AI ์์ด์ ํธ๋ฅผ ์ํ MCP ๊ธฐ๋ฐ ๋ณด์ ๊ฑฐ๋ฒ๋์ค์ PAM ํตํฉ ์ ๋ต
Model Context Protocol(MCP)๋ Anthropic์์ ๊ฐ๋ฐํ ๊ฐ๋ฐฉํ ํ์ค์ผ๋ก, AI ์์คํ ๊ณผ ์ธ๋ถ ๋๊ตฌ ๋ฐ ๋ฐ์ดํฐ ๊ฐ์ ์๋ฐฉํฅ ์ํธ์์ฉ์ ํ์คํํ์ฌ ์์ ํ๊ฒ ์ฐ๊ฒฐํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๊ณ ์์ต๋๋ค[1][2]. ์ด๋ ์ผ์ข ์ โ๋ฒ์ฉ ์ด๋ํฐ(universal adapter)โ ์ญํ ์ ์ํํ๋ฉฐ, ๋๊ท๋ชจ ์ธ์ด ๋ชจ๋ธ(LLM) ๋ฑ์ AI ์์ด์ ํธ๊ฐ ๋ค์ํ ์ธ๋ถ ์์คํ ๊ณผ ์๋์ง๋ฅผ ์ด๋ฃจ๋ฉฐ ํตํฉ๋ ์ ์๋๋ก ์ค๊ณ๋์์ต๋๋ค[1][3]. MCP๋ฅผ ํตํด AI ์์ด์ ํธ๋ ๊ธฐ์กด ๋น์ฆ๋์ค ๋๊ตฌ๋ค์ ๊ธฐ๋ฅ๊ณผ ๋ฐ์ดํฐ๋ฅผ ์ง์ ํ์ฉํ๊ฑฐ๋ ์ก์ ์ ์ํํ ์ ์์ผ๋ฉฐ, ์ด๋ฌํ ํตํฉ์ ๊ณผ๊ฑฐ ๊ฐ๊ฐ์ ์์คํ ๋ง๋ค ๋ณ๋์ ์ผํ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์์ฑํด์ผ ํ๋ ๋นํจ์จ์ ์ค์ด๊ณ ์ํธ ์ด์ฉ์ฑ์ ํฌ๊ฒ ํฅ์์์ผฐ์ต๋๋ค[3].
Anthropic์ 2024๋ ๋ง MCP๋ฅผ ๋ฐํํ๋ฉด์ ๊ฐ๋ฐ์ ์ปค๋ฎค๋ํฐ์ ํผ๋๋ฐฑ์ ์ ๊ทน์ ์ผ๋ก ์๋ ดํ์์ผ๋ฉฐ, MCP ์ฌ์์ ํฌ๋ช ํ๊ฒ ๊ณต๊ฐ๋์ด ์์ต๋๋ค[1]. ์ด ํ๋กํ ์ฝ์ Claude ๋ฑ ํน์ AI์ ๊ตญํ๋์ง ์๊ณ ์คํ ์์ค ํํ๋ก ์ ๊ณต๋์ด, ๋ค์ํ AI ๋ชจ๋ธ๊ณผ ๋๊ตฌ๋ค์ด ํญ๋๊ฒ ์ฑํํ๊ณ ๊ธฐ์ฌํ ์ ์๋๋ก ํ์์ต๋๋ค[1]. ๊ฒฐ๊ณผ์ ์ผ๋ก MCP๋ AI ๋ชจ๋ธ์ด ์ค์๊ฐ ๋ฐ์ดํฐ์ ์ ๊ทผํ๊ณ ์ธ๋ถ ๋ช ๋ น์ ์ํํ ์ ์๋ ํ์คํ๋ ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํจ์ผ๋ก์จ, AI ํ์ฉ์ ๋ฒ์๋ฅผ ํ๊ธฐ์ ์ผ๋ก ํ์ฅํ์์ต๋๋ค[2].
MCP์ ๊ตฌ์ฑ
MCP์ ์ํคํ ์ฒ๋ ํธ์คํธ-ํด๋ผ์ด์ธํธ-์๋ฒ 3์ ๋ชจ๋ธ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.

์ฌ๊ธฐ์ ํธ์คํธ(Host)๋ ์ธ๋ถ ๋ฐ์ดํฐ ์์ค๋ ๋๊ตฌ์ ์ ๊ทผํ๊ณ ์ ํ๋ AI ์ ํ๋ฆฌ์ผ์ด์ (์: AI ์ด์์คํดํธ)์ ์๋ฏธํ๋ฉฐ, ํด๋ผ์ด์ธํธ(Client)๋ ํธ์คํธ์ ๋ด์ฅ๋์ด MCP ํต์ ์ ๋ด๋นํ๋ ๋ชจ๋์ ๋๋ค. ์๋ฒ(Server)๋ CRM, ๋ฐ์ดํฐ๋ฒ ์ด์ค, ์บ๋ฆฐ๋ ๋ฑ AI๊ฐ ์ฐ๊ฒฐํ๊ณ ์ ํ๋ ์ธ๋ถ ์์คํ ์ผ๋ก, MCP ํ๋กํ ์ฝ์ ์ง์ํ๋๋ก ๊ตฌํ๋ ์ธก์ ๊ฐ๋ฆฌํต๋๋ค[1][4]. ์ด๋ฌํ ๊ตฌ์กฐ๋ฅผ ํตํด AI ์์ด์ ํธ(ํธ์คํธ)๊ฐ MCP ํด๋ผ์ด์ธํธ๋ฅผ ํตํด MCP ์๋ฒ์ ์ง์ํ๊ฑฐ๋ ๋ช ๋ น์ ์ ์กํ๋ฉด, ์๋ฒ๋ ํ์คํ๋ ๋ฐฉ์์ผ๋ก ์๋ตํ๋ฉฐ ์๋ฐฉํฅ ํต์ (two-way interaction)์ด ์ด๋ฃจ์ด์ง๋๋ค[1]. ํนํ MCP๋ AI์ ์ธ๋ถ ์์คํ ๊ฐ์ ๋ช ํํ ๋ณด์ ๊ฒฝ๊ณ(security boundary)๋ฅผ ์ค์ ํ์ฌ, AI๊ฐ ํ๋ํ ์ ์๋ ์ ๋ณด์ ์ํํ ์ ์๋ ์์ ์ ์ ์ดํจ์ผ๋ก์จ ์์์น ๋ชปํ ํ๋์ ๋ฐฉ์งํ๊ธฐ ์ํ ์์ ์ฅ์น๋ฅผ ์ ๊ณตํฉ๋๋ค[1].
Anthropic์ด ๊ณต๊ฐํ MCP ์ฌ์์์ ๋ฐ๋ฅด๋ฉด, MCP๋ ์ปจํ ์คํธ ๊ด๋ฆฌ, ์ธ์ ๋ฐ ๊ถํ ์ ์ด, ์ธ์ฆ ๋ฑ์ ํฌํจํ๋ฉฐ, ์ผ๋ฐ ์น API๋ฟ๋ง ์๋๋ผ ๋ค์ํ ํํ์ ๋๊ตฌ ์ธํฐํ์ด์ค์ ์ ์ฉ๋ ์ ์๋๋ก ์ค๊ณ๋์ด ์์ต๋๋ค[1]. ์๋ฅผ ๋ค์ด MCP๋ ๋ฉ์์ง ๊ตํ ํ์์ผ๋ก JSON-RPC 2.0 ๊ท๊ฒฉ์ ์ฑํํ์ฌ ํต์ ํ๋ฉฐ, ์ด๋ฅผ ํตํด AI์ ์ธ๋ถ ์๋ฒ ๊ฐ์ ์ธ์ด ์ค๋ฆฝ์ ์ธ ๋ฐ์ดํฐ ์ก์์ ์ด ๊ฐ๋ฅํฉ๋๋ค[1][5]. ๋ํ MCP๋ AI ์์ด์ ํธ๊ฐ ์์ ์ ์ํํ๋ ค ํ ๋ ์ฌ์ฉ์ ๋์๋ฅผ ์ป๋ ํ๋ฆ์ ํฌํจํ๋ ๋ฑ, ๋ณด์๊ณผ ํ๋ผ์ด๋ฒ์๋ฅผ ๊ณ ๋ คํ ์ ์ฐจ๋ฅผ ๋ช ์ํ๊ณ ์์ต๋๋ค[1].
MCP๋ ๊ธฐ์กด ์น ํ์ค๊ณผ ์ธ์ฆ ์ฒด๊ณ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ค๊ณ๋์์ผ๋ฉฐ, ์๋ฅผ ๋ค์ด OAuth 2.0์ ํตํ ํ ํฐ ๊ธฐ๋ฐ ์ธ์ฆ๊ณผ JWT(Json Web Token)์ ํ์ฉ์ ๊ถ์ฅํจ์ผ๋ก์จ AI ์์ด์ ํธ์ ๋ํ ์ ์ ์ธ์ฆ๊ณผ ๊ถํ ๊ฒ์ฆ์ด ๊ธฐ์กด ์ธํ๋ผ์ ์์ฐ์ค๋ฝ๊ฒ ํตํฉ๋ ์ ์๋๋ก ์ง์ํฉ๋๋ค[2][6]. ์ฆ, AI ์์ด์ ํธ๊ฐ ์ธ๋ถ MCP ์๋ฒ์ ๋ณดํธ ์์์ ์ ๊ทผํ๊ธฐ ์ํด์๋ OAuth ์ธ์ฆ ์๋ฒ๋ก๋ถํฐ ์ก์ธ์ค ํ ํฐ์ ์์ ํ๊ฒ ๋ฐ๊ธ๋ฐ์ ์ ์ถํด์ผ ํ๋ฉฐ, MCP ์๋ฒ๋ ํด๋น ํ ํฐ์ ์ ํจ์ฑ๊ณผ ๊ถํ ๋ฒ์๋ฅผ ๊ฒํ ํ ํ ์์ฒญ์ ์ฒ๋ฆฌํ๊ฒ ๋ฉ๋๋ค[6]. ์ด๋ AI ์์ด์ ํธ๋ ์ฌ๋ ์ฌ์ฉ์์๋ ๋ณ๋์ ํด๋ผ์ด์ธํธ ์๊ฒฉ ์ฆ๋ช ์ ๋ณด์ ํด์ผ ํ๋ฉฐ, ํ ํฐ์๋ ์์ด์ ํธ์ ์ ์๊ณผ ๋งฅ๋ฝ ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์ด, ์ํ ๊ฐ๋ฅํ ์์ ์ ์ธ๋ฐํ๊ฒ ์ ์ดํ ์ ์์ต๋๋ค[6][7].
์ด์ฒ๋ผ MCP๋ ๋งฅ๋ฝ ์ธ์งํ ์ธ์ฆ ๋ฐ ์ธ๊ฐ ๋ฉ์ปค๋์ฆ์ ํ๋ ์์ํฌ ์์ฒด์ ๋ด์ฅํ๊ณ ์์ด, AI ์์ด์ ํธ๊ฐ ๋์ ์ผ๋ก ๋ณํํ๋ ํ๊ฒฝ์์๋ ํ๊ฐ๋ ์์ ๋ง ์ํํ๋๋ก ๋ณด์ฅํฉ๋๋ค[6]. ํนํ, AI ์์ด์ ํธ์ ๋ถ์ฌ๋ ์ ๊ทผ ๊ถํ์ ์ฒ ํํด์ผ ํ๋ ์ํฉ(์: ์์ด์ ํธ๊ฐ ์นจํด๋์๊ฑฐ๋ ๋ ์ด์ ๊ถํ์ด ํ์ํ์ง ์์ ๊ฒฝ์ฐ)์์๋, ํ ํฐ์ ์ฆ์ ๋ฌดํจํ(revocation)ํ์ฌ ์ถ๊ฐ์ ์ธ ์ก์ ์ ์ฐจ๋จํ ์ ์๋๋ก ํ๋กํ ์ฝ ์ฐจ์์์ ์ค๊ณ๋์ด ์์ต๋๋ค[6].
MCP ํ๊ฒฝ์์ ์๋ณ๋ ์ฃผ์ ์ทจ์ฝ์ ๋ฐ ์ํ ์์
๋ค๋ง ํ์ฌ MCP ์ฌ์์์๋ ์ด๋ฌํ ํ ํฐ ์ฒ ํ๋ ์๊ฒฉ ์ฆ๋ช ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ๊ตฌํ ์ฑ ์์ ๊ฐ๋ณ MCP ์๋ฒ์ ์ธ์ฆ ์๋ฒ์ ์์ํ๊ณ ์์ผ๋ฉฐ, MCP ์์ฒด๊ฐ ์์ ํ IAM ์๋ฃจ์ ์ ์ ๊ณตํ๋ ๊ฒ์ ์๋๋๋ค[2]. ๋ค์ ๋งํด, MCP๋ AI์ ๋๊ตฌ ์ฌ์ด์ ์ธํฐํ์ด์ค๋ฅผ ํ์คํํ๊ณ ์ผ๋ถ ๋ณด์ ๊ธฐ๋ฅ์ ํฌํจํ๊ณ ์์ง๋ง, ์ธ์ฆ ํ ํฐ์ ์๋ช ๊ด๋ฆฌ๋ ๋น๋ฐํค ์ ์ฅ ๋ฑ์ ๊ธฐ๋ฅ์ ๋ณ๋์ ๋ณด์ ๋ชจ๋ ๋๋ ๊ธฐ์กด IAM ์์คํ ๊ณผ ์ฐ๊ณํ์ฌ ๋ณด์ํด์ผ ํฉ๋๋ค[2]. MCP์ ๋์ ์ผ๋ก AI ์์ด์ ํธ๊ฐ ๊ธฐ์ ์์คํ ๊ณผ ์ง์ ์ํธ์์ฉํ ์ ์๋ ๊ธฐ๋ฐ์ด ๋ง๋ จ๋์์ง๋ง, ์ฌ์ ํ ๋ช ๊ฐ์ง ๋ณด์ ๊ณผ์ ๊ฐ ๋จ์ ์์ต๋๋ค. ๋ค์์ MCP ํ๊ฒฝ์์ ์๋ณ๋ ์ฃผ์ ์ทจ์ฝ์ ๋ฐ ์ํ ์์๋ค์ ๋๋ค[2]:

- ์คํธํ(Spoofing): MCP๋ ํธ์คํธ-ํด๋ผ์ด์ธํธ-์๋ฒ ๋ชจ๋ธ์ ๋ฐ๋ฅด์ง๋ง, ์ด๊ธฐ ์ค์ ๊ณผ์ ์์ ํด๋ผ์ด์ธํธ๊ฐ ์ ์์ ์ธ MCP ์๋ฒ๋ฅผ ์ ๋ขฐํ๋๋ก ์ ๋ํ๋ ๊ฐ๋ก์ฑ๊ธฐ ๋ฐ ๊ฐ์ฅ(spoofing) ๊ณต๊ฒฉ์ ๊ฐ๋ฅ์ฑ์ด ์ง์ ๋๊ณ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๊ณต๊ฒฉ์๊ฐ ํฉ๋ฒ์ ์ธ ์๋ฒ๋ฅผ ๊ฐ์ฅํ์ฌ(API ์๋ํฌ์ธํธ๋ฅผ ์์ฌ) AI์๊ฒ ์๋ชป๋ ์ง์๋ฅผ ๋ด๋ฆฌ๊ฑฐ๋ ๋ฏผ๊ฐ ์ ๋ณด๋ฅผ ์ ์ถ์ํฌ ์ ์์ต๋๋ค[2]. ์ด๋ฌํ ์ธ์ ํ์ด์ฌํน ์ํ์ MCP ํต์ ๊ณผ์ ์์ ์๋ฒ์ ์ ๋ขฐ์ฑ์ ๊ฒ์ฆํ ์ ์๋ ์ถ๊ฐ์ ์ธ ์ฅ์น๊ฐ ๋ง๋ จ๋์ง ์๋๋ค๋ฉด ํ์ค์ ์ธ ์ํ์ด ๋ ์ ์์ต๋๋ค.
- ์ด๋ฆ ์ถฉ๋(Name Collision): MCP ์ํ๊ณ ๋ด์์ ์๋ก ๋ค๋ฅธ ๋๊ตฌ๋ ๋ฆฌ์์ค๊ฐ ์ ์ฌํ ์ด๋ฆ์ ๊ฐ์ง ๊ฒฝ์ฐ, AI ์์ด์ ํธ๊ฐ ์๋ํ์ง ์์ ๋๊ตฌ๋ฅผ ํธ์ถํ๊ฒ ๋๋ ํผ์ ์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ํนํ, ๊ณต๊ฒฉ์๊ฐ ์ผ๋ฐ์ ์ธ ์ด๋ฆ์ MCP ์๋ฒ๋ฅผ ๋ฏธ๋ฆฌ ๋ฑ๋กํด๋๋ ๋ฐฉ์์ผ๋ก AI๊ฐ ์๋ชป๋ ์๋ฒ์ ์ฐ๊ฒฐํ์ฌ ๋ช ๋ น์ ์ํํ๋๋ก ์ ๋ํ ์ ์์ต๋๋ค[2]. ์ด๋ฌํ ์ด๋ฆ ์ถฉ๋ ์ทจ์ฝ์ ์ ์ฌ์ฉ์ ์ธํฐํ์ด์ค์ ๋ณด์ด์ง ์๋ ํด ์ค๋ช ์ ์ ์์ ์ธ ๋ช ๋ น์ ์จ๊ธฐ๋ ํด ํฌ์ด์ฆ๋(tool poisoning) ๊ณต๊ฒฉ๊ณผ ๊ฒฐํฉ๋ ๊ฒฝ์ฐ, ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ํ์ทจํ๋ ๋ฐ ์ ์ฉ๋ ์ ์์ต๋๋ค[8].
- ๋ช ๋ น ์ฃผ์ ๊ณต๊ฒฉ(Command Injection): AI ์์ด์ ํธ๊ฐ ์์ฐ์ด ํ๋กฌํํธ๋ ๋ช ๋ น์ ํด์ํ์ฌ MCP ์๋ฒ์ ์์ฒญ์ ๋ณด๋ผ ๋, ํน์ ํ์์ ๋ช ๋ น์ด(์: ์ฌ๋์ /delete์ ๊ฐ์ ์ฌ๋์ ๋ช ๋ น)๊ฐ ์ ์ฉ๋ ๊ฐ๋ฅ์ฑ์ด ์กด์ฌํฉ๋๋ค. ์๋ฅผ ๋ค์ด ์ฌ์ฉ์๊ฐ AI ์ด์์คํดํธ์๊ฒ โ์ค๋๋ ๋ฆฌ์์ค๋ฅผ ์ ๋ฆฌํ๋ผโ๊ณ ์ง์ํ ๊ฒฝ์ฐ, AI๊ฐ ์ด๋ฅผ ๊ณผ๋ํ๊ฒ ํด์ํด /delete ๋ช ๋ น์ ์คํํ๋ ์ํฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค[9]. ์ค์ ๋ก ํ DevOps AI ์์ด์ ํธ๊ฐ ๋ชจํธํ ์ฌ์ฉ์ ์ง์์ ๋ฐ๋ผ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ญ์ ํ ์ฌ๋ก๊ฐ ๋ณด๊ณ ๋์์ผ๋ฉฐ, ์ด๋ ์์ด์ ํธ์ ๋ํ ๋ช ํํ ๊ถํ ์ ํ๊ณผ ๊ฒ์ฆ ์ ์ฐจ๊ฐ ํ์ํจ์ ๋ณด์ฌ์ค๋๋ค[9]. ์ด์ฒ๋ผ ํ๋กฌํํธ ์ฃผ์ (prompt injection) ์ทจ์ฝ์ ๊ณผ ๊ฒฐํฉ๋ ๋ช ๋ น ์ค๋จ์ฉ์ MCP ํ๊ฒฝ์์๋ ๋ฐ๋์ ๊ณ ๋ ค๋์ด์ผ ํฉ๋๋ค[8].
