기후테크 기업이 특허를 확보하면 기술 보호가 끝났다고 생각하기 쉽습니다. 그러나 실제 제품은 청구항에 적힌 발명만으로 움직이지 않습니다. 센서 보정계수, 축사별 설치 위치를 정하는 규칙, 결측을 판정하는 코드, 학습 데이터, 고객별 운영 기록, API, 대시보드와 현장 대응 절차가 함께 성능을 만듭니다. 이 가운데 일부는 특허가 될 수 있지만 일부는 공개하지 않아야 가치가 유지되고, 일부는 저작권이나 계약으로 사용범위를 정해야 합니다.

따라서 특허 다음의 IP 전략은 권리를 많이 등록하는 일이 아닙니다. 어떤 자산을 누구에게 어느 수준까지 보여 주고, 유출·복제·독립개발·계약 종료 뒤의 재사용 위험을 어떤 수단으로 관리할지 정하는 일입니다. 보호 수단마다 성립요건과 한계가 다르므로 하나의 기술을 여러 층으로 나눠 설계해야 합니다.

먼저 바로잡을 오해: 특허는 제품 전체의 소유권 증명서가 아니다

특허는 일정 요건을 충족한 발명에 대해 특정 국가나 지역에서 인정되는 배타적 권리입니다. 이 글은 일반적 운영 틀이며, 신규성 예외·직무발명·데이터 보호·계약 효력은 국가별 법률과 계약에 따라 달라 현지 변리사·변호사의 검토가 필요합니다. WIPO는 특허가 속지적 권리이므로 권리를 받은 국가·지역에서만 효력이 있다고 설명합니다. 국내 출원 또는 등록이 해외 판매국의 보호를 자동으로 만들지 않으며, PCT 국제출원도 전 세계 단일 특허를 발급하는 제도가 아닙니다. 목표 시장, 제조국, 경쟁사와 집행 가능성을 보고 국가별 진입을 결정해야 합니다.

특허는 발명을 공개하는 대가로 권리를 얻는 구조이기도 합니다. 출원 전 논문, 전시회, 제안서나 고객 데모에서 핵심을 공개하면 국가에 따라 신규성을 잃을 수 있습니다. 반대로 공개하면 경쟁사가 쉽게 우회 설계할 수 있고 침해를 발견하기 어려운 운영 파라미터라면 영업비밀이 더 적합할 수 있습니다. 무엇이든 특허로 내거나 무엇이든 숨기는 양극단 모두 위험합니다.

저작권도 만능이 아닙니다. WIPO는 컴퓨터 프로그램과 데이터베이스가 저작권 보호 대상이 될 수 있지만, 보호는 표현에 미치며 아이디어, 절차, 운용방법이나 수학적 개념 자체에는 미치지 않는다고 설명합니다. 경쟁사가 같은 기능을 다른 코드로 독립 구현하는 위험은 저작권만으로 막기 어렵습니다. 결국 특허, 영업비밀, 저작권, 상표, 계약과 보안을 역할별로 조합해야 합니다.

첫 단계는 ‘IP 자산 지도’를 만드는 일이다

축산 메탄 플랫폼을 하나의 발명으로 보지 말고 자산 단위로 분해합니다. 하드웨어에는 센서 배치 구조, 샘플링 유로, 교정 장치와 제조 도면이 있을 수 있습니다. 분석 계층에는 환기량 추정식, 이상치 판정, 기준선 모델, 특징량과 모델 가중치가 있습니다. 데이터 계층에는 원시 관측, 라벨, 활동자료, 교정 이력, 파생 배출량과 보고서가 있습니다. 소프트웨어 계층에는 펌웨어, Edge 애플리케이션, 클라우드 코드, API 명세, UI와 배포 스크립트가 있습니다. 사업 계층에는 가격, 고객목록, 설치원가와 파트너 평가가 있습니다.

각 자산에는 최소한 소유자, 창작자·발명자, 생성일, 저장 위치, 공개 여부, 제품 버전, 사업가치, 역공학 가능성, 유출 영향, 관련 계약과 보호수단을 기록합니다. 직원이 직무 중 만든 코드, 외주사가 개발한 펌웨어, 대학과 공동연구한 모델, 농장이 제공한 데이터는 권리 귀속이 같다고 가정하지 않습니다. 비용을 지불했거나 서버를 운영한다는 사실만으로 필요한 모든 권리가 자동 이전되는 것도 아닙니다.

자산 지도는 법무팀의 목록으로 끝나면 안 됩니다. 제품 기능, 데이터 파이프라인과 계약의 실제 흐름에 연결해야 합니다. 예를 들어 ‘배출량 모델 v3’라는 항목에는 사용한 원자료의 허용 목적, 오픈소스 라이브러리, 코드 저장소, 학습 실행 ID, 배포 모델 해시와 외부 공개 문서를 연결합니다. 그래야 기술이 바뀔 때 보호 범위와 의무도 함께 갱신할 수 있습니다.

