- IT 전문가 96%, AI 에이전트 보안 위험성이 커지는 것으로 인식그럼에도AI 에이전트 확대 도입 희망 기업 비율 98%에 달해

- AI 에이전트, 기존 머신 아이덴티티보다 보안 리스크 높을 것으로 평가거버넌스·가시성 부족으로 민감한 데이터 유출로 이어질 가능성

- 전문가들 “AI 에이전트도 휴먼 아이덴티티처럼 엄격히 관리해야

세일포인트, ‘AI 에이전트 보안 위험성’ 보고서 발간.PNG

세일포인트는 <AI 에이전트: 보안의 새로운 공격 표면> 연구 보고서를 발표하고, AI 에이전트가 급속도로 확산하는 가운데 아이덴티티 보안 강화의 중요성이 그 어느 때보다 크다고 강조했다.

 

보고서에 따르면 전체 기업의 82%는 이미 AI 에이전트를 활용하고 있지만, 이에 대한 보안 정책을 마련한 곳은 44%에 불과한 것으로 나타났다. 특히 전문가의 96%AI 에이전트를 보안 위협으로 인식하고 있음에도 불구하고, 기업의 98%는 향후 1년 내 AI 에이전트 활용을 확대할 계획이라고 답해, 보안 우려와 활용 기대가 공존하는 상반된 인식을 보여줬다.

 

한편, 세일포인트는 ‘AI 에이전트(AI Agent)’ 또는 에이전틱 AI(Agentic AI)’를 특정 환경에서 주어진 목표를 달성하기 위해 스스로 인식하고, 의사결정을 내리며, 행동하는 자율 시스템으로 정의했다. 이러한 AI 에이전트는 필요한 데이터, 애플리케이션, 서비스에 접근하기 위해 다수의 머신 아이덴티티를 요구하며, 자가 수정 및 하위 에이전트 생성 등으로 인해 보안 관점에서 더욱 복잡한 양상을 보인다고 설명했다. 실제로 응답자의 72%AI 에이전트가 머신 아이덴티티보다 더 큰 보안 위협이 된다고 답했다.

 

AI 에이전트를 보안 위협으로 인식하는 요인으로는 AI 에이전트의 기밀 데이터 접근 능력 (60%) 의도치 않은 행동을 수행할 가능성 (58%) 기밀 데이터 공유 (57%) 부정확하거나 검증되지 않은 데이터에 기반한 의사결정 (55%) 부적절한 정보에 접근 및 공유 (54%) 등이 포함된 것으로 나타났다.

 

세일포인트 제품 부문 수석부사장(EVP) 찬드라 나나삼반담(Chandra Gnanasambandam)에이전트 AI는 혁신을 이끄는 강력한 동력인 동시에 잠재적인 위협 요소라고 설명하고, “AI 에이전트는 민감한 시스템과 데이터에 대한 광범위한 접근 권한을 가진 채 작동하는 경우가 많지만, 이에 대한 관리 감독은 매우 제한적이다. 이러한 높은 수준의 권한과 낮은 가시성의 조합은 공격자들에게 최적의 표적이 될 수밖에 없다고 밝혔다.

 

또한, “기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first)’ 접근 방식을 채택해 AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리되어야 한다고 강조했다.

 

세일포인트에 따르면, AI 에이전트는 이미 고객 정보, 재무 데이터, 지적 재산(IP), 법률 문서, 공급망 거래 내역 등 매우 민감한 데이터에 접근할 수 있는 상황이지만, 이에 대한 통제가 미흡할 수 있다는 우려가 제기되고 있다.

 

무려 응답자의 92%AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답한 가운데 AI 에이전트가 액세스 자격 증명을 탈취하는 데 이용된 적이 있다고 밝힌 비율도 23%에 달했다. 또한 기업의 80%AI 에이전트가 승인되지 않은 시스템 또는 리소스에 접근 (39%) 민감하거나 부적절한 데이터에 접근 또는 공유 (31% 33%) 민감한 콘텐츠를 다운로드 (32%) 등 예기치 못한 행동을 했다고 밝혔다.

 

보고서는 AI 에이전트가 단순한 시스템 일부가 아니라 독립적인 아이덴티티 유형임을 강조했다. 향후 1년 내 AI 에이전트 활용을 확대할 예정인 기업이 98%에 달하는 만큼, 휴먼 아이덴티티뿐만 아니라 AI와 머신 아이덴티티까지 포괄적으로 관리할 수 있는 아이덴티티 보안 솔루션 도입이 필수적이라고 전했다. 이러한 솔루션은 환경 내 모든 AI 에이전트를 탐지하고, 통합된 가시성을 제공하며, 제로 스탠딩 권한(Zero Standing Privilege) 원칙을 적용하고, 감사를 가능케 해 기업의 보안을 강화하고 규제 요건을 충족할 수 있도록 한다.

