찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-16
    검색기록 지우기
  • 전통 제다
    2026-09-16
    검색기록 지우기
  • 검토 지연
    2026-09-16
    검색기록 지우기
  • 영향평가
    2026-09-16
    검색기록 지우기
  • 국정 동력
    2026-09-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    10·29 이태원 참사 특별조사위원회(특조위)의 활동 기한을 내년 9월 16일까지 1년 연장하는 법안이 3일 국회 본회의를 통과했다. 여야는 이날 본회의에서 재석 의원 231명 가운데 찬성 220명, 반대 5명, 기권 6명으로 개정안을 가결했다. 개정안은 이태원 참사의 진상을 규명하고 재발 방지 대책을 마련하기 위한 특조위의 활동 기한을 내년 9월 16일까지 연장하는 내용을 골자로 한다. 당초 특조위 활동 기간은 조사 개시일인 지난해 6월 17일로부터 1년이었다. 이후 한 차례 3개월 연장돼 오는 16일 종료될 예정이었지만, 특조위는 청문회와 현장 조사 등 남은 조사 과제를 마무리하려면 활동 기간 연장이 필요하다고 요구해왔다. 본회의에서는 국가정보원의 직무범위에 ‘경제안보’를 추가하는 ‘국정원법 개정안’ 등 모두 17개 법안이 처리됐다. 국정원법 개정안에는 국정원의 사이버안보 정보활동의 대상에 ‘국제·국가 배후 해킹조직의 활동으로 의심되는 경우’를 포함하는 내용이 담겼다. 윤종오 진보당 의원은 반대 토론에서 “이번 개정안은 국정원의 광범위한 민간인 사찰을 다시금 허용하는 명백한 퇴행”이라며 “국회가 지금 할 일은 국정원의 권한 남용 폐해를 막을 수 있는 민주적 통제 방안을 마련하는 것”이라고 지적했다. 조국혁신당은 공지를 내고 “‘의심’하는 경우까지 포괄적으로 직무범위를 확대하려는 것은 국정원 개혁 취지에 맞지 않는다”며 개정안에 당론으로 반대한다고 밝혔다. 혁신당은 더불어민주당이 발의한 ‘소상공인 생계형 적합업종 지정에 관한 특별법’ 개정안에도 당론으로 반대표를 던졌다. 해당 개정안은 대기업이 생계형 적합 업종에 무단으로 진입하거나 사업을 확장한 경우 형사처벌에 앞서 시정할 기회를 부여하는 내용을 담고 있다. 혁신당은 “대기업의 무분별한 시장침탈과 시정명령의 실효성이 우려된다”고 했다. 용산공원특별법, 도시재정비촉진을 위한 특별법 개정안, 도시 및 주거환경정비법 개정안 등 부동산 공급 관련 법안은 본회의에 상정되지 않았다. 전은수 민주당 원내대변인은 국회에서 기자들과 만나 “국토교통부 장관과 서울시장의 협상이 아직 진행 중이라 협상 내용을 지켜볼 것”이라며 “부동산 공급 법안 통과 이상으로 실질적인 공급 대책이 필요하기 때문에 (여야) 협상을 우선시하고 있다”고 말했다. 국회는 네팔 수해 구호기금을 위해 국회의원 9월분 수당에서 3% 상당액을 의연금으로 갹출하는 안건도 가결했다. 조정식 국회의장은 “네팔에서 발생한 홍수로 인해 막대한 인명 및 재산 피해를 입은 네팔 국민을 위로하고 피해 복구를 돕기 위해 국회 차원에서 의연금을 모금하고자 한다”며 이의가 없다는 점을 확인한 뒤 안건을 의결했다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
  • ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    온라인동영상서비스(OTT) 티빙에서 이용자 계정 약 3954만개와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 조사됐다. 과학기술정보통신부는 3일 정부서울청사에서 민관합동조사단의 티빙 침해사고 조사 결과를 이같이 발표했다. 정부는 공격자가 개발자의 내부 시스템 접속키를 탈취해 티빙 시스템에 침입한 것으로 파악했다. 유출 정보에는 성명과 생년월일·휴대전화번호·이메일·연계정보(CI) 등 20개 항목(70종)이 포함됐다. 비밀번호는 일방향 암호화됐지만 휴대전화번호와 이메일은 암호화키까지 함께 빠져나가 사실상 평문 유출과 같은 수준으로 평가됐다. 소스코드가 포함된 개발 프로젝트는 361건, 총 30.35GB 규모로 확인됐다. 조사단은 키 관리와 침해사고 모니터링 체계가 미흡했고 정보보호 전담 인력도 부족했다고 지적했다. 2024년 모의해킹에서 확인된 취약점이 조치되지 않은 점도 문제로 꼽혔다. 티빙은 사고를 인지한 뒤 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않은 것으로 확인됐다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이며 이달까지 재발 방지 이행계획을 제출받아 내년 1월부터 이행 여부를 점검할 계획이다.
  • 선관위 특검에 ‘보안 전문가 검사’… 특검보 5명 첫 출근 [로:맨스]

    선관위 특검에 ‘보안 전문가 검사’… 특검보 5명 첫 출근 [로:맨스]

    6·3 지방선거 투표용지 부족 사태 등 국민참정권 침해 의혹을 수사하는 선관위 특검팀(특별검사 이태한)에 특별검사보 5명이 정식 합류했다. 검찰과 경찰, 고위공직자범죄수사처, 법원 등 여러 수사·사법기관 경력자를 두루 배치한 것이 특징으로, 해킹 방지 기술을 연구하던 정보보안 전문가 출신도 포함됐다. 특검보 5명은 2일 서울 서초구에 마련된 특검팀 사무실로 첫 출근했다. 이재명 대통령은 전날 박혁(사법연수원 22기)·김은정(38기)·김상천(변시 1회)·권근환(2회)·김진우(3회) 변호사 등 5명을 특검보로 임명했다. 특검보들의 이력을 보면 수사기관 경험의 폭이 넓다. 가장 이색적인 이력은 김상천 특검보다. 연세대 기계전자공학부와 대학원(컴퓨터산업시스템공학 석사)을 졸업하고 2008년까지 5년 4개월간 국가보안기술연구소 연구원으로 일했다. 한국전자통신연구원(ETRI) 부설로 해킹 방지 기술을 다루는 국책 연구소다. 그는 이곳에서 국가중요기반시설의 보안 취약점을 점검하는 업무를 맡았고, 해킹 방지 기술 관련 특허도 보유하고 있다. 인천지검과 제주지검, 서울중앙지검 파견 검사로 근무하며 인터넷 사기와 해킹 범죄 수사를 담당했고 2023년 6월 공수처 검사로 임명됐다. 그는 이날 기자들과 만나 “중대한 사안이고 국민적 관심이 큰 만큼 절차적 정당성을 확보하면서 실체적 진실을 밝혀내는 데 최선을 다하겠다”고 밝혔다. 권 특검보는 경찰대를 졸업하고 서울지방경찰청 경감으로 근무한 뒤 검사로 전직해 서울중앙지검 등에서 일했다. 이후 다시 전주지법 판사를 지내며 경찰·검찰·법원 세 기관을 모두 경험했다. 박 특검보는 광주지검과 수원지검 등에서 검사로 근무한 뒤 검찰을 떠나 변호사로 활동했다. 김은정 특검보는 대구지검과 청주지검 충주지청, 서울서부지검, 수원지검 등을 거쳤다. 김진우 특검보는 대한변호사협회 기획·윤리이사와 대검찰청 검찰수사심의위원회 위원 등을 지냈다. 특검보 임명이 완료됨에 따라 특검팀은 각 특검보의 전문성과 경력을 고려해 수사 분야별 업무를 분담하고 파견 인력 확보에 속도를 낼 방침이다. 수사 대상 가운데 선관위 전산 시스템과 정보화 사업 발주가 얽힌 사안이 상당수 있는 만큼 특검보들의 경력이 실제 업무 분담에 어떻게 반영될지가 관심사다. 특검팀은 특검보 5명을 비롯해 파견 검사 20명, 특별수사관 70명, 파견 공무원 70명 등 최대 165명 규모로 꾸릴 수 있다. 파견 검사는 수사 개시일인 7일까지 합류할 예정이다. 수사 대상은 모두 12가지다. 투표용지 부족에 따른 참정권 침해 의혹을 비롯해 부실 관리 이후의 개표 강행, 투표용지 인쇄 물량 기준 축소 과정의 절차 위반, 투표율 집계 오류와 통계 조작 의혹 등 선거 과정 전반을 아우른다. 국민참정권 침해 진상규명을 위한 검·경 합동수사본부에서 선관위 의혹을 들여다보던 인력 일부가 특검팀에 합류하면서 기존 수사와의 연속성도 확보될 것으로 보인다. 특검팀은 합수본이 수사한 사건기록과 압수 증거물을 넘겨받아 기존 수사에서 확인된 사실관계와 확보된 증거를 우선 살펴볼 예정이다.
  • 서울시의회 더불어민주당, 서울시민 정보 유출 사태에 경징계 및 5000원 보상 규탄… 실효성 있는 대책 마련 촉구

    서울시 공공자전거 ‘따릉이’ 서비스에서 462만명의 개인정보가 유출된 사태와 관련해, 서울시의회 더불어민주당은 서울시의 안이한 대응을 강하게 질타하며 철저한 진상 규명과 재발 방지 대책 마련을 강력히 촉구하는 논평을 발표했다. 다음은 서울시의회 더불어민주당 고찬양 대변인 논평 전문 서울시민 2명 중 1명 정보 유출 숨겨도 ‘경징계’, 보상은 고작 ‘5000원’? 서울시의 한심한 보안 불감증 서울시 공공자전거 ‘따릉이’에서 462만명의 개인정보가 통째로 유출됐습니다. 무려 서울시민 절반에 달하는 엄청난 규모입니다. 심지어 산하기관인 서울시설공단은 이 사실을 알고도 상급 기관인 서울시에 보고조차 하지 않았습니다. 천문학적인 정보 유출도 모자라 조직적인 은폐까지 더해진 참사입니다. 그런데 서울시가 내놓은 후속 대책이 가관입니다. 해킹 사고를 인지하고도 미신고한 내부 담당자를 고작 ‘경징계’하겠다고 나섰습니다. 아예 규칙안에 명문화까지 했습니다. 462만명의 정보가 무방비로 빠져나간 사실을 숨긴 중대 비위는 결코 가벼운 징계로 끝낼 일이 아닙니다. 이는 대책이 아니라 면죄부입니다. 사고를 치고 덮어도 적당히 눈감아 주겠다는 ‘제 식구 감싸기’를 공식화한 것일 뿐입니다. 시민을 더욱 기만하는 것은 황당한 보상 대책입니다. 수백만명의 소중한 개인정보가 유출됐는데, 서울시가 내민 것은 고작 ‘5000원짜리 따릉이 이용권’ 한 장이었습니다. 그마저도 기한 내에 안 쓰면 사라지는 생색내기용 조치에 불과했습니다. 내 식구 치부는 ‘경징계’로 덮어주면서, 시민의 불안감은 자전거 이용권 한 장값으로 후려쳤습니다. 서울시가 시민의 개인정보를 얼마나 하찮게 여기는지 묻지 않을 수 없습니다. 경찰 통보 전까지 해킹 사실조차 몰랐던 깡통 보안, 그리고 솜방망이 처벌. 이것이 오세훈 시장이 자랑하는 ‘스마트 도시 서울’의 부끄러운 현주소입니다. 시민들은 규칙안 몇 줄 고치며 어물쩍 빠져나가는 얄팍한 행정을 원하지 않습니다. 뼈저린 반성도, 납득할 만한 구제책도 없이 꼬리 자르기로 일관하는 무책임한 행정은 반드시 매서운 심판을 마주할 것입니다. 서울시의회 더불어민주당 대변인 고찬양
  • 메타 AI도 멋대로 해킹…‘자율 AI’ 위험 현실 됐다

    오픈AI와 앤트로픽에 이어 메타의 인공지능(AI) 모델도 보안 시험 도중 외부 기관 시스템에 무단 침입한 사실이 확인됐다. 스스로 판단하고 행동하는 AI가 사람의 작은 설정 실수를 실제 해킹으로 이어지는 사례가 잇따르면서, 첨단 AI를 개발자가 제대로 통제할 수 있는지를 둘러싼 우려가 커지고 있다. 메타는 5일(현지시간) 자사 코딩 특화 모델 ‘뮤즈스파크 1.1’이 독립 검증업체 이레귤러의 보안 시험 과정에서 외부 기관 한 곳의 시스템 취약점을 이용해 무단 침입했다고 밝혔다. 시험 환경의 설정 오류로 모델이 인터넷에 연결되자, 외부망에서 발견한 취약점을 실제 공격에 활용한 것이다. AI가 격리 환경인 ‘샌드박스’를 스스로 빠져나간 것은 아니었다. 그러나 외부 시스템과 도구에 접근할 수 있는 AI가 사람의 실수로 통제 범위를 벗어나자 별도의 지시 없이 취약점을 찾아 침입까지 실행했다는 점에서 위험성이 드러났다. 단순한 설정 오류가 데이터 유출이나 시스템 침해로 확대될 수 있다는 우려도 커졌다. 메타는 해당 모델이 제3자 서비스의 취약점을 악용했으며 앞서 다른 AI 기업에서 보고된 사례와 유사한 방식이었다고 설명했다. 이레귤러도 정교한 해킹 공작이나 샌드박스 탈출은 아니며 현재 남아 있는 보안 문제도 없다고 밝혔다. 양사는 추가 조사 뒤 사고 경위와 재발 방지책을 담은 보고서와 백서를 공개할 예정이다. 비슷한 사고는 최근 몇 주 사이 오픈AI와 앤트로픽에서도 잇따랐다. 오픈AI의 GPT와 앤트로픽의 클로드 역시 보안 평가 과정에서 인터넷망 설정 오류를 틈타 외부 시스템에 무단 접근한 사실이 확인됐다. 이번 사고는 메타가 첫 AI 코딩 에이전트 ‘뮤즈코드’를 공개한 날 알려졌다. 마크 저커버그 메타 최고경영자(CEO)는 이날 엑스(X)를 통해 뮤즈코드 베타 버전 출시를 발표했다. AI 코딩 에이전트는 개발자의 질문에 코드만 제안하는 기존 챗봇과 달리 필요한 파일을 찾고 작업 계획을 세운 뒤 코드 작성과 수정, 시험·검증까지 수행한다. 뮤즈코드는 해킹 사고가 발생한 모델의 후속 버전인 ‘뮤즈스파크 1.2’를 기반으로 한다. 메타 자체 평가에서는 일부 항목에서 오픈AI 코덱스를 앞섰지만 앤트로픽 클로드코드에는 미치지 못했다. 메타는 대신 입력 토큰 100만개당 1.25달러, 출력 토큰 100만개당 4.25달러의 낮은 가격을 내세웠다. 알렉산더 왕 메타 AI 총괄은 일부 등급의 비용이 경쟁 제품보다 10배 이상 저렴하다고 밝혔다.
  • 임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    2년 전 2024년 462만명 개인정보가 유출된 엄중한 상황에서, 서울시설공단이 개인당 5000원짜리 생색내기용 보상 대책을 발표해 비난이 거세지고 있다. 임규호 서울시의원(더불어민주당, 중랑2)은 “중학생에게 해킹당할 정도의 개인정보보호정책을 견지했으면, 창피한 줄 알고 마땅한 대책을 세워야 할 기관이 개인당 5000원짜리 생색내기용 보상으로 입을 닦으려고 하는 것은 무책임의 극치”라고 강조했다. 그러면서 임 의원은 “이 정도 규모의 유출이 사기업에서 발생했다면, 각종 소송과 함께 국가적 비판 속 보상 규모만 못해도 수백억 대가 되었을 것”이라며 “5000원 쿠폰으로 무마시키려 하는 것은 시민을 만만하게 보는 일”이라 꼬집었다. 최근 대형 개인정보 유출 사태를 겪은 기업들에 내려진 철퇴와 비교하면, 서울시설공단의 미흡한 대응은 더욱 거센 비판을 받고 있다. 실제로 앞서 쿠팡은 역대 최대인 6246억원, SK텔레콤은 1347억원, LG유플러스는 68억원의 막대한 과징금을 각각 부과받은 전례가 있기 때문이다. 더욱이 서울시설공단이 거센 비판을 받는 진짜 이유는 미흡한 보상 처리가 아닌 부적절한 사건 대응 방식에 있습다. 공단은 지난 2024년 7월 보안업체로부터 개인정보 유출 정황을 보고받고도 서울시 등 관계기관에 즉각 보고하지 않았으며, 피해 이용자들에게도 유출 사실을 제때 알리지 않아 피해를 키웠다.이후 경찰 수사가 본격화되면서 사건은 눈덩이처럼 불어났고, 정작 피해 사실을 개별적으로 안내받은 것은 무려 2년이나 흐른 뒤였다. 한편, 현재 집단소송 움직임도 본격화되고 있다. 한 법률 사무소는 공단의 핵심 과실로 ▲‘이름, 생년월일, 성별, 휴대폰 번호, 이메일, 주소, 체중, 보호자 정보’ 등 핵심 정보를 본인인증 절차 없이 접근할 수 있도록 서버가 방치된 점 ▲1년 7개월간 유출 정황을 감지하지 못한 점 ▲2026년 1월 개발 오류로 내부 자료 850여 건이 홈페이지에 추가 노출된 점을 짚었다. 임 의원은 “본질적 해결방안은 원인에 대한 투명한 공개, 책임자 엄벌, 실질적인 피해 구제와 재발 방지 대책이 요구되는 것”이라면서 “서울시설공단은 사기업보다도 책임감이 없어 보인다”고 질타했다. 그러면서 “이번 사태는 단순한 해킹 사고를 넘어 공공기관의 개인정보 보호 수준과 위기 대응, 그리고 국민 신뢰 회복 의지를 가늠하는 시험대가 될 것”이라 밝혔다.
  • “나랑 안 맞네” 당신과 데이트한 여성, 뒤에서 ‘이것’ 입력했다 [월드픽]

    “나랑 안 맞네” 당신과 데이트한 여성, 뒤에서 ‘이것’ 입력했다 [월드픽]

