검색결과 총 36건
-
KT, 사내 업무부터 로봇까지…'일하는 AI'로 기업 AX 공략
[경제일보] KT가 기업의 사내 업무와 로봇·설비 운영, 통신·미디어 서비스를 연결하는 AI 사업 구성을 선보인다. AI 에이전트를 만들고 업무 시스템에 연결하는 플랫폼부터 사내 설치형 AI 장치까지 함께 제시해 기업별 보안·운영 환경에 맞춘 AX(AI 전환) 수요를 공략한다. KT는 6~8일 서울 삼성동 코엑스에서 열리는 ‘AI Festa 2026’에 참가해 ‘AI로 대한민국이 성장하는 이야기’를 주제로 전시한다고 6일 밝혔다. 전시 공간은 AI 인프라와 플랫폼, 서비스 등 세 영역으로 구성했다. 기업용 플랫폼 ‘Agentic On(에이전틱 온)’은 이번 전시의 핵심이다. 에이전트 제작과 AI 모델 활용, 데이터 연계, 운영·관리 기능을 제공한다. 기업이 필요한 기능을 골라 도입한 뒤 활용 범위를 넓힐 수 있도록 모듈형 구조를 적용했다. 에이전틱 AI는 여러 단계의 업무를 계획하고 도구와 시스템을 활용해 처리하는 AI다. KT는 여러 에이전트가 역할을 나눠 협업하는 방식으로 기업 업무에 AI를 적용하는 과정을 소개한다. 모델 성능에 더해 기존 데이터와 시스템을 연결하고, 업무 권한에 맞춰 운영하는 기능을 전면에 배치했다. 이는 KT가 올해 이어온 기업 AI 전략과 맞닿아 있다. 지난 3월 MWC 2026에서는 여러 에이전트의 협업과 보안·정책·비용 관리를 지원하는 ‘에이전틱 패브릭’을 공개했다. 당시 KT는 사내 시스템 연동과 데이터 보안, 예측하기 어려운 AI 판단을 기업 도입의 걸림돌로 꼽았다. 이번 전시는 고객이 필요한 기능부터 선택해 적용할 수 있는 플랫폼과 인프라를 함께 제시했다. 데이터를 사내에서 처리하려는 기업에는 ‘KT NPU LLM Station(스테이션)’을 소개한다. 국산 신경망처리장치(NPU) 서버에 AI 모델과 운영 플랫폼을 결합한 완제품형 장치다. 지난 8월 출시 당시 리벨리온의 추론 특화 NPU ‘아톰 맥스’와 KT의 ‘믿음 K 2.5 프로’를 탑재했다. 이 장치는 사내 문서를 바탕으로 질문에 답하고 답변의 출처를 보여준다. 관리자는 AI 사용량과 모델 상태, 사용자별 문서 접근 권한을 확인할 수 있다. 외부로 데이터를 보내기 어려운 금융·공공·제조 고객이 내부 환경에서 AI를 구축·운영하도록 지원하는 제품이다. 물리적 현장에 AI를 적용하는 피지컬 AI도 전시한다. 작업 데이터로 AI를 학습시키고 시뮬레이션과 디지털트윈에서 운영 방식을 확인한 뒤 로봇·설비에 적용하는 과정을 체험할 수 있다. 실제 운영에서 쌓인 데이터를 다시 학습에 활용하는 구조다. 인프라 전시에는 위성·해저케이블과 데이터센터를 연결하는 데이터 처리 흐름을 담았다. 전기가 통하지 않는 냉각유로 서버의 열을 직접 식히는 액침 냉각과, 데이터센터 내부를 이동하며 시설을 점검하는 자율관제 로봇도 선보인다. 고성능 AI 장비 운용에 필요한 냉각과 시설 관리 기술을 함께 소개한다. 생활 서비스는 AI가 정보를 찾은 뒤 다음 행동으로 이어지는 기능에 초점을 맞췄다. ‘모두의 AI’에서는 생활 정보의 검색·비교·추천과 함께 아이디어를 3D 콘텐츠로 만들고 출력하는 체험을 제공한다. ‘마이케이티 마이 AI’는 대화로 요금제·로밍·멤버십 등을 조회·처리하고, 가입 상품과 약정에 맞는 혜택을 안내한다. ‘지니TV AI 에이전트’는 시청 중인 콘텐츠를 바탕으로 배우와 출연작 정보를 찾아준다. 기기에서 일부 연산을 처리하는 온디바이스 AI를 활용한 화질·음성·자막 조절 기능도 소개한다. 소상공인용 ‘SOMA AI’는 매장 데이터를 분석해 마케팅 활동을 제안하고 홍보 이미지와 문구를 제작하며, 점주가 확인·승인한 뒤 활용하도록 구성했다. 보안 분야에서는 ‘안심365’를 통해 문자 스팸과 보이스피싱 탐지를 체험할 수 있다. 보이스피싱 탐지 서비스 3.0은 음성과 텍스트, 어조를 종합해 위험 여부와 판단 근거를 안내한다. 김동훈 KT 홍보실장 전무는 “답변하는 AI를 넘어 실제 업무를 수행하고 생활 속 서비스를 만드는 KT의 AI가 대한민국 성장에 기여할 수 있도록 최선을 다하겠다”고 말했다. 한편 KT는 7일 코엑스 컨퍼런스룸 402호에서 기업 고객 100명을 초청하는 ‘AI Innovation Day 26’ 세미나를 연다. 인프라부터 피지컬 AI까지 적용 전략을 설명하고, 전시 체험과 기업별 AX 상담을 진행할 예정이다.
