AI
AI 접근제어의 대전환: Guardrails를 넘어서 MCP-PAM으로!
두줄요약
생성형 AI 보안에서 Guardrails의 한계를 짚고 MCP-PAM 기반의 행위 중심 접근제어를 제안했습니다. 권한·맥락·출력 통제를 결합해 프롬프트 주입과 정보 유출 위협에 대응하는 구조를 설명했습니다.
핵심 내용
- 생성형 AI 보안에서 콘텐츠 필터링 중심 Guardrails만으로는 권한, 맥락, 행위 기반 통제가 부족하다는 점을 지적
- MCP(Model Context Protocol)와 PAM을 결합해 사용자 신원, 역할, 위험 점수, 승인 상태를 기준으로 도구 호출과 응답을 정책적으로 제어하는 아키텍처를 제시
- DLP, 감사 로깅, UEBA, OPA/Cedar 연계를 통해 프롬프트 주입, 민감정보 유출, 외부 도구 오남용 같은 위협에 대응하는 다층 방어 구조를 설명
- Guardrails와 MCP-PAM을 병행할 때 내용 안전성, 행위 통제, 출력 후 검사를 함께 구현할 수 있다는 전략을 정리
