검색결과 총 31건
-
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
SK하이닉스, CPO로 AI 인프라 전환 제시…프로세서·메모리 광통신 구축
[경제일보] SK하이닉스가 글로벌 연구진과 차세대 AI 인프라에 적용할 CPO 기술을 연구했다. 연구진은 프로세서와 메모리를 광통신으로 연결하는 '옵틱스 중심 아키텍처'를 차세대 AI 시스템의 발전 방향으로 제안했다. 20일 SK하이닉스에 따르면 회사는 글로벌 연구진과 함께 CPO(Co-Packaged Optics)의 발전 방향을 담은 연구 논문을 세계적 학술지 '네이처 일렉트로닉스'에 게재했다. 이번 연구에는 SK하이닉스 홍승훈 AI 인프라 팀장과 이규상 미국 버지니아대 전기컴퓨터공학과 교수를 비롯해 미국 일리노이대 어바나-샴페인, 매사추세츠공대(MIT), 난양공대(NTU), 연세대 연구진 등이 참여했다. CPO는 반도체 칩과 칩 사이의 데이터를 기존 전기 신호 대신 빛으로 전달하는 기술이다. 광통신을 활용해 데이터 전송 속도를 높이고 전력 소모를 낮출 수 있어 대규모 데이터를 처리하는 AI 인프라의 주요 기술로 거론된다. 생성형 AI 확산으로 수천 개의 GPU를 연결하는 대규모 AI 데이터센터가 구축되면서 칩과 시스템 사이에서 처리해야 하는 데이터도 급증하고 있다. 연산 성능이 높아질수록 프로세서와 메모리 사이에서 데이터를 빠르게 주고받는 기술도 중요해지고 있다. 연구진은 이번 논문에서 프로세서와 메모리를 광통신으로 연결하는 옵틱스 중심 아키텍처를 차세대 AI 인프라의 발전 방향으로 제시했다. 전기 신호를 기반으로 한 기존 데이터 연결 방식을 광통신으로 전환해 프로세서와 메모리 사이의 데이터 이동 효율을 높이는 구조다. 이를 구현하기 위해서는 광소자의 저전력·고집적화뿐 아니라 메모리와 컨트롤러, 광소자, 패키지 기술을 하나의 시스템으로 설계하는 접근이 필요하다는 게 연구진의 설명이다. 이규상 교수는 "저전력 광소자 집적부터 일관성 프로토콜, 신뢰성 기술까지 풀어야 할 과제가 많지만, 결국 핵심은 메모리 소자와 컨트롤러, 광소자, 패키지를 하나의 시스템으로 공동설계하는 것"이라며 "이 지점에서 SK하이닉스와의 협력이 큰 의미가 있다"고 했다.
2026-08-20 09:56:49
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11
-
개보위, AI 데이터 규제 '활용·책임' 함께 손본다…AX 안심체계 구축
[경제일보] 개인정보보호위원회가 인공지능(AI) 개발 과정의 데이터 활용 문턱을 낮추는 동시에 유출과 오남용에 대한 책임은 강화하는 규제 전환에 나선다. 일률적인 개인정보 규제에서 벗어나 AI 기술과 데이터의 위험 수준에 따라 활용 범위와 안전조치를 달리 적용하는 것이 핵심이다. 개인정보위는 16일 이재명 대통령에게 보고한 하반기 업무계획에서 4대 역점 분야와 개혁·지역성장·국가정상화 과제를 제시했다. AI 개발과 운영 과정에서 발생하는 법적 불확실성을 줄이기 위한 가칭 ‘AX 안심 지원체계’를 구축하고, 공익·사회적 목적의 AI 개발에는 맞춤형 안전조치를 전제로 원본 개인정보 활용을 허용하는 특례 도입을 추진한다. ◆ AI 데이터 활용 문턱 낮추고 사전 검토 강화 AX 안심 지원체계는 적극적 법령 해석과 사전적정성 검토, 비조치 의견서 등 기존 제도를 통합해 AI 기업과 공공기관에 적합한 지원 방식을 연결하는 구조다. 기업이 AI 서비스를 개발한 뒤 제재 여부를 기다리는 방식에서 벗어나 개발 단계부터 데이터 처리의 적법성과 프라이버시 위험을 점검하도록 하겠다는 취지다. 개인정보위는 에이전틱 AI와 공공 AX 등 기술·분야별 안내서도 마련할 계획이다. 자율적으로 업무를 수행하는 에이전틱 AI는 개인정보 접근 범위와 행위 책임이 불명확할 수 있고 로봇·스마트글라스 등 피지컬 AI는 카메라와 마이크로 주변인의 정보를 실시간 수집할 가능성이 크다. 기술별 위험이 다른 만큼 하나의 동의 절차만으로 규율하기 어렵다는 판단이다. AI 원본활용 특례는 범죄 대응과 재난 방지 등 공익적 목적의 AI 개발에서 가명정보만으로 연구 목적을 달성하기 어려운 경우를 겨냥한다. 신청과 현장조사, 위험평가, 전문위원회와 개인정보위 심의, 사후관리 절차를 거쳐 제한적으로 원본 활용을 허용하는 방식이다. 