Where Projects Become Outcomes

"프로젝트를 성과로 전환하다"

IT 인사이트/AI 시대의 금융 차세대 전환 가이드

코어를 살 것인가 만들 것인가 (04/08)

hfcconsulting 2026. 9. 23. 10:37

AI 시대의 금융 차세대 전환 가이드 · Ep.04

무브먼트를 사 올 수도 있다.
직접 깎을 수도 있다.

코어를 살 것인가 만들 것인가 · HFC Consulting


전략(2화)과 규제(3화)를 통과하면 조달의 삼거리가 나온다. 여기서부터는 기술의 언어가 아니라 조달과 계약의 언어로 이야기해야 한다. 검증된 패키지를 사서 맞출 것인가, 우리 손으로 만들 것인가, 클라우드 위의 새 코어로 갈아탈 것인가. 이 결정은 이후 10년의 유지보수 구조와 협상력을 한 번에 정한다.

그리고 이 결정에는 정답이 없고 조건만 있다. 조건을 따지지 않은 선택이 어떻게 늪이 되는지부터 본다.

세 갈래 - 패키지, 자체 구축, 클라우드 코어

경로 강점 발주자가 감당할 것
패키지 도입 검증된 기능, 짧은 구축 기간 커스터마이징 통제, 벤더 종속
자체 구축 업무 적합도, 소유권 개발 리스크 전부, 유지 조직 상설화
클라우드 코어 확장성, 신기술 수용 속도 규제 절차(3화), 종량제 비용, 플랫폼 종속

표에서 눈여겨볼 것은 오른쪽 열이다. 세 경로 모두 강점은 수급인이 설명해 주지만, 감당할 것은 발주자가 스스로 찾아야 한다. 제안서는 왼쪽 열로 쓰이고 계약서는 오른쪽 열로 검증되어야 한다.

패키지의 함정 - 커스터마이징이라는 늪

패키지 도입의 논리는 "검증된 것을 사서 빨리 간다"이다. 이 논리는 커스터마이징 비율이 낮을 때만 성립한다. 국내 금융의 업무 관행과 상품 구조는 표준 기능과 자주 어긋나고, 그때마다 수정 요청이 쌓인다. 수정 비중이 일정 선을 넘는 순간 패키지의 이점은 사라진다. 검증된 코드가 아니라 처음 보는 코드가 되고, 업그레이드 경로가 끊기며, 하자담보책임의 경계가 흐려진다. 표준 기능의 결함인가, 수정 구간의 결함인가를 두고 다투게 되는 것이다.

그래서 패키지 발주의 핵심 통제 장치는 기능 목록이 아니라 커스터마이징 통제 조항이다. 수정 비율의 상한, 수정 구간의 문서화와 책임 귀속, 업그레이드 호환성 유지 의무. 이것이 계약서에 없으면, 늪은 검수 단계에서 발견된다.

대가산정의 구조도 경로마다 다르다. 패키지는 라이선스와 연 유지보수료에 수정 개발비가 얹히는 구조라 초기 비교표에서 유리해 보이지만, 수정 비중이 커질수록 뒤가 무거워진다. 자체 구축은 개발 인건비가 전부인 것처럼 보이지만 상설 조직의 10년 치 인건비가 본체다. 클라우드 코어는 구축비가 가볍고 종량제 이용료가 영구히 이어진다. 세 경로를 공정하게 비교하려면 구축비가 아니라 10년 총소유비용으로 표를 다시 짜야 한다.

자체 구축의 다른 얼굴 - 토스뱅크의 기록

자체 구축의 최근 공개 사례로는 토스뱅크가 있다. 모놀리식 코어를 마이크로서비스 구조로 자체 전환하면서, 이자 조회부터 시작해 개발팀·내부·일부 고객·전체 고객 순으로 단계를 밟아 무중단으로 옮긴 기록이다. 배울 점은 순차 검증의 규율이고, 조심할 점은 전제 조건이다. 신생 은행에는 수십 년의 레거시와 수백 개의 연계가 없다. 같은 방식을 레거시 위의 기존 기관에 그대로 이식할 수 있다는 결론은 성립하지 않는다. 자체 구축을 고른다면, 구축 이후 그 코드를 평생 책임질 상설 조직까지 대가산정에 넣어야 한다. 발주자가 던질 질문은 "우리도 할 수 있는가"가 아니라 "우리는 10년 동안 유지할 수 있는가"다. 구축의 성공 사례는 많지만, 구축 조직이 해체된 뒤의 유지 실패는 기사가 되지 않을 뿐 더 흔하다.

어느 길이든, 종속은 계약서에서 다뤄라

세 경로의 공통 쟁점은 종속이다. 패키지는 벤더에, 클라우드 코어는 플랫폼에, 자체 구축은 역설적으로 소수의 내부 인력에 종속된다. 데이터에서의 처방은 12기 6화 - 종속 없이 사는 법에서, 인프라에서의 처방은 13기 6화 - 전환 비용과 출구 조항에서 다뤘다. 코어에서도 같다. 나갈 문이 계약서에 없는 조달은, 가격이 얼마든 비싸다. 출구 조항은 쓰지 않기를 바라며 쓰는 조항이지만, 있다는 사실만으로 계약 기간 내내 협상력이 된다.

조달 결정 전 체크포인트 — 커스터마이징 비율 상한과 책임 귀속 조항 / 소스·설계 문서·데이터의 소유와 반환 조건 / 업그레이드 호환성 유지 의무 / 출구 조항(전환 지원 의무·비용) 명문화

보험·카드 등 다른 업권의 원장급 시스템 조달에서도 세 갈래와 네 체크포인트는 그대로 성립한다. 다른 것은 패키지 시장의 두께이지, 판단의 구조가 아니다.

사는 것과 만드는 것 사이의 본질적 차이는 가격이 아니다. 10년 뒤 누구에게 아쉬운 소리를 하게 되는가다.

조달 대안 비교, 숫자로 해 보셨습니까?

HFC컨설팅은 코어 조달 대안의 총비용·리스크 비교와 커스터마이징 통제 조항 설계를 지원합니다.

changks@hfcconsulting.co.kr

1영업일 이내 답변 · 주식회사 에이치에프씨 컨설팅 · 대표이사 장기석

본 글은 일반적인 정보 제공을 목적으로 하며 개별 사안에 대한 법률·규제 자문이 아닙니다. 인용된 사례는 공개된 보도·기술 발표 자료에 근거합니다.

📎 더 읽을거리

토스뱅크는 어떻게 코어뱅킹을 MSA로 바꿨나 (바이라인네트워크) — 자체 전환의 순차 검증 기록

국민은행 코어뱅킹 현대화 (BIkorea) — 메인프레임 유지와 새 코어 병행이라는 절충

신한은행 차세대 코어뱅킹 (디지털데일리) — 리눅스 전환으로 클라우드 기반을 확보한 재구축