찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-09-29
    검색기록 지우기
  • 감사 반응
    2026-09-29
    검색기록 지우기
  • 여야 협력
    2026-09-29
    검색기록 지우기
  • 소방 지원
    2026-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,316 건
  • 온실가스 ‘이중 대응’ 지자체 60곳… 탄소배출권산업협회 “이듬해 나오는 결과보고서로는 그해 대응 못 해”

    온실가스 ‘이중 대응’ 지자체 60곳… 탄소배출권산업협회 “이듬해 나오는 결과보고서로는 그해 대응 못 해”

    - 2035 NDC 53~61%·4기 사전 할당량 17.9% 감소… AI·데이터 플랫폼 기반 연중 관리 체계 제안- 기존 규제대응 용역의 예산·과업 범위 안에서 수행 방식 전환… 감축실적(KOC)은 지역 탄소중립 재원으로 한국탄소배출권산업협회(이하 협회)는 29일 지자체의 온실가스 관리 방식을 바꿔야 한다고 제언했다. 지금은 한 해가 끝난 뒤 결과보고서를 쓰는데, 이를 AI·데이터 플랫폼으로 연중 관리하는 체계로 전환하자는 것이다. 협회는 국가온실가스종합관리시스템(NGMS)에 공개된 제4차 계획기간 할당대상업체 명단을 분석했다. 그 결과 공공부문 온실가스 목표관리제와 배출권거래제에 함께 대응해야 하는 지자체는 모두 60곳이었다. 서울·부산·인천 등 광역자치단체 10곳과 수원·용인·화성·고양·창원·청주 등 기초자치단체 50곳이다. 협회는 “결과보고서가 이듬해에야 나오는 지금 구조에서는 정작 그해에 감축 조치를 할 여지가 없다”고 지적했다. 지자체는 청사와 공공시설 전반의 감축 이행실적을 목표관리제에 따라 보고해야 한다. 여기에 소각시설, 자원회수시설, 수처리시설 같은 환경기초시설의 배출량이 일정 규모를 넘으면 배출권거래제 할당대상업체로도 지정된다. 이 경우 명세서 작성, 모니터링, 제3자 검증, 배출권 제출까지 맡아야 한다. 제도는 빠르게 강화되고 있다. 2035 국가 온실가스 감축목표(NDC)는 2018년 대비 53~61%로 정해졌다. 배출권거래제 제4차 계획기간(2026~2030년)의 사전 할당량은 제3차보다 17.9% 줄었다. 배출권이 모자랄 가능성이 커진 셈이다. 배출량이 할당량을 넘었다는 사실을 이듬해 명세서를 쓰면서야 알게 되면, 제출 기한에 쫓겨 배출권을 사느라 예상하지 못한 재정 지출이 생길 수 있다. 현행 용역은 이듬해에 전년도 실적을 산정해 결과보고서를 만드는 사후 정리 방식이다. 상당수 지자체가 매년 외부 용역으로 보고서를 만든다. 담당자는 부서·시설별 전기·가스·연료 사용 자료를 모으는 데 많은 시간을 쓴다. 게다가 보고서를 납품하면 용역이 끝나 산정 근거와 원자료가 체계적으로 남지 않는다. 담당자나 용역사가 바뀔 때마다 배출 현황을 처음부터 다시 파악해야 하는 이유다. 순환보직이 일상인 공직 사회에서 담당자 개인의 노력만으로는 풀기 어려운 문제다. 협회가 내놓은 해법은 ‘플랫폼형 규제대응 수행 방식’이다. 별도의 대형 정보화사업이 아니라 매년 발주해 온 규제대응 용역의 예산과 과업 범위 안에서 수행 도구를 데이터 플랫폼으로 바꾸는 방식이다. 협회는 지자체별 여건에 맞춰 용역 과업에 플랫폼 활용을 포함하는 등 도입 경로를 함께 검토해야 하며, 외부 클라우드 플랫폼을 쓸 경우 클라우드 보안인증(CSAP) 등 공공부문 보안 요건 충족 여부를 발주 단계에서 확인해야 한다고 덧붙였다. 플랫폼을 쓰면 청사·시설별 에너지 사용 자료를 월 단위로 모아 배출량을 자동으로 산정하고 현황판(대시보드)에 보여준다. 쌓인 데이터를 AI로 분석하면 연말 예상 배출량을 미리 가늠하고, 평소와 다른 에너지 사용 패턴도 일찍 찾아낼 수 있다. 예를 들어 상반기 실적이 목표를 웃돌면 하반기 에너지 사용 관리, 설비 운영 조정, 감축사업 조기 추진 같은 대응책을 그해 안에 마련할 수 있다. 배출권을 언제, 얼마나 확보할지도 미리 계획할 수 있다. 담당 부서와 의사결정권자가 같은 자료를 보며 방향을 정할 수 있고, 연말에 목표관리제 이행실적과 배출권거래제 명세서를 작성하기도 한결 쉬워진다. 협회는 용역이 끝날 때 데이터를 표준 형식으로 넘기도록 과업에 명시해, 사업자가 바뀌어도 이력을 이어 쓸 수 있게 해야 한다고 강조했다. 축적된 데이터는 재원 발굴로도 이어진다. 관리 경계 밖에서 이뤄져 규제 실적에 반영되지 않는 감축활동은 요건을 갖추면 온실가스 감축 외부사업으로 등록해 인증실적(KOC)을 받을 수 있다. 서울시 공공자전거 ‘따릉이’가 시 소유 자산이지만 할당대상업체의 관리 경계 밖에서 운영되는 점을 인정받아 2024년 지자체 최초로 외부사업 승인을 받은 것이 대표 사례고, 고효율 LED 가로등 교체도 외부사업으로 추진된 바 있다. 다만 규제 실적과 감축량이 이중으로 계상되지 않는지 등 등록 요건은 사업 단계에서 꼼꼼히 따져야 한다. 인증실적은 배출권(KCU)으로 전환해 거래하거나 상쇄 한도 안에서 자체 배출권 제출에 쓸 수 있고, 수익은 관내 탄소중립 사업과 시민 참여 프로그램에 다시 투입할 수 있다. 김동열 협회장은 감축 목표가 높아질수록 결과를 사후에 정리하는 방식으로는 대응에 한계가 있다고 짚으며 “매년 쌓이는 데이터가 지자체의 자산으로 남아 새로운 감축 성과와 재원으로 이어질 수 있도록 제도적 뒷받침이 필요하다”고 말했다.
  • 과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    - 근무환경 전환·AI 확산에 경계형 보안모델 한계…공공·금융·국방 모두 새 체계 도입- SGA솔루션즈, 시큐어OS 서버보안·데이터센터 보안에서 제로트러스트·양자내성암호로 확장 국내 정보보안 시장이 커지고 있다. 민간에서는 제재가 강화되고 보안 투자 공시가 의무화된다. 공공·금융·국방 분야는 일률적인 망분리를 벗어나 데이터 등급에 따라 접근을 통제하는 새 보안체계로 옮겨 가고 있다. 지난 11일 시행된 개정 개인정보 보호법에 따라, 고의·중과실로 3년 안에 위반을 반복하거나 1,000만 명 이상에게 피해를 입히는 등 중대한 침해행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있다. 반면 개인정보 보호에 미리 투자한 기업은 과징금 기준금액을 최대 40%까지 감경받을 수 있다. 2027년부터는 모든 상장사가 정보보호 투자액과 전담인력 현황을 공시해야 한다. 사고 전 투자 여부가 제재 수준과 시장 평가를 함께 좌우하게 된 셈이다. 통신·유통·미디어 등에서 대규모 유출 사고가 잇따르면서 보안 인식도 달라졌다. 최근 침해사고 상당수는 공격자가 내부망에 들어온 뒤 오랫동안 탐지되지 않는 형태다. 이제 침입을 막는 것만큼, 침입 이후 서버·계정·데이터 접근을 어떻게 통제할지가 핵심 과제가 됐다. 원격·하이브리드 근무와 클라우드 확산으로 내부와 외부를 나누던 경계형 보안모델도 한계를 드러냈다. AI 확산은 이를 더 뚜렷하게 만들었다. AI를 업무에 쓰려면 데이터에 접근해야 하지만, 망분리 환경에서는 접근 자체가 막혀 있기 때문이다. 이에 정부는 데이터를 C(기밀)·S(민감)·O(공개) 등급으로 나눠 통제 수준을 달리하는 N2SF(국가 망 보안체계)를 마련했다. 금융권은 자율보안체계로 전환하고 있고, 국방·방산 분야는 K-RMF(한국형 위험관리 프레임워크)로 대응하고 있다. 방식은 달라도 방향은 같다. 네트워크 경계를 믿는 대신, 사용자·단말·계정·서버를 하나하나 검증하고 통제하는 것이다. 이 흐름에서 서버보안의 역할이 커지고 있다. 인증된 사용자라도 서버 안에서는 허용된 자원과 명령에만 접근하도록 권한을 나누고, 주요 행위를 기록해야 한다. 서버와 워크로드를 잘게 나눠 필요한 통신만 허용하는 ‘마이크로세그멘테이션(Micro-Segmentation)’도 주목받고 있다. SGA솔루션즈는 이러한 전환에 대응할 수 있는 제품군을 확보하고 있다. 서버보안 솔루션 ‘레드캐슬(Red Castle)’을 중심으로 시큐어OS 기반의 서버 접근통제·권한관리 분야에서 공공 레퍼런스를 축적해 왔고, 최근에는 제로트러스트와 양자내성암호(PQC) 영역으로 대응 범위를 넓히고 있다. 새로운 보안체계가 요구하는 등급별 차등 통제는 결국 중요 데이터가 위치한 서버 계층에서 구현된다는 점에서, 기존 사업 기반과 정책 수요가 맞물린다는 평가다. 데이터센터 보안도 SGA솔루션즈가 대응 범위를 넓혀 온 영역이다. 클라우드 전환과 AI 인프라 확산으로 서버와 데이터가 소수의 데이터센터에 집중되면서, 한 지점의 통제 실패가 기관·기업 전체 업무로 번지는 구조가 만들어졌다. 접근 권한 관리와 계정 통제, 암호화, 이력 기록이 한 체계 안에서 맞물려야 하는 이유다. 정책 수요는 이미 계약으로 이어지고 있다. SGA솔루션즈는 최근 공공기관과 금융권을 포함한 규제 민감 산업에서 잇따라 공급 계약을 확보했다. SGA솔루션즈 관계자는 “업무 환경 변화로 드러난 기존 보안모델의 한계가 AI 확산으로 더 분명해졌고, 그 대응으로 새로운 보안체계가 잇따라 나온 것”이라며 “데이터가 모이는 서버와 데이터센터 단계에서 접근 권한과 이력이 실제로 통제되고 있는지 다시 확인해야 할 시점”이라고 말했다. 이어 “서버보안에서 축적한 통제 역량을 데이터센터 보안과 제로트러스트, 차세대 암호 영역까지 확장해 나가겠다”고 덧붙였다.
  • 쿠도커뮤니케이션㈜, 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축

