안내
기간 설정

윤두식 이로운앤컴퍼니 대표 "사용자가 보안 신경쓰지 않는 AI 돼야"
박안나 기자
2026-10-08 08:00:00
에이전트 시대 '권한 거버넌스' 강조…"보안 없는 AI 확산, 사고 더 커질 것"
이 기사는 2026-10-07 07:00:00 유료콘텐츠서비스 딜사이트 플러스 에 표출된 기사입니다.
윤두식 이로운앤컴퍼니 대표.jpg
윤두식 이로운앤컴퍼니 대표이사 (사진=딜사이트)

인공지능(AI) 경쟁은 이제 대형 언어모델(LLM)의 성능 경쟁을 넘어 AI 데이터센터와 반도체, 전력망 등 인프라 확보 경쟁으로 확산하고 있다. 글로벌 빅테크의 대규모 투자가 전력과 에너지 인프라로 이어지면서 산업 구조와 자본의 흐름, 기업의 투자 전략도 빠르게 재편되고 있다. 딜사이트는 ‘2026 경영전략 써밋’을 통해 AI 인프라 확장이 산업과 자본시장에 가져올 변화와 기회를 심층 분석했다. AI 전력 슈퍼사이클 시대, 국내외 기업들이 새로운 성장 기회를 선점하기 위해 어떤 전략을 준비하는지 살펴본다. [편집자주]


[딜사이트 박안나 기자] "일반 대중은 보안을 모르고 쓰는 게 제일 좋습니다. 보안을 신경 쓰면 AI를 쓰기 어려워집니다. 신경 쓰지 않아도 저절로 보안이 지켜지는 인프라와 정책을 만드는 게 전문가들이 해야 할 일입니다."


윤두식 이로운앤컴퍼니 대표는 딜사이트와의 인터뷰에서 AI 보안의 방향에 대해 이같이 말했다. 일반 사용자에게는 보이지 않는 형태로 작동해야 하며 보안 기능이 인프라와 정책에 자연스럽게 내재돼야 한다는 설명이다. 사용자는 편하게 쓰고 관리자는 통제할 수 있어야 한다는 것이다.


이로운앤컴퍼니는 기업과 기관이 AI를 안전하게 활용할 수 있도록 지원하는 AI 보안 플랫폼을 제공한다. 외부 AI 서비스를 사용하는 과정에서 기업의 중요 정보가 외부로 유출되거나 AI가 잘못된 방식으로 활용되는 위험을 막기 위해 정보를 필터링하고 임직원의 안전한 AI 활용을 지원하는 것이 주요 역할이다.


윤 대표는 지란지교소프트에서 연구소장과 대표를 지냈다. 현재는 대통령 직속 국가인공지능전략위원회 위원도 맡고 있다.


그는 AI 에이전트 시대에 보안의 개념도 달라질 것으로 내다봤다. 과거에는 사람이 직접 시스템에 접근해 업무를 수행했다면, 앞으로는 한 사람이 여러 AI 에이전트를 활용해 업무를 나눠 맡길 수 있게 된다. 이에 따라 각 에이전트에 적절한 권한과 인증을 부여하고 어떤 업무를 수행할 수 있는지 지속적으로 관리·감독해야 한다고 강조했다.

관련기사 more

인사팀의 이력서 분류 에이전트가 예시로 거론됐다. 지원자의 이력서를 분류하고 장단점이나 허위 기재 가능성을 파악하는 권한을 줄 수 있지만, 최종적인 채용이나 해고 결정 권한까지 부여해서는 안 된다는 설명이다. 윤 대표는 “거짓 이력서를 걸러내지 못한 에이전트가 합격과 불합격까지 가르면 사고가 난다”며 "에이전트에는 장단점과 허위 기재 의심 여부를 담당자에게 알려주는 권한까지만 줘야 한다"고 말했다. 최종 판단은 사람이 해야 한다는 것이다.


윤 대표는 기업 차원에서 가장 민감한 AI 보안 문제로는 개인정보와 기업 기밀 유출을 꼽았다. 개인정보가 담긴 파일을 외부 AI에 보내는 순간 사고가 된다. 특허나 지식재산(IP)이 담긴 자료를 무심코 AI에 넘겨 정리를 맡기는 것도 마찬가지다. 윤 대표는 "그 순간 우리의 노하우가 빠져나가는 것"이라고 말했다. 외부 공격자가 AI를 활용해 기업 시스템을 침투할 경우에도 정보 유출 위험이 커질 수 있다고도 지적했다.


국내 AI 경쟁력 확보를 위해서는 자체 AI 역량도 필요하다고 강조했다. 윤 대표는 국내 AI를 쌀에 비유하며 해외에서 더 저렴하고 좋은 제품을 살 수 있더라도 모든 것을 외부에 의존할 경우 공급자가 가격을 올리거나 공급을 중단했을 때 대응하기 어렵다고 설명했다.


그는 "AI도 인프라로 봐야 한다"며 "당장은 해외 모델의 성능이 좋고 비용도 싸지만 독자 모델을 만들지 않으면 완전히 의존하게 된다"고 말했다. 자체 검색엔진이 없는 유럽을 예로 들며 "AI는 검색엔진보다 영향력이 훨씬 클 것"이라고 덧붙였다.


