Box의 CISO 헤더 세일런은 신원과 권한 통제가 AI 에이전트가 접근할 수 있는 범위는 정하지만 실제 작동 방식은 통제하지 못한다고 지적한다. 자율 에이전트는 사람보다 훨씬 빠르고 광범위하게 권한을 탐색해 오래된 설정 오류나 방치된 권한을 발견할 수 있어, 기업 AI 보안은 접근 통제를 넘어 실행 자체를 통제하는 계층적 접근으로 옮겨가야 한다는 것이다. 프롬프트만으로는 행동을 안정적으로 통제할 수 없으므로, 도구 호출과 그 대상 콘텐츠 수준에서 사전에 실행 가능 범위를 고정해야 한다고 강조한다.
투자 금액·기업가치는 원문에 적힌 표기를 그대로 옮겼으며 통화를 환산하지 않았습니다. 이 색인은 투자 자문이 아닙니다. 표지 사진은 기사 속 기업·인물이 아니라 분야 이미지입니다.




