자격 증명 1개. 기기 20만 대. 79개국.
탈취된 관리자 자격 증명 하나만으로 공격자는 몇 시간 만에 79개국에 걸친 20만 대의 기기를 원격으로 초기화할 수 있는 충분한 권한을 얻었습니다.
Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월
정확하고 철저한 위험 분석을 수행하지 않은 것입니다. 평균적인 결과는 29만 1,000달러의 벌금과 2년간의 OCR 모니터링 의무입니다. VeriSwarm은 감사인이 인식할 수 있는 형식으로, AI 에이전트가 작업하는 동안 자동으로 OCR이 실제로 요구하는 감사 증거를 생성합니다. AWS의 방사선과 AI, Agentforce의 스케줄링 에이전트, Anthropic의 임상 어시스턴트 등 내년에 귀사의 플릿이 어떤 모습이든, 하나의 PHI 토큰화 및 감사 패널로 관리할 수 있습니다.
Datavant의 2026년 5월 'Privacy Incident Landscape' 웨비나는 2026년 의료 분야의 5가지 보안 우선순위를 제시했습니다. 저희는 각각을 OCR이 요구하는 감사 증거를 생성하는 VeriSwarm 역량과, 이를 출력하는 API 엔드포인트에 매핑했습니다.
“진화하는 랜섬웨어 및 AI 위협으로부터 데이터를 보호합니다.”
모든 이벤트는 SHA-256으로 이전 이벤트와 체인으로 연결됩니다. 체인 인식 보존 기능은 오래된 세그먼트를 기록된 segment_hash와 함께 JSONL로 아카이브한 후 경계를 넘어 연결하여, 보존 기간이 지난 후에도 검증기가 계속 작동하도록 합니다.
감사 증거: 감사인에게 제시할 수 있는 암호학적 검증 — 체인 링크 불일치 오류는 변조된 행을 정확히 가리킵니다.
GET /v1/suite/vault/verify“지역마다 다른 규제를 관리합니다.”
법률 검토를 마친 3개 프레임워크(EU AI Act, NIST AI RMF, ISO 42001)와, 기술 미리보기 상태의 5개 프레임워크(Colorado AI Act, 미국 주별 챗봇 법, NY RAISE, California SB 53, 그리고 오늘부터 SUD 기록을 위한 42 CFR Part 2).
감사 증거: 엔지니어링 팀이 스프레드시트를 다시 만들 필요 없이 감사인이 바로 읽을 수 있는 API 기반 증거 패키지.
GET /v1/compliance/{framework}“수렴하고 있는 보안 도구 포트폴리오를 최적화합니다.”
LLM 라우팅, 연동 호출, 사람 검토, Vault 기록에 걸친 14가지 단계 유형. Guard Proxy는 에이전트와 도구 사이에 투명하게 위치하여 모든 호출을 가로챕니다. 7개의 대시보드가 아닌 하나의 감사 패널.
감사 증거: 모든 워크플로 단계, 모든 도구 호출, 모든 Cedar 정책 결정이 하나의 체인에 기록됩니다 — 수작업으로 이어붙인 7개의 별도 내보내기가 아닙니다.
POST /v1/workflows/execute“제로 트러스트 아키텍처를 신원에 고정합니다. 머신 신원을 지속적으로 모니터링합니다.”
24가지 표준화된 이벤트 유형이 신원, 위험, 신뢰성, 자율성, 캘리브레이션에 걸친 결정론적 신뢰 점수화를 뒷받침합니다. 1시간 TTL과 다운스트림 검증을 위한 JWKS 엔드포인트를 갖춘 이동 가능한 ES256 자격 증명. 5개의 사전 설정 프로필과 테넌트별 맞춤 가중치.
감사 증거: 에이전트별 신뢰 점수 타임라인, 대상 바인딩이 포함된 서명된 자격 증명, 모든 결정에 대한 암호학적 부인 방지.
