당사가 거부하는 용도와 이를 적용하는 아키텍처.

플랫폼은 인력 인텔리전스를 캡처하여 경영진이 행동할 수 있는 인텔리전스로 전환하기 위해 구축되었습니다. 특정 개인을 감시하거나, 응답자를 식별하거나, 응답자 수준 데이터를 판매하거나, 군사 표적화를 지원하기 위해 구축되지 않았습니다. Anthropic의 이용 정책 및 컴플라이언스에 따라, 그리고 당사 자체의 계약적·아키텍처적 적용을 통해, 당사는 그러한 용도를 거부합니다. 내부자 접근으로도 거부 사항을 우회하기 어렵거나 비용이 많이 들도록 아키텍처가 설정되어 있습니다.

당사는 고객이 집합적 인텔리전스를 바탕으로 내리는 전략적 결정에 대해 논평하지 않습니다. 매장 폐쇄, 사업부 구조 조정, 역할 재설계: 이것들은 운영자가 내릴 수 있는 결정입니다. 코퍼스는 이를 알려주기 위해 존재합니다.

개인 재식별, 특정인 감시, 아래의 다른 용도는 별도의 범주입니다. 거부됩니다.

[ 01 ]  ·  NAMED: 군사 애플리케이션

군사 표적화, 의사결정 지원 또는 무기 시스템에 사용 불가.

이 거부는 Anthropic의 이용 정책 및 컴플라이언스 체계 위에 있으며 이와 일치합니다. Anthropic은 모든 플랜의 LLM 파트너이며, 정책을 위반하여 파이프라인을 실행하려는 시도는 당사 아키텍처에 도달하기 전에 파트너 측에서 실패합니다.

계약 문구: 「고객은 군사 표적화, 군사 의사결정 지원 시스템, 무기 시스템 설계, 무기 조달, 또는 인원에 대한 무력 사용을 지시하거나 허용하는 데 의도된 애플리케이션과 관련하여 플랫폼, 코퍼스 또는 파생된 인텔리전스를 사용하지 않아야 합니다.」

아키텍처 적용: 의도된 사용이 군사 애플리케이션임을 나타내는 플랜은 테넌트 프로비저닝 단계에서 거부됩니다. Anthropic과 ElevenLabs는 군사 애플리케이션을 제외하는 자체 이용 정책을 가지고 있으며, 이 정책을 위반하여 파이프라인을 실행하려는 시도도 파트너 측에서 실패합니다.

[ 02 ]  ·  NAMED: 특정 개인 감시

플랫폼은 누가 무엇을 말했는지 쿼리에 응답하지 않습니다.

계약 문구: 「고객은 특정 명명된 응답자의 견해, 행동 또는 특성을 식별하기 위해 플랫폼을 사용하지 않아야 합니다. 집합적 인텔리전스가 허용된 출력이며, 명명된 귀속은 그렇지 않습니다.」

아키텍처 적용: 합성 음성 대체는 명명된 사람에 대한 오디오 핸들을 제거합니다. 익명화 단계는 인리치먼트 전에 트랜스크립트에서 이름을 제거합니다. 팩트 행은 세그먼트 슬라이스에 대해 파생된 인텔리전스를 저장합니다. 응답자 식별자는 행에 없습니다. 데이터 접근 경로의 보안 캐스케이드는 호출자의 범위에 따라 모든 쿼리를 필터링합니다. 명명된 응답자 쿼리를 허용하는 범위는 테넌트 프로비저닝에서 거부됩니다.

명명된 응답자 쿼리를 가능하게 하는 OAuth 범위는 플랫폼에 존재하지 않습니다. 이를 도입하려는 시도는 공개된 스키마와 계약에 대한 코드 변경이 됩니다.

[ 03 ]  ·  NAMED: 응답자 재식별

누가 무엇을 말했는지 복구하는 것은 아키텍처적 거부입니다.

계약 문구: 「고객은 음성 분석, 트랜스크립트 상관관계, 세그먼트 벡터 재구성 또는 기타 기술을 통해 플랫폼이 생성한 아티팩트로부터 어떤 응답자도 재식별하려고 시도하지 않아야 합니다. 고객은 응답자 식별을 생성하는 제3자 결과물을 요청하거나, 계약하거나, 수락하지 않아야 합니다.」

아키텍처 적용: 원본 오디오는 당사가 운영하는 어떤 시스템에도 흔적을 남기지 않으며, 보관 불가 계약 하에 ElevenLabs에도 없습니다. 음성에 의한 재식별은 녹음이 존재해야 합니다. 존재하지 않습니다. 익명화 단계는 인리치먼트 전에 트랜스크립트에서 개인 식별자를 제거하며, 정리된 트랜스크립트가 다운스트림 단계가 보는 유일한 아티팩트입니다. 팩트 스토어는 세그먼트 벡터를 포함하지만 응답자 식별자는 포함하지 않습니다. 세그먼트 벡터는 단일 응답자 재구성이 실질적 복구 임계값 이하가 될 만큼 충분히 거친 단위(계층, 지역, 매장 형식)로 슬라이스를 설명합니다.

