AI 에이전트 매니저 가이드: 위임 전 사람의 승인
AI 에이전트 매니저는 위임 계획을 준비하되, 작업을 위임하기 전에 사람이 범위를 승인해야 해요. 매니저는 입력을 정리하고 위험·권한·복구 경로를 제안할 수 있지만 자기 권한을 승인하면 안 돼요. 외부 전송, 결제, 게시, 삭제, 권한 변경, 직접 연락, 제삼자 접촉은 이 가이드의 범위 밖이에요.
검토일: 2026-08-18
조건: 민감하지 않은 입력을 사용한 합성 위임 계획이며, 운영 준비 상태나 속도·정확성·안전성·전환·매출 성과를 입증하지 않아요.
에이전트 매니저가 준비해요.
사람이 승인하거나 중단해요.
승인된 경계 안에서만 위임을 시작해요.
근거는 결과가 아니라 경계를 뒷받침해요
| 검토한 근거 | 뒷받침하는 내용 | 입증하지 않는 내용 |
|---|---|---|
정확한 검색어 AI agent manager에서 2026-08-18 Google Autocomplete 제안 10개가 반환됐어요. | 해당 날짜의 검색 화면에서 관련 검색어 확장이 나타났어요. | 검색량, 순위 가능성, 구매 의도, 트래픽, 수요 |
| NIST AI Risk Management Framework Core는 의도된 용도, 맥락, 범위, 역할, 측정, 진행 여부 결정을 다뤄요. | 위임 계획에 목적, 경계, 책임자, 진행·중단 결정을 명시해야 해요. | 인증이나 특정 매니저의 작동 증명 |
| OWASP AI Agent Security Cheat Sheet는 최소 권한, 신뢰할 수 없는 데이터 처리, 검증, 승인, 감사, 중단, 롤백을 권고해요. | 제한된 권한, 기록, 중단 통제, 복구가 설계에 필요해요. | 보안 감사, 성능 보장, 사업 성과 |
출처: Google Autocomplete, NIST AI Risk Management Framework Core, OWASP AI Agent Security Cheat Sheet.
Autocomplete 제안은 바뀔 수 있어요. 여기서는 검색어 주변에 해당 표현이 존재했다는 날짜가 있는 신호일 뿐이에요. 절차의 더 강한 근거는 NIST의 범위·역할과 OWASP의 제한된 권한·검증·중단·롤백이 겹친다는 점이에요.
제안된 작업, 권한, 근거, 복구 경로를 사람이 볼 수 있어야 승인이 의미 있어요.
권한이 시작되는 곳에서 준비는 멈춰요
매니저는 요청 결과를 다시 쓰고, 작업을 제한된 단위로 나누며, 입력·위험·검토 대상을 제안할 수 있어요. 책임자, 성공 조건, 복구 경로가 불명확하면 추정으로 채우지 말고 공백을 드러내야 해요.
준비에는 다음이 포함될 수 있어요.
- 쉬운 말로 쓴 작업 정의
- 사용할 입력과 민감도
- 제안된 위임 대상과 제한된 책임
- 필요한 최소 권한
- 예상 산출물과 검증 항목
- 알려진 실패 조건
- 중단 방법과 롤백 또는 폐기 경로
- 진행, 수정, 중단 권고
계획이 권한을 부여하려는 순간부터 사람의 승인이 필요해요. 사람은 작업의 필요성, 입력의 적절성, 권한의 범위, 후속 영향 전 산출물 검토 가능성을 판단해야 해요. 침묵이나 “처리해” 같은 모호한 지시는 승인 기록이 아니며, 승인된 작업과 경계를 밝혀야 해요.
AI 에이전트 매니저는 위임을 권고할 수 있지만 그 권고를 스스로 권한으로 바꾸면 안 돼요.
하나의 합성 위임 계획
다음 계획은 가상의 “편의점 BOGO 할인 앱”을 사용하며 실제 고객 데이터, 기업 정보, 외부 행동을 포함하지 않아요.
요청 결과
사람이 내부 기획 메모에 넣을 예시를 결정할 수 있도록 가상 프로모션 기록의 비교 초안을 준비해요.
