AI 에이전트 최소 권한 설정의 핵심은 업무 수행에 필요한 최소 범위와 시간만을 동적으로 부여하는 Just-in-Time(JIT)과 Zero Standing Privilege(ZSP)를 결합하는 데 있다. 내부 데이터 접근 시 AI 에이전트가 DB에 직접 연결되지 않고, 인증과 인가를 수행하는 보안 게이트웨이를 거쳐 쿼리를 대신 실행하며 모든 이력을 로깅하는 아키텍처를 구축하는 것이 중요하다.
머신 아이덴티티의 폭증과 AI 에이전트의 보안 리스크
2015년을 기점으로 기업 인프라 내 머신 아이덴티티 수는 휴먼 아이덴티티를 이미 넘어섰고, 현재 그 격차는 수십 배로 벌어지며 계속 커지고 있다. 특히 AI 에이전트는 인간처럼 판단하고 행동하면서 대용량 데이터를 자동으로 처리한다. 권한이 오남용되면 피해 규모를 가늠하기 어렵고 대규모로 확산될 위험이 크다.
AI 에이전트가 애플리케이션을 무분별하게 생산하는 환경에서는 소프트웨어 무결성 검증과 거버넌스를 아이덴티티 관점에서 통합해야 한다. 코드 서명 관리가 제대로 되지 않으면 AI가 만든 악성 코드가 시스템에 배포되어 내부 권한을 탈취하는 경로로 쓰인다. 단순한 계정 관리를 넘어 인증서, API 키, 토큰 등 머신 아이덴티티 전반의 생애주기 관리가 필수적이다.
AI 에이전트 최소 권한 및 권한 오남용 방지 전략: JIT와 ZSP의 구현
AI 에이전트의 공격 표면을 줄이려면 기존 정적 권한 부여 방식에서 벗어나 Just-in-Time(JIT)과 Zero Standing Privilege(ZSP) 전략을 동시에 적용해야 한다. JIT는 필요한 시간만큼만 비밀정보나 인증서를 발급하는 방식이다. 1시간 또는 1일 단위로 동적 발급 후 만료 시 자동 회수해 관리 포인트를 없앤다.
ZSP는 JIT에서 한 단계 나아가 시간적 제한뿐 아니라 권한의 범위 자체를 애초에 부여하지 않는 전략이다. 24시간 오픈된 일반 SSO 포털과 달리 AI 에이전트와 쿠버네티스 같은 일시적 워크로드 환경에서는 IP 기반 통제가 불가능하다. 1분에서 5분 단위의 매우 짧은 인증서 발급 체계가 필요한 이유다. 이렇게 정밀하게 제어하지 않으면 탈취된 권한이 영구적으로 유지되어 공격자가 내부 네트워크에서 자유롭게 횡적 이동(Lateral Movement)을 하는 통로가 된다.
| 구분 | Just-in-Time (JIT) | Zero Standing Privilege (ZSP) |
|---|---|---|
| 핵심 개념 | 필요한 시점에 일시적 권한 부여 | 상시 보유 권한의 완전한 제거 |
| 제어 대상 | 권한의 유효 기간 (Time-bound) | 권한의 범위 및 존재 여부 (Scope-bound) |
| 적용 예시 | 1시간/1일 단위 인증서 동적 발급 | 요청 시에만 최소 권한 생성 후 즉시 삭제 |
| AI 에이전트 필요성 | 인증서 수명 단축 및 자동화 대응 | 비결정적 행동에 의한 대규모 피해 방지 |
권한 상승 공격 차단을 위한 접근 제어 아키텍처 설계
AI 에이전트가 내부 데이터베이스(DB)나 핵심 시스템에 직접 접근하는 구조는 보안에 치명적이다. AI 에이전트와 내부 시스템 사이에 아이덴티티 보안 솔루션인 게이트웨이를 배치하는 아키텍처를 구성해야 한다. AI 에이전트는 게이트웨이에 요청을 보내고, 게이트웨이가 적절한 인증과 인가를 거친 뒤 쿼리를 대신 실행하여 결과값만 전달한다.
모든 쿼리 수행 이력을 로깅해 감사 증적을 남기는 것이 핵심이다. 예를 들어 HR 에이전트가 ‘내 휴가 일수’를 묻는 질문은 권한 내 요청으로 통과시키지만, ‘연봉 상위 5명 조회’ 같은 요청은 권한 밖의 행위로 간주해 게이트웨이 단계에서 즉시 차단한다. AI 에이전트가 LLM 취약점을 이용해 권한 상승 공격을 시도해도 물리적 게이트웨이 계층에서 정책적으로 차단되므로 데이터 유출 가능성을 크게 줄인다.
Shadow AI 통제 및 머신 아이덴티티 통합 관리 실무
보안팀 통제를 벗어나 개별 개발팀이 임의로 구축한 분산 볼트(Vault) 환경은 심각한 보안 공백을 만든다. 보안팀은 중앙 볼트 도입을 추진하지만 개발팀은 편의성 때문에 기존 볼트를 고수하는 경우가 많다. 비밀정보 로테이션 책임 소재가 모호해지고 동기화 오류가 발생한다. 온프레미스 및 클라우드의 분산 볼트를 통합 정책과 대시보드로 관리하는 통합 솔루션 도입이 필요하다.
또한 인증서 수명 단축 로드맵에 따라 2026년 398일에서 2027년 200일, 2029년 47일로 수명이 줄어든다. 자동화 도입 마지노선은 내년이다. 가시성이 낮은 SSH 키는 소유자와 사용 여부를 정확히 파악해 미사용 키를 폐기하고 적정 사용자에게 재발급하는 체계적인 프로세스를 구축해야 시스템 연쇄 침투 위험을 막는다.
AI 에이전트의 권한 오남용을 막는 실무 운영 단계는 다음과 같다.
- 시크릿 및 인증서 자동 탐지를 통해 사내에 산재한 모든 머신 아이덴티티를 중앙 볼트로 수집하여 가시성을 확보한다.
- 수집된 인증서 중 만료일이 임박했거나 사용되지 않는 자산의 우선순위 랭킹을 제공받아 정기적으로 폐기한다.
- 프라이빗 CA를 구축형(ADCS)으로 운영할 때 발생하는 클라우드 워크로드 커버리지 한계를 극복하기 위해 SaaS형 PKI 서비스로 전환하여 멀티 CA 환경을 구축한다.
- AI 에이전트에게 부여되는 모든 권한을 용도별, 시점별로 세분화하여 할당하고, JIT와 ZSP를 결합한 동적 권한 부여 체계로 전환한다.
결론 및 제언
AI 에이전트 도입은 생산성을 높이지만, 머신 아이덴티티 폭증과 비결정적 행동 패턴 때문에 보안 위협도 크게 늘린다. 2029년 인증서 수명이 47일로 단축되는 환경에서 수동 관리는 불가능하다. JIT와 ZSP를 통한 동적 권한 제어와 중앙 집중형 볼트 통합만이 실질적인 해결책이다.
지금 조직 내 분산된 볼트 현황과 SSH 키 사용 가시성을 점검해야 한다. AI 에이전트가 데이터베이스에 직접 접근하는 경로를 차단하는 보안 게이트웨이 도입을 검토하자. 정교한 아이덴티티 보안 체계만이 Shadow AI의 위험을 제거하고 안전한 AI 트랜스포메이션을 이끌어낸다.