검색결과 총 40건
-
"한 달 걸리던 클라우드 보안 점검, AI로 30분"…솔트웨어, 백패커에 SCR 공급
[경제일보] 클라우드 환경이 확대되면서 기업의 보안 점검과 정보보호 인증 대응에도 자동화 바람이 불고 있다. 기존에는 클라우드 인프라 설정을 확인하고 취약점을 분석하는 데 수주에서 한 달 이상이 걸리기도 했지만, 인공지능(AI)을 활용해 수십 분 만에 보안 상태를 진단하는 등 기업 보안이 변화하고 있다. 26일 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 '아이디어스' 운영사 백패커에 AI 기반 아마존웹서비스(AWS) 클라우드 보안 점검 서비스 'SCR(시큐리티 컴플라이언스 리뷰)'를 제공했다고 밝혔다. SCR은 AWS 인프라 설정 상태를 자동 점검하는 오픈소스 클라우드 보안 플랫폼(CSPM) Prowler를 기반으로 한국형 정보보호 및 개인정보보호 관리체계(ISMS-P) 103개 핵심 항목에 맞춰 클라우드 보안 설정을 진단한다. 사용자 권한과 접근 통제, 데이터 암호화, 침해사고 대응, 재해복구 등 주요 보안 영역을 점검하도록 설계됐다. 특히 점검에 걸리는 시간을 줄인 것이 특징이다. 기존 유사 보안 점검 서비스는 사전 협의부터 결과 도출까지 통상 1개월 이상 걸렸지만, SCR은 AWS 계정 권한에 동의하면 별도의 복잡한 사전 절차 없이 약 30분 안팎에 진단 결과를 확인할 수 있다. 진단 결과는 HTML 기반 리포트로 제공되며 위험도가 높은 '크리티컬' 항목에는 AWS 서비스를 활용한 표준 운영 지침도 함께 제시한다. 보안 담당자가 취약점을 일일이 찾아내는 반복 업무를 줄이고 위험도가 높은 문제부터 개선할 수 있도록 지원하는 방식이다. 백패커는 아이디어스 서비스 성장에 따라 AWS 클라우드 환경이 확대되면서 보안 현황과 ISMS 대응을 위한 점검·증적 관리 체계를 고도화할 필요가 있던 것으로 평가된다. 이에 SCR을 통해 AWS 환경을 자동 진단하고 분산돼 있던 보안 상태를 일관된 기준으로 확인할 수 있는 체계를 마련했다. 최근 AI가 사이버 공격을 탐지하는 것을 넘어 보안 담당자의 반복적인 관리 업무를 자동화하는 방향으로 활용 범위를 넓히고 있다. 클라우드 인프라가 수시로 변경되는 만큼 한 번의 점검보다 지속적인 보안 관리가 중요해지고 있기 때문이다. 솔트웨어는 SCR을 일회성 진단 서비스에서 상시 보안 관리 플랫폼으로 확대할 계획이다. 보안 점수 기반 대시보드와 주기적인 자동 스캔 기능을 추가해 신규 취약점을 지속적으로 탐지하고, 이전 점검과 비교해 개선 완료율과 잔존 리스크까지 확인할 수 있도록 한다는 구상이다. ISMS-P 인증 대응도 자동화한다. 향후 인증 심사에 활용할 수 있는 증적 자료 자동 수집 기능을 추가해 기업의 컴플라이언스 대응 부담을 낮출 방침이다. 이에 따라 보안 진단부터 개선, 반복 점검, 증적 관리까지 보안 운영 전반을 자동화하는 것을 목표로 서비스를 확장하고 있다. 이정근 솔트웨어 대표는 "클라우드 환경에서는 보안 점검을 한 번 수행하는 것보다 지속적으로 관리하고 개선하는 체계를 갖추는 것이 더욱 중요하다"며 "SCR을 통해 기업이 보다 쉽고 빠르게 클라우드 보안 수준을 진단하고, 앞으로는 상시 모니터링 기반의 플랫폼으로 발전시켜 고객의 보안 운영 부담을 지속적으로 줄여나가겠다"고 말했다.
2026-08-26 17:45:28
-
-
델 "韓 기업 72% AI 인프라 부족"…에이전트 시대 'AI 운영력'이 승부처
[경제일보] 인공지능(AI)이 기업의 업무에 본격적으로 들어오면서 국내 기업의 고민도 ‘AI를 도입할 것인가’에서 ‘AI를 얼마나 안정적이고 효율적으로 운영할 것인가’로 이동하고 있다. 특히 AI 에이전트가 단순 질의응답을 넘어 실제 업무를 수행하는 단계로 발전하면서 기존 데이터센터와 업무 시스템만으로는 늘어나는 AI 워크로드를 감당하기 어렵다는 지적이 나온다. 델 테크놀로지스는 25일 서울 코엑스에서 ‘델 테크놀로지스 포럼 2026’을 열고 AI 전환을 위한 인프라 현대화와 데이터·보안·거버넌스 전략을 제시했다. 델의 ‘2026 모던 엔터프라이즈 레디니스 조사’에 따르면 한국 응답 기업의 72%가 현재 데이터센터 환경이 대규모 AI 워크로드를 지원하기에 충분하지 않다고 답했다. 반면 84%는 데이터센터 현대화 계획을 갖고 있는 것으로 나타났다. 현장에서 가장 강조된 변화는 AI 에이전트다. 맷 던피 델 테크놀로지스 본사 수석부사장은 AI가 기존 업무에 단순히 추가되는 도구가 아니라 업무 프로세스 자체를 재설계하는 계기가 될 것으로 전망했다. 그는 “AI가 일자리를 대체하는 것이 아니라 직원들이 본래 채용된 목적에 맞는 업무를 수행하도록 역량을 강화할 것”이라며 반복 업무는 AI에 맡기고 사람은 판단과 창의성이 필요한 업무에 집중하는 구조로 전환해야 한다고 강조했다. 특히 앞으로 한 명의 직원이 수십개에서 수백, 나아가 수천개의 AI 에이전트를 관리하는 환경이 올 수 있다고 봤다. 이를 위해서는 모델 도입뿐 아니라 데이터 정비와 기존 시스템 통합, 온톨로지 구축, 에이전트가 사용할 수 있는 도구와 보안체계까지 함께 설계해야 한다는 설명이다. 문제는 비용이다. AI 모델의 토큰당 가격이 떨어지고 있지만 실제 사용량이 더 빠르게 늘면서 기업 전체의 AI 비용은 오히려 증가할 수 있다. 유상모 한국 델 테크놀로지스 사장은 “AI 모델 비용은 크게 낮아졌지만 사용량은 폭발적으로 증가하면서 ‘토큰 이코노미’라는 단어가 일상화됐다”고 말했다. AI 사용량 증가는 컴퓨팅뿐 아니라 스토리지와 네트워크, 전력·냉각 수요까지 끌어올린다. 김경진 한국 델 테크놀로지스 회장은 “더 큰 고민은 어떻게 하면 AI 투자 비용과 전력을 낮추면서 업무에 더 효과적으로 쓸 수 있느냐는 것”이라며 AI 투자 효율성을 강조했다. 델은 이날 AI 시대 스토리지 신제품 ‘파워스토어 엘리트’도 소개했다. 회사에 따르면 이전 세대 대비 성능과 집적도를 최대 3배 높였으며, 하나의 3U 시스템에서 최대 5.8PB의 유효 용량을 제공한다. AI 기반 자동화를 통해 수작업을 최대 95% 줄일 수 있다는 설명이다. ([Dell][1]) 보안 역시 AI 도입 초기부터 설계해야 할 영역으로 제시됐다. 델의 조사에서 전체 응답 기업의 65%는 보안과 컴플라이언스가 AI 도입을 지연시키거나 중단시키는 요인이라고 답했다. AI가 기업 데이터와 업무 시스템에 직접 접근하는 만큼 개인정보와 사이버 위협, 규제 대응을 사후적으로 추가하는 방식으로는 한계가 있다는 것이다. 한편 이날 포럼에서 델이 던진 메시지는 AI 모델 경쟁을 넘어 ‘AI를 실제 기업의 일로 만드는 인프라 경쟁’으로 시장의 중심축이 이동하고 있다는 것이다. 유 사장은 “전력과 냉각은 더 이상 IT 이슈가 아니라 회사 경영과 국가 차원의 전략적 과제가 되고 있다”고 지적했다. AI 에이전트가 기업 곳곳으로 확산될수록 컴퓨팅 자원뿐 아니라 데이터 저장·처리, 네트워크, 보안, 전력까지 함께 최적화해야 한다. 국내 기업의 AI 전환도 모델 도입 규모보다 업무 생산성으로 이어지는지, 그 과정에서 발생하는 비용을 얼마나 통제할 수 있는지가 다음 경쟁의 기준이 될 전망이다.
