기본 콘텐츠로 건너뛰기

Rapid Risk-based Test Management

테스트 계획을 수립하고 전략을 수립하는 방법론은 정말 수많은 방법론이 있습니다.

아마 이 시간에도 이 세상 어디선가 어떤 연구소에서 또는 어떤 기업에서는 또다른 방법론을 만들고 있을 것입니다.

그 수많은 방법론 중 리스크 기반 테스트 전략이 있습니다.

이 방법론은 ISTQB나 ISO/IEC 29119 국제 표준에서도 전폭적인 지지를 받는 가장 성공적인 사례가 많은 것으로 꼽히는 방법론이자 이론적인 기반도 충실한 방법론 중 하나입니다.

그런데, 막상 주변을 보면 이러한 리스크 기반 테스트 전략을 적용하는 곳도 드물고 적용하여 효과를 톡톡히 보는 곳도 은근 드뭅니다.

왜 그런것일까요?

리스크 기반 테스트 전략은 사실 여러가지 버전이 있습니다.

솔직히 어떤 버전이 정답이다라고 말할 수 없을 정도로 수많은 버전들이 있습니다.

그 중에 국내에 가장 많이 소개된 방법은 ISTQB에서 소개하는 리스크 아이템을 선정하고 리스크 펙터를 선정하여 점수를 기입하고 리스크 매트릭스에 따라 리스크 아이템을 구분하여 전략을 수립하는 방법입니다.

그런데 이 방법이 가지는 약간의 문제가 있습니다.

무엇인고 하니 이 방법이 은근 무겁다는 것입니다. 절차나 협의 과정 자체가 실무에서는 쉽게 복잡해지는 경우가 많습니다.

개인적으로는 이래서는 리스크에 따라 테스트 전략을 수립하고 계획을 수립하는게 큰 의미가 없다고 봅니다.

내용을 바꾸어서 리스크 기반 테스트 전략을 수행하고 계시거나 도입을 고려중이시라면 왜? 리스크 기반 테스트 전략을 선택했고 왜? 도입을 원하는 것인지 묻고 싶습니다.

좀 더 원론적인 얘기를 한다면 리스크란 무엇이라고 생각하시나요?

이 2가지 질문에 선뜻 답을 하지 못하신다면 리스크 기반 테스트 전략을 도입하시기를 잠시 미루시기를 권해드립니다.

그렇지 않다면 여러분은 리스크를 관리하는 것이 아니라 리스크를 측정하기 위한 방법에 파 묻혀 자멸하실지도 모릅니다.

많은 조직에서 어떤 방법론을 도입할 때 그 방법론을 통해서 얻어야 할 것들을 고민하기 보다는 방법론 자체의 도입에 더 큰 노력을 기울이는 경우가 많습니다.

그렇게 된다면 도입 자체의 의미가 없습니다.

수많은 버전의 리스크 기반 테스트 전략은 리스크를 잘 측정해서 테스트를 잘 수행해보자는 것이 진정한 목적이 아닙니다.

리스크를 기반으로 하는 모든 방법론의 궁극의 목적은 조직 안에서 리스크에 대한 인식을 공유하는 것이 있습니다.

즉, 모두가 대상에 대하여 같은 리스크를 인식하고 공유할 수 있다면 그것이 가장 좋은 방법이라는 것입니다.

다른말로 하면 리스크는 우선순위, 집중해야할 곳 등과 거의 비슷한 의미라고도 생각합니다. 어떤 의미이든 간에 모든 사람이 공유하고 그것에 집중할 수 있다면 가장 좋다고 생각합니다.

무겁고 어려운 방법론은 나중에 해도 늦지 않습니다. 처음 시작하실 때에는 아니면 지금 너무 힘드시다면 적용하고 있는 방법론을 최대한 가볍게 만들어보시기 바랍니다.

아래에 있는 표는 제가 즐겨 사용하는 리스크 기반 테스트 전략의 한가지 예입니다.

 

기능성

사용성

유지보수성

 기능 1

 기능 2


아마 위와 같은 식으로 리스크를 분석하는 곳도 많으실 것이라고 생각됩니다. 사실 별로 새로울 것도 없습니다.

