Agentic Portal 개인정보처리방침
시행일자: 2026년 9월 6일
한 줄 요약
Agentic Portal 은 임직원이 조직에서 승인한 AI 서비스를 이용하는 엔터프라이즈 AI 포털입니다. 대화 데이터 · 파일 · 감사 로그의 소유는 계약된 조직에 있으며, 회사는 서비스 제공 · 감사 · 규제 대응에 필요한 최소 정보만 처리합니다. 프롬프트 · 응답 원문의 보관 여부는 조직 설정에 따르며 기본값은 조직 지정 저장 정책에 위임합니다.
제1조 (수집하는 개인정보 · 조직 데이터 항목)
- 관리자 · 이용자 계정 온보딩 시 — 이름 · 이메일 · 조직명 · 조직 내 역할 · 부서 · OIDC/SAML/LDAP/AD 제공자 이용자 식별자
- Portal 접속 · 이용 중 자동 생성 — 로그인 기록 · 세션 정보 · IP 주소 · User-Agent · 접속 시각
- 대화 · 파일 · 폴더 · 즐겨찾기 — 이용자가 서비스에서 생성한 대화 스레드 · 첨부 파일 · 즐겨찾기 · 폴더 구조 · 피드백(좋아요 · 싫어요 · 개선의견)
- 감사 이벤트 (Portal · Gateway) — 이용자 · 서비스 · 모델 · Agent · MCP Tool 식별자 · 호출 시각 · 응답 시각 · 상태 코드 · Correlation ID · 정책 결정 결과 · 토큰 사용량
- 자연어 프롬프트 · 응답 원문 — 보관 여부는 조직 설정에 따릅니다. 조직이 별도 지정한 감사 · 아카이빙 대상 서비스에 한해 조직 지정 저장소에 보관됩니다.
제2조 (수집 · 이용 목적)
- 서비스 제공 · SSO 인증 · 권한별 서비스 카탈로그 노출 · 대화 및 파일 저장 · Agent/MCP Tool 실행
- 감사 · 규제 · 컴플라이언스 대응(감사 이벤트 · Correlation ID 전파 · 마스킹 로그)
- 가용성 · 안정성 · 성능 모니터링(요청량 · 오류율 · 지연 등 집계 지표)
- 요금 · 라이선스 산정, 결제, 세금계산서 발행(엔터프라이즈 계약)
- 이용자 · 조직 관리자와의 지원 · 공지 · 사고 대응 커뮤니케이션
제3조 (대화 · 파일 데이터의 처리 원칙)
- 이용자의 대화 · 파일은 원칙적으로 조직의 배포 프로파일에서 지정한 저장소(RDBMS · Object Storage · Search/Vector Store)에 보관되며, 조직 밖으로 유출되지 않습니다.
- 완전 폐쇄망 · Private Cloud · SaaS Tenant 격리 배포에서는 데이터 · 로그 · 벡터 인덱스의 저장 위치를 배포 프로파일별로 명시합니다.
- 회사는 이용자 · 조직의 대화 · 파일을 마케팅 · 학습 · 벤치마킹 목적으로 사용하지 않습니다. 익명화된 집계 지표에 한해 제품 개선 목적으로 이용할 수 있습니다.
- DLP · Guardrail Pack 이 활성화된 경우 이용자 입력 · AI 응답이 정책에 따라 마스킹 · 차단 · 승인 대기 처리됩니다.
제4조 (외부 AI 모델로의 데이터 전송)
- 이용자가 외부 상용 LLM(예: OpenAI · Anthropic · Google Gemini 등) 에 연결된 서비스를 사용하는 경우, 프롬프트 · 파일 일부가 Agentic Gateway 를 통해 해당 제공자에게 전송됩니다.
- 각 외부 제공자의 데이터 처리 방침(학습 사용 여부 · 보관 기간 등) 은 해당 제공자의 정책이 그대로 적용됩니다. 조직 관리자는 서비스 카탈로그에서 외부 모델 노출 범위 · 데이터 등급 · 승인 정책을 지정합니다.
- 완전 폐쇄망 배포에서는 외부 모델 연결이 차단되며 내부 LLM · 내부 Embedding 만 사용됩니다.
제5조 (보유 · 이용 기간)
- 계정 · 조직 정보 — 서비스 이용 계약 종료 시까지. 종료 후 관계 법령에서 정한 기간(전자상거래법 · 상법 등) 동안 별도 분리 보관 후 파기.
- 대화 · 파일 데이터 — 이용자 삭제 · 조직 정책에 따름. 이용자가 삭제한 대화는 보관함(Trash)을 거쳐 조직 지정 기간 후 파기.
