← 포털 홈 🔴 Track 5. Admin & Security
01 / 16
🔴 Track 5. Admin & Security

전사 AI 인프라 & 보안 거버넌스 가이드

GCP 프로젝트 격리 및 4대 필수 API 활성화부터 WIF 키리스 인증, Model Armor 7대 보안 방화벽,
그리고 BigQuery SIEM 감사 로그 관제 및 Chrome 옴니바 ROI 산출 모델을 완벽히 다룹니다.

🏛️ Act 1
인프라 & 4대 API

운영/개발/감사 프로젝트 분리 및 서울-아이오와 멀티 리전 DR

🔑 Act 2
인증 & 에이전트 거버넌스

WIF 키리스 인증, 실시간 ACL 동기화 및 Agent Kill Switch

🛡️ Act 3
Model Armor 7대 보안

인젝션 방어, PII 마스킹 및 조직별 차등 임계값(CS vs R&D)

📊 Act 4
BigQuery SIEM & FinOps

실시간 감사 SQL 쿼리, Chrome 옴니바 연동 및 ROI 산출식

Act 1. 인프라 & 4대 API

GCP 프로젝트 분리 & 4대 필수 API 활성화

안전한 전사 배포를 위해 환경별 프로젝트 분리 기준과 4대 필수 API를 구성합니다.

🏛️ 3단 프로젝트 격리 기준
1. 운영 프로젝트 (Prod)
실제 임직원 서비스 트래픽 및 엄격한 IAM 권한 통제 적용
2. 개발 프로젝트 (Dev/Stage)
커스텀 ADK 에이전트 실험 및 Sandbox 테스트 전용 격리 환경
3. 감사 프로젝트 (Audit/SIEM)
Cloud Audit Logs 및 BigQuery 감사 데이터셋 영구 격리 보관
🔌 4대 필수 활성화 API 스펙
gemini.googleapis.com
Gemini Enterprise 핵심 비즈니스 로직 및 모델 추론 API
discoveryengine.googleapis.com
Vertex AI Search 사내 비정형 문서 RAG 데이터스토어 커넥터
logging.googleapis.com
Cloud Audit Logs 전수 호출 추적 및 Log Sink 라우팅
cloudkms.googleapis.com
고객 관리 암호화 키 (CMEK) 자동 키 회전 관리
⚡ 인프라 표준
환경별 완전 격리
4대 API 전사 활성화
최소 권한 원칙(PoLP) 확립
Act 1. 인프라 & 4대 API

멀티 리전 이중화 & 고가용성(HA) 아키텍처

서비스 연속성 보장 및 장애 복구(DR) 요건 충족을 위해 멀티 리전 구조를 적용합니다.

🌐 리전별 역할 및 데이터 거버넌스
Primary: asia-northeast3 (서울)
• 국내 사용자 트래픽 처리 (초저지연 RTT < 15ms)
• 색인 데이터 및 임베딩 로컬 보관 (국내 데이터 주권 준수)
Secondary: us-central1 (아이오와)
• 대규모 재해 복구(DR) 대비 글로벌 백업 리전
• 비상 페일오버 시 RTO < 5분, RPO 0분 달성
🛡️ 네트워크 및 암호화 통제 기준
VPC Service Controls (VPC-SC)
승인되지 않은 외부 IP 및 미인증 단말의 통신을 원천 차단하는 가상 보안 경계
Cloud KMS (CMEK 90일 회전)
고객이 직접 관리하는 암호화 키를 90일 주기로 자동 회전하여 데이터 저장소 보호
Zero Data Ingestion 원칙
보안 경계 밖으로 사내 비정형 문서 및 텍스트 데이터 절대 유출 불가
🌐 고가용성 SLA
99.9% 가용성 보장
무중단 재해 복구(DR) 체계 확립
Act 2. 인증 & 에이전트 거버넌스

WIF 키리스 인증 & Cloud Identity 자동 동기화

장기 보안 자격증명 파일의 유출 위험을 제거하기 위해 WIF 기반 OIDC 인증을 구성합니다.

