전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

[종합] 정부 "보안 사고, 국가 비상사태에 준하는 위기"…'기업 책임' 대폭 강화

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

22일 정부서울청사서 대국민 브리핑 통해 '범부처 정보보호 종합대책' 발표
1600개 IT시스템 전수 점검·직권조사·징벌적 과징금…즉시 실행
CEO 보안책임 명문화, 정보보호 공시 의무 상장사 전체로 확대
통신사 불시 점검 실시…실전 해킹 방식으로 취약점 진단

[서울=뉴스핌] 양태훈 기자 = 정부가 연쇄 해킹 사고를 '국가 비상사태에 준하는 위기 상황'으로 규정하고 사이버 안보 총력전에 돌입했다. 공공·금융·통신 등 국민 생활 핵심 1600여 개 IT 시스템을 전면 점검하고, 기업 신고 없이도 정부가 직권 조사에 나서 보안 부실 기업에는 징벌적 과징금을 부과하는 등 강력한 제재를 가할 예정이다.

22일 배경훈 부총리 겸 과학기술정보통신부 장관은 정부서울청사에서 관계부처 합동 대국민 브리핑을 열고, 이 같은 내용을 담은 '범부처 정보보호 종합대책'을 발표했다. 국가안보실을 중심으로 과학기술정보통신부, 금융위원회, 개인정보보호위원회, 국가정보원, 행정안전부 등이 마련한 이번 대책은 보안을 '비용'이 아닌 '기업의 성패를 가르는 필수 투자'로 전환하는 것이 핵심이다.

배경훈 부총리는 "정부는 최근 통신·금융·공공의 연이은 보안 사고로 인한 국민 피해가 계속되는 상황을 국가 비상사태에 준하는 위기 상황으로 받아들이고 있다"며 "보안 없이는 디지털 전환도, 인공지능(AI) 강국도 사상누각에 불과하다"고 강조했다.

이어 "이번 종합대책은 현 사안의 시급성을 고려해 즉시 실행할 수 있는 단기 과제 위주로 우선 제시했다"며 "국가안보실을 중심으로 중장기적 과제를 총망라하는 국가 사이버안보 전략을 연내에 수립하고 발표할 예정"이라고 덧붙였다.

[서울=뉴스핌] 이길동 기자 = 배경훈 부총리 겸 과기정통부 장관이 22일 서울 종로구 정부서울청사에서 열린 범부처 정보보호 종합대책 합동브리핑에서 발언하고 있다. 2025.10.22 gdlee@newspim.com

◆ 1600개 IT 시스템 전수 점검…통신사 불시 점검도 착수

정부는 현 사안의 시급성을 고려해 즉시 실행 가능한 단기 과제 위주로 대책을 구성하고, 이르면 다음 달 중으로 중장기 과제를 총망라한 '국가 사이버안보 전략'을 수립할 계획이다.

다만, 정부는 신속한 피해 예방을 위해 공공·금융·통신 등 국민 대다수가 이용하는 1600여 개 IT 시스템에 대해 대대적인 보안 취약점 점검을 우선 추진한다. 점검 대상은 공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼 등 정보보호 관리체계(ISMS) 인증기업 949개 등이다.

특히, 정부는 통신사를 대상으로 실제 해킹 방식의 강도 높은 불시 점검을 진행할 예정이다. 주요 IT 자산에 대한 식별·관리 체계를 구축할 방침이며, 소형 기지국 펨토셀의 경우 안정성이 확보되지 않으면 즉시 폐기할 계획이다.

류제명 과학기술정보통신부 2차관은 "통신 3사를 대상으로 실전 모의 해킹 방식으로 운영 중 실전 침투 테스트를 하려 한다"며 "이미 통신 3사로부터 동의를 받았고 외부 전문가들을 활용해 불시 점검 형식으로 취약점 분석을 진행할 예정"이라고 설명했다.

정부는 보안 인증 제도(ISMS, ISMS-P)를 현장 심사 중심으로 전환하고 중대한 결함 발생 시 인증을 취소하는 등의 실효성도 제고할 방침이다. 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다.

