옥타코, AI 권한관리로 디지털 신뢰 확장
핵심 요약
옥타코가 사람과 AI 에이전트의 행동 권한을 함께 통제하는 디지털 트러스트 체계를 추진한다. 생체인식 보안키와 제로트러스트 인증 소프트웨어를 결합해 복합적인 기업 환경의 접근 정책을 관리한다. 향후 양자 내성 신원 서비스와 AI 권한관리 인프라까지 제품 범위를 확대할 계획이다.
기업용 인증 시장이 생성형·에이전트형 인공지능의 확산과 함께 로그인 보호에서 행동 권한 통제로 전환하고 있다. 옥타코는 사람의 신원뿐 아니라 디바이스, 애플리케이션, 인프라, AI 에이전트를 하나의 정책 아래 검증하는 디지털 트러스트 체계를 추진한다. 피싱이 정교해지고 탈취 계정 정보가 주요 위협으로 남은 상황에서 기존 다중요소인증만으로는 AI가 수행하는 업무의 적정 범위까지 판단하기 어렵다는 문제의식이 반영됐다.
옥타코의 플랫폼은 이지핑거 FIDO2 생체인식 보안키와 옥타코 MFA, 옥타코 PC 로긴 매니저로 구성된다. 지문으로 실제 사용자를 확인하는 이지핑거에는 양자난수 생성 기술이 적용됐으며, 소프트웨어 계층에서는 FIDO2와 다중 속성인증, 제로트러스트 신원 검증, 접근관리 정책을 결합한다. 이를 통해 클라우드와 온프레미스, 하이브리드, VPN, VDI, SSO, 신원 제공자, 내부 업무 시스템에서 사용자와 접속 위치, 조건, 신뢰 수준을 기준으로 접근 범위를 정하도록 설계했다.
보안키는 패스워드와 SMS·이메일·일회용 비밀번호 방식의 취약점을 줄이는 수단으로 확산됐지만, AI 에이전트가 정보 조회와 업무 처리, 애플리케이션 연동, 의사결정 지원까지 맡으면서 인증만으로는 통제가 충분하지 않은 환경이 만들어졌다. 옥타코는 생체인식 하드웨어의 물리적 신뢰와 기업용 소프트웨어의 대규모 신뢰 관리를 통합하는 전략을 세웠다. 삼성전자·삼성디스플레이·삼성생명·삼성화재보험의 인증 환경과 우리은행 해외 13개국 200여 개 지점의 인증 체계를 지원하며 운영 사례를 확보했다.
옥타코는 물리적 복제 방지 함수 기반 하드웨어 신뢰 기반, AI 생체인식 위·변조 방지, 양자 내성 암호와 신원 서비스도 개발하고 있다. 향후 제품 범위는 클라우드 SSO, 차세대 생체인식 보안키, 뉴로모픽 기반 위·변조 방지, 물리·디지털 접근 통합 스마트 보안키, AI 시대의 권한관리 인프라로 확대할 계획이다. 이재형 대표가 제시한 장기 방향은 신원을 확인하는 인증과 허용 가능한 행동을 정의하는 권한관리를 결합해, 접근 승인 전에 신뢰 조건을 설계하는 디지털 인프라를 구축하는 데 맞춰져 있다.