제도의 본질은 무제한 활용 허용이 아니다. 활용 필요성과 공익성을 확인하고 정보의 민감도와 유출 가능성에 맞춘 안전조치를 부과하는 조건부 활용체계에 가깝다. 개인정보위는 AI 시대의 데이터 활용을 넓히되 위험에 비례하는 규율 방식으로 전환하겠다는 방침이다. ◆ 공공기관 387개 시스템 보안 의무 강화 대규모 개인정보를 보유한 공공기관에는 더 무거운 책임이 부과된다. 개인정보위는 주요 개인정보 처리 시스템 387개를 대상으로 연 1회 이상 취약점 점검과 모의해킹을 의무화하고 전문 개인정보보호책임자(CPO) 지정과 신고도 강화할 계획이다. 정부24와 국민신문고 등 주요 공공시스템에는 개인정보보호 관리체계 인증인 ISMS-P를 단계적으로 의무화한다. 주민등록번호 5000만건 이상을 보유한 대민 시스템 11종은 별도 집중관리 대상으로 지정하고 자체 점검 결과가 미흡한 시스템에는 관계부처 합동점검을 실시한다. 공공기관의 개인정보보호 인력과 예산 확대도 병행한다. 취약점 점검, 접속기록 관리, 보호 솔루션 도입에 필요한 예산 확보를 지원하고 담당자에게 수당과 인사상 우대 방안을 제공하는 방안이 추진된다. 반대로 고의나 중과실에 따른 유출과 업무 해태에는 징계 권고와 이행점검을 통해 책임을 묻는다. 공공부문의 개인정보 유출은 민간 사고보다 피해 범위가 넓고 국민이 서비스를 선택해 회피하기도 어렵다. 개인정보위가 공공기관의 자율점검을 의무 점검과 인증체계로 전환하려는 이유도 공공서비스의 신뢰를 기관의 자율에만 맡길 수 없다는 판단에서 출발한다. ◆ 예방투자는 감경하고 중대 위반은 최대 10% 민간기업 제재 체계도 달라진다. 개인정보위는 기업이 법정 의무를 넘어 예방투자를 하고 유출 사고를 신속하게 탐지·차단한 경우 과징금 산정에서 이를 반영할 계획이다. 사고 이후 2차 피해 방지와 피해회복, 보호체계 복원 수준도 평가 대상에 포함한다. 보호 역량이 부족한 중소·영세기업에는 기술지원과 컨설팅을 제공한다. 경미한 사건은 시정을 전제로 처분을 면제하되 같은 위반이 반복되면 제재를 가중하는 ‘처분성 경고제’도 도입할 예정이다. 규제 비용을 감당하기 어려운 기업에는 개선 기회를 주면서 반복적 방치에는 책임을 묻는 구조다. 반면 중대하거나 반복적인 위반에는 매출액의 최대 10%까지 징벌적 과징금을 부과하는 제도를 시행한다. 유출 신고와 통지를 지연하거나 피해 확산 방지 조치를 이행하지 않은 경우에도 과징금이 가중된다. 조사 과정에서 자료를 숨기거나 폐기하는 행위에는 별도 제재와 신고포상금 도입도 추진한다. 100만건 이상이 유출된 중요 사건은 전담 조사단을 구성해 신속하게 조사하고 소규모·정형화된 사건은 소위원회 중심의 신속 처리 절차를 적용한다. 개인정보위는 연내 기술분석센터를 구축하고 포렌식 기능을 강화해 랜섬웨어와 AI 해킹 등 복합적인 침해사고에 대응할 계획이다. ◆ AI 규제의 성패는 ‘허용 이후의 책임’에 달렸다 국민 권리구제 체계도 확대된다. 개인정보 유출 기업의 손해배상 책임을 강화하고 유출 관련 과징금 수입을 피해회복과 권리구제에 활용하는 통합기금 도입을 추진한다. 약 300개 주요 앱을 대상으로 탈퇴 방해, 선택동의 강요, 반복적 동의 요구 등 개인정보 다크패턴 실태도 점검한다. 마이데이터는 의료·통신·에너지 분야를 결합한 서비스로 확장한다. 진료·검사 기록을 활용한 맞춤 서비스, 실제 통신 이용량에 기반한 요금제 추천, 공과금 납부 이력을 활용한 대안 신용평가 등이 검토 대상이다. 개인정보 활용으로 발생한 수익의 일부를 정보주체에게 돌려주는 이익공유 모델도 추진한다. 이번 업무계획은 개인정보 정책의 중심을 ‘동의를 받았는가’에서 ‘어떤 위험을 만들고 어떻게 통제했는가’로 옮기려는 시도다. AI 산업에는 데이터 활용의 예측 가능성을 주고, 국민에게는 피해 예방과 구제 장치를 강화하는 방식이다. 규제 완화만으로 AI 혁신이 만들어지는 것은 아니다. 원본 데이터 활용 범위가 넓어질수록 기업과 공공기관의 설명 책임, 기록 의무, 사후 검증도 더 엄격해져야 한다. 활용의 문을 여는 것은 정부가 할 수 있지만 신뢰를 지키는 것은 데이터를 다루는 기관의 몫이다. AI 시대 개인정보 정책의 성패는 얼마나 많이 허용했느냐가 아니라 허용 이후의 위험을 얼마나 투명하게 통제했느냐에서 갈릴 것이다.
