dPq A+C "내부 배반자 패턴 탐지" — 특허 사전 조사 보고서

심봉 예비 조사 · 2026-09-04 · 심업사상 연구소 · 특허법인 이노뱅크 양창훈 변리사 송부용

조사 대상 발명 요지

"6개 위험 신호(업무시간 외 접근, 대량 파일 복사, 민감 파일 접근 집중, 비정상 프로그램 실행, 외부 이메일 패턴, 비인가 원격 접속)를 각각 따로 잡는 것이 아니라, 복수 신호의 조합으로 위험등급(낮음·보통·높음·긴급)을 산정하고, high 심각도 2개 이상 겹치면 '긴급'으로 판정하여 계정 잠금 — 사람 승인 필수" — 이것이 dPq A+C의 핵심 발명 요지이다.

1. 조사 범위 및 방법

항목내용
조사 대상"내부 배반자 패턴 탐지" — 복수 위험 신호 조합 기반 위험등급 산정 + 사람 승인
핵심 청구요소① 6개 위험 신호 정의 · ② 신호 조합 → 등급 산정 (high 2개+ = 긴급) · ③ 사람 승인 게이트 · ④ AI 사용 특화 (기존 DLP 빈틈) · ⑤ 윤리 경계 4원칙
검색 키워드insider threat detection, multi-signal, behavioral pattern, DLP, risk level, severity, human approval, employee monitoring, PC usage pattern
검색 DBGoogle Patents (US/EP/KR), 웹 검색 (KIPO, 산업 문헌)
기존 특허dPq 기존 5건: FTPL(KP260003), 미시기만(KP260004), 거시기만(KP260005), TrustLoop(PP260009), AgentGuard(미출원)

2. 발견된 선행특허

US9043905B1 — System and method for insider threat detection

출원인: — · 공개일: 2015-05-26 · CPC: G06F21/552, H04L63/1441
청구요지: 네트워크 활동 데이터 수신 → 관측 가능 행위(observable actions) 추출 → 행위 결합(contextual cues) → 내부자 위협 탐지. HRG(Hierarchical Random Graphs)로 정상 패턴 클러스터링, BPTD(Bayesian Probabilistic Tensor Decomposition)로 행위 추출, 동적 베이지안 네트워크로 결합.
구성요소US9043905B1dPq A+C겹침
행위 결합동적 베이지안 네트워크high/medium 카운트 조합중간 — "결합" 개념 공유
위험등급 산정❌ 없음 (탐지/비탐지만)4단계 (낮음·보통·높음·긴급)낮음 — 등급 산정 안 함
사람 승인 게이트❌ 없음높음/긴급 시 사람 승인낮음 — 사람 승인 없음
AI 사용 특화❌ 없음 (네트워크 일반)AI 사용 패턴만 특화낮음 — AI 특화 아님
6개 신호 정의❌ 없음 (HRG/BPTD 일반)6개 구체적 신호 + 임계값낮음 — 구체적 신호 없음
판정: "행위 결합 → 위협 탐지" 개념은 공유하나, 위험등급 산정·사람 승인·AI 특화가 없어 청구항 수준에서는 중간 겹침 — dPq의 구체적 6신호+등급+승인 구조는 닿지 않음

US20230224316A1 — User behavior analytics for insider threat detection

출원인: — · 공개일: 2023-07-13 · CPC: H04L63/1425, G06N20/00
청구요지: 파일 시스템 요소 활동 모니터링 → 시간 창 내 임계값 초과 시 anomaly 기록 → anomaly 카운트 가중 합산 → risk score 산정 → GUI 표시. USB/클라우드 이동, 브라우저 이벤트 포함.
구성요소US20230224316A1dPq A+C겹침
복수 신호 가중 합산anomaly 카운트 → 가중 합산 → risk scorehigh/medium 카운트 → 등급 산정높음 — "가중 합산 → risk score" 유사
USB/클라우드 이동청구항 17: USB 또는 클라우드로 이동신호 ② 대량 파일 복사 (USB/클라우드 50건+)높음 — USB/클라우드 이동 감시 유사
시간대 기반 임계값청구항 19: 시간대 기반 임계값 계산신호 ① 업무시간 외 (22:00~06:00) 임계 3회중간 — 시간대 임계값 유사
사람 승인 게이트❌ 없음 (GUI 표시만)높음/긴급 시 사람 승인낮음 — 사람 승인 없음
4단계 등급❌ 없음 (risk score 연속값)낮음·보통·높음·긴급 4단계낮음 — 이산 등급 아님
AI 사용 특화❌ 없음 (파일 시스템 일반)AI 사용 패턴만 특화낮음 — AI 특화 아님
GUI 피드백 → 가중치 업데이트청구항 16: 사용자 피드백으로 가중치 갱신❌ 없음 (고정 임계값)차이 — dPq는 고정 임계값
판정: 가장 가까운 선행특허 — "복수 anomaly 가중 합산 → risk score"와 "USB/클라우드 이동 감시"가 겹침. 단, 사람 승인 게이트·4단계 이산 등급·AI 사용 특화가 없어 전체 청구항은 닿지 않으나 독립항 수준에서 주의 필요

