Air-gapped AI deployment๋Š” AI ๋ชจ๋ธ์„ ์ธํ„ฐ๋„ท๊ณผ ๋ถ„๋ฆฌ๋œ ํ์‡„๋ง ๋˜๋Š” ๊ฐ•ํ•˜๊ฒŒ ํ†ต์ œ๋œ ํ™˜๊ฒฝ ์•ˆ์—์„œ ์‹คํ–‰ํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ์ •๋ถ€๊ธฐ๊ด€, ๊ตญ๋ฐฉ, ์ค‘์š” ์ธํ”„๋ผ, ๊ธˆ์œตยท์˜๋ฃŒ์ฒ˜๋Ÿผ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๊ฐ€ ์žˆ๋Š” ๊ณณ์—์„œ๋Š” โ€œ๊ฐ€์žฅ ๊ฐ•ํ•œ ๋ชจ๋ธ API๋ฅผ ํ˜ธ์ถœํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€โ€๋ณด๋‹ค ๋ฐ์ดํ„ฐ์™€ ์‹คํ–‰ ํ™˜๊ฒฝ์„ ์–ด๋””์— ๋‘๊ณ , ๋ˆ„๊ฐ€ ์ ‘๊ทผํ•˜๋ฉฐ, ์–ด๋–ค ๊ธฐ๋ก์„ ๋‚จ๊ธฐ๋Š”๊ฐ€๊ฐ€ ๋” ์ค‘์š”ํ•ด์ง„๋‹ค.

ํ•œ ์ค„๋กœ ๋งํ•˜๋ฉด

Air-gapped AI deployment๋Š” ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ์™€ AI ์‹คํ–‰ ํ™˜๊ฒฝ์„ ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ์—์„œ ๋ถ„๋ฆฌํ•˜๊ฑฐ๋‚˜ ๊ฐ•ํ•˜๊ฒŒ ํ†ต์ œํ•ด, ๋ชจ๋ธ ์‚ฌ์šฉ์„ ๋ณด์•ˆยท๊ถŒํ•œยท๊ฐ์‚ฌ ์กฐ๊ฑด ์•ˆ์— ๋„ฃ๋Š” ๋ฐฐํฌ ๋ฐฉ์‹์ด๋‹ค.

๋น„์œ ๋กœ ์ดํ•ดํ•˜๊ธฐ

์ผ๋ฐ˜ cloud AI API๋Š” ์™ธ๋ถ€ ์ „๋ฌธ ๊ณต์žฅ์— ์ผ์„ ๋งก๊ธฐ๋Š” ๊ฒƒ๊ณผ ๋น„์Šทํ•˜๋‹ค. ๋น ๋ฅด๊ณ  ํŽธ๋ฆฌํ•˜์ง€๋งŒ, ์›์žฌ๋ฃŒ์™€ ์„ค๊ณ„๋„๋ฅผ ๊ณต์žฅ์œผ๋กœ ๋ณด๋‚ด์•ผ ํ•œ๋‹ค. ๋ฐ˜๋Œ€๋กœ air-gapped AI๋Š” ์ค‘์š”ํ•œ ์„ค๊ณ„๋„์™€ ์žฌ๋ฃŒ๋ฅผ ํšŒ์‚ฌ ์•ˆ์˜ ๋ณด์•ˆ ์ž‘์—…์‹ค์— ๋„ฃ๊ณ , ์™ธ๋ถ€์™€ ๋ฌธ์„ ๋‹ซ์€ ์ฑ„ ์ž‘์—…ํ•˜๋Š” ๋ฐฉ์‹์— ๊ฐ€๊น๋‹ค.

์ด ๋น„์œ ์˜ ํ•œ๊ณ„๋„ ์žˆ๋‹ค. ์‹ค์ œ air-gapped ํ™˜๊ฒฝ์€ ๋‹จ์ˆœํžˆ ์ธํ„ฐ๋„ท ์„ ์„ ๋ฝ‘๋Š” ๊ฒƒ์œผ๋กœ ๋๋‚˜์ง€ ์•Š๋Š”๋‹ค. ๋ชจ๋ธ ์—…๋ฐ์ดํŠธ, ์ทจ์•ฝ์  ํŒจ์น˜, ๋ฐ์ดํ„ฐ ๋ฐ˜์ž…ยท๋ฐ˜์ถœ, ์‚ฌ์šฉ์ž ๊ถŒํ•œ, ๊ฐ์‚ฌ ๋กœ๊ทธ, ํ•˜๋“œ์›จ์–ด ์œ ์ง€๋ณด์ˆ˜๊นŒ์ง€ ๋ชจ๋‘ ๋ณ„๋„ ์ ˆ์ฐจ๊ฐ€ ํ•„์š”ํ•˜๋‹ค. ๋‹ซํžŒ ๋ฐฉ์€ ์œ„ํ—˜์„ ์ค„์ด์ง€๋งŒ, ์šด์˜ ๋‚œ์ด๋„๋„ ๋†’์ธ๋‹ค.

