에이전트를 통한 혁신의 가속화: 소프트웨어 정의 차량(SDV)의 보안 확보
Florian Haubner
Industry Architect Lead Automotive EMEA
Vesselin Tzvetkov
Senior Cybersecurity Advisor, Office of the CISO
해당 블로그의 원문은 2026년 7월 7일 Google Cloud 블로그(영문)에 게재되었습니다.
자동차 산업은 새로운 기술을 채택하기 위해 가속 페달을 밟으며 중대한 전환점에 서 있습니다. 전통적인 커넥티드 차량의 시대는 소프트웨어 정의 차량(SDV)의 시대로 전환되었으며, 이는 무선 업데이트(OTA)를 통해 제공되는 수많은 새로운 기능들과 급격한 혁신이 돋보이는 시대입니다.
AI와 에이전트를 통합함으로써, 차세대 SDV는 미가공 텔레메트리(원격 진단 데이터)를 실시간으로 실행 가능한 통찰력으로 전환하여, 차량이 주변 환경 및 사용자들과 상호 작용하는 방식을 근본적으로 재고할 수 있게 될 것입니다. SDV를 보다 효과적으로 지원하고 보호하기 위해, 구글 클라우드(Google Cloud)와 발텍(Valtech)은 구글 클라우드 상에 구축된 확장성이 뛰어난 AI 지원 커넥티드 차량 플랫폼인 넥서스 SDV(Nexus SDV)를 공동 개발하기 위한 파트너십을 체결했습니다. 이 모듈식이며 개발자 친화적인 오픈소스 솔루션은 최대 1억 개의 장치를 관리할 수 있도록 설계되었으며, 데이터 흐름과 차량 내 경험을 간소화하기 위해 안드로이드 오토모티브 OS(Android Automotive OS, AAOS)와 깊이 있게 통합되어 있습니다.
우리는 Arm 기반 컴퓨팅과 Bigtable을 통해 총소유비용(TCO)을 절감하는 동시에 차세대 자동차 인텔리전스를 구축하기 위한 AI 네이티브 환경을 제공하는 넥서스 SDV(Nexus SDV) 오픈소스 코어의 첫 번째 출시를 발표하게 되어 자랑스럽게 생각합니다.
넥서스 SDV가 이끄는 AI 기반 경험
Nexus AI는 플랫폼의 지능형 엔진 역할을 수행하며, 차량을 수동적인 데이터 소스에서 능동적이고 자율적인 파트너로 변화시킵니다. 제미나이(Gemini) 모델과 제미나이 엔터프라이즈 에이전트 플랫폼(Gemini Enterprise Agent Platform)을 활용하여, Nexus AI는 복잡한 텔레메트리를 실시간으로 분석해 자율적인 의사결정과 초개인화된 운전자 보조를 위한 정보를 제공하며, 사용자의 요구를 예측하는 지능형 에이전트로서 효과적으로 작동합니다.
결정적으로, 이 고도화된 인텔리전스는 총소유비용(TCO)의 획기적인 절감에 초점을 맞추고 있습니다. 고효율 Arm 기반 컴퓨팅과 Bigtable 최적화 데이터 스토리지를 활용함으로써, 플랫폼은 방대한 데이터 볼륨을 처리하는 데 수반되는 운영 비용을 대폭 낮춰줍니다. 이 모듈식이며 AI 네이티브한 아키텍처는 제조업체가 차세대 차량 소프트웨어 도입 시 전통적으로 동반되는 과도한 클라우드 및 개발 비용 부담 없이, 자사 차량 플릿의 인텔리전스를 신속하게 확장할 수 있도록 보장합니다.
