Search
moon
sun

Okta for AI Agent

📋 참고문서
Okta 공식문서: Okta for AI Agent

1. 개요

Okta에서는 AI Agent를 하나의 Identity(디지털 신원)로 관리하여, AI Agent의 발견(Discover), 등록(Onboard), 보호(Protect), 관리(Govern)를 지원하는 보안 플랫폼입니다.
기존에는 사용자(User)와 애플리케이션(App) 중심으로 접근 제어를 수행했다면, AI 시대에는 AI Agent도 하나의 Identity로 관리하여 접근 권한과 거버넌스를 적용하는 것이 핵심입니다.

2. 왜 필요한가?

AI Agent는 다양한 SaaS, MCP Server, API, 데이터베이스와 연결되면서 새로운 보안 위험을 만들어냅니다.
대표적인 문제는 다음과 같습니다.
Shadow AI Agent (관리되지 않는 AI 에이전트)
과도한 권한(Over-Privileged Access)
사용자 컨텍스트가 없는 서비스 계정 사용
감사 로그 및 추적 부족
따라서
"누가 AI Agent를 만들었는지"
"AI Agent가 무엇에 접근하는지"
"AI Agent가 어떤 작업을 수행하는지"
를 중앙에서 관리할 필요가 있습니다.

3. AI 문제를 해결하는 Okta의 3가지 핵심 질문

3-1. Where are my agents?

AI 에이전트를 발견하고 관리 대상에 등록합니다.
예시
Shadow AI Agent 탐지
AI Agent Registry
Agent Import
Browser / Endpoint / Network 기반 탐지

3-2. What can they connect to?

AI 에이전트가 접근할 수 있는 리소스를 관리합니다.
예시
SaaS 애플리케이션
MCP Server
Authorization Server
Service Account
Secret
Agent-to-Agent 연결

3-3. What can they do?

AI 에이전트의 권한과 행위를 제어합니다.
예시
최소 권한(Least Privilege)
Runtime Enforcement
Human-in-the-loop 승인
Audit Log
Kill Switch(즉시 비활성화)
Access Certification

4. AI Agent Lifecycle

4-1. Discover

관리되지 않는 AI 에이전트를 탐지하고 위험도를 분석합니다.
주요 기능
Shadow AI Discovery
Risk Assessment

4-2. Onboard

AI 에이전트를 조직의 Identity로 등록하고 정책을 적용합니다.
주요 기능
Agent Registry
Universal Directory 등록
관리자 지정
Lifecycle 관리

4-3. Protect

AI 에이전트가 필요한 리소스에만 접근하도록 보호합니다.
주요 기능
OAuth/OIDC 기반 인증
Cross App Access
Fine-Grained Authorization
Agent Gateway
Token Vault

4-4. Govern

AI 에이전트의 활동을 지속적으로 감사하고 관리합니다.
주요 기능
Audit Log
Access Review
Universal Logout
Agent Deactivation
Compliance

5. 주요 기능

AI Agent Discovery
AI Agent Registry
AI Agent Lifecycle Management
Resource Connection 관리
Runtime Access Control
Identity Governance
Privileged Access
Universal Logout
System Log 및 Audit