12개의 인증, 수상 및 글로벌 인정
국제 표준(ISO/IEC)부터 국가 인증(KISA, GS), 그리고 카테고리 인정(Gartner, Deutsche Telekom, AWS)까지.
LLM Capsule의 기능이 GDPR / HIPAA / SOX / EU AI Act 검토 워크플로에 어떻게 매핑되는가
LLM Capsule은 GDPR, HIPAA, SOX 및 EU AI Act 검토 워크플로우를 지원하는 아키텍처 제어 기능(Architectural controls)을 제공합니다. 아래 매핑 테이블은 컴플라이언스, 보안 및 구매 팀이 초기 참고 자료로 활용할 수 있도록 각 기능별 관련 조항 또는 섹션을 연결해 둔 것입니다. 본 자료는 컴플라이언스 인증서가 아니며, 최종 규제 준수 여부는 고객사가 자체 배포 환경에 맞춰 직접 판단해야 합니다.
| LLM 캡슐 기능 | GDPR | HIPAA | SOX | EU AI 법 |
|---|---|---|---|---|
| 로컬 캡슐화(데이터가 외부로 나가지 않음) | 제5조(적법성), 제32조(처리의 보안)전송 전 가명처리 | 164.502(d), 164.514(b)비식별화 방법론 | 404번 섹션데이터 흐름에 대한 내부 통제 | 제10조(데이터 거버넌스), 제15조(사이버보안)데이터 품질 및 보호 요구사항 |
| 로컬 복원(토큰 볼트) | 제32조가명처리는 통제된 환경에서만 되돌릴 수 있습니다 | 164.514(c)재식별 키 분리 | 404번 섹션승인된 재식별만 허용됩니다 | 제 10조합법적인 사용에 한해 되돌릴 수 있음 |
| 감사 로그(모든 이벤트) | 제 30조처리 활동 기록 | 164.312(b)감사 통제 | 섹션 404, 802내부 통제 + 기록 보관 | 제12조, 제13조, 제19조로깅, 투명성, 적합성 |
| 정책 버전 관리 + 시점 이동 | 제5조(2), 24책임성 원칙 | 164.316정책 및 절차 | 섹션 302, 404정책 변경에 대한 내부 통제 | 제17조, 제18조품질 및 위험 관리 시스템 |
| RBAC + 범위 | 제32조접근 제어 | 164.308(a)(4), 164.312(a)인력 보안 + 접근 제어 | 404번 섹션직무 분리 | 제 14조인간의 감독 |
| 온프레미스 / 경로 B 실행 | 제44조, 제5장국제 이전 제한(회피) | 164.308(a)(8)비상 계획, 환경 제어 | 404번 섹션환경 제어 | 제 25조고위험인 경우 적합성 평가 |
| DPA, SCCs, 공급업체 보안 | 제28조처리자 의무 | BAA에 해당하는비즈니스 협력자 프레임워크 | 감사인에 대한 의존공급업체 관리 | 제28조제공자 의무 |
감사 로그가 기록하는 내용
LLM Capsule 라이프사이클의 모든 이벤트는 구조화된 메타데이터와 함께 기록되며, 개인정보 보호, 보안, 컴플라이언스 팀의 검토를 바로 받을 수 있습니다.
탐지 이벤트
모든 탐지: 어떤 마커인지, 어떤 문서인지, 어떤 버전인지, 신뢰도, 타임스탬프. 정책 버전 전반에서 재현 가능.
정책 버전
어제의 정책은 보관되었고, 오늘의 정책은 적용됩니다. 변경 사항을 확인할 수 있습니다. 시간 이동 마커 — 과거 정책에 따라 과거의 결정 사항을 조회하세요.
토큰 매핑
로컬 토큰 저장소는 절대 외부로 나가지 않습니다. 토큰 발급 및 조회는 워크플로 ID와 사용자 식별 정보와 함께 기록됩니다. 저장소는 저장 시 암호화됩니다.
탐지 정확도
업계 벤치마크에서 측정한 98.1%의 기본 탐지율. 각 배포마다 자체 문서 말뭉치를 기준으로 평가.
모델 + 경로 라우팅
어떤 워크플로가 어떤 경로(A 외부 / B 온프레미스)를 통해 어떤 모델로 라우팅되었는지. 규제기관 검토를 위한 이벤트별 완전한 추적 가능성.
보안 및 규정 준수 팀을 위한 관리 인터페이스
정책, 감사, 탐지 정확도, 배포 상태를 위한 하나의 콘솔.
| Time | Event | Status |
|---|---|---|
| 09:14:02 | PII token resolved | success |
| 09:13:47 | Policy rule triggered | warning |
| 09:13:21 | Model inference logged | success |
| 09:12:58 | Unauthorized marker attempt | error |
| 09:12:33 | Token scope validated | success |
조달 및 규정 준수를 위한 문서
귀사의 법무, 보안 및 구매 팀이 진행하는 데 필요한 문서입니다. 문의 사항은 영업 / 고객 성공팀과 조율할 수 있도록 양식 제출이 필요합니다.
차단된 AI 워크플로우에서 운영 가능한 AI로.
30분 만에 LLM Capsule이 기존 엔터프라이즈 환경에 어떻게 연동되는지 확인해 보세요. 문서, 배포 제약 사항, 평가 질문을 가져오세요.