[서울=뉴스핌] 이길동 기자 = 배경훈 부총리 겸 과기정통부 장관이 22일 서울 종로구 정부서울청사에서 열린 범부처 정보보호 종합대책 합동브리핑에서 발언하고 있다. 2025.10.22 gdlee@newspim.com

◆ 해킹 발생 시 소비자 입증책임 완화…직권 조사권 신설

정부는 기업의 해킹 피해가 소비자에게 전가되지 않도록 제도를 개선한다. 보안 결함으로 인한 해킹 발생 시 소비자의 입증 책임 부담을 완화하고, 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련해 소비자 중심의 피해 구제 체계를 구축한다. 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있도록 기금 신설도 검토한다.

해킹 정황을 확보한 경우 기업의 신고 없이도 정부가 신속히 현장 조사할 수 있도록 조사 권한도 강화한다. 배 부총리는 "기존에는 해킹이나 사고가 발생하고 신고하지 않으면 조처할 수 없었다"며 "직권 조사가 가장 큰 차이점"이라고 이번 대책의 실효성을 강조했다.

또한, 정부는 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용정보 반복 유출 등 보안 의무 위반에 대해 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 이를 위해 국가정보원의 조사·분석 도구를 민간과 공동 활용하는 한편, AI 기반 지능형 포렌식실을 구축해 분석 시간을 건당 14일에서 5일로 단축하는 등 침해사고 탐지·대응 역량을 고도화할 예정이다.

김창섭 국가정보원 3차장은 이에 대해 "AI 기능을 탑재해 침해 흔적을 용이하게 채집하고 취약점을 자동으로 분석할 수 있는 차세대 사고 조사 도구를 개발했다"며 "올 6월부터 시범 활용 중이며 곧 정식으로 관련 부처에 배포할 예정"이라고 전했다.

[서울=뉴스핌] 이길동 기자 = 배경훈 부총리 겸 과기정통부 장관 이 22일 서울 종로구 정부서울청사에서 열린 범부처 정보보호 종합대책 합동브리핑에서 발언하고 있다. 2025.10.22 gdlee@newspim.com

◆ 공공부문 정보보호 예산·인력도 대폭 확대

정부는 국가 전반의 정보보호 기반도 강화한다. 내년 1분기부터 공공의 정보보호 예산·인력을 정보화 대비 일정 수준 이상으로 확보하고, 정부 정보보호 담당관을 기존 국장급에서 실장급으로 상향한다. 현재는 정보화 예산 대비 15% 이상의 정보보호 투자를 권고하는 선언적 규정 수준이다.

위기 상황 대응 역량 강화 훈련을 고도화하고, 공공기관 경영평가 시 사이버보안 배점도 0.25점에서 0.5점으로 상향한다.

민간의 경우 정보보호 공시 의무 기업을 현재 666개사에서 상장사 전체(2700여 개사)로 확대하고, 공시 결과를 토대로 보안 역량 수준을 등급화해 국민에게 투명하게 공개하는 제도를 도입한다.

배 부총리는 "기업들이 정보보호 공시를 하면 부담이 될 수도 있지만, 투자를 늘려 안전한 정보보호 체계를 갖추면 소비자들에게 신뢰를 받을 수 있는 기회가 될 것"이라고 강조했다.

금융위원회 역시 현행법 개정 작업을 통해 금융사 대상 정보보호 의무를 강화하기로 했다. 신진창 금융위원회 사무처장은 "금융회사의 경우 대부분 상장되어 있지만 소형 금융회사는 상장되어 있지 않다"며 "전자금융거래법 개정 작업에 비상장 금융회사까지 포함하는 법안을 발의할 예정"이라고 밝혔다.

[서울=뉴스핌] 이길동 기자 = 배경훈 부총리 겸 과기정통부 장관 이 22일 서울 종로구 정부서울청사에서 열린 범부처 정보보호 종합대책 합동브리핑에서 발언하고 있다. 2025.10.22 gdlee@newspim.com

◆ CEO 보안책임 명문화…CISO 권한 대폭 강화

정부는 민간 기업 최고경영자(CEO)의 보안 책임 원칙을 법령상 명문화하고, 보안 최고 책임자인 정보보호 최고책임자(CISO)·개인정보보호 최고책임자(CPO)의 권한을 대폭 강화할 계획이다. 모든 IT 자산에 대한 통제권 부여, 이사회 정기 보고 의무화, 정보보호 인력·예산 편성·집행 등의 권한을 강화한다.

또, 자체적인 보안 역량이 부족한 중소·영세기업 대상으로는 정보보호 지원센터를 현재 10개소에서 16개소로 확대하는 등 밀착 보안 지원을 강화한다. 신 사무처장은 "금융회사 지배구조법에 따르면 사안에 따라서는 CEO의 해임까지도 이루어지는 징계가 법적으로 가능하다"고 강조했다.

아울러 정부는 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하는 대신, 다중 인증·AI 기반 탐지 시스템 등을 활용해 보안을 강화한다. 비밀번호, 일회용 비밀번호(OTP), 생체인식 등을 조합한 모바일 신분증 등을 활용할예정이다. 

나아가 내년부터 글로벌 보안 환경에 적합하지 않은 획일적인 물리적 망분리는 데이터 보안 중심으로 신속히 전환, 클라우드 보안 요건 개선 등 민간 사업자의 공공 진출 요건 완화도 추진한다.

이용석 행정안전부 디지털정부혁신실장은 "모바일 신분증 같은 경우 처음 인증할 때 얼굴 인증이나 계좌 이체 같은 다각적인 복수 인증 체계를 갖고 있어 더 안전한 인증 체계"라며 "공인인증 체계를 모바일 신분증으로 대체하는 것이 안정성을 강화할 수 있다"고 강조했다.

또한, 공공분야에 사용되는 IT 시스템·제품에 대해 소프트웨어 구성요소(SBOM) 제출을 오는 2027년까지 제도화하고, 보안 문제가 발견된 IT 제품은 공공 조달 도입을 제한한다. 산업용·생활용 IT 제품군(IoT 가전 등)에 대한 보안 평가 공개도 추진한다.

[서울=뉴스핌] 이길동 기자 = 배경훈 부총리 겸 과기정통부 장관 이 22일 서울 종로구 정부서울청사에서 열린 범부처 정보보호 종합대책 합동브리핑에서 발언하고 있다. 2025.10.22 gdlee@newspim.com

◆ 차세대 보안기업 육성…화이트해커 양성

정부는 AI 3대 강국을 뒷받침할 보안산업 육성을 위해 AI 에이전트 보안 플랫폼 등 차세대 보안 기업을 집중 육성(연 30개사)할 예정이다. 정보보호산업법에 따른 정보보호 서비스의 범위도 현행 보안컨설팅·관제 전문기업에서 AI보안·소프트웨어 공급망보안 등 관련 전문기업으로 확대하기로 했다.

또 보안 최고 전문가인 화이트해커를 연 500여 명 규모로 양성 체계를 기업 수요로 재설계하고, 내년부터 정보보호특성화대학(학부, 7개교), 융합보안대학원(석박사, 9개교)을 5극3특(수도권·동남권·대경권·중부권·호남권 등 5개 초광역권과 제주·강원·전북 등 3개 특별자치도) 권역별 성장엔진 산업에 특화된 보안 인재 양성 허브로 기능을 강화한다.

다가오는 양자 시대를 대비하기 위해 양자내성암호 기술 개발 등 국가적 암호체계 전환을 착수하고, 내년에 공공부문에서 자율주행차, 지능형 로봇, 드론 등 신기술 모빌리티의 안전한 활용을 위한 보안 체크리스트 및 가이드라인을 수립할예정이다.

한편, 정부는 국가 핵심 인프라인 주요정보통신기반시설을 범부처 위원회인 정보통신기반시설보호위원회를 통해 지정을 확대하기로 했다. 기반시설의 사고 원인 조사 단계에서는 침해사고대책본부(국가사이버위기관리단)를 활성화한다는 계획이다.

또 부처별로 파편화된 해킹 사고 조사 과정을 원스톱 신고체계 도입, 조사단별 투입시기 최적화, 상호 정보공유 강화 등으로 체계화해 현장의 혼선을 최소화하기로 했다.

