AI Briefing

경계 기반 가드레일로 에이전트형 AI 보안 강화하기: VPC Service Controls의 새로운 기능

·2026.06.27 03:00

핵심 내용

Google Cloud가 에이전트형 AI 워크로드의 보안을 강화하기 위해 VPC Service Controls의 새로운 기능을 발표했다.

자세히 보기

기업이 자율형 AI 에이전트를 프로덕션 환경에 확장함에 따라, 도구와 데이터셋을 넘나드는 에이전트의 특성을 고려한 강력한 아키텍처 가드레일이 필수적입니다. 이에 Google Cloud는 **VPC Service Controls(VPC-SC)**를 통해 에이전트 워크로드에 특화된 새로운 보안 기능을 도입했습니다.

주요 업데이트 내용은 다음과 같습니다:

  • 방향성 규칙 내 에이전트 ID 적용: 에이전트를 독립적인 ID(IAM Principal)로 취급하여 서비스 경계의 인그레스(Ingress) 및 이그레스(Egress) 규칙에 직접 추가할 수 있습니다. PrincipalSet을 사용하면 에이전트 집단에 대해 일관된 액세스 정책을 적용할 수 있으며, 특정 에이전트가 침해될 경우 네트워크 경계에서 즉시 액세스를 차단할 수 있습니다.
  • MCP 속성을 활용한 세밀한 제어: **Model Context Protocol(MCP)**이 에이전트 시스템의 표준 통합 계층으로 자리 잡음에 따라, 도구 수준의 정책 집행이 가능해졌습니다. mcp.toolName, mcp.method, mcp.tool.isReadOnly와 같은 MCP 속성을 기반으로 조건부 액세스 규칙을 설정할 수 있습니다. 예를 들어, 에이전트에게 Workspace MCP 서버에 대한 읽기 권한은 부여하되 이메일 전송은 명시적으로 차단할 수 있습니다.
  • Gemini Enterprise Agent Platform 보안 강화: Gemini Enterprise Agent Platform이 VPC-SC와 네이티브하게 통합되었습니다. 해당 플랫폼을 VPC-SC 경계 내의 보호된 서비스로 포함하면, 추가 설정 없이도 플랫폼 인스턴스에 대한 모든 공용 인터넷 액세스가 자동으로 차단됩니다.

안전한 AI 에이전트 운영을 위해서는 IAM을 통한 ID 제어, VPC-SC 및 차세대 방화벽을 통한 네트워크 제어, 그리고 Organization Policy를 통한 리소스 제어가 결합된 계층적 보안 접근 방식이 필요합니다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.