검색결과 총 47건
-
돈·AI·외식 노하우까지 맞춤 지원…유통가 '상생 처방' 세분화 나선다
[경제일보] 유통업계의 상생 지원이 일괄 지원보다 자금·기술·운영 노하우를 골라 제공하는 맞춤형 방식으로 구체화되고 있다. NS홈쇼핑은 홍보 인력과 자금력이 부족한 소상공인에게 AI(생성형 인공지능) 실무 역량을 키워주고 대상은 추석 전 자금 수요가 늘어난 중소 협력사에 결제대금 400억원을 30일 앞당겨 지급했으며 호텔신라는 운영에 어려움을 겪는 제주 영세 식당에 상권 분석과 신메뉴 개발 등 외식 노하우를 제공한다. 기술·자금·운영 역량처럼 사업자마다 부족한 부분을 구체적으로 보완해 단기 지원보다 자립과 성장 기반을 마련하는 데 무게를 두는 모습이다. 7일 업계에 따르면 NS홈쇼핑은 우수한 상품을 보유하고도 전문 인력과 비용 부담으로 홍보·콘텐츠 제작에 어려움을 겪는 소상공인을 대상으로 '소상공인 AI 라이브 커머스 아카데미'를 운영했다. 이번 교육은 협력사 성장 단계에 맞춰 필요한 역량을 지원하는 NS홈쇼핑의 상생 사업 'Yes, NS!(Your every step, with NS!)'의 일환으로 마련됐다. 교육에는 소상공인 예비 협력사 40여곳이 참여했으며 현장 교육과 실시간 온라인 화상교육을 병행했다. 교육 과정은 △AI 기본 개념과 효과적인 질문법 △프롬프트 작성법 △상품 핵심 판매 포인트와 소개 문구 제작 △상품 사진을 활용한 홍보 이미지 제작 △SNS 홍보글 작성 △AI 안전 활용 수칙 등 실제 상품 판매 과정에서 활용할 수 있는 내용으로 구성됐다. 참가자들은 자사 상품을 활용해 실제 홍보 콘텐츠를 제작하는 실습에 참여했다. 실습 과정에서 상품의 핵심 판매 포인트 3가지와 한 줄 카피, 상세페이지 설명문 초안을 작성한 뒤 이를 바탕으로 SNS·온라인 홍보용 이미지와 게시물, 광고·이벤트 문안, 해시태그와 구매 행동 유도 문구까지 직접 완성했다. 상품 경쟁력이 있어도 콘텐츠 제작 인력과 비용을 충분히 확보하기 어려운 소상공인이 생성형 AI를 활용해 직접 상품을 알릴 수 있도록 실무 역량을 보완하는 데 초점을 맞춘 것이다. NS홈쇼핑은 교육을 통해 예비 협력사의 업무 생산성과 상품 홍보 역량을 높이고 향후 판로 확대와 안정적인 협력 관계로 이어간다는 계획이다. NS홈쇼핑 관계자는 "소상공인 예비 협력사가 생성형 AI를 상품 홍보와 콘텐츠 제작에 직접 활용하고 이를 새로운 판로와 성장 기회로 연결할 수 있도록 교육을 마련했다"며 "앞으로도 우수한 상품을 보유한 소상공인을 발굴하고 실질적인 역량 강화를 지원할 계획"이라고 했다. 대상은 추석을 앞두고 자금 수요가 늘어나는 중소 협력사의 부담을 덜기 위해 결제대금 지급 시기를 앞당겼다. 이에 따라 대상과 거래하는 중소 협력사 243곳에 총 400억원 규모의 결제대금을 당초 지급일보다 30일 먼저 지급했다. 명절을 앞두고 임금과 원자재 대금 등으로 자금 수요가 늘어나는 협력사가 보다 여유롭게 운영 자금을 확보할 수 있도록 현금 흐름을 지원한 것이다. 대상은 평소에도 협력사 경영 안정과 경쟁력 강화를 위한 지원책을 운영하고 있다. 금융 지원을 비롯해 △ESG 컨설팅 △국내외 판로 확대 △임직원 직무교육 △복리후생 지원 등을 제공하고 있으며 매년 'GWP(Great Work Partners) AWARDS'를 열어 동반성장 성과를 공유하고 우수 협력사를 포상한다. 대상 관계자는 "추석을 앞두고 협력사들의 자금 운용에 실질적인 도움을 주기 위해 결제대금을 조기 지급 했다"며 "앞으로도 파트너사와 함께 성장할 수 있는 다양한 상생협력 활동을 이어갈 것"이라고 말했다. 호텔신라는 영세 자영업자가 혼자 해결하기 어려운 메뉴와 시설, 마케팅 등 식당 운영 전반에 외식 노하우를 제공한다. 이 같은 지원의 일환으로 제주특별자치도청 주관 선정위원회 심의를 거쳐 '맛있는 제주만들기' 프로젝트 29호점에 제주시 외도동 '외도이모네'를 선정했다. 칼국수, 수제비, 닭한마리 전골 등을 판매하는 이 식당은 70대 여성이 운영하는 영세 식당으로 주거단지 밀집 지역에 자리해 관광객 유입이 적어 운영에 어려움을 겪어왔다. 회사는 오는 12월 재개장을 목표로 상권과 고객층을 먼저 분석한 뒤 그 결과를 바탕으로 시설 개보수와 신메뉴 개발, 마케팅·홍보 지원 등을 단계적으로 진행할 예정이다. 자금 지원에 초점을 맞추기보다 호텔이 축적한 외식 운영 노하우를 식당 상황에 맞게 적용해 자체 경쟁력을 높이려는 방식이다. '맛있는 제주만들기'는 호텔신라가 제주특별자치도, 지역 방송사 JIBS와 함께 13년째 운영 중인 지역 상생 프로그램으로 지금까지 총 28개 식당의 재기를 지원해왔다. 지원을 받은 식당주들이 이후 자발적으로 봉사활동에 참여하는 사례도 이어지면서 프로그램의 성과가 개별 식당 지원을 넘어 지역사회 내 선순환으로 확산되고 있는 모습이다.
