보안과 거버넌스
보안과 거버넌스에 관한 글입니다. AI-native 엔터프라이즈 소프트웨어, 관리되는 데이터, 앱 개발, 에이전트 워크플로를 실무 관점에서 다룹니다.
- 게시됨
Power Platform 락인: Dataverse, Azure, 셀프 호스팅을 어떻게 판단할 것인가
Power Platform의 강점은 분명하다. ID, Teams, Dynamics, 청구가 같은 테넌트 안에 있다. 다만 주권, 규모 비용, AI 변경 리뷰가 중요하다면 Dataverse와 Azure 런타임의 경계를 먼저 확인해야 한다.
보안과 거버넌스 IT / CIO DataversePower AppsPower Platform - 게시됨
Lovable는 프로덕션에 안전한가: 접근 제어 리뷰의 문제
Lovable는 빠른 프로토타입에 강하다. 하지만 프로덕션 시스템에서 물어야 할 것은 작동하는지가 아니라, 누가 접근 제어를 검토할 수 있는지다. RLS, 프런트엔드 필터, 보안 스캔의 경계를 구분해야 한다.
보안과 거버넌스 개발자 Lovable - 게시됨
열린 기업 온톨로지: 비즈니스 의미 계층은 누가 소유해야 하는가
2025년 11월부터 2026년 8월까지 다섯 플랫폼이 비즈니스 의미 계층을 출시했고, 대부분 MCP 읽기 경로를 열었다. 그러나 정의 자체는 안에 남는다. 프로토콜은 열리고 정의는 닫혔다 — 소유권 질문은 더 날카로워졌다.
보안과 거버넌스 비즈니스 리더 온톨로지시맨틱 레이어MCPFabric IQUnity CatalogSnowflakePalantirLooker - 게시됨
EU AI Act 감사 준비: 당신의 AI 런타임은 증거를 낼 수 있는가
AI 판단의 전체 기록을 요구받을 때 모델 품질만으로는 부족하다. 런타임은 권한, 증거, 감독, 감사 이력을 보여줄 수 있어야 한다.
보안과 거버넌스 IT / CIO - 게시됨
AI Agent 가격: 동작당 과금과 셀프 호스팅 실행 비용
동작 단위나 token 단위 과금은 유연해 보이지만, agent가 자율적일수록 도구 호출은 늘어난다. 비용은 사용량 곡선, 데이터 반출, 락인, 자체 운영의 분기점을 함께 봐야 한다.
보안과 거버넌스 비즈니스 리더 AI 에이전트Agentforce - 게시됨
기업 AI Ontology: 비즈니스 정의와 런타임을 모두 열어야 하는 이유
2026년 6월 Ontology MCP가 GA로 전환됐다. 벤더들이 스스로 agent 인터페이스를 개방 프로토콜에 넘긴 것이다. 정의 계층도 뒤따르고 있다. 열리지 않은 것은 런타임뿐이다.
보안과 거버넌스 비즈니스 리더 온톨로지MCPPalantir - 게시됨
기업 AI 애플리케이션 플랫폼을 먼저 셀프 호스팅해야 하는 이유
AI가 업무 데이터를 읽고, 워크플로를 실행하고, 애플리케이션을 생성하고, 도구를 호출한다면 기업은 객체, 권한, 도구, 승인, 감사를 제어하는 런타임을 통제해야 합니다.
보안과 거버넌스 IT / CIO -
게시됨AI 에이전트가 기업 권한 경계 안에서 작동하는 방식
기업에 필요한 것은 슈퍼 관리자 AI가 아닙니다. 사용자 권한을 상속하고, 위험한 작업은 승인으로 보내며, 모든 행동을 감사할 수 있는 제어된 에이전트입니다.
보안과 거버넌스 IT / CIO AI 에이전트에이전트 권한