top of page

Cyera의 10억 달러 Oasis Security 거래, 통합 AI 에이전트 방어의 타당성 시험

7월 30일
13분 분량

Cyera는 보도에 따르면 10억 달러대 규모의 거래로 Oasis Security를 인수하기로 합의했다. 이는 2026년 들어 세 번째 인수이자 지금까지 가장 큰 보안 확장이다. TechCrunch의 Cyera 보도는 대부분 현금으로 지급되고, 나머지는 Cyera 주식으로 지급될 것으로 예상되는 거래라고 설명한다. 다만 양사는 인수 완료를 발표한 것이 아니라 의향서에 서명한 상태다.

이번 인수는 Cyera의 데이터 보안 플랫폼과 Oasis Security의 비인간 신원 제어 기능을 결합하게 된다. 비인간 신원이란 사람이 직접 활동하지 않고 기업 시스템에 접근하는 소프트웨어 제어 계정, 자격 증명, 토큰, 워크로드 또는 AI 에이전트를 뜻한다.

이 결합은 핵심적인 긴장을 만들어낸다. AI 에이전트는 유용한 작업을 수행하려면 데이터 접근 권한이 필요하지만, 권한이 하나 늘어날 때마다 침해되거나 오작동한 에이전트가 초래할 수 있는 피해도 커진다. Cyera는 하나의 플랫폼이 이 문제의 양쪽을 모두 관리할 수 있다고 보고 있다.

이는 단지 보안 공급업체 간 경쟁이 아니다. 기업 AI 방어를 위한 두 가지 상반된 접근법의 시험대다. 기업은 전문화된 신원 및 데이터 제품을 연결할 수도 있고, 단일 공급업체의 통합 제어 계층을 구매할 수도 있다.

TechCrunch의 Cyera 보도는 거래를 다루지만, 인수 완료를 뜻하지는 않는다

당장의 변화는 인수를 추진하기 위한 합의이며, 거래 자체는 여전히 충족해야 할 중요한 조건이 남아 있다.

Cyera와 Oasis Security는 2026년 7월 28일 이 합의를 발표했다. Oasis 공동 창업자이자 CEO인 Danny Brickman은 양사가 의향서에 서명했으며, 완료 절차는 여전히 진행 중이라고 밝혔다.

이 차이는 중요하다. 의향서는 계획된 거래의 개요를 담지만, 종결된 인수만큼 확실한 것은 아니다. 최종 문서, 필수 조건, 통합 계획은 발표와 약속된 통합 플랫폼 사이에 여전히 남아 있다.

원래의 인수 보도에 따르면, Cyera는 Oasis를 통합 신원 및 데이터 보안 플랫폼에 통합할 계획이다. 해당 보도는 Oasis가 AI 에이전트를 모니터링하고 소프트웨어 접근을 제어하는 기술을 추가할 것이라고 전한다.

Oasis는 의도된 구조를 더 상세히 설명했다. 회사는 자사 기술이 비인간 신원에 계속 초점을 맞추는 동시에 Cyera의 더 폭넓은 플랫폼에 합류하게 된다고 밝혔다. 별도 보도에 따르면, Oasis는 거래 완료 후 독립적인 Cyera 사업부로 운영될 전망이다.

이번 발표는 Oasis Security의 빠른 확장 뒤에 나왔다. 2022년에 설립된 이 회사는 비인간 신원을 발견하고, 그 소유자를 식별하며, 위험을 평가하고, 접근 정책을 시행하는 소프트웨어를 개발했다.

Oasis는 에이전트형 접근 관리도 도입했다. 이 접근 방식은 폭넓은 상시 접근 권한을 부여하는 대신, AI 에이전트의 작업, 맥락, 운영 기간을 기준으로 권한을 부여한다.

이 모델은 실질적인 문제를 다룬다. 직원은 일반적으로 안정적인 계정, 정의된 직무, 예측 가능한 고용 수명 주기를 가진다. 반면 에이전트는 하나의 워크플로를 위해 생성되어 여러 시스템을 사용하고, 작업을 위임한 뒤, 얼마 지나지 않아 사라질 수 있다.

기존 신원 제어는 에이전트를 인증할 수 있다. 인증은 어떤 신원이 자격 증명을 제시했는지 확인한다. 그러나 에이전트의 현재 행동이 부여된 목표에 부합하는지는 반드시 확인하지 못한다.

Cyera는 요청의 다른 측면에서 접근한다. 핵심 기술은 기업 데이터를 매핑하고, 민감한 자료를 식별하며, 어떤 신원이 그 데이터에 도달할 수 있는지를 보여준다. 이러한 데이터 맥락은 보안팀이 무해한 접근과 잠재적으로 심각한 노출을 구별하는 데 도움을 줄 수 있다.

