인사이트
AI가 질문에 답하는 것을 넘어 데이터를 조회하고 시스템에 접속해 실제 업무를 수행하는 단계로 확장되고 있습니다. Agentic AI 보안은 이런 AI 에이전트의 신원·권한·데이터·행동을 통제하는 보안 체계입니다. 생성형 AI 보안과 차이부터 AX 전환에 필요한 통제 영역을 알아보겠습니다.
Agentic AI 보안은 AI 에이전트가 정해진 목적과 권한 안에서 작동하도록 신원·권한·데이터·행동을 관리하고 통제하는 보안 체계입니다. Agentic AI(에이전틱 AI)는 질문에 답하거나 콘텐츠를 생성하는 데 그치지 않고, 목표에 따라 작업을 계획하고 여러 시스템과 도구를 연결해 실제 행동까지 수행할 수 있습니다.
예를 들어 AI 에이전트가 기업 데이터를 조회하고 보고서를 작성한 뒤 다른 시스템에 결과를 등록하는 경우가 있을 수 있습니다. 이처럼 AI의 실행 범위가 넓어질수록 어떤 AI가 어떤 권한으로 무엇을 수행했는지 확인하고 통제할 수 있는 체계가 필요합니다.
라온시큐어는 Agentic AI 보안을 AI의 신원부터 데이터, 실행, 보안 운영, 취약점 검증까지 연결하는 통합 보안 체계로 접근하고 있습니다.
생성형 AI 보안이 AI의 입력·출력과 데이터 보호에 주로 초점을 맞춘다면, Agentic AI 보안은 AI가 실제 시스템에서 수행하는 행동과 권한까지 통제해야 한다는 점에서 차이가 있습니다. Agentic AI는 외부 도구나 API를 호출하고 기업 데이터에 접근해 실제 업무를 수행할 수 있기 때문에 입력과 출력뿐 아니라 신원·권한·도구 사용·실행 과정까지 관리해야 합니다.
| 구분 | 생성형 AI 보안 | Agentic AI 보안 |
|---|---|---|
| 주요 초점 | 모델·데이터·입력·출력 보호 | 기존 보호 영역 + 신원·권한·도구·실행 |
| 주요 위험 | 프롬프트 인젝션, 정보 유출, 부적절한 응답 | 과도한 권한, 잘못된 실행, 도구 오용, 연쇄적 행동 |
| 통제 범위 | AI의 입력·처리·출력 보호 | AI의 판단부터 실행·감사까지 |
| 확인할 점 | 무엇을 입력하고 생성했는가 | 어떤 AI가 어떤 권한으로 무엇을 실행했는가 |
라온시큐어의 ONE 라인업도 생성형 AI의 입력·출력 보호에 머무르지 않고 AI의 신원·권한·데이터·행동까지 통제 범위를 확장한 구조입니다.
기업의 AI 활용이 단순한 업무 보조에서 실제 업무 수행으로 확장되면서, AI의 자율성과 함께 통제 체계도 준비해야 하기 때문입니다.
AI가 자료를 요약하거나 초안을 작성하는 단계에서는 최종 결과를 사람이 검토하는 경우가 많았습니다. 하지만 Agentic AI가 기업 시스템과 연결되면 상황이 달라집니다. AI가 사람을 대신해 데이터를 조회하거나 수정하고, 다른 시스템을 호출하며 여러 단계의 업무를 연속해서 수행할 수 있습니다.
이때 AI에게 지나치게 많은 권한이 있다면 하나의 잘못된 판단이 여러 시스템에 영향을 줄 수 있습니다. 반대로 모든 행동마다 사람의 승인을 받도록 하면 Agentic AI의 자율성을 제대로 활용하기 어렵습니다. 따라서 AX 전환에서는 AI에게 필요한 자율성은 보장하되, 허용된 범위를 벗어나지 않도록 통제하는 '통제 가능한 자율성'이 중요합니다. 이러한 자율성은 어떤 AI인지, 어떤 권한을 가지고 있는지, 어떤 행동을 했는지 확인할 수 있는 신뢰 체계가 뒷받침될 때 가능합니다.
Agentic AI가 안전하게 업무를 수행하려면 신원, 데이터, 실행 환경, 보안 운영, 취약점 검증을 함께 살펴봐야 합니다. 이를 5개 영역으로 나눠 알아보겠습니다.
이 5개 영역은 라온시큐어의 OneAccess(신원), OneShield(실행), OneTag(데이터), OneSOAR(보안 운영), OneHacker(취약점 검증)로 각각 연결됩니다.
라온시큐어는 Agentic AI 시대의 핵심을 ‘지능’과 ‘신뢰’의 결합으로 봅니다. ‘AI는 지능을 만들고, Web3는 신뢰를 만듭니다.’라는 메시지처럼, AI가 스스로 판단하고 행동할수록 그 주체의 신원과 권한, 행동을 검증할 수 있는 신뢰 체계가 함께 필요합니다. 이러한 관점에서 라온시큐어는 AI의 신원·데이터·실행·보안 운영·취약점 검증을 연결하는 ONE 라인업으로 Agentic AI 보안 체계를 구성하고 있습니다.
여기에 사용자 인증과 인증 정책을 담당하는 OnePass와 업무 단말·앱을 관리하는 OneGuard까지 함께 연결돼 AI와 사용자, 디바이스를 아우르는 보안 환경을 구성합니다. 라온시큐어는 현재 이 제품군을 ‘ONE으로 완성하는 자율 보안’이라는 통합 Agentic AI 라인업으로 제공하고 있습니다.
로봇·자동차·드론처럼 AI의 판단이 실제 물리적 행동으로 이어지는 환경에서는 디지털 권한이 현실의 안전과 직접 연결될 수 있습니다. 따라서 AI의 신원과 권한, 행동 범위를 명확하게 확인하고 통제할 수 있는 체계가 필요합니다.
AI와 사람의 활동을 구분하려면 에이전트를 식별할 수 있는 별도의 신원과 권한 체계를 두는 것이 필요합니다. 그래야 어떤 행동을 사람이 수행했는지, AI가 수행했는지 구분하고 각각의 권한과 이력을 관리할 수 있습니다. 라온시큐어의 OneAccess는 이러한 AI 에이전트와 로봇의 신원·권한·책임을 관리하는 AI 신분증 역할을 합니다.
제로트러스트의 핵심인 ‘자동으로 신뢰하지 않고, 신원과 권한을 확인하며, 최소 권한만 부여한다’는 원칙은 AI 에이전트에도 적용할 수 있습니다. Agentic AI가 업무 시스템에 직접 접근할수록 AI의 신원과 권한을 명확하게 관리하는 것이 중요합니다.