SECURITY & DATA HANDLING

데이터는 고객의 통제 아래.
신뢰는 설계의 시작부터.

AI 개발 프로젝트에서 데이터를 다루는 원칙입니다. 저장 위치와 접근 권한, 처리 방식까지 시작 전에 합의하고 문서로 남깁니다.

YOUR DATA. YOUR ENVIRONMENT.

고객의 환경 안에서.

NDA · DPA최소 권한PII 마스킹

OUR OPERATING PRINCIPLES

기본으로 지키는 여덟 가지.

모든 프로젝트의 기본 원칙입니다. 프로젝트별 추가 요구사항은 계약 단계에서 확정합니다.
01

고객 환경에만 저장

프로젝트 데이터는 고객사 운영 환경(AWS·GCP·Azure·온프레미스)에만 저장됩니다. Plan AI 서버로는 데이터를 가져오지 않습니다.

02

Zero Data Retention

기본 정책은 비학습입니다. AI 제공사의 ZDR 옵션을 사용해 고객 데이터가 모델 학습에 쓰이지 않도록 구성합니다.

03

PII 마스킹

민감정보는 마스킹 처리 후 최소 기간만 보관합니다. 로그는 30일 후 자동 삭제되고, 외부 반출은 금지됩니다.

04

최소 권한 원칙

역할·스코프 기반으로 꼭 필요한 권한만 사용합니다. 읽기 전용으로 충분한 작업에는 읽기 권한만 부여합니다.

05

감사 로그

시스템의 모든 작업을 감사 로그로 기록합니다. 로깅 시점에 민감정보를 마스킹해 로그 자체도 안전하게 유지합니다.

06

비밀 관리

API 키와 자격 증명은 KMS·Secrets Manager로 관리하고, 조직·환경을 분리해 운영합니다. 키는 90일 주기로 순환합니다.

07

운영 가드레일

실패 시 자동 재시도, 즉시 알림, 안전한 롤백까지 3단계 안전장치를 설계에 포함합니다. 조용히 틀리는 시스템을 막습니다.

08

계약으로 확정

NDA(비밀유지계약)·DPA(데이터 처리 계약) 체결이 가능합니다. 데이터 저장 위치와 권한 범위 등 보안 요건은 계약서에 명시합니다.

A CLEAR PATH FOR YOUR DATA

데이터가 흐르는 경로까지, 명확하게.

원본은 고객사 환경에 남습니다. AI 모델에는 마스킹된 요청을 전달하고, 처리 결과와 기록을 관리합니다.
  1. 01

    업무 데이터

    고객사 환경에 원본 보관

  2. 02

    PII 마스킹

    민감정보를 마스킹해 요청 준비

  3. 03

    LLM 호출 · ZDR

    비학습 옵션으로 AI 처리

  4. 04

    결과 수신

    결과는 고객사 환경으로 반환

  5. 05

    감사 로그

    작업 기록 · 30일 후 자동 삭제

고객사 환경: AWS · GCP · Azure · 온프레미스 / AI 모델: Claude · GPT — ZDR 옵션

BEFORE WE BEGIN

중요한 조건은 문서로 확정합니다.

01 / NDA

민감한 이야기 전에.

비밀유지계약을 먼저 체결한 뒤 상담할 수 있습니다. 계약 전 단계에서도 가능합니다.

02 / DPA

처리 범위와 책임을 명확히.

데이터 처리 계약, 저장 위치와 권한 범위, 추가 보안 요구사항을 검토하고 합의합니다.

03 / REVIEW

검토할 내용이 있으신가요?

인프라 구성과 보안 요구사항을 이메일로 보내주세요. 1영업일 내 검토 회신드립니다.

보안·계약 FAQ

LET’S MAKE WHAT’S NEXT.

보안 요건도,
함께 이야기합니다.

완성된 기획서가 없어도 됩니다. 풀고 싶은 문제부터 이야기해 주세요.
프로젝트 이야기하기contact@plan-ai.co.kr

상담·견적 무료 · 1영업일 내 검토 회신