정책과 증거, 그리고 그것을 뒷받침하는 문서.
OrcaRouter가 데이터를 어떻게 처리하는지, 요청 시점에 어떤 통제가 적용되는지, 보안 관련 연락 방법까지 — 모든 항목이 근거 문서로 연결됩니다.
인증 및 약정
당사의 보안·개인정보 보호 체계에 대한 독립 감사와, 인증이 존재하지 않는 영역에서 적용 범위를 담보하는 계약 문서입니다. 보고서와 인증서는 비밀유지계약에 따라 고객 및 잠재 고객에게 제공됩니다.
문서
귀하와 운영 법인 간의 구속력 있는 계약입니다. 각 문서에는 자체 발효일과 버전 이력이 있습니다.
요청이 실행되는 위치
워크스페이스는 리전을 선언합니다. 컴플라이언스 증거는 해당 리전으로 표시·저장되며 리전 간 읽기는 거부됩니다. 다만 추론 위치를 고정하지는 않습니다. 상위 제공업체는 각자의 리전에서 요청을 처리하며, 수탁사 표에 명시되어 있습니다.
귀하의 콘텐츠에 일어나는 일
요청 콘텐츠와 계정 데이터가 플랫폼을 어떻게 거치는지.
프레임워크 커버리지
컴플라이언스 엔진이 집행 가능한 정책으로 매핑하는 규제 프레임워크이며, 통제 항목마다 권위 있는 원문 출처가 표시됩니다.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
이는 OrcaRouter 컴플라이언스 엔진이 정책과 증거로 매핑하는 프레임워크입니다. 여기에 나열하는 것은 제품 기능을 설명하는 것이며 감사 결과가 아닙니다. 당사가 실제로 보유한 인증과 인증보고서는 위의 '인증 및 약정'에 명시되어 있으며, 보고서는 비밀유지계약에 따라 제공됩니다.
취약점 신고
OrcaRouter에서 보안 문제를 발견하셨다면 알려주시기 바랍니다.
- security@orcarouter.ai
- /.well-known/security.txt