검색결과 총 40건
-
-
-
-
-
오픈AI, 월가 '엑셀·피치북'까지 파고든다…금융판 챗GPT 출격
[경제일보] 오픈AI가 투자은행의 리서치부터 엑셀 재무모델과 피치북 작성까지 지원하는 금융권 전용 챗GPT를 내놨다. 범용 챗봇을 넘어 산업별 업무 자체를 AI로 재설계하려는 전략으로, 월가의 반복적인 분석·문서작성 업무를 둘러싼 AI 경쟁도 한층 치열해질 전망이다. 오픈AI는 10일(현지시간) 금융기관용 AI 서비스 '챗GPT 포 파이낸셜 서비스(ChatGPT for Financial Services)'를 공개했다. 최신 모델 GPT-6 아스트라를 기반으로 모건스탠리와 에버코어가 설계 파트너로 참여했다. 우선 투자은행(IB)과 주식 리서치 업무에 초점을 맞췄다. 기존 챗GPT와 가장 큰 차이는 금융 데이터가 업무 과정에 직접 들어온다는 점이다. 달루파와 피치북, LSEG 뉴스, 크런치베이스 등의 데이터를 기본으로 제공해 실적 발표와 재무제표, 기업 펀더멘털, 비상장 기업 정보를 검색하고 분석할 수 있다. 분석에 사용된 수치가 어느 표나 문단에서 나왔는지도 확인할 수 있도록 출처 추적 기능을 넣었다. 금융회사가 이미 돈을 내고 쓰는 데이터도 연결한다. 오픈AI는 S&P 캐피털 IQ와 LSEG, MSCI, 다우존스 팩티바, 무디스 등과 계정·접근권한 연동을 추진하고 있다. 데이터사이트와 박스, 프리퀸, 팩트셋, 인탭트 등 50개 이상의 커넥터도 지원한다. 결국 별도 데이터 단말을 단순 대체하기보다는 여러 금융 데이터와 사내 자료를 챗GPT 안에서 묶어 분석부터 결과물 작성까지 이어가는 구조다. 실제 업무 범위도 투자은행 실무에 맞췄다. 기업가치 평가와 차입매수(LBO) 모델링, 인수 후보 기업 선별, 실적 분석을 수행하고 결과를 엑셀·워드·파워포인트로 만들 수 있다. 각 금융회사가 사용하는 재무모델이나 피치북 양식을 관리자 페이지에 등록하면 같은 형식으로 결과물을 생성할 수도 있다. 오픈AI는 아스트라의 금융문서 처리 성능도 강조했다. 미국 재무부 보고서의 복잡한 표와 차트, 주석에서 필요한 정보를 찾아 분석하는 'OfficeQA Pro'에서 69.9%를 기록했다. 이전 GPT-5.6 솔은 60.2%였다. 다만 이는 오픈AI가 제시한 벤치마크 결과로 실제 투자은행 업무에서 동일한 정확도를 보장하는 것은 아니다. 특히 금융권에서는 작은 숫자 오류도 투자 판단이나 고객 자료의 신뢰도 문제로 이어질 수 있다. 오픈AI 역시 금융서비스 약관에서 데이터와 AI 결과물이 부정확하거나 불완전할 수 있고 최신 정보가 아닐 수 있다고 명시했다. 달루파 데이터는 최대 24시간 지연될 수 있으며 일부 미국 주식 시세도 최소 15분 지연된다. 투자 조언이나 매매 추천 서비스가 아니라는 점도 분명히 했다. 보안 장벽도 높였다. 사내 데이터는 기본적으로 모델 학습에 사용하지 않으며 저장·전송 과정에서 암호화한다. 역할별 접근 통제와 SAML 기반 통합 로그인(SSO), SCIM 계정 관리, 데이터 보존기간 설정을 지원한다. 준법감시 조직은 업무 로그를 추출해 감사나 조사에 사용할 수 있다. 금융 AI 시장 경쟁은 이미 달아오르고 있다. 앤트로픽은 올해 금융분석과 주식 리서치, 사모펀드 등을 겨냥한 금융 AI 도구와 에이전트를 잇달아 내놨다. 금융 특화 AI 업체 로고(Rogo)도 300개 이상의 금융기관에서 4만명 이상의 금융 전문가가 이용한다고 밝히고 있다. 한편 오픈AI는 현재 이 서비스를 자격을 갖춘 금융기관에 판매하고 있으며 가격은 공개하지 않았다. 향후 금융 데이터 범위를 넓히고 투자은행과 주식 리서치를 넘어 다른 금융 분야로 확대할 계획이다. 금융회사 입장에서는 AI가 보고서를 얼마나 잘 쓰느냐보다 숫자의 출처를 검증하면서 실제 업무시간을 얼마나 줄일 수 있느냐가 시장 안착을 가를 관건이 될 전망이다.
