> ## Documentation Index
> Fetch the complete documentation index at: https://docs.getporter.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 보안과 접근 관리

> 조직의 보안 정책 안에서 AI를 운영할 수 있습니다.

<Card>
  Porter AI 엔터프라이즈는 관리형 단독 서버 또는 Self-Hosting 환경, 데이터와 도구의 중앙 권한 관리, BYOK와 자체 호스팅 모델 연결을 통해 조직의 보안 정책 안에서 AI를 운영할 수 있도록 구성됩니다.
</Card>

## 실행 환경과 데이터의 격리

Porter AI 엔터프라이즈는 조직의 보안 정책에 따라 관리형 단독 서버 또는 Self-Hosting 환경에서 운영할 수 있습니다. 관리형 단독 서버는 고객사 전용 클라우드 인프라와 데이터 저장소로 구성되며, Self-Hosting은 조직의 인프라 안에서 실행 환경과 데이터를 관리합니다.

## 데이터 접근 권한 관리

Porter AI는 지식베이스, MCP 서버, REST API 웹호출 도구, Skills를 중앙에서 등록하고 전역 또는 스페이스를 지정하여 사용 권한을 부여할 수 있습니다.

<CardGroup cols={2}>
  <Card title="지식베이스와 내부 시스템 접근 권한 관리" icon="database" href="/ko/enterprise/global-rag">
    관리 권한이 있는 담당자가 문서 지식베이스, 내부 시스템과 연동할 수 있는 MCP 서버, 웹호출 도구를 중앙에서 등록하고, 전역 또는 스페이스별로 접근 권한을 부여할 수 있습니다.
  </Card>

  <Card title="Skills와 시크릿 관리" icon="screwdriver-wrench" href="/ko/enterprise/global-skills">
    업무 자동화를 위해 만든 Skills를 중앙에서 등록하고, Skills 실행에 필요한 API 키나 토큰 값은 시크릿 환경 변수로 분리해 키 값 노출 없이 안전하게 공유할 수 있습니다.
  </Card>
</CardGroup>

<Info>
  문서 파일을 여러 직원에게 직접 전달하지 않아도, 관리자가 지식베이스를 중앙에서 구성하고 필요한 사용자에게만 접근 권한을 부여할 수 있습니다. 사용자는 파일 원본을 전달받는 대신, 권한이 허용된 범위 안에서 AI 답변을 통해 문서 내용을 활용합니다.
</Info>

## AI 모델 보안

보안 정책상 AI 모델까지 내부에서 실행해야 하는 경우, 자체 구축 모델을 Porter AI의 모델 선택지로 추가할 수 있습니다.

<Info>
  모든 엔터프라이즈 플랜은 조직이 보유한 AI 모델 API 키를 등록하는 BYOK를 지원합니다. 관리형 단독 서버에서 BYOK를 사용하지 않는 경우에도 고객사별 API 키를 분리해 모델 접근과 호출을 관리합니다.
</Info>

<CardGroup cols={2}>
  <Card title="셀프 호스팅 모델 연결" icon="server" href="/ko/self-hosted-model">
    자체 구축하거나 운영 중인 AI 모델을 Porter AI의 모델 선택지로 추가할 수 있습니다. 모델 서버의 엔드포인트, 모델 식별자, API Key, 커스텀 헤더를 설정해 연결합니다.
  </Card>

  <Card title="전역 모델 관리" icon="sliders" href="/ko/enterprise/global-model">
    자체 모델을 특정 스페이스를 지정하여 연결하거나, 운영 시스템에서 연결한 후 전역으로 사용할 수 있도록 설정하는 중앙 관리 방식으로도 운영할 수 있습니다.
  </Card>
</CardGroup>

<Note>
  자체 모델을 직접 구축하기 어려운 조직에는 Porter AI가 GPU 기반 모델 실행 환경을 직접 구성해 제공하는 방식도 지원합니다. 자세한 내용은 도입 문의 과정에서 안내합니다.
</Note>

## 자주 묻는 질문

<AccordionGroup>
  <Accordion title="관리형 단독 서버는 무엇이 전용으로 구성되나요?">
    고객사별로 독립된 클라우드 환경과 전용 네트워크를 구성하고, 실행 서버와 데이터베이스, 오브젝트 스토리지도 독립적으로 운영합니다. Porter AI가 구성 요소 전반을 구축하고 운영하며, 고객사는 도메인과 모델 연결, 사용자와 조직 정책을 설정합니다.
  </Accordion>

  <Accordion title="사내 문서와 데이터는 어디에 저장되나요?">
    저장 위치는 선택한 운영 환경에 따라 달라집니다. 관리형 단독 서버에서는 고객사 전용 데이터 저장소에, Self-Hosting에서는 조직의 인프라에 저장됩니다.
  </Accordion>

  <Accordion title="조직이 보유한 모델 API 키나 내부 모델을 연결할 수 있나요?">
    모든 엔터프라이즈 플랜에서 BYOK를 지원합니다. 외부 모델 API를 사용할 수 없는 환경에서는 조직 내부에서 실행하는 자체 호스팅 모델을 Porter AI의 모델 선택지로 연결할 수 있습니다.
  </Accordion>

  <Accordion title="부서별로 접근할 수 있는 데이터와 도구를 다르게 설정할 수 있나요?">
    운영 시스템에서 지식베이스, MCP 서버, 웹호출 도구와 Skills를 등록하고 전체 또는 특정 스페이스에만 사용 권한을 부여할 수 있습니다.
  </Accordion>

  <Accordion title="MCP 서버와 내부 시스템 API는 어떻게 연결하나요?">
    기존 인프라에서 운영 중인 서버를 연결하거나, Porter AI의 애플리케이션 플랫폼에 AI 전용 MCP 서버와 API를 배포할 수 있습니다. 인증 토큰과 API 키는 시크릿으로 관리하고, 필요한 스페이스에만 사용 권한을 부여합니다.
  </Accordion>
</AccordionGroup>
