한의원 AI 사용정책, 허용 업무와 입력 금지선을 정하는 방법

한의원에서 쓰는 AI 업무를 데이터·출력 영향·실행 권한으로 나누고 허용·조건부·금지, 사람 승인과 중단 기준을 한 장 정책으로 만드는 가이드입니다.

게시 근거 확인 공식 출처 8개 절차서

직원이 이미 AI로 문서 초안을 만들기 시작했다면 도구를 전부 막거나 무조건 허용하기 전에 사용 범위를 정해야 합니다. 기준이 없으면 환자정보 입력, 검수 없는 안내문 발송, 개인 계정 사용이 뒤섞여 누락과 노출 위험을 찾기 어렵습니다. 아래 순서대로 현재 사용을 모으고 데이터·출력·행동을 분류하면 한의원용 허용·승인·중단 정책을 완성할 수 있습니다.

이 글에서 확인할 내용
  1. 내 상황부터 고르기
  2. 완성할 것은 금지문 한 줄이 아닙니다
  3. AI 사용정책 만드는 순서
  4. 완료했는지 마지막 확인

적용 범위 · 대한민국 한의원이 직원·대행사·자동화를 통해 생성형 AI 또는 AI 에이전트를 리서치, 문서 초안, 환자 안내, 진료 참고, 홍보, 행정에 사용하는 경우다. 같은 데이터와 업무 구조를 가진 의원급 의료기관에도 공통 적용되지만 한의원 사례를 우선한다.

내 상황부터 고르기

  • 직원이 이미 각자 AI를 쓰는 경우에는 사용을 숨기게 만들지 말고 1단계에서 실제 도구와 업무부터 모읍니다.
  • 새 AI를 도입하려는 경우에는 가상 데이터로만 시험하고 공급자 검토가 끝날 때까지 실제 환자정보를 넣지 않습니다.
  • 환자 안내나 진료 참고에 쓰려는 경우에는 3단계의 고영향 업무로 분류하고 한의사 검수와 최종 승인을 둡니다.
  • AI가 이메일 발송·게시·수정·삭제까지 하려는 경우에는 초안 권한과 실행 권한을 분리한 뒤 4단계부터 진행합니다.

완성할 것은 금지문 한 줄이 아닙니다

최종 산출물은 AI_사용정책_v1.0.pdfAI_업무대장.xlsx 두 개입니다. 정책에는 공통 원칙과 중단선을 적고, 대장에는 업무마다 실제 제품·플랜·기능, 입력 데이터, 출력 사용처, 승인자와 완료 증거를 적습니다. 법률이 정한 의무와 한의원 내부 권장 통제를 같은 문장으로 섞지 않습니다.

개인정보 보호법 제23조는 건강정보를 민감정보로 다루고, 제26조는 실제 관계가 개인정보 처리 업무 위탁일 때 문서화·공개·감독 구조를 둡니다. 제29조는 안전성 확보조치의 근거입니다. 반면 아래의 녹색·노란색·빨간색 등급, 2인 승인, 시험 주기는 한의원이 일을 안전하게 운영하기 위해 정하는 내부 통제입니다. 이 등급이 법정 분류라는 뜻은 아닙니다.

AI 사용정책 만드는 순서

1. 지금 쓰는 도구와 업무를 20분 동안 모읍니다

원장 명의로 아래 문장을 직원과 대행사에 보냅니다. 목적은 처벌이 아니라 실제 데이터 흐름을 찾는 것이라고 먼저 밝힙니다.

> 현재 한의원 업무에 쓰는 AI 도구를 확인합니다. 개인·공용 계정 구분, 제품명과 플랜, 사용하는 기능, 넣는 자료 종류, 결과를 어디에 쓰는지, 자동으로 전송·수정·게시하는지 오늘 오후 5시까지 알려 주세요. 환자 이름이나 실제 프롬프트 원문은 보내지 말고 자료 종류만 적어 주세요. 아직 승인받지 않은 사용도 사실대로 적어도 불이익 없이 검토하겠습니다.

