AI
AI 자율주행? 자율보안! 그리고 자율접근제어(Autonomous Access Control)
두줄요약
AI 에이전트가 실제 시스템을 실행하는 MCP 시대에 필요한 보안 모델을 설명했습니다. 탐지 중심 AI-SPM의 한계를 짚고, QueryPie MCP PAM의 실시간 차단과 자율 접근제어를 제안했습니다.
핵심 내용
- AI 에이전트가 MCP 환경에서 외부 API, DB, SaaS를 직접 실행하는 시대에 기존 IAM, PAM, CSPM, AI-SPM만으로는 실시간 통제 한계
- AI-SPM은 자산 인벤토리, 구성 오류, 민감정보 노출, 정책 위반을 탐지·시각화하는 데 강점이 있으나 실행 시점 차단은 미흡
- QueryPie MCP PAM은 MCP Proxy, OPA/Cedar 정책 평가, JIT 권한, DLP, UEBA를 통해 요청 단위의 허용/차단과 감사 기록을 수행
- 자율 접근제어 관점에서 탐지-정책-통제-감사를 연결하는 예방 차단 보안 아키텍처를 제안
적용해볼 점
- AI 에이전트의 실행 요청을 프롬프트가 아니라 구조화된 컨텍스트 기준으로 평가하는 정책 계층 설계
- 비정형 AI 요청에 대해 업무 시간, 리소스 유형, 역할, 권한 범위를 포함한 정책 코드화 검토
- 민감정보 출력 제어와 이상행위 탐지를 실행 시점 통제와 함께 결합하는 보안 운영 체계 마련
