데이터 보안
온프레미스 구축 · AI 자동 마스킹 · 지식 포인트 단위 권한 · 전체 경로 감사
보안 원칙: 귀사의 데이터는 한 치도 귀사의 영역 밖으로 나가지 않습니다
지식 베이스의 원재료는 기업의 가장 핵심적인 자산입니다——계약서, 진료기록, 재무제표, 공문서. UGLYPEAR AI는 설계 초기부터 '데이터는 인트라넷 밖으로 나가지 않는다'는 아키텍처를 따릅니다: 전체 기반(AI 검출 모델 포함)을 귀사 자체의 서버실 또는 프라이빗 클라우드에 배포하고, 문서 파싱, 마스킹, 청킹, 저장은 전부 로컬에서 완료되며, 어떤 외부 클라우드 서비스에도 의존하지 않고 완전 오프라인 실행이 가능합니다.
전면 온프레미스 구축
기반은 Docker 이미지 또는 베어메탈 방식으로 제공되며, OCR 및 레이아웃 분석 모델(ONNX)은 패키지에 함께 배포되어 로컬 추론하고, LLM 요약 증강은 귀사 인트라넷에 배포된 임의의 OpenAI 호환 엔드포인트에 연동할 수 있습니다. 문서가 들어온 시점부터 지식이 입고되는 시점까지 전체 경로를 물리적 격리할 수 있습니다——외부망 선을 뽑아도 시스템은 정상 작동합니다.
13개 카테고리 민감 정보 자동 마스킹
입고 전 AI 검출기가 문서 내장 이미지 속 민감 콘텐츠를 자동 스캔하여 블러 처리하고, 마스킹 보고서(유형, 위치, 처리 방식 기록)를 출력하여 감사 로그에 포함합니다. 두 가지 역방향 최적화(하늘, 보케)는 배경 압축을 강화하여 보안과 용량을 함께 고려합니다.
지식 포인트 단위 권한 관리
권한을 애플리케이션 계층의 '자율성'에 맡기지 않고 데이터 계층에서 구현합니다: 모든 지식 포인트(chunk)에 부서, 직무, 역할, 지역, 보안 등급 태그를 연결할 수 있으며, 검색 시 권한을 먼저 필터링한 후 리콜하므로 권한 초과 콘텐츠는 후보 세트에 아예 들어가지 않습니다. 멀티테넌트 체계는 고객과 사업부를 자연스럽게 격리하며, 권한 필터 효과 미리보기 검증을 지원합니다.
전체 경로 감사 로그
누가 어떤 문서를 업로드했고, 시스템이 언제 파싱/정제/마스킹/청킹을 수행했고, 어떤 지식 포인트가 산출되었고, 어느 계정이 언제 어떤 콘텐츠를 검색했는지——전체 경로 기록, 관리 백엔드에서 원클릭 조회, 내부 감사 및 규제 검사 요구 충족.
소프트웨어 라이선스와 변조 방지
SDK는 엔터프라이즈급 머신코드 라이선스(하드웨어 바인딩 + RSA 서명)를 채택하고, 안티디버깅 보호를 내장하여 라이선스 크랙 및 남용을 방지합니다; 서버 측은 라이선스 취소와 할당량 관리를 지원하며, API Key는 테넌트별로 격리됩니다.
중국 자체 기술 스택과 컴플라이언스
중국 자체 기술 스택 전면 호환: Kylin/UOS 운영체제, Phytium/Kunpeng CPU, DM/KingbaseES 데이터베이스, TongTech 미들웨어. 아키텍처 설계는 '데이터 보안법', '개인정보 보호법'의 '처리 기록, 최소 필요' 원칙에 부합하며, 등급보호 환경 배포를 지원합니다; 정무 시나리오는 아카이빙 모드(전량 무손실 + 압축 사본 이원 체계, SHA-256 무결성 검증)를 제공합니다.
의사결정자에게 한마디
보안은 기능 목록이 아니라 아키텍처 선택입니다. UGLYPEAR AI는 영업에 불리하고 고객에게 유리한 길을 선택했습니다: 데이터는 처음부터 끝까지 귀사의 손에 있으며, 우리는 귀사의 데이터가 아니라 소프트웨어를 판매합니다.