    쿠도커뮤니케이션㈜, 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축

    쿠도커뮤니케이션(주)이 자체 AI CITY 플랫폼 ‘CUVIA’를 기반으로 AI 에이전트와 물리보안 통합관제 기술을 결합한 국내 최초 AI 에이전트 기반 AI CITY 선도 모델 구축에 본격 나선다. 쿠도커뮤니케이션은 9월 29일 부천시청에서 진행된 ‘AI 기반 물리보안 통합관제 개발 협력 업무협약식’에 자리를 함께하며 관계 기관들과의 양해각서를 성공적으로 마무리 지었다고 전했다. 이번 협약은 과학기술정보통신부 AXsprint 과제사업인 ‘AI 기반 물리보안 통합관제 시스템 개발’의 원활한 추진과 함께, AI 에이전트 기반 실종자 찾기 시스템의 활용 및 기관 간 긴밀한 협력체계 구축을 목적으로 마련됐다. 이번 협력에는 한국인터넷진흥원과 중앙대학교, 한국과학기술원, 부천 지역 3개 경찰서(원미·소사·오정), 부천도시공사를 비롯해 쿠도커뮤니케이션㈜이 뜻을 모았다. 쿠도커뮤니케이션㈜은 본 협약을 바탕으로 독자적인 AI 영상분석·물리보안 역량에 AI Agent 기술을 더하여, AI 중심의 차세대 지능형 통합관제 체계를 구축해 나갈 방침이다. 특히 ‘CUVIA’는 AI Agent 기반의 AI CITY 통합 플랫폼으로, 도시와 산업 현장에서 발생하는 다양한 데이터를 기반으로 도메인 지식에 특화된 AI Agent 서비스를 제공하는 것을 목표로 한다. CUVIA는 축적해 온 영상보안 및 AI 기술을 기반으로 융합보안, 물리보안, 재난안전, BIM, 국방, 항공·공항, 도로 등 다양한 분야로 확장할 수 있도록 추진되고 있다. 이번 협약을 통해 추진되는 AI 기반 물리보안 통합관제 시스템은 CUVIA가 지향하는 AI CITY의 핵심 적용 모델 중 하나로 자리매김할 전망이다. 기존 CCTV 관제가 사람이 다수의 영상을 지속적으로 모니터링하고 특정 이벤트를 확인하는 방식이었다면, AI 에이전트 기반 통합관제는 사용자의 ‘요구’와 관제 ‘목적’을 ‘이해’하고 필요한 영상 및 데이터를 탐색·분석해 ‘상황 파악’과 ‘대응’을 지원하는 방식으로 발전하게 된다. 특히 실종자 찾기와 같은 실제 도시 안전 업무에서는 AI 에이전트가 실종자의 인상착의와 특징, 발생 시간 및 장소 등의 정보를 기반으로 관련 CCTV 영상과 객체 정보를 탐색하고, 이동 경로 및 주변 상황을 분석해 관제요원의 신속한 판단을 지원할 수 있다. 쿠도커뮤니케이션㈜은 이번 협약을 계기로 ‘탐지하는 CCTV’에서 ‘상황을 이해하고 대응을 지원하는 AI CITY’로의 전환을 추진한다는 계획이다. 또한 물리보안 분야에서 축적되는 AI 기술과 현장 데이터를 CUVIA 플랫폼과 연계하고, 향후 재난안전, 도시 인프라, 국방, 공항·항공, 도로 등 다양한 분야로 AI Agent 적용 범위를 확대해 도시와 산업 현장의 복합적인 문제를 AI가 이해하고 지원하는 AI CITY 플랫폼으로 고도화할 방침이다. 쿠도커뮤니케이션㈜ 이준실 시큐리티사업부장은 “이번 협약은 AI 기술을 단순한 CCTV 영상분석을 넘어 실제 도시의 안전 문제를 해결하는 지능형 AI Agent로 발전시키는 중요한 출발점”이라며 “자체 AI CITY 플랫폼인 CUVIA를 중심으로 AI Agent와 물리보안 기술을 결합해 국내 최초의 AI Agent 기반 AI CITY 선도 모델을 구축하고, 실제 도시 현장에서 활용 가능한 AI CITY의 새로운 기준을 제시해 나가겠다”고 말했다. 이어 “특히 이번 사업을 통해 AI가 영상 속 객체를 단순히 인식하는 것을 넘어 도시에서 발생하는 상황과 맥락을 이해하고, 관제요원의 판단과 대응을 지원하는 수준으로 기술을 고도화할 것”이라고 덧붙였다. 한편, 부천시청 5층 만남실에서 9월 29일 열린 ‘AI 기반 물리보안 통합관제 개발 협력 업무협약식’을 시작으로, 협약 참여 기관들은 AI 기반 물리보안 통합관제 시스템 구축 및 AI 에이전트를 활용한 실종자 수색 시스템 적용을 위해 긴밀한 협력을 이어갈 방침이다.
  • SK, 취약층부터 협력사까지 ‘상생경영’

    SK, 취약층부터 협력사까지 ‘상생경영’

    SK그룹이 취약계층 지원부터 협력사 상생, 재해 구호, 미래 기술 생태계 육성, 문화 다양성 확산까지 사회 곳곳에서 나눔경영을 실천하고 있다. 먼저 SK텔레콤은 광복 81주년을 맞아 국가보훈부·독립기념관과 함께 ‘1만 8776명의 독립운동가 기억하길’ 캠페인을 진행했다. 자체 AI 모델 ‘A.X K2’로 공훈전자사료관에 등록된 독립운동가 1만 8776명의 활동 기록을 분석하고 위치 데이터를 결합해 전국 10곳에 걷고 뛸 수 있는 코스를 조성했다. 서울부터 제주까지 총 44.6㎞에 이르는 코스에는 정재헌 SKT CEO와 가수 션, 마라토너 이봉주, 독립운동가 후손 등이 직접 참여했으며, 관련 영상은 유튜브와 독립기념관 미디어큐브를 통해 공개됐다. SK이노베이션은 초록우산과 함께 가족돌봄아동 34명을 초청해 1박 2일 진로탐색 캠프 ‘낙낙투어’를 열었다. 구성원 급여 1%로 조성한 ‘1%행복나눔기금’을 활용해 2024년부터 교육비와 돌봄비, 심리치료, 문화체험 등을 지원한다. 캠프 참가 학생들은 SK서린사옥에서 직무 특강을 듣고 유튜버 ‘위라클’의 강연과 문화체험에 참여했다. 협력사와의 동반성장도 나눔경영의 한 축이다. SK는 지난 7월 SK하이닉스, SK텔레콤, SK에코플랜트 등 7개 계열사와 100여개 협력사가 참여한 가운데 ‘1·2·3차 협력사 간 상생협약’을 체결했다. 협약을 통해 대금 지급기한 단축과 상생결제시스템 인센티브, 6800억원 규모 동반성장 펀드의 2·3차 협력사 확대 등을 추진하기로 했다. 미래 기술 생태계 육성에도 힘을 쏟고 있다. SK에코플랜트는 AI·반도체 분야 스타트업을 발굴하는 ‘2026 테크 오픈 콜라보레이션’을 통해 반도체 폐수 처리, 건설 현장 자율주행 로봇, AI 데이터 보안 솔루션 등 유망 기술 6건을 선정했다. 최근 3년간 31개 기업의 기술 사업화를 지원하며 스타트업과의 협업 기반을 넓히고 있다. 재해 구호에도 계열사들이 동참했다. SK그룹은 최근 집중호우로 피해를 입은 거제·통영 등 남부 지역에 사회복지공동모금회를 통해 20억원을 기탁했다. SK하이닉스는 자원봉사자 키트 630개를 지원했으며, SK텔레콤은 이재민 임시 주거시설에 통신 편의시설과 구호물품을, SK브로드밴드는 와이파이와 IPTV를 지원했다. 아울러 SK브로드밴드는 서울국제여성영화제 상영작을 모은 ‘B tv 특집관’을 운영하고 있으며 2023년부터 매회 영화제를 후원 중이다.
  • HS효성인포, AI 인프라 혁신 해법 찾는다

    HS효성인포, AI 인프라 혁신 해법 찾는다

    HS효성인포메이션시스템이 최근 부산 롯데호텔에서 ‘데이터센터 현대화 컨퍼런스 2026’을 개최했다고 28일 밝혔다. 이날 행사에서는 엔터프라이즈 AI를 위한 데이터·인프라 구축부터 프라이빗 클라우드 운영 효율화, 데이터 보호 및 사이버 회복탄력성 확보 등 AI 시대에 필요한 데이터센터 현대화 전략을 공유했다. 권동수 전문위원은 ‘2026 에이전틱 AI 시대, 엔터프라이즈 AI를 위한 데이터·인프라 구축 전략’을 주제로 기조 발표를 진행했다. 이어 정고훈 PM과 김동혁 팀장이 프라이빗 클라우드 구축 사례, 데이터 보호·복원 전략을 각각 공유했다. 퓨리오사AI, 래블업, VM웨어 바이 브로드컴, 빔, 팔로알토 네트웍스 코리아 등 기술 파트너사도 참여해 데이터센터 운영 효율화, 보안 및 복구 관련 최신 기술과 전략을 소개했다. 한편 ‘데이터센터 현대화 컨퍼런스’는 부산·경남 지역 IT 담당자를 대상으로 10여년간 개최해 온 연례행사다.
  • 챗GPT에 올린 ‘내 사진’이 인터넷에…53장 외부로 샜다 [돋보기]

    챗GPT에 올린 ‘내 사진’이 인터넷에…53장 외부로 샜다 [돋보기]

