안랩 ISF 2026 Wrap Up
AI, 이제는 실전입니다!
올 행사는 두 질문에 답하는 자리였습니다.
안랩 ISF 2026(AhnLab Integrated Security Fair 2026)이 지난 9월 17일 성황리에 개최되었습니다.
이번 행사의 주제는 작년과 마찬가지로 AI였습니다. 큰 흐름은 비슷했지만 세부 내용은 좀 달랐는데요.
AI를 활용한 보안 강화와 생성형 AI 보안의 지난 해 주요 의제였다면
올 해에는 다음 두 질문에 대한 답을 제시하는 자리였습니다.
- 에이전틱 AI 기반 보안으로 고객의 문제를 어떻게 해결할 것인가?
- 안전한 AI 사용을 위한 보안 정책 운영 환경을 어떻게 설계할 것인가?
첫 번째 질문은 머신 스피드 수준으로 빠르고 정교하게 이루어지고 있는 AI 기반 공격을
에이전틱 AI 기술로 어떻게 탐지하고 방어할 것인가에 대한 보안 운영 현장의 고충이 담겨 있습니다.
반면에 두 번째 질문은 AI 전환(AX)에 초점이 맞추어져 있습니다. 워크플로우, 시스템, 도구에 빠르게
스며들고 있는 AI를 어떻게 안전하고 지속 가능한 방식으로 활용하고 확산할 것인가에 대한 현실적인 고민입니다.
첫 질문에 대한 답은 안랩과 안랩의 주요 파트너들이 세션과 전시장에서 제시하였습니다.
그렇다면 두 번째 질문에 대한 해결책은 누가 내놓았을까요?
네, 안랩클라우드메이트가 답하였습니다. 관련해 이번 포스틍에서는 행사 랩업 차원에서
안랩 ISF 2026의 핵심 주제 중 하나였던 생성형 AI 보안 관련
최신 동향을 안랩클라우드메이트의 부스 분위기와 세션 내용을 통해 정리해 보겠습니다.
PoC를 넘어 이제는 실전의 무대가 된 엔터프라이즈 AX
부스 전시에 나가면 다양한 고객의 목소리를 직접 들을 수 있는데요.
안랩 ISF 2026처럼 매년 열리는 행사에서는 전년도와 올해 분위기를 비교해보면
시장의 분위기가 어떻게 바뀌었는지 피부에 와닿게 느낄 수 있습니다.
올 해 부스를 방문한 행사 참관객들과 나눈 이야기를 정리해보면
AX는 이제 실전이란 것이 느껴집니다.
PoC 단계를 넘어선 것은 뭐 당연한 것 같고요.
이제는 각 고객의 전략과 필요에 맞게 AI 전략의 디테일이 더해지는
단계로 넘어가고 있다는 것을 알 수 있었습니다.
질문의 내용도 지난해와 뚜렷하게 달랐습니다.
이전에는 생성형 AI 사용을 탐지하거나 차단하는 방법에 관한 질문이 많았다면
올해는 현재 조직이 사용 중이거나 도입하려는 생성형 AI 모델, 서비스, 도구에
SecureBridge를 어떻게 적용할 수 있는지를 묻는 질문이 주를 이뤘습니다.
기능이 아니라 활용으로 질문의 방향이 바뀌었는데요.
실제로 부스를 방문한 분들에게 물어 보면 활용 방식이 다양해진 것을 알 수 있었습니다.
가령 외부 생성형 AI 서비스를 이용하는 환경부터 기업 내부에서 직접 모델을 서빙하는 환경,
Microsoft 365 Copilot을 업무에 적용하는 환경까지
AI 활용 방식이 한층 다양해졌습니다. 자연스럽게 질문이 구체적이었는데요.
예를 들어 사용 중인 네트워크와 보안 체계를 유지하면서 AI 트래픽을 어떻게 식별할 수 있는지
업무에 필요한 AI는 허용하면서 중요 데이터의 이동을 어떻게 통제할 수 있는지,
단편적인 정책이 아니라 AI 기술 발전 속에서도 지속 가능한 운영 정책의 틀을 어떻게 가져가야 할 지와 같은
구체적인 질문이 이어졌습니다.
부스 공간은 한정되어 있다 보니 자세한 부분까지 답을 못 드린 것이 좀 아쉽기 했지만
다행히도 안랩클라우드메이트 세션이 준비되어 있어 상세한 내용은
발표를 통해 확인할 수 있다고 안내해 마음이 좀 놓였습니다.
이래서 부스와 세션을 함께 진행하면 좋은가 봅니다.
생성형 AI 사용을 탐지하거나
차단할 수 있나요?
우리가 쓰는 모델, 서비스, 도구에
SecureBridge를 어떻게 적용할 수 있나요?
