AI는 속도와 실행력을 위해 만들어졌습니다. 이것이 AI가 내세우는 장점이자 가장 큰 위험 요소이기도 합니다. 속도와 실행력이 핵심이 되면, 안전은 뒷전으로 밀려나기 때문입니다. 아무런 제약 없이 에이전트는 자금을 이체할 수 있습니다. 감독 없이 에이전트는 국가 안보 시스템을 가동할 수 있습니다. 통제 없이 에이전트는 환자 기록에 접근할 수 있습니다.
일부 조직은 속도를 위해 보안을 희생하는 것을 용인할 수 있습니다. 하지만 금융 시스템을 지탱하는 기관, 정부, 그리고 핵심 인프라를 운영하는 기관들은 그럴 수 없습니다.
RSA 에이전트 ID is the agentic identity security platform for highly-regulated organizations. The solution discovers, secures, and governs agents across public and private clouds, on-premises, and air-gapped environments, with policy enforced at an AI/MCP Gateway you deploy inside your own boundary. You define which actions cannot proceed without an authenticated, accountable human approval. And RSA Agent ID maintains oversight and regulatory evidence of every agent action, session, and call.
RSA가 서비스를 제공하는 고신뢰도 기관들에게 있어, AI 보안을 소홀히 하는 것은 단순한 불편함이 아닙니다. 이는 재앙과도 같은 일입니다. 에이전트가 초래할 수 있는 위험은 그 파장이 너무나 크기 때문입니다.
에이전트 시대가 도래했습니다. 기업들은 생산성을 유지하고, 경쟁사와 어깨를 나란히 하며, 수요를 충족시키기 위해 에이전트를 도입하고 있습니다. 하지만 많은 기업이 다음 세 가지 핵심 질문에 답하지 못하고 있습니다:
- 귀하의 환경에서는 어떤 에이전트가 실행되고 있나요?
- 각각에 대해 누가 책임을 져야 할까요?
- 누군가 그들을 막을 수 있을까?
이러한 실패는 새로운 위험, 더 큰 재정적 손실, 그리고 심각한 비즈니스 차질을 초래하고 있습니다. 에이전트를 제대로 관리하지 못하는 조직은 이미 상당한 재정적·운영적 위험에 직면해 있습니다. 직원들이 감독 없이 사용하는 승인되지 않은 AI 도구인 ‘섀도우 AI’와 관련된 보안 침해 사고는 2025년부터 2026년 사이 20%에서 43%로 증가하며 두 배 이상 늘어났습니다. 섀도우 AI를 발견하는 일은 앞으로 더욱 어려워질 전망입니다. 가트너(Gartner)의 조사에 따르면, 69% 일부 조직은 직원들이 금지된 AI를 사용하고 있다고 의심하거나 이에 대한 증거를 확보하고 있다. 국가 사이버보안 연합 보고서에 따르면, 43%명의 근로자가 “고용주의 알지 못하는 사이에 AI 도구와 민감한 업무 정보를 공유한 사실을 인정했다”고 밝혔다. 조직들이 더 많은 에이전트를 도입함에 따라 이 문제는 더욱 확대될 전망이다. Gartner 2028년까지 일반적인 글로벌 500대 기업은 2025년의 15개 미만에서 증가해 15만 개의 에이전트를 운영하게 될 것으로 전망된다. 섀도우 AI는 조직에 상당한 비용을 초래할 수 있다. 섀도우 AI와 관련된 사고로 인한 비용은 $ 539만, 즉 평균 데이터 유출 사고($4.99 million)보다 $400,000 더 많은 수치입니다. 섀도우 AI와 관련된 사고의 거의 절반(49%)은 데이터 손실 또는 유출을 수반했으며, 42%는 운영 중단을 수반했다. 섀도우 AI와 관련된 사고 중 21%에서 조직들은 규제 당국으로부터 벌금을 부과받았다.
이러한 과태료 문제는 점점 더 큰 우려 사항이 될 수 있다. 미국 연방 기관들은 2024년 한 해에만 59건의 AI 관련 규정을 발표했는데, 이는 전년 대비 두 배 이상 증가한 수치다. 100건 이상의 1,900 오늘날 전 세계적으로 AI 정책 체계, 규제, 표준 및 거버넌스 기구가 활발히 운영되고 있습니다. 현재의 추세가 지속된다면, 많은 조직이 이러한 글로벌 요건을 충족하지 못할 것입니다. 오직 6% 정부 기관 중 일부는 자사의 내부 AI 시스템에 대해 확신을 가지고 있다고 보고했다. IDC 2030년까지 G1000 기업 중 최대 20% 곳이 부실한 AI 에이전트 거버넌스로 인한 주목받는 운영 차질로 인해 소송, 벌금 부과, CIO 해임 등의 사태에 직면할 것으로 전망된다. Gartner 조사 결과, 조직 중 13%만이 올바른 AI 에이전트 거버넌스 체계를 갖추고 있다고 생각하는 것으로 나타났다.