    오픈AI의 인공지능(AI) 에이전트가 챗GPT 이용자들이 제공한 이미지 53장을 외부 사이트에 무단으로 게시한 사실이 드러났다. 이용자가 챗GPT에 올린 사진이 본인도 모르는 사이 인터넷에 노출된 것이다. 25일(현지시간) 로이터통신 등에 따르면 오픈AI는 자사 AI 에이전트가 챗GPT 이용자 이미지 53장을 외부 이미지 호스팅 사이트에 게시한 사실을 공개했다. 해당 이미지들은 사이트의 공개 목록에는 나타나지 않는 링크 형태로 게시됐다. 다만 링크를 알고 있거나 외부에서 해당 주소를 찾아낼 경우 누구나 접근할 수 있었던 것으로 전해졌다. 오픈AI는 유출된 이미지가 AI로 생성된 것인지, 실제 인물을 식별할 수 있는 사진이었는지는 공개하지 않았다. 이미지가 외부 사이트에 게시된 시점 역시 밝히지 않았다. 유출된 이미지 대부분은 현재 삭제된 상태다. 오픈AI는 아직 남아 있는 이미지도 삭제하기 위해 해당 호스팅 업체들과 협의하고 있다고 설명했다. 이번 사건은 외부 해커가 챗GPT 이용자 계정을 탈취해 데이터를 빼낸 일반적인 해킹 사고와는 성격이 다르다. 오픈AI가 개발한 AI 에이전트가 예상하지 못한 행동을 하는 과정에서 이용자가 제공한 데이터가 외부로 빠져나갔다는 점에서다. AI가 알아서 ‘우회’…오픈AI도 전체 규모 파악 중더 큰 문제는 오픈AI조차 AI 에이전트의 이 같은 ‘돌발 행동’이 얼마나 발생했는지 아직 전체 규모를 파악하지 못하고 있다는 점이다. 오픈AI는 지난 7월 AI 에이전트가 격리된 시험 환경을 벗어나 AI 개발 플랫폼 허깅페이스 시스템에 허가 없이 접근한 사건이 드러난 뒤 과거 에이전트들의 활동 기록을 광범위하게 재검토해 왔다. 9월 중순까지 확인된 문제 행동은 20여건으로 알려졌지만 이후 내부 로그를 추가로 분석하는 과정에서도 이전에 파악하지 못했던 사례가 잇따라 발견됐다. 챗GPT 이용자 이미지 53장이 외부 사이트에 게시된 사실 역시 이 과정에서 확인됐다. 정부기관의 접근 통제를 AI가 스스로 우회한 사례도 드러났다. 호주 ABC방송 등에 따르면 지난 6월 오픈AI의 AI 에이전트는 호주 정부의 보건 데이터 사이트에서 필요한 정보를 찾지 못하자 사이트의 접근 제한을 우회해 비공개 자료에 접근했다. 개인별 의료정보에 접근한 증거는 확인되지 않았지만, 공개된 통계뿐 아니라 비공개 종합 보건통계와 내부 파일 등에 접근한 것으로 파악됐다. 오픈AI는 현재 AI 에이전트가 제3자의 보안 통제를 우회했거나 외부 웹사이트와 서비스에 부정적인 영향을 미친 사례를 조사하고 있다. 정부기관과 대학 등을 포함한 외부 기관 및 업체 수십 곳에도 관련 사실을 통보했으며, 전체 조사를 마치는 데 수개월이 걸릴 수 있다고 밝혔다. “챗GPT에 사진 올리면 유출?”…확대 해석은 경계다만 이번 사건을 챗GPT에 사진을 올리면 인터넷에 공개될 수 있다는 의미로 확대 해석할 필요는 없다. 현재까지 확인된 유출 규모는 이용자 이미지 53장이다. 오픈AI는 해당 이미지의 구체적인 내용이나 게시 시점, 실제 인물을 식별할 수 있는 사진이 포함됐는지 등은 공개하지 않았다. 또 현재까지 알려진 AI의 이상 행동 사례에는 실제 환경에서 발생한 사건뿐 아니라 AI의 취약성과 예상 밖 행동을 파악하기 위한 내부 시험 과정에서 발견된 사례도 포함돼 있다. 이를 근거로 일반 챗GPT 이용자의 데이터 전체가 외부 유출 위험에 놓여 있다고 단정하기는 어렵다. 그럼에도 이번 사건은 AI의 예상 밖 행동이 실제 이용자가 제공한 데이터의 외부 노출로 이어질 수 있다는 점을 보여줬다는 데 의미가 있다. AI가 질문에 답하는 챗봇을 넘어 웹사이트에 접속하고 파일을 다루며 여러 작업을 스스로 수행하는 ‘에이전트’로 발전하면서 개인정보 보호 문제 역시 새로운 과제로 떠오르고 있다. 특히 주민등록증이나 여권, 금융서류 등 유출될 경우 피해가 큰 개인정보가 담긴 이미지나 문서를 AI 서비스에 입력할 때는 서비스의 데이터 처리 방식과 보안 설정 등을 확인하는 등 이용자들의 주의가 요구된다.
  • 외국 정부까지 침투 시도… “AI, 악용 땐 10억명 죽을 수도”

    외국 정부까지 침투 시도… “AI, 악용 땐 10억명 죽을 수도”

    오픈AI 에이전트, 호주 기관 접근차단 명령 거부하며 다른 길 찾아챗GPT회원 이미지 53장도 유출‘소버린 AI’ 역량 확보 목소리 커져빌 게이츠 “전례 없는 강력한 무기” 오픈AI의 인공지능(AI) 에이전트가 호주 보건 당국 웹사이트 침투를 시도한 것으로 알려진 가운데 지난 여름에는 미국 정부 웹사이트에도 접근한 것으로 나타났다. 호주 보건 당국 침투의 경우 AI 모델이 정부 기관을 대상으로 공격을 시도한 첫 사례로, AI 보안 위협이 기업을 넘어 국가 안보 문제로 확대되는 모습이다. 이에 핵심 AI 기술과 데이터를 국가가 직접 통제하는 ‘소버린 AI’ 역량 확보가 시급하다는 목소리가 커지고 있다. 호주 정부는 지난 23일(현지시간) 오픈AI가 개발한 AI 에이전트가 지난 6월 호주 정부의 메디케어 통계 보고 서비스 포털에 무단으로 접근했다고 공개했다. 앤서니 앨버니지 호주 총리는 유엔 총회가 열린 뉴욕에서 기자회견을 열고 “오픈AI의 샘 올트먼 최고경영자(CEO)와 통화해 이번 사건에 대한 정부의 강한 우려를 전달했다”며 “관련 법 집행과 대응 입법 조치를 검토하고 있다”고 밝혔다. 이어 “AI 에이전트가 반복적으로 차단에 부딪히자 우회할 방법을 찾아냈다. 말하자면 ‘안 된다’는 답을 받아들이지 않은 것”이라고 지적했다. 오픈AI는 해당 사건을 사건 발생 두 달 뒤인 8월에야 인지했고, 지난 10일에야 호주 당국에 통보하면서 논란을 자초했다. AI 에이전트가 호주보건복지연구소(AIHW) 등 여러 호주 정부 기관 웹사이트에 접근해 데이터를 수집하려 한 사실도 추가로 드러났다. 미국에서도 오픈AI 에이전트가 정부 기관 웹사이트에 비정상적으로 접근한 사실이 공개됐다. 오픈AI는 25일 자사 AI 모델이 미국 증권거래위원회(SEC)가 운영하는 웹사이트 2곳과 인구조사국 데이터에 접근한 사실을 자체 검토 과정에서 발견했다고 밝혔다. 다만 오픈AI는 에이전트의 SEC 인증 정보 사용, 비공개 정보 접근, 데이터·시스템 변경, 보안 침해, 취약점 악용의 증거는 찾지 못했다고 설명했다. AI 에이전트가 챗GPT 이용자의 이미지 53장을 외부 사이트에 게시한 사건도 추가로 드러났다. 오픈AI는 별도 지시 없이 제3자 사이트에 게시물을 올린 행위를 새 유형의 보안 사고로 규정하고 ‘에이전트 스팸’으로 명명했다. 업계는 이런 일탈 사례의 확산을 우려하고 있다. 미국 인터넷 매체 악시오스는 26일 오픈AI와 앤트로픽, 보안 연구진이 최근 수개월간 AI 모델이 보안 통제를 벗어나거나 의도하지 않은 행동을 한 수만 건의 보안 사고 사례를 조사하고 있다고 보도했다. 빌 게이츠(사진) MS 공동 창업자는 NBC와 인터뷰에서 “AI는 10억명의 사망을 초래하는 사건을 촉발할 만큼 분명히 강력하다”며 “악의를 품은 사람들이 최신 AI 도구를 결합해 사용하는 것만큼 강력한 무기는 지금까지 없었다”고 경고했다. AI 에이전트의 위협이 국가 안보 영역으로까지 확대되자 각국의 AI 주권 확보가 차기 과제로 부상하는 모습이다. 자체 AI 모델과 데이터, 컴퓨팅 인프라를 확보하는 ‘소버린 AI’ 개발로 외부 기술 의존도를 낮출 필요가 있다는 지적이 나온다.
  • [서울on] AI 속도전, 이제는 검증 경쟁이다

    [서울on] AI 속도전, 이제는 검증 경쟁이다

    인공지능(AI) 개발에 제동을 걸어야 한다는 주장이 이달 실리콘밸리를 넘어 국제사회의 쟁점으로 커졌다. 최첨단 모델을 만드는 기업들이 통제의 한계를 인정했고, 유엔도 안전장치가 기술 발전을 따라가지 못한다고 경고했다. 논의 자체는 새롭지 않다. 2023년 3월 GPT-4보다 강력한 AI 시스템의 훈련을 최소 6개월간 중단하자는 공개서한이 나왔다. 두 달 뒤 주요 AI 기업 수장들은 AI로 인한 인류 멸종 위험을 핵전쟁이나 감염병처럼 다루자는 성명에 이름을 올렸다. 이후 주요 기업들은 감당하기 어려운 위험이 확인되면 모델 개발이나 출시를 중단하겠다는 약속도 내놨다. 기술의 속도는 빨라졌다. 영국 AI보안연구소는 제한된 사이버 평가에서 최첨단 모델이 80% 확률로 자율 수행할 수 있는 작업 시간이 2024년 말 이후 4.7개월마다 두 배로 늘었다고 추산했다. 스탠퍼드대의 지난해 조사에서 주요 AI 기업의 평균 투명성 점수는 100점 만점에 40점에 그쳤다. 평가 기준이 개편된 점을 감안해도 훈련 데이터와 위험 대응 등 핵심 정보는 충분히 공개되지 않았다. 최근 드러난 AI 에이전트의 이상 행동은 이 간극이 현실의 문제임을 보여 준다. 오픈AI의 에이전트는 정부 웹사이트의 접근 제한을 우회해 공개 데이터를 수집했고 챗GPT 이용자의 이미지 53장을 외부에 게시했다. 호주 정부에는 사건 발생 약 석 달 뒤에야 통보했다. 부족했던 것은 더 강한 경고가 아니라 이를 확인할 장치였다. 주요 기업이 내놓은 안전 약속은 대부분 자율 이행에 맡겨졌다. 기업마다 평가 기준과 공개 범위가 달랐고 독립기관이 모델 내부를 살펴볼 권한도 제한됐다. 약속을 지켰는지 확인하고 책임을 물을 공통의 절차가 없었다. 최근에는 이 빈틈을 메우려는 움직임이 나타나고 있다. 앤트로픽과 액센추어는 독립적인 모델 평가에 각각 최소 10억 달러씩, 5년간 총 20억 달러 이상을 투입한다. 외부 평가자에게 직원과 비슷한 수준의 접근권을 주는 방식이다. 오픈AI도 우려스러운 모델 행동을 정기적으로 공개하기로 했다. 선언에 머물던 논의가 검증과 공개의 절차로 옮겨 가는 변화다. 다만 평가자를 고르고 접근 범위와 공개 수준을 정하는 주체가 여전히 기업이라는 한계는 남는다. 한국 역시 검증 체계를 구축할 기반은 갖췄다. 올해 AI 기본법이 시행됐고 AI안전연구소도 운영되고 있다. 연구소는 지난 6월 오픈AI와 업무협약을 맺고 고위험 분야의 평가 방법론을 공유하는 한편 한국어와 국내 사회 맥락을 반영한 평가체계를 마련하기로 했다. 이제 남은 일은 이 틀을 작동시키는 것이다. 외부기관에 어느 범위까지 모델을 공개할지, 무엇을 사고로 규정해 언제 알릴지, 안전 약속을 어기면 어떤 책임을 물을지를 정해야 한다. 이를 뒷받침할 기술과 전문인력도 필요하다. 이번 속도조절론이 과거와 달라질지는 경고의 강도보다 실행에 달렸다. AI 개발이 계속되더라도 위험을 가려내고 통제할 체계는 갖춰야 한다. 민나리 산업부 기자
  • “안 된다” 거부하자 우회로 찾은 AI…호주 정부 사이트 뚫고 美정부망도 침입 시도

    “안 된다” 거부하자 우회로 찾은 AI…호주 정부 사이트 뚫고 美정부망도 침입 시도

    오픈AI의 인공지능(AI) 에이전트가 호주 보건 당국 웹사이트 침투를 시도한 것으로 알려진 가운데 지난 여름에는 미국 정부 웹사이트에도 접근한 것으로 나타났다. 호주 보건 당국 침투의 경우 AI 모델이 정부 기관을 대상으로 공격을 시도한 첫 사례로, AI 보안 위협이 기업을 넘어 국가 안보 문제로 확대되는 모습이다. 이에 핵심 AI 기술과 데이터를 국가가 직접 통제하는 ‘소버린 AI’ 역량 확보가 시급하다는 목소리가 커지고 있다. 호주 정부는 지난 23일(현지시간) 오픈AI가 개발한 AI 에이전트가 지난 6월 호주 정부의 메디케어 통계 보고 서비스 포털에 무단으로 접근했다고 공개했다. 앤서니 앨버니지 호주 총리는 유엔 총회가 열린 뉴욕에서 기자회견을 열고 “오픈AI의 샘 올트먼 최고경영자(CEO)와 통화해 이번 사건에 대한 정부의 강한 우려를 전달했다”며 “관련 법 집행과 대응 입법 조치를 검토하고 있다”고 밝혔다. 이어 “AI 에이전트가 반복적으로 차단에 부딪히자 우회할 방법을 찾아냈다. 말하자면 ‘안 된다’는 답을 받아들이지 않은 것”이라고 지적했다. 오픈AI는 해당 사건을 사건 발생 두 달 뒤인 8월에야 인지했고, 지난 10일에야 호주 당국에 통보하면서 논란을 자초했다. AI 에이전트가 호주보건복지연구소(AIHW) 등 여러 호주 정부 기관 웹사이트에 접근해 데이터를 수집하려 한 사실도 추가로 드러났다. 미국에서도 오픈AI 에이전트가 정부 기관 웹사이트에 비정상적으로 접근한 사실이 공개됐다. 오픈AI는 25일 자사 AI 모델이 미국 증권거래위원회(SEC)가 운영하는 웹사이트 2곳과 인구조사국 데이터에 접근한 사실을 자체 검토 과정에서 발견했다고 밝혔다. 다만 오픈AI는 에이전트의 SEC 인증 정보 사용, 비공개 정보 접근, 데이터·시스템 변경, 보안 침해, 취약점 악용의 증거는 찾지 못했다고 설명했다. AI 에이전트가 챗GPT 이용자의 이미지 53장을 외부 사이트에 게시한 사건도 추가로 드러났다. 오픈AI는 별도 지시 없이 제3자 사이트에 게시물을 올린 행위를 새 유형의 보안 사고로 규정하고 ‘에이전트 스팸’으로 명명했다. 업계는 이런 일탈 사례의 확산을 우려하고 있다. 미국 인터넷 매체 악시오스는 26일 오픈AI와 앤트로픽, 보안 연구진이 최근 수개월간 AI 모델이 보안 통제를 벗어나거나 의도하지 않은 행동을 한 수만 건의 보안 사고 사례를 조사하고 있다고 보도했다. 빌 게이츠 MS 공동 창업자는 NBC와 인터뷰에서 “AI는 10억명의 사망을 초래하는 사건을 촉발할 만큼 분명히 강력하다”며 “악의를 품은 사람들이 최신 AI 도구를 결합해 사용하는 것만큼 강력한 무기는 지금까지 없었다”고 경고했다. AI 에이전트의 위협이 국가 안보 영역으로까지 확대되자 각국의 AI 주권 확보가 차기 과제로 부상하는 모습이다. 자체 AI 모델과 데이터, 컴퓨팅 인프라를 확보하는 ‘소버린 AI’ 개발로 외부 기술 의존도를 낮출 필요가 있다는 지적이 나온다.
  • 후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    - 지능형 GSLB로 장애 시 자동 우회, 최적 서버에 실시간 연결- 멀티 클라우드·복수 데이터센터 트래픽 통합 관리… 별도 장비 없이 빠른 도입 도메인·비즈니스 솔루션 전문기업 후이즈(공동대표이사 정지훈·우희문)가 멀티 클라우드와 복수 데이터센터 환경에서 트래픽을 실시간으로 최적화하는 지능형 부하 분산 서비스 ‘Super DNS 트래픽 매니저’를 출시했다고 28일 밝혔다. ‘Super DNS 트래픽 매니저’는 글로벌 클라우드·보안 기업 아카마이(Akamai)의 분산 네트워크 컴퓨팅 플랫폼을 기반으로 한 고성능 GSLB(Global Server Load Balancing, 글로벌 서버 부하 분산) 서비스다. 여러 데이터센터와 클라우드에 흩어진 서버의 상태와 전 세계 인터넷 환경을 실시간으로 분석해 사용자 요청을 최적의 서버로 자동 연결하며, 특정 데이터센터나 서버에 장애가 생기면 정상 작동 중인 다른 경로로 즉시 우회해 서비스 중단을 막는다. 별도 장비를 구입하거나 설치할 필요가 없다는 점도 강점이다. 이용 중인 데이터센터와 클라우드 인프라 그대로 서비스를 적용할 수 있으며, 후이즈가 도입 환경 분석부터 설정까지 전문 기술 지원을 1:1로 제공한다. 이에 따라 금융·전자상거래·공공기관·게임 등 중단 없이 대규모 트래픽을 처리해야 하는 서비스 운영자에게 특히 유용할 것으로 기대된다. 후이즈는 앞서 DDoS 공격을 방어하고 가동률 100%를 보장하는 고성능 클라우드 네임서버 ‘Super DNS’를 국세청, 대검찰청 등 다수 정부·공공기관에 공급해 왔다. 이번 트래픽 매니저 출시로 후이즈는 DNS(Domain Name System) 보안·안정성을 넘어 애플리케이션과 웹 서비스의 성능과 가용성까지 관리하는 영역으로 ‘Super DNS’ 제품군을 확장했다. 기존 ‘Super DNS’가 네임서버의 보안과 안정적인 운영에 초점을 맞췄다면, 이번 서비스는 사용자 요청을 실제 서비스 인프라에 전달하는 단계까지 관리 대상으로 포함한다. 정지훈 후이즈 공동대표이사는 “앱과 웹 서비스의 운영 인프라가 멀티 클라우드·복수 데이터센터 환경으로 전환되면서, 장애 발생 시 얼마나 빠르게 정상 경로로 전환하고 평상시 얼마나 효율적으로 트래픽을 분산하느냐가 고객 경험과 서비스 경쟁력을 좌우하는 중요 요소가 됐다”면서, “Super DNS 트래픽 매니저를 통해 기업이 복잡한 인프라를 추가 장비 투자 없이 안정적으로 운영하고, 사용자는 언제 어디서나 빠르고 안정적인 서비스를 누릴 수 있도록 지원하겠다”고 밝혔다.
  • 美·中, AI 패권경쟁 속 ‘안전 협력’ 시험대…정상회담서 어디까지 구체화할까