- ์๋๋ฐ์ค ์ด์ค์ผ์ดํ(Sandbox Escape): MCP๋ฅผ ํตํด AI๊ฐ ์๋ฒ ์ธก์์ ์ฝ๋๋ฅผ ์คํํ๊ฑฐ๋ ํ์ผ์ ์ ๊ทผํ ์ ์์ ๊ฒฝ์ฐ, ์๋ ์๋๋ ๊ถํ ๋ฒ์๋ฅผ ์ด๊ณผํ์ฌ ์์คํ ์์์ ์ ๊ทผํ ์ ์๋ ์ํ์ด ์กด์ฌํฉ๋๋ค. ์๋ฅผ ๋ค์ด AI๊ฐ MCP ์๋ฒ์ ์ทจ์ฝ์ ์ ์ด์ฉํด ์ด์์ฒด์ ์์ค์ ๋ช ๋ น์ ์คํํ๊ฑฐ๋ ๊ฒฉ๋ฆฌ๋ ํ๊ฒฝ์์ ๋ฒ์ด๋๋ ๊ฒฝ์ฐ, ํ์ฉ๋์ง ์์ ํ์ผ์ด๋ ํ๋ก์ธ์ค์ ์ ๊ทผํ ์ ์์ต๋๋ค[2]. ์ด๋ฌํ ์๋๋ฐ์ค ํ์ถ์ ๊ฐ๋ ฅํ ๋๊ตฌ๋ฅผ ๋ค๋ฃจ๋ AI ์์ด์ ํธ์ ๊ฒฝ์ฐ ํนํ ์ฌ๊ฐํ๋ฉฐ, ๊ณต๊ฒฉ์๋ ์ด๋ฅผ ํตํด ํธ์คํธ ์์คํ ์ ์ฅ์ ํ๊ฑฐ๋ ๋ด๋ถ ๋คํธ์ํฌ์ ์นจํฌํ ์ ์์ต๋๋ค.
- ๊ถํ ์ฒ ํ ๋ถ์ฌ: ์์ ์ธ๊ธํ ๋ฐ์ ๊ฐ์ด, MCP๋ OAuth ํ ํฐ ๋ฑ์ ํตํด AI ์์ด์ ํธ์ ๊ถํ์ ์ ์ดํ์ง๋ง, ๋ฐ๊ธ๋ ํ ํฐ์ ์ค์๊ฐ์ผ๋ก ์ฒ ํ(revoke)ํ๋ ํ์คํ๋ ๋ฐฉ๋ฒ์ ๋ช ํํ ์ ์๋์ด ์์ง ์์ต๋๋ค[2]. ์๋ฅผ ๋ค์ด, ์ฌ๋ ์ฌ์ฉ์์ ์ธ์ ์ ๊ด๋ฆฌํ๋ฏ์ด, AI ์์ด์ ํธ์ ๋ถ์ฌ๋ ์ ๊ทผ ๊ถํ๋ ๊ด๋ฆฌ์ ํ๋จ์ ๋ฐ๋ผ ์ฆ์ ๋ฌดํจํํ ์ ์์ด์ผ ํ์ง๋ง, ํ์ฌ๋ก์๋ ์ด์ ๋ํ ๊ธฐ๋ฅ์ด ๋ถ์กฑํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์์ด์ ํธ๊ฐ ์ค๋จ์ฉ๋๊ฑฐ๋ ์นจํด๋ ์ํฉ์์ ๋ฐ๊ธ๋ ๊ถํ์ด ๋ง๋ฃ๋ ๋๊น์ง ์ํ์ด ์ง์๋๋ ๋ฌธ์ ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๊ถํ ์ฒ ํ ๋ฉ์ปค๋์ฆ์ ๋ถ์ฌ๋ MCP ๋ณด์ ๋ชจ๋ธ์ ์ค์ํ ์ทจ์ฝ์ ์ผ๋ก ์ง์ ๋๊ณ ์์ผ๋ฉฐ, ํฅํ ํ๋กํ ์ฝ ์ฐจ์์์ ๊ฐ์ ์ด ์๊ตฌ๋๊ณ ์์ต๋๋ค[6].
- ์๊ฒฉ ์ฆ๋ช ๊ด๋ฆฌ(Credential Management): MCP๋ AI์ ๋๊ตฌ ๊ฐ ํต์ ์ ์ํ ๊ท์ฝ์ ์ ์ํ๊ณ ์์ง๋ง, ์ธ์ฆ์๋ ๋น๋ฐ๋ฒํธ ๋ฑ ์๊ฒฉ ์ฆ๋ช ์ ๋ณด๋ฅผ ์์ ํ๊ฒ ์ ์ฅํ๊ฑฐ๋ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ณ๊ฒฝํ๋ ๊ธฐ๋ฅ์ ํฌํจํ๊ณ ์์ง ์์ต๋๋ค[2]. API ํค๋ ๋น๋ฐํค์ ๊ฐ์ ๋ฏผ๊ฐํ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ด๋ป๊ฒ ๊ด๋ฆฌํ ๊ฒ์ธ์ง๋ ๊ฐ MCP ์๋ฒ ๊ตฌํ์ ๋งก๊ฒจ์ ธ ์์ผ๋ฉฐ, ๊ด๋ฆฌ๊ฐ ๋ถ์คํ ๊ฒฝ์ฐ ์ ๋ณด ์ ์ถ ์ํ์ด ์กด์ฌํฉ๋๋ค. CyberArk ๋ฑ ๋ณด์ ์ ๋ฌธ ๊ธฐ์ ์ ์ด๋ฌํ ํน๊ถ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ ํต์ ์ธ IAM ์์ค์ผ๋ก ๋ณดํธํด์ผ ํ๋ฉฐ, MCP ๋์ ์์๋ ๋ณ๋์ ๋ณด์ ๊ธ๊ณ (Vault)๋ ํค ๊ด๋ฆฌ ์์คํ ์ ํจ๊ป ์ด์ํ ๊ฒ์ ๊ถ์ฅํ๊ณ ์์ต๋๋ค[10].
๋ฐ๋ผ์ MCP๋ฅผ ์ค์ ๊ธฐ์ ํ๊ฒฝ์ ์์ ํ๊ฒ ๋์ ํ๊ณ ์ด์ํ๊ธฐ ์ํด์๋ ์ถ๊ฐ์ ์ธ ๋ณด์ ๊ณ์ธต์ ๋ง๋ จ์ด ํ์์ ์ด๋ฉฐ, ์ด ๊ณผ์ ์์ Privileged Access Management(PAM)์ ๊ฐ๋ ์ด ์ค์ํ ์ญํ ์ ํ๊ฒ ๋ฉ๋๋ค[2].
Privileged Access Management(PAM)์ ์ญํ ๊ณผ ๊ธฐ๋ฅ
Privileged Access Management(PAM, ํน๊ถ ์ ๊ทผ ๊ด๋ฆฌ)๋ ๊ด๋ฆฌ์ ๊ณ์ ์ด๋ ์ค์ ์์คํ ๊ณ์ ์ฒ๋ผ ๋์ ๊ถํ(privileged)์ ๊ฐ์ง ๊ณ์ ์ ์ ๊ทผ์ ํต์ ํ๊ณ ๋ชจ๋ํฐ๋งํ๊ธฐ ์ํ ๋ณด์ ์ ๋ต์ด์ ์๋ฃจ์ ์ ์๋ฏธํฉ๋๋ค[11][12]. ์ผ๋ฐ ์ฌ์ฉ์ ๊ณ์ ๊ณผ ๋ฌ๋ฆฌ, ์์คํ ๊ด๋ฆฌ ๊ถํ์ ์ง๋ ํน๊ถ ๊ณ์ ์ ์๋ชป ์ฌ์ฉ๋ ๊ฒฝ์ฐ ๋ง๋ํ ํผํด๋ฅผ ์ด๋ํ ์ ์๊ธฐ ๋๋ฌธ์, IAM(Identity and Access Management)๊ณผ ๋๋ถ์ด ๋ณด๋ค ๊ฐ๋ ฅํ ํต์ ๊ฐ ์๊ตฌ๋ฉ๋๋ค[11].
Microsoft์ CyberArk ๋ฑ์ ๋ฐ๋ฅด๋ฉด, PAM์ ์กฐ์ง ๋ด ๋ชจ๋ ํน๊ถ ๊ณ์ ๊ณผ ์ธ์ ์ ์๋ณํ๊ณ , ์ด๋ฅผ ๊ฒฉ๋ฆฌยท๋ชจ๋ํฐ๋งยท๊ฐ์ฌํจ์ผ๋ก์จ ๋ด๋ถ์์ ์ค๋จ์ฉ์ด๋ ์ธ๋ถ ๊ณต๊ฒฉ์๋ก๋ถํฐ ํต์ฌ ์์ฐ์ ๋ณดํธํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๊ณ ์์ต๋๋ค[12][13]. ๊ตฌ์ฒด์ ์ผ๋ก PAM ํ๋ก๊ทธ๋จ์ ์ธ์ฆ ์ ๋ณด ๊ธ๊ณ (credential vault), ์ธ์ ๋ชจ๋ํฐ๋ง(session recording), ๋ค์ค์์ ์ธ์ฆ(MFA), ์ต์ ๊ถํ ์์น(Least Privilege) ๋ฑ์ ๊ณ ๊ธ ๋ณด์ ์กฐ์น๋ฅผ ์ ์ฉํ์ฌ, ๊ด๋ฆฌ์ ๊ถํ์ ๋ถ์ฌ ๊ณผ์ ์ ์๊ฒฉํ ๊ด๋ฆฌํ๊ณ ํน๊ถ ๊ณ์ ์ ํ๋์ ์ฒด๊ณ์ ์ผ๋ก ์ถ์ ํฉ๋๋ค[12].
