AIWORKwork, connected.
출시 알림
SECURITY BY BOUNDARY보안 설계 원칙

자동화보다 먼저,
통제 가능한 연결.

AIWORK는 로컬 우선 처리, 최소 데이터 저장, 읽기 전용 연결과 명시적 사용자 승인을 핵심 보안 원칙으로 삼습니다.

보안 경계를 상징하는 AIWORK 네온 연결 이미지CONTROLLED CONNECTION
CORE PRINCIPLES

여섯 가지 기본 원칙

‘완벽한 보안’을 약속하는 대신, 권한과 데이터의 경계를 설명하고 실제 제공 기능에 맞춰 정책을 갱신합니다.

01

최소 권한

처음부터 모든 권한을 요청하지 않고, 현재 작업에 필요한 읽기 범위부터 단계적으로 검증합니다.

02

사용자 승인

전송, 게시, 삭제, 결제, 파일 업로드와 권한 변경은 사용자가 확인한 뒤 실행하는 구조를 우선합니다.

03

비신뢰 입력

웹페이지, 이메일, 문서와 검색 결과는 명령이 아니라 검토해야 할 외부 데이터로 취급합니다.

04

비밀정보 분리

API 키, 토큰, 쿠키와 세션 데이터는 소스 저장소나 일반 로그에 기록하지 않는 것을 원칙으로 합니다.

05

저장 최소화

작업에 필요한 범위와 기간만 저장하고, 원문과 메타데이터의 보존 목적을 구분합니다.

06

단계적 확대

읽기 전용 검증과 차단 테스트가 끝난 뒤에만 제한된 실행 기능을 추가하는 방향을 따릅니다.

DEFAULT POLICY

기본 허용과 기본 제외

사용자 동의 없이 학습이나 외부 전송으로 범위를 넓히지 않습니다.

향후 기본 허용 목표
  • Markdown·프로젝트 자료 인덱싱
  • 로컬 문서 처리
  • 출처 URL을 포함한 웹 요약
  • 대화·프로젝트 맥락 기억
기본 기능 아님
  • 클라우드 자동 업로드·자동 동기화
  • 브라우저 자격증명 수집
  • 모델 병합·LoRA 파인튜닝
  • 승인 없는 외부 상태 변경
보조 안전장치

[REDACTED] 치환과 프롬프트 인젝션 경고는 패턴 기반 보조 장치입니다. 모든 민감정보를 완전히 제거한다고 보장하지 않으므로 사용자가 미리보기를 직접 확인하고 필요하면 저장을 중단해야 합니다.

AIWORK BROWSER

확장프로그램 데이터 처리를 자세히 확인하세요.

현재 탭 수집, 로컬 보존 한도, Google Drive appDataFolder, 삭제와 권한 철회 절차는 공개 개인정보처리방침에서 구체적으로 설명합니다.

개인정보처리방침