찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-13
    검색기록 지우기
  • 좌빨
    2026-08-13
    검색기록 지우기
  • 동맹
    2026-08-13
    검색기록 지우기
  • 무제
    2026-08-13
    검색기록 지우기
  • 참사
    2026-08-13
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,466
  • PC 2대 쓰던 시대 끝나나… 한은의 ‘망 통합 실험’[경제 블로그]

    PC 2대 쓰던 시대 끝나나… 한은의 ‘망 통합 실험’[경제 블로그]

    한국은행 직원들의 책상 위에는 보통 PC가 두 대씩 놓여 있습니다. 내부 전산망용 한 대, 인터넷용 한 대입니다. 전용선을 쓰는 부서는 세 대까지 늘어납니다. 오진석 IT전략국장은 1일 “저희 직원 중에는 4대, 5대를 동시에 쓰는 일도 있다”고 말합니다. 왜 이렇게까지 해야 할까요. 이유는 ‘망 분리’입니다. 내부망과 외부 인터넷망을 물리적으로 완전히 나눠 해킹과 사고를 막자는 취지입니다. 문제는 그 대가가 생각보다 크단 점입니다. 한은 내부 자료를 외부로 보내려면 파일을 암호화해야 합니다. 다시 내부망으로 들여오려면 또 암호를 풀어야 합니다. 메일 한 통, 파일 하나 주고받는 데 불필요한 단계가 반복되다 보니 직원들 사이에선 “보안은 철통인데 업무 속도는 반토막”이라는 불만의 목소리가 큽니다. 이런 사정은 금융권 전반이 비슷합니다. 금융회사의 ‘망 분리 규제’는 2013년 주요 방송사와 은행, 카드사에서 발생한 대규모 전산망 마비 사고 이후 본격 도입됐습니다. 이후 망 분리는 금융 보안의 ‘절대 원칙’처럼 굳어졌습니다. 하지만 해외는 다릅니다. 미국과 유럽에선 망 분리가 여러 보안 수단 중 하나일 뿐입니다. 극단적인 물리적 분리를 택한 곳은 많지 않습니다. 다행히 최근엔 상황이 달라지고 있습니다. 계기는 인공지능(AI)입니다. AI를 쓰려면 외부 데이터와의 연결이 필수적인데, 망 분리 환경에선 사실상 활용이 불가능합니다. 보안을 위해 만든 제도가 혁신을 가로막는 셈입니다. 이런 문제의식 속에서 한국은행이 먼저 움직였습니다. 한은은 공공 분야 최초로 지난해 7월 ‘망개선(안) 실증 및 정보보호전략 수립 컨설팅’이라는 이름으로 사업공고를 개시해 내외부망 개선 작업에 착수했습니다. 현재 한 대의 PC로 전산망을 통합하는 시범 테스트를 진행 중입니다. 보안 프로그램을 완벽하게 가동해 PC를 두세 대씩 놓고 쓰는 비효율성을 줄여보자는 취지입니다. 한국의 ‘디지털 행정’이 한 발 앞으로 나아갈 수 있을지 주목됩니다.
  • PC 두 대가 기본값인 나라…한은이 먼저 ‘망 분리 실험’에 나선 이유 [경제 블로그]

    PC 두 대가 기본값인 나라…한은이 먼저 ‘망 분리 실험’에 나선 이유 [경제 블로그]

    한국은행 직원들의 책상 위에는 보통 PC가 두 대씩 놓여 있습니다. 내부 전산망용 한 대, 인터넷용 한 대입니다. 전용선을 쓰는 부서는 세 대까지 늘어납니다. 오진석 IT전략국장은 1일 “저희 직원 중에는 4대, 5대를 동시에 쓰는 일도 있다”고 말합니다. 왜 이렇게까지 해야 할까요. 이유는 ‘망 분리’입니다. 내부망과 외부 인터넷망을 물리적으로 완전히 나눠 해킹과 사고를 막자는 취지입니다. 문제는 그 대가가 생각보다 크단 점입니다. 한은 내부 자료를 외부로 보내려면 파일을 암호화해야 합니다. 다시 내부망으로 들여오려면 또 암호를 풀어야 합니다. 메일 한 통, 파일 하나 주고받는 데 불필요한 단계가 반복되다 보니 직원들 사이에선 “보안은 철통인데 업무 속도는 반토막”이라는 불만의 목소리가 큽니다. 이런 사정은 금융권 전반이 비슷합니다. 금융회사의 ‘망 분리 규제’는 2013년 주요 방송사와 은행, 카드사에서 발생한 대규모 전산망 마비 사고 이후 본격 도입됐습니다. 이후 망 분리는 금융 보안의 ‘절대 원칙’처럼 굳어졌습니다. 하지만 해외는 다릅니다. 미국과 유럽에선 망 분리가 여러 보안 수단 중 하나일 뿐입니다. 극단적인 물리적 분리를 택한 곳은 많지 않습니다. 다행히 최근엔 상황이 달라지고 있습니다. 계기는 인공지능(AI)입니다. AI를 쓰려면 외부 데이터와의 연결이 필수적인데, 망 분리 환경에선 사실상 활용이 불가능합니다. 보안을 위해 만든 제도가 혁신을 가로막는 셈입니다. 이런 문제의식 속에서 한국은행이 먼저 움직였습니다. 한은은 공공 분야 최초로 지난해 7월 ‘망개선(안) 실증 및 정보보호전략 수립 컨설팅’이라는 이름으로 사업공고를 개시해 내외부망 개선 작업에 착수했습니다. 현재 한 대의 PC로 전산망을 통합하는 시범 테스트를 진행 중입니다. 보안 프로그램을 완벽하게 가동해 PC를 두세 대씩 놓고 쓰는 비효율성을 줄여보자는 취지입니다. 한국의 ‘디지털 행정’이 한 발 앞으로 나아갈 수 있을지 주목됩니다.
  • 신세계도 뚫렸다…“임직원·협력사 8만여명 정보유출”

    신세계도 뚫렸다…“임직원·협력사 8만여명 정보유출”

    신세계그룹에서 임직원 등 8만여명의 개인정보가 외부로 유출되는 사고가 터졌다. 회사는 악성 프로그램 공격으로 추정하고 정확한 경위를 파악 중이다. 그룹 정보기술(IT) 계열사인 신세계I&C는 26일 언론 배포 공지문을 통해 “그룹 내부 인트라넷에서 임직원과 협력업체 직원 정보가 유출된 정황을 확인했다”고 밝혔다. 유출된 정보는 약 8만명의 사원번호와 그중 일부 직원의 이름, 소속 부서, 인터넷주소(IP) 등이다. 고객 정보는 빠져나가지 않은 것으로 조사됐다. 피해를 입은 직원들은 신세계백화점과 이마트 등 주력 계열사 소속이 대부분이며, 신세계I&C와 거래하는 아웃소싱 협력업체 직원도 일부 포함됐다. 신세계그룹은 지난 24일 개인정보 유출 사실을 처음 파악하고 같은 날 오후 한국인터넷진흥원에 신고했다. 이번 정보 유출은 악성코드 감염 때문인 것으로 알려졌다. 내부 직원 소행인지, 부주의로 인한 외부 악성코드 감염인지는 아직 밝혀지지 않았다. 회사는 현재 정확한 사고 원인을 조사 중이다. 신세계I&C는 “사고를 인지하자마자 관련 시스템과 계정을 긴급 점검하고 차단 조치를 취했다”며 “관계 기관에 신고를 마쳤고, 앞으로 정확한 사고 원인과 피해 범위를 조사할 계획”이라고 밝혔다. 이어 “관계 기관 조사에 적극 협조하고 보안 시스템을 한층 강화하겠다”고 덧붙였다.
  • 쿠팡 “정보 유출 직원 자백, 외부전송 없어”…‘자체 조사’ 결과 공개(종합)

    쿠팡 “정보 유출 직원 자백, 외부전송 없어”…‘자체 조사’ 결과 공개(종합)

    쿠팡이 최근 개인정보 유출 사태와 관련해 정보를 유출한 전직 직원을 특정해 정보 접근 및 탈취에 사용된 모든 장치와 하드디스크 드라이브를 모두 회수·확보했으며, 외부 전송은 없었던 것으로 자체 조사됐다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 ”디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다“며 이같이 밝혔다. 유출자의 진술과 사이버 보안 업체 조사를 종합하면 유출자는 탈취한 보안 키를 사용해 고객 계정 3300만개의 기본적인 고객 정보에 접근했고, 이 중 3000개 계정의 고객 정보만 저장했다. 여기에는 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 유출자가 유출 사태 언론보도를 접한 뒤 저장했던 정보를 모두 삭제했으며, 고객 개인정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다고 쿠팡은 밝혔다. 유출자는 재직 중 취득한 내부 보안 키를 탈취, 개인용 데스크톱 PC와 맥북 에어 노트북을 사용해 공격을 시도한 뒤 정보 일부를 해당 기기에 저장했다고 진술했다. 포렌식 조사 결과, 이러한 진술이 사실로 확인됐고 유출자가 제출한 데스크톱 PC와 PC에서 사용된 하드디스크 드라이브 4개를 분석한 결과 이들 장치에서 공격에 사용된 스크립트가 발견됐다고 쿠팡은 설명했다. 쿠팡은 사건 초기부터 엄격한 포렌식 조사를 위해 최상위 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 의뢰해 조사를 진행해왔으며, 유출자의 진술도 검증했다고 전했다. 쿠팡에 따르면 유출자는 언론을 통해 개인정보 유출 관련 보도가 나오자 극도의 불안에 빠졌으며, 언론보도를 접한 직후 저장돼있던 고객 정보를 모두 삭제했다고 진술했다. 또 ‘(데이터 유출에 사용된) 맥북 에어 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 벽돌을 채워 하천에 던졌다’고 진술했는데, 진술에 따라 해당 하천을 수색한 결과 벽돌이 담긴 쿠팡 에코백에서 해당 기기를 회수했다. 이 노트북의 일련번호가 유출자의 아이클라우드(iCloud) 계정에 등록된 일련번호와 정확히 일치하는지도 확인했다. 쿠팡은 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 강조했다. 쿠팡은 지난 17일 유출자의 진술서 제출을 시작으로 관련 장치 등 자료가 확보되는 즉시 정부에 제출해왔다고 부연했다. 다만 개인정보 유출자의 진술 확보 등을 어떤 이유로 경찰이나 민관합동조사단이 아닌 쿠팡이 수행하게 됐는지는 확인되지 않았다. 쿠팡은 조사 주체에 대한 질문에 “현재로서는 제공된 정보 외에는 확인할 수 없다”고 답했다. 쿠팡은 이날 ”최근 발생한 개인정보 유출이 고객들에게 얼마나 큰 우려를 불러일으켰는지 책임을 통감한다“며 ”쿠팡 개인정보 유출 사태로 인해 수많은 국민들이 걱정과 불편을 겪게 된 것에 대해 진심으로 사과드린다“라고도 밝혔다. 그러면서 ”향후 진행될 조사 경과에 따라 지속적으로 안내를 할 예정으로, 이번 사태로 인한 고객 보상 방안을 조만간 별도로 발표할 것“이라고 했다.
  • 쿠팡 “유출자, 고객 정보 3000개만 저장…로그인·결제정보 포함 안 돼”