2026-08-25 13:20:29
-
카카오, AI 시대 개인정보 보호 '규제 대응' 넘어 조직문화로
[경제일보] 인공지능(AI)이 이용자의 대화와 검색, 결제, 이동 등 다양한 데이터를 기반으로 개인화 서비스를 제공할수록 데이터 활용과 보호 사이의 균형이 중요해지고 있다. 이에 카카오도 카카오톡을 비롯한 주요 서비스에 AI 적용을 확대하는 가운데 계열사 전체의 개인정보 보호 체계를 점검하고 공통 원칙 마련에 나서고 있다. 20일 카카오는 카카오 판교아지트에서 지난 19일 '제1회 카카오그룹 프라이버시 컨퍼런스'를 열고 그룹 차원의 개인정보 보호 원칙과 실무 대응 방안을 공유했다고 밝혔다. 해당 컨퍼런스는 기존 카카오그룹사 간 정기적으로 운영해온 개인정보 보호 모임을 컨퍼런스 형태로 확대한 것이다. 이번 행사는 카카오를 비롯해 카카오뱅크, 카카오모빌리티, 카카오엔터테인먼트, 카카오페이, 카카오엔터프라이즈, 카카오스타일 등 주요 계열사가 개인정보 보호에 대한 공통 원칙을 마련한 것이 특징이다. 각 계열사는 메신저, 금융, 모빌리티, 콘텐츠, 결제 등 서로 다른 서비스를 운영하고 있어 다루는 개인정보와 위험 요소도 다르지만 서비스별 대응 경험을 공유하는 동시에 그룹 차원의 공통 기준을 마련해 AI와 디지털 서비스 확대 과정에서 발생할 수 있는 개인정보 보호 문제에 공동 대응한다는 방침이다. 카카오그룹은 이날 '이용자 주권', '프라이버시 중심 서비스', '프라이버시 문화'를 3대 핵심 가치로 제시했다. 서비스 기획 단계부터 개인정보 보호를 고려하고 데이터 이용과 보관, 파기 등 서비스 전 과정에 안전 조치를 적용하는 한편 임직원들이 일상적인 업무 과정에서 개인정보 보호를 실천하는 문화를 정착시키겠다는 내용이다. 특히 개인정보 보호를 담당 부서의 규제 대응 업무에 한정하지 않고 서비스 개발과 운영 전반에 내재화한다는 점을 강조했다. AI 서비스가 확대될수록 개발자와 기획자 등 다양한 직군이 개인정보 처리 과정에 관여할 수밖에 없는 만큼 조직 전체의 인식과 대응 역량을 높이겠다는 취지다. 카카오는 이날 'AI 시대 프라이버시'를 주제로 AI 서비스 확대에 따른 개인정보 보호 방향도 공유했다. 특히 카카오톡에 AI를 결합하는 '카나나 인 카카오톡'과 관련한 프라이버시 정책 방향성을 소개했다. AI 서비스가 이용자의 대화와 행동 맥락을 바탕으로 개인화된 답변과 서비스를 제공하기 위해서는 기존 서비스보다 데이터 활용 방식이 복잡해질 수 있다. 이에 카카오는 AI 서비스의 편의성을 높이는 동시에 이용자가 자신의 개인정보가 어떻게 활용되는지 이해하고 통제할 수 있는 환경을 마련하는 것이 중요하다고 설명했다. 계열사별 사례 공유도 이어졌다. 카카오뱅크는 금융 서비스에서의 개인정보 보호 업무를 소개했고, 카카오엔터테인먼트는 개인정보 처리방침 평가제도 운영 경험을 공유했다. 메신저와 금융, 콘텐츠, 모빌리티 등 각 사업 영역에서 발생할 수 있는 개인정보 이슈와 대응 사례도 패널 토크를 통해 논의했다. 외부 전문가 세션에서는 AI 전환에 따른 개인정보 보호 체계 변화와 법·제도 대응 방안도 다뤄졌다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했고, 고환경 법무법인 광장 변호사는 개정 개인정보 보호법과 정보통신망법에 따른 컴플라이언스 대응 전략을 설명했다. AI 산업에서 개인정보 보호의 중요성은 앞으로 더욱 커질 전망이다. 생성형 AI를 넘어 AI 에이전트가 확산되면 AI가 이용자를 대신해 검색과 예약, 결제 등 다양한 행동을 수행할 수 있어 개인정보 접근 범위와 처리 방식도 더욱 복잡해질 수 있기 때문이다. 이에 기업들도 개인정보를 사고 발생 이후 대응해야 하는 규제 요소로만 보는 것이 아니라 서비스 설계 단계부터 관리해야 하는 핵심 요소로 접근하고 있다. 특히 금융·의료·결제 등 민감정보를 다루는 서비스에서는 AI의 정확성뿐 아니라 개인정보 처리 과정의 투명성과 이용자 통제권 확보가 서비스 신뢰도에 직접적인 영향을 미칠 수 있다는 평가다. 카카오는 이번 컨퍼런스를 계기로 계열사 간 개인정보 보호 관련 협업을 지속하고 AI 시대에 맞는 프라이버시 체계를 고도화한다는 계획이다. AI 서비스 확대와 개인정보 보호라는 두 과제를 동시에 해결하면서 이용자 신뢰를 확보하는 것이 향후 AI 사업 확장의 중요한 조건이 될 전망이다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.
2026-08-20 10:02:25
-
-
SK쉴더스, 'AI도 직원처럼 관리한다'…제로트러스트 보안 강화
[경제일보] SK쉴더스가 인공지능(AI)을 새로운 보안 관리 대상으로 규정하고 제로트러스트 기반 AI 보안 사업을 강화한다. AI가 단순히 업무를 보조하는 수준을 넘어 기업 시스템과 데이터에 직접 접근해 업무를 수행하는 ‘비인간 주체(NHI)’로 진화하면서 기존 사람 중심의 보안 체계만으로는 새로운 위협에 대응하기 어렵다는 판단이다. SK쉴더스는 19일 자체 제로트러스트 방법론인 ‘SKZT(SK shieldus Zero Trust)’를 기반으로 AI 거버넌스와 보안 컨설팅을 제공한다고 밝혔다. 최근 기업들은 생성형 AI를 넘어 AI 에이전트를 업무에 도입하고 있다. AI가 사람의 지시에 따라 정보를 검색하는 수준을 넘어 사내 시스템에 접속하고 데이터를 분석하거나 업무를 대신 처리하는 사례가 늘면서 AI에 별도의 계정과 접근권한이 부여되는 구조가 확산되고 있다. 문제는 AI가 접근할 수 있는 권한이 커질수록 보안 사고의 파급력도 커진다는 점이다. AI 에이전트에 과도한 권한이 부여되거나 인증·권한 관리가 제대로 이뤄지지 않을 경우 중요 정보 유출이나 시스템 오남용으로 이어질 수 있다. AI가 악의적인 명령이나 조작된 데이터를 받아 정상적인 권한을 악용할 가능성도 새로운 보안 과제로 떠오르고 있다. 이에 따라 사람뿐 아니라 AI와 애플리케이션, 서비스 계정 등 비인간 주체까지 하나의 보안 관리 영역으로 포함해야 한다는 요구가 커지고 있다. SK쉴더스가 주목하는 방식은 제로트러스트다. 