커뮤니티 참여를 통해 트레이더들에게 힘을 실어주는 데 주력할 예정이다.자세한 소식은 밴티지 마켓 공식 채널에서 확인할 수 있다. 밴티지 (Vantage) 소개 밴티지 마켓(또는 밴티지)은 외환, 원자재, 지수, 주식, ETF, 채권 등 CFD 상품 트레이딩을 위한 민첩하고 강력한 서비스를 제공하는 다중자산 CFD 브로커다. 밴티지는 15년 이상의 시장 경험을 바탕으로 신뢰할 수 있는 트레이딩 생태계, 수상 경력에 빛나는 모바일 트레이딩 앱, 고객이 트레이딩 기회를 놓치지 않도록 도와주는 사용자 친화적인 트레이딩 플랫폼을 제공하는 등 브로커의 역할을 뛰어넘는 다양한 서비스를 제공한다. trade smarter @vantage 위험 경고: CFD는 복잡한 상품이며 레버리지로 인해 빠르게 손실을 입을 위험이 높다. 거래하기 전 관련 위험을 이해했는지 확인한다. 면책 조항: 이 기사는 정보 제공의 목적으로만 제공되며 금융 상품이나 서비스에 대한 재정적 조언, 제안 또는 권유를 목적으로 하지 않는다. 이 콘텐츠는 콘텐츠의 배포나 사용이 현지 법률 또는 규정에 위배되는 관할 지역 거주자를 대상으로 하지 않는다. 독자는 투자 또는 재정적 결정을 내리기 전에 독립적인 전문가의 조언을 구할 것을 권한다. 제시된 정보에 대한 의존은 전적으로 사용자의 책임이다.

2025.06.06 13:10글로벌뉴스

핀테크 기업 GCash, '요금 충전' 서비스 통해 필리핀 국민에게 무료 보험 가입 서비스 제공

마닐라, 필리핀 2025년 6월 5일 /PRNewswire/ -- 자국 보험 산업을 활성화하려는 필리핀 정부의 노력에 발맞춰 필리핀 최대 금융 슈퍼 앱인 GCash가 수백만 필리핀 국민이 더 쉽게 보험 혜택을 누릴 수 있게 해주는 새로운 기능을 출시했다. 이에 따라 자격을 갖춘 사용자는 GCash의 '요금 충전(Buy Load)' 서비스를 통해 선불 크레디트를 구매하면 무료 건강보험 혜택을 누릴 수 있다. FPG 보험(FPG Insurance)이 제공하는 이러한 보험 혜택은 사용자가 예상치 못한 의료비나 입원비에 보다 잘 대처할 수 있게 돕는다. Philippine fintech platform GCash enabling free access to insurance for millions of Filipinos through its "buy load" service, in line with the country's goal to further grow insurance penetration. 윈즐리 방잇(Winsley Bangit) GCash 신사업 부문 부사장 겸 그룹 총괄은 "우리 보험 플랫폼 G인슈어(GInsure)와 FPG 보험과의 협업을 통해 마련된 이번 서비스는 모든 필리핀 국민이 보다 쉽게 금융 보호를 받을 수 있게 하겠다는 우리의 약속을 반영한 것"이라면서 "특히 요금 충전처럼 단순한 거래에도 추가 비용 없이 건강보험을 제공함으로써 사용자의 안전성을 강화해준다"고 말했다. . 최근 몇 년간 필리핀의 보험 보급률은 올라갔지만 여전히 2%를 밑돌고 있다. GCash는 앱에 수백만 명의 '요금 충전' 사용자가 있다는 사실로부터 통신 서비스 외에 다른 인센티브를 제공함으로써 더 많은 필리핀 국민을 보호할 수 있다는 걸 알아냈다. 렌렌 레예스(Ren-Ren Reyes) GCash 모바일 지갑 운영사인 G-익스체인지(G-Xchange Inc.)의 사장 겸 CEO는 "보험 혜택은 사용자가 의료비를 부담하거나 회복 기간 중 소득 손실을 보상받을 수 있도록 해줘 가족이 빚지는 것을 방지하고, 경제적 어려움을 완화해주는 효과를 거둔다"고 설명했다. 이 무료 건강 및 상해 보험은 자격을 갖춘 사용자에게 최대 3만 페소까지 보험으로 보장해주며, 추가 혜택도 제공한다. 사용자는 질병이나 사고로 입원할 경우 하루 500페소씩 최대 5일간 급여 지원 형태로 소득을 지원받을 수 있다. 또한 최대 1만 페소까지 장애 보상금을 받을 수 있어 자신이나 보험 수혜자 입장에서는 경제적 안전망을 제공받는 효과를 누린다.

