← 블로그로 돌아가기

AI가 당신을 더 잘 알수록 더 도움이 됩니다: 에이전트에 안전하게 정보 제공하기

개인과 업무에 관한 충분한 정보는 에이전트의 조언과 서비스를 더 유용하게 만듭니다. 필요한 정보와 OOMOL의 데이터 보호, 신원별 권한, 규정 준수, 오픈 소스 방식을 알아보세요.

OOMOL

개인 및 기업 데이터를 연결하는 AI 비서와 외부 보호 및 내부 신원별 접근 제어

에이전트가 당신을 더 잘 알수록 더 가치 있는 조언과 필요에 맞는 서비스를 제공하고, 실제 업무에서도 더 똑똑하게 느껴집니다.

Meta의 Muse부터 OpenAI의 dot까지, AI 비서는 사용자의 선호를 기억하고 앱을 연결하며 지속적으로 작업을 처리하기 시작했습니다. Meta Muse 공식 소개 · OpenAI dots 공식 소개

아무리 강력한 모델이라도 당신의 목표, 상황, 제약을 알아야 합니다. 개인 비서는 일정, 이메일, 대화 기록, 생활 속 선호를 알아야 합니다. 기업 비서는 ERP, CRM, OA(사무 자동화) 시스템의 업무 데이터와 외부 시장 정보를 함께 파악해야 업무를 잘 아는 컨설턴트처럼 조언하거나 승인된 범위에서 일을 대신할 수 있습니다.

이런 정보를 에이전트에 제공하는 것은 AI를 활용하기 위한 전제입니다. 정보를 어떻게 보호하느냐에 따라 안심하고 일을 맡길 수 있는지가 달라집니다.

충분한 정보가 있어야 꼼꼼하게 판단할 수 있습니다

출장 목적지만 아는 비서는 호텔을 추천할 수 있습니다. 회의 시간, 고객 주소, 당신의 일정과 이동 선호까지 알면 적절한 항공편을 선택하고 일정 충돌을 확인하며 고객 자료 준비를 알려줄 수 있습니다.

더 꼼꼼하게 챙길 수 있는 이유는 당신의 상황을 알고 있기 때문입니다.

기업의 문제는 더 복잡합니다. 운영 책임자가 “다음 달에는 어떤 제품을 집중적으로 홍보해야 할까?”라고 묻는다고 해 봅시다.

에이전트는 CRM의 고객 수요, ERP의 재고와 납품 능력, OA의 승인 요건을 알아야 합니다. 여기에 판매량, 대금 회수, 외부 시장 변화도 함께 봐야 합니다. 수요만 보면 공급이 따라가지 못하는 제품을 추천할 수 있고, 재고만 보면 새로운 시장 기회를 놓칠 수 있습니다. 판매량만 보면 이익과 대금 회수 문제를 간과할 수 있습니다.

에이전트에는 세부 정보와 사업 전체를 보는 시야가 모두 필요합니다. 고객, 공급, 재무, 시장의 관계를 이해해야 그 회사에 맞는 조언인지 판단할 수 있습니다.

충분한 정보에는 정확하고 최신인 업무 데이터뿐 아니라 과거의 배경, 조직의 목표, 의사결정의 제약도 포함됩니다. 이 정보가 함께 사업을 이해하도록 돕고, 모델의 추론 능력을 실제 업무에 활용하게 합니다.

목표, 선호, 과거의 배경과 업무 제약
                   +
ERP 재고·납품 · CRM 고객 수요 · OA 승인 절차
                   +
          산업 동향과 시장 정보
                   │
       신원과 작업에 따른 접근 권한
                   ↓
    에이전트가 정보를 연결하고 사업 전체를 이해
                   ↓
     근거 있는 조언과 더 세심한 서비스·실행

그림: 에이전트가 맥락을 활용해 서비스를 제공하는 과정. 모델 능력과 데이터 품질은 모두 판단에 영향을 주므로 중요한 결정은 담당자가 확인해야 합니다.

AI 활용을 미루는 기업은 무엇에 직면할까요?

한 기업은 에이전트로 고객 피드백을 계속 정리하고 재고와 시장 변화를 확인합니다. 다른 기업은 직원이 각 시스템에서 자료를 찾아 보고서를 만들고 정보를 전달합니다. 전자가 이 일을 더 빠르고 안정적으로 수행할수록 대응 속도와 협업 비용의 격차는 커집니다.

경쟁사가 계속 효율을 높이는데 기존 업무 방식에 머물러 있으면 따라가기 어려워집니다. 격차가 고객 경험, 운영 비용, 의사결정 속도에 쌓이면 경쟁력을 잃고 시장에서 도태될 수도 있습니다.

기업은 AI 활용을 추진하면서 데이터 연결에 따른 보안 문제도 해결해야 합니다. 고객 상담 준비, 재고 이상 분석, 시장 브리핑 같은 구체적인 작업부터 시작할 수 있습니다. 필요한 정보를 에이전트에 제공하고 실제 결과에 따라 활용 범위를 넓히면 됩니다.

외부 보안: 데이터와 접근 자격 증명 보호

에이전트를 업무 시스템에 연결하면 외부 보호와 내부 권한을 모두 고려해야 합니다.

외부 보호는 무단 접근을 막는 데서 시작합니다. 업무 데이터뿐 아니라 OAuth Token, API Key 같은 자격 증명도 보호해야 합니다. 자격 증명이 유출되면 공격자가 원래 시스템에 계속 접근할 수 있습니다. 데이터가 모델의 맥락, 작업 기록, 로그에 들어간 뒤에도 적절하게 처리해야 합니다.

