본문 바로가기
IT Admin for the AI Workforce — Sarthak Aggarwal, Decawork

IT Admin for the AI Workforce — Sarthak Aggarwal, Decawork

AIAI Engineer· 2026-08-20

본 영상은 AI 에이전트가 기업의 '두 번째 워크포스'로 자리 잡으면서 발생하는 보안 및 운영상의 과제를 다룹니다. 에이전트의 역량 시연을 넘어 실제 고용 가능성을 확보하기 위해 필요한 ▲정체성(Identity) ▲권한 위임(Delegation) ▲역할 분리(Privilege Separation) ▲감사(Audit) ▲취소(Revocation) 등 IT 관리의 핵심 원칙을 설명합니다. EchoLeak 및 Replit 사례를 통해 에이전트의 오남용 위험을 지적하고, 모델의 예측 불가능성을…

핵심 요약

  • AI 에이전트는 기업의 '두 번째 워크포스'가 되어 실제 워크플로우에 통합되고 있습니다. 단순한 모델 호출을 넘어 상태 변경, 데이터 노출, 타인의 권한으로 작업 수행이 가능해졌습니다. (창작자 평가: "the hard part is not getting a model to behave or produce useful answers. It is making an autonomous worker safe to employ")
  • 에이전트는 운영상의 '액터(Actor)'로 취급되어야 하며, 이는 ▲정체성 ▲소유자 ▲대행 대상 ▲역량 ▲정책 ▲취소 메커니즘을 포함하는 '런타임 정체성 카드'를 요구합니다. (창작자 평가: "If this is a worker, it needs a runtime identity card.")
  • OAuth 토큰 교환은 에이전트 정체성에 대한 '이름, 액터, 위임 대상'의 구조를 제공하지만, 아직 에이전트 고유의 정체성 표준은 부족합니다.

전체 요약과 종목별 의견·실시간 분석을 보려면 로그인하세요.

로그인 / 회원가입