본문 바로가기
AI 활용

AI 에이전트가 회사 데이터에 접근한다면? 최소 권한 설정 5단계

by NiBelad 2026. 8. 5.
728x90
728x90

AI 에이전트의 데이터와 도구 접근 권한을 배포 전에 검토하는 회사 팀

 

짧은 결론: AI 에이전트에 사람 계정이나 광범위한 권한을 그대로 주면 한 번의 잘못된 지시가 조회·수정·삭제로 이어질 수 있습니다. 에이전트별 고유 신원, 업무 범위별 최소 권한, 승인된 도구 목록, 고위험 작업의 사람 승인, 전체 행동 로그를 배포 전에 설계해야 합니다.

이 글이 필요한 팀 체크리스트

  • AI 에이전트가 사내 문서·메일·고객정보·업무 시스템에 접근한다.
  • 에이전트가 티켓 생성, 파일 수정, 메시지 전송 등 쓰기 작업을 수행한다.
  • 한 계정이나 API 키를 여러 에이전트가 공유한다.
  • 사용 가능한 도구와 데이터 범위가 문서화되지 않았다.
  • 문제가 생겼을 때 즉시 권한을 끊는 절차가 없다.

왜 에이전트 권한은 따로 설계해야 할까

Microsoft가 2026년 7월 공개한 공식 지침은 질문을 “에이전트가 이 일을 할 수 있는가”에서 “각 행동을 누구의 권한으로, 어떤 자원에 수행해도 되는가”로 바꿔야 한다고 설명합니다. 에이전트는 여러 도구와 시스템을 연쇄적으로 호출하므로 작은 과도 권한이 합쳐져 예상보다 큰 권한이 될 수 있습니다.

특히 공용 자격증명, 제한 없는 도구 호출, 채팅 응답만 남는 로그, 느린 권한 회수는 책임소재와 사고 대응을 어렵게 만듭니다.

배포 전 최소 권한 5단계

1. 에이전트마다 고유 신원과 책임자를 지정

사람 계정이나 공용 API 키를 빌려 쓰지 말고 에이전트별 신원을 만듭니다. 소유자, 승인자, 목적, 허용 데이터, 사용 도구와 운영 환경을 함께 기록하세요.

2. 자원·데이터·행동 범위를 각각 제한

“문서 접근”처럼 넓은 권한 대신 승인된 폴더의 읽기, 특정 프로젝트 티켓 생성처럼 업무 단위로 나눕니다. 읽기와 쓰기 역할도 분리합니다.

3. 허용 도구 목록을 만들고 나머지는 차단

에이전트가 실제 업무에 필요한 API·플러그인·자동화 작업만 호출하도록 허용 목록을 둡니다. 삭제, 내보내기, 권한변경 같은 고위험 행동은 기본 차단합니다.

4. 고위험 행동에는 사람 승인과 임시 권한 적용

대량 수정, 외부 전송, 운영환경 변경, 개인정보 접근은 실행 직전에 사람이 확인하게 합니다. 높은 권한은 작업 시간에만 부여하고 종료 후 회수하는 방식이 안전합니다.

5. 행동 로그와 비상 중지 절차를 테스트

에이전트 신원, 역할, 실제 권한 범위, 사용 도구, 행동, 대상 자원, 대리 사용자를 연결해 기록합니다. 에이전트 비활성화, 토큰 무효화, 키 교체와 권한 회수가 실제로 작동하는지 정기적으로 시험하세요.

업무별 권한 예시

업무허용 범위차단·승인 대상

문서 요약 승인 폴더 읽기만 수정·삭제·외부 전송 차단
지원 티켓 생성 조회와 티켓 생성 분리 대량 수정은 사람 승인
운영 자동복구 지정 서비스·명령만 삭제·권한변경은 임시 권한과 승인
개인정보 분석 명시적으로 승인된 데이터 외부 이동과 교차 시스템 결합 제한

준비사항

  • 운영 중이거나 도입 예정인 에이전트 목록
  • 연결 도구·데이터·사용 계정의 전체 목록
  • 업무별 읽기·쓰기·삭제 권한표
  • 고위험 행동과 승인 담당자
  • 로그 보관 기준과 비상 중지 담당자
  • 권한 회수·토큰 무효화 테스트 일정

자주 틀리는 점

  • 파일 하나만 읽는 에이전트에 전체 드라이브 권한을 주는 것
  • 테스트용 넓은 권한을 운영 전환 후에도 남겨두는 것
  • 여러 개의 좁은 역할이 합쳐져 생기는 전체 권한을 검토하지 않는 것
  • AI 답변만 저장하고 실제 도구 호출과 권한 판정은 기록하지 않는 것
  • AI가 만든 권한 변경을 사람 검토 없이 자동 적용하는 것

FAQ

작은 팀도 고유 에이전트 신원이 필요한가요?

사내 데이터나 쓰기 도구에 연결한다면 규모와 무관하게 권장됩니다. 최소한 누가 어떤 에이전트를 소유하고 어떤 계정으로 행동했는지 구분돼야 합니다.

읽기 전용이면 안전한가요?

수정 위험은 줄지만 민감정보 노출과 무단 결합 위험은 남습니다. 읽기 범위도 승인된 저장소와 분류 등급으로 제한하세요.

모든 행동에 사람 승인이 필요한가요?

아닙니다. 저위험 반복 업무는 자동화하고, 삭제·외부 전송·대량 변경·권한 상승처럼 영향이 큰 행동에 승인 단계를 집중하는 방식이 현실적입니다.

원문·공식 자료와 확인 날짜

정보 확인 기준일: 2026년 8월 5일. 이 글은 원문 전체 번역이 아니라 핵심 보안 원칙을 한국 직장인의 팀 운영 관점으로 재구성한 해설입니다. AI 결과는 검증하고 회사의 보안·개인정보·저작권 정책과 담당 부서의 승인을 따르세요.

관련 내부 링크 후보

  • 팀 프롬프트를 코드처럼 관리하는 법
  • AI 결과 검증 체크리스트
728x90
728x90