top of page

AI 인증이 사람, 에이전트, 콘텐츠 전반의 신뢰를 분열시키다

8월 12일
12분 분량

Google News는 2026년 8월 12일, 인간 사용자와 자율 에이전트, 그리고 이들 사이를 오가는 콘텐츠를 둘러싼 세 갈래의 인증 충돌을 부각했다. 직접적인 계기는 이 세 집단 모두를 검증하는 문제를 다룬 Security Boulevard의 분석이었다. 그러나 더 깊은 쟁점은 하나의 기사나 발행사를 훨씬 넘어선다.

과거 검색 및 뉴스 플랫폼은 인증을 로그인 문제로 취급했다. 서비스는 개인을 검증하고 세션을 설정한 뒤, 그 사람이 접근할 수 있는 범위를 결정했다. AI 에이전트는 권한을 부여받은 뒤 독립적으로 행동하기 때문에 이 모델의 모든 부분을 복잡하게 만든다.

합성 콘텐츠는 별도의 문제를 만든다. 플랫폼은 이미지를 게시한 계정을 식별할 수는 있어도, 누가 이미지를 만들었는지, 어떤 도구가 이를 수정했는지, 또는 그 이력이 온전히 유지됐는지는 알지 못할 수 있다.

이로 인해 Google News와 같은 서비스는 불완전한 두 신뢰 체계 사이에 놓이게 된다. 전통적인 신원 통제는 누가 플랫폼에 들어왔는지를 확인할 수 있다. 콘텐츠 자격 증명은 파일 이력의 일부를 문서화할 수 있다. 그러나 어느 체계도 그 결과로 발생하는 모든 행동이 검증된 개인의 의도를 반영한다는 점을 단독으로 증명하지는 못한다.

시점도 중요하다. 유럽연합의 제50조 투명성 의무는 이 이야기가 뉴스 주기에 진입하기 불과 열흘 전인 8월 2일부터 적용되기 시작했다. 해당 규정은 적용 대상 AI 시스템이 합성 또는 조작된 결과물을 기계 판독 가능한 방식으로 탐지할 수 있도록 지원할 것을 요구한다.

한편 NIST와 FIDO Alliance는 행동을 개시하고, 리소스에 접근하며, 거래를 수행하는 소프트웨어 에이전트를 위한 프레임워크를 개발하고 있다. 이들의 작업은 서로 다른 방향에서 같은 결론을 반영한다. 인증은 최초의 성공적인 로그인에서 멈추지 않고, 전체 체인에 걸쳐 권한을 따라가야 한다.

이것이 핵심적인 긴장이다. 각 계층이 유효한 자격 증명을 제시하더라도, 전체 상호작용은 여전히 오해를 유발할 수 있다. 실제 사람이 침해된 에이전트에 권한을 부여할 수 있다. 정상적인 에이전트가 할당된 작업 범위를 벗어날 수도 있다. 적절하게 서명된 파일에도 거짓되거나 기만적인 주장이 담길 수 있다.

Google News가 드러낸 세 계층의 신뢰 문제

인증의 문제는 서로 다른 증거를 요구하는 세 가지 별도 질문으로 분리됐다.

첫 번째는 사람에 관한 문제다. 플랫폼은 참여자가 인간인지, 해당 참여자가 계정을 통제하는지, 그리고 주장된 신원이 중요한지를 판단해야 한다. 이들은 관련된 질문이지만 서로 대체할 수는 없다.

패스키는 피싱에 강한 공개키 암호화를 통해 자격 증명에 대한 통제권을 확립할 수 있다. 그러나 이것이 법적 이름, 직업적 역할, 또는 고유한 개인성을 자동으로 증명하는 것은 아니다. 강력한 계정 보안과 검증된 현실 세계의 신원은 여전히 별개의 속성이다.

두 번째 질문은 AI 에이전트에 관한 것이다. 에이전트는 일정 수준의 운영상 독립성을 갖고 목표를 향해 행동을 선택하고 수행하는 소프트웨어다. 문서를 검색하고, API를 호출하며, 캘린더를 수정하고, 상품을 구매하거나, 다른 에이전트에 작업을 위임할 수 있다.

