
AI 가시성 공백
모든 AI 에이전트 활동을 한눈에 파악
AI 활동은 주요 클라우드 LLM, 로컬 엔드포인트, 임직원 브라우저, 자동화 파이프라인 전반에서 발생합니다. 모니터링되지 않은 AI 에이전트와 노출된 자격 증명은 조직을 취약하게 만듭니다. SailPoint는 멀티채널 디스커버리를 통해 모든 AI 에이전트, 섀도우 AI 앱, 비인간 계정, 토큰, 시크릿을 식별합니다.
SailPoint 도입 전:
- 주요 AI 플랫폼 및 클라우드 배포 전반의 가시성이 분절되어 있습니다.
- 엔드포인트, 관리되지 않는 브라우저 도구, SaaS 앱 전반에 섀도우 AI 활동이 숨겨져 있습니다.
- 개발자 환경 전반에서 하드코딩된 시크릿, API 키, 액세스 토큰이 노출됩니다.
- 자율 에이전트와 도구를 인간 소유자와 연결하는 컨텍스트가 전무합니다.
SailPoint 도입 후:
- 주요 AI 플랫폼 전반에 즉시 적용 가능한 커넥터로 네이티브 자동 디스커버리를 구현합니다.
- 엔드포인트 및 브라우저 센서로 AI 프롬프트와 에이전트 활동을 실시간으로 캡처합니다.
- NHI 기반 디스커버리로 전사 전반의 자격 증명, 토큰, 시크릿을 발굴합니다.
- 에이전트, 자격 증명, 인간 소유자, 데이터를 연결하는 단일 보안 제어 패널
디스커버리 및 가시성
AI 가시성 완전 확보
AI 플랫폼 연결
기본 제공 커넥터가 주요 AI 에코시스템(AWS Bedrock, MS Azure, GCP Vertex, Databricks 등)과 직접 통합되어 배포된 AI 에이전트를 즉시 발견합니다.
- 주요 상용 및 오픈소스 AI 플랫폼과의 직접 API 통합.
- AI 에이전트, 어시스턴트 에이전트, LLM 배포 현황을 즉시 인벤토리화.
- 액세스 및 권한 구성의 지속적 모니터링.

엣지에서 활동 포착
AI 사용 현황을 발생 즉시 세밀한 가시성으로 파악하십시오. 데스크톱 엔드포인트와 웹 브라우저 전반에서 에이전트 활동과 사용자 상호작용을 직접 모니터링하여 섀도우 AI를 식별합니다.
- 승인되지 않은 웹 기반 AI 도구를 탐지하는 실시간 브라우저 센서
- 로컬에서 실행되는 에이전트 및 스크립트에 대한 엔드포인트 활동 추적
- 민감 데이터 업로드를 모니터링하고 위험 전송을 실시간으로 차단

모든 시크릿·토큰 발견
코드 리포지토리, CI/CD 파이프라인, 클라우드 볼트 전반에서 AI 에이전트가 사용하는 노출된 자격 증명, API 키, OAuth 토큰, 시크릿을 탐지합니다.
- 개발자 환경 전반의 하드코딩된 API 키와 자격 증명을 탐지합니다.
- 비인간 아이덴티티 액세스 토큰을 기반 AI 서비스에 매핑합니다.
- 자격 증명이 악용되기 전에 비인간 스프롤을 제거합니다.

단일 신뢰 기준 구축
발견된 모든 AI 에이전트, 머신 아이덴티티, 자격 증명을 단일 종합 레지스트리로 통합합니다. 사일로를 해소하고 거버넌스를 위한 통합 관점을 확보합니다.
- 모든 AI 에이전트, 봇, 서비스 계정, 머신 아이덴티티를 자동으로 카탈로그화합니다.
- 보안 생태계를 위한 완전하고 지속적으로 업데이트되는 인벤토리를 생성합니다.
- 거버넌스, 정책 집행, 리포팅을 위한 기반 데이터셋을 제공합니다.

