{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-shadow-ai-inventory","slug":"clinic-shadow-ai-inventory","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-shadow-ai-inventory","title":"직원들이 이미 쓰는 AI, 처벌 없이 찾아 관리대장 만드는 법","description":"한의원 직원·대행사에 같은 질문을 하고 계정·결제·확장프로그램·연동과 대조해 AI 도구를 승인·조건부·중단·폐기로 정리합니다.","answer_capsule":"AI 사용 인벤토리는 처벌용 목록이 아닙니다. 전 직원·업체에 도구·계정·업무·입력 데이터 유형·연동·결과 사용처를 묻고 결제·계정·확장프로그램·API 목록과 대조한 뒤 각 도구에 승인·조건부·중단·폐기 상태, 담당자와 완료 증거를 붙입니다.","document_type":"checklist","audience":"한의원 개원·운영 원장","task_intent":"직원·업체의 실제 AI 사용을 질문과 조직 자산 대조로 찾고 데이터 흐름·계정·연동·영향에 따라 승인·조건부·중단·폐기로 정리한다.","cluster":"ai-governance","scope_class":"korean-medicine-clinic-shadow-ai-inventory","clinic_type":"korean-medicine-clinic","applicability":"대한민국 한의원에서 직원·대행사·자동화가 생성형 AI, 문서·검색·요약·번역·회의 기록·상담 보조 도구를 사용하는 경우. 같은 환자·직원·운영 데이터를 처리하는 의원급 의료기관에도 공통 적용할 수 있다. 직원 감시나 징계 절차가 아니라 목적이 제한된 업무 인벤토리다.","search_aliases":["한의원 직원 AI 사용 조사","Shadow AI 관리","한의원 AI 도구 목록","직원 챗GPT 개인정보","AI 사용 관리대장"],"decision_questions":["도구 목록","입력 데이터","대체·허용 기준"],"glossary_refs":["Shadow AI","AI 시스템 인벤토리","생성형 AI","민감정보","처리위탁","데이터 흐름","사람 승인","API 토큰","폐기"],"reviewed_at":"2026-08-22","review_by":"2027-02-22","first_published_at":"2026-08-21 18:20:06","last_modified_at":"2026-08-21 18:20:06","content_status":"published","citations":[{"authority":"NIST AIRC","label":"NIST AIRC · AI RMF Playbook","url":"https://airc.nist.gov/docs/AI_RMF_Playbook.pdf","checked_at":"2026-08-22","supports":"Govern 1.6의 AI 시스템 인벤토리, 책임자·수집 속성·유지 정책과 전수성 권고","limitation":"NIST는 AI RMF 1.0 개정 중이며 Playbook은 자발적 참고자료"},{"authority":"NIST AIRC","label":"NIST AIRC · AI RMF Core","url":"https://airc.nist.gov/airmf-resources/airmf/5-sec-core/","checked_at":"2026-08-22","supports":"Govern·Map·Measure·Manage, 제3자 AI 위험·내부 통제와 인간 감독","limitation":"법적 의무나 인증이 아님"},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 생성형 AI 개인정보 처리 