제로트러스트는 사용자나 기기, 시스템을 기본적으로 신뢰하지 않고 모든 접근 요청에 대해 신원과 권한을 지속적으로 확인하는 보안 모델이다. AI 역시 기업의 시스템과 데이터에 접근하는 하나의 주체인 만큼 동일한 원칙을 적용해야 한다는 것이다. SKZT는 사용자와 디바이스, 네트워크, 시스템, 애플리케이션, 데이터 등 주요 보호 대상을 식별하고 보안 수준을 진단한 뒤 중장기적인 보안 로드맵을 수립하는 SK쉴더스의 제로트러스트 컨설팅 체계다. SK쉴더스는 기존 방법론을 AI 환경까지 확대해 기업의 AI 활용 과정에서 발생할 수 있는 보안 위험을 점검한다. 구체적으로 AI가 어떤 시스템과 데이터에 접근할 수 있는지, 부여된 권한이 업무에 필요한 최소 수준인지, AI 활용 과정에서 중요 정보가 외부로 유출될 가능성은 없는지 등을 점검한다. 이를 바탕으로 AI 거버넌스와 접근권한 관리, 보안 통제 체계를 구축하고 운영 과정에서 발생할 수 있는 위험에 대한 대응 체계도 마련한다. 글로벌 보안·AI 관련 기준도 컨설팅에 반영한다. 미국 국립표준기술연구소(NIST)의 AI 위험관리 프레임워크(AI RMF), 미국 국방부의 책임 있는 AI 가이드라인(RAI), 국제표준화기구(ISO)의 AI 경영시스템 국제표준인 ISO/IEC 42001 등을 기반으로 기업이 AI 관련 위험을 체계적으로 관리하고 컴플라이언스 요구에 대응할 수 있도록 지원한다. 기술 파트너십도 확대한다. SK쉴더스는 글로벌 기술 기업들과 협력해 AI 환경에서 발생할 수 있는 위협을 탐지하고 AI의 접근권한과 데이터를 안전하게 관리할 수 있는 기술을 확보한다는 계획이다. 사업의 방향은 단순한 AI 보안 솔루션 공급에 그치지 않는다. AI 도입 전 단계에서 거버넌스를 수립하고 보안 위험을 진단한 뒤 실제 운영 과정에서 권한과 데이터를 지속적으로 관리하는 전주기 보안 체계를 제공한다는 전략이다. 이는 AI 에이전트가 기업의 업무 프로세스에 깊숙이 들어갈수록 보안 시장의 초점도 달라질 수 있다는 판단과 맞닿아 있다. 기존에는 ‘누가 시스템에 접속했는가’가 핵심이었다면 앞으로는 ‘어떤 AI가 어떤 권한으로 어떤 데이터에 접근했는가’까지 추적하고 통제해야 하기 때문이다. SK쉴더스 관계자는 “AI가 단순한 업무 지원 도구를 넘어 실제 업무를 수행하는 주체로 자리 잡으면서 보안 관리 대상도 사람 중심에서 AI까지 확대되고 있다”며 “거버넌스 수립부터 보안 체계 구축과 운영까지 전 과정을 지원해 기업이 AI를 안전하게 활용할 수 있도록 하겠다”고 말했다. 한편 SK쉴더스는 향후 금융·제조·공공 등 AI 활용이 확대되는 산업을 중심으로 제로트러스트 기반 AI 보안 사업을 확대할 예정이다.
2026-08-19 17:32:49
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
알리바바 클라우드, 韓 3호 데이터센터 가동…2호 개소 1년 만에 증설
[경제일보] 알리바바 클라우드가 한국에 세 번째 데이터센터를 구축하며 국내 인공지능(AI)·클라우드 시장 공략을 강화한다. 국내 데이터센터를 기존 2곳에서 3곳으로 늘려 서비스 안정성과 데이터 주권 대응력을 높이는 동시에 자체 AI 모델과 개발 플랫폼, 에이전트 도구를 앞세워 한국 기업의 AI 전환(AX) 시장까지 사업 영역을 확대한다는 전략이다. 18일 알리바바 클라우드는 서울 강남구 조선팰리스에서 기자 간담회를 열고 한국 시장에 대한 인프라 투자 확대와 AI 사업 전략을 공개했다. 윤용준 알리바바 클라우드 한국 총괄 지사장은 "지난해 에디 우 알리바바 그룹 CEO는 클라우드와 AI와 관련된 부분으로 향후 3년 동안 530억 달러를 투자하겠다는 공격적인 투자 계획을 발표했고, 오늘 세 번째 데이터센터의 런칭 역시 투자의 연장선상"이라며 "한국은 그 어떤 국가보다도 디지털 인프라 스트럭처나 AI와 관련된 인프라에 대한 수요가 높은 국가이기 때문에 이러한 시장의 수요를 반영하기 위해 지속적으로 AI와 관련된 인프라 투자를 확대할 생각"이라고 말했다. 앞서 알리바바 클라우드는 지난 2016년 한국 시장에 진출한 이후 2022년 첫 번째 데이터센터를 구축한 데 이어 2025년 두 번째 데이터센터를 개소했다. 올해는 서울에 세 번째 데이터센터를 출범시키며 국내 인프라를 확대한다. 이번 데이터센터 확대는 알리바바의 글로벌 AI 인프라 투자 전략의 일환으로 진행된다. 최근 알리바바는 글로벌 AI 인프라에 530억 달러(약 75조원) 규모의 투자를 추진하고 있으며, 알리바바 클라우드는 이를 기반으로 글로벌 클라우드 인프라와 AI 서비스를 확대하고 있다. 알리바바 클라우드에 따르면 이번 신규 데이터센터 구축으로 글로벌 인프라는 30개 리전, 104개 가용영역(AZ)으로 확대됐다. 한국에서는 기존 2개 AZ에서 3개 AZ 체제로 전환하면서 서비스 안정성과 가용성을 높였다는 설명이다. 특히 알리바바 클라우드는 국내에 3개의 AZ를 확보하면서 서비스 수준협약(SLA)도 기존 99.9%에서 99.99%로 높아졌다고 강조했다. 여러 가용영역을 활용해 특정 시설에 장애가 발생하더라도 서비스를 지속할 수 있는 구조를 강화한 것이다. 데이터 주권과 규제에 대한 대응도 보강한다. 알리바바 클라우드는 국내 고객의 데이터를 고객 동의 없이 해외로 반출하지 않는다는 방침을 다시 한 번 밝혔다. 국내에 데이터와 서비스를 둘 수 있는 인프라를 확대해 데이터 주권을 중시하는 기업과 공공기관의 클라우드 수요에 대응한다는 전략이다. 윤 지사장은 "퍼블릭 클라우드 사업자에게 데이터 보호와 개인 정보 보호는 그 어떤 것과도 바꿀 수 없는 가장 높은 우선순위일 것"이라며 "글로벌 컴플라이언스 인증을 몇 년째 갱신하고 있으며 고객들이 저희 알리바바 클라우드 상에 중요한 데이터들을 보관하거나 해당 데이터를 바탕으로 워크로드를 운영할 때 전체적인 컴플라이언스에 위반되는 사항들이 발생하지 않도록 모니터링할 수 있는 관리 체계도 제공하고 있다"고 강조했다. 알리바바 클라우드는 데이터센터 확대를 기반으로 한국 시장에서 AI 사업도 본격적으로 확대한다. 단순히 클라우드 인프라를 제공하는 데 그치지 않고 AI 컴퓨팅 인프라부터 파운데이션 모델, 개발 플랫폼, 애플리케이션까지 연결하는 '엔드투엔드 풀스택' 전략을 내세웠다. AI 컴퓨팅 인프라는 글로벌 30개 이상의 리전을 기반으로 제공하고, 파운데이션 모델 영역에서는 자체 대규모 언어 모델(LLM) '큐원(Qwen)'을 비롯해 이미지·영상 생성 모델 등을 활용한다. 모델 스튜디오와 PAI를 통해 AI 모델의 학습과 배포를 지원하고, 애플리케이션 영역에서는 기업용 AI 도구와 산업별 솔루션을 제공하는 구조다. 