2026-09-07 09:57:23
-
KT, 서울대·KAIST와 AI 연구 결실…사업화로 경쟁력 키운다
[경제일보] KT가 서울대학교와 한국과학기술원(KAIST)과 진행한 인공지능(AI) 공동연구를 마무리하고 연구 성과의 사업화에 속도를 낸다. 단순 기술 교류를 넘어 대학의 연구 역량과 KT의 데이터·AI 모델·서비스 역량을 결합해 실제 사업에 적용할 수 있는 기술을 확보하는 것이 목표다. KT는 30일 서울 서초구 KT우면연구센터에서 서울대·KAIST 연구진과 ‘산학 공동연구 최종 성과 워크숍’을 열었다고 밝혔다. 이날 워크숍에는 3개 기관 연구진 50여명이 참석해 지난 1년간 수행한 연구 결과를 공유하고 후속 연구 및 사업 활용 방안을 논의했다. 이번 협력은 지난해 9월 시작됐다. KT는 당시 산학 협력을 장기 연구에 그치지 않고 실제 AICT 사업과 연결하기 위해 서울대·KAIST와 공동 연구를 추진했다. 자율형 에이전트, Responsible AI, 피지컬 AI, 인간 피드백 기반 강화학습, 추론 효율화 등을 핵심 연구 분야로 설정했다. KT는 연구에 필요한 GPU와 AI 모델, 데이터를 제공하고 대학의 전문 연구역량을 접목하는 Open R&D 방식으로 협력을 진행했다. 서울대와는 자율형 에이전트가 상황과 맥락을 이해하고 판단할 수 있도록 하는 기술을 집중 연구했다. 추론형 AI의 평가 기준과 신뢰성 개선, 한국적 데이터셋 확보, 사용자 행동 예측 모델, 사용자 피드백을 활용한 강화학습 프레임워크 등이 주요 과제다. KAIST와는 대규모언어모델(LLM)의 프롬프트 압축 및 최적화 기술을 연구했다. AI가 처리해야 하는 입력을 효율적으로 줄여 모델의 추론 부담을 낮추고, 에이전트 서비스의 응답 효율을 높이는 기반 기술을 확보하는 데 초점을 맞췄다. KT가 특히 주목하는 부분은 연구 결과의 ‘내재화’다. 확보한 기술을 논문이나 연구 성과로 끝내지 않고 모델·플랫폼·서비스 경쟁력으로 연결한다는 구상이다. KT는 최근 공동연구 성과를 자사 파운데이션 모델 ‘믿:음 K’와 자율형 에이전트 관련 서비스 등에 활용하는 방향을 추진해왔다. 후속 연구 범위도 넓힌다. KT는 기술 수요를 반영한 신규 과제를 발굴해 에이전틱 AI와 피지컬 AI, 토큰 효율화 등을 중심으로 산학 연구를 확대할 계획이다. AI가 질문에 답하는 수준을 넘어 스스로 상황을 판단하고 행동하는 에이전틱 AI가 확산되면서 추론 효율과 신뢰성, 실제 환경에서의 행동 예측 기술이 중요해진 데 따른 행보다. 산학협력 방식 자체도 고도화할 전망이다. KT는 올해 들어 서울대와 KAIST뿐 아니라 고려대 등 주요 대학과 공동연구를 확대하고 있으며, 글로벌 연구기관과의 협력도 병행하고 있다. 연구 기획 단계에서부터 성과 검증과 사업 적용 가능성을 함께 고려해 ‘기술 확보→검증→서비스 적용’으로 이어지는 구조를 정착시키겠다는 전략이다. KT는 이번 연구 성과를 계기로 대학과의 협력을 일회성 프로젝트가 아닌 지속적인 AI 기술 확보 채널로 확대한다는 방침이다. 박재형 KT AX미래기술원장 상무는 “이번 성과를 기반으로 대학과 함께 성장하는 연구개발 협력 모델을 확대하고 연구 결과가 KT의 AI 경쟁력으로 이어지도록 지속 발전시키겠다”고 말했다. 한편 이번 KT가 산학협력에서 확보한 기술을 실제 서비스에 얼마나 빠르게 적용하느냐가 향후 경쟁력의 핵심 변수가 될 전망이다. 특히 에이전틱 AI와 피지컬 AI 시장이 확대되는 가운데 모델 성능뿐 아니라 추론 비용과 토큰 사용량, 신뢰성까지 함께 개선할 수 있는 기술을 확보할 경우 AI 사업의 운영 효율과 서비스 경쟁력을 동시에 높일 수 있다는 평가다.