알고리즘은 특허와 영업비밀의 경계를 먼저 정한다

알고리즘이라는 이름 아래에는 서로 다른 것이 섞여 있습니다. 기술적 효과를 만드는 처리방법, 모델 구조, 특징량 선택, 학습 데이터 정제법, 임계값, 현장별 튜닝값과 결과를 설명하는 문서가 있습니다. 관할과 구체적 청구내용에 따라 일부는 특허 검토 대상이 될 수 있지만, ‘AI 알고리즘’이라는 명칭만으로 특허성이 생기지는 않습니다. 공개 전에 변리사와 발명 요소, 선행기술, 권리화 국가를 검토해야 합니다.

제품을 사용하면 기능은 보이지만 내부 파라미터는 알기 어려운 경우에는 영업비밀 전략을 검토할 수 있습니다. 다만 영업비밀은 비밀이라고 선언하는 것만으로 보호되지 않습니다. WIPO는 일반적으로 정보가 비밀이어서 상업적 가치가 있고, 제한된 사람만 알며, 권리자가 비밀 유지를 위한 합리적 조치를 취해야 한다고 설명합니다. 독립적으로 같은 방법을 개발하거나 합법적으로 역공학한 상대에게까지 독점권을 행사하는 제도도 아닙니다.

따라서 알고리즘을 영업비밀로 둘 때는 모델 파일만 잠그지 않습니다. 특징량 정의, 학습·검증 데이터, 하이퍼파라미터, 성능 한계, 배포 설정을 등급별로 분류하고 업무상 필요한 사람에게만 접근을 줍니다. 저장소 권한, 다중요소 인증, 내보내기 로그, 암호화, 협력사 NDA, 퇴직·계약종료 때의 회수와 접근 차단을 함께 운영합니다. 논문과 고객 설명자료에는 성능을 검토할 충분한 정보는 제공하되 재현에 불필요한 비밀 파라미터까지 자동 공개하지 않는 원칙이 필요합니다.

데이터는 ‘소유권’ 한 단어로 보호할 수 없다

센서 데이터를 서버에 저장했다는 이유만으로 플랫폼이 모든 권리를 가진다고 단정하면 분쟁이 생깁니다. 농장이 제공한 활동자료, 장비가 관측한 원시값, 사람이 붙인 이벤트 라벨, 모델이 만든 보정값, 집계 배출량, 고객용 보고서와 여러 농장에서 학습한 모델은 생성 주체와 이해관계가 다릅니다. 데이터 자체, 데이터베이스의 구조, 영업비밀, 개인정보, 계약상 이용권도 서로 다른 문제입니다.

계약에는 추상적인 ‘데이터 소유’보다 권한을 동사로 씁니다. 누가 수집·열람·복사·정정·결합·모델 학습·제3자 제공·대외 주장에 사용할 수 있는지, 목적과 기간, 지역, 익명화 수준을 나눕니다. 계약 종료 때 원자료 반환과 삭제, 백업의 처리, 이미 만들어진 집계 통계와 모델의 계속 사용, 법적 보존 의무도 정합니다. 검증기관에는 주장 확인에 필요한 기간과 범위만 읽기 권한으로 제공할 수 있습니다.

데이터 권리를 넓게 받는 것만이 좋은 전략은 아닙니다. 목적이 불분명한 영구 사용권은 농장의 신뢰를 낮추고 해외 규제와 고객 조달 심사에서 부담이 될 수 있습니다. 반대로 서비스 제공에 필요한 교정·품질관리·모델 개선 권한이 없으면 제품을 운영하기 어렵습니다. 최소 필요권한과 고객에게 설명 가능한 가치를 맞추는 것이 핵심입니다.

소프트웨어는 코드, 의존성, 배포권을 함께 관리한다

소프트웨어 저작권은 코드의 표현을 보호하지만 실제 사업에서는 누가 코드를 작성했고 회사가 어떤 권리를 확보했는지가 먼저입니다. 직원·프리랜서·외주 개발·공동연구의 계약을 확인하고, 결과물의 귀속, 수정·복제·배포·재라이선스 권한, 소스코드 인도, 문서와 테스트 포함 여부를 명시합니다. 저장소 커밋과 리뷰 기록은 창작 과정과 버전을 설명하는 증거가 됩니다.

오픈소스는 무료라서 권리 검토가 필요 없는 코드가 아닙니다. 구성요소, 버전, 라이선스, 수정 여부와 배포 방식을 소프트웨어 자재명세서에 기록하고 고지·소스 제공 등 의무를 확인합니다. 센서 펌웨어, Edge 이미지, 클라우드 서비스와 고객에게 설치되는 프로그램은 배포 형태가 다르므로 같은 라이선스 판단을 그대로 적용하지 않습니다. 생성형 AI가 만든 코드도 출처, 검토, 보안시험과 라이선스 충돌 가능성을 개발 절차 안에서 다뤄야 합니다.

고객 계약에는 계정 이용권과 소프트웨어 소유권을 구분합니다. 고객은 결과를 사용할 권리를 얻지만 소스코드나 모델을 양도받는 것은 아닐 수 있습니다. 반대로 공급자가 서비스를 중단할 경우를 대비해 대기업 구매자가 소스코드 에스크로, 데이터 반출과 전환 지원을 요구할 수 있습니다. 이 요구를 무조건 거절하거나 전면 양도하기보다 발동 조건, 범위, 비용과 비밀유지 의무를 설계합니다.

