프루프포인트, 기업용 AI 에이전트 보호 위한 의도(행위 목적) 기반 AI 보안 솔루션 공개
새로운 ‘에이전트 무결성 프레임워크(Agent Integrity Framework)’는 기업에서 자율적으로 동작 하는 AI를 체계적으로 관리하고, 여러 AI 에이전트의 행동을 일관되게 통제할 수 있는 기준을 정의
- 프루프포인트는 Acuvity 인수 하여, 지속적으로 의도(행위 목적) 기반 검증 하는 최신의 AI 보안 솔루션으로 엔드포인트·브라우저·MCP 연결 전반 AI 보호
- 업계 최초 ‘에이전트 무결성 프레임워크(Agent Integrity Framework)’ 공개…5단계 성숙도 모델로 CISO가 AI 거버넌스를 탐색부터 실행 단계 통제까지 단계적으로 구축할 수 있는 명확한 로드맵 제공
- 오늘날 에이전틱 워크 스페이스에서 사람을 보호하고, 데이터를 지키며, AI 거버넌스를 함께 관리하는 시장을 정의하는 사이버보안 플랫폼
캘리포니아주 서니베일 – 2026년 3월 17일 – 선도적인 사이버보안 및 컴플라이언스 기업인 프루프포인트(Proofpoint, Inc.)는 오늘, 기업 전반에서 사람과 AI 에이전트가 AI를 사용하는 방식을 보호하기 위해 의도 기반 탐지, 다중 표면 제어 지점, 포괄적인 구현 프레임워크를 결합한 업계 최신 보안 솔루션인 Proofpoint AI Security를 발표했다. AI 에이전트가 무결성을 갖고 운영되는 방식을 정의하는 업계 최초의 Agent Integrity Framework를 기반으로, 프루프포인트는 초기 발견 단계부터 런타임 통제 까지 구현을 위한 5단계 성숙도 모델을 적용했다.
기업들이 웹검색, 내부 시스템 접근, 이메일 전송, 코드 실행, 워크플로 오케스트레이션을 수행하는 자율형 AI 에이전트를 빠르게 도입함 에 따라, 에이전트형 권한 상승(agentic privilege escalation)과 제로클릭 프롬프트 인젝션 공격(zero-click prompt injection attacks)과 같은 위험이 실제 위협으로 부상하고 있다. 단 한 번의 AI 요청으로 여러 시스템 전반에서 수십 건의 자율적 행위가 실행될 수 있으며, 이 과정은 종종 인간의 개입없이, 기계 속도로 빠르게 이루어진다. 기존 보안 도구는 트래픽과 권한은 볼 수 있지만, AI의 행위가 원래의 사용자 의도와 부합하는지는 평가하지 못한다. 최근 프루프포인트가 인수한 Acuvity의 연구에 따르면, 조직의 70%는 최적화된 AI 거버넌스를 갖추고 있지 않으며, 50%는 향후 12개월 내 AI 관련 데이터 손실을 예상한다고 답해, 에이전틱 AI 환경을 보호해야 할 시급한 필요성을강조하고 있다.
프루프포인트의 CEO 수밋 다완(Sumit Dhawan)은 “AI는 이제 업무 수행 방식에 깊이 내재되어 있으며, 보안도 이에 맞춰 진화해야 한다”며, “사람과 AI 에이전트는 유사한 위험을 공유한다. 둘 다 조작될 수 있고, 둘 다 의도된 목적에서 벗어난 행동을 취할 수 있지만, 기존 보안은 의도를 검증하도록 설계된 적이 없다. 프루프포인트는 사람을 보호하고, 데이터를 방어하며, AI 에이전트를 함께 거버넌스할 수 있도록 구축된 통합 사이버보안 플랫폼으로서, 에이전틱 워크스페이스에서 행위가 정책 및 의도와 일치하는지 지속적으로 검증하는 의도 기반 검증을 제공할 수 있는 독보적인 위치에 있다”고 말했다.
모든 AI 상호작용 전반에 걸친 의도(행위 목적) 기반 탐지 모델
기존 보안 도구는 위험이 자주 존재하는 AI 상호작용의 의미론적 콘텐츠에 대한 가시성이 부족하다. 이들은 트래픽, 신원, 권한은 볼 수 있지만, AI의 행위가 맥락상 적절한지, 혹은 사용자나 에이전트의 의도와 일치하는지 판단할 수 없다.
Proofpoint AI Security는 의도 기반 탐지 모델을 적용함으로써 이러한 격차를 해소하며, 사람이든 자율형 에이전트든 AI 행위가 원래 요청, 정의된 정책, 의도된 목적과 일치하는지를 지속적으로 평가한다. AI 상호작용의 전체 의미론적 맥락을 분석함으로써, 이 솔루션은 피해가 발생하기 전에 비준수 커뮤니케이션이나 데이터 손실과 같은 불일치하거나 고위험의 행위를 실시간으로 식별한다.