안내서","url":"https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439","checked_at":"2026-08-22","supports":"생성형 AI 수명주기별 개인정보 처리·보호 이슈와 안전조치","limitation":"실제 업무·공급업체 데이터 흐름 대조 필요"},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 생성형 AI 개인정보 처리 기준 발표","url":"https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS211&mCode=C040020000&nttId=11414","checked_at":"2026-08-22","supports":"2025년 8월 안내서 발표 목적과 적용 맥락","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제23조","url":"https://www.law.go.kr/법령/개인정보보호법/제23조","checked_at":"2026-08-22","supports":"건강정보의 민감정보 분류와 처리 근거·안전조치","limitation":""},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제26조","url":"https://www.law.go.kr/법령/개인정보보호법/제26조","checked_at":"2026-08-22","supports":"업무위탁 문서화·공개·교육·감독 구조","limitation":"실제 처리관계 확인 필요"},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제29조","url":"https://www.law.go.kr/법령/개인정보보호법/제29조","checked_at":"2026-08-22","supports":"개인정보 안전성 확보조치의 법적 근거","limitation":""},{"authority":"CISA·UK NCSC","label":"CISA·UK NCSC · Guidelines for Secure AI System Development","url":"https://www.cisa.gov/news-events/alerts/2023/11/26/cisa-and-uk-ncsc-unveil-joint-guidelines-secure-ai-system-development","checked_at":"2026-08-22","supports":"AI 설계·개발·배포·운영 전 수명주기의 Secure by Design 권고","limitation":"개발자·공급자 중심 국제 보안 참고자료"}],"update_triggers":["새 AI 도구·브라우저 확장·회의 봇·자동화 연결","직원 입퇴사·대행사 교체·구독 결제 변경","환자·직원·재무 데이터 입력 발견","공급업체 약관·학습·보관·삭제 정책 변경","개인정보·보안 사건 또는 승인 밖 외부 실행 발견","개인정보보호위원회·NIST·CISA 지침 개정"],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-shadow-ai-inventory","json":"https://clinic-os.moden.marketing/topics/clinic-shadow-ai-inventory.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-shadow-ai-inventory.md"},"markdown_body":"직원이 번역·회의요약·홍보문 초안에 AI를 쓰기 시작했는데 원장만 모르는 상황은 쉽게 생깁니다. 사용을 숨기게 만들면 환자정보가 어디로 들어갔는지, 어떤 계정과 자동화가 남았는지 놓치는 문제가 커집니다. 처벌이 아니라 데이터 흐름을 찾는 질문부터 시작해 모든 도구의 책임자와 다음 행동을 기록하고 관리대장을 완료합니다.