Articlesequoiacap.com·2026년 7월 28일·0

Cyera and Oasis: Stronger Together

Quick Summary

Cyera와 Oasis는 데이터 보안과 비인간 신원 보안을 결합해 데이터·신원·에이전트를 아우르는 AI 시대의 통합 보안 플랫폼을 구축하려 한다.

Cyera and Oasis: Stronger Together 관련 대표 이미지

🖼️ 인포그래픽

Cyera and Oasis: Stronger Together 내용을 설명하는 본문 이미지

🖼️ 4컷 인포그래픽

Cyera and Oasis: Stronger Together 내용을 설명하는 본문 이미지

💡 한 줄 요약

Cyera와 Oasis는 데이터 보안과 비인간 신원 보안을 결합해 데이터·신원·에이전트를 아우르는 AI 시대의 통합 보안 플랫폼을 구축하려 한다.

📌 핵심 요약

  • Oasis Security가 Cyera에 합류하며, 양사는 AI 시대에 필요한 완전한 보안 플랫폼을 공동으로 구축한다.
  • AI 에이전트가 API 키, 서비스 계정, OAuth 토큰과 같은 비인간 신원을 대규모로 사용하면서 기존의 인간 중심 신원 관리 도구만으로는 새로운 위험을 다루기 어려워졌다.
  • Oasis는 비인간 신원과 에이전트 접근을 관리하는 ‘에이전틱 접근 관리’를 구축했고, Cyera는 민감한 데이터의 위치와 접근 가능 주체 및 실제 위험을 파악하는 데이터 보안 역량을 발전시켰다.
  • 두 제품을 결합하면 AI 에이전트가 어떤 신원으로 어떤 데이터에 접근하는지, 그 접근이 정당하고 정상적인지를 하나의 흐름에서 파악할 수 있다.
  • Cyera의 대규모 엔터프라이즈 시장 진출 역량과 Oasis의 제품을 결합함으로써 양사는 데이터·신원·에이전트를 포괄하는 기업용 AI 보안 표준을 더 빠르게 선점하려 한다.

🧩 주요 포인트

  1. AI 에이전트의 확산으로 비인간 신원이 급증했다는 사실은 신원 보안의 중심이 인간 계정에서 기계와 에이전트의 권한 관리로 확대되고 있음을 보여준다.
  2. Cyera가 보호해야 할 데이터의 맥락을 제공하고 Oasis가 접근 주체의 정당성을 판별함으로써, 개별 보안 기능을 넘어 AI 에이전트의 전체 접근 경로를 관리할 수 있게 된다.
  3. 제품의 상호 보완성에 Cyera의 엔터프라이즈 유통 역량이 더해지면서, 기술적 완성도와 시장 확장 속도를 동시에 확보하는 것이 이번 결합의 핵심 효과로 제시된다.

🧠 상세 정리

1. 두 창업팀의 연결과 결합 배경

세쿼이아의 필자는 Oasis가 설립되기도 전인 2021년에 공동창업자 대니 브릭먼을 만나 강한 추진력을 확인했다고 회고한다. 그는 대니에게서 세쿼이아가 투자한 Wiz와 Cyera 창업자들에게서 보았던 것과 비슷한 자질을 느꼈으며, 이들은 모두 이스라엘군의 리더십 프로그램인 탈피오트 출신이라는 공통점이 있었다. 세쿼이아는 이후 Oasis의 시리즈 A에 투자하면서 당시 만남을 투자 메모에 기록했지만, 그 비교가 실제 회사 간 결합으로 이어질 것까지는 예상하지 못했다. Oasis가 Cyera에 합류하게 되면서 두 팀의 창업 배경과 기술적 방향은 각각 독립적으로 출발했음에도 AI 보안이라는 동일한 문제를 향해 수렴한 사례로 제시된다.

2. AI가 확대시킨 비인간 신원 문제

Oasis가 처음 제시한 문제의식은 기업 안에서 기계 신원의 수가 인간 신원보다 훨씬 많아질 것이지만, 이를 제대로 관리하고 보호할 방법은 거의 없다는 것이었다. AI 에이전트는 API 키, 서비스 계정, OAuth 토큰, 에이전트 간 자격 증명과 같은 비인간 신원을 생성하거나 사용하며, 각각은 실제 권한과 상당한 피해 범위를 가질 수 있다. 이러한 신원은 인간 사용자를 전제로 설계된 이전 세대의 신원 관리 도구와 다른 방식으로 행동하기 때문에 기존 접근법만으로 관리하기 어렵다. AI의 확산은 비인간 신원을 틈새 IAM 하위 분야에서 이사회와 최고정보보안책임자가 논의하는 핵심 보안 문제로 끌어올렸다. 대니 브릭먼과 아미트 지머먼은 바로 이 환경을 겨냥해 Oasis의 에이전틱 접근 관리 제품을 구축했다.

3. Cyera가 데이터 보안에서 도달한 결론

Cyera는 Oasis와 다른 출발점에서 같은 AI 보안 전환을 바라봤다. 요탐 세게브, 타마르 바르일란, 요나탄 이타이가 세운 Cyera는 조직의 민감한 데이터가 실제로 어디에 존재하는지, 누가 접근할 수 있는지, 무엇이 진짜 위험에 놓여 있는지를 파악하는 문제에 집중했다. 이후 AI 에이전트가 해당 데이터를 읽고 쓰며 직접 행동하기 시작하자, 데이터의 위치와 민감도만 확인하는 것으로는 충분하지 않다는 결론에 도달했다. Cyera가 제시한 관점에 따르면 AI를 안전하게 운영하려면 데이터를 보호하는 동시에 그 데이터에 작용하는 인간 및 비인간 신원과 에이전트 자체까지 함께 보호해야 한다. 이는 데이터 보안과 신원 보안을 별개의 영역이 아니라 하나의 접근 흐름을 구성하는 요소로 다루어야 한다는 의미다.

