지역 내 BlackGust Cloud
가장 빠른 시작. 고객사가 선택한 지역의 당사 클라우드에서 플랫폼이 실행됩니다.
- 경계 밖으로 나가는 정보
- 커넥터가 읽은 데이터는 고객사 지역의 플랫폼으로, 마스킹된 조각은 프런티어 모델 API로 전송됩니다.
- 마스킹
- 모든 모델 호출 전에 개인정보를 마스킹합니다.
- 키
- 같은 지역에서 BlackGust가 관리합니다.
모든 보안 검토가 시작되는 여섯 가지 질문에 직접 답합니다.
고객사가 선택한 배포 옵션에 저장됩니다. 지역 내 BlackGust Cloud, 고객사 프라이빗 클라우드, 고객사 자체 서버, 또는 에어갭 환경입니다. 개인정보는 관련 법률이 요구하는 관할권 안에 머뭅니다.
아닙니다. 클라우드 모델은 고객 데이터 학습을 배제하는 약관의 엔터프라이즈 API를 통해 이용합니다. 로컬 모델은 전적으로 고객사 인프라 내부에서 실행됩니다. 고객사 코퍼스에 대한 파인튜닝은 고객사 환경에서, 요청하신 경우에만 수행합니다.
답변에 필요한 조각만 전송됩니다. 개인정보는 외부로 나가기 전에 마스킹됩니다. 에어갭 배포에서는 외부 호출이 완전히 차단됩니다.
고객사와 합의한 프로젝트 담당 엔지니어만, 작업 기간 동안 접근합니다. 모든 접근은 기록되며 인수인계 시 회수됩니다.
데이터는 전송 중과 저장 시 모두 암호화됩니다. 프라이빗 클라우드, 온프레미스, 에어갭 배포에서는 고객사가 키를 보유합니다.
계약 종료 시 합의된 기간 내에 데이터를 삭제하고 삭제 확인서를 발급합니다.
네 가지 옵션, 네 가지 신뢰 경계. 점선은 고객사 경계입니다. 각 다이어그램은 세 가지 질문에 대한 답입니다. 무엇이 나가는가, 무엇이 마스킹되는가, 키는 어디에 있는가.
가장 빠른 시작. 고객사가 선택한 지역의 당사 클라우드에서 플랫폼이 실행됩니다.
고객사의 네트워크 및 인증 정책 아래, 고객사 클라우드 테넌트에서 플랫폼이 실행됩니다.
플랫폼과 로컬 모델이 고객사 데이터센터의 서버에서 실행됩니다.
인터넷 경로가 없는 격리된 네트워크. 로컬 모델만 사용합니다.
같은 플랫폼, 같은 통제. 달라지는 것은 인프라 운영 주체와 경계의 위치입니다. 이 표를 참고해 고객사의 위험 수용 수준에 맞는 방식을 선택하십시오.
| 통제 항목 | BlackGust Cloud | 프라이빗 클라우드 | 온프레미스 | 에어갭 |
|---|---|---|---|---|
| 데이터 | ||||
| 데이터 저장 위치 | 고객사 선택 지역 | 고객사 테넌트 | 고객사 데이터센터 | 고객사 격리 네트워크 |
| 전송 중·저장 시 암호화 | ✓ | ✓ | ✓ | ✓ |
| 키 보유 주체 | BlackGust, 지역 내 | 고객사 | 고객사 | 고객사 |
| 외부 모델 호출 전 마스킹 | ✓ | ✓ | ✓ | 외부 호출 없음 |
| 인터넷으로부터의 격리 | ||||
| 인증 및 접근 관리 | ||||
| SAML / OIDC 기반 SSO | ✓ | ✓ | ✓ | ✓ |
| 디렉터리 기반 역할, 행·필드 단위 접근 제어 | ✓ | ✓ | ✓ | ✓ |
| 고객사가 통제하는 네트워크 정책 | — | ✓ | ✓ | ✓ |
| 모델 | ||||
| 엔터프라이즈 API를 통한 프런티어 모델(OpenAI, Anthropic) | ✓ | 선택 | 선택 | — |
| 로컬 오픈 웨이트 모델 | 선택 | ✓ | ✓ | ✓ |
| 운영 | ||||
| SIEM으로 내보낼 수 있는 전체 감사 로그 | ✓ | ✓ | ✓ | ✓ |
| 인프라 운영 주체 | BlackGust | 고객사, 당사 엔지니어 지원 | 고객사, 당사 엔지니어 지원 | 고객사, 당사 엔지니어 현장 상주 |
| 첫 배포까지의 속도 | ||||
AI 에이전트는 익숙한 시스템에 새로운 공격 표면을 더합니다. 아래는 고객사 보안 조직에 전체 버전으로 공유하는 위협 모델의 요약이며, 위협별 통제 항목을 함께 정리했습니다.
