옵션
뉴스
월마트의 AI 보안 전략: 위험, ID, 방어에 대한 기업의 주요 교훈

월마트의 AI 보안 전략: 위험, ID, 방어에 대한 기업의 주요 교훈

2025년 11월 26일
292

벤처비트는 최근 월마트의 수석 부사장 겸 최고 정보 보안 책임자인 제리 가이슬러 3세와 가상 인터뷰를 통해 자율 AI가 널리 보급됨에 따라 세계 최대 유통업체가 직면한 사이버 보안 과제를 살펴봤습니다.

이번 대담에서는 에이전트 AI 시스템 보안, ID 관리 현대화, 월마트의 중앙 집중식 AI 플랫폼인 Element AI 개발에서 얻은 주요 시사점을 중심으로 논의했습니다. 가이슬러는 AI를 이용한 사이버 공격 대응부터 대규모 하이브리드 멀티 클라우드 인프라 보안에 이르기까지 전례 없는 보안 위협에 대응하는 방법에 대해 솔직담백한 관점을 제시했습니다. ID 및 액세스 관리 시스템을 재구성하는 그의 스타트업 지향적인 접근 방식은 모든 규모의 기업에 귀중한 인사이트를 제공합니다.

구글 클라우드, Azure, 프라이빗 클라우드 환경 전반에서 운영되는 Walmart와 같은 규모의 조직의 보안 책임자인 가이슬러는 제로 트러스트 아키텍처를 구현하고 신뢰할 수 있는 보안 환경 내에서 신속한 AI 혁신을 지원하는 '거버넌스를 통한 속도'를 촉진하는 데 차별화된 전문성을 발휘하고 있습니다. Element AI 개발 과정에서 내린 아키텍처 선택은 새로운 AI 기술을 통합하기 위한 Walmart의 전반적인 전략에 영향을 미쳤습니다.

Jerry R. Geisler III, 수석 부사장 겸 최고 정보 보안 책임자, Walmart크레딧: Walmart

다음은 대담에서 발췌한 내용입니다:

VentureBeat: 제너레이티브 및 에이전트 AI의 자율성이 높아짐에 따라 새로운 위협과 의도하지 않은 모델 동작에 대응하기 위해 현재 거버넌스 구조와 보안 보호 장치를 어떻게 조정하고 있나요?

Jerry R. Geisler III: 에이전트 AI를 도입하면 기존의 방어 메커니즘을 우회하는 완전히 새로운 위험이 발생합니다. 여기에는 데이터 유출, API 오용, 에이전트 간의 숨겨진 협업 등 비즈니스 운영을 방해하거나 규제 요건을 위반할 수 있는 모든 위험이 포함됩니다. 저희의 접근 방식은 고급 AI 보안 태세 관리(AI-SPM)를 통해 사전 예방적이고 탄력적인 보안을 구축하여 지속적인 위험 감독, 데이터 보안, 규정 준수 및 신뢰를 확보하는 데 중점을 두고 있습니다.

VB: 기존의 RBAC는 동적인 AI 환경에서 한계를 보이는데, 월마트는 세분화된 컨텍스트 인식 데이터 액세스를 제공하기 위해 ID 관리 및 제로 트러스트 모델을 어떻게 개선하고 있나요?

Geisler: 우리 정도의 규모를 가진 조직에는 스타트업의 사고방식을 수용하는 맞춤형 전략이 필요합니다. 우리 팀은 처음부터 무엇을 구축할지 자주 되짚어보며 다음과 같이 질문합니다: "오늘부터 시작한다면 ID 및 액세스 관리(IAM)는 어떤 모습일까요?"라고 질문합니다. IAM은 지난 30년 동안 크게 발전해 왔으며, 저희는 복잡성을 간소화하기 위해 IAM 스택을 현대화하는 데 중점을 두고 있습니다. 제로 트러스트와는 다르지만 최소 권한 원칙을 고수하는 것은 변함없습니다.

