AI SECURITY COMPANY · INVIOLA

Built to be
inviolable.

안전하고 사용하기 쉬운 보안 제품을 만들겠습니다.

가장 강한 보안은 뚫기 어려운 것이 아니라, 침해될 수 없는 것입니다.
인비올라는 AI 보안 게이트웨이 ARGUS AI로 임직원의 생성형 AI 사용을 안전하게 만듭니다.

ABOUT INVIOLA

이름이 곧 사명 선언입니다

IN—라틴어 부정 접두사 × VIOLARE라틴어 '침해하다' = INVIOLA[인비올라] · 침해될 수 없는

라틴어 inviolatus(침해되지 않은)에서 태어난 이름입니다. 이름 속 viola(제비꽃·보라)는 브랜드 컬러의 근거가 됩니다 — 고대 로마에서 보라(티리안 퍼플)는 황제 외엔 누구도 범할 수 없는 '불가침의 색'이었습니다. 이름과 색이 하나의 의미로 잠깁니다.

CONCEDO NULLI "나는 누구에게도 양보하지 않는다" — 경계의 신 테르미누스의 말을 계승한 인비올라의 모토

UNYIELDING물러서지 않는

"경계는 협상의 대상이 아닙니다."
불가침 원칙 · 무중단 인라인 검문

PRINCIPLED원칙의

"지킬 수 없는 약속은 하지 않습니다."
증명 기반 커뮤니케이션 · 투명한 한계 고지

LUCID명료한

"복잡한 보안을 사람의 언어로 말합니다."
명료한 리포트 · 설정 없는 온보딩

WHY NOW

생성형 AI, 이제 "금지"가 아니라
"보안 통제를 전제로 한 허용"입니다

통제 장치 없이 쓰면 지침 위반, 막기만 하면 생산성 손실 — 둘 다 답이 아닙니다. 국가 지침은 보안 통제를 적용하는 조건으로 생성형 AI의 업무 활용을 허용하는 방향으로 개정되었습니다.

민감정보 유출 OWASP LLM02

고객 개인정보 · 소스코드 · 기밀문서가 프롬프트에 실려 외부로 전송됩니다.

프롬프트 인젝션 OWASP LLM01

악성 지시문이 검사와 정책을 우회하도록 유도합니다.

가시성 부재

누가 · 어떤 AI에 · 무엇을 보냈는지 기록이 없어 감사가 불가능합니다.

사후 대응 불가

유출 사고 발생 시 입증할 증적(원문 · 판정 근거)이 없습니다.

일괄 차단의 부작용

전면 금지는 개인 기기 · 개인 계정 우회만 늘리고 생산성을 떨어뜨립니다.

근거 지침

국가사이버보안기본지침(개정) · 국가정보원 「AI 보안 가이드라인」(2025.12 개정, 15개 위협 · 30개 대책) · OWASP LLM Top 10

PRODUCT

ARGUS AI
사내와 외부 AI 사이의 검문소

사내 네트워크와 외부 AI(ChatGPT · Claude · Gemini 등) 사이에 배치되어 임직원이 보내는 모든 프롬프트와 파일을 실시간 검사하고 허용(Allow) · 마스킹(Mask) · 차단(Block)을 결정하는 AI 보안 게이트웨이입니다. 개인정보는 기본적으로 마스킹 후 전달 — 업무는 계속되고 정보만 가려집니다.

차단 시: 사유 안내 + 감사 로그 + 증적 보존

검사는 내부에서

검사용 AI 모델이 게이트웨이 안에서 구동됩니다. 검사 과정에서 데이터가 외부로 나가지 않습니다.

실시간 판단

패턴 검사 5ms 이내, 문맥 검사는 내장 AI 모델 — 업무 흐름을 막지 않는 속도입니다.

전량 감사 증적

모든 요청의 판정 결과를 기록하고, 고위험 차단 건은 동의 기반으로 암호화 원문을 보존합니다.

WHAT ARGUS AI DOES

다섯 가지 핵심 역량

01

3단계 검사 아키텍처

빠른 것부터 깊은 것 순서로 — 명백한 위협은 밀리초에 끊고, 애매한 것만 AI가 문맥으로 판단합니다.

  • Layer 1 — 패턴 검사 : 주민등록번호 · 계좌번호 · 사업자번호(체크섬 검증 포함), API 키 · 크리덴셜 즉시 탐지 — 5ms 이내
  • Layer 2 — 문맥 검사 : 게이트웨이 내부 GPU에서 구동되는 검사 전용 AI 모델이 의도 · 문맥 기반 유출 시도를 분류
  • Layer 3 — 정책 엔진 : 부서별 · 사용자별 정책과 검사 결과를 종합해 최종 Allow / Mask / Block 결정
02

보안 AI 포털

막는 것이 아니라 안전한 사용 통로를 제공합니다. 직원은 포털에서 평소처럼 AI를 쓰고, 보안 검사는 뒤에서 자동으로 이뤄집니다.

