2026년 7월 23일 목요일

Cloudflare 기업리뷰 — Workers와 보안 네트워크가 만나는 커넥티비티 클라우드

Cloudflare를 다시 볼 이유는 단순히 CDN 회사가 성장하고 있어서가 아닙니다. 예전의 핵심 질문이 “엣지에서 컨테이너와 서버리스를 어디까지 돌릴 수 있나”였다면, 지금의 질문은 더 넓어졌습니다. AI 에이전트가 API를 호출하고, 기업 트래픽이 여러 클라우드와 SaaS를 오가고, 보안 정책이 애플리케이션 앞단에서 결정되는 시대에 누가 신뢰 경계와 실행 경계를 함께 잡을 수 있느냐입니다. Cloudflare는 이 지점에서 자신을 보안·성능 네트워크 회사가 아니라 개발자 플랫폼, AI 추론 게이트웨이, agentic Internet 인프라 회사로 재정의하고 있습니다.

2026년 5월 7일 회사가 발표한 2026년 1분기 실적과 같은 날 공개한 창업자 서한은 이 변화를 가장 직접적으로 보여 줍니다. Cloudflare는 2026년 1분기 매출 6억3,975만5천 달러를 기록했고, 동시에 약 1,100명 규모의 인력 감축과 “agentic AI-first operating model” 전환을 발표했습니다. 성장은 빠르지만 조직 전환의 비용과 윤리적 부담도 작지 않습니다. 그래서 이 글은 투자 추천이 아니라, Cloudflare가 어떤 기술·사업 구조로 돈을 벌고 있고 무엇을 조심해서 봐야 하는지 정리하는 기업리뷰입니다.

이 회사는 무엇으로 돈을 버나

Cloudflare의 출발점은 웹사이트 앞단에 놓이는 네트워크였습니다. 사용자는 도메인의 DNS를 Cloudflare로 연결하고, Cloudflare는 캐시, DDoS 방어, 웹 애플리케이션 방화벽, TLS, 봇 관리, 부하 분산 같은 기능을 제공합니다. 이것만 보면 CDN과 보안 서비스의 결합처럼 보입니다. 그러나 현재 회사가 말하는 핵심 단어는 “connectivity cloud”, 한국어로 풀면 애플리케이션, 직원, 네트워크, 개발자 워크로드를 한 제어면에서 연결하는 클라우드입니다.

수익 모델은 대체로 구독형 SaaS와 사용량 기반 과금이 섞인 구조입니다. 기업 고객은 애플리케이션 보안, Zero Trust, 네트워크 서비스, 개발자 플랫폼을 패키지로 구매합니다. 개발자는 Workers, R2, D1, KV, Queues 같은 플랫폼을 쓰면서 요청 수, 저장소, CPU 시간, 데이터 처리량에 따라 비용을 냅니다. 회사가 공개적으로 제품별 매출을 세세히 나누지는 않기 때문에, 이 글에서는 사업부별 정확한 매출 비중을 단정하지 않습니다. 다만 제품 구조상 “보안 네트워크로 고객을 확보하고, 개발자 플랫폼과 AI 계층으로 사용량을 넓히는” 방향은 공식 제품 설명과 실적 코멘트가 일관되게 가리키는 흐름입니다.

고객 관점에서 Cloudflare의 강점은 구매 이유가 하나가 아니라는 데 있습니다. 보안팀은 DDoS와 WAF 때문에 도입할 수 있고, 네트워크팀은 SASE와 Zero Trust 때문에 도입할 수 있습니다. 개발팀은 서버리스 배포와 글로벌 실행 환경 때문에 들어올 수 있습니다. AI 팀은 추론 게이트웨이와 모델 호출 관측성 때문에 관심을 가질 수 있습니다. 이 여러 입구가 같은 네트워크 위에 있기 때문에, 한 제품을 쓰던 고객이 다른 제품으로 확장할 가능성이 생깁니다.

Cloudflare 사업과 기술 구조를 고객, 네트워크, AI 개발자 플랫폼, 수익 신호의 흐름으로 정리한 자체 제작 다이어그램

<Cloudflare 커넥티비티 클라우드 구조 1.1>

Cloudflare가 노리는 예산은 이제 CDN이나 WAF에만 머물지 않습니다. 전 세계 트래픽의 앞단에서 보안, 성능, 개발자 런타임, AI 추론 제어를 한 묶음으로 팔려는 전략입니다. 이 전략이 맞아떨어지면 Cloudflare는 단순 네트워크 도구보다 훨씬 넓은 예산 항목을 겨냥할 수 있습니다.