따라서 두 제품의 결합은 논리적으로 들린다. Oasis는 에이전트를 식별하고 권한을 관리할 수 있다. Cyera는 요청된 데이터와 그 민감도, 그리고 이를 둘러싼 비즈니스 프로세스를 식별할 수 있다.

어려운 부분은 합의 이후에 시작된다. 통합된 영업 메시지가 통합 정책 시행, 일관된 텔레메트리, 또는 신뢰할 수 있는 단일 사고 타임라인을 자동으로 만들어주지는 않는다.

고객은 이 거래를 전략적 약속으로 받아들여야 한다. 약속된 모든 통합 기능이 이미 존재한다고 가정해서는 안 된다. 중요한 사건은 Cyera가 신원 보안을 AI 플랫폼의 핵심으로 삼기로 결정했다는 점이다.

이 결정은 인수의 연속선도 완성한다. Cyera는 앞서 Ryft와 Genie Security를 인수했으며, Oasis는 올해 세 번째로 발표된 인수가 된다. 각 인수 대상은 기업 AI 운영을 둘러싼 서로 다른 계층을 더한다.

Cyera는 AI 에이전트를 위해 설계된 보안 데이터 레이크를 위해 Ryft를 인수했다. Genie Security는 AI 보안 관리와 관련된 기술을 추가했다. Oasis는 이제 신원 발견, 소유권, 권한 거버넌스, 에이전트 접근 제어를 제공한다.

이 패턴은 개별 기능 하나보다 더 중요하다. Cyera는 하나의 보안 시스템에서 데이터, 에이전트, 권한, 행동을 관찰하는 데 필요한 구성 요소를 조립하고 있다.

이 전략은 이런 구성 요소를 각각 따로 판매하는 공급업체에 압력을 가한다. 동시에 Cyera가 여러 인수 제품을 하나의 운영 모델로 전환해야 한다는 기대도 높인다.

AI 에이전트 보안은 접근 문제로 변하고 있다

AI 에이전트 위험은 소프트웨어가 중요한 비즈니스 시스템 전반에서 행동할 자격 증명, 도구, 권한을 받을 때 시작된다.

일반적인 챗봇은 보통 질문을 기다렸다가 텍스트를 반환한다. AI 에이전트는 목표를 향해 여러 단계를 수행하고, 외부 도구를 호출하며, 기록을 검색하고, 애플리케이션을 업데이트하거나, 비즈니스 프로세스를 시작할 수 있다.

이러한 능력은 에이전트가 작업을 완료할 수 있기 때문에 가치를 만든다. 동시에 그 작업이 이루어지는 시스템에 접근해야 하므로 노출도 만든다.

고객 갱신을 준비하도록 할당된 에이전트를 생각해보자. 이 에이전트는 계약서를 검색하고, 지원 이력을 검토하며, 회의 메모를 읽고, 제품 사용량을 조회한 뒤, 업데이트된 제안서를 작성할 수 있다.

각 연결은 또 다른 신원, 토큰 또는 위임된 권한을 도입한다. 추론에 실패하면 에이전트는 부정확한 제안서를 만들 수 있다. 접근 범위가 지나치게 넓다면 기밀 정보를 노출할 수도 있다.

공격자는 기본 모델을 침해할 필요가 없을 수 있다. 에이전트가 이미 정당한 접근 권한을 보유한 경우, 탈취된 토큰이나 조작된 지시만으로도 충분할 수 있다.

프롬프트 인젝션은 문제를 더 어렵게 만든다. 프롬프트 인젝션은 AI 시스템을 본래 의도된 작업에서 다른 방향으로 돌리려는 지시가 콘텐츠 안에 숨겨진 것을 말한다.

에이전트는 이메일, 문서, 지원 티켓 또는 웹페이지 안에서 이러한 지시를 마주할 수 있다. 에이전트가 도구를 호출할 수 있다면 악의적인 지시는 잘못된 답변이 아니라 무단 행동으로 이어질 수 있다.

신원 제어는 에이전트가 그 행동을 할 권한이 있는지 결정한다. 데이터 제어는 대상에 민감한 정보가 포함되는지, 그리고 요청된 사용이 적절한지를 결정한다.

보안팀은 이러한 결정을 흔히 서로 다른 제품에서 관리한다. 신원 담당자는 계정과 권한을 감독한다. 데이터 보안팀은 정보를 분류하고, 클라우드 및 애플리케이션 팀은 인프라 자격 증명을 관리한다.