이정렬 개인정보보호위원회 사무처장은 "지난 2023년 법 개정으로 위반 행위에 대해 관련 매출액 3%로 과징금을 상향했다"며 "징벌적 과징금 부분을 포함해 제도 개선 방안을 조만간 마련해 연내에 발표하겠다"고 밝혔다.

* 용어 설명

ISMS (Information Security Management System):정보보호 관리체계. 기업이 정보보호를 위해 수립·운영·관리하는 일련의 절차와 기준을 인증하는 제도.

ISMS-P:ISMS에 '개인정보보호(Privacy)' 항목이 추가된 통합 인증 제도. 공공·금융기관 등 개인정보를 다루는 기업에 적용.

펨토셀 (Femtocell):소형 이동통신 기지국. 건물 내부 등 전파가 약한 지역에 설치해 통신 품질을 개선함. 이번 대책에서 '안정성 미확보 시 즉시 폐기' 대상.

화이트해커 (White-hat hacker):보안 취약점을 찾아내고 개선책을 제시하는 '합법적 해커'. 공격이 아닌 방어 목적의 윤리적 해킹 전문가.

SBOM (Software Bill of Materials):소프트웨어 구성요소 명세서. 프로그램에 포함된 오픈소스·라이브러리·모듈 등을 명시한 목록으로, 공급망 보안 관리에 활용.

양자내성암호 (Post-Quantum Cryptography):양자컴퓨터의 연산 공격에도 안전한 암호 기술. 차세대 보안 핵심 기술로 각국이 개발 중.

