Skip to content
VeriSwarm
소개
문서요금제에이전트 스킬
로그인회원가입
  1. 홈
  2. /Compliance
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • ✓ 한국어
  • 简体中文

제품

  • 요금제
  • 문서
  • API
  • 에이전트 스킬
  • OATS 사양

신뢰

  • 트러스트 센터
  • 보안
  • 컴플라이언스
  • 상태
  • 변경 이력

회사

  • 소개
  • 블로그
  • 오픈소스
  • 투자자
  • 보도자료

법적 고지

  • 이용약관
  • 개인정보처리방침
  • SLA
  • DPA
  • 접근성

거버넌스 및 컴플라이언스

감사를 위해 설계됨

VeriSwarm은 기본적으로 27개의 컴플라이언스 프레임워크를 지원합니다 — 연방 AI 규제(EU AI Act, NIST AI RMF, ISO 42001, OWASP), 미국 주별 AI 법률의 물결, 의료 분야의 약물사용장애 기록, 보험(NAIC + Colorado DOI), 금융 서비스(NYDFS, SEC, CFPB, OCC), 리걸테크(ABA + FRCP), 소비자 대상 AI(CA SB 243, CA AI Transparency, FTC §5). 테넌트별 보고서를 API로 제공 — 엔지니어링 팀이 아니라 감사관에게 바로 전달하세요. 운영 중인 모든 프레임워크와 모든 모델을 아우르는 단일 증명 내보내기.

대부분의 팀이 과소평가하는 기록 보관 의무에 대해서는, VeriSwarm이 EU AI Act Article 12’s logging requirement 에 구체적으로 어떻게 대응하는지 확인해 보세요.

보험금융 서비스리걸테크고객 서비스헬스케어

OWASP Agentic AI Top 10

통제 10개

AI 에이전트 시스템을 위한 대표적인 보안 위험 목록입니다. VeriSwarm은 10가지 위험 모두에 대응합니다 — 7개는 완전히 커버하고, 3개는 문서화된 로드맵과 함께 부분적으로 대응합니다.

  • 10개 위험 중 7개 완전 커버, 3개는 Max 플랜에서 부분 대응
  • 메모리 포이즈닝에 대한 크로스 모델 검증
  • Guard의 인젝션 탐지 + PII 토큰화
  • Vault의 변경 불가능한 감사 원장
GET /v1/compliance/owasp-attestation전체 커버리지 맵→

EU AI Act

통제 10개

인공지능에 관한 EU 규정입니다. 제50조의 투명성 의무(AI 상호작용 및 책임 주체 공개, 합성 콘텐츠 표시)와 GPAI 집행은 2026년 8월 2일부터 시행 중입니다. 부속서 III의 고위험 의무는 2027년 12월 2일부터, 부속서 I의 내장형 제품 의무는 2028년 8월 2일부터 적용됩니다(디지털 옴니버스 AI 규정 (EU) 2026/1744, 2026년 7월 27일 발효 기준).

  • 제9조: Gate 스코어링을 통한 위험 관리
  • 제12조: Vault 원장을 통한 기록 보관
  • 제14조: Workflows를 통한 인간 감독
  • 제15조: Guard + 회로 차단기를 통한 견고성
  • 제50조: 서명된 출처 매니페스트를 통한 AI 콘텐츠 라벨링
  • 제50조(1): Passport 위임을 통한 AI 상호작용 + 책임 주체 공개
GET /v1/compliance/eu-ai-actEU 체크 진행하기→

Colorado AI Act (Automated Decision-Making Technology)

미리보기통제 7개

SB 26-189에 의해 폐지 및 재제정: 후속 결정에 실질적인 영향을 미치는 '적용 대상 ADMT'(자동 의사결정 기술)에 관한 투명성 및 소비자 권리 체계입니다. 사전 통지, 불리한 결과 발생 후 설명, 의미 있는 인간 검토, 3년간 기록 보관을 규정합니다. 운영상 준수 시행일은 2027-01-01입니다. 이전 체계의 집행은 xAI v. Weiser(D. Colo.) 판결이 나올 때까지 중지되어 있지만, 2027-01-01 운영 시행일 자체는 유지되며 소송 리스크를 수반합니다.

