Fortress Pipeline 8단계
물리 멀티테넌시 → AES-256-GCM 암호화 → 다중 인증(OAuth+OTP) → Audit Log → 온프레미스 배포까지 묶은 5단계 보안 파이프라인.
Technical implementation
데이터 격리와 감사 기록을 갖춘 AI 인프라에 CSA를 연결해, 폐쇄망 지식 활용과 내부 보안 점검을 지원합니다.
금융은 규제 원문의 양, PII 보호 의무, AI 거버넌스·감사의 엄격함이 한꺼번에 걸립니다. 기존 AI 빌더는 외부 LLM API 직접 호출, 논리적 분리, Audit 부재 같은 이유로 금융 요구를 받쳐주지 못합니다.
AICLUDE는 Fortress Pipeline 8단계, 9종 AI 보안 가드, AES-256-GCM과 암호화 상태 검색 인덱스, 물리적 멀티테넌시, Audit Log, 5종 LLM 라우터와 자동 장애 복구를 설계 단계부터 내장했습니다. 금융이 요구하는 Secure by Design을 기본값으로 줍니다.
물리 멀티테넌시 → AES-256-GCM 암호화 → 다중 인증(OAuth+OTP) → Audit Log → 온프레미스 배포까지 묶은 5단계 보안 파이프라인.
프롬프트 인젝션, 도구 오용, 데이터 유출, RAG 포이즈닝, 체인 공격, 메모리 포이즈닝, DoS, 출력 조작, 공급망 9종. OWASP LLM Top 10에 맞췄습니다.
PII 13개 이상 테이블, 40개 이상 필드에 적용. 암호화 상태에서도 검색이 되는 인덱스 구조입니다.
테넌트마다 CLUE 실행 환경과 데이터베이스를 분리합니다. 조직 내부의 접근 범위는 권한으로 관리합니다.
리소스 종류와 작업 이력을 전량 기록합니다. "누가, 언제, 어떤 데이터에 접근했는가"를 감사 시 곧바로 답합니다.
CSA가 선택한 애플리케이션·스킬·MCP 도구의 발견 사항과 근거를 정리해 담당자의 도입·조치 판단을 돕습니다.
OpenAI, Anthropic, Google, Bedrock, xAI 5종에 벤더 장애 시 자동 폴백.
컨테이너는 Podman으로 실행합니다. SaaS와 온프레미스 모두 설치 환경에 맞춰 실행 권한과 데이터 연결, 네트워크 정책을 구성합니다.
이미지 암호화는 배포 파일을 보호합니다. 업무 데이터 암호화와 외부 통신 차단까지 자동으로 적용되는 것은 아니며, 데이터·백업·네트워크 보호 설정은 별도로 검증합니다.
각 케이스는 고객 과제·AICLUDE 적용·작동 시나리오·기대 효과·사용 기술 5요소를 모두 펼친 상태로 노출됩니다.
우리 조직의 데이터·보안 요구와 업무 흐름을 기준으로 PoC를 설계합니다.
aiclude.com은 방문 통계를 내기 위해 Google Analytics 쿠키를 씁니다. 동의하면 방문한 페이지와 시각, 브라우저·기기 종류, IP 주소가 Google(미국)로 전송됩니다. 동의하지 않아도 웹사이트는 그대로 이용할 수 있고, 선택은 아래쪽 쿠키 설정에서 언제든 바꿀 수 있습니다. 쿠키 정책