Política de Operación de los Servicios de Inteligencia Artificial (IA)
Fecha de entrada en vigor: 3 de julio de 2026
Esta traducción se proporciona únicamente por comodidad. En caso de cualquier discrepancia entre esta traducción y el original en coreano, prevalecerá el original en coreano.
El objeto de esta Política de Operación (en adelante, esta "Política") es establecer los derechos, las obligaciones, el alcance de la responsabilidad y las cuestiones de cumplimiento legal de los clientes empresariales que sean parte del contrato (en adelante, el "Cliente") y de Software Creation Studio (en adelante, la "Empresa") en relación con el uso de las soluciones basadas en IA suministradas por la Empresa (PolyBot, PolyGlot y todo el SaaS de IA suministrado en lo sucesivo, en adelante, los "Servicios de IA").
Artículo 1 (Gobernanza de datos y confidencialidad)
La Empresa prioriza los derechos de propiedad intelectual y la seguridad de los datos del Cliente, y cumple con la legislación aplicable.
1. Titularidad de los datos
Todos los derechos de propiedad intelectual sobre los prompts, el código fuente, las bases de datos, los documentos y demás elementos que el Cliente introduce en los Servicios de IA (en adelante, los "Datos de entrada"), así como sobre los resultados generados por el sistema de IA en respuesta a ellos (en adelante, los "Datos de salida"), corresponden, como norma general, al Cliente.
2. Prohibición de uso para el reentrenamiento
La Empresa no utiliza ninguno de los datos introducidos por el Cliente como datos para el perfeccionamiento adicional, el ajuste de los pesos ni el reentrenamiento del modelo de IA. No obstante, la información estadística completamente seudonimizada y agregada de modo que no permita identificar a personas ni al Cliente (por ejemplo, el tiempo medio de respuesta, la tasa de errores, el consumo de tokens, etc.), utilizada para supervisar la calidad del servicio y garantizar la estabilidad del sistema, no constituye datos de reentrenamiento y podrá utilizarse únicamente con fines de mejora de la operación del servicio.
A los datos almacenados se les aplican tecnologías de cifrado conformes a los estándares del sector, como AES-256, y las transmisiones se cifran mediante TLS. Asimismo, una vez finalizada la finalidad de la prestación del servicio, los datos se eliminan o se seudonimizan de forma segura de conformidad con la legislación aplicable y la política interna de conservación de datos.
(※ Legislación relacionada: Ley de Protección de Información Personal, artículo 21 (Destrucción de la información personal))
3. Seudonimización en tiempo real de la información de identificación personal (PII) nacional e internacional y cumplimiento normativo global
Cuando, durante el tratamiento de los Servicios de IA, se detecte no solo información personal e información identificativa única en virtud de la Ley de Protección de Información Personal de Corea, sino también información de identificación personal (PII: Personally Identifiable Information) definida por las leyes y estándares de otros países, la Empresa la seudonimizará (enmascarará) mediante garantías técnicas aplicables antes de transmitirla al modelo de lenguaje.
Esto incluye la PII conforme a la normativa del gobierno federal de EE. UU. y a las directrices del NIST, así como la definición de información personal del RGPD europeo, y aplica garantías técnicas y administrativas para reducir el riesgo de que el Cliente infrinja normativas globales.
Las especificaciones técnicas concretas aplicadas a la seudonimización de la PII (método de detección, alcance del enmascaramiento, flujo de tratamiento, etc.) se facilitan en un documento técnico separado a solicitud del Cliente.
(※ Normativa relacionada: Ley de Protección de Información Personal de Corea, artículo 29; NIST SP 800-122 de EE. UU. (directrices para la protección de la PII); RGPD europeo, artículo 4, apartado 1 (definición de datos personales))
4. Aislamiento estricto de la memoria de sesiones y conversaciones de PolyBot
Al prestar el servicio de la solución de chatbot de IA (PolyBot), cada sesión de conversación del Cliente y la memoria de contexto (Context Memory) utilizada se cargan y tratan en un área independiente aislada lógicamente dentro de un entorno de tenencia múltiple (multitenancy).
Para evitar la confusión de memoria o la interferencia de datos con otros Clientes u otras sesiones, se aplican aislamiento lógico, control de acceso y otras garantías técnicas y administrativas. Al finalizar la sesión de conversación correspondiente o al rescindir el contrato, los datos de memoria en tiempo real almacenados se eliminan o se seudonimizan de forma segura de conformidad con la legislación aplicable y la política interna de conservación de datos.
5. Recomendación de control y filtrado de información sensible
A pesar de las medidas de seudonimización (enmascaramiento) en tiempo real y de aislamiento de memoria de la Empresa, el Cliente debe cumplir con su propio deber de gestión y supervisión para evitar que sus usuarios autenticados introduzcan en exceso secretos empresariales, datos financieros no divulgados o secretos comerciales de terceros.
