Show GN: xsoft comply - 대화 원문 없이 AI 운영 기록을 AI기본법 근거자료로 남기는 SDK

4 days ago 16

안녕하세요. 20년간 글로벌 ERP 등 대규모 시스템의 오라클 DB 성능과 운영 경력을 지니고 있습니다. AI기본법이 올해 1월 시행됐고, 계도기간은 2027년 1월 종료 예정입니다. 주변 AI 서비스 팀들을 보니 대응을 대부분 체크리스트와 문서 작성으로 하고 있었습니다. 만약 "그때 실제로 사람이 검토했는지, 이용자에게 고지했는지"에 대해 질문할경우, 이후에 작성한 문서로는 증명하기 어렵습니다. 운영 로그를 다루던 입장에서, 기록은 운영하는 그 순간에 남아야 증빙이 된다고 생각하여 제품을 출시했습니다. [무엇을 하나요] 자체점검 : 예·아니오·모름으로 답하면 우리 AI에 적용되는 조항(제31조~제36조)을 정리합니다. 약 5분 정도 소요됩니다. SDK : AI 실행·도구 호출·사람 검토를 이벤트로 기록하고, 해당 조항의 근거자료로 연결합니다. 근거자료 관리 : 조항별로 쌓인 기록을 보고, 변경 이력과 재평가를 이어서 관리합니다. [설계하며 고민한 점] 대화 원문은 받지 않습니다. "고지를 했는지, 어떤 방법으로 했는지" 같은 실행 사실(메타데이터)만 남기고, 개인정보는 마스킹합니다. 기록은 추가만 되고 수정·삭제는 제한합니다(append-only + 해시 체인). 고객 서버 안의 SDK가 ed25519로 서명하고 개인키는 밖으로 나가지 않아서, 감사인이 공개키만으로 "그 시점에 만든 기록인지" 직접 검증할 수 있습니다. SDK로 인한 장애를 차단하기 위해 fail-open으로 만들었습니다. 수집이 실패해도 고객 서비스에 영향은 없습니다. 점검 결과는 LLM이 아니라 정해진 규칙으로 매핑합니다. 같은 답이면 언제 돌려도 같은 결과가 나옵니다. 점수 대신 확인완료·확인필요·정보부족 세 가지 상태로만 보여 줍니다. 점수로 보이면 인증처럼 오해될 수 있어서입니다. [체험하기] SDK : pip install xsoft-comply (Python 3.9 이상, 필수 의존성 없음, MIT). LangChain·OpenAI Agents 연동은 선택 설치입니다. 자체점검은 무료 플랜으로 결제 없이 이용할 수 있습니다. [현재 한계] SDK는 아직 Python만 있습니다. 자체점검·기록관리 도구이고 법률자문은 하지 않습니다. [받고 싶은 피드백] AI 서비스를 운영 중이시라면, 이런 기록을 남기는 데 가장 걸리는 점이 무엇인지 궁금합니다. 원문 없이 메타데이터만 남기는 방식이 실제 감사 대응에 충분하다고 보시는지 의견 부탁드...

Read Entire Article