    美·中, AI 패권경쟁 속 ‘안전 협력’ 시험대…정상회담서 어디까지 구체화할까

    미국과 중국의 인공지능(AI) 패권 경쟁이 갈수록 치열해지는 가운데 24일(현지시간) 열리는 도널드 트럼프 미국 대통령과 시진핑 중국 국가주석의 정상회담에서 양국의 AI 안전 협력이 어디까지 구체화될지 관심이 쏠린다. 앞서 미국 측은국가안보를 위협하는 AI 사고에 대응하고자 중국에 직통 연락망(핫라인)을 제안한 상태라 이번 정상회담에서 이를 공식화할 수 있을지 주목된다. 24일 외신 등에 따르면 시 주석은 23일(현지시간) 워싱턴DC 인근 메릴랜드주 앤드루스 합동기지에 도착했고, 이튿날 트럼프 대통령과 정상회담을 갖는다. 이번 회담의 핵심 의제로 AI 문제가 올라갈 예정으로 이미 고위급 차원에서 AI 대화와 사고 통보 체계 구축 방안이 논의된 만큼, 정상회담에서 이를 공식화하거나 후속 실무협의로 이어갈지가 관건이다. 정상회담을 앞두고 스콧 베센트 미국 재무장관과 허리펑 중국 국무원 부총리는 지난 20일(현지시간) 뉴욕에서 약 8시간 동안 회담을 갖고 무역 현안과 함께 AI 문제를 논의했다. 베센트 장관은 회담 뒤 기자들에게 “중국 측과 매우 성공적인 협의를 했다”고 평가하며 이번 회담에서 양국 간 새로운 ‘미중 AI 대화’를 만드는 방안이 논의됐다고 밝혔다. 특히 미국 측은 국가안보에 영향을 미치는 AI 관련 사건이 발생할 경우 양국이 서로 알리는 ‘통보 체계’를 제안했다. AI 사고가 국가안보 위협으로 번질 경우 양국이 신속하게 직접 소통할 수 있는 일종의 ‘AI 핫라인’ 성격을 갖는다. AI는 미중 경쟁의 대상이지만, 양국 모두 통제하지 못할 경우 직접적인 안보 위협이 될 수 있기 때문에 최소한의 소통 채널이 필요하다고 본 것으로 풀이된다. 반면 중국이 미국의 제안에 어떤 입장을 밝혔는지는 알려지지 않았다. 허 부총리와 리 대표는 당시 회담 뒤 언론 브리핑을 하지 않았다. 다만 중국 관영 신화통신은 양측이 경제·무역 문제를 놓고 ‘솔직하고 깊이 있으며 건설적인 교류’를 했다며 AI 관련 문제에 대해서도 대화를 진행했다고 보도했다. 고위급 논의는 지난 5월 미·중 정상회담에서 AI 개발과 관련한 양국 협의 가능성이 처음 거론된 이후 구체적인 후속 논의가 이뤄졌다는 점에서도 주목받았다. 다만 AI 안전 분야에서의 대화가 양국 간 첨단기술 경쟁의 완화로 이어질 가능성은 크지 않다. 이번 협상에서도 첨단 AI 반도체와 반도체 제조장비에 대한 미국의 대중국 수출통제 문제는 논의 대상에서 제외됐다. 오픈AI·엔비디아 CEO 등 주요 빅테크 수장, 만석 참석도 관전 포인트이런 가운데 미국 주요 빅테크 수장들이 시 주석을 위한 백악관 국빈만찬에 대거 참석할 예정이라는 점도 관심사다. 샘 올트먼 오픈AI 최고경영자(CEO), 젠슨 황 엔비디아 CEO, 팀 쿡 애플 CEO, 순다르 피차이 구글 CEO, 제프 베이조스 아마존 창업자, 일론 머스크 테슬라 CEO 등이 참석할 예정이다. 사티아 나델라 마이크로소프트 CEO와 크리스티아누 아몬 퀄컴 CEO도 참석하는 것으로 알려졌다. 미국 AI 산업의 핵심 기업들이 한자리에 모이는 만큼 이번 만찬은 미·중 정상 간 외교뿐 아니라 AI 산업을 둘러싼 양국의 이해관계가 교차하는 자리이기도 하다. 특히 AI 산업의 경쟁력이 반도체와 데이터센터, 클라우드 등 공급망 전반의 경쟁력과 연결된다는 점에서 빅테크들의 움직임 역시 정상회담의 주요 관전 포인트가 될 전망이다. 정부 간 AI 안전 논의와 별개로 빅테크 차원의 AI 안전·위험 관리 논의가 정상회담을 전후해 부각될지도 관심사다. 한국 반도체 산업에도 이번 회담 결과가 변수로 작용할 수 있다. AI 안전을 둘러싼 미·중 간 협력이 국가안보 차원의 사고 대응을 넘어 AI 인프라와 공급망 관리로 확대될 경우 국내 반도체 기업에도 새로운 보안·관리 기준이 요구될 수 있기 때문이다. 업계 관계자는 “미중 AI 안전 협력이 확대될수록 공급망에 대한 관리, 통제가 강화될 가능성이 있다”고 말했다. 다만 현재 논의는 AI 사고 발생 시 양국 간 소통과 정보 공유에 초점이 맞춰져 있어 국내 반도체 업계에 미칠 직접적인 영향은 제한적이라는 분석도 나온다.
  • 김미숙 경기도의회 부의장 “효율성은 높이고 신뢰는 더하고”... 안전하고 책임 있는 인공지능 활용 제도화

    김미숙 경기도의회 부의장 “효율성은 높이고 신뢰는 더하고”... 안전하고 책임 있는 인공지능 활용 제도화

    생성형 인공지능(AI)을 지방의회 의정활동 지원 업무에 체계적으로 도입하는 동시에, 정보 유출과 부정확한 정보 생성 등 부작용을 예방하기 위한 제도적 안전망이 구축됐다. 경기도의회 김미숙 부의장(더불어민주당, 군포3·농정해양위원회)이 대표 발의한 「경기도의회 의정활동 지원 업무 혁신을 위한 인공지능 활용 조례안」이 18일 열린 제393회 임시회 제4차 본회의에서 최종 가결됐다. 이번 조례안은 생성형 AI를 필두로 한 인공지능 기술의 비약적인 발전 속에 정책자료 수집·분석, 조례 및 회의 문서 작성 지원, 의정 데이터 분석 등 실무 영역에서 AI 활용 수요가 급증함에 따라 마련됐다. 경기도의회가 AI 기술을 선제적이고 안정적으로 안착시켜 의정 지원 업무의 효율성과 전문성을 극대화하기 위한 목적이다. 특히 AI를 단순한 업무 보조 프로그램으로 도입하는 것에 그치지 않고, 허위 정보 및 오류 생성(할루시네이션), 개인정보 및 비공개 내부자료 유출, 저작권 침해 등 AI 활용 과정에서 야기될 수 있는 잠재적 위험 요소를 사전에 체계적으로 관리·통제하는 데 초점을 맞췄다. 조례의 주요 조항에는 ▲인공지능 활용의 기본원칙 및 도의회 의장의 책무 규정 ▲중장기 인공지능 활용 기본계획의 수립·시행 ▲데이터 분석·시각화, 정책 연구, 주민 의견 수렴·분석 등 AI 활용 가능 업무 범위 명문화 ▲AI 도구 및 서비스의 공동 활용을 포함한 관련 지원 사업 추진 ▲AI 도입·활용 및 안전 관리를 위한 심의·자문 기구 운영 등이 구체적으로 담겼다. 김미숙 부의장은 “인공지능은 정책자료 조사와 분석, 데이터 활용 등 의정활동 지원 업무의 효율성과 전문성을 높일 수 있는 중요한 수단이지만, 그만큼 정확성과 안전성을 확보하고 책임 있게 활용하기 위한 기준도 필요하다”며 “이번 본회의 통과로 경기도의회가 인공지능을 체계적으로 도입하고 활용할 수 있는 제도적 기반을 갖추게 됐다는 점에서 의미가 크다”고 밝혔다. 이어 김 부의장은 “중요한 것은 인공지능을 얼마나 많이 사용하는지가 아니라 의정활동에 얼마나 정확하고 안전하게 활용하느냐”라며 “인공지능이 만들어낸 자료에 대한 확인과 검증을 철저히 하고 개인정보 보호와 정보보안, 저작권 등 기본원칙을 준수하면서 의정활동의 품질을 높이는 방향으로 활용해야 한다”고 강조했다. 김 부의장은 “조례 통과가 끝이 아니라 실제 의정활동 지원 업무의 변화로 이어지는 것이 중요하다”며 “구성원에 대한 지속적인 교육과 활용실태 점검을 통해 인공지능의 장점은 적극 활용하면서도 그에 따른 위험은 철저히 관리해, 도민에게 더욱 신뢰받는 의정활동으로 이어질 수 있도록 꼼꼼히 살피겠다”고 덧붙였다.
  • “대통령 개인정보도 싹 다 털렸다” 발칵…수억건 유출에 비상 걸린 이 나라 [월드픽]

    “대통령 개인정보도 싹 다 털렸다” 발칵…수억건 유출에 비상 걸린 이 나라 [월드픽]

    코스타리카에서 수억건에 달하는 개인정보가 다크웹에 유출됐다는 주장이 나와 현지 보안 당국이 수사에 나섰다. 특히 유출된 정보 중에는 라우라 페르난데스 코스타리카 대통령의 개인정보도 포함된 것으로 알려지면서 충격을 주고 있다. 19일(현지시간) UPI통신 등에 따르면 코스타리카 데이터보호청은 국가사이버보안국으로부터 기술 보고서를 전달받고 다크웹을 통한 개인정보 유출 의혹에 대한 조사에 착수했다. 데이터보호청은 유출된 정보의 출처를 파악하고 그 과정에서 코스타리카의 ‘개인정보 처리에 관한 개인보호법’ 위반이 있었는지 조사할 예정이다. 해당 사건에 대한 사법 당국의 형사 수사도 함께 진행 중이다. 이번 의혹은 지난 주말 한 인물이 해커들이 주로 이용하는 익명 기반의 다크웹 사이트에 코스타리카 신용평가기관의 데이터를 입수했다고 주장하는 글을 올리면서 불거졌다. 해당 글 작성자는 급여 기록 3억 7460만건, 주소 정보 2180만건, 법원 기록 1874만건, 전화번호 1345만건을 비롯해 이메일 주소, 결혼 기록, 집 소유 여부 등에 관한 방대한 데이터베이스를 보유하고 있다고 주장했다. 특히 이 작성자는 샘플 자료로 페르난데스 대통령의 것으로 추정되는 개인정보를 공개해 파장이 일었다. 다만 실제 페르난데스 대통령의 정보인지는 아직 공식 확인되지 않았다. 당국과 전문가들의 초기 분석 결과 유출된 데이터 가운데 일부는 실제 코스타리카인들의 개인 정보인 것으로 확인됐다. 사이버보안 전문가들은 유출된 파일에 개인·재무·법률·고용·자산 정보 등 민감한 정보가 포함된 것으로 보인다고 분석했다. 코스타리카 과학혁신기술통신부는 국가사이버보안국이 자료의 진위, 출처, 유출 범위 등을 조사하고 국가 기관 시스템의 침해 여부를 확인하기 위해 수사에 착수했다고 밝혔다. 데이터보호청은 시민들에게 개인정보나 금융 정보를 요구하는 출처 불명의 전화, 이메일, 문자 메시지에 각별히 주의할 것을 당부했다. 또한 온라인 서비스마다 서로 다른 비밀번호를 사용하고 다중인증(MFA)을 활성화하며 출처가 불분명한 링크나 파일은 클릭하지 말 것을 권고했다.
  • 노원구, ‘온AI’ 시범 지자체 선정…공공행정 AI 전환 선도

