아마존의 내부 AI 에이전트 하나가 엔지니어급 권한을 가지고 운영 환경을 삭제하고 재구축하는 과정에서 AWS 서비스를 약 13시간 동안 중단시켰다. 이 사건에는 공격자가 관여하지 않았다. 해당 에이전트는 자신에게 부여된 권한 범위 내에서 허용된 작업을 수행했을 뿐이다.
이는 현재 AI를 도입하고 있는 모든 이사회가 우려해야 할 실패 사례입니다. 침입자가 침입하는 것이 아니라, 권한을 부여받은 담당자가 누구도 이를 확인할 수 없을 만큼 빠르게 움직이며, 그 결정에 인간의 이름이 전혀 연결되어 있지 않은 상황입니다.
RSA의 고객사들은 그런 종류의 실패를 감당할 수 없습니다. 이들은 결제 시스템, 전력망, 국방 네트워크, 병원 인프라를 운영하고 있습니다. 이들에게 있어 나쁜 결과는 단순히 실적이 부진한 분기 정도에 그치는 것이 아닙니다. 이는 결제를 중단시키고, 치료 속도를 늦추며, 생명을 위협하는 대재앙입니다.
하지만 우리 고객들은 이러한 위험에도 불구하고 에이전트를 도입하고 있습니다. 사업적 타당성은 분명하고, 동종 업계의 다른 기업들도 에이전트를 도입하고 있으며, 우리 고객들은 더 이상 기다릴 여유가 없습니다. RSA가 서비스를 제공하는 보안 수준이 높은 조직들의 경우, 에이전트 기반 AI를 도입할지 여부는 애초에 문제가 되지 않았습니다. 핵심은 이를 안전하게 유지할 수 있는지, 그리고 그들이 사용하는 솔루션이 요구하는 주권적인 환경에서 작동할 수 있는지 여부였습니다.
다양한 산업 분야에 걸쳐 대부분의 조직은 이 세 가지 매우 기본적인 질문에 답하지 못하고 있습니다.
- 우리 환경에서 어떤 에이전트가 실행 중인가요?
- 각각에 대해 누가 책임을 져야 합니까?
- 누군가 그들을 막을 수 있을까?
각 항목에 대한 명확한 해답이 없다면, 조직은 막대한 비용이 드는 데이터 유출, 규정 준수 위반에 따른 과태료, 그리고 운영 차질에 노출될 수 있습니다.
Gartner 2028년까지 일반적인 글로벌 500대 기업은 2025년 당시 15명 미만이었던 에이전트 수를 15만 명까지 늘릴 것으로 전망됩니다. 각 에이전트는 인증 정보를 보유하고, 접근 권한을 요청하며, 작업을 수행하게 될 것입니다. 직원 입사 시 등록하고, 1년에 한 번 권한을 검토하며, 퇴사 시 등록을 해제하도록 설계된 신원 관리 프로그램은 애초에 이러한 규모를 감당하도록 구축된 적이 없으며, 아무리 엄격한 프로세스를 적용하더라도 수작업으로는 이 격차를 메울 수 없습니다.
비용은 정량화할 수 있습니다. 보안 또는 IT 부서의 승인 없이 배포된 에이전트, 즉 ‘섀도우 AI’와 관련된 보안 사고는 이미 평균적으로 $ 539만, 이는 평균 침해 건수보다 약 $400,000건 더 많은 수치입니다. 규제 당국도 같은 방향으로 움직이고 있습니다. $400,000건 이상 1,900 전 세계적으로 AI 정책 프레임워크, 규정, 표준 및 거버넌스 기구가 활발히 운영되고 있으며, 그중에는 23 NYCRR Part 500, EU AI법, OMB 각서 M-25-21, APRA CPS 230 등이 포함됩니다.
각각은 같은 질문의 변형된 형태를 던집니다. “담당자들은 무엇을 했는지, 어떤 데이터를 다루었는지, 그리고 누가 이를 승인했는지?” 평범한 화요일에도 이에 대한 답을 내놓지 못하는 조직이라면, 감사 시에도 답을 내놓지 못할 것입니다.
AI는 속도와 실행을 위해 설계되었습니다. 이것이 바로 AI의 핵심 가치이며, 조직들이 보안 문제를 사후에나 고려하는 이유이기도 합니다. 아무런 제약이 없다면, 에이전트는 자금을 이체할 수 있습니다. 감독이 없다면, 국가 안보 시스템을 조회할 수도 있습니다. 통제 장치가 없다면, 환자 기록에 접근할 수도 있습니다.
일부 기업은 당분간 그런 타협을 감수할 수 있을지 모르지만, 금융 시스템을 지탱하는 기관들과 각국 정부, 그리고 핵심 기반 시설은 그럴 여유가 없다. 그로 인한 부정적 영향이 단순한 불편을 넘어 재앙적인 수준에 이르게 된다면, 통제 수단은 행위자보다 먼저 마련되어야 한다.