2026-09-11 15:11:39
-
메가존클라우드, AWS 보안 컴피턴시 추가…AI·클라우드 보안 사업 확대
[경제일보] 메가존클라우드가 아마존웹서비스(AWS) 보안 전문 역량을 공식 검증받으며 클라우드 보안 사업을 강화하고, 마이그레이션·데이터·생성형 AI·DevOps 등으로 넓혀온 AWS 사업 포트폴리오를 보안까지 확장하고 있다. 인공지능(AI)과 클라우드 활용이 확대되면서 데이터와 애플리케이션, AI 워크로드까지 아우르는 보안 역량이 기업의 핵심 경쟁력으로 부상하고 있다. 보안과 거버넌스를 함께 구축해야 하는 고객 수요를 겨냥한 움직임으로 풀이된다. 9일 메가존클라우드는 AWS로부터 'AWS 보안 컴피턴시'를 획득했다고 밝혔다. AWS 보안 컴피턴시는 복잡한 클라우드 보안 프로젝트를 설계하고 구축·운영할 수 있는 전문 기술력과 컨설팅 역량을 갖춘 파트너를 대상으로 부여되는 인증이다. 이번 심사에는 지난 2월 개정된 최신 'AWS 보안 컴피턴시 컨설팅 파트너 검증 체크리스트'가 적용됐다. 계정 및 접근 관리(IAM), 위협 탐지와 대응, 인프라 보호, 데이터 보호, 컴플라이언스와 개인정보 보호, 애플리케이션 보안 등 주요 영역에 대한 기술력과 컨설팅 역량을 종합적으로 평가해 인증을 부여한다. 메가존클라우드는 이번 인증을 통해 클라우드 환경을 보호하는 기술뿐 아니라 실제 고객 프로젝트를 수행할 수 있는 조직과 운영체계까지 검증받았다고 설명했다. 심사 과정에서 통합 보안 브랜드 'HALO'와 24시간 365일 운영되는 보안운영센터(SOC), 국내외 정보보호 인증, 엔지니어 조직의 기술 자격 등을 제시하고 실제 고객 프로젝트 수행 사례와 문서화된 보안 프로세스도 평가받았다. HALO는 하이퍼스케일 클라우드, AI 보안, 라이프사이클 보안, 제로 트러스트 등 4개 프레임워크를 기반으로 보안 컨설팅과 솔루션 구축부터 매니지드 보안 서비스, 관리형 탐지 및 대응(MDR)까지 지원한다. 자체 보안 브랜드를 통해 보안 사업 역량을 확대한 것이다. 최근 시대의 흐름인 AI의 확산은 보안 사업 확대의 배경으로 작용하고 있다. 기업들이 생성형 AI를 업무에 적용하면서 기존 클라우드 데이터뿐 아니라 AI 모델과 학습·추론 과정에서 활용되는 데이터, 관련 애플리케이션과 인프라에 대한 보호 필요성도 커지고 있다. AI 서비스가 기존 IT 환경과 연결되는 만큼 접근 권한 관리와 데이터 보호, 취약점 대응, 개인정보 보호 등을 별도로 관리하기보다 전체 클라우드 환경과 함께 설계해야 하는 요구도 높아지고 있다. 메가존클라우드는 AI 거버넌스 분야에서도 역량을 강화하고 있다. AI 관리체계 국제표준인 ISO/IEC 42001을 바탕으로 AI 모델의 안전한 배포와 운영, AI 워크로드 보호, 모니터링, 데이터 프라이버시 관리 등에 대응하고 있다. 기존 클라우드 보안에 AI 관련 통제와 거버넌스를 결합해 AI 도입 기업의 복합적인 보안 수요를 공략하고 있다. 이번 인증으로 메가존클라우드가 보유한 AWS 컴피턴시는 총 11개로 증가한 것으로 알려졌다. 메가존클라우드는 마이그레이션 및 현대화, 데이터 및 분석, 생성형 AI 서비스, DevOps, 금융 서비스 등을 포함해 아시아태평양 지역 AWS 파트너 가운데 가장 많은 수준이라고 설명했다. 컴피턴시 확대를 통해 메가존클라우드는 자사의 사업 영역을 클라우드 인프라 구축을 넘어 고객의 디지털 전환 전반으로 넓히고 있다. 클라우드 이전과 현대화에서 시작해 데이터 분석, 생성형 AI, DevOps, 금융 분야에 이어 보안까지 전문성을 확대하면서 고객이 필요로 하는 기술을 하나의 사업 구조 안에서 제공할 수 있는 범위를 확장한 것이다. 메가존클라우드는 1000명 이상의 엔지니어 조직이 약 1800개의 AWS 자격증을 보유하고 있으며 AWS 공식 인증 교육센터도 운영하고 있다. 여기에 ISMS-P, ISO/IEC 27001, ISO/IEC 42001 등 정보보호와 개인정보, AI 관리체계 관련 인증을 확보해 기술 인력과 관리체계를 함께 강화하고 있다고 설명했다. 김종찬 클라우드 스트레티지 유닛 리더는 "이번 보안 컴피턴시 획득으로 클라우드 마이그레이션과 현대화부터 데이터 분석, 생성형 AI 도입, 데브옵스, 금융 서비스, 보안까지 고객의 디지털 전환 전 영역을 아우르는 메가존클라우드의 엔드투엔드 수행 역량이 다시 한번 입증됐다"며 "AWS 프로페셔널 서비스와의 협력을 바탕으로 고객에게 글로벌 기준의 보안 아키텍처와 컨설팅을 제공하고 AI 환경에서도 안정적인 보안 체계를 구현할 수 있도록 지원할 것"이라고 말했다.