6. Aviso relativo a los proveedores de modelos de IA de terceros
Para la prestación de los Servicios de IA, la Empresa podrá utilizar modelos de lenguaje o API de proveedores de modelos de IA de terceros (en adelante, los "Subencargados de IA"). En tal caso, la Empresa garantiza, mediante contratos con los Subencargados de IA, las obligaciones de prohibición de uso de los datos del Cliente para el reentrenamiento, de seguridad de los datos y de confidencialidad, y notificará al Cliente por escrito con antelación cuando se produzca un cambio de Subencargado de IA.
Artículo 2 (Limitaciones técnicas y exenciones de responsabilidad)
Dado que estos Servicios de IA se basan en modelos de lenguaje generativos y algoritmos de aprendizaje automático, existen las siguientes limitaciones técnicas.
1. Exención de responsabilidad sobre la exactitud de la información de salida (alucinaciones)
Debido a la naturaleza de la tecnología de IA, los Datos de salida pueden contener información parcialmente inexacta o sesgada, o fenómenos de alucinación (Hallucination, en adelante, "alucinaciones") que no se corresponden con los hechos.
Estos Servicios son una solución de apoyo y de referencia para el trabajo, y la Empresa no garantiza la integridad ni la idoneidad comercial de los Datos de salida.
2. Responsabilidad de la decisión final
Toda la responsabilidad por las decisiones finales de gestión y las actuaciones empresariales del Cliente en materia jurídica, financiera, de recursos humanos, etc., adoptadas sobre la base de los Datos de salida generados mediante los Servicios de IA, corresponde al Cliente.
(※ Legislación relacionada: aplicación analógica del criterio del juicio empresarial en virtud del artículo 399 (Responsabilidad de indemnización de la sociedad) y del artículo 401-2, entre otros, de la Ley de Sociedades Mercantiles de Corea)
3. Exención de responsabilidad por infracción de los derechos de terceros
La Empresa aplica medidas técnicas razonables para que los Datos de salida del sistema de IA no infrinjan las patentes, los derechos de autor, las marcas ni otros derechos de terceros.
No obstante, debido a la naturaleza de la IA generativa, la Empresa no garantiza la exactitud ni la integridad de todos los resultados, ni la no infracción de los derechos de terceros.
En particular, la Empresa no será responsable de las disputas derivadas de la ilicitud o la infracción de derechos de los propios Datos de entrada proporcionados por el Cliente, y quedará exenta de responsabilidad salvo que medie dolo o negligencia grave de la Empresa.
Artículo 3 (Política de uso aceptable y protección de la infraestructura)
El Cliente no debe utilizar los Servicios de IA de una manera que perjudique la estabilidad del sistema de la Empresa o que infrinja la legislación aplicable.
1. Prohibición de la elusión del sistema y la ingeniería inversa
Se prohíbe la inyección de prompts (Prompt Injection) y los intentos de elusión (Jailbreak) destinados a neutralizar el sistema de filtrado de seguridad de IA establecido por la Empresa, así como la ingeniería inversa (Reverse Engineering) destinada a extraer el código fuente de la solución.
(※ Legislación relacionada: Ley de Prevención de la Competencia Desleal y de Protección de los Secretos Comerciales, artículo 2 (Definiciones))
2. Prohibición de la sobrecarga de la infraestructura
Al utilizar la integración de la API y PolyBot, se prohíbe generar una carga grave sobre la infraestructura de IA y el entorno operativo de los servidores de la Empresa mediante rastreadores automatizados o scripts no acordados previamente.
(※ Legislación relacionada: Ley de Promoción de la Utilización de Redes de Información y Comunicaciones y de Protección de la Información, artículo 48 (Prohibición de los actos de intrusión en las redes de información y comunicaciones))
3. Prohibición de generar contenido ilegal o dañino
Se prohíbe utilizar la solución para actos ilícitos, tales como la creación de obras que difamen a terceros mediante deepfakes, la inducción a la infracción de los derechos de propiedad intelectual de terceros, el desarrollo de código malicioso y la generación de scripts con fines de fraude y phishing.
4. Procedimiento de actuación en caso de incumplimiento
Cuando la Empresa tenga conocimiento de un acto que infrinja este artículo, actuará conforme al siguiente procedimiento escalonado.
- (1) Notificación de subsanación: La Empresa notificará al Cliente por escrito (incluido el correo electrónico) el hecho del incumplimiento y las medidas de subsanación requeridas.
- (2) Plazo de subsanación: El Cliente deberá subsanar el incumplimiento en un plazo de 14 días hábiles a partir de la recepción de la notificación de subsanación.
- (3) Restricción del uso del servicio: Si el Cliente no subsana el incumplimiento dentro del plazo de subsanación, la Empresa podrá restringir el uso total o parcial de los Servicios de IA.
- (4) Rescisión del acuerdo de licencia: Si el estado de incumplimiento persiste tras la restricción del uso del servicio, la Empresa podrá rescindir el acuerdo de licencia.
No obstante, cuando un incumplimiento de los apartados 1 a 3 de este artículo suponga una amenaza urgente y grave para la seguridad de la infraestructura de la Empresa, esta podrá restringir o bloquear inmediatamente el uso del servicio sin conceder el plazo de subsanación previsto en el procedimiento anterior, y lo notificará al Cliente sin demora posteriormente.