클라우드 네이티브 아키텍처
넥서스 SDV의 아키텍처는 차량 엣지와 데이터 센터 간의 격차를 해소하도록 설계된 모듈식의 클라우드 네이티브 토대 위에 구축되었습니다. AAOS와의 깊은 호환성은 클라우드와 차량 간의 긴밀한 통합을 위한 핵심 초석이며, 고정밀 텔레메트리 데이터를 실시간으로 인입하고 동기화할 수 있도록 지원합니다. 이 견고한 데이터 루프를 통해 Nexus AI는 지능형 업데이트와 서비스를 차량으로 빠르게 되돌려 보낼 수 있습니다.
개발자 친화적인 개방형 프레임워크를 제공함으로써, 넥서스 SDV는 제조업체가 구글 클라우드 생태계의 확장성과 신뢰성을 바탕으로 SDV의 전체 라이프사이클을 완벽하게 관리할 수 있도록 지원합니다.


넥서스 SDV(Nexus SDV) 아키텍처
구글 클라우드 보안 제어를 활용한 심층 방어
기본 설계부터 안전한(secure-by-design) 구조 및 제로 트러스트(Zero Trust) 아키텍처를 포함한 구글의 안전한 기반 위에 구축된 넥서스 SDV(Nexus SDV)는 규제 준수 및 위협 방어라는 까다로운 과제를 수월하게 해결할 수 있도록 지원합니다. 이를 달성하기 위해, 넥서스 SDV 아키텍처는 다음과 같은 6가지 핵심 요소를 바탕으로 포괄적인 심층 방어(defense-in-depth) 보안 모델을 구현합니다.
상호 TLS(mTLS) 및 공개키 기반구조(PKI)
넥서스 SDV는 어떠한 데이터 전송도 일어나기 전에 차량을 먼저 인증하기 위해 암호학적 신뢰 체인에 의존합니다. 이 인프라는 고가용성의 안전한 신뢰 기준점(root of trust)을 보장하기 위해 Google Cloud Certificate Authority Service(CAS)를 사용하여 고유한 CA 풀(서버, 공장 및 등록 CA)을 관리합니다.
구체적으로, 등록 서버는 초기 TLS 핸드셰이크 중에 클라이언트가 유효한 "공장 발행(factory-issued)" 인증서를 제시하도록 강제함으로써 등록 프로세스를 실행하며, 연결 스트림에서 직접 인증서를 추출 및 파싱하여 차량의 신원을 명확하게 증명합니다. 등록 과정에서 서버는 차량이 새로운 운영 인증서를 발급받기 전에 전송한 인증서 서명 요청(CSR)에 대한 검증을 수행합니다.
ID 및 액세스 관리(IAM)
이 시스템은 Keycloak이 중앙 OpenID Connect(OIDC) ID 제공업체로 배포되는 ID 브로커링(identity brokering) 방식을 사용합니다. 차량은 mTLS를 통해 자신의 운영 인증서를 사용하여 Keycloak에 인증하고, 수명이 짧은 JWT(JSON Web Token)를 발급받습니다.
미세 조정된 액세스 제어를 위해, 커스텀 NATS Auth Callout 서비스가 동적인 서브젝트 권한을 제공합니다. 이 서비스는 모든 메시징 브로커 연결 시도를 가로채고, 공개 JWK 키를 사용해 Keycloak JWT를 검증하며, 차량의 역할을 특정 NATS 서브젝트에 프로그램 방식으로 매핑합니다.
안전한 서비스 간 통신을 위해 Workload Identity Federation을 활용하므로, 파이프라인은 정적 자격 증명을 제거하기 위해 GitHub OIDC 토큰을 일시적인 구글 클라우드 액세스 권한으로 교환합니다. 한편, GKE Workload Identity를 통해 Kubernetes 서비스 계정을 구글 서비스 계정에 바인딩함으로써 Kubernetes Pod가 Bigtable과 같은 백엔드 서비스에 안전하게 액세스할 수 있도록 지원합니다.