2026-09-09 14:32:34
-
LG CNS, 100억 투자 8개월 만에 'AI 검진' 실증…의료 AX 승부수
[경제일보] LG CNS가 차움 건강검진센터를 시작으로 의료 인공지능 전환(AX) 사업을 본격화한다. 지난 1월 차바이오텍에 100억원을 전략적으로 투자한 지 약 8개월 만에 건강검진 전 과정에 AI 에이전트를 적용하는 개념검증(PoC)에 착수했다. LG CNS는 차움·차헬스케어와 서울 강남구 차움 건강검진센터에서 ‘지능형 검진센터 도입 착수보고회’를 열었다고 9일 밝혔다. LG CNS가 검진 업무에 특화된 AI 에이전트를 개발하고 차움이 실제 현장에서 업무 효율성과 활용 가능성을 검증한다. 현재 차움 간호사는 고객의 과거 검진 결과와 상담 기록, 주치의 권고사항을 확인하기 위해 고객관계관리(CRM)와 전자의무기록(EMR) 등 여러 시스템을 각각 조회한다. 상담 기록 작성과 검진 전 주의사항 안내, 사후관리 일정도 상당 부분 수작업으로 이뤄진다. AI 에이전트는 분산된 자료를 모아 분석한 뒤 고객에게 필요한 검사 항목과 추천 이유를 제시한다. 검사 결과와 판정 소견을 종합해 결과지 초안을 만들고, 검진 전 안내 체크리스트 작성도 지원한다. 검진 후에는 3·6·9개월 단위의 재검과 추적 관찰 일정을 관리하고 유소견자의 외래 진료 연계와 재진 프로그램 안내를 돕는다. 다만 AI가 검사 항목을 최종 결정하거나 질환을 진단하는 구조는 아니다. 검사 선택과 결과 판독, 의학적 판단은 의료진이 맡고 AI는 자료 분석과 문서 작성 등을 보조한다. 실제 적용에 앞서 추천 정확도와 오류 발생률, 의료진 검토 절차를 구체화해야 하는 이유다. 차움은 전체 고객 가운데 외국인 비중이 약 30%에 달한다고 설명했다. LG CNS는 검진 결과 설명과 상담 과정에 AI 통번역을 적용하는 방안도 검토한다. 의료 통역은 용어 하나의 오류가 진료 판단에 영향을 줄 수 있어 전문인력의 재확인 체계가 함께 마련돼야 한다. 이번 사업은 LG CNS와 차바이오그룹 협력의 첫 가시적 실증 사례다. LG CNS는 지난 1월 차바이오텍의 제3자 배정 유상증자에 참여해 100억원을 투자하고 의료·바이오 AX 사업 협력을 추진하기로 했다. 양측은 당시 병원 클라우드 전환과 의료 빅데이터 플랫폼, 치료제 생산공정 최적화, 의료 특화 AI 모델 등을 협력 분야로 제시했다. 한편 LG CNS는 이번 실증을 토대로 건강검진 상담 특화 AI 모델을 확보하고 차병원 주요 검진센터로 적용 범위를 넓힐 계획이다. 차바이오그룹이 미국·싱가포르·호주·일본 등에서 의료 네트워크를 운영한다는 점에서 향후 해외 사업으로 연결될 가능성도 있다. 성패는 기술 시연보다 현장 지표가 좌우할 전망이다. 간호사의 기록·조회 시간이 얼마나 줄었는지, AI가 작성한 결과지 초안을 의료진이 어느 정도 수정해야 하는지, 상담 품질과 사후관리 이행률이 개선됐는지를 수치로 입증해야 한다. 민감정보인 의료데이터의 접근권한 통제와 암호화, 이용기록 관리, 생성형 AI 오류 차단 체계 역시 확산의 전제 조건이다.
2026-09-09 10:34:23
-
개인정보 유출의 값이 2만원인가
3954만개 계정이 털렸다. 실제 피해자 수와 같은 숫자는 아니다. 중복 계정이 포함돼 있다. 그래도 작다고 할 수 없는 규모다. 이름과 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등이 빠져나갔고 소스코드가 담긴 개발 프로젝트 361건도 유출됐다. 티빙은 7일부터 피해 고객 보상 신청을 받는다. 회사가 산정한 1인당 보상 패키지의 체감가치는 약 2만원이다. 문제는 액수가 크고 작으냐만이 아니다. 개인정보 유출 사고가 날 때마다 기업이 사과하고 포인트와 쿠폰을 주고 보안 투자를 늘리겠다고 약속하는 장면이 반복되는 데 있다. 이번 사고는 고도의 해킹 기술에 속수무책으로 당한 사건이라고 보기 어렵다. 정부 조사 결과 개발·운영환경 접속키가 소스코드에 그대로 노출되거나 평문으로 저장돼 있었다. 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었고, 2024년 모의해킹에서 같은 취약점을 발견하고도 충분한 개선 조치를 하지 않았다. 사고 뒤에 보안을 강화하는 것은 어렵지 않다. 진짜 보안은 사고가 나기 전에 돈을 쓰는 일이다. 티빙은 앞으로 정보보호 투자를 늘리고 전문 인력도 확충하겠다고 했다. 필요한 조치다. 그러나 이런 투자가 사고가 난 뒤에야 시작된다는 것이 문제다. 개인정보를 많이 가진 기업일수록 보안은 비용으로 보이기 쉽다. 매출을 직접 만들지 않고 눈에 띄는 성과도 내기 어렵기 때문이다. 사고가 없으면 투자 효과조차 설명하기 힘들다. 그러다 문제가 터지면 그동안 아낀 비용보다 훨씬 큰 값을 치른다. 개인정보를 바라보는 기업의 시각부터 달라져야 한다. 고객 데이터는 기업이 마음대로 활용할 수 있는 자산이 아니다. 이용자가 맡긴 정보다. 많이 모을수록 가치가 커지는 동시에 책임도 커진다. 한번 밖으로 나간 전화번호와 CI는 비밀번호처럼 간단히 바꿀 수도 없다. 그런데 사고의 책임은 여전히 보안 담당 부서에 집중되는 경우가 많다. 접근권한을 얼마나 줄일지, 보안 인력을 얼마나 둘지, 시스템 구축에 얼마를 쓸지는 실무자가 혼자 결정할 수 있는 일이 아니다. 결국 경영의 문제다. 대규모 플랫폼의 개인정보 보호를 최고정보보호책임자 한 사람의 업무로 남겨둬서는 안 되는 이유다. 정부도 과징금 액수만 높이는 데 머물러서는 안 된다. 최소권한 원칙이 실제 현장에서 지켜지는지, 접속키와 인증정보를 어떻게 관리하는지, 모의해킹에서 발견된 취약점을 언제까지 고치도록 할 것인지 기준을 더 엄격하게 만들어야 한다. 중대한 취약점을 알고도 방치했다면 경영진의 관리 책임까지 물을 수 있어야 한다. 사고 공시도 달라질 필요가 있다. 얼마나 많은 정보가 빠져나갔는지만 알릴 것이 아니라 왜 사고가 났는지, 과거 어떤 경고가 있었는지, 누가 개선 여부를 확인했는지까지 공개해야 한다. 그래야 시장도 기업의 보안 수준을 판단할 수 있다. 티빙의 2만원 보상이 적절한지는 이용자마다 판단이 다를 것이다. 그러나 이번 사고가 남긴 질문은 금액보다 크다. 3954만개 계정이 유출된 뒤 2만원 상당의 혜택을 주는 것으로 신뢰가 돌아오는 것은 아니다. 개인정보를 맡아놓고 제대로 지키지 못한 책임에는 가격표를 붙이기 어렵다. 보안은 사고 뒤 고객에게 지급하는 보상비가 아니다. 사고가 나지 않도록 기업이 먼저 부담해야 할 비용이다.