AI 포렌식실 (AI Forensic Lab):인공지능을 활용해 사이버 침해 흔적을 빠르게 식별하고 분석하는 디지털 포렌식 시스템.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
[AI 진영 전쟁] '개방형 위험' 공방 이 기사는 8월 18일 오후 3시47분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다. <[AI 진영 전쟁] ②키미K3 쇼크...중국 개방형 공습에 미국 우위론 '흔들'>에서 이어짐 [서울=뉴스핌] 이홍규 기자 = 미국 폐쇄형 인공지능(AI) 진영이 개방형 모델을 겨냥해 펴 온 안보 논리가 되레 역풍에 직면했다. 개방형 모델의 보안 위험 자체는 대체로 인정되는 분위기지만 위험론이 규제 요구로 번진 시점이 문제 시됐다. 중국 문샷AI의 '키미K3'가 폐쇄형의 성능 프리미엄을 위협하기 시작한 지난달부터 오픈AI와 앤스로픽이 개방형 위험론을 구체적인 규제 요구로 연결하자 경쟁 제한의 근거로 쓰이는 것 아니냐는 의심이 커졌다. 의심은 공개 공방으로 번진 상태다. 두 회사의 규제 요구가 안보를 명분으로 후발 주자의 진입로를 막으려는 이른바 '사다리 걷어차기'라는 비판이 백악관 자문 인사 사이에서 나왔고 엔비디아·메타·마이크로소프트 등 업계 대다수가 개방형 제한 반대로 결집했다. 규제의 실제 향방도 두 회사의 기대와 어긋났다. 백악관이 이달 확정한 심사 틀에 당장 오른 대상은 위험하다고 지목된 개방형이 아니라 지목한 쪽인 폐쇄형이다. ◆공개 지지 뒤의 물밑 행보 두 회사가 당국을 상대로 벌여 온 물밑 움직임의 실체는 지난달 하순 뉴욕타임스(NYT)의 보도로 구체화됐다. NYT는 복수의 관계자를 인용해 오픈AI와 앤스로픽이 규제 당국을 상대로 개방형 모델 제한을 촉구해 왔다고 전했다. 보도대로라면 샘 올트먼 오픈AI 최고경영자(CEO)가 공개 석상에서 개방형 지지를 표명해 온 것과 어긋나는 행보가 된다. 두 회사가 내세운 명분은 중국 업체들이 증류(한 모델의 출력으로 다른 모델을 훈련하는 기법)로 미국 모델의 역량을 빼낸다는 것이었다. 앤스로픽의 공동창립자인 다리오 아모데이 최고경영자(CEO) [사진=블룸버그통신] 견제의 표적은 표면상 중국산 개방형에 국한됐지만 업계는 사정권을 더 넓게 봤다. 증류를 지식재산(IP) 절도로 규정해 제재하는 방식이 제도화되면 독자 개발된 개방형 모델까지 사실상의 제한 대상에 포함될 수 있다는 우려에서다. 키미K3 공개 뒤 약 200개 스타트업이 개방형 지지 입장을 공개적으로 표명했고 이틀 뒤 대형 기술기업들의 별도 서한이 이어진 데서 업계 전반의 경계감이 확인됐다. 당국은 두 회사의 로비 요구 중 절취 단속만 수용했다. 스콧 베선트 미국 재무장관은 "오픈소스가 미국 IP에 대한 오픈 시즌(무엇을 해도 용인되는 상황을 뜻하는 관용어)은 아니다"며 "중국 기업이 은밀한 산업 규모의 증류 공격으로 IP 절도의 선을 넘으면 제재와 수출통제 명단 지정이 테이블에 오를 것"이라고 경고했다. 백악관의 마이클 크라치오스 과학기술정책실장은 문샷AI가 앤스로픽 최상위 모델을 증류했다는 정보를 정부가 확보했다고 주장했다. 개방형 규제 시도는 이번이 처음이 아니다. 악시오스에 따르면 행정부 내부에서는 작년부터 중국 AI 모델 개발사의 수출통제 명단 등재 등 사실상 금지 조치가 검토됐지만 혁신 저해를 우려한 인사들의 반대로 번번이 무산됐다고 한다. 대형 AI 개발사나 우호 세력이 3~5개월마다 금지 아이디어를 들고 행정부를 찾아온 것으로 전해졌다. 금지 요구는 검토와 기각 사이를 오간 채 결국 행정부 문턱을 넘지 못했다. ◆안전 명분에 얹힌 이해타산 개방형 위험론은 안전 논의의 영역에서 통용돼 온 주장이기도 하다. 앤스로픽의 다리오 아모데이 CEO는 가중치(모델이 학습한 결과를 담은 핵심 수치)가 한번 풀리면 사설 서버의 복사본을 회수할 길이 없고 사용 감시도 안 된다는 논리를 일관되게 펴 왔다. 