QueryPie Community Edition is live ๐ŸŽ‰ Get it now for free Download today!

๋ฌด๋ฃŒ๋กœ ์‹œ์ž‘ํ•˜๊ธฐ
๋ฐฑ์„œ

MCP(Model Context Protocol) ์‹œ๋Œ€์˜ PAM(Privileged Access Management)์„ ์žฌ์ •์˜ ํ•˜๋‹ค.

AI ์—์ด์ „ํŠธ๊ฐ€ ๊ธฐ์—… ์ธํ”„๋ผ์— ์•ˆ์ „ํ•˜๊ฒŒ ์ ‘๊ทผํ•˜๋ ค๋ฉด, ์ด์ œ๋Š” MCP์™€ PAM์˜ ๊ฒฐํ•ฉ์ด ํ•„์ˆ˜์ž…๋‹ˆ๋‹ค. ๋ณธ ๋ฐฑ์„œ์—์„œ๋Š” QueryPie๊ฐ€ ์ œ์•ˆํ•˜๋Š” MCP-PAM ํ†ตํ•ฉ ์ „๋žต์„ ํ†ตํ•ด SSH ์—ฐ๊ฒฐ, ํ„ฐ๋ฏธ๋„ ์ œ์–ด, AI ๊ฑฐ๋ฒ„๋„Œ์Šค๊นŒ์ง€ ์•„์šฐ๋ฅด๋Š” ์ƒˆ๋กœ์šด ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์†Œ๊ฐœํ•ฉ๋‹ˆ๋‹ค.

Kenny Park

Kenny Park

CISO

์ผ€๋‹ˆ๋Š” QueryPie์˜ CISO์ด์ž ๊ธ€๋กœ๋ฒŒ ๋””๋ ‰ํ„ฐ๋กœ ์ •๋ณด ๋ณด์•ˆ, ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ๋ฐ ๊ธ€๋กœ๋ฒŒ ์šด์˜์— ๋Œ€ํ•œ 20๋…„ ์ด์ƒ์˜ ๊ฒฝํ—˜์„ ๋ณด์œ ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Š” QueryPie์˜ ๊ธ€๋กœ๋ฒŒ ์ „๋žต์„ ์ด๋„๋Š” ๋™์‹œ์— ์ œํ’ˆ์— ์ตœ์ƒ์˜ ๋ณด์•ˆ๊ณผ ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ๋ณด์žฅํ•˜๋Š” ์—ญํ• ์„ ํ•˜์˜€์Šต๋‹ˆ๋‹ค. ์ผ€๋‹ˆ๋Š” ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ํ”„๋ ˆ์ž„์›Œํฌ ๊ตฌ์ถ•, ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ๊ด€๋ฆฌ, ํ˜์‹  ์ด‰์ง„ ๋“ฑ์—์„œ ์ค‘์š”ํ•œ ์„ฑ๊ณผ๋ฅผ ๊ฑฐ๋‘์—ˆ์Šต๋‹ˆ๋‹ค.

2025๋…„ 4์›” 8์ผ

MCP(Model Context Protocol) ์‹œ๋Œ€์˜ PAM(Privileged Access Management)์„ ์žฌ์ •์˜ ํ•˜๋‹ค.

AI ์—์ด์ „ํŠธ๋ฅผ ์œ„ํ•œ MCP ๊ธฐ๋ฐ˜ ๋ณด์•ˆ ๊ฑฐ๋ฒ„๋„Œ์Šค์™€ PAM ํ†ตํ•ฉ ์ „๋žต

Model Context Protocol(MCP)๋Š” Anthropic์—์„œ ๊ฐœ๋ฐœํ•œ ๊ฐœ๋ฐฉํ˜• ํ‘œ์ค€์œผ๋กœ, AI ์‹œ์Šคํ…œ๊ณผ ์™ธ๋ถ€ ๋„๊ตฌ ๋ฐ ๋ฐ์ดํ„ฐ ๊ฐ„์˜ ์–‘๋ฐฉํ–ฅ ์ƒํ˜ธ์ž‘์šฉ์„ ํ‘œ์ค€ํ™”ํ•˜์—ฌ ์•ˆ์ „ํ•˜๊ฒŒ ์—ฐ๊ฒฐํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[1][2]. ์ด๋Š” ์ผ์ข…์˜ โ€œ๋ฒ”์šฉ ์–ด๋Œ‘ํ„ฐ(universal adapter)โ€ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•˜๋ฉฐ, ๋Œ€๊ทœ๋ชจ ์–ธ์–ด ๋ชจ๋ธ(LLM) ๋“ฑ์˜ AI ์—์ด์ „ํŠธ๊ฐ€ ๋‹ค์–‘ํ•œ ์™ธ๋ถ€ ์‹œ์Šคํ…œ๊ณผ ์‹œ๋„ˆ์ง€๋ฅผ ์ด๋ฃจ๋ฉฐ ํ†ตํ•ฉ๋  ์ˆ˜ ์žˆ๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค[1][3]. MCP๋ฅผ ํ†ตํ•ด AI ์—์ด์ „ํŠธ๋Š” ๊ธฐ์กด ๋น„์ฆˆ๋‹ˆ์Šค ๋„๊ตฌ๋“ค์˜ ๊ธฐ๋Šฅ๊ณผ ๋ฐ์ดํ„ฐ๋ฅผ ์ง์ ‘ ํ™œ์šฉํ•˜๊ฑฐ๋‚˜ ์•ก์…˜์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋Ÿฌํ•œ ํ†ตํ•ฉ์€ ๊ณผ๊ฑฐ ๊ฐ๊ฐ์˜ ์‹œ์Šคํ…œ๋งˆ๋‹ค ๋ณ„๋„์˜ ์ผํšŒ์„ฑ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ž‘์„ฑํ•ด์•ผ ํ–ˆ๋˜ ๋น„ํšจ์œจ์„ ์ค„์ด๊ณ  ์ƒํ˜ธ ์šด์šฉ์„ฑ์„ ํฌ๊ฒŒ ํ–ฅ์ƒ์‹œ์ผฐ์Šต๋‹ˆ๋‹ค[3].

Anthropic์€ 2024๋…„ ๋ง MCP๋ฅผ ๋ฐœํ‘œํ•˜๋ฉด์„œ ๊ฐœ๋ฐœ์ž ์ปค๋ฎค๋‹ˆํ‹ฐ์˜ ํ”ผ๋“œ๋ฐฑ์„ ์ ๊ทน์ ์œผ๋กœ ์ˆ˜๋ ดํ•˜์˜€์œผ๋ฉฐ, MCP ์‚ฌ์–‘์€ ํˆฌ๋ช…ํ•˜๊ฒŒ ๊ณต๊ฐœ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค[1]. ์ด ํ”„๋กœํ† ์ฝœ์€ Claude ๋“ฑ ํŠน์ • AI์— ๊ตญํ•œ๋˜์ง€ ์•Š๊ณ  ์˜คํ”ˆ ์†Œ์Šค ํ˜•ํƒœ๋กœ ์ œ๊ณต๋˜์–ด, ๋‹ค์–‘ํ•œ AI ๋ชจ๋ธ๊ณผ ๋„๊ตฌ๋“ค์ด ํญ๋„“๊ฒŒ ์ฑ„ํƒํ•˜๊ณ  ๊ธฐ์—ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜์˜€์Šต๋‹ˆ๋‹ค[1]. ๊ฒฐ๊ณผ์ ์œผ๋กœ MCP๋Š” AI ๋ชจ๋ธ์ด ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ์— ์ ‘๊ทผํ•˜๊ณ  ์™ธ๋ถ€ ๋ช…๋ น์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ํ‘œ์ค€ํ™”๋œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•จ์œผ๋กœ์จ, AI ํ™œ์šฉ์˜ ๋ฒ”์œ„๋ฅผ ํš๊ธฐ์ ์œผ๋กœ ํ™•์žฅํ•˜์˜€์Šต๋‹ˆ๋‹ค[2].



MCP์˜ ๊ตฌ์„ฑ

MCP์˜ ์•„ํ‚คํ…์ฒ˜๋Š” ํ˜ธ์ŠคํŠธ-ํด๋ผ์ด์–ธํŠธ-์„œ๋ฒ„ 3์ž ๋ชจ๋ธ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.



์—ฌ๊ธฐ์„œ ํ˜ธ์ŠคํŠธ(Host)๋Š” ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ ์†Œ์Šค๋‚˜ ๋„๊ตฌ์— ์ ‘๊ทผํ•˜๊ณ ์ž ํ•˜๋Š” AI ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜(์˜ˆ: AI ์–ด์‹œ์Šคํ„ดํŠธ)์„ ์˜๋ฏธํ•˜๋ฉฐ, ํด๋ผ์ด์–ธํŠธ(Client)๋Š” ํ˜ธ์ŠคํŠธ์— ๋‚ด์žฅ๋˜์–ด MCP ํ†ต์‹ ์„ ๋‹ด๋‹นํ•˜๋Š” ๋ชจ๋“ˆ์ž…๋‹ˆ๋‹ค. ์„œ๋ฒ„(Server)๋Š” CRM, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์บ˜๋ฆฐ๋” ๋“ฑ AI๊ฐ€ ์—ฐ๊ฒฐํ•˜๊ณ ์ž ํ•˜๋Š” ์™ธ๋ถ€ ์‹œ์Šคํ…œ์œผ๋กœ, MCP ํ”„๋กœํ† ์ฝœ์„ ์ง€์›ํ•˜๋„๋ก ๊ตฌํ˜„๋œ ์ธก์„ ๊ฐ€๋ฆฌํ‚ต๋‹ˆ๋‹ค[1][4]. ์ด๋Ÿฌํ•œ ๊ตฌ์กฐ๋ฅผ ํ†ตํ•ด AI ์—์ด์ „ํŠธ(ํ˜ธ์ŠคํŠธ)๊ฐ€ MCP ํด๋ผ์ด์–ธํŠธ๋ฅผ ํ†ตํ•ด MCP ์„œ๋ฒ„์— ์งˆ์˜ํ•˜๊ฑฐ๋‚˜ ๋ช…๋ น์„ ์ „์†กํ•˜๋ฉด, ์„œ๋ฒ„๋Š” ํ‘œ์ค€ํ™”๋œ ๋ฐฉ์‹์œผ๋กœ ์‘๋‹ตํ•˜๋ฉฐ ์–‘๋ฐฉํ–ฅ ํ†ต์‹ (two-way interaction)์ด ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค[1]. ํŠนํžˆ MCP๋Š” AI์™€ ์™ธ๋ถ€ ์‹œ์Šคํ…œ ๊ฐ„์— ๋ช…ํ™•ํ•œ ๋ณด์•ˆ ๊ฒฝ๊ณ„(security boundary)๋ฅผ ์„ค์ •ํ•˜์—ฌ, AI๊ฐ€ ํš๋“ํ•  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด์™€ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—…์„ ์ œ์–ดํ•จ์œผ๋กœ์จ ์˜ˆ์ƒ์น˜ ๋ชปํ•œ ํ–‰๋™์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ์•ˆ์ „์žฅ์น˜๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค[1].