2026-07-17 11:50:23
-
-
길안내 넘어 숏폼까지…티맵, AI 기반 이동 플랫폼 키운다
[경제일보] 생성형 인공지능(AI)과 숏폼 콘텐츠가 플랫폼 경쟁의 핵심으로 떠오르면서 내비게이션 서비스도 단순 길 안내를 넘어 장소 탐색과 콘텐츠 소비를 결합하는 방향으로 진화하고 있다. 티맵모빌리티는 이용자가 직접 제작한 숏폼 콘텐츠를 기반으로 AI 추천 기능을 고도화하며 '이동 라이프 플랫폼' 전환에 속도를 내는 것으로 분석된다. 9일 티맵모빌리티는 이용자가 방문한 장소를 짧은 영상으로 기록하고 공유할 수 있는 '티맵 숏폼' 서비스를 선보인다고 밝혔다. 티맵 숏폼은 이용자가 직접 방문한 장소를 영상으로 공유하고, 다른 이용자는 숏폼을 시청한 뒤 해당 장소의 후기와 영업 시간, 메뉴 등 상세 정보를 확인하거나 길 안내를 받을 수 있도록 설계됐다. 콘텐츠 소비부터 장소 탐색, 실제 방문까지 하나의 서비스 안에서 연결하는 것이 특징이다. 콘텐츠는 장소와 운전, 라이프 등 3개 분야로 구성된다. 맛집과 카페, 여행지 정보를 비롯해 초보 운전 팁과 차량 관리 노하우, 블랙박스 영상, 쇼핑 정보와 생활 콘텐츠 등 다양한 주제를 제공한다. 콘텐츠 확보를 위해 '티맵 인증 크리에이터'와 일반 이용자가 함께 참여하는 구조도 마련했다. 출시 초기에는 이용자의 선호도와 인기 콘텐츠를 중심으로 추천하고, 향후에는 이용자의 시청과 방문 데이터를 AI가 학습해 개인 맞춤형 콘텐츠와 장소를 추천할 계획이다. 티맵모빌리티는 숏폼을 단순 콘텐츠 서비스가 아닌 AI 기반 장소 추천을 위한 핵심 데이터 자산으로 활용한다는 전략이다. 이용자가 영상을 시청하고 장소를 저장하거나 방문하는 과정에서 축적되는 데이터를 AI가 분석해 추천 정확도를 높이고, 향후 대화형 AI 에이전트에도 활용한다는 구상이다. 특히 티맵모빌리티는 향후 대화형 AI 에이전트가 이용자의 리뷰와 사진, 숏폼 영상 등을 종합적으로 분석해 최적의 장소와 이동 경로를 추천할 수 있도록 서비스를 고도화할 예정이다. 숙소와 관광지, 액티비티를 연계한 여행 코스 추천과 차량 내 음성 AI 에이전트도 순차적으로 선보일 계획이다. 이번 숏폼 출시 역시 내비게이션 서비스를 이동 전 탐색부터 이동 후 기록과 공유까지 아우르는 '이동 라이프 플랫폼' 전략의 연장선이다. 티맵모빌리티는 그동안 장소 추천 서비스 '어디갈까'를 비롯해 AI가 리뷰를 분석하는 'AI 해시태그 리뷰', 특정 메뉴를 검색하는 '메뉴 검색', 음성 AI 에이전트, '이동 로그', '오픈 프로필' 등을 잇달아 선보이며 서비스 영역을 확대해 왔다. 최근 생성형 AI와 이용자 생성 콘텐츠(UGC)를 결합해 추천 서비스를 고도화하는 경쟁이 치열해지고 있다. 단순 검색보다 이용자의 취향과 이동 맥락을 반영한 개인화 추천이 플랫폼 경쟁력을 좌우하는 요소로 떠오르면서 AI 학습에 활용할 수 있는 데이터 확보도 중요성이 커지고 있다. 이에 티맵모빌리티는 월간 모바일 이용자 약 1550만명을 기반으로 축적한 이동 데이터와 20여개 완성차 업체에 적용된 '티맵 오토' 데이터를 결합해 AI 기반 이동 서비스를 강화할 방침이다. 모바일과 차량을 아우르는 데이터를 활용해 자율주행 시대에도 개인 맞춤형 이동 경험을 제공하는 플랫폼으로 진화한다는 전략이다. 전창근 티맵모빌리티 최고제품책임자(CPO)는 "티맵은 길 안내 서비스를 넘어 이동 전 탐색부터 이동 중 주행, 이동 후 기록과 공유까지 연결하는 이동 라이프 플랫폼으로 진화하고 있다"며 "이동 데이터와 콘텐츠를 AI와 결합해 차별화된 이동 경험을 제공하고, AI 네이티브 서비스로 진화해 모바일과 인카인포테인먼트 시장 내 경쟁력을 강화하며 미래 모빌리티 시대를 선도해 나가겠다"고 말했다.
