Research
XenLook 컴플라이언스 포트폴리오 — 공개 자가 평가·투명성 보고 허브
CSA·IMDA·Observatory·WCAG·OECD·C2PA·지역 ConvAI 자가 점검을 하나의 색인으로 정리합니다. 인증이 아닌 검증 가능한 공개 근거만 기술합니다.

Figure 1. 시각 자료. 규제 준수 주장의 증거가 아니다.
요약 (Abstract)
XenLook은 클라우드 통제·AI 거버넌스·웹 보안·접근성·출처 서명·대화형 AI 투명 의무를 별도 층으로 운영하며, 각 층에 대해 자가 평가·공개 선언·재검증 가능한 HTTP/포털 근거를 게시한다. 본고는 2026년 6–8월에 공개된 기술 블로그 시리즈의 색인(허브) 이다. 「인증 완료」「공인 등재」로 읽히는 표현은 의도적으로 사용하지 않는다.
1. 서론
규제·표준 생태계에서 “컴플라이언스”는 종종 단일 뱃지로 압축된다. 실무상 클라우드 보안(CSA STAR), AI 스튜디오 거버넌스(IMDA AI Verify), HTTP 헤더(Observatory), 접근성(WCAG), 윤리 원칙(OECD), 미디어 출처(C2PA), 지역 ConvAI 의무(일본·EU·미국)는 측정 대상·갱신 주기·마케팅 허용 문구가 다르다.
본 포트폴리오는 독자가 어느 층을 어디서 확인할지 찾도록 돕는다.
2. 층위 모델
[엣지·전송] Observatory A+ · Site Security · TLS/CSP
[클라우드·운영] CSA STAR Level 1 (자체 평가·레지스트리 등재)
[AI·스튜디오] IMDA AI Verify 자가 평가 · OECD 정렬 선언
[제품·접근성] WCAG 2.2 AA 부분 준수 선언
[미디어 출처] C2PA 서명 파일럿 · XMSE 다층 스택
[ConvAI·지역] JP·EU·US 자가 점검 요약
Figure 2. 논리적 층위. 한 층의 PASS가 다른 층을 함의하지 않는다.
3. 공개 기술 블로그 색인
블로그 목록은 날짜 내림차순으로 정렬된다. 위 표는 주제별 색인이다.
4. 마케팅 문구 대응표
| 영역 | 사용 가능한 표현 | 사용하지 않는 표현 |
|---|---|---|
| CSA STAR | 레지스트리 등재 · L1 자체 평가 | SOC 2 / ISO 인증 |
| IMDA AI Verify | 자가 평가 완료 | IMDA 인증·등재 |
| Observatory | HTTP 헤더 A+ 프로필 (스냅샷) | 침해·취약점 부재 보증 |
| WCAG | 부분 준수 선언 | 완전 인증 |
| OECD | 정렬 선언 | OECD 인증 |
| C2PA / XMSE | 서명 적용 · 파일럿 · 공개 검증 UI | Trust List 등재 · Generator 적합 인증 완료 |
| 미국 ConvAI | FTC·NIST·주법 준수 노력 설명 | 연방 AI 인증 |
5. 5분 재현 절차 (권장)
정본: trust/facts · 색인: trust-reproducibility-hub
| 단계 | 행동 | 기대 결과 |
|---|---|---|
| 1 | trust/facts 에서 로스터·claimStatus 용어 확인 | Culture 100 / 110 / live·pilot·roadmap 정의 |
| 2 | 재현 허브 에서 관심 주제 가이드 선택 | C2PA·SIGNAL·컴플라이언스·로스터 중 1개 |
| 3 | 선택한 가이드 표(6단계 이내) 따라 HTTPS 오리진 열기 | 브라우저 또는 curl -sI 200 |
| 4 | ai-certification 층위와 가이드 결과 대조 | 본 포트폴리오 표와 일치 |
| 5 | Observatory·Site Security는 날짜 스냅샷임을 인지 | 당일 재측정 권장 |
| 6 | C2PA/XMSE·SIGNAL은 파일럿 한계 절 확인 | 과장 주장 없음 |
6. 한계
- 본 허브는 법률 자문이 아니다.
- 내부 감사 스크립트·저장소 경로는 공개하지 않는다.
- 6월 스냅샷 글은 historical 이며, C2PA/XMSE 최신 상태는 8월 XMSE 글과 포털을 우선한다.
참고문헌 및 링크
- XenLook AI 인증·컴플라이언스 허브. https://xenlook.com/ai-certification
- XenLook Site Security (Observatory 연계). https://c2pa.xenlook.com/security
- CSA STAR Registry (글 내 등재 링크는 compliance-csa-star-2026-06 참조).
- IMDA AI Verify Framework. https://aiverifyfoundation.sg
- OECD AI Principles. https://www.oecd.org/en/topics/sub-issues/artificial-intelligence
- C2PA. https://c2pa.org
- XenLook 내부 포트폴리오 메모 (비공개 경로 제외) — 공개 색인은 본 글과 동일 구조.
저자 Ki-Yeon Nam — XenLook Compliance
편집 Jia · Sena (출처 대조) · Ethan (공개 오리진)
감수 XENLOOK 출판·윤리