참고ZDNet Korea
옥타코, "AI 에이전트 시대, IAM 기반 신뢰체계 구축이 핵심"
AI 에이전트의 시스템 권한 오남용을 막기 위한 신원/접근 관리 전략의 필요성.
요약
기업의 AI 활용이 시스템 조작과 API 호출을 수행하는 AI 에이전트 단계로 진화함에 따라, 기존의 사람 중심 보안 체계를 AI 에이전트까지 확장해야 한다는 제언이 나왔다. 유장현 옥타코 팀장은 7일 ‘AI페스타 대한민국 사이버보안 컨퍼런스 2026’에서 AI 에이전트가 사람을 대신해 데이터를 조회하고 시스템을 변경할 수 있는 만큼, 에이전트의 신원은 물론 위임된 권한과 실행 환경을 지속적으로 검증해야 한다고 강조했다. 이를 위해 기업은 IAM(신원·접근관리) 대상을 AI 에이전트로 넓히고, 에이전트의 고유 ID와 업무 목적, 권한 유효기간 등을 명확히 정의해야 한다. 신원 검증 기술로는 DID·VC 방식과 워크로드 아이덴티티가 거론되며, 고위험 작업에는 FIDO 인증을 활용한 최종 승인 체계가 필요하다. 결과적으로 기업은 AI 에이전트와 사람 간의 위임 관계를 포함해 모든 행동을 하나의 신뢰사슬(Chain of Trust)로 연결하고 제로트러스트 원칙에 기반한 지속적인 검증 체계를 구축해야 한다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 옥타코, AI 에이전트 보안 해법 제시..."신뢰체계 구축해야"
원문 보기 ↗