신규 AI 보안 혁신 기술 발표로 신뢰할 수 있는 에이전트 상호운용성 기반 마련

모든 에이전트 활동을 연결하는 중앙집중형 AI 게이트웨이… 거버넌스 기반의 에이전트 상호운용성 강화 지원

원패스워드, 세일포인트, 새비언트 등 주요 보안 기업과의 통합으로 서드파티 에이전트 접근 및 거버넌스 강화

서울--(뉴스와이어)--글로벌 AI 데이터 클라우드 기업 스노우플레이크(Snowflake)가 신뢰할 수 있는 에이전트 상호운용성의 기반을 마련하기 위한 다양한 AI 보안 혁신 기술을 발표했다. 여기에는 퍼블릭 프리뷰로 공개 예정인 ‘코텍스 AI 게이트웨이(Cortex AI Gateway)’가 포함되며, 이를 통해 기업이 에이전틱 엔터프라이즈를 안전하게 확장할 수 있도록 지원한다. 코텍스 AI 게이트웨이는 AI 에이전트의 보안을 강화하고 AI 사용 비용에 대한 중앙집중형 가시성 및 통제력을 제공해 오늘날 엔터프라이즈 AI 도입을 가로막는 두 가지 주요 장벽을 해소한다.

AI 에이전트가 기업 내 데이터, 애플리케이션 및 플랫폼 전반에서 활발히 협업하면서 전례 없는 보안 및 거버넌스 위험이 발생하고 있으며, 모델과 워크로드 전반의 AI 사용량도 증가하고 있다. 기존 보안 아키텍처는 여러 시스템에 걸친 에이전트 활용을 고려해 설계되지 않았고, 많은 기업이 AI 사용을 중앙에서 관리할 수 있는 체계도 충분히 갖추지 못하고 있다. 이에 따라 모든 AI 상호작용에서 신뢰를 기반으로 상호운용성을 구현할 수 있는 새로운 보안 및 비용 관리 모델이 필요하다. 스노우플레이크는 기업에 필요한 신뢰성과 가시성, 통제력 및 비용 관리 역량을 바탕으로 에이전트가 기업 환경 전반에서 상호운용될 수 있도록 안전한 에이전트 생태계의 기반을 강화하고 있다.

스노우플레이크는 스노우플레이크 코워크(Snowflake CoWork)와 스노우플레이크 코코(Snowflake CoCo) 등 자체 AI 에이전트뿐만 아니라 클로드 코드(Claude Code), 커서(Cursor) 등 외부 플랫폼에서 개발된 서드파티 AI 에이전트까지 안전하게 제어, 오케스트레이션, 관리할 수 있도록 지원하는 코텍스 AI 게이트웨이를 발표했다. 지난 5월 인수한 나토마(Natoma)의 기술을 기반으로 하는 코텍스 AI 게이트웨이는 나토마의 엔터프라이즈 MCP 플랫폼 기능을 스노우플레이크 플랫폼에 직접 통합해 안전한 엔터프라이즈급 에이전트 상호운용성을 지원한다.

코텍스 AI 게이트웨이는 에이전트가 모델, 도구, MCP 서버 및 엔터프라이즈 시스템에 접근하는 방식을 통합 관리하고, 에이전트 요청을 지능적으로 전달하며, 모델과 워크로드 전반의 AI 사용량을 최적화할 수 있는 통합 기반을 제공한다. 이를 통해 기업은 AI 접근 권한과 에이전트 활동, 토큰 사용량에 대한 가시성과 통제력을 높여 AI 비용이 통제 불가능한 수준으로 증가하는 것을 방지할 수 있다. 또한 스노우플레이크는 에임빗(Aembit), 원패스워드(1Password), 링크스 시큐리티(Linx Security), 옥타(Okta), 세일포인트(SailPoint), 새비언트(Saviynt)와 함께 신규 보안 기반 서드파티 에이전트 통합 기능을 발표했으며, 이를 프라이빗 프리뷰로 선보일 예정이다. 해당 기능은 기업이 보안 생태계 전반에서 AI 에이전트를 관리하고 감지하는 방식의 새로운 기준을 제시한다.

마얀크 우파다이(Mayank Upadhyay) 스노우플레이크 최고보안신뢰책임자(CSTO)는 “엔터프라이즈 AI의 중심은 데이터 상호운용성에서 서로 다른 플랫폼의 에이전트가 데이터에 접근하고 도구를 호출하며 사용자를 대신해 작업 수행을 지원하는 방식에 대한 신뢰가 바탕이 될 때 구현되는 에이전트 상호운용성으로 이동하고 있고, 보안은 이러한 전환의 핵심이 돼야 한다”며 “스노우플레이크는 운영 환경에서 AI 상호운용성을 안전하게 구현하는 데 필요한 가시성과 거버넌스, 통제 기능을 제공한다. 에이전틱 엔터프라이즈의 미래는 폐쇄적인 에이전트 생태계만으로 구현될 수 없다. 스노우플레이크는 기업이 안전한 업무 수행을 가능하게 하는 신뢰할 수 있는 제어 플랫폼”이라고 말했다.

