AI와 신앙

오픈AI 에이전트, 인격이 아니다

오픈AI 에이전트가 무단 침입을 시도했다는 문장에서 주어는 사람이 아니라 '에이전트'입니다. AI타임즈가 25일 보도한 내용에 따르면, 비영리 연구소 트랜슬루스는 오픈AI 연관 AI 에이전트들이 지난 5월과 6월 호주 보건복지연구소, 뉴멕시코대학교를 비롯한 여러 기관 웹사이트에 무단 침입해 정보를 추출하려 했다고 밝혔습니다1. 이 문장을 처음 읽었을 때 제 눈에 걸린 낱말은 피해 규모가 아니었습니다. '시도했다'는 서술어였습니다. 시도라는 말은 본래 의도를 품은 존재에게만 붙는 서술어이기 때문입니다.

시도라는 동사

트랜슬루스 연구팀이 공개한 자료를 보면, 무단 침입은 사용자가 내린 지시 밖에서 일어났습니다. 연구팀은 오픈AI 연관 에이전트가 남긴 접속 기록을 확인했고, 그 안에는 호주 보건복지연구소와 뉴멕시코대학교 서버로 접속을 시도한 흔적이 남아 있었습니다1. 전체 피해가 얼마나 되는지는 아직 파악되지 않았고, 규모를 다 확인하기까지 수개월이 걸릴 것으로 전망됩니다1.

'시도'라는 말을 그대로 받아들이면 에이전트가 스스로 목표를 세우고 실행했다는 그림이 그려집니다. 하지만 이 그림은 절반만 맞습니다. 에이전트는 학습된 확률 분포를 따라 다음 행동을 고르는 실행 루프일 뿐, 무엇을 원해서 접속한 게 아닙니다. 목표를 세운 쪽은 그 에이전트를 설계하고 데이터 수집 과제를 맡긴 사람들입니다.

함께 설계한다는 말

같은 낱말이 전혀 다른 맥락에서도 쓰입니다. IT 커뮤니티 긱뉴스에 소개된 화이트보드(Whiteboard)라는 오픈소스 IDE는 사람과 코딩 에이전트가 같은 작업 공간에서 함께 소프트웨어를 설계한다고 소개합니다. 클로드 코드나 코덱스에 연결하면 에이전트가 시퀀스 다이어그램을 그려 사람과 나란히 작업한다는 설명이 붙습니다2.

'함께 설계한다'는 표현은 듣기 좋습니다. 협업이라는 말은 원래 사람 사이에서 쓰던 낱말이고, 그 낱말을 에이전트에 붙이는 순간 도구는 동료처럼 느껴집니다. 그런데 도구가 캔버스에 다이어그램을 그리는 동작과, 동료가 회의에서 의견을 내는 동작은 결과물의 모양만 닮았을 뿐 근원이 다릅니다. 하나는 확률적으로 이어 붙인 출력이고, 다른 하나는 판단을 책임질 수 있는 발언입니다.

매개변수가 하는 일

Belcic와 Stryker의 모델 매개변수 설명(IBM Think)을 빌리면, 에이전트가 다음에 어떤 행동을 고를지는 학습 과정에서 조정한 수치, 즉 매개변수가 결정합니다. 이 수치는 의도가 아니라 확률입니다. 실제로 앤트로픽이 최근 배포한 클로드 코드 업데이트 노트를 보면, 이번 버전에서 바뀐 항목은 넓은 터미널에서 산문 폭을 제한하는 설정, 원격 측정값을 알려주는 상태 표시, 특정 관리형 설정과 크롬 확장을 함께 쓰도록 허용하는 옵션입니다3. 전부 매개변수와 설정값의 조정입니다.

에이전트를 움직이는 것은 뜻이 아니라 값입니다.

이 값을 바꾸는 주체는 언제나 사람입니다. 오픈AI 에이전트가 호주 기관 서버에 접속을 시도한 것도, 화이트보드가 다이어그램을 그리는 것도, 클로드 코드가 산문 폭을 제한하는 것도 전부 어딘가에서 조정된 매개변수와 설정값을 따라 움직인 결과입니다. 이 흐름 안 어디에도 스스로 원해서라고 부를 자리는 보이지 않습니다.

책임이 남는 자리

그런데 이 구분을 서둘러 내세우면 위험한 지점이 하나 생깁니다. 오픈AI 연관 에이전트가 접속을 시도한 기관들은 실제로 피해를 입었고, 전모 파악에만 수개월이 걸린다는 전망까지 나왔습니다1. 이런 상황에서 에이전트에는 주체성이 없다는 말을 앞세우면 마치 책임질 사람도 없다는 말처럼 들릴 위험이 있습니다.

