데이터는 고객 환경에 저장되고, 모든 변경은 기록됩니다
클루스피어는 SaaS가 아닌 고객 환경에 설치하는 소프트웨어입니다. 고객의 클라우드 계정 또는 사내 인프라에 설치되며, 대화 · 문서 · 로그는 해당 환경의 데이터베이스와 스토리지에 저장됩니다. 고객 데이터는 클루커스가 운영하는 서버로 전송되지 않습니다.
배포 방식
| 항목 | 고객 클라우드 | 온프레미스 준비 중 | 폐쇄망 구축 전 사전 점검 |
|---|---|---|---|
| 설치 위치 | 고객의 Azure · Google Cloud · AWS 계정 | 고객 데이터센터 | 외부 인터넷이 막힌 내부망 |
| LLM | 고객 계정의 Azure OpenAI · Vertex AI 등 | 고객 계정 또는 내부 모델 | 내부 배포 모델(Ollama) · 승인된 사설 엔드포인트 |
| 라이선스 확인 | 서명된 라이선스 파일을 설치 환경 안에서 검증 | 같음 | 같음 — 라이선스 서버와 통신하지 않음 |
| 운영 | 클루커스 MSP 또는 고객 팀 | 고객 팀 (클루커스 기술 지원) | 고객 팀 (클루커스 기술 지원) |
- 폐쇄망은 구축 전 사전 점검으로 외부로 나가는 기능(웹 검색 · 외부 도구 · 외부 추출 API)을 끄고, 필요한 파일을 내부에 미리 준비합니다.
데이터는 어디에 있고, 어디로 가나
| 데이터 | 저장 위치 | 외부로 나가는 경우 |
|---|---|---|
| 대화 · 첨부 파일 | 고객 환경의 DB · 스토리지 | 답변 생성을 위해 고객이 연결한 LLM 계정으로 전송 |
| 지식베이스 문서 | 고객 환경의 스토리지 · 벡터 DB | 임베딩 · 추출을 위해 고객이 연결한 임베딩 모델 · 추출 엔진으로 전송 |
| 사내 DB 조회 결과 | 고객 환경 안 — 실행 결과 캐시 파일 · 트레이스(결과 미리보기) · 답변에 쓴 표 · 차트 | 답변 생성을 위해 고객이 연결한 LLM 계정으로 전송 |
| 감사 로그 · 트레이스 · 사용량 | 고객 환경의 DB | 없음 |
| 비밀 값(DB 비밀번호 · API 키) | 고객 환경의 DB, 암호화 보관 | 없음 |
| 웹 검색어 | — | 웹 검색을 켠 경우 관리자가 고른 검색 제공자로 전송 |
- LLM은 고객이 지정한 엔드포인트로 직접 호출합니다. 고객 계정의 LLM 엔드포인트를 직접 호출하며, 중간에 클루커스 프록시를 거치지 않습니다.
- 개인정보는 모델에 전달되기 전에 처리합니다. 가드레일이 입력 단계에서 개인정보를 탐지하고, 정책에 따라 차단 · 삭제 · 마스킹합니다.
- 클루커스로 전송되는 정보는 사용자가 직접 제출한 기술지원 요청에 한정됩니다. 제품에서 기술지원 요청을 제출하면 제목 · 유형 · 내용 · 작성자 이름 · 이메일이 클루커스 지원 서버로 전송됩니다. 이 기능은 설치 시 지원 연결을 설정한 경우에만 동작합니다. 별도의 텔레메트리 · 라이선스 서버 통신 · 업데이트 확인 호출은 발생하지 않습니다.
- 각 LLM 제공자의 데이터 처리 정책: Azure OpenAI · Vertex AI · OpenAI
누가 무엇을 할 수 있나
Microsoft Entra ID · Google · GitHub · OIDC · LDAP를 지원합니다. 신뢰된 외부 IdP의 ID 토큰을 받아 인증할 수도 있습니다.
조직 → 부서 → 그룹의 3계층 구조로 관리하며, Entra ID · Google Workspace의 조직 정보를 자동으로 동기화할 수 있습니다.
메뉴 · 기능 단위의 기능 권한과 에이전트 · 지식베이스 · 데이터베이스 등 개별 리소스 권한이 모두 허용돼야 접근할 수 있습니다. 권한은 없음 · 접근 · 읽기 · 쓰기 4단계로 구분합니다.
조직이 승인한 모델만 노출하며, 사용자 · 그룹 · 조직별로 접근 권한과 일일 토큰 한도를 설정할 수 있습니다.
