---
id: clinicos-topic:clinic-ai-use-policy
canonical_url: https://clinic-os.moden.marketing/topics/clinic-ai-use-policy
document_type: procedure
audience: 한의원 개원·운영 원장
task_intent: 한의원의 실제 AI 업무를 데이터·출력 영향·실행 권한으로 나눠 허용·조건부·금지, 사람 승인과 중단 기준을 정책으로 만든다.
clinic_type: korean-medicine-clinic
scope_class: korean-medicine-clinic-ai-use-policy
reviewed_at: 2026-08-22
review_by: 2027-02-22
content_status: published
search_aliases: 한의원 AI 사용정책, 병원 생성형 AI 가이드라인, 환자정보 AI 입력 금지, AI 업무 승인 기준, 의료기관 AI 보안 정책
---

# 한의원 AI 사용정책, 허용 업무와 입력 금지선을 정하는 방법

> 실제 AI 사용을 업무 단위로 모으고 입력 데이터를 녹색·노란색·빨간색으로 임시 분류합니다. 업무의 외부 영향과 실행 권한을 더해 허용·조건부·금지를 정한 뒤, 검수자·승인자·중단 책임자와 공급자 증거를 연결하고 가상 시나리오로 시험합니다.

직원이 이미 AI로 문서 초안을 만들기 시작했다면 도구를 전부 막거나 무조건 허용하기 전에 사용 범위를 정해야 합니다. 기준이 없으면 환자정보 입력, 검수 없는 안내문 발송, 개인 계정 사용이 뒤섞여 누락과 노출 위험을 찾기 어렵습니다. 아래 순서대로 현재 사용을 모으고 데이터·출력·행동을 분류하면 한의원용 허용·승인·중단 정책을 완성할 수 있습니다.

## 내 상황부터 고르기

- **직원이 이미 각자 AI를 쓰는 경우**에는 사용을 숨기게 만들지 말고 1단계에서 실제 도구와 업무부터 모읍니다.
- **새 AI를 도입하려는 경우**에는 가상 데이터로만 시험하고 공급자 검토가 끝날 때까지 실제 환자정보를 넣지 않습니다.
- **환자 안내나 진료 참고에 쓰려는 경우**에는 3단계의 고영향 업무로 분류하고 한의사 검수와 최종 승인을 둡니다.
- **AI가 이메일 발송·게시·수정·삭제까지 하려는 경우**에는 초안 권한과 실행 권한을 분리한 뒤 4단계부터 진행합니다.

## 완성할 것은 금지문 한 줄이 아닙니다

최종 산출물은 **AI_사용정책_v1.0.pdf**와 **AI_업무대장.xlsx** 두 개입니다. 정책에는 공통 원칙과 중단선을 적고, 대장에는 업무마다 실제 제품·플랜·기능, 입력 데이터, 출력 사용처, 승인자와 완료 증거를 적습니다. 법률이 정한 의무와 한의원 내부 권장 통제를 같은 문장으로 섞지 않습니다.

개인정보 보호법 제23조는 건강정보를 민감정보로 다루고, 제26조는 실제 관계가 개인정보 처리 업무 위탁일 때 문서화·공개·감독 구조를 둡니다. 제29조는 안전성 확보조치의 근거입니다. 반면 아래의 녹색·노란색·빨간색 등급, 2인 승인, 시험 주기는 한의원이 일을 안전하게 운영하기 위해 정하는 내부 통제입니다. 이 등급이 법정 분류라는 뜻은 아닙니다.

## AI 사용정책 만드는 순서

### 1. 지금 쓰는 도구와 업무를 20분 동안 모읍니다

원장 명의로 아래 문장을 직원과 대행사에 보냅니다. 목적은 처벌이 아니라 실제 데이터 흐름을 찾는 것이라고 먼저 밝힙니다.

> 현재 한의원 업무에 쓰는 AI 도구를 확인합니다. 개인·공용 계정 구분, 제품명과 플랜, 사용하는 기능, 넣는 자료 종류, 결과를 어디에 쓰는지, 자동으로 전송·수정·게시하는지 오늘 오후 5시까지 알려 주세요. 환자 이름이나 실제 프롬프트 원문은 보내지 말고 자료 종류만 적어 주세요. 아직 승인받지 않은 사용도 사실대로 적어도 불이익 없이 검토하겠습니다.

대장 첫 열은 **업무 ID**, **담당자**, **제품·플랜·기능**, **계정 소유자**, **입력 자료**, **출력 사용처**, **외부 행동**, **현재 상태**로 만듭니다. “AI를 쓴다”가 아니라 블로그 초안, 예약 문의 요약, 진료기록 정리, 채용 공고 수정처럼 하나의 일을 한 행에 씁니다.