Anthropic์ด ๊ณต๊ฐœํ•œ MCP ์‚ฌ์–‘์„œ์— ๋”ฐ๋ฅด๋ฉด, MCP๋Š” ์ปจํ…์ŠคํŠธ ๊ด€๋ฆฌ, ์„ธ์…˜ ๋ฐ ๊ถŒํ•œ ์ œ์–ด, ์ธ์ฆ ๋“ฑ์„ ํฌํ•จํ•˜๋ฉฐ, ์ผ๋ฐ˜ ์›น API๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋‹ค์–‘ํ•œ ํ˜•ํƒœ์˜ ๋„๊ตฌ ์ธํ„ฐํŽ˜์ด์Šค์— ์ ์šฉ๋  ์ˆ˜ ์žˆ๋„๋ก ์„ค๊ณ„๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค[1]. ์˜ˆ๋ฅผ ๋“ค์–ด MCP๋Š” ๋ฉ”์‹œ์ง€ ๊ตํ™˜ ํ˜•์‹์œผ๋กœ JSON-RPC 2.0 ๊ทœ๊ฒฉ์„ ์ฑ„ํƒํ•˜์—ฌ ํ†ต์‹ ํ•˜๋ฉฐ, ์ด๋ฅผ ํ†ตํ•ด AI์™€ ์™ธ๋ถ€ ์„œ๋ฒ„ ๊ฐ„์˜ ์–ธ์–ด ์ค‘๋ฆฝ์ ์ธ ๋ฐ์ดํ„ฐ ์†ก์ˆ˜์‹ ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค[1][5]. ๋˜ํ•œ MCP๋Š” AI ์—์ด์ „ํŠธ๊ฐ€ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋ ค ํ•  ๋•Œ ์‚ฌ์šฉ์ž ๋™์˜๋ฅผ ์–ป๋Š” ํ๋ฆ„์„ ํฌํ•จํ•˜๋Š” ๋“ฑ, ๋ณด์•ˆ๊ณผ ํ”„๋ผ์ด๋ฒ„์‹œ๋ฅผ ๊ณ ๋ คํ•œ ์ ˆ์ฐจ๋ฅผ ๋ช…์‹œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[1].

MCP๋Š” ๊ธฐ์กด ์›น ํ‘œ์ค€๊ณผ ์ธ์ฆ ์ฒด๊ณ„๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์„ค๊ณ„๋˜์—ˆ์œผ๋ฉฐ, ์˜ˆ๋ฅผ ๋“ค์–ด OAuth 2.0์„ ํ†ตํ•œ ํ† ํฐ ๊ธฐ๋ฐ˜ ์ธ์ฆ๊ณผ JWT(Json Web Token)์˜ ํ™œ์šฉ์„ ๊ถŒ์žฅํ•จ์œผ๋กœ์จ AI ์—์ด์ „ํŠธ์— ๋Œ€ํ•œ ์‹ ์› ์ธ์ฆ๊ณผ ๊ถŒํ•œ ๊ฒ€์ฆ์ด ๊ธฐ์กด ์ธํ”„๋ผ์— ์ž์—ฐ์Šค๋Ÿฝ๊ฒŒ ํ†ตํ•ฉ๋  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•ฉ๋‹ˆ๋‹ค[2][6]. ์ฆ‰, AI ์—์ด์ „ํŠธ๊ฐ€ ์™ธ๋ถ€ MCP ์„œ๋ฒ„์˜ ๋ณดํ˜ธ ์ž์›์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” OAuth ์ธ์ฆ ์„œ๋ฒ„๋กœ๋ถ€ํ„ฐ ์•ก์„ธ์Šค ํ† ํฐ์„ ์•ˆ์ „ํ•˜๊ฒŒ ๋ฐœ๊ธ‰๋ฐ›์•„ ์ œ์ถœํ•ด์•ผ ํ•˜๋ฉฐ, MCP ์„œ๋ฒ„๋Š” ํ•ด๋‹น ํ† ํฐ์˜ ์œ ํšจ์„ฑ๊ณผ ๊ถŒํ•œ ๋ฒ”์œ„๋ฅผ ๊ฒ€ํ† ํ•œ ํ›„ ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค[6]. ์ด๋•Œ AI ์—์ด์ „ํŠธ๋Š” ์‚ฌ๋žŒ ์‚ฌ์šฉ์ž์™€๋Š” ๋ณ„๋„์˜ ํด๋ผ์ด์–ธํŠธ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณด์œ ํ•ด์•ผ ํ•˜๋ฉฐ, ํ† ํฐ์—๋Š” ์—์ด์ „ํŠธ์˜ ์‹ ์›๊ณผ ๋งฅ๋ฝ ์ •๋ณด๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์–ด, ์ˆ˜ํ–‰ ๊ฐ€๋Šฅํ•œ ์ž‘์—…์„ ์„ธ๋ฐ€ํ•˜๊ฒŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[6][7].

์ด์ฒ˜๋Ÿผ MCP๋Š” ๋งฅ๋ฝ ์ธ์ง€ํ˜• ์ธ์ฆ ๋ฐ ์ธ๊ฐ€ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํ”„๋ ˆ์ž„์›Œํฌ ์ž์ฒด์— ๋‚ด์žฅํ•˜๊ณ  ์žˆ์–ด, AI ์—์ด์ „ํŠธ๊ฐ€ ๋™์ ์œผ๋กœ ๋ณ€ํ™”ํ•˜๋Š” ํ™˜๊ฒฝ์—์„œ๋„ ํ—ˆ๊ฐ€๋œ ์ž‘์—…๋งŒ ์ˆ˜ํ–‰ํ•˜๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค[6]. ํŠนํžˆ, AI ์—์ด์ „ํŠธ์— ๋ถ€์—ฌ๋œ ์ ‘๊ทผ ๊ถŒํ•œ์„ ์ฒ ํšŒํ•ด์•ผ ํ•˜๋Š” ์ƒํ™ฉ(์˜ˆ: ์—์ด์ „ํŠธ๊ฐ€ ์นจํ•ด๋˜์—ˆ๊ฑฐ๋‚˜ ๋” ์ด์ƒ ๊ถŒํ•œ์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ ๊ฒฝ์šฐ)์—์„œ๋Š”, ํ† ํฐ์„ ์ฆ‰์‹œ ๋ฌดํšจํ™”(revocation)ํ•˜์—ฌ ์ถ”๊ฐ€์ ์ธ ์•ก์…˜์„ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ๋„๋ก ํ”„๋กœํ† ์ฝœ ์ฐจ์›์—์„œ ์„ค๊ณ„๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค[6].

MCP ํ™˜๊ฒฝ์—์„œ ์‹๋ณ„๋œ ์ฃผ์š” ์ทจ์•ฝ์  ๋ฐ ์œ„ํ˜‘ ์š”์†Œ

๋‹ค๋งŒ ํ˜„์žฌ MCP ์‚ฌ์–‘์—์„œ๋Š” ์ด๋Ÿฌํ•œ ํ† ํฐ ์ฒ ํšŒ๋‚˜ ์ž๊ฒฉ ์ฆ๋ช… ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์˜ ๊ตฌํ˜„ ์ฑ…์ž„์„ ๊ฐœ๋ณ„ MCP ์„œ๋ฒ„์™€ ์ธ์ฆ ์„œ๋ฒ„์— ์œ„์ž„ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, MCP ์ž์ฒด๊ฐ€ ์™„์ „ํ•œ IAM ์†”๋ฃจ์…˜์„ ์ œ๊ณตํ•˜๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค[2]. ๋‹ค์‹œ ๋งํ•ด, MCP๋Š” AI์™€ ๋„๊ตฌ ์‚ฌ์ด์˜ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ‘œ์ค€ํ™”ํ•˜๊ณ  ์ผ๋ถ€ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ํฌํ•จํ•˜๊ณ  ์žˆ์ง€๋งŒ, ์ธ์ฆ ํ† ํฐ์˜ ์ˆ˜๋ช… ๊ด€๋ฆฌ๋‚˜ ๋น„๋ฐ€ํ‚ค ์ €์žฅ ๋“ฑ์˜ ๊ธฐ๋Šฅ์€ ๋ณ„๋„์˜ ๋ณด์•ˆ ๋ชจ๋“ˆ ๋˜๋Š” ๊ธฐ์กด IAM ์‹œ์Šคํ…œ๊ณผ ์—ฐ๊ณ„ํ•˜์—ฌ ๋ณด์™„ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[2]. MCP์˜ ๋„์ž…์œผ๋กœ AI ์—์ด์ „ํŠธ๊ฐ€ ๊ธฐ์—… ์‹œ์Šคํ…œ๊ณผ ์ง์ ‘ ์ƒํ˜ธ์ž‘์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋ฐ˜์ด ๋งˆ๋ จ๋˜์—ˆ์ง€๋งŒ, ์—ฌ์ „ํžˆ ๋ช‡ ๊ฐ€์ง€ ๋ณด์•ˆ ๊ณผ์ œ๊ฐ€ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ MCP ํ™˜๊ฒฝ์—์„œ ์‹๋ณ„๋œ ์ฃผ์š” ์ทจ์•ฝ์  ๋ฐ ์œ„ํ˜‘ ์š”์†Œ๋“ค์ž…๋‹ˆ๋‹ค[2]:



  • ์Šคํ‘ธํ•‘(Spoofing): MCP๋Š” ํ˜ธ์ŠคํŠธ-ํด๋ผ์ด์–ธํŠธ-์„œ๋ฒ„ ๋ชจ๋ธ์„ ๋”ฐ๋ฅด์ง€๋งŒ, ์ดˆ๊ธฐ ์„ค์ • ๊ณผ์ •์—์„œ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์•…์˜์ ์ธ MCP ์„œ๋ฒ„๋ฅผ ์‹ ๋ขฐํ•˜๋„๋ก ์œ ๋„ํ•˜๋Š” ๊ฐ€๋กœ์ฑ„๊ธฐ ๋ฐ ๊ฐ€์žฅ(spoofing) ๊ณต๊ฒฉ์˜ ๊ฐ€๋Šฅ์„ฑ์ด ์ง€์ ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ณต๊ฒฉ์ž๊ฐ€ ํ•ฉ๋ฒ•์ ์ธ ์„œ๋ฒ„๋ฅผ ๊ฐ€์žฅํ•˜์—ฌ(API ์—”๋“œํฌ์ธํŠธ๋ฅผ ์†์—ฌ) AI์—๊ฒŒ ์ž˜๋ชป๋œ ์ง€์‹œ๋ฅผ ๋‚ด๋ฆฌ๊ฑฐ๋‚˜ ๋ฏผ๊ฐ ์ •๋ณด๋ฅผ ์œ ์ถœ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[2]. ์ด๋Ÿฌํ•œ ์„ธ์…˜ ํ•˜์ด์žฌํ‚น ์œ„ํ—˜์€ MCP ํ†ต์‹  ๊ณผ์ •์—์„œ ์„œ๋ฒ„์˜ ์‹ ๋ขฐ์„ฑ์„ ๊ฒ€์ฆํ•  ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€์ ์ธ ์žฅ์น˜๊ฐ€ ๋งˆ๋ จ๋˜์ง€ ์•Š๋Š”๋‹ค๋ฉด ํ˜„์‹ค์ ์ธ ์œ„ํ˜‘์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ด๋ฆ„ ์ถฉ๋Œ(Name Collision): MCP ์ƒํƒœ๊ณ„ ๋‚ด์—์„œ ์„œ๋กœ ๋‹ค๋ฅธ ๋„๊ตฌ๋‚˜ ๋ฆฌ์†Œ์Šค๊ฐ€ ์œ ์‚ฌํ•œ ์ด๋ฆ„์„ ๊ฐ€์งˆ ๊ฒฝ์šฐ, AI ์—์ด์ „ํŠธ๊ฐ€ ์˜๋„ํ•˜์ง€ ์•Š์€ ๋„๊ตฌ๋ฅผ ํ˜ธ์ถœํ•˜๊ฒŒ ๋˜๋Š” ํ˜ผ์„ ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ๊ณต๊ฒฉ์ž๊ฐ€ ์ผ๋ฐ˜์ ์ธ ์ด๋ฆ„์˜ MCP ์„œ๋ฒ„๋ฅผ ๋ฏธ๋ฆฌ ๋“ฑ๋กํ•ด๋‘๋Š” ๋ฐฉ์‹์œผ๋กœ AI๊ฐ€ ์ž˜๋ชป๋œ ์„œ๋ฒ„์— ์—ฐ๊ฒฐํ•˜์—ฌ ๋ช…๋ น์„ ์ˆ˜ํ–‰ํ•˜๋„๋ก ์œ ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[2]. ์ด๋Ÿฌํ•œ ์ด๋ฆ„ ์ถฉ๋Œ ์ทจ์•ฝ์ ์€ ์‚ฌ์šฉ์ž ์ธํ„ฐํŽ˜์ด์Šค์— ๋ณด์ด์ง€ ์•Š๋Š” ํˆด ์„ค๋ช…์— ์•…์˜์ ์ธ ๋ช…๋ น์„ ์ˆจ๊ธฐ๋Š” ํˆด ํฌ์ด์ฆˆ๋‹(tool poisoning) ๊ณต๊ฒฉ๊ณผ ๊ฒฐํ•ฉ๋  ๊ฒฝ์šฐ, ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ํƒˆ์ทจํ•˜๋Š” ๋ฐ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[8].
  • ๋ช…๋ น ์ฃผ์ž… ๊ณต๊ฒฉ(Command Injection): AI ์—์ด์ „ํŠธ๊ฐ€ ์ž์—ฐ์–ด ํ”„๋กฌํ”„ํŠธ๋‚˜ ๋ช…๋ น์„ ํ•ด์„ํ•˜์—ฌ MCP ์„œ๋ฒ„์— ์š”์ฒญ์„ ๋ณด๋‚ผ ๋•Œ, ํŠน์ • ํ˜•์‹์˜ ๋ช…๋ น์–ด(์˜ˆ: ์Šฌ๋ž™์˜ /delete์™€ ๊ฐ™์€ ์Šฌ๋ž˜์‹œ ๋ช…๋ น)๊ฐ€ ์•…์šฉ๋  ๊ฐ€๋Šฅ์„ฑ์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์‚ฌ์šฉ์ž๊ฐ€ AI ์–ด์‹œ์Šคํ„ดํŠธ์—๊ฒŒ โ€œ์˜ค๋ž˜๋œ ๋ฆฌ์†Œ์Šค๋ฅผ ์ •๋ฆฌํ•˜๋ผโ€๊ณ  ์ง€์‹œํ•  ๊ฒฝ์šฐ, AI๊ฐ€ ์ด๋ฅผ ๊ณผ๋„ํ•˜๊ฒŒ ํ•ด์„ํ•ด /delete ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ์ƒํ™ฉ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[9]. ์‹ค์ œ๋กœ ํ•œ DevOps AI ์—์ด์ „ํŠธ๊ฐ€ ๋ชจํ˜ธํ•œ ์‚ฌ์šฉ์ž ์ง€์‹œ์— ๋”ฐ๋ผ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์‚ญ์ œํ•œ ์‚ฌ๋ก€๊ฐ€ ๋ณด๊ณ ๋˜์—ˆ์œผ๋ฉฐ, ์ด๋Š” ์—์ด์ „ํŠธ์— ๋Œ€ํ•œ ๋ช…ํ™•ํ•œ ๊ถŒํ•œ ์ œํ•œ๊ณผ ๊ฒ€์ฆ ์ ˆ์ฐจ๊ฐ€ ํ•„์š”ํ•จ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค[9]. ์ด์ฒ˜๋Ÿผ ํ”„๋กฌํ”„ํŠธ ์ฃผ์ž…(prompt injection) ์ทจ์•ฝ์ ๊ณผ ๊ฒฐํ•ฉ๋œ ๋ช…๋ น ์˜ค๋‚จ์šฉ์€ MCP ํ™˜๊ฒฝ์—์„œ๋„ ๋ฐ˜๋“œ์‹œ ๊ณ ๋ ค๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[8].
  • ์ƒŒ๋“œ๋ฐ•์Šค ์ด์Šค์ผ€์ดํ”„(Sandbox Escape): MCP๋ฅผ ํ†ตํ•ด AI๊ฐ€ ์„œ๋ฒ„ ์ธก์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ํŒŒ์ผ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์„ ๊ฒฝ์šฐ, ์›๋ž˜ ์˜๋„๋œ ๊ถŒํ•œ ๋ฒ”์œ„๋ฅผ ์ดˆ๊ณผํ•˜์—ฌ ์‹œ์Šคํ…œ ์ž์›์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ์œ„ํ—˜์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด AI๊ฐ€ MCP ์„œ๋ฒ„์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด ์šด์˜์ฒด์ œ ์ˆ˜์ค€์˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ๊ฒฉ๋ฆฌ๋œ ํ™˜๊ฒฝ์—์„œ ๋ฒ—์–ด๋‚˜๋Š” ๊ฒฝ์šฐ, ํ—ˆ์šฉ๋˜์ง€ ์•Š์€ ํŒŒ์ผ์ด๋‚˜ ํ”„๋กœ์„ธ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[2]. ์ด๋Ÿฌํ•œ ์ƒŒ๋“œ๋ฐ•์Šค ํƒˆ์ถœ์€ ๊ฐ•๋ ฅํ•œ ๋„๊ตฌ๋ฅผ ๋‹ค๋ฃจ๋Š” AI ์—์ด์ „ํŠธ์˜ ๊ฒฝ์šฐ ํŠนํžˆ ์‹ฌ๊ฐํ•˜๋ฉฐ, ๊ณต๊ฒฉ์ž๋Š” ์ด๋ฅผ ํ†ตํ•ด ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ์„ ์žฅ์•…ํ•˜๊ฑฐ๋‚˜ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์— ์นจํˆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๊ถŒํ•œ ์ฒ ํšŒ ๋ถ€์žฌ: ์•ž์„œ ์–ธ๊ธ‰ํ•œ ๋ฐ”์™€ ๊ฐ™์ด, MCP๋Š” OAuth ํ† ํฐ ๋“ฑ์„ ํ†ตํ•ด AI ์—์ด์ „ํŠธ์˜ ๊ถŒํ•œ์„ ์ œ์–ดํ•˜์ง€๋งŒ, ๋ฐœ๊ธ‰๋œ ํ† ํฐ์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ฒ ํšŒ(revoke)ํ•˜๋Š” ํ‘œ์ค€ํ™”๋œ ๋ฐฉ๋ฒ•์€ ๋ช…ํ™•ํžˆ ์ •์˜๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค[2]. ์˜ˆ๋ฅผ ๋“ค์–ด, ์‚ฌ๋žŒ ์‚ฌ์šฉ์ž์˜ ์„ธ์…˜์„ ๊ด€๋ฆฌํ•˜๋“ฏ์ด, AI ์—์ด์ „ํŠธ์— ๋ถ€์—ฌ๋œ ์ ‘๊ทผ ๊ถŒํ•œ๋„ ๊ด€๋ฆฌ์ž ํŒ๋‹จ์— ๋”ฐ๋ผ ์ฆ‰์‹œ ๋ฌดํšจํ™”ํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•˜์ง€๋งŒ, ํ˜„์žฌ๋กœ์„œ๋Š” ์ด์— ๋Œ€ํ•œ ๊ธฐ๋Šฅ์ด ๋ถ€์กฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์—์ด์ „ํŠธ๊ฐ€ ์˜ค๋‚จ์šฉ๋˜๊ฑฐ๋‚˜ ์นจํ•ด๋œ ์ƒํ™ฉ์—์„œ ๋ฐœ๊ธ‰๋œ ๊ถŒํ•œ์ด ๋งŒ๋ฃŒ๋  ๋•Œ๊นŒ์ง€ ์œ„ํ—˜์ด ์ง€์†๋˜๋Š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ถŒํ•œ ์ฒ ํšŒ ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ๋ถ€์žฌ๋Š” MCP ๋ณด์•ˆ ๋ชจ๋ธ์˜ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์œผ๋กœ ์ง€์ ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ–ฅํ›„ ํ”„๋กœํ† ์ฝœ ์ฐจ์›์—์„œ ๊ฐœ์„ ์ด ์š”๊ตฌ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[6].
  • ์ž๊ฒฉ ์ฆ๋ช… ๊ด€๋ฆฌ(Credential Management): MCP๋Š” AI์™€ ๋„๊ตฌ ๊ฐ„ ํ†ต์‹ ์„ ์œ„ํ•œ ๊ทœ์•ฝ์€ ์ •์˜ํ•˜๊ณ  ์žˆ์ง€๋งŒ, ์ธ์ฆ์„œ๋‚˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋“ฑ ์ž๊ฒฉ ์ฆ๋ช… ์ •๋ณด๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์ €์žฅํ•˜๊ฑฐ๋‚˜ ์ฃผ๊ธฐ์ ์œผ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ๊ธฐ๋Šฅ์€ ํฌํ•จํ•˜๊ณ  ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค[2]. API ํ‚ค๋‚˜ ๋น„๋ฐ€ํ‚ค์™€ ๊ฐ™์€ ๋ฏผ๊ฐํ•œ ์ธ์ฆ ์ •๋ณด๋ฅผ ์–ด๋–ป๊ฒŒ ๊ด€๋ฆฌํ•  ๊ฒƒ์ธ์ง€๋Š” ๊ฐ MCP ์„œ๋ฒ„ ๊ตฌํ˜„์— ๋งก๊ฒจ์ ธ ์žˆ์œผ๋ฉฐ, ๊ด€๋ฆฌ๊ฐ€ ๋ถ€์‹คํ•  ๊ฒฝ์šฐ ์ •๋ณด ์œ ์ถœ ์œ„ํ—˜์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. CyberArk ๋“ฑ ๋ณด์•ˆ ์ „๋ฌธ ๊ธฐ์—…์€ ์ด๋Ÿฌํ•œ ํŠน๊ถŒ ์ธ์ฆ ์ •๋ณด๋ฅผ ์ „ํ†ต์ ์ธ IAM ์ˆ˜์ค€์œผ๋กœ ๋ณดํ˜ธํ•ด์•ผ ํ•˜๋ฉฐ, MCP ๋„์ž… ์‹œ์—๋„ ๋ณ„๋„์˜ ๋ณด์•ˆ ๊ธˆ๊ณ (Vault)๋‚˜ ํ‚ค ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์„ ํ•จ๊ป˜ ์šด์˜ํ•  ๊ฒƒ์„ ๊ถŒ์žฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[10].

๋”ฐ๋ผ์„œ MCP๋ฅผ ์‹ค์ œ ๊ธฐ์—… ํ™˜๊ฒฝ์— ์•ˆ์ „ํ•˜๊ฒŒ ๋„์ž…ํ•˜๊ณ  ์šด์˜ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์ถ”๊ฐ€์ ์ธ ๋ณด์•ˆ ๊ณ„์ธต์˜ ๋งˆ๋ จ์ด ํ•„์ˆ˜์ ์ด๋ฉฐ, ์ด ๊ณผ์ •์—์„œ Privileged Access Management(PAM)์˜ ๊ฐœ๋…์ด ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค[2].

Privileged Access Management(PAM)์˜ ์—ญํ• ๊ณผ ๊ธฐ๋Šฅ

Privileged Access Management(PAM, ํŠน๊ถŒ ์ ‘๊ทผ ๊ด€๋ฆฌ)๋Š” ๊ด€๋ฆฌ์ž ๊ณ„์ •์ด๋‚˜ ์ค‘์š” ์‹œ์Šคํ…œ ๊ณ„์ •์ฒ˜๋Ÿผ ๋†’์€ ๊ถŒํ•œ(privileged)์„ ๊ฐ€์ง„ ๊ณ„์ •์˜ ์ ‘๊ทผ์„ ํ†ต์ œํ•˜๊ณ  ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ธฐ ์œ„ํ•œ ๋ณด์•ˆ ์ „๋žต์ด์ž ์†”๋ฃจ์…˜์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค[11][12]. ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž ๊ณ„์ •๊ณผ ๋‹ฌ๋ฆฌ, ์‹œ์Šคํ…œ ๊ด€๋ฆฌ ๊ถŒํ•œ์„ ์ง€๋‹Œ ํŠน๊ถŒ ๊ณ„์ •์€ ์ž˜๋ชป ์‚ฌ์šฉ๋  ๊ฒฝ์šฐ ๋ง‰๋Œ€ํ•œ ํ”ผํ•ด๋ฅผ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์—, IAM(Identity and Access Management)๊ณผ ๋”๋ถˆ์–ด ๋ณด๋‹ค ๊ฐ•๋ ฅํ•œ ํ†ต์ œ๊ฐ€ ์š”๊ตฌ๋ฉ๋‹ˆ๋‹ค[11].

