신규 무료로 가입하고 10회 호출해 보세요. 최대 $1, 카드 등록 불필요.

지출은 통제하고,데이터는 보호하고,증거는 남깁니다.

예산, 일일 한도, 승인이 지출을 통제합니다. 가드레일과 데이터 등급 분류가 데이터를 보호합니다. 콘솔의 모든 변경을 기록하는 위변조 탐지 감사 로그가 증거를 남깁니다. 관리형 전용 인스턴스로 운영하거나 회사 네트워크 안에 둘 수 있습니다.

승인 신청 세 건이 승인을 기다리고 있습니다. 팀 예산은 하루 $300.00.
  • Emily Carter 일일 한도 $20.00 → $50.00 · 분기 계약서 추출 이전에 두 번 신청, 모두 승인 · 팀 잔여 $248.00 / $300.00
    4시간 후 상신 거절 승인
  • Jason Miller claude-opus-5 사용 · 30일 첫 신청 · 어제 한도 $20.00 중 $4.10 사용
    거절 승인
  • Sarah Brooks 일일 한도 $20.00 → $400.00 팀의 하루 $300.00을 넘으므로 승인하면 관리자에게 넘어갑니다
    관리자에게 거절 승인

회사가 AI를 어디에 쓰는지 파악합니다

게이트웨이가 모든 호출을 코딩, 분석, 작문, 조회, 여가, 기타 중 하나의 용도로 분류합니다. 누구도 양식을 작성할 필요가 없습니다. 지출은 정가 기준으로 팀별·용도별로 표시되므로 재무팀과 엔지니어링팀이 같은 숫자를 봅니다.

  • 로그: 호출당 한 행. 열어 보면 라우팅 결정, 가드레일 적중, 비용이 나옵니다.
  • 본문을 보관하는 경우에도 기한이 정해진 열람 승인 없이는 누구도 프롬프트를 읽을 수 없고, 열람할 때마다 감사 로그에 남습니다.
  • 내보내기로 모든 요청 기록을 S3나 OTLP 수집기로 보냅니다.
팀 × 용도 이번 달, 정가 기준
팀 용도 구성 사용 / 예산
연구개발 코딩 72% $4,812 / $8,000
영업 작문 46% $3,960 / $4,500
고객 지원 작문 38% $3,120 / $6,000

용도별로 보기

팀별, 모델별, 키별 지출을 용도로 나눠 보여 줍니다. 월말 예상치와 캐싱으로 아낀 금액도 함께 나옵니다.

용도별 정책 설정

여가가 2%를 넘으면 팀장에게 알립니다. 최상위 티어가 30%를 넘으면 승인이 필요합니다. 예산이 소진되면 차단합니다.

용도별 라우팅

model=auto를 쓰면 조회는 저렴한 티어로, 긴 분석은 더 큰 모델로 갑니다. 모든 결정에 이유가 기록됩니다.

Enterprise 에디션의 나머지 기능.

같은 게이트웨이를 이루는 다섯 부분이 더 있습니다.

모든 모델 앞에 base URL 하나

사용자는 base URL과 키만 바꿉니다. 그 뒤에는 저희 카탈로그의 모델, 회사 키로 쓰는 공급자, 회사 네트워크 안의 모델이 있습니다. 게이트웨이는 각 업스트림의 상태를 확인하고, 필요하면 다른 업스트림으로 페일오버합니다.

