HCL 소프트웨어 윤희성 상무(출처=바이라인네트워크)
|

“AI 시대인데…금융권, 아직 엑셀로 IT 자산관리”

“금융권에서도 IT 자산 관리를 엑셀 파일로 하시는 고객이 상당히 많으시더라고요.”

HCL 소프트웨어 윤희성 상무는 22일 여의도 FKI에서 열린 <금융 테크 컨퍼런스 2026 – AI × Security × Finance>에 이같이 화두를 던졌다. 자산 관리를 엑셀에 의존한다는 것은, 사실상 가시성을 포기했다는 뜻이라는 지적이다.

윤 상무는 자산을 갖고 있다는 사실과, 그 정보로 다음 행동을 판단할 수 있다는 것은 전혀 다른 문제라고 강조했다. IT 자산의 경계가 빠르게 무너지고 있기 때문이다. 

서버와 PC 같은 전통적 하드웨어를 넘어 클라우드·컨테이너·SaaS(서비스형 소프트웨어) 등 데이터센터 밖에 IT 자산이 존재하고, 최근에는 AI 서비스와 로컬 LLM(대형언어모델), MCP(AI 모델과 외부 도구를 연결하는 프로토콜)까지 관리 대상에 새로 편입됐다. 

문제는 속도다. 설치·삭제·버전 변경과 클라우드 자원의 생성·삭제가 끊임없이 이어지면서, 월·주 단위로 스캔하고 수동으로 대장을 갱신하는 방식으로는 현재 상태를 제대로 설명할 수 없게 됐다.

이런 변화는 단순한 관리 편의의 문제가 아니다. 보안 감사와 컴플라이언스 대응을 위해서는 정확한 자산 데이터가 필수적이다. 무엇을 보유하고 있는지조차 불확실하면, 어떤 자산에 취약점이 있는지, 어떤 소프트웨어가 라이선스를 위반하고 있는지, 어떤 AI 서비스를 누가 쓰고 있는지 파악할 방법이 없다. 

윤 상무는 “이제는 무엇을 보유했는지가 아니라, 지금 무엇이 어디에서 어떻게 사용되는지를 지속적으로 파악해야 한다”며 “자산을 목록으로 관리하는 것만으로는 앞으로 취할 다음 행동을 예상하고 준비하는 데 전혀 도움이 되지 않는다”고 강조했다.

윤 상무에 따르면, 어떤 자산을 보유하고 있는지 안다해도 최신 상태 여부를 모르면 의사결정에 쓰기 어렵다. 또, 사용하는 소프트웨어가 뭔지 알아도 취약점과 연결되지 않으면 비용과 위험을 가늠하기 어렵다. 정책과 실행 전략이 뒤따르지 않으면 조직이 모르는 채 쓰이는 AI, 이른바 ‘섀도 AI’를 통제하기 어렵다.

◈ AI시대를 선도하는 Voice AI(온라인)

일시 : 2026년 9월 30일 (수) 14:00 ~ 15:00
장소 : 온라인 웨비나

윤 상무는 이런 과제에 대응하기 위해 자사의 IT 자산·운영 관리 플랫폼 ‘빅픽스(BigFix)’를 소개했다. HCL은 2018년 IBM으로부터 약 1조8000억원 규모로 소프트웨어 사업부를 인수한 바 있다. 국내에서는 우리은행과 하나캐피탈 등이 빅픽스를 사용했고, 최근에는 GS리테일·LG유플러스·쿠팡·카카오페이 등 디지털 금융 환경에서도 도입 사례가 늘고 있다고 그는 전했다.

윤 상무는 빅픽스가 엑셀 수준의 자산 목록을 운영 인텔리전스로 바꾸는 과정을 다섯 단계로 설명했다. 

  1. 하나의 에이전트로 하드웨어·소프트웨어·OS 정보를 지속 수집하는 탐지
  2. 버전·설치 경로·EOS·EOL·라이선스 등 속성을 표준화하는 정규화
  3. 미사용 소프트웨어와 섀도 IT·AI 이슈를 우선순위화하는 분석
  4. 배포·회수·제거·패치를 같은 플랫폼에서 실행하는 조치
  5. 비용·리스크·활용률을 지속 개선하는 최적화

그는 과거 한 글로벌 벤더가 국내 고객의 라이선스 사용 현황을 전수 조사해 막대한 비용을 청구했던 사례를 들며, 엑셀로 관리되는 자산 목록은 이런 컴플라이언스 리스크에 특히 취약하다고 지적했다.

빅픽스는 윈도우·리눅스·IBM AIX·솔라리스 등 전 세계 120개 이상 운영체제와 클라우드·컨테이너·모바일까지 탐지 범위를 넓혔고, 10만 개 이상의 소프트웨어 카탈로그(100만 개 이상 서명)를 기반으로 티맥스 등 카탈로그에 없는 국내 로컬 솔루션도 수동 등록해 관리할 수 있다.

빅픽스 자체에도 MCP 서버 탑재…“무료로 제공”

윤 상무에 따르면, 빅픽스는 자체적으로 MCP 서버를 내장했다. 외부 AI 챗봇에서 손쉽게 빅픽스에 접속해, 자연어로 자산과 상태를 조회하거나 반복적인 보고서 작성을 자동화할 수 있다는 것이다.

외부에서 접근이 가능하기 때문에 보안 우려가 나오지만, 윤 상무는 거버넌스·컴플라이언스 정책 범위 안에서만 작동하도록 설계했다고 설명했다. 그는 “사전 승인하지 않은 액션은 전혀 취하지 않는다”고 강조했다.

이 기능은 별도 비용 없이 100% 무료로 제공된다고 그는 덧붙였다.

마지막으로 그는 발표를 실시간 가시성, 완전 자동화, 무한 확장성 세 키워드로 정리했다. 하나의 에이전트와 하나의 라이선스로 최대 30만 대까지 커버할 수 있으며, 실제 고객사 규모는 600~700대의 소규모부터 1만9000대에 이르는 대규모까지 다양하다고 전했다.

글. 바이라인네트워크
<심재석 기자>shimsky@byline.network

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.