- 감사 로그 · Correlation ID — 조직 설정 · 계약에 따르며 기본 12개월. 규제 산업(금융 · 공공) 은 별도 계약에 따라 최대 5년까지 보관 가능.
- Portal 접속 · 세션 로그 — 통신비밀보호법 등 관계 법령에서 정한 기간까지 (예: 접속 기록 3개월).
- AI · Agent · MCP 호출 계량 로그 — 요금 · 감사 목적으로 보유. 기본 12개월, 조직 계약에 따라 조정.
제6조 (제3자 제공 · 위탁)
회사는 이용자 · 조직의 명시적 동의 또는 관계 법령이 정한 경우 외에는 제3자에게 개인정보 · 조직 데이터를 제공하지 않습니다. 아래 인프라 처리위탁이 발생할 수 있으며, 조직의 배포 프로파일(SaaS · Private Cloud · On-Premise · 완전 폐쇄망) 및 계약 지역에 따라 실제 이용 여부와 위치가 결정됩니다.
- Amazon Web Services (AWS) — SaaS 인프라(EKS · S3 · RDS · OpenSearch · CloudWatch). 기본 리전 서울(ap-northeast-2). 조직 계약에 따라 리전 조정.
- 외부 상용 LLM — 조직 관리자가 카탈로그에 등록해 이용을 허용한 경우에 한해 프롬프트 · 파일이 해당 제공자에게 전송됩니다(제4조 참조).
- 관측 · 로깅 SaaS (예: Datadog · Grafana Cloud · Elastic Cloud 등) — 회사가 운영하는 SaaS 인스턴스에 한해 이용. On-Premise · 폐쇄망 배포에서는 조직 자체 스택으로 대체.
- 결제 · 세금계산서 (엔터프라이즈) — 국내 세금계산서 · 결제 대행사. 이용자 개인정보는 최소한 범위 내에서 처리.
On-Premise · 완전 폐쇄망 배포의 경우 위탁 대상 인프라는 조직이 직접 운영하며, 회사는 소프트웨어 · 지원만 제공합니다.
제7조 (파기 절차 및 방법)
보유 기간이 경과하거나 처리 목적이 달성된 개인정보 · 조직 데이터는 지체 없이 파기합니다. 전자적 파일은 복원할 수 없도록 기술적으로 안전한 방법으로 삭제하며, 종이 · 물리 매체는 분쇄 · 소각합니다. 조직이 해지 시 데이터 이관을 요청한 경우 계약에 정한 기간 · 방법에 따라 처리합니다.
제8조 (이용자 · 조직 관리자의 권리)
이용자는 자신의 개인정보 및 대화 데이터에 대한 열람 · 정정 · 삭제 · 처리정지를 요청할 수 있습니다. 조직 관리자는 소속 이용자의 접근 권한 · 역할 · 감사 로그를 관리 콘솔에서 조회 · 관리할 수 있으며, 이용자 권리 행사에 대해 조직 정책에 따라 지원할 의무가 있습니다. 권리 행사는 platform@wevesolutions.co.kr 로 요청할 수 있습니다.
제9조 (안전성 확보 조치)
- 전송 구간 TLS 1.2 이상 · 저장 구간 AES-256 암호화(SaaS 기본). On-Premise · 완전 폐쇄망은 조직 정책에 따름.
- 최소 권한(Least Privilege) 원칙 · 관리자 접근 로그 · 정기적 접근 권한 검토
- Portal 화면 권한 검증 + Gateway 호출 시 재검증의 이중 검증 구조로 우회 호출 차단
- Advanced Security Pack 활성 시 DLP · Guardrail · 승인 워크플로우 · 이상 접근 탐지 강화
- 자격증명 · 시크릿은 SecretRef 참조로만 처리하며, 정책 · 로그에 평문 저장되지 않습니다.
제10조 (개인정보 보호책임자)
개인정보 보호책임자 — 위브솔루션즈 플랫폼팀
연락처 — platform@wevesolutions.co.kr
개인정보 침해에 관한 상담 · 신고는 개인정보보호위원회 개인정보 침해신고센터(privacy.go.kr / 국번 없이 182) 등을 통해서도 가능합니다.
제11조 (방침의 변경)
본 방침은 관계 법령 · 서비스의 변경에 따라 개정될 수 있으며, 개정 시 개정 최소 7일 전(중요한 변경 시 30일 전)부터 홈페이지 · 관리 콘솔 · 이메일 등의 방법으로 조직에 고지합니다.
본 방침은 2026년 9월 6일부터 시행됩니다. 관련 서비스 이용약관은 Agentic Portal 이용약관을 참고하십시오.