토픽 68 / 210·인증 및 접근제어
AI 에이전트 아이덴티티 (AI Agent Identity)
AI 에이전트 아이덴티티 (AI Agent Identity)
자율적으로 행동하는 AI 에이전트에 고유 ID를 부여하고 인증/인가/감사하는 체계
특징
- •Agentic AI 확산: 자율 행동 에이전트 급증에 따른 필수 과제
- •위임(Delegation): 에이전트 간, 사용자→에이전트 권한 위임 관리
- •행위 감사 추적: 에이전트의 모든 행위(도구 호출/데이터 접근) 로깅
- •권한 범위 제어: 에이전트별 허용 행위/접근 리소스 바운더리 설정
구성요소
- •에이전트 등록/식별: 고유 ID 부여, 목적/소유자/권한 범위 명세
- •인증 토큰/인증서: 에이전트 신원 증명(mTLS/JWT/서명)
- •위임 정책: 위임 체인 관리, 권한 범위 축소 원칙
- •행위 로깅: 모든 의사결정/도구 호출/데이터 접근 감사 추적
- •권한 바운더리: 최소 권한, 시간/범위 제한, 위험 행위 차단
비교
연관: NHI 관리, IAM, MCP 보안, Zero Trust, OAuth 2.0