AI-GRC Background
AI 감사·위험관리·규정준수 통합 플랫폼

LUNA™ AI-GRC

문맥·의도 기반 다중 LLM 위협 탐지 및
실시간 감사·통제 오픈소스 플랫폼

ChatGPT, Gemini, Claude 등 SaaS형 LLM과 폐쇄망 구축형 AI 모델까지
모든 AI 사용을 실시간으로 감사·통제하여 AI기본법을 자동으로 준수합니다.

AI 도입 이후 새로운 보안 위협

생성형 AI 도입이 전 기업으로 확산되면서
기존 보안 체계로는 탐지할 수 없는 AI 고유의 새로운 위협이 급증하고 있습니다.

AI 도입 이후, 이런 문제 없으신가요?

임직원이 ChatGPT에 내부 소스코드·고객정보·영업 전략을 무심코 입력하고 있다

IT 부서 몰래 임직원이 무단으로 외부 AI 서비스를 사용하는 Shadow AI가 통제되지 않는다

기존 DLP·방화벽은 "우리 고객 A씨 계약 분석해줘" 같은 우회 표현을 탐지하지 못한다

AI기본법 시행으로 실시간 모니터링·감사 로그 5년 보관이 법적 의무가 됐지만 대응 수단이 없다

여러 LLM 서비스를 사용 중인데 AI 사용 이력을 통합 관리할 수 있는 대시보드가 없다

외산 AI 보안 솔루션은 수억원대 구독료에 국내 규격(N2SF, HWP)을 지원하지 않는다

LUNA™ AI-GRC

이렇게 차단합니다.

어떤 AI를 사용해도, 어떤 방식으로 위장해도 — 위험한 정보는 보내기 전에 멈춥니다.

gemini.google.com/app
시나리오 1 / 4 · 개인정보 (이미지 OCR)

LUNA™ AI-GRC는 이렇게 해결합니다

LUNA™ AI-GRC는 AI와 사용자 사이의 모든 트래픽이 반드시 플랫폼을 경유하도록 하는
In-line Proxy 아키텍처로 실시간 탐지·차단을 기술적으로 보장합니다.

인바운드 프롬프트의 문맥·의도 기반 실시간 탐지

단순 키워드 필터가 통과시키는 우회 표현까지 SOTA LLM이 의도를 추론하여 즉시 차단

아웃바운드 LLM 응답 역방향 감사

AI가 생성한 답변의 유해성 검사, 개인정보 마스킹, 감사 이력 자동 기록

SaaS형 + 폐쇄망 구축형 다중 LLM 표준 연동

표준 OpenAI 호환 API로 모든 LLM을 단일 플랫폼에서 통합 관리

AI기본법 4대 의무 자동 충족

안전성 확보, 실시간 모니터링, 감사 로그 5년 보관, 설명의무를 기술적으로 자동 처리

How It Works

5단계 In-line Proxy 파이프라인

사용자의 모든 프롬프트가 5단계 검사를 거쳐 LLM으로 전달됩니다

권한 확인

Access Control

텍스트 추출

File & OCR

탐지·필터링

Detection

의도 추론

Intent Analysis

프롬프트 재작성

Prompt Rewrite

Document Inspection

첨부파일 하나가 들어오면,
네 단계를 거칩니다

계약서 PDF를 올리고 “요약해줘”라고 적었을 때 안에서 일어나는 일입니다

STEP 01

파일 텍스트 추출

문서를 본문 · 표 · 이미지로 갈라냅니다

  • PDF · DOCX · XLSX · PPTX · HWP
  • 표는 셀 단위로 따로 추출
  • 박혀 있는 이미지는 별도 보관
STEP 02

개인정보 찾기

형식으로 거른 뒤 의미로 다시 봅니다

  • 1차 · 정규식 · 금칙어 · 패턴
  • 2차 · 의도 추론 모델
  • 유사도 검증으로 변형 표기까지
STEP 03

문서 안 이미지 OCR

글자만 뽑는 검사가 놓치는 자리입니다

  • 신분증 사본 · 통장 · 화면 캡처
  • 도장 · 손글씨는 시각 판독 모델
  • 글자로 바꾼 뒤 STEP 02를 다시 거침
STEP 04

마스킹하거나 차단

판정은 셋 중 하나로 끝납니다

  • 차단 · 요청을 막고 사유를 안내
  • 마스킹 · 해당 부분만 가리고 통과
  • 승인 대기 · 관리자 확인 뒤 진행

네 단계 중 세 번째를 건너뛰는 제품이 많습니다.

글자만 뽑아 검사하면, 스캔해서 붙여넣은 신분증 사본은 그대로 지나갑니다.

