프로그램



Track D(Hall D)
2026.8.11 14:40 ~ 15:20
mail share facebook share twitter share linkedin share band share kakao
AI 에이전트 시대의 금융 공공을 위한 Zero Trust 전략

한국퀀텀컴퓨팅

오상근 부사장


AI 에이전트의 도입은 금융 및 공공기관의 위협 전제와 공격면을 근본적으로 변화시키고 있습니다. 권한을 위임받은 에이전트가 목표를 해석하고 도구를 호출하는 환경에서는 기존 사용자·세션·네트워크 중심의 제로 트러스트만으로는 “정상 인증된 비정상 행위”를 충분히 통제하기 어렵습니다. 본 강연에서는 프롬프트 인젝션, 권한 확산, 시크릿 노출, 도구 오용 등 AI 에이전트 환경의 주요 위협을 금융·공공 가상 사고 시나리오를 통해 설명합니다. 이를 바탕으로 제로 트러스트의 최소 단위를 ‘로그인 세션’이 아닌 ‘행위’로 재정의하고, Agent Identity, Tool-use Control, PQC 기반 Key Trust를 포함한 5계층 레퍼런스 아키텍처와 통제 매트릭스를 제시합니다. 또한 전자금융감독규정, 망분리 요건, 공공 보안 요구사항과의 정합성을 고려한 12개월 실행 로드맵을 공유드립니다.