이러한 조직적 분리는 사각지대를 만들 수 있다. 한 제품은 에이전트가 리포지토리에 접근했다는 사실을 보여줄 수 있다. 다른 제품은 그 리포지토리에 규제 대상 기록이 포함된다는 사실을 알 수 있다. 수동 상관 분석 없이는 어느 쪽도 전체 사건을 설명하지 못할 수 있다.

Oasis는 권한이 지속적이고 정책 중심적으로 바뀌어야 한다고 주장한다. 자사의 에이전트 보안 계획은 빠르게 나타나 독립적으로 작업하고 짧은 운영 기간 뒤 사라지는 에이전트를 설명한다.

정적 접근 검토는 이러한 속도를 위해 설계되지 않았다. 분기별 검토는 불필요한 계정을 찾을 수 있지만, 단명하는 모든 에이전트 행동을 실시간으로 승인하거나 거부할 수는 없다.

적시 접근은 하나의 대응책을 제공한다. 승인된 작업이 필요로 할 때만 자격 증명을 부여하고, 그 범위를 제한하며, 작업이 끝난 뒤 접근 권한을 제거한다.

그러나 시점만으로는 충분하지 않다. 임시 자격 증명도 매우 민감한 데이터를 노출할 수 있다. 보안 시스템에는 신원, 목표, 요청된 리소스, 관련 정보에 관한 맥락이 필요하다.

Cyera의 Oasis Security 인수는 이러한 신호를 결합하려는 목적을 가진다. 통합 시스템은 누가 또는 무엇이 접근을 요청하는지와 요청된 데이터가 무엇을 의미하는지를 평가할 수 있다.

이 변화는 AI 보안의 의미를 바꾼다. 모델 보호 장치는 여전히 중요하지만, 기업에는 더 빠르고 예측하기 어려운 소프트웨어 행위자에 맞춘 일반적인 보안 제어도 필요하다.

경쟁 압력은 신원 공급업체, 데이터 보안 기업, 클라우드 플랫폼, AI 보안 스타트업에 가해진다. 각 그룹은 문제의 일부를 해결한다고 주장할 수 있지만, 기업 구매자는 점점 더 집행 가능한 종단 간 해답을 원한다.

Okta, Microsoft, CyberArk, Silverfort 및 기타 신원 공급업체는 에이전트와 워크로드로 제어 범위를 확장하고 있다. BigID, Securiti, Varonis 같은 데이터 보안 공급업체는 정보 발견과 접근 분석 관점에서 같은 위험에 접근한다.

대형 플랫폼 공급업체는 또 다른 이점을 보유한다. 이들은 이미 신원 시스템, 클라우드 인프라, 생산성 애플리케이션, 데이터 거버넌스 제품을 운영하고 있다. 고객은 또 다른 보안 플랫폼을 추가하기보다 기존 제어 기능을 확장하는 방식을 선호할 수 있다.

따라서 Cyera는 폭넓은 적용 범위 이상을 보여줘야 한다. 통합된 맥락이 기존 도구로 달성할 수 있는 수준보다 더 나은 의사결정, 더 빠른 조사, 더 적은 불필요한 권한을 만들어낸다는 점을 입증해야 한다.

핵심 베팅은 신원 결정과 데이터 맥락을 결합한다

Cyera의 핵심 논지는 AI 에이전트의 권한과 목적지의 민감도를 모두 평가하지 않고서는 안전하게 관리할 수 없다는 것이다.

신원 제품은 전통적으로 몇 가지 기본적인 질문에 답한다. 계정을 식별하고, 그 권한을 결정하며, 인증 이벤트를 기록하고, 접근이 더는 정당화되지 않을 때 자격 증명을 폐기한다.

흔히 DSPM으로 줄여 부르는 데이터 보안 상태 관리(Data Security Posture Management)는 다른 곳에서 시작한다. 클라우드 및 소프트웨어 환경 전반의 데이터를 발견하고, 민감한 기록을 분류하며, 노출 경로를 식별한다.

AI 에이전트는 이러한 영역을 가로지른다. 신원을 통해 행동하지만, 결과는 그 신원이 도달할 수 있는 데이터와 시스템에 따라 달라진다.

두 에이전트가 같은 읽기 권한을 받았다고 가정해보자. 하나는 공개 제품 카탈로그에 접근한다. 다른 하나는 직원 의료 기록에 접근한다. 신원만 보는 관점에서는 두 요청이 모두 유효하게 기록될 수 있지만, 데이터 맥락은 극적으로 다른 위험을 드러낸다.

