데이터 보안 원칙
자동화를 맡기면 회사 자료가 AI에 들어갑니다. 그래서 어떤 데이터가 어디까지 가는지를 시작 전에 문서로 확정하고, 아래 원칙대로만 다룹니다.
원칙
이렇게 다룹니다
필요한 최소한만 전달
자동화에 필요한 필드만 AI에 전달합니다. 서류 전체를 통째로 넣지 않습니다.
민감정보는 마스킹 또는 사내 처리
이름·연락처·금액 같은 민감 값은 마스킹하거나, AI를 거치지 않고 회사 안에서만 처리하도록 설계합니다.
학습 제외 설정만 사용
업무용 API는 입력이 모델 학습에 쓰이지 않는 설정으로만 씁니다. 무료 웹 챗봇에 고객 데이터를 넣지 않습니다.
데이터 흐름 사전 문서화
어떤 데이터가 어느 서비스까지 가는지 시작 전에 문서로 정리해 드리고, 합의된 범위 밖으로 보내지 않습니다.
약속
하지 않는 것
- 고객 데이터를 저희 저장소에 보관하지 않습니다 — 작업이 끝나면 접근 권한을 반납합니다.
- 동의 없이 사례·후기로 공개하지 않습니다.
- 계정·소스 코드를 저희 명의로 잡아두지 않습니다 — 전부 고객 소유입니다.
요청하시면 진단 전에 비밀유지약정(NDA)을 먼저 체결합니다.