DEEP Agent Lab

보안 아키텍처 및 데이터 흐름 개요

DEEP Agent Lab 보안 아키텍처 및 데이터 흐름 개요 문서는 한국딥러닝 주식회사(이하 “회사”)가 제공하는 DEEP Agent Lab 데모 서비스에서 적용되는 보안 구조, 데이터 처리 흐름, 접근 통제 방식 및 환경별 차이를 설명하기 위한 문서입니다. 이용자가 본 서비스에 접근하거나 데이터를 입력·처리하는 모든 행위는 본 문서에 명시된 보안 구조 및 데이터 처리 방식에 동의한 것으로 간주됩니다.

2025년 12월 31일

DEEP Agent Lab

DEEP Agent Lab

1. 문서의 목적

본 문서는 DEEP Agent Lab 데모 환경의 보안 아키텍처와 데이터 처리 흐름을 기술적으로 설명함으로써, 서비스 이용자 및 고객사가 데이터 보호 구조를 명확히 이해할 수 있도록 하는 것을 목적으로 한다. 본 문서는 개인정보처리방침 및 데이터 처리 및 비학습 정책을 기술적 관점에서 보완한다.

2. 적용 범위

본 문서는 DEEP Agent Lab 웹 기반 데모 서비스, 테스트용 API 콘솔, 비동기 처리 환경에 적용된다. 상용 SaaS, VPC, 온프레미스 환경의 보안 구조는 별도 계약 및 기술 문서에 따른다.

3. 보안 아키텍처의 기본 설계 원칙

회사는 다음 보안 설계 원칙을 기반으로 DEEP Agent Lab을 운영한다.

  • 최소 권한 원칙에 따른 접근 통제

  • 데이터 비영구 처리 구조

  • 전송 및 처리 구간 암호화

  • 환경 간 논리적 분리

  • 감사 가능성 확보

4. 전체 데이터 흐름 개요

4-1 데이터 처리 단계

DEEP Agent Lab의 데이터 흐름은 다음 단계로 구성된다.

  • 입력 단계: 이용자의 문서 또는 데이터 업로드

  • 처리 단계: OCR, 파싱, 구조화 및 모델 추론

  • 출력 단계: 결과 렌더링 및 응답 제공

  • 파기 단계: 세션 종료 또는 요청 완료 시 자동 삭제

5. 입력 데이터 유입 구조

이용자가 업로드하거나 API를 통해 전달한 데이터는 HTTPS 기반 암호화 통신을 통해 서버로 전달된다. 입력 데이터는 요청 단위로 격리되며, 다른 이용자의 요청과 논리적으로 분리된다.

6. 처리 영역 보안 구조

6-1 처리 구간 통제

데이터 처리 영역은 외부 네트워크와 분리된 내부 처리 존에서 수행된다. 처리 과정 중 생성되는 중간 데이터는 메모리 상에서만 존재하며, 영구 저장소에 기록되지 않는다.

7. 출력 데이터 전달 방식

처리 결과는 요청자에게만 반환되며, 결과 데이터는 서버 저장소에 기록되지 않는다. 출력 데이터는 화면 표시 또는 API 응답 후 즉시 폐기된다.

8. 데이터 파기 메커니즘

8-1 자동 삭제 기준

입력 데이터, 출력 데이터, 중간 산출물은 다음 시점 중 빠른 시점에 자동 파기된다.

  • 세션 종료 시

  • 요청 처리 완료 시

  • 브라우저 이탈 시

9. 비동기 처리 환경의 예외 구조

대용량 문서 또는 비동기 요청의 경우 시스템 안정성을 위해 제한적 보관이 발생할 수 있다. 해당 데이터는 암호화된 상태로 격리 보관되며, 보관 기간 경과 시 자동 삭제된다.

10. 로그 및 메타 데이터 처리 구조

시스템은 서비스 안정성과 보안 대응을 위해 최소한의 로그와 메타 데이터를 생성한다. 로그에는 입력 데이터의 내용은 포함되지 않는다.

11. 접근 통제 및 권한 관리

11-1 역할 기반 접근 통제

시스템 접근은 역할 기반 권한 관리(RBAC)를 통해 제한되며, 운영·보안·유지보수 목적의 최소 인원만 접근할 수 있다.

12. 내부 접근 기록 및 감사

든 시스템 접근 행위는 로그로 기록되며, 회사는 정기적인 내부 감사 및 점검을 통해 접근 적정성을 검증한다.

13. 외부 연동 및 네트워크 분리

DEEP Agent Lab은 외부 네트워크와 논리적으로 분리되어 운영된다. 실험적 기능으로 외부 모델을 호출하는 경우에도 개인정보가 포함된 데이터는 외부로 전송되지 않도록 설계되어 있다.

14. 환경별 보안 구조 차이

14-1 환경별 비교

환경

데이터 저장

회사 접근

보안 통제

DEEP Agent Lab

저장하지 않음(예외적 단기 보관 제외)

제한적

내부 통제

API 테스트

저장하지 않음

제한적

내부 통제

SaaS 상용

계약 기준

계약 범위

계약 기준

온프레미스

고객 환경 내 처리

접근 불가

고객 통제

15. 온프레미스 환경 특칙

온프레미스 환경에서는 모든 데이터가 고객 인프라 내에서만 처리되며, 회사는 입력·출력·로그 데이터에 접근하거나 이를 저장하지 않는다. 본 문서에 명시된 보관 및 파기 기준은 온프레미스 환경에는 적용되지 않는다.

16. 보안 사고 대응 체계

회사는 보안 사고 발생 가능성에 대비하여 탐지, 분석, 차단, 복구 절차를 운영한다. 보안 이벤트 발생 시 영향 범위 분석 및 재발 방지 조치를 수행한다.

17. 관계 문서 및 해석 기준

본 문서는 개인정보처리방침, 서비스 이용약관, 데이터 처리 및 비학습 정책, 쿠키 및 로그 처리 정책과 함께 해석된다. 문서 간 내용이 상충하는 경우 개인정보처리방침이 우선 적용된다.

18. 문서의 변경

본 문서는 기술 환경, 보안 정책 또는 서비스 구조 변경에 따라 개정될 수 있으며, 중요한 변경 사항이 있는 경우 사전에 공지한다.

On this page

On this page

© 2026 Korea Deep Learning Inc. All rights reserved.

© 2026 Korea Deep Learning Inc. All rights reserved.

© 2026 Korea Deep Learning Inc. All rights reserved.