미스틴랩스가 구글 클라우드와 공동 개발 중인 AI 에이전트 활동 검증 기술 '검증 가능 에이전트 중재자(VAA)'를 공개했다고 7일 밝혔다. 기업은 증빙 레이어 역할을 할 VAA를 통해 자사 AI 에이전트가 부여받은 권한 안에서 행동했음을 입증할 수 있다. 에이전트가 거래를 실행하고 다른 에이전트와 협상하며 기업 간 업무까지 수행하는 환경에서 VAA는 활동 기록을 생성한 플랫폼에 의존하지 않고도 해당 기록을 검증할 수 있는 기반을 제공한다.
많은 기업들이 AI 에이전트를 실제 업무에 도입하고자 하지만 거래 상대방이나 감사인, 규제기관이 신뢰할 수 있는 활동 기록을 확보하기 어렵다는 점이 걸림돌로 작용하고 있다. VAA는 이러한 기록을 제공하고 유럽연합(EU) AI법 등 향후 적용될 규제 요건을 준수하도록 지원하기 위해 설계됐다. EU AI법은 2027년부터 로그 기록 의무 위반에 대해 최대 1,500만 유로 또는 전 세계 연간 매출액의 3%에 해당하는 과징금을 부과할 예정이다.
VAA는 에이전트의 활동 기록과 그 무결성을 입증하는 정보를 분리해 관리하는 것이 특징이다. 프롬프트, 모델 출력, 도구 호출, 정책 판단 등 상세 실행 데이터는 고객이 직접 관리하는 구글 클라우드 스토리지에 비공개로 보관되며 해당 기록의 무결성을 입증하는 암호학적 증명은 AI 환경의 요구에 맞춰 설계된 데이터 플랫폼 월러스에 저장하고 레이어1 블록체인 수이를 통해 연계·관리할 예정이다.
기업을 위한 주요 기능
기업 간 분쟁 상황 재현: 두 기업의 에이전트가 구글 클라우드가 개발해 리눅스 재단에 기증한 개방형 에이전트투에이전트(A2A) 프로토콜을 통해 거래하다 분쟁이 발생하면 양측은 동일한 검증 가능한 증빙 기록을 바탕으로 문제가 된 업무 과정을 재현할 수 있다. 이를 통해 합의한 내용과 실제 제공된 결과, 문제가 발생한 지점을 확인하며 서로 일치하지 않는 로그를 대조하느라 며칠씩 걸리던 작업을 수분 내에 처리하도록 지원한다.
사고 경위 재구성: 보안팀은 통제를 벗어난 혹은 비정상적인 실행이 의심되는 상황에서 관련 지시와 정책, 판단, 출력, 도구 실행 내역을 재구성할 수 있다. 이를 통해 프롬프트 인젝션 공격, 정책 우회, 모델 오류, 사고 이후 로그 변경을 구분할 수 있다.
장기 기록 보존: 보관된 증빙 기록은 원본 기록과의 연결을 유지하면서 양자내성암호를 포함한 미래 암호 표준에 따라 유효성을 다시 입증할 수 있다.
에이전트 기반 상거래 전 과정 지원: VAA는 '수이 에이전트 페이먼츠'의 결제 처리 서비스와 직접 연동된다. 에이전트는 이를 통해 서비스를 탐색하고 x402 프로토콜로 API 호출 비용을 즉시 정산할 수 있다. VAA는 해당 거래의 근거가 되는 권한 승인과 지출 결정, 서비스 제공 내역을 암호학적으로 기록한다.
에반 챙 미스틴랩스 공동창립자 겸 최고경영자(CEO)는 "AI 에이전트가 재무적·법적 영향을 미치는 의사결정을 내리기 시작한 만큼 부여된 권한을 넘어서지 않도록 하는 시스템이 필요하다"며 "이를 위해서는 어느 거래 상대방이든 직접 검증할 수 있는 증빙이 있어야 한다"고 말했다.
이어 "VAA는 에이전트에게 허용된 권한과 실제 행동, 그 결과에 관한 기록을 모으고 이를 입증하는 증명 정보를 수이와 월러스에 연결한다. 우리는 두 네트워크가 중립성과 복원력을 갖추고 자율형 에이전트의 속도와 규모를 뒷받침하도록 설계했다"며 "구글 클라우드와 함께 이러한 기술을 기업의 업무 과정에 적용하고 있다"고 덧붙였다.
VAA는 기업 고객을 대상으로 먼저 도입한 뒤 제공 범위를 확대할 계획이다.
TokenPost AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 작성된 기사입니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
강수빈 기자
댓글2
첫 댓글을 남겨 보세요.