보안 팀을 위한 답변
이 페이지는 정보보안 전문가를 위해 작성되었습니다: 데이터가 어디에 저장되는지, 누가 볼 수 있는지, AI 에이전트가 할 수 있는 것과 없는 것, 그리고 이 모든 것을 검증하는 방법.
데이터
데이터의 위치와 접근 권한
데이터 저장 위치선택한 배포 방식에 따릅니다: 역내 BlackGust Cloud, 고객의 프라이빗 클라우드, 고객 서버, 또는 망분리 환경. 개인정보는 관련 법이 요구하는 관할권에 남습니다.
데이터가 모델 학습에 쓰이나요?아니요. 클라우드 모델은 고객 데이터 학습을 배제하는 조건의 엔터프라이즈 API로 접근합니다. 로컬 모델은 전적으로 고객 인프라 안에서 실행됩니다.
외부 모델로 전송되는 것답변에 필요한 부분만 전송됩니다. 개인정보는 전송 전에 마스킹됩니다. 망분리 배포에서는 외부 호출이 완전히 차단됩니다.
BlackGust에서 접근할 수 있는 사람고객과 합의한 프로젝트 담당 엔지니어만, 작업 기간 동안에만. 모든 접근은 기록되며 이관 시 회수됩니다.
암호화데이터는 전송 중과 저장 시 모두 암호화됩니다. 온프레미스 배포에서는 고객이 키를 보유합니다.
데이터 삭제계약 종료 시 합의된 기간 내에 데이터를 삭제하고 삭제 확인서를 발급합니다.
에이전트
AI 에이전트가 할 수 있는 것과 없는 것
에이전트는 대신 일하는 사람보다 많은 권한을 갖지 않습니다. 모든 한계는 설정에서 정해지고 모델이 아닌 플랫폼이 강제합니다.
할 수 있는 것
- 사용자 권한 범위 내 데이터 읽기
- 문서, 서한, 보고서 초안 작성
- 업무와 알림 생성
- 사전 승인된 행동 수행
사람의 승인 없이는 할 수 없는 것
- 기간 시스템의 데이터 변경 또는 삭제
- 조직 외부로 문서 발송
- 결제 또는 법적 구속력이 있는 행위 실행
- 자신의 권한 확대
통제
통제 메커니즘
접근
역할 기반 모델
역할은 Active Directory 또는 LDAP에서 상속됩니다. 객체 접근은 행과 필드 단위까지 제한됩니다.
감사
완전한 감사 추적
모든 질의, 답변, 출처, 행동을 타임스탬프와 사용자와 함께 기록. 고객 SIEM으로 내보낼 수 있습니다.
승인
Human in the loop
금액, 문서 유형, 신규 거래처에 대한 임계값 규칙이 행동을 결재로 보냅니다.
품질
기준 테스트
에이전트 업데이트 전마다 통제 질문 세트를 실행합니다. 품질이 떨어지면 배포가 차단됩니다.
보호
입력 필터링
들어오는 요청에서 지침을 무력화하거나 다른 사용자의 데이터에 접근하려는 시도를 검사합니다.
계약
NDA와 의무
진단 전 비밀유지계약. 본 계약에 데이터 보호 의무 명시.
검증
작업 시작 전에 검증하세요
아키텍처 설명서와 위협 모델을 제공하고 보안 질의서를 작성해 드립니다. 계약 체결 전에 엔지니어가 고객 보안 팀과 만날 수 있습니다.