데이터 주권과 AI Runtime을 위한 핵심 기반 아키텍처
데이터 주권, 보안, 감사 추적, 조직 거버넌스를 보장하는
폐쇄망 · 온프레미스 친화 아키텍처
지식 · 추론 · 실행 · 운영을 하나의 체계로 연결하는
Enterprise AI Runtime의 참조 아키텍처
/ Design Principles
아키텍처 설계 원칙
엔터프라이즈 환경에서 AI를 신뢰하고 운영하기 위해 모든 계층이 공유하는 네 가지 설계 기준입니다
근거 기반 응답
기업이 보유한 문서·규정·지식 모델에 근거해 답변하고, 근거가 없으면 판단 불가를 선언해 환각을 최소화합니다
데이터 주권
클라우드 종속 없이 고객 인프라에서 운영하며, 금융·공공·제조의 망분리 환경까지 지원합니다
조합 가능성
Agent · Workflow · Knowledge · Tool을 모듈화해 업무 목적에 따라 자유롭게 재조합합니다
모델 중립 · 거버넌스
목적·비용·정확도에 따라 LLM을 선택하고, 정책·승인·감사 추적으로 운영을 통제합니다
/ Reference Architecture
Enterprise AI 아키텍처
접근 채널부터 모델·인프라까지, 신뢰할 수 있는 Enterprise AI를 구성하는 전체 계층 구조
워크플로우 오케스트레이션 Workflow Orchestration
공유 오케스트레이션 Shared Orchestration
Public / General LLM
Private / Enterprise LLM
Cloud
On-premise / Private Cloud 폐쇄망 / 온프레미스 친화
/ On-Premise Security
온프레미스·보안 아키텍처
외부 요청은 인증 게이트웨이와 신뢰 경계를 통과한 뒤에만 내부 서비스와 AI 모델, 데이터에 접근할 수 있습니다. 모든 AI 모델과 데이터는 내부망에서 운영되며, 보안·권한·감사·거버넌스 정책이 전 계층에 일관되게 적용됩니다.
사용자 영역
조직 내부망 또는 VPN 경유 접속
웹 브라우저
JWT 쿠키 · xgen_access_token
임베드 챗봇
chatbot-embed.js · 배포 Agent
프론트엔드
UI 렌더 · API 리라이트
Next.js Frontend
apps/web
클라이언트 AuthGuard
라우트 가드 · 1차 UI 게이팅
API 라우트 / Rewrite
게이트웨이로 전달
인증 신뢰 경계 (Trust Boundary)
이 지점 위쪽은 스푸핑 가능한 외부 · 아래쪽은 신뢰 영역 — 게이트웨이만 이 선을 넘길 수 있음
인증 게이트웨이
JWT → 신뢰 헤더 변환
Rust Gateway
JWT 파싱·검증
쿠키 → 사용자 컨텍스트
x-user-* 헤더 주입
id · roles · permissions · superuser
스푸핑 차단
클라이언트가 헤더 직접 주입 불가
애플리케이션 서비스
권한 집행 · 접근 제어
xgen-core
ABAC 접근 제어
xgen-workflow
실행 · 접근제어 5단계
이중 승인 게이트
배포 + 거버넌스 승인 필수
MCP Station
샌드박스 격리 실행
AI 모델 영역
전부 내부 엔드포인트
LLM 서빙
vLLM · SGLang · llama.cpp (사내 GPU)
임베딩 · 리랭커
Sentence Transformers · vLLM
Guard 모델
오픈 가드 모델 · fail-closed
데이터 저장소
내부망 · 접근 제한
Qdrant
벡터 DB
애플리케이션 DB
사용자·정책·메타
MinIO
문서 객체 스토리지
감사 로그 저장소
보존 정책 적용
전 계층 적용 · Defense in Depth
아래 통제는 특정 계층이 아니라 요청 경로 전체에 걸쳐 작동합니다.
인증 (AuthN)
- ·JWT 쿠키 인증
- ·초기 SuperUser 부트스트랩 (1회)
인가 (AuthZ)
- ·RBAC 역할
- ·ABAC 3레이어 권한 (등급·역할·권한)
- ·워크플로 접근제어 5단계
데이터 보호
- ·PII 마스킹
- ·가드레일 (실패 시 차단)
- ·금칙어 · 위험 등급
거버넌스
- ·배포·거버넌스 이중 승인
- ·정기 점검 (D-5 스케줄)
- ·위험도 평가
감사·추적
- ·감사 로그 · 데이터 감사 로그
- ·서비스 변경 이력 · 운영 이력
격리·경계
- ·MCP 샌드박스 실행
- ·모델·Guard 내부망 전용
- ·온프레미스 / 에어갭 대응
/ XGEN Platform
XGEN 2.0 플랫폼 아키텍처
접근·콘솔부터 도메인·채널, 에이전트·응용, AI Platform 코어, RAG·지식, 파운데이션 모델, 인프라까지 — 전 계층을 관통하는 거버넌스·보안 위에서 동작하는 Enterprise AI 플랫폼
문서 파싱 → 임베딩 → 하이브리드 검색 → Rerank → Context 주입
전 계층 크로스커팅 통제
사용자·관리자·API 접근을 단일 콘솔로 통합하고, 워크플로우 캔버스·유닛 에이전트·MCP 도구·멀티에이전트 오케스트레이션이 AI 코어(LLMOps·MLOps·Model Router)와 하이브리드 RAG, 파운데이션 모델 위에서 협력합니다. Guardrail·RBAC/ABAC·감사로그·PII 비식별화 등 거버넌스가 전 계층을 크로스커팅하며, k3s·ArgoCD 기반으로 온프레미스·Air-gap 배포를 지원합니다.
XGEN 제품 보기/ Code Assistant
코드 어시스턴트 아키텍처
자연어 질문 · 코드 검색 요청을 인덱싱과 하이브리드 검색, AI 재정렬로 처리해 근거 있는 코드 답변을 제공합니다
- 소스 코드 수집 · 전처리
- 인덱싱 · 임베딩
- 키워드 검색 (BM25)
- 벡터 유사도 검색
- AI 재정렬 (Re-rank)
- LLM 답변 생성
/ CI/CD
GitOps 배포 파이프라인
소스 변경부터 운영 반영까지 — 컨테이너 이미지 빌드와 선언형 GitOps 동기화로 통제된 배포를 수행합니다
GitOps · 선언형
Git이 단일 진실 공급원 — 매니페스트로 클러스터 상태를 정의하고 동기화
통제된 릴리스
브랜치 + MR 필수(main 직접 push 금지) · 수동 sync로 배포 시점 통제
온프레미스 · 폐쇄망
이미지 export/import로 에어갭 이전 · 사이트별 환경 분리(dev/stg/prd)
관측성
Prometheus · Grafana로 배포 후 상태 · 로그 · 트레이스 모니터링
