ASVS
NEW

AI 시스템 정보보안 에이전트

코드부터 설계까지, AI 보안 점검을 맡기세요.

ASVS는 AI 시스템의 코드·도구·설계 문서를 함께 점검하는 정보보안 에이전트입니다. 분석 엔진의 발견 사항과 설계 점검 결과를 모아 보안 담당자가 검토할 근거와 보고서를 만듭니다.

DP + RT 듀얼 트랙설계·규제 통합 체크리스트EU AI Act 조항 자동 매핑신뢰성 속성 정량 점수휴대용 컨설턴트 박스
정보보안 버티컬 에이전트

점검 준비부터 검토까지, 보안 업무를 이어줍니다.

검사 대상과 전문 진단 프로필을 정하고 필요한 분석을 실행한 뒤 근거를 검토합니다. 동적 진단은 대상 연결과 별도 실행 정책을 설정해 진행합니다.

점검 범위 설정

코드·MCP 도구·설계 문서 등 검사할 대상을 정합니다. 운영 URL 진단은 인증, 허용 범위와 요청 예산을 별도로 설정합니다.

분석 실행

정적 분석, 의존성 점검, 설계 감사 등 대상에 맞는 분석으로 위험을 확인합니다.

근거와 보고서 정리

발견 사항, 신뢰성 평가와 요구사항별 결과를 모아 보안 담당자의 검토와 후속 조치 판단을 돕습니다.

Trustworthy Axes

신뢰성을 점수가 아니라 형태로 봅니다.

Security 하나로 합치지 않습니다. 속성을 나눠 점수를 매기면 어느 축이 약한지 보고서 첫 장에서 드러납니다.

SecuritySafetyReliabilityTransparencyAccountabilityFairnessHuman CentricityPrivacy Protection

신뢰성을 한 숫자로 합치지 않습니다. 여러 축의 모양으로 약한 축이 첫 화면에서 보입니다.

Security
공급망 · IAM · 시크릿 · 런타임 방어. 분석 엔진이 코드와 이미지에서 직접 잡습니다.
Safety
시스템 안전 · 출력 가드레일 · 비상 정지. 잘못된 출력이 운영 위험으로 번지지 않게 막습니다.
Reliability
복원력 · drift · 재현성. 모델이 바뀌어도 같은 답이 나오는지 추적합니다.
Transparency
모델 카드 · 데이터 카드 · 추론 trace. 임원과 외부 감사인이 같은 문서로 검토합니다.
Accountability
RACI · 감사 로그 · 책임 추적. 누가 무엇을 승인했는지 보고서가 직접 답합니다.
Fairness
편향 · 차별 · 데이터 표본. 보호 대상군에 미치는 영향을 정량적으로 측정합니다.
Human Centricity
HITL · oversight · 사용자 통제. 사람이 끼어들 수 있는 지점을 설계 단계에서 강제합니다.
Privacy Protection
최소 수집 · 지역 보존 · DSR · 재식별 방지. GDPR 과 국내 개인정보보호법 모두를 같은 룰셋으로 다룹니다.
Capabilities

보안 에이전트에게 맡길 수 있는 업무

코드와 런타임의 위험, 설계 문서의 보안 요건을 함께 확인하고 결과를 보고서로 정리합니다.

DP 감사 트랙 (설계 단계)

설계 단계의 거버넌스 · 데이터 보호 · 출력 가드레일 · 공정성을 문서와 SRS 기준으로 자동 점검합니다. 모든 요구를 한 줄 단위로 분해해 1:1 보고서로 넣습니다.

코드부터 런타임까지 다층 분석

정적 분석 · 의존성 · 동적 분석 · 도구/권한 · 행동 이상까지, 코드부터 런타임 표면을 한 번의 스캔으로 점검합니다.

요구사항 1:1 보고서

PASS · PARTIAL · WARNING · FAIL · N/A · INSUFFICIENT 6단계로 분류하고, 종합 A~F 등급이 한 줄에 나옵니다.

EU AI Act 조항 자동 매핑

직접 · 절차 · 지원 세 단계로 적용 범위를 나눠 컴플라이언스 보고를 자동화합니다. 한국 · NIST AI RMF · ISO 42001 확장 예정.

한국어 PDF 보고서

점검이 끝나면 4~6 페이지 임원용 PDF 가 바로 생성됩니다. 한국어 폰트 동봉. 폐쇄망에서도 같은 보고서를 출력합니다.

