설계 단계부터 안전하게.

SOC 2 Type II

Codegiant는 보안, 가용성, 기밀성을 포괄하는 SOC 2 Type II 통제에 따라 운영됩니다. 보안 및 구매 팀이 지체 없이 검토를 완료할 수 있도록 보고서와 지속적인 증빙을 트러스트 센터에서 제공합니다.

보안

플랫폼 전반에서 고객 시스템, 코드, 운영 데이터를 보호하는 통제를 적용합니다.

가용성

모니터링 및 복구 체계를 통해 엔터프라이즈 팀의 프로덕션 워크플로를 안정적으로 유지합니다.

기밀성

테넌트 경계, 암호화, 접근 검토를 통해 민감한 정보의 노출을 제한합니다.

변경 관리

프로덕션 변경은 문서화된 검토, 승인, 배포 통제를 따릅니다.

접근 통제

역할 기반 권한, SSO, 감사 추적으로 핵심 시스템에 대한 접근을 관리합니다.

인시던트 대응

정의된 에스컬레이션 절차를 통해 보안 이벤트를 식별하고 분류하며 전달할 수 있도록 지원합니다.

GDPR 대응

데이터 처리 약정, 공개된 DPA, GDPR에 부합하는 개인정보 보호 통제를 통해 고객의 의무가 Codegiant에서도 일관되게 적용됩니다.

공개된 DPA

GDPR 의무를 반영해 고객이 바로 활용할 수 있는 데이터 처리 부속 계약입니다.

지역별 데이터 보관

미국 또는 EU 지역 중 데이터 저장 위치를 선택할 수 있으며, 각 지역별 통제가 문서화되어 있습니다.

적법한 데이터 이전

표준계약조항과 문서화된 국제 데이터 이전 보호 조치를 제공합니다.

보존 및 삭제

고객 요청과 정책을 준수할 수 있도록 수명 주기와 삭제를 구성할 수 있습니다.

하위 처리자 목록

최신 하위 처리자 목록을 변경 알림과 함께 트러스트 센터에서 관리합니다.

AI 데이터 경계

고객 코드, 프롬프트, 생성 결과는 고객의 테넌트 경계 안에 유지되며 모델 학습에서 제외됩니다.

고객 코드로 학습하지 않음

고객 소스 코드는 기반 모델 학습에서 제외됩니다.

고객 프롬프트로 학습하지 않음

프롬프트, 완성 결과, 중간 출력은 고객의 테넌트 경계 안에 유지됩니다.

제공업체 격리

추론은 기반 제공업체와 데이터 무보존 약정을 맺은 모델에서 실행됩니다.

고객 소유 결과물

AI가 생성한 모든 코드와 산출물에 대한 소유권과 권리는 고객에게 있습니다.

보안 검토에 필요한 모든 것.

보안 검토가 시작되는 Codegiant 트러스트 센터에서 접근 정책, 하위 처리자, 최신 컴플라이언스 현황을 확인하세요.

보안 팀이 이미 찾고 있는 답변.

구매, 법무, 보안 검토에서 가장 자주 제기되는 질문에 미리 답변합니다.

고객 클라우드에 호스팅됩니다. Codegiant에서 구축한 애플리케이션은 AWS, GCP, Azure, Cloudflare, DigitalOcean 등 10개 이상의 지원 제공업체에 있는 고객 계정으로 직접 배포되므로, 데이터와 트래픽은 고객이 선택한 지역의 보안 경계 안에 유지됩니다.

SAML SSO, 역할 기반 통제, 민감한 작업에 대한 전체 감사 추적을 통해 고객 조직으로 접근 범위를 제한합니다.

아니요. 고객 코드, 프롬프트, 출력은 모든 기반 모델 학습에서 제외됩니다.

전송 중에는 TLS 1.2+, 저장 시에는 AES-256을 사용하며, 모든 스토리지 계층에 관리형 키를 적용합니다.

예. 이것이 기본 방식입니다. 원클릭 배포를 통해 모든 애플리케이션을 고객의 클라우드 계정 또는 온프레미스 환경에 배포하므로 프로덕션 데이터와 트래픽이 고객 인프라를 벗어나지 않습니다.

워크스페이스별로 수명 주기 정책을 구성할 수 있으며, 공개된 DPA에 따라 요청 시 삭제를 지원합니다.