시리즈

오픈소프트랩 기술블로그의 글은 다섯 갈래로 이어집니다. 어디서부터 읽으면 되는지 정리했습니다.

저희가 쓴 글은 하나로 이어집니다. 업무 시스템을 만들던 이야기에서 시작해, 그 시스템을 보안 업무에 써보고, 기반을 갈아엎고, 그 위에 생성형 AI가 올라오기까지입니다.

어느 편부터 읽어도 되지만, 처음이라면 위에서부터 내려오는 쪽을 권합니다.


1. 업무 시스템 다시 만들기

첫 제품은 애자일 기반 프로젝트 관리 도구였습니다. 방법론을 담은 도구를 만들면 팀이 바뀔 거라고 봤는데 그렇지 않았습니다. 방법론을 버리고 업무 관리 도구로 방향을 바꾸기까지, 그리고 제품이 여러 개가 되면서 뼈대를 가르기까지의 이야기입니다.

  1. 칸반보드로 시작했습니다 — 개인 능률을 보여줬더니 사람들이 도구를 피했습니다
  2. 도구 하나만으로는 안 쓰이더군요 — 일은 메일과 메신저에서 벌어지고 있었습니다
  3. 뼈대는 같고 도메인만 달랐습니다 — 무엇이 공통이고 무엇이 도메인인가

시리즈 전체 보기


2. 보안 포탈 설계

그 뼈대를 보안 운영에 써봤습니다. 업무 티켓은 사람이 만들고 보안 이벤트는 장비가 쏟아낸다는 차이에서 설계가 갈렸습니다.

  1. 업무 티켓으로 보안 이벤트를 받아봤습니다 — 시작점도 양도 완료의 의미도 달랐습니다
  2. 물어보고 기다리는 절차를 만들었습니다 — 당사자가 답해야 끝나는 일
  3. 복사해서 따로 만들고 다시 합쳤습니다 — 고쳐 쓸 수 없어서 갈라놓은 두 달

시리즈 전체 보기


3. 레거시를 옮기며

위 3편에서 갈라놓은 새 갈래에서 실제로 무엇을 바꿨는지입니다. 프레임워크, 데이터 접근, 폴더 구조, 쿼리까지 기반 전체를 건드렸습니다.

  1. 하나씩 바꾸려다 순서를 못 정했습니다 — 의존 관계가 한 바퀴 돌았습니다
  2. 쿼리를 두 벌로 나눴습니다 — 문법은 통과하는데 결과가 달랐습니다

시리즈 전체 보기


4. AI 정보보호 설계

여기서부터 생성형 AI입니다. 사람이 만든 업무, 장비가 쏟아낸 이벤트에 이어 AI가 만들어내는 것을 다룹니다.

  1. 프롬프트만 막으면 될 줄 알았습니다 — 무엇이 AI로 들어가는가
  2. 차단과 허용 사이에 칸을 더 뒀습니다 — 두 갈래로는 부족했습니다
  3. AI가 답하지 않고 실행하기 시작했습니다 — 도구를 쓰는 AI

시리즈 전체 보기

설계에서 갈라져 나온 구현 기록


5. 기록을 남긴다는 것

만드는 대상은 달랐는데 한 가지가 계속 같았습니다. 누가 무엇을 요청했고 시스템이 어떻게 판단했는지를 남기는 일입니다.

준비 중입니다. 공개되면 이 자리에 편별 목록이 올라옵니다.


오픈소프트랩 개발팀이 작성합니다. 보안 운영 포탈과 생성형 AI 사용 통제를 만들고 있습니다.