클라우드플레어(Cloudflare)가 기업 IT 및 보안 팀이 직원들의 업무용 AI 사용 현황을 실시간으로 파악할 수 있도록 지원하는 '신원 인식 AI 게이트웨이(Identity-Aware AI Gateway)'를 출시했다.
기업 내 AI 활용이 빠르게 늘면서 비용 급증과 보안 사각지대라는 두 가지 문제가 함께 커지고 있다. 개별 AI 요청 비용은 낮아지고 있지만 직원과 자동화 봇이 보내는 요청량이 크게 늘면서 별다른 사전 경고 없이 청구 비용이 급증하는 사례가 발생하고 있다. 보안 측면에서는 직원 이름과 비밀번호, 기밀 파일 등의 민감 정보가 외부 AI 제공업체로 전달되더라도 이를 알아차리지 못할 수 있다. 기존 도구는 계정 전체의 AI 사용 비용에 한도를 설정할 수 있지만 누가 비용을 발생시켰고 어떤 정보가 전송됐는지까지 파악하기는 어려웠다.
신원 인식 AI 게이트웨이는 이러한 문제를 해결하기 위해 설계됐다. 어떤 직원이나 AI 에이전트가 AI 모델에 요청을 보냈는지 정확히 확인하고 개인 또는 팀 단위로 지출 한도를 설정하며 위험 콘텐츠를 자동으로 식별하는 기능을 별도의 시스템 구축이나 업무 방식 변경 없이 바로 적용할 수 있다. 함께 제공되는 '사용자 인사이트(User Insights)' 기능은 네트워크 내 각 사용자와 자동화 시스템별로 평소 AI 사용 패턴을 학습하고 이를 벗어나는 활동이 발생하는 즉시 IT 팀에 알린다.
주요 기능으로는 AI 요청을 직원이나 자동화 시스템의 검증된 신원과 연결하는 신원 기반 접근 제어, 지출이 평소보다 크게 증가하면 즉시 알리는 이상 행동 탐지, 단순 작업에 고성능 모델이 사용되는 경우를 분석해 비용 절감 기회를 발굴하는 기능, 민감한 정보가 외부 AI 제공업체로 전송되기 전 자동 제거, 반복 요청 캐싱을 통한 불필요한 비용 절감 등이 있다.
데인 크네히트(Dane Knecht) 클라우드플레어 최고기술책임자(CTO)는 "보안 절차가 번거로우면 혁신의 속도를 늦추는 걸림돌이 된다"며 "클라우드플레어의 액세스 제어 기능을 AI 게이트웨이와 직접 연결하면 각 팀은 원하는 AI 모델을 자유롭게 활용할 수 있고 IT 팀은 실시간 가시성과 보호 장치, 필요한 예산 통제 기능을 확보할 수 있다"고 말했다.
맥스 바움가르텐(Max Baumgarten) 플렉스포트(Flexport) 보안 엔지니어는 "클라우드플레어 액세스를 AI 게이트웨이와 연동하면 모든 요청에 검증된 신원을 부여하고 기존 신원 정책도 게이트웨이에서 그대로 적용할 수 있다"며 "AI 도구마다 별도의 인증 시스템을 구축하지 않아도 각 팀이 필요한 AI 서비스를 안전하게 도입할 수 있다"고 말했다.
헬로티 구서경 기자 |





