TRAFEED

기술유출은 어디서 일어나는가|경산성 가이던스 제2판의 5장을 읽고, AI 에이전트 시대의 빈틈을 메우기【2026년판】

공개2026-08-07濱本 隆太

기술유출이라고 하면, 많은 분이 수출통제 이야기로 받아들입니다. 실제로는 수출통제는 여러 경로 중의 하나일 뿐입니다. 퇴직해 가는 기술자, 막 채용한 사람, 사내에 놓인 통신기기, 공항에서 꽂은 충전 케이블, 그리고 최근에는 AI 에이전트.

기술유출은 어디서 일어나는가|경산성 가이던스 제2판의 5장을 읽고, AI 에이전트 시대의 빈틈을 메우기【2026년판】
Share

안녕하세요, 주식회사 TIMEWELL의 하마모토 류타입니다. 오늘은 「기술유출은 어디서 일어나는가」를, 조직의 책임자가 전체상을 잡을 수 있는 형태로 정리합니다.

기술유출이라고 하면, 많은 분이 수출통제 이야기로 받아들입니다. 실제로는 수출통제는 여러 경로 중의 하나일 뿐입니다. 퇴직해 가는 기술자, 막 채용한 사람, 사내에 놓인 통신기기, 공항에서 꽂은 충전 케이블, 그리고 최근에는 AI 에이전트. 지켜야 할 기술은 같은데, 출구만 계속 늘고 있다는 것이, 지금 일어나고 있는 일입니다.

이 글은 시리즈의 첫 편으로, 경로의 지도를 만드는 회입니다. 개별 경로에 대해서는 이미 자세히 쓴 글이 있으므로, 이 글에서 오갈 수 있게 했습니다.

정부는 이 문제를 어떻게 정리하고 있는가

먼저, 스스로 틀을 발명하기 전에, 정부가 이미 만들어 둔 틀을 봐야 합니다. 일본 경제산업성은 2026년 4월 27일에 「기술유출 대책 가이던스 제2판」을 공표했습니다1. 소관은 무역경제안전보장국의 기술조사·유출대책실입니다.

제2판은 다음 5개의 장으로 구성되어 있습니다2.

  1. 전 장 공통의 기술유출 대책
  2. 생산거점의 해외 전개에 따른 기술유출 대책
  3. 사람을 통한 기술유출 대책
  4. 공동연구에 따른 기술유출 대책
  5. 조정·협업 프로세스에 따른 기술유출 대책

제1판(2025년 5월)은 해외 생산거점과 사람을 통한 유출의 두 기둥었습니다. 제2판에서는 공동연구와 조달·협업이 새로 더해졌고, 아울러 2026년 1월 공표의 경제안보 관리 가이드라인을 바탕으로, 공통 대책과 사람을 통한 대책이 대폭 확충되어 있습니다2. 사람에 관한 부분에서는, 중요 기술을 다루는 부서로의 배치 시 적성 확인과, 퇴직 후 기술유출을 막기 위한 경업금지 의무 계약의 활용이 추가되었습니다.

이 정리는 실무적이고, 잘 되어 있습니다. 제가 지적하고 싶은 것은 「틀렸다」가 아니라, 「AI 에이전트와 로봇이 기밀에 닿는 주체가 된 상황을, 아직 충분히 짜 넣지 못했다」는 것입니다. 정부 문서는 성질상, 실무에서 굳어진 지견을 반영하므로, 새로운 경로에의 추종에는 시차가 생깁니다. 그래서 민간 쪽에서 보완할 여지가 있습니다.

기술유출의 경로를 7개로 분해한다

가이던스의 5장 구성을 토대로 하면서, 현장에서 「누가·무엇을 통해」 유출시킬 수 있는가라는 시점으로 다시 늘어놓으면, 7개가 됩니다. 각각 이미 개별 글이 있으므로, 파고 싶은 곳으로 건너뛰십시오.

