검색결과 총 52건
-
"사진첩도 AI가 기억한다"…SKT, 에이닷에 '로그' 기능 추가
[경제일보] 스마트폰 사진첩에 쌓인 수많은 사진을 인공지능(AI)이 분석해 필요한 순간 다시 찾아주는 시대가 열리고 있다. SK텔레콤이 사진 속 정보를 AI로 분석해 기록하고 검색할 수 있는 '에이닷 로그(A.log)'를 선보이면서 에이닷을 단순 대화형 AI를 넘어 이용자의 일상을 기록하고 관리하는 개인 AI 플랫폼으로 확장하고 있다. 31일 SK텔레콤은 메타(Meta)의 AI 글래스와 안드로이드 스마트폰으로 촬영한 사진을 AI가 정리하고 다시 찾을 수 있도록 돕는 에이닷 로그를 에이닷 앱에서 선보인다고 밝혔다. 에이닷 로그는 사진 속 정보를 분석해 제목과 설명을 생성하고 적합한 태그를 자동으로 부여하는 기능이다. 기존 스마트폰 사진첩이 촬영 날짜나 장소, 인물 등을 기준으로 사진을 저장하고 보여주는 것으로 끝났지만, 에이닷 로그는 사진 자체에 담긴 내용을 이해해 '기록'으로 전환하도록 설계됐다. SK텔레콤은 이용자가 시간이나 키워드를 입력해 원하는 기록을 찾거나 AI가 생성한 태그를 기준으로 관련 사진을 모아볼 수 있다고 설명했다. 예를 들어 공연 포스터를 촬영하면 AI가 사진 속 정보를 분석해 공연명과 일시, 장소 등을 기록한다. 명함이나 영수증, 화이트보드, 회의 자료, 주차 위치 등도 각각의 특성에 맞춰 자동으로 분류한다. 사진을 단순히 보관하는 것을 넘어 사진 속 정보를 검색 가능한 데이터로 만드는 방식이다. 특히 이번 기능은 AI 글래스와 결합하면서 활용 범위를 넓혔다. 이용자가 메타의 AI 글래스로 촬영한 사진을 에이닷 로그와 자동 연동하면 별도로 사진을 옮기지 않아도 AI가 이를 기록으로 활용할 수 있다. 레이밴 메타 젠2를 비롯한 메타의 AI 글래스 전 기종을 지원한다. AI 글래스가 일상에서 발생하는 순간을 빠르게 포착하는 '입력 장치'라면 에이닷 로그는 그렇게 쌓인 정보를 정리하고 다시 꺼내는 역할을 맡는 구조다. 스마트폰으로 사진을 찍고 나중에 직접 분류하는 기존 방식과 달리 촬영부터 정보 정리, 검색까지 AI가 개입하도록 구현했다. 안드로이드 스마트폰 이용자도 에이닷 앱의 에이닷 로그 카메라로 직접 촬영하거나 기존 사진첩의 사진을 불러와 기능을 이용할 수 있다. 에이닷 앱 업데이트를 통해 안드로이드 운영체제(OS)에서 사용할 수 있다. 앞서 SK텔레콤은 지난해 에이닷에 회의나 강의, 상담 등의 음성을 실시간으로 받아쓰고 요약·정리하는 '노트'를 선보인 바 있다. 당시 노트는 출시 일주일 만에 누적 사용자 30만명을 돌파하며 일상 기록형 AI 서비스의 가능성을 구현했다면, 이번에는 음성에 이어 사진으로 기록 영역을 넓혔다. 향후 에이닷 노트와 에이닷 로그를 연계해 사진과 메모를 함께 돌아볼 수 있는 통합 기록 기능도 제공할 예정이다. 음성·텍스트에 이어 이미지까지 개인의 일상에서 발생하는 다양한 정보를 AI가 정리하고 연결하는 것이다. 특히 AI 글래스와 결합해 차세대 기기에 대한 저변을 넓히고 있다. AI 글래스가 스마트폰을 꺼내지 않고도 사진과 같은 정보를 빠르게 수집할 수 있는 새로운 개인 디바이스로 자리 잡을 경우, AI 서비스가 처리해야 할 개인 데이터의 양도 늘어날 수밖에 없는 것으로 알려졌다. SK텔레콤은 에이닷 로그를 통해 AI 글래스를 단순 촬영 기기가 아니라 개인 AI 서비스로 연결되는 입력 장치로 활용하려는 모습이다. 다만 AI가 개인의 일상을 이해하고 기록하는 영역으로 들어오면서 개인정보 보호 문제도 중요한 과제로 떠오른다. 