Skip to main content

Government of Alberta uses Claude to find and fix cybersecurity vulnerabilities

Anthropic Blog · 2026-07-06 · AI 보안·정부


앨버타 주 정부는 2025년부터 Anthropic의 Claude Code(오푸스·소넷 모델)를 활용해 주 내 1,280개 애플리케이션과 3,400개 코드 저장소를 대상으로 대규모 보안·모더나이제이션을 진행했다. 내부팀은 약 50개의 에이전트를 병렬로 운용해 규칙 기반 스캔과 검토를 결합한 2단계 루틴으로 4억6,600만 라인의 코드를 20시간 만에 점검했고, 전통적 도구가 놓친 취약점을 식별했다는 점을 보고했다. 발견된 문제들은 Claude Code가 패치와 테스트를 생성하거나, 테스트가 없는 경우 먼저 테스트 코드를 작성하고, 지나치게 낡거나 복잡한 코드에 대해서는 보다 현대적인 언어로 재구축하는 방식으로 해결됐으며, 모든 변경은 담당 엔지니어의 검토·승인을 거쳤다. 또한 주 정부는 ‘레드팀’·‘블루팀’ 역할을 하는 전문화된 에이전트들을 Claude Agent SDK 위에 구축해 개발 프로세스 전반에서 약 95개 보안 통제 기준으로 반복 점검을 수행하고 있다. 교육 측면에서는 Alberta AI Academy를 통해 수천 명의 공무원과 만 명 이상의 일반 시민에게 AI 활용 교육을 제공해 접근성을 높였고, 한 부처의 185개 레거시 애플리케이션을 16개 재사용 가능한 현대 앱으로 통합하는 등 유지비 절감과 현대화를 목표로 하고 있다. 앨버타는 기술 백서를 공개하고 업계 설명회도 개최할 계획으로, 이 사례는 AI 기반 코드 감사·패치 자동화와 지속적 보안 검토가 대규모 정부 시스템의 기술 부채와 운영 위험을 줄이는 실무적 방법임을 보여준다.

Anthropic Blog에서 원문 읽기 →