통찰력 있는 사람들이 함께하는 젊고 열정적인 IT 기업, 비젠메디컬.
미 국방부 AI 확대, 제미나이 기밀업무 투입이 뜻하는 것 - 미 국방부가 구글의 AI 모델 제미나이를 기밀 업무에 투입하는 계약을 체결했다. 2026년 4월 28일 디인포
---
미 국방부가 구글의 AI 모델 제미나이를 기밀 업무에 투입하는 계약을 체결했다. 2026년 4월 28일 디인포메이션(The Information)이 최초 보도했고, 9to5google·워싱턴포스트·더힐·CNBC 등이 잇따라 이를 확인했다. 구글 내부에서는 700명 이상의 직원이 순다르 피차이 CEO에게 계약을 거부하라는 서한에 서명했지만, 계약은 그대로 진행됐다.
TL;DR
① 구글-국방부 기존 2억 달러 계약이 수정되며 제미나이가 기밀 업무 영역까지 확대 적용됨
② 계약서에는 자율 무기·대규모 감시 금지 조항이 있지만 법적 구속력은 불명확
③ 국방부는 약 두 달 전 앤스로픽을 '공급망 위험' 기업으로 지정하며 배제했고, 앤스로픽은 두 건의 소송으로 맞섬
④ 국방부 최고 디지털·AI 책임자는 "한 벤더에 대한 과도한 의존은 결코 좋은 것이 아니다"라며 멀티벤더 전략을 공식화
⑤ 구글 임직원 700명 이상이 반발 서한에 서명했지만 계약은 그대로 진행
이 사건은 단순한 IT 기업의 정부 계약 수주 뉴스가 아니다. AI 기업과 국가안보 기관의 관계가 재편되는 신호탄이며, 동시에 AI 공급망 리스크 관리가 실무적 화두로 떠올랐다는 방증이다. 지금부터 이 사안의 배경, 데이터, 향후 전망까지 한 번에 정리한다.

---
미 국방부의 AI 도입은 이미 수년 전부터 진행돼 온 흐름이지만, 기밀 업무 영역까지 확대된 것은 이번이 처음으로 확인된 사례다. 기존에는 구글 제미나이가 GenAI.mil이라는 비기밀 정부 시스템에서 제한적으로 활용돼 왔다. GenAI.mil은 국방부 인력이 일상 업무에 생성형 AI를 활용할 수 있도록 만든 플랫폼으로, 보고서 작성이나 데이터 분석 같은 비민감 업무에 초점이 맞춰져 있었다.
이번에 수정된 계약은 이 경계를 넘어선다. 디인포메이션 보도에 따르면, 국방부 근무자들이 '합법적'으로 간주되는 한 기밀 업무에도 제미나이 모델을 사용할 수 있게 됐다. 이는 기존 2억 달러 규모 계약의 수정 조항 형태로 이뤄졌으며, 별도의 신규 계약이 아니라 기존 틀 안에서 접근 권한이 확장된 구조다.
배경을 이해하려면 두 달 전 사건을 짚어야 한다. 국방부는 2026년 3월 초 앤스로픽을 '공급망 위험 기업'으로 공식 지정했다. 국가안보를 위협한다는 이유였다. 앤스로픽은 즉각 반발했고, 같은 날 두 건의 소송을 제기했다.
하나는 캘리포니아 연방지법(북부캘리포니아), 다른 하나는 워싱턴 D.C. 연방항소법원 소송이었다. 각각 국방부 조치의 다른 측면을 다투는 형태로 진행됐다. 이 소송들의 결과는 이 글을 쓰는 시점까지 명확히 확정되지 않았으며, 계속 진행 중인 사안으로 봐야 한다.
바로 이 공백을 구글이 채운 셈이다. 앤스로픽이 배제된 자리에 제미나이가 들어간 흐름이 시간적으로 겹치면서, 업계에서는 이를 국방부의 의도적인 벤더 재편 전략으로 해석하는 시각이 나온다.