2026-07-09 15:49:50
-
AI 시대 보안에 4조 투자 계획…KT, 전사 보안 체계 다시 짠다
[경제일보] 지난해 대규모 해킹 사고를 계기로 보안 체계 전면 개편에 나선 KT가 정보보호 투자와 전문인력 확대, 인공지능(AI) 기반 보안 기술 고도화를 앞세워 예방 중심 보안 체계 구축에 속도를 내고 있다. AI 서비스 확산으로 사이버 위협이 고도화되는 가운데 사고 대응을 넘어 상시 예방과 선제 대응 중심으로 보안 패러다임을 전환하며 고객 신뢰 회복과 AI 시대 보안 경쟁력 확보에 나서는 것으로 풀이된다. 8일 KT는 정보보호의 날을 맞아 정보보호 투자 확대와 내부 전문인력 육성, 보안 문화 정착 등을 중심으로 추진해온 정보보안 혁신 성과를 공개했다. 회사는 지난해 민관합동조사단의 재발방지 권고를 바탕으로 정보보안 마스터플랜을 수립한 이후 기술과 조직, 인력 전반에 걸친 보안 체계 고도화를 추진하고 있다. KT는 지난해 회계연도 기준 정보보호 부문에 1276억원을 투자했다. 4년 연속 연간 정보보호 투자액 1000억원을 넘긴 것으로, 단일 기업 기준 국내 3위이자 통신사 가운데 가장 큰 규모로 평가된다. KT는 보안 투자를 일회성 대응이 아닌 지속적인 경쟁력 확보 차원에서 이어가고 있다고 설명했다. 보안 전문인력 확보에도 힘을 쏟고 있다. 현재 KT의 정보보호 전담인력은 317명이며 이 가운데 164명이 내부 전문인력이다. 회사는 보안 전략 수립과 핵심 시스템 보호, 침해사고 대응 등 핵심 업무를 내부 전문가 중심으로 수행하는 체계를 운영하고 있다. 조직과 시스템에 대한 이해도가 높은 내부 인력을 기반으로 보안 역량을 축적하겠다는 전략이다. 중장기 보안 인재 육성도 병행한다. KT는 IT와 네트워크 개발자를 대상으로 맞춤형 보안 아카데미를 운영하고 있으며, 서울대학교와 정보보호 분야 계약학과 개설도 추진하고 있다. 이를 통해 AI 시대에 필요한 보안 전문인력을 지속적으로 확보하고 내부 기술 경쟁력을 강화한다는 방침이다. 보안 체계 역시 사고 대응 중심에서 예방 중심으로 전환하고 있다. KT는 제로트러스트 기반 보안 체계를 확대하는 한편 AI를 활용한 보안 기술도 고도화하고 있다. KT는 이용자와 시스템을 기본적으로 신뢰하지 않고 지속적으로 검증하는 제로트러스트 원칙을 적용해 상시 예방과 선제 대응 체계를 구축하고, AI를 활용해 이상 징후 탐지와 위협 분석 역량을 높이고 있다고 강조했다. 개인정보 보호 체계도 강화하고 있다. KT는 최고개인정보보호책임자(CPO)를 별도로 선임하고 개인정보보호 자문위원회를 출범시키는 등 개인정보 보호 거버넌스를 확대했다. 정보보호 정책과 개인정보 보호 체계를 유기적으로 연계해 보안 수준을 높인다는 계획이다. 보안 문화 정착에도 나섰다. KT는 정보보호의 날을 계기로 이달 한 달 동안 사내 '정보보호 주간'을 운영하고 있다. 임직원들이 일상 업무 속에서 정보보호를 자연스럽게 실천할 수 있도록 참여형 캠페인과 보안 교육을 진행하며 보안을 조직 문화로 정착시키겠다는 취지다. 현장 중심의 보안 거버넌스 강화도 추진한다. 이상운 정보보안실장(CISO)은 최근 목동 데이터센터와 부산 동부코어운용센터, 구로 수도권제어센터, 대전 서부코어운용센터 등을 방문해 보안 정책 이행 현황과 핵심 시설의 보안 운영 체계를 점검했다. 주요 통신 인프라와 개인정보 처리 시설을 직접 점검하며 현장 실행력을 높이고 있다는 것으로 풀이된다. 이번 보안 혁신은 KT가 추진하는 대규모 인프라 투자 전략과도 맞닿아 있다. 회사는 최근 정보보호와 IT, 네트워크 분야에 향후 3년간 약 12조원을 투자하겠다는 계획을 발표했으며, 이 가운데 약 4조원을 정보보안과 IT 혁신에 투입할 예정이다. AI 서비스 확대와 디지털 전환이 가속화되는 환경에서 보안을 핵심 경쟁력으로 육성하겠다는 전략이다. 이상운 KT 정보보안실장(CISO) 전무는 "AI 시대의 정보보안은 사고 이후 대응보다 상시 예방과 선제 대응이 더욱 중요하다"며, "KT는 단순히 보안 기술을 강화하는 데 그치지 않고 조직과 인력, 프로세스가 함께 작동하는 견고한 정보보안 체계를 구축해 고객이 가장 신뢰할 수 있는 AX 플랫폼 기업으로 도약할 수 있도록 보안 경쟁력을 지속 강화해 나가겠다"고 말했다.