2026-08-30 13:32:19
-
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
SKT, '모두의AI' 출사표…A.X K2·AI 데이터센터·2250만 회선 총동원
[경제일보] SK텔레콤이 정부의 '모두의AI' 사업에 참여해 통신 가입자 기반의 대규모 AI(인공지능) 서비스 확산에 나선다. 자체 AI 모델과 데이터센터 등 인프라뿐 아니라 금융·의료·교육·모빌리티 등 생활 영역별 전문기업을 묶어 단순 챗봇을 넘어 공공서비스 신청과 결제까지 대신하는 AI 에이전트로 서비스를 확대한다는 전략이다. 19일 SK텔레콤은 과학기술정보통신부와 정보통신산업진흥원이 추진하는 '모두의AI' 사업 공모에 참여한다고 밝혔다. SK텔레콤은 AI 모델·인프라·서비스를 모두 자체 보유한 역량을 기반으로 금융, 의료, 교육, 공공, 모빌리티 등 다양한 분야의 기업·기관과 컨소시엄을 구성했다. SK텔레콤은 이번 사업을 'AI를 누구나 쉽게 사용하는 서비스'를 목표로 진행한다. AI에 익숙하지 않은 이용자도 별도의 전문 지식 없이 일상적인 대화 방식으로 필요한 정보를 찾고 실제 업무까지 처리할 수 있도록 서비스 범위를 확대한다는 구상이다. SK텔레콤은 우선 대화와 검색·요약, 문서·이미지 분석, 일정 관리 등을 지원하는 AI 챗봇을 구축한 뒤 공공서비스 탐색·신청과 증명서 발급, 금융·의료·교통·교육 분야의 예약과 신청·결제 등을 수행하는 AI 에이전트로 발전시킬 계획이다. 기존 AI 서비스가 질문에 대한 답변이나 정보 검색에 집중했다면, SK텔레콤은 이용자의 요청을 실제 행동으로 연결하는 데 초점을 맞춘다. 이용자가 AI에 특정 서비스를 찾으면 AI가 관련 정보를 제공하는 데서 끝나는 것이 아니라 예약이나 신청 등 후속 절차까지 AI가 수행하는 방식이다. 이를 위해서는 AI 모델의 성능뿐 아니라 외부 서비스와 연동할 수 있는 인프라와 이용자 인증·권한 관리, 개인정보 보호 등 운영 체계가 필요한 것으로 꼽힌다. SK텔레콤이 금융·의료·공공 등 각 분야 전문기업을 컨소시엄에 포함한 것도 이 같은 서비스 실행력을 확보하기 위한 것으로 풀이된다. SK텔레콤은 자체 AI 모델인 'A.X K2'도 이번 사업에 활용한다. A.X K2는 매개변수 6880억개 규모의 자체 AI 모델로, 정부의 '독자 AI 파운데이션 모델' 프로젝트를 통해 개발됐다. SK텔레콤은 단순 질의에는 상대적으로 가벼운 모델을 활용하고 복잡한 작업에는 고성능 모델을 적용하는 방식으로 서비스 품질과 운영 효율을 동시에 확보한다는 계획이다. AI 서비스 확산의 기반으로는 약 2250만개에 달하는 통신 회선과 기존 고객 접점이 활용된다. 과학기술정보통신부에 따르면 지난 6월 기준 SK텔레콤의 이동통신 회선은 2249만8579개로, 사물인터넷(IoT)과 알뜰폰(MVNO)을 제외한 수치다. 기존 통신 서비스와 온·오프라인 채널을 통해 AI 서비스를 확산할 수 있어, AI를 통신 서비스의 부가 기능으로 제공하는 수준을 넘어 대규모 고객 기반을 활용해 AI 서비스의 초기 이용자를 확보할 수 있다는 점이 강점으로 꼽힌다. AI 인프라 확보에도 속도를 내고 있다. 앞서 SK텔레콤은 지난달 AI 데이터센터 사업을 전담하는 'SK하이퍼'를 설립하고 오는 2029년까지 5기가와트(GW) 규모의 AI 데이터센터를 단계적으로 구축하겠다는 계획을 밝힌 바 있다. AI 모델부터 데이터센터, 서비스까지 직접 확보하는 구조를 구축하면서 AI 사업의 수직계열화를 강화하고 있는 것이다. 특히 AI 에이전트가 본격적으로 확산될 경우 추론 수요가 크게 늘어날 수 있는 만큼 서비스 이용자 확대와 함께 AI 연산 인프라를 확보하는 것이 경쟁력으로 이어질 수 있다는 판단이다. 이번 '모두의AI' 컨소시엄에는 20여개 기업과 기관이 참여한다. 라이너와 페르소나AI 등은 특화 검색과 공공 데이터 연계 분야를 맡고, 신한카드와 하나카드는 금융·결제 서비스를 담당한다. 티맵모빌리티는 모빌리티, SK브로드밴드는 콘텐츠·미디어, 엘리스그룹은 교육 분야에서 협력한다. 의료·헬스케어 분야에서는 굿닥과 사운더블헬스가 참여하고 해빗팩토리는 보험 분야 서비스를 담당한다. 독거노인종합지원센터와 채널코퍼레이션, 알프레드, 한국세무사회전산법인 등도 공공·돌봄·중소사업자·세무 관련 AI 서비스 개발에 참여한다. AI 모델과 인프라 분야에서는 노타, 셀렉트스타, 에이투시스가 참여한다. 모델 최적화와 데이터 기반 학습, 모델 라우팅 등을 지원하며 에임인텔리전스는 인증·권한 관리와 AI 에이전트 실행 통제 등 보안 분야를 맡는다. 해시드벤처스는 AI 서비스와 기술 제휴 대상을 발굴하는 역할을 담당한다. AI 활용 격차를 줄이는 것도 이번 사업의 주요 목표다. AI 기술이 빠르게 확산하고 있지만 서비스별로 이용 방법을 익혀야 하거나 복잡한 프롬프트를 작성해야 하는 경우 일반 이용자의 접근성이 떨어질 수 있다. SK텔레콤은 기존 통신 서비스처럼 익숙한 이용 환경에서 AI를 제공해 이러한 진입장벽을 낮추겠다는 구상이다. SK텔레콤 역시 컨소시엄 참여 기업을 확대하고 사업 영역을 넓혀 AI 생태계를 구축한다는 계획이다. 통신 가입자 기반과 AI 모델, 데이터센터를 연결하고 외부 전문기업의 서비스를 결합해 국민이 일상에서 실제로 사용할 수 있는 AI 서비스 확보를 목표로 진행된다. 김지훈 SK텔레콤 AI사업본부장은 "AI 활용 격차가 사회적 격차로 이어지지 않도록 누구나 AI의 혜택을 누릴 수 있는 환경이 필요하다"며 "SK텔레콤은 AI 모델부터 인프라, 서비스 운영까지 아우르는 풀스택 AI 역량과 전국 통신 고객 접점을 바탕으로 국민 모두가 쉽게 사용할 수 있는 '모두의 AI' 서비스 구현에 힘쓰겠다"고 말했다.