Microsoft์™€ CyberArk ๋“ฑ์— ๋”ฐ๋ฅด๋ฉด, PAM์€ ์กฐ์ง ๋‚ด ๋ชจ๋“  ํŠน๊ถŒ ๊ณ„์ •๊ณผ ์„ธ์…˜์„ ์‹๋ณ„ํ•˜๊ณ , ์ด๋ฅผ ๊ฒฉ๋ฆฌยท๋ชจ๋‹ˆํ„ฐ๋งยท๊ฐ์‚ฌํ•จ์œผ๋กœ์จ ๋‚ด๋ถ€์ž์˜ ์˜ค๋‚จ์šฉ์ด๋‚˜ ์™ธ๋ถ€ ๊ณต๊ฒฉ์ž๋กœ๋ถ€ํ„ฐ ํ•ต์‹ฌ ์ž์‚ฐ์„ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[12][13]. ๊ตฌ์ฒด์ ์œผ๋กœ PAM ํ”„๋กœ๊ทธ๋žจ์€ ์ธ์ฆ ์ •๋ณด ๊ธˆ๊ณ (credential vault), ์„ธ์…˜ ๋ชจ๋‹ˆํ„ฐ๋ง(session recording), ๋‹ค์ค‘์š”์†Œ ์ธ์ฆ(MFA), ์ตœ์†Œ ๊ถŒํ•œ ์›์น™(Least Privilege) ๋“ฑ์˜ ๊ณ ๊ธ‰ ๋ณด์•ˆ ์กฐ์น˜๋ฅผ ์ ์šฉํ•˜์—ฌ, ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์˜ ๋ถ€์—ฌ ๊ณผ์ •์„ ์—„๊ฒฉํžˆ ๊ด€๋ฆฌํ•˜๊ณ  ํŠน๊ถŒ ๊ณ„์ •์˜ ํ™œ๋™์„ ์ฒด๊ณ„์ ์œผ๋กœ ์ถ”์ ํ•ฉ๋‹ˆ๋‹ค[12].

์ด๋Ÿฌํ•œ ๊ฐ•๋ ฅํ•œ ํ†ต์ œ ๋ฐฉ์‹์€ ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž ๊ณ„์ •์— ์ผ๊ด„ ์ ์šฉํ•  ๊ฒฝ์šฐ ์—…๋ฌด ํšจ์œจ์„ฑ์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ๋ณด์•ˆ ์š”๊ตฌ ์ˆ˜์ค€์˜ ์ฐจ์ด์— ๋”ฐ๋ผ IAM๊ณผ PAM์ด ๋ถ„๋ฆฌ๋˜์–ด ์šด์˜๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[11].



  • ์ž๊ฒฉ ์ฆ๋ช… ๊ธˆ๊ณ (Credential Vault): ํŠน๊ถŒ ๊ณ„์ •์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋‚˜ ํ‚ค์™€ ๊ฐ™์€ ์ธ์ฆ ์ •๋ณด๋ฅผ ์ค‘์•™์˜ ์•ˆ์ „ํ•œ ๊ธˆ๊ณ ์— ๋ณด๊ด€ํ•˜๊ณ , ์ด๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋Š” ํ•ด๋‹น ์ •๋ณด๋ฅผ ์ง์ ‘ ์•Œ์ง€ ๋ชปํ•œ ์ฑ„, ์Šน์ธ๋œ ๊ฒฝ์šฐ์—๋งŒ ๊ธˆ๊ณ ๋ฅผ ํ†ตํ•ด ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•จ์œผ๋กœ์จ ๋น„๋ฐ€ ์œ ์ถœ์˜ ์œ„ํ—˜์„ ์ค„์ด๊ณ , ๊ณ„์ • ๊ณต์œ ๋กœ ์ธํ•œ ๋ฌธ์ œ๋ฅผ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[12]. ์˜ˆ๋ฅผ ๋“ค์–ด, PAM ์†”๋ฃจ์…˜์€ ๊ด€๋ฆฌ์ž ๊ณ„์ •์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ ๋ฌด์ž‘์œ„๋กœ ๋ณ€๊ฒฝํ•œ ๋’ค ์•”ํ˜ธํ™”๋œ ์ €์žฅ์†Œ์— ๋ณด๊ด€ํ•˜๋ฉฐ, ์‚ฌ์šฉ์ž๊ฐ€ ํ•ด๋‹น ๊ณ„์ •์˜ ์‚ฌ์šฉ์„ ์š”์ฒญํ•  ๊ฒฝ์šฐ ์ผ์‹œ์ ์œผ๋กœ ์—ด๋žŒํ•˜๊ฑฐ๋‚˜ ํ”„๋ก์‹œ ํ˜•ํƒœ๋กœ ์ ‘์†ํ•˜๋„๋ก ์ง€์›ํ•ฉ๋‹ˆ๋‹ค[13].
  • ์„ธ์…˜ ๋ชจ๋‹ˆํ„ฐ๋ง(Session Monitoring): ํŠน๊ถŒ ์„ธ์…˜(์˜ˆ: ๊ด€๋ฆฌ์ž SSH ์ ‘์†์ด๋‚˜ RDP ์„ธ์…˜)์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ธฐ๋กํ•˜์—ฌ, ์‚ฌ์šฉ์ž๊ฐ€ ํŠน๊ถŒ ๊ถŒํ•œ์œผ๋กœ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ชจ๋“  ํ™œ๋™์„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. PAM ์†”๋ฃจ์…˜์€ ์„ธ์…˜ ๋…นํ™” ๋ฐ ๋กœ๊ทธ ์ €์žฅ ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ๊ฐ์‚ฌ์ž๊ฐ€ ์‚ฌํ›„์— ๊ฒ€ํ† ํ•  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•˜๋ฉฐ, ํ•„์š” ์‹œ ์„ธ์…˜ ์ค‘๊ฐ„์— ๊ฐ•์ œ ์ข…๋ฃŒํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ๋„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค[12]. ์ด๋ฅผ ํ†ตํ•ด ๋ˆ„๊ฐ€ ์–ธ์ œ ์–ด๋–ค ๋ช…๋ น์„ ์‹คํ–‰ํ–ˆ๋Š”์ง€๋ฅผ ๋ช…ํ™•ํžˆ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด์ƒ ํ–‰์œ„ ๋ฐœ์ƒ ์‹œ ์ฆ‰๊ฐ์ ์ธ ๋Œ€์‘์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • ๋‹ค์ค‘์š”์†Œ ์ธ์ฆ(MFA): ํŠน๊ถŒ ์‚ฌ์šฉ์ž๊ฐ€ ๋กœ๊ทธ์ธํ•  ๋•Œ ๋น„๋ฐ€๋ฒˆํ˜ธ ์™ธ์— ์ถ”๊ฐ€์ ์ธ ์ธ์ฆ ์ˆ˜๋‹จ(์˜ˆ: OTP, ์ธ์ฆ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋“ฑ)์„ ์š”๊ตฌํ•จ์œผ๋กœ์จ ๋ณด์•ˆ ๊ฐ•๋„๋ฅผ ๋†’์ž…๋‹ˆ๋‹ค[12]. ๋ชจ๋“  ํŠน๊ถŒ ๊ณ„์ • ์ ‘๊ทผ ์ง€์ ์— MFA๋ฅผ ์ ์šฉํ•จ์œผ๋กœ์จ ๊ณ„์ • ํƒˆ์ทจ์— ๋Œ€๋น„ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์˜ˆ๋ฅผ ๋“ค์–ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ด€๋ฆฌ์ž ์ฝ˜์†”์ด๋‚˜ VPN ์ ‘์† ์‹œ ๋ฐ˜๋“œ์‹œ 2์ฐจ ์ธ์ฆ์„ ๊ฑฐ์น˜๋„๋ก ์„ค์ •ํ•จ์œผ๋กœ์จ ๋น„๋ฐ€๋ฒˆํ˜ธ ์œ ์ถœ ์ƒํ™ฉ์—์„œ๋„ ์ ‘๊ทผ์„ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ตœ์†Œ ๊ถŒํ•œ ์›์น™(Least Privilege): ์‚ฌ์šฉ์ž๋‚˜ ํ”„๋กœ์„ธ์Šค์— ๋Œ€ํ•ด ์—…๋ฌด ์ˆ˜ํ–‰์— ๋ฐ˜๋“œ์‹œ ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌํ•˜๊ณ , ๊ทธ ์™ธ ๊ถŒํ•œ์€ ์ œํ•œํ•˜๋Š” ๋ณด์•ˆ ์›์น™์ž…๋‹ˆ๋‹ค[13]. PAM ์†”๋ฃจ์…˜์€ ์ด๋ฅผ ์ง€์›ํ•˜๊ธฐ ์œ„ํ•ด Just-In-Time(JIT) ๊ถŒํ•œ ์ƒ์Šน ๊ธฐ๋Šฅ๊ณผ ๊ถŒํ•œ ์ž๋™ ํšŒ์ˆ˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์‚ฌ์šฉ์ž๋Š” ํ‰์†Œ์—๋Š” ์ผ๋ฐ˜ ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌ๋ฐ›๊ณ  ์žˆ๋‹ค๊ฐ€ ํŠน์ • ์ž‘์—… ์‹œ์ ์—๋งŒ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์„ ์ผ์‹œ์ ์œผ๋กœ ๋ถ€์—ฌ๋ฐ›์€ ๋’ค, ์ž‘์—…์ด ์™„๋ฃŒ๋˜๋ฉด ์ฆ‰์‹œ ํ•ด๋‹น ๊ถŒํ•œ์ด ํšŒ์ˆ˜๋˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค[13]. ์ด์ฒ˜๋Ÿผ ์‹œ๊ฐ„์ ์œผ๋กœ ์ œํ•œ๋œ ๊ถŒํ•œ ๋ถ€์—ฌ ๋ฐฉ์‹์€ ๊ถŒํ•œ ๋‚จ์šฉ์„ ์˜ˆ๋ฐฉํ•˜๊ณ , ์‹œ์Šคํ…œ ์นจํ•ด ์‹œ์—๋„ ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™”ํ•˜๋Š” ๋ฐ ํšจ๊ณผ์ ์ž…๋‹ˆ๋‹ค[9].

์ด์ƒ์˜ PAM ๊ธฐ๋Šฅ๋“ค์„ ํ†ตํ•ด ์กฐ์ง์€ ํŠน๊ถŒ ๊ณ„์ •์— ๋Œ€ํ•œ ๊ฐ€์‹œ์„ฑ(visibility)๊ณผ ํ†ต์ œ๋ ฅ์„ ํ™•๋ณดํ•˜๊ณ , ๊ฐ์‚ฌ ๋ฐ ์ฑ…์ž„ ์ถ”์ (accountability) ์ฒด๊ณ„๋ฅผ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[12]. CyberArk์˜ ๋ณด๊ณ ์— ๋”ฐ๋ฅด๋ฉด, ํŠน๊ถŒ ๊ณ„์ •์— ๋Œ€ํ•œ ๋ชจ๋‹ˆํ„ฐ๋ง ์—†์ด ๋ฐฉ์น˜๋  ๊ฒฝ์šฐ ๊ณ„์ •๋‹น ์ˆ˜๋ฐฑ ์‹œ๊ฐ„์— ๋‹ฌํ•˜๋Š” ๋ฌด๊ฐ์‹œ ์ƒํƒœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, PAM์„ ๋„์ž…ํ•  ๊ฒฝ์šฐ ๋ชจ๋“  ํ™œ๋™์ด ๊ธฐ๋ก๋˜์–ด ๋ณด์•ˆ ๊ด€๋ฆฌ์ž์—๊ฒŒ ํˆฌ๋ช…ํ•˜๊ฒŒ ๋…ธ์ถœ๋ฉ๋‹ˆ๋‹ค[13].์ด๋Ÿฌํ•œ ์ด์œ ๋กœ ํŠน๊ถŒ ๊ณ„์ •์€ ์ผ๋ฐ˜ ๊ณ„์ •๋ณด๋‹ค ํ›จ์”ฌ ๋†’์€ ๋ณด์•ˆ ์ˆ˜์ค€์œผ๋กœ ๊ด€๋ฆฌ๋˜์–ด์•ผ ํ•˜๋ฉฐ, PAM์€ ํ˜„๋Œ€ ์กฐ์ง์˜ ํ•„์ˆ˜ ๋ณด์•ˆ ์š”์†Œ๋กœ ์ž๋ฆฌ๋งค๊น€ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[11].

