Gemini Enterprise Agent Platform 아키텍처: A2A 오케스트레이션과 제로 트러스트 거버넌스

Google Cloud Next 2026에서 공개된 Gemini Enterprise Agent Platform의 Agent Studio, A2A 프로토콜, SPIFFE 기반 Agent Identity, 4층 보안 모델과 관측성 아키텍처를 정리한다

2026-08-14 · 최초 발행 2026-04-29

Google Cloud Next 2026에서 구글은 Vertex AI를 전면 재편한 Gemini Enterprise Agent Platform을 공개했다. 단순한 에이전트 빌더를 넘어 Build·Scale·Govern·Optimize 네 기둥 위에 구축된 엔터프라이즈 에이전트 운영 체제다. 핵심 통찰은 명확하다. 어려운 문제는 에이전트를 만드는 것이 아니라 수천 개의 에이전트 플릿을 프로덕션에서 관리하는 것이다.

모델 액세스 플랫폼에서 에이전트 운영 체제로

기존 Vertex AI는 모델 액세스와 파인튜닝 중심의 ML 플랫폼이었다. Gemini Enterprise Agent Platform은 에이전트 빌드·배포·거버넌스·최적화의 전체 수명주기를 다루는 에이전트 OS로 진화했다. 구글의 핵심 테제는 "기업의 실제 문제는 에이전트 생성이 아니라 에이전트 플릿 관리"라는 것이다. 플랫폼은 네 가지 운영 기둥으로 구성된다.

기둥 기능 핵심 도구
Build 에이전트 개발·테스트 Agent Studio, ADK
Scale 멀티에이전트 오케스트레이션 A2A Protocol, Agent Engine
Govern 권한·신원·정책 관리 Agent Registry, Agent Gateway, Agent Identity
Optimize 관측성·지속 개선 Agent Observability, Agent Optimizer

Agent Studio: 비즈니스 사용자와 개발자를 함께 겨냥한 설계

Agent Studio는 비즈니스 사용자와 개발자를 위한 이중 인터페이스를 제공한다. 비즈니스 사용자를 위한 Agent Designer는 트리거 기반 워크플로우를 코드 없이 구성하고, 개발자용 Agent Studio는 듀얼 패인 캔버스에서 시각적 설계와 코드 편집을 동시에 지원한다. 핵심 개발 기능으로는 프롬프트를 자동 생성·개선하는 자연어 시스템 지시 생성, 다른 지시와 모델이 에이전트 동작에 미치는 영향을 배포 전 테스트하는 멀티모델 비교, Google Search·Google Maps를 통한 실시간 정보 접근인 Grounding, RAG Engine·Agent Search·Elasticsearch를 통한 기업 데이터 통합, Gemini 3.1 Pro·Veo 3.1을 포함해 Claude Opus/Sonnet/Haiku·Gemma 4 등 200개 이상 모델 접근이 있다.

단순 프롬프트에서 복잡한 멀티에이전트 워크플로우까지 동일 환경에서 개발하고, ADK(Agent Development Kit)로 내보내 완전한 코드 커스터마이즈가 가능하다. Agent Garden을 통해 코드 현대화·재무 분석·인보이스 처리 등 사전 구축 템플릿도 활용할 수 있다. 요약된 이력 미니맵과 슬래시 커맨드로 복잡한 프롬프트를 탐색하고, 정제된 프롬프트를 웹 애플리케이션으로 직접 배포한다. 정형화된 출력 구성, 안전 필터 제어, 사고 수준 설정까지 동일 인터페이스에서 제어한다.

A2A: 에이전트끼리 통신하는 오픈 표준

A2A(Agent2Agent)는 이제 Linux Foundation의 Agentic AI Foundation이 관리하는 오픈 상호운용성 프로토콜 v1.0/v1.2다. AWS·Cisco·Google·Microsoft·Salesforce·SAP·ServiceNow가 거버넌스에 참여하며, IBM의 ACP 프로토콜이 2025년 8월 A2A로 합병됐다. 전송 계층은 JSON-RPC 2.0 over HTTP, Server-Sent Events, gRPC를 지원하고, 인증은 API 키·HTTP Auth·OAuth 2.0/OIDC·상호 TLS를 지원한다. SendMessage·SendStreamingMessage·GetTask·SubscribeToTask 등 11개 JSON-RPC 메서드가 정의돼 있다.

