Política de Operación del Servicio de Inteligencia Artificial (IA)
Fecha de entrada en vigor: 3 de julio de 2026
Esta traducción se proporciona únicamente por conveniencia. Si hay alguna discrepancia entre esta traducción y el original en coreano, prevalece el original en coreano.
El propósito de esta Política de Operación (en adelante, esta "Política") es establecer los derechos, obligaciones, el alcance de responsabilidad y los asuntos de cumplimiento legal tanto de la Empresa como del cliente comercial contratante (en adelante, el "Cliente") en relación con el uso de soluciones basadas en IA suministradas por Software Creation Studio, Inc. (en adelante, la "Empresa") (PolyBot, PolyGlot y todos los SaaS de IA suministrados en virtud de este documento, en adelante, los "Servicios de IA").
Artículo 1 (Gobernanza de Datos y Confidencialidad)
La Empresa otorga la máxima prioridad a los derechos de propiedad intelectual y la seguridad de datos del Cliente, y cumple con las leyes aplicables.
1. Propiedad de los Datos
Todos los derechos de propiedad intelectual sobre los prompts, código fuente, bases de datos, documentos y otros materiales que el Cliente ingresa en los Servicios de IA (en adelante, "Datos de Entrada"), así como los resultados generados por el sistema de IA en respuesta a estos (en adelante, "Datos de Salida"), pertenecen, como regla, al Cliente.
2. Prohibición de Uso para Reentrenamiento
La Empresa no utiliza ningún dato ingresado por el Cliente para mejorar, ajustar los pesos de, o reentrenar sus modelos de IA. Sin embargo, la información estadística que ha sido completamente desidentificada y agregada de manera que no se pueda identificar a ningún individuo o Cliente (por ejemplo, tiempo promedio de respuesta, tasa de error y uso de tokens) no constituye datos de reentrenamiento y puede ser utilizada únicamente con el propósito de mejorar las operaciones del servicio, para monitorear la calidad del servicio y asegurar la estabilidad del sistema.
Los datos almacenados están protegidos utilizando tecnologías de encriptación estándar de la industria como AES-256, y los datos en tránsito están protegidos utilizando encriptación basada en TLS. Además, una vez que el propósito de la provisión del servicio ha terminado, los datos son eliminados de manera segura o desidentificados de acuerdo con las leyes aplicables y la política interna de retención de datos de la Empresa.
(※ Legislación relacionada: Artículo 21 de la Ley de Protección de Información Personal (Destrucción de Información Personal))
3. Desidentificación en Tiempo Real de Información Personal Identificable (PII) Nacional y Extranjera y Cumplimiento Normativo Global
Cuando, en el curso del procesamiento por los Servicios de IA, la Empresa detecta no solo información personal y datos identificativos únicos bajo la Ley de Protección de Información Personal de Corea, sino también información personal identificable (PII) según las leyes y estándares de otros países, aplica salvaguardias técnicas disponibles para desidentificar (enmascarar) dicha información antes de transmitirla al modelo de lenguaje.
Esto incluye las reglas de PII bajo el gobierno federal de EE. UU. y las pautas de NIST, así como la definición de datos personales bajo el GDPR europeo, y la Empresa aplica salvaguardias técnicas y administrativas para reducir el riesgo del Cliente de violar regulaciones globales.
Las especificaciones técnicas específicas aplicadas a la desidentificación de PII (métodos de detección, alcance de enmascaramiento, flujo de procesamiento, etc.) se proporcionan en un documento técnico separado a solicitud del Cliente.
(※ Regulaciones relacionadas: Artículo 29 de la Ley de Protección de Información Personal de Corea, NIST SP 800-122 (Guía para Proteger la Confidencialidad de PII), y Artículo 4(1) del GDPR europeo (definición de datos personales))
4. Aislamiento Riguroso de Sesiones de PolyBot y Memoria de Conversación
Al proporcionar la solución de chatbot de IA (PolyBot), cada una de las sesiones de conversación del Cliente y la memoria de contexto utilizada se cargan y procesan en áreas lógicamente aisladas e independientes dentro de un entorno de multi-tenencia.
Para prevenir cualquier mezcla de memoria o interferencia de datos con otros Clientes o sesiones, la Empresa aplica aislamiento lógico, controles de acceso y otras salvaguardias técnicas y administrativas. Al finalizar la sesión de conversación relevante o la terminación del contrato, los datos de memoria en tiempo real almacenados son eliminados de manera segura o desidentificados de acuerdo con las leyes aplicables y la política interna de retención de datos de la Empresa.