핵심 기술과 제품 구조

기술적으로 Cloudflare를 이해하려면 “네트워크 위의 제어면”과 “네트워크 안의 실행면”을 나눠 보는 것이 좋습니다. 제어면은 고객이 정책을 설정하는 곳입니다. 어떤 트래픽을 차단할지, 어떤 사용자를 허용할지, 어떤 모델 호출을 기록할지, 어느 API를 보호할지 정합니다. 실행면은 실제 요청이 지나가는 전 세계 데이터센터와 런타임입니다. Cloudflare Workers는 이 실행면을 개발자에게 열어 주는 제품입니다.

Workers의 핵심은 격리 방식입니다. Cloudflare는 Workers가 컨테이너보다 가벼운 isolate 기반 아키텍처를 사용한다고 설명합니다. isolate는 V8 같은 런타임에서 작은 실행 환경을 빠르게 띄우는 방식이라, 함수 단위 워크로드를 많은 지역에서 낮은 지연시간으로 처리하기 좋습니다. 회사 제품 페이지는 Workers를 330개 이상의 도시에서 실행되는 서버리스 함수 플랫폼으로 설명하고, “cold start가 없다”는 점을 강조합니다. 이 주장은 제품 마케팅 문구이므로 모든 워크로드에서 동일한 체감 성능을 보장한다기보다, 설계 목표와 차별화 포인트로 읽는 것이 안전합니다.

여기에 데이터 저장 계층이 붙습니다. R2는 객체 저장소, D1은 SQLite 기반 관계형 데이터베이스, KV는 키-값 저장소, Queues는 비동기 작업 처리를 맡습니다. 이들은 각각 독립 제품이지만 Workers와 바인딩되어 하나의 애플리케이션 플랫폼처럼 동작합니다. 개발자가 서버를 직접 운영하지 않고도 API, 백엔드 작업, 이미지 처리, 라우팅 로직, AI 호출 제어를 구성할 수 있는 방향입니다. Cloudflare Containers는 isolate만으로 처리하기 어려운 장기 실행·호환성 워크로드를 보완하는 층으로 볼 수 있습니다.

AI 쪽에서는 Workers AI와 AI Gateway가 중요합니다. Workers AI는 모델 추론을 Cloudflare 네트워크에서 실행하려는 시도이고, AI Gateway는 여러 모델 제공자 호출을 한 관문에서 관측하고 제어하려는 제품입니다. Cloudflare 블로그의 2026년 글들은 대형 언어모델 실행, Kimi K2.5 같은 모델 지원, AI Gateway의 통합 추론 계층, 모델 제공자 라우팅을 반복해서 설명합니다. 이것은 Cloudflare가 GPU 클라우드 자체가 되겠다는 뜻이라기보다, AI 애플리케이션의 요청·보안·캐시·관측성·비용 제어 계층을 잡겠다는 뜻에 가깝습니다. AI 연산의 무거운 부분은 다른 제공자가 맡더라도, 호출의 입구와 정책은 Cloudflare가 맡을 수 있다는 전략입니다.

이 구조는 AI 인프라 회사들과 다릅니다. CoreWeave 같은 회사가 GPU 용량과 클러스터 운영을 파는 쪽이라면, Cloudflare는 트래픽과 정책, 개발자 배포면에 더 가깝습니다. 그래서 경쟁사도 AWS, Azure, Google Cloud, Fastly, Akamai, Zscaler, Palo Alto Networks, Vercel, Netlify처럼 넓게 퍼집니다. Cloudflare의 장점은 이 범주들을 한 플랫폼으로 묶는 데 있고, 약점도 바로 그 복잡성에서 나옵니다. 고객에게는 통합이 편하지만, 회사 내부에는 제품 우선순위와 품질 관리가 어려워질 수 있습니다.

