HIPAA

Zero Retention Mode와 결합된 ElevenLabs Agents가 의료 애플리케이션의 HIPAA 준수를 지원하도록 어떻게 설계되었는지 알아보세요. 최신 정보는 [컴플라이언스 페이지](https://compliance.elevenlabs.io/)를 참조하세요.

개요

ElevenLabs Agents는 ElevenLabs의 HIPAA 적격 서비스 중 하나이며, 적격 고객에게 업무 제휴 계약(BAA)을 제공합니다. HIPAA에서 정의하는 대상 기관 및 업무 제휴사가 BAA를 체결하고 제로 보존 모드를 활성화한 경우, ElevenLabs는 이러한 고객이 보호 대상 건강 정보(PHI)를 처리하는 AI 기반 음성 에이전트를 개발할 수 있도록 합니다. 제로 보존 모드는 이러한 PHI의 처리를 제한하여 HIPAA 준수를 지원하도록 설계되었습니다. 여기에서 제로 보존 모드에 대해 자세히 알아보세요.

HIPAA 준수를 지원하도록 설계된 제어 기능

워크스페이스에 HIPAA 준수가 필요하고 ElevenLabs와 BAA를 체결한 경우, 다음 정책이 활성화됩니다.

  1. 제로 보존 모드 - 여기에서 제로 보존 모드에 대해 자세히 알아보세요
  2. LLM 제공업체 제한 - BAA를 체결한 제공업체의 LLM만 사전 구성 옵션으로 사용할 수 있습니다
  3. 저장 제한 - PHI가 포함된 원본 오디오 파일과 대화 내용은 보관되지 않습니다

제로 보존 모드에서 사전 구성 옵션으로 제공되지 않는 LLM을 사용하려는 경우에도 다음 방법으로 ElevenAgents에서 사용할 수 있습니다.

  1. 사용하려는 LLM 제공업체와 직접 BAA를 체결합니다
  2. 사용자 API 키로 사용자 지정 LLM 통합을 사용합니다
  3. 제로 보존 모드가 활성화된 상태에서 사용자 지정 LLM을 사용할 계획이라면 ElevenLabs 지원팀에 알려 설정을 활성화합니다.

제로 보존 모드가 활성화된 경우, ElevenLabs 플랫폼은 대화 중 공유된 PHI가 다음을 포함한 어떤 시스템 구성 요소에도 저장되거나 기록되지 않도록 설계되었습니다.

  • 대화 내용
  • 오디오 녹음
  • 도구 호출 및 결과
  • 데이터 분석
  • 시스템 로그

ElevenAgents의 경우 BAA는 해당 계약에서 정한 범위에만 적용됩니다. ElevenLabs 에이전트와 관련하여 제로 보존 모드를 사용하지 않으려는 경우, 관련 서비스에 PHI를 제출해서는 안 되며 해당 에이전트는 더 이상 BAA의 적용 대상 서비스로 간주되지 않습니다. 달리 정한 내용이 있더라도, ElevenLabs의 ElevenAgents 서비스는 제로 보존 모드와 함께 HIPAA 준수를 지원하도록 설계되었지만, 적용되는 모든 의무를 준수하고 서비스 사용이 적용 법률을 모두 준수하도록 보장할 전적인 책임은 사용자에게 있습니다.

엔터프라이즈 고객

HIPAA에서 요구할 수 있는 BAA 체결은 엔터프라이즈 티어 구독에서만 가능합니다. 자세한 내용은 계정 담당자에게 문의하세요. BAA가 체결되어 있고 해당 BAA에서 허용하는 범위 내에서만 ElevenLabs 서비스에 PHI를 제출해야 합니다.

사용 가능한 LLM

제로 보존 모드에서 사용할 수 있는 LLM은 다음과 같습니다.

