WEBBOOK CHAPTER

혼자 일하지만 혼자 하지 않는다: 19장 개인정보와 회사 비밀의 보존 기한을 정한다

19장 개인정보와 회사 비밀의 보존 기한을 정한다

데이터 inventory에는 출처, 목적, 법적 근거·동의, 민감도, 위치, processor, 접근자, 보존, 삭제와 incident owner를 둔다. API key·token·계약서·원본 인터뷰를 prompt template과 지식 base에 무기한 넣지 않는다. 고객별 workspace와 encryption·access log를 분리한다.

탈퇴와 계약 종료 때 app DB만 삭제하지 않고 object, vector index, cache, export, backup 정책과 subprocessor를 확인한다. 실제 삭제 가능 시점과 법적 보존 예외를 고객에게 설명한다. breach drill은 credential revoke, 영향 tenant, log 보존, 통지 판단과 재발 방지를 포함한다.