PACCAR, 서브시스템·거버넌스·컴플라이언스 간소화
세계 최대 규모의 대형 트럭 제조사 중 하나인 PACCAR는 전 세계에 인력과 운영 거점을 보유하고 있습니다. PACCAR의 미래 성장과 시장 성과는 32,000명의 임직원이 업무 수행에 필요한 리소스에 적시에 액세스할 수 있는지에 달려 있습니다.
도전
PACCAR는 인수합병과 유기적 성장을 거치며 여러 HR 시스템과 서로 다른 컴퓨팅 플랫폼을 운영하게 되었고, 그 결과 수만 명 사용자 아이덴티티 전반에 대한 가시성이 부족한 상황에 직면했습니다. 또한 사용자 아이덴티티 관리와 관련된 다수의 수동 프로세스를 보유하고 있어, 향후 비즈니스 성장을 수용하기 위한 자동화가 필요했습니다.
솔루션
PACCAR는 전 세계 수만 명 사용자의 아이덴티티를 8개의 HR 시스템 전반에서 단일화하기 위해 SailPoint를 도입했습니다. 이를 통해 임직원에 대한 역할 기반 액세스 제어(RBAC)를 구현하는 동시에 프로세스를 간소화하고 리스크를 줄였습니다. 또한 PACCAR는 SailPoint의 AI-Driven Identity Security 기능을 활용해 역할의 자동화 관리 속도를 한층 더 높일 계획입니다.
- 업종
- 조작
- 회사규모
- 직원 31,000명 이상
- 제품
- AI-Driven Identity Security
- Identity Security Cloud
- 파트너
- Focal Point Data Risk
AI가 역할의 자동화된 관리를 가속하는 데 도움이 될 것이라고 확신합니다."
MicheleAnne Schroeder, IAM Manager, PACCAR

워싱턴주 벨뷰에 본사를 둔 S&P 500 기업 PACCAR는 전 세계에 판매되는 대형 상용 트럭을 설계·제조합니다. Peterbilt, Kenworth, DAF와 같은 대형 트럭을 통해 기업은 원자재와 완제품을 공급처에서 공장, 소비자까지 포함한 다양한 목적지로 효율적으로 운송할 수 있습니다.
PACCAR는 1905년 철도 및 벌목 장비 생산을 목적으로 설립된 이후, 자체 성장과 인수합병을 통해 ‘빅 리그(big rig)’ 트럭 생산 분야의 선도 기업으로 도약했습니다. 현재 미국, 네덜란드, 멕시코, 캐나다, 브라질, 영국 등 여러 국가에 거점을 운영하고 있으며, 2022년 매출은 270억 달러를 상회했습니다.
그러나 주력 트럭의 설계·생산·판매·지원은 기계적 역량만으로는 충분하지 않습니다. 변화하는 고객 및 시장 요구에 신속히 대응할 수 있는 대규모 인력 운영이 필수입니다. PACCAR에게 미래 성장과 시장 경쟁력은 3만2,000명 임직원이 업무 수행에 필요한 리소스에 적시에 액세스할 수 있는지에 달려 있습니다.
이러한 배경에서 PACCAR는 지난 몇 년간 아이덴티티 보안을 핵심 과제로 전환해 왔습니다. PACCAR는 SailPoint를 통해 하위 시스템, 거버넌스, 컴플라이언스를 간소화함으로써 임직원 생산성을 높이고 비즈니스 프로세스 효율을 개선할 수 있었습니다.
아이덴티티 보안으로 미래 성장을 위한 기반 구축
오늘날 모든 조직은 시장과 고객의 요구에 대응하는 동시에 수익성을 높이고, 새로운 비즈니스 기회를 적시에 포착할 수 있도록 민첩성과 대응력을 강화할 차별화 요소를 모색하고 있습니다.
PACCAR에게 아이덴티티 보안은 미래 성장을 위한 기반을 구축하고 이러한 목표를 달성하는 데 필수적인 요소입니다. 수만 명 규모의 임직원을 보유한 PACCAR는 보안, 효율성, 그리고 새로운 기회 확보 측면에서 디지털 아이덴티티를 보장하는 일이 얼마나 중요한지 잘 알고 있습니다.
오랜 기간에 걸쳐 비즈니스 프로세스가 누적·정착된 많은 조직과 마찬가지로, PACCAR 역시 몇 년 전까지만 해도 여러 아이덴티티 프로세스를 수작업으로 처리하고 있었습니다.
PACCAR의 IAM 매니저인 MicheleAnne Schroeder는 "제가 5년 전에 합류했을 때는 IT 서비스 관리(ITSM) 양식 제출부터 생성 프로세스까지 모든 것이 수작업이었습니다"라고 말했습니다. 이어 "온보딩과 인증 프로세스를 지원하기 위한 일부 PowerShell 스크립팅은 갖추고 있었습니다"라고 덧붙였습니다.
또한 해당 조직은 사용자 아이덴티티에 대한 가시성을 확보하지 못한 상태였습니다. "메인프레임, AS/400, 그리고 아이덴티티가 생성되는 여러 아이덴티티 스토어가 있었지만, 이를 글로벌 아이덴티티에 연결할 방법이 없었습니다"라고 설명했습니다.
PACCAR의 아이덴티티 과제는 여기서 그치지 않았습니다. 브라질, 유럽, 캐나다, 호주, 북미 등 전 세계에 걸쳐 서로 다른 HR 시스템 8개가 분산돼 있었습니다.
