우리 기관 환경에 맞게 어떻게 도입할 수 있을지 진단해 보세요. 기관 AI 도입 상담 신청
신뢰와 컴플라이언스

엔터프라이즈급 아키텍처

LLM Capsule은 규제 산업의 엔터프라이즈 환경을 위해 설계되었습니다. 인증되고, 감사 가능하며, 데이터 주권을 위해 만들어졌습니다. 이 페이지는 아키텍처가 귀사의 검토 프레임워크에 어떻게 매핑되는지 평가하는 보안·컴플라이언스·조달 팀을 위한 것입니다.

인증 & 수상

12개의 인증·수상·글로벌 인정

국제 표준(ISO/IEC)부터 국가 인증(KISA, GS), 카테고리 인정(Gartner, Deutsche Telekom, AWS)까지.

ISO
ISO/IEC 27001
정보보호 관리체계
ISO
ISO/IEC 42001
AI 관리체계
KISA
KISA 신속확인제도
한국인터넷진흥원
GS
GS 인증
Good Software 인증 (한국)
수상
보안혁신대상
과학기술정보통신부 (한국)
인정
T Challenge 2026 — Top 12
Deutsche Telekom · 데이터 보안 & 거버넌스
수상
AI 의료 혁신상
헬스케어 AI 부문
인정
스타트업 월드컵
글로벌 인정
인정
넥스트라이즈 글로벌 혁신상
한국-글로벌 혁신 쇼케이스
벤더 선정
가트너 벤더
AI / 데이터 카테고리 인정
인정
Emerging AI+X Top 100
한국 AI 우수기업
마켓플레이스
AWS Marketplace
등재 및 구매 가능
컴플라이언스 프레임워크

LLM Capsule 기능이 GDPR / HIPAA / SOX / EU AI Act 검토 워크플로우에 매핑되는 방식

LLM Capsule은 GDPR, HIPAA, SOX, EU AI Act 검토 워크플로우를 지원하는 아키텍처 수준의 통제를 제공합니다. 아래 매트릭스는 각 기능을 관련 조항 또는 섹션에 매핑하여 컴플라이언스·보안·조달 팀에 출발점이 되는 참조를 제공합니다. 이는 컴플라이언스 인증이 아닙니다 — 최종 컴플라이언스 판단은 고객의 배포 환경에서 고객의 책임으로 이루어집니다.

LLM Capsule 기능 GDPR HIPAA SOX EU AI Act
로컬 캡슐화 (데이터 외부 유출 없음) 제5조(적법성), 제32조(처리 보안) 전송 전 가명화 처리 164.502(d), 164.514(b) 의료 데이터 비식별화 방법론 제404조 데이터 흐름에 대한 내부 통제 제10조(데이터 거버넌스), 제15조(사이버보안) 데이터 품질 및 보호 요구사항
로컬 복원 (토큰 볼트) 제32조 통제된 보안 환경 내부에서만 가명화 복원(가역성) 가능 164.514(c) 재식별(Re-identification) 키 분리 관리 제404조 권한이 부여된 사용자만 재식별 허용 제10조 정당한 사용 목적에 한해 복원(가역성) 허용
감사 로그 (모든 이벤트) 제30조 데이터 처리 활동 기록 및 관리 164.312(b) 감사 통제 체계 구축 제404조, 제802조 내부 통제 및 감사 기록 보존 제12조, 제13조, 제19조 로깅, 시스템 투명성, 적합성 확보
정책 버전 관리 + 타임시프팅 제5조 제2항, 제24조 책임성 원칙 준수 164.316 보안 정책 및 실행 절차 관리 제302조, 제404조 내부 정책 변경에 대한 위험 통제 제17조, 제18조 품질 및 위험 관리 시스템 구축
RBAC + 스코프 제32조 데이터 접근 제어 164.308(a)(4), 164.312(a) 인력 보안 및 접근 제어 제404조 엄격한 직무 분리 제14조 인간의 감독 권한 보장
온프레미스 / Path B 실행 제44조, 제V장 역외 데이터 전송 제한 규제 우회(원천 차단) 164.308(a)(8) 비상 계획 및 환경 통제 제404조 인프라 환경 통제 제25조 고위험 AI에 대한 적합성 평가 대응
DPA, SCC, 벤더 보안 제28조 데이터 수탁자의 법적 의무 준수 BAA 준하는 조항 비즈니스 협력자 프레임워크 감사인 신뢰성 기준 공급업체 관리 제28조 제공자 의무
감사 프레임워크

감사 로그가 기록하는 것

LLM Capsule 라이프사이클의 모든 이벤트가 구조화된 메타데이터와 함께 기록됩니다 — 프라이버시·보안·컴플라이언스 팀의 검토에 바로 사용할 수 있습니다.

탐지 이벤트

모든 탐지: 어떤 마커, 어떤 문서, 어떤 버전, 신뢰도, 타임스탬프. 정책 버전 전반에서 재현 가능.

정책 버전

어제의 정책은 보관, 오늘의 정책은 적용. 차이(diff) 확인 가능. 타임시프팅 마커 — 과거 정책 하에서의 과거 결정을 조회.

토큰 매핑

로컬 토큰 볼트는 외부로 나가지 않음. 토큰 발급·조회가 워크플로우 ID 및 사용자 신원과 함께 기록. 볼트는 저장 시 암호화.

탐지 정확도

산업 벤치마크에서 측정된 98.1% 기준 탐지율. 배포마다 귀사의 자체 문서 코퍼스에 대해 평가.

모델 + 경로 라우팅

어떤 워크플로우가 어떤 경로(A 외부 / B 온프레미스)에서 어떤 모델로 라우팅되었는지. 규제 기관 검토를 위한 이벤트별 완전한 추적성.

관리자 콘솔

보안 및 컴플라이언스 팀을 위한 통제 화면

정책·감사·탐지 정확도·배포 상태를 한 콘솔에서.

LLM Capsule · Admin Console ● Active
시간 이벤트 상태
09:14:02 PII token resolved success
09:13:47 Policy rule triggered warning
09:13:21 Model inference logged success
09:12:58 Unauthorized marker attempt error
09:12:33 Token scope validated success
컴플라이언스 자료

조달 및 컴플라이언스를 위한 문서

법무·보안·조달 팀이 다음 단계로 나아가기 위해 필요한 문서. 문의 조율을 위해 영업 / 고객 성공 팀과 연계된 폼 게이트 방식입니다.

폼 제출 · 영업일 1일

데이터 처리 계약서(DPA) 템플릿

GDPR 제28조 의무에 맞춘 CUBIG 표준 DPA 템플릿. 국제 이전을 위한 표준계약조항(SCC) 포함. 산업별 요건에 맞춰 커스터마이즈 가능.

DPA 요청 →
폼 제출 · 영업일 1일

벤더 보안 설문서

표준 SIG, CAIQ, SOC2 벤더 보안 설문에 대한 CUBIG 사전 작성 답변. 조달 및 보안 검토 팀을 위한 자료. 아키텍처 다이어그램과 감사 프레임워크 세부사항 포함.

설문서 요청 →

막혀 있던 AI 워크플로우에서 운영되는 AI로.

LLM Capsule이 기존 엔터프라이즈 환경에 어떻게 연결되는지 30분 안에 확인하세요. 문서, 배포 제약, 평가 질문을 가져오세요.