진단 신청

기업용 AI 보안: 보안 조직을 위한 답변

이 페이지는 CISO와 보안 아키텍트를 위해 작성되었습니다. 데이터가 어디에 저장되는지, 무엇이 고객사 경계를 넘는지, 누가 키를 보유하는지, AI 에이전트가 할 수 있는 일과 할 수 없는 일, 사고 대응 방식, 그리고 계약 전에 이 모든 것을 검증하는 방법을 설명합니다.

  • 배포지역 내 클라우드 · 프라이빗 · 온프레미스 · 에어갭
  • 고객 데이터로 학습절대 없음
  • 인증SAML / OIDC 기반 SSO
  • 감사모든 질의와 작업 · SIEM 내보내기
데이터

데이터의 위치와 데이터를 볼 수 있는 사람

모든 보안 검토가 시작되는 여섯 가지 질문에 직접 답합니다.

데이터 저장 위치

고객사가 선택한 배포 옵션에 저장됩니다. 지역 내 BlackGust Cloud, 고객사 프라이빗 클라우드, 고객사 자체 서버, 또는 에어갭 환경입니다. 개인정보는 관련 법률이 요구하는 관할권 안에 머뭅니다.

데이터가 모델 학습에 사용됩니까?

아닙니다. 클라우드 모델은 고객 데이터 학습을 배제하는 약관의 엔터프라이즈 API를 통해 이용합니다. 로컬 모델은 전적으로 고객사 인프라 내부에서 실행됩니다. 고객사 코퍼스에 대한 파인튜닝은 고객사 환경에서, 요청하신 경우에만 수행합니다.

외부 모델로 전송되는 정보

답변에 필요한 조각만 전송됩니다. 개인정보는 외부로 나가기 전에 마스킹됩니다. 에어갭 배포에서는 외부 호출이 완전히 차단됩니다.

BlackGust 내부 접근 권한자

고객사와 합의한 프로젝트 담당 엔지니어만, 작업 기간 동안 접근합니다. 모든 접근은 기록되며 인수인계 시 회수됩니다.

암호화

데이터는 전송 중과 저장 시 모두 암호화됩니다. 프라이빗 클라우드, 온프레미스, 에어갭 배포에서는 고객사가 키를 보유합니다.

데이터 삭제

계약 종료 시 합의된 기간 내에 데이터를 삭제하고 삭제 확인서를 발급합니다.

데이터 흐름

배포 방식별로 고객사 경계를 넘는 정보

네 가지 옵션, 네 가지 신뢰 경계. 점선은 고객사 경계입니다. 각 다이어그램은 세 가지 질문에 대한 답입니다. 무엇이 나가는가, 무엇이 마스킹되는가, 키는 어디에 있는가.

방식 01

지역 내 BlackGust Cloud

가장 빠른 시작. 고객사가 선택한 지역의 당사 클라우드에서 플랫폼이 실행됩니다.

고객사 경계BlackGust Cloud고객사 지역고객사 사용자 · SSO고객사 시스템BlackGust 플랫폼로컬 모델프런티어 모델 API마스킹된 조각키
경계 밖으로 나가는 정보
커넥터가 읽은 데이터는 고객사 지역의 플랫폼으로, 마스킹된 조각은 프런티어 모델 API로 전송됩니다.
마스킹
모든 모델 호출 전에 개인정보를 마스킹합니다.
키
같은 지역에서 BlackGust가 관리합니다.
방식 02

고객사 프라이빗 클라우드

고객사의 네트워크 및 인증 정책 아래, 고객사 클라우드 테넌트에서 플랫폼이 실행됩니다.

고객사 경계고객사 사용자 · SSO고객사 시스템BlackGust 플랫폼로컬 모델프런티어 모델 API선택 · 마스킹키
경계 밖으로 나가는 정보
마스킹된 조각만, 그리고 프런티어 모델을 활성화한 경우에만 나갑니다.
마스킹
고객사 테넌트 내부 게이트웨이에서 마스킹합니다.
키
고객사 클라우드 키 관리 서비스.
방식 03

온프레미스

플랫폼과 로컬 모델이 고객사 데이터센터의 서버에서 실행됩니다.

