머신 ID가 이제 인간 ID보다 무려 82대 1로 압도적으로 많습니다. 2025년 말 CyberArk 연구에서 확인된 이 불균형은 기존의 Identity and Access Management(IAM) 시스템에 과부하를 주고 있습니다. 이러한 시스템은 인간 사용자를 위해 설계되었기 때문에 AI 에이전트 및 기타 머신 ID의 폭발적인 증가를 관리하는 데 어려움을 겪고 있습니다.
이러한 급증은 빠른 AI 도입에 의해 주도됩니다. Microsoft Copilot Studio 사용자는 2025년 한 분기에 100만 개 이상의 AI 에이전트를 생성했으며 이는 130% 증가한 수치입니다. 이러한 AI 에이전트는 단순히 인증만 하는 것이 아니라 행동을 취하므로 새로운 보안 위험을 야기합니다.
기업들은 적응하기 위해 서두르고 있습니다. ServiceNow는 2025년에 보안 인수에 막대한 투자를 하여 ID 중심의 AI 위험 관리로의 전환을 알렸습니다. Gartner는 2028년까지 기업 침해의 25%가 AI 에이전트 남용에서 비롯될 것이라고 예측합니다.
기존 IAM 아키텍처는 실패하고 있습니다. 클라우드 IAM은 종종 너무 느리고 보안 검토는 AI 에이전트 워크플로와 일치하지 않습니다. 이로 인해 빌더는 속도를 우선시하게 되어 섀도 에이전트 및 과도하게 권한이 부여된 서비스 계정으로 이어집니다.
미래에는 새로운 IAM 접근 방식이 필요합니다. 전문가들은 모델이 아닌 ID가 엔터프라이즈 AI 위험에 대한 제어 평면이 되어야 한다고 믿습니다. 업계는 이제 증가하는 AI 에이전트 집단을 효과적으로 관리할 수 있는 IAM 시스템을 구축해야 하는 과제에 직면해 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요