Microsoft Agent 365로 설계하는 엔터프라이즈 AI 에이전트 거버넌스

Microsoft Agent 365의 멀티클라우드 제어 플레인과 섀도우 AI 탐지, 권한·감사·정책 집행 구조를 다룬다.

2026-08-14 · 최초 발행 2026-05-08

GA와 함께 등장한 통합 제어 플레인

Microsoft는 2026년 5월 1일 Agent 365를 정식 출시(GA)했다. 기업 고객은 이 플랫폼을 이용해 Microsoft 365 생태계뿐 아니라 AWS Bedrock과 Google Cloud에서 동작하는 AI 에이전트까지 하나의 제어 플레인에서 관리할 수 있다.

Microsoft의 2026 Work Trend Index에서는 지식 근로자의 78%가 매주 AI 에이전트를 사용한다고 답했다. 2024년의 12%와 비교하면 사용이 급격하게 늘었다. 직원이 IT 부서의 통제 밖에서 개인적으로 에이전트를 도입하는 ‘섀도우 AI’도 함께 확산되면서, 에이전트의 존재와 권한, 행동을 조직 차원에서 파악하는 일이 보안 과제로 떠올랐다.

Agent 365는 Microsoft 365 E7 라이선스에 포함되며, 독립 라이선스는 월 USD 15/사용자로 제공된다. 정식 출시와 함께 일반 제공되는 기능은 다음과 같다.

  • 에이전트 인벤토리: 조직에서 실행 중인 에이전트를 중앙에서 등록하고 관리한다.
  • 멀티클라우드 제어 플레인: AWS Bedrock과 Google Cloud 에이전트도 통합 관리 대상으로 다룬다.
  • 섀도우 AI 탐지: 승인받지 않은 로컬 에이전트를 자동으로 찾는다. 탐지 범위는 2026년 6월까지 18개 에이전트 유형으로 확대될 계획이다.
  • Responsible Agent Framework: 재무 거래 승인이나 외부 이메일 감독처럼 행동 단위의 정책을 집행한다.
  • Microsoft Defender 연동: 악의적인 에이전트 행동 패턴을 실시간으로 차단한다.

Microsoft는 2026년 6월까지 GitHub Copilot CLI와 Claude Code 등을 포함한 18개 유형으로 로컬 에이전트 발견 범위를 넓힐 계획이다.

발견에서 차단까지 이어지는 거버넌스 구조

Agent 365는 에이전트 생명주기를 발견, 인벤토리, 권한, 감사, 정책 집행으로 연결한다. 아키텍처의 중심은 4개 레이어이며, 마지막 단계에서 Microsoft Defender가 정책 위반을 처리한다.

아니오에이전트 발견 레이어에이전트 인벤토리(중앙 등록소)권한 모델 레이어활동 감사 레이어정책 엔진 레이어M365 에이전트Copilot, Power PlatformAzure 에이전트Azure AI Foundry서드파티 에이전트AWS Bedrock, Google Cloud로컬 에이전트Claude Code, GitHub CLI정책 집행Microsoft Defender위반 탐지?에이전트 차단+ 인시던트 생성정상 운영 허용

발견 레이어는 M365 내장 에이전트, Azure 에이전트, AWS Bedrock과 Google Cloud의 서드파티 에이전트, 직원의 로컬 머신에서 실행되는 에이전트를 찾아 중앙 인벤토리에 등록한다. 지원 대상은 2026년 6월 기준 18개 에이전트 유형으로 확대될 예정이다.

인벤토리에는 에이전트 이름과 소유자, 접근 가능한 데이터 범위, 실행 환경, 권한 수준이 기록된다. 관리자는 단일 대시보드에서 조직 전체의 에이전트 현황을 확인할 수 있다.

권한 모델은 각 에이전트가 접근할 수 있는 데이터와 시스템을 구분한다. SharePoint 문서, Exchange 이메일, Teams 채널, 외부 API처럼 리소스별로 권한을 설정하는 방식이다. 활동 감사 레이어는 에이전트가 수행한 액션을 시간순으로 남기며, 기록된 로그는 규정 준수 감사와 보안 조사, 이상 행동 분석에 사용된다.

정책 집행은 Responsible Agent Framework가 담당한다. 관리자는 에이전트 행동 규칙을 자연어나 구조화된 정책으로 정의하고, Microsoft Defender 연동을 통해 위반 사항을 실시간으로 탐지하거나 차단할 수 있다.

섀도우 AI를 발견한 뒤 관리 대상으로 편입한다

섀도우 AI는 IT 부서의 승인 없이 직원이 개인적으로 도입한 AI 에이전트와 도구를 가리킨다. 코딩 어시스턴트, 개인 생산성 도구, 자율 워크플로우가 개인 기기에 설치되면 기업 데이터가 통제되지 않은 상태로 AI 모델에 입력될 위험이 생긴다.

미등록승인거부등록됨직원이 비인가 에이전트 설치(섀도우 AI)Agent 365 로컬 에이전트스캐너엔드포인트 탐지등록된 에이전트?섀도우 AI 인벤토리에 추가+ IT 관리자 알림에이전트 승인 워크플로우(IT 리뷰 승인/거부)정식 인벤토리 등록권한 정책 적용에이전트 사용 차단직원에게 안내정상 모니터링 대상접근 권한 검토

새 에이전트를 Agent 365에서 사용하려면 IT 관리자의 승인을 거쳐야 한다. 승인 과정에서는 에이전트의 목적과 접근 데이터 범위, 외부 연결 여부를 검토하고 정책 준수 여부를 확인한다.