고객사 경계고객사 사용자 · SSO고객사 시스템BlackGust 플랫폼로컬 모델프런티어 모델 API선택 · 마스킹키
경계 밖으로 나가는 정보
기본적으로 아무것도 나가지 않습니다. 프런티어 모델을 허용하면 마스킹된 조각이 고객사 프록시를 거쳐 나갑니다.
마스킹
고객사 프록시 앞단 게이트웨이에서 마스킹합니다.
키
고객사 키 관리 시스템 또는 HSM.
방식 04

에어갭

인터넷 경로가 없는 격리된 네트워크. 로컬 모델만 사용합니다.

고객사 경계고객사 사용자 · SSO고객사 시스템BlackGust 플랫폼로컬 모델프런티어 모델 API외부 전송 없음키
경계 밖으로 나가는 정보
아무것도 나가지 않습니다. 외부 트래픽은 네트워크 수준에서 차단됩니다.
마스킹
역할별 화면을 위해 내부에서 적용합니다. 외부 호출 자체가 존재하지 않습니다.
키
격리 구역 내부의 고객사 키 관리 시스템 또는 HSM.
배포별 통제 항목

배포 옵션별 보안 통제

같은 플랫폼, 같은 통제. 달라지는 것은 인프라 운영 주체와 경계의 위치입니다. 이 표를 참고해 고객사의 위험 수용 수준에 맞는 방식을 선택하십시오.

막대는 상대적 정도를 나타냅니다(칸이 많을수록 높음). 정확한 책임 범위는 계약서와 공동 책임 부속서에 명시합니다.
통제 항목BlackGust Cloud프라이빗 클라우드온프레미스에어갭
데이터
데이터 저장 위치고객사 선택 지역고객사 테넌트고객사 데이터센터고객사 격리 네트워크
전송 중·저장 시 암호화✓✓✓✓
키 보유 주체BlackGust, 지역 내고객사고객사고객사
외부 모델 호출 전 마스킹✓✓✓외부 호출 없음
인터넷으로부터의 격리
인증 및 접근 관리
SAML / OIDC 기반 SSO✓✓✓✓
디렉터리 기반 역할, 행·필드 단위 접근 제어✓✓✓✓
고객사가 통제하는 네트워크 정책—✓✓✓
모델
엔터프라이즈 API를 통한 프런티어 모델(OpenAI, Anthropic)✓선택선택—
로컬 오픈 웨이트 모델선택✓✓✓
운영
SIEM으로 내보낼 수 있는 전체 감사 로그✓✓✓✓
인프라 운영 주체BlackGust고객사, 당사 엔지니어 지원고객사, 당사 엔지니어 지원고객사, 당사 엔지니어 현장 상주
첫 배포까지의 속도
위협 모델

AI 시스템에 대한 공격 방식과 당사의 방어

AI 에이전트는 익숙한 시스템에 새로운 공격 표면을 더합니다. 아래는 고객사 보안 조직에 전체 버전으로 공유하는 위협 모델의 요약이며, 위협별 통제 항목을 함께 정리했습니다.

T1

프롬프트 인젝션

공격사용자 메시지, 이메일, 웹 페이지, 업로드 문서에 숨겨진 지시문이 에이전트의 규칙을 무력화하려 합니다.

완화 조치
  • 지시문과 검색된 콘텐츠를 분리하고, 콘텐츠는 데이터로 취급
  • 규칙 무력화 시도와 타 사용자 데이터 요청에 대한 입력 필터링
  • 에이전트는 스스로 권한을 확대할 수 없으므로, 탈취된 프롬프트도 같은 벽에 막힘
T2

데이터 유출

공격공격자가 답변, 링크, 도구 호출 또는 모델 제공사를 통해 데이터를 빼내려 합니다.

