AI 보안 전문가 강장묵 동국대학교 국제정보보호대학원 교수가 튀르키예 현지 기업들과 클라우드, AI 에이전트, 디지털 트윈 등 주요 인공지능 서비스의 보안 실증 및 국제 공동연구 협력 방안을 논의했다.
강 교수는 지난 9월 30일 튀르키예 이스탄불의 빌리심 바디시(Bilisim Vadisi)를 방문해 현지 기업 및 관계자들과 만나 서비스별 AI 보안 검증 방안과 향후 기술 협력 가능성을 모색했다.
이번 논의를 계기로 현지 기업과의 후속 협력을 위한 창구도 마련됐다. 빌리심 바디시의 누르 세다 다으데비렌(Nur Seda Dagdeviren) 담당자는 국제 프로젝트팀과 연계해 호라이즌 유럽(Horizon Europe) 등 국제 공동과제의 파트너 참여와 제안서 준비를 검토할 수 있다고 설명했다.
또 향후 관심 기술을 사전에 공유하면 제조·사물인터넷(IoT) 분야 기업과의 추가 면담을 연계하고, 이번에 만난 기업들과의 자료 교환 및 후속 협력도 지원하기로 했다. 튀르키예 기업의 한국 시장 진출을 연계하는 방안도 논의됐다.

클라우드 분야에서는 AI가 인프라 운영에 관여하는 환경에서 보안성을 어떻게 검증할 것인지가 주요 의제로 다뤄졌다.
퓨처녹스(FutureNOX) 사업개발·영업 담당 데니즈 일디즈(Deniz Yıldız)가 참석한 면담에서 회사 측은 데이터센터와 기업용 클라우드 운영 경험을 비롯해 관리 인력 절감을 목표로 개발 중인 AI 기반 셀프서비스 인프라 플랫폼을 소개했다. 보안 도구에도 AI를 일부 적용하고 있지만 관련 기능은 현재 개발 단계라고 설명했다.
강 교수는 이에 AI 기반 자동화가 적용되는 클라우드 운영 과정의 보안성을 함께 평가하는 연구 방안을 제안했다.
AI 에이전트 분야에서는 여러 에이전트가 연동되는 서비스 환경의 보안 문제가 주요 논의 대상으로 올랐다. 현지 기업 관계자는 잠재 고객의 투자 및 사업 확장 정보를 분석해 영업 메시지를 생성하고, 이메일에서 링크드인과 음성 통화까지 연결하는 서비스와 튀르키예어 음성 에이전트를 소개했다. 여러 에이전트는 내부 프레임워크인 '카탈리스트(Catalyst)'를 통해 연결한다고 설명했다.
강 교수는 이와 관련해 동국대 연구팀이 미국 국립표준기술연구소(NIST)와 오픈 월드와이드 애플리케이션 보안 프로젝트(OWASP)의 기준을 활용한 AI 보안 평가 도구를 개발하고 있다고 소개했다. 또한 모델 컨텍스트 프로토콜(MCP)과 에이전트 간 통신(A2A)의 취약점에 관한 연구도 진행하고 있다고 설명했다.

양측은 다중 AI 에이전트 환경의 보안성을 국제 공동과제의 연구 주제로 발전시킬 수 있을지 후속 논의를 이어가기로 했다.
디지털 트윈 분야에서는 가상 인물의 반응을 실제 의사결정에 활용하는 기술이 소개됐다. 파트마 하크코즈(Fatma Hakkoz)는 튀르키예 소셜미디어 데이터와 행동 범위를 기반으로 구현한 가상 인물을 활용해 여론과 시장 반응을 시뮬레이션하는 과정을 설명했다. 현장에서는 33개의 디지털 트윈과 53개의 선택 차원을 사례로 제시했으며, 분석 결과를 토대로 위험 분석과 전략을 제안하는 방식도 소개됐다.
강 교수는 해당 기술과 관련해 국제 공동연구와 소규모 개념검증(PoC) 등 두 가지 후속 협력 방안을 제안했다. 호라이즌 유럽이나 튀르키예 과학기술연구위원회(TUBITAK)와 연계한 국제 공동연구를 검토하는 한편, 소규모 PoC를 통해 기술을 우선 검증하자는 구상이다.
PoC에서는 서비스의 업무 절차와 데이터 흐름을 확인하고 NIST·OWASP 기반 평가 도구를 활용해 AI 시스템의 보안성과 견고성을 점검한 뒤 실제 서비스 특성에 맞춰 평가 항목을 구체화할 수 있다고 설명했다. 양측은 현장에서 충분한 시연 시간을 확보하지 못한 만큼 온라인 기술시연과 후속 미팅을 검토하기로 했다.

협력 논의는 IoT·공공 AI와 제조 분야로도 이어졌다. IoT·공공 AI 분야 관계자는 튀르키예어에 특화된 자체 AI 모델과 IoT 사업 경험, 보안·암호기술 인력을 소개했다. 양측은 회사 소개자료와 기술 포트폴리오를 교환하고 필요할 경우 비밀유지계약(NDA) 체결과 2차 기술미팅을 검토하기로 했다.
제조 분야 기업은 바이오 제조공정 자동화와 대학 업무에 특화된 소형언어모델 개발 사례를 공유했다.
강 교수는 향후 각 기업의 실제 적용 환경과 기술 수준을 자료와 시연을 통해 확인한 뒤 AI 보안 평가를 포함한 공동연구 또는 소규모 실증 과제를 선별할 계획이다. 특히 클라우드 운영 절차와 AI 에이전트 간 연결, 디지털 트윈의 데이터 흐름 등을 중심으로 서비스별 보안 검증 대상과 범위를 구체화하는 것이 후속 협력의 핵심 과제다.
빌리심 바디시 측도 현지 기업과의 후속 연락 및 추가 기업 연결을 지원할 예정이다.
임민지 기자 minzi56@etnews.com