에이전트 레지스트리: 표준화된 에이전트 ID가 필요한 세상에 대한 소규모 비즈니스 감사
요약
AI 에이전트가 비즈니스에 접촉하는 방식이 표준화되고 있으며, Personal Agent Protocol과 같은 오픈 표준이 등장하고 있습니다. 하지만 소규모 비즈니스는 외부 에이전트의 접근 권한 및 활동을 관리할 '에이전트 레지스트리'를 자체적으로 구축해야 합니다. 이는 단순히 제품 도입보다 현재 시스템 내의 모든 접근 경로를 목록화하는 감사(Audit) 작업이 중요함을 강조합니다.
핵심 포인트
- AI 에이전트는 이제 외부에서 비즈니스에 접촉하며, 표준 ID가 필요함.
- Personal Agent Protocol은 개인 에이전트의 로그인 및 식별 방법을 정의함.
- 소규모 비즈니스는 레지스트리 제품보다 자체적인 접근 권한 목록(Audit) 구축이 시급함.
- 이메일 위임 규칙이나 금융 앱의 쓰기/읽기 권한 등 모든 접점을 파악해야 함.
지난달 AI 업계의 거물들은 누가 가장 똑똑한 챗봇을 가졌는지 다투고 있었습니다. 이번 달에는 조용히, 그들이 당신의 사업에 어떤 벤치마크보다도 더 큰 영향을 미칠 무언가에 합의했습니다: 고객의 AI 에이전트가 당신의 문 앞에 나타날 표준적인 방법이 필요하다는 것입니다.
2주 동안 두 번의 발표가 있었고, 각각 같은 방향에서 나왔습니다. 10월 6일 Sierra Summit에서 Sierra와 Meta는 Shopify, Stripe, Walmart, Genesys, Instinct와 공동 개발한 오픈 표준인 Personal Agent Protocol을 발표했습니다. 이는 개인 에이전트가 비즈니스에 로그인하고, 자신을 식별하며, 작업을 완료하는 방법을 정의합니다. 같은 달에는 Dataiku의 Agent Management가 발표되었는데 (9월 24일 발표, 10월 일반 사용 예정), 기업들이 이미 사용하는 플랫폼(AWS Bedrock, Microsoft Copilot Studio, Salesforce Agentforce)들을 단일 인벤토리로 스캔하기 시작했습니다. 이 인벤토리에는 각 에이전트마다 명명된 소유자, 명명된 위험 요소, 그리고 예약된 테스트가 포함됩니다.
기업들은 이를 거버넌스 발표로 읽었을 것입니다. 하지만 당신이 소규모 비즈니스를 운영한다면 다르게 읽어야 합니다: 에이전트들이 표준화된 ID를 들고 당신에게 오고 있으며, 아무도 그 악수(handshake)의 소규모 비즈니스 측면을 구축하고 있지 않습니다. 누구도 그것들을 수신할 준비를 어떻게 해야 하는지 알려주지 않고 있습니다.
'에이전트 레지스트리'가 중요해지는 이유 (직원이 3명이라 할지라도)
내재화할 가치가 있는 변화는 이렇습니다: 지난 2년간 AI 에이전트는 당신이 배포하는 것이었습니다. 하지만 2026년에는 방향이 바뀌어 — 당신의 비즈니스에 접촉하는 가장 많은 양의 에이전트들은 다른 누군가에 의해 배포됩니다: 고객의 비서, 공급업체의 주문 처리 에이전트, 회계 담당자의 분류 봇. 당신은 그것들을 통제하지 못합니다. 심지어 그것들이 거기에 있다는 사실조차 모를 수도 있습니다.
프로토콜은 ID 문제를 해결합니다. 즉, 고객의 에이전트가 해당 고객을 대신하여 행동하고 있음을 어떻게 증명하는지, 고객이 어떤 범위(scope)를 부여했는지, 그리고 귀하의 비즈니스가 그것에게 무엇을 요청할 수 있는지에 대한 문제입니다. Dataiku의 레지스트리(registry)는 엔터프라이즈 인벤토리 문제를 해결합니다. 하지만 이 둘 모두가 해결하지 못하는 것—즉, 아무도 기본적으로 제공해주지 않는 것—은 귀하의 문 쪽입니다. 어떤 에이전트들이 이미 귀하의 시스템에 접근하고 있는지, 그들이 무엇을 할 수 있도록 허용되었는지, 그리고 만약 하나가 오작동한다면 귀하가 어떻게 대응할지에 대한 지식입니다.
감사(Audit): 이미 가지고 있는 다섯 가지 항목
레지스트리 제품이 필요하지 않습니다. 목록이 필요합니다. 현재 보유하고 있는 데이터를 활용하여 오늘 오후에 소규모 비즈니스 버전의 목록을 구축하는 방법은 다음과 같습니다.
1. 받은 편지함(Inbox): 누가 당신을 대신해 이메일을 보낼 수 있습니까?
이메일 위임 및 전달 규칙을 확인하십시오. 만약 어시스턴트나 도구가 '보내기 주소' 접근 권한(send-as access)을 가지고 있다면, 그것은 귀하 레지스트리에 포함되어야 할 에이전트입니다. 무엇을 보낼 수 있는지, 누구를 대신하여 보내는지, 그리고 어떻게 이를 철회할 수 있는지 기록해 두십시오.
2. 은행 및 카드: 누가 돈을 이동시키거나 볼 수 있습니까?
읽기 또는 쓰기 접근 권한을 가진 모든 앱 목록을 작성하십시오: 회계 도구, 구독 관리자, 비용 분류 봇 등. 새로운 흐름도 포함해야 합니다—소비자 AI 에이전트들은 이미 사용자들을 대신하여 가상 카드 번호로 결제하고 있으며, 이 거래들에는 어떤 사람과도 일치하지 않는 카드 이름이 첨부됩니다. 귀하의 장부는 이를 인식할 수 있어야 합니다.
3. 예약 및 CRM 시스템: 누가 고객 기록을 작성할 수 있습니까?
공유 캘린더 링크, 예약 도구, 리드 접수 양식 등입니다. 이들 중 어떤 것이든 사람이 아닌 기계가 사람을 대신하여 작동할 수 있습니다. 만약 귀하의 접수 과정이 인간이 천천히 타이핑해야만 작동한다면, 에이전트가 채워 넣은 제출 건수가 늘어남에 따라 조용히 실패하기 시작할 것입니다. (이는 '고객의 AI가 당신을 예약할 때'에서 다룬 패턴과 연결됩니다—판매 경로를 기계가 채운 양식에 대해 감사하십시오. 여기서는 양식이 아닌 에이전트를 인벤토리화하고 있습니다.)
4. 도구의 연결 페이지: 귀하가 부여한 모든 OAuth 승인
당신이 '연결(Connect)'을 클릭해 본 모든 SaaS 도구는 당신을 대신하여 어딘가에서 행동할 수 있는 지속적인 권한을 가지고 있습니다. 각 도구의 '연결(connections)' 페이지를 열어 다음 사항들을 목록화하세요: 무엇이 연결되어 있는지, 어떤 범위(scopes)를 가지는지, 마지막으로 언제 사용되었는지. 인식하지 못하는 것은 나중에 조사하기 전에 즉시 취소해야 합니다.
5. 고객 대면 채널: 에이전트가 침투할 수 있는 곳은 어디인가?
문들을 목록화하세요: 예약 링크(booking link), 문의 이메일, 웹 양식(web form), 채팅 위젯(chat widget), 전화. 각각에 대해 기계가 사람을 대신하여 현재 어떤 작업을 수행하고 완료할 수 있는지 — 예약하거나, 질문하거나, 구매하는 것 — 그리고 그 과정에서 당신 측의 사람이 알아차리지 못하게 할 수 있는지를 기록하세요. 이것이 바로 에이전트 준비도 지도(agent readiness map)입니다.
레지스트리를 정직하게 유지하는 두 가지 규칙
고용주처럼 권한을 부여하세요. 새로운 통합(integration)이 접근 권한을 요청할 때, 지금 단계(tier)를 결정하세요: 읽기 전용인지, 아니면 당신을 대신하여 행동할 것인지를. 만약 무언가를 _수행_하도록 요청한다면, 소유자(owner)와 검토 날짜(review date)가 부여되어야 합니다 — 비록 그 소유자가 당신일지라도 말입니다.
느낌이 아니라 일정에 따라 검토하세요. 레지스트리는 마지막 검토만큼만 유효합니다. 주기적인 달력 알림을 설정하세요 — 작은 가게의 경우 분기별이면 충분합니다 — 그리고 다섯 가지 항목을 다시 살펴보세요. 사용하지 않는 것은 모두 제거하십시오.
결국 프로토콜이 당신에게 요구할 것들
Personal Agent Protocol은 며칠 전 발표된 제안(proposal)일 뿐, 배포된 표준(deployed standard)이 아닙니다 — 시간 계획에 존중을 표하세요. 하지만 방향성은 명확합니다. 이것이 정착하면, 에이전트 트래픽을 받는 비즈니스는 세 가지 질문에 답할 수 있기를 원할 것입니다: 이 에이전트는 누구인가, 여기서 무엇을 할 수 있도록 허용되었는가, 그리고 누가 그것을 승인했는가? 당신의 다섯 항목 목록은 오늘날 이 질문들에 답합니다. 엔터프라이즈 제품들은 커넥터와 인증 추적(certification trails)을 통해 대규모로 답변할 것입니다. 근본적인 질문들은 동일하며, 단지 가격표만 다를 뿐입니다.
솔직히 한 가지 더 유의할 점이 있습니다. Shopify, Stripe, Walmart 등 이렇게 많은 지지자를 확보한 표준은 상당한 영향력을 갖지만, 경쟁 프로토콜도 존재합니다. The Next Web의 보도에 따르면, 일부 파트너들은 이 분야에서 Visa의 노력에도 참여하고 있는 것으로 알려졌습니다. 소규모 사업체는 승자를 선택해서는 안 됩니다. 레지스트리를 구축하세요. 표준들이 당신을 대신해 싸우도록 내버려 두세요.
그 밑에 깔린 패턴
이러한 발표들의 형태를 주목하십시오: ID, 범위(scope), 레지스트리, 감사 추적(audit trail). 이것은 우연이 아닙니다. 이는 휴대폰의 앱 권한 설정이나 그 이전의 네트워크 접근 제어에서 볼 수 있는 것과 동일한 설계 패턴입니다. 자동화의 모든 물결은 결국 식별자 계층을 형성하며, 이를 일찍 채택하는 기업들은 에이전트 접근을 직원 접근처럼 취급합니다: 의도적으로 부여되고, 주기적으로 검토되며, 즉시 철회 가능합니다.
직원 3명으로 구성된 당신의 가게가 올해 거버넌스 제품을 구매하지는 않을 것입니다. 하지만 받은 편지함, 은행, CRM, OAuth 권한 부여, 고객 대면 창구 등 다섯 줄짜리 레지스트리는 오후 시간과 텍스트 파일만 있으면 됩니다. 고객의 에이전트가 표준화된 ID를 가지고 나타나 화요일 슬롯 예약을 요청할 때, 당신은 정확히 어느 문을 통해 들어왔는지, 그리고 내부에서 무엇을 할 수 있도록 허용되었는지를 알게 될 것입니다.
첫 AI 에이전트 명단을 구성하고 전체 프레임워크—권한 사다리, 지루하지만 첫 번째 과제, 플레이북을 휴대 가능하게 유지하는 한 페이지 프로세스 형식—가 필요하다면 The AI Agent Owner's Playbook에서 확인하세요—49 CAD, 즉시 다운로드.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기