메뉴 바로가기
주메뉴 바로가기
컨텐츠 바로가기
우수 인재추천 서비스 바로가기

회원사 소식

한국IBM "기업 AI 코딩, 코드 생성 넘어 '통제 가능한 SDLC'로"

작성자 : itsa
작성일 : 2026-07-27 13:44:01
조회수 : 8

첨부파일(1)

[디지털데일리 이상일기자] 한국IBM이 23일 <디지털데일리> 웨비나 플랫폼 'DD튜브'에서 'IBM Bob-기획부터 배포까지 바이브코딩하는 AI-powered SDLC 파트너' 웨비나를 열고, 기업용 AI 코딩 도구가 갖춰야 할 요건과 실제 활용법을 소개했다.

 

한국IBM 박주찬 과장(Brand Technical Sales Specialist–AI)은 개인 개발자의 코드 생성 속도에 초점을 둔 기존 AI 코딩 도구와 기업이 요구하는 AI 개발 환경은 다르다고 짚었다. 그는 "개인에게는 코드가 빨리 나오는 것으로 충분할 수 있지만 조직 차원에서는 이야기가 달라진다"며 "결과물이 일관돼야 하고 코드 이전의 요구사항과 코드 이후의 배포·운영까지 하나의 흐름으로 이어져야 한다. 이 모든 과정은 보안과 비용 관점에서 통제 가능해야 한다"고 말했다.

 

IBM Bob은 IBM 왓슨엑스(watsonx) 포트폴리오 중 애플리케이션 계층에 위치한 AI 오케스트레이션 도구다. 요구사항 정의, 설계, 개발, 테스트, 배포, 유지보수로 이어지는 소프트웨어 개발 생명주기(SDLC) 전 과정에 AI를 적용하는 것을 목표로 한다. 각 단계에서 요구사항 명세서 작성, 코드·문서 생성, 테스트 케이스 제작, 배포 자동화, 운영 작업 요약 등을 지원한다.

 

박 과장은 "지금까지 AI 코딩 도구의 역할은 개발 단계, 그중에서도 코드 생성에 국한된 경우가 많았다"며 "실제 프로젝트에서는 요구사항 변경이 설계에 반영되지 않거나 테스트 데이터를 확보하지 못하고, 운영 이후 보안 취약점이 발견되는 등 코드 생성만으로는 해결하기 어려운 문제가 발생한다"고 설명했다. 이어 "개발 단계 하나가 아니라 전체 단계에 AI를 적용해 생산성을 높이는 것이 IBM이 지향하는 방향"이라고 덧붙였다.

IBM Bob은 작업 성격과 복잡도에 따라 앤스로픽 클로드(Claude), 미스트랄·데브스트랄(Mistral·Devstral), IBM 그래나이트(Granite) 중 적합한 파운데이션 모델을 자동 선택하는 모델 라우팅 방식을 적용했다. 단순 작업에 고비용 모델이 불필요하게 쓰이는 것을 줄여 AI 사용 비용을 최대 40% 절감할 수 있다는 설명이다.

 

◆코드 이해부터 계획·실행까지 3개 모드로 연결

 

IBM Bob의 개발 과정은 질문(Ask), 계획(Plan), 에이전트(Agent) 세 가지 기본 모드로 구성된다.

Ask 모드는 프로젝트 목표와 기능, 기술 환경, 기존 코드베이스를 파악해 개발자 질문에 답하고 변경 요청이 미치는 범위와 수정 대상, 리스크를 분석한다. Plan 모드는 표준 요구사항 명세서(SRS)와 상세 설계 문서(SDD)를 작성하고 컴포넌트별 구현 우선순위와 검증 기준을 수립한다. Agent 모드는 승인된 설계와 계획에 따라 실제 코드를 생성·수정하고, 보안·성능·유지보수성 검토와 테스트 코드 작성까지 수행한다.

 

반복적으로 쓰는 업무 절차와 팀 코딩 표준은 커스텀 모드로 저장해 재사용할 수 있다. 개발자마다 AI 사용 방식이 다르더라도 조직 차원에서는 동일한 프로세스와 품질 기준을 유지할 수 있도록 지원한다.

 

박 과장은 "바로 코드로 넘어가는 것이 아니라 무엇을 어떤 순서로 만들고 어떻게 검증할지를 먼저 문서로 남기는 것"이라며 "구현이 끝난 뒤에는 설계 문서와 대조해 보안, 성능, 유지보수성을 검토하고 유저 스토리를 기반으로 테스트 케이스까지 생성한다"고 말했다.

