DeepL의 SOC 2 Type II 보고서: 데이터 보안 및 기밀성에 미치는 의미

핵심 사항

  • DeepL의 SOC 2 Type II 보고서는 보안, 가용성, 처리 무결성, 기밀성 및 개인정보 보호 기준에 따라 DeepL의 정보 시스템을 독립적으로 확인합니다.
  • 이번 감사를 통해 DeepL은 DeepL Pro 번역 데이터를 절대 저장하지 않는다는 사실이 확인되었으며, 이는 사용자에 대한 완벽한 기밀성을 다시 한번 입증합니다.
  • Type I 보고서와 달리, Type II 보고서는 독립적인 감사인이 12개월 동안 통제 조치가 일관되게 준수되었는지 확인해야 합니다.
  • 각 SOC 2 Type II 보고서는 조직의 구체적인 통제 수단, 비즈니스 목표 및 위험 프로필을 반영하여 고유한 성격을 띱니다.
  • 이 감사를 통과했다는 것은 파트너, 공급업체 및 고객에게 해당 기업이 데이터 보안을 최우선으로 여기며 이를 뒷받침할 증거를 보유하고 있음을 시사합니다.
  • DeepL의 전체 SOC 2 Type II 보고서와 보안 및 데이터 상주 백서는 요청 시 제공됩니다.

귀사가 협력하는 도구 및 공급업체에 대한 특정 보안 요구사항을 이미 갖추고 있다면 데이터 보호 문제에 적절하게 접근하고 계신 셈입니다. GDPR에서 ISO 27001에 이르기까지, 여러 가지 중요한 데이터 보안 및 개인정보 보호 조치를 고려해야 합니다.

이런 맥락에서 반가운 소식이 있습니다. DeepL은 이제 점점 늘어나는 자격 목록에 또 하나의 자격을 추가하게 되었습니다: 바로 SOC 2 Type II 보고서입니다. 이 포괄적인 감사 절차는 보안에 민감한 조직이 협력할 도구와 서비스 제공업체를 선택할 때 필요한 증거를 제공합니다.

이 보고서가 무엇인지, 왜 중요한지, 그리고 DeepL의 보고서를 어떻게 확인할 수 있는지 알아보려면 계속 읽어보세요.

DeepL 데이터 보안 페이지를 방문하여 당사가 귀하의 데이터를 어떻게 보호하고 보안하는지 확인해 보세요.

SOC 2 Type II 인증이란 무엇인가요?

Soc 2 type 2 다섯 가지 트러스트 서비스 원칙에 관한 일러스트레이션

미국공인회계사협회(AICPA)는 SOC(System and Organization Controls) 2 Type II 보고서를 개발했습니다. 이 보고서는 신뢰 서비스 기준(TSC)을 기반으로 하며, 적절한 고객 데이터 관리 방식을 정의하는 역할을 합니다. 

SOC 2 보고서의 목적은 다음 다섯 가지 “신뢰 서비스 원칙”을 바탕으로 기업이나 조직의 정보 시스템을 평가하는 것입니다.

1. 보안

보안은 민감하거나 기밀성을 요구하는 정보를 다루는 모든 기업이나 조직에 있어 매우 중요한 원칙입니다. DeepL의 경우, 이는 시스템 및 데이터의 도난, 무단 액세스 또는 파괴로부터 보호하기 위한 통제 수단을 마련하고 있음을 의미합니다.

2. 가용성

가용성 원칙은 일상적인 비즈니스 운영을 수행하기 위해 시스템과 데이터에 의존하는 기업에게 매우 중요합니다. DeepL에게 가용성이란 모든 시스템과 데이터를 일관되게 사용할 수 있도록 관리하는 것을 의미합니다. 

3. 처리 무결성

처리 무결성은 정확한 데이터를 바탕으로 비즈니스 의사 결정을 내리는 조직에 매우 중요합니다. 이 원칙을 충족하려면 데이터 처리의 정확성과 완전성을 보장하기 위한 통제 수단을 마련해야 합니다.  

4. 기밀성

기밀성 원칙은 민감한 데이터와 정보를 취급하는 조직에 필수적입니다. DeepL에게는 시스템 및 데이터의 기밀성을 보호하기 위한 통제 체계의 도입을 의미합니다. 

예를 들어, SOC 2 Type II 감사를 통해 당사는 DeepL Pro 번역 데이터를 절대 저장하지 않는다는 사실이 확인되었으며, 이를 통해 사용자 데이터의 기밀성을 완벽하게 유지하고 있습니다.

5. 개인정보 보호

개인정보 보호 원칙은 개인정보를 수집, 처리 또는 저장하는 조직에 매우 중요합니다. DeepL에서 이는 개인정보의 프라이버시를 보호하기 위해 마련된 통제 수단을 의미합니다.