  • 카탈로그에는 각 모델의 가격과 각 업스트림이 데이터를 다루는 방식이 나와 있습니다. 미보관, 보관 가능, 내부 유지 중 하나입니다.
  • 팀별 모델 접근: 허용, 승인 필요, 차단. 먼저 일치하는 규칙이 적용됩니다.
  • 팀을 미보관으로 전환하면 데이터를 보관할 수 있는 업스트림은 그 팀에서 꺼집니다. 회사 네트워크 안의 모델은 계속 쓸 수 있습니다.
  • BYOK는 포함되어 있고, 개인 공급자 키는 인스턴스 전체에서 허용하거나 끌 수 있습니다.
팀 × 모델 셀은 규칙에서 나옵니다. 셀이 아니라 규칙을 바꾸세요
팀 claude-opus-5gpt-5.4deepseek-v4.1
고객 지원 차단허용허용
연구개발 승인 필요허용허용
영업 승인 필요허용허용

청구서보다 먼저 움직이는 예산

조직에는 상한, 팀에는 총액, 용도에는 비중, 구성원에게는 일일 한도가 있습니다. 어느 하나라도 넘으면 게이트웨이가 알리고 조치합니다.

  • 상한의 50%, 80%, 95%에 알림 기준선이 있습니다. 소진되면 새 요청을 402로 거부할지, 처리하되 표시해 둘지 선택할 수 있습니다.
  • 용도 정책: 팀장에게 알림, 승인 필요, 저렴한 티어로 라우팅, 차단.
  • 임시 상향은 자동으로 원래 한도로 돌아갑니다. 한도 상향 신청은 팀장에게 가고, 24시간 안에 결정이 없으면 관리자에게 넘어갑니다. 모든 신청은 사람이 결정합니다.
  • 코스트 센터와 재무팀용 월간 명세서. 배정되지 않은 지출은 키별로 나열됩니다.
용도 정책 모든 요청에서 전달 전에 확인
  • 여가 비중 2% 초과 · 전체 팀 팀장에게 알림
  • 분석 최상위 티어 30% 초과 · 연구개발 승인 필요
  • 조회 비중 10% 초과 · 고객 지원 저렴한 티어로
  • 모든 용도 예산 소진 · 전체 팀 차단

판정 모델이 있는 가드레일과 도구 등록부

규칙 팩이 요청과 응답에서 프롬프트 인젝션, 개인정보, 시크릿과 키, 금지 주제, 회사 자체 단어 목록을 검사합니다. 감지 전용으로 시작해 어떻게 처리됐을지 확인한 뒤 집행으로 전환하세요.

  • 네 가지 동작: 차단, 마스킹, 안내, 감지. 안내는 모델이 받는 내용은 그대로 두고, 요청한 사람에게 대신 어떻게 하면 되는지 알려 줍니다.
  • 판정 모델이 신뢰도 임계값을 넘는 적중을 하나씩 검토하며, 텍스트는 먼저 마스킹됩니다. 판정 모델이 느리거나 멈추면 해당 요청은 통과시키되 기록하고, 심각도 높음 알림을 보냅니다.
  • 데이터 등급 분류: 네 등급과 회사 자체 규칙. 등급마다 어떤 모델까지 갈 수 있는지 정합니다.
  • MCP 서버와 스킬은 등록해서 쓰고, 미등록은 기록하거나 차단합니다. 알림은 Slack, 이메일, Feishu, PagerDuty로 가고, 키를 비활성화하기 전에 그로 인해 무엇이 멈추는지 보여 줍니다.
규칙 팩 최근 7일 · 집행
팩 방향 동작 적중
프롬프트 인젝션 입력 block 286
개인정보 입력 · 출력 mask 912
시크릿과 키 입력 block 248
금지 주제 입력 detect 6

model=auto를 쓰면 게이트웨이가 모델을 고릅니다

model=auto를 쓰면 게이트웨이가 요청을 읽고 티어와 모델을 고른 뒤 이유를 기록합니다. base URL, SDK, 정가는 그대로이므로 라우팅 정책을 바꿔도 코드는 바꿀 필요가 없습니다.

