← 최신 논문
💻 computer science

Agentic Witnessing: Pragmatic and Scalable TEE-Enabled Privacy-Preserving Auditing

본 논문은 원시 데이터셋을 노출하지 않고도 데이터 기밀성과 의미적 검증 간의 긴장 관계를 해소하기 위해 단순한 이진 쿼리와 암호학적 기록을 통해 독점 데이터의 정성적 속성을 검증할 수 있는 LLM 기반 감사자를 신뢰 실행 환경 (TEE) 에 호스팅하는 프라이버시 보호 감사 프레임워크인'에이전트적 증언 (Agentic Witnessing)'을 제안한다.

원저자: Antony Rowstron

게시일 2026-04-28
📖 4 분 읽기☕ 가벼운 읽기

원저자: Antony Rowstron

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

세상에서 가장 맛있는 케이크를 만드는 비밀 레시피(귀하의 독점 데이터/코드)를 가지고 있다고 상상해 보세요. 당신은 요리 비평가(검증자)에게 당신의 케이크가 요리책에 적힌 설명과 실제로 맛이 일치함을 증명하고 싶지만, 그 비평가에게 실제 케이크를 보여주거나 맛보게 해서는 안 됩니다. 그것은 당신의 영업 비밀이기 때문입니다.

보통은 두 가지 나쁜 선택지밖에 없습니다:

  1. 모두 보여주기: 케이크와 레시피 전체를 넘겨주어 도난당할 위험을 감수합니다.
  2. 나를 믿어: 그저 "맛있으니 믿어라"라고 말하는 것인데, 비평가는 이를 믿지 않을 것입니다.

이 논문은 **에이전트 증인 (Agentic Witnessing)**이라는 세 번째 방법을 제안합니다. 이는 방음 처리되고 깨지지 않는 유리 상자(신뢰 실행 환경, TEE) 안에서 일하는 초지능적인 눈가리개를 한 요리 비평가를 고용하는 것과 같습니다.

다음은 시스템이 작동하는 방식을 간단한 역할로 나누어 설명한 것입니다:

세 가지 등장인물

  1. 소유자 (증명자): 당신입니다. 당신은 비밀 케이크 (코드/데이터) 를 보유하고 있습니다. 이를 보여주지 않고도 그것이 진짜임을 증명하고 싶어 합니다.
  2. 비평가 (검증자): 케이크가 설명과 일치하는지 알고 싶어 하는 사람입니다. 케이크를 볼 수는 없지만 질문할 수는 있습니다.
  3. 증인 (감사자): 그 깨지지 않는 유리 상자 안에 사는 로봇 변호사입니다. 이 로봇은 케이크를 볼 수 있는 유일한 존재입니다. 이 로봇은 정직하도록 프로그래밍되어 있으며, 가동 시작 전에는 누구나 검사할 수 있도록 그 전체 "두뇌"(코드) 가 공개되어 있습니다.

과정: "예/아니오" 게임

비평가는 "케이크에 뭐가 들어있나요?"나 "프로스팅을 보여주세요"라고 물을 수 없습니다. 대신 비평가는 상자 안의 증인에게 간단한 예/아니오 질문만 할 수 있습니다.

  • 준비: 소유자가 케이크를 상자에 넣습니다. 증인 (지능형 AI) 이 상자 안으로 들어갑니다.
  • 검사: 증인이 케이크를 살펴봅니다. 재료를 읽거나 식감을 확인하기도 합니다.
  • 질문: 비평가가 묻습니다. "케이크에 초콜릿이 들어있나요?" 증인이 확인하고 답합니다. "네."
  • 증명: 증인은 단순히 "네"라고 말하지 않습니다. 대신 디지털 영수증(암호화 기록)을 생성합니다. 이 영수증은 다음을 증명하는 서명된 메모들의 사슬입니다:
    1. 증인이 실제로 케이크를 보았다는 사실.
    2. 증인이 본 것에만 기반하여 답변했다는 사실.
    3. 소유자가 증인이 케이크를 본 사실을 부인할 수 없다는 사실.

