기본 콘텐츠로 건너뛰기

STAREAST 참관기 - Rapid Software Testing: Reporting

제가 두번째로 들은 세션은 보고서에 관련된 세션이었습니다.

처음에 세션을 신청하고 기대했던 것은 문서 양식이나 문서에 적을 내용에 대한 예시나 예제 같은 걸 기대했었는데...(우리 나라 대다수 사람들이 교육이나 세미나에서 항상 기대하는...)

세션을 듣고 나서 그런걸 기대한 제 자신이 조금은 부끄러워졌습니다.

그리고 RST를 잘하기 위해서는 글도 잘 써야 하는데.. 저는 작문 실력이 미천해서 참.. 답이 안보이는 그런 부끄러운 마음이 들었습니다. 작문 수업을 어디서 체계적으로 받든지 해야 할 것 같습니다.

이 보고서 세션에서 제가 가장 인상깊게 들은 내용들은 아래와 같습니다.

첫번째는 보고서는 신뢰할 수 있도록 작성되어야 한다는 것이었습니다.

너무나 당연한 이야기인데, 다른 관점에서 과연 내가 작성한 테스트 보고서 나아가서 내가 수행한 테스트를 과연 고객이 신뢰하는가? 신뢰를 얻기 위해 나는 무엇을 했는가?에 대해 많은 고민을 하도록 해주는 내용이었습니다.

우리는 일반적으로 신뢰받는 보고서를 작성하기 위해 숫자를 많이 사용하고 보고서 두께를 두텁게 만드는 경향이 있는데 이게 다 부질없는 짓이더군요.

그런다고 신뢰가 쌓이는 것은 아닌데 말이죠..

바크의 얘기로는 내 테스트가 내 보고서가 신뢰받지 못한다는 몇가지 징표가 있답니다.

첫번째가 의사결정권자가 자신들에게 불편한 정보는 들으려 하지 않는답니다.
두번째가 의사결정권자가 테스터들이 중요한 정보(surprising information)을 숨긴다고(mistaken) 가정한답니다.
세번째가 테스터들이 리스크(문제)에 대해서 과장한다고 가정한답니다.
네번째가 테스트 보고서를 세세하게 관리하려고 한답니다.

듣고 보니 과연 고객들이 나를 얼마나 신뢰하는지 돌아보게 되더군요.

닭이 먼저냐? 달걀이 먼저냐? 의 문제이긴 한데 신뢰를 잃으면 관리자는 테스트를 세세하게 정량화해서 관리하려고 하고 그렇게 되면 테스트는 더욱더 수렁으로 빠져들고 그렇게 되면 신뢰는 더욱더 떨어지고 그러면 더욱 꽉꽉 조여가며 관리하는 악순환이 된다는 얘기였습니다.

그래서 나중에 그렇다면 고객에게 이해관계자, 의사결정권자에게 과연 신뢰를 어떻게 얻을 수 있느냐에 대해 물어보았더니 테스터가 전문가가 되어야 한다는 아주 일반적인 얘기를 해주었습니다.

그러면서 여러 비유를 얘기했는데, 그 중에 가장 인상적인 비유가 의사들의 진단서에 대한 비유였습니다.

만약 제가 암에 걸려서 의사로부터 진단을 받았을 때 진단서에 과연 숫자가 얼마나 적혀 있느냐고 묻더군요.

그리고 그 결과에 대해 우리가 얼마나 의심하느냐고 묻더군요. (물론, 처음에 대다수의 사람들은 부정하기는 하지만 암이 아니라 감기나 그런 일반적인 병이라면 그냥 의사가 감기입니다.. 라고 했을 때 대부분은 그냥 믿어버리죠.. 약 먹어도 낫지 않는다면 의심하기는 하지만요..)

암진단서에는 만약 암이라면 치료법과 현재 상황에 대한 상세한 이야기가 적히고, 암이 아니라면 암이 발병할 가능성과 주의할 점이 적히고 의사도 우리에게 그런 이야기를 한다는 것입니다.

어떤 의사도 당신의 간 수치가 숫자로 얼마고, 확률적으로 이러 저러해서 당신은 암입니다.. 라고 얘기를 안해준다는 거죠.

결국 우리가 적는 보고서도 숫자나 도표보다는 이야기, 정확하게는 정황에 기반한 이야기를 담아야 한다고 얘기했습니다.

테스팅 보고서는 단순히 문서 양식에 따라 문서를 만드는 것이 아니라 이야기를 만드는 것이라고 하더군요.

두번째는 그런 의미에서 이렇게 얘기했습니다.

Never use a number out of context!!

숫자를 무조건 쓰지 말라는 것이 아니라 정황이 없는 단순히 숫자만 나열된 보고서를 쓰지 말라는 얘기였습니다.

예로 든 것이 테스트 케이스 숫자와 진척율이었습니다.

많은 조직에서 진척율을 테스트 케이스 수행율로 측정하는 경우가 많은데요..

테스트 케이스 갯수가 과연 무슨 의미냐는 것이었습니다.

