---
id: clinicos-topic:clinic-ai-output-review
canonical_url: https://clinic-os.moden.marketing/topics/clinic-ai-output-review
document_type: checklist
audience: 한의원 개원·운영 원장
task_intent: AI 초안의 위험등급을 고르고 출처·사실·개인정보·의료·법률·광고 검수와 승인·회수 증거를 남긴다.
clinic_type: korean-medicine-clinic
scope_class: common-applicability-km-document-first
reviewed_at: 2026-08-22
review_by: 2027-02-22
content_status: published
search_aliases: 한의원 AI 초안 검수, 생성형 AI 사람 검수표, AI 출처 확인 방법, AI 의료광고 초안 검수, AI 출력 승인 기록, AI 환각 검수
---

# AI 초안 공개 전 사람 검수: 위험등급과 증거를 남기는 법

> AI 초안은 용도·입력 데이터·모델·지식원과 정확한 버전을 고정한 뒤 주장별 공식 원문, 사실·날짜, 개인정보, 의료·법률·광고 위험을 사람이 확인합니다. R0~R3은 내부 기준이며 승인된 정확한 버전과 게시·회수 증거가 일치해야 완료입니다.

AI가 만든 홈페이지 공지나 건강정보 초안을 바로 공개하려는 때에는 문장이 자연스럽다는 이유만으로 승인하면 안 됩니다. 틀린 출처·날짜나 개인정보, 의료·광고 판단이 섞이면 환자 혼선과 정정 문제가 생길 수 있습니다. 위험등급을 고른 뒤 공식 원문, 수정본과 승인·회수 증거를 차례로 확인합니다.

## 먼저 결론

- AI 초안은 문장만 읽지 말고 용도·입력 데이터·모델·지식원·공개 위치를 한 묶음으로 검수합니다.
- 사실·숫자·날짜·인용은 초안 속 링크가 아니라 사람이 연 공식 원문에서 다시 확인합니다.
- 환자별 판단, 개인정보, 의료·법률·광고 영향이 있으면 일반 교정으로 끝내지 않고 책임자에게 이관합니다.
- 검수자가 고친 정확한 버전만 승인하며, 승인 뒤 내용이 바뀌면 새 검수로 돌아갑니다.

## 내 초안의 위험등급부터 고르기

아래 R0~R3은 법령이나 NIST가 정한 공식 등급이 아닙니다. 검수 강도와 중단선을 일관되게 적용하려고 만든 **한의원 내부 기준**입니다. 가장 높은 조건 하나가 걸리면 그 등급을 선택합니다.

| 내부 등급 | 해당하는 초안 | 공개 전 필요한 사람 검수 | 바로 멈출 조건 |
|---|---|---|---|
| R0 | 개인정보가 없는 내부 아이디어·목차 | 작성자가 목적과 누락을 확인합니다. | 외부 공개나 시스템 입력으로 용도가 바뀝니다. |
| R1 | 진료시간·오시는 길·일반 업무 안내 초안 | 운영 담당자가 원문·숫자·날짜와 공개 위치를 확인합니다. | 환자정보, 의료 표현, 광고 주장 또는 법적 효력이 들어갑니다. |
| R2 | 홈페이지 건강정보·광고 문안·법률·세무·보험 관련 설명 | 해당 분야 책임자와 원장이 근거·표현·최신성을 확인하고 정확한 버전을 승인합니다. | 근거 원문을 열 수 없거나 적용 범위를 판단할 책임자가 없습니다. |
| R3 | 환자별 진단·치료·처방, 응급 분류, 진료기록, 보험청구 확정, 결제·삭제·권한 변경 | 일반 콘텐츠 검수 대상으로 처리하지 않습니다. 기능을 중단하고 책임자에게 이관합니다. | AI가 단독으로 판단·전송·실행하도록 설계돼 있습니다. |

예를 들어 AI가 추석 진료시간 공지를 썼다면 달력과 한의원 확정 근무표를 대조하는 R1 과업입니다. 같은 초안에 특정 환자가 복용을 중단해도 된다는 문장이 섞이면 R3입니다. 의료진이 환자 상황을 직접 판단하기 전에는 그 문장을 고쳐 공개하지 않습니다.