AI가 국가와 산업의 핵심 인프라로 자리 잡는 만큼 독자적인 AI 역량을 확보해야 한다는 의미다. AI 주권의 또 다른 축으로는 데이터를 꼽았다. 과거에는 텍스트 기반 데이터가 중심이었다. 이제는 공장 등 현장에서 쓰이는 피지컬 AI용 데이터가 필요하다. 그는 "고품질 데이터를 구축할 수 있는 환경이 곧 노하우"라고 강조했다.


기업의 AI 보안 투자 확대를 위해 제도적 기반이 필요하다는 지적도 나왔다. 현재 기업의 전체 IT 예산에서 보안에 배정되는 비중이 충분하지 않아 AI 보안 기술이나 테스트에 투자하기 어렵다는 설명이다. AI에 특화된 보안 평가 기준이나 요구사항도 아직 충분히 정립되지 않은 만큼 기존 정보보호 관련 기준에 AI 보안 영역을 별도로 마련하는 방안이 필요하다고 봤다.


윤 대표는 향후 이로운앤컴퍼니가 사용자는 보안 적용 여부를 의식하지 않고 AI를 편리하게 이용하면서도, 관리자와 최고경영진은 조직 내 AI 활용 현황을 파악하고 통제할 수 있는 서비스를 만드는 것을 목표로 하고 있다고 밝혔다. 동시에 국내 기술을 해외에도 제공할 수 있는 서비스로 발전시키겠다는 구상이다.


그는 AI를 빠르게 확산하는 것만큼 보안을 함께 구축하는 것이 중요하다고 강조했다. AI 활용을 보안 때문에 제한하는 것이 아니라 AI와 보안을 동시에 적용해 산업과 공공 영역의 활용도를 높여야 한다는 주장이다. 윤 대표는 "보안이 갖춰지지 않은 환경에서는 사고가 훨씬 크게 날 것“이라며 “AI가 중요하다고 이야기하면서 보안에 대한 부분은 상대적으로 부족하다”도 짚었다.AI 도입과 보안을 함께 설계해야 공공 부문도 경쟁력을 확보할 수 있다는 설명이다.


한편 윤 대표는 오는 21일 서울 여의도 콘래드 호텔에서 열릴 딜사이트 '2026 경영전략 써밋'에서도 관련 내용을 주제로 대담을 진행할 예정이다.

AI 보안은 어떤 방향으로 발전해야 한대?
사용자가 보안을 의식하지 않아도 저절로 지켜지는 인프라와 정책을 만드는 것이 중요해요. 윤두식 이로운앤컴퍼니 대표는 보안을 신경 쓰면 AI를 쓰기 어려워지기 때문에, 보안 기능이 인프라와 정책에 자연스럽게 내재되어 사용자는 편하게 쓰고 관리자는 통제할 수 있어야 한다고 설명했어요. 윤 대표는 "일반 대중은 보안을 모르고 쓰는 게 제일 좋습니다. 보안을 신경 쓰면 AI를 쓰기 어려워집니다. 신경 쓰지 않아도 저절로 보안이 지켜지는 인프라와 정책을 만드는 게 전문가들이 해야 할 일입니다."라고 말했어요.
AI 에이전트 시대에는 보안 관리를 어떻게 해야 한다는 거야?
각 에이전트에 적절한 권한과 인증을 부여하고 업무 수행 내용을 지속적으로 관리·감독해야 해요. 윤두식 대표는 한 사람이 여러 AI 에이전트를 활용해 업무를 나눠 맡길 수 있게 되는 시대에는 에이전트별로 권한을 나누어 주어야 한다고 강조했어요. 예를 들어 인사팀의 이력서 분류 에이전트에게는 이력서 분류나 허위 기재 의심 여부를 담당자에게 알려주는 권한까지만 주어야 하며, 최종적인 채용이나 해고 결정은 사람이 해야 한다고 설명했어요.
우리나라가 AI 경쟁력을 확보하려면 무엇을 준비해야 한대?
독자적인 AI 모델과 고품질 데이터를 확보하는 것이 필요해요. 윤두식 대표는 AI를 인프라로 보고, 해외 모델에 완전히 의존하지 않으려면 독자 모델을 만들어야 한다고 강조했어요. 또한 과거의 텍스트 기반 데이터를 넘어 공장 등 현장에서 쓰이는 피지컬 AI용 데이터와 같은 고품질 데이터를 구축할 수 있는 환경을 갖추는 것이 중요하다고 말했어요.
이로운앤컴퍼니는 앞으로 어떤 서비스를 만들 계획이야?
사용자는 보안 적용 여부를 의식하지 않고 편리하게 이용하면서도, 관리자와 최고경영진은 조직 내 AI 활용 현황을 파악하고 통제할 수 있는 서비스를 만드는 것이 목표예요. 동시에 국내 기술을 해외에도 제공할 수 있는 서비스로 발전시키겠다는 구상을 가지고 있어요.
AI를 이용해 기사 본문을 질문·응답 구조로 재편성했습니다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요

ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지