🔒 보안 및 데이터 기밀성 아키텍처
기업 대표, 재무 임원, 법무 책임자에게 데이터 보안은 절대 타협할 수 없는 기본 가치입니다. AMBA는 기획 첫 단계부터 로컬 우선(Local-First), 프라이버시 우선(Privacy-First) 원칙에 따라 엔지니어링되었습니다.
🛡️ 핵심 보안 원칙
1. 클라우드 서버 파일 보관 제로
회사의 계약서, 재무 스프레드시트, 대사용 데이터베이스, 작업 로그는 100% 사용자의 컴퓨터 내부에만 보관됩니다. AMBA는 기업의 파일을 수집하거나 복제하는 중앙 클라우드 서버를 두지 않습니다.
2. 추론을 위한 최소 맥락 전송
작업을 실행할 때 AMBA는 사용자의 질문에 답하기 위해 꼭 필요한 최소한의 맥락 텍스트나 집계 결과만을 암호화된 HTTPS를 통해 선택한 AI 공급자(Anthropic, OpenAI, Google)로 전송합니다.
- 전송된 데이터는 상용 기업 API 규약에 따라 메모리상에서만 즉시 처리됩니다.
- 고객사의 기업 데이터가 공개 AI 모델 학습에 활용되는 일은 절대 없습니다.
3. 재무 프로젝트를 위한 완전한 네트워크 격리 (Air-Gap)
청구서/계좌 대사, 손익 변동 분석, 급여 감사 등 민감한 프로젝트에서는:
- 외부 인터넷 접속 권한이 기본값으로 차단됩니다.
- 만약 AI가 외부 네트워크 연결을 시도하더라도, 내부 보안 정책 엔진이 이를 감지하여 원천 차단합니다.
4. 운영체제 표준 하드웨어 암호화 저장소
- API 키는 일반 텍스트 파일이나 코드 내에 저장되지 않습니다.
- 모든 자격 증명은 Apple Keychain 또는 Windows Credential Manager에 안전하게 위임되어 암호화 관리됩니다.
5. 계산 왜곡(할루시네이션) 원천 방어
- 일반적인 LLM은 수학 계산에 취약하여 임의의 가짜 숫자를 만들어내는 경향이 있습니다.
- AMBA는 재무 템플릿에서 AI의 암산을 전면 금지합니다. 모든 합계, 평균, 차이 대사는 로컬 환경의 정밀 계산 엔진을 통해 1원의 오차도 없이 계산됩니다.