보안 · 2026년 10월 10일
다른 언어로도 게시됨 日本語
기업 내 AI 에이전트 책임 소재와 거버넌스 재정의 필요성 대두
최근 정보 시스템 책임자들 사이에서 AI 에이전트의 민주화 논의가 활발히 이루어지고 있다. 기업들은 직원들에게 AI 에이전트를 제공하여 업무 프로세스와 연결하고 각 팀이 자체 보조 도구를 생성할 수 있도록 하고 있다. 그러나 정보 시스템 보안 책임자들은 이러한 열광적인 분위기 속에서 구체적인 우려를 표명했다. 그들은 누가 이러한 에이전트를 사용할 수 있는지, 어떤 권한을 부여해야 하는지, 그리고 에이전트의 행위에 대한 책임과 추적 가능성을 어떻게 보장할 것인지에 대한 질문을 제기했다. 이러한 맥락에서 AI 에이전트를 인간 사용자처럼 관리해야 하는지, 아니면 거버넌스 모델을 재검토해야 할 새로운 정체성 범주로 취급해야 하는지가 시급한 과제로 부상했다.
가트너는 2026년 말까지 기업 애플리케이션의 최대 40%가 전문화된 에이전트를 통합할 것으로 추정한다. 이는 2025년의 5% 미만과 비교할 때 급격한 증가세다. 이러한 움직임은 더 이상 소수의 실험에 국한되지 않는다. AI 에이전트는 상업적, 재무적, 법적 및 운영적 프로세스에 본격적으로 통합되기 시작했다. 에이전트는 직원을 대신하여 행동하고 여러 시스템에 접근하며 다른 에이전트에게 작업을 위임할 수 있다. 단기 작업에는 동일한 권한 부여가 적합할 수 있지만, 임무가 장기화될 경우 위험이 커진다. 따라서 에이전트는 일시적이고 제한되며 짧은 수명을 가진 워크로드 정체성으로 취급해야 한다.
전통적인 정체성과 달리 AI 에이전트는 지시, 도구 또는 모듈에 따라 행동을 적응시키고 작용 범위를 확장할 수 있다. 이는 단순한 인증 대상이 아닌 자율적으로 행동할 수 있는 정체성임을 의미한다. 핵심 문제는 접근 권한이 아닌 권한의 범위다. 에이전트가 고객 파일에 접근할 때 분석, 전송, 수정, 절차 시작 또는 기업 대표 행위 중 무엇을 할 수 있는지 명확히 해야 한다. 기술적 접근 권한이 모든 관련 결정을 내릴 수 있는 권한을 의미하지는 않는다. 현재 많은 프로그램은 누가 진입할 수 있는지는 식별하지만, 해당 정체성이 무엇을 결정할 수 있는지는 잘 파악하지 못하는 맹점이 있다. 에이전트가 작업을 위임할 때 이러한 위험은 증가하며, 각 단계에서 권한이 전달되어 예상보다 넓은 접근 사슬을 형성할 수 있다.
비인간 정체성은 통제하기 어렵다. 에이전트는 명확한 직책이나 직접적인 대화 상대가 없다. 사고 발생 시 팀은 에이전트의 목적, 접근 권한 및 결정 사항을 재구성해야 한다. 인증과 최소 권한 원칙만으로는 에이전트의 행위가 임무에 부합하는지 보장할 수 없다. 거버넌스는 실시간으로 에이전트의 행동을 추적하여 위험한 접근을 차단하고 민감한 검증을 강화하며 불필요한 권한을 철회해야 한다. 유럽의 NIS2 및 AI 법은 위험 관리, 보안 및 AI 시스템 감독에 대한 요구 사항을 강화하고 있다. 에이전트 정체성은 이제 단순한 정체성 및 접근 관리의 범위를 넘어선다.
기업은 디렉토리의 신뢰성을 높이고 비인간 정체성을 목록화하며 최소 권한 원칙을 적용해야 한다. 각 에이전트는 책임자, 목적 및 시간 제한 권한을 가져야 한다. 피싱 공격에 견디도록 설계된 다중 인증은 계정, 토큰, 세션 및 위임을 보호해야 한다. 분할, 일시적 접근 및 지속적인 모니터링을 통해 정체성 침해에 대비해야 한다. 이러한 조치는 AI 에이전트에만 국한되지 않으며 기업 전체 디지털 정체성에 적용되어야 할 거버넌스 원칙이다. 그러나 AI 에이전트의 등장으로 이러한 조치의 지연은 더 이상 용인될 수 없다.