우리 기관 환경에 맞게 어떻게 도입할 수 있을지 진단해 보세요. 기관 AI 도입 상담 신청
트러스트 센터

규제 산업을 위한 엔터프라이즈급 아키텍처.

LLM Capsule은 AI를 위한 컨텍스트 보존 데이터 레이어로서, 인증받고 감사 가능하며 데이터 주권을 전제로 설계되었습니다. 아키텍처가 귀사의 검토 프레임워크에 어떻게 매핑되는지, 보안·컴플라이언스·조달 팀이 이 페이지에서 바로 평가하실 수 있습니다.

12 인증 · 수상 · 인정 전 항목에 발급 기관·연도 명시
4 프레임워크 매핑 GDPR · HIPAA · SOX · EU AI Act
전 이벤트 감사 로그 기록 탐지 · 정책 · 매핑 · 라우팅
인증 · 수상 · 프로그램

출처에서 확인 가능한 12건

모든 항목에 발급 기관과 연도를 명시했습니다.
각 항목은 해당 기관에서 직접 확인하실 수 있습니다.

국제 표준
ISO/IEC 27001
정보보호 관리체계 · 한국품질재단(KFQ) · 2026

민감 정보를 체계적으로 관리함을 독립 인증기관 심사로 입증합니다.

국제 표준
ISO/IEC 42001
AI 관리체계 · 한국품질재단(KFQ) · 2026

책임 있는 AI 거버넌스와 리스크 관리를 독립 인증기관 심사로 입증합니다.

한국 SW 품질 · 1등급
GS 인증 1등급
LLM Capsule · 한국정보통신기술협회(TTA) · 2024 · 혁신조달 마켓플레이스 등재

한국 정부 최상위 등급 SW 품질 인증으로, 공공 부문 조달을 지원합니다.

정부 트랙
KISA Fast Track
한국인터넷진흥원(KISA) · 2024

KISA 정보보호 산업 패스트트랙 프로그램에 선정되었습니다.

정부 포상
정보보호제품 혁신대상
과학기술정보통신부 장관상 · 2024

정보·물리 보안 부문 대상.

산업 수상
Deutsche Telekom T-Challenge 2026 · 2위
T-Mobile / Deutsche Telekom · 2026

치환·로컬 복원 기술로 글로벌 오픈 이노베이션 프로그램 2위.

애널리스트 인정
Gartner Hyper-Synthetic Data 리포트
글로벌 핵심 벤더 26개사 선정 · 2025

2025년 6월 리포트에 선정된 유일한 아시아 기반 기업.

산업 인정
2026 Emerging AI+X Top 100
한국인공지능산업협회 · 2026

AI-ready 데이터·프라이버시 기술로 선정.

정부 프로그램
2026 AI 바우처 공급기업
과학기술정보통신부 · NIPA · 2026

기관이 정부 바우처로 LLM Capsule을 포함한 CUBIG 솔루션을 도입할 수 있습니다.

스타트업 프로그램
NVIDIA Inception · SKT × 하나은행 액셀러레이터
2024–2025

NVIDIA Inception 멤버, 공동 AI 스타트업 액셀러레이터 선정.

글로벌 인정
Startup World Cup 결선 · NextRise Global Innovator
2024

글로벌 스타트업 경진대회 결선 진출 및 혁신 기업 선정.

마켓플레이스
AWS Marketplace
등재 · 조달 가능

AWS를 통한 직접 구매·프라이빗 오퍼 배포가 가능합니다.

컴플라이언스 프레임워크

검토 프레임워크에 매핑해 두었습니다

아키텍처 통제 각각을 GDPR·HIPAA·SOX·EU AI Act의 관련 조항에 매핑했습니다.
검토의 출발점이 되는 참조입니다.

기능 GDPR HIPAA SOX EU AI Act
로컬 치환 (원본은 내부에 머무름)
제5조 · 제32조 전송 전 치환 (제4조 제5호의 가명처리에 해당할 수 있음)
164.502(d), 164.514 비식별 관련 조항 검토를 지원
제404조 데이터 흐름에 대한 내부 통제
제10조 · 제15조 데이터 거버넌스·사이버보안 요구사항
로컬 복원 (복원 매핑)
제32조 복원은 통제된 환경 내부에서만 일어남
164.514(c) 복원 매핑 키 분리 관리
제404조 권한 있는 사용자만 복원 가능
제10조 정당한 사용 목적에 한해 복원
감사 로그 (모든 이벤트)
제30조 데이터 처리 활동 기록 및 관리
164.312(b) 감사 통제 체계
제404조 · 제802조 내부 통제 및 감사 기록 보존
제12·13·19조 로깅 · 시스템 투명성 · 적합성
정책 버전 관리 + 타임시프팅
제5조 제2항 · 제24조 책임성 원칙 준수
164.316 보안 정책·실행 절차 관리
제302조 · 제404조 정책 변경에 대한 위험 통제
제17조 · 제18조 품질·위험 관리 시스템
RBAC + 스코프
제32조 데이터 접근 제어
164.308(a)(4), 164.312(a) 인력 보안 및 접근 제어
제404조 직무 분리
제14조 인간의 감독 권한 보장
온프레미스 / 망분리 실행
제44조 · 제V장 온프레미스·망분리 배포에서는 역외 전송이 발생하지 않음
164.308(a)(8) 비상 계획 및 환경 통제
제404조 인프라 환경 통제
제43조 고위험 AI 적합성 평가 대응 지원
DPA · SCC · 벤더 보안 문서
제28조 수탁자 의무
BAA에 준하는 조항 비즈니스 협력자 프레임워크
감사인 신뢰성 기준 공급업체 관리
제16조 제공자 의무

이 표는 참조 자료이며, 최종 컴플라이언스 판단은 고객의 배포 환경에서 고객 책임으로 이루어집니다.

감사 프레임워크

감사 로그가 기록하는 것

LLM Capsule 라이프사이클의 모든 이벤트가 구조화된 메타데이터와 함께 기록됩니다. 프라이버시·보안·컴플라이언스 팀의 검토에 바로 쓸 수 있습니다.

탐지 이벤트

어떤 마커를, 어떤 문서의, 어떤 버전에서, 어느 신뢰도로 탐지했는지 타임스탬프와 함께. 정책 버전이 바뀌어도 재현됩니다.

정책 버전

어제의 정책은 보관되고 오늘의 정책이 적용되며, 차이(diff)를 확인할 수 있습니다. 타임시프팅으로 과거 결정을 당시 정책 기준으로 조회합니다.

복원 매핑 기록

복원 매핑은 고객 환경 안에 머뭅니다. 발급·조회가 워크플로우 ID와 사용자 신원과 함께 기록되고, 저장소는 저장 시 암호화됩니다.

PII 탐지 F1
탐지 정확도

자동 치환 기준 PII 탐지 F1 0.94. 배포마다 귀사의 실제 문서 코퍼스로 다시 평가합니다.

모델 + 경로 라우팅

어떤 워크플로우가 어떤 경로(외부/온프레미스)에서 어떤 모델로 실행됐는지. 규제 기관 검토를 위한 이벤트 단위 추적성입니다.

관리자 콘솔

검토 때 보시게 될 바로 그 화면입니다

정책, 접근 범위, 감사 기록이 한 콘솔에 있습니다. 검토 팀이 하듯 아래 메뉴를 직접 눌러 보세요.

LLM Capsule
대시보드
활성 사용자 74
민감 정보 탐지 3,842
필터별 탐지 비중
이름 프리셋32%
이메일 프리셋18%
고객 코드 커스텀8%
전화번호 프리셋15%
회선 ID 커스텀6%
조직
이름 소속 팀 역할 상태
A. Miller 개발팀 팀 관리자 활성
M. Reyes 개발팀 멤버 비밀번호 설정
J. Carter QA 1팀 멤버 잠금
E. Novak 디자인팀 멤버 비활성
S. Park QA 2팀 팀 관리자 활성
D. Lawson BE팀 멤버 활성
사용량
호출 수 4,329
토큰 총합 348.1
모델별 사용 분포
gpt-51,842건
Opus 4.7987건
Gemini Pro654건
gpt-5-mini321건
Opus 4.6198건
Haiku 4.584건
워크스페이스
소스 이름 유형 상태
incident_ticket.docx DOCX 비식별 완료
telco_style_log.csv CSV 비식별 완료
claims_batch_05.xlsx XLSX 비식별 완료
msa_acme_2025.pdf PDF 비식별 완료
noc_rca_summary.docx DOCX 비식별 완료
meeting_notes_07.txt TXT 비식별 완료
비식별 정책
필터 이름 타입 수정자
전화번호 프리셋 시스템
금액 프리셋 시스템
날짜 프리셋 시스템
고객 코드 커스텀 A. Miller
회선 ID 커스텀 M. Reyes
상세주소 프리셋 시스템
LLM 설정
Anthropic Opus 4.7 · 기본 모델 Opus 4.6 Haiku 4.5
OpenAI gpt-5 gpt-5-mini
Google Gemini Pro Gemini Flash

등록된 모델만 호출할 수 있습니다.

감사 로그
결과 전체 기간 전체 행위 전체
행위결과수행자대상
비식별 처리 실행 성공 A. Miller incident_ticket.docx
LLM 호출 성공 A. Miller gpt-5
재구성 성공 A. Miller INC-24091
소스 업로드 실패 M. Reyes telco_log.csv
정책 변경 성공 Admin NOC-team v2
  1. 01

    규칙을 확인합니다

    무엇이 민감 정보로 정의됐는지, 어떤 모델이 허용됐는지, 각 규칙을 누가 만들었는지까지 보입니다. 프리셋과 커스텀 마커 모두 확인할 수 있습니다.

  2. 02

    권한 범위를 확인합니다

    팀·역할·워크스페이스 경계입니다. 누가 어디까지 볼 수 있는지, 각 팀이 어떤 소스로 일하는지 확인합니다.

  3. 03

    기록을 확인합니다

    모든 실행이 기록으로 남습니다. 누가, 무엇을, 어떤 대상에, 어떤 결과로. 탐지 건수와 호출량도 함께 봅니다.

컴플라이언스 문서

조달·법무 검토용 문서

법무·보안·조달 팀이 다음 단계로 가는 데 필요한 문서입니다.
간단한 폼으로 요청하시면 검토 상황에 맞춰 보내드립니다.

폼 제출 · 영업일 1일
데이터 처리 계약서(DPA) 템플릿

GDPR 제28조 의무에 맞춘 CUBIG 표준 DPA 템플릿입니다. 국제 이전을 위한 표준계약조항(SCC)을 포함하며, 산업별 요건에 맞춰 조정할 수 있습니다.

DPA 요청
폼 제출 · 영업일 1일
벤더 보안 설문서

SIG · CAIQ · SOC2 표준 벤더 보안 설문에 대한 CUBIG 사전 작성 답변입니다. 아키텍처 다이어그램과 감사 프레임워크 상세를 포함합니다.

설문서 요청

체크리스트를 닫으셨다면, 이제 데이터로 확인해 보세요.

검토 중인 문서, 배포 제약, 평가 질문을 그대로 가져오세요.
귀사의 워크플로우 위에서 아키텍처를 함께 확인해 드립니다.