MoonPay가 AI 차단을 중단하고 거버넌스를 도입한 방법

Financial Services

MoonPay가 AI 차단을 중단하고 거버넌스를 도입한 방법

AI Security
시연 신청
MoonPay가 AI 차단을 중단하고 거버넌스를 도입한 방법
"올바른 AI 보안 솔루션을 갖춘 덕분에 비즈니스 부서의 요구에 자신 있게 'Yes'라고 답할 수 있었습니다. 이는 우리를 단순히 보호하는 데 그치지 않고, 팀의 앞길을 막는 대신 그들의 역량을 지원할 수 있었기에 전사적인 AI 도입을 가속화하는 원동력이 되었습니다.”
더그 이노센티(Doug Innocenti​), MoonPay, CIO/CSO

요약

MoonPay 전사적으로 AI 사용이 급증함에 따라, 팀은 보안 및 컴플라이언스에 대한 통제력을 잃지 않으면서 직원들에게 자율성을 부여할 방법이 필요했습니다. Cato AI 보안을 도입함으로써 MoonPay는 보안 인력을 충원할 필요 없이 컴플라이언스 표준을 유지하고 보안 점수를 99% 이상으로 유지하면서 전사적인 AI 도입을 지원할 수 있었습니다.

주요 성과

  • 급격한 AI 확장 속에서도 99% 이상의 보안 점수를 유지하며 PCI Level 1, SOC 2 Type 2 및 ISO 27001/27018/27701 인증 유지
  • 보안 팀의 인력 충원 없이 전사적으로 AI 거버넌스 확장
  • 새로운 AI 요청 시 더 이상 속도와 보안 중 하나를 타협할 필요가 없음

두 세계 사이에서 안전하게 자금 이동하기

MoonPay는 세계 최대의 암호화폐 결제 인프라 제공업체입니다. 이 회사는 180개 이상의 국가에서 Mastercard, PayPal, Nike, Adidas를 포함한 500여 개의 엔터프라이즈 파트너와 3,500만 명의 고객에게 서비스를 제공하고 있습니다. 더그 이노센티(Doug Innocenti)는 약 5년 전 CISO로 합류했으며, 이후 CIO 및 CSO로 역할을 확대했습니다. 수년간의 체계적인 노력 끝에 MoonPay는 암호화폐 업계에서 드문 기준인 PCI, SOC 2, ISO 27001 인증을 획득했으며, 이노센티는 공들여 쌓아 올린 성과를 결코 포기할 생각이 없었습니다.

그러던 중 ChatGPT가 등장했습니다. 업계 전반이 “당장 걱정할 필요 없다”는 태도를 보일 때, 이노센티는 정확히 무엇이 문제인지 알았습니다. 그는 구축된 모든 시스템이 AI 도구 내부에서 일어나는 일에 대해서는 전혀 파악할 수 없다는 점을 우려했습니다. 그리고 동종 업계의 대부분이 문제를 인식하기도 전에 해결책을 찾기 시작했습니다.

이노센티는 “AI 사용을 차단하는 것은 결코 선택지가 아니었습니다. AI는 너무나도 강력하기 때문입니다. 직원과 AI 도구 사이에 실시간으로 개입하여 안전한 사용을 보장해 줄 수 있는 무언가가 필요했습니다”라고 설명했습니다.

기존 도구로는 메울 수 없는 공백

DLP 및 CASB와 같은 기존 도구는 AI 대화에 대한 가시성이 없었으며, 벤더들이 MoonPay가 이미 도입한 도구 내부에서 조용히 AI를 활성화함에 따라 문제는 점점 커지고 있었습니다. 이노센티는 “직원들의 컴퓨터로 들어오는 데이터는 보호할 수 있었습니다. 나가는 데이터도 보호할 수 있었죠. 하지만 AI에 어떤 데이터가 입력되고, 무엇이 반환되는지는 제가 볼 수 없는 위험이었습니다”라고 털어놓았습니다.

그는 DLP, 액세스 제한, 데이터 소스 잠금 등 모든 옵션을 테스트했습니다. 하지만 모든 방식의 결론은 같았습니다. AI 위험을 완벽하게 통제하려면 모든 것을 차단해야만 했습니다. 선택지가 바닥나고 있을 무렵, 그는 Aim Security를 발견했습니다. 이 솔루션은 2025년 Cato의 Aim 인수를 통해 현재의 Cato AI 보안이 되었습니다. 이노센티는 “Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 애초에 AI를 위해 구축되었습니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 부합했습니다”라고 말했습니다.

“Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 정확히 부합했습니다.” 
더그 이노센티, MoonPay CIO/CSO

고객의 입장에서 인수는 불확실성을 의미할 수 있습니다. 하지만 이노센티에게 이는 완벽하게 이치에 맞는 일이었습니다. 그의 표현을 빌리면 AI는 “단순한 제품에서 하나의 프로토콜로” 진화하며 네트워크 계층의 모든 시스템과 워크플로에 통합되고 있었습니다. Cato는 이미 그 네트워크의 중심에 있었습니다. 그는 “Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다”라고 강조했습니다.

“Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다.”
더그 이노센티, MoonPay CIO/CSO

보안 사각지대에서 비즈니스 조력자로

정책을 설정하기 전, 이노센티는 탐지 모드로 Cato를 배포했습니다. 그리고 그는 확신을 갖게 되었습니다. AI는 이미 회사 곳곳에 퍼져 있었습니다. 그는 “정말 순식간에 0에서 100으로 확산되었습니다”라고 회상했습니다. 보안 팀은 AI를 차단하는 대신 직원들과 협력하여 AI가 어떻게 사용되고 있는지 파악하고, 그에 맞게 제어 영역을 조정했습니다.

그렇게 확보된 가시성은 MoonPay 팀의 실제 업무 방식에 맞춰진 실시간 정책 실행의 기반이 되었습니다. 오늘날 Cato AI 보안은 MoonPay 팀이 AI와 상호작용하는 모든 방식을 통제합니다. 탐지 결과는 구체적이고 확실합니다. MoonPay가 내부용 CLI를 도입했을 때, 한 직원이 암호화폐 지갑 주소를 입력하다 오류 메시지를 마주했습니다. Cato AI 보안이 이를 차단한 것입니다. 해당 직원은 “저희는 그런 위험에 대해 미처 생각하지 못했습니다”라고 인정했습니다. 이것이 바로 솔루션의 핵심입니다.

들어가서는 안 될 데이터를 차단하는 것은 시작에 불과합니다. 이노센티는 외부로 나가는 데이터에도 심혈을 기울입니다. LLM 엔터프라이즈 라이선스는 기업의 데이터가 모델 학습에 사용되는 것을 막아주지만, 데이터가 기업의 경계를 벗어나는 것을 막아주지는 않습니다. 그는 “엔터프라이즈 라이선스는 피해 반경을 넓힐 수 있습니다” “해당 벤더에게 문제가 생기면, 전송한 데이터가 그곳에 남아 있게 되니까요”라고 설명했습니다. Cato AI 보안을 통해 그는 외부로 나가는 데이터에 대한 제한을 설정하고, 전송되는 데이터를 익명화할 수 있게 되었습니다.

이는 그가 설정하는 모든 보안 제어의 근간이 되는 철학을 잘 보여줍니다. 그는 “데이터는 자산입니다. 사람들이 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다”라고 말했습니다.

“데이터는 자산입니다. 잠가두고 금고에 넣어두면 아무도 만지지 않겠죠. 하지만 데이터는 사람들이 활용해야 비로소 가치를 가집니다. 우리는 사람들이 이를 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다.”
더그 이노센티, MoonPay CIO/CSO

장기적인 투자의 결실

결과는 명확합니다. 급격한 AI 확장 속에서도 PCI Level 1, SOC 2 Type 2, ISO 27001/27018/27701 인증을 유지했습니다. 보안 점수는 지속적으로 99% 이상을 기록했습니다. 보안 팀은 새로운 인력을 충원하지 않고도 변화에 발 빠르게 대처했습니다.

비즈니스에 미치는 영향은 수치화하기 어렵지만 현장에서는 쉽게 체감할 수 있습니다. 이제 이노센티는 ‘Yes’라고 답할 수 있습니다. 모든 계층에 거버넌스가 확립되면서, 새로운 AI를 도입할 때 더 이상 속도와 보안 사이에서 타협할 필요가 없어졌습니다. AI가 경쟁력이 되는 시장에서 망설임 없이 움직일 수 있는 부분은 엄청난 강점입니다. 그는 “이제 우리는 임직원, 내부 도구, 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다”라고 밝혔습니다.

“이제 우리는 임직원, 내부 도구, 그리고 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다.”
더그 이노센티, MoonPay CIO/CSO

다음 챕터는 사용자의 프롬프트에 응답하는 것을 넘어 스스로 작업을 수행하는 자율 시스템, 즉 에이전틱 AI입니다. MoonPay가 에이전틱 AI로 나아가는 과정에서도 Cato AI 보안은 설계 단계부터 함께하고 있습니다. 이는 지금까지 다른 모든 보안 계층에 적용해 온 원칙과 동일합니다.

이노센티는 “우리 회사는 단 한 번도 AI 보안 없이 운영된 적이 없습니다. 저는 AI 보안이 없는 세상을 알지 못하며, 결코 그 시절로 돌아가고 싶지도 않습니다”라고 강조했습니다.

MoonPay 소개

2019년에 설립된 MoonPay는 비즈니스 및 소비자가 법정화폐와 디지털 자산 전반에 걸쳐 가치를 이동할 수 있도록 지원하는 글로벌 금융 기술 기업입니다. MoonPay는 180개국 이상에서 3,000만 명 이상의 고객을 보유하고 있으며, 암호화폐 및 핀테크 분야에 걸쳐 500개 이상의 엔터프라이즈 파트너를 지원합니다.
단일 통합 환경을 통해 MoonPay는 온/오프 램프, 트레이딩, 암호화폐 결제, 스테이블코인 인프라를 지원하며 기존 결제망을 블록체인과 연결합니다. MoonPay는 뉴욕 비트라이선스, 뉴욕 유한목적 신탁회사 인가, 미국 전역의 자금 송금 라이선스 등 광범위한 규제 승인을 보유하고 있습니다. 또한 EU에서 온/오프 램프를 제공하기 위한 MiCA 승인도 확보했습니다.
MoonPay는 세상의 가치가 이동하는 새로운 방식입니다.

고객 사례 더 보기

Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility

Manufacturing

Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility
Baltimore Aircoil Replaces MPLS with Cato, Improving Voice Quality, Enabling Video Conferencing, and Increasing Agility 요약 MoonPay 전사적으로 AI 사용이 급증함에 따라, 팀은 보안 및 컴플라이언스에 대한 통제력을 잃지 않으면서 직원들에게 자율성을 부여할 방법이 필요했습니다. Cato AI 보안을 도입함으로써 MoonPay는 보안 인력을 충원할 필요 없이 컴플라이언스 표준을 유지하고 보안 점수를 99% 이상으로 유지하면서 전사적인 AI 도입을 지원할 수 있었습니다. 주요 성과 급격한 AI 확장 속에서도 99% 이상의 보안 점수를 유지하며 PCI Level 1, SOC 2 Type 2 및 ISO 27001/27018/27701 인증 유지 보안 팀의 인력 충원 없이 전사적으로 AI 거버넌스 확장 새로운 AI 요청 시 더 이상 속도와 보안 중 하나를 타협할 필요가 없음 두 세계 사이에서 안전하게 자금 이동하기 MoonPay는 세계 최대의 암호화폐 결제 인프라 제공업체입니다. 이 회사는 180개 이상의 국가에서 Mastercard, PayPal, Nike, Adidas를 포함한 500여 개의 엔터프라이즈 파트너와 3,500만 명의 고객에게 서비스를 제공하고 있습니다. 더그 이노센티(Doug Innocenti)는 약 5년 전 CISO로 합류했으며, 이후 CIO 및 CSO로 역할을 확대했습니다. 수년간의 체계적인 노력 끝에 MoonPay는 암호화폐 업계에서 드문 기준인 PCI, SOC 2, ISO 27001 인증을 획득했으며, 이노센티는 공들여 쌓아 올린 성과를 결코 포기할 생각이 없었습니다. 그러던 중 ChatGPT가 등장했습니다. 업계 전반이 "당장 걱정할 필요 없다"는 태도를 보일 때, 이노센티는 정확히 무엇이 문제인지 알았습니다. 그는 구축된 모든 시스템이 AI 도구 내부에서 일어나는 일에 대해서는 전혀 파악할 수 없다는 점을 우려했습니다. 그리고 동종 업계의 대부분이 문제를 인식하기도 전에 해결책을 찾기 시작했습니다. 이노센티는 "AI 사용을 차단하는 것은 결코 선택지가 아니었습니다. AI는 너무나도 강력하기 때문입니다. 직원과 AI 도구 사이에 실시간으로 개입하여 안전한 사용을 보장해 줄 수 있는 무언가가 필요했습니다"라고 설명했습니다. 기존 도구로는 메울 수 없는 공백 DLP 및 CASB와 같은 기존 도구는 AI 대화에 대한 가시성이 없었으며, 벤더들이 MoonPay가 이미 도입한 도구 내부에서 조용히 AI를 활성화함에 따라 문제는 점점 커지고 있었습니다. 이노센티는 "직원들의 컴퓨터로 들어오는 데이터는 보호할 수 있었습니다. 나가는 데이터도 보호할 수 있었죠. 하지만 AI에 어떤 데이터가 입력되고, 무엇이 반환되는지는 제가 볼 수 없는 위험이었습니다"라고 털어놓았습니다. 그는 DLP, 액세스 제한, 데이터 소스 잠금 등 모든 옵션을 테스트했습니다. 하지만 모든 방식의 결론은 같았습니다. AI 위험을 완벽하게 통제하려면 모든 것을 차단해야만 했습니다. 선택지가 바닥나고 있을 무렵, 그는 Aim Security를 발견했습니다. 이 솔루션은 2025년 Cato의 Aim 인수를 통해 현재의 Cato AI 보안이 되었습니다. 이노센티는 "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 애초에 AI를 위해 구축되었습니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 부합했습니다"라고 말했습니다. "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 정확히 부합했습니다." 더그 이노센티, MoonPay CIO/CSO 고객의 입장에서 인수는 불확실성을 의미할 수 있습니다. 하지만 이노센티에게 이는 완벽하게 이치에 맞는 일이었습니다. 그의 표현을 빌리면 AI는 "단순한 제품에서 하나의 프로토콜로" 진화하며 네트워크 계층의 모든 시스템과 워크플로에 통합되고 있었습니다. Cato는 이미 그 네트워크의 중심에 있었습니다. 그는 "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다"라고 강조했습니다. "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다."더그 이노센티, MoonPay CIO/CSO 보안 사각지대에서 비즈니스 조력자로 정책을 설정하기 전, 이노센티는 탐지 모드로 Cato를 배포했습니다. 그리고 그는 확신을 갖게 되었습니다. AI는 이미 회사 곳곳에 퍼져 있었습니다. 그는 "정말 순식간에 0에서 100으로 확산되었습니다"라고 회상했습니다. 보안 팀은 AI를 차단하는 대신 직원들과 협력하여 AI가 어떻게 사용되고 있는지 파악하고, 그에 맞게 제어 영역을 조정했습니다. 그렇게 확보된 가시성은 MoonPay 팀의 실제 업무 방식에 맞춰진 실시간 정책 실행의 기반이 되었습니다. 오늘날 Cato AI 보안은 MoonPay 팀이 AI와 상호작용하는 모든 방식을 통제합니다. 탐지 결과는 구체적이고 확실합니다. MoonPay가 내부용 CLI를 도입했을 때, 한 직원이 암호화폐 지갑 주소를 입력하다 오류 메시지를 마주했습니다. Cato AI 보안이 이를 차단한 것입니다. 해당 직원은 "저희는 그런 위험에 대해 미처 생각하지 못했습니다"라고 인정했습니다. 이것이 바로 솔루션의 핵심입니다. 들어가서는 안 될 데이터를 차단하는 것은 시작에 불과합니다. 이노센티는 외부로 나가는 데이터에도 심혈을 기울입니다. LLM 엔터프라이즈 라이선스는 기업의 데이터가 모델 학습에 사용되는 것을 막아주지만, 데이터가 기업의 경계를 벗어나는 것을 막아주지는 않습니다. 그는 "엔터프라이즈 라이선스는 피해 반경을 넓힐 수 있습니다" "해당 벤더에게 문제가 생기면, 전송한 데이터가 그곳에 남아 있게 되니까요"라고 설명했습니다. Cato AI 보안을 통해 그는 외부로 나가는 데이터에 대한 제한을 설정하고, 전송되는 데이터를 익명화할 수 있게 되었습니다. 이는 그가 설정하는 모든 보안 제어의 근간이 되는 철학을 잘 보여줍니다. 그는 "데이터는 자산입니다. 사람들이 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다"라고 말했습니다. "데이터는 자산입니다. 잠가두고 금고에 넣어두면 아무도 만지지 않겠죠. 하지만 데이터는 사람들이 활용해야 비로소 가치를 가집니다. 우리는 사람들이 이를 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다."더그 이노센티, MoonPay CIO/CSO 장기적인 투자의 결실 결과는 명확합니다. 급격한 AI 확장 속에서도 PCI Level 1, SOC 2 Type 2, ISO 27001/27018/27701 인증을 유지했습니다. 보안 점수는 지속적으로 99% 이상을 기록했습니다. 보안 팀은 새로운 인력을 충원하지 않고도 변화에 발 빠르게 대처했습니다. 비즈니스에 미치는 영향은 수치화하기 어렵지만 현장에서는 쉽게 체감할 수 있습니다. 이제 이노센티는 'Yes'라고 답할 수 있습니다. 모든 계층에 거버넌스가 확립되면서, 새로운 AI를 도입할 때 더 이상 속도와 보안 사이에서 타협할 필요가 없어졌습니다. AI가 경쟁력이 되는 시장에서 망설임 없이 움직일 수 있는 부분은 엄청난 강점입니다. 그는 "이제 우리는 임직원, 내부 도구, 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다"라고 밝혔습니다. "이제 우리는 임직원, 내부 도구, 그리고 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다."더그 이노센티, MoonPay CIO/CSO 다음 챕터는 사용자의 프롬프트에 응답하는 것을 넘어 스스로 작업을 수행하는 자율 시스템, 즉 에이전틱 AI입니다. MoonPay가 에이전틱 AI로 나아가는 과정에서도 Cato AI 보안은 설계 단계부터 함께하고 있습니다. 이는 지금까지 다른 모든 보안 계층에 적용해 온 원칙과 동일합니다. 이노센티는 "우리 회사는 단 한 번도 AI 보안 없이 운영된 적이 없습니다. 저는 AI 보안이 없는 세상을 알지 못하며, 결코 그 시절로 돌아가고 싶지도 않습니다"라고 강조했습니다.
고객 사례 읽기 Search
CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato

Financial Services

CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato
CIAL Dun & Bradstreet Improves Networking and Security in Latin American with Cato 요약 MoonPay 전사적으로 AI 사용이 급증함에 따라, 팀은 보안 및 컴플라이언스에 대한 통제력을 잃지 않으면서 직원들에게 자율성을 부여할 방법이 필요했습니다. Cato AI 보안을 도입함으로써 MoonPay는 보안 인력을 충원할 필요 없이 컴플라이언스 표준을 유지하고 보안 점수를 99% 이상으로 유지하면서 전사적인 AI 도입을 지원할 수 있었습니다. 주요 성과 급격한 AI 확장 속에서도 99% 이상의 보안 점수를 유지하며 PCI Level 1, SOC 2 Type 2 및 ISO 27001/27018/27701 인증 유지 보안 팀의 인력 충원 없이 전사적으로 AI 거버넌스 확장 새로운 AI 요청 시 더 이상 속도와 보안 중 하나를 타협할 필요가 없음 두 세계 사이에서 안전하게 자금 이동하기 MoonPay는 세계 최대의 암호화폐 결제 인프라 제공업체입니다. 이 회사는 180개 이상의 국가에서 Mastercard, PayPal, Nike, Adidas를 포함한 500여 개의 엔터프라이즈 파트너와 3,500만 명의 고객에게 서비스를 제공하고 있습니다. 더그 이노센티(Doug Innocenti)는 약 5년 전 CISO로 합류했으며, 이후 CIO 및 CSO로 역할을 확대했습니다. 수년간의 체계적인 노력 끝에 MoonPay는 암호화폐 업계에서 드문 기준인 PCI, SOC 2, ISO 27001 인증을 획득했으며, 이노센티는 공들여 쌓아 올린 성과를 결코 포기할 생각이 없었습니다. 그러던 중 ChatGPT가 등장했습니다. 업계 전반이 "당장 걱정할 필요 없다"는 태도를 보일 때, 이노센티는 정확히 무엇이 문제인지 알았습니다. 그는 구축된 모든 시스템이 AI 도구 내부에서 일어나는 일에 대해서는 전혀 파악할 수 없다는 점을 우려했습니다. 그리고 동종 업계의 대부분이 문제를 인식하기도 전에 해결책을 찾기 시작했습니다. 이노센티는 "AI 사용을 차단하는 것은 결코 선택지가 아니었습니다. AI는 너무나도 강력하기 때문입니다. 직원과 AI 도구 사이에 실시간으로 개입하여 안전한 사용을 보장해 줄 수 있는 무언가가 필요했습니다"라고 설명했습니다. 기존 도구로는 메울 수 없는 공백 DLP 및 CASB와 같은 기존 도구는 AI 대화에 대한 가시성이 없었으며, 벤더들이 MoonPay가 이미 도입한 도구 내부에서 조용히 AI를 활성화함에 따라 문제는 점점 커지고 있었습니다. 이노센티는 "직원들의 컴퓨터로 들어오는 데이터는 보호할 수 있었습니다. 나가는 데이터도 보호할 수 있었죠. 하지만 AI에 어떤 데이터가 입력되고, 무엇이 반환되는지는 제가 볼 수 없는 위험이었습니다"라고 털어놓았습니다. 그는 DLP, 액세스 제한, 데이터 소스 잠금 등 모든 옵션을 테스트했습니다. 하지만 모든 방식의 결론은 같았습니다. AI 위험을 완벽하게 통제하려면 모든 것을 차단해야만 했습니다. 선택지가 바닥나고 있을 무렵, 그는 Aim Security를 발견했습니다. 이 솔루션은 2025년 Cato의 Aim 인수를 통해 현재의 Cato AI 보안이 되었습니다. 이노센티는 "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 애초에 AI를 위해 구축되었습니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 부합했습니다"라고 말했습니다. "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 정확히 부합했습니다." 더그 이노센티, MoonPay CIO/CSO 고객의 입장에서 인수는 불확실성을 의미할 수 있습니다. 하지만 이노센티에게 이는 완벽하게 이치에 맞는 일이었습니다. 그의 표현을 빌리면 AI는 "단순한 제품에서 하나의 프로토콜로" 진화하며 네트워크 계층의 모든 시스템과 워크플로에 통합되고 있었습니다. Cato는 이미 그 네트워크의 중심에 있었습니다. 