서비스는 에이전트의 기술적 신원 이상을 검증해야 한다. 누가 에이전트에 권한을 부여했는지, 어떤 작업이 승인됐는지, 어떤 리소스가 허용되는지, 그리고 그 권한이 언제 종료되는지도 알아야 한다.

세 번째 질문은 콘텐츠에 관한 것이다. 뉴스 플랫폼은 여러 도구를 거친 텍스트, 이미지, 오디오, 비디오를 받는다. 각 변환 과정은 메타데이터를 제거하거나, 합성 자료를 도입하거나, 결과물을 원래의 게시 맥락에서 분리할 수 있다.

C2PA Content Credentials는 암호학적으로 서명된 출처 기록을 통해 이 문제의 일부를 다룬다. 이 기록은 어떤 제품이 자산을 만들거나 수정했는지, 그리고 그러한 변경에 어떤 진술이 수반됐는지를 설명할 수 있다.

현재의 C2PA guidance는 기계 신원과 인간 또는 조직 신원을 구분한다. 제작자나 조직이 콘텐츠 자격 증명 안에서 신원을 표현하려 할 경우 별도의 사양을 사용할 것을 권고한다.

이 구분은 Google News에 중요하다. 편집 애플리케이션의 유효한 서명은 그 애플리케이션과 매니페스트에 관한 정보를 제공한다. 그러나 그것이 반드시 기자의 신원, 발행사의 편집 절차, 또는 근본적인 주장 자체의 정확성을 입증하는 것은 아니다.

출처 정보는 “이 서명된 이력에 따르면 이 결과물은 어디에서 왔는가?”에 답한다. 인증은 “어떤 신원이 이 상호작용을 통제하는가?”를 묻는다. 인가는 “그 신원은 무엇을 할 수 있도록 허용됐는가?”를 묻는다.

소비자 인터페이스에서는 이러한 질문이 종종 하나의 모호한 신뢰 라벨로 합쳐진다. 확인 표시, 콘텐츠 배지, 또는 인증된 세션은 기술적 의미가 정당화하는 수준보다 더 큰 신뢰를 만들어낼 수 있다.

뉴스 집계는 이 격차를 특히 뚜렷하게 만든다. 플랫폼은 인지된 도메인에서 정상적인 기사를 받은 뒤 자동화된 처리를 통해 생성된 스니펫을 배포할 수 있다. 독자는 발행사의 전체 맥락을 보지 못한 채 이러한 파생된 표현을 접할 수 있다.

AI가 생성한 요약은 또 하나의 변환 과정을 추가할 수 있다. 출처와 시스템이 정상적이더라도 최종 요약은 단서를 누락하거나, 원래 발행사가 승인하지 않은 방식으로 주장을 결합할 수 있다.

따라서 Google News는 최종적인 진실의 원천이라기보다 교차점에 위치한다. 이는 발행사 신원, 순위 신호, 기사 메타데이터, 콘텐츠 간 관계를 색인화한다. 인증은 그러한 관계를 사실 정확성의 증거처럼 제시하지 않으면서 보존해야 한다.

보도된 Security Boulevard 분석이 중요한 이유는 보안팀이 흔히 별도로 다루는 문제를 하나로 묶기 때문이다. 인간 신원은 신원 관리팀의 영역이다. 에이전트 접근은 클라우드 보안의 영역이다. 콘텐츠 출처는 미디어 무결성 또는 컴플라이언스의 영역이다.

공격자는 이런 조직적 경계를 존중하지 않는다. 이들은 한 번의 연결된 작업으로 사람을 사칭하고, 에이전트의 자격 증명을 탈취하며, 입력을 조작하고, 오해를 유발하는 결과물을 게시할 수 있다.

그 결과 발생한 사고는 여러 지역적 검사를 통과할 수 있다. 계정은 진짜였고, 에이전트 토큰은 유효했으며, 콘텐츠 매니페스트도 검증됐다. 실패는 이러한 자격 증명 사이의 관계에 존재했다.

이 때문에 세 계층 모델은 이 기사의 핵심적인 긴장을 만든다. 각각의 고립된 검사 지점에서 인증이 이뤄졌다고 해서 전체 체인에 걸친 신뢰할 수 있는 행동이 보장되지는 않는다.

