본문으로 건너뛰기

CONNECT AI TRUST CENTER

AI 무역은 연결에서 시작되고,연결은 신뢰에서 시작됩니다.

CONNECT AI는 기업의 디지털무역 데이터를 안전하고 투명하게 연결하기 위한 보안·개인정보 보호·AI 거버넌스 체계를 운영합니다.

Secure. Trusted. Connected.

신뢰 현황

  • ADA CASA 검증 완료

    검증 범위 상세 확인
  • 사용자 동의 기반 데이터 연동

  • 권한 기반 접근 관리

  • AI 처리 투명성

  • 기업용 보안 설계

TRUST PRINCIPLES

AI보다 먼저 신뢰를 설계합니다

데이터를 연결하기 전에, 그 데이터를 지키는 원칙을 먼저 세웁니다. CONNECT AI는 네 가지 축으로 신뢰를 설계합니다.

Security

기업 데이터를 보호하기 위한 접근통제, 암호화, 모니터링 및 보안 운영 체계를 적용합니다.

Privacy

사용자가 동의한 범위 안에서 데이터를 처리하고, 연동 범위와 통제 권한을 명확히 제공합니다.

AI Governance

AI의 역할과 한계를 명확히 구분하고, 중요한 의사결정에는 사람의 검토와 통제를 유지합니다.

Compliance

국내외 개인정보 보호, AI, 사이버보안 및 디지털통상 환경의 변화를 지속적으로 점검합니다.

SECURITY ARCHITECTURE

다층 보안 구조

보안은 하나의 장치가 아니라 여러 층의 통제가 함께 작동하는 구조입니다. 외부 공개에 적절한 개념 수준에서 설명합니다.

Identity & Access Management

계정 인증과 접근 권한을 관리하며, 역할과 권한에 따라 접근을 제한합니다.

Data Encryption

전송 구간과 저장 데이터에 대한 암호화를 적용해 데이터를 보호합니다.

Application Security

입력 검증, 안전한 코딩 관행 및 취약점 점검을 통해 애플리케이션을 보호합니다.

Infrastructure Security

네트워크 분리와 접근통제를 통해 인프라 계층을 보호합니다.

Logging & Monitoring

주요 활동을 기록하고 이상 징후를 모니터링합니다.

Incident Response

보안 사고에 대한 대응 절차를 마련하고 상황에 따라 조치합니다.

Vendor Risk Management

외부 서비스 및 협력사에 대한 보안 위험을 검토합니다.

Business Continuity

데이터 백업과 서비스 연속성을 위한 체계를 운영합니다.

공격에 악용될 수 있는 구체적인 시스템 구성 정보는 공개하지 않습니다. 상세 자료는 기업 보안 검토 요청을 통해 별도로 제공합니다.

DATA PROTECTION

고객 데이터는 어떻게 보호되나요?

연결의 시작부터 통제권 회수까지, 데이터가 흐르는 모든 단계에 사용자의 동의와 통제가 함께합니다.

  1. 01

    사용자 동의

    사용자가 허용한 범위 안에서만 계정과 데이터를 연동합니다.

  2. 02

    안전한 연동

    인증 토큰과 접근 권한을 안전하게 관리하며, 필요 이상의 권한을 요청하지 않는 것을 원칙으로 합니다.

  3. 03

    최소 범위 처리

    서비스 제공에 필요한 범위로 데이터 처리를 제한합니다.

  4. 04

    AI 분석

    AI는 정해진 목적과 권한 범위 안에서 데이터를 분석합니다.

  5. 05

    사용자 확인

    사용자는 분석 결과와 추천 내용을 확인하고 최종 의사결정을 직접 수행합니다.

  6. 06

    사용자 통제

    사용자는 연동 해제, 권한 변경 및 정책에 따른 데이터 삭제를 요청할 수 있습니다.

EMAIL & WORKSPACE INTEGRATION

기업 이메일 연동, 어디까지 처리하나요?

