top of page

Reco AI 에이전트 보안 투자, 5,500만 달러 추가 유치…혼잡한 시장이 기준 높인다

27분 전
13분 분량

Reco AI 에이전트 보안 투자가 5,500만 달러를 추가 유치했다. 이 스타트업은 기업이 항상 발견하거나 통제할 수 있는 것은 아닌 엔터프라이즈 에이전트를 보호하기 위해 속도를 내고 있다. 이번 투자로 Reco의 누적 투자 유치액은 1억4,000만 달러가 됐다. 이는 회사가 3,000만 달러 규모의 Series B를 발표한 지 불과 몇 달 만의 일이다.

이 후속 투자의 속도가 진짜 이야기다. Reco는 더 이상 서비스형 소프트웨어 애플리케이션에 대한 가시성을 높이는 데만 초점을 맞추지 않는다. 기업 전반의 에이전트, ID, 애플리케이션, 권한, 데이터, 워크플로를 위한 보안 지도가 되려 한다.

이러한 전환으로 Reco는 WitnessAI, Noma Security, 기존 사이버보안 벤더, 주요 소프트웨어 플랫폼에 내장된 제어 기능과 경쟁하는 혼잡한 시장에 진입하게 됐다. 이제 Reco는 자사의 컨텍스트 기반 접근 방식이 또 하나의 AI 활동 인벤토리가 아니라 측정 가능한 보호를 제공할 수 있음을 입증해야 한다.

Reco AI 에이전트 보안 투자, 더 폭넓은 확장 뒷받침

새 자금은 Reco가 SaaS 보안 벤더에서 더 포괄적인 에이전트 보안 플랫폼으로 전환하는 데 사용된다.

Reco는 2026년 9월 29일 추가 투자 유치를 발표했다. 이번 라운드에는 AT&T Ventures의 전략적 투자가 포함됐으며, 신규 투자자인 Forestay와 Quadrille Capital도 참여했다.

회사의 투자 발표에 따르면, 이 자금은 영업, 파트너십, 채널 개발, 고객 지원에 투입된다. Reco는 북미와 유럽에서 입지를 확대할 계획이라고 밝혔다.

이번 라운드는 2월에 발표된 3,000만 달러 투자 유치에 이은 것이다. 당시 투자에는 Zeev Ventures, Insight Partners, Boldstart Ventures, Workday Ventures, TIAA Ventures, S Ventures, Quadrille Capital이 참여했다.

Reco는 현재 누적 투자 유치액이 1억4,000만 달러라고 밝혔다. 공동 창업자이자 CEO인 Ofer Klein은 TechCrunch에 회사의 기업가치가 2월 이후 두 배 이상 증가했다고 말했다. 그는 이를 수억 달러 후반대 수준이라고만 설명했다.

Klein은 연간 반복 매출도 수천만 달러대에 도달했다고 말했다. 그는 2026년 중 이 수치가 세 배로 늘어날 것으로 예상했지만, 이 전망은 독립적으로 검증되지 않았다.

Klein에 따르면 이 회사의 고객 수는 100곳 이상이다. 금융 서비스 조직이 사업의 약 40%를 차지하며, 규제 산업의 기업들이 성장 계획에서 중요한 비중을 차지한다.

이들 고객은 기존의 AI 게이트웨이 이상의 것을 구매하고 있다. Reco의 핵심 제품은 에이전트를 주변 애플리케이션, ID, 권한, 데이터와 연결하는 컨텍스트 그래프다.

컨텍스트 그래프는 기술 환경 내부의 관계를 지속적으로 갱신하는 지도다. 이를 통해 보안팀은 에이전트의 존재뿐 아니라 해당 에이전트가 접근할 수 있는 대상도 파악할 수 있다.

이 차이는 에이전트가 사용자, 서비스 계정, 애플리케이션 또는 연결된 도구로부터 접근 권한을 상속받을 수 있기 때문에 중요하다. 겉보기에 위험이 낮은 어시스턴트도 이러한 상속 권한이 여러 시스템을 가로지르면 위험해질 수 있다.

Reco는 직접적인 애플리케이션 통합, 브라우저 신호, 네트워크 활동을 통해 에이전트를 찾을 수 있다고 말한다. 또한 프롬프트와 도구 호출을 검사하고 관리자가 불필요한 접근 권한을 제거하도록 지원할 수 있다고 주장한다.

Reco는 6월 확장된 에이전트 보안 플랫폼을 공식 발표했다. 당시 회사는 230개 이상의 애플리케이션 통합과 1,000개의 탐지 제어 기능을 제공한다고 밝혔다.