# 경로 무엇이 일어나는가 자세히 읽기
1 물건·기술의 수출 규제 대상의 화물이나 기술이, 허가 없이 국외의 우려 조직으로 넘어간다 수출통제 위반의 전형 사례
2 채용 경력이나 소속의 확인이 불충분한 채로, 중요 기술에 닿는 입장에 사람을 넣는다 AI 시대의 고용 사기와 위장
3 재직자(deemed export) 국내에 있는 비거주자·특정유형 해당자에의 기술 제공이, 무의식중에 수출에 해당한다 연구 인테그리티와 deemed export
4 퇴직자 깊은 지견을 가진 기술자가 경쟁사나 외국 기관으로 옮기고, 영업비밀이 반출된다 퇴직자의 기술유출 대책
5 기자재·공급망 사내에 설치한 통신기기나 단말기 그 자체가, 외부로 통신하는 경로가 된다 라우터와 경제안보, 스마트 TV의 규제 동향
6 물리·반출 USB, 충전 케이블, 공중 Wi-Fi, 단말기의 도난 같은 고전적인 경로 USB·케이블·프리 Wi-Fi의 함정
7 AI 에이전트·로봇 AI가 외부 데이터에 심어진 지시에 따르거나, 로봇의 센서가 기밀을 기록한다 간접 프롬프트 인젝션, 피지컬 AI의 정보유출 리스크

1부터 6이, 가이던스가 커버하고 있는 종래형입니다. 7이, 이 글에서 보완하고 싶은 새로운 영역이 됩니다.

분산된 전략물자 판정 업무를 AI로 대체하세요.

경제산업성 2024년도 데이터에 따르면 외환법 위반의 52%가 판정 오류에서 발생합니다. 기능과 도입 과정을 다룬 TRAFEED 제품 카탈로그를 다운로드하세요.

종래형 경로에서, 지금 실제로 무엇이 일어나고 있는가

사람: 채용에서 퇴직까지를 하나의 선으로 본다

많은 조직에서, 채용은 인사, 재직 중의 접근 권한은 정보시스템, 퇴직 시 절차는 총무, 그리고 수출통제는 무역 부문과, 담당이 나뉘어 있습니다. 나뉘어 있는 것 자체는 조직으로서 자연스럽습니다. 문제는, 이 분업 때문에 「같은 사람이, 어느 기술에, 언제부터, 언제까지 닿을 수 있었는가」를 한 장으로 볼 수 있는 사람이 아무도 없어진다는 것입니다.

deemed export의 관리는 여기에 직결됩니다. 일본 외환법에서는, 국내라도 비거주자에의 기술 제공은 수출로 간주됩니다. 2021년 11월에 관리의 명확화가 제시되어, 거주자라도 외국 정부나 외국 법인으로부터 강한 영향을 받고 있는 「특정유형」에 해당하면 관리 대상이 됩니다3. 경제산업성은 새로 고용되는 직원을 위한 설명 자료까지 마련하고 있으며4, 이것은 채용 시점에 확인해야 할 사항이라는 정리입니다.

퇴직 쪽에서는, 가이던스 제2판이 경업금지 의무 계약의 활용을 들고 있습니다2. 다만 경업금지 계약은 만능이 아닙니다. 자세한 것은 퇴직자의 기술유출 대책 글에 썼습니다만, 계약으로 묶기 전에 「누가 어디까지 볼 수 있는 상태였는가」의 기록이 남아 있는지가 실제로 힘이 됩니다.

기자재: 산 것이, 밖으로 통신하고 있었다

2026년 8월, 보안 연구자가 중국 Zbtlink사제 라우터 20기종의 펌웨어에, 외부에서 root 권한으로 조작할 수 있는 구현(ENDLESSDOORS, CVE-2026-66747)이 포함되어 있다고 공표했습니다5. 보고에 따르면, 이 기능은 기동 시에 움직이기 시작하여, 고정 IP 주소와 중국에서 등록된 도메인으로 35초마다 접속을 시도합니다. 접속처를 쥐고 있는 자는, 그 라우터를 장악한 위에서, 같은 네트워크상의 다른 기기에도 도달할 수 있다고 합니다. 연구자는 세계에서 적어도 10만 대가 가동하고 있다고 추계하고 있습니다.

Zbtlink는 백도어의 존재를 부정하고 있습니다. 해당 기능은 애프터서비스의 보수를 목적으로 한 것으로, 통상은 디버그 지원을 위해 샘플기에만 남겨 두고 있다는 설명입니다6.

다만, 이 설명은 공표된 사실과 맞물리지 않습니다. 샘플기에만 남겨 두고 있어야 할 것이, 왜 출하된 20기종의 펌웨어에서 발견되는가. 보수용 기능이, 왜 이용자의 조작과 무관하게 35초마다, 외부의 고정 주소를 계속 부를 필요가 있는가. 이 두 점은 설명되어 있지 않습니다. 게다가 Zbtlink는, 부정하면서 펌웨어 배포를 정지하고 수정에 임하고 있다고도 보도되어 있습니다6. 문제가 없다면, 멈출 필요는 없을 것입니다. 설명과 대응 사이에 어긋남이 있습니다.

의도적인 백도어였는지 아닌지를, 저는 여기서 단정하지 않습니다. 조사가 계속되고 있는 단계에서의 단정이 되고, 그곳은 사법과 당국의 일입니다. 다만, 실무의 판단은 다른 이야기입니다. 수정된 펌웨어가 제공되지 않은 이상, 비밀번호 변경이나 초기화로 끝난 일이 되지 않습니다. 연구자도, 기종을 특정하여 격리하고, 교환을 전제로 계획하라고 촉구하고 있습니다5. 「악의가 있었는지 아닌지」의 결론을 기다린 뒤에 움직인다는 판단은, 기다리는 동안 내내 노출이 계속되는 것을 고르는 것과 같습니다.

또 하나, 놓치기 쉬운 사실이 있습니다. Zbtlink는 OEM/ODM 생산도 다루고 있으며, 다른 브랜드명으로 유통되고 있는 기기에 같은 구현이 포함될 가능성이 지적되어 있습니다5. 「우리는 그 회사의 제품을 사지 않았다」는 확인만으로는 부족하다는 것입니다. 조달한 기기의 제조원까지 거슬러 올라갈 수 있는 상태를 만들어 둘 필요가 있습니다. 수출통제에서 말하는 원산지 파악과, 전혀 같은 구조의 과제입니다.

AI 에이전트와 로봇이라는, 새로운 주체

여기서부터가 가이던스의 바깥입니다.

지금까지의 기술유출 대책은, 암묵적으로 「유출시키는 것은 사람이다」라는 전제에 서서 설계되어 왔습니다. 사람을 채용하고, 교육하고, 권한을 주고, 계약으로 묶고, 퇴직 시에 회수한다. 7개 경로 중 1부터 6은, 끝까지 가면 모두 사람의 행동을 관리하는 이야기입니다.

그런데, AI 에이전트와 로봇은, 사람이 아닌데 사람처럼 행동합니다. 사내 문서를 읽고, 판단하고, 외부와 통신하고, 물리 공간을 이동하여 보고 듣습니다. 「기밀에 닿는 주체」가 사람 이외에도 늘었는데, 관리의 틀은 사람을 전제로 한 채로라는 것이 지금 서 있는 자리입니다.

구체적으로는, 적어도 다음 세 가지가 종래의 틀에 들어가지 않습니다.

첫 번째는, 간접 프롬프트 인젝션입니다. AI 에이전트가 읽어 들인 외부 데이터, 예컨대 메일이나 공유 문서 안에 지시문이 심어져 있으면, AI가 그것을 이용자의 지시와 구별하지 못하고 따라 버리는 문제입니다. 2025년에 공표된 CVE-2025-32711은, 이 수법으로 기밀 정보가 외부로 송신될 수 있음을 보여 준 사례로 알려져 있습니다7. 까다로운 것은, 공격자가 사내 네트워크에 침입할 필요가 없다는 점입니다. AI가 읽으러 가는 곳에 글을 놓아 두기만 하면 성립합니다. 자세한 것은 전용 글에 썼습니다.