같은 문서 안에서도
개인정보가 숨는 곳은 세 군데입니다

본문만 읽는 검사는 나머지 두 곳을 통째로 지나칩니다

① 본문 텍스트

문단 · 문장

대부분의 검사 도구가 보는 유일한 자리입니다. 형식이 뚜렷해 정규식으로 잡히고, 여기까지만 보는 제품이 많습니다.

② 표 · 셀

엑셀 시트 · 문서 내 표

문장으로 이어 붙여 읽으면 값이 서로 붙어 형식 검사가 어긋납니다. 셀 구조 그대로 뽑아 열 이름과 값을 함께 봅니다.

③ 문서 안 이미지

스캔본 · 캡처 · 사진

글자가 아니라 그림입니다. 텍스트 추출 결과에는 아예 나타나지 않습니다. 이 자리를 다루는 것이 STEP 03입니다.

Data Classification

읽어낸 내용으로 등급을 매기고,
등급이 경로를 정합니다

본문과 표, 이미지에서 읽어낸 글자를 그대로 판정 재료로 씁니다. 문서에 미리 붙여 둔 보안 표시에 기대지 않습니다.

C

기밀급

고유식별정보 · 개인(신용)정보

  • 외부 생성형 AI로는 내보내지 않습니다
  • 해당 구간만 가리고 통과시키는 선택도 있습니다
  • 차단 사유와 판정 근거를 함께 안내합니다
N2SF C등급
S

민감급

대외비 업무정보 · 고객 거래정보

  • 외부 모델 대신 사내 LLM으로 보냅니다
  • 같은 질문이라도 등급에 따라 모델이 갈립니다
  • 관리자 승인을 받은 건만 예외로 처리합니다
N2SF S등급
O

공개급

공개되어도 영향이 없는 정보

  • 외부 AI 이용을 그대로 허용합니다
  • 지연 없이 전달하고 이력만 남깁니다
  • 등급이 O로 판정된 건만 외부로 나갑니다
N2SF O등급

판정 등급은 건별로 로그에 함께 남습니다. 무엇이 어떤 등급으로 판정돼 어디로 갔는지 한 줄에서 확인됩니다.

One Request · Two Gates

하나의 요청이, 두 번 검사받습니다

입력은 AI-GRC가, 도구 실행은 MCP Gateway가 검사합니다.
두 게이트의 판정은 하나의 감사 로그로 이어집니다.

GATE 1

AI의 입력 · 응답

  • · 권한 확인 · 개인정보 · 의도 추론
  • · 문서 본문 · 표 · 이미지 OCR 전 구간 검사
  • · 응답 유해성 검사 · 마스킹
LUNA™ AI-GRC
GATE 2

AI의 행동 · 실행

  • · 토큰 · Scope · 실행 명령 검사
  • · 도구 간 흐름 통제 · 반환 결과 마스킹
  • · 고위험 작업 승인 대기
LUNA™ MCP Gateway 보기
Benefits

LUNA™ AI-GRC로
AI 보안을 혁신하세요

통합 AI 거버넌스 플랫폼으로 보안 운영 효율을 극대화합니다

Shadow AI 통제 및 기밀 유출 사전 차단으로 데이터 주권 확보
AI기본법·N2SF·EU AI Act·NIST AI RMF 규제 동시 대응 자동화
감사 로그 5년 자동 보관으로 법적 리스크 및 과태료 비용 최대 80% 절감
다중 LLM 통합 지원 — ChatGPT, Gemini, Claude 등 동시 관리 및 통제
폐쇄망 On-Premise 구축형 지원 — 공공기관·금융권 N2SF 환경 최적화
실시간 모니터링 대시보드로 전사 AI 사용 현황 단일 플랫폼 통합 관제
Compliance

국내외 AI 규제를 한 번에

LUNA™ AI-GRC는 국내외 주요 AI 거버넌스 표준과 규제 프레임워크를 통합 지원합니다

AI 기본법

인공지능 발전과 신뢰 기반 조성법

N2SF

국가망보안체계 1.0 (2025.09) C/S/O 등급 체계 대응

EU AI Act

유럽연합 AI 규제법

NIST AI RMF

AI 위험관리 프레임워크 1.0

ISO/IEC 42001

AI 관리시스템 국제표준

OWASP LLM

LLM 보안 Top 10 대응

개인정보보호법

PII 실시간 탐지 마스킹 자동화

금융보안원 안내서

금융분야 인공지능 보안 안내서 (2026.06) 점검항목 대응

LUNA™ AI-GRC로
AI 보안 관제를 강화하세요

전문가와 상담하고 무료 데모를 체험해보세요