공공 AX 막는 ‘업무환경 장벽’…DaaS, 가상 PC 넘어 AI 실행기반으로
테크월드뉴스 ·
✦ AI 요약
공공 AX에서 생성형 AI·AI 에이전트를 행정업무에 적용하려면 기존 망분리 환경 변경과 데이터 접근·이용 권한의 세밀한 관리가 필요하다는 논의가 나왔다.
DaaS는 원격근무용 가상 PC를 넘어 업무 데이터·AI·보안정책을 잇는 기반으로 거론됐고, 공공 업무망 적용을 위해 N2SF에 맞춘 데이터 분류와 접근통제가 과제로 제시됐다.
또한 공공 업무망 DaaS에는 기관·사업자 책임 범위, 서비스 품질, 예산·조달체계, 법적 정의와 통합 관리창구 정비가 필요하다는 의견이 제기됐다.
공공부문의 AI 전환(AX)은 모델 도입 차원을 넘어 업무환경 개편 문제로 확대되고 있다. 공공부문에서 생성형 AI·AI 에이전트를 행정업무에 적용하기 위한 필요조건으로는 기존 망분리 환경의 변경이 필요하다는 문제의식이 제기됐다. 아울러 생성형 AI·AI 에이전트의 행정업무 적용을 위해서는 데이터 접근·이용 권한의 세밀한 관리 기반도 필요하다는 지적이 나왔다.
이 같은 흐름 속에서 DaaS는 원격근무용 가상 PC 범위를 넘어 업무 데이터·AI·보안정책 연계 기반으로 거론됐다. 다만 공공 업무망에 DaaS를 적용하기 위해서는 국가망보안체계(N2SF)에 맞춘 데이터 분류가 선결과제로 제시됐다. 함께 접근통제 정비도 필요 과제로 언급됐다.
또한 공공 업무망 대상 DaaS 적용의 선결과제로는 기관·사업자 책임 범위 정립, 서비스 품질 정비, 예산·조달체계 정비도 제시됐다. 이는 공공 AX의 업무환경 개편 과제와 공공 업무망 DaaS 적용 정비 과제를 함께 다뤄야 한다는 흐름으로 이어졌다.
이 같은 내용은 6일 국회도서관에서 열린 'AI 시대, 공공 업무환경 혁신을 위한 DaaS 제도화 전략' 정책토론회에서 논의됐다. 이번 정책토론회는 공공 AX의 업무환경 개편 과제와 공공 업무망 DaaS 적용 정비 과제를 논의 주제로 삼았다. 행사는 이광희 더불어민주당 의원·김대식 국민의힘 의원·한국인공지능클라우드산업협회 DaaS 지원분과위원회가 공동 주최했고, 한국인공지능클라우드산업협회가 주관했다.
김용진 서강대학교 경영학과 교수는 DaaS를 단순한 PC 가상화 사업으로 보면 안 된다고 밝혔다. 그는 AX 단계에서 AI의 역할이 검색·문서 작성에서 판단·실행 지원까지 확대된다고 설명했다.
김 교수는 이처럼 AI의 지원 범위가 넓어지는 만큼 AX 단계에서 중요한 기반은 데이터와 업무 시스템의 연결이라고 설명했다. 이에 따라 DaaS를 단순한 가상화가 아니라 데이터와 업무 시스템을 잇는 기반으로 봐야 한다는 취지다.
그는 업무 데이터를 중앙에서 관리할 필요가 있다고 봤다. 또 기밀·민감·공개 등급별 접근권한을 구분할 필요가 있고, 이용 이력도 구분할 필요가 있다고 설명했다.
김 교수는 이처럼 등급별 권한과 이용 이력을 구분하면 검색증강생성(RAG), 문서 요약·분석, 민원 대응 등의 AI 기능을 통제된 환경에서 활용할 수 있다고 봤다. 이어 DaaS는 AI 도입의 전제조건이며, AI는 DaaS 투자비 회수 경로라고 밝혔다.
그는 AI 에이전트가 확산하면 접근통제의 중요성이 더 커진다고 봤다. 기존 생성형 AI가 이용자 질문에 응답하는 수준이었다면, AI 에이전트는 애플리케이션·파일·업무 시스템에 접근하고 직접 작업을 수행하는 특징이 있다고 설명했다.