사진에는 주민등록번호와 같은 민감정보뿐 아니라 명함의 연락처, 영수증의 결제정보, 회의자료 등 업무상 민감한 내용이 포함될 수 있기 때문이다. 이에 SK텔레콤은 에이닷 로그 이용 과정에서 사진에 주민등록번호 등 민감정보가 포함된 경우 자동으로 마스킹한 뒤 분석하며, 사진 자체는 서버에 저장하지 않고 이용자의 단말에만 보관한다고 설명했다. AI가 개인의 기억과 기록을 관리하는 서비스가 확대될수록 편의성과 함께 데이터 통제권도 중요한 경쟁 요소가 될 전망이다. 특히 AI 글래스처럼 사용자가 의식하지 않는 순간에도 주변 정보를 촬영할 수 있는 기기가 확산될 경우 사진 속 본인뿐 아니라 주변 사람의 개인정보를 어떻게 보호할 것인지도 풀어야 할 과제다. 장성국 SK텔레콤 AI서비스개발담당은 "'에이닷 로그'는 AI 글래스처럼 순간을 빠르게 담을 수 있는 새로운 디바이스의 활용성을 일상의 기록 경험으로 확장한 기능"이라며 "앞으로도 고객이 사진과 메모 등 다양한 형태의 정보를 보다 쉽게 남기고 다시 활용할 수 있도록 에이닷 서비스를 지속 고도화하겠다"고 말했다.
2026-08-31 10:51:51
-
"한 달 걸리던 클라우드 보안 점검, AI로 30분"…솔트웨어, 백패커에 SCR 공급
[경제일보] 클라우드 환경이 확대되면서 기업의 보안 점검과 정보보호 인증 대응에도 자동화 바람이 불고 있다. 기존에는 클라우드 인프라 설정을 확인하고 취약점을 분석하는 데 수주에서 한 달 이상이 걸리기도 했지만, 인공지능(AI)을 활용해 수십 분 만에 보안 상태를 진단하는 등 기업 보안이 변화하고 있다. 26일 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 '아이디어스' 운영사 백패커에 AI 기반 아마존웹서비스(AWS) 클라우드 보안 점검 서비스 'SCR(시큐리티 컴플라이언스 리뷰)'를 제공했다고 밝혔다. SCR은 AWS 인프라 설정 상태를 자동 점검하는 오픈소스 클라우드 보안 플랫폼(CSPM) Prowler를 기반으로 한국형 정보보호 및 개인정보보호 관리체계(ISMS-P) 103개 핵심 항목에 맞춰 클라우드 보안 설정을 진단한다. 사용자 권한과 접근 통제, 데이터 암호화, 침해사고 대응, 재해복구 등 주요 보안 영역을 점검하도록 설계됐다. 특히 점검에 걸리는 시간을 줄인 것이 특징이다. 기존 유사 보안 점검 서비스는 사전 협의부터 결과 도출까지 통상 1개월 이상 걸렸지만, SCR은 AWS 계정 권한에 동의하면 별도의 복잡한 사전 절차 없이 약 30분 안팎에 진단 결과를 확인할 수 있다. 진단 결과는 HTML 기반 리포트로 제공되며 위험도가 높은 '크리티컬' 항목에는 AWS 서비스를 활용한 표준 운영 지침도 함께 제시한다. 보안 담당자가 취약점을 일일이 찾아내는 반복 업무를 줄이고 위험도가 높은 문제부터 개선할 수 있도록 지원하는 방식이다. 백패커는 아이디어스 서비스 성장에 따라 AWS 클라우드 환경이 확대되면서 보안 현황과 ISMS 대응을 위한 점검·증적 관리 체계를 고도화할 필요가 있던 것으로 평가된다. 이에 SCR을 통해 AWS 환경을 자동 진단하고 분산돼 있던 보안 상태를 일관된 기준으로 확인할 수 있는 체계를 마련했다. 최근 AI가 사이버 공격을 탐지하는 것을 넘어 보안 담당자의 반복적인 관리 업무를 자동화하는 방향으로 활용 범위를 넓히고 있다. 클라우드 인프라가 수시로 변경되는 만큼 한 번의 점검보다 지속적인 보안 관리가 중요해지고 있기 때문이다. 솔트웨어는 SCR을 일회성 진단 서비스에서 상시 보안 관리 플랫폼으로 확대할 계획이다. 