5. Control de Información Sensible y Filtrado Recomendado
No obstante las medidas de desidentificación en tiempo real (enmascaramiento) y aislamiento de memoria de la Empresa, el Cliente debe cumplir con sus propias obligaciones de gestión y supervisión para asegurar que sus usuarios autenticados no ingresen excesivamente información confidencial corporativa, datos financieros no públicos o secretos comerciales de terceros.
6. Aviso sobre Proveedores de Modelos de IA de Terceros
La Empresa puede utilizar los modelos de lenguaje o APIs de proveedores de modelos de IA de terceros (en adelante, "Subprocesadores de IA") para proporcionar los Servicios de IA. En tales casos, la Empresa asegura, a través de sus contratos con los Subprocesadores de IA, la prohibición de usar los datos del Cliente para reentrenamiento, así como las obligaciones de seguridad y confidencialidad de los datos, y, en caso de cambio de Subprocesador de IA, proporciona un aviso previo por escrito al Cliente.
Artículo 2 (Limitaciones Técnicas y Descargos de Responsabilidad)
Debido a que estos Servicios de IA se basan en modelos de lenguaje generativos y algoritmos de aprendizaje automático, existen las siguientes limitaciones técnicas.
1. Descargo de Responsabilidad sobre la Precisión de la Salida (Alucinación)
Debido a la naturaleza de la tecnología de IA, los Datos de Salida pueden contener información inexacta o sesgada, o fenómenos de alucinación que difieren de los hechos (en adelante, "Alucinación").
Estos Servicios son una solución destinada a asistir en el trabajo y para fines de referencia, y la Empresa no garantiza la integridad o la idoneidad comercial de los Datos de Salida.
2. Responsabilidad por la Toma de Decisiones Finales
Toda la responsabilidad por las decisiones finales de gestión y acciones comerciales del Cliente en asuntos legales, financieros, de recursos humanos y otros, tomadas sobre la base de los Datos de Salida generados utilizando los Servicios de IA, recae en el Cliente.
(※ Legislación relacionada: aplicación por analogía del principio de juicio empresarial bajo el Artículo 399 de la Ley Comercial (Responsabilidad de la Empresa por Daños) y Artículo 401-2, etc.)
3. Descargo de Responsabilidad sobre Infracción de Derechos de Terceros
La Empresa aplica medidas técnicas razonables para asegurar que los Datos de Salida del sistema de IA no infrinjan las patentes, derechos de autor, marcas comerciales u otros derechos de terceros.
Sin embargo, debido a la naturaleza de la IA generativa, la Empresa no garantiza la precisión o integridad de todos los resultados ni la no infracción de derechos de terceros.
En particular, la Empresa no es responsable de disputas que surjan de la ilegalidad de, o infracción de derechos por, los Datos de Entrada proporcionados por el propio Cliente, y queda exenta de responsabilidad en ausencia de intención o negligencia grave de la Empresa.
Artículo 3 (Política de Uso Aceptable y Protección de Infraestructura)
El Cliente no debe utilizar los Servicios de IA de una manera que perjudique la estabilidad de los sistemas de la Empresa o viole las leyes aplicables.
1. Prohibición de Evasión del Sistema y Desensamblaje
Se prohíbe la inyección de prompts destinada a desactivar el sistema de filtrado de seguridad de IA establecido por la Empresa, intentos de jailbreak y desensamblaje destinados a extraer el código fuente de la solución.
(※ Legislación relacionada: Artículo 2 de la Ley de Prevención de Competencia Desleal y Protección de Secretos Comerciales (Definiciones))
2. Prohibición de Sobrecargar la Infraestructura
Al utilizar la integración de API y PolyBot, está prohibido el uso de rastreadores automatizados o scripts que no hayan sido acordados previamente para imponer una carga seria en la infraestructura de IA de la Compañía y el entorno operativo del servidor.
(※ Legislación relacionada: Artículo 48 de la Ley de Promoción de la Utilización de Redes de Información y Comunicaciones y Protección de la Información, etc. (Prohibición de Actos que Infrinjan una Red de Información y Comunicaciones))
3. Prohibición de Generar Contenido Ilegal o Dañino
Está prohibido utilizar la solución para actos ilegales, incluyendo la producción de obras que difamen a otros, como deepfakes, inducir la infracción de derechos de propiedad intelectual de terceros, desarrollar código malicioso y generar scripts con el propósito de fraude o phishing.
4. Medidas en Caso de Violación
Cuando la Compañía tenga conocimiento de una violación de este Artículo, tomará medidas de acuerdo con el siguiente procedimiento por etapas.
- (1) Notificación para Corregir: La Compañía notifica al Cliente por escrito (incluyendo por correo electrónico) sobre la violación y las acciones correctivas requeridas.