    쿠팡 “유출자, 고객 정보 3000개만 저장…로그인·결제정보 포함 안 돼”

    쿠팡은 최근 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정해 고객 정보를 탈취하는 데 사용된 모든 장치와 하드디스크 드라이브를 모두 회수·확보했다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”고 밝혔다. 유출자의 진술과 사이버 보안업체의 조사를 종합하면 유출자는 탈취한 보안 키를 사용해 고객 계정 3300만개의 기본적인 정보에 접근했으나 이중 약 3000개 계정의 고객 정보만 저장했다. 여기에 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 결제 정보, 로그인 관련 정보, 개인 통관번호에 대한 접근은 없었다. 유출자는 또 이번 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다.
  • 쿠팡 “유출자 특정해 모든 장치 회수…외부전송 없단 진술 확보”

    쿠팡 “유출자 특정해 모든 장치 회수…외부전송 없단 진술 확보”

    쿠팡이 최근 개인정보 유출 사태와 관련, 포렌식 증거를 활용해 고객 개인정보를 유출한 전직 직원을 특정했고, 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드디스크 드라이브를 회수·확보했다고 25일 밝혔다. 쿠팡은 이날 보도자료를 통해 “디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했고, 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”며 이같이 밝혔다. 유출자의 진술과 사이버 보안 업체의 조사를 종합하면 유출자는 탈취한 보안 키를 사용하여 고객 계정 3300만개의 기본적인 정보에 접근했으나 이중 약 3000개 계정의 고객 정보를 저장했다. 여기에 이름, 이메일, 전화번호, 주소, 일부 주문정보, 2609개의 공동현관 출입 번호가 포함됐다. 결제정보, 로그인 관련 정보, 개인 통관번호에 대한 접근은 없었다. 유출자는 또 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 개인정보 중 제3자에게 전송된 데이터는 일절 없는 것으로 조사됐다고 쿠팡은 주장했다.
  • 링네트, 단순 SI 넘어 Web3 결제 인프라 운영 사업 진출

    링네트, 단순 SI 넘어 Web3 결제 인프라 운영 사업 진출

    IT 인프라 전문 기업 링네트(대표이사 이정민)는 부산에서 열린 ‘BWB 2025(Blockchain Week in Busan 2025)’에서 도시형 Web3 금융 인프라 솔루션 ‘CPG(Crypto Payment Gateway)’를 공개하고, 글로벌 스테이블코인 결제 인프라 시장을 겨냥한 ‘디지털 톨게이트’ 전략을 본격화한다고 밝혔다. 이번 발표는 링네트가 최근 BEATOZ 메인넷 블록검증인(Validator) 참여를 계기로, 블록체인 인프라 영역에서 ‘구축(SI) 중심 기업’에서 ‘플랫폼·운영 중심 기업’으로 사업 모델을 확장한다는 점에서 의미가 크다. 링네트가 선보인 CPG(Crypto Payment Gateway)는 스테이블코인 등 디지털 자산이 일상 결제 환경에서 원활하게 사용될 수 있도록 돕는 기업·도시용 결제 미들웨어 플랫폼이다. 글로벌 네트워크, 클라우드 보안, 시스템 운영 등 기반 인프라는 링네트가 담당하고, 블록체인 전문기업 BEATOZ(비토즈)는 아토믹 스왑, 자동 경로 탐색 등 핵심 Web3 엔진을 제공하는 구조다. 기업과 지자체는 CPG를 통해 기존 ERP(전사적 자원관리) 및 결제 시스템을 크게 수정하지 않고도 Web3 결제를 도입할 수 있으며, 결제와 동시에 회계 전표가 자동 생성되는 업무 자동화 효과를 기대할 수 있다. 링네트는 BEATOZ 메인넷 검증인으로서의 기술·운영 경험을 바탕으로, 도시 단위 디지털 자산 결제망을 구축하고 네트워크 상에서 발생하는 트랜잭션 수수료를 수익화하는 ‘디지털 톨게이트’ 전략을 추진한다. 단순 구축 대금에 의존하던 기존 SI 모델에서 벗어나, 인프라 운영(Infra Operation)을 기반으로 한 지속 가능한 반복 수익 구조를 만드는 것이 핵심 방향이다. BWB 2025에서 발표를 진행한 엄태경 링네트 상무는 “연간 112%씩 성장 중인 3,000억 달러(약 420조 원) 규모 스테이블코인 시장이 본격적으로 실물경제와 연결되기 위해서는, 안전하고 튼튼한 ‘결제 도로’가 필요하다”며, “링네트는 도시와 기업이 안심하고 사용할 수 있는 Web3 금융 인프라 고속도로를 구축하고, 그 위를 지나는 트랜잭션을 통해 안정적인 수익 구조를 만들 것”이라고 말했다. 이번 CPG 솔루션은 BEATOZ 메인넷 검증인 참여를 통해 확보한 Web3 인프라 기술 이해도와 운영 경험을 실제 비즈니스 모델로 확장한 첫 사례다. 링네트는 부산 블록체인 규제자유구역 내에서 부산디지털자산거래소(BDAN)와 시민 플랫폼 ‘비단주머니’를 연계하는 도시형 디지털 자산 인프라 실증 사업을 추진하고, 이를 기반으로 모델 고도화에 나설 계획이다. 링네트는 2027년까지 부산에서 검증된 CPG 기반 도시형 Web3 금융 인프라 패키지를 캄보디아 등 동남아 국가를 대상으로 한 G2G(정부 간) 도시 솔루션 수출 모델로 발전시키는 것을 목표로 하고 있다.
  • 北, 전세계 상대 무차별 해킹 공격…유럽 드론기업도 타깃