    최근 데이팅 애플리케이션(앱)에 피로감을 느낀 미국의 젊은 세대 사이에서 데이트 상대를 데이터로 기록하고 분석해 평가하는 이른바 ‘러브 해킹’ 문화가 퍼지고 있다. 월스트리트저널(WSJ)은 27일(현지시간) 미국의 청년층을 중심으로 데이트 후 상대방의 특성과 만남 내용을 스프레드시트나 전용 앱에 기록하고 분석하는 사례가 늘고 있다고 보도했다. 이를 바탕으로 관계 지속 여부를 결정한다는 것이다. 데이트 데이터 관리 앱 ‘스프레드’를 사용하는 캐럴라인 트래비스(27)는 최근 창업 강좌에서 만난 남성에게 첫눈에 반해 몇 차례 데이트를 하고 친구들과 함께 수집한 데이터를 앱에 입력했다. 그런데 이 앱은 트래비스의 핵심 가치관과 10세 연상인 상대 남성의 정보를 분석하더니 ‘불협화음’이라는 판정을 내렸다. 결국 트래비스는 몇 번의 만남을 더 가진 뒤 관계를 정리했다. 트래비스는 “친구들과 이야기하는 것도 좋지만, 내가 원하는 것과 내가 감수하고 있는 현실을 시각적 데이터로 직접 확인하는 것은 완전히 다른 경험”이라고 말했다. 마케팅 전문가 다비 멀리건(26)은 1년간의 데이트 기록을 차트와 그래프로 정리한 ‘데이트 랩드’를 제작하고 연례 파티를 열어 연애 통계를 공유하는 행사를 벌이고 있다. 매년 친구들을 초대해 전 남자친구들의 얼굴로 장식된 컵케이크를 먹으며 데이트 통계를 공유하고, 전 연인들의 영상 소감을 상영하는 이 행사는 큰 화제를 모았다. 데이트 기록을 데이터화하는 이들은 이러한 방식이 자신의 연애 욕구를 분석 가능한 데이터로 재구성해 준다고 설명했다. 분석을 통해 “보통 네 번째 데이트 이후에 호감을 느낀다”라거나 “나와 잘 맞았던 상대들은 주로 엔지니어군에 속한다”와 같은 명확한 행동 패턴을 발견할 수 있다는 것이다. 데이터 분석은 무제한에 가까운 프로필을 제시하는 데이팅 앱의 결정적 단점을 보완하기도 한다. 데이팅 앱의 탐색 방식에 지쳐 평소라면 타협하지 않을 부분에서도 타협하려는 성향이 생기게 되는데, 이를 방지해 준다는 설명이다. 데이터 기반 연애가 확산하면서 자신만의 노하우를 담은 데이트용 스프레드시트를 제작해 인기를 끄는 사례도 있다. 페이튼 나이트(27)는 친구들의 평가를 기록하는 스프레드시트를 제작해 소셜미디어(SNS)에서 판매했고, 1만명 이상이 9.99달러(약 1만 4000원)를 내고 구매했다. 실제 나이트는 과거 데이트 상대에게 다시 연락하려던 순간 “두 번째 데이트 때 그 남자가 강제로 어머니와 영상통화를 하게 했다”는 친구들의 기록을 보고 당시의 불편했던 감정을 떠올리며 마음을 접을 수 있었다. 스카일러 왕 맥길대 사회학과 교수는 “데이터는 사람들이 연애라는 매우 혼란스러운 과정에서 질서를 찾고 체계화하도록 돕는다”며 “무엇보다 실제 데이트 현장에서 얻은 정보라는, 기존 데이팅 앱의 가장 큰 맹점을 채워준다”고 설명했다. 반면 데이터에 대한 지나친 의존이 인간적인 교감과 직관을 약화시킬 수 있다는 경고도 나온다. 연애 코칭업체를 운영하는 리리 웜블은 “데이터 분석에만 너무 치중하면 상대와 함께 있을 때 느끼는 실제 감정을 경시하거나 무뎌지게 만든다”고 지적했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • SKT, 첫 정보보호백서 발간… “5년간 7000억 투입”

    지난해 고객 개인정보 유출 사태로 홍역을 치른 SK텔레콤이 사고 이후 주요 정보보호 혁신 활동과 성과를 담은 ‘정보보호백서 2025’를 1일 발간했다. 이번 백서는 SK텔레콤이 정보보호 체계를 전면 재정비하고 재발 방지와 신뢰 회복을 위해 추진해 온 각종 대책을 담은 첫 공식 보고서다. 백서에 따르면 SK텔레콤은 지난해 4월 고객 정보 침해 사고를 인지·신고한 이후 수립한 전사 차원의 정보보호 강화 체계를 ▲정보보호 거버넌스 ▲정보보호 아키텍처 및 기술 ▲개인정보보호 등 크게 3개 범위로 나누고 257개의 세부 추진과제를 선정했다. 전사 ‘보안 리터러시’ 강화, 주요 정보 암호화 확대, 고객보호 서비스 개발 등 세부 과제 중에 지난달까지 66.5%인 171개 과제를 이행했고 올해 안에 37개 과제를 이행 완료할 예정이다. 또 정보보호 거버넌스를 재정립해 최고경영자(CEO)와 정보보호최고책임자(CISO)가 직접 지휘하는 최상위 의사결정 책임 구조를 확립하고 5년간 약 7000억원을 투입해 고객 보호 체계를 지속적으로 강화한다. CEO 직속 통합보안센터가 전사의 보안 컨트롤타워 역할을 하고, CISO 직속으로 모의해킹 전담조직 ‘레드팀’을 둬 잠재 위험을 사전에 식별한다. 정재헌 SK텔레콤 CEO는 발간사에서 “정보보호 투자를 확대하고, 통합보안센터를 중심으로 전사적 보안 관리 체계를 강화하여 경영진의 의사결정이 현장의 철저한 보안 실행으로 이어지도록 최선을 다하고 있다”며 “무엇보다 고객이 체감할 수 있는 ‘실질적인 변화’를 위해 스미싱·보이스피싱 등 사이버 범죄로부터 고객 피해를 예방하기 위한 선제적 노력을 멈추지 않을 것”이라고 밝혔다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 SK텔레콤은 정보보호 투자 규모에서 통신 3사 중 가장 큰 증가폭을 기록했다. SK텔레콤과 자회사 SK브로드밴드의 합산 정보보호 투자액은 지난해 1434억원으로 전년(933억원) 대비 53.7% 증가했다. 정보보호 전담 인력도 526명으로 전년(337명) 대비 56.0% 늘었다.
  • 세계 1위 앤트로픽의 인공지능, 왜 두 번이나 퇴출당했나 [글로벌 인사이트]

    세계 1위 앤트로픽의 인공지능, 왜 두 번이나 퇴출당했나 [글로벌 인사이트]

    세계 최고 성능으로 평가받는 앤트로픽사의 인공지능(AI)이 올들어 미국 정부로부터 두 차례나 퇴출당했다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 AI가 고통과 유사한 감정을 느낄 수 있다고 주장하며, AI가 가져올 수 있는 인류 종말의 위험을 진지하게 경고한다. 그는 이러한 입장 때문에 트럼프 행정부에서 ‘좌파 미치광이’로 비난받기도 했다. 앤트로픽이 정부 규제란 암초를 만나면서 AI 주권이 주목받는 상황을 짚어봤다. 지난 17일 프랑스 에비앙서 열린 주요 7개국(G7) 정상회의에 참석한 아모데이를 비롯한 AI기업 CEO들은 국가 원수와 같은 대우를 받았다. 불과 닷새 전 앤트로픽은 자사의 최신 AI 모델 ‘페이블5’와 ‘미토스5’에 대한 외국인의 접속을 중단하라는 ‘수출 금지’ 규제를 통보받았다. 이 조치는 미국 정부의 일방적인 규제로 갑자기 AI 접속이 차단된 유럽과 한국 등에서 AI 주권 침해라는 우려를 낳았다. 앞서 지난 2월 앤트로픽은 미 국방부의 공급망 블랙리스트에 올라 모든 연방정부 기관에서 사용이 금지됐다. 앤트로픽이 AI를 군사적 용도로 최적화해야 한다는 국방부 요구를 거부했기 때문이다. 당시 도널드 트럼프 대통령은 앤트로픽을 두고 “현실 세계를 모르는 급진 좌파 기업이 우리 군대를 위험에 빠뜨리고, 국가 안보를 위협한다”고 분노했다. 하지만 G7에서 아모데이와 만난 이후 트럼프 대통령은 그를 두고 “똑똑한 사람이며 책임감있게 행동하고 있다”며 긍정적 입장으로 선회했다. 이경전 경희대 빅데이터응용학과 교수는 “아모데이 CEO는 미토스5 모델이 굉장히 똑똑하고 위험해서 탈옥(AI 안전장치를 우회하는 해킹)으로 생화학무기 개발 등에 사용될 수도 있다고 주장했다”면서 “실제 미토스의 탈옥이 가능하다는 것이 밝혀지면서 미국 정부가 수출 금지를 한 것으로 앤트로픽이 이를 보완하면 제재는 다시 풀릴 것”이라고 전망했다. 그는 앤트로픽에 대한 미 정부의 규제는 아모데이가 AI의 위험을 과장하는 발언 탓도 있다고 분석했다. 기업 공개를 앞두고 AI의 성능을 지나치게 포장해 사람들에게 불안과 위기를 심어주는 소위 ‘공포 마케팅’에 제 발등을 찍힌 상황이라고 봤다. 이 교수는 “AI 기업의 경영자들이 자기 사업에 유리한 이야기만 하는 것을 걸러서 들을 필요가 있다”고 덧붙였다. 미 정부와 앤트로픽 사이에서는 수출 규제 해제를 위한 협상이 순조롭게 진행 중인 것으로 알려졌다. 지난 18일 서울에서 열린 앤트로픽 한국 지사 출범 기자회견에서도 크리스 차우리 앤트로픽 인터내셔널 총괄은 “(탈옥 문제는) 앤트로픽만이 아닌 다른 업체에도 해당되는 것이고, (수출 규제는) 조만간 해소될 것”이라고 밝혔다. 미 정부가 앤트로픽 AI의 ‘탈옥’에 민감하게 반응한 것은 중국 때문이다. 트럼프 대통령은 AI에서 중국을 앞서고 있다며 자랑하지만, 중국의 따라잡는 속도가 무시무시하다. 아모데이는 “미토스급의 AI 모델을 중국을 비롯해 누구나 사용할 수 있게 된다면 심각한 위험이 뒤따른다”면서 “중국의 권위주의 통치와 AI가 결합하면 조지 오웰의 ‘1984’보다 더 나쁜 상황이 될 수 있다”고 경고했다. 하지만 AI 수출 규제가 되레 중국의 오픈소스 AI에 대한 수요 증가란 반작용을 낳을 수 있다는 관측도 있다. 중국 AI 딥시크는 토큰 100만개당 요금이 87센트로 미토스5의 60분의 1 수준에 불과하다. 이 교수는 “중국이 미국을 따라가는 동안 오픈소스(AI의 코드·학습 데이터 등을 공개) 전략을 쓰고 있지만 가장 먼저 폐쇄할 나라도 중국”이라며 “중국은 충분히 실력을 갖췄다고 생각하면 더 이상 공개하지 않을 것”이라고 내다봤다. G7에서 아모데이를 비롯한 AI CEO들은 한목소리로 민주주의 국가들의 협력을 당부했다. 아모데이는 “분열하려는 유혹에 저항해야 한다”고 촉구했다. 그와 앙숙인 오픈 AI의 샘 올트먼 CEO도 AI 통제에 대한 “세계적으로 인정되는 국제 표준을 마련해야 한다”고 제안했다. 아모데이는 올트먼과 AI 안전 철학에 대한 차이로 2020년 오픈AI를 퇴사해 앤트로픽을 창업했다. 두 CEO는 올가을 기업 상장을 두고 치열한 경쟁 중이지만 AI 규제에 있어서 민주 국가의 통합된 노력이 필요하다는 데 공감했다. 한편 앤트로픽의 갑작스러운 접속 차단 조치는 소버린 AI로 불리는 독자적 AI 구축 역량의 필요성을 더욱 부각했다. 이 교수는 “단순히 한국말을 잘하거나 ‘독도는 우리 땅’이라고 대답하는 AI가 아니라 글로벌 역량을 갖춘 소버린 AI를 개발해 미국에 휘둘리지 않을 필요가 있다”고 강조했다.
  • 북한, 월드컵 중계권료 얼마? “0원”…조선중앙TV ‘도둑중계’ 정황

