AI 에이전트 ‘무슨 권한으로 무엇을 했나’ 증명한다…미스틴랩스·구글 클라우드 VAA 개발

프롬프트·모델 출력 등은 기업 내부에 보관…무결성 증명만 수이·월러스 연결
A2A 거래 분쟁 재현부터 보안사고 추적·에이전트 결제 기록까지 지원
기업 고객 우선 도입 후 확대…AI 에이전트 업무의 ‘검증 가능한 기록’ 구축

기업 업무를 대신하는 인공지능(AI) 에이전트의 역할이 거래와 협상, 기업 간 업무로 넓어지면서 새로운 문제가 부상하고 있다. 에이전트가 어떤 권한을 부여받았고 실제로 어떤 행동을 했는지 제3자가 신뢰할 수 있는 방식으로 확인하는 문제다. 미스틴랩스(Mysten Labs)와 구글 클라우드(Google Cloud)가 이 같은 에이전트 활동을 검증하기 위한 기술 개발에 나섰다.

미스틴랩스는 7일 구글 클라우드와 공동 개발 중인 ‘검증 가능한 에이전트 중재자(Verifiable Agent Arbiter, VAA)’를 공개했다. VAA는 AI 에이전트의 활동에 대한 ‘증빙 레이어(evidence layer)’를 구축해 기업이 에이전트가 부여된 권한 안에서 업무를 수행했는지 입증할 수 있도록 하는 기술이다. 특정 플랫폼이 작성한 기록 자체를 그대로 신뢰하지 않고 별도로 검증할 수 있도록 하는 것이 핵심이다.

VAA의 구조는 에이전트의 상세 활동 기록과 이를 검증하는 정보를 분리하는 방식이다. 프롬프트와 모델 출력, 도구 호출, 정책 판단 등 실제 실행 데이터는 고객이 관리하는 구글 클라우드 스토리지(Google Cloud Storage)에 비공개로 남는다. 반면 기록이 변조되지 않았다는 사실을 입증하는 암호학적 증명은 데이터 플랫폼 월러스(Walrus)에 저장하고 레이어1 블록체인 수이(Sui)를 통해 연계·관리할 예정이다.

이를 통해 기업 내부의 민감한 에이전트 실행 데이터를 외부에 그대로 공개하지 않으면서도 거래 상대방이나 감사인, 규제기관에는 활동 기록의 무결성을 입증할 수 있다는 구상이다. 미스틴랩스는 기업들의 AI 에이전트 도입 과정에서 신뢰할 수 있는 활동 기록의 부재가 걸림돌로 작용하고 있으며, VAA가 향후 규제 대응에도 활용될 수 있도록 설계됐다고 설명했다.

활용 범위는 기업 간 에이전트 거래까지 포함한다. 두 기업의 AI 에이전트가 구글 클라우드가 개발해 리눅스 재단에 기증한 개방형 에이전트투에이전트(Agent2Agent, A2A) 프로토콜을 이용하다 분쟁이 발생하면 양측이 동일한 검증 가능한 증빙 기록을 이용해 당시 업무 과정을 재현할 수 있다. 합의 내용과 실제 결과, 문제가 발생한 시점을 추적해 서로 다른 로그를 대조하는 작업을 단축하는 방식이다.

보안사고 분석에도 적용된다. 비정상적인 에이전트 실행이 의심될 경우 보안팀은 당시 지시와 정책, 판단, 출력 및 도구 실행 내역을 다시 구성할 수 있다. 이를 바탕으로 프롬프트 인젝션(prompt injection), 정책 우회, 모델 오류 또는 사고 후 로그 변경 여부를 구분하도록 설계됐다. 기록은 향후 양자내성암호를 포함한 새로운 암호 표준을 적용해 다시 검증할 수 있도록 장기 보존 기능도 지원한다.

에이전트 기반 상거래와의 연결도 추진한다. VAA는 ‘수이 에이전트 페이먼츠(Sui Agent Payments)’의 결제 처리 서비스와 연동돼 에이전트가 서비스를 찾고 x402 프로토콜로 API 호출 비용을 정산하는 과정의 권한 승인, 지출 판단 및 서비스 제공 내역을 암호학적으로 기록한다.

에반 챙(Evan Cheng) 미스틴랩스 공동창립자 겸 최고경영자(CEO)는 AI 에이전트가 재무·법적 영향을 미치는 의사결정까지 수행하기 시작하면서 권한 범위를 넘어서는 행동을 통제할 장치가 필요해졌다고 설명했다. 그는 거래 상대방이 직접 검증할 수 있는 증빙이 필요하다며, VAA가 에이전트에게 허용된 권한과 실제 행동 및 결과에 관한 기록을 수집하고 증명 정보를 수이와 월러스에 연결한다고 밝혔다.

VAA는 기업 고객을 대상으로 우선 도입한 뒤 제공 범위를 확대할 예정이다.

김한수 기자

hanskim@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

아태 중소중견기업 10곳 중 9곳 사이버사고…78%는 보안 예산 늘렸다

카스퍼스키가 7일 공개한 ‘2026 SMB 위협 현황 보고서’에 따르면 국가별 사고 경험률은 베트남이 97%로 가장 높았다. 말레이시아가 95%, 인도네시아가 92%, 인도가 87%로 뒤를 이었다. 태국과 중국은 각각 82%, 67%로 아시아태평양 평균보다 낮았다. 이번 조사는 18개국 중소중견기업과 대기업의 IT 보안 전문가 총 1,800명을 대상으로 진행됐다.

[위클리AI] GPT-6.1 솔·제미나이 4 아르곤 등판, 트럼프 'SI' 행정명령까지

지난 주 AI 업계 주요 이슈를 정리했다. 오픈AI의 GPT-6.1 아스트라 출시 철회와 GPT-6.1 솔 공개, 앤트로픽 IPO 투자설명서의 위험 경고, 구글 제미나이 4 아르곤, 트럼프의 'SI' 행정명령, 캘리포니아 AI 해고 금지법, AI 페스타 26 개막과 '모두의 AI' 베타 출시 일정을 다뤘다.

[현장] 동물병원엔 AI 직원, 축사엔 AI 로봇…‘일하는 AI’가 동물산업 바꾼다

인공지능(AI)의 영역이 이제 동물 영역에도 확산되고 있다. 가령 동물병원에 걸려온 전화 내용을 AI가 기록하고 정리하는 식이다. 또 수만 마리의 닭을 키우는 축사에서는 자율주행 로봇이 닭 사이를 돌아다닌다.

개인투자자가 키운 韓 가상자산 시장…원화 거래 5건 중 1건은 ‘AI 테마’

체이널리시스, 2025년 7월~올해 6월 가상자산 경제 4,491억 달러 추산…전년比 12.3% 증가 AI 관련 자산 원화 거래 비중 약 18%…엔화 대비...