이제 회사는 280개 이상의 통합을 내세우고 있다. 이러한 확장되는 적용 범위는 애플리케이션 컨텍스트가 모델 트래픽에만 집중하는 제품보다 우위를 제공한다는 Reco의 주장을 뒷받침한다.

AT&T의 참여는 이 통신회사가 투자자이자 고객이라는 점에서 전략적 무게를 더한다. 고객의 투자는 제품 가치에 대한 신뢰를 나타낼 수 있지만, 더 폭넓은 수요에 대한 독립적 증거는 아니다.

따라서 이번 라운드는 단순한 연속 투자가 아니라 특정한 확장 전략에 자금을 지원한다. Reco는 SaaS 보안 분야에서 쌓은 경험이 연결된 엔터프라이즈 시스템 전반의 에이전트를 관리하기 위한 적절한 기반이 된다고 보고 있다.

이 자금은 기대치도 높인다. Reco는 다양한 에이전트 플랫폼에서 기술적 주장의 신뢰성을 유지하면서 통합, 고객 지원, 유통을 확대해야 한다.

엔터프라이즈 에이전트 확산이 시급한 보안 문제가 된 이유

문제는 단지 기업들이 더 많은 에이전트를 배포하고 있다는 점이 아니라, 에이전트가 여러 시스템에 걸쳐 조합된 권한을 통해 행동할 수 있다는 데 있다.

AI 에이전트는 목표를 향해 계획을 세우거나 행동을 수행할 수 있는 소프트웨어다. 텍스트만 생성하는 챗봇과 달리, 에이전트는 도구를 호출하고, 기록을 조회하며, 애플리케이션을 업데이트하거나 워크플로를 실행할 수 있다.

이러한 능력은 보안 방정식을 바꾼다. 기존 애플리케이션 인벤토리는 일반적으로 소프트웨어, 사용자, 기기, 서비스 계정을 별개의 객체로 추적한다. 에이전트는 위임된 권한 아래 작동하면서 이들 범주를 연결할 수 있다.

직원은 에이전트에 이메일 읽기, 클라우드 스토리지 검색, 고객 기록 업데이트, 메시지 전송을 허용할 수 있다. 각 권한은 개별적으로는 타당해 보일 수 있지만, 결합된 경로는 훨씬 더 큰 노출을 만들 수 있다.

소유권이 불분명할 때 위험은 커진다. 에이전트는 독립형 제품으로 구매되거나, 내부적으로 개발되거나, 기업이 이미 사용하는 소프트웨어 안에서 활성화될 수 있다.

Salesforce 어시스턴트, Microsoft 365 copilot, Slack 애플리케이션 또는 브라우저 확장 프로그램은 별도의 조달 절차 없이도 에이전트와 유사한 동작을 도입할 수 있다. 보안팀은 직원들이 사용하기 시작한 후에야 해당 기능을 발견할 수 있다.

이는 흔히 에이전트 확산으로 설명되는 상황이다. 이 용어는 에이전트 수와 연결, 그리고 이들이 축적하는 권한의 통제되지 않은 증가를 포괄한다.

Reco는 Fortune 100 고객사 한 곳에서 조직이 알지 못했던 에이전트 2만1,000개를 발견했다고 말한다. 이 수치는 회사 측에서 제시한 것이며 독립적인 기술 검증을 받지 않았다.

Klein은 Reco가 전직 직원이 만든 에이전트를 발견한 금융 서비스 고객 사례도 설명했다. 해당 에이전트는 Salesforce에 접근할 수 있었고 회사의 가시성 밖에 있는 도메인과 정보를 공유할 수 있었다고 전해진다.

이 사례는 인벤토리만으로는 충분하지 않은 이유를 보여준다. 보안팀은 누가 에이전트를 만들었는지, 어떤 자격 증명을 사용하는지, 소유자가 퇴사했을 때 어떤 일이 발생하는지 알아야 한다.

간접 접근도 이해해야 한다. 에이전트는 민감한 데이터베이스를 직접 열 수 있는 권한은 없더라도 다른 애플리케이션이나 워크플로를 통해 동등한 접근 권한을 얻을 수 있다.

Reco의 전제는 관계가 이러한 위험을 드러낸다는 것이다. 이 회사의 그래프는 사람, 계정, 에이전트, 애플리케이션, 권한, 데이터, 관찰된 활동을 연결해 방어자가 전체 경로를 평가하도록 한다.