์ด๋ฌํ ๊ฐ๋ ฅํ ํต์ ๋ฐฉ์์ ์ผ๋ฐ ์ฌ์ฉ์ ๊ณ์ ์ ์ผ๊ด ์ ์ฉํ ๊ฒฝ์ฐ ์ ๋ฌด ํจ์จ์ฑ์ ์ํฅ์ ์ค ์ ์์ผ๋ฏ๋ก, ๋ณด์ ์๊ตฌ ์์ค์ ์ฐจ์ด์ ๋ฐ๋ผ IAM๊ณผ PAM์ด ๋ถ๋ฆฌ๋์ด ์ด์๋๊ณ ์์ต๋๋ค[11].

- ์๊ฒฉ ์ฆ๋ช ๊ธ๊ณ (Credential Vault): ํน๊ถ ๊ณ์ ์ ๋น๋ฐ๋ฒํธ๋ ํค์ ๊ฐ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ์ค์์ ์์ ํ ๊ธ๊ณ ์ ๋ณด๊ดํ๊ณ , ์ด๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ณ๊ฒฝํ์ฌ ๊ด๋ฆฌํฉ๋๋ค. ์ฌ์ฉ์๋ ํด๋น ์ ๋ณด๋ฅผ ์ง์ ์์ง ๋ชปํ ์ฑ, ์น์ธ๋ ๊ฒฝ์ฐ์๋ง ๊ธ๊ณ ๋ฅผ ํตํด ์ ๊ทผํ ์ ์๋๋ก ํจ์ผ๋ก์จ ๋น๋ฐ ์ ์ถ์ ์ํ์ ์ค์ด๊ณ , ๊ณ์ ๊ณต์ ๋ก ์ธํ ๋ฌธ์ ๋ฅผ ๋ฐฉ์งํ ์ ์์ต๋๋ค[12]. ์๋ฅผ ๋ค์ด, PAM ์๋ฃจ์ ์ ๊ด๋ฆฌ์ ๊ณ์ ์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ฌด์์๋ก ๋ณ๊ฒฝํ ๋ค ์ํธํ๋ ์ ์ฅ์์ ๋ณด๊ดํ๋ฉฐ, ์ฌ์ฉ์๊ฐ ํด๋น ๊ณ์ ์ ์ฌ์ฉ์ ์์ฒญํ ๊ฒฝ์ฐ ์ผ์์ ์ผ๋ก ์ด๋ํ๊ฑฐ๋ ํ๋ก์ ํํ๋ก ์ ์ํ๋๋ก ์ง์ํฉ๋๋ค[13].
- ์ธ์ ๋ชจ๋ํฐ๋ง(Session Monitoring): ํน๊ถ ์ธ์ (์: ๊ด๋ฆฌ์ SSH ์ ์์ด๋ RDP ์ธ์ )์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ๊ธฐ๋กํ์ฌ, ์ฌ์ฉ์๊ฐ ํน๊ถ ๊ถํ์ผ๋ก ์ํํ๋ ๋ชจ๋ ํ๋์ ์ถ์ ํ ์ ์๋๋ก ํฉ๋๋ค. PAM ์๋ฃจ์ ์ ์ธ์ ๋ นํ ๋ฐ ๋ก๊ทธ ์ ์ฅ ๊ธฐ๋ฅ์ ํตํด ๊ฐ์ฌ์๊ฐ ์ฌํ์ ๊ฒํ ํ ์ ์๋๋ก ์ง์ํ๋ฉฐ, ํ์ ์ ์ธ์ ์ค๊ฐ์ ๊ฐ์ ์ข ๋ฃํ ์ ์๋ ๊ธฐ๋ฅ๋ ์ ๊ณตํฉ๋๋ค[12]. ์ด๋ฅผ ํตํด ๋๊ฐ ์ธ์ ์ด๋ค ๋ช ๋ น์ ์คํํ๋์ง๋ฅผ ๋ช ํํ ํ์ ํ ์ ์์ผ๋ฉฐ, ์ด์ ํ์ ๋ฐ์ ์ ์ฆ๊ฐ์ ์ธ ๋์์ด ๊ฐ๋ฅํฉ๋๋ค.
- ๋ค์ค์์ ์ธ์ฆ(MFA): ํน๊ถ ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธํ ๋ ๋น๋ฐ๋ฒํธ ์ธ์ ์ถ๊ฐ์ ์ธ ์ธ์ฆ ์๋จ(์: OTP, ์ธ์ฆ ์ ํ๋ฆฌ์ผ์ด์ ๋ฑ)์ ์๊ตฌํจ์ผ๋ก์จ ๋ณด์ ๊ฐ๋๋ฅผ ๋์ ๋๋ค[12]. ๋ชจ๋ ํน๊ถ ๊ณ์ ์ ๊ทผ ์ง์ ์ MFA๋ฅผ ์ ์ฉํจ์ผ๋ก์จ ๊ณ์ ํ์ทจ์ ๋๋นํ ์ ์์ผ๋ฉฐ, ์๋ฅผ ๋ค์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ์ ์ฝ์์ด๋ VPN ์ ์ ์ ๋ฐ๋์ 2์ฐจ ์ธ์ฆ์ ๊ฑฐ์น๋๋ก ์ค์ ํจ์ผ๋ก์จ ๋น๋ฐ๋ฒํธ ์ ์ถ ์ํฉ์์๋ ์ ๊ทผ์ ์ฐจ๋จํ ์ ์์ต๋๋ค.
- ์ต์ ๊ถํ ์์น(Least Privilege): ์ฌ์ฉ์๋ ํ๋ก์ธ์ค์ ๋ํด ์ ๋ฌด ์ํ์ ๋ฐ๋์ ํ์ํ ์ต์ํ์ ๊ถํ๋ง ๋ถ์ฌํ๊ณ , ๊ทธ ์ธ ๊ถํ์ ์ ํํ๋ ๋ณด์ ์์น์ ๋๋ค[13]. PAM ์๋ฃจ์ ์ ์ด๋ฅผ ์ง์ํ๊ธฐ ์ํด Just-In-Time(JIT) ๊ถํ ์์น ๊ธฐ๋ฅ๊ณผ ๊ถํ ์๋ ํ์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ์ฌ์ฉ์๋ ํ์์๋ ์ผ๋ฐ ๊ถํ๋ง ๋ถ์ฌ๋ฐ๊ณ ์๋ค๊ฐ ํน์ ์์ ์์ ์๋ง ๊ด๋ฆฌ์ ๊ถํ์ ์ผ์์ ์ผ๋ก ๋ถ์ฌ๋ฐ์ ๋ค, ์์ ์ด ์๋ฃ๋๋ฉด ์ฆ์ ํด๋น ๊ถํ์ด ํ์๋๋ ๋ฐฉ์์ ๋๋ค[13]. ์ด์ฒ๋ผ ์๊ฐ์ ์ผ๋ก ์ ํ๋ ๊ถํ ๋ถ์ฌ ๋ฐฉ์์ ๊ถํ ๋จ์ฉ์ ์๋ฐฉํ๊ณ , ์์คํ ์นจํด ์์๋ ํผํด๋ฅผ ์ต์ํํ๋ ๋ฐ ํจ๊ณผ์ ์ ๋๋ค[9].
์ด์์ PAM ๊ธฐ๋ฅ๋ค์ ํตํด ์กฐ์ง์ ํน๊ถ ๊ณ์ ์ ๋ํ ๊ฐ์์ฑ(visibility)๊ณผ ํต์ ๋ ฅ์ ํ๋ณดํ๊ณ , ๊ฐ์ฌ ๋ฐ ์ฑ ์ ์ถ์ (accountability) ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ ์ ์์ต๋๋ค[12]. CyberArk์ ๋ณด๊ณ ์ ๋ฐ๋ฅด๋ฉด, ํน๊ถ ๊ณ์ ์ ๋ํ ๋ชจ๋ํฐ๋ง ์์ด ๋ฐฉ์น๋ ๊ฒฝ์ฐ ๊ณ์ ๋น ์๋ฐฑ ์๊ฐ์ ๋ฌํ๋ ๋ฌด๊ฐ์ ์ํ๊ฐ ๋ฐ์ํ ์ ์์ผ๋ฉฐ, PAM์ ๋์ ํ ๊ฒฝ์ฐ ๋ชจ๋ ํ๋์ด ๊ธฐ๋ก๋์ด ๋ณด์ ๊ด๋ฆฌ์์๊ฒ ํฌ๋ช ํ๊ฒ ๋ ธ์ถ๋ฉ๋๋ค[13].์ด๋ฌํ ์ด์ ๋ก ํน๊ถ ๊ณ์ ์ ์ผ๋ฐ ๊ณ์ ๋ณด๋ค ํจ์ฌ ๋์ ๋ณด์ ์์ค์ผ๋ก ๊ด๋ฆฌ๋์ด์ผ ํ๋ฉฐ, PAM์ ํ๋ ์กฐ์ง์ ํ์ ๋ณด์ ์์๋ก ์๋ฆฌ๋งค๊นํ๊ณ ์์ต๋๋ค[11].