\n\n## 내 상황부터 고르기\n\n- AI 사용 여부를 한 번도 물어보지 않았다면 전 직원·외부 업체에게 같은 질문지를 보냅니다.\n- ‘우리는 안 쓴다’고 들었지만 구독 결제나 회의 봇이 보이면 자기신고와 계정·결제·연동 목록을 대조합니다.\n- 환자 이름·증상·진료기록이나 비밀번호·비밀키 입력 가능성이 보이면 새 입력과 연동을 멈추고 사고 여부를 확인합니다.\n- 공개정보 초안처럼 위험이 낮아도 개인 계정만 쓰고 있다면 한의원 승인 계정·담당자·삭제 경로를 정하기 전까지 조건부로 둡니다.\n\n목표는 AI를 전부 금지하는 것이 아닙니다. 누가 어떤 업무에 무엇을 넣고 결과를 어디에 쓰는지 알아야 계속 쓸 것과 멈출 것을 구분할 수 있습니다.\n\n## 먼저 결론\n\n- “AI 쓰나요?”보다 업무·도구·입력·출력·연동·계정을 나눠 묻습니다.\n- 실제 환자 문장이나 파일을 수집하지 말고 데이터 유형과 승인된 원본 위치만 기록합니다.\n- 발견한 도구는 승인·조건부·즉시 중단·폐기 중 하나로 정하고 책임자와 기한을 붙입니다.\n- 자기신고 뒤 결제·계정·브라우저 확장·회의 봇·자동화 목록을 대조해야 누락을 찾을 수 있습니다.\n\n## 직원에게 이 문장을 먼저 보냅니다\n\n숨은 사용을 찾으려면 신고해도 불이익이 없고 어떤 답이 필요한지 먼저 알려야 합니다. 아래 문장을 그대로 복사해 보냅니다.\n\n> 업무에 쓰는 AI 도구를 정리하려고 합니다. 이번 확인은 사용자를 처벌하기 위한 것이 아니라 환자·직원·한의원 정보의 흐름과 필요한 지원을 파악하기 위한 것입니다. 무료·개인 계정, 브라우저 확장, 회의 기록 봇, 번역·요약·문서·이미지·검색 AI와 자동화까지 포함해 답해 주세요. 실제 환자 이름·전화번호·대화·파일은 보내지 말고 도구 이름, 업무, 입력한 정보의 종류와 결과 사용처만 적어 주세요. 실수로 환자정보나 비밀번호를 넣었을 가능성이 있다면 내용을 다시 복사하지 말고 도구·대략적 시각·담당자에게 비공개로 알려 주세요.\n\n응답 기한과 받을 사람을 함께 적습니다. 공개 채팅방에서 모든 사용 내역을 받지 않고 원장이 지정한 운영·개인정보 책임자만 볼 수 있는 경로를 씁니다.\n\n## 여덟 질문으로 실제 사용을 찾습니다\n\n직원, 원장, 프리랜서, 마케팅·홈페이지·상담 대행사에 같은 질문을 보냅니다. ‘AI’라는 이름이 없어도 자동 요약·추천·문장 생성·회의 기록 기능이면 포함합니다.\n\n1. 지난 90일 동안 업무 문장·이미지·표·검색·번역·요약·코드를 만들 때 쓴 서비스나 앱은 무엇입니까?\n2. 개인 계정입니까, 한의원 공용 계정입니까? 누가 결제하고 복구 이메일을 받습니까?\n3. 어떤 업무에 쓰며 마지막 사용일은 언제입니까?\n4. 입력한 것은 공개자료, 한의원 내부자료, 직원정보, 환자정보, 진료기록, 재무정보, 계정·비밀키 중 어느 종류입니까?\n5. 파일 업로드, 메일·캘린더·드라이브·회의·브라우저 확장 또는 다른 시스템 연결이 있습니까?\n6. 결과는 내부 초안, 환자 안내, 진료 참고, 홈페이지·광고 공개, 자동 발송·수정 중 어디에 쓰입니까?\n7. 결과를 누가 읽고 승인하며 AI가 직접 보내거나 수정·삭제하는 권한이 있습니까?\n8. 저장기간, 모델 학습 사용, 사람 열람, 삭제 방법과 공급업체 약관을 확인한 적이 있습니까?\n\n‘없음’도 답으로 받습니다. 응답하지 않은 사람·업체는 미확인으로 남겨 다시 요청합니다. 직원이 기억하지 못하면 브라우저 북마크, 설치 확장프로그램, 업무 메일의 가입 알림과 구독 영수증을 본인과 함께 확인합니다. 몰래 화면을 감시하거나 사적 계정 전체를 조사하지 않습니다.\n\n## 발견한 도구를 관리대장 한 줄로 만듭니다\n\n[NIST AI RMF Playbook](https://airc.nist.gov/docs/AI_RMF_Playbook.pdf)은 조직이 AI 시스템 인벤토리의 책임자와 수집 속성, 유지 정책을 정하고 가능하면 전수성을 확보하도록 권고합니다. 