AI 보안업체 Reco가 금융 및 헬스케어 및 유통 및 통신 대기업 62곳의 텔레메트리와 공개 MCP 서버 500개를 분석한 결과, 확인된 AI 도구의 80%가 IT 감독 밖에 있었습니다. MCP 도구의 절반은 운영체제 명령 실행, 80% 이상은 로컬 파일 읽기 및 쓰기, 62%는 로컬 데이터 접근과 외부 전송을 함께 할 수 있었습니다. 공급업체 조사라는 한계가 있지만 차단보다 에이전트별 데이터와 권한의 실시간 목록화가 우선임을 보여줍니다.