콘텐츠로 건너뛰기
문의하기
신뢰 센터

신뢰와 보안

이 페이지에는 cloudstrata가 규제 대상 구매자, 조달 팀 및 IT 보안 검토자를 위해 AI Foundry 및 관련 관리 서비스를 운영하는 방법이 요약되어 있습니다. 여기에는 실사 중에 공유하는 데이터 상주, 규정 준수 상태, 하위 프로세서, 가용성 약속 및 아키텍처 기준이 포함됩니다.

최종 업데이트 날짜: 2026년 7월. 플랫폼, 하위 프로세서 또는 계약상 약정이 변경되면 이 페이지를 검토합니다.

개요

cloudstrata GmbH는 오스트리아 회사(Lichtenberg/Linz)입니다. 우리는 AI Foundry를 테넌트 격리, ID 통합, 감사 가능성 및 EU 우선 호스팅 옵션을 갖춘 관리형 Kubernetes 플랫폼으로 설계하고 운영합니다. 고객 데이터는 명시적인 동의 없이 공공 기반 모델을 교육하는 데 사용되지 않습니다.

데이터 상주

Production AI Foundry 테넌트는 기본적으로 EU 지역에 배포됩니다. 호스팅 지역은 온보딩 중에 합의되고 주문 또는 데이터 처리 계약에 문서화됩니다.

  • 플랫폼 제어 영역과 고객 워크로드는 고객이 명시적으로 다른 지역을 요청하지 않는 한 EU 지역(예: eu-west-1, Europe-west*, westeurope)의 AWS, Google Cloud 또는 Microsoft Azure에서 실행됩니다.
  • AI Foundry용 관리형 PostgreSQL 및 객체 스토리지는 테넌트 환경과 동일한 지역에 프로비저닝됩니다.
  • cloudstrata GmbH는 오스트리아/EU에서 계약 및 지원 데이터를 처리합니다. 백업은 기본 환경과 동일한 지역 제약 조건을 따릅니다.
  • LLM 추론은 가능한 경우 EU의 공급자 엔드포인트로 라우팅될 수 있습니다(예: EU 지역의 Azure OpenAI). 고객이 EU 엔드포인트 없이 공급자를 선택하면 공급자의 공개 지역에서 프롬프트와 응답이 처리될 수 있습니다. 이는 테넌트별로 문서화됩니다.

고정된 EU 전용 라우팅 프로필이나 온프레미스/프라이빗 클라우드 배포가 필요합니까? 저희에게 연락주세요. 저희는 범위 지정 전화 및 계약서에 거주 요건 범위를 명시하고 있습니다.

컴플라이언스 자세

우리는 금융 서비스, 공공 부문, GDPR 규제 조직의 기대에 맞춰 플랫폼 설계 및 운영 관행을 조정합니다. 공식 인증은 범위와 계약에 따라 다릅니다. 아래 기준은 관리형 AI Foundry에 적용됩니다.

  • GDPR에 따른 처리: DPA(데이터 처리 계약), 하위 처리자 목록(아래) 및 office@cloudstrata.io를 통한 데이터 주체 요청 지원.
  • AI 지원 기능에 대한 EU AI 법 조정 - 사람의 감독, 투명성 및 위험 처리에 대한 AI 책임 정책을 참조하세요.
  • AI Foundry에 내장된 테넌트 격리, RBAC, 감사 추적 및 승인 워크플로는 롤아웃 후에 추가되지 않습니다.
  • 선택한 호스팅 스택에 적용 가능한 경우 기본 클라우드 공급자(예: ISO 27001, AWS, Azure 및 Google Cloud 인프라에 대한 SOC 보고서)로부터 상속된 제어입니다.
  • 기업 및 규제 대상 고객이 사용할 수 있는 보안 설문지, 아키텍처 브리핑 및 맞춤형 계약 제어 기능입니다.

우리는 cloudstrata 자체에 적용되지 않는 인증을 주장하지 않습니다. 귀하의 조달 프로세스에 특정 증명이 필요한 경우 문의해 주십시오. 당사 운영과 하위 처리자에서 다루는 내용을 매핑해 드립니다.

하위 프로세서

아래 표에는 AI Foundry 운영 시 고객 데이터를 처리할 수 있는 인프라 및 서비스 제공업체가 나열되어 있습니다. 실제 하위 프로세서는 선택한 클라우드 지역, LLM 라우팅 및 테넌트에 활성화된 통합에 따라 달라집니다.

