> ## Documentation Index
> Fetch the complete documentation index at: https://docs.viamoss.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 규정 준수

> GDPR, SOC 2, ISO 27001, EU AI Act 및 데이터 주체 권리

## 개요

Moss는 글로벌 규정 준수 표준을 충족하고 사용자 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 페이지는 규정 요구 사항을 지원하는 규정 준수 상태와 기능을 설명합니다.

***

## GDPR 준수

Moss는 GDPR 준수 의무를 지원하는 기능을 제공합니다.

### 데이터 주체 권리

#### 접근권 (제15조)

사용자는 자신의 데이터에 대한 접근을 요청할 수 있습니다:

* 대시보드를 통한 채팅 히스토리 내보내기
* 세션 녹화 다운로드
* 활동에 대한 감사 로그 접근

#### 삭제권 (제17조)

Moss는 포괄적인 데이터 삭제를 제공합니다:

**삭제되는 항목:**

* 채팅 세션 및 메시지
* AI 생성 지침 및 플랜
* 스크린샷 및 녹화
* 사용자 레코드
* 관련 감사 로그

**삭제 프로세스:**

1. 대시보드 또는 API를 통해 삭제 요청 제출
2. Moss가 요청 검증
3. 모든 사용자 데이터가 영구 삭제됨
4. 검증으로 삭제 완료 확인

**삭제 검증:**

```json theme={null}
{
  "status": "completed",
  "deleted_items": {
    "sessions": 12,
    "messages": 147,
    "screenshots": 89,
    "recordings": 12
  },
  "remaining_records": 0,
  "verified_at": "2024-01-15T10:30:00Z"
}
```

#### 이동권 (제20조)

표준 형식으로 사용자 데이터 내보내기:

* 채팅 히스토리 (JSON)
* 세션 메타데이터 (JSON)
* 감사 로그 (CSV)

### 적법한 근거

Moss는 여러 처리 적법 근거를 지원합니다:

| 근거         | 구현                      |
| ---------- | ----------------------- |
| **동의**     | SDK가 활성화 전 사용자 동의 요청 가능 |
| **정당한 이익** | 분석 및 제품 개선              |
| **계약**     | AI 어시스턴트 서비스 제공         |

### 데이터 처리 계약

요구 사항을 충족하는 데이터 처리 계약(DPA)은 영업팀에 문의하세요.

***

## SOC 2 Type II

Moss는 SOC 2 Type II 인증을 추진하고 있습니다.

### 신뢰 서비스 기준

| 기준      | 상태   | 설명             |
| ------- | ---- | -------------- |
| **보안**  | 진행 중 | 무단 접근에 대한 보호   |
| **가용성** | 진행 중 | 운영을 위한 시스템 가용성 |
| **기밀성** | 진행 중 | 기밀 정보 보호       |

### 제어

Moss는 다음 영역에서 제어를 구현합니다:

* **접근 제어** - 역할 기반 접근, MFA, 세션 관리
* **변경 관리** - 코드 검토, 배포 승인, 롤백 기능
* **사고 대응** - 감지, 에스컬레이션, 해결 절차
* **모니터링** - 실시간 알림, 감사 로깅, 이상 감지

### 일정

SOC 2 Type II 인증은 진행 중입니다. 현재 상태 및 감사 보고서는 영업팀에 문의하세요.

***

## ISO 27001

Moss는 ISO 27001 인증을 계획하고 있습니다.

### 정보 보안 관리

주요 영역:

* **위험 평가** - 정기적인 보안 위험 평가
* **자산 관리** - 정보 자산의 목록 및 분류
* **접근 제어** - 알아야 할 필요성 및 최소 권한 원칙
* **암호화** - 데이터 보호를 위한 암호화 표준
* **운영 보안** - 안전한 개발 및 배포 관행

### 일정

ISO 27001 인증이 계획되어 있습니다. 업데이트는 영업팀에 문의하세요.

***

## EU AI Act

Moss는 AI 기반 어시스턴트 시스템에 적용되는 EU AI Act 준수를 준비하고 있습니다.

### 투명성 요구 사항

Moss는 다음을 통해 투명성을 지원합니다:

* **명확한 AI 식별** - 사용자가 AI와 상호작용하고 있음을 인지
* **기능 공개** - AI 기능 및 제한 사항 문서화
* **결정 설명** - 해당되는 경우 AI 응답에 추론 포함

### 인간 감독

* **사용자 제어** - 사용자가 AI 제안을 무시하거나 재정의 가능
* **관리자 제어** - 애플리케이션 소유자가 AI 동작 사용자 정의 가능
* **감사 추적** - 모든 AI 상호작용이 검토를 위해 로깅됨

### 위험 분류

Moss는 제한된 위험 AI 시스템의 요구 사항을 준수하도록 설계되었습니다:

* 투명성 의무
* 사용자 알림
* 인간 감독 기능

***

## 도메인 화이트리스트

SDK가 작동할 수 있는 위치 제한:

### 목적

* 애플리케이션 ID의 무단 사용 방지
* Moss에 접근할 수 있는 환경 제어
* API 키 노출 위험 감소

### 설정

**설정 > 보안**에서 대시보드에 허용된 도메인 추가:

```
app.example.com
staging.example.com
localhost:3000
```

### 적용

목록에 없는 도메인의 요청은 SDK 초기화 중에 거부됩니다.

***

## 보안 인증

### 현재

| 인증             | 상태 |
| -------------- | -- |
| HTTPS/TLS 1.2+ | 활성 |
| 보안 자격 증명 저장    | 활성 |
| 감사 로깅          | 활성 |

### 진행 중

| 인증            | 상태   |
| ------------- | ---- |
| SOC 2 Type II | 진행 중 |
| ISO 27001     | 계획됨  |

### 계획됨

| 인증      | 일정   |
| ------- | ---- |
| HIPAA   | 평가 중 |
| PCI DSS | 평가 중 |

***

## 규정 준수 기능 요약

| 기능     | GDPR | SOC 2 | ISO 27001 | EU AI Act |
| ------ | ---- | ----- | --------- | --------- |
| 데이터 삭제 | 예    | 예     | 예         | -         |
| 감사 로깅  | 예    | 예     | 예         | 예         |
| 접근 제어  | 예    | 예     | 예         | 예         |
| 암호화    | 예    | 예     | 예         | -         |
| 사용자 동의 | 예    | -     | -         | 예         |
| 투명성    | 예    | -     | -         | 예         |

***

## 규정 준수 리소스

### 문서

* **개인정보 보호정책** - viamoss.ai에서 이용 가능
* **서비스 약관** - viamoss.ai에서 이용 가능
* **보안 백서** - 영업팀에 문의

### 계약

* **데이터 처리 계약 (DPA)** - 엔터프라이즈 고객에게 제공

### 연락처

규정 준수 문의:

* 이메일: [compliance@viamoss.ai](mailto:compliance@viamoss.ai)
* 대시보드: 지원 > 규정 준수

***

## 다음 단계

<CardGroup cols={2}>
  <Card title="보안 개요" icon="shield-check" href="/ko/security/overview">
    전체 보안 아키텍처
  </Card>

  <Card title="감사 로깅" icon="clipboard-list" href="/ko/security/audit-logging">
    상세한 감사 추적 문서
  </Card>
</CardGroup>