2026-07-08 10:03:45
-
KT, 18조원 투자 'AX 플랫폼 컴퍼니' 선언…AI 인프라·토큰 신사업 승부수
[경제일보] "KT의 업의 본질은 연결을 하는 곳이며, 최근까지 사람과 사람, 사람과 데이터를 연결했다면 AI 시대에는 사람과 AI, AI와 AI를 연결하는 것이 새로운 연결의 역할" 6일 박윤영 KT 대표는 서울 광진구 풀만 앰배서더 서울 이스트폴 호텔에서 취임 후 첫 기자간담회를 열고 'AX 플랫폼 컴퍼니' 비전과 중장기 성장 전략을 발표하며 이같이 말했다. 박 대표는 통신 본업 경쟁력 강화와 AI 기반 신성장 사업을 양축으로 하는 사업 구조를 구축해 대한민국 AI 전환을 선도하겠다는 청사진을 제시했다. KT가 향후 3년간 정보보안·네트워크에 약 12조원을 투자하고, 인공지능(AI) 데이터센터(AIDC)와 해저케이블 등 AI 전환(AX) 인프라 구축에 6조원을 투입한다. 통신업의 본질 경쟁력을 강화하는 동시에 AI 인프라와 토큰 기반 신사업을 앞세워 'AX 플랫폼 컴퍼니'로 전환하겠다는 전략이다. 박 대표는 취임 이후 약 100일 동안 전국 사업 현장을 직접 점검하며 정보보안과 네트워크, 고객 접점, 연구개발(R&D), 해저케이블 등 핵심 사업을 살펴본 결과를 토대로 이번 전략을 마련했다고 설명했다. 그는 "가장 먼저 보안과 KT의 현재를 들여다봤다"며 "KT의 AX 플랫폼 컴퍼니로 가기 위한 준비가 어떠한지를 (확인하는) 과정이 있었다"고 말했다. 우선 KT는 정보보안과 IT, 네트워크 등 통신 본질 경쟁력 강화를 위해 향후 3년간 약 12조원을 투자한다. 이 가운데 약 4조원은 정보보안과 IT 혁신에, 약 8조원은 네트워크 경쟁력 강화에 투입한다. 정보보안 분야에서는 제로 트러스트 기반 보안 체계를 전면 도입한다. IT와 네트워크에 분산된 보안 운영 체계를 통합하고, 클라우드 네이티브 전환과 위기 대응 체계를 구축한다. 정보보호최고책임자(CISO)와 개인정보보호책임자(CPO)를 분리하고 보안 인력을 두 배로 확대하는 등 조직 개편도 추진한다. 박 대표는 "지금까지 네트워크와 IT가 각각 해왔던 것을 회사 전체의 가장 상위 차원의 보안이라는 관점에서 통합했다"며 "보안을 막는 것이 아닌 제로 트러스트 기반으로 패러다임 자체를 바꾸겠다"고 강조했다. 네트워크 분야에서는 6세대 이동통신(6G)과 위성통신, 데이터센터 상호연결(DCI) 등 미래 네트워크 기술 확보에 집중한다. 특히 국내에서 유일하게 운영 중인 정지궤도(GEO) 위성 관제 역량을 저궤도(LEO) 위성까지 확대해 재난과 안보 상황에서도 안정적인 통신망을 제공한다는 계획이다. AI 인프라 투자도 대폭 확대한다. KT는 약 5조원을 투자해 총 1GW 규모의 AI 데이터센터(AIDC)를 실수요 기반으로 구축한다. 중앙 AI 데이터센터와 산업 현장 인근 AI 에지를 연계해 피지컬 AI와 자율주행 시대에 필요한 초저지연 AI 추론 환경을 전국에 구축한다는 구상이다. 이와 함께 약 1조원을 투자해 글로벌 해저케이블 용량을 90Tbps 이상 추가 확보한다. 글로벌 AI 트래픽 증가에 대응하는 동시에 해외 빅테크의 국내 AI 데이터센터 투자를 유치해 한국을 '아시아 AX 연결 허브'로 육성한다는 전략이다. 박 대표는 "AI 데이터센터가 늘어나면 데이터 용량(해저케이블 트래픽 전망)이 8배 급증할 것으로 생각한다"며 "수요가 폭발하기 전에 해저케이블의 용량도 준비를 해야 한다고 생각한다"고 말했다. AI 서비스 사업도 확대한다. 기업 간 거래(B2B) 분야에서는 금융과 공공, 제조, 의료 산업을 중심으로 AI 전환 서비스를 확대한다. 금융 분야에서는 AI 콘택트센터(AICC)와 AI 세일즈 에이전트를 고도화하고, 공공 분야에서는 소버린 AI 기반 서비스를 확대할 예정이다. 제조와 의료 분야에서는 정부 실증사업을 기반으로 피지컬 AI 사업을 확대한다. 기업·소비자 간 거래(B2C)에서는 초개인화 서비스를 강화한다. 