직원이 제품명이나 계정을 기억하지 못하면 브라우저 기록과 결제 내역을 함께 확인합니다. 비밀번호를 받지는 않습니다. 개인 계정에 한의원 자료가 있다면 즉시 삭제를 지시하기보다 신규 입력을 멈추고 어떤 자료가 있었는지, 삭제 전 보존해야 할 사고 증거가 있는지 개인정보 책임자에게 이관합니다.

### 2. 입력 데이터를 녹색·노란색·빨간색으로 임시 분류합니다

| 등급 | 한의원 예시 | 기본 판정 | 담당자가 할 일 |
|---|---|---|---|
| 녹색 | 공개된 법령, 공식 보도자료, 한의원이 공개한 소개문 | 허용 후보 | 출처 링크와 확인일을 남깁니다. |
| 노란색 | 개인을 식별하지 않는 내부 목차, 가상 사례, 공개 전 일반 초안 | 조건부 후보 | 기밀 여부와 공급자 설정을 확인합니다. |
| 빨간색 | 환자 이름·전화·진료기록·건강정보, 직원 건강·평가정보, 주민번호, 계정 비밀 | 승인 전 입력 금지 | 처리 근거·계약·설정·최소화가 검증될 때까지 넣지 않습니다. |

빨간색을 “어떤 AI에도 영원히 금지되는 법정 목록”으로 설명하지 않습니다. 식별 가능한 건강정보는 민감정보라 별도 근거와 안전조치가 필요하며, 이름을 지운 것만으로 재식별 가능성이 사라졌다고 단정할 수 없습니다. 그래서 검증되지 않은 일반형 AI에는 넣지 않는 것을 한의원 기본 통제로 정합니다.

애매하면 낮은 등급으로 낮추지 않습니다. 환자 나이, 희귀 질환, 방문 날짜처럼 조합하면 특정인을 짐작할 수 있는 정보는 개인정보 검토가 끝날 때까지 빨간색으로 둡니다. 이미 입력했다면 추가 입력과 공유를 멈추고 도구, 계정, 입력 시각, 자료 종류, 삭제 여부를 기록해 사고 판단 담당자에게 넘깁니다.

### 3. 업무를 허용·조건부·금지로 판정합니다

| 업무 장면 | 데이터 | 출력 영향 | 정책 판정 | 최종 승인 |
|---|---|---|---|---|
| 공개 자료로 내부 회의 목차 만들기 | 녹색 | 내부 참고 | 허용 | 담당자 검수 |
| 공식 출처로 블로그 초안 만들기 | 녹색·노란색 | 외부 공개 | 조건부 | 출처 검수 후 원장 또는 편집자 |
| 가상 사례로 예약 응대 문구 시험 | 노란색 | 환자 안내 후보 | 조건부 | 실장 검수, 원장 기준 승인 |
| 실환자 진료기록을 개인용 AI에 붙여 넣기 | 빨간색 | 진료·정보 노출 | 금지 | 승인 경로 전에는 수행하지 않음 |
| AI가 환자에게 진단·처방 답변 자동 발송 | 빨간색 | 의료적 고영향·외부 실행 | 금지 | 한의사 판단과 승인 없는 자동 발송 금지 |
| AI가 광고를 자동 게시하거나 결제 | 자료와 무관 | 외부 공개·금전 실행 | 조건부 또는 금지 | 게시·결제 전 사람 승인 |

금지는 기술의 정확도가 낮아서만 정하는 것이 아닙니다. 실제 책임자, 근거, 계약, 기록, 되돌리기 중 하나라도 마련되지 않아 안전하게 운영할 수 없을 때도 보류 또는 금지합니다. 사람이 검수한다는 말만으로 사실성·진료 적합성·개인정보 처리가 자동 보장되는 것은 아닙니다.

### 4. 읽기·초안·전송·수정·삭제·결제 권한을 나눕니다

AI 에이전트가 여러 행동을 할 수 있으면 업무마다 가장 높은 행동을 기준으로 승인합니다.

| 행동 | 기본 권한 | 승인 방식 | 남길 증거 | 즉시 중단 신호 |
|---|---|---|---|---|
| 공개자료 읽기 | 허용 후보 | 담당자 등록 | 자료 URL, 확인일 | 비공개 자료 접근 |
| 내부 초안 작성 | 조건부 | 입력 등급 확인 | 프롬프트 버전, 초안 | 빨간색 자료 발견 |
| 외부 이메일·메시지 전송 | 사전 승인 | 내용·수신자 확인 | 승인자, 발송본 | 예상 밖 수신자 |
| 웹·예약·차트 수정 | 사전 승인 | 변경 전후 비교 | 변경 로그, 복구값 | 범위 밖 수정 |
| 삭제·결제 | 기본 차단 | 원장 별도 승인과 이중 확인 | 승인 기록, 영수증·복구 결과 | 승인 누락·금액 불일치 |

작은 한의원에서 원장이 검수자와 승인자를 겸할 수 있습니다. 같은 사람이 두 역할을 맡는다면 초안 검토 시각과 외부 실행 승인 시각을 나누어 기록합니다. 예약 발송이나 자동 게시를 쓰더라도 승인 뒤 내용이 바뀔 수 있는 연결 기능은 끕니다. 되돌리기 방법을 시험하지 못했다면 수정·삭제 권한을 주지 않습니다.

