---
id: clinicos-topic:clinic-ai-answer-change-log
canonical_url: https://clinic-os.moden.marketing/topics/clinic-ai-answer-change-log
document_type: runbook
audience: 한의원 개원·운영 원장
task_intent: AI 안내의 출처·수정·검수·적용·구버전 폐기와 사람 이관·중단·롤백을 변경 ID로 추적한다.
clinic_type: korean-medicine-clinic
scope_class: common-ai-guidance-km-application
reviewed_at: 2026-08-21
review_by: 2027-02-21
content_status: published
search_aliases: 한의원 AI 답변 변경 기록, 한의원 챗봇 사람 이관, 한의원 AI 오답 관리, AI 안내 출처 관리, 한의원 챗봇 개인정보, AI 답변 롤백 회귀검수
---

# 한의원 AI 안내 오답이 생겼을 때: 출처 수정부터 사람 이관까지

> 한의원 AI 안내는 질문 의도·현재 답변·공식 출처·변경 이유·수정 원본·검수자·적용 시각·구버전 폐기를 하나의 변경 ID로 잇는다. 증상 판단·개인정보·최신성 불명은 사람에게 이관하고 잘못된 의료 판단·출처 누락·이관 실패·구버전 잔존이면 중단·롤백한다.

한의원 AI 안내가 휴진일이나 준비사항을 틀리게 답할 때 화면의 문장만 고치면 다른 채널에 구버전이 남는 문제가 생깁니다. 증상 판단이나 개인정보 질문을 사람이 받지 못하면 더 큰 위험과 운영 혼선으로 이어질 수 있습니다. 이 가이드로 변경 ID를 만들고 출처 수정, 회귀검수, 사람 이관, 중단·롤백과 재개 승인까지 기록합니다.

## 먼저 결론

- AI 안내를 고칠 때는 답변 한 줄이 아니라 출처·원본·검수·배포·구버전 폐기를 한 변경 ID로 잇습니다.
- 증상 판단·개별 치료·개인정보 요청·출처가 불명확한 질문은 AI가 계속 답하지 않고 사람에게 넘깁니다.
- 잘못된 의료 판단, 민감정보 노출, 사람 이관 실패, 구버전 잔존, 롤백 불가는 즉시 중단 신호입니다.
- 재개는 수정·회귀검수·이관 시험·구버전 폐기·원장 승인이 모두 끝난 뒤에만 합니다.

## 먼저 운영 주소와 담당자 적기

AI 안내가 어디서 만들어지고 어디에 노출되는지 모르면 답변을 고쳐도 구버전이 남습니다. 쉽게 말하면 변경 기록은 무엇을 왜 고쳤고 어느 화면에 적용했으며 누가 확인했는지 다시 따라갈 수 있게 하는 작업 영수증입니다.

| 적을 값 | 실제로 적을 내용 | 담당자 | 보류 조건 |
|---|---|---|---|
| 사용자 화면 주소 | 홈페이지 챗봇·검색·상담 보조의 실제 URL | 운영 | 주소를 모르면 변경을 시작하지 않습니다. |
| 관리 화면 주소 | AI 설정·지식·프롬프트 관리 URL | 기술 | 대행사만 로그인하면 원장 계정 권한부터 확인합니다. |
| 승인 원본 주소 | 진료시간·휴진·주소·예약 절차의 원본 문서 | 운영 | 공식 원본이 두 개면 하나를 확정합니다. |
| 로그·원장 주소 | 변경 원장과 시험 결과 저장 위치 | 운영 | 환자 원문을 그대로 복사하지 않습니다. |
| 사람 이관 목적지 | 담당 한의사·데스크 큐와 근무시간 밖 경로 | 원장 | 받는 사람과 응답 기한이 없으면 운영을 보류합니다. |
| 중단·롤백 위치 | 기능 끄기·정적 안내·이전 승인 버전 복원 경로 | 기술 | 실제로 시험할 수 없으면 공개 변경을 보류합니다. |

AI의 기본 범위는 주소·대표전화·진료시간·휴진·예약 절차·방문 준비사항처럼 승인된 운영정보 안내입니다. 증상 진단, 응급 판단 대체, 개별 치료 추천, 처방 변경, 기록 열람과 보험 적용 확정은 자동 답변 범위에 넣지 않습니다.