완화 조치
  • 답변은 사용자가 이미 볼 수 있는 데이터로 제한
  • 이메일, 파일 공유, 외부 링크 등 외부로 향하는 작업은 승인 필요
  • 외부 호출 전 마스킹, 에어갭 방식에서는 외부 호출 자체가 없음
T3

권한 상승

공격에이전트나 사용자가 역할을 넘어서는 작업을 시도하거나, 도구를 연쇄적으로 사용해 기간 시스템에 도달하려 합니다.

완화 조치
  • 에이전트는 지원 대상자의 권한으로만 행동하며 그 이상은 불가
  • 커넥터별 최소 권한 서비스 계정, 기본 읽기 전용
  • 쓰기 및 지급 작업은 한도 규칙과 사람의 승인으로 통제
T4

모델 공급망

공격변조된 모델 가중치, 오염된 파인튜닝 데이터 또는 침해된 소프트웨어 의존성.

완화 조치
  • 검증된 출처의 모델을 체크섬과 서명으로 확인
  • 의존성 버전 고정 및 스캔, 릴리스 서명
  • 모든 에이전트 업데이트 전 기준 테스트 실행, 품질 저하 시 릴리스 차단
T5

환각 출력

공격확신에 찬 잘못된 답변이 그릇된 경영 판단이나 부정확한 문서로 이어집니다.

완화 조치
  • 인용과 링크를 포함해 고객사 자료에 근거한 답변
  • 근거가 없으면 답변하지 않음
  • 조직 외부로 나가는 모든 결과물은 사람이 검토
T6

내부자 및 공급사 접근

공격공급사 직원이나 과도한 권한을 가진 관리자가 봐서는 안 될 데이터를 열람합니다.

완화 조치
  • BlackGust 엔지니어는 지정된 인원에 기간 한정 접근, 인수인계 시 회수
  • 모든 관리 작업을 기록하고 내보내기 가능
  • 온프레미스 및 에어갭 방식에서는 고객사 규칙에 따라서만 접근
에이전트

에이전트는 대신 행동하는 사람보다 더 많은 권한을 갖지 않습니다. 모든 제한은 설정으로 정의되며, 모델이 아니라 플랫폼이 강제합니다.

에이전트

AI 에이전트가 할 수 있는 일과 할 수 없는 일

가능

  • 사용자 권한 범위 내 데이터 조회
  • 문서, 서신, 보고서 초안 작성
  • 업무 및 알림 생성
  • 사전 승인된 작업 수행

사람의 승인 없이는 불가

  • 기간 시스템의 데이터 변경 또는 삭제
  • 조직 외부로 문서 발송
  • 지급 실행 또는 법적 구속력 있는 행위
  • 자신의 권한 확대
정책 판정예시 · 가상 데이터
시각에이전트요청 작업판정
09:14:02재무 어시스턴트북부 지점 3분기 원장 조회허용
09:14:09재무 어시스턴트전 지점 급여 조회거부 · 역할
09:21:47구매 에이전트US$500,000 초과 지급보류 · CFO 승인
09:22:15메일 에이전트외부 도메인으로 계약서 발송보류 · 담당자 승인
09:30:03지원 에이전트자신에게 관리자 역할 부여거부 · 정책
인증 및 접근 관리

SSO, 디렉터리 기반 역할, 에이전트의 최소 권한

플랫폼은 별도의 인증 체계를 새로 만들지 않습니다. 직원들은 기존 방식대로 로그인하고, 접근 권한은 이미 관리 중인 역할을 따릅니다.

SSO

SAML 2.0 및 OpenID Connect

고객사 인증 공급자(IdP)를 통해 로그인합니다. 다중 인증 규칙, 세션 길이, 조건부 접근은 고객사 정책을 그대로 따릅니다.

디렉터리

역할은 다시 입력하지 않고 상속

그룹과 역할은 Active Directory, LDAP 또는 고객사 IdP에서 가져옵니다. 퇴사자는 해당 시스템에서 비활성화하는 즉시 접근 권한을 잃습니다.

세분화

행과 필드 단위까지

시스템, 객체, 행, 필드 단위로 접근을 제한합니다. 지역 관리자는 자신의 지역만 보고, 급여 필드는 권한이 없는 사람에게 숨겨집니다.