고객이 직접 요금제와 혜택을 설계하고 AI가 이용 패턴을 분석해 맞춤형 서비스를 추천하는 등 가입부터 고객서비스(CS)까지 전 과정을 AI 중심으로 재편한다는 계획이다. 박 대표는 "고객이 주도해서 요금을 설계할 수 있게끔 요금 설계의 주체가 통신사에서 고객으로 바뀌게 준비를 하고 있다"며 "모바일 펑션을 쓰실 때 불편했던 것을 해결하고 모든 과정을 디지털화하겠다"고 말했다. 신성장 사업도 구체화했다. KT는 AI 시대 핵심 자산으로 부상하는 토큰을 효율적으로 생성·관리·과금하는 '토큰 팩토리' 사업을 새로운 성장 축으로 육성한다. 전국 AI 데이터센터와 자체 토큰 최적화 엔진을 결합해 AI 서비스 운영 비용을 낮추고 다양한 AI 모델을 효율적으로 관리하는 플랫폼을 구축할 계획이다. 박 대표는 "AI 시대의 새로운 경제 단위는 토큰"이라며 "고객의 입장에서 효율적으로 토큰을 활용하고 가장 좋은 답을 얻어가도록 총체적으로 마련해서 진행하겠다"고 강조했다. 스테이블코인 사업 진출도 공식화했다. 케이뱅크와 BC카드, KT의 네트워크와 보안 역량을 결합해 발행과 보관, 결제, 정산까지 아우르는 디지털 금융 플랫폼을 구축하고 제도화에 맞춰 사업을 추진할 방침이다. 박 대표는 "KT그룹은 스테이블코인 발행, 정산, 실제 사용 생태계 등 모든 것에 걸쳐 필요한 역량 요소를 다 갖추고 있다"며 "법제화가 된다면 바로 사업에 참여할 수 있도록 준비했다"고 말했다. 이와 함께 마이크로소프트(MS)뿐 아니라 구글, 팔란티어 등 글로벌 AI 기업과 업스테이지, 리벨리온, 솔트룩스 등 국내 AI 기업과의 협력 범위를 확대해 AI 생태계를 강화할 계획이다. 또한 동남아시아를 비롯한 글로벌 사우스를 중심으로 AI 데이터센터와 토큰 팩토리, 피지컬 AI 등 AX 사업 모델의 해외 진출도 추진한다. 박 대표는 "KT 혼자 AX와 AIDC에 관련한 비즈니스 모델들을 할 수 없다"며 "글로벌 기업과 국내 AI 기업, 다양한 파트너와 함께 생태계를 구축해 고객과 KT, 나아가 대한민국 AI 경쟁력까지 함께 성장시키겠다"고 강조했다.
2026-07-06 11:29:28
-
-
-
세일즈포스 "AI 경쟁 다음 단계는 에이전틱 엔터프라이즈"
[경제일보] "지금 우리는 또 하나의 중요한 전환점을 맞이하고 있다" 10일 서울 삼성동 코엑스에서 열린 세일즈포스의 '에이전트포스 월드투어 코리아 2026'에서 박세진 세일즈포스코리아 대표는 생성형 AI 도입 경쟁이 새로운 전환점을 맞고 있다며 이렇게 말했다. 이날 세일즈포스는 'AI의 영감이 현실이 되는 곳'을 주제로 AI 에이전트가 기업 현장에 본격 투입되는 '에이전틱 엔터프라이즈' 비전을 제시했다. 단순 업무 지원 도구를 넘어 사람과 AI 에이전트가 하나의 팀처럼 협업하는 새로운 업무 환경이 기업 경쟁력을 좌우할 것이라는 전망이다. 행사에는 약 6000명의 기업 관계자와 IT 담당자가 참석해 AI 에이전트 기반 업무 혁신 전략과 실제 도입 사례를 공유했다. 박 대표는 AI 에이전트가 단순한 업무 효율화 수단을 넘어 새로운 성장 동력으로 자리 잡고 있다고 강조했다. 그는 글로벌 컨설팅 기업들의 전망을 인용하며 금융, 제약, 유통 등 다양한 산업에서 AI 에이전트가 수익성 향상과 생산성 혁신을 이끌 것으로 예상된다고 설명했다. 특히 세일즈포스 역시 이미 AI 에이전트를 적극 활용하고 있다고 소개했다. 현재 300개 이상의 AI 에이전트를 운영 중이며 연간 220만건 이상의 고객 서비스를 AI 에이전트가 처리하고 있다고 설명했다. 영업 분야에서도 AI 에이전트가 연간 1억3000만달러 규모의 파이프라인 창출을 지원하고 있으며 임직원들은 슬랙을 통해 AI 에이전트를 업무에 활용하고 있다고 밝혔다. 박 대표는 "많은 기업들이 다양한 AI 툴을 도입하고 있지만, 데이터와 시스템, 업무 흐름이 분절된 환경에서는 아무리 뛰어난 AI 기술일지라도 실질적인 비즈니스 성과 도출로 연결 짓기는 어렵다"며 "기업용 AI 에이전트가 진정한 경쟁력이 되기 위해서는 고객 데이터와 업무 맥락, 실행 환경이 하나의 신뢰할 수 있는 플랫폼 위에서 유기적으로 연결되어야 한다"고 강조했다. 