US20180103052A1 — System and methods for automated detection

출원인: — · 공개일: 2018-04-12
청구요지: 복수 신호를 넓은 맥락에서 결합하여 행동 변화를 탐지. "multiple signals in the broader context suggest a definitive shift in behavior."
구성요소US20180103052A1dPq A+C겹침
복수 신호 결합"multiple signals in broader context"6개 신호 조합 → 등급중간 — "복수 신호 결합" 개념 공유
위험등급❌ 없음4단계낮음
사람 승인❌ 없음있음낮음
판정: "복수 신호 결합" 개념은 공유하나 구체성이 없음 — 낮은 겹침

KR101814368B1 — 빅데이터 및 인공지능을 이용한 정보 보안 네트워크

출원인: — · 공개일: 2018 · KIPO
청구요지: 네트워크 구성요소의 로그 분류 코드, 로그 발생 위치, 침입 패턴을 분석/감지하여 패턴별 위협 감지.
구성요소KR101814368B1dPq A+C겹침
패턴 분석로그 패턴별 위협 감지6신호 조합 → 배반자 패턴중간 — "패턴별 위협 감지" 유사
대상네트워크 로그 일반PC 사용 행태 + AI 사용 특화낮음 — PC 행태/AI 특화 아님
위험등급❌ 없음4단계낮음
사람 승인❌ 없음있음낮음
판정: 한국 특허 중 가장 가까우나 네트워크 로그 일반이라 낮은 겹침

3. 산업 문헌 (비특허 선행기술)

제공자제품/문서겹치는 영역겹침
MicrosoftPurview Insider Risk Management내부자 위험 감지, 정책 기반 경고중간 — 제품이 유사하나 특허 아님
SplunkUBA (User Behavior Analytics)사용자 행태 분석, risk score 산정중간 — risk score 산정 유사
ForcepointInsider Threat + DLP행태 분석 + DLP 결합중간 — 행태+DLP 결합 유사
CyberhavenInsider Risk — data lineage행태 신호 + 데이터 계보 결합중간 — "결합" 개념 유사
ExabeamUEBA — risk score복수 신호 → risk score중간 — risk score 산정 유사
DTEXInsider Risk Monitoring행태 이상 + 민감 데이터 이동 상관중간 — 상관 분석 유사

산업 문헌 핵심 발견

"복수 신호 → risk score 산정"은 이미 산업 표준입니다 (UEBA, Exabeam, Splunk UBA). 이것 자체는 특허 가능성이 낮습니다. dPq의 차별점은 "risk score"가 아니라 그 다음 — "4단계 이산 등급 + 사람 승인 게이트 + AI 사용 특화 + 윤리 경계"입니다.

4. dPq A+C 차별점 분석 — 선행기술이 닿지 못하는 곳

★ 기존 특허와의 관계 — 출원 상태별 정리 (2026-09-04 확정)

기존 특허 명세서 원문을 정독하고 출원 상태를 확정한 결과:

문서기술출원번호출원 상태선행기물?
FTPLFTPL 토큰 절약KP260003가출원✅ 자기 선행기물
TP2026-0087PR미시기만 (신뢰도 저해 패턴)KP260004출원됨✅ 자기 선행기물
거시기만거시기만 (문서 왜곡)KP260005가출원✅ 자기 선행기물
TrustLoopTrustLoopPP260009PCT 예정⚠️ 예정
TP2026-0117AgentGuard 정식 출원본출원 준비 중❌ 선행기물 아님
보안특허 A·B·CISRI·ESRI·CSDI출원 전❌ 선행기물 아님
★ 핵심 수정: TP2026-0117(AgentGuard)은 출원 준비 중 — "4경로 라우팅 + 사람 승인 + 1회성 토큰 + 감사 체인"은 출원된 특허가 아님. 따라서 A+C 특허에서 이것을 청구해도 자기 선행기물 충돌 없음. 다만 AgentGuard가 출원되면 단일성 검토 필요.
★ 유효한 자기 선행기물: TP2026-0087PR(미시기만) 청구항 14 — "복수 신호 조합 → 고위험 조합 → 높은 가중치"는 출원된 미시기만에 이미 청구됨. A+C 독립항에서 "복수 신호 조합 → 위험 등급 상승"을 청구하면 자기 선행기물 충돌.

