출범 100일, 이제야 출발선에 섰다
국가AI전략위원회 자문단 네트워킹데이. 출범 100일 만에 AI 행동계획이 마무리 단계에 접어들고 AI기본법 개정안도 통과됐지만, 이제야 본격적인 출발선에 섰다는 부담도 함께 느낀 자리.
Topic
논평 108편, 단상 95편.
국가AI전략위원회 자문단 네트워킹데이. 출범 100일 만에 AI 행동계획이 마무리 단계에 접어들고 AI기본법 개정안도 통과됐지만, 이제야 본격적인 출발선에 섰다는 부담도 함께 느낀 자리.
김승주 교수의 칼럼에 붙인 논평. 2025년의 해킹 사고를 개별 실패가 아니라 구조적 전환의 문제로 짚고, 획일적 망분리의 한계를 냉정하게 진단한 점에 전적으로 공감한다는 글.
신규 유튜브 이용자에게 추천되는 영상의 20% 이상이 조회 수만 노린 저품질 AI 콘텐츠다. 문제는 누가 만들었는가가 아니라 무엇이 확산되도록 설계돼 있는가라는 진단.
뉴욕주 사이버안전법은 사이버보안을 사고 이후의 대응이 아니라 조달과 설계 단계에서 걸러야 할 구조적 위험으로 다시 정의했다. 공공부문을 최종 안보 수탁자로 세운 신호로 읽었다.
크리스마스 이브 오후에도 열린 국가AI전략위 보안TF 회의 기록. 부위원장이 직접 참석해 격려했고, 자문위원과 지원단이 액션플랜 의견수렴에 진심으로 매달리고 있다고 적었다.
UNU Macau 보고서가 내세운 상호운용성 개념을 네 갈래로 정리하고, 미국이 빠진 사례 구성의 정치성을 지적했다. 한국에는 중립이 아니라 조건부 상호운용성이 필요하다는 결론.
RAND Europe 보고서를 정리했다. AGI를 국제질서를 재편할 지정학 변수로 보고, 유럽의 구조적 열세와 AGI 대비 계획의 필요성, 그리고 선언이 아니라 역량으로 갈리는 주권을 짚었다.
사회분과 송년회 기록. 최고참인 자신을 편하게 대해 주고 존중해 준 이들 덕분에 ‘AI기본사회’는 꼭 성공할 것이라 믿는다고 적었다. 지난 몇 달의 고마움과 2차 LP바에 대한 만족까지 담은 짧은 메모.
2025 한국데이터법정책학회 동계학술대회 총괄 좌장을 맡은 소회. 데이터센터 화재, AI 기본법, AI와 사이버 범죄 세 세션이 하나의 질문으로 모였다고 정리한다. 안전은 기술·법·인프라 어느 하나로 풀리지 않는다.
지난 10여 년의 미중 기술 경쟁을 관세에서 수출통제·투자제한·보조금으로 누적된 구조적 경쟁으로 정리했다. 결론은 더 뛰어난 기술이 아니라 누가 더 강력하고 자립적인 정책적 울타리를 치느냐의 싸움이라는 것.
송년회 다음 날에도 국가AI전략위원회 보안TF 회의는 계속됐다. 바로 옆 회의실에서 열린 AI 인프라 혁신 회의가 북새통인 것에 비하면 우리 쪽은 다소 소박한 풍경이었다는 짧은 기록.
국가AI전략위원회 보안TF 위원들과의 조촐한 송년회 기록. 부처의 보수적 대응을 넘어 대한민국 보안 정책의 체질을 바꿔보자는 일념으로 지난 2~3개월을 함께한 위원들에게 고마움을 전했다.
국가AI전략위원회 사회분과 일원으로서 AI행동계획 초안을 본 소회. ‘AI기본사회’를 선언이 아닌 정책으로 옮기는 과정에서 시민사회와의 접점을 만든 것을 전환점으로 꼽고, 완성은 아니지만 방향은 잡혔다고 적었다.
AI액션플랜 기자간담회에서 보안TF 책임자로 발표한 내용을 정리했다. 사고가 터진 뒤 수습하는 보안에서 벗어나 VDP·CVD·버그바운티를 통합 제도화해 취약점을 상시 점검하는 구조로 전환하자는 제안이다.
스위스 연방정부와 육군이 팔란티어 도입을 거부한 결정을 정리하고 함의를 짚었다. 데이터 유출을 기술로 막을 수 없다는 내부 평가, 미국 정부 접근 가능성, 비용·종속 문제를 근거로 든 판단을 국내 논의와 겹쳐 본다.
인공지능과 인문학 세미나 종합토론 좌장을 맡은 날의 기록. AI 정책을 논의하며 인문학자들과 시민사회라는 두 접점 사이에서 긴장과 조율을 맡게 된다고 적고, 그 협력을 정책 성과로 잇는 설계가 남았다고 봤다.
유심 해킹, 펨토셀 금융 사기, 국가정보자원관리원 화재, 쿠팡 개인정보 유출로 이어진 2025년을 경고로 읽었다. 망분리 폐기와 데이터 중심 보안 전환을 짚고, 2026년은 안전 질서를 설계하는 해가 되어야 한다.
국정원과 과기정통부·KISA가 같은 날 공공용·민간용 AI 보안 지침서를 함께 내놓았다. 참고용 권고에 머물던 AI 보안이 의무적 실행 체계로 넘어가는 출발점이라고 평가했다.
정보보호산업인의 밤에 다녀와 남긴 기록. 배경훈 부총리가 최근 3주 연속 사이버보안 행사를 챙기는 모습을 적고, 2년간 협회를 이끈 조영철 회장에게 감사를 전했다.
트렌드마이크로의 2026년 보안 예측 보고서를 읽고 정리했다. AI가 공격을 돕는 도구를 넘어 공격 전체를 운영하는 엔진이 된다는 전망과, 한국의 AI 보안 정책이 가야 할 방향을 다섯 갈래로 짚었다.
MIT와 오크리지 국립연구소의 ‘프로젝트 아이스버그’ 연구를 정리했다. 눈에 띄는 기술직 자동화는 전체 임금 가치의 2.2%뿐이고, 실제 노출은 사무·행정·금융 등 인지 업무에 1.2조 달러 규모로 퍼져 있다.
호주가 EU식 AI 규제법 대신 기존 법체계로 위험을 관리하고 데이터·인프라·노동전환에 투자하는 국가전략을 내놨다. AI기본법 시행을 앞둔 한국에 던지는 네 가지 과제를 짚었다.
OpenAI 논문 「Why Language Models Hallucinate」를 읽고, 이진 채점 벤치마크가 ‘모른다’고 말할 동기를 없앤다는 지적을 교육·산업·정책 설계의 문제로 옮겨 적었다.
국가AI전략위원회 보안TF 제6차 회의를 마치고 남긴 한 줄. 추운 날씨에도 자리를 채워 좋은 의견을 주신 분들께 고마움을 전한 짧은 기록이다.