사내 시스템
교체도 이관도 필요 없습니다. LLM Capsule이 데이터를 있던 자리에서 그대로 읽습니다.
- ERP
- CRM
- 티켓
- 문서관리
LLM Capsule은 데이터를 대체값으로 바꿔 승인된 AI에 보내고, 실제 결과는 사내에서 복원합니다. 이 페이지에는 보안·데이터·플랫폼 팀이 도입을 판단하는 데 필요한 것을 담았습니다. 존 구조와 데이터 경로에서 시작해 구성요소, 배포, 통합 순으로 이어집니다.
문서를 외부 서비스로 보내지 않습니다. LLM Capsule은 사내 환경에 설치되고, 기존 시스템은 사내에서 LLM Capsule을 호출합니다.
교체도 이관도 필요 없습니다. LLM Capsule이 데이터를 있던 자리에서 그대로 읽습니다.
민감 항목을 대체값으로 바꿔 내보내고, 돌아온 결과를 사내에서 원본값으로 복원합니다.
원본값과 복원 매핑은 이 선을 넘지 않습니다.
조직이 도입을 승인한 모델만 사용합니다. 여기에 도착하는 건 대체값으로 바뀐 문서입니다.
그래서 사외에 남는 기록에는 원본값이 없습니다.
경로는 순서대로 이어집니다. 운영 시스템과 원본 값은 고객 환경 안에 남고, 구조를 보존한 작업용 대체본만 경계를 건넙니다. 결과는 다시 업무가 일어나는 내부 환경에서 복원됩니다.
업무 기록과 원본 값은 현재 업무를 운영하는 시스템에 그대로 남습니다. LLM Capsule은 ERP, CRM, 티켓, 문서, 데이터베이스, RAG에 연결하며 기존 시스템을 교체하거나 데이터를 이관하지 않습니다.
민감 마커는 작업용 대체본으로 바뀌지만 표, 필드, 참조 관계는 계속 사용할 수 있게 유지됩니다. 이후 경로로 이동하는 것은 작업용 대체본뿐이며 원본 값과 내부 복원 매핑은 이 존에 남습니다.
조직의 정책이 업무, 데이터 유형, 권한, 모델 승인 조건을 기준으로 작업용 대체본의 경로를 정합니다. 승인된 외부 모델 또는 온프레미스 모델에서 실행되며 원본 값은 이 존으로 이동하지 않습니다.
모델 응답은 내부 복원 매핑과 결합되어 원본 업무 맥락에 맞게 재구성됩니다. 티켓, 보고서, 기록 시스템 또는 워크플로우로 바로 돌아가며 복원 과정은 추적 가능한 기록으로 남습니다.
기술 검토 · 구현 경로
소스 인터페이스, 작업용 대체본, 승인된 경로, 로컬 복원까지를 하나의 검토 가능한 구현 표면으로 보여줍니다.
이미 있는 운영 시스템에서 데이터를 그대로 읽어옵니다.
연결 시스템
원본 입력 필드
ID 식별자 · CD 참조 코드 · BD 비정형 본문
연결 인터페이스 · REST · gRPC · JDBC · Graph API
탐지와 치환은 업무의 관계와 형식을 유지합니다.
치환 흐름
Customer(capsule:person_1)ID
Ticket(capsule:champ_1)CD
Free text[context-preserving]BD
capsule:id는 캡슐 안에서 원본 값 자리를 대신하는 대체값 형식입니다.
DP 엔진
조직 정책에 따라 승인된 실행 경로를 선택합니다.
LLM 파이프라인
승인 경로가 바뀌어도 작업용 대체본의 구조 계약은 유지됩니다.
프라이버시 격리 모듈
EU GDPREU Region
응답은 업무가 시작된 내부 환경에서 다시 조립됩니다.
응답을 원본 맥락으로
복원 모듈
출력 속성
자동 복원로컬 전용데이터 레지던시
제품의 주요 4가지 기능을 실제로 구현하는 기술 컴포넌트입니다. 겉에서는 하나의 치환 단계로 보이는 탐지와 치환을 여기서는 별도 엔진으로 나누어, 각각을 설정, 관찰, 감사할 수 있게 합니다.
