에토스AI 문서v0.107.144

보안 개요

에토스AI의 보안 설계 원칙은 하나입니다 — 원본은 고객사 안에, 밖으로는 질문에 필요한 것만. 데이터베이스를 복사·동기화하지 않고, 읽기 전용으로 필요한 부분만 조회하며, 그 과정 전부를 기록해요.

신뢰경계

  고객사 내부망                     │  에토스AI (클라우드)          │  AI 모델사
                                    │                               │
  DB · ERP · 문서                   │                               │
    ▲ 읽기 전용                     │                               │
  [연결장치 (Edge)]  ──아웃바운드──►│  [에토스AI 서버]  ──위탁 계약──►│  [Claude·GPT·Gemini …]
    · 접속 계정 보관 (반출 없음)     │   · 조회 결과만 수신           │   · 학습 미사용·무보존
    · PII 마스킹·가명화             │   · 감사 로그 기록             │     정책 모델만 연결
    · 인바운드 개방 0               │   · 모델 허용 목록 강제        │
  • 접속 자격증명의 경계 — DB·ERP 접속 계정은 고객사 안(연결장치)에만 있어요. 에토스AI 서버는 계정을 보관하지 않아요. (SaaS 직접 연결 구성에서는 워크스페이스별 AES-256-GCM 봉인 저장 — 배포 형태에 따라 다르며 배포 문서에 명시)
  • 데이터 이동의 경계 — 전체 덤프·동기화 없음. 질문에 필요한 조회 결과만 전달돼요.
  • 개인정보의 경계 — 성명·연락처 등 식별자는 마스킹·가명화 후 모델사로 전달돼요 — 개인정보 처리.
  • 모델사의 경계 — 학습 미사용·무보존 계약이 확인된 모델만 연결하며, 관리자가 허용 목록을 지정해요 — 위탁 구조.

계층별 통제

계층통제
접근역할 기반 권한(관리자/구성원), 2단계 인증(TOTP), Google SSO, 비밀번호 정책, 만료일 기반 임시 계정
데이터읽기 전용 조회 강제, 부서별 지식베이스 권한, 데이터 노출 수준 3단계(기본/보호/엄격)
개인정보PII 자동 탐지·마스킹(주민번호·카드·연락처 등 7종), 엔티티 가명화(결정적 치환)
모델프로바이더 그룹 화이트리스트, 프롬프트 금칙어, 데이터 처리 정책 고지
기록전 조회·관리 행위 감사 로그 — 접근 제어·감사
전송·보관전 구간 TLS, 접속정보·토큰 AES-256-GCM 봉인 저장, CSP·보안 헤더

문서 안내

에토스AI | 문서 · 보안 개요