콤퓨타이슈 AI Agent에게도 ‘계정’과 ‘권한’이 생긴다 — Microsoft·Okta·AWS가 만드는 Agent Identity
페이지 정보
본문
작성일
AI Agent가 기업의 파일과 API, 업무 시스템을 직접 사용하는 사례가 늘어나면서 새로운 관리 대상이 등장하고 있습니다.
바로 AI Agent의 신원(Agent Identity)입니다.
기존 기업의 계정·접근 관리 체계는 주로 사람과 애플리케이션을 구분해 관리했습니다. 하지만 최근 Microsoft, Okta, AWS 등 주요 플랫폼은 AI Agent를 별도로 식별하고 인증하며, 어떤 시스템에 접근할 수 있는지 관리하는 기능을 확대하고 있습니다.
AI Agent가 단순히 질문에 답하는 프로그램을 넘어 실제 업무 시스템에 접근하는 실행 주체가 되면서, “AI가 무엇을 할 수 있는가”와 함께 “이 AI가 누구이며 어디까지 접근할 수 있는가”를 관리하는 영역이 제품화되고 있는 것입니다.
■ Microsoft는 AI Agent를 별도의 Identity로 관리한다
Microsoft는 Microsoft Entra Agent ID를 통해 AI Agent를 위한 Identity 관리 체계를 제공하고 있습니다.
Microsoft는 Agent Identity를 AI Agent에 고유한 식별 및 인증 기능을 제공하는 Identity Account로 설명합니다. 기존 Human Identity나 Application Identity와 구분해 AI Agent를 관리할 수 있도록 만든 구조입니다.
관리자는 Microsoft Entra에서 조직 내 Agent Identity를 확인하고 각각의 Agent에 연결된 소유자와 Sponsor, Permission, Role 등을 확인할 수 있습니다.
Agent의 로그인 기록(Sign-in Log)과 감사 기록(Audit Log)을 확인하거나 필요한 경우 Agent Identity를 비활성화하는 것도 가능합니다.
즉 AI Agent가 기업 내부에서 하나의 관리 가능한 Identity 객체가 되는 것입니다.
Microsoft는 여러 Agent를 관리하기 위한 Agent Identity Blueprint 구조도 제공합니다.
공통적인 Agent 유형을 Blueprint로 정의하고 실제 배포되는 Agent마다 개별 Identity를 생성하는 방식입니다. 이를 통해 같은 Blueprint에서 만들어진 Agent들을 파악하고 정책이나 권한을 관리할 수 있습니다.
■ Okta는 AI Agent에 사람 소유자를 연결한다
기업용 Identity 플랫폼인 Okta 역시 Okta for AI Agents를 통해 Agent Identity 관리 기능을 제공하고 있습니다.
Okta가 제시하는 관리 대상에는 조직에 어떤 Agent가 존재하는지 파악하는 것뿐 아니라 Agent가 어떤 리소스에 연결되어 있고, 어떤 행동을 수행할 수 있는지 확인하는 과정이 포함됩니다.
여기에는 흥미로운 구조가 하나 있습니다.
AI Agent에 사람 소유자(Human Owner)를 연결하는 것입니다.
AI가 업무를 수행하더라도 해당 Agent를 누가 소유하고 관리하는지를 Identity 체계 안에서 함께 기록하는 방식입니다.
Agent가 더 이상 필요하지 않거나 문제가 발견된 경우에는 Agent를 비활성화해 새로운 Token을 발급받지 못하도록 제한할 수도 있습니다.
Okta는 최근 Agent가 기업 애플리케이션과 연결될 때 사용하는 Agent SSO도 공개했습니다.
Agent가 기업용 앱이나 MCP Server 등에 접근하는 과정에 Identity와 접근제어를 적용하는 구조입니다.
■ AWS는 Agent가 사용자를 대신해 접근하는 권한까지 구분한다
AWS의 Amazon Bedrock AgentCore에도 AgentCore Identity가 존재합니다.
AWS는 Agent가 사용자를 대신해 AWS Resource나 외부 서비스에 접근하면서 업무를 수행할 수 있기 때문에, Agent가 어떤 Identity와 Credential을 사용하고 어떤 권한으로 Resource에 접근하는지를 관리하는 구조를 제공하고 있습니다.
