본문으로 건너뛰기

© 2026 Molayo

OpenAI헤드라인2026. 05. 02. 17:54

전 세계 기업 고객에게 데이터 주재권 접근성 확대

요약

OpenAI가 전 세계 기업 고객을 대상으로 데이터 주재권(Data Residency) 접근성을 대폭 확대하여, 조직이 현지 규제 및 데이터 보호 요구사항을 충족하는 데 도움을 줍니다. 이제 유럽, 미국, 일본 등 다양한 지역에서 고객 콘텐츠를 해당 지역에 저장할 수 있으며, 이는 ChatGPT Enterprise, Edu, 그리고 API 플랫폼 사용 시 적용됩니다. 이 기능은 AES-256 암호화, TLS 1.2+ 전송 보안, 자체 키 관리(EKM) 등을 포함한 강력한 데이터 보호 및 준수 기능을 기반으로 합니다.

핵심 포인트

  • 데이터 주재권 확대: 유럽, 미국, 일본 등 다수의 지역에서 고객 데이터를 현지 서버에 저장할 수 있게 되어 규제 준수가 용이해졌습니다.
  • 제품별 적용 범위: ChatGPT Enterprise/Edu 워크스페이스와 API 플랫폼 모두에서 선택된 지역에 데이터가 저장(at rest)될 수 있습니다.
  • 강화된 보안 및 개인정보 보호: AES-256 암호화, TLS 1.2+ 전송 보안, 그리고 고객이 자체 키를 관리할 수 있는 EKM 기능을 제공합니다.
  • 규제 준수 지원: GDPR, CCPA 등 주요 글로벌 규정을 지원하며 SOC 2 Type 2 및 ISO 인증을 통해 신뢰성을 확보했습니다.

전 세계 기업 고객에게 데이터 주재권 접근성 확대

전 세계의 조직과 개발자들은 ChatGPT 를 활용하여 직무를 강화하고 새로운 제품을 구축하고 있습니다. 전 세계 100 만 명 이상의 기업 고객이 직접 OpenAI 를 사용하고 있는 가운데, 우리는 데이터 주재권을 제공할 지역을 확대했습니다. 이를 통해 기업 고객은 특정 지역에 데이터를 저장할 수 있어, 조직이 현지 규제 및 데이터 보호 요구사항을 충족하는 데 도움이 됩니다. 오늘날 많은 글로벌 시장에서 ChatGPT Enterprise, ChatGPT Edu 또는 API 플랫폼을 사용하는 자격 요건을 갖춘 고객들은 OpenAI 제품을 비즈니스에 활용하고 AI 로 새로운 솔루션을 구축할 때 지역별 데이터 주재권을 선택할 수 있습니다.

현재 데이터 주재권은 유럽, 영국, 미국, 캐나다, 일본, 대한민국, 싱가포르, 인도, 호주, 그리고 아랍에미레이트에서 이용 가능합니다. 우리는 시간이 지남에 따라 추가 지역에 대한 제공 가능성을 확대할 계획입니다.

데이터 주재권을 통해 자격 요건을 갖춘 API, ChatGPT Enterprise, 및 ChatGPT Edu 고객은 고객 콘텐츠를 해당 지역 내에 저장 (at rest) 되도록 선택할 수 있습니다.

ChatGPT Enterprise 와 Edu

새로운 ChatGPT 워크스페이스는 데이터 주재권 설정이 가능하여, 고객 콘텐츠가 선택된 지역에 저장 (at rest) 될 수 있습니다. 여기에는 대화 내용, 업로드된 파일, 커스텀 GPTs, 이미지 생성 아티팩트 등이 포함됩니다.

API 플랫폼

고급 데이터 제어에 대해 승인받은 Enterprise 고객들은 API 플랫폼 대시보드에서 새로운 프로젝트를 생성하고 선호하는 지역을 선택함으로써 지역별 데이터 주재권을 활성화할 수 있습니다. 이러한 프로젝트를 통해 수행되는 요청은 해당 지역에서 처리되며, 모델 요청과 응답은 OpenAI 의 서버에 저장 (at rest) 되지 않습니다.

데이터 주재권은 오늘날 OpenAI 와 파트너십을 맺고 있는 조직이 지원하는 견고한 데이터 개인정보 보호, 보안, 및 준수 기능을 기반으로 구축됩니다. 이러한 기능에는 다음이 포함됩니다:

고급 암호화 기술: 우리는 저장된 데이터 (data at rest) 에 대해 AES-256 을 사용하며, 고객과 OpenAI 간 그리고 OpenAI 와 우리 서비스 제공자 간 이동 중인 데이터 (data in transit) 에 대해서는 TLS 1.2+ 를 사용하여 저장 및 네트워크를 통한 전송 중 데이터의 기밀성과 무결성을 보호합니다. Enterprise Key Management (EKM) 를 통해 고객은 저장된 고객 콘텐츠에 대한 자체 암호화 키를 가져올 수 있어, 보안과 준수를 위한 추가 계층을 제공합니다.

고객 데이터에 대한 학습 금지: 기본적으로 OpenAI 의 모델은 ChatGPT 비즈니스 플랜 또는 API 에서의 데이터로 학습되지 않습니다. 고객이 명시적으로 데이터를与我们 공유하도록 동의하지 않는 한.

포괄적인 데이터 보호: 우리의 데이터 보호 관행은 GDPR, CCPA 및 기타 개인정보 보호 법규 준수를 지원하며, CSA STAR, SOC 2 Type 2 표준 및 ISO/IEC 27001, 27017, 27018, 27701 인증에 따릅니다.

데이터 처리 부가서 (DPA): 우리는 GDPR 과 기타 개인정보 보호 규정에 따른 역할과 책임을 명확히 하는 포괄적인 DPA 를 제공하여 조직이 준수 의무를 충족하도록 돕습니다.

API 플랫폼 및 ChatGPT 비즈니스 제품의 경우, 데이터는 계속 공동...

AI 자동 생성 콘텐츠

본 콘텐츠는 OpenAI Blog의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.

원문 바로가기
8

댓글

0