최백준 틸론 대표이자 한국인공지능클라우드산업협회 DaaS 지원분과위원장은 AI의 실제 업무 수행이 확대될수록 데이터와 데스크톱 접근권한을 더 세밀하게 관리할 필요가 있다고 봤다. 그는 그 방식으로 DaaS 활용을 제시했다.
최백준 대표는 AI의 업무 수행을 위해 데이터와 플랫폼, 데스크톱에 대한 접근이 필요하다고 밝혔다. 그러면서 사용자별·부서별로 권한을 분리하고, AI가 접근할 수 있는 데이터 범위를 제한하는 방식의 통제가 필요하다는 견해를 내놨다.
그는 국방·의료·개인정보 영역에서는 AI의 안전 활용을 위한 별도 업무환경이 필요하다고 밝혔다. 아울러 공공 DaaS 확대를 위해서는 기존 보안체계의 변화가 필요하다는 의견을 제기했다.
기존 망분리는 인터넷망·업무망 분리를 통해 외부 공격을 차단하는 역할을 해왔다. 다만 최백준 대표는 이런 기존 망분리가 AI·SaaS·클라우드 활용에 제약이 된다고 지적했다.
박기범 모니터랩 상무는 인터넷용·업무용 PC 분리 운영에 따라 비용이 증가하고 관리 부담이 확대되고 있다고 설명했다. 그는 네트워크를 일률적으로 분리하는 방식보다 사용자·단말·데이터 상태를 지속적으로 확인하는 데 기반한 제로트러스트로의 전환이 필요하다는 견해를 밝혔다.
박기범 상무는 제로트러스트의 원칙이 절대 신뢰를 금지하고 상시 검증하는 데 있다고 설명했다. 또 DaaS를 국가망 보안체계의 효율적 적용이 가능한 인프라 서비스로 판단한다고 밝혔다.
이어 N2SF를 실제 업무에 적용하기 위해서는 데이터 등급뿐 아니라 생성 이후의 흐름 관리도 필요하다는 지적이 제기됐다. 데이터 등급 관리에 그치지 않고 전 생애주기의 흐름까지 다뤄야 한다는 문제의식이 제시된 것이다.
김종필 이노티움 대표는 N2SF 과제를 수행하는 과정에서 DaaS 구축 환경에서도 데이터 등급과 클라우드 이용 기준이 일치하지 않는 사례를 확인했다고 소개했다. 이 사례의 결과로 별도 전용망이 추가됐으며, 그는 데이터의 생성·저장·활용·이관·폐기 전 과정을 추적할 수 있는 거버넌스가 필요하다고 설명했다.
김 대표는 기술적 보호조치 준비가 완료됐다고 밝혔다. 다만 그는 제도·가이드라인과의 연계 지점이 부족하다고 지적했다. 이에 따라 그는 AI 분류·사용자 최종 의사결정 구조가 필요하다고 주장했다.
김 대표는 대안으로 룰 기반 분류 활용과 지능형 엔진 활용, 내부 대규모언어모델(LLM) 활용을 제안했다. 제안된 방식은 데이터의 단계적 분류를 전제로 한다. 또 판단이 곤란한 항목은 담당자가 최종 확인하는 구조로 제시됐다.
보안 범위는 데이터에 그치지 않고 접근권한까지 포함하는 방향으로 제시됐다. 나아가 보안 범위는 인프라 공급망까지 확장됐다. 외부 제품을 사용할 경우에는 내부 동작을 직접 확인하기 어렵기 때문에, 외부 제품의 보안성 점검은 공급 단계부터 필요한 시점으로 제시됐다.
문형욱 KTNF 부사장은 하드웨어·펌웨어·보안 솔루션·클라우드의 통합 검증을 강조했다. 그는 이 문제가 개별 기업이 단독으로 해결할 수 없는 사안이라고 밝혔다. 이어 산업계의 팀 플레이를 통해 해답을 마련할 필요가 있다고 말했다.
보안 기반을 마련한 뒤에도 기관의 실제 DaaS 도입에는 필요한 요소이자 선택 기준이 남아 있다. DaaS 도입은 보안 기반만으로 결정되지 않으며, 인터넷망·업무망·요구 보안 수준별로 구축 방식이 다르고 운영 주체도 다르기 때문에 이를 나눠 판단해야 한다.
이종훈 KT클라우드 상무는 현재 운영 사례를 기준으로 인터넷망 활용 형태는 퍼블릭 DaaS라고 설명했다. 또 현재 운영 사례를 기준으로 업무망 적용 형태는 기관 데이터센터 또는 클라우드서비스제공사업자(CSP) 전용영역 내 프라이빗 환경 구성이라고 밝혔다.