두 번째는, 인증 정보와 환경 변수입니다. AI 에이전트에게 작업을 시키려면, 많은 경우 API 키나 액세스 토큰을 건넵니다. 사람이라면 「이 정보는 밖으로 말하지 않는다」고 이해하지만, 에이전트는 지시의 출처를 항상 올바르게 판별할 수 있는 것은 아닙니다. 건네는 권한을 최소로 하고, 유효 기간을 짧게 한다는 당연한 설계가, 사람 상대일 때보다 더 크게 작동합니다.

세 번째는, 피지컬 AI입니다. 배송 로봇, 경비 로봇, 인간형 로봇, 거기에 센서와 카메라를 실은 설비는, 공장이나 연구실 안을 이동하면서 주위를 기록합니다. 촬영한 영상이 어디로 보내지고, 어디에 저장되며, 누가 학습에 쓰는가. 여기를 계약과 설정으로 눌러 두지 않으면, 출입증을 갖지 않은 「사람 같은 것」이 사내를 돌아다니는 것과 다르지 않습니다. 이것도 다른 글에서 파고 있습니다.

제 가늠으로는, 이 셋은 언젠가 정부의 가이던스에도 받아들여집니다. 다만, 그것을 기다릴 이유는 없습니다. 할 일은 기존 틀의 연장으로, 「주체의 재고 정리에, 사람 이외를 더하는」 것뿐이기 때문입니다. 누가 기밀에 닿을 수 있는가의 목록에, AI 에이전트와 로봇의 행을 추가한다. 각각에 권한과 유효 기한과 기록을 설정한다. 사람에 대해 해 온 것을, 그대로 적용하면 됩니다.

왜 「사람의 입구」부터 굳혀야 하는가

7개 경로를 늘어놓으면, 어디서부터 손댈지 망설입니다. 저는 사람의 입구, 즉 채용과 거래처의 확인부터 굳혀야 한다고 생각합니다. 이유는 둘입니다.

하나는, 나중에 되돌릴 수 없기 때문입니다. 기자재는 갈아끼울 수 있습니다. AI 에이전트의 권한은 오늘이라도 조일 수 있습니다. 그러나, 중요 기술에 닿는 입장에 들어간 사람의 기억은, 퇴직 후에 회수할 수 없습니다. 가이던스 제2판이 배치 시 적성 확인을 추가한 것도, 같은 문제의식일 것입니다2.

다른 하나는, 이 확인이 수출통제의 실무와 거의 같은 작업이기 때문입니다. 거래처가 규제 목록에 올라 있지 않은가, 상대의 배후에 어떤 자본이 있는가, 그 기술은 누구에게 넘어가는가. 수출통제에서 하고 있는 조회와, 사람을 받아들일 때의 확인은, 참조하는 정보원도 판단의 형도 꽤 닮아 있습니다. 별도의 장치를 둘 만들 필요는 없습니다.

우리가 개발하고 있는 TRAFEED는, 원래 수출통제의 판정과 거래처 스크리닝을 위해 만든 AI 에이전트입니다. 다만, 쓰이는 방식을 보고 있으면, 실태로서는 「밖으로 내도 되는 정보인가를 판단하는 관문」으로 기능하고 있습니다. 각국의 규제 목록을 가로질러 조회하고, 자본 관계를 따라가며, 판정의 근거를 기록으로 남긴다. 이 기록이 남는 것이, 기술유출 대책에서는 힘이 됩니다. 나중에 「왜 그 판단을 했는가」를 설명할 수 있는 상태가 만들어지기 때문입니다.

판정 정확도는 95% 이상(오카야마대학과의 공동 실증·과거 심사 데이터 약 3만 건·자체 조사), 판정 수법은 특허(일본 특허 제7862062호)를 취득하고 있으며, 20을 넘는 조직에서 쓰이고 있습니다. 덧붙여 말하면, 최종 판정은 귀사의 수출관리 책임자가 하는 것으로, AI는 그 재료와 근거를 갖추는 역할입니다. 컴플라이언스 영역에서, 판단 그 자체를 기계에 맡겨서는 안 됩니다. 기능의 자세한 것은 TRAFEED 페이지에 정리하고 있습니다.

전체상을 사내에서 공유하고 싶은 분께: TRAFEED가 무엇을 조회하고, 어디까지 자동화하며, 어디서부터 사람이 판단하는지를 정리한 서비스 카탈로그를 배포하고 있습니다. 수출통제 담당 부문뿐 아니라, 인사·조달·정보시스템의 각 부문에 「기술유출의 경로는 7개가 있다」는 전제를 공유하는 자료로도 쓰실 수 있습니다. → TRAFEED 서비스 카탈로그 다운로드(무료. 회사명과 근무처 이메일 주소 등록이 필요합니다)

이 글의 정리와, 다음 회

  • 기술유출의 경로는 수출통제만이 아니라, 적어도 7개가 있다
  • 정부의 틀은 경제산업성 「기술유출 대책 가이던스 제2판」(2026년 4월)이 최신이며, 5장 구성. 우선 이것을 토대로 하는 것이 맞다1
  • 가이던스는 사람을 주체로 한 설계로 되어 있으며, AI 에이전트와 로봇이라는 새로운 주체는 아직 충분히 짜 넣어져 있지 않다
  • 보완해야 할 것은 3점. 간접 프롬프트 인젝션, 에이전트에 건네는 인증 정보, 피지컬 AI의 기록
  • 착수해야 할 것은 사람의 입구. 나중에 되돌릴 수 없고, 게다가 수출통제의 실무와 같은 작업으로 충분하기 때문

시리즈의 이어짐은 이쪽입니다.

체제 설계의 상담은 개별 상담으로 주십시오.

참고문헌

Footnotes

  1. 경제산업성 「『기술유출 대책 가이던스 제2판』을 정리했습니다」(2026년 4월 27일 공표). https://www.meti.go.jp/press/2026/04/20260427002/20260427002.html 2

  2. 경제산업성 무역경제안전보장국 기술조사·유출대책실 「기술유출 대책 가이던스 제2판」(2026년 4월). https://www.meti.go.jp/press/2026/04/20260427002/20260427002-1.pdf 2 3 4

  3. 경제산업성 「안전보장무역관리 deemed export 관리」. https://www.meti.go.jp/policy/anpo/anpo07.html

  4. 경제산업성 무역관리부 「『deemed export』 관리의 명확화에 대하여(새로 고용되는 직원 여러분께)」(2021년 11월). https://www.meti.go.jp/policy/anpo/law_document/minashi/jp_kigyou.pdf

  5. VulnCheck, "ENDLESSDOORS: Zbtlink Router Backdoor"(CVE-2026-66747, 2026년 8월 공표. 20기종의 펌웨어에서 확인, 추계 10만 대 이상이 가동). 2 3

  6. The Register, "Chinese router vendor denies its firmware contains backdoors – but pauses downloads to fix security issues anyway"(2026년 8월 6일. 벤더 측의 반론과 대응을 포함). https://www.theregister.com/security/2026/08/06/chinese_router_vendor_denies_its/ 2

  7. CVE-2025-32711(간접 프롬프트 인젝션에 의한 정보 유출 사례. 자세한 것은 당사 해설 글 참조). https://nvd.nist.gov/vuln/detail/CVE-2025-32711

본 기사는 일부 내용을 AI로 작성했으며, 게시 전에 사람이 1차 자료를 확인하고 편집했습니다.

2024년도 수출통제 위반 사례의 52%가 전략물자 판정 오류에서 발생합니다. 귀하의 팀은 준비되어 있나요?

경제산업성 2024년도 데이터에 따르면 위반 사례의 절반 이상이 판정 오류에서 발생합니다. 무료 5문항 간편 체크(약 2분, 이메일 불필요)로 시작한 후 전체 10문항 리포트로 진행하세요.

이 글이 도움이 되었다면 공유해 주세요

Share

뉴스레터

최신 AI 및 DX 인사이트를 매주 받아보세요

이메일은 뉴스레터 발송 목적으로만 사용됩니다.

수출통제 실무, 함께 정리해 볼까요

전략물자 판정·우려거래자 심사·법령 추종 등 현장 운영을 듣고 정리합니다. 문의 폼으로 먼저 연락 주세요(캘린더 직결 예약이 아닙니다).

Related Articles