🔑 WIF 기반 키리스(Keyless) 연동 원리

사내 IDP(Okta, Entra ID 등)와 구글 클라우드를 OIDC 표준 프로토콜로 직접 연결

⚡ 핵심 장점
• 정적 JSON 키 파일 발급 0건 (탈취 위협 원천 제거)
• 1시간 유효 단기 STS(Security Token Service) 토큰 교환
• 감사 추적 시 실제 사용자 신원(Subject) 100% 매핑
👥 인사 조직 정보(HRIS) 실시간 동기화

Cloud Identity 연동 파이프라인을 통한 자동화된 라이프사이클 관리

⚡ 자동화 파이프라인
• 퇴직자 발생 시: 즉시 모든 IAM 세션 및 토큰 자동 회수
• 부서 이동 시: 이전 부서 에이전트 ACL 박탈 및 신규 부서 권한 부여
• 직급 변경 시: 보안 등급에 따른 접근 정책 자동 갱신
🔐 Identity 거버넌스
Keyless Token Federation
실시간 HRIS 권한 동기화
Orphan Account 0건 보장
Act 2. 인증 & 에이전트 거버넌스

M365 / ServiceNow 연동 & 실시간 ACL 동기화

타사 업무 도구의 데이터를 색인할 때 원본 접근 권한(ACL)을 100% 상속합니다.

🔌 엔터프라이즈 멀티 커넥터
Microsoft 365 커넥터
Outlook 이메일, OneDrive, SharePoint 첨부 문서를 색인하여 통합 검색 제공
ServiceNow ITSM 커넥터
사내 장애 티켓, 인시던트 이력 및 기술 지식베이스(KB) 실시간 검색 지원
Salesforce / Jira 커넥터
영업 파이프라인 데이터 및 개발 이슈 트래커 단일 창 통합 조회
🛡️ 접근 제어 목록(ACL) 실시간 상속
Source-of-Truth ACL 미러링
원본 시스템에서 설정된 사용자별/그룹별 파일 읽기 권한 정보가 색인에 실시간 동기화
비인가 접근 원천 차단
원본에서 열람 권한이 없는 임직원은 Gemini 검색 결과에서 해당 문서의 제목조차 조회 불가
🔒 보안 검증
임원 급여 문서, 대외비 M&A 기획서의 비인가 열람 사고 0% 보장
⚡ 권한 상속 메커니즘
Source-of-Truth ACL 실시간 미러링
Act 2. 인증 & 에이전트 거버넌스

Actions 쓰기 통제 & Human-in-the-Loop (HITL)

에이전트가 외부 시스템을 변경하는 작업을 수행할 때 승인 절차를 필수화합니다.

1️⃣ 권한 분리 원칙

조회(Read)와 쓰기(Write) 권한을 IAM 토큰 레벨에서 완전 분리

⚙️ 구체적 통제
• 일반 대화 시 Read-only 토큰만 주입
• 수정/삭제 API 호출 시 별도 권한 승인 요구
• 최소 권한 원칙(PoLP) 강제
2️⃣ 실행 승인 모달 (HITL)

외부 시스템 변경 시 사용자 화면에 승인 팝업 모달 강제 노출

⚙️ 구체적 통제
• 대상 시스템, 변경 파라미터 원문 명시
• 사용자가 [승인(Allow)] 클릭 시에만 API 전송
• 오작동 및 실수 방지 100%
3️⃣ 감사 추적성 기록

모든 Action 실행 이력이 Cloud Audit Logs에 영구 기록

⚙️ 구체적 통제
• 승인자 이메일, 승인 일시, 전송 파라미터 보관
• 위변조 불가능한 로그 싱크 적재
• 사후 컴플라이언스 소명 완비
⚠️ Action 통제 효과
에이전트 오작동으로 인한 외부 데이터 훼손 사고 100% 방지
Act 2. 인증 & 에이전트 거버넌스

전사 에이전트 레지스트리 (Agent Registry) 관제

배포된 모든 에이전트의 현황을 중앙 관리 콘솔에서 모니터링하고 권한을 통제합니다.

👁️ 활성 상태 모니터링

전사 배포된 에이전트의 호출 트래픽 및 인프라 상태를 한눈에 파악

📊 관제 항목
• 부서별 일일 호출 건수 및 레이턴시
• 백엔드 Cloud Run 컨테이너 헬스 체크
• 섀도우 AI(Shadow AI) 생성 여부 탐지
🔐 보안 그룹 기반 접근 통제

민감 부서 에이전트는 인가된 보안 그룹(OU)만 접근 가능하도록 설정

🔒 제어 항목
• 재무/인사 에이전트는 해당 본부 팀원만 호출
• 협력사/외부 계정 접근 원천 차단
• 부서간 데이터 침범 방지
🛑 에이전트 킬 스위치

보안 위반 감지 시 콘솔에서 원클릭으로 호출을 즉시 전면 차단

🚨 대응 항목
• 0.5초 이내 전사 호출 차단 완료
• 소유자 소명 요청 이메일 자동 발송
• 보안 승인 완료 후 원클릭 재활성화
🏢 중앙 집중 거버넌스
섀도우 AI(Shadow AI) 방지 및 전사 에이전트 카탈로그 통합 관리
Act 2. 인증 & 에이전트 거버넌스

실습 1. 정책 위반 에이전트 킬 스위치 작동

관리자 콘솔에서 비인가 에이전트를 감사하고 활성 상태를 즉시 제어합니다.

📋 4단계 킬 스위치 실행 절차
1단계 (조회)
Agent Registry 목록에서 대상 에이전트([비공식_급여_계산_봇]) 선택
2단계 (감사)
접근 권한 그룹이 '전사(All Employees)'로 과다 설정된 상태 확인
3단계 (차단)
상단의 [Disable Agent] 버튼 클릭하여 호출 즉시 차단
4단계 (검증)
사용자 대화창에서 @호출 시 '비활성화된 에이전트' 에러 반환 검증
💡 관리자 알림 & 복구 워크플로우
  • 소명 통보: 비활성화 즉시 에이전트 등록자에게 소명 안내 자동 발송
  • 보안 검토: 접근 그룹을 특정 부서(HR)로 재설정하고 보안 심의 진행
  • 원클릭 복구: 검토 완료 후 [Enable Agent] 클릭 시 즉시 정상화
✨ 자동화된 사고 대응 체계로 비상 상황 시 보안 위험 최소화
🚨 보안 대응 체계
비상 상황 시 즉각적인 서비스 격리 및 보안 위험 최소화
Act 3. Model Armor 보안 방화벽

Model Armor: 실시간 인라인 보안 방화벽 3대 지표

프롬프트 입력 및 모델 출력 시 실시간으로 검열하는 3대 인라인 데이터 보안 지표입니다.

🛡️ 1. 민감 정보(PII) 탐지

주민등록번호, 전화번호, 금융 정보 등 개인식별정보 패턴 자동 마스킹

⚡ SDP InfoTypes
• KR_RESIDENT_REGISTRATION_NUMBER
• CREDIT_CARD_NUMBER
• EMAIL_ADDRESS / PHONE_NUMBER
🚫 2. 프롬프트 인젝션 방어

시스템 지시어 우회(Jailbreak), 탈옥 프롬프트, 악의적 역할 탈취 시도 방어

⚡ 방어 시나리오
• "이전 지침을 무시하라" 탈옥 차단
• 시스템 프롬프트 역추출 공격 필터
• 숨겨진 명령(Indirect Injection) 방어
☣️ 3. 유해 콘텐츠 검열

욕설, 혐오 표현, 성적/폭력적 콘텐츠, 불법 행위 지시문 등 기업 규범 위반 차단

⚡ 안전 필터 기준
• Hate Speech / Harassment 필터
• Danger / Self-harm 차단
• 기업 브랜드 훼손 발언 사전 검열
⚡ 인라인 검열 레이턴시
수십 밀리초(ms) 단위 초저지연 검열로 사용자 경험 저하 제로
Act 3. Model Armor 보안 방화벽

Model Armor 7대 보안 테스트 케이스 매트릭스

기업 환경에서 필수적으로 검증해야 하는 7가지 공격 시나리오와 방어 메커니즘입니다.

테스트 영역 공격 시나리오 (Attack Vector) Model Armor 방어 메커니즘
1. 악성 웹 차단 피싱 사이트, 악성코드 배포 도메인 URL 크롤링 요청 Google Safe Browsing 실시간 조회 후 차단
2. PII 마스킹 주민등록번호, 법인 계좌번호 입력 후 요약 질의 Sensitive Data Protection 인라인 치환 ([REDACTED])
3. 인젝션 방어 "이전의 모든 시스템 보안 지침을 무시하라"는 탈옥 시도 Jailbreak Classifier가 인퍼런스 전송 전 드롭
4. 유해 콘텐츠 비윤리적, 공격적, 차별적 혐오 발언 생성 유도 Responsible AI Safety Filter 자동 필터링
5. 자격증명 유출 API 키, DB 접속 패스워드, SSH 키 문자열 포함 질의 Credential Scanner가 민감 문자열 마스킹
6. 악성 코드 탐지 익스플로잇 쉘 스크립트, 리버스 쉘 페이로드 생성 지시 Malicious Code Detector가 코드 생성 거부
7. 민감 데이터 유출 (SDP) 사내 대외비 문서 및 영업 기밀 텍스트 외부 전송 시도 Sensitive Data Protection 정책 엔진이 반출 정책 위반 감지 차단
🛡️ 전방위 방어 체계
입력(Prompt) 및 출력(Response) 양방향 실시간 전수 검열
Act 3. Model Armor 보안 방화벽

실습 2. 부서별 차등 임계값 설정 (CS vs R&D)

조직 단위(OU) 특성에 맞춰 Model Armor 필터링 강도를 최적화합니다.