2025.06.05 11:10글로벌뉴스

"정답 몰라도 괜찮다"... AI 강화학습 상식을 뒤엎은 워싱턴대 연구

무작위 보상만으로 21.4% 성능 향상, 틀린 답 보상해도 24.6% 상승 강화학습 분야에서 놀라운 연구 결과가 발표됐다. 워싱턴대학교와 앨런 인공지능 연구소(Allen Institute for AI) 공동 연구팀이 검증 가능한 보상을 통한 강화학습(Reinforcement Learning with Verifiable Rewards, RLVR) 방법론에서 전혀 예상치 못한 현상을 발견했다. 정답과 무관하거나 심지어 부정확한 '가짜 보상(spurious rewards)'만으로도 특정 AI 모델의 수학 추론 능력이 크게 향상된다는 것이다. 연구진은 Qwen2.5-Math-7B 모델을 대상으로 MATH-500 벤치마크에서 다양한 보상 신호를 테스트했다. 그 결과 무작위 보상(random reward)을 사용해도 21.4%의 절대적 성능 향상을 기록했다. 이는 정답 기반 보상으로 얻은 28.8% 향상과 비교해 76%에 달하는 수준이다. 더욱 놀라운 것은 틀린 정답을 보상하는 '부정확한 라벨(incorrect label)' 보상으로도 24.6%의 성능 향상을 달성했다는 점이다. 연구진이 테스트한 가짜 보상들은 다음과 같다. 형식 보상(format reward)은 답변에 'oxed{}' 표현이 포함되기만 하면 보상을 주는 방식으로 16.4% 향상을 보였고, 다수결 투표(majority voting) 방식은 26.5% 향상을 기록했다. 심지어 50% 확률로 완전히 무작위로 보상을 주는 시스템도 상당한 성능 개선을 이뤄냈다. Qwen만 특효, Llama·OLMo는 효과 제로... 8개 모델 교차검증 결과 연구의 핵심 발견은 이러한 가짜 보상 효과가 Qwen 계열 모델에서만 나타난다는 점이다. Llama3.1-8B-Instruct와 OLMo2-7B 같은 다른 모델 패밀리에서는 동일한 가짜 보상을 적용해도 성능 향상이 거의 없거나 오히려 성능이 저하되는 경우가 많았다. 연구진은 8개의 추가 모델을 대상으로 교차 검증을 실시했다. Qwen2.5-7B, Qwen2.5-1.5B 등 일반 목적 Qwen 모델들은 여전히 가짜 보상에서 일정한 성능 향상을 보였지만, Llama3.1-8B, Llama3.2-3B, OLMo2-7B 등 다른 모델 패밀리에서는 정답 기반 보상에서만 의미 있는 성능 향상이 나타났다. 특히 모델 크기와 가짜 보상 효과 간에도 상관관계가 발견됐다. 더 큰 모델일수록 사전 훈련에서 얻은 지식을 더 많이 보유하고 있어 가짜 보상으로도 이를 효과적으로 활용할 수 있는 것으로 분석됐다. 비밀은 '코드 추론'... 65%→90% 급증이 성능향상 58.3% 기여 연구진은 이러한 현상의 원인을 분석한 결과, '코드 추론(code reasoning)'이라는 독특한 패턴을 발견했다. Qwen2.5-Math-7B는 코드 실행 환경 없이도 파이썬 코드를 생성해 수학 문제를 해결하는 방식을 65%의 경우에 사용했다. 