    北, 전세계 상대 무차별 해킹 공격…유럽 드론기업도 타깃

    북한이 지난 3월 이후 유럽의 무인기(드론) 관련 기업 3개 사를 상대로 사이버 공격을 한 것으로 전해졌다. 교도통신은 22일 슬로바키아의 IT보안업체 이셋(ESET)을 인용해 북한의 사이버 공격 표적은 우크라이나군이 무기로 사용하는 무인기의 부품 제조와 소프트웨어 관련 기업들이었다고 밝혔다. 통신은 공격에 사용된 악성 프로그램을 분석한 결과 과거 북한 정찰총국 산하 해킹그룹으로 알려진 라자루스가 사용한 공격 기법과 유사했다고 덧붙였다. 교도통신은 “드론 개발에 관한 기밀 정보를 훔치는 것이 목적이었을 가능성이 크다”고 전했다. 이와 관련해 군사 기술에 정통한 사토 헤이고 일본 다쿠쇼쿠대 교수는 “북한이 무인기 중요성을 인식하고 무기 현대화를 서두르는 것으로 보인다”고 말했다. 이런 가운데 북한이 러시아의 드론 생산 현장에 군 기술병과 군수 공장 숙련공을 대규모로 파견하기 위한 작업을 진행 중인 것으로 전해졌다. 앞서 우크라이나 국방부 정보총국은 지난달 14일(현지시간) 텔레그램 메시지를 통해 러시아가 자폭형 드론을 생산하기 위해 올해 연말까지 북한 인력 1만 2000명을 모스크바 동쪽 타타르스탄의 알라부에가 경제 특구에 유치할 계획이라고 밝혔다. 한편, 북한은 올해 전 세계를 상대로 가상자산(코인) 해킹으로만 약 15억 달러(약 2조 2100억원) 상당을 탈취한 것으로 전해졌다.
  • 쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    위기가 닥쳤을 때 전사적 대응 필요쿠팡, 소비자 신뢰 회복 조치 낙제점대표이사, 국회 나와 모르쇠로 일관김범석 의장도 책임 있는 행동 없어내부 지지도 외부 지지도 모두 잃어로켓배송으로 소비자에 ‘록인 효과’JP모건 “잠재적 고객 이탈은 제한적”정부·소비자 ‘록인’ 풀 방법 찾을 수도쿠팡이 대규모 개인 정보 유출 사고를 확인하고 사과의 뜻을 밝힌 지 한 달이 지났지만 파장이 잦아들지 않고 있다. 대중의 공분은 더 커지고 있다. 큰 사고지만 특별하고 놀라운 건 아니다. 통신사, 카드사, e커머스 회사에서 개인 정보 유출은 다반사다. 그런데 유독 쿠팡에 대한 반응이 나쁘다. 정부, 여야 정치권, 논조를 막론한 거의 모든 언론이 질타하고 있다. 본연의 보안 역량의 문제뿐 아니라 리스크의 예방, 확산 방지, 재발 방지책 마련과 신뢰 회복으로 이어지는 대응 역량 전반에서 나타난 총체적 문제점 때문이다. ●대규모 ‘대관 조직’도 맥 못 춰 지난 2010년 자본금 30억원으로 창업한 쿠팡은 지난해 41조 2901억원의 매출을 올렸다. 테크플랫폼인 네이버(10조 7377억원)와 카카오(7조 8738억원)는 물론 이마트와 백화점을 아우르는 신세계그룹(35조 5913억원)도 멀리 따돌렸다. 오전에 주문하면 당일 배달해 주고 19시부터 24시 사이 야간 주문엔 다음날 아침 7시 이전에 배달하는 ‘로켓배송’을 앞세워 로켓성장했다. 자사 홈페이지를 통해 주문을 받고 자회사인 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스가 보관과 배송을 전담하는 일관 시스템과 기존 유통업체에 쏠린 비대칭적 규제의 힘이었다. 쿠팡은 올 초 기준으로 전국 30개 지역에 100여개의 물류 인프라를 구축해 전국 시군구 260곳 가운데 182곳을 로켓배송으로 커버하고 있다. 이른바 ‘쿠세권’은 청년과 신혼부부의 주거지 선택에 강력한 영향을 미친다. 영호남과 강원의 인구감소지역에서는 ‘쿠세권’ 편입이 큰 소식이다. 기존 유통망에서 소외된 주민들이 배달을 받고 지역 중소기업들이 쿠팡에 올라타 판로를 넓힐 수 있기 때문이다. 주력 사업뿐 아니라 음식배달앱 쿠팡이츠, 영국 프리미어리그와 독일 분데스리가 및 미프로농구(NBA) 등의 독점 중계권을 보유하고 자체 제작 프로그램도 늘리고 있는 온라인동영상서비스(OTT) 플랫폼 쿠팡플레이의 성장세도 뚜렷하다. 얼마 전 쿠팡의 새벽배송 찬반 논란이 벌어졌을 때 찬성 여론이 훨씬 높았다. 특히 여성들의 지지세가 강했다. 반대 측은 “‘새벽배송’을 금지하자는 게 아니라 ‘초심야노동’을 막자는 것”이라고 물러섰다. 쿠팡 배송 노동환경에 대한 논란도 오래됐지만 “그래도 관심과 견제를 받는 쿠팡이 열악한 중소기업보다는 훨씬 낫다”, “새벽배송 일하는 게 주간배송보다 더 편하고 수입도 많다”는 주장의 힘이 셌다. 대규모 물류센터인 풀필먼트센터를 비롯해 전국에 산재한 다양한 물류시설에서 특별한 기술이 없는 사람들을 상시적으로, 대규모로 고용하고 ‘법대로’ 임금을 주는 기업도 없다. 쿠팡은 이른바 ‘대관’이라 불리는 CR(Corporate Relations) 조직도 크게 갖췄다. 숫자만 많은 것이 아니라 입법부의 여야 정당, 공정거래위·고용노동부 등 행정부, 경찰·검찰, 법원, 언론 출신 등으로 곳곳을 다 커버할 수 있는 라인업이다. 하지만 이번 사태 앞에서 쿠팡 경영진과 대관조직은 맥을 못 추고 있다. 위기 대응 면에서 낙제점이다. ●전통적 대기업과 신흥 대기업의 차이 리스크 예방과 대응은 기업과 기업인, 정치인, 스포츠스타와 대중연예인, 인플루언서 등 대중과의 접점을 통해 영향력을 주고받는 모든 조직과 개인이 늘 직면하는 문제다. 전자보안 문제뿐 아니라 산업재해, 자연재해와 사건 사고, 내부 폭로, 사생활 문제 등을 망라한다. 리스크 발생 시 대기업의 내부 대응과 대외 대응은 톱니바퀴처럼 맞물려 돌아간다. 내부적으로는 무엇보다 리크스 확산을 막기 위한 방화벽 설치, 사건의 원인과 책임소재 파악, 피해 규모 예측, 법적·사회적 타격을 최소화하기 위한 방안 강구, 경제적 보·배상과 문책 범위 옵션 마련, 정부 처벌과 송사에 대비한 법적 대응책 마련 등이 전사적으로 진행된다. 이런 내부적 대응과 맞물려 대외적으로는 여론의 질타에 책임을 통감하고 맞을 매는 맞으며 대응 기조를 정한 후 큰 사고의 경우엔 최고 책임자가 직접 사과하는 수순이다. 지난 4월 발생한 SK텔레콤 고객 유심 정보 유출 사고에 대한 대응이 전형적인 예다. 최태원 회장은 사고 발생 19일 만에 “고객과 국민께 불안과 불편을 끼쳐 드렸다. SK그룹을 대표해 깊이 사과드린다”고 공개적으로 고개를 숙였다. 최 회장은 “보안 문제를 넘어 국방이라고 생각해야 할 상황이며, 생명의 문제라고 여기고 해결에 임하겠다”고 ‘진정성’을 보였다. 외부 전문가 중심의 ‘정보보호 혁신위원회’를 구성해 전 계열사의 보안 체계를 재점검하고 근본적인 보안 시스템 혁신에 나서겠다는 방침도 발표됐다. 언론은 ‘최태원 회장, 대국민 직접 사과’, ‘뼈아프게 반성’ 등의 제목으로 허리를 깊숙이 굽힌 최 회장의 사진을 크게 실었다. 대중들은 이 장면을 사태의 일단락으로 수용했다. 하지만 그날 최 회장은 해킹 사고로 인한 해지 위약금 면제 여부 등에 대해선 “이용자 간 형평성과 법적 문제를 함께 검토해야 한다”며 “좋은 해결 방안이 나오길 기대하지만, 이사회 멤버가 아니어서 더이상의 답변은 어렵다”고 피해 나갔다. 10년 전 삼성서울병원이 중동호흡기증후군(MERS·메르스) 감염과 확산의 온상으로 질타받았을 당시 “저희 삼성서울병원이 메르스 감염과 확산을 막지 못해 국민 여러분께 너무 큰 고통과 걱정을 끼쳐 드렸습니다. 머리 숙여 사죄합니다”로 시작하는 이재용 당시 삼성 부회장의 사과문은 아직도 위기관리의 모범으로 꼽힌다. 이 사과문은 당시 와병 중이던 이건희 회장이 아니라 이재용 부회장이 삼성의 실질적 1인자임을 각인시키는 효과를 낳았다. 업력이 길고 풍파를 많이 겪어 본 대기업들은 매를 맞을 때 어떻게 해야 덜 아프고 때리는 사람의 화도 빨리 풀리는지에 대한 ‘암묵지’를 갖고 있지만 신흥 대기업들은 대체로 우왕좌왕하는 모습을 보였다. 이번 쿠팡의 경우엔 오히려 매를 벌었다. ●쿠팡 ‘정규직 직원’ 근속 연수 짧아 보안 사고도 문제지만 그 이후 대처가 더 큰 문제다. e커머스 회사에서 이런 유형의 사고는 충분히 예상 가능한 것이다. 기술적인 면 외에도 사회적 책임(Corporate Responsibility)과 기업 이미지 제고(Public Relations)에서도 일종의 매뉴얼을 만들어 놓고 있었음 직하다. 하지만 대표이사는 국회에 나와서 모르쇠로 일관하다가 창업자이자 실제 지배력을 행사하는 김범석 쿠팡 Inc 이사회 의장을 불러오라고 하니 “어디 있는지 모른다”고 답했다. 대통령이 “‘무슨 팡’인가 하는 그 사람들은 처벌이 전혀 두렵지 않은 것”이라고 말하고 여론이 질타해도 대응에 변화가 없다. 정당이나 기업 같은 조직, 정치인과 기업인이 리스크에 대응하고 극복하는 힘은 평소에 쌓은 ‘내부적 지지’와 ‘외부적 지지’의 결합이다. 내부적 지지는 구성원의 역량, 조직에 대한 충성도, 업무와 보상에 대한 만족도 등이고 외부적 지지는 상품과 서비스에 대한 소비자(유권자)의 평가, 브랜드 가치, 평판, 호감도의 총합이다. 쿠팡은 양면 모두 취약하다. 물류센터 비정규직 종사자나 자영업자 신분인 배송 종사자 말고 ‘정규직 직원’의 근속연수도 동종업계 내에서 유독 짧다. 대관 조직 구성원은 그 면면이나 규모가 전통 있는 대기업에 뒤지지 않지만 체계가 어수선하고 핵심 목표가 불분명하다. 무엇보다 이른바 오너의 위상과 책임이 일치하지 않는 것이 가장 큰 문제다. 업력이 긴 대기업 임직원들에게 회장(오너)은 대체로 애증적 존재이지만 구심이자 최종적 책임의 상징이다. 하지만 쿠팡에서 김 의장은 지배하지만 얼굴도, 대외적 책임도 없는 존재로 보인다. 김 의장을 대신하는 2인자도 모호하다. 쿠팡 오너는 내부 지지를 크게 떨어뜨리고 있다. 쿠팡의 외부 지지도 실은 허약하다. 한국 기업에 가장 강한 방패 두 가지는 ‘수출’과 ‘고용’이다. 박정희 정부 이래로 수출을 많이 하는 회사가 1진이고 내수기업은 2진이다. 같이 사고 쳐도 공부 잘하는 학생은 덜 때리는 옛 학교처럼 한국 사회에선 1, 2진 기업에 대한 차별 대우가 존재한다. 그런데 쿠팡은 전형적 내수 기업인데 정작 ‘오너’는 미국인이다. 상장도 미국에 돼 있어서 시어머니이자 방패막이가 될 개미 주주도 없다. ‘배민’도 독일계 회사 소유지만 이름은 ‘배달의 민족’이다. 소비자편익을 높이고 돈 잘 버는 게 기업의 가장 중요한 책무지만, 그 책무를 잘하기 위해선 외부 지지를 높여야 한다. 오래된 회사들이 별 필요 없어 보이는 광고를 하고 사회공헌사업을 벌이는 것이나 김범석보다 더 바쁠 젠슨 황, 이재용, 정의선이 삼성역 치킨집에서 맥주잔을 기울이는 건 다 이유가 있다. 대중들이 정붙이고 감 놔라 배 놔라 하는 건 귀찮게 여겨지겠지만 외부 지지가 높아지는 과정이다. 고용도 그렇다. 고용은 비용이자 때로는 짐이지만 쿠팡 서비스의 근원인 동시에 위기 상황에서 가장 강력한 방어무기다. ●“상당한 규모 일회성 손실” 분석도 이번 사태로 쿠팡이 당장 큰 타격을 받진 않을 것이라는 분석이 많다. 쇼핑·배송·콘텐츠·배달 서비스를 묶어 쿠팡 생태계에 대한 소비자 의존도를 높인 ‘록인(lock-in) 효과’가 강력히 작동한다는 것. 쿠팡 사고가 터진 직후 글로벌투자은행 JP모건은 보고서를 통해 쿠팡이 소비자들에게 보상하고 정부가 벌금을 부과할 가능성이 높기 때문에 “상당한 규모의 일회성 손실”이 있을 것이라 분석했다. 하지만 대체 불가능한 시장 지위, 한국 소비자들의 낮은 데이터 유출 민감도로 인해 “잠재적 고객 이탈은 제한적일 것”이라는 전망이 그 보고서의 핵심이었다. 동종업계 경쟁업체들이 ‘탈팡’(쿠팡 이탈) 고객들을 유인하기 위한 당근을 잇달아 내놓고 있지만 본질적 편익의 차이가 크다. 대통령이 질타하고 과학기술부총리가 “공정위와 쿠팡 영업정지 여부를 논의 중”이라고 했지만 쉽지 않아 보인다. 편익과 고용 면에서 한국 사회가 쿠팡에 강력하게 ‘록인’돼 있기 때문이다. 하지만 쿠팡이 이번에 맞을 매를 잘 맞지 못하고 억지로 피해 나가면 ‘내부 지지’와 ‘외부 지지’는 더 떨어질 수밖에 없다. 그리고 정부와 사회, 소비자들이 모두 그 ‘록인’을 풀 방법을 강구할 것이다. 윤태곤 공공전략컨설턴트
  • 비토즈, 링네트와 맞손… 메인넷 ‘검증인(Validator)’ 참여계약 체결