    북한, 월드컵 중계권료 얼마? “0원”…조선중앙TV ‘도둑중계’ 정황

    북한이 조선중앙TV를 통해 2026 북중미 월드컵 경기 중계방송을 내보내고 있다. 한 해외 매체는 북한이 국제축구연맹(FIFA)으로부터 공식 중계권을 확보하지 않은 상태에서 경기를 무단 재송출하는 것 아니냐는 의혹을 제기했다. 해외 축구 소식을 전문으로 전하는 알레르타문디알은 17일 소셜미디어(SNS)를 통해 “북한이 공식 중계 신호를 해킹해 2026 FIFA 월드컵을 국영 TV로 재전송하고 있다”면서 “심지어 코카콜라와 맥도날드의 광고를 검열하지 않은 채 그대로 보여주고 있다”고 전했다. 알레르타문디알에 올린 중계화면 캡처를 보면 왼쪽 상단에는 조선중앙TV 로고가, 오른쪽 상단에는 ‘국제축구련맹 2026년 월드컵경기대회 조별련맹전’이라는 자막이 찍혀 있다. E조 ‘꼬뜨디봐르’(코트디부아르)와 ‘에꽈도르’(에콰도르), ‘도이췰란드’(독일)와 ‘꾸라싸오’(퀴라소), F조 ‘스웨리예’(스웨덴)와 ‘뜌니지’(튀니지) 등 지난 15일 경기가 중계된 것으로 보인다. 연합뉴스도 지난 16일 조선중앙TV가 15일 오후 8시 보도에서 2026 국제축구연맹(FIFA) 월드컵 조별리그 1∼3(A~C)조 주요 경기 장면을 방영했다면서 한국이 속한 1조에서는 개막전인 멕시코-남아프리카공화국전만 전하고 바로 다음에 열린 한국과 체코의 경기는 내보내지 않았다고 전했다. 북한이 이번 월드컵 공식 중계권을 보유했는지 여부는 확인되지 않고 있다. 알레르타문디알은 북한이 중국 등 인접 국가의 위성 신호를 무단으로 수신해 월드컵 경기를 재송출하고 있다고 추정했다. 앞서 북한은 2023년 7월 호주·뉴질랜드에서 열렸던 여자축구 월드컵 경기를 무단으로 중계한 바 있다. 당시 FIFA는 재발 방지를 촉구하는 경고장을 조선중앙방송을 총괄하는 북한의 조선중앙방송위원회(KRT)에 보냈다. 이후 FIFA는 한국의 방송사들과 월드컵 중계 관련 협상을 할 때 이른바 ‘한반도 중계권 계약’ 관행을 채택하지 않기로 했다. ‘한반도 중계권 계약’은 2022년 카타르 월드컵 당시의 계약 방식이다. FIFA가 KBS 등 한국 지상파 방송사들과 한반도 중계권 계약을 맺으면, 한국 방송사들이 인도적 차원에서 FIFA의 요청에 따라 북한 내 중계권을 다시 FIFA에 양도했다. 북한은 이렇게 중계권을 돌려받은 FIFA와 연락을 취하고, 카타르 월드컵 경기를 일부 녹화·편집해 방영했다. 북한의 여자 월드컵 경기 무단 중계 사실을 확인한 FIFA는 KBS와 2026년 북중미 월드컵 중계권 협의 과정에서 북한에 대한 중계권 관련 내용을 포함하지 않기로 협의했다. 이후 북중미 월드컵 중계권을 JTBC가 확보했을 때도 해당 조항이 여전히 포함되지 않았을 가능성이 있다.
  • 누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    매일 수많은 법안이 발의되고 있지만 이 중 언론에 보도되는 법안은 쟁점 법안 등 일부에 그칩니다. 서울신문은 매주 우리 사회에 큰 영향을 미칠 수 있는 법안에 주목해 3개 정도 추려 소개를 합니다. 법안 발의 배경부터 핵심 내용, 통과 시 파장 등을 압축적으로 정리했습니다. ● 안전한 생활환경 위한 ‘스마트홈 안전법’ 이정헌 더불어민주당 의원, 27일 대표발의정보통신기술자가 설계도서 작성 의무화최근 ‘스마트홈’이 주거 문화의 새로운 대세로 떠오르고 있지만, 스마트홈의 편리함은 자칫 우리가 방심할 때면 위험으로 돌변할 수도 있습니다. 특히 보안 설계가 제대로 되지 않은 시스템이라면 더 그렇습니다. 2021년 전국 638개 아파트 단지, 40만여 가구의 거실 월패드가 해킹돼 큰 파장을 일으켰던 아파트 해킹 사건이 바로 그 예입니다. 이에 이정헌(초선·광진구갑) 더불어민주당 의원은 초기 단계에서부터 전문가의 참여를 통해 보안 취약을 조기에 방지하도록 하는 ‘정보통신공사업법 개정안’을 지난 27일 대표발의했습니다. 현행법은 정보통신공사의 설계를 용역업자가 하도록 규정하고 있을 뿐, 전기·소방 등 기타 분야와는 달리 공사의 규모와 종류별 역량과 경험 및 자격 등 설계 업무 수행에 관한 요건에 대해서는 의무화하고 있지 않습니다. 이로 인해 건물공간계획 확정 전 집중구내통신실, 층통신실, 방재실 등 필수 공간이 누락되는 등 부실 설계가 진행될 우려가 있으며, 품질과 기술의 안정성도 확보하기 어렵습니다. 개정안에는 설계도서를 대통령령으로 정하는 정보통신기술자가 작성하도록 규정하고, 이를 위반할 경우에는 벌칙을 부과하는 내용이 담겼습니다. 현행 설계제도의 미비점을 보완하고 설계자의 책임의식을 강화하기 위함입니다. 이 의원은 “인공지능(AI)과 사물인터넷(IoT) 시대에 걸맞은 건물 지능화를 위해서는 설계 초기 단계부터 정보통신 전문기술자의 참여가 반드시 보장돼야 한다”며 “설계자의 책임의식을 높이고 설계와 공사의 품질을 확보하여 국민의 안전한 스마트 생활환경을 만들어 나가겠다”고 설명했습니다. ● 교사 안전망 강화한 ‘학교밖 교육활동 지원센터 설치법’ 김용태 국민의힘 의원, 27일 대표발의교육청이 현장체험학습 업무 관리최근 초등학교에 소풍이 사라졌습니다. 현장에서 사고라도 나면 법적 책임을 떠안아야할 교사들은 소풍에 소극적일 수 밖에 없습니다. 교육부에 따르면 전국 초등학교 수련회·수학여행 실시율은 2024년 57.2%에서 지난해 48.1%로 낮아졌습니다. 지난해 서울 지역 초등학교 실시율은 7.7%에 그쳤습니다. 이에 김용태(초선·경기 포천·가평) 국민의힘 의원은 지난 27일 ‘학교 밖 교육활동 지원센터 설치법’(학교안전사고 예방 및 보상에 관한 법 개정안)을 발의했습니다. 법안의 핵심은 각 시·도 교육청이 지원센터를 통해 현장체험학습 등을 관리하는 것입니다. 이렇게 되면 교사 개인이 아닌 교육청이 활동에 대한 책임을 일정 부분 지게 됩니다. 구체적으로는 ▲현장체험학습 운영 관련 컨설팅 ▲보조인력 관리 및 교육 ▲사전답사 및 안전점검 자문 ▲사고 발생 시 분쟁 조정·심리 상담 지원 등의 업무를 맡습니다. 현행법은 학교장과 교사 또는 보조인력이 안전사고 관리 지침을 따라서 안전 의무를 다했다면 법적 책임을 지지 않도록 하고 있습니다. 하지만 의무의 범위와 기준이 어디까지인지 모호합니다. 개정안은 교사가 실질적으로 이행 가능한 사전 안전교육·현장 안전점검 등을 했을 때 안전관리 의무를 다한 것으로 제한했습니다. 또한 안전사고 관련 소송이 발생했을 때 교육감이 학교장과 교사 등에게 책임이 없다는 의견을 법원이나 수사기관에 제출할 수 있게 됩니다. 김 의원은 “현장체험학습 안전사고 책임과 수습을 개별 교사에게 떠넘기는 구조를 개선하고 정부와 교육청에서 든든한 안전망이 돼야만 공교육을 정상화할 수 있다”고 했습니다. ● ‘K-컬처’ 노동 환경까지 챙기는 ‘예술인 권리 보장법’ 손솔 진보당 의원, 26일 대표발의‘예술인’ 대상 근로기준법 우회 계약 차단‘K-컬처’의 위상이 날이 갈수록 높아지고 있지만 정작 콘텐츠 제작을 위해 현장에서 분투하고 있는 이들의 노동 환경은 오히려 법적 사각지대 속으로 후퇴하고 있습니다. 현행법은 문화 관련 노동자들을 ‘근로자’가 아닌 ‘예술인’으로 명시해 지위와 권리 보장에 대해 다른 법률보다 우선적용하도록 규정하고 있습니다. 하지만 최근 온라인동영상서비스(OTT) 플랫폼과 외주 제작 구조가 심화됨에 따라 이러한 법은 오히려 외주 제작사들로 하여금 근로기준법을 우회해 위탁·용역 계약을 맺도록 하는 수단으로 쓰이고 있습니다. 또 문화체육관광부 소속 예술인보호관이 국장급 공무원의 겸직 구조로 운영되고 있고, 신고 및 조사 사건 처리 인력이 현저히 부족해 실질적인 기능을 수행하지 못한다는 지적도 있습니다. 이에 손 의원은 예술인의 권리 보호와 권리구제의 실효성을 제고하기 위해 ‘예술인의 지위와 권리의 보장에 관한 법률 개정안’을 지난 26일 대표발의했습니다. 개정안은 다른 법률을 적용하는 것이 예술인에게 유리한 경우에는 그 법률을 적용하도록 하지만, 근로기준법의 적용을 회피하기 위해 명칭과 형식에 관계없이 근로계약이 아닌 계약을 체결하는 행위를 불공정행위라고 명시했습니다. 예술인보호관이 타 업무와 겸직하지 않고 해당 업무만을 전담하도록 하며, 보호관을 보조하는 담당관의 확보 노력 의무 내용도 담았습니다. 손 의원은 “예술인들이 독립적 활동이 아닌 제작사의 일을 지시받아 하는 것은 근로를 제공하는 것”이라며 “예술인의 권리가 보장되기 위해서는 실질적인 지휘·감독의 위치에 있는 제작사와 근로계약을 체결하는 것이 우선돼야 한다”고 강조했습니다.
  • “女 사진 수천장”…텔레그램에 CJ 여직원 330명 정보 유출

