제로트러스트 뜻: 망분리와 다른 점, AI 에이전트에 적용하는 방법
대부분의 회사 시스템은 사내망에 들어온 사용자를 신뢰합니다. 회사 노트북으로 사무실에서 접속했거나 VPN을 거쳐 들어왔다면, 그다음부터는 다른 시스템으로 옮겨 가도 로그인이나 권한 확인을 다시 요구하지 않는 경우가 많습니다. 문제는 공격자가 한 번 그 안에 들어온 뒤입니다. 2026년 9월 말부터 이어진 금융권 해킹에서도 공격자는 고객용 뱅킹이 아니라 대출모집인과 외주 인력이 쓰는 업무지원 시스템을 노렸습니다.
제로트러스트(Zero Trust)는 네트워크 안에 있다는 이유만으로 사용자나 기기를 신뢰하지 않고, 자원에 접근할 때마다 신원과 권한을 확인하는 보안 원칙입니다. 미국 국립표준기술연구소(NIST)가 2020년 8월 펴낸 제로트러스트 아키텍처 문서(SP 800-207)는 이렇게 정의합니다.
there is no implicit trust granted to assets or user accounts based solely on their physical or network location
금융위원장도 10월 4일 긴급 점검회의에서 금융권에 제로트러스트 원칙에 기반한 보안 체계 고도화를 당부했습니다. 이 글에서는 제로트러스트의 뜻과 망분리와의 차이를 정리하고, 사람 계정에 쓰던 원칙을 AI 에이전트 계정에 옮기는 방법을 살펴봅니다.
제로트러스트 뜻: 망분리와 무엇이 다를까?
망분리는 업무망과 인터넷망을 물리적으로나 논리적으로 나눠, 바깥에서 안으로 들어오는 길을 막는 방식입니다. 방화벽과 VPN 같은 경계 보안도 안과 밖을 나눈다는 점에서 생각이 같습니다. 셋을 나란히 놓으면 차이가 보입니다.
| 구분 | 망분리 | 경계 보안 (방화벽, VPN) | 제로트러스트 |
|---|---|---|---|
| 신뢰하는 대상 | 분리된 업무망 안 | 경계를 통과한 접속 | 미리 신뢰하는 대상 없음 |
| 확인하는 시점 | 망에 들어올 때 | 경계를 지날 때 | 자원에 접근할 때마다 |
| 내부 계정이 뚫렸을 때 | 망 안에서 옮겨 다니기 쉬움 | 경계 안에서 옮겨 다니기 쉬움 | 다음 접근에서 다시 확인 |
경계를 두는 방식이 틀렸다는 뜻은 아닙니다. 다만 외주 인력, 협력사, 원격 근무자, 클라우드 서비스가 늘면서 안과 밖을 가르는 선을 긋기가 어려워졌습니다. 경계를 지키는 일은 그대로 하되, 경계 안에서도 접근마다 다시 확인하자는 것이 제로트러스트입니다.
왜 지금 다시 이야기할까요?
금융권은 그동안 망분리 규제를 지켜 왔는데, 정부는 보안 목적의 AI 활용에 한해 2026년 5월부터 망분리 규제를 한시적으로 완화했습니다. 현재 1차로 10곳이 참여하고 있고, 2차 대상은 10월 7일 금융위 보고를 거쳐 15곳 이내로 고를 예정이며, 전면 해제도 검토 중입니다.
망을 열면 경계에 기대던 보안을 무엇으로 대신할지 정해야 합니다. 제로트러스트가 다시 언급되는 이유가 여기에 있습니다. 망분리를 완화한 만큼, 안에 들어온 사용자와 시스템을 매번 확인하는 장치가 있어야 같은 수준의 보안을 유지할 수 있습니다.
제로트러스트를 이루는 요소
과학기술정보통신부와 한국인터넷진흥원(KISA)은 2024년 12월 제로트러스트 가이드라인 2.0을 발표했습니다. 기업망을 식별자, 기기·엔드포인트, 네트워크, 시스템, 애플리케이션·워크로드, 데이터 여섯 요소로 나누고, 요소마다 성숙도를 기존, 초기, 향상, 최적화 4단계로 평가하게 했습니다. 2023년 7월 나온 1.0이 개념 소개에 가까웠다면 2.0은 도입 절차와 점검표를 담았습니다.
요소는 여섯 개지만, 실무에서 반복되는 원칙은 아래로 모입니다.
접근할 때마다 확인하는 신원
로그인 한 번으로 하루 종일 모든 시스템을 쓰게 하지 않습니다. 중요한 데이터를 조회하거나 설정을 바꿀 때는 그 자리에서 다시 신원을 확인합니다. 평소와 다른 기기나 위치에서 접속하면 추가 인증을 요구하는 식입니다.
필요한 만큼만 주는 권한
직무에 필요한 시스템과 데이터에만 권한을 주고, 일이 끝나면 회수합니다. 예를 들어 외주 개발자에게는 맡은 프로젝트의 개발 서버만 열어 주고, 계약이 끝나는 날 계정을 닫습니다. 이번 금융권 사고에서 외주 개발 직원과 대출모집인의 정보가 함께 빠져나간 것을 보면, 이런 주변 계정부터 점검할 필요가 있습니다.
모든 접근을 남기는 기록
누가 언제 어떤 자원에 접근했는지 남겨야 이상한 접근을 알아볼 수 있습니다. AI 해킹에 대비해 먼저 챙길 기본 원칙도 계정 공유 금지, 권한의 지체 없는 변경·말소, 접속기록 보관·점검입니다.
AI 에이전트 계정에는 어떻게 적용할까요?
제로트러스트 원칙은 사람 계정을 두고 만들어졌지만, 이제는 AI 에이전트도 시스템에 접속해 데이터를 읽고 씁니다. 가이드라인의 첫 요소인 식별자에 에이전트도 들어가야 하는 이유입니다.
사람 계정에 쓰던 원칙을 에이전트에 옮기면 이렇습니다.
- 에이전트별 신원: 에이전트마다 신원을 따로 줍니다. 여러 에이전트가 서비스 계정 하나를 같이 쓰면, 어떤 에이전트가 무엇을 했는지 기록으로 가려낼 수 없습니다. 사람에게 계정 공유를 금지하는 것과 같은 이유입니다
- 작업 단위 권한: 맡은 일에 필요한 만큼만 허용합니다. 예를 들어 구매 발주 에이전트라면 "협력사 단가표 조회, 발주서 초안 작성"까지만 허용하고, 발주 확정은 담당자 승인 뒤에만 실행하게 합니다. 작업 단위로 권한을 나누는 방법은 AI 에이전트 권한 관리 글에서 자세히 다뤘습니다
- 접근할 때마다 확인: 에이전트가 처음 받은 토큰으로 계속 일하게 두지 않고, 쓰기 작업이나 민감한 데이터 조회 때 권한을 다시 확인합니다
- 접근 기록: 어떤 데이터를 조회했고 무엇을 바꿨는지 사람 계정과 같은 기준으로 남깁니다
자주 생기는 문제
솔루션을 도입하면 끝났다고 보는 경우
제로트러스트는 제품 이름이 아니라 설계 원칙입니다. 인증 솔루션이나 접근 제어 제품을 들여도, 누가 어떤 자원에 접근해야 하는지 정리돼 있지 않으면 예전 권한을 그대로 옮겨 놓게 됩니다.
사람 계정만 대상으로 잡는 경우
점검 범위를 임직원 계정으로만 잡으면 서비스 계정, 외주 계정, 에이전트 계정이 빠집니다. 공격자가 먼저 찾는 곳이 바로 이런 계정입니다.
한 번에 전체를 바꾸려는 경우
가이드라인도 성숙도를 4단계로 나눠 단계적으로 높여 가도록 했습니다. 외부에 열린 시스템과 외주 계정처럼 위험이 큰 곳부터 고르고, 기록을 남기는 것부터 시작해도 됩니다.
하이퍼이지의 접근
하이퍼이지는 Skein OS에 AI Agent를 연결할 때 에이전트마다 신원을 따로 주고, 어떤 업무 대상을 읽고 쓸 수 있는지를 온톨로지 위에서 정합니다. "협력사 단가표"나 "고객 주문"처럼 업무 대상 단위로 권한을 정하면 시스템 이름으로 권한을 주는 것보다 범위가 분명해지고, 에이전트가 무엇을 조회하고 바꿨는지도 같은 단위로 기록에 남습니다. 망분리 환경이나 폐쇄망에서도 같은 방식으로 운영합니다.
제로트러스트 솔루션을 고르거나 네트워크를 다시 설계하는 일은 하이퍼이지가 맡는 범위가 아닙니다. 그 위에서 AI 에이전트가 일할 때 권한과 기록이 업무 단위로 남게 하는 쪽을 맡습니다.
자주 묻는 질문
제로트러스트를 도입하면 망분리를 없애도 되나요?
바로 없애기보다 함께 쓰는 경우가 많습니다. 금융권처럼 규제가 있는 곳은 망분리 완화 범위를 정부가 단계적으로 넓히고 있어서, 완화된 범위 안에서 제로트러스트 원칙으로 보완하는 방식이 현실적입니다.
규모가 작은 회사에도 필요한가요?
원칙은 규모와 상관없이 적용됩니다. 다만 모든 요소를 한 번에 갖출 필요는 없고, 계정 공유를 없애고 접근 기록을 남기는 것부터 시작하면 됩니다.
정리
제로트러스트는 안에 있다는 이유로 신뢰하지 않고, 접근할 때마다 신원과 권한을 확인하는 원칙입니다. 이제는 사람만 시스템에 접속하는 게 아니어서, 에이전트 계정에도 같은 기준을 적용해야 원칙이 빈틈 없이 지켜집니다.