DeepL의 언어 AI를 위한 기업용 보안 기능: BYOK, MFA, 감사 로그 등
핵심 사항
- DeepL의 언어 AI 플랫폼은 ISO 27001, SOC 2 Type 2, GDPR과 같은 보안 인증을 지속적인 기능 혁신과 결합합니다.
- BYOK(개인 키 가져오기) 암호화 기능을 통해 DeepL Pro 기업 고객은 언제든지 데이터 접근 권한을 제어하고 취소할 수 있습니다.
- 다중 인증, 네트워크 액세스 제한 및 도메인 캡처를 통해 관리자는 DeepL 계정에 액세스하는 사용자를 더욱 강력하게 제어할 수 있습니다.
- 앱 배포 제어 기능은 Jamf Pro, Microsoft Intune 및 VMware Workspace ONE을 포함한 모바일 기기 관리 플랫폼을 지원합니다.
- 계정 사칭 동의 및 상세한 감사 로그를 통해 규정 준수 팀은 DeepL 계정 활동에 대한 가시성과 제어력을 확보할 수 있습니다.
- DeepL은 HIPAA 준수를 달성하여, 보호 대상 건강 정보를 취급하는 조직까지 보안 표준을 확대했습니다.
중견 기업 및 기업에서는 혁신이 보안 및 규정 준수와 끊임없이 상충되는 것처럼 느껴질 수 있습니다.
부서장과 팀은 새로운 AI 도구의 도입을 추진합니다. CEO와 관리자는 기술 도입에 대한 목표를 설정합니다. 사무실 어딘가에서는 최고 기술 책임자(CTO), 최고 정보 보안 책임자(CISO), 조달 팀, 규정 준수 팀이 제동을 걸고 있습니다.
DeepL의 저희가 대규모 조직의 고객들과 언어 AI 플랫폼을 처음 도입할 때 나눈 많은 대화에서 이 문제가 가장 중요한 주제로 다뤄졌기 때문에, 저희는 이 사실을 잘 알고 있습니다.
법률, 의료, 금융과 같이 규제가 엄격한 업계의 고객들은 종종 규정 준수 검토 단계를 넘지 못한 과거의 AI 도입 사례를 우리에게 이야기합니다. 그리고 이러한 프로젝트들은 대개 회사 데이터가 어떻게 처리되는지에 대한 통제력이 부족하여 중단되곤 했습니다.
AI 플랫폼이 귀사의 데이터에 접근하고 사용하는 방식에 대한 계약 조건이 모호할 경우, 해당 프로젝트는 보안 및 규정 준수 심사를 통과할 수 없습니다.
DeepL이 데이터를 어떻게 안전하게 보호하는지 읽어보세요.
혁신에 대한 통제권 유지 및 ‘섀도우 AI’ 방지
이러한 기업들이 종종 직면하는 과제이자 규정 준수 팀이 끊임없이 우려하는 점은, AI를 통한 혁신을 추진하는 주체가 최고 경영진뿐만이 아니라는 사실입니다. 각 팀과 직원들 역시 나름의 방식으로 AI 혁신을 추진하고 있습니다.
AI가 어디에나 존재하는 상황에서, 직원들은 업무에서도 개인 생활에서 사용하는 것과 동일한 도구를 사용할 수 있기를 기대합니다. 직원들은 AI가 이메일 초안 작성, 온라인 정보 검색, 보고서 요약, 또는 이러한 작업들을 번역하는 데 도움을 줄 것을 기대합니다.
기업이 조직 차원에서 AI 도입을 미루면, 직원들이 스스로 주도권을 잡을 위험이 커집니다. 그 결과, 직원들은 공유하는 내용에 대한 기록도 없이 보안이 취약한 도구에 정보와 데이터를 업로드하는 경우가 많습니다.
혁신, 보안, 규정 준수와 관련하여, 느리지만 꾸준한 방식이 반드시 성공을 보장하는 것은 아닙니다. 이러한 방식이 “섀도우 AI” 활동의 위험을 높인다면 더욱 그렇습니다.
AI가 어디에나 존재하는 시대에 보안과 규정 준수를 유지하는 최선의 방법은, 안전하고 투명하며 책임감 있는 환경에서 AI를 활용한 혁신을 가능하게 해주는 파트너와 협력하는 것입니다.
귀사와 마찬가지로 데이터 및 정보 보안에 전념하는 파트너가 필요합니다. 보안 표준을 한 단계 더 발전시키기 위해 헌신하는 파트너가 있다면 더할 나위 없이 좋습니다. 그리고 이상적으로는 플랫폼 기능 및 역량 혁신과 동일한 방식으로 보안 및 규정 준수에 있어서도 혁신을 이끄는 파트너가 좋습니다.
DeepL AI Labs를 방문하여 언어 AI, 음성 및 에이전트형 AI 분야의 최신 발전 사항을 확인해 보세요.