2026-09-07 11:10:55
-
-
티빙, 접속키 하나로 개발망·운영망 연쇄 침투…3954만 계정 유출
[경제일보] 온라인동영상서비스(OTT) 티빙에서 중복을 포함한 이용자 계정 3954만개와 소스코드 등 개발 프로젝트 361건이 유출됐다. 접속키를 소스코드에 그대로 넣어두고 개발자에게 과도한 접근 권한을 부여한 보안 관리 부실이 피해를 키운 것으로 조사됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 등으로 구성된 민관합동조사단은 3일 정부서울청사에서 티빙 침해사고 조사 결과를 발표했다. 조사단은 개발자 단말기 9대와 보안장비, 데이터베이스(DB), 시스템 로그를 분석해 공격 경로와 피해 규모를 확인했다. ◆ 활성·휴면·탈퇴 계정까지 유출…피해자 수는 미확정 조사단이 확인한 유출 계정은 3954만697개다. 로그인 가능한 계정 2206만3021개뿐 아니라 휴면 계정 850만2679개, 탈퇴 계정 886만8174개, 테스트 계정 10만6823개까지 포함됐다. 티빙 시스템에 남아 있던 계정이 사실상 모두 유출된 것이다. 실제 피해자는 계정 수보다 적을 것으로 보인다. 한 사람이 여러 경로로 가입한 경우가 많았고, 최대 13개 계정을 가진 이용자도 확인됐다. 연계정보(CI)가 있는 1904만개 계정의 중복을 확인한 결과 약 580만개가 동일인 계정이었다. 이를 제외하면 CI로 구분되는 이용자는 약 1324만명이다. 문제는 CI가 없는 나머지 2040만개 계정이다. 이들 계정은 동일인 여부를 가려내기 어려워 현재로서는 전체 피해자 수를 확정할 수 없다. 휴면·탈퇴 회원 정보를 계속 보유한 것이 적절했는지를 포함해 정확한 피해 규모는 개인정보보호위원회가 추가 조사할 예정이다. 가입 경로별로는 네이버·카카오·애플 등 SNS 간편가입 계정이 2247만개로 가장 많았다. CJ ONE 통합회원은 863만개, 티빙 자체 가입은 726만개였다. 임정규 과기정통부 정보보호네트워크정책관은 SNS 간편가입과 관련해 외부 SNS 계정까지 해킹된 것은 아니라고 설명했다. 간편가입 과정에서 티빙에 전달된 정보와 티빙이 별도로 수집한 휴대전화 번호, CI, 생년월일 등이 유출됐다는 것이다. 유출 정보는 아이디와 성명, 생년월일, 휴대전화 번호, 이메일 주소, CI 등 20개 항목·세부 유형 약 70종이다. CI 보유 계정에서는 평균 11.1개 항목, CI가 없는 계정에서는 평균 4.6개 항목이 유출됐다. 비밀번호는 일방향 암호화돼 복호화가 불가능한 상태였다. 반면 휴대전화 번호와 이메일 주소는 암호화키까지 함께 빠져나가 복호화할 수 있는 것으로 확인됐다. 조사단은 이를 사실상 평문으로 유출된 것과 같은 수준으로 판단했다. ◆ 개발키 탈취한 공격자, 운영 접속키 43개까지 확보 공격자는 5월 29일부터 31일 사이 티빙 개발자의 개발환경 접속키를 이용해 내부 시스템에 침투했다. 이 키로 전체 개발 프로젝트에 접근해 추천·검색 알고리즘과 이용자 관리·인증, 결제, 유료서비스 운영체계 등이 포함된 프로젝트 361건, 30.35GB를 빼냈다. 개발 소스코드 안에는 운영환경 접속키 43개가 숨김 처리 없이 입력돼 있었다. 이른바 ‘하드코딩’ 방식이다. 프로그램 설정값과 DB 아이디·비밀번호도 별도 암호화 없이 저장돼 공격자는 개발환경에서 운영환경까지 접근 범위를 넓힐 수 있었다. 공격자는 5월 30일 DB에 공격 도구를 삽입해 1차 유출을 시도했다. 이 과정에서 DB 서버 중앙처리장치(CPU) 사용률이 100%까지 치솟자 티빙이 해당 작업을 차단했다. 박용규 KISA 디지털위협대응본부장은 “1차 시도 때 발생한 것은 보안 알람이라기보다 시스템 이상 알람이었다”며 “티빙이 원인을 조사하는 사이 2차 시도가 발생했다”고 설명했다. 공격자는 다음 날 별도 운영환경 접속키로 가상서버를 만들었다. CPU 사용률을 10% 이하로 유지해 과부하 경보를 피하면서 이용자 정보 24GB를 저장한 뒤 외부 서버로 전송했다. 이후 흔적을 줄이기 위해 가상서버를 삭제했다. 조사단은 개발환경 침투 이후의 이동 경로는 복원했지만 최초 개발자 접속키가 어떻게 탈취됐는지는 확인하지 못했다. 