### 5. 아래 정책문을 복사해 한의원 값으로 바꿉니다

> **목적**: 우리 한의원은 AI를 리서치와 초안 보조에 활용하되 환자 안전, 개인정보, 사실 확인과 최종 책임을 사람에게 둡니다.
>
> **허용**: 승인된 계정에서 공개자료 또는 승인된 비식별 가상 자료로 내부 초안을 만들 수 있습니다.
>
> **조건부**: 환자 안내·외부 공개·업무시스템 변경은 지정 검수자가 사실·출처·개인정보·표현을 확인하고 최종 승인자가 승인한 뒤 사용합니다.
>
> **입력 금지선**: 승인된 처리 근거·공급자 계약·관리 설정·최소화가 확인되기 전에는 식별 가능한 환자·직원 민감정보, 진료기록, 주민번호, 비밀번호·인증키를 AI에 입력하지 않습니다.
>
> **실행 금지선**: AI만으로 진단·처방·환자별 의료 안내를 확정하거나 무승인 외부 전송·게시·수정·삭제·결제를 하지 않습니다.
>
> **중단**: 개인정보 노출, 근거 없는 의료 주장, 예상 밖 수신자·변경·비용이 보이면 실행을 멈추고 증거를 보존해 **책임자 이름·연락처**로 이관합니다.
>
> **예외**: 예외는 업무·데이터·기간·승인자·만료일을 적은 서면 승인으로만 허용하며 만료 뒤 자동 재승인하지 않습니다.

빈칸을 실제 이름으로 바꿉니다. “관련 법령을 모두 준수한다” 같은 넓은 선언으로 구체적인 금지선과 담당자를 대신하지 않습니다.

### 6. 공식 근거와 공급자 증거를 정책 행에 연결합니다

[개인정보위 생성형 AI 안내서](https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439)를 **클릭**해 확인일을 적습니다. [NIST AI RMF](https://www.nist.gov/itl/ai-risk-management-framework)를 **클릭**해 자발적 위험관리 참고자료임을 표시하고, [ISO/IEC 42001 공개 개요](https://www.iso.org/standard/42001)를 **클릭**해 정책·책임·재검토 구조만 참고합니다. NIST와 ISO를 국내 법적 의무나 한의원의 인증으로 표시하지 않습니다.

조건부 업무에는 선택한 공급자의 정확한 제품·플랜·기능·계약 문서와 관리자 화면 캡처를 붙입니다. “기업용이라 안전함”, “학습하지 않음” 같은 요약 문구만으로 통과시키지 않습니다. 보관, 피드백, 연결 앱, 사람 열람, 재수탁, 삭제, 로그 범위가 기능별로 다를 수 있으므로 공급자 검토표의 증거 ID를 연결합니다.

### 7. 가상 사례로 허용·중단·승인을 시험합니다

**TEST-AI-001**이라는 실제 사람과 연결되지 않는 가상 문장을 준비합니다. 직원 한 명이 녹색 리서치 업무를 실행하고 다른 한 명 또는 원장이 출처·출력·외부 행동을 검수합니다. 다음에는 프롬프트에 “실제 환자 전화번호를 넣어 달라”는 중단 신호를 적고 직원이 입력을 거부하고 이관하는지 봅니다. 마지막으로 외부 발송 버튼 직전 승인 기록이 없으면 작업을 멈추는지 확인합니다.

정상이라면 업무대장에 테스트 ID, 사용 계정, 입력 등급, 출력 검수자, 승인 결과, 중단 시각과 이관자가 남습니다. 직원이 빨간색 자료를 그대로 넣거나 AI가 승인 없이 외부 행동을 했다면 도입을 확대하지 않습니다. 해당 계정의 추가 사용을 멈추고 로그와 화면을 보존한 뒤 개인정보·보안 사고 여부를 책임자에게 이관합니다.

## 완료했는지 마지막 확인

- [ ] 실제 사용 중인 공식·비공식 AI 업무가 한 행씩 등록돼 있습니다.
- [ ] 각 행에 입력 등급과 허용·조건부·금지 판정이 있습니다.
- [ ] 외부 공개·환자 안내·진료 참고·실행 업무의 검수자와 승인자가 정해졌습니다.
- [ ] 제품·플랜·기능·계약·관리 설정의 증거가 조건부 업무에 연결돼 있습니다.
- [ ] 개인정보 노출·근거 없는 의료 주장·무승인 실행의 중단과 이관을 시험했습니다.
- [ ] 정책 버전·시행일·예외 만료일·다음 검토일을 적었습니다.