에이전트

설계 단계부터 최소 권한

각 에이전트는 데이터와 작업 범위가 명시되어 있습니다. 에이전트는 자신의 범위와 사용자 권한의 교집합으로만 행동하며, 합집합은 결코 허용되지 않습니다.

커넥터

시스템별 서비스 계정 하나

기본은 읽기 전용입니다. 쓰기 권한은 작업 단위로 부여되며, 문서화되고 감사 로그에 표시됩니다.

관리자

직무 분리

에이전트 권한 변경과 그 변경의 승인은 서로 다른 역할이 담당합니다. 모든 변경은 누가, 무엇을, 언제 했는지 기록됩니다.

감사 및 모니터링

모든 질의, 답변, 작업을 기록

감사 로그는 고객사 보안 조직, 감사인, 규제 기관을 위한 증거 기반입니다. 어떤 답변이나 작업이든 재구성할 수 있을 만큼 상세히 기록합니다.

감사 기록예시 · 가상 데이터
timestamp
2026-03-12T09:21:47Z
user
j.martin · 재무 · SSO
agent
procurement-agent v1.8
request
청구서 4471 지급, 신규 공급업체
sources
ERP: 청구서 4471 · 계약 2025-118
policy
금액 > US$500,000 → 승인 필요
decision
승인 대기 · CFO
approved_by
a.keller · 09:58:10Z
  • 누가, 어떤 세션과 역할로 요청했는지
  • 에이전트가 무엇을 답했고 어떤 출처를 인용했는지
  • 어떤 작업을 제안했고 무엇이 실행되었으며 누가 승인했는지
  • 정책 판정: 허용, 거부, 승인 보류
  • 에이전트, 역할, 커넥터에 대한 관리 변경
  • 표준 형식으로 고객사 SIEM에 내보내기, 보존 기간은 고객사 정책에 따름
모니터링

거부된 작업, 비정상적인 질의량, 반복적인 규칙 무력화 시도에 대한 알림을 고객사 SOC로 전달할 수 있습니다. SIEM 내보내기는 Enterprise 및 Sovereign 패키지에 포함됩니다.

사고 대응

문제가 발생했을 때: 절차와 시간

사고는 운영 개시 전에 고객사와 합의한 문서화된 계획에 따라 처리합니다. 통지 기한은 계약서에 명시되므로, GDPR의 컨트롤러 72시간 규정과 같은 고객사 자체의 규제 기한을 준수할 수 있습니다.

  1. 01

    탐지

    모니터링, 고객사 SOC의 알림, 또는 사용자나 당사 엔지니어의 보고.

  2. 02

    분류

    합의된 기준에 따라 심각도를 분류하고, 당직 엔지니어가 책임을 맡습니다.

  3. 03

    차단

    영향받은 에이전트, 커넥터 또는 접근을 중지합니다. 감사 로그에서 증거를 보존합니다.

  4. 04

    통지

    파악된 내용과 아직 파악되지 않은 내용을 지체 없이 고객사에 알립니다.

  5. 05

    복구

    근본 원인을 해결하고 기준 테스트를 재실행하며, 고객사가 릴리스를 승인합니다.

  6. 06

    보고

    타임라인, 영향, 근본 원인, 조치를 담은 사후 보고서를 서면으로 제출합니다.

패키지별 지원 및 대응

FoundationEnterpriseSovereign
지원 시간업무 시간중대 사고 24/724/7
중대 사고 대응다음 업무 시간계약에 따라 24/71시간
지정 당직 엔지니어——✓
SSO 및 SIEM 내보내기—✓✓
서면 사후 보고서✓✓✓
성과 및 보안 검토분기별월별상시, 상주 팀

패키지 상세 내용과 연간 가격은 가격 페이지에서 확인하십시오.

데이터 수명주기

수집부터 삭제 확인서까지

플랫폼이 다루는 모든 데이터에는 정해진 경로, 보존 기간, 그리고 끝이 있습니다.