임 정책관은 “개발자 단말기 포렌식과 여러 공격 시나리오를 분석했지만 최초 탈취 경로를 확인하는 것은 불가능했다”며 “공격자와 최초 침투 경로는 경찰 수사를 통해 밝혀질 것으로 기대한다”고 말했다. ◆ 2년 전 접속키 노출 경고받고도 개선 안 해 티빙은 2024년 모의해킹에서 접속키 노출 취약점을 지적받았지만 개선하지 않았다. 접속키를 평문으로 저장하거나 사내 메신저로 공유했고, 키 발급·변경·폐기 절차도 제대로 마련하지 않은 것으로 나타났다. 개발자별 업무 범위를 구분하지 않고 모든 개발자에게 전체 프로젝트 접근 권한을 준 점도 피해를 키웠다. 업무에 필요한 만큼만 권한을 부여하는 ‘최소권한 원칙’이 적용되지 않아 접속키 하나가 전체 개발 프로젝트 유출로 이어졌다. 접근제어와 관제에도 허점이 있었다. 인가된 인터넷주소(IP)만 접속하도록 제한하거나 다중인증(MFA)을 적용하는 통제가 미흡했다. 티빙은 CPU 부하 등 시스템 상태를 주로 감시했지만 대량 정보 조회와 비정상적인 데이터 이동을 실시간으로 탐지·차단할 체계는 갖추지 못했다. 시스템 로그도 선별적으로 저장했다. 새로 도입한 가상사설망(VPN) 장비에는 기존 로그 관리정책을 적용하지 않아 접속기록이 약 6일치만 남아 있었다. 업무용 PC의 백신 설치 여부와 최신 버전 관리 등 정기적인 보안점검도 미흡했던 것으로 조사됐다. 전체 임직원 265명 가운데 개발자는 149명이었지만 외주인력을 제외한 정보보호 전담인력은 4명 안팎에 그쳤다. 조사단은 이 인력으로 상시 보안관제와 취약점 점검, 이상행위 탐지를 수행하는 데 한계가 있었을 것으로 판단했다. ◆ CISO 보고까지 14시간…법정 신고기한도 넘겨 초동 대응도 늦었다. 5월 30일 오후 DB 서버 과부하가 발생한 뒤 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸렸다. 정보보안팀에 사고가 전달된 시점은 5월 31일 오전 10시 10분이었지만 KISA 신고는 6월 1일 오후 3시 8분에 이뤄졌다. 침해사고 인지 후 24시간 이내 신고하도록 한 정보통신망법을 위반한 것이다. 개인정보 유출 신고는 별도 절차로 진행됐다. 개인정보위는 티빙이 6월 2일 개인정보 유출 정황을 인지하고 3일 오전 2시께 신고했다고 밝혔다. 개인정보위는 안전조치와 정보 보유·파기, 이용자 통지 의무 위반 여부를 조사하고 있다. 과기정통부는 신고 지연에 대해 3000만원 이하의 과태료를 부과할 예정이다. 티빙에는 접속키 관리체계 개편과 접근권한 축소, 이상행위 탐지 강화, 보안인력·예산 확충, 로그 보관정책 개선을 요구했다. 티빙은 9월 중 재발방지 이행계획을 제출해야 한다. 정부는 2027년 1월 이행 여부를 점검하고 보완이 필요한 경우 시정조치를 명령할 방침이다. ◆ “추가 공격·다크웹 유통 아직 없어”…후속 점검 필요 소스코드 유출에 따른 위험은 남아 있다. 공격자가 인증과 결제 구조, 외부 응용프로그램 인터페이스(API), 내부 업무 로직을 분석해 새로운 취약점을 찾을 수 있기 때문이다. 접속키 폐기·재발급에 그치지 않고 유출된 코드의 취약점 점검과 주요 인증체계 교체까지 필요하다는 지적이 나온다. 임 정책관은 “소스코드 유출에 따른 취약점을 악용한 추가 공격 정황은 현재까지 확인되지 않았다”며 “이용자 피해 사례와 다크웹을 통한 불법거래·유통 정황도 탐지되지 않았다”고 밝혔다. 티빙은 홈페이지를 통해 개인정보 유출 내역 조회 페이지를 열고 사과했다. 티빙은 “회원에게 심려를 끼쳐드린 점을 깊이 사과드린다”며 이용자가 유출 여부와 항목을 개별적으로 확인할 수 있도록 했다. 한편 이용자는 티빙과 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경하는 것이 안전하다. 티빙이나 CJ ONE을 사칭해 본인확인·환불·보상을 내세우는 문자와 이메일의 링크도 주의할 필요가 있다. 정부 브리핑 시점까지 구체적인 피해구제와 보상 방안은 공개되지 않았다. 정확한 피해자 수와 탈퇴 회원 정보의 보유 근거, 유출된 소스코드의 교체 범위도 추가 확인이 필요한 사안으로 남았다.