  • §6-1-1701: 에이전트 태깅을 통한 적용 대상 ADMT 목록화 및 분류
  • §6-1-1702: 서명된 출처 매니페스트를 통한 배포자 대상 개발자 문서 제공
  • §6-1-1703: 감사 이벤트 스트림을 통한 사용 전 소비자 통지
  • §6-1-1703: Vault를 통한 불리한 결과 발생 후 30일 이내 설명
  • §6-1-1703: human_review 워크플로를 통한 의미 있는 인간 검토
  • Vault 해시 체인을 통한 3년간 기록 보관(법정 최소 요건을 넘어서는 자발적 편향 검토 포함)
GET /v1/compliance/colorado-ai-actColorado 체크 진행하기→

US State Conversational AI Laws

미리보기통제 7개

11개 주의 대화형 AI 안전 법률(NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA)을 통합적으로 커버합니다. 공개, 위기 개입, 미성년자 보호, 컴패니언 챗봇 안전장치를 포함하며 — 하와이, 테네시, 와이오밍, 콜로라도의 의무는 이미 시행 중입니다.

  • 이용자 대상 AI 공개(미성년자에게는 지속적으로 표시)
  • 자해 감지 + 988 / Youthline 안내
  • 미성년자 대상 노골적 성적 콘텐츠 방지
  • 미성년자 대상 조작적 관여 금지
  • 연례 안전 보고서(Oregon SB 1546)
  • Guard 정책을 통한 컴패니언 챗봇의 미성년자 안전장치(CO/HI/WY)
GET /v1/compliance/us-state-conversational-ai2026-04-17부터 시행

New York RAISE Act

미리보기통제 5개

대규모 프론티어 모델 개발사를 위한 뉴욕주의 투명성 및 사고 보고 프레임워크입니다. 중대 사고에 대해 72시간 및 24시간의 보고 기한을 규정합니다.

  • 공개된 Frontier AI Framework(파국적 위험 관리)
  • 72시간 이내 중대 안전사고 보고
  • 임박한 피해에 대한 24시간 신속 보고
  • 제3자에 의한 파국적 위험 평가
  • human_review 워크플로를 통한 배포 전 완화 조치 검토
GET /v1/compliance/ny-raise-act2027-01-01부터 시행

California Transparency in Frontier AI Act

미리보기통제 7개

새로운 규제 물결 중 가장 먼저 시행된 법률입니다. 연간 프레임워크, 배포 전 투명성 보고서, 15일/24시간 이내 사고 보고, 내부고발자 보호를 규정합니다. 위반 1건당 최대 100만 달러의 민사 벌금.

  • 연간 Frontier AI Framework(대규모 개발사 대상)
  • 모든 프론티어 모델에 대한 배포 전 투명성 보고서
  • CalOES 대상 15일 이내 중대 사고 보고
  • 임박한 공공 위협에 대한 24시간 신속 보고
  • NIST AI RMF 또는 ISO 42001 교차 매핑과의 정렬
GET /v1/compliance/california-sb-532026-01-01부터 시행

Illinois AI Safety Measures Act

미리보기통제 4개

일리노이주의 AI Safety Measures Act — 대규모 프론티어 개발사에게 연례 독립 제3자 AI 안전 감사를 의무화한 최초의 주법으로, 파국적 위험 안전 프레임워크와 중대 사고 보고를 함께 규정합니다.

  • 서명된 콘텐츠 출처 매니페스트를 통해 공개된 프론티어 AI 안전 프레임워크
  • Vault의 변경 불가능한 타임라인을 통한 중대 안전사고 보고
  • Vault 내보내기를 통한 연례 제3자 감사 증빙
  • 휴먼 에스컬레이션 서비스를 통한 내부고발 에스컬레이션 기록
GET /v1/compliance/il-sb-3152027-01-01부터 시행

Connecticut SB 5 (Omnibus AI Act)

미리보기통제 5개

코네티컷주의 포괄적 AI 법: AI 공개, 합성 콘텐츠 출처 증명, 자동화된 고용 결정에 대한 안전장치, 컴패니언 챗봇 규칙을 포함하며 — 챗봇 관련 조항은 2026년 10월 1일부터 시행됩니다.

