AI에게 '대리인' 자격을 줄 수 있을까? AI 에이전트의 신분증 이야기

디지털 공간에서 AI 에이전트와 사용자가 안전하게 연결되는 모습을 형상화한 그래픽
AI Summary

OpenID 파운데이션이 발표한 백서를 통해, 독립적인 인격을 가진 존재로서의 'AI 에이전트'에게 안전한 신원과 권한을 부여하는 체계적인 관리 표준을 알아봅니다.

상상해보세요. 바쁜 아침, 당신의 스마트폰에 탑재된 AI 비서에게 “오늘 내 이메일을 확인하고, 내 일정에 맞춰 회의를 잡고, 항공권까지 예약해줘”라고 부탁합니다. AI는 당신의 눈앞에서 순식간에 복잡한 업무들을 처리하죠. 하지만 여기서 한 가지 의문이 생깁니다. AI가 당신의 명의로 항공권을 결제할 때, 항공사 사이트는 어떻게 ‘이 AI가 진짜 주인인 당신의 허락을 받고 움직이는 대리인’임을 확신할 수 있을까요?

최근 OpenID 파운데이션(OpenID Foundation)은 이러한 고민에 대한 해답을 담은 ‘에이전트 AI를 위한 신원 관리(Identity Management for Agentic AI)’ 백서를 발표했습니다 [출처 12, 출처 13]. 이제 AI는 단순히 명령을 수행하는 도구를 넘어, 사람처럼 스스로 판단하고 행동하는 ‘에이전트(Agent)’로 진화하고 있기 때문입니다.

이게 왜 중요한가요?

지금까지 우리가 사용하던 수많은 앱과 서비스는 대부분 ‘사람’이 직접 로그인하는 것을 전제로 설계되었습니다. 하지만 이제는 AI가 우리 대신 이메일을 보내고, 데이터를 조회하며, 외부 서비스에 접근합니다. 만약 AI 에이전트에 대한 신원 확인 체계가 없다면, AI가 무분별하게 권한을 남용하거나, 악의적인 사용자가 AI를 사칭해 당신의 소중한 개인정보를 빼갈 위험이 있습니다.

이 백서는 보안과 상호 운용성을 확보하기 위해 AI 에이전트가 어떻게 온라인에서 자신의 신원을 증명하고, 인간으로부터 권한을 안전하게 ‘위임(Delegation)’받아야 하는지에 대한 전략적 가이드라인을 제시합니다 [출처 3, 출처 10]. 쉽게 말해, AI 에이전트에게 일종의 ‘디지털 사원증’을 발급해 업무 범위를 정확하게 정해주는 것입니다.

쉽게 이해하기: AI 에이전트의 디지털 사원증

조금 더 쉽게 비유해볼까요? 당신이 큰 회사의 대표라고 가정해 봅시다. 당신은 모든 업무를 직접 처리할 수 없어서 유능한 비서(AI 에이전트)를 채용했습니다. 비서에게는 회사 도장(접근 권한)을 마음대로 쓰게 하는 대신, ‘비서 업무에만 도장을 쓸 수 있다’는 위임장을 써주겠죠.

OpenID 파운데이션이 제안하는 핵심 아이디어는 바로 이 ‘디지털 위임장’입니다.

  1. 독립된 신원 부여: AI 에이전트를 단순히 인간의 아이디를 빌려 쓰는 존재가 아니라, 고유한 ‘디지털 신분’을 가진 존재로 대우해야 합니다 [출처 15].
  2. 권한 위임(Delegated Authority): 사용자가 AI에게 특정 업무를 수행할 권한을 주면, AI는 그 범위 안에서만 안전하게 행동합니다 [출처 4].
  3. 특화된 정보 포함: AI 에이전트가 사용하는 디지털 신분증(ID 토큰)에는 ‘누가 소유자인지’, ‘얼마나 믿을 수 있는지(Trust Posture)’, 그리고 ‘어떤 기능까지 쓸 수 있는지(Authorized Capabilities)’와 같은 정보가 포함됩니다 [출처 5].

어디까지 왔을까요?

현재 AI 보안 분야는 매우 빠르게 변하고 있습니다. 이 백서 또한 스탠포드 대학의 ‘로열 에이전트 이니셔티브(Loyal Agents Initiative)’와 AI 아이덴티티 관리 커뮤니티 그룹 등이 참여하여 2025년 한 해 동안 치열하게 고민한 결과물입니다 [출처 14].

현재는 다양한 보안 표준(OAuth 2.1, OIDC 등)을 활용해 AI 에이전트의 접근 권한을 관리하는 실험적 단계에 있습니다. 물론, 에이전트가 스스로 행동하는 과정에서 생기는 예기치 못한 위험을 완벽하게 막는 것은 여전히 큰 숙제입니다. 많은 기업과 연구 기관이 현재 AI 에이전트 보안에 대한 표준을 확립하기 위해 노력하고 있습니다 [출처 2, 출처 7].

앞으로 어떻게 될까요?

앞으로 AI 서비스들은 점점 더 복잡한 업무를 자동으로 처리하게 될 것입니다. 우리가 주목해야 할 변화는 ‘에이전트 사칭 방지’와 ‘투명한 권한 관리’입니다. 우리가 스마트폰에서 앱을 처음 설치할 때 필요한 권한을 승인하듯, 미래에는 AI 에이전트가 나를 대신해 업무를 수행하기 전에 그 권한을 명확히 확인하고 승인하는 절차가 표준화될 것입니다.

토빈 사우스(Tobin South)가 편집을 주도한 이 백서는 AI 에이전트가 기업과 일상생활의 핵심 구성원이 되기 위해 갖춰야 할 첫 번째 덕목이 무엇인지 명확히 보여주고 있습니다 [출처 14]. 앞으로 우리가 사용하는 AI 비서가 얼마나 똑똑해질지보다, 얼마나 ‘믿을 수 있는지’가 핵심 경쟁력이 될 것입니다.


참고자료

  1. AgenticAIのための (https://openid.or.jp/Identity-Management-for-Agentic-AI-jp_v1.1.pdf)
  2. Designing and Evaluating Auditable DelegatedIdentityforAIAgents (https://seclab.cs.hm.edu/theses/ek-agentic-identity/)
  3. OpenIDFoundationreleases paper onIdentityManagementfor… (https://www.linkedin.com/posts/ayeshadissanayaka_ai-identitymanagement-agenticai-activity-7381670116700332033-FQMG)
  4. #390 -IdentityManagementfor… -Identityat the… - Apple Podcasts (https://podcasts.apple.com/us/podcast/390-identity-management-for-agentic-ai-with-tobin-south/id1471899975?i=1000740200992)
  5. AgentIdentityand Authentication — ChangeGamer (https://changegamer.ai/resources/agent-identity-authentication)
  6. Who Governs the Machine? A MachineIdentityGovernance… (https://arxiv.org/pdf/2604.06148)
  7. Identityand AccessManagementforAIAgents Kakunin (https://www.kakunin.ai/blog/identity-and-access-management-for-ai-agents)
  8. IdentityManagementforAgenticAI解説 - Speaker Deck (https://speakerdeck.com/fujie/identity-management-for-agentic-ai-jie-shuo)
  9. IdentityManagementforAgenticAI: The new frontier of… alphaXiv (https://www.alphaxiv.org/overview/2510.25819v1)
  10. FYI:OpenIDFoundationpublished a white paper titledIdentity… (https://bgin.discourse.group/t/fyi-openid-foundation-published-a-white-paper-titled-identity-management-for-agentic-ai/819)
  11. OpenIDFoundation’s whitepaper onIdentityManagement… LinkedIn (https://www.linkedin.com/posts/ankita-gupta-89214515_authorization-authentication-and-security-activity-7390768403097120768-dS_R)
  12. 「IdentityManagementforAgenticAI」の翻訳版公開 お知らせ (https://openid.or.jp/news/2025/11/identity-management-for-agentic-ai.html)
  13. (2/3) The Best Map We Have of theAgenticIdentityProblem Conectia (https://conectia.pro/en/blog/identity-management-for-agentic-ai-paper-deep-dive)
  14. AgenticJWT (A-JWT) Protocol (https://www.emergentmind.com/topics/agentic-jwt-a-jwt)
AD
이 글을 얼마나 이해했나요?
Q1. OpenID 파운데이션이 제시한 AI 에이전트 관리의 핵심 원칙 중 하나는 무엇인가요?
  • AI는 항상 인간의 아이디를 공유해야 한다
  • AI 에이전트를 인간과 분리된 '독립적인 제1 신원'으로 대우해야 한다
  • 모든 AI 에이전트는 무조건 관리자 권한을 가진다
AI 에이전트는 단순히 사용자를 흉내 내는 것이 아니라, 독립적인 디지털 신원을 가져야 안전하게 권한을 위임받고 관리할 수 있습니다.
Q2. AI 에이전트가 사용하는 토큰에 포함될 수 있는 정보는 무엇인가요?
  • 사용자의 비밀번호 전체
  • 에이전트의 소유주, 신뢰 상태, 권한 범위
  • AI 모델의 모든 학습 데이터
OpenID 커넥트(OIDC) 토큰을 확장하여 에이전트의 신뢰도와 허용된 기능 범위를 명확히 규정하려는 시도가 진행 중입니다.
Q3. 이 백서 작업에 참여한 기관은 어디인가요?
  • 구글 단독 연구팀
  • 스탠포드 대학의 '로열 에이전트 이니셔티브(Loyal Agents Initiative)'
  • 민간 보안 기업들만의 연합
본 백서는 스탠포드 대학의 로열 에이전트 이니셔티브와 AI 아이덴티티 관리 커뮤니티 그룹 등이 협력하여 작성되었습니다.
AI에게 '대리인' 자격을 줄 수 있을까? AI ...
0:00