🎧 고객 상담 부서 (CS) : 엄격 모드 (High Security)
🔒 PII 민감정보 보호 (SDP 실시간 마스킹)
전화번호, 주민번호, 계좌번호, 고객 주소 등 모든 개인식별정보 100% 마스킹 강제
🚫 유해성 및 프롬프트 인젝션 차단
Hate Speech, Harassment, 탈옥 시도 'High' 임계값으로 인라인 원천 차단
🛡️ 시스템 가드레일 (Guardrails)
"공식 환불 규정 및 상담 매뉴얼 외 임의 약속 답변 절대 금지" 지침 강제
🎯 달성 목표
대고객 개인정보 유출 0건 및 브랜드 평판 리스크 원천 차단
💻 연구 개발 부서 (R&D) : 유연 모드 (Moderate / Dev)
⚙️ PII 검사 예외 & 테스트 지원
테스트용 더미 데이터셋 및 mock 데이터에 대한 오탐 차단 완화
💻 코드 / SQL 구문 실행 허용
Bash 쉘 명령어, 정규식, 시스템 스크립트 오탐을 방지하여 개발 생산성 보장
📊 백그라운드 실시간 감사 로깅
차단 대신 BigQuery 실시간 감사 로그에 기록하여 사후 모니터링 체계 가동
🎯 달성 목표
전사 보안 준수와 엔지니어 개발 생산성의 완벽한 균형 달성
⚖️ 부서별 맞춤 보안 거버넌스
일률적 차단 지양
부서 업무 목적 최적화
보안과 생산성의 공존
Act 4. BigQuery SIEM & FinOps

감사 로그 SIEM 연계: BigQuery 실시간 관제 파이프라인

모든 에이전트 호출 및 RAG 인용 내역이 BigQuery로 전송되어 영구 감사 분석됩니다.

🔍 전수 감사 추적성 (Traceability)
1. 호출 메타데이터
요청 일시(Timestamp), 호출자 IP, IAM 이메일 계정 ID, 에이전트 ID
2. 참조 문서 내역
RAG 인용에 사용된 사내 문서 URI, 파일명, 인용 페이지 번호 목록
3. Action 실행 로그
승인자 정보, 승인 일시, 전달된 파라미터 원문 전수 보관
🚨 SIEM 보안 이벤트 연동 파이프라인
Cloud Logging Log Sink
Data Access Audit Logs 필터를 통해 실시간으로 BigQuery 데이터셋에 스트리밍 적재
Splunk / Chronicle SIEM 알림
1시간 내 15개 이상 문서 참조 등 이상 패턴 발생 시 SOC 보안 관제팀으로 실시간 Alert 발송
⚡ 대응 시간
이상 징후 탐지 즉시 5초 이내 관리자 SMS/이메일 자동 경보
📊 감사 아키텍처
Cloud Audit Logs ➔ Log Sink ➔ BigQuery ➔ SIEM Alerting
Act 4. BigQuery SIEM & FinOps

실습 3. BigQuery 실시간 이상 징후 감사 SQL

단시간 내 다수 문서를 인용한 이상 징후 호출 내역을 조회하는 실무 쿼리입니다.

📋 SIEM 탐지 SQL 쿼리
BigQuery SQL
SELECT prolog.timestamp, prolog.caller_ip, prolog.user_email, prolog.agent_id, prolog.action_type, prolog.query_text, prolog.cited_docs FROM `sys-audit-prod-01.gemini_siem.cloudaudit_googleapis_com_data_access` AS prolog WHERE prolog.timestamp >= TIMESTAMP_SUB(CURRENT_TIMESTAMP(), INTERVAL 1 HOUR) AND prolog.action_type = 'RAG_CITATION_QUERY' AND ARRAY_LENGTH(prolog.cited_docs) >= 15 ORDER BY prolog.timestamp DESC;
✅ 쿼리 실행 결과 해석
  • 이상 징후 탐지: 단기간 내 비정상적인 대량 문서 스캔 감지
  • 계정 격리 조치: 이상 패턴 확인 시 관리자가 즉시 세션 만료 및 감사 착수
  • 정기 리포팅: 월간 보안 거버넌스 감사 보고서에 통계 데이터 자동 첨부
✨ 데이터 반출(Exfiltration) 시도 사전 차단
🔍 SIEM 모니터링
실시간 감사 쿼리로 잠재적 보안 위협을 선제적으로 감지
Act 4. BigQuery SIEM & FinOps

Chrome Enterprise 옴니바 4단계 호출 연동

Chrome 브라우저 주소창에서 @gemini 입력만으로 사내 콘솔을 즉시 호출합니다.

