개인정보 보호와 보안
개요
Agentic Engine은 사람들의 데이터 프라이버시와 권리를 존중하고 보호합니다. 저희가 구축한 Agentic Engine은 업계 모범 사례와 전 세계 데이터 보안 관련 법률 및 규정을 준수합니다. 개인정보 보호 센터를 방문하여 저희가 다양한 개인정보 보호 기준을 어떻게 준수하는지 확인하십시오.
수집
일반적으로 저희 SDK를 사용하여 데이터를 수집합니다. 데이터를 수집하기 전에 아래 단계에 따라 개인정보 보호 컴플라이언스 요구 사항을 충족할 수 있습니다.
저희 SDK를 연동한 앱의 개발을 마치면 일반적으로 앱을 GooglePlay와 Appstore 플랫폼에 배포합니다. 플랫폼 배포 시 다음 문서를 참고할 수 있습니다: AppStore, GooglePlay.
전송
데이터 전송 계층에서는 데이터 전송의 보안을 보장하기 위해 다양한 기술 방안을 제공합니다
- Https 프로토콜을 통한 메시지 암호화 전송 지원
- 데이터 인코딩 압축 지원
- 커스텀 키를 사용한 데이터 암호화 전송 지원
- 민감한 속성의 마스킹 또는 암호화 지원
저장
- 프라이빗 배포 서비스를 제공하며, 데이터는 지정하신 스토리지 공간에 저장됩니다
- 데이터 유실이나 손상을 방지하기 위해 정기적으로 데이터를 백업합니다. 백업 데이터는 안전한 곳에 저장해야 하며, 백업 데이터를 사용할 수 있는지 정기적으로 테스트해야 합니다.
- 하드웨어 암호화 디스크나 전용 스토리지 장치 등 안전한 스토리지 장치와 저장 매체를 지원합니다. 또한 스토리지 장치의 물리적 보안에도 주의하여 스토리지 장치가 도난당하거나 손상되지 않도록 해야 합니다.
사용
계정 로그인
SSO 방식으로 Agentic Engine에 로그인할 수 있으며, 모든 유저가 로그인 시 MFA 다중 인증을 사용하도록 강제하여 시스템 사용의 보안을 보장할 수 있습니다.
접근 제어
민감한 데이터는 접근 권한을 제어하여 권한을 부여받은 인원만 읽기/쓰기 작업을 할 수 있도록 해야 합니다. 데이터 권한을 통해 멤버가 접근할 수 있는 데이터 테이블 범위를 제한하고 민감한 필드를 암호화할 수 있습니다. 관리자는 역할 권한 부여 등의 방식으로 멤버의 기능 사용 권한을 제어하고 데이터 조회와 내보내기를 제한할 수 있습니다.
보안 감사
필요에 따라 보안 감사 프로젝트를 배포하여 데이터 접근과 수정을 감사하고, 작업자, 시간, 작업 타입 등의 정보를 기록하여 비정상적인 작업을 발견하고 신속하게 처리할 수 있도록 지원합니다.
데이터 관리
Agentic Engine의 데이터 조회 및 삭제 기능은 Agentic Engine이 일반 데이터 보호 규정(GDPR)에 명시된 요구 사항을 충족할 수 있도록 돕기 위한 것입니다. 이 API를 사용하면 유저가 Agentic Engine에 있는 자신의 개인 데이터를 삭제할 수 있고, Agentic Engine에 저장된 자신의 개인 데이터를 조회할 수도 있습니다. 이러한 조치는 Agentic Engine이 GDPR 규정을 준수하고 유저의 개인정보와 데이터 권리를 보호하기 위한 것입니다.
- 유저의 수집 거부(옵트아웃)
GDPR에 명시된 개인 데이터를 삭제하거나 검색하는 데 사용할 수 있는 방안을 제공하지만, 유저가 데이터 추적 중지를 선택할 수 있게 하는 것도 중요합니다. 클라이언트 SDK로 추적하는 경우 SDK에서 제공하는 메서드를 사용하여 데이터 수집을 중지할 수 있습니다.
-
인증
저희가 제공하는 API 조회 기능을 사용하기 전에 쿼리 키를 수동으로 생성해야 합니다. 쿼리 키를 생성하는 방법은?

