| 용어 | 정의 |
|---|---|
| Starfort | AIM Intelligence의 AI 거버넌스(“intelligence control”) 플랫폼. |
| Skeleton / Core | 플랫폼의 두 가지 구조적 절반: Skeleton 프레임워크(Admin Section + Bastion Section)와 Core 실행 엔진(Guardian + AI Model Pool). |
| Admin Section / Bastion Section | 컨트롤 플레인(Web Console + Admin Server) 대 데이터 플레인(Integration Layer + 게이트웨이(Bastion Guardian · Bastion Stratum) + Guardian Layer). |
| Bastion Guardian | 데이터 플레인 게이트웨이 중 Guardian 쪽 — Guardian을 호출하는 트래픽을 받아 정규화하고 Core(Guardian)로 라우팅합니다(Stratum 호출 트래픽은 Bastion Stratum 담당). |
| Bastion Stratum | 데이터 플레인 게이트웨이 중 Stratum 쪽 — Stratum을 호출하는 트래픽의 접수·조회 표면으로 인증 · Kill Switch 평가 · 라우팅을 담당하며, 판별·판정은 Stratum 책임입니다(Bastion Guardian과 병렬 — 담당 모듈만 다름). |
| Guardian | 콘텐츠를 Guard Policy에 따라 검사하고 액션을 반환하는 엔진. Guardian 참고. |
| System Guardian | 플랫폼에 등록된 마스터 Guardian 정의/프리셋(예: VLM-OCR). 그 기능 사양은 등록 후 변경 불가능합니다. |
| Project Guardian | 프로젝트가 가진 구성 가능한 System Guardian 인스턴스 — 생성 시점에 사양을 복사하여 독립적으로 소유합니다(소급 전파 없음). |
| 모듈(Module) | 검사 종류를 나타내는 타입 레벨 개념 — Guardian(텍스트 입력) · Stratum(파일). Project Type과 직교합니다. 모듈 인스턴스 참고. |
| 모듈 인스턴스(Module Instance) | Project 안에 생성된 모듈의 구체 인스턴스 — 개별 지칭은 Project Guardian / Project Stratum. 엔타이틀먼트 범위 안에서 생성·삭제하며, Kill Switch의 최하위 tier 단위입니다. |
| Stratum | 파일(문서)을 기밀 / 대외비 / 일반 등급으로 판별하고 마스킹본을 산출해 외부 전송을 통제하는 v1.4의 파일 관할 모듈. Stratum 참고. |
| Project Stratum | Project 안에 생성된 Stratum 모듈 인스턴스 — Project Guardian과 대등하며, Taxonomy와 Rule Package 버전을 Pin합니다. |
| AI Model Pool | Guardian이 각 Input Type을 분석하는 데 사용하는 모델 집합(SLM / VLM / OCR 등). |
| Guardian Fail-Closed | 완전히 분석할 수 없는 요청을 빈 탐지 성공이 아니라 HTTP 오류로 반환하는 Guardian의 규칙. |
| Guard Policy | Guardian이 집행하는 PII 또는 Topic 규칙. Guard Policy 참고. |
| PII policy | 개인 데이터를 마스킹하거나 차단하는 NER / regex / keyword 규칙으로 구성된 Guard Policy. |
| Topic policy | 콘텐츠를 주제에 따라 분류하는 Guard Policy(safe → PASS / unsafe → BLOCK). |
| 정책 유형 / Guard Policy Type Catalog | Guard Policy의 카테고리. 카탈로그는 고정 집합 { PII, TOPIC }이며, System Guardian이 부분 집합을 선언하고 Project Guardian이 이를 상속합니다. |
| Policy Name | 개별 Guard Policy의 이름 — 프로젝트별로 고유하며, Guardian 출력과 Opticon 태그의 식별자입니다. |
| Pin | 모듈 인스턴스가 정책 아티팩트의 특정 버전을 고정하는 것(Project Guardian → Guard Policy, Project Stratum → Rule Package). 새 버전을 저장해도 자동 적용되지 않습니다(저장 ≠ 적용). |
| 정책 아티팩트 | 프로젝트 레벨 정책의 배포 단위 통칭 — Guardian = Guard Policy, Stratum = Rule Package. 동격의 프로젝트 정책으로 동일한 관리 규율(버전 · 저장 ≠ 적용 · Pin)을 따릅니다. |
| Rule Package | Stratum의 정책 아티팩트 — detector 정의(Layer A) / 분류 규칙(Layer B) / 라벨 정책(Layer C)의 3층으로 등급 판별 정책을 정의하며, 특정 Taxonomy 버전을 참조합니다. Taxonomy와 Rule Package 관리 참고. |
| Taxonomy | Stratum의 등급 체계 아티팩트 — 등급 집합 · 순위(rank) · 판정 방식 · 임계값을 정의합니다. Rule Package와 별도 버전이며 Rule Package가 참조합니다. |
| detector(탐지기) | 특정 신호를 탐지하는 최소 단위 — 지문 · 완전일치 · 패턴 · 키워드 · 의미 분류 · 조항 판단. 각 detector는 어느 등급에 기여하는지(grade attribution)를 가집니다. |
| 분류 규칙 | detector 신호를 조합해 등급 후보를 내는 Rule Package의 층(Layer B) — 우선순위 · 확정 · 억제 · 부정 조건을 포함합니다. |