2026-10-06 10:23:08
-
-
-
-
AI 활용 늘자 개인정보 관리도 점검…네이버, 보호 체계 강화 나서
[경제일보] 네이버가 인공지능(AI) 활용 확산에 따른 개인정보 보호 체계 점검에 나섰다. 임직원을 대상으로 AI 시대 개인정보 준법 이슈를 교육하는 동시에 스마트스토어 등 플랫폼에 입점한 사업자에게 개인정보 관리 가이드라인을 제공하며 예방 활동을 확대하고 있다. AI 서비스 개발·운영 과정에서 개인정보 처리 문제가 중요해지는 가운데 내부 준법 체계와 외부 사업자 관리 지원을 함께 강화하는 것으로 풀이된다. 30일 네이버는 '개인정보보호의 날'을 맞아 사업자 회원과 이용자, 임직원을 대상으로 개인정보 보호 캠페인과 참여형 프로그램을 진행한다고 밝혔다. 네이버는 스마트스토어와 예약, 톡톡, 페이 등 사업자 회원이 이용하는 채널을 통해 개인정보 보호를 위한 기본 준수 사항과 행정처분 사례를 안내했다. 사업자가 고객 정보를 처리하는 과정에서 발생할 수 있는 관리상 실수를 줄이고 개인정보 보호에 대한 인식을 높이기 위한 조치다. 안내 사례에는 개인 PC에 고객 정보가 담긴 파일을 내려받거나 이메일을 잘못 발송하는 경우, 개인정보가 포함된 서류를 제대로 폐기하지 않는 경우 등이 포함됐다. 고객 정보가 업무 과정에서 여러 형태로 저장·전달되는 만큼 접근 권한과 보관 방식, 폐기 절차를 관리해야 한다는 취지로 분석된다. 다만 개인정보 보호 안내가 실제 사고 예방으로 이어지려면 사업자가 가이드라인을 확인하는 데 그치지 않고 업무 현장에 적용하도록 하는 과정이 필요하다. 플랫폼이 입점 사업자에게 관련 정보를 제공하는 것과 별개로 교육 대상과 이행 여부를 어떻게 확인하고 관리하는지가 중요하기 때문이다. 최근 AI 활용이 확대되면서 기업 내부의 개인정보 관리 기준도 점검 대상이 되고 있다. 생성형 AI에 고객 정보나 업무 자료를 입력하거나, AI 서비스 개발·운영 과정에서 개인정보를 처리할 경우 정보의 이용 목적과 접근 권한, 외부 제공 여부 등을 검토해야 하는 것으로 꼽힌다. 임직원이 관련 기준을 충분히 이해하지 못하면 업무 효율화를 위한 AI 활용 과정에서 개인정보가 불필요하게 노출될 가능성도 있다. 네이버는 개인정보보호 주간에 임직원을 대상으로 사내 골든벨 퀴즈와 포스터 공모전을 진행하고, AI 시대 개인정보 준법 이슈를 다루는 특강도 마련했다. 사업자 회원을 대상으로 한 외부 안내와 함께 내부 구성원의 개인정보 보호 인식을 높이는 데도 나선 것이다. 이용자가 직접 서비스 개선에 참여할 수 있는 제도도 운영한다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보 보호와 프라이버시 수준을 개선하는 'PER(프라이버시 인핸스먼트 리워드)' 제도를 시행하고 있다. 내달 4일까지는 개인정보·프라이버시 개선 아이디어를 모집하는 '프라이버시 아이디어 챌린지'를 진행하며, 우수 아이디어에는 기존 PER 보상과 별도로 추가 보상을 제공한다. 개인정보 보호 블로그를 통해 이용자가 실천할 수 있는 보호 수칙을 안내하고, 개인정보를 가린 자기소개를 댓글로 남기는 참여형 이벤트도 내달 8일까지 진행한다. 개인정보 보호가 기업의 보안 관리와 서비스 신뢰도를 좌우하는 요소로 자리 잡으면서, 캠페인과 교육을 실제 관리 체계로 연결하는 일이 중요해지고 있다. 특히 AI 활용 과정에서 발생할 수 있는 개인정보 처리 위험에 대응하려면 임직원 교육뿐 아니라 내부 지침과 접근 통제, 사업자 관리 절차가 유기적으로 작동해야 한다. 네이버의 이번 활동 역시 사업자와 임직원, 이용자를 대상으로 보호 인식을 높이는 데 초점을 맞췄다. 향후에는 가이드라인 제공과 교육이 실제 개인정보 처리 관행을 개선하는지, 이용자 제안이 서비스 개선으로 연결되는지 등이 개인정보 보호 활동의 실효성을 가늠하는 기준이 될 전망이다. 네이버 관계자는 "네이버가 개인정보 보호의 처리와 중요성을 알리기 위해 정한 법정 기념일 '9월 30일 개인정보보호의 날'을 맞이해 사업자 회원, 이용자, 임직원 등을 대상으로 개인정보 보호 캠페인, 이벤트를 진행한다"며 "네이버 사업자 회원을 대상으로 개인정보보호를 위해 기본적으로 준수해야 하는 항목과 실제 행정처분 사례를 안내하고 사업 운영에 참고할 수 있는 가이드라인을 제공했다"고 말했다.
