
AI 도입 이후 새로운 보안 위협
생성형 AI 도입이 전 기업으로 확산되면서
기존 보안 체계로는 탐지할 수 없는 AI 고유의 새로운 위협이 급증하고 있습니다.
AI 도입 이후, 이런 문제 없으신가요?
임직원이 ChatGPT에 내부 소스코드·고객정보·영업 전략을 무심코 입력하고 있다
IT 부서 몰래 임직원이 무단으로 외부 AI 서비스를 사용하는 Shadow AI가 통제되지 않는다
기존 DLP·방화벽은 "우리 고객 A씨 계약 분석해줘" 같은 우회 표현을 탐지하지 못한다
AI기본법 시행으로 실시간 모니터링·감사 로그 5년 보관이 법적 의무가 됐지만 대응 수단이 없다
여러 LLM 서비스를 사용 중인데 AI 사용 이력을 통합 관리할 수 있는 대시보드가 없다
외산 AI 보안 솔루션은 수억원대 구독료에 국내 규격(N2SF, HWP)을 지원하지 않는다
이렇게 차단합니다.
어떤 AI를 사용해도, 어떤 방식으로 위장해도 — 위험한 정보는 보내기 전에 멈춥니다.
LUNA™ AI-GRC는 이렇게 해결합니다
LUNA™ AI-GRC는 AI와 사용자 사이의 모든 트래픽이 반드시 플랫폼을 경유하도록 하는
In-line Proxy 아키텍처로 실시간 탐지·차단을 기술적으로 보장합니다.
인바운드 프롬프트의 문맥·의도 기반 실시간 탐지
단순 키워드 필터가 통과시키는 우회 표현까지 SOTA LLM이 의도를 추론하여 즉시 차단
아웃바운드 LLM 응답 역방향 감사
AI가 생성한 답변의 유해성 검사, 개인정보 마스킹, 감사 이력 자동 기록
SaaS형 + 폐쇄망 구축형 다중 LLM 표준 연동
표준 OpenAI 호환 API로 모든 LLM을 단일 플랫폼에서 통합 관리
AI기본법 4대 의무 자동 충족
안전성 확보, 실시간 모니터링, 감사 로그 5년 보관, 설명의무를 기술적으로 자동 처리
5단계 In-line Proxy 파이프라인
사용자의 모든 프롬프트가 5단계 검사를 거쳐 LLM으로 전달됩니다
권한 확인
Access Control
텍스트 추출
File & OCR
탐지·필터링
Detection
의도 추론
Intent Analysis
프롬프트 재작성
Prompt Rewrite
첨부파일 하나가 들어오면,
네 단계를 거칩니다
계약서 PDF를 올리고 “요약해줘”라고 적었을 때 안에서 일어나는 일입니다
파일 텍스트 추출
문서를 본문 · 표 · 이미지로 갈라냅니다
- PDF · DOCX · XLSX · PPTX · HWP
- 표는 셀 단위로 따로 추출
- 박혀 있는 이미지는 별도 보관
개인정보 찾기
형식으로 거른 뒤 의미로 다시 봅니다
- 1차 · 정규식 · 금칙어 · 패턴
- 2차 · 의도 추론 모델
- 유사도 검증으로 변형 표기까지
문서 안 이미지 OCR
글자만 뽑는 검사가 놓치는 자리입니다
- 신분증 사본 · 통장 · 화면 캡처
- 도장 · 손글씨는 시각 판독 모델
- 글자로 바꾼 뒤 STEP 02를 다시 거침
마스킹하거나 차단
판정은 셋 중 하나로 끝납니다
- 차단 · 요청을 막고 사유를 안내
- 마스킹 · 해당 부분만 가리고 통과
- 승인 대기 · 관리자 확인 뒤 진행
네 단계 중 세 번째를 건너뛰는 제품이 많습니다.
글자만 뽑아 검사하면, 스캔해서 붙여넣은 신분증 사본은 그대로 지나갑니다.
같은 문서 안에서도
개인정보가 숨는 곳은 세 군데입니다
본문만 읽는 검사는 나머지 두 곳을 통째로 지나칩니다
① 본문 텍스트
문단 · 문장
대부분의 검사 도구가 보는 유일한 자리입니다. 형식이 뚜렷해 정규식으로 잡히고, 여기까지만 보는 제품이 많습니다.
② 표 · 셀
엑셀 시트 · 문서 내 표
문장으로 이어 붙여 읽으면 값이 서로 붙어 형식 검사가 어긋납니다. 셀 구조 그대로 뽑아 열 이름과 값을 함께 봅니다.
③ 문서 안 이미지
스캔본 · 캡처 · 사진
글자가 아니라 그림입니다. 텍스트 추출 결과에는 아예 나타나지 않습니다. 이 자리를 다루는 것이 STEP 03입니다.
읽어낸 내용으로 등급을 매기고,
등급이 경로를 정합니다
본문과 표, 이미지에서 읽어낸 글자를 그대로 판정 재료로 씁니다. 문서에 미리 붙여 둔 보안 표시에 기대지 않습니다.
기밀급
고유식별정보 · 개인(신용)정보
- 외부 생성형 AI로는 내보내지 않습니다
- 해당 구간만 가리고 통과시키는 선택도 있습니다
- 차단 사유와 판정 근거를 함께 안내합니다
민감급
대외비 업무정보 · 고객 거래정보
- 외부 모델 대신 사내 LLM으로 보냅니다
- 같은 질문이라도 등급에 따라 모델이 갈립니다
- 관리자 승인을 받은 건만 예외로 처리합니다
공개급
공개되어도 영향이 없는 정보
- 외부 AI 이용을 그대로 허용합니다
- 지연 없이 전달하고 이력만 남깁니다
- 등급이 O로 판정된 건만 외부로 나갑니다
판정 등급은 건별로 로그에 함께 남습니다. 무엇이 어떤 등급으로 판정돼 어디로 갔는지 한 줄에서 확인됩니다.
하나의 요청이, 두 번 검사받습니다
입력은 AI-GRC가, 도구 실행은 MCP Gateway가 검사합니다.
두 게이트의 판정은 하나의 감사 로그로 이어집니다.
AI의 입력 · 응답
- · 권한 확인 · 개인정보 · 의도 추론
- · 문서 본문 · 표 · 이미지 OCR 전 구간 검사
- · 응답 유해성 검사 · 마스킹
LUNA™ AI-GRC로
AI 보안을 혁신하세요
통합 AI 거버넌스 플랫폼으로 보안 운영 효율을 극대화합니다
국내외 AI 규제를 한 번에
LUNA™ AI-GRC는 국내외 주요 AI 거버넌스 표준과 규제 프레임워크를 통합 지원합니다
AI 기본법
인공지능 발전과 신뢰 기반 조성법
N2SF
국가망보안체계 1.0 (2025.09) C/S/O 등급 체계 대응
EU AI Act
유럽연합 AI 규제법
NIST AI RMF
AI 위험관리 프레임워크 1.0
ISO/IEC 42001
AI 관리시스템 국제표준
OWASP LLM
LLM 보안 Top 10 대응
개인정보보호법
PII 실시간 탐지 마스킹 자동화
금융보안원 안내서
금융분야 인공지능 보안 안내서 (2026.06) 점검항목 대응
