2026 IT 예산 편성 가이드: 내년 시스템 투자 우선순위
2026 IT 예산을 짤 때 AI 운영화·레거시 현대화·보안 규제 대응 세 흐름을 어떻게 우선순위로 옮길지, 카테고리별 분류와 매출 직결도·규제 리스크 기준 의사결정 프레임워크를 정리했습니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
2026 IT 예산 편성은 AI·클라우드·보안 항목에 전년 대비 비율을 더하는 작업이 아닙니다. 제품·업무별 현재 비용과 위험을 기준선으로 만들고 유지·규제·성장·실험 투자를 분리한 뒤, 각 항목에 기대 성과·소유자·선행조건·중단 기준·3년 운영비를 붙여야 합니다. 확정 예산과 예비비, 사용량 변동 비용을 따로 관리해야 우선순위를 유지할 수 있습니다.
연간 예산표는 승인 순간부터 낡기 시작합니다. 클라우드 사용량, SaaS 인원, 환율, AI 토큰, 규정 일정, 공급자 가격과 사업 우선순위가 변하기 때문입니다. 한 번 정한 숫자를 지키는 것보다 실제·예측·예산의 차이를 설명하고 자금을 다시 배분하는 운영 체계가 중요합니다.
신규 프로젝트만 예산으로 보고 운영·보안·데이터 품질·인수·퇴출을 공통비로 숨기면 총비용과 책임이 보이지 않습니다. 기존 시스템을 안전하게 유지하는 비용과 성장 실험을 비교 가능한 가치·위험 단위로 나누고, 공유 플랫폼 비용도 합의된 기준으로 배부해야 합니다.
유지·보호·성장·실험을 분리하고 서로 다른 승인 기준을 둔다#
모든 투자를 같은 ROI 공식으로 줄 세우지 않고 목적에 맞는 증거를 요구합니다.
| 포트폴리오 | 핵심 질문 | 승인 증거 | 중단·조정 기준 |
|---|---|---|---|
| 유지·부채 | 중단과 변경 비용을 줄이는가 | 장애·노후·지원종료 자료 | 위험·단위비용 개선 없음 |
| 보안·규제 | 의무·위협·노출을 줄이는가 | 통제 공백·기한·시험 | 대체 통제 또는 범위 변경 |
| 성장·효율 | 매출·시간·품질을 바꾸는가 | 기준값·목표·소유자 | 선행 지표 미달 |
| 실험·AI | 가장 싼 방법으로 가설을 검증하는가 | 평가 세트·예산·종료일 | 학습 없이 비용만 증가 |
초기 구매가 아닌 3년 사용·변경·위험·퇴출 비용으로 비교한다#
내부 직원 공수와 공유 서비스, 실패 비용도 실제 예산에 포함합니다.
| 비용군 | 포함 항목 | 산정 근거 | 책임자 |
|---|---|---|---|
| 도입 | 분석·구축·이관·연동·교육 | WBS·완료 정의 | 제품·구매 |
| 반복 | 클라우드·SaaS·지원·인력 | 사용량·단가·성장 | 운영·재무 |
| 변경·위험 | 규정·결함·중단·수작업 | 변경 이력·사고 비용 | 업무·보안 |
| 퇴출 | 내보내기·대체·계약 종료 | 복원 시험·전환 견적 | 제품·법무 |
실무 시나리오: AI 사용량이 늘어 월 예산을 초과했지만 성과는 설명하지 못했다#
팀별 비용 태그와 업무 단위 지표 없이 공용 API 계정으로 실험을 확대한 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 조치 | 종료 증거 |
|---|---|---|---|
| 안정화 | 어떤 팀·기능·모델이 비용을 만들었나 | 비필수 호출 제한·상한 | 추가 초과 중지 |
| 할당 | 비용과 사용량을 소유자에 연결할 수 있나 | 계정·태그·로그 재구성 | 미할당 비용 축소 |
| 가치 판정 | 업무 결과가 기준값보다 나아졌나 | 기능별 비용·품질 대조 | 유지·축소·종료 결정 |
| 재발 방지 | 왜 증가를 조기에 못 봤나 | 예측·경보·승인·단위경제 | 예산 차이 설명 가능 |
기술 비용을 사업 가치·위험·운영 책임과 연결한다#
FinOps Framework는 엔지니어링·재무·사업의 협업으로 기술 비용과 가치를 관리하고 예산·예측·할당·단위경제를 다루는 운영 모델을 제공합니다. NIST CSF 2.0은 사이버보안 위험 관리 결과를 조직 거버넌스와 연결하는 자발적 프레임워크이며, ISO/IEC 25010은 제품 품질 요구를 구체화하는 모델입니다. 이 자료들은 회사별 투자수익이나 적정 예산 비율을 제시하지 않습니다.
