Agent ID, 규제 기업을 위한 새로운 필수 과제
RSA는 AI 에이전트를 찾고, 보호하고, 관리할 수 있는 도구인 Agent ID를 발표했습니다 – 이는 거버넌스, 책임 및 운영 조직에 근본적인 변화를 가져올 것으로 예상됩니다.

2026년 9월 29일, RSA는 공식 보도자료를 통해 Agent ID라는 새로운 플랫폼을 출시한다는 사실을 발표했습니다. 이 플랫폼은 특히 금융기관, 보험사, 의료 서비스 제공자 및 기타 규제 요구가 높은 산업 분야를 대상으로 설계되었으며, 인공지능 기반 에이전트를 식별하고, 분류하며, 그 사용을 체계적으로 통제할 수 있도록 지원합니다. RSA는 이 솔루션이 단순한 기술적 부가 기능이 아니라, 기업의 전반적인 컴플라이언스 전략에 필수적인 구성 요소가 될 것이라고 강조했습니다. 이는 기업들이 점점 더 중요한 비즈니스 프로세스에서 독립적인 AI 에이전트에 의존하게 되면서, 해당 에이전트의 행동을 투명하게 추적하고 문서화해야 하는 필요성이 커지고 있기 때문입니다.
Agent ID란 무엇인가?
Agent ID는 Discover, Secure, Govern이라는 세 개의 모듈로 구성되어 있으며, 이 세 모듈이 결합되어 AI 에이전트의 전체 수명 주기를 관리할 수 있는 완전한 솔루션을 제공합니다. Discover 모듈은 네트워크와 애플리케이션 환경을 스캔하여 허가된 에이전트와 허가되지 않은 에이전트를 모두 식별하고, 각각을 해당 소유자에게 매핑합니다. 또한 모델‑컨트롤‑플레인(MCP) 서버를 자동으로 감지하고, 이를 관련 에이전트와 연결시켜 전체 AI 인프라스트럭처에 대한 포괄적인 시각을 제공합니다. 이러한 탐지 결과는 중앙 대시보드에 실시간으로 표시되어, 담당자는 현재 활성화된 에이전트가 어디에 배치되어 있는지, 어떤 작업을 수행하고 있는지, 그리고 누가 책임자인지를 즉시 파악할 수 있습니다.
Secure 모듈은 실시간으로 모든 툴 호출과 인수 조합을 사전에 정의된 정책과 비교 검증합니다. 정책에 부합하지 않는 호출이 감지되면, Secure는 별도의 인증된 승인 절차를 요구하여, 사용자가 명시적으로 허가를 제공한 경우에만 해당 작업이 실행되도록 합니다. 이를 통해 무단이거나 잠재적으로 위험한 에이전트 동작이 시스템에 침투하는 것을 방지할 수 있습니다. RSA는 이 인라인 검증이 네트워크 지연을 추가로 발생시키지 않는다고 밝히고 있는데, 이는 정책 엔진이 데이터 흐름 내부에 직접 통합되어 있기 때문이라고 설명합니다. 또한 기업은 거부된 호출에 대한 상세 로그를 자동으로 수집하게 되며, 이는 추후 감사 보고서 작성과 투명성 확보에 큰 도움이 됩니다.
거버넌스는 어떻게 작동하는가?
Govern은 Agent ID의 세 번째 모듈로, AI 에이전트가 수행하는 모든 행동을 누락 없이 기록하는 역할을 담당합니다. 각각의 상호작용은 사전에 정의된 열 개의 규칙 집합 중 하나에 자동으로 매핑되며, 이 규칙들은 개인정보 보호, 금융 규제, 의료 규정 등 주요 규제 요구사항을 포괄합니다. 수집된 증거 자료는 자동화된 워크플로우를 통해 감독 기관이나 내부 감사팀에 전달될 수 있도록 설계되었습니다. RSA는 Govern 모듈을 2027년 상반기에 전면 출시할 계획이며, 이미 2026년 11월 16일부터 Discover와 Secure 모듈을 고객에게 제공하고 있다고 밝혔습니다. 모듈식 아키텍처 덕분에 기업은 처음에 Discover와 Secure 두 가지 구성 요소만 도입하고, 필요에 따라 나중에 Govern을 추가하여 거버넌스 기능을 확장할 수 있습니다.
RSA는 현재 한 대형 은행에서 이미 4,000개가 넘는 AI 에이전트가 내부 금지 정책의 적용을 받고 있다고 단독으로 언급했습니다. 이 수치는 RSA 자체가 제공한 것이며, 독립적인 시장 조사에 의해 검증된 것은 아닙니다. 그럼에도 불구하고, 이 예시는 규제 환경에서 AI 에이전트가 이미 차지하고 있는 규모와 중요성을 보여주며, 체계적인 신원 및 제어 레이어에 대한 필요성을 강조합니다.
책임 및 운영 조직에 미치는 영향
Agent ID를 도입함으로써 기업은 책임 소재를 보다 명확히 할 수 있는 도구를 확보하게 됩니다. 허가되지 않은 에이전트가 잘못된 결정을 내렸을 경우, Discover와 Govern 로그를 통해 정확히 어느 개발자, 어느 팀, 혹은 어느 서비스 제공자가 해당 에이전트를 관리했는지를 추적할 수 있습니다. 이는 법적 차원에서 책임 청구를 강화하고, 규제 위반에 따른 벌금 위험을 크게 감소시킵니다. 운영 측면에서는 IT 부서와 컴플라이언스 부서가 긴밀히 협력하여 Secure에 정책을 구현하고, Discover를 통해 정기적인 스캔을 수행하며, Govern에서 생성된 보고서를 검토하는 새로운 업무 흐름이 필요합니다.
- Discover를 통해 중앙 에이전트 인벤토리 구축.
- 모든 핵심 툴 호출에 대한 정책을 Secure에 정의하고 구현.
- 기존 감사 및 보고 프로세스에 Govern 통합.
- AI 에이전트에 대한 책임을 부서에 교육.
- 규제 변경에 따라 10가지 규칙 집합을 정기적으로 검토 및 업데이트.
규제 대상 기업은 이제 즉시 Agent ID를 컴플라이언스 전략에 포함시켜야 하며, 이는 AI 에이전트에 대한 투명성과 통제 요구가 급격히 증가하고 있기 때문입니다. 2026년 11월 16일부터 Discover와 Secure 모듈을 활용하면 빠르게 시스템에 적용할 수 있고, 다음 해에 출시될 Govern 모듈은 완전한 증거 제공을 보장합니다. 이러한 필수 과제를 선제적으로 수행하지 않는 기업은 규제 당국으로부터 제재를 받을 위험뿐만 아니라, 식별되지 않은 에이전트가 예측할 수 없는 결정을 내림으로써 운영상의 불확실성에 직면하게 됩니다. 따라서 Agent ID는 명확한 전환점으로 작용합니다: 에이전트 신원 관리가 선택적인 모범 사례에서 모든 규제 조직에게 필수적인 의무로 자리 잡게 되는 것입니다.
출처
- Hope Isn’t an AI Strategy: RSA Agent ID Closes the Agentic Identity Gap for Highly Regulated IndustriesRSA · 2026년 9월 29일
- RSA Launches Agent ID Platform to Secure AI Agents and MCP ServersCyber Security News · 2026년 9월 30일