휴대용 컨설턴트 박스

노트북 · USB 폼팩터로 폐쇄망 고객사 현장에서 분석. SaaS 와 결과 포맷이 동일하고 즉석에서 PDF 출력까지 갑니다.

Atomic Checklist

모든 의무가 한 줄씩, 그대로 보고서가 됩니다.

신뢰성을 추상으로 두면 누구도 책임지지 않습니다. 모든 요구가 한 줄 단위로 분해되고, 결과 색과 등급이 함께 나옵니다.

Atomic requirements
Every requirement, one row.
live demo
PASS (58)
근거 문서와 자동 검증 모두 충족
PARTIAL (18)
근거가 있으나 일부 기준만 충족
WARNING (12)
근거는 있으나 운영 위험 신호 동반
FAIL (8)
필수 의무가 빠져 있음
N/A (4)
범위 외 요구 (사유 기록 강제)
INSUFFICIENT (3)
추가 자료 요청 자동 생성
종합 등급
B+
composite of all rows
A
B
C
D
E
F

모든 요구 항목의 가중합으로 A · B · C · D · E · F 등급을 산출합니다. 외부 보고서와 내부 KPI 모두에 그대로 들어갑니다.

How it works

설계 점검과 런타임 분석, 같은 격리 환경에서.

분석 대상은 격리 환경에 한 번만 로드됩니다. 런타임 트랙이 코드와 실행 흐름을 살피고, 설계 트랙이 설계 문서와 SRS 를 점검합니다. 결과는 하나의 리포트로 합쳐집니다.

Stage 1
분석 대상 로드
에이전트 코드 · MCP 도구 · API · 설계 문서 · SRS
Stage 2
격리 샌드박스
격리된 분석 환경에서만 실행되어 운영 환경에 영향 없음
Stage 3
통합 리포트
AIVSS · 신뢰성 레이더 · EU AI Act 매핑 · 4~6p PDF
DP + RT Engines
Static
Dependency
Dynamic
Tools & Access
Behavior
벤더 무종속 격리 실행
어떤 LLM 이나 에이전트 프레임워크라도 같은 컨테이너에서 분석합니다. 운영 환경에 흔적이 남지 않습니다.
Isolated runtimeNo outbound trafficRead-onlyNo production impactVendor-neutral

모든 분석이 격리 환경 안에서 끝납니다. 분석 대상이 외부로 호출이나 네트워크 요청을 내보내지 않습니다.

Regulatory Mapping

EU AI Act 조항을 한 번의 점검으로 정리합니다.

그룹별 적용 지도로, 어느 조항이 직접 적용되고 어느 조항이 절차로만 받쳐지는지가 한 장에 들어갑니다.

EU AI Act mapping
Auto-mapped
Direct
Procedural
Supportive
Total
Prohibited practices
2
2
4
High-risk classification
7
1
8
Risk management
14
1
15
Data governance
17
1
1
19
Technical documentation
1
1
1
3
Record keeping
8
8
Transparency to users
14
14
Human oversight
10
10
Accuracy & robustness
4
1
5
Post-market monitoring
6
1
7
Conformity & registration
8
8
Σ
91
7
3
101
Direct직접 적용

코드 또는 문서 근거가 조항 의무를 직접 충족

Procedural절차 보강

정책 · 승인 절차로 충족, 자동 검증 보완 필요

Supportive지원성

참고 자료 / 모범 사례로 분류, FAIL 처리 안 함

한국 AI 기본법 · NIST AI RMF · ISO 42001 · MAS FEAT 매핑을 단계적으로 확장합니다.
vs.aiclude.com / scans
스캔·타겟 검색…

Scans

최근 스캔 작업과 결과를 한 화면에서 확인합니다.

IDTargetStatusRiskScoreVulnsStarted
a4f9c2bb…agent-prod-01.internalcompletedHIGH781205. 18. 오후 04:42
8be317cc…mcp-sandbox-09completedMEDIUM42705. 18. 오후 03:18
ff21a045…rag-knowledgecompletedLOW19305. 18. 오후 12:02
12c83bb9…concierge-kioskcompletedMEDIUM48905. 18. 오전 07:55
7d9e2af8…salesbot-prodrunning005. 18. 오후 10:11
63b1a07f…docs-rag-agentcompletedCRITICAL921805. 18. 오전 03:09
aa92e110…support-helpdeskcompletedINFO6105. 18. 오전 12:24
5c4f8a30…finance-analystqueued005. 18. 오후 10:42
Use Cases

AI 도입과 운영 현장의 보안 업무

개발 검토, 내부 감사, 고객사 현장 점검에 같은 근거를 활용합니다.

