
Anthropic 공식 사례에 따르면 캐나다 앨버타 주정부는 Claude Code를 활용해 정부 시스템 코드 4억6600만 줄을 약 20시간 동안 점검했다. 앨버타 기술혁신부 내부 팀은 Opus와 Sonnet 계열 모델을 함께 사용해 보안 취약점과 인프라 약점, 기술 문서 공백을 찾고 개선 작업을 진행했다.
이번 사례는 공공부문이 생성형 AI를 단순 행정 보조가 아니라 대규모 소프트웨어 보안 점검과 레거시 시스템 현대화에 투입한 사례라는 점에서 주목된다. Anthropic은 앨버타 주정부가 2025년부터 Claude Code를 활용해 시스템을 검토하고 취약점을 찾아 수정해 왔다고 설명했다.
앨버타 기술혁신부는 27개 주정부 부처의 시스템을 관리한다. Anthropic에 따르면 대상에는 약 1280개 애플리케이션과 3400개 코드 저장소가 포함된다. 사회서비스, 공공안전, 산불 대응 등 주민 서비스와 연결된 시스템도 여기에 들어간다.
점검 방식은 자동화 도구와 AI 에이전트의 병렬 작업을 결합했다. 약 50개 에이전트가 동시에 동작하며 먼저 규칙 기반 엔진으로 알려진 위험 패턴을 표시하고, 이후 Claude Code가 해당 결과를 검토해 개발자가 확인할 수 있도록 파일과 줄 단위 근거를 제시하는 방식이다. Anthropic은 이 작업이 기존 방식으로는 약 6.5년이 걸릴 수 있었다는 앨버타 측 추산도 함께 공개했다.
보안 점검은 취약점 식별에서 그치지 않았다. 공개 사례에 따르면 Claude Code는 일부 취약점에 대해 수정 코드를 만들고 테스트와 빌드 과정을 지원했다. 자동화된 테스트가 부족한 시스템에서는 먼저 테스트를 작성한 뒤 패치 안전성을 확인하는 방식도 사용됐다.
앨버타 주정부는 시스템 현대화에도 같은 접근을 확대할 계획이다. 한 부처의 경우 운영 중인 레거시 애플리케이션 185개를 분석해 16개의 재사용 가능한 애플리케이션으로 통합하는 방안을 추진하고 있다고 Anthropic은 설명했다. 목표는 유지보수 부담을 낮추고 오래된 공공 시스템을 더 관리 가능한 구조로 전환하는 것이다.
이번 발표는 AI 코딩 도구가 민간 개발 생산성 영역을 넘어 공공 소프트웨어 보안과 기술부채 해소 수단으로 확장되고 있음을 보여준다. 동시에 정부 시스템에는 민감한 개인정보와 행정 데이터가 포함되는 만큼, AI 도구 활용 과정의 접근 권한, 로그 관리, 검증 절차, 책임 소재를 명확히 하는 거버넌스가 함께 요구된다.
앨버타 주정부는 관련 경험을 The Velocity White Papers라는 공개 자료로 정리했다. 이 자료는 다른 정부 기관이 레거시 시스템 보안 점검과 현대화 전략을 참고할 수 있도록 마련된 공개 백서 성격이다.
출처: Anthropic https://www.anthropic.com/news/alberta-government-claude-cybersecurity
출처: The Velocity White Papers https://thevelocitywhitepapers.com/