URL이 아니라 AI의 실행 흐름을 봐야 하는 시대!
안랩클라우드메이트 세션은 마지막 일정에 배치되었습니다.
마지막 세션임에도 빈자리를 찾기 어려울 정도로 많은 분들이 참석해
기업의 AI 활용 보안에 대한 높은 관심을 확인할 수 있었습니다.
‘현장에서 검증한 생성형 AI 보안’을 주제로 진행된 세션에서 가장 귀에 들어온 내용은
“AI 보안의 통제 단위가 URL에서 실행 단위로 바뀌고 있다”는 것이었습니다.
프론티어 모델을 쓰는 분들은 아마 이 말에 바로 공감할 것입니다.
기존 생성형 AI 환경에서는 사용자가 어떤 AI 서비스에 접속했는지 AI 모델에
어떤 프롬프트와 데이터가 전달되는지를 확인하는 것이 주요 보안 과제였습니다.
그러나 ChatGPT Work와 Claude Cowork의 진화 방향,
사내 모델과 OpenClaw를 결합해 활용하려는 움직임,
최근 오픈AI가 발표한 Dots와 메타가 공개한 Muse 에이전트에서 볼 수 있듯이
엔터프라이즈 AX의 중심은 사내 서비스부터 대고객 서비스까지
점차 에이전트 워크스페이스로 이동하고 있습니다.
에이전트 워크스페이스에서 이루어지는 작업은 질문과 답변으로 이어지는
일반적인 생성형 AI 채팅과 다릅니다. 사용자의 데스크톱이나 노트북에 있는 폴더를 읽고,
사내 저장소와 업무 애플리케이션에 접근하며, 다양한 도구를 호출해 사용자가 요청한 작업을 수행합니다.
이러한 활용 방식은 개발과 문서 작성, 데이터 분석,
업무 자동화 등 여러 영역에서 새로운 유즈 케이스로 확산되고 있습니다.
AI가 단순히 답변을 생성하는 도구를 넘어 파일과 애플리케이션, 사내 시스템을 연결해 작업을
실행하기 시작하면서 보안이 살펴봐야 할 범위도 달라지고 있습니다.
이제는 AI 모델로 어떤 프롬프트와 데이터가 전달되는지를 확인하는 것만으로는 충분하지 않습니다.
AI가 어떤 데이터를 읽었는지, 어떤 도구를 호출했는지, 어떤 시스템에 접근했는지,
그리고 그 결과로 무엇을 실행하거나 변경했는지를
에이전트 워크스페이스에서 처리되는 작업과 데이터 흐름 안에서 살펴봐야 합니다.
다시 말해 기업 AI 보안의 관점이 ‘어디에 접속했는가’에서 ‘무엇을 읽고 어떤 작업을 실행했는가’로 이동하고 있는 것입니다.
사실 발표 세션에서 엄청 흥미로운 주제들이 많이 언급되었습니다. 특히 금융, 제조, 서비스 등
국내 주요 고객과 함께한 SecureBridge 도입 프로젝트를 진행하며 겪은 시행착오와
이를 통해 쌓은 노하우를 공유한 내용에 많은 분들이 관심을 보였는데요.
이는 후속 포스팅과 캐러셀 콘텐츠를 통해 자세히 소개하겠습니다.
어떤 모델, 서비스에 접속해
프롬프트 입력 또는 파일 업로드를 했나?
어떤 데이터를 읽었나? 어떤 도구를 호출했나?
어떤 시스템에 접근했나? 무엇을 실행했나?
AI를 막는 보안에서 AI를 운영하는 보안으로…
안랩클라우드메이트가 ISF 2026 현장에서 확인한 변화는 분명했습니다.
기업은 이제 AI를 사용할지 고민하는 단계를 지나
다양한 AI를 실제 업무에 어떻게 적용하고 안전하게 확산할지를 고민하고 있습니다.
이에 따라 AI 보안도 특정 서비스를 일괄적으로 차단하는 방식에서 벗어나야 합니다.
사용자와 데이터, AI 서비스, 에이전트와 도구가 연결되는
작업 실행과 데이터 흐름을 파악하고, 기업의 업무와 네트워크 환경에 맞는 정책과 아키텍처를 적용하며
그 결과를 지속적으로 점검하고 개선할 수 있어야 합니다.
안랩클라우드메이트는 앞으로도 SecureBridge를 통해 기업이 AI 활용을 제한하는 데 머무르지 않고
안전한 경계 안에서 AI를 적극적으로 활용하고 확산할 수 있도록
지원할 것입니다. 앞으로도 많은 관심 부탁 드리며 안랩 ISF 2026 랩업 포스팅을 마무리하겠습니다.
끝까지 읽어주셔서 감사합니다!