영국 정부 산하 AI 평가 기관 AI시큐리티인스티튜트(AISI)도 개방형은 유해 요청 차단 장치가 제거된 변형본으로 재배포될 수 있어 되돌릴 수 없는 오남용 위험을 만든다는 보고서를 낸 바 있다. 앤스로픽의 AI 서비스 클로드 로고 [사진=블룸버그통신] 문제는 개방형 위험론이 키미K3 이후 규제 요구와 결합하는 과정에서 사업적 이해관계와 겹쳐 보이기 시작했다는 데 있다. 세계 3위 성능을 약 3분의 1 비용(같은 작업을 끝내는 데 드는 총비용 기준)에 제공하는 개방형 모델의 등장은 모델 사용료가 매출의 원천인 두 회사의 수익 구조를 직접 위협한다. 안전을 근거로 한 제한이 실현되면 경쟁 압박 완화라는 반사이익이 두 회사에 돌아가는 구도 자체가 의심의 배경이 됐다. ◆증류 공방 속 '이중 잣대' 반론 증류 공방에서 기준의 일관성이 쟁점이 됐다. 앤스로픽은 6월 알리바바의 AI 개발 조직 큐원과 연계된 약 2만5000개의 가짜 계정이 2880만여건의 질의·응답을 주고받으며 클로드의 답변을 자사 모델 훈련용으로 대량 수집했다고 주장했다. 자사 모델의 출력을 허락 없이 가져다 학습한 행위가 절도라는 것이다. 문제는 절도의 잣대가 폐쇄형 진영 자신에게도 적용된다는 데 있다. 오픈AI와 앤스로픽은 웹의 글과 자료를 저작자 동의 없이 학습해 성장했다는 논란을 안고 있는 회사들이다. 백악관에서 규제 요구를 공개 비판한 인사는 데이비드 색스 대통령 과학기술 자문 공동의장이다. 그가 겨눈 지점이 '이중 잣대'다. 색스 공동의장은 "앤스로픽은 저자가 반대해도 전 세계 산출물로 무료 학습할 권리가 있다고 주장한다"며 남의 콘텐츠 학습은 권리, 자사 출력 학습은 절도라는 구분의 근거를 물었다. 젠슨 황 엔비디아 CEO는 "증류, 즉 AI로부터 배우는 것은 지능의 근본"이라며 행위를 옹호했다. 노트북 화면에 표시된 알리바바의 AI 모델 큐원3.8 맥스 소개 화면 [사진=블룸버그통신] ◆'규제 포획' 공개 반격 색스 공동의장의 규제 포획 발언은 업계 결집의 신호탄이 됐다. 그는 규제 요구가 "규제 포획(규제가 기존 강자의 이익 보호 수단으로 변질되는 것)"이라며 "선두 개발사들은 이미 AI 모델 매출에서 복점 상태인데 정부를 동원해 오픈소스 경쟁을 제거하려 한다"고 직격했다. 지난달 24일 엔비디아·마이크로소프트·메타 등 25개사가 개방형 제한에 반대하는 공개서한으로 동참했고 당시 불참한 곳은 오픈AI·앤스로픽·구글뿐이었다. 수세에 몰린 아모데이 CEO는 지난달 27일 블로그에서 "개방형 모델 금지를 옹호한 적이 없다"고 해명하며 반도체 수출통제 강화와 증류 단속, 고성능 모델의 의무 안전 시험을 대안으로 제시했다. 다만 해명과 배치되는 행보가 문제로 남았다. 개방형 제한에 반대한다는 업계 서한에 구글과 오픈AI는 뒤늦게라도 서명한 반면 금지를 옹호한 적이 없다는 앤스로픽은 끝까지 이름을 올리지 않았다. 말로는 금지 반대를 표명하면서 금지 반대 서한은 거부한 셈이라 의심을 지우지 못했다. ◆"안보 논리의 자기모순" 말과 행동의 불일치보다 개방형 위험론의 설득력을 떨어뜨린 것은 사고 사례다. 개방형이 위험하다던 두 회사의 모델이 정작 해킹 사고의 당사자로 확인된 까닭이다. 오픈AI는 자사 실험 모델이 격리 환경을 벗어나 인터넷에 접속해 AI 플랫폼 허깅페이스의 서버를 해킹했다고 지난달 공개했다. 앤스로픽도 자사 모델이 외부 평가에서 3차례 실제 조직의 시스템에 침투했다고 확인했다. AISI 자료에서는 무단 행동 19건 가운데 17건이 앤스로픽 최상위 모델에서 나왔다. 데이비드 색스 백악관 대통령 과학기술 자문 공동의장 [사진=블룸버그통신] 개방형 키미K3도 비슷한 사고를 냈다. 미국 조사회사 프런티어시큐리티에 따르면 키미K3는 AISI가 개발한 시험용 격리 환경을 우회해 외부 정보에 접근했다. AISI는 시험한 모든 모델이 때때로 편법을 시도했다는 결과도 내놨다. 