놀랍게도 코드 추론을 사용한 답변의 정확도는 64%로, 자연어만 사용한 29%보다 두 배 이상 높았다. RLVR 훈련 과정에서 가짜 보상들은 모두 코드 추론 빈도를 90% 이상으로 증가시켰고, 이는 전체 성능 향상과 강한 상관관계를 보였다. 연구진이 Lang→Code(자연어에서 코드로 전환) 그룹을 분석한 결과, Qwen2.5-Math-7B 성능 향상의 58.3%가 이 그룹에서 발생했음을 확인했다. 이를 검증하기 위해 연구진은 의도적으로 코드 추론을 유도하는 실험을 진행했다. "Let's solve this using Python"으로 시작하도록 강제한 프롬프트 실험에서 Qwen2.5-Math-7B는 11.8%, Qwen2.5-Math-1.5B는 25.6%의 성능 향상을 보였다. 반면 Llama와 OLMo 모델들은 오히려 성능이 저하됐다. GRPO 클리핑 메커니즘이 무작위 보상을 학습 신호로 변환 연구진은 무작위 보상이 어떻게 학습 신호를 제공하는지에 대한 수학적 분석도 제시했다. GRPO(Group Relative Policy Optimization) 알고리즘의 클리핑(clipping) 메커니즘이 무작위 보상 상황에서도 의미 있는 훈련 신호를 생성한다는 것이다. 클리핑 메커니즘을 제거한 실험에서는 무작위 보상의 성능 향상 효과가 사라졌다. 이는 최적화 알고리즘 자체가 모델의 기존 행동 패턴을 편향적으로 강화하는 역할을 한다는 것을 시사한다. 연구진은 "겉보기에는 의미 없어 보이는 무작위 보상도 최적화 알고리즘의 편향을 통해 사전 훈련된 유용한 패턴을 증폭시킬 수 있다"고 설명했다. FAQ Q: 가짜 보상이란 무엇이며, 왜 AI 성능 향상에 효과가 있는 것인가? A: 가짜 보상(spurious rewards)은 정답과 무관하거나 심지어 틀린 정보를 바탕으로 AI에게 주는 보상을 의미한다. 연구에 따르면 특정 AI 모델(Qwen 계열)에서는 이런 가짜 보상만으로도 사전 훈련 시 학습한 유용한 추론 패턴(코드 추론 등)을 활성화시켜 수학 문제 해결 능력이 크게 향상된다. Q: 모든 AI 모델에서 가짜 보상 효과가 나타나는 것인가? A: 아니다. 이 연구에서 가짜 보상 효과는 Qwen 계열 모델에서만 확인됐다. Llama3나 OLMo2 같은 다른 AI 모델에서는 동일한 가짜 보상을 적용해도 성능 향상이 없거나 오히려 성능이 저하됐다. 이는 사전 훈련 과정에서 학습한 추론 패턴의 차이 때문으로 분석된다. Q: 이 연구 결과가 AI 개발에 어떤 의미를 가지는가? A: 이 연구는 AI 강화학습에서 보상 신호의 질보다 모델의 사전 훈련 특성이 더 중요할 수 있음을 시사한다. 또한 특정 모델에서만 효과를 보인 연구 결과를 다른 모델에 일반화할 때 주의가 필요하다는 교훈을 제공한다. AI 연구자들은 향후 다양한 모델에서 검증하는 것이 중요하다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.06.04 16:45AI 에디터