제가 하고 싶은 얘기는 남의 방식을 참고하는 것은 좋지만 그 어떤 것도 정답은 될 수 없다는 것입니다.

지금 여러분이 하고 계신 리스크 분석이 프로젝트 이해관계자들이 모두 같은 리스크로 인식하고 받아들이고 있다면 그것이 가장 좋은 방법이라는 것입니다.

괜히 어렵고 힘들고 알아듣기 어려운 방법을 적용하시기 위해 끙끙거릴 이유가 없다는 것입니다.

그 노력을 테스트 케이스를 설계하고 커버리지를 높이는데 쏟아붇는 것이 더 좋다고 생각합니다.

여러분의 조직에서는 리스크를 어떻게 인식하고 계신가요? 그러한 리스크를 어떻게 표현하고 계신가요?

그렇게 인식한 리스크를 줄이기 위해 어떤 노력을 하고 계신가요?

댓글

  1. trackback from: 괴짜시인의 생각
    Rapid Risk-based Test Management : 이것도 결국의 인식의 문제란 말인가!?

    답글삭제
  2. i'm looking for a manufacturer that rapid test and its reader. please inform me dvtylc@gmail.com

    답글삭제

댓글 쓰기

이 블로그의 인기 게시물

20년 차 테스터가 고른 최근 IT 소식: 기술의 속도, 그리고 사람의 자리

20년 넘게 IT 업계에서 테스팅하고 강의하고 공부하고 여러 일을 해왔지만... 정말이지 단 하루도 편하게 쉴 틈을 주지 않는 세상입니다. 특히 최근 4~5년 동안 가속화된 AI의 물결은 기술의 스펙트럼뿐만 아니라 우리가 일하고, 협업하고, 조직을 이끄는 방식 전체를 뒤흔들고 있습니다. 이번 주에도 수많은 뉴스레터와 아티클을 훑어보았습니다. 그중에서도 기술의 화려함 뒤에 숨겨진 ‘사람, 조직, 그리고 커리어의 본질’을 찌르는 글 몇 개가 눈에 띄어 메모해 둡니다. 제 평소 생각과 맞닿아 있는 6가지 이야기입니다. --- 1. 인지부채(Cognitive Debt): 바이브 코딩 시대에 우리가 지게 되는 진짜 빚 (출처: ROBOCO - 인지부채: 바이브 코딩 시대의 새로운 부채 관리법 / 정도현 수석 컨설턴트 ) 요즘 커서(Cursor)나 클로드 코드(Claude Code) 같은 에이전트를 붙여 "이거 만들어줘" 하고 승인(Approve) 버튼만 누르면 눈 깜짝할 사이에 코드베이스가 완성되는 '바이브 코딩(Vibe Coding)'이 유행입니다. 그런데 속도는 엄청나게 빠른데, 정작 서비스에 장애가 나면 "AI가 짜서 잘 모르겠는데요?"라는 답이 나오는 이상한 현상이 벌어집니다. 정도현 컨설턴트는 이를 '인지부채(Cognitive Debt)'라고 정의합니다. 코드는 쌓이는데, 정작 인간의 시스템 이해도는 쌓이지 않는 격차죠. * Human-in-the-loop의 환상: AI가 초당 수백 줄을 뽑아내는데 사람이 일일이 검토한다? 결국 검토자는 병목이 되고, 시간 압박에 쫓겨 영혼 없이 승인 버튼만 누르게 됩니다. 40년 전 자동화 연구(Bainbridge, 1983)가 지적했듯, 자동화될수록 사람은 감시만 하다가 정작 개입해야 할 결정적 순간에 숙련도를 잃어버립니다. * 부채는 0으로 만드는 게 아니라 '관리'하는 것: AI가 만든 모든 코드를 사람이 외울 수는 없습니다. 핵심은 ...

우리는 AI로 '더 빠른 말'을 키우고 있는걸까요? 아니면 '자동차'를 만들고 있는걸까요?