2026-08-19 09:54:35
-
카카오 '카나나2', 허깅페이스 공개 두 모델, 안전성 평가 종합 1위
[경제일보] 카카오가 오픈소스로 공개한 경량언어모델(SLM) '카나나-2' 시리즈의 안전성 평가 결과를 18일 내놨다. 유사 규모 글로벌 모델과 비교해 종합 1위를 기록했다고 밝혔다. 평가 대상은 지난달 28일 허깅페이스에 공개한 4종 가운데 'Kanana-2-1.3B-Instruct'와 'Kanana-2-3B-Instruct'다. 카카오는 당시 4종을 상업적 활용까지 허용하는 '카나나 오픈 라이선스'로 배포했고, 자체 개발한 한국어 특화 토크나이저를 적용해 한국어 처리 효율을 30% 이상 높였다고 밝힌 바 있다. 현재 '카나나 인 카카오톡'과 카카오톡 대화·통화 요약, AI 국민비서 등에 카카오의 경량 모델이 쓰이고 있다. 이번 평가는 카카오가 자체 구축한 'AI 안전성 평가 플랫폼'으로 진행됐다. 지난해 11월 한국정보통신기술협회(TTA), KAIST, 카카오 등이 과학기술정보통신부 사업으로 공동 구축한 한국어 특화 벤치마크 'AssurAI'를 활용했다. AssurAI는 한국의 사회·문화적 맥락을 반영해 AI 위험 요소를 측정하며, 텍스트뿐 아니라 이미지·오디오 등 멀티모달 환경과 악의적 프롬프트 입력 상황까지 평가할 수 있다. 총 35개 위험 범주에 9560개 평가 항목으로 구성됐고, 카카오는 이를 △사회적 리스크 △성적 콘텐츠·아동보호 △범죄·불법 행위 △폭력 △권리 침해 등 5개 대분류로 재편해 집계했다. AI 모델이 사전 정의된 채점 기준에 따라 다른 모델의 응답을 평가하는 방식을 적용해, 대규모 평가에서도 주관적 편차를 줄이고 동일한 기준으로 비교할 수 있게 했다는 설명이다. 비교 대상은 유사 파라미터 규모의 구글 '젬마'와 알리바바 '큐웬'이었다. 결과는 카나나2 1.3B 모델이 종합점수 0.70으로 젬마(0.68), 큐웬(0.58)을 앞섰고, 3B 모델도 0.70으로 젬마(0.66), 큐웬(0.62)보다 높았다. 대분류별로는 1.3B 모델이 범죄·불법 행위 영역에서, 3B 모델이 성적 콘텐츠·아동보호와 권리 침해 영역에서 비교 모델을 크게 앞섰다. 카카오는 앞으로 자체 개발 모델에 상시적인 사전 안전성 평가를 확대 적용할 계획이다. 텍스트 언어모델을 넘어 멀티모달 모델과 스스로 작업을 수행하는 에이전틱 AI 리스크 평가로도 범위를 단계적으로 넓힌다는 방침이다. 카카오는 이에 앞서 AI 안전성 검증 도구 '카나나 세이프가드'도 오픈소스로 공개한 바 있다. 김경훈 카카오 AI 세이프티 리더는 "이번 평가는 자체 검증 체계를 통해 오픈소스 모델의 안전성을 사전에 점검하고, 그 결과를 공개하고자 한 사례"라며 "앞으로도 책임 있는 AI 개발 원칙 아래 안전성 검증을 모델 출시 프로세스의 핵심 단계로 정착시켜 나갈 것"이라고 말했다.
2026-08-18 11:09:21
-
알리바바 'Wan3.0' 베타 공개…AI 영상 생성, 짧은 클립 넘어 제작 도구로
[경제일보] 알리바바가 생성형 인공지능(AI) 영상 생성 모델의 한계를 길이와 입력 방식 측면에서 동시에 넓히고 있다. 최대 30초 영상 생성에 텍스트뿐 아니라 이미지·영상·오디오, 웹페이지와 문서까지 참조할 수 있도록 기능을 확장하면서 단순한 영상 제작 도구를 넘어 콘텐츠 제작 전반을 자동화하는 방향으로 기술 고도화에 나섰다. 11일 알리바바는 영상 생성 모델 'Wan3.0' 베타 버전을 공개하고 공개 베타 테스트를 시작했다고 밝혔다. 사용자는 알리바바 클라우드의 AI 개발 플랫폼 '모델스튜디오'와 AI 네이티브 클라우드 플랫폼 'Qwen 클라우드'를 통해 테스트를 신청할 수 있다. Wan3.0의 가장 큰 변화는 생성할 수 있는 영상의 길이다. 기존 AI 영상 생성 모델이 수초에서 최대 15초 안팎의 짧은 영상을 만드는 데 초점을 맞췄다면 Wan3.0은 클립 하나를 최대 30초까지 생성할 수 있도록 했다. 알리바바의 이전 모델인 Wan2.7-Video가 지원했던 최대 15초와 비교하면 생성 가능한 영상 길이가 두 배로 늘었다. 영상 길이가 길어지면서 AI 영상 제작의 활용 범위도 넓어질 것으로 전망된다. 짧은 장면 하나를 만드는 데 그치지 않고 인물의 움직임이나 카메라 이동이 이어지는 장면을 하나의 클립으로 구성할 수 있기 때문이다. 알리바바는 사용자가 입력한 프롬프트를 분석해 적절한 영상 길이를 추천하는 기능과 기존 영상의 시간적 흐름을 이어 영상을 확장하는 기능도 Wan3.0에 적용했다. 단순히 영상 생성 시간을 늘리는 것만으로는 실제 콘텐츠 제작에 활용하기 어렵다는 점에서 입력 방식도 확대했다. Wan3.0은 텍스트와 이미지뿐 아니라 영상과 오디오를 함께 참조할 수 있으며 웹페이지, PDF, 파워포인트 프레젠테이션 등 문서 자료도 영상 제작을 위한 입력 자료로 활용할 수 있다. 예를 들어 기업이 제품 소개 자료나 프레젠테이션을 보유하고 있다면 이를 기반으로 마케팅 영상을 만들 수 있고, 교육 기관은 문서 형태의 교육 자료를 영상 콘텐츠로 전환할 수 있다. 영상 제작자가 기존 촬영본이나 이미지, 음성 자료를 제공해 새로운 장면을 구성하는 방식도 가능하다. AI 영상 생성 시장의 경쟁이 단순히 '얼마나 그럴듯한 영상을 만드는가'에서 '사용자가 가진 자료를 얼마나 정확하게 영상으로 전환할 수 있는가'로 이동하고 있다는 점도 주목된다. 