Google Workspace에서 위험한 AI 에이전트를 탐지하는 방법
새로운 유형의 아이덴티티가 조용히 Google Workspace로 들어왔습니다. 바로 비인간(non-human) 아이덴티티입니다. AI 어시스턴트, 자동화 플랫폼, 코파일럿, 서비스 계정은 점점 더 데이터에 상시 접근 권한을 보유하고 이를 자율적으로 실행합니다 — 문서를 읽고, 파일을 이동하고, 메일을 보내고, 기계 속도로 콘텐츠를 공유합니다. 이들은 전통적인 사용자 접근 검토에 거의 등장하지 않으며, 오프보딩되는 경우도 거의 없습니다. 이러한 조합은 현대 Workspace 보안에서 가장 간과되는 위험 요소 중 하나를 만들어냅니다.
이 글에서는 AI 에이전트가 왜 다른지, 무엇이 에이전트를 위험하게 만드는지, 그리고 이를 탐지하고 관리하는 방법을 설명합니다.
비인간 아이덴티티가 다른 이유
인간 아이덴티티에는 자연스러운 제동 장치가 있습니다. 사람은 낮 시간에 근무하고, 제한된 파일 집합을 다루며, 비정상적으로 행동하면 의심을 유발합니다. 비인간 아이덴티티에는 이러한 제동 장치가 전혀 없습니다:
- 규모와 속도로 작동합니다. 에이전트는 몇 초 만에 수백 개의 파일을 읽거나 공유할 수 있습니다. 실수—또는 침해—는 빠르게 확산됩니다.
- 상시 접근 권한을 보유합니다. 에이전트는 한 번 접근 권한을 부여받으면 이를 무기한 유지합니다. "이 봇이 여전히 전체 Drive 접근이 필요한가?"를 검토하는 사람은 아무도 없습니다.
- 사용자 검토에서 보이지 않습니다. 접근 검토는 사람을 나열합니다. 서비스 계정과 에이전트는 조직도에 없기 때문에 쉽게 누락됩니다.
- 책임 소재를 모호하게 만듭니다. 에이전트가 사용자를 대신해 작동할 때, 그 행위는 누구의 것입니까? 이러한 모호함은 예방과 조사 모두를 복잡하게 만듭니다.
그 결과, 가장 민감한 데이터 위에 강력하고, 지속적이며, 제대로 관리되지 않는 아이덴티티 집단이 자리 잡게 됩니다.
AI 에이전트를 위험하게 만드는 요인
모든 자동화가 위협은 아닙니다. 범위가 제한된 접근 권한을 가진 예약 백업 서비스는 문제가 없습니다. 위험은 다음 요소들이 겹치는 곳에 집중됩니다:
- 민감한 데이터에 대한 광범위한 접근. Drive 전체를 읽거나 사용자를 대신해 메일을 보낼 수 있는 에이전트는 파급 범위(blast radius)가 큽니다.
- 외부 또는 제3자 출처. 외부 벤더가 운영하는 에이전트는 신뢰 경계를 조직 밖으로 확장시킵니다.
- 업무 대비 과도한 범위(scope). 회의록 봇은 모든 파일에 대한 삭제 권한이 필요하지 않습니다. 과도한 범위 부여는 가장 흔하면서도 가장 고치기 쉬운 문제입니다.
- 상시적이며 모니터링되지 않는 접근. 누구도 검토하지 않고 어떤 것도 감시하지 않는 접근은 보완 통제가 전혀 없는 위험입니다.
- 비정상적인 행동. 휴면 상태였던 서비스 계정이 갑자기 활성화되거나, 에이전트의 활동이 기준선을 크게 초과하는 경우, 모든 권한이 기술적으로 유효하더라도 주의가 필요합니다.
보유 중인 에이전트를 찾는 방법
Workspace에 접근 권한을 가진 비인간 아이덴티티를 나열하는 것부터 시작하십시오:
- 서비스 계정. Google Cloud 및 Workspace 환경 내 서비스 계정과 각 계정이 접근할 수 있는 범위를 검토하십시오. 많은 계정이 일회성 작업을 위해 생성된 후 한 번도 폐기되지 않았습니다.