보안은 제한된 IAM 범위(restricted IAM scopes)를 통해 한층 더 강화되어, 전용 서비스 계정이 최소한의 권한으로 프로비저닝되도록 보장합니다(예: 데이터 API가 Bigtable에서 데이터를 읽는 작업으로만 제한됨). 배포 컨텍스트에서 VPC-SC, 조직 정책 제약 조건(Organization policy constraints) 및 Private Service Connect(PSC)를 활용하는 것 또한 안전한 기반을 달성하는 데 도움이 됩니다.
비밀 관리
넥서스 SDV는 민감한 정보를 보호하기 위해 중앙 집중식 비밀 관리에 의존합니다. 모든 민감한 설정, 데이터베이스 비밀번호, 암호학적 서명 키는 Terraform 인프라 프로비저닝 중에 동적으로 생성되며 Google Cloud Secret Manager 내부에 안전하게 잠깁니다.
배포 중 애플리케이션 코드나 컨테이너 이미지에 비밀 정보가 하드코딩되는 것을 방지하기 위해 비밀 페칭(secret fetching) 방식이 사용됩니다. 대신, 서비스들은 서명 키와 자격 증명을 런타임 시점에만 메모리로 직접 가져오므로, 미사용 시(at rest) 및 전송 시(in transit) 노출 위험을 최소화합니다.
네트워크 격리
네트워크 격리를 시행하기 위해 기반 컴퓨팅 인프라는 강력하게 보호됩니다. 넥서스 SDV는 워커 노드에 퍼블릭 IP 주소가 없어 인터넷에 직접 노출되지 않는 프라이빗 GKE 클러스터에서 실행됩니다. 또한, Keycloak PostgreSQL 데이터베이스는 정적 데이터베이스 비밀번호에 의존하거나 IP 허용 목록을 관리하는 대신, Cloud SQL Proxy가 IAM 역할을 사용하여 안전하게 연결할 수 있도록 지원하는 Cloud SQL IAM 인증(Cloud SQL IAM Authentication)을 사용합니다.
안전한 AI 프레임워크(Secure AI Framework)
구글 클라우드는 Secure AI Framework(SAIF)의 지침에 따라 데이터 프라이버시, 모델 거버넌스 및 안전한 실행을 최우선으로 하는 포괄적인 엔터프라이즈급 프레임워크를 통해 이러한 고급 AI 기능을 안전하게 보호합니다. 제미나이 엔터프라이즈 에이전트 플랫폼(Gemini Enterprise Agent Platform)을 사용하면 전용 설명 가능성(Explainability) 및 안전성 제어, 지속적인 평가 및 모니터링, 안전한 모델 레지스트리 등의 기능을 통해 보안 및 거버넌스가 머신러닝 라이프사이클에 네이티브하게 임베딩됩니다.
구글이 AI를 보안하는 방법에 대해 여기에서 자세히 알아보실 수 있습니다.
데이터 API (Data API)
하운스트림 애플리케이션 및 외부 클라이언트가 Bigtable과 같은 데이터 저장소에 직접 액세스하도록 허용하는 대신, 넥서스 SDV는 커스텀 데이터 API를 통해 데이터 검색을 라우팅합니다. 이 마이크로서비스는 특정 차량 ID, 센서 데이터 유형 및 사전 정의된 시간 창을 쿼리하는 것과 같은 엄격한 요청을 고도로 제한된 Bigtable 행 범위 스캔 및 열 필터로 변환하는 안전한 추상화 레이어 역할을 수행합니다.
이를 통해 구조화된 데이터 액세스 패턴을 시행하는 안전한 게이트웨이 역할을 합니다.
넥서스 SDV와 함께 여정을 시작해 보세요
넥서스 SDV는 오픈소스 프레임워크 내에서 제조사가 AI의 모든 성능을 활용할 수 있도록 지원하는 자율적이고 안전하며 비용 효율적인 플랫폼을 제공함으로써 자동차 인텔리전스의 새 시대를 열어갑니다. 구글이 소프트웨어 정의 차량을 재정의하는 방법에 대해 여기에서 자세히 알아보실 수 있습니다.