  • 여러 외부 AI 모델과의 채팅을 하나의 포털에서 — 모든 프롬프트는 게이트웨이 검사를 통과
  • 파일 첨부 · 프로젝트(파일 상주) · 보고서/발표자료 아티팩트 생성
  • 질문 성격에 맞는 모델 자동 선택(스마트 라우팅) · 사용 동의 게이트 · 사용자/부서별 일일 사용 한도
03

고급 검사 정책

우리 조직에 맞는 통제를 직접 설계합니다.

  • 커스텀 탐지 룰(AI가 정규식 생성을 지원) · 키워드/금칙어 정책
  • 기밀문서 의미 유출 탐지 — 등록된 기밀문서 내용을 변형 입력해도 의미 유사도로 탐지
  • 규제 준수 · 산업 표준 정책 · 부서별 허용 모델 통제
04

감사 로그와 증적 보존

"기록 없는 보안은 없다" — 지침이 요구하는 입증 능력을 갖춥니다.

  • 전 요청 감사 로그(프롬프트 원문은 로그에 남기지 않음 — 해시 처리)
  • 고위험 차단 건에 한해 직원 사전 동의 기반으로 원문을 암호화 보존 — 열람은 지정 승인자 승인 절차, 모든 열람 감사 기록, 보관 기간 경과 시 자동 파기
  • 판정 라벨링 · 골든셋 자동 평가로 탐지 정확도를 지속 측정 · 개선
05

유연한 배포와 확장

쿠버네티스 기반 컨테이너 제품 — 같은 구성으로 사내 서버에도, 클라우드에도 설치됩니다.

  • 온프레미스: 폐쇄망 · 에어갭(USB 번들) 설치 지원, 검사 데이터 · 로그 · 증적 전부 사내 잔류
  • 클라우드: 기업 VPC 내 쿠버네티스 클러스터에 동일 구성 배포 — 기능 차이 없음
  • 단일 노드로 시작해 멀티노드 고가용(HA)으로 무중단 확장 · Basic에서 시작해 Premier로 단계 확장

COMPLIANCE

지침 요구사항 → ARGUS AI 대응

지침 · 안내서 요구사항ARGUS AI의 대응
민감정보 입력 금지 수칙정규식 + 문맥 검사로 개인정보는 마스킹, 기밀 · 크리덴셜 · 금칙어는 차단
보안 통제 전제의 AI 활용 허용전면 금지 대신 검사 통과분만 허용 — '통제된 개방'을 구현
실시간 점검(모니터링)전 요청 실시간 검사 · 대시보드 · 차단 통계
데이터 암호화증적 · 개인정보 at-rest 암호화(키는 DB 외부 보관)
이상 행위 탐지프롬프트 인젝션 · 의미 기반 유출 시도 탐지(OWASP LLM Top 10 대응)
기록 · 증적 관리전량 감사 로그 + 동의 기반 고위험 원문 증적 + 열람 승인 통제
이용자 인식 · 동의포털 동의 게이트 · 차단 사유 실시간 안내로 보안 수칙 체감 학습

근거: 국가사이버보안기본지침(개정) · 국가정보원 「AI 보안 가이드라인」(2025.12) · 「챗GPT 등 생성형 AI 활용 보안 가이드라인」

EDITIONS

Basic으로 시작, 필요에 따라 확장

Basic Edition

  • 보안 AI 포털 (채팅 · 첨부 · 프로젝트 · 아티팩트 · 모델 자동선택)
  • 프롬프트 검사 2계층 (패턴 + 문맥 AI)
  • 고급 정책 7종 (커스텀 룰 · 키워드 · 기밀 의미탐지 · 컴플라이언스 · 산업별 · 엔진 프로파일 · 부서별 모델)
  • 증적 보존 (동의 기반 캡처 · 동의 단말 관리)
  • 전량 감사 로그 · 탐지 품질 관리

Premier Edition

  • AI 응답(답변) 검사 — 나가는 것뿐 아니라 들어오는 것까지
  • 파일 검사 (업로드 · 다운로드 · 이미지 OCR 포함)
  • 네트워크 프록시 통제 (SaaS AI 카탈로그 · URL 정책 · MCP · 쿼터)
  • 디렉터리 연동 (SCIM · LDAP — 입퇴사 자동 반영)
  • SIEM/NMS 연계 · 거버넌스 보고서 · AI 운영 도우미
  • 멀티테넌시 · 고급 대시보드

CONTACT

임직원의 AI 활용,
이제 안심하고 허용하세요

도입 상담 · 시연(PoC) · 견적 문의를 환영합니다.

고객센터010-2367-5364
팩스02-6010-1998
주소서울시 강남구 테헤란로 20길 18, 6층 28호