SK쉴더스가 자체 제로트러스트 방법론 'SKZT'를 AI 환경으로 확대해, 기업 시스템에 직접 접속하는 AI 에이전트를 임직원처럼 별도의 계정·권한 관리 대상('비인간 주체', NHI)으로 삼는 AI 보안 컨설팅을 시작한다고 19일 밝혔다. AI 에이전트가 이메일·ERP·CRM 등에 자율적으로 접근하면서 계정 탈취나 악성 지시를 실행하는 '프롬프트 인젝션' 위험이 커지자, 접근 권한을 최소화하고 이상 행동을 감지해 차단하는 체계를 구축하려는 것이다. SK쉴더스는 NIST AI 위험관리 프레임워크와 ISO/IEC 42001 등 국제 기준을 반영해 AI 거버넌스 수립부터 보안 운영까지 지원할 계획이다.
- •AI 에이전트를 '비인간 주체(NHI)'로 규정해 접근 권한을 개별 관리
- •프롬프트 인젝션 등 AI가 정상 계정으로 위장한 공격 위험에 대응
- •NIST AI RMF, 美 국방부 RAI, ISO/IEC 42001 등 국제 기준 반영
- •글로벌 보안기업과 기술 협력해 AI 접근·위협 탐지 기술 제공 예정
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
SK쉴더스, AI도 '접근 주체'로 관리...제로트러스트 사업 확장
- 1.SK쉴더스, 제로트러스트 방법론 'SKZT'를 AI 에이전트로 확대해 AI 계정·권한을 비인간주체(NHI)로 관리
- 2.AI 에이전트의 프롬프트 인젝션·권한 오남용 위험에 대응해 최소권한 원칙과 접근 이력 기록 체계 도입
- 3.NIST AI RMF, ISO/IEC 42001 등 국제 표준 반영한 AI 거버넌스 컨설팅 제공
왜 중요한가?
기업 시스템에 직접 접속해 업무를 수행하는 AI 에이전트가 늘면서 계정 탈취나 프롬프트 인젝션 같은 새로운 공격면이 열리는데, 이를 사람 계정처럼 식별·통제하는 체계로 다루는 접근은 AI 보안의 표준 관리모델로 자리잡을 수 있다.
언급 프로젝트
본문 미리보기
SK쉴더스가 기업 시스템에 직접 접속해 업무를 수행하는 인공지능(AI) 에이전트를 별도의 보안 관리 대상으로 삼는다. 임직원 계정을 관리하는 것처럼 AI가 사용하는 계정과 접근 권한도 식별하고 통제하는 제로트러스트 기반 AI 보안 사업을 강화한다.SK쉴더스는 19일 자체 제로트러스트 방법론인 'SKZT(SK shieldus Zero Trust)'를 AI 환경으로 확대해 AI 거버넌스 구축과 보안 컨설팅을 제공한다고 밝혔다.기업의 AI 활용 방식은 질문에 답하거나 문서를 요약하는 수준에서 벗어나고 있다. AI 에이전트는 사용자의 요청
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안