반대 문제도 존재한다. 데이터 보안 플랫폼은 에이전트의 작업, 소유자, 위임된 권한 또는 예상 운영 기간을 이해하지 못한 채 민감한 기록에 플래그를 지정할 수 있다.

Cyera는 이러한 관점을 연결하고자 한다. 제안된 모델에서 시스템은 에이전트의 신원, 현재 권한, 요청된 데이터 세트, 그리고 해당 요청을 둘러싼 비즈니스 민감도를 평가할 수 있다.

TechCrunch의 Cyera 기사는 이번 거래를 더 광범위한 인수 행보의 일부로 제시한다. 이 틀은 정확하지만, 인수 이면의 아키텍처적 야심은 충분히 드러내지 못한다.

Ryft는 에이전트 사용을 중심으로 구축된 데이터 레이크 기술을 Cyera에 제공한다. Oasis는 그러한 환경에 진입하는 신원을 위한 거버넌스를 더한다. Cyera의 기존 플랫폼은 발견, 분류, 데이터 계보, 접근 분석을 제공한다.

데이터 계보는 정보가 어디에서 비롯되었고 어떻게 이동하거나 변경되었는지를 기록한다. 에이전트 보안에서 계보는 조사자가 어떤 정보가 행동에 영향을 주었는지, 그리고 그 결과물이 어디로 갔는지를 판단하는 데 도움을 줄 수 있다.

통합 제품은 보안팀이 에이전트를 소유자부터 자격 증명, 요청한 데이터셋, 생성된 출력물, 최종 실행까지 추적할 수 있게 할 수 있다. 이는 서로 다른 콘솔에 흩어진 증거를 연결하는 데 드는 시간을 줄일 수 있다.

또한 작업이 발생하기 전에 정책 결정을 지원할 수도 있다. 예를 들어 시스템은 에이전트가 승인된 판매 기록을 요약하도록 허용하면서, 할당된 워크플로우 밖의 법무 파일에는 접근하지 못하게 차단할 수 있다.

그러나 이러한 결과를 내려면 정책 계층에서 신뢰할 수 있는 통합이 필요하다. 대시보드나 알림을 공유하면 가시성은 높아지겠지만, 조율된 집행과 같은 수준의 통제력을 제공하지는 못한다.

기업들은 클라우드 제공업체, SaaS 애플리케이션, 에이전트 프레임워크, 볼트, 내부 시스템 전반에서 ID를 정규화해야 한다. 동일한 에이전트가 이러한 환경에서 여러 자격 증명을 사용할 수 있다.

소유권도 또 다른 과제다. 서비스 계정은 플랫폼 팀에 속하고 여러 애플리케이션을 지원하다가, 이후 AI 워크플로우에 연결될 수 있다. 화면에 표시되는 소유자가 모든 작업에 책임이 있는 것은 아닐 수 있다.

에이전트는 다른 에이전트나 도구에 작업을 위임할 수도 있다. 유용한 감사 추적은 마지막에 사용된 자격 증명만 기록하는 대신 이러한 연쇄 관계를 보존해야 한다.

에이전트 ID 격차에 관한 연구는 의미적 의도, 위임된 책임성, ID 무결성, 정책 집행과 관련한 미해결 문제를 지적한다. 이러한 문제는 제품 통합을 넘어선다.

의미적 의도는 어떤 작업이 사용자의 요청이 가진 의미와 일치하는지를 다룬다. 유효한 ID와 허용된 API 호출만으로는 에이전트가 자신의 목표를 올바르게 해석했다는 점을 입증할 수 없다.

Cyera와 Oasis는 이러한 불확실성 주변의 통제를 개선할 수 있다. 하지만 비결정론적 모델 동작, 악성 콘텐츠, 부실하게 설계된 워크플로우를 제거할 수는 없다.

이 한계는 구매자의 기대를 이끌어야 한다. 플랫폼은 권한을 축소하고, 맥락을 추가하며, 추적성을 개선해 접근 위험을 줄일 수 있다. 하지만 권한이 부여된 에이전트가 항상 올바른 결정을 내릴 것이라고 보장할 수는 없다.

보안팀은 구체적인 시나리오를 통해 통합 제품을 평가해야 한다. 각 에이전트를 발견하고, 소유권을 귀속하며, 접근 가능한 데이터를 매핑하고, 승인된 작업을 벗어난 요청을 차단하는지 테스트할 수 있다.

또한 권한 철회 속도도 테스트해야 한다. 에이전트의 작업이 끝나거나, 소유권이 변경되거나, 의심스러운 행동이 나타날 때 접근 권한은 신속히 종료되어야 한다.