  1. 01

    수집

    커넥터가 최소 권한 계정으로 고객사 시스템에서 데이터를 읽습니다. 사용 사례별로 합의된 소스만 색인합니다.

  2. 02

    처리

    데이터는 전송 중과 저장 시 암호화됩니다. 개인정보는 모든 외부 모델 호출 전에 마스킹됩니다.

  3. 03

    활용

    답변은 사용자 권한에 따라 필터링됩니다. 모든 접근은 감사 로그에 기록됩니다.

  4. 04

    보존

    색인, 대화, 로그는 고객사 보존 정책에 맞춰 계약서에 정한 기간 동안 보관합니다.

  5. 05

    삭제

    보존 기간이나 계약이 종료되면 합의된 기간 내에 데이터를 삭제하고 삭제 확인서를 발급합니다.

규제 대응

고객사 시장의 개인정보 및 AI 규제

당사는 유럽, 미주, 아시아태평양의 주요 개인정보 보호법과 AI 관련 법률 준수를 지원하도록 플랫폼을 설계하며, DPIA 및 기타 평가를 위한 문서를 제공합니다. 당사가 준수를 인증하지는 않으며, 법적 평가는 고객사의 몫입니다.

방향 제시용이며 법률 자문이 아닙니다. 요구사항은 고객사의 역할, 업종, 사용 사례에 따라 달라집니다.
규제지역검토자가 주로 묻는 사항지원을 위한 설계
GDPREU / EEA적법 근거, 최소화, 수탁자 조건, 국외 이전, DPIA지역 내 또는 온프레미스 처리, 수탁 계약, 마스킹, 삭제, DPIA 입력 자료 패키지
EU AI ActEU위험 분류, 사람의 감독, 로깅, 사용자 투명성설정으로 강제되는 사람의 승인, 전체 로그, 사용자 채널 내 AI 고지, 기술 문서
PIPL중국현지화, 국외 이전 규정, 민감 정보로컬 모델 기반 국내 배포, 해외 API 호출 없음, 로그와 키의 국내 보관
APPI일본이용 목적, 안전관리 조치, 국외 이전에이전트별 이용 목적 기록, 접근 제어 및 로그, 국내 배포
PIPA한국목적 제한, 안전성 확보 조치, 국외 이전온프레미스 또는 에어갭, 필드 단위 접근 제어, 완전한 접속 기록
LGPD브라질법적 근거, 정보주체 권리, 영향 보고서국내 배포, 사용 사례별 처리 기록, 요청 시 삭제
Privacy Act 및 APPs호주이용 및 공개, 보안, 국외 공개호주 리전 또는 온프레미스, 접근 제어, 개인정보 영향평가용 로그
CCPA / CPRA미국 캘리포니아고지, 소비자 권리, 서비스 제공자 조건, 자동화된 의사결정서비스 제공자 조건, 삭제 및 열람 지원, 중대한 결정에 대한 사람의 검토
업종별 규정의료, 금융, 공공업종별 기밀 유지 및 기록 보관(예: HIPAA 유형 규정)고객사 인증 환경 내 배포, 규정에 맞춘 보존 및 접근
실사

업무 착수 전에 당사를 검증하십시오

NDA 체결 후 문서 패키지를 보내드리고, 보안 설문을 작성하며, 계약 전에 엔지니어가 고객사 보안 조직과 직접 만납니다.

아키텍처

아키텍처 설명서

선택하신 방식의 구성 요소, 배포 옵션, 네트워크 경계, 데이터 흐름 다이어그램.

위협

위협 모델

위 요약의 전체 버전으로, 통제 항목과 잔여 위험을 포함합니다.

설문

고객사 보안 설문 작성

고객사 양식 또는 보안 조직이 선호하는 표준 양식으로 작성합니다.

테스트

모의해킹 협조

고객사 테스터나 선정한 업체가 파일럿 환경을 테스트하면, 당사가 발견 사항을 수정하고 재테스트를 지원합니다.

개인정보

DPA 및 DPIA 입력 자료

데이터 처리 계약, 재수탁자 목록, 그리고 DPIA 또는 영향평가를 위한 입력 자료 패키지.