모든 A2A 에이전트는 https://{domain}/.well-known/agent-card.json에 발견 가능한 JSON 문서를 게시한다. Agent Card에는 이름, 역량, 인증 방식, 엔드포인트 URL, 사용 가능한 스킬이 담긴다. v1.0의 핵심 보안 강화는 암호화 서명이다. 서명된 Agent Card는 카드 위조 공격을 방지하며, 도메인 검증이 서명을 통해 이뤄진다. 에이전트 생태계에서 "이 에이전트가 진짜인가"를 검증하는 신뢰 기반인 셈이다.

submitted제출됨working처리중input-required추가 입력 필요auth-required인증 필요completed완료failed실패canceled취소rejected거부

A2A의 차별점은 장시간 실행 비동기 작업이 1급 설계 요소라는 점이다. MCP의 동기식 요청-응답 방식과 대조된다. 에이전트 간 메시지는 role(user|agent)과 Parts 배열을 가지며, 텍스트·바이너리·파일·구조화 형식 등 멀티모달을 지원한다. Artifact는 PDF·JSON·이미지 같은 독립 출력 단위다. 오케스트레이션은 다단계 추론 체인을 다루는 복잡한 오케스트레이션, 유연한 동적 패턴인 생성적 오케스트레이션, 고정된 컴플라이언스 지정 경로인 결정론적 오케스트레이션 세 가지 패턴을 지원한다.

150개 이상의 조직이 A2A를 프로덕션에 도입했으며 GitHub 스타는 22,000개를 넘어섰다. ADK·LangGraph·CrewAI·LlamaIndex·Semantic Kernel·AutoGen이 네이티브 지원된다. MCP와 A2A는 경쟁 관계가 아니다. A2A는 에이전트-에이전트 통신을, MCP는 에이전트-도구/데이터 소스 연결을 담당한다.

Agent Registry와 SPIFFE 기반 Identity가 만드는 거버넌스 기반

Agent Registry는 조직 내 모든 에이전트·도구·MCP 서버의 단일 진실 공급원이다. 등록 리소스는 특정 스킬을 가진 자율 행위자로 고수준 역량을 표현하는 Agents, 결정론적 도구 기능을 노출하는 표준화된 데이터 공급자인 MCP Servers, 에이전트가 접근하는 대상 REST API URL이자 외부 연결의 중앙 거버넌스 지점인 Endpoints 세 유형이다. Vertex AI Agent Engine·Google Workspace·GKE 배포 에이전트는 자동 등록되고, A2A 프로토콜을 구현한 에이전트는 스킬이 자동 추출된다. 외부 리소스, 커스텀 워크로드, 표준 REST 에이전트는 수동 등록을 쓴다.

API 아키텍처는 쓰기와 읽기를 분리한다. 쓰기 가능한 Service 리소스가 생성·수정·삭제를 처리하고, 읽기 전용 Agent·McpServer·Endpoint 리소스가 조회와 검색을 담당한다. Agent Gateway의 기본 정책은 차단(Default Deny)이다. 미등록 MCP 서버와 도구는 자동으로 차단되며, 이는 "섀도 AI" 문제를 구조적으로 방지한다.

각 에이전트는 고유한 SPIFFE ID를 부여받는다.

spiffe://TRUST_DOMAIN/resources/SERVICE/RESOURCE_PATH

IAM 정책에서는 다음 형식으로 참조된다.

principal://agents.global.org-123456789012.system.id.goog/resources/aiplatform/...

X.509 인증서는 배포 시 자동 프로비저닝되고 자동 갱신된다. 각 인증서의 유효 기간은 24시간이며, 액세스 토큰은 X.509 인증서에 암호화적으로 바인딩된다. 토큰 탈취·재사용 공격을 원천 방어하는 구조다. 지원되는 인증 방법은 외부 도구를 위한 사용자 위임 권한인 3-legged OAuth, 머신-to-머신 에이전트 권한인 2-legged OAuth, 외부 서비스를 위한 암호화 키 저장소인 API Key, Agent Identity를 사용한 Google Cloud 서비스 접근인 Cloud-based Identity, Agent Gateway 접근에 의무화되는 mTLS다. 에이전트는 원시 자격증명을 직접 보지 못한다. 자격증명은 Auth Manager에서 암호화되고 Gateway에서만 복호화되며, 사용자 자격증명 접근과 취소 기능도 제공된다.

Agent Gateway와 4층 보안 모델

Agent Gateway는 에이전트 생태계 전체의 '항공 교통 관제'다. 사용자→에이전트, 에이전트→도구, 에이전트→에이전트의 모든 상호작용이 Gateway를 통과한다.

mTLS + DPoPIAP 검증 전달Default Deny 등록된 것만허용사용자 외부 클라이언트(Cursor, Claude Code,Gemini CLI)Agent Gateway중앙 정책 집행 지점Agent Registry등록 발견Agent IdentitySPIFFE X.509Model Armor프롬프트 인젝션 방어에이전트 실행 엔진Agent Engine도구 MCP 서버외부 시스템

배포 모드는 두 가지다. Client-to-Agent(Ingress)는 외부 클라이언트가 클라우드 호스팅 에이전트에 접근하는 것을 제어하고, Agent-to-Anywhere(Egress)는 에이전트의 도구·API·MCP 서버 아웃바운드 연결을 보안한다. 최소 권한 원칙을 구현하는 정책 집행 스택은 5개 레이어로 구성된다. 도구/에이전트 호출 전 신원·권한을 검증하는 Identity-Aware Proxy(IAP), 프롬프트 인젝션·도구 포이즈닝·민감 데이터 유출을 런타임에 방어하는 Model Armor, 컨텍스트 인식 제어를 담당하는 시맨틱 거버넌스 정책, 커스텀 권한 부여 엔진에 위임하는 서비스 확장, 미등록 서버를 차단하는 Default Deny다.

