SAS 오퍼링에 대한 책임 사용 정책(RUP)

본 책임 사용 정책(RUP)은 고객이 고객과 SAS 간에 체결된 주문서, 보충 주문서 또는 기타 계약("계약")에 명시된 조건에 따라 SAS 또는 그 자회사 및 계열사("SAS")에서 제공하는 소프트웨어, 컨설팅 서비스, 클라우드 오퍼링 또는 기타 오퍼링을 비롯한 여하한 "오퍼링(Offering)"을 사용하는 경우에 적용됩니다. 본 정책에서 사용되는 대문자 용어는 달리 정의되어 있지 않은 경우 계약서에 나와 있는 의미를 따릅니다.

본 RUP의 목적은 오퍼링 및 SAS의 모든 컴퓨팅 리소스가 확립된 지침에 따라서 사용될 수 있도록 보장하고, SAS 리소스를 무단 사용 및 오용으로부터 보호하며, 오퍼링에 의해 처리되는 데이터의 무결성과 가용성 그리고 기밀성을 보호하는 것입니다.

고객이 본 RUP를 위반할 경우, SAS는 오퍼링에 대한 고객의 액세스를 차단하거나 권한을 해지하는 조치를 취할 수 있습니다. SAS에 의한 차단 또는 정지는 SAS가 판단하기에 즉각적인 조치 없이는 심각하고 돌이킬 수 없는 손해가 발생할 가능성이 높은 경우가 아닌 이상 고객에게 합당한 통지를 전달한 이후에만 이루어집니다.

본 RUP는 내용이 항상 관련성과 효력을 유지할 수 있도록 정기적으로 검토됩니다. SAS는 이 위치에 새 버전을 게시함으로써 본 RUP의 내용을 수시로 업데이트할 수 있습니다. 

허가된 용도

고객은 SAS와 체결한 관련 계약에 따라 합법적인 비즈니스 목적을 위해 오퍼링을 사용할 수 있습니다.

허용되지 않는 용도

고객이 오퍼링을 사용하는 것에 대한 제한사항은 제한의 유형에 따라서 순서대로 명시됩니다. 전반적인 금지사항이 먼저 나열되고, 그 다음에는 특정 범주의 고위험 사용에 대한 제한사항이 나열됩니다.

전반적인 금지사항

다음과 같은 활동은 허용되지 않는 행위로 간주되며 모든 오퍼링에서 금지됩니다.

불법적인 활동에 관여:

  • 데이터 프라이버시, 인공지능 또는 알고리즘 기반의 의사결정 등을 규율하는 해당 국제 법규, 국내 법규, 주 또는 지역의 법규를 준수하지 않는 여하한 방식으로 오퍼링을 사용하는 행위
  • 대상의 인종, 피부색, 민족, 성 정체성 또는 성 표현, 성별, 성적 지향, 재향군인 신분, 임신, 신조, 종교, 국적, 나이, 장애, 유전 정보, 결혼 상태, 시민권 상태, 군인 배우자 신분, 기타 법적으로 보호되는 특성을 들어 불법적인 차별을 초래하는 여하한 방식으로 오퍼링을 사용하는 행위
  • 타인의 권리(개인정보보호권 및 지식재산(IP)권 포함)를 침해하는 여하한 방식으로 오퍼링을 사용하는 행위
  • 오퍼링을 이용하여 다른 사람 또는 단체를 사칭하거나 사칭을 시도하는 행위
  • 오퍼링을 이용하여 아동 포르노 등의 음란물이나 불법 자료를 다운로드, 저장 또는 배포하는 행위
  • 타인의 적법절차상의 권리를 박탈하는 여하한 방식으로 오퍼링을 사용하는 행위

사람에 대한 위해:

  • 미성년자를 부적절한 콘텐츠에 노출시키거나 미성년자에게 개인 식별 정보를 요청하는 등의 방식을 통해 미성년자를 착취하거나, 해치거나, 착취 또는 위해를 시도하려는 목적으로 오퍼링을 사용하는 행위
  • 타인에 대한 명예훼손, 괴롭힘, 모욕 등에 해당한다고 간주되는 불쾌감을 주는 자료를 전송하기 위해 오퍼링을 사용하는 행위
  • 오작동 시 심각한 신체적 부상, 사망 사고 또는 재산이나 중요 인프라에 대한 큰 피해가 발생할 수 있는 방식으로 오퍼링을 사용하는 행위
  • "정크 메일", "행운의 편지", "스팸" 또는 이와 유사한 형태의 권유를 포함한 광고성 자료 또는 홍보물을 전달하거나 전송을 구현할 목적으로 오퍼링을 사용하는 행위
  • 오퍼링을 이용하여 테러 활동, 극단주의, 폭력, 허위 정보 유포, 협박 등을 조장하는 행위

충분한 투명성이 결여된 오퍼링 사용:

  • 오퍼링에 의해 생성된 정보를 마치 인간이 만든 자료인 것처럼 오해할 수 있는 방식으로 제시하는 행위
  • 대화에 참여하는 사용자가 상대방을 사람으로 착각하도록 만들기 위해 의도적으로 고안된 방식으로 오퍼링을 사용하는 행위

오퍼링의 관리 또는 가용성에 대한 방해: 

  • 적절한 허가를 구하지 않고 오퍼링과 관련된 데이터 또는 시스템에 액세스하거나 액세스를 시도하는 행위
  • 오퍼링과 관련된 보안 제어 기능을 비활성화하거나 우회하려고 시도하는 행위
  • 오퍼링과 관련된 계정이나 비밀번호를 허가받지 않은 방식으로 또는 허가받지 않은 개인과 공유하는 행위
  • 오퍼링을 대상으로 해킹, 스푸핑 또는 서비스 거부 공격을 실행하는 행위
  • 오퍼링을 이용하여 악성 소프트웨어(맬웨어)를 배포하거나 배포를 시도하는 행위
  • 오퍼링과 관련하여 스파이 활동을 하거나 스파이웨어 등의 무단 모니터링 또는 감시 툴을 설치하려고 시도하는 행위
  • 서버의 과부하를 유도하거나 오퍼링의 성능 또는 정상 작동을 방해하는 행위
  • SAS에서 허용하거나 SAS 문서에 설명된 범위를 넘어선 형태로 오퍼링을 자동화하거나 프로그래밍화하여 사용하는 행위(이는 서버 과부하를 방지하고 원래 목적에 맞는 소프트웨어 작동을 보장하기 위해 금지됨)
  • 기타 방법으로 오퍼링의 정상적인 작동을 방해하려고 시도하는 행위
  • 오퍼링을 암호화폐 채굴 용도로 사용하는 행위

 

고위험 사용과 관련한 요건

일부 오퍼링 배포에는 각종 권리, 안전, 인프라 또는 환경에 대한 증가된 위험성이 수반될 수 있습니다. 이러한 경우의 예로는 개인의 권리나 안전에 영향을 미치는 의사결정, 법률/의료/금융 등 전문 분야의 조언 제공, 생체 인식 데이터의 처리, 중요 인프라 및 환경과 관계된 활동, 취업, 이주, 법 집행, 응급 서비스, 투표, 의료, 보험, 금융 서비스, 주택, 학교 입학 또는 입시 등과 관련된 배포를 들 수 있습니다.

위에 열거된 여하한 고위험 분야에서 오퍼링을 배포하는 경우, 고객은 고위험 AI 배포 또는 알고리즘 기반 의사결정과 관련된 해당 법률을 반드시 준수해야 합니다. 또한 고객은 법적 의무가 원래 부과되는지 여부와 관계없이 해당 배포에 따르는 위험성과 이점을 평가하고, 실효성 있는 인적 감시를 투입하고, 충분한 테스트를 수행해야 합니다. 고객은 오퍼링이 수행하거나 제공하는 분석, 리포트, 권장사항 또는 스코어링에 근거하여 스스로 내리는 의사결정에 대한 책임을 집니다.