폐쇄망 온톨로지 AI 구축: 데이터 반출 없이 운영하려면
폐쇄망 온톨로지 AI는 로컬 모델보다 데이터·네트워크·운영 반출 경계를 먼저 검증해야 합니다. Standalone 배포 점검 기준을 정리합니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
2026년 8월 29일 기준, 보안 책임자는 폐쇄망 AI를 반출 경계로 판단합니다. 아웃바운드 차단 미검증 시 완료가 아닙니다.
온프렘 서버에 LLM을 올려도 외부 API, DNS, 이미지 다운로드, 웹훅과 운영 로그 경로가 남을 수 있습니다. 데이터와 모델뿐 아니라 배포물 반입, 업데이트, 장애 조사와 결과 반출 절차까지 한 경계로 확인해야 합니다.
승인 역할마다 먼저 볼 반출 경계#
- 보안 책임자는 pod별 목적지·포트·DNS·외부 연동 예외를 봅니다.
- 인프라 책임자는 이미지·차트·모델의 오프라인 반입을 봅니다.
- 데이터 책임자는 원문·임베딩·그래프·백업·로그 위치를 봅니다.
- 운영 책임자는 패치·모델 교체·장애 로그 반출 책임자를 봅니다.
데이터 의미와 질의 범위는 ERP 데이터 AI 에이전트 구축 기준, 사람과 조직의 보안 행동은 기업 AI 보안 교육 설계에서 먼저 정리할 수 있습니다.
폐쇄망 배포는 무엇을 같은 범위로 검증하나요?#
설정 파일의 의도와 실제 클러스터 상태를 분리해야 합니다. 아래 표는 2026년 8월 29일 확인한 Ontokit C 자기표기 구현과 알파카랩스의 D 검증 가설을 함께 표시합니다.
| 경계 | 확인된 설정·구조 | 현장 검증 | 판정 실패 조건 | 근거·확인일 |
|---|---|---|---|---|
| 모델 | standalone에서 vLLM·모델 PVC | 외부 모델 주소 없이 추론·임베딩 | 외부 API 없이는 부팅·질의 실패 | C 구현·D 검증, 2026-08-29 |
| 저장 | 전용 PostgreSQL·Neo4j 인스턴스 | 원문·그래프·백업 목적지 목록 | 공유 저장소·미승인 반출 경로 | C 구현·D 검증, 2026-08-29 |
| 네트워크 | 같은 릴리스·선택적 TCP·UDP 53 egress | 렌더 정책·외부 접속 차단 | 템플릿만 있고 차단 시험 없음 | C 구현·D 검증, 2026-08-29 |
| 서비스 표면 | api·console ingress 비활성, worker 내부 | 노출 포트·인증·관리 경로 | 우회 포트·무인증 관리 표면 | C 구현·D 검증, 2026-08-29 |
| 운영 | 로컬 콘솔·포털·API·MCP | 반입물 해시·승인·로그 반출 | 온라인 자동 업데이트 전제 | C 구현·D 검증, 2026-08-29 |
Ontokit standalone에서 확인되는 구현 범위#
C 자기표기, 2026년 8월 29일 확인. Ontokit Helm standalone 프로필은 ontokitMode를 standalone, LLM provider를 vLLM으로 두고 모델 볼륨을 PVC로 마운트합니다. api와 console ingress는 비활성으로 설정돼 있습니다.
NetworkPolicy는 같은 릴리스 pod 사이 통신과 선택적 TCP·UDP 53 포트 egress를 허용합니다. 이 규칙의 namespaceSelector는 비어 있으므로 DNS 서비스만으로 대상을 좁히지는 않습니다. 그 밖의 egress 규칙은 비어 있습니다. 내부 아키텍처 설명은 PostgreSQL·Neo4j·worker·API·console을 고객 전용 인스턴스에 두고 운영 데이터를 중앙으로 보고하지 않는 구조를 밝힙니다.
화면 계약에는 운영자 콘솔, 고객 포털, 검색 API, MCP와 내부 worker가 구분돼 있습니다. Text2Cypher는 운영자 전용이며 읽기 검증, 행 상한과 민감정보 결과 차단을 적용합니다. 세부 범위는 Ontokit 온톨로지 솔루션에서 확인할 수 있습니다.
코드와 설정만으로 입증되지 않는 것#
실제 고객사의 온프렘 배포, 외부 LLM 차단 실증과 운영 처리 성능은 미확인입니다. 내부 README도 엔터프라이즈 VPC·온프렘 실배포를 잔여 실증으로 적고 있습니다. 구현 파일을 고객 환경의 검수 완료 증거로 제시하면 안 됩니다.
폐쇄망에서는 모델·이미지·차트 업데이트와 장애 로그 반출이 별도 보안 절차를 거칩니다. 온라인 다운로드나 외부 웹훅을 전제로 한 기능은 비활성·대체·승인 예외 중 하나로 분류해야 합니다.
자주 묻는 질문