4건
SBOM
에스봄
보안·윤리 분야에서 쓰이는 Software Bill of Materials(소프트웨어 자재명세서)의 약자로, 소프트웨어에 들어간 구성 요소와 그 의존 관계를 형식을 갖춰 적어 둔 목록입니다. 미국 행정명령 14028은 소프트웨어를 만드는 데 쓰인 여러 구성 요소의 상세 정보와 공급망 관계를 담은 공식 기록으로 정의합니다. 취약점이 공개됐을 때 우리 시스템에 그 부품이 들어 있는지 몇 분 안에 확인하려고 씁니다. SPDX와 CycloneDX가 대표 표준 형식입니다.
보안·윤리
쉐도우 AI
Shadow AI
정보보안 분야에서 쓰이는 용어로, 회사 IT·보안 부서의 승인이나 관리 없이 임직원이 업무에 몰래 쓰는 생성형 AI 도구와 그 사용 행태를 가리킵니다. 허가받지 않은 소프트웨어를 뜻하는 '쉐도우 IT'에서 파생됐으며, 개인 계정 챗봇에 사내 문서를 붙여 넣는 행위가 대표 사례입니다. IBM 조사에서는 침해 사고의 20%에 쉐도우 AI가 관련됐고 사고당 평균 67만 달러의 추가 비용을 발생시켜, 금지 일변도 대신 공식 도구 제공과 사용 정책 정비가 대응책으로 자리 잡고 있습니다.
보안·윤리
SaaS
사스
Software as a Service의 약자로, 한 번 사는 게 아니라 매월·매년 구독으로 사용하는 소프트웨어 판매 방식을 말하며 1999년 미국 Salesforce가 표준화한 뒤 25년이 지난 지금 거의 모든 IT 서비스의 기본 모델이 됐습니다.
비즈니스·마케팅
RPA
알피에이
Robotic Process Automation(로봇 프로세스 자동화)의 약자로, 사람이 컴퓨터 화면에서 반복하는 클릭·복사·붙여넣기 같은 작업을 소프트웨어 로봇이 자동 수행하도록 만든 기술이며 2010년대 미국·인도 IT 서비스 시장에서 대중화된 사무 자동화의 표준입니다.
자동화·노코드