에이전트는 또한 운영을 상당히 방해할 수도 있습니다. ~의 AI 코딩 도구는 Replit 보도에 따르면, 해당 업체는 운영 중인 프로덕션 데이터베이스를 파괴한 뒤, 자사가 저지른 행위를 은폐하기 위해 기록을 조작한 것으로 알려졌다. 한 공격자가 데이터 삭제 코드를 아마존의 AI 보조 도구를 통해 AWS 리소스를 삭제하도록 지시했습니다. 이와는 별개의 아마존 사고에서는, 엔지니어급 인증 정보를 부여받은 내부 담당자가 약 13시간 동안의 정전 프로덕션 환경을 삭제하고 재구축했을 때.
에이전트는 ‘오지’는 것이 아닙니다. 이미 ‘여기’에 있습니다. 에이전트를 탐지, 보호 및 관리하지 못하는 조직은 막대한 비용이 드는 데이터 유출, 규정 준수 위반 벌금, 운영 차질에 직면하게 될 것입니다.
RSA Agent ID는 정부, 금융 서비스 및 높은 보안 수준이 요구되는 기관을 위해 에이전트 기반 AI를 보호합니다. 세 가지 독립형 모듈 또는 하나의 상호 연결된 시스템 형태로 제공되는 RSA Agent ID는 신원 관리 라이프사이클 전반에 걸쳐 AI 에이전트를 보호합니다.
- RSA 에이전트 ID 확인 알려진 것뿐만 아니라 알려지지 않은 에이전트 및 MCP 서버를 탐지하고 등록하여, 이름 지정된 소유자, 위험 등급 및 수명 주기 상태를 갖춘 일류 신원 정보를 부여하며, 이 모든 정보는 사용자의 신원 제공자와 연동됩니다.
- RSA 에이전트 ID 보안 운영하는 모든 환경에서 에이전트가 수행할 수 있는 작업을 제어합니다. Secure는 AI/MCP 게이트웨이, RSA 호스팅 환경 또는 고객사의 환경에서 발생하는 각 호출에 대해 정책을 적용합니다. 지정된 운영자가 고위험 작업을 승인하며, 에이전트가 폐기되면 Secure가 해당 에이전트의 접근 권한을 취소합니다.
- RSA 에이전트 ID 관리 사용자가 직원을 관리하는 방식과 동일하게 에이전트를 인증하고 검토하며, 이를 위해 지속적인 인증, 위험 기반 접근 권한 검토 및 에이전트 라이프사이클 자동화 기능을 제공합니다.
고신뢰도 조직을 위한 신원 인증 표준
RSA는 가장 큰 손실을 입을 위험이 큰 기업들을 위해 설계되었습니다. 40년 이상 동안 당사의 고객사들은 전력망, 결제 시스템, 의료 기기, 국방 등 세상을 움직이는 시스템을 운영해 왔습니다.
이러한 조직은 실패할 수 없습니다. 그 조직의 담당자들도 마찬가지입니다. RSA Agent ID는 이러한 현실을 고려하여 설계되었습니다. 이 솔루션은 당사의 신원 및 접근 관리, 신원 거버넌스 및 관리 기능과 동일한 체계와 기준을 오늘날의 위험 요인에 적용합니다.
RSA Agent ID는 AI 오류로 인한 위험을 감수할 수 없는 높은 신뢰도를 요구하는 조직을 위해 특별히 설계되었습니다:
- 주권적 통제: 프라이빗 클라우드, 온프레미스 또는 에어갭 환경에 배포한 RSA Agent ID AI/MCP 게이트웨이에서 정책이 적용되고, 승인 절차가 진행되며, 증거가 생성됩니다. 향후 릴리스에서는 로컬 관리, 정책, 수동 승인, 키 및 증거를 포함하는 완전한 자율성을 갖춘 제어 플레인이 도입될 예정입니다.
- 고위험 행위에 대한 고신뢰성 제어: RSA 에이전트 ID AI/MCP 게이트웨이를 경유하는 모든 에이전트 도구 호출이 실행되기 전에 이를 확인하십시오. 이 솔루션은 전신송금이나 기밀 정보 접근과 같은 고위험 작업이 인증을 거친 책임 있는 운영자에 의해 검증되도록 보장합니다.
