AI 에이전트 보안 스타트업 리코(Reco)가 5500만달러(약 747억원)를 조달했다. 기업의 AI 에이전트 도입이 늘면서 에이전트가 접근하는 애플리케이션과 데이터, 권한을 관리하는 보안 시장도 커지고 있다.
이번 투자는 지난 2월 유치한 3000만달러(약 407억원) 규모 Series B의 연장선이다. AT&T의 벤처투자 부문과 Forestay, Quadrille Capital이 투자에 참여했으며, 누적 조달액은 1억4000만달러(약 1901억원)로 늘었다.
테크크런치는 29일 리코의 기업가치가 Series B 발표 당시보다 '두 배 이상' 늘었다고 보도했다. 구체적인 기업가치는 공개되지 않았으며, 회사 측은 기업가치가 수억달러 후반대라고 설명했다. 연간 반복 매출은 수천만달러대이며 올해 세 배로 늘어날 것으로 예상한다고 밝혔다.
리코는 기업용 SaaS와 AI 플랫폼을 연결해 에이전트가 어떤 애플리케이션과 계정, 데이터, 권한에 접근할 수 있는지 파악하는 보안 소프트웨어를 제공한다. 에이전트가 필요하지 않은 접근 권한을 차단하고 프롬프트와 도구 호출을 점검하는 기능도 포함한다.
테크크런치가 공개된 크런치베이스와 피치북 정보를 바탕으로 집계한 결과, 시장에는 AI 에이전트 보안을 내세운 업체가 최소 24곳 있다. 일부 업체는 에이전트가 사용하는 도구를 검증하고, 다른 업체는 접근 가능한 데이터와 권한을 통제한다. 에이전트가 실행되는 기기의 탐지·대응 기능이나 기업 내 비인가 AI 사용을 찾는 제품도 있다.
오퍼 클라인(Ofer Klein) 리코 공동창업자 겸 CEO는 “에이전트 보안에 대한 시장 수요는 에이전트 자체에만 국한되지 않고 전체 생태계를 대상으로 한다”고 말했다. 에이전트와 연결된 애플리케이션, 계정, 권한, 데이터 흐름을 함께 관리해야 한다는 설명이다.
리코는 한 포춘 100대 기업에서 기업이 파악하지 못했던 AI 에이전트 2만1000개를 발견했다고 밝혔다. 대형 금융 서비스 기업에서는 퇴사한 직원이 설정한 에이전트가 세일즈포스에 접근하고, 해당 데이터를 회사가 확인하지 못한 도메인으로 공유할 수 있는 사례도 확인했다고 주장했다.
보안 스타트업 히든레이어(HiddenLayer)는 50곳이 넘는 고객사가 핵심 시스템과 민감한 자산에 접근하는 AI 에이전트를 운영 중이라고 밝혔다. 또 다른 AI 스타트업 심포니(Cymphony)는 미국 상장사 한 곳에서 AI 도구와 에이전트가 접근할 수 있게 된 파일 약 8만5000개를 발견했다고 설명했다.
리코의 고객사는 100곳을 넘었으며 금융 서비스 기업이 전체 사업의 약 40%를 차지한다. 회사는 280개가 넘는 애플리케이션과 연동하고 있으며 새 연동 기능을 며칠 안에 추가할 수 있다고 밝혔다.
리코는 직접 연결되지 않은 애플리케이션 안에서 실행되는 에이전트를 찾기 위해 브라우저와 네트워크 신호도 활용한다. 에이전트가 입력받는 프롬프트와 실행하는 도구 호출을 점검하는 통제 기능도 제공한다.
AI 에이전트는 사용자의 지시에 따라 여러 도구와 서비스에 접근해 작업을 수행하는 소프트웨어다. 기업이 에이전트의 접근 권한을 넓힐수록 업무 자동화 범위가 커지는 동시에, 승인되지 않은 데이터 접근이나 외부 공유를 관리해야 하는 과제도 생긴다.
앞서 AI 에이전트가 실제 조직을 겨냥한 비인가 행동을 벌인 사례가 공개되면서 에이전트의 외부 접속과 권한 통제가 보안 과제로 떠올랐다. 리코를 비롯한 보안 업체들은 에이전트 자체뿐 아니라 에이전트와 연결된 계정·애플리케이션·데이터의 관계를 함께 관리하는 방식으로 시장을 넓히고 있다.
리코는 기존 SaaS 보안 사업에 AI 에이전트 관리 기능을 결합해 기업 내 에이전트의 가시성과 통제력을 높이는 데 사업 초점을 맞추고 있다. 이번에 조달한 자금은 채용, 영업, 파트너십, 고객 지원 확대에 사용할 예정이다.

김미래 기자
댓글0
첫 댓글을 남겨 보세요.