오늘 RSA는 규제 환경이 엄격한 조직을 위한 에이전트 기반 보안 플랫폼인 ‘Agent ID’를 출시합니다. 이 플랫폼은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 및 완전한 에어갭 환경에 걸쳐 에이전트를 탐지, 보호 및 관리하며, 조직이 이미 운영 중인 ID 제공자, 엔드포인트 및 모델과 연동됩니다.
승인된 배포 환경부터 승인 없이 실행되는 섀도우 에이전트에 이르기까지, 환경 전반에 걸쳐 표면(surface) AI 에이전트를 탐지합니다. ID, 클라우드, 엔드포인트, 게이트웨이 전반의 탐지 신호를 상호 연관시켜, 단일 방식 도구가 놓치는 에이전트까지 포착합니다. 탐지된 모든 에이전트는 관리자를 위해 담당자가 지정되고 보안 상태 분석 정보가 포함된, 통합되고 검색 가능한 레지스트리에 등록됩니다.
Secure는 에이전트의 전체 수명 주기 동안 최소 권한 원칙을 적용하며, 도구 호출이 실행되기 전에 이를 확인합니다. 고위험 작업, 예를 들어 송금이나 기밀 데이터와 관련된 요청의 경우, 인증을 거친 책임 있는 담당자의 승인이 필요합니다. 킬 스위치는 접근 권한이 더 이상 필요하지 않은 순간에 즉시 에이전트의 접근 권한을 차단합니다.
2027년 초에 출시될 예정인 ‘Govern’은 에이전트의 접근 권한을 매년이 아닌 지속적으로 인증하고, 위험 기반의 접근 권한 검토를 수행하며, 감사관이 인용하는 프레임워크에 맞춰 감사 대비가 가능한 증거 자료를 생성합니다.
이 세 가지 모듈은 독립적으로 또는 하나의 시스템으로 작동합니다. 이 모듈들은 퍼블릭 클라우드와 주권형 배포 환경에서 에이전트의 최초 탐지부터 폐기까지 전 과정을 포괄합니다.
대부분의 소프트웨어의 경우, 어디에서 실행되는지는 조달상의 세부 사항에 불과합니다. 하지만 국방부나 중앙은행의 경우, 이는 요원들이 안전을 유지할 수 있는지 여부를 결정하는 핵심 조건입니다.
에이전트 ID는 프라이빗 클라우드, 온프레미스 또는 완전한 에어갭 환경에서 실행되며, 네트워크가 차단된 상태에서도 에이전트는 계속해서 관리됩니다. 그 이유는 관할권 때문입니다. 규제 대상 기관은 자사 데이터가 어디에 저장되어 있는지, 어느 국가의 법률이 적용되는지, 그리고 어떤 외국 당국이 데이터 접근을 강제할 수 있는지를 명확히 밝힐 수 있어야 합니다. 에이전트는 일반 애플리케이션과는 달리 이러한 답변을 복잡하게 만듭니다. 에이전트는 레코드를 읽고, 도구를 호출하며, 이러한 각 작업에 대한 텔레메트리 데이터를 생성할 수 있습니다. 에이전트를 관리하는 제어 플레인이 다른 국가에 위치해 있다면, 에이전트의 활동 기록 역시 해당 국가에 있게 됩니다. EU AI법, GDPR 또는 국가별 데이터 거주지 규정을 바탕으로 업무를 수행하는 감사관들은 단순한 워크로드뿐만 아니라 거버넌스 계층에 대해서도 질문합니다.
에어갭(air-gapped) 네트워크는 이 문제를 구체적으로 드러냅니다. 기밀 정부 시스템, 국방 네트워크, 그리고 결제 및 전력망 인프라의 일부는 의도적으로 일반 인터넷과 차단되어 있습니다. 공급업체의 클라우드 테넌트에 접속해야 하는 에이전트 보안 플랫폼은 그곳에서 전혀 작동할 수 없습니다. 아무것도 탐지되지 않고, 승인되지 않으며, 인증되지도 않습니다. 가장 중대한 영향을 미치는 에이전트를 운영하는 조직들은 결국 가장 적은 감독을 받게 되어, 규제가 달성하고자 했던 목적을 정반대로 만들어 버립니다.
RSA가 서비스를 제공하는 고도의 보안이 요구되는 기관들은 주권과 감독이 서로 밀접하게 연결되어 있음을 잘 알고 있습니다. 이러한 기관들에게 있어, 감독이 없는 주권은 허울뿐이며, 주권이 없는 감독은 불완전합니다.
RSA는 40년 넘게 세상을 움직이는 시스템의 보안을 책임져 왔으며, Agent ID를 통해 그 업무의 기본 원칙은 변함없이 유지되고 있습니다. 모든 신원 정보에는 해당 주체가 존재합니다. 에이전트가 빠르거나 유용하거나, 또는 목록화하기 어렵다는 이유만으로 예외가 될 수는 없습니다.
에이전트형 AI는 정책 문서에 의해 통제되지 않습니다. 대신 기계의 처리 속도만큼 빠르게 작동하는 제어 장치와, 모든 중대한 조치의 책임이 이를 승인한 개인에게 귀속되도록 하는 감사 추적을 통해 통제될 것입니다. 이것이 바로 우리가 스스로에게 요구하는 기준이며, 에이전트 ID에 구현한 기능이기도 합니다.
요원들은 이미 귀하의 환경에 잠입해 있습니다. 이제 해야 할 일은 그들이 어디에 있는지, 어떤 곳에 접근할 수 있는지, 그리고 누가 그들에 대한 책임을 지는지 입증하는 것입니다.
RSA Agent ID는 규제 대상 및 높은 보안 수준이 요구되는 조직을 위해 AI 에이전트를 탐지, 보호 및 관리하는 에이전트 기반 보안 플랫폼입니다. 이 플랫폼은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 및 완전한 에어갭 환경에서 모두 실행되며, ‘Discover’, ‘Secure’, ‘Govern’이라는 세 가지 독립형 모듈 또는 하나의 통합 시스템 형태로 제공됩니다.
대부분의 조직은 자사 환경에서 어떤 AI 에이전트가 실행 중인지, 각 에이전트에 대한 책임자는 누구인지, 또는 에이전트를 중지하는 방법은 무엇인지 명확히 파악하지 못합니다. 에이전트 ID는 이 세 가지 질문 모두에 대한 해답을 제공합니다. 에이전트 ID는 모든 에이전트를 목록화하고, 각 에이전트에 이름이 지정된 담당자를 배정하며, 최소 권한 원칙에 따른 접근을 적용하고, 특정 개인에게 귀속될 수 있는 감사 추적을 생성합니다.
Discover는 사용자의 환경에서 실행 중인 모든 에이전트(승인된 에이전트 또는 섀도우 에이전트)를 탐지하고, 담당자를 지정합니다. Secure는 에이전트 도구 호출을 실시간으로 승인하고, 상시 권한을 전혀 허용하지 않으며, 고위험 작업에 대해서는 사람의 승인을 의무화합니다. Govern은 에이전트 액세스를 지속적으로 검증하고, 감사에 바로 활용 가능한 규정 준수 증거를 생성합니다.
섀도우 AI란 보안 또는 IT 부서의 감독 없이 직원들이 배포한 AI 에이전트 및 도구를 의미합니다. 2026년 IBM ‘데이터 유출 비용 보고서’에 따르면, 섀도우 AI와 관련된 보안 사고로 인한 비용은 평균 $5.39 million으로, 이는 평균 데이터 유출 사고보다 약 $400,000 더 많은 금액입니다.
Agent ID Secure는 모든 에이전트 도구 호출이 실행되기 전에 이를 점검합니다. 송금이나 기밀 정보와 관련된 요청과 같은 고위험 작업은 인증을 거친 책임 있는 담당자의 승인을 받기 위해 상급자에게 보고됩니다. 킬 스위치는 에이전트의 접근 권한이 더 이상 필요하지 않을 경우 해당 권한을 즉시 취소합니다.
네. 에이전트 ID는 프라이빗 클라우드, 온프레미스 또는 완전한 에어갭 환경에서 실행되도록 설계되었으며, 에이전트는 연결이 끊어진 상태에서도 계속해서 관리됩니다.
Agent ID는 에이전트 활동을 주요 프레임워크에 매핑하며, OMB 각서 M-25-21 및 M-25-22, ‘미국 AI 발전법(Advancing American AI Act)’, FINRA 및 SEC 마케팅 규정, 23 NYCRR Part 500, EU AI법, APRA CPS 230 등 금융 및 정부 규정을 충족하는 보고 기능을 기본으로 제공합니다.
에이전트는 직원보다 훨씬 더 빠르게 생성되고 폐기되며, 자율적으로 행동합니다. Gartner 2028년까지 일반적인 글로벌 500대 기업은 2025년 당시 15명 미만이었던 에이전트 수를 15만 명으로 늘릴 것으로 전망된다. 연례 접근 권한 검토 및 수동 퇴사 처리 절차만으로는 이러한 증가세를 따라잡을 수 없으므로, 에이전트 신원 확인에는 주기적인 점검보다는 지속적인 탐지, 지속적인 인증, 그리고 통화별 승인이 필요하다.
아니요. 에이전트 ID는 조직이 이미 운영 중인 신원 제공자, 엔드포인트 및 AI 모델과 연동되며, 기존 에이전트 인프라를 변경할 필요 없이 독립형으로 또는 하나의 통합 제품군 형태로 배포할 수 있습니다.
Agent ID는 정부 기관, 금융 서비스 기관, 국방, 의료 및 중요 인프라 운영사 등 AI 거버넌스 실패가 단순한 불편을 넘어 치명적인 결과를 초래할 수 있는 고신뢰도 조직을 위해 설계되었습니다.