Agent가 Resource에 접근하는 방식도 하나가 아닙니다.
대표적으로 사용자가 Agent에게 자신의 Resource에 접근할 권한을 위임하는 사용자 위임 접근(User-delegated Access)과 Agent 또는 애플리케이션 자체의 권한을 사용하는 기계 간 접근(Machine-to-machine) 등이 있습니다.
AWS는 여기에 대리 접근(On-Behalf-Of, OBO) Token Exchange도 제공하고 있습니다.
Agent가 사용자를 대신해 다른 서비스에 접근할 때 사용자와 Agent의 Identity 정보를 함께 전달하면서, 필요한 범위로 제한된 Access Token을 사용할 수 있도록 하는 방식입니다.
예를 들어 사용자가 AI Agent에게 자신의 업무 데이터를 찾아달라고 요청했다고 해서 Agent가 조직 전체 데이터에 접근해야 하는 것은 아닙니다.
누가 Agent에게 요청했는지, 어떤 Agent가 행동하는지, 해당 작업을 위해 어떤 범위까지 접근할 수 있는지를 구분하는 것이 Agent Identity와 접근제어에서 다뤄지는 문제입니다.
■ ‘누구인가’와 ‘무엇을 할 수 있는가’도 분리된다
AI Agent의 Identity가 확인됐다고 해서 모든 행동이 허용되는 것은 아닙니다.
여기에서 인증(Authentication)과 권한부여(Authorization)가 구분됩니다.
인증은 접근하려는 주체가 누구인지 확인하는 과정이고, 권한부여는 확인된 주체가 실제로 무엇을 할 수 있는지를 결정하는 과정입니다.
AWS는 Agent와 Tool 사이의 접근정책을 관리하는 AgentCore Policy를 제공하고 있습니다.
Agent가 Tool을 호출하면 외부 Policy Engine이 요청을 평가해 해당 행동을 허용하거나 거부할 수 있습니다. AWS는 이를 Agent와 Tool 사이의 상호작용에 세밀한 접근제어를 적용하는 구조로 설명합니다.
Agent
↓
Tool 호출 요청
↓
접근정책 확인
↓
허용 또는 거부
↓
Tool 실행
AI Agent의 행동 범위 자체를 별도의 정책으로 통제할 수 있는 것입니다.
■ AI에게 Credential을 직접 보관시키지 않는 구조도 등장하고 있다
Agent가 실제 외부 서비스를 사용하려면 API Key, OAuth Token, Client Secret 등의 인증정보(Credential)가 필요한 경우가 있습니다.
AWS AgentCore Identity는 OAuth Token 등을 별도의 Token Vault에 저장하고 Agent가 Resource에 접근할 때 필요한 Token을 사용할 수 있는 구조를 제공합니다.
또한 AWS Secrets Manager에 저장된 Secret을 AgentCore Identity에서 참조할 수 있도록 지원해 기존 기업의 Secret 관리정책을 Agent 환경에서도 활용할 수 있게 하고 있습니다.
따라서 Agent Identity의 범위는 단순히 AI에게 이름이나 계정을 하나 부여하는 데서 끝나지 않습니다.
Identity
↓
Authentication
↓
Authorization
↓
Credential
↓
Access Token
↓
접근 범위(Scope)
↓
접근정책(Policy)
↓
권한 회수(Revocation)
까지 연결되는 접근관리 구조입니다.
■ 기업 안에 어떤 AI Agent가 있는지 찾는 ‘Agent Registry’도 등장했다
Agent의 수가 늘어나면서 조직 안에 존재하는 Agent를 중앙에서 발견하고 관리하는 기능도 등장하고 있습니다.
AWS는 AWS Agent Registry를 정식 출시(GA)해 조직의 Agent뿐 아니라 Tool, Skill, MCP Server 등의 Resource를 중앙에서 발견하고 등록할 수 있도록 했습니다.
Microsoft 역시 Agent Registry를 통해 조직의 Agent를 등록하고 관리할 수 있는 체계를 제공하고 있습니다.
관리 구조를 단순화하면 다음과 같은 흐름으로 볼 수 있습니다.