이어 발표에 나선 김근명 세일즈포스 수석 전략 솔루션 엔지니어는 AI 에이전트가 단순 자동화 도구를 넘어 기업 조직의 새로운 구성원으로 자리 잡고 있다고 설명했다. 기업들이 AI 모델이나 에이전트 구축 자체에 집중하기보다 사람과 AI가 함께 협업하는 업무 체계를 만드는 것이 중요하다고 강조했다. 그는 세일즈포스가 CRM과 데이터 플랫폼, 협업 솔루션을 기반으로 사람과 AI 에이전트가 함께 일하는 환경을 구축하고 있다고 소개했다. 특히 기업 내에 분산된 데이터와 업무 프로세스를 연결해 AI 에이전트가 실제 업무 맥락을 이해하고 실행할 수 있도록 지원하는 것이 에이전틱 엔터프라이즈의 핵심이라고 설명했다. 김 엔지니어는 "에이전트 기업은 여러분과 함께 에이전트가 여러분의 진정한 디지털 동료가 돼서 조직적 측정 연산 비즈니스 가치를 만들어가는 것"이라며 "엔트로픽 같은 기업도 에이전트포스를 통해 10배 이상의 영업 운영 생산성과 60% 더 빠른 영업 사이클을 기록하며 전 세계적으로 저변을 확대하고 있다"고 말했다. 이날 세일즈포스는 기업 AI 도입 과정에서 데이터 단절 문제가 가장 큰 장애물이라고 지적했다. CRM과 ERP, 협업 플랫폼, 각종 레거시 시스템에 흩어진 데이터를 연결하지 못하면 AI 역시 충분한 성과를 낼 수 없다는 것이다. 세일즈포스는 이를 해결하기 위한 방안으로 '데이터 파운데이션' 전략을 제시했다. 기업 내 다양한 데이터와 시스템을 연결해 AI 에이전트가 업무 맥락을 이해할 수 있도록 하고, 이를 기반으로 실제 업무 자동화와 의사결정 지원을 구현하겠다는 구상이다. 또한 세일즈포스는 자사 플랫폼을 특정 서비스에 국한하지 않고 개방형 구조로 확장하고 있다고 설명했다. 슬랙과 태블로를 비롯해 외부 AI 서비스 및 에이전트와도 연동할 수 있도록 지원해 기업들이 기존 업무 환경 안에서 AI를 활용할 수 있도록 돕는다는 전략이다. 이날 행사에서는 포스코와 무신사 등 국내 대표 기업들의 AI 전환 사례도 공개됐다. 포스코는 고객 접점부터 생산 현황까지 연결하는 프론트오피스 혁신 전략을 소개했다. 노성래 포스코 마케팅전략 실장은 "AI 에이전트가 단순 반복 업무를 대신하는 수준을 넘어 영업 현장의 의사결정과 고객 대응을 지원하는 단계로 발전하고 있다"며 "철강 산업 전반의 가치사슬을 연결하는 AI 기반 업무 혁신을 추진하고 있다"고 말했다. 무신사는 글로벌 패션 플랫폼 도약을 위한 AI 활용 전략을 공유했다. 길기용 무신사 코어 AI & CS 엔지니어링 디렉터는 "AI는 단순한 비용 절감 수단이 아니라 고객 경험과 조직 생산성을 높이는 핵심 도구"라며 "데이터와 AI를 기반으로 글로벌 서비스 경쟁력을 강화해 나가고 있다"고 설명했다. 이번 행사에는 메리앤 파텔 세일즈포스 에이전트포스 세일즈 최고제품책임자(CPO)가 무대에 올라 AI 에이전트 시대의 핵심을 공유하는 시간도 있었다. 그는 "AI의 진정한 가치는 인간을 대체하는 것이 아니라 사람과 AI 에이전트가 함께 일하면서 기업의 성장 가능성을 확장하는 데 있다"고 설명하며, 기업이 생성형 AI를 실질적인 비즈니스 성과로 연결해야 한다고 강조했다. 또한 슬랙을 중심으로 한 업무 환경의 중요성을 언급하며 "오픈AI, 앤트로픽, 퍼플렉시티 등 AI 기업들 역시 슬랙을 업무 시스템으로 활용하고 있다"며 AI 시대 협업 플랫폼의 중요성을 설명했다. 이어 세일즈포스가 제공하는 개방형 AI 플랫폼 전략을 소개하며, 다양한 AI 모델과 서비스를 기업 환경에 연결할 수 있는 기반을 제공하고 있다고 밝혔다. 메리앤 파텔 CPO는 "우리는 지난 27년 동안 구축해온 세일즈, 서비스, 마케팅 플랫폼에 AI 에이전트와 데이터, 워크플로를 결합하고 있다"며 "기업들은 세일즈포스 안팎의 다양한 AI 모델과 서비스를 자유롭게 연결해 활용할 수 있으며 이것이 에이전틱 엔터프라이즈의 기반이 될 것"이라고 말했다.
