Security
보안 담당자를 위한 1-Page 요약
TestAI의 초기 진단은 장비가 export한 검사 결과 파일만 다루는 무접근(Read-only) 모델로 진행합니다. 사내 보안 검토와 결재에 필요한 접근 모델, 데이터 취급·파기, 추적성 구조를 한 페이지로 정리했습니다.
접근 모델
무접근(Read-only) — export 파일만 다룹니다
초기 진단 단계에서 TestAI가 받는 입력은 장비가 export한 검사 결과 파일이 전부입니다. 고객사 설비·네트워크에 대한 접근 권한을 요구하지 않습니다.
- 검사장비 직접 연결 없음 — 장비 제어·설정 변경 없음
- OT / 생산 Network 접근 없음
- 입력은 장비가 export한 결과 파일(CSV·Excel·XML·JSON·이미지)만
- 생산 설비·레시피·제어 계통에 대한 쓰기 접근 없음
- 고객사 계정·크리덴셜 수령 없음
장비 SDK 연동, MES 실서버 연동 등 확장 범위는 별도 계약 범위이며, 진행 시 고객사 보안 정책에 따른 별도 보안 검토와 함께 산정합니다.
데이터 취급 · 파기
샘플 파일은 진단 목적 외에 사용하지 않습니다
수령 경로
샘플 파일은 이메일 또는 고객사가 지정한 전달 채널로만 수령합니다.
이용 범위
자동화 가능 범위 진단 목적으로만 사용하며, 제3자에게 제공하지 않습니다.
NDA
요청 시 진단 시작 전에 NDA(비밀유지계약)를 체결합니다.
파기
진단 완료 후 파기를 원칙으로 하며, 보관·파기 조건은 NDA에 명시합니다.
추적성
Hash 기반 Evidence Ledger로 이력을 남깁니다
자동 생성된 리포트가 어떤 원본 파일과 어떤 판정 기준(Rule)에서 나왔는지 Hash로 묶어 기록합니다. 품질 Claim이나 감사 대응 시 데이터로 답할 수 있는 구조입니다.
- 원본 파일 Hash 기록 — 입력 데이터 변조 여부 확인 가능
- 판정 기준(Rule·Threshold) 버전 기록
- 생성 리포트 Hash·생성 시각 기록
- 동일 입력·동일 Rule로 재현 가능한 이력 구조
보안 검토 체크리스트
결재 라인에서 자주 확인하는 항목
범위 안내
본 페이지는 초기 진단(샘플 파일 기준) 단계의 접근 모델을 설명합니다. 장비 SDK 연동, MES 실서버 연동 등 확장 범위는 별도 보안 검토와 함께 진행하며, 특정 보안 인증 보유를 주장하지 않습니다.
이 페이지를 PDF로 저장할 수 있습니다
아래 버튼을 누른 뒤 브라우저 인쇄 대화상자에서 'PDF로 저장'을 선택하면 사내 보안 검토·결재용 문서로 사용할 수 있습니다.