Human-in-the-Loop 기반 고위험 작업 통제…Microsoft Entra ID 등 기존 보안 환경과 연계
금융·정부·중요 인프라 등 높은 보안 수준 요구되는 조직의 AI 에이전트 관리 지원

글로벌 ID 보안 기업 RSA가 금융, 정부, 중요 인프라 등 높은 수준의 보안이 요구되는 조직을 위한 AI 에이전트 보안 플랫폼 ‘RSA Agent ID’를 공개했다.
기업 내 AI 에이전트(AI Agent) 활용이 핵심 업무 영역으로 확장됨에 따라 자율적 업무 수행 과정에서 보안 위험과 규제 대응 과제가 대두되고 있다. RSA는 조직이 운영 중인 AI 에이전트의 현황과 담당자, 고위험 작업 승인 주체, 활동 추적 및 감사 가능 여부를 명확히 관리하는 체계가 필요하다고 설명했다.
RSA Agent ID는 AI 에이전트의 발견(Discover), 보호(Secure), 거버넌스(Govern)를 중심으로 가시성과 통제력을 확보하는 Agentic Identity Security 플랫폼이다.
Discover 기능은 승인된 에이전트와 미승인 섀도우 AI, MCP(Model Context Protocol) 서버를 식별해 자산 인벤토리를 구축하고 위험 등급과 수명주기 상태를 연결한다. Secure 기능은 AI/MCP Gateway를 거치는 요청에 정책을 적용하고 자금 이체, 결제, 기밀 정보 접근 등 고위험 작업 시 인증된 담당자 승인을 거치는 'Human-in-the-Loop' 방식을 적용한다. Govern 기능은 지속적인 인증과 권한 검토를 통해 감사 근거를 마련한다. 공식 자료에 따르면 Discover와 Secure는 올 11월, Govern은 2027년 초 제공될 예정이다.
![]() |
| ▲사진 제공: RSA |
해당 플랫폼은 기존 IAM(Identity and Access Management)을 대체하지 않고 Microsoft Entra ID, RSA ID Plus, AWS IAM, Microsoft Defender 등과 연계해 통제 계층을 추가하는 구조다. AI/MCP Gateway는 온프레미스, 프라이빗 클라우드, 에어갭(Air-Gapped) 환경에 배포 가능하며, 에어갭 탐지 등 일부 기능은 향후 반영될 계획이다.
RSA 관계자는 “AI 에이전트는 단순한 소프트웨어를 넘어 새로운 디지털 워크포스(Digital Workforce)로 자리 잡고 있다”며 “사람이 신원과 권한, 감사 체계 안에서 운영되듯 AI 에이전트 역시 동일한 수준의 가시성, 통제, 거버넌스가 필요하다”고 말했다. 이어 “RSA Agent ID는 조직이 모든 AI 에이전트를 파악하고 행동을 통제하며, 주요 의사결정에 대한 책임과 근거를 확보할 수 있도록 지원하는 플랫폼”이라고 강조했다.
한편 RSA는 정부기관과 금융기관 등 높은 수준의 보안이 요구되는 조직을 대상으로 ID 보안 기술을 제공하고 있다. ID 인텔리전스와 인증, 접근 제어, 거버넌스 및 수명주기 관리 등을 지원하며 온프레미스, 하이브리드 및 멀티 클라우드 환경에서 ID 및 접근 관리를 지원하고 있다.
피앤피뉴스 / 서광석 기자 gosiweek@gmail.com
[ⓒ 피앤피뉴스. 무단전재-재배포 금지]



