머신 ID가 이제 인간 ID보다 무려 82대 1로 압도적으로 많습니다. 2025년 말 CyberArk 연구에서 확인된 이 불균형은 기존의 ID 및 액세스 관리(IAM) 시스템에 과부하를 주고 있습니다. 이러한 시스템은 인간 사용자를 위해 설계되었기 때문에 AI 에이전트 및 기타 머신 ID의 폭발적인 증가를 관리하는 데 어려움을 겪고 있습니다.
이러한 급증세는 최근에 빠르게 나타나고 있습니다. Microsoft Copilot Studio 사용자는 2025년 한 분기에 100만 개 이상의 AI 에이전트를 생성했으며, 이는 130% 증가한 수치입니다. 이러한 AI 에이전트는 인증만 하는 것이 아니라 실제로 행동하기 때문에 거버넌스가 매우 중요합니다. ServiceNow가 2025년에 116억 달러를 들여 보안 업체를 인수한 것은 ID가 AI 위험 관리의 핵심으로 이동하고 있음을 강조합니다.
이러한 머신 ID 과부하는 심각한 보안 취약점을 야기합니다. Gartner는 2028년까지 엔터프라이즈 침해 사고의 25%가 AI 에이전트 남용에서 비롯될 것이라고 예측합니다. 문제는 느린 클라우드 IAM, 복잡한 보안 검토, 개발 속도 우선시 압박에서 비롯됩니다. 그 결과 빌더는 종종 섀도 에이전트를 생성하고 과도한 권한을 가진 계정을 만들게 됩니다.
Active Directory, LDAP 및 초기 PAM을 포함한 기존 IAM 아키텍처는 이러한 규모에 맞게 설계되지 않았습니다. 이들은 머신을 예외로 취급했으며 규칙으로 간주하지 않았습니다. 이러한 인간 중심적인 접근 방식은 AI 기반 세계에서는 더 이상 실행 가능하지 않습니다.
IAM 전략의 빠른 진화를 예상하십시오. 초점은 머신 ID를 대규모로 관리하고 제어할 수 있는 AI 네이티브 보안 솔루션으로 이동할 것입니다. 업계는 광범위한 AI 에이전트 남용을 방지하고 엔터프라이즈 AI의 미래를 확보하기 위해 속도보다 정확성을 우선시해야 합니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요