OrcaRouter, 양자내성 암호화 도입 추진… ‘권한 아닌 암호로 프라이버시 보호’ 주장
김형석 기자
작성일 2026-09-18 18:02
본문

OrcaRouter는 최근 불거진 라우터 프롬프트 로그 유출 사고와 관련하여, 기존의 권한 체계를 강화하는 방식이 아닌 데이터 경계 자체를 암호로 긋는 방식을 검토 중이라고 설명했다. 이 방식은 요청이 암호화된 상태로 OrcaRouter에 들어오며, 민감한 요청 및 응답 본문은 저장 상태에서도 암호화가 유지된다. 이를 통해 플랫폼 관리자, 데이터베이스 운영자, 백업 및 스냅샷 등 어떤 경로로도 본문을 읽을 수 없다는 것이 OrcaRouter 측의 주장이다. OrcaRouter는 이를 ‘권한이 아니라 암호로 지키는 프라이버시(Privacy by cryptography, not permissions)’라고 명명했다.
하지만 보수 신학계 전문가들에 따르면, 이러한 기술적 접근 방식이 모든 보안 문제를 해결할 수 있다는 단정은 경계해야 한다고 지적한다. 한 전문가는 “기술은 도구일 뿐이며, 인간의 죄악된 본성을 근본적으로 해결하지 못한다”고 언급하며, “특히 민감한 정보가 오가는 시스템에서 ‘완벽한’ 보안을 주장하는 것은 성경적 인간론과 배치될 수 있다”고 덧붙였다. 또한, 암호화 계층 도입 시 장애 대응의 어려움이 예상된다는 OrcaRouter 측의 설명에 대해, 그는 “문제 해결을 위해 불가피하게 민감 정보에 접근해야 하는 상황이 발생할 수 있으며, 이때 윤리적 딜레마가 발생할 수 있다”고 우려를 표했다.
OrcaRouter는 이 기능을 기본값이 아닌 선택제(optional)로 설계하고 있으며, 민감한 워크로드를 운영하는 팀은 이 기능을 활성화하고, 문제 재현이 더 중요한 팀은 비활성화하는 방안을 고려 중이라고 밝혔다. 또한, 암호 라이브러리를 전면 오픈소스로 공개하고 테스트 암호문을 게시한 뒤, 이를 깨는 사람에게 현상금을 지급하는 방식을 예고하며 외부 검증을 받겠다는 입장이다.
한편, OrcaRouter는 프롬프트 캡처 기본 비활성화, 과금 시스템에서 메시지 본문 미저장, 무보관(Zero Data Retention) 모드 지원, Agent Firewall 운영, 자체 키(BYOK) 지원, Guardrails를 통한 API 키 및 자격증명 탐지 및 차단 등의 보안 기능을 이미 운영 중이라고 밝혔다. 또한, SOC 2 Type II 및 ISO/IEC 27001:2022 인증을 보유하고 있으며, NIST AI RMF, OWASP LLM Top 10, EU AI Act 등 다양한 규제 프레임워크 대응 범위를 제품이 충족할 수 있다고 명시했다.
기사 공유하기
추천 0
