국회 입법조사처 자문회의 끝
국회 입법조사처 자문회의를 마치자마자 또 다음 장소로 향하던 날. 일정에 쫓기던 하루를 한 줄로 남긴 기록.
Topic
논평 108편, 단상 95편.
국회 입법조사처 자문회의를 마치자마자 또 다음 장소로 향하던 날. 일정에 쫓기던 하루를 한 줄로 남긴 기록.
정보보호포럼 세미나에서 들은 NIST AI-RMF 발표를 계기로 정리한 생각. 권고 중심 모델을 그대로 이식하기보다 공공조달과 연계한 한국형 AI보안 프레임워크를 설계해야 한다고 봤다.
제17차 보안TF 회의에서 든 생각. 에이전트 AI가 외부 API와 물리 시스템까지 다루기 시작하면서 위험은 제품 안전을 넘어 시스템 리스크가 되고, 국가는 조절자로 다시 등장한다.
국가를 시장 형성자이자 공공가치 공동창출자로 재정의한 마주카토의 새 논문을 읽고. AI 시대의 경쟁은 모델 보유량이 아니라 공공 역량 구조의 경쟁일 수 있다고 봤다.
국가AI전략위원회 2차 전체회의에서 AI 행동계획이 의결됐다. 보안TF가 마련한 CVD/VDP 도입 로드맵을 직접 보고한 날, 시범사업과 법제화라는 다음 단계 앞에서 어깨가 무거워졌다.
겉으로는 강경한 보호무역이지만 이미 고율 관세를 받던 나라의 부담은 낮추고 동맹·중견국에는 실질 인상으로 작용한다는 분석. AI 중견국이 받게 될 구조적 압력을 짚은 짧은 글이다.
스탠퍼드 HAI의 《AI Sovereignty’s Definitional Dilemma》를 읽고 한국의 소버린 AI 전략을 다시 짚었다. 주권은 소유의 범위가 아니라 의존 구조를 재구성하는 능력의 문제라고 본다.
이재명 정부 AI 거버넌스에서 잘 알려지지 않은 대목을 짚었다. 폐쇄적으로 운영돼 온 국방부와 국정원의 AI 정책 과제가 국가AI전략위 AI행동계획 안에서 공개되고 검토받는 구조로 바뀌었다는 점이다.
《The Atlantic》 2026년 3월호의 문제 제기를 빌려 미국 노동부 AI 리터러시 프레임워크의 한계를 짚었다. 리터러시는 개인 역량의 문제이지만 고용 구조 붕괴는 거시적 제도 문제라는 것이다.
2026년에도 큰 해킹사고가 날 가능성이 높다는 어느 교수의 걱정에서 시작한 글. 제3의 종합대책이 아니라 상시 콘트롤타워와 보안 투자에 대한 인식 전환이 필요하다고 본다.
과기정통부 양자종합계획에서 국가 양자보안 전략은 충분히 부각되지 못했다. 양자내성암호 전환을 2035년 시간표에 맞춘 과제로 재정의하고 보안 아키텍처 전환의 문제로 격상시킨 리포트에 붙인 논평.
포린어페어스 기고를 옮기며 남긴 정리. AI 발전 경로와 추격 난이도, 중국의 태도를 교차해 여덟 개의 가능한 세계를 그리고, 하나의 미래를 맞히기보다 시나리오별로 전략을 조정하라고 제안한다.
국가AI전략위원회 사회분과 정례회의. 설 연휴를 앞두고 분과장이 사비로 준비한 선물이 자리를 온기로 채웠고, 부상 중인 분과장의 쾌차를 바라며 남긴 짧은 기록이다.
창성동 별관 앞에서. 예전엔 대통령직속 국정기획위원회, 새 정부 초기에도 국정기획위원회였던 이 건물은 지금 무엇일까 하고 던진 한 줄이다.
국무회의에서 대한민국 인공지능 행동계획 추진현황이 보고됐다. 보안TF가 준비해온 화이트해커 활용 과제와 CVD/VDP 로드맵이 7대 과제에 포함되며, 선언이 아니라 일정과 책임 주체를 갖춘 단계로 넘어갔다.
보안TF가 지식재산처와 만났다. 반도체·로봇·방산 중심이던 특허빅데이터 분석 플랫폼을 AI 모델과 인프라의 유출 위험까지 다루도록 고도화해, 기술 이동을 미리 읽는 인지 인프라로 삼자는 논의였다.
면세 사후 환급 전환, 관광지 이중 가격제, 도쿄 철도 태그 결제, 교토 시내버스 대형 짐 제한, 곰 출몰 위험까지. 편의는 높아지되 비용과 안전의 책임은 여행자에게 넘어오는 다섯 가지 변화를 정리했다.
AI수석과 시민사회가 두 시간 동안 마주 앉았다. 규제 찬반 공방을 넘어 고영향 AI 통제와 노동, 에너지까지 다루며 AI를 어떤 사회를 만들 것인가의 문제로 되물은 자리를 기획자로서 기록했다.
MIT 센서블시티 서울 개소 소식에 붙인 논평. 공공공간의 감각화는 출발점일 뿐이고, 교통·주거·복지·행정까지 데이터로 재설계하는 ‘작동하는 서울’의 알고리듬을 공공성의 원리로 설계하는 일이 다음 과제다.
제2회 사이버·AI외교안보포럼 토론에 참석해 정리한 세 가지 규칙. 지도 그리기, 군사도로의 안전장치, 신호등과 계기판이다. 리더십은 선언이 아니라 패키지에서 나온다는 것이 결론이다.
조달청이 보안 취약점을 공개하는 AI 기업에 공공조달 가점을 주기로 했다. 취약점 공개를 리스크가 아니라 신뢰의 지표로 바꾼 첫 신호이자, CVD·VDP의 연성 제도화가 시작된 분기점으로 읽는다.
과징금 경감은 이미 존재하는 사후적 보험 장치일 뿐 선제적 보안 투자를 끌어내지 못한다. 인센티브의 방향이 ‘사고 후 얼마나 덜 맞을까’에서 ‘사고 전에 무엇을 더 갖게 되는가’로 바뀌어야 한다는 논평.
AI 보안 솔루션 개발과 중소기업 지원 정책과제를 설명하는 자리였지만, 논의는 곧 더 근본적인 문제로 수렴했다. 침해사고 수습에 쏟아온 에너지를 이제 산업 경쟁력과 생태계로 돌려야 한다는 기록.
제2차 국제 AI 안전 보고서 최종 서명에 미국이 빠졌다. 위험 인식은 수렴하는데 공조는 갈라지는 상황을 두고, 문제는 AI가 얼마나 빨리 발전하느냐가 아니라 그 속도를 누가 어떤 규칙으로 관리하느냐라고 본다.