결론: "복수 신호 조합 → 위험 등급"은 출원된 미시기만(TP2026-0087PR)에 이미 있음. "4경로 라우팅 + 사람 승인 + 토큰 + 감사 체인"은 출원 준비 중인 AgentGuard에 있으나 선행기물 아님. 보안특허 A(ISRI) 4축은 출원 전. 아래 3개만이 출원된 기존 특허가 닿지 못하는 진정한 독자 요소이다.

진정한 독자 요소 3개 — AgentGuard도, 선행특허도 닿지 못하는 곳

  1. 직원 PC 사용 행태 6개 신호 + 정확한 임계값
    AgentGuard: AI 실행 문구/문서의 기만 신호 (미시/거시기만)
    선행특허: ML anomaly 또는 HRG/BPTD (일반)
    dPq A+C: ① 야간 3회 ② 대량 50건 ③ 민감 10회/h ④ 위험 프로그램 1회 ⑤ 외부 메일 3회 ⑥ 비인가 원격 1회. 직원 행태를 구체적 임계값으로 정의 — 어떤 특허도 안 함
  2. AI 사용 특화 — 기존 DLP 빈틈
    AgentGuard: AI 에이전트의 실행을 통제 (AI가 하는 일)
    선행특허: 파일 시스템/네트워크 일반
    dPq A+C: 직원이 ChatGPT에 민감 파일을 올렸는지 — 직원의 AI 사용 행태만 특화. 기존 DLP(CrowdStrike, Zscaler)는 AI 사용을 못 잡음
  3. 윤리 경계 4원칙 (사전 고지·최소 수집·프라이버시·정기 감사)
    AgentGuard: ❌ 없음
    선행특허: ❌ 없음
    dPq: 모니터링 자체의 적법성·비례성을 코드에 구현. 감시 도구가 아니라 "업무 AI 사용 통제 도구"

주의: "4단계 라우팅 + 사람 승인"은 AgentGuard 청구항 1에 이미 있으므로 독자 요소에서 제외. A+C 특허는 위 3개 + AgentGuard 구조 차용(단일성 검토)로 청구항 구성.

선행기술이 잡는 것

  • 개별 anomaly 이벤트
  • 연속 risk score (가중 합산)
  • ML 기반 이상 탐지
  • 파일 시스템/네트워크 일반
  • GUI 표시 + 알림
  • 자동 정책 업데이트

dPq A+C가 잡는 것

  • 6개 신호 조합 → 배반자 패턴
  • 이산 등급 4단계
  • 규칙 기반 + 정확한 임계값
  • AI 사용 패턴만 특화
  • 사람 승인 게이트
  • 윤리 경계 4원칙

5. 청구요소별 겹침 매트릭스

청구요소US9043905US20230224316US20180103052KR101814368산업문헌dPq 독자
복수 신호 결합중간높음중간중간높음
가중 합산 → risk score높음높음
4단계 이산 등급낮음낮음낮음낮음낮음⚠️ AgentGuard에 있음
사람 승인 게이트낮음낮음낮음낮음낮음⚠️ AgentGuard에 있음
직원 PC 행태 6신호 + 임계값낮음낮음낮음낮음중간✅ 독자
AI 사용 특화 (DLP 빈틈)낮음낮음낮음낮음중간✅ 독자
윤리 경계 4원칙낮음낮음낮음낮음낮음✅ 독자
배반자 패턴 시나리오낮음낮음낮음낮음낮음✅ 독자

매트릭스 결론

"복수 신호 결합 → risk score"는 선행기술과 겹침 (US20230224316A1이 가장 가까움). 그러나 4단계 이산 등급 + 사람 승인 게이트 + AI 사용 특화 + 6개 구체적 신호 + 윤리 경계5개 모두 어떤 선행기술도 닿지 못함. 이 5개를 결합한 청구항은 신규성·진보성 확보 가능.

