Document
Trust & Security
자율점검
자율점검표 (16항목)영향평가서 (KISA PIA)
개인정보 처리
외부 제공·위탁·국외 이전
보안
보안 및 보호조치

Repattern
최종 업데이트: 2026-03-30

개인정보 영향평가서 (KISA PIA)

KISA 「개인정보 영향평가 수행안내서(2024)」 양식에 따라 작성

0. 문서 정보

  • 문서명: 개인정보 영향평가서
  • 대상 서비스: Repattern
  • 작성 부서: 개발팀
  • 작성자: 마드라스체크 주식회사
  • 작성일: 2026년 3월 30일 월요일
  • 버전: v1.0

1. 평가 개요

1.1 평가 목적

본 평가는 Repattern 서비스의 개인정보 처리에 따른 주요 위험요인을 사전에 점검하고, 필요한 보호조치를 확인·개선하기 위해 수행한다.

1.2 평가 대상

  • 서비스 개요: AI 기반 업무 지원 서비스 (B2B SaaS). 사용자 프롬프트를 외부 LLM(OpenAI, Anthropic, Google 등)에 전달하여 AI 대화, 웹 검색, 문서 분석 등을 제공
  • 주요 기능: AI 챗봇 대화, 웹 검색, 파일 업로드 및 문서 분석, 커스텀 어시스턴트, 보안 마스킹
  • 운영 부서: 개발팀
  • 오픈일: 서비스 운영 중
  • 평가 범위: OAuth 로그인, AI 대화, 파일 업로드, 관리자 기능, 체험(Trial), CRM 연동

1.3 평가 배경

  • AI 서비스 특성상 사용자 입력 데이터가 외부 LLM 프로바이더(미국)로 전송됨
  • AI 개인정보보호 자율점검표 수행 과정에서 PIA 필요성 확인
  • 2026 AI 바우처 지원사업 (정보통신산업진흥원 NIPA)

2. 개인정보 처리 현황

2.1 처리 단계별 현황

구분내용
수집OAuth SSO 로그인, 직원 정보 동기화, 체험 사용자 접속 정보 추적
저장관계형 데이터베이스 (서울 리전), 클라우드 스토리지 (서울 리전), 세션/캐시 저장소
이용AI 대화 서비스 제공, 보안 마스킹, 토큰 사용량 집계, 관리자 모니터링
제공OpenAI·Anthropic·Google(AI 대화), Perplexity(웹 검색), HubSpot(CRM) - 모두 처리방침 기재
위탁클라우드 인프라, CRM 등 처리방침에 40개+ 위탁사 공개
파기자동 정리 스케줄러 (기본 90일 보존, 매일 정기 배치 삭제)

2.2 개인정보 처리 흐름

TEXT
 1사용자 입력 (텍스트 + 파일) 2     │  TLS 1.3 3     ▼ 4Repattern 서버 (인증, Rate Limiting) 5     │ 6     ├── 요청 로깅 (접속 정보, 요청 내역) 7     │ 8     ▼ 9Prompt Guard (3단계)10     ├── Tier 1: 자동 DLP - 30+ 유형 PII 마스킹11     ├── Tier 2: 관리자 보호 용어 마스킹12     └── Tier 3: 금지어 → 전송 차단13     │  TLS 1.314     ▼15LLM API (OpenAI/Anthropic/Google)16     ├── 학습: 미사용 (유료 API 기본 정책)17     ├── 로깅: OFF (전 프로바이더)18     └── ZDR: 3사 신청 중19     │20     ▼21응답 수신 → 마스킹 복원 → 사용자에게 전달22     │  AES-256 암호화23     ▼24저장 (데이터베이스, 스토리지) → 90일 후 자동 파기

3. 처리하는 개인정보 항목

구분항목필수/선택처리 목적보유기간민감정보고유식별정보
일반정보이름필수사용자 식별90일 (대화), 서비스 이용 중 (계정)--
일반정보이메일필수로그인, 연락서비스 이용 중--
일반정보휴대전화번호필수직원 식별서비스 이용 중--
일반정보회사전화/내선선택직원 연락서비스 이용 중--
일반정보프로필 사진선택프로필 표시서비스 이용 중--
일반정보성별선택동기화 (플로우)서비스 이용 중--
일반정보부서/직급/직책필수조직 구조 표시서비스 이용 중--
일반정보사번필수직원 식별서비스 이용 중--
자동수집IP 주소자동보안, 접근 기록90일 (정리 예정)--
자동수집User-Agent자동디바이스 식별90일 (정리 예정)--
자동수집쿠키/세션자동인증 유지세션 7일 TTL--
AI 관련대화 내용서비스 이용AI 응답 생성90일--
AI 관련업로드 파일서비스 이용문서 분석, RAG90일--
AI 관련마스킹 탐지 원본자동보안 운영90일 (정리 예정)포함 가능포함 가능

3.1 보안 마스킹 탐지 기록

Prompt Guard가 민감정보를 탐지하면 마스킹 처리 후 탐지 이력을 기록합니다.

기록 항목설명
마스킹 결과마스킹 처리된 텍스트
탐지 유형이메일, 전화번호, 카드번호 등 PII 유형
연관 대화어떤 대화에서 탐지되었는지

3.2 민감정보/고유식별정보 처리 여부

Repattern는 민감정보와 고유식별정보를 직접 수집하지 않습니다.
다만, 사용자가 AI 대화에 이러한 정보를 입력할 경우 Prompt Guard가 자동으로 탐지하여 마스킹 처리합니다.

유형직접 수집마스킹 탐지
주민등록번호✗✓ (CRITICAL)
외국인등록번호✗✓ (CRITICAL)
운전면허번호✗✓ (CRITICAL)
여권번호✗✓ (CRITICAL)
신용카드번호✗✓ (CRITICAL)
계좌번호✗✓ (CRITICAL)

3.3 처리방침 기재 항목과의 대조

처리방침 기재 항목확인 결과
이메일일치
휴대폰번호일치
이름(닉네임)일치
성별 (선택)일치
사진 (선택)일치
IP 주소일치
쿠키 정보일치

처리방침 기재: "IP주소, 쿠키 정보가 자동으로 생성되어 수집될 수 있습니다" - 일치


4. 법적 근거 및 고지/동의 현황

4.1 처리 근거

  • 수집·이용: 정보주체 동의 (OAuth SSO 가입 시 플랫폼 측 동의, ConsentField 체크박스)
  • 자동 수집: 서비스 운영·보안에 필수적 정보 (처리방침에 고지)
  • 제3자 제공: 처리방침 Repattern 섹션에 AI 벤더 목록 명시
  • 위탁: 처리방침에 40개+ 위탁사 공개

4.2 고지 및 동의

항목상태근거
처리방침 공개O/kr/privacy 상시 공개 (공고일 2026.02.09)
수집·이용 동의OOAuth SSO + ConsentField 체크박스
선택항목 별도 구분O성별·사진 nullable (선택)
제3자 제공 별도 동의-AI 벤더는 처리방침 기재로 고지
위탁사실 공개O처리방침 위탁 테이블 40개+

5. 접근권한 및 이용자 구분

구분접근 대상권한 범위부여 기준점검 방법
일반 사용자 (USER)본인 대화·파일조회/생성/삭제OAuth 인증전역 인증 적용
회사 사용자 (COMPANY)회사 내 공유 리소스조회동일 회사 소속 확인리소스 소유권 검증
관리자 (MASTER)관리자 전용 기능조회/관리관리자 인증 + 기능 접근 제어 + 허용 목록감사 로그

6. 위험요인 식별

6.1 식별 기준

  • 개인정보 과다 수집 여부
  • 목적 외 이용 가능성
  • 보유기간 과다 설정 여부
  • 접근권한 과다 부여 여부
  • 암호화 및 접속기록 관리 미흡 여부
  • 제3자 제공/위탁 관리 미흡 여부
  • 파기 절차 부재 여부

