AI
AI 자율주행? 자율보안! 그리고 자율접근제어(Autonomous Access Control)
두줄요약
MCP 환경에서 AI가 실행 주체가 되면서 기존 보안 체계의 한계가 드러났습니다. QueryPie MCP PAM은 실행 전 정책 평가와 차단으로 자율 접근제어를 구현하는 방안을 제시했습니다.
핵심 내용
- MCP 기반 AI 실행 환경에서 AI가 실제 시스템을 조작하는 시대에 기존 IAM, PAM, CSPM, AI-SPM만으로는 실행 시점 통제가 부족하다는 문제 제기
- AI-SPM은 자산 인벤토리, 구성 오류, 민감 데이터 노출, 정책 위반 탐지에는 강점이 있지만 차단과 실시간 권한 제어에는 한계
- QueryPie MCP PAM은 MCP Proxy, OPA/Cedar 정책 평가, JIT 권한, DLP, UEBA를 통해 AI 요청을 실행 전에 평가하고 허용/차단하는 자율 접근제어 모델 제시
- 프롬프트 인젝션, 민감정보 유출, 이상 API 호출 같은 위협을 요청 컨텍스트 기반 정책으로 통제하는 방안 설명
적용해볼 점
- AI 에이전트의 외부 시스템 호출을 탐지 중심이 아니라 실행 전 정책 평가 중심으로 설계할 필요
- 프롬프트 해석과 실행 요청을 분리해, 정형화된 요청 단위에서 접근 통제와 감사 기록을 연결할 필요