공급자목적일반적인 처리 위치
아마존 웹 서비스(AWS)AI Foundry 워크로드를 위한 관리형 Kubernetes, 컴퓨팅, 스토리지, 네트워킹 및 관측 가능성테넌트에 대해 선택된 EU 지역(예: eu-west-1)
마이크로소프트 애저관리형 Kubernetes, PostgreSQL, 스토리지, 네트워킹; 선택적 Azure OpenAI 추론테넌트에 대해 선택된 EU 지역(예: 서유럽)
구글 클라우드관리형 Kubernetes, 컴퓨팅, 스토리지, 네트워킹 선택적 Gemini 추론테넌트에 대해 선택된 EU 지역(예: 유럽 서부*)
오픈AI모델 공급자로 구성된 경우 LLM 추론 및 임베딩OpenAI가 공개하는 공급자 지역 가능한 경우 EU 노선
인류학모델 공급자로 구성된 경우 LLM 추론Anthropic이 공개한 제공자 지역
이메일 전달 제공업체거래 이메일(계정 알림, 운영 알림)EU / EEA

우리는 데이터 처리 계약에 따라 중요한 하위 처리자 변경 사항을 고객에게 알립니다. 테넌트별 하위 프로세서 목록을 보려면 office@cloudstrata.io에 문의하세요.

가용성 및 SLA

Managed AI Foundry는 최선의 데모 환경이 아닌 프로덕션 인프라로 운영됩니다. 가용성 약정은 계획 및 계약에 따라 다릅니다.

  • 표준 관리형 테넌트: 합의된 유지 관리 기간을 제외하고 AI Foundry 제어 플레인 및 API 엔드포인트에 대한 월간 플랫폼 가용성 목표는 99.5%입니다.
  • 기업 계약: 맞춤형 SLA, 유지 관리 기간, 사고 대응 시간, 상태 커뮤니케이션 - 주문 양식 또는 SLA 부록에 문서화되어 있습니다.
  • 내장된 관찰 기능: 우리가 운영하는 플랫폼 계층에 대한 상태 확인, 경고 및 런북 중요 상담원에 대해 고객별 SLO를 합의할 수 있습니다.

유지보수는 가능한 경우 업무 시간(CET/CEST) 외에 예정되어 있으며 사전에 알려드립니다. 현재 사고 통신이나 SLA 발췌문을 보려면 office@cloudstrata.io에 문의하세요.

보안 아키텍처 개요

아래 요약은 AI Foundry를 평가하는 IT 및 보안 검토자를 위한 것입니다. 자세한 아키텍처 개요와 네트워크 다이어그램은 요청 시 NDA에 따라 제공됩니다.

  • 네임스페이스 또는 클러스터 수준 테넌트 격리, 네트워크 정책 및 클라우드 공급자 또는 저장소 통합을 통해 관리되는 비밀을 갖춘 Kubernetes 네이티브 배포입니다.
  • 모든 외부 및 서비스 간 통신을 위한 전송 중 암호화(TLS 1.2+) 기본 클라우드 스토리지 및 데이터베이스 서비스를 통한 저장 암호화.
  • ID: IdP와 SSO/SAML 및 SCIM 통합 에이전트 배포 및 데이터 연결을 위한 역할 기반 액세스 제어 및 승인 워크플로입니다.
  • 감사 가능성: 추론 및 에이전트 실행 로그, 구성 변경 기록, 규정 준수 검토를 위한 내보내기 옵션.
  • 할당량, 회로 차단기 및 공급자 폴백이 포함된 모델 라우팅 계층 - 업스트림 LLM의 성능이 저하되거나 실패할 경우 폭발 반경을 제한합니다.

보안 검토 통화를 통해 데이터 흐름, 백업/복원 및 재해 복구를 안내해 드리겠습니다. 기술적 깊이는 우리가 프로덕션에서 운영하는 아키텍처를 반영합니다.

보안 및 조달 문의

DPA, 하위 프로세서 알림, 보안 질문지 또는 아키텍처 검토의 경우 office@cloudstrata.io로 이메일을 보내세요. 일반적으로 영업일 기준 2일 이내에 응답해 드립니다.

연락하다

연락하세요

사용 사례에 대해 알려주시면 맞춤형 다음 단계로 답변해 드리겠습니다.

영업일 기준 1일 이내에 답변하는 것을 목표로 하고 있습니다.

LinkedIn 및 Instagram에서 Cloudstrata를 팔로우하여 당사의 작업과 채용 정보에 대한 최신 소식을 받아보세요.

새 탭에서 열립니다

응답에만 사용되는 세부정보입니다. 데이터 개인정보 보호

신뢰와 보안 | cloudstrata