    “女 사진 수천장”…텔레그램에 CJ 여직원 330명 정보 유출

    CJ그룹 여성 직원 수백명의 개인정보가 텔레그램을 통해 유출된 정황이 확인됐다. 18일 업계에 따르면 한 텔레그램 공개 채널에 CJ그룹 여성 직원 330여명의 휴대전화 번호와 직급, 사내 전화번호, 사진 등이 게시됐다. 해당 채널은 지난 2023년 개설됐고, 2800여명이 참여하고 있는 것으로 알려졌다. CJ그룹에 따르면 한 제보자는 “해당 채널에는 직원들의 이름, 전화번호, 이메일, 소속 부서, 직급, 근무 지역은 물론 얼굴 사진까지 무차별적으로 게시되고 있다”며 “현재 확인된 얼굴 사진만 약 2000장이며, 게시 대상이 여성 직원들에게 집중돼 있다는 점에서 단순 유출이 아닌 악의적 목적이 강하게 의심되는 상황”이라고 밝혔다. 특히 유출된 자료에는 CJ 내부 인트라넷 주소로 보이는 정보도 포함돼 있는 것으로 알려져 외부 해킹이 아닌 내부자를 통한 유출이 의심되는 상황이다. CJ그룹 관계자는 “외부 해킹 정황이 없어 내부자의 임직원 프로필 조회를 통한 정보 유출 가능성이 크다고 보고 경위를 조사하고 있다”며 “수사기관 및 관계기관에 신고할 예정”이라고 밝혔다. 이어 “사안을 엄중하게 인식하고 있으며 추가 피해 방지를 위해 필요한 조치를 취할 계획”이라고 덧붙였다.
  • “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    AI 개발 단계부터 정보 보호 고려제재보다 ‘사전 예방’이 더 효율적쿠팡 등 기업들 관리 체계 너무 허술주민번호 암호화 등 기본 충실해야정보 보호는 비용 아닌 핵심 투자보안은 국가의 전략 기술 중 하나개인정보·프라이버시 잘 지키는AI 선진국 조건이 혁신의 첫걸음인공지능(AI)이 세상을 바꾸는 ‘AI시대’의 성패는 얼마나 많은 양질의 정보를 활용할 수 있는지에 달려 있다. 하지만 이 과정에서 AI 발전에 필수적인 개인정보를 어디까지 사용하고 어떻게 보호해야 하는지가 핫이슈로 떠올랐다. 송경희 개인정보보호위원회(개인정보위) 위원장은 지난 4일 서울신문과의 인터뷰에서 “AI 기술 발전과 개인정보 보호는 상호 대립 관계가 아니다”며 “개인정보 보호에 대한 신뢰가 형성돼야 이를 기반으로 양질의 데이터를 활용해 AI 기술의 지속적인 발전이 가능하다”고 강조했다. 인터뷰 이후 12일 국무회의에 보고된 ‘예방중심 개인정보 관리체계 전환계획’에 대해서는 추가로 물었다. -AI의 급속한 발전에 따라 개인정보 수집량이 크게 늘고 있다. “과거에는 주민등록번호, 여권번호 등 유형화된 고유 식별 번호가 개인정보의 중심이었다면 지금은 홍채, 지문 등 생체정보와 민감정보, 행태정보(웹사이트 방문 기록, 상품 구매 내역, 이동 내역 등)를 종합해 상품과 서비스로 연결하는 경우가 많아졌다. AI 발전으로 개인 맞춤형 서비스를 제공해 주기 위해 개인정보에 대한 요구가 점점 커지고 있다. -개인정보 유출에 대한 부담도 커졌다. “개인정보 유출 우려 때문에 AI를 안 쓸 수는 없는 노릇이다. 관건은 개인정보의 안전 보장은 물론 정보 주체가 자신의 정보가 어떻게 활용되는지 투명하게 파악해 이를 통제할 수 있도록 하는 것이다. 이를 위해 상품·서비스 설계 단계부터 개인정보를 어떻게 보호할 것인가를 염두에 두는 ‘개인정보보호 중심 설계’(PBD)를 확산시켜야 한다.” -개인정보 활용 급증에 따른 해킹 사고 대응책은. “기술 변화가 매우 빨라 어려운 부분이다. AI 에이전트 활동의 경우 개인정보의 처리 흐름이 매우 복잡해지고 이해하기 어려워진다. 이러한 부분에 대응하기 위해 기술 분석 센터를 올해 만들 예정이다. 그동안에는 사람이 해킹과 방어를 했지만 이제는 AI가 사이버 공격과 방어를 한다. 여러 AI 에이전트가 동시에 작동하는 상황에서 보안도 AI 중심 대응 체계로 전환해야 한다.” -AI 발전과 개인정보 보호라는 두 마리 토끼를 동시에 잡는 과제에 직면했는데. “집을 지을 때도 ‘터’가 중요한 것처럼, 개인정보 보호라는 신뢰 기반 위에서만 AI 산업이 지속 가능한 발전을 할 수 있다. AI 기술과 개인정보 보호는 상충하는 게 아니라 동반자적 관계다. 개인정보의 보호와 그 정보를 활용한 AI 기술 발전이 같이 가야 한다는 뜻이다. 개인정보 보호 없이는 AI가 제대로 된 편익을 제공하는 유용한 서비스로 자리잡기 어렵기 때문이다. 지속 가능한 발전을 하려면 당장 비용이 든다는 이유로 개인정보 보호를 무시해서는 안 된다. 기업의 개인정보 유출 시 제재 조치 등을 하는 것은 기업의 혁신을 가로막거나 기업에 짐이 되고자 하는 게 결코 아니다.” -개인정보위는 규제기관 아닌가. “그동안 정책 중심이 개인정보 유출이나 침해 등이 발생하면 과징금 부과 등 제재에 있었다면, 이제 AI 시대 개인정보 활용을 피할 수 없는 만큼 보다 안전하게 개인정보를 활용하는 방안을 함께 제시해 기업들을 지원하고 있다.” -어떤 지원 방안이 있는지. “예를 들어 여러 분야에서 시행되는 AX(AI 전환)의 본질은 많은 데이터를 모아 활용하는 것이다. 이에 개인정보위는 정보 유출이나 오남용 위험 없이 AI 연구에 안전하게 활용·제공되도록 제도적 기반을 조성하고 있다. 개인정보를 사용할 때 그냥 쓰면 특정 개인이 드러나기 때문에 연구나 통계, 공익적인 기록 보존 등에서 개인이 드러나지 않게 가명화한다. 이달부터 가명화가 어려운 기업 등에 직접 가명화를 해주거나 절차를 간소화하는 원스톱서비스를 도입했다. 또 개인정보 보호 관련 법적 불확실성을 사전에 제거해 주는 ‘비조치의견서 제도’와 AX 혁신지원 헬프데스크도 운영 중이다.” -쿠팡, 통신 3사 등 대형 개인정보 유출 사고가 잇따르고 있다. 기업의 정보관리 체계가 너무 허술하다는 지적이 제기된다. “대규모의 개인정보 유출 사고가 빈번하게 발생하는 것은 기업과 기관의 개인정보 보호를 위한 관리체계 수준·관행이 과거 수준에 머무르고 있기 때문이다. 대형 사건들을 보면 우리가 생각하는 첨단 공격에 의한 게 아니라 정보 접근권한 통제, 주민등록번호 암호화 등 기본적인 안전조치를 하지 않아 피해가 커졌다. 개인정보 보호를 통해 고객의 신뢰를 확보하고, 기업의 이익을 확대하기 위해 개인정보 보호에 대한 선제적 투자가 필요하다는 인식 전환이 중요하다.” -우리 기업의 보안 수준은 어느 정도인가. “한국의 정보기술(IT) 투자 대비 개인정보 보호 투자비는 6~7% 정도로, 미국(13%) 등 선진국의 절반 수준이다. 우리 기업이 글로벌 경쟁력을 갖추려면 개인정보 보호가 필수적이다. 최고경영자(CEO)가 개인정보 처리·보호의 최종책임자로서 관리의무를 갖도록 하고, 최고개인정보책임자(CPO)의 권한 강화를 위해 개인정보 전문인력 관리·예산 확보 권한을 부여하고 주요 사항에 대한 이사회 보고를 의무화하는 등 세부적인 방안을 마련한 것도 그래서다. 또 기업의 고의 또는 중대과실이 인정될 경우 전체 매출의 최대 10%까지 과징금을 부과할 수 있도록 했다. 사전 예방에 투자를 했다면 감경받을 수 있다.” -사전 예방에 나선 기업에 인센티브를 주는 이유는. “AI 기술 발전에 따라 개인정보 보호 패러다임도 바뀌어야 한다. 