์ต๊ทผ PAM ๋ถ์ผ๋ AI ๋ฐ ๋จธ์ ๋ฌ๋ ๊ธฐ์ ๊ณผ์ ์ตํฉ์ ํตํด ํ์ธต ๊ณ ๋ํ๋๊ณ ์์ต๋๋ค. Microsoft์ ์๋ฃ์ ๋ฐ๋ฅด๋ฉด, ์ฌ์ฉ์ ๋ฐ ์ํฐํฐ ํ์ ๋ถ์(UEBA)๊ณผ ๊ฐ์ AI/ML ๊ธฐ๋ฐ ๊ธฐ๋ฒ์ PAM์ ์ ์ฉํ์ฌ ์ด์ ํ์๋ฅผ ํ์งํ๋ ์ฌ๋ก๊ฐ ์ฆ๊ฐํ๊ณ ์์ต๋๋ค[12]. AI๋ ํน๊ถ ์ฌ์ฉ์์ ์ ์์ ์ธ ํ๋ ํจํด์ ํ์ตํ ๋ค, ์ด์ ํต๊ณ์ ์ผ๋ก ์ ์๋ฏธํ๊ฒ ๋ค๋ฅธ ํ์โ์๋ฅผ ๋ค์ด ํ์์ ๋ค๋ฅธ ์๊ฐ๋์ ์ ์์ด๋ ๊ณผ๋ํ ๋ช ๋ น ์คํโ๋ฅผ ์ค์๊ฐ์ผ๋ก ๊ฐ์งํ์ฌ ๊ฒฝ๊ณ ๋ฅผ ์ ์กํ๊ฑฐ๋ ์๋ํ๋ ๋์ ์๋๋ฆฌ์ค(ํ๋ ์ด๋ถ)๋ฅผ ์คํํฉ๋๋ค[14].
Krontech ๋ฑ ๋ณด์ ์ ๋ฌธ ์ ์ฒด๋, AI ๊ธฐ๋ฐ ์ด์ ์งํ ๊ฐ์ง ๋ฐ ์ํ ์ ์ํ๋ฅผ PAM์ ๋์ ํจ์ผ๋ก์จ ๋ณด์ํ์ด ์ฌ์ ์ ์ํ์ ์ฐจ๋จํ๊ณ ๋์ ์๊ฐ์ ๋จ์ถํ ์ ์๋ค๊ณ ๊ฐ์กฐํ๊ณ ์์ต๋๋ค[5]. AI๋ ๋๊ท๋ชจ ์ ์ ๋ก๊ทธ์ ์ฌ์ฉ์ ํ์ ๋ฐ์ดํฐ๋ฅผ ์ง์์ ์ผ๋ก ๋ถ์ํจ์ผ๋ก์จ, ๊ธฐ์กด์ ์ ์ ๊ท์น ๊ธฐ๋ฐ ์์คํ ๋ณด๋ค ํจ์ฌ ์ ๋ฐํ๊ฒ ์ ์ ๋ฐ ์ด์ ํ์๋ฅผ ๊ตฌ๋ถํ๊ณ ์คํ(False Positive)์ ์ค์ด๋ ๋ฐ ๊ธฐ์ฌํฉ๋๋ค[15]. ๋ํ ๋จธ์ ๋ฌ๋์ ํ์ฉํ ์์ธก ๋ถ์์ ํตํด ์ ์ฌ์ ์ธ ์ทจ์ฝ ์ง์ ์ ์ฌ์ ์ ์๋ณํ๊ณ ์กฐ์นํ ์ ์์ด, PAM์ ๊ธฐ์กด์ ์ฌํ ๋์ ์ค์ฌ ๋ณด์์์ ์ฌ์ ์๋ฐฉ์ ๋ฐฉ์ด ์ฒด๊ณ๋ก ์งํํ๊ณ ์์ต๋๋ค[14].
์์ฝํ์๋ฉด, AI์ ๋์ ์ PAM ์๋ฃจ์ ์ ์์์ ์์กด๋๋ฅผ ๋ฎ์ถ๊ณ ์ํ ํ์ง์ ์ ํ๋๋ฅผ ๋์ด๋ฉฐ, ์ค์๊ฐ ๋์ ์ญ๋์ ๋ํญ ๊ฐํํ๋ ๋ฐ ๊ธฐ์ฌํ๊ณ ์์ต๋๋ค[15] ๊ทธ๋ผ์๋ ๋ถ๊ตฌํ๊ณ PAM์ ๋์ ํ๋ค๊ณ ํด์ ๋ชจ๋ ์ํ์ด ์ฌ๋ผ์ง๋ ๊ฒ์ ์๋๋๋ค. ํน๊ถ ์ ๊ทผ ๊ด๋ฆฌ์ ๋ชฉ์ ์ ๋ณด์ ์ํ์ ํ์ ํ ๊ฐ์์ํค๋ ๊ฒ์ด์ง, ์์ ํ ์ ๊ฑฐํ๋ ๊ฒ์ ์๋๊ธฐ ๋๋ฌธ์, ์์ฌ ์ํ์ ๋ํ ๋๋น ์ญ์ ํ์ํฉ๋๋ค. ์๋ฅผ ๋ค์ด ๋ด๋ถ์ ์ํ(Insider Threat)์ ๊ฒฝ์ฐ, PAM์ ํตํด ์๋น ๋ถ๋ถ ์ต์ ํ ์๋ ์์ง๋ง ์์ ํ ๋ฐฉ์งํ ์๋ ์์ต๋๋ค[9]. ํน๊ถ ์ฌ์ฉ์๊ฐ ๊ณ ์์ ์ผ๋ก ์ ์ฉํ๊ฑฐ๋ ์ค์๋ก ์ธํ ์ฌ๊ณ ๋ฅผ ์ผ์ผํฌ ๊ฐ๋ฅ์ฑ์ ์ฌ์ ํ ์กด์ฌํ๋ฉฐ, ์ธ๋ถ ๊ณต๊ฒฉ์๊ฐ ๊ณ์ ํ์ทจ์ ์ฑ๊ณตํ ๊ฒฝ์ฐ PAM์ ํต์ ๋ฅผ ์ฐํํ ๊ฐ๋ฅ์ฑ๋ ๋ฐฐ์ ํ ์ ์์ต๋๋ค. CyberArk์ ๋ฐ๋ฅด๋ฉด, ์ค์ ๋ก ๋ฐ์ํ ํน๊ถ ๊ณ์ ๊ด๋ จ ๋ณด์ ์ฌ๊ณ ์ค ์๋น์๋ ๋จ์ํ PAM ๋ฏธ๋น๋ฟ ์๋๋ผ ์ฌํ๊ณตํ ๊ธฐ๋ฒ ๋ฑ ์ธ์ ์์์ ๋ณตํฉ์ ์ผ๋ก ์ฝํ ์์์ต๋๋ค[13].
๋ฐ๋ผ์ ์กฐ์ง์ PAM ์๋ฃจ์ ์ ๋์ ํ๋ ๊ฒ์ ๊ทธ์น์ง ์๊ณ , ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง๊ณผ ์ฌ์ฉ์ ๋ณด์ ๊ต์ก์ ๋ณํํด์ผ ํฉ๋๋ค. โ์๋ฒฝํ ๋ณด์์ ์กด์ฌํ์ง ์๋๋คโ๋ ์ ๊ณ ๊ฒฉ์ธ์ฒ๋ผ, ๋ณด์์ ๋จ์ผ ์ ํ์ด ์๋ ์ง์์ ์ธ ํ๋ก์ธ์ค๋ก ์ดํด๋์ด์ผ ํ๋ฉฐ, PAM ์ญ์ ์ ๊ธฐ์ ์ธ ์ ๊ฒ๊ณผ ๊ฐ์ ์ ํตํด ๊ทธ ํจ๊ณผ๋ฅผ ๊ทน๋ํํ ์ ์์ต๋๋ค[5]. ๊ฒฐ๊ตญ PAM์ ๋งค์ฐ ๊ฐ๋ ฅํ ๋ณด์ ๋๊ตฌ์ด์ง๋ง, ์ด๋ฅผ ์ ๋๋ก ํ์ฉํ๊ณ ๋ค๋ฅธ ๋ณด์ ํต์ ๋ค๊ณผ ํจ๊ป ์ฌ์ธต ๋ฐฉ์ด(Defense in Depth) ์ฒด๊ณ ์์์ ์ด์ฉํ ๋ ๋น๋ก์ ๊ฐ์ฅ ํฐ ๊ฐ์น๋ฅผ ๋ฐํํ๊ฒ ๋ฉ๋๋ค[5][16]. ์ด๋ฌํ ๋ฐฐ๊ฒฝ์์, AI ์์ด์ ํธ์ MCP๋ฅผ ์ ์ฉํ ๋์๋ PAM๊ณผ์ ํตํฉ์ ๋งค์ฐ ์ค์ํฉ๋๋ค.
์์ ์ดํด๋ณธ MCP์ ๋ณด์ ์ทจ์ฝ์ ์ ๋ณด์ํ๊ณ AI ์์ด์ ํธ์ ํ๋์ ์์ ํ๊ฒ ํต์ ํ๊ธฐ ์ํด์๋, MCP ๊ธฐ๋ฐ AI ์์ด์ ํธ์ ํน๊ถ ์ ๊ทผ ๊ด๋ฆฌ์ ์์น๊ณผ ๊ธฐ์ ์ ์ ๋ชฉํ๋ ์ ๋ต์ด ํ์ํฉ๋๋ค[2]. ์ด๋ MCP์ ์ ์ฐํ๊ณ ๊ฐ๋ฐฉ์ ์ธ ๊ตฌ์กฐ๋ฅผ ๊ทธ๋๋ก ์ ์งํ๋ฉด์๋, ์ ํต์ ์ธ IAM/PAM์ด ์ ๊ณตํ๋ ๊ฐ๋ ฅํ ํต์ ์ ๊ฐ์ ๊ธฐ๋ฅ์ AI ์์ด์ ํธ ํ๊ฒฝ์ ํ๋ ์ ์ฉํ๋ ๋ฐฉ์์ด๋ผ ํ ์ ์์ต๋๋ค.
