컴플라이언스와 통합

IT, 감사
기업 대학을 위한 준비.

회사별로 격리된 전용 데이터베이스, SAML 2.0 / OIDC 기반 기업 SSO(Microsoft Entra ID, Google Workspace, Okta 또는 기타 기업 IdP), 자체 AI 자격 증명, 모든 호출에 대한 감사 로그, 구성 가능한 녹음 보존, 공개 검증 가능한 인증서. 로드맵의 xAPI로 Saba, Cornerstone, Moodle 또는 이미 운영 중인 사내 대학과 통합됩니다.

격리

회사별 전용 데이터베이스.
논리적 구분이 아닙니다.

대부분의 멀티 회사 SaaS 플랫폼은 모든 고객을 같은 데이터베이스에 두고 식별자 컬럼으로 구분합니다. 작동은 하지만, 쿼리 버그 하나가 유출로 이어집니다.

Roleplays는 회사별 전용 데이터베이스를 사용합니다. 잊어버릴 식별자도, 데이터를 교차하는 참조도, 고객 간 정보를 유출시키는 취약성도 없습니다. 엔터프라이즈 고객의 기본 구성입니다.

전용 데이터베이스LGPD 준수 준비SOC 2 진행 중독립적인 백업회사별 보존 정책

empresa_pharma_acme

사용자 512명 · 세션 1,238개 · 8.2 GB

empresa_bank_regional

사용자 10,421명 · 세션 24.5k · 84.3 GB

empresa_saas_companyX

사용자 87명 · 세션 412개 · 1.2 GB

// 각 회사는 격리된 데이터베이스

CREATE DATABASE empresa_{slug};

// 교차 데이터 조회 0건, 유출 리스크 0

엔터프라이즈 SSO

기업 IdP에 대한 SAML 2.0 또는 OIDC 기반 인증, Microsoft Entra ID(Azure AD), Google Workspace, Okta, Ping Identity 또는 기타 공급자. 조건부 액세스, MFA, 기존 ID 정책과 호환됩니다. SCIM 기반 프로비저닝과 디프로비저닝, 기본 역할과 데이터 표시 범위는 구성 가능합니다. 각 회사는 동의 화면을 자체 브랜딩하기 위해 자체 OAuth 앱을 가져올 수 있습니다.

Microsoft Entra ID 사용 가능
Google Workspace 사용 가능
Okta · SAML 2.0 요청 시
자동 프로비저닝 사용 가능

자체 AI 자격 증명

엔터프라이즈 고객은 자체 AI 자격 증명을 가져옵니다. Roleplays는 플랫폼만 청구하며, AI 사용량은 고객의 공급자 계정에 직접 청구됩니다. 프로모션 크레딧, 직접 계약, 별도 청구가 필요한 규제 요건이 있는 팀에 유용합니다.

provider:openai $0.0028
tokens:1842 → 624 328ms
provider:anthropic $0.0091
tokens:2480 → 312 410ms
status:success empresa_pharma_acme

감사 로그

모든 AI 호출을 추적합니다.

모든 호출(챗, 음성, 평가, 이미지 생성, AI 드래프터, AI 교수)에 대해 다음을 기록합니다. 공급자, 모델, 토큰, 계산된 비용, 지연 시간, 상태와 내용 요약. 모두 규제 감사를 위해 또는 재무 팀의 월말 마감을 위해 내보낼 수 있습니다.

모델의 청구 단가가 변경되면 과거 값도 자동으로 재계산됩니다. BACEN 계약이나 운영 시점의 정확한 값을 요구하는 컴플라이언스 요건에 유용합니다.

최근 30개 AI 호출

OpenAI

gpt-realtime-2

roleplay_voice

24.8k

$0.794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8.2k

$0.214

1.8s

Google

gemini-3-pro-image

academy_image_gen

1.4k

$0.134

2.1s

Anthropic

claude-sonnet-4-6

templates_ai

3.6k

$0.058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12분

$0.204

-

통합

기업 대학을 대체하지 않습니다.
대화합니다.

자체 LMS(Saba, Cornerstone, Moodle, 사내 플랫폼)를 가진 회사는 마이그레이션을 원하지 않습니다. 시뮬레이션 레이어로 보완하기를 원합니다. xAPI가 로드맵에 있는 이유입니다.

개발 중

xAPI / Tin Can Statements

모든 관련 이벤트(코스 이수, 롤플레이 완료, 인증서 발급)를 xAPI statement로 LRS에 보고합니다. 데이터 마이그레이션도, 중복된 소스도 없습니다. 기업 대학이 교육생 진행 상황의 주요 소스로 유지되며, Roleplays는 실전 시뮬레이션 레이어로 보완합니다.

예시 statement

{
  "actor": { "mbox": "mailto:joao@empresa.com" },
  "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
  "object": {
    "id": "https://roleplays.com.br/roleplays/abc-123",
    "definition": { "type": "...rolePlay" }
  },
  "result": { "score": { "scaled": 0.87 } }
}

검증 가능한 인증서

공개 URL /verify/{number}. 외부 HR, 규제 기관, 파트너가 로그인 없이 검증합니다. 코스 보관 이후에도 유효합니다.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

유효한 인증서

구성 가능한 보존이 적용되는 녹음

모든 음성 세션의 믹스 오디오가 안전한 스토리지에 저장됩니다. 회사별 라이프사이클: Standard → Glacier → 삭제. 짧은 TTL의 서명 URL, 공개 노출 없음. 제약 컴플라이언스가 좋아하고, 뱅킹이 요구합니다.

Standard

90일

세션 후 검토를 위한 빠른 접근

Glacier

5년

규제 컴플라이언스, 저비용

삭제

요청 시

GDPR / 잊혀질 권리

법무 팀이 승인하는 체크리스트.

LGPD, 브라질 일반 데이터 보호법

잊혀질 권리, 문서화된 법적 근거, DPO 연락처.

GDPR, 일반 데이터 보호 규정

잊혀질 권리, 요청 시 데이터 거주성, SCC.

SOC 2 진행 중

준비 중, 감사 가능한 보안 통제.

RDC 658, ANVISA

라벨 준수, 방문 기록, 연간 인증서.

BACEN, 브라질 중앙은행

뱅킹을 위한 AML/CTF, 적합성, KYC를 감사 가능한 증거와 함께.

PCI DSS

카드 데이터에 접근하는 상담사를 교육하는 콜센터를 위한 규정.

팀 교육을 혁신할 준비가 되셨나요?

50명 이상의 조직을 위해 설계되었습니다. 45분만 시간을 내주시면 귀사에 맞는 구성을 함께 설계해 드립니다.