에이전트 인증은 로그인에서 멈출 수 없는 이유

AI 에이전트는 인증을 일회성 신원 확인에서 위임된 권한에 대한 지속적인 검증으로 바꾼다.

전통적인 소프트웨어는 대체로 예상 가능한 순서 안에서 작동한다. 예약된 서비스는 알려진 데이터 소스를 읽고, 정의된 목적지에 기록한 뒤, 그 워크플로를 반복한다. 보안팀은 이러한 행동을 안정적인 역할로 모델링할 수 있다.

에이전트는 실행 시점에 도구와 중간 단계를 선택하기 때문에 다르게 행동한다. 리서치 에이전트는 웹을 검색하고, 내부 문서를 검토하며, 다른 모델을 호출하고, 보고서를 만들 수 있다. 정확한 순서는 지침과 검색된 콘텐츠에 따라 달라진다.

이러한 유연성은 상속된 사용자 세션을 위험하게 만든다. 토큰은 사람이 이전에 인증했다는 사실을 증명할 수 있지만, 그 사람이 에이전트의 현재 행동을 승인했는지는 보여주지 못한다.

에이전트가 작업을 위임할 때 이 구분은 더욱 분명해진다. 주된 어시스턴트가 전문 구매 에이전트를 호출하고, 이 에이전트가 판매자 서비스와 접촉한 뒤 결제 에이전트를 호출할 수 있다. 모든 단계는 유효한 자격 증명을 유지하면서도 원래의 제한을 잃을 수 있다.

NIST는 2026년 2월 이 격차를 공식적으로 인정했다. 해당 기관의 agent identity paper는 기존 표준이 식별, 인가, 감사, 부인 방지, 그리고 프롬프트 인젝션 방어를 어떻게 지원할 수 있는지 묻는다.

부인 방지는 식별된 당사자가 어떤 행동을 승인하거나 수행했다는 증거를 보존하는 것을 뜻한다. 에이전트가 구매를 하거나, 기록을 변경하거나, 법적 결과를 초래하는 콘텐츠를 공개할 때 중요하다.

NIST의 작업은 신원 제공업체, 클라우드 플랫폼, 기업용 소프트웨어 공급업체에 압력을 가한다. 이들의 기존 제품은 대개 사람, 서비스 계정, 장치, 워크로드를 별도 범주로 관리한다. 에이전트는 하나의 작업 과정에서 여러 범주를 가로지른다.

에이전트에는 식별 가능한 자체 런타임 인스턴스가 필요하다. 또한 권한을 위임한 사람 또는 조직과 검증 가능한 관계도 필요하다. 하위 서비스는 두 신원을 혼동하지 않으면서 모두 평가해야 한다.

이 모델은 사칭이 위임을 대체하는 것을 막는다. 에이전트가 단순히 Alice의 계정을 사용한다면 감사 로그에는 Alice의 행동으로 기록된다. 조사관은 Alice가 직접 수행했는지, 요청했는지, 또는 전혀 알지 못했는지를 쉽게 판단할 수 없다.

올바른 위임은 다른 이야기를 기록한다. Alice는 Agent A가 Time E까지 Resources C와 D를 사용해 Task B를 수행하도록 승인했다. 이후 에이전트는 다른 서비스에 접속할 때 이처럼 제한된 권한을 제시한다.

FIDO의 Agentic Authentication Technical Working Group은 업계 차원에서 이 문제를 다루고 있다. 4월 발표에 따르면 현재의 인증 모델은 위임된 에이전트 행동이 아니라 인간의 직접적인 상호작용을 위해 설계됐다.

FIDO initiative는 검증 가능한 사용자 지시, 에이전트 인증, 신뢰할 수 있는 위임에 초점을 맞춘다. 이 워킹그룹에는 Google, OpenAI, Amazon, Okta, CVS Health의 리더들이 참여한다.

이 그룹은 에이전트가 개시하는 상거래도 범위에 포함한다. Google은 Agent Payments Protocol을 제공했고, Mastercard는 이와 함께 작동하도록 설계된 Verifiable Intent 프레임워크를 제공했다.

이러한 기여는 상업적 압력이 어디에서 커지고 있는지를 보여준다. 판매자는 에이전트가 인증된 고객을 대표한다는 증거를 필요로 한다. 결제 제공업체는 특정 거래가 고객의 지시에 부합한다는 증거를 필요로 한다.

