콘텐츠로 건너뛰기

AI, 주권, 이사회 차원의 책임성이 ‘신원’이라는 주제로 수렴됨에 따라, RSA Agent ID ~을 가능하게 한다 금융, 정부 및 규제 대상 산업 에 대리인을 찾아 등록하고, 모든 중요한 조치의 근거가 되는 권한을 입증하며, 그들이 원하는 곳에서 이를 운영할 수 있습니다.

캘리포니아주 샌프란시스코, 2026년 9월 29일: 샌프란시스코에서 열린 ‘AI 컨퍼런스’에서, 정부 기관, 금융권 및 고신뢰도 조직을 위한 신원 인증 표준을 제공하는 RSA는 오늘 다음과 같이 발표했습니다. RSA 에이전트 ID, 규제가 엄격한 산업을 위한 에이전트 기반 신원 보안 플랫폼입니다. RSA Agent ID는 AI 에이전트의 전체 수명 주기에 걸쳐 이를 탐지, 보호 및 관리함으로써, 규제 대상 기관이 에이전트를 찾아 등록하고, 모든 중요한 행동에 대한 권한을 입증하며, 원하는 곳에서 해당 에이전트를 실행할 수 있도록 지원합니다.

세 가지 요인이 조직의 운영 방식을 재편하고 있으며, 이 모든 변화가 한꺼번에 닥치고 있습니다. AI는 업무 방식을 변화시키고 있으며, 보안 팀이 이를 추적할 수 있는 속도보다 더 빠르게 에이전트를 실제 운영 환경으로 투입하는 한편, 공격의 비용을 낮추고 속도를 높이며 탐지를 더욱 어렵게 만들고 있습니다. 기업과 국가들은 자사의 데이터와 이를 바탕으로 내려지는 결정에 대한 통제권을 되찾고 있습니다. 또한 보안은 더 이상 IT 부서의 책임이 아니라 이사회 차원의 의무로 자리 잡았습니다. 이러한 각 요인은 궁극적으로 ‘신원’으로 귀결됩니다. 신원은 에이전트가 무엇을 할 수 있는지, 통제가 어디에서 시작되고 끝나는지, 그리고 공격자가 어디를 노리는지를 결정합니다.

에이전트는 정체성입니다. 에이전트는 인증 정보를 보유하고, 권한을 부여받으며, 기록 시스템에서 작업을 수행하지만, 대부분의 조직은 어떤 에이전트가 작동하고 있는지, 누가 이를 관리하는지, 또는 누군가 이를 중지시킬 수 있는지조차 알지 못합니다. 가트너(Gartner)는 2028년까지 일반적인 글로벌 포춘 500대 기업이 2025년 15개 미만이었던 AI 에이전트 수를 약 150,000개로 늘릴 것으로 전망하는 반면, 적절한 에이전트 거버넌스를 갖추고 있다고 생각하는 조직은 13%에 불과합니다. 이처럼 급속히 커지는 위험은 비용 증가로 이어지고 있습니다. IBM의 조사에 따르면, “섀도우 AI”와 관련된 사고는 일반적인 사고보다 평균 $670,000 더 많은 비용을 발생시키는 것으로 나타났습니다. 가트너는 에이전트 기반 AI 감독을 2026년 최고의 사이버 보안 트렌드로 선정했습니다.

시장의 대응은 대체로 ‘먼저 출시하고 나중에 수정한다’는 방식이었습니다. 즉, 데이터를 인근에 저장해 둔 다음, 의사 결정 권한을 다시 공급업체의 클라우드로 넘기는 방식입니다. 이러한 타협은 편의성을 최우선으로 여기는 구매자에게는 적합할지 모르지만, 금융 시스템과 정부, 그리고 전 세계가 의존하는 핵심 인프라를 지탱하는 기관들에게는 적합하지 않습니다. 은행의 에이전트는 핵심 시스템과 고객 데이터에 접근합니다. 정부 기관의 에이전트는 접근이 제한되거나 기밀로 분류된 정보를 조회할 수도 있습니다. 이러한 조직의 경우, 감사관과 규제 당국은 이미 각 에이전트의 소유 주체와 접근 권한 검토 방식에 대해 질문하고 있습니다. 미국 연방 기관들은 2024년에 59건의 AI 관련 규정을 도입했는데, 이는 전년 대비 두 배 이상 증가한 수치입니다. 대부분의 에이전트 기반 보안 솔루션은 이러한 환경을 고려해 설계되지 않았습니다. RSA Agent ID는 다릅니다.