영상 제작 과정에서는 새로운 이미지를 만들어내는 것보다 기존 캐릭터나 제품, 브랜드의 특징을 유지하면서 여러 장면을 연결하는 것이 중요한 경우가 많기 때문이다. Wan3.0은 이 같은 문제를 해결하기 위해 시각적 일관성 확보에도 초점을 맞췄다. AI 영상에서 반복적으로 지적돼온 인물의 얼굴이나 의상, 소품 등이 장면마다 달라지는 현상을 줄이고 참조 자료에 포함된 캐릭터와 제품의 세부적인 특징을 유지하도록 설계했다. 화면 구성과 음성의 일관성도 주요 기능으로 제시됐다. 알리바바는 인물의 표정과 움직임을 자연스럽게 표현하고 다국어 음성을 생성하는 동시에 소프트웨어 사용자 인터페이스(UI)와 모션 그래픽 등 상대적으로 구현하기 까다로운 요소도 안정적으로 생성할 수 있다고 설명했다. 알리바바가 영상 생성 모델을 지속적으로 고도화하는 것은 생성형 AI 경쟁의 무게중심이 텍스트와 이미지에서 영상으로 이동하고 있기 때문이다. 영상은 텍스트나 이미지보다 생성에 필요한 연산량이 많고 시간적 일관성까지 유지해야 하는 만큼 AI 모델의 기술 수준을 가늠하는 분야로 꼽힌다. 특히 글로벌 빅테크와 AI 기업들이 영상 생성 모델의 품질과 길이, 입력 방식 등을 경쟁적으로 개선하면서 영상 생성 AI의 활용 범위도 점차 전문 콘텐츠 제작 영역으로 확대되고 있다. 짧은 영상을 단순히 만들어주는 수준을 넘어 기존 콘텐츠를 분석하고 새로운 영상으로 재구성하는 제작 도구로 발전하고 있는 것이다. 알리바바 역시 Wan 시리즈를 통해 이 시장을 공략하고 있다. Wan 시리즈는 2023년 7월 처음 공개된 이후 이미지와 영상 생성 기능을 지속적으로 고도화해왔다. Wan3.0에서는 영상 길이를 늘리는 동시에 멀티모달 참조 입력과 시각적 일관성 강화에 집중하면서 실제 제작 환경에서의 활용성을 높이는 데 초점을 맞췄다. AI 영상 생성 시장에서도 앞으로는 생성 품질뿐 아니라 기존 제작 과정에 얼마나 자연스럽게 편입될 수 있는지가 경쟁력을 좌우할 전망이다. 알리바바가 Wan3.0을 통해 영상 생성 시간을 늘리고 참조 입력 범위를 확대한 것도 이 같은 제작 환경의 변화를 겨냥한 것으로 풀이된다. 알리바바 관계자는 "'Wan3.0'은 영화 제작자의 제작 과정 효율화, 숏폼 드라마와 소셜 미디어 콘텐츠 제작, 기업의 텍스트·이미지 기반 마케팅 및 교육 영상 제작을 지원하는 등 다양한 산업 영역에서 활용될 수 있도록 설계됐다"며 "또한 자율주행차와 로보틱스 시스템 학습에 필요한 사실적인 시뮬레이션 영상을 생성할 수 있어 기술 개발자에게도 유용한 도구로 활용될 수 있다"고 말했다.
2026-08-11 11:25:24
-
SK쉴더스 EQST, 데프콘 AI CTF 5위…AI 에이전트가 대신 뚫는 대회서 톱5
[경제일보] SK쉴더스는 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 데프콘 34의 AI 빌리지 CTF에서 200여개 팀 가운데 5위에 올랐다고 10일 밝혔다. 국내 참가팀 중 톱5에 든 것은 EQST가 유일하다. 이 대회는 참가자가 직접 취약점을 찾아 공격하는 기존 CTF와 방식이 다르다. 주어진 AI 모델을 바탕으로 침투테스트를 수행하는 AI 에이전트를 만들고, 그 에이전트가 스스로 문제를 분석해 공격 방법을 고른 뒤 플래그 획득을 시도한다. 사람이 겨루는 것은 에이전트의 구조와 프롬프트, 문제 해결 전략의 설계 능력이다. EQST는 문제 유형별로 AI 모델을 최적화하고 에이전트의 행동 방식을 조정했다. 배점과 난이도를 분석해 어떤 문제를 먼저 공략할지 순서를 정하는 방식도 함께 적용했다. 이런 대회가 별도로 열린 것은 올해 데프콘의 성격 변화와 맞물린다. 데프콘 34는 AI와 자동차, 암호화폐 등을 주제로 38개 빌리지를 운영했고, 메인 CTF도 새 운영진인 베네볼런트 뷰로 오브 버즈(BBB)가 맡으면서 본선에서 AI 사용 제한을 두지 않았다. AI가 도구를 넘어 공격 주체로 시험대에 오른 셈이다. EQST는 메인 CTF 본선에도 진출했다. 네이버클라우드와 루비야랩, 핀란드 H-T8, 일본 츠쿠바대 프로그래밍 서클 TPC와 함께 꾸린 다국적 연합팀 '더 서울 사우나 쇼구네이트' 소속이다. 이 팀은 지난달 21일 경기 성남 네이버 사옥에서 출정식을 열었고, 예선 7위로 본선에 올라 최종 11위를 기록했다. 올해 예선에는 686개 팀이 참가해 12개 팀만 라스베이거스행 티켓을 받았다. 본선은 공격·방어(A&D)와 킹 오브 더 힐(KOTH)을 결합한 방식으로 치러졌다. 상대 시스템의 취약점을 찾아 공격하는 동시에 자기 시스템을 방어하고 서비스를 정상 상태로 유지해야 한다. 취약점 분석과 공격 코드 개발, 패치와 방어 전략 수립을 동시에 굴려야 점수가 쌓이는 구조다. 최종 우승은 다국적 연합팀 블루워터가 차지했고, 한국인만으로 구성된 0x4b52가 2위, 슈퍼다이스코드러버스가 3위, 콜드퓨전이 4위에 올랐다. EQST는 약 200명 규모로 취약점 연구와 침투 테스트, 악성코드 분석, AI 보안 연구를 맡고 있다. 최근에는 △AI 레드팀 해킹대회 '저지먼트 데이' 우승 △드림핵 해킹방어대회 2026 우승 △R3CTF 2026 2위 △미드나이트 선 CTF 2026 3위 등의 성적을 냈다. 이번 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 AI 서비스·모델의 취약점 연구와 AI 레드팀 기술 고도화에 활용할 계획이다. 김태형 SK쉴더스 EQST사업그룹장은 "전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과"라며 "앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다"고 말했다.