이 모델은 자율 소프트웨어에 적용된 ID 거버넌스와 닮아 있다. 시스템은 사람이 권한을 보유해야 하는지만 묻는 대신, 에이전트가 그 권한을 행사해야 하는지를 묻는다.

에이전트가 지속적으로 작동할 때 이 차이는 중요해진다. 사람은 업무 중 고객 기록을 몇 차례 열 수 있지만, 에이전트는 몇 분 안에 수천 건의 기록을 검토하거나 반복 작업을 실행할 수 있다.

속도는 보안팀이 대응할 수 있는 시간을 압축한다. 또한 잘못된 지시, 침해된 자격 증명 또는 악의적인 프롬프트가 미칠 수 있는 잠재적 영향도 키운다.

프롬프트 인젝션은 또 다른 층위의 문제를 더한다. 이 공격은 AI 시스템이 읽는 콘텐츠 안에 적대적 지시를 삽입해 시스템의 동작을 전환하거나 정보를 노출시키려 한다.

에이전트는 외부 데이터를 소비하고 도구를 보유하기 때문에 특히 취약하다. 수신 시스템이 이메일을 보내고, 파일을 수정하거나, 애플리케이션 프로그래밍 인터페이스를 호출할 수 있다면 삽입된 지시는 더 큰 결과를 낳는다.

에이전트 배포를 연구한 연구자들은 적대적 테스트에서 지속적인 취약점을 문서화했다. 한 대규모 보안 연구는 공개 경진대회를 통해 제출된 180만 건의 프롬프트 인젝션 시도를 분석했다.

연구진은 정책 위반을 유도한 공격이 6만 건 이상 성공했다고 보고했다. 이러한 결과에는 무단 데이터 접근, 금지된 금융 활동, 규제 준수 실패가 포함됐다.

상용 보안 제품이 기반 모델 내부의 모든 실패를 제거할 수는 없다. 그러나 모델이 접근할 수 있는 대상을 제한하고 그 뒤따르는 행동을 모니터링할 수는 있다.

이는 탐지, 권한 관리, 런타임 모니터링, 대응을 아우르는 도구에 대한 수요를 만든다. 또한 구매자가 늘어나는 벤더 목록에서 중복되는 주장을 마주하는 이유이기도 하다.

내부 문서를 기반으로 AI 시스템을 구축하는 팀에는 접근 설계가 검색 품질만큼 중요하다. 검색 가능한 지식 기반은 자동화가 소유권과 권한 경계를 준수할 때에만 안전하게 유지된다.

즉각적인 압박은 최고정보보안책임자에게 가해진다. 이들은 모든 부서가 독립적인 접근 구조를 만들도록 내버려 두지 않으면서도 빠른 AI 도입을 지원해야 한다.

개발자들도 이러한 압박을 받는다. 배포 후에 추가되는 보안 요구사항은 도구 호출, ID 흐름, 승인 점검 지점, 감사 기록을 재설계하도록 만들 수 있다.

따라서 엔터프라이즈 구매자는 에이전트 보안 플랫폼이 정당한 실험을 막지 않으면서 실제 배포를 발견할 수 있다는 증거를 필요로 한다. Reco의 새 투자 유치는 이러한 균형을 추구할 더 많은 자원을 제공한다.

Reco의 컨텍스트 그래프가 마주한 혼잡한 보안 시장

Reco의 주된 경쟁자는 한 회사가 아니라, 서로 다른 기술 경로를 통해 유사한 약속을 제시하는 혼잡한 시장이다.

일부 벤더는 사용자, 모델, 애플리케이션 사이를 오가는 트래픽을 모니터링한다. 다른 업체들은 런타임 보호, 비인간 ID 제어, 모델 테스트, 데이터 보안 또는 애플리케이션 포스처 관리에 초점을 맞춘다.

Reco는 관계를 통해 문제에 접근한다. 이 회사의 그래프는 에이전트가 엔터프라이즈 전반의 ID, 소프트웨어, 권한, 정보와 어떻게 연결되는지 드러내도록 설계됐다.

회사는 기존 SaaS 적용 범위를 통해 더 좁은 AI 게이트웨이가 놓칠 수 있는 컨텍스트를 추가할 수 있다고 말한다. 게이트웨이는 일반적으로 특정 제어 지점을 통과하는 요청을 관찰하지만, 활동은 그 경로 밖에서도 발생할 수 있다.

브라우저 확장 프로그램, 내장형 어시스턴트, 직접적인 애플리케이션 통합은 게이트웨이 모델을 복잡하게 만든다. 조직은 서로 다른 채널을 통해 도입된 에이전트를 확인하기 위해 여러 탐지 방법이 필요할 수 있다.

