검색결과 총 31건
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
-
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
-
-
칩에서 지능산업으로…샌프란시스코 선언이 연 한국 AI의 미래
[경제일보] 10년 뒤 샌프란시스코 AI 서밋은 무엇으로 평가받을까. 젠슨 황과 샘 알트만, 다리오 아모데이, 혹 탄이 한국 기업인들과 한자리에 섰던 장면만으로는 부족하다. 그날 발표된 투자액도 시간이 지나면 낡은 숫자가 된다. 한국에서 태어난 AI 기업과 제품, 일자리와 수출이 남아야 비로소 역사적 전환점으로 기록될 것이다. 이번 행사의 의미는 참석자의 면면보다 산업 질서의 변화에서 찾아야 한다. 엔비디아와 오픈AI, 앤트로픽, 브로드컴은 서로 다른 시장에서 경쟁하지만 모두 같은 제약에 맞닥뜨렸다. AI의 성장 속도를 반도체와 데이터센터, 전력 공급이 따라가지 못하고 있다. 최태원 SK그룹 회장이 젠슨 황 엔비디아 CEO를 만날 때마다 더 많은 칩을 달라는 요구를 받는다고 전한 것은 이 변화를 상징한다. 과거에는 반도체 기업이 수요처를 찾아다녔다. 지금은 AI 기업이 생산되지도 않은 칩과 아직 지어지지 않은 데이터센터의 연산 자원까지 먼저 확보하려 한다. AI 산업은 소프트웨어의 얼굴로 출발했지만 규모가 커질수록 중공업의 속성을 띤다. 모델을 고도화하려면 GPU와 고대역폭메모리(HBM)가 필요하다. 서비스를 확장하려면 발전설비와 변전소, 냉각장치, 통신망이 따라붙는다. 최첨단 알고리즘도 전기와 반도체 없이는 움직이지 않는다. AI 기술 패권이 제조 역량과 자본조달 능력의 경쟁으로 넓어진 것이다. 이 변화는 한국에 드문 기회다. 한국은 HBM과 메모리, 첨단 반도체 생산능력을 갖고 있다. 자동차·조선·배터리·로봇·바이오 등 AI가 적용될 산업 현장도 폭넓다. 통신망과 클라우드, 대규모 데이터센터를 구축할 기업까지 보유했다. 반도체 생산과 산업 실증을 한 국가 안에서 연결할 수 있는 조건이다. 샌프란시스코 AI 선언은 이 자산을 하나의 국가 전략으로 묶겠다는 약속에 가깝다. 한국이 반도체를 납품하는 공급국에서 벗어나 컴퓨팅 인프라를 운영하고, 산업용 AI를 개발하며, 세계 시장에 서비스를 제공하는 풀스택 AI 국가로 진화하겠다는 것이다. 이 구상을 가장 구체적인 사업으로 옮긴 기업 중 하나가 네이버다. 엔비디아는 10억달러를 투자해 네이버 지분 약 4.5%를 확보하기로 했다. 네이버는 글로벌 투자사 브룩필드와도 최대 90억달러 규모의 GPU·데이터센터 인프라를 조달하기 위한 협상을 진행하고 있다. 100억달러가 모두 네이버 계좌로 들어오는 것은 아니다. 엔비디아의 10억달러는 지분 투자이고, 브룩필드의 최대 90억달러는 프로젝트금융 등을 활용한 인프라 조달 성격이 강하다. 그럼에도 세계 최대 AI 반도체 기업이 네이버의 주주가 되고, 글로벌 대체투자사가 데이터센터 금융에 참여한다는 사실은 의미가 작지 않다. 네이버는 2027년 상반기 55MW 규모 AI 팩토리를 가동하고 2028년 200MW, 장기적으로 1GW급까지 확대할 계획이다. 200MW 시설에는 블랙웰과 베라 루빈 등 약 10만개의 엔비디아 GPU가 투입될 전망이다. 데이터센터 ‘각 세종’, 네이버클라우드, 하이퍼클로바X, 검색과 지도·커머스 서비스를 연결해 아시아·태평양과 유럽, 중동의 소버린 AI 수요를 흡수한다는 구상이다. 네이버의 도전은 한국 AI 산업이 가야 할 방향을 압축해 보여준다. 