그러니까 만약 제가 보안성 테스트를 수행하고 보고서에

몇일동안 몇개의 보안성 테스트 케이스를 수행하였고 그 결과 제품의 보안 설정에 문제 없음

이라고 적는다면 이것이 무슨 의미가 있느냐는 것이었습니다.

위와 같이 단순히 숫자로 된 메트릭을 사용하는 것보다는

예상되는 보안 문제가 이런 것이 있었고 그래서 우리는 이러한 테스트를 설계해서 이러한 데이터와 환경에서 테스트를 수행한 결과 제품에서 현재까지 장애가 발견되지는 않았다.

와 같이 적어야 한다는 것이었습니다.

세번째는 이와 관련해서 보고서에는 안전한 용어만 사용하라는 것이었습니다.

어떠한 것에도 100%라는 것은 있을 수 없으니 함부로 판정을 내리지 말라는 것이었습니다.

그 외에도 여러 얘기가 오고 갔지만 대부분 질문과 답변이었고 사실 그 질문과 답변에서도 좋은 얘기가 꽤 있었습니다.

하지만 대부분의 대화가 위의 내용에 기반한 내용들이었습니다.

그리고 세션 진행 중에 한국에 대한 이야기가 꽤 많이 언급되었는데요.. 전부 다 안좋은 사례였습니다.

이걸 기뻐해야하는 것인지 참..

그리고 마지막에 개인적으로 만나서 커버리지에 대한 이야기를 나누었던 것이 정말 좋았습니다.

제임스 바크는 결론적으로 테스트의 충분함에서 의미 있는 메트릭은 시간과 정황에 기반한 스토리라고 얘기해줬습니다.

그리고 한국은 나이, 학연 등에 따른 서열 문화가 가장 큰 문제라고 얘기해주더군요.

세션이 끝나고 개인적인 대화가 끝난 후 지금까지 여운이 가시지 않고 여러모로 많은 생각을 하게 해준 귀중한 세션이었습니다.

그러고보니 하다 더 있군요.

바크가 그러더군요.

보고서에서 의미없는 숫자를 제외하고 싶다면 두가지 방법이 있답니다.

하나는 관리자, 이해관계자, 의사결정권자들이 테스트를 공부해서 테스트를 잘 아는 것이랍니다. 테스트에 대한 이해가 높아져야 된다고 합니다.

만약 이게 여의치 않다면

다른 하나는 테스터가 진정한 전문가가 되어야 한답니다.

위에 나온 얘기의 반복인데 어쨌든 네 테스트 결과를 누군가 신뢰하지 않는다면 네가 문제라고 하더군요.

그러면서 네 테스트 결과에 대해 의문을 제기하는 사람에게 해결책을 물어보았을 때 상대가 해결책을 제시하지 못한다면 너에 대한 신뢰가 없는 것이라고 하더군요.

컨설턴트로서 여러가지를 생각하게 해주는 얘기였습니다.

나중에 이틀동안 점심에 같은 주제로 마이클 볼튼과 얘기할때도 거의 같은 얘기를 들려주었습니다.

테스터의 책임감, 신뢰가 매우 중요하다는 것을 깨다른 정말 좋은 경험이었습니다.

이렇게 STAREAST 첫날을 마무리했습니다.

댓글

이 블로그의 인기 게시물

AI 에이전트의 환각과 프롬프트 폭증을 막는 '컨텍스트 엔지니어링(Context Engineering)'과 아키텍처의 미래

AI 코딩 에이전트나 생성형 LLM을 소프트웨어 개발에 접목하는 시도가 늘어나면서, 엔지니어들이 마주하는 가장 큰 기술적 병목 중 하나는 바로 '컨텍스트(Context)'의 관리입니다. 저 역시 최근 AI와 바이브 코딩(Vibe Coding)을 활용해 여러 프로젝트를 진행하고 있는데, 하나의 대화창(세션)을 오래 켜둔 채 작업을 계속 이어가다 보면 AI가 초기 맥락을 잊어버리거나 이전에 지켜달라고 했던 제약조건을 놓치며 실수를 저지르는 경우를 자주 겪곤 합니다. 그래서 저는 목적별로 대화창을 명확하게 분리해서 작업하거나, 어느 정도 작업 단계가 진행되면 지금까지의 구현 내용과 의사결정을 요약 정리한 뒤 새 대화창에서 AI에게 이를 다시 학습시키는 방식으로 맥락을 관리하고 있습니다. 그렇다면 엔지니어링 아키텍처 차원에서는 이 문제를 어떻게 접근하고 있을까요? InfoQ의 발표 아티클 "Architecture / Context Engineering"에서는 바로 이 지점, 즉 단순한 프롬프트 엔지니어링을 넘어 시스템 아키텍처 수준에서 컨텍스트를 제어하는 '컨텍스트 엔지니어링(Context Engineering)'의 필요성과 구체적인 프레임워크를 다루고 있습니다. (출처: InfoQ - Architecture / Context Engineering) https://www.infoq.com/presentations/architecture-context-engineering/ 발표자들은 코딩 에이전트나 자율형 에이전트가 현장에서 실패하는 가장 큰 이유로 '비대해진 컨텍스트 윈도우(Bloated Context Windows)'와 무분별하게 채워진 프롬프트(Stuffed Prompts)를 꼽습니다. AI에게 너무 많은 정보를 한 번에 주면, 모델의 주의력(Attention)이 분산되거나 논리적 우선순위를 놓치는 현상이 발생합니다. 마치 인간 엔지니어에게 백과사전 수십 권을 던져주고 "이거 다 읽고 10초 ...