6. 권리화 전략 — 청구항 구성안

청구항 구성안 (3군 구조 — AgentGuard 단일성 회피) 군 1 (방어용 — 넓은 일반): 1~8: 내부자 위험 탐지 시스템 (복수 신호 수집 → 결합 → 위험 판정) → US20230224316A1과 겹침 — 방어용만 군 2 (핵심 자산 — 진정한 독자 3개): 9~14: 직원 PC 사용 행태 6개 신호(①~⑥)의 구체적 정의 + 임계값 + high/medium 조합 → 위험등급 산정 + "high 2개+ → 긴급" 조합 규칙 + AI 사용 특화 (직원이 AI에 민감 파일을 올렸는지 감지) + 윤리 경계 4원칙 (사전 고지·최소 수집·프라이버시·정기 감사) → AgentGuard도 선행특허도 닿지 못함 — 핵심 자산 ★ 주의: "4단계 라우팅(자동/보류/승인/차단) + 사람 승인"은 AgentGuard 청구항 1에 이미 있으므로 A+C 독립항에서는 이것을 청구하지 않고, "직원 행태 6신호 + AI 사용 특화 + 윤리 경계"만 청구. 4단계 라우팅은 종속항에서만 참조 (단일성 회피) 군 3 (결합발명 — 독자): 15: 6개 신호 조합 → 배반자 패턴 시나리오 매핑 (퇴사 전 유출, 경쟁사 이직, 외부 공모 등) 16: AI 사용 특화 — 기존 DLP(CrowdStrike, Zscaler)가 못 잡는 "직원이 ChatGPT에 민감 파일을 올렸는지" 감지 17: 윤리 경계 4원칙 코드 구현 — "감시 도구"가 아니라 "업무 AI 사용 통제 도구" → 결합발명 — 단순 주합 반박 군 4 (방법·매체): 18~24: 방법 독립항 2종 + 컴퓨터 판독 가능 기록매체 ★ 핵심: AgentGuard와의 단일성 위반을 피하기 위해 "4단계 라우팅 + 사람 승인"은 A+C 독립항에서 제외. A+C 독립항은 "직원 행태 6신호 + AI 사용 특화 + 윤리 경계"만 청구. → AgentGuard: AI 실행 통제 / A+C: 직원 행태 통제 — 별건 출원

기존 특허와의 관계

dPq A+C "내부 배반자 패턴 탐지"는 기존 5건(FTPL, 미시기만, 거시기만, TrustLoop, AgentGuard)과 독립된 발명입니다. 기존 특허들이 "AI 산출물 검증"과 "기만 신호 결합 제동"이라면, A+C는 "내부자 행태 패턴 탐지 + 사람 승인 게이트"입니다. 다만 AgentGuard의 "사람 승인" 개념과 부분적 유사성이 있으므로, 단일성 요건 검토 필요 (독립항 수준에서 단일성 유지 가능).

7. 권리화 위험 평가

위험내용수준대응
신규성"복수 신호 → risk score"는 선행기술에 존재중간4단계 이산 등급 + 사람 승인으로 차별 — 신규성 확보 가능
진보성US20230224316A1 (가중 합산) + 사람 승인의 결합이 자명한가?중간"4단계 이산 + high 2개+ 조합 규칙 + AI 특화"는 자명하지 않음 — 진보성 주장 가능
산업 적용성내부자 위험 탐지는 산업 표준 (UEBA, DLP)낮음산업 적용성 문제 없음
선행특허 무효US20230224316A1이 가장 가까움 — 독립항 수준 겹침높음군 1(방어용)은 겹침 인정, 군 2~3(핵심)로 권리 범위 한정
단일성AgentGuard "사람 승인"과의 단일성중간별건 출원 권장 — AgentGuard와 분리

8. 결론 및 권고

결론: 특허 가능 — 단, 청구항을 "3개 진정한 독자 요소"로 한정 + AgentGuard와의 단일성 검토

"내부 배반자 패턴 탐지" 발명은 특허 가능성이 있습니다. 단, 다음 3개 진정한 독자 요소를 결합한 청구항으로 한정해야 합니다:

  1. 직원 PC 사용 행태 6개 신호 + 정확한 임계값 (어떤 특허도 안 함)
  2. AI 사용 특화 — 기존 DLP 빈틈 (직원이 ChatGPT에 민감 파일을 올렸는지)
  3. 윤리 경계 4원칙 (사전 고지·최소 수집·프라이버시·정기 감사)

주의: "4단계 라우팅 + 사람 승인"은 AgentGuard 청구항 1에 이미 있으므로, A+C 특허의 독립항에서 이것을 청구하면 AgentGuard와의 단일성 위반 소지가 있음. 변리사와 단일성 검토 필수 — 별건 출원 권장.

변리사에게 요청할 사항

  1. US20230224316A1 정식 대조 — 청구항 15~20과 dPq 군 2~3의 요소별 대조
  2. US9043905B1 정식 대조 — "행위 결합" 개념의 진보성 영향 판단
  3. 한국 특허 추가 검색 — "내부자 위험" "행위 패턴" "복수 신호" "위험 등급" KIPO 키워드
  4. AgentGuard와의 단일성 검토 — 별건 출원 권장 여부
  5. 명세서 작성 — 위 5개 독자 요소를 독립항에 명시
본 보고서: dPq A+C "내부 배반자 패턴 탐지" 특허 사전 조사 보고서 · 2026-09-04 · 심봉 예비 조사
주심 변리사: 양창훈 (특허법인 이노뱅크)
면책: 본 조사는 심봉의 예비 조사이며, 변리사의 정식 선행기술 대조를 대신하지 않습니다. 실제 권리 범위는 명세서 및 심사 결과에 따라 결정됩니다.