데이터를 변경하는 SQL · 쓰기 성격의 외부 도구 호출 · 메일 발송은 실제 실행 직전에 사용자 승인을 거칩니다.
예약 작업을 공유받은 사용자가 실행하더라도 항상 작업을 생성한 사용자의 권한으로 실행되어 추가 권한이 부여되지 않습니다.
진행 중인 답변은 해당 대화의 소유자만 중지할 수 있습니다.
무엇이 기록되나
19개 리소스의 생성 · 수정 · 삭제 내역을 변경 전 · 후 값, IP, 브라우저 정보와 함께 기록합니다. 사용자 역할 변경과 로그인 이력도 포함됩니다.
지식베이스 · 에이전트 · 데이터베이스 · 가드레일 · 용어집 · 스킬 6종의 변경 내역을 각 화면에서 구성원이 직접 확인할 수 있습니다.
개인정보 탐지 유형 · 처리 방법 · 처리 시각 · 사용자를 기록하며, 관련 실행 트레이스로 바로 이동할 수 있습니다.
답변 한 건에 대한 LLM 호출 · 검색 · 도구 실행 · SQL 실행 등 전체 실행 과정을 기록합니다.
쓰기 쿼리의 실행 · 승인 · 거절 내역을 기록합니다.
메일 발송과 문서 생성 등 Google Workspace에서 수행한 작업 내역을 기록합니다.
키 래핑 · 해제 · 회전 등 암호화 관련 작업을 해시 체인으로 기록해 변조 여부를 확인할 수 있습니다. 작업 사유를 함께 남기며 CSV로 내보낼 수 있습니다.
로그와 기록의 종류별 보존 기간을 설정하고, 기간이 지난 데이터는 정책에 따라 자동으로 정리합니다.
암호화 · 비밀 관리
Azure Key Vault 기반 암호화 (AES-256-GCM 데이터 키 + RSA-OAEP-256 키 래핑), 분류별 키 분리, 자동 키 회전, 해시 체인 감사 기록
- DB 연결 정보 · 도구 연결 키 · 사용자 API 키 등 비밀 값을 Azure Key Vault 키로 기반 암호화합니다. 데이터는 AES-256-GCM, 데이터 키는 RSA-OAEP-256으로 래핑하며 마스터 키는 볼트를 벗어나지 않습니다.
- 개인정보 · 금융 정보 분류는 별도 키로 분리합니다.
- 키를 회전하면 자동으로 다시 암호화하고, 적용 전에 점검(health-check)합니다. 잘못된 키 주소를 넣어도 기존 설정이 덮어써지지 않습니다.
- 화면에서 비밀 값은 마스킹되어 표시됩니다.
- 전송 구간 암호화(HTTPS)와 저장소 암호화는 설치 환경(클라우드 · 인프라) 설정을 따릅니다.
암호화(KMS)는 Enterprise 티어에 포함됩니다. → 요금 · 라이선스
AI 사용 통제
- 개인정보 12종(한국형 개인정보 6종) 탐지 · 처리 전략 5가지 · 금지 단어 · 정규식 · LLM Judge를 지원합니다.
- 가드레일 정책은 전역 · 조직 · 에이전트 단위로 적용할 수 있으며, 업로드 파일에도 동일한 정책을 적용합니다.
- Claude Code · Codex · Gemini CLI · Cursor 등 코딩 에이전트의 모델 호출에도 가드레일 정책을 적용하고 관련 기록을 남깁니다.
- MCP · OpenAPI 도구는 관리자가 사용자에게 노출할 도구를 선택하며, 쓰기 도구는 사용자 승인 없이 실행되지 않습니다.
자세히 → 거버넌스
업데이트와 취약점 대응
월 1회 정기 릴리스를 제공하며, 변경 내역은 업데이트 내역에 공개합니다.
정기 릴리스와 별도로 필요한 경우 긴급 보안 패치를 배포합니다. 배포 방식과 목표 대응 시간은 취약점의 심각도와 영향 범위에 따라 안내합니다.
오픈소스 의존성의 버전과 보안 권고 사항을 매월 점검합니다.
보안 취약점은 GEN_AI@cloocus.com으로 알려 주세요. 접수 후 1영업일 이내에 확인 결과 또는 후속 절차를 안내합니다.
보안 검토에 필요한 내용을 문의해 주세요
설치 구조 · 데이터 흐름 · 접근 통제 · 감사 기록 중 추가로 확인할 사항이 있으시면 담당자가 답변드립니다.