CONNECT AI와 MORI는 사용자가 선택한 범위만 연결합니다. 연동에는 두 가지 모드가 있으며, 사용자가 직접 선택합니다.

Mode 1

행동 신호 분석

메일의 열람, 클릭, 회신 여부 등 영업 활동과 관련된 행동 신호를 중심으로 분석합니다.

Mode 2

AI 메시지 멘토링

사용자가 명시적으로 허용한 경우, 메시지 내용을 분석하여 답장 추천과 후속 영업 방향을 제공합니다.

연동 원칙

  • 사용자가 선택합니다.
  • 필요한 범위만 연결합니다.
  • 언제든 권한을 변경할 수 있습니다.
  • AI 추천은 사용자의 최종 검토를 거칩니다.

연동 범위와 처리 방식은 개인정보처리방침 및 서비스 설정에서 확인하고 변경할 수 있습니다.

RESPONSIBLE AI GOVERNANCE

신뢰할 수 있는 AI 운영 원칙

AI는 판단을 돕는 도구이며, 결정의 주체는 사람입니다. CONNECT AI는 다음 원칙으로 AI를 운영합니다.

Human Oversight

중요한 의사결정은 사용자가 최종 확인합니다.

Purpose Limitation

수집된 데이터는 동의받은 목적 범위 안에서 처리합니다.

Data Minimization

서비스 제공에 필요한 최소한의 데이터만 처리합니다.

Transparency

AI가 수행하는 역할과 사용되는 데이터 범위를 설명합니다.

Security by Design

제품 설계 단계부터 보안과 접근통제를 고려합니다.

Continuous Monitoring

AI, 개인정보 보호 및 사이버보안 규제 변화를 지속적으로 점검합니다.

모니터링 중인 규제 및 프레임워크

EU AI ActEU Cyber Resilience ActGDPRNIST AI Risk Management Framework대한민국 개인정보보호법대한민국 인공지능 관련 법·정책

CONNECT AI는 주요 글로벌 규제와 정책 변화를 모니터링하며, 서비스와 내부 운영 정책에 미치는 영향을 지속적으로 검토합니다. 아래 항목은 참고 프레임워크이며, 인증이나 완전한 준수를 의미하지 않습니다.

GLOBAL COMPLIANCE MONITORING

글로벌 규제 변화에 대응합니다

디지털무역은 여러 나라의 규제가 교차하는 영역입니다. CONNECT AI는 주요 지역의 규제 변화를 지속적으로 모니터링합니다.

대한민국

  • 개인정보

    개인정보 수집·이용·제공 및 정보주체 권리 관련 규정.

  • 인공지능 발전과 신뢰 기반 조성 등에 관한 법률

    모니터링

    AI

    국내 인공지능 관련 법·정책 동향.

  • 정보통신망법

    모니터링

    사이버보안

    정보통신서비스의 안정성·정보보호 관련 규정.

유럽연합

  • GDPR

    모니터링

    개인정보

    EU 일반 개인정보 보호 규정.

  • EU AI Act

    모니터링

    AI

    AI 시스템의 위험 기반 규제 프레임워크.

  • EU Cyber Resilience Act

    모니터링

    사이버보안

    디지털 제품의 사이버보안 요건.

미국

  • CCPA / CPRA

    모니터링

    개인정보

    캘리포니아 소비자 개인정보 보호 규정.

  • AI

    AI 위험 관리 참고 프레임워크.

일본

  • APPI (개인정보보호법)

    모니터링

    개인정보

    일본 개인정보 보호 관련 규정.

  • AI 사업자 가이드라인

    모니터링

    AI

    AI 활용 관련 정책·가이드라인 동향.

싱가포르

  • PDPA

    모니터링

    개인정보

    싱가포르 개인정보 보호법.

  • Model AI Governance Framework

    모니터링

    AI

    AI 거버넌스 참고 프레임워크.

중국

  • PIPL (개인정보보호법)

    모니터링

    개인정보

    중국 개인정보 보호법.