🌐 옴니바 4단계 설정 절차
  • 1단계: Chrome 설정 ➔ 검색엔진 ➔ 사이트 검색 메뉴 진입
  • 2단계: 추가 클릭 ➔ 검색엔진 이름: Gemini Enterprise
  • 3단계: 바로가기 키워드: @gemini 지정
  • 4단계: URL: https://gemini.google.com/enterprise?q=%s 등록
✨ 전사 GPO(그룹 정책)로 모든 임직원 PC에 일괄 배포 가능
🚀 실무 체감 효과

별도의 포털 사이트에 접속할 필요 없이 웹서핑 중 브라우저 주소창에 @gemini [질의]를 입력하면 사내 RAG 검색창이 바로 열립니다.

Chrome 옴니바 연동
⚡ 접근성 극대화
임직원 AI 활용 진입 장벽 0초화
Act 4. BigQuery SIEM & FinOps

FinOps & ROI 재무 시뮬레이션 모델

생산성 시간 절감액과 인프라 비용을 대조하여 명확한 투자 수익률(ROI)을 산출합니다.

📈 엔터프라이즈 정량 ROI 산출 모델
ROI(%) = [ (인당 절감시간 × 시간당 임금 × 사용자 수) - 총비용 ] / 총비용 × 100
💡 1,000명 조직 도입 시뮬레이션 지표
• 월 인당 10시간 절감 (시간당 40,000원 환산 시 월 4억 원 가치 창출)
• 연간 총 창출 가치: 48억 원 (라이선스 및 인프라 비용 대비 300% 순이익)
🎯 손익분기점 (BEP) 달성
• 도입 2.4개월 이내 투자 비용(TCO) 전액 조기 회수 달성
💰 FinOps 비용 최적화 3대 실행 전략
1. 지능형 모델 라우팅 (Model Routing)
단순 질의/요약은 Flash(저비용), 심층 추론은 Pro 분기로 호출 비용 65% 절감
2. Context Caching 활성화
대용량 사내 규정집에 대한 반복 질의 시 캐시 재사용으로 입력 토큰 비용 75% 절감
3. BigQuery 일자별 파티션 및 조건 필터링
감사 로그 테이블을 일자별로 파티셔닝하고 계정/이벤트 조건으로 쿼리 스캔 바이트를 최소화
📊 FinOps 재무 성과 지표
연간 300% 이상의 정량적 ROI 가치 입증
2.4개월 내 TCO 손익분기점 돌파

Track 5 실습 완료 & 전체 워크숍 수료

전사 인프라 격리, Model Armor 보안 방화벽, BigQuery SIEM 및 FinOps 과정을 마쳤습니다.

🏛️ Infrastructure
엔터프라이즈 인프라

프로젝트 3단 분리, 멀티 리전 DR 및 WIF 키리스 연동

VPC SC CMEK
🛡️ Model Armor
7대 보안 방화벽

인젝션 방어, PII 마스킹 및 에이전트 킬 스위치

SDP 마스킹 Kill Switch
📊 SIEM & FinOps
감사 관제 & ROI

BigQuery 실시간 감사 SQL 및 300% 정량적 ROI 입증

Audit SQL BEP 달성
🎉 Google Gemini Enterprise 전사 교육 과정 전체 수료
✅ Track 1: 어시스턴트 & 멀티모달 실무
✅ Track 2: 팀 도서관 & 노코드 에이전트
✅ Track 3: Pro Code ADK 개발
✅ Track 5: 인프라, 보안 거버넌스 & FinOps
💬 강사 해설 가이드: 오프닝 브리핑: IT 관리자, CISO, 클라우드 아키텍트를 위한 전사 거버넌스, Model Armor 인라인 보안, BigQuery SIEM 및 FinOps ROI 산출 트랙을 시작합니다.
✓ 프롬프트/SQL이 클립보드에 복사되었습니다.