2026-06-10 12:17:01
-
KT, 전사 시스템에 '제로트러스트' 확대…내부망도 다시 검증한다
[경제일보] KT가 전사 시스템에 ‘제로트러스트’ 보안 체계를 확대한다. 내부망에 접속했다는 이유만으로 사용자를 신뢰하지 않고, 접속 시점마다 사용자 권한과 단말 상태를 검증하는 방식으로 보안 수준을 높이겠다는 전략이다. KT는 제로트러스트 보안 전략을 고도화해 전사 업무 시스템 전반에 상시 예방과 선제 대응 체계를 적용한다고 7일 밝혔다. 제로트러스트는 ‘아무것도 기본적으로 믿지 않는다’는 원칙에 따라 사용자, 기기, 네트워크 상태를 지속적으로 확인하는 보안 모델이다. KT는 앞서 제로트러스트 네트워크 접근(ZTNA) 솔루션을 도입해 사용자와 단말의 신뢰 수준을 기반으로 업무 시스템 접근을 검증해왔다. ZTNA는 기존 가상사설망(VPN)처럼 내부망 전체에 접속시키는 방식이 아니라, 필요한 업무 시스템에 한해 접근을 허용하는 방식이다. 접근 권한을 더 세밀하게 나눠 공격자가 내부로 들어오더라도 피해 범위를 줄이는 데 목적이 있다. 이번 확대의 핵심은 탐지와 차단이다. KT는 엔드포인트 위협 탐지·대응(EDR) 시스템을 통해 PC와 서버 등 개별 기기에서 발생하는 이상 행위를 분석한다. 동시에 네트워크 위협 탐지·대응(NDR) 시스템으로 네트워크 전반의 비정상 트래픽과 공격 징후를 실시간으로 탐지한다. EDR이 단말 내부의 수상한 실행 파일이나 비정상 행위를 보는 기술이라면, NDR은 네트워크 흐름에서 이상 징후를 찾아내는 기술이다. 두 체계를 함께 운영하면 알려지지 않은 신종 공격뿐 아니라 내부 침투 이후 발생하는 비정상 접근과 추가 공격 시도도 더 빨리 포착할 수 있다. 침해 사고 확산을 막기 위한 마이크로세그멘테이션도 강화한다. 마이크로세그멘테이션은 내부 시스템을 작은 단위로 나눠 접근 경로를 제한하는 기술이다. 공격자가 한 시스템에 침투하더라도 다른 업무 시스템으로 쉽게 이동하지 못하게 막는 것이 핵심이다. KT는 주요 시스템과 일부 업무 환경에 마이크로세그멘테이션을 시범 적용했다. 올해 운영 안정성과 정책 검증을 마친 뒤 전체 업무 환경으로 적용 범위를 넓힐 계획이다. 이번 조치는 국내 보안 정책 흐름과도 맞닿아 있다. 과학기술정보통신부와 한국인터넷진흥원은 국내 기업의 제로트러스트 도입을 돕기 위해 ‘제로트러스트 가이드라인 2.0’을 마련했다. 클라우드, 원격근무, 협력사 접속이 늘면서 기존 경계형 보안만으로는 내부 침투와 계정 탈취에 대응하기 어렵다는 판단이 확산되고 있다. 통신사는 고객 정보와 네트워크, 기업용 서비스 인프라를 동시에 다루는 핵심 사업자다. 내부 시스템 보안이 흔들리면 통신망 운영과 고객 서비스 신뢰에도 영향을 줄 수 있다. KT가 제로트러스트를 전사 보안 체계로 확대하는 이유다. 김창오 KT 정보보안실 상무(CPO)는 “KT는 ZTNA 운영 경험을 토대로 상시 예방과 선제 대응 중심의 제로트러스트 보안 체계를 고도화하고 있다”며 “마이크로세그멘테이션, 행위 기반 탐지 등 선진 보안 기술을 적용해 주요 업무 시스템과 서비스 전반의 보안 수준을 유지해 나가겠다”고 말했다.
2026-06-07 11:26:06
-