์ •ํ™•ํ•œ ์ •์˜

Air-gapped AI deployment๋Š” AI ๋ชจ๋ธ, ๋ฐ์ดํ„ฐ, inference server, fine-tuning pipeline, ํ‰๊ฐ€ ๋„๊ตฌ๋ฅผ ์™ธ๋ถ€์˜ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๋„คํŠธ์›Œํฌ์™€ ๋ถ„๋ฆฌ๋œ ํ™˜๊ฒฝ์—์„œ ์šด์˜ํ•˜๋Š” ๋ฐฐํฌ ๋ฐฉ์‹์ด๋‹ค. ์™„์ „ํ•œ ๋ฌผ๋ฆฌ์  ๋ถ„๋ฆฌ์ผ ์ˆ˜๋„ ์žˆ๊ณ , ๊ฐ•ํ•œ ๋„คํŠธ์›Œํฌ ๊ฒฉ๋ฆฌยท์ ‘๊ทผ ํ†ต์ œยท๋ฐ์ดํ„ฐ ๋ฐ˜์ž… ์Šน์ธ ์ ˆ์ฐจ๊ฐ€ ๊ฒฐํ•ฉ๋œ ํ˜•ํƒœ์ผ ์ˆ˜๋„ ์žˆ๋‹ค.

AI์—์„œ ์ด ๊ฐœ๋…์ด ์ค‘์š”ํ•œ ์ด์œ ๋Š” ๋ชจ๋ธ์ด ๋‹จ์ˆœ ๊ณ„์‚ฐ๊ธฐ๊ฐ€ ์•„๋‹ˆ๋ผ ๋ฏผ๊ฐํ•œ ๋ฌธ์„œ, ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ, ์ž‘์ „ ์ •๋ณด, ์˜๋ฃŒ ๊ธฐ๋ก, ์‚ฐ์—… ์„ค๊ณ„๋„์™€ ํ•จ๊ป˜ ์›€์ง์ด๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ๋”ฐ๋ผ์„œ ๋ฐฐํฌ ๊ตฌ์กฐ๋Š” ๋‹ค์Œ ์งˆ๋ฌธ์„ ํฌํ•จํ•œ๋‹ค.

์งˆ๋ฌธ์™œ ์ค‘์š”ํ•œ๊ฐ€
๋ฐ์ดํ„ฐ ์œ„์น˜๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๊ฐ€ ์™ธ๋ถ€ cloud๋กœ ๋‚˜๊ฐ€๋Š”๊ฐ€, ๋‚ด๋ถ€ ๊ฒฝ๊ณ„์— ๋‚จ๋Š”๊ฐ€
๋ชจ๋ธ ํ†ต์ œ๋ชจ๋ธ weights์™€ fine-tuned ๊ฒฐ๊ณผ๋ฅผ ๋ˆ„๊ฐ€ ๋ณด์œ ํ•˜๊ณ  ๊ฒ€ํ† ํ•˜๋Š”๊ฐ€
์—…๋ฐ์ดํŠธ ๊ฒฝ๋กœํ์‡„๋ง ์•ˆ ๋ชจ๋ธ์„ ์–ด๋–ป๊ฒŒ ํŒจ์น˜ํ•˜๊ณ  ์žฌํ‰๊ฐ€ํ•˜๋Š”๊ฐ€
๊ถŒํ•œ ์ฒด๊ณ„์–ด๋–ค ์‚ฌ์šฉ์ž๊ฐ€ ์–ด๋–ค ๋ฐ์ดํ„ฐ์™€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€
๊ฐ์‚ฌ ๊ธฐ๋ก๋ˆ„๊ฐ€ ์–ด๋–ค ์ž…๋ ฅ์œผ๋กœ ์–ด๋–ค ๊ฒฐ๊ณผ๋ฅผ ๋งŒ๋“ค์—ˆ๋Š”์ง€ ๋‚จ๋Š”๊ฐ€
์„ฑ๋Šฅยท๋น„์šฉํ์‡„ ํ™˜๊ฒฝ์—์„œ ์ถฉ๋ถ„ํ•œ compute์™€ ์šด์˜ ์ธ๋ ฅ์„ ํ™•๋ณดํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€

์™œ ์ค‘์š”ํ•œ๊ฐ€

1. Sovereign AI์˜ ํ˜„์‹ค์  ๊ฒฝ๋กœ๊ฐ€ ๋  ์ˆ˜ ์žˆ๋‹ค

์ฃผ๊ถŒ AI๋Š” ๊ผญ ๊ตญ๊ฐ€๊ฐ€ foundation model์„ ์ฒ˜์Œ๋ถ€ํ„ฐ ์ƒˆ๋กœ ํ•™์Šตํ•œ๋‹ค๋Š” ๋œป๋งŒ์€ ์•„๋‹ˆ๋‹ค. ์–ด๋–ค ์ •๋ถ€๋‚˜ ๊ธฐ๊ด€์€ ์ด๋ฏธ ๊ณต๊ฐœ๋œ ๋ชจ๋ธ์„ ๋‚ด๋ถ€ ๋ฐ์ดํ„ฐ์™€ ์ธํ”„๋ผ์— ๋งž๊ฒŒ ์กฐ์ •ํ•ด ์“ธ ์ˆ˜ ์žˆ๋‹ค. ์ด๋•Œ ์ค‘์š”ํ•œ ๊ฒƒ์€ ๋ชจ๋ธ์˜ ์ถœ์ฒ˜๋ณด๋‹ค ๋ฐ์ดํ„ฐ์™€ ์šด์˜ ๊ฒฝ๊ณ„๊ฐ€ ๋ˆ„๊ตฌ์˜ ํ†ต์ œ ์•„๋ž˜ ์žˆ๋Š”๊ฐ€๋‹ค.

Palantir์™€ NVIDIA Nemotron ์‚ฌ๋ก€๋Š” ์ด ๊ฒฝ๋กœ๋ฅผ ๋ณด์—ฌ์ค€๋‹ค. NVIDIA ๊ธ€์€ Nemotron open models๊ฐ€ ๋ฏธ๊ตญ ์ •๋ถ€๊ธฐ๊ด€๊ณผ ์ค‘์š” ์ธํ”„๋ผ ์šด์˜์ž๋ฅผ ์œ„ํ•ด air-gapped ํ™˜๊ฒฝ์—์„œ ๋ฐฐํฌ๋  ์ˆ˜ ์žˆ๋‹ค๊ณ  ์„ค๋ช…ํ•œ๋‹ค. ์ฆ‰ ๊ฐœ๋ฐฉํ˜• ๋ชจ๋ธ๊ณผ ํ์‡„ ํ™˜๊ฒฝ์€ ๋ชจ์ˆœ์ด ์•„๋‹ˆ๋ผ, ๋ณด์•ˆ์ด ํ•„์š”ํ•œ ์กฐ์ง์—์„œ ํ•จ๊ป˜ ์“ฐ์ผ ์ˆ˜ ์žˆ๋Š” ์กฐํ•ฉ์ด๋‹ค.

2. ์˜คํ”ˆ ๋ชจ๋ธ์˜ ์˜๋ฏธ๋ฅผ ๋ฐ”๊พผ๋‹ค

์˜คํ”ˆ ๋ชจ๋ธ์€ ํ”ํžˆ โ€œ๋ˆ„๊ตฌ๋‚˜ ๋‚ด๋ ค๋ฐ›์•„ ์“ฐ๋Š” ๋ชจ๋ธโ€๋กœ ์ดํ•ด๋œ๋‹ค. ํ•˜์ง€๋งŒ ์ •๋ถ€ยท๊ทœ์ œ ํ™˜๊ฒฝ์—์„œ๋Š” ๋‹ค๋ฅธ ์˜๋ฏธ๊ฐ€ ์ƒ๊ธด๋‹ค. ๋ชจ๋ธ ๊ตฌ์กฐ์™€ weights๋ฅผ inspect, adapt, deployํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์€ ๋ณด์•ˆ ๊ฒ€ํ† , ๋‚ด๋ถ€ fine-tuning, ๋น„์šฉ ํ†ต์ œ, ๋ฐ์ดํ„ฐ ์ฃผ๊ถŒ์˜ ์žฅ์ ์ด ๋  ์ˆ˜ ์žˆ๋‹ค.

๋‹ค๋งŒ ์˜คํ”ˆ ๋ชจ๋ธ์ด๋ผ๊ณ  ํ•ด์„œ ์ž๋™์œผ๋กœ ์•ˆ์ „ํ•œ ๊ฒƒ์€ ์•„๋‹ˆ๋‹ค. ์˜คํžˆ๋ ค ๋ฏผ๊ฐํ•œ ํ™˜๊ฒฝ์—์„œ๋Š” ๋” ๊ฐ•ํ•œ ์ ‘๊ทผ ํ†ต์ œ, ํ‰๊ฐ€, red-team, ๊ฐ์‚ฌ ๊ธฐ๋ก์ด ํ•„์š”ํ•˜๋‹ค. ๋ชจ๋ธ์ด ์—ด๋ ค ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค๊ณผ deployment๊ฐ€ ํ†ต์ œ๋œ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๊ตฌ๋ถ„ํ•ด์•ผ ํ•œ๋‹ค.

3. Model access control๊ณผ ๋งž๋ฌผ๋ฆฐ๋‹ค

AI ์ˆ˜์ถœํ†ต์ œ์™€ ๋ชจ๋ธ ์ ‘๊ทผ ์ œํ•œ ๋…ผ์˜๊ฐ€ ์ปค์งˆ์ˆ˜๋ก, ๊ฐ ๊ธฐ๊ด€์€ ์™ธ๋ถ€ API์— ์˜์กดํ•˜๋Š” ๋ฐฉ์‹๊ณผ ๋‚ด๋ถ€ ๋ฐฐํฌ ๋ฐฉ์‹์„ ๋น„๊ตํ•˜๊ฒŒ ๋œ๋‹ค. ์™ธ๋ถ€ API๋Š” ์ตœ์‹  ๋ชจ๋ธ ์ ‘๊ทผ๊ณผ ์šด์˜ ํŽธ์˜์„ฑ์ด ์žฅ์ ์ด์ง€๋งŒ, ๋ฐ์ดํ„ฐ ์œ„์น˜์™€ ์ •์ฑ… ์กฐ๊ฑด์ด ์ œ์•ฝ์ด ๋  ์ˆ˜ ์žˆ๋‹ค. ๋‚ด๋ถ€ air-gapped ๋ฐฐํฌ๋Š” ํ†ต์ œ๋ ฅ์ด ํฌ์ง€๋งŒ, ๋ชจ๋ธ ์—…๋ฐ์ดํŠธ์™€ ์šด์˜ ๋น„์šฉ์ด ๋ถ€๋‹ด์ด๋‹ค.

์ด ๊ธด์žฅ์€ AI model access controls, ์ฃผ๊ถŒํ˜• ํด๋ผ์šฐ๋“œ, AI ์‹œ์Šคํ…œ์˜ ๊ฐ์‚ฌ ๊ฐ€๋Šฅ์„ฑ๊ณผ ํ•จ๊ป˜ ์ฝ์–ด์•ผ ํ•œ๋‹ค.

์‹ค์ œ ์˜ˆ์‹œ

Palantir์™€ NVIDIA Nemotron

NVIDIA ๋ฐœํ‘œ์— ๋”ฐ๋ฅด๋ฉด Palantir๋Š” ๋ฏธ๊ตญ ์ •๋ถ€๊ธฐ๊ด€๊ณผ ์ค‘์š” ์ธํ”„๋ผ ์šด์˜์ž๋ฅผ ์œ„ํ•œ ํ™˜๊ฒฝ์—์„œ NVIDIA Nemotron open models๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค๊ณ  ์„ค๋ช…ํ•œ๋‹ค. ๊ธ€์€ air-gapped secure setup, ๊ณ ๊ฐ ์†Œ์œ  ๋ฐ์ดํ„ฐ์™€ weights, explicit data authorization, full auditability๋ฅผ ๊ฐ•์กฐํ•œ๋‹ค.

์ด ์‚ฌ๋ก€์—์„œ ํ•ต์‹ฌ์€ โ€œ์˜คํ”ˆ ๋ชจ๋ธ์ด๋‹ˆ๊นŒ ์•„๋ฌด ๋ฐ๋‚˜ ์“ด๋‹คโ€๊ฐ€ ์•„๋‹ˆ๋‹ค. ์˜คํžˆ๋ ค ์˜คํ”ˆ ๋ชจ๋ธ์„ ๊ธฐ๊ด€ ๋‚ด๋ถ€์˜ ๊ถŒํ•œ ์ฒด๊ณ„, ๋ฐ์ดํ„ฐ ๊ฒฝ๊ณ„, ๊ฐ์‚ฌ ๊ฐ€๋Šฅํ•œ ์šด์˜ ์‹œ์Šคํ…œ ์•ˆ์— ๋„ฃ๋Š” ๋ฐฉ์‹์ด๋‹ค. ๋ชจ๋ธ์ด ๊ฐœ๋ฐฉ์ ์ผ์ˆ˜๋ก, deployment๋Š” ๋” ๋ช…์‹œ์ ์ธ ํ†ต์ œ ๊ตฌ์กฐ๋ฅผ ์š”๊ตฌํ•  ์ˆ˜ ์žˆ๋‹ค.

