주메뉴바로가기본문바로가기
비즈한국 비즈한국

「AIに本気」のネイバー・カカオ、『OpenClaw』に使用禁止令を出した理由

この記事はAIによって自動翻訳されました。原文(韓国語)と異なる部分がある場合があります。  Read original in Korean →

[비즈한국] AIを掲げる国内主要IT企業が最近、特定のAI技術に対して構成員たちに一斉に「使用禁止」を通達した。人間が行っていた作業をコンピュータ内で直接遂行するAIエージェント「OpenClaw(オープンクロー)」がその対象だ。ネイバー035420・カカオ035720・Danggeun(旧カロッテ)などが最近、役職員を対象にOpenClawの使用を制限したり、接続を遮断したりした。これらの企業がOpenClawに線を引いた理由は何だろうか。

最近、ネイバーやカカオなど国内主要IT企業が役職員に対して「OpenClaw」の活用を制限する告知を出した。写真=生成AI
最近、ネイバーやカカオなど国内主要IT企業が役職員に対して「OpenClaw」の活用を制限する告知を出した。写真=生成AI

OpenClawはユーザーの代わりにファイルの読み書き、マウスやキーボードの操作、スクリプト実行を行う自律型エージェントである。ローカル環境で駆動可能なOpenClawは、WhatsAppやiMessageなどのメッセンジャーと連携して航空券の予約、スケジュール管理、メッセージ送信まで行えるため、「人間を代替するAI」として注目されている。特にOpenClaw専用のSNSとして宣伝される「Moltbook(モルトブック)」が登場したことで、大衆の関心度が急速に高まった。開発者のピーター・スタインバーガー氏は、OpenClawがリリースから1週間で200万人の訪問者を獲得したと明らかにした。

しかし、国内IT企業は利便性よりも潜在的な危険性を先に見た。カカオは最近、「会社の情報資産保護のため、社内ネットワークおよび業務端末でのAIエージェントOpenClaw(旧ClaudeBot、MoltBot)の使用を制限する」と社内告知した。ネイバーも同様に使用禁止令を下し、DanggeunはOpenClawとMoltbookへのアクセスを遮断した。企業内部のシステムやデータにアクセスできるエージェント型AIを、現行のセキュリティ体制では十分に統制できないという判断が働いた。特定のAIの使用を明示的に制限したのは、昨年初頭の中国AIモデル「DeepSeek」以来のことだ。

このような気流は海外でも捉えられている。ロイターなどによると、中国の工業情報化省は5日、「OpenClawが不適切に設定された場合、深刻なセキュリティリスクを引き起こす可能性がある」とし、ユーザーや組織がサイバー攻撃やデータ流出にさらされる恐れがあると警告した。全面禁止ではないものの、OpenClawを導入する組織に対してパブリックネットワークへの露出確認、強力な本人認証、アクセス制御の強化を勧告した状態だ。一部のユーザーが基本的なセキュリティ設定すら行わずにOpenClawを使用している事例が確認されたためである。

セキュリティ業界もまた、技術そのものより「運用方法」を問題として指摘している。グローバルネットワークセキュリティ企業のシスコは最近のレポートで、「OpenClawは個人AI秘書が目指してきた革新的なツールだが、セキュリティ面では『悪夢』に近い」と酷評した。システムアクセス権を持つAIエージェントが、従来のデータ流出防止(DLP)ソリューションやエンドポイントセキュリティツールでは検知しにくい「隠密な流出経路」を作り出しかねないという分析だ。

OpenClawは「回答するだけのAI時代」が終わり、「実行するAI時代」が到来したことを強調している(The AI that actually does things)。写真=OpenClawホームページのキャプチャ
OpenClawは「回答するだけのAI時代」が終わり、「実行するAI時代」が到来したことを強調している(The AI that actually does things)。写真=OpenClawホームページのキャプチャ

特にプロンプト自体が実行命令として動作する構造のため、従来のセキュリティツールでは識別が難しく、外部から配布される「スキル(Skill)」を検証なしにインストールした場合、サプライチェーンリスクが増幅する可能性があるとも指摘した。OpenClawのスキルはローカルファイルパッケージの形式でインストールされるため、悪意のあるコードが侵入する可能性が常在しており、スキルエコシステムが拡大するほどリスクも増大するという分析だ。

国内業界の今回の措置は、エージェント型AIに求められるセキュリティ要件を、現在の企業環境ではまだ満たせていないという判断によるものと見られる。ファイルアクセスと外部サービス連携を前提に設計されている以上、多数の人員がシステムを共有する企業環境では「生産性ツール」よりも「セキュリティの脆弱性」として働く懸念が大きいためだ。

OpenClawは質問に答える対話型AIを超え、ユーザーのコンピュータ環境に直接介入して作業を行う「エージェント型AI」であるという点で、従来の生成AIとは性質が異なる。現在、OpenClawは基本的なセキュリティが選択肢に近く、企業環境に適した統制モデルがまだ十分に確立されていないという点も議論されている。

海外ITメディアのテッククランチはOpenClawについて、「個人AI秘書が長年目指してきた自動化と自律性を最も直接的に実現した事例」と評価しつつも、「システムアクセスを前提とするだけに、企業環境では権限管理とセキュリティモデルが同時に設計されなければ導入に制約が伴う可能性がある」と指摘した。

この記事はAIによって自動翻訳されました。原文(韓国語)と異なる部分がある場合があります。
강은경 기자

기술과 산업을 취재하고 씁니다.

gong@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지