Abnormal AI가 직원과 에이전트를 함께 감시한다…정식 제품은 하나뿐

|작성자: QUASA 편집팀|5 분 소요
Abnormal AI가 직원과 에이전트를 함께 감시한다…정식 제품은 하나뿐

Abnormal AI는 미국 라스베이거스에서 2026년 9월 24일 발표한 보도자료 를 통해 직원의 AI 사용과 에이전트·클라우드 활동을 다루는 다섯 제품의 AI Security 제품군 확장을 알렸다. 현재 정식 제공되는 제품은 AI Governance 하나뿐이다. 직원과 에이전트의 행동을 함께 살피겠다는 구상에는 아직 일반 고객이 활성화할 수 없는 기능도 포함돼 있다.

Help Net Security의 후속 보도 도 제품군의 구성과 AI Governance의 정식 제공 상태를 확인했다. 나머지 네 제품은 비공개 미리보기 단계다. 따라서 이번 발표를 제품군 전체의 정식 출시로 읽으면 직원의 AI 사용 시점에 개입하거나 에이전트의 행동을 감시하는 전용 기능의 현재 이용 가능 범위를 잘못 판단하게 된다.

지금 정식 제공되는 AI Governance의 범위

AI Governance는 기업에서 사용되는 AI 도구와 에이전트를 찾아내고 사용 현황을 파악하는 제품이다. 승인된 애플리케이션뿐 아니라 승인되지 않은 애플리케이션도 발견·평가하며, 보안팀이 도입 현황과 관련 비용을 살피고 사용 정책을 관리하도록 설계됐다. 감사와 규정 준수에 필요한 근거를 유지하는 기능도 제품 설명에 포함된다.

정식 제공이라는 상태에도 이용 경로의 조건은 있다. 기존 Abnormal 고객은 Abnormal AI App Store를 통해 AI Governance를 활성화할 수 있다. 이 설명은 모든 기업이 같은 조건으로 즉시 도입할 수 있다는 뜻도, 나머지 제품이 함께 활성화된다는 뜻도 아니다. 발표 자료에 등장하는 기능의 이름과 현재 제공되는 제품의 이름을 따로 보아야 하는 이유다.

AI Governance가 에이전트의 존재와 사용 현황을 파악한다는 점도 구분할 필요가 있다. 별도 제품인 AI Agent Security는 에이전트의 신원·권한을 실제 활동에 연결하고 예상 밖의 행동을 감시하는 기능을 목표로 한다. 에이전트를 목록에서 발견하는 것과 운영 중인 행동을 전용 제품으로 감시하는 것은 통제의 깊이가 다르다. 후자는 아직 비공개 미리보기 단계다.

다섯 제품은 어디에 개입하나

제품군은 AI 사용을 발견하는 단계, 사용 순간에 정책을 적용하는 단계, 에이전트와 클라우드의 활동을 조사하는 단계로 역할이 나뉜다. 같은 행동 기반 보안 플랫폼에 묶여 있어도 각 제품이 관찰하는 대상과 개입하는 지점은 다르다. 구성과 현재 제공 상태를 함께 놓으면 다음과 같다.

  • AI Governance — 정식 제공. 기업 안의 AI 애플리케이션과 에이전트 사용을 발견하고 평가한다. 사용 정책, 비용 가시성, 감사에 필요한 근거를 관리하는 데 초점을 둔다. 사용 현황을 파악하는 기능을 직원의 입력 행위를 실시간으로 차단하는 기능과 동일시해서는 안 된다.
  • AI Cloud Security — 비공개 미리보기. 실제 운영 중인 클라우드 환경에서 관리되지 않거나 악의적일 수 있는 AI 관련 활동을 찾도록 설계됐다. 관련 신원과 자원, 보안 상태를 연결해 행동을 조사하는 제품이다. 직원이 어떤 AI 도구를 선택했는지 살피는 기능과는 관찰 환경이 다르다.
  • AI Employee Guardrails — 비공개 미리보기. 직원이 생성형 AI 도구나 AI 기능이 포함된 애플리케이션을 쓰는 시점에 사용 정책을 적용한다. 보안 또는 데이터 위험이 있는 행위에 즉시 안내를 제공하거나 해당 행위를 차단하는 방식으로 소개됐다. 사용 현황을 나중에 확인하는 것보다 실제 행위에 가까운 통제다.
  • AI Agent Security — 비공개 미리보기. 조직이 직접 만든 에이전트와 외부 제품을 통해 들어온 에이전트를 식별하고, 관련 신원·시스템·권한·자원을 연결한다. 허용된 권한을 기록하는 데서 그치지 않고 에이전트의 활동에서 예상 밖이거나 위험할 수 있는 행동을 찾는 것이 제품의 목적이다.
  • AI Security Workbench — 비공개 미리보기. 보안 엔지니어가 행동 보안 데이터를 조사하도록 마련된 작업 환경이다. 여러 신원과 시스템의 활동을 분석해 조사할 만한 패턴을 찾고 새로운 탐지·대응 절차를 만드는 데 쓰도록 설명됐다. 직원이나 에이전트의 행위에 직접 정책을 적용하는 제품은 아니다.

