옴디아(Omdia)의 토드 티먼(Todd Thiemann) 신원·접근관리 및 데이터 보안 수석 애널리스트는 AI 에이전트 신원 보안에 여러 계층을 아우르는 방어가 필요하다고 말했다. 티먼은 실리콘앵글이 9월 29일 보도한 인터뷰에서 기업들이 에이전트 공격의 출처와 대응할 보안 계층을 파악하는 데 어려움을 겪고 있다고 설명했다.
기업들이 꼽은 AI 에이전트 보안의 걸림돌
티먼은 보안 책임자 약 400명에게 AI 에이전트 신원 보안 도입을 막는 가장 큰 요인을 물었더니, 공격이 어디에서 시작될지 모른다는 혼란과 불확실성이 가장 많이 꼽혔다고 전했다. 그는 옥타(Okta)의 연례 행사 옥테인(Oktane)에서 진행된 인터뷰에서 기업들이 에이전트 공격의 경로를 예측하기 어렵고, 어떤 보안 계층이 대응해야 하는지도 정하지 못하고 있다고 말했다.
옴디아가 보안 책임자 400명을 대상으로 실시한 조사에서는 AI 에이전트 신원 보안을 맡길 플랫폼으로 데이터 보안 플랫폼을 꼽은 응답이 가장 많았다. 티먼은 팔로알토 네트웍스(Palo Alto Networks)처럼 데이터 보안 영역에 강점을 둔 업체가 사이버아크(CyberArk)를 인수한 상황을 언급했고, 그다음으로는 기존 신원 보안 플랫폼을 활용하고 싶다는 응답이 나왔다고 설명했다. 조사에서 특정 플랫폼이 단일한 정답으로 합의된 것은 아니었다.
인증부터 데이터 보안까지 여러 계층 필요
옥타는 AI 에이전트의 실행 환경을 위한 게이트웨이를 추가하고, 아마존웹서비스(Amazon Web Services) 및 크라우드스트라이크(CrowdStrike)와 블루프린트 얼라이언스를 구성했다. 이 얼라이언스는 인증과 권한 부여, 가시성 등 게이트웨이가 제공할 기능을 규정한다. 다만 티먼은 게이트웨이가 이런 기능을 제공하더라도 데이터 보안 등 다른 위험을 다루려면 여러 업체의 보안 통제가 필요할 수 있다고 짚었다.
보안 통제를 여러 제공업체가 나눠 맡으면 기업이 조율해야 할 정책이 늘고, 계층 사이에 방어 공백이 생길 가능성도 커진다. 티먼은 데이터 보안 플랫폼을 우선으로 꼽은 답변과 함께 팔로알토 네트웍스, 사이버아크, 마이크로소프트(Microsoft) 등을 언급했으며, 다음으로 신원 플랫폼을 쓰고 싶다는 답변이 나왔다고 말했다. 그의 설명은 여러 통제 계층을 함께 운용하는 심층 방어가 필요한 이유에 초점을 맞췄다.
티먼은 AI 에이전트 보안 환경을 변화가 빠르고 규칙이 정리되지 않은 상태에 비유하며, 기업들이 공격 경로와 각 보안 계층의 역할을 파악하는 문제가 해결돼야 한다고 말했다. 옥타의 게이트웨이와 블루프린트 얼라이언스는 인증·권한 부여·가시성의 틀을 제시하지만, 데이터 보안을 포함한 나머지 위험을 어느 업체가 어떤 정책으로 관리할지는 여전히 조율 과제로 남아 있다는 설명이다.