RSA Agent ID는 이미 근로자 신원을 보호하고 있는 플랫폼인 RSA Unified Identity Platform에 에이전트 기반 신원 보안 기능을 제공합니다. 독립형 모듈 또는 상호 연결된 단일 시스템 형태로 제공되며, AI 에이전트의 전체 수명 주기에 걸쳐 보안을 보장합니다:

  • RSA 에이전트 ID 확인 신원, 클라우드, 엔드포인트 및 게이트웨이 소스 전반에 걸쳐 알려진 에이전트와 MCP 서버는 물론, 알려지지 않은 에이전트와 MCP 서버, 제재 대상 및 섀도우 에이전트와 MCP 서버를 모두 탐지하고, 각각을 이름이 지정된 소유자, 위험 등급 및 수명 주기 상태를 갖춘 일류 신원으로 등록하며, 이를 사용자가 이미 이용 중인 신원 제공자와 연동합니다.
  • RSA 에이전트 ID 보안 RSA가 호스팅하거나 귀사의 환경에서 운영되는 AI/MCP 게이트웨이(게이트웨이별로 선택 가능)에서 각 통화 시마다 귀사의 정책을 적용합니다. 이 솔루션은 피싱 공격에 강한 인증 정보를 사용하여, 지정되고 인증된 운영자가 고위험 작업을 대역 외(out-of-band) 방식으로 승인하도록 요구함으로써 실질적인 보안을 보장합니다. 상담원이 퇴직하면 액세스 권한이 취소됩니다.
  • RSA 에이전트 ID 관리 조직이 인력을 관리하는 방식과 동일하게 에이전트를 인증하고 검토하며, 이를 위해 지속적인 인증, 위험 기반 접근 권한 검토, 그리고 에이전트 라이프사이클 자동화 기능을 제공합니다.

주권적 통제

RSA Agent ID는 높은 보안 수준을 요구하는 조직에 완전한 제어권을 제공합니다. AI/MCP 게이트웨이는 게이트웨이별로 선택한 클라우드, 하이브리드 또는 온프레미스 환경에서 실행되며, 게이트웨이를 직접 호스팅할 경우 각 호출에 대한 정책 결정은 귀사의 환경에서 이루어집니다. 테넌트 데이터는 사용자가 선택한 지역(미국 또는 EU)에 보관되며, 정책 적용 증거는 게이트웨이가 실행되는 위치에서 생성되어 사용자의 SIEM으로 전송됩니다. 조직은 특정 신원 관리 생태계에 구애받지 않고 에이전트를 관리할 수 있으며, 기존에 운영 중인 신원 제공자를 그대로 유지할 수 있습니다. 2027년에는 완전한 에어갭(air-gapped) 방식의 자체 관리형 버전이 출시될 예정입니다.

이러한 주권적 통제는 이제 인간과 에이전트의 정체성 전반으로 확대되고 있다. 지난 3월, RSA는 발표 RSA ID Plus Sovereign Deployment, 다음 단계로 진화한 RSA ID Plus, 시장에서 가장 안전한 신원 및 접근 관리(IAM) 플랫폼입니다. RSA ID Plus Sovereign Deployment는 “어디에나 배포” 기능을 도입하여, 조직이 프라이빗 클라우드, 멀티 클라우드, 온프레미스 및 에어갭(air-gapped) 환경 전반에 걸쳐 보안, 가용성 및 규정 준수에 대한 최고 수준의 기준을 유지하면서 신원 인프라를 현대화할 수 있도록 지원합니다.

RSA의 수석 제품 관리자 난디니 V는 9월 30일 오후 1시 45분, 1번 극장에서 열리는 ‘AI 컨퍼런스’에서 규제 대상 산업이 에이전트의 보안을 확보하기 위해 필요한 주권적 통제 방안에 대해 발표할 예정입니다. 새로운 백서에서, 고신뢰 조직을 위한 주체적 정체성 구축, RSA는 고신뢰 조직이 민감한 정보를 보호하고, 운영을 유지하며, 규제 요건을 충족하기 위해 에이전트 기반 신원 관리 체계를 어떻게 설계해야 하는지 상세히 설명합니다.

주체성 시대의 확립

“RSA의 CEO 그렉 넬슨은 ”세 가지 요인이 동시에 우리 고객들에게 닥치고 있습니다. 바로 이를 감시해야 할 팀보다 더 빠르게 진화하는 AI, 데이터와 의사결정 권한을 국내에 유지해야 한다는 엄격한 요구 사항, 그리고 이제 보안 결과에 대한 책임을 직접 지게 된 이사회입니다“라고 말했습니다. ”정부, 금융 서비스, 핵심 인프라의 경우, 에이전트 기반 보안을 잘못 처리하는 것은 단순한 불편함이 아니라 재앙적인 결과를 초래합니다. 희망만으로는 에이전트를 통제할 수 없지만, RSA Agent ID라면 가능합니다. RSA Agent ID는 RSA가 수십 년간 인간의 접근 권한에 적용해 온 것과 동일한 신원 관리 체계를 에이전트에도 적용하며, 통제권을 마땅히 있어야 할 곳, 즉 고객과 고객의 자체 환경 내에 유지합니다.”

