Assessing Governance Adaptation Lag and Compound Strategic Vulnerability in the IAEA Nuclear Security Architecture
이 논문은 2010년부터 2025년까지 진화하는 위협에 따른 IAEA 핵 안보 체계 내의 유의미한 거버넌스 적응 지체 현상을 분석하고, 구조적 격차와 집행 격차가 어떻게 상호작용하는지를 설명하기 위해 "복합적 전략적 취약성"이라는 개념을 도입하며, 이러한 격차를 해소하고 글로벌 핵 안보를 강화하기 위한 다섯 단계의 순차적 정책 개혁안을 제안한다.
원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
지구상에서 가장 위험한 물질들을 안전하게 관리하기 위한 규칙이, 모두가 동의할 때만 모이는 위원회에 의해 작성되는 세상을 상상해 보십시오. 이것이 바로 글로벌 핵 안보의 현실입니다. 국제원자력기구(IAEA)는 핵 사고, 도난 또는 사보타주를 방지하기 위한 가이드라인을 만드는 글로벌 심판 역할을 합니다. 수십 년 동안 이 시스템은 '위협은 천천히 변하므로 규칙도 천천히 업데이트할 수 있다'는 단순한 전제하에 작동해 왔습니다. 하지만 세상이 변했습니다. 오늘날 해커는 노트북 하나로 발전소를 공격할 수 있고, 드론은 몇 분 만에 울타리를 넘어 날아올 수 있으며, 테러 집단은 도시를 점령함으로써 단순히 물질을 탈취할 수도 있습니다. 이러한 새로운 위험의 속도는 그것을 막기 위해 설계된 규칙의 속도를 앞질렀습니다. 빠르게 움직이는 위협과 느리게 움직이는 대응 사이의 이 간극은 단순한 지연이 아닙니다. 이는 세상이 위험을 인지하기도 전에 대형 참사가 발생할 수 있게 만드는 커지는 약점입니다.
말레이시아 국방대학교 연구진의 새로운 연구는 이 간극이 정확히 얼마나 넓어졌는지를 조사합니다. 저자들은 핵 위협의 성격이 극적으로 변화한 시기인 2010년부터 2025년까지의 기간을 살펴보았습니다. 그들은 조약과 지침 매뉴얼을 포함한 112개의 공식 문서를 검토했으며, 군사 전략 및 사이버 보안 등 다양한 분야의 전문가 5명과 인터뷰를 진행했습니다. 그들의 목표는 IAEA가 새로운 위협을 인식하고 이를 해결하기 위한 새로운 규칙을 작성하는 데 걸리는 시간을 측정하는 것이었습니다. 연구 결과, 시스템이 따라잡기에 급급한 것으로 나타났습니다. 어떤 경우에는 지연이 너무 길어서 새로운 규칙이 발표될 때쯤에는 이미 위협이 완전히 다른 형태로 진화해 버리기도 합니다.
연구진은 이 지연이 가장 위험한 네 가지 특정 영역을 식출했습니다. 첫 번째는 디지털 세계입니다. 2010년, 스턱스넷(Stuxnet)이라는 컴퓨터 바이러스는 해커가 소프트웨어를 공격함으로써 물리적으로 핵 설비를 손상시킬 수 있다는 것을 증명했습니다. IAEA가 이에 대해 기본적인 경고를 내놓는 데는 1년이 걸렸지만, 핵 시설을 사이버 공격으로부터 보호하기 위한 완전한 규칙 세트를 발표하는 데는 11년이 걸렸습니다. 2021년에 전체 가이드라인이 발표되었을 때, 해커들이 사용하는 도구들은 이미 여러 차 번 바뀌어 있었습니다. 두 번째 영역은 탈취된 핵 물질의 이동입니다. 2010년경, 전문가들은 밀수업자들이 경로를 남아시아와 서아프리카로 옮기고 있다는 점을 주목했습니다. IAEA가 이러한 새로운 경로에 초점을 맞추도록 탐지 가이드를 업데이트하는 데는 6년에서 8년이 걸렸습니다. 세 번째 영역은 핵 시설 내부에서 근무하는 사람들입니다. 팬데 데믹으로 인해 많은 노동자가 원격으로 시스템에 접속해야 하면서, 내부자가 데이터를 훔치거나 해를 끼칠 수 있는 새로운 방식이 생겨났습니다. 이러한 변화는 2020년에 발생했지만, 2024년 현재까지도 IAEA는 이러한 새로운 유형의 원격 접속 위험에 대한 구체적인 규칙을 발표하지 못했습니다. 네 번째 영역은 테러 집단이 물질을 획득하는 방식입니다. 기존의 규칙이 도난과 운송에 집중했다면, 이슬람 국가(IS)로 알려진 집단은 2014년에 대학을 점령하여 직접 물질을 탈취할 수 있음을 보여주었습니다. 9년이 지난 지금도 IAEA의 주요 보안 가이드는 이러한 '영토적 착취(territorial exploitation)' 방식에 대한 구체적인 지침을 담고 있지 않습니다.
