머신 ID가 이제 인간 ID보다 무려 82대 1로 압도적으로 많습니다. CyberArk의 2025년 연구에 따르면 이러한 불균형이 드러나면서 중요한 보안 격차가 노출되었습니다. 기존의 ID 및 액세스 관리(IAM) 시스템은 인간 사용자를 위해 설계되었기 때문에 이러한 머신 ID의 폭발적인 증가를 관리하는 데 어려움을 겪고 있습니다.
이러한 급증은 AI 에이전트에 의해 촉발되었습니다. Microsoft Copilot Studio 사용자는 2025년 한 분기에 100만 개 이상의 AI 에이전트를 생성했으며, 이는 130% 증가한 수치입니다. 이러한 AI 에이전트는 단순히 인증만 하는 것이 아니라 행동을 취하여 새로운 위험을 야기합니다. ServiceNow는 2025년에 보안 인수에 막대한 투자를 하여 ID 중심의 AI 위험 관리로의 전환을 예고했습니다.
Gartner는 2028년까지 엔터프라이즈 침해 사고의 25%가 AI 에이전트 남용에서 비롯될 것이라고 예측합니다. 현재 클라우드 IAM 시스템은 너무 느립니다. 보안 검토는 에이전트 워크플로우에 적합하지 않습니다. 생산 압력으로 인해 종종 보안보다 속도가 우선시되어 섀도 에이전트 및 과도하게 권한이 부여된 계정이 발생합니다.
기존 IAM 아키텍처는 인간 중심의 세계를 위해 구축되었습니다. Active Directory, LDAP 및 초기 PAM 시스템은 최신 머신 ID의 규모와 복잡성을 처리하기에 적합하지 않습니다. 이로 인해 취약점이 발생합니다.
기업은 적응해야 합니다. 미래 전략은 AI 기반 ID 관리에 초점을 맞출 것입니다. 목표는 증가하는 머신 ID 환경을 보호하는 것입니다. 이를 위해서는 더 빠르고 정확한 보안 프로토콜이 필요합니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요