차이점 구조화 설명
일반 SaaS 검토는 주로 계정 권한 관리, 데이터 암호화, 접근 로그 같은 인프라 수준의 항목을 확인하는 데 초점을 둡니다. 반면 AI 서비스는 여기에 더해 입력값이 모델에 어떻게 처리되는지, 프롬프트를 통한 우회 공격이 가능한지, 응답에 민감 정보가 노출될 가능성은 없는지를 추가로 검토해야 한다고 생각합니다. 실습 프로젝트에서 챗봇 서비스를 검토할 때 일반 웹 서비스 체크리스트만으로는 프롬프트 인젝션 같은 위협을 놓친다는 것을 확인한 적이 있습니다.