투명성 보고서
Transparency Report v2.0Version 2.0 · · Governance 2.0 public evidence surface
거버넌스 2.0 개요
이 페이지는 starnum 공개 거버넌스 2.0 서페이스의 일부이며, 시스템 카드, 데이터 거버넌스, 투명성 보고서, 사용 정책, 보안 정책과 동일한 증거 레이어를 사용합니다.
거버넌스 요약
이 페이지는 현재 공개 지표를 보고하며, 이를 근거 없는 서술적 주장이 아니라 claim 단위 증거와 연결합니다.
적용 범위
공개 URL 목록, trust-page 감사 상태, discovery surface, 구조화 데이터, 상태/SLA 상태, 투명성 보고서 해시.
구현 상태
버전 2.0은 보고서를 재실행 가능한 로컬 검증과 배포 가능한 공개 아티팩트 중심으로 표준화합니다.
분기별 보고서: 운영 지표, 품질 점수, AI 안전 정보. 각 보고서는 사람이 읽을 수 있는 HTML과 기계가 읽을 수 있는 JSON 두 가지 형식으로 제공됩니다.
현재 보고서
2026년 3분기 투명성 보고서 · 현재 시스템 스냅샷
현재위변조 방지
각 보고서는 생성 시 SHA-256 해시가 부여되며 Git commit 기록에 기록됩니다. 사후 수정은 해시 불일치를 일으킵니다.
검증 명령: git log --format="%H %s" -- transparency/report-2026-Q3.json
GPG 서명: 활성화됨(signingkey=0934DFA0EDA6363A)
발행 일정
| 분기 | 발행일 | 상태 |
|---|---|---|
| 2026-Q2 | 2026-04-12 | ✓ 발행됨 |
| 2026-Q3 | 2026-08-20 | ✓ 게시됨 |
| 2026-Q4 | 2026-10-01 | 예정 |
| 2027-Q1 | 2027-01-01 | 예정 |
보고서가 다루는 지표
- 기사 총수와 언어 커버리지: zh-TW 7,771편, 10개 언어 추적
- LLM 폐쇄 루프: 핵심 폐쇄 루프 10개가 기계 검증을 통과
- SEO/GEO/AEO/LLM: JSON-LD invalid=0, Breadcrumb=63,235, FAQ=34,415
- TM 재사용 가능 메모리: 529,820건, verified=93,529
- 지식베이스 규모: 소스 파일 3,240개, chunks 32,842개, 커버리지 결손 0
- AI 안전, 데이터 거버넌스, 사용 정책, 보안 정책 페이지가 모두 10개 언어 trust-page 검증에 포함됨
- 투명성 인프라: Cloudflare, R2, Supabase, GitHub, KB, TM, analytics가 모두 폐쇄 루프 등록에 포함됨
관련 페이지
- 투명성 로그 — 공개 사건 기록 (근본 원인 분석 / 완화 조치)
- 책임 있는 AI — 윤리 원칙 / 사용 규정 / 면책 조항
- starnum-bench — 공개 벤치마크 데이터셋
- 연구 논문 — 방법론 프리프린트
- 방법론 — 전체 기술 문서
문의: Instagram @mychenan
외부 표준 및 1차 자료
다음 1차 자료는 이 페이지의 판단 기준입니다. 비교 기준일 뿐 제3자가 이 사이트를 보증한다는 뜻은 아닙니다.
현재 기계 감사 스냅샷
이 블록은 추적 가능한 로컬 감사 데이터만 사용합니다. 근거 없는 지표나 모델 주장은 추가하지 않습니다.
- data/state-machine/i18n-parity.json: 상위 URL 8,036개, 기사 7,976개.
- data/kb-machine-audit.json: 소스 파일 3,238개, 누락 커버리지 0, 고립 청크 0.
- data/discovery-surface-audit.json: 오류 0건, 경고 0건.
- data/sla-report.json: critical / critical 4건, warning 0건.
콘텐츠 유지보수와 업데이트 판단
이 블록은 거버넌스 페이지 콘텐츠를 기계가 검사할 수 있게 만듭니다: 모든 페이지는 자신의 소스 아티팩트, 관련 페이지, 업데이트 필요성을 보고하는 게이트를 공개해야 합니다.
업데이트 판단
이 페이지는 고정된 문구가 아닙니다. 소스 아티팩트, 관련 정책, 공개 지표 또는 생성기가 변경되면 AI Ops가 증거를 보고하고 AI agent가 페이지 수정 여부를 판단합니다.
사람의 경계
시스템은 탐지, 보고, 기계 판독 가능한 증거 보존을 담당합니다. 최종 판단과 수정은 Codex/Claude 등의 agent가 수행합니다.
검증 명령
node scripts/verify-trust-pages.js --check
릴리스 무결성과 GPG
GPG 서명은 로컬에 설정되어 있습니다. signingkey=0934DFA0EDA6363A. GitHub 검증은 공개 키 업로드와 Verified 배지가 확인될 때까지 대기 중입니다.
