투명성 페이지
원칙: 검증 가능한 주장만 합니다. 이 페이지의 공급자 표는 라우팅 판정에 실제로 쓰이는 레지스트리 스냅샷에서 자동 생성되며(수기 편집 금지), 각 값에는 증거 참조와 검증일이 붙어 있습니다. 스냅샷은 불변(신규 버전 발행만 허용)이라 "그때 무엇이 검증되어 있었는가"를 사후에 재구성할 수 있습니다.
1. 공급자 attestation 요약
| 공급자 | 모델 | 국내 처리 | 국내 소유 | 학습 미활용 | 최소 보존 | ISMS-P |
|---|---|---|---|---|---|---|
| 업스테이지 Solar prv_upstage_solar |
solar-pro solar-pro3 solar-pro4 |
✅ | ✅ | ✅ | 0일 | ✗ |
| Gwanmun 자체 서빙 풀 (국내 GPU · 서울 — 데모 서빙) prv_krgpu_seoul1 |
midm-2.0-mini | ✅ | ✅ | ✅ | 0일 | ✗ |
| 네이버클라우드 CLOVA Studio prv_ncp_clova |
hcx-007 hcx-dash-002 hcx-005 |
✅ | ✅ | ✅ | 365일 | ✅ ~2026-10-04 |
보존일이 0일이 아닌 공급자는 무보존(max_retention_days: 0)을 요구하는 정책의 테넌트에게 자동으로 라우팅 배제됩니다(424) — 배제도 감사 로그에 사유와 함께 남습니다. 인증 만료일이 지나면 해당 축은 자동 실효됩니다.
2. 공급자별 상세 (증거 참조·검증일 전 축)
업스테이지 Solar — attestation 전 축
| 축 | 값 | 증거 참조 | 검증일 |
|---|---|---|---|
| 국내 처리 (kr_residency) | ✅ | 리전 미확인 — 2026-09-10 문의 중(contact@upstage.ai, 문의 v1); 약관 호스팅 AWS·방침(2026-08-26) 국외이전 표 AWS/Azure/Google 명시 | 2026-09-10 |
| 국내 법인 소유 (kr_owned) | ✅ | upstage terms-of-service 당사자 조항 — 주식회사 업스테이지(서울 강남) | 2026-09-10 |
| 입출력 학습 미활용 보장 | ✅ | upstage-tou-art22#5 미학습(유료)·¶4 no-store 기본 — 별도 거부 절차 불요 | 2026-09-10 |
| 무보존(ZDR) 가능 | ✅ | upstage-tou-art22#4 no-store 기본 (별도 계약 불요) | 2026-08-03 |
| 최소 보존일 | 0 | upstage-tou-art22#4 (운영 필요 최소한도 예외 조항 있음) | 2026-08-03 |
| ISMS-P | ✗ | KISA isms-p.or.kr 발급현황 0건 — 업스테이지/Upstage (2026-08-04 조회, 유지 1,254건 대상) | 2026-08-04 |
| CSAP | — | CSAP 인증 미확인 (2026-09-10) | 2026-09-10 |
| 네트워크 존 | cloud | 퍼블릭 API(Console) 실사용 실증 — dedicated 근거 미확보로 축소 (2026-09-10) | 2026-09-10 |
Gwanmun 자체 서빙 풀 (국내 GPU · 서울 — 데모 서빙) — attestation 전 축
| 축 | 값 | 증거 참조 | 검증일 |
|---|---|---|---|
| 국내 처리 (kr_residency) | ✅ | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| 국내 법인 소유 (kr_owned) | ✅ | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| 입출력 학습 미활용 보장 | ✅ | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| 무보존(ZDR) 가능 | ✅ | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| 최소 보존일 | 0 | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| ISMS-P | ✗ | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| CSAP | — | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
| 네트워크 존 | cloud, dedicated, onprem | 자체 운영 자기진술(self-attestation) — 데모 서빙·제3자 검증 없음 (2026-09-10) | 2026-09-10 |
네이버클라우드 CLOVA Studio — attestation 전 축
| 축 | 값 | 증거 참조 | 검증일 |
|---|---|---|---|
| 국내 처리 (kr_residency) | ✅ | NCP 국내 리전·ISMS(IDC) 정황 — 약관 명시 조항 없음, 리전 공식 명세 문의 보강 예정 (공급자 현황 §3.8.3, 2026-08-25) | 2026-08-25 |
| 국내 법인 소유 (kr_owned) | ✅ | clova-studio-terms-2025-07-17#제1조 네이버클라우드 주식회사 | 2026-08-25 |
| 입출력 학습 미활용 보장 | ✅ | 콘솔 이용신청 데이터 활용 동의 별도 선택 항목 — 당 계정 미동의 실증(2026-08-25, 대표님). 약관 제4조②만 본 초기 판정(불가) 정정 | 2026-08-25 |
| 무보존(ZDR) 가능 | ✗ | clova-studio-terms#제4조② 로그 수집·제7조② 종료 후 1년 보관 예외 | 2026-08-25 |
| 최소 보존일 | 365 | clova-studio-terms#제7조 ①5일 삭제 원칙 + ②1년 보관 예외 | 2026-08-25 |
| ISMS-P | ✅ | KISA 공시 유효 2023-10-05~2026-10-04 — 만료 후 자동 실효 | 2026-08-25 (만료 2026-10-04) |
| CSAP | — | NCP IaaS 인증 보유하나 CLOVA Studio(SaaS) 인증 미확인 (2026-08-25) | 2026-08-25 |
| 네트워크 존 | cloud | NCP 퍼블릭 클라우드 서빙 (CLOVA Studio) | 2026-08-25 |
3. 자기 인프라 경로 공개
저희는 공급자에게 요구하는 기준을 자기 인프라에도 적용해 공개합니다.
