소버린 & 하이브리드 배포: 데이터 주권과 리전 강제
개요
금융, 공공, 의료, 자율주행 등 규제 산업에서 Agentic AI를 도입할 때 가장 강한 제약은 **데이터 주권(Data Sovereignty)**입니다. 추론 입출력, 학습 데이터, 모델 가중치가 특정 국가·지리 경계를 벗어나면 안 되는 요구가 하드 제약으로 작용합니다. 이 문서는 데이터 주권 요구를 AWS Native, EKS 자체 호스팅, 하이브리드 중 어떤 조합으로 충족할지 의사결정 프레임워크를 제공하고, SCP 리전 강제, Bedrock Geographic cross-Region inference, EKS Hybrid Nodes 기반 구현 패턴을 정리합니다.
선행 문서
이 문서를 읽기 전에 다음 문서를 먼저 참조하세요:
- 플랫폼 아키텍처 — 거버넌스·안전·주권 플레인
- AI 플랫폼 선택 가이드 — 매니지드 vs 오픈소스 의사결정
- EKS 기반 오픈 아키텍처 — Self-hosted 스택, EKS Hybrid Nodes
데이터 주권 스펙트럼
데이터 주권 요구는 단일 기준이 아니라 연속적인 스펙트럼입니다. 요구 강도가 높아질수록 매니지드 서비스 의존도는 낮아지고 자체 호스팅·온프레미스 비중이 커집니다.
数据主权谱系:控制力 vs 运营负担
| 수준 | 데이터 경계 | 권장 접근 | 대표 사례 |
|---|---|---|---|
| Public | 리전 제약 없음 | AWS Native (Bedrock + AgentCore) | 일반 SaaS, 내부 생산성 도구 |
| In-country | 국내 리전 내 처리·저장 | Bedrock Geographic CRIS + SCP 리전 강제 | 국내 금융, 공공 클라우드 |
| Hybrid | 온프레미스 + in-country 클라우드 | EKS Hybrid Nodes + 자체 호스팅 모델 | 데이터 중력이 큰 제조·자율주행 |
| Air-gapped | 외부 네트워크 완전 차단 | 온프레미스 EKS + 자체 호스팅 전용 | 국방, 기밀 연구 |
대부분은 In-country 또는 Hybrid로 수렴
완전 Air-gapped는 드물고, 실무에서는 In-country 리전 고정 + 민감 워크로드만 온프레미스 자체 호스팅하는 Hybrid가 가장 흔한 해법입니다. 자율주행 비전 데이터처럼 대용량·고민감 데이터를 다루는 조직은 데이터 중력 때문에 온프레미스 GPU를 두고, 일반 추론은 in-country 리전의 Bedrock/EKS와 조합합니다.