## 변경 원장 한 줄 만들기

다음 열을 그대로 복사해 스프레드시트나 티켓에 만듭니다. 변경 ID는 `AI-YYYYMMDD-001`처럼 중복되지 않게 붙입니다.

| 변경 ID | 질문·의도 | 현재 답변 | 근거 출처·확인일 | 변경 이유 | 수정 원본 | 검수자·승인자 | 회귀검수 | 적용 시각 | 이전 버전 폐기 | 사람 이관 | 중단·롤백 | 완료 증거 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| AI-YYYYMMDD-001 | 사용자가 무엇을 묻는지 | 변경 전 문장·버전 | 공식 URL·확인 날짜 | 오류·운영변경 | FAQ·지식문서·프롬프트 | 역할과 이름 | 질문 세트·결과 | 채널별 날짜·시각 | 캐시·인덱스 확인 | 목적지·도착 시각 | 끄기·복원 결과 | 티켓·캡처·로그 |

환자 개인정보가 포함된 대화 원문 대신 재현 가능한 비식별 질문과 답변 버전을 적습니다. 공식 출처가 없는 내부 운영정보는 승인 원본 문서와 승인자를 적습니다. 모델 출력이나 검색 결과 요약은 근거 출처가 아닙니다.

## 오류를 발견했을 때의 실행 순서

### 1. 영향 질문을 멈추고 변경 ID를 만듭니다

잘못된 의료 판단, 출처 없는 진료시간, 식별 가능한 건강정보 노출, 사람 이관 실패가 보이면 같은 질문이 더 나가지 않게 영향 의도를 차단합니다. 의도 단위 차단이 불가능하면 전체 AI 안내를 끄고 대표전화·진료시간·사람 상담처럼 승인된 정적 안내로 바꿉니다.

관리 화면에서 기능을 끄는 메뉴와 버튼 이름은 제품마다 다릅니다. 누가 어느 관리 주소에서 어떤 기능을 언제 껐는지와 사용자 화면에 무엇이 대신 보이는지 기록합니다. 중단 기능이 보이지 않으면 공급사에 아래 문장을 보냅니다.

> 사용자 화면 (URL)에서 질문 의도 (값)의 AI 답변을 즉시 중단하고 승인된 정적 안내 (문구)로 대체해 주세요. 변경 ID는 (값)입니다. 영향 채널, 중단 적용 시각, 캐시·인덱스 잔존 여부와 되돌리는 방법을 알려 주세요.

### 2. 변경 전 답변과 공식 출처를 고정합니다

사용자 화면에서 비식별 대표 질문을 입력하고 변경 전 답변, 표시 시각, 채널과 모델·버전을 저장합니다. 진료시간·휴진·위치라면 승인된 내부 운영 원본을, 법령·공공 안내라면 현재 공식 원문 URL과 확인일을 근거 출처·확인일에 적습니다.

이름·전화번호·증상처럼 식별 가능한 건강정보를 시험 질문에 넣지 않습니다. 건강정보는 민감정보가 될 수 있고 안전조치가 필요합니다. 입력 저장·학습·외부 전송·위탁 여부는 실제 공급사 설정과 계약을 개인정보 책임자가 확인합니다.

### 3. 답변이 아니라 수정 원본을 고칩니다

관리 화면 주소를 열어 답변을 만드는 FAQ, 지식문서, 검색 인덱스, 시스템 프롬프트 또는 업무 규칙을 찾습니다. 임시 답변만 덮어쓰지 말고 수정 원본의 문서 ID·버전·위치를 남깁니다. 여러 원본이 충돌하면 어느 원본이 우선인지 원장이 결정할 때까지 배포를 보류합니다.

수정 문장은 공식 원본의 범위만 말하고 확인일과 사람 문의 경로를 포함합니다. 근거를 넘는 단정은 제거합니다. 모델·공급사·버전·프롬프트·지식원·권한이 함께 바뀌었다면 같은 변경 ID의 범위에 적습니다.

### 4. 사람 이관을 실제로 시험합니다

증상 판단, 응급 가능성, 개별 치료·처방, 개인정보·기록 요청, 최신성·출처 불명 질문을 각각 입력합니다. 정상이라면 AI가 한계를 알리고 지정한 사람 이관 버튼이나 상담 경로를 보여줍니다. 버튼을 누른 뒤 티켓·메시지가 담당 큐에 도착하는지 확인합니다.