보안 점수 기반 대시보드와 주기적인 자동 스캔 기능을 추가해 신규 취약점을 지속적으로 탐지하고, 이전 점검과 비교해 개선 완료율과 잔존 리스크까지 확인할 수 있도록 한다는 구상이다. ISMS-P 인증 대응도 자동화한다. 향후 인증 심사에 활용할 수 있는 증적 자료 자동 수집 기능을 추가해 기업의 컴플라이언스 대응 부담을 낮출 방침이다. 이에 따라 보안 진단부터 개선, 반복 점검, 증적 관리까지 보안 운영 전반을 자동화하는 것을 목표로 서비스를 확장하고 있다. 이정근 솔트웨어 대표는 "클라우드 환경에서는 보안 점검을 한 번 수행하는 것보다 지속적으로 관리하고 개선하는 체계를 갖추는 것이 더욱 중요하다"며 "SCR을 통해 기업이 보다 쉽고 빠르게 클라우드 보안 수준을 진단하고, 앞으로는 상시 모니터링 기반의 플랫폼으로 발전시켜 고객의 보안 운영 부담을 지속적으로 줄여나가겠다"고 말했다.
2026-08-26 17:45:28
-
-
-
카카오, AI 시대 개인정보 보호 '규제 대응' 넘어 조직문화로
[경제일보] 인공지능(AI)이 이용자의 대화와 검색, 결제, 이동 등 다양한 데이터를 기반으로 개인화 서비스를 제공할수록 데이터 활용과 보호 사이의 균형이 중요해지고 있다. 이에 카카오도 카카오톡을 비롯한 주요 서비스에 AI 적용을 확대하는 가운데 계열사 전체의 개인정보 보호 체계를 점검하고 공통 원칙 마련에 나서고 있다. 20일 카카오는 카카오 판교아지트에서 지난 19일 '제1회 카카오그룹 프라이버시 컨퍼런스'를 열고 그룹 차원의 개인정보 보호 원칙과 실무 대응 방안을 공유했다고 밝혔다. 해당 컨퍼런스는 기존 카카오그룹사 간 정기적으로 운영해온 개인정보 보호 모임을 컨퍼런스 형태로 확대한 것이다. 이번 행사는 카카오를 비롯해 카카오뱅크, 카카오모빌리티, 카카오엔터테인먼트, 카카오페이, 카카오엔터프라이즈, 카카오스타일 등 주요 계열사가 개인정보 보호에 대한 공통 원칙을 마련한 것이 특징이다. 각 계열사는 메신저, 금융, 모빌리티, 콘텐츠, 결제 등 서로 다른 서비스를 운영하고 있어 다루는 개인정보와 위험 요소도 다르지만 서비스별 대응 경험을 공유하는 동시에 그룹 차원의 공통 기준을 마련해 AI와 디지털 서비스 확대 과정에서 발생할 수 있는 개인정보 보호 문제에 공동 대응한다는 방침이다. 카카오그룹은 이날 '이용자 주권', '프라이버시 중심 서비스', '프라이버시 문화'를 3대 핵심 가치로 제시했다. 서비스 기획 단계부터 개인정보 보호를 고려하고 데이터 이용과 보관, 파기 등 서비스 전 과정에 안전 조치를 적용하는 한편 임직원들이 일상적인 업무 과정에서 개인정보 보호를 실천하는 문화를 정착시키겠다는 내용이다. 특히 개인정보 보호를 담당 부서의 규제 대응 업무에 한정하지 않고 서비스 개발과 운영 전반에 내재화한다는 점을 강조했다. AI 서비스가 확대될수록 개발자와 기획자 등 다양한 직군이 개인정보 처리 과정에 관여할 수밖에 없는 만큼 조직 전체의 인식과 대응 역량을 높이겠다는 취지다. 카카오는 이날 'AI 시대 프라이버시'를 주제로 AI 서비스 확대에 따른 개인정보 보호 방향도 공유했다. 특히 카카오톡에 AI를 결합하는 '카나나 인 카카오톡'과 관련한 프라이버시 정책 방향성을 소개했다. AI 서비스가 이용자의 대화와 행동 맥락을 바탕으로 개인화된 답변과 서비스를 제공하기 위해서는 기존 서비스보다 데이터 활용 방식이 복잡해질 수 있다. 이에 카카오는 AI 서비스의 편의성을 높이는 동시에 이용자가 자신의 개인정보가 어떻게 활용되는지 이해하고 통제할 수 있는 환경을 마련하는 것이 중요하다고 설명했다. 계열사별 사례 공유도 이어졌다. 