연구는 이러한 지연이 우연이 아니라 시스템에 내재되어 있다고 설명합니다. 새로운 IAEA 규칙을 만드는 과정은 의도적으로 느리게 설계되었습니다. 이는 많은 국가의 합의를 필요로 하며, 시작부터 끝까지 5년에서 7년이 걸릴 수 있는 과정입니다. 이 속도는 드론이나 사이버 무기 같은 새로운 도구가 단 12개월에서 18개월 만에 등장하고 개선되는 현대 기술의 속도를 따라잡을 수 없습니다. 더욱이, 보안 책임은 IAEA, 유엔, 국제 경찰와 같은 서로 다른 조직들로 나뉘어 있습니다. 어떤 단일 그룹도 모든 새로운 위협에 대해 온전한 책임을 느끼지 않기 때문에, 그들은 종가 먼저 행동하기를 기다리며 결국 아무도 행동하지 않는 상황으로 이어지곤 합니다. 연구진은 이러한 느린 규칙, 분산된 책임, 그리고 결과에 대한 책임 부재의 결합을 '복합적 전략적 취약성(compound strategic vulnerability)'이라고 부릅니다. 이는 시스템이 단순히 한 곳에서 약한 것이 아니라, 서로 다른 영역의 약점들이 서로를 강화하여 전체 구조를 덜 안전하게 만드는 상태를 의미합니다.
이를 해결하기 위해 저자들은 완전한 글로벌 조약의 개편을 기다리지 않고도 실행할 수 있는 다섯 가지 구체적인 변화를 제안합니다. 첫째, 각국이 유엔에 제출하는 보고서와 핵 안보 점검 결과를 연계하여 개선을 유도하는 부드러운 압박을 가할 것을 제안합니다. 둘째, IAEA가 안전 점검관과 보안 전문가들이 정보를 공유할 수 있는 공식적인 방법을 마련하여, 한 영역에서 발견된 약점이 즉시 다른 영역에 반영되도록 권고합니다. 셋째, 국가들이 더 높은 수준의 책임성을 선택할 수 있는 새로운 보안 점검 시스템을 제안하며, 이를 통해 국가들이 단순히 문제를 숨기는 대신 문제를 해결하도록 장려합니다. 넷와째, 가장 시급하게, IAEA가 최종 버전을 기다리는 대신 12개월 이내에 새로운 위협에 대한 잠정 규칙을 발표할 수 있는 '신속 가이드(rapid guidance)' 트랙을 구축할 것을 촉구합니다. 마지막으로, IAEA, 국제 경찰, 유엔 대테러 사무국 간의 공동 작업 계획을 제안하여 이들이 모두 동시에 전략을 업데이트할 수 있도록 합니다.
연구진은 이러한 변화들이 먼 미래의 아이디어가 아니라고 강조합니다. 특히 정보 공유 프로토콜과 신속 가이드 트랙이라는 두 가지 권고안은 새로운 법률이나 글로벌 합의 없이도 1~2년 안에 IAEA 사무총장이 시행할 수 있는 것입니다. 연구는 현재의 시스템이 수리가 불가능할 정도로 망가진 것은 아니지만, 이러한 구체적이고 관리 가능한 단계들이 취해지지 않는다면 쇠퇴의 길을 걷게 될 것이라고 결-론짓습니다. 위협의 속도와 대응의 속도 사이의 간격이 좁혀짐으로써, 국제 사회는 규칙이 작성되기도 전에 다음 위기가 발생하는 것을 방지할 수 있습니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.