XGEN 15일 무료 체험 — 설치 없이 브라우저에서 바로 시작하세요체험 신청
PlateerAI Labs

Architecture

Enterprise AI Architecture

신뢰할 수 있는 AI를 위한 엔터프라이즈 아키텍처

데이터 주권 · 보안 · 거버넌스를 지키는 폐쇄망 · 온프레미스 설계, 지식 · 추론 · 실행 · 운영을 하나로 잇는 Enterprise AI

데이터 주권과 AI Runtime을 위한 핵심 기반 아키텍처

데이터 주권, 보안, 감사 추적, 조직 거버넌스를 보장하는
폐쇄망 · 온프레미스 친화 아키텍처

지식 · 추론 · 실행 · 운영을 하나의 체계로 연결하는
Enterprise AI Runtime의 참조 아키텍처

/ Design Principles

아키텍처 설계 원칙

엔터프라이즈 환경에서 AI를 신뢰하고 운영하기 위해 모든 계층이 공유하는 네 가지 설계 기준입니다

근거 기반 응답

기업이 보유한 문서·규정·지식 모델에 근거해 답변하고, 근거가 없으면 판단 불가를 선언해 환각을 최소화합니다

데이터 주권

클라우드 종속 없이 고객 인프라에서 운영하며, 금융·공공·제조의 망분리 환경까지 지원합니다

조합 가능성

Agent · Workflow · Knowledge · Tool을 모듈화해 업무 목적에 따라 자유롭게 재조합합니다

모델 중립 · 거버넌스

목적·비용·정확도에 따라 LLM을 선택하고, 정책·승인·감사 추적으로 운영을 통제합니다

/ Reference Architecture

Enterprise AI 아키텍처

접근 채널부터 모델·인프라까지, 신뢰할 수 있는 Enterprise AI를 구성하는 전체 계층 구조

접근 채널
Unified Access
산업별 활용사례
E-Commerce
대고객 Chatbot
Public Sector
고객 상담
Finance
사고 예방
IT Services
법령/규정 검색
사용자 모드Console
사용자 모드
User Mode
개발자 모드
Developer Mode
관리자 모드
Admin Mode
데이터 소스
Structured Data
구조화 데이터
Unstructured Data
비정형 데이터
Enterprise Systems
ERP · CRM · HRM
External Sources
Web · API · 3rd Party
Enterprise AI Runtime지식 · 추론 · 실행 · 운영 통합 계층
지식Knowledge
Knowledge Base
지식 저장소
Vector DB
벡터 DB
Ontology
온톨로지
Document Store
문서 저장소
추론Reasoning
Model Orchestration
모델 오케스트레이션
RAG Engine
RAG 엔진
Guardrails
가드레일
실행Action
Tool & API
도구 / API 연동
Workflow Engine
워크플로우 엔진
Task Automation
작업 자동화
운영Operations
Monitoring
모니터링
Logging
로깅
Audit Trail
감사 추적

워크플로우 오케스트레이션 Workflow Orchestration

AI Deployment
배포 / 배치
Model Routing
모델 라우팅
Policy Enforcement
정책 적용
Response
응답 반환

공유 오케스트레이션 Shared Orchestration

Model Registry
모델 레지스트리
Prompt Hub
프롬프트 허브
Dataset Management
데이터셋 관리
Evaluation & Benchmarking
평가 & 벤치마킹
플랫폼 서비스Platform Services
LLM / ML Settings
설정 관리
On-demand GPU
온디맨드 GPU
Vector DB Connection
벡터 DB 연동
Data Pipeline
데이터 파이프라인
Observability
관측성
Security & Compliance
보안 & 규제 준수
Governance
거버넌스
모델 레이어Model Layer

Public / General LLM

ChatGPTClaudeGemini

Private / Enterprise LLM

XGEN LLMQwendeepseekPolarGemma
인프라Infrastructure

Cloud

AWSMicrosoft AzureGoogle Cloud

On-premise / Private Cloud 폐쇄망 / 온프레미스 친화

GPU
Container
Database
Storage

/ On-Premise Security

온프레미스·보안 아키텍처

외부 요청은 인증 게이트웨이와 신뢰 경계를 통과한 뒤에만 내부 서비스와 AI 모델, 데이터에 접근할 수 있습니다. 모든 AI 모델과 데이터는 내부망에서 운영되며, 보안·권한·감사·거버넌스 정책이 전 계층에 일관되게 적용됩니다.

신뢰 없음 (외부)경계 · DMZ내부 신뢰 영역제한 데이터 영역
UNTRUSTED

사용자 영역

조직 내부망 또는 VPN 경유 접속

웹 브라우저

JWT 쿠키 · xgen_access_token

임베드 챗봇

chatbot-embed.js · 배포 Agent

HTTPS
DMZ표현 계층

프론트엔드

UI 렌더 · API 리라이트

Next.js Frontend

apps/web

클라이언트 AuthGuard

라우트 가드 · 1차 UI 게이팅

API 라우트 / Rewrite

게이트웨이로 전달

JWT

인증 신뢰 경계 (Trust Boundary)

이 지점 위쪽은 스푸핑 가능한 외부 · 아래쪽은 신뢰 영역 — 게이트웨이만 이 선을 넘길 수 있음

GATEWAY경계

인증 게이트웨이

JWT → 신뢰 헤더 변환

Rust Gateway

JWT 파싱·검증

쿠키 → 사용자 컨텍스트

x-user-* 헤더 주입

id · roles · permissions · superuser

스푸핑 차단

클라이언트가 헤더 직접 주입 불가

x-user-* 헤더
INTERNAL내부 신뢰

애플리케이션 서비스

권한 집행 · 접근 제어

xgen-core

ABAC 접근 제어

xgen-workflow

실행 · 접근제어 5단계

이중 승인 게이트

배포 + 거버넌스 승인 필수

MCP Station

샌드박스 격리 실행

내부망 호출
AIR-GAPPED내부망 · GPU

AI 모델 영역

전부 내부 엔드포인트

LLM 서빙

vLLM · SGLang · llama.cpp (사내 GPU)

임베딩 · 리랭커

Sentence Transformers · vLLM

Guard 모델

오픈 가드 모델 · fail-closed

저장 · 조회
RESTRICTED데이터 영역

데이터 저장소

내부망 · 접근 제한

Qdrant

벡터 DB

애플리케이션 DB

사용자·정책·메타

MinIO

문서 객체 스토리지

감사 로그 저장소

보존 정책 적용

전 계층 적용 · Defense in Depth

아래 통제는 특정 계층이 아니라 요청 경로 전체에 걸쳐 작동합니다.

인증 (AuthN)

  • ·JWT 쿠키 인증
  • ·초기 SuperUser 부트스트랩 (1회)

인가 (AuthZ)

  • ·RBAC 역할
  • ·ABAC 3레이어 권한 (등급·역할·권한)
  • ·워크플로 접근제어 5단계

데이터 보호

  • ·PII 마스킹
  • ·가드레일 (실패 시 차단)
  • ·금칙어 · 위험 등급

거버넌스

  • ·배포·거버넌스 이중 승인
  • ·정기 점검 (D-5 스케줄)
  • ·위험도 평가

감사·추적

  • ·감사 로그 · 데이터 감사 로그
  • ·서비스 변경 이력 · 운영 이력

격리·경계

  • ·MCP 샌드박스 실행
  • ·모델·Guard 내부망 전용
  • ·온프레미스 / 에어갭 대응
보안·거버넌스 통제 정책 자세히 보기

/ XGEN Platform

XGEN 2.0 플랫폼 아키텍처

접근·콘솔부터 도메인·채널, 에이전트·응용, AI Platform 코어, RAG·지식, 파운데이션 모델, 인프라까지 — 전 계층을 관통하는 거버넌스·보안 위에서 동작하는 Enterprise AI 플랫폼

Access · Console사용자 모드 (Chat/Assist)관리자 모드 (Admin)Portal / 대시보드Open-API · SDKSSO 연동
도메인 · 채널
Vertical Domain
금융
은행 · 캐피탈 · 여신
공공
공공기관
이커머스
홈쇼핑 · 리테일
서비스
미디어 · 콘텐츠
기타
Private LLM
에이전트 · 응용
Agent & Application
Workflow Canvas
Low/No-code Agent 설계 · 60+ 노드 · 커스텀 노드
업무 에이전트
상담 · 문서 처리 · 승인 등 업무 단위 에이전트
MCP Station
사내 도구 · API tool-call 연계 · 다중 도구 조합
Multi-Agent Orchestration
Planner → Agent 라우팅 · 단계별 기능 확장
AI Platform 코어
Platform Core
AI Service Generator
서비스 생성 · 배포 · 버전 관리
서비스 설정
Ondemand GPU · LLM/ML · VectorDB 연결
LLMOps (Generative)
모델 훈련 · 모니터링 · 평가 · Model Switch & Repo
MLOps (Predictive)
ML 추론 · 학습 · DataOps · Repository (Add-on)
Model Router
Multi-LLM 라우팅 · 비용 · 성능 최적화
RAG · 지식
Retrieval-Augmented
DenseSparse (SPLADE)RerankerLate ChunkingVision / OCR