- (2) Período de Corrección: El Cliente debe corregir la violación dentro de los 14 días hábiles a partir de la fecha de recepción de la notificación para corregir.
- (3) Restricción del Uso del Servicio: Si el Cliente no corrige la violación dentro del período de corrección, la Compañía puede restringir el uso de todos o parte de los Servicios de IA.
- (4) Terminación del Acuerdo de Licencia: Si la violación persiste incluso después de la restricción del uso del servicio, la Compañía puede terminar el acuerdo de licencia.
Sin embargo, cuando una violación de los párrafos 1 a 3 de este Artículo representa una amenaza urgente y grave para la seguridad de la infraestructura de la Compañía, la Compañía puede restringir o bloquear inmediatamente el uso del servicio sin otorgar el período de corrección según el procedimiento anterior, y notificará al Cliente sin demora después.
Artículo 4 (Transparencia Global de IA y Uso Responsable)
Con el fin de apoyar a los Clientes que realizan negocios globales, como a través de PolyGlot y PolyBot, la Compañía se esfuerza por operar sus Servicios de IA de manera responsable, teniendo en cuenta las tendencias regulatorias internacionales de IA y los estándares relevantes.
1. Asegurando la Transparencia del Sistema de IA
Cuando el Cliente integre una solución como PolyBot en sus propios servicios orientados al cliente (como un chatbot B2C), el Cliente debe informar claramente a los usuarios finales que el servicio es impulsado por un sistema de inteligencia artificial.
(※ Legislación relacionada: Artículo 52 de la Ley de IA de la UE (Obligaciones de Transparencia para Ciertos Sistemas de IA))
2. Respuesta a Decisiones Automatizadas
Cuando un usuario final del Cliente rechaza la consulta basada en IA y solicita interacción con un agente humano (opt-out), el Cliente debe proporcionar un procedimiento alternativo para manejar tales solicitudes.
The Company supports the APIs and technical environment for this purpose. The provision of the basic opt-out API is supported at no additional cost, while the costs incurred in the Client's own operations, such as assigning human agents, are borne by the Client. Where additional technical customization is required beyond this, it is governed by a separate agreement between the two parties.
(※ Related legislation: Article 37 of the Personal Information Protection Act, Article 22 of the European GDPR)
3. Compliance with Regulations on General-Purpose AI Models (GPAI)
The Company continuously monitors and responds to applicable global AI regulatory requirements in the course of providing the AI Services, including the provisions on General-Purpose AI Models (GPAI) under the EU AI Act. Where third-party AI models are used, the Company verifies within a reasonable scope whether the relevant model provider is fulfilling its applicable regulatory obligations, and endeavors to provide the Client with the necessary transparency information.
Article 5 (Service Availability and Maintenance)
The Company exercises commercially reasonable technical and administrative efforts to provide stable and continuous AI Services.
All or part of the Services may be temporarily restricted or suspended in any of the following cases.
- Where system inspection, maintenance, feature improvement, or security updates are required
- Where causes beyond the Company's reasonable control arise, such as natural disasters, power outages, communication failures, or failures of upstream providers and cloud services
- Where unavoidable measures are required for urgent security responses or to ensure service stability
- Where service restrictions arise pursuant to applicable laws or the order of a government authority
Where a separate Service Level Agreement (SLA) has been concluded, that agreement applies first.
Article 6 (Relationship with Other Policies)
This Policy applies together with the Company's Terms of Service, Privacy Policy, Cookie Policy, and Artificial Intelligence (AI) Ethics Policy.
Where the content of this Policy conflicts with that of another policy, priority is determined by applying the following criteria.
- Matters concerning the collection, use, retention, and transfer of personal information: the Privacy Policy prevails
- Matters concerning the use of cookies and similar technologies: the Cookie Policy prevails
- Matters concerning service use, contracts, liability, and disclaimers: the Terms of Service prevails
- AI service operating principles, data processing, and acceptable use policy: this Policy prevails
- AI ethics principles and the direction of responsible AI operations: refer to the Artificial Intelligence (AI) Ethics Policy
Article 7 (Changes to the Policy and Notice)
Where this Policy is changed, the Company will announce the reasons for, and content of, the change, together with the effective date, on its website and within the Services at least 30 days before the effective date. However, where there is an urgent reason, such as a mandatory change resulting from an amendment to applicable law, the Company may give notice at least 7 days before the effective date.
Previous versions of the Policy are retained so that they can be reviewed via the website.
If the Client does not agree to the changed Policy, the Client may terminate the service use agreement. If the Client continues to use the Services after the effective date of the changed Policy, the Client is deemed to have agreed to the changed Policy.
Supplementary Provisions
This Operating Policy takes effect on July 3, 2026.