TL;DR
AI 에이전트가 직원처럼 기업 시스템과 민감한 데이터에 접근하면서도 기존 인사 계정과 다른 방식으로 권한을 획득하고 행동하는 문제가 커지고 있습니다. 뉴욕과 텔아비브에 기반을 둔 Cymphony는 직원, AI 에이전트, 기타 비인간 신원을 신원·데이터·활동 신호로 연결하는 Workforce Graph를 구축해 접근 관계를 한곳에서 파악하도록 합니다. 회사는 한 미국 상장 기업에서 AI 도구와 에이전트에 노출된 약 8만 5,000개 파일을 찾아 접근 권한을 바로잡았고, 첫 영업연도 안에 두 자릿수의 기업 고객과 7자리 수의 연간 반복 매출을 확보했다고 밝혔습니다. Sequoia Capital과 SMBC Fin Atlas Beyond Fund가 공동 주도한 2,500만 달러 Series A를 포함해 총 3,000만 달러를 조달했지만, Cymphony는 Microsoft와 Okta 같은 기존 보안 기업이 기능을 확장하는 시장에서 독립적인 AI 에이전트 보안 시장의 존재를 입증해야 합니다.
섹션별 상세
용어 해설
- 비인간 신원(Non-human Identity)
- — 사람이 아닌 AI 에이전트나 자동화 시스템에 부여된 접근 주체를 뜻합니다. 직원 계정처럼 고정된 역할만 수행하지 않고 여러 시스템과 데이터에 접근할 수 있어, 어떤 권한을 언제 사용했는지 추적하고 관리하는 별도 보안 체계가 필요합니다.
- Workforce Graph
- — 사용자와 AI 에이전트 같은 모든 업무 주체를 신원, 접근 가능한 데이터, 실제 활동 신호로 연결하는 그래프 구조입니다. 보안팀은 이 연결을 통해 주체별 권한과 데이터 노출 경로를 한 화면에서 파악하고 위험한 접근을 찾아낼 수 있습니다.
- 데이터 손실 방지(Data Loss Prevention)
- — 민감한 정보가 허가되지 않은 사용자나 시스템으로 이동하거나 외부로 유출되는 일을 감시하고 차단하는 보안 영역입니다. Cymphony는 AI 에이전트의 데이터 접근 관계를 함께 파악해 기존 DLP 도구가 놓칠 수 있는 노출 경로를 보완하려 합니다.
- Talpiot
- — 이스라엘의 선발형 기술·리더십 프로그램으로, Cymphony의 공동 창업자 세 명이 이 과정을 거쳤습니다. Sequoia Capital은 이전 사이버보안 투자 경험을 통해 이 프로그램의 인재 풀을 알고 있었고, 초기 투자 판단에서 창업팀의 배경을 중요한 요소로 고려했습니다.
기술
- AI agents
- Workforce Graph
- Anthropic’s Claude
활용 사례
- AI 에이전트와 직원의 권한·데이터 접근 통합 가시화
- 민감한 파일의 AI 도구 노출 탐지
- AI 보안 사고 조사와 대응 우선순위 자동화
- 접근 권한 수정과 보안 정책 보완
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.