반도체를 구매해 데이터센터에 설치하는 데서 끝나는 사업이 아니다. GPU 임대와 모델 학습, 추론, AI 에이전트 개발, 산업별 서비스까지 하나의 체계로 제공해야 한다. 포털 기업이 AI 시대의 컴퓨팅·서비스 사업자로 체질을 바꾸는 실험이다. 소버린 AI의 의미도 여기서 분명해진다. 모든 장비와 기술을 국산화하는 것이 주권은 아니다. 엔비디아 GPU와 글로벌 자본을 활용하더라도 데이터와 모델, 운영 권한을 국내 기업과 고객이 통제하고 그 위에서 독자적인 서비스를 만든다면 산업 주도권을 확보할 수 있다. 외국 기술을 쓰지 않는 나라보다 외국 기술을 자국의 가치로 전환하는 나라가 강하다. 네이버의 AI 팩토리가 성공하려면 시설 규모만큼 고객 구성이 중요하다. 해외 빅테크의 연산 수요만 채우는 데이터센터가 아니라 국내 스타트업과 제조기업, 대학과 공공기관이 활용할 수 있는 컴퓨팅 기반이 돼야 한다. 그곳에서 한국의 산업 데이터로 학습한 모델과 에이전트가 나오고, 다시 세계 시장으로 수출돼야 투자 의미가 완성된다. 이 지점에서 최태원 회장이 제시한 세 가지 방향과 네이버의 투자가 만난다. 최 회장은 국민 1인당 하나 이상의 AI 에이전트를 사용하는 ‘AI 네이티브 국가’, 메모리 생산과 데이터센터 확충을 통한 토큰 비용 절감, 일자리와 환경을 포괄하는 AI 거버넌스를 제안했다. SK가 HBM과 데이터센터로 공급 기반을 만들고 네이버가 클라우드와 모델, 서비스로 활용 경로를 넓힌다면 한국형 풀스택 AI의 윤곽도 선명해질 수 있다. 정부의 ‘모두의 AI’는 이 구상을 대규모 수요로 연결할 수 있는 정책이다. 5000만 국민이 일상과 업무에서 AI를 활용하면 한국은 세계적으로 보기 드문 AI 테스트베드가 된다. 국내 모델과 스타트업에는 초기 시장이 생기고 공공·교육·의료·제조 현장에서는 다양한 사용 사례가 축적될 수 있다. 정책의 목표는 무료 이용자 수가 아니다. 국민이 자신에게 필요한 에이전트와 서비스를 만들고, 기업이 생산공정과 업무 방식을 재설계하도록 해야 한다. 스타트업은 그 결과를 제품으로 만들어 해외에 팔아야 한다. 사용 경험이 창업과 수출로 이어질 때 모두의 AI는 보급 정책을 넘어 성장 정책이 된다. 이를 뒷받침할 자원이 데이터다. 한국은 제조와 의료, 금융, 교육, 행정 분야에 높은 품질의 데이터를 보유하고 있지만 상당 부분이 기관과 기업 내부에 흩어져 있다. 개인정보와 산업기밀을 보호하면서도 AI 학습과 검증에 활용할 수 있는 규칙과 기술 기반을 갖춰야 한다. 데이터 개방을 무조건 확대하자는 뜻은 아니다. 누가 어떤 목적으로 데이터를 사용했고 어떤 결과를 만들었는지 추적할 수 있어야 한다. 보안형 데이터 공간과 비식별 처리, 접근권한 관리, 사용 이력 기록을 결합하면 보호와 활용을 함께 추구할 수 있다. 데이터에 대한 신뢰가 쌓여야 산업 현장의 경험도 수출 가능한 AI 제품으로 전환된다. 샌프란시스코에서 확인된 것은 한국의 가능성이다. 세계 AI 기업들은 한국을 반도체 공급처로만 보지 않기 시작했다. 제조 역량과 인프라, 산업 수요를 갖춘 전략적 파트너로 평가하고 있다. 네이버의 AI 팩토리는 그 가능성을 실제 사업과 매출로 증명해야 하는 첫 시험대 가운데 하나다. AI 시대의 선진국은 칩을 많이 생산하는 나라만을 뜻하지 않는다. 그 칩 위에서 새로운 지능을 만들고 산업을 바꾸며, 완성된 제품과 서비스를 세계에 판매하는 나라다. 샌프란시스코 AI 선언은 한국이 그 길로 들어섰음을 알린 신호다. 다음 10년의 목표는 분명하다. 세계에 반도체를 공급해 온 나라에서 세계가 사용하는 지능과 서비스를 수출하는 나라로 나아가는 것이다.
