Skip to main content
Stratum은 v1.4에서 도입된 파일 관할 모듈입니다. 문서를 기밀 / 대외비 / 일반 등급으로 판별하고, 필요하면 민감 항목을 가린 마스킹본을 산출해, 외부 생성형 AI로의 전송(외부 전송)이 허용되는 문서만 내보내는 통제 레이어입니다. Guardian이 텍스트 입력을 관할하듯 Stratum은 파일을 관할하며, 두 모듈은 한 Project 안에서 대등한 모듈 인스턴스로 공존합니다. Stratum은 두 가지 capability로 구성됩니다.

등급 판별

문서를 기밀 / 대외비 / 일반으로 분류합니다. 단계적 판별 파이프라인(L1~L4)으로 신호를 모으고, Rule Package의 분류 규칙과 라벨 정책으로 등급을 확정합니다.

외부 전송 라우팅

등급과 확신도에 따라 문서를 자동 확정 / 회색지대(Gray) / 차단으로 라우팅합니다. 회색지대와 기밀 판정은 사람의 2차 검토로 이어집니다.

Guardian과의 관계

Guardian과 Stratum은 서로를 호출하지 않는 별개의 모듈입니다. 한 Project에 두 모듈이 함께 있으면 입력 유형에 따라 담당이 나뉩니다 — 텍스트는 Guardian, 파일은 Stratum 단독이 담당하며, 두 모듈의 결과를 하나의 판정으로 교차 취합하지 않습니다. 파일의 등급 판별과 마스킹 모두 Stratum이 수행하고, 이때 Guardian의 파일 가드레일은 적용되지 않습니다. Stratum을 사용하지 않는 Project는 기존 그대로 Guardian이 텍스트와 파일을 모두 처리합니다. Guardian이 콘텐츠 필터링(PASS / MASK / BLOCK)이라는 액션을 판정한다면, Stratum은 문서 자체에 등급을 부여합니다. 다양한 문서 포맷(워드·프레젠테이션·PDF·HWP/HWPX 등)과 내용(이미지·표·수식)을 표준 정규화한 뒤 판별하므로, 문서 종류가 달라도 판별 성능이 일정합니다.

Taxonomy — 등급 체계

Stratum의 등급 체계는 Taxonomy라는 아티팩트로 정의됩니다. 등급 집합, 각 등급의 순위(rank), 판정 방식, 임계값을 담으며, 고객사마다 등급 수·명칭·기준이 다를 수 있으므로 등급 체계를 별도 아티팩트로 분리해 분류 규칙이 등급을 추상적으로 참조하게 합니다. v1.4 기준 등급은 3종입니다. 한 문서에서 여러 등급의 신호가 나오면 가장 높은 등급으로 확정합니다(highest-rank). 단일 민감 구간이 문서 전체 등급을 끌어올려 하향 오분류를 막습니다. 수동으로 부여된 등급은 자동 판정이 임의로 덮어쓰지 않습니다. Taxonomy는 Rule Package별도 아티팩트로 각자 버전을 가지며, Rule Package가 특정 Taxonomy 버전을 참조합니다. Taxonomy는 상대적으로 안정적이어서 여러 Rule Package 버전이 재사용합니다.

판별 파이프라인 — L1~L4 캐스케이드

Stratum은 문서를 단계적으로 탐지하는 캐스케이드로 신호를 모읍니다. 뒤로 갈수록 무겁고 정밀합니다. 앞 단계에서 확신도 높은 신호가 확정되면 캐스케이드는 조기 종료하고, 경계 케이스만 뒤 단계로 에스컬레이션합니다. L4의 판단은 항상 “검토 필요” 신호로만 작용하며, 그 자체로 차단이나 마스킹을 직접 내리지 않습니다. 판정에는 근거(evidence) — 검출 레이어, 탐지기, 기여 등급, 신뢰도, 마스킹된 preview, 탐지 건별 마스킹 가능 여부 — 가 함께 산출되어 검토와 감사의 기반이 됩니다.

