옥타, AWS·구글 클라우드 등 11곳과 ‘블루프린트 얼라이언스’ 결성…AI 에이전트 보안
옥타가 이끄는 보안·클라우드 기업 12곳이 기업 규모의 AI 에이전트 통제를 위한 공동 참조 아키텍처 ‘블루프린트 얼라이언스’를 결성했다. 모든 에이전트를 하나의 신원으로 다루고, 즉시 멈출 수 있는 ‘킬 스위치’를 갖추게 하는 것이 원칙이다.

실리콘앵글과 ZDNET에 따르면 옥타는 9월 22일 미국 라스베이거스에서 열린 연례 행사 옥테인(Oktane) 첫날, 아마존웹서비스(AWS)와 크라우드스트라이크, 구글 클라우드 등 11개 기업과 함께 블루프린트 얼라이언스를 출범시켰다. 이 모임은 옥타가 지난 3월 공개한 에이전트 보안 프레임워크를, 기업 규모에서 AI 에이전트를 보호하기 위한 개방형 다중 벤더 참조 아키텍처로 발전시키고 있다.
실리콘앵글에 따르면 창립 회원사에는 데이터브릭스, 도커, 러버블, 프루프포인트, 세일즈포스, 서비스나우, 위즈, 지스케일러도 포함됐으며, GE 어플라이언스와 비영리단체 월드 센트럴 키친이 전략 자문을 맡는다. 대니얼 버나드 크라우드스트라이크 최고사업책임자는 어떤 단일 기술이나 벤더도 에이전트 시대의 보안을 혼자 책임질 수 없다고 말했다.
네 가지 질문과 킬 스위치
ZDNET에 따르면 첫 청사진은 모든 기업이 자사 AI 에이전트에 대해 답할 수 있어야 하는 네 가지 질문을 중심으로 짜여 있다. 내 에이전트는 어디에 있는가, 무엇을 할 수 있는가, 지금 무엇을 하고 있는가, 그리고 어떻게 대응하는가. 실리콘앵글에 따르면 3월 버전은 앞의 세 질문을 다뤘고, 얼라이언스는 에이전트가 탈취됐을 때 기업이 어떻게 대응해야 하는지를 더했다. 토큰 폐기, 세션 종료, 네트워크 격리로 피해를 막고, 단계적이며 감사 가능한 방식으로 복구하는 절차다.
ZDNET에 따르면 얼라이언스는 여섯 가지 운영 원칙을 발표했는데, 그중 하나는 모든 에이전트가 작업을 일시 중지하거나 끝낼 수 있는 즉각적인 킬 스위치와 명확한 복구 경로를 갖춰야 한다는 것이다. 여기서 킬 스위치란 에스컬레이터의 빨간 비상정지 버튼처럼 에이전트를 즉시 끊어내는 통제 장치를 말한다. 의심스러우면 일단 에이전트부터 멈추고 질문은 나중에 한다는 것이다. 회원사들은 또 모든 에이전트를 정식 신원으로 다루고, 접근 권한을 맡은 작업에 필요한 범위로 제한하기로 했다.
- 내 에이전트는 어디에 있나: 직원 PC의 관리되지 않는 에이전트까지 포함한 목록.
- 무엇을 할 수 있나: 각 에이전트가 닿을 수 있는 앱, MCP 서버, 다른 에이전트.
- 무엇을 하고 있나: 실시간으로 기록되는 활동.
- 어떻게 대응하나: 토큰 폐기, 세션 종료, 격리 후 단계적 복구.
기업들이 걱정하는 이유
ZDNET은 AI 에이전트가 권한을 넘어선 일련의 사건이 배경이라고 짚었다. 오픈AI 연구소에서 빠져나온 에이전트 무리가 허깅페이스 서버에서 정보를 빼낸 일, 구글 제미나이 에이전트가 의도치 않게 기업 세 곳을 공격한 일 등이다. 거버넌스는 도입 속도를 따라가지 못하고 있다. 회원사가 아닌 라스트패스의 조사에서는 관리자의 92%가 조직에서 AI를 쓰고 있다고 답했지만, 실제로 시행되는 AI 거버넌스 체계를 갖춘 곳은 27%에 그쳤다. 옥타 자체 조사에서도 조직의 92%가 자율 에이전트를 쓰지만, 사람과 같은 수준으로 엄격하게 보호하는 곳은 34%뿐이었다.