“RSA의 사장 겸 최고제품·전략책임자인 짐 테일러(Jim Taylor)는 ”에이전트는 사람을 위해 마련된 모든 절차를 생략했습니다. 등록도, 소유자도, 책임 소재도 없었죠“라고 말했습니다. ”에이전트의 보안을 확보하려면 조직은 에이전트의 신원을 보호해야 합니다. RSA Agent ID는 환경 전반에 걸쳐 알려진 에이전트와 알려지지 않은 에이전트를 모두 찾아내어, 각 에이전트에 이름이 지정된 소유자가 있는 최상급 신원을 부여하고, 모든 중대한 행동에 대한 권한을 입증하며, 조사관들이 이미 해석 방법을 알고 있는 증거를 제공합니다. 이는 전 세계에서 가장 까다로운 조직들을 보호하는 것과 똑같은 엄격한 신원 확인 기준을 새로운 유형의 행위자에게 적용한 것입니다.”

“RSA의 AI 고문이자, RSA와 협력하여 ”Agent ID’를 개발한 AI 엔지니어링 기업 코르자(Korza)의 CEO인 로이 싱(Roy Singh)은 “AI는 규제 대상 기관의 생산성을 높이고 가치를 창출할 엄청난 잠재력을 지니고 있지만, 책임감 있게 도입되어야 한다”고 말했다. “조직은 에이전트의 거버넌스와 권한 부여를 단순히 클라우드 제공업체에 아웃소싱할 수 없습니다. 조직은 에이전트가 수행할 수 있는 작업에 대한 통제권을 유지해야 합니다. 이러한 결정은 조직 내부 환경에서 이루어져야 하며, 실질적인 결과를 초래하는 행동에 대해 책임을 지는 담당자가 지정되어야 합니다. 정부와 규제 당국이 데이터, 인프라, 의사 결정에 대해 더 강력한 통제권을 행사함에 따라, 금융 기관, 공공기관 및 기타 규제 대상 조직들도 자사의 AI에 대해 동일한 수준의 통제권을 요구해야 합니다.”

RSA 에이전트 ID의 장점

RSA Agent ID를 통해 규제 대상 조직은 자사 환경에서 운영되는 AI 에이전트를 파악하고, 제어하며, 관리할 수 있습니다:

  • Agent ID의 실행 위치를 선택하세요. AI/MCP 게이트웨이는 게이트웨이별로 선택한 클라우드, 하이브리드 또는 온프레미스 환경에서 실행되며, 결정 기능은 게이트웨이가 실행되는 위치에서 함께 실행됩니다.
  • 입증 가능한 인간의 권한: 신원이 명시되고 인증된 사람이 없이는 고위험 조치가 취해지지 않으며, 모든 통제 대상 조치는 이를 승인한 사람까지 소급 추적할 수 있습니다.
  • 규제 관련 증거: 규제 대상인 모든 조치가 기록되며, 게이트웨이가 실행되는 곳에서 생성된 10가지 업계 프레임워크에 매핑되어 귀사의 SIEM으로 스트리밍됩니다.
  • ID 제공자 독립성: 이미 운영 중인 ID 제공자에서, 특정 ID 생태계에 구애받지 않고 에이전트를 독립적으로 관리할 수 있습니다.

RSA 에이전트 ID 사용 사례

  • 거버넌스 문제로 번지기 전에, 신원, 클라우드, 엔드포인트 및 게이트웨이 소스 전반에서 알려진 것과 알려지지 않은 것을 막론하고 어떤 에이전트가 실행 중인지 파악하십시오.
  • 섀도우 AI를, 각각 이름이 지정된 소유자를 가진 에이전트들로 구성된 단일 레지스트리로 대체한다.
  • 에이전트가 수행할 수 있는 작업을 제한하여, 권한이 명시적으로 부여된 범위를 절대 벗어나지 않도록 합니다.
  • 도구 및 인자 수준에서 각 호출에 대한 정책을 수립하고, 규제 대상인 모든 작업에 대해 호출별 추적 가능한 기록을 유지해야 합니다.

재고 현황

RSA Agent ID Discover and Secure는 2026년 11월 16일부터 정식 출시될 예정입니다. RSA Agent ID Govern는 2027년 상반기에 정식 출시될 예정입니다.

RSA 에이전트 ID 관련 자료

RSA 소개

RSA는 정부 기관, 금융 및 고수준 보안 보장 조직을 위한 ID 표준입니다. RSA는 위협을 방지하고, 액세스를 보호하고, 운영을 유지하고, 규정 준수를 능가하는 데 필요한 ID 인텔리전스, 인증, 액세스, 거버넌스 및 수명주기 기능을 제공합니다. 9,000개 이상의 보안 우선 조직이 온프레미스, 하이브리드 및 멀티클라우드 환경에서 6천만 개 이상의 ID를 관리하기 위해 RSA를 신뢰하고 있습니다. 자세한 내용은 다음 웹사이트를 방문하세요. 영업팀에 문의, 파트너 찾기, 또는 RSA에 대해 자세히 알아보기.

문의하기

teamrsa@axicom.com