격리 이탈이 개방·폐쇄를 가리지 않는 고성능 모델 공통의 문제로 확인되면서 개방형만 특별히 위험하다는 규제 명분은 힘을 잃었다. 위험의 크기를 가르는 변수가 모델의 공개 방식이 아니라 역량 수준이라는 사실이 확인된 까닭이다. 폐쇄형은 안전장치의 실효성에서도 허점을 드러냈다. 정작 방어가 필요한 순간에 작동하지 않아서다. 파이낸셜타임스(FT)에 따르면 허깅페이스는 오픈AI 모델의 공격을 당한 뒤 미국 최상위 모델들로 피해 분석을 시도했지만 답을 얻지 못했다. 해킹 악용을 막으려 해킹 질문에 답하지 않도록 훈련된 모델들이 피해자의 분석 요청도 해킹 질문으로 판정해 거부한 탓이다. 결국 분석은 중국 개방형 GLM5.2가 맡았다. 위험하다던 개방형이 방어 도구가 되고 폐쇄형 안전장치는 걸림돌이 된 사건이다. ◆뒤바뀐 심사 대상 당장의 규제 대상에는 정작 폐쇄형만 오른 상황이다. 악시오스가 인용한 관계자들에 따르면 백악관은 지난 4일 확정한 자발적 AI 심사 틀은 심사 대상인 '프런티어 모델'(국가안보상 상당한 관심 대상이 되는 최상위 모델)을 폐쇄형으로 한정해 정의했다. 참여 개발사는 공개 전 최대 30일간 정부 시험 절차를 거치는데 폐쇄형 최상위 모델 보유사는 오픈AI·앤스로픽·구글 정도다. 개방·폐쇄 불문 시험을 요구한 앤스로픽의 제안과 달리 자사만 심사받는 결과가 된 셈이다. 숀 케인크로스 백악관 국가사이버국장 [사진=블룸버그통신] 행정부 기류는 미국산 개방형에 우호적인 것으로 읽힌다. 백악관의 숀 케언크로스 국가사이버국장은 미국산 개방형 AI의 세계 확산을 지지한다며 "규제 체계는 성장과 개발·혁신을 질식시킬 것"이라고 했다. 개방형 지지는 케언크로스 국장의 개인 견해에 그치지 않는다. 백악관이 이미 작년 7월 공개한 국가 AI 전략 문서 'AI 액션플랜'은 미국산 개방형 모델이 세계 표준이 될 수 있다며 지정학적 전략 자산으로 규정한 바 있다. 이번 심사 대상 제외는 미국산 개방형 개발을 유도하려는 포석이라는 분석이 따른다. 다만 개방형 제외가 확정 결론은 아니다. 와이어드에 따르면 백악관 관계자는 개방형 모델이 앤스로픽 미소스급이나 오픈AI GPT-5.6에 준하는 프런티어급 역량에 도달하면 심사 틀에 추가될 것이라고 했다. 폐쇄형에 초점을 맞춘 검증 구도가 되레 역효과를 불러올 수 있다는 우려도 나온다. 폐쇄형만 정부 인증을 받는다면 기업 고객이 인증 없는 개방형 도입을 꺼려 미국산 개방형 육성 기조와 어긋나게 되기 때문이다. ▶④편에서 계속됨 bernard0202@newspim.com 2026-08-19 07:52
사진
'머니무브' 증권사, 은행 넘는 실적 올해 2분기, 대한민국 금융시장에 커다란 변동이 일어났다. 증시 활황을 업은 대형 증권사들이 1조원 대를 웃도는 순이익을 기록하며 일부 주요 금융지주의 실적을 압도했다. 이러한 변화는 가계 자산이 은행의 안전자산을 넘어 주식·WM·연금 등 자본시장 전반으로 이동하면서, 증권사들의 본질적인 수익 체질 자체가 바뀌고 있음을 보여준다. 물론 개별 투자 자산의 변동성 등 극복해야 할 시험대도 명확하다. 뉴스핌은 [증권의 시대] 3부작 기획을 통해 증권사가 자본시장의 새로운 중심축으로 부상한 전환점의 명암을 입체적으로 진단하고, 대한민국 자산관리 시장의 새로운 방향을 짚어본다.  [서울=뉴스핌] 김가희 기자 = 올해 2분기 증시 활황을 타고 대형 증권사들의 실적이 급증하면서 은행 중심이었던 금융권 수익 구도에 변화가 나타나고 있다. 미래에셋증권과 한국투자증권의 분기 순이익이 주요 금융지주를 넘어선 가운데, 증권사들의 고객자산과 연금 규모까지 커지면서 자본시장으로의 '머니무브'가 금융사의 수익 구조에도 영향을 미치고 있다는 분석이다. ◆ 대형 증권사, 2분기 금융지주 실적 넘어서 18일 금융투자업계에 따르면 미래에셋증권은 올해 2분기 연결 기준 1조9052억원의 순이익을 기록했다. 