{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-ai-vendor-review","slug":"clinic-ai-vendor-review","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-ai-vendor-review","title":"한의원 AI 공급자 검토표, 계약 전에 데이터와 종료까지 시험하는 법","description":"AI 공급자의 실제 제품·플랜·기능을 고정하고 데이터 흐름, DPA, 보관·학습·재수탁, 내보내기·삭제·권한 회수와 종료를 검증하는 가이드입니다.","answer_capsule":"계약 당사자·제품·플랜·모델·기능·연동을 먼저 한 줄로 고정합니다. 입력·출력·메타데이터·피드백·로그의 흐름과 법적 역할을 그린 뒤 공식 약관·DPA·보안·보관·학습·재수탁 문서와 관리자 화면을 연결하고 합성 데이터로 내보내기·삭제·권한 회수·종료를 시험합니다.","document_type":"checklist","audience":"한의원 개원·운영 원장","task_intent":"AI 공급자의 정확한 제품·플랜·기능별 데이터 흐름과 계약·관리 통제를 증거화하고 합성 데이터로 내보내기·삭제·권한 회수·종료를 검증한다.","cluster":"operations","scope_class":"korean-medicine-clinic-ai-vendor-due-diligence","clinic_type":"korean-medicine-clinic","applicability":"대한민국 한의원이 생성형 AI, 문서·상담 보조, 검색, 에이전트, 자동화 공급자를 신규 도입·갱신·교체하는 경우다. 의원급 의료기관에도 공통 적용되지만 실제 법적 역할과 진료 범위는 별도 검토한다.","search_aliases":["한의원 AI 공급자 검토","병원 AI 벤더 체크리스트","AI DPA 검토","생성형 AI 데이터 보관 학습","AI 계약 종료 데이터 삭제"],"decision_questions":["데이터 흐름","계약 조건","종료 절차"],"glossary_refs":["ai-vendor","data-processing-addendum","subprocessor","data-retention","model-training-opt-out","cross-border-transfer","exit-test"],"reviewed_at":"2026-08-22","review_by":"2027-02-22","first_published_at":"2026-08-21 18:20:06","last_modified_at":"2026-08-21 18:20:06","content_status":"published","citations":[{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 생성형 AI 개인정보 처리 안내서","url":"https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439","checked_at":"2026-08-22","supports":"생성형 AI 수명주기별 개인정보 처리 이슈와 안전조치","limitation":""},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 생성형 AI 개인정보 처리 기준 보도자료","url":"https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS211&mCode=C040020000&nttId=11414","checked_at":"2026-08-22","supports":"안내서 공식 적용 맥락","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제23조","url":"https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1027416043","checked_at":"2026-08-22","supports":"건강정보 민감정보 처리 제한과 안전조치","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제26조","url":"https://www.law.go.kr/lsLinkCommonInfo.do?lsJoLnkSeq=1029331867","checked_at":"2026-08-22","supports":"개인정보 