유럽 '악화되는 안보 상황'에 대한 최근 경고의 의미 파악하기
스위스 정부의 일상적인 게시물이 바이럴되자, 사용자들은 AI에게 유럽 지도자들이 알고 있지만 자신들은 모르는 것이 무엇인지 설명해 달라고 요청했습니다. 대부분의 답은 이미 공개되어 있었습니다 — 어디를 봐야 하는지만 알면 됩니다.

지난주 X의 사용자들은 자국 정부의 불길한 경고를 설명하기 위해 AI 챗봇에 의존했습니다.
9월 18일 스위스 연방이사회는 "악화되는 안보 상황에 대응하여"라는 문구로 게시물을 시작했습니다. 이는 스위스 2026년 안보정책 전략 채택을 발표했지만, 대체로 일상적인 내용에도 불구하고 게시물은 바이럴되어 2,900만 회 이상 조회되었습니다.
100만 회 이상 조회된 한 답글에서는 스위스 정부, 국방부, Grok을 태그하며 스위스 안보 상황이 정확히 어떻게 악화되고 있는지 물었습니다. 이 답글을 포함한 수많은 반응에서 독자들은 무엇이 바뀌었는지, 무엇이 이 게시물을 촉발했는지 알 수 없었음이 드러났습니다.
전략 자체도 그다지 극적이지 않습니다. 국제 안보 상황을 점점 더 불안정하고 변동성이 크다고 설명했으며, 강대국 간 경쟁이 심화되고 국제 질서가 약해지고 있다고 했습니다.
하루 만에 세계대전 관련 헤드라인으로 퍼졌습니다. 답글들은 적이 이미 성 안에 들어와 있다고 주장했습니다. 한 답글은 스위스마저 군사력을 강화한다면 무언가 임박했다는 뜻이라고 썼습니다. 다른 답글은 왜 유럽 모든 국가의 게시물이 갑자기 전쟁 준비를 이야기하는지 물었습니다. 또 다른 답글은 유럽 정부들이 시민들에게 정보를 의도적으로 숨기며, 공포를 막기 위해 그렇게 한다고 제안했습니다.
이 답글들을 종합하면 같은 의심이 반영됩니다. 유럽 정부들은 시민들이 모르는 무언가를 알고 있다는 것입니다.
지난주 유럽 최고 수준의 안보 담당자 다섯 명이 거의 동일한 표현으로 같은 광범위한 위협 환경을 설명했기 때문에, 이 의심은 어느 정도 이해할 수 있습니다.
NATO 사무총장 Mark Rutte는 동맹이 "한 세대 이래 가장 위험하고 복잡한 안보 환경"에 직면해 있다고 말했습니다. Von der Leyen은 그 주의 사건들이 고립된 것이 아니라 유럽의 준비태세와 결의를 시험하는 러시아 공격의 광범위한 패턴의 일부라고 말했습니다. EU 외교정책 수장 Kaja Kallas는 이러한 위협에 대응하기 위한 5개 항목 계획을 제시했습니다. Macron은 유럽인들이 직면한 위협, 특히 러시아 하이브리드 위협이 최근 몇 주간 심화되었다고 말했습니다. 그다음 스위스입니다.
함께 읽으면 이 성명들은 공유된 비공개 경고의 증거처럼 보일 수 있습니다. 맥락 속에 두면 다르게 보입니다.
유사한 언어, 다른 맥락
우선 스위스 2026년 안보정책 전략은 이번 달에 작성된 것이 아닙니다. 연방이사회는 2024년 6월에 이를 개발하기로 결정했습니다. 2025년 12월 12일 공청회를 열며 그날 "악화되는 안보 상황"이라는 표현으로 발표했습니다. 공청회는 2026년 3월 말까지 진행되었습니다. 9월 18일 연방이사회는 결과를 검토하고 텍스트를 승인했습니다. 스위스는 보통 4~10년마다 이런 문서를 작성하며, 이전 문서는 2021년에 나왔습니다. 2028년에 진행 보고서가 예정되어 있습니다.
따라서 그 오싹한 경고는 2년 프로세스의 마지막 단계였으며, 정부가 9개월 전에 이미 사용한 표현으로 발표된 것입니다.
나머지 네 명은 각각 다른 시간 프레임을 가졌습니다.