2026-07-27 14:19:27
-
-
-
국가 전산망 693개 어디로 옮기나…KT, '국가정보자원관리원 ISP' 사업 우선협상대상자 선정
[경제일보] 정부가 693개 핵심 정보시스템의 재배치 설계를 KT에 맡긴 배경에는 ‘망’이 있다. 공공 데이터센터와 민간 클라우드로 시스템을 분산해도 국가정보통신망으로 끊김 없이 연결하고, 재난 때 서비스를 복구할 수 있어야 한다. 통신망부터 데이터센터, 클라우드, 재해복구(DR)까지 경험한 KT가 유력한 선택지로 떠오른 이유다. KT(대표이사 박윤영)는 행정안전부와 한국지능정보사회진흥원(NIA)이 발주한 ‘국가정보자원관리원 혁신 정보화전략계획(ISP) 수립 사업’의 우선협상대상자로 선정됐다고 14일 밝혔다. 사업비는 약 15억원이며 협상을 거쳐 계약이 체결되면 2027년 3월까지 수행한다. ◆ 화재로 드러난 중앙집중 위험…분산 운영이 핵심 이번 사업은 지난해 발생한 국정자원 대전센터 화재의 후속 조치다. 정부는 노후화된 대전센터를 2030년 폐쇄하고 입주 중인 693개 시스템을 단계적으로 이전하기로 했다. KT는 국가망보안체계(N2SF)에 따라 기밀 데이터는 공공 데이터센터에 남기고, 민감·공개 데이터는 민간 클라우드를 활용하는 방향을 검토한다. 공공 데이터센터 신축과 민간 시설 임대 등 대전센터 대체 방안도 비용과 일정, 안정성, DR 연계 측면에서 비교한다. 중요한 것은 시스템을 어디로 옮기느냐보다 옮긴 뒤 어떻게 하나처럼 운영하느냐다. 여러 데이터센터와 클라우드에 분산된 시스템을 국가정보통신망으로 연결하고 장애가 발생하면 다른 시설로 전환하는 구조까지 설계해야 한다. ◆ KT가 선택된 이유…통신망에서 DR까지 이어지는 경험 KT는 공공 AX의 기반인 국가정보통신망 백본 1망 사업을 수행하고 있다. 국가기관의 데이터가 이동하는 핵심 통신망을 실제로 운영해 시스템 재배치 이후 필요한 회선 용량과 이중화, 보안 구조를 함께 설계할 수 있다는 점이 강점으로 꼽힌다. 행정안전부 DR 정보화전략계획 등 국가 인프라 사업 경험도 평가 배경으로 풀이된다. KT그룹은 KT클라우드를 통해 데이터센터와 공공 클라우드, 원격지 DR 역량을 보유하고 있어 통신망과 컴퓨팅 자원을 하나의 운영 구조로 검토할 수 있다. 이번 사업에는 네이버클라우드도 컨소시엄으로 참여한 것으로 확인됐다. KT의 네트워크·공공사업 경험에 국내 주요 클라우드 사업자의 기술을 더해 민간 클라우드 전환 방안의 현실성을 높이려는 구성이다. 향후 과제는 기술 중립성이다. KT 컨소시엄이 민간 클라우드 활용 기준과 후속 인프라 구조를 설계하는 만큼 특정 사업자에 유리하지 않은 기준과 후속 사업의 공정한 발주 절차가 필요하다. ISP 수행이 향후 구축·운영 사업 수주를 보장하는 것은 아니지만, 국가 AI 인프라의 설계 단계부터 참여한다는 점에서 KT는 공공 AX 시장의 유력한 고지를 확보했다. 김원태 KT Enterprise부문 공공금융사업본부장 전무는 “국가 공공 AI 인프라의 새로운 운영 체계와 방향을 설계하는 사업”이라며 “AI 정부 실현을 위한 기반 구축에 기여하겠다”고 말했다.