---
이번 계약의 핵심은 금액이 아니라 '기밀 접근 권한 확장'이라는 질적 변화에 있다. 기존 계약 규모인 2억 달러 자체는 변하지 않았고, 이번 수정 조항은 사용 범위를 넓힌 것이다. 국방부 최고 디지털·AI 책임자 캐머런 스탠리는 CNBC와의 인터뷰에서 국방부가 이미 물류, 사이버보안, 인프라 보호, 군 현대화 관련 기밀 프로그램에 제미나이를 사용 중이라고 확인했다.
이는 제미나이의 활용 범위가 단순 문서 작업을 넘어 국가 핵심 인프라와 직결된 영역까지 넓어졌다는 뜻이다. 물류 분야는 병력·물자 이동 최적화와 관련되고, 사이버보안은 국방망 방어, 인프라 보호는 전력망·통신망 등 국가 기반시설 방어와 맞닿아 있다. 군 현대화는 기존 시스템의 디지털 전환 작업 전반을 포괄한다.
계약서에는 안전장치도 명시됐다. AI가 인간 감독 없는 국내 대규모 감시나 자율 무기 목적으로 사용돼선 안 된다는 조항이 담겼다. 다만 이 조항이 정부의 합법적 운영 결정을 통제하거나 거부할 권리를 구글에 부여하지는 않는다는 단서가 붙어 있다. 양측은 인간의 통제 없이 대규모 감시나 자율 무기에 AI가 쓰이는 것을 막기 위한 문구를 놓고 협의했지만, 반발 서한 서명자들은 이 조항이 실제로 집행 가능한지에 대해 의문을 제기했다.
국내 일부 보도에서는 이 문구가 법적 구속력이 없는 상호 동의 수준에 불과하다는 싱크탱크 선임연구원의 설명이 인용된 것으로 알려졌다. 다만 이 인용의 원 출처는 직접 확인되지 않아, 사실로 단정하기보다는 업계에서 제기되는 우려 중 하나로 이해하는 게 정확하다.
숫자로 보면 이 사안의 파급력이 더 선명해진다. 구글 내부 반발 서한 서명자는 초기 워싱턴포스트·더힐 보도 기준 600명 이상이었다가, 이후 CNBC 보도 기준으로 700명 이상까지 늘어난 것으로 확인된다.

이 수치 변화는 계약이 공개된 이후에도 내부 반발이 사그라들지 않고 오히려 확산됐다는 것을 보여준다. 단순히 초기 이슈로 그치지 않고, 시간이 지나면서 더 많은 임직원이 우려에 동참한 흐름으로 읽을 수 있다.
---
이번 사안의 핵심 플레이어는 세 축으로 나뉜다: AI 모델을 제공하는 기업, 배제된 기업, 그리고 발주처인 국방부다. 각각의 입장과 이해관계가 명확히 갈린다.
먼저 구글의 입장이다. 구글은 이미 GenAI.mil을 통해 국방부와 협력 관계를 유지해왔고, 이번 기밀 업무 확대는 기존 관계의 자연스러운 연장선으로 볼 수 있다. 다만 내부적으로는 상당한 갈등을 겪고 있다. 700명 이상의 직원이 CEO에게 계약 거부를 요청하는 서한에 서명했다는 사실은, 빅테크 기업 내부에서도 군사 AI 활용을 둘러싼 윤리적 긴장이 여전히 첨예하다는 점을 보여준다. 이는 과거 일부 빅테크 기업들이 군사 프로젝트 참여를 두고 내부 반발에 직면했던 패턴과 유사한 흐름이다.
다음은 앤스로픽이다. 국방부로부터 공급망 위험 기업으로 지정된 것은 앤스로픽 입장에서 상당한 타격이다. 국가안보 위협 기업이라는 낙인은 단순한 계약 해지를 넘어 기업 신뢰도 전반에 영향을 미칠 수 있는 사안이다. 앤스로픽이 두 개의 법원에 별도 소송을 제기한 것은 이 지정이 사업에 미치는 영향이 그만큼 심각하다고 판단했다는 방증이다. 두 소송이 각각 다른 측면을 다투고 있다는 점에서, 앤스로픽은 절차적 문제와 실체적 문제를 동시에 공략하는 전략을 취한 것으로 보인다.
마지막으로 국방부다. 국방부 최고 디지털·AI 책임자 캐머런 스탠리의 발언이 이 삼각 구도를 가장 잘 요약한다. 그는 CNBC에 "한 벤더에 대한 과도한 의존은 결코 좋은 것이 아니다"라고 밝혔다. 이는 단순히 앤스로픽을 배제하고 구글로 갈아탔다는 단선적 해석을 경계하는 발언으로 읽힌다. 오히려 국방부가 지향하는 것은 멀티벤더 전략이며, 특정 기업 하나에 국가 핵심 시스템을 전적으로 의존하지 않겠다는 의지 표명에 가깝다.

