이 논문은 BPMN 프로세스 모델과 보안 요구사항 문서를 입력받아 SecBPMN2 규격에 맞는 보안 주석을 자동 생성하는 하이브리드 프레임워크를 제시한다. LLM 기반 의미 추출에 스키마 제약 매핑, 규칙 기반 정규화, 결정론적 검증을 결합했으며, 다양한 도메인의 프로세스 모델 27개로 평가했다. 사람 보안 분석가 대비 정밀도는 크게 높였고(0.58 대 0.29) 재현율은 비슷하게 유지했으며(0.52 대 0.50), 오류·오배치 주석을 절반 가까이 줄였다. 하이브리드 LLM·규칙 기반 자동화가 보안 내재화 설계(security-by-design BPM)를 위한 확장 가능한 기반이 될 수 있음을 시사한다.
- •BPMN 모델과 보안 요구사항 문서에서 SecBPMN2 규격 보안 주석을 자동 생성하는 하이브리드 프레임워크.
- •LLM 의미 추출 + 스키마 제약 매핑 + 규칙 기반 정규화 + 결정론적 검증을 결합.
- •사람 분석가 대비 정밀도 0.58(대 0.29)로 대폭 향상, 재현율은 0.52로 유사 수준 유지.
- •오류·오배치 주석을 약 50% 줄이고 생성 속도도 크게 개선.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
A Hybrid LLM-Based Framework for Automated Security Annotation Generation in Business Process Models
- 1.BPMN 프로세스 모델과 자연어 보안요구사항 문서로 SecBPMN2 규격의 보안 주석을 자동 생성하는 하이브리드 프레임워크 제시
- 2.LLM 기반 의미 추출과 스키마 제약 매핑, 규칙 기반 정규화, 결정론적 검증을 결합
- 3.27개 프로세스 모델 데이터셋 평가에서 인간 보안분석가 대비 정밀도 0.58 대 0.29로 우수, 재현율은 0.52 대 0.50으로 유사
- 4.오류·오배치 주석을 약 50% 감소시키고 수작업 대비 생성 속도도 크게 향상
왜 중요한가?
보안 요구사항을 프로세스 모델에 반영하는 작업이 그동안 숙련 전문가 수작업에 의존해 오류에 취약했던 문제를, LLM과 규칙기반 검증을 결합해 정밀도를 크게 높이면서 자동화함으로써 보안 중심 설계(security-by-design) BPM 도입 문턱을 낮춘다.
언급 프로젝트
국내 기업들이 디지털 전환을 가속화하면서 비즈니스 프로세스 모델의 보안 취약점 관리가 중요하지만, 보안 주석 생성은 복잡하고 수작업 의존도가 높습니다. 이 LLM 기반 프레임워크는 비즈니스 프로세스 모델에 보안 주석을 자동으로 생성하여 수작업의 부담을 줄이고 정확한 보안 요구사항 반영을 돕습니다. 이는 한국 기업들의 보안 컴플라이언스 강화와 효율적인 위험 관리에 크게 기여할 수 있습니다.
본문 미리보기
arXiv:2608.14370v1 Announce Type: new Abstract: The modelling and analysis of secure business processes require the incorporation of security annotations into process models. Although BPMN extensions, including SecBPMN2, exist for this purpose, the derivation of accurate and complete security annotations from natural-language specifications remains a manual, expert-intensive, and error-prone task. This paper presents a hybrid framework that takes a BPMN process model and a security requirements
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안

