보안 및 거버넌스
엔터프라이즈급 신뢰,
설계 단계부터.
귀사의 데이터와 인프라 위에서 근거에 기반해 거버넌스가 적용된 AI. 암호화되고 접근이 제어되며, 공인된 보안 및 AI 거버넌스 표준에 처음부터 부합합니다. 운영 시작 후에 덧붙이는 방식이 아닙니다.
ISO 27001 · CMMI Level 3 · PDPA 대응 · 온프레미스 / 프라이빗 클라우드 · DEHA Group이 뒷받침 (싱가포르 · 베트남 · 일본)
/ 보안 태세
보안은 나중에 덧붙이지 않고,
처음부터 설계에 녹아 있습니다.
보안과 컴플라이언스는 아키텍처의 일부입니다. 설계 단계에서 결정되고 모든 계층에서 적용되며, 출시 직전에 추가하는 체크리스트가 아닙니다.
암호화
모든 데이터는 전송 구간(TLS 1.2+)과 저장 구간(AES-256)에서 암호화되며, 모든 환경에 적용됩니다.
역할 기반 접근 제어
최소 권한 RBAC를 모든 제품에 기본 적용하며, SSO(Google, Microsoft)를 지원합니다.
권한 인식 검색
답변은 데이터 소스의 권한을 준수합니다. 어시스턴트는 사용자가 이미 열람 권한을 가진 정보만 제시합니다.
감사 로그
모든 접근과 데이터 변경을 감사 로그로 기록하며, 귀사의 정책에 따라 보관합니다.
/ 인증 및 표준
서비스 제공을 뒷받침하는 인증.
이 인증들은 DEHA의 소프트웨어 서비스 제공 조직이 보유하고 있으며, 귀사의 배포를 구축하고 운영하는 방식을 규율합니다. 상태는 있는 그대로 표시하며, 각 마일스톤이 완료될 때마다 업데이트합니다.
ISO 27001
정보보안 관리. 감사를 거쳐 인증을 획득했습니다 (서비스 제공 조직).
인증 완료
CMMI Level 3
서비스 제공 조직 전반의 프로세스 성숙도 평가를 완료했습니다.
평가 완료
PDPA 대응
데이터 처리, 동의, 유출 통지 원칙을 모든 배포에 내장했습니다 (Singapore PDPA).
부합
MAS TRM
MAS 규제 대상 금융 서비스 고객을 위해 Technology Risk Management 가이드라인에 부합하는 아키텍처.
부합
APPI (일본)
엔터프라이즈 배포에서 일본 개인정보보호법(APPI)에 부합하는 데이터 처리.
부합
DEHA Group이 뒷받침합니다: 600개 이상 프로젝트 · 200개 이상 고객사 · 200명 이상 엔지니어 · 아시아·태평양 4개 오피스 (싱가포르 · 베트남 · 일본)
/ 데이터 거버넌스
데이터는 귀사의 소유로 유지됩니다.
당사는 Singapore PDPA(2012)에 따라 개인정보를 처리하며, EEA 사용자에게 적용되는 경우 GDPR도 준수합니다. 개인정보 처리의 목적과 수단을 결정하는 관리자(Controller)는 DEHA GLOBAL PTE. LTD.입니다. Workspace 내부의 데이터에 대해서는 귀사가 관리자(Controller)이고, 당사는 그 처리를 위탁받아 수행하는 처리자(Processor)입니다.
콘텐츠는 귀사의 소유
귀사는 문서와 데이터에 대한 완전한 소유권을 유지합니다. 당사는 귀사를 위해 서비스를 운영하는 데 필요한 저장, 색인, 처리 목적에 한해 제한적 라이선스만 보유합니다.
공유 모델 학습에 절대 사용하지 않음
귀사의 콘텐츠는 판매되지 않으며, 명시적으로 동의하지 않는 한 다른 고객과 공유되는 모델의 학습에 사용되지 않습니다.
리전 내 데이터 레지던시
데이터는 귀사가 지정한 클라우드 리전에 유지되며, 서면 동의 없이 국경 간 이전을 하지 않습니다 (해당 시 SCC 또는 동등한 보호 조치 적용).
체험 데이터 자동 삭제
무료 체험 데이터는 체험 종료 후 삭제됩니다. 콘텐츠 또는 계정을 삭제하면 관련 데이터는 합리적인 기간 내에 삭제되거나 익명화되며, 법령이 더 긴 보관을 요구하는 경우는 예외입니다.
귀사의 권리 (PDPA / GDPR)
접근, 정정, 삭제, 제한, 반대, 이동, 동의 철회 권리를 moc.labolg-ahedobfsctd-4735d6@ofni을 통해 행사할 수 있으며, 당사는 법정 기한 내에 응답합니다.
Workspace 격리
고객별로 분리된 격리 환경을 제공하며, 공유형 멀티테넌트 데이터 저장소를 사용하지 않습니다.
/ AI 거버넌스
싱가포르가 요구하는 방식으로 거버넌스를 적용합니다.
싱가포르의 생성형 AI 모델 거버넌스 프레임워크(Model AI Governance Framework for Generative AI)에 부합합니다. 인증은 아닙니다. 당사는 이 프레임워크의 6개 영역에 따라 운영합니다:
01
책임성
배포에 대한 명확한 책임 소재: 지정된 역할, DPA, 그리고 데이터 공유 전 상호 NDA.
02
데이터
거버넌스가 적용된 데이터 처리: 파이프라인 전반의 출처, 동의, 레지던시, 최소화 (데이터 거버넌스 참조).
03
신뢰할 수 있는 개발 및 배포
모델 통합·테스트·배포 전반에 기본 안전 조치를 적용합니다. 개방형 생성보다 근거와 출처가 명확한 답변을 우선합니다.
04
인시던트 보고
모니터링과 함께 문서화된 인시던트 대응 및 유출 통지 프로세스를 운영하며, 기한은 귀사의 규제 의무에 맞춥니다.
05
테스트 및 검증
운영 시작 전 평가를 수행하며, 고객이 주도하는 배포 환경 침투 테스트를 지원합니다.
06
보안
GenAI 위협 벡터에 맞춘 정보보안 통제: 암호화, RBAC, 권한 인식 검색, 감사 로그.
/ 배포
데이터가 있어야 할 곳에 배포하세요.
귀사의 정책이 요구하는 곳에서 실행하세요. 데이터와 키는 귀사가 보유하고, 당사는 귀사의 구성에 맞춰 플랫폼을 운영합니다.
옵션
실행 위치
적합한 경우
데이터 레지던시
귀사의 클라우드
귀사의 AWS 리전 (요청 시 Azure)
신뢰하는 인프라에서 빠른 롤아웃
귀사가 지정한 리전
온프레미스
귀사의 자체 서버 (바이너리 + 라이선스 키)
엄격한 데이터 주권 / 규제 업무
전적으로 귀사의 데이터센터 내
DEHA 관리형
DEHA가 운영, 고객별 격리
운영을 맡기고 싶은 팀
귀사가 지정한 리전
에어갭 (Air-gapped)
완전 오프라인 (로컬 모델)
인터넷 차단 / 기밀 환경
네트워크를 벗어나지 않음
/ 제품 안의 신뢰
근거를 댈 수 있는 답변.
신뢰는 인프라만의 문제가 아닙니다. 어시스턴트가 답변하는 방식의 문제이기도 합니다.
출처 명시
모든 답변은 근거가 된 문서를 인용하므로, 실행에 옮기기 전에 확인할 수 있습니다.
근거 없이는 답하지 않음
지식 베이스가 뒷받침하지 않으면, 어시스턴트는 추측하지 않고 그렇다고 밝힙니다.
권한 인식
검색은 귀사의 접근 규칙을 준수하며, 사용자는 이미 권한이 있는 정보만 봅니다.
IMDA · AI Verify Foundation이 만든 프레임워크.
/ 하위 처리자
당사가 의존하는 곳과 그들이 접근하는 범위.
서비스를 운영하기 위해 당사는 검증된 소수의 하위 처리자를 사용하며, 각 하위 처리자는 데이터 보호 약정을 준수하며 당사의 지시에 따라서만 데이터를 처리합니다. 명시된 전체 목록은 요청 시 및 당사 DPA를 통해 제공됩니다.
분류
목적
데이터 처리 위치
AI 모델 및 추론 제공사
답변 생성, 임베딩, 문서 처리
귀사 배포의 리전으로 한정
클라우드 호스팅 및 스토리지
서비스 호스팅 및 콘텐츠 저장
귀사가 지정한 리전
결제 처리
유료 플랜 청구
제공사 리전
이메일 및 커뮤니케이션
트랜잭션 이메일 및 체험 후속 안내
제공사 리전
/ 인시던트 대응
문제가 생기면, 귀사가 알게 됩니다.
지속적인 모니터링, 문서화된 대응 프로세스, 그리고 귀사의 규제 의무에 맞춘 유출 통지 기한을 제공하며, 계약별로 합의합니다.
모니터링
접근 및 데이터 변경 로깅과 이상 징후 모니터링을 모든 환경에서 수행합니다.
대응
문서화된 인시던트 대응 런북을 계약별로 맞춤 구성합니다.
통지
귀사의 의무에 맞춘 기한 내에 유출을 통지합니다 (PDPA / GDPR / 업종 규정).
검증
고객이 주도하는 침투 테스트를 지원하며, 서비스 중단을 피하도록 조율합니다.
/ 리소스
보안팀에 이 페이지를 전달하세요.
귀사의 보안 및 법무 검토자가 요청할 증빙 자료를 NDA 하에 요청 시 제공합니다.
보안 백서
아키텍처, 데이터 흐름, 통제를 한 문서에 담았습니다.
데이터 처리 계약 (DPA)
명시된 목록을 포함한 당사 표준 DPA 및 하위 처리자 약정.
인증서 및 침투 테스트 요약
ISO 27001 인증서, CMMI Level 3 심사 결과와 최신 테스트 요약.
/ 자주 묻는 질문
귀사의 보안 및 법무팀이 물어볼 질문.
데이터는 어디에 저장되나요?
귀사가 지정한 클라우드 리전(현재 AWS, 요청 시 Azure), 온프레미스, 또는 에어갭 환경에 저장됩니다. 서면 동의 없이 리전 간 데이터를 이전하지 않습니다.
누가 데이터에 접근할 수 있나요?
귀사가 승인한 역할만 역할 기반 접근 제어를 통해 접근합니다. 모든 접근과 변경은 로그로 기록되며 감사할 수 있습니다.
데이터가 공유 모델 학습에 사용되나요?
아니요. 귀사의 문서와 데이터는 귀사 배포 내에서만 사용되며, 명시적으로 동의하지 않는 한 다른 고객과 공유되는 모델의 학습에는 사용되지 않습니다.
인시던트가 발생하면 어떻게 되나요?
계약별로 문서화된 인시던트 대응 프로세스가 적용되며, 귀사의 규제 의무에 맞춘 유출 통지 기한을 포함합니다.
자체 침투 테스트를 진행할 수 있나요?
네. 고객이 주도하는 배포 환경 침투 테스트를 지원하며, 중단을 피하도록 당사 팀과 조율합니다.
계약 전에 NDA와 DPA를 체결하나요?
네. 데이터를 공유하거나 업무를 시작하기 전에 상호 NDA와 데이터 처리 계약(DPA)을 표준으로 체결합니다.
어떤 인증을 보유하고 있나요?
ISO 27001 및 CMMI Level 3 (서비스 제공 조직). PDPA, MAS TRM, 일본 APPI는 설계 단계에서 반영합니다. 당사는 싱가포르의 생성형 AI 모델 거버넌스 프레임워크에 부합합니다.
보안 심층 검토를 시작할 준비가 되셨나요?
귀사의 AI 수준을 확인하거나, 이 페이지를 보안팀에 전달하세요. 온프레미스 또는 프라이빗 클라우드로 배포되며, 체험 데이터는 자동 삭제됩니다.