2026-09-03 16:42:22
-
플레이디, 현업이 만든 AI 에이전트 42개 구축
[경제일보] 디지털 광고기업 플레이디가 현업 직원들이 직접 설계한 인공지능(AI) 에이전트와 업무 자동화 도구 42개를 구축했다. 단순히 생성형 AI를 이용하는 단계를 넘어 반복 업무의 데이터 수집부터 분석과 광고 문구 작성까지 하나의 업무 흐름으로 자동화하는 전사적 AI 전환에 나섰다. SOOP 계열사 플레이디는 지난 2월부터 8월까지 약 6개월간 ‘AI TF 2기’를 운영해 AI 에이전트와 자동화 도구 42개를 개발했다고 2일 밝혔다. 이번 프로젝트의 특징은 개발조직이 일괄적으로 도구를 만들어 배포한 것이 아니라 각 조직의 실무자가 업무 과정에서 발생하는 비효율을 직접 발굴했다는 점이다. 조직별 ‘AI 파트너’가 반복 작업을 선정하고 이를 에이전트나 자동화 도구로 구현했다. 플레이디는 실무 교육과 AI 도구를 지원하고 조직별 활용 사례와 성과를 공유했다. 대표 사례는 광고기획자(AE)가 개발한 ‘AI 키워드 인사이트 솔루션’이다. 시드 키워드 하나를 입력하면 관련 데이터를 수집·분석하고 소비자 관심과 경쟁 상황을 정리해 전략과 광고 문구까지 제안한다. 기존에는 해당 작업에 담당자 한 명당 약 1~2일이 필요했지만 에이전트를 활용하면 약 20분 만에 분석 결과를 얻을 수 있다. 플레이디는 해당 에이전트가 도출한 인사이트와 전략을 광고주 제안에 적용해 글로벌 뷰티 광고주를 수주하는 성과도 냈다고 설명했다. 현업에서 만든 자동화 도구는 광고 업무 전반으로 확산됐다. 경쟁사의 광고 소재를 자동으로 수집·분석하는 에이전트와 비슷한 구도의 연출 이미지를 반복 제작하는 자동화 도구, 광고 문구와 소재가 심의 기준에 맞는지를 점검하는 AI 에이전트 등이 개발됐다. 광고업은 매체와 경쟁사 분석, 키워드 분류, 소재 변형, 심의 확인처럼 반복 작업이 많다. 동시에 결과물을 빠르게 만들어 여러 매체에서 시험하고 성과에 따라 수정해야 한다. 플레이디는 반복 작업을 AI에 맡기고 직원들이 전략 수립과 성과 분석, 광고주 커뮤니케이션 등 판단이 필요한 업무에 집중하도록 한다는 구상이다. AI TF는 지난해 7월 처음 출범했다. 1기가 조직별 AI 활용 사례를 발굴하고 공유하는 단계였다면 2기는 개별 도구를 실제 업무 흐름에 연결하고 사업 성과를 만드는 데 초점을 맞췄다. 플레이디는 올해 3월 AI 전담조직 ‘AX 유닛(Unit)’을 신설하고 내부 업무 자동화뿐 아니라 광고 제작과 운영, 생성형 AI 검색 최적화(GEO)까지 사업 범위를 넓히고 있다. 지난 4월 출시한 GEO 서비스는 6월 기준 36개 광고주의 46개 사이트를 진단했다. 연간 약 5000억원 규모의 광고를 운영하며 축적한 데이터와 현장 경험을 AI 서비스에 결합한다는 전략이다. 이번 프로젝트는 내부 생산성 개선과 외부 AI 마케팅 사업을 연결하는 실험이라는 점에서도 의미가 있다. 현업에서 효과가 확인된 에이전트를 표준화하면 광고주 대상 솔루션이나 컨설팅 서비스로 발전시킬 수 있기 때문이다. 지난해 플레이디를 인수한 SOOP의 광고·콘텐츠 사업과 연계할 여지도 있다. 관건은 42개 도구 가운데 실제 사용이 정착되는 비율이다. 현업 직원이 만든 에이전트는 업무 적합성이 높지만 모델과 광고 플랫폼이 바뀔 때마다 유지보수가 필요하다. 광고주 정보 유출과 생성 결과의 오류, 저작권 침해, 광고 심의 오판을 막기 위한 데이터 접근권한과 사람의 최종 승인 절차도 갖춰야 한다. 안다희 플레이디 AI TF 리더는 “구성원들이 업무의 개선 지점을 직접 발굴하고 이를 AI 에이전트와 자동화로 구현해 실제 현업에 적용했다는 점이 가장 큰 의미”라며 “우수 사례를 전사로 확산해 생산성을 높이고 구성원들이 고부가가치 업무에 집중할 수 있도록 하겠다”고 말했다. 한편 플레이디의 다음 과제는 구축한 에이전트의 수보다 실제 절감 시간과 이용률, 광고 성과를 체계적으로 측정하는 일이다. 현업 주도형 AI 전환이 일회성 TF를 넘어 지속적인 업무 체계로 자리 잡는다면 내부 비용 절감뿐 아니라 신규 광고주 확보와 AI 마케팅 사업 확대에도 힘을 보탤 것으로 전망된다.
2026-09-02 12:49:54
-
-
메가존소프트, 농심 전 계열사 GWS 통합…국내외 21개 법인 'AI 업무환경' 구축
[경제일보] 메가존소프트가 농심그룹의 국내외 21개 법인을 대상으로 구글워크스페이스(GWS) 기반 인공지능 전환(AX) 구축을 완료했다. 2600만개에 달하는 기존 문서를 클라우드로 이전하고 생성형 AI를 전사 업무에 활용할 수 있는 환경을 구축하면서 대기업 그룹을 대상으로 한 AX 사업 확대에 나선다. 21일 메가존클라우드 관계사 메가존소프트는 농심그룹의 국내 14개 계열사와 7개 해외 법인을 대상으로 GWS 시스템 구축을 완료해 전날 농심 본사에서 GWS 운영 시작을 기념하는 'GWS 선포식'도 개최했다고 밝혔다. 이번 사업은 단순한 협업 솔루션 구축을 넘어 기존 업무 데이터와 시스템을 클라우드 기반으로 전환하고 AI를 실제 업무에 적용할 수 있도록 업무 환경을 재설계하는 데 초점을 맞춰 진행됐다. 메가존소프트는 기존 중앙화 서버에 저장된 약 2600만개 문서를 구글 드라이브로 이전하고 레거시 시스템과 외부 솔루션을 GWS와 연동했다고 설명했다. 특히 구글의 생성형 AI 서비스 제미나이를 마케팅, 영업, 공급망, 운영, 인사, 연구개발(R&D) 등 전사 업무에 활용할 수 있도록 기반을 마련했다. 기업 내부에 축적된 문서와 데이터를 클라우드 환경으로 옮긴 뒤 AI가 업무 과정에서 활용할 수 있도록 연결한 것이다. 최근 기업의 AI 전환이 개별 AI 서비스를 도입하는 수준을 넘어 기존 데이터와 업무 시스템을 AI 활용에 맞게 재편하는 단계로 확대되고 있다. AI를 실제 업무에 적용하기 위해서는 생성형 AI 모델뿐 아니라 기업 내부 데이터의 관리와 접근 권한, 보안, 업무 시스템 연동 등이 함께 구축돼야 하기 때문이다. 이에 메가존소프트는 여러 계열사가 하나의 업무 환경에서 협업하면서도 법인별 데이터와 보안 정책은 독립적으로 운영할 수 있도록 '단일 테넌트·멀티 도메인' 구조를 구현했다. 하나의 GWS 테넌트 안에서 그룹사들이 동일한 업무 환경을 사용하면서도 각 법인은 별도 도메인을 통해 데이터 접근과 보안 등을 관리할 수 있도록 설계한 것이 특징이다. 특히 신규 법인 설립이나 인수합병(M&A) 과정에서 업무 환경을 빠르게 확장할 수 있도록 구현됐다. 별도의 업무 인프라를 새로 구축하지 않고 기존 그룹과 동일한 환경을 적용할 수 있어 글로벌 기업의 조직 확대에 대응할 수 있도록 구성한 것이다. 메가존소프트는 시스템 구축과 함께 임직원의 실제 AI 활용을 높이기 위한 변화 관리도 돕는다. 직급과 직무, 언어 등을 고려한 맞춤형 교육 프로그램을 마련하고 전 임직원을 대상으로 실습 중심 교육을 진행했다. 진건 메가존소프트 대표이사는 "메가존클라우드와 메가존소프트는 농심그룹이 국내 및 해외를 아울러 GWS를 도입하는 과정에 있어서, 기술적 기반 구축부터 AI 중심의 업무를 돕는 변화 관리에 이르기까지 전 과정을 책임진 파트너라는 사실에 큰 자부심을 느낀다"며 "농심그룹이 AI 네이티브 기업으로서 성공적으로 도약하는것 뿐만 아니라, 끊임없이 새로운 AI기술을 경험하면서 효율성 및 생산성을 극대화해나갈수 있도록 지속적으로 지원하겠다"고 말했다.
