Olsso 홈

무엇을 확인했고, 무엇은 아직 확인하지 못했는지 공개합니다

Olsso는 AI 답변을 무조건 안전하다고 인증하지 않습니다. 조직의 확정 기준, 검토 결정, 실제 사용 결과와 감사 기록을 분리해 보수적으로 운영 판단을 만듭니다.

서버 권위

운영 판정과 권한은 브라우저 값이 아니라 서버의 조직·역할·확정 정책을 기준으로 계산합니다.

조직 격리

조직별 데이터는 RLS 경계로 분리하며 클라이언트가 보낸 조직·역할 주장을 그대로 신뢰하지 않습니다.

사람 확인

고객 약속, 정책 예외, 민감정보 위험은 자동 사용하지 않고 지정된 검토자의 결정을 요구합니다.

근거의 한계

결정론 검사와 의미 검증의 수행 여부를 구분하고, 확인하지 못한 사실을 안전하다고 표시하지 않습니다.

차단 → 마스킹 → 미저장, 이 순서로 처리해요

STEP 1 · 차단치명적 값 차단

비밀번호·API 키·계좌번호는 저장하기 전에 요청 자체를 막아요.

STEP 2 · 마스킹개인정보 마스킹

이메일·전화번호는 유형별로 가리고 탐지 개수만 남겨요.

STEP 3 · 미저장원문 미저장

원문·이메일·회사명·메모는 분석 이벤트로 보내지 않아요.

비밀번호·API 키·계좌번호 같은 치명적인 값은 저장하기 전에 요청 자체를 차단합니다. 이메일·전화번호 같은 개인정보는 유형별로 마스킹한 뒤 탐지 개수만 남기고, 원문·이메일· 회사명·메모는 분석 이벤트로 보내지 않습니다.

09:41차단계좌번호 감지 110-***-**** 분석 중단 예시
10:13마스킹이메일 3건 → {이메일1} 예시
11:02미저장원문·이메일·회사명·메모는 분석 이벤트로 보내지 않음 예시

현재 적용하는 통제

인증과 권한

운영 모드는 Supabase Auth 세션과 활성 조직 멤버십을 요구합니다. 사례 작성자와 검토자를 분리하고 자기 승인을 차단합니다.

운영 인프라

공개 프런트엔드는 Cloudflare Worker와 정적 자산으로 제공하고, Live Workspace 데이터는 Supabase Auth·Postgres·Edge Function을 사용합니다. Demo는 명시적으로 선택해야 하며 운영 근거가 아닙니다.

저장과 감사

운영 사례, 검토, 실제 사용 결과와 판정은 서버에 저장합니다. 중요한 변경은 멱등 키와 해시 연결 감사 이벤트로 추적합니다.

AI 검사 범위

고정 규칙과 같은 업무 흐름의 활성 참고자료가 주장 근거를 확인합니다. 외부 제공자는 요청·답변의 의미 위험만 검토하며, 참고자료를 받지 않으므로 claim-to-evidence 검증으로 표시하지 않습니다. 외부 평가가 수행되지 않거나 실패하면 미설정 또는 확인 불가로 명시합니다.

데이터 최소화

분석 이벤트에는 원문, 이메일, 회사명과 메모를 보내지 않습니다. 서버는 개인정보 유형을 마스킹하고 탐지 유형별 개수만 기록하며, 비밀번호·API 키·토큰·private key·DB 연결 문자열·cloud credential은 저장 전에 요청을 거부합니다.

기능별 데이터 처리

이메일 진단 (로그인 없음)

브라우저 탭에서 규칙 기반 사전 점검만 수행합니다. 서버에 저장하지 않고 새로고침하면 입력이 사라지며 운영 지표에 포함하지 않습니다.

AI 도입 검증 (로그인 후)

선택한 업무의 요청과 답변을 서버로 전송합니다. 민감정보를 가린 요청·답변, 정확한 답변 버전, 평가와 판단 근거를 조직별 권한으로 저장하며 개인정보 요청 화면에서 삭제를 요청할 수 있습니다.

Excel·CSV 일괄 검사

원본 파일과 파일명은 서버로 보내지 않습니다. 브라우저에서 시트와 열을 확인한 뒤 사용자가 선택한 최대 50개 정규화 행만 전송하고, 서버에는 검사 결과와 기록을 저장합니다.

쓰던 AI 연결

서버에 승인된 OpenAI·Gemini·Claude 연결만 사용합니다. 연결 점검은 합성 입력으로 수행하며 고객 키를 브라우저에 노출하지 않습니다. 실제 공급자 보존 정책은 해당 계약을 따르고 자동 발송이나 외부 시스템 변경은 하지 않습니다.

자주 묻는 질문 (보안 발췌)

홈 FAQ에서 보안과 직접 관련된 질문만 옮겨왔습니다. 더 많은 질문은 홈 FAQ에서 확인하세요.

검증 기간에 실제 고객 데이터를 넣어도 안전한가요?
네. 주민번호, 계좌번호, API Key 같은 건 AI에 가기 전에 차단되고, 이메일·전화번호는 가려진 채 처리돼요. 원문은 저장하지 않고, 올린 파일도 처리 후 남기지 않아요.

화면별 저장 위치, 보관 기간, 접근과 삭제 방법을 별도로 공개합니다.