데이터 보안
데이터 처리 원칙
- 전달만 하고 내용은 저장하지 않음: 요청 및 응답 본문은 해당 호출 완료와 장애 분석에만 사용되며, 모델 학습에는 사용되지 않습니다;
- 호출 로그는 과금에 필요한 메타데이터(모델, 토큰 수, 시간, 상태)만 보관하며, 콘솔에서 직접 조회할 수 있습니다;
- 전 구간 HTTPS 암호화 전송, 키는 마스킹 처리된 방식으로 저장됩니다.
권장 사항
- 키 관리: 프로젝트별로 토큰을 분리하고, 한도 및 만료 시간을 설정하며, 퇴직 시 회수합니다;
- 최소 권한: 모델 그룹을 사용하여 토큰이 접근할 수 있는 모델 범위를 제한합니다;
- 민감 데이터: 전송 전에 개인 정보 필드(휴대폰 번호, 주민등록번호 등)를 마스킹하거나 플레이스홀더로 대체하고, 결과를 받은 후 원래 값으로 복원합니다;
- 감사: 정기적으로 로그를 내보내 사용량과 호출 출처를 대조 확인합니다.
컴플라이언스 안내
상류 모델 제공업체마다 데이터 약관이 다를 수 있습니다. 데이터에 민감한 기업 환경의 경우:
- 「API 데이터를 학습에 사용하지 않음」을 명확히 약속한 모델 시리즈를 우선 선택합니다;
- 업종별 컴플라이언스(금융, 의료 등)가 관련된 경우, 소규모 파일럿을 먼저 진행하고 출력의 활용 가능성과 리스크를 평가합니다;
- 전용 컴플라이언스 요구 사항(프라이빗 배포, 전용 회선 등)이 있는 경우 고객 서비스에 문의하여 솔루션을 협의하시기 바랍니다.