2026-09-30 08:31:05
-
-
KT '모두의 AI' 6000만 접점 노린다…민관·자체 TF 추진
[경제일보] KT가 정부의 범국민 인공지능(AI) 에이전트 사업인 ‘모두의 AI’ 개발 과정에서 개인정보보호위원회와 정보 안전성 확보를 위한 태스크포스(TF)를 추진한다. 컨소시엄 참여사의 검색·교육·금융·쇼핑·부동산 서비스를 하나의 AI로 연결하는 만큼 서비스 간 개인정보 이동과 활용 범위를 설계 단계부터 점검하겠다는 취지다. 이진형 KT AX사업본부장은 지난 11일 과학기술정보통신부 ‘모두의 AI’ 온라인 설명회에서 “개인정보위와 함께 개발 과정의 정보 안전성을 확보하기 위한 TF를 구성해 운영할 예정”이라며 “AI사업본부에 별도 AI 보안 조직을 만들고 컨소시엄 참여 기업들과 보안 체계를 공유하는 내부 프로세스도 마련했다”고 밝혔다. 모두의 AI는 국민이 검색과 행정·교육·금융 등 일상 업무에 사용할 수 있는 범용 AI 에이전트를 만드는 정부 사업이다. 과기정통부는 SK텔레콤·KT·카카오가 이끄는 3개 컨소시엄을 사업자로 선정했다. 올해 GPU 512장을 현물로 지원하고 2027년 예산안에는 총 2500억원을 편성했다. 이 가운데 1700억원은 AI 서비스 운영을 위한 GPU 임차비로, 약 2000장의 엔비디아 B200을 빌릴 수 있는 규모다. 나머지는 컨소시엄 운영비 300억원과 AI 에이전트 생태계 확산비 500억원이다. GPU 지원 규모는 가입자와 이용량 등 성과에 따라 차등 배분될 예정이다. KT는 이용자가 몰려 응답이 지연될 상황에 대비해 정부 지원분과 별도로 자체 GPU를 확보했다. 서비스 부하가 일정 수준을 넘으면 KT 자원으로 전환하는 ‘폴백 메커니즘(장애·부족 상황의 예비 전환 체계)’도 구축했다. 이 본부장은 추가 확보한 GPU 규모와 전환 기준은 공개하기 어렵다고 말했다. KT 컨소시엄에는 업스테이지·솔트룩스·다음·무신사·직방·EBS·매스프레소·BC카드 등이 참여한다. KT는 별도 모두의 AI 앱뿐 아니라 다음과 지니TV, 참여사 서비스에 ‘이음 인사이드’ 버튼을 넣어 기존 앱을 이용하다가 AI를 곧바로 호출할 수 있도록 설계한다. 비참여 기업에도 소프트웨어개발도구(SDK)를 제공해 적용 대상을 넓힐 계획이다. KT가 제시한 초기 서비스 접점은 6000만개 이상이다. 이는 참여 기업의 서비스 접점을 합산한 회사 추산치로, 중복 이용자를 제거한 실사용자 6000만명을 뜻하지는 않는다. 앞으로 실제 월간활성이용자 수와 재이용률이 서비스 확산을 판단할 지표가 될 것으로 보인다. 부동산 서비스에서는 이용자가 살펴본 매물과 실거래가를 분석해 시세보다 저렴한 매물을 추천하고, 공공 분야에서는 연령·거주지역에 맞는 지원제도와 행정절차를 안내하는 방식이 제시됐다. 이용 기록을 기억해 개인화할수록 편의성은 높아지지만 서비스 간 개인정보 결합과 처리 목적, 보유 기간을 이용자가 명확히 알 수 있어야 한다. 행정서비스는 기술만으로 완결되지 않는다. 공공기관이 응용프로그램 인터페이스(API)를 개방한 업무는 AI가 신청 단계까지 처리할 수 있지만, 개방되지 않은 서비스는 정부 앱이나 홈페이지로 이동해야 한다. 이 본부장은 “최종 신청까지 가능한 서비스를 어떻게 개방할지 정부와 논의하고 있다”고 말했다. 