대부분의 엔터프라이즈 RAG 배포에 부족한 권한 계층

프라이빗 LLM이 유출하는 것이 아닙니다. 검색 계층이 유출합니다.

주니어 분석가가 일상적인 질문을 던지면, 수집 시점의 낡은 ACL이 모델에 이사회 전용 메모를 넘깁니다. Sovereign RBAC Firewall은 쿼리 시점에 검색된 모든 문서를 사용자의 실시간 중첩 그룹 집합과 속성에 비추어 인가하고, 보류된 문서는 모델이 토큰 하나라도 보기 전에 버립니다. 어떤 LLM 밖의 결정론적 코드입니다. 에이전트는 자문하고, 코드가 결정합니다.

40/40

골든 인가 세트에 대한 올바른 결정

무단 공개 0건, 거짓 거부 0건, 평가 하네스가 계산

29/40

동일한 40개 사례에 대한, 충실한 평면 ACL 기준선

무단 공개 10건, 거짓 거부 1건

$670K

기존 사고 대비 섀도 AI 침해의 추가 비용

IBM Cost of a Data Breach, 2025

이것은 배포가 아니라 실행 가능한 데모입니다. 모든 신원과 문서는 합성 유럽 은행 픽스처이며, ID 제공자는 Azure-AD/SCIM 형태의 JSON 픽스처이고, 벡터 스토어는 Qdrant 형태 인터페이스 뒤에서 프로세스 내로 실행됩니다.

파일럿은 데모를 통과합니다. 그다음 보안 검토에서 실패합니다.

프라이빗 LLM을 산다고 해서 핵심 자산 코퍼스에 연결해도 안전해지는 것은 아닙니다.

표준 파일럿 빌드는 수집 시점에 각 문서 청크에 평면 ACL을 태깅합니다. 그 설계는 실제 엔터프라이즈 ID 아래에서 무너집니다: 중첩된 Active Directory 그룹, OU 간 상속, 보안 등급, 기간 한정 프로젝트 부여, 그리고 인덱스가 구축된 뒤에 일어나는 퇴사. 그 결과가 이 데모가 처음부터 끝까지 연출하는 전형적인 실패입니다: 주니어 분석가가 평범한 질문을 던지면, 수집 시점의 낡은 스냅샷이 볼 수 있다고 했기 때문에 RAG 파이프라인이 모델에 이사회 전용 메모를 넘깁니다.

근본 원인은 구조적입니다. 문서 권한은 ID 그래프의 실시간 속성이므로, 그에 대한 어떤 스냅샷이든 이미 틀려 있습니다. 더 나은 모델이 이것을 고치지 않습니다: 완벽한 모델이라도 이사회 문서를 넘겨받으면 여전히 유출합니다. 가치는 모델 품질이 아니라, 모델에 도달하는 것을 통제하는 데 있습니다.

그 대가는 측정된 수치입니다. 섀도 AI 침해는 기존 사고보다 $670K 더 들며, AI 관련 침해의 65%가 고객 PII를 침해했습니다(IBM Cost of a Data Breach, 2025). 섀도 AI 침해는 평균 241일 대비 탐지에 247일이 걸리고, 5곳 중 1곳의 조직이 섀도 AI와 관련된 침해를 겪었습니다(IBM, 2025). 규제 측면에서 EU AI Act 제50조 투명성 의무는 2026년 8월 2일부터 집행 가능해지며, GDPR과 AI Act를 합친 벌금 상한은 EUR 55M 또는 전 세계 연간 매출의 11%에 이릅니다.

저희 솔루션 페이지는 검색 시점 권한 강제 집행을 "대부분의 엔터프라이즈 RAG 파일럿이 보안 검토에서 실패하는 이유"이자 "엔터프라이즈 RAG에서 가장 어려운 미해결 문제"라고 부릅니다. 그 뒤에 있는 백서 제품 분석은 시장 전반의 RBAC 인식 RAG를 설명은 되었으나 실증되지 않았고, 작동하는 구현이 없다고 지적했습니다. 이 데모가 바로 그 작동하는 구현입니다.