검증 가능한 증거 레이어
이 블록은 서술적 주장이 아닙니다. 모든 핵심 주장에는 claim id, 소스 JSON, 해시, 재실행 가능한 검증 명령이 있습니다. 공개 페이지는 소스 코드, 비밀 정보, 개인정보, 악용 가능한 공격 세부 정보를 노출하지 않고 거버넌스 증거를 공개합니다.
| Claim ID | 검증 가능한 값 | 상태 | 담당 | 출처와 검증 |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count 공개 URL과 canonical 목록 |
색인 가능 URL 38,965개 | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate 신뢰 페이지 기계 감사 |
180/180 통과 | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface 감사 |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / 구조화 데이터 감사 |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state 상태 페이지 SLA 출처 |
critical / critical 5건, warning 0건 | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini 벤치마크 정렬 |
코드/설정 증거가 있을 때만 벤치마크 정렬로 인정 | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 투명성 보고서 SHA-256 앵커 |
{"report":"transparency/report-2026-Q3.json","sha256":"26faaf971650571ef89d5aed5606227721146ed3173a05deaa519b0eb7f2941d"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG 서명 상태 |
GPG 서명은 로컬에 설정됨; GitHub 검증 대기 중 | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
시스템 카드 V2.0: 기술 투명성 레이어
이 레이어는 안전하게 공개할 수 있는 기술 거버넌스 증거를 게시합니다: 아키텍처, 데이터 출처, AI 사용 경계, 품질 게이트, 릴리스 무결성, 공급자 정렬. 소스 코드, 비밀 정보, 악용 가능한 공격 세부 정보, 개인정보는 공개 범위에서 제외됩니다.
공개 아키텍처
Cloudflare Pages/Workers, R2/D1/KV/Pagefind와 로컬 생성 스크립트가 공개 사이트와 거버넌스 게시 체인을 구성합니다. 공개 페이지는 동작, 상태, 추적 가능한 출처만 공개하며, 비밀 정보나 내부 권한은 공개하지 않습니다.
AI 사용 공개
AI 보조 워크플로우는 지식베이스 검색, 교차 확인, 오류 탐지에 사용됩니다. 거버넌스 문서는 OpenAI, Anthropic, Google Gemini의 공개 프레임워크를 기준으로 벤치마크합니다. Production 모델 사용은 코드/설정 증거가 있을 때만 공개합니다.
품질 및 안전 게이트
거버넌스 페이지 감사 180/180 통과, JSON-LD 오류 0건, discovery-surface 오류 0건. 상태 페이지는 critical 4건, warning 0건을 있는 그대로 보고합니다.
데이터 추적 가능성
지식베이스 32,724 청크, TM 512,152건, AI 응답 준비 완료 7,976/7,976. 공개 지표는 data/state-machine/*, data/*audit*.json, 투명성 보고서로 추적됩니다.
| 거버넌스 영역 | OpenAI | Anthropic | Google Gemini | Starnum 구현 증거 |
|---|---|---|---|---|
| 모델/시스템 카드 공개 | OpenAI 모델 + 안전 문서 | Claude 모델 문서 + system/model 카드 | Gemini 모델 문서 + 안전 설정 | system-card, model-card, methodology, benchmark, transparency-log |
| 안전 평가와 사용 경계 | Safety best practices / 배포 체크리스트 | Responsible Scaling / 안전 정책 | Gemini 안전 제어 / 정책 | AI safety, acceptable-use, ethics, 위험 경계 문구, 크롤러 정책 감사 |
| 데이터 거버넌스 | Data controls / privacy controls | 개인정보 및 데이터 처리 문서 | Gemini API 데이터 거버넌스 참조 문서 | privacy, ai-data-governance, KB/TM 출처 추적, SHA-256 해시 |
| 모니터링과 릴리스 | production 체크리스트 / eval 규율 | system-card 투명성 규율 | 모델/버전 문서화 규율 | deploy.js, status.html, SLA 보고서, trust-pages-machine-audit, sitemap/hreflang 감사 |
- 출처: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- 출처: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- 출처: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- 공식 벤치마크 문서 확인일: 2026-08-19; 링크는 OpenAI / Anthropic / Google Gemini 정렬 표에 있습니다.
V2.0의 목표는 주장을 더 늘리는 것이 아니라, 이미 구현된 제어와 계획된 제어를 분리하는 것입니다. Production 사용, 벤치마크 정렬, 상태 예외, GPG 서명, SLA 위반은 모두 소스 데이터를 근거로 공개됩니다.
OpenAI / Anthropic / Google Gemini 정렬
거버넌스 서페이스는 세 공개 프레임워크를 기준으로 벤치마크됩니다: 모델 문서, system/model 카드, 안전 평가, 데이터 거버넌스, 사용 정책. 이는 벤치마크 정렬이며, 모든 공급자가 production inference에 사용되고 있다는 주장이 아닙니다. 공식 문서 확인일: 2026-08-19
| 공급자 | 거버넌스 초점 | Starnum 공개 내용 | 공식 출처 |
|---|---|---|---|
| OpenAI | 모델 문서, 최신 모델 노트, 안전 모범 사례, 데이터 제어. | production 코드 스캔에서 검증 가능한 production 모델 설정을 찾지 못했습니다; 공급자는 거버넌스 벤치마크로만 나열됩니다. | https://platform.openai.com/docs/models |
| Anthropic | Claude 모델 문서, system/model 카드, Responsible Scaling, 안전 정책. | production 코드 스캔에서 검증 가능한 production 모델 설정을 찾지 못했습니다; 공급자는 거버넌스 벤치마크로만 나열됩니다. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API 모델 문서, 안전 설정, 데이터 거버넌스, 플랫폼 정책. | production 코드 스캔에서 검증 가능한 production 모델 설정을 찾지 못했습니다; 공급자는 거버넌스 벤치마크로만 나열됩니다. | https://ai.google.dev/gemini-api/docs/models |