펜타곤 경고 속 Anthropic, NSA 공급 유지 논란 확산
미 국방부의 공급망 위험 지정과 NSA의 Claude 채택이 충돌하며, AI 조달의 안보 심사 기준이 정면 시험대에 올랐다.
- Anthropic은 Claude를 미국 국가안보국(NSA)에 계속 공급할 가능성이 거론되고 있으며, 동시에 미 국방부(Pentagon)는 이를 공급망 위험으로 분류한 상태다. 즉, Anthropic, Claude, NSA, Pentagon이 같은 기술을 두고 상반된 판단을 내린 구조이며, 이는 AI 모델이 단순 소프트웨어가 아니라 국가안보 조달 품목으로 취급되고 있음을 보여준다.
- 이번 사안은 “누가 더 안전한 AI를 제공하느냐”의 문제가 아니라, “정부가 어떤 모델을 신뢰하고 어디까지 의존할 수 있느냐”의 문제이다. Anthropic의 공급 지속 가능성은 모델 성능, 데이터 통제, 운영 분리, 학습 출처 투명성에 대한 검증이 뒤따라야만 정당화될 수 있으며, 미국 정부의 조달 기준이 향후 한국 공공부문 AI 도입 기준에도 직접적인 참고점이 된다.
- 기사에서 핵심 숫자나 추가 정량 지표는 제한적으로 제시되지 않았지만, Pentagton의 위험 지정과 NSA의 사용 지속 가능성이라는 양극단의 판단 자체가 정책적 신호이다. 이는 단일 제품의 성능보다 공급망 통제, 벤더 신뢰성, 모델 거버넌스가 조달 승인 여부를 좌우하는 단계로 진입했음을 뜻한다.
- 이 사건은 한국 정부에 두 가지 메시지를 준다. 첫째, 공공기관이 외산 생성형 AI를 사용할 때는 보안성 인증만이 아니라 공급망 출처와 운영 통제권까지 함께 점검해야 한다. 둘째, 자국 AI 기업을 육성하려면 기술 경쟁력뿐 아니라 공공조달에 필요한 신뢰 체계, 감사 체계, 폐쇄형 운영 구조를 정책적으로 갖춰야 한다.
- Anthropic, Claude, NSA, Pentagon의 충돌은 향후 미국 연방 조달에서 AI 안전성 심사와 국가안보 심사가 분리되지 않을 것임을 시사한다. 한국 역시 생성형 AI를 행정·국방·치안에 도입할 때 성능 평가보다 먼저 공급망 리스크 평가를 제도화해야 하며, 이를 통해 해외 플랫폼 의존이 곧 안보 리스크로 전환되는 상황에 대비해야 한다.
한국 정부는 생성형 AI 도입을 “서비스 구매”가 아니라 “안보 자산 조달”로 재정의해야 하다. 공공부문 사용 전 공급망 출처, 데이터 격리, 운영권 통제를 의무 점검하고, 국산·동맹국 AI에 대한 신뢰 기준을 별도로 설계할 필요가 있다.
주요 용어: 공급망 위험(소프트웨어나 서비스의 개발·배포 과정에서 보안 신뢰를 해칠 수 있는 구조적 위험), 조달 심사(정부가 기술을 구매하기 전 안전성·신뢰성을 검증하는 절차), 데이터 격리(외부 유출을 막기 위해 정보와 시스템을 분리하는 통제 방식)
출처: The Decoder