4. 데이터와 신원을 잇는 상호 보완 구조

두 제품의 역할은 나란히 놓았을 때 명확하게 맞물린다. Cyera는 어떤 민감한 데이터가 어디에 있고 무엇이 보호 대상인지 파악하며, Oasis는 서비스 계정, API 키, 에이전트 자격 증명을 포함해 실제로 그 데이터에 접근할 수 있는 주체가 누구 또는 무엇인지 확인한다. Oasis는 해당 신원이 정상적으로 행동하는지도 판단하므로, 단순히 접근 권한의 존재를 열거하는 데 그치지 않는다. 원문은 이를 은행 금고에 비유해 금고 안에 무엇이 있는지와 누가 금고에 접근하는지를 모두 알아야 제대로 보호할 수 있다고 설명한다. 양사의 결합은 AI 에이전트가 사용하는 신원에서 그 신원이 접촉하는 데이터까지 전체 경로를 연결함으로써 접근의 정당성과 실제 위험을 함께 보여준다.

5. 엔터프라이즈 유통 역량과 시장 선점

이번 결합에는 기술적 보완성뿐 아니라 실질적인 시장 진출 논리도 있다. Cyera는 일반적으로 스타트업이 구축하는 데 10년가량 걸릴 수 있는 규모의 강력한 엔터프라이즈 시장 진출 조직을 이미 마련한 것으로 평가된다. Oasis의 제품은 이 조직을 통해 독자적으로는 확보하는 데 수년이 걸렸을 기업 고객에게 더 빠르게 접근할 수 있게 된다. 원문은 에이전틱 AI가 기업에 확산되는 시기에 데이터, 신원, 에이전트를 포괄하는 최초의 완전한 AI 보안 플랫폼을 구축한 회사가 기업의 기본 표준 계층이 될 가능성이 있다고 본다. 따라서 시장의 속도에 대응하면서 제품 범위의 완전성도 확보해야 하며, Cyera와 Oasis의 결합은 이 두 조건을 동시에 강화하는 선택으로 설명된다.

6. 창업팀의 성과와 세쿼이아의 평가

두 팀은 세쿼이아가 각각 독립적으로 투자한 회사이지만, 이스라엘의 동일한 기술 인재 생태계에서 출발해 AI 보안 해법의 서로 다른 절반을 구축했다. 원문은 탈피오트와 8200부대 출신 인재들이 지난 10년 동안 주요 사이버보안 기업을 유난히 많이 배출했기 때문에 이러한 만남이 전혀 우연한 일만은 아니라고 설명한다. 대니, 아미트와 Oasis 팀은 설립 후 3년도 되지 않아 비인간 신원 분야를 대표하는 회사를 만들고, 기업이 대규모 에이전틱 접근에 사용할 수 있는 신뢰받는 제품을 구축한 것으로 평가된다. 세쿼이아는 이를 어려운 기술 과제를 해결한 결과이자 보안 업계의 다수보다 먼저 에이전틱 AI 전환을 포착한 창업팀의 성과로 본다. 양사에 시리즈 A부터 투자한 세쿼이아는 결합 이후에도 더 큰 시장 기회를 향해 나아가는 팀을 계속 지원하겠다는 입장을 밝힌다.

🧾 핵심 주장 / 시사점

  • AI 에이전트 보안은 에이전트 자체만 통제하는 문제가 아니라, 에이전트가 사용하는 비인간 신원과 그 신원이 접근하는 민감한 데이터를 하나의 맥락에서 연결하는 문제다.
  • 비인간 신원이 최고정보보안책임자와 이사회 수준의 의제로 부상한 것은 에이전틱 AI의 확산이 기존 인간 중심 IAM의 적용 범위를 구조적으로 넓히고 있음을 보여준다.
  • 이번 결합의 경쟁력은 기능 통합에만 있지 않으며, Oasis의 전문 기술을 Cyera의 엔터프라이즈 시장 진출 조직에 실어 기술적 완성도와 고객 확장 속도를 함께 높이는 데 있다.

✅ 액션 아이템

  • AI 에이전트가 쓰는 API 키·서비스 계정·OAuth 토큰 등 비인간 신원의 권한 범위를 인간 계정 관리와 분리해 정의한다.
  • 에이전트 접근 경로를 데이터 위치·접근 주체·정당성·정상 여부가 한 흐름으로 보이도록 결합 관측 기준을 잡는다.
  • 데이터 보안과 에이전틱 접근 관리의 보완 지점을 비교해 기업용 AI 보안에서 우선 선점할 영역을 정한다.

❓ 열린 질문

  • 비인간 신원 급증 환경에서 인간 중심 도구만으로 다루기 어려운 위험의 경계는 어디까지인가?
  • 에이전트가 어떤 신원으로 어떤 데이터에 접근할 때 정당하고 정상적이라고 볼 판단 기준은 무엇인가?
  • 데이터·신원·에이전트를 아우르는 통합 플랫폼이 기업용 AI 보안 표준으로 자리 잡으려면 어떤 완성도가 필요한가?

관련 문서

공통 태그와 주제 흐름을 기준으로 같이 보면 좋은 문서를 이어서 제안합니다.