기업 액세스에서 ‘누가(Who)’에 해당하는 영역을 수십 년간 보호해 왔지만, 보안 환경은 근본적으로 재편되었습니다. 오늘날 귀사의 데이터를 액세스하는 핵심 주체는 임직원에 국한되지 않습니다. 비즈니스를 전진시키는 자율형 AI 에이전트, API 연결, 복잡한 클라우드 워크플로우가 새로운 중심으로 부상했습니다. 이제 보안의 핵심은 경계가 아니라 ‘맥락’입니다. AI 에이전트가 무엇을 수행하고 있는지, 어떤 조건에서 수행하는지 정확히 검증할 수 없다면 실제로 안전하다고 말할 수 없습니다. 이러한 변화에 대응하기 위해, SailPoint는 비인간 아이덴티티(NHI) 보안 분야의 선도 기업인 Entro 인수를 추진할 계획임을 발표하게 되어 매우 뜻깊게 생각합니다(‘에이전...
The Identity Blog
에이전틱 생태계를 체계화했습니다(가시성 Visibility). 운영 원칙을 수립하고 상시 권한을 제거했습니다(거버넌스 Governance). 그러나 현실에서는 이상 징후가 발생합니다. 자격 증명이 탈취되기도 하고, 프롬프트 인젝션이 일어나기도 하며, 코드가 오작동하기도 합니다. 인간 사용자가 침해되면 피해는 빠르게 발생합니다. 그러나 AI 에이전트가 침해되면 피해는 머신 스피드로 확산됩니다. 인간 보안 분석가가 경고 하나를 읽는 데 걸리는 시간 동안, 에이전트는 수천 건의 트랜잭션을 실행하고 수백만 건의 레코드에 액세스하며 데이터를 외부로 유출할 수 있습니다. 자율형 엔터프라이즈에서는 수동 사고 대응이 더 이상 유효하지 않습니다. 방어는 선제적이어야 하며, 대응...
이전 게시글에서는 에이전트형 엔터프라이즈 보안을 위한 핵심 첫 단계로 전방위 가시성 확보를 다뤘습니다. 그러나 가시성만으로는 보안이 완성되지 않습니다. AI 에이전트의 존재를 아는 것은 절반에 불과하며, 허용된 행위를 정확히 파악하고 통제하는 지점에서 진정한 보안이 시작됩니다. 과도한 권한을 보유한 채 관리되지 않는 AI 에이전트는 악용을 기다리는 치명적 취약점입니다. AI 에이전트가 시스템을 연결하고 기계의 속도로 작업을 수행하는 시대에는, 통제되지 않은 권한 하나가 궁극의 내부자 위협이 됩니다. 이는 SailPoint Agentic Fabric의 두 번째 핵심 축인 ‘실시간 거버넌스 및 감사’로 이어집니다. 에이전트 중심 엔터프라이즈의 혼란을 통제하기 위해...
AI 시대에 리더가 받는 질문 중 가장 단순하면서도 가장 위험한 질문이 있습니다. “모든 에이전트가 어디에 있는지 알고 있습니까?” 대부분의 조직에서 솔직한 답은 ‘아니오’입니다. AI의 폭발적 확산은 방대하고 분산된 비인간 아이덴티티 환경을 만들어냈습니다. 승인된 AI 모델만의 문제가 아닙니다. 브라우저, 엔드포인트, 그리고 SaaS 애플리케이션 내부에서 보이지 않게 작동하는 수천 개의 ‘섀도 에이전트’까지 포함합니다. 각각은 액세스를 가진 아이덴티티입니다. 동시에 각각이 보안 사각지대입니다. 보이지 않는 것은 거버넌스할 수 없습니다. AI 혁신을 안전하게 추진하려면 무엇보다 전방위 가시성부터 확보해야 합니다. 이는 SailPoint Agentic Fabr...
오늘은 엔터프라이즈 보안의 전환점이 되는 날입니다. 수년간 SailPoint는 인간 인력의 보안을 정교하게 고도화해 왔습니다. SailPoint는 ‘적시에 적절한 사람에게 적절한 액세스를 제공한다’는 원칙을 기반으로 아이덴티티 보안 카테고리를 구축했습니다. 이 원칙은 여전히 우리의 기반이지만, ‘인력(workforce)’의 정의 자체가 근본적으로 재편되고 있습니다. 이제 에이전트 시대에 들어섰습니다. 지금, 보이지 않는 새로운 인력인 AI 에이전트가 기업 운영 전반에서 활동하고 있습니다. AI 에이전트는 공급망을 최적화하고, 재무 결산을 마감하며, 고객과의 접점을 넓히고 있습니다. 이러한 비인간 아이덴티티는 전례 없는 수준의 생산성과 혁신을 견인하고 있습니다....