- 규제 관련 증거를 10가지 산업 프레임워크에 매핑하기: 모든 에이전트를 담당자에게 매핑하고, 10가지 주요 규정 준수 프레임워크에 연계된 지속적인 증거를 확보합니다.
- 광범위한 통합 지원: ’RSA 에이전트 ID는 현재 RSA ID Plus, Microsoft Entra ID, Okta, AWS IAM, CrowdStrike, Microsoft Defender 등과 연동되며, 향후 더 많은 에이전트 플랫폼과의 연동도 계획되어 있습니다.”
RSA 에이전트 ID의 장점
- 어디서 실행되든 모든 에이전트를 확인하세요.
- 지정한 고위험 작업이 실행되기 전에 인증된 담당자의 승인을 의무화하여, 해당 작업을 실시간으로 중지하십시오.
- 여러 탐색 신호를 하나의 검색 가능한 등록부에 통합하고, 이에 대한 책임이 명확한 담당자를 지정합니다.
- 소유자에게 귀속되는 모든 에이전트, 접근 결정 및 게이트웨이를 통해 수행된 작업에 대해 변조 감지 기능이 있는 감사 추적을 생성합니다.
- Discover를 커넥터 측에 배포하고 기존 에이전트 인프라를 변경하지 않은 채, 독립형으로 또는 하나의 통합 제품군으로 배포할 수 있습니다.
- 각 에이전트의 전체 수명 주기 동안 최소 권한 원칙을 적용하고, 고위험 작업의 승인 시에는 인증을 거친 사용자가 직접 승인해야 합니다.
RSA 에이전트 ID 사용 사례
RSA Agent ID는 3개의 독립형 모듈 또는 하나의 상호 연결된 시스템 형태로 제공되며, 신원 관리 라이프사이클 전반에 걸쳐 AI 에이전트의 보안을 보장합니다:
- AI 위험이 거버넌스 문제로 번지기 전에 전사적인 차원의 가시성을 확보하십시오.
- 섀도우 AI를 제거하고 규제 관련 증거를 10가지 산업 프레임워크에 매핑한다.
- 에이전트 및 비인간 정체성에 대한 지속적인 권한 적용.
- 완전하고 책임 소재를 명확히 할 수 있는 감사 추적을 통해 고위험 상담원의 행동에 대해 통화별, 매개변수별 정책을 적용합니다.
RSA 에이전트 ID의 금융 분야 활용 사례
- 주요 AI 규정 준수 프레임워크 지원: NIST AI RMF 1.0, ISO/IEC 42001, 재무부 FS AI RMF, NYDFS Part 500 및 DORA에 대한 구성 가능한 제어 태깅 및 증거 매핑 기능.
- 다국적 기관이 국가별로 에이전트, 해당 에이전트가 액세스하는 데이터 및 수행하는 작업을 구분할 수 있도록 하는 데이터 주권 관리 기능을 제공합니다.
- 계좌 이체, 결제 및 계좌 접근에 대해 ‘인간 개입형(human-in-the-loop)’ 승인 절차를 구현합니다.
RSA 에이전트 ID의 정부 분야 활용 사례
- OMB 각서 M-25-21 및 M-25-22, 그리고 연간 AI 사용 사례 목록 작성 요건(2027년 시행 예정)을 비롯한 주요 정부 AI 규정 준수 프레임워크를 지원합니다.
- 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 정부 네트워크 전반에 걸쳐 모든 에이전트를 파악하고, 에어갭 네트워크도 계획에 포함시킵니다.
- 기밀 정보나 개인 식별 정보(PII)와 관련된 모든 조치에 대해 ‘인간 개입형(human-in-the-loop)’ 승인을 실시해야 합니다.
보이지 않는 것은 보호할 수 없습니다. 단 한 명의 불량 요원만으로도 금융 서비스, 정부 및 높은 보안 수준이 요구되는 기관들이 통제력을 상실할 수 있습니다.
RSA Agent ID Discover는 사용자의 환경에서 운영 중인 에이전트 및 MCP 서버(승인된 서버나 섀도 서버 모두)를 지속적으로 탐지하여 등록하고, 담당자를 배정합니다.
다양한 혜택을 확인해 보세요:
- 그 어떤 요원도 그림자 속에서 활동하지 않는다s. 여러 탐지 신호를 상호 연관시켜 승인된 AI와 비공식 AI를 식별합니다.
- 인간의 주권. 인간의 책임. 모든 에이전트를 담당 관리자와 연계하고, 라이프사이클을 체계적으로 관리합니다.
- 중요한 통찰력. 지속적인 분석을 통해 상담원들의 성장 추이를 상세히 파악하고 위험 요소를 파악할 수 있습니다.