가장 분명한 척도는 식별된 ID의 수가 아니다. 플랫폼이 정당한 자동화를 막지 않으면서 위험한 접근을 줄이는지가 핵심이다.

통합은 구매를 단순화하지만 보안 가정을 집중시킨다

통합 플랫폼은 운영상의 공백을 없앨 수 있지만, 탐지·정책·집행에 관한 가정도 하나의 벤더 안에 집중시킨다.

보안 통합이 기업의 관심을 끄는 이유는 이해하기 쉽다. 제품 수가 줄어들면 통합, 계약, 대시보드, 일관되지 않은 정책 정의도 줄어들 수 있다.

통합된 Cyera 및 Oasis 플랫폼은 조사 기간도 단축할 수 있다. 분석가들은 더 이상 한 시스템에서 접근 기록을 내보내 다른 시스템의 분류 결과와 대조할 필요가 없을 수 있다.

이러한 이점은 에이전트 배포가 늘어날수록 더 중요해진다. 인간 분석가는 모든 도구 호출을 수동으로 승인하거나 모든 단기 ID를 검토할 수 없다.

따라서 자동화가 필요해진다. 보안 플랫폼은 작업이 피해를 일으키기 전에 정책, 위험 신호, 맥락을 바탕으로 결정을 내려야 한다.

통합에는 자체적인 절충안도 따른다. 데이터 검색, ID 해석, 정책 집행을 한 벤더에 의존하는 고객은 그 벤더의 사각지대도 함께 떠안게 된다.

오분류가 한 사례다. 시스템이 민감한 데이터를 일반 데이터로 잘못 분류하면, 그 외에는 올바른 ID 정책이 안전하지 않은 접근을 허용할 수 있다.

ID 귀속도 실패할 수 있다. 공유 서비스 계정을 통해 작동하는 에이전트는 주변 텔레메트리가 더 나은 맥락을 제공하지 않는 한 기존 애플리케이션과 구별되지 않을 수 있다.

통합 플랫폼은 불완전한 증거를 어떻게 처리하는지 보여줘야 한다. 자신감은 높지만 잘못된 자동화 결정은 불확실성을 명확히 인정하는 알림보다 더 나쁠 수 있다.

통합 위험도 또 다른 우려를 더한다. Cyera는 올해 세 건의 인수를 추진했으며, 이는 기술 및 조직 측면에서 상당한 부담을 만든다.

인수된 제품들은 흔히 서로 다른 데이터 모델, 정책 엔진, 배포 방식, 고객 지원 프로세스를 사용한다. 전략적 목표가 일치하더라도 이러한 시스템을 정렬하는 데는 시간이 걸린다.

Oasis는 자사 팀이 지속적 접근 정책을 중심으로 플랫폼을 구축했다고 말한다. Cyera는 이 특화 역량을 보존하면서 더 폭넓은 제품군과 연결해야 한다.

Oasis를 독립 조직으로 유지하면 집중력을 보호할 수 있다. 그러나 고객에게 별도의 콘솔, 에이전트, 계약, 정책 워크플로우가 예상보다 오래 남을 수도 있다.

거래의 상태 역시 상업적 불확실성을 만든다. 기업들은 의향을 발표했지만, 인수는 아직 완료 절차를 거쳐야 한다.

기존 Oasis 고객은 즉각적인 혜택을 가정하기 전에 제품 약속, 지원 책임, 배포 로드맵이 어떻게 바뀌는지 물어봐야 한다. Cyera 고객은 현재 이용 가능한 통합 기능과 계획 단계에 남아 있는 기능을 확인해야 한다.

보도된 거래 구조는 이 이야기를 단순한 재무 계산으로 축소하지 않으면서도 면밀히 살펴볼 필요가 있다. Cyera는 최근 대규모 투자 라운드를 유치했고 독자적 성장을 이어갈 위치에 있던 기업에 상당한 자원을 투입하고 있다.

이 선택은 시급함을 시사한다. 내부적으로 유사한 ID 기술을 구축하려면 시간이 걸리지만, 에이전트 도입은 통제 수단에 대한 즉각적인 수요를 만들고 있다.

또한 결과에 대한 기준도 높아진다. 이 거래는 단순한 교차 판매나 더 넓은 제품 카탈로그 이상의 성과를 내야 한다.

Cyera의 최근 자금 조달은 인수와 통합에 쓸 자원을 제공한다. 그러나 보도된 매출 및 수익성 여건은 회사가 확장과 운영 규율 사이의 균형을 맞춰야 함을 시사한다.