공공 RFP 대응

EU AI Act 조항 자동 매핑과 AI 관련 법령 정합성 매핑을 보고서에 포함합니다.

RFP 컴플라이언스 보고서

금융 컴플라이언스 감사

신뢰성 속성과 6단계 상태 구분 보고서를 임원 · 법무 · 개발자에게 같은 데이터로 전달합니다.

임원 · 법무 동시 대응

제조 · 안전 필수(safety-critical) 에이전트

AI 에이전트 시스템의 시스템 안전과 출력 가드레일을 STPA · FMEA 기준으로 점검. 휴대용 박스로 현장에서 실행 가능.

현장 감사 가능

통신 · 폐쇄망 컨설팅

현장에서 점검하고 그 자리에서 한국어 PDF 를 받습니다. 폐쇄망도 지원합니다.

현장 즉시 PDF
Delivery Modes

정보보안 에이전트를 우리 환경에 맞게.

사전 평가부터 고객 환경 설치와 현장 점검까지. 실행 가능한 검사 범위와 준비 사항을 먼저 확인합니다.

범위 확인

사전 평가 상담

코드·API·설계 문서 중 검사할 대상과 환경을 확인하고, 샘플 평가 방법을 협의합니다.

best fit: 스타트업 · 빠른 검증 · 데모
원클릭 설치

데스크톱 앱

macOS · Windows · Linux 설치 파일 하나로 실행합니다. 같은 엔진이 분석가 노트북에서 오프라인으로 동작합니다.

best fit: 1인 감사 · 현장 엔지니어 · 오프라인 검토
고객 인프라

On-premise

고객 데이터센터 또는 VPC 안에서 같은 엔진을 그대로 운영. SSO · BYOK · 감사 로그 격리.

best fit: 금융 · 정부 · 대기업 보안 정책
Air-gapped

휴대용 컨설턴트 박스

노트북 · USB 폼팩터. 폐쇄망 현장에서 점검하고 즉석에서 한국어 PDF 를 출력합니다.

best fit: 통신 · 제조 · 보안 컨설팅 현장
왜 ASVS 인가

분석 결과를 보안 담당자의 판단 근거로.

DP + RT 듀얼 트랙
설계 단계 감사와 런타임 분석을 한 보고서에 모아 보안 담당자가 코드와 운영 요건을 함께 검토할 수 있습니다.
다축 방법론 매트릭스
STRIDE · LINDDUN · STPA · FMEA · IEEE 7001 · RACI · HITL · Canada AIA 를 한 체크리스트로 통합. 단일 축이 놓치는 위험을 동시 다축으로 포착.
신뢰성 다축 점수
Security 하나로 합치지 않습니다. 여러 축 레이더로 약한 축이 첫 장에 드러납니다.
EU AI Act 조항 자동 매핑
직접 추적하던 규제 조항이 한 번의 점검으로 PASS · PARTIAL · WARNING · FAIL 로 분류됩니다.
한국어 PDF 4~6 페이지
임원 보고용 PDF 가 점검 종료 즉시 생성됩니다. 한국어 폰트 동봉, 폐쇄망에서도 같게 출력.
휴대용 컨설턴트 박스
현장에 필요한 실행 환경과 모델을 준비해 점검합니다. 외부 접속이 필요한 검사는 폐쇄망 점검 범위와 구분합니다.
정적·동적 결합 검출
런타임 분석에 설계 단계 정적 점검을 더해 자동 검출 범위를 넓혔습니다. 사람 인터뷰 의존도를 줄였습니다.
벤더 무종속
OpenAI · Anthropic · 로컬 LLM 어떤 조합이든 같은 컨테이너에서 같은 보고서로.
지금 시작하세요

우리 AI 시스템의 보안 점검부터 시작하세요.

검사 대상, 제공 가능한 자료, 실행 환경을 알려주세요. 확인할 수 있는 범위와 보고서 항목을 먼저 정합니다.