AI에도 '신분증' 발급…권한 넘으면 차단한다
라온시큐어 '원AI' 공개…에이전트별 ID·역할증명서로 권한 관리
문서 보안등급 자동 분류·AI 모의해킹 등 5개 솔루션 구성
- 한수민 기자
(서울=뉴스1) 한수민 기자 = AI 에이전트마다 고유 ID와 역할·권한을 담은 '신분증'을 발급하고, 부여받은 권한을 넘어선 요청은 자동으로 차단한다.
라온시큐어는 30일 서울 영등포구 페어몬트 앰배서더에서 열린 '2026 시큐업'에서 이 같은 기능을 포함한 에이전틱 AI 보안 플랫폼 '원(One) AI'를 공개했다.
이순형 라온시큐어 대표는 AI의 자율성이 확대되는만큼 AI의 신원·권한·행위에 대한 검증과 책임 체계 등 보안 기술이 함께 갖춰줘야 한다고 주장했다.
이 대표는 "AI가 아무리 똑똑해도 스스로 신뢰를 만들어낼 수는 없다"며 "AI가 무엇을 할 수 있는지, 결과에 대한 책임은 누구에게 있는지 등이 입증되어야만 우리는 비로소 AI를 신뢰할 수 있다"고 밝혔다.
이어 "이제는 AI를 누가 더 잘 만드느냐가 아니라 AI를 누가 더 안전하게 잘 사용하느냐로 경쟁하게 될 것"이라 덧붙였다.
라온시큐어가 발표한 원AI는 신원 관리와 위협 통제, 자율보안과 모의해킹 등 총 5가지 솔루션으로 구성돼 있다.
그중 '원억세스(OneAccess)'는 소위 'AI 신분증'을 발급해 AI 에이전트에 고유 ID를 부여하고 권한·위임·이력을 통합 관리하는 시스템이다.
DID(Decentralized Identifier, 분산식별자)를 기반으로 각 에이전트를 사람이나 다른 시스템과 구분되는 고유한 개체로 식별하고 에이전트의 역할과 권한 범위를 담은 역할증명서를 발급한다. 이후 에이전트의 위임 권한을 넘어서는 요청은 자동으로 차단된다.
원억세스 외에도 원AI는 △악성 프롬포트를 비롯한 AI 겨냥 위협을 실시간으로 차단하는 '원쉴드(OneShield)' △문서를 분석해 보안등급을 자동 분류하는 '원태그(OneTag)' △자연어 명령으로 계정·권한 관리와 위협 대응 등 보안을 자동화하는 '원소어(OneSOAR) △침해 가능한 공격 경로를 검증하는 AI 모의해커인 '원해커(OneHacker)'로 구성돼 있다.
원태그는 AI 에이전트를 이용해 '국가망보안체계(N2SF)'에 따라 데이터를 C(기밀)·S(민감)·O(공개) 등급으로 구분한다. 사내 규정, 법 규제 사항 등을 학습해 이를 기준으로 데이터의 등급을 분류하고 판정 근거를 함께 제공한다.
이용자는 원태그 시스템에 문서를 올릴 때마다 데이터 등급과 판정 이유, 세부 내용 등을 확인할 수 있다.
AI 에이전트가 공격자 관점에서 취약점을 탐지하고 검증하는 원해커엔 데프콘 3회 우승 화이트해커팀이 설계한 침투테스트 가이드(PTG)가 적용돼 실제 업무 프로세스 전반의 보안을 점검한다.
sumin02@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.








