데이터 처리 위탁 구조
에토스AI는 AI 답변 생성을 위해 질문·조회 결과의 일부를 외부 AI 모델사에 전달해요. 이는 개인정보 보호법상 처리 위탁에 해당하며, 어느 회사에 무엇이 전달되는지 전부 공개해요. 아래 내용은 기관의 개인정보처리방침·품의서에 그대로 옮겨 쓸 수 있어요.
위탁 흐름
고객사 ──(이용 계약)──► 에토스AI(주식회사 베오르) ──(처리 위탁)──► AI 모델 제공사
· 게이트웨이 경유 호출 · 학습 미사용·무보존 정책 확인분만
· 전달 전 PII 마스킹·가명화 · 관리자 허용 목록으로 제한무엇이 전달되는가
| 전달됨 | 전달되지 않음 |
|---|---|
| 질문 내용, 질문에 필요한 조회 결과(마스킹·가명화 적용분), 대화 맥락 | DB 접속 계정, 전체 데이터베이스, 치환 사전(가명 복원 정보), 감사 로그 |
수탁자(AI 모델 제공사) 목록
연결 가능한 제공사는 Anthropic(Claude) · OpenAI(ChatGPT) · Google(Gemini) · xAI · Perplexity · Upstage(Solar) 등이며, 앱의 관리자 콘솔 → 모델·보안 정책 → 데이터 처리 정책 고지 화면에서 제공사별 정책(학습 사용 여부·보존 기간·근거 문서 링크)을 실시간으로 확인할 수 있어요. 각 항목은 모델사 공개 문서를 근거로 표기돼요.
- 학습 미사용 — API 경유 입력을 모델 학습에 사용하지 않는다고 공개 문서로 확인된 제공사만 “확인됨”으로 표기해요.
- 국외 이전 — 대부분의 제공사는 국외(주로 미국 리전)에서 처리해요. 제공사별 처리 위치는 고지 화면과 계약 문서에 명시해요. 국내 처리가 필요한 기관은 국내 제공사 모델만 허용하는 구성을 권장해요.
- 재위탁 — 제공사의 클라우드 인프라 사용 현황(재위탁)은 계약 시 문서로 제공해요.
기관이 허용 목록을 지정하는 방법
- 관리자 콘솔 → 모델·보안 정책에서 허용할 프로바이더 그룹을 선택해요. 허용하지 않은 모델은 선택창에 나타나지 않고 호출도 차단돼요.
- 데이터 노출 수준을 “엄격”으로 설정하면 학습 미사용이 공개 문서로 확인된 제공사만 자동 허용돼요.
- 외부 MCP 서버 등 확장 연결도 같은 정책의 통제를 받아요.