문서 파싱 → 임베딩 → 하이브리드 검색 → Rerank → Context 주입

Qdrant Vector DB
Dense + Sparse 하이브리드 인덱스
Embedding · Parsing
문서 파싱 · OCR · 벡터화 파이프라인
파운데이션 모델
Foundation Model
오픈소스 LLM
오픈 모델 · Private · Vertical LLM
Fine-Tuning
SFT / DPO · 도메인 특화 학습
멀티모델 확장
Model Router 연계 · Vision · 임베딩 모델
인프라
Infrastructure
k3s HA
Kubernetes 고가용성
ArgoCD
GitOps · 무중단 배포
Qdrant
Vector Database
MinIO
Object Storage
On-Premise
GPU · 컨테이너
Monitoring
자원 · 성능 · Alert
거버넌스 & 보안

전 계층 크로스커팅 통제

Guardrail
프롬프트 인젝션 · 유해 · 기밀 차단
RBAC / ABAC
역할 · 속성 기반 접근제어 · MFA
Audit Log
전 구간 감사로그 · 반출 추적
PII 비식별화
개인 · 금융정보 마스킹 · 가명처리
Kill Switch
사전 · 사후 결재 + 자동 알림
Compliance
정책 템플릿 · Harmbench 검증
레퍼런스 구축금융 J은행 · I캐피탈 · 이커머스 L홈쇼핑 · 미디어 I사 · 공공기관 · 엔터프라이즈
On-Premise · Air-gap 대응

사용자·관리자·API 접근을 단일 콘솔로 통합하고, 워크플로우 캔버스·유닛 에이전트·MCP 도구·멀티에이전트 오케스트레이션이 AI 코어(LLMOps·MLOps·Model Router)와 하이브리드 RAG, 파운데이션 모델 위에서 협력합니다. Guardrail·RBAC/ABAC·감사로그·PII 비식별화 등 거버넌스가 전 계층을 크로스커팅하며, k3s·ArgoCD 기반으로 온프레미스·Air-gap 배포를 지원합니다.

XGEN 제품 보기

/ Code Assistant

코드 어시스턴트 아키텍처

자연어 질문 · 코드 검색 요청을 인덱싱과 하이브리드 검색, AI 재정렬로 처리해 근거 있는 코드 답변을 제공합니다

사용자 (개발자)
자연어 질문 / 코드 검색 요청
API 서버
Async 처리
1
인덱싱 파이프라인
배치
  • 소스 코드 수집 · 전처리
  • 인덱싱 · 임베딩
Vector DB
Qdrant
2
하이브리드 검색
키워드 + 벡터
  • 키워드 검색 (BM25)
  • 벡터 유사도 검색
키워드 인덱스
BM25
3
AI 재정렬 · 답변
Re-rank + LLM
  • AI 재정렬 (Re-rank)
  • LLM 답변 생성
코드 그래프 DB
PostgreSQL
호출 / 의존 관계
통합 결과 제공
관련 코드 + 호출 / 의존 흐름 + AI 답변
AI Code Assistant 제품 보기

/ CI/CD

GitOps 배포 파이프라인

소스 변경부터 운영 반영까지 — 컨테이너 이미지 빌드와 선언형 GitOps 동기화로 통제된 배포를 수행합니다

Source
브랜치 · MR
CI Build
BuildKit 멀티스테이지 이미지
Registry
컨테이너 이미지 저장
GitOps Sync
ArgoCD 수동 sync
Cluster
k3s · 앱/인프라 네임스페이스

GitOps · 선언형

Git이 단일 진실 공급원 — 매니페스트로 클러스터 상태를 정의하고 동기화

통제된 릴리스

브랜치 + MR 필수(main 직접 push 금지) · 수동 sync로 배포 시점 통제

온프레미스 · 폐쇄망

이미지 export/import로 에어갭 이전 · 사이트별 환경 분리(dev/stg/prd)

관측성

Prometheus · Grafana로 배포 후 상태 · 로그 · 트레이스 모니터링