Reco는 직접 통합을 브라우저 및 네트워크 신호로 보완한다고 말한다. 이 조합은 지원되는 애플리케이션 밖의 활동을 찾아내는 동시에 연결된 시스템의 더 풍부한 컨텍스트를 보존하는 것을 목표로 한다.

이 접근 방식은 차별화돼 보이지만, 경쟁사들도 인접한 형태의 가시성을 추구하고 있다. WitnessAI는 엔터프라이즈 AI 상호작용을 모니터링하며, 에이전트, 도구, Model Context Protocol 서버를 포괄하도록 제어 기능을 확장했다.

일반적으로 MCP라고 불리는 Model Context Protocol은 AI 시스템을 데이터 소스와 도구에 연결하기 위한 표준이다. 이는 통합을 단순화하지만, 각 연결은 또 다른 권한 및 신뢰 경계를 도입할 수 있다.

WitnessAI는 2026년 1월 전략적 투자로 5,800만 달러를 유치했습니다. 이 회사의 엔터프라이즈 AI 제어 기능은 AI 시스템에 어떤 데이터가 유입되고 에이전트가 사용자를 대신해 어떤 행동을 수행하는지 관찰하는 데 초점을 둡니다.

Noma Security는 또 다른 접근 방식을 제시합니다. 이 회사는 AI 개발, 애플리케이션 사용, 에이전트 보안을 아우르는 제품을 내세우며, 모델, 데이터, 인프라, 런타임 동작을 포괄하는 제어 기능을 제공합니다.

Noma는 2025년 7월 1억 달러 규모의 Series B 투자를 유치했다고 발표했습니다. 이 회사의 보안 확장은 Reco의 최근 투자 유치 이전부터 이 분야에 상당한 투자자 관심이 유입됐음을 보여줬습니다.

기존 공급업체도 중요합니다. CrowdStrike와 다른 엔드포인트 보안 제공업체는 에이전트가 작동하는 기기에서 프로세스와 동작을 관찰할 수 있습니다.

ID 기업은 비인간 ID 제품을 에이전트 자격 증명으로 확장할 수 있습니다. 클라우드 제공업체는 플랫폼 내부에서 권한을 강제할 수 있으며, 주요 SaaS 공급업체는 자체 어시스턴트 주변에 제어 기능을 추가할 수 있습니다.

이들 기존 업체는 유통망, 축적된 텔레메트리, 기존 보안 예산을 보유하고 있습니다. 스타트업은 크로스플랫폼 가시성이 또 하나의 관리 계층을 정당화할 만큼 충분한 가치를 제공한다는 점을 입증해야 합니다.

Reco의 가장 강력한 주장은 단일 애플리케이션 공급업체가 전체 엔터프라이즈 생태계를 볼 수 없다는 것입니다. 내장된 Salesforce 제어 기능만으로는 에이전트가 Microsoft 365, Slack 또는 외부 도구에 접근할 때 어떤 일이 일어나는지 완전히 파악할 수 없습니다.

같은 논리는 클라우드 경계에도 적용됩니다. 기업은 흔히 수백 개의 SaaS 제품과 함께 여러 인프라 플랫폼을 사용하므로 감독 체계가 분절됩니다.

통합 기능이 충분히 신뢰할 수 있는 정보를 수집한다면 그래프는 이런 단편들을 연결할 수 있습니다. 이 조건은 Reco의 핵심 기술 과제를 드러냅니다.

그래프는 데이터만큼만 유용합니다. 누락된 애플리케이션, 오래된 권한, 모호한 소유권 또는 불완전한 활동 로그는 오해를 부르는 위험 상황을 만들어낼 수 있습니다.

Reco는 며칠 안에 새 통합 기능을 추가할 수 있다고 말합니다. 신속한 통합 작업은 적용 범위를 뒷받침하지만, 구매자는 각 커넥터의 깊이를 검토해야 합니다.

계정 목록만 제공하는 커넥터는 위임 권한, 에이전트 행동, 비정상적인 동작을 식별하는 커넥터보다 보안 가치가 낮습니다. 통합 수만으로는 이러한 차이를 설명할 수 없습니다.

시장에서 공통으로 쓰이는 표현은 평가를 더 복잡하게 만듭니다. 현재 많은 기업이 에이전트 탐지, 지속적 모니터링, 최소 권한 접근, 런타임 제어, MCP 보안을 약속합니다.

최소 권한은 특정 작업에 필요한 접근 권한만 부여한다는 의미입니다. 이 개념은 익숙하지만, 에이전트의 행동은 맥락에 따라 달라질 수 있으므로 적응형 에이전트에 적용하기는 여전히 어렵습니다.