현장 시나리오: 농장·대학·제조 파트너와 공동개발한다면

가상의 메탄 모니터링 기업이 농장에서 데이터를 수집하고, 대학 연구팀과 배출량 모델을 개선하며, 제조 파트너가 게이트웨이 펌웨어를 만든다고 해보겠습니다. 공동연구가 시작된 뒤에야 결과물 소유권을 논의하면 발명자, 논문 공개, 코드 사용과 데이터 학습 범위가 충돌할 수 있습니다.

시작 전에 각자가 가져온 배경 IP를 목록으로 고정합니다. 공동연구에서 새로 생기는 전경 IP는 발명과 저작물별 귀속, 출원 의사결정, 비용, 실시권과 사업 분야를 정합니다. 대학의 논문 공개 절차에는 출원 검토와 영업비밀 삭제를 위한 사전 검토기간을 둡니다. 농장 데이터는 연구, 서비스 제공, 모델 학습과 공개 사례를 별도 동의로 나누고, 제조 파트너에는 생산에 필요한 도면·키·펌웨어 모듈만 제공합니다.

WIPO도 기술이전 계약에서 라이선스와 양도를 구분하고, 공동연구 계약이 배경 IP, 결과물의 소유·접근권, 이익·위험과 상용화 권리를 정해야 한다고 설명합니다. 표준 계약서를 그대로 쓰기보다 실제 협업 구조와 관할에 맞게 법률 전문가와 조정해야 합니다. 이 글의 틀은 법률 의견을 대신하지 않습니다.

운영 기준: IP Register와 공개 게이트를 연결한다

IP Register에는 특허번호만 넣지 않습니다. 자산 ID, 유형, 소유자, 창작자·발명자, 관련 계약, 관할, 공개 상태, 비밀등급, 접근자, 저장소, 제품 버전, 갱신·재검토일과 침해·유출 대응자를 기록합니다. 분기마다 제품 로드맵과 대조해 새 코드·데이터·노하우가 빠졌는지 확인합니다.

외부 공개에는 하나의 게이트를 둡니다. 논문, 보도자료, 제안서, Git 저장소 공개, 전시 데모와 고객 API 문서가 나가기 전에 특허 출원 필요성, 영업비밀, 개인정보, 고객 계약과 오픈소스 의무를 검토합니다. 승인 결과와 공개본 해시를 남기면 나중에 무엇이 언제 공개됐는지 추적할 수 있습니다.

사고 대응도 준비합니다. 자격증명 유출, 저장소 복제, 퇴직자 미회수 장비, 파트너의 목적 외 사용이 확인되면 접근 차단, 증거 보존, 영향 범위 확인, 계약상 통지와 법적 대응을 누가 결정할지 정합니다. 영업비밀은 유출 뒤에 비밀성을 되돌리기 어려우므로 예방과 초기 대응 속도가 중요합니다.

실행 체크리스트

  • 제품을 하드웨어, 알고리즘, 데이터, 소프트웨어와 운영 노하우 자산으로 분해했는가?

  • 국내 출원·등록과 해외 권리의 관할·상태를 정확히 구분했는가?

  • 외부 발표 전에 신규성, 비밀정보와 고객 공개권한을 검토하는가?

  • 특허와 영업비밀 선택을 역공학 가능성, 공개비용과 집행 가능성으로 판단했는가?

  • 영업비밀 목록, 비밀등급, 최소권한, NDA와 퇴직·종료 절차가 실제로 운영되는가?

  • 원시 데이터, 라벨, 파생값, 보고서와 모델 학습권을 계약에서 분리했는가?

  • 직원·외주·공동연구 결과물의 권리 귀속과 이용범위를 문서로 확인했는가?

  • 오픈소스 구성요소와 라이선스 의무를 배포 형태별로 관리하는가?

  • IP Register가 제품·모델·데이터 버전과 관련 계약까지 연결되는가?

  • 국가별 법률과 계약 차이는 진출 전 현지 전문가에게 검토받는가?

결론: IP 포트폴리오는 기술의 경계를 운영하는 시스템이다

특허는 중요한 출발점이지만 알고리즘의 비공개 파라미터, 농장의 데이터 이용권, 소프트웨어 코드와 현장 노하우까지 한 번에 보호하지 않습니다. 보호 대상과 노출 경로가 다르므로 특허, 영업비밀, 저작권, 계약과 보안통제를 자산별로 배치해야 합니다.

좋은 IP 전략은 모든 정보를 잠그지 않습니다. 고객과 검증자가 성능을 판단할 증거는 제공하면서, 재현에 불필요한 비밀은 최소권한으로 지킵니다. 누가 만들고 누가 사용할 수 있는지, 어느 국가에서 효력이 있는지, 계약 종료 뒤 무엇이 남는지를 추적할 때 IP는 등록증 묶음이 아니라 제품 확장과 협업을 가능하게 하는 운영 기반이 됩니다.

출처