데이터 보안
승인해야 DB에 반영됩니다. 에이전트는 부른 사람의 ERP 권한 안에서만 움직입니다. 모든 행동이 기록으로 남습니다. 데이터는 국내에 암호화해 저장하고 모델 학습에 쓰지 않습니다.
초안에서 멈춥니다
에이전트가 만든 등록과 수정은 전부 초안입니다. 담당자가 승인해야 DB에 기록됩니다. 신고, 이체, 발행은 사람이 제출합니다.
권한을 새로 만들지 않습니다
에이전트는 부른 사람의 ERP 권한을 그대로 씁니다. 권한 밖의 데이터는 조회 자체가 되지 않습니다.
모든 행동이 남습니다
에이전트가 무엇을 읽고 무엇을 만들었는지, 누가 언제 승인했는지 감사 로그에 남습니다. 기록은 고칠 수 없습니다.
학습에 쓰지 않습니다
회사 데이터로 모델을 학습시키지 않습니다. 모델 제공사에도 처리 뒤 데이터가 남지 않습니다.
승인 흐름
여섯 단계 중 사람이 하는 것은 승인과 제출입니다. 나머지는 에이전트와 시스템이 합니다.
화면
에이전트가 채운 값은 표시가 다릅니다. 사람이 넣은 값과 한눈에 갈립니다.
에이전트가 발주서를 읽고 항목을 채웁니다. 확신이 낮은 칸에는 확인 표시가 붙습니다. 담당자가 승인을 눌러야 수주로 기록됩니다.
에이전트가 무엇을 읽고 만들었는지, 사람이 무엇을 고치고 승인했는지 한 줄씩 남습니다. 관리자는 감사 로그를 내보낼 수 있습니다.
영업팀이 부른 에이전트는 영업팀이 보는 것만 봅니다. 급여나 전표처럼 역할 밖의 데이터는 조회 자체가 되지 않습니다.
상세
보안 검토에서 늘 나오는 질문을 항목별로 정리했습니다. 계약 전에 보안팀에 이 페이지를 그대로 보내셔도 됩니다.
에이전트는 초안까지만 만듭니다. DB에 기록하는 것은 사람의 승인입니다.
수주, 발주, 전표, 인사 등록. 에이전트가 만든 것은 전부 초안 상태로 대기합니다. 담당자가 승인해야 DB에 기록되고, 반려하면 아무것도 남지 않습니다.
초안과 승인된 기록은 저장 위치가 다릅니다. 앱과 보고서는 승인된 기록만 읽습니다. 초안이 다른 화면에 섞여 나오지 않습니다.
부가세 신고, 이체, 세금계산서 발행. 에이전트가 파일과 문서를 만들고, 제출 버튼은 사람이 누릅니다. 에이전트에게는 홈택스나 은행에 제출할 권한이 없습니다.
원문에 없거나 두 가지로 읽히는 항목에는 확인 표시가 붙습니다. 담당자는 그 칸부터 봅니다.
이상탐지, 상시 대사, 마감 체크는 정해진 주기로 돕니다. 결과는 초안과 알림으로 사람에게 오고, 그 자리에서 DB를 바꾸지 않습니다.
금액과 문서 종류에 따라 승인자가 달라집니다. 결재선은 도입 시 회사의 규정대로 잡고, 이후 변경은 관리자가 한 곳에서 합니다.
에이전트는 부른 사람의 ERP 권한으로 움직입니다. 모든 행동이 감사 로그에 남습니다.
조직과 역할이 곧 권한입니다. 사람, 에이전트, App Builder로 만든 앱이 같은 권한표를 씁니다. 권한 밖의 데이터는 조회 자체가 되지 않습니다.
에이전트에게 별도의 관리자 권한이 없습니다. 영업팀이 부르면 영업팀 권한으로, 회계팀이 부르면 회계팀 권한으로 움직입니다.
무엇을 읽었는지, 무엇을 만들었는지, 어떤 요청으로 시작됐는지 한 건씩 남습니다. 사람이 고친 부분, 승인한 사람, 시각이 함께 남습니다.
