- IT 전문가 96%, AI 에이전트 보안 위험성이 커지는 것으로 인식그럼에도AI 에이전트 확대 도입 희망 기업 비율 98%에 달해

- AI 에이전트, 기존 머신 아이덴티티보다 보안 리스크 높을 것으로 평가거버넌스·가시성 부족으로 민감한 데이터 유출로 이어질 가능성

- 전문가들 “AI 에이전트도 휴먼 아이덴티티처럼 엄격히 관리해야

세일포인트, ‘AI 에이전트 보안 위험성’ 보고서 발간.PNG

세일포인트는 <AI 에이전트: 보안의 새로운 공격 표면> 연구 보고서를 발표하고, AI 에이전트가 급속도로 확산하는 가운데 아이덴티티 보안 강화의 중요성이 그 어느 때보다 크다고 강조했다.

 

보고서에 따르면 전체 기업의 82%는 이미 AI 에이전트를 활용하고 있지만, 이에 대한 보안 정책을 마련한 곳은 44%에 불과한 것으로 나타났다. 특히 전문가의 96%AI 에이전트를 보안 위협으로 인식하고 있음에도 불구하고, 기업의 98%는 향후 1년 내 AI 에이전트 활용을 확대할 계획이라고 답해, 보안 우려와 활용 기대가 공존하는 상반된 인식을 보여줬다.

 

한편, 세일포인트는 ‘AI 에이전트(AI Agent)’ 또는 에이전틱 AI(Agentic AI)’를 특정 환경에서 주어진 목표를 달성하기 위해 스스로 인식하고, 의사결정을 내리며, 행동하는 자율 시스템으로 정의했다. 이러한 AI 에이전트는 필요한 데이터, 애플리케이션, 서비스에 접근하기 위해 다수의 머신 아이덴티티를 요구하며, 자가 수정 및 하위 에이전트 생성 등으로 인해 보안 관점에서 더욱 복잡한 양상을 보인다고 설명했다. 실제로 응답자의 72%AI 에이전트가 머신 아이덴티티보다 더 큰 보안 위협이 된다고 답했다.

 

AI 에이전트를 보안 위협으로 인식하는 요인으로는 AI 에이전트의 기밀 데이터 접근 능력 (60%) 의도치 않은 행동을 수행할 가능성 (58%) 기밀 데이터 공유 (57%) 부정확하거나 검증되지 않은 데이터에 기반한 의사결정 (55%) 부적절한 정보에 접근 및 공유 (54%) 등이 포함된 것으로 나타났다.

 

세일포인트 제품 부문 수석부사장(EVP) 찬드라 나나삼반담(Chandra Gnanasambandam)에이전트 AI는 혁신을 이끄는 강력한 동력인 동시에 잠재적인 위협 요소라고 설명하고, “AI 에이전트는 민감한 시스템과 데이터에 대한 광범위한 접근 권한을 가진 채 작동하는 경우가 많지만, 이에 대한 관리 감독은 매우 제한적이다. 이러한 높은 수준의 권한과 낮은 가시성의 조합은 공격자들에게 최적의 표적이 될 수밖에 없다고 밝혔다.

 

또한, “기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first)’ 접근 방식을 채택해 AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리되어야 한다고 강조했다.

 

세일포인트에 따르면, AI 에이전트는 이미 고객 정보, 재무 데이터, 지적 재산(IP), 법률 문서, 공급망 거래 내역 등 매우 민감한 데이터에 접근할 수 있는 상황이지만, 이에 대한 통제가 미흡할 수 있다는 우려가 제기되고 있다.

 

무려 응답자의 92%AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답한 가운데 AI 에이전트가 액세스 자격 증명을 탈취하는 데 이용된 적이 있다고 밝힌 비율도 23%에 달했다. 또한 기업의 80%AI 에이전트가 승인되지 않은 시스템 또는 리소스에 접근 (39%) 민감하거나 부적절한 데이터에 접근 또는 공유 (31% 33%) 민감한 콘텐츠를 다운로드 (32%) 등 예기치 못한 행동을 했다고 밝혔다.

 

보고서는 AI 에이전트가 단순한 시스템 일부가 아니라 독립적인 아이덴티티 유형임을 강조했다. 향후 1년 내 AI 에이전트 활용을 확대할 예정인 기업이 98%에 달하는 만큼, 휴먼 아이덴티티뿐만 아니라 AI와 머신 아이덴티티까지 포괄적으로 관리할 수 있는 아이덴티티 보안 솔루션 도입이 필수적이라고 전했다. 이러한 솔루션은 환경 내 모든 AI 에이전트를 탐지하고, 통합된 가시성을 제공하며, 제로 스탠딩 권한(Zero Standing Privilege) 원칙을 적용하고, 감사를 가능케 해 기업의 보안을 강화하고 규제 요건을 충족할 수 있도록 한다.

 

#세일포인트#AI에이전트#아이덴티티#

 
?

