AI · 이용 기준
AI 도구 이용 기준
MIRAE AI LABS는 AI 도구를 엔지니어링 업무의 보조 수단으로 검토합니다. 이 안내는 프로젝트에서 AI 도구를 책임 있게 활용하기 위한 기본 원칙이며, 고객별 보안 정책과 계약 조건이 더 엄격한 경우 해당 조건을 우선 적용합니다.
1. 사람의 검토와 책임
AI가 생성하거나 수정한 코드, 테스트, 문서 및 분석 결과는 정확성·보안성·라이선스 적합성이 보장되지 않습니다. 담당 엔지니어는 변경 내용을 검토하고 필요한 테스트와 코드 리뷰를 거쳐야 하며, 최종 승인과 배포는 합의된 프로젝트 권한과 절차에 따라 수행합니다.
2. 기밀정보와 개인정보
고객사의 비공개 소스코드, 개인정보, 인증정보, 영업비밀 및 정부지원사업 자료는 승인되지 않은 AI 서비스에 입력해서는 안 됩니다. 프로젝트별 승인 도구, 계정 유형, 데이터 보관·학습 설정과 허용 가능한 정보 범위를 확인하고, 불확실한 경우 입력 전에 고객사 담당자의 승인을 받아야 합니다.
3. 보안 및 접근 통제
AI 서비스는 개별 계정 또는 고객사가 승인한 조직 계정으로 사용하고, 최소 권한 원칙과 다중 인증 등 적용 가능한 보안 통제를 준수해야 합니다. API 키와 비밀번호, 토큰 및 운영 환경의 민감 데이터는 프롬프트나 코드 예시에 포함하지 않습니다.
4. 코드·라이선스·품질 검증
AI 제안 코드는 프로젝트 아키텍처와 코딩 기준에 맞는지 검토하고, 보안 취약점 및 제3자 코드 유사성·라이선스 위험을 확인해야 합니다. 자동 생성 테스트도 요구사항과 실제 동작을 반영하는지 검토하며, 테스트 통과만으로 품질이 완전히 보장된다고 간주하지 않습니다.
5. AI 결과의 한계
AI는 부정확하거나 오래된 정보, 편향된 응답, 존재하지 않는 참조를 생성할 수 있습니다. AI 결과는 독립적인 사실 확인 없이 법률·재무·보안·정부지원사업 적격성에 관한 확정적인 조언으로 사용해서는 안 됩니다. 최종 판단은 적절한 전문 담당자와 공식 지침을 통해 확인해야 합니다.
6. 프로젝트별 정책과 위반 대응
고객사 정책, 계약, 관련 법령 또는 도구 제공자의 조건이 본 안내와 충돌하는 경우 더 엄격한 조건을 우선합니다. 승인되지 않은 정보가 입력되었거나 보안 사고가 의심되면 도구 사용을 중지하고 프로젝트 보안 담당자에게 즉시 알린 뒤, 고객사 사고 대응 절차를 따릅니다.