사용자를 대신해 PC를 직접 조작하는 오픈소스 AI 에이전트 ‘오픈클로(OpenClaw)’의 활용이 빠르게 확산되고 있다. 단순 질의응답을 넘어 실제 화면을 인식하고 마우스·키보드를 조작해 업무를 수행하는 ‘에이전틱 AI(Agentic AI)’ 형태라는 점에서 생산성 혁신 도구로 주목받고 있다.
그러나 국내 주요 IT 기업들은 잇따라 사내 사용을 금지했다. 네이버, 카카오, 당근은 사내망 및 업무용 기기에서 오픈클로 활용을 제한하거나 차단한다고 공지했다. 기업 정보자산 보호와 내부 보안 리스크 최소화를 위한 선제적 대응으로 해석된다. 대형 IT 기업이 특정 AI 서비스 사용을 광범위하게 제한한 것은 이례적인 조치다.
오픈클로는 오스트리아 개발자가 공개한 오픈소스 프로젝트로, AI가 사용자 대신 컴퓨터를 직접 조작하는 구조를 갖는다. 이메일 작성, 일정 관리, 파일 정리, 프로그램 실행 등 반복 업무 자동화가 가능하다. 하지만 이러한 동작 방식은 업무 기밀, API 키, 개인정보 등 민감 정보 접근을 전제로 한다는 점에서 구조적 보안 우려를 동반한다.
실제로 API 키 노출 사례와 ‘간접 프롬프트 인젝션’ 공격 취약점이 보고되며, AI가 외부 입력을 통해 내부 정보를 유출할 가능성이 제기됐다. 해외에서도 유사한 경고가 나왔다. 중국 공업정보화부는 설정 오류 시 사이버 공격 통로가 될 수 있다고 지적했고, 마이크로소프트 AI 안전팀 역시 기업 환경 적용에는 보안 체계가 충분하지 않다고 우려를 표명했다.
그럼에도 업계에서는 오픈클로가 에이전틱 AI 대중화를 가속하는 촉매가 될 수 있다는 평가도 나온다. 생성형 AI가 ‘답하는 단계’를 넘어 ‘행동하는 단계’로 진화하고 있으며, 이는 향후 업무 프로세스 재설계와 조직 생산성 구조 자체를 변화시킬 가능성을 내포한다. 실제로 오픈클로 구동에 최적화된 기기로 평가받는 맥 미니가 국내외에서 품귀 현상을 빚는 등 시장 반응도 뜨겁다.
인사이트
• AI 에이전트는 생산성 향상 도구이지만, 내부망 보안 체계와 직접 충돌할 수 있는 구조적 리스크를 내포한다.
• 기업은 전면 금지와 전면 도입 사이에서 ‘통제된 실험’ 전략을 병행할 필요가 있다. 샌드박스 환경 구축, 접근 권한 최소화, 로그 추적 체계 강화가 핵심 과제로 부상한다.
• 에이전틱 AI의 확산은 단순 기술 경쟁을 넘어 ‘AI 거버넌스’와 보안 역량이 기업 경쟁력의 일부로 작동하는 국면을 예고한다.
• 오픈클로 사례는 기술 발전 속도와 보안 신뢰 확보 사이의 간극을 보여주는 상징적 사례로, 향후 기업용 AI 에이전트 시장 형성 과정의 분기점이 될 가능성이 있다.

