
기업 내 생성형 AI 활용이 빠르게 확산하면서 누가 어떤 AI를 사용하고 어떤 데이터를 전송하는지 파악하는 가시성이 새로운 IT·보안 과제로 떠오르고 있다. 직원뿐 아니라 자동화된 AI 에이전트의 사용까지 늘어나면서 예상하지 못한 비용 증가와 민감정보 유출 위험을 함께 관리해야 할 필요성도 커지고 있다.
클라우드플레어는 이러한 문제에 대응하기 위해 기업의 AI 사용 전반을 신원 기반으로 관리할 수 있는 ‘신원 인식 AI 게이트웨이(Identity-Aware AI Gateway)’를 출시했다. 이 솔루션은 AI 모델에 요청을 보낸 직원이나 AI 에이전트를 식별하고 개인 또는 팀별 지출 한도를 설정하는 것은 물론, 위험 콘텐츠까지 자동으로 탐지할 수 있도록 지원한다.
AI 활용이 확대되면서 직원과 자동화 봇이 생성하는 요청량이 급증해 전체 비용이 예상보다 크게 늘어나거나, 직원 이름과 비밀번호, 기밀 파일 등의 민감정보가 외부 AI 서비스로 전달되는 문제도 발생할 수 있다. 기존 도구는 계정 전체의 AI 사용 비용을 관리할 수 있지만 누가 비용을 발생시켰고 어떤 정보가 전송됐는지까지 파악하는 데에는 한계가 있었다.
신원 인식 AI 게이트웨이는 클라우드플레어 액세스(Cloudflare Access)와 연동해 모든 AI 요청을 검증된 직원이나 자동화 시스템의 신원과 연결한다. 함께 제공되는 ‘사용자 인사이트(User Insights)’는 사용자와 자동화 시스템별 AI 활동을 지속적으로 분석해 평소 사용 패턴을 학습하고, 특정 사용자나 시스템의 지출이 평소보다 크게 증가하는 등의 이상 행동이 발생하면 IT 팀에 알린다.
기업은 기존 ID 공급자(IdP)와 제로 트러스트 네트워크 액세스(ZTNA) 인프라를 연동해 공유 API 키 대신 사용자 신원을 기반으로 AI 서비스 접근을 제어할 수 있다. 여러 AI 도구와 모델 제공업체에 분산된 트래픽도 한곳에서 관리하고, 반복 요청 캐싱과 요청량 제한을 통해 비용을 절감할 수 있다. 또한 직원 이름이나 비밀번호 등의 민감정보가 외부 AI 제공업체로 전달되기 전에 자동으로 제거할 수 있다.
기업의 AI 활용이 개별 직원에서 AI 에이전트와 자동화 시스템으로 확대되면서, AI 접근 자체를 제한하기보다 사용자의 신원과 AI 트래픽을 기반으로 보안·비용·사용 현황을 통합적으로 관리하는 체계의 중요성이 더욱 커질 전망이다.