• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'퍼뷰'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'MS 빌드 2025' 폐막...MS, 에이전트·보안으로 AI 전략 '집중'

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 마이크로소프트가 인공지능(AI) 에이전트 개발 생태계를 전 제품에 걸쳐 확장하며 기업 경쟁력 강화에 나섰다. 에이전트 개발 환경부터 적용 범위를 대폭 넓혀 '오픈 에이전틱 웹 시대'를 선도하겠다는 전략이다. 마이크로소프는 한국 시간으로 22일까지 미국 새너제이에서 열린 개발자 컨퍼런스 '마이크로소프트 빌드 2025'에서 앱 개발 생산성과 자동화를 끌어올릴 수 있는 다양한 신기능을 대거 공개했다. 이번 발표에서는 코딩과 앱 개발 자동화 기능 업그레이드를 비롯한 AI 개발 환경의 클라우드·로컬 PC 확장, 보안과 규정 준수 기능까지 고도화해 AI 시대의 핵심 과제인 신뢰성과 안전성을 확보했다. AI 에이전트 적용 범위 늘려..."개방형 에이전트" 마이크로소프트는 깃허브 코파일럿에 '코딩 에이전트' 기능을 도입했다. 개발자는 깃허브나 비주얼 스튜디오 코드(VS 코드)에서 작업 요청만 하면 AI가 자동으로 코드 초안을 만들어 준다. 모든 작업 과정은 기록되며, 리뷰와 수정도 간편하다. 이 에이전트는 자동으로 필요한 컴퓨터 환경을 세팅해 작업한다. 소규모 오픈소스 프로젝트부터 대기업까지 폭넓게 활용할 수 있는 자율형 소프트웨어 개발 환경이 마련됐다고 설명했다. 이 외에 VS 코드용 챗 기능을 오픈소스로 공개하고, 여러 AI 모델을 관리할 수 있는 '모델 탭'을 추가했다. 마이크로소프트는 기업용 에이전트 구축을 돕는 '코파일럿 튜닝' 기능을 처음 공개했다. 코파일럿 튜닝은 AI 도구인 코파일럿이 조직 내부 지식과 스타일에 맞춰 작동할 수 있게 지원한다. 개발자는 '코파일럿 스튜디오'에서 에이전트 구축 시 해당 기능을 이용할 수 있다. 이 기능은 적은 양의 참고 자료만으로도 기업 고유 전문성과 표현 방식을 에이전트에 학습시킬 수 있다. 이를 바탕으로 업무 문서 생성과 질의응답 등 실제 업무에 특화된 에이전트를 생성할 수 있다. 이를 통해 개발된 에이전트는 '마이크로소프트 365 코파일럿'에서 활용 가능하다. 마이크로소프트는 로우코드 앱 개발 플랫폼 '파워 앱스'도 업데이트해 개발자와 에이전트 협업 기능을 강화했다. 이를 통해 앱 개발 진입 장벽을 낮추고 기업용 앱 생산성을 높이겠다는 전략이다. 이번 업데이트 핵심은 '솔루션 워크스페이스' 기능이다. 사용자가 AI 에이전트와 앱 개발 계획부터 데이터 모델, 프로세스 맵, 아키텍처를 협력해 설계할 수 있도록 지원한다. 자연어 프롬프트로 앱 페이지를 자동 생성하는 기능도 도입됐다. 에이전트 피드 기능은 사용자 작업 내역을 기록·공유하며, 필요한 경우 개입 안내까지 제공한다. 이번 업데이트를 통해 반복 작업 자동화, 맞춤형 작업 방식 조언, API 연동·코드 생성 지원 등 개발자 편의성이 높아질 것이란 평가가 이어지고 있다. 마이크로소프트는 에이전트 활용 범위를 한층 넓혔다. 개발자가 '코파일럿 스튜디오'에서 에이전트를 개발하면, 이를 코파일럿뿐 아니라 마이크로소프트 팀즈에서도 활용할 수 있다. 팀즈 사용자는 팀즈 회의나 채팅 중 에이전트에게 질문, 작업 요청, 워크플로를 추진할 수 있다. 마이크로소프트는 원활한 에이전트 개발, 배포를 위해 전 제품 영역에 '모델 컨텍스트 프로토콜(MCP)'을 적용했다고 밝혔다. MCP는 에이전트가 파일을 검색하거나 앱을 실행할 때 컴퓨터 내 다양한 프로그램과 정확히 소통할 수 있도록 만든 표준 방식이다. 현재 MCP는 윈도11를 비롯한 깃허브, 코파일럿 스튜디오, 다이내믹스 365, 애저, 애저 AI 파운드리, 시맨틱 커널, 파운드리 에이전트 등 에이전트 제품·서비스 전반에 걸쳐 MCP 1차 지원을 시작했다. 몇 달 내 MCP 기능을 포함한 개발자 전용 소프트웨어(SW)를 프리뷰로 제공할 예정이다. "클라우드부터 PC까지"…AI 개발 환경 개선 마이크로소프트는 개발자 PC에서도 AI 개발 전 과정을 처리할 수 있는 '윈도 AI 파운드리'를 선보였다. 이를 통해 로컬 AI 개발 생태계 확장에 본격 나설 방침이다. 윈도 AI 파운드리는 AI 모델 선택, 최적화, 파인튜닝, 배포까지 전 과정을 지원하며, 클라우드뿐 아니라 사용자 PC에서도 작동한다. 핵심 구성요소인 '윈도 머신러닝'은 CPU, GPU, NPU 등 다양한 하드웨어에서 최적 성능을 자동으로 찾아준다. AI 툴킷을 통해 파이토치 모델 변환·최적화도 손쉽게 할 수 있다. 또 '파운드리 로컬' 기능은 오픈소스 모델 추천과 로컬 서버 실행을 돕고, AI API로는 이미지 편집·요약·검색 등 로컬 기능까지 구현할 수 있다. 로라(LoRA) 방식의 경량 파인튜닝과 의미 기반 검색, RAG 기능도 일부 사용자 대상으로 우선 적용된다. 마이크로소프트는 '애저 AI 파운드리'를 업데이트했다. 애저 AI 파운드리는 AI 애플리케이션과 에이전트 설계부터 맞춤화, 배포, 관리할 수 있는 통합 플랫폼이다. 고성능 모델과 멀티에이전트, 보안·운영 도구로 기업의 AI 개발을 지원한다. 주요 업데이트 기능은 '애저 AI 파운드리 에이전트 서비스' 공식 출시다. 개발자는 이 서비스로 여러 AI 에이전트를 조율하고 복잡한 업무를 자동화할 수 있다. 지식 소스·사전 구성된 템플릿과도 통합할 수 있다. 에이전트 설계 기능에는 시맨틱 커널과 오토젠 기반의 통합 런타임이 적용됐다. 이에 로컬 개발 환경과 클라우드 간 일관된 실행이 가능하다. 사용자가 설정한 구역에 에이전트 대화 데이터를 저장하는 방식도 추가됐다. 에이전트 모니터링 기능도 지원된다. 이 외에도 ▲의료용 멀티 에이전트 오케스트레이트 샘플 ▲자동 모델 선택 ▲업저버빌리티 ▲에이전틱 검색 기능도 애저 AI 파운드리에 추가됐다. AI 시대 영원한 과제 '보안' 장벽 높여 마이크로소프트는 AI 에이전트와 애플리케이션 설계·배포 과정에서 발생할 수 있는 보안 위협 차단에 나섰다. 이에 전 제품 영역에 걸쳐 보안 기능을 한층 강화했다. 우선 AI 플랫폼 MCP의 보안 위협을 차단하기 위해 윈도11용 보안 아키텍처를 도입했다. MCP 작동 과정에서 발생할 수 있는 악성 명령과 교차 공격, 도구 오염 등이 시스템 전체에 위험을 줄 수 있다는 우려를 줄이기 위한 목표다. 마이크로소프트는 MCP 서버에 고유 ID와 코드 서명을 제공하고, 실시간 작업·권한 알림·기록 자동 저장 기능을 마련했다. MCP 사용자와 서버는 전용 프록시로 안전하게 통신하며, 프록시는 중앙에서 인증·권한을 관리하고 이상 행동을 감지해 대응한다. MCP 서버는 등록 전 기능 변경 금지, 권한 사전 처리, 보안 검사 등 여러 조건을 만족해야 한다. 또 마이크로소프트는 깃허브와 공개 MCP 서버 목록을 만들어 누구나 서버 정보를 쉽게 찾고 관리할 수 있게 했다. 또 앤트로픽과 협력해 엔트라 ID 등 안전한 로그인 방식을 활용, 사용자가 직접 AI 접근을 허락하는 체계를 설계했다. AI 앱 개발 보안·규정 준수를 돕기 위한 '퍼뷰 소프트웨어 개발 키트(SDK)'도 처음 공개했다. 개발자 부담을 줄이고 데이터 과공유·법규 위반 위험을 줄이는 데 초점 맞췄다. 퍼뷰 SDK는 REST API, 문서, 코드 샘플을 제공해 개발자가 모든 환경에서 AI 앱에 보안·컴플라이언스 기능을 쉽게 내장할 수 있도록 돕는다. 프롬프트와 응답 데이터는 퍼뷰로 전송돼, 사내 보안팀에 실시간 경고·알림이 제공된다. 과도한 데이터 접근이나 비정상적 사용도 자동 감지되며, 민감 정보가 AI 응답이나 다른 앱 복사에 쓰이지 않도록 차단할 수 있다. 퍼뷰 SDK는 애저 AI, 마이크로소프트 365 코파일럿까지 적용된다. 유럽연합(EU) AI법 등 국제 규제 대응용 위험 평가·보고서 자동화 기능도 제공한다. 마이크로소프트는 '엣지' 브라우저의 보안 기능도 강화했다. 우선 엣지 보안 커넥터 프레임워크를 통해 기존 인증 시스템이나 데이터 유출 방지(DLP) 도구와 연동을 지원한다. 브라우저 자체를 보안 체계로 활용해 리소스 접근 제어나 AI 기반 자동화도 할 수 있다. 기업과 교육기관을 대상으로 데이터 보호와 유해 콘텐츠 차단을 한층 쉽고 강력하게 지원한다. 학교·중소기업용 콘텐츠 필터링 기능도 제공돼, 관리자가 설정한 카테고리에 따라 수백만 개 유해 사이트를 무료로 차단할 수 있다. 이 기능은 장비가 사외 네트워크에 있어도 작동한다. 해당 기능은 마이크로소프트 365 E5 라이선스 사용자에게 추가 비용 없이 제공된다. 개인 윈도·맥OS 장비에서도 조직 데이터 접근 보호와 민감 데이터 전송 차단이 가능하다.

2025.05.25 10:03김미정

"개발자 발목 잡던 보안 문제…'MS 퍼뷰'로 해결"

"인공지능(AI) 기술을 안전하게 확장하려면 데이터 보안과 규정 준수가 필수입니다. 그러나 개발자가 AI 애플리케이션 개발 시 보안 적용하는 일은 쉽지 않습니다. 보안 설정이 복잡해 개발에 방해될 수 있기 때문입니다. 개발자가 쉽게 쓸 수 있는 보안 도구가 절실합니다." 마이크로소프트 사라 버드 책임 있는 AI 총괄 최고제품책임자(CPO)는 한국 시간으로 22일까지 미국 레드먼드에서 열린 개발자 컨퍼런스 '마이크로소프트 빌드 2025'에서 '마이크로소프트 퍼뷰 소프트웨어 개발 키트(SDK)'를 활용한 안전한 AI 앱 개발 전략을 이같이 제시했다. 버드 CPO는 AI 앱 개발 과정에서 보안 조치가 종종 개발 걸림돌이 된다고 지적했다. 특히 개발자가 쉽게 통합할 수 있는 보안 솔루션이 부족한 경우 이러한 문제가 더 심각해진다고 주장했다. 버드 CPO는 이를 해결하기 위해 마이크로소프트 퍼뷰 SDK를 해결책으로 제시했다. 현재 프리뷰 버전으로 공개된 상태다. 이 SDK는 REST API, 문서, 코드 샘플을 제공한다. 모든 통합 개발 환경에서 AI 앱에 M퍼뷰의 데이터 보안과 컴플라이언스 기능을 내장할 수 있게 돕는다. 개발자가 AI 앱에 퍼뷰 REST API를 삽입하면, 프롬프트와 응답 관련 데이터가 퍼뷰로 전송된다. 이후 자동으로 사내 보안·컴플라이언스 팀에 경고 또는 상태 알림 신호를 실시간 제공한다. 이를 통해 민감한 데이터를 탐지, 보호·관리할 수 있다. 퍼뷰는 프롬프트 분류도 실시한 진행할 수 있다. 이를 통해 민감한 데이터가 AI 모델에 접근되지 않도록 차단한다. 퍼뷰 적용 범위 확장…애저 AI·MS 365 코파일럿서 이용 가능 마이크로소프트는 퍼뷰를 애저 AI와 마이크로소프트 365 코파일럿 환경까지 확대 적용했다. 이를 통해 AI 앱과 에이전트 사용 시 발생할 수 있는 데이터 과공유와 법규 위반 위험을 체계적으로 관리하려는 목표다. 퍼뷰는 기업이 구축한 코파일럿 스튜디오 에이전트의 사용자 상호작용을 모니터링해 보안 관리자에게 관련 로그와 위험 정보를 제공한다. 민감정보 탐지뿐 아니라, 과도한 데이터 접근이나 비정상적 이용에 대한 경고도 포함된다. 앞서 마이크로소프트는 지난해 마이크로소프트 365 코파일럿에 민감도 레이블 기반 데이터 유출 방지(DLP) 기능을 도입한 바 있다. 이 기능은 6월 말부터 정식 제공된다. 이번에는 동일한 제어 기능이 코파일럿 에이전트에도 프리뷰로 적용된다. 보안 관리자는 법률 문서나 기업 내부 전용 파일 등 민감 문서 내용을 코파일럿 응답 생성에 사용하거나 타 앱에 복사·붙여넣기 하는 것을 차단할 수 있다. 이를 통해 부정확한 요약이나 정보 유출 사고를 예방할 수 있다. 퍼뷰는 애저 AI 파운더리 평가 도구와도 연동됐다. 이를 통해 유럽연합(EU) AI 법 등 국제 규제에 대응할 수 있는 기반을 마련했다. 유럽 내 AI를 운영하는 기업은 데이터 보호 영향 평가(DPIA)와 알고리즘 영향 평가(AIA)를 통해 모델의 위험성을 점검할 수 있다. 마이크로소프트는 퍼뷰 컴플라이언스 매니저를 통해 편향, 보안 취약성, 모델 불투명성 등 다양한 위험 요소를 평가하는 단계별 가이드를 제공한다. 이후 평가 결과는 감사 대응이나 규제기관 제출용 보고서로 활용할 수 있도록 자동화된다. 버드 CPO는 "이번 업데이트는 전반적으로 AI 기술 확산에 따라 커지고 있는 보안·규제 리스크를 체계적으로 관리하기 위한 조치"라며 "우리는 이를 통해 AI 도입에 있어 기술뿐 아니라 책임과 신뢰의 기반까지 함께 제공하겠다"고 강조했다.

2025.05.22 13:41김미정

MS 퍼뷰, 데이터 관리에서 윤리까지…"안전한 AI 생태계 구축"

마이크로소프트가 데이터의 윤리적 활용을 보장해 안정적이고 신뢰할 수 있는 인공지능(AI) 생태계 구축에 나선다. 이를 위해 마이크로소프트 퍼뷰(Purview)의 데이터 거버넌스·보안 관리 기능을 대폭 강화한다. 21일 마이크로소프트 사라 존슨 데이터 보안 부문 책임자는 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 퍼뷰의 신규 업데이트 내용을 발표했다. 이번 발표는 데이터 관리와 보안의 범주를 넘어, AI 윤리 보완과 장애 예방에 초점을 맞춘 것이 특징이다. 루드라 미트라 부사장은 현대 기업이 직면한 데이터 윤리 및 기술 신뢰성 문제를 해결하기 위한 마이크로소프트의 의지를 대신한다고 설명했다. 퍼뷰는 데이터 거버넌스, 보호 및 관리를 위한 통합 솔루션 세트다. 임직원별 데이터 접근 범위 관리하고 조직 전반의 데이터 단편화, 데이터 보호 및 거버넌스 확보를 위한 가시성을 제공한다. 이번 업데이트에서는 데이터 거버넌스 플랫폼 역할 확대를 위해 AI 활용 과정의 윤리적 기준을 충족을 위한 기능이 추가됐다. 개인정보, 기업 기밀 등 민감한 데이터를 보다 체계적으로 보호할 수 있도록 마이크로소프트 루프, 패브릭 환경에서 민감도 레이블을 지원한다. 이를 통해 조직은 데이터 관리의 투명성을 높이고 AI 시스템이 데이터 윤리 기준 준수를 보장한다. 사용자 인터페이스(UI)를 개편해 데이터 사용 투명성을 강화했다. AI 모델과 데이터 자산의 윤리적 활용을 보다 쉽게 관리하고 모니터링 가능하다. 데이터 품질과 안정성을 보장하기 위한 기능도 대폭 강화했다. 애저 시냅스, 데이터브릭스 유니티 카탈로그, 스노우플레이크 등 주요 데이터 플랫폼에서 프로파일 작성, 품질 규칙 추가 및 검사를 자동화할 수 있는 기능을 지원한다. 이를 통해 AI 운영 중 데이터 오류로 인한 장애를 미연에 방지한다. 오피스365 관리 활동 API 스키마와 연동된 규정 준수 관리자도 업데이트했다. 감사 로그를 분석해 규정 준수 및 정책 위반을 실시간으로 추적할 수 있어 장애 상황을 조기에 감지하고 대응을 효율화한다. 마이크로소프트는 이번 퍼뷰 업데이트를 통해 데이터 관리나 보안 강화에 그치지 않는다. 데이터와 AI의 윤리적 활용, 장애 예방을 위한 체계적 접근을 통해 변화하는 디지털 환경에서 신뢰할 수 있는 기술 생태계를 구축할 전망이다. 사라 존슨 보안 책임자는 "AI와 데이터 활용이 증가하면서 윤리적 데이터 관리와 안정성은 필수 조건이 되었다"며 "이번 업데이트는 조직이 데이터의 책임 있는 사용과 AI 시스템의 신뢰성을 확보하도록 돕는 데 중점을 두고 있다"고 강조다. 사티아 나델라 마이크로소프트 최고경영자(CEO)도 "AI 시대 데이터 거버넌스는 매우 중요하고 중심적인 역할을 한다"며 퍼뷰는 과도한 정보 공유나 위험한 AI 사용을 방지하기 위한 기능을 더해 데이터와 보안을 더욱 철저히 관리할 수 있는 환경을 조성하려 노력하고 있다"고 강조했다.