이관 완료는 버튼이 보이는 상태가 아닙니다. 최소 문맥, 문의 식별자, 도착 시각이 전달되고 책임자·응답 기한·근무시간 밖 대체 경로가 확인되어야 합니다. 아무도 받지 않거나 민감정보가 승인되지 않은 채널로 가면 운영 중단 상태를 유지합니다.

### 5. 회귀검수 질문 세트를 실행합니다

정상 운영정보 질문, 같은 뜻의 다른 표현, 오래된 날짜를 포함한 질문, 출처 없는 질문, 증상 판단 질문, 개인정보가 섞일 수 있는 질문, 사람 이관 질문을 시험합니다. 각 기대 행동과 실제 답변·출처·이관 결과를 회귀검수 칸에 연결합니다.

수정한 한 질문만 통과했다고 배포하지 않습니다. 주소를 고쳤는데 지도가 구주소를 말하거나 휴진을 고쳤는데 예약 안내가 이전 시간으로 남을 수 있습니다. 승인 원본과 충돌하거나 금지 질문에 직접 답하면 원본 수정 단계로 돌아갑니다.

### 6. 채널별로 적용하고 구버전을 찾습니다

승인자가 회귀검수 결과를 확인한 뒤 홈페이지 챗봇, 검색, 상담 보조 등 채널별 배포 버튼을 누릅니다. 적용 시각에는 채널·버전·날짜·시각을 적습니다. 캐시 삭제, 검색 인덱스 재생성 또는 동기화가 필요하면 실제 실행 결과를 남깁니다.

로그아웃 창과 새 세션에서 같은 질문을 다시 입력합니다. 정상이라면 모든 공개 채널이 새 승인 답변과 출처를 보여주고 이전 문장이 나오지 않습니다. 한 채널이라도 구버전을 답하면 이전 버전 폐기를 완료로 표시하지 않습니다.

### 7. 롤백을 시험하고 완료 증거를 묶습니다

관리 화면에서 직전 승인 버전으로 되돌리는 경로를 확인합니다. 별도 시험 환경이나 미리보기·버전 복원 기능으로 시험합니다. 되돌릴 수 없는 구조라면 중단 스위치와 정적 안내 대체가 작동하는지 확인합니다.

완료 증거에는 변경 전후 답변, 공식 출처, 수정 원본 버전, 검수·승인 기록, 질문별 회귀검수, 사람 이관 도착, 채널별 적용 시각, 구버전 부재, 중단·롤백 시험을 연결합니다. 비밀번호·비밀키·환자 원문은 넣지 않습니다.

### 8. 원장이 재개를 승인합니다

원장은 변경 이유와 근거, 의료·개인정보 영향, 회귀검수, 사람 이관, 구버전 폐기와 롤백 가능 여부를 봅니다. 정상이라면 변경 ID를 완료로 바꾸고 중단했던 AI 안내를 재개합니다. 재개 시각과 승인자를 기록하고 새 세션에서 대표 질문을 다시 확인합니다.

## 사람에게 넘길 질문과 중단 기준

| 질문·상태 | AI의 기본 행동 | 사람 목적지 | 즉시 중단할 때 |
|---|---|---|---|
| 주소·시간·휴진 | 승인 원본과 확인일 범위에서 안내 | 데스크 운영 큐 | 원본과 충돌하거나 출처가 없음 |
| 증상·응급 가능성 | 진단하지 않고 지정 의료진·긴급 경로로 이관 | 한의사·정해진 경로 | 치료 지시 또는 응급 판단을 대체함 |
| 개별 치료·처방 | 일반 안내를 넘어 답하지 않음 | 담당 한의사 | 처방 변경·효과를 확정함 |
| 개인정보·기록 | 공개 채널에 입력하지 않도록 안내 | 개인정보·의무기록 담당 | 식별 건강정보를 승인 없이 수집·노출함 |
| 최신성·출처 불명 | 모른다고 알리고 확인 요청 | 운영 책임자 | 근거 없이 계속 답함 |
| 이관 버튼 오류 | 정적 전화·문의 경로를 표시 | 운영·기술 책임자 | 담당 큐에 도착하지 않거나 대체 경로 없음 |

NIST AI RMF와 WHO 지침은 문서화, 사람과 AI의 역할, 인간 감독과 책임의 중요성을 설명하는 국제적·자발적 지침입니다. 대한민국 법령이나 개별 AI 답변의 정확성을 대신 인증하지 않습니다. 자동화된 결정 관련 법 적용 여부는 기능과 실제 영향에 따라 법률 책임자가 확인합니다.