실제 보안 문제를 해결하고 상황에 맞는 세부적인 액세스 제어를 구현하는 데 도움이 되는 MCP 및 A2A와 같은 프로토콜의 발전과 도입을 낙관적으로 바라보고 있습니다. 이러한 프로토콜은 유효 기간이 짧고 검증 가능한 자격 증명을 사용하여 신원, 데이터 분류 및 위험을 지속적으로 평가함으로써 실시간 액세스 결정을 지원합니다. 이를 통해 모든 에이전트, 도구, 요청이 일관되게 검증되어 제로 트러스트 원칙을 완벽하게 구현할 수 있습니다.

VB: Google, Azure, 프라이빗 클라우드를 사용하는 Walmart의 하이브리드 멀티 클라우드 설정이 AI 워크로드를 위한 제로 트러스트 세분화 및 마이크로 세분화 전술에 어떤 영향을 미쳤나요?

가이슬러: 세분화 전략은 네트워크 위치가 아닌 ID에 의존합니다. 액세스 정책은 클라우드 및 온프레미스 환경 전반의 워크로드에 일관되게 적용됩니다. MCP 및 A2A와 같은 프로토콜의 발전 덕분에 서비스 엣지 적용이 표준화되어 제로 트러스트의 균일한 적용이 가능해졌습니다.

VB: AI를 통해 피싱 캠페인과 같은 더욱 지능적인 공격이 가능해짐에 따라 월마트는 이러한 진화하는 위협을 식별하고 무력화하기 위해 어떤 AI 기반 방어를 배포하고 있나요?

가이슬러: Walmart는 특히 AI가 사이버 보안 분야를 변화시키면서 새롭게 등장하는 위협을 예측하고 대응하는 데 전념하고 있습니다. 악의적인 공격자들이 점점 더 제너레이티브 AI를 사용하여 설득력이 높은 피싱 캠페인을 시작하는 반면, 우리는 동일한 기술을 사용하여 적대적인 공격을 시뮬레이션하고 선제적인 복원력을 구축하고 있습니다.

저희는 보안 시스템 전반에 고급 머신 러닝을 도입하여 비정상적인 행동을 식별하고 피싱 시도를 포착하고 있습니다. 탐지를 넘어 제너레이티브 AI를 사용하여 공격 시나리오를 모델링하고 대규모 레드팀 연습을 통해 방어를 엄격하게 테스트합니다.

사람과 AI를 신중하게 통합함으로써 디지털 생태계가 진화함에 따라 직원과 고객을 안전하게 보호할 수 있습니다.

VB: 엘리먼트 AI는 오픈소스 AI 모델을 광범위하게 활용하고 있습니다. 이로 인해 어떤 고유한 보안 위험이 발생했으며, 엔터프라이즈 수준의 보안 접근 방식은 어떻게 적응하고 있나요?

가이슬러: 저희는 네트워크 위치가 아닌 ID를 기반으로 세분화합니다. 액세스 정책은 클라우드와 온프레미스 환경 모두에서 일관되게 적용됩니다. MCP 및 A2A와 같은 프로토콜이 주목을 받으면서 서비스 에지 적용이 표준화되어 제로 트러스트가 균일하게 구현되고 있습니다.

VB: 월마트의 글로벌 상시 운영을 고려할 때, 동시 발생하는 사이버 보안 사고를 관리하기 위해 어떤 자동화 또는 신속한 대응 시스템을 갖추고 있나요?

가이슬러: 월마트의 규모를 운영하려면 빠르고 원활한 보안이 필요합니다. 우리는 사고 대응 프로그램의 여러 계층에 걸쳐 지능형 자동화를 내장했습니다. SOAR 플랫폼을 활용하여 여러 지역에 걸쳐 대응 워크플로우를 조율함으로써 위협을 신속하게 차단할 수 있습니다.

또한 지속적인 위험 평가와 심각도에 따른 대응 우선순위를 정하기 위해 자동화에 크게 의존하고 있습니다. 이를 통해 가장 필요한 곳에 리소스를 할당할 수 있습니다.

숙련된 직원과 신속한 자동화 및 실행 가능한 컨텍스트를 연계하여 Walmart에 필요한 속도와 규모로 효과적인 보안을 제공합니다.

VB: 진화하는 AI 및 위협 환경에 대응할 수 있는 사이버 보안 전문가를 유치, 개발 및 유지하기 위해 Walmart는 어떤 전략을 사용하고 있나요?

