마이크로소프트, 에이전트 런타임을 무료로 전환… 주변 서비스는 그대로 유지.

발행: (2026년 6월 8일 AM 12:00 GMT+9)
12 분 소요

출처: The New Stack

Microsoft는 자체 에이전트 런타임을 구축할 엔지니어를 보유하고 있다. 지난 주 Build 2026에서 Microsoft는 이를 직접 만들지 않기로 선택하고, Scout라는 첫 번째 상시 작동 워크 에이전트를 OpenClaw 위에 배포했다. OpenClaw은 2025년 말 주말에 오스트리아 개발자가 급조한 오픈소스 프로젝트다. Microsoft는 또한 기업 정책 제어 기능을 해당 프로젝트에 다시 기여하고 있다.

이 결정은 에이전트의 핵심 가치는 런타임이 아니라는 입장을 고수한다면 양보로 보일 수 있다.

에이전트 런타임은 모바일 운영체제가 Android 등장 이후 변한 방식을 닮아가고 있다. Google은 Android Open Source Project를 무료 공통 기반으로 공개했고, 수익은 그 위에 쌓인 레이어—Play 서비스, 관리되는 신원, 기업이 비용을 지불하는 디바이스 관리 콘솔, 그리고 하드웨어 실리콘—에서 발생했다. Android는 기본 자체를 비즈니스화하지 않으면서도 핸드셋 제조업체들을 보편화했다. OpenClaw도 같은 길을 가고 있으며, Build에서는 Microsoft가 방금 무료로 만든 레이어를 제외한 모든 레이어에 대한 포지셔닝을 보여주었다.

OpenClaw은 Android와 같은 경로에 있으며, Build에서 Microsoft는 방금 무료로 만든 런타임을 제외한 모든 레이어를 차지했다.

Build에서 Microsoft가 배포한 내용

Autopilot은 Microsoft가 부르는 용어로, 사용자를 대신해 자체 관리되는 신원으로 작동하는 상시 작동 에이전트를 의미한다. Scout은 그 카테고리의 첫 번째 제품이다. Scout은 Microsoft 365 데이터에 연결되고, 백그라운드에서 지속적으로 실행되며, Model Context Protocol을 통해 사용자의 브라우저와 외부 앱에 접근할 수 있다. 그 아래에서는 OpenClaw 런타임 위에서 동작한다.

OpenClaw은 휴대폰에서 Android 기반이 하는 역할과 같다. 핸드셋 제조업체가 커널을 새로 만들지 않고도 그 기반 위에 디바이스를 출시하듯, Microsoft는 OpenClaw 런타임을 이용해 에이전트 루프를 재구성하지 않고도 관리되는 기업 에이전트를 배포했다. 주말 프로젝트가 3조 달러가 넘는 기업의 제품 아래 공통 기반이 된 것이다.

Build에서는 레이어 구조가 명확히 드러났다. OpenClaw은 이제 Microsoft Execution Containers 안에서 Windows에 네이티브로 실행되며, 이는 Microsoft가 에이전트를 위해 만든 커널 수준 샌드박스다. Nvidia도 동일한 컨테이너 레이어 위에 자체 OpenShell 런타임을 Windows에 도입하고 있으며, Nous Research는 Hermes Agent가 양쪽을 모두 통합할 것이라고 밝혔다. 출시 약 5개월 만에 OpenClaw은 Microsoft, Nvidia, 그리고 여러 에이전트 스타트업이 동시에 기반으로 삼는 핵심이 되었다.

제어 평면이 바로 제품

런타임이 무료 공통 기반이라면, 비즈니스는 그 위에 있는 제어 평면이며, 바로 Microsoft가 Build에서 거의 모든 엔지니어링을 집중한 영역이다.

예를 들어, 회계팀이 밤새 청구서를 정산하는 에이전트를 원한다고 하자. 청구서를 읽고 원장을 업데이트하는 루프 자체는 쉬운 일이며, OpenClaw이 이미 이를 수행한다. 기업이 그 에이전트를 회계 장부에 접근하도록 허용하기 전에 필요한 것은 에이전트에 대한 고유 신원, 계정 payable 영역 밖을 건드리지 못하도록 하는 정책, 그리고 감사자가 아침에 확인할 수 있는 로그다. 이러한 요소들은 런타임에 포함되지 않는다.

휴대폰에서 기업이 비용을 지불하는 레이어는 개방형 기반 위에 존재한다: 관리되는 신원, 정책 엔진, 디바이스 관리 콘솔 등. Microsoft는 에이전트에 해당하는 동일한 구조를 구축하고 Scout을 그 안에 감싸며, 자신이 직접 만들지 않은 에이전트에도 동일한 래퍼를 제공한다.

