또 다른 중요한 업데이트는 이미지에 포함된 텍스트를 분석하는 OCR(광학 문자 인식) 기능이다.
Microsoft Purview의 Data Security Investigations 기능에 OCR이 추가되면서, 보안 팀은 다음과 같은 파일에서도 민감 정보를 탐지할 수 있게 됐다.
기존 보안 시스템은 대부분 텍스트 기반 콘텐츠만 분석했기 때문에 이미지에 포함된 데이터는 탐지하기 어려웠다. OCR을 활용하면 이미지에서 텍스트를 추출해 기존 보안 정책과 동일한 방식으로 검사할 수 있다.
이 기능은 다음 서비스에서도 활용 가능하다.
보안 조사 관점에서는 이것이 데이터 유출 분석의 큰 사각지대를 줄이는 효과를 가져온다.
이번 업데이트에서 또 하나의 핵심은 **Data Security Posture Management(DSPM)**이다.
특히 AI 중심 DSPM 기능은 다음 환경을 통합적으로 관찰한다.
DSPM은 이러한 시스템의 AI 활동, 프롬프트 상호작용, 에이전트 동작, 데이터 접근 패턴을 분석해 위험 신호를 식별한다. 이를 통해 보안 팀은 다음을 수행할 수 있다.
AI 거버넌스는 이제 단순히 AI 사용을 감시하는 것에서 끝나지 않는다. 중요한 질문은 AI 에이전트가 어디에서 실행되는가이다.
이 환경에서는 조직이 다음과 같은 정책을 적용할 수 있다.
결국 AI 에이전트도 사용자 계정, 엔드포인트, 클라우드 워크로드처럼 관리 대상이 되는 것이다.
이번 업데이트는 기업의 AI 보안 모델을 네 가지 계층으로 확장한다.
결과적으로 AI 거버넌스는 단순히 AI 애플리케이션을 관리하는 문제에서 벗어나고 있다. 이제 기업은 프롬프트, 데이터 흐름, AI 에이전트 행동, 실행 환경까지 포함하는 전체 AI 생태계를 관리해야 한다.
Comments
0 comments