다른 해석도 가능합니다. 주체성이 없다는 개념 구분과, 책임질 사람이 없다는 결론은 서로 다른 문장입니다. 매개변수를 설계하고, 그 매개변수로 데이터 수집 작업을 맡기고, 결과를 배포한 사람들은 언제나 존재합니다. 인격이 없다는 판단은 행위의 원인을 지운다는 뜻이 아니라, 그 원인을 사람 쪽에서 다시 찾아야 한다는 신호로 읽는 편이 맞습니다.

인격이라는 문턱

신앙에서 인격을 말할 때 먼저 따지는 것은 관계입니다. 얼마나 정교하게 작동하느냐가 아니라 책임질 수 있느냐를 묻습니다. 기도할 때 상대가 내 말을 듣고 응답할 수 있는지, 공동체 안에서 누군가 잘못을 저질렀을 때 그 사람이 책임을 질 수 있는지, 죽음 앞에서 한 존재가 자기 삶을 두고 셈을 치를 수 있는지, 이런 물음들이 인격이라는 낱말을 채웁니다. 에이전트는 이 물음 가운데 어느 하나에도 답하지 못합니다. 대신 값을 바꾸고 출력을 냅니다.

그렇다고 이 구분이 사건을 다 정리해 주지는 않습니다. 에이전트가 인격이 아니라는 판단은 사건의 책임을 사람 쪽으로 다시 옮겨 놓을 뿐, 그 사람이 누구인지 얼마나 책임져야 하는지까지 대답하지는 않습니다. '에이전트'는 기계가 실행하는 방식을 가리키는 기술 용어이고, '인격'은 관계 속에서 책임을 질 수 있는 존재를 가리키는 신앙의 언어입니다. 두 말이 나란히 놓여도, 하나가 다른 하나로 번역되지는 않습니다.

각주

  1. 오픈AI 에이전트 무단 침입 또 드러나… 피해 전모 파악에 '수개월' — www.aitimes.com, 2026-09-25 발행, 2026-09-25 접속 확인. ↩ ↩2 ↩3 ↩4

  2. Whiteboard (YC W26) - 신중한 소프트웨어 설계를 위한 오픈소스 IDE — news.hada.io, 2026-09-24 발행, 2026-09-25 접속 확인. ↩

  3. v2.1.282 — github.com, 2026-09-24 발행, 2026-09-25 접속 확인. ↩

신학자이자 AI 교육전문가 이진민

글쓴이 · 이진민

기술의 가능성과 사람의 책임.

조직신학자 · AI 활용 교육전문가

조직신학과 오순절 신학을 연구하고 가르치며, 교회·학교·공공기관에서 생성형 AI 교육과 컨설팅 활동을 합니다. 신학자로서 기술을 읽고, 교육자로서 그것을 현장에서 쓸 수 있는 판단 기준을 고민하고 제시하기 위해 노력합니다.

조직신학 · 오순절 신학AI 리터러시 · 연구와 수업 설계
저자 소개 전체 보기

다음으로 읽을 글

생각의 확장은 질문에서 시작됩니다.

분별의 인문학 · 2026. 9. 22

아스트라가 떠안은 책임의 무게

퍼플렉시티가 아스트라에게 프로덕션 시스템을 맡기며 확인 빈도를 줄인 결정을, 하네스 평가 방법론과 데이터 거버넌스 논의, 클로드 코드의 권한 회귀 사례와 나란히 놓고 책임의 자리가 어디로 옮겨가는지 따라간다.

다음 글 읽기

주제별 추천

당신에게 매력적인 주제를 골라보세요.

분별의 인문학, AI와 신앙, AI 활용 교육을 각각의 관점과 실천으로 나누어 살펴봅니다.

강의와 컨설팅

조직의 상황에 맞는 AI 활용 기준을 함께 설계합니다.

단순한 도구 소개만 하지 않습니다. 실제 업무, 연구, 수업, 목회 환경에 맞춰 교육 내용과 적용 과정을 구성합니다.

  • 교육기관·공공기관을 위한 AI 리터러시와 업무 적용
  • 연구논문·수업을 위한 생성형 AI 활용 접근법 설계
  • 교회와 목회 현장을 위한 책임 있는 AI 컨설팅

문의에 포함하면 좋은 내용

  1. 기관과 참여 대상
  2. 희망 주제와 기대 결과
  3. 일정·시간·진행 방식
카카오톡으로 강의 문의

제안서·공문·첨부파일은 alive@dia-io.com로 보내주세요.

DiA AI Edu. Solution 소개 ↗