서비스 기반에는 KT의 AI 운영 플랫폼 ‘토큰팩토리’가 적용된다. 업스테이지 솔라, 모티프테크놀로지스 모티프, 솔트룩스 루시아, NC AI 바르코, KT 믿음 등 국산 모델을 작업에 따라 선택한다. 명령어를 해석하는 프리필에는 GPU, 답변을 만드는 디코드에는 리벨리온의 신경망처리장치(NPU)를 활용한다. KT는 이 구조로 분당 토큰 처리량을 약 31% 높이고 입력 토큰을 최대 80% 줄였다고 설명했다. 시험 모델과 이용자 수, 비교 대상 등 측정 조건은 공개하지 않았다. 연말 서비스가 공개되면 실제 응답 속도와 비용 절감 효과, 개인정보 보호 수준이 KT ‘이음’ 전략의 경쟁력을 보여줄 첫 시험대가 될 전망이다.
2026-09-13 13:35:52
-
개인정보 유출의 값이 2만원인가
3954만개 계정이 털렸다. 실제 피해자 수와 같은 숫자는 아니다. 중복 계정이 포함돼 있다. 그래도 작다고 할 수 없는 규모다. 이름과 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등이 빠져나갔고 소스코드가 담긴 개발 프로젝트 361건도 유출됐다. 티빙은 7일부터 피해 고객 보상 신청을 받는다. 회사가 산정한 1인당 보상 패키지의 체감가치는 약 2만원이다. 문제는 액수가 크고 작으냐만이 아니다. 개인정보 유출 사고가 날 때마다 기업이 사과하고 포인트와 쿠폰을 주고 보안 투자를 늘리겠다고 약속하는 장면이 반복되는 데 있다. 이번 사고는 고도의 해킹 기술에 속수무책으로 당한 사건이라고 보기 어렵다. 정부 조사 결과 개발·운영환경 접속키가 소스코드에 그대로 노출되거나 평문으로 저장돼 있었다. 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었고, 2024년 모의해킹에서 같은 취약점을 발견하고도 충분한 개선 조치를 하지 않았다. 사고 뒤에 보안을 강화하는 것은 어렵지 않다. 진짜 보안은 사고가 나기 전에 돈을 쓰는 일이다. 티빙은 앞으로 정보보호 투자를 늘리고 전문 인력도 확충하겠다고 했다. 필요한 조치다. 그러나 이런 투자가 사고가 난 뒤에야 시작된다는 것이 문제다. 개인정보를 많이 가진 기업일수록 보안은 비용으로 보이기 쉽다. 매출을 직접 만들지 않고 눈에 띄는 성과도 내기 어렵기 때문이다. 사고가 없으면 투자 효과조차 설명하기 힘들다. 그러다 문제가 터지면 그동안 아낀 비용보다 훨씬 큰 값을 치른다. 개인정보를 바라보는 기업의 시각부터 달라져야 한다. 고객 데이터는 기업이 마음대로 활용할 수 있는 자산이 아니다. 이용자가 맡긴 정보다. 많이 모을수록 가치가 커지는 동시에 책임도 커진다. 한번 밖으로 나간 전화번호와 CI는 비밀번호처럼 간단히 바꿀 수도 없다. 그런데 사고의 책임은 여전히 보안 담당 부서에 집중되는 경우가 많다. 접근권한을 얼마나 줄일지, 보안 인력을 얼마나 둘지, 시스템 구축에 얼마를 쓸지는 실무자가 혼자 결정할 수 있는 일이 아니다. 결국 경영의 문제다. 대규모 플랫폼의 개인정보 보호를 최고정보보호책임자 한 사람의 업무로 남겨둬서는 안 되는 이유다. 정부도 과징금 액수만 높이는 데 머물러서는 안 된다. 최소권한 원칙이 실제 현장에서 지켜지는지, 접속키와 인증정보를 어떻게 관리하는지, 모의해킹에서 발견된 취약점을 언제까지 고치도록 할 것인지 기준을 더 엄격하게 만들어야 한다. 중대한 취약점을 알고도 방치했다면 경영진의 관리 책임까지 물을 수 있어야 한다. 사고 공시도 달라질 필요가 있다. 얼마나 많은 정보가 빠져나갔는지만 알릴 것이 아니라 왜 사고가 났는지, 과거 어떤 경고가 있었는지, 누가 개선 여부를 확인했는지까지 공개해야 한다. 그래야 시장도 기업의 보안 수준을 판단할 수 있다. 티빙의 2만원 보상이 적절한지는 이용자마다 판단이 다를 것이다. 그러나 이번 사고가 남긴 질문은 금액보다 크다. 3954만개 계정이 유출된 뒤 2만원 상당의 혜택을 주는 것으로 신뢰가 돌아오는 것은 아니다. 개인정보를 맡아놓고 제대로 지키지 못한 책임에는 가격표를 붙이기 어렵다. 보안은 사고 뒤 고객에게 지급하는 보상비가 아니다. 사고가 나지 않도록 기업이 먼저 부담해야 할 비용이다.