Sovereign RBAC Firewall의 작동 방식

결정론적 정책 엔진이 모델이 무엇을 볼지를 결정합니다. 모델이 아니며, 프롬프트도 아닙니다.

모든 쿼리는 동일한 파이프라인을 실행합니다:

쿼리 + 사용자 신원 → 검색 → RBAC 방화벽(결정론적, 어떤 LLM 밖) → 허용된 문서만 → 답변 LLM → 해시 체인 감사 기록

1. 실시간 권한 해석

모든 후보 문서에 대해, 방화벽은 쿼리 시점에 사용자의 유효 권한을 해석합니다: 중첩된 AD/OU 그룹을 재귀적으로 평탄화하고(픽스처는 3단계 깊이로 중첩됨) ABAC 속성을 문서의 구조화된 정책 참조에 비추어 평가합니다: 보안 등급 L1부터 L4, 관리되는 기기, 부서, 만료가 있는 기간 한정 프로젝트 부여, 그리고 재직 상태.

2. 결정론적 판정

각 문서는 ALLOW, 기계 검증 가능한 사유 코드(BOARD_MEMBERSHIP_REQUIRED, ACCESS_WINDOW_EXPIRED, ALL_ACCESS_REVOKED_TERMINATION, POLICY_CONFLICT)가 붙은 WITHHELD, 또는 NEEDS_REVIEW를 받습니다. 보류된 문서는 컨텍스트 윈도 이전에 버려지므로, 모델은 사용자가 접근할 수 없는 문서를 결코 보지 않습니다. 충돌이나 미해결 참조가 있으면 기본적으로 거부하고, 추측하는 대신 사람 검토로 넘깁니다.

3. 영수증

모든 쿼리는 변조 검증이 있는 추가 전용 SHA-256 해시 체인에 기록을 추가합니다: 사용자, 해석된 권한 집합, 검색·제공·보류된 문서와 사유 코드, 검토 필요 충돌, 모델과 제공자, 그리고 프롬프트/응답 쌍. JSON으로 내보낼 수 있으며, VPC 내부에서 생성됩니다. EU AI Act 제50조 파일이 요구하는 검색 접근 증거 기록입니다.

이 데모가 이기는 기준선은 허수아비 대조가 아닙니다

데모의 비교 측은 충실한 나이브 평면 ACL RAG이며, 대부분의 파일럿이 실제로 출시하는 빌드입니다. 수집 시점에 중첩 그룹을 정말로 해석합니다. 실패는 그 두 가지 정직한, 본질적 한계입니다: 스냅샷이 낡아지고, 평면 태그는 보안 등급·기기·시간 창·퇴사를 표현할 수 없습니다. 데모의 40개 사례 골든 세트에서 그 두 한계가 무단 공개 10건과 거짓 거부 1건을 만들어 내며, 그 거짓 거부는 수집 이후 합류한 사람의 권한을 동결된 스냅샷이 놓친 경우입니다.

LLM은 교체 가능한 배경입니다

Pydantic AI 위에 구축된 답변 경로는 방화벽 이후의 허용된 청크만 받고, 허세를 부리는 대신 무엇이 보류되었는지와 그 이유를 밝히며, 권한 판정에 대한 권한은 전혀 없습니다. 환경 변수 하나로 제공자를 교체할 수 있습니다: Anthropic(기본 모델 claude-opus-4-8), OpenAI, Gemini, 또는 에어갭 주권 배포를 위한 Ollama. 이 경우 아무것도, 토큰 하나도 상자 밖으로 나가지 않습니다. API 키는 결코 필요하지 않습니다: 데모는 로컬 브리지가 실행 중이면 답변을 그쪽으로 보내고, 그렇지 않으면 결정론적 스텁으로 폴백하며, 평가 스코어보드는 LLM을 전혀 호출하지 않습니다. 방화벽이 제품이고, 모델은 배경입니다.