공급업체는 일반 원칙을 강제 가능한 제어 수단으로 전환해야 합니다. 어떤 위험한 행동을 탐지하는지, 어떤 권한을 제거하는지, 위협을 얼마나 신속하게 억제하는지를 보여줘야 합니다.

Reco의 컨텍스트 그래프는 이러한 질문에 답할 수 있는 그럴듯한 메커니즘을 제공합니다. 그러나 이번 투자 유치가 Reco가 경쟁 시스템보다 더 잘 답한다는 사실을 입증하는 것은 아닙니다.

일관된 아키텍처와 검증된 결과 사이의 이 간극이 회사의 다음 단계를 좌우할 것입니다. Reco는 규모 확장을 추진할 충분한 자본을 확보했지만, 이 분야의 치열한 경쟁은 자금 조달이 지속적인 해자가 되는 것을 막습니다.

Reco의 수치가 아직 입증하지 못한 것

Reco는 강력한 성장 신호를 제시했지만, 가장 눈에 띄는 배포 및 성능 주장은 여전히 회사 자체에서 나온 것입니다.

보고된 고객 수, 반복 매출 범위, 예상 매출 성장률, 비공개 기업가치는 모두 투자자 관심을 설명하는 데 도움이 됩니다. 그러나 어느 것도 보안 효과를 완전히 측정하지는 못합니다.

매출 성장은 기업들이 제품에 비용을 지불할 의향이 있음을 보여줄 수 있습니다. 그러나 제품이 모든 에이전트를 식별하는지, 오용을 막는지, 사고 비용을 줄이는지는 알려주지 않습니다.

2만1,000개의 에이전트 발견 수치도 매력적으로 보이지만 방법론 없이는 해석하기 어렵습니다. 이 수치에는 위험 수준이 서로 다른 내장형 어시스턴트, 자동화, 워크플로, 통합 기능 또는 기타 소프트웨어 객체가 포함될 수 있습니다.

유용한 평가는 Reco가 에이전트를 어떻게 정의하는지 설명해야 합니다. 또한 활성화된 프로덕션 에이전트와 테스트 시스템, 방치된 구성, 저위험 애플리케이션 기능을 구분해야 합니다.

오탐도 동등한 주의를 받아야 합니다. 제품이 너무 많은 일반 워크플로를 위험한 에이전트로 분류하면 보안팀은 가치가 낮은 경고를 조사하는 데 시간을 낭비할 수 있습니다.

미탐은 반대의 문제를 만듭니다. 불완전한 커넥터나 암호화된 활동 경로는 가장 민감한 에이전트를 보이지 않게 만들면서 안심시키는 대시보드를 제공할 수 있습니다.

구매자는 서로 다른 로그와 권한 모델을 제공하는 애플리케이션 전반에서 Reco가 탐지를 어떻게 검증하는지 물어봐야 합니다. 또한 맞춤형 도구를 사용하는 내부 개발 에이전트를 제품이 어떻게 처리하는지도 검토해야 합니다.

조치는 또 다른 불확실성을 낳습니다. 과도한 접근 권한을 발견하는 것은 가치 있지만, 업무를 방해하지 않으면서 이를 줄이려면 정확한 소유권 및 비즈니스 맥락이 필요합니다.

월말 보고에 사용되는 에이전트는 정해진 기간 동안 광범위한 읽기 권한이 필요할 수 있습니다. 이 접근 권한을 자동으로 제거하면 핵심 프로세스가 중단될 수 있습니다.

Reco는 컨텍스트 그래프가 위험 우선순위를 정하고 정밀한 조치를 가능하게 한다고 말합니다. 기업은 그래프를 완전한 정책 엔진으로 간주하기보다 복잡한 워크플로를 통해 이 주장을 검증해야 합니다.

프롬프트 및 도구 호출 검사에도 같은 주의가 적용됩니다. 프롬프트 모니터링은 명백한 정책 위반을 드러낼 수 있지만, 의도는 여전히 모호할 수 있습니다.

에이전트는 개별적으로는 허용되는 여러 행동을 통해 유해한 시퀀스를 구성할 수 있습니다. 보안 계층은 시간, 도구, 계정, 애플리케이션 전반의 행동을 연계해야 합니다.

암호화된 콘텐츠와 데이터 레지던시 규칙도 검사를 제약할 수 있습니다. 규제 대상 조직은 보안 공급업체가 민감한 프롬프트나 문서 내용을 보관하는 것을 금지할 수 있습니다.

