핵심 요약
구글이 Gemini Enterprise Agent Platform을 활용해 정적 빌드타임 보안을 넘어 런타임 거버넌스로 전환하는 방법을 제시하고, Model Armor, Semantic Governance Policies, Agent Anomaly Detection이라는 세 가지 관리 방어책을 플랫폼 차원에서 통합하는 접근을 제시했습니다.
구현 방법
- Gemini Enterprise Agent Platform를 중심으로 세 가지 관리 방어책을 구현
- Model Armor로 엣지 프롬프트를 선별하고, Semantic Governance Policies로 도구 의도와 비즈니스 규칙의 일치를 평가
- Agent Anomaly Detection으로 다중 턴 악용을 탐지하고, 플랫폼 레벨에서 정책을 동적으로 시행하도록 지원
- 에이전트의 기본 코드 수정이나 재배포 없이도 보안 제어를 지속적으로 유지
주요 결과
- 플랫폼 차원의 정책 시행으로 복합 공격에 동적으로 대응할 수 있게 함
- 보안 제어가 에이전트 코드 변경 없이도 가능해 운영 탄력성이 향상



