
직원들이 승인되지 않은 AI 도구에 민감한 데이터를 유출하는 것을 방지하는 AI 거버넌스 플랫폼
Loading comments…
ShadowLock은 직원이 승인되지 않은 AI 도구로 민감한 데이터를 유출하는 것을 방지하도록 설계된 AI 거버넌스 플랫폼입니다. 브라우저, 데스크톱 앱, 클라우드 도구 전반의 섀도 AI 사용 현황을 파악하고, 데이터 노출이 발생하기 전에 이를 차단하는 정책을 시행합니다. MSP와 IT 팀을 위해 구축된 ShadowLock은 활동을 모니터링하고, 위험한 확장 프로그램을 감지하며, ChatGPT, Claude, Gemini와 같은 AI 서비스로 민감한 콘텐츠가 전송되는 것을 차단합니다. 개인 계정을 통해 접근하는 경우에도 마찬가지입니다.
ShadowLock은 기존 RMM 도구를 통해 Windows 엔드포인트에 무음으로 배포되며, 사용자 상호 작용이 필요하지 않습니다. 설치되면 자체 구성되고 즉시 브라우저, 데스크톱 앱 및 클라우드 도구 전반의 AI 활동 모니터링을 시작합니다.
플랫폼은 AI 프롬프트에 직접 붙여넣기, 파일 업로드 및 입력된 민감한 데이터를 차단합니다. PII, 자격 증명, 주민등록번호 및 카드 데이터를 브라우저 내에서 완전히 분류하여 콘텐츠가 AI 도구에 도달하기 전에 중지합니다. 입력된 비밀 정보는 모델이 보기 전에 요청에서 삭제됩니다.
ShadowLock은 모든 AI 사이트에 로그인된 신원을 읽고, 회사 계정이 확인될 때까지 개인 또는 승인되지 않은 계정의 프롬프트 전송을 차단합니다. 또한 각 AI 도구의 "내 데이터 학습" 설정을 확인하고 해당 설정이 꺼질 때까지 프롬프트를 차단합니다. ChatGPT, Claude, Perplexity, Le Chat, Copilot 및 Grok를 지원합니다.
Microsoft Graph를 통해 각 고객의 Microsoft 365 테넌트에 연결하여 ShadowLock은 OAuth 액세스 권한이 있는 AI 앱(Copilot 플러그인, 타사 AI 추가 기능 및 기타 서비스 주체)을 검색합니다. 새로운 연결은 엔드포인트 없이 자동으로 중요 알림을 트리거합니다.
ShadowLock은 엔터프라이즈급 배포 복잡성이나 전담 보안 엔지니어링 없이 전체 AI 표면을 포괄합니다.
대부분의 AI 거버넌스 도구는 브라우저 전용 제어에 초점을 맞춰 데스크톱 앱, 로컬 LLM 및 개발자 도구를 모니터링하지 않은 채로 둡니다. ShadowLock은 Ollama 및 LM Studio와 같은 오프라인 도구를 감지하고, AI 사이드바 및 작성 도우미에 플래그를 지정하며, 엔터프라이즈 정책에 따라 브라우저에 내장된 AI를 비활성화합니다. 이 모든 작업은 기존 RMM 인프라를 통해 무음으로 배포됩니다. 즉, MSP와 IT 팀은 배포 오버헤드를 추가하거나 사용자가 워크플로를 변경하도록 요구하지 않고도 포괄적인 가시성을 확보할 수 있습니다.
여러 클라이언트 환경을 관리하고 AI 위험 거버넌스를 위한 단일 창이 필요하거나, 조직에서 승인되지 않은 AI 도구에 붙여넣을 때 규정 준수 위반을 유발할 수 있는 민감한 데이터를 처리하는 경우. ShadowLock은 특히 브라우저 기반 제어 외부에서 개인 계정 AI 도구 또는 로컬 LLM을 사용하는 직원을 이미 발견한 팀에 적합합니다.
제작자
고려해볼 만한 다른 도구