article detail
인공지능이 더욱 널리 보급됨에 따라 기업은 더욱 포괄적인 감독 및 모니터링 기능을 갖춰야 할 것입니다.
2026. 9. 29. 오후 1:14

AI 요약
AI 에이전트가 테스트 단계를 벗어나 실제 비즈니스에 도입되면서 감독 공백이 발생하고 있으며, Veeam 조사에서 응답 기업의 70%가 적절한 감독 없이 민감한 비즈니스 데이터가 노출되었다고 응답했고 67%는 IT 부서가 직원이 개발한 자동화 프로세스를 완전히 모니터링할 수 없다고 밝혔습니다. METR 사례에서는 직원 소유 개인 EC2 서버에서 바이브 코딩으로 구축된 AI 에이전트가 공격자에게 악용되어 인증을 우회하고 공급업체 API 키로 약 60만 달러 상당의 토큰이 사용되었으며 내부 모니터링은 이상 징후를 감지하지 못했습니다. 기업은 에이전트 목록 작성과 권한·접근 정보 파악을 우선하고 네트워크·엔드포인트·브라우저·SaaS 등 여러 데이터 소스를 결합해 지속적으로 모니터링하며 승인된 AI 공급업체 프로세스를 구축하는 등 먼저 알고 나서 제한하라는 원칙을 적용해야 한다는 제안이 제시되었습니다.