2026-09-07 11:10:55
-
"한 달 걸리던 클라우드 보안 점검, AI로 30분"…솔트웨어, 백패커에 SCR 공급
[경제일보] 클라우드 환경이 확대되면서 기업의 보안 점검과 정보보호 인증 대응에도 자동화 바람이 불고 있다. 기존에는 클라우드 인프라 설정을 확인하고 취약점을 분석하는 데 수주에서 한 달 이상이 걸리기도 했지만, 인공지능(AI)을 활용해 수십 분 만에 보안 상태를 진단하는 등 기업 보안이 변화하고 있다. 26일 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 '아이디어스' 운영사 백패커에 AI 기반 아마존웹서비스(AWS) 클라우드 보안 점검 서비스 'SCR(시큐리티 컴플라이언스 리뷰)'를 제공했다고 밝혔다. SCR은 AWS 인프라 설정 상태를 자동 점검하는 오픈소스 클라우드 보안 플랫폼(CSPM) Prowler를 기반으로 한국형 정보보호 및 개인정보보호 관리체계(ISMS-P) 103개 핵심 항목에 맞춰 클라우드 보안 설정을 진단한다. 사용자 권한과 접근 통제, 데이터 암호화, 침해사고 대응, 재해복구 등 주요 보안 영역을 점검하도록 설계됐다. 특히 점검에 걸리는 시간을 줄인 것이 특징이다. 기존 유사 보안 점검 서비스는 사전 협의부터 결과 도출까지 통상 1개월 이상 걸렸지만, SCR은 AWS 계정 권한에 동의하면 별도의 복잡한 사전 절차 없이 약 30분 안팎에 진단 결과를 확인할 수 있다. 진단 결과는 HTML 기반 리포트로 제공되며 위험도가 높은 '크리티컬' 항목에는 AWS 서비스를 활용한 표준 운영 지침도 함께 제시한다. 보안 담당자가 취약점을 일일이 찾아내는 반복 업무를 줄이고 위험도가 높은 문제부터 개선할 수 있도록 지원하는 방식이다. 백패커는 아이디어스 서비스 성장에 따라 AWS 클라우드 환경이 확대되면서 보안 현황과 ISMS 대응을 위한 점검·증적 관리 체계를 고도화할 필요가 있던 것으로 평가된다. 이에 SCR을 통해 AWS 환경을 자동 진단하고 분산돼 있던 보안 상태를 일관된 기준으로 확인할 수 있는 체계를 마련했다. 최근 AI가 사이버 공격을 탐지하는 것을 넘어 보안 담당자의 반복적인 관리 업무를 자동화하는 방향으로 활용 범위를 넓히고 있다. 클라우드 인프라가 수시로 변경되는 만큼 한 번의 점검보다 지속적인 보안 관리가 중요해지고 있기 때문이다. 솔트웨어는 SCR을 일회성 진단 서비스에서 상시 보안 관리 플랫폼으로 확대할 계획이다. 보안 점수 기반 대시보드와 주기적인 자동 스캔 기능을 추가해 신규 취약점을 지속적으로 탐지하고, 이전 점검과 비교해 개선 완료율과 잔존 리스크까지 확인할 수 있도록 한다는 구상이다. ISMS-P 인증 대응도 자동화한다. 향후 인증 심사에 활용할 수 있는 증적 자료 자동 수집 기능을 추가해 기업의 컴플라이언스 대응 부담을 낮출 방침이다. 이에 따라 보안 진단부터 개선, 반복 점검, 증적 관리까지 보안 운영 전반을 자동화하는 것을 목표로 서비스를 확장하고 있다. 이정근 솔트웨어 대표는 "클라우드 환경에서는 보안 점검을 한 번 수행하는 것보다 지속적으로 관리하고 개선하는 체계를 갖추는 것이 더욱 중요하다"며 "SCR을 통해 기업이 보다 쉽고 빠르게 클라우드 보안 수준을 진단하고, 앞으로는 상시 모니터링 기반의 플랫폼으로 발전시켜 고객의 보안 운영 부담을 지속적으로 줄여나가겠다"고 말했다.