CIMB 싱가포르•윙 뱅크, 싱가포르와 캄보디아 간 금융 서비스 강화 위한 전략적 파트너십 체결

싱가포르, 캄보디아 프놈펜 2025년 6월 3일 /PRNewswire/ -- 동남아시아 금융 그룹인 CIMB의 자회사인 CIMB 싱가포르(CIMB Singapore)와 캄보디아 지급결제 특화은행인 윙 뱅크(Wing Bank)가 싱가포르와 캄보디아 간 국경 간 금융 서비스 및 경제 협력을 강화하기 위한 양해각서(MoU)를 체결했다. 이러한 전략적 파트너십은 동남아시아국가연합(ASEAN) 내 금융 연결성을 강화하는 데 중요한 이정표를 세웠다는 점에서 의미가 크다. 이제 CIMB 싱가포르가 가진 지역 전문성과 윙 뱅크의 현지 리더십을 바탕으로 상업 기업과 중소기업부터 고액자산가에 이르는 다양한 고객층을 대상으로 서비스를 제공할 수 있게 됐다. Clockwise, Dr. Dmytro Kolechko, CEO of Wing Bank, Neak Oknha KITH MENG, Chairman of the Board of Directors of Wing Bank and CEO of the Royal Group of Companies, and Victor Lee Meng Teck, CEO of CIMB Singapore and CEO of Growth Markets, are posing for a photo during the MoU signing ceremony. 윙 뱅크의 CEO인 드미트로 콜레치코(Dmytro Kolechko) 박사는 "CIMB 싱가포르와의 협력을 통해 우리 고객에게 세계적 수준의 금융 솔루션을 제공하면서 캄보디아와 싱가포르의 경제적 통합을 강화할 수 있게 됐다"면서 "이는 금융 포용성과 국경 간 기회 확대에 중요한 단계"라고 말했다. 이번 제휴는 CIMB 싱가포르가 싱가포르 허브를 통해 쌓아온 광범위한 지역 내 전문성과 윙 뱅크가 캄보디아에서 확보한 탄탄한 기반을 결합해 상업 은행 고객, 중소기업, 고액자산가에게 원활한 금융 솔루션을 제공하는 걸 목표로 한다. 빅터 리 멩 텍(Victor Lee Meng Teck) CIMB 싱가포르 CEO이자 성장 시장 부문 CEO는 "윙 뱅크와의 협업을 통해 CIMB는 ASEAN 전역에서 금융 포용과 경제 발전을 촉진하기 위해 헌신하고 있다는 걸 보여줄 수 있게 됐다"면서 "우리는 함께 고객에게 새로운 가치를 창출하고 싱가포르-캄보디아 금융 흐름을 더욱 강화해 나갈 것"이라고 덧붙였다. 이번 제휴는 국경 간 기업들 사이에서 증가하는 수요를 지원하기 위해 예금, 대출, 송금, 무역 금융 등 맞춤형 금융 솔루션을 제공할 예정이다. 특히 캄보디아 경제의 근간을 이루는 중소기업을 지원하는 데 초점을 맞추게 된다. 캄보디아 기업의 98%를 차지하는 중소기업은 전체 고용의 70%와 국내총생산(GDP)의 58%를 창출하고 있다. 캄보디아 관세청(General Department of Customs and Excise of Cambodia)에 따르면 2024년 캄보디아와 싱가포르 사이의 무역 규모는 1억 300만 달러로 전년 대비 101%나 급증했다. 이는 양국 간 경제 협력이 가속화되고 있음을 보여주는 명확한 신호다. 따라서 이번 제휴는 양국의 금융 서비스를 더욱 효율화해 국경 간 더 원활한 거래와 기업 성장을 촉진할 것으로 기대된다. 이번 제휴를 통해 고액자산가들에게는 CIMB 싱가포르의 허브(ASEAN 지역을 선도하는 자산 관리 센터)와 윙 뱅크의 현지 시장 전문성을 활용해 변화하는 캄보디아의 금융 환경에 맞춘 정교한 투자 자산 관리 솔루션을 제공하게 된다. 이 역사적인 제휴는 싱가포르와 캄보디아 간 금융 통합의 새로운 시대를 열면서 혁신, 포용, 지속 가능한 성장을 촉진할 것이다. CIMB 싱가포르와 윙 뱅크는 두 역동적인 경제를 연결함으로써 더욱 긴밀하게 연결되고 번영하는 ASEAN의 미래를 열어갈 것이다. https://www.wingbank.com.kh/en/category/company-news/에서 더 자세한 정보를 확인할 수 있다.

