무슨 일이 있었나
ISACA는 프롬프트 인젝션, 도구 오용, 과도한 에이전시, 메모리 유출 및 모델/공급망 손상에 대해 AI 에이전트를 보호하기 위한 통제 기반 프레임워크, 보안 기본값 체크리스트 및 데이터 분류/처리 가이드를 제공하는 백서를 발행함(거버넌스 및 자산 인벤토리, 안전한 개발 및 변경 관리, 강력한 신원/인증/권한 부여, 네트워크 세분화/격리 등). 페이지에 발행일이 표시되지 않으며 독립 보도(CSO Online, 2026년 9월 8일)에 따르면 해당 기간 내 발행된 것으로 추정됨 — 날짜 불확실성으로 Tier C에 표시되어 QA 판정 대상.
왜 중요한가
ISACA는 공인된 전문 기관이며 이는 주요 에이전트 위협 범주에 대해 OWASP 및 MITRE ATLAS를 보완하는 실무자 중심 통제 세트로, 기존 엔터프라이즈 에이전트 통제 및 감사 기대를 매핑하는 데 유용함.
필요한 조치
기존 AI 에이전트 통제를 백서의 체크리스트 및 보안 기본값 지침에 매핑하고 감사/보증 정렬에 활용할 것.