처리 업무 위탁 문서화·공개·감독","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제29조","url":"https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1033215737","checked_at":"2026-08-22","supports":"개인정보 안전성 확보조치","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제28조의8","url":"https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1029334737","checked_at":"2026-08-22","supports":"제공·조회·위탁·보관을 포함한 국외 이전 허용 구조와 보호조치","limitation":""},{"authority":"NIST","label":"NIST · AI Risk Management Framework","url":"https://www.nist.gov/itl/ai-risk-management-framework","checked_at":"2026-08-22","supports":"자발적 AI 위험관리 프레임워크","limitation":"대한민국 법적 의무가 아님"},{"authority":"NIST","label":"NIST · AI RMF Generative AI Profile","url":"https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence","checked_at":"2026-08-22","supports":"생성형 AI 공급망·제3자·평가 위험의 자발적 참고 프로필","limitation":""},{"authority":"ISO","label":"ISO · ISO/IEC 42001:2023 AI management systems","url":"https://www.iso.org/standard/42001","checked_at":"2026-08-22","supports":"AI 관리체계의 수립·유지·지속 개선 공개 개요","limitation":"공개 개요만 근거로 사용"},{"authority":"Anthropic","label":"Anthropic · API and data retention","url":"https://platform.claude.com/docs/en/manage-claude/api-and-data-retention","checked_at":"2026-08-22","supports":"API·기능·계약별 보관 범위와 ZDR 대상·예외의 공식 문서","limitation":"실제 계약·모델·기능별 적용 범위 재확인"},{"authority":"Anthropic","label":"Anthropic · Commercial data retention","url":"https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data","checked_at":"2026-08-22","supports":"상업용 API와 대화형 제품의 보관·삭제·예외 구분","limitation":"소비자 제품과 상업용 제품을 혼동하지 않음"},{"authority":"Anthropic","label":"Anthropic · Model training data use","url":"https://privacy.claude.com/en/articles/7996885-how-do-you-use-personal-data-in-model-training","checked_at":"2026-08-22","supports":"상업용 제품의 학습 사용과 명시적 피드백·옵트인 예외 설명","limitation":"실제 계정·플랜·피드백 설정 확인"},{"authority":"Anthropic","label":"Anthropic · Data Processing Addendum 안내","url":"https://privacy.claude.com/en/articles/7996862-how-do-i-view-and-sign-your-data-processing-addendum-dpa","checked_at":"2026-08-22","supports":"상업 