심봉 예비 조사 · 2026-09-04 · 심업사상 연구소 · 특허법인 이노뱅크 양창훈 변리사 송부용
"6개 위험 신호(업무시간 외 접근, 대량 파일 복사, 민감 파일 접근 집중, 비정상 프로그램 실행, 외부 이메일 패턴, 비인가 원격 접속)를 각각 따로 잡는 것이 아니라, 복수 신호의 조합으로 위험등급(낮음·보통·높음·긴급)을 산정하고, high 심각도 2개 이상 겹치면 '긴급'으로 판정하여 계정 잠금 — 사람 승인 필수" — 이것이 dPq A+C의 핵심 발명 요지이다.
| 항목 | 내용 |
|---|---|
| 조사 대상 | "내부 배반자 패턴 탐지" — 복수 위험 신호 조합 기반 위험등급 산정 + 사람 승인 |
| 핵심 청구요소 | ① 6개 위험 신호 정의 · ② 신호 조합 → 등급 산정 (high 2개+ = 긴급) · ③ 사람 승인 게이트 · ④ AI 사용 특화 (기존 DLP 빈틈) · ⑤ 윤리 경계 4원칙 |
| 검색 키워드 | insider threat detection, multi-signal, behavioral pattern, DLP, risk level, severity, human approval, employee monitoring, PC usage pattern |
| 검색 DB | Google Patents (US/EP/KR), 웹 검색 (KIPO, 산업 문헌) |
| 기존 특허 | dPq 기존 5건: FTPL(KP260003), 미시기만(KP260004), 거시기만(KP260005), TrustLoop(PP260009), AgentGuard(미출원) |
| 구성요소 | US9043905B1 | dPq A+C | 겹침 |
|---|---|---|---|
| 행위 결합 | 동적 베이지안 네트워크 | high/medium 카운트 조합 | 중간 — "결합" 개념 공유 |
| 위험등급 산정 | ❌ 없음 (탐지/비탐지만) | 4단계 (낮음·보통·높음·긴급) | 낮음 — 등급 산정 안 함 |
| 사람 승인 게이트 | ❌ 없음 | 높음/긴급 시 사람 승인 | 낮음 — 사람 승인 없음 |
| AI 사용 특화 | ❌ 없음 (네트워크 일반) | AI 사용 패턴만 특화 | 낮음 — AI 특화 아님 |
| 6개 신호 정의 | ❌ 없음 (HRG/BPTD 일반) | 6개 구체적 신호 + 임계값 | 낮음 — 구체적 신호 없음 |
| 구성요소 | US20230224316A1 | dPq A+C | 겹침 |
|---|---|---|---|
| 복수 신호 가중 합산 | anomaly 카운트 → 가중 합산 → risk score | high/medium 카운트 → 등급 산정 | 높음 — "가중 합산 → risk score" 유사 |
| USB/클라우드 이동 | 청구항 17: USB 또는 클라우드로 이동 | 신호 ② 대량 파일 복사 (USB/클라우드 50건+) | 높음 — USB/클라우드 이동 감시 유사 |
| 시간대 기반 임계값 | 청구항 19: 시간대 기반 임계값 계산 | 신호 ① 업무시간 외 (22:00~06:00) 임계 3회 | 중간 — 시간대 임계값 유사 |
| 사람 승인 게이트 | ❌ 없음 (GUI 표시만) | 높음/긴급 시 사람 승인 | 낮음 — 사람 승인 없음 |
| 4단계 등급 | ❌ 없음 (risk score 연속값) | 낮음·보통·높음·긴급 4단계 | 낮음 — 이산 등급 아님 |
| AI 사용 특화 | ❌ 없음 (파일 시스템 일반) | AI 사용 패턴만 특화 | 낮음 — AI 특화 아님 |
| GUI 피드백 → 가중치 업데이트 | 청구항 16: 사용자 피드백으로 가중치 갱신 | ❌ 없음 (고정 임계값) | 차이 — dPq는 고정 임계값 |