“저렴한 항공편을 예약해 줘”와 같은 광범위한 요청만으로는 충분하지 않다. 에이전트는 목적지, 일정, 항공사, 환불 조건, 최대 지출 권한에 관한 제한을 필요로 할 수 있다.

인증은 어떤 에이전트가 도착했는지를 확인한다. 인가는 그 에이전트가 요청된 구매를 할 수 있는지를 결정한다. 검증 가능한 의도는 특정 거래를 고객이 선택한 경계와 연결한다.

위임 이후에도 지속적인 검사가 필요하다. 에이전트의 환경은 변할 수 있고, 도구는 침해될 수 있으며, 검색된 콘텐츠가 그 행동을 다른 방향으로 유도할 수 있다. 유효한 자격 증명이 에이전트의 운영 상태를 고정하는 것은 아니다.

IETF는 이를 정적 신원에서 동적 행동으로의 전환으로 설명했다. 1월의 authentication draft는 자율성, 변화하는 맥락, 복잡한 위임 관계에 대한 요구사항을 개괄한다.

이 초안은 완성된 표준이 아니며, 구현도 여전히 분산돼 있다. 그러나 이는 아키텍처적 압박을 정확히 짚는다. 에이전트 인증은 등록 당시 소프트웨어가 무엇으로 불렸는지뿐 아니라, 현재 무엇을 하고 있는지도 고려해야 한다.

콘텐츠 자격 증명은 도움이 되지만 진실을 증명하지는 않는다

검증된 콘텐츠 이력은 조작을 드러낼 수 있지만, 인증된 제작자가 정확한 주장을 했는지는 판단할 수 없다.

콘텐츠 출처 정보는 흔히 AI 허위정보의 해결책으로 설명된다. 이런 관점은 기술에 실제보다 더 많은 권한을 부여한다. 출처 정보는 기원과 수정에 관한 증거를 제공할 뿐, 의미에 대한 보편적 판단을 제공하지는 않는다.

C2PA 매니페스트는 암호화 서명을 통해 이미지나 동영상에 주장 정보를 연결할 수 있다. 호환 가능한 검증기는 서명 이후 해당 매니페스트의 보호된 부분이 변경되었는지 감지할 수 있다.

이 메커니즘은 뉴스룸이 촬영, 편집, 게시 과정을 기록하고자 할 때 유용하다. 또한 알려진 생성 제품이 합성 미디어를 만들었거나 승인된 도구가 원본 사진을 수정했음을 나타낼 수도 있다.

그러나 카메라는 연출된 장면을 진정성 있게 촬영할 수 있다. 검증된 뉴스룸도 잘못된 캡션을 게시할 수 있다. 서명된 생성형 시스템은 자신을 제작한 시스템을 정확히 밝히면서도 기만적인 이미지를 생성할 수 있다.

이 한계는 암호화 기술의 결함이 아니다. 이는 해당 증거가 무엇을 입증한다고 주장하는지에 대한 경계다. 인터페이스가 미묘한 출처 정보를 정의되지 않은 진위성 배지로 축소할 때 문제가 발생한다.

Google News와 기타 발견 플랫폼은 이 구분을 유지해야 한다. 표시되는 자격 증명은 독자가 출처와 편집 이력을 살펴보는 데 도움이 되어야 한다. 플랫폼이 모든 사실 진술을 독립적으로 검증했다는 인상을 줘서는 안 된다.

메타데이터 손실도 또 다른 과제다. 소셜 네트워크, 메시징 애플리케이션, 이미지 처리기는 파일을 재인코딩할 수 있다. 이들이 매니페스트를 보존하지 않으면 수신 플랫폼은 이전 출처 정보가 없는 자산을 보게 될 수 있다.

누락된 자격 증명 역시 신중하게 다뤄야 한다. 그 부재가 콘텐츠가 합성이거나 기만적이라는 증거는 아니다. 과거 미디어, 스크린샷, 내보낸 파일, 호환되지 않는 게시 시스템에는 모두 지원되는 메타데이터가 없을 수 있다.

마찬가지로 유효한 매니페스트가 서명 이전에 기록되지 않은 변환이 전혀 없었음을 입증하지는 않는다. 기만적인 자산도 신뢰받는 워크플로에 들어가 그 시점부터 정확한 문서를 받을 수 있다.

