회사 기밀유출이라고 하면

USB에 파일을 복사하거나,

사내 문서를 개인 이메일로

전송하는 모습을 떠올리기 쉬운데요.

그러나 최근 보안 담당자들은

생성형 AI 정보유출을

더욱 주의 깊게 살펴보고 있습니다.

USB는 저장장치를 연결하고

파일을 옮겨야 하지만,

생성형 AI는 계약서나

보고서를 복사해

붙여넣는 것만으로도

회사 정보가 외부로

전달될 수 있기 때문인데요.

바로 이 점이 생성형 AI

정보유출을 더욱 발견하기 어렵게 만듭니다.

USB보다 더 우려되는 정보유출 경로

보안뉴스의 2026 문서보안 조사에서

생성형 AI를 우려되는 정보유출

경로로 선택한 응답은 35.5%로,

USB·이동식 저장장치의

34.8%보다 높게 나타났습니다.

또 응답자의 52.9%는

생성형 AI 사용 과정에서

사내 문서를 제공한 경험이 있다고 답했는데요.

USB는 눈에 보이고 흔적도 비교적 명확합니다.

반면 생성형 AI 정보유출은

평범한 업무 과정에

숨어 있어 더 빠르고,

더 간편하며, 발견하기도 어렵습니다.

AI DLP가 필요한 이유

AI DLP는 생성형 AI에 입력되는

프롬프트와 첨부 문서를 분석해

개인정보, 민감정보, 기업 기밀정보가

포함됐는지 확인하고 통제하는 보안 기술입니다.

기존 DLP가 USB나 이메일을

통한 파일 반출을 관리했다면,

AI DLP는 다음과 같은

생성형 AI 사용 행위까지 보호합니다.

1️⃣고객정보와 개인정보 입력

2️⃣중요 문서 및 첨부파일 업로드

3️⃣핵심 소스코드와 인증정보 입력

생성형 AI를 무조건 차단하는 것이 아니라,

정상적인 업무 활용은 허용하면서

보호가 필요한 정보만

선별적으로 통제하는 것이 핵심입니다.

문서 속 개인정보와 기밀정보를 지키는 Sphinx AI

컴트루테크놀로지의 Sphinx AI는

생성형 AI에 입력되는 프롬프트뿐만 아니라

업로드되는 문서에 포함된

개인정보와 기업 기밀정보까지

탐지하는 AI DLP 솔루션입니다.

기밀문서 유사도 분석

사전에 등록한 기밀문서·이미지와

유사한 내용이 입력되면 탐지 후 차단합니다.

문서 내 민감정보 탐지

문서 속 비정형 민감정보를

전체 문맥 기반으로 분석 후 차단합니다.

첨부문서 업로드 통제

일반 문서부터 압축파일,

이미지, 문서 내부 이미지까지

검사해 정보유출을 방지합니다.

특히 단순 키워드 일치에

그치지 않고 입력 내용과

문서의 전체 문맥을 분석해,

일정한 형식이 없는 기업 중요정보까지

보호할 수 있도록 지원합니다.

USB는 눈에 보이지만,

생성형 AI 정보유출은

평범한 업무 속에서 발생할 수 있습니다.

프롬프트 입력부터

첨부 문서 업로드까지 관리하는 AI DLP.

컴트루테크놀로지의 Sphinx AI로

생성형 AI의 업무 효율은

유지하면서 개인정보와

기업 기밀정보를 안전하게 보호해 보세요.

서비스 문의
02-396-7005 (503~505)
ask@comtrue.com

Posted by. ComTrue Technologies, Inc.
AI PLATFORM – COMETRUE.AI