์ตœ๊ทผ PAM ๋ถ„์•ผ๋Š” AI ๋ฐ ๋จธ์‹ ๋Ÿฌ๋‹ ๊ธฐ์ˆ ๊ณผ์˜ ์œตํ•ฉ์„ ํ†ตํ•ด ํ•œ์ธต ๊ณ ๋„ํ™”๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Microsoft์˜ ์ž๋ฃŒ์— ๋”ฐ๋ฅด๋ฉด, ์‚ฌ์šฉ์ž ๋ฐ ์—”ํ‹ฐํ‹ฐ ํ–‰์œ„ ๋ถ„์„(UEBA)๊ณผ ๊ฐ™์€ AI/ML ๊ธฐ๋ฐ˜ ๊ธฐ๋ฒ•์„ PAM์— ์ ์šฉํ•˜์—ฌ ์ด์ƒ ํ–‰์œ„๋ฅผ ํƒ์ง€ํ•˜๋Š” ์‚ฌ๋ก€๊ฐ€ ์ฆ๊ฐ€ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[12]. AI๋Š” ํŠน๊ถŒ ์‚ฌ์šฉ์ž์˜ ์ •์ƒ์ ์ธ ํ–‰๋™ ํŒจํ„ด์„ ํ•™์Šตํ•œ ๋’ค, ์ด์™€ ํ†ต๊ณ„์ ์œผ๋กœ ์œ ์˜๋ฏธํ•˜๊ฒŒ ๋‹ค๋ฅธ ํ–‰์œ„โ€”์˜ˆ๋ฅผ ๋“ค์–ด ํ‰์†Œ์™€ ๋‹ค๋ฅธ ์‹œ๊ฐ„๋Œ€์˜ ์ ‘์†์ด๋‚˜ ๊ณผ๋„ํ•œ ๋ช…๋ น ์‹คํ–‰โ€”๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฐ์ง€ํ•˜์—ฌ ๊ฒฝ๊ณ ๋ฅผ ์ „์†กํ•˜๊ฑฐ๋‚˜ ์ž๋™ํ™”๋œ ๋Œ€์‘ ์‹œ๋‚˜๋ฆฌ์˜ค(ํ”Œ๋ ˆ์ด๋ถ)๋ฅผ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค[14].

Krontech ๋“ฑ ๋ณด์•ˆ ์ „๋ฌธ ์—…์ฒด๋Š”, AI ๊ธฐ๋ฐ˜ ์ด์ƒ ์ง•ํ›„ ๊ฐ์ง€ ๋ฐ ์œ„ํ—˜ ์ ์ˆ˜ํ™”๋ฅผ PAM์— ๋„์ž…ํ•จ์œผ๋กœ์จ ๋ณด์•ˆํŒ€์ด ์‚ฌ์ „์— ์œ„ํ˜‘์„ ์ฐจ๋‹จํ•˜๊ณ  ๋Œ€์‘ ์‹œ๊ฐ„์„ ๋‹จ์ถ•ํ•  ์ˆ˜ ์žˆ๋‹ค๊ณ  ๊ฐ•์กฐํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[5]. AI๋Š” ๋Œ€๊ทœ๋ชจ ์ ‘์† ๋กœ๊ทธ์™€ ์‚ฌ์šฉ์ž ํ–‰์œ„ ๋ฐ์ดํ„ฐ๋ฅผ ์ง€์†์ ์œผ๋กœ ๋ถ„์„ํ•จ์œผ๋กœ์จ, ๊ธฐ์กด์˜ ์ •์  ๊ทœ์น™ ๊ธฐ๋ฐ˜ ์‹œ์Šคํ…œ๋ณด๋‹ค ํ›จ์”ฌ ์ •๋ฐ€ํ•˜๊ฒŒ ์ •์ƒ ๋ฐ ์ด์ƒ ํ–‰์œ„๋ฅผ ๊ตฌ๋ถ„ํ•˜๊ณ  ์˜คํƒ(False Positive)์„ ์ค„์ด๋Š” ๋ฐ ๊ธฐ์—ฌํ•ฉ๋‹ˆ๋‹ค[15]. ๋˜ํ•œ ๋จธ์‹ ๋Ÿฌ๋‹์„ ํ™œ์šฉํ•œ ์˜ˆ์ธก ๋ถ„์„์„ ํ†ตํ•ด ์ž ์žฌ์ ์ธ ์ทจ์•ฝ ์ง€์ ์„ ์‚ฌ์ „์— ์‹๋ณ„ํ•˜๊ณ  ์กฐ์น˜ํ•  ์ˆ˜ ์žˆ์–ด, PAM์€ ๊ธฐ์กด์˜ ์‚ฌํ›„ ๋Œ€์‘ ์ค‘์‹ฌ ๋ณด์•ˆ์—์„œ ์‚ฌ์ „ ์˜ˆ๋ฐฉ์  ๋ฐฉ์–ด ์ฒด๊ณ„๋กœ ์ง„ํ™”ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[14].

์š”์•ฝํ•˜์ž๋ฉด, AI์˜ ๋„์ž…์€ PAM ์†”๋ฃจ์…˜์˜ ์ˆ˜์ž‘์—… ์˜์กด๋„๋ฅผ ๋‚ฎ์ถ”๊ณ  ์œ„ํ˜‘ ํƒ์ง€์˜ ์ •ํ™•๋„๋ฅผ ๋†’์ด๋ฉฐ, ์‹ค์‹œ๊ฐ„ ๋Œ€์‘ ์—ญ๋Ÿ‰์„ ๋Œ€ํญ ๊ฐ•ํ™”ํ•˜๋Š” ๋ฐ ๊ธฐ์—ฌํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[15] ๊ทธ๋Ÿผ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  PAM์„ ๋„์ž…ํ–ˆ๋‹ค๊ณ  ํ•ด์„œ ๋ชจ๋“  ์œ„ํ—˜์ด ์‚ฌ๋ผ์ง€๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ํŠน๊ถŒ ์ ‘๊ทผ ๊ด€๋ฆฌ์˜ ๋ชฉ์ ์€ ๋ณด์•ˆ ์œ„ํ—˜์„ ํ˜„์ €ํžˆ ๊ฐ์†Œ์‹œํ‚ค๋Š” ๊ฒƒ์ด์ง€, ์™„์ „ํžˆ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ์€ ์•„๋‹ˆ๊ธฐ ๋•Œ๋ฌธ์—, ์ž”์—ฌ ์œ„ํ—˜์— ๋Œ€ํ•œ ๋Œ€๋น„ ์—ญ์‹œ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋‚ด๋ถ€์ž ์œ„ํ˜‘(Insider Threat)์˜ ๊ฒฝ์šฐ, PAM์„ ํ†ตํ•ด ์ƒ๋‹น ๋ถ€๋ถ„ ์–ต์ œํ•  ์ˆ˜๋Š” ์žˆ์ง€๋งŒ ์™„์ „ํžˆ ๋ฐฉ์ง€ํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค[9]. ํŠน๊ถŒ ์‚ฌ์šฉ์ž๊ฐ€ ๊ณ ์˜์ ์œผ๋กœ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ์‹ค์ˆ˜๋กœ ์ธํ•œ ์‚ฌ๊ณ ๋ฅผ ์ผ์œผํ‚ฌ ๊ฐ€๋Šฅ์„ฑ์€ ์—ฌ์ „ํžˆ ์กด์žฌํ•˜๋ฉฐ, ์™ธ๋ถ€ ๊ณต๊ฒฉ์ž๊ฐ€ ๊ณ„์ • ํƒˆ์ทจ์— ์„ฑ๊ณตํ•  ๊ฒฝ์šฐ PAM์˜ ํ†ต์ œ๋ฅผ ์šฐํšŒํ•  ๊ฐ€๋Šฅ์„ฑ๋„ ๋ฐฐ์ œํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. CyberArk์— ๋”ฐ๋ฅด๋ฉด, ์‹ค์ œ๋กœ ๋ฐœ์ƒํ•œ ํŠน๊ถŒ ๊ณ„์ • ๊ด€๋ จ ๋ณด์•ˆ ์‚ฌ๊ณ  ์ค‘ ์ƒ๋‹น์ˆ˜๋Š” ๋‹จ์ˆœํ•œ PAM ๋ฏธ๋น„๋ฟ ์•„๋‹ˆ๋ผ ์‚ฌํšŒ๊ณตํ•™ ๊ธฐ๋ฒ• ๋“ฑ ์ธ์  ์š”์†Œ์™€ ๋ณตํ•ฉ์ ์œผ๋กœ ์–ฝํ˜€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค[13].

๋”ฐ๋ผ์„œ ์กฐ์ง์€ PAM ์†”๋ฃจ์…˜์„ ๋„์ž…ํ•˜๋Š” ๊ฒƒ์— ๊ทธ์น˜์ง€ ์•Š๊ณ , ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ์‚ฌ์šฉ์ž ๋ณด์•ˆ ๊ต์œก์„ ๋ณ‘ํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. โ€œ์™„๋ฒฝํ•œ ๋ณด์•ˆ์€ ์กด์žฌํ•˜์ง€ ์•Š๋Š”๋‹คโ€๋Š” ์—…๊ณ„ ๊ฒฉ์–ธ์ฒ˜๋Ÿผ, ๋ณด์•ˆ์€ ๋‹จ์ผ ์ œํ’ˆ์ด ์•„๋‹Œ ์ง€์†์ ์ธ ํ”„๋กœ์„ธ์Šค๋กœ ์ดํ•ด๋˜์–ด์•ผ ํ•˜๋ฉฐ, PAM ์—ญ์‹œ ์ •๊ธฐ์ ์ธ ์ ๊ฒ€๊ณผ ๊ฐœ์„ ์„ ํ†ตํ•ด ๊ทธ ํšจ๊ณผ๋ฅผ ๊ทน๋Œ€ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[5]. ๊ฒฐ๊ตญ PAM์€ ๋งค์šฐ ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ๋„๊ตฌ์ด์ง€๋งŒ, ์ด๋ฅผ ์ œ๋Œ€๋กœ ํ™œ์šฉํ•˜๊ณ  ๋‹ค๋ฅธ ๋ณด์•ˆ ํ†ต์ œ๋“ค๊ณผ ํ•จ๊ป˜ ์‹ฌ์ธต ๋ฐฉ์–ด(Defense in Depth) ์ฒด๊ณ„ ์†์—์„œ ์šด์šฉํ•  ๋•Œ ๋น„๋กœ์†Œ ๊ฐ€์žฅ ํฐ ๊ฐ€์น˜๋ฅผ ๋ฐœํœ˜ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค[5][16]. ์ด๋Ÿฌํ•œ ๋ฐฐ๊ฒฝ์—์„œ, AI ์—์ด์ „ํŠธ์— MCP๋ฅผ ์ ์šฉํ•  ๋•Œ์—๋„ PAM๊ณผ์˜ ํ†ตํ•ฉ์€ ๋งค์šฐ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

์•ž์„œ ์‚ดํŽด๋ณธ MCP์˜ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ๋ณด์™„ํ•˜๊ณ  AI ์—์ด์ „ํŠธ์˜ ํ–‰๋™์„ ์•ˆ์ „ํ•˜๊ฒŒ ํ†ต์ œํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š”, MCP ๊ธฐ๋ฐ˜ AI ์—์ด์ „ํŠธ์— ํŠน๊ถŒ ์ ‘๊ทผ ๊ด€๋ฆฌ์˜ ์›์น™๊ณผ ๊ธฐ์ˆ ์„ ์ ‘๋ชฉํ•˜๋Š” ์ „๋žต์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค[2]. ์ด๋Š” MCP์˜ ์œ ์—ฐํ•˜๊ณ  ๊ฐœ๋ฐฉ์ ์ธ ๊ตฌ์กฐ๋ฅผ ๊ทธ๋Œ€๋กœ ์œ ์ง€ํ•˜๋ฉด์„œ๋„, ์ „ํ†ต์ ์ธ IAM/PAM์ด ์ œ๊ณตํ•˜๋Š” ๊ฐ•๋ ฅํ•œ ํ†ต์ œ์™€ ๊ฐ์‹œ ๊ธฐ๋Šฅ์„ AI ์—์ด์ „ํŠธ ํ™˜๊ฒฝ์— ํ™•๋Œ€ ์ ์šฉํ•˜๋Š” ๋ฐฉ์‹์ด๋ผ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