| 구성요소 | US20180103052A1 | dPq A+C | 겹침 |
|---|---|---|---|
| 복수 신호 결합 | "multiple signals in broader context" | 6개 신호 조합 → 등급 | 중간 — "복수 신호 결합" 개념 공유 |
| 위험등급 | ❌ 없음 | 4단계 | 낮음 |
| 사람 승인 | ❌ 없음 | 있음 | 낮음 |
| 구성요소 | KR101814368B1 | dPq A+C | 겹침 |
|---|---|---|---|
| 패턴 분석 | 로그 패턴별 위협 감지 | 6신호 조합 → 배반자 패턴 | 중간 — "패턴별 위협 감지" 유사 |
| 대상 | 네트워크 로그 일반 | PC 사용 행태 + AI 사용 특화 | 낮음 — PC 행태/AI 특화 아님 |
| 위험등급 | ❌ 없음 | 4단계 | 낮음 |
| 사람 승인 | ❌ 없음 | 있음 | 낮음 |
| 제공자 | 제품/문서 | 겹치는 영역 | 겹침 |
|---|---|---|---|
| Microsoft | Purview Insider Risk Management | 내부자 위험 감지, 정책 기반 경고 | 중간 — 제품이 유사하나 특허 아님 |
| Splunk | UBA (User Behavior Analytics) | 사용자 행태 분석, risk score 산정 | 중간 — risk score 산정 유사 |
| Forcepoint | Insider Threat + DLP | 행태 분석 + DLP 결합 | 중간 — 행태+DLP 결합 유사 |
| Cyberhaven | Insider Risk — data lineage | 행태 신호 + 데이터 계보 결합 | 중간 — "결합" 개념 유사 |
| Exabeam | UEBA — risk score | 복수 신호 → risk score | 중간 — risk score 산정 유사 |
| DTEX | Insider Risk Monitoring | 행태 이상 + 민감 데이터 이동 상관 | 중간 — 상관 분석 유사 |
"복수 신호 → risk score 산정"은 이미 산업 표준입니다 (UEBA, Exabeam, Splunk UBA). 이것 자체는 특허 가능성이 낮습니다. dPq의 차별점은 "risk score"가 아니라 그 다음 — "4단계 이산 등급 + 사람 승인 게이트 + AI 사용 특화 + 윤리 경계"입니다.
기존 특허 명세서 원문을 정독하고 출원 상태를 확정한 결과:
| 문서 | 기술 | 출원번호 | 출원 상태 | 선행기물? |
|---|---|---|---|---|
| FTPL | FTPL 토큰 절약 | KP260003 | 가출원 | ✅ 자기 선행기물 |
| TP2026-0087PR | 미시기만 (신뢰도 저해 패턴) | KP260004 | 출원됨 | ✅ 자기 선행기물 |
| 거시기만 | 거시기만 (문서 왜곡) | KP260005 | 가출원 | ✅ 자기 선행기물 |
| TrustLoop | TrustLoop | PP260009 | PCT 예정 | ⚠️ 예정 |
| TP2026-0117 | AgentGuard 정식 출원본 | — | 출원 준비 중 | ❌ 선행기물 아님 |
| 보안특허 A·B·C | ISRI·ESRI·CSDI | — | 출원 전 | ❌ 선행기물 아님 |
결론: "복수 신호 조합 → 위험 등급"은 출원된 미시기만(TP2026-0087PR)에 이미 있음. "4경로 라우팅 + 사람 승인 + 토큰 + 감사 체인"은 출원 준비 중인 AgentGuard에 있으나 선행기물 아님. 보안특허 A(ISRI) 4축은 출원 전. 아래 3개만이 출원된 기존 특허가 닿지 못하는 진정한 독자 요소이다.
