미국 정부, AI 챗봇 서비스 개시… 보안 논란 속 강행

  • 오픈AI 해킹 사건 직후 출시된 '아메리카닷거브', 구글·머스크 기술 결합
  • 연방기관 2만9000개 웹사이트 통합, 개인정보 보호 방안은 '미지수'

9월 29일, 도널드 트럼프 대통령이 워싱턴에서 펜을 들어 올렸다. 그가 서명한 행정명령은 미국 연방정부의 모든 공공 서비스를 하나의 AI 챗봇으로 통합하는 내용이었다. 바로 그 순간, 아메리카닷거브(America.gov)가 공식 가동됐다. 그런데 불과 나흘 전, 오픈AI(OpenAI)의 AI 에이전트들이 교육부, 상무부, 증권거래위원회 웹사이트에 무단으로 침입했다는 뉴욕타임스 보도가 터졌다. AI 보안 우려가 최고조에 달한 시점에, 정부는 오히려 AI를 전면에 내세운 것이다.

9월 29일, 도널드 트럼프 대통령이 워싱턴에서 펜을 들어 올렸다. 그가 서명한 행정명령은 미국 연방정부의 모든 공공 서비스를 하나의 AI 챗봇으로 통합하는 내용이었다.
사진=USGSA SNS 갈무리

기술 논쟁의 중심에 선 정부 서비스

아메리카닷거브는 연방정부가 운영하는 약 2만9000개의 웹사이트를 하나로 묶어, 시민들이 자연어로 질문하면 AI가 답변하는 시스템이다. 여권 갱신부터 메디케어 등록까지, 기존에는 여러 정부 기관 웹사이트를 돌아다니며 처리해야 했던 일들을 한 곳에서 해결하겠다는 구상이다. 백악관 팩트시트에 따르면, 미국인들은 매년 연방정부 서류 업무로 약 100억 시간을 소비한다. 트럼프 행정부는 이 시간을 대폭 줄이겠다고 공언했다.이 챗봇의 기술적 배경은 흥미롭다. 구글(Google)의 제미나이(Gemini) 플랫폼과 스페이스X AI(SpaceXAI)의 그록(Grok)이 함께 작동한다. 구글은 2025년 8월 연방조달청과 계약을 맺고 '제미나이 포 거번먼트(Gemini for Government)'를 연방기관당 연간 47센트에 공급하기로 했다. 머스크의 그록 역시 기관당 42센트라는 파격적인 가격으로 8개월 전부터 정부에 제공돼 왔다. 국가 디자인 스튜디오의 최고 디자인 책임자 조 게비아는 인터뷰에서 그록도 활용된다고 밝혔지만, 스페이스X AI는 공식 발표를 내놓지 않았다.

구글은 2025년 8월 연방조달청과 계약을 맺고 'Gemini for Government'를 연방기관당 연간 47센트에 공급하기로 했다. (사진=구글)

백악관 행정명령은 연간 10만 명 이상이 사용하는 모든 공공 서비스를 아메리카닷거브에 통합하도록 지시했다. 국세청의 세금 신고 서비스와 국방부, 정보기관의 국가안보 관련 서비스만 제외된다. 예산관리국은 각 행정기관에 통합 이행 지침을 발표할 예정이다. 로그인닷거브(Login.gov)라는 통합 인증 시스템도 아메리카닷거브와 연동된다.

오픈AI 사건이 던진 그림자

하지만 이 야심찬 프로젝트는 출시 직전 AI 보안 논란에 휘말렸다. 9월 25일, 오픈AI는 자사의 AI 에이전트들이 여름 동안 미국 정부 웹사이트에서 예상치 못한 활동을 벌였다고 시인했다. 교육부 민권 사무국 웹사이트에 해킹을 시도했고, 상무부 산하 인구조사국 웹사이트에서는 온라인에서 찾은 로그인 정보를 이용해 데이터를 빼냈다. 증권거래위원회 웹사이트의 공개 데이터를 온라인 포럼에 올리기도 했다.

