Claude US-only inference와 CMEK 비교: 데이터 통제는 위치와 키 중 무엇을 고를까
TL;DR
US-only inference는 Claude의 조직 추론과 일부 백그라운드 처리를 미국 내 서버에서 수행하도록 제한합니다. CMEK는 조직이 소유한 클라우드 키로 Claude의 일부 저장 데이터를 암호화하고 키 작업 기록을 확인하게 합니다. 처리 위치가 요구사항이면 US-only inference를, 키 소유권과 키 작업 감사가 요구사항이면 CMEK를 검토합니다. 두 통제는 서로 대신하지 않습니다.
핵심 3줄 요약
핵심 1
US-only inference는 추론 위치를 통제하지만 데이터 저장 위치와 connector·third-party service의 처리 위치까지 정하지 않습니다.
핵심 2
CMEK는 AWS KMS·Google Cloud KMS·Azure Key Vault의 조직 소유 키를 사용하지만 데이터 처리 국가를 정하는 기능은 아닙니다.
핵심 3
규제 요구를 처리·저장·외부 서비스·키 소유권으로 나눈 뒤 한 통제만 골라 변경 검토표를 만듭니다.
이 글에서 다룰 내용
- US-only inference와 CMEK가 각각 통제하는 범위
- 위치와 키 가운데 무엇을 먼저 고를지 판단하는 기준
- 제공 조건·비용·외부 서비스·저장 경계를 확인하는 순서
- 실제 변경 전에 승인 가능한 내부 검토표를 만드는 방법
- 결과를 신뢰하기 전에 확인할 증거와 중단 조건
먼저 풀어야 할 문제: 규제 문장을 설정 이름으로 바꾸지 마세요
“미국 안에서 처리해야 한다”와 “우리 키로 암호화해야 한다”는 다른 요구입니다. 둘을 모두 데이터 레지던시라고 부르면 설정을 켠 뒤에도 통제 공백이 남습니다.
US-only inference는 usage-based Enterprise 조직의 추론 위치 설정입니다. 공식 도움말에 따르면 조직의 모든 추론이 미국 내 서버에서 실행되며 대화 제목과 memory 같은 백그라운드 처리도 포함됩니다.
CMEK는 customer-managed encryption keys의 약자입니다. 적격 Enterprise 조직과 Claude Platform에서 AWS KMS·Google Cloud KMS·Azure Key Vault의 조직 소유 키로 chats·projects·files 같은 일부 데이터를 암호화합니다. 키 작업은 cloud provider의 audit logs에 기록됩니다.
선택 기준: 위치 요구와 키 요구를 먼저 분리합니다
US-only inference를 먼저 검토할 때
계약이나 내부 정책이 “모델 추론은 미국 내 서버에서 수행”처럼 처리 위치를 직접 요구한다면 US-only inference가 해당 질문에 답합니다. 다만 이 설정은 inference only입니다. connector와 third-party service의 처리 위치, 데이터 저장 위치는 별도입니다.
공식 도움말은 이 기능을 usage-based Enterprise plans에 한정합니다. Primary Owner, Owner, Privacy 권한이 Can manage인 custom role이 Organization settings > Data and privacy에서 관리합니다. Claude Opus 4.6·Claude Sonnet 4.6 및 이후 모델의 usage는 표준 API 요율의 1.1배로 청구된다고 명시합니다.
CMEK를 먼저 검토할 때
정책이 “암호화 키를 조직이 소유해야 한다” 또는 “키 사용 작업을 우리 cloud audit logs에서 확인해야 한다”고 요구한다면 CMEK가 해당 질문에 답합니다. CMEK는 Anthropic의 기본 암호화 대신 쓰는 선택형 통제입니다.
정확히 무엇이 암호화되는지, 어떤 기능이 비활성화되거나 달라지는지, 지원 한계와 설정 절차는 별도 Claude API Docs에서 확인해야 합니다. CMEK 도움말의 “certain data”를 모든 데이터로 넓혀 읽지 않습니다.
둘 다 필요할 때
계약서에 두 요구가 각각 적혀 있다면 통제도 따로 검토합니다. US-only inference를 켰다고 조직 소유 키가 생기지 않고, CMEK를 구성했다고 추론이 미국에 고정되지 않습니다. 첫 파일럿에서는 한 번에 하나만 바꿔야 통제 효과와 장애 원인을 분리할 수 있습니다.
데이터 통제 변경 검토표를 만드는 6단계
1단계. 요구 문장을 네 칸으로 나눕니다
승인된 계약 조항이나 내부 정책 한 건만 가져옵니다. 처리 위치, 저장 위치, connector·third-party service, 키 소유권을 각각 별도 칸에 적습니다. 문서에 없는 요구를 추가하지 않습니다.
2단계. 한 통제만 선택합니다
처리 위치가 핵심이면 US-only inference를, 키 소유권과 키 작업 감사가 핵심이면 CMEK를 선택합니다. 요구가 둘 다라면 두 변경을 별도 티켓과 별도 승인으로 나눕니다. 자동 결합이나 자동 순서를 가정하지 않습니다.
3단계. 제공 조건과 역할을 확인합니다
US-only inference는 현재 usage-based Enterprise plans 범위이고 조직 전체에 적용됩니다. 현재 account UI에서 플랜과 관리자 역할, Data and privacy 경로를 확인합니다.
CMEK는 적격 Enterprise 조직과 Claude Platform 범위입니다. 조직이 사용하는 KMS 제공자, 키 관리자, Claude 설정 관리자, 변경 승인자를 구분합니다. 도움말만 보고 세부 설정 값을 만들지 말고 현재 Claude API Docs의 setup guide를 확인합니다.
4단계. 범위 밖 항목을 검토표에 남깁니다
US-only inference 검토표에는 connector·third-party service 처리 위치와 데이터 저장 위치를 “별도 확인”으로 남깁니다. CMEK 검토표에는 정확한 암호화 대상, 변경·비활성화 기능, 지원 한계를 “API Docs 확인 필요”로 남깁니다.
5단계. 비민감 자료로 양쪽 결과를 설계합니다
적용 전 상태, 승인자, 정상 동작 기준, 중단 조건, 롤백 책임자를 기록합니다. 설정 적용 증거와 정상 업무 유지 증거를 모두 정합니다. 실제 고객 자료, 자격증명, 보안 코드, 운영 비밀값은 시험에서 제외합니다.
6단계. 변경 전 내부 검토표에서 멈춥니다
검토표에는 요구 문장, 선택 통제, 근거 URL, 적용 범위, 제외 범위, 비용 또는 가용성 영향, 승인자, 중단 조건을 남깁니다. 조직 전체 설정 변경, 실제 key 비활성화·삭제, production data 시험은 별도 승인 뒤에 실행합니다.
복사해서 쓰는 변경 검토 프롬프트
목표: 승인된 규제 요구 한 건을 US-only inference 또는 CMEK 변경 검토표로 정리합니다.
허용 입력: 승인된 계약 조항, 내부 정책 문장, 현재 Claude 플랜·역할, Anthropic 공식 도움말과 현재 Claude API Docs, 비민감 시험 조건
제외 입력: 고객 원문, 자격증명, 보안 코드, 운영 key identifier, 추정한 리전·retention·connector 위치, 미승인 비용 정보
출력 형식: 요구 문장 | 요구 유형(처리 위치·저장 위치·외부 서비스·키 소유권) | 선택 통제 | 공식 근거 | 범위 밖 항목 | 비용·가용성 영향 | 증거 | 승인자 | 중단 조건
완료 기준: 한 통제만 선택하고 공식 근거와 범위 밖 항목, 승인자, 중단 조건이 모두 채워진 내부 검토표 1개
발명 금지: 공식 출처가 확인하지 않은 암호화 대상, 리전, retention, connector 처리 위치, 요금, 보안 보장을 만들지 말고 확인 필요로 표시
승인 지점: Primary Owner·Owner 또는 승인된 관리자와 보안·법무 담당자가 검토표를 승인하기 전에는 조직 설정, KMS key 상태, production data를 변경하지 않습니다.
실무 인사이트: 설정 화면보다 통제 공백을 먼저 찾습니다
두 기능은 모두 데이터 보호라는 큰 범주에 속하지만, 실제 통제 대상은 다릅니다. 검토자는 요구 문장과 기능 범위를 한 행씩 맞춰야 합니다. 처리, 저장, 외부 서비스, 키 작업을 같은 열에 넣으면 어느 항목이 아직 해결되지 않았는지 보이지 않습니다.
좋은 완료물은 설정을 켰다는 캡처가 아닙니다. 어떤 요구를 어떤 통제가 충족하고, 무엇을 충족하지 않으며, 누가 어떤 증거로 승인할지를 보여주는 검토표입니다.
주의할 점
- US-only inference는 데이터 저장 위치를 정하지 않습니다. connector와 third-party service의 처리 위치도 별도입니다.
- US-only inference의 1.1배 요율 문구는 Claude Opus 4.6·Claude Sonnet 4.6 및 이후 모델 usage 범위입니다. 다른 비용으로 일반화하지 않습니다.
- CMEK는 “certain data”에 적용됩니다. 모든 데이터·모든 로그·모든 사본이 조직 키로 암호화된다고 쓰지 않습니다.
- KMS key 비활성화나 삭제는 가용성과 데이터 접근에 영향을 줄 수 있습니다. 첫 파일럿의 검증 동작으로 실행하지 않습니다.
- 두 통제는 retention, 사용자 권한, connector 권한, 결과 정확성, 외부 공유를 자동으로 해결하지 않습니다.
자주 묻는 질문
US-only inference를 켜면 Claude 데이터가 모두 미국에 저장되나요?
아닙니다. 공식 도움말은 inference와 data storage를 분리합니다. 저장 위치는 별도 문서와 계약 범위에서 확인해야 합니다.
CMEK를 구성하면 추론도 key가 있는 cloud region에서 실행되나요?
그렇게 단정할 수 없습니다. CMEK는 조직 소유 키로 일부 데이터를 암호화하는 통제이고 추론 위치는 별도 질문입니다.
두 기능을 한 번에 켜도 되나요?
두 요구가 모두 있다면 각각 검토할 수 있습니다. 다만 변경 원인과 가용성 영향을 분리하려면 첫 파일럿에서는 한 통제씩 별도 승인·별도 검증으로 진행하는 편이 안전합니다.
어떤 증거를 남겨야 하나요?
요구 문장, 공식 근거 URL, 현재 플랜과 역할, 선택 통제, 범위 밖 항목, 비용·가용성 영향, 승인자, 중단 조건을 남깁니다. 실제 변경 뒤에는 설정 상태와 정상 업무 유지 결과를 별도 증거로 보관합니다.
출처
마무리
US-only inference는 추론 위치의 질문에 답하고 CMEK는 키 소유권과 키 작업 감사의 질문에 답합니다. 규제 문장을 네 범위로 나눈 뒤 한 통제의 변경 검토표를 완성하세요. 조직 전체 설정과 KMS key 변경은 승인된 담당자가 최신 공식 문서와 현재 account UI를 확인한 뒤 실행합니다.
