개요
Moss는 글로벌 규정 준수 표준을 충족하고 사용자 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 페이지는 규정 요구 사항을 지원하는 규정 준수 상태와 기능을 설명합니다.GDPR 준수
Moss는 GDPR 준수 의무를 지원하는 기능을 제공합니다.데이터 주체 권리
접근권 (제15조)
사용자는 자신의 데이터에 대한 접근을 요청할 수 있습니다:- 대시보드를 통한 채팅 히스토리 내보내기
- 세션 녹화 다운로드
- 활동에 대한 감사 로그 접근
삭제권 (제17조)
Moss는 포괄적인 데이터 삭제를 제공합니다: 삭제되는 항목:- 채팅 세션 및 메시지
- AI 생성 지침 및 플랜
- 스크린샷 및 녹화
- 사용자 레코드
- 관련 감사 로그
- 대시보드 또는 API를 통해 삭제 요청 제출
- Moss가 요청 검증
- 모든 사용자 데이터가 영구 삭제됨
- 검증으로 삭제 완료 확인
이동권 (제20조)
표준 형식으로 사용자 데이터 내보내기:- 채팅 히스토리 (JSON)
- 세션 메타데이터 (JSON)
- 감사 로그 (CSV)
적법한 근거
Moss는 여러 처리 적법 근거를 지원합니다:데이터 처리 계약
요구 사항을 충족하는 데이터 처리 계약(DPA)은 영업팀에 문의하세요.SOC 2 Type II
Moss는 SOC 2 Type II 인증을 추진하고 있습니다.신뢰 서비스 기준
제어
Moss는 다음 영역에서 제어를 구현합니다:- 접근 제어 - 역할 기반 접근, MFA, 세션 관리
- 변경 관리 - 코드 검토, 배포 승인, 롤백 기능
- 사고 대응 - 감지, 에스컬레이션, 해결 절차
- 모니터링 - 실시간 알림, 감사 로깅, 이상 감지
일정
SOC 2 Type II 인증은 진행 중입니다. 현재 상태 및 감사 보고서는 영업팀에 문의하세요.ISO 27001
Moss는 ISO 27001 인증을 계획하고 있습니다.정보 보안 관리
주요 영역:- 위험 평가 - 정기적인 보안 위험 평가
- 자산 관리 - 정보 자산의 목록 및 분류
- 접근 제어 - 알아야 할 필요성 및 최소 권한 원칙
- 암호화 - 데이터 보호를 위한 암호화 표준
- 운영 보안 - 안전한 개발 및 배포 관행
일정
ISO 27001 인증이 계획되어 있습니다. 업데이트는 영업팀에 문의하세요.EU AI Act
Moss는 AI 기반 어시스턴트 시스템에 적용되는 EU AI Act 준수를 준비하고 있습니다.투명성 요구 사항
Moss는 다음을 통해 투명성을 지원합니다:- 명확한 AI 식별 - 사용자가 AI와 상호작용하고 있음을 인지
- 기능 공개 - AI 기능 및 제한 사항 문서화
- 결정 설명 - 해당되는 경우 AI 응답에 추론 포함
인간 감독
- 사용자 제어 - 사용자가 AI 제안을 무시하거나 재정의 가능
- 관리자 제어 - 애플리케이션 소유자가 AI 동작 사용자 정의 가능
- 감사 추적 - 모든 AI 상호작용이 검토를 위해 로깅됨
위험 분류
Moss는 제한된 위험 AI 시스템의 요구 사항을 준수하도록 설계되었습니다:- 투명성 의무
- 사용자 알림
- 인간 감독 기능
도메인 화이트리스트
SDK가 작동할 수 있는 위치 제한:목적
- 애플리케이션 ID의 무단 사용 방지
- Moss에 접근할 수 있는 환경 제어
- API 키 노출 위험 감소
설정
설정 > 보안에서 대시보드에 허용된 도메인 추가:적용
목록에 없는 도메인의 요청은 SDK 초기화 중에 거부됩니다.보안 인증
현재
진행 중
계획됨
규정 준수 기능 요약
규정 준수 리소스
문서
- 개인정보 보호정책 - viamoss.ai에서 이용 가능
- 서비스 약관 - viamoss.ai에서 이용 가능
- 보안 백서 - 영업팀에 문의
계약
- 데이터 처리 계약 (DPA) - 엔터프라이즈 고객에게 제공
연락처
규정 준수 문의:- 이메일: compliance@viamoss.ai
- 대시보드: 지원 > 규정 준수
다음 단계
보안 개요
전체 보안 아키텍처
감사 로깅
상세한 감사 추적 문서