보안 & 거버넌스
AI가 제안하고, 사람이 승인하고, 시스템이 실행하며, 모든 것이 기록됩니다
Patty의 통제 체계를 네 가지 핵심 질문으로 나눠 살펴봅니다. 신원 확인부터 정책 집행, 데이터 경계, 감사 기록까지 각 단계가 어떻게 연결되는지 구체적으로 설명합니다.
- 제안
AI가 작업 맥락과 정책 범위 안에서 다음 행위를 제안합니다.
의도 · 대상 · 예상 영향 - 승인
권한을 가진 담당자가 실행 범위와 위험을 확인하고 서명합니다.
승인자 · 범위 · 유효 시간 - 실행
통제 커널이 승인된 권한만 격리된 도구와 인프라에 적용합니다.
정책 결정 · 실행 결과 - 기록
제안부터 결과까지의 연결 관계를 검증 가능한 영수증으로 봉인합니다.
출처 · 서명 · 감사 이력
통제 도메인
DARI 프로토콜AI 행위에 신뢰가 아니라 영수증을 — 개방형 위임 권한·영수증 인프라.보안 모델모든 AI 행위에 대한 다계층 방어(defense-in-depth) 인가.감사 & 출처DARI 영수증, 사람/AI 출처 추적, 암호화된 트레이스 볼트.LLM 게이트웨이 & 정책 엔진서버 사이드 모델 권한, 요청 단위 정책 결정.DLP & 프라이버시검색·LLM 접촉 전 입력 마스킹, 개인정보보호법 정렬 처리.책임 있는 AIAI가 제안하고, 사람이 승인하고, 시스템이 실행하고, 모든 것이 기록됩니다.AI 행위 모니터링에이전트 신원 일급 시민화, 이상 행동 탐지, 일시정지·종료 통제.공격 방어프롬프트 인젝션 저항, 도구 격리, 엔진 수준 경계, 출력 모더레이션.모델 보안서명된 모델 배포, 가중치 보호, 어댑터·카탈로그 공급망 무결성.데이터 레지던시 & 주권국내 데이터 레지던시, 폐쇄망 프로파일, 주권 제약을 존중하는 리전 페일오버.접근 통제 & 신원사람/AI 이중 신원 모델, COSE 서명 자격증명, 범위 지정 에이전트 권한.규제 대응EU AI Act 대응, 국내 AI 입법 대비, 규제자용 감사 증거 내보내기.컴플라이언스 & 인증현재 보유 인증과 취득 로드맵을 정직하게 구분해 안내합니다.