마스킹과 재등급

Stratum은 탐지 항목 중 마스킹 대상을 가려 마스킹된 문서를 산출하고, 마스킹본을 다시 등급 판별해 그 등급을 최종 외부 전송 기준으로 삼습니다. 마스킹으로 민감 콘텐츠가 제거되어 등급이 낮아지면 외부 전송이 열립니다. 탐지 항목은 마스킹 가능한 것과 불가한 것으로 나뉩니다. 자격 증명류처럼 가려도 위험이 남는 마스킹 불가 항목이 있는 문서는 등급이 유지되어 외부 전송이 차단됩니다. 마스킹 대상 선택은 탐지 건별 마스킹 가능 표시와 Rule Package 정책으로 결정되므로, 마스킹으로 등급이 어디까지 낮아지는지는 정책·Taxonomy 설정에 따라 달라집니다.

판정 결과 세 가지와 fail-secure

등급 판별의 외부 전송 라우팅은 세 경로입니다.
fail-secure — 판별이 완수되지 못한 경우(분석 실패·시간 초과·모델 불가)에는 문서를 “일반(외부 전송 가능)“으로 강등하지 않고 안전측으로 처리합니다. Guardian이 “탐지 없음”과 “분석 못 함”을 구분해 분석 실패를 오류로 거부하는 Guardian Fail-Closed 원칙을 그대로 계승한 것입니다.
계획된 부재와 사고성 불가는 다르게 처리됩니다.
  • Stratum이 애초에 없는 Project — 파일은 기존대로 Guardian 가드레일만 거칩니다(기존 동작 유지).
  • Stratum이 도입돼 있는데 일시 불가(장애·시간 초과) — fail-secure로 외부 전송을 기본 차단합니다.
  • Stratum 인스턴스는 있지만 Rule Package가 Pin되지 않음 — 판별 없이 파일을 그대로 통과시킵니다. Guardian이 정책 미할당 상태에서 검사 없이 통과시키는 동작과 같으며, 판별을 시작하려면 Rule Package를 Pin해야 합니다.

2차 검토 — Gray 판별과 기밀 재검토

회색지대·기밀 문서는 사람이 최종 판별합니다. 두 흐름은 성격이 다릅니다. 두 흐름 모두 즉시 차단 후 사후 결재 방식입니다. 회색지대·기밀 판정 시 해당 파일의 외부 전송은 그 시점에 보류되고, 사람이 결재하기 전까지 열리지 않습니다. “조건부 통과 후 검토” 같은 경로는 두지 않아 fail-secure가 유지됩니다. 검토자는 문서 전체를 다시 읽는 대신 마스킹본과 근거(탐지된 패턴·위치·페이지, 기여 등급·신뢰도)를 먼저 보고 판단합니다. 결재로 확정된 최종 등급은 외부 전송 라우팅에 즉시 반영되고, 결재자·사유와 함께 감사 기록에 남습니다.

두 인입 경로 — 인라인 동기와 접수·폴링 비동기

Stratum은 두 경로로 호출되며, 둘은 같은 정책(Taxonomy · Rule Package)을 공유합니다.

인라인 동기

실시간 트래픽에 동봉된 파일을 요청 안에서 판별합니다. 텍스트와 첨부가 함께 오면 텍스트는 Guardian, 파일은 Stratum이 각자 독립 처리합니다. 인라인 파일 크기에는 하드 상한이 있고, 상한 초과 파일은 fail-secure로 외부 전송을 보류·차단하고 배치 경로로 안내합니다.

접수·폴링 비동기 배치

대량·대형 문서를 일괄 처리합니다. 파일 목록을 접수하면 즉시 수리되고, 호출자가 폴링으로 결과를 수거합니다(콜백 없음).

더 알아보기

모듈 인스턴스

Project Guardian과 Project Stratum이 한 Project 안에 공존하는 자원 모델입니다.

Taxonomy와 Rule Package 관리

등급 체계와 판별 정책을 정의·버전 관리·Pin하는 방법입니다.

Rule Package 작성하기

detector 정의 · 분류 규칙 · 라벨 정책 3층 구조의 작성 가이드입니다.

지문 템플릿

지문 판별의 대조 기준이 되는 빈 양식의 등록·개정·재열람입니다.