AI, 주권, 이사회 수준의 책임이 아이덴티티로 수렴하는 가운데, RSA 에이전트 ID는 금융, 정부 및 규제 산업이 에이전트를 발견·등록하고, 모든 중대한 행동의 권한을 입증하며, 원하는 환경에서 운영할 수 있도록 지원한다
RSA 에이전트 ID, 고규제 산업을 위한 에이전틱 아이덴티티 보안 플랫폼
에이전트는 아이덴티티이다. 에이전트는 자격 증명을 보유하고, 권한을 가지며, 기록 시스템에서 행동하지만, 대부분의 조직은 어떤 에이전트가 운영 중인지, 누가 소유자인지, 누군가 이를 중단시킬 수 있는지조차 말할 수 없다. 가트너(Gartner)는 2028년까지 전형적인 글로벌 포춘 500 기업이 약 15만 개의 AI 에이전트를 운영할 것으로 예상하며, 이는 2025년의 15개 미만에서 증가한 수치이며, 반면에 조직의 13%만이 적절한 에이전트 거버넌스를 갖추고 있다고 믿고 있다. 이러한 빠르게 증가하는 위험은 비용을 높이고 있다. IBM은 “섀도 AI(shadow AI)”와 관련된 사고가 표준 사고보다 평균 67만달러 더 많은 비용이 든다는 것을 발견했다. 가트너는 에이전틱 AI 감독을 2026년 최고 사이버보안 트렌드로 선정했다.
시장의 대응은 대체로 먼저 출시하고 나중에 패치하는 것이었다. 즉 데이터를 근처에 두고, 결정을 벤더 자체 클라우드에 다시 넘기는 것이었다. 이러한 거래는 편의성을 우선하는 구매자에게는 적합할 수 있다. 그러나 금융 시스템, 정부 및 세계가 의존하는 핵심 인프라를 지탱하는 기관에는 적합하지 않다. 은행의 에이전트는 핵심 시스템과 고객 데이터에 접근한다. 정부 에이전트는 제한된 정보 또는 기밀 정보를 호출할 수 있다. 이러한 조직의 경우, 감독관과 규제 기관은 이미 각 에이전트의 소유자가 누구이며 접근 권한이 어떻게 검토되는지를 묻고 있다. 미국 연방 기관은 2024년에 59개의 AI 관련 규정을 도입했으며, 이는 전년도의 두 배 이상이다. 대부분의 에이전틱 보안은 이러한 조건을 위해 구축되지 않았다. RSA 에이전트 ID는 이러한 조건을 위해 구축되어 있다.
독립형 모듈 또는 하나의 상호 연결된 시스템으로 제공되는 RSA 에이전트 ID는 AI 에이전트의 전체 수명주기에 걸쳐 보안을 제공한다:
· RSA 에이전트 ID 디스커버(RSA Agent ID Discover)는 아이덴티티, 클라우드, 엔드포인트, 게이트웨이 소스 전반에서 알려진 것과 알려지지 않은 것, 승인된 것과 섀도우인 것을 막론하고 에이전트와 MCP 서버를 발견하고, 각각을 이름이 지정된 소유자, 위험 등급, 수명주기 상태를 가진 일급 아이덴티티로 등록하며, 이미 사용 중인 아이덴티티 제공자와 연결한다.
· RSA 에이전트 ID 시큐어(RSA Agent ID Secure)는 게이트별로 선택된 RSA 호스팅 환경 또는 자체 환경에서 실행되는 AI/MCP 게이트웨이에서 각 호출에 대한 정책을 시행한다. 이 솔루션은 실제 보증을 갖춘 승인을 제공하여, 이름이 지정되고 인증된 운영자가 피싱 방지 자격 증명을 사용하여 고위험 행동을 아웃오브밴드로 승인하도록 요구한다. 에이전트가 해제되면 접근 권한이 취소된다.
· RSA 에이전트 ID 거번(RSA Agent ID Govern)은 조직이 사람을 거버넌스하는 것과 동일한 방식으로 에이전트를 인증하고 검토하며, 지속적 인증, 위험 기반 접근 검토, 에이전트를 위한 수명주기 자동화를 제공한다.
월드 서밋 AI(World Summit AI) 참석자는 스탠드 F43(Stand F43)에서 RSA 에이전트 ID 데모를 예약하고 250유로 아마존(Amazon) 기프트 카드 추첨에 참여할 수 있다.
