지침  ·  2026-10-03

NIST NCCoE 소프트웨어 및 에이전틱 AI 신원 및 권한 부여 — 의견 요약, 새로운 온라인 리소스 허브, DevSecOps 사용 사례

지침High 영향도United States
2026년 9월 29일, NIST의 국가사이버보안우수센터(NCCoE)는 소프트웨어 및 에이전틱 AI 신원 및 권한 부여 개념 문서(산업계, 정부, 학계 600명 이상의 의견 제시자)에 대해 접수된 의견 요약을 발표했으며, 프로젝트 리소스를 수시로 게시/제공하기 위한 새로운 '소프트웨어 및 에이전틱 AI 신원 및 권한 부여 온라인 리소스 허브'를 출시하고, NCCoE DevSecOps 프로젝트가 AI 에이전트가 소프트웨어 개발 수명주기 내에서 식별, 인증 및 권한 부여되는 방식을 입증하는 첫 번째 구현 사용 사례를 제공할 것이라고 발표했습니다. 의견은 수시로 계속 접수 중이며, 에이전틱 AI + DevSecOps 웨비나는 2026년 10월 28일로 예정되어 있습니다. 요약은 프로젝트가 정립 중인 긴장 관계를 강조합니다. 여기에는 확률적 vs 결정적 권한 부여, 암호화 서명된 의도/위임, LLM에서 데이터 평면과 제어 평면의 분리 부재가 포함됩니다.
NIST는 미국 연방 및 기업 AI 보안의 주요 표준 제정 기관입니다. 이는 활발히 진행 중인 NIST 프로젝트의 구체적인 기간 내 조치로, AI 에이전트가 식별, 인증 및 권한 부여되는 방식 — 에이전틱 AI 보안의 기초 제어 — 을 형성할 것입니다. 첫 번째 사용 사례는 코드, 자격 증명 및 릴리스 권한을 보유한 에이전트가 작동하는 소프트웨어 개발 수명주기 내부의 AI 에이전트를 대상으로 하므로, 결과 지침은 ID 제공자, CI/CD 도구 공급업체 및 기업 에이전트 배포에 영향을 미칠 것입니다.
에이전틱 시스템을 구축하거나 관리하는 조직(특히 DevSecOps에서 AI 에이전트를 사용하는 조직)은 의견 요약과 리소스 허브를 검토하고, 수시로 피드백(AI-Identity@nist.gov)을 제출하며, 예정된 ID 원칙 블로그 게시물과 최종 지침을 주시하여 제어 항목을 매핑해야 합니다.
NIST News — Comments on Software and Agentic AI Identity Concept PaperNCCoE News Insights — Comments on Software and Agentic AI Identity Concept Paper
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →