퓨처 모드 파트 2: 에이전트 브라우징 보안을 위한 기반
Google의 Chrome Enterprise는 자율 AI 에이전트의 증가를 지원하기 위해 보안 기능을 발전시키고 있습니다. 이러한 에이전트는 브라우저 내에서 복잡한 작업을 점점 더 많이 수행하고 있으며, 사용자 및 AI 자체 모두를 위한 강력한 데이터 보호가 필요합니다. 브라우저는 사용자 컨텍스트, 기존 액세스 정책 및 활성 애플리케이션에 대한 인식을 보유함으로써 고유한 이점을 제공합니다. 이를 통해 에이전트는 기존 엔터프라이즈 권한을 활용하면서 안전하게 운영될 수 있습니다.Chrome Enterprise Premium은 에이전트 데이터 흐름을 실시간으로 검사하는 고급 데이터 손실 방지(DLP) 기능을 도입합니다. 이를 통해 민감한 정보가 공개 대규모 언어 모델로 유출되는 것을 방지하고 확장 프로그램 권한 관리를 허용합니다. 액세스 제어는 사용자에서 AI 에이전트로 확장되므로, 사용자가 특정 데이터에 액세스할 수 없다면 에이전트도 액세스할 수 없습니다.안전한 에이전트 협업을 보장하기 위해 Chrome은 여러 가지 안전 장치를 구현하고 있습니다. 사용자 정렬 비평가(User Alignment Critic)는 메타데이터를 분석하여 프롬프트 주입 공격을 방지하는 게이트키퍼 역할을 합니다. 사이트 격리(Site Isolation)는 에이전트 활동을 관련 작업 출처로 제한하여 관련 없는 사이트에서의 무단 작업을 방지하도록 강화됩니다. 에이전트는 자신의 작업을 기록하며, Chrome은 중요한 시점에서 자동으로 일시 중지하여 인간의 승인을 받도록 하여 직원을 계속 참여시킵니다. 예를 들어, 주요 금융 거래 또는 대량 이메일은 명시적인 인간의 동의가 필요합니다. 에이전트 작업은 투명성을 위해 Chrome 기록에 명확하게 태그가 지정됩니다.Google은 자동화된 레드팀(red-teaming)을 통해 이러한 방어를 적극적으로 테스트하고 있으며 취약점 보상 프로그램(Vulnerability Rewards Program)을 확장했습니다. 브라우저 격리 원칙을 확장하고 가시성 제어를 제공함으로써 Chrome Enterprise는 기업이 보안을 손상시키지 않고 AI 생산성 도구를 채택할 수 있도록 하는 것을 목표로 합니다. 이 접근 방식은 기업이 AI 지원 작업의 진화하는 환경에서 안전하게 혁신할 수 있도록 보장합니다.