Agent 발견
↓
Agent 등록
↓
Identity 부여
↓
사람 소유자 연결
↓
Resource 접근권한 부여
↓
행동 및 로그인 기록
↓
권한 검토·회수
↓
Agent 비활성화
모든 플랫폼이 동일한 구조나 용어를 사용하는 것은 아니지만, Microsoft·Okta·AWS의 최근 제품에서는 AI Agent를 식별하고 접근권한을 관리하는 기능이 별도의 제품 영역으로 구체화되고 있다는 공통점을 확인할 수 있습니다.
■ AI Agent 관리의 범위가 ‘실행’에서 ‘Identity와 권한’으로 넓어지고 있다
AI Agent 기술에서는 모델이 얼마나 복잡한 업무를 수행할 수 있는지뿐 아니라 Agent가 실제 기업 시스템에 접근할 때의 관리 문제가 함께 다뤄지고 있습니다.
Microsoft Entra Agent ID는 Agent를 별도의 Identity로 관리하고,
Okta for AI Agents는 Agent의 발견과 소유자, 연결 및 접근권한을 관리하며,
AWS AgentCore Identity는 Agent의 인증정보와 사용자 위임 접근, OBO Token Exchange 등을 지원합니다.
최근 제품 변화에서 확인되는 공통점은 분명합니다.
AI Agent가 기업 시스템 안에서 실제 행동을 수행하는 주체가 되면서, Agent가 누구인지 식별하고 무엇을 할 수 있는지 관리하는 기능 역시 별도의 인프라 영역으로 구현되고 있습니다.
────────────────────
용어 정리
Agent Identity
AI Agent를 다른 사용자·애플리케이션·Agent와 구분하고 인증·권한관리 등에 사용할 수 있도록 부여하는 Identity.
인증(Authentication)
접근을 요청하는 주체가 누구인지 확인하는 과정.
권한부여(Authorization)
인증된 주체가 어떤 Resource에 어떤 행동을 할 수 있는지 결정하는 과정.
인증정보(Credential)
Identity를 인증하거나 Resource 접근권한을 얻는 데 사용하는 정보. API Key, Token, Secret 등이 포함될 수 있습니다.
접근 범위(Scope)
Access Token 등에 허용된 Resource나 작업 범위를 제한하는 단위.
최소 권한(Least Privilege)
업무 수행에 필요한 최소한의 접근권한만 부여하는 보안 원칙.
대리 접근(On-Behalf-Of, OBO)
Agent나 애플리케이션이 현재 사용자의 Identity와 권한 맥락을 바탕으로 다른 Resource에 접근하는 방식.
Agent Registry
조직에서 사용되는 Agent와 관련 Resource를 발견·등록하고 중앙에서 파악하기 위한 Registry.
────────────────────
참고자료
Microsoft — What are agent identities?
https://learn.microsoft.com/en-us/entra/agent-id/what-are-agent-identities
Microsoft — What is Microsoft Entra Agent ID?
https://learn.microsoft.com/en-us/entra/agent-id/what-is-microsoft-entra-agent-id
Microsoft — What’s new in Microsoft Entra Agent ID
https://learn.microsoft.com/en-us/entra/agent-id/whats-new-agent-id
Okta — Okta for AI Agents | Govern Agentic Identity
https://www.okta.com/products/govern-ai-agent-identity/
Okta — Okta brings first-class identity to AI agents with Agent SSO
AWS — AgentCore Identity terminology
https://docs.aws.amazon.com/bedrock-agentcore/latest/devguide/identity-terminology.html
AWS — Supported authentication patterns
https://docs.aws.amazon.com/bedrock-agentcore/latest/devguide/common-use-cases.html
AWS — Amazon Bedrock AgentCore Identity now supports On-Behalf-Of (OBO) token exchange
https://aws.amazon.com/about-aws/whats-new/2026/04/amazon-bedrock-agentcore/
AWS — Policy in Amazon Bedrock AgentCore is now generally available
AWS — AWS Agent Registry for centralized agent discovery and governance is now generally available
https://aws.amazon.com/about-aws/whats-new/2026/08/aws-agent-registry-generally-available/