Reco가 금융 서비스 부문에 집중하는 것은 고객이 엄격한 제어 요건을 부과하기 때문에 강점이 될 수 있습니다. 반면 구현 복잡성과 영업 검토를 높일 수도 있습니다.

전략적 투자자 역시 또 다른 상충 관계를 만듭니다. AT&T는 엔터프라이즈 요구 사항을 검증하고 유통을 지원할 수 있지만, 한 곳의 저명한 고객이 산업 전반에서 반복 가능한 도입을 보장하지는 않습니다.

혼잡한 시장은 상업적 위험도 높입니다. 기업은 기존 공급업체의 새 기능과 전문 제품을 비교하는 동안 구매를 미룰 수 있습니다.

기업은 더 큰 보안 제공업체 아래에서 제어 기능을 통합할 수도 있습니다. 이 경우 스타트업은 뛰어난 적용 범위 또는 기존 보안 스택 내에서 명확한 통합 역할을 입증해야 합니다.

플랫폼 공급업체는 네이티브 거버넌스를 개선해 기회를 좁힐 수 있습니다. Microsoft, Salesforce, ServiceNow, Google 등 소프트웨어 기업은 이미 중요한 에이전트 배포 환경을 통제하고 있습니다.

네이티브 제어 기능은 크로스플랫폼 맥락이 부족한 경우가 많지만, 별도 공급업체를 추가하지 않고도 기본적인 고객 요구를 충족할 수 있습니다. 이러한 기본 기능이 개선된 뒤에도 Reco의 가치는 분명하게 유지돼야 합니다.

카테고리 경계에 대한 문제도 있습니다. 에이전트 보안은 ID 보안, 데이터 보안, SaaS 보안 태세 관리, 애플리케이션 보안, AI 거버넌스와 겹칩니다.

이러한 중첩은 Reco가 여러 예산을 공략하는 데 도움이 되지만 경쟁도 늘립니다. 구매자는 어느 팀이 조달을 담당해야 하는지, 어떤 기존 제품을 대체해야 하는지 판단하기 어려울 수 있습니다.

Reco는 위험을 식별하지만 조치는 다른 곳으로 보내는 또 하나의 대시보드가 되는 것을 피해야 합니다. 플랫폼은 발견 사항을 실질적인 접근 권한 변경 및 사고 대응 워크플로와 연결해야 합니다.

독립적인 사례 연구는 회사의 주장을 강화할 수 있습니다. 유용한 증거에는 배포 적용 범위, 알려지지 않은 에이전트 탐지 시간, 오탐률, 완료된 권한 축소 사례가 포함됩니다.

보안 구매자는 적대적 테스트도 요구해야 합니다. 통제된 평가는 Reco가 프롬프트 인젝션, 도구 오용, 자격 증명 악용, 애플리케이션 간 데이터 이동을 탐지하는지 측정할 수 있습니다.

이번 자금 조달은 회사가 그러한 증거를 구축할 시간을 제공합니다. 하지만 그 필요성을 없애지는 않습니다.

따라서 Reco의 최근 투자는 시장 타이밍과 아키텍처에 대한 베팅으로 읽어야 합니다. 운영상 효과에 대한 판단은 여전히 열려 있습니다.

엔터프라이즈 구매자에게 필요한 것은 또 하나의 에이전트 목록이 아니라 결과다

성공하는 에이전트 보안 플랫폼은 탐지를 강제 가능한 제어 기능 및 측정 가능한 접근 위험 감소와 연결할 것입니다.

인벤토리는 기업이 보이지 않는 에이전트를 거버넌스할 수 없기 때문에 출발점입니다. 하지만 탐지는 보안 의사결정을 바꿀 때에만 가치가 생깁니다.

유용한 플랫폼은 에이전트의 소유자, 목적, 자격 증명, 도구, 접근 가능한 데이터, 최근 행동을 식별해야 합니다. 또한 이 요소들이 어떻게 위험한 경로로 결합되는지도 보여줘야 합니다.

그 경로는 고립된 취약점보다 중요합니다. 프롬프트 경계가 약한 에이전트는 한 수준의 위험을 나타내지만, 금융 권한까지 가진 동일한 에이전트는 다른 수준의 위험을 제시합니다.

구매자는 구체적인 시나리오로 평가를 시작해야 합니다. 한 시나리오는 직원이 퇴사한 뒤에도 에이전트가 그 사람의 위임 자격 증명을 통해 접근 권한을 유지하는 상황일 수 있습니다.