## 검수 원장 한 줄을 먼저 만듭니다

초안을 읽기 전에 아래 열을 시트에 만듭니다. 빈칸을 추측으로 채우지 않습니다. 개인정보는 원문을 복사하지 말고 존재 여부·등급·처리 조치만 기록합니다.

| 검수 ID | 사용 목적·채널 | 위험등급 | 입력 데이터 등급 | 모델·버전 | 프롬프트·지식원 버전 | 초안 버전 | 주장·출처·확인일 | 개인정보·민감정보 | 의료·법률·광고 검토 | 사실·숫자·날짜 검수 | 수정 내역 | 검수자·승인자 | 승인 버전·시각 | 게시·사용 위치 | 완료 증거 | 중단·회수 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| AI-20260822-01 | 홈페이지 휴진 공지 | R1 | 개인정보 없음 | 실제 값 입력 | 실제 값 입력 | v1 | 한의원 확정 일정·2026-08-22 | 없음 확인 | 해당 없음 | 날짜·요일 대조 | v2 날짜 수정 | 실장·원장 | v2·실제 시각 | 공지 URL | 승인 화면·게시 캡처 | 이전 글 비공개 경로 |

검수 ID는 초안과 수정본을 묶는 번호입니다. 모델 이름만 쓰지 말고 공급자 화면이나 실행 기록에서 확인한 버전·배포명을 적습니다. 알 수 없다면 ‘미확인’으로 두고 R1 이상 외부 공개를 보류합니다.

## 사람 검수 순서

### 1. 사용 목적과 정확한 버전을 고정합니다

초안 파일을 복제해 읽기 전용 검수본으로 만들고 파일명 또는 문서 버전을 적습니다. 어디에 공개할지, 누가 읽을지, 독자가 이 내용을 보고 어떤 행동을 할지를 한 문장으로 씁니다. 이메일 초안을 홈페이지 글로 바꾸거나 승인 뒤 문장을 다시 생성하면 같은 검수 결과를 재사용하지 않습니다.

정상이라면 검수 ID로 입력, 초안, 수정본, 승인본과 공개 위치를 이어 볼 수 있습니다. 버전을 고정할 수 없다면 자동 생성이나 자동 게시를 멈추고 검수본부터 만듭니다.

### 2. 입력 데이터와 개인정보를 확인합니다

프롬프트·첨부·검색 지식원·대화 기록에 이름, 연락처, 예약정보, 진료기록, 증상·질환 같은 건강정보가 들어갔는지 확인합니다. 실제 개인정보를 처리했다면 목적과 법적 근거, 최소 처리, 보관·삭제, 공급자 전송 조건과 안전조치를 개인정보 책임자에게 확인합니다.

[개인정보위 생성형 AI 안내서](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439)를 클릭해 현재 안내와 실제 흐름을 대조합니다. 환자정보가 들어갔는데 공급자의 보관·학습·국외 이전 조건을 모르면 검수를 계속하지 말고 입력을 중단합니다. 이미 입력했다면 도구·계정·시각·데이터 범위를 사건 기록에 남기고 책임자에게 알립니다.

### 3. 초안을 검증 가능한 주장으로 나눕니다

‘휴진일은 9월 25일입니다’, ‘이 제도는 모든 한의원에 적용됩니다’, ‘연구에서 효과가 확인됐습니다’처럼 참·거짓과 적용 범위를 확인할 수 있는 문장에 표시합니다. 각 주장 옆에 원문 제목, 발행기관, 확인일과 해당 문장을 직접 확인한 위치를 적습니다.

AI가 만든 링크, 검색 요약, 다른 블로그는 확인 완료 표시가 아닙니다. [NIST 생성형 AI 프로파일 원문](https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf)을 클릭하면 출처와 인용을 배포 전과 운영 중 검증하고 알려진 정답과 비교하며 팩트체크 방법을 문서화하는 권고를 확인할 수 있습니다. 이 권고는 자발적 참고이며 특정 검수표를 법적으로 강제하지 않습니다.

### 4. 사실·숫자·날짜와 적용 범위를 원문에서 확인합니다

날짜는 달력, 내부 확정표와 공식 공고를 함께 봅니다. 수치에는 단위·분모·기간을 붙이고, 법령·지침은 시행일과 적용 대상을 확인합니다. 연구는 연구대상·설계와 결론 범위를 넘어 일반화하지 않습니다.