  • 에이전트 프로필 문구 + 신뢰 배지를 통한 이용자 대상 AI 공개
  • 서명된 매니페스트를 통한 합성 콘텐츠 출처 증명
  • human_review 워크플로를 통한 자동화된 고용 결정 안전장치
  • Guard 정책 규칙을 통한 컴패니언 챗봇의 위기 대응 + 미성년자 보호
  • 휴먼 에스컬레이션 서비스를 통한 프론티어 내부고발자 보호
GET /v1/compliance/ct-sb-52026-10-01부터 시행

South Korea AI Basic Act

미리보기통제 5개

한국의 AI 기본법 — EU 밖에서는 최초의 포괄적 AI 제도입니다. 생성형 AI 산출물 라벨링은 이미 시행 가능하며, 고영향 위험 관리, 인간 감독, 기록 보관 의무는 과기정통부(MSIT)의 유예 기간 동안 단계적으로 도입됩니다.

  • Gate의 4축 신뢰 스코어링을 통한 고영향 AI 위험 관리
  • 서명된 출처 매니페스트를 통한 생성형 AI 산출물 라벨링(이미 시행 중)
  • human_review + 킬 스위치를 통한 고영향 AI의 인간 감독
  • Vault의 해시 체인 원장을 통한 문서화 및 기록 보관
  • 축별 점수 스냅샷 + 에이전트 타임라인을 통한 설명 가능성
GET /v1/compliance/korea-ai-basic-act2026-01-22부터 시행

CISA Five Eyes: Careful Adoption of Agentic AI Services

미리보기통제 5개

에이전틱 AI 배포를 위한 CISA/NSA/Five Eyes 공동 가이드라인: 에이전트별 암호화 아이덴티티, 최소 권한 도구 접근, 구성/공급망 스캔, 행동 모니터링, 귀속 가능하고 변조가 감지되는 액션 로깅.

  • Passport + 이식 가능한 JWT 자격 증명을 통한 에이전트별 암호화 아이덴티티
  • 허용 목록 + Cedar 정책을 통한 최소 권한 및 범위 제한 도구 접근
  • Guard + MCP 도구 스캐너를 통한 구성 및 공급망 스캔
  • 신뢰 스코어링 + 킬 스위치를 통한 런타임 행동 모니터링
  • Vault 해시 체인을 통한 귀속 가능하고 변조가 감지되는 로깅
GET /v1/compliance/cisa-agentic-ai2026-04-30부터 시행

NIST AI Risk Management Framework

통제 4개

AI 위험 관리를 위한 미국 연방 프레임워크입니다. 4가지 핵심 기능: Govern, Map, Measure, Manage.

  • Govern: 정책 엔진 + 플랜별 거버넌스
  • Map: OWASP 증명 + 4축 스코어링
  • Measure: 오류 예산 + Guard 발견 사항 추적
  • Manage: 킬 스위치 + 회로 차단기
GET /v1/compliance/nist-ai-rmf2023-01-26부터 시행

ISO/IEC 42001:2023

통제 5개

AI 관리 시스템에 관한 국제 표준입니다. 조직적 맥락부터 지속적 개선까지를 다룹니다.

  • 운영: Cortex Workflows + Guard 스캔
  • 성과: SLO 추적 + 비용 분석
  • 개선: 추세 분석을 위한 Vault 감사 추적
GET /v1/compliance/iso-420012023-12-18부터 시행

42 CFR Part 2 (SUD Records)

미리보기통제 7개

약물사용장애 치료 기록에 관한 연방 기밀 유지 체계입니다. 동의 및 재공개와 관련해 HIPAA보다 엄격합니다. HHS OCR의 2026년 '주시 목록'에 포함되어 있습니다.

