현업이 쓰는 AI 모델, 어느 나라에서 왔는지 답할 수 있나요?
모델 원산지, 데이터 저장 위치, 라이선스를 기준으로 사내 LLM 요청을 통과·차단하고 판정을 모두 기록하는 게이트웨이를 준비하고 있습니다.
출시 전, 대기자를 받고 있습니다
예시 정책: 사내 생성형 AI 모델 사용 기준
- R-01기록 1건
원산지 제한
개발사나 가중치 출처가 제한 국가인 모델은 차단한다.
- R-02기록 1건
국내 저장 모델 허용
요청 데이터가 국내 리전에 저장되는 모델은 허용한다.
- R-03기록 1건
승인 모델로 전환
데이터가 해외에 저장되는 모델 요청은 승인된 모델로 경로를 바꾼다.
- R-04기록 1건
출처 미확인 차단
원산지나 저장 위치를 확인할 수 없는 모델은 차단한다.
| 시각 | 요청 부서 | 모델 | 원산지 | 저장 위치 | 조항 | 판정 |
|---|---|---|---|---|---|---|
| 영업기획팀 | 범용 대화 모델 | 미국 | 국내 리전 | R-02 | 통과 | |
| 리스크관리팀 | 오픈 가중치 모델 | 중국 | 해외 | R-01 | 차단 | |
| 개발팀 | 코드 보조 모델 | 프랑스 | 해외 | R-03 | 경로 변경 | |
| 인사팀 | 문서 요약 모델 | 확인 불가 | 확인 불가 | R-04 | 차단 |
- 통과
- 1건
- 차단
- 2건
- 경로 변경
- 1건
- 감사 보고서
- 기간별 내보내기 예정
보안팀이 지금 답하지 못하는 세 가지
누가 어떤 AI 모델을 쓰는지 목록이 없습니다
부서마다 API 키를 따로 받아 쓰기 시작했습니다. 그 모델을 어느 회사가 만들었고 데이터가 어느 나라에 저장되는지, 보안팀이 가진 목록은 없습니다.
해외·중국계 모델을 막으라는데 막을 수단이 없습니다
지금 쓰는 차단 규칙은 대개 서비스 주소 단위입니다. 같은 클라우드 주소 뒤에서 어느 나라 모델이 불리는지, 사내에 올린 오픈 가중치 모델을 누가 쓰는지까지 가려내기는 어렵습니다.
감사가 오면 기록을 사후에 끼워 맞춥니다
언제 어떤 모델로 어떤 데이터가 나갔는지 증빙을 요구받으면, 신청서와 메일과 청구서를 뒤져 엑셀로 다시 만듭니다.
만들고 있는 방식
출시 전 설계입니다. 도입 팀의 의견을 받아 바뀔 수 있습니다.
예시: R-04 출처 미확인 차단원산지 = 확인 불가 → 차단
1. 정책을 적습니다
허용할 모델 원산지, 데이터 저장 국가, 라이선스 조건을 규칙으로 정하고, 출처를 확인할 수 없는 모델을 어떻게 다룰지도 정할 수 있게 만들고 있습니다.
예시: POST /v1/chat/completionsmodel: 코드 보조 모델 → R-03 전환
2. 요청이 게이트웨이를 지납니다
사내 앱과 업무 도구의 LLM 호출 주소를 게이트웨이로 바꾸면, 요청마다 모델 출처를 확인해 통과시키거나 막거나 승인된 모델로 경로를 바꾸도록 만들고 있습니다.
예시: 09:41:12 리스크관리팀오픈 가중치 모델 R-01 차단
3. 판정이 감사 로그로 남습니다
요청 부서, 시각, 모델, 적용한 규칙과 판정을 요청마다 기록하고, 감사 시점에 기간별 보고서로 내보낼 수 있게 할 계획입니다.
이런 팀을 위해 만듭니다
이 제품은 다음 팀을 위해 만듭니다.
- 생성형 AI 도입을 승인하거나 막아야 하는 금융사 정보보호팀
- 외부 규정과 내부 지침에 맞춰 AI 사용을 설명해야 하는 공공기관 보안 담당
- 여러 부서가 각자 다른 LLM을 쓰기 시작한 대기업 컴플라이언스팀
다만, 개인 개발자나 AI를 한두 명만 쓰는 작은 팀에는 과한 도구입니다.
대기자 등록
베타가 열리면 업무용 이메일로 초대를 보냅니다.
자주 묻는 질문
- 질의
- 지금 바로 쓸 수 있나요?
- 회신
- 아직 출시 전입니다. 대기자로 등록한 팀에 베타 초대를 먼저 보내고, 첫 도입 팀과 함께 정책 항목을 다듬을 계획입니다.
- 질의
- 모델 원산지는 무엇을 기준으로 판단하나요?
- 회신
- 모델 개발사, 가중치 출처, 서빙 리전, 라이선스를 모델별 출처 정보로 관리할 계획입니다. 출처를 확인할 수 없는 모델은 기본으로 차단하도록 설정할 수 있게 만듭니다.
- 질의
- 프롬프트 본문까지 저장하나요?
- 회신
- 기본은 판정에 필요한 정보(시각, 요청 부서, 모델, 규칙, 판정)만 남기는 방향으로 설계하고 있습니다. 본문 저장 여부는 각 조직이 정책으로 정하게 할 계획입니다.