구글, AI 에이전트 겨냥 신규 보안모델 '비욘드 제로' 공개
최근 30일 조회수 — 좋아요 —핵심 요약
구글이 비욘드코프 후속으로 AI 에이전트의 행동 단위 접근을 통제하는 '비욘드 제로' 보안 모델을 논문으로 발표했다.
구글이 자율 AI 에이전트를 겨냥한 새로운 보안 모델 '비욘드 제로(Beyond Zero)'를 논문으로 공개했다. 2014년 구글이 발표한 제로 트러스트 모델 '비욘드코프(BeyondCorp)'의 후속작으로, 인간뿐 아니라 AI 에이전트가 기업 시스템에 접근하는 상황을 전제로 설계됐다.[^1]
비욘드코프는 접근자가 사람이고, 행동이 사람의 속도로 일어나며, 애플리케이션이 신뢰의 경계라는 세 가지 전제 위에 세워졌다. 논문 저자인 조지프 발렌테(구글 전 제품관리 디렉터)와 미할 잘레프스키(저명한 보안 연구원, 전 구글 소속)는 이 전제가 "더 이상 충분하지 않다"고 밝혔다.[^1]
이에 따라 비욘드 제로는 접근 통제의 단위를 애플리케이션에서 개별 자원과 행동으로 낮춘다. 원칙은 다섯 가지다. 인터페이스와 API 전반에서 개별 행동·자원 단위로 권한을 부여하고, 정적 정책과 위험도가 높은 상황에 대응하는 동적 통제를 결합하며, 사용자·행동·데이터·위험에 관한 맥락 정보를 자동으로 보강하고, 위험 신호가 감지되면 자동으로 조사를 트리거하며, 필요할 경우 사용자와 에이전트 모두에게 추가 인증이나 원격 측정을 요구하는 방식이다. 이를 통해 사람과 에이전트 모두에 대해 기계 속도로 작동하는 지속적 인가(continuous authorization)를 구현한다는 것이 골자다.[^1]
구글 보안 엔지니어링 부문 VP 헤더 애드킨스와 아르차나 라마무르티 수석 디렉터는 이를 "AI가 기업 보안의 전제를 바꾸는 새 시대"에 맞춘 패러다임이라고 설명했다. 발렌테는 링크드인에서 이 접근이 구글 내부에서는 오래전부터 쓰여온 방식이라며, 수천 명이던 인력이 수십만 명으로, 여기에 수백만 개의 에이전트가 더해지면서 모든 행동을 지속적으로 인가하는 체계가 필요해졌다고 밝혔다.[^1]
다만 실제 도입까지는 걸림돌이 많다. SaaS 업체들은 지금의 애플리케이션 단위 인증이 아니라 행동 단위 인가를 API로 노출해야 하고, 이를 뒷받침할 표준도 아직 성숙하지 않았다. 캔바(Canva)의 보안 매니저 케인 나라웨이는 기고문 "Beyond Zero: For The Rest Of Us"에서 목표 자체는 긍정적으로 평가하면서도, 논문이 "야심적"인 수준에 머물러 있다고 지적했다. 구현체는 아직 구글 내부용뿐이고 구성 요소도 다 만들어지지 않았으며, 후속 논문이 나올 예정이라는 점에서 2014년 비욘드코프 때와 같은 방식—비전과 아키텍처를 먼저 제시하고 업계가 따라오도록 유도하는 방식—을 반복하고 있다는 것이다. 그는 "당신은 구글이 아니고, 구글처럼 하려 하지 말라"고 덧붙였다.[^1]
해커뉴스(Hacker News)의 반응은 대체로 회의적이다. 사용자 stogot은 "제로 트러스트는 결정론적인데 AI는 비결정론적"이라며 "비결정론적 접근 통제는 나쁜 발상"이라고 썼다. 파이라스 두리는 "AI 에이전트에 대비한다는 것은 소프트웨어의 감사 가능성과 되돌릴 수 있는 구조를 넓히는 것을 의미한다"고 말했다. 구글은 비욘드 제로를 진행 중인 작업으로 규정하고 구현과 운영에 관한 세부 사항을 추가로 공개할 계획이라고 밝혔지만, 구체적인 일정은 제시하지 않았다.[^1]
[^1]: InfoQ, "Beyond Zero: Google Publishes Successor to BeyondCorp" 읽기 목록은 이 브라우저에 저장됩니다.
출처
이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.