2026-07-14 14:47:33
-
KT, 외부 전문가에 보안전략 맡긴다…AX 전환 앞두고 '신뢰 방어선' 구축
[경제일보] KT가 인공지능 전환(AX) 플랫폼 회사로 도약하기에 앞서 외부 전문가에게 전사 보안전략을 검증받는 체계를 마련했다. AI와 클라우드 사업이 확대될수록 고객 데이터와 기업 시스템을 함께 다루게 되는 만큼 기술 투자만으로는 확보하기 어려운 신뢰를 보안 거버넌스로 뒷받침하려는 행보다. KT(대표이사 박윤영)는 신뢰할 수 있는 정보보호 체계를 구축하기 위해 외부 전문가 협의체인 ‘정보보호 자문위원회’를 출범했다고 12일 밝혔다. 위원회는 KT의 정보보호 전략과 정책을 외부 시각에서 점검하고 AI 보안과 제로트러스트, 클라우드 보안, 침해사고 대응, 보안 기술 혁신 등 전사 정보보안 분야의 개선 방향을 제안한다. 보안 사고가 발생한 뒤 대응하는 방식에서 벗어나 새로운 서비스의 설계 단계부터 위험 요인을 점검하는 예방 중심 체계를 구축하는 것이 목표다. 자문위원에는 박춘식 한국제로트러스트보안협회 이사, 정은수 청주대 디지털보안학과 교수, 곽진 아주대 사이버보안학과 교수, 윤명근 국민대 인공지능학부 교수, 김홍선 김앤장 법률사무소 고문, 박철준 경희대 컴퓨터공학부 교수, 최광희 법무법인 세종 고문이 참여한다. ◆ 개인정보와 정보보안 분리…전문성 높인다 KT는 올해 상반기 개인정보보호 자문위원회를 먼저 신설했다. 개인정보보호 자문위원회가 개인정보의 수집·이용·보관·파기 과정과 처리의 적법성 등 정책·법률 영역을 살핀다면, 새 정보보호 자문위원회는 네트워크와 IT 시스템을 실제 공격으로부터 지키는 기술·전략 분야에 집중한다. 두 위원회를 분리한 것은 개인정보보호와 사이버보안의 전문 영역이 빠르게 복잡해지고 있기 때문이다. 생성형 AI 서비스에서는 이용자가 입력한 데이터의 저장·학습 여부와 해외 이전 가능성을 따져야 한다. 동시에 AI 모델을 속이는 프롬프트 인젝션과 권한 오남용, 클라우드 공급망 공격 등 기존 통신망 보안과 다른 위협에도 대응해야 한다. KT가 추진하는 산업별 AX 플랫폼은 기업과 공공기관의 내부 데이터를 연결해 AI가 업무를 수행하도록 설계된다. 이 과정에서 보안 사고가 발생하면 통신 가입자 정보뿐 아니라 고객사의 영업기밀과 업무 시스템까지 영향을 받을 수 있다. 보안이 지원 기능을 넘어 AX 사업 수주의 전제 조건이 되는 셈이다. ◆ 4조원 투자와 조직 개편…실행력이 관건 KT는 2026년 조직 개편을 통해 IT와 네트워크 등에 분산돼 있던 보안 기능을 정보보안실로 통합했다. 정보보안과 개인정보보호 조직을 분리하고 관련 인력을 확대하는 한편 제로트러스트 원칙에 따라 전사 보안 체계를 다시 설계하고 있다. 향후 3년간 정보보안과 IT 혁신 분야에 4조원을 투자한다는 계획도 내놨다. 