
AI가 들어오면 달라지는 것. 그러나,

AI 그룹웨어 보안, 왜 경로를 이해해야 하나요?
- 구조 A : 첨부한 계약서 전체가 외부 AI 서버로 전송되고, 분석이 끝나면 결과만 돌아온다. 학습에는 쓰지 않는다.
- 구조 B : 첨부한 계약서는 그룹웨어 내부에서 먼저 분석되고, 조항 검토에 필요한 텍스트만 선별해 AI 모델에 전달한다. 학습에는 쓰지 않는다.
📌 AI 그룹웨어 데이터 처리 경로 5단계
- STEP 1. 입력 : 사용자가 친 문장 + AI가 참조하는 사내 데이터 + 첨부파일
- STEP 2. 최소화 : 모델에 보내기 전 필요한 정보만 선별
- STEP 3. 처리 : 어떤 AI 모델이, 어떤 경로로 답을 생성
- STEP 4. 보관과 삭제 : 대화 이력과 임시파일이 어디에 얼마나 남는지
- STEP 5. 관리와 감사 : 관리자가 사용 현황과 이상 징후를 볼 수 있는지

STEP 1. 입력
- AI에 연결하는 자료는 누가, 어떤 단위로 정하는가?
- AI가 답할 때 무엇을 참조했는지 표시되는가?
- 웹 검색을 쓸 때 그 사실이 사용자에게 보이는가?
STEP 2. 최소화
- 모델에 보내기 전 전처리(최소화) 단계가 있는가?
- 전처리에서 무엇을 걸러내고 무엇을 전달하는지 설명할 수 있는가?
- 첨부파일 원본이 외부로 나가는가, 추출한 텍스트만 나가는가?

STEP 3. 처리
- 어떤 모델이든 같은 보안이 적용되는가?
- 기업용인가, 일반용인가?
- 원본과 선별된 텍스트를 구분하는가?
- 생성형 AI 기반 사실을 사전 고지하고 있는가?
Question 1. 어떤 모델이든 같은 보안이 적용되는가?
Question 2. 기업용인가, 일반용인가?
Question 3. 원본과 선별된 텍스트를 구분하는가?
Question 4. 생성형 AI 기반임을 고지했는가?

STEP 4. 보관과 삭제
- 관리자 이력에 대화 본문이 포함되는가, 사용 기록만 남는가?
- 분석용 임시파일은 작업 종료 후 즉시 삭제되고 원본이 DB에 남지 않는가?
- 삭제 요청 시 영구 삭제되고, 잔존 데이터가 없는지 검증하는 절차가 있는가?
- 데이터가 고객사별로 분리된 인프라에 보관되는가, 공용 저장소인가?
- 대화 이력 : 사용자가 이전 대화를 이어가기 위해 남는 질문과 답변
- 임시파일 : 첨부파일을 분석하려고 잠시 만든 추출 텍스트나 변환본
- 에이전트 지식 파일 : 사내 규정 안내처럼 AI에 연결해 둔 자료

STEP 5. 관리와 감사
- 누가, 언제, 어떤 기능과 모델을 썼는지 사용자별 이력을 볼 수 있는가?
- 부서·개인별로 AI 사용량 한도를 설정할 수 있는가?
- 대량 조회나 정보 유출 시도 같은 비정상 요청을 탐지하는가?
- 외부 구간은 암호화하고 내부 시스템은 격리된 망으로 보호하는가?
- 사용자별 사용 이력 : 누가, 언제, 어떤 기능과 모델을 썼는지
- 사용 한도 설정 : 부서나 개인별로 AI 사용량을 제한할 수 있는지
- 비정상 요청 탐지 : 대량 조회나 정보 유출 시도 같은 이상 패턴을 걸러내는지
- 네트워크 격리 : 외부 구간은 암호화하고 내부 시스템은 격리된 망으로 보호하는지
AI 그룹웨어, ‘다우오피스’로 미리보기
🔐 데이터 이동 없이, 그룹웨어 자체에서
🔐 그룹웨어 자체 보안이 AI에 그대로 적용
🔐 데이터가 학습에 쓰지 않아요
🔐 정보보안 안내 에이전트 활용
🔐 사용량으로 관리 지표 확인 (크레딧)