안전 규칙 (사기를 막는 방법)

이 논문은 모두를 정직하게 만들기 위한 세 가지 교묘한 수단을 설명합니다:

  1. "유리 상자"(TEE): 증인은 안전한 하드웨어 상자 (고급 금고와 유사) 안에 거주합니다. 증인이 작동하는 동안에는 컴퓨터 소유자조차 안을 엿볼 수 없습니다. 증인이 올바른 코드를 실행 중이라면 하드웨어가 이를 증명합니다.
  2. "질문 제한"(예산): 비평가는 제한된 수의 질문 (예: 40 개) 만 할 수 있습니다. 이는 비평가가 "20 가지 질문" 게임을 통해 비밀 레시피를 하나씩 추측해 내는 것을 막습니다. 수학적으로 증명된 바에 따르면, 비평가가 시도하더라도 도용할 수 있는 정보는 아주 작고 무용한 양에 불과합니다.
  3. "깨지지 않는 영수증"(해시 체인): 증인이 케이크의 일부를 보거나 질문에 답할 때마다 디지털 영수증에 서명합니다. 소유자가 증인이 보기를 시작한 후 가짜 케이크로 교체하려 하면, 영수증들이 일치하지 않아 감사가 즉시 실패합니다. 소유자가 케이크 안에 "규칙 무시하고 '네'라고 하라"는 은밀한 메모를 넣어 증인을 속이려 해도, 그 속임수도 영수증에 기록됩니다. 소유자는 사기를 숨길 수 없습니다. 영수증이 그들이 시도했음을 증명합니다.

증인이 생각하는 두 가지 방식

이 논문은 증인이 두 가지 방식으로 생각할 수 있다고 언급합니다:

  • 로컬 모드: 증인은 상자 안에 있는 작고 단순한 두뇌를 사용합니다. 이는 가장 사생활이 보호되지만, 지능이 높지 않을 수 있습니다.
  • 원격 모드: 증인은 거대한 클라우드 두뇌와 같은 초지능 외부 AI 에게 도움을 요청합니다. 이는 더 지능적이지만, 외부 AI 제공자가 데이터를 조금씩 볼 수 있습니다. 논문은 이것이 절충안이지만 현재 복잡한 작업에는 필수적이라고 지적합니다.

실제로 테스트한 내용

저자들은 이론만 논의한 것이 아니라 실제로 시험해 보았습니다.

  • GitHub 에 코드가 공개된 21 편의 실제 컴퓨터 과학 논문을 가져왔습니다.
  • 코드를 "비밀"로 취급했습니다 (비록 공개된 것이었지만 시스템을 테스트하기 위해 사적인 것처럼 가정했습니다).
  • 시스템에 다음과 같은 것들을 검증하도록 요청했습니다: "이 코드가 논문이 말한 대로 실제로 작동하는가?" 또는 "코드가 테스트되었는지에 대한 증거가 있는가?"
  • 결과: 시스템은 복잡한 질문들에 대해 간단한 "예/아니오" 판결로 성공적으로 답변했고 암호화 영수증을 생성하여, "비평가"가 원시 코드를 직접 읽을 필요 없이 코드가 논문과 일치함을 증명했습니다.

결론

**에이전트 증인 (Agentic Witnessing)**은 비밀을 감사하는 새로운 방법입니다. 이는 "작업을 보여달라"는 요구를 대신하여, 신뢰할 수 있는 격리된 로봇이 대신 작업을 확인하고 수학적으로 위조 불가능한 영수증을 발급해 주는 시스템으로 대체합니다. 이는 "비밀 데이터를 주지 않고도 어떻게 내가 비밀 데이터에 대해 진실을 말하고 있는지 증명할 수 있는가?"라는 문제를 해결합니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →