[현장] 기업용 챗GPT 설계한 삼성SDS "보안·거버넌스 장벽 넘어"

리테일·IT 기업 PoC 사례 공개…파일 보안·컴플라이언스 대시보드 직접 구축

컴퓨팅입력 :2026/04/17 14:15

삼성SDS가 리테일·정보기술(IT) 기업과의 기술검증(PoC)을 통해 기업 현장의 챗GPT 엔터프라이즈 도입 장벽을 직접 허문 사례를 공개했다. 보안 정책에 막혀 테스트 수준에 머물던 챗GPT 도입이 파일 승인 체계와 거버넌스 대시보드 구축 등으로 실무 적용이 가능해진 모습이다.

공우식 삼성SDS MSP 사업팀 그룹장은 17일 서울 강남구 웨스틴 파르나스에서 열린 '삼성SDS 인더스트리 데이'에서 챗GPT 엔터프라이즈 도입 현장의 공통 과제를 PoC로 풀어낸 사례를 발표했다.

삼성SDS는 다수 생활용품을 취급하는 리테일 플랫폼 기업 A사 디자인 업무에 맞춤형 챗봇 서비스 'GPTs' 4종을 개발 및 적용했다. A사는 취급 상품이 많아 디자인 이미지 제작 공수가 크고 담당자에 따른 품질 편차도 상당했다. 패키지 검수와 상표권 조사도 수작업에 의존해 오류 가능성과 시간 소요가 컸다.

공우식 삼성SDS MSP 사업팀 그룹장이 17일 서울 강남구 웨스틴 파르나스에서 열린 '삼성SDS 인더스트리 데이'에서 챗GPT 엔터프라이즈 실무 PoC 사례를 발표하고 있다. (사진=지디넷코리아)

삼성SDS는 모델 사진과 제품 이미지를 올리면 착용 시안을 포즈·색상·사이즈별로 자동 생성하는 '착샷 마스터'를 개발했고, 디자이너가 단계별로 승인하며 세부 조정하는 인간 참여(Human-in-the-loop) 방식을 적용했다. 특허청 특허정보검색서비스인 키프리스 응용 프로그램 인터페이스(API)와 연동해 상품명 기반 변형 키워드를 자동 생성했다.

상표권 유사 검색을 수행하는 도구, 이미지 또는 URL 입력으로 구글 이미지 검색을 연동한 유사 상품 검색, 상품 패키지 광학문자인식(OCR) 검수 및 수정 권고안 자동 생성 GPTs도 함께 구축했다.

이날 현장에선 사내 파일 보안 문제 해결 사례도 소개됐다. SPC그룹 서비스 및 마케팅 솔루션 계열사 섹타나인은 내부 디지털 저작권 관리(DRM) 정책으로 챗GPT에 업무 파일을 올리지 못하는 상황이었다. 챗GPT가 서비스형 소프트웨어(SaaS) 서비스인 만큼 파일이 외부 서버에 저장되는 구조가 보안 정책과 충돌했기 때문이다.

삼성SDS는 모델 컨텍스트 프로토콜(MCP) 서버를 개발해 이 문제를 해결했다. 사용자가 파일 업로드를 신청하고 관리자가 승인하면 기업 내부 저장소에 보관되고, 저장 시 자동으로 DRM이 해제된다. 이후 챗GPT 앱에서 내부 파일을 불러와 AI 대화에 활용하는 구조다. 파일이 외부로 나가지 않아 보안 정책을 준수하면서도 실질적인 AI 활용이 가능하다는 점을 확인했다.

운영·거버넌스에 대해선 삼성SDS 자체 선 적용 사례를 공개했다. 챗GPT 컴플라이언스 API를 활용해 사용 데이터를 기업 내부 데이터베이스(DB)에 저장하는 컴플라이언스 대시보드를 직접 구축했다. 사용 현황·경고 감지·키워드 탐지 통계는 물론 퇴직자·휴직자 이력, 대화 이력, 앱 로그까지 통합 관리할 수 있다.

관련기사

기존 챗GPT 어드민 콘솔은 활성 라이선스 사용자만 조회되는 한계가 있어 퇴직자·휴직자 이력 추적이 불가능했다. 삼성SDS는 컴플라이언스 API로 이 데이터를 내부에 별도 저장해 이 문제를 보완했다. 투자 대비 효과(ROI) 측정과 실시간 가시성 확보, 감사 대응 자동화까지 가능하다는 게 삼성SDS 측 설명이다.

공 그룹장은 "우리가 경험한 PoC 사례들을 바탕으로 고객사의 챗GPT 엔터프라이즈 도입을 함께 하고 싶다"고 말했다.