AI 에이전트의 도입이 가속화됨에 따라 기업은 새로운 보안 위협에 직면하고 있다. AI는 자율적으로 의사결정을 내리고 민감한 데이터에 접근할 수 있어, 기존의 인간 중심 보안 체계만으로는 보호가 어렵다. 특히 AI가 MCP(Model Control Plane) 프로토콜을 통해 기업 리소스에 접근하는 경우, 명확한 보안 경계 없이 작동해 예측 불가능한 행위로 이어질 수 있다.
MCP 프로토콜은 AI 에이전트가 내부 시스템 리소스에 접근할 수 있도록 지원하는 통신 방식으로, 모델의 동작에 따라 동적으로 권한을 부여한다. 명확한 보안 경계가 없을 경우 오용 위험이 존재한다.

신원 보안 기업 실버포트(Silverfort)가 접근할 수 있는 대상을 제어하고 그들의 신원을 보호하는 ‘AI 에이전트 시큐리티(AI Agent Security)’를 출시했다. 이 솔루션은 AI 에이전트를 인간 신원처럼 관리하고 보호하며, 실시간 인라인 보안 제어 기능을 통해 AI가 기업 시스템에 접근하는 방식을 통제한다. 이를 통해 기업은 신속하면서도 안전하게 AI를 도입하고, 데이터 유출이나 시스템 오용에 대한 걱정 없이 혁신을 추진할 수 있다.
AI 에이전트의 ID 통제와 실시간 접근 제어
AI 에이전트는 인간과 비인간 신원 사이의 경계에 존재하며, 위임된 신원 또는 자체 권한으로 작동한다. 이에 따라 오용 발생 시 책임 소재가 불명확하고, 예기치 않은 접근이 발생할 수 있다.
‘AI 에이전트 시큐리티’는 모든 AI 에이전트를 실제 인간 소유자와 연결하고, 최소 권한 원칙을 적용하며, 수행된 작업을 변경 불가능한 감사 기록으로 저장한다. 이를 통해 보안 팀은 각 에이전트의 활동에 대한 책임 추적이 가능하고, 기업 리소스를 보호하는 인라인 보안 정책을 실시간으로 적용할 수 있다.
MCP 기반 환경에서의 인라인 보호 기능
‘AI 에이전트 시큐리티’는 NTLM, OpenID Connect 등 기존 인증 프로토콜 보호 방식과 유사하게, MCP 환경에서도 보안 제어를 수행한다. 실버포트는 MCP 서버와 AI 에이전트 사이에 인라인 배치돼, 리소스 접근 이전 모든 호출을 검사하고 제어한다. 이로써 AI 에이전트가 목적 외의 활동을 하거나 악의적인 공격자가 이를 악용해 권한 상승이나 측면 이동을 시도하는 것을 차단한다.
또한 MCP 서버 및 API 도구의 접근을 명시적으로 승인하는 기능을 제공하며, 각 작업을 수행한 주체를 명확히 식별할 수 있어, 감사 가능성과 책임성을 높인다. 실버포트는 이 모든 기능을 최종 사용자나 개발자 경험을 방해하지 않도록 설계했으며, 복잡한 배포 과정 없이 빠르게 시스템에 통합할 수 있도록 구현되었다.
책임 기반 접근 통제
이 솔루션은 다음과 같은 주요 기능을 제공한다. 첫째, AI 에이전트가 MCP 서버 및 내부 시스템에 접근할 수 있도록 실시간으로 허용 또는 차단하는 인라인 보안 제어 기능을 지원한다. 둘째, 모든 AI 작업을 특정 인간 소유자에 연결하여 책임과 감사 기반 접근 제어를 실현한다. 셋째, 악의적이거나 우발적인 권한 남용을 방지하고, 의도하지 않은 행동으로 인한 피해를 예방한다.
실버포트는 AI 에이전트를 탐지하고 분류하며, 각 에이전트에 대해 정밀한 권한 설정 및 정책 적용이 가능하도록 설계하였다. 기업은 이러한 기능을 통해 AI 보안을 강화하면서도 운영의 유연성을 확보할 수 있다. 실버포트는 향후 AI 보안의 기준이 될 수 있는 이 기술을 글로벌 기업을 포함한 다양한 조직에 확대 적용해 나갈 계획이다.
실버포트의 CTO이자 공동 창립자인 야론 카스너(Yaron Kassner)는 “AI를 채택해야 한다는 압박이 빠르게 커지고 있다. CISO와 CIO는 불가능하게 느껴지는 과제, 즉 AI를 적극적으로 채택하면서도 회사의 시스템을 안전하게 유지해야 한다는 과제에 직면해 있다.”라며 “AI 에이전트를 새로운 유형의 신원으로 취급하고 인간 소유자에게 연결함으로써 우리는 활동 및 책임의 감사 추적을 생성한다.”라고 전했다.
관련기사
- 이파피루스, 글로벌 SaaS 시장 확장·PDF 문서 자동화 기능·AI용 MCP 서버 구축
- MCP 서버 보호하는 AI-API 기반 보안 플랫폼...서버 탐지부터 위협 모니터링까지 통합 대응
- “AI 기반 실시간 데이터 프로비저닝 기술, 기업 데이터 활용 혁신”
- AI 자산 통합 거버넌스로 신뢰 높이는 서비스나우 ‘AI 컨트롤 타워’
- AI 설계 자동화 플랫폼...코딩 없이 복잡한 앱 개발, 몇 시간 만에 뚝딱!
- IDE 통합형 AI 분석으로 테스트 속도·품질 높이는 ‘오토메이션 MCP 서버’
- AI 모델 최적화 범용 추론 플랫폼 확대...하이브리드 클라우드 전반에 AI 도입 가속
- AI 마케팅 자동화 기능 통합한 ‘마케팅 오케스트레이션’...업무 효율성·비즈니스 성과 향상
- [기고] AI 시대의 사이버 보안 전략, 기술과 사람의 균형이 핵심
- AI 에이전트 보안 위협 부상...민감 데이터 접근·가시성 부족 우려 커져
- 금융기관 규정 준수 자동화 격차, 실시간 접근 제어로 해결해야
- ‘MCP 서버 호스팅·오픈AI 호환 API 통합 솔루션’...에이전틱 AI 개발·배포 속도↑
- AI 통합 보안 강화하는 오픈 소스 MCP 서버
- "AI 에이전트 신뢰성 확보...변조 방지·온체인 감사로 기업 보안 강화"
- 기업 AI 에이전트 위협 차단, ‘실시간 공격·방어 에이전트’
- 모든 AI 에이전트 한 번에 보호...전사적 AI 에이전트 다층 보안
- 쿤텍–SPLX, AI 에이전트 전 주기 보안 강화 협력
- AI 에이전트 보안, 즉각적 통제로 치명적 위험 차단
- 런타임 ID 제어로 AI 에이전트 접근 사고 대폭 감소
- AI 에이전트 위협, 실시간 탐지와 차단으로 기업 데이터·시스템 안전 확보
- 밀리초 단위 확장성·암호화 보안으로 에이전트 AI 대규모 운영 실현
- AI 기반 통합 보안, 가족 단위까지 확장...디지털 생활 전방위 보호
- AI 에이전트 보안, 가시성과 규정 준수까지 자동화
- 통제 불가능한 AI 에이전트 위험...위험 경로 시각화로 실시간 대응
- AI 에이전트 보안 격차 심화, “기업 73% 위험 인식하나 준비된 곳은 30%뿐”
- 비인간 신원 NHI 폭증...AI 에이전트 오남용 막는 ‘의도 기반 접근 통제’가 핵심
