인텔리전스 매트릭스 전반의 제로 데이터 정책.

인텔리전스 매트릭스의 모든 작업은 제로 데이터 정책 하에 실행됩니다. 고객 데이터에 대한 학습 불가에 더하여, 인테넌트 배포는 시스템이 처리하는 모든 정보를 귀사 자체 계정 내에 유지합니다. 데이터는 귀사 인프라에 존재합니다. LLM 파트너와 음성 파트너는 호출 후 이를 폐기합니다. 이 구성에서는 Nexa 측 사본이 없습니다.

이 정책은 HIPAA, SOC 2, Loi 25 Quebec, GDPR처럼 고객이 묻는 프레임워크의 기반이 되는 통제 요건에 맞춰 구축됩니다. 플랫폼이 귀사 자체의 감사받은 인프라 내에서 실행되므로, 이러한 통제는 귀사가 이미 인증한 기반에 적용됩니다. 이 페이지는 레이어별로 정책이 의미하는 것, 각 파트너가 보는 것, 보관되는 것을 다룹니다.

[ 01 ]  ·  NAMED: LLM 레이어

Anthropic. 학습 없음. Enterprise에서 보관 없음.

모든 플랜은 Anthropic 학습 불가 계약 하에 실행됩니다. 고객 콘텐츠는 Anthropic의 모델 학습 데이터에 입력되지 않습니다. 계약은 데이터가 유입되기 전에 서명됩니다. 제약은 설정 체크박스가 아닌 서명된 문서에 있습니다.

Enterprise 플랜은 추가로 Anthropic 제로 보관 정책을 실행합니다. 모델에 전송된 고객 콘텐츠는 요청을 넘어 Anthropic에서 지속되지 않습니다. 모델은 프롬프트를 보고 응답을 반환하며, 요청과 응답은 Anthropic 인프라에 보관되지 않습니다.

Anthropic이 각 호출에서 보는 것: 렌더링된 시스템 프롬프트(파이프라인 버전 잠금 템플릿)와 인리치먼트 노드가 처리하도록 요청된 트랜스크립트 청크. 이 청크는 이미 테넌트 내부에서 블랙리스트에 오른 엔티티를 제거하는 고객 관리 프록시를 거쳤으므로, 모델은 원본이 아닌 정리된 트랜스크립트를 대상으로 작동합니다. Anthropic은 원본 녹음이나 제거 이전 트랜스크립트를 보지 않습니다.

[ 02 ]  ·  NAMED: 음성 레이어

ElevenLabs. 학습 없음. 보관 없음. 모든 플랜.

음성은 모든 플랜 및 모든 티어에서 ElevenLabs 보관 불가 합의 하에 실행됩니다. 제로 보관 모드에서 원본 응답자 오디오는 통화 후 ElevenLabs에 지속되지 않습니다: 공급자가 자체 사본을 삭제하며, 이후 다시 읽어도 아무것도 반환되지 않습니다. 고객 음성 콘텐츠에 대한 학습은 수행되지 않습니다.

ElevenLabs가 각 호출에서 보는 것: 라이브 인터뷰 중 응답자의 오디오 스트림, 그리고 익명화된 오디오 기록을 재생성하는 패스 중의 정리된 트랜스크립트. 고객 측에 녹음을 유지할지 여부는 배포별로 설정됩니다. 음성 보관을 금지하는 정책을 가진 고객의 경우, 오디오가 스토리지에 절대 도달하지 않도록 구성되므로 통화 후 응답자 성문이 존재하지 않습니다.

두 개의 경계 호출. 모두 보관 없음. 귀사 테넌트만 보관합니다.

[ 03 ]  ·  NAMED: 데이터 레이크

귀사 테넌트에. 추가 전용. 저장 중 암호화.

데이터 레이크는 정리된 트랜스크립트와 재생성된 오디오 기록을 보유합니다. 귀사 계정의 오브젝트 스토리지에 저장됩니다: Cloudflare의 R2, AWS의 S3, 온프레미스의 MinIO, S3 호환 엔드포인트를 통한 Azure. 저장 중 암호화는 플랫폼 공급자의 기본 AES-256을 사용합니다. 인테넌트 배포에서는 Nexa가 제어하는 어떤 환경에도 사본이 없습니다.

