1패스워드, AI 에이전트 권한을 단일 작업에 한정하고 결과 확인

낸시 왕 1패스워드(1Password) 최고기술책임자(CTO)는 AI 에이전트에 상시 권한을 주지 않고 단일 작업에 필요한 접근 권한만 부여한 뒤 다음 작업 전 수행 결과를 확인하는 방식을 설명했다. 실리콘앵글은 왕 CTO가 옥타의 옥테인 행사 인터뷰에서 이 같은 보안 접근법을 소개했다고 9월 29일 보도했다.

AI 에이전트 권한, 작업 단위로 확인

왕 CTO는 AI 에이전트가 사람을 대신해 로그인하고 자격 증명을 사용하며 작업을 수행하기 때문에 인간 사용자와 기계 사용자의 특성을 함께 지닌다고 설명했다. 이 때문에 감사 기록에 에이전트가 실제로 한 행동이 이를 맡긴 사람의 행동으로 남을 수 있고, 보안팀이 행위의 주체와 에이전트가 어떤 신원으로 행동했는지를 구별하기 어려워질 수 있다는 것이다.

1패스워드는 사람과 기계, 에이전트 모두에 상시 권한을 부여하지 않는 원칙을 적용한다. 접근은 필요할 때만 허용하고, 요청한 권한이 해당 작업에 필요한지를 확인한다. 회사는 이 원칙을 최근 단일 작업에 범위를 한정한 권한관리 제품으로 구체화했다. 왕 CTO는 에이전트가 다음 작업을 받기 전에 앞선 작업을 적절한 권한으로 제대로 마쳤는지 입증해야 한다고 설명했다.

자격 증명은 모델 밖에서 필요한 순간에

에이전트의 신원과 권한 정보를 여러 시스템에서 확인할 수 있도록 1패스워드와 옥타는 공통 신원 표준을 지원하고 있다. 이를 통해 에이전트의 신원이 검증됐다는 정보와 어떤 권한을 부여받았는지를 나타내는 맥락이 양사 시스템을 오갈 수 있다는 설명이다. 다만 인터뷰에는 표준의 구체적인 적용 일정이나 지원 범위는 제시되지 않았다.

1패스워드의 크리덴셜 브로커(Credential Broker)는 비밀 정보가 필요한 순간에만 이를 전달하고, 에이전트나 그 바탕이 되는 모델에는 노출하지 않는다. 왕 CTO는 향후 앱이 얇은 클라이언트 형태로 바뀌고 코드 대부분이 원격 샌드박스에서 작성될 것으로 내다보면서, 안전한 접근은 클라우드에서 이뤄져야 한다고 덧붙였다. 보도에는 제품 가격이나 추가 출시 일정은 언급되지 않았다.

RELATED ARTICLES