핵심 가치
모든 에이전트와 비인간 아이덴티티 거버넌스
모든 AI 에이전트에 대해 라이프사이클 거버넌스를 중앙화하고 최소 특수 권한을 강제하며 감사 추적성을 유지합니다.

과제
머신 속도로 정책을 강제 적용
플랫폼 전반에서 AI 에이전트와 비인간 아이덴티티가 급증하는 가운데, 관리되지 않는 액세스 권한과 부재한 인간 소유자(책임자)는 보안 및 컴플라이언스의 대규모 사각지대를 초래합니다. SailPoint는 모든 에이전트와 자격 증명에 엔터프라이즈급 라이프사이클 거버넌스, 소유권 추적, 액세스 검토를 제공합니다.
SailPoint 도입 전:
- 과도하게 권한이 부여된 AI 에이전트와 머신 아이덴티티가 과도한 ‘상시 활성(always-on)’ 액세스 권한으로 운영됩니다.
- 인간 소유권 부재로 봇, 키, 서비스 계정이 관리되지 않은 채 고아(orphaned) 상태로 방치됩니다.
- 수동 액세스 인증 캠페인으로는 역동적으로 배포되는 AI 에이전트를 따라가기 어렵습니다.
- 클라우드 에코시스템, 개발자 도구, SaaS 앱 전반에 거버넌스 정책이 분산되어 일관성이 저하됩니다.
SailPoint 도입 후:
- 자동화된 최소 권한 적용으로 실제 사용량을 기반으로 사용 권한을 지속적으로 최적화합니다.
- 모든 AI 에이전트, 스크립트, API 키, 머신 계정에 대해 명확한 인간 소유자 매핑을 수행합니다.
- 자율형 에이전트 행동 특성에 맞춘 동적·지속형 액세스 인증 캠페인입니다.
- 모든 AI 경계까지 단일 거버넌스 정책을 확장 적용하는 중앙 통제 플레인입니다.
거버넌스 및 컴플라이언스
엔터프라이즈급 AI 통제
에이전트 라이프사이클 자동화
운영 라이프사이클 전반에서 AI 에이전트와 비인간 아이덴티티를 자동으로 프로비저닝, 변경, 폐기하여 고아 아이덴티티 발생을 0으로 유지합니다.
- AI 에이전트, 봇, 토큰을 위한 온보딩·오프보딩 워크플로우 자동화
- 역할 변경 또는 프로젝트 완료 시 정책 기반 액세스 자동 조정
- 비활성 자격 증명과 폐기된 에이전트를 안전하게 자동 폐기합니다.

명확한 계보 확립
모든 AI 에이전트, 봇, 서비스 계정, API 토큰을 책임 있는 인간 소유자와 연결해 운영 맥락을 완전하게 확보하고 규제 감독을 지원합니다.
- 에이전트 프로비저닝 또는 발견 시 인간 스폰서를 자동 할당합니다.
- 임직원 역할 변경 또는 퇴사 시 소유권 이전 워크플로우를 매끄럽게 지원합니다.
- 개발자가 머신 자산을 등록하고 관리할 수 있는 셀프서비스 소유권 포털을 제공합니다.

최소 특수 권한 적용
부여된 권한 대비 실제 에이전트 행위를 지속 분석하여 불필요한 액세스 권한을 자동 제거하고 과도한 사용 권한을 해소합니다.
- 클라우드 리소스, 데이터 레이어, API까지 아우르는 세분화된 권한 매핑.
- 과도 권한이 부여된 머신 아이덴티티의 자동 탐지 및 권한 최적화.
- 일시적 자율 작업과 파이프라인을 위한 Just-in-time 액세스.

AI·머신 액세스 인증
자율 에이전트, 머신 계정, 비인간 아이덴티티에 최적화된 타깃형 액세스 인증 캠페인으로 컴플라이언스를 간소화합니다.
- 비즈니스·기술 관리자에 최적화된 컨텍스트 기반 인증 캠페인.
- 리스크 프로파일 기반의 승인 또는 회수를 안내하는 AI 기반 권고.
- 하이브리드·멀티클라우드·SaaS 환경 전반의 감사 대응형 컴플라이언스 리포팅.

시크릿 및 토큰 보호
강력한 아이덴티티 거버넌스를 비인간 자격 증명까지 확장하여 API 키, OAuth 토큰, 인증서, 시크릿의 라이프사이클과 사용 권한을 관리합니다.
- 코드 리포지토리, CI/CD 파이프라인, 클라우드 볼트 전반에서 정책을 중앙에서 통제합니다.
- 검증된 아이덴티티 라이프사이클에 직접 연동되는 시크릿 자동 로테이션 정책.
- 전사 정책 집행으로 비관리 토큰 확산을 제거합니다.

완전한 감사 추적성 유지
규제 컴플라이언스를 수월하게 충족할 수 있도록 에이전트의 모든 액세스 권한, 정책 변경, 라이프사이클 이벤트에 대한 변경 불가한 연속 감사 추적을 유지합니다.
- 모든 특수 권한 변경, 액세스 검토 및 이관에 대한 심층 이력 로그를 기록합니다.
- 비정상 경로로 추가된 권한에 대한 정책 위반을 실시간으로 경고합니다.
- EU AI Act, NIS2, SOC 2 표준에 정렬된 컴플라이언스 대시보드를 제공합니다.

세분화된 거버넌스 제어
엔터프라이즈 거버넌스에 최적화된 설계
동적 정책 기반 액세스
정적 규칙을 넘어, 아이덴티티 유형·위험 점수·실시간 운영 컨텍스트를 기반으로 액세스 정책을 적용합니다. 모든 에이전트와 봇이 의도된 경계 내에서 작동하도록 보장합니다.
프로비저닝 자동화
비즈니스 요구 사항 변화에 맞춰 AI 에이전트의 자격 증명을 자동으로 부여·수정·회수합니다. 수동 처리 오류를 제거하고, 각 아이덴티티에 필요한 액세스를 적시에 보장합니다.
업무 분리(SoD)
위험한 권한 조합을 사전에 차단합니다. 보안 위험을 초래하는 상충 권한이 AI 에이전트와 서비스 계정에 누적되지 않도록 자동으로 탐지·차단합니다.
시크릿 수명 주기 관리
API 키, 인증서 등 각종 시크릿에 대해 만료, 로테이션, 사용 정책을 엄격하게 적용합니다. 시크릿 확산을 방지하고 자격 증명 탈취 위험을 줄입니다.
지능형 역할 및 권한 모델링
머신 사용 권한을 자동으로 분석·그룹화해 논리적이고 비즈니스 중심의 역할로 모델링함으로써 복잡성을 줄입니다. 관리, 액세스 검토, 정책 집행을 간소화합니다.
컴플라이언스 및 규제 매핑
비인간 아이덴티티 통제를 EU AI Act, NIS2, SOC 2 등 주요 사이버보안 프레임워크와 AI 규제에 직접 매핑해 감사 대응을 단순화합니다.
자동 계보 및 기여도 추적
모든 비인간 아이덴티티, AI 에이전트, 자격 증명을 해당 인간 소유자와 접근 데이터에 연결하는 완전하고 변경 불가한 감사 추적을 유지합니다.
인간 및 AI 거버넌스
단일 중앙 제어 플레인에서 인간, AI 에이전트, 비인간 아이덴티티 전반을 관리하여 기업 전체의 정책 집행 일관성과 가시성을 확보합니다.
검증된 성과
규모와 함께 커지는 혁신, 더 안전하게
정량적 성과와 설득력 있는 성공 사례를 기반으로, 가능한 범위를 새롭게 정의하고 있습니다. 측정 가능한 결과부터 비즈니스 판도를 바꾸는 영향까지, 고객사의 성과는 그 자체로 가장 확실한 증거입니다. 귀사와 같은 기업이 과제를 극복하고 잠재력을 실현하도록 세일포인트가 어떻게 지원했는지 확인해 보십시오.
액세스 단순화, 신뢰 구축
만족도를 높이는 끊김 없는 액세스 경험을 제공합니다.
자동화된 프로비저닝으로 고객 만족도 90%를 달성했습니다.1
신뢰를 기반으로 한 파트너십
오랜 기간 함께해 온 고객사와 함께 지속 가능한 가치와 성과를 만들어가십시오.
고객 유지율2
품질은 지키고 IT 업무는 줄이십시오
반복 업무로 낭비되는 시간을 줄이고, 비즈니스 보안 강화에 집중하십시오.
자동화를 통해 리소스 운영을 간소화3
완전한 AI 아이덴티티 보안
거버넌스를 넘어
거버넌스는 전면적 통제를 위한 프레임워크를 제공합니다. 거버넌스에 Discovery와 Protection을 결합해 AI 시대에 적합한 강력한 엔드투엔드 보안 아키텍처를 구축하십시오.
자주 묻는 질문
SailPoint Agentic Fabric 관련 주요 질문
SailPoint Agentic Fabric과 SailPoint Human Fabric은 어떻게 함께 작동합니까?
SailPoint Human Fabric은 인간 아이덴티티와 해당 액세스 권한을 거버넌스합니다. SailPoint Agentic Fabric은 동일한 정책, 감사, 거버넌스 프레임워크를 AI 에이전트, 머신 아이덴티티, 비인간 시크릿까지 확장하여, 인간 및 비인간 아이덴티티 전반에 걸친 단일 제어 플레인을 제공합니다.