약관과 DPA의 적용 관계 및 제3자 플랫폼 경계","limitation":"계약 당사자와 제3자 플랫폼 약관을 별도 확인"},{"authority":"Google Cloud","label":"Google Cloud · Cloud Data Processing Addendum","url":"https://cloud.google.com/terms/data-processing-addendum","checked_at":"2026-08-22","supports":"처리·삭제·보안·감사·처리 위치·재수탁자 계약 구조","limitation":"실제 주문서·서비스·제품별 적용 범위 확인"},{"authority":"Google Workspace","label":"Google Workspace · Gemini for Workspace FAQ","url":"https://support.google.com/a/answer/14130944?hl=en","checked_at":"2026-08-22","supports":"상업용 Workspace와 추가 서비스·소비자 계정의 데이터 보호 경계 설명","limitation":"라이선스·관리자 설정·기능별 적용 범위 확인"},{"authority":"Google Cloud","label":"Google Cloud · Subprocessors","url":"https://cloud.google.com/terms/subprocessors","checked_at":"2026-08-22","supports":"서비스·리전별 재수탁 활동·국가와 변경 통지 구조","limitation":"실제 선택 서비스·리전과 관련된 행만 추출"}],"update_triggers":["공급자 약관·DPA·개인정보 문서·재수탁자 변경","제품·플랜·모델·기능·리전·학습·보관 설정 변경","새 데이터·파일·연동·에이전트 실행 권한 추가","계약 갱신·가격제·인수합병·서비스 종료","개인정보·보안·오답·무승인 실행 사건 발생"],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-ai-vendor-review","json":"https://clinic-os.moden.marketing/topics/clinic-ai-vendor-review.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-ai-vendor-review.md"},"markdown_body":"한의원에 AI 도구를 도입할 때 기능 시연과 보안 인증서만 보면 실제 데이터 경계를 놓칠 수 있습니다. 같은 공급자라도 개인용·기업용·API와 연결 기능에 따라 계약, 보관, 학습, 삭제 조건이 달라져 환자정보 투입 뒤 문제가 드러날 위험이 있습니다. 이 검토표로 정확한 제품을 고정하고 공식 문서와 합성 데이터 시험을 연결하면 도입·조건부 사용·보류를 결정할 수 있습니다.\n\n## 내 상황부터 고르기\n\n- **처음 도입하는 경우**에는 실제 환자정보를 넣지 말고 계약 당사자·제품·플랜·기능을 확정한 뒤 전체 검토를 진행합니다.\n- **무료·개인용 계정을 업무에 쓰는 경우**에는 같은 회사의 기업용 설명을 가져다 쓰지 말고 현재 계정 약관과 데이터 처리를 따로 확인합니다.\n- **기존 계약을 갱신하는 경우**에는 지난 검토표를 복사하지 말고 약관·DPA·재수탁자·모델·기능 변경일부터 확인합니다.\n- **플러그인·외부 앱·에이전트를 추가하는 경우**에는 원래 AI 공급자뿐 아니라 연결된 서비스의 데이터 흐름과 실행 권한을 별도 행으로 검토합니다.\n\n## 먼저 제품 이름을 한 줄로 고정합니다\n\n공급자 검토표 첫 줄에 **계약 당사자 / 제품 / 플랜 / 모델 / 기능 / 접속 경로 / 연결 앱 / 사용자 수 / 관리자 계정**을 적습니다. “Claude”, “Gemini”, “AI 상담”처럼 회사나 서비스군만 적으면 보관·학습·계약 문서를 정확히 연결할 수 없습니다.\n\n예를 들어 같은 공급자 안에서도 API, 기업용 대화 화면, 개인용 서비스, 특정 모델, 파일·코드 실행·피드백 기능의 데이터 처리가 다를 수 있습니다. Anthropic의 공식 보관 문서는 API와 대화형 상업용 제품, 기능별 예외를 나누고, Google의 공식 도움말은 Workspace 상업용 계정과 소비자 Gemini 앱의 데이터 보호 조건이 다를 수 있음을 설명합니다. 