법적 고지 · SOC 2
SOC 2와트러스트 서비스.
ProofGuard는 SOC 2 심사에 사용되는 AICPA 트러스트 서비스 기준(Trust Services Criteria), 즉 보안, 가용성, 처리 무결성, 기밀유지, 개인정보 보호를 중심으로 보안 프로그램을 설계합니다.
최종 개정일 2026년 9월 23일
이 번역본은 참고용으로 제공됩니다. 영문본과 내용이 다를 경우 영문본이 우선합니다. 영문본 보기
보안
최소 권한과 다중 요소 인증을 적용한 접근 통제, 전송 중 및 저장 시 암호화, 로그 기록 및 모니터링, 취약점 관리, 사고 대응. 데이터 보안을 참조하십시오.
가용성
호스팅 배포의 경우: 검증된 복원을 포함한 백업, 모니터링, 용량 계획, 문서화된 복구 절차.
처리 무결성
입력값, 모델 버전, 출처와 함께 기록되는 AI 작업; 정확성 요건상 필요한 경우의 결정론적 규칙 엔진; 그리고 모든 산출물을 근거로 사용하거나 발송하거나 제출하기 전의 변호사 검토.
기밀유지
단일 테넌트 환경, 역할별·사건별 권한, 정보 차단벽, 직원 및 공급업체에 대한 비밀유지 계약, 그리고 합의에 따른 업무 종료 시 고객 데이터의 반환 또는 삭제.
개인정보 보호
개인정보는 당사 개인정보처리방침에 기재된 바에 따라 처리되며, 고객 데이터의 경우 각 고객의 계약과 지시에 따라 처리됩니다.
보고서 및 문서
고객 및 잠재 고객은 당사 문의 페이지를 통해 당사의 현재 SOC 2 상태, 보안 문서, 작성이 완료된 보안 질문서를 요청할 수 있습니다. 문서는 비밀유지 계약에 따라 공유됩니다.