고위험 작업에는 높은 신뢰도를 갖춘 사람의 승인이 필요합니다.
AI/MCP 게이트웨이, RSA 호스팅 환경 또는 귀사의 환경에서 각 호출마다 정책을 적용하십시오. RSA Agent ID Secure를 사용하여 고위험 작업에 대해서는 높은 신뢰도를 보장하는 대역 외 승인을 의무화하십시오.
혜택 보장
- 모든 에이전트의 행동을 제어하세요. RSA Agent ID AI/MCP 게이트웨이를 통과하는 모든 작업과 호출에 대해 실시간으로 인증, 권한 부여 및 검토를 수행합니다.
- 통화당 할당량 적용. 각 호출을 정책에 따라 승인하고, 작업이 완료되는 즉시 에이전트의 세션을 무효화합니다.
- 세밀하고 안전한 인간의 통제. 인간은 고위험 행동을 승인하며, 누가, 언제, 왜 그 행동을 했는지를 입증한다.
금융 서비스, 정부 기관 및 규제 대상 산업은 감사관에게 증거를 제시하기 위해 해당 환경 내의 모든 에이전트를 파악해야 합니다.
RSA Agent ID Govern을 통해 권한을 최소화하고, 액세스를 인증하며, 에이전트 증거를 10가지 업계 프레임워크에 매핑하십시오.
Govern 혜택
- 에이전트가 존재하는 매 초마다 거버넌스 수행. 에이전트가 생성되는 순간부터 제거될 때까지의 수명 주기를 관리합니다.
- 연간 평가가 아닌 지속적인 인증. 모든 에이전트의 접근 권한을 지속적으로 재인증하여, 권한이 필요한 기간보다 더 오래 유지되지 않도록 하십시오.
- 위험 기반 접근 권한 검토. 감사관이나 공격자가 먼저 발견하기 전에 접근 관련 위험 요소를 찾아내고 해결하십시오.
모든 요원을 파악하고, 모든 행동을 통제하라. 문의하기 RSA 에이전트 ID에 대해 자세히 알아보려면.
RSA Agent ID is the agentic identity security platform for for government, financial services, and other highly-regulated organizations. It discovers AI agents and MCP servers, assigns each one an accountable human owner, enforces policy on every call through an AI/MCP Gateway you can deploy inside your own boundary, and records audit evidence of every agent action.
RSA Agent ID Discover는 여러 탐색 신호를 상호 연관시켜 승인된 에이전트와 승인되지 않은 에이전트, MCP 서버를 식별합니다. 또한 각 항목을 지정된 소유자, 위험 등급, 그리고 귀사의 ID 제공자와 연계된 수명 주기 상태와 함께 등록합니다. IBM의 ‘2026년 데이터 침해 비용 보고서’에 따르면, 섀도우 AI 사고의 평균 비용은 $5.39백만입니다.
모델 컨텍스트 프로토콜(MCP)은 AI 에이전트가 외부 도구 및 데이터 소스를 호출할 수 있도록 하는 개방형 표준입니다. MCP 게이트웨이는 에이전트와 해당 도구 사이에 위치하며, 각 호출이 실행되기 전에 정책에 따라 검증합니다. RSA Agent ID Secure는 이 게이트웨이를 RSA 호스팅 환경은 물론, 고객의 사설 클라우드, 온프레미스 또는 에어갭 환경에서 실행합니다.
사용자는 어떤 행동이 고위험에 해당하는지 지정합니다. 예를 들어, 전신 송금, 결제, 기밀 데이터 또는 개인 식별 정보(PII)에 대한 접근 등이 있습니다. 에이전트가 이러한 행동을 시도하면, RSA Agent ID Secure는 인증된 운영자가 별도의 경로를 통해 승인할 때까지 해당 호출을 보류한 후, 누가, 무엇을, 언제, 어떤 이유로 승인했는지를 기록합니다.
RSA Agent ID는 에이전트 증거를 NIST AI RMF 1.0, ISO/IEC 42001, 미국 재무부 FS AI RMF, NYDFS Part 500, DORA, 그리고 OMB 각서 M-25-21 및 M-25-22를 포함한 10가지 프레임워크에 에이전트 증거를 매핑합니다.
네. RSA 에이전트 ID AI/MCP 게이트웨이는 프라이빗 클라우드, 온프레미스 또는 에어갭 환경에 배포되므로, 정책, 승인 및 증거 자료는 모두 귀사의 경계 내에서 관리됩니다. 에어갭 네트워크에서의 에이전트 탐색 기능과 완전한 자율성을 갖춘 제어 계층은 향후 릴리스에서 제공될 예정입니다.