 

#세일포인트#AI에이전트#아이덴티티#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1853 오라클, 데이터베이스 및 클라우드 애플리케이션 전반에 ‘오픈AI GPT-5’ 도입 - 오라클 고객, 고성능의 비용 효율적인 GPT-5로 신뢰할 수 있는 비즈니스 데이터 및 첨단 AI 기능 활용 가능 오라클이 데이터베이스 포트폴리오 및 SaaS 애플리... file newsit 2025.08.19 509
1852 리미니스트리트, ‘범한메카텍’의 AI 디지털 전환과 오라클 시스템 유지보수 지원 - 국내 화학공정 장비(CPE) 제조기업 ‘범한메카텍’, 리미니스트리트가 오라클 EBS및 데이터베이스 시스템에 대한 전문 지원 서비스를 제공하여 AI 및 RPA 도입 통... file newsit 2025.08.19 556
1851 오라클, 구글 제미나이 모델 제공…“기업의 에이전틱 AI 여정 가속화” - OCI 생성형 AI 서비스 통해 고성능에 유연성 갖춘 제미나이 멀티모달 모델 제공 - 오라클, 구글 클라우드와 비즈니스 애플리케이션 전반에 걸쳐 다양한 제미나... file newsit 2025.08.18 534
1850 레드햇 오픈시프트, ‘2025 가트너 매직 쿼드런트 컨테이너 관리’ 부문 3년 연속 리더 선정 - 하이브리드 클라우드 전반에서 엔터프라이즈 컨테이너 전략의 핵심 역할 입증 글로벌 오픈소스 솔루션 선도기업 레드햇(Red Hat)이 ‘2025 가트너 매직 쿼드런트... file newsit 2025.08.14 704
1849 지멘스, ‘Siemens Xcelerator’ 포트폴리오로 스카이루트 에어로스페이스 디지털 전환 지원 - 지멘스 폴라리온(Polarion)으로 소프트웨어 워크플로우 최적화·효율성 향상 - 추적성과 규제 준수 강화하고 항공우주 시스템 수명 주기 간소화 지멘스 디지털 ... file newsit 2025.08.13 465
1848 지멘스, ‘Siemens Xcelerator’로 애드버브의 공장 자동화 혁신 지원 - 인도 로봇·물류창고 자동화 전문기업 애드버브 테크놀로지스, 지멘스 소프트웨어로 운영상 문제점 해결해 프로세스 강점으로 전환 - 스마트하고 신속하며 안정... file newsit 2025.08.12 710
1847 벡터, 새로운 CANoe 옵션 DDS 출시…빠르고 효율적인 DDS 시뮬레이션 및 테스트 지원 - 사용자가 이미 익숙한 CANoe 환경 안에서, DDS 기반 시스템을 자연스럽고 쉽게 시뮬레이션하고, 분석하고, 테스트할 수 있도록 지원 - 자동차, 의료 기술, 산업... file newsit 2025.08.11 416
1846 트림블코리아, ‘테클라 스트럭처스’로 연우에이치티 BIM 프로젝트 지원 - 테클라 오픈 API와 그래스호퍼 연동해 고정밀 BIM 모델링 구현 - 트림블 커넥트·대시보드 기반 실시간 데이터 공유로 스마트 건설 환경 구축 - 설계·제작·시공 ... file newsit 2025.08.11 707
1845 하이퍼커넥트, 최의종 CTO 선임… 글로벌 기술 경쟁력 강화 박차 - 20년 이상 경력의 기술 전문가 영입, 개발 조직 확장 노하우로 기술 혁신 가속 - CTO 직속 기술 리더십으로 글로벌 시장 대응력 강화 - 북미 본사 매치그룹 핵... file newsit 2025.08.11 615
1844 티맥스티베로, MS 애저 마켓플레이스에 ‘OwlDB’ 등록…“멀티 클라우드 환경에서 DB 운영 간소화” - AWS·Azure 연이어 지원…멀티 클라우드 환경에서 DB 운영 간소화 - DB 전문 인력이 부족한 중소기업이나 스타트업 타깃으로 시장 확대할 것 데이터베이스 전문기... file newsit 2025.08.11 568
목록
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 237 Next
/ 237
CLOSE