MCP PAM์˜ ํ•„์š”์„ฑ

MCP ์„ธ๊ณ„์—์„œ MCP PAM์˜ ๋“ฑ์žฅ์€, ๊ฒฐ๊ณผ์ ์œผ๋กœ AI ๊ฑฐ๋ฒ„๋„Œ์Šค ๊ฐ•ํ™”์™€ ์œ„ํ—˜ ์ตœ์†Œํ™”๋ผ๋Š” ๊ณตํ†ต๋œ ๋ชฉํ‘œ๋ฅผ ์ง€ํ–ฅํ•ฉ๋‹ˆ๋‹ค. MCP๋Š” AI ์—์ด์ „ํŠธ๊ฐ€ ๋‹ค์–‘ํ•œ ์™ธ๋ถ€ ๋„๊ตฌ์™€ ์ƒํ˜ธ์ž‘์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์œ ์—ฐํ•œ ๊ตฌ์กฐ๋ฅผ ์ œ๊ณตํ•˜์ง€๋งŒ, PAM์ด ๊ฒฐํ•ฉ๋˜์ง€ ์•Š๋Š”๋‹ค๋ฉด AI์˜ ํ–‰์œ„๋ฅผ ํšจ๊ณผ์ ์œผ๋กœ ํ†ต์ œํ•˜๊ธฐ๋Š” ์–ด๋ ต์Šต๋‹ˆ๋‹ค. ํŠนํžˆ ๋‹ค์ˆ˜์˜ MCP ์„œ๋ฒ„๋ฅผ ์šด์˜ํ•˜๋Š” ํ™˜๊ฒฝ์—์„œ๋Š” AI์˜ ์š”์ฒญ ํ๋ฆ„์— ๋Œ€ํ•œ ๊ฐ€์‹œ์„ฑ์„ ํ™•๋ณดํ•˜๊ธฐ๊ฐ€ ๋”์šฑ ๊นŒ๋‹ค๋กœ์›Œ์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋”ฐ๋ผ์„œ MCP ํ™˜๊ฒฝ์— MCP PAM์„ ๋„์ž…ํ•˜๋ฉด, MCP๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๊ฐœ๋ฐฉ์„ฑ๊ณผ ํŽธ์˜์„ฑ์„ ์œ ์ง€ํ•˜๋ฉด์„œ๋„ AI ์—์ด์ „ํŠธ์˜ ํ™œ๋™์„ ์กฐ์ง์˜ ๋ณด์•ˆ ์ •์ฑ… ํ•˜์—์„œ ์ฒด๊ณ„์ ์œผ๋กœ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ†ตํ•ฉ ์ ‘๊ทผ๋ฒ•์€ ๊ธฐ์กด IAM ์ฒด๊ณ„์™€๋„ ๋งฅ๋ฝ์„ ํ•จ๊ป˜ํ•ฉ๋‹ˆ๋‹ค. ์ฆ‰, IAM์ด ๋ชจ๋“  ์‚ฌ์šฉ์ž์™€ ๊ธฐ๊ธฐ์˜ ์‹ ์›์„ ํฌ๊ด„์ ์œผ๋กœ ๊ด€๋ฆฌํ•˜๋Š” ๊ฐœ๋…์ด๋ผ๋ฉด, PAM์€ ๊ทธ ์ค‘์—์„œ๋„ ํŠน๊ถŒ์„ ๊ฐ€์ง„ ์ฃผ์ฒด๋“ค์— ๋Œ€ํ•œ ๊ฐ€์‹œ์„ฑ๊ณผ ํ†ต์ œ๋ฅผ ๊ฐ•ํ™”ํ•˜๋Š” ๊ณ„์ธต์ž…๋‹ˆ๋‹ค. ์ด์ œ ์ด ํ†ต์ œ ๋Œ€์ƒ์€ ์‚ฌ๋žŒ ๊ด€๋ฆฌ์ž๋ฟ๋งŒ ์•„๋‹ˆ๋ผ AI ์—์ด์ „ํŠธ๋กœ๊นŒ์ง€ ํ™•์žฅ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค[11].

MCP PAM ํ†ตํ•ฉ ์ „๋žต์„ ๊ตฌํ˜„ํ•˜๊ธฐ ์œ„ํ•ด ๊ณ ๋ คํ•ด์•ผ ํ•  ํ•ต์‹ฌ ์›์น™๋“ค์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค[3]:



  • ์‹ฌ์ธต ๋ฐฉ์–ด (Defense in Depth): ๋‹จ์ผ ๋ณด์•ˆ ์ˆ˜๋‹จ์— ์˜์กดํ•˜์ง€ ์•Š๊ณ  ๋‹ค๊ณ„์ธต์˜ ๋ฐฉ์–ด ์ฒด๊ณ„๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. MCP์™€ PAM์˜ ๊ฒฐํ•ฉ์€ AI ์—์ด์ „ํŠธ์— ๋Œ€ํ•œ ์ด์ค‘ ๋ณดํ˜ธ๋ง‰์„ ํ˜•์„ฑํ•˜๋ฉฐ, ์˜ˆ๋ฅผ ๋“ค์–ด AI์˜ MCP ํŠธ๋ž˜ํ”ฝ์„ ์ „์šฉ ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ํ•„ํ„ฐ๋งํ•˜๊ณ , ๋ฐฑ์—”๋“œ ์„œ๋ฒ„์—์„œ๋Š” QueryPie์™€ ๊ฐ™์€ Kubernetes ๊ธฐ๋ฐ˜์˜ ์ ‘๊ทผ ์ œ์–ด ์‹œ์Šคํ…œ์„ ์ถ”๊ฐ€๋กœ ์ ์šฉํ•˜๋Š” ๋ฐฉ์‹์ด ํ™œ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. QueryPie MCP ์„œ๋ฒ„๋Š” MCP PAM์„ ํ†ตํ•ด 1์ฐจ ์ ‘๊ทผ ํ†ต์ œ๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ , ํ•ด๋‹น ํŠธ๋ž˜ํ”ฝ์ด MCP PAM์„ ๊ฑฐ์ณ QueryPie์— ๋„๋‹ฌํ•˜๋ฉด, ์—ฐ๊ฒฐ๋œ ์„œ๋ฒ„ ๋ฐ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ๋‹ค์‹œ ํ•œ ๋ฒˆ QueryPie๋ฅผ ํ†ตํ•œ 2์ฐจ ์ ‘๊ทผ ์ œ์–ด๊ฐ€ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ์ด์ฒ˜๋Ÿผ ๋‹ค์ค‘ ๋ ˆ์ด์–ด์˜ ํ†ต์ œ๋ฅผ ํ†ตํ•ด ํ•œ ๊ณ„์ธต์ด ์‹คํŒจํ•˜๋”๋ผ๋„ ์ „์ฒด ๋ณด์•ˆ์ด ์œ ์ง€๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.
  • ๊ฐ€์‹œ์„ฑ ํ™•๋ณด (Visibility): PAM ํ†ตํ•ฉ์„ ํ†ตํ•ด AI ์—์ด์ „ํŠธ์˜ ๋ชจ๋“  ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๋กœ๊ทธ๋ฅผ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด AI๊ฐ€ MCP๋ฅผ ํ†ตํ•ด ์–ด๋–ค ๋„๊ตฌ์— ์–ธ์ œ ์–ด๋–ค ์š”์ฒญ์„ ๋ณด๋ƒˆ๋Š”์ง€, ๊ทธ ๊ฒฐ๊ณผ๋กœ ์–ด๋–ค ํ–‰๋™์ด ์‹คํ–‰๋˜์—ˆ๋Š”์ง€๋ฅผ ๊ด€๋ฆฌ์ž ์ฝ˜์†”์—์„œ ์ง๊ด€์ ์œผ๋กœ ํ™•์ธํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[3]. ์ด๋ฅผ ์œ„ํ•ด MCP ํด๋ผ์ด์–ธํŠธ/์„œ๋ฒ„์™€ PAM ์‹œ์Šคํ…œ ๊ฐ„ ๋กœ๊ทธ ์—ฐ๋™์„ ๊ตฌ์ถ•ํ•˜๊ณ , SIEM(Security Information and Event Management) ์‹œ์Šคํ…œ๊ณผ ํ†ตํ•ฉํ•˜์—ฌ ์ƒ๊ด€ ๋ถ„์„ํ•˜๋Š” ๋ฐฉ์•ˆ๋„ ๊ณ ๋ คํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[15][17]. ์ถฉ๋ถ„ํ•œ ๊ฐ€์‹œ์„ฑ์€ ๋ณด์•ˆ ์‚ฌ๊ณ  ๋ฐœ์ƒ ์‹œ ์‹ ์†ํ•œ ์›์ธ ๋ถ„์„๊ณผ ์ฑ…์ž„ ์†Œ์žฌ ๊ทœ๋ช…์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•˜๋ฉฐ, AI์˜ ๊ฑฐ๋™์— ๋Œ€ํ•œ ํˆฌ๋ช…์„ฑ์„ ํ™•๋ณดํ•จ์œผ๋กœ์จ ์‹ ๋ขฐ๋„๋ฅผ ๋†’์ด๋Š” ๊ธฐ๋ฐ˜์ด ๋ฉ๋‹ˆ๋‹ค.
  • ์ถ”์  ๊ฐ€๋Šฅ์„ฑ๊ณผ ๊ฐ์‚ฌ (Traceability & Audit): AI ์—์ด์ „ํŠธ์˜ ๋ชจ๋“  ํ–‰์œ„๋Š” ์‚ฌํ›„ ๊ฐ์‚ฌ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋„๋ก ์ •๋ฐ€ํ•˜๊ฒŒ ๊ธฐ๋ก๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[3]. PAM์ด ๋ณธ๋ž˜ ์ œ๊ณตํ•˜๋Š” ํŠน๊ถŒ ์‚ฌ์šฉ์ž ๊ฐ์‚ฌ ์ถ”์  ๊ธฐ๋Šฅ์„ ๋™์ผํ•˜๊ฒŒ AI์—๋„ ์ ์šฉํ•จ์œผ๋กœ์จ, AI์˜ ํ™œ๋™ ํ๋ฆ„์„ ์™„์ „ํ•˜๊ฒŒ ์žฌ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, AI ์—์ด์ „ํŠธ๋ณ„๋กœ ๊ณ ์œ  ID๋ฅผ ๋ถ€์—ฌํ•˜๊ณ , ์ด๋“ค์ด ์ˆ˜ํ–‰ํ•œ MCP ํ˜ธ์ถœ ๋ฐ ๊ฒฐ๊ณผ๋ฅผ ์‹œ๊ฐ„์ˆœ์œผ๋กœ ๊ธฐ๋กํ•˜๋ฉฐ, ํŠนํžˆ ๋ฐ์ดํ„ฐ ์‚ญ์ œ๋‚˜ ๊ถŒํ•œ ๋ณ€๊ฒฝ ๋“ฑ ๊ณ ์œ„ํ—˜ ๋ช…๋ น์—๋Š” ๋ณ„๋„ ํ”Œ๋ž˜๊ทธ๋ฅผ ์„ค์ •ํ•˜์—ฌ ๊ด€๋ฆฌ์ž๊ฐ€ ์‚ฌ์ „ ๊ฒ€ํ†  ๋˜๋Š” ์Šน์ธ ์ ˆ์ฐจ๋ฅผ ๊ฑฐ์น˜๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋ณด์•ˆ ์‚ฌ๊ณ  ๋Œ€์‘๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ทœ์ œ ์ค€์ˆ˜ ์ธก๋ฉด์—์„œ๋„ ํ•„์ˆ˜์ ์ธ ์š”๊ฑด์ž…๋‹ˆ๋‹ค.
  • ์ฑ…์ž„์„ฑ๊ณผ ์ตœ์†Œ ๊ถŒํ•œ ์›์น™ (Accountability & Least Privilege): AI ์—์ด์ „ํŠธ์—๊ฒŒ๋„ ๋ช…ํ™•ํ•œ ์ฑ…์ž„ ์ฃผ์ฒด์™€ ๊ถŒํ•œ ๋ฒ”์œ„๊ฐ€ ์„ค์ •๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[3]. ์–ด๋–ค AI๊ฐ€ ์–ด๋–ค ํ–‰๋™์„ ํ–ˆ๋Š”์ง€ ์‹๋ณ„ ๊ฐ€๋Šฅํ•ด์•ผ ํ•˜๋ฉฐ, ํ•„์š” ์‹œ ํ•ด๋‹น ํ–‰๋™์„ ์Šน์ธํ•œ ์‚ฌ๋žŒ์ด๋‚˜ ์‹œ์Šคํ…œ๋„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด AI ์—์ด์ „ํŠธ๋ณ„๋กœ ๋ณ„๋„์˜ ๊ณ„์ • ๋˜๋Š” OAuth ํด๋ผ์ด์–ธํŠธ๋ฅผ ๋ฐœ๊ธ‰ํ•˜๊ณ , ์‚ฌ๋žŒ ์‚ฌ์šฉ์ž์™€๋Š” ๊ตฌ๋ถ„๋˜๋Š” ์‹๋ณ„์ž๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๋ฐ”๋žŒ์งํ•ฉ๋‹ˆ๋‹ค[18]. ๋˜ํ•œ ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์— ๋”ฐ๋ผ, AI์—๊ฒŒ๋Š” ๋ฐ˜๋“œ์‹œ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•  ์—…๋ฌด์— ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ API ๊ถŒํ•œ๋งŒ์„ ๋ถ€์—ฌํ•˜๊ณ , ๊ทธ ์™ธ ๊ธฐ๋Šฅ์€ ๋น„ํ™œ์„ฑํ™”ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด HR ์ „์šฉ AI ์—์ด์ „ํŠธ๋Š” ์ธ์‚ฌ ์‹œ์Šคํ…œ์˜ ์ฝ๊ธฐ ๊ถŒํ•œ๋งŒ ๊ฐ–๋„๋ก ํ•˜๋ฉฐ, ์žฌ๋ฌด ๋ฐ์ดํ„ฐ ์ ‘๊ทผ์ด๋‚˜ ์‹œ์Šคํ…œ ์„ค์ • ๋ณ€๊ฒฝ ๊ถŒํ•œ์€ ์•„์˜ˆ ๋ถ€์—ฌํ•˜์ง€ ์•Š๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. ์ด๋Š” JIT(Just-In-Time) ๊ถŒํ•œ ์ƒ์Šน๊ณผ ๊ฒฐํ•ฉํ•˜์—ฌ, ํ•„์š”ํ•œ ์‹œ์ ์—๋งŒ ์ œํ•œ์ ์œผ๋กœ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•จ์œผ๋กœ์จ ์˜ค๋‚จ์šฉ ์œ„ํ—˜์„ ์ตœ์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[13][15].
  • ์˜๋„ ์ •๋ ฌ (Intent Alignment): AI ์—์ด์ „ํŠธ์˜ ํ–‰๋™์ด ์กฐ์ง์˜ ๋ณด์•ˆ ์ •์ฑ… ๋ฐ ์‚ฌ์šฉ์ž ์˜๋„์™€ ์ •๋ ฌ๋˜๋„๋ก ํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค[3]. PAM์„ ํ†ตํ•ด ์ •์ฑ…์— ์œ„๋ฐฐ๋˜๋Š” AI ํ–‰๋™โ€”์˜ˆ๋ฅผ ๋“ค์–ด ์Šน์ธ๋˜์ง€ ์•Š์€ ๋ช…๋ น ์‹คํ–‰์ด๋‚˜ ๊ณผ๋„ํ•œ ๋ฐ์ดํ„ฐ ์ ‘๊ทผโ€”์ด ๊ฐ์ง€๋˜๋ฉด, ์ž๋™์œผ๋กœ ์ œ์–ดํ•˜๊ฑฐ๋‚˜ ์ถ”๊ฐ€์ ์ธ ํ™•์ธ์„ ์š”๊ตฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” AI์—๊ฒŒ ์‹ ๋ขฐ ๊ฐ€๋Šฅํ•œ ๊ฐ€๋“œ๋ ˆ์ผ(trustworthy guardrail)์„ ์ œ๊ณตํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ, PAM์ด ์ผ์ข…์˜ ์•ˆ์ „ ์šธํƒ€๋ฆฌ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค[16]. ์˜ˆ๋ฅผ ๋“ค์–ด AI๊ฐ€ ๋ฏผ๊ฐ ์ •๋ณด๋ฅผ ํ†ตํ•ฉํ•˜๋ ค ํ•  ๋•Œ ์ •์ฑ… ์—”์ง„์ด ์ด๋ฅผ ํƒ์ง€ํ•˜์—ฌ โ€œํ—ˆ์šฉ๋˜์ง€ ์•Š์€ ์ž‘์—…โ€์œผ๋กœ ์ฐจ๋‹จํ•˜๊ฑฐ๋‚˜, ๊ด€๋ฆฌ์ž ์Šน์ธ์„ ์š”์ฒญํ•˜๋„๋ก ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ฐ–์ถค์œผ๋กœ์จ, AI์˜ ํ™œ๋™์ด ์กฐ์ง์˜ ๋ณด์•ˆ ๊ธฐ์ค€ ๋ฐ ์œค๋ฆฌ์  ๊ฐ€์ด๋“œ๋ผ์ธ์—์„œ ๋ฒ—์–ด๋‚˜์ง€ ์•Š๋„๋ก ์ง€์†์ ์œผ๋กœ ๊ต์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์œ„ ์›์น™๋“ค์„ ๊ตฌํ˜„ํ•˜๊ธฐ ์œ„ํ•œ ๊ตฌ์ฒด์ ์ธ ํ†ตํ•ฉ ๋ฐฉ์•ˆ์œผ๋กœ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์กฐ์น˜๋“ค์ด ์žˆ์Šต๋‹ˆ๋‹ค.