원문을 열 수 없거나 오래된 자료와 현재 자료가 충돌하면 ‘확인’으로 표시하지 않습니다. 해당 문장을 빼거나 ‘검토 중’으로 돌리고 책임자와 다음 확인일을 정합니다. 좁은 시험이나 한 사례만으로 AI 능력이나 업무 효과를 일반화하지 않습니다.

### 5. 의료·법률·광고와 표현 위험을 분리해 봅니다

의료 검수자는 환자별 진단·치료 지시로 읽히는지, 일반 건강정보의 조건과 예외가 빠지지 않았는지 봅니다. 법률·개인정보 책임자는 의무와 권고가 섞였는지, 실제 데이터 흐름과 법적 근거가 확인됐는지 봅니다. 광고 책임자는 효과 보장, 비교·비방, 체험담 오인과 심의 필요 여부를 별도 절차에서 확인합니다.

한 사람이 모든 분야를 안다고 가정하지 않습니다. 담당자가 없거나 적용 여부가 불분명하면 공개를 보류합니다. ‘AI가 쓴 참고용’이라는 문구를 붙여 검수를 대신하지 않습니다.

### 6. 수정본을 다시 읽고 정확한 버전을 승인합니다

검수자는 원문 초안에 직접 덮어쓰지 말고 수정 사유와 바뀐 문장을 남깁니다. 링크·표·이미지·대체텍스트·모바일 줄바꿈도 최종 화면에서 확인합니다. 승인자는 수정된 정확한 버전, 공개 채널, 공개 시각과 회수 경로를 보고 승인합니다.

> 검수 ID: (번호) / 사용 목적·채널: (값) / 위험등급: (R0~R3) / 승인 요청 버전: (값)입니다. 주장별 공식 원문과 확인일, 개인정보 여부, 의료·법률·광고 검토 결과, 수정 내역을 첨부했습니다. 이 버전의 공개·사용을 승인하거나 보류 사유와 수정할 문장을 남겨 주세요. 승인 뒤 자동 재생성은 허용하지 않습니다.

정상이라면 승인 기록과 실제 게시물이 같은 버전입니다. 승인본과 파일명이 다르면 게시를 멈추고 새 버전을 다시 검수합니다.

### 7. 게시 뒤 정정과 회수를 시험합니다

게시물을 열어 제목·본문·링크·날짜를 확인하고 완료 증거를 남깁니다. 잘못된 사실, 개인정보, 의료·광고 위험이 발견되면 공개 위치를 비공개 또는 승인된 이전 버전으로 되돌립니다. 알림·뉴스레터·다른 페이지에 복제됐다면 모든 사용 위치를 찾아 수정합니다.

[NIST AI RMF Core](https://airc.nist.gov/airmf-resources/airmf/5-sec-core/)를 클릭하면 운영 중 위험 관리, 사고 대응, 변경관리와 시스템 비활성화 권고를 확인할 수 있습니다. 실제 한의원의 정정·회수 버튼과 담당자는 별도로 시험해야 합니다.

## 발견 즉시 멈추는 조건

| 발견한 상태 | 즉시 할 일 | 다시 시작하는 조건 |
|---|---|---|
| 환자정보를 허용 여부가 불명확한 도구에 입력했습니다. | 추가 입력과 공유를 중단하고 계정·시각·범위를 개인정보 책임자에게 알립니다. | 법적 근거·공급자 조건·안전조치가 확인됩니다. |
| 출처 원문이 없거나 주장을 뒷받침하지 않습니다. | 해당 주장을 삭제하거나 보류합니다. | 책임자가 공식 원문과 확인일을 기록합니다. |
| 환자별 진단·치료·응급·청구 확정 문장입니다. | 자동 공개를 중단하고 의료 또는 청구 책임자에게 이관합니다. | 책임자가 사실관계와 사용 여부를 직접 판단합니다. |
| 승인 뒤 모델이 문장을 다시 생성했습니다. | 새 버전 공개를 막고 승인본과 차이를 비교합니다. | 새 버전이 다시 검수·승인됩니다. |
| 게시 뒤 오류·민원·개인정보 노출을 발견했습니다. | 게시를 비공개하거나 승인본으로 되돌립니다. | 정정·사건 대응과 재승인이 끝납니다. |