2026-08-10 17:52:47
-
외국어·코딩 다음은 AI…직장인 필수 역량 된 생성형 AI 활용법
[경제일보] 생성형 인공지능(AI)이 단순한 업무 보조 도구를 넘어 직장인의 새로운 자기계발 대상으로 자리 잡고 있다. 과거 외국어·자격증·코딩이 직장인의 경쟁력 강화를 위한 대표적인 학습 분야였다면, 최근에는 AI 활용 능력이 커리어 성장을 좌우하는 핵심 역량으로 떠오르는 것으로 분석된다. 1일 글로벌 HR 플랫폼 딜(Deel)이 명함 앱 리멤버와 함께 국내 직장인 1000명을 대상으로 실시한 'AI 사용 및 역량 개발 설문 조사' 결과, 응답자의 82.4%는 AI 역량을 커리어 성장을 위한 핵심 요소라고 평가했다. 또한 89.4%는 AI 역량 향상을 위해 노력하고 있다고 답하며 AI 활용 능력 확보에 적극적인 모습을 보였다. 이번 조사는 지난 4월 사원부터 과장급 직장인을 대상으로 진행됐다. 업무 현장에서 생성형 AI 활용이 확대되면서 직장인들이 AI를 단순히 업무 시간을 줄이는 도구가 아니라 자신의 경쟁력을 높이는 수단으로 인식하고 있다는 분석이다. 실제 직장인들의 AI 활용 범위도 빠르게 넓어지고 있다. 문서 작성과 자료 요약, 번역 등 반복 업무 지원을 넘어 시장 조사, 아이디어 도출, 데이터 분석, 보고서 작성 등 다양한 업무 과정에서 AI 활용이 증가하고 있다. 특히 생성형 AI 서비스의 성능이 고도화되면서 과거 전문가 영역으로 여겨졌던 업무에도 AI 활용이 확대되는 추세다. 마케팅 분야에서는 광고 문구 작성과 소비자 분석에 AI를 활용하고 있으며, 기획·영업 직군에서도 자료 작성과 시장 분석 과정에서 AI 도구를 활용하는 사례가 늘고 있다. 직장인들의 AI 활용 방식도 변화하고 있다. 단순히 AI에게 질문을 던지는 수준을 넘어 원하는 결과물을 얻기 위한 프롬프트 작성법을 익히거나, 자신의 업무 방식에 맞는 AI 도구를 조합하는 등 활용 역량 자체를 키우려는 움직임이 나타나고 있다. 특히 최근에는 기업들이 직원들의 AI 활용 능력 강화에도 적극적으로 나서고 있다. 생성형 AI 도입 이후 업무 효율 개선 효과를 높이기 위해 사내 AI 교육 프로그램을 운영하거나, 임직원 대상 AI 활용 가이드라인을 마련하는 기업도 늘고 있다. AI 교육 시장도 성장세다. 온라인 교육 플랫폼들뿐만 아니라 네이버, 카카오 등 IT 기업들이 생성형 AI 활용 강의를 잇달아 출시하고 있으며, 기업 대상 AI 리터러시 교육 과정도 확대하고 있다. 단순히 AI 기술 자체를 배우는 것을 넘어 각 직무에서 AI를 어떻게 활용할 수 있는지가 주요 교육 내용으로 자리 잡았다. 기업 입장에서도 AI 활용 능력을 갖춘 인재 확보가 중요한 과제로 떠오르고 있다. 생성형 AI 도입 효과를 높이기 위해서는 기술 도입 자체보다 실제 업무 과정에서 이를 활용할 수 있는 구성원의 역량이 중요하기 때문이다. 이에 따라 일부 기업들은 채용 과정에서 AI 활용 경험을 확인하거나, 내부 직원들의 AI 활용 사례를 공유하는 프로그램을 운영하고 있다. 다만 AI 활용 능력 격차가 새로운 업무 격차로 이어질 수 있다는 우려도 나온다. AI를 적극적으로 활용하는 직원과 그렇지 않은 직원 사이에서 업무 처리 속도와 결과물의 차이가 발생할 수 있기 때문이다. 이에 따라 개인뿐만 아니라 기업 차원에서도 전 직원 대상 AI 교육과 활용 환경 마련이 필요하다는 지적이다. IT 업계에서는 앞으로 AI 활용 능력이 일부 개발자나 데이터 전문가의 전문 영역을 넘어 대부분의 직무에서 요구되는 기본 역량이 될 것으로 보고 있다. 과거 컴퓨터 활용 능력이나 엑셀 활용 능력이 업무 기본기로 평가받았던 것처럼 AI를 얼마나 효과적으로 활용하느냐가 새로운 업무 경쟁력 기준이 될 것으로 전망된다. 박준형 딜 코리아 영업총괄은 "AI 환경이 빠르게 변화하는 가운데, 국내 직장인들도 주도적인 역량 강화를 통해 적극적으로 적응해 나가고 있다"며 "앞으로 기업은 직원들이 AI와 경쟁하기보다 AI와 함께 성장할 수 있도록 지원하는 환경을 만드는 데 집중해야 한다"고 말했다.