2026-08-26 17:45:28
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
"AI가 일할수록 보안팀도 바빠진다"…기업들 AI 확산에 보안 투자도 확대
[경제일보] 생성형 인공지능(AI)이 기업 업무 전반으로 빠르게 침투하면서 기업들의 정보보호 투자에도 변화가 나타나고 있다. AI를 활용해 업무 효율을 높이는 동시에 새로운 보안 위협에 대응해야 하는 상황에 놓이면서 AI 투자가 정보보호 투자 확대로 이어지는 모습이다. 과거 해킹이나 악성코드 등 외부 공격을 막는 데 집중했던 보안의 범위가 AI 모델과 데이터, 클라우드 인프라까지 넓어지고 있다. 15일 IT 업계에 따르면 국내 기업들은 AI 도입 확대와 함께 정보보호 체계를 강화하고 있다. 특히 통신과 금융 등 대규모 개인정보와 금융정보를 다루는 산업을 중심으로 보안 인력과 시스템에 대한 투자를 늘리는 움직임이 커지고 있다. AI가 기업의 업무 환경에 들어오면서 보안팀이 관리해야 할 영역도 늘어났다. 임직원이 생성형 AI에 사내 문서나 고객정보 등 민감한 데이터를 입력할 경우 정보가 외부로 유출될 가능성이 있고, 기업이 자체적으로 구축한 AI 시스템과 외부 AI 서비스를 연결하는 과정에서도 새로운 보안 취약점이 발생할 수 있는 것으로 지적되고 있다. 특히 AI가 기존 업무 시스템과 연결되면서 보안 문제는 더욱 복잡해지고 있다. 단순히 AI 모델 자체를 보호하는 것을 넘어 AI가 어떤 데이터에 접근할 수 있는지, 어떤 업무 시스템을 사용할 수 있는지, 생성된 결과물을 어떻게 검증할지까지 관리해야 하기 때문이다. AI를 활용하는 공격도 늘어날 수 있다는 점은 기업들의 부담을 키우는 요인이다. 공격자는 생성형 AI를 이용해 피싱 문구를 제작하거나 악성코드 개발을 지원받고, 취약점 탐색과 공격 과정의 일부를 자동화할 수 있다. 공격 속도와 규모가 커질수록 기존의 인력 중심 보안관제만으로는 대응하기 어려워질 수 있다는 의미다. 이에 기업들의 보안 투자 역시 AI와 결합하는 방향으로 바뀌고 있다. AI를 활용해 이상 징후를 탐지하고 보안 로그를 분석하는 것은 물론, 반복적인 보안 대응 작업을 자동화하는 기술에 대한 관심도 높아지고 있다. AI가 공격에 활용되는 만큼 방어에도 AI를 활용해야 한다는 인식이 확산하는 것이다. IT 기업뿐만 아니라 보안이 중요한 금융권에서도 보안 강화 움직임이 이어지고 있다. 은행과 카드, 증권, 보험 등 금융회사는 개인정보뿐만 아니라 계좌와 결제정보 등 민감한 데이터를 대규모로 보유하고 있어 AI 도입 과정에서 데이터 보호와 접근통제가 중요한 과제로 떠오르고 있다. 이 같은 변화는 AI 산업의 비용 구조에도 영향을 미칠 것으로 분석된다. 지금까지 AI 투자라고 하면 GPU와 데이터센터, AI 모델 개발 등에 집중됐지만 앞으로는 AI 서비스를 안전하게 운영하기 위한 보안 솔루션과 전문 인력, 데이터 관리 체계까지 투자 범위가 확대될 전망이다. 기업의 AI 경쟁력이 단순히 얼마나 많은 AI 서비스를 도입했는지로 결정되는 시대에서 벗어나 AI를 업무에 빠르게 적용하는 동시에 데이터와 시스템을 안전하게 보호할 수 있는 능력까지 갖춰야 실제 경쟁력으로 이어지고 있다. AI 투자가 늘어날수록 정보보호 투자도 함께 증가하는 구조가 본격화되면서 보안이 AI 사업의 부수적인 비용이 아니라 서비스를 운영하기 위한 필수 인프라로 자리 잡을 것으로 분석된다. 한 IT 업계 관계자는 "AI가 빠르게 발전하고 있지만 보안 문제로 발전된 AI를 즉각 실제 업무에 적용하지 못하고 있다"고 말했고, 다른 IT 업계 관계자는 "본사와 자회사 모두 보안 부서를 따로 보유해 보안에 신경 쓰고 있다"고 강조했다.