AI의 UX, 단 5개 문항으로 측정하는 방법: SUXAI

테스트 관리에는 아주 유명한 명언이 있습니다. 어쩌면 이 말은 테스트 관리에서만 유용한 얘기는 아닐거고.. 어쩌면 여러분도 다른 곳에서 들었을 수도 있습니다. "측정할 수 없으면 개선할 수 없다" 지난 글(https://murianwind.blogspot.com/2026/07/ai_01010698011.html)에서 생성형 AI 시대에는 기존의 일반적인 사용성 지표(SUS 등)만으로는 부족하며 정확성, 신뢰성, 설명 가능성, 제어 가능성이라는 AI 에 특화된 품질 특성이 필요하다고 정리해 드린 바 있습니다. 하지만 실무자의 입장에서 항상 부딪히는 현실적인 고민이 있습니다. "이론은 좋은데, 당장 매주 업데이트되는 AI 기능의 UX를 바쁜 현장에서 어떻게 빠르고 정량적으로 측정할 것인가?"라는 점이죠. MeasuringU에서 이에 대한 명확하고 실용적인 해답을 제시하는 후속 아티클을 공개했습니다. 바로 "Streamlined Measurement of the UX of AI"입니다. (출처: MeasuringU - Streamlined Measurement of the UX of AI / Jeff Sauro, PhD & Jim Lewis, PhD) https://measuringu.com/streamlined-measurement-of-the-ux-of-ai/ Jeff Sauro와 Jim Lewis 박사는 실무 연구자들과 테스터들이 긴 설문이나 복잡한 프레임워크 없이도 AI 제품의 핵심 품질을 빠르게 측정할 수 있도록 SUXAI(Streamlined UX of AI)라는 간소화된 측정 모델을 구축했습니다. 기존에 수많은 문항으로 분산되어 있던 지표들을 통계적 요인 분석을 통해 쥐어짜고 압축하여, 핵심적인 5가지 5점 척 문항 으로 표준화했습니다. SUXAI를 구성하는 5가지 핵심 평가 문항 정확성 (Accuracy): "이 AI가 생성한 결과물은 정확하다." 신뢰성 (Trust/Re...

합성 사용자(Synthetic Users)의 5가지 유형과 AI 테스팅 현장에서의 활용법

AI와 생성형 모델 기술이 발전하면서, 사용자 경험(UX) 연구와 테스팅 현장에서 가상 퍼소나를 활용해 테스트 데이터를 수집하거나 사용성을 평가하려는 시도가 급격히 늘고 있습니다. 이를 흔히 '합성 사용자(Synthetic Users)'라고 부릅니다. 하지만 막연히 "AI에게 사용자 역할을 시켜 테스트를 돌린다"고 할 때, 그 가상 사용자가 어떤 방식과 데이터로 생성되었는지 명확히 구분하지 않으면 자칫 왜곡된 결과에 빠질 위험이 있습니다. UX 및 사용성 리서치 분야의 권위 있는 기관인 MeasuringU에서 이 합성 사용자의 개념을 명쾌하게 분류한 아티클을 공개했습니다. 바로 "What Are the Different Types of Synthetic Users?"라는 글입니다. (출처: MeasuringU - What Are the Different Types of Synthetic Users? / Jeff Sauro, PhD & Jim Lewis, PhD) https://measuringu.com/what-are-the-different-types-of-synthetic-users/ Jeff Sauro와 Jim Lewis 박사는 합성 사용자를 단순히 하나의 개념으로 뭉뚱그리지 않고, 생성 기술의 근거와 데이터 기반에 따라 크게 5가지 유형으로 깔끔하게 정리해 줍니다. 첫째는 규칙 기반(Rule-Based) 합성 사용자입니다. AI 모델이 아니라 사전 정의된 조건문, 정규식, 시나리오 스크립트에 따라 움직이는 전통적인 형태의 가상 사용자입니다. 예측 가능하고 정확하지만, 인간 사용자의 복잡한 정서나 미묘한 변수를 반영하진 못합니다. Selenium, Playwright, K6 같은 도구를 통해 지정된 경로대로 버튼을 누르고 데이터를 입력하는 방식을 들 수 있습니다. 둘째는 퍼소나 기반 LLM(Persona-Based LLM) 합성 사용자입니다. 생성형 AI에게 "너는 50대 비테크놀로지 사용...