모든 에이전트의 소유자 매핑
단순 식별을 넘어, 복잡한 관계를 매핑합니다. 모든 AI 에이전트와 비인간 아이덴티티를 명확한 인간 소유자에 연결해 책임성과 맥락을 확보합니다.
- 비인간 아이덴티티를 생성·관리하는 인간과 자동으로 연결합니다.
- AI 도구와 에이전트를 위한 액세스 검토 및 인증 캠페인을 간소화합니다.
- 소유자와 영향을 즉시 식별하여 인시던트 대응을 가속화합니다.

최대 위험부터 우선 대응
에이전트를 확인하는 데 그치지 않고, 위험까지 파악하십시오. 당사 플랫폼은 권한, 활동, 구성 정보를 기반으로 동적 위험 점수를 산정해 디스커버리를 고도화합니다.
- 발견된 모든 에이전트와 자격 증명의 위험 상태를 자동으로 점수화합니다.
- 고위험 에이전트, 노출된 시크릿, 비인가 AI 사용을 시각화합니다.
- 가장 치명적인 아이덴티티 기반 위협부터 우선순위를 두고 조치 역량을 집중합니다.

종합적 디스커버리
복잡한 환경을 고려한 설계
섀도우 AI 탐지
브라우저, SaaS, 로컬 엔드포인트 전반에서 승인되지 않은 AI 도구와 생성형 AI 사용을 선제적으로 파악하여 위험이 발생하기 전에 차단합니다.
자격 증명 및 시크릿 탐지
개발자 환경과 CI/CD 파이프라인 전반에 노출된 하드코딩 시크릿, API 키, 액세스 토큰을 식별하고 카탈로그화합니다.
CI/CD 파이프라인 스캐닝
개발자 워크플로우에 디스커버리를 직접 통합하여 운영 환경 반영 전 위험한 구성과 시크릿을 식별하고 플래그 처리합니다.
SaaS 및 IaaS 통합
AWS, Azure, GCP 및 수천 개의 기타 애플리케이션을 포함한 클라우드 스택 전반에서 AI 및 비인간 아이덴티티를 디스커버리합니다.
확장형 커넥터 프레임워크
강력한 API 및 커넥터 프레임워크를 기반으로, 귀사 고유의 사내 애플리케이션과 데이터 소스에 맞춘 맞춤형 통합을 구축할 수 있습니다.
최소 마찰 배포
브라우저 확장 프로그램과 엔드포인트 센서를 통해 성능과 사용자 경험에 미치는 영향을 최소화하면서도 마찰 없는 배포를 보장합니다.
지속적 자동 탐지
사각지대를 제거합니다. 당사 플랫폼은 환경을 실시간으로 지속 스캔하여, 새로 생성된 에이전트와 교체된 키가 인벤토리에 즉시 반영되도록 보장합니다.
심층 권한 매핑
에이전트를 찾는 데서 멈추지 말고, 영향 범위까지 파악하십시오. 모든 아이덴티티에 부여된 세분화된 사용 권한, 클라우드 액세스 권한, 데이터 권한을 자동으로 매핑합니다.
검증된 성과
규모에 맞춘 혁신, 안전하게
검증된 성과와 강력한 성공 사례를 기반으로, 가능성의 기준을 새롭게 정의하고 있습니다. 정량적으로 확인되는 결과부터 비즈니스 판도를 바꾸는 임팩트까지, 고객사의 성과가 무엇보다 명확한 증거입니다. 귀사와 같은 기업이 과제를 극복하고 잠재력을 실현하도록 어떻게 지원했는지 확인해 보시기 바랍니다.
빠르고 매끄러운 통합
복잡하다고 느껴지시나요? 수주 내로 단순화한 결과로 입증합니다.
완전 배포까지.1
이전과는 다른 수준의 확장
처리량을 강화해 더 많은 요청을 무리 없이 처리합니다.
처리 용량 증가.2
적은 리소스로 더 많은 성과
비용은 절감하고 성과는 확대합니다. SailPoint가 가능한 이유를 확인해 보십시오.
IAM 팀 리소스 절감3
완성형 AI 아이덴티티 보안
Discover는 시작에 불과합니다.
완전한 인벤토리 확보가 첫 단계입니다. SailPoint Agentic Fabric의 다른 핵심 축을 살펴보고, AI 및 비인간 환경 전반에 강력한 거버넌스와 보호를 적용하는 방법을 확인해 보십시오.