특히 오픈소스와 상용 모델을 함께 제공하는 투트랙 전략을 통해 기업이 필요에 따라 AI 모델을 선택할 수 있도록 한다는 구상이다. 자체 AI 모델인 Qwen 외에도 영상 생성 모델 '완(WAN)', 이미지 생성 모델 '해피호스(HappyHorse)' 등을 AI 서비스 포트폴리오에 포함했다. 기업용 AI 개발 도구도 확대한다. AI 코딩 도구 '큐오더(Qoder)'와 업무용 AI 도구 '큐원워크(QwenWork)', 영상 콘텐츠 제작을 지원하는 '원더클립(WonderClip)' 등을 앞세워 개발자와 기업의 AI 활용 범위를 넓힌다는 계획이다. 한국 기업을 대상으로 한 AI 전환 사례도 소개했다. 알리바바 클라우드는 네이버의 메타버스 자회사 제페토가 실시간 3D 아바타 서비스 운영을 위해 알리바바 클라우드의 인프라를 활용하고 있다고 설명했다. 제페토는 아시아 지역에서 대규모 동시 접속자를 수용하면서 실시간 3D 아바타 상호작용을 구현해야 하는 만큼 낮은 지연 시간과 높은 컴퓨팅 성능이 필요하다. 여기에 아바타와 3D 콘텐츠를 안정적으로 전 세계 이용자에게 전달하기 위한 글로벌 콘텐츠 전송 네트워크(CDN) 인프라도 요구된다. 알리바바 클라우드는 이러한 실시간 처리와 글로벌 콘텐츠 전송 수요에 대응할 수 있는 클라우드 인프라를 제공했다고 설명했다. 글로벌 서비스를 운영하는 국내 기업을 대상으로 클라우드 인프라 공급을 확대할 수 있다는 점을 강조한 것이다. AI 스타트업과의 협력 사례도 공개됐다. 광주 기반 AI 스타트업 젠다이브는 알리바바 클라우드의 AI 모델을 자사 AI 에이전트 기반 업무 플랫폼 '데브다이브'에 통합했다. 데브다이브는 특정 AI 모델에 종속되지 않는 '모델 애그노스틱' 방식의 AI 에이전트 기반 업무 운영 체제(WorkOS)다. 사용자가 자연어로 원하는 업무를 입력하면 여러 AI 기능을 조합해 반복적으로 사용할 수 있는 업무 워크플로를 구축하는 방식이다. 젠다이브는 여기에 알리바바 클라우드의 영상 생성 모델 완과 이미지 생성 모델 해피호스를 적용했다. 문서 분석뿐 아니라 이미지와 영상 등 시각 콘텐츠를 자동으로 생성하는 업무까지 AI 에이전트의 활용 범위를 확대했다. 알리바바 클라우드를 선택한 이유로는 생성 비용과 모델 선택의 다양성, 빠른 연동 및 확장성을 꼽았다. 특히 젠다이브는 고객 영상 제작 과정에서 기존 AI 활용 방식과 비교해 비용을 10분의 1 수준으로 낮췄다고 설명했다. 함민혁 젠다이브 대표이사는 "이번에 라이브 커머스 기업에게 알리바바 클라우드의 '해피올스' 모델을 사용해서 기존 AI 대비 10배 이상의 비용 절감 효과를 가졌다"며 "회사 단위로 50명, 100명이 AI를 사용하는데 해당 사람들이 한두 번 안에 만들어야 할 것들을 20번, 30번씩 계속 생성에 대한 비용을 썼을 때 해당 모델에 대해, 그리고 비용에 대해 알리바바 클라우드 모델들이 최적화되어 있고 비용에 대한 경쟁성이 있기 때문에 저희(젠다이브)가 선택했다"고 말했다. 알리바바 클라우드는 한국 시장에서 인프라뿐 아니라 현지 기업과의 협력도 확대할 계획이다. 중소기업과 스타트업의 디지털 전환을 지원하고 파트너 생태계를 확대하는 한편 현지 채용과 인력도 늘려 고객 대응력을 높인다는 방침이다. 한국 기업의 중국 및 아시아 시장 진출을 지원하는 것도 주요 전략으로 제시했다. 알리바바 클라우드가 중국을 비롯해 아시아 지역에 구축한 클라우드 인프라와 AI 역량을 활용해 국내 기업의 해외 서비스 확장을 지원한다는 구상이다. 윤용준 지사장은 "지난 2022년 한국 첫 번째 데이터센터를 오픈하고 (두 번째 데이터센터까지) 3년이 걸렸는데, 1년 만에 세 번째 데이터센터를 오픈했다는 것은 그만큼 한국에서 클라우드 수요도 수요지만 AI와 관련된 수요가 굉장히 늘어나고 있다"며 "AI가 좀 더 저희 생활에 밀접하게 다가오는 이 시점에서 저희 알리바바 클라우드도 한국 고객들의 디지털 트랜스포메이션을 잘 지원할 수 있는 신뢰할 수 있는 파트너로서 지속적으로 노력하겠다"고 말했다.
2026-08-18 12:35:33
-
신한금융, 무리한 '슈퍼SOL' 키우기… 직원들 "앱팔이 내몰려" 불만
신한금융그룹의 통합 금융 플랫폼 ‘신한 슈퍼SOL’을 둘러싼 내부 불만이 커지고 있다. 은행·카드·증권·보험 등 계열사 금융서비스를 하나로 묶겠다는 전략 자체는 디지털 금융 경쟁에서 피할 수 없는 방향이다. 그러나 플랫폼 경쟁력을 키우는 과정에서 단기 가입자 수 확대와 현장 영업 부담이 부각되면서 직원들의 반발이 표면화하고 있다. 신한금융 내부에서는 실적 목표와 핵심성과지표(KPI)를 앞세워 직원들을 영업 경쟁으로 내모는 분위기가 강해졌다는 지적이 나온다. 특히 슈퍼SOL 가입 영업은 이런 불만이 수면 위로 드러난 계기가 됐다. 내부에서는 특정 앱 가입자 확대를 넘어 경영진이 단기간에 가시적 성과를 만들기 위해 가장 손쉽게 숫자로 확인되는 영업실적에 조직 역량을 집중하는 것 아니냐는 목소리도 나온다. ◆전 계열사로 번진 ‘앱 가입’ 압박 17일 금융권에 따르면 신한금융그룹노동조합협의회는 지난달 공동성명을 내고 슈퍼SOL 가입 영업 중단을 촉구했다. 노조 측은 임직원 본인뿐 아니라 가족과 지인까지 동원해 가입자를 늘리도록 요구받고 있다고 주장했다. 이번에는 신한은행뿐 아니라 신한카드, 신한투자증권 등 비은행 계열사까지 가입 확대에 참여하면서 그룹 전반으로 불만이 번졌다는 평가가 나온다. 노조협의회는 슈퍼SOL 신규 가입 목표가 360만좌로 제시됐다며, 지주 산하 노동자 전체가 이른바 ‘앱팔이’로 내몰리고 있다고 비판했다. 직원들이 중고거래 플랫폼 등을 통해 사비를 지급하고 신규 앱 설치자를 섭외하고 있다는 주장도 제기했다. 신한은행 노조 관계자는 “노조는 과도한 목표와 지나친 비정도·불건전 영업 때문에 직원들이 고통받고 있는 현실을 심각하게 보고 있다”며 “현장 감찰과 목표 하향 요구 등을 통해 대응하고 있다”고 말했다. 노조는 영업 자체를 부정하는 것이 아니라 가족·지인까지 동원되는 방식은 정상적인 영업활동의 범위를 벗어났다는 입장이다. 두 번째 임기를 시작한 진옥동 신한금융 회장에게 슈퍼SOL은 그룹 디지털 경쟁력을 상징하는 주력 사업으로 꼽힌다. 취임 이후 강조해온 성과 중심 경영을 보여주는 대표 사례이기도 하다. 문제는 플랫폼 경쟁력이 단순 가입자 수가 아니라 실제 이용률, 거래 활성화, 고객 편의성으로 평가된다는 점이다. 