기업 구매자는 플랫폼의 범위와 성숙도를 구분해야 한다. 제품 페이지는 엔지니어링 팀이 해당 역량을 통합하는 속도보다 더 빠르게 ID, 데이터, 계보, AI 보안을 결합해 보일 수 있다.

경쟁은 중요한 검증 장치를 제공한다. 기존 ID 벤더는 파트너십을 통해 데이터 맥락을 추가할 수 있고, 클라우드 플랫폼은 네이티브 ID 및 거버넌스 서비스를 연결할 수 있다.

고객이 더 깊은 통제나 벤더 독립성을 원할 때 전문 업체도 계속 매력적일 수 있다. 기업은 데이터를 분류하는 제품과 ID 정책을 집행하는 제품을 각각 선호할 수 있다.

개방형 표준은 이러한 모듈식 접근을 더 쉽게 만들 수 있다. 일관된 ID 속성, 에이전트 매니페스트, 권한 부여 프로토콜, 감사 이벤트는 기업이 맥락을 잃지 않고 여러 제품을 연결할 수 있게 한다.

표준이 통합을 간단하게 만든다면 통합 논지는 약해진다. 에이전트 행동이 고객이 벤더 간 상관관계를 파악하기에는 지나치게 파편화된 상태로 남는다면 이 논지는 강해진다.

이 불확실성이 거래를 무효화하는 것은 아니다. 이는 Cyera가 인수 완료 후 제시해야 할 증거를 가리킨다.

고객은 검색 범위, 오탐, 정책 지연 시간, 권한 철회, 위임된 활동, 플랫폼 간 귀속에 관한 벤치마크를 필요로 한다. 통합 보안에 관한 일반적인 주장은 그러한 운영상 질문에 답하지 못한다.

Cyera의 경쟁사들도 이제 플랫폼이라는 질문에 직면한다

이 거래는 경쟁사들에게 에이전트 보안이 ID, 데이터 보호, 클라우드 인프라, 혹은 이 네 가지를 모두 아우르는 더 폭넓은 플랫폼 중 어디에 속하는지 설명하도록 압박한다.

ID 벤더는 에이전트가 단지 또 하나의 계정 유형이라고 주장할 수 있다. 이 접근 방식은 고객이 확립된 거버넌스, 인증, 최소 권한 정책, 접근 검토를 확장할 수 있게 한다.

이 입장에는 실질적인 가치가 있다. 기업들은 이미 ID 시스템을 중심으로 구축된 팀, 프로세스, 컴플라이언스 통제를 갖추고 있다.

그러나 AI 에이전트는 직원과 정확히 같은 방식으로 행동하지 않는다. 이들은 짧은 시간만 나타날 수 있고, 여러 도구를 사용하며, 지속적으로 작동하고, 사람이 개별적으로 선택하지 않은 작업을 만들어낼 수 있다.

데이터 보안 벤더는 또 다른 관점을 제시한다. 이들은 어떤 정보가 존재하는지, 어디에 있는지, 누가 접근할 수 있는지, 그리고 클라우드 환경 전반에서 노출이 어떻게 바뀌는지를 보여줄 수 있다.

이러한 맥락은 필수적이지만, 검색이 곧 통제를 뜻하지는 않는다. 플랫폼은 발견 결과를 자격 증명, 게이트웨이, 애플리케이션, 집행 지점에 연결해야 한다.

클라우드 제공업체는 자체 환경 안에서 두 계층을 결합할 수 있다. 이들의 네이티브 가시성은 독립 벤더가 따라잡기 어려울 수 있다.

하지만 많은 기업은 여러 클라우드와 SaaS 플랫폼에 걸쳐 운영된다. 에이전트가 이러한 경계를 넘나들면 네이티브 통제는 파편화될 수 있다.

Cyera는 이들 진영 사이에 자리 잡고자 한다. 이 회사는 이기종 환경 전반에서 ID와 데이터를 따라가는 벤더 중립적 보안 계층을 제공하려 한다.

Oasis는 자사 제품이 하이브리드 ID 인프라를 겨냥한다는 점에서 이 주장을 강화한다. 보도된 역량에는 검색, 수명주기 집행, 정책 인텔리전스, 볼팅, 페더레이션, 임시 접근이 포함된다.

회사의 2026년 3월 자금 조달 발표에 따르면, 설립 이후 상당한 누적 자본을 조달했다. 투자 세부 정보에는 에이전트 프레임워크 전반의 지원 확대와 영업 확장 계획도 설명돼 있다.

Cyera는 해당 라운드가 끝난 지 불과 몇 달 만에 인수를 선택했다. 이러한 시점은 에이전트 보안 관행이 안정되기 전에 시장이 통합되고 있음을 시사한다.