대장 첫 열은 업무 ID, 담당자, 제품·플랜·기능, 계정 소유자, 입력 자료, 출력 사용처, 외부 행동, 현재 상태로 만듭니다. “AI를 쓴다”가 아니라 블로그 초안, 예약 문의 요약, 진료기록 정리, 채용 공고 수정처럼 하나의 일을 한 행에 씁니다.

직원이 제품명이나 계정을 기억하지 못하면 브라우저 기록과 결제 내역을 함께 확인합니다. 비밀번호를 받지는 않습니다. 개인 계정에 한의원 자료가 있다면 즉시 삭제를 지시하기보다 신규 입력을 멈추고 어떤 자료가 있었는지, 삭제 전 보존해야 할 사고 증거가 있는지 개인정보 책임자에게 이관합니다.

2. 입력 데이터를 녹색·노란색·빨간색으로 임시 분류합니다

등급한의원 예시기본 판정담당자가 할 일
녹색공개된 법령, 공식 보도자료, 한의원이 공개한 소개문허용 후보출처 링크와 확인일을 남깁니다.
노란색개인을 식별하지 않는 내부 목차, 가상 사례, 공개 전 일반 초안조건부 후보기밀 여부와 공급자 설정을 확인합니다.
빨간색환자 이름·전화·진료기록·건강정보, 직원 건강·평가정보, 주민번호, 계정 비밀승인 전 입력 금지처리 근거·계약·설정·최소화가 검증될 때까지 넣지 않습니다.

빨간색을 “어떤 AI에도 영원히 금지되는 법정 목록”으로 설명하지 않습니다. 식별 가능한 건강정보는 민감정보라 별도 근거와 안전조치가 필요하며, 이름을 지운 것만으로 재식별 가능성이 사라졌다고 단정할 수 없습니다. 그래서 검증되지 않은 일반형 AI에는 넣지 않는 것을 한의원 기본 통제로 정합니다.

애매하면 낮은 등급으로 낮추지 않습니다. 환자 나이, 희귀 질환, 방문 날짜처럼 조합하면 특정인을 짐작할 수 있는 정보는 개인정보 검토가 끝날 때까지 빨간색으로 둡니다. 이미 입력했다면 추가 입력과 공유를 멈추고 도구, 계정, 입력 시각, 자료 종류, 삭제 여부를 기록해 사고 판단 담당자에게 넘깁니다.

3. 업무를 허용·조건부·금지로 판정합니다

업무 장면데이터출력 영향정책 판정최종 승인
공개 자료로 내부 회의 목차 만들기녹색내부 참고허용담당자 검수
공식 출처로 블로그 초안 만들기녹색·노란색외부 공개조건부출처 검수 후 원장 또는 편집자
가상 사례로 예약 응대 문구 시험노란색환자 안내 후보조건부실장 검수, 원장 기준 승인
실환자 진료기록을 개인용 AI에 붙여 넣기빨간색진료·정보 노출금지승인 경로 전에는 수행하지 않음
AI가 환자에게 진단·처방 답변 자동 발송빨간색의료적 고영향·외부 실행금지한의사 판단과 승인 없는 자동 발송 금지
AI가 광고를 자동 게시하거나 결제자료와 무관외부 공개·금전 실행조건부 또는 금지게시·결제 전 사람 승인

금지는 기술의 정확도가 낮아서만 정하는 것이 아닙니다. 실제 책임자, 근거, 계약, 기록, 되돌리기 중 하나라도 마련되지 않아 안전하게 운영할 수 없을 때도 보류 또는 금지합니다. 사람이 검수한다는 말만으로 사실성·진료 적합성·개인정보 처리가 자동 보장되는 것은 아닙니다.

4. 읽기·초안·전송·수정·삭제·결제 권한을 나눕니다

AI 에이전트가 여러 행동을 할 수 있으면 업무마다 가장 높은 행동을 기준으로 승인합니다.