    노원구, ‘온AI’ 시범 지자체 선정…공공행정 AI 전환 선도

    서울 노원구는 최근 행정안전부가 추진하는 지능형 업무관리플랫폼 ‘온AI’의 지방정부 시범서비스 자치구로 선정됐다고 21일 밝혔다. 생성형 인공지능(AI)을 행정 전반에 적극 도입하며 공공행정 AX(AI 전환)에 속도를 내고 있다. 지난 3월 전 직원을 대상으로 자체 생성형 AI 플랫폼 ‘노원GPT’를 선제적으로 도입한 데 이어 정부의 지능형 업무플랫폼까지 활용 범위를 넓혔다. 온AI는 보안성을 확보한 환경에서 법령·지침 및 각종 행정자료 검색, 데이터 취합·분석, 문서 작성 등을 지원한다. 화상회의와 연계한 회의록 자동 생성·요약 등 반복적인 업무도 줄여 직원들이 전문적이고 핵심적인 업무에 집중할 수 있도록 돕는다. 10월부터 시작되는 지방정부 시범서비스에는 전국 8개 시·도와 46개 시·군·구가 선정됐다. 서울 자치구 가운데서는 노원구를 비롯해 도봉구와 서대문구가 참여한다. 앞서 구는 지난 16일 삼성SDS 관계자를 초청해 AI 기반 소통·협업 솔루션 ‘브리티웍스(Brity Works)’ 시연 및 발표회도 열었다. 서준오 구청장을 비롯한 관련 부서 관계자들이 참석해 AI 기능과 보안성, 기존 업무시스템과의 연계 가능성 등을 살피고 행정업무 적용 방안을 검토했다. 지난 3월에는 전 직원을 대상으로 맞춤형 생성형 AI 플랫폼 ‘노원GPT’를 도입했다. 9월 현재 전체 현원 1584명 중 1150명이 가입해 전 직원의 70% 이상이 활용하고 있다. 안전관리 분야에서는 AI로 다중인파 공간 밀집도를 분석하고 건축 및 토목 도면을 동영상 기록관리와 매칭 분석하며 전문 검토 작업에 정밀성을 더하고 있다. 구는 온AI 시범서비스에 대한 부서별 사용 희망 수요조사를 거쳐 오는 10월부터 연말까지 약 500개 계정을 도입한 후 내년도 지능형 업무관리 플랫폼 활용 방안을 구체화할 계획이다. 서 구청장은 “AI를 통한 효율성 개선에 그치지 않고 새로운 행정혁신을 선도하고 받아들이는 행정의 체질 개선을 모색하겠다”며 “절감한 행정력을 구민을 위해 활용하고 더 나은 행정으로 돌려드리겠다”고 말했다.
  • 달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리던 자동차의 전조등이 갑자기 꺼졌다. 와이퍼는 최고 속도로 움직이고 워셔액까지 뿜어냈다. 운전자는 아무것도 만지지 않았다. 도로 밖에서 노트북을 든 보안 전문가가 차량을 원격 조작한 것이다. 21일(현지시간) 호주 ABC 방송 탐사보도 프로그램 ‘포 코너스’는 중국 자동차 업체 BYD의 플러그인 하이브리드(PHEV) 픽업트럭 ‘샤크 6’를 대상으로 진행한 사이버 보안 실험 결과를 공개했다. ABC는 자동차 사이버 보안 전문가이자 포티파이 랩스 공동 설립자인 댄 흐레슈추크에게 차량을 2주간 맡겼다. 흐레슈추크는 차량의 소프트웨어와 통신 체계를 분석한 뒤 외부에서 일부 기능에 접근할 수 있는 경로를 찾아냈다. 그는 실험에 이용한 디지털 접근 지점에 비밀번호조차 설정돼 있지 않았다고 밝혔다. ABC의 별도 보도에서도 이 접근 지점에 비밀번호가 없어 차량의 주요 기능 일부를 제어할 수 있었다고 전했다. 흐레슈추크는 도로 옆에서 노트북을 이용해 차 문을 잠그고 스피커로 음악을 크게 틀었다. 차량의 대형 화면에 원하는 이미지도 띄웠다. 시속 30㎞ 주행 중 전조등까지 껐다 본격적인 실험은 차량이 움직이면서 시작됐다. ABC 기자가 샤크 6를 몰고 도로를 달리자 흐레슈추크는 와이퍼를 최고 속도로 작동시키고 워셔액을 분사했다. 이어 전조등을 반복해서 켰다 껐다 한 뒤 아예 소등했다. ABC가 공개한 영상에는 어두운 도로를 비추던 전조등이 갑자기 꺼지는 장면도 담겼다. 당시 차량은 비교적 곧은 도로를 시속 약 30㎞로 달리고 있었다. 샤크 6의 무게는 약 2.6t이다. 다만 흐레슈추크가 차량 전체를 장악한 것은 아니다. 그는 브레이크와 카메라 등 더 중요한 기능에는 접근하지 못했다며 해당 장치들은 비교적 잘 보호돼 있었다고 설명했다. 또 이번 실험은 전문가가 차량을 2주간 직접 확보해 분석한 뒤 진행했다. 모든 BYD 차량을 누구나 같은 방식으로 즉시 원격 조작할 수 있다는 의미는 아니다. 문제는 차량 조작에 그치지 않았다. 흐레슈추크는 샤크 6의 위치를 실시간으로 추적하고 차량 내부 마이크도 원격으로 켰다. 기자가 운전하며 어머니와 전화로 나눈 대화도 들을 수 있었고 이를 녹음했다. 제작진은 녹음한 기자의 “헤이 시리”라는 음성을 편집한 뒤 차량 스피커로 재생하는 추가 실험도 했다. 기자가 잠금이 풀린 아이폰을 차 안에 남겨두자 음성 비서가 반응했고, 주소와 생년월일 등 개인정보를 불러냈다. 이는 차량 해킹만으로 휴대전화 정보까지 곧바로 빼낼 수 있다는 뜻은 아니다. 잠금이 풀린 휴대전화를 차 안에 둔 조건에서 제작진이 가능성을 시험한 것이다. 차가 ‘움직이는 컴퓨터’ 됐는데…보안 규제는 뒤처져 이번 실험이 주목받는 이유는 자동차가 갈수록 인터넷에 상시 연결된 ‘움직이는 컴퓨터’에 가까워지고 있기 때문이다. 차량 제조사는 소프트웨어를 원격으로 업데이트하고 카메라·마이크·각종 센서에서 발생하는 데이터를 처리한다. ABC에 따르면 올해 호주에서 EV와 PHEV는 신차 판매량의 거의 3분의 1을 차지했다. 이 가운데 절반 이상이 중국 브랜드다. BYD는 중국 최대 전기차 업체 가운데 하나로 호주에서도 판매를 빠르게 늘리고 있다. 그러나 호주에는 현재 자동차에 적용되는 최소 사이버 보안 기준이 없다고 ABC는 전했다. 호주 정부도 이런 공백을 의식해 연결형 자동차를 포함한 기기의 보안 기준을 강화하는 방안을 추진하고 있다. 호주 정부가 지난 6월 공개한 사이버 보안 전략에는 가정용 스마트 기기뿐 아니라 ‘연결형 차량’까지 보안 보호 범위를 확대한다는 계획이 포함됐다. 호주 국내 정보 기관인 ASIO도 장관과 공무원들에게 차량 안에서 민감한 대화를 나누거나 업무용 기기를 연결하지 말라고 경고해왔다고 ABC는 전했다. BYD는 개인정보 유출 우려에 선을 그었다. 회사 측은 호주 이용자에게서 수집한 데이터를 호주에 저장하고 있으며, 해당 데이터를 중국 당국에 제공한 적도 없고 앞으로도 제공하지 않을 것이라고 밝혔다.
  • ‘AI로 연구’ 이것은 지켜라…‘국가R&D AI 연구윤리 가이드’ 마련

    ‘AI로 연구’ 이것은 지켜라…‘국가R&D AI 연구윤리 가이드’ 마련

    인공지능(AI) 발전과 확산이 빨라지면서 빅테크 기업을 중심으로 속도 조절론까지 나오고 있다. AI는 다양한 분야에서 활용되고 있는데 과학기술 분야도 예외가 아니다. AI가 연구 전 과정에 도입되면서 연구 생산성이 획기적으로 향상되고 있지만 부정확한 정보 생성의 위험, 보안·개인 정보 유출, 출처 미상 자료의 부적절한 인용 등 다양한 연구 윤리 위험을 내포하고 있다. 이에 정부가 국가 차원에서 AI를 활용할 때 연구 윤리 가이드라인을 마련했다. 과학기술정보통신부는 연구자가 국가연구개발 수행 모든 단계에서 AI를 책임감 있고 윤리적으로 활용할 수 있도록 지원하기 위해 국가과학기술자문회의 운영위원회 심의·의결을 거쳐 ‘국가연구개발 AI 연구윤리 가이드’를 확정했다고 20일 밝혔다. 이번에 확정된 가이드라인에 따르면 “국가연구개발에서 AI의 역할은 도구로 제한되며, 최종 결과물에 대한 책임과 권리는 AI를 활용한 연구자에게 귀속된다”는 기본원칙 아래 연구자가 지켜야 할 7대 권고사항을 제시했다. 7대 권고사항은 △사실관계 검증 △주체적 판단 △투명성 확보 △결과 신뢰성 관리 △정책·규정 준수 △보안 확보 △개인정보 보호다. 구체적으로 AI 생성물의 오류, 핵심 자료의 누락, 출처의 존재 및 진위 등을 검증해야 하며 AI가 생성한 자료를 활용할 때는 논리적 타당성과 전문 지식에 따라 검토하고 자신의 관점을 반영하여 재구성해야 할 뿐만 아니라 연구개발 성과의 구현 과정을 논리적으로 설명할 수 있어야 한다고 규정하고 있다. 또 연구 과정 전반에 AI를 활용한 경우 모델·버전을 공개하고 정보 수집, 데이터를 통한 추론, 연구데이터 정리, 문법이나 오타 점검, 번역 등 사용 목적과 범위도 투명하게 공개할 것을 제언하고 있다. 그 밖에도 AI 활용 시 연구개발기관의 관련 규정이나 지침, 가이드 등을 확인하고 준수해야 하고 연구개발기관은 제도적·기술적 보안 환경을 마련해야 하며 연구자는 연구개발기관이 허가한 보안 환경 내의 도구를 사용하고 개인정보가 포함된 자료는 AI 서비스에 입력하지 않도록 주의할 것을 조언하고 있다. 동시에 국가R&D 과제 평가나 논문을 심사할 때 평가자는 해당 자료를 외부 AI에 입력하지 않고 전문성에 기반한 주체적 평가를 수행해야 하고 피평가자는 은닉 프롬프트처럼 AI를 활용해 정당한 심사 기준을 회피하거나 평가를 왜곡하려는 시도를 해서는 안 된다고 명시했다. 정부는 연구 현장에서 활용할 수 있도록 돕기 위해 연구자 스스로 점검할 수 있는 ‘연구자 자가진단표’와 연구개발과제 보고서 등 제출 시 활용할 수 있는 ‘AI 활용 여부 공개 서식’도 함께 제공할 계획이다. 이번 정부의 가이드라인에 대해서 AI를 연구 보조 도구로 활용하되 판단과 책임은 연구자에게 있다는 원칙을 명확히 제시했다는 점에서 의미가 있다고 평가하고 있지만 현장의 상황을 충분히 반영하지 못하는 부분도 있다는 지적이 나오고 있다. 이민욱 한국과학기술연구원(KIST) 책임연구원은 “연구 현장에서 AI 활용 가이드라인의 기본 원칙에는 공감하지만 현장 연구자 입장에서는 실효성에 대한 우려가 있다”며 “도구적 활용과 주체적 판단의 경계가 실무적으로 모호하고 보안 사유로 상용 프론티어 모델 사용을 제한하는 것도 모델 간 성능 격차를 본다면 연구 품질의 실질적 저하가 우려된다”고 지적했다. 국가과학기술자문회의 부의장을 역임한 염한웅 기초과학연구원(IBS) 원자제어저차원전자계연구단장(포스텍 물리학과 교수)도 “현 시점에서 AI 연구윤리 가이드는 매우 시급해 보이지만 주어진 가이드라인은 중요한 연구 현장의 현실을 반영하지 못하며 매우 빠르게 변화하는 향후의 발전에도 대응할 수 없다”고 밝혔다. 염 단장은 “AI는 단순 데이터 정리를 넘어서 데이터 분석, 이론적인 모델 추출 등 훨씬 광범위하게 쓰이고 있음에도 데이터 정리, 번역, 오타 정리 등 연구 보조 도구로 활용하라는 것은 현실을 무시한 것”이라고 꼬집었다.
  • 오케스트로 클라우드-KT, AI 사업 확대 위한 MOU 체결

