보안 엔지니어 Jan Schaumann은 AI 도입 열기에 비해 비용과 실제 효용을 따지는 과정이 부족하다고 비판했습니다. 특히 취약점을 더 많이 찾아내는 것과 조직이 수정 사항을 안전하게 배포하는 것은 다른 문제라고 설명합니다. 관련 과거 글은 복잡한 의존성, 자산 목록과 패치 전달 과정 자체가 어려운 이유를 다룹니다. 이번 글은 개인의 비평이므로 모든 AI 활용이 무의미하다는 실증 결론은 아닙니다. 자동화의 성과를 보려면 발견 건수와 함께 실제 수정 및 운영 부담도 평가해야 합니다.