기업에서 쓰는 AI 에이전트는 문서에 답하는 데 그치지 않고 코드를 작성하거나 파일에 접근하며 회사 계정으로 도구를 사용한다. 이때 중요한 질문은 ‘로그인했는가’뿐 아니라 **‘지금 하려는 작업이 맡은 일에 필요한가’**다. 독일 뮌헨의 스타트업 콘텍스트(Kontext)는 이 문제를 다루는 실행 중 보안 플랫폼을 확장하기 위해 400만 달러를 유치했다. 투자 라운드는 42CAP이 주도했고 a16z CSX와 하이테크 그륀더퐁즈(HTGF)가 참여했다.
1
4
투자금은 어디에 쓰나
콘텍스트는 투자금을 엔지니어링팀 확충, 실행 중 보안 통제 기능 개발, 기업 고객의 에이전트 도입 지원에 사용할 계획이다. 다만 공개된 보도에는 채용 목표 인원이나 항목별 예산, 도입 일정이 제시되지 않았다.
1
5
승인된 도구를 써도 작업은 부적절할 수 있다
인증은 에이전트가 누구인지를 확인하지만, 그 에이전트가 요청한 개별 작업까지 정당화하지는 않는다. 예를 들어 문서를 요약하라는 지시를 받은 에이전트에게 파일 도구 접근 권한이 있더라도, 무관한 파일을 삭제할 이유가 생기는 것은 아니다. 어떤 도구를 쓰는지와 함께 무엇을, 왜 하려는지를 살펴야 한다는 뜻이다.
1
4
콘텍스트의 소프트웨어는 에이전트와 에이전트가 이용하는 도구·시스템 사이에 놓여 요청된 작업을 실행 전에 판단하도록 설계됐다. 회사는 에이전트의 신원, 맡은 과제의 맥락, 보안 정책을 연결해 허용 범위를 정한다는 접근을 설명한다. 자체 보안 지침에는 사용자와 에이전트, 도구, 작업, 대상 자원, 요청 매개변수, 과제의 의도와 위험을 판단에 반영하고, 요청을 허용·거부·범위 축소하거나 사람에게 결정을 넘기는 방식이 제시돼 있다. 이는 회사가 설명한 설계 방식이지, 모든 에이전트 작업을 빠짐없이 가로챌 수 있다는 독립적 검증 결과는 아니다.
4
17
23
먼저 관찰하고, 이후 차단한다
보도에 따르면 기업은 업무를 막지 않는 관찰 모드에서 제안한 정책이 에이전트 작업에 어떻게 적용될지 살펴볼 수 있다. 이후 통제를 활성화하면 콘텍스트는 허용되지 않은 작업을 실행 전에 거부하고, 각 판단을 감사 가능한 기록으로 남긴다고 설명한다. 다만 공개된 자료만으로 모든 실행 경로에 적용되는지, 기록을 얼마나 오래 보관하는지는 확인할 수 없다.
5
누가 만들었나
공동 창업자는 **옌스 에른스트베르거(Jens Ernstberger)**와 **미셸 오스발트(Michel Osswald)**다. 보도는 두 사람의 경력을 통틀어 보안 컴퓨팅, 응용 암호학, AI 시스템 분야에 걸쳐 있다고 소개하지만, 각 분야를 특정 창업자에게 나눠 귀속하지는 않는다.
4
에른스트베르거는 자신의 연구 페이지에서 암호학과 컴퓨터 보안을 연구해 왔으며 a16z crypto 연구 인턴과 뮌헨공과대학교 박사과정 경력을 기재했다. 오스발트의 공개 프로필에는 Retarus와 Deloitte 경력, 뮌헨공과대학교 데이터 혁신 프로젝트 참여가 적혀 있다. 이 개별 이력은 각각 본인이 게시한 정보다.
18
36
이번 투자로 콘텍스트는 작업 단위 보안 통제를 개발할 자금을 확보했다. 여러 도구와 기업 환경에서 이 방식이 얼마나 안정적으로 작동하는지는 실제 도입 사례를 통해 확인해야 한다.
1
5