이는 자발적 참고 통제이며 아래 표가 법정 서식이라는 뜻은 아닙니다. 한의원 규모에 맞춰 한 줄씩 작성합니다.\n\n| 적을 값 | 무엇을 적나 | 확인 증거 |\n|---|---|---|\n| 도구·주소 | 제품명, 공급업체, 실제 로그인 주소 | 로그인 화면·계약명 |\n| 사용자·계정 | 사용자, 부서, 개인·조직 계정, 복구 담당 | 사용자 목록·계정 소유 |\n| 업무·마지막 사용 | 요약·홍보·검색 등 목적과 날짜 | 업무 예시의 식별자 |\n| 입력 데이터 유형 | 공개·내부·직원·환자·건강·재무·비밀정보 | 실제 원문이 아닌 유형 확인 |\n| 연결 | 파일·메일·회의·브라우저·자동화·외부 동작 | 권한·연동 화면 |\n| 결과와 영향 | 내부 초안·환자 안내·공개·자동 실행 | 노출 채널·검수자 |\n| 공급업체 처리 | 저장·학습·사람 열람·삭제·국외 처리의 서면 근거 | 약관·관리 설정·문의번호 |\n| 상태 | 승인·조건부·중단·폐기 | 원장 승인·작업번호 |\n| 다음 행동 | 담당자, 완료일, 재검토일 | 완료 화면·삭제·권한 회수 |\n\n환자 이름, 전화번호, 증상 문장, 진료기록 원문을 대장에 복사하지 않습니다. 문제가 의심되면 어떤 데이터 유형이 어느 도구에 언제 들어갔을 가능성이 있는지만 사고 담당자에게 제한해 알립니다. 증거를 확보한다며 민감정보를 다시 다운로드하거나 단체 채팅에 전달하지 않습니다.\n\n## 자기신고와 다섯 목록을 대조합니다\n\n직원 답변만으로 끝내지 않습니다. 한의원이 합법적으로 관리하는 업무 자산에서 다음 목록을 책임자와 함께 확인합니다.\n\n- [ ] 법인카드·경비·구독 청구서에 AI·번역·회의·디자인·자동화 서비스가 있는지 봤습니다.\n- [ ] 한의원 공용 이메일과 SSO 사용자 목록에서 AI 앱 가입·승인 기록을 봤습니다.\n- [ ] 업무용 브라우저의 설치 확장프로그램과 승인 목록을 사용자와 함께 봤습니다.\n- [ ] 메일·캘린더·드라이브·회의 서비스의 연결 앱과 봇 권한을 봤습니다.\n- [ ] 홈페이지·상담·광고·문서 자동화의 API 키·토큰·웹훅 소유자를 봤습니다.\n- [ ] 대행사 계약·업무보고에서 AI 사용과 하위 공급업체를 물었습니다.\n\n목록에만 있고 아무도 용도를 모르는 도구는 ‘미확인’으로 두고 새 데이터 입력과 새 연결을 보류합니다. 자기신고에는 있지만 조직 목록에 없는 개인 무료 계정도 대장에 넣습니다. ‘결제하지 않음’은 외부 전송이나 저장이 없다는 뜻이 아닙니다.\n\n## 발견 뒤 네 상태로 나눕니다\n\n| 상태 | 이런 경우 | 바로 할 일 | 완료 조건 |\n|---|---|---|---|\n| 승인 | 공개·승인된 자료로 정해진 업무를 하고 계정·검수·삭제가 확인됨 | 허용 범위와 재검토일 기록 | 책임자·근거·검수자가 모두 있음 |\n| 조건부 | 쓸 수는 있지만 개인 계정, 약관 미확인, 사람 검수 누락이 있음 | 새 범위 확대를 멈추고 계정·계약·검수 보완 | 조건이 해결되고 원장이 승인 |\n| 즉시 중단 | 환자·건강정보, 비밀키, 무승인 외부 발송·수정 가능성이 있음 | 새 입력·자동 실행을 멈추고 접근을 제한해 사고 여부 판단 | 노출 범위·조치·재개 여부 승인 |\n| 폐기 | 업무 필요가 없거나 안전하게 승인할 수 없음 | 연동·토큰·계정 권한 회수, 필요한 자료 내보내기와 삭제 요청 | 사용자·연동 0, 삭제·회수 증거 |\n\n건강정보는 개인정보 보호법 제23조의 민감정보입니다. [개인정보보호위원회 생성형 AI 안내서](https://m.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439)를 열어 실제 수집·입력·저장·학습·삭제 흐름과 안전조치를 확인합니다. 