가입자 수 확대에만 매달리면 디지털 전략의 본질이 흔들릴 수 있고, 현장의 반발이 계속될 경우 성과 중심 리더십 자체에 대한 재점검 요구로 번질 소지도 있다. 신한금융이 슈퍼SOL과 쏠링크 가입 확대에 힘을 싣는 배경에는 은행 고객을 증권 서비스로 연결해 그룹 안에 묶어두려는 전략이 자리하고 있다. 신한금융은 은행 부문에서는 경쟁력을 유지하고 있지만 증권과 보험 등 비은행 계열사에서는 KB금융에 비해 상대적으로 존재감이 약하다는 평가를 받아왔다. 최근 증시 호조에도 신한투자증권의 실적 개선 폭이 경쟁 금융지주 계열 증권사에 비해 두드러지지 않았다는 점도 이번 캠페인의 배경으로 거론된다. 실제 슈퍼SOL 관련 그룹 차원의 마케팅 비용이 300억원 수준에 이른 것으로 전해졌다. ◆본업보다 숫자 맞추기…내부 피로감 확산 영업 압박은 신한은행을 넘어 계열사 전반으로 번지고 있다. 신한투자증권에서는 영업점뿐 아니라 IB(투자금융), 리서치, 채권 등 본사 부서와 관리직, 내부통제를 담당하는 컴플라이언스 조직까지 슈퍼SOL과 SOL LINK 가입자 확보 요구를 받은 것으로 전해졌다. 컴플라이언스는 무리한 영업이나 규정 위반을 점검하는 조직인 만큼, 이런 부서까지 동원됐다면 단순 캠페인을 넘어선 조직 운영 방식의 문제로 볼 수 있다는 지적이다. 신한투자증권은 애초 직원 1인당 50건 기준으로 부서별 목표를 제시했다가 이후 가입 건수를 점수로 환산하는 방식으로 바꾼 것으로 전해졌다. 회사 측은 개인별 공식 KPI가 아니라고 설명하지만, 부서 단위로 실적이 관리되면 직원 입장에서는 사실상 개인 부담으로 받아들일 수밖에 없다는 지적이 나온다. ◆신한은행 “공식 할당·불이익 없다”…그래도 남는 질문 신한은행은 노조 주장에 선을 긋고 있다. 신한은행은 “슈퍼SOL과 관련해 직원 개인별 가입 목표를 공식적으로 부여하거나, 목표를 채우지 못했을 때 불이익을 주는 방식으로 운영하고 있지 않다”고 밝혔다. 이어 “그룹 통합 플랫폼인 만큼 초기 이용 경험을 확대하기 위한 홍보와 마케팅은 필요하지만, 궁극적으로는 상품과 서비스의 경쟁력을 높여 고객이 자발적으로 찾도록 하는 것이 중요하다는 인식을 갖고 있다”고 설명했다. 회사 측 해명에도 이번 논란은 신한금융에 숙제를 남겼다는 평이다. 직원 가족과 지인, 외부 섭외로 늘린 가입자가 실제 거래 활성화와 고객 충성도로 이어질지는 별개의 문제라는 지적이 많다. 금융권 안팎에서도 비슷한 우려가 나온다. 디지털 플랫폼 캠페인 자체는 자연스럽지만 단기간에 가입자 수를 늘리는 방식이 반복되면 직원들이 본업보다 숫자 맞추기에 매달릴 수밖에 없고 장기적으로 플랫폼 경쟁력에도 도움이 되기 어렵다는 게 업계의 의견이다. 금융서비스는 고객의 자산과 신용, 개인정보와 직결되는 만큼 영업 방식도 신뢰와 자발성 위에서 이뤄져야 한다는 지적이다. 국회 정무위원회 관계자는 “현장이 납득하지 못하는 방식의 외형 확대는 오래가기 어렵고 피로감으로 되돌아 올 수밖에 없다”며 “이번 논란은 신한금융의 디지털 전환 전략이 안고 있는 구조적 과제를 드러낸다"고 말했다. [아주경제 2026년 08월 18일자 15면에 게재된 기사입니다.]
2026-08-18 09:36:03
-
주식·채권 이어 광물도 토큰화…우라늄까지 블록체인에 담는다
[경제일보] 주식과 채권을 넘어 금·구리·니켈·코발트·우라늄 같은 실물자산도 블록체인 기반 토큰화 대상으로 떠오르고 있다. 광산업체와 기술기업들이 금속의 소유권을 디지털 토큰으로 쪼개 투자자에게 판매하는 사업에 잇따라 뛰어들고 있다고 영국 파이낸셜타임스(FT)가 최근 보도했다. FT에 따르면 토큰화 대상은 이미 채굴된 금속에 그치지 않는다. 일부 기업은 아직 땅속에 묻혀 있는 광물까지 토큰화해 광산 개발자금을 조달하려 하고 있다. 가상화폐 투자 열기를 금속시장으로 끌어들이는 동시에, 광산업체에는 새로운 자금조달 통로를 제공하겠다는 구상이다. 이른바 실물자산 토큰화, 즉 RWA(real-world assets) 시장이 광물 분야로 확산하는 모습이다. 토큰화된 금속 상품은 투자자가 실물을 직접 보관하지 않고도 해당 금속의 소유권이나 가격 움직임에 투자할 수 있도록 설계된다. 광산업체와 기술기업들은 금과 구리, 우라늄을 비롯한 각종 금속과 연계된 가상화폐 토큰을 개발하고 있다. FT는 금속 가격이 상승하는 가운데 기업들이 가상화폐 투자 수요와 광물 투자 수요를 결합하려 하고 있다고 전했다. 이들 프로젝트는 기존 상품거래보다 손쉽게 실물 금속에 투자할 수 있는 수단으로 개인투자자들에게 홍보되고 있다. 가상화폐 투자자에게는 포트폴리오를 다변화하면서 실물자산 시장에 진입하는 통로로, 광산 개발기업에는 신규 자금조달 수단으로 제시되고 있다. ◆금 ETF와 다른 ‘디지털 금’…수요는 아직 제한적 금속 토큰화 흐름은 주식과 채권에 이어 실물자산까지 블록체인으로 옮기려는 금융시장 변화의 연장선으로 풀이된다. 도널드 트럼프 미국 대통령 집권 이후 월가가 블록체인 기술을 빠르게 받아들이는 가운데, 영국도 런던의 금 거래 중심지 지위를 유지하기 위해 디지털 금 관련 규제 체계를 준비하고 있다고 FT는 전했다. 다만 시장은 아직 초기 단계라는 평가가 우세하다. 일부 전문가는 비전문 투자자에게 토큰화 구조와 광산업의 복잡성이 동시에 부담으로 작용할 수 있다고 지적한다. 온라인 금 거래 플랫폼 불리온볼트의 리서치 책임자 애드리언 애시는 FT에 “토큰화된 금의 흐름은 실제 수요라기보다 토큰화된 금 상품을 출시하려는 움직임에 더 가깝다”고 말했다. 그는 과거에도 수십 개의 금 연계 토큰이 등장했다가 사라졌다며 시장 수요가 충분한지는 더 지켜봐야 한다고 평가했다. 현재 투자자들은 금을 실물로 보유하지 않고도 금 가격에 투자할 수 있다. 대표적인 수단이 금 상장지수펀드(ETF)다. 세계금협회에 따르면 지난달 금 ETF의 전체 시장가치는 약 5300억달러에 달했고, 이들 ETF는 4000톤이 넘는 금을 기반으로 하고 있다. 그러나 토큰화된 금을 지지하는 쪽에서는 ETF 투자가 금 가격에 노출되는 방식일 뿐 금 자체의 소유권을 갖는 것과는 다르다고 주장한다. 현재 가장 큰 금 연계 가상화폐 토큰으로는 테더의 ‘테더 골드’와 팍소스의 ‘팍스 골드’가 꼽힌다. 두 상품은 토큰 1개가 금 1트로이온스, 약 31.1g을 나타내도록 설계됐고 일정 조건을 충족하면 실물 금으로 교환할 수 있다. 