로컬 에이전트 스캔은 Windows 엔드포인트에서 실행 중인 에이전트를 감지한다. Microsoft는 2026년 6월까지 Claude Code와 GitHub Copilot CLI 등을 포함한 18개 에이전트 유형을 탐지 대상으로 삼을 계획이다.

등록이 끝났다고 검토가 종료되는 것은 아니다. 에이전트가 실제 업무에 필요한 권한만 유지하도록 접근 권한을 주기적으로 확인하고 최소 권한 원칙을 적용한다.

Agent 365에는 다른 에이전트를 지속적으로 탐침(probe)하는 네이티브 레드팀 에이전트도 포함된다. 편향성, 환각, 보안 취약점을 자동으로 탐지한 뒤 관리자에게 보고하는 역할이다.

M365 데이터와 에이전트 권한을 연결하는 방식

Agent 365는 Microsoft 365의 핵심 데이터 플레인인 SharePoint, Exchange, Teams와 통합된다. 사용자가 에이전트에 일을 맡기는 인터페이스부터 실제 데이터 접근, 결과 기록까지 하나의 감사 흐름으로 묶는다.

Agent 365 제어 플레인Copilot Chat 연계SharePoint 데이터 접근Exchange 이메일 처리Teams 채널 통합에이전트 호출 인터페이스자연어 태스크 위임문서 검색·요약·편집권한 상속 적용이메일 분류·초안 생성외부 발송 감독 정책회의 요약·액션 아이템 추출채널 데이터 범위 제한활동 감사 로그통합 기록

Copilot Chat에서는 자연어로 에이전트에 태스크를 위임할 수 있다. Agent 365는 어떤 에이전트가 어떤 권한으로 작업을 처리했는지 추적한다.

SharePoint 문서에 접근하는 에이전트는 에이전트 소유자의 M365 권한을 상속한다. 소유자보다 높은 권한으로 문서를 열 수는 없다. AWS나 Google의 외부 에이전트가 SharePoint 데이터에 접근하려면 별도 승인이 필요하다.

Exchange에서 외부 수신자에게 이메일을 보낼 때는 기본적으로 인간 감독(Human-in-the-Loop)이 요구된다. Responsible Agent Framework에 외부 이메일 발송 전 사용자 확인을 필수로 지정하면 에이전트가 임의로 메일을 보낼 수 없다.

Teams에서는 에이전트가 회의를 분석해 요약과 액션 아이템을 추출할 수 있다. 접근 가능한 채널의 범위는 Teams 앱 권한과 Agent 365 정책의 교집합으로 결정된다.

에이전트 사용 확산이 드러낸 통제 공백

지식 근로자의 주간 에이전트 사용 비율은 2024년 12%에서 2026년 78%로 증가했다. Microsoft의 2026 Work Trend Index에서는 비즈니스 리더의 67%가 에이전트 기반 자동화로 핵심 비즈니스 프로세스 최소 1개를 이미 재편했다고 답했다.

지표 2024 2026 변화
주간 에이전트 사용 지식 근로자 비율 12% 78% +66%p
핵심 프로세스 재편 경험 비즈니스 리더 미집계 67% 신규
Agent 365 지원 에이전트 유형 (2026.06 목표) 미지원 18종 신규
Agent 365 가격 (독립 라이선스) 미출시 USD 15/월/사용자 신규

이 수치는 에이전트가 지식 근로 현장의 일상적인 도구가 된 상황과 함께 거버넌스 공백의 위험도 보여준다. 직원 대부분이 AI 에이전트를 사용하는데도 IT 부서가 현황을 파악하지 못한다면, 기업 데이터가 통제되지 않은 외부 AI 모델로 유출될 위험이 상시 존재한다.

업무 행동을 정책으로 제한하는 Responsible Agent Framework

Responsible Agent Framework는 에이전트가 요청한 액션을 정책과 대조해 즉시 실행하거나, 인간의 승인을 기다리게 하거나, 차단하는 구조다.

에이전트 액션 요청Responsible AgentFramework정책 검사정책 규칙 매칭재무 거래 임계액 초과인간 승인 필수대기 상태 전환외부 이메일 발송사용자 확인발송 허용민감 문서 접근(HR, 법무)접근 차단+ 감사 로그일반 내부 태스크즉시 실행 허용

적용할 수 있는 정책은 다음과 같다.

  • 임계액(예: $1,000)을 초과하는 재무 거래에는 인간의 승인을 요구한다.
  • 에이전트가 감독 없이 외부 이메일을 발송하지 못하게 한다.
  • HR 또는 법무 문서에 접근할 때 부서장 승인을 받도록 한다.
  • 레드팀 에이전트가 분기별 1회 전체 에이전트를 점검하게 한다.

이러한 정책은 Microsoft 365 관리자 센터의 GUI에서 설정하거나 JSON 정책 파일로 코드 관리할 수 있다.

에이전트 운영 인프라로서의 의미

Microsoft Agent 365의 GA는 AI 에이전트 거버넌스가 기술적 실험을 넘어 기업 운영 인프라의 문제로 옮겨왔음을 보여준다. 지식 근로자의 78%가 매주 에이전트를 사용한다는 통계는 조직이 에이전트의 존재와 데이터 접근 범위를 더 이상 개별 사용자에게만 맡길 수 없다는 점을 드러낸다.

Agent 365는 에이전트 인벤토리, 섀도우 AI 탐지, Responsible Agent Framework, Defender 연동으로 멀티클라우드 환경의 에이전트를 통제한다. M365를 중심으로 AI 에이전트를 도입하는 국내 기업에도 에이전트 현황 파악과 권한 관리, 행동 감사, 정책 집행을 연결한 거버넌스 체계 수립이 리스크 관리 과제로 남는다.

Sources

Microsoft 365AI 에이전트에이전트 거버넌스섀도우 AIMicrosoft Defender