세기가 바뀔 무렵, IBM은 '자율 IT'라는 용어를 도입했습니다. 당시 IBM은 IT 애플리케이션, 네트워크 및 시스템이 너무 복잡해져서 인간이 관리, 모니터링 또는 보안을 유지하기 어렵다고 판단했습니다. IBM은 자율 IT 개념을 제시하며, 자체 구성, 자체 최적화, 자체 복구 및 자체 보호 기능을 갖춘, 스스로 관리할 수 있는 IT 시스템에 대한 비전을 제시했습니다. 이는 자율성, 효율성, 그리고 IT 환경의 조화가 실현되는 미래를 예고하는 것이었습니다.
와, 이런 (그리고 비슷한) 미래지향적인 IT에 대한 생각들은 정말 놀라웠어요! 기계가 기계를 관리하고, 소프트웨어가 소프트웨어를 관리한다니! 저는 그 비전에 진심으로 감탄했지만, 현실적인 부분을 고려해서 열정을 조금 누그러뜨려야겠다고 생각했죠. "이게 정말 가능할까? 언제쯤? 그리고 어떤 문제가 생길 수 있을까?"라는 의문이 들었어요. 당시 기술의 가능성과 한계에 대해 제가 알고 있던 바를 바탕으로, 자율 컴퓨팅은 실제로 실현될 것이라고 예측했습니다.
언제였는지는 전혀 몰랐지만요.
무엇이 잘못될 수 있을까 생각해 보니, 스탠리 큐브릭 감독의 영화 '2001: 스페이스 오디세이'에 나오는 HAL 9000 인공지능 컨트롤러가 떠올랐습니다. 영화 초반에는 HAL이 완벽하고 도움이 되는 모습을 보입니다. 하지만 갑자기 HAL은 인간 승무원들을 자신이 수행하도록 프로그램된 임무에 방해가 되는 존재로 인식하기 시작합니다. 그 결과, HAL은 승무원들을 감시하고 결국 제거하는 등 적대적인 행동을 하기 시작합니다. IBM의 자율 컴퓨팅 기술도 인간을 배제하고 IT 산업을 완전히 장악하여 세상을 파멸로 이끌 수 있지 않을까요?
이 영화는 1968년에 개봉했고, IBM은 2001년에 IT 자율성 비전을 발표했습니다. 그리고 그 후 25년 동안 아무런 진전이 없었습니다. 마침내 25년이 지난 지금, AI가 IT 자율성이라는 꿈을 현실로 만들고 있습니다. 물론, 완전히는 아니지만요.
보안 영역을 예로 들어보겠습니다. 용어는 다음과 같습니다. 자발적인 SOC 그리고 행위자적인 SOC 마케팅 과장 광고에서 벗어나 현실의 문턱에 서게 되었습니다. 2025년에는, SOC 보조 조종사들이 분석가의 질문에 생성형 AI 응답을 제공하며 주목을 받았습니다. 2026년에는 일부 데이터 분석 및 워크플로 작업을 수행하여 분석가의 행동을 모방하는 AI 에이전트가 도입되면서 혁신이 더욱 가속화되었습니다. 이는 단지 시작에 불과합니다. 가까운 미래에, 대리인의 SOC 이러한 기능은 위협 탐지, 워크플로 조정, 취약한 시스템 패치와 같은 작업을 수행하면서 기술 수준을 한 단계 끌어올릴 수 있을 것으로 기대됩니다.
현재의 발전과 미래의 혁신을 고려해 볼 때, AI 에이전트는 시간이 지남에 따라 더욱 똑똑해지고 능력이 향상되어 궁극적으로 더욱 스마트하고 자율적인 시스템으로 이어질 것이 분명합니다. SOC과거의 추측이나 공상 과학보다 훨씬 더 확실해진 미래에서, 인간은 계속해서 보안 작전 역할을 수행하게 될까요, 아니면 IBM과 쿠브릭이 꿈꿨던 완전한 자율성이 실현될까요?
오해를 바로잡겠습니다. AI는 보안 운영의 정보력, 규모 및 속도를 크게 향상시킬 것이지만, 인간은 언제나 필수적인 존재일 것입니다. SOC 의사결정. 사실, 우리는 자율성에 대한 이야기를 그만둬야 합니다. SOC 용어를 인간 증강 자율 시스템으로 변경하십시오. SOC이는 진정한 관계를 더 잘 포착합니다. AI는 점점 더 강력한 도구가 되어 인간의 능력을 향상시키고 있습니다. SOC 인력을 통해 보안 작전의 효율성과 효과를 크게 향상시킬 수 있습니다.
시간이 흐르면서 보안 에이전트의 기능과 역량이 향상됨에 따라 인간과 AI의 관계는 진화할 것입니다. 이러한 변화가 진행됨에 따라 인간의 개입 방식은 다음과 같이 변화할 것입니다.