주권적 통제
RSA 에이전트 ID는 고신뢰 조직에 주권적 통제를 제공한다. AI/MCP 게이트웨이는 게이트웨이별로 선택된 클라우드, 하이브리드 또는 온프레미스에서 실행되며, 게이트웨이를 호스팅하는 경우 각 호출에 대한 정책 결정이 자신의 환경에서 이루어진다. 테넌트 데이터(Tenant data)는 선택한 지역(미국 또는 EU)에 유지되며, 시행 증거는 게이트웨이가 실행되는 곳에서 생성되어 귀하의 SIEM으로 스트리밍된다. 조직은 이미 운영 중인 아이덴티티 제공자를 유지하면서 어떤 단일 아이덴티티 생태계와도 독립적으로 에이전트를 관리한다. 완전한 에어갭, 자체 관리 버전은 2027년에 계획되어 있다.
이 주권적 통제는 이제 인간과 에이전틱 아이덴티티 전반으로 확장된다. 3월에 RSA는 시장에서 가장 안전한 아이덴티티 및 접근 관리(IAM) 플랫폼인 RSA ID 플러스(RSA ID Plus)의 차세대 진화인 RSA ID 플러스 소버린 디플로이먼트(RSA ID Plus Sovereign Deployment)를 발표했다. RSA ID 플러스 소버린 디플로이먼트(RSA ID Plus Sovereign Deployment)는 조직이 프라이빗 클라우드, 멀티클라우드, 온프레미스, 에어갭 구성 전반에서 보안, 가용성, 규제 준수의 최고 표준을 유지하면서 아이덴티티 인프라를 현대화할 수 있게 하는 “어디에나 배치(deploy anywhere)” 기능을 도입했다.
새로운 백서 고신뢰 조직을 위한 에이전틱 아이덴티티 아키텍처 구축(Architecting agentic identity for high-assurance organizations)에서 RSA는 고신뢰 조직이 주권 요건을 해결하고, 민감한 정보를 보호하며, 운영을 유지하기 위해 아이덴티티 프로그램을 어떻게 설계해야 하는지 상세히 설명한다.
에이전틱 시대의 보안
그렉 넬슨(Greg Nelson) RSA CEO는 “다음과 같은 세 가지 힘이 동시에 우리 고객에게 수렴하고 있다. 감시하도록 만들어진 팀보다 빠르게 움직이는 AI, 데이터와 결정에 대한 통제를 자국 내에 유지해야 한다는 확고한 요구, 그리고 이제 보안 성과를 직접 소유하는 이사회다”라며 “정부, 금융 서비스, 핵심 인프라의 경우 에이전틱 보안을 잘못하는 것은 불편한 것이 아니라 치명적이다. 바람은 에이전트를 통제하지 못하지만 RSA 에이전트 ID는 통제할 것이다”고 말했다. 이어 “RSA 에이전트 ID는 RSA가 수십 년간 인간 접근에 적용해 온 동일한 아이덴티티 규율 아래 에이전트를 가져오며, 통제권을 있어야 할 곳, 즉 고객의 손에, 고객의 자체 환경에 유지한다”고 말했다.
짐 테일러(Jim Taylor) RSA 사장 겸 최고 제품 및 전략 책임자는 “에이전트는 사람을 위해 구축된 모든 프로세스를 건너뛰었다. 등록도, 소유자도, 책임도 없다”며 “에이전트를 보호하려면 조직은 그 아이덴티티를 보호해야 한다. RSA 에이전트 ID는 귀하의 환경 전반에서 알려진 것과 알려지지 않은 에이전트를 발견하고, 각각의 에이전트에 이름이 지정된 소유자를 가진 일급 아이덴티티를 부여하며, 모든 중대한 행동 이면의 권한을 입증하고, 감독관이 이미 읽는 방법을 안다는 증거를 제공한다”고 말했다. 이어 “이는 새로운 유형의 행위자에 적용된, 세계에서 가장 까다로운 조직을 보호하는 동일한 엄격한 아이덴티티 표준이다”라고 말했다.
로이 싱(Roy Singh) RSA의 AI 어드바이저이자 에이전트 ID 개발에 RSA와 협력한 AI 엔지니어링 회사 코르자(Korza)의 CEO는 “AI는 규제 기관에서 생산성을 향상시키고 가치를 창출할 엄청난 잠재력을 가지고 있지만, 책임감 있게 배포되어야 한다”며 “조직들은 단순히 에이전트 거버넌스와 권한 부여를 클라우드 제공자에게 아웃소싱할 수 없다. 에이전트가 무엇을 할 수 있는지에 대한 통제권을 유지해야 한다”고 말했다. 이어 “그러한 결정은 조직 자체 환경 내에서 내려져야 하며, 실질적인 결과를 초래하는 행동에 대해 이름이 지정된 책임자가 있어야 한다. 정부와 규제 기관이 데이터, 인프라 및 의사 결정에 대해 더 큰 통제를 주장함에 따라, 금융 기관, 공공 기관 및 기타 규제 조직은 자신의 AI에 대해서도 동일한 수준의 통제를 요구해야 한다”고 말했다.