운영

사고 대응 및 접근 절차

사고 대응 계획, 직원 접근 규칙, 삭제 확인서 양식.

당사는 SOC 2나 ISO 27001 인증을 보유하고 있지 않습니다. 대신 고객사가 통제하는 환경에 배포하고, 고객사 보안 조직이 당사를 직접 평가하는 데 필요한 모든 것을 제공합니다.

보안 문서 요청
FAQ

CISO가 자주 묻는 질문

고객사 데이터를 모델 학습에 사용합니까?

아닙니다. 프런티어 모델은 고객 데이터 학습을 배제하는 약관의 엔터프라이즈 API를 통해 이용합니다. 로컬 모델은 고객사 인프라 내부에서 실행됩니다. 고객사 코퍼스에 대한 파인튜닝은 고객사 환경에서, 요청하신 경우에만 수행합니다.

SOC 2나 ISO 27001 인증을 보유하고 있습니까?

아닙니다. 이 점을 숨기지 않습니다. 그 대신 프라이빗 클라우드, 온프레미스, 에어갭 등 고객사가 통제하는 환경에 배포하고, 아키텍처, 위협 모델, 작성 완료된 설문, 당사 엔지니어와의 직접 소통, 그리고 모의해킹 협조를 제공합니다.

암호화 키를 고객사가 보유할 수 있습니까?

예. 프라이빗 클라우드, 온프레미스, 에어갭 배포에서는 키가 고객사 키 관리 서비스 또는 HSM에 보관됩니다. BlackGust Cloud에서는 같은 지역에서 BlackGust가 키를 관리하므로, 직접 보유해야 한다면 다른 방식을 선택하십시오.

모의해킹을 수행할 수 있습니까?

예. 범위와 일정을 합의한 뒤 고객사 테스터나 선정한 업체가 파일럿 환경을 테스트하고, 당사는 발견 사항을 수정하고 재테스트를 지원합니다.

프롬프트 인젝션은 어떻게 막습니까?

공격 시도가 있을 것을 전제로 합니다. 검색된 콘텐츠는 지시가 아닌 데이터로 취급하고, 입력을 필터링하며, 무엇보다 에이전트는 사용자 권한을 넘거나 사람의 승인 없이 위험한 작업을 수행할 수 없습니다. 인젝션이 성공하더라도 일반 사용자와 같은 벽에 막힙니다.

사고 발생 시 얼마나 빨리 알려 줍니까?

계약서에 명시된 기한 내에 지체 없이 알려 드리므로, 고객사 자체의 규제 기한을 준수할 수 있습니다. Sovereign 패키지에서는 지정 당직 엔지니어가 중대 사고에 1시간 이내로 대응합니다.

어떤 재수탁자가 관여합니까?

배포 방식에 따라 다릅니다. 프런티어 모델을 사용하면 모델 제공사의 엔터프라이즈 API가 재수탁자이며, BlackGust Cloud에서는 고객사 지역의 호스팅 제공사도 포함됩니다. 프런티어 모델을 사용하지 않는 온프레미스 및 에어갭 배포에서는 재수탁자가 없습니다. 전체 목록은 DPA에 기재됩니다.

BlackGust 엔지니어가 운영 데이터를 볼 수 있습니까?

지정된 엔지니어만, 합의된 기간 동안, 기록되는 접근으로 볼 수 있으며 인수인계 시 권한이 회수됩니다. 에어갭 배포에서는 고객사의 감독과 접근 규칙 아래 현장에서 작업합니다.

로그를 고객사 SIEM으로 보낼 수 있습니까?

예. 감사 로그는 표준 형식으로 고객사 SIEM에 내보낼 수 있고, 보존 기간은 고객사 정책을 따릅니다. SIEM 내보내기는 Enterprise 및 Sovereign 패키지에 포함됩니다.

당사를 고객사 보안 심사에 올리십시오

보안 설문을 보내 주시거나 문서 패키지를 요청하십시오. 엔지니어가 고객사 팀에 아키텍처와 위협 모델을 직접 설명합니다.