신원

모든 Scout 에이전트는 자체 관리되는 Entra 신원을 사용한다. 공유 서비스 계정이 아니라 개별 신원을 갖기 때문에 각 행동은 기업 디렉터리가 이미 인식하고 있는 주체와 연결된다. 이는 수개월간 논의돼 온 “에이전트 신원 위기”와 직접적인 연관이 있다. 즉, 자율 에이전트가 차용하거나 익명 인증으로 행동해 감사를 회피하는 상황을 말한다. Microsoft의 해결책은 에이전트에게 신규 입사자와 동일하게 디렉터리 항목을 부여하는 것이다.

거버넌스와 정책

Scout은 정책 준수 시스템을 탑재해 에이전트가 설정된 가이드라인 내에서 작동하는지 지속적으로 검사하고, 각 검사마다 감사 로그를 남긴다. Microsoft는 이 준수 작업을 OpenClaw에 upstream으로 기여해, 오픈 프로젝트를 사용하는 조직이 자체 배포판을 검증할 수 있게 한다. Agent 365는 제어 평면 위에 위치해 관리 디바이스의 로컬 에이전트를 탐지·관리하며, OpenClaw을 시작점으로 GitHub Copilot CLI와 Claude Code까지 확장한다. 따라서 Microsoft가 직접 만들지 않은 에이전트조차 콘솔에 나타난다.

그라운딩

Scout은 Work IQ 위에서 동작한다. Work IQ는 Microsoft 365 내부 신호를 활용해 사용자가 누구와 협업하는지, 어떤 프로젝트가 진행 중인지, 의사결정이 어디서 지연되는지를 학습한다. 런타임은 루프를 실행하고, Work IQ와 Microsoft 365는 그 루프를 특정 기업에 맞게 유용하게 만들며, 작업이 이미 이루어지는 위치에 에이전트를 배치한다.

신원, 거버넌스, 그라운딩, 배포 전반에 걸쳐 Microsoft는 규제된 구매자가 비용을 지불하는 레이어는 규제된 상태로 유지하고, 런타임 자체는 개방형으로 남겨두었다.

Microsoft가 OpenClaw을 국내화한 방법

명백한 반론은 OpenClaw이 기업 제품의 기반으로는 다소 이질적이라는 점이다. 급격히 성장했으며, 빠르게 움직이는 오픈 생태계가 갖는 공급망 위험을 안고 있고, 보안 측면에서도 Microsoft가 한때 표준 업무용 PC에서 실행하지 말라고 권고한 바람에 논란이 있었다. 이러한 역사가 이번 움직임이 의미 있는 이유다.

Microsoft는 원시 OpenClaw을 기업 사용자에게 그대로 제공하는 대신, 기업이 이미 신뢰하는 요소—디렉터리 신원, 디바이스 정책, 컴플라이언스 로그, 보안 검토, Microsoft 365 컨텍스트—에 런타임을 감싼다. OpenClaw이 Scout이 동작하도록 하는 기반이라면, 은행이나 병원 내부에서 실제로 동작하게 하는 것은 CIO가 승인할 수 있는 신원·정책·격리이며, 이 래퍼는 Microsoft의 것이고 런타임의 것이 아니다. 런타임은 에이전트를 가능하게 만들지만, 신원·정책·감사 가능·격리 없이는 기업이 받아들일 수 없다. 이 부분이 Microsoft의 비즈니스다.

격리와 실리콘이 새로운 바닥

런타임 아래에서 가치가 쌓이는 또 다른 영역은 격리와 실리콘이다. 휴대폰에서는 운영체제 아래에 칩셋과 보안 엔클레이브가 위치해, 어떤 소프트웨어가 무엇을 할 수 있는지를 하드웨어 차원에서 결정한다. 에이전트 스택도 이제 동일한 바닥을 갖는다.

운영체제 기본 요소로서의 격리

Microsoft Execution Containers는 에이전트 샌드박싱을 Windows 커널로 밀어넣어, IT 관리자가 파일, 네트워크, 애플리케이션 수준에서 에이전트가 접근할 수 있는 범위를 선언하고, 런타임 시점에 이를 강제한다. 이는 프롬프트에 의존해 행동을 제어하는 방식보다 훨씬 강력하다. 나는 이것이 Scout 자체보다 더 중요한 변화라고 주장한다. 왜냐하면 이제 Windows가 모든 런타임—Microsoft뿐 아니라 타사 런타임—에 대해 에이전트 권한을 강제하는 장소가 되기 때문이다. OpenClaw, OpenShell, Manus, Hermes 모두 동일한 경계에 연결된다.

실리콘과 디바이스 내 기반

Nvidia의 OpenShell은 동일한 컨테이너 안에서 동작하며, 정책 관리와 추론 라우팅을 위해 MXC를 사용한다. 이는 Windows 하드웨어 위에서 상시

0 조회
Back to Blog

관련 글

더 보기 »