Von der Leyen은 9월 16일 연례 행사인 유럽연합 연설에서 발언했습니다. Rutte는 같은 날 Ditchley Foundation 연례 강연에서 발언했으며, 핵심 메시지는 돈에 관한 것이었습니다. 더 많은 투자 없이는 집단 방위가 신뢰할 수 없을 것이라고 했습니다. 그는 영국 총리와의 회담 후 영국 청중을 대상으로 연설하며 영국의 지출 공약을 칭찬하고 이를 지속할 것을 촉구했습니다. Macron은 9월 18일 2027년 대선을 앞둔 정당 지도자 및 후보들과의 회담 후 발언했습니다.
각 연사는 또한 팔 정책이 있었습니다. Von der Leyen의 이니셔티브는 미국에 대한 의존에 대한 의구심 속에서 대륙 안보에 대한 책임을 더 맡으려는 유럽 관료들의 추진을 반영하며, 분석가들은 제안이 NATO 구조를 중복할 수 있다고 경고했습니다. Kallas의 계획에는 제재, 러시아 시민에 대한 비자 제한, 허위정보 대응 AI 도구가 포함됩니다. 그녀는 러시아 위협을 축소하는 정당들이 세를 불리고 있다는 우려도 표명했습니다.
이는 일부 성명이 한데 모인 이유를 설명하는 데 도움이 됩니다. 9월 중순은 유럽 기관들이 정례 연설을 하는 시기입니다. 그러나 최근 사건들은 경고에 더 날카로운 어조를 부여했습니다.
최근 사건들
9월 1일 독일은 8월 Leipzig/Halle 공항에서 폭발물을 실은 드론을 이용한 공격 시도에 대해 러시아를 비난했고, 러시아 영사관을 폐쇄하겠다고 발표했습니다. 드론은 우크라이나 항공기 근처에서 발견되었습니다. 독일 내무부 장관은 공항 내부의 무장 드론을 새로운 위협 시나리오라고 불렀습니다. 러시아는 혐의를 "조작된 도발"이라며 일축했습니다.
같은 날 Brandenburg의 Turnow-Preilack 변전소, 해당 지역에서 가장 중요한 고압 노드 중 하나가 공격받았습니다. 전도성 물질을 실은 로켓이 초고압 송전선에 발사되었습니다. 조사관들은 최소 10발의 로켓을 발견했습니다. 당국은 이를 사보타주라고 불렀지만, 공개적으로 책임을 규명한 이는 없습니다.
9월 15일 NATO 전투기가 리투아니아 상공의 드론을 격추했는데, 이는 해당 영공에서 처음 있었던 일입니다. 당국은 출처와 목적에 대한 추가 조사가 필요하다고 했지만, 두 고위 관리는 폭발물을 실었을 가능성이 높다고 말했습니다. 드론은 대부분 벨라루스에서 진입한 것으로 보이며, 폭발 장치는 탐지되어 무력화되었습니다. 같은 날 덴마크는 러시아 호위함이 국제 수역에서 해당 함정을 촬영하던 덴마크 군 헬리콥터에 조명탄 2발을 발사했다고 확인했습니다. 조명탄은 항공기에서 수 미터 이내에 떨어졌습니다. 이틀 전에는 러시아 드론이 우크라이나-폴란드 국경 근처 철도선을 공격했는데, 고위 방문 관리들이 통과한 직후였습니다.
9월 17일 경고는 더 구체적이 되었습니다. 폴란드 총리 Donald Tusk는 의회에 정보당국이 러시아가 우크라이나를 지원하는 유럽 국가들, 폴란드를 포함하여, 드론이나 미사일 공격을 감행한 뒤 이를 사고로 위장할 수 있다고 밝혔다고 전했습니다. 그는 목적이 영향을 받은 국가를 방어하려는 NATO의 의지를 약화시키는 것이라고 말했습니다. 이는 공격이 임박했다는 것을 입증한 것은 아니지만, 유럽 정부들이 대비하는 구체적 시나리오를 식별했습니다. 모호함을 이용해 동맹의 대응 방식을 시험하는 것입니다.
이 표현은 새로운 것이 아니다
유럽 지도자들은 2022년 이후 세대적 수준의 표현으로 안보 환경을 설명해 왔기 때문에, 이 표현 자체로 지나치게 경계할 필요는 없습니다. 당시 에스토니아 총리였던 Kallas는 2022년 9월 이를 30년 만에 가장 우려스러운 상황이라고 불렀습니다. 스위스 정보기관은 2025년 7월 상황이 해마다 악화되고 있다고 말했습니다.
