팀 AI 도입 가이드
보안 가이드라인, 보안 점검 스킬, 제안서, 팀장 설득 문구를 한 번에 확인합니다.
AI 보안 가이드라인
이 문서를 IT팀이나 경영진에게 제출하면 AI 사용 승인 근거가 됩니다.
AI 업무 활용 보안 가이드라인
1. 목적
사내 AI 도구 활용 시 데이터 보안 기준을 수립하여, 비공식 사용으로 인한 보안 리스크를 줄이고 공식 경로를 통한 안전한 활용을 보장합니다.
2. 데이터 분류 기준
| 등급 | 정의 | AI 활용 범위 | 예시 |
|---|---|---|---|
| 1등급 (기밀) | 고객 개인정보, 재무 원본, 인사 정보, 소스코드 | AI 입력 금지 | 고객 연락처, 급여 데이터, 내부 기술 문서 |
| 2등급 (내부) | 거래처명, 계약 조건, 담당자명 | 비식별화 후 활용 | 거래처 A사, 전월 대비 12% 증가 |
| 3등급 (일반) | 일반 보고서, 이메일 초안, 회의록, 아이디어 | 자유 활용 | 주간보고서 초안, 미팅 안내 메일 |
3. AI 사용 방식별 허용 범위
| 사용 방식 | 허용 기준 |
|---|---|
| 채팅 입력 (텍스트 질문) | 3등급 자유 / 2등급 가명처리 후 / 1등급 금지 |
| 파일 업로드 (엑셀, PDF) | 개인정보 포함 파일 업로드 금지. 업로드 전 이름·연락처 삭제 |
| 자동화 설정 | IT팀 사전 승인 필수 |
4. 비식별화 체크리스트
- • 회사명 → "A사", "B사"로 치환
- • 고객명/담당자명 → 삭제 또는 "담당자1"로 치환
- • 금액 → 비율 또는 증감률로 변환
- • 이메일/전화번호 → 마스킹
- • 프로젝트 코드 → 일반적 설명으로 대체
5. 위반 시 대응
1등급 데이터 유출 시 즉시 사용 중단 및 IT팀 보고. 해당 AI 세션 삭제 요청.
6. 적용 일자
본 가이드라인은 파일럿 기간부터 적용됩니다.
🔒 전자책 구매자 전용 특전
팀 도입 가이드 전체를 보려면
보안 점검 스킬·도입 시나리오 3종·팀장 설득 가이드와 인쇄용 자료가 모두 열립니다.
전자책 구매하고 전체 열기이미 구매하셨나요? 로그인
AI 보안 가이드라인에는 무엇이 들어가야 하나요?
최소한 세 가지가 필요합니다. 어떤 자료를 넣어도 되는지 나누는 데이터 분류 기준, 채팅·파일 업로드처럼 쓰는 방식별 허용 범위, 그리고 이름·금액 같은 정보를 지우는 비식별화 방법입니다. 이 페이지는 그 세 가지를 사내에 바로 공유할 수 있는 형태로 정리한 초안입니다.
가이드라인을 사내에 적용하는 순서
- 1
데이터를 등급으로 나눕니다
고객 개인정보, 인사 정보, 재무 원본, 소스코드는 입력 금지입니다. 거래처명·계약 조건·담당자명은 가명 처리 후 사용, 일반 보고서·이메일 초안·회의록은 그대로 사용할 수 있는 등급으로 둡니다.
- 2
쓰는 방식별로 범위를 정합니다
텍스트를 입력하는 채팅과 엑셀·PDF를 올리는 파일 업로드는 위험이 다릅니다. 파일은 한 번에 많은 정보가 들어가기 때문에, 개인정보가 담긴 파일은 올리지 않고 업로드 전에 이름과 연락처를 지우도록 따로 정해 둡니다.
- 3
비식별화 방법을 통일합니다
회사명은 "A사", 담당자명은 "담당자1", 금액은 비율이나 증감률로 바꾸는 식으로 팀 전체가 같은 규칙을 씁니다. 사람마다 가리는 방식이 다르면 검토하는 사람도 판단하기 어렵습니다.
- 4
파일럿 기간부터 적용합니다
처음부터 완벽한 규정을 만들려 하기보다, 파일럿 기간에 이 초안을 적용해 보고 실제로 걸리는 부분을 고쳐 나가는 편이 현실적입니다.
자주 묻는 질문
- AI를 아예 금지하는 게 더 안전하지 않나요?
- 금지하면 공식 경로는 막히지만 개인 계정으로 우회하는 사용은 그대로 남습니다. 그 경로는 회사가 기록도 통제도 할 수 없습니다. 기준을 정해 공식적으로 허용하는 쪽이 실제 위험을 줄입니다.
- 가명 처리만 하면 어떤 자료든 넣어도 되나요?
- 아닙니다. 고객 개인정보, 인사 정보, 재무 원본, 소스코드는 가려도 위험이 남기 때문에 가명 처리 대상이 아니라 입력 금지입니다.
- 팀에서 "AI 결과를 믿을 수 있냐"는 반대가 나오면요?
- AI 결과물은 초안으로만 쓰고, 외부로 나가거나 금액·개인정보가 걸린 결과는 사람이 마지막에 확인한다는 원칙을 가이드라인에 함께 넣어 두면 됩니다.