---
국방부가 기밀 업무에까지 AI를 확대하는 이유는 처리해야 할 정보량과 속도의 문제가 인간 인력만으로는 감당하기 어려운 수준에 도달했기 때문이다. 스탠리 책임자가 언급한 물류, 사이버보안, 인프라 보호, 군 현대화라는 네 가지 영역은 공통적으로 방대한 데이터를 실시간으로 처리해야 하는 분야다.
물류의 경우 병력과 물자 이동 경로를 실시간으로 최적화해야 하고, 사이버보안은 초 단위로 발생하는 공격 패턴을 탐지·대응해야 한다. 이런 업무의 특성상 생성형 AI의 대규모 데이터 처리 능력과 패턴 인식 능력이 실질적인 효율성 개선으로 이어질 수 있다는 판단이 깔려 있다.
기술적 측면에서 주목할 점은 기밀 등급 시스템에서 AI를 운용하려면 별도의 보안 인프라와 접근 통제 체계가 필요하다는 것이다. 비기밀 플랫폼인 GenAI.mil과 달리, 기밀 업무 영역은 데이터 격리, 접근 로그 관리, 물리적 망 분리 같은 훨씬 엄격한 요건을 충족해야 한다. 이번 계약이 단순히 라이선스 확장이 아니라 별도의 보안 검증 절차를 동반했을 가능성이 높은 이유다.
---
AI 공급망 리스크가 실질적인 계약 조건으로 작동하기 시작했다는 점이 이번 사안의 시장적 함의다. 앤스로픽 배제 사례는 AI 모델 제공사가 단순히 기술력만으로 평가받지 않는다는 것을 보여준다. 국가안보 기관과의 계약에서는 기업의 자본 구조, 협력사 관계, 데이터 보안 정책 전반이 심사 대상이 된다.
이런 흐름은 국방부만의 특수한 사례로 그치지 않을 가능성이 크다. 공공기관이나 금융권처럼 민감 정보를 다루는 조직들이 AI 벤더를 선정할 때, 향후 공급망 리스크 평가를 정식 절차로 도입하는 사례가 늘어날 수 있다.
동시에 멀티벤더 전략이 국가안보 분야의 표준 접근법으로 자리 잡는 흐름도 감지된다. 스탠리 책임자의 발언처럼 "한 벤더에 대한 과도한 의존"을 피하려는 움직임은, 특정 AI 기업 하나가 국가 핵심 시스템 전체를 좌우하는 구조 자체를 리스크로 인식하는 시각이 확산되고 있다는 뜻이다. 이는 곧 복수의 AI 모델을 동시에 운용하며 상호 검증·대체 가능성을 확보하는 전략이 국가안보 영역뿐 아니라 민간 기업의 AI 도입 전략에도 참고 모델이 될 수 있음을 시사한다.

