AI 비교AI 찾기AI 뉴스AI 활용
회사 소개
개인정보처리방침이용약관FAQ문의하기문의하기
에이아이비 주식회사사업자정보
© 2026 AIB Inc.

AWS, RAG에 실시간 권한 확인 도입

AWS, RAG에 실시간 권한 확인 도입

AWS ML Blog·2026년 10월 8일 (목)
  • •Amazon Quick과 Bedrock Knowledge Bases, 질의 시 원본 시스템에서 문서 권한 검증
  • •저장된 ACL 필터링 뒤 Google Drive API로 권한 재확인
  • •Mondelēz International, 4개 지역 3만 5천여 직원에 Amazon Quick 배포
  • •Amazon Quick과 Bedrock Knowledge Bases, 질의 시 원본 시스템에서 문서 권한 검증
  • •저장된 ACL 필터링 뒤 Google Drive API로 권한 재확인
  • •Mondelēz International, 4개 지역 3만 5천여 직원에 Amazon Quick 배포
  • •Amazon Quick과 Bedrock Knowledge Bases, 질의 시 원본 시스템에서 문서 권한 검증
  • •저장된 ACL 필터링 뒤 Google Drive API로 권한 재확인
  • •Mondelēz International, 4개 지역 3만 5천여 직원에 Amazon Quick 배포
  • •Amazon Quick과 Bedrock Knowledge Bases, 질의 시 원본 시스템에서 문서 권한 검증
  • •저장된 ACL 필터링 뒤 Google Drive API로 권한 재확인
  • •Mondelēz International, 4개 지역 3만 5천여 직원에 Amazon Quick 배포

Amazon Quick과 Amazon Bedrock Knowledge Bases는 검색 증강 생성(RAG) 답변이 사용자별 문서 권한을 따르도록 실시간 접근 제어 목록(ACL)을 확인합니다. AWS에 따르면 Google Drive를 포함한 권한 원본 시스템을 기준으로 질의 시점에 확인하며, 검색 전 기존 필터링도 함께 적용합니다. 이를 통해 권한이 없는 사용자에게 기밀 전략 문서, 미공개 재무 자료, 민감한 인사 정보가 AI 답변으로 노출될 위험을 줄입니다.

기존 방식은 예약 또는 요청 시 커넥터 동기화로 원본 권한을 검색 인덱스에 복사한 뒤, 저장된 ACL로 결과를 걸러냅니다. AWS는 이 방식의 약점으로 원본별 상속 권한, 그룹 구성원, 조건부 접근 정책, 거부 규칙을 AI 시스템이 잘못 반영할 수 있다는 점을 꼽았습니다. 동기화 사이에 복사된 권한이 오래된 정보가 될 수 있고, SharePoint나 Google Drive의 변경 속도가 커넥터 업데이트보다 빠를 수도 있습니다. 예를 들어 Confluence는 그룹 구성원이 바뀌어도 이벤트를 보내지 않으므로, 권한이 취소된 사용자도 다음 동기화 전까지 답변을 통해 정보에 접근할 수 있다고 AWS는 설명했습니다.

AWS의 2단계 설계에서 Amazon Quick은 먼저 벡터 인덱스에서 관련 문서를 찾고, 저장된 ACL로 후보를 걸러냅니다. 이어 후보 문서마다 원본 시스템에 실시간으로 권한을 확인합니다. Google Drive 지식 기반의 경우 관리자가 제공한 서비스 계정 인증 정보를 이용해 Google Drive API를 호출하고, 사용자별 가장 인증 토큰을 생성합니다. Google Drive가 권한의 기준으로 남으며, 사용자가 열람할 수 없는 문서는 제거된 뒤 허용된 내용만 대규모 언어 모델의 맥락으로 전달됩니다. AWS는 색인된 모든 문서를 실시간 API 호출로 확인하면 대규모 운영 비용이 지나치게 커질 수 있어, 첫 단계에서 후보 수를 줄인다고 밝혔습니다.

AWS는 저장된 권한 정보로 효율성을 확보하고 실시간 확인으로 현재의 접근 권한을 판단한다고 설명했습니다. 직원의 접근 권한이 취소되면 변경 사항은 몇 시간이나 며칠이 아니라 몇 분 안에 AI 응답에 반영돼야 합니다. 또한 질의마다 원본 시스템에서 권한을 검사하면 조직이 지식 기반 범위를 넓히고 동기화 주기를 관리하지 않아도 된다고 AWS는 말했습니다. Amazon Bedrock에는 콘텐츠 필터링용 Guardrails, 환각을 줄이기 위한 근거 확인, 설정 가능한 안전 정책 등 추가 제어 기능도 있습니다.