카카오뱅크는 금융 서비스에서의 개인정보 보호 업무를 소개했고, 카카오엔터테인먼트는 개인정보 처리방침 평가제도 운영 경험을 공유했다. 메신저와 금융, 콘텐츠, 모빌리티 등 각 사업 영역에서 발생할 수 있는 개인정보 이슈와 대응 사례도 패널 토크를 통해 논의했다. 외부 전문가 세션에서는 AI 전환에 따른 개인정보 보호 체계 변화와 법·제도 대응 방안도 다뤄졌다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했고, 고환경 법무법인 광장 변호사는 개정 개인정보 보호법과 정보통신망법에 따른 컴플라이언스 대응 전략을 설명했다. AI 산업에서 개인정보 보호의 중요성은 앞으로 더욱 커질 전망이다. 생성형 AI를 넘어 AI 에이전트가 확산되면 AI가 이용자를 대신해 검색과 예약, 결제 등 다양한 행동을 수행할 수 있어 개인정보 접근 범위와 처리 방식도 더욱 복잡해질 수 있기 때문이다. 이에 기업들도 개인정보를 사고 발생 이후 대응해야 하는 규제 요소로만 보는 것이 아니라 서비스 설계 단계부터 관리해야 하는 핵심 요소로 접근하고 있다. 특히 금융·의료·결제 등 민감정보를 다루는 서비스에서는 AI의 정확성뿐 아니라 개인정보 처리 과정의 투명성과 이용자 통제권 확보가 서비스 신뢰도에 직접적인 영향을 미칠 수 있다는 평가다. 카카오는 이번 컨퍼런스를 계기로 계열사 간 개인정보 보호 관련 협업을 지속하고 AI 시대에 맞는 프라이버시 체계를 고도화한다는 계획이다. AI 서비스 확대와 개인정보 보호라는 두 과제를 동시에 해결하면서 이용자 신뢰를 확보하는 것이 향후 AI 사업 확장의 중요한 조건이 될 전망이다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.
2026-08-20 10:02:25
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
-
삼프로TV 개인정보 46만여건 유출…일부 계좌·카드정보 포함
[경제일보] 삼프로TV 애플리케이션에서 개인정보 유출 사고가 발생한 사실이 뒤늦게 알려졌다. 10일 정보통신업계에 따르면 삼프로TV 운영사 이브로드캐스팅은 지난 9일 삼프로TV 홈페이지를 통해 개인정보 유출 사고 사실을 공지했다. 회사는 외부 행위자가 삼프로TV 애플리케이션에 불법적으로 접근해 다른 이용자의 개인정보에 무단으로 접근한 사실을 확인했다고 밝혔다. 이브로드캐스팅은 이달 초 외부 행위자가 다른 이용자 개인정보에 접근한 것으로 의심되는 정황을 확인하고 조사에 착수했다. 조사 결과 개인정보 유출 사실을 확인했으며, 현재까지 유출된 개인정보 규모를 46만여건으로 추산했다. 유출 정보는 회원별로 차이가 있다. 현재까지 확인된 항목은 이름, 프로필, 휴대전화번호, 이메일, 주소, 계좌정보(은행명·계좌번호·예금주명), 서비스 이용 시 생성기록, 기기정보, 카드명, 마스킹된 카드번호, 서비스 이용기록 등이다. 이 가운데 주소 정보는 2건, 계좌정보는 2972건, 신용카드 정보는 317건으로 파악됐다. 다만 주민등록번호 등 고유식별정보나 민감정보는 수집하지 않아 유출되지 않았다고 회사 측은 설명했다. 이브로드캐스팅은 개인정보 유출 사실을 개인정보보호위원회와 한국인터넷진흥원에 신고했다. 연락처를 보유한 회원에게는 사고 발생 사실을 개별 통지했다고 밝혔다. 회사 측은 추가 피해를 막기 위해 삼프로TV 회원들에게 사칭 연락에 대한 주의도 당부했다. 개인정보 악용으로 의심되는 삼프로TV 사칭 전화나 문자메시지 등을 받을 경우 각별히 주의하고, 출처가 불분명하거나 의심스러운 전화·문자메시지·이메일의 링크나 첨부파일은 클릭하지 말고 삭제·신고해달라고 요청했다.