MCP PAM์ ํ์์ฑ
MCP ์ธ๊ณ์์ MCP PAM์ ๋ฑ์ฅ์, ๊ฒฐ๊ณผ์ ์ผ๋ก AI ๊ฑฐ๋ฒ๋์ค ๊ฐํ์ ์ํ ์ต์ํ๋ผ๋ ๊ณตํต๋ ๋ชฉํ๋ฅผ ์งํฅํฉ๋๋ค. MCP๋ AI ์์ด์ ํธ๊ฐ ๋ค์ํ ์ธ๋ถ ๋๊ตฌ์ ์ํธ์์ฉํ ์ ์๋ ์ ์ฐํ ๊ตฌ์กฐ๋ฅผ ์ ๊ณตํ์ง๋ง, PAM์ด ๊ฒฐํฉ๋์ง ์๋๋ค๋ฉด AI์ ํ์๋ฅผ ํจ๊ณผ์ ์ผ๋ก ํต์ ํ๊ธฐ๋ ์ด๋ ต์ต๋๋ค. ํนํ ๋ค์์ MCP ์๋ฒ๋ฅผ ์ด์ํ๋ ํ๊ฒฝ์์๋ AI์ ์์ฒญ ํ๋ฆ์ ๋ํ ๊ฐ์์ฑ์ ํ๋ณดํ๊ธฐ๊ฐ ๋์ฑ ๊น๋ค๋ก์์ง ์ ์์ต๋๋ค.
๋ฐ๋ผ์ MCP ํ๊ฒฝ์ MCP PAM์ ๋์ ํ๋ฉด, MCP๊ฐ ์ ๊ณตํ๋ ๊ฐ๋ฐฉ์ฑ๊ณผ ํธ์์ฑ์ ์ ์งํ๋ฉด์๋ AI ์์ด์ ํธ์ ํ๋์ ์กฐ์ง์ ๋ณด์ ์ ์ฑ ํ์์ ์ฒด๊ณ์ ์ผ๋ก ๊ด๋ฆฌํ ์ ์์ต๋๋ค. ์ด๋ฌํ ํตํฉ ์ ๊ทผ๋ฒ์ ๊ธฐ์กด IAM ์ฒด๊ณ์๋ ๋งฅ๋ฝ์ ํจ๊ปํฉ๋๋ค. ์ฆ, IAM์ด ๋ชจ๋ ์ฌ์ฉ์์ ๊ธฐ๊ธฐ์ ์ ์์ ํฌ๊ด์ ์ผ๋ก ๊ด๋ฆฌํ๋ ๊ฐ๋ ์ด๋ผ๋ฉด, PAM์ ๊ทธ ์ค์์๋ ํน๊ถ์ ๊ฐ์ง ์ฃผ์ฒด๋ค์ ๋ํ ๊ฐ์์ฑ๊ณผ ํต์ ๋ฅผ ๊ฐํํ๋ ๊ณ์ธต์ ๋๋ค. ์ด์ ์ด ํต์ ๋์์ ์ฌ๋ ๊ด๋ฆฌ์๋ฟ๋ง ์๋๋ผ AI ์์ด์ ํธ๋ก๊น์ง ํ์ฅ๋๊ณ ์์ต๋๋ค[11].
MCP PAM ํตํฉ ์ ๋ต์ ๊ตฌํํ๊ธฐ ์ํด ๊ณ ๋ คํด์ผ ํ ํต์ฌ ์์น๋ค์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค[3]:

- ์ฌ์ธต ๋ฐฉ์ด (Defense in Depth): ๋จ์ผ ๋ณด์ ์๋จ์ ์์กดํ์ง ์๊ณ ๋ค๊ณ์ธต์ ๋ฐฉ์ด ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ๋ ๋ฐฉ์์ ๋๋ค. MCP์ PAM์ ๊ฒฐํฉ์ AI ์์ด์ ํธ์ ๋ํ ์ด์ค ๋ณดํธ๋ง์ ํ์ฑํ๋ฉฐ, ์๋ฅผ ๋ค์ด AI์ MCP ํธ๋ํฝ์ ์ ์ฉ ํ๋ก์๋ฅผ ํตํด ํํฐ๋งํ๊ณ , ๋ฐฑ์๋ ์๋ฒ์์๋ QueryPie์ ๊ฐ์ Kubernetes ๊ธฐ๋ฐ์ ์ ๊ทผ ์ ์ด ์์คํ ์ ์ถ๊ฐ๋ก ์ ์ฉํ๋ ๋ฐฉ์์ด ํ์ฉ๋ ์ ์์ต๋๋ค. QueryPie MCP ์๋ฒ๋ MCP PAM์ ํตํด 1์ฐจ ์ ๊ทผ ํต์ ๋ฅผ ์ํํ๊ณ , ํด๋น ํธ๋ํฝ์ด MCP PAM์ ๊ฑฐ์ณ QueryPie์ ๋๋ฌํ๋ฉด, ์ฐ๊ฒฐ๋ ์๋ฒ ๋ฐ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ๋ค์ ํ ๋ฒ QueryPie๋ฅผ ํตํ 2์ฐจ ์ ๊ทผ ์ ์ด๊ฐ ์ด๋ฃจ์ด์ง๋๋ค. ์ด์ฒ๋ผ ๋ค์ค ๋ ์ด์ด์ ํต์ ๋ฅผ ํตํด ํ ๊ณ์ธต์ด ์คํจํ๋๋ผ๋ ์ ์ฒด ๋ณด์์ด ์ ์ง๋๋๋ก ํฉ๋๋ค.
- ๊ฐ์์ฑ ํ๋ณด (Visibility): PAM ํตํฉ์ ํตํด AI ์์ด์ ํธ์ ๋ชจ๋ ํ๋์ ๋ชจ๋ํฐ๋งํ๊ณ ๋ก๊ทธ๋ฅผ ์์งํ ์ ์์ด์ผ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด AI๊ฐ MCP๋ฅผ ํตํด ์ด๋ค ๋๊ตฌ์ ์ธ์ ์ด๋ค ์์ฒญ์ ๋ณด๋๋์ง, ๊ทธ ๊ฒฐ๊ณผ๋ก ์ด๋ค ํ๋์ด ์คํ๋์๋์ง๋ฅผ ๊ด๋ฆฌ์ ์ฝ์์์ ์ง๊ด์ ์ผ๋ก ํ์ธํ ์ ์์ด์ผ ํฉ๋๋ค[3]. ์ด๋ฅผ ์ํด MCP ํด๋ผ์ด์ธํธ/์๋ฒ์ PAM ์์คํ ๊ฐ ๋ก๊ทธ ์ฐ๋์ ๊ตฌ์ถํ๊ณ , SIEM(Security Information and Event Management) ์์คํ ๊ณผ ํตํฉํ์ฌ ์๊ด ๋ถ์ํ๋ ๋ฐฉ์๋ ๊ณ ๋ คํ ์ ์์ต๋๋ค[15][17]. ์ถฉ๋ถํ ๊ฐ์์ฑ์ ๋ณด์ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ ์์ธ ๋ถ์๊ณผ ์ฑ ์ ์์ฌ ๊ท๋ช ์ ๊ฐ๋ฅํ๊ฒ ํ๋ฉฐ, AI์ ๊ฑฐ๋์ ๋ํ ํฌ๋ช ์ฑ์ ํ๋ณดํจ์ผ๋ก์จ ์ ๋ขฐ๋๋ฅผ ๋์ด๋ ๊ธฐ๋ฐ์ด ๋ฉ๋๋ค.
- ์ถ์ ๊ฐ๋ฅ์ฑ๊ณผ ๊ฐ์ฌ (Traceability & Audit): AI ์์ด์ ํธ์ ๋ชจ๋ ํ์๋ ์ฌํ ๊ฐ์ฌ๊ฐ ๊ฐ๋ฅํ๋๋ก ์ ๋ฐํ๊ฒ ๊ธฐ๋ก๋์ด์ผ ํฉ๋๋ค[3]. PAM์ด ๋ณธ๋ ์ ๊ณตํ๋ ํน๊ถ ์ฌ์ฉ์ ๊ฐ์ฌ ์ถ์ ๊ธฐ๋ฅ์ ๋์ผํ๊ฒ AI์๋ ์ ์ฉํจ์ผ๋ก์จ, AI์ ํ๋ ํ๋ฆ์ ์์ ํ๊ฒ ์ฌ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, AI ์์ด์ ํธ๋ณ๋ก ๊ณ ์ ID๋ฅผ ๋ถ์ฌํ๊ณ , ์ด๋ค์ด ์ํํ MCP ํธ์ถ ๋ฐ ๊ฒฐ๊ณผ๋ฅผ ์๊ฐ์์ผ๋ก ๊ธฐ๋กํ๋ฉฐ, ํนํ ๋ฐ์ดํฐ ์ญ์ ๋ ๊ถํ ๋ณ๊ฒฝ ๋ฑ ๊ณ ์ํ ๋ช ๋ น์๋ ๋ณ๋ ํ๋๊ทธ๋ฅผ ์ค์ ํ์ฌ ๊ด๋ฆฌ์๊ฐ ์ฌ์ ๊ฒํ ๋๋ ์น์ธ ์ ์ฐจ๋ฅผ ๊ฑฐ์น๋๋ก ํ ์ ์์ต๋๋ค. ์ด๋ ๋ณด์ ์ฌ๊ณ ๋์๋ฟ๋ง ์๋๋ผ ๊ท์ ์ค์ ์ธก๋ฉด์์๋ ํ์์ ์ธ ์๊ฑด์ ๋๋ค.