  • AI ์ „์šฉ ๊ณ„์ • ๋ฐ ๊ถŒํ•œ ํ”„๋กœํŒŒ์ผ ์ƒ์„ฑ: ์•ž์„œ ์–ธ๊ธ‰ํ•œ ๋Œ€๋กœ, AI ์—์ด์ „ํŠธ๋ฅผ ํ•˜๋‚˜์˜ ๋…๋ฆฝ๋œ ์‚ฌ์šฉ์ž์ฒ˜๋Ÿผ ์ทจ๊ธ‰ํ•˜์—ฌ ๋ณ„๋„์˜ ๊ณ„์ •(ID)์„ ๋ฐœ๊ธ‰ํ•˜๊ณ  ๊ถŒํ•œ์„ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค[18]. ์˜ˆ์ปจ๋Œ€ AI ์—์ด์ „ํŠธ๋งˆ๋‹ค OAuth ํด๋ผ์ด์–ธํŠธ ID๋ฅผ ๋ถ€์—ฌํ•˜๊ณ , ํ•ด๋‹น ํด๋ผ์ด์–ธํŠธ์— ๋งตํ•‘๋œ ์—ญํ• (role)์„ PAM์—์„œ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด AI๊ฐ€ ์‚ฌ๋žŒ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์„ ๊ทธ๋Œ€๋กœ ๋ฌผ๋ ค๋ฐ›์•„ ๋‚จ์šฉ๋˜๋Š” ์ผ์„ ๋ง‰๊ณ , ์—์ด์ „ํŠธ๋ณ„๋กœ ์„ธ๋ฐ€ํ•œ ๊ถŒํ•œ์ œ์–ด๊ฐ€ ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค[18].

  • MCP PAM ๋„์ž…: MCP ํŠธ๋ž˜ํ”ฝ์„ ์ค‘๊ณ„ํ•˜๋Š” ๋ณด์•ˆ ํ”„๋ก์‹œ๋ฅผ ์šด์šฉํ•˜์—ฌ AI ์š”์ฒญ์— ๋Œ€ํ•œ ์ •์ฑ… ํ‰๊ฐ€๋ฅผ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. WSO2 ๋“ฑ์ด ๊ฐœ๋ฐœํ•œ Open MCP Auth Proxy์™€ ๊ฐ™์€ ๋ฏธ๋“ค์›จ์–ด๋ฅผ ํ™œ์šฉํ•˜๋ฉด, AI ์—์ด์ „ํŠธ์˜ MCP ํ˜ธ์ถœ์„ ๊ฐ€๋กœ์ฑ„์–ด OAuth ํ† ํฐ์˜ ์œ ํšจ์„ฑ, ์ปจํ…์ŠคํŠธ ๊ธฐ๋ฐ˜ ์ •์ฑ… ์ค€์ˆ˜ ์—ฌ๋ถ€ ๋“ฑ์„ ๊ฒ€์‚ฌํ•˜๊ณ  ํ†ต๊ณผ/์ฐจ๋‹จ์„ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[6]. ์˜ˆ๋ฅผ ๋“ค์–ด AI๊ฐ€ โ€œDELETEโ€ ๋™์ž‘์„ ์ˆ˜ํ–‰ํ•˜๋ ค ํ•  ๋•Œ, ํ•ด๋‹น ์š”์ฒญ์„ ํ”„๋ก์‹œ๊ฐ€ ๊ฐ์ง€ํ•˜์—ฌ ์ •์ฑ…์— ๋”ฐ๋ผ ์Šน์ธ๋œ ์ž‘์—…์ธ์ง€ ๊ฒ€์‚ฌํ•œ ํ›„ ํ—ˆ์šฉํ•˜๊ฑฐ๋‚˜ ๊ฑฐ๋ถ€ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋งฅ๋ฝ ๊ธฐ๋ฐ˜ ์ธ๊ฐ€๋ฅผ ์‹ค์‹œ๊ฐ„ ์ ์šฉํ•จ์œผ๋กœ์จ AI์˜ ๊ณผ์‹ค ๋˜๋Š” ์•…์˜์  ํ–‰๋™์„ ์‚ฌ์ „์— ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[6].

  • ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ์—ฐ๊ณ„ ๋Œ€์‘: AI ์—์ด์ „ํŠธ์˜ ๋ชจ๋“  ํ™œ๋™ ๋กœ๊ทธ๋ฅผ PAM ๋ฐ SIEM ์‹œ์Šคํ…œ์œผ๋กœ ๋ณด๋‚ด ํ†ตํ•ฉ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์‹ค์‹œํ•ฉ๋‹ˆ๋‹ค[15]. SIEM์€ AI ๊ด€๋ จ ์ด๋ฒคํŠธ๋ฅผ ์ƒ๊ด€๋ถ„์„ํ•˜์—ฌ ์ด์ƒ์ง•ํ›„๋ฅผ ํƒ์ง€ํ•˜๊ณ  ๊ฒฝ๋ณด๋ฅผ ๋ฐœ๋ นํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, SOAR(Security Orchestration, Automation, and Response) ํ”Œ๋žซํผ๊ณผ ์—ฐ๊ณ„ํ•˜์—ฌ ์ž๋™ ๋Œ€์‘๋„ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค[17]. ์˜ˆ์ปจ๋Œ€ AI ์—์ด์ „ํŠธ๊ฐ€ ์งง์€ ์‹œ๊ฐ„ ๋‚ด์— ๋Œ€๋Ÿ‰์˜ ๋ฐ์ดํ„ฐ ์‚ญ์ œ๋ฅผ ์‹œ๋„ํ•˜๋ฉด SIEM์ด ์ด๋ฅผ ํƒ์ง€ํ•ด SOAR ํ”Œ๋ ˆ์ด๋ถ์„ ์‹คํ–‰, ํ•ด๋‹น ์—์ด์ „ํŠธ์˜ ์ ‘๊ทผ ํ† ํฐ์„ ์ฆ‰์‹œ ์ฒ ํšŒํ•˜๊ฑฐ๋‚˜ ์—์ด์ „ํŠธ๋ฅผ ๊ฒฉ๋ฆฌ์‹œํ‚ค๋Š” ์กฐ์น˜๋ฅผ ์ทจํ•˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค[17]. ์ด๋Ÿฌํ•œ ์ž๋™ํ™”๋œ ๋Œ€์‘์€ AI ์†๋„๋กœ ์ง„ํ–‰๋˜๋Š” ์‚ฌ๊ณ ์— ์ธ๊ฐ„์ด ๋’ค์ณ์งˆ ์ˆ˜ ์žˆ๋Š” ํ‹ˆ์„ ์ค„์—ฌ์ฃผ๋ฉฐ, ์‹ ์†ํ•œ ์ฐจ๋‹จ์œผ๋กœ ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™”ํ•ฉ๋‹ˆ๋‹ค.