가이슬러: 직원들에게 사이버 보안 및 IT 분야의 학위와 자격증을 취득할 수 있도록 저렴한 비용의 무료 교육을 제공하는 Live Better U(LBU) 프로그램을 운영하고 있습니다. 이를 통해 다양한 배경을 가진 직원들이 기술을 향상시킬 수 있는 확실한 경로를 제공합니다. 커리큘럼은 Walmart의 보안 요구사항에 직접 적용되는 실습 위주의 실용적인 학습을 강조합니다.

또한 매년 개최되는 SparkCon(이전의 Sp4rkCon)에서는 전문가 강연과 주요 전문가와의 Q&A를 진행합니다. 이 행사는 사이버 보안의 최신 개발, 기법, 기술, 위협을 탐구하며 참석자들에게 네트워킹과 경력 발전의 기회를 제공합니다.

VB>Element AI의 개발 과정을 되돌아보면, 새로운 AI 기술을 중앙 집중화할 시기와 방법에 대한 결정을 내리는 데 어떤 주요 사이버 보안 또는 아키텍처 인사이트가 영향을 미쳤나요?

가이슬러: 이는 매우 중요한 질문입니다. 오늘날의 아키텍처 결정이 향후 수년간의 위험 프로필을 정의할 것이기 때문입니다. 중앙 집중식 AI 플랫폼을 개발하면서 우리는 향후 방향에 대한 두 가지 중요한 교훈을 얻었습니다.

첫째, 중앙 집중화는 "거버넌스를 통한 속도"를 크게 지원합니다. AI 개발을 위한 통합되고 간소화된 경로를 구축함으로써 데이터 과학자들의 복잡성을 줄일 수 있습니다. 또한 보안 측면에서도 단일 컨트롤 플레인을 구축합니다. 처음부터 보안을 내장하여 일관된 데이터 관행, 모델 검토, 결과물 모니터링을 보장합니다. 이를 통해 신뢰할 수 있는 프레임워크 내에서 혁신을 빠르게 추진할 수 있습니다.

둘째, "집중적인 방어와 전문성"을 확보할 수 있습니다. AI 위협 환경은 빠르게 변화하고 있습니다. AI 보안 전문가를 여러 독립 프로젝트에 분산 배치하는 대신 중앙 집중화를 통해 최고의 인재와 가장 효과적인 방어를 핵심 지점에 모을 수 있습니다. 상황에 맞는 액세스 제어, 신속한 모니터링, 데이터 손실 방지와 같은 고급 보안 기능을 구현하고 개선하여 모든 사용 사례에 걸쳐 이러한 보호 기능을 원활하게 확장할 수 있습니다.

관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달 미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달 엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성 스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성 AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트 구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트 비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
데이터 분석 SaaS 및 이커머스 팀을 위한 KPI 모니터링용 최고의 AI 이상 감지 도구
SaaS 및 이커머스 팀을 위한 KPI 모니터링용 최고의 AI 이상 감지 도구

2026년 최신 최고의 KPI 모니터링용 AI 이상 탐지 도구 SaaS 및 이커머스 팀을 위한 상위 평가 도구! XIX.AI는 엄격한 실제 테스트와 매주 업데이트되는 순위를 기반으로 강력한 게임 체인저 컬렉션을 선별했습니다. 생산성을 높이고 AI 경쟁력을 발휘할 수 있는 필수 솔루션을 식별하는 데 도움이 되는 상세한 무료 대 유료 비교 인사이트를 찾을 수 있습니다. 지금 탐색하세요!

10 도구
xix.ai
글쓰기 장문 SEO 기사용 최고의 AI 개요 생성기
장문 SEO 기사용 최고의 AI 개요 생성기

XIX.AI가 꼼꼼하게 선별한 2026년 최신 최고 평점을 받은 장문 SEO 기사용 AI 개요 생성기. 이 강력한 도구들은 고품질 콘텐츠를 신속하게 제작하는 데 획기적인 도움을 제공하여 글쓰기 효율을 크게 높여줍니다. 무료 버전과 유료 버전의 비교 정보와 실제 테스트 결과, 상세한 순위 정보를 확인하여 여러분의 필요에 딱 맞는, 꼭 사용해 봐야 할 옵션을 찾아보세요. 지금 바로 살펴보고 AI를 활용한 경쟁력을 확보하세요.

8 도구
xix.ai
교육 및 학습 숙제 및 시험 준비를 위한 AI 학습 도구
숙제 및 시험 준비를 위한 AI 학습 도구

2026년 숙제 및 시험 준비를 위한 최신 최고의 AI 학습 도구! XIX.AI는 학생들이 생산성을 높이고, 숙제 완료 과정을 효율화하며, 실제 시험을 통해 우수한 성적을 거둘 수 있도록 돕는 강력하고 혁신적인 도구들의 최고 평점 목록을 엄선했습니다. 무료와 유료 버전의 비교 정보, 상세한 순위, 꼭 사용해 봐야 할 옵션을 확인하고 AI의 힘을 최대한 활용하세요. 지금 바로 살펴보세요!

10 도구
xix.ai
음악 작곡 songwriter, 후크, 탑라인 및 다국어 초안 세션을 위한 AI 보컬 데모 도구
songwriter, 후크, 탑라인 및 다국어 초안 세션을 위한 AI 보컬 데모 도구

2026년 최신 최고의 AI 보컬 데모 도구: 작곡가, 후크 제작자 및 다국어 콘텐츠 팀을 위한! XIX.AI는 엄격한 실전 테스트를 거친 강력한 혁신 도구의 최고 평점 목록을 선별했습니다. 여기서는 무료 대 유료 비교 데이터, 종합 순위, 그리고 필수 추천 옵션을 확인할 수 있어 작사 효율성을 높이고 창의적 잠재력을 발휘하는 데 도움이 됩니다. 지금 탐색하여 모든 콘텐츠 요구에 맞는 완벽한 도구를 발견하세요!

9 도구
xix.ai
사업 중소기업을 위한 최고의 AI 경쟁사 분석 도구
중소기업을 위한 최고의 AI 경쟁사 분석 도구

2026년 중소기업을 위한 최신 최고 평점의 AI 경쟁 분석 도구! XIX.AI는 매주 엄격한 실제 테스트와 상세한 순위를 바탕으로 업데이트되는, 업계 판도를 바꿀 만큼 강력한 도구 모음을 엄선했습니다. 생산성을 높이고 경쟁 우위를 확보할 수 있는 ‘꼭 사용해 봐야 할’ 도구를 찾아보실 수 있도록, 무료 버전과 유료 버전의 포괄적인 비교 정보를 제공합니다. 지금 바로 살펴보고 여러분에게 딱 맞는 도구를 찾아보세요!

9 도구
xix.ai
이미지 편집 이커머스 의류용 Photoshop AI 보정 도구, 피부 결 정리 및 색상 일관성
이커머스 의류용 Photoshop AI 보정 도구, 피부 결 정리 및 색상 일관성

2026년 최신 최고의 Photoshop AI 보정 도구: 이커머스 의류, 피부 클리닝, 색상 일관성을 위한! 이 상위 평가 큐레이션 목록은 글쓰기 효율성을 높이고 콘텐츠 제작을 간소화하며 완벽한 시각적 결과를 손쉽게 달성하는 데 도움이 되는 강력한 게임 체인저 솔루션을 특징으로 합니다. 각 도구는 매주 업데이트되는 랭킹을 통해 실제 테스트를 거쳤으며, 무료 대 유료 비교 세부 사항도 포함되어 있습니다. XIX.AI의 지원을 받아 AI 경쟁력을 발휘하고자 하는 모든 이들에게 필수 추천 가이드입니다. 지금 탐색하세요!

10 도구
xix.ai
의견 (5)
0/500
PaulWilson
PaulWilson 2026년 9월 15일 오전 1시 0분 7초 GMT+09:00

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 2026년 7월 8일 오전 5시 0분 13초 GMT+09:00

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 2026년 6월 6일 오전 1시 0분 11초 GMT+09:00

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2025년 12월 3일 오전 3시 30분 29초 GMT+09:00

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 2025년 11월 29일 오후 7시 30분 53초 GMT+09:00

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR