AI-Radar Security Platform

네트워크 트래픽 분석을 통한 Shadow AI 탐지 및 AI 사용 이력 기록

보이지 않는 AI 사용, Shadow AI

AI가 업무의 필수 도구가 되면서 많은 조직은 AI 사용을 허용하고 있습니다. 하지만 임직원들이 실제로 사용하는 AI의 범위는 조직이 승인한 서비스에만 머물지 않습니다. 업무 편의성과 생산성을 위해 다양한 AI 서비스를 개별적으로 활용하는 사례가 늘어나고 있으며, 이러한 비인가 AI 사용을 Shadow AI (섀도우 AI)라고 합니다. 문제는 조직이 누가, 어떤 AI를 사용하고 있는지 전부 파악하기 어렵다는 점입니다. 관리되지 않는 AI 사용은 민감정보 유출, 데이터 오남용, 규제 위반 등 심각한 보안 리스크로 이어질 수 있습니다.

통제에 앞서, 발견이 먼저

효과적인 AI 보안 정책은 정확한 현황 파악에서 출발합니다. 어떤 AI 서비스가 실제로 사용되고 있는지, 얼마나 자주, 어떤 내용이 오가는지 알아야 승인과 제한의 기준도 세울 수 있습니다. 이를 위해서는 개별 기기가 아닌 네트워크 레벨에서 조직 전체의 AI 사용 흐름을 한 번에 조망하는 접근이 필요합니다.

AI-R Bridge 역할과 특장점

AI-R Bridge (에어 브릿지, AI Radar Bridge)는 네트워크 레이어에서 조직의 AI 사용 현황을 탐지 및 기록하고, 보이지 않던 Shadow AI까지 가시화하는 솔루션입니다. 네트워크 트래픽을 분석해 조직 전체의 AI 사용 흐름을 조망하고, 승인되지 않은 Shadow AI를 발견합니다. 또한, AI와 주고받는 내용 속 민감정보까지 검사해 AI 보안 정책 수립의 기반을 제공합니다. 사용자 PC에 별도 프로그램을 설치하지 않아도 되기 때문에, 업무 환경에 영향을 주지 않으면서 조직 단위의 AI 가시성을 확보할 수 있는 방법입니다.

조직의 AI 사용을 비추는 첫 번째 레이더

Shadow AI 탐지 및 사용 현황 파악

승인 목록에 없는 미승인 AI 서비스 사용을 자동으로 식별하고, 서비스 및 사용자별 현황을 파악합니다. 관리 밖에 있던 AI 사용을 발견해 조직의 AI 자산과 보안 정책의 대상으로 관리할 수 있습니다.

프롬프트 수집 및 기록

AI 서비스로 전송되는 프롬프트 내용을 수집 및 기록하고 민감정보를 검사합니다. 조직의 데이터가 AI로 어떻게 흘러가는지 확인하고, 감사 대응을 위한 근거를 확보합니다.

유연한 탐지 및 수집 정책 관리

프롬프트 수집 정책과 Shadow AI 탐지 정책을 조직의 기준에 맞게 설정 및 관리합니다. 수집 대상과 범위, 탐지 기준을 정책으로 운영해 조직 환경에 맞는 AI 가시성 체계를 구축합니다.

AI-R Bridge

AI-R Bridge 담당자

만나러 가기

FDI go

찾아가는 세미나

자세히 알아보기

추가 문의사항을 남겨주세요.