유럽연합은 이제 이 논쟁의 일부를 규정 준수 문제로 전환했다. 유럽연합의 제50조 가이드라인은 투명성 의무가 2026년 8월 2일부터 적용되기 시작했다고 명시한다.

적용 대상 제공자는 기술적으로 가능한 경우 합성 오디오, 이미지, 동영상, 텍스트를 기계 판독 가능한 형식으로 감지할 수 있게 해야 한다. 배포자 역시 딥페이크와 특정 AI 생성 공익 텍스트에 대한 공개 의무를 부담한다.

이 규정은 기술적 표식과 가시적 공개를 구분한다. 기계 판독 신호는 자동화된 처리를 지원하는 반면, 명확한 레이블은 콘텐츠를 접하는 사람에게 정보를 제공한다.

이 차이는 플랫폼이 여러 역할을 수행하기 때문에 중요하다. 모델 제공자는 출력을 표시할 수 있다. 게시자는 그 사용을 레이블링할 수 있다. 뉴스 애그리게이터는 배포 과정에서 이러한 신호를 보존하거나 해석해야 할 수 있다.

규정 준수가 인증 격차를 없애지는 않는다. 법은 합성 표식을 요구할 수 있지만, 누가 콘텐츠를 요청했는지 또는 그 사용이 에이전트의 권한 범위 안에 있었는지는 입증하지 못한다.

또한 모든 플랫폼이 신호를 일관되게 표시할 것이라고 보장할 수도 없다. 한 서비스는 “AI generated” 레이블을 표시할 수 있다. 다른 서비스는 상세 이력을 제공할 수 있다. 세 번째 서비스는 변환 과정에서 관련 메타데이터를 폐기할 수 있다.

이는 Google News에 어려운 제품 결정을 안긴다. 정보가 너무 적으면 독자는 출처를 평가할 수 없다. 기술 세부 정보가 너무 많으면 독자를 압도하고 중요한 편집상 쟁점을 가릴 수 있다.

유용한 인터페이스는 최소 세 가지 주장을 구분해야 한다. 게시자 또는 조직을 식별하고, 이용 가능한 콘텐츠 출처 정보를 보여주며, 합성 생성 또는 조작이 공개됐는지 설명해야 한다.

이러한 주장은 서로 독립적으로 유지되어야 한다. 게시자 검증이 출처 정보를 대체하지는 않는다. 출처 정보가 편집상 책임을 대체하지도 않는다. AI 레이블이 유해한 의도나 사실 부정확성을 확립하는 것도 아니다.

같은 원칙은 조직 내부에도 적용된다. 팀들은 보고서, 회의 메모, 생성된 초안, 검색으로 수집한 웹 콘텐츠를 검색 가능한 지식 시스템에 점점 더 많이 넣고 있다. 출처 맥락을 보존하면 생성된 요약이 그 근거에서 분리되는 일을 방지하는 데 도움이 된다.

잘 관리된 검색 가능한 지식 기반은 문서 간 관계와 인용을 유지할 수 있다. 그렇더라도 중대한 결정에는 접근 제어, 검토 관행, 명확한 책임 주체가 필요하다.

따라서 콘텐츠 인증은 판결이 아니라 증거를 제공한다. 그 가치는 플랫폼이 증거를 보존하고 그 제한된 의미를 정확히 설명하는지에 달려 있다.

진짜 충돌은 유효한 자격 증명과 유효한 의도 사이에 있다

가장 어려운 실패는 모든 자격 증명이 정상 작동하지만, 결과 행동이 더 이상 사용자의 실제 의도를 반영하지 않을 때 발생한다.

보안 시스템은 전통적으로 유효한 토큰의 보유를 권한의 강력한 증거로 취급해 왔다. 자율 시스템이 광범위한 지시를 해석하고, 도구를 선택하며, 직접적인 감독 없이 작업을 계속할 수 있게 되면 이 가정은 약해진다.

검증된 직원이 인증된 리서치 에이전트에게 경쟁 분석 보고서를 준비해 달라고 요청한다고 상상해 보자. 이 에이전트는 내부 문서와 외부 소스에 합법적으로 접근할 수 있다. 그러다 검색해 가져온 웹페이지 안에 삽입된 악성 지시를 마주한다.

