OpenID Foundation, 자율 AI 에이전트 신원 관리 과제와 표준화 방향 제시
·2026.10.02 00:11
핵심 내용
OpenID Foundation이 자율 AI 에이전트의 신원 분열과 사칭 위험 해소를 위한 기술 표준 개선안을 제시했다.
자세히 보기
OpenID Foundation이 AI 에이전트가 단순 챗봇에서 자율적 행위자로 진화하면서 발생하는 보안 및 거버넌스 과제를 다룬 문서를 공개했다. OAuth 2.1과 Model Context Protocol(MCP)이 기반을 제공하지만, 높은 자율성, 크로스 도메인, 비동기 작업 처리에는 한계가 있음을 지적한다.
주요 식별된 문제는 다음과 같다:
- 신원 분열: 벤더들이 독자적인 에이전트 신원 시스템을 구축해 보안 취약점과 통합 마찰을 초래한다.
- 사칭 위험: 에이전트가 사용자와 구별되지 않게 작동해 책임 소재가 불분명해진다. 에이전트가 사용자를 대신해 행동함을 증명하면서도 고유한 신원을 유지하는 진정한 위임이 필요하다고 강조한다.
- 동의 피로: 에이전트가 증가하면서 모든 작업에 대한 수동 승인이 비현실적이 되며, 보안 통제를 우회하는 반사적 승인 위험이 커진다.
문서는 이러한 격차를 해소하기 위한 기술적 접근법을 제안한다:
- 구분된 에이전트 신원: 단순한 클라이언트 ID를 넘어 모델, 버전, 기능 등 메타데이터를 포함해야 한다. 워크로드 신원을 위해 SPIFFE/SPIRE가 제안되지만, 조직 간 이식성은 부족하다.
- 재귀적 위임 및 범위 축소: 에이전트 체인 전반에 걸쳐 권한을 안전하게 전달하는 메커니즘이다. 오프라인 범위 축소에는 Biscuits와 Macaroons, 온라인 다운스코핑에는 OAuth 2.0 Token Exchange를 권장한다.
- 비동기 인증: 장기 실행 작업을 위해 Client Initiated Backchannel Authentication(CIBA)을 추천하며, 에이전트가 대역 외(out-of-band)로 인간 승인을 요청할 수 있게 한다.
- 기업 통합: SCIM을 확장한 Agentic Identity Schema를 적용해 에이전트를 프로비저닝 및 수명 주기 관리의 일급 객체로 취급한다.
또한 IETF 제안인 HTTP Message Signatures를 사용하는 Web Bot Auth와 FAPI, Google의 AP2 같은 결제 프로토콜 통합 등 상호 운용 가능한 신뢰를 위한 새로운 요구사항을 식별했다. 결론적으로 에이전트 신원 관리는 사칭에서 진정한 위임으로, 고립된 시스템에서 상호 운용 가능한 신뢰 프레임워크로의 전환이 필요하다고 제언한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.