- ์ฑ ์์ฑ๊ณผ ์ต์ ๊ถํ ์์น (Accountability & Least Privilege): AI ์์ด์ ํธ์๊ฒ๋ ๋ช ํํ ์ฑ ์ ์ฃผ์ฒด์ ๊ถํ ๋ฒ์๊ฐ ์ค์ ๋์ด์ผ ํฉ๋๋ค[3]. ์ด๋ค AI๊ฐ ์ด๋ค ํ๋์ ํ๋์ง ์๋ณ ๊ฐ๋ฅํด์ผ ํ๋ฉฐ, ํ์ ์ ํด๋น ํ๋์ ์น์ธํ ์ฌ๋์ด๋ ์์คํ ๋ ์ถ์ ํ ์ ์์ด์ผ ํฉ๋๋ค. ์ด๋ฅผ ์ํด AI ์์ด์ ํธ๋ณ๋ก ๋ณ๋์ ๊ณ์ ๋๋ OAuth ํด๋ผ์ด์ธํธ๋ฅผ ๋ฐ๊ธํ๊ณ , ์ฌ๋ ์ฌ์ฉ์์๋ ๊ตฌ๋ถ๋๋ ์๋ณ์๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ๋ฐ๋์งํฉ๋๋ค[18]. ๋ํ ์ต์ ๊ถํ ์์น์ ๋ฐ๋ผ, AI์๊ฒ๋ ๋ฐ๋์ ์ํํด์ผ ํ ์ ๋ฌด์ ํ์ํ ์ต์ํ์ API ๊ถํ๋ง์ ๋ถ์ฌํ๊ณ , ๊ทธ ์ธ ๊ธฐ๋ฅ์ ๋นํ์ฑํํด์ผ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด HR ์ ์ฉ AI ์์ด์ ํธ๋ ์ธ์ฌ ์์คํ ์ ์ฝ๊ธฐ ๊ถํ๋ง ๊ฐ๋๋ก ํ๋ฉฐ, ์ฌ๋ฌด ๋ฐ์ดํฐ ์ ๊ทผ์ด๋ ์์คํ ์ค์ ๋ณ๊ฒฝ ๊ถํ์ ์์ ๋ถ์ฌํ์ง ์๋ ๋ฐฉ์์ ๋๋ค. ์ด๋ JIT(Just-In-Time) ๊ถํ ์์น๊ณผ ๊ฒฐํฉํ์ฌ, ํ์ํ ์์ ์๋ง ์ ํ์ ์ผ๋ก ์ ๊ทผ์ ํ์ฉํจ์ผ๋ก์จ ์ค๋จ์ฉ ์ํ์ ์ต์ํํ ์ ์์ต๋๋ค[13][15].
- ์๋ ์ ๋ ฌ (Intent Alignment): AI ์์ด์ ํธ์ ํ๋์ด ์กฐ์ง์ ๋ณด์ ์ ์ฑ ๋ฐ ์ฌ์ฉ์ ์๋์ ์ ๋ ฌ๋๋๋ก ํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค[3]. PAM์ ํตํด ์ ์ฑ ์ ์๋ฐฐ๋๋ AI ํ๋โ์๋ฅผ ๋ค์ด ์น์ธ๋์ง ์์ ๋ช ๋ น ์คํ์ด๋ ๊ณผ๋ํ ๋ฐ์ดํฐ ์ ๊ทผโ์ด ๊ฐ์ง๋๋ฉด, ์๋์ผ๋ก ์ ์ดํ๊ฑฐ๋ ์ถ๊ฐ์ ์ธ ํ์ธ์ ์๊ตฌํ ์ ์์ต๋๋ค. ์ด๋ AI์๊ฒ ์ ๋ขฐ ๊ฐ๋ฅํ ๊ฐ๋๋ ์ผ(trustworthy guardrail)์ ์ ๊ณตํ๋ ๋ฐฉ์์ผ๋ก, PAM์ด ์ผ์ข ์ ์์ ์ธํ๋ฆฌ ์ญํ ์ ์ํํ๊ฒ ๋ฉ๋๋ค[16]. ์๋ฅผ ๋ค์ด AI๊ฐ ๋ฏผ๊ฐ ์ ๋ณด๋ฅผ ํตํฉํ๋ ค ํ ๋ ์ ์ฑ ์์ง์ด ์ด๋ฅผ ํ์งํ์ฌ โํ์ฉ๋์ง ์์ ์์ โ์ผ๋ก ์ฐจ๋จํ๊ฑฐ๋, ๊ด๋ฆฌ์ ์น์ธ์ ์์ฒญํ๋๋ก ์ค์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ฉ์ปค๋์ฆ์ ๊ฐ์ถค์ผ๋ก์จ, AI์ ํ๋์ด ์กฐ์ง์ ๋ณด์ ๊ธฐ์ค ๋ฐ ์ค๋ฆฌ์ ๊ฐ์ด๋๋ผ์ธ์์ ๋ฒ์ด๋์ง ์๋๋ก ์ง์์ ์ผ๋ก ๊ต์ ํ ์ ์์ต๋๋ค.
์ ์์น๋ค์ ๊ตฌํํ๊ธฐ ์ํ ๊ตฌ์ฒด์ ์ธ ํตํฉ ๋ฐฉ์์ผ๋ก๋ ๋ค์๊ณผ ๊ฐ์ ์กฐ์น๋ค์ด ์์ต๋๋ค.

-
AI ์ ์ฉ ๊ณ์ ๋ฐ ๊ถํ ํ๋กํ์ผ ์์ฑ: ์์ ์ธ๊ธํ ๋๋ก, AI ์์ด์ ํธ๋ฅผ ํ๋์ ๋ ๋ฆฝ๋ ์ฌ์ฉ์์ฒ๋ผ ์ทจ๊ธํ์ฌ ๋ณ๋์ ๊ณ์ (ID)์ ๋ฐ๊ธํ๊ณ ๊ถํ์ ์ค์ ํฉ๋๋ค[18]. ์์ปจ๋ AI ์์ด์ ํธ๋ง๋ค OAuth ํด๋ผ์ด์ธํธ ID๋ฅผ ๋ถ์ฌํ๊ณ , ํด๋น ํด๋ผ์ด์ธํธ์ ๋งตํ๋ ์ญํ (role)์ PAM์์ ๊ด๋ฆฌํฉ๋๋ค. ์ด๋ฅผ ํตํด AI๊ฐ ์ฌ๋ ์ฌ์ฉ์์ ๊ถํ์ ๊ทธ๋๋ก ๋ฌผ๋ ค๋ฐ์ ๋จ์ฉ๋๋ ์ผ์ ๋ง๊ณ , ์์ด์ ํธ๋ณ๋ก ์ธ๋ฐํ ๊ถํ์ ์ด๊ฐ ๊ฐ๋ฅํด์ง๋๋ค[18].
-
MCP PAM ๋์ : MCP ํธ๋ํฝ์ ์ค๊ณํ๋ ๋ณด์ ํ๋ก์๋ฅผ ์ด์ฉํ์ฌ AI ์์ฒญ์ ๋ํ ์ ์ฑ ํ๊ฐ๋ฅผ ์ํํฉ๋๋ค. WSO2 ๋ฑ์ด ๊ฐ๋ฐํ Open MCP Auth Proxy์ ๊ฐ์ ๋ฏธ๋ค์จ์ด๋ฅผ ํ์ฉํ๋ฉด, AI ์์ด์ ํธ์ MCP ํธ์ถ์ ๊ฐ๋ก์ฑ์ด OAuth ํ ํฐ์ ์ ํจ์ฑ, ์ปจํ ์คํธ ๊ธฐ๋ฐ ์ ์ฑ ์ค์ ์ฌ๋ถ ๋ฑ์ ๊ฒ์ฌํ๊ณ ํต๊ณผ/์ฐจ๋จ์ ๊ฒฐ์ ํ ์ ์์ต๋๋ค[6]. ์๋ฅผ ๋ค์ด AI๊ฐ โDELETEโ ๋์์ ์ํํ๋ ค ํ ๋, ํด๋น ์์ฒญ์ ํ๋ก์๊ฐ ๊ฐ์งํ์ฌ ์ ์ฑ ์ ๋ฐ๋ผ ์น์ธ๋ ์์ ์ธ์ง ๊ฒ์ฌํ ํ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํฉ๋๋ค. ์ด๋ฌํ ๋งฅ๋ฝ ๊ธฐ๋ฐ ์ธ๊ฐ๋ฅผ ์ค์๊ฐ ์ ์ฉํจ์ผ๋ก์จ AI์ ๊ณผ์ค ๋๋ ์ ์์ ํ๋์ ์ฌ์ ์ ์ฐจ๋จํ ์ ์์ต๋๋ค[6].