이 지시는 에이전트에게 기밀 자료를 공개하거나, 보고서를 변경하거나, 승인되지 않은 도구를 호출하도록 지시할 수 있다. 이는 프롬프트 인젝션으로, 모델이 소비하는 콘텐츠 안에 적대적 지시를 삽입하는 공격이다.

사건 내내 에이전트는 진정성을 유지한다. 접근 토큰도 유효하게 유지된다. 직원은 실제로 작업을 시작했다. 하지만 결과 행동은 직원의 목적과 충돌한다.

이는 신원만을 기반으로 한 통제의 약점을 드러낸다. 인증은 주체를 확립할 수 있지만 충실한 해석을 보장하지는 못한다. 권한 부여는 가능한 행동을 제한할 수 있지만, 광범위한 권한은 여전히 해로운 조합을 만들 수 있다.

사이버보안 리더들은 4월 라운드테이블에서 이러한 우려를 설명했다. 한 참가자는 에이전트를 권한을 가진 워크로드로 규정했고, 다른 참가자들은 각 에이전트가 접근할 수 있는 시스템과 데이터를 통제해야 한다고 강조했다.

보안 라운드테이블 역시 많은 관리자가 적절한 운영 경계를 정의할 수 있는 속도보다 조직이 더 빠르게 에이전트를 도입하고 있다는 관리 문제를 부각했다.

실질적인 대응은 사용자에게 있는 모든 권한을 에이전트에 부여하지 않는 것이다. 에이전트 접근 권한은 작업별로 제한되고, 단기간만 유효하며, 귀속 가능하고, 철회할 수 있어야 한다.

작업별 권한은 에이전트가 할 수 있는 일을 좁힌다. 단기 자격 증명은 오용 가능한 기간을 줄인다. 귀속성은 각 행동을 에이전트와 위임한 주체 모두에 연결한다.

철회 기능은 행동이 변할 때 격리 경로를 제공한다. 이는 위임된 접근 권한을 받은 모든 에이전트와 도구를 포함해 하위 서비스 전반에서 작동해야 한다.

통제에는 거래 맥락도 필요하다. 이메일 초안을 작성하도록 권한을 받은 에이전트가 자동으로 이를 전송할 권한까지 얻어서는 안 된다. 제품 비교가 허용된 에이전트가 자동으로 구매를 완료해서도 안 된다.

위험이 더 높은 전환 단계에는 새로운 사람의 승인을 요구할 수 있다. 그 승인은 제안된 행동, 수신자, 관련 데이터, 재정적 또는 운영상 결과를 설명해야 한다.

사람의 확인이 완전한 방어책은 아니다. 사용자는 오해를 부르는 프롬프트를 승인할 수 있으며, 과도한 확인 요청은 습관적인 승인을 부추긴다. 상호작용은 중요한 시점에 의미 있는 선택지를 제시해야 한다.

행동 모니터링은 또 다른 계층을 더한다. 서비스는 현재 행동을 할당된 작업과 정책에 비교할 수 있다. 예상치 못한 대상, 이례적인 데이터 양, 새로운 도구 조합은 검토나 종료를 촉발할 수 있다.

그러나 모니터링 시스템도 오탐과 개인정보 우려를 낳는다. 에이전트 활동을 지속적으로 검사하면 프롬프트, 문서, 개인정보 또는 기밀 비즈니스 프로세스가 노출될 수 있다.

조직은 어떤 증거를 보존할지 결정해야 한다. 감사 기록은 모든 상호작용에 관한 두 번째 고도로 민감한 아카이브를 만들지 않으면서도 의사결정을 재구성할 만큼 충분한 세부 정보를 담아야 한다.

이러한 절충은 단순한 기술적 해법을 막는다. 더 많은 맥락은 권한 부여 결정을 개선하지만, 더 많은 맥락을 수집하면 감시와 침해 노출이 확대된다.

플랫폼 인센티브는 또 다른 불확실성의 원천을 만든다. 에이전트 개발자는 광범위한 상호운용성을 원한다. 서비스 제공자는 예측 가능한 책임을 원한다. 사용자는 반복적인 승인 화면 없이 편의성을 원한다.