바뀐 것은 정부들이 이제 평가를 단순히 설명하고 기존 자원을 배치하는 데 그치지 않고, 그 평가를 둘러싼 더 강력한 기관을 구축하고 있다는 점입니다. Von der Leyen이 제안한 프로토콜은 사이버 공격, 해저 케이블 절단, 핵심 기반시설 공격처럼 명확한 무력 공격이 아닌 위협을 위한 것입니다. 스위스 전략에는 10개 목표와 46개 조치가 담겨 있습니다. Macron은 국가 기반시설 보호 계획을 지시했습니다.
개별 사건이 오해를 부르는 이유
손상된 케이블, 공항 드론 목격, 창고 화재, 사이버 공격, 온라인 허위 주장 같은 사건들은 서로 다른 국가의 서로 다른 기관이 검토할 때 관련 없어 보일 수 있습니다. 심각성과 증거의 강도도 크게 다릅니다.
이러한 단편적 시각은 정보 분석관에게 문제를 만듭니다. 하이브리드 작전은 누적을 통해 작동합니다. 각 행위는 값싸고, 제한적이며, 부인 가능하거나 쉽게 일축할 수 있습니다. 반복되는 행위가 모이면 보안 비용을 높이고, 대응 시간을 시험하며, 취약점을 드러내고, 공공기관에 대한 신뢰를 약화시키는 데 상대적으로 효과적입니다.
AP는 우크라이나 침공 이후 서구 관리들이 러시아 탓으로 지목한 유럽 전역의 사보타주 및 악의적 활동 사건 약 200건을 추적했습니다. 2026년 8월 Congressional Research Service 보고서는 이러한 공격이 수와 심각성 모두에서 증가하고 있으며, 러시아 정보기관이 노출 위험이 더 큰 공격적 작전을 수행하고 있다고 지적했습니다.
폴란드의 대테보 보고는 이러한 작전의 규모를 보여줍니다. 내부보안국은 2024년과 2025년에 69건의 간첩 수사를 개시했는데, 이는 1991년부터 2023년까지 전 기간과 같은 수입니다. 이 중 48건은 2025년에 시작되었습니다. 침공 이전 평균은 연간 약 5건이었습니다. 기관은 또한 저비용 일회성 recruit에서 조직범죄 네트워크를 활용하는 더 전문적인 작전으로의 전환을 보고했습니다. 일부 요원은 러시아 영토에서 훈련받고 있으며, recruit된 사람들 중 외국인이 큰 비중을 차지합니다.
이는 가능한 행위자의 범위를 넓힙니다. 표적 근처의 사람은 훈련받은 요원, 범죄 중개자, 이념적 지지자, 또는 암호화된 채널을 통해 한 번의 임무를 받은 recruit일 수 있습니다. 후원자와 실행자는 동기를 공유하거나 만날 필요가 없습니다.
정보팀에게 이는 사건 자체가 종종 잘못된 출발점이라는 뜻입니다. 더 나은 질문은 같은 표적 유형, 방법, 중개자, 시점, 또는 내러티브가 다른 곳에서도 나타나는지 여부입니다.
모호함이 효과를 증폭한다
귀속 판단에는 시간이 걸립니다. 정부는 법의학적 증거, 정보 보고, 법적 검토, 그리고 무엇을 공개할지에 대한 합의가 필요합니다. 공개 정보는 추측과 의도적인 거짓과 섞여 훨씬 빠르게 퍼집니다.
Leipzig 사건이 이를 잘 보여줍니다. 드론은 8월 4일에 발견되었습니다. 독일이 러시아를 지목한 것은 9월 1일이었습니다. 4주간 이야기는 추측에 열려 있었습니다.
이 공백은 공격자에게 유리합니다. 온라인 계정이 침묵을 경쟁하는 이야기로 채울 수 있기 때문입니다. 이후의 귀속 판단은 첫 번째 극적인 주장만큼 주목받지 못하는 경우가 많습니다.
스위스 게시물에서 일어난 일은 적대적 행위자 없이도 같은 역학을 보여줍니다. 일상적인 정부 게시물이 역사에서 분리되자 스스로 상당한 경계를 불러일으켰습니다. 기획 문서 하나가 그렇게 할 수 있다면, 의도적인 캠페인은 더 쉬운 일입니다.
결과는 방어자가 비난을 규명하기 전에 높은 기준을 충족해야 하지만, 공격자는 의심만 만들면 되는 지속적인 비대칭입니다.