2026-08-15 09:00:00
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
LG유플러스 "AI는 인프라부터"…2조원 투자로 AIDC 사업 속도
[경제일보] LG유플러스가 인공지능(AI) 데이터센터(AIDC)를 중심으로 AI 기업(B2B) 사업 확대에 속도를 낸다. 수도권 최대 규모인 파주 AI 데이터센터 구축에 약 2조원을 투자하는 동시에 AI 컨택센터(AICC)와 AI 보안 사업까지 육성하며 AI 기반 기업 사업을 미래 성장동력으로 키운다는 전략이다. AI 투자 확대에도 별도 외부 자금 조달 없이 재무 건전성을 유지하며 성장과 주주환원을 병행하겠다는 방침도 재확인했다. 6일 LG유플러스는 올해 2분기 실적 발표 이후 진행한 컨퍼런스콜에서 AI 인프라 투자와 기업 AI 사업 전략을 공개했다. 여명희 LG유플러스 최고재무책임자(CFO) 부사장은 이날 컨퍼런스콜에서 "급증하는 데이터센터 수요에 대응하기 위해 파주 AI 데이터센터 구축 일정을 앞당겼다"며 "현재 GPU 기반의 AI 수요를 정확히 예측하기는 쉽지 않지만, 수요 변화에 탄력적으로 대응할 수 있는 단계적이고 확장 가능한 AIDC 파이프라인을 확보하고 있다"고 말했다. LG유플러스는 2조원을 투자해 현재 파주에 수도권 최대 규모인 200MW급 AI 데이터센터를 구축하고 있으며 내년부터 오는 2028년까지 4개 동을 순차적으로 개소할 예정이다. 수도권에서는 AI 추론 서비스 수요를, 지방에서는 학습과 비실시간 추론 수요를 담당하는 전략도 추진하고 있다. 투자 재원은 외부 차입보다 자체 현금 흐름을 활용한다는 계획이다. 여 부사장은 "2026년도 CAPEX(자본적 지출)는 AIDC 투자 확대를 통해 전년 대비 증가할 것으로 예상하고 있지만 EBITDA 범위 내 투자 기조를 유지하며 프리캐시플로(잉여현금흐름)를 안정적으로 확보하고 있다"며 "AIDC 사업은 자체 센터 외에도 임차, DBO 등 에셋라이트한 모델을 병행해 가면서 자본의 효율성을 높이고 현금 흐름 부담을 완화하고 있다"고 말했다. LG유플러스는 신규 AI 데이터센터가 기존 데이터센터보다 높은 수익성을 확보할 것으로 전망하고 있다. AI 서버 운영에 필요한 액체냉각과 전력 인프라 투자로 상면 단가가 높아지는 데다, AI 서비스 확산으로 데이터센터 수요가 급증하면서 전력 사용량도 증가해 수익성이 개선될 것이라는 설명이다. 기업 AI 사업도 AI 컨택센터(AICC)를 중심으로 확대한다. LG유플러스는 자체 AI 기술을 활용한 음성인식(STT), 음성합성(TTS), 상담 지원, 품질관리 솔루션을 금융권 등에 공급한 데 이어 하반기에는 대규모 언어모델(LLM) 기반 챗봇과 고객의 소리(VOC) 분석 등으로 상품군을 확대하며 AI 기반 기업 서비스 경쟁력을 강화한다는 계획이다. 정용훈 LG유플러스 기업 AI 사업 담당은 "파주 AI AIDC를 비롯한 신규 데이터센터는 기존 센터 운영 대비 수익성 개선이 가능할 것으로 기대하고 있다"며 "상반기에는 익시 STT(온디바이스 기반 음성 인식), TTS(텍스트 음성 변환), 상담 어드바이저 '오토 QA' 등 자체 내재화한 상품을 금융권 중심의 구축형 사업에 적용했고, 하반기에는 LLM 기반 챗봇, VOC(고객의 소리) 인사이트 도출 등으로 상품 라인업을 확대해 AICC 사업 경쟁력을 더욱 강화해 나가겠다"고 말했다. 