AI 에이전트의 인간 오너가 조직을 떠나면 어떻게 됩니까?
SailPoint Agentic Fabric은 모든 머신과 에이전트에 대해 지속적이고 중단 없는 인간 책임성을 보장합니다. 인간 오너가 퇴사하거나 역할이 변경되거나 라이프사이클 이벤트가 발생하면, 플랫폼이 승계 계획 워크플로우를 자동으로 트리거하여 고아 상태의 에이전트, 봇, 시크릿의 소유권을 지정된 후임자에게 재할당합니다. 이를 통해 머신 아이덴티티가 미관리 또는 무책임 상태로 방치되지 않도록 선제적으로 통제하며, 운영 워크플로우를 방해하지 않으면서 보안과 컴플라이언스를 유지합니다.
SailPoint는 시크릿, 토큰, API 키에 대한 거버넌스를 어떻게 수행하나요?
SailPoint는 자격 증명을 비인간 아이덴티티로 관리할 수 있도록 심층적인 기술 가시성을 제공합니다. 또한 클라우드 볼트, 개발자 도구, SaaS 플랫폼 전반에서 명확한 라이프사이클 정책, 자동 로테이션, 만료 추적, 인간 오너 책임성을 수립합니다.
자율형 AI 에이전트에 최소 권한을 강제 적용할 수 있나요?
예. SailPoint는 에이전트에 할당된 권한과 실제 사용 지표를 지속적으로 비교하여 과도한 권한 상태를 식별하고, 엄격히 필요한 범위로만 액세스를 제한하도록 자동 권한 최적화를 지원합니다.
비인간 아이덴티티의 액세스 인증은 어떻게 작동하나요?
SailPoint는 머신 권한을 그룹화한 뒤, 지정된 인간 소유자 또는 시스템 관리자에게 맥락 정보가 풍부하고 정돈된 액세스 검토 캠페인 형태로 제시합니다. 또한 AI 기반으로 액세스를 유지할지, 회수할지에 대한 권고안을 함께 제공합니다.
SailPoint는 빠르게 생성·삭제되는 AI 에이전트(일명 ephemeral agents)도 거버넌스할 수 있나요?
네, 가능합니다. SailPoint는 동적 환경을 전제로 설계되었습니다. 자동화된 정책 기반 라이프사이클 관리를 통해 AI 에이전트와 해당 액세스를 실시간으로 프로비저닝 및 디프로비저닝하며, 일시적인 에이전트까지도 생성부터 삭제까지 전 과정에서 완전한 거버넌스를 보장합니다.
머신 아이덴티티의 액세스를 올바른 담당자가 인증하고 있음을 어떻게 보장하나요?
SailPoint는 컨텍스트 정보(예: 스크립트를 생성한 개발자 또는 시스템 관리자)를 기반으로 모든 비인간 아이덴티티를 책임 소재가 명확한 담당자에게 자동으로 매핑합니다. 이후 액세스 인증 캠페인이 적절한 담당자에게 자동으로 라우팅되어, 검토가 효율적이면서도 정확하게 이루어지도록 보장합니다.
SailPoint Agentic Fabric에서 머신 계정을 생성할 수 있나요?
예, 가능합니다. 더 중요한 점은 보안을 전제로 생성할 수 있다는 것입니다. SailPoint Agentic Fabric는 머신 계정의 프로비저닝을 자동화해, 계정이 ‘born governed’ 상태로 생성되도록 지원합니다. 단일 자격 증명만 발급하는 수준을 넘어, 플랫폼이 명확한 담당자를 자동으로 지정하고 머신 아이덴티티 유형을 분류하며 정책 기반의 엄격한 액세스 제어를 첫날부터 적용합니다. 또한 자동화된 라이프사이클 관리로 생성 시점부터 필요한 수준의 액세스만 정확히 부여하고, 더 이상 필요하지 않으면 지능적으로 로테이션 또는 디프로비저닝하여 위험하고 관리되지 않는 계정의 무분별한 확산을 방지합니다.
References
- Approximated internal SailPoint data
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.