최근 3년 투자액의 두 배 수준으로, AX 인프라 확장에 앞서 통신망과 데이터, 클라우드의 신뢰 기반을 강화하겠다는 의미다. 자문위원회의 실효성은 외부 전문가의 권고가 실제 투자와 서비스 설계에 얼마나 반영되는지에 달렸다. 회의 개최 자체보다 보안 취약점 개선과 제로트러스트 적용 범위, 권고사항 이행 결과를 지속해서 점검하는 구조가 필요하다. KT가 자문위원회의 독립성을 유지하고 주요 개선 성과를 투명하게 공개한다면 AX 플랫폼 사업에서 차별화된 신뢰 자산을 확보할 수 있다. 반대로 자문이 내부 검토에 머문다면 대규모 투자와 조직 개편의 효과를 이용자와 기업 고객이 체감하기 어렵다.
2026-07-12 15:48:22
-
-
248조 원의 국민연금 대체투자, 이젠 수익보다 책임을 묻는다
[경제일보] 국민연금의 대체투자 규모가 248조 원을 넘어섰다. 이는 국민연금기금 전체 자산의 상당 부분을 차지하는 규모로, 세계적 수준의 연기금으로 성장한 국민연금의 위상을 보여주는 동시에 우리 사회에 새로운 과제를 던져주고 있다. 저금리와 금융시장의 불확실성 속에서 부동산과 인프라, 사모펀드, 사모대출 등 대체투자를 확대하는 것은 안정적인 장기 수익률을 확보하기 위한 불가피한 선택일 수 있다. 그러나 외형의 성장에 걸맞은 책임과 투명성이 뒷받침되지 않는다면 거대한 기금은 국민의 신뢰를 잃을 수밖에 없다. 국민연금은 일반 금융회사의 투자자금과 본질적으로 다르다. 국민이 평생 성실히 납부한 보험료를 바탕으로 조성된 공적 자산이며, 노후를 지탱하는 사회안전망이다. 따라서 기금 운용의 목표는 단순한 수익률 경쟁에 그쳐서는 안 된다. 장기적 안정성과 공공성, 그리고 사회적 책임이 함께 구현될 때 비로소 국민연금의 존재 이유가 완성된다. 단기 성과를 위해 미래 세대가 부담해야 할 사회적 비용을 외면하는 투자는 공적 연기금이 지향해야 할 길이 아니다. 문제는 대체투자의 특성상 투자 구조가 복잡하고 정보 공개가 제한되는 경우가 많다는 점이다. 장내 주식이나 채권과 달리 사모펀드와 해외 인프라, 부동산 투자 등은 계약 내용과 투자 대상이 외부에 충분히 공개되지 않는 사례가 적지 않다. 이런 특성은 투자 판단의 전문성을 요구하는 동시에 책임 있는 감시를 어렵게 만든다. 특히 환경·사회·지배구조(ESG)에 대한 검증이 형식적으로 이루어지거나 사후 관리가 미흡할 경우 공적 기금이 사회적 논란을 일으킬 수 있는 사업이나 기업에 간접적으로 투자하는 상황도 배제할 수 없다. 수익만을 기준으로 투자 여부를 판단하는 시대는 이미 지나갔다. 세계 주요 연기금들은 이미 ESG를 단순한 윤리 규범이 아니라 장기 투자 위험을 관리하는 핵심 원칙으로 받아들이고 있다. 기후변화 대응과 노동권 보호, 건전한 지배구조는 기업의 지속 가능성과 직결되는 요소이며, 장기적으로는 투자 수익률에도 영향을 미친다는 사실이 입증되고 있다. 결국 책임 투자는 수익성과 상충하는 개념이 아니라 안정적인 장기 수익을 확보하기 위한 필수 전략인 셈이다. 