전체 글 썸네일형 리스트형 사내 AI 사용 지침 만드는 법 — 필수 항목 6가지와 작성 순서 사용법 — 아래 굵은 선 아래부터 끝까지 복사해 티스토리 글쓰기에 붙여넣으세요.제목: 사내 AI 사용 지침, 이렇게 만듭니다 — 여섯 항목과 작성 절차본문에 h1 제목이 없으므로 티스토리 제목과 중복되지 않습니다.앞선 글에서 회사 문서를 외부 AI에 넣을 때의 위험을 정리했습니다. 그런데 개인이 조심하는 것으로는 한계가 있습니다.조직 차원의 기준이 필요합니다. 이 글에서는 사내 AI 사용 지침을 어떻게 만드는지 정리하겠습니다.목차1. 왜 지침이 필요한가2. 지침에 들어갈 여섯 가지3. 데이터 등급이 핵심입니다4. 도구를 정해 주십시오5. 이 순서로 만드십시오6. 지침이 실패하는 이유7. 자주 묻는 질문왜 지침이 필요한가많은 조직이 두 가지 중 하나를 택합니다.방식결과전면 금지직원이 개인 기기로 씁니다방치.. 더보기 챗GPT에 회사 문서 넣어도 될까 — 개인정보·영업비밀 기준 업무 중에 이런 순간이 있습니다. 보고서 초안을 다듬어야 하는데 시간이 없고, 계약서 조항이 이해가 안 되고, 엑셀 함수가 안 먹습니다.그때 손이 챗GPT로 갑니다. 그리고 문서를 통째로 복사해 붙여넣습니다.이 글은 그 순간에 무엇을 따져봐야 하는지 정리한 것입니다.목차1. 무엇이 문제인가2. 법으로 보면 어떻게 되나3. 넣어도 되는 것과 안 되는 것4. 그래도 쓰고 싶다면5. 회사가 해야 할 일6. 자주 묻는 질문무엇이 문제인가외부 AI 서비스 이용 시 위험 요소 [01]문제는 세 갈래입니다.구분내용① 기록이 남는다서비스 서버에 대화 내용이 저장될 수 있습니다② 학습에 쓰일 수 있다설정에 따라 모델 개선에 활용됩니다③ 외부로 나갔다회사 통제 밖으로 정보가 이동했습니다가장 중요한 것은 세 번째입니다많은 .. 더보기 개인정보 내부관리계획, 무엇을 담고 어떻게 관리하나 개인정보 내부관리계획, 무엇을 담고 어떻게 관리하나내부관리계획은 개인정보 보호에서 가장 상위에 있는 문서입니다. 그런데 이름이 낯설어 “그게 뭐죠?”라는 반응이 많습니다.쉽게 말하면 “우리 회사는 개인정보를 이렇게 관리하겠다”를 정리한 종합 계획서입니다. 그리고 이 시리즈에서 다룬 대부분의 업무가 여기에 항목으로 들어갑니다.목차1. 내부관리계획이 무엇인가2. 반드시 담아야 할 항목3. 문서를 세 층으로 나누십시오4. 작성 순서5. 수립만으로 끝나지 않습니다6. 자주 하는 실수7. 점검 체크리스트내부관리계획이 무엇인가개인정보처리자는 개인정보의 안전한 처리를 위해 내부관리계획을 수립·시행해야 합니다. 구체적인 포함 항목은 개인정보의 안전성 확보조치 기준에 규정돼 있습니다.이 문서는 규정집이 아니라 계획서입니.. 더보기 ISMS-P 인증 받은 뒤가 더 중요합니다 — 사후심사와 갱신심사 준비 ISMS-P 인증 받은 뒤가 더 중요합니다 — 사후심사와 갱신심사 준비인증을 받으면 끝났다고 생각하기 쉽습니다. 그런데 실제로는 그때부터 유지 관리가 시작됩니다.최초 심사 때 만든 문서가 그대로 방치돼 있으면 사후심사에서 바로 드러납니다. 이 글에서는 인증 이후 무엇을 어떻게 유지해야 하는지 정리하겠습니다.목차1. 인증 이후 일정2. 사후심사는 무엇을 보나3. 1년 동안 돌려야 할 열 가지4. 갱신심사는 무엇이 다른가5. 인증이 취소될 수 있는 경우6. 심사 전 준비7. 자주 하는 실수인증 이후 일정인증 유효기간과 심사 주기 | 업로드 파일 : v1.pngISMS·ISMS-P 인증의 유효기간은 3년이며, 그 기간 중 매년 사후심사를 받습니다. 유효기간이 끝나기 전에는 갱신심사를 받아야 합니다.시점심사.. 