2026-08-01 08:00:00
-
"AI도 해킹 표적 된다"…S2W, AI 취약점 진단 시장 공략
[경제일보] 기업들의 생성형 인공지능(AI) 도입이 본격화되며 AI가 직접 업무를 수행하는 '에이전틱 AI' 시대가 열리면서 AI 자체를 겨냥한 새로운 보안 위협이 빠르게 증가하고 있다. 프롬프트 인젝션과 데이터 탈취, 권한 오남용 등 기존 보안 체계만으로 대응하기 어려운 공격 기법이 등장하는 가운데, AI 서비스를 공격자의 관점에서 점검하는 'AI 레드티밍'과 취약점 진단 시장도 확대되고 있다. 30일 빅데이터 분석 AI 기업 S2W는 기업의 안전한 AI 도입과 활용을 지원하기 위해 AI 서비스 취약점 진단 사업을 본격 확대한다고 밝혔다. S2W는 이번 사업이 대규모 언어모델(LLM)과 AI 에이전트를 활용한 서비스가 빠르게 확산되는 상황에서 기업들이 AI 서비스에 대한 보안성을 사전에 검증하고 잠재적 위험을 최소화할 수 있도록 지원하기 위해 마련됐다고 설명했다. 최근 금융과 제조, 공공 분야를 중심으로 생성형 AI 도입이 확대되면서 AI가 기업의 핵심 업무 시스템과 연계되는 사례가 늘어나고 있지만, AI 특성을 고려한 보안 점검 체계는 아직 초기 단계에 머물러 있다는 것이다. 특히 AI 서비스는 기존 정보기술(IT) 시스템과 달리 프롬프트 조작을 통한 정보 유출과 권한 탈취, 악성 데이터 입력을 통한 오작동 유발 등 새로운 유형의 보안 위협에 노출돼 있다. AI 에이전트가 외부 서비스와 연동해 자율적으로 업무를 수행하는 사례가 늘어나면서 AI 보안의 중요성 역시 더욱 커지고 있다. 실제로 최근 정부도 AI 보안 체계 마련에 속도를 내고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 'AI 보안 레드티밍 가이드'를 발간하고 공격자 관점에서 AI 서비스의 보안성을 점검하기 위한 절차와 방법론을 제시했다. AI 도입이 기업 경쟁력과 직결되는 시대가 도래하면서 사전 보안 검증의 필요성이 커지고 있다는 분석이다. S2W는 해당 흐름에 맞춰 공격자의 시각에서 AI 서비스의 잠재적 취약점을 진단하는 AI 서비스 취약점 진단 사업을 확대한다. 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 LLM 공격 기법을 점검 과정에 즉시 적용할 수 있는 오펜시브 보안 역량을 기반으로 AI 서비스 전반의 보안성을 검증한다는 계획이다. 특히 S2W는 국제 비영리 보안 단체인 OWASP가 제정한 'OWASP Top 10 for LLM'을 기본 기준으로 활용하고, 산업별 특수성을 고려한 추가 점검 항목을 적용해 도메인 적합성을 높였다고 설명했다. 이를 통해 모델과 프롬프트, 데이터, AI 에이전트 등 AI 서비스를 구성하는 다양한 요소에 내재된 취약점을 정밀 진단하고 공격자의 악용 가능성을 다면적으로 검증할 예정이다. 기업들이 AI를 핵심 업무 시스템과 연계하는 사례가 늘어나면서 AI 서비스에 대한 보안 요구 수준도 높아지고 있다. 생성형 AI가 단순 질의응답을 넘어 업무 자동화와 의사결정 지원 역할까지 수행하게 되면서 서비스 도입 이전 단계부터 취약점을 점검하려는 수요 역시 증가하는 추세다. AI 보안 시장이 기존 정보보안의 하위 영역이 아닌 독립적인 시장으로 성장하고 있다는 평가가 나오는 이유다. S2W는 AI 서비스 취약점 진단 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업도 수주했다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중이며, 향후 제조와 공공 등 다양한 산업 분야로 사업 영역을 확대할 계획이다. 또한 각 산업별 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 맞춤형 취약점 진단 서비스를 제공하고, 자체 개발한 AI 기반 점검 도구와 오펜시브 보안 전문가들의 노하우를 결합해 AI 서비스의 안전한 도입을 지원한다는 방침이다. 양종헌 S2W 통합분석실장은 "AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다"며 "S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합해 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있도록 실효성 높은 진단 서비스를 제공하고 있다"고 말했다.
2026-07-30 14:51:19
-
-
KAIST, MS 'AI 레드팀' 합류…국내 대학 중 유일
[경제일보] 한국과학기술원(KAIST)이 국내 대학 가운데 유일하게 마이크로소프트(MS)의 글로벌 인공지능(AI) 안전성 연구 네트워크에 합류했다. 생성형 AI와 AI 에이전트의 활용이 확산하는 가운데 글로벌 기업과 대학이 협력해 실제 서비스에서 발생할 수 있는 보안 위협을 선제적으로 검증한다. KAIST는 전산학부 손수엘 교수 연구팀이 MS AI 레드팀이 운영하는 글로벌 AI 안전성 연구 프로그램 ‘엑스트라(EXTRA·External Red Team Alliance)’ 연구팀으로 선정됐다고 28일 밝혔다. 엑스트라는 MS가 올해 시작한 외부 AI 레드팀 연구 지원 프로그램이다. 기업 내부 조직에 머물던 AI 안전성 평가를 세계 대학과 연구기관으로 확대해 다양한 관점에서 생성형 AI의 취약점과 위험성을 검증하는 것이 목적이다. 프로그램에는 6개 대륙의 10여개 대학과 연구기관이 참여한다. 국내 대학 가운데 선정된 곳은 KAIST가 유일하다. 손 교수 연구팀은 2만5000달러, 약 3700만원의 연구비를 지원받아 글로벌 연구진과 함께 AI 보안과 신뢰성 연구를 수행한다. 손 교수 연구팀은 생성형 AI와 대규모언어모델(LLM)을 대상으로 해킹을 통한 모델 탈취와 개인정보 유출, 악성 명령을 주입해 의도하지 않은 행동을 유도하는 프롬프트 주입 공격 등을 분석하고 있다. 연구 범위는 단순한 챗봇을 넘어 외부 시스템과 연결돼 스스로 업무를 수행하는 AI 에이전트까지 확대된다. AI 에이전트는 문서 작성과 정보 검색뿐 아니라 외부 도구 호출, 데이터 처리, 시스템 제어 등을 연속적으로 수행한다. 권한과 접근 범위를 적절히 통제하지 못하면 개인정보나 기업 내부 정보가 노출될 수 있어 서비스 구축 단계부터 공격 가능성을 점검해야 한다. 연구팀은 실제 서비스 환경에서 발생할 수 있는 공격 경로를 찾아내고, AI가 악성 명령이나 조작된 정보를 구분하도록 하는 방어 기술을 개발할 계획이다. 공격자의 관점에서 취약점을 검증하는 레드팀 연구와 이를 차단하는 보안 기술을 함께 고도화한다. 최근 글로벌 AI 기업들은 모델 성능 경쟁과 함께 안전성 검증을 핵심 과제로 삼고 있다. AI가 금융과 의료, 공공, 제조 등 민감한 데이터를 다루는 산업으로 확산하면서 모델 자체뿐 아니라 데이터와 외부 도구, 네트워크를 연결하는 전체 서비스 구조의 보안이 중요해졌기 때문이다. 이번 프로그램 참여는 KAIST가 MS의 AI 보안 연구진 및 세계 대학들과 연구 성과를 교류하고, 국제적인 AI 안전성 평가 체계 마련에 참여할 기회가 될 전망이다. 국내 연구진의 공격·방어 기술이 글로벌 AI 서비스의 보안 기준과 평가 방법에 반영될 가능성도 커졌다. 손수엘 교수는 “AI는 성능뿐 아니라 안전성과 신뢰성이 중요해지고 있다”며 “실제 서비스에서 발생할 수 있는 보안 위협을 분석하고 누구나 안심하고 사용할 수 있는 AI 기술 개발에 기여하겠다”고 말했다. MS AI 레드팀을 이끄는 램 샹카르 시바 쿠마르는 “AI 안전성 연구에서 대학은 핵심적인 역할을 하고 있다”며 “점점 강력해지는 AI 시스템을 평가하고 보호하며 책임감 있게 관리할 수 있도록 관련 연구를 지원하겠다”고 밝혔다.