신기술 분야에서는 어떻게 개인정보가 처리되고 통제되는지 알기 어렵기에 서비스가 나온 뒤에는 개인정보 침해를 인지하기도, 막기도 쉽지 않다. 이를 위해 사고를 예방하고 유출 사고가 발생하더라도 빠르게 회복할 수 있는 회복성을 갖도록 유도하는 ‘사전 예방’ 중심 시스템을 구축하는 것이 중요하다.” -사후 제재보다 사전 예방이 더 중요하다고 보나. “AI 중심의 ‘디지털 대전환’으로 클라우드 활용이 보편화되고 데이터 집적이 늘어나면서 단 한 번의 해킹 공격으로도 대규모의 정보가 유출될 가능성이 커졌다. 이러한 피해를 막기 위해서는 두 개의 바퀴가 제대로 맞물려 돌아가야 한다. 강력한 제재를 통해 억지 효과를 높이는 것과 함께 사전 예방 중심의 상시적인 개인정보 보호 체계를 구축하는 투트랙 정책이 필요하다.” -기업이 사전 예방에 적극 나설 것으로 보나. “국민이 맡긴 개인정보를 보호하고 안전하게 활용할 책임은 분명 기업에 있고, 효율성 측면에서 사고 발생 후 처분하는 것보다 사전 예방을 강화해 사고를 방지하는 것이 바람직하다. 기업 입장에서도 예방을 강화하는 것이 실질적 비용을 줄일 것이다.” -기업은 개인정보 보호를 부담으로 인식하는 경향이 있다. “개인정보 보호를 ‘비용’이 아닌 경영을 위한 핵심 ‘투자’ 영역으로 인식해야 한다. AI에 의한 개인정보 활용이 늘어날 텐데 개인정보 보호가 제대로 이뤄지지 않으면 소비자들은 어떻게 기업을 믿고 서비스를 이용하겠는가. 정보 유출 사고 발생 시 기업의 신뢰가 확 떨어지기 때문에 서비스가 발전할 수 없다. 정보 보호는 기업의 경쟁력을 좌우하는 핵심 요소가 됐다. 좋은 서비스라는 것은 효율적이고 성능이 뛰어난 서비스이기도 하지만, 안전하지 않고 개인정보 보호에 대해 투명하지 못하다면 시장에서 밀려날 것이다.” -우리나라에서 개인정보 유출 사고가 빈번한 이유는. “지난해 정보 유출 건수는 2022년 대비 약 20배 증가했다. 우리나라에서 유출 사건이 많은 이유는 IT 인프라가 고도로 발전하면서 국민들이 디지털 서비스를 활발하게 이용하기 때문이다. 인프라가 잘 돼 있으니 모든 것이 촘촘하게 연결돼 있고 클라우드를 통해 대규모의 정보가 모아져 있어 공격할 접점이 많아졌다. 또 우리 경제가 발달하면서 개인정보 가치가 높아졌다. 그렇기 때문에 해커들의 목표가 되기 쉽다. 반면 보안 투자는 상대적으로 부족한 실정이다.” -정부 등 공공부문에서의 보안 사고 방지도 중요한데. “민간에 대한 전반적 보안은 과기정통부, 공공 영역에서는 국정원 등이 책임을 지고 있다. 개인정보 보호와 보안은 불가분의 관계이기 때문에 개인정보위도 함께 준비하고 있다. 기술 패권 경쟁이 심화되는 현 상황에서 보안은 국가의 가장 중요한 전략 기술 중 하나이고, 안보에도 매우 중요한 영역이다.” -기술진흥 정책을 펴 온 과기정통부 출신으로 어려운 점은. “기술 정책을 오래 해왔기 때문에 어떻게 하면 부작용을 최소화하고 국민에게 이익이 될지를 생각한다. 기술의 편익을 누리지 못하도록 막아버리는 것이 최선은 아닌 만큼 균형 있게 바라보는 게 필요한데 그동안의 경험이 많은 도움이 된다.” -AI 시대에 걸맞은 인식 변화가 필요하다고 보는데. “개인정보 보호는 비용이나 선택의 문제가 아니다. AI 시대에 걸맞은 서비스를 제대로 누리고 AI 선진국으로 발전하려면 개인정보와 프라이버시를 잘 지키는 환경이 마련돼야 한다. 그것이 혁신에 도움이 된다.” ●송경희 위원장은 과학기술정보통신부 전신인 정보통신부 첫 여성 사무관, 첫 여성 1급 공무원, 과학기술정보통신부 지식재산전략기획단장 등을 지낸 정통 관료(행시 39회) 출신이다. 또한 성균관대 인공지능신뢰성센터장을 맡아 AI 분야에 대한 연구와 교육에도 힘써 왔다. 이후 국정기획위원회에서 AI TF팀장으로 이재명 정부 AI 정책의 틀을 만들었다. 정보통신기술 분야의 전문성을 바탕으로 AI 시대 개인정보 보호와 기술 발전을 양립시키는 데 역점을 두고 있다. 개인정보 보호는 ‘사후 제재’와 더불어 ‘사전 예방’ 시스템이 함께 갖춰져야 한다는 것이 지론이다. 최광숙 대기자
  • 신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    DB 기본적 방어 시스템도 없어보유기간 지난 정보도 파기 안 해피해 회원에 사고 사실 늑장 통지 국내 최대 결혼정보회사 듀오 회원인 A(39)씨는 자신의 가입 정보가 유출됐다는 소식을 뉴스로 처음 접했다. 유출 시점은 지난해 1월인데 지금껏 듀오로부터 통보받지 못했다. 그는 “가입할 때부터 정보 수집이 과하다고 느꼈다. 다 털렸다고 생각하니 세상 앞에 발가벗겨진 기분”이라고 말했다. 그러면서 “내 정보가 어디서 어떻게 활용될지 걱정된다. 남은 만남 횟수 2회를 다 쓰고 나면 다신 가입하지 않을 생각”이라고 했다. 개인정보보호위원회는 지난해 1월 듀오 직원의 업무용 PC가 해킹되면서 정회원 42만 7464명의 개인정보가 유출됐다고 23일 밝혔다. 해커는 악성코드를 감염시킨 뒤 서버 계정을 확보했다. 개인정보위가 유출을 확인한 정보만 최소 24가지가 넘는다. 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화), 성별, 이메일, 휴대전화 번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 출신학교, 전공, 입학·졸업 연도, 학교 소재지, 직장명, 입사 연월 등이다. 개별 동의 후 선택적으로 수집된 정보로는 본관, 주거 유형 및 소유 여부, 자가용 유무, 본인·가족 소유 부동산, 안경 착용 여부, 병역, 직업, 성격, 외모, 경제력, 시부모 동거, 건강 상태 등이 있다. 회원 본인이 먼저 밝히지 않으면 알기 어려운 지극히 개인적인 정보들이다. 소득과 재산을 제외한 모든 ‘삶의 기록’이 통째로 유출된 것이다. 조사 결과 듀오의 보안 체계는 ‘결정사 1위’라는 명성이 무색할 만큼 허술했다. 데이터베이스(DB) 접근 시 인증 실패에 따른 제한 조치 등 기본적인 방어 기제조차 없었다. 기업의 과도한 정보 욕심과 무책임한 관리 실태도 확인됐다. 듀오는 법적 근거 없이 주민등록번호를 수집·저장해 왔으며 보유 기간(5년)이 지나 파기했어야 할 회원 29만 8566명의 정보까지 고스란히 들고 있다가 피해를 키웠다. 2차 피해 방지 대응은 사실상 이뤄지지 않았다. 듀오는 민감한 회원 정보 유출 사실을 파악하고도 72시간 동안 신고하지 않고 방치했다. 게다가 정보가 유출된 피해 회원에게 개인정보위의 발표가 있은 날까지 통지하지 않은 것으로 드러났다. 개인정보위는 듀오에 과징금 11억 9700만원과 과태료 1320만원을 부과하고 유출 사실을 즉시 회원에게 통지하도록 명령했다. 아울러 관련 처분 내용을 홈페이지에 공표하도록 했다. 듀오 측은 이날 “회원의 개인정보가 유출돼 죄송하다”면서 “2차 피해는 아직 한 건도 발생하지 않았다”고 밝혔다.
  • 공공시스템도 보안 구멍… 5000만명 주민번호 쉽게 뚫려