OOMOL 클라우드는 봉투 암호화로 민감한 데이터를 보호합니다. 데이터 암호화 키로 데이터를 암호문으로 바꾸고 다른 키로 그 데이터 암호화 키를 보호합니다. 앱 호출은 승인된 범위에서 실행되며, 구성원이 계정 비밀번호나 원본 Token을 직접 다룰 필요가 없습니다. 보안 및 규정 준수

기업은 연결할 때 어떤 모델과 서비스가 데이터를 처리하는지, 얼마나 보관하는지, 권한을 어떻게 철회하는지도 확인해야 합니다. 이런 조건에 따라 원래 시스템을 떠난 데이터의 보호 수준이 달라집니다.

내부 보안: 권한은 신원과 연결되어야 합니다

데이터가 기업 내부에 있어도 유출될 수 있습니다.

영업 담당자가 자신의 고객을 볼 수 있다고 회사 전체의 급여를 볼 수 있는 것은 아닙니다. 운영 담당자가 재고를 조회할 수 있다고 구매 승인 절차를 변경할 권한이 있는 것도 아닙니다. 관리자가 사용한 재무 자료가 공유 비서의 메모리에 들어갔다는 이유만으로 다른 구성원에게 공개되어서도 안 됩니다.

누가 어떤 데이터를 읽고 어떤 작업을 실행할 수 있는지는 신원과 연결하고 시스템이 확인해야 합니다. 접근 범위 확인은 데이터가 모델에 전달되기 전에 이루어져야 합니다.

OOMOL 관리자는 연결마다 허용할 작업과 이를 사용할 구성원을 설정할 수 있습니다. 같은 앱 계정으로 여러 연결을 만들고 구성원별로 다른 작업 범위를 할당할 수 있습니다. 최종 권한은 앱 자체의 승인 범위와 호출 주체의 신원에도 제약을 받습니다. 접근 제어 안내

연결 계층은 연결과 작업 권한을 제어합니다. 특정 고객이나 부서의 데이터 범위는 원래 시스템의 권한과 앱 구현도 함께 고려해야 합니다. 비서 제품과 워크플로에서는 공유 메모리와 결과 수신자도 관리해야 합니다. 예를 들어 재무 보고서를 읽을 권한이 있다고 에이전트가 이를 전사 채팅방에 보내도록 허용된 것은 아닙니다.

규정 준수: 보안 평가와 개인정보 보호

OOMOL은 TAC Security의 CASA/ESOF 보안 평가를 통과했으며 GDPR의 개인정보 보호 요구사항을 준수합니다. 개인정보 처리방침에는 데이터 처리 방식, 사용자 권리, 개인정보 관련 요청 방법이 설명되어 있습니다. OOMOL 보안 및 규정 준수 · 개인정보 처리방침

CASA/ESOF는 해당 범위의 애플리케이션 보안을 평가합니다. GDPR은 처리 목적, 데이터 최소화, 개인의 권리 보호 등 개인정보 처리 요구사항을 규정합니다. TAC Security 평가 안내 · EDPB 데이터 보호 지침

이 요구사항은 개발과 운영에 반영되어야 합니다. 데이터 용도와 보관 방식을 정하고 필요한 데이터만 처리하며 사용자가 권한을 관리하고 개인정보 관련 요청을 할 수 있어야 합니다. 서비스를 선택하는 기업도 평가 범위, 데이터 흐름, 각 당사자의 책임을 확인할 수 있습니다.

오픈 소스 검토: 핵심 구현을 확인할 수 있도록

OOMOL은 오픈 소스 연결 게이트웨이 OpenConnector를 유지 관리하고 oo CLI와 Connector SDK의 소스 코드도 공개합니다. OpenConnector는 Apache 2.0 라이선스를, oo CLI와 Connector SDK의 공개 저장소는 MIT 라이선스를 사용합니다.

개발자는 호출이 어떻게 전송되고 연결이 어떻게 실행되며 어디에서 권한을 확인하는지 살펴볼 수 있습니다. 문제를 발견하면 issue를 등록하거나 수정에 참여할 수 있습니다.

소스 공개는 커뮤니티가 구현을 검토하고 기업이 핵심 코드를 직접 확인할 기회를 줍니다. 실제 배포가 소스와 일치하는지, 설정이 보안 요구사항을 충족하는지는 별도로 확인해야 합니다.

사용자가 핵심 구현을 보고 문제와 수정 과정을 추적할 수 있도록 하고, 이런 투명성을 통해 신뢰를 쌓고자 합니다.

OpenConnector 소스 · oo CLI 소스 · Connector SDK 소스

하나의 작업부터 시작하세요

에이전트에 맡기고 싶은 작업을 선택하고 필요한 정보, 실행할 수 있는 작업, 결과를 볼 수 있는 사람을 정리하세요. 관련 시스템을 연결하고 권한을 설정한 뒤 결과가 유용한지 확인하세요.

작업이 깊어지면 부족한 배경과 다른 시스템의 정보를 추가하면서 새로운 데이터 접근과 실행 권한도 확인하세요. OOMOL은 암호화, 접근 제어, 보안 평가, 핵심 구성 요소의 오픈 소스 공개로 이 과정을 지원해 개인과 기업이 더 안심하고 에이전트를 사용하도록 돕습니다.

OOMOL 보안 및 규정 준수 알아보기 · 연결 권한 설정하기