  • §2.13: Cedar 정책 + Guard PII 토큰화를 통한 동의 기반 공개
  • §2.16: 동시대 보안 로그로서의 Vault 해시 체인
  • §2.24: Cortex Workflows를 통한 접근권 이행
  • §2.25: Vault 내보내기 = §2.25 공개 내역의 축어적 회계
  • §2.31: human_review 게이트를 갖춘 동의 취득 워크플로
  • §2.32: 공개 워크플로 내 재공개 통지 자동화
  • §2.51: Vault 근거 이벤트를 동반한 Cedar 긴급 재정의 분기
GET /v1/compliance/42-cfr-part-22026-02-16부터 시행

NAIC AI Model Bulletin

미리보기통제 5개

보험사의 주 단위 AI 거버넌스를 위한 전미보험감독관협회(NAIC) 모델입니다. 24개 주와 DC가 채택했으며, 감독 당국은 이를 근거로 시장행위 조사 질의를 이미 발행하고 있습니다.

  • §3: Cedar 정책 + Vault 감사를 통한 문서화된 AI/ML 거버넌스 프로그램
  • §4.1: Gate 스코어링 + Guard 스캔을 통한 배포 전 테스트
  • §4.2: 오류 예산 + 신뢰성 스코어링을 통한 드리프트 탐지
  • §4.3: 통합 레지스트리 + 매니페스트를 통한 제3자 AI 거버넌스
  • §4.4: Vault 결정 로그를 통한 불리한 결과의 설명 가능성
GET /v1/compliance/naic-model-bulletin2024-01-01부터 시행

Colorado DOI Reg 10-1-1 (insurance-specific)

미리보기통제 4개

일반적인 Colorado AI Act와는 별도인 콜로라도주 보험국 규정입니다. 알고리즘 목록화, 정량적 편향 테스트, 위험 등급별 통제, DOI에 제출하는 연례 컴플라이언스 보고서를 요구합니다.

  • §A: 사용 공개 메타데이터가 포함된 Fleet 매니페스트를 통한 알고리즘 목록화
  • §B: 라우팅 규칙 + 스코어링 프로필 감사를 통한 정량적 편향 테스트
  • §C: Cedar 정책 + 라이프사이클 게이트를 통해 시행되는 위험 등급별 통제
  • §D: Vault 내보내기 + 평가 엔드포인트를 통한 연례 컴플라이언스 보고서
GET /v1/compliance/colorado-reg-10-1-12025-10-15부터 시행

NYDFS 23 NYCRR Part 500 (with AI Letter)

미리보기통제 4개

2024년 10월 AI 산업 서한을 통해 확장된 뉴욕주 금융서비스국(NYDFS)의 사이버보안 규정입니다. 프로덕션 환경에서 AI를 운영하는 NY 면허 은행, 보험사, 투자자문사에 적용됩니다.

  • §500.2: Guard + Cedar + Vault 스택을 통한 AI 사이버보안 프로그램
  • §500.3: Fleet 목록화 + 스코어링을 통한 AI 특화 위험 평가
  • §500.13: 라이프사이클 정책을 통해 시행되는 접근 통제 + MFA
  • §500.17: 사고 통지 + 해시로 연결된 감사 추적
GET /v1/compliance/nydfs-part-5002024-10-16부터 시행

SEC Advisers Act §206 (AI-Washing)

미리보기통제 4개

SEC에 등록된 투자자문사를 위한 사기 방지 프레임워크입니다. 2024년 3월 AI 워싱 단속 이후, SEC는 모든 AI 마케팅 주장에 대해 입증을 요구합니다.

  • §206(1): 주장별 Vault 입증을 통한 사기 방지 — 진실한 마케팅
  • §206(2): 필수 공개 워크플로를 통한 중대 누락 규율
  • §206(4)-1: 마케팅 규칙에 따른 광고 게재 전 검토(Cedar)
  • §206(4)-7: 회사 컴플라이언스 프로그램 내 AI 커버리지 — 평가자 증빙 패키지
GET /v1/compliance/sec-section-2062024-03-18부터 시행

CFPB ECOA / Regulation B

미리보기통제 4개

AI 기반 신용 결정에 적용되는 평등신용기회법입니다. CFPB의 2023년 서한은 '모델이 너무 복잡하다'는 것이 §1002.9에 대한 항변이 될 수 없다고 명시합니다. 주 검찰총장(NY, CO, CA)이 집행을 조율합니다.