- FinOps Framework: 기술 비용·가치·예산·예측·할당의 협업 운영 모델
- NIST Cybersecurity Framework 2.0: 보안 위험을 거버넌스와 투자 결과에 연결하는 프레임워크
- ISO/IEC 25010:2023 제품 품질 모델: IT 투자의 기능 외 품질·인수 기준 구체화
연간 승인 뒤 월별 실제·예측·가치를 보고 분기마다 재배분한다#
편성 전 애플리케이션·클라우드·SaaS·데이터·AI·인력·공급자 비용을 제품·업무·환경·소유자에 할당합니다. 미할당 공유비는 배부 원칙을 공개하고, 장애·보안·규제·지원 종료·수기 작업·사업 기회의 기준값을 수집합니다. 숫자의 출처와 갱신일도 남깁니다.
사업 제안은 문제·대상 사용자·기대 결과·선행조건·옵션·3년 총비용·불확실성·중단 기준을 한 장으로 비교합니다. 의무 유지·보호 예산과 성장·실험 예산을 분리하고 실험은 작은 상한과 종료일, 평가 세트를 둡니다. 전사 예비비는 개별 팀이 이미 확정된 돈처럼 쓰지 못하게 승인 게이트를 둡니다.
월별로 예산 대 실제만 보지 않고 최신 예측, 사용량·단가 변화, 완료 시나리오, 위험 감소, 단위당 비용과 열린 의존성을 봅니다. 분기 리뷰에서는 매몰비용을 무시하고 계속·축소·전환·종료를 결정합니다. 계약 갱신과 기술 지원 종료, 규제 기한은 예산 캘린더에 연결합니다.
시스템 구축비의 완료 범위는 ERP 구축 비용 가이드에서 확인하세요. SaaS와 자체 구축의 총비용은 사내 시스템과 SaaS 비교를 함께 보세요. AI 도입 단계와 투자 게이트는 AI 전환 로드맵 4단계도 참고할 수 있습니다.
모든 예산 항목의 비용·가치·위험·중단·인수 증거가 연결되면 승인한다#
예산표의 각 행은 제품·업무 소유자, 현재 기준값, 기대 결과, 현금 흐름, 내부 공수, 외부비용, 선행조건, 불확실성, 측정 주기와 중단 기준을 가져야 합니다. 유지·보안·성장·실험을 합쳐 총액만 맞춘 항목은 승인 전에 분해합니다.
상위 투자는 정상 계획뿐 아니라 일정 지연, 사용량 급증, 공급자 가격 변경, 성과 미달, 규제 변경과 종료 시나리오로 스트레스 테스트합니다. 회사 계정의 데이터·소스·계약·운영 자산과 퇴출 비용을 확인하고 다음 분기 재배분 책임자가 명확해야 합니다.
핵심 요약
- ✓IT 예산을 유지·보호·성장·실험 포트폴리오로 나누고 다른 승인 기준을 둔다
- ✓제품·업무·환경·소유자별 현재 비용과 위험을 기준선으로 만든다
- ✓도입·반복·변경·위험·퇴출의 3년 총비용과 내부 공수를 포함한다
- ✓연간 승인 뒤 월별 예측과 가치, 분기별 계속·축소·종료를 운영한다
- ✓AI·클라우드 사용량은 상한·태그·경보·단위경제로 조기에 통제한다
자주 묻는 질문