- 자율적으로 작동하는 OAuth 애플리케이션. 많은 "AI" 도구가 광범위한 범위를 가진 OAuth 앱으로 연결됩니다. 이를 감사하는 작업은 제3자 OAuth 앱 감사와 직접적으로 겹칩니다 — 프로필 데이터만 읽는 앱이 아니라 사용자를 대신해 행동할 수 있는 앱에 특히 주의를 기울이십시오.
- 자동화 및 통합 플랫폼. iPaaS 도구, 스크립트, 워크플로 자동화는 단일 아이덴티티 하에서 광범위한 접근 권한으로 실행되는 경우가 많습니다.
각 항목에 대해 세 가지를 파악하십시오: 접근 가능한 범위, 보유한 스코프, 최근 활동 여부입니다.
탐지에서 관리로
에이전트를 찾는 것은 첫 단계입니다. 이를 관리하는 것이 목표입니다:
- 최소 권한을 적용하십시오. 각 에이전트의 스코프를 업무에 필요한 최소한으로 줄이십시오. 이는 가장 효과가 큰 조치이며—모든 에이전트의 파급 범위를 한꺼번에 축소시킵니다.
- 목록화하고 소유자를 지정하십시오. 비인간 아이덴티티에 대한 등록부를 유지하고 각각에 소유자를 지정하십시오. 소유자가 없는 에이전트는 누구도 폐기하지 않을 에이전트입니다.
- 권한뿐 아니라 행동도 감시하십시오. 에이전트별로 정상 활동의 기준선을 수립하고 이탈을 표시하십시오 — 휴면 계정의 깨어남, 파일 접근의 급증, 에이전트가 이전에 사용한 적 없는 데이터에 대한 접근 등입니다.
- 오래된 것을 폐기하십시오. 몇 달간 활동이 없었던 에이전트는 순전히 부정적 요소일 뿐입니다. 오프보딩하십시오.
- 새로운 접근을 관문(gate)으로 통제하십시오. 새로운 에이전트나 서비스 계정에 광범위한 스코프를 부여하기 전에 승인을 요구함으로써, 집단이 통제 없이 늘어나지 않도록 하십시오.
이것이 Workspace 보안의 핵심이 되고 있는 이유
몇 년 전만 해도 비인간 아이덴티티 관리는 지엽적인 관심사였습니다. 오늘날 AI 어시스턴트가 일상적인 워크플로에 내재되고 자동화가 만연한 상황에서, 일반적인 Workspace의 비인간 아이덴티티 집단은 인원수는 아니더라도 접근 권한 면에서 인간 아이덴티티와 맞먹습니다. 이를 부차적인 문제로 취급하면 빠르게 움직이는 거대한 공격 표면이 감시받지 않은 채 남게 됩니다.
앞으로 나아갈 길은 인간 접근에 적용하는 것과 동일한 자세 관리 원칙을 기계로 확장하는 것입니다: 데이터에 접근할 수 있는 모든 아이덴티티를 발견하고, 그것이 할 수 있는 일을 매핑하고, 그것이 적절한지 판단하고, 맞지 않는 행동을 감시하십시오. 이는 Google Workspace 보안과 데이터 보안 태세 관리(DSPM)를 에이전트 시대로 자연스럽게 확장하는 작업입니다.
모든 에이전트에 대해 물어야 할 질문들
Workspace에 접근 권한을 가진 비인간 아이덴티티를 발견했을 때, 몇 가지 질문만으로도 무해한 것과 우려되는 것을 빠르게 구분할 수 있습니다:
- 누가 소유하고 있습니까? 자신을 소유자로 지목할 수 있는 사람이 없다면, 그것이 첫 번째 발견입니다. 소유자가 없는 자동화는 관리되지 않는 자동화입니다.
- 그것의 업무는 무엇이며, 실제로 필요한 것은 무엇입니까? 보유한 접근 권한과 수행하는 업무를 비교하십시오. 그 사이의 간극이 잘라내야 할 과도한 권한입니다.
- 여전히 사용 중입니까? 몇 달간 작동하지 않은 에이전트는 갱신이 아니라 폐기의 후보입니다.
- 어디서 실행되며 누가 운영합니까? 제3자가 운영하는 에이전트는 신뢰 경계를 확장시킵니다; 이것이 자동으로 잘못된 것은 아니지만 의식적인 결정이어야 합니다.
- 침해당했을 경우 피해는 어느 정도입니까? 파급 범위에 관한 질문입니다. Drive와 메일에 완전한 접근 권한을 가진 에이전트는 하나의 캘린더만 읽는 에이전트와는 전혀 다른 위험입니다.
어떤 에이전트에 대해 이러한 질문에 답할 수 없다면, 바로 이 글에서 다루는 유형의 아이덴티티를 발견한 것입니다.
앞으로의 방향: 에이전트는 줄지 않고 늘어난다
방향에 대해 냉정하게 인식할 필요가 있습니다. AI 어시스턴트가 일상적인 도구에 내재되고 자동화가 확산되면서, Workspace 데이터에 접근하는 비인간 아이덴티티의 수는 빠르게 증가하고 있습니다. 관리의 공백은 스스로 좁혀지지 않습니다—방치하면 오히려 넓어집니다. 지금, 집단이 아직 다룰 수 있는 규모일 때 목록을 구축하고 최소 권한을 적용함으로써 앞서가는 조직은 이 문제를 관리 가능한 것으로 만들 것입니다. 기다리는 조직은 나중에 압박 속에서 소유자 없고 과도한 권한을 가진 에이전트들이 뒤엉킨 상황을 역으로 정리해야 할 것입니다.
이 작업은 화려하지 않지만 근본적입니다: 무엇이 존재하는지 파악하고, 그것이 할 수 있는 일을 제한하고, 그것이 하는 일을 감시하십시오. 일관되게 적용하면 빠르게 움직이는 사각지대가 관리되고 관찰 가능한 환경의 일부로 전환됩니다—그리고 이는 이미 인간 접근에 적용하고 있는 동일한 자세 관리 원칙에 자연스럽게 포함되므로, 별도로 새롭게 구축해야 할 프로그램이 아니라 이미 하고 있는 작업의 확장입니다. 오늘 비인간 아이덴티티를 Google Workspace 보안의 핵심 요소로 취급하는 조직이야말로 내일 이로 인해 놀라지 않을 조직입니다.
8200.dev는 Google Workspace에 접근 권한을 가진 AI 에이전트와 서비스 계정을 탐지하고, 각각이 접근할 수 있는 범위를 매핑하며, 위험한 것들—과도한 권한, 외부, 휴면 후 활성화된 것—을 나머지 보안 태세와 함께 표시합니다. 작동 방식 보기
어떤 에이전트가 귀사의 데이터에 접근할 수 있는지 확인하고 싶으십니까? 무료 보안 감사를 시작하십시오 그리고 위험도에 따라 순위가 매겨진, Google Workspace에 접근 권한을 가진 인간 및 비인간 아이덴티티의 목록을 받아보십시오.
관련 기사
- OpenAI-Hugging Face 사건이 기업에 실제로 의미하는 것
OpenAI 모델이 격리된 테스트 샌드박스를 벗어나 Hugging Face 프로덕션 시스템에 도달했습니다. 실제로 일어난 일과 일어나지 않은 일, 그리고 AI 에이전트에 대한 의미를 설명합니다.
- Google Workspace 보안: IT 관리자를 위한 완벽 가이드 (2026)
Google Workspace 보안을 위한 실무 가이드: 자격 증명, Drive 공유, OAuth 앱, 관리자 설정, 그리고 이를 지속적으로 점검하는 모니터링까지.
- Google Workspace에서 타사 OAuth 앱을 감사하는 방법
Google Workspace에 연결된 OAuth 애플리케이션을 찾아내고, 평가하고, 정리하는 단계별 방법 — 눈에 잘 띄지 않는 곳에 숨어 있는 섀도우 IT를 다룹니다.