Artículo 4 (Transparencia global de la IA y uso responsable)
Para apoyar a los Clientes que desarrollan negocios globales con PolyGlot, PolyBot y otras soluciones, la Empresa se esfuerza por operar los Servicios de IA de forma responsable, teniendo en cuenta las tendencias de la regulación internacional de la IA y los estándares relacionados.
1. Garantía de la transparencia del sistema de IA
Cuando el Cliente integre soluciones como PolyBot en sus propios servicios de cara al cliente (chatbots B2C, etc.), deberá informar claramente a los usuarios finales de que dicho servicio está impulsado por un sistema de inteligencia artificial.
(※ Legislación relacionada: Ley de IA de la Unión Europea (EU AI Act), artículo 52 (Obligaciones de transparencia para determinados sistemas de IA))
2. Respuesta a las decisiones automatizadas
Cuando un usuario final del Cliente rechace el asesoramiento basado en IA y solicite la interacción con un agente humano (opt-out), el Cliente deberá proporcionar un procedimiento alternativo para atender dicha solicitud.
La Empresa presta soporte a la API y al entorno técnico necesarios para ello. La provisión de la API básica de la función de opt-out se ofrece sin coste adicional, y los costes derivados de la propia operación del Cliente, como la asignación de agentes humanos, corren a cargo del Cliente. Cuando se requiera una personalización técnica adicional, esta se regirá por un acuerdo separado entre ambas partes.
(※ Legislación relacionada: Ley de Protección de Información Personal de Corea, artículo 37; RGPD europeo, artículo 22)
3. Cumplimiento normativo relativo a los modelos de IA de uso general (GPAI)
La Empresa supervisa y responde de forma continua a los requisitos aplicables de la regulación global de la IA durante la prestación de los Servicios de IA, incluidas las disposiciones sobre los modelos de IA de uso general (GPAI: General-Purpose AI Model) de la Ley de IA de la Unión Europea (EU AI Act). Cuando utilice modelos de IA de terceros, verificará en un ámbito razonable que el proveedor del modelo correspondiente cumple sus obligaciones normativas y se esforzará por proporcionar al Cliente la información de transparencia necesaria.
Artículo 5 (Disponibilidad del servicio y mantenimiento)
La Empresa realiza esfuerzos técnicos y administrativos comercialmente razonables para prestar los Servicios de IA de forma estable y continua.
En cualquiera de los siguientes casos, la totalidad o una parte de los Servicios podrá restringirse o suspenderse temporalmente.
- Cuando se requiera una inspección del sistema, mantenimiento, mejora de funciones o una actualización de seguridad
- Cuando se produzcan causas fuera del control razonable de la Empresa, como desastres naturales, cortes de energía, fallos de comunicación y fallos de los proveedores de infraestructura de nivel superior (Upstream Provider) y de los servicios en la nube
- Cuando se requieran medidas inevitables para una respuesta de seguridad urgente o para garantizar la estabilidad del servicio
- Cuando se produzca una restricción del servicio en virtud de la legislación aplicable o de una orden de una autoridad gubernamental
Cuando se haya celebrado un Acuerdo de Nivel de Servicio (Service Level Agreement, SLA) separado, dicho acuerdo se aplicará con prioridad.
Artículo 6 (Relación de esta Política con otras políticas)
Esta Política se aplica junto con los Términos del Servicio (Terms of Service), la Política de Privacidad (Privacy Policy), la Política de Cookies (Cookie Policy) y la Política de Ética de la Inteligencia Artificial (IA) (AI Ethics Policy) de la Empresa.
Cuando el contenido de esta Política entre en conflicto con el de otra política, la prioridad se determinará aplicando los siguientes criterios.
- Cuestiones relativas a la recopilación, el uso, la conservación y la transferencia de la información personal: prevalece la Política de Privacidad
- Cuestiones relativas al uso de cookies y tecnologías similares: prevalece la Política de Cookies
- Cuestiones relativas al uso del servicio, los contratos, la responsabilidad y las exenciones de responsabilidad: prevalecen los Términos del Servicio
- Principios de operación de los Servicios de IA, tratamiento de datos y política de uso aceptable: prevalece esta Política
- Principios de ética de la IA y directrices de operación responsable de la IA: véase la Política de Ética de la Inteligencia Artificial (IA)
Artículo 7 (Modificación y notificación de la Política)
Cuando se modifique esta Política, la Empresa lo anunciará en el sitio web y dentro del servicio al menos 30 días antes de la fecha de entrada en vigor, especificando los motivos de la modificación, el contenido modificado y la fecha de entrada en vigor. No obstante, cuando exista una causa urgente, como una modificación obligatoria derivada de una reforma legislativa, la Empresa podrá anunciarlo al menos 7 días antes de la fecha de entrada en vigor.
Las versiones anteriores de la Política se conservan para su consulta a través del sitio web.
Si el Cliente no está de acuerdo con la Política modificada, podrá rescindir el acuerdo de uso del servicio. Si el Cliente continúa utilizando los Servicios después de la fecha de entrada en vigor de la Política modificada, se considerará que ha aceptado la Política modificada.
Disposición adicional
Esta Política de Operación entra en vigor el 3 de julio de 2026.