AI 에이전트 확산에 신원·데이터 접근 권한 통제 중요해져

오라클(Oracle)의 존니 콘스탄타스(Johnnie Konstantas) 클라우드 엔지니어링 부문 부사장은 에이전트형(agentic) AI가 확산하면서 AI 에이전트의 신원과 데이터 접근 권한을 통제하는 일이 중요해지고 있다고 말했다. 콘스탄타스 부사장은 9월 29일 보도된 실리콘앵글 인터뷰에서 민감한 데이터가 있는 곳과 기업 내 AI 개발 현황을 파악해야 한다고 강조했다.

AI 에이전트에 권한 관리가 필요한 이유

보안 운영팀은 AI를 활용해 보안 신호를 실제 대응으로 연결하는 자동화를 도입하고 있지만, 자동화 과정에서 적절한 맥락과 통제를 유지해야 하는 과제도 안고 있다. 콘스탄타스 부사장은 AI에 맡길 역할을 정하고 사람의 보안 전문성과 자율적 의사결정 사이에서 균형을 찾아야 한다고 설명했다. 기업이 민감 자산의 위치와 AI, 특히 에이전트형 AI가 개발되는 부서를 파악하는 일이 그 출발점이라는 것이다.

에이전트형 AI는 개인을 대신해 작동하는 에이전트와 여러 하위 에이전트가 데이터에 접근할 수 있게 한다. 이때 에이전트는 사용자 권한을 이어받아 데이터를 열람할 뿐 아니라 특정 업무 흐름에서 조치를 취할 수도 있다. 콘스탄타스 부사장은 에이전트의 접근 권한이 업무 전반에서 일관되게 관리될 수 있도록 신원 체계를 갖춰야 한다고 말했다.

오라클, 데이터 보호 역량 강조

이번 인터뷰는 오라클의 ‘AI 사이버 공격 증가: 지금 데이터를 보호하는 방법’ 행사와 연계해 진행됐다. 더큐브 리서치(theCUBE Research)가 최근 블랙햇 USA(Black Hat USA) 사이버보안 콘퍼런스를 분석한 자료에서도 기업 운영에서 AI 에이전트의 역할이 커지면서 보안 업계가 신원 관리에 관심을 두고 있다고 소개했다. 다만 기사에 구체적인 침해 사례나 에이전트 보안 사고 통계는 제시되지 않았다.

오라클은 자사 보안 포트폴리오에 에이전트형 AI 솔루션을 통합했다. 콘스탄타스 부사장은 고객이 보호하려는 데이터와 달성하려는 목표를 먼저 살펴야 한다며, 최신 AI 데이터베이스 버전에 에이전트형 AI를 겨냥한 기능을 도입했다고 설명했다. 인터뷰에는 기능의 구체적인 사양이나 출시 일정, 가격은 나오지 않았다.

콘스탄타스 부사장은 고객의 민감 데이터 위치와 AI 개발 현황을 확인한 뒤 보안 방안을 정해야 한다는 입장을 밝혔다. 인터뷰가 진행된 행사는 오라클이 후원했으며, 실리콘앵글은 후원사가 보도 내용에 편집권을 행사하지 않았다고 고지했다.

RELATED ARTICLES