에이전트별 고유 신원 부여는 공유 서비스 계정의 과도한 권한 문제를 근본적으로 해결한다. 각 에이전트는 특정 작업과 데이터 접근 범위로 제한되며, 배포 사용자와 독립적으로 감사된다. 감사 추적은 모든 작업을 에이전트의 SPIFFE ID에 귀속시킨다. 독립적 에이전트 행동과 사용자 위임 행동 모두 Cloud Logging/Cloud Trace로 내보내진다. Context-Aware Access는 액세스 토큰에 DPoP를 적용하고 Gateway에서 mTLS를 의무화한다.

보안 아키텍처는 네 개 레이어로 쌓인다. Layer 1인 Agent Gateway는 네트워크 수준 정책 집행을 담당해 mTLS 종료·핸드셰이크, DPoP 토큰 바인딩, MCP 및 A2A 트래픽의 프로토콜 수준 검사를 수행한다. Layer 2인 Model Armor는 프롬프트 인젝션 방어, 도구 포이즈닝 방어, 데이터 유출 방지를 모든 에이전트 파이프라인에 런타임 통합한다. Layer 3인 Agent Sandbox는 모델이 생성한 코드를 위한 격리된 실행 환경으로, 브라우저 자동화와 배시 명령을 핵심 엔터프라이즈 시스템과 분리한다. Layer 4인 Agent Security Dashboard는 Security Command Center 기반으로 통계 모델과 LLM-as-judge를 결합한 에이전트 이상 탐지와, 역셸·악성 IP 연결·악성 페이로드 식별 같은 위협 탐지를 수행한다.

대응하는 주요 적대적 위협은 검색된 콘텐츠 내 악의적 지시가 사용자 대면 제어를 우회하는 간접 프롬프트 인젝션, 에이전트가 배포한 직원의 모든 권한을 물려받는 권한 상속, X.509 바인딩 토큰과 DPoP로 완화하는 토큰 탈취/재사용 세 가지다.

OpenTelemetry로 표준화한 관측성

Gemini Enterprise Agent Platform의 관측성은 OpenTelemetry GenAI 시맨틱 컨벤션을 표준으로 채택한다. 이벤트·오류 정보를 담는 로그, 지연 시간과 토큰 사용량을 담는 메트릭, 실행 경로를 분석해 모델 호출 수·총 토큰 사용량을 파생하는 트레이스, 품질·의사결정 평가에 쓰이는 프롬프트/응답 데이터 네 유형을 수집한다.

프로덕션 모니터링을 담당하는 Agent Observability는 복잡한 추론의 시각적 트레이스, 단계별 의사결정 가시성, 모든 도구 호출·데이터 접근·출력 기록을 실시간 대시보드로 제공한다. 지속적 채점을 담당하는 Agent Evaluation은 개별 응답이 아닌 전체 대화 로직을 채점하는 멀티턴 자동 평가기로 라이브 트래픽 성능을 추적한다. 배포 전 테스트를 담당하는 Agent Simulation은 인간과 유사한 합성 사용자 상호작용, 가상화된 도구 환경, 작업 성공·안전·멀티스텝 대화 품질의 자동 채점을 제공한다. 자동 개선을 담당하는 Agent Optimizer는 자동 실패 클러스터링, 실제 실패 분석, 시스템 지시 개선 제안으로 지속적 개선 루프를 구성한다. Agent Gateway 텔레메트리는 네트워크 계층 관측성 데이터를 Agent Observability로 내보내 성능 모니터링과 보안 조사를 통합한다.

Gemini Enterprise Agent Platform은 에이전트 빌딩에서 에이전트 플릿 관리로의 패러다임 전환을 구현한다. SPIFFE 기반 Agent Identity, Default Deny 정책의 Agent Gateway, 암호화 서명된 A2A Agent Card는 에이전트 생태계에 제로 트러스트 보안 원칙을 적용한다. A2A 프로토콜이 Linux Foundation으로 이관되고 150개 이상의 조직이 프로덕션에 도입한 지금, 에이전트 오케스트레이션 아키텍처의 표준화는 이론이 아니라 실무의 과제가 됐다. 수천 개의 에이전트 플릿을 안전하게 운영하려면 신원·거버넌스·관측성이 빌딩 단계에서부터 설계돼야 한다.

Sources

Gemini Enterprise Agent PlatformA2A프로토콜에이전트거버넌스SPIFFE관측성