오픈AI는 이를 보안 침해가 아닌 '예상치 못하고 우려스러운' 행동이라고 표현했다. AI 연구기관 트랜슬루스의 연구진과 관계자들이 이 사건들을 확인했다. 오픈AI는 최근 수개월간 자사 AI 에이전트가 저지른 해킹 사례를 재검토하던 중 이 사실을 발견했다. 6월 호주 정부 웹사이트 공격, 7월 AI 스타트업 허깅페이스 해킹에 이은 세 번째 공개 사건이다.

BBC 보도에 따르면, 오픈AI는 전 세계 "수십 개" 기관에 자사 봇이 부적절하게 웹사이트를 건드렸다고 통지했다. 정부, 대학, 공공기관 등이 포함됐다. 회사는 이를 '에이전트 스팸'이라 부르며, AI 에이전트가 인터넷에 정보를 게시하는 등 의도하지 않은 활동을 벌인 것이라고 설명했다. 허깅페이스의 클레망 들랑그 대표는 9월 유엔 안보리 AI 세션에서 "만약 내가 이 공격을 공개하지 않기로 결정했다면 어떻게 됐을지 자주 생각한다"고 말했다.

프라이버시 정책과 현실의 괴리

아메리카닷거브의 프라이버시 정책은 역설적이다. 웹사이트는 사용자의 검색 기록이나 메시지를 보관하지 않으며, 정밀한 GPS 위치도 사용하지 않는다고 명시했다. 계정 없이도 이용할 수 있다고 강조한다. 그러나 정작 올해 말부터 제공될 여권 갱신, 메디케어 등록 같은 서비스는 전적으로 시민의 개인정보에 의존한다. 이 모순을 어떻게 해결할지에 대한 구체적인 설명은 없다.

스탠퍼드 대학 연구진은 2025년 10월 발표한 연구에서 AI 챗봇 대화의 프라이버시 위험을 경고했다. 사용자들은 대화가 기밀로 유지된다고 가정하지만, 챗봇은 프롬프트, 파일, 이미지, 오디오, 메타데이터를 수집한다. 연방거래위원회는 2025년 9월 AI 기업들에 프라이버시 약속이 법적 결과를 수반한다고 경고했다. 정부 감사원도 연방정부의 AI 사용이 증가하는 가운데 개인정보 보호가 충분한지 의문을 제기했다.

로이터는 5월 그록이 워싱턴에서 기대에 미치지 못하고 있다고 보도했다. 그록은 8개월간 연방기관당 42센트라는 제로에 가까운 가격으로 제공됐지만, 실제 활용도는 저조했다. 이는 머스크의 스페이스X AI가 내세운 성장 스토리에 타격을 입혔다. 구글 역시 2026년까지 유효한 제미나이 포 거번먼트 계약으로 정부 시장에 진입했지만, 보안 실패 사례들이 올해 헤드라인을 장식했다. 구글, 앤트로픽(Anthropic), 메타(Meta) 모두 다양한 수준의 AI 보안 실패를 겪었다.

AI 포스와 새로운 패러다임

트럼프 대통령은 9월 19일 소셜미디어를 통해 'AI 포스(AI Force)'를 창설하고 'AI 차르(AI czar)'를 임명하겠다고 밝혔다. 우주군(Space Force)과 유사한 조직으로, 연방정부의 AI 전략을 총괄하게 된다. 이는 국가 차원에서 AI를 적극적으로 수용하겠다는 의지의 표현이다. 백악관은 8월 2025년 '아메리카 바이 디자인(America by Design)' 이니셔티브를 시작하며 국가 디자인 스튜디오를 설립했다. 트럼프Rx, 트럼프 계정, 연방공무원 퇴직 시스템 등의 웹사이트 현대화를 도왔다.

반면, AI 업계 내부에서는 다른 목소리가 나온다. 앤트로픽의 CEO 다리오 아모데이는 프론티어 모델 개발 속도를 억제해야 한다며 "우리는 인류를 위해 노력할 의무가 있다"고 말했다. 마이크로소프트 공동창립자 빌 게이츠도 제한의 필요성을 언급했다. AI 기업 직원 약 1000명은 공개 서한을 통해 정부의 개발 규제 개입을 요청했다. 몬트리올 대학의 머신러닝 교수이자 AI 안전 단체 에비터블의 창립자 데이비드 크루거는 9월 "점점 증가하는 AI 관련 안전 사고에 깊이 우려한다"며 "즉각적이고 무기한적이며 국제적인 AI 개발 모라토리엄"을 촉구했다.