주의: "4단계 라우팅 + 사람 승인"은 AgentGuard 청구항 1에 이미 있으므로 독자 요소에서 제외. A+C 특허는 위 3개 + AgentGuard 구조 차용(단일성 검토)로 청구항 구성.
| 청구요소 | US9043905 | US20230224316 | US20180103052 | KR101814368 | 산업문헌 | dPq 독자 |
|---|---|---|---|---|---|---|
| 복수 신호 결합 | 중간 | 높음 | 중간 | 중간 | 높음 | — |
| 가중 합산 → risk score | — | 높음 | — | — | 높음 | — |
| 4단계 이산 등급 | 낮음 | 낮음 | 낮음 | 낮음 | 낮음 | ⚠️ AgentGuard에 있음 |
| 사람 승인 게이트 | 낮음 | 낮음 | 낮음 | 낮음 | 낮음 | ⚠️ AgentGuard에 있음 |
| 직원 PC 행태 6신호 + 임계값 | 낮음 | 낮음 | 낮음 | 낮음 | 중간 | ✅ 독자 |
| AI 사용 특화 (DLP 빈틈) | 낮음 | 낮음 | 낮음 | 낮음 | 중간 | ✅ 독자 |
| 윤리 경계 4원칙 | 낮음 | 낮음 | 낮음 | 낮음 | 낮음 | ✅ 독자 |
| 배반자 패턴 시나리오 | 낮음 | 낮음 | 낮음 | 낮음 | 낮음 | ✅ 독자 |
"복수 신호 결합 → risk score"는 선행기술과 겹침 (US20230224316A1이 가장 가까움). 그러나 4단계 이산 등급 + 사람 승인 게이트 + AI 사용 특화 + 6개 구체적 신호 + 윤리 경계는 5개 모두 어떤 선행기술도 닿지 못함. 이 5개를 결합한 청구항은 신규성·진보성 확보 가능.
dPq A+C "내부 배반자 패턴 탐지"는 기존 5건(FTPL, 미시기만, 거시기만, TrustLoop, AgentGuard)과 독립된 발명입니다. 기존 특허들이 "AI 산출물 검증"과 "기만 신호 결합 제동"이라면, A+C는 "내부자 행태 패턴 탐지 + 사람 승인 게이트"입니다. 다만 AgentGuard의 "사람 승인" 개념과 부분적 유사성이 있으므로, 단일성 요건 검토 필요 (독립항 수준에서 단일성 유지 가능).
| 위험 | 내용 | 수준 | 대응 |
|---|---|---|---|
| 신규성 | "복수 신호 → risk score"는 선행기술에 존재 | 중간 | 4단계 이산 등급 + 사람 승인으로 차별 — 신규성 확보 가능 |
| 진보성 | US20230224316A1 (가중 합산) + 사람 승인의 결합이 자명한가? | 중간 | "4단계 이산 + high 2개+ 조합 규칙 + AI 특화"는 자명하지 않음 — 진보성 주장 가능 |
| 산업 적용성 | 내부자 위험 탐지는 산업 표준 (UEBA, DLP) | 낮음 | 산업 적용성 문제 없음 |
| 선행특허 무효 | US20230224316A1이 가장 가까움 — 독립항 수준 겹침 | 높음 | 군 1(방어용)은 겹침 인정, 군 2~3(핵심)로 권리 범위 한정 |
| 단일성 | AgentGuard "사람 승인"과의 단일성 | 중간 | 별건 출원 권장 — AgentGuard와 분리 |
"내부 배반자 패턴 탐지" 발명은 특허 가능성이 있습니다. 단, 다음 3개 진정한 독자 요소를 결합한 청구항으로 한정해야 합니다:
주의: "4단계 라우팅 + 사람 승인"은 AgentGuard 청구항 1에 이미 있으므로, A+C 특허의 독립항에서 이것을 청구하면 AgentGuard와의 단일성 위반 소지가 있음. 변리사와 단일성 검토 필수 — 별건 출원 권장.