 

각 단계에서 작성된 프로젝트 정의서, 요구사항 명세서, 설계 명세서, 품질 검증서, 진행 기록서, 의사결정 기록서는 다음 단계 AI 작업의 근거로 활용된다. 새 대화를 시작할 때마다 프로젝트를 다시 설명하는 대신, 앞선 단계의 결정과 산출물을 지속적으로 참조하는 구조다.

 

박 과장은 "Bob은 매번 새로 생성하는 것이 아니라 앞 단계에서 판단한 결정을 근거로 삼는다"며 "요구사항에서 설계로, 설계에서 코드로 넘어가더라도 결과물의 흔들림을 줄일 수 있고, 담당자가 바뀌더라도 남겨진 문서를 기반으로 신규 인력이 빠르게 온보딩할 수 있다"고 설명했다.

웨비나에서는 IBM Bob을 활용한 개발 시나리오가 시연됐다. 우선 오라클 데이터베이스용 SQL을 PostgreSQL 환경으로 전환하는 마이그레이션 작업의 경우 Ask 모드로 원본 코드와 데이터베이스 구조를 분석하고, Plan 모드에서 데이터 타입 매핑, 자동 증가 처리, 식별자 규칙, 검증 방법 등을 포함한 마이그레이션 계획을 수립했다. Agent 모드는 계획에 따라 실제 코드를 변환하고, 결과를 원본과 대조해 전환 적정성을 검증했다.

 

Agent 모드가 파일을 읽거나 변경 작업을 실행하기 전 사용자 승인을 요청하도록 설정할 수 있다. 조직 정책에 따라 허용된 작업은 자동 실행하되, 위험도가 높은 작업은 개발자나 관리자 승인을 거치는 방식이다.

 

다음 데모에서는 기존 자바 애플리케이션 코드를 대상으로 서비스 역할과 비즈니스 로직을 설명하고, 자바 베스트 프랙티스 관점에서 개선 사항을 진단한 뒤 실제 리팩토링 작업으로 연결하는 과정을 선보였다.

 

엔터프라이즈 보안 기능도 강조됐다. 'Bob Findings'는 코드에서 보안 취약점과 품질 이슈를 찾아 심각도별로 분류하고, 문제 발생 위치와 원인, 예상 영향과 수정 방향을 함께 제시한다. SQL 인젝션, 크로스사이트스크립팅(XSS) 등 보안 취약점뿐 아니라 중복 코드, 복잡도, 기술 부채도 분석한다.

 

박 과장은 "문제가 있다는 데 그치지 않고 코드의 위치와 원인, 어떤 오류로 이어질 수 있는지 영향까지 함께 제시한다"며 "근거가 있기 때문에 개발자가 지적의 타당성을 스스로 판단하고 수정까지 이어갈 수 있다"고 말했다. 이어 "배포 이후 발견되는 보안 이슈는 대응 비용이 커지지만, 코드 작성 시점에 발견하면 몇 분 안에 조치할 수 있다"고 강조했다.

 

관리자는 'Bobalytics' 대시보드를 통해 조직·팀·개인 단위 토큰 예산과 Bobcoin 사용량을 확인할 수 있다. 사용자별 역할과 작업 권한을 설정하고 개인·팀별 사용 한도를 부여해 비용 예측 가능성을 확보하는 기능도 제공한다.

 

'Bob Shell'을 이용하면 통합개발환경(IDE) 밖의 터미널과 CI 환경에서도 Bob을 실행할 수 있다. IDE에서 생성·수정한 코드를 터미널에서 직접 빌드·테스트한 뒤 배포·운영 단계로 연결해, 개발부터 운영까지 하나의 데브옵스(DevOps) 흐름을 구성할 수 있다는 설명이다.

 

IBM은 실제 현대화 사례도 소개했다. 남아프리카공화국 IT 컨설팅 기업 블루펄(Blue Pearl)은 IBM Bob을 활용해 자바 11 애플리케이션을 자바 25로 업그레이드하고, 지원이 종료된 API 127개를 교체했다. 자동화 테스트 커버리지는 0%에서 92%로 높였으며, 기존 방식으로 30일 이상 걸릴 것으로 예상됐던 작업을 약 3일 만에 완료했다. IBM은 이를 약 90% 빠른 딜리버리 성과라고 설명했다.

 

박 과장은 "Bob은 최종 실행 전에 사람에게 승인을 요청하고, 실행 결과를 다시 사람에게 전달한다"며 "사람이 의도와 정책을 제시하고 AI가 실행하되 최종 결정권은 사람에게 있다"고 강조했다.

이상일 기자
2401@ddaily.co.kr
1 2 3 4 5 >