← Defense

팔란티어 [보안]

2026년 9월 22일

대부분의 기업용 플랫폼은 "역할 기반 접근 제어(RBAC)", 즉 "사용자 X는 자원 Y에 접근할 수 있다" 수준에서 멈춘다. Foundry는 여기서 훨씬 더 나아간다.

1. 목적 기반 통제(Purpose-based controls)
데이터 접근을 "누가" 하느냐뿐 아니라 "왜" 하느냐에 따라서도 제한. 예를 들어 컴플라이언스 분석가와 마케팅 분석가가 둘 다 고객 기록에 접근할 수 있더라도, 각자 업무 목적에 따라 허용되는 사용 범위와 볼 수 있는 데이터 항목이 다름.

2. 데이터 마킹 및 등급 분류(Data markings and classifications)
데이터에 민감도 라벨을 붙이고, 이 라벨이 데이터를 따라다님. 데이터가 가공되든, 대시보드에 표시되든, 자동화에 쓰이든 라벨은 계속 유지. 처음 수집될 때 "제한(restricted)" 등급으로 분류된 데이터는 나중에 애플리케이션에 표시되거나 LLM에 전달될 때도 여전히 "제한" 등급으로 남음.

3. 능동적 통제(Active controls)
한 번 정해 둔 고정된 권한에만 의존하지 않고, 상황과 맥락에 따라 정책을 실시간으로 적용.