스코어보드는 독립적입니다

40개 사례 세트의 골든 라벨은 독립적인 참조 오라클이 기계적으로 도출합니다. 테스트 대상 방화벽이 아니라 정책 정의로부터 작성된 별도 구현입니다. 스코어보드는 손으로 고른 결과가 아니라 ID 그래프의 함수이며, 모든 수치는 런타임에 계산되고 하드코딩되지 않습니다. 강제 집행 오버헤드는 방화벽 로직만, 프로세스 내에서 마이크로초 단위로 측정됩니다. 프로덕션 IdP 왕복은 이 데모가 스텁하는 지연을 더합니다.

하나의 초크포인트, 에이전트 대비

Gartner는 2026년 말까지 엔터프라이즈 애플리케이션의 40%가 AI 에이전트를 내장할 것으로 전망하며, 2025년 5% 미만에서 올라갑니다. 동일한 결정론적 authorize(user, doc) 게이트가 그 세계를 위한 문서화된 확장 경로이며, 이 데모의 출시된 기능은 아닙니다: 에이전트는 대리하는 사용자가 검색할 수 없었던 것을 검색할 수 없습니다.

EUR 412 million 유출, 처음부터 끝까지 풀어 보기

한 합성 분석가가 던진 하나의 질문, 분할 화면 양쪽에서 답변됩니다. 아래 이미지는 모두 실행 중인 앱의 스크린샷이며, 모든 신원·문서·수치는 합성 픽스처 데이터입니다.

유출을 일으키는 질문

EMEA 신용 리스크 분석가이며 보안 등급 L2인 Lena Vogt가 묻습니다: "Q3 EMEA 신용손실 전망과 그 방법론은 무엇입니까?" 검색은 그녀가 볼 수 있는 문서와 함께 이사회 전용 Q3 이사회 팩을 끌어옵니다. 평면 ACL 측은 그것을 제공합니다: ID 그래프에 쌓인 수년간의 중첩 그룹 상속 부채가 그녀를 전이적으로 "Board" 멤버로 만들었고, 그룹 전용 태그는 보안 등급이라는 개념이 없습니다. 메모가 모델에 도달하고, 답변은 EUR 412 million을 읽어 내며, 배너는 LEAK라고 표시합니다.

분할 화면 유출: Naive Flat-ACL 측은 L2 분석가 Lena Vogt에게 EUR 412 million 이사회 전용 전망을 읽어 주며 빨간 LEAK 배너와 무단 문서 1건이 제공되었다는 경고를 표시하고, RAGGUARD 측은 검색 5건, 허용 2건, 거부 3건을 보여 줍니다.
유출의 순간: L2 분석가에게 읽어 준 이사회 전용 메모. 수치는 합성이지만, 실패 모드는 그렇지 않습니다.

동일한 쿼리, 방화벽 뒤에서

RAGGUARD 측에서는 동일한 검색이 실행되지만, 이사회 팩은 사유 코드 BOARD_MEMBERSHIP_REQUIRED로 LLM 이전에 보류됩니다: 문서는 보안 등급 L4를 요구하고 Lena는 L2를 보유합니다. 모델은 그녀가 중첩 그룹 체인으로 자격이 있는 내부 방법론 노트와 기밀 메모로부터 올바르게 답하며, 허세를 부리는 대신 무엇이 보류되었는지와 그 이유를 밝힙니다.

Lena의 쿼리 이후 데모의 RAGGUARD 측: 검색 5건, 허용 2건, 거부 3건, 거부된 문서와 사유 코드를 나열하는 보류 노트가 있으며, 이사회 팩에는 BOARD_MEMBERSHIP_REQUIRED가 포함됩니다.
같은 질문, 같은 검색: 검색 5건, 허용 2건, 거부 3건, 각 거부에 사유 코드가 붙습니다.

모델이 실제로 본 것

결정 상세 모달은 양쪽의 모델 입력을 원문 그대로 보여 줍니다. 왼쪽에서는 유출된 이사회 팩이 프롬프트 안에 들어가 빨간색으로 표시됩니다. 오른쪽에서는 그냥 없습니다: 모델은 사용자가 접근할 수 없는 문서를 결코 보지 않습니다. 문서별 뷰가 차이를 명시적으로 만듭니다. 같은 이사회 팩 행이 한쪽에서는 "인가 없이 제공됨"으로, 다른 쪽에서는 사유 코드와 함께 "검색 시 접근 거부"로 읽힙니다.

양쪽의 모델 입력 원문: 평면 ACL 프롬프트 안에서 빨간색으로 표시된 이사회 전용 문서, RAGGUARD 프롬프트에는 없으며, 허용된 문서만으로 근거한다고 표시되어 있습니다.
컨텍스트 윈도, 원문 그대로: 왼쪽에는 유출된 문서가 있고, 오른쪽에는 없습니다.
문서별 결정 뷰: 이사회 팩 행이 평면 ACL 측에서는 "인가 없이 제공됨"으로, RAGGUARD 측에서는 사유 코드 BOARD_MEMBERSHIP_REQUIRED와 함께 "검색 시 접근 거부"로 읽힙니다.
같은 문서, 두 판정: 인가 없이 제공됨 대 검색 시 거부, 사유 코드와 함께.

훔칠 것이 없었던 인젝션

내부 방법론 노트에는 이를 읽는 모든 AI 어시스턴트에게 검색 권한을 무시하고 전체 이사회 수치를 출력하라는 임베디드 프롬프트 인젝션 문자열이 들어 있습니다. 방화벽 측에서는 유출할 것이 없습니다: 이사회 팩은 컨텍스트 윈도에 결코 들어가지 않았습니다. 인가가 LLM 이전에 일어났기 때문입니다. 이것은 별도 가드레일 제품이 아니라, 검색 시점 강제 집행의 심층 방어로 보여 주는 하나의 라벨링된 사례입니다.

내부 방법론 노트 안의 임베디드 프롬프트 인젝션 줄이 결정 상세 뷰에서 강조되어, 모든 AI 어시스턴트에게 검색 권한을 무시하고 이사회 신용손실 수치를 출력하라고 지시합니다.
인젝션은 모델이 읽도록 허용된 문서 안에 있습니다. 그것이 겨냥한 문서는 모델에 도달하지 않았습니다.

ID 그래프는 움직입니다. 스냅샷은 그렇지 않습니다.

Priya Shah는 데모 시계로 9분 전에 퇴사 처리되었고, 픽스처의 웹훅이 발화했습니다. 방화벽은 모든 것에 ALL_ACCESS_REVOKED_TERMINATION을 반환합니다: 허용 0건, 거부 5건. 퇴사 전에 구축된 평면 ACL 스냅샷은 재색인이 아직 실행되지 않았기 때문에 여전히 그녀에게 제공합니다. 데모는 같은 경계를 Marco Rossi에게도 보여 줍니다. 그의 기간 한정 Project-Atlas 부여는 데모 시계로 어제 만료되었습니다(ACCESS_WINDOW_EXPIRED). Raj Patel은 허용 그룹과 거부 그룹에 동시에 속합니다(POLICY_CONFLICT, 사람 검토를 위해 보류). Wei Chen은 L4 이사회 구성원으로 방화벽이 올바르게 제공하며, 모든 것을 거부하기만 하는 것이 아님을 증명하는 양성 대조입니다.

퇴사 직원 사례: ID 스트립에 TERMINATED 배지가 있는 Priya Shah, RAGGUARD 측은 사유 코드 ALL_ACCESS_REVOKED_TERMINATION과 함께 허용 0건·거부 5건을 보여 주고, 평면 ACL 측은 낡은 스냅샷에서 여전히 제공합니다.
9분 전에 퇴사: 방화벽은 모든 것을 취소하고, 수집 스냅샷은 아직 알아채지 못했습니다.

화면에 표시된 영수증

이 결정 하나하나가 변조 입증 감사 추적에 남습니다: 누가 무엇을 물었는지, 무엇이 제공되었는지, 무엇이 왜 보류되었는지, 어떤 모델이 답했는지의 해시 체인 JSON 기록과, CHAIN INTACT 검증 칩, 원클릭 내보내기. VPC 내부에서 자동 생성됩니다.

변조 입증 감사 추적: CHAIN INTACT 칩, 사유 코드가 붙은 제공·보류 문서의 해시 체인 JSON 기록, 그리고 감사 기록 내보내기 버튼.
해시 체인 감사 기록: 제50조 파일이 요구하는 산출물이며, 인증이 아닙니다.

정확한 범위를 갖춘 스코어보드

골든 세트는 40개의 라벨링된 (사용자, 문서) 허용/거부 결정입니다: 민감한 문서 4개에 대한 사용자 10명, 라벨은 ID 그래프 의미론으로부터 독립 오라클이 기계적으로 도출합니다. 방화벽은 무단 공개 0건, 거짓 거부 0건으로 40/40을 기록합니다. 평면 ACL 기준선은 무단 공개 10건(이사회 팩이 무단 사용자 7명에게 제공된 경우, 만료된 Atlas 창, 퇴사 직원 포함)과 거짓 거부 1건으로 29/40을 기록합니다. 모든 수치는 하네스가 런타임에 계산하며 하드코딩되지 않고, 사례별 드릴다운은 두 시스템의 결정 옆에 각 오라클 라벨을 보여 줍니다. 이것은 골든 세트 결과이지, 개방 세계 보증이 아닙니다.

40개 사례 벤치마크 스코어보드: Naive Flat-ACL RAG는 무단 공개 10건·거짓 거부 1건으로 29/40, RAGGUARD는 무단 공개 0건·거짓 거부 0건으로 40/40.
스코어보드, 오라클의 라벨에 대해 평가 하네스가 실시간으로 계산합니다.
사례별 벤치마크 드릴다운: 오라클은 해당 사례를 거부로 라벨하고, 평면 ACL 기준선은 문서를 제공했으며, RAGGUARD는 보류했고, 정책 칩이 결정을 설명합니다.
사례별 드릴다운: 오라클 라벨, 평면 ACL 결정, 방화벽 결정, 그리고 그것을 결정한 정책.

Naive Flat-ACL RAG 대 Sovereign RBAC Firewall

데모가 동일한 ID 그래프와 동일한 문서에서 실시간으로 실행하는 바로 그 비교입니다.

차원 Naive Flat-ACL RAG (전형적인 파일럿 빌드) Sovereign RBAC Firewall (RAGGUARD)
인가가 일어나는 시점 수집 시, 각 청크의 태그로 동결 검색 시점, 쿼리별, 문서별
중첩 그룹과 OU 간 상속 수집 시 한 번 해석됨; 스냅샷이 낡아짐 모든 쿼리에서 실시간 ID 그래프에 대해 재귀적으로 평탄화
ABAC: 보안 등급, 기기, 기간 한정 부여, 재직 상태 평면 태그로는 표현 불가 구조화된 정책 참조에 대해 문서별로 평가
9분 전의 퇴사 재색인이 실행될 때까지 여전히 제공 모든 것에 ALL_ACCESS_REVOKED_TERMINATION
한 문서의 충돌하는 정책 문서를 제공 기본 거부: NEEDS_REVIEW, 충돌을 명시하여 사람에게 라우팅
40개 사례 골든 세트 29/40: 무단 공개 10건, 거짓 거부 1건 40/40: 무단 공개 0건, 거짓 거부 0건
감사 추적 없음 모든 제공과 보류의 해시 체인, 변조 입증 기록, JSON으로 내보내기 가능

이 데모가 하지 않는 것

  • ✓ 라이브 Active Directory, Okta, SharePoint, 또는 Confluence에 연결하지 않습니다. ID 제공자는 합성 Azure-AD/SCIM 형태 JSON 픽스처이고, 퇴사와 만료는 픽스처 이벤트이며, 벡터 스토어는 Qdrant 형태 인터페이스 뒤에서 프로세스 내로 실행됩니다. 라이브 IdP 커넥터는 문서화된 프로덕션 교체이지, 오늘 실행되는 것이 아닙니다.
  • ✓ 실제 은행, 고객, 또는 라이브 계정이 관여하지 않습니다. Lena Vogt, Marco Rossi, Priya Shah, Raj Patel, Wei Chen, 모든 문서, EUR 412 million 수치는 합성입니다.
  • ✓ 개방 세계 보증을 주장하지 않습니다. 무단 공개 0건의 40/40은 고정된 40개 사례 라벨 골든 세트에서 계산된 결과이지, 프로덕션에서 결코 유출되지 않는다는 약속이 아닙니다.
  • ✓ 프로덕션 지연을 측정하지 않습니다. 마이크로초 단위 강제 집행 오버헤드는 프로세스 내 방화벽 로직만이며, 이 데모가 스텁하는 라이브 IdP 왕복이 더 더합니다.
  • ✓ 가드레일 스위트, DLP, 또는 멀티 에이전트 플랫폼을 출시하지 않습니다. 설득력 있게 해낸 하나의 역량입니다: 검색 시점 권한 방화벽이며, 인젝션 사례는 하나의 라벨링된 심층 방어 예시입니다. 답변 경로는 Pydantic AI이고, 의도적으로 에이전트가 아닌 결정론적 게이트가 설계이며, 에이전틱 거버넌스는 문서화된 확장 경로입니다.
  • ✓ 컴플라이언스를 인증하지 않습니다. 감사 내보내기는 EU AI Act 제50조 파일이 요구하는 증거 기록이지 인증이 아니며, 이 데모에 대한 고객, 배포, 또는 사례 연구는 존재하지 않습니다.

구매자가 실제로 묻는 질문

내부 AI 챗봇이 직원이 보아서는 안 되는 문서를 보여 주지 않게 하려면 어떻게 합니까?

인가를 수집 시점이 아니라 검색 시점에 강제하십시오. LLM 밖의 결정론적 정책 엔진이 검색된 모든 문서를 모델에 도달하기 전에 사용자의 실시간 그룹 멤버십과 속성에 비추어 검사하므로, 보류된 문서는 컨텍스트 윈도에 결코 들어가지 않습니다. 이 데모에서 그 게이트는 라벨링된 40개 사례 골든 세트에서 40/40을 기록하며, 대부분의 파일럿이 출시하는 평면 ACL 빌드는 29/40입니다.

이미 인덱싱할 때 문서에 권한을 태깅합니다. 그것만으로 충분하지 않은 이유는 무엇입니까?

태그는 스냅샷이고 권한은 ID 그래프의 실시간 속성이기 때문입니다. 수집 시점 ACL은 인덱싱 이후 바뀌는 모든 것, 예컨대 퇴사나 만료된 프로젝트 부여를 놓치며, 보안 등급이나 관리되는 기기 같은 속성 규칙을 전혀 표현할 수 없습니다. 데모에서 그 두 한계가 40개 사례 벤치마크에서 무단 공개 10건과 거짓 거부 1건을 설명하며, 기준선은 수집 시점에 중첩 그룹을 충실히 해석합니다.

프롬프트 인젝션이 모델을 속여 제한된 문서를 유출하게 할 수 있습니까?

문서가 모델에 도달하지 않으면 그렇지 않습니다. 데모에는 문서에 임베드된 노트가 모든 AI 어시스턴트에게 검색 권한을 무시하고 이사회 전용 수치를 출력하라고 지시하는 라벨링된 사례가 있으며, 인가가 LLM 이전에 일어나 메모가 컨텍스트 윈도에 결코 들어가지 않았기 때문에 인젝션이 유출할 것이 없습니다. 그것은 독립 가드레일 제품이 아니라, 검색 시점 강제 집행의 심층 방어 예시 하나입니다.

접근 정책이 충돌하거나 시스템이 확실하지 않을 때는 어떻게 됩니까?