Mondelēz International은 보안 및 규정 준수 팀이 직원에게 허가된 정보만 보여주는 일을 우선시했다고 밝혔습니다. 회사는 Amazon Quick의 실시간 권한 확인 기능으로 내부 검토 위원회가 도입을 승인할 수 있었다고 설명했으며, 현재 4개 지역에서 3만 5천 명이 넘는 직원에게 서비스를 배포했습니다. AWS는 이 고객 발언의 출처로 Mondelēz International의 M365 혁신 담당 선임 전문가 자말 위긴스를 지목했습니다.

Amazon Quick과 Amazon Bedrock Knowledge Bases는 검색 증강 생성(RAG) 답변이 사용자별 문서 권한을 따르도록 실시간 접근 제어 목록(ACL)을 확인합니다. AWS에 따르면 Google Drive를 포함한 권한 원본 시스템을 기준으로 질의 시점에 확인하며, 검색 전 기존 필터링도 함께 적용합니다. 이를 통해 권한이 없는 사용자에게 기밀 전략 문서, 미공개 재무 자료, 민감한 인사 정보가 AI 답변으로 노출될 위험을 줄입니다.

기존 방식은 예약 또는 요청 시 커넥터 동기화로 원본 권한을 검색 인덱스에 복사한 뒤, 저장된 ACL로 결과를 걸러냅니다. AWS는 이 방식의 약점으로 원본별 상속 권한, 그룹 구성원, 조건부 접근 정책, 거부 규칙을 AI 시스템이 잘못 반영할 수 있다는 점을 꼽았습니다. 동기화 사이에 복사된 권한이 오래된 정보가 될 수 있고, SharePoint나 Google Drive의 변경 속도가 커넥터 업데이트보다 빠를 수도 있습니다. 예를 들어 Confluence는 그룹 구성원이 바뀌어도 이벤트를 보내지 않으므로, 권한이 취소된 사용자도 다음 동기화 전까지 답변을 통해 정보에 접근할 수 있다고 AWS는 설명했습니다.

AWS의 2단계 설계에서 Amazon Quick은 먼저 벡터 인덱스에서 관련 문서를 찾고, 저장된 ACL로 후보를 걸러냅니다. 이어 후보 문서마다 원본 시스템에 실시간으로 권한을 확인합니다. Google Drive 지식 기반의 경우 관리자가 제공한 서비스 계정 인증 정보를 이용해 Google Drive API를 호출하고, 사용자별 가장 인증 토큰을 생성합니다. Google Drive가 권한의 기준으로 남으며, 사용자가 열람할 수 없는 문서는 제거된 뒤 허용된 내용만 대규모 언어 모델의 맥락으로 전달됩니다. AWS는 색인된 모든 문서를 실시간 API 호출로 확인하면 대규모 운영 비용이 지나치게 커질 수 있어, 첫 단계에서 후보 수를 줄인다고 밝혔습니다.

AWS는 저장된 권한 정보로 효율성을 확보하고 실시간 확인으로 현재의 접근 권한을 판단한다고 설명했습니다. 직원의 접근 권한이 취소되면 변경 사항은 몇 시간이나 며칠이 아니라 몇 분 안에 AI 응답에 반영돼야 합니다. 또한 질의마다 원본 시스템에서 권한을 검사하면 조직이 지식 기반 범위를 넓히고 동기화 주기를 관리하지 않아도 된다고 AWS는 말했습니다. Amazon Bedrock에는 콘텐츠 필터링용 Guardrails, 환각을 줄이기 위한 근거 확인, 설정 가능한 안전 정책 등 추가 제어 기능도 있습니다.

Mondelēz International은 보안 및 규정 준수 팀이 직원에게 허가된 정보만 보여주는 일을 우선시했다고 밝혔습니다. 회사는 Amazon Quick의 실시간 권한 확인 기능으로 내부 검토 위원회가 도입을 승인할 수 있었다고 설명했으며, 현재 4개 지역에서 3만 5천 명이 넘는 직원에게 서비스를 배포했습니다. AWS는 이 고객 발언의 출처로 Mondelēz International의 M365 혁신 담당 선임 전문가 자말 위긴스를 지목했습니다.

원문 보기 (영어)·2026년 10월 7일
인프라#amazon quick#amazon bedrock#retrieval augmented generation#access control list#rag#google drive#real time permissions#enterprise security