이 구분은 실제 이용 가능 범위에 영향을 준다. 기업의 AI 사용 현황과 정책 근거를 다루는 AI Governance는 정식 제공 상태다. 직원의 AI 사용 도중 개입하는 기능, 에이전트의 행동을 감시하는 전용 기능, 클라우드 활동 조사와 보안 분석 작업 환경은 각각 다른 제품에 배정돼 있으며 현재 비공개 미리보기로 분류된다.

행동 기반 보안이라는 공통 설계

제품군을 잇는 공통 설명은 사람의 계정과 에이전트 같은 비인간 행위자가 실제로 무엇을 하는지 살핀다는 것이다. 도구의 사용 여부나 부여된 권한만 기록하는 대신, 신원과 활동을 연결해 평소와 다른 행동을 찾아내려는 접근이다. 직원의 AI 사용, 에이전트의 권한 행사, 클라우드 안의 활동이 각각 다른 장소에서 발생한다는 점 때문에 제품별 관찰 신호도 달라진다.

예를 들어 직원 대상 기능은 AI 도구를 사용하는 순간의 정책 위반이나 데이터 노출 위험에 개입하도록 소개됐다. 에이전트 대상 기능은 소유 관계와 권한을 실제 행동에 연결하며, 클라우드 대상 기능은 운영 환경의 신원과 자원을 함께 조사한다. 이 기능들을 모두 하나의 ‘AI 감시’ 기능으로 묶으면 어떤 위험에 어느 제품이 대응하는지 알기 어렵다.

다만 제품 설명은 목표 기능을 말해 줄 뿐, 모든 고객 환경에서 같은 방식으로 작동한다는 검증 결과는 아니다. 비공개 미리보기 제품의 최종 기능과 적용 조건은 정식 제공 시점의 안내로 확인돼야 한다. 현재 확인된 사실은 제품군의 설계 방향과 제품별 공개 상태이며, 발표만으로 미리보기 제품의 성능이나 일반 고객 대상 제공 범위까지 확정할 수는 없다.

나머지 제품의 정식 출시는 예정 단계

최고경영자 에번 라이저의 제품 설명 글 에는 AI Governance만 정식 제공되고 나머지 네 제품은 비공개 미리보기이며, 이들의 정식 제공은 2026년 4분기로 계획돼 있다고 명시돼 있다. 같은 글은 제품의 기능과 출시 시점이 변경될 수 있고 구매 결정을 위한 확정 약속이 아니라는 단서도 붙였다. 계획된 분기를 확정 출시일로 받아들일 수는 없다.

비공개 미리보기는 제품이 공개적으로 소개됐다는 사실이나 제한된 조기 접근 가능성과도 다른 제공 상태다. 특히 AI Cloud Security는 이번 발표 전에 이미 소개된 제품이지만, 이번 제품군에서의 분류는 여전히 비공개 미리보기다. 먼저 이름을 공개한 시점과 일반 고객에게 정식 제공하는 시점이 같지는 않다.

현재 정식 제공 제품으로 확인되는 것은 AI Governance다. 직원의 사용 시점 통제와 에이전트·클라우드 행동 감시, 보안 조사용 작업 환경은 제품군에 포함됐지만 일반 제공 전이다. 앞으로 확인할 핵심은 비공개 미리보기 제품들이 어떤 최종 기능과 조건으로 정식 출시되는지다.

함께 읽기:

공유:

뉴스레터 구독

최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.

0