## 공개 전 완료했는지 확인

- [ ] 검수 ID, 사용 목적·채널, 위험등급과 입력 데이터 등급을 기록했습니다.
- [ ] 모델·버전, 프롬프트·지식원 버전, 초안 버전을 고정했습니다.
- [ ] 주장·출처·확인일을 공식 원문에서 확인했습니다.
- [ ] 개인정보·민감정보와 의료·법률·광고 검토 필요 여부를 구분했습니다.
- [ ] 사실·숫자·날짜를 대조하고 수정 내역을 남겼습니다.
- [ ] 검수자·승인자, 승인 버전·시각이 실제 게시물과 일치합니다.
- [ ] 게시·사용 위치, 완료 증거와 중단·회수 경로를 확인했습니다.
- [ ] 문제가 있으면 공개를 보류하고 책임자·조치·다음 확인일을 적었습니다.

여덟 항목이 모두 확인돼야 그 버전의 검수가 끝납니다. 체크표가 채워졌더라도 실제 원문을 열지 않았거나 책임자가 내용을 보지 않았다면 완료가 아닙니다.

## 자주 묻는 질문

### AI가 붙인 링크가 열리면 출처 검수가 끝난 건가요?

아닙니다. 공식 기관·발행일·적용 대상과 원문 문장이 초안의 주장을 뒷받침하는지 사람이 확인하고 확인일을 남겨야 합니다.

### 사람이 한 번 읽었으면 승인 뒤 다시 생성해도 되나요?

안 됩니다. 승인은 사람이 본 정확한 버전에만 유효합니다. 문장을 다시 생성하거나 지식원·모델이 바뀌면 새 버전으로 검수합니다.

### 환자 이름을 지우면 증상·질환 내용을 입력해도 되나요?

이름 삭제만으로 재식별 가능성과 건강정보 처리가 모두 해소된다고 단정할 수 없습니다. 목적·최소 처리·공급자 조건을 확인하기 전에는 입력을 보류합니다.

### R0~R3은 법에서 정한 등급인가요?

아닙니다. 공식 위험관리 원칙을 한의원 업무에 적용하려고 만든 내부 기준이며 원장이 실제 책임자와 함께 승인해야 합니다.

## 자료 출처와 확인 기록

1. [미국 국립표준기술연구소 · NIST AI RMF Core](https://airc.nist.gov/airmf-resources/airmf/5-sec-core/) — Govern·Map·Measure·Manage, 역할·책임, 사람 감독, 배포 전후 시험, 비활성화·사고 대응
   - 적용 한계: 자발적·비부문 특정 국제 참고 체계
   - 확인일: 2026-08-22
2. [미국 국립표준기술연구소 · AI RMF: Generative Artificial Intelligence Profile (NIST AI 600-1)](https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf) — 정답 대조·팩트체크·출처 검증, 위험 비례 시험, 버전·시험 이력, 수동 대체와 비활성화 권고
   - 적용 한계: 자발적 위험관리 참고
   - 확인일: 2026-08-22
3. [개인정보보호위원회 · 생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서(2025.8.)](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439) — 목적·최소 처리·적법 근거, 데이터 출처·전처리, 접근통제·입출력 필터, 배포 전 시험과 거버넌스
   - 적용 한계: 실제 활용 유형·데이터 흐름·공급자 조건별 확인 필요
   - 확인일: 2026-08-22
4. [국가법령정보센터 · 개인정보 보호법 제29조(안전조치의무)](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1033215737) — 개인정보 분실·도난·유출 등을 막기 위한 기술적·관리적·물리적 안전조치의 현행 근거
   - 적용 한계: 2026-09-11 시행 예정 개정과 구분하며 실제 개인정보 처리에 적용
   - 확인일: 2026-08-22
5. [개인정보보호위원회 · 개인정보의 안전성 확보조치 기준 안내서(2025.11.)](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=11641) — 접근권한·접속기록 등 안전성 확보조치의 현행 공식 해설
   - 적용 한계: 시스템 종류·규모·처리 정보에 따른 적용 확인 필요
   - 확인일: 2026-08-22

## 갱신 조건

- NIST AI RMF·GenAI Profile 또는 개인정보 보호법·PIPC 안내 개정
- 사용 모델·공급자·프롬프트·지식원·공개 채널 변경
- 환자정보·건강정보 또는 외부 시스템 연동 추가
- 허위 출처·사실 오류·개인정보 노출·광고 또는 진료 위험 발견
- 정정·회수·민원·보안사고 발생
