보안 개요
에토스AI의 보안 설계 원칙은 하나입니다 — 원본은 고객사 안에, 밖으로는 질문에 필요한 것만. 데이터베이스를 복사·동기화하지 않고, 읽기 전용으로 필요한 부분만 조회하며, 그 과정 전부를 기록해요.
신뢰경계
고객사 내부망 │ 에토스AI (클라우드) │ AI 모델사
│ │
DB · ERP · 문서 │ │
▲ 읽기 전용 │ │
[연결장치 (Edge)] ──아웃바운드──►│ [에토스AI 서버] ──위탁 계약──►│ [Claude·GPT·Gemini …]
· 접속 계정 보관 (반출 없음) │ · 조회 결과만 수신 │ · 학습 미사용·무보존
· PII 마스킹·가명화 │ · 감사 로그 기록 │ 정책 모델만 연결
· 인바운드 개방 0 │ · 모델 허용 목록 강제 │- 접속 자격증명의 경계 — DB·ERP 접속 계정은 고객사 안(연결장치)에만 있어요. 에토스AI 서버는 계정을 보관하지 않아요. (SaaS 직접 연결 구성에서는 워크스페이스별 AES-256-GCM 봉인 저장 — 배포 형태에 따라 다르며 배포 문서에 명시)
- 데이터 이동의 경계 — 전체 덤프·동기화 없음. 질문에 필요한 조회 결과만 전달돼요.
- 개인정보의 경계 — 성명·연락처 등 식별자는 마스킹·가명화 후 모델사로 전달돼요 — 개인정보 처리.
- 모델사의 경계 — 학습 미사용·무보존 계약이 확인된 모델만 연결하며, 관리자가 허용 목록을 지정해요 — 위탁 구조.
계층별 통제
| 계층 | 통제 |
|---|---|
| 접근 | 역할 기반 권한(관리자/구성원), 2단계 인증(TOTP), Google SSO, 비밀번호 정책, 만료일 기반 임시 계정 |
| 데이터 | 읽기 전용 조회 강제, 부서별 지식베이스 권한, 데이터 노출 수준 3단계(기본/보호/엄격) |
| 개인정보 | PII 자동 탐지·마스킹(주민번호·카드·연락처 등 7종), 엔티티 가명화(결정적 치환) |
| 모델 | 프로바이더 그룹 화이트리스트, 프롬프트 금칙어, 데이터 처리 정책 고지 |
| 기록 | 전 조회·관리 행위 감사 로그 — 접근 제어·감사 |
| 전송·보관 | 전 구간 TLS, 접속정보·토큰 AES-256-GCM 봉인 저장, CSP·보안 헤더 |
문서 안내
- 개인정보 처리 — 탐지·가명화 방식, 법적 성격, 보호 범위와 한계
- 데이터 처리 위탁 구조 — 수탁자(AI 제공사) 목록·정책 근거·허용 목록 지정
- 접근 제어 · 감사 로그 — 권한 체계와 기록 항목
- N2SF 대응 — 국가망보안체계 등급별 구성
- 배포 형태 — SaaS / 하이브리드 / 폐쇄망