| 구성 | 위치·소유 | 비고 |
|---|---|---|
| 게이트웨이 · 정책 평가 | 국내 자가 호스팅 (서울) | API 추론 트래픽이 지나는 경로 — 국내 처리 |
| 감사 로그 DB | Supabase 서울 리전 (미국 법인 소유) | 물리 위치는 국내이나 자체 기준(kr_owned)으로는 미충족 — 상용 전환 시 국내 CSP로 이전 예정이며 이 사실을 숨기지 않습니다 |
| 랜딩 · 콘솔 | Vercel 서울 리전 (미국 법인 소유) | 추론 트래픽과 분리된 웹 표면 |
| 문의 메일 | ImprovMX(프랑스) · Google(미국) 경유 | API 추론 트래픽과 분리 — 상세는 개인정보처리방침 |
| 시장 관찰 도구 | Liner Search API — Google Cloud Platform 미국 리전(저장 포함), 답변 생성은 미국 OpenAI·Google 경유 (공급자 서면 진술 2026-09-14) | 내부 운영 도구(경쟁·공급자 동향 조사 질의)로 API 추론 트래픽·고객 데이터와 분리 — 고객 콘텐츠는 전송되지 않습니다. 공급자에게 요구하는 기준을 자기 인프라에도 적용해, 국외 경로임을 그대로 적습니다 |
4. 감사·증명 방법론
- 요청 단위 감사 5-튜플 + 모델: 요청 해시 · 유효 정책 해시 · 공급자 · 완화 계단 · 레지스트리 버전 — 전 요청 기록. 2026-09-10부터 실제 호출 모델(폴백 반영)도 함께 기록.
- 응답 증거 헤더 5종: 모든 응답에
x-gwanmun-provider·x-gwanmun-effective-policy·x-gwanmun-ladder-step·x-gwanmun-registry-version·x-gwanmun-model— 감사 행과 같은 원천이라 요청 즉시 검증 가능. - 변조 차단: 감사 로그는 보존 기간 내 수정·임의 삭제가 DB 트리거로 차단되며, 파기는 정해진 절차(파기 함수)로만 가능하고 그 사실은 수정 불가 파기 대장에 남습니다.
- 국외이전 판정: 각 감사 행을 그 행이 기록한 시점의 스냅샷 attestation과 대조 — 최신 스냅샷 고정 대조가 아니라 호출 시점 기준.
- 판정 영수증: 감사 행 1건을 당시 스냅샷·정책으로 되돌려 공급자별 배제/통과와 사유, attestation 원문을 콘솔에서 재현합니다. 재현이 불가능한 경우(스냅샷 부재·정책 매칭 실패)는 숨기지 않고 표기합니다.
- 월간 확인서 + 규제 매핑: 위 대조의 월 단위 집계로 "국외이전 0건 확인서"가 생성되고, 국내 규제 3팩(개인정보 보호법 국외 이전 · 전자금융감독규정 · 공공 CSAP)의 조항별 상태(충족 · 고객 의무 · 해당 없음 · 갭)를 실측값으로 채운 절이 붙습니다 (컴플라이언스 플랜).
5. 정직성 기준 (읽는 분께 드리는 약속)
- "무중단"은 장애성 중단 0건을 뜻합니다. 공급자 등재·설정 반영을 위한 의도적 재기동은 있었으며(전 건 사전 기록), 요청 실패로 이어진 중단은 0건입니다.
- 무중단·국외이전 실적은 실트래픽 도그푸딩(1호 테넌트) 관찰 기반입니다 — 대규모 트래픽 실적 주장이 아닙니다.
- 타사 벤치마크 수치는 재게시하지 않습니다 — 자체 실측 값과 출처 링크만 씁니다.
- 검증 안 된 것은 "검증 예정"으로 표기합니다.