AI 비서가 문서를 작성하는 데 그치지 않고 회사 시스템에서 직접 작업을 수행한다면, 중요한 질문은 ‘어떤 시스템에 접속할 수 있나’에서 ‘지금 요청한 작업까지 허용해야 하나’로 바뀐다. 팔마AI
24는 AI 비서나 연동 서비스마다 권한을 따로 관리할 때 생길 수 있는 빈틈을 공통 관리 계층으로 해결하겠다고 나섰다.
7
11
31
누가 투자했고, 자금은 어디에 쓰나
팔마AI는 2026년 9월 180만 달러 규모의 프리시드 투자를 유치했다. D11Z가 주도했고 Plug and Play Ventures, Deel, Scale Now Ventures가 참여했다. 개인 투자자 중에는 Cisco와 Deel의 임원들이 포함됐지만, Cisco가 기업 차원에서 투자했다는 뜻은 아니다. 공동창업자는 최고경영자(CEO) 패트릭 이든과 최고기술책임자(CTO) 율리안 콜베다.
7
5
11
회사는 여러 플랫폼에서 AI 에이전트를 운영하는 대형 조직을 겨냥해 엔지니어링팀과 시장 진출팀을 확대할 계획이다. 다만 자금 배분 비율이나 채용 규모, 확대 일정은 공개된 보도에서 확인되지 않는다.
11
‘접속 권한’과 ‘실행 허가’를 나누는 방식
팔마AI는 권한을 부여받은 사람이나 에이전트에게 하나의 관리형 연결 통로를 제공한다고 설명한다. 이 통로에는 사용할 수 있는 도구와 회사가 승인한 업무 수행 방식을 담은 **‘Skills’**가 함께 실린다. 이를 AI 클라이언트와 외부 도구를 연결하는 규격인 모델 컨텍스트 프로토콜(MCP)로 제공해, MCP를 지원하는 클라이언트가 같은 게이트웨이에 접속하도록 하는 방식이다. 회사는 Claude, Gemini, Copilot Studio 등을 연결 가능한 클라이언트로 제시하지만, 개별 기업에서의 호환성은 설정에 따라 달라진다.
24
26
27
31
핵심은 도구에 접근할 수 있다는 이유만으로 모든 작업을 허용하지 않는 데 있다. 회사 설명에 따르면 플랫폼은 도구 호출에 담긴 실제 요청 내용과 인자를 정책에 대조하고, 위험도가 높은 작업은 사람의 승인을 기다리게 할 수 있다. 거부되거나 보류된 요청까지 기록해 어떤 사람과 에이전트가 어떤 AI 클라이언트를 통해 작업을 요청했는지 추적하도록 설계했다. 직원에게 필요한 기능을 제공하면서도 관리자가 권한과 정책을 한곳에서 감독하려는 구상이다.
24
25
27
아직 확인되지 않은 것은
팔마AI는 감사 기록에 위·변조 흔적을 확인할 수 있는 구조를 적용했다고 설명하며, 기록을 해시로 연결하는 방식도 소개했다. 그러나 이는 회사의 제품 설명으로, 제공된 자료만으로 독립적으로 검증된 보안 보장이라고 볼 수는 없다. CRM 정보 갱신이나 재무 보고 같은 업무 방식이 이미 고객사에서 운영되고 있는지도 확인되지 않는다. 이번 투자는 제품 확장의 발판이지만, 실제 기업 환경에서 통제가 얼마나 효과적으로 작동하는지는 별도로 살펴봐야 한다.
24
36
11