    비토즈, 링네트와 맞손… 메인넷 ‘검증인(Validator)’ 참여계약 체결

    블록체인 전문기업 비토즈(BEATOZ)는 IT 인프라 전문기업 링네트와 비토즈 네트워크(메인넷) 검증인(Validator) 참여 계약을 체결했다고 17일 밝혔다. 이번 계약에 따라 링네트는 비토즈 네트워크에서 노드를 구축·운영하며, 네트워크에 기록되는 거래의 유효성을 확인하고 합의 과정에 참여해 블록을 확정·저장하는 등 블록 검증 업무를 수행한다. 검증인(Validator)은 블록체인 합의 과정에 참여해 거래를 검증하고 블록을 확정하는 핵심 주체로, 네트워크의 신뢰성과 안정성을 뒷받침한다. 링네트의 참여는 20년 동안 축적한 대규모 인프라 구축·운영 노하우와 보안·관제 역량이 메인넷 운영에 결합된다는 점에서 의미가 크다. 비토즈는 이를 통해 엔터프라이즈 환경에서 요구되는 운영 안정성과 보안 체계를 강화하고, 토큰화 자산(RWA)·증권형 토큰(STO)·스테이블코인 발행 등 디지털 자산 생태계 확대에 대응하는 네트워크 확장 기반을 공고히 할 계획이다. 비토즈는 하이브리드 블록체인 기반 인프라를 바탕으로 규제 친화적 Web3.0 인프라 확산을 추진하고 있으며, 최근에는 스테이블코인 결제 솔루션 ‘CPG(Crypto Payment Gateway)’를 중심으로 결제·정산 상용화 준비를 확대하고 있다. 비토즈는 링네트의 운영 역량과 결합해 다양한 산업군에서 요구되는 도입 시나리오를 공동으로 고도화해 나간다는 방침이다. 비토즈 관계자는 “링네트의 검증인 참여는 네트워크 운영 안정성과 신뢰도를 강화하는 계기”라며, “규제 환경과 시장 요구를 고려한 Web3 인프라를 파트너들과 함께 확장해 나가겠다”고 밝혔다. 한편, 링네트는 12월 22일 부산 시그니엘 부산에서 열리는 Blockchain Week in Busan 2025(BWB 2025) 현장에서 비토즈와의 파트너십 비전과 Web3 인프라 전략을 공유할 예정이다.
  • “특별 성과급 지급”…명세서 링크 눌렀더니 ‘반전’ 경고문

    “특별 성과급 지급”…명세서 링크 눌렀더니 ‘반전’ 경고문

    연말 성과급 공지를 가장한 한 기업의 ‘악성메일 모의훈련’ 사례가 온라인에서 화제를 모으고 있다. 16일 직장인 커뮤니티 블라인드에는 ‘올해 성과급 없다고 했는데 공지 떴다’라는 제목의 게시물이 올라왔다. 게시물에는 두 장의 사진이 첨부됐다. 첫 번째 사진에는 ‘2025년 경영 성과에 따른 특별 성과급 지급 안내’라는 제목의 이메일이 담겼다. 메일은 “다사다난했던 2025년을 마무리하며 한 해 동안 최선을 다해준 임직원 여러분께 감사드린다”는 인사말로 시작됐다. 이어 “2025년도 경영 목표 달성 및 성과 창출에 기여한 임직원 여러분께 감사의 뜻을 전하며, 아래와 같이 특별 성과급 지급을 안내드린다”며 “성과급은 개인별 인사평가 결과에 따라 차등 산정됐고, 상세 내역은 보안 유지를 위해 개별 확인만 가능하다”고 적혀 있었다. 메일 하단에는 지급 대상과 지급 일자, 확인 기한과 함께 ‘개인별 성과급 명세서 확인(바로가기)’ 버튼이 포함돼 있었다. 그러나 반전은 두 번째 사진에서 드러났다. 해당 버튼을 클릭한 것으로 보이는 화면에는 붉은 글씨로 “모의 피싱 훈련 결과, 피싱 링크를 클릭하셨습니다”라는 경고 문구가 표시돼 있었다. 안내문에는 “이 페이지는 IT 보안팀에서 진행한 2025년 10차 악성메일 모의훈련 테스트”라며 “실제 공격이 아닌 내부 훈련이며, 클릭자에게는 별도 공지가 이뤄질 예정”이라는 설명이 덧붙여졌다. 또 “만약 실제 해킹 메일이었다면 금전적 손실이나 개인정보 유출 등 심각한 피해로 이어질 수 있었다”며 이메일 출처 확인과 의심스러운 링크 클릭 주의를 당부했다. 이를 접한 네티즌들은 “이건 안 누르는 게 이상하다” “연말 성과급을 미끼로 하면 누구나 속을 만하다” “해킹 훈련 메일이 갈수록 정교해진다” 등의 반응을 보였다. 보안 업무 종사자라고 밝힌 한 네티즌은 “연봉, 인센티브, 복지포인트처럼 돈과 관련된 키워드를 쓰면 대부분 클릭한다”며 발신 메일 주소를 반드시 확인하라고 조언했다.
  • “CEO의 ‘C’는 체인지”… 정재헌 SKT 혁신선언

    “CEO의 ‘C’는 체인지”… 정재헌 SKT 혁신선언

    “도전해 달라… 실패 책임은 경영진”품질·보안·안전 등 기본에 최우선몸집 키우기보다 ‘질적 성장’ 집중‘AI 전환’ 전 구성원 생존 과제 규정 “이제 CEO의 C는 Change(변화)다.” 정재헌 SK텔레콤 최고경영자(CEO·사장)가 취임 후 처음 연 전사 타운홀 미팅에서 스스로를 ‘변화 관리 최고책임자(Change Executive Officer)’로 규정하고 강도 높은 혁신을 선언했다. 정 CEO는 16일 서울 중구 SK텔레콤 본사 수펙스홀에서 열린 타운홀 미팅에서 “빠르게 바뀌는 시장 환경에서 과거의 방식을 반복하는 것만으로는 변화를 만들 수 없다”며 “실패의 책임은 경영진이 지겠다. 구성원들은 그 안에서 과감히 도전해 달라”고 밝혔다. 정 CEO는 통신 사업의 본질을 ‘고객’으로 규정했다. 품질·보안·안전 등 기본과 원칙을 최우선에 두고 고객 신뢰를 회복하는 데 집중하겠다는 구상이다. 또 SK텔레콤은 경영 체질을 바꾸기 위해 성과 평가 기준도 손질한다. 매출과 이익의 규모를 보여주는 그간의 EBITDA 대신, 투자한 자본이 얼마나 효율적으로 수익을 냈는지를 따지는 ROIC를 핵심 지표로 삼기로 했다. 단순한 몸집 키우기식 성장보다, 실제 ‘진짜 돈이 되는 질적 성장’에 집중하겠다는 취지다. 인공지능(AI) 사업은 ‘선택과 집중’을 통해 글로벌 빅테크와의 경쟁에 나선다. AI 데이터센터 분야에서 경쟁력을 확실히 구축하고 고부가가치 솔루션으로 사업을 확장하는 한편, 제조 AI와 독자 모델 영역에서는 지속적인 전환을 통해 성과를 내겠다는 전략이다. AI 전환(AX)은 특정 조직이 아닌 전 구성원이 참여해야 할 생존 과제로 규정했다. 이를 위해 전사 AI 도구 활용, 업무용 AI 개발 체계, AX 대시보드 구축 등을 추진한다. 조직문화의 지향점으로는 ‘역동적 안정성’을 제시했다. 구성원은 변화와 도전으로 성장하고, 회사는 실패를 감내하는 견고한 기반이 되겠다는 의미다. 정 CEO는 “가치를 공유하고 실행 역량과 단단한 내면을 갖춘 드림팀이 돼야 다시 뛰는 SKT가 될 수 있다”고 했다. 정 CEO는 올해 초 유심(USIM) 해킹 사태 이후 신뢰 회복이라는 과제를 안고 선임됐다. 법조인 출신으로 그룹 내에서 법무·대외협력·거버넌스 분야를 두루 거쳤다.
  • “법률·의료 등 공공데이터는 AI 산업 마중물… 전면 개방해야”[최광숙의 Inside]