구조 보존 치환 · 밖에서는 하나의 단계
정형 필드든 자유 텍스트든, 민감 데이터를 찾아냅니다.
98.1%탐지 정확도
민감한 값만 대체값으로 바꾸고, 구조는 그대로 유지됩니다.
그 단계를 운영 가능하게 만드는 것
계속 바뀌는 민감 기준을, 기존 작업 그대로 반영합니다.
AI 응답을 실제 값으로 되돌려, 업무가 시작된 자리로 되돌립니다.
탐지부터 복원까지, 모든 단계가 감사 가능한 기록으로 남습니다.
제품 기능을 다시 나열한 목록이 아닙니다. 핵심 역량을 실제로 구현하기 위한 기술 기준입니다. 각 원칙은 운영 환경에서 워크플로우가 일관되게 동작하도록 설계했습니다.
각 원칙은 실제 구현에서 부딪히는 문제에 대응합니다. 구조 손실, 기존 시스템 수정, 컨텍스트 소실, 통제되지 않은 외부 경로, 수동 복원, 정책 변화가 그 대상입니다.
동일한 LLM Capsule 인스턴스가 단일 거버넌스 프레임워크 하에서 각기 다른 워크플로우를 서로 다른 경로로 라우팅할 수 있습니다.
적절한 계약적 안전장치(DPA, SCC 등) 하에, 차등 프라이버시가 적용된 LLM Capsule의 전송이 허용되는 규제 요건을 가진 워크플로우에 적합합니다.
외부 엔드포인트 연결이 불가능한 워크플로우에 적합: 기밀 데이터, 운영기술(OT) 시스템, 엄격한 규제 대상 의료 기록 등
LLM Capsule이 직접 읽어오는 운영 시스템들입니다. 각각 API 호출 하나로 연결되고, 해당 시스템은 수정하지 않습니다.
각 스택에 맞는 호출 인터페이스
모든 모드에서 LLM Capsule은 고객 환경 내부에서 실행됩니다. 경로 A와 경로 B 실행 선택은 6가지 모드 전체에 적용됩니다.
완전 내부 구축: 외부 네트워크 연결 없음. Path B 전용. 국방, 기밀 데이터, OT 환경.
내부 LLM Capsule + 승인된 외부 LLM 결합: 대부분의 워크플로우는 Path A로 처리하며, 민감한 데이터 세트는 Path B로 처리.
고객사 클라우드 VPC. LLM Capsule·복원 매핑은 테넌트 내 유지, LLM 호출만 역내 엔드포인트로.
AWS·Microsoft 마켓플레이스 등록·구매 가능. VPC 배포, 클라우드 결제 통합.
ISV·플랫폼 벤더용. 호스트 앱에 라이브러리로 내재화.
슬랙을 운영 UI로 쓰는 팀용. 런타임은 고객 환경에, 슬랙 앱은 호출 인터페이스로.
통신사 인프라용 별도 토폴로지(NFV·컨테이너·멀티 리전)도 제공됩니다. 위 배포 모드를 대체하지 않고 필요 시 함께 구성합니다.
실무팀이 도입 가치를 확인했다면, 다음은 보안·법무의 승인입니다. 감사 로그·정책 이력·원본 노출 통제가 운영 중에 기록으로 남고, 세부 문서는 트러스트 센터에 있습니다.
탐지·치환·복원 각 단계가 이벤트로 기록되고, 보존 기간은 정책으로 설정됩니다.
탐지·라우팅 정책이 바뀌면 이전 버전과 변경 시점이 함께 남습니다.
원본 값과 복원 매핑은 고객 환경 밖으로 나가지 않습니다.
배포 제약, 규제 요건, 실제 워크플로우 1개만 준비하시면 됩니다. 30분 안에 귀사 환경에서 데이터 레이어가 작동하는 걸 보여드립니다.