  • Gemini 3.5 Flash
  • Gemini 3.5 Flash Lite
  • Gemini 3.1 Flash Lite
  • Gemini 2.5 Flash
  • Gemini 2.5 Flash Lite
  • Gemini 2.0 Flash
  • Gemini 2.0 Flash Lite
  • Gemini 1.5 Flash
  • Gemini 1.5 Pro
  • Gemini 1.0 Pro
  • Claude Sonnet 5
  • Claude Sonnet 4.6
  • Claude Sonnet 4.5
  • Claude Sonnet 4
  • Claude Opus 4.8
  • Claude Opus 4.7
  • Claude Haiku 4.5
  • Claude 3.7 Sonnet
  • Claude 3.5 Sonnet v2
  • Claude 3.5 Sonnet v1
  • Claude 3 Haiku
  • GPT-5.6 Sol*
  • GPT-5.6 Terra*
  • GPT-5.6 Luna*
  • GPT-5.5*
  • GPT-5.4*
  • GPT-5.4 Mini*
  • GPT-5.4 Nano*
  • GPT-5.2*
  • GPT-5.2 Chat Latest*
  • GPT-5.1*
  • GPT-5*
  • GPT-5 Mini*
  • GPT-5 Nano*
  • GPT-4.1*
  • GPT-4.1 Mini*
  • GPT-4.1 Nano*
  • GPT-4o*
  • GPT-4o Mini*
  • GPT-4*
  • GPT-4 Turbo*
  • GPT-3.5 Turbo*

*BAA를 체결한 엔터프라이즈 워크스페이스에서만 사용할 수 있습니다.

  • Qwen3.5-397b-a17b
  • GLM-5.2

Qwen3.5-397b-a17b는 현재 ZRM을 사용하는 미국 외 지역 레지던시 워크스페이스에서는 사용할 수 없습니다.

  • 사용자 지정 LLM (모든 OpenAI-API 호환 제공업체를 지원하며 자체 API 키가 필요함)

기술 구현

제로 보존 모드는 여러 보호 장치를 구현하며, 다음을 수행하도록 설계되었습니다.

  1. LLM 허용 목록 - 위에 명시된 경우를 제외한 LLM 사용 방지
  2. PII 삭제 - 저장 전 민감한 필드 자동 삭제
  3. 저장 방지 - 원본 오디오 파일의 클라우드 업로드 비활성화

개발자 경험

제로 보존 모드 에이전트 사용 시:

1

UI에서 LLM이 비활성화됨(위에서 설명한 사용 가능한 LLM 제외)

제로 보존 모드가 적용된 삭제 처리된 대화 분석
화면

UI에 설명 툴팁과 함께 비활성화된 LLM 옵션이 표시됩니다
2

콘텐츠 기록에서 콘텐츠가 삭제됨

제로 보존 모드가 적용된 삭제 처리된 대화 기록
화면

프롬프트 또는 출력에 포함된 모든 민감한 정보는 삭제되며 저장되지 않습니다
3

대화 분석이 제한됨

HIPAA 준수가 적용된 삭제 처리된 대화 분석
화면

제로 보존 모드로 인해 ElevenLabs에 표시되는 정보는 최소화됩니다

API 제한이 적용됨

사용할 수 없는 LLM을 사용하려는 API 호출은 HTTP 400 오류를 받습니다. 분석 데이터는 민감하지 않은 지표로만 제한됩니다.

FAQ

아니요. 레지던시 및 워크스페이스 유형에 맞는 허용 목록의 모델만 사용할 수 있습니다. 다른 LLM을 사용하려 하면 오류가 반환됩니다. 허용 목록에서 호스팅되지 않는 모델이 필요하다면 사용자 지정 LLM을 사용하고, 위 참고 사항의 사용자 지정 LLM 단계를 완료하세요.

BAA는 엔터프라이즈 고객에게만 제공됩니다. 자세한 내용은 계정 담당자에게 문의하세요.

아니요. 제로 보존 모드와 BAA 체결은 데이터 저장 방식과 사용할 수 있는 LLM에만 영향을 미칩니다. 활성화되어 있는 동안 대화의 품질이나 기능에는 영향을 주지 않습니다.

예. 다만 제한이 있습니다. 대화 분석에는 통화 시간 및 성공률과 같은 민감하지 않은 메타데이터만 포함됩니다. 대화의 구체적인 콘텐츠는 제공되지 않습니다.

고려 사항

음성 에이전트를 구축할 때 다음을 고려할 수 있습니다.

  1. 가능한 경우 사용자 지정 LLM 사용: 데이터 처리에 대한 제어를 강화할 수 있습니다
  2. 모든 의료 애플리케이션에 적절한 인증 구현
  3. PHI를 전달하기 전에 삭제 처리를 확인하여 구성이 올바른지 검증

관련 리소스