  1. 아마존·어도비, AI 시대 창의성과 마케팅 재편 위한 협력 강화

    - AWS re:Invent 2025서 생성형 AI·에이전트 기반 협력 확대 아마존웹서비스(AWS)가 어도비와 생성형 AI와 AI 에이전트를 중심으로 창의성과 마케팅 기술 전반을 재편하는 협력을 강화한다고 12일 밝혔다. AWS는 re:Invent 2025 행사에서 어도비와의 협력을 통...
    Date2025.12.12 Bynewsit Views123
    Read More
  2. 티맥스티베로, ‘2025 빛가람 에너지밸리 ICT&보안 컨퍼런스’ 참가…액티브 DR 기반 차세대 재해복구 모델 공개

    - 에너지 공기업 대상 ADR 활용 전략 제시…복원력 강화와 예산 효율 개선 동시 실현 티맥스티베로가 ‘2025 빛가람 에너지밸리 ICT&보안 컨퍼런스’에서 에너지·전력 공기업 관계자들에게 액티브 DR(Active Disaster Recovery) 기반 재해복구 전략을 공개했다. ...
    Date2025.12.11 Bynewsit Views138
    Read More
  3. 델, 2026년 IT 트렌드 제시…AI 데이터 레이어와 하이브리드 인프라 부상

    - AI 구조 전환 가속…데이터 중심 전략과 소버린 AI 확산 - 온프레미스·엣지·클라우드 재배치로 새 AI 인프라 모델 부상 - 하이브리드 인프라·데이터 레이어·거버넌스가 핵심 축으로 부상 델이 2026년 IT 기술 전망을 제시하며, 내년은 AI가 기업 운영 모델과 ...
    Date2025.12.11 Bynewsit Views137
    Read More
  4. 클루커스, IPO 공동 대표 주관사로 NH투자증권·하나증권 선정…글로벌 AI MSP 도약 본격화

    데이터 및 AI 특화 클라우드 기업 클루커스는 NH투자증권과 하나증권을 IPO 공동 대표 주관사로 선정하고 본격적인 상장 준비에 돌입했다고 밝혔다. IPO 착수… 글로벌 AI MSP 확장 전략 가속화 이번 주관사 선정은 9월 말 RFP 발송 이후 약 두 달간의 평가 절...
    Date2025.12.11 Bynewsit Views156
    Read More
  5. 안랩클라우드메이트, ‘2025년 민간클라우드 기반 AI·데이터레이크 활용지원 사업’ 완수

    - 초거대 AI 기반 정책정보 서비스 고도화… NKIS 국가정책연구포털 접근성 확장 안랩클라우드메이트는 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 추진한 ‘2025년 민간클라우드 기반 AI·데이터레이크 활용지원 사업’을 성공적으로 완수했다고 밝혔다...
    Date2025.12.11 Bynewsit Views145
    Read More
  6. 쿤텍, ‘2025 K-Aerospace 오픈 이노베이션’ 우주항공청장상 수상

    - 디지털 트윈 기반 항공 기술 혁신으로 우주항공청장상 선정 DX보안 기업 쿤텍은 우주항공청이 주최하고 한국항공우주산업(KAI), 연구개발특구진흥재단, 진주강소특구(경상대학교), 한국항공우주연구원이 주관한 ‘2025 K-Aerospace 오픈 이노베이션’에서 우주...
    Date2025.12.11 Bynewsit Views153
    Read More
  7. 패스트파이브 ‘파이브클라우드’, AWS ‘KPPL’ 4회 연속 수상

    - Distribution Premier Partner 선정… 스타트업 기술 성장 파트너십 강화 패스트파이브가 운영하는 IT 솔루션 브랜드 ‘파이브클라우드’가 AWS가 주관하는 ‘2025 하반기 파트너 프로스펙팅 리그(KPPL)’에서 디스트리뷰선 프리미어 파트너(DPP) 부문 수상자로 ...
    Date2025.12.11 Bynewsit Views158
    Read More
  8. 사이냅소프트, 토스랩에 ‘사이냅 도큐애널라이저’ 공급…협업툴 데이터 분석 고도화

    - 금융·공공 기관에 이어 SaaS 시장까지 확장…RAG 최적화 포맷 지원 강화 AI 전문기업 사이냅소프트가 토스랩의 협업툴 ‘잔디(JANDI)’에 문서 구조 분석 솔루션 ‘사이냅 도큐애널라이저’를 공급했다고 밝혔다. 협업 환경에 축적되는 비정형 문서를 고품질 데이...
    Date2025.12.10 Bynewsit Views125
    Read More
  9. 닛산, AWS 활용한 SDV 개발 플랫폼 구축…차량 소프트웨어 테스트 75% 단축

    - 글로벌 5,000명 개발자를 하나의 환경으로 연결한 통합 개발 체계 구축 아마존웹서비스(AWS)는 <AWS re:Invent 2025>에서 닛산이 신규 클라우드 기반 개발 플랫폼 ‘닛산 확장형 오픈 소프트웨어 플랫폼(Nissan Scalable Open Software Platform)’을 공개하며...
    Date2025.12.10 Bynewsit Views147
    Read More
  10. 티맥스소프트, ‘엔터프라이즈 AI’ 전략 제시…AI 솔루션 생태계로 산업 혁신 선언

    - 고객 초청 세미나에서 AI 네이티브 전략과 엔터프라이즈 AI 방향성 공개 티맥스소프트가 12월 10일 서울 그랜드 인터컨티넨탈 파르나스에서 고객 세미나를 열고 ‘엔터프라이즈 AI’ 전략을 공개했다. 회사는 AI 솔루션 생태계 구축을 중심에 두고 기업의 전사...
    Date2025.12.10 Bynewsit Views136
    Read More
목록
Board Pagination Prev 1 ... 20 21 22 23 24 25 26 27 28 29 ... 235 Next
/ 235
CLOSE