2026-08-21 13:27:28
-
SK쉴더스, 'AI도 직원처럼 관리한다'…제로트러스트 보안 강화
[경제일보] SK쉴더스가 인공지능(AI)을 새로운 보안 관리 대상으로 규정하고 제로트러스트 기반 AI 보안 사업을 강화한다. AI가 단순히 업무를 보조하는 수준을 넘어 기업 시스템과 데이터에 직접 접근해 업무를 수행하는 ‘비인간 주체(NHI)’로 진화하면서 기존 사람 중심의 보안 체계만으로는 새로운 위협에 대응하기 어렵다는 판단이다. SK쉴더스는 19일 자체 제로트러스트 방법론인 ‘SKZT(SK shieldus Zero Trust)’를 기반으로 AI 거버넌스와 보안 컨설팅을 제공한다고 밝혔다. 최근 기업들은 생성형 AI를 넘어 AI 에이전트를 업무에 도입하고 있다. AI가 사람의 지시에 따라 정보를 검색하는 수준을 넘어 사내 시스템에 접속하고 데이터를 분석하거나 업무를 대신 처리하는 사례가 늘면서 AI에 별도의 계정과 접근권한이 부여되는 구조가 확산되고 있다. 문제는 AI가 접근할 수 있는 권한이 커질수록 보안 사고의 파급력도 커진다는 점이다. AI 에이전트에 과도한 권한이 부여되거나 인증·권한 관리가 제대로 이뤄지지 않을 경우 중요 정보 유출이나 시스템 오남용으로 이어질 수 있다. AI가 악의적인 명령이나 조작된 데이터를 받아 정상적인 권한을 악용할 가능성도 새로운 보안 과제로 떠오르고 있다. 이에 따라 사람뿐 아니라 AI와 애플리케이션, 서비스 계정 등 비인간 주체까지 하나의 보안 관리 영역으로 포함해야 한다는 요구가 커지고 있다. SK쉴더스가 주목하는 방식은 제로트러스트다. 제로트러스트는 사용자나 기기, 시스템을 기본적으로 신뢰하지 않고 모든 접근 요청에 대해 신원과 권한을 지속적으로 확인하는 보안 모델이다. AI 역시 기업의 시스템과 데이터에 접근하는 하나의 주체인 만큼 동일한 원칙을 적용해야 한다는 것이다. SKZT는 사용자와 디바이스, 네트워크, 시스템, 애플리케이션, 데이터 등 주요 보호 대상을 식별하고 보안 수준을 진단한 뒤 중장기적인 보안 로드맵을 수립하는 SK쉴더스의 제로트러스트 컨설팅 체계다. SK쉴더스는 기존 방법론을 AI 환경까지 확대해 기업의 AI 활용 과정에서 발생할 수 있는 보안 위험을 점검한다. 구체적으로 AI가 어떤 시스템과 데이터에 접근할 수 있는지, 부여된 권한이 업무에 필요한 최소 수준인지, AI 활용 과정에서 중요 정보가 외부로 유출될 가능성은 없는지 등을 점검한다. 이를 바탕으로 AI 거버넌스와 접근권한 관리, 보안 통제 체계를 구축하고 운영 과정에서 발생할 수 있는 위험에 대한 대응 체계도 마련한다. 글로벌 보안·AI 관련 기준도 컨설팅에 반영한다. 미국 국립표준기술연구소(NIST)의 AI 위험관리 프레임워크(AI RMF), 미국 국방부의 책임 있는 AI 가이드라인(RAI), 국제표준화기구(ISO)의 AI 경영시스템 국제표준인 ISO/IEC 42001 등을 기반으로 기업이 AI 관련 위험을 체계적으로 관리하고 컴플라이언스 요구에 대응할 수 있도록 지원한다. 기술 파트너십도 확대한다. SK쉴더스는 글로벌 기술 기업들과 협력해 AI 환경에서 발생할 수 있는 위협을 탐지하고 AI의 접근권한과 데이터를 안전하게 관리할 수 있는 기술을 확보한다는 계획이다. 사업의 방향은 단순한 AI 보안 솔루션 공급에 그치지 않는다. AI 도입 전 단계에서 거버넌스를 수립하고 보안 위험을 진단한 뒤 실제 운영 과정에서 권한과 데이터를 지속적으로 관리하는 전주기 보안 체계를 제공한다는 전략이다. 이는 AI 에이전트가 기업의 업무 프로세스에 깊숙이 들어갈수록 보안 시장의 초점도 달라질 수 있다는 판단과 맞닿아 있다. 기존에는 ‘누가 시스템에 접속했는가’가 핵심이었다면 앞으로는 ‘어떤 AI가 어떤 권한으로 어떤 데이터에 접근했는가’까지 추적하고 통제해야 하기 때문이다. SK쉴더스 관계자는 “AI가 단순한 업무 지원 도구를 넘어 실제 업무를 수행하는 주체로 자리 잡으면서 보안 관리 대상도 사람 중심에서 AI까지 확대되고 있다”며 “거버넌스 수립부터 보안 체계 구축과 운영까지 전 과정을 지원해 기업이 AI를 안전하게 활용할 수 있도록 하겠다”고 말했다. 한편 SK쉴더스는 향후 금융·제조·공공 등 AI 활용이 확대되는 산업을 중심으로 제로트러스트 기반 AI 보안 사업을 확대할 예정이다.