공격사용자 메시지, 이메일, 웹 페이지, 업로드 문서에 숨겨진 지시문이 에이전트의 규칙을 무력화하려 합니다.
공격공격자가 답변, 링크, 도구 호출 또는 모델 제공사를 통해 데이터를 빼내려 합니다.
공격에이전트나 사용자가 역할을 넘어서는 작업을 시도하거나, 도구를 연쇄적으로 사용해 기간 시스템에 도달하려 합니다.
공격변조된 모델 가중치, 오염된 파인튜닝 데이터 또는 침해된 소프트웨어 의존성.
공격확신에 찬 잘못된 답변이 그릇된 경영 판단이나 부정확한 문서로 이어집니다.
공격공급사 직원이나 과도한 권한을 가진 관리자가 봐서는 안 될 데이터를 열람합니다.
에이전트는 대신 행동하는 사람보다 더 많은 권한을 갖지 않습니다. 모든 제한은 설정으로 정의되며, 모델이 아니라 플랫폼이 강제합니다.
| 시각 | 에이전트 | 요청 작업 | 판정 |
|---|---|---|---|
| 09:14:02 | 재무 어시스턴트 | 북부 지점 3분기 원장 조회 | 허용 |
| 09:14:09 | 재무 어시스턴트 | 전 지점 급여 조회 | 거부 · 역할 |
| 09:21:47 | 구매 에이전트 | US$500,000 초과 지급 | 보류 · CFO 승인 |
| 09:22:15 | 메일 에이전트 | 외부 도메인으로 계약서 발송 | 보류 · 담당자 승인 |
| 09:30:03 | 지원 에이전트 | 자신에게 관리자 역할 부여 | 거부 · 정책 |
플랫폼은 별도의 인증 체계를 새로 만들지 않습니다. 직원들은 기존 방식대로 로그인하고, 접근 권한은 이미 관리 중인 역할을 따릅니다.
고객사 인증 공급자(IdP)를 통해 로그인합니다. 다중 인증 규칙, 세션 길이, 조건부 접근은 고객사 정책을 그대로 따릅니다.
그룹과 역할은 Active Directory, LDAP 또는 고객사 IdP에서 가져옵니다. 퇴사자는 해당 시스템에서 비활성화하는 즉시 접근 권한을 잃습니다.
시스템, 객체, 행, 필드 단위로 접근을 제한합니다. 지역 관리자는 자신의 지역만 보고, 급여 필드는 권한이 없는 사람에게 숨겨집니다.
각 에이전트는 데이터와 작업 범위가 명시되어 있습니다. 에이전트는 자신의 범위와 사용자 권한의 교집합으로만 행동하며, 합집합은 결코 허용되지 않습니다.
기본은 읽기 전용입니다. 쓰기 권한은 작업 단위로 부여되며, 문서화되고 감사 로그에 표시됩니다.
에이전트 권한 변경과 그 변경의 승인은 서로 다른 역할이 담당합니다. 모든 변경은 누가, 무엇을, 언제 했는지 기록됩니다.
감사 로그는 고객사 보안 조직, 감사인, 규제 기관을 위한 증거 기반입니다. 어떤 답변이나 작업이든 재구성할 수 있을 만큼 상세히 기록합니다.
거부된 작업, 비정상적인 질의량, 반복적인 규칙 무력화 시도에 대한 알림을 고객사 SOC로 전달할 수 있습니다. SIEM 내보내기는 Enterprise 및 Sovereign 패키지에 포함됩니다.
사고는 운영 개시 전에 고객사와 합의한 문서화된 계획에 따라 처리합니다. 통지 기한은 계약서에 명시되므로, GDPR의 컨트롤러 72시간 규정과 같은 고객사 자체의 규제 기한을 준수할 수 있습니다.
