브로드컴이 VMware Explore 2026에서 공개한 AgentMinder는 또 하나의 모델 안전 필터라기보다, 배포가 끝난 뒤 자율형 AI 에이전트가 실제로 무엇을 할 수 있는지를 통제하는 런타임 거버넌스 플랫폼에 가깝습니다. 에이전트의 신원을 확인하고 권한을 선언된 목적에 묶은 뒤, 기업 시스템에 도달하기 전에 요청된 행동을 매번 승인하는 것이 핵심입니다.
4
6
에이전트 자체보다 ‘행동’을 승인하는 방식
기존 접근제어는 워크로드나 서비스에 일정한 권한을 미리 부여하는 경우가 많습니다. AgentMinder가 내세우는 방식은 더 세분화돼 있습니다. 에이전트를 기업용 신원으로 등록한 뒤, 요청된 행동을 에이전트의 임무와 허용된 의도, 실행 맥락, 승인된 도구, 대상 리소스, 현재 위험도에 맞춰 평가합니다.
3
4
15
따라서 AgentMinder는 에이전트와 기업 리소스 사이에 놓이는 정책 관문으로 작동합니다. 인증된 에이전트라도 요청한 도구나 리소스, 작업이 선언된 권한 범위를 벗어나면 차단될 수 있습니다. 에이전트가 도구를 호출하고 데이터를 조회하며 업무 프로세스를 수행하기 시작한 상황에서, 모델 가드레일과 고정된 권한만으로는 부족한 통제를 보완하려는 접근입니다.
6
최소 권한 게이트웨이와 감사 추적
플랫폼에는 광범위한 상시 권한 대신 행동 단위의 최소 권한 접근을 집행하도록 설계된 클라우드 네이티브 AI 게이트웨이가 포함됩니다. 관측성 계층은 OpenTelemetry를 활용해 에이전트 상호작용 전반의 텔레메트리를 수집하고, 이를 모니터링과 조사, 감사 업무에 활용할 수 있는 기록으로 남깁니다.
3
15
브로드컴은 자체 에이전트 파이프라인에도 AgentMinder를 사용하고 있으며, 다중 리전·액티브-액티브 구성으로 고객 관련 API 호출 약 3,600만 건과 임직원 관련 API 호출 700만 건을 하루에 처리한다고 밝혔습니다.
1
3 다만 이 수치는 브로드컴이 주장하는 내부 운영 규모를 보여주는 자료이지, 독립적인 성능 또는 가용성 벤치마크는 아닙니다. 외부 고객 환경에서 같은 규모나 무중단 운영이 재현됐다는 점까지 확인해 주는 자료는 현재 제시되지 않았습니다.
VMware 보안 스택에서의 역할 분담
AgentMinder는 단독 제품이라기보다 더 넓은 집행 구조의 한 계층으로 소개됩니다.
- Tanzu: 브로드컴은 VMware Tanzu를 VMware Private AI Cloud의 에이전트 플랫폼으로 포지셔닝합니다. 에이전트형 애플리케이션을 만들고 운영하는 런타임 기반입니다.
1
- AgentMinder: 행동이 발생하는 시점에 신원, 의도, 맥락, 도구, 리소스, 위험도를 확인하고 정책을 적용합니다.
4
6
- vDefend: VMware Cloud Foundation에서 실행되는 AI 워크로드에 동서 트래픽 기준의 제로 트러스트 보안을 제공합니다. 브로드컴은 트래픽을 지속적으로 모니터링해 MCP 서버, 대규모 언어 모델(LLM), 데이터 저장소, 도구를 식별하고, 승인되지 않은 ‘섀도 AI’ 활동을 탐지할 수 있다고 설명합니다.
7
41
- Avi Load Balancer: 애플리케이션과 API 경계에서 비정상 행위, 도구·API 오용, 자격 증명이나 민감 데이터 유출 시도를 방어합니다. AI 애플리케이션을 위한 네이티브 애플리케이션·API 보호 기능도 제공합니다.