RSA AI 어드바이저이자 코르자 CEO인 로이 싱이 10월 7일 12:40에 “AI 에이전트를 어떻게 관리 및 운영하고 통제할 것인가”라는 기조연설을 하고, 같은 날 14:40에 “유럽의 AI 어드밴티지” 패널에서 발언할 예정이다. RSA CEO 그렉 넬슨이 10월 8일 12:15 CEST에 월드 서밋 AI 패널 “분열된 세계에서 AI 공급망을 안전하게 확보하기”에서 발언할 예정이다. 참석자들은 스탠드 F43에서 RSA를 방문하여 에이전트 ID를 데모하고 250유로 아마존(Amazon) 기프트 카드 추첨에 참여할 수 있다.
혜택
RSA 에이전트 ID는 규제 대상 조직이 환경에서 운영되는 AI 에이전트를 발견, 통제 및 관리 운영할 수 있게 한다.
· 에이전트 ID 실행 위치 선택: AI/MCP 게이트웨이는 게이트웨이별로 선택된 클라우드, 하이브리드 또는 온프레미스에서 실행되며 결정은 게이트웨이가 실행되는 곳에서 이루어진다.
· 입증 가능한 인간 권한: 이름이 지정되고 인증된 인간 없이는 고위험 행동이 취해지지 않으며, 모든 관리되는 행동은 이를 승인한 사람에게로 추적된다.
· 규제 증거: 모든 관리된 행동은 기록되고 10개 산업 프레임워크에 매핑되며, 게이트웨이가 실행되는 곳에서 생성되어 귀하의 SIEM으로 스트리밍된다.
· 아이덴티티 제공자 독립성: 이미 운영 중인 아이덴티티 제공자에서 어떤 단일 아이덴티티 생태계와도 독립적으로 에이전트를 관리한다.
사용 사례
· 거버넌스 문제가 되기 전에 아이덴티티, 클라우드, 엔드포인트 및 게이트웨이 소스 전반에서 어떤 에이전트(알려진 것과 알려지지 않은 것)가 실행 중인지 발견한다.
· 섀도 AI를 각각 이름이 지정된 소유자를 가진 하나의 에이전트 레지스트리로 대체한다.
· 명시적으로 부여된 범위를 넘어 권한이 확장되지 않도록 에이전트가 할 수 있는 것을 제한한다.
· 도구 및 인수 깊이 수준에서 각 호출에 대한 정책을 수립하고, 모든 관리된 행동에 대해 호출별 귀속 가능한 기록을 확보한다.
구입가능 일시
RSA 에이전트 ID 디스커버와 RSA 에이전트 ID 시큐어는 2026년 11월 16일 일반에 제공된다. RSA 에이전트 ID 거번은 2027년 상반기에 일반에 제공된다.
관련 자료
· 월드 서밋 AI 스탠드 F43에서 RSA와의 데모 예약하기
· RSA 에이전트 ID
· 백서 “고신뢰 조직을 위한 아이덴티티 아키텍처 구축” 다운로드
· RSA 에이전트 ID 솔루션 브리프
· RSA CEO 그렉 넬슨의 블로그 게시물 읽기
RSA 소개
RSA는 정부 기관, 금융 및 고신뢰 조직을 위한 아이덴티티 표준이다. RSA는 위협을 방지하고, 접근을 보호하며, 운영을 유지하고 및 규정 준수를 뛰어넘는 데 필요한 아이덴티티 인텔리전스, 인증, 접근, 거버넌스 및 수명주기 기능을 제공한다. 9000개 이상의 보안 우선 조직이 RSA를 신뢰하여 온프레미스, 하이브리드 및 멀티 클라우드 환경 전반에서 6000만 개 이상의 아이덴티티를 관리하고 있다. 자세한 내용을 알려면, RSA 웹사이트를 방문하여 영업팀에 문의하거나, 파트너를 찾거나, RSA에 대해 더 알아보면 된다.
이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.
사진/멀티미디어 자료 : https://www.businesswire.com/news/home/20261006426797/en
웹사이트: https://www.rsa.com/
