Trust Center
Tiro
보안은 기능이 아닙니다. Tiro가 일하는 방식입니다.
Tiro는 시작부터 보안을 염두에 두고 만든 AI 미팅 어시스턴트입니다. 인증, 통제, 정책을 살펴보고 보안팀에 필요한 문서를 요청하세요.
보안 통제
Tiro의 인프라와 조직 전반에서 운영 중인 보안 통제를 영역별로 정리했습니다.
통제 42개 · 최종 검토 2026년 7월 25일
데이터 보안 및 암호화
통제 6개- 운영 중전사 직후 음성 폐기음성은 전사 직후 복구 불가능한 형태로 폐기되며, 평문 상태로 디스크에 저장되지 않습니다.
- 운영 중저장 및 전송 구간 암호화저장 데이터는 AES-256으로, 전송 구간은 TLS 1.2 이상으로 암호화됩니다.
- 운영 중사용자별 암호화 키민감 콘텐츠는 사용자별 별도 키로 암호화되어, DB에 직접 접근할 수 있는 운영자조차 평문으로 볼 수 없습니다.
- 운영 중관리형 키 보관 (KMS / HSM)키는 FIPS 140-2 Level 3 검증 HSM을 사용하는 AWS KMS로 보호되며, 12개월 주기로 자동 로테이션됩니다.
- 운영 중고객 데이터를 AI 학습에 사용 안 함대화 기록을 포함한 어떠한 고객 데이터도 모델 학습이나 파인튜닝에 사용하지 않으며, 모든 요금제에 동일하게 적용됩니다.
- 운영 중복구 불가능한 삭제삭제는 운영 DB, 백업, 벡터 인덱스, 캐시 전 영역에 적용되며, 회원 탈퇴 시 KMS 키를 삭제 스케줄링합니다.
접근 제어 및 인증
통제 7개- 운영 중최소 권한 접근 (RBAC / ABAC)RBAC·ABAC로 시스템과 데이터에 대한 최소 권한 접근을 적용합니다.
- 운영 중평문 접근 제한평문 콘텐츠 직접 접근은 최소 권한 원칙에 따라 명시적으로 승인된 소수 인원으로 제한되며, 모든 접근은 쿼리·컬럼 단위로 기록됩니다.
- 운영 중싱글 사인온 (SAML 2.0)Okta, Azure AD, Google Workspace 등 IdP 연동 엔터프라이즈 SSO로 접근 권한을 사내 정책과 동기화합니다.
- 운영 중다중 인증(MFA)OTP, 인증 앱, 하드웨어 키로 2차 인증을 추가하여 비밀번호가 유출되어도 무단 로그인을 차단합니다.
- 운영 중접근 IP 제한허용된 IP 대역으로 접근을 제한하여 사무실이나 VPN 트래픽만 허용할 수 있습니다.
- 운영 중SCIM 프로비저닝IdP의 사용자 입·퇴사가 SCIM을 통해 Tiro에 자동으로 동기화됩니다.
- 운영 중세션·디바이스 통제기본 30분 유휴 타임아웃(엔터프라이즈별 조정 가능)과 함께 동시 접속·디바이스 등록을 정책 단위로 통제합니다.
인프라 및 가용성
통제 5개- 운영 중국내 데이터 저장 (AWS 서울)데이터는 AWS 서울 리전(ap-northeast-2)에 저장되며, 엔터프라이즈 고객은 전용 VPC나 다른 리전을 선택할 수 있습니다.
- 운영 중Multi-AZ 이중화Multi-AZ 배포로 단일 가용영역 장애가 발생해도 서비스 가용성을 유지합니다.
- 운영 중암호화된 자동 백업데이터베이스는 KMS 암호화 상태로 자동 백업되며, 연 1회 복구 테스트를 수행합니다.
- 운영 중검증된 복구 목표복구 목표는 RTO 24시간, RPO 24시간이며 연 1회 복구 테스트로 검증합니다.
- 운영 중99.9% 가용성 SLA월간 99.9% 가용성 SLA를 제공하며, 미달 시 서비스 크레딧을 지급합니다.