이 사실은 어느 제품이 더 안전하다는 비교가 아니라 **실제 계약과 기능을 고정해야 하는 이유**입니다.\n\n제품·플랜을 영업 담당자가 구두로만 말하거나 계약서의 서비스명이 관리 화면과 다르면 검토를 멈춥니다. 주문서와 관리자 화면에서 같은 이름을 확인한 뒤 다시 시작합니다.\n\n## 공급자에게 보낼 자료 요청문\n\n아래 문장을 후보 공급자에게 보냅니다. 보안 인증서 하나만 요청하지 말고 한의원이 실제 선택할 제품 범위의 답을 받습니다.\n\n> 한의원 AI 도입 검토를 위해 계약 당사자, 제품·플랜·기능, 적용 약관과 DPA의 현재 링크를 보내 주세요. 입력·파일·출력·메타데이터·피드백·로그별 수집 목적, 저장·처리·지원 국가, 보관·백업·삭제 범위, 모델 학습과 사람 열람 조건, 재수탁자와 변경 통지, 암호화·MFA·권한·감사 로그, 사고 통지 경로, 데이터 내보내기 형식, 계약 종료 뒤 계정·연동·키 회수와 삭제 확인 방법을 표로 회신해 주세요. 답변이 특정 플랜이나 기능에만 적용된다면 그 범위를 표시해 주세요. 실제 환자 데이터 예시는 보내지 말아 주세요.\n\n회신은 **01_계약**, **02_데이터흐름**, **03_보안**, **04_재수탁과국가**, **05_시험**, **06_종료** 폴더에 저장합니다. 파일명에는 공급자, 제품, 문서명, 확인일을 넣습니다. 영업 자료와 계약 문서, 제품 도움말, 관리자 화면을 같은 증거로 취급하지 않습니다.\n\n## 데이터·계약 검토 순서\n\n### 1. 입력부터 삭제까지 데이터 흐름을 그립니다\n\n한의원 왼쪽, 공급자 가운데, 재수탁·연결 앱 오른쪽에 상자를 그립니다. 아래 항목이 어느 상자로 이동하는지 화살표를 잇습니다.\n\n| 데이터 묶음 | 들어오는 곳 | 공급자 처리 | 밖으로 나가는 곳 | 확인 증거 |\n|---|---|---|---|---|\n| 프롬프트·파일 | 직원 또는 연동 시스템 | 추론, 저장 여부 확인 | 모델·도구·재수탁 | 제품 문서, 관리자 설정 |\n| 출력 | AI 결과 화면 | 저장·검토·필터 여부 | 직원, 환자, 웹사이트 | 출력 로그, 승인 흐름 |\n| 메타데이터 | 계정·기기·접속 정보 | 보안·분석·지원 목적 | 공급자·지원 조직 | 개인정보 문서, DPA |\n| 피드백 | 좋아요·오류 신고·지원 티켓 | 개선·사람 열람 가능성 | 공급자 담당자 | 피드백 안내, 설정 |\n| 감사 로그 | 로그인·관리·실행 기록 | 보관·조회 | 한의원 관리자 | 관리자 화면, 내보내기 |\n\n“프롬프트를 학습하지 않는다”는 답만으로 끝내지 않습니다. 저장, 사람 검토, 피드백, 안전 모니터링, 지원 티켓, 연결 앱, 백업, 법적 보존은 서로 다른 질문입니다. 데이터가 흐르는 상자를 찾지 못하면 실제 환자정보 사용을 보류합니다.\n\n### 2. 국내 법적 역할을 공급자 문구와 별도로 확인합니다\n\n건강정보가 포함되면 개인정보 보호법 제23조의 민감정보 처리 허용 근거와 제29조의 안전조치를 확인합니다. 공급자가 한의원의 지시에 따라 개인정보 처리 업무를 수행하는 실제 관계라면 제26조의 위탁 문서화·공개·감독 구조를 검토합니다. 공급자가 자기 목적으로 처리하거나 다른 서비스와 결합하면 위탁 외 관계인지 추가로 판단합니다.\n\n개인정보가 국외에서 제공·조회·위탁·보관된다면 제28조의8의 허용 구조와 고지·보호조치를 검토합니다. “한국 리전”, “글로벌 클라우드”, “해외 인증” 같은 단어만으로 판단하지 않습니다. 처리국가, 지원 접근 국가, 재수탁자의 활동, 백업과 사고 지원을 실제 문서에서 확인합니다.\n\n이 단계는 법률 판단이 필요한 부분입니다. 검토표에는 **법적 역할 후보**, **근거 문서**, **확인 담당자**, **보류 쟁점**을 적고, 불명확하면 개인정보 책임자나 필요한 전문가에게 이관합니다. NIST와 ISO는 이 국내 법률 판단을 대신하지 않습니다.\n\n### 3. 