에이전트가 행동하고 모델이 답변합니다.
귀사의 위험 프레임워크는 후자를 위해 구축되었습니다.
오늘 공개된 새로운 EW-AiRM™ 브리핑: "에이전트 기업 관리: 에이전트 AI 및 다중 에이전트 위험에 EW-AiRM™ 적용".
Gravitee's 2026년 AI 에이전트 보안 현황 현장 데이터는 직설적입니다:
▪ 88%의 조직이 확인되었거나 의심되는 AI 에이전트 보안 사고를 보고했습니다(2025년 12월 조사).
▪ 기업 에이전트 자산은 단일 분기에 약 두 배로 증가했지만 모니터링 범위는 거의 변하지 않았습니다.
▪ 82%의 임원이 정책이 자신을 보호한다고 믿습니다. 21%는 에이전트가 실제로 무엇을 하고 있는지 런타임 가시성을 확보하고 있습니다.
▪ 단 22%만이 에이전트를 ID를 가진 개체로 취급합니다. 46%는 여전히 공유 API 키에서 에이전트를 실행합니다.
도입이 거버넌스보다 앞서 나가고 있습니다. 더 어려운 문제는 단일 에이전트가 아닙니다. 서로 다른 업데이트 주기로, 서로 다른 안전 태세를 갖춘, 서로 다른 기반 모델을 실행하는 에이전트들이 서로에게 작업을 위임하기 시작할 때 발생하는 문제입니다.
Enterprise-wide AI Risk Management® (EW-AiRM®) ewairm.com 이미 이를 명시하고 있습니다: AI 블랙 스완 7(AI Black Swan 7), 멀티 에이전트 출현(Multi-Agent Emergence), 운영상 MIT 하위 도메인 7.6으로 분류됩니다.
이 브리핑은 다음 네 부분으로 구성되어 있습니다:
1️⃣ EW-AiRM™이란 무엇이며, 그 10년에 걸친 계보(GCRP → UCRP → HAiPECR™ → UNECE CRA), 그리고 왜 이것이 ERM을 대체하는 것이 아니라 보완하는지
2️⃣ 6가지 필라, MIT 기반의 운영 레이어, 회복력 레이어, 그리고 HAiPECR™ 오버레이가 AI 시스템이 자격을 증명하고 조치를 취할 때 각각 어떻게 판독되는지
3️⃣ 멀티 에이전트 위험: 캐스케이드 전파, 이기종 기반 모델 문제, 시스템 수준에서의 인간 통제(단일 에이전트가 아님), 그리고 4가지 MIT 사분면에 매핑된 통제 방안
4️⃣ 누적 위험을 관리하기 위한 순서대로의 7가지 조치, 그리고 다음의 무료 도구 활용 방법 www.ewairm.com 에이전트 및 멀티 에이전트 노출을 위해 특별히 배포
다른 것은 아무것도 읽지 않더라도 가져갈 만한 세 가지 사항:
🔹 첫 번째 거버넌스 질문은 에이전트를 배포하는 방법이 아니라 배포할지 여부입니다.
🔹 동료들이 마지막 출력으로 계속 거래하는 동안 에이전트 하나를 일시 중지하는 것은 통제가 아닙니다. 재정의는 시스템 수준에서 작동해야 하며, 테스트되고 시간이 측정되어야 합니다(NN3).
🔹 복합 점수는 누락된 소유자 또는 테스트되지 않은 킬 스위치를 평균화할 수 없습니다. 5가지 협상 불가능한 사항은 등급에 관계없이 기준입니다.
📄 전체 브리핑(PDF, 10페이지)은 아래에 첨부되어 있습니다.
🧰 무료 브라우저 기반 도구, 가입 불필요: https://lnkd.in/eU3_PneJ
📘 전체 프레임워크, Wiley Finance, 2026년 11월 12일: https://lnkd.in/eFZUcNTV
귀하가 CRO, AI 거버넌스 책임자, 감사 책임자 또는 등록부가 업데이트되는 것보다 빠르게 에이전트 에스테이트가 성장하는 것을 지켜보는 이사회 구성원이라면 이 글은 귀하를 위한 것입니다. 귀사의 7가지 조치 중 실제로 완료한 조치가 무엇인지 궁금합니다.
https://enterprisewideairiskmanagement.grigora.app/agenticaihtml/
