당신의 플랫폼은 다른 시대에 맞춰 구축되었고, AI가 그 사실을 드러냈다
요약
AI의 발전으로 기존 IT 플랫폼이 직면한 근본적인 한계가 드러나고 있습니다. 개발자 중심의 레거시 인프라는 AI 코딩 어시스턴트, AI 에이전트, 그리고 급증하는 GPU 비용 및 보안 위협에 대응하기 어렵습니다. 따라서 플랫폼은 단순히 재구축을 넘어, 이러한 새로운 요구사항들을 수용할 수 있도록 진화해야 합니다.
핵심 포인트
- AI 지원 개발로 병목 지점이 코드 작성에서 전달(Delivery)로 이동했습니다.
- AI 에이전트 사용 증가는 인증, 권한 관리 등 복잡한 비인간 페르소나 관리를 요구합니다.
- GPU 인스턴스와 토큰 비용 급증으로 전통적인 FinOps만으로는 비용 통제가 어렵습니다.
- EU AI Act 등 규제 강화와 그림자 AI 확산에 대응하는 새로운 보안 아키텍처가 필요합니다.
당신의 플랫폼은 다른 시대에 맞춰 구축되었고, AI가 그 사실을 드러냈다
기업이 내부 플랫폼을 필요로 하는지에 대한 논쟁은 끝났다. Google의 2025 DORA 리서치에 따르면, 조직의 90%가 현재 내부 플랫폼을 사용한다고 보고했으며, 76%는 전담 플랫폼 팀을 구축했다. IT 리더들을 위한 질문은 더 이상 “플랫폼을 구축해야 할까?”가 아니다. 그것은 “우리가 구축한 플랫폼이 다가올 변화를 견딜 수 있을까?”이다.
대부분의 IT 조직에 대한 솔직한 대답은 '아니오'다. 노력 없이는 안 된다는 것이다. 지난 몇 년 동안 세운 플랫폼은 인간 개발자가 컨테이너화된 앱을 인간적인 속도로 배포하도록 설계되었다. 그 세상은 사라졌다. 지난 2년간 여러 힘들이 플랫폼에 쌓였고, 이들이 함께 균열을 드러내고 있다.
모든 균열의 근저에는 인프라가 있다. 이는 GPU를 온디맨드로 프로비저닝하고, AI 에이전트를 거버넌스하며, 프로비저닝 시점에 비용 통제를 강제하도록 설계되지 않은 개발자 중심의 기반이다.
가장 명확한 것부터 시작해보자. 대부분의 개발자는 이제 AI 코딩 어시스턴트를 사용한다. AI 지원 개발은 주류가 되었으며, 조직이 생성하고 검토할 수 있는 코드의 양을 극적으로 증가시켰다. 병목 지점이 이동했다. 더 이상 코드를 작성하는 것이 아니라, 그것을 전달하는 것이다. 당신의 파이프라인은 그 처리량에 맞춰 설계된 적이 없으며, 개발자의 역할은 조용히 저자에서 기계가 생성한 작업의 검토자이자 오케스트레이터로 바뀌었다.
그리고 문을 두드리는 완전히 새로운 종류의 사용자가 있다: AI 에이전트. 이것은 플랫폼 팀들이 지난 10년간 점점 더 설계해야 했던 비인간 페르소나이다. 에이전트는 인증, 조직 및 사용자 수준에서의 토큰 사용 규제 및 관리, GPU 할당, MCP 호환성, 범위가 지정된 권한(scoped permissions), 비인간 신원(non-human identity), 감사 로깅(audit logging), 그리고 무엇을 할 수 있는지에 대한 강력한 가드레일이 필요하다. 대부분의 플랫폼은 이 모든 것에 대해 네이티브한 답변이 없다.
비용(Cost)이 세 번째 압박 요인입니다. Broadcom의 Private Cloud Outlook 2026 연구에 따르면 IT 리더의 97%가 자신들의 퍼블릭 클라우드 지출 중 일부는 낭비되고 있다고 믿으며, 52%는 그 낭비액이 전체 퍼블릭 클라우드 예산의 25%를 초과할 것으로 추정합니다. AI 인프라는 이 상황을 극적으로 악화시킵니다. GPU 인스턴스, 추론 엔드포인트(inference endpoints), 그리고 학습 작업(training jobs)은 전통적인 지출 규모를 압도합니다. 게다가 모든 프롬프트와 재시도에 대한 토큰 비용이 추가되는데, 이는 대부분의 비용 보고 도구로는 파악할 수 없는 영역입니다. 사후 FinOps(FinOps는 월별 검토 및 분기별 정리 스프린트를 의미)만으로는 하룻밤 사이에 예산을 소진시키는 잘못 구성된 AI 워크로드를 잡아낼 수 없습니다.
개인정보 보호, 보안, 그리고 주권이 이 목록을 완성합니다. AI는 그림자 AI 확산(shadow AI sprawl), 프롬프트 인젝션(prompt injection), 모델 포이즈닝(model poisoning), 추론 데이터 유출 등 이전에는 없던 방대한 공격 표면을 도입하며, 이는 파이프라인의 SAST나 DAST 스캔으로는 감지하도록 설계되지 않았습니다. 한편 EU AI Act, 미국 행정 명령, 그리고 데이터 상주성 규칙들이 계속해서 규제 준수 요구 사항을 추가하고 있습니다.