OSINT 분석은 초기 증거를 문서화하고, 공식 성명을 비교하며, 반복되는 방법을 식별하고, 내러티브가 어떻게 확산되는지 보여줌으로써 균형을 기울일 수 있습니다.
이제 제한되는 대상이 적다
주목받는 표적은 분명히 군사 기지에 한정되지 않습니다. 최근 공격, 의심되는 사보타주, 공식 경고에는 공항, 철도, 항만, 전력 시스템, 통신, 해저 케이블, 방산 공급업체, 물류 기업, 기술 시설이 포함되었습니다.
Leipzig/Halle는 이번 달 초 드론 공격 표적이었으며, 주요 화물 허브이자 우크라이나 지원 기지입니다. NATO Strategic Airlift International Solution을 수용하며, 동쪽 측면 전투군에 장비를 운송합니다. 같은 활주로가 상업 화물과 군사 물류를 모두 수용하고, 같은 철도가 통근자와 보급품을 모두 운송한다는 점을 고려할 가치가 있습니다. 민간 제조업체는 자신을 표적으로 여기지 않더라도 방산 공급망 여러 단계 안에 있을 수 있습니다.
이는 보안팀이 커버해야 하는 영역을 확장합니다. 또한 위험의 책임 소재를 흐리게 합니다. 경찰, 정보기관, 군, 규제기관, 지방 당국, 민간 기업이 각각 한 조각을 쥐고 있습니다.
시사점
지난 3주간 드러난 몇 가지 핵심 원칙을 정리했습니다.
- 반응하기 전에 성명의 날짜를 확인하라. 스위스 게시물은 2024년 6월에 시작된 프로세스의 마지막 단계였으며, 정부가 2025년 12월에 처음 사용한 표현으로 발표되었습니다. Rutte는 연례 강연에서 더 높은 국방 지출을 촉구하고 있었습니다. Von der Leyen은 정해진 연례 연설을 하고 있었습니다. 공식 경고를 새로운 정보로 다루기 전에 언제 작성되었는지, 어떤 프로세스가 만들었는지, 누가 자리에 있었는지 알아보라.
- 관리들이 경고하는 것뿐 아니라 배제하는 것도 읽어라. Tusk는 그달 가장 구체적인 경고를 했지만 여전히 의회에 침공 징후는 없다고 말했다. 리투아니아는 드론의 출처와 목적에 추가 조사가 필요하다고 했지만, 두 관리는 폭발물을 실었을 가능성이 높다고 브리핑했다. 이러한 한정 표현은 모든 정부 성명에서 가장 신중하게 작성된 단어이지만, 인용될 때 가장 먼저 잘려 나간다.
- 귀속 공백을 전제로 계획하라. Leipzig는 독일이 러시아를 지목하기 전 8월 4일부터 9월 1일까지 4주간 이어졌다. Brandenburg는 아직 공개 귀속이 없다. 에스컬레이션 기준이 명명된 행위자를 요구한다면, 4주짜리 구멍을 대응에 내장한 것이다. 확인된 사보타주 사건과 이름 없는 가해자에 대해 지금 무엇을 할지 결정하라. 그것이 보통의 경우이기 때문이다.
- 모호함의 위험을 감안하라. Tusk는 계획이 공격을 우발적 사고로 부르고 NATO의 대응 의지를 약화시키는 것이라고 말했다. 이는 모든 모호한 사건을 재구성한다. 질문은 답을 미루는 동안 누가 이득을 보는가로 바뀐다.
이 질문은 답을 받을 자격이 있었다
누군가 자국 정부와 AI 챗봇을 같은 게시물에 태그하며 안보 상황이 정확히 어떻게 악화되고 있는지 물었다.
대부분의 답은 이미 공개되어 있었다. 스위스 게시물은 긴 기획 프로세스를 반영했지만, 사건과 더 날카로운 경고가 겹치는 시기에 나타났다. 그 조합이 일상적인 언어를 일부 사람들에게 임박한 전쟁 경보처럼 보이게 만들었다.
하이브리드 공격 이후의 침묵은 누군가 항상 채울 것이다. 이러한 사건에 대응하는 정부가 직면한 어려운 과제는 먼저 답하고, 정확하게 답하는 것이다.
사건과 귀속 사이의 공백을 없앨 수 없을 때, 알려진 것, 평가된 것, 불분명한 것을 명시함으로써 그 공백을 좁힐 수 있다.