
AI
한화솔루션의 Amazon Bedrock 기반 Claude Cowork 전사 도입 여정 — 사내 LLM Gateway로 완성한 거버넌스
두줄요약
한화솔루션은 Amazon Bedrock 기반의 사내 LLM Gateway로 Claude Cowork를 전사 도입했습니다. 멀티테넌트 인증과 비용·보안 거버넌스로 안전한 AI 활용 체계를 만들었습니다.
핵심 내용
- 한화솔루션이 Amazon Bedrock 위에 사내 단일 LLM Gateway를 구축해 Claude Cowork와 Claude Code를 전사에 안전하게 배포한 사례
- 계열사별로 분리된 Entra ID 테넌트를 수용하는 멀티테넌트 인증, 가상 키 발급, 조직별 비용 집계, 감사 로깅으로 거버넌스 구현
- Bedrock의 데이터 비학습, PrivateLink, Guardrails, CloudTrail 등을 활용해 보안·데이터 주권 요건 충족
- 엔터프라이즈 Windows 환경의 보안 SW 충돌, 캐시 TTL 최적화, 인증 구조 전환 같은 시행착오와 대응 과정 정리
적용해볼 점
- 장기 API 키 대신 단기 가상 키와 중앙 정책 집행 구조로 전환
- 테넌트 분리 조직에서는 커스텀 Authorizer와 허용 목록 기반 인증 설계 검토
- 비용 최적화는 추정이 아니라 실사용 로그로 검증