2026-08-10 07:44:01
-
"월가는 비트코인이 아니라 블록체인을 원한다"…토큰화가 바꾸는 금융 배관
[경제일보] 한때 가상화폐 투기의 기반 기술로 여겨졌던 블록체인이 세계 금융산업의 새 인프라로 부상하고 있다. 월가의 대형 은행과 증권거래소, 글로벌 자산운용사들은 비트코인을 사들이는 데서 한 걸음 더 나아가 현금과 예금, 채권, 펀드, 주식 등 전통 금융자산을 블록체인 위에서 거래할 수 있는 디지털 토큰으로 바꾸는 작업에 속도를 내고 있다. 영국 파이낸셜타임스(FT)는 최근 “월가가 블록체인 사랑하기를 배우고 있다”고 보도했다. FT에 따르면 금융회사들은 블록체인이 거래 비용을 낮추고 결제 시간을 줄이며, 개인과 기관투자자가 하루 24시간 자산을 거래할 수 있는 시장을 열 수 있다고 보고 있다. 자산운용사들이 내놓은 토큰화 머니마켓펀드(MMF) 시장도 2025년 초 40억달러 미만에서 최근 160억달러 이상으로 커졌다고 FT는 전했다. 월가의 관심은 가상화폐 자체보다 ‘토큰화(Tokenisation)’에 쏠려 있다. 토큰화는 현금, 예금, 채권, 주식, 펀드, 원자재, 부동산 등 실물·금융자산의 권리를 블록체인 기반 디지털 토큰으로 표현해 거래하는 방식이다. 기존 금융시장이 은행, 예탁결제기관, 청산소, 거래소, 수탁기관 등 여러 중개기관을 거쳐 움직였다면 토큰화 금융은 거래와 결제, 권리 이전, 이자·배당 지급을 하나의 디지털 장부와 스마트계약으로 자동 처리하는 것을 목표로 한다. ◆실패했던 블록체인 거래소, 10년 뒤 다시 주류로 금융권의 블록체인 실험이 처음부터 순조로웠던 것은 아니다. FT는 2016년 호주증권거래소가 기존 거래 시스템을 블록체인 기반으로 전환하겠다고 발표했지만, 소프트웨어 설계와 대규모 거래 처리 문제 등이 겹치며 결국 프로젝트가 중단됐다고 짚었다. 당시에는 스마트계약, 확장성, 금융규제, 기관투자가 활용 경험이 모두 미성숙한 단계였다. 하지만 10년이 지나면서 환경은 달라졌다. 블록체인 기술은 가상화폐 거래소와 스테이블코인, 디지털자산 수탁, 온체인 결제 등을 거치며 성숙했고, 금융당국도 제도권 금융 인프라로서 분산원장기술(DLT)을 다루기 시작했다. 기업 경영진 입장에서도 규제 불확실성이 줄어들면서 관련 투자를 결정하기 쉬워졌다. 미국 증권시장 청산·결제 인프라를 담당하는 DTCC도 움직이고 있다. DTCC는 올해 5월 토큰화 서비스를 개발 중이며, 2026년 7월 제한적 실거래를 거쳐 10월 서비스를 출시할 계획이라고 밝혔다. DTCC는 미국 주식과 채권 거래의 청산·결제를 맡는 핵심 기관으로, 금융권에서는 DTCC의 참여를 토큰화가 실험 단계를 넘어 시장 인프라 단계로 이동하는 신호로 받아들이고 있다. ◆은행의 경쟁자는 은행만이 아니다 전통 금융회사가 토큰화에 속도를 내는 배경에는 경쟁 압박도 있다. 가상화폐 거래소와 핀테크 플랫폼은 이미 24시간 거래, 즉시 결제, 낮은 수수료를 앞세워 젊은 투자자를 끌어들이고 있다. 이들은 가상화폐를 넘어 주식, 채권, 원자재, 사모신용 등 기존 금융상품까지 토큰화하려는 움직임을 보이고 있다. 나스닥도 토큰화 주식의 가능성을 검토하고 있다. 나스닥은 올해 3월 토큰화가 “항상 열려 있는 금융 생태계”의 이점을 열 수 있다며, 발행회사를 중심에 둔 주식 토큰 설계에 나서겠다고 밝혔다. 나스닥은 이 구상이 규제된 기존 주식시장과 블록체인 네트워크를 연결하는 투명한 시장 구조를 지원하기 위한 것이라고 설명했다. JP모건의 제이미 다이먼 최고경영자(CEO)도 변화의 압박을 인정하고 있다. FT에 따르면 다이먼 CEO는 주주 서한에서 스테이블코인, 스마트계약, 토큰화 플랫폼을 새로운 경쟁자로 거론하며 자체 블록체인 기술 확대 필요성을 밝혔다. 