국민연금 역시 이제 대체투자 분야에 특화된 ESG 관리체계를 구축해야 한다. 투자 대상을 선정하는 단계부터 환경적 지속 가능성과 사회적 책임, 지배구조의 건전성을 면밀히 평가하고, 투자 이후에도 정기적인 점검과 사후 평가를 의무화해야 한다. 민간 위탁운용사를 선정할 때에도 ESG 이행 실적과 내부 통제 수준을 중요한 평가 기준으로 반영해야 한다. 운용사의 수익률뿐 아니라 책임투자 역량까지 평가하는 체계가 정착될 때 시장 전체의 건전성도 함께 높아질 것이다. 무엇보다 투명성이 강화되어야 한다. 투자 기밀을 이유로 국민의 알 권리까지 차단해서는 안 된다. 외부 전문가와 시민사회가 참여하는 독립적인 감시체계를 확대하고, 대체투자의 ESG 위험과 관리 현황을 정기적으로 공개하는 방안을 적극 검토해야 한다. 공적 기금일수록 국민에게 설명할 의무가 있으며, 설명할 수 없는 투자는 국민의 신뢰를 얻을 수 없다. 248조 원이라는 막대한 자산은 단순한 숫자가 아니다. 대한민국 국민의 노후와 미래 세대의 삶이 담긴 소중한 자산이다. 국민연금이 세계적인 연기금으로 인정받기 위해서는 규모보다 신뢰가 먼저다. 공공성을 잃은 수익은 오래가지 못하며, 책임 없는 투자는 결국 더 큰 손실로 되돌아온다. 국민연금과 정부는 지금이야말로 대체투자의 투명성과 책임성을 전면적으로 재점검하고, 국민이 안심할 수 있는 책임투자 체계를 확립해야 한다. 그것이 국민의 노후를 지키는 가장 확실한 투자이며, 공적 연기금이 존재하는 이유이기도 하다.
2026-07-09 09:50:02
-
한화오션, 길고 긴 싸움 끝났다…KDDX 선도함 건조 최종 확정
[경제일보] 2년 넘게 이어진 한국형 차기구축함(KDDX) 사업의 주도권 경쟁이 마침내 막을 내렸다. 한화오션이 상세설계 및 선도함 건조사업의 우선협상대상자로 최종 선정되면서 장기간 표류했던 KDDX 사업이 본궤도에 오르게 됐다. 이번 선정은 단순한 선도함 1척 건조를 넘어 향후 한국 해군의 차세대 전력과 국내 특수선 산업의 경쟁력을 좌우할 분수령으로 평가된다. 2일 금융감독원 전자공시시스템에 따르면 한화오션은 전날 방위사업청으로부터 KDDX 상세설계 및 선도함 건조사업의 우선협상대상자로 최종 선정됐음을 통보받았다고 공시했다. 지난달 11일 업체 선정평가에서 경쟁사인 HD현대중공업을 근소한 차이로 앞서 우선협상대상자로 잠정 선정된 이후 HD현대중공업의 이의신청 절차까지 모두 마무리되면서 최종 선정이 확정됐다. 계약금액과 계약기간은 향후 정부와 협상을 거쳐 최종 확정될 예정이다. KDDX는 총사업비 약 7조8000억원을 투입해 한국 해군의 차세대 구축함 6척을 국내 기술로 건조하는 대형 국책사업이다. 이 가운데 상세설계 및 선도함 건조 사업비는 약 8820억원 규모다. 