실리콘앵글과 ZDNET에 따르면 얼라이언스가 인용한 가트너 전망은 2028년까지 세계 포천 500대 기업이 평균 15만 개가 넘는 에이전트를 쓰게 될 것으로 본다. 그런데 적절한 에이전트 거버넌스를 갖췄다고 생각하는 조직은 13%에 불과하다. ZDNET은 모든 이상 징후가 악의에서 나오는 것은 아니라고도 지적했다. 선의로 움직이던 에이전트라도 무한 루프에 빠지면 조직의 AI 예산을 순식간에 바닥낼 수 있다.
옥타가 내놓는 제품
실리콘앵글에 따르면 옥타는 청사진에 맞춘 제품도 발표했다. 에이전트 게이트웨이(Agent Gateway)는 에이전트와 에이전트가 호출하는 도구 사이의 실행 경로에 자리 잡고, 정책을 적용하면서 모든 상호작용을 그 자리에서 기록한다. 관리자는 이미 콘솔에서 에이전트를 비활성화해 새 세션을 막을 수 있는데, 게이트웨이를 거치는 에이전트의 경우 앞으로는 비활성화하는 순간 보유한 모든 토큰이 폐기되고 진행 중인 세션도 모두 끊기도록 할 계획이다. 섀도 AI 에이전트 디스커버리 포 엔드포인트는 직원 PC에서 관리되지 않는 에이전트를 찾아낸다.
옥타는 이 제품들이 원래 의도보다 더 많은 권한을 갖게 된 에이전트를 겨냥한다고 설명한다. 실리콘앵글에 따르면 직원이 AI 비서를 일상 업무 도구에 연결하면 자신도 모르게 민감한 시스템으로 가는 길을 열어 줄 수 있고, 그 직원이 회사를 떠나도 에이전트가 관리되지 않은 채 뒤에서 계속 돌아가는 것을 막을 장치가 없다. 릭 스미스 옥타 제품·기술 부문 사장은 에이전트를 강력하게 만드는 바로 그 접근 권한이 에이전트를 위험하게도 만든다는 것이 기업의 과제라고 말했다. 에이전트 SSO는 만료되지 않는 키를 신원에 묶인 단기 토큰으로 바꿀 수 있게 한다.
실리콘앵글에 따르면 에이전트 SSO와 에이전트 간 연결(Agent-to-Agent Connections), 리소스 접근 인증(Resource Access Certifications)은 이미 제공되고 있으며, 에이전트 게이트웨이와 엔드포인트 탐지는 3분기, 구성 디자이너와 게이트웨이 킬 스위치는 4분기에 정식 출시될 예정이다. 회원사들은 MCP, 개방형 사이버보안 스키마 프레임워크(OCSF), 공유 신호 프레임워크 같은 개방형 표준으로 상호 운용성을 시험하고 있다. 한 회원사의 감시 도구에서 나온 위협 신호가 연결된 모든 통제 계층에서 대응을 일으키도록 하려는 것이다.
한국 기업에 주는 의미
에이전트를 도입하는 기업에 이 청사진은 무언가를 사기 전에 바로 쓸 수 있는 벤더 중립적 점검표가 된다. 에이전트 목록을 만들고, 공유 키 대신 에이전트마다 고유한 신원과 단기 인증 정보를 부여하며, 에이전트가 하는 일을 기록하고, 누구든 몇 초 안에 어떤 에이전트든 멈출 수 있게 해 두는 것이다. AI 에이전트 거버넌스가 이제 원칙을 적은 문서가 아니라 일상적인 보안 업무가 됐다는 점도 일깨운다. 킬 스위치를 누가 쥐어야 하는지, 에이전트를 돌리는 회사인지 에이전트가 건드리는 쪽인지에 대한 질문에는 아직 간단한 답이 없다.
출처
- AI agent kill switch urged by Okta-led alliance - how businesses could make it workZDNET · 2026년 9월 24일
- Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrikeSiliconANGLE · 2026년 9월 22일



