기업 AI 플랫폼 4계층: 업무·공통 기능·실행·지식 기반 설계 [2026]
기업 AI 플랫폼을 업무 애플리케이션, 공통 플랫폼, AI 실행, 데이터·지식의 4계층으로 설명합니다. 첫 업무에서 공통 기반을 확장하는 순서를 확인하세요.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
기업 AI 플랫폼 4계층은 업무 애플리케이션, 공통 제어 플랫폼, AI 실행, 데이터·지식을 책임과 변경 주기가 다른 계약으로 분리하는 설계입니다. 네 상자를 그리는 것이 목적이 아니라 요청·권한·근거·모델·도구·사람 승인·실행·로그가 계층을 지나며 어디서 실패하고 누가 복구하는지 재현해야 합니다.
모든 기능을 공통 플랫폼에 먼저 만들면 첫 업무의 학습이 늦어지고, 업무팀마다 모델·검색·로그를 따로 만들면 품질·보안·비용 기준이 갈라집니다. 대표 업무에서 시작해 반복되는 통제만 공통화해야 합니다.
계층 분리는 제품 구매 목록이 아닙니다. 한 공급사가 여러 계층을 제공해도 논리적 소유권·인터페이스·평가·종료 경계는 분리해 두어야 변경과 사고의 영향을 좁힐 수 있습니다.
4계층의 책임과 계약을 구분한다#
같은 데이터가 지나가도 각 계층이 보장할 결과와 책임은 다릅니다.
| 계층 | 책임 | 계약 | 실패 예 |
|---|---|---|---|
| 업무 앱 | 사용자·상태·사람 결정 | 입출력·승인·완료 | 잘못된 자동 실행 |
| 공통 플랫폼 | 신원·정책·관찰·평가 | 권한·라우팅·로그 | 정책 우회·추적 단절 |
| AI 실행 | 모델·검색·도구 실행 | 버전·시간·비용·오류 | 형식·도구 호출 실패 |
| 데이터·지식 | 원본·권위·권한·계보 | 스키마·최신성·접근 | 구버전·권한 누출 |
업무 고유 기능과 공통 기반의 승격 기준을 둔다#
두 번째 사용처가 생겼다는 이유만으로 추상화하지 않습니다.
| 후보 | 업무에 남길 때 | 공통화할 때 | 승격 증거 |
|---|---|---|---|
| 프롬프트·규칙 | 업무 의미·빠른 변경 | 공통 안전·형식 | 반복·소유자 합의 |
| 검색·지식 | 전문 소스·권한 | 공통 색인·계보 도구 | 다중 업무 재사용 |
| 평가 | 업무 루브릭·표본 | 실행기·대시보드 | 동일 지표 계약 |
| 로그·정책 | 업무 상태·승인 | 신원·모델·도구 이벤트 | 공통 사건 재구성 |
실무 시나리오: 구정책 답변이 고객 실행까지 이어진다#
업무 앱은 답변을 승인했고 AI 실행은 정상 응답했지만 지식 계층이 폐기된 정책을 반환하고 공통 로그에는 문서 버전이 없었다고 가정합니다.
| 계층 | 진단 | 즉시 통제 | 복구 증거 |
|---|---|---|---|
| 업무 앱 | 누가 발송·승인했나 | 외부 실행 제한 | 영향 고객·상태 |
| 공통 플랫폼 | 실행·정책·문서 ID가 있나 | 실행 범위 조회 | 사건 타임라인 |
| AI 실행 | 모델·검색 구성은 무엇인가 | 버전 동결·회귀 | 재현 결과 |
| 데이터·지식 | 현행·폐기 관계는 | 구버전 회수·재색인 | 권위자 승인 |
AI 위험은 생애주기와 제3자·데이터 경계를 함께 관리한다#
NIST AI RMF Core는 목적·맥락·데이터·제3자 구성요소, 평가·모니터링과 위험 대응을 전 생애주기에 걸쳐 문서화하도록 제안합니다. NIST Zero Trust Architecture는 네트워크 위치만으로 신뢰하지 않고 자원 접근을 명시적으로 판정하는 원칙을 제시합니다. 어느 문서도 이 글의 4계층을 표준 아키텍처로 의무화하지 않습니다.
- NIST AI RMF Core: 데이터·제3자·평가·모니터링·위험 대응
- NIST SP 800-207 Zero Trust Architecture: 자원별 명시적 접근 판정 원칙
계층 계약과 끝단 시나리오를 같은 변경 관리에 둔다#
계층별 소유자·대체자, API·이벤트 스키마, 오류·시간 제한, 데이터 등급, 로그 필드, 버전·호환 기간과 운영 목표를 기록하세요. 업무 앱의 상관 ID가 지식·모델·도구·승인·실행까지 이어져야 합니다.
대표 업무 하나에서 필요한 최소 흐름을 만들고 두 번째·세 번째 업무에서 반복되는 신원·정책·평가·관찰만 공통 플랫폼으로 승격합니다. 공통화 전후의 개발 시간·오류·운영 부담도 비교합니다.
모델·공급사·검색 인덱스·정책·스키마 변경은 영향 계층과 소비자를 식별하고 계약 테스트·업무 회귀·롤백을 실행합니다. 장애가 한 계층에서 다른 계층으로 전파될 때 제한 모드와 수동 대체가 작동하는지 훈련합니다.
지식 계층 준비는 기업 AI 지식 준비도로 평가합니다. 공통 평가 계약은 기업 AI 평가 지표에서 정합니다. 공급사 교체 경계는 AI 벤더 종속 방지와 연결합니다.
한 계층을 교체하고 사건을 끝까지 추적하면 인수한다#
대표 정상·권한 거부·구버전 근거·모델 시간 초과·도구 부분 실패를 주입해 각 계층의 오류 책임과 사용자 상태가 일치하는지 확인하세요.
AI 실행 또는 지식 계층 하나를 대체해도 최소 업무와 평가·감사 로그가 유지되고, 운영자가 상관 ID로 영향·원인·승인·복구를 재현할 수 있어야 플랫폼 경계를 승인합니다.
핵심 요약
- ✓업무 앱·공통 플랫폼·AI 실행·데이터 지식을 책임과 계약으로 분리한다
- ✓대표 업무에서 시작해 반복되는 신원·정책·평가·관찰만 공통화한다
- ✓상관 ID와 버전으로 요청·근거·모델·도구·승인·실행을 연결한다
- ✓계층 변경마다 계약 테스트·업무 회귀·제한 모드·롤백을 시험한다
- ✓한 계층을 대체하고 사건을 끝까지 재현할 때 플랫폼 경계를 인수한다
자주 묻는 질문