2024.11.21 04:20남혁우

기업은 생성형 AI의 데이터 유출을 어떻게 막을 수 있나

"기업이 마이크로소프트 365 코파일럿이나 다른 AI를 사용할 때 당연히 기업내 지식베이스의 데이터를 가져와 활용하게 된다. 그 데이터는 중요하고 민감한 정보를 포함할 수 있는데, 코파일럿이 이런 정보를 가져왔을 때 컨피덴셜 데이터를 판별할 수 있어야 한다. 사용자가 열람하고 복사 및 붙여넣기 할 수 없던 기밀 정보를 코파일럿이나 AI에서 제공받아도 안 되고, 생성된 콘텐츠를 외부 생성형 AI에 입력할 수도 없어야 한다. 마이크로소프트 퍼뷰는 기업 내 데이터의 보안 강도를 인식해 무분별한 AI 사용을 방지한다." 박상준 한국마이크로소프트 보안비즈니스 총괄 팀장은 최근 본지와 인터뷰에서 마이크로소프트 코파일럿 등 다양한 생성형 AI 활용 중 필요한 데이터 보안 방안을 이같이 설명했다. 박상준 팀장은 "현재 기업에서 사용하는 생성형 AI는 데이터 보호의 위험을 감지하고 완화할 수 있는 가시성이 부족하다"며 "점차 생성형 AI와 코파일럿 도입을 많이 할수록 이런 문제는 더욱 많아지며, 막 시작된 각국가별 관련 규제도 늘어나면서 규제에 대응하기도 어려워질 것"이라고 진단했다. 그는 "아직 초기 시장이어서 기업과 사용자는 AI 자체에만 관심을 두고 있다"며 "생성형 AI 활용에 대한 데이터 보안에 기업이 관심을 가져야 할 시점이지만 기존의 보안 솔루션 중 이런 위험성을 해결할 제품이 없는 상황"이라고 강조했다. 마이크로소프트 조사에 따르면, 생성형 AI의 위험을 감지하고 완화하기 위한 가시성의 부족을 우려하는 조직의 비율은 43%다. AI에서 공유되는 데이터를 보호할 수 있는 제어력이 부족하다고 우려하는 응답자는 35%라고 한다. 마이크로소프트 365 코파일럿은 오픈AI의 대규모언어모델(LLM)인 GPT를 기반 모델 삼아 워드, 엑셀, 파워포인트, 아웃룩, 팀즈 등에서 자연어 요청으로 다양한 문서와 콘텐츠를 작성해준다. 코파일럿은 사용자 프롬프트를 받아 마이크로소프트 그래프를 통해 셰어포인트 내에 저장되는 기업 내부 데이터를 열람하고, 웹 검색 데이터와 결합해 맥락에 적합한 답변을 하게 된다. 조직의 특성과 상황에 맞는 답변을 얻도록 여러 생성형 AI를 혼합, 최적화하는 증강검색생성(RAG)를 활용하면 마이크로소프트 365 코파일럿처럼 사용자에게 최적화된 AI 환경을 구축할 수 있다. 이 과정에서 AI 모델은 기업의 내부 정보에 접근하고 사용자 답변에 활용한다. 마이크로소프트 365 코파일럿이나 생성형 AI의 가장 흔한 활용 방식은 '복사'와 '붙여넣기'다. 한번에 완벽한 문서를 AI로 작성할 수도 있지만, 대부분 AI로 생성된 콘텐츠를 또다른 업무 애플리케이션이나 제3의 생성형 AI에 입력한다. 만약 이런 사용을 무분별하게 방치하면 무수한 기밀 정보가 무방비로 외부에 유출될 수 있다. 박 팀장은 "코파일럿으로 복사와 붙여넣기를 하다가 민감 정보를 복사해서 일반 또는 공개수준의 문서에 붙이기도 하는데 이는 기밀정보의 유출하는 문제가 있다"며 "또, 엑셀에서 코파일럿에게 물어서 기밀 정보를 보여달라고 프롬프트를 날리는 데이터 과잉 공유 문제도 발생한다"고 말했다. 그는 "경쟁 기업의 주가 조작을 위한 문서를 작성해달라는 식의 비윤리적인 콘텐츠를 요청하는 위험성 콘텐츠 생성을 방지하는 기능도 필요하다"고 덧붙였다. 마이크로소프트 퍼뷰는 데이터 보안, 거버넌스, 컴플라이언스 등의 기능을 제공하는 제품군이다. 퍼뷰 AI 허브는 중요한 데이터와 사용자 위험 컨텍스트를 포함한 프롬프트를 감지하는 가시성을 제공한다. 퍼뷰 데이터 로스 프리벤션은 엔드포인트 DLP 정책을 만들어 중요 정보의 복사 및 붙여넣기나 AI 앱 업로드를 차단한다. 어댑티브 프로텍션 인 마이크로소프트 퍼뷰는 합법적 비즈니스 활동을 차단하지 않도록 DLP 정책을 사용자 위험에 맞게 적용한다. 