AI·자동화 기술
LLM 시대의 데이터 보안과 프라이버시
사내 문서를 LLM에 넣을 때 가장 먼저 물어야 할 질문은 "이 데이터가 어디로 가는가"입니다.
기본 원칙
- 개인정보·기밀 문서는 마스킹/필터링
- 가능하면 VPC·전용 엔드포인트 사용
- 프롬프트/로그에 원문 장기 저장 금지
- 역할 기반 접근제어(RBAC)로 검색 범위 제한
보안은 기능 추가가 아니라 아키텍처 선택의 문제입니다. 설계 단계에서 막는 것이 가장 저렴합니다.
사내 문서를 LLM에 넣을 때 가장 먼저 물어야 할 질문은 "이 데이터가 어디로 가는가"입니다.
보안은 기능 추가가 아니라 아키텍처 선택의 문제입니다. 설계 단계에서 막는 것이 가장 저렴합니다.