| 라벨 정책 | 등급 충돌 해소(최고 등급 우선)와 외부 전송 라우팅(자동 확정 / 회색지대 / 차단)을 결정하는 Rule Package의 층(Layer C). |
| 지문 템플릿 | 지문 판별의 대조 기준이 되는 정형 서식(빈 양식) — 프로젝트 소유 자산으로 다른 프로젝트와 공유되지 않으며, 판별 엔진에는 대조용 지문만 남고 원본은 감사 평면에 보존됩니다. 지문 템플릿 참고. |
| evidence | Stratum 판정의 근거 — 검출 레이어 · 탐지기 · 기여 등급 · 신뢰도 · 마스킹된 preview(원문 금지) · 탐지 건별 마스킹 가능 표시(maskable). |
| 마스킹된 문서 | Stratum이 탐지 항목을 가려 산출한 문서 — 재등급의 입력이자 감사 평면 보존 · API 반환 대상입니다. |
| Input Type | Guardian이 검사할 수 있는 콘텐츠 종류: Text, Image, Audio, Video, Document, Archive. |
| Process type | 평가되는 단계 — Guardian별 자유 형식의 대소문자 구분 없는 레이블이며, 일반적으로 input(모델로)과 output(모델에서)입니다. 호환 정책 유형이 0개인 process type은 Policy-not-required입니다. |
| Action | 평가의 결과. PII는 PASS / MASK / BLOCK을 사용하고, Topic은 2가지 상태입니다: PASS / BLOCK. 전체 우선순위: BLOCK > MASK > PASS. 액션 참고. |
| Mask word / token | 마스킹된 값이 대체되는 플레이스홀더, 예: [PHONE_NUMBER_1] — 카테고리별로 번호가 매겨지며 값에 안정적입니다. |
처리본(processed_content) | Guardian이 입력을 파싱·정규화(필요 시 OCR·디코드)한 뒤 재구성한 산출물 — 전달이 일어나는 판정(PASS · MASK)에서 caller 원본 대신 외부로 나가는 egress 대상이며, 처리본을 만들 수 없는 입력은 전달되지 않습니다(null). 액션 참고. |
| Guard API | 개발자가 콘텐츠를 가드하기 위해 호출하는 HTTP 엔드포인트(POST /v1/guard/api). API 빠른 시작 참고. |
| API key | Guardian에 대한 Guard API 호출을 인가하는 sf_ 접두사 자격 증명. 그 상태는 Active / Inactive / Revoked이며, Kill Switch와 직교합니다. |
| S3 연계 비식별화 배치 | 버킷 참조 기반의 비동기 처리 경로 — 요청 본문 대신 원본 주소(src_s3_url)와 결과 저장 주소(tgt_s3_url)만 받아, Starfort가 버킷에서 원본을 읽어 Guardian으로 탐지·비식별화하고 산출물을 tgt에 기록합니다. 배치 개요 참고. |
| 배치 작업 | S3 연계 비식별화 배치의 처리 단위(1 작업 = 1 객체) — 상태는 PENDING / PROCESSING / COMPLETED / FAILED 4종이고 접수 순서(선입선출)로 처리되며, BLOCK은 실패가 아니라 COMPLETED + 판정입니다(FAILED = 검사 미완수, 산출물 무기록). 배치 작업 참고. |
| Storage Connection | Starfort가 고객 버킷에 접근하기 위한 Project 단위 S3 연계 설정 — endpoint · 접근 키(암호화 보관, 등록 후 재노출 없음)와 허용 대상(버킷 · prefix · READ/WRITE)으로 구성되며, 허용 범위 밖의 요청은 접수가 거부됩니다. Storage Connection 참고. |
| Account | 콘솔에 로그인하는 인증 주체(Agent User / API End User와 구별됨). |
| Multi-Company | 하나의 Account가 여러 Company에 속하는 모델. 권한은 (Account, Company) 컨텍스트에서 결정됩니다. |
| Proxy Server | 외부 서비스의 서버 측 AI 호출을 Starfort를 통해 라우팅하는 Integration-Layer 진입점. |
| Desktop Agent | 직원의 AI 사용에 정책을 투명하게 집행하는 Windows 애플리케이션. |
| Control Profile | Desktop Agent가 관리하는 AI 서비스의 회사 수준 정의(캡처 대상, Whitelist, Blacklist). Control Profile 참고. |
| Company Access Key | Desktop Agent가 회사에 등록하는 데 사용하는 키. |
| Agent User | Desktop Agent를 실행하도록 등록된 직원. |
| Global / Company / Organization / Project | 4단계 리소스 계층(Global은 시스템 전역 루트). 조직 계층 참고. |
| Kill Switch | 세 단계 — Organization / Project / 모듈 인스턴스(Project Guardian · Project Stratum) — 에서의 비상 토글로, 그 아래의 모든 모듈 인스턴스를 중단합니다(상태는 보존). Company는 자체 Kill Switch를 갖지 않습니다. |
| Opticon | 모든 Guard 평가에 대해 트레이스를 기록하는 모니터링 앱. 트레이스 모니터링 참고. |
| Trace | Opticon에 기록된 하나의 요청/응답 평가(런타임 기록 — 감사 로그와는 별개). |
| 감사 로그 | 거버넌스 변경만 담은 변경 불가능한 기록(두 단계: Company + /aim System) — 런타임 트레이스, 자동 시스템 이벤트, 읽기, 거부된 시도는 제외. |
개요
용어집
Starfort 문서 전반에서 쓰이는 용어(Guardian, Guard Policy, Project, Action, Control Profile, Opticon 등)의 정의를 모았습니다 (Starfort v1.4 문서)