거버넌스
발견 이후에는 무엇을 해야 할까요? 모든 AI 에이전트와 비인간 아이덴티티에 자동화된 라이프사이클 관리, 액세스 검토, 정책 기반 통제를 적용하십시오. 명확한 소유권을 확립하고 첫날부터 최소 특수 권한을 강제하십시오.

보호
가시성 중심 대응에서 능동 방어로 전환하십시오. 에이전트 행동을 지속적으로 모니터링해 이상 징후를 탐지하고, 위협 발생 시 자동화된 조치를 실행하며, Just-in-Time 액세스를 부여해 머신 스피드로 위험을 최소화합니다.
자주 묻는 질문
Identity Security Fabric 관련 자주 묻는 질문
SailPoint는 AI 에이전트와 비인간 아이덴티티를 어떻게 발견합니까?
SailPoint는 멀티 채널 방식으로 주요 AI/클라우드 플랫폼에 대한 직접 API 커넥터, 실시간 활동을 수집하는 엔드포인트 및 브라우저 센서, 노출된 자격 증명을 식별하기 위한 개발자 환경 심층 스캔을 함께 활용합니다.
구체적으로 어떤 대상과 연결할 수 있습니까?
기본 제공(Out of the box) 커넥터로 AWS Bedrock, Google Vertex, Azure AI Foundry, Databricks 등 주요 AI 에코시스템과 직접 통합합니다. 커넥터 목록은 이미 방대하며 분기마다 지속적으로 확장됩니다. 또한 Salesforce, ServiceNow와 같은 SaaS 앱, JDBC 기반 데이터베이스, 모든 데스크톱 또는 브라우저 엔드포인트 전반에서 디스커버리를 지원합니다. 아울러 범용 커넥터를 제공하여 귀사에 중요한 어떤 소스(ANY SOURCE)와도 연결할 수 있습니다.
어떤 유형의 ‘섀도우 AI’를 탐지할 수 있나요?
승인되지 않은 웹 기반 AI 도구(예: 퍼블릭 챗봇) 사용, 관리되지 않는 브라우저 확장 프로그램, IT 감독 범위를 벗어나 로컬에서 실행되는 스크립트 또는 에이전트를 식별할 수 있습니다.
자격 증명과 시크릿은 어떻게 발견하나요?
디스커버리 엔진이 코드 리포지토리, CI/CD 로그, 구성 파일, 클라우드 볼트를 스캔하여 AI 에이전트와 비인간 아이덴티티가 사용하는 하드코딩된 API 키, OAuth 토큰, 인증서 및 기타 시크릿을 탐지합니다.
이는 더 광범위한 SailPoint 플랫폼과 어떻게 연계되나요?
발견된 모든 항목은 통합된 AI & NHI Registry와 아이덴티티 그래프에 반영됩니다. 이를 통해 단일 기준 정보(Single Source of Truth)가 마련되며, SailPoint 핵심 플랫폼에서 일관된 거버넌스, 정책, 보호를 적용할 수 있습니다.
SailPoint Discovery Tool을 배포하는 데 얼마나 걸리나요?
배포는 빠르고 원활하게 진행됩니다. 엔드포인트 및 브라우저 센서는 귀사의 기존 표준 MDM 도구를 활용해 대규모로 배포할 수 있으며, 인프라 변경은 전혀 필요하지 않습니다. 수일이 아니라 수시간 내 적용을 기대하실 수 있습니다.
AI 앱 사용 내역을 특정 직원과 연결할 수 있나요?
네, 가능합니다. 아이덴티티 인지형 거버넌스 역량을 기반으로 복잡한 관계를 매핑하여, AI 앱 사용과 비인간 아이덴티티를 각 인간 소유자(담당자)에 직접 연결함으로써 명확한 책임성과 추적성을 확보할 수 있습니다. 이것이 SailPoint의 강점입니다. 단일화된 플랫폼에서 모든 아이덴티티를 안전하게 보호할 수 있습니다.
Discovery Tool이 직원 생산성을 저해하나요?
전혀 그렇지 않습니다. 경량 브라우저 확장 프로그램과 엔드포인트 센서는 백그라운드에서 조용히 실행되며, 디바이스 성능이나 사용자 업무 흐름에 영향을 주지 않습니다.
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.