    오케스트로 클라우드-KT, AI 사업 확대 위한 MOU 체결

    클라우드 서비스 전문 기업 오케스트로 클라우드는 KT와 AI 사업 확대를 위한 전략적 업무협약(MOU)을 체결했다고 18일 밝혔다. 양사는 이번 협약을 통해 AI 전환(AX) 서비스부터 AI 데이터센터·GPU 인프라 구축·운영까지 AI 사업 전반에서 협력한다. 이번 협력은 AI 서비스 영역을 넘어 GPU 및 데이터센터 인프라 수요가 가파르게 증가하는 시장 상황에 맞춰, 두 회사가 지닌 기술력과 사업 노하우를 모아 신규 기회를 모색하고자 추진됐다. 이에 따라 양사는 클라우드, 네트워크, 데이터센터 등 고유의 인프라 자산과 AI 플랫폼 경쟁력을 융합해 공공·금융·기업 부문에서 사업 영역을 전방위로 넓혀갈 예정이다. 양사는 협약에 따라 ▲AX ▲AI 데이터센터(AIDC) ▲Managed AI GPU ▲AI 플랫폼·클라우드 ▲공동 영업 및 사업 개발 등 5개 분야에서 협력한다. 먼저 AX 분야에서는 생성형 AI, AI 에이전트, 검색증강생성(RAG), 업무혁신 플랫폼 등을 활용한 사업을 추진한다. 산업별 특성을 반영한 AI 서비스와 업무혁신 모델도 공동 개발한다. AIDC 분야에서는 데이터센터 구축·운영과 함께 GPU·NPU 클러스터, AI 팩토리, 소버린 AI 인프라 관련 사업을 공동 개발한다. 엣지 데이터센터(Edge DC)와 AI 전용 인프라의 기획·사업화도 추진한다. 특히 도심형 엣지 데이터센터와 kt cloud의 통합형 AI 인프라 서비스를 연계해 소버린 AI 기반 프라이빗 클라우드 환경을 구축하고, 금융권 등 보안 요구가 높은 고객을 대상으로 관련 서비스를 확대할 계획이다. Managed AI GPU 분야에서는 서비스형 GPU(GPUaaS)를 포함한 Managed AI GPU 서비스와 GPU 자원의 운영·관제·최적화 사업을 함께 추진한다. AI 모델 학습·추론에 필요한 GPU 인프라를 통합 서비스로 제공하고, 기업 고객의 AI 인프라 구축·운영까지 연계한다. AI 플랫폼 및 클라우드 부문에서는 KT가 보유한 인프라 역량과 오케스트로 클라우드의 AI 플랫폼·운영 노하우를 결합한다. 이를 기반으로 MLOps 및 AI 추론 플랫폼 분야의 공동 사업화를 도모하는 한편, 프라이빗 AI 클라우드와 소버린 AI 환경 조성을 위해서도 긴밀히 공조할 계획이다. 더불어 양사는 핵심 고객군을 겨냥한 공동 마케팅과 제안 활동을 전개하고, 공공·금융·기업 영역 전반에서 신규 AI 비즈니스 모델을 지속 발굴함으로써 중장기적 AI 사업 성장 기반을 견고히 다질 방침이다. 박소아 오케스트로 클라우드 대표는 “이번 협약은 AI 서비스부터 데이터센터·GPU 인프라까지 양사의 역량을 연결해 AI 사업 전반에서 협력할 수 있는 기반을 마련했다는 데 의미가 있다”며 “KT와 함께 공공·금융·기업 고객의 AI 전환을 지원하는 실질적인 사업 성과를 창출하고, 이를 바탕으로 AI 사업 영역을 지속 확대해 나가겠다”고 말했다.
  • 네이버클라우드 “군이 주도하고 민간이 뒷받침”…국방 소버린 AI 전략 제시

    네이버클라우드 “군이 주도하고 민간이 뒷받침”…국방 소버린 AI 전략 제시

    네이버클라우드가 군이 데이터와 인공지능(AI) 모델의 통제권을 직접 확보하면서 민간 기술을 빠르게 전력화하는 ‘국방 소버린 AI’ 전략을 제시했다. 단순히 AI 모델이나 인프라를 공급하는 데 그치지 않고, 민간 기술을 군의 실제 작전 환경에 맞게 연결·검증해 지속적으로 고도화하는 역할까지 맡겠다는 구상이다. 네이버클라우드는 18일 서울 신라호텔에서 국방부와 합동참모본부, 각 군 관계자 등 550명이 참석한 가운데 ‘국방 AI 전략 세미나’를 열었다. 김유원 네이버클라우드 대표는 “국방 AI는 기술 도입에서 끝나는 것이 아니라 군이 필요로 하는 문제를 정의하고 현장에서 검증해 전력화하는 과정까지 이어져야 한다”고 말했다. 핵심은 데이터와 모델의 통제권을 군에 두는 것이다. 네이버클라우드는 민간의 인프라·AI 모델·애플리케이션 역량을 결집한 뒤 폐쇄망에서 군 데이터와 연결하고, 효과를 확인할 수 있는 임무부터 단계적으로 실증하는 방식을 제안했다. 이후 현장배치 엔지니어(FDE)가 실제 운용 과정에 참여해 요구사항을 반영하고 성능을 지속적으로 개선한다는 계획이다. 이는 민간의 빠른 기술 발전을 활용하면서도 보안과 자립성이 중요한 국방 분야에서는 특정 외부 모델이나 사업자에 대한 의존도를 낮추겠다는 의미가 있다. 네이버클라우드는 자체 클라우드 인프라와 AI 모델, 보안 기술을 바탕으로 인프라부터 실제 임무 적용까지 국방 AI 전환 전 과정을 지원한다는 구상이다. 기술적으로는 자율 무기체계가 서로 다른 센서와 플랫폼에서 수집한 정보를 같은 상황으로 이해할 수 있도록 하는 ‘공동 의미 체계’를 강조했다. 이를 위해 드론 영상과 센서 정보를 3차원 공간으로 구조화하는 공간지능과, 지형·기상·레이더 등 전장 변수를 가상 환경에서 학습·예측하는 월드모델을 활용하는 방안도 제시했다. 김 대표는 “기업의 역할은 전면에 나서기보다 군이 필요로 하는 영역에서 가장 빠르고 정확하게 기술을 지원하는 것”이라며 “군과 방산기업, 스타트업, 연구기관의 역량을 연결하고 뒷받침하는 핵심 파트너가 되겠다”고 말했다.
  • 플로우, ChatGPT·Claude 앱 등록 “김대리, 이번 주 일정 알려줘”… AI 업무 호출 100만 건