    “법률·의료 등 공공데이터는 AI 산업 마중물… 전면 개방해야”[최광숙의 Inside]

    양질의 데이터가 AI 경쟁 열쇠한국, 최고의 디지털 데이터 보유AI와 융합시켜 경쟁력 확보해야데이터 공유는 선택이 아닌 의무네거티브 시스템 도입해 공개를‘AI 3대 강국’으로 가는 길강력한 정부 AI 컨트롤타워 시급보상 열악한 한국 인재 유출 심각미중은 파격 연봉·연구비로 유인균형 잡힌 AI 생태계 조성이 중요 인공지능(AI)이라는 고속 열차가 세계 질서를 재편하며 우리 삶의 패러다임을 통째로 바꾸고 있다. AI 시대 치열한 경쟁에서 살아남기 위해 필요한 인재 및 데이터 확보, 전력 확충, 규제 완화 등 핵심 과제가 즐비하지만 어느 것 하나 쉬운 사안이 없다. AI 및 정보통신 분야 전문가인 최양희 한림대 총장은 최근 서울신문과의 인터뷰에서 “제조업 강국인 한국이 확보한 산업 데이터를 자산화해 우리만의 AI 생태계를 구축하는 전략이 필요하다”고 밝혔다. 또 “지금까지의 데이터 개방이 안전한 것만 제한적으로 허용하는 포지티브 방식이었다면, 앞으로는 국가 안보나 개인의 사생활 침해 등을 제외하고 전면 개방해야 한다”고 했다. -AI 기술 개발에서 가장 중요한 것 중 하나가 데이터다. “그렇다. 2014년 미래창조과학부 장관 시절 AI 얘기가 나와서 별도 팀을 꾸려 미국 실리콘밸리와 뉴욕 등지로 보낸 뒤 기업 동향, 정부 정책, 투자 등에 대해 알아 봤다. 그때 다녀온 공무원들이 ‘우리 미래가 AI에 달려 있다. 안 하면 큰일난다’고 하더라. 그러면서 AI 발전에 가장 중요한 것이 양질의 데이터라고 했다. 당시 판단은 정확했다.” ●양질의 데이터가 AI 기술 승패 갈라 -한국이 가진 양질의 데이터는 무엇인가. “AI 기술 패권 경쟁은 데이터의 질이 승패를 결정한다. 우리가 강점을 지닌 산업 현장의 데이터를 자산화해야 한다. 구글이나 오픈AI가 웹 문서는 장악했을지 몰라도 삼성전자의 반도체 수율이나 현대차의 주행 테스트, 아산병원의 임상 치료 성과 같은 최고의 도메인 데이터는 확보하지 못했다.” -양질의 데이터 확보 방안은. “한국은 제조업, 의료, 공공행정 분야에서 최고의 디지털 데이터를 보유하고 있다. 이를 AI로 가공해 활용하는 우리만의 데이터 생태계를 구축해야 한다. 또 한국형 고품질 말뭉치 데이터 구축이 필요하다. 영미권 중심의 데이터로 학습된 AI는 한국의 문화적 맥락을 왜곡할 수 있다. 우리가 만든 AI가 한국 문화를 가장 정확하게 이해하고 표현할 수 있도록 데이터 주권을 확립해야 한다.” -최근 행정안전부는 공공데이터의 AI 활용도를 높이겠다고 했다. “행안부가 디지털 플랫폼 정부 구현을 위해 공공데이터의 AI 활용도를 높이겠다고 선언했지만, 넘어야 할 산이 많다. 데이터를 자산이자 권력으로 인식해 공유하지 않으면 소버린(주권) AI는 구축될 수 없다. 데이터 공유가 선택이 아닌 의무가 되도록 데이터 통합 거버넌스를 혁신해야 한다.” -공공데이터를 보다 과감하게 공개하라는 목소리가 높다. “현 데이터 개방 방식으로는 급변하는 AI 기술 속도를 따라잡기 어렵다. 법률·의료·금융·에너지·기후 등 공공데이터가 AI 산업의 마중물이 되도록 하는 혁신적인 정책이 필요하다. 지금까지 데이터 개방은 안전한 것만 제한적으로 허용하는 포지티브 방식이었다. 앞으로는 국가 안보나 개인의 사생활 침해 등 법에 명시된 비공개 사유가 아니라면 네거티브 시스템을 도입해 전면 개방해야 한다.” ●한국 첨단 제조 역량을 AI와 결합해야 -AI 선진국에 종속되지 않기 위한 대응 방안은. “현재 AI 경쟁은 ‘다윗과 골리앗’의 싸움이다. 한국이 살아남으려면 전략적으로 중요한 핵심 영역의 경쟁 우위를 확보해야 한다. 이를 위해서는 미국·중국이 선도하는 범용 거대언어모델(LLM)과의 정면 승부보다 특화된 모델의 경쟁력을 강화해야 한다. 제조업·의료·법률 등 특정 분야에선 더 적은 파라미터(매개변수)로도 신속·정확하고 보안성이 뛰어난 한국형 모델을 만들 수 있다. AI와 제조 역량 융합에 집중해야 한다.” -우리 기업의 AI 기술 수준은. “기업들의 AI 도입은 걸음마 수준에 머물고 있다. 산업 간 격차도 극복해야 한다. 금융이나 정보 서비스 업종의 AI 도입은 상대적으로 빠른 반면 제조 현장은 더디다. 제조업이 AI와 결합해 혁신 잠재력을 발휘할 때 우리 산업의 고유한 경쟁 우위를 극대화할 수 있다.” -정보기술(IT) 강국이자 제조업 강국인 한국의 강점을 살릴 수 있는 방안은. “우리나라가 AI 강국들과 경쟁하려면 첨단 제조 역량을 AI와 결합해 혁신적 솔루션을 제공하고, 세계시장을 공략해야 한다. 최첨단 반도체 기술과 자체 AI 모델을 결합하면 고도의 경쟁력을 확보할 수 있다. 이를 통해 기기 자체에서 AI가 구동되는 온디바이스 시장을 선도할 수 있을 것이다. 문화 및 언어와 결합된 한국형 특화 AI 모델도 우리의 자산이다. 한국의 풍부한 문화 콘텐츠는 대체 불가능한 고부가가치 데이터다. 이를 기술과 융합해 문화적 감수성을 갖춘 AI를 실현하면, 한국만의 확고한 영역을 확보할 수 있다.” -정부가 ‘AI 3대 강국’ 목표를 제시했다. 하지만 구체적인 방안은 잘 보이지 않는다. “부처 간 칸막이를 부수고 예산과 인력을 즉시 투입할 수 있는 강력한 거버넌스가 필요하다. 강한 집행력을 지닌 AI 컨트롤타워가 있어야 한다. 개별 기업이 감당하기 힘든 천문학적인 AI 인프라를 국가가 공공재로 공급해야 한다.” ●AI 기술 개발의 발목 잡는 규제 없애야 -얼마 전 한국을 방문한 젠슨 황 엔비디아 최고경영자(CEO)가 그래픽처리장치(GPU)를 한국에 대거 공급하기로 했다. “AI 개발 과정에서의 GPU 확보는 총성 없는 전쟁이다. 스타트업이나 중소기업은 GPU를 구하지 못해 기술 개발을 포기하는 일이 많다. 그런 면에서 최근 26만장의 GPU 확보는 큰 힘이 될 것이다. 초고속 인터넷망처럼 국가가 AI 컴퓨팅센터를 건립해 고성능 GPU와 클라우드 인프라를 저렴하게 공급해야 한다. 전력과 부지가 확보된 거점에 대규모 국가 데이터센터를 짓고, 기업들이 전기료나 장비 걱정 없이 개발에 몰두하는 AI 허브를 구축해야 한다.” -각종 규제가 AI 산업 발전을 가로막고 있다. “AI 산업 현장에선 기술이 있어도 법과 제도가 따라오지 못해 사업화가 지체되는 경우가 많다. 낡은 규제가 혁신의 발목을 잡고 있다. 법적 불확실성을 걷어 내는 게 시급하다. 기업들이 열심히 AI를 개발해 놓고도 최근 데이터 관련 소송을 우려하는 경우가 있다. AI 학습을 위한 데이터 이용 면책 규정을 담은 저작권법 개정안을 조속히 통과시켜야 한다. 합법적으로 학습해도 된다는 신호를 줘야 한다. 규제가 모호해 투자가 위축되는 일이 없어야 한다.” -AI 인재도 부족한데. “산업 현장에선 AI 인재 수급 불균형으로 어려움을 겪고 있다. 초중급 개발자는 늘어났지만, 시스템을 설계하고 모델을 다룰 수 있는 고급 인재는 희소한 실정이다. 주요국들은 국가 차원의 비자 완화, 정주 여건 개선, 연구 자율성 보장 등 우수 인재 유치에 총력전을 펼치고 있다. 미국 빅테크 기업들은 천문학적 연봉을 제시하며 인재를 흡입하고 있다. 중국은 국가 주도로 ‘천인계획’(千人計劃) 등을 통해 해외 체류 자국 연구자에게 파격적인 정착금과 연구비를 지원해 귀국을 유도하고 있다. 또한 인해전술을 방불케 하는 압도적 규모의 이공계 인력을 배출하고 있다.” -AI 인력의 해외 유출이 사회문제가 되고 있다. “한국은 AI 인재 유출이 유입보다 많은 대표적인 국가다. 이는 기회 격차와 환경의 열세에 기인한다. 국가 차원의 생태계 체질 개선이 시급하다. 인재 확보의 첫 번째 문제는 금전적 보상이다. 미 빅테크 기업들은 박사급 신입 연구원에게도 고액의 연봉과 주식 보상을 제공한다. 반면 국내 기업과 대학은 낮은 인건비와 열악한 보상 체계로 고전하고 있다. 글로벌 인재들은 연구 주제의 자율성과 장기적인 연구 보장을 중시한다. 한국에서는 잠재력이 크지만 장기적 도전이 필요한 과제를 시도하기가 어렵다. 수직적인 조직 문화와 과도한 행정 업무가 연구자들의 몰입을 방해하고 있다.” ●천문학적 AI 인프라, 공공재로 공급을 -미국이 AI 패권 경쟁에서 앞서가고 있지만, 중국의 기술굴기도 대단하다. “장관 재임 초기에 완강 중국 과학기술부 장관을 만났을 때 그는 ‘중국은 한국을 배우고 싶다’고 했다. 당시 중국은 한국의 우수한 과학기술 정책을 배우고 싶은 모델로 삼았다. 그러더니 3년이 지난 2017년 초 ‘한국적 모델로는 한계가 있다. 이제 중국 나름의 고유 모델을 만들어서 가겠다’고 하더라. 중국은 이제 한국을 넘어선 것 같다. AI를 비롯한 분야에 엄청난 자금을 퍼붓는 등 과학기술 발전에 전력을 다하는 것을 보면 중국이 무섭게 느껴질 정도다.” -정부의 AI 정책에서 보완할 점은. “정부가 AI 핵심 전략 기술 확보를 위해 ‘선택과 집중’ 정책을 추진하는 것은 시의적절하다. 여기에 과학기술 생태계 전반의 기초 체력을 튼튼히 하는 방향으로 지원 범위를 넓혀 가면 좋겠다. 특정 분야나 상위 그룹에 인재와 자원이 집중되는 현상을 ‘고른 성장’과 ‘균형 잡힌 생태계 조성’으로 보완하면 보다 지속 가능한 발전을 이끌어 낼 수 있을 것이다.” ■ 최양희 총장은 서울대 전자공학과를 졸업한 후 한국과학기술원(KAIST)에서 전자공학 석사 학위를, 프랑스 국립정보통신대(ENST)에서 전산학 박사 학위를 받았다. 정보통신 및 AI 분야 전문가로 평가받는다. 서울대 컴퓨터공학과 교수 및 융합과학기술대학원장, 삼성미래기술육성재단 초대 이사장을 거쳐 2014년부터 3년 동안 미래창조과학부 장관을 지냈다. 이후 서울대 AI위원회 위원장, 국가과학기술자문회의 부의장 등을 맡았으며 2021년 9월부터 한림대 총장으로 재직하고 있다. 최광숙 대기자
  • [인사]