  • 데이터보안법 (DSL)

    모니터링

    사이버보안

    데이터 처리·이전 관련 규정.

표기된 상태는 규제 변화에 대한 모니터링·검토 현황이며, 특정 규제에 대한 완전한 준수를 단정하는 것이 아닙니다.

CERTIFICATIONS & ASSURANCE

인증 및 검증 현황

취득·검증이 확인된 항목만 표기합니다. 준비 중인 항목은 목표(Roadmap)로 별도 구분하며, 취득한 것처럼 표시하지 않습니다.

ADA CASA — Letter of Validation

검증 완료

Google App Defense Alliance의 CASA(Cloud Application Security Assessment) Tier 2를 통과하고 TAC Security로부터 검증서(Letter of Validation)를 발급받았습니다. 보안 자가 진단(SAQ)과 앱 동적 스캔(DAST)을 통해 Gmail 등 민감 권한을 사용하는 애플리케이션의 보안 요건을 검증합니다.

발급·검증 기관
TAC Security · Google Preferred ADA CASA Assessor

검증 범위·발급기관·발급일·유효기간은 공식 검증서 기준으로만 표기하며, 확인 전에는 표시하지 않습니다.

SERVICE STATUS

서비스 운영 상태

CONNECT AI 서비스의 운영 상태 안내입니다.

실시간 상태 API는 준비 중입니다. 표시된 상태는 실시간 값이 아니며, 운영팀이 갱신합니다. 장애·점검 안내는 별도 공지를 통해 전달됩니다.

  • CONNECT AI Platform
    상태 페이지 준비 중
  • MORI
    상태 페이지 준비 중
  • JENA
    상태 페이지 준비 중
  • Authentication
    상태 페이지 준비 중
  • Email Integration
    상태 페이지 준비 중
  • Analytics
    상태 페이지 준비 중

FAQ

자주 묻는 질문

보안·개인정보·AI에 관해 자주 받는 질문을 정리했습니다.

정책 확정 후 안내드릴 항목

아래 항목은 정확한 정책 확인이 필요한 질문으로, 확인되지 않은 답변을 임의로 게시하지 않습니다. 상세가 필요하시면 보안 문의를 통해 요청해 주세요.

  • AI 모델 학습에 고객 데이터를 사용하는지
  • 데이터 보관 기간
  • 데이터 저장 국가·위치
  • 서브프로세서 목록
  • 관리자 접근 권한 상세
  • 삭제 처리 기간 및 백업 데이터 삭제 정책

ENTERPRISE SECURITY REVIEW

기업 보안 검토 자료가 필요하신가요?

CONNECT AI 도입을 검토하는 기업과 기관을 위해 보안·개인정보·AI 거버넌스 관련 자료를 제공합니다.

제공 가능한 자료

  • Security Overview요청 시 제공
  • Privacy Overview요청 시 제공
  • AI Governance Overview요청 시 제공
  • Data Flow Overview요청 시 제공
  • Subprocessor List요청 시 제공
  • Business Continuity Overview요청 시 제공
  • Certification Documents요청 시 제공
  • Vendor Security Questionnaire요청 시 제공

SECURITY CONTACT

보안과 신뢰에 관한 문의

기업 보안 검토, 개인정보 처리, AI 거버넌스, 인증 자료 요청 등 신뢰와 관련된 문의를 남겨 주세요.

보안 담당 이메일: support@connectai.kr

보안 취약점을 발견하셨나요?

제품 또는 서비스의 보안 취약점은 아래 이메일로 직접 제보해 주세요. 확인 후 신속히 조치하겠습니다.

취약점 이메일로 제보

보안 담당 이메일

support@connectai.kr

본 페이지는 확인된 사실만을 표기하며, 인증·검증·보안 통제의 상세는 공식 문서를 기준으로 합니다. 문의는 위 보안 문의 채널을 이용해 주세요.

최종 업데이트 · 버전 1.0