  • ์ฃผ๊ธฐ์  ๊ฒ€ํ† ์™€ ๊ต์œก: ํ†ตํ•ฉ ์‹œ์Šคํ…œ ํ•˜์—์„œ๋„ ์ฃผ๊ธฐ์ ์ธ ๊ฐ์‚ฌ ๋ฐ ํŠœ๋‹์ด ํ•„์ˆ˜์ ์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆํŒ€์€ AI ์—์ด์ „ํŠธ์˜ ๋กœ๊ทธ๋ฅผ ์ •๊ธฐ์ ์œผ๋กœ ๊ฒ€ํ† ํ•˜์—ฌ ์ •์ฑ…์ด ์˜๋„๋Œ€๋กœ ์ž‘๋™ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ณ , ๋ฐœ๊ฒฌ๋œ ๋ฌธ์ œ์— ๋”ฐ๋ผ ๊ถŒํ•œ์„ ์กฐ์ •ํ•˜๊ฑฐ๋‚˜ ์ถ”๊ฐ€ ํ†ต์ œ๋ฅผ ๋„์ž…ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค[9]. ๋˜ํ•œ ๊ฐœ๋ฐœํŒ€๊ณผ ์šด์˜ํŒ€์—๊ฒŒ AI ์—์ด์ „ํŠธ์˜ ๊ถŒํ•œ ๋ชจ๋ธ๊ณผ ์ œํ•œ ์‚ฌํ•ญ์„ ์ถฉ๋ถ„ํžˆ ์ˆ™์ง€์‹œํ‚ค๊ณ , ์•ˆ์ „ํ•œ ํ”„๋กฌํ”„ํŠธ ์ž‘์„ฑ ๋ฐ ์‚ฌ์šฉ ์ˆ˜์น™์„ ๊ต์œกํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์ˆ ๊ณผ ํ”„๋กœ์„ธ์Šค ์ธก๋ฉด์˜ ๋Œ€๋น„๋ฅผ ๋ณ‘ํ–‰ํ•จ์œผ๋กœ์จ ํ†ตํ•ฉ ์ „๋žต์˜ ํšจ๊ณผ๋ฅผ ๊ทน๋Œ€ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด์™€ ๊ฐ™์€ ์ „๋žต์„ ํ†ตํ•ด, ์กฐ์ง์€ MCP ํ™˜๊ฒฝ์—์„œ๋„ AI ์—์ด์ „ํŠธ์˜ ๊ฐ•๋ ฅํ•œ ๊ธฐ๋Šฅ์„ ์•ˆ์ „ํ•˜๊ฒŒ ํ™œ์šฉํ•˜๋ฉฐ ๋””์ง€ํ„ธ ์‹ ๋ขฐ(Digital Trust)๋ฅผ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[5]. AI์—๊ฒŒ ์‹œ์Šคํ…œ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ๋•Œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด ์œ ์ถœ์ด๋‚˜ ํ†ต์ œ ๋ถˆ๋Šฅ ์ƒํ™ฉ์— ๋Œ€ํ•œ ์šฐ๋ ค๋Š”, MCP PAM์ด๋ผ๋Š” ์•ˆ์ „์žฅ์น˜(safety net)๋ฅผ ํ†ตํ•ด ์ƒ๋‹น ๋ถ€๋ถ„ ํ•ด์†Œ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค[16]. ๊ฒฐ๊ณผ์ ์œผ๋กœ MCP์™€ PAM์˜ ๊ฒฐํ•ฉ์€ AI ์‹œ๋Œ€์˜ ํŠน๊ถŒ ์ ‘๊ทผ ๊ด€๋ฆฌ ๊ตฌํ˜„์„ ์œ„ํ•œ ์ฒญ์‚ฌ์ง„(blueprint) ์—ญํ• ์„ ํ•˜๋ฉฐ, ๊ธฐ์—…์ด ์—์ด์ „ํ‹ฑ AI๋ฅผ ๋„์ž…ํ•˜๋”๋ผ๋„ ๊ธฐ์กด ๋ณด์•ˆ ํ”„๋ ˆ์ž„์›Œํฌ ๋‚ด์—์„œ ์ฑ…์ž„๊ฐ ์žˆ๊ฒŒ ์šด์˜ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋•๋Š” ๊ตฌ์กฐ๋ฅผ ํ˜•์„ฑํ•ฉ๋‹ˆ๋‹ค.

AI์— ๋Œ€ํ•œ ์‹ ๋ขฐ๋Š” ๊ธฐ์ˆ  ์ˆ˜์šฉ๋„์™€ ์ง๊ฒฐ๋˜๋ฏ€๋กœ, ์ด์™€ ๊ฐ™์€ ํ†ตํ•ฉ์  ๋ณด์•ˆ ์ ‘๊ทผ๋ฒ•์€ ์—์ด์ „ํ‹ฑ AI์˜ ๊ธฐ์—… ์ ์šฉ์— ์žˆ์–ด ์‚ฌ์‹ค์ƒ ํ‘œ์ค€ ๋ชจ๋ธ๋กœ ์ž๋ฆฌ์žก์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ Microsoft, IBM ๋“ฑ ์ฃผ์š” ๊ธฐ์ˆ  ๊ธฐ์—…๋“ค์€ Zero Trust ์•„ํ‚คํ…์ฒ˜๋ฅผ AI๊นŒ์ง€ ํ™•๋Œ€ ์ ์šฉํ•˜๋Š” โ€œAI-์ค€๋น„ํ˜• ๋ณด์•ˆโ€ ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ๋ชจ์ƒ‰ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ[13], MCP์™€ PAM์˜ ์—ฐ๊ณ„ ์ „๋žต์€ ๊ทธ ์‹คํ˜„์„ ์œ„ํ•œ ํ•ต์‹ฌ ์š”์†Œ๋กœ ์ฃผ๋ชฉ๋ฐ›๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋งบ์Œ๋ง

MCP ์•„ํ‚คํ…์ฒ˜์™€ PAM์˜ ํ†ตํ•ฉ์€ AI ์—์ด์ „ํŠธ๋ฅผ ๊ธฐ์—… ํ™˜๊ฒฝ์—์„œ ์•ˆ์ „ํ•˜๊ณ  ์ฑ…์ž„๊ฐ ์žˆ๊ฒŒ ํ™œ์šฉํ•˜๊ธฐ ์œ„ํ•œ ํ•„์ˆ˜ ๋ณด์•ˆ ๋Œ€๋น„์ฑ…์ž…๋‹ˆ๋‹ค. MCP๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๊ฐœ๋ฐฉ์„ฑ๊ณผ ์œ ์—ฐ์„ฑ์„ ์œ ์ง€ํ•˜๋ฉด์„œ๋„, PAM์„ ํ†ตํ•ด ๊ฐ•๋ ฅํ•œ ํ†ต์ œ์™€ ๊ฐ์‹œ๋ฅผ ์‹คํ˜„ํ•จ์œผ๋กœ์จ ์กฐ์ง์€ AI์— ๋Œ€ํ•œ ์‹ ๋ขฐ์„ฑ๊ณผ ํˆฌ๋ช…์„ฑ์„ ํ™•๋ณดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๊ทœ์ œ ์ค€์ˆ˜ ๋ฆฌ์Šคํฌ๋ฅผ ์ค„์ด๋Š” ๋™์‹œ์—, ์ƒ์‚ฐ์„ฑ๊ณผ ํšจ์œจ์„ฑ์„ ๋†’์ด๋ ค๋Š” ๊ธฐ์—…์˜ ์ „๋žต์  ๋ชฉํ‘œ์—๋„ ๋ถ€ํ•ฉํ•ฉ๋‹ˆ๋‹ค. ๊ถ๊ทน์ ์œผ๋กœ, ์ด๋Ÿฌํ•œ ์ ‘๊ทผ๋ฒ•์€ ๋ณด์•ˆ์„ ํฌ์ƒํ•˜์ง€ ์•Š๊ณ  AI ๊ธฐ์ˆ ์„ ์ ๊ทน์ ์œผ๋กœ ๋„์ž…ํ•  ์ˆ˜ ์žˆ๋Š” ๋””์ง€ํ„ธ ์‹ ๋ขฐ ๊ธฐ๋ฐ˜์„ ๊ตฌ์ถ•ํ•˜๋Š” ๊ธธ์ด๋ฉฐ, ํ–ฅํ›„ MCP ํ‘œ์ค€์˜ ๋ฐœ์ „๊ณผ PAM ์†”๋ฃจ์…˜์˜ ์ง„ํ™”๋ฅผ ํ†ตํ•ด ๋” ๋งŽ์€ ๋ชจ๋ฒ”์‚ฌ๋ก€๊ฐ€ ์ถ•์ ๋˜๊ธฐ๋ฅผ ๊ธฐ๋Œ€ํ•ฉ๋‹ˆ๋‹ค[16].



๐Ÿš€ AI Hub๋กœ ์•ˆ์ „ํ•œ MCP์™€ AI Agent ์šด์˜, ์ง€๊ธˆ ์ง์ ‘ ์ฒดํ—˜ํ•ด๋ณด์„ธ์š”.

์ฐธ๊ณ  ๋ฌธํ—Œ

[1] Anthropic, "Model Context Protocol Specification (2025-03-26): Architecture.", Anthropic Documentation, 2025.

[2] X. Hou, Y. Zhao, S. Wang, H. Wang, "Model Context Protocol (MCP): Landscape, Security Threats, and Future Research Directions.", arXiv preprint, 2025.

[3] A. Hathibelagal, "Understanding Model Context Protocol (MCP): A protocol thatโ€™s trying to standardize how LLMs access external data and tools.", Predict (Medium), Mar. 9, 2025.

[4] P. Schmid, "Model Context Protocol (MCP) an overview.", philschmid.de Blog, Apr. 3, 2025.

[5] A. Jones, "Wait, are we just handing over system access to the AI agents?", Angie Jones Tech Blog (DEV Community), Dec. 30, 2024.

[6] V. Liyanage, "The AI Agent Security Challenge: MCP and Open MCP Auth Proxy to the Rescue.", WSO2 Solution Architecture Team Blog (Medium), Apr. 15, 2025.

[7] B. Cook, "Handling AI agent permissions.", Stytch Blog, 2023.

[8] Invariant Labs, "MCP Security Notification: Tool Poisoning Attacks.", Invariant Labs Blog, Apr. 1, 2025.

[9] J. G., "How PAM Mitigates Insider Threats: Preventing Data Breaches, Privilege Misuse, and More.", The Hacker News, Mar. 2025.

[10] Microsoft, "What is privileged access management (PAM)?", Microsoft Security 101, 2023.

[11] IBM, "What is Privileged Access Management (PAM) and why it matters.", IBM Think Blog, 2023.

[12] CyberArk, "What is Privileged Access Management (PAM)?", CyberArk Security Glossary, 2025.

[13] Krontech, "Enhancing Cybersecurity with AI-Powered Privileged Access Management.", Kron Blog, Mar. 20, 2024.

[14] SSH Communications Security, "Leveraging Machine Learning and AI in PAM for Predictive Security.", SSH.com Academy, 2024.

[15] A. G., "How AI Is Transforming IAM and Identity Security.", The Hacker News, Nov. 2024.

[16] Delinea, "Unlock AIโ€™s potential, not your defenses.", Delinea (Product Brief), 2024.

[17] Energy SOAR, "SIEM, SOAR and AI in cybersecurity.", EnergySOAR Blog, Jul. 26, 2024.

[18] Slack, "Developing Slash Commands.", Slack API Documentation, 2023

MCP(Model Context Protocol) ์‹œ๋Œ€์˜ PAM(Privileged Access Management)์„ ์žฌ์ •์˜ ํ•˜๋‹ค. | QueryPie