2025.06.03 20:10글로벌뉴스

TTA 이민아 책임, ITU AI 표준화 전략 작업반 의장 선임

한국정보통신기술협회(TTA)는 이민아 책임연구원이 지난 5월26일부터 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 자문그룹 회의(ITU-T TSAG)에서 WP1 의장으로 선임됐다고 밝혔다. WP1은 글로벌 ICT 표준화 전략 수립 및 방향 설정의 중추 역할과 세계전기통신표준화총회(WTSA)를 비롯한 향후 ITU-T의 주요 의사결정을 주도할 수 있는 핵심적인 자문그룹이다. ITU-T의 표준화 전략과 절차와 운영 방법의 기획조정, 글로벌 기술 패러다임 변화에 따른 작업 절차 개선, WTSA 준비, 타 기구와의 표준 협력 및 조정 등 ITU 표준화 전반의 전략 설계를 담당한다. TTA 연구원의 WP1 의장 수임으로 ITU의 표준화 전략과 방향을 설정하는 WTSA 준비 및 활동에 대한 영향력을 한층 강화할 수 계기가 됐다. 이를 통해 우리나라의 기술 및 정책 방향이 WTSA를 비롯한 국제표준화 논의의 중심으로 부상할 수 있을 전망이다. 예컨대 AI 표준과 관련해 ITU는 지난해 WTSA-24 결의 제정을 시작으로 책임감 있는 AI 기술의 활용을 위한 국제 표준 개발에 속도를 내고 있으며, 오는 7월 제네바에서는 'AI for Good' 글로벌 컨퍼런스를 개최해 AI 기술을 통한 지속가능한 개발목표(SDGs) 실현과 글로벌 도전과제 해결을 지원할 예정이다. 아울러 이번 회의에서 우리나라는 메타버스 공동조정그룹(JCA-MV) 설립을 주도하고, 의장직을 수임(ETRI 강신각 책임)하였으며, 검증 가능한 건강 자격(JCA-VHC) 분야에서도 염흥열 교수(순천향대)가 의장으로 다시 선임되는 등 글로벌 표준화에서의 한국 리더십을 더욱 공고히 했다. 손승현 TTA 회장은 “이민아 책임연구원이 여성전문가로서는 우리나라 ITU-T 표준화 활동 역사상 최초로 작업반 이상 그룹에서 의장으로 선임됐다는 점에서 더욱 의미가 있으며, WP1 의장으로서 향후 WTSA-28을 포함한 주요 국제표준화 회의에서 중심적인 역할을 수행할 것으로 기대된다”며 “우리나라가 글로벌 ICT 표준화 전략 수립에 있어 주도적인 위치를 확보하고, 국제표준화 무대에서의 영향력을 더욱 확대할 수 있을 것”이라고 말했다.

2025.06.02 09:33박수형

KAIST "금융 필수 보안SW가 오히려 해킹에 악용"

우리나라는 금융 보안소프트웨어 설치를 의무화한 유일한 국가다. 이것이 오히려 보안 위협에 취약할 수도 있다는 우려가 국내 연구진에 의해 밝혀졌다. KAIST 연구진은 안전한 금융 환경을 위한 복잡하고 위험한 보안 프로그램을 강제로 설치하는 방식 대신, 웹사이트와 인터넷 브라우저에서 원래 설정한 안전한 규칙과 웹 표준을 따르는 '근본적 전환'이 필요하다고 설명했다. 2일 KAIST(총장 이광형)는 전기및전자공학부 김용대·윤인수 교수 공동 연구팀이 고려대 김승주 교수팀, 성균관대 김형식 교수팀, 보안 전문기업 티오리(Theori) 소속 연구진의 공동연구를 통해 한국 금융보안 소프트웨어의 구조적 취약점을 체계적으로 분석한 연구 결과를 밝혔다. 연구진은 북한의 사이버 공격 사례에서 한국의 보안 소프트웨어가 왜 주요 표적이 되는지를 주목했다. 분석 결과, 해당 소프트웨어들이 설계상의 구조적 결함과 구현상 취약점을 동시에 내포하고 있는 것으로 나타났다. 특히 문제는, 한국에서는 금융 및 공공서비스 이용 시 이러한 보안 프로그램의 설치를 의무화하고 있다는 점이다. 이는 전 세계적으로도 유례가 없는 정책이다. 연구팀은 국내 주요 금융기관과 공공기관에서 사용 중인 7종의 주요 보안 프로그램(Korea Security applications, 이하 'KSA 프로그램')을 분석해 총 19건의 심각한 보안 취약점을 발견했다. 주요 취약점은 ▲키보드 입력 탈취 ▲중간자 공격(MITM) ▲공인인증서 유출 ▲원격 코드 실행(RCE) ▲사용자 식별 및 추적 이다. 일부 취약점은 연구진 제보로 패치했으나, 전체 보안 생태계를 관통하는 근본적 설계 취약점은 여전히 해결되지 않은 상태라고 연구진은 설명했다. 연구진은 "이러한 보안 소프트웨어는 사용자의 안전을 위한 도구가 돼야 함에도 오히려 공격 통로로 악용될 수 있다”며 보안의 근본적 패러다임 전환이 필요하다고 강조했다. 연구팀은 또 국내 금융보안 소프트웨어들이 웹 브라우저 보안 구조를 우회해 민감한 시스템 기능을 수행하도록 설계됐다고 지적했다. 브라우저는 원칙적으로 외부 웹사이트가 시스템 내부 파일 등 민감 정보에 접근하지 못하도록 제한하지만, KSA는 키보드 보안, 방화벽, 인증서 저장으로 구성된 이른바 '보안 3종 세트'를 유지하기 위해 루프백 통신, 외부 프로그램 호출, 비표준 API 활용 등 브라우저 외부 채널을 통해 이러한 제한을 우회하는 방식을 사용하고 있다고 밝혔다. 이런 방식은 2015년까지는 보안 플러그인 액티브X(ActiveX)를 통해 이뤄졌지만, 보안 취약성과 기술적 한계로 ActiveX 지원이 중단되면서 근본적인 개선이 이뤄질 것으로 기대됐다. 그러나 실제로는 실행파일(.exe)을 활용한 유사한 구조로 대체되면서, 기존의 문제를 반복하는 방식으로 이어졌고, 이로 인해 브라우저 보안 경계를 우회하고, 민감 정보에 직접 접근하는 보안 리스크가 여전히 지속되고 있다고 연구팀은 설명했다. 이런 설계는 ▲동일 출처 정책(Same-Origin Policy, SOP) ▲샌드박스 ▲권한 격리 등 최신 웹 보안 메커니즘과 정면으로 충돌한다면서 연구팀은 "실제로 이러한 구조가 새로운 공격 경로로 악용될 수 있음을 실증적으로 확인했다"고 밝혔다. . Same-Origin Policy(SOP, 동일 출처 정책)는 웹 보안의 핵심 개념 중 하나로, 서로 다른 출처(origin)의 웹 페이지나 스크립트 간에 데이터에 접근하지 못하도록 제한하는 보안 정책을 말하며, 샌드박스(Sandbox)는 보안과 안정성을 위해 시스템 내에서 실행되는 코드나 프로그램의 활동을 제한된 환경 안에 가두는 기술을, 또 권한 격리(Privilege Separation)는 시스템 보안을 강화하기 위해 프로그램이나 프로세스를 여러 부분으로 나누고 각각에 최소한의 권한만 부여하는 보안 설계 방식을 말한다. 한편 연구팀이 전국 400명을 대상으로 실시한 온라인 설문조사 결과, 97.4%가 금융서비스 이용을 위해 KSA를 설치한 경험이 있으며, 이 중 59.3%는 '무엇을 하는 프로그램인지 모른다'고 응답했다. 실제 사용자 PC 48대를 분석한 결과, 1인당 평균 9개의 KSA가 설치돼 있었고 다수는 2022년 이전 버전이었다. 일부는 2019년 버전까지 사용했다. KAIST 김용대 교수는 “문제는 단순한 버그가 아니라, '웹은 위험하므로 보호해야 한다'는 브라우저의 보안 철학과 정면으로 충돌하는 구조”라며 “이처럼 구조적으로 안전하지 않은 시스템은 작은 실수도 치명적인 보안 사고로 이어질 수 있다”고 강조했다. 이어 김 교수는 "이제는 비표준 보안 소프트웨어들을 강제로 설치시키는 방식이 아니라, 웹 표준과 브라우저 보안 모델을 따르는 방향으로 전환해야 한다”며 “그렇지 않으면 KSA는 향후에도 국가 차원의 보안 위협의 중심이 될 것”이라고 덧붙였다. 이번 연구는 KAIST 김용대·윤인수 교수, 고려대 김승주 교수, 성균관대 김형식 교수가 연구를 주도했다. 제1 저자인 윤태식 연구원(티오리/KAIST)을 비롯해 정수환(엔키화이트햇/KAIST), 이용화 티오리 연구원이 참여했다. 논문은 세계 최고 권위의 보안 학회 중 하나인 '유즈닉스 시큐리티 2025(USENIX Security 2025)'에 채택됐다. 논문명은 'Too Much of a Good Thing: (In-)Security of Mandatory Security Software for Financial Services in South Korea'다. 이번 연구는 정보통신기획평가원(IITP) 지원을 받아 수행했다.

2025.06.02 08:58방은주

중국•아세안•GCC, 지역 공급망 탄력성 강화 위한 협력 프레임워크 발전에 앞장

쿠알라룸푸르, 말레이시아 2025년 5월 30일 /PRNewswire/ -- 중국과 동남아시아 국가 연합(Association of Southeast Asian Nations•ASEAN) 및 걸프협력회의(Gulf Cooperation Council•GCC)는 지역 경제 협력을 강화하고 산업 및 공급망을 안정화시키기 위한 노력을 강화하고 있다. 이러한 다자간 협력 이니셔티브는 중국-아세안 경제 포럼(China-ASEAN Economic Forum)부터 아세안-중국-GCC 경제 포럼(ASEAN-China-GCC Economic Forum)은 물론, 곧 개최될 제3회 중국 국제 공급망 엑스포(China International Supply Chain Expo•CISCE)를 통해 글로벌 경제 회복에 새로운 동력을 불어넣고 있다. China, ASEAN and GCC Advance Cooperative Frameworks to Strengthen Regional Supply Chain Resilience. 지난 5월 26일 공공과 민간 부문 대표 약 200명이 참석한 가운데 중국-아세안 경제 포럼이 개최됐다. 런훙빈(Ren Hongbin) 중국국제무역촉진위원회(China Council for the Promotion of International Trade•CCPIT) 회장은 중국과 아세안 간의 협정, 특히 최근 말레이시아와 체결한 협정이 일대일로 이니셔티브(BRI)와 역내포괄적경제동반자협정(Regional Comprehensive Economic Partnership•RCEP)을 통해 협력을 강화하는 데 중요한 의미를 갖는다고 강조했다. 아세안 대표들은 기술 혁신과 산업 협력 분야에서 중국-아세안의 협력 잠재력이 크다는 점에 광범위한 공감대를 이뤘다. 말레이시아를 비롯한 아세안 국가들은 제3회 CISCE에 참여할 의사를 밝히며, 개방적이고 안정적인 지역 공급망 네트워크 구축을 위해 협력하겠다는 의지를 보였다. 이제 개막까지 50일 남은 제3회 CISCE는 세계 최초의 국가적 차원의 공급망 박람회로 전 세계적인 주목을 받고 있다. 이전 박람회에서 3000억 위안 이상의 거래가 성사된 가운데 올해 박람회에는 글로벌 기업 수백 곳이 참가할 것으로 예상된다. 새롭게 마련된 '혁신 체인 구역(Innovation Chain Zone)'에서는 고부가가치의 지식재산권과 신기술을 선보일 예정이다. 마이클 하트(Michael Hart) 주중 미국 상공회의소(American Chamber of Commerce) 회장은 최근 분열된 글로벌 무역 환경에서 CISCE가 가진 특별한 가치를 강조하며, 미국 기업들의 참여를 촉구했다. 런 회장은 박람회를 통합된 산업별 솔루션을 통해 글로벌 기업을 연결해줄 "불확실한 세계 속에서 협력할 수 있는 오아시스"로 묘사했다. 2025년 박람회는 6개 주요 분야를 유지하는 가운데 글로벌 공급망의 탄력성을 지원하기 위한 새로운 모델을 도입할 예정이다. 5월 27일부터 28일까지 쿠알라룸푸르에서 열린 제1회 ASEAN-중국-GCC 경제 포럼은 지역 협력 발전에 기여했다. 런 회장은 중국 에너지, 인공지능(AI), 인프라 분야 기업 경영진 30여 명으로 구성된 대표단을 이끌고 ASEAN 및 GCC 관계자들과 회담을 진행하며 다수의 협력 양해각서(MoU)를 체결했다. CISCE는 저탄소 아이스크림부터 혁신적인 압축 공기 에너지 저장 기술까지 상업적 혁신의 글로벌 발판으로 자리매김했다. 전 세계적으로 무역 보호주의가 확산되고 있는 현시점에서 CISCE는 규칙을 따르는 투명한 협력 플랫폼으로 존재감을 나타내며 지역 간 공급망 역할을 재편하는 데 핵심적 역할을 수행할 것으로 기대된다.

2025.05.30 17:10글로벌뉴스

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

李, 네이버 출신 트리플 발탁...플랫폼 '꽃' 필까

[타보고서] 고속도로가 도서관보다 적막해…더 정숙해진 볼보 XC90

[SW키트] "AI가 고른 사이트만 생존"…'콘텐츠 노출 전쟁' 시작

LG는 '전담조직 신설', 삼성은 '기술 인수'…HVAC 주도권 승부수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.