6.2 위험요인 목록

#구분위험요인발생 가능 시나리오현재 통제수준위험도
1기술적계정 삭제(탈퇴)OAuth 연동 플랫폼 측 탈퇴 기능으로 해소상완료
2기술적1년 미이용자 미분리장기 미접속 계정의 개인정보 방치 가능성하상
3기술적보안 로그 보존 기간 미설정보안 탐지 기록의 보존 주기가 정의되지 않음하중
4기술적접속 기록 보존 기간 미설정접속 기록의 보존 주기가 정의되지 않음하중
5외부연계LLM 프로바이더 국외 전송프롬프트에 개인정보 포함 시 미국 서버 전송상 (Prompt Guard)중
6관리적PIA 미수행고위험 처리에 대한 사전 위험 분석 부재하중
7기술적HSTS 미설정브라우저 HTTP 접속 시 다운그레이드 공격상 (금회 적용)하

7. 보호조치 현황 및 개선계획

#위험요인현재 보호조치미흡사항개선계획담당완료 예정
1계정 삭제OAuth SSO 연동 플랫폼 측에서 탈퇴 기능 제공-플랫폼 탈퇴 시 Repattern 데이터 연쇄 처리 확인개발팀완료
21년 미이용자 미분리세션 만료 적용휴면 처리 자동화 필요최종 접속일 기록 + 1년 미이용 분리·파기 스케줄러개발팀진행 중
3보안 로그 보존 기간마스킹 탐지 기록 운영 중보존 주기 정의 필요3개월 보존 후 자동 정리 스케줄러 추가개발팀진행 중
4접속 기록 보존 기간접속 기록 운영 중보존 주기 정의 필요통신비밀보호법 기준 3개월 보존 후 자동 정리개발팀진행 중
5LLM 국외 전송Prompt Guard 3단계 마스킹, API 데이터 미저장 설정, API 로깅 OFF, ZDR 신청ZDR 승인 대기 중ZDR 승인 추적, 승인 시 Trust 페이지 업데이트개발팀ZDR 승인 시
6PIA 미수행본 문서 작성정기 수행 체계 없음연 1회 또는 주요 변경 시 재수행개발팀완료
7HSTS 미설정TLS 1.3 + HTTPS 강제HSTS 헤더 미적용HSTS 보안 헤더 적용 완료인프라완료

8. 종합 판단

8.1 평가 의견

본 서비스는 AI 대화 서비스 제공 범위에서 개인정보를 처리하고 있으며, 저장·전송 구간 암호화, Prompt Guard 3단계 PII 마스킹, RBAC 접근 제어, 관리자 감사 로그 등 기술적 보호조치가 전반적으로 양호한 수준이다.

다만, 아래 항목에 대해 보완이 필요하다:

  • 1년 미이용자 분리·파기 - 정보통신서비스 제공자 의무사항으로, 자동 휴면 처리 기능 구현 예정
  • 보안·접속 로그 보존 주기 - 법정 기준에 맞춘 보존 주기 정의 및 자동 정리 스케줄러 추가 예정

계정 삭제(탈퇴)는 OAuth SSO 연동 플랫폼 측에서 제공하며 해소됨.

8.2 최종 결론

  • 종합 위험수준: 낮음
  • 운영 가능 여부: 가능 (일부 보완 권고)
  • 보완 권고사항:
    1. 1년 미이용자 분리·파기 스케줄러 구현
    2. 보안·접속 로그 정리 스케줄러 추가

9. 첨부자료

  • AI 개인정보보호 자율점검표 - 16개 항목별 판정 및 코드 근거
  • 수집 개인정보 목록 - 본 문서 섹션 3에 통합
  • 외부 제공·위탁·국외 이전 - 운영계 사용 서비스 전체 목록
  • 보안 및 보호조치 - 암호화, 접근 제어, 감사 로그, 파기 상세
  • Trust & Security - ZDR, Prompt Guard, 학습 미사용 상세
  • Trust & Security - 외부 공개 보안 페이지
  • 개인정보 처리방침 (공고일 2026.02.09)

출처

  1. KISA, 「개인정보 영향평가 수행안내서」 (2024.12)
  2. 국가법령정보센터, 「개인정보 보호법」 제33조 - 개인정보 영향평가 (2024.03.15 시행)
  3. 국가법령정보센터, 「개인정보 보호법」 제29조 - 안전조치의무 (2024.03.15 시행)
  4. 국가법령정보센터, 「개인정보 영향평가에 관한 고시」 (2024.09.12 시행)