행동기본 권한승인 방식남길 증거즉시 중단 신호
공개자료 읽기허용 후보담당자 등록자료 URL, 확인일비공개 자료 접근
내부 초안 작성조건부입력 등급 확인프롬프트 버전, 초안빨간색 자료 발견
외부 이메일·메시지 전송사전 승인내용·수신자 확인승인자, 발송본예상 밖 수신자
웹·예약·차트 수정사전 승인변경 전후 비교변경 로그, 복구값범위 밖 수정
삭제·결제기본 차단원장 별도 승인과 이중 확인승인 기록, 영수증·복구 결과승인 누락·금액 불일치

작은 한의원에서 원장이 검수자와 승인자를 겸할 수 있습니다. 같은 사람이 두 역할을 맡는다면 초안 검토 시각과 외부 실행 승인 시각을 나누어 기록합니다. 예약 발송이나 자동 게시를 쓰더라도 승인 뒤 내용이 바뀔 수 있는 연결 기능은 끕니다. 되돌리기 방법을 시험하지 못했다면 수정·삭제 권한을 주지 않습니다.

5. 아래 정책문을 복사해 한의원 값으로 바꿉니다

> 목적: 우리 한의원은 AI를 리서치와 초안 보조에 활용하되 환자 안전, 개인정보, 사실 확인과 최종 책임을 사람에게 둡니다. > > 허용: 승인된 계정에서 공개자료 또는 승인된 비식별 가상 자료로 내부 초안을 만들 수 있습니다. > > 조건부: 환자 안내·외부 공개·업무시스템 변경은 지정 검수자가 사실·출처·개인정보·표현을 확인하고 최종 승인자가 승인한 뒤 사용합니다. > > 입력 금지선: 승인된 처리 근거·공급자 계약·관리 설정·최소화가 확인되기 전에는 식별 가능한 환자·직원 민감정보, 진료기록, 주민번호, 비밀번호·인증키를 AI에 입력하지 않습니다. > > 실행 금지선: AI만으로 진단·처방·환자별 의료 안내를 확정하거나 무승인 외부 전송·게시·수정·삭제·결제를 하지 않습니다. > > 중단: 개인정보 노출, 근거 없는 의료 주장, 예상 밖 수신자·변경·비용이 보이면 실행을 멈추고 증거를 보존해 책임자 이름·연락처로 이관합니다. > > 예외: 예외는 업무·데이터·기간·승인자·만료일을 적은 서면 승인으로만 허용하며 만료 뒤 자동 재승인하지 않습니다.

빈칸을 실제 이름으로 바꿉니다. “관련 법령을 모두 준수한다” 같은 넓은 선언으로 구체적인 금지선과 담당자를 대신하지 않습니다.

6. 공식 근거와 공급자 증거를 정책 행에 연결합니다

개인정보위 생성형 AI 안내서클릭해 확인일을 적습니다. NIST AI RMF클릭해 자발적 위험관리 참고자료임을 표시하고, ISO/IEC 42001 공개 개요클릭해 정책·책임·재검토 구조만 참고합니다. NIST와 ISO를 국내 법적 의무나 한의원의 인증으로 표시하지 않습니다.

조건부 업무에는 선택한 공급자의 정확한 제품·플랜·기능·계약 문서와 관리자 화면 캡처를 붙입니다. “기업용이라 안전함”, “학습하지 않음” 같은 요약 문구만으로 통과시키지 않습니다. 보관, 피드백, 연결 앱, 사람 열람, 재수탁, 삭제, 로그 범위가 기능별로 다를 수 있으므로 공급자 검토표의 증거 ID를 연결합니다.