사람들: 기술을 만든 주요 인물

Cloudflare를 만든 핵심 인물로는 Matthew Prince, Michelle Zatlyn, Lee Holloway가 자주 언급됩니다. 회사의 Our Story는 Project Honey Pot에서 출발해 웹 위협을 추적하던 아이디어가 Cloudflare로 이어졌다고 설명합니다. Matthew Prince는 공동창업자이자 CEO, Michelle Zatlyn은 공동창업자이자 President로 회사의 사업 방향과 조직 운영을 이끌어 왔습니다. 2026년 5월 창업자 서한도 두 사람이 직접 썼고, AI-first 조직 전환을 “사람을 평가하는 감축이 아니라 일하는 방식의 재설계”라고 설명했습니다.

기술 리더십에서는 John Graham-Cumming의 흔적도 큽니다. 공개 자료에 따르면 그는 오랫동안 Cloudflare CTO로 일했고, Cloudflare 블로그에서 Supercloud, Workers, 네트워크 인프라와 관련된 글을 꾸준히 써 왔습니다. 2025년에는 정규직 CTO 자리에서 물러나 이사회로 이동했다는 공개 블로그 글도 확인됩니다. 이 변화는 Cloudflare가 창업기 기술 리더십에서 더 넓은 제품·플랫폼 조직으로 넘어가고 있음을 보여 줍니다.

AI 플랫폼 쪽에서는 Michelle Chen 이름이 Cloudflare 블로그에서 반복적으로 등장합니다. 2024~2026년 Workers AI, AI Gateway, 대형 모델 실행, LoRA, AI 주권 관련 글에 저자로 등장합니다. 외부 인물 사진을 가져오지는 않았지만, 공식 블로그의 저자 페이지와 글 목록은 누가 어떤 기술 흐름에 관여했는지 확인하는 데 충분합니다. 특히 “Cloudflare’s AI Platform: an inference layer designed for agents” 같은 제목은 회사가 AI를 단순 기능이 아니라 에이전트 시대의 인프라 계층으로 보고 있음을 드러냅니다.

사람 섹션에서 중요한 것은 영웅담이 아니라 의사결정의 방향입니다. Cloudflare는 창업자 중심 문화와 투명성을 강조해 왔지만, 2026년 인력 감축은 그 문화가 시험대에 오른 사건입니다. 공식 서한은 퇴직자에게 2026년 말까지의 기본급 상당 보상과 의료 지원, 일부 주식 가속 베스팅을 제공한다고 설명합니다. 이는 회사가 변화 비용을 공개적으로 설명하려 한 사례지만, 동시에 AI-first 전환이 사람과 조직에 실제 충격을 준다는 점도 보여 줍니다. 기술 회사 리뷰에서 이런 부분을 빼면 숫자는 읽어도 기업의 방향은 읽기 어렵습니다.

숫자로 보는 기업 분석

SEC companyfacts와 2026년 1분기 10-Q를 기준으로 보면, Cloudflare의 성장은 여전히 빠릅니다. 2025년 연간 매출은 21억6,793만7천 달러였고, 2026년 1분기 매출은 6억3,975만5천 달러였습니다. 2025년 연간 GAAP 영업손실은 2억720만5천 달러, 2026년 1분기 GAAP 영업손실은 6,199만4천 달러입니다. 연구개발비는 2025년 연간 5억1,248만9천 달러, 2026년 1분기 1억5,097만2천 달러였습니다.

지표 기간 수치 근거
매출 FY2025 21억6,793만7천 달러 SEC 10-K, 2026-02-26
매출 2026 Q1 6억3,975만5천 달러 SEC 10-Q, 2026-05-08
GAAP 영업손실 FY2025 2억720만5천 달러 SEC 10-K
GAAP 영업손실 2026 Q1 6,199만4천 달러 SEC 10-Q
연구개발비 FY2025 5억1,248만9천 달러 SEC 10-K
연구개발비 2026 Q1 1억5,097만2천 달러 SEC 10-Q
유형자산 취득 현금유출 2026 Q1 6,523만1천 달러 SEC XBRL
현금 및 현금성자산 2026-03-31 9억3,222만6천 달러 SEC XBRL

이 숫자는 두 가지를 동시에 말합니다. 첫째, 매출 성장률은 여전히 높습니다. 회사 보도자료는 2026년 1분기 매출이 전년 대비 34% 증가했다고 밝혔고, 2025년 연간 매출도 전년 대비 약 30% 증가했습니다. 둘째, GAAP 기준으로는 아직 손실 회사입니다. Cloudflare는 비GAAP 영업이익과 free cash flow를 강조하지만, 주식보상비와 인프라 투자를 고려한 GAAP 손익은 계속 확인해야 합니다.