두 회사를 지원하는 투자자들은 이번 결합을 긍정적으로 본다. Accel은 머신과 에이전트가 기업 내부에서 근본적인 ID 문제가 되고 있다고 주장했다.

이 입장은 독립적인 제품 평가가 아니라 이해관계자의 견해다. 그럼에도 거래의 전략적 논리를 반영한다.

회의적인 주장은 그에 못지않게 분명하다. 기존 ID 시스템이 새로운 플랫폼 범주 없이도 에이전트 사용을 흡수할 수 있다는 것이다.

기업은 각 에이전트에 전용 ID를 할당하고, 확립된 역할을 통해 접근을 제한하며, 단기 자격 증명을 발급하고, 모든 작업을 기록할 수 있다. 더 나은 구현만으로도 누락된 기술 탓으로 돌려지는 많은 실패를 해결할 수 있다.

과제는 맥락과 규모다. 수많은 워크플로우 전반에서 에이전트가 동적으로 생성되면 사람이 설계한 역할은 관리하기 어려워질 수 있다.

Cyera는 제품을 결합하는 것이 또 하나의 추상화 계층을 더하는 대신 그러한 결정을 개선한다는 점을 입증해야 한다. 고객은 플랫폼이 소유권, 위임, 정책 충돌, 예외를 어떻게 처리하는지 확인해야 한다.

Microsoft는 특히 중요한 경쟁 기준점이다. 이 회사는 널리 사용되는 ID, 생산성, 보안, 클라우드, 에이전트 개발 제품을 통제한다.

Cyera는 자신을 단지 대체재로 내세우기보다 Microsoft 기술과 협력해 왔다. 이러한 통합 전략은 도달 범위를 넓힐 수 있지만, 동시에 파트너가 번들로 제공할 수 있는 기능과 Cyera를 경쟁시키기도 한다.

ServiceNow, Okta, CyberArk, Palo Alto Networks 및 다른 플랫폼 벤더도 비슷한 선택에 직면한다. 이들은 에이전트 통제를 구축하거나, 전문 업체를 인수하거나, 파트너십을 통해 제품을 연결할 수 있다.

Cyera Oasis Security 인수는 구체적인 답을 내놓아야 한다는 압박을 높인다. AI를 보호하겠다는 포괄적인 약속만으로는 더 이상 충분하지 않다.

구매자들은 벤더가 모든 에이전트를 식별하고, 접근 가능한 데이터를 매핑하며, 작업 수준의 권한을 집행하고, 사고 후 그 행동을 재구성할 수 있는지 물을 것이다.

한 계층만 다루는 벤더는 고객이 누락된 맥락을 어떻게 얻는지 설명해야 한다. 완전한 범위를 주장하는 벤더는 실제 운영 조건에서 통합이 작동함을 입증해야 한다.

이 경쟁은 더 명확한 통제와 상호운용 가능한 기록을 만들어낸다면 기업 팀에 도움이 될 것이다. 모든 벤더가 호환되지 않는 에이전트 ID 정의를 만든다면 구매자에게는 해가 될 것이다.

AI 보안 베팅의 성패를 가를 세 가지 신호

다음 시험대는 실행이다. 거래 완료, 제품 수준의 통합, 측정 가능한 도입이 Cyera의 전략이 유효한지를 결정할 것이다.

첫 번째 신호는 거래의 완료다. 최종 계약 체결, 필요한 승인 획득, 공식적인 거래 종결은 전략적 의도를 소유된 제품 로드맵으로 바꿔놓을 것이다.

그때까지 고객은 배포 유연성을 유지해야 한다. 두 제품을 모두 평가할 수는 있지만, 현재 기능과 거래 종결에 의존하는 통합 기능은 구분해야 한다.

거래 완료는 Cyera가 데이터 및 아이덴티티 보안을 통합할 수 있다는 논리를 강화할 것이다. 지연, 조건 변경 또는 거래 무산은 플랫폼 일정의 신뢰도를 떨어뜨릴 수 있다.

두 번째 신호는 실제로 작동하는 정책 통합이다. Cyera는 Oasis의 아이덴티티 컨텍스트가 실시간 데이터 접근 결정에 어떻게 영향을 미치는지 보여줘야 한다.

설득력 있는 시연은 에이전트 발견과 소유권 확인에서 시작될 것이다. 이어 권한을 매핑하고, 민감한 데이터를 식별하며, 작업 수준의 접근을 강제하고, 통합된 하나의 감사 추적을 생성해야 한다.

