로그프레소가 ChatGPT Enterprise 연동 앱을 내놨다. 직원들이 생성형 AI를 쓴 흔적을 SIEM(보안정보·이벤트 관리) 안에서 기존 보안 로그와 나란히 볼 수 있게 한 제품으로, 로그프레소는 이로써 자사 SIEM 플랫폼의 모니터링 범위를 기업의 생성형 AI 이용 활동까지 넓혔다.[1]
LUCAS AI News 자체 제작
주 대상은 생성형 AI를 도입한 기업의 보안 담당자다. 앱은 OpenAI가 제공하는 ChatGPT 컴플라이언스 API를 통해 로그 10종을 가져온다. 세부 사양은 로그프레소 스토어 페이지에서 볼 수 있다.[1]
수집하는 기록
수집 대상 10종에는 다음 항목이 들어 있다.[1]
보안 담당자가 하는 일
기업은 자체 정책에 맞춰 탐지 조건을 만들어 두고, 그 조건에 걸리는 이상 행동을 추적한다. 누가 AI를 얼마나 쓰는지 보는 사용량 파악에도 쓴다. 고객 개인 정보나 내부 프로그램 코드 같은 기밀이 AI에 입력됐는지는 기존 보안 데이터와 대조해 가려낸다.[1]
정책 위반이 의심되면 해당 시점의 대화, 로그인 기록, 관리자 조치, 외부 연동 호출 이력을 한 흐름으로 이어 본다. 이렇게 사용 경위와 영향 범위를 가린 결과는 후속 조치뿐 아니라 내부 감사와 규정 준수 대응의 근거로 쓸 수 있다.[1]
로그가 길고 복잡해지는 점을 고려해 로그프레소 소나(Sonar) 5.0 기반 조회 화면이 따로 마련됐다. 마크다운 서식(제목·표·목록)을 그대로 렌더링해 실제 ChatGPT 창과 비슷한 모습으로 대화를 재현하고, 이를 통해 대화가 오간 순서, 민감 정보가 섞였는지, 어떤 맥락에서 쓰였는지를 살필 수 있다.[1]
배경과 향후 계획
금융권과 대기업에서 생성형 AI 사용이 늘면서 보안 담당자가 들여다볼 대상도 넓어졌다. 업무 정보 입력, 계정 로그인, 관리자 조작, 외부 앱 연결은 정보 유출이나 사내 규정 위반을 판단할 때 확인해야 하는 활동이다.[1]
OpenAI가 공개한 컴플라이언스 연동 생태계는 글로벌 e디스커버리(전자 증거 개시)·DLP(데이터 유출 방지) 벤더가 중심이다. 로그프레소는 10일 설명에서 이번 앱 출시로 이 ChatGPT 감사 로그 연동 영역에 국내 보안 운영 플랫폼으로서 진입했다고 밝혔다.[1]
양봉열 대표는 대화·인증·관리자 작업·외부 호출 이력이 보안 운영에 필요한 데이터라고 말했다. 또 ChatGPT 감사 로그를 보안 데이터 전반과 합쳐 AI 활용 실태와 기밀 유출 가능성, 내부 정책 위반을 점검하도록 돕겠다고 밝혔다.[1] 회사는 ChatGPT Enterprise를 시작으로 연동 대상을 다른 생성형 AI 서비스로 넓혀 하나의 플랫폼에서 이용 기록을 다루겠다는 계획이며, 시점은 언급하지 않았다.[1]