2
3
이 계층들은 에이전트가 기업 시스템에 접근하는 경로의 서로 다른 지점을 맡습니다. AgentMinder가 런타임 실행과 권한을 통제한다면, vDefend는 인프라 내부 트래픽과 분할을, Avi는 애플리케이션·API 요청을 감시하는 구조입니다.
규제 산업에서 프라이빗 배포가 중요한 이유
브로드컴은 AgentMinder를 VMware Cloud Foundation 기반의 VMware Private AI Cloud 전략과 연결하고 있습니다. 기업이 AI 추론과 에이전트형 애플리케이션, 관련 보안 통제를 프라이빗 인프라에서 실행하면서 데이터 위치와 운영 정책을 직접 관리할 수 있다는 설명입니다.
2
10
이 모델은 네트워크 분할, 변경 통제, 데이터 주권, 접근 결정에 대한 증적이 필요한 환경에서 특히 의미가 있습니다. 브로드컴은 민감한 분석 대상을 로컬 네트워크 안에 둔 채 처리할 수 있는 온프레미스 보안 기능과 오프라인·에어갭 환경 지원도 강조합니다.
35
38
따라서 컴플라이언스 측면의 핵심은 에이전트가 막연히 ‘안전하다’는 데 있지 않습니다. 에이전트의 신원과 선언된 목적, 특정 시점에 내려진 실행 결정, 접근하려 한 리소스, 상호작용 중 생성된 텔레메트리를 하나의 감사 가능한 흐름으로 연결할 수 있다는 점에 있습니다.
브로드컴 프라이빗 AI 전략에서 AgentMinder의 위치
이번 출시는 VMware Cloud Foundation을 기업용 프라이빗 AI의 기반으로 만들려는 브로드컴의 전략을 넓히는 움직임입니다.
- VMware Cloud Foundation: 프라이빗 클라우드 인프라와 격리 계층을 제공합니다.
- VMware AI Factory: AI 용량과 애플리케이션을 구축·운영하기 위한 프로비저닝 및 운영 계층으로 제시됩니다.
10
- Tanzu: 에이전트 실행 환경을 담당합니다.
1
- AgentMinder: 에이전트의 신원과 의도, 행동을 거버넌스 대상으로 삼습니다.
3
4
- vDefend: 제로 트러스트 가시성과 내부 네트워크 통제를 제공합니다.
7
- Avi: 애플리케이션과 API 트래픽을 보호합니다.
2
3
- TrueSource: 신뢰할 수 있고 통제 가능한 AI 소프트웨어 공급망을 지원하는 역할을 목표로 합니다.
10
결국 브로드컴은 프라이빗 인프라, AI 운영, 에이전트 실행, 보안, 거버넌스를 하나의 기업 플랫폼 제안으로 묶으려 하고 있습니다.
관건은 보안의 필요성이 아니라 실제 구현력
AgentMinder가 겨냥한 문제 자체는 분명합니다. 에이전트가 도구를 호출하고 기업 데이터를 읽으며 업무 프로세스를 실행할 수 있게 되면, 모델 수준의 안전장치와 정적인 권한만으로는 완전한 통제 체계를 만들기 어렵습니다. 런타임 권한 승인, 구성요소 식별, 네트워크 분할, API 검사, 실행 추적성이 운영 요건으로 떠오르는 이유입니다.
6
7
다만 이번 발표만으로 브로드컴이 완전히 새로운 보안 원칙을 만들어냈다고 보기는 어렵습니다. 실제 평가는 서로 다른 환경의 제품이 얼마나 안정적으로 연동되는지, 정책이 에이전트의 의도를 정확히 표현하는지, 에이전트 프레임워크와 MCP 서비스와 얼마나 잘 상호운용되는지, 프라이빗·에어갭 환경에서 대규모로 운영되는지에 달려 있습니다.
브로드컴이 제시한 내부 처리량과 가용성 주장은 긍정적인 신호이지만 독립적인 검증은 아닙니다. 특히 규제 산업의 구매자에게 결정적인 증거가 되려면 고객 배포 사례, 재현 가능한 벤치마크, 정책 감사 결과, 그리고 에이전트가 선언된 임무를 벗어난 행동을 시도했을 때의 실제 차단 결과가 필요합니다.