무슨 일이 있었나
2026년 9월 10일, ASD의 호주 사이버보안센터는 'Agentic AI Harnesses'라는 제목의 지침(동반 PDF 'The layer above the model')을 발행했으며, AI 모델을 엔터프라이즈 데이터/도구/시스템에 연결하는 소프트웨어 하네스를 중요한 거버넌스 및 보안 표면으로 다루고 있습니다. 이는 예상되는 제어를 규정합니다: 최소권한 액세스, 강력한 신원 및 액세스 관리, 안전한 설계, 모니터링/감사 로깅, 고영향 작업에 대한 인적 감시, 공급망 보증, 및 단계적 배포.
왜 중요한가
이는 국가적 권위 있는 사이버보안청(Five Eyes 멤버)의 지침으로, 모델 자체가 아닌 하네스/도구-실행 계층을 에이전틱 AI 위험 관리의 주요 제어 지점으로 확립하며, 호주 정부 및 규제 대상 기관이 에이전틱 AI 배포를 어떻게 설계하고 거버넌스해야 하는지에 대한 기대를 형성합니다.
필요한 조치
호주에서 에이전틱 AI를 배포하는 조직(특히 정부 및 중요 인프라)은 에이전트 아키텍처를 ASD의 제어 목록에 대해 벤치마킹해야 합니다: 하네스/커넥터/도구 목록 작성, 최소권한 적용, 고영향 작업에 대한 승인 게이트 요구, 및 하네스 컴포넌트의 공급망 검증.