이어 "앞으로도 기업 인프라 사업은 파주 AI DC를 비롯한 데이터센터 구축 및 고객 확보를 통해 성장 기반을 강화하는 한편 내재화된 AICC 상품 경쟁력을 바탕으로 AI 기반 신사업에 실질적인 성과 창출을 가속화해 나가겠다"고 강조했다. LG유플러스는 AI 서비스와 보안 사업도 함께 확대한다. AI 통화 서비스 '익시오'의 기능 고도화와 해외 진출을 추진하는 동시에 에릭슨과 협력해 네트워크와 AI를 결합한 보이스 AI 역량을 강화한다는 계획이다. 또한 MDR(관리형 탐지·대응) 전문기업 파고네트웍스 인수를 바탕으로 위협 탐지와 분석 역량을 내재화하고 기업 보안 사업 경쟁력도 높인다. 내부적으로는 워크플로 표준화와 AI 에이전트 기반 업무 자동화, 클라우드 중심 인프라 전환 등을 통해 전사 AI 전환(AX)을 가속화하며 운영 효율성과 보안 대응 역량도 함께 강화할 방침이다. LG유플러스는 그룹 차원의 AI 전략에서 AI 인프라 운영을 담당하는 핵심 역할도 맡는다. 그룹 계열사들의 냉각·전력·네트워크 역량과 LG AI연구원의 AI 기술을 결합해 AI 인프라 밸류체인을 구축하고, LG유플러스는 수도권 데이터센터와 통신망 운영 역량을 바탕으로 AI 인프라 사업을 확대한다는 전략이다. 자체 AI 데이터센터뿐 아니라 데이터센터 구축·운영(DBO) 사업을 병행해 AI 인프라 공급 능력을 확대하고, 수요 기반 투자로 운영 리스크와 자본 부담을 동시에 관리해 나갈 계획이다. 케빈 조 LG유플러스 최고전략책임자(CSO)는 "LG그룹은 '원 LG' 전략을 바탕으로 AI 인프라를 구축하고 이를 통해 새로운 가치를 창출하고자 한다"며 "그룹 계열사들이 보유한 냉각, 전력, 운영, 네트워크 역량을 결집해 AI 인프라 사업 경쟁력을 강화하고 AI연구원의 엑사원 등 AI 기술과의 연계를 통해 밸류체인을 고도화하고자 하는 전략"이라고 말했다. 이어 "이 가운데 LG유플러스는 AI 인프라 운영을 담당하는 핵심 축으로서 역할을 수행하고 있으며 수도권 핵심 입지의 AIDC 인프라와 네트워크, 데이터센터 운영 노하우를 기반으로 증가하는 AI 수요에 대응해 AI 인프라를 확대해 나갈 계획"이라고 설명했다. LG유플러스는 AI 투자 확대에도 성장 투자와 주주환원을 병행하는 기조를 유지한다는 방침이다. 상반기 서비스 수입이 연초 제시한 가이던스를 웃돈 만큼 연간 목표 달성에는 무리가 없을 것으로 보고 있으며, AI 투자 확대에도 재무 건전성을 유지하면서 기업가치 제고를 이어간다는 계획이다. 중간배당 확대와 자사주 매입·소각 등 기존 주주환원 정책도 지속 추진할 예정이다. AI 인프라 투자 규모가 커질 수는 있지만 투자와 주주환원의 균형을 유지하고 시장과의 소통도 강화한다는 방침이다. 여명희 부사장은 "상반기 별도 기준 서비스 수입은 전년 대비 3.4% 증가하면서 연초에 저희가 제시한 가이던스 2%를 상회하고 있다"며 "하반기에 매출 성장이 다소 완화될 것으로 예상되고 있으나 연간 가이던스는 충분히 달성할 것으로 보고 있다"고 평가했다. 이어 "앞으로도 성장 투자와 재무 건전성과의 균형을 바탕으로 주주환원을 지속 확대해 나갈 계획"이라며 "AI 산업 환경 변화에 따라 투자 기회가 확대될 수 있으나 기업가치 제고와 주주환원 확대라는 방향성은 일관되게 유지할 것"이라고 강조했다.
2026-08-06 15:42:05
-
-