재무적으로 흥미로운 부분은 R&D와 capex입니다. 2026년 1분기 연구개발비 1억5,097만2천 달러는 매출의 약 23.6%입니다. 엣지 네트워크, 보안 제품, 서버리스 런타임, AI Gateway, Workers AI를 동시에 밀려면 연구개발 투자가 줄기 어렵습니다. 유형자산 취득 현금유출도 네트워크 확장과 장비 투자 부담을 보여 줍니다. Cloudflare가 “소프트웨어 회사”처럼 높은 총마진을 꿈꾸더라도, 실제 기반은 글로벌 네트워크이기 때문에 인프라 투자 사이클을 피할 수 없습니다.

Valuation은 이 글에서 매수·매도 판단으로 다루지 않겠습니다. 다만 해석의 기준은 분명합니다. 시장이 Cloudflare에 높은 매출 배수를 부여한다면, 그것은 단순 CDN 매출이 아니라 보안, Zero Trust, 개발자 플랫폼, AI 호출 제어면이 함께 커질 것이라는 기대를 반영합니다. 반대로 성장률이 둔화되거나 제품 통합이 복잡해져 고객 확장이 막히면, 같은 숫자도 빠르게 부담으로 바뀔 수 있습니다.

기대되는 점과 리스크

기대되는 점은 명확합니다. AI 에이전트가 늘수록 웹 요청, API 호출, 모델 호출, 인증, 비용 제한, 로깅, 보안 정책이 더 중요해집니다. Cloudflare는 이미 트래픽의 앞단에 위치하고 있고, Workers와 AI Gateway로 애플리케이션 실행과 모델 호출까지 확장하고 있습니다. 만약 개발자가 “전 세계 배포, 보안, 모델 호출 제어를 한 번에 처리하고 싶다”고 느낀다면 Cloudflare의 플랫폼 가치는 커질 수 있습니다.

하지만 리스크도 작지 않습니다. 첫째, 제품 범위가 너무 넓습니다. CDN, WAF, Zero Trust, 네트워크, 서버리스, 데이터 저장소, AI Gateway, Workers AI를 모두 잘하려면 실행 난도가 매우 높습니다. 둘째, hyperscaler와 보안 대기업, 개발자 플랫폼 기업이 각각 일부 영역에서 강하게 경쟁합니다. 셋째, AI-first 조직 전환은 생산성 개선으로 이어질 수도 있지만, 인력 감축 이후의 사기, 지식 손실, 고객 대응 품질 저하로 이어질 수도 있습니다. 공식 발표만으로는 이 효과를 단정할 수 없으므로 앞으로 몇 분기 고객 지표와 제품 안정성을 함께 봐야 합니다.

제 결론은 조심스러운 긍정입니다. Cloudflare는 “인터넷 앞단의 보안 회사”에서 “에이전트 시대의 연결·실행·정책 플랫폼”으로 이동하고 있습니다. 이 변화는 충분히 설명할 가치가 있고, 동시에 사람과 조직의 비용까지 함께 봐야 공정합니다. 앞으로 Cloudflare Workers AI, AI Gateway, Zero Trust, 대형 고객 확장, GAAP 수익성 개선이 같은 방향으로 움직이는지 지켜보면 좋겠습니다. 빠르게 변하는 인터넷 인프라 시장에서 Cloudflare가 더 안전하고 개방적인 웹을 만드는 쪽으로 성장하길 응원합니다.

댓글 없음:

댓글 쓰기

미국·중국·한국 밖의 AI는 어디에 있나 — 일본과 유럽의 순위·전략 점검

AI 뉴스는 미국의 빅테크, 중국의 모델, 한국의 반도체와 서비스에 집중되기 쉽습니다. 하지만 글로벌 AI 순위 를 보면 일본과 유럽 여러 나라도 상위권 또는 그 바로 아래에 꾸준히 보입니다. 이 글은 일본 AI 전략 과 유럽 AI 전략 을 같은 비교...