데이터 보안
에이전트는 부른 사람의 권한만큼 회사 데이터를 읽고 쓰며, 바꾼 값은 전부 감사 로그에 남습니다. 데이터는 국내 리전에 회사 단위로 암호화해 저장하고, 모델 학습에는 쓰지 않습니다.
일을 직접 마칩니다
에이전트가 발주서를 읽어 수주로 등록하고, 세금계산서 발행과 부가세 신고도 직접 마칩니다.
권한을 새로 만들지 않습니다
에이전트는 부른 사람의 편집 권한을 그대로 쓰고, 권한 밖의 데이터는 조회조차 되지 않습니다.
모든 행동이 남습니다
에이전트가 읽고 쓴 것과 사람이 고친 값이 감사 로그에 남고, 그 기록은 고칠 수 없습니다.
학습에 쓰지 않습니다
회사 데이터로 모델을 학습시키지 않고, 모델 제공사에도 처리 뒤 데이터가 남지 않습니다.
처리 흐름
권한 확인과 기록은 단계마다 돌고, 둘 다 끌 수 없습니다.
화면
에이전트가 쓴 기록, 감사 로그, 권한표가 한 화면에 있고, 에이전트가 채운 값은 표시가 달라 한눈에 갈립니다.
에이전트가 발주서를 읽어 거래처, 품목, 단가, 납기를 채워 수주로 등록하고, 발주서에 없는 칸에는 표시가 붙습니다.
에이전트가 읽은 원문, 쓴 기록, 사람이 고친 칸이 시각과 함께 남고, 관리자는 기간을 지정해 CSV로 내보냅니다.
영업팀이 부른 에이전트는 영업팀이 보는 것만 보고, 급여나 회계 전표처럼 역할 밖의 데이터는 화면에 뜨지도 않습니다.
상세
에이전트가 등록과 발행, 신고 제출을 직접 마칩니다.
에이전트가 원문을 읽어 수주, 전표, 인사 기록을 회사 데이터에 바로 쓰고, 기록마다 원문 파일이 붙습니다.
에이전트가 쓴 기록은 감사 로그의 그 줄에서 되돌리고, 되돌린 것도 기록으로 남습니다.
세금계산서와 부가세 신고는 에이전트가 파일을 만들어 홈택스에 제출하고, 접수 결과가 그 기록에 붙습니다.
원문에 없거나 두 가지로 읽히는 항목에는 표시가 붙고, 계약과 이력에서 채운 값은 출처가 같이 남습니다.
이상탐지와 상시 대사는 정한 주기로 돌고, 안 맞는 줄은 원인과 함께 표시됩니다.
어떤 문서를 어느 범위로 처리할지 도입 시 회사 규정대로 잡고, 이후 변경은 관리자가 한 곳에서 합니다.
에이전트는 부른 사람의 권한으로 움직이고, 모든 행동이 감사 로그에 남습니다.
조직과 역할이 곧 권한이고, 사람과 에이전트, App Builder로 만든 앱이 같은 권한표를 씁니다.
에이전트에게 별도의 관리자 권한이 없어, 영업팀이 부르면 영업팀 권한으로, 회계팀이 부르면 회계팀 권한으로 움직입니다.
무엇을 읽고 썼는지, 어떤 요청으로 시작됐는지 한 건씩 남고, 사람이 고친 부분과 시각도 함께 남습니다.
기록은 추가만 되고, 관리자가 기간과 사용자를 지정해 CSV로 내보냅니다.
계정이 닫히면 에이전트와 앱도 같이 닫히고, 부서가 바뀌면 권한도 그 자리에서 바뀝니다.
App Builder로 만든 대시보드와 어드민은 회사 권한 규칙을 상속하고, 만든 사람이 "영업팀만" 이라고 말하면 그대로 설정됩니다.
회사 데이터는 회사 단위로 분리해 국내 리전에 암호화해 둡니다.
영업, 재고, 회계, 인사 데이터가 회사 단위로 저장되고, 다른 회사의 데이터와 섞이지 않습니다.
저장된 데이터는 암호화되고, 브라우저와 서버, 서버와 모델 제공사 사이의 통신은 TLS 1.2 이상으로 보호됩니다.
데이터는 국내 클라우드 리전에 저장되고, 다른 리전이 필요한 회사는 도입 시 지정합니다.
데이터는 정기적으로 백업되고, 백업 주기와 보관 기간, 복구 목표 시간은 계약서에 적습니다.
계약 기간 동안 보관하고, 계약이 끝나면 회사가 데이터를 내려받은 뒤 계약서에 적은 시점과 방법으로 삭제합니다.
저희 운영 인력은 회사 데이터를 기본적으로 볼 수 없고, 장애 대응으로 접근할 때는 회사의 동의를 받은 뒤 그 접근도 기록에 남깁니다.
모델은 원문 판독과 문서 작성에 쓰고, 회사 데이터로 학습하지 않습니다.
회사 데이터는 물론 에이전트가 쓴 기록과 사람의 수정도 모델 학습에 들어가지 않습니다.
Anthropic, OpenAI 등 모델 제공사와 데이터 비보존(ZDR) 계약을 맺어, 모델이 처리를 마치면 데이터가 즉시 폐기됩니다.
에이전트는 기록 하나에 필요한 원문과 항목만 모델에 전달하고, 회사 데이터 전체를 보내지 않습니다.
에이전트에게 한 요청과 만든 결과는 회사 데이터 안에 남고, 관리자는 누가 무엇을 요청했는지 볼 수 있습니다.
모델은 원문을 읽고 값을 정하며, 권한을 확인한 시스템이 그 값을 쓰고 줄마다 원문을 붙입니다.
어떤 모델 제공사를 쓸지 도입 시 정하고, 특정 제공사를 제외해야 하는 회사는 그렇게 설정합니다.
로그인, 네트워크, 변경, 장애 대응을 회사의 규정에 맞춥니다.
회사가 쓰는 계정 체계를 SAML이나 OIDC로 연결해 회사 계정으로 로그인하고, 별도 계정을 만들지 않습니다.
SSO를 쓰지 않는 계정에는 2단계 인증을 필수로 걸 수 있습니다.
사무실과 VPN의 IP에서만 접속되도록 제한하고, 허용 목록은 관리자가 관리합니다.
법과 양식 개정은 저희가 공지한 뒤 반영하고, 회사 고유의 변경은 담당자가 App Builder로 하며 그 변경도 기록에 남습니다.
장애와 보안 사고는 정해진 절차로 회사에 통보하고, 영향 범위와 조치, 재발 방지를 문서로 드립니다.
가동률 목표와 정기 점검 시간은 계약서에 적고, 점검은 업무 시간 밖에 미리 공지하고 합니다.
보안 검토
요청하면 바로 보내고, 보안팀의 체크리스트가 있으면 항목별로 답합니다.