    ■해양경찰청 ◇치안정감 승진△본청 차장 장인식 ◇치안감 승진△기획조정관 임명길△중부청장(전담직무대리) 박재화△서해청장 백학선 ◇치안감 승진 내정△남해청장(전담직무대리) 하만식 ◇치안감 전보△동해청장 김인창△본청 이명준 김성종 ■메리츠금융지주 ◇상무 선임△IR팀장 겸 경영지원팀장 김상훈 ◇상무보 선임△IT담당 안운기(겸 메리츠화재 정보보안팀장) ■메리츠화재 ◇부사장 선임△자산운용실장 유승화 ◇부사장 승진△리스크관리팀장 오종원 ◇전무 승진△부동산운용실장 이훈표△IT지원실장 장진우 ◇상무 승진△기업보험총괄 최원준△기업영업1본부장 김정진△준법감시인 전우식△장기보상지원팀장 황현수 ◇상무보 신규 선임△GA2본부장 이기수△GA3본부장 배윤상△TM사업부문장 이원진△기업영업2본부장 최상규△일반보험팀장 이명원 △장기상품팀장 이화진 ■메리츠증권 ◇전무 승진△주식운용본부장 문성복△자본시장본부장 김민 △경영지원실장 명재열 ◇상무 승진△구조화상품담당 김용강△법인파생영업팀장 조영준△프로젝트금융2팀장 임종철△복합금융2팀장 김동진 ■메리츠캐피탈 ◇상무 승진△경영지원본부장 김경태△준법감시인 소병욱◇상무보 신규 선임△오토금융2팀장 정영진 ■메리츠대체투자운용 ◇상무 승진△투자운용본부장 김경민
  • 서프(Surf), 디지털 자산 특화 AI 고도화 위해 1,500만 달러 투자 유치

    서프(Surf), 디지털 자산 특화 AI 고도화 위해 1,500만 달러 투자 유치

    -Pantera Capital·Coinbase Ventures·DCG 참여 디지털 자산 분석에 특화된 AI 인텔리전스 플랫폼 서프(Surf)가 판테라 캐피털(Pantera Capital) 주도의 1500만 달러(약 200억 원) 투자를 유치했다고 밝혔다. 이번 라운드에는 코인베이스 벤처스(Coinbase Ventures)와 디지털 커런시 그룹(DCG, Digital Currency Group) 등 글로벌 주요 기관이 참여하여 서프의 기술 경쟁력과 시장 성장성을 인정했다. 서프는 디지털 자산 시장 분석을 위해 처음부터 설계된 도메인 특화 인공지능(AI)을 개발하고 있다. 서프는 기존 범용 LLM이 해내기 어려운 정교한 맥락 이해와 데이터 해석 능력을 제공한다. Surf는 멀티에이전트 아키텍처를 기반으로 소셜 데이터, 온체인 활동, 토큰 흐름 등 시장 변수를 종합 분석한다. 사용자는 챗 인터페이스 하나로 복잡한 리서치 과정을 자동화할 수 있다. 지난 7월 출시 이후 연간 반복 매출(ARR) 수백만 달러 규모를 달성했으며, 100만 건 이상의 리서치 리포트를 생성했다. 월 50% 이상 성장하며 전 세계 주요 거래소·리서치 기관의 80%가 일상적으로 사용하는 플랫폼으로 자리 잡았다. 이번 투자금을 통해 서프는 차세대 모델 Surf 2.0 개발과 기관 고객 전용 Surf Enterprise 출시에 속도를 낸다. Surf 2.0은 더욱 고도화된 모델과 확장된 독점 데이터셋을 적용한다. 숙련된 애널리스트가 수행하던 다단계 업무를 자동화하는 신규 에이전트가 도입될 예정이다. 기관용 서비스에는 강화된 보안 통제, 전용 인프라, SOC 2 컴플라이언스 등 글로벌 기관 투자의 요구 조건이 반영된다. 라이언 리(Ryan Li) 서프 공동창업자 겸 CEO는 “투자 판단은 결국 ‘신뢰할 수 있는 정보’를 얼마나 빠르고 정확하게 확보하느냐의 문제지만, 범용 AI는 디지털 자산 시장의 특수성과 복잡성을 세밀하게 반영하기 어렵다”고 강조했다. 그는 “Surf는 이러한 한계를 해결하기 위해 처음부터 디지털 자산 분석에 최적화된 구조로 설계됐으며, 투자자들이 의사결정 과정에서 안심하고 사용할 수 있는 수준의 정확성과 일관성을 제공하는 데 집중하고 있다”고 설명했다. 판테라 캐피털의 니할 먼더(Nihal Maunder) 파트너는 “디지털 자산 리서치는 높은 맥락 이해도가 필수적이지만 기존 LLM은 이를 충분히 소화하지 못한다”고 밝혔다. 그는 “Surf는 이 문제를 가장 정면으로 해결한 팀이며, 시장이 이미 Surf를 필요로 하고 있다는 점을 트랙션이 증명하고 있다”고 덧붙였다. 업계에서는 Surf가 기존 범용 AI 대비 높은 정확도를 바탕으로 리서치 업무 효율을 크게 높이고 있다는 평가가 나온다. 디지털 자산 분석의 복잡성이 커지는 만큼, 도메인 특화 AI에 대한 수요도 더욱 확대될 것으로 전망된다. 서프는 이번 투자를 계기로 Surf 2.0 개발과 엔터프라이즈 제품 출시를 가속화한다. 서프는 글로벌 기관과 투자자들이 보다 신뢰도 높은 분석 환경을 활용할 수 있도록 지원할 계획이다.
  • 엔비디아 ‘H200’ 수출길 열려도… “中, 자국 기업 사용 규제 검토”

    엔비디아 ‘H200’ 수출길 열려도… “中, 자국 기업 사용 규제 검토”

    중국이 엔비디아의 인공지능(AI) 칩 ‘H200’에 대해서도 자국 기업의 사용을 제한할 것으로 알려졌다. 파이낸셜타임스(FT)는 9일(현지시간) 중국 정부가 도널드 트럼프 대통령이 전날 대중국 수출을 허용한다고 밝힌 H200에 대해 사용을 규제하는 방안을 논의하고 있다고 보도했다. FT는 관계자를 인용해 당국이 엔비디아 칩을 쓰려는 중국 기업에게 국산 제품을 쓰지 않는 이유를 설명하도록 하는 등 정부 승인 절차를 의무화할 가능성이 높다고 전했다. FT는 또 정부 산하 기관은 H200 구매를 금지하는 등의 규제 조치를 논의 중이라고도 덧붙였다. 중국은 엔비디아가 중국 수출용으로 성능을 제한한 ‘H20’에 대해서도 ‘백도어(해킹 경로)’가 있다며 보안 문제를 제기하고 사용을 제한한 바 있다. 중국 당국은 트럼프 대통령의 수출 허용 발표에도 엔비디아 제품 구매와 관련한 방침을 아직 밝히지 않고 있다. H200에 대한 중국 내 규제가 도입되면 트럼프 대통령이 수출 허용으로 기대했던 것과는 다른 방향으로 미중 AI 패권경쟁이 전개될 가능성도 적지 않다. 관영 중국일보는 AI가 매우 민감한 분야로 보안 위험이 있다며 중국 기업들이 실제로 H200을 구매할지는 구체적인 상황에 따라 달라질 것이라고 전망했다. FT는 또 중국 공업정보화부가 최근 화웨이와 캠브리콘 등 중국 기업이 제조하는 AI 칩을 정보기술(IT) 분야 조달목록에 포함했다고 같은날 보도했다. 중국은 공공 부문에서 국산 칩 사용을 장려했지만, 조달목록에 포함하는 등 서면으로 지침을 내린 것은 이번이 처음이다. 조달목록을 통해 중국산 칩 사용을 서면으로 지침화하면서 정부 기관과 공공기관, 국유기업 등은 엔비디아 칩을 구매하기가 어렵게 됐다. 자국산 AI 칩으로 미국산 제품을 대체할 수 있다는 자신감이 반영된 것이라는 분석도 제기된다. 한편 월스트리트저널(WSJ)은 H200이 중국으로 수출되기 전 미국에서 특별 안보 심사를 받게 된다고 보도했다. 엔비디아의 AI 칩은 사실상 전량 대만의 TSMC에서 생산되는데, H200 칩이 미국에서 안보 심사를 받게 되면 대만에서 미국으로 실어 왔다가 다시 중국으로 보내는 경로를 택해야 할 것으로 보인다.
  • IBM “기업 데이터의 1%만 AI에 쓰인다…가장 큰 문제는 ‘데이터 전략 부재’”

    IBM “기업 데이터의 1%만 AI에 쓰인다…가장 큰 문제는 ‘데이터 전략 부재’”

    한국IBM 기자간담회 국내 기업들이 인공지능(AI) 도입을 서두르고 있지만, 실제로 AI가 활용할 수 있는 데이터는 기업이 가진 전체 데이터의 1%에 불과하다는 분석이 나왔다. IBM은 9일 서울 여의도에서 기자간담회를 열어 이러한 결과의 원인에 대해 “기술 부족이 문제가 아니라, 데이터를 다루는 전략 자체가 부족하다”고 진단했다. 이수정 한국IBM 사장은 “AI 성과는 결국 ‘기업 고유 데이터’를 얼마나 잘 쓰느냐에 달려 있다”며 “하지만 많은 기업은 데이터를 부서별로 따로 보관하고, 형식도 제각각이라 AI가 학습 가능한 상태가 아니다”라고 말했다. 실제로 IBM 조사에서 글로벌 CEO 72%가 ‘기업 내부 데이터 활용 능력’을 AI 성공의 핵심 조건이라고 답했지만, 국내 최고데이터책임자(CDO) 중 AI로 매출을 만들 수 있다고 답한 비율은 13%에 그쳤다. 기업들이 어려움을 겪는 이유는 대부분 ‘기초 작업’이 부족해서라는 게 IBM의 진단이다. 문서·PDF·이미지 같은 비정형 데이터가 전체의 90%를 차지하는데, 이는 숫자처럼 바로 분석할 수 없어 사람이 일일이 정리해야 한다. 이 사장은 “기업 데이터 프로젝트의 90%가 실제 분석이 아니라 자료를 모으고 정리하는 데 쓰인다”며 “문제는 AI 기술이 아니라 데이터 준비가 안 돼 있다는 것”이라고 강조했다. IBM이 제안한 해법은 ‘AI에 바로 활용할 수 있는 데이터 만들기’다. 이를 위해선 여러 부서에 흩어진 데이터를 연결하고, 형식·품질을 통일하는 한편, 접근권한을 관리하고, 문서·이미지 같은 비정형 데이터를 구조화하는 것이 필요하다. 쉽게 말해 “AI가 읽을 수 있는 언어로 데이터를 정리하는 과정”을 기업의 핵심 전략으로 격상해야 한다는 뜻이다. 홍규표 IBM 데이터 플랫폼 기술영업 부장은 “예를 들어 PDF 수천 건을 자동으로 글자로 변환하고(문자인식), 의미 단위로 쪼개 AI가 이해할 수 있게 저장하면 회사 내부 정보도 검색·요약·분석이 가능해진다”며 “이 과정이 되어 있어야 생성형 AI의 효과도 극대화된다”고 설명했다. IBM은 이를 지원하기 위해 데이터 관리 플랫폼 ‘왓슨x.data’를 중심으로 기술 투자를 확대하고 있다. 지난해 데이터 처리 기업 ‘데이터스택스’를 인수한 데 이어, 최근에는 실시간 데이터 전송 기술을 가진 ‘컨플루언트’(Confluent)까지 인수 의사를 밝히며 데이터를 하나로 통합하는 기반을 강화했다. 이 사장은 “AI는 이제 기술 부서의 과제가 아니라 경영 전략”이라며 “데이터 품질과 보안 기준을 세우고, 조직 전체가 같은 방식으로 데이터를 다루어야만 AI 투자 효과가 난다”고 말했다. 이어 “한국 기업이 글로벌 대비 느리다고 평가받는 이유도 결국 데이터 준비 부족”이라며 경영관리·IT·현업 부서가 함께 움직이는 ‘전사 데이터 전략’을 강조했다.
  • [서울광장] 대한민국 IT 보안 잔혹사

    [서울광장] 대한민국 IT 보안 잔혹사

    2025년은 한국 개인정보 보호가 완전한 실패를 기록한 해로 남을 것이다. 쿠팡에서 3370만명의 개인정보가 유출됐고, 업비트에서 445억원 규모 해킹 사고가 났다. SK텔레콤·KT·LG유플러스 등 통신3사에선 고객정보 유출 사고가 연쇄적으로 발생했다. 국민 대다수의 개인정보가 모조리 흔들렸다. 한때 세계가 부러워했던 ‘정보통신기술(ICT) 강국’이라는 위상은 허술한 정보보안 체계 앞에 무너졌다. 허술한 보안 체계는 잘못 꿴 첫 단추를 방치한 결과다. 한국은 개인정보를 ‘개인의 것’으로 본다. 따라서 개인이 사전동의 여부를 판단하고, 사고가 나면 피해자가 기업의 과실을 증명해야 한다. 2015년 징벌적 손해배상제도를 도입해 손해액의 최대 3배까지 배상하게 한 법적 근거는 있지만 ‘고의·중과실 없음을 증명하면 면책’이라는 조항 덕분에 단 한번도 적용되지 않았다. 반면 유럽의 일반정보보호규정(GDPR)은 개인정보를 기업이 관리하는 자산으로 보고, 유출 사고가 나면 기업이 제대로 관리했음을 증명해야 한다. 이 체계를 근본적으로 뜯어고칠 기회가 한국에 있었다. 액티브X와 공인인증서 논란 때다. 2010년 아이폰 등장 이후 인터넷익스플로러 브라우저에서만 작동하던 액티브X가 스마트폰에서 가동되지 않으며 일부 사이트의 스마트폰 접속에 문제가 생겼다. 2014년 액티브X에 막혀 해외 팬들이 국내 사이트에서 판매하는 ‘천송이 코트’를 직구하지 못하는 문제가 생겼다. 이에 박근혜·문재인 정부 모두 이를 없애야 할 대표적 규제로 삼았다. 그러나 실제 공인인증서가 배타적인 법적 지위를 잃은 건 2020년 12월. 도입되고 21년, 문제가 발견된 뒤 11년이 걸렸다. 게다가 인증서 종류만 늘었을 뿐 개인정보를 개인이 스스로 지켜야 할 것으로 보는 관점의 ICT 보안 체계는 유지됐고, 공인인증서 또한 ‘공동인증서’로 이름이 바뀐 채 여전히 쓰인다. ‘갈라파고스 제도’인 공인인증서 폐지가 지지부진했던 이유는 역설적으로 정답이 명확했기 때문이다. 글로벌 스탠더드에 맞춰 액티브X 없이 SSL/TLS만 쓰면 풀릴 문제였지만, 이렇게 전체 보안체계 틀을 바꾸면서 액티브X 생태계가 무너졌다. 공인인증서 발급 기관, 보안 솔루션 판매 기업, 금융사와 공공기관의 보안 부서, 학계 연구진 모두에게 구조적 문제 해결이란 곧 사업 기반의 붕괴를 의미했다. 구조적 문제를 풀어야 공익이 실현되지만, 그 문제를 방치해서 부작용이 생길 때마다 해결할 일거리를 만드는 게 수백, 수천명의 집단적 사익에 부합했다. 결과적으로 전 세계는 SSL/TLS 통신 암호화만으로 보안을 담보하고 사고 시 기업이 책임지는 체계를 택했으나, 한국은 SSL/TLS 위에 각종 보안 프로그램과 인증서를 겹겹이 씌우는 방식을 유지했다. 언뜻 이중보안처럼 보이지만 사이트마다 강제 설치되는 프로그램들이 서로 충돌해 컴퓨터 성능을 떨어뜨리고 오히려 해킹 경로가 되는 역설을 낳았다. 또한 개인에게 보안 책임을 떠넘기는 체계는 정작 기업의 보안 관리 책임을 느슨하게 만들었다. 정보보안 문제 이전에 이미 같은 방식의 정책 실기가 있었다. 산아제한 정책이다. 현재 인구 규모를 유지하는 합계출산율 2.1명을 1983년에 이미 달성했음에도 정부는 이를 일시적 현상으로 보고 조직과 예산을 유지했다. 1996년이 돼서야 산아제한에서 산아자율로 전환했고, 2003년에야 출산장려 정책으로 바뀌었다. 합계출산율 목표 달성 뒤 20년이 지나서야 정책을 전환한 결과 한국은 이제 돌이킬 수 없는 저출산 사회가 됐다. 개인정보 보호 체계도 같은 길을 걷고 있다. 쿠팡 사태라는 재앙의 이면에는 보안 컨설팅, 법률 자문, 정책 연구, 대책 TF의 일감 생태계가 작동한다. 보안 체계를 싹 고쳐 글로벌 스탠더드를 도입하면 문제는 해결되지만 조직과 예산은 소멸된다. 그러나 이번에 드러난 부작용만 관리한다면 신규 예산은 또 마련된다. 부작용이 부작용을 낳고 그 부작용을 막는 대책이 또 다른 부작용을 만드는 악순환. 산아제한이 목표 달성 후에도 20년간 지속됐듯 한국은 돌이킬 수 없는 개인정보 유출 사회로 향하고 있다. ‘마누라 빼고 다 바꾼다’던 저력은 어디로 갔을까. 홍희경 논설위원
  • 기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보