7. 가상 사례로 허용·중단·승인을 시험합니다

TEST-AI-001이라는 실제 사람과 연결되지 않는 가상 문장을 준비합니다. 직원 한 명이 녹색 리서치 업무를 실행하고 다른 한 명 또는 원장이 출처·출력·외부 행동을 검수합니다. 다음에는 프롬프트에 “실제 환자 전화번호를 넣어 달라”는 중단 신호를 적고 직원이 입력을 거부하고 이관하는지 봅니다. 마지막으로 외부 발송 버튼 직전 승인 기록이 없으면 작업을 멈추는지 확인합니다.

정상이라면 업무대장에 테스트 ID, 사용 계정, 입력 등급, 출력 검수자, 승인 결과, 중단 시각과 이관자가 남습니다. 직원이 빨간색 자료를 그대로 넣거나 AI가 승인 없이 외부 행동을 했다면 도입을 확대하지 않습니다. 해당 계정의 추가 사용을 멈추고 로그와 화면을 보존한 뒤 개인정보·보안 사고 여부를 책임자에게 이관합니다.

완료했는지 마지막 확인

  • 실제 사용 중인 공식·비공식 AI 업무가 한 행씩 등록돼 있습니다.
  • 각 행에 입력 등급과 허용·조건부·금지 판정이 있습니다.
  • 외부 공개·환자 안내·진료 참고·실행 업무의 검수자와 승인자가 정해졌습니다.
  • 제품·플랜·기능·계약·관리 설정의 증거가 조건부 업무에 연결돼 있습니다.
  • 개인정보 노출·근거 없는 의료 주장·무승인 실행의 중단과 이관을 시험했습니다.
  • 정책 버전·시행일·예외 만료일·다음 검토일을 적었습니다.

정상이라면 새 직원이 정책과 업무대장만 보고 자기 업무에 무엇을 넣어도 되는지, 누구에게 승인을 받을지, 언제 멈출지 설명할 수 있습니다. 설명이 다르거나 공급자 증거가 비어 있으면 그 업무를 조건부가 아니라 보류로 되돌립니다.

이 문서는 한의원의 공통 AI 운영 기준이며 개별 개인정보 처리 근거, 진료 적합성, 의료광고 적법성이나 공급자 보안을 확정하지 않습니다. 실제 AI 목록과 데이터 흐름, 공급자 계약·관리 화면, 가상 시나리오 시험을 원장이 확인해야 공개 가능한 정책이 됩니다.

이 글을 한눈에 보기

핵심 내용과 참고 범위

실제 AI 사용을 업무 단위로 모으고 입력 데이터를 녹색·노란색·빨간색으로 임시 분류합니다. 업무의 외부 영향과 실행 권한을 더해 허용·조건부·금지를 정한 뒤, 검수자·승인자·중단 책임자와 공급자 증거를 연결하고 가상 시나리오로 시험합니다.

질문
허용 업무
대상
한의원 개원·운영 원장
구분
대한민국 한의원이 직원·대행사·자동화를 통해 생성형 AI 또는 AI 에이전트를 리서치, 문서 초안, 환자 안내, 진료 참고, 홍보, 행정에 사용하는 경우다. 같은 데이터와 업무 구조를 가진 의원급 의료기관에도 공통 적용되지만 한의원 사례를 우선한다.
결론
실제 AI 사용을 업무 단위로 모으고 입력 데이터를 녹색·노란색·빨간색으로 임시 분류합니다. 업무의 외부 영향과 실행 권한을 더해 허용·조건부·금지를 정한 뒤, 검수자·승인자·중단 책임자와 공급자 증거를 연결하고 가상 시나리오로 시험합니다.

