
Primo에 800만 달러…직원 퇴사 때 권한 회수까지 AI가 맡는다

기업 IT 관리업체 Primo가 2026년 9월 22일 Headline과 Global Founders Capital이 주도한 800만 달러 투자 유치 를 발표했다. 회사는 직원 정보와 기기·계정·소프트웨어 데이터를 연결한 플랫폼을 바탕으로 AI 에이전트가 반복적인 IT 업무를 실행하도록 기능을 확장할 계획이다. 직원이 퇴사할 때 남은 접근 권한을 회수하는 일도 그 범위에 들어간다.
같은 날 나온 Tech.eu의 보도 는 입사자용 기기 주문과 소프트웨어 접근 부여, 퇴사자의 권한 회수를 에이전트 업무의 예로 들었다. 기업은 작업별로 자동 실행과 사람의 승인을 구분하고 처리 내역을 추적할 수 있다. 다만 투자 발표와 제품 방향이 확인됐다는 사실만으로 모든 고객 환경에서 모든 절차가 같은 범위로 자동 실행된다고 볼 수는 없다.
직원 정보를 중심에 IT 데이터를 묶는 이유
Primo가 겨냥한 문제는 한 직원의 IT 상태가 여러 도구에 흩어져 있다는 점이다. 기기 관리 도구에는 노트북 상태가, 신원 관리 도구에는 계정이, 업무용 소프트웨어에는 사용 권한이 기록된다. 입사나 퇴사 정보가 IT 업무에 제때 반영되지 않으면 담당자는 도구마다 같은 직원을 다시 확인하고 변경해야 한다.
Primo는 직원과 인사 정보를 중심으로 기기, SaaS 애플리케이션, 접근 권한, 하드웨어 구매, 지원 업무를 연결한다. 에이전트가 요청을 실행하려면 직원의 역할과 현재 보유한 기기·권한을 알아야 하고, 변경할 시스템에도 연결돼 있어야 한다. 문의 내용을 요약할 수 있어도 대상 서비스의 권한을 바꿀 수 없다면 퇴사 처리를 끝낸 것은 아니다.
여러 시스템에 걸친 작업에는 순서도 중요하다. 에이전트는 대상 직원과 적용 규칙을 확인한 뒤 각 시스템에서 필요한 조치를 실행하고, 중간 단계가 실패하면 멈춰야 한다는 것이 Primo의 설명이다. 이 구조라면 한 서비스의 접근만 끊긴 상태를 전체 권한 회수 완료로 취급하지 않고, 어디까지 처리됐는지 남길 수 있다.
입사·접근 요청·퇴사에서 실행할 업무
입사 절차에서는 인사 정보에 연결된 직원의 역할에 따라 기기를 준비하고 필요한 애플리케이션 접근을 부여하는 흐름을 제시한다. 이미 정해진 지급·권한 규칙에 맞는 작업은 반복 실행 대상이 된다. 규칙에 없는 장비나 추가 권한을 요청받았다면, 에이전트가 임의로 범위를 넓히는 대신 승인 대상으로 표시하는 방식이다.
재직자의 접근 요청은 신청한 애플리케이션만 확인해서 끝낼 수 없다. 누가 요청했는지, 그 사람의 역할과 기존 권한은 무엇인지, 회사가 해당 변경을 허용하는지를 함께 봐야 한다. 일반적인 요청은 정책에 따라 처리할 수 있지만 관리 권한처럼 영향이 큰 변경은 별도의 승인이 필요할 수 있다. 자동화의 경계는 에이전트가 답을 만들 수 있는지가 아니라 어떤 변경을 실행하도록 허용받았는지에 있다.
퇴사 절차의 핵심은 직원 상태의 변경을 실제 서비스 접근권한 회수로 이어가는 것이다. 대상 직원에게 연결된 SaaS 계정과 권한을 찾아 각 서비스에서 변경을 실행해야 한다. 운영 관점에서 보면 일부 서비스의 회수가 실패했을 때 그 작업은 미완료로 남아야 한다. 계정을 목록에서 지우거나 회수 요청을 보냈다는 기록만으로 실제 접근이 끊겼다고 판단할 수는 없다.