뉴스 플랫폼도 관련된 충돌에 직면한다. 풍부한 출처 및 신원 신호는 신뢰를 높일 수 있지만, 눈에 띄는 경고는 참여를 줄이거나 합법적인 합성 콘텐츠에 부당한 낙인을 찍을 수 있다.

Google News는 단일 진위성 점수로 이 충돌을 해결할 수 없다. 보편적 점수는 신원, 권한, 출처, 편집 품질, 사실 신뢰도를 하나의 숫자로 결합하게 된다.

이러한 차원은 서로 다른 증거에 의존하며 서로 다르게 실패한다. 이를 결합하면 불확실성을 전달하는 대신 숨기게 된다.

더 나은 모델은 주장 사슬에 가깝다. 인터페이스는 누가 항목을 게시했는지, 어떤 변환이 문서화됐는지, 어떤 합성 신호가 존재하는지, 어디에서 증거를 얻을 수 없는지를 보여줄 수 있다.

회의적인 관점은 여전히 필수적이다. 표준 제정 기관은 상호운용 가능한 자격 증명을 정의할 수 있지만, 도입이 올바른 정책을 보장하지는 않는다. 기업은 단기 토큰을 배포하면서도 각 토큰에 과도한 권한을 부여할 수 있다.

마찬가지로 암호화된 위임은 사용자가 요청을 승인했음을 입증할 수 있지만, 사용자가 그 결과를 이해했음을 입증하지는 못한다. 기술적 유효성과 충분히 이해한 동의는 동일하지 않다.

따라서 결정적인 시험은 자격 증명이 검증되는지가 아니다. 완전한 사슬이 모든 에이전트, 도구, 거래, 게시된 산출물을 거쳐 사용자의 의도를 보존하는지다.

Google News와 보안 팀이 다음으로 주시해야 할 사항

다음 단계는 광범위한 신뢰 약속을 한 번 더 내놓는 것이 아니라 구현을 통해 평가될 것이다.

첫 번째 신호는 FIDO Alliance의 에이전틱 워킹 그룹에서 나올 진전이다. 이들의 사양은 사람의 지시가 서비스가 검증할 수 있는 제한적이고 이식 가능한 권한으로 어떻게 전환되는지 정의해야 한다.

의미 있는 결과는 에이전트 신원, 사용자 의도, 거래 세부 정보, 위임 한계, 감사 증거를 포괄할 것이다. 모든 참여자가 한 공급업체의 신원 스택을 사용하도록 요구하지 않고도 조직 간에 작동해야 한다.

상호운용 가능한 시험 배포는 에이전트 인증이 인프라가 되고 있다는 근거를 강화할 것이다. 경쟁적이고 호환되지 않는 구현은 이를 약화시키고 플랫폼이 독점적 신뢰 신호에 의존하도록 부추길 것이다.

두 번째 신호는 플랫폼이 유럽연합 제50조 규정을 어떻게 구현하는지다. 의무는 이미 적용되고 있지만, 가시적인 사용자 경험은 기술적 표식이 실제 배포 파이프라인에서 살아남는지 보여줄 것이다.

뉴스 및 검색 서비스는 레이블이 삽입된 출처 정보, 제공자 공개, 플랫폼 탐지, 편집 검토 중 어디에서 비롯됐는지 설명해야 한다. 이러한 출처는 서로 다른 신뢰 수준을 지닌다.

Google News와 기타 애그리게이터가 썸네일, 미리보기, 파생 형식 전반에서 콘텐츠 자격 증명을 보존하는지 주시해야 한다. 또한 출처 정보를 오해를 부르는 진실 배지로 바꾸지 않으면서 유용한 세부 정보를 제공하는지도 살펴봐야 한다.

일관된 플랫폼 처리는 이 글의 핵심 판단을 강화할 것이다. 이는 사람, 에이전트, 콘텐츠가 하나의 신뢰 아키텍처로 연결된 구성 요소가 되고 있음을 보여줄 것이다.

생성 시스템이 자체 출력 경계에서 규정을 준수하더라도, 일관되지 않은 레이블링은 실질적 도입을 약화시킬 것이다. 일반적인 배포 과정에서 사라지는 자격 증명은 최종 독자에게 도움이 될 수 없다.

