VentureBeat 한국어
팔로우
제로 트러스트는 이제 에이전트 속도로 움직여야 합니다.
기업은 에이전트형 AI가 위험 시점을 극적으로 단축시키므로, 미래의 목표가 아닌 AI 에이전트에 대한 제로 트러스트 보안 아키텍처를 시급히 구현해야 합니다. AI 에이전트는 높은 속도 때문에 로그인 시점뿐만 아니라 각 행동마다 지속적인 검증이 중요합니다. AI 에이전트에 부여된 권한은 시간이 지남에 따라 누적되어 기존 보안 모델로는 관리할 수 없는 보이지 않는 노출을 생성합니다. 수천 개의 행동이 몇 분 안에 발생할 수 있는 에이전트형 AI의 속도는 권한 처리 방식을 전환해야 할 필요성을 야기합니다. "필요한 만큼만, 적시에" 액세스하는 제로 트러스트 원칙은 이러한 가속화된 위험을 해결하는 데 필수적입니다. 각 AI 에이전트는 사칭을 방지하기 위해 인간 로그인이나 공유 서비스 계정과 분리된 고유한 식별자를 요구합니다. 에이전트 식별자를 안전하게 관리하고 코드에 직접 내장된 API 키와 같은 공유 비밀을 피하는 것이 이제 최우선 과제입니다. API 게이트웨이와 에이전트 게이트웨이는 제로 트러스트 정책의 실질적인 시행 지점으로, 실시간으로 에이전트 요청을 검사합니다. 목표는 초기 로그인 시점뿐만 아니라 각 중요한 행동 시점에 권한 결정을 이동시키는 것입니다. 에이전트가 자체 권한을 재작성하는 위험을 해결하기 위해 제로 트러스트 프레임워크는 감시자도 모니터링해야 합니다. 인간이 에이전트의 출력을 검토하는 것은 확장성이 없으므로, 독립적인 AI 에이전트가 서로의 작업을 평가하는 새로운 패러다임이 제안됩니다. 이 프레임워크는 완벽한 출력 검증이 불가능하다는 것을 인정하지만, 구조화된 프로세스를 신뢰합니다. 궁극적으로 기업은 광범위한 채택으로 인해 사후 적용이 비현실적으로 비싸지기 전에 운영을 안전하게 만들기 위해 내부 및 외부의 모든 AI 에이전트에 대한 포괄적인 가시성과 관리가 필요합니다.