  • 키워드, 구조, 길이, 도구로 용도를 판별합니다. 로컬 규칙이 인스턴스 안에서 결정하므로 밖으로는 아무것도 나가지 않습니다. 회사 자체 용도 판별 엔드포인트를 지정할 수도 있습니다.
  • 용도를 티어에 매핑합니다. 길거나 도구를 쓰는 요청은 더 높은 티어를 받습니다.
  • 지금 바로 쓸 수 있는 첫 모델을 고릅니다. 한 대화 안에서 티어는 올라가기만 합니다.
  • 라우팅 페이지에서 전부 최상위 티어로 보냈을 때와 비교해 auto가 얼마를 아꼈는지 볼 수 있습니다.
# 기존 코드 그대로, base URL과 키만 교체
base_url="https://api.openai.com/v1"
base_url="https://synthorai.io/v1"
# model="auto"

계정은 회사 IdP에서, 감사 로그는 검증할 수 있게

구성원은 SSO로 로그인하고 계정은 SCIM으로 프로비저닝되며, 역할은 IdP 그룹에서 가져옵니다. 콘솔에서 일어난 모든 변경은 해시 체인 감사 로그에 남습니다.

  • 계정은 이메일이 아니라 IdP subject에 묶입니다. 비슷하게 생긴 주소가 남의 한도나 키를 물려받을 수 없습니다.
  • IdP에서 비활성화하면 5분 안에 키가 멈춥니다. 진행 중인 요청도 포함입니다.
  • 감사 로그에는 콘솔의 모든 변경이 필드 단위로 기록되고 프롬프트를 열람할 때마다 그 기록이 남으며, 요청 본문은 들어가지 않습니다. JSONL로 내보내거나 SIEM으로 스트리밍할 수 있습니다. 영구 보관됩니다.
  • 요청 로그와 본문의 보관 설정은 따로 있습니다. 끔, 마스킹, 디버깅용 전체 중에서 고릅니다.
감사 로그 체인 정상 · 3분 전 검증
  • Emily Carter · 관리자 업스트림 가중치 변경 Azure eastus 100 → 50
  • SCIM 퇴사 처리, 키 폐기 Mark Davis · 키 3개
  • Jason Miller · 팀장 한도 상향 승인 Sarah Brooks · 하루 $10 → $15
  • 시스템 판정 모델 페일오버 판정 모델 → 로컬 규칙

데이터가 가는 곳

관리형 전용 인스턴스

회사 전용 인스턴스를 저희가 운영합니다. 기본은 미보관이고, 회사가 정한 보관 정책을 적용할 수도 있습니다. 리전은 US, EU, APAC 중에서 고정합니다.

자체 배포

게이트웨이와 콘솔을 포함한 제품 전체를 회사 VPC나 데이터센터에 설치합니다. 요청은 허용한 공급자로만 나갑니다.

라우팅 분류기, 판정 모델, 프롬프트 태거의 엔드포인트는 회사가 정합니다. 게이트웨이는 이 엔드포인트로 HTTPS나 사설 주소만 허용하므로, 프롬프트가 암호화되지 않은 채 공용 인터넷을 지나지 않습니다.

지원하는 요건

요구 사항 제공 기능
EU AI Act 제26조: 고위험 AI 시스템 배포자는 자동 생성 로그를 최소 6개월 보관하고, 권한 있는 사람에게 사람의 감독을 맡겨야 함 감사 이벤트는 영구 보관하고, 요청 로그는 회사가 정한 기간 동안 보관. 승인과 가드레일 규칙으로 요청 자체에 사람이나 규칙이 개입
ISO/IEC 42001: 인벤토리, 역할, 지속적 모니터링을 갖춘 AI 경영시스템 애플리케이션 등록부, 팀과 역할, 용도 태그가 붙은 요청 단위 기록
NIST AI RMF: 거버넌스, 매핑, 측정, 관리 정책 규칙, 데이터 등급 분류, 팀별·용도별 사용 분석, 승인

각 프레임워크가 요구하는 통제와 그것을 제공하는 기능을 정리했습니다. 회사의 평가를 지원하는 자료이며 인증은 아닙니다.

영업팀에 문의하세요.

팀 규모, 사용 중인 공급자, 어디에서 실행해야 하는지 알려 주세요. DPA는 요청 시 제공합니다.

영업팀에 문의