모니터링, 고객사 SOC의 알림, 또는 사용자나 당사 엔지니어의 보고.
합의된 기준에 따라 심각도를 분류하고, 당직 엔지니어가 책임을 맡습니다.
영향받은 에이전트, 커넥터 또는 접근을 중지합니다. 감사 로그에서 증거를 보존합니다.
파악된 내용과 아직 파악되지 않은 내용을 지체 없이 고객사에 알립니다.
근본 원인을 해결하고 기준 테스트를 재실행하며, 고객사가 릴리스를 승인합니다.
타임라인, 영향, 근본 원인, 조치를 담은 사후 보고서를 서면으로 제출합니다.
| Foundation | Enterprise | Sovereign | |
|---|---|---|---|
| 지원 시간 | 업무 시간 | 중대 사고 24/7 | 24/7 |
| 중대 사고 대응 | 다음 업무 시간 | 계약에 따라 24/7 | 1시간 |
| 지정 당직 엔지니어 | — | — | ✓ |
| SSO 및 SIEM 내보내기 | — | ✓ | ✓ |
| 서면 사후 보고서 | ✓ | ✓ | ✓ |
| 성과 및 보안 검토 | 분기별 | 월별 | 상시, 상주 팀 |
패키지 상세 내용과 연간 가격은 가격 페이지에서 확인하십시오.
플랫폼이 다루는 모든 데이터에는 정해진 경로, 보존 기간, 그리고 끝이 있습니다.
커넥터가 최소 권한 계정으로 고객사 시스템에서 데이터를 읽습니다. 사용 사례별로 합의된 소스만 색인합니다.
데이터는 전송 중과 저장 시 암호화됩니다. 개인정보는 모든 외부 모델 호출 전에 마스킹됩니다.
답변은 사용자 권한에 따라 필터링됩니다. 모든 접근은 감사 로그에 기록됩니다.
색인, 대화, 로그는 고객사 보존 정책에 맞춰 계약서에 정한 기간 동안 보관합니다.
보존 기간이나 계약이 종료되면 합의된 기간 내에 데이터를 삭제하고 삭제 확인서를 발급합니다.
당사는 유럽, 미주, 아시아태평양의 주요 개인정보 보호법과 AI 관련 법률 준수를 지원하도록 플랫폼을 설계하며, DPIA 및 기타 평가를 위한 문서를 제공합니다. 당사가 준수를 인증하지는 않으며, 법적 평가는 고객사의 몫입니다.
| 규제 | 지역 | 검토자가 주로 묻는 사항 | 지원을 위한 설계 |
|---|---|---|---|
| GDPR | EU / EEA | 적법 근거, 최소화, 수탁자 조건, 국외 이전, DPIA | 지역 내 또는 온프레미스 처리, 수탁 계약, 마스킹, 삭제, DPIA 입력 자료 패키지 |
| EU AI Act | EU | 위험 분류, 사람의 감독, 로깅, 사용자 투명성 | 설정으로 강제되는 사람의 승인, 전체 로그, 사용자 채널 내 AI 고지, 기술 문서 |
| PIPL | 중국 | 현지화, 국외 이전 규정, 민감 정보 | 로컬 모델 기반 국내 배포, 해외 API 호출 없음, 로그와 키의 국내 보관 |
| APPI | 일본 | 이용 목적, 안전관리 조치, 국외 이전 | 에이전트별 이용 목적 기록, 접근 제어 및 로그, 국내 배포 |
| PIPA | 한국 | 목적 제한, 안전성 확보 조치, 국외 이전 | 온프레미스 또는 에어갭, 필드 단위 접근 제어, 완전한 접속 기록 |
| LGPD | 브라질 | 법적 근거, 정보주체 권리, 영향 보고서 | 국내 배포, 사용 사례별 처리 기록, 요청 시 삭제 |
| Privacy Act 및 APPs | 호주 | 이용 및 공개, 보안, 국외 공개 | 호주 리전 또는 온프레미스, 접근 제어, 개인정보 영향평가용 로그 |
| CCPA / CPRA | 미국 캘리포니아 | 고지, 소비자 권리, 서비스 제공자 조건, 자동화된 의사결정 | 서비스 제공자 조건, 삭제 및 열람 지원, 중대한 결정에 대한 사람의 검토 |
| 업종별 규정 | 의료, 금융, 공공 | 업종별 기밀 유지 및 기록 보관(예: HIPAA 유형 규정) | 고객사 인증 환경 내 배포, 규정에 맞춘 보존 및 접근 |
NDA 체결 후 문서 패키지를 보내드리고, 보안 설문을 작성하며, 계약 전에 엔지니어가 고객사 보안 조직과 직접 만납니다.