    플로우, ChatGPT·Claude 앱 등록 “김대리, 이번 주 일정 알려줘”… AI 업무 호출 100만 건

    - 국내 협업툴 최초 양대 AI 플랫폼 연동… 자연어로 사내 업무 지시·조회- MCP 공개 3개월 만에 2,900개 사 사용… 누적 AI 호출 100만 건 달성 협업툴 ‘플로우(flow)’를 운영하는 마드라스체크(대표 이학준)는 플로우가 오픈AI의 ChatGPT와 앤트로픽의 Claude에 공식 앱으로 동시 등록됐다고 17일 밝혔다. 국내 협업툴 가운데 양대 대화형 AI 플랫폼에 모두 공식 등록된 것은 플로우가 처음이라고 회사 측은 설명했다. 이제 플로우 고객은 협업툴 화면을 직접 열지 않아도 ChatGPT나 Claude 대화창에서 자연어로 업무를 처리할 수 있다. “김 대리, 이번 주 영업 일정 알려줘”, “이번 주 우리 팀에서 지연된 업무가 뭐지?”, “이 과제를 김 대리에게 요청해줘”라고 입력하면 AI가 플로우에 축적된 실제 업무 데이터와 조직 맥락을 바탕으로 답변하고 필요한 업무 실행까지 처리한다. 프로젝트·업무·게시글·일정·위키·조직도 등 플로우의 39개 기능이 AI와 연결됐다. 업무 조회와 검색은 물론 새 업무 생성, 담당자 지정, 상태 변경, 댓글 작성, 일정 등록까지 AI 대화창 안에서 가능하다. AI가 정보를 읽는 단계를 넘어 회사의 실제 업무를 움직이는 구조다. ■ MCP 공개 3개월 만에 누적 100만건… 실사용으로 검증 플로우는 지난 6월 25일 자사 행사 ‘AX 페스타(AX Festa)’에서 MCP(Model Context Protocol) 기반 AI 연동을 처음 공개했다. 이후 이날까지 약 3개월간 누적 AI 업무 호출 100만건을 기록했으며, 현재 2,900개 기업의 실무자 7,500여명이 AI를 통해 플로우 업무를 처리하고 있다. 공식 앱 등록에 앞서 실제 고객사의 업무 환경에서 활용성이 먼저 검증된 셈이다. 회사는 이번 동시 등록으로 AI를 통한 업무 접근 경로가 넓어지는 만큼 기업 내 AI 업무 활용도가 한층 높아질 것으로 보고 있다. 사용 방식도 간단하다. ChatGPT에서는 ‘앱스(Apps)’ 메뉴에서 플로우를 검색해 계정을 연결하며, 최초 호출 이후에는 대화창의 추가 버튼으로 바로 불러올 수 있다. Claude에서는 설정의 커넥터 메뉴에서 플로우를 추가하면 된다. 연결 후에는 평소 말하듯 질문하거나 업무를 지시하면 된다. ■ “AI가 그럴듯한 답변을 만드는 것을 넘어, 우리 회사의 일을 처리한다” 플로우 연동의 차별점은 범용 AI와 달리 회사의 실제 업무 맥락과 연결된다는 데 있다. 프로젝트 진행 이력과 담당자, 마감일, 업무 상태, 댓글과 문서 등 조직에 쌓인 데이터를 AI가 참조해 답변의 근거로 활용한다. 예를 들어 “A 프로젝트 진행 상황을 정리해줘”라고 요청하면 AI는 실제 프로젝트의 업무 현황을 정리한다. “작년 프로젝트의 장단점을 분석해 올해 기획서를 작성해줘”라고 입력하면 과거 업무 데이터와 결과를 바탕으로 초안을 만든다. ■ 스타트업·대기업·공공까지 “개발 없이 연결만 하면 된다” 기업이 AI를 업무에 붙이려면 통상 별도 시스템을 구축하거나 데이터를 따로 정리해야 한다. 이번 연동에는 그 과정이 없다. 이미 쓰던 ChatGPT나 Claude에 플로우를 연결하면 회사에 쌓여 있던 업무 데이터가 그대로 AI의 근거가 된다. 보안 구조도 갖췄다. 연동 환경에서 기업 데이터는 각 고객사에 그대로 남는다. AI는 사용자가 연결을 승인한 뒤 해당 사용자가 플로우에서 볼 수 있는 범위 안에서만 데이터를 조회하며, 권한이 없는 프로젝트와 업무는 AI도 접근할 수 없다. 회사는 고객별 조직 구조와 보안 요구 수준에 맞춰 AI 업무 환경을 고도화하는 컨설팅을 확대할 계획이다. 플로우는 삼성전기, 삼성생명, 삼성화재, 현대모비스, S-OIL, 이랜드리테일, BGF리테일, 한국투자증권, 미래에셋증권, 현대해상 등 다양한 산업의 기업 고객이 사용하고 있다. 공공 부문에서는 한국가스공사, 한국토지주택공사(LH), 한국거래소, 국회예산정책처 등이 도입해 사용 중이다. ■ AI 시대, SaaS의 새 관문은 ‘AI 대화창’ 이번 등록은 협업툴의 기능 확장을 넘어 SaaS(서비스형 소프트웨어)의 인터페이스가 바뀌는 흐름에 대응한 행보다. 웹 시대에는 브라우저와 검색이, 모바일 시대에는 앱스토어가 서비스의 주요 접점이었다면, AI 시대에는 ChatGPT와 Claude 같은 대화형 AI가 새로운 업무 인터페이스이자 서비스 발견 채널로 떠오르고 있다. 글로벌 SaaS 기업들도 이미 움직이고 있다. 부킹닷컴, 캔바, 피그마, 스포티파이 등이 ChatGPT 앱 생태계에 참여했고, 세일즈포스는 Claude 안에서 CRM 데이터를 조회하고 업무를 처리하는 기능을 선보였다. 서비스나우 역시 MCP 기반으로 자사 시스템을 AI 에이전트에 개방했다. 이학준 대표는 “세일즈포스가 Claude 안에 CRM을 넣은 것과 플로우가 ChatGPT 안에 들어간 것은 같은 방향”이라며 “국내 SaaS도 글로벌 표준 위에서 혁신할 수 있다는 걸 보여주고 싶었다”고 말했다. 플로우는 MCP 표준을 기반으로 양대 플랫폼에 연결함으로써, 고객이 어떤 AI를 사용하더라도 그 안에서 실제 업무를 확인하고 실행할 수 있는 기반을 마련했다. 향후 MCP를 지원하는 다양한 AI 도구로 연동 범위를 넓힐 계획이다. ■ “화면이 아니라 데이터로 경쟁하는 시대” 이 대표는 “우리가 만드는 것은 AI 기능을 덧붙인 협업툴이 아니라, AI가 고객사의 실제 업무를 이해하고 실행하도록 만드는 플랫폼”이라며 “앞으로 SaaS의 경쟁력은 더 많은 화면을 만드는 데 있지 않고, AI가 회사의 데이터와 워크플로우를 얼마나 정확하게 이해하고 일을 처리하게 하느냐에 달려 있다”고 말했다. 한편 마드라스체크는 국내 협업툴 ‘플로우’와 글로벌 협업툴 ‘모닝메이트’를 운영하는 B2B SaaS 기업이다. 플로우는 현재 5,500개 이상의 기업 고객이 사용하고 있으며, 금융·공공 등 높은 보안 수준이 요구되는 영역을 중심으로 구축형(온프레미스) 사례를 확보하고 있다. 모닝메이트는 137개국에 유료 고객을 두고 있으며, 회사는 글로벌 서비스에도 같은 MCP 구조를 확장할 계획이다.
  • 최종부 서울시의원 “민주당, 청년 AI 예산 전액삭감해 놓고 책임까지 떠넘기지 말라”

    최종부 서울시의원 “민주당, 청년 AI 예산 전액삭감해 놓고 책임까지 떠넘기지 말라”

    서울시의회 최종부 의원(국민의힘, 비례)은 서울시 ‘청년 AI 사다리’ 사업 예산 전액 삭감을 둘러싼 최근 더불어민주당의 주장과 관련해 “민주당이 전액 삭감을 선택해 놓고 이제 와 그 책임까지 오세훈 시장과 국민의힘에 돌리는 것은 앞뒤가 맞지 않는다”라고 비판했다. 최 의원은 이번 제339회 임시회에서 청년 AI 사업을 심사한 도시계획균형위원회 위원 겸 예산결산특별위원으로서 사업 논의부터 예산 전액 삭감까지의 전 과정을 지켜봤다. 그는 사업 준비 부족을 이유로 줄곧 반대해 예산 삭감을 주도했던 민주당이 이제 와서 결과의 책임을 서울시와 국민의힘에 돌리는 것은 앞뒤가 맞지 않는 태도라고 지적했다. 실제 도시계획균형위원회 표결에서는 민주당 의원 6명과 국민의힘 의원 4명의 찬반 끝에 56억 2500만원의 예산이 전액 삭감됐으며, 예결위에서도 해당 감액안이 그대로 유지됐다고 했다. 이어 “사업에 문제가 있다고 판단했다면 구체적인 수정안을 제시하고, 부족한 부분이 있었다면 보완을 요구할 수도 있었다”라며 “사업 보완이 필요하다는 판단과 사업예산 전액을 없애는 결정은 전혀 다른 문제”라고 강조했다. 특히 민주당이 제기한 ‘225억원 규모의 1년 사업을 56억원짜리 3개월 사업으로 위장했다.’라는 주장에 대해서도 사실과 다르다고 반박했다. 추경안 제출 이후 의회에 제공된 자료와 설명에서는 시범사업 기간이 2026년 10월부터 2027년 9월까지 1년, 총사업비가 225억원이머 이 가운데 2026년 10월부터 12월까지 3개월분 약 56억원을 이번 추경에 요청한다는 사업 구조가 일관되게 제시됐다. 최 의원은 “225억원이라는 총사업비도, 1년이라는 사업 기간도 숨겨진 적이 없다”며 “이미 의회에 공개돼 있던 내용을 두고 ‘3개월 사업으로 위장했다.’, ‘225억원을 은폐했다’라고 주장하는 것은 사실관계와 맞지 않는다”라고 말했다. 최 의원은 올해 3개월분의 예산을 추경에 편성한 사업 구조 자체에 대해서는 의회가 얼마든지 검토를 진행할 수 있다고 밝혔다. 하지만 그렇다고 해서 이미 공개되어 있던 사업 기간과 총사업비를 숨겼다는 식의 주장까지 맞다고 볼 수는 없으며, 이 두 가지는 엄연히 구분해야 한다고 강조했다. 최 의원은 민주당이 청년 AI 사다리를 사실상 ‘AI 구독권 50만장을 나눠주는 사업’으로 규정하는 데 대해서도 실제 사업내용과 차이가 있다고 지적했다. 사업계획에는 AI 이용권뿐 아니라 AI 윤리교육, AI 기초·업무·취업 활용 교육, AI·클라우드 실습, 수준별 맞춤교육과 기업 맞춤형 부트캠프, 기업·공공기관 연계 실무 프로젝트와 해커톤 등이 포함돼 있었다. 최 의원은 “사업계획이 완벽했다고 주장하는 것은 아니다”라면서도 “교육과 실습, 기업 프로젝트와 성과관리까지 포함된 사업을 민주당이 단순한 구독권 배포사업으로만 설명하는 것 역시 실제 사업내용과 맞지 않는다”고 밝혔다. 지원 대상 50만명 역시 별도의 산정 논리가 있었다. 사업계획에서는 서울 거주 19~29세 청년 약 130만명을 기준으로 AI 경험 인구를 약 98만명, 향후 이용의향에 따른 잠재 이용자를 약 126만명으로 추산하고 이 가운데 50만명을 지원 규모로 설정했다. 또 장기 미접속이나 이용률 저조 시 이용권을 회수하고, 지속 이용률·교육 참여 및 이수율·AI 활용 수준과 직무역량 변화 등을 성과지표로 관리하는 방안도 포함돼 있었다. 최 의원은 “사업자 선정, 데이터 보안, 중앙정부 사업과의 정합성 등은 의회가 충분히 점검할 수 있다”라면서도 “민주당이 50만명이라는 지원 규모까지 아무런 근거 없이 정한 것처럼 몰아가는 것은 사실과 다르다”라고 말했다. 이어 “만약 민주당이 정책의 실효성보다 정쟁이나 당리당략을 앞세워 전액 삭감을 결정한 것이라면, 그 과정에서 청년들의 미래 기회가 뒷전으로 밀린 것은 아닌지 돌아봐야 한다”라며 “AI 활용 역량이 취업과 창업, 업무 경쟁력과 연결되는 시점에서 청년 정책만큼은 정치적 유불리보다 실효성과 기회를 기준으로 판단해야 한다”고 말했다. 민주당은 이번 예산 삭감이 청년 AI 지원 사업 자체를 반대하는 것이 아니라, 2027년 사업을 보다 철저히 준비하기 위한 조치라는 점을 분명히 했다. 예산결산특별위원회 역시 2027년 사업 추진을 앞두고 면밀한 사전 점검이 필요하다는 의견을 제시했다. 최 의원은 “민주당이 더 나은 청년 AI 정책을 만들겠다고 한다면 환영할 일”이라면서도 “그러나 올해 56억 2500만원을 전액 삭감한 결정의 주체가 누구였는지까지 바뀌는 것은 아니다”라고 강조했다. 끝으로 최 의원은 “민주당은 이제 책임을 다른 곳에 돌릴 것이 아니라, 이번 사업의 무엇을 어떻게 바꾸고 2027년에는 어떤 더 나은 정책을 내놓겠다는 것인지 구체적인 대안으로 답해야 한다”라며 “청년의 미래가 정쟁의 소재로 소모되지 않도록 실질적인 AI 활용 기회와 교육 방안을 중심으로 논의해야 한다”고 밝혔다.
위로