로보코는 컨설팅·교육·소프트웨어 개발 과정에서 고객의 데이터, 소스 코드, 비즈니스 정보를 다룹니다. 보안에 민감한 고객과 신뢰를 바탕으로 일하기 위해, 아래의 원칙을 지킵니다.

고객 데이터 취급 원칙

  • 최소 수집: 프로젝트 수행에 필요한 최소한의 데이터와 접근 권한만 요청합니다.
  • 목적 제한: 제공받은 데이터는 합의된 프로젝트 목적 외에 사용하지 않습니다.
  • 기간 제한: 프로젝트 종료 시 고객 데이터와 접근 권한을 반환·파기하며, 고객 요청 시 파기 확인을 제공합니다.
  • 비밀유지: 모든 프로젝트는 비밀유지계약(NDA) 체결 후 진행할 수 있으며, 계약 여부와 무관하게 고객 정보를 제3자에게 공개하지 않습니다.

AI 도구 사용 방침

로보코는 AI 도구를 활용한 개발(바이브 코딩)을 전문으로 하는 만큼, AI 도구 사용에 대한 명확한 기준을 갖고 있습니다.

  • 고객 데이터·코드를 AI 도구에 입력해야 하는 경우, 모델 학습에 사용되지 않는 기업용 플랜 또는 API를 사용합니다.
  • 고객이 지정한 AI 도구 사용 정책(허용 도구 목록, 온프레미스/특정 리전 요구 등)이 있는 경우 이를 우선 적용합니다.
  • 고객의 민감 정보(개인정보, 인증 정보, 영업 기밀)는 AI 도구 입력 전에 제거하거나 가명처리합니다.
  • 사용하는 AI 도구와 데이터 흐름은 고객 요청 시 투명하게 공개합니다.

접근 통제와 작업 환경

  • 고객 시스템 접근 계정은 프로젝트 담당자로 한정하고, 다요소 인증(MFA)을 사용합니다.
  • 인증 정보(API 키, 비밀번호 등)는 코드나 문서에 평문으로 저장하지 않으며, 비밀 관리 도구를 통해 관리합니다.
  • 작업 기기는 디스크 암호화와 화면 잠금을 적용합니다.

계약 문서

데이터 처리 계약(DPA), 비밀유지계약(NDA) 등 보안 관련 계약 체결에 관한 안내는 DPA 안내 페이지를 참고하시기 바랍니다.

보안 문의 및 취약점 제보

본 웹사이트 또는 로보코가 개발한 소프트웨어에서 보안 취약점을 발견하셨다면 contact@roboco.io로 제보해 주시기 바랍니다. 확인 후 신속히 조치하고 결과를 회신드립니다.