1. 개요
Okta에서는 AI Agent를 하나의 Identity(디지털 신원)로 관리하여,
AI Agent의 발견(Discover), 등록(Onboard), 보호(Protect), 관리(Govern)를 지원하는 보안 플랫폼입니다.
기존에는 사용자(User)와 애플리케이션(App) 중심으로 접근 제어를 수행했다면,
AI 시대에는 AI Agent도 하나의 Identity로 관리하여 접근 권한과 거버넌스를 적용하는 것이 핵심입니다.
2. 왜 필요한가?
AI Agent는 다양한 SaaS, MCP Server, API, 데이터베이스와 연결되면서 새로운 보안 위험을 만들어냅니다.
대표적인 문제는 다음과 같습니다.
•
Shadow AI Agent (관리되지 않는 AI 에이전트)
•
과도한 권한(Over-Privileged Access)
•
사용자 컨텍스트가 없는 서비스 계정 사용
•
감사 로그 및 추적 부족
따라서
•
"누가 AI Agent를 만들었는지"
•
"AI Agent가 무엇에 접근하는지"
•
"AI Agent가 어떤 작업을 수행하는지"
를 중앙에서 관리할 필요가 있습니다.
3. AI 문제를 해결하는 Okta의 3가지 핵심 질문
3-1. Where are my agents?
AI 에이전트를 발견하고 관리 대상에 등록합니다.
예시
•
Shadow AI Agent 탐지
•
AI Agent Registry
•
Agent Import
•
Browser / Endpoint / Network 기반 탐지
3-2. What can they connect to?
AI 에이전트가 접근할 수 있는 리소스를 관리합니다.
예시
•
SaaS 애플리케이션
•
MCP Server
•
Authorization Server
•
Service Account
•
Secret
•
Agent-to-Agent 연결
3-3. What can they do?
AI 에이전트의 권한과 행위를 제어합니다.
예시
•
최소 권한(Least Privilege)
•
Runtime Enforcement
•
Human-in-the-loop 승인
•
Audit Log
•
Kill Switch(즉시 비활성화)
•
Access Certification
4. AI Agent Lifecycle
4-1. Discover
관리되지 않는 AI 에이전트를 탐지하고 위험도를 분석합니다.
주요 기능
•
Shadow AI Discovery
•
Risk Assessment
4-2. Onboard
AI 에이전트를 조직의 Identity로 등록하고 정책을 적용합니다.
주요 기능
•
Agent Registry
•
Universal Directory 등록
•
관리자 지정
•
Lifecycle 관리
4-3. Protect
AI 에이전트가 필요한 리소스에만 접근하도록 보호합니다.
주요 기능
•
OAuth/OIDC 기반 인증
•
Cross App Access
•
Fine-Grained Authorization
•
Agent Gateway
•
Token Vault
4-4. Govern
AI 에이전트의 활동을 지속적으로 감사하고 관리합니다.
주요 기능
•
Audit Log
•
Access Review
•
Universal Logout
•
Agent Deactivation
•
Compliance
5. 주요 기능
•
AI Agent Discovery
•
AI Agent Registry
•
AI Agent Lifecycle Management
•
Resource Connection 관리
•
Runtime Access Control
•
Identity Governance
•
Privileged Access
•
Universal Logout
•
System Log 및 Audit





