밴더빌트대, AI 에이전트 신원 관리 넘어 책임 소재 따져야

밴더빌트대(Vanderbilt University) 셰인 캘러핸(Shane Callahan) 최고정보책임자(CIO)는 AI 에이전트가 대학 업무에 들어오면서 신원·접근 권한 관리와 함께 에이전트의 행동에 대한 책임 소재도 따져야 한다고 밝혔다. 실리콘앵글은 9월 26일 옥타의 옥테인 행사에서 진행된 인터뷰를 보도했다.

대학 구성원 여러 역할, 신원 관리 복잡

캘러핸 CIO는 대학 구성원이 학생이면서 직원이거나 기부자일 수 있고, 각 역할에 따라 업무 방식과 권한이 달라진다고 설명했다. 밴더빌트대는 기숙사 생활과 체육부, 자체 경찰 조직을 운영하고 연구비 규모도 10억달러를 넘는다. 이런 조직의 폭넓은 업무와 구성원 역할이 맞물려 보안 프로필과 접근 권한을 관리하기 어렵다는 것이다.

대학은 옥타(Okta)가 지원하는 통합 로그인 시스템 원브이유(OneVU)를 사용하고 있다. 캘러핸 CIO는 구성원에게 여러 신원이 동시에 부여될 수 있어 각 프로필에 맞는 보안 권한을 추적하기가 쉽지 않다고 말했다. 신원 관리가 단순히 계정 하나를 발급하는 데 그치지 않고, 구성원의 역할과 업무에 맞춰 접근 범위를 구분하는 문제라는 설명이다.

기존 거버넌스에 AI 에이전트 책임 논의 더해야

AI 에이전트는 신원과 제한된 접근 권한을 부여하는 방식으로 활동 범위를 제어할 수 있지만, 그것만으로 행동의 책임 주체가 정해지지는 않는다고 캘러핸 CIO는 지적했다. 에이전트가 설정된 안전 범위를 벗어나 다른 부서나 회사에 영향을 주면 책임이 운영 조직에 있는지 도구 자체에 있는지 불분명하다는 것이다. 사이버 보험이 이런 상황을 보완할 수 있는지도 아직 알기 어렵다고 덧붙였다.

그는 AI를 완전히 새로운 기술로 취급해 관리 체계를 처음부터 만들 필요는 없다고 강조했다. 조직이 이미 운영하는 기술 도입 심사와 부서 간 거버넌스 절차를 활용해 AI 도구의 신원 데이터와 권한을 검토할 수 있다는 설명이다. AI 에이전트도 다른 기술 도구와 마찬가지로 어떤 신원 정보를 쓰고 무엇에 접근하는지 관리하는 대상으로 볼 수 있다는 취지다.

인터뷰는 옥타 행사 현장에서 실리콘앵글과 더큐브(theCUBE)가 진행했으며, 캘러핸 CIO는 신원 관리 변화와 AI 에이전트의 책임, 부서 간 거버넌스를 논의했다. 기사에는 더큐브가 옥타 행사 보도의 유료 미디어 파트너라는 고지도 포함됐다. 보도에는 밴더빌트대의 추가 도입 일정이나 제품 가격, 구체적인 AI 에이전트 운영 계획은 제시되지 않았다.

RELATED ARTICLES