하지만 규모는 여전히 금 ETF와 비교하기 어렵다. FT에 따르면 테더 골드의 시장가치는 약 27억달러, 팍스 골드는 약 19억달러 수준이다. 블록체인 분석업체 체이널리시스의 규제·컴플라이언스 책임자 케이틀린 바넷은 FT에 “금에 투자하는 사람은 전통적인 투자자일 가능성이 높고, 자신이 잘 아는 전통적 방법으로 투자할 것”이라고 말했다. 금 투자자가 굳이 블록체인이라는 새로운 기술을 이용해야 할 유인이 아직 크지 않다는 의미다. ◆구리·니켈·코발트·우라늄도 토큰화 대상 기업들은 금뿐 아니라 수요가 강하고 가격이 상승하는 다른 금속도 토큰화하고 있다. 배터리 핵심 광물인 코발트와 니켈, 원자력발전 연료인 우라늄 등이 대표적이다. FT에 따르면 금속 거래 플랫폼 메탈스닷아이오(Metals.io)는 우라늄·니켈·코발트 토큰을 발행했다. 일정 조건과 관련 인허가를 충족한 보유자는 실물 금속으로 교환할 수 있다. 다만 우라늄은 고도로 규제되는 품목인 만큼 실제로 토큰을 실물 우라늄으로 인도받은 구매자는 아직 없는 것으로 전해졌다. Metals.io를 구축한 소프트웨어 기업 트릴리테크의 대체자산 부문 책임자 벤 엘비지는 FT에 “선물거래에 따르는 비용과 복잡성 없이 상품에 직접 투자할 수 있다”며 금속 토큰이 투자자에게 새로운 기회를 제공한다고 설명했다. 코발트와 우라늄 거래는 전통적으로 쌍방 간 장기계약 형태로 이뤄지는 경우가 많다. 니켈은 런던금속거래소(LME)에서 거래되지만, LME 거래 방식은 일반 개인투자자에게 친숙한 구조는 아니다. 금속 토큰화 기업들은 바로 이 틈을 파고들고 있다. 엘비지는 금속 토큰 수요가 크게 두 부류에서 나온다고 설명했다. 하나는 가상화폐에 익숙한 투자자들이다. 이들은 성장 가능성이 있는 실물자산에 투자해 포트폴리오를 다변화하려 한다. 다른 하나는 기관투자자들이다. 다만 실제 거래 규모는 아직 작다. Metals.io의 누적 거래액은 2024년 12월 이후 약 2400만달러, 토큰 보유자는 약 9000명 수준으로 알려졌다. ◆‘땅속 광물’까지 토큰화…광산 개발자금 조달 시도 보다 급진적인 시도도 나오고 있다. 일부 기업은 이미 채굴된 금속이 아니라 아직 땅속에 있는 광물까지 토큰화하려 한다. 브라질 마투그로수의 모리아 금광 등 일부 프로젝트가 대표적이다. 나스닥 상장 금광기업 블루 골드는 금을 “광산에서 당신의 가상화폐 지갑까지” 직접 전달한다는 개념을 내세우고 있다. 이 회사는 운영자금 조달을 위해 수천 개의 토큰을 발행했다고 앤드루 캐번 최고경영자 겸 회장이 밝혔다. 다만 블루 골드는 현재 새로운 장기 광산 프로젝트를 찾고 있다. 기존의 유일한 광산과 관련해 가나 정부가 2024년 광산개발 허가를 취소하면서 분쟁이 벌어졌기 때문이다. 이는 광산 토큰화가 단순한 디지털 금융상품이 아니라 실제 광산 개발 리스크와 맞물려 있음을 보여주는 사례로 꼽힌다. 나스닥 상장기업 데이터볼트 AI도 구리와 안티몬 등을 아직 채굴 전 상태에서 토큰화해 광산 개발자금을 조달하는 방안을 추진하고 있다. 안티몬은 미사일, 배터리, 난연제 등에 사용되는 전략 광물이다. 나다니엘 브래들리 데이터볼트 AI 최고경영자는 FT에 이를 “선물 거래와 비슷한 개념”이라고 설명했다. 이 회사는 기존 광산업체와 협력해 자금이 필요한 광산 개발 프로젝트에 자금을 공급할 계획이다. 투자자는 토큰을 거래할 수도 있고, 광물이 실제로 채굴된 뒤 실물 금속으로 교환할 때까지 보유할 수도 있다. 브래들리 CEO는 전통 상품거래에 필요한 막대한 서류작업을 “토큰이 소프트웨어로 압축한다”고 주장했다. ◆복잡한 광산업 구조…개인투자자 이해 쉽지 않아 업계 일각에서는 이런 모델에 대한 회의론도 적지 않다. 광산개발은 지질 조사, 인허가, 환경규제, 지역사회 협의, 생산비, 품질, 운송, 판매계약 등 수많은 변수가 얽힌 산업이다. 일반 투자자가 토큰 하나만 보고 광산 프로젝트의 실제 가치를 평가하기 어렵다는 지적이 나온다. 세계금협회의 글로벌 시장구조·혁신 책임자 마이크 오스윈은 FT에 “개인투자자들이 금 가치사슬의 일부를 자금조달하는 과정을 이해해야 한다는 것인가”라고 반문했다. 세계금협회도 디지털 금을 개발하고 있지만, 올해 1분기 실시하려던 시범사업을 3분기로 연기했다. 산업용 금속의 대체 가능성도 문제로 꼽힌다. 금은 일정한 순도와 형태를 갖추면 상대적으로 서로 대체하기 쉽다. 그러나 구리, 니켈, 코발트 등 산업용 금속은 최종 수요자가 원하는 순도, 품질, 생산지, 원산지 조건이 다를 수 있다. 같은 금속이라도 실제 시장가가 달라질 수 있다는 얘기다. 엘비지는 향후 시장 수요가 온체인으로 이동하면 금속의 사양과 품질에 따라 Metals.io에서 서로 다른 가격이 형성될 수 있다고 예상했다. 다만 이는 금속 토큰 시장이 커질수록 가격 산정과 공시, 품질 검증 체계가 더 중요해진다는 뜻이기도 하다. ◆상호운용성도 과제…거래 플랫폼 제각각 거래 접근성과 유통성도 해결 과제로 꼽힌다. 구리, 알루미늄, 니켈 같은 주요 금속은 이미 LME나 시카고상품거래소(CME)그룹의 뉴욕상품거래소(Comex)에서 거래되고 있다. 반면 새롭게 등장한 금속 토큰은 거래 플랫폼이 제각각이다. 블루 골드의 토큰은 현재 제3자 거래소가 아니라 자사 앱에서만 거래된다. 데이터볼트는 토큰 출시 이후 핀테크 기업 퍼페추얼스닷컴이 운영하는 업사이드온리 플랫폼에서 거래를 시작할 계획이다. Metals.io의 우라늄 토큰은 크라켄, 게이트, 쿠코인 등 가상화폐 거래소에서 거래된다. 체이널리시스의 바넷은 금속 토큰화 시장의 주요 과제로 상호운용성을 꼽았다. 특정 자산을 특정 거래소나 플랫폼에서만 살 수 있는 문제가 여전히 남아 있다는 것이다. 그는 다만 장기적으로는 모든 자산이 블록체인으로 이동할 가능성이 있다고 봤다. 블록체인이 자산의 소유권과 거래 기록을 남기는 데 적합한 기술이라는 이유에서다. 금속 토큰화는 금융시장과 원자재 시장, 광산개발 금융이 만나는 새로운 실험으로 평가된다. 하지만 시장 규모는 아직 작고, 투자자 보호 장치와 실물 인도 구조, 품질 검증, 거래 플랫폼의 신뢰성도 검증 단계에 있다. 금속 토큰화가 새로운 원자재 투자 통로가 될지, 한때 등장했다 사라진 금 연계 토큰의 전철을 밟을지는 실제 수요와 규제 체계, 광산 프로젝트의 성과에 달려 있다는 분석이 나온다.
