Skip to main content

개요

Moss는 글로벌 규정 준수 표준을 충족하고 사용자 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 페이지는 규정 요구 사항을 지원하는 규정 준수 상태와 기능을 설명합니다.

GDPR 준수

Moss는 GDPR 준수 의무를 지원하는 기능을 제공합니다.

데이터 주체 권리

접근권 (제15조)

사용자는 자신의 데이터에 대한 접근을 요청할 수 있습니다:
  • 대시보드를 통한 채팅 히스토리 내보내기
  • 세션 녹화 다운로드
  • 활동에 대한 감사 로그 접근

삭제권 (제17조)

Moss는 포괄적인 데이터 삭제를 제공합니다: 삭제되는 항목:
  • 채팅 세션 및 메시지
  • AI 생성 지침 및 플랜
  • 스크린샷 및 녹화
  • 사용자 레코드
  • 관련 감사 로그
삭제 프로세스:
  1. 대시보드 또는 API를 통해 삭제 요청 제출
  2. Moss가 요청 검증
  3. 모든 사용자 데이터가 영구 삭제됨
  4. 검증으로 삭제 완료 확인
삭제 검증:

이동권 (제20조)

표준 형식으로 사용자 데이터 내보내기:
  • 채팅 히스토리 (JSON)
  • 세션 메타데이터 (JSON)
  • 감사 로그 (CSV)

적법한 근거

Moss는 여러 처리 적법 근거를 지원합니다:

데이터 처리 계약

요구 사항을 충족하는 데이터 처리 계약(DPA)은 영업팀에 문의하세요.

SOC 2 Type II

Moss는 SOC 2 Type II 인증을 추진하고 있습니다.

신뢰 서비스 기준

제어

Moss는 다음 영역에서 제어를 구현합니다:
  • 접근 제어 - 역할 기반 접근, MFA, 세션 관리
  • 변경 관리 - 코드 검토, 배포 승인, 롤백 기능
  • 사고 대응 - 감지, 에스컬레이션, 해결 절차
  • 모니터링 - 실시간 알림, 감사 로깅, 이상 감지

일정

SOC 2 Type II 인증은 진행 중입니다. 현재 상태 및 감사 보고서는 영업팀에 문의하세요.

ISO 27001

Moss는 ISO 27001 인증을 계획하고 있습니다.

정보 보안 관리

주요 영역:
  • 위험 평가 - 정기적인 보안 위험 평가
  • 자산 관리 - 정보 자산의 목록 및 분류
  • 접근 제어 - 알아야 할 필요성 및 최소 권한 원칙
  • 암호화 - 데이터 보호를 위한 암호화 표준
  • 운영 보안 - 안전한 개발 및 배포 관행

일정

ISO 27001 인증이 계획되어 있습니다. 업데이트는 영업팀에 문의하세요.

EU AI Act

Moss는 AI 기반 어시스턴트 시스템에 적용되는 EU AI Act 준수를 준비하고 있습니다.

투명성 요구 사항

Moss는 다음을 통해 투명성을 지원합니다:
  • 명확한 AI 식별 - 사용자가 AI와 상호작용하고 있음을 인지
  • 기능 공개 - AI 기능 및 제한 사항 문서화
  • 결정 설명 - 해당되는 경우 AI 응답에 추론 포함

인간 감독

  • 사용자 제어 - 사용자가 AI 제안을 무시하거나 재정의 가능
  • 관리자 제어 - 애플리케이션 소유자가 AI 동작 사용자 정의 가능
  • 감사 추적 - 모든 AI 상호작용이 검토를 위해 로깅됨

위험 분류

Moss는 제한된 위험 AI 시스템의 요구 사항을 준수하도록 설계되었습니다:
  • 투명성 의무
  • 사용자 알림
  • 인간 감독 기능

도메인 화이트리스트

SDK가 작동할 수 있는 위치 제한:

목적

  • 애플리케이션 ID의 무단 사용 방지
  • Moss에 접근할 수 있는 환경 제어
  • API 키 노출 위험 감소

설정

설정 > 보안에서 대시보드에 허용된 도메인 추가:

적용

목록에 없는 도메인의 요청은 SDK 초기화 중에 거부됩니다.

보안 인증

현재

진행 중

계획됨


규정 준수 기능 요약


규정 준수 리소스

문서

  • 개인정보 보호정책 - viamoss.ai에서 이용 가능
  • 서비스 약관 - viamoss.ai에서 이용 가능
  • 보안 백서 - 영업팀에 문의

계약

  • 데이터 처리 계약 (DPA) - 엔터프라이즈 고객에게 제공

연락처

규정 준수 문의:

다음 단계

보안 개요

전체 보안 아키텍처

감사 로깅

상세한 감사 추적 문서