각 SOC 2 Type II 보고서의 고유성

DeepL의 정보 보안 책임자 막시밀리안 에를리히에 따르면, “각 SOC 2 Type II 보고서는 해당 조직에 고유하며, 따라서 비즈니스 목표, 위험 및 신뢰 서비스 기준 준수에 따라 자체적으로 설계된 통제 수단을 반영하고 있다”는 점을 유의해야 합니다. 

SOC 2 Type II 보고서는 고객 데이터 관리 방식에 대한 핵심 정보를 제공하므로, 반드시 외부 감사인이 이를 발행해야 합니다. 해당 감사인의 임무는 대상 기업이나 조직이 이 다섯 가지 신뢰 원칙을 얼마나 잘 준수하고 있는지 평가하는 것입니다.

DeepL이 HIPAA 지침에 따라 데이터를 보호하는 데 어떻게 도움을 주는지 최신 정보를 알아보세요.

SOC 2 Type II 보고서와 Type I 보고서의 차이점

SOC 2 Type II 보고서가 있다면, SOC Type I도 있어야 하는 것 아닌가요? 네, 있습니다. 그리고 이 둘 사이에는 중요한 차이점이 있습니다. 

Type I 보고서와 Type II 보고서의 주요 차이점은 Type I 보고서가 기업의 기존 통제 체계를 기술하는 반면, 반면 Type II 보고서는 독립 감사인이 기술된 통제 체계를 검증해야 합니다.  

Ehrlich에 따르면, Type II 보고서는 “사전에 정의된 정책과 절차가 12개월의 보고 기간 동안 성공적으로 준수되었음을” 입증합니다. 제3자가 이 사실을 확인합니다. 

결과적으로, Type II 보고서는 Type I 보고서보다 기존 보안 통제에 대해 훨씬 더 강력한 증거가 됩니다.

SOC 2 Type II 보고서의 중요성

모든 기업이 파트너와 서비스 제공업체에게 SOC 2 Type II 보고서를 통과할 것을 요구하지는 않지만, 보안을 가장 중요하게 생각하는 조직들은 이를 요구합니다.

SOC 2 Type II 인증 취득을 위해서 매우 엄격하고 광범위한 감사가 이루어집니다. 이 보고서를 보유한다는 것은 모든 잠재적 파트너, 공급업체 및 고객에게 귀사가 데이터 보안과 개인정보 보호를 최우선으로 여긴다는 분명한 신호입니다. 또한, 이를 입증하기 위해 귀사가 노력을 기울였다는 증거이기도 합니다. 

DeepL에서는 데이터 보안, 개인정보 보호 및 데이터 보호를 최우선으로 생각합니다. 그렇기 때문에 DeepL Pro 서비스에 대해 공인회계사(CPA)가 수행한 독립적인 SOC 2 Type II 감사를 통과했다는 소식을 전하게 되어 매우 기쁩니다.

Ehrlich는 다음과 같이 말하며 DeepL의 공통된 심정을 완벽하게 담아냈습니다. "보안에 대한 DeepL의 노력과 보안 조치의 유효성을 다시 한번 입증하는 SOC 2 Type II 보고서를 발표할 수 있어 자랑스럽다"고 전했습니다.

다중 API 키를 통해 DeepL API가 보안을 어떻게 강화하는지 알아보세요.

DeepL의 SOC 2 Type II 보고서 읽어보기

DeepL의 SOC 2 Type 2 보고서 표지

DeepL의 감사 결과 및 최종 보고서를 공유하게 되어 기쁩니다:

글로벌 20만 개 이상의 기업이 DeepL에 데이터를 맡기고 있습니다: 고객 사례 읽어보기.

보안 팀이 확인할 수 있는 기반 위에 구축하세요

SOC 2 Type II는 단순히 체크리스트 항목이 아닙니다: 이는 DeepL의 통제 체계가 철저한 확인을 견뎌냈음을 독립적으로 확인한 증거입니다. 이러한 보안에 대한 헌신은 귀사의 팀이 사용하는 모든 DeepL의 전문 언어 AI 도구에 고스란히 반영되어 있습니다: 

  • 기밀 문서 번역을 위한 번역기
  • Write: 안전한 커뮤니케이션 문서 작성용
  • Voice: 실시간 다국어 대화
  • API: 검증된 엔터프라이즈급 번역 기능을 자체 시스템에 통합하기 위해

영업팀에 문의하여 DeepL의 전체 SOC 2 Type II 보고서를 요청하거나 당사의 언어 AI 제품군에 대해 상담해 보세요. 귀사의 글로벌 기업은 현대 비즈니스의 속도로 움직입니다. 당사는 철통 같은 데이터 보안을 제공합니다.

공유