자율형 AI 위험의 전체 스펙트럼으로부터 보호
에이전틱 워크스페이스를 위한 통합 아키텍처를 통해 제공되는 Proofpoint AI Security는 엔드포인트, 브라우저 확장 프로그램, MCP 연결 등 AI가 사용되는 다양한 표면에서 작동하며, 기업이 AI 사용과 그 위험에 대해 필요한 가시성과 통제력을 확보할 수 있도록 한다. 이는 특히 에이전트 연결형 코딩 어시스턴트, 플러그인, MCP 통합 도구가 도입을 가속화하고 가시성과 정책 집행의 필요성을 높이고 있는 개발자 환경에서 매우 중요하다.
이러한 제어 지점을 통해 조직은 다음을 수행할 수 있다.
- 사람과 에이전트가 사용하는 OpenClaw, Ollama, ChatGPT, MCP 서버와 같은 승인된 및 비승인된 AI 도구를 식별
- AI 도구 사용 중 프롬프트, 응답, 데이터 흐름 모니터링
- AI 사용에 대한 접근 통제와 가드레일 적용
- 실시간 AI 상호작용 중 런타임 검사를 구현하고 정책을 적용
Agent Integrity Framework 및 시장 최초의 AI 성숙도 모델을 통한 구조화된 구현 경로
에이전트 무결성 프레임워크(Agent Integrity Framework)와 업계 최초 AI 성숙도 모델을 활용한 체계적인 구현 로드맵
기업이 AI를 안전하게 거버넌스를 준수 할 수 있도록 구조화된 로드맵을 제공하기 위해, 프루프포인트는 또한에이전트 무결성 프레임워크(Agent Integrity Framework)를 도입한다. 이는 AI 에이전트가 무결성을 갖고 운영된다는 것이 무엇을 의미하는지 정의하는 포괄적인 가이드로, 초기 발견 단계부터 런타임통제까지 구현을 위한 5단계 성숙도 모델을 제공한다.
이 프레임워크는 Agent Integrity를, AI 에이전트가 모든 상호작용, 도구 호출, 데이터 접근 전반에서 의도된 목적, 승인된 권한, 예상되는 행위의 경계 내에서 작동한다는 보장으로 정의한다. 또한 고객이 기존 보안 아키텍처를 전면 개편하지 않고도 AI 거버넌스를 운영화할 수 있도록, Intent Alignment, Identity and Attribution, Behavioral Consistency, Auditability, Operational Transparency의 다섯 가지 축을 제시한다.
프루프포인트의 사이버보안 전략 담당 수석 부사장 라이언 칼렘버(Ryan Kalember)는 “사람이 비즈니스 시스템을 사용할 때 무결성을 갖고 행동할 것이 기대되는 것처럼, AI 에이전트 역시 동일한 기준을 적용받아야 한다”며, “Agent Integrity란 AI 에이전트가 모든 상호작용, 도구 호출, 데이터 접근 전반에서 의도된 목적, 승인된 권한, 예상되는 행위의 경계 내에서 행동하도록 보장하는 것을 의미한다. Proofpoint AI Security와 Agent Integrity Framework를 통해, 우리는 AI 에이전트가 기업 시스템 전반에서 자율적으로 작동할 때 발생하는 전체 위험 스펙트럼에 대해 기업이 포괄적으로 대응할 수 있도록 명확한 청사진을 제공할 수 있다”고 말했다.
Proofpoint AI Security는 오늘부터 전 세계어디에서나 이용 가능하다. 자세한 내용은 다음에서 확인할 수 있다:
https://www.proofpoint.com/us/platform/ai-security
Agent Integrity Framework는 다음에서 확인할 수 있다:
https://acuvity.ai/the-agent-integrity-framework-and-maturity-model
블로그 보기:
https://www.proofpoint.com/us/blog/corporate-news/intent-design-security-autonomous-ai
###
Proofpoint, Inc. 소개
Proofpoint, Inc.는 이메일, 클라우드 및 협업 도구 전반에서 사람, 데이터, AI 에이전트가 연결되는 방식을 보호하는 인간 및 에이전트 중심 사이버보안 분야의 글로벌 리더다. Proofpoint는 포춘 100대 기업의 80개 이상, 1만 개 이상의 대기업, 수백만 개의 중소 조직이 위협을 차단하고, 데이터 손실을 방지하며, 사람과 AI 워크플로 전반에서 복원력을 구축할 수 있도록 지원하는 신뢰받는 파트너다. Proofpoint의 협업 및 데이터 보안 플랫폼은 모든 규모의 조직이 AI를 안전하고 자신 있게 도입하는 동시에 사람을 보호하고 역량을 강화할 수 있도록 돕는다. 자세한 내용은 www.proofpoint.com 에서 확인할 수 있다.
LinkedIn에서 Proofpoint와 연결하기
Proofpoint는 미국 및/또는 기타 국가에서 Proofpoint, Inc.의 등록상표 또는 상호명이다. 본 문서에 포함된 기타 모든 상표는 각 소유자의 자산입니다.