OpenID Foundation, AI 에이전트 신원 관리 백서 발표
OpenID Foundation: Identity Management for Agentic AI [pdf]
OpenID Foundation이 AI 에이전트의 인증·권한·신원 관리 문제를 다룬 33페이지 백서를 공개했다. 현재 OAuth 2.1과 MCP는 단일 신뢰 도메인의 동기적 에이전트에는 충분하지만, 교차 도메인·고자율·비동기 환경에서는 한계가 있다. 저자들은 에이전트 신원 파편화, 사용자 사칭, 동의 피로, 재귀적 위임, 다중 사용자 공유 에이전트, 브라우저 에이전트의 권한 우회 등 미래 과제를 제시하고, 위임 권한과 자동 검증 가능한 자율성 확보를 위한 전략 의제를 제안한다.
현재 에이전트는 종종 사용자와 구분되지 않게 행동해 책임 소재의 공백과 보안 위험을 만든다. 진정한 위임은 에이전트가 위임된 범위를 증명하면서도 자신이 대표하는 사용자와 별개의 존재임을 식별할 수 있게 하는 명시적 'on-behalf-of' 흐름을 요구한다.