선택하신 방식의 구성 요소, 배포 옵션, 네트워크 경계, 데이터 흐름 다이어그램.
위 요약의 전체 버전으로, 통제 항목과 잔여 위험을 포함합니다.
고객사 양식 또는 보안 조직이 선호하는 표준 양식으로 작성합니다.
고객사 테스터나 선정한 업체가 파일럿 환경을 테스트하면, 당사가 발견 사항을 수정하고 재테스트를 지원합니다.
데이터 처리 계약, 재수탁자 목록, 그리고 DPIA 또는 영향평가를 위한 입력 자료 패키지.
사고 대응 계획, 직원 접근 규칙, 삭제 확인서 양식.
당사는 SOC 2나 ISO 27001 인증을 보유하고 있지 않습니다. 대신 고객사가 통제하는 환경에 배포하고, 고객사 보안 조직이 당사를 직접 평가하는 데 필요한 모든 것을 제공합니다.
보안 문서 요청아닙니다. 프런티어 모델은 고객 데이터 학습을 배제하는 약관의 엔터프라이즈 API를 통해 이용합니다. 로컬 모델은 고객사 인프라 내부에서 실행됩니다. 고객사 코퍼스에 대한 파인튜닝은 고객사 환경에서, 요청하신 경우에만 수행합니다.
아닙니다. 이 점을 숨기지 않습니다. 그 대신 프라이빗 클라우드, 온프레미스, 에어갭 등 고객사가 통제하는 환경에 배포하고, 아키텍처, 위협 모델, 작성 완료된 설문, 당사 엔지니어와의 직접 소통, 그리고 모의해킹 협조를 제공합니다.
예. 프라이빗 클라우드, 온프레미스, 에어갭 배포에서는 키가 고객사 키 관리 서비스 또는 HSM에 보관됩니다. BlackGust Cloud에서는 같은 지역에서 BlackGust가 키를 관리하므로, 직접 보유해야 한다면 다른 방식을 선택하십시오.
예. 범위와 일정을 합의한 뒤 고객사 테스터나 선정한 업체가 파일럿 환경을 테스트하고, 당사는 발견 사항을 수정하고 재테스트를 지원합니다.
공격 시도가 있을 것을 전제로 합니다. 검색된 콘텐츠는 지시가 아닌 데이터로 취급하고, 입력을 필터링하며, 무엇보다 에이전트는 사용자 권한을 넘거나 사람의 승인 없이 위험한 작업을 수행할 수 없습니다. 인젝션이 성공하더라도 일반 사용자와 같은 벽에 막힙니다.
계약서에 명시된 기한 내에 지체 없이 알려 드리므로, 고객사 자체의 규제 기한을 준수할 수 있습니다. Sovereign 패키지에서는 지정 당직 엔지니어가 중대 사고에 1시간 이내로 대응합니다.
배포 방식에 따라 다릅니다. 프런티어 모델을 사용하면 모델 제공사의 엔터프라이즈 API가 재수탁자이며, BlackGust Cloud에서는 고객사 지역의 호스팅 제공사도 포함됩니다. 프런티어 모델을 사용하지 않는 온프레미스 및 에어갭 배포에서는 재수탁자가 없습니다. 전체 목록은 DPA에 기재됩니다.
지정된 엔지니어만, 합의된 기간 동안, 기록되는 접근으로 볼 수 있으며 인수인계 시 권한이 회수됩니다. 에어갭 배포에서는 고객사의 감독과 접근 규칙 아래 현장에서 작업합니다.
예. 감사 로그는 표준 형식으로 고객사 SIEM에 내보낼 수 있고, 보존 기간은 고객사 정책을 따릅니다. SIEM 내보내기는 Enterprise 및 Sovereign 패키지에 포함됩니다.