다른 시나리오는 지원 에이전트가 연결된 지식 시스템을 통해 제한된 고객 기록을 검색할 수 있는지 검증할 수 있습니다. 세 번째 시나리오는 악성 문서가 새 지시를 주입한 뒤의 행동을 측정할 수 있습니다.

제품은 각 사례의 탐지와 대응을 모두 설명해야 합니다. 영향을 받은 ID, 리소스, 권한, 권장 조치를 보여주는 추적 정보가 없는 모호한 위험 점수는 가치가 낮습니다.

보안팀은 플랫폼이 관찰과 강제를 어떻게 분리하는지도 살펴봐야 합니다. 일부 이벤트에는 즉각적인 자동 격리가 적절하지만, 다른 이벤트에는 사람의 승인이 필요합니다.

에이전트가 민감한 데이터를 알 수 없는 도메인으로 전송하려 할 경우 자동 차단이 정당화될 수 있습니다. 반면 더 넓은 읽기 권한을 요청하는 새 내부 워크플로에는 검토가 필요할 수 있습니다.

개발자도 같은 시스템에서 유용한 피드백을 받아야 합니다. 배포 후에야 보안팀에 보고하는 제어 기능은 반복적인 실수와 느린 조치를 부추깁니다.

초기 점검은 에이전트가 프로덕션에 도달하기 전에 과도한 도구 범위, 안전하지 않은 자격 증명 저장, 누락된 승인 게이트를 표시할 수 있습니다. 이후 런타임 모니터링은 설계 단계 테스트가 놓친 행동을 포착할 수 있습니다.

이 조합은 공급업체가 완전한 보호를 주장하지 않으면서 전체 수명주기를 포괄하도록 압박합니다. 어떤 플랫폼도 적응형 시스템이 항상 안전하게 행동할 것이라고 보장할 수 없습니다.

Reco의 그래프는 개발과 운영 전반의 맥락을 유지함으로써 이 수명주기를 지원할 수 있습니다. 회사는 여전히 가장 강력한 통합 환경 밖에서도 이 모델이 얼마나 일관되게 작동하는지 입증해야 합니다.

구매자는 Reco의 접근 방식을 자사 환경에 이미 존재하는 게이트웨이, ID, 엔드포인트, 데이터 보안 제품과 비교해야 합니다. 관련 질문은 어느 공급업체가 가장 광범위한 용어를 사용하는지가 아닙니다.

질문은 어떤 조합이 문서화된 제어 공백을 해소하는가입니다. 일부 환경에서 Reco는 애플리케이션 전반을 조정하는 계층이 될 수 있습니다.

다른 환경에서는 네이티브 제어 기능과 기존 ID 플랫폼이 최우선 위험을 포괄할 수 있습니다. 주요 노출이 맞춤형 에이전트 내부에 있다면 전문 런타임 제품이 더 적합할 수 있습니다.

따라서 조달은 내부 에이전트 인벤토리보다 앞서서는 안 됩니다. 조직은 어떤 시스템이 행동할 수 있는지, 누구의 권한을 사용하는지, 어떤 정보에 접근할 수 있는지를 식별해야 합니다.

이 과정은 소유권 공백도 드러낼 수 있습니다. 보안, 엔지니어링, 데이터 거버넌스, 법무, 애플리케이션 관리자는 종종 동일한 에이전트 워크플로의 서로 다른 부분을 관리합니다.

플랫폼은 기술 객체를 연결할 수 있지만, 불분명한 책임성 모델을 스스로 해결할 수는 없습니다. 기업에는 여전히 승인, 모니터링, 사고 대응, 폐기에 관한 정책이 필요합니다.

에이전트 해제 절차에는 각별한 주의가 필요하다. 관리되지 않는 서비스 계정, 토큰, 스크립트, 애플리케이션 연결을 통해 에이전트가 원래 프로젝트보다 더 오래 남을 수 있기 때문이다.

Reco가 보고한 전직 직원 사례는 이러한 위험을 잘 보여준다. 소유자가 역할을 변경할 경우 기업은 모든 에이전트 관련 권한을 철회하거나 이전할 수 있어야 한다.

벤더는 이러한 수명주기 제어 기능을 쉽게 검증할 수 있도록 함으로써 차별화할 수 있다. 증거는 감사자가 내보낼 수 있어야 하며 애플리케이션 소유자가 이해할 수 있어야 한다.

시장은 명확한 운영 성과를 내는 제품에 보상할 가능성이 높다. 예를 들어 미확인 에이전트 감소, 과도한 권한 감소, 더 빠른 조사, 더 짧은 격리 시간이 있다.

