목록으로
제품2026년 4월 30일 AM 07:37

PwC, AWS 기반 계약 분석 솔루션 'AIDA' 공개… LLM·RAG·Bedrock Guardrails로 수작업 검토 시간 최대 90% 단축, 한 대형 영화·TV 스튜디오는 권리 조사 90%↓

PwC와 AWS가 4월 29일(현지시간) AWS 머신러닝 블로그를 통해 PwC가 AWS 기반으로 구축한 계약 분석 솔루션 'AI-driven annotation(AIDA)'을 공개했다. AIDA는 대규모 언어 모델(LLM)을 활용해 룰 기반 추출과 자연어 질의를 결합하는 방식으로 비정형 계약서에서 구조화된 인사이트를 끌어낸다. 고객 사례에서 AIDA는 수작업 계약 검토 시간을 최대 90% 단축한 것으로 보고됐다. 게시물은 PwC의 Yash Munsadwala, Adam Hood, Justin Guse, Hector Hernandez가 공동 집필했다.

법무·컴플라이언스·구매 팀의 계약 분석은 길고 비정형인 문서에 핵심 정보가 묻혀 있어 시간이 많이 드는 작업이다. 기존에는 키워드·패턴 기반 추출이나 계약 관리 시스템에 의존했지만, 계약량이 늘어날수록 일관된 인사이트를 확보하기 어려워졌다. AIDA는 LLM과 자동화 추출 워크플로를 결합해 이런 한계를 극복한다는 방향성을 제시한다.

AIDA의 3대 핵심 기능은 다음과 같다. 첫째 'Customized Data Extraction'으로 사용자 정의 규칙과 커스텀 템플릿을 통해 문서별 추출 필드와 로직을 적용하고, 수천 건의 계약을 병렬로 처리하면서 일관된 정확도를 유지한다. 둘째 'Natural Language Q&A Across Documents'는 자연어 질문에 대해 원문 인용 링크가 포함된 문맥 응답을 제공한다. 셋째 'Integration with Model Systems'은 계약 관리 시스템·문서 저장소 등 외부 시스템과 연동해 원본 데이터를 가져오고 추출된 인사이트를 전달한다.

AIDA는 미디어·엔터테인먼트(M&E), 부동산 등 산업과 구매·법무·컴플라이언스 같은 직무에서 활용 가능하다. PwC는 M&E 사례로 콘텐츠 제작·배급 기업이 라이선스 계약에서 방송·스트리밍·극장·파생 권리 등을 추출·분석해 스핀오프, 속편, 글로벌 배포 의사결정을 빠르게 내린 사례를 제시했다. 한 대형 영화·TV 스튜디오는 권리 조사 시간을 90% 줄였다.

아키텍처의 첫 단계인 엣지 보안 계층은 AWS WAF로 위협 필터링을 거친 트래픽을 Network Load Balancer를 통해 NGINX 리버스 프록시로 라우팅하고, NGINX가 SSL 종료·라우팅·정책을 처리한 뒤 Amazon ECS로 전달한다. 전송 구간은 TLS 1.2 이상으로 암호화되며, 사용자 HTTPS 연결과 Amazon ECS·Amazon RDS·Amazon S3·Amazon Bedrock 등 내부 서비스 간 통신도 암호화된다. 인증은 Amazon Cognito가 담당하고 Microsoft Entra ID, Okta 등 기업 ID 공급자와 통합되며, 애플리케이션 레벨과 프로젝트 레벨 역할로 세분화된 접근 제어를 제공한다.

데이터 저장 계층에서는 업로드된 문서·OCR 출력·메타데이터를 Amazon S3에, 구조화된 데이터·구성·추출 결과는 Amazon RDS에 저장한다. S3는 SSE-S3로, RDS는 AWS KMS 키로 저장 시 암호화되며, S3 버킷은 Block Public Access와 액세스 로깅 등 모범 사례를 따른다. OCR과 추출 워크플로는 Amazon ECS의 AWS Fargate에서 비동기로 실행되며, 작업은 Amazon SQS로 조율된다. 추출 규칙에 따라 관련 콘텐츠가 Amazon Bedrock의 파운데이션 모델(FM)로 전달되고, LLM이 계약 문구를 해석해 구조화된 값을 추출한 뒤 결과가 Amazon RDS에 기록된다.

정확성과 추적성을 위해 AIDA는 검색 증강 생성(RAG)을 적용한다. Amazon S3에 저장된 문서를 Amazon Bedrock Embeddings Models로 임베딩한 뒤 Amazon OpenSearch Serverless에 벡터 인덱스로 저장하고, 추론 시점에 Amazon Bedrock Knowledge Bases에서 관련 데이터를 검색해 사용자 입력과 결합한다. 또한 Amazon Bedrock Guardrails를 통해 콘텐츠 필터링, 개인식별정보(PII) 보호, 프롬프트 안전 제어를 적용해 응답이 기업·법률 기준에 부합하도록 한다.

시각화 계층에서는 Amazon QuickSight를 통합해 문서 처리 현황 등 지표를 시각화한다. 다만 PwC와 AWS는 AIDA가 잠재적으로 민감한 계약 데이터를 다루는 만큼, 비즈니스나 법적 의사결정에 의존하기 전에 적절한 보호 장치와 사람의 검토 워크플로를 적용해야 하며, 컴플라이언스 의무 준수 여부의 운영 책임은 고객에게 있다고 명시했다.

AI인사이트 편집팀

이 기사는 AI 기술을 활용해 작성되었으며, 편집팀이 검수했습니다.

관련 기사