공식 문서를 제품 행에 연결합니다\n\n[개인정보위 생성형 AI 안내서](https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439)는 공급자 데이터 흐름을 점검하는 규제 안내로 사용합니다. [NIST AI RMF GenAI Profile](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence)과 [ISO/IEC 42001 공개 개요](https://www.iso.org/standard/42001)는 공급망·책임·재검토를 설계하는 자발적 참고자료로만 표시합니다.\n\n실제 후보가 Anthropic이라면 [API·기능별 데이터 보관 문서](https://platform.claude.com/docs/en/manage-claude/api-and-data-retention), [상업용 제품 보관 안내](https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data), [학습 사용 안내](https://privacy.claude.com/en/articles/7996885-how-do-you-use-personal-data-in-model-training), [DPA 안내](https://privacy.claude.com/en/articles/7996862-how-do-i-view-and-sign-your-data-processing-addendum-dpa)를 선택 제품·계약과 대조합니다.\n\n실제 후보가 Google Cloud 또는 Workspace라면 [Google Cloud 현행 DPA](https://cloud.google.com/terms/data-processing-addendum), [현재 재수탁자 목록](https://cloud.google.com/terms/subprocessors), [Gemini for Workspace 공식 FAQ](https://support.google.com/a/answer/14130944?hl=en)를 선택 플랜·서비스와 대조합니다. 이 링크는 대표적인 문서 수집 예시입니다. 다른 공급자를 선택하면 그 공급자의 현재 공식 계약·보안·데이터 처리 문서로 바꿉니다.\n\n각 링크 옆에 확인일, 문서 버전 또는 마지막 수정일, 적용 제품, 해당 문단, 캡처 파일명을 적습니다. 공급자 페이지가 바뀌면 이전 캡처만 믿지 않고 변경 내용을 비교합니다.\n\n### 4. 검토표를 질문·증거·보류 조건으로 채웁니다\n\n| 검토 항목 | 통과에 필요한 증거 | 보류 조건 |\n|---|---|---|\n| 계약 범위 | 계약 당사자, 주문서, 제품·플랜·기능 일치 | 영업 설명과 계약명이 다름 |\n| 데이터 목적 | 입력·출력·메타데이터·피드백·로그별 목적 | “서비스 제공” 한 줄뿐이고 세부가 없음 |\n| 저장·보관·삭제 | 활성 데이터·로그·백업·파생 데이터별 문서와 설정 | 삭제 버튼의 실제 범위와 완료 시점을 모름 |\n| 학습·사람 열람 | 기본값, 옵트인·아웃, 피드백·지원 예외 | 현재 계정 설정을 증명하지 못함 |\n| 재수탁·처리국가 | 실제 서비스·리전 관련 재수탁자·활동·국가 | 전체 목록만 받고 관련 행을 구분하지 못함 |\n| 접근·보안 | 관리자, MFA, 최소권한, 감사 로그, 암호화 범위 | 공용 계정만 제공되거나 로그를 못 봄 |\n| 사고 통지 | 접수 창구, 계약상 통지 구조, 한의원 이관자 | 영업 담당자 개인 연락처만 있음 |\n| 내보내기·종료 | 형식·범위·기한, 계정·키·연동 회수, 삭제 확인 | 내보내기 또는 종료 시험을 거부함 |\n\n보안 인증이 있다면 인증명만 적지 말고 발급 주체, 유효기간, 범위에 선택 제품이 포함되는지 확인합니다. 인증은 검토 자료 하나이지 한의원의 국내법 준수, 출력 정확성, 진료 적합성, 사고가 없다는 보증이 아닙니다.\n\n### 5. 합성 데이터로 시작부터 종료까지 시험합니다\n\n실제 사람과 연결되지 않는 **VENDOR-TEST-001** 자료를 만듭니다. 가상 이름, 가상 예약 문장, 공개 자료 URL만 사용하고 실제 전화번호·진료기록·직원정보는 넣지 않습니다.\n\n- [ ] 한의원 조직 계정으로 사용자를 만들고 MFA와 최소권한을 적용했습니다.\n- [ ] 가상 프롬프트·파일을 넣고 입력·출력·관리 로그가 어디에 보이는지 확인했습니다.\n- [ ] 피드백과 연결 앱을 끈 상태와 켠 상태의 데이터 경계를 기록했습니다.