아무도 말하지 않는 호스팅의 공백
대부분의 AI 호스팅은 속도를 위해 만들어졌고, 컴플라이언스는 나중 일입니다.
감사가 다가오면, 운영 중인 AI 워크로드에 통제 기능을 덧붙이는 일은 한 분기짜리 프로젝트가 됩니다 — 그리고 보안팀이 처음에 준 신뢰를 다 써버립니다.
01
데이터 레지던시 없음 = GDPR 위험
EU 고객 데이터를 미국 AI 사업자를 통해 처리하면 GDPR 제44조 상의 이전 행위에 해당합니다. AgentUI는 테넌트별 데이터를 선택한 리전에 보관합니다 — 배포 시점에, 유료 업그레이드가 아니라.
02
키 로테이션은 '지원'하지만 기록은 없음
감사관은 '키를 돌릴 수 있다'를 받아들이지 않습니다. 회전의 증거를 원합니다. AgentUI는 일정에 따라 암호화 키를 회전하고, 이벤트를 감사 로그에 자동 기록합니다.
03
로그는 '제공' — 추가 요금으로
대부분의 호스팅은 감사에 필요한 로그를 유료화합니다. AgentUI는 모든 요금제에서 SIEM으로 내보냅니다 — 감사 로그는 업셀이 아니라 통제입니다.
이미 감사 준비된 호스팅
세 개의 프레임워크, 하나의 인프라.
동일한 통제 항목을 다음 분기 들어갈 감사에 맞춰 매핑.
SOC 2
Trust Services 기준 충족
암호화 (CC6.7), 접근 통제 (CC6.1), 감사 로그 (CC7.2). 감사관에게 export를 넘기세요.
GDPR
지역 레지던시 + DSAR 내보내기
배포 시 US, EU, UK, AU 중 선택. DSAR 및 제17조 삭제 워크플로우가 기본 관리자 액션으로 제공됩니다.
HIPAA
BAA + PHI 마스킹 + 접근 로그
security@agentui.ai로 BAA 체결. PHI 필드는 모델 도달 전에 마스킹. 접근 이벤트는 §164.312(b)에 따라 기록.
CISO에게 보여줄 수 있는 암호화
저장 시 AES-256, 전송 시 TLS 1.3, 요청 시 고객 관리 키.
Encryption active...
AES-256 Encryption
All data encrypted with AES-256 encryption