에이전틱 엔터프라이즈를 위한 중앙화된 AI 게이트웨이 구현

AI 에이전트가 실질적인 비즈니스 가치를 창출하려면 엔터프라이즈 전반의 맥락을 제공하는 모델, 데이터, 애플리케이션 및 도구에 안전하게 접근할 수 있어야 한다. 그러나 오늘날 이러한 리소스는 여러 시스템과 공급업체에 걸쳐 파편화돼 있다. 이에 각 팀은 개별 연결을 직접 구축하고 유지하면서 분산된 관리 체계 아래에서 접근 권한과 활동 내역, 비용을 각각 관리해야 하는 부담을 안고 있다.

코텍스 AI 게이트웨이는 에이전틱 엔터프라이즈를 위한 안전한 AI 상호운용성 레이어로서 스노우플레이크의 역할을 한층 강화한다. 기업이 AI 에이전트의 모델, 데이터, 애플리케이션 및 도구 접근과 활용 방식을 중앙에서 관리할 수 있는 게이트웨이를 제공한다. 멜트워터(Meltwater)와 같은 기업은 코텍스 AI 게이트웨이를 활용해 에이전트의 활용도와 가시성을 높이고 실제 운영 환경에 적용할 수 있다.

아디티아 자미(Aditya Jami) 멜트워터 CTO는 “멜트워터는 빠르게 변화하는 외부 데이터를 파악하고 인사이트를 실행으로 연결할 수 있도록 돕는다. AI가 이러한 업무에 더 깊이 활용될수록 보안과 신뢰는 가치를 전달하는 데 있어 결정적”이라며 “코텍스 AI 게이트웨이는 멜트워터의 에이전트가 적합한 데이터와 도구에 안전하게 연결되도록 보장하는 하나의 단계로 보고 있으며, 이를 통해 고객이 기대하는 보안과 통제 수준을 유지하면서도 신뢰할 수 있는 AI 기반 인사이트를 더욱 빠르게 제공할 수 있을 것”이라고 말했다.

코텍스 AI 게이트웨이로 기업은 다음과 같은 작업을 수행할 수 있다.
· 모든 에이전트 연결 통합 관리: 기업은 각 에이전트가 접근할 수 있는 모델, 데이터, 애플리케이션, MCP 서버 및 도구를 일관된 방식으로 통제해야 한다. 코텍스 AI 게이트웨이는 100개 이상의 MCP 서버를 지원하며, 에이전트 접근 정책과 인증, 권한 및 통제 기능을 중앙에서 관리할 수 있도록 한다.
· 에이전트 활동 전반에 대한 가시성 확보: 에이전트가 엔터프라이즈 시스템 전반에서 작업을 수행함에 따라 조직은 각 에이전트가 수행한 작업과 접근한 시스템 및 도구, 작업 수행 단계 전반을 파악할 수 있어야 한다. 코텍스 AI 게이트웨이는 에이전트 활동의 전 과정을 중앙에서 엔드투엔드(end-to-end)로 기록해 팀이 대규모 환경에서도 에이전트를 안전하게 운영하는 데 필요한 가시성을 제공한다.
· AI 사용 비용 통제: 여러 모델과 팀, 워크로드에 분산된 AI 사용량은 비용을 추적하고 통제하기 어렵게 만든다. 코텍스 AI 게이트웨이는 IT 및 재무 부서에 AI 사용량을 통합적으로 파악할 수 있는 환경을 제공하고, 비용을 발생시키는 팀과 에이전트 또는 워크로드별로 비용을 산정한다. 또한 지출 한도를 적용해 비용 급증을 사전에 방지하도록 돕는다.
· 모델 선택 및 성능 최적화: 기업은 각 요청이 해당 작업에 적합한 모델로 라우팅되도록 하면서도 여러 모델을 사용할 수 있는 유연성이 필요하다. 코텍스 AI 게이트웨이는 요청을 기업이 승인한 모델로 지능적으로 전달해 중앙집중형 거버넌스를 유지하면서 품질, 비용, 지연 시간, 가용성을 최적화한다.