이는 KB금융을 제외한 주요 금융지주 순이익을 웃도는 규모다. 한국투자증권도 9464억원의 순이익을 거두며 NH농협금융지주(9104억원)를 넘어섰다. 증권업 전반의 실적 개선도 두드러졌다. 삼성증권의 2분기 당기순이익은 4882억원으로 전년 동기 대비 108% 증가했고, KB증권은 4507억원으로 180% 늘었다. NH투자증권은 4894억원으로 90%, 신한투자증권은 2893억원으로 91% 각각 증가했다. 증시 상승으로 거래대금이 확대된 데다 트레이딩 등 일부 사업의 성과가 더해지면서 증권업 전반의 실적이 크게 개선된 모습이다. 시장에서는 미래에셋증권 실적은 증시 활황에 따른 단기적인 거래 증가만으로 설명하기 어렵다는 진단이 나온다. 스페이스X 지분 평가이익이 전체 실적을 크게 끌어올렸지만, 이를 제외한 이익이 증가한 가운데 브로커리지와 자산관리, 연금 등 고객 기반 사업도 성장세를 보였기 때문이다. 김현수 상상인증권 연구원은 "미래에셋증권의 2분기 연결 지배순익은 1조8959억원으로 전 분기 대비 90.3% 증가하며 컨센서스를 상회했다"며 "연결 자기자본투자(PI) 평가이익 중 스페이스X 관련이 1조6242억원으로, 6월 말 종가 170.86달러가 반영된 결과"라고 말했다. 그러면서 "주목할 점은 스페이스X를 제외한 연결 세전이익도 1분기 대비 117.5% 증가했다는 점"이라고 강조했다. 강승건 KB증권 연구원도 "2026년 2분기 연결기준 지배주주순이익은 1조9000억원(전년 동기 대비 370.1% 증가)으로 컨센서스를 25.9% 상회했다"며 "스페이스X관련 대규모 평가이익 (1조6200억원) 뿐만 아니라 별도기준 트레이딩 손익이 기대치를 넘어섰다"고 분석했다. [AI 일러스트=김가희 기자] ◆ 주식 넘어 WM·연금으로…커지는 증권사 고객자산 증권사들의 고객 자산 확대도 수익 기반을 넓히는 요인으로 작용하고 있다. 미래에셋증권의 상반기 브로커리지 수수료는 1조850억원을 기록했고, 주식예탁자산은 438조9000억원으로 전 분기보다 23% 증가했다. 자산관리(WM) 수수료는 2435억원으로 집계됐으며, 연금자산은 80조8000억원, 퇴직연금 잔고는 52조원까지 늘었다. 과거 증권사 실적이 주식 거래 대금과 시장 상황에 크게 좌우됐다면, 최근에는 고객 자산을 기반으로 WM과 연금 등으로 수익원이 확대되는 모습이다. 주식 거래가 활발할 때 발생하는 브로커리지 수익뿐 아니라 고객이 보유한 금융자산을 장기간 관리하면서 수익을 창출할 수 있는 구조가 커지고 있는 것이다. 이 같은 변화는 가계 자금이 은행 예·적금에 머무르기보다 주식과 금융상품, 연금 등 자본시장으로 분산되는 흐름과도 맞물린다. 자금이 자본시장으로 이동할수록 증권사가 관리하는 고객 자산이 늘어나고, 이를 기반으로 한 WM·연금 사업의 성장 여력도 커질 수 있다. 증권사들이 단순한 주식 매매 중개를 넘어 고객 자산 관리와 글로벌 투자 등으로 사업 영역을 넓히는 배경이기도 하다. 다만 이번 실적만으로 은행과 증권사의 수익 구도가 뒤바뀌었다고 보기는 어렵다. 미래에셋증권의 경우 스페이스X 평가이익이 전체 실적을 크게 끌어올린 만큼 향후에도 이 같은 이익 수준을 유지할 수 있을지는 지켜봐야 한다. 설용진 iM증권 연구원은 "상반기 세전이익 기준 스페이스X 관련 손익이 약 2조6000억원, 그 외가 1조3000억원으로 이익의 약 2/3가 스페이스X 평가손익에서 발생하고 있는 점은 부담 요인"이라며 "사측은 투자를 통해 4배 이상 이익이 발생했음을 강조하고 있으나 미래 실적이 개별 종목 주가에 연동되며 변동성이 높아진 점은 명백한 리스크 요인"이라고 짚었다. rkgml925@newspim.com 2026-08-19 08:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동