이퀄스머니(Equals Money PLC)가 고객의 AI 도구가 모델 컨텍스트 프로토콜(MCP) 서버를 통해 데이터에 접근하도록 하되 결제 지시는 허용하지 않는다고 밝혔다. 실리콘앵글은 9월 29일 옥타(Okta)의 옥테인 행사에서 진행된 인터뷰를 인용해 이같이 보도했다.
MCP는 데이터 접근만 허용
제임스 심콕스 이퀄스머니 최고운영·제품책임자는 인터뷰에서 금융회사는 직원의 업무를 감사해 온 것처럼 AI 에이전트에도 고유한 신원과 접근 권한을 부여하고, 활동을 기록·통제해야 한다고 말했다. 에이전트가 사람처럼 행동하도록 두는 데 그치지 않고, 별도의 주체로 식별해야 한다는 설명이다.
이퀄스머니는 이미 고객 접점 업무에 에이전트를 활용하고 있으며, 심콕스 책임자는 현재 코드의 약 92%를 AI가 작성한다고 밝혔다. 그는 에이전트의 신원을 확인하는 일과 함께 문제가 생겼을 때 접근을 끊는 기능이 중요하다고 강조했다. 사람이 문제를 일으키면 한 명의 행동에 그칠 수 있지만, 에이전트 하나가 잘못 작동하면 동시에 10만개가 움직일 수 있다는 우려도 제기했다.
에이전트 권한 회수 자동화가 과제
옥타의 에이전트 게이트웨이 킬 스위치는 침해된 에이전트가 보유한 활성 토큰을 모두 회수하도록 설계됐다. 이퀄스머니도 현재 에이전트 토큰을 취소할 수 있지만 절차가 수동이어서, 비정상적인 행동을 감지하면 자동으로 접근을 차단하는 기능이 필요하다고 심콕스 책임자는 설명했다. 예를 들어 이메일 변경을 맡은 에이전트가 다른 행동을 하면 즉시 권한을 끊는 방식이다.
고객이 직접 연결하는 AI 도구에도 같은 원칙을 적용한다. 고객사가 전사적자원관리(ERP) 시스템의 AI 도구를 이퀄스머니 MCP 서버에 연결하면 데이터 교환을 빠르게 할 수 있지만, MCP를 통한 결제 지시는 허용하지 않기로 했다. 현재 허용 범위는 데이터 읽기와 민감하지 않은 정보의 쓰기다. 회사는 고객 측에서 발생한 오류에도 자사가 책임을 져야 한다는 전제로 각 데이터 흐름을 여러 차례 검토한다고 심콕스 책임자는 말했다.