\n- [ ] 대화·파일·로그를 공급자가 설명한 형식으로 내보내고 건수·필드를 대조했습니다.\n- [ ] 테스트 데이터를 삭제하고 활성 화면, 검색, 공유 링크, 연결 앱에서 더 보이지 않는지 확인했습니다.\n- [ ] 사용자 권한, API 키·토큰, 연결 앱을 회수한 뒤 기존 세션이 거부되는지 확인했습니다.\n- [ ] 계약 종료 또는 계정 폐쇄 때 남는 데이터와 삭제 확인 방법을 지원 창구에 문의했습니다.\n\n정상이라면 공급자 설명과 관리자 화면, 시험 결과가 같은 제품 행에 연결됩니다. 삭제 뒤 화면에서 보이지 않는 것만으로 백업·로그·법적 보존까지 모두 삭제됐다고 단정하지 않습니다. 공급자 문서와 계약에 남는 범위를 표시하고 한의원이 요구하는 종료 조건과 비교합니다.\n\n시험 중 다른 사용자의 정보가 보이거나 권한 회수 뒤 접근이 되거나 내보내기 건수가 맞지 않으면 즉시 시험을 멈춥니다. 화면·시각·테스트 ID를 보존하고 공급자 보안 창구에 이관합니다. 실제 데이터 사용 승인은 하지 않습니다.\n\n### 6. 통과·조건부·보류를 원장이 결정합니다\n\n**통과**는 모든 법적 쟁점이 자동 해결됐다는 뜻이 아닙니다. 한의원이 정한 업무 범위에서 필요한 증거와 시험이 준비됐다는 내부 조달 판정입니다. **조건부**는 공개·가상 데이터처럼 제한된 범위만 허용하고 실제 환자정보, 외부 실행, 새 연동은 막는 상태입니다. **보류**는 필수 증거가 없거나 시험이 실패해 도입하지 않는 상태입니다.\n\n| 판정 | 사용할 수 있는 범위 | 다음 확인 |\n|---|---|---|\n| 통과 | 승인된 업무·계정·제품·플랜·기능만 | 변경 알림 또는 정기 검토일 |\n| 조건부 | 공개·가상 데이터의 내부 시험만 | 누락 문서·설정·법적 검토 완료일 |\n| 보류 | 실업무와 실제 데이터 사용 안 함 | 공급자 답변 또는 대체 제품 검토 |\n\n원장은 판정일, 허용 업무, 금지 데이터, 사용자, 최종 승인자, 재검토 조건에 서명합니다. 가격이 싸거나 도입 일정이 급하다는 이유로 보류 항목을 빈칸으로 통과시키지 않습니다.\n\n## 완료했는지 마지막 확인\n\n- [ ] 계약 당사자·제품·플랜·모델·기능·연동이 한 줄로 고정돼 있습니다.\n- [ ] 데이터 흐름도에 입력·출력·메타데이터·피드백·로그와 재수탁·연결 앱이 보입니다.\n- [ ] 민감정보·위탁·국외 이전의 실제 역할과 보류 쟁점이 기록돼 있습니다.\n- [ ] 공식 계약·DPA·보안·보관·학습·재수탁 문서와 관리자 화면이 연결돼 있습니다.\n- [ ] 합성 데이터로 MFA·로그·내보내기·삭제·권한 회수·연동 차단·종료를 시험했습니다.\n- [ ] 통과·조건부·보류 범위와 원장 승인·재검토일이 있습니다.\n\n정상이라면 다른 사람이 검토표를 열어도 어떤 제품의 어떤 기능이 승인됐는지, 어떤 데이터가 금지인지, 계약 종료 때 무엇을 회수할지 설명할 수 있습니다. 회사 이름과 보안 인증만 있고 실제 제품 행과 시험 결과가 없다면 완료가 아닙니다.\n\n실제 후보 공급자의 계약·관리 화면, 개인정보 처리 역할, 국외 이전, 합성 데이터 종료 시험은 공개 자료만으로 대신할 수 없습니다. 이 네 항목을 확인할 때까지 문서는 조달 초안이며 자동 발행이나 실제 환자정보 투입에 사용하지 않습니다.","faq":[{"q":"보안 인증서가 있으면 공급자 검토를 통과시켜도 되나요?","a":"아닙니다. 인증의 유효기간과 범위에 선택 제품이 포함되는지 확인하고, 실제 계약·데이터 흐름·관리 설정·내보내기·삭제·종료 시험과 함께 판단합니다."},{"q":"공급자가 학습에 쓰지 않는다고 하면 보관은 확인하지 않아도 되나요?","a":"학습과 저장·사람 검토·피드백·안전 모니터링·지원·백업은 서로 다른 항목입니다. 입력·출력·로그별 보관과 삭제 범위를 별도로 확인합니다."},{"q":"기업용 플랜의 설명을 개인용 계정에도 적용해도 되나요?","a":"안 됩니다. 계약 당사자, 계정 유형, 플랜, 기능과 적용 약관을 실제 화면과 주문서에서 고정해야 합니다. 다른 제품의 설명은 증거로 쓰지 않습니다."},{"q":"삭제 버튼을 눌렀으면 종료 시험도 끝난 것인가요?","a":"아닙니다. 활성 화면·검색·공유·연동에서 사라졌는지 확인하고, 로그·백업·법적 보존의 남는 범위를 계약 문서와 대조합니다. 사용자·키·토큰·연결 앱 회수도 별도 시험합니다."}]}