작성과 확인: ClinicOS 편집·운영팀 · 참고 자료 8개 · 마지막 확인 2026-08-22 · 다음 확인 2027-02-22

근거 기록

자료 출처와 확인 기록

본문 작성에 참고한 자료입니다. 자료명, 적용 범위와 확인일을 함께 기록했습니다.
  1. 01
    개인정보보호위원회 · 생성형 AI 개인정보 처리 안내서

    생성형 AI 수명주기별 개인정보 처리 이슈와 법적 기준·안전조치

    적용 한계 · 개별 업무의 적법성을 자동 확정하지 않음

    확인 2026-08-22
    원문 열기
  2. 02
    개인정보보호위원회 · 생성형 AI 개인정보 처리 기준 보도자료

    안내서 공개 목적과 적용 맥락

    확인 2026-08-22
    원문 열기
  3. 03
    국가법령정보센터 · 개인정보 보호법 제23조

    건강정보의 민감정보 분류와 처리 허용·안전조치 구조

    확인 2026-08-22
    원문 열기
  4. 04
    국가법령정보센터 · 개인정보 보호법 제26조

    위탁 문서화·공개·교육·감독 구조

    확인 2026-08-22
    원문 열기
  5. 05
    국가법령정보센터 · 개인정보 보호법 제29조

    개인정보 안전성 확보조치의 법적 근거

    확인 2026-08-22
    원문 열기
나머지 근거 3개 보기
  1. 06
    NIST · AI Risk Management Framework

    자발적 AI 위험관리 프레임워크와 현재 개정 안내

    적용 한계 · 대한민국 법적 의무가 아님

    확인 2026-08-22
    원문 열기
  2. 07
    NIST · AI RMF Generative AI Profile

    생성형 AI 특유 위험과 제안 행동의 공식 발행 페이지

    적용 한계 · 교차산업 자발적 참고 프로필

    확인 2026-08-22
    원문 열기
  3. 08
    ISO · ISO/IEC 42001:2023 AI management systems

    AI 관리체계의 수립·구현·유지·지속 개선에 관한 공개 공식 개요

    적용 한계 · 공개 개요만 근거로 사용하며 표준 전문·인증 적합성을 주장하지 않음

    확인 2026-08-22
    원문 열기
다시 확인하는 경우
  • 개인정보·AI 관련 법령이나 개인정보보호위원회 안내 개정
  • AI 제품·플랜·모델·기능·약관·학습·보관 설정 변경
  • 새 환자·직원 데이터 또는 외부 연동 추가
  • 외부 전송·수정·삭제·결제 등 실행 권한 추가
  • 개인정보 노출·오답·무승인 실행·사고 발생
이 글에서 쓰는 용어generative-aishadow-aisensitive-informationhuman-in-the-loopai-approval-matrixai-audit-log

자주 묻는 질문

환자 이름만 지우면 AI에 진료 내용을 넣어도 되나요?

아닙니다. 다른 정보와 결합해 특정인을 알아볼 수 있는지와 실제 처리 근거·계약·안전조치를 확인해야 합니다. 검토가 끝나기 전에는 검증되지 않은 일반형 AI에 입력하지 않는 것을 기본 통제로 둡니다.

기업용 AI라면 환자정보 입력을 허용해도 되나요?

제품 이름이나 기업용 표시만으로 허용하지 않습니다. 정확한 플랜·기능·계약·보관·학습·삭제·접근 설정과 업무별 법적 근거를 확인한 뒤 최소 범위로 별도 승인합니다.

원장 혼자 검수와 승인을 모두 해도 되나요?

작은 한의원에서는 역할을 겸할 수 있습니다. 다만 초안 검수와 외부 실행 승인 시각을 나누고 무엇을 확인했는지 각각 기록합니다.

직원이 승인받지 않은 AI를 이미 썼다면 바로 삭제하면 되나요?

추가 입력과 공유를 먼저 멈춥니다. 도구·계정·입력 시각·자료 종류와 남아 있는 로그를 보존하고 개인정보 노출이나 사고 여부를 책임자에게 이관한 뒤 삭제 범위와 순서를 결정합니다.

이 문서를 만든 배경

실제 한의원 운영에서 필요한 기준을 공개 문서로 정리합니다

이 글은 서비스 소개를 위해 답을 줄인 문서가 아닙니다. 독립적으로 활용한 뒤, 어떤 운영 경험에서 이 기준이 나왔는지 필요할 때 확인하세요.

백록담 도그피딩과 ClinicOS 소개 보기