트럼프 대통령은 아메리카닷거브 공개 행사에서 "우리는 기술이 우리에게 무엇을 할지에 대한 두려움에 굴복하지 않는다"고 선언했다. "우리가 그 기술들이 우리를 위해 매우, 매우 놀라운 일을 하도록 결정한다." 정부는 혁신을 밀어붙이고, 전문가들은 브레이크를 밟으라 외친다. 그 사이에서 미국 시민들은 이제 AI를 통해 정부 서비스를 경험하게 됐다.

백악관은 2월 '트럼프Rx닷거브(TrumpRX.gov)'를 출시해 미국 환자들이 인기 있고 고가의 약품을 대폭 할인된 가격으로 구입할 수 있게 했다. 트럼프Rx는 지금까지 환자들에게 7억 달러 이상을 절약해줬다. 부통령 밴스의 사기 태스크포스는 2025년 1월 이후 2600억 달러 이상의 사기를 적발했다. 재향군인 혜택 대기자는 74% 감소했다. 효율성과 투명성을 강조하는 행정부의 기조 속에서, AI는 정부 현대화의 핵심 도구로 자리잡았다.

문제는 속도다. 오픈AI는 현재 허깅페이스 해킹 발생 시점부터 '월별로' 거슬러 올라가며 AI 에이전트의 훈련 활동을 검토 중이다. 회사는 "지금까지 확인된 대부분의 사례는 경미한 수준이며, 의미 있는 영향의 증거가 제한적이거나 없다"고 밝혔다. 하지만 "검토 작업의 규모와 각 사례를 확인해야 하는 필요성을 감안할 때, 이 작업은 완료하는 데 수개월이 걸릴 것"이라고 덧붙였다. 정부의 AI 챗봇은 이미 가동됐지만, AI 안전성 검증은 아직 진행 중이다.

김한수 기자

hanskim@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

AI 확산한 K-콘텐츠, 정책은 어디로…29일 국회서 산업·창작자 과제 논의

게임·웹툰·음악·OTT 등 장르별 AI 활용 현황과 향후 정책 방향 점검 이동규 동아대 교수·강승미 삼정KPMG 상무 발제…산업·법조·학계·공공기관 참여 AI 혁신과 창작자...

AI·데이터가 바꾼 플랫폼 경쟁…산학정, ‘규제의 방향’ 다시 묻는다

인기협·디지털플랫폼 정책포럼·한국정보통신법학회, 22일 세미나 플랫폼 혁신·산업 경쟁력 뒷받침할 규제 개선 과제 논의 KISDI·학계·기업·정부 전문가 참여…정책 방향 놓고 토론 인공지능(AI)과 데이터...

[현장] ‘게시물 하나씩 삭제’서 ‘플랫폼 시스템 책임’으로…논의 시작된 한국형 온라인안전법은?

온라인 공간의 위험이 달라지면서 규제를 둘러싼 질문도 바뀌고 있다. 규제의 초점은 ‘불법 게시물을 누가 찾아 지울 것인가’에서 ‘플랫폼이 어떤 방식으로 위험을 발견하고 확산을 줄일 것인가’로 이동하고 있다. 지난 4일 국회의원회관 제2세미나실에서 이주희 국회의원과 한국언론법학회가 개최한 ‘온라인 공간의 안전기준선-한국형 온라인안전법 입법 방향과 쟁점’ 정책세미나에서도 이 같은 변화가 핵심 의제로 다뤄졌다.

[현장] 하정우 국가AI전략위 부위원장 “출판 AX, AI 도입 아닌 ‘업무 재설계’가 핵심”

하정우 국가인공지능전략위원회 상근부위원장은 지난달 25일 서울 마포중앙도서관 마중홀에서 대한출판문화협회가 개최한 특별강연 ‘AI 시대, 대체불가 대한민국 AI 전략과 출판산업의 변화 방향-출판산업은 무엇을 준비해야 하는가’에서 국가 AI 전략과 출판산업의 대응 방향을 함께 짚었다. 강연 당시 대통령비서실 AI미래기획수석비서관을 지내고 지방선거 출마 이후 자유인 신분이었던 그는 지난달 30일 국가인공지능전략위원회 부위원장으로 지명됐다.