기기 처리는 계정 회수와 별개의 단계다. 회사 소유 기기를 돌려받고 상태를 확인한 뒤 다음 사용을 준비하는 일은 접근권한 변경과 다른 결과를 낳는다. Primo가 직원별 기록에 기기와 소프트웨어 접근을 함께 연결하려는 이유도 여기에 있다. 같은 퇴사 절차 안에서 계정은 정리됐지만 기기는 아직 돌아오지 않은 상태를 구별할 수 있어야 한다.
민감한 권한 회수에는 사람의 결정이 남는다
Primo의 구상에서 기업은 에이전트마다 실행 범위와 승인 정책을 정한다. 조건이 분명한 반복 작업은 자동으로 처리하고, 기기 초기화나 중요한 접근권한 회수 같은 민감한 조치는 기업이 달리 정하지 않는 한 사람의 승인을 거친다. 따라서 제목의 ‘권한 회수를 AI가 맡는다’는 말은 모든 권한을 사람의 판단 없이 일괄 취소한다는 뜻이 아니다.
이 구분은 한 직원의 퇴사 처리 안에서도 적용된다. 일반 업무용 앱의 접근과 핵심 시스템의 관리 권한은 잘못 부여하거나 회수했을 때의 영향이 다르다. 에이전트가 대상 계정과 적용 정책을 확인해 절차를 진행하더라도, 중요한 권한이나 직원 상태가 불명확한 예외에서는 기업이 정한 승인 단계가 개입한다.
규칙이 애매할 때 에이전트가 스스로 정책을 고치는 방식도 아니다. Primo는 에이전트가 정책 변경을 제안할 수 있지만 결정은 사람이 맡는다고 설명한다. 실행 단계가 실패하면 멈추고, 수행한 작업은 나중에 확인할 수 있도록 기록하는 구조를 제시했다. 승인자가 누구였는지와 어느 시스템에서 작업이 멈췄는지는 남은 권한을 조사할 때 필요한 정보다.
기록 자체가 잘못된 권한 부여나 회수 누락을 예방해 주지는 않는다. 통제의 효과는 에이전트에 허용한 작업 범위, 예외를 승인하는 사람, 실제 변경 결과를 확인할 수 있는 연결 상태에 달려 있다. 특히 퇴사 업무에서는 ‘회수를 지시했다’는 기록과 대상 서비스에서 ‘접근이 끊겼다’는 결과를 구별해야 한다.
기존 플랫폼과 투자 이후 확장의 경계
Primo의 AI 제품 안내 는 인사 이벤트에 따른 SaaS 접근 변경, 역할별 앱 제공, 승인 대상 표시와 작업 기록을 소개한다. 퇴사자의 기기 반환과 재사용 준비도 제품이 다루는 업무로 제시한다. 이는 관련 기능을 안내하는 현재의 제품 페이지이며, 투자 발표는 에이전트가 더 많은 절차를 끝까지 실행하도록 확장하겠다는 방향을 담고 있다.
목표 고객은 기기, 신원, 소프트웨어와 지원 업무에 별도 도구를 쓰는 중소·중견기업의 IT팀이다. 이런 환경에서는 요청을 한곳에 모아 보여주는 것과 여러 시스템에서 실제 변경을 완료하는 것 사이에 차이가 있다. 에이전트가 처리할 수 있는 업무도 연결된 애플리케이션, 기업별 정책, 각 시스템에서 허용하는 조치에 따라 달라진다.
투자금은 에이전트 개발과 인력 확충, 해외 사업 확대에 쓰일 예정이다. 현재 공개된 자료는 고객마다 어떤 연결 시스템에서 권한 회수가 완료되는지, 승인 정책을 얼마나 세밀하게 설정했는지, 실패한 작업이 운영 과정에서 어떻게 처리됐는지까지 보여주지는 않는다. 앞으로 확인할 핵심은 에이전트가 실행을 시작했다는 사실보다 입사와 퇴사 절차의 각 단계가 실제로 완료됐는지, 예외를 누가 승인했는지에 관한 운영 결과다.
함께 읽기:
관련 기사
뉴스레터 구독
최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.