그는 "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다"라고 강조했습니다. "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다."더그 이노센티, MoonPay CIO/CSO 보안 사각지대에서 비즈니스 조력자로 정책을 설정하기 전, 이노센티는 탐지 모드로 Cato를 배포했습니다. 그리고 그는 확신을 갖게 되었습니다. AI는 이미 회사 곳곳에 퍼져 있었습니다. 그는 "정말 순식간에 0에서 100으로 확산되었습니다"라고 회상했습니다. 보안 팀은 AI를 차단하는 대신 직원들과 협력하여 AI가 어떻게 사용되고 있는지 파악하고, 그에 맞게 제어 영역을 조정했습니다. 그렇게 확보된 가시성은 MoonPay 팀의 실제 업무 방식에 맞춰진 실시간 정책 실행의 기반이 되었습니다. 오늘날 Cato AI 보안은 MoonPay 팀이 AI와 상호작용하는 모든 방식을 통제합니다. 탐지 결과는 구체적이고 확실합니다. MoonPay가 내부용 CLI를 도입했을 때, 한 직원이 암호화폐 지갑 주소를 입력하다 오류 메시지를 마주했습니다. Cato AI 보안이 이를 차단한 것입니다. 해당 직원은 "저희는 그런 위험에 대해 미처 생각하지 못했습니다"라고 인정했습니다. 이것이 바로 솔루션의 핵심입니다. 들어가서는 안 될 데이터를 차단하는 것은 시작에 불과합니다. 이노센티는 외부로 나가는 데이터에도 심혈을 기울입니다. LLM 엔터프라이즈 라이선스는 기업의 데이터가 모델 학습에 사용되는 것을 막아주지만, 데이터가 기업의 경계를 벗어나는 것을 막아주지는 않습니다. 그는 "엔터프라이즈 라이선스는 피해 반경을 넓힐 수 있습니다" "해당 벤더에게 문제가 생기면, 전송한 데이터가 그곳에 남아 있게 되니까요"라고 설명했습니다. Cato AI 보안을 통해 그는 외부로 나가는 데이터에 대한 제한을 설정하고, 전송되는 데이터를 익명화할 수 있게 되었습니다. 이는 그가 설정하는 모든 보안 제어의 근간이 되는 철학을 잘 보여줍니다. 그는 "데이터는 자산입니다. 사람들이 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다"라고 말했습니다. "데이터는 자산입니다. 잠가두고 금고에 넣어두면 아무도 만지지 않겠죠. 하지만 데이터는 사람들이 활용해야 비로소 가치를 가집니다. 우리는 사람들이 이를 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다."더그 이노센티, MoonPay CIO/CSO 장기적인 투자의 결실 결과는 명확합니다. 급격한 AI 확장 속에서도 PCI Level 1, SOC 2 Type 2, ISO 27001/27018/27701 인증을 유지했습니다. 보안 점수는 지속적으로 99% 이상을 기록했습니다. 보안 팀은 새로운 인력을 충원하지 않고도 변화에 발 빠르게 대처했습니다. 비즈니스에 미치는 영향은 수치화하기 어렵지만 현장에서는 쉽게 체감할 수 있습니다. 이제 이노센티는 'Yes'라고 답할 수 있습니다. 모든 계층에 거버넌스가 확립되면서, 새로운 AI를 도입할 때 더 이상 속도와 보안 사이에서 타협할 필요가 없어졌습니다. AI가 경쟁력이 되는 시장에서 망설임 없이 움직일 수 있는 부분은 엄청난 강점입니다. 그는 "이제 우리는 임직원, 내부 도구, 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다"라고 밝혔습니다. "이제 우리는 임직원, 내부 도구, 그리고 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다."더그 이노센티, MoonPay CIO/CSO 다음 챕터는 사용자의 프롬프트에 응답하는 것을 넘어 스스로 작업을 수행하는 자율 시스템, 즉 에이전틱 AI입니다. MoonPay가 에이전틱 AI로 나아가는 과정에서도 Cato AI 보안은 설계 단계부터 함께하고 있습니다. 이는 지금까지 다른 모든 보안 계층에 적용해 온 원칙과 동일합니다. 이노센티는 "우리 회사는 단 한 번도 AI 보안 없이 운영된 적이 없습니다. 저는 AI 보안이 없는 세상을 알지 못하며, 결코 그 시절로 돌아가고 싶지도 않습니다"라고 강조했습니다.
고객 사례 읽기 Search
Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability

Healthcare

Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability
Diamond Braces Uses Cato to Boost WAN Security, Performance, and Reliability 요약 MoonPay 전사적으로 AI 사용이 급증함에 따라, 팀은 보안 및 컴플라이언스에 대한 통제력을 잃지 않으면서 직원들에게 자율성을 부여할 방법이 필요했습니다. Cato AI 보안을 도입함으로써 MoonPay는 보안 인력을 충원할 필요 없이 컴플라이언스 표준을 유지하고 보안 점수를 99% 이상으로 유지하면서 전사적인 AI 도입을 지원할 수 있었습니다. 주요 성과 급격한 AI 확장 속에서도 99% 이상의 보안 점수를 유지하며 PCI Level 1, SOC 2 Type 2 및 ISO 27001/27018/27701 인증 유지 보안 팀의 인력 충원 없이 전사적으로 AI 거버넌스 확장 새로운 AI 요청 시 더 이상 속도와 보안 중 하나를 타협할 필요가 없음 두 세계 사이에서 안전하게 자금 이동하기 MoonPay는 세계 최대의 암호화폐 결제 인프라 제공업체입니다. 이 회사는 180개 이상의 국가에서 Mastercard, PayPal, Nike, Adidas를 포함한 500여 개의 엔터프라이즈 파트너와 3,500만 명의 고객에게 서비스를 제공하고 있습니다. 더그 이노센티(Doug Innocenti)는 약 5년 전 CISO로 합류했으며, 이후 CIO 및 CSO로 역할을 확대했습니다. 수년간의 체계적인 노력 끝에 MoonPay는 암호화폐 업계에서 드문 기준인 PCI, SOC 2, ISO 27001 인증을 획득했으며, 이노센티는 공들여 쌓아 올린 성과를 결코 포기할 생각이 없었습니다. 그러던 중 ChatGPT가 등장했습니다. 업계 전반이 "당장 걱정할 필요 없다"는 태도를 보일 때, 이노센티는 정확히 무엇이 문제인지 알았습니다. 그는 구축된 모든 시스템이 AI 도구 내부에서 일어나는 일에 대해서는 전혀 파악할 수 없다는 점을 우려했습니다. 그리고 동종 업계의 대부분이 문제를 인식하기도 전에 해결책을 찾기 시작했습니다. 이노센티는 "AI 사용을 차단하는 것은 결코 선택지가 아니었습니다. AI는 너무나도 강력하기 때문입니다. 직원과 AI 도구 사이에 실시간으로 개입하여 안전한 사용을 보장해 줄 수 있는 무언가가 필요했습니다"라고 설명했습니다. 기존 도구로는 메울 수 없는 공백 DLP 및 CASB와 같은 기존 도구는 AI 대화에 대한 가시성이 없었으며, 벤더들이 MoonPay가 이미 도입한 도구 내부에서 조용히 AI를 활성화함에 따라 문제는 점점 커지고 있었습니다. 이노센티는 "직원들의 컴퓨터로 들어오는 데이터는 보호할 수 있었습니다. 나가는 데이터도 보호할 수 있었죠. 하지만 AI에 어떤 데이터가 입력되고, 무엇이 반환되는지는 제가 볼 수 없는 위험이었습니다"라고 털어놓았습니다. 그는 DLP, 액세스 제한, 데이터 소스 잠금 등 모든 옵션을 테스트했습니다. 하지만 모든 방식의 결론은 같았습니다. AI 위험을 완벽하게 통제하려면 모든 것을 차단해야만 했습니다. 선택지가 바닥나고 있을 무렵, 그는 Aim Security를 발견했습니다. 이 솔루션은 2025년 Cato의 Aim 인수를 통해 현재의 Cato AI 보안이 되었습니다. 이노센티는 "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 애초에 AI를 위해 구축되었습니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 부합했습니다"라고 말했습니다. "Cato AI 보안은 기존 시스템을 AI에 억지로 끼워 맞춘 솔루션이 아닙니다. 보안을 유지하면서도 비즈니스를 활성화해 줍니다. 제가 원했던 전략에 정확히 부합했습니다." 더그 이노센티, MoonPay CIO/CSO 고객의 입장에서 인수는 불확실성을 의미할 수 있습니다. 하지만 이노센티에게 이는 완벽하게 이치에 맞는 일이었습니다. 그의 표현을 빌리면 AI는 "단순한 제품에서 하나의 프로토콜로" 진화하며 네트워크 계층의 모든 시스템과 워크플로에 통합되고 있었습니다. Cato는 이미 그 네트워크의 중심에 있었습니다. 