지침  ·  2026-10-02

NIST NCCoE, '소프트웨어 및 에이전틱 AI 신원 및 권한 부여' 개념 문서에 대한 의견 요약본 발행

지침Medium 영향도United States
2026년 9월 29일, NIST 국가사이버보안센터(NCCoE)는 초안 개념 문서 '소프트웨어 및 AI 에이전트 신원 및 권한 부여 채택 가속화'(2026년 2월 Booth, Fisher, Galluzzo 및 Roberts 작성, 의견 제출 기간 2026년 2월 5일~4월 2일)에 대해 접수된 의견 요약본을 발표했습니다. 해당 요약본은 현재 새로운 소프트웨어 및 에이전틱 AI 신원 및 권한 부여 온라인 리소스 허브에서 확인할 수 있습니다. 이 개념 문서는 에이전틱 신원 작업의 5가지 중점 영역(식별, 권한 부여, 접근 위임, 로깅/투명성, 데이터 흐름 추적)을 제시하며, NCCoE가 기존 신원/권한 부여 표준이 AI 에이전트에 어떻게 적용되는지 보여주는 실무 가이드 데모를 구축해야 하는지에 대해 질문합니다.
이는 NIST의 AI 에이전트 표준 이니셔티브(업계 주도 표준, 커뮤니티 프로토콜, 에이전트 신원/보안 연구 포함)의 구체적인 단계입니다. 이는 NIST가 에이전트 신원 및 권한 부여 — CISO와 플랫폼 팀이 구현하도록 요구받고 있는 제어 평면 — 에 대해 나아가고 있는 방향을 시사하며, 실무자들에게 NIST 기반 에이전트 신원 요구사항이 어디에 적용될 가능성이 높은지(에이전트별 워크로드 신원, 최소 권한, 변조 방지 감사 추적, 에이전트 행동의 '대리' 인간 연계)에 대한 사전 가시성을 제공합니다.
에이전트 IAM을 구축하는 실무자들은 NCCoE 소프트웨어 및 에이전틱 AI 신원 프로젝트 페이지를 추적하고 권장 패턴(고유 에이전트 신원, 범위가 제한된 단기 자격 증명, 위임 권한 로깅)을 시범 적용할 준비를 해야 합니다. 다음 초안이 공개될 때 NCCoE 리소스 허브를 통해 의견을 제출하십시오.
NCCoE news: Comments on Software and Agentic AI Identity concept paper
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →