PEP Pipeline 핵심 기능 판정 우선순위 컨트롤 미들웨어 거버넌스
Compliance & Guardrails Platform

AI 안전성
증명 가능한 컴플라이언스

모든 AI 요청과 응답을 4단계 정책 시행 게이트(PEP)가 실시간으로 검사합니다.
개인정보 탐지, 불변 감사 로그, 정책 버전 관리 —
규제 감사에 즉시 대응할 수 있는 엔터프라이즈 AI 거버넌스.

Compliance Engine — Live
LIVE
Ingress
ACC-01 ACC-02
Retrieval
DAT-01 DAT-02
Tool
TRC-01 TRC-02 TRC-03
Egress
OUT-01 OUT-02 PII-001
Core Technology

규제 대응을 위한 핵심 기술

AI 서비스의 안전성과 컴플라이언스를 보장하는 네 가지 핵심 엔진입니다. 각 기술은 독립적으로 동작하며, 함께 엔터프라이즈급 AI 거버넌스를 완성합니다.

개인정보 보호

PII/PHI 실시간 탐지 &
자동 비식별화

AI가 생성하는 모든 응답에서 주민등록번호, 의료기록번호, 여권번호 등 민감 정보를 실시간으로 탐지하고 자동 비식별 처리합니다. 한국 특화 패턴 인식으로 국내 개인정보보호법(PIPA)에 최적화되어 있습니다.

  • 주민등록번호, 여권번호, 의료기록번호 등 한국 특화 패턴 인식
  • 위험 수준별 맞춤 대응 — 비식별화(Fix) / 차단(Refrain) / 필터링(Filter)
  • 이메일, 전화번호, 카드번호 등 국제 표준 개인정보 동시 탐지
AI 원본 응답 — 민감 정보 탐지
환자 930215-1234567님의 의료기록(MRN-2024-00891)을 확인했습니다. 연락처는 010-9876-5432이며 이메일은 patient@hospital.kr입니다.
↓ Guardrails Engine ↓
비식별화 완료 — 안전한 응답
환자 [REDACTED]님의 의료기록([REDACTED])을 확인했습니다. 연락처는 [REDACTED]이며 이메일은 [REDACTED]입니다.
HIGH: KR_RRN HIGH: MRN MED: PHONE MED: EMAIL
감사 추적

불변 감사 로그 &
규제 증적 자동화

모든 컴플라이언스 판정은 변경 불가능한(Append-Only) 감사 이벤트로 자동 기록됩니다. 테넌트, 서비스, 실행 단위로 추적 가능하며, 규제 감사 시 증적 패키지를 즉시 추출할 수 있습니다.

  • Append-Only 구조로 기록 조작 원천 차단 — 위변조 불가
  • 판정 시점의 정책 스냅샷 자동 보존 — 소급 감사 완벽 대응
  • 원클릭 증적 패키지 추출 — 감사 요청 시 즉시 제출 가능
Compliance Audit Trail Immutable
CORE-ACC-01ALLOW
AUTH_VERIFIED — tenant: xyren-health
CORE-DAT-01ALLOW
CONSENT_VALID — scope: medical_records
CORE-TRC-02WARN
MODEL_UNREGISTERED — model: custom-ft-v3
CTL-PII-001MODIFY
HIGH_RISK_PII_FIX — entities: KR_RRN, MRN
CTL-MED-001BLOCK
MEDICAL_PRACTICE_VIOLATION — 의료법 제27조
정책 엔진

정책 버전 관리 &
시뮬레이션 샌드박스

컴플라이언스 정책을 코드가 아닌 UI에서 관리합니다. 모든 정책 변경은 버전으로 추적되며, 실제 적용 전 시뮬레이션 샌드박스에서 영향도를 사전 검증할 수 있습니다.

  • 서비스별 정책 프로필 — 위험 수준에 따른 차등 적용
  • 정책 버전 관리 — 변경 이력 완전 추적 및 롤백 지원
  • 시뮬레이션 모드 — 실제 적용 전 샌드박스에서 정책 영향도 검증
의료 AI 서비스 정책 v3.2
위험 수준HIGH
적용 서비스health-advisor
활성 컨트롤12개
마지막 업데이트2024.12.15
ACC-01인증 검증
PII-001개인정보 탐지
MED-001의료 행위 제한
OUT-01AI 고지 의무
실시간 모니터링

컴플라이언스 대시보드 &
실시간 알림

전체 컴플라이언스 상태를 하나의 대시보드에서 한눈에 파악합니다. 컨트롤 통과율, PEP 단계별 판정 분포, 30일 트렌드까지 실시간으로 모니터링하고 이상 징후 시 즉시 알림을 받습니다.

  • 30일 컴플라이언스 스코어 트렌드 — 시계열 분석
  • 자동 알림 — 컨트롤 실패, 구성 변경, 인증 만료 즉시 감지
  • PEP 단계별 판정 통계 — 시간대별 분석 및 이상 패턴 감지
0
Compliance Score
2,847
Allow
124
Warn
38
Modify
7
Block
Ingress
95%
Retrieval
88%
Tool
92%
Egress
79%
Enforcement Logic

판정 우선순위 체계

여러 컨트롤의 판정이 충돌할 경우, 강도 기반 우선순위에 따라 최종 결정이 내려집니다. 가장 강한 판정이 항상 우선합니다.

1
Block
요청 또는 응답을 완전히 차단합니다. 사용자에게 안전 메시지가 반환됩니다.
2
Modify
민감 정보를 비식별 처리한 뒤 응답을 계속 전달합니다.
3
Warn
경고를 기록하고 응답에 고지 문구를 추가합니다. 데이터는 통과됩니다.
4
Allow
모든 컨트롤을 통과합니다. 정상 로그만 기록됩니다.
Core Controls

12개 내장 컨트롤

인증, 데이터 거버넌스, 실행 추적, 출력 안전성까지 — 모든 AI 서비스에 기본 적용되는 상시 작동 컨트롤입니다.

전체
Ingress
Retrieval
Tool
Egress
CORE-ACC-01Ingress
인증 검증
모든 요청에 유효한 테넌트 인증 정보가 포함되어 있는지 확인합니다. 미인증 요청은 즉시 차단됩니다.
● Block if missing
CORE-ACC-02Ingress
접근 이벤트 로깅
인증된 모든 접근을 감사 이벤트로 기록합니다. 누가, 언제, 어떤 서비스에 접근했는지 추적합니다.
● Allow + Log
CORE-ACC-03Ingress
프롬프트 인젝션 방어
악의적인 프롬프트 인젝션 패턴을 탐지하고 차단합니다. 시스템 프롬프트 우회 시도를 실시간으로 방어합니다.
● Block if detected
CORE-DAT-02Retrieval
테넌트 데이터 격리
다른 테넌트의 데이터에 접근할 수 없도록 완전한 데이터 격리를 보장합니다.
● Warn if missing context
CORE-TRC-01Tool
실행 추적 로깅
모든 도구 호출과 에이전트 실행을 고유 식별자(run_id)와 함께 기록합니다.
● Warn if run_id missing
CORE-TRC-02Tool
모델 사용 기록
어떤 AI 모델이 사용되었는지 자동으로 기록합니다. 미등록 모델 사용 시 경고합니다.
● Warn if unregistered
CORE-TRC-03Tool
데이터 출처 추적
AI 응답에 사용된 데이터 소스를 기록하여 완전한 데이터 프로비넌스를 보장합니다.
● Allow + Log sources
CORE-OUT-01Egress
AI 고지 의무
AI가 생성한 응답임을 사용자에게 명확히 고지하는 문구가 포함되어 있는지 확인합니다.
● Warn if no disclaimer
CORE-OUT-02Egress
응답 완성도 검증
모델이 불완전하거나 의미 없는 응답을 반환하지 않도록 최소 응답 품질을 보장합니다.
● Warn if too short
CORE-AUD-01Egress
감사 추적 완전성
모든 PEP 단계의 판정이 빠짐없이 기록되었는지 최종 확인합니다.
● Warn if incomplete
CTL-PII-001Egress
PII/PHI 탐지 및 비식별화
주민등록번호, 의료기록번호 등 고위험 개인정보를 탐지하고 자동 비식별 처리합니다.
● Modify — Redact PII
CTL-MED-001Egress
의료 행위 제한
의료법 제27조에 근거하여, AI가 무면허 의료 행위를 유도하는 응답을 생성하지 않도록 차단합니다.
● Block violation
Defense Stack

다층 방어 미들웨어

AI 모델의 입력과 출력을 겹겹이 감싸는 미들웨어 스택입니다. 각 미들웨어는 독립적으로 동작하며, 조합하여 서비스별 최적의 방어 체계를 구성합니다.

입력 방어 (Pre-Model)
Input Guard
프롬프트 인젝션 11가지 패턴 탐지, 금칙어 차단, 토큰/문자 수 제한 (8K 토큰 / 32KB)
Content Moderation
키워드 기반 콘텐츠 필터링. 차단(Direct Output) 또는 수정(Override) 모드 지원
Input Truncation
컨텍스트 윈도우 초과 방지. 시스템 메시지와 최근 메시지를 보존하며 지능적 잘라내기
Human Approval
위험 도구 호출 시 사람의 승인을 요구하는 Human-in-the-Loop 미들웨어
출력 방어 (Post-Model)
Output Guard
금칙어/패턴 기반 응답 검증 및 비식별 처리. 응답 길이 제한 및 인용 소스 강제
PII Guardrails
이메일 마스킹, 카드번호 부분 노출, IP 주소 완전 비식별 등 유형별 맞춤 처리
Think Masking
추론 모델의 내부 사고 과정(think 태그)을 사용자 응답에서 자동 제거
Retry & Fallback
모델 호출 실패 시 자동 재시도 및 대체 모델 폴백으로 서비스 연속성 보장
Enterprise Features

엔터프라이즈 거버넌스

대규모 조직의 AI 운영에 필요한 모든 기능을 갖추고 있습니다.

멀티테넌트 격리
테넌트 간 완전한 데이터 격리. 정책, 컨트롤, 감사 로그가 모두 테넌트 단위로 독립 관리됩니다.
증적 패키지 추출
규제 감사 요청 시 감사 추적, 컨트롤 테스트 결과, 규제 매핑을 포함한 증적 패키지를 즉시 추출합니다.
자동 알림 체계
컨트롤 실패, 설정 변경, 인증 만료 등 이상 징후를 즉시 감지하고 담당자에게 알림을 발송합니다.
규제 프레임워크 매핑
AI 기본법, 개인정보보호법(PIPA) 등 규제 조항과 내부 컨트롤의 M:N 매핑으로 규제 준수를 체계적으로 증명합니다.
정책 시뮬레이션
새로운 컴플라이언스 정책을 프로덕션에 적용하기 전, 샌드박스 환경에서 영향도를 사전 검증합니다.
확장 컨트롤
조직 고유의 규제 요건에 맞는 커스텀 컨트롤을 추가하고, 원하는 PEP 단계에 배치할 수 있습니다.

AI 컴플라이언스,
지금 시작하세요

규제 감사에 즉시 대응할 수 있는 AI 거버넌스 체계를 구축하세요.
AI Guardrails Compliance가 모든 AI 요청을 안전하게 지켜드립니다.