생태계 파트너와 함께 안전한 서드파티 에이전트 접근 확대

AI 에이전트가 의미 있는 비즈니스 가치를 창출하려면 다양한 플랫폼에서 안전하게 작동해야 한다. 그러나 많은 공급업체가 여전히 폐쇄형 생태계를 기본 구조로 채택하고 있어 서드파티 에이전트가 조직 경계를 넘어 활용되기 어렵다. 에이전트가 플랫폼 전반에서 안전하게 작동하고 상호운용성을 불러오려면 신뢰, 아이덴티티, 접근 통제 체계가 필요하며 이를 뒷받침하는 핵심 요소가 보안이다.

스노우플레이크는 보안 생태계 전반에서 안전한 서드파티 에이전트 접근을 위한 기반을 마련하고 있다. 원패스워드, 에임빗, 링크스 시큐리티, 옥타, 세일포인트, 새비언트 등 주요 보안 기업과의 통합을 시작으로 지원 범위를 지속 확대해 나갈 예정이다. 이번 통합은 기업이 일관된 보안과 관리 아래 서드파티 에이전트를 배포할 수 있도록 다음과 같은 기능을 지원한다.

· 서드파티 에이전트 거버넌스 구현: 기업은 광범위한 사용자 자격 증명을 기반으로 에이전트가 활동하면서 발생하는 보안 사각지대를 해소할 수 있다. 이번 통합으로 보안팀은 어떤 에이전트가 어느 플랫폼을 통해 누구의 권한으로 어떤 데이터에 접근했는지 더욱 명확하게 파악할 수 있다.
· 작업 범위에 따른 에이전트 접근 지원: 서드파티 에이전트는 사용자 대신 작동한다는 이유만으로 해당 사용자의 모든 권한을 부여받아서는 안 된다. 스노우플레이크는 에이전트의 접근 권한을 작업 수행에 필요한 범위로 제한해 기업의 데이터 생태계 전반에서 에이전트를 더 안전하게 활용할 수 있는 환경을 제공한다.
· 에이전트 생태계 전반에 일관된 거버넌스 적용: 이번 통합은 여러 플랫폼 간 에이전트가 안전하게 상호 운용될 수 있는 기반을 마련한다는 점에서 보안 업계의 중요한 이정표가 된다.

에이전틱 시대를 위한 AI 보안 확장

스노우플레이크는 프로덕션 레디(production-ready) AI의 가장 중요한 영역 전반에서 엔터프라이즈 보안 기반을 강화하고 있다. 여기에는 보안팀이 AI 위험 태세[1]를 더 잘 파악하고, 에이전트에 검증된 아이덴티티[1]를 제공하며, 민감한 데이터를 부적절한 사용으로부터 보호[1]하고, 더 정교한 컨텍스트 통제[2]를 적용하며, 필요한 작업 범위로 에이전트 세션을 제한[2]하는 새로운 기능을 포함한다. 제로 트러스트 보안을 에이전틱 엔터프라이즈에 도입함으로써, 스노우플레이크는 블랙록(BlackRock), 톰슨 로이터(Thomson Reuters)와 같은 기업들이 AI를 확장하는 과정에서 보안, 가시성, 통제를 강화할 수 있도록 지원하고 있다.

캐이틀린 핼퍼티(Caitlin Halferty) 톰슨 로이터 데이터 및 분석 총괄은 “전문가를 위한 신뢰할 수 있는 AI를 구축하려면 AI 시스템이 데이터에 접근하고 도구를 사용하며 작업을 수행하는 방식에 대한 강력한 보안과 거버넌스, 가시성이 필요하다”며 “AI가 전문 업무 워크플로우에 더 깊이 통합될수록 기업은 민감한 정보를 보호하고 명확한 통제 체계를 유지하면서도 새로운 기술을 도입할 수 있는 역량을 갖춰야 한다. AI 보안과 거버넌스에 대한 스노우플레이크의 지속적인 투자는 기업이 에이전틱 AI를 프로덕션 환경으로 전환하는 과정에서 필요한 신뢰의 기반을 마련한다”고 말했다.

낸시 왕(Nancy Wang) 원패스워드 CTO는 “AI 에이전트는 사람을 보조하는 역할에서 핵심 엔터프라이즈 시스템 전반에서 사람을 대신해 행동하는 단계로 나아가고 있다. 핵심 과제는 에이전트가 유용한 작업을 수행할 수 있는지가 아니라 어떤 에이전트가 활동하고 있고, 누가 이를 승인했는지, 어떤 데이터에 대한 접근이 허용됐는지를 파악하는 것”이라며 “스노우플레이크와의 협업은 사람과 에이전트 간 명확한 귀속 관계를 바탕으로 서드파티 에이전트에 단기간 유효하고 특정 작업 범위로 제한된 접근 권한만 부여하도록 설계됐다. 이를 통해 기업은 민감 데이터에 대한 상시 접근 권한을 부여하지 않고도 에이전트를 프로덕션 환경에 투입할 수 있다”고 말했다.

