AI Briefing

AWS 기반 신뢰연구환경 'NDS AI·RE', 인터넷 차단 VPC로 의료 데이터 보안과 AI 분석 속도 동시 확보

·2026.09.08 17:34

핵심 내용

AWS 기반 NDS AI·RE 솔루션이 인터넷 게이트웨이가 없는 VPC 구조로 의료 데이터 보안과 AI 분석 속도를 동시에 확보했다.

1 / 5

자세히 보기

인터넷 게이트웨이 없는 VPC로 원천 격리

NDS AI·RE는 의료 및 연구용 민감 데이터를 다루는 신뢰연구환경(TRE) 솔루션으로, AWS 인프라를 기반으로 한다. 핵심은 Internet Gateway를 부착하지 않은 VPC를 구성하여 인터넷으로 나가는 경로를 원천 차단하는 것이다. 규칙 기반 차단이 아닌 네트워크 구조 자체로 격리를 보장하며, 외부 통신은 데이터 저장소와 상태 게시 통로 2개만 허용하고 모두 AWS 내부망에서 종료된다.

Five Safes 프레임워크에 AI 통제 결합

이 솔루션은 영국 통계청(ONS) 등에서 채택한 Five Safes 프레임워크에 AI 시대 요건인 AI-Enabled를 추가한 6가지 설계 원칙을 따른다.

  • Safe People: MFA 인증과 역할 기반 권한(RBAC)으로 승인된 연구자만 접근 가능
  • Safe Projects: 프로젝트별 독립 분석 공간 자동 배포 및 리소스 한도 설정
  • Safe Settings: 인터넷 차단된 격리 환경에서 검증된 도구만 사용
  • Safe Data: 원본 복제 없는 읽기 전용 마운트(Zero-Copy 아키텍처)
  • Safe Outputs: 민감정보 검사 및 관리자 승인 후 결과물 반출
  • AI-Enabled: 위 5가지 통제 범위 내에서만 AI 에이전트 동작

통제된 AI 에이전트와 자동화된 온보딩

AI Core는 모든 모델 호출이 단일 LLM Gateway를 경유하도록 설계되어 보안과 이력 관리를 강화했다. 연구자는 자연어로 분석 목적을 입력하면 AI 에이전트가 데이터 구조 해석 및 코드 생성을 지원받으며, 생성된 코드는 Enclave 내에서 실행된다. 모델 호출에는 Amazon Bedrock을 사용하며 별도 모델 서버를 운영하지 않는다.

인프라 관리는 Terraform과 Packer를 활용한 IaC(Infrastructure as Code) 방식으로 수행된다. 신규 기관 온보딩 시 플랫폼이 자동으로 Terraform을 실행하며, 실패 시 롤백 처리로 불완전한 상태를 방지한다. 이를 통해 보안 규제 준수와 연구 속도(AI Transformation)라는 트레이드오프를 해결한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.