피드로 돌아가기
Delve가 Y Combinator 목록에서 삭제됨
GeekNewsGeekNews
Security

Delve가 Y Combinator 목록에서 삭제됨

Compliance as a Service의 모순, Delve의 YC 퇴출 사건 분석

neo2026년 4월 5일3intermediate

Context

Compliance as a Service를 제공하는 Delve가 허위 감사 보고서를 작성한 정황 포착. 고객사를 HIPAA 등 법적 규제 위반 위험에 노출시킨 구조적 결함 발생. YC 커뮤니티 내 신뢰 기반 생태계를 파괴한 비윤리적 운영 방식.

Technical Solution

  • 494개 감사 보고서 중 493개를 동일한 템플릿으로 복제하여 제출한 허위 검증 프로세스
  • 실제 규정 준수 여부 확인 없이 형식적인 승인 절차만 수행하는 가짜 감사 체계
  • 오픈소스 도구를 포크하여 자체 제품으로 위장 판매한 라이선스 위반 의혹
  • 내부 고발자에 대해 NDA 위반을 주장하며 방어하는 폐쇄적 소통 구조
  • 비즈니스 모델 자체가 신뢰 검증이 아닌 'pay-to-play' 방식의 수익 창출에 집중된 설계

Key Takeaway

서비스의 핵심 가치가 신뢰와 검증인 제품일수록 내부 거버넌스와 준법 감시 체계의 일관성이 필수적임. 기술적 자동화가 검증의 실질적 가치를 대체할 수 없음을 시사함.


SOC2 등 외부 인증 획득 시 템플릿 기반의 형식적 검토 여부를 확인하고 실질적인 통제 항목 이행 증적을 직접 검증할 것

원문 읽기