splunk background

가드레일

런타임 AI 가드레일

신뢰하는 평가 결과를 바탕으로 구축된 가드레일을 사용하여 도구가 실행되기 전에 안전하지 않은 에이전트 작업을 차단하세요.

무료 에디션 최대 15개 호스트까지 Observability Cloud를 무료로 사용해 보세요.
가이드식 둘러보기 단 5분! 어떻게 작동하는지 확인해 보세요.
AI 가드레일

실시간으로 안전하지 않은 작업 차단

위험한 작업이 제안되는 즉시 포착하고, 도구가 실행되기 전에 이를 차단하거나 리디렉션하세요.

실행 후가 아닌 실행 전에 정책 적용

가드레일은 에이전트와 에이전트가 호출하는 모든 도구 사이에 위치합니다. 제안된 각 작업은 정책에 따라 검토된 후 실시간으로 허용되거나 차단됩니다. 실행되기 전에 프롬프트 주입, PII, PHI 및 PCI 유출, 도구 오용, 경로를 벗어난 작업을 차단하세요.

평가를 가드레일로 전환

에이전트가 도구 호출을 제안하면 가드레일이 정책을 기준으로 이를 평가하여 다운스트림에서 어떤 일이 발생하기 전에 경로를 벗어나거나 안전하지 않은 모든 작업을 차단합니다. 이미 신뢰하는 동일한 평가가 런타임에 적용되는 규칙이 되므로 정확성을 판단하기 위한 두 번째 모델을 유지할 필요가 없습니다.

보안 프레임워크에 가드레일 매핑

가드레일 제어 기능은 OWASP Agentic Top 10에 매핑되므로 거버넌스 팀은 적용 범위가 어디에 구축되어 있고 어디로 확장되는지 확인하며, 자체 위험 프레임워크에 맞춰 시행을 조정할 수 있습니다.

규정 준수 팀에 모델 위험 기록 제공

제안된 내용, 적용된 정책, 조치의 허용 또는 차단 여부와 같은 모든 가드레일 결정을 자동으로 로깅합니다. 이를 통해 모델 리스크 및 컴플라이언스 팀은 쉽게 검토할 수 있는 감사 추적을 확보할 수 있습니다.

VPC 또는 완전한 에어갭 환경에 가드레일 배포

자체 VPC에 가드레일을 배포하거나 데이터가 환경 외부로 유출되지 않는 완전한 에어갭 환경에서 실행하세요. 레지던시 및 격리 요건을 충족할 수 있도록 적용 및 로그에 대한 통제권을 유지하세요.

.conf26 프로모션 이미지

.conf26 기조연설 온디맨드로 시청하기

에이전틱 시대의 Splunk 최고 전문가와 업계 리더들의 인사이트를 얻어보세요.

지금 보러가기

기능

차단 가능한 항목 및 제어 방식

문서 살펴보기
PII, PHI 및 PCI가 유출되기 전에 차단 PII, PHI 및 PCI가 유출되기 전에 차단

PII, PHI 및 PCI가 유출되기 전에 차단

프롬프트, 응답 또는 도구 호출에서 민감한 데이터를 포착하고 실시간으로 차단하세요. 규칙을 한 번 설정하여 모든 에이전트에 적용하면 고객 기록, 건강 데이터 및 카드 데이터가 유출되지 않습니다.

주입된 지시 거부 주입된 지시 거부

주입된 지시 거부

신뢰할 수 없는 입력 데이터 내 프롬프트 인젝션을 탐지하고 에이전트가 이에 따라 작업하지 않도록 차단합니다. 작업이 실행되기 전에 검사되므로, 데이터를 유출하거나 호출해서는 안 되는 도구를 호출하라는 숨겨진 명령을 따르지 않습니다.

승인된 경로에 에이전트 유지 승인된 경로에 에이전트 유지

승인된 경로에 에이전트 유지

도구 오남용 및 경로를 벗어난 작업을 차단합니다. 동의 없는 계정 변경이나 정책 한도를 초과하는 결제 작업과 같은 위험한 작업은 거부하고 의도된 작업은 계속 진행되도록 허용합니다.

모든 에이전트를 위한 단일 컨트롤 플레인 모든 에이전트를 위한 단일 컨트롤 플레인

모든 에이전트를 위한 단일 컨트롤 플레인

특정 프레임워크에 종속되지 않는 중앙 집중형 제어 플레인을 도입해, '거부 우선(deny-wins)' 방식으로 가장 엄격한 판단이 최종 차단 기준이 되도록 하세요. 오픈 소스이며, 모든 에이전트 프레임워크와 함께 작동하고 Luna에서 실행됩니다. 모든 결정은 감사를 위해 로그로 기록됩니다.

 

 

리소스
Splunk에 대한 추가 정보

AI 전략이 비즈니스에 미치는 영향을 측정하는 방법

블로그 읽기

AI 가드레일 FAQ

가드레일은 에이전트와 도구 사이에 위치하는 런타임 제어 기능입니다. 제안된 각 작업은 정책에 따라 확인되며, 다운스트림에서 어떤 일도 발생하기 전에 실시간으로 유도되거나 차단됩니다.

모니터링은 사후에 잘못된 작업이 발생했음을 알려줍니다. 가드레일은 결정의 순간에 작동하므로 도구가 실행되기 전에 위험한 작업이 중단되거나 수정됩니다.

가드레일은 프롬프트 주입, PII, PHI 및 PCI 유출, 도구 오용, 경로 이탈 작업과 같은 문제를 차단합니다. 수정 가능한 작업은 완전히 차단하는 대신, 예를 들어 PII 없이 응답을 다시 생성하도록 다른 방향으로 유도할 수도 있습니다.

예. 특정 프레임워크에 종속되지 않는 중앙 집중형 제어 플레인이 '거부 우선(deny-wins)' 방식으로 모든 에이전트에 동일한 정책을 일관되게 적용하며, 모든 판단 이력은 감사를 위해 빠짐없이 기록됩니다.

가드레일 제어 기능은 OWASP Agentic Top 10 framework에 매핑됩니다. 모든 의사 결정은 인계할 수 있는 모델 위험 기록으로 로그에 기록되며, 강제 적용은 자체 VPC 또는 완전한 에어갭 환경에서 실행할 수 있습니다.

관련 제품

Splunk Cloud Platform

모든 도메인에 걸쳐 데이터, 컨텍스트 및 액션을 통합합니다.

자세히 알아보기

Splunk Enterprise Security

에이전틱 SOC를 위해 위협 탐지, 조사 및 대응을 통합합니다.

자세히 알아보기

Splunk IT Service Intelligence

AI 기반 서비스 모니터링으로 IT 문제를 예측하고 예방합니다.

자세히 알아보기
Splunk 시작하기

안전하지 않은 작업이 실행되기 전에 차단하세요.

데모 요청하기
가이드식 둘러보기