    권한 없어도 개인정보 모두 조회퇴직·이직자 접근 권한 말소 안돼외부 해킹 95%·내부 유출 0.1%뿐쿠팡과 이동통신사를 중심으로 한 대규모 해킹 피해 여파가 이어지고 있는 가운데 공공시스템도 보안에 취약하다는 감사원 감사 결과가 나왔다. 감사원이 화이트해커를 동원해 모의해킹을 해본 결과 대상이 된 7개 공공시스템이 모두 뚫렸다. 감사원은 27일 이 같은 내용을 담은 ‘개인정보 보호 및 관리실태’ 주요 감사결과를 발표했다. 감사원은 화이트해커 11명을 동원해 123개 공공시스템 중 개인정보 보유량이 많은 7개 공공시스템을 선정해 모의해킹을 실시했다. 그 결과 7개 모두에서 보안 취약점이 발견돼 개인정보 탈취가 가능했다. 그 중 한 시스템은 반복 시도를 통해 5000만 명의 주민등록번호 조회가 가능했다. 또 다른 시스템은 비정상적인 조회를 차단하지 않아 20분 만에 1000만 명의 회원정보를 탈취할 수 있었다. 권한이 없는 개인정보 조회는 7개 시스템 모두 가능했다. 앞서 정부는 지난 2020년 개인정보 시책을 강화, 장관급의 개인정보위원회를 신설했다. 개보위는 공무원이 흥신소에 개인 정보를 팔아 넘겨 범죄 실행을 가능케 했던 송파살인사건 등을 계기로 지난 2022년 공공부문 개인정보 유출 방지 대책을 발표하기도 했으나 보안 부실이 드러난 것이다. 감사원은 개보위가 내부 직원의 고의 유출 통제에만 집중하고 있는 점을 지적했다. 감사원에 따르면 2021∼2024년 공공부문의 개인정보 유출은 95.5%가 외부 해킹에 의해 발생했고 내부 직원의 고의적 유출은 0.1%에 그쳤다. 퇴직자와 이직자 접근 권한이 제때 말소되지 않는 점도 드러났다. 교육행정시스템의 경우 계약직 교원의 인사정보가 연계되지 않아 경기교육청에서 퇴직한 계약직 교원 3000명의 접속 권한이 유지됐다. 감사원은 개보위원장에게 공공시스템 운영기관이 외부 해킹에 대비해 매년 보안 취약점 분석을 하도록 하는 등 방안 마련, 인사정보와 접속권한 연동 확인 등을 통보했다. 이밖에도 한국인터넷진흥원이 1000명 이상의 개인정보가 대량 노출된 것을 월간보고서 등을 받으면 해당 기관이 유출 여부를 파악하는 방안을 마련하도록 통보했다.
  • “공영방송 SNS에 성인 배우 사진이 왜?”…총리 먹방까지 올라온 초유의 해킹 사태 [핫이슈]

    “공영방송 SNS에 성인 배우 사진이 왜?”…총리 먹방까지 올라온 초유의 해킹 사태 [핫이슈]

    호주 공영방송(ABC)의 공식 페이스북 페이지가 해킹된 것으로 보이는 사고가 발생해 파문이 일고 있다. 성인 콘텐츠 크리에이터 사진과 호주 총리의 엉뚱한 장면이 잇따라 노출되면서 공영방송의 SNS 보안 관리에 대한 비판도 커지고 있다. 27일(현지시간) 시드니모닝헤럴드(SMH) 등에 따르면, 호주 ABC 뉴스 공식 페이스북 페이지의 커버 사진이 돌연 성인 배우이자 온리팬스 모델인 보니 블루의 사진으로 바뀌었다. 해당 이미지는 약 20분간 노출됐다가 삭제됐고 이후 페이지는 한동안 커버 사진이 없는 상태로 남았다. 같은 시각 또 다른 성인 콘텐츠 크리에이터 릴리 필립스의 사진도 함께 게시됐으며, 또 다른 게시물에는 앤서니 앨버니지 호주 총리가 대형 소시지롤을 한 입 베어 문 장면이 올라오기도 했다. ABC 측은 “직원 계정이 침해돼 무단 접근이 발생했다”며 “게시물은 신속히 삭제했고 페이지를 확보했으며 보안 조치를 검토·강화하기 위한 조사를 시작했다”고 밝혔다. 짧은 노출 시간에도 게시물에는 “Q&A의 새 진행자냐”는 등의 농담 섞인 댓글이 달리는 등 반응이 빠르게 확산됐다. ABC의 간판 토론 프로그램 Q&A는 현재 폐지된 상태다. 보니 블루는 2025년 하루 1057명과 성관계를 가졌다고 주장하며 국제적 논란의 중심에 섰던 인물로 알려져 있다. 앞서 2024년에는 골드코스트 ‘스쿨리스 위크’ 참석 계획을 둘러싼 청원 사태 끝에 호주 입국이 금지된 바 있다. 이번에 커버로 쓰인 사진은 미국 래퍼 릴 마부의 싱글 ‘보니 블루’ 커버 아트에서 가져온 것으로 전해졌다. 이번 사건은 해킹 자체보다도 공영방송의 SNS 계정 관리와 위기 대응 체계가 도마 위에 올랐다는 점에서 파장이 이어지고 있다. ABC는 재발 방지를 약속했지만 공공기관의 온라인 플랫폼 보안 취약성을 둘러싼 논쟁은 당분간 계속될 전망이다.
  • 국민의힘, 개인정보 유출 국조 요구서 의안과에 제출

    국민의힘, 개인정보 유출 국조 요구서 의안과에 제출

    곽규택 국민의힘 원내수석대변인 등 원내부대표단이 8일 국회 의안과에 개인정보와 정부 주요 전산망 해킹 및 정보 유출 사고 재발방지대책 마련을 위한 국정조사 요구서를 제출하고 있다
  • “AI 시대 주인공은 ‘괴짜’… 도전하고, 실패하고, 도전하라”[2026 신년 대담]

    “AI 시대 주인공은 ‘괴짜’… 도전하고, 실패하고, 도전하라”[2026 신년 대담]

