Cloudflare는 2026년 8월 5일, 모든 AI 에이전트가 권한이 없는 상태(zero permissions)에서 시작하도록 강제하고, 기업이 필요한 정확한 데이터 조각(data slices)만을 부여할 수 있게 하는 오픈 소스 제로 트러스트 플랫폼인 Cloudflare OS를 출시했습니다. '기본 거부(default-deny)'를 기본 원칙으로 설정함으로써, 이 서비스는 챗봇이나 기타 모델에 광범위한 API 키를 전달하여 기업의 내부 저장소를 무분별하게 탐색하게 만드는 관행을 차단합니다.
기업에 더 강력한 AI 제어가 필요한 이유
AI 지원 워크플로의 급증은 보안 정책의 발전 속도를 앞질렀습니다. 팀들은 토큰 소유자가 이를 안전하게 관리할 것이라 믿고 스크립트, 노트북 또는 로우코드(low-code) 도구에 만료 기간이 긴 API 토큰을 삽입합니다. 실제로 이러한 키는 소스 코드, 데이터베이스 및 클라우드 스토리지에 대한 읽기-쓰기 권한을 갖는 경우가 많아, 단 하나의 자격 증명 탈취만으로도 데이터 유출 경로(data-exfiltration vector)가 될 수 있습니다. Cloudflare OS는 액세스 결정 권한을 개발자의 코드에서 전용 정책 적용 계층(enforcement layer)으로 이동시킴으로써 이 문제를 해결합니다.
이 플랫폼이 “기본 거부(default deny)”를 강제하는 방법
- **게이트키퍼(Gatekeepers)**는 에이전트와 백엔드(GitHub, S3, 내부 데이터베이스 등) 사이에서 중개자 역할을 합니다. 정책을 통해 저장소 전체에 대한 포괄적인 액세스를 허용하는 대신 "에이전트 A는 X 폴더만 읽을 수 있음"과 같이 지정할 수 있습니다.
- **타입 지정 바인딩(Typed bindings)**은 가공되지 않은 비밀 정보(raw secrets)를 에이전트가 수행할 수 있는 작업(읽기, 쓰기, 목록 보기)과 위치를 정확히 설명하는 권한 객체로 대체합니다. 자격 증명은 더 이상 코드에 하드코딩되지 않으며, 바인딩은 런타임에 연결됩니다.
- **관찰 로그(Observation logs)**는 에이전트가 수행하는 모든 요청, 에이전트가 보는 데이터, 그리고 에이전트가 생성하는 다운스트림 아티팩트(downstream artifacts)를 캡처합니다. 에이전트가 대시보드를 생성하기 위해 개인 테이블을 가져오면 로그에 해당 이벤트가 기록되어, 감사자가 결과 보고서를 누가 볼 수 있는지 확인할 수 있습니다.
- **모델 제어(Model control)**는 Cloudflare의 AI Gateway 뒤에서 작동하며, 관리자가 원하는 호스팅 모델을 선택할 수 있게 하는 동시에 지출 한도 및 사용량 제한을 설정하여 비용 폭증을 방지합니다.
팀이 이 OS로 실제로 할 수 있는 일
- 연구(Research) – 에이전트의 범위를 단일 프로젝트의 데이터 세트로 제한할 수 있어, 분석가가 관련 없는 코드나 테이블을 노출하지 않고도 질문을 던질 수 있습니다.
- 문서 생성(Document creation) – 실시간 데이터 추출을 슬라이드 데크나 스프레드시트로 변환할 수 있으며, 플랫폼은 권한이 있는 사용자만 최종 문서를 열 수 있도록 보장합니다.
- 앱 구축(App building) – 로우코드 환경을 통해 비엔지니어도 UI 컴포넌트를 설명할 수 있습니다. 그러면 OS가 데이터 접점(data surface)을 최소한으로 유지하면서 기반 로직을 생성합니다.
- 워크플로(Workflows) – 야간 보고서 생성이나 티켓 분류와 같은 반복적인 작업을 자동화할 수 있으며, 각 단계는 좁게 정의된 권한 세트 하에서 실행됩니다.
수혜 대상
- 이미 제로 트러스트를 채택하고 있으며 AI 에이전트에도 동일한 엄격함을 적용하고자 하는 기업.
- 심도 있는 엔지니어링 리소스는 부족하지만 신속한 통찰력을 위해 내부 데이터가 필요한 사업 부서.
- 어떠한 AI 도구도 실수로 기밀 정보를 유출할 수 없음을 증명해야 하는 규제 압력을 받는 조직.
트레이드오프 및 남아있는 우려 사항
Cloudflare OS는 오픈 소스이기 때문에 기업은 배포, 정책 작성 및 지속적인 유지 관리를 직접 처리해야 합니다. 자체 Cloudflare 계정에 서비스를 프로비저닝하고, 기존 ID 제공업체(identity providers)와 통합하며, 관찰 로그를 지속적으로 감사해야 합니다. 설정 오류가 발생하면 플랫폼이 제거하려 했던 바로 그 과도한 권한 액세스가 다시 발생할 수 있습니다.
향후 주목할 점
핵심 요약: Cloudflare OS는 "제로 트러스트" 원칙을 AI 에이전트 상호작용의 핵심에 배치하여, 기본 설정을 "전체 액세스"에서 "액세스 없음"으로 전환합니다. 필요한 설정과 거버넌스에 투자할 의사가 있는 기업에게, 이 플랫폼은 AI가 약속하는 생산성 향상을 누리면서도 내부 데이터를 과도한 권한을 가진 모델로부터 보호할 수 있는 구체적인 경로를 제공합니다.