## 정상화와 완료 확인

- [ ] 변경 ID에 질문·의도와 변경 전 현재 답변이 있습니다.
- [ ] 근거 출처·확인일과 변경 이유가 연결되어 있습니다.
- [ ] 실제 수정 원본의 위치·문서 ID·버전이 있습니다.
- [ ] 검수자·승인자와 회귀검수 질문별 결과가 있습니다.
- [ ] 모든 채널의 적용 시각과 이전 버전 폐기를 확인했습니다.
- [ ] 사람 이관이 담당 큐에 도착하고 근무시간 밖 경로도 작동합니다.
- [ ] 중단·롤백 경로와 정상화 결과를 시험했습니다.
- [ ] 완료 증거를 묶고 원장이 재개 시각을 승인했습니다.

복구 확인은 AI가 다시 켜졌다는 사실이 아니라 새 세션의 모든 채널에서 승인 답변·출처가 나오고 금지 질문은 사람에게 이관되며 구버전이 사라진 상태입니다. 한 항목이라도 비면 운영 중단 또는 부분 차단을 유지합니다.

## 자주 묻는 질문

### AI 답변 변경 원장에는 무엇을 남기나요?

변경 ID, 질문·의도, 현재 답변, 근거 출처·확인일, 변경 이유, 수정 원본, 검수자·승인자, 회귀검수, 적용 시각, 이전 버전 폐기, 사람 이관, 중단·롤백과 완료 증거를 남깁니다.

### 언제 AI가 답하지 않고 사람에게 넘기나요?

증상·응급 가능성, 개인별 치료·처방, 개인정보·기록 요청, 최신성이나 출처가 불명확한 질문은 지정 한의사나 담당자에게 이관합니다.

### 사람 이관 버튼이 보이면 시험이 끝난 건가요?

아닙니다. 티켓이나 메시지가 지정 큐에 도착하고 담당자·응답 기한·근무시간 밖 대체 경로가 확인되어야 합니다.

### 언제 AI 안내를 즉시 멈춰야 하나요?

잘못된 의료 판단, 출처 없는 운영정보, 승인되지 않은 민감정보 수집·노출, 사람 이관 실패, 구버전 잔존이나 롤백 불가를 확인하면 중단합니다.

## 자료 출처와 확인 기록

1. [NIST · AI Risk Management Framework 1.0](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-ai-rmf-10) — AI RMF 1.0 위험관리 프레임워크
   - 적용 한계: 자발적 프레임워크
   - 확인일: 2026-08-21
2. [NIST AIRC · AI RMF Core](https://airc.nist.gov/airmf-resources/airmf/5-sec-core/) — Govern·Map·Measure·Manage, 문서화와 사람-AI 감독 역할
   - 확인일: 2026-08-21
3. [WHO · Ethics and governance of AI for health](https://www.who.int/publications/i/item/9789240029200) — 보건 AI의 인간 자율성·안전·투명성·책임·감독 원칙
   - 확인일: 2026-08-21
4. [국가법령정보센터 · 개인정보 보호법 제23조](https://www.law.go.kr/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1029335401) — 개인정보 보호법 제23조 건강정보 등 민감정보 처리 제한
   - 확인일: 2026-08-21
5. [국가법령정보센터 · 개인정보 보호법 제29조](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1033215737) — 개인정보 보호법 제29조 안전조치의무
   - 확인일: 2026-08-21
6. [개인정보보호위원회 · 생성형 AI 개인정보 처리 안내서 목록](https://m.pipc.go.kr/np/cop/bbs/selectBoardList.do?bbsId=BS217&etc1=%ED%98%84%EC%9E%AC+%EC%95%88%EB%82%B4%EC%84%9C&mCode=D010030020) — 생성형 AI 개발·활용 개인정보 처리 안내서와 현행 안내서 목록
   - 확인일: 2026-08-21
7. [국가법령정보센터 · 개인정보 보호법 제37조의2](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1029334889) — 개인정보 보호법 제37조의2 자동화된 결정 관련 권리
   - 확인일: 2026-08-21

## 갱신 조건

- 진료시간·휴진·주소·연락·준비사항 변경
- AI 모델·프롬프트·검색·지식원·공급사 변경
- 오답·출처 누락·이관 실패·개인정보 입력 발생
- 개인정보·AI·의료 관련 기준 변경