---
국방부 내부 관계자의 발언이 이번 사안의 공식 입장을 가장 명확히 대변한다. 국방부 최고 디지털·AI 책임자 캐머런 스탠리는 CNBC와의 인터뷰에서 다음과 같이 밝혔다.
> "한 벤더에 대한 과도한 의존은 결코 좋은 것이 아니다."
이 발언은 단순한 원론적 코멘트가 아니라, 앤스로픽 배제와 구글 확대라는 연속된 결정을 정당화하는 논리적 근거로 제시됐다는 점에서 의미가 있다. 그는 또한 앤스로픽 배제 약 두 달 만에 제미나이 사용을 확대하고 있다는 점도 직접 확인했다.
반면 구글 내부의 목소리는 정반대 방향을 향한다. 700명 이상의 서명자가 담긴 서한은 AI가 인간의 통제 없이 감시나 무기 시스템에 활용될 가능성에 대한 우려를 핵심으로 담고 있는 것으로 알려졌다. 계약서상의 자율 무기·대규모 감시 금지 조항이 있음에도, 이것이 법적 구속력 있는 통제 수단인지에 대해 서명자들 사이에서 회의적 시각이 있다는 점도 함께 보도됐다.
이 두 입장의 충돌은 AI 기술이 국가안보 영역에 깊이 들어갈수록, 기술 기업 내부의 윤리적 합의와 국가의 실용적 요구 사이 간극이 더 벌어질 수 있다는 점을 시사한다.

---
앞으로 6~12개월 사이 가장 주목해야 할 변수는 앤스로픽이 제기한 두 건의 소송 결과다. 캘리포니아 연방지법과 워싱턴 D.C. 연방항소법원에서 각각 다른 측면을 다투고 있는 이 소송들의 결론에 따라, 향후 다른 AI 기업들이 국방부와의 관계에서 어떤 리스크를 안게 되는지 판례가 형성될 가능성이 있다.
두 번째 변수는 제미나이의 기밀 접근 범위가 현재의 '기밀(Confidential/Secret)' 등급에서 더 높은 등급인 '극비(Top Secret)'까지 확대될지 여부다. 이 부분은 이 글을 쓰는 시점까지 확정된 바 없으며, 발행 시점 이후 상황이 바뀔 수 있는 진행형 사안이다. 다만 국방부가 물류·사이버보안·인프라 보호·군 현대화 등 이미 여러 기밀 프로그램에 제미나이를 사용 중이라는 점을 고려하면, 성과가 검증될 경우 접근 범위가 단계적으로 확대될 가능성을 배제할 수 없다.
세 번째 변수는 구글 내부 반발의 향방이다. 서명자 수가 600명대에서 700명대로 늘어난 흐름을 볼 때, 계약이 실제 운용 단계에 들어가면서 추가 이슈가 불거질 경우 내부 갈등이 더 확산될 여지가 있다. 이는 구글의 인사 정책이나 향후 정부 계약 수주 방식에도 영향을 미칠 수 있는 요소다.
마지막으로 다른 AI 기업들의 대응도 지켜볼 지점이다. 국방부가 멀티벤더 전략을 공식화한 만큼, 제미나이 외에 다른 상용 AI 모델들도 기밀 업무 영역 진입을 시도할 가능성이 있다. 이 경우 국방부의 AI 벤더 포트폴리오가 앞으로 더 다변화되는 흐름으로 이어질 수 있다.

---
중장기적으로는 AI 공급망 리스크 평가가 국가안보 조달 절차의 표준 항목으로 굳어질 가능성이 높다. 이번 앤스로픽 배제 사례가 일회성 사건이 아니라 하나의 선례로 작용한다면, 향후 AI 기업들은 기술력뿐 아니라 지배구조·자본 관계·협력사 리스크까지 사전에 관리해야 하는 부담을 안게 된다.
또한 멀티벤더 전략이 국가안보 분야를 넘어 민간 영역으로도 확산되는 흐름이 예상된다. 특정 AI 모델 하나에 핵심 업무를 전적으로 의존하는 구조의 취약성이 이번 사례를 통해 부각된 만큼, 금융권이나 의료 분야처럼 민감 정보를 다루는 산업에서도 복수 AI 벤더 운용 체계를 갖추려는 움직임이 늘어날 수 있다.
한편 AI의 국내 대규모 감시·자율 무기 활용 금지 조항의 실효성 문제는 앞으로도 계속 논쟁거리로 남을 전망이다. 법적 구속력이 명확하지 않은 상호 동의 수준의 조항이라는 지적이 계속 제기되는 만큼, 향후 이를 법제화하려는 입법 움직임이나 국제적 규범 논의로 이어질 가능성도 열려 있다. 다만 이 부분은 현재로서는 예측 영역이며, 확정된 방향성은 없다는 점을 분명히 해야 한다.