2026-08-19 17:32:49
-
딥페이크 막는 HR…딜, AI 보안 기업 '클래리티' 품고 통합 플랫폼 키운다
[경제일보] 생성형 인공지능(AI) 확산으로 딥페이크와 신원 위조 등 새로운 채용 보안 위협이 늘어나면서 글로벌 인사관리(HR) 플랫폼 기업들이 AI 보안 역량 강화에 속도를 내고 있다. 글로벌 HR 플랫폼 딜이 급여와 계약 관리 중심이던 HR 플랫폼에서 채용부터 신원 확인, 업무 시스템 접근 권한 관리까지 인력 생애주기 전반을 관리하는 AI 기반 통합 플랫폼으로 진화하고 있다. 5일 딜은 연간반복매출(ARR)이 15억 달러(약 2조1000억원)를 돌파했고, 이를 기반으로 AI 사이버보안 기업 '클래리티'를 인수했다고 밝혔다. 이번 인수는 딜의 15번째 인수합병(M&A)으로, 흑자 기조를 바탕으로 플랫폼 경쟁력 확대를 위한 투자에 속도를 내고 있는 것으로 분석된다. 딜은 지난해 6월 ARR 10억 달러를 달성한 이후 약 1년 만에 50% 성장한 것으로 나타났다. 고객사도 약 4만개로 확대됐으며, 국내에서는 토스와 무신사, LG AI연구원 등이 서비스를 이용하고 있다. 이번에 인수한 클래리티는 AI 기반 신원 확인과 딥페이크 탐지, 사기 방지 기술을 전문으로 하는 보안 기업이다. 딜은 클래리티의 기술을 활용해 채용 전 지원자의 신원을 확인하는 단계부터 입사 이후 업무용 기기 지급, 시스템 접근 권한 관리까지 인력 생애주기 전반의 보안 체계를 강화할 계획이다. AI 보안 전문 개발팀도 함께 딜에 합류한다. 딜은 이를 기반으로 AI 기반 신원 인증과 보안 기능을 고도화하고, 기업들이 글로벌 인력을 보다 안전하게 채용하고 관리할 수 있도록 지원한다는 방침이다. 최근 HR 플랫폼 시장에서는 생성형 AI 확산에 따라 채용 과정에서의 보안 중요성이 빠르게 커지고 있다. AI 기술을 활용한 이력서 작성과 번역, 면접 준비가 일반화되는 한편, 딥페이크 영상이나 위조 신분증, 허위 신원 정보를 이용한 채용 사기 시도도 증가하면서 지원자 신원 검증의 중요성이 한층 높아지고 있기 때문이다. 이에 기업들은 단순히 우수 인재를 확보하는 것을 넘어 지원자의 신원을 정확하게 확인하고, 입사 이후에도 업무 시스템 접근 권한과 디지털 자산을 안전하게 관리할 수 있는 체계를 요구하고 있는 것으로 알려졌다. 글로벌 HR 플랫폼들도 급여와 계약 관리 중심 서비스를 넘어 AI와 보안 기능을 결합한 통합 플랫폼 경쟁에 나서는 배경이다. HR 플랫폼의 역할도 빠르게 확대되고 있다. 과거에는 급여 지급과 근로계약 관리가 핵심 기능이었다면, 최근에는 글로벌 채용과 인사 관리, 업무용 장비 관리, 권한 관리, AI 기반 업무 지원까지 기업 운영 전반을 지원하는 플랫폼으로 진화하고 있다. 특히 글로벌 원격근무와 분산 조직이 확대되면서 직원이 어느 국가에서 근무하더라도 동일한 보안 정책과 인증 체계를 적용할 수 있는 플랫폼 구축이 중요한 경쟁 요소로 떠오르고 있다. AI 기술 발전으로 업무 효율성이 높아지는 만큼 보안 위험도 함께 증가하면서 AI 활용과 보안을 동시에 지원하는 플랫폼 수요도 확대될 전망이다. 딜은 전략적인 M&A를 통해 플랫폼 경쟁력을 지속적으로 강화하고 있다. 앞서 '자비', '페이스페이스', '호피', '애틀랜틱 머니', '어셈블' 등 총 14개 기업을 인수했으며, 이번 클래리티 인수까지 더해 사업 포트폴리오를 확대하고 있다. 딜은 이번 인수를 시작으로 AI 기반 글로벌 HR 플랫폼으로의 전환을 더욱 가속화할 것으로 분석된다. 단순한 인사관리 서비스를 넘어 AI와 보안, 글로벌 인력 운영을 통합한 플랫폼 경쟁이 본격화되면서 HR 시장에서도 기술 경쟁력이 기업 성장의 핵심 요소로 자리 잡고 있다는 전망이다. 알렉스 부아지즈 딜 공동창업자 겸 CEO는 "AI의 발전에 따라 보안 위협의 양상도 바뀌고 있다"며 "이번 인수로 고객들은 더욱 정교해지는 위협에 대응하면서 전 세계 인력을 안전하게 채용하고 관리할 수 있을 것"이라고 말했다.
2026-08-05 14:07:16