구글 잔지바르 논문 잔지바르의 설계 철학을 담고 있는 구글 논문 링크는 다음과 같습니다. https://storage.googleapis.com/gweb-research2023-media/pubtools/5068.pdf

1. RAG 챗봇과 잔지바르 연동 시나리오 (도입)

  • 지난 시간에 만든 전문 지식 기반 RAG 챗봇을 실제 웹 서비스에 구현하는 방법과, 이때 잔지바르 기술을 활용하는 시나리오를 소개합니다.
  • 회원 인증이 있는 사이트에서 챗봇을 사용할 때, 별도의 로그인 없이 연동하여 사용할 수 있도록 하는 SSO(Single Sign-On)의 필요성을 설명합니다.
  • 잔지바르의 기본 아이디어: 구글처럼 수백 개의 서비스가 서로 연결되어 별도 로그인 없이 사용 가능한 방식의 핵심은 중앙 중계자(잔지바르)를 두는 것입니다.
시간내용
[00:01]전문 지식 RAG 챗봇을 웹 서비스에 구현하는 방법 소개
[01:20]기존 회원 인증과 RAG 챗봇 인증의 이중 로그인 문제 해결 필요성
[02:29]구글이 논문으로 공개한 핵심 기술, 잔지바르(Zanzibar) 소개
[03:37]인턴이 임원 정보를 물어보는 등, 권한 제어(Access Control)의 중요성

2. 엔터프라이즈급 보안 솔루션 구현 (실습)

기업용 AI가 반드시 갖춰야 할 ‘책임감’의 핵심인 접근 제어 문제를 잔지바르 철학을 기반으로 구현합니다.

시간내용
[05:10]인턴이 임원 연봉을 물었을 때 AI가 “권한이 없습니다”라고 답하게 하는 법
[06:47]앱과 구글 플랫폼 사이에 ‘신뢰의 다리’를 놓는 커스텀 인증 개념 설명
[07:50][실습] 구글 클라우드에서 시스템의 심장, **마스터 키(Service Account JSON)**를 만드는 방법
[08:29]사용자가 접속하는 순간, 서버가 구글에 사용자 등급을 알려 토큰을 받는 마법의 코드 한 줄
[09:02]잔지바르의 핵심 철학: **관계 기반 접근 제어(ReBAC)**를 시스템에 적용하는 방식
[09:26][결과] 로그인 창 없이 챗봇이 사용자를 인식하고 맞춤형 인사말을 건네는 완벽한 SSO 구현

3. 잔지바르의 진실 및 수익화 (심화)

많은 사람이 오해하는 잔지바르의 정체와, 이 보안 기술이 어떻게 SaaS의 핵심 수익 모델로 이어지는지를 설명합니다.

시간내용
[10:10]잔지바르의 정체: 클릭 한 번으로 사용할 수 있는 제품이 아닌, 구글의 위대한 보안 철학이자 논문의 이름
[10:43]잔지바르 철학을 실제 제품(육체)으로 구현한 것이 바로 구글의 아이덴티티 플랫폼
[11:04]수익화(Monetization): 사용자의 토큰에 심어둔 ‘매니저’ 등의 이름표를 활용하여 역할별 사용량을 정확히 추적
[11:41]누가 챗봇을 얼마나 썼는지 1원 단위까지 추적하여 자동으로 요금을 청구하는 시스템 구축