그는 "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다"라고 강조했습니다. "Cato는 네트워크 최상단에 위치하기 때문에 프롬프트, 응답 등 생성 방식에 상관없이 모든 AI 상호작용을 포착합니다. 그곳이 바로 AI 보안이 위치해야 할 정확한 지점입니다."더그 이노센티, MoonPay CIO/CSO 보안 사각지대에서 비즈니스 조력자로 정책을 설정하기 전, 이노센티는 탐지 모드로 Cato를 배포했습니다. 그리고 그는 확신을 갖게 되었습니다. AI는 이미 회사 곳곳에 퍼져 있었습니다. 그는 "정말 순식간에 0에서 100으로 확산되었습니다"라고 회상했습니다. 보안 팀은 AI를 차단하는 대신 직원들과 협력하여 AI가 어떻게 사용되고 있는지 파악하고, 그에 맞게 제어 영역을 조정했습니다. 그렇게 확보된 가시성은 MoonPay 팀의 실제 업무 방식에 맞춰진 실시간 정책 실행의 기반이 되었습니다. 오늘날 Cato AI 보안은 MoonPay 팀이 AI와 상호작용하는 모든 방식을 통제합니다. 탐지 결과는 구체적이고 확실합니다. MoonPay가 내부용 CLI를 도입했을 때, 한 직원이 암호화폐 지갑 주소를 입력하다 오류 메시지를 마주했습니다. Cato AI 보안이 이를 차단한 것입니다. 해당 직원은 "저희는 그런 위험에 대해 미처 생각하지 못했습니다"라고 인정했습니다. 이것이 바로 솔루션의 핵심입니다. 들어가서는 안 될 데이터를 차단하는 것은 시작에 불과합니다. 이노센티는 외부로 나가는 데이터에도 심혈을 기울입니다. LLM 엔터프라이즈 라이선스는 기업의 데이터가 모델 학습에 사용되는 것을 막아주지만, 데이터가 기업의 경계를 벗어나는 것을 막아주지는 않습니다. 그는 "엔터프라이즈 라이선스는 피해 반경을 넓힐 수 있습니다" "해당 벤더에게 문제가 생기면, 전송한 데이터가 그곳에 남아 있게 되니까요"라고 설명했습니다. Cato AI 보안을 통해 그는 외부로 나가는 데이터에 대한 제한을 설정하고, 전송되는 데이터를 익명화할 수 있게 되었습니다. 이는 그가 설정하는 모든 보안 제어의 근간이 되는 철학을 잘 보여줍니다. 그는 "데이터는 자산입니다. 사람들이 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다"라고 말했습니다. "데이터는 자산입니다. 잠가두고 금고에 넣어두면 아무도 만지지 않겠죠. 하지만 데이터는 사람들이 활용해야 비로소 가치를 가집니다. 우리는 사람들이 이를 안전하게 사용할 방법을 찾아야 합니다. 데이터가 어디로 가는지 관리하고 전송 시 익명화할 수 있다면, 보안은 방해물이 아니라 강력한 조력자가 됩니다."더그 이노센티, MoonPay CIO/CSO 장기적인 투자의 결실 결과는 명확합니다. 급격한 AI 확장 속에서도 PCI Level 1, SOC 2 Type 2, ISO 27001/27018/27701 인증을 유지했습니다. 보안 점수는 지속적으로 99% 이상을 기록했습니다. 보안 팀은 새로운 인력을 충원하지 않고도 변화에 발 빠르게 대처했습니다. 비즈니스에 미치는 영향은 수치화하기 어렵지만 현장에서는 쉽게 체감할 수 있습니다. 이제 이노센티는 'Yes'라고 답할 수 있습니다. 모든 계층에 거버넌스가 확립되면서, 새로운 AI를 도입할 때 더 이상 속도와 보안 사이에서 타협할 필요가 없어졌습니다. AI가 경쟁력이 되는 시장에서 망설임 없이 움직일 수 있는 부분은 엄청난 강점입니다. 그는 "이제 우리는 임직원, 내부 도구, 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다"라고 밝혔습니다. "이제 우리는 임직원, 내부 도구, 그리고 고객에게 제공하는 AI 기능에 이르기까지 동일한 수준의 엄격함으로 AI 보안을 유지하고 있습니다."더그 이노센티, MoonPay CIO/CSO 다음 챕터는 사용자의 프롬프트에 응답하는 것을 넘어 스스로 작업을 수행하는 자율 시스템, 즉 에이전틱 AI입니다. MoonPay가 에이전틱 AI로 나아가는 과정에서도 Cato AI 보안은 설계 단계부터 함께하고 있습니다. 이는 지금까지 다른 모든 보안 계층에 적용해 온 원칙과 동일합니다. 이노센티는 "우리 회사는 단 한 번도 AI 보안 없이 운영된 적이 없습니다. 저는 AI 보안이 없는 세상을 알지 못하며, 결코 그 시절로 돌아가고 싶지도 않습니다"라고 강조했습니다.
고객 사례 읽기 Search