에이전틱 AI의 숨은 신원 관리 과제
에이전틱 AI 확산이 인간 중심 신원보안의 사각지대를 드러내다
- AI 에이전트는 수분 안에 생성돼 업무 뒤 종료되거나 제작자를 떠나 계속 작동한다. SC Media는 인간 계정 중심 보안만으로는 에이전트의 수명주기와 책임을 관리할 수 없다고 지적한다.
- 각 에이전트에는 활동 추적을 위한 고유 신원과 권한·행동을 책임질 인간 소유자가 모두 필요하다. Cloud Security Alliance는 공유 자격증명이 여러 에이전트를 뒤섞어 사고 조사와 승인자 확인을 어렵게 만든다고 설명한다.
- 일회성 임무를 수행한 뒤 스스로 사라지는 임시 에이전트는 기존 조사 전제를 무너뜨린다. 보안팀은 생성자, 상속 권한, 접근 시스템, 수행 행동, 하위 에이전트 생성, 종료 시점을 생존 중 기록해야 한다.
- CSA 조사에서 68%의 조직은 인간과 AI 에이전트의 활동을 명확히 구분하지 못했고, 73%는 향후 1년 안에 에이전트가 중요해질 것으로 예상했다. 신원 공백과 도입 확대가 동시에 나타난다.
- 직원이 퇴사할 때 생성한 에이전트의 존속 여부를 확인하지 않으면 중요 업무 중단이나 민감 시스템의 은닉 공격면이 발생한다. 자동 종료와 무기한 방치 사이에서 소유자·권한·업무 목적을 점검해야 한다.
- 이 사안은 국내 산업에 에이전트 신원관리, 수명주기 기록, 권한 통제 제품을 개발할 기회를 제공한다. 정부는 공공 AI 조달에 고유 신원·인간 책임자·종료 후 감사기록을 요구해야 한다.
공공기관은 모든 AI 에이전트에 고유 식별자와 책임자를 부여하고, 생성부터 종료까지 권한·행동을 보존하는 감사 기준을 즉시 마련해야 한다.
주요 용어: 에이전틱 AI(목표를 받아 자율적으로 도구와 시스템을 사용하는 AI), 임시 에이전트(업무 후 스스로 종료되는 AI), 인간 소유자(에이전트 행동에 조직 차원에서 책임지는 담당자)
출처: SC Media