기존 구축함보다 향상된 탐지·지휘·전투 능력을 갖춘 첫 한국형 차세대 구축함으로, 통합전기추진체계(IEPS)와 첨단 전투체계, 자동화 기술 등이 집약되는 국내 함정 산업의 대표 프로젝트로 꼽힌다. 이번 사업은 원래 지난해 사업자 선정이 완료될 예정이었다. 하지만 기본설계 단계에서 불거진 군사기밀 유출 사건과 공정성 논란, 법적 공방이 이어지면서 사업이 2년 이상 지연됐다. 방위사업청은 올해 경쟁입찰을 다시 진행했고, 현장실사와 기술·가격 평가를 거쳐 지난달 한화오션을 우선협상대상자로 선정했다. 이후 HD현대중공업이 제기한 이의신청을 검토한 끝에 이를 받아들이지 않으면서 한화오션의 우선협상대상자 지위를 최종 확정했다. 업계에서는 이번 결정으로 국내 최대 수상함 사업이 정상 궤도에 오르게 됐다는 평가를 내놓고 있다. KDDX는 단순한 함정 건조 사업이 아니라 향후 한국 해군의 핵심 전력 확보와 국내 함정 기술 발전을 동시에 이끌 사업으로 꼽힌다. 사업 지연이 길어질수록 전력화 일정은 물론 국내 특수선 산업 경쟁력에도 부담이 될 수 있다는 우려가 꾸준히 제기돼 왔다. 한화오션은 이번 사업을 위해 10여 년간 관련 기술 개발을 이어왔다. 대우조선해양 시절인 2012년 KDDX 개념설계를 수행하며 통합전기추진체계와 통합마스트, 통합네트워크, 병력절감 자동화 기술 등 핵심 기반 기술을 확보했다. 이후 신개념 함정 설계와 함정 생존성 향상 기술 등에 대한 자체 연구개발을 지속하며 상세설계와 선도함 건조를 준비해 왔다. 지난해에는 자체 기본설계한 '차세대 전략수상함'으로 영국 로이드 선급(Lloyd's Register)의 기본설계 인증(AiP)을 획득했다. 차세대 전략수상함에는 유·무인 복합전투체계와 레이저 무기, 자폭드론 대응 다층 방어체계, 자동화·무인화 기술 등이 적용돼 미래 해군 작전환경을 고려한 기술력이 반영됐다. 이번 선정은 한화오션의 특수선 사업 경쟁력을 한층 높이는 계기가 될 것으로도 전망된다. 선도함 건조 경험은 향후 후속 함정 사업뿐 아니라 해외 함정 수출 과정에서 중요한 실적(레퍼런스)으로 활용될 수 있기 때문이다. 한화오션은 최근 캐나다와 중동, 동남아시아 등을 중심으로 해외 함정 수출 확대를 추진하고 있어 KDDX 사업 수행 경험이 글로벌 시장 경쟁력 강화에도 긍정적인 영향을 미칠 것으로 기대하고 있다. 다만 현재는 우선협상대상자 선정이 완료된 단계로, 계약금액과 계약기간 등 세부 계약 조건은 정부와의 협상을 거쳐 최종 확정된다. 한화오션은 최종 계약이 체결되는 시점에 관련 내용을 다시 공시할 예정이다. 한화오션 관계자는 "한국형 차기구축함(KDDX) 상세설계 및 선도함 건조 사업의 우선협상대상자로 선정된 데 대해 막중한 책임감을 느끼고 있다"며 "첨단 함정 기술력과 사업 수행 역량을 바탕으로 우선협상대상자로 지정된 만큼 정부와 협상에 성실히 임해 사업 정상화에 최선을 다하겠다"고 했다.
2026-07-02 11:31:19
-