소프트웨어 공급망이 점점 복잡해지고 AI가 위협 지형을 재편하면서 AI 생성 의존성의 품질에 대한 우려가 커지고 있지만, 실무자의 신뢰 수준에 대한 경험적 기준은 부족했다. 연구진은 업계·오픈소스 실무자 38명을 반구조화 인터뷰하며 이들이 실제로 채택한 통제 수단(표명한 태도가 아닌 드러난 선호)에 초점을 맞춰 사회과학의 신뢰 개념에 기반한 주제분석을 수행했다. 그 결과 신뢰가 침식되고 있으며 이를 인지한 실무자일수록 더 많은 통제를 축적하는 것으로 나타났고, 이에 대응해 검증을 자동화하거나 신뢰 판단을 '신뢰의 수호자(guardian)'에게 위임하거나 아예 공급망 이탈을 고려하는 경향이 확인됐다. 신뢰의 관점에서 공급망 역학을 이해하면 향후 적정 수준의 신뢰를 갖춘 공급망을 설계하는 데 필요한 개념적 어휘를 제공할 수 있다.
- •업계·오픈소스 실무자 38명 반구조화 인터뷰, '표명한 태도'가 아닌 '실제 채택한 통제'에 초점
- •신뢰 침식이 확인되었으며, 이를 인지한 실무자일수록 통제 수단을 더 많이 축적
- •대응 전략 3가지: 검증 자동화, 신뢰 판단을 '수호자(guardian)'에게 위임, 공급망 이탈 고려
- •사회과학의 신뢰 개념(시스템 신뢰, 신호 등)을 소프트웨어 공급망 분석에 적용
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
The Rising Cost of Trust: Practitioners' Trust Signals, Controls, and Responses in the Software Supply Chain
- 1.소프트웨어 공급망 실무자 38명 인터뷰로 신뢰 침식이 실제 비용으로 이어지는 현상을 실증 분석
- 2.AI 생성 의존성 품질 우려가 공급망 위협 지형을 바꾸는 가운데, 신뢰가 무너질수록 통제장치가 쌓인다는 점을 발견
- 3.실무자들은 검증 자동화, 신뢰결정을 '가디언'에 위임, 공급망 이탈이라는 세 가지 대응방식을 취함
- 4.신뢰 개념(가디언, 시스템 신뢰, 신호)을 공급망 연구에 도입해 향후 개입 설계를 위한 어휘·틀 제시
왜 중요한가?
AI가 공급망 신뢰를 흔드는 상황에서 실무자들이 실제로 무엇을 하는지(말이 아닌 채택한 통제)를 실증해, 공급망 보안 정책·툴링 설계에 필요한 경험적 기준선을 제공한다.
본문 미리보기
arXiv:2608.20675v1 Announce Type: new Abstract: The software supply chain is becoming more complex, and AI is reshaping its threat landscape, e.g., raising concerns about the quality of AI-generated dependencies. Seen through the lens of trust, the stakes of eroding trust in the software supply chain are high, yet we lack an empirical baseline on practitioners' trust. The goal of this study is to aid software practitioners in taking informed actions as trust in the software supply chain evolves
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