๊ธˆ์œตยท์˜๋ฃŒยท๊ตญ๋ฐฉ ํ™˜๊ฒฝ

๊ธˆ์œต๊ธฐ๊ด€์ด๋‚˜ ๋ณ‘์›, ๊ตญ๋ฐฉ ์กฐ์ง์€ ์™ธ๋ถ€ AI API์— ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ทธ๋Œ€๋กœ ๋ณด๋‚ด๊ธฐ ์–ด๋ ต๋‹ค. ๊ทœ์ œ, ๋ณด์•ˆ, ๊ณ„์•ฝ, ๊ณ ๊ฐ ์‹ ๋ขฐ ๋ฌธ์ œ๊ฐ€ ํ•จ๊ป˜ ๊ฑธ๋ฆฌ๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ์ด๋Ÿฐ ์กฐ์ง์—์„œ๋Š” ๋‚ด๋ถ€ ํ™˜๊ฒฝ ๋˜๋Š” ๊ฐ•ํ•œ ๊ฒฉ๋ฆฌ ํ™˜๊ฒฝ์—์„œ ์ถฉ๋ถ„ํžˆ ์ข‹์€ ๋ชจ๋ธ์„ ์šด์˜ํ•˜๋Š” ๊ฒƒ์ด ๋” ํ˜„์‹ค์ ์ธ ์„ ํƒ์ผ ์ˆ˜ ์žˆ๋‹ค.

ํ—ท๊ฐˆ๋ฆฌ์ง€ ๋ง์•„์•ผ ํ•  ์ 

  • Air-gapped ๋ฐฐํฌ๋Š” AI๊ฐ€ ์•ˆ์ „ํ•˜๋‹ค๋Š” ๋ณด์žฅ์ด ์•„๋‹ˆ๋‹ค. ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ ์œ„ํ—˜์€ ์ค„์ผ ์ˆ˜ ์žˆ์ง€๋งŒ, ๋‚ด๋ถ€ ๊ถŒํ•œ ๋‚จ์šฉ, ๋ฐ์ดํ„ฐ ํ’ˆ์งˆ, ๋ชจ๋ธ ์˜ค๋ฅ˜, ์—…๋ฐ์ดํŠธ ์ง€์—ฐ์€ ์—ฌ์ „ํžˆ ๋‚จ๋Š”๋‹ค.
  • ํ์‡„๋ง์€ ์ตœ์‹  ๋ชจ๋ธ์„ ํ•ญ์ƒ ์‰ฝ๊ฒŒ ์“ฐ๊ฒŒ ํ•ด์ฃผ์ง€ ์•Š๋Š”๋‹ค. ๋ชจ๋ธ ๋ฐ˜์ž…, ํ‰๊ฐ€, ๋ณด์•ˆ ๊ฒ€ํ† , ํŒจ์น˜ ์ ˆ์ฐจ๊ฐ€ ๋А๋ ค์งˆ ์ˆ˜ ์žˆ๋‹ค.
  • ์˜คํ”ˆ ๋ชจ๋ธ๊ณผ ํ์‡„ ํ™˜๊ฒฝ์€ ๋ฐ˜๋Œ€๋ง์ด ์•„๋‹ˆ๋‹ค. ๋ชจ๋ธ์€ ๊ฒ€ํ† ยท์ˆ˜์ • ๊ฐ€๋Šฅํ•˜๊ฒŒ ์—ด๋ ค ์žˆ๊ณ , ๋ฐ์ดํ„ฐ์™€ ์‹คํ–‰ ํ™˜๊ฒฝ์€ ๊ธฐ๊ด€ ์•ˆ์— ๋‹ซํ˜€ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค.
  • ์ด ๊ฐœ๋…์€ ํŠน์ • vendor์˜ ์ฃผ์žฅ๋งŒ์œผ๋กœ ์™„์„ฑ๋˜์ง€ ์•Š๋Š”๋‹ค. ์‹ค์ œ production ์ฑ„ํƒ, ์„ฑ๋Šฅ, ๋ณด์•ˆ ๊ฒ€์ฆ, ๋น„์šฉ ๋ฐ์ดํ„ฐ๋ฅผ ๊ณ„์† ํ™•์ธํ•ด์•ผ ํ•œ๋‹ค.

๊ด€๋ จ ๋ฌธ์„œ

์ถœ์ฒ˜