Schroeder와 PACCAR 경영진은 향후 성장을 위해서는 분산된 모든 아이덴티티를 하나로 모으는 것이 핵심이라는 점을 인식했습니다.
아이덴티티의 단일 관점 구축
전 세계 여러 시스템과 소스에 흩어진 아이덴티티를 통합하기 위해 Schroeder의 팀은 기존에 모든 계약직 근로자 관리에 사용하던 글로벌 아이덴티티 시스템의 확장부터 시작했습니다.
대부분의 애플리케이션이 Microsoft Active Directory를 통해 연동되고 SSO와 Azure를 사용하고 있었기 때문에, PACCAR는 네트워크 계정을 보유한 모든 사용자에게 글로벌 ID를 부여했습니다. 또한 8개의 서로 다른 HR 시스템에서 생성되는 아이덴티티를 표준화하기 위해 글로벌 ID 데이터베이스를 구축했습니다.
PACCAR는 이렇게 확보한 새로운 글로벌 관점을 SailPoint IdentityNow에 연계해 향후 아이덴티티 보안 및 통제를 위한 기반으로 활용했습니다.
8개의 HR 시스템이 각각 상이한 방식으로 운영되고 보유 필드도 달랐기 때문에, 이는 솔루션 구현에서 핵심적인 단계였습니다.
Schroeder는 “JD Edwards와 ADP 등 다양한 HR 벤더와 협업해 글로벌 ID를 수용할 필드가 없는 경우에도 이를 반영할 수 있도록 했습니다. 그 결과 단일 사용자 글로벌 ID를 HR 시스템에 입력할 수 있었습니다.”라고 말했습니다.
또 다른 과제는 직원이 한 HR 시스템에서 다른 HR 시스템으로 이동하는 경우를 처리하는 프로세스를 정의하는 것이었습니다. 예를 들어 지역이 변경되거나, 회계와 같은 특정 기능 영역에서 제조와 같은 다른 기능 영역으로 이동하는 경우가 이에 해당합니다.
Schroeder는 “HR 직원 ID가 무엇이든 글로벌 ID가 직원과 함께 이동하도록 보장하는 데 집중했습니다. 이것이 우리의 기반이었습니다.”라고 말했습니다.
전체 추진 과정에서 아이덴티티 보안 팀이 가장 중요하게 고려한 부분은 각 HR 시스템과 사업부별 업무 절차를 정확히 이해하는 일이었습니다. 슈뢰더는 “우리는 기존 프로세스를 바꾸고 싶지 않았습니다. 대신 해당 프로세스를 지원할 수 있도록 요구사항을 도구에 반영하고, 더 나아가 효율성을 높일 수 있기를 바랐습니다. 비즈니스의 업무 효율성을 높이는 데 도움이 된다면, 현업은 자연스럽게 이를 채택하게 됩니다.”라고 말했습니다.
아이덴티티 보안 성공적 구현을 통해 얻은 핵심 인사이트
아이덴티티 보안의 성과는 단순히 기술을 도입하는 것만으로 결정되지 않습니다. 물론 SailPoint와 같은 견고한 엔터프라이즈급 아이덴티티 보안 플랫폼이 필요하지만, 그와 함께 적절한 프로세스와 사람 중심의 실행 역량도 갖춰야 합니다.
PACCAR의 경우 여러 국가에 사업부를 둔 글로벌 조직 특성으로 인해 배포 과정의 난이도가 더욱 높았습니다. 그럼에도 슈뢰더의 팀은 추진 속도를 늦추지 않았습니다.
슈뢰더는 “핵심 이해관계자들과 대면으로 만나기 위해 네덜란드를 직접 방문했고, 도구와 인증 프로세스를 시연했습니다. 실제로 확인한 뒤에는 모두가 추진에 동의했습니다.”라고 말했습니다.
Schroeder의 팀은 비즈니스 부서의 지원을 확보하기 위해, 인력 투입이 큰 수동 프로세스 중 자동화가 가능한 영역에도 집중해 왔습니다. 또한 Schroeder는 초기 단계부터 관련 인력을 참여시키는 것이 중요하다고 강조했습니다. Schroeder는 “또 하나의 교훈은 팀을 초기에 참여시키는 것입니다. 요구사항 수집은 물론 솔루션 수립 과정에도 함께하도록 하는 것이죠”라고 말했습니다. 이어 “그래야 구성원들이 변화에 공감하고, 의사결정 과정에 자신들이 참여했다는 확신을 갖게 됩니다”라고 덧붙였습니다.
AI와 아이덴티티 보안의 미래
AI는 비즈니스 및 기술 환경 전반에서 활용이 빠르게 확대되고 있습니다. 아이덴티티 보안을 도입·운영하는 조직에서도 AI는 점점 더 중요한 고려 요소로 자리 잡고 있습니다.
“저희는 2022년 초 SailPoint AI-Driven Identity Security로 프로덕션 운영을 시작했습니다. 프로덕션 시스템에서 AI 기능을 활성화했지만, 아직은 초기 단계에 있습니다. 다만 AI가 역할의 자동화된 관리를 한층 가속화하는 데 큰 도움이 될 것이라고 확신합니다.”
PACCAR는 AI를 활용해 역할을 단계적으로 통합하고, 역할 정비(클린업)를 진행하며, 여러 기능(펑션) 전반에 걸친 가시성을 확보할 계획입니다. 또한 SailPoint와 함께 지속적인 성과와 효율 향상을 기대하고 있습니다.