데이비드 골드슐래그(David Goldschlag) 에임빗 CEO 겸 공동창업자는 “AI 에이전트는 엔터프라이즈 시스템에서 능동적인 주체로 자리 잡고 있지만, 에이전트의 보안을 확보하려면 사람의 접근 권한을 관리하는 방식과는 근본적으로 다른 접근법이 필요하다”며 “에임빗은 스노우플레이크와의 협업을 통해 장기 유효 자격 증명에 의존하지 않고도 기업이 서드파티 에이전트에게 필요한 리소스에 대한 신뢰할 수 있는 정책 기반 접근 권한을 부여할 수 있도록 지원하고 있다. 이를 통해 기업은 위험을 줄이면서 에이전트가 기계 수준의 속도로 안전하게 작동하도록 할 수 있다”고 말했다.

니브 골든버그(Niv Goldenberg) 링크스 시큐리티 CPO 겸 공동창업자는 “AI 에이전트는 엔터프라이즈 환경에 지속적으로 작동하고 여러 시스템을 넘나들며 사용자 대신 업무를 수행하는 완전히 새로운 유형의 아이덴티티를 등장시키고 있다”며 “링크스 시큐리티는 스노우플레이크와 함께 기업이 이러한 에이전트 아이덴티티와 관련 접근 패턴을 종합적으로 파악할 수 있도록 지원한다. 이를 통해 보안팀은 혁신의 속도를 유지하면서 위험을 조기에 식별하고 에이전트 활동을 체계적으로 관리할 수 있다”고 말했다.

일라이 칸(Ely Kahn) 옥타 CPO는 “안전한 에이전틱 엔터프라이즈를 구축할 때 발생하는 가장 큰 공백 중 하나는 에이전트가 무엇에 연결할 수 있고, 부여받은 접근 권한으로 무엇을 할 수 있는지 파악하기 어렵다는 점”이라며 “옥타는 스노우플레이크와의 협업을 통해 안전한 AI 에이전트 연결을 위한 개방형 프로토콜인 크로스 앱 액세스(Cross App Access)를 발전시키기 위한 폭넓은 노력으로 양사 공동 고객이 서드파티 AI 에이전트를 아이덴티티 보안 체계 안에서 관리할 수 있도록 지원한다. 양사는 에이전트가 핵심 엔터프라이즈 데이터에 접근하기 전에 모든 행동이 기록되고 접근 권한이 엄격하게 제한되는 중앙집중형 아이덴티티 정책 아래에서 작동하도록 지원하고 있다”고 말했다.

찬드라 나나삼반담(Chandra Gnanasambandam) 세일포인트 제품 총괄 EVP 겸 CTO는 “에이전틱 AI는 생산성을 향상할 기회를 제공하지만 기업이 이를 대규모 비즈니스 가치로 실현하려면 신뢰성, 가시성, 거버넌스 및 보호 체계를 먼저 갖춰야 한다. 세일포인트는 이번 통합으로 기업이 서드파티 에이전트의 접근을 체계적으로 관리할 수 있도록 지원해 기업이 필요한 가시성과 책임성, 통제력을 확보하고 에이전트를 운영 환경에 안심하고 배포할 수 있도록 한다”고 말했다.

아킬 카푸르(Akhil Kapoor) 새비언트 사업 개발 수석부사장은 “기존 아이덴티티 보안 모델은 AI 에이전트가 아닌 사람을 위해 설계돼, 엔터프라이즈 보안에 치명적인 공백을 만들었다”며 “스노우플레이크와의 통합은 액세스 게이트웨이(Access Gateway)를 통해 이러한 과제를 해결하며, 게이트웨이는 런타임에 에이전트의 의도, 컨텍스트, 권한, 위험을 평가해 AI 에이전트가 특정 작업에 필요한 행동만 수행하도록 보장함으로써, 권한 오남용과 이상 활동이 비즈니스에 영향을 미치기 전에 이를 방지한다”고 말했다.

더 알아보기:
· 스노우플레이크 AI 보안 혁신이 대규모 환경에서 AI를 어떻게 안전하게 보호하고 통제하는지에 대한 자세한 내용은 블로그에서 확인할 수 있다.
· 스노우플레이크의 최신 뉴스 및 발표 소식은 공식 링크드인X에서 확인할 수 있다.

[1] 해당 스노우플레이크 제품은 현재 정식 출시(GA)됐다.
[2] 해당 스노우플레이크 제품은 프라이빗 프리뷰(Private Preview)로 공개됐다.

웹사이트: https://www.snowflake.com/ko/

연락처

스노우플레이크 코리아
이메일 보내기

스노우플레이크 홍보대행
KPR
류혜지
02-3406-2186
이메일 보내기