태그: #governance
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 11 편
지금 주목받는 오픈소스 (6) 스타 수가 말해 주지 않는 것
스타 수는 인기 지표이지 위험 지표가 아닙니다. 오픈소스를 프로덕션에 들이기 전에 실제로 확인해야 하는 신호를 정리합니다. 최근 커밋과 릴리스 주기, 이슈 응답, 기여자 분포와 버스 팩터를 GitHub API로 직접 세는 방법, 라이선스가 자동 분류되지 않을 때 LICENSE 파일을 직접 읽어야 하는 이유, 그리고 도입 전 체크리스트를 담았습니다. 시리즈에서 실제로 확인한 사례를 근거로 삼았
2026-08-12 · 10 분 읽기 #open-source#governance#supply-chain#risk#devops무엇이 기술을 교체시키는가 — 우리 스택이 그 궤적 위에 있는지 점검하는 법
자리를 내준 오픈소스 시리즈의 마지막 편입니다. 앞선 세 편에서 다룬 30여 개 프로젝트를 가로질러, 기술을 교체시키는 힘이 무엇인지 다섯 가지로 정리합니다. 플랫폼 흡수, 운영 부담, 유지보수 인력, 라이선스 변경, 문제 정의의 이동. 특히 라이선스 변경은 MongoDB와 Elastic, HashiCorp, Redis 사례를 어디에서 어디로 바뀌었는지 사실만으로 표에 정리하고, 그 결과 생
2026-08-12 · 14 분 읽기 #open-source#architecture#license#migration#governance버스 팩터는 아는 사람의 수가 아니라 결정할 수 있는 사람의 수다
Nixpkgs 코어 팀이 10개월 만에 해산했습니다. 기여자가 수천 명인 저장소에서 위임된 의사결정 권한을 가진 사람은 두 명이었고, 그 두 명이 물러나자 해당 관할은 직접적인 주인이 없는 상태가 되었습니다. 이 사건을 근거로 의존성 위험을 평가할 때 스타 수와 커밋 수가 아니라 승인 권한을 가진 사람의 수, 위임 구조의 실효성, 에스컬레이션 경로를 봐야 하는 이유를 정리하고, GitHub
2026-08-09 · 16 분 읽기 #devops#open-source#governance#nix#supply-chainGCC의 AI 정책과 오픈소스의 선택 — 15줄이라는 경계선은 무엇을 지키려는 것인가
2026년 7월 29일 GCC 운영위원회가 AI 정책 작업 그룹의 권고안을 받아들였습니다. 핵심은 법적으로 유의미한 기여에 LLM 생성 콘텐츠가 포함되거나 그로부터 파생된 경우 받지 않는다는 것이고, 그 기준선은 GNU 유지보수자 지침의 약 15줄입니다. 다만 테스트 케이스는 예외이고, 연구·분석·버그 발견·패치 리뷰에 LLM을 쓰는 것 자체는 막지 않으며, AI 보조 작업에는 Assiste
2026-07-31 · 23 분 읽기 #ai#open-source#gcc#licensing#governance오픈소스 거버넌스가 무너질 때 — 루비 센트럴 사태와 세 개의 축
2026년 7월 30일 André Arko가 "Ruby Central의 파괴적 유산"을 발표하면서, 2025년 9월에 시작된 RubyGems 저장소 접근 권한 분쟁이 열 달 만에 다시 표면으로 올라왔습니다. 이 글은 양쪽의 1차 진술을 나란히 놓고 확인 가능한 타임라인을 정리한 뒤, 왜 같은 형태의 위기가 core-js, event-stream, xz-utils, Nix, Redis, Ter
2026-07-31 · 28 분 읽기 #open-source#governance#rubygems#supply-chain#licensing새로운 우주 경쟁 — 민간이 여는 우주 시대
재사용 로켓이 발사 비용을 끌어내리면서 우주는 국가의 전유물에서 민간의 무대로 옮겨가고 있습니다. 비용 혁명과 위성, 달과 화성, 우주 쓰레기와 거버넌스, 그리고 상업화 논쟁까지 균형 있게 살펴봅니다.
2026-06-21 · 84 분 읽기 #space#rockets#satellites#governance#science은행에서 플랫폼 엔지니어링 하기 — Backstage와 거버넌스의 결혼
결재와 보안 절차로 리드타임이 늘어지는 금융사 개발 환경에서 플랫폼 엔지니어링이 어떤 가치를 주는지 다룹니다. 규제 요건을 내장한 Backstage 골든 패스, 전자결재 연동 Scaffolder 액션, 폐쇄망 IDP 운영, 위험 등급 기반 셀프서비스 경계까지 실무 설계를 정리합니다.
2026-06-13 · 30 분 읽기 #devops#platform-engineering#backstage#finance#governanceAI의 말은 누구의 말인가 — 독일 법원의 Google AI Overviews 책임 판결
2026년 6월 독일 법원이 Google AI Overviews를 검색 결과의 나열이 아닌 Google 자신의 발화로 분류하고, 허위 답변에 대한 직접 책임을 인정했습니다. 판결 논리를 해부하고, 기존 플랫폼 면책 법리와의 충돌, AI 답변 엔진을 만드는 개발자와 기업이 지금 점검해야 할 것들을 정리합니다.
2026-06-12 · 41 분 읽기 #ai#law#liability#rag#governanceAzure AI Foundry Agent Service 실전 가이드: 2026년 엔터프라이즈 배포 판단 기준
Azure AI Foundry Agent Service를 엔터프라이즈 관점에서 정리한 실전 가이드로, 왜 관리형 에이전트가 필요한지, 도구 카탈로그와 원격 MCP 서버를 어떻게 활용하는지, 그리고 tracing, evaluation, governance, private networking 기준으로 어떻게 배포를 판단할지 설명한다.
2026-04-12 · 9 분 읽기 #azure#azure-ai-foundry#agent-service#ai-agent#mcpAI 윤리와 책임있는 AI 개발 가이드 2025: 개발자가 알아야 할 편향, 공정성, 투명성의 모든 것
AI 윤리의 모든 것! 알고리즘 편향 탐지/완화, 공정성 메트릭(Demographic Parity/Equal Opportunity), 설명 가능한 AI(SHAP/LIME), EU AI Act 대응, AI 거버넌스 프레임워크, 개발자의 윤리적 책임까지.
2026-03-23 · 46 분 읽기 #ai-ethics#responsible-ai#bias#fairness#transparencyUN AI 거버넌스 시대 개막: 2026년 국제 AI 규제 패러다임의 변화
2026년 UN이 설립한 국제 AI 거버넌스 위원회가 첫 합의 프레임워크를 발표했다. EU AI Act의 강제성 대 미국의 자율 규제, 그리고 글로벌 스탠더드의 미래가 결정되는 순간이다.
2026-03-16 · 13 분 읽기 #ai#governance#regulation#eu-ai-act#united-nations