  • §1002.9: Vault 결정 로그를 통한 구체적 사유 명시 불리 처분 통지
  • §1002.6: 라우팅 규칙 + 스코어링 프로필 감사를 통한 차별적 영향 테스트
  • §1002.13: Guard 변환을 통한 신청 단위 AI 공개
  • 평가자의 다관할 보고서를 통한 주 검찰총장 공조 증빙
GET /v1/compliance/cfpb-ecoa-reg-b2023-09-19부터 시행

OCC SR 11-7 (Model Risk, AI extension)

미리보기통제 4개

OCC의 2024년 가이던스를 통해 AI로 확장된 연방 모델 위험 관리 프레임워크입니다. 신용, 사기, AML 또는 고객 대응 흐름에서 AI를 사용하는 모든 OCC 감독 은행(전국은행 + 연방저축조합)에 적용됩니다.

  • §III: Fleet 매니페스트로 문서화된 모델 개발 표준
  • §IV: 크로스 모델 검증을 통한 독립적 검증
  • §V: Cedar + 테넌트별 정책 버전 관리를 통한 모델 위험 거버넌스
  • §VI: human_review + 이견 기록을 통한 실효적 이의 제기
GET /v1/compliance/occ-sr-11-72011-04-04부터 시행

ABA Model Rules of Professional Conduct

미리보기통제 5개

AI를 사용하는 변호사를 위한 미국변호사협회(ABA)의 윤리 프레임워크입니다. 각 주 변호사회가 이 규칙에 따라 자체 AI 의견을 발표하며, 캘리포니아, 플로리다, 뉴욕은 이미 공식 의견을 발표했습니다.

  • 규칙 1.1: 기술적 역량 — Cortex 문서 + 실행 이력을 통한 증빙
  • 규칙 1.6: 의뢰인 기밀 유지 — 모든 LLM 호출에서의 Guard PII 토큰화
  • 규칙 3.3: 법원에 대한 정직성 — 환각 방지책 + 그라운딩 검증
  • 규칙 5.1 / 5.3: human_review 대기열 + 할당 감사를 통한 감독
  • 관할권별 변호사회 의견에 대응하는 주별 Cedar 정책 변형
GET /v1/compliance/aba-model-rules2023-11-01부터 시행

FRCP Rule 11 (AI Filing Sanctions)

미리보기통제 4개

충분히 검증되지 않은 AI 작성 서류에 대한 연방민사소송규칙(FRCP)의 제재 프레임워크입니다. 오리건주의 11만 달러 제재 판례(2026년 1월)가 현재의 기준선을 설정하고 있으며, AI에 의존하는 모든 연방 제출 서류는 제출 전 검증을 입증해야 합니다.

  • 규칙 11(b)(2): 정당화된 법적 주장 — 인용 확인 워크플로 + Vault 증명
  • 규칙 11(b)(3): 그라운딩 + 출처를 통한 증거적 뒷받침이 있는 사실 주장
  • 규칙 11(c): 제출 전 human_review를 통한 제재 예방 증빙
  • 오리건주의 11만 달러 판례 — 평가자가 귀하의 통제를 해당 판례 기준에 매핑
GET /v1/compliance/frcp-rule-111983-08-01부터 시행

California SB 243 (Companion Chatbot Law)

미리보기통제 4개

캘리포니아주의 컴패니언 챗봇 법률입니다. AI 공개, 자해/자살 관련 안전 프로토콜, 미성년자 안전장치를 의무화하고 법정 손해배상이 가능한 사적 소권을 창설합니다.

