조직에서 AI가 사용되는 곳 찾기 COMING SOON
사용하는 적용 지점: Shadow AI Scout 지원 모드: Hosted 플랜: Teams 상태: COMING SOON
이 사용 사례는 현재 제공할 수 없습니다. Scout에는 설치 프로그램이 없으며, Shadow AI 대시보드 경로는 모든 환경에서 리디렉션됩니다. 아래 내용은 계획에 참고할 수 있도록 의도된 동작을 설명한 것입니다.
수행할 내용
Scout가 출시되면 IT 부서가 모르는 도구를 포함하여, 전체 인력이 실제로 사용하는 모든 AI 도구의 지도를 얻게 됩니다. Scout는 엔드포인트 텔레메트리를 수집하고, 각 도구를 공급업체와 위험도별로 분류하며, 먼저 통제해야 할 항목의 순위 목록을 보여 줍니다.
이 방법이 적합한 경우
- 첫 질문이 "여기서 AI가 어디에 쓰이고 있지?"이고 통제 방안을 제안하기 전에 근거가 필요하다면 여기서 시작하세요.
- Scout는 탐색 도구입니다. 자체적으로는 아무것도 차단하지 않습니다. AI가 어디서 사용되는지 파악한 후에는 알맞은 적용 지점과 함께 사용하세요:
- 브라우저 기반 AI -> 브라우저 확장 프로그램
- 앱의 API 트래픽 -> 게이트웨이
- 개발자 노트북의 코딩 어시스턴트 -> 코딩 훅
이 방법을 사용하지 말아야 할 경우
통제하려는 대상을 이미 알고 있다면(예: "Claude Code를 사용하고 있고 보호 장치가 필요합니다") Scout를 건너뛰고 해당 적용 지점으로 바로 가세요. Scout는 아직 지도가 없을 때 효과가 있습니다.
계획된 설정
다음은 Scout가 지원하도록 개발 중인 세 가지 수집 경로입니다. 실패하거나 붙여넣을 경우 API 키가 유출될 수 있는 형태로 보여 주지 않기 위해 명령어는 의도적으로 생략했습니다.
엔드포인트 에이전트 (가장 상세)
각 노트북에 설치되어 조직에 등록되고, 알려진 AI 프로세스와 브라우저 탭을 감시하며 일정 간격으로 보고하는 에이전트입니다. 호스트 이름뿐 아니라 프로세스까지 볼 수 있으므로 가장 상세한 정보를 제공할 경로입니다.
네트워크 / 프록시 로그 수집
이미 포워드 프록시(Zscaler, Netskope, 사내 Squid)를 운영하는 조직을 위한 것으로, 프록시의 액세스 로그를 받는 HTTP 수집 경로입니다. 배포할 엔드포인트 에이전트가 없으며 이벤트당 상세 정보는 적습니다.
DNS 로그 수집
프록시 수집과 같은 형태이며 DNS 쿼리 로그를 입력으로 사용합니다. 범위가 가장 넓고 상세 정보는 가장 적습니다. 호스트가 조회되었다는 사실만 알려 줄 뿐, 누가 했는지 또는 무엇을 보냈는지는 알려 주지 않습니다.
확인할 수 있게 될 내용
Scout가 출시되면 다음 확인 사항으로 정상 작동 여부를 알 수 있습니다:
- 대시보드 -> Shadow AI에 호스트 이름(예:
api.anthropic.com,claude.ai,chatgpt.com,copilot.github.com)이 요청 수, 처음 확인 / 마지막 확인 타임스탬프와 함께 표시됩니다. - 페이지 상단에서 추정 위험도와 사용량에 따라 도구의 순위가 매겨집니다.
- 도구를 클릭하면 어떤 엔드포인트 / 사용자 / 계정이 해당 도구에 접근하는지 표시되며, 보고서용으로 CSV로 내보낼 수 있습니다.
자주 이어지는 질문
- "이제 claude.ai 유출을 차단하고 싶어 요" -> 브라우저 확장 프로그램
- "이제 앱의 OpenAI API 호출을 통제하고 싶어요" -> 게이트웨이
- "이제 Claude Code를 사용하는 개발자를 통제하고 싶어요" -> 코딩 훅
- "이 탐색 결과에 대한 컴플라이언스 보고서가 필요해요" -> 컴플라이언스 보고서
참고 자료
- 적용 지점 페이지: Shadow AI Scout
- 개념: 기능 제공 현황
- API: API 레퍼런스