입력
발명한 상품 범주, 프로모션 라벨, 검토 메모가 담긴 합성 표예요. 모든 필드는 민감하지 않으며, 복사하거나 가져온 텍스트는 지시가 아닌 신뢰할 수 없는 데이터로 취급해요.
매니저 준비
- 비교 필드를 정의해요.
- 입력이 합성인지 확인해요.
- 기록을 분류할 위임 대상을 제안해요.
- 제공된 표 읽기와 초안 작성만 허용해요.
- 불명확한 기록은 검토 대상으로 표시해요.
- 원본 입력을 변경하지 않고 보존해요.
- 가정과 검증 결과를 기록해요.
사람의 승인 지점
위임 전에 입력, 작업 정의, 제안 권한, 검증 항목, 복구 경로를 검토해요. 승인은 제공된 합성 기록의 분류와 초안 작성만 포함하며 게시, 메시지, 계정 접근, 삭제, 권한 변경은 포함하지 않아요.
위임 산출물
검토 가능한 비교 초안과 예외 목록이에요. 사람이 제공된 표와 대조할 때까지 잠정 결과로 남아요.
복구 경로
위임 대상이 작업을 벗어나거나, 승인되지 않은 출처를 쓰거나, 삽입된 텍스트를 권한으로 취급하거나, 입력까지 추적할 수 없는 결과를 만들면 중단해요. 원본을 보존하고 초안을 폐기하며 이유를 기록한 뒤 계획을 좁혀 새 승인을 받아요.
이 계획은 교육용 산출물이에요. 합성 시험은 운영 준비 상태나 사업 성과를 입증하지 못해요.
복사 가능한 승인 산출물
제한된 내부 작업을 위임하기 전에 이 체크리스트를 사용하세요.
- 의도한 결과를 쉬운 말로 작성했어요.
- 작업 경계에 포함·제외 대상을 밝혔어요.
- 모든 입력의 이름과 민감도를 분류했어요.
- 외부 또는 검색된 내용을 신뢰할 수 없다고 표시했어요.
- 위임 대상에는 작업에 필요한 권한만 있어요.
- 후속 사용 전에 산출물을 검토할 수 있어요.
- 시작 전에 검증 항목을 정의했어요.
- 승인 책임자를 지정했어요.
- 이 범위에 대한 승인을 기록했어요.
- 실행 중 중단할 수 있어요.
- 원본 입력을 보존할 수 있어요.
- 잘못된 결과를 폐기하거나 롤백할 수 있어요.
- 예외는 권한을 넓히지 않고 사람에게 돌아가요.
- 외부 행동은 범위 밖이에요.
승인 기록은 짧아도 돼요.
승인 작업: [제한된 작업]
승인 입력: [명시된 입력]
승인 권한: [최소 접근]
필수 검토: [검증 책임자와 조건]
중단 조건: [구체적인 경계 위반]
복구: [중단, 보존, 폐기, 수정, 재승인]
올바른 승인 지점은 데이터 민감도, 오류 비용, 위임 단계, 실제 복구 가능성에 따라 달라져요. 체크리스트가 그 판단을 대신할 수는 없어요.
최종 판단은 중단 규칙이에요
사람이 계획을 이해하고, 권한을 제한하고, 산출물을 검사하고, 실행을 중단하며, 검증되지 않은 같은 결과에 의존하지 않고 복구할 수 있을 때만 위임해요.
범위가 모호하거나, 민감한 입력의 처리 규칙이 없거나, 권한이 작업보다 넓거나, 검증이 정의되지 않았거나, 사용할 수 없는 원본에 복구가 의존하면 위임 전에 중단해요. 승인 경계를 넘거나 신뢰할 수 없는 데이터 속 지시를 따르면 실행 중에도 중단해요.
실패와 한계: 합성 계획과 체크리스트는 운영 준비 상태, 보안, 성능, 사업 결과를 보장하지 않아요. 사람의 승인은 중대한 작업이 끝난 뒤의 확인이 아니라 계획과 권한 사이의 통제 지점이어야 해요.
작업의 경계를 정하고 검토·중단·복구할 수 없다면 위임할 준비가 되지 않은 거예요.
관련 빌드 로그
AI 에이전트 매니저가 계획을 준비하게 하되, 권한이 위임 대상에게 넘어가기 전에 사람의 승인을 요구하세요.