정의
AI 에이전트가 도구를 실행하거나 데이터에 액세스하기 전에 정책 결정을 확인하고 시행하는 방법을 정의하는 기술 사양 — 본질적으로 자율적 AI 에이전트를 승인된 경계 내에 유지하기 위한 규칙집입니다. 이제 OWASP의 커뮤니티 기반 Agentic Security Initiative에 잘 알려진 LLM Top 10 목록과 함께 통합되었습니다.
왜 중요한가
AI 에이전트가 엔터프라이즈 시스템에서 작업을 수행할 수 있는 실제 권한을 얻게 되면서, 허용되는 작업을 제어하기 위한 널리 채택된 벤더 중립적 표준은 단일 벤더의 독점적 접근 방식이 숨겨진 단일 장애점이 되는 위험을 줄입니다.