2026-07-28 15:00:10
-
-
수만쪽 원전 지침, AI가 찾아 보고서로…한컴, 한수원 폐쇄망 뚫었다
[경제일보] 한컴이 한국수력원자력의 폐쇄망에 인공지능(AI) 문서작성 솔루션을 공급하며 원전 분야 AI 전환(AX) 시장에 진입했다. 원전 설비를 AI가 직접 제어하는 방식이 아니라, 임직원이 방대한 정비 지침과 안전 자료를 빠르게 검색하고 보고서를 작성하도록 지원하는 업무용 AI다. 한컴은 한수원이 자체 구축한 원전 특화 생성형 AI 플랫폼 ‘하이누리(Hy-NuRI)’와 ‘한컴어시스턴트’를 연계했다고 23일 밝혔다. 하이누리가 원전 운영·발전·건설·안전 분야의 내부 지식을 검색하고 답변을 생성하면, 한컴어시스턴트가 이를 실제 문서 작성으로 연결하는 구조다. 임직원은 자연어로 필요한 내용을 질문해 관련 규정과 정비 절차를 찾고, 검색 결과를 바탕으로 보고서 초안을 만들 수 있다. 기존 문서 요약과 문장 교정, 표준 서식 적용, 데이터와 연계한 문서 작성도 지원한다. 수만쪽에 이르는 정비 지침서와 사규, 안전 자료를 사람이 일일이 확인하는 시간을 줄이는 것이 핵심이다. 예컨대 특정 설비의 점검 이력과 관련 규정을 찾아 정비 보고서의 뼈대를 만들거나, 여러 안전 지침의 차이를 비교해 회의자료로 정리하는 방식으로 활용할 수 있다. 다만 생성형 AI가 작성한 내용은 참고 자료와 초안에 해당하며, 안전 판단과 최종 문서 승인은 담당자가 수행해야 한다. 이번 사업에서 주목할 부분은 폐쇄망 적용이다. 원전은 설비·운영 정보가 외부로 유출될 경우 국가 안보와 시설 안전에 영향을 줄 수 있어 외부 클라우드형 AI를 그대로 사용하기 어렵다. 한컴어시스턴트는 외부망과 분리된 한수원 내부 환경에서 하이누리를 호출하도록 구성돼 민감한 문서와 질문 내용이 외부 AI 사업자에게 전송될 위험을 줄였다. 폐쇄망이 모든 위험을 없애는 것은 아니다. 생성형 AI가 사실과 다른 내용을 만드는 ‘환각’을 줄이고, 직무와 보안 등급에 따라 열람 가능한 문서를 구분해야 한다. 답변의 근거 문서를 표시하고 질의·응답 기록을 남기는 한편, 오염된 문서나 악성 명령이 AI에 영향을 주는 프롬프트 주입 공격에도 대비해야 한다. 원전 AX의 성패는 모델 성능뿐 아니라 출처 확인과 권한 통제, 사람의 최종 검증 체계에 달린 셈이다. 한수원은 2024년부터 약 456억원 규모의 원전 특화 생성형 AI 플랫폼 구축을 추진해왔다. 외부망과 분리된 자체 데이터센터에 원전 데이터를 학습·연계해 보안성과 업무 전문성을 함께 확보한다는 구상이다. 이번 한컴어시스턴트 도입은 기반 모델과 지식검색 시스템을 실제 임직원의 문서 업무로 확장하는 단계로 풀이된다. 한컴에도 이번 공급은 문서 소프트웨어 사업을 공공·에너지 AX 플랫폼으로 넓히는 시험대다. 한컴은 AI국회와 BGF그룹 지식검색, 한국서부발전 생성형 AI 사업 등에 관련 제품을 공급해왔다. 향후 경쟁력은 솔루션 도입 건수보다 문서 작성시간 단축과 검색 정확도 향상 등 현장에서 확인 가능한 성과로 판가름 날 전망이다. 박성호 한수원 AI혁신처장은 “하이누리에 한컴어시스턴트를 더해 임직원이 체감할 수 있는 AI 업무 환경으로 도약했다”며 편의 기능을 계속 확대하겠다고 밝혔다. 김연수 한컴 대표는 “국가 핵심 산업인 원전에서 생성형 AI를 안전하게 활용할 수 있는 환경을 구축했다”며 산업별 소버린 AI 사업을 확대하겠다고 말했다.
2026-07-23 12:12:30
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11