더보기 AI 챗봇·생성형 AI 도입 전 개인정보 체크리스트 다섯 가지 AI 챗봇·생성형 AI 도입 전 개인정보 체크리스트 다섯 가지고객 문의 응대에 챗봇을 붙이거나, 사내 업무에 생성형 AI를 도입하는 조직이 빠르게 늘고 있습니다. 그런데 개인정보 관점에서 검토하지 않고 도입하는 경우가 대부분입니다.이 글에서는 도입 전에 반드시 확인해야 할 다섯 가지를 정리하겠습니다.목차1. 왜 AI가 특별히 문제인가2. 도입 전 확인할 다섯 가지3. 외부 AI API를 쓴다면4. 자유 입력창이 가장 위험합니다5. 계약서에 넣어야 할 것6. 자동화된 결정 문제7. 점검 체크리스트왜 AI가 특별히 문제인가기존 시스템과 다른 점이 몇 가지 있습니다.특징위험자유 입력무엇이 들어갈지 통제하기 어려움외부 API 의존데이터가 외부로 나감학습 가능성입력한 데이터가 모델에 남을 수 있음블랙박스왜 그런 .. 더보기 임직원 보안 교육, 무엇을 어떻게 해야 하나 (기록까지) 임직원 보안 교육, 무엇을 어떻게 해야 하나 (기록까지)보안 교육은 거의 모든 조직이 하고 있지만, 심사에서 가장 자주 지적되는 항목 중 하나입니다. 이유는 단순합니다. 했는데 기록이 없어서입니다.이 글에서는 교육을 어떻게 설계하고, 무엇을 남겨야 하는지 정리하겠습니다.목차1. 왜 교육이 요구되나2. 교육 설계 여섯 가지 요소3. 무엇을 가르칠 것인가4. 기록으로 남겨야 할 것5. 효과를 높이는 방법6. 위탁사 교육은 어떻게7. 자주 하는 실수8. 점검 체크리스트왜 교육이 요구되나기술적 조치로 막을 수 없는 위험이 있기 때문입니다.방화벽은 직원이 실수로 이메일을 잘못 보내는 것을 막지 못합니다. 앞서 다룬 유출 사고 글에서 보셨듯, 가장 흔한 유출 원인은 해킹이 아니라 실수입니다.법령과 인증기준 모두 개.. 더보기 만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무 만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무서비스에 어린이 이용자가 있다면 일반 회원과 다른 절차가 필요합니다. 그리고 “우리는 성인 서비스니까 해당 없다”고 생각하는 곳도, 실제로는 어린이가 가입하고 있는 경우가 많습니다.이 글에서는 만 14세 미만 아동의 개인정보를 처리할 때 무엇이 달라지는지 정리하겠습니다.목차1. 왜 만 14세인가2. 무엇이 다른가3. 먼저 판단할 것4. 법정대리인 동의 확인 방법5. 쉬운 언어로 안내하기6. 동의 확인용 정보의 처리7. 자주 하는 실수8. 점검 체크리스트왜 만 14세인가개인정보 보호법은 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의를 받도록 하고 있습니다.아동은 동의의 의미와 결과를 충분히 판단하기 어렵다고 보기 때문입니.. 더보기 개인정보 영향평가(PIA), 대상과 절차 총정리 개인정보 영향평가(PIA), 대상과 절차 총정리개인정보 영향평가는 새 시스템을 만들거나 크게 바꾸기 전에 개인정보 침해 위험을 미리 점검하는 제도입니다. 영어 약자로 PIA라고 부릅니다.“우리도 해야 하나?”가 첫 질문일 텐데, 답은 기관 성격과 규모에 따라 다릅니다. 순서대로 정리하겠습니다.목차1. 영향평가가 무엇인가2. 누가 해야 하나3. 민간기업은 어떤가4. 진행 절차 7단계5. 핵심 산출물은 개인정보 흐름표6. 평가기관은 어떻게 선정하나7. 자주 하는 실수8. 점검 체크리스트영향평가가 무엇인가한 문장으로 말하면 “만들기 전에 위험을 점검하는 절차”입니다.시스템을 다 만든 뒤에 문제를 발견하면 고치는 비용이 훨씬 큽니다. 설계 단계에서 잡자는 것이 이 제도의 취지입니다. 앞서 다룬 위험평가가 조직 .. 더보기 이전 1 2 3 4 5 6 다음