POST /v1/decisions/check“에이전틱 AI는 기존 관행으로는 감당하기 어려운 위험을 초래합니다. 자동화와 전략적인 인간 감독의 균형을 맞춥니다.”
실시간 킬 스위치, 테넌트별 선언적 Cedar 정책, 중첩된 페이로드에 대한 재귀적 PII 토큰화, 프롬프트 인젝션 탐지(DeBERTa ML 분류기), human_review 워크플로 단계, 중요 결정에 대한 교차 모델 검증.
감사 증거: 정책 또는 킬 스위치에 의한 차단과 기록된 사유 코드. 사람의 승인은 특정 에이전트 작업과 연결된 Vault 이벤트로 기록됩니다.
POST /v1/suite/guard/scan2025년 집행 현황판. 위험 분석은 다른 모든 범주를 합친 것보다 3대 1의 비율로 압도적입니다.
출처: HIPAA Journal 2025년 의료 데이터 유출 보고서.
인간 사용자를 중심으로 설계된 위험 분석은 아래의 모든 벡터를 놓칩니다. 위협 행위자가 항상 침입하는 인간인 것은 아닙니다. 때로는 잘못된 지시에 따라 행동하는 에이전트 자체가 위협 행위자입니다. HIPAA를 준수하는 AI 에이전트 구축 방법 및 OCR 수준의 위험 분석 증거가 실제로 요구하는 것에 대한 가이드를 참고하세요.
탈취된 관리자 자격 증명 하나만으로 공격자는 몇 시간 만에 79개국에 걸친 20만 대의 기기를 원격으로 초기화할 수 있는 충분한 권한을 얻었습니다.
Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월
내부 AI 에이전트가 Meta 엔지니어에게 잘못된 지침을 제공하여, 두 시간 동안 독점 코드와 민감한 사용자 데이터가 권한 없는 직원에게 노출되었습니다. 외부 공격자는 전혀 필요하지 않았습니다.
Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월
독립 연구자들은 Claude Code, Copilot, Gemini가 풀 리퀘스트의 87%에서 손상된 접근 제어, 실패한 인증 로직, 인증되지 않은 파괴적 엔드포인트 등의 보안 취약점을 만들어냈다는 사실을 발견했습니다. 이를 유발하는 데는 어떠한 보안 관련 지시도 필요하지 않았습니다.
Datavant에서 인용, 2026년 5월
API 호출 한 번. 검증 가능한 응답 하나. 그 JSON을 감사인에게 건네주면 됩니다.
테넌트 원장의 모든 감사 이벤트를 순회하며 해시 체인을 검증합니다. 체인이 끊어진 지점은 정확히 어디를 확인해야 하는지 알려줍니다.
GET /v1/suite/vault/verify
→ {
"ok": true,
"events_verified": 184_213,
"first_event_id": "evt_evd_abc...",
"last_event_id": "evt_evd_xyz...",
"errors": []
}모든 Cedar 정책 평가는 결정, 사유, 그리고 그 결정에 이르게 한 입력값을 기록합니다. 재구성하지 말고, 재생하세요.
POST /v1/decisions/check
→ {
"decision": "review",
"reason_code": "high_risk_override",
"policy_tier": "tier_3",
"trust_score": 64,
"logged_event_id": "evt_evd_..."
}그렇지 않은 척하는 것 자체가 위험 신호이기 때문에 저희는 로드맵을 공개합니다. 2026-05-08 기준, 세 항목 모두 이미 출시되었습니다.
최근에 가장 많이 질문받은 OCR 우선순위를 선택하세요. 실제 에이전트 트래픽을 기반으로 생성한 해당 우선순위의 감사 증거 아티팩트를 30분 안에 보여드리겠습니다. 데모 데이터는 없습니다 — 질문은 귀하가 준비해 주세요.
출처: HHS OCR 유출 포털(2026-05-04 접속); HIPAA Journal 2025년 및 2026년 의료 데이터 유출 보고서; Datavant 'Privacy Incident Landscape' 웨비나, 2026년 5월.