비트코인을 강하게 비판해 온 월가 대표 은행가마저 블록체인 기반 인프라는 외면하기 어려워졌다는 의미다. ◆토큰화된 돈부터 커진다 현재 가장 빠르게 성장하는 분야는 ‘토큰화된 돈’이다. 대표적으로 스테이블코인과 토큰화 예금이 있다. 스테이블코인은 달러나 유로 등 법정통화 가치에 1대1로 연동되도록 설계된 디지털자산이다. 토큰화 금융시장에서는 법정통화와 블록체인 자산을 이어주는 결제 매개체 역할을 한다. 은행권도 토큰화 예금에 관심을 보이고 있다. 월스트리트저널은 웰스파고가 올가을 기업 고객을 대상으로 토큰화 예금을 출시할 계획이라고 보도했다. 토큰화 예금은 기존 은행 예금을 블록체인에서 이전할 수 있는 형태로 만든 것으로, 은행권이 스테이블코인에 대응하면서도 예금 기반 결제 질서를 유지하려는 시도로 볼 수 있다. 국제결제은행(BIS)도 중앙은행과 상업은행이 함께 쓰는 토큰화 결제 인프라를 실험하고 있다. BIS의 ‘프로젝트 아고라(Project Agorá)’는 토큰화된 중앙은행 준비금과 상업은행 예금을 결합해 도매 국제결제를 더 빠르고 안전하게 처리할 수 있는지 검증하는 공공·민간 공동 프로젝트다. BIS는 이 프로젝트가 기존 자금세탁방지, 결제완결성, 개인정보보호 규칙을 준수하면서도 국제결제의 비효율을 줄일 수 있는 가능성을 보여줬다고 설명했다. ◆효율성 뒤에 새 리스크도 토큰화 지지자들은 거래비용 절감과 결제시간 단축, 담보 활용 효율화, 24시간 거래를 장점으로 든다. 예를 들어 국채를 토큰화해 환매조건부채권, 즉 레포(Repo) 거래의 담보로 활용하면 담보가 묶이는 시간을 줄이고 자금 회전율을 높일 수 있다. 스마트계약을 활용하면 이자나 배당, 권리 행사도 자동 처리할 수 있다. 그러나 금융당국과 국제기구는 속도가 곧 안정성을 뜻하는 것은 아니라고 경고한다. IMF는 지난달 발표한 토큰화 관련 보고서에서 토큰화가 금융시장 구조와 리스크 관리, 금융안정에 중대한 영향을 줄 수 있다고 분석했다. 특히 블록체인 기반 금융은 속도, 집중, 분절화 문제를 통해 금융 불안을 증폭시킬 수 있으며, 자동 실행과 연속 결제는 스트레스 상황에서 자금 유출을 더 빠르게 만들 수 있다고 지적했다. 리스크는 여러 갈래다. 첫째는 자동화 리스크다. 스마트계약이 조건 충족 시 즉시 실행되면 평상시에는 효율적이지만, 위기 때는 인간의 재량적 개입이 사라질 수 있다. 마진콜과 담보 청산이 자동으로 이어질 경우 시장 충격이 더 빠르게 확산될 가능성이 있다. 둘째는 인프라 리스크다. 퍼블릭 블록체인은 특정 금융기관이 직접 통제하지 않는 네트워크다. 해킹, 코드 결함, 검증인 구조, 네트워크 장애가 금융시장 인프라의 위험으로 전이될 수 있다. 이 때문에 일부 은행은 공개형 블록체인보다 내부 통제가 가능한 프라이빗 블록체인을 선호하고 있다. 셋째는 상호운용성 문제다. 각 은행과 플랫폼이 서로 다른 토큰화 예금과 자산 네트워크를 만들면 유동성은 커지기보다 쪼개질 수 있다. JP모건 토큰이 다른 은행 시스템에서 곧바로 결제되지 않는다면, 토큰화는 하나의 통합 시장이 아니라 여러 개의 닫힌 시장을 만드는 결과로 이어질 수 있다. ◆‘주식 토큰’은 진짜 주식인가 투자자 보호 문제도 남아 있다. 로빈후드는 지난해 유럽 이용자를 대상으로 오픈AI와 스페이스X 관련 주식 토큰을 제공하겠다고 밝혔다가 논란에 휩싸였다. 