운영 구조가 달라지면 기관·CSP 책임 범위의 구분이 필요하다. DaaS의 특성상 클라우드서비스제공사업자(CSP)의 관리 영역은 서버·스토리지·가상화 솔루션으로 확대되기 때문에, 장애·보안사고 발생 시 책임은 계약 단계에서 명확히 해야 한다.
서비스 품질 기준은 일반 클라우드와 차별화할 필요가 있다. 서버가 정상 작동하더라도 그것만으로 업무용 서비스 적합성이 보장되지는 않으며, 접속이 지연되거나 세션이 불안정하면 업무용 서비스 활용이 곤란하다.
이종훈 KT클라우드 상무는 서비스수준협약(SLA)에 프로비저닝 속도·세션 응답성·로그인 성공률·사용자 지원시간을 반영할 것을 제안했다. 이들 지표는 이용자 체감 지표의 성격을 가진다.
논의는 공공 업무망에서 DaaS를 활용하기 위한 구체적 기준과 가이드가 부족하다는 문제 제기에서 출발했다. 이 상무는 공공 업무망의 DaaS 활용을 위한 구체적 기준·가이드가 부족하다고 밝혔고, DaaS에서는 서버 생존 여부보다 실제 이용자 서비스 사용 가능 여부가 더 중요하다고 말했다.
이에 따라 운영 기준을 제도에 반영할 필요가 있다는 지적이 나왔다. 제도 반영을 위해서는 법적 정의에 대한 검토가 필요하고, 예산체계에 대한 검토와 조달체계에 대한 검토도 필요하다는 의견이 제시됐다.
정준화 국회입법조사처 입법조사관은 DaaS를 기존 SaaS·PaaS·IaaS의 결합으로 볼지, 별도 서비스 유형으로 볼지에 대한 검토가 필요하다고 제안했다. 아울러 별도 정책 대상으로 규정할 경우에는 관련 법령상 DaaS 개념을 명확히 할 필요가 있다고 했다. 또한 예산 구조도 장비 구매 중심에서 구독형 서비스 이용료로 전환할 필요가 있다는 제안이 나왔다.
이와 함께 관련 업무에는 과학기술정보통신부, 행정안전부, 국가정보원, 조달청 등 여러 기관이 관여하는 만큼, 수요기관과 공급기업을 연결할 통합 창구를 마련하자는 제안도 제기됐다.
정 조사관은 DaaS 추진을 위해 DaaS 개념의 명확화가 필요하다고 밝혔다. 그는 예산 반영이 필요하다고 했고, 통합 관리창구 마련이 필요하다고 설명했다. 아울러 시범사업을 포함한 패키지형 로드맵 추진이 필요하다고 봤다.
행정 현장에서는 기관별 업무 특성을 고려할 필요가 있다는 의견이 나왔다. 이동근무가 많은 기관과 사무실 중심 기관 간에는 DaaS 효과 차이가 있을 수 있다는 지적이 제기됐다. 이동근무가 많은 기관과 사무실 중심 기관 간에는 DaaS 비용 구조 차이 가능성도 언급됐다.
손성주 행정안전부 공공서비스혁신과장은 기관마다 근무방식과 업무환경이 상이하다고 설명했다. 그는 기존 PC와 DaaS 비용의 단순 비교가 곤란하다고 밝혔다. 또 비용 외에도 이동성, 업무 편의, 실제 활용가치를 함께 검토할 필요가 있다고 설명했다.
손성주 행정안전부 공공서비스혁신과장은 기관별 업무 목적과 이용환경을 고려한 DaaS 도입 방안을 검토할 필요가 있다고 밝혔다. 그는 보안 문제와 관련해 국가정보원 등 관계기관과 협의할 방침이라고 말했다.
이런 가운데 공공 DaaS의 역할 확대가 원격근무 지원에서 AI 기반 업무환경으로 이어지고 있다. N2SF 전환도 본격화하고 있다. 이에 따라 표준모델의 구체화가 필요하고, 데이터 관리의 구체화도 필요하다는 지적이 나온다. 책임·품질 기준의 공공업무 맞춤형 구체화도 필요하며, 표준모델·데이터 관리·책임·품질 기준의 구체화가 확산 여부를 좌우할 전망이다.
출처: 테크월드뉴스 · 김승기 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407837
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 테크월드뉴스
원문 확인이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.