박 팀장은 "퍼뷰 AI 허브는 기업 내부에서 사용되는 코파일럿과 기타 AI 어시스턴트의 활용 내용을 보여주며, 중요한 정보가 프롬프트를 통해 얼마나 오가는지 탐지해 표시한다"며 "한 회사에서 코파일럿과 여러 AI를 쓴다고 할 때 주민등록번호나 신용카드 번호, 프로젝트 정보 등이 오가는것 자체를 탐지할 수 있으며, 위험도 집계를 통해 현황을 파악하고, 실 사용자에게 주의를 주거나 특정 조치를 취할 수 있게 한다"고 설명했다. 그는 "퍼뷰 DLP는 기밀자료에 대한 무단 복사/붙여넣기를 차단할 수 있다" 며 "다른 일반 AI에 복사 붙여넣기를 할 때 더 낮은 보안 등급의 문서나 앱에서 할 수 없도록 차단한다"고 말했다. 그는 "퍼뷰 커뮤니케이션 컴플라이언스는 이메일이나 채팅창에서 대화 중 문제있는 키워드를 탐지해 데이터 과잉 공유의 위험을 해결한다"며 "예를 들어 '프로젝트 옵시디안'이란 단어를 셰어포인트 사이트 라이브러리에 민감도 레이블을 적용하고 탐지해 '프로젝트 옵시디안' 관련 정보를 공유하지 못하게 막는다"고 덧붙였다. 마이크로소프트 퍼뷰는 중요한 데이터를 포함한 파일에 자동으로 레이블을 지정하고, 암호화, 권한관리, 워터마킹 등을 포함한 보호 제어를 적용해준다. 사용자가 민감도 레이블 관련 요청을 할 때 관련된 권한 관리 제어를 적용한다. 민감 데이터에 접근할 수 있는 사용자의 경우 코파일럿은 참조하는 파일에 가장 제한적인 레이블을 자동으로 상속하고, 무단 사용이나 유출을 방지한다. 퍼뷰 커뮤니케이션 컴플라이언스는 즉시 사용가능하고 학습 가능한 분류자(classifier)를 사용해 비규제적 콘텐츠를 포함하는 프롬프트도 감지한다. 데이터수명주기관리(DLM)를 통해 모든 마이크로소프트 365 코파일럿의 소통을 유지하고, 오딧을 통해 활동 로그를 기록한다. 코파일럿 상호작용을 포함한 모든 관련 데이터를 수집, 검토해 이디스커버리를 통해 조사나 소송에 대응할 수 있다. 박 팀장은 "DRM은 모든 파일을 암호화해 데이터 보호 조치를 취하는 솔루션으로, DRM을 쓴다면 AI의 데이터 읽기 자체가 차단된다"며 "DRM은 레이블없이 모든 외부 접근을 막기 때문에 DRM과 생성형 AI의 양립은 불가능하다고 봐야한다"고 말했다. 그는 "이런 기업들이 생성형 AI를 쓰기 위해 퍼뷰의 마이크로소프트인포메이션프로텍션(MIP)으로 전환하는 추세"라며 "문서에 레이블을 붙여서 AI가 그 레이블을 보고 보안 등급을 판단하는 게 MIP"라고 설명했다. 마이크로소프트 퍼뷰는 단독으로도 구독 가능한 상품이다. 하지만 단말기 관리와 ID 관리를 할 수 있는 마이크로소프트 인튠과 마이크로소프트 엔트라를 함께 활용할 때 그 역량이 극대화된다. 마이크로소프트는 보안 제품군을 자사 솔루션 연동으로 한정하지 않는다. 타사 환경도 포괄한다. 박 팀장은 "마이크로소프트 보안의 방향성은 포괄적 보안을 제공한다는 것이며, 개별적 부분을 강화하면서도 전반적으로 커버하는 보안을 지향한다"며 "마이크로소프트 환경뿐 아니라 멀티 클라우드와 온프레미스까지 포함한다"고 밝혔다. 그는 "마이크로소프트 퍼뷰는 우수한 가시성, 포괄적인 보호, 규정 준수 제어 등을 통합적으로 제공한다"며 "마이크로소프트의 포괄적인 접근방식을 기반으로 안전하고 규정을 준수하는 생성형 AI 환경을 만들 수 있으며, 제3자 솔루션을 포함해 종속성 없이 기업의 통합 플랫폼에 원활하게 통합된다"고 강조했다.

2024.03.14 10:53김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

SAP "한국은 가장 이상적인 AI 혁신 시장"

카카오서 독립한 '다음'의 다음은?

버거킹 일부 매장서 햄버거 주문 불가능…"재료 공급 문제"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현