오픈AI는 해당 토큰이 자사의 실제 지분이 아니며, 회사와 제휴한 상품도 아니라고 선을 그었다. 로이터도 오픈AI가 로빈후드의 주식 토큰과 파트너십을 맺지 않았다고 밝혔다고 보도했다. 이 사례는 토큰화 금융의 핵심 쟁점을 보여준다. 투자자가 토큰을 보유했을 때 실제 주주권을 갖는지, 배당과 의결권은 어떻게 처리되는지, 발행회사가 이를 승인했는지, 문제가 생겼을 때 어느 나라 법과 감독당국이 관할하는지 명확하지 않으면 투자자 혼란이 커질 수 있다. 결국 월가가 원하는 것은 비트코인이 아니라 금융시장의 ‘배관’을 새로 까는 블록체인이다. 토큰화는 낡은 결제·청산 구조를 바꾸고 금융상품의 유통 방식을 혁신할 수 있다. 하지만 금융은 속도만으로 움직이는 산업이 아니다. 신뢰, 규제, 결제 안정성, 투자자 보호가 함께 작동해야 한다. 한 금융시장 전문가는 “토큰화는 금융산업의 인터넷화에 가까운 변화지만, 모든 자산을 24시간 거래하게 만든다고 시장이 자동으로 더 안전해지는 것은 아니다”라며 “금융당국은 혁신을 막기보다 토큰의 권리 구조, 결제 자산, 플랫폼 책임, 위기 시 중단 장치까지 명확히 해야 한다”고 말했다.
2026-08-09 08:29:54
-
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02
-
-
-
한컴이 키우는 AI 화이트해커...코드게이트, 인간·AI 해킹 대결 펼친다
[경제일보] 이세돌과 알파고의 세기의 대국 이후 10년, 인간과 AI의 경쟁 무대가 바둑판을 넘어 사이버보안 최전선으로 옮겨왔다. AI가 공격과 방어 모두에 활용되는 시대가 열리면서 보안 역량이 국가 AI 경쟁력을 좌우하는 핵심 요소로 떠오른 가운데, 한컴그룹과 코드게이트보안포럼이 국제 해킹방어대회 '코드게이트 2026'을 통해 인간 화이트해커와 AI 해커의 첫 맞대결을 선보인다. 21일 코드게이트보안포럼은 국제 해킹방어대회이자 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 서울 코엑스 그랜드볼룸에서 개최한다고 밝혔다. 올해로 18회째를 맞는 이번 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'라는 주제로 진행된다. 최근 AI 기술이 빠르게 발전하면서 사이버 공격 역시 새로운 국면을 맞고 있다. AI를 활용해 악성코드를 제작하거나 보안 취약점을 자동으로 탐지하는 사례가 늘어나면서 기존의 보안 체계만으로는 대응하기 어렵다는 지적이 나오고 있다. 미국 국방고등연구계획국(DARPA)이 지난해부터 AI를 활용한 사이버보안 기술 경쟁인 'AI 사이버 챌린지(AIxCC)'를 개최하는 것도 이 같은 변화와 무관하지 않다. 특히 올해 코드게이트의 최대 관심사는 인간과 AI의 맞대결이다. 코드게이트보안포럼은 KAIST와 공동 개발한 'AI 해커'를 해킹방어대회 본선에 실제 선수로 참가시킨다. 국내에서 AI가 화이트해커와 같은 문제를 놓고 실력을 겨루는 것은 이번이 처음이다. AI 해커는 문제를 분석하고 보안 취약점을 탐색하는 과정을 수행하며 인간 참가자들과 동일한 조건에서 경쟁하게 된다. AI가 스스로 취약점을 발견하는 수준이 어디까지 발전했는지, 또 인간 화이트해커와 비교해 어떤 강점과 한계를 보일지 확인할 수 있을 것으로 전망된다. 올해 대회 본선에는 최근 3년 사이 가장 많은 규모인 88개국 3333명이 참여했다. 본선은 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 참가자들은 문제를 해결해 '깃발(플래그)'을 획득하는 문제풀이형 방식으로 경쟁한다. 