대시보드 링크는 편의성을 제공할 수 있지만, 통합된 강제를 입증하지는 못한다. 구매자는 공유 정책 객체, 일관된 아이덴티티 해석, 지원 시스템 전반의 신속한 권한 철회를 확인해야 한다.

Cyera의 이전 Ryft 인수는 유용한 비교 대상이다. 회사는 Ryft를 AI 에이전트를 위해 설계된 보안 데이터 레이크라고 설명했다.

Oasis 통합은 에이전트가 해당 환경에 어떻게 진입하고, 자격 증명을 부여받으며, 승인된 데이터세트에 접근하고, 작업을 마친 뒤 접근 권한을 잃는지를 명확히 해야 한다.

제품 문서 역시 경계를 정의해야 한다. 고객은 어떤 클라우드 제공업체, SaaS 애플리케이션, 볼트, 에이전트 프레임워크, 아이덴티티 시스템이 강제를 지원하는지 알아야 한다.

세 번째 신호는 운영 성과를 통해 측정되는 고객 도입이다. 로고 수만으로는 결합된 통제 수단이 위험을 줄이는지 거의 알 수 없다.

유용한 증거로는 상시 자격 증명 감소, 더 빠른 권한 철회, 향상된 소유권 귀속, 짧아진 조사 시간이 있다. 정책 예외가 줄어드는 것 역시 시스템이 일반적인 워크플로에 적합하다는 신호가 될 수 있다.

과도한 차단은 개발자가 보안 통제를 우회하게 만들 수 있으므로 오탐률도 중요하다. 팀이 권한을 좁고 관찰 가능한 상태로 유지하면서 에이전트를 배포할 수 있을 때 플랫폼은 성공한다.

보안 리더들은 다음 분기 동안 경쟁사의 대응도 주시해야 한다. 새로운 인수, 네이티브 플랫폼 기능, 상호운용성 발표는 경쟁사들이 Cyera의 움직임을 얼마나 긴급하게 받아들이는지 보여줄 것이다.

개발자 역시 이러한 선택에 직접적인 이해관계를 갖고 있다. 아이덴티티 및 데이터 정책은 에이전트가 호출할 수 있는 도구, 자격 증명이 발급되는 방식, 운영 환경까지 도달하는 실패 사례를 결정한다.

엔터프라이즈 구매자는 아키텍처 의존성을 평가해야 한다. 통합 플랫폼은 운영을 단순화할 수 있지만, 여전히 활용 가능한 감사 데이터를 내보내고 기존 대응 워크플로와 통합할 수 있어야 한다.

지식 근로자들도 영향을 받는다. 에이전트는 점점 문서, 메시지, 회의 기록, 고객 파일, 내부 리서치에 따라 행동하고 있다.

팀은 이러한 소스를 자율 도구에 연결하기 전에 명확한 정보 경계를 유지해야 한다. 잘 구성된 검색 가능한 지식 기반은 검색 성능을 높일 수 있지만, 접근 정책은 여전히 각 에이전트가 사용할 수 있는 정보를 제한해야 한다.

TechCrunch의 Cyera 관련 기사는 궁극적으로 통합만이 아니라 통제에 관한 이야기다. Cyera는 에이전트 아이덴티티와 데이터 컨텍스트가 하나의 보안 결정이 되어야 한다는 데 베팅하고 있다.

에이전트의 위험은 권한과 목적지 모두에 따라 결정되므로, 이 주장은 타당하다. 그러나 인수만으로 Cyera가 복잡한 엔터프라이즈 환경 전반에서 이 모델을 구현할 수 있다는 점이 입증되지는 않는다.

향후 몇 달 동안 세 가지 질문을 던져야 한다. 거래는 종결됐는가, 제품들은 하나의 정책을 강제했는가, 고객들은 유용한 업무를 늦추지 않으면서 위험한 접근을 줄였는가?

이 질문에 대한 답은 Cyera가 빠진 통제 계층을 인수한 것인지, 아니면 단지 제품 카탈로그를 확장했을 뿐인지를 보여줄 것이다. 또한 보안 팀이 통합 에이전트 방어 체계가 운영 환경에 투입할 준비가 되었는지 판단하는 데 도움을 줄 것이다.

 
 

무료로 시작하세요

개인 지식 관리 기능을 갖춘 로컬 우선 AI 어시스턴트

더 나은 AI 경험을 위해

현재 remio는 Windows 10+ (x64)M-Chip Macs만 지원합니다.

업무를 위한 AI 파트너
remio와 더 많은 일을 해내세요

계획하고, 만들고, 완성하세요
모든 일을 한곳에서

bottom of page