자금 조달 발표가 이러한 성과를 대체할 수는 없다. Reco의 5,500만 달러 규모 확장은 이러한 성과를 공개하고 기능 범위 이상의 경쟁을 펼칠 기회를 만든다.

Reco의 에이전트 보안 전략을 시험할 세 가지 신호

Reco의 다음 단계는 통합의 깊이, 독립적으로 검증 가능한 고객 성과, 그리고 플랫폼 경쟁에 대한 대응으로 평가받게 될 것이다.

첫 번째 신호는 Reco가 확대되는 통합 수를 더 깊은 제어 기능으로 전환하는지 여부다. 새 커넥터는 에이전트 소유권, 위임된 권한, 도구 사용, 애플리케이션 간 활동을 드러내야 한다.

더 많은 통합 수는 고객이 이러한 연결에서 유용한 맥락을 얻을 때에만 Reco의 주장을 강화한다. 얕은 인벤토리 커버리지는 회사의 차별성을 약화시킬 것이다.

두 번째 신호는 엔터프라이즈 배포에서 나온 증거다. Reco는 고객이 미확인 에이전트, 위험한 액세스 경로, 조사 시간 또는 노출된 데이터를 어떻게 줄였는지 문서화해야 한다.

고객 사례에는 측정 가능한 성과와 홍보성 주장을 구분할 수 있을 만큼의 방법론이 필요하다. 익명 사례나 집계 수치보다 독립적인 검증이 더 큰 무게를 가질 것이다.

세 번째 신호는 경쟁사와 플랫폼 벤더의 대응 방식이다. WitnessAI, Noma Security, ID 제공업체, 엔드포인트 벤더, 주요 소프트웨어 기업 모두 인접 영역으로 진출하고 있다.

구매자가 이러한 제품과 함께 Reco를 채택한다면, Reco의 그래프는 고유한 조정 역할을 구축할 수 있다. 네이티브 기능이 동일한 사용 사례를 흡수한다면 Reco는 더 큰 깊이를 입증해야 한다는 압박을 받게 될 것이다.

파트너십은 초기 단서를 제공할 것이다. ServiceNow와의 협력 및 AT&T의 지원은 엔터프라이즈 유통과 워크플로 통합을 중심으로 한 전략을 시사한다.

이제 카테고리 창출보다 실행이 더 중요하다. 에이전트 보안 시장에는 이미 메시지가 겹치는 여러 대규모 자금 조달 벤더가 존재한다.

Reco는 SaaS 관계와 상속된 권한이 더 많은 관심을 받아야 한다는 설득력 있는 근거를 제시했다. 이번 자금 조달은 회사가 그 논지를 대규모 규제 환경으로 확장할 자원을 제공한다.

아직 해결되지 않은 질문은 컨텍스트 매핑이 집행 측면의 우위로 발전할 수 있는지다. 에이전트 확산을 시각화하는 데 그치는 그래프는 대시보드로 가득한 시장에서 어려움을 겪을 것이다.

숨겨진 권한을 일관되게 찾아내고, 노출을 설명하며, 안전한 개선 조치를 지원하는 그래프는 더 방어 가능할 것이다. 이것이 이제 Reco의 고객과 경쟁사가 시험할 기준이다.

개발자와 엔터프라이즈 구매자가 취할 실질적인 조치는 자금 조달 모멘텀보다 증거를 추적하는 것이다. 벤더에게 실제 애플리케이션을 대상으로 탐지, 권한 분석, 격리, 수명주기 제어를 시연하도록 요구하라. 그 결과를 이미 ID, 클라우드, 엔드포인트 시스템에서 제공되는 보호 기능과 비교하라. Reco AI 에이전트 보안 자금 조달은 회사를 더 많은 자원을 갖춘 경쟁자로 만들지만, 시장의 향방을 결정하지는 않는다. 다음 분기에는 커넥터의 깊이, 공개된 고객 성과, 경쟁 파트너십을 지켜봐야 한다. 이러한 신호는 Reco가 지속 가능한 제어 계층을 구축하고 있는지, 아니면 점점 더 혼잡해지는 인벤토리 시장에 합류하고 있는지를 보여줄 것이다.

 
 

무료로 시작하세요

개인 지식 관리 기능을 갖춘 로컬 우선 AI 어시스턴트

더 나은 AI 경험을 위해

현재 remio는 Windows 10+ (x64) 및 M-Chip Macs만 지원합니다.

업무를 위한 AI 파트너
remio와 더 많은 일을 해내세요

계획하고, 만들고, 완성하세요
모든 일을 한곳에서

bottom of page