외부 공급업체가 개인정보 처리 업무를 맡는 구조라면 법 제26조의 위탁 문서·공개·감독을 검토하고, 법 제29조의 안전조치도 별도로 확인합니다.\n\n이 법적 검토와 내부 상태표는 구분합니다. NIST·CISA 권고를 따랐다고 개인정보 처리 근거가 생기지 않으며, 조직 계정으로 바꿨다고 환자정보 입력이 자동 허용되지 않습니다.\n\n## 즉시 중단 건은 이렇게 처리합니다\n\n환자·직원 개인정보, 진료기록, 비밀번호·비밀키 또는 무승인 외부 실행이 확인되거나 의심되면 다음 순서로 움직입니다.\n\n1. 해당 도구의 새 입력과 자동화·연동을 멈춥니다.\n2. 현재 계정·도구·대략적 시각·데이터 유형·외부 동작만 제한된 사고 기록에 남깁니다.\n3. 관리자 화면에서 연결 앱·토큰·공유대상·사용자를 확인하고 불필요한 권한을 회수합니다.\n4. 개인정보·보안 책임자가 실제 처리·노출·저장·삭제 범위와 법정 대응 필요성을 판단합니다.\n5. 공급업체 공식 지원에 보관·학습·사람 열람·삭제 가능 범위를 서면으로 묻고 문의번호를 남깁니다.\n\n공급업체 삭제 버튼만 누르고 사건을 닫지 않습니다. 활성 대화, 업로드 파일, 로그, 백업, 파생 데이터와 연결 토큰의 범위가 다를 수 있습니다. 답을 받기 전에는 같은 데이터나 유사 데이터를 다시 넣지 않습니다.\n\nCISA·UK NCSC의 [안전한 AI 시스템 개발 지침](https://www.cisa.gov/news-events/alerts/2023/11/26/cisa-and-uk-ncsc-unveil-joint-guidelines-secure-ai-system-development)은 AI 설계부터 운영까지 보안을 고려하는 국제 참고자료입니다. 주 대상이 개발자·공급자이므로 한의원 법적 의무로 확대하지 않고 계정·연동·운영 위험을 점검하는 참고로 씁니다.\n\n## 원장이 완료를 확인합니다\n\n- [ ] 원장·직원·외부 업체와 자동화 담당자가 모두 응답했거나 미응답자가 표시돼 있습니다.\n- [ ] 사용 도구마다 실제 주소, 사용자, 계정 소유자와 마지막 사용일이 있습니다.\n- [ ] 입력 데이터 유형, 연결, 결과 사용처와 사람 승인자가 있습니다.\n- [ ] 결제·계정·확장프로그램·연결 앱·API 목록과 대조했습니다.\n- [ ] 모든 도구가 승인·조건부·중단·폐기 중 하나이며 담당자·기한이 있습니다.\n- [ ] 중단·폐기 건의 연동·토큰·사용자·삭제 결과가 증거로 남았습니다.\n- [ ] 승인·조건부 건의 재검토일과 신규 도구 사전 신고 경로가 있습니다.\n\n정상 완료는 목록 개수가 0인 상태가 아니라 모든 사용이 설명되고 책임자와 상태가 붙은 상태입니다. 직원·업체 응답, 계정·구독·연동 대조, 공급업체 처리 근거 또는 사고 판단 중 하나가 빠지면 공개용 ‘정리 완료’로 표시하지 않습니다. 새 도구·기능·사용자·데이터 종류가 생기면 정기 검토일을 기다리지 않고 한 줄을 추가합니다.","faq":[{"q":"개인 계정으로 AI를 쓴 직원은 바로 징계해야 하나요?","a":"이 가이드의 첫 목적은 처벌이 아니라 데이터 흐름과 업무 위험을 찾는 것입니다. 입력한 정보 유형, 연결과 결과 사용처를 확인한 뒤 승인·조건부·중단·폐기로 처리합니다."},{"q":"무료 AI라면 관리대장에 넣지 않아도 되나요?","a":"아닙니다. 결제 여부와 외부 전송·저장·학습 여부는 다릅니다. 무료·개인 계정, 브라우저 확장과 회의 봇도 업무에 썼다면 기록합니다."},{"q":"환자 이름을 지우고 증상만 넣으면 괜찮나요?","a":"이름을 뺐다는 이유만으로 익명정보라고 단정할 수 없습니다. 다른 정보와 결합한 재식별 가능성, 처리 목적·근거와 공급업체 흐름을 별도로 확인합니다."},{"q":"인벤토리는 언제 완료로 보나요?","a":"모든 직원·업체 응답을 조직 계정·결제·연동과 대조하고, 도구마다 상태·담당자·기한과 완료 증거가 있을 때입니다. 미확인 사용은 완료가 아닙니다."}]}