데이터 프라이버시와 Gordon

데이터 프라이버시와 Gordon

이 페이지에서는 Gordon이 어떤 데이터에 접근하는지, 그 데이터가 어떻게 사용되는지, 그리고 어떤 프라이버시 보호 장치가 마련되어 있는지 살펴봐요.

출처: 문서

본문

요구 사항: Docker Desktop 4.74.0 이상

Gordon이 접근하는 데이터

Gordon을 사용할 때 접근하는 데이터는 질문과 설정에 따라 달라져요.

로컬 파일

docker ai 명령을 사용하면 Gordon이 시스템의 파일과 디렉터리에 접근할 수 있어요. 작업 디렉터리(working directory)가 파일 작업의 기본 컨텍스트를 정해줘요.

Docker Desktop에서 Gordon 뷰에 특정 파일이나 디렉터리를 물어보면 관련 컨텍스트를 선택하라는 안내가 나와요.

로컬 이미지

Gordon은 Docker Desktop과 연동되어 로컬 이미지 저장소의 모든 이미지를 볼 수 있어요. 직접 빌드했거나 레지스트리에서 받아온 이미지도 모두 포함돼요.

Docker 환경

Gordon은 Docker 데몬의 상태에 접근할 수 있어요. 여기에는 다음이 포함돼요:

  • 실행 중인 컨테이너와 중지된 컨테이너
  • 컨테이너 로그와 설정
  • 이미지와 이미지 레이어
  • 볼륨과 네트워크
  • 빌드 캐시

데이터 보존 정책

Gordon의 데이터 보존 방식은 구독 등급에 따라 달라져요.

유료 구독

Docker와 AI 제공업체는 Gordon 세션의 입력값이나 출력값을 전혀 보관하지 않아요. 질문, Gordon의 응답, 처리된 코드나 파일은 저장되지 않아요. 이는 모든 유료 구독(Docker Desktop 요금제인 Pro, Team, Business와 Gordon 요금제인 Plus, Max, Ultra)에 적용돼요.

개인(무료) 구독

익명화된 대화 스레드는 서비스 품질 보장과 악용 방지를 위해 5일간 저장돼요. 개별 질문과 응답은 대화 기록의 일부로 보관돼요.

모든 구독

데이터는 AI 모델 학습에 사용되거나 제3자와 공유되지 않아요. Gordon 백엔드로 전송되는 모든 데이터는 전송 중 암호화(encryption in transit)돼요. Docker의 제3자 AI 제공업체는 데이터 미보존(zero-data-retention) 계약에 따라 요청을 처리해요. 즉 프롬프트나 Gordon의 응답을 저장하지 않아요.

민감 데이터 보호

Gordon은 Docker의 오픈소스 레드액션 라이브러리인 portcullis를 사용해 요청에서 비밀(secret)과 기타 민감한 내용을 자동으로 감지하고 삭제해요. 약 240여 개의 패턴을 다루는데, 여기에는 다음이 포함돼요:

  • 클라우드 제공업체 자격 증명(AWS, GCP, Azure 등)
  • API 토큰(GitHub, GitLab, Docker Hub, Slack, OpenAI, Stripe 등)
  • PEM 개인 키와 JWT
  • 데이터베이스 연결 문자열의 비밀번호
  • 결제 카드 번호, IBAN, 미국 사회보장번호(SSN)

감지된 값은 요청이 처리되기 전에 [REDACTED]로 바뀌어요.

데이터 보안

데이터는 전송 중 암호화를 통해 보호돼요. 유료 구독의 경우 영구 저장이 발생하지 않아요. Gordon이 요청을 처리한 후 데이터는 즉시 폐기돼요.

프라이버시 약관에 대한 질문이 있다면 Gordon의 부가 약관(Supplemental Terms)을 검토해 보세요.

조직 데이터 정책

Business 구독에서는 관리자가 Settings Management를 사용해 조직 전체에서 Gordon을 활성화하거나 비활성화할 수 있어요. Gordon을 활성화하기 전에 조직의 데이터 처리 요구 사항을 확인해 주세요.

설정 관련 자세한 내용은 Settings Management 문서를 참고해 주세요.

Gordon 비활성화

Gordon은 언제든 비활성화할 수 있어요.

개인 사용자:

  1. Docker Desktop 설정(Settings)을 엽니다.
  2. AI 섹션으로 이동합니다.
  3. Enable Gordon 옵션의 체크를 해제합니다.
  4. Apply를 선택합니다.

Business 조직:

관리자는 Settings Management를 사용해 조직 전체에서 Gordon을 비활성화할 수 있어요. 자세한 내용은 Settings Management 문서를 참고해 주세요.

프라이버시 관련 질문

Docker의 프라이버시 관행에 대한 궁금증이 있다면:

  • Docker 프라이버시 정책(Docker Privacy Policy) 검토
  • Gordon의 부가 약관 읽기
  • 특정 우려 사항은 Docker Support에 문의

더 알아보기 (Learn more)