플랫폼 엔지니어링 2.0: 재구축이 아닌 진화
여기서 명확하게 들을 가치가 있는 부분이 있습니다. 이것들은 여러분이 구축한 것을 모두 폐기한다는 의미가 아닙니다. 기반 기술들, 즉 Platform as Product, 골든 패스(golden paths), Shift-left 보안, 셀프서비스 내부 개발자 플랫폼(Internal Developer Platforms, IDPs)은 여전히 유효합니다. 이 원칙은 각 단계마다 초기화되지 않고 진화합니다. '플랫폼 엔지니어링 2.0'으로 설명되는 것은 다섯 가지 기둥에 걸쳐 이러한 기반 기술들을 확장한 것이지, 처음부터 다시 시작하는(do-over) 작업이 아닙니다.

첫 번째 기둥은 AI 네이티브 플랫폼입니다. 여러분의 IDP는 점점 더 Agentic Development Platform (ADP)이라고 불리는 것으로 진화하며, AI 워크로드를 1급 시민으로, 그리고 AI 에이전트를 1급 사용자(first-class users)로 취급합니다. 운영 모델은 동일하지만 기저 구조(substrate)가 확장된 것입니다.
둘째, 다중 페르소나 경험을 제공합니다. 오늘날 대부분의 플랫폼은 애플리케이션 개발자를 잘 지원하고 다른 모든 사용자는 2급 시민으로 취급합니다. 이는 상당한 가치가 실현되지 않은 채 남아있다는 것을 의미합니다. 보안팀, 데이터 과학자, ML 엔지니어, FinOps 분석가, 비즈니스 리더, 그리고 에이전트 모두 플랫폼을 필요로 하며, 각자의 인터페이스는 공유 API 위에 놓여 있습니다.
셋째, 내장된 FinOps입니다. 변화의 방향은 사후 보고(rear-view-mirror reporting)에서 프로비저닝 시점에 이루어지는 비용 결정으로 이동합니다. 모든 개발자가 훈련을 통해서가 아니라 플랫폼이 행동하는 순간에 비용을 노출시키기 때문에 기본적으로 FinOps 실무자가 됩니다.
넷째, 보안의 하향(shift down)입니다. Shift-left는 보안을 파이프라인 초기로 옮겼지만 그 부담을 개발자에게 전가했고, 대부분의 취약점은 여전히 프로덕션에서 발견됩니다. '하향 이동'이란 보안을 플랫폼 자체와 런타임 계층에 내장하는 것을 의미하며, 따라서 개발자에게는 보이지 않고 설계상 불변(immutable by design)합니다.
다섯째, 디자인 단계부터 조합 가능성(composable by design)입니다. 미래는 구축(build) 대 *구매(buy)*가 아니라 *조합(compose)*입니다. API 우선 방식의 교체 가능한 빌딩 블록을 사용하면 캐스케이딩 변경 없이 하나의 CI/CD 도구나 관측 가능성 스택(observability stack)을 교체할 수 있습니다. CNCF 프로젝트 생태계는 2018년 약 50개 프로젝트에서 현재 200개가 넘는 규모로 성장했습니다. 경직된 플랫폼은 이러한 선택의 폭(choice surface)을 따라잡을 수 없습니다.
시작 지점: AI 네이티브 플랫폼 준비도
플랫폼 엔지니어링 2.0은 이 인프라 기반 시설을 현대화하는 것에서 시작됩니다. 다섯 가지를 한 번에 다 하려고 하지 마십시오. 플랫폼을 기준과 비교하여 감사(Audit)하고, 마찰이 가장 심한 곳부터 시작하십시오. 그곳에 경영진의 후원(executive sponsorship)과 명확한 ROI 스토리가 있을 것입니다. 대부분의 조직에게 가장 중요한 12개월 목표는 AI 네이티브 준비도입니다: GPU 워크로드 지원; 에이전트; 비인간 신원(non-human identity); 토큰 경제학(token economics); 그리고 MCP 게이트웨이 노출.
현재의 IDP(Identity Provider)를 다음 세 가지 격차에 대해 감사하십시오: GPU/가속기 프로비저닝; 비인간 신원 관리; 그리고 프로비저닝 시점에서의 실시간 비용 귀속. 이 세 가지 중 어느 것도 누락되어 있다면, 이미 플랫폼이 뒤처진 상태입니다.
개발자 자율성(developer autonomy)을 위한 골든 패스(golden paths)를 구축했던 팀들이 이제 전사적 에이전트 자율성(agentic autonomy)의 열쇠를 넘겨받고 있습니다. 이것은 이 분야가 가졌던 가장 큰 임무입니다. 기회는 열려 있고 기반 시설도 이미 갖춰져 있습니다. 남은 것은 플랫폼이 제거하기 위해 설계된 병목 지점이 되기 전에 이를 확장하는 것입니다.
더 읽어보기: Broadcom과 Platformengineering.org에서 발행한 Platform Engineering 2.0 백서 – 이러한 진화에 대한 상세 프레임워크입니다.
*Pankaj Gupta는 Broadcom의 사설 클라우드 솔루션 수석 디렉터입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 The Next Platform의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기