[ 04 ]  ·  NAMED: 응답자 수준 데이터 판매

코퍼스는 응답자 수준에서 판매되지 않습니다.

계약 문구: 「고객은 원본 트랜스크립트와 응답자별 팩트 행을 포함한 응답자 수준 데이터를 어떤 제3자에게도 판매, 라이선스 또는 기타 방법으로 이전하지 않아야 합니다. 집합적, 세그먼트 범위의 인텔리전스는 자체적인 동의 및 이용 조건이 있는 별도의 브랜드 파트너 계약 하에 공유될 수 있습니다.」

아키텍처 적용: 브랜드 파트너 API와 에이전트 피드는 엔티티 행과 세그먼트 집계에서 서비스합니다. 어떤 인터페이스도 원본 트랜스크립트를 읽지 않습니다. 원본 트랜스크립트 접근은 고객 테넌트 내의 운영자 인터페이스로 제한됩니다. 플랫폼에는 「원본 트랜스크립트를 제3자에게 내보내기」 인터페이스가 없습니다.

[ 05 ]  ·  NAMED: 고객 데이터로 제3자 모델 학습

고객 코퍼스는 모델 학습으로 유입되지 않습니다.

계약 문구: 「고객 코퍼스는 서브프로세서 목록에 명명된 LLM 및 음성 파트너를 포함하여 Nexa Intelligence, 고객 또는 제3자가 운영하는 머신러닝 모델을 학습, 미세 조정 또는 기타 방법으로 개선하는 데 사용되지 않아야 합니다.」

아키텍처 적용: 모든 플랜에 대한 Anthropic 학습 불가 계약과 모든 플랜에 대한 ElevenLabs 학습 불가 계약이 파트너 측 적용입니다. 고객 테넌트 내에서 플랫폼은 학습 파이프라인을 실행하지 않습니다. 당사가 수행하는 방법론 보정은 모델 가중치가 아닌 결정론적 파라미터(반감기, 임계값)를 조정합니다.

[ 06 ]  ·  NAMED: 합성 응답자 증강

가짜 응답자는 실제 캡처로 통과되지 않습니다.

계약 문구: 「고객은 합성, AI 생성 또는 기타 비인간 응답자를 실제 캡처인 것처럼 코퍼스에 주입하지 않아야 합니다. 코퍼스 무결성 주장은 모든 사실이 실제 직원과의 실제 인터뷰로 추적될 것을 요구합니다.」

아키텍처 적용: 캡처 파이프라인은 응답자 동의 기록을 요구합니다. 동의 기록은 인터뷰 시작 시 확인한 실제 사람과 연결됩니다. 사전 인리치먼트 게이트는 합성처럼 보이는 대화(너무 짧거나, 너무 기계적이거나, 오디오 파형 없음)를 필터링합니다. 허용된 용도로서의 합성 응답자 증강은 플랫폼에 존재하지 않습니다.

[ 07 ]  ·  NAMED: 내부고발자, 노조 또는 보호 활동에 대한 사용

코퍼스는 운영 인텔리전스를 위한 것입니다.

계약 문구: 「고객은 노조 활동, 내부고발, 직장 조건 공개 또는 기타 법적으로 보호된 활동에 관한 진술을 포함하여 인터뷰 중 이루어진 진술을 근거로 개별 응답자를 식별, 표적화, 보복하거나 기타 방법으로 행동하기 위해 플랫폼을 사용하지 않아야 합니다.」

아키텍처 적용: 일반 재식별을 방지하는 동일한 익명화 체인이 여기에도 적용됩니다. 응답자 식별자는 인리치먼트 전에 제거됩니다. 팩트 스토어에는 응답자 식별자가 없습니다. 대시보드에는 응답자별 귀속이 표시되지 않습니다. 운영자는 플랫폼에서 「어떤 직원이 X를 말했는가」를 쿼리할 수 없습니다. 플랫폼에는 이에 답할 데이터가 없습니다.

[ 08 ]  ·  NAMED: 거부가 발동될 때 발생하는 것

거부는 절차에 따릅니다.

거부 사항 중 하나를 위반하는 요청이 들어오면 응답은 절차적입니다. 당사는 고객에게 거부가 계약에 있으며 요청을 이행하지 않겠다고 알립니다. 고객이 해석에 이의를 제기하면 계약 분쟁 해결 조항을 통해 처리됩니다. 엔지니어링팀은 이를 비공식적으로 재협상하지 않습니다.

고객 관계 외부에서 오는 요청(응답자 수준 데이터를 요청하는 파트너, 코퍼스 검색을 요청하는 규제 기관)의 경우, 거부는 서면으로 전달되고 고객에게 통보됩니다. 고객의 법률팀이 외부 에스컬레이션을 처리하며, 당사는 계약과 법률이 허용하는 범위 내에서 협력합니다.