기본적으로 거부합니다. 사용자가 같은 문서에 대해 허용 멤버십과 거부 멤버십을 동시에 갖거나 정책 참조를 해석할 수 없으면, 방화벽은 NEEDS_REVIEW를 반환하고 추측하는 대신 충돌을 명시하여 사람에게 라우팅합니다. 데모가 바로 그것을 보여 줍니다: 허용 그룹과 거부 그룹에 동시에 속한 신용 리스크 매니저의 쟁점 메모는 제공되지 않고 검토를 위해 보류됩니다.

데이터가 VPC를 떠나나요? 완전 에어갭으로 실행할 수 있나요?

방화벽은 모델이 전혀 필요 없는 결정론적 Python이며, 답변 경로는 환경 변수 하나로 교체할 수 있습니다: Anthropic, OpenAI, Gemini, 또는 Ollama. 에어갭 주권 배포를 위해 LLM_PROVIDER=ollama로 설정하면 아무것도, 토큰 하나도 상자 밖으로 나가지 않습니다. 데모 자체는 API 키 없이 오프라인으로 실행되며, 평가 스코어보드는 LLM을 전혀 호출하지 않습니다.

AI 시스템을 통해 누가 무엇에 접근했는지 감사인에게 무엇을 보여 줍니까?

모든 쿼리는 변조 입증 SHA-256 해시 체인에 기록을 추가합니다: 누가 물었는지, 해석된 권한 집합, 무엇이 제공되었는지, 무엇이 왜 보류되었는지, 어떤 모델이 답했는지. JSON으로 내보내며 귀사의 VPC 내부에서 생성됩니다. EU AI Act 제50조 파일이 요구하는 검색 접근 증거 기록이지, 컴플라이언스 인증이 아닙니다.

이것은 라이브 Active Directory 통합인가요, 아니면 데모인가요?

메커니즘을 증명하는 실행 가능한 데모입니다. ID 제공자는 합성 Azure-AD/SCIM 형태 JSON 픽스처이고, 퇴사와 부여 만료는 픽스처 이벤트이며, 벡터 스토어는 Qdrant 형태 인터페이스 뒤에서 프로세스 내로 실행됩니다. 정책 엔진, 평가 하네스, 해시 체인 감사 내보내기는 실제이며 보여 주는 그대로 실행됩니다. 픽스처가 Azure AD Graph와 SCIM 인터페이스를 거울처럼 반영하므로, 라이브 IdP로의 문서화된 프로덕션 경로는 재작성이 아니라 설정 교체입니다.

기술 연구

이 데모의 배경이 되는 연구 — 아키텍처, 검증 설계, 그리고 엔터프라이즈 청사진.

규제 대상 기업에서 프라이빗 LLM 배포를 평가하고 계십니까?

권한 계층이 어려운 부분입니다. 저희가 그것을 구축합니다.

팀이 수년간의 중첩 그룹 상속으로 관리되는 코퍼스에 프라이빗 모델을 어떻게 연결할지, 또는 EU AI Act의 투명성 의무가 검색 로그에 무엇을 의미하는지를 고민하고 있다면, 그 생각을 진심으로 듣고 싶습니다. 문제는 산업 전반의 것이고, 답도 그럴 것입니다.

권한 계층 평가

  • ✓ 귀사 RAG 파이프라인이 오늘 어디서 인가하는지 매핑: 수집 시점인지 검색 시점인지
  • ✓ 중첩 그룹과 OU 간 상속을 실시간 정책 그래프로 모델링
  • ✓ 평면 태그가 표현할 수 없는 ABAC 규칙 정의: 보안 등급, 기기, 기간 한정 부여
  • ✓ 제50조 파일이 요구하는 검색 접근 기록 명세

검색 시점 방화벽 구축

  • ✓ 어떤 LLM 밖의 결정론적 authorize(user, doc) 게이트
  • ✓ Azure AD Graph와 SCIM 형태 인터페이스 뒤의 실시간 IdP 해석
  • ✓ 사람 검토로의 기본 거부 충돌 라우팅
  • ✓ 귀사 VPC에서 생성되는 해시 체인, 내보낼 수 있는 감사 추적
소셜

다른 채널에도 게시됨