20년 넘게 IT 현장에서 뒹굴거렸는데... 요즘처럼 "우리가 지금까지 당연하게 여겨온 일하는 방식의 본질"에 대해 근본적인 질문을 던지게 만드는 때가 없었던 것 같습니다. 최근 읽은 UX 관련 글 하나가 가슴을 쿵 치고 지나갔습니다. UX 및 디지털 트렌드를 다루는 블로그 ux4dotcom에 올라온 "Beyond Faster Horses — Why AI Challenges One of UX's Oldest Assumptions"라는 글입니다. (출처: ux4dotcom - Beyond Faster Horses — Why AI Challenges One of UX's Oldest Assumptions ) 혁신을 말할 때 늘 인용되는 헨리 포드의 유명한 말이 있습니다. "사람들에게 무엇을 원하느냐고 물었다면, 그들은 '더 빠른 말'이라고 답했을 것이다." 사람들은 자신이 경험해 본 범위 안에서만 미래를 상상합니다. 말만 탈 줄 아는 사람에게 자동차는 상상 밖의 범주(Mental Model)니까요. 저자는 그동안 UX(사용자 경험)라는 학문과 필드 자체가 '더 빠른 말을 만드는 일(기존 과업의 효율화)'에 집중해 왔다고 지적합니다. 사용자의 행동을 관찰하고, 마찰(Friction)을 줄이고, 화면을 간소화하고, 기존 워크플로우를 최적화해 주는 작업 말입니다. 실제로 주변을 봐도 우리가 AI를 쓰는 방식도 대부분 이 범주를 벗어나지 못하고 있습니다. 더 빠르게 이메일을 작성하고, 문서 요약을 3초 만에 끝내고, 프레젠테이션 장표나 일정표를 순식간에 만들어내는 일. 분명 유용하고 저 역시 매일 요기하게 쓰고 있지만, 이건 어디까지나 '기존에 인간이 하던 일의 프로세스를 흉내 내어 속도만 올린 것(Faster Horse)'에 불과합니다. 정작 "이 워크플로우 자체가 과연 계속 존재해야 하는가?"라는 근본적인 질문은 던지지 못하고 있는 것이죠....

'자동화 편향'과 '대중적 불신' 을 고려 AI 테스팅 시나리오 설계

최근 생성형 AI나 자율주행, 에이전트 기술의 테스팅 시나리오를 작성할 때 우리가 당연하게 전제(Assumption)로 깔고 가는 중요한 인간 행동 방식이 하나 있습니다. 바로 '자동화 편향성(Automation Bias)'입니다. 인간은 시스템이 자동화되고 스마트해질수록 기술을 과도하게 신뢰하고 주의력을 놓아버립니다. 차량을 운전하면서 운전자 보조 시스템을 켜고 전방 주시를 태만히 하고 스마트폰을 보거나 영상을 시청하는 운전자라던지 AI 의료 진단 보조 도구가 내놓은 결과를 의사가 깊은 의심 없이 그대로 승인해 버리는 현상이라던지 AI 챗봇이 추천한 잘못된 정보를 사용자가 사실로 믿고 행동하는 케이스 같은 게 있을 겁니다. 우리는 항상 이러한 "사람들이 AI를 너무 믿어서 발생하는 위험"을 핵심 리스크로 정의하고, 이를 검증하기 위한 안전장치(Safety Guardrail)나 경고 알림, 오용 방지(Misuse) 테스팅 시나리오를 도출해 왔습니다. 그런데 최근 Gizmodo에 보도된 미국 설문조사 결과는 매우 흥미로운 사실을 보여줍니다. (출처: Gizmodo - Survey Finds Americans See AI as Comparable to Humans—It’s Making Them Trust It Less )   기사에서 언급된 설문조사의 결과는 AI가 사람을 닮아갈수록 완벽함에 대한 기대와 실수가 충돌하고 책임이 모호해져 대중의 신뢰는 오히려 떨어진다는 것이었습니다.  자세히 살펴보면 해당 조사는 일반 대중을 대상으로 AI에 대한 인지적 반응을 측정했습니다. AI가 인간과 유사한 대화/추론 능력을 보일 때 유저가 느끼는 '인지적 불쾌한 골짜기(Uncanny Valley)' 현상을 정량 지표로 포착해 냈다는 점에서 의미가 있다고 생각합니다. 단순히 "AI가 좋다/나쁘다"를 넘어, 의인화(Anthropomorphism)의 수준과 신뢰도(Trust) 사이의 음(-)의 상관관계를 입증했기 때문...