← AI 용어집

AI 용어집 · 기초 · AI 보안 · 에이전트

최소 권한 원칙 Least Privilege

최소 권한 원칙(Least Privilege)은 사람이나 프로그램에게 맡은 일을 하는 데 꼭 필요한 만큼의 권한만 주는 보안 원칙이다. AI 에이전트에게도 필요한 도구와 데이터만 열어 주는 것을 뜻한다.

쉽게 말하면 청소 업체 직원에게 건물 마스터키 대신 청소할 층의 출입 카드만, 그것도 근무 시간에만 쓸 수 있게 주는 것과 같다. 혹시 카드를 잃어버려도 피해가 그 층, 그 시간으로 한정된다.

어떻게 작동하나

먼저 사용자, 서비스, 에이전트가 각각 무슨 일을 하는지 정리하고, 그 일에 필요한 권한만 골라 준다. 읽기만 필요하면 쓰기 권한은 주지 않고, 특정 폴더만 필요하면 전체 드라이브를 열지 않는다. 권한은 가능하면 짧은 기간만 유효하게 하고, 일이 끝나면 회수한다. AI 에이전트라면 쓸 수 있는 도구 목록, 접근 가능한 데이터 범위, 네트워크 접속 대상을 각각 좁히고, 위험한 작업은 샌드박스 안에서만 실행하게 한다.

에이전트 권한 점검

범위

  • 필요한 도구만 열었는가
  • 읽기만 필요한데 쓰기를 주지 않았는가
  • 접근 데이터가 사용자 권한을 넘지 않는가

운영

  • 권한에 유효 기간이 있는가
  • 위험한 작업은 샌드박스에서 실행되는가
  • 안 쓰는 권한을 정기적으로 회수하는가
에이전트를 배포하기 전에 하나씩 확인해 볼 항목이다.

왜 중요한가

어떤 시스템이든 언젠가는 속거나 뚫릴 수 있다고 가정하는 것이 현대 보안의 출발점이다. 권한이 작으면 사고가 나도 피해 범위가 작다. AI 에이전트는 프롬프트 인젝션처럼 글만으로 속을 수 있어서, 모델이 올바르게 판단하리라 믿기보다 애초에 할 수 있는 일을 줄이는 편이 훨씬 확실하다. 이 원칙은 모든 접근을 매번 확인하는 제로 트러스트 보안의 기본 요소이기도 하다.

알아 둘 점

권한을 너무 좁히면 일이 자꾸 막혀서, 결국 사람들이 귀찮다며 넓은 권한을 한꺼번에 주는 역효과가 생기기 쉽다. 그래서 처음에 좁게 시작하고 필요할 때 근거를 남기며 넓히는 방식이 현실적이다. 에이전트가 사용자 대신 일할 때는 에이전트 권한이 그 사용자의 권한을 넘지 않게 해야 한다. 쓰지 않는 권한이 쌓이지 않도록 정기적으로 점검하는 것도 중요하다.

예시

코딩 에이전트를 회사에 도입할 때, 많은 팀은 에이전트가 프로젝트 폴더 안에서만 파일을 고치게 하고, 배포나 결제 같은 명령은 아예 쓸 수 없게 막는다. 사내 문서 비서라면 질문한 직원이 원래 볼 수 있는 문서만 검색되도록 연결한다. 이렇게 해 두면 에이전트가 오염된 문서에 속더라도 빼낼 수 있는 데이터와 할 수 있는 행동이 처음부터 제한된다.

함께 보면 좋은 용어