    과학기술 생태계 복원 해법은연봉 3억 줘서라도 인재 모셔와야화학·생물학자·의사 공동 연구 추진의대 쏠림 탓 말고 새 시장 개척도학생들에게 ‘괴짜’ 권하는 이유이해진·김정주 등 벤처기업가 배출‘차별화된 사람’이 주도할 AI 시대‘괴짜’ 키우려 도전왕·실패왕 선발인간·AI ‘공존의 시대’패러다임 전환 속 버블론 무의미‘한국 자체 엔진’ 소버린 AI는 필수불량 AI 두려워 말고 관리·활용을 학부 신입생들에게 “학점 잘 받아 안정된 직장에 들어가고 싶은 사람은 오지 마라, 입학하면 마음껏 놀아라”라는 메시지를 던진 총장. 20년 가까이 TV를 거꾸로 보고 대학 기구표도 거꾸로 붙여 놓는가 하면, 총장실 책상에 10년 후 달력을 놓고 보는 과학자. ‘내 컴퓨터를 해킹하라’는 시험 문제를 제출한 교수. 이광형 카이스트(한국과학기술원) 총장은 그야말로 ‘괴짜’다. 전 세계가 과학기술 인재 확보 전쟁을 벌이고 인공지능(AI) 분야 주도권을 쥐기 위해 치열한 경쟁을 하고 있다. 이 총장에게 한국의 과학기술 생태계 복원에 관한 해법과 AI의 현재와 미래, 우리의 대응에 대해 물었다. -서울대 공대 입학생의 10% 이상이 의대 진학을 위해 자퇴하는 등 과학기술 인재 양성에 비상등이 켜진 지 오래다. “과학기술 인재가 나라의 미래를 개척한다는 건 분명한 사실이다. 과학기술 인력이 부족하고 지원자도 줄면서 국가 미래에 어두운 그림자가 드리워졌다. 우수한 학생들이 의대로 몰리는 가장 큰 이유는 ‘돈’이다. 우수 인재가 필요하다면 파격적인 처우를 해 줘야 한다. 국가나 기업이 인재가 정말 필요하다고 느낀다면 연봉 1억원이 아니라 3억원 이상을 줘서라도 데려와야 한다.” -아직 절실하지 않아서 처우 개선이 미진한 건가. “기업이나 국가가 여전히 절실함을 느끼지 않는다고 본다. 전 세계 첨단기술 연구자들이 몰려가는 곳이 실리콘밸리다. 실리콘밸리는 필요한 사람이 있으면 얼마를 들여서라도 영입한다. 그런 노력도 안 하면서 말로만 인재 부족을 외치는 건 어불성설이다. 경기를 부양한다며 찔끔찔끔 투자하면 효과가 나오나. 예상을 뛰어넘는 투자를 해야 경기가 반전되는 것과 같은 이치다.” -의대 쏠림이 심해도 임상이 아닌 기초의학이나 의과학 연구를 할 수 있는 환경을 만들어 주면 바이오 산업이 발전하지 않을까. “맞는 말이다. 전 세계 바이오·의료 시장이 반도체 시장보다 3~4배 크다. 우리는 반도체에 집중하고 있지만, 그보다 훨씬 큰 시장이 있다. 세계 바이오·의료 시장에서 한국이 차지하는 비중은 1% 남짓이다. 시장을 개척하려면 연구를 해야 한다. 화학자, 생물학자와 의사가 함께 연구해야 가능한 일이다. 노력도 하지 않으면서 하늘에서 뭔가 뚝 떨어지기를 기다리면 안 된다.” -학생들에게 ‘괴짜’가 되라고 자주 얘기한다고 들었다. “AI 시대에는 머릿속에 지식을 많이 넣는 게 별로 중요하지 않다. 대신 AI가 할 수 없는 일을 하는 차별화된 사람이 세상을 이끌게 될 것이다. 그래서 학생들에게 항상 괴짜가 되라고 말한다. AI에게 어떤 일을 시킬 것인지, 어떤 질문을 던질 것인지를 잘 파악하는 사람이 필요하다. 기존 틀에서 완전히 벗어나야 한다.” 이 총장이 교수이던 시절 그의 연구실을 거쳐 간 학생 중에는 고 김정주 넥슨 창업자, 김영달 아이디스홀딩스 창업자, 신승우 네오위즈 공동창업자, 김병학 카카오 카나나 성과리더, 이해진 네이버 이사회 의장 등 1세대 벤처기업가들이 많다. -제자 중에 가장 괴짜는 누구였나. “이해진도 괴짜였지만, 김정주가 더 위였다.” 김정주는 이 총장 취임식에서 축사를 하며 “이 교수님은 무엇 하나 제대로 하지 못한 나를 유일하게 받아 준 분”이라고 했다. -‘저 친구는 나중에 일낼 것 같다’는 생각이 드는 학생들이 한눈에 보이나. “그렇다. 얌전하고 성실하고 말 잘 듣는 애들은 무난히 취직해 월급 받으며 살아간다. 그런데 하는 짓이 좀 이상하고 거슬리는 학생들이 있다. 그런 친구들이 나중에 월급을 주는 자리에 가는 경우가 많다.” -요즘도 그런 학생들이 있나. “직접 학생들과 만날 일이 별로 없긴 하지만 톡톡 튀는 학생들이 예전보다 훨씬 많을 것이다. 학교가 할 일은 학생들이 창의적인 생각을 할 수 있도록 기를 살려 주고 돕는 것이다. 그래서 총장이 된 뒤 우등상 외에 봉사왕, 독서왕, 도전왕, 실패왕, 헌혈왕 등을 선발해 상을 줬다.” -지난 정부에서 연구개발(R&D) 예산을 대폭 삭감했을 때 카이스트의 분위기는 어땠나. “매우 힘들었지만, 학생들에게 피해가 가지 않도록 노력했다. 2026년부터는 예산이 회복될 것으로 보여 다행이다. 현 정부가 과학기술의 중요성을 인식하고 AI 등에 집중 투자하려고 하는 점은 긍정적이다.” -예산 삭감 때도 학생에 대한 투자는 전혀 줄이지 않았다는 뜻인가. “그렇다. 대학에서 가장 중요한 기준은 학생이다. 4년간 총장을 하면서 학생들이 원하는 건 최대한 다 해 줬다. 총장실은 비가 새도 학생 기숙사 50여동을 먼저 고쳤다. 카이스트 학생들은 우리나라를 먹여 살릴 동량들이다. 의대에 가지 않고 서울도 아닌 대전에 와서 연구에 매진하는 학생들이다. 한국 과학기술의 미래가 자신들에게 달렸다는 자부심으로 사는 친구들이다.” -AI 시대가 도래하면서 한국 교육이 정말로 바뀌어야 한다는 목소리가 크다. “인류 문명사적 대전환기이다. 지금까지는 인간이 사회질서를 만들고 모든 것을 관리·통제해 왔다. 그런데 새로운 존재가 나타난 것이다. 이를 받아들이면서 대응해야지, 계속 거부하고 피할 수는 없다. 교육도 인간이 AI와 어떻게 공존할 것인가를 고민해야 한다.” -일부에서는 ‘AI 버블’을 이야기하기도 한다. “패러다임 전환이 이뤄지고 있는 상황에서 버블론을 말하는 건 별 의미가 없다. AI 거품론은 주식시장 얘기일 뿐이다.” -한국의 AI 대응은 어떤가. “늦었다. 2016년 구글 알파고와 이세돌 9단의 바둑 대국 때부터 준비했어야 했다. 당시 우리는 이세돌이 AI한테 졌다는 점에 주목했지만, 중국은 그때부터 AI에 막대한 투자를 했고 지금 미국과 함께 AI 트렌드를 이끌어 가고 있다. 그래도 다행인 것은 우리가 마지막 순간에 AI 열차에 올라탔다는 사실이다. 이제부터라도 열심히 투자하고 연구하면 된다.” -‘소버린(주권) AI’에 대한 논란도 있다. 일부에서는 미국이나 중국이 개발한 것을 우리가 잘 활용하면 되는 것 아니냐고 말하기도 한다. “잘못된 생각이다. 공중분해된 대우그룹과 세계적인 자동차 회사가 된 현대차를 보면 알 수 있다. 과거 대우는 기술 개발보다는 남의 기술을 활용한 제품을 세계에 내다팔 생각만 했다. 반면 현대는 끊임없이 자체 자동차 엔진 개발에 몰두했다. 소버린 AI를 갖는다는 건 한국 과학기술이 자체 ‘엔진’을 보유한다는 뜻이다.” -AI가 인간을 통제할 거란 걱정도 크다. “두 가지 측면이 있다. 민주주의에는 분명히 악영향을 끼치고 있다. AI와 알고리즘이 추천해 주는 정보만 접하다 보니 확증 편향 현상이 극심해져 정치적 양극화가 돌이킬 수 없는 수준에 이르렀다. 나쁜 데이터를 학습한 AI는 나쁜 결과만 말한다. 그러나 AI가 인간을 지배할 것이라고는 생각하지 않는다.” -일자리가 줄어들 것이라는 우려도 크다. “이것도 좀 다르게 볼 필요가 있다. 전체적인 일자리는 줄어들 것이다. 그러나 지역마다, 국가마다 차이가 있다. AI를 잘 만들어 활용하는 나라에서는 일자리가 오히려 늘어날 수 있다. 스마트폰 때문에 기존 전화 회사나 카메라 회사, 녹음기 회사가 어려워졌지만 다른 일자리는 늘었다. 스마트폰에 들어가는 반도체, 디스플레이가 필요했기 때문이다.” -AI 시대를 지나치게 두려워할 필요가 없다는 말인가. “AI를 두려워하면 AI 연구를 할까 말까 망설이게 된다. 망설이면 결국 열심히 안 한다. 열심히 안 하면 발전할 수 없다. AI도 제품이고 서비스이기 때문에 시장에 나오려면 안전성 검사를 받아야 한다. 인간에 해가 되는 AI는 유통될 가능성이 작다. 어둠의 경로로 유통되는 불법 상품도 있겠지만, 우리 사회가 감당할 수 있을 정도의 범위 내에서 관리하면 불량 AI가 사회를 송두리째 집어삼키지는 않을 것이다.” ■ 이광형 총장은 누구 이광형(72) 총장은 1954년 전북 정읍에서 태어났다. 서울대 산업공학과를 졸업하고 카이스트 산업공학과 석사를 마친 뒤 프랑스 리옹 국립응용과학원(INSA)에서 전산학 석박사 학위를 취득했다. 1985년 카이스트 전산학과 교수로 임용된 이래 바이오및뇌공학 학과장, 과학영재교육연구원장, 교무처장 등을 역임했다. 전산학과 교수로 재직할 때 1세대 벤처 창업가들을 다수 배출해 ‘카이스트 벤처 창업의 대부’로 불린다. 1999년 방영된 드라마 ‘카이스트’에서 배우 안정훈이 연기한 천방지축 박기훈 교수의 실제 모델이다.
위로