2026-08-15 06:00:00
-
바이낸스, 이용자 피드백 2354건 반영…거래소 넘어 금융 플랫폼 확장
[경제일보] 바이낸스가 가상자산 거래 편의성을 높이는 데서 나아가 결제와 카드, 월렛 등 실생활 금융 영역으로 서비스 확장에 속도를 내고 있다. 이용자 피드백을 바탕으로 거래 과정의 불편을 줄이는 동시에 가상자산을 거래하는 거래소를 넘어 자산 보관과 결제까지 연결하는 금융 플랫폼으로 사업 범위를 넓히는 모습이다. 11일 글로벌 가상자산 거래소 바이낸스는 올해 상반기 이용자 피드백을 바탕으로 총 198건의 서비스 및 기능 개선을 완료했다고 밝혔다. 지난 1월부터 6월까지 전 세계 이용자들로부터 2354건의 피드백을 접수했고 이를 바탕으로 P2P, 바이낸스 챗, 바이낸스 월렛, 계정 관리, 서비스 내비게이션 등 47개 세부 영역에서 기능을 개선했다. 이번 개선은 거래 기능 자체보다 이용자가 서비스를 사용하는 과정에서 발생하는 불편을 줄이는 데 초점을 맞춰 진행됐다. 가상자산 거래소 간 거래 수수료나 상장 종목 경쟁이 이어지는 가운데 실제 이용 과정에서 얼마나 안정적이고 편리한 서비스를 제공하느냐가 새로운 경쟁 요소로 떠오르고 있기 때문이다. P2P 서비스에서는 거래 안전성과 분쟁 처리 절차를 손봤다. 결제 과정에 추가적인 보호 장치를 마련하고 판매자가 부당하거나 악의적인 부정적 리뷰에 대해 검토 또는 삭제를 요청할 수 있는 이의 제기 기능을 도입했다. 올해 새롭게 도입된 채팅과 메시징 기능도 개선 대상에 포함됐다. 메시지 전송 안정성과 알림 기능을 보완하고 고객 지원 채팅에서 이미지 전송을 지원하는 등 총 9건의 기능을 추가했다. 월렛과 계정 이용 과정의 불편도 개선했다. 바이낸스 월렛에서는 RWUSD 상환 방식을 보다 쉽게 확인할 수 있도록 사용자 인터페이스(UI)를 개편했으며, 계정 및 고객확인(KYC) 과정에서 발생하는 로딩과 멈춤 현상, 서비스 내비게이션 오류, 앱 업데이트 이후 페이지 로딩 문제 등을 보완했다. 바이낸스는 바이낸스 페이와 바이낸스 카드 등 실생활 금융 서비스를 더하며 플랫폼의 역할 자체를 확대하고 있다. 바이낸스 페이는 현재 6개국의 QR코드 기반 국가 결제 시스템과 연동돼 있으며 올해 3분기에는 이를 10개국으로 확대할 예정이다. 가상자산을 거래소 안에서 거래하는 것을 넘어 실제 오프라인 결제에 사용할 수 있는 접점을 늘리는 것이다. 바이낸스 카드도 현재 36개국에서 이용할 수 있다. 거래소에 보관된 디지털 자산을 결제 수단으로 연결하면서 가상자산의 활용처를 일상적인 소비 영역으로 확대하는 역할을 한다. 서비스 범위도 가상자산 거래에 한정하지 않고 있다. 바이낸스는 스테이블코인과 전통 금융상품, 주식, 결제, 카드, 법정화폐 입출금, 저축 및 리워드 등으로 서비스 영역을 확대하고 있다. 각각 별도의 서비스를 제공하는 것보다 하나의 플랫폼 안에서 이용자가 다양한 금융 활동을 수행할 수 있도록 연결하는 방식이다. 특히 서비스 영역이 넓어질수록 보안과 컴플라이언스의 중요성도 커지고 있다. 단순 거래 플랫폼과 달리 결제와 카드, 법정화폐 입출금 등 금융 기능을 함께 제공하려면 자산 보호와 이상거래 대응, 법집행기관 협조 등 다양한 관리 체계가 필요하기 때문이다. 바이낸스에 따르면 현재까지 전 세계 법집행기관으로부터 접수한 요청에 대응한 건수는 31만3653건이다. 올해 상반기에만 3만6235건의 요청을 처리했다. 바이낸스의 지원을 통해 법집행기관이 올해 상반기 회수하거나 동결한 자금은 4000만 달러(약 570억원)를 넘어섰으며 누적 규모는 10억2000만 달러(약 1조7000억원)에 달한다. 바이낸스는 컴플라이언스를 단순한 규제 준수 절차가 아니라 이용자의 자산과 거래 환경을 보호하기 위한 핵심 인프라로 보고 관련 역량을 강화하고 있다. 바이낸스가 추진하는 방향은 '거래소의 고도화'와 '금융 플랫폼으로의 확장'이 맞물린 형태로 분석된다. 이용자가 원하는 기능을 빠르게 반영해 거래 경험을 개선하는 동시에 거래 이후의 자산 관리와 결제까지 서비스 범위를 넓혀 플랫폼 안에서 이용자가 수행하는 금융 활동을 늘리는 전략이다. 글로벌 가상자산 시장의 경쟁 구도 역시 거래량과 상장 종목 중심에서 이용자 경험과 금융 서비스, 보안 역량을 종합적으로 평가하는 방향으로 바뀔 가능성이 커지고 있다. 특히 가상자산이 투자자산을 넘어 결제와 금융 서비스 영역으로 활용 범위를 넓힐수록 거래소가 제공해야 할 서비스의 범위도 확대될 전망이다. 바이낸스 관계자는 "플랫폼의 경쟁력은 단순한 거래 규모를 넘어 이용자가 얼마나 안심하고 편리하게 서비스를 이용할 수 있는지에 달려 있다"며 "강력한 컴플라이언스와 보안 체계를 토대로 이용자의 목소리를 지속적으로 제품과 서비스에 반영해 실질적인 편의성과 신뢰를 높여 나갈 것"이라고 말했다.
2026-08-11 14:45:34
-
투자·결제·송금 한곳에…바이낸스, '금융 슈퍼앱' 전략 본격화
[경제일보] 가상자산 거래소들이 단순한 매매 플랫폼을 넘어 종합 금융 플랫폼으로 진화를 시도하고 있다. 스테이블코인과 실물연계자산(RWA), 온체인 금융 서비스가 빠르게 확산되면서 투자와 결제, 송금, 자산관리까지 하나의 플랫폼에서 제공하는 '금융 슈퍼앱'을 통해 글로벌 가상자산 거래소 바이낸스가 AI와 온체인 금융 서비스를 앞세워 차세대 디지털 금융 인프라 구축에 속도를 내고 있다. 21일 바이낸스는 거래 플랫폼을 넘어 투자와 결제, 송금, 자산관리 등을 아우르는 금융 슈퍼앱 전략을 본격화한다고 밝혔다. 지난 9년간 축적한 글로벌 이용자 기반과 규제 준수 역량을 바탕으로 디지털자산과 전통 금융의 경계를 허무는 통합 금융 서비스를 확대하겠다는 구상이다. 최근 글로벌 금융 시장에서는 디지털자산이 투자 상품을 넘어 결제와 송금 등 실생활 금융 영역으로 빠르게 확대되고 있다. 특히 블록체인 기술을 기반으로 다양한 자산을 토큰화하는 움직임이 확산되면서 가상자산 거래소 역시 기존 거래 서비스에 머물지 않고 금융 플랫폼으로 영역을 넓히고 있다. 이에 바이낸스는 상장 전 선물과 온체인 주식 토큰, 예측시장 등 온체인 금융 서비스를 잇따라 선보이고 있다. 기존 금융시장에서 접근이 쉽지 않았던 투자 상품을 블록체인 기반으로 제공해 이용자의 선택지를 확대한다는 전략이다. 실생활 금융 서비스 확대에도 적극 나서고 있다. 바이낸스는 자사의 글로벌 온체인 결제 서비스인 '바이낸스 페이'가 현재 전 세계 2000만개 이상의 가맹점 네트워크를 지원하고 있으며 누적 결제액은 2800억 달러(약 400조원)를 넘어섰다고 설명했다. 블록체인과 스테이블코인 기반 정산 시스템을 활용해 해외 투자와 국가 간 송금 과정에서 발생하는 환전 비용과 수수료를 기존 금융망 대비 10분의 1 이하 수준으로 낮춘 것이 특징이다. 바이낸스는 투자와 결제 서비스를 하나의 플랫폼에서 제공하는 금융 슈퍼앱 전략이 글로벌 디지털 금융 시장의 새로운 경쟁력이 될 것으로 보고 있다. 이용자가 여러 금융 서비스를 개별적으로 이용하는 것이 아니라 하나의 플랫폼 안에서 투자와 송금, 결제, 자산 관리를 모두 수행할 수 있는 환경을 구축하겠다는 것이다. 금융 서비스 확대의 기반으로는 규제 준수와 보안 경쟁력을 내세우고 있다. 바이낸스는 현재 전 세계 20개 민간·공공 규제 관할권에서 규제 승인과 라이선스를 확보했다. 또한 정보 보안과 개인정보 보호, AI 경영 시스템 등 총 29개의 글로벌 보안·컴플라이언스 인증을 획득했다. 컴플라이언스 체계 강화에도 적극 투자하고 있다. 바이낸스는 연간 약 3억 달러를 규제 준수 및 이용자 보호 체계 구축에 투자하고 있으며, 이는 플랫폼 보유 자산 대비 약 0.22% 수준이다. 규제 준수와 이용자 보호 업무를 담당하는 전담 인력은 전체 임직원의 약 25%에 해당하는 1500여명에 달한다. AI 기술 역시 금융 슈퍼앱 전략의 핵심 축으로 활용된다. 바이낸스는 현재 24개 이상의 AI 프로젝트와 100개 이상의 보안 모델을 운영 중이다. 컴퓨터 비전 기술을 활용해 위조 결제 증빙을 탐지하고 실시간 언어 분석 시스템을 통해 P2P 거래 과정에서 발생하는 사기 패턴을 식별·차단하고 있다. 이를 바탕으로 바이낸스는 지난해 1분기부터 올해 1분기까지 약 105억3000만 달러(약 15조6000억원) 규모의 잠재적 이용자 피해를 예방한 것으로 집계했다. 향후에는 AI 활용 범위를 보안과 컴플라이언스를 넘어 투자 지원 영역으로 확대해 이용자의 투자 의사결정을 지원하는 금융 서비스도 선보일 계획이다. 가상자산과 전통 금융의 경계가 빠르게 허물어지는 가운데 글로벌 거래소들의 경쟁도 거래 서비스에서 금융 플랫폼 경쟁으로 확대되고 있다. 투자와 결제, 송금, 자산관리 기능을 하나로 연결하는 금융 슈퍼앱이 새로운 성장 동력으로 떠오르면서 바이낸스 역시 온체인 금융 서비스와 AI 기술을 기반으로 글로벌 디지털 금융 시장 공략에 속도를 낼 것으로 전망된다. 허 이 바이낸스 공동대표는 "머지않아 디지털 자산과 주식, RWA 등의 다양한 자산들이 하나의 플랫폼 안에서 자연스럽게 연결되는 시대가 열릴 것"이라며 "바이낸스는 투자와 결제, 송금, 자산관리까지 아우르는 금융 슈퍼앱으로서 누구나 글로벌 금융 서비스에 쉽고 안전하게 접근할 수 있는 생태계를 구축해 나가겠다"고 말했다.
2026-07-21 10:19:43
-
-
위믹스, 미국 가상자산 거래소 '크라켄(Kraken)' 상장
[경제일보] 위믹스가 미국 대형 가상자산 거래소 크라켄에 상장됐다. 국내와 아시아 중심으로 생태계를 넓혀온 위믹스가 달러 마켓을 통해 미국과 캐나다, 영국 등 서구권 투자자와 만나는 길을 연 셈이다. 위믹스 재단이 발행한 가상자산 위믹스(WEMIX)는 8일 크라켄에 공식 상장됐다. 2011년 설립된 크라켄은 미국을 기반으로 한 글로벌 가상자산 거래소로, 달러 마켓과 규제 대응 역량을 갖춘 거래소로 꼽힌다. 이번 상장으로 크라켄 이용자는 달러로 위믹스를 거래할 수 있다. 이번 상장은 유동성과 시장 노출 측면에서 의미가 있다. 가상자산 프로젝트가 글로벌 생태계를 확장하려면 단순히 기술을 내놓는 것만으로는 부족하다. 신뢰도 있는 거래소에서 거래되고 충분한 유동성을 확보하며 기관과 개인 투자자가 접근할 수 있는 통로를 만들어야 한다. 크라켄 상장은 위믹스가 서구권 시장에 본격적으로 진입하는 신호로 볼 수 있다. 위메이드가 추진하는 웹3 전략도 상장 배경과 맞물린다. 위믹스는 게임 토큰에서 출발했지만 최근에는 실물연계자산(RWA), 핀테크, 국경 간 결제, 스테이블코인 인프라로 확장하려는 움직임을 보이고 있다. 게임 생태계만으로는 시장 변동성과 규제 리스크를 넘기 어렵다는 판단 아래, 결제와 금융 인프라 성격을 강화하고 있는 모습이다. 대표 사례가 스테이블넷이다. 위메이드는 최근 원화 기반 스테이블코인을 위한 전용 레이어1 블록체인 ‘스테이블넷’을 선보였다. 원화 스테이블코인 논의가 국내에서 본격화되는 가운데 거래와 결제, 정산을 위한 블록체인 인프라를 선점하려는 구상이다. GAKS 얼라이언스도 같은 흐름이다. 위메이드는 원화 스테이블코인 글로벌 얼라이언스인 GAKS를 설립하고 체인링크 랩스, 체이널리시스, 써틱, 센트비, NICE정보통신 등과 협력하고 있다. 오라클, 블록체인 분석, 보안 감사, 해외송금, 결제망 기업을 묶어 스테이블코인과 웹3 금융 인프라 생태계를 만들겠다는 전략이다. 크라켄 상장은 이러한 인프라 전략에 유동성의 통로를 더한다. 위믹스가 서구권 투자자에게 노출되면 향후 RWA와 스테이블코인, 웹3 게임 프로젝트의 글로벌 확장에도 도움이 될 수 있다. 특히 달러 마켓 거래는 프로젝트 인지도와 외부 자본 접근성을 높이는 데 중요한 요소다. 다만 과제도 있다. 위믹스는 과거 국내 시장에서 상장폐지 논란과 재상장을 겪으며 신뢰 회복 과제를 안았다. 서구권 시장 진출은 기회이지만 동시에 더 엄격한 컴플라이언스와 투명성 검증을 요구받는 무대다. 상장이 곧 생태계 성장을 보장하지는 않는다. 실제 이용처와 거래 수요, 규제 대응, 파트너십 성과가 뒤따라야 한다. 김석환 위메이드 부사장은 “컴플라이언스와 보안에 대한 우리의 의지를 공유하는 파트너와 함께하는 것은 무엇보다 중요하다”며 “미국 등 주요 서구권 지역에 전략적 거점을 마련해 글로벌 블록체인 생태계로 발전하는 과정에서 크라켄과 협력하게 돼 영광”이라고 말했다.
2026-07-08 11:24:16
-
두나무, 준법 경영 서약식 열었다…업비트 신뢰 회복에 힘 싣는다
[경제일보] 두나무(대표 오경석)가 준법 경영 실천 서약식을 열고 디지털자산 시장 신뢰 강화에 나섰다. 가상자산 거래소를 둘러싼 이용자 보호와 내부통제 요구가 커지는 가운데 준법 체계를 기업 운영의 핵심 축으로 끌어올리겠다는 취지다. 업비트를 운영하는 두나무는 지난 25일 서울 서초구 스퀘어큐브에서 ‘준법 경영 실천 서약식’을 개최했다고 밝혔다. 행사에는 오경석 대표와 임종헌 최고법률책임자(CLO), 양두호 최고준법책임자(CCO)를 비롯해 공정거래, 준법감시, 정보보호, 권익보호, 서비스정책 관련 부서 임직원들이 참석했다. 참석자들은 모든 업무를 공정하고 정직하게 수행하겠다는 내용의 ‘준법 경영 실천 서약서’에 서명했다. 각 부서는 준법 관련 업무 현황을 공유하고 향후 내부통제 강화 방향도 논의했다. 두나무는 이번 행사가 임직원의 윤리 의식과 준법 실천 의지를 높이기 위한 자리라고 설명했다. 서약서에는 4대 핵심 과제가 담겼다. 사내 규정과 법령 준수, 내부통제 체계 강화, 컴플라이언스 리스크 대응, 정보 자산 보호, 사내 교육 참여, 투명한 거래 질서 확립과 건전한 디지털자산 시장 조성 등이다. 거래소 운영사가 시장 질서와 이용자 보호를 동시에 관리해야 하는 만큼 준법 업무의 범위도 단순 법무를 넘어 전사적 관리 체계로 넓어지는 모습이다. 이번 서약식은 디지털자산 시장의 제도권 편입 흐름과 맞닿아 있다. 가상자산 이용자 보호법 시행 이후 거래소에는 이상거래 감시, 투자자 보호, 정보보호, 이해상충 관리 등 더 높은 수준의 책임이 요구되고 있다. 특히 국내 대형 거래소는 시장 유동성과 이용자 접점이 큰 만큼 내부통제 수준이 곧 시장 신뢰와 연결된다. 두나무는 지난해 공정거래자율준수 프로그램(CP) 도입을 선포하고 임종헌 CLO를 자율준수 관리자로 선임했다. 공정거래 준수 정책과 내부 체계를 고도화하는 한편 임직원 대상 정기 교육과 사내 소식지 발간 등 준법 문화 확산 활동도 이어가고 있다. 오경석 두나무 대표는 “디지털자산 시장에서 투명한 거래 질서를 세우고 이용자 보호에 앞장서는 것은 건전한 시장 생태계 확립을 위한 최우선 가치”라며 “철저한 준법 경영을 바탕으로 시장 신뢰 제고와 이용자 보호에 최선을 다하겠다”고 말했다. 한편 디지털자산 산업에서 신뢰는 기술보다 먼저 검증되는 자산이다. 거래소가 아무리 많은 상품과 데이터를 제공해도 이용자가 안심하고 거래할 수 있는 내부통제와 준법 문화가 뒷받침되지 않으면 시장의 평가는 오래가지 않는다. 두나무의 준법 경영 강화는 선언으로 끝날 일이 아니다. 이상거래 감시와 정보보호, 이용자 권익 보호가 실제 운영 성과로 축적될 때 업비트의 다음 경쟁력도 분명해질 것이다.
2026-06-30 19:03:31