TRUST CENTER

신뢰센터

완료한 통제와 아직 남은 과제를 분리해 공개합니다. 인증이나 검증을 받지 않은 항목은 그렇게 주장하지 않습니다.

최종 업데이트 2026-07-23 · 운영 버전

애플리케이션

정상

HR 데이터베이스

정상

측정 검증

탐색 베타

현재 적용된 통제

조직 범위 역할 기반 권한
HttpOnly 서버 세션과 세션 폐기
검사 한 건에만 묶인 참여자 전용 세션
플랫폼 관리자 MFA와 조직별 조직 관리자 MFA 정책
만료·회수 가능한 개인 링크·검사 코드의 해시 저장
이용권 append-only 원장
결과 원답 비공개와 최소 5명·응답률 60% 집계 게이트
동의 영수증과 철회
AI 입력의 차원 지수 최소화와 장애 격리
감사로그와 개인정보 요청 큐

남은 개선 과제

외부 개인정보·노무 법률 검토
독립 심리측정 전문가 검증
침투 테스트와 복구 훈련
운영 클라우드 KMS·백업 구성
이메일 하위 처리자 계약과 AI 공급자 데이터 제어 검토
ISMS-P 준비도 진단

개인정보 보호 원칙

목적에 필요한 최소 정보만 처리하고, 팀장에게 원답을 공개하지 않으며, 개인 요약은 별도 동의로 제어합니다. 조직 경계와 배정된 팀 범위를 요청마다 검사하고 모든 결과 접근·내보내기·권한 변경을 감사 대상으로 둡니다.

개인정보 처리방침 전체 보기 →

AI 투명성

검사자가 별도로 선택한 경우에만 미국 소재 Groq에 8개 차원명과 탐색 지수를 전송해 개인용 해설을 만듭니다. 이름·이메일·조직 정보·문항 원문·개별 응답은 보내지 않으며, 점수 계산과 팀장용 요약에는 AI를 사용하지 않습니다. Groq 조직 전체에 Zero Data Retention을 적용해 입력·출력 내용의 로그 보관을 차단했습니다. 공급자 장애나 형식 오류가 있어도 내부 기본 보고서는 유지됩니다. 외부 AI 문장은 오류가 있을 수 있고 인사결정 근거로 사용할 수 없습니다.

측정 품질

현재 도구는 자기보고 기반 탐색 베타입니다. 유사 문항 일치율은 심리측정 신뢰도나 정확도가 아닙니다. 표본 기반 신뢰도·타당도·공정성 검증 전에는 조직개발 대화의 참고자료로만 사용합니다.

검사 방법과 검증 로드맵 보기 →

인증과 신고

현재 ISMS-P 또는 ISO 27001 인증을 취득했다는 주장을 하지 않습니다. 보안 제보는 [email protected]으로 접수합니다.