  • §22760.6: 지속적인 Guard 트랜스포머를 통한 이용자 대상 AI 공개
  • §22760.7: 위기 개입 규칙을 통한 자해 + 자살 안전 프로토콜
  • §22760.8: 라이프사이클 정책 + 연령 확인 증빙을 통한 확인된 미성년자 안전장치
  • §22760.9: Vault를 통한 사적 소권을 위한 증거 보전
GET /v1/compliance/ca-sb-2432026-01-01부터 시행

California AI Transparency Act

미리보기통제 4개

적용 대상 제공자를 위한 캘리포니아주의 콘텐츠 출처 및 AI 공개법입니다. AI 콘텐츠 표시, 탐지 도구, 대화형 AI 공개, 이용 기록 보관을 요구합니다.

  • AITA §1: 서명된 출처 매니페스트를 통한 AI 콘텐츠 표시
  • AITA §2: OATS 호환 엔드포인트를 통한 AI 탐지 도구 제공
  • AITA §3: Guard 트랜스포머를 통한 대화형 AI 공개
  • AITA §4: Vault 해시 체인을 통한(법정 보관 기간에 따른) AI 이용 기록
GET /v1/compliance/ca-ai-transparency-act2026-01-01부터 시행

FTC Section 5 (Operation AI Comply)

미리보기통제 5개

연방거래위원회(FTC)의 기만적 행위 단속입니다. Operation AI Comply는 다섯 가지 집행 우선순위 영역을 도출했으며, 이 회람은 미국 소비자에게 AI 관련 주장을 하는 모든 기업에 적용됩니다.

  • AI 역량을 잘못 표현하지 마세요 — 공개 주장별 Vault 입증
  • 피해 완화 없이 배포하지 마세요 — Guard 상시 가동 + 라이프사이클 게이트
  • 감정적 관계를 악용하지 마세요 — 컴패니언 행동에 관한 Cedar 규칙
  • 입증되지 않은 주장을 하지 마세요 — 게재 전 검토 워크플로
  • 자동화로 오도하지 마세요 — 공개 트랜스포머 + 감사 추적
GET /v1/compliance/ftc-section-52024-09-25부터 시행

Texas Responsible AI Governance Act (TRAIGA)

미리보기통제 7개

텍사스주의 의도 기반 AI 거버넌스 법률: 금지 용도 제한, 정부/의료 분야의 AI 상호작용 공개, NIST-RMF 기반 세이프하버를 규정합니다.

  • 금지 용도 스캔(피해, 권리, CSAM/딥페이크)
  • 정부 및 의료 분야의 AI 상호작용 공개
  • Vault를 통한 NIST AI RMF 세이프하버 증빙
GET /v1/compliance/tx-traiga2026-01-01부터 시행

Illinois AI in Employment (HB 3773)

미리보기통제 6개

고용 분야에서의 AI를 규율하는 일리노이주 인권법 개정: 차별적 효과 금지, 우편번호 대리변수 금지, AI 사용 통지(통지 규칙은 IDHR의 최종 규칙 제정을 기다리고 있습니다).

  • 보호대상 계층 / 우편번호 대리변수 입력에 대한 가드레일
  • 차별적 효과 편향 모니터링
  • 직원 및 지원자에 대한 AI 사용 통지
GET /v1/compliance/il-hb-37732026-01-01부터 시행

California GenAI Training-Data Transparency (AB 2013)

미리보기통제 6개

캘리포니아주의 생성형 AI 학습 데이터 공개법: 12개 항목으로 구성된 데이터셋 요약을 공개 게시하고, 이를 수집 및 감사합니다(여러 통제는 수동 증명 방식입니다).

  • 적용 대상 시스템의 목록화 및 적용 가능성
  • 공개 게시 캡처 + 변경 불가능한 감사 추적
  • Guard를 통한 개인정보 플래그 확증
GET /v1/compliance/ca-ab-20132026-01-01부터 시행

온디맨드 컴플라이언스 보고서

모든 프레임워크는 테넌트별 API 엔드포인트로 제공됩니다. 단 한 번의 API 호출로 증빙 패키지를 생성하세요 — 스프레드시트는 필요 없습니다.

무료로 시작하기OWASP 커버리지