총상금은 7100만원 규모로 일반부 우승팀에게는 5000만원과 함께 이듬해 본선 자동 진출권이 주어진다. AI가 보안 영역에서 수행할 수 있는 역할도 빠르게 확대되고 있다. AI는 방대한 코드와 시스템을 분석해 사람이 발견하기 어려운 취약점을 찾아내고, 공격 가능성을 예측하거나 자동으로 보안 패치를 제안하는 수준까지 발전하고 있다. 향후에는 AI가 보안 운영 과정 전반에 활용되면서 인간 전문가와 협력하는 형태가 일반화될 것으로 전망된다. 오는 24일 열리는 글로벌 컨퍼런스에서는 AI 보안 기술의 현재와 미래를 조망하는 논의도 이어진다. 기조강연은 DARPA가 개최한 AIxCC 최종 라운드에서 우승한 '팀 애틀랜타'를 이끈 김태수 마이크로소프트(MS) 보안 연구 부사장이 맡는다. 김 부사장은 거대언어모델(LLM)과 프로그램 분석 기법을 결합해 대규모 오픈소스 소프트웨어의 취약점을 자동으로 탐지하고 패치한 기술을 소개할 예정이다. 이와 함께 글로벌 블록체인 분석 기업 체이널리시스 공동 창업자인 마이클 그로내거 그라이AI 대표와 루이스 로우 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄 등이 발표자로 나선다. 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 'AI 시대의 사이버보안'을 주제로 국내외 전문가들이 다양한 의견을 나눌 예정이다. 실전 중심의 보안 교육 프로그램도 마련된다. 미국 데프콘과 블랙햇에서 진행되는 최상위 수준의 보안 트레이닝 프로그램이 21일부터 오는 23일까지 운영되며, 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 'AI 스타트업 해커톤'도 올해 처음 개최된다. 총상금 2500만원 규모로 AI 기술 기반 서비스의 사업화 가능성과 보안성을 함께 평가할 계획이다. 관람객이 직접 참여할 수 있는 해킹 체험 프로그램도 운영된다. 선린인터넷고와 디지털미디어고 학생들이 공동 기획자로 참여해 체험 프로그램을 직접 기획하고 운영한다. 코드게이트는 올해를 기점으로 AI 시대 보안 인재 육성에도 속도를 낼 방침이다. 미래 인재를 선발해 체계적인 교육 기회를 제공하고 현직 화이트해커가 멘토로 참여하는 실전 중심 커리큘럼을 운영한다. 특히 한컴그룹은 차세대 AI 화이트해커 육성을 위한 글로벌 펠로우십 도입을 지원하며, 선발된 인재에게 장학금과 실무 교육, 해외 보안 커뮤니티와의 네트워킹 기회를 제공할 예정이다. AI가 공격과 방어 모두의 핵심 기술로 자리 잡으면서 국가 간 경쟁 역시 AI 기술력뿐 아니라 이를 안전하게 활용할 수 있는 보안 역량으로 확대되고 있다. 인간과 AI가 함께 보안을 지키는 시대가 본격화되는 가운데, 코드게이트는 AI 보안의 현재를 확인하고 미래 인재를 육성하는 무대로 역할을 넓혀가고 있다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하면서 보안의 패러다임이 완전히 뒤바뀌고 있다"며 "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국으로의 도약도 불가능한 만큼, 이번 대회가 AI 보안의 현주소를 진단하고 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 말했다.
2026-07-21 11:06:41
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11