세 번째 신호는 NIST가 연구 과제에서 입증 가능한 레퍼런스 아키텍처로 이동하고 있다는 점이다. 이 이니셔티브는 인간-에이전트 및 멀티에이전트 상호작용을 위한 표준, 커뮤니티 프로토콜, 연구, 보안 평가를 강조한다.

신뢰할 수 있는 시연은 검증된 개인으로부터 여러 에이전트와 서비스에 이르는 작업 흐름을 추적할 수 있어야 한다. 모든 단계에서 권한 한도, 런타임 신원, 감사 가능성, 접근 철회를 보존해야 한다.

이러한 작업은 엔터프라이즈 구매자가 벤더의 주장을 평가할 수 있는 중립적 기준을 제공할 것이다. 또한 현재의 OAuth, 워크로드 아이덴티티, 콘텐츠 출처 시스템 중 어디에 확장이 필요한지도 드러낼 수 있다.

상호운용 가능한 증거를 제시하지 못하면 보안팀은 각자 로컬 통제를 조합해야 한다. 이런 통제는 하나의 클라우드 환경에서는 작동할 수 있지만, 플랫폼 간 위임 과정에서는 무너질 수 있다.

개발자는 에이전트에 광범위한 프로덕션 접근 권한을 부여하기 전에 이러한 신호를 주시해야 한다. 모든 에이전트가 고유한 신원을 갖는지, 그리고 각 작업에 시작 사용자의 권한보다 더 좁은 권한이 부여되는지 물어야 한다.

엔터프라이즈 구매자는 벤더에게 자격 증명이 어떻게 만료되는지, 위임된 작업이 로그에 어떻게 표시되는지, 관리자가 하위 접근 권한을 어떻게 종료하는지 물어야 한다. 프롬프트 인젝션 통제에 대한 증거도 요청해야 한다.

퍼블리셔는 콘텐츠 자격 증명이 편집과 유통 과정에서도 어떻게 유지되는지 살펴봐야 한다. 편집 정책에는 AI 지원이 언제 공개를 요구하는지, 공익 관련 콘텐츠에 대해 누가 책임을 지는지 명시해야 한다.

지식 근로자는 같은 과제의 더 작은 형태에 직면한다. 생성된 답변은 진짜 문서를 인용하면서도 그 의미를 잘못 전달할 수 있다. 보존된 출처 정보는 검토를 가능하게 하지만, 검토 자체를 대체하지는 못한다.

Google News의 보도는 궁극적으로 계층화된 검증의 필요성을 가리킨다. 사람에게는 안전한 신원이 필요하다. 에이전트에게는 범위가 제한되고 추적 가능한 권한이 필요하다. 콘텐츠에는 검토 가능한 출처 정보와 책임 있는 게시가 필요하다.

이들 계층 가운데 어느 하나도 다른 계층을 대체할 수 없다. 인가 없는 인증은 권한 남용을 가능하게 한다. 런타임 검증 없는 인가는 침해된 소프트웨어를 신뢰하게 만든다. 편집 책임이 없는 출처 정보는 오해를 부르는 결과물을 인증할 수 있다.

가장 유용한 다음 단계는 구체적이다. 사람의 요청부터 최종 결과물까지 영향력이 큰 AI 워크플로 하나를 매핑한 뒤, 신원·권한·출처 정보가 사라지는 지점을 파악하라.

조직은 중요한 모든 작업을 누가 요청했는지, 어떤 에이전트가 수행했는지, 어떤 제한이 적용됐는지 재구성할 수 있는가? 그렇지 않다면 확장을 멈추고 워크플로의 범위를 좁혀야 한다.

표준이 성숙해짐에 따라 Google News는 AI 인증 관련 보도를 계속 전할 것이다. 더 중요한 질문은 플랫폼과 기업이 전체 체인에 걸쳐 사용자 의도를 보존할 수 있느냐는 것이다.

 
 

무료로 시작하세요

개인 지식 관리 기능을 갖춘 로컬 우선 AI 어시스턴트

더 나은 AI 경험을 위해

현재 remio는 Windows 10+ (x64)M-Chip Macs만 지원합니다.

업무를 위한 AI 파트너
remio와 더 많은 일을 해내세요

계획하고, 만들고, 완성하세요
모든 일을 한곳에서

bottom of page