기록은 추가만 되고 수정과 삭제가 되지 않습니다. 관리자는 기간과 사용자를 지정해 CSV로 내보낼 수 있습니다.
계정이 닫히면 에이전트도 앱도 같이 닫힙니다. 부서가 바뀌면 권한도 그 자리에서 바뀝니다.
App Builder로 만든 대시보드와 어드민은 ERP 권한을 상속합니다. 만든 사람이 "영업팀만" 이라고 말하면 그대로 설정됩니다.
회사 데이터는 한 DB에, 국내 리전에, 암호화해 저장합니다.
영업, 재고, 회계, 인사 데이터가 회사 단위의 한 DB에 저장됩니다. 다른 회사의 데이터와 섞이지 않습니다.
저장된 데이터는 암호화됩니다. 브라우저와 서버, 서버와 모델 제공사 사이의 통신은 TLS 1.2 이상으로 암호화됩니다.
데이터는 국내 클라우드 리전에 저장됩니다. 다른 리전이 필요한 회사는 도입 시 지정합니다.
데이터는 정기적으로 백업됩니다. 백업 주기, 보관 기간, 복구 목표 시간은 도입 시 회사의 요건에 맞춰 계약서에 적습니다.
계약 기간 동안 보관합니다. 계약이 끝나면 회사가 데이터를 내려받은 뒤 삭제하고, 시점과 방법은 계약서에 적습니다.
저희 운영 인력은 회사 데이터를 기본적으로 볼 수 없습니다. 장애 대응으로 접근이 필요하면 회사의 동의를 받고, 그 접근도 기록에 남습니다.
모델은 초안을 만드는 데만 씁니다. 회사 데이터로 학습하지 않습니다.
회사 데이터로 모델을 학습시키지 않습니다. 에이전트가 만든 초안과 사람의 수정도 학습에 들어가지 않습니다.
Anthropic, OpenAI 등 모델 제공사와 데이터 비보존(ZDR) 계약을 맺었습니다. 모델이 처리를 마치면 데이터가 즉시 폐기됩니다. 계약서는 보안 검토 시 공개합니다.
에이전트는 초안 하나를 만드는 데 필요한 원문과 항목만 모델에 전달합니다. DB 전체를 보내지 않습니다.
에이전트에게 한 요청과 에이전트가 만든 결과는 회사 DB에 남습니다. 관리자는 누가 무엇을 요청했는지 볼 수 있습니다.
모델은 초안을 만들고, DB에 쓰는 것은 승인 뒤 시스템이 합니다. 모델의 잘못된 판단이 곧바로 기록으로 이어지지 않습니다.
어떤 모델 제공사를 쓸지 도입 시 정합니다. 특정 제공사를 제외해야 하는 회사는 그렇게 설정합니다.
로그인, 네트워크, 변경, 장애 대응을 회사의 규정에 맞춥니다.
회사 계정으로 로그인합니다. 회사가 쓰는 계정 체계를 SAML이나 OIDC로 연결하고, 별도 계정을 만들지 않습니다.
SSO를 쓰지 않는 계정에는 2단계 인증을 필수로 걸 수 있습니다.
사무실과 VPN의 IP에서만 접속되도록 제한할 수 있습니다. 허용 목록은 관리자가 관리합니다.
법과 양식 개정, 연계 변경은 저희가 반영하고 반영 전에 공지합니다. 회사 고유의 변경은 담당자가 App Builder로 하고, 그 변경도 기록에 남습니다.
장애와 보안 사고는 정해진 절차로 회사에 통보합니다. 영향 범위, 조치, 재발 방지를 문서로 드립니다.
가동률 목표와 정기 점검 시간은 계약서에 적습니다. 점검은 업무 시간 밖에 하고 미리 공지합니다.
보안 검토
보안 검토에 필요한 문서를 요청하시면 보내 드립니다. 보안팀의 체크리스트가 있으면 항목별로 답합니다.