정상이라면 새 직원이 정책과 업무대장만 보고 자기 업무에 무엇을 넣어도 되는지, 누구에게 승인을 받을지, 언제 멈출지 설명할 수 있습니다. 설명이 다르거나 공급자 증거가 비어 있으면 그 업무를 조건부가 아니라 **보류**로 되돌립니다.

이 문서는 한의원의 공통 AI 운영 기준이며 개별 개인정보 처리 근거, 진료 적합성, 의료광고 적법성이나 공급자 보안을 확정하지 않습니다. 실제 AI 목록과 데이터 흐름, 공급자 계약·관리 화면, 가상 시나리오 시험을 원장이 확인해야 공개 가능한 정책이 됩니다.

## 자주 묻는 질문

### 환자 이름만 지우면 AI에 진료 내용을 넣어도 되나요?

아닙니다. 다른 정보와 결합해 특정인을 알아볼 수 있는지와 실제 처리 근거·계약·안전조치를 확인해야 합니다. 검토가 끝나기 전에는 검증되지 않은 일반형 AI에 입력하지 않는 것을 기본 통제로 둡니다.

### 기업용 AI라면 환자정보 입력을 허용해도 되나요?

제품 이름이나 기업용 표시만으로 허용하지 않습니다. 정확한 플랜·기능·계약·보관·학습·삭제·접근 설정과 업무별 법적 근거를 확인한 뒤 최소 범위로 별도 승인합니다.

### 원장 혼자 검수와 승인을 모두 해도 되나요?

작은 한의원에서는 역할을 겸할 수 있습니다. 다만 초안 검수와 외부 실행 승인 시각을 나누고 무엇을 확인했는지 각각 기록합니다.

### 직원이 승인받지 않은 AI를 이미 썼다면 바로 삭제하면 되나요?

추가 입력과 공유를 먼저 멈춥니다. 도구·계정·입력 시각·자료 종류와 남아 있는 로그를 보존하고 개인정보 노출이나 사고 여부를 책임자에게 이관한 뒤 삭제 범위와 순서를 결정합니다.

## 자료 출처와 확인 기록

1. [개인정보보호위원회 · 생성형 AI 개인정보 처리 안내서](https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439) — 생성형 AI 수명주기별 개인정보 처리 이슈와 법적 기준·안전조치
   - 적용 한계: 개별 업무의 적법성을 자동 확정하지 않음
   - 확인일: 2026-08-22
2. [개인정보보호위원회 · 생성형 AI 개인정보 처리 기준 보도자료](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS211&mCode=C040020000&nttId=11414) — 안내서 공개 목적과 적용 맥락
   - 확인일: 2026-08-22
3. [국가법령정보센터 · 개인정보 보호법 제23조](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1027416043) — 건강정보의 민감정보 분류와 처리 허용·안전조치 구조
   - 확인일: 2026-08-22
4. [국가법령정보센터 · 개인정보 보호법 제26조](https://www.law.go.kr/lsLinkCommonInfo.do?lsJoLnkSeq=1029331867) — 위탁 문서화·공개·교육·감독 구조
   - 확인일: 2026-08-22
5. [국가법령정보센터 · 개인정보 보호법 제29조](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1033215737) — 개인정보 안전성 확보조치의 법적 근거
   - 확인일: 2026-08-22
6. [NIST · AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework) — 자발적 AI 위험관리 프레임워크와 현재 개정 안내
   - 적용 한계: 대한민국 법적 의무가 아님
   - 확인일: 2026-08-22
7. [NIST · AI RMF Generative AI Profile](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence) — 생성형 AI 특유 위험과 제안 행동의 공식 발행 페이지
   - 적용 한계: 교차산업 자발적 참고 프로필
   - 확인일: 2026-08-22
8. [ISO · ISO/IEC 42001:2023 AI management systems](https://www.iso.org/standard/42001) — AI 관리체계의 수립·구현·유지·지속 개선에 관한 공개 공식 개요
   - 적용 한계: 공개 개요만 근거로 사용하며 표준 전문·인증 적합성을 주장하지 않음
   - 확인일: 2026-08-22

## 갱신 조건

- 개인정보·AI 관련 법령이나 개인정보보호위원회 안내 개정
- AI 제품·플랜·모델·기능·약관·학습·보관 설정 변경
- 새 환자·직원 데이터 또는 외부 연동 추가
- 외부 전송·수정·삭제·결제 등 실행 권한 추가
- 개인정보 노출·오답·무승인 실행·사고 발생
