정의
운영체제 기술로, AI 에이전트를 제한적인 컨테이너 안에서 실행하며, 그 제한은 에이전트 자신이 변경할 수 있는 어떤 것보다는 외부 보안 정책에 의해 설정된다. 에이전트는 정책이 자신의 통제 범위 밖에 있기 때문에 스스로에게 새 접근 권한을 부여할 수 없다. 이는 악의적이거나 과도한 권한을 가진 AI 에이전트에 대한 OS 수준의 대응책이다.
왜 중요한가
격리는 에이전트가 속임을 당하거나 오작동할 때 폭발 반경을 제한하여, 단일 손상된 에이전트가 전체 시스템 손상으로 이어질 가능성을 크게 낮춘다.