데이터 레이크는 추가 전용입니다. 플랫폼은 이전 항목을 삭제하지 않습니다. 응답자가 동의를 철회하면, 플랫폼은 해당 대화에 대한 다운스트림 접근을 차단하는 탬스톤을 기록합니다. 전파 메커니즘에 대해서는 응답자 주권을 참조하십시오. 동의 캡처와 철회 흐름은 고객 자체 인터뷰 통합에 연결되며, 고객의 요건에 맞게 구성됩니다.

[ 04 ]  ·  NAMED: 팩트 스토어

귀사 테넌트에. 출처 고정. 감사 가능.

인리치먼트된 팩트 스토어는 코퍼스에서 추출된 타입화된 인텔리전스를 보유합니다: 페인 포인트, 기회 스코어, 브랜드 인식 차원, 경쟁사 언급, 교육 격차. 모든 행은 청크 식별자를 통해 소스 트랜스크립트 청크로 연결됩니다. 스토어는 귀사 계정의 Postgres 또는 동등한 클라우드 네이티브 데이터베이스에 있습니다.

팩트 스토어는 플랫폼이 생성하는 아티팩트입니다. 귀사의 것입니다. 당사는 계약 하에 그에 대해 운영합니다. 행을 내보내지 않습니다. 학습을 실행하지 않습니다. 고객 간에 집계하지 않습니다.

[ 05 ]  ·  NAMED: 컴플라이언스 프레임워크

HIPAA, SOC 2, Loi 25 Quebec, GDPR.

동일한 데이터 최소화 설계는 캡처 레이어에 대한 별도의 컴플라이언스 작업 없이 HIPAA 등급 구성에서 실행됩니다. HIPAA 배포의 경우 운영 경계는 사업 제휴 계약(Business Associate Agreement)입니다. 아키텍처는 변경되지 않습니다.

SOC 2 Type II의 경우, 추가 전용 감사 추적, 시크릿 규율, 페일-클로즈드 체크리스트가 감사자들이 찾는 증거를 제공합니다. 운영자 액션은 귀사 계정에 로그되며, 귀사 보안팀이 접근을 관리합니다.

Loi 25 Quebec 배포의 경우, 스토리지와 컴퓨팅은 선택한 클라우드 벤더의 캐나다 지역에 배포할 수 있습니다. 인터뷰 시작 시 동의 흐름, 철회 시 탬스톤 메커니즘, 응답자 대면 투명성 기록은 배포별로 구성되어 실질적 의무를 다룹니다.

GDPR 배포의 경우, 스토리지와 컴퓨팅은 EU 지역에 배포할 수 있습니다. 정보 주체 접근 경로는 청크 식별자 출처 체인을 사용하여 특정 대화에서 파생된 모든 사실을 찾고, 고객이 가명 결합 키를 제공하는 경우 응답자별로 그룹화합니다. 삭제 권리는 동의 철회를 처리하는 동일한 탬스톤 메커니즘을 사용합니다.

[ 06 ]  ·  NAMED: 운영 경계

당사가 보관하는 것. 당사가 보관하지 않는 것.

당사가 보관하는 것: 플랫폼 자체에 대한 운영 원격 측정. 워커 상태 메트릭, 큐 깊이, 오류율, 집계 비용 수치. 이 중 어느 것도 고객 콘텐츠를 포함하지 않습니다. 이는 플랫폼의 동작을 설명하며, 당사는 이를 기반으로 배포 파라미터를 조정합니다.

당사가 보관하지 않는 것: 고객 트랜스크립트, 응답자 오디오, 팩트 행, 대시보드 쿼리, 귀사 코퍼스에 적용된 방법론 보정. 이 모든 것은 귀사 계정에 존재합니다. 당사는 플랫폼 운영을 위해 계약 하에 이에 접근합니다. 내보내지 않습니다.

DPA, 최신 서브프로세서 목록, 보안 질의서는 를 통해 제공됩니다.