모니터링 및 위협 탐지
통제 6개- 운영 중24×7 위협 탐지AWS GuardDuty로 환경 내 위협을 24×7 상시 모니터링합니다.
- 운영 중취약점 스캔AWS Inspector로 워크로드의 취약점을 상시 스캔합니다.
- 운영 중웹 공격 방어WAF와 Cloudflare를 함께 운영하여 일반적인 웹 공격을 방어합니다.
- 운영 중변조 방지 로깅감사·인프라 로그는 격리된 변조 방지 저장소로 전송되어 운영 시스템에서 수정할 수 없도록 보호됩니다.
- 운영 중감사 로그사용자·관리자 활동을 기록하며, 보관 기간을 설정하고 자사 SIEM으로 Export하거나 스트리밍할 수 있습니다.
- 운영 중모의 침투 테스트모의 침투 테스트와 취약점 평가를 수행하여 위험을 선제적으로 식별하고 조치합니다.
AI 보안 및 데이터 프라이버시
통제 5개- 운영 중고객 데이터로 모델 학습 안 함고객의 대화, 전사, 요약은 모델 학습이나 파인튜닝에 일절 사용하지 않습니다.
- 운영 중Zero Data Retention 벤더 계약모든 LLM·STT 벤더와 학습을 금지하고 Zero Data Retention을 요구하는 DPA를 체결합니다.
- 운영 중개인정보(PII) 자동 마스킹회의록 내 개인식별정보를 자동으로 검출해 마스킹 처리할 수 있습니다.
- 운영 중맞춤형 데이터 보존도메인 단위로 보존 기간을 설정하고, 기간 경과 시 자동으로 삭제할 수 있습니다.
- 운영 중벤더 라우팅 통제테넌트에서 사용할 LLM·STT 벤더를 선택할 수 있으며, 한국 리전 한정 라우팅도 가능합니다.
데이터 거버넌스 및 공유
통제 5개- 운영 중외부 공유 통제노트 공유를 신뢰할 수 있는 도메인 화이트리스트로 제한할 수 있습니다.
- 운영 중모바일 화면 캡처 방지모바일 앱 내 화면 캡처를 차단하며, 모든 시도를 로그로 기록합니다.
- 운영 중조직 보존 정책엔터프라이즈 관리자는 조직 전체의 보존 기간을 중앙에서 일괄 적용할 수 있습니다.
- 운영 중탈퇴 시 완전 삭제계정이 종료되면 관련 개인정보는 14일 이내에 삭제되고, 이를 보호하던 암호화 키는 폐기 예약되어 잔여 사본은 암호학적으로 접근할 수 없게 됩니다.
- 운영 중삭제 로깅각 삭제 요청·실행·완료가 기록되며, 엔터프라이즈 고객은 요청 시 삭제 증적을 받을 수 있습니다.
전사 및 조직 보안
통제 4개- 운영 중보안 교육임직원은 입사 시 보안 교육을 필수로 이수합니다.
- 운영 중분기별 접근 권한 검토분기마다 접근 권한을 재검토하여 최소 권한 상태를 유지합니다.
- 운영 중정보보안 정책전체 정보보안 정책 체계를 전용 GRC 플랫폼에서 유지·운영합니다.
- 운영 중벤더 실사하위 처리자는 학습을 금지하고 Zero Data Retention을 요구하는 DPA로 구속됩니다.
사고 대응 및 연속성
통제 4개- 운영 중사고 대응엔터프라이즈 고객에게는 보안 사고에 대한 최초 응답 4시간 SLA를 적용합니다.
- 운영 중침해 통지 SLA보안 사고 발생 시 영향을 받은 고객에게 24시간 통지 SLA로 안내합니다.
- 운영 중업무 연속성 및 재해 복구백업, Multi-AZ 배포, 검증된 복구 목표를 토대로 업무 연속성과 재해 복구 체계를 운영합니다.
- 운영 중변경 관리운영 환경 변경은 통제된 검토·배포 프로세스를 따릅니다.