    올해 보안 관련 대형 사고가 잇달아 발생한 가운데 유통·플랫폼 기업들의 정보보호 투자가 미흡하다는 지적이 나온다. 쿠팡의 경우 정보보호에 연간 890억원을 투자했지만 보안 관련 기본 원칙도 지켜지지 않은 것으로 드러나면서 다른 플랫폼 기업들에 대해서도 점검이 필요하다는 목소리가 높다. 2일 한국인터넷진흥원(KISA) 정보보호 공시 현황을 보면 올해 쿠팡의 정보기술(IT) 투자(1조 9171억원) 대비 정보보호 투자(890억원) 비율은 4.6%였다. 이는 관련 공시가 처음 시작된 2022년(7.1%)보다 2.5% 포인트 낮을 것일 뿐 아니라 정보보호 현황을 공시하는 773개 기업의 평균(6.3%)에도 못 미치는 수준이다. 최근에는 대부분의 유통업체가 온라인 플랫폼을 활용해 영업하고 있지만 보안 투자 비중은 평균치를 밑돌았다. 신세계(5.6%), SSG닷컴(4.6%), CJ올리브영(4.3%), 현대백화점(4.1%), GS리테일(4.1%), 롯데쇼핑(4.0%), 이마트(4.0%) 등 유통업체 대부분이 기술 투자 대비 정보보호 투자 비중이 낮았다. 특히 정보보호와 관련한 실제 투자액이나 인력이 쿠팡이 온라인상거래(이커머스) 업계 중 가장 많다는 점을 고려하면 다른 업체들도 안심할 수 없는 상황이다. 쿠팡(890억원, 211.6명) 다음으로 많은 곳이 롯데쇼핑(72억원, 32.4명), 이마트(61억원, 21.8명) 수준으로 현격한 차이가 났다. 최근 커머스 부문을 확대하고 있는 네이버(552억원, 130.8명)와 카카오(313억원, 91.3명) 같은 IT 기업의 경우에도 정보보호 투자액 자체는 적지 않았지만 기술 투자와 비교하면 각각 4.3%, 2.9%에 그쳤다. 전문가들은 예산과 인력의 문제를 넘어 기본적인 보안 원칙과 사고 발생 시 대응 체계를 점검할 때라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 “그동안 쿠팡의 개인정보 보호 수준이 높은 것으로 알려졌지만 정작 내부자의 부정행위나 불법행위를 탐지하는 기본 원칙이나 체계는 매우 허술했다”며 “이상 징후 발생 시 이를 단계별로 탐지해 최종 유출되기 전 막는 대책이 필요하다”고 말했다.
  • 건설산업의 DX를 넘어 AX로 가기 위한 전략<1> 패러다임 변화 [노승완의 공간짓기]

    건설산업의 DX를 넘어 AX로 가기 위한 전략<1> 패러다임 변화 [노승완의 공간짓기]

    최근 들어 여러 산업분야에서AX(AI Transformation·인공지능 전환)를 도입하겠다고 선언하며 해당 분야에 막대한 투자를 아끼지 않고 있다. 여기에 디지털 및 인공지능 전환이 상대적으로 느린 건설산업에서도 DX를 넘어 AX로의 변화를 추구하는 목소리가 높다. 건설현장에 노동 인력 유입 축소로 인한 인건비 상승, 숙련도 저하 문제가 대두되고 있는 요즘, ‘AX로의 전환’이라는 선언은 분명 반길 만한 일이다. 하지만 한편으로는 “DX(Digital Transformation·디지털 전환)도 아직 요원한데 AX를 이야기한다고?”라는 의구심도 많이 있다. 과연 건설산업의 DX, AX는 어떤 수준이고 어떠한 방향으로 가야 하는지 연재를 통해 짚어보고자 한다. 건설산업은 수주에서부터 착공, 시공, 준공 이후 사후관리까지 한 프로젝트의 생애주기가 매우 길고 이해관계자들이 복잡하게 얽혀 있다. 또한 인허가 절차가 길고 다양하며 변수가 많아 설계변경이 잦고 이에 따른 공사비 변경, 공사기간 연장 등 계약변경과 분쟁도 종종 발생한다. 따라서 이 수많은 변수에 대한 기록관리가 무엇보다 중요하다. 과거에는 이런 기록관리를 위해 현장 사무실에 캐비닛을 병풍처럼 배치하고 그 안에 빼곡히 서류 파일을 종류별로 넣어 관리했다. 하지만 이후 PMIS(Project Management Information System·현장 관리 정보 시스템)를 도입하면서 발주처, 감리, 시공사, 협력사 등이 하나의 서버에 접속하여 기록과 정보를 공유하고 업데이트 하는 등 효율적인 정보, 자료 관리가 가능해졌다. 그리고 프로젝트가 종료되면 회사별로 필요에 따라 기록된 자료들을 자신들의 서버로 이관하여 관리했다. 하지만 모든 현장에 PMIS와 같은 시스템을 적용하기에는 비용적인 부담과 보안상 이유로 도입할 수 없는 경우가 있다. 따라서 건설사에서는 자체적으로 프로젝트 매니지먼트(Project Management)를 위한 그룹웨어나 별도의 시스템을 도입하여 활용하는 등 방대한 자료를 효과적으로 관리하는 방법을 보유하고 있다. ●“건설회사의 AX, 한 번에 뛰어넘을 수 없다” 이제 건설회사마다 AX를 도입하자고 한다. 이때 위에 언급한 PM 시스템이나 PM 플랫폼과 같은 인프라에 방대한 자료들이 어떠한 형태로 저장되어 있는지를 찾아보게 된다. 일찍이 미래에 대한 혜안이 있었던 회사들 혹은 상대적으로 자금력이 있어서 관리 시스템에 과감한 투자를 했던 기업들은 ERP 시스템을 기반으로 많은 자료들을 디지털 데이터화해서 관리했다. 하지만 아직도 많은 회사들은 여전히 파일 형태로 저장해서 서버로 이관해 두거나 혹은 자료를 스캔하여 PDF 형태로 보관하고 있다. 이 상태에서 AX를 도입하자고 하면 자료를 제대로 활용하지 못해 소기의 목적을 달성하기 어렵게 된다. AX의 최종 목적은 축적된 디지털 데이터를 가공, 편집, 활용하여 기존에 없던 새로운 결과물을 사용자에게 제공하여 의사결정을 돕는 데 있다. 하지만 데이터가 아날로그 형태로 저장되어 있다면 아무리 훌륭한 AI기반의 에이전트가 일을 하려고 해도 제대로 된 정보를 수집할 수 없으니 무용지물이 된다. 그렇기 때문에 AX를 도입하기 위해서는 DX가 반드시 선행되어야만 한다. ●“정보를 다루는 패러다임의 변화” 몇 년 전 디지털 전환이 화두로 떠오르면서 회사에 DX를 도입하면 뭔가 업무의 혁신이 일어날 것만 같았다. 많은 회사들이 ERP(Enterprise Resource Planning, 전사적 자원관리)를 도입하면서 기업 내의 생산, 물류, 재무, 회계, 인사 시스템을 통합했고 특히 건설회사에서는 공사, 노무, 장비, 자재, 경비 등 복잡하고 다양한 업무를 하나의 플랫폼에 담아 실시간으로 데이터를 입력하고 모니터링 할 수 있도록 했다. 이 과정에서 실무자들의 무수한 반발이 있었다. “아니, 예전에는 그냥 출력물에 수기로 서명하면 됐는데 이 수많은 빈칸에 ‘데이터’를 다 입력하라고요?” 당시에는 이러한 절차들이 단순히 위에서 한눈에 무언가를 쉽고 빠르게 파악하고 감시하기 위한 목적이라고 생각했다. 하지만 시간이 흐르고 수많은 입력 데이터들이 차곡차곡 쌓여 빅데이터가 되기 시작하면서 별것 아닌 것 같았던 데이터가 힘을 갖게 되었다. 나이키의 경우 재고 관리에 골머리를 앓고 있었는데 ERP를 성공적으로 구축하면서 디지털화된 데이터를 활용, 판매 및 재고 데이터, 소비자 트렌드 데이터를 분석하여 수요 예측 정확도를 획기적으로 높이고 재고를 효율적으로 관리할 수 있게 됐다. P&G의 경우 전 세계 수많은 지사와 브랜드를 보유하고 있었지만 각각 다른 시스템을 사용하고 있어 통합 데이터 관리가 불가능했으나 모든 사업장에 표준화된 ERP를 도입하면서 각 사업장의 성과를 실시간으로 비교 분석할 수 있는 ‘비즈니스 스코어카드’ 시스템을 구축했다. 이후 실시간으로 글로벌 데이터를 확인하고 즉각적인 의사결정이 가능했으며 불필요 업무를 제거하여 생산성을 높이는 등 수십억 달러의 비용을 절감할 수 있었다. 여기까지는 디지털 전환으로 얻게 된 효과라고 한다면 앞으로 AI agent가 데이터를 활용하여 편집, 가공, 생산하는 결과물은 누구도 예측하기 어렵다. 즉, 회사도 알지 못했던 새로운 시장을 발견할 수도 있고 그동안에는 단순히 리스크를 찾아 위험을 줄이는 대응책을 마련했다면, 앞으로는 아예 그 리스크를 제거할 수도 있을 것이다. AX는 그야말로 정보를 다루는 데 있어 Quantum Jump가 될 것이며 이를 위해서는 기초 데이터를 모으는 계단식 준비과정이 차근차근 꾸준히 이루어져야 한다.
위로