# 🏢 사내 AI 윤리 및 클라우드 데이터 보안 규정 (실습 예제용)

## 제1조 (목적)
본 규정은 임직원이 Google Cloud Gemini Enterprise 및 생성형 AI 도구를 업무에 활용함에 있어, 사내 기밀 정보 유출을 방지하고 책임감 있는 AI 활용 문화를 정착시키는 것을 목적으로 한다.

## 제2조 (데이터 분류 및 입력 통제)
1. **1급 기밀 데이터**: 고객 개인정보, 미공개 재무 실적, 핵심 R&D 소스 코드는 외부 퍼블릭 AI 모델에 절대 입력해서는 안 된다.
2. **사내 전용 R&D 허용**: 본 사내 인스턴스(Gemini Enterprise)는 Google Cloud Virtual Private Cloud(VPC) 내에서 독립 구동되며, 입력된 데이터는 모델 재학습에 사용되지 않으므로 사내 승인 문서에 한해 RAG 및 분석 목적으로 활용할 수 있다.

## 제3조 (에이전트 배포 가이드라인)
1. 노코드 Agent Designer를 활용해 부서별 AI 어시스턴트를 배포할 시, 반드시 CISO(정보보호최고책임자) 부서의 보안 사전 승인을 득해야 한다.
2. 에이전트 답변 문구에는 반드시 출처 문단 링크(Citation)가 명시되도록 시스템 프롬프트를 구성해야 한다.