DeepL의 보안 인증: ISO 27001, SOC 2 Type 2, GDPR
이것이 바로 DeepL이 실천하고자 하는 바입니다. 2017년 언어 AI 플랫폼을 출시한 이래, 저희는 보안과 데이터 개인정보 보호를 플랫폼 설계 및 운영 방식의 핵심으로 삼아 왔습니다.
DeepL은 항상 엄격한 보안 및 데이터 개인정보 보호 표준, 예를 들어 ISO 27001, SOC 2 Type 2 및 GDPR을 준수해 왔습니다. 이는 기업 조직을 위한 저희 언어 AI 플랫폼의 가치에서 매우 큰 부분을 차지합니다.
이는 단순히 인증을 획득하는 데 그치지 않는 접근 방식입니다. 그 결과, DeepL은 규제 대상 산업에 속한 고객들이 요구하는 엄격한 내부 감사 기준을 충족하고, 다른 AI 솔루션이 충족할 수 없는 규정을 준수하고 있습니다.
최고 품질의 번역에 대한 DeepL의 노력을 확인해 보세요.

기업 규정 준수 팀을 위한 7가지 DeepL 보안 기능
보안 및 규정 준수에 대한 당사의 헌신은 여기서 그치지 않습니다. 당사는 기업이 데이터와 기밀 정보를 손쉽게 관리할 수 있도록 지원하는 동시에, 팀원들이 언어 AI를 통해 혁신을 이룰 수 있는 자유를 누릴 수 있도록 최선을 다하고 있습니다.
이를 위해 관리자를 위해 제공하는 도구를 지속적으로 개선하고 있습니다. 이는 데이터가 DeepL 시스템을 통해 이동하는 방식과 데이터가 경유하는 모든 지점에 대해 관리자에게 훨씬 더 높은 가시성을 제공한다는 것을 의미합니다.
또한 모든 직원이 DeepL을 어떻게 사용하고 있는지 투명하게 파악할 수 있게 하여, 직원들이 안전한 로그인 환경에서 DeepL을 사용할 수 있도록 보장합니다. 또한 기업 조직에 암호화 솔루션을 제공하여 누가 데이터를 읽을 수 있는지를 절대적으로 통제할 수 있게 합니다. 이러한 솔루션을 통해 필요한 경우 누구나 해당 데이터에 접근할 수 없도록 즉시 차단할 수 있습니다.
2024~2025년에 당사는 CISO, CTO 및 관리자에게 최대한의 제어권과 가시성을 제공하는 7가지 강화된 보안 기능을 출시했습니다. 이러한 기능을 통해 규제가 가장 엄격한 산업 분야에서도 DeepL의 언어 AI을 안심하고 활용하여 혁신을 이룰 수 있습니다.
1. DeepL Pro 기업을 위한 개인 키 가져오기 암호화
고객사에서 DeepL로 전송되는 데이터는 항상 최신 암호화 방식으로 암호화되어, DeepL과 고객사만이 해당 데이터에 접근할 수 있습니다. 개인 키 가져오기(BYOK) 암호화는 기업 고객에게 더 높은 수준의 제어력과 보안을 제공하는 혁신적인 새로운 암호화 기술입니다.
고객은 DeepL로 데이터를 전송할 때 자체적인 맞춤형 암호화 키를 생성하며, 해당 키는 해당 고객의 데이터에만 사용됩니다. 고객이 DeepL과 키를 공유하기로 선택하면, DeepL은 고객의 데이터에 접근할 수 있습니다.
그러나 고객은 키를 회수함으로써 언제든지 이 접근 권한을 철회할 수 있습니다. 이 과정은 단 몇 초면 완료됩니다. 즉, DeepL도 고객도 더 이상 해당 데이터에 접근할 수 없게 됩니다.
실제 BYOK 적용 사례
비유하자면, 호텔에 체크인하여 프런트에서 객실 열쇠를 받는 것과 같습니다. 이 열쇠는 여러분의 것입니다. 호텔에 투숙 중인 다른 누구도 이 열쇠를 가지고 있지 않으며, 호텔에 투숙 중인 다른 누구도 여러분의 객실에 들어갈 수 없습니다. 하지만 호텔 관리자와 직원들은 필요할 때마다 여러분의 객실에 들어갈 수 있다는 것을 알고 계실 것입니다.
하지만 BYOK 암호화를 사용하면 상황이 달라집니다. 열쇠를 관리하는 주체는 바로 여러분입니다. 호텔 관리자가 여러분의 객실에 들어갈 수 있는지 여부는 여러분이 결정합니다. 그리고 더 이상 아무도 객실에 들어올 수 없게 하기로 결정하면, 열쇠를 파기하면 됩니다. 그러면 아무도 들어올 수 없게 됩니다.
아무도 다시는 들어갈 수 없는 객실이 많이 생기는, 호텔 운영에 있어 끔찍할 정도로 비효율적인 방식이 될 것입니다. 하지만 이는 고객이 데이터를 완전히 통제하고, 언제든지 그 데이터를 누구도 접근할 수 없게 만들 수 있는 환상적인 데이터 보호 방법입니다.
이것이 바로 규제가 엄격하고 민감한 산업인 의료 및 금융 분야의 DeepL 기업 고객들에게 BYOK 암호화가 그토록 가치 있는 이유입니다. 이는 전 세계 어느 플랫폼에서나 볼 수 있는 가장 진보된 보안 혁신 중 하나입니다.
2. 모든 DeepL 요금제에 적용되는 다중 인증
모든 DeepL 고객은 다중 인증(MFA)을 설정할 수 있습니다. MFA를 사용하려면 계정에 로그인하는 모든 사용자가 두 가지 다른 방법으로 신원을 확인해야 합니다.
DeepL의 MFA는 로그인 인증 정보와 비밀번호를 인증 앱에서 생성된 인증 코드와 결합하여 사용합니다.
3. DeepL Pro Ultimate 및 Enterprise용 네트워크 액세스 제한
네트워크 액세스 제한을 통해 관리자는 DeepL에 액세스하는 모든 직원이 본인의 계정으로 로그인해야만 액세스할 수 있도록 요구함으로써 추가적인 제어 수준을 확보할 수 있습니다.
누가 DeepL을 사용하고 있는지, 그리고 어떤 용도로 사용하고 있는지 정확히 추적함으로써 IT 보안 및 규정 준수 팀에 귀중한 감사 추적을 제공합니다.
DeepL Trust Center를 방문하여 당사의 규정 준수 및 보안 현황에 대한 최신 정보를 알아보세요.
4. DeepL Pro Advanced, Ultimate 및 Enterprise용 앱 배포 제어
당사의 앱 배포 제어 기능을 통해 관리자는 승인된 공급업체의 모바일 기기 관리(MDM) 소프트웨어를 사용하여 직원이 모바일 기기에서 DeepL 앱을 사용하는 방식을 관리할 수 있습니다. MDM 제공업체로는 Jamf Pro, Microsoft Intune 및 VMware Workspace ONE이 있습니다.
이 프로세스에는 모바일 기기를 통해 액세스할 수 있는 사용자를 제어하고, 사용자가 DeepL을 어떤 용도로 사용하는지 추적하는 기능이 포함됩니다.
5. DeepL Pro Ultimate 및 Enterprise용 도메인 캡처
도메인 캡처 기능은 누군가 귀사의 이메일 주소 중 하나를 사용하여 DeepL에 가입할 때 이를 감지합니다. 그런 다음 해당 사용자가 안전한 기업용 DeepL 계정으로 연결되도록 보장합니다.
도메인 캡처는 관리자가 모든 사용자가 규정을 준수하는 방식으로 DeepL을 사용하도록 보장하는 데 도움이 되는 또 다른 유용한 도구입니다.
6. 모든 요금제에 적용되는 계정 사칭 동의
관리자는 설정에서 간단한 “계정 액세스” 토글을 통해 DeepL이 계정에 액세스할 수 있는 시기를 쉽게 제어할 수 있습니다.
이 기능을 켜면 DeepL 고객 지원 팀이 계정 관리, 문제 해결 또는 사용자 온보딩을 돕기 위해 귀하의 계정에 일시적으로 액세스할 수 있습니다. 이 기능을 끄면 해당 권한이 제거됩니다.
7. 모든 요금제에 대한 감사 로그
DeepL은 지난 3개월 동안 DeepL 계정과의 모든 중요한 상호 작용(로그인 실패 시도 또는 계정 삭제 포함)에 대한 상세한 로그를 보관합니다. 이를 통해 규정 준수 팀은 무단 액세스 시도를 추적할 수 있으며, 모든 직원이 DeepL을 올바른 방식으로 사용하고 있는지 확인할 수 있습니다.
언어 AI의 보안 및 규정 준수를 강화하려는 DeepL의 노력은 전 세계에서 규제가 가장 엄격한 산업 분야로부터 추가 인증을 획득함으로써 인정받고 있습니다. 가장 최근에, DeepL은 건강 보험 이동성 및 책임에 관한 법률(HIPAA)을 준수하게 되었습니다. 이 법은 건강 관련 정보의 저장, 처리 및 전송에 대해 엄격한 기준을 적용하여 민감한 의료 정보를 보호하기 위해 제정된 미국 연방법입니다. DeepL이 HIPAA를 완전히 준수한다는 사실은 보호 대상 건강 정보(PHI)를 취급하는 기업뿐만 아니라 민감하고 기밀성이 높은 데이터를 다루는 모든 기업에게 기밀성, 무결성 및 보안에 대한 추가적인 보장을 제공합니다.