-
๋ชจ๋ํฐ๋ง ๋ฐ ์ฐ๊ณ ๋์: AI ์์ด์ ํธ์ ๋ชจ๋ ํ๋ ๋ก๊ทธ๋ฅผ PAM ๋ฐ SIEM ์์คํ ์ผ๋ก ๋ณด๋ด ํตํฉ ๋ชจ๋ํฐ๋ง์ ์ค์ํฉ๋๋ค[15]. SIEM์ AI ๊ด๋ จ ์ด๋ฒคํธ๋ฅผ ์๊ด๋ถ์ํ์ฌ ์ด์์งํ๋ฅผ ํ์งํ๊ณ ๊ฒฝ๋ณด๋ฅผ ๋ฐ๋ นํ ์ ์์ผ๋ฉฐ, SOAR(Security Orchestration, Automation, and Response) ํ๋ซํผ๊ณผ ์ฐ๊ณํ์ฌ ์๋ ๋์๋ ๊ฐ๋ฅํฉ๋๋ค[17]. ์์ปจ๋ AI ์์ด์ ํธ๊ฐ ์งง์ ์๊ฐ ๋ด์ ๋๋์ ๋ฐ์ดํฐ ์ญ์ ๋ฅผ ์๋ํ๋ฉด SIEM์ด ์ด๋ฅผ ํ์งํด SOAR ํ๋ ์ด๋ถ์ ์คํ, ํด๋น ์์ด์ ํธ์ ์ ๊ทผ ํ ํฐ์ ์ฆ์ ์ฒ ํํ๊ฑฐ๋ ์์ด์ ํธ๋ฅผ ๊ฒฉ๋ฆฌ์ํค๋ ์กฐ์น๋ฅผ ์ทจํ๋๋ก ํฉ๋๋ค[17]. ์ด๋ฌํ ์๋ํ๋ ๋์์ AI ์๋๋ก ์งํ๋๋ ์ฌ๊ณ ์ ์ธ๊ฐ์ด ๋ค์ณ์ง ์ ์๋ ํ์ ์ค์ฌ์ฃผ๋ฉฐ, ์ ์ํ ์ฐจ๋จ์ผ๋ก ํผํด๋ฅผ ์ต์ํํฉ๋๋ค.
-
์ฃผ๊ธฐ์ ๊ฒํ ์ ๊ต์ก: ํตํฉ ์์คํ ํ์์๋ ์ฃผ๊ธฐ์ ์ธ ๊ฐ์ฌ ๋ฐ ํ๋์ด ํ์์ ์ ๋๋ค. ๋ณด์ํ์ AI ์์ด์ ํธ์ ๋ก๊ทธ๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๊ฒํ ํ์ฌ ์ ์ฑ ์ด ์๋๋๋ก ์๋ํ๋์ง ํ์ธํ๊ณ , ๋ฐ๊ฒฌ๋ ๋ฌธ์ ์ ๋ฐ๋ผ ๊ถํ์ ์กฐ์ ํ๊ฑฐ๋ ์ถ๊ฐ ํต์ ๋ฅผ ๋์ ํด์ผ ํฉ๋๋ค[9]. ๋ํ ๊ฐ๋ฐํ๊ณผ ์ด์ํ์๊ฒ AI ์์ด์ ํธ์ ๊ถํ ๋ชจ๋ธ๊ณผ ์ ํ ์ฌํญ์ ์ถฉ๋ถํ ์์ง์ํค๊ณ , ์์ ํ ํ๋กฌํํธ ์์ฑ ๋ฐ ์ฌ์ฉ ์์น์ ๊ต์กํฉ๋๋ค. ๊ธฐ์ ๊ณผ ํ๋ก์ธ์ค ์ธก๋ฉด์ ๋๋น๋ฅผ ๋ณํํจ์ผ๋ก์จ ํตํฉ ์ ๋ต์ ํจ๊ณผ๋ฅผ ๊ทน๋ํํ ์ ์์ต๋๋ค.
์ด์ ๊ฐ์ ์ ๋ต์ ํตํด, ์กฐ์ง์ MCP ํ๊ฒฝ์์๋ AI ์์ด์ ํธ์ ๊ฐ๋ ฅํ ๊ธฐ๋ฅ์ ์์ ํ๊ฒ ํ์ฉํ๋ฉฐ ๋์งํธ ์ ๋ขฐ(Digital Trust)๋ฅผ ๊ตฌ์ถํ ์ ์์ต๋๋ค[5]. AI์๊ฒ ์์คํ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ ๋ ๋ฐ์ํ ์ ์๋ ์ ๋ณด ์ ์ถ์ด๋ ํต์ ๋ถ๋ฅ ์ํฉ์ ๋ํ ์ฐ๋ ค๋, MCP PAM์ด๋ผ๋ ์์ ์ฅ์น(safety net)๋ฅผ ํตํด ์๋น ๋ถ๋ถ ํด์๋ ์ ์์ต๋๋ค[16]. ๊ฒฐ๊ณผ์ ์ผ๋ก MCP์ PAM์ ๊ฒฐํฉ์ AI ์๋์ ํน๊ถ ์ ๊ทผ ๊ด๋ฆฌ ๊ตฌํ์ ์ํ ์ฒญ์ฌ์ง(blueprint) ์ญํ ์ ํ๋ฉฐ, ๊ธฐ์ ์ด ์์ด์ ํฑ AI๋ฅผ ๋์ ํ๋๋ผ๋ ๊ธฐ์กด ๋ณด์ ํ๋ ์์ํฌ ๋ด์์ ์ฑ ์๊ฐ ์๊ฒ ์ด์ํ ์ ์๋๋ก ๋๋ ๊ตฌ์กฐ๋ฅผ ํ์ฑํฉ๋๋ค.
AI์ ๋ํ ์ ๋ขฐ๋ ๊ธฐ์ ์์ฉ๋์ ์ง๊ฒฐ๋๋ฏ๋ก, ์ด์ ๊ฐ์ ํตํฉ์ ๋ณด์ ์ ๊ทผ๋ฒ์ ์์ด์ ํฑ AI์ ๊ธฐ์ ์ ์ฉ์ ์์ด ์ฌ์ค์ ํ์ค ๋ชจ๋ธ๋ก ์๋ฆฌ์ก์ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค. ์ค์ ๋ก Microsoft, IBM ๋ฑ ์ฃผ์ ๊ธฐ์ ๊ธฐ์ ๋ค์ Zero Trust ์ํคํ ์ฒ๋ฅผ AI๊น์ง ํ๋ ์ ์ฉํ๋ โAI-์ค๋นํ ๋ณด์โ ํ๋ ์์ํฌ๋ฅผ ๋ชจ์ํ๊ณ ์์ผ๋ฉฐ[13], MCP์ PAM์ ์ฐ๊ณ ์ ๋ต์ ๊ทธ ์คํ์ ์ํ ํต์ฌ ์์๋ก ์ฃผ๋ชฉ๋ฐ๊ณ ์์ต๋๋ค.
๋งบ์๋ง
MCP ์ํคํ ์ฒ์ PAM์ ํตํฉ์ AI ์์ด์ ํธ๋ฅผ ๊ธฐ์ ํ๊ฒฝ์์ ์์ ํ๊ณ ์ฑ ์๊ฐ ์๊ฒ ํ์ฉํ๊ธฐ ์ํ ํ์ ๋ณด์ ๋๋น์ฑ ์ ๋๋ค. MCP๊ฐ ์ ๊ณตํ๋ ๊ฐ๋ฐฉ์ฑ๊ณผ ์ ์ฐ์ฑ์ ์ ์งํ๋ฉด์๋, PAM์ ํตํด ๊ฐ๋ ฅํ ํต์ ์ ๊ฐ์๋ฅผ ์คํํจ์ผ๋ก์จ ์กฐ์ง์ AI์ ๋ํ ์ ๋ขฐ์ฑ๊ณผ ํฌ๋ช ์ฑ์ ํ๋ณดํ ์ ์์ต๋๋ค. ์ด๋ ๊ท์ ์ค์ ๋ฆฌ์คํฌ๋ฅผ ์ค์ด๋ ๋์์, ์์ฐ์ฑ๊ณผ ํจ์จ์ฑ์ ๋์ด๋ ค๋ ๊ธฐ์ ์ ์ ๋ต์ ๋ชฉํ์๋ ๋ถํฉํฉ๋๋ค. ๊ถ๊ทน์ ์ผ๋ก, ์ด๋ฌํ ์ ๊ทผ๋ฒ์ ๋ณด์์ ํฌ์ํ์ง ์๊ณ AI ๊ธฐ์ ์ ์ ๊ทน์ ์ผ๋ก ๋์ ํ ์ ์๋ ๋์งํธ ์ ๋ขฐ ๊ธฐ๋ฐ์ ๊ตฌ์ถํ๋ ๊ธธ์ด๋ฉฐ, ํฅํ MCP ํ์ค์ ๋ฐ์ ๊ณผ PAM ์๋ฃจ์ ์ ์งํ๋ฅผ ํตํด ๋ ๋ง์ ๋ชจ๋ฒ์ฌ๋ก๊ฐ ์ถ์ ๋๊ธฐ๋ฅผ ๊ธฐ๋ํฉ๋๋ค[16].
๐ AI Hub๋ก ์์ ํ MCP์ AI Agent ์ด์, ์ง๊ธ ์ง์ ์ฒดํํด๋ณด์ธ์.
์ฐธ๊ณ ๋ฌธํ
[4] P. Schmid, "Model Context Protocol (MCP) an overview.", philschmid.de Blog, Apr. 3, 2025.
[7] B. Cook, "Handling AI agent permissions.", Stytch Blog, 2023.
[10] Microsoft, "What is privileged access management (PAM)?", Microsoft Security 101, 2023.
[11] IBM, "What is Privileged Access Management (PAM) and why it matters.", IBM Think Blog, 2023.
[12] CyberArk, "What is Privileged Access Management (PAM)?", CyberArk Security Glossary, 2025.
[15] A. G., "How AI Is Transforming IAM and Identity Security.", The Hacker News, Nov. 2024.
[16] Delinea, "Unlock AIโs potential, not your defenses.", Delinea (Product Brief), 2024.
[17] Energy SOAR, "SIEM, SOAR and AI in cybersecurity.", EnergySOAR Blog, Jul. 26, 2024.
[18] Slack, "Developing Slash Commands.", Slack API Documentation, 2023