---
이번 사안에서 얻을 수 있는 실무적 시사점은 국가안보 영역에 국한되지 않는다. AI를 업무에 도입 중이거나 도입을 검토 중이라면 다음 관점을 점검해볼 필요가 있다.
먼저, 단일 AI 벤더 의존 구조의 리스크를 점검해봐야 한다.
다음으로, AI 모델 제공사의 지배구조·정책 변화가 서비스 연속성에 미칠 영향을 사전에 파악하는 것이 필요하다.
그리고 AI 사용 범위와 관련된 내부 정책(윤리 기준, 데이터 민감도 등급 등)을 명문화해두는 것이 조직 차원의 리스크 관리에 도움이 된다.
마지막으로, AI 관련 계약이나 정책 변화 소식을 지속적으로 모니터링하며 업계 흐름에 뒤처지지 않는 것이 중요하다.

---
Q1. 제미나이가 국방부 기밀 업무에 쓰인다는 게 정확히 무슨 뜻인가요?
A. 기존에는 GenAI.mil이라는 비기밀 플랫폼에서만 제미나이를 쓸 수 있었는데, 이번 계약 수정으로 국방부 근무자가 '합법적'으로 간주되는 범위 내에서 기밀 등급 업무에도 제미나이를 활용할 수 있게 됐다는 의미입니다.
Q2. 앤스로픽은 왜 배제됐나요?
A. 국방부가 2026년 3월 초 앤스로픽을 '공급망 위험 기업'으로 지정하며 국가안보를 위협한다고 밝혔습니다. 앤스로픽은 이에 반발해 캘리포니아 연방지법과 워싱턴 D.C. 연방항소법원에 각각 소송을 제기했습니다.
Q3. 자율 무기나 감시에 AI가 쓰이지 않는다는 조항이 있다던데, 확실한 건가요?
A. 계약서에 관련 금지 조항이 담긴 것은 사실이지만, 이 조항이 정부의 합법적 운영 결정을 통제·거부할 권리를 부여하지는 않습니다. 반발 서한 서명자들은 실제 집행 가능성에 의문을 제기하고 있어, 실효성 논쟁은 계속될 것으로 보입니다.
Q4. 구글 직원들의 반발은 얼마나 큰가요?
A. CNBC 보도 기준 700명 이상이 서한에 서명했습니다. 초기 워싱턴포스트·더힐 보도 시점에는 600명 이상이었다가 이후 늘어난 것으로 확인됩니다.
Q5. 이 사안이 앞으로 어떻게 전개될지 예측할 수 있나요?
A. 앤스로픽 소송 결과, 기밀 등급 확대 여부, 구글 내부 반발 향방이 핵심 변수입니다. 다만 이 부분들은 현재 진행 중인 사안으로, 확정된 결과가 아직 나오지 않았다는 점을 유의해야 합니다.
---
- 디인포메이션(The Information) — 최초 보도, 2026년 4월
- 9to5google.com — 구글 제미나이 국방부 계약 관련 보도
- 워싱턴포스트, 더힐 — 구글 내부 반발 서한 관련 보도
- CNBC — 캐머런 스탠리 인터뷰 및 700명 서명 관련 보도
- eweek.com — AI 군사 활용 관련 분석 보도
- v.daum.net(연합뉴스 계열), etnews.com(전자신문) — 국내 관련 보도
※ 본문의 소송 결과, 기밀 등급 확대 여부 등은 계속 진행 중인 사안으로, 발행 시점 이후 상황이 변경됐을 수 있습니다.
상담요청