Technology 03
Enterprise Security
엔터프라이즈가 요구하는 수준의 보안
국정원 N2SF 기준을 준수하는 데이터 처리와 접근 통제 위에서 동작합니다.
검토·실무 담당자를 위한 핵심 기술 요약입니다. 상세 사양은 별도 제안서로 제공합니다.
01 — Compliance
규정 준수
보안 등급 체계와 접근 통제를 국정원 N2SF 기준에 맞춰 설계했습니다. 폐쇄망 환경에서도 사내 지식을 그대로 활용할 수 있습니다.
N2SF
국정원 N2SF 기준 대응
공개·부서·조직·비밀 4단계 보안 등급 체계를 기준에 맞춰 운영합니다.
Access
검색 시점 권한 필터링
질의가 들어오는 순간 사용자 권한으로 후보 문서를 걸러 냅니다. 권한 밖 문서는 근거로도 인용되지 않습니다.
Audit
열람 이력 보관
누가 무엇을 열람했는지 위·변조가 불가능한 형태로 기록하고, 암호 검증 모듈과 연동합니다.
Personal data
문의 응대를 위해 수집한 개인정보는 처리 완료 후 파기합니다. 도입 과정에서 제공받은 문서와 데이터는 계약에서 정한 목적 외에 사용하지 않습니다.
02 — Data handling
데이터 처리 파이프라인.
01
업로드
보안 등급을 지정해 대량 일괄 적재합니다.
02
문서 해석
포맷별 전용 엔진 13종으로 파싱합니다.
03
문단 분할
한국어 문장 단위로 청크를 나눕니다.
04
의미 변환
문장을 검색용 벡터로 변환합니다.
05
색인
의미 색인과 키워드 색인을 동시에 구축합니다.
문서 해석 엔진 · 13종
표는 행·열 구조 그대로 보존
PDF
HWP
HWPX
DOC
DOCX
PPT
PPTX
XLS
XLSX
CSV
TXT
MD
이미지 OCR
03 — Architecture
검색 정확도와 정보보안을 같은 층에서 설계했습니다.
질의 한 건이 네 개 층을 순서대로 통과합니다. 보안 등급이 검색 후보를 정하고, 품질 게이트가 최종 답변을 정합니다.
L01
정확도
하이브리드 검색
- 의미 검색(벡터) + 키워드 정확 매칭(BM25) 통합 질의
- 지식 그래프(GraphRAG)로 다중 문서 연결 추론
- 재평가로 후보 50건 → 정밀 8건 선별
L02
기밀성
RAG-Guard 벡터 보안
- AES-256-GCM + 자체 벡터 변환(SRXT)
- 암호화 상태를 유지한 채 검색, 결과 품질 동일
- 고객별 독립 암호키 · 신뢰 실행 환경 처리
L03
통제
보안 등급·접근 통제
- 공개·부서·조직·비밀 4단계 + 국정원 N2SF 기준 대응
- 검색 시점 실시간 권한 필터링
- 열람 이력 위·변조 방지 보관 · 암호 검증 모듈 연동
L04
신뢰성
답변 품질·안전장치
- 10단계 품질 보강 · 질문 자동 확장(HyDE)
- 프롬프트 인젝션 탐지·차단 · 개인정보 자동 비식별
- 인용 검증 + 답변 품질 지표 3종 자동 평가
How they combine
위의 두 층은 무엇을 찾을지를 정하고, 아래의 두 층은 무엇을 내보낼지를 정합니다. 하나의 질의가 네 층을 차례로 지나며, 각 층은 앞 층의 결과만 받습니다.