개인정보 영향평가서 (KISA PIA)
KISA 「개인정보 영향평가 수행안내서(2024)」 양식에 따라 작성
0. 문서 정보
- 문서명: 개인정보 영향평가서
- 대상 서비스: Repattern
- 작성 부서: 개발팀
- 작성자: 마드라스체크 주식회사
- 작성일: 2026년 3월 30일 월요일
- 버전: v1.0
1. 평가 개요
1.1 평가 목적
본 평가는 Repattern 서비스의 개인정보 처리에 따른 주요 위험요인을 사전에 점검하고, 필요한 보호조치를 확인·개선하기 위해 수행한다.
1.2 평가 대상
- 서비스 개요: AI 기반 업무 지원 서비스 (B2B SaaS). 사용자 프롬프트를 외부 LLM(OpenAI, Anthropic, Google 등)에 전달하여 AI 대화, 웹 검색, 문서 분석 등을 제공
- 주요 기능: AI 챗봇 대화, 웹 검색, 파일 업로드 및 문서 분석, 커스텀 어시스턴트, 보안 마스킹
- 운영 부서: 개발팀
- 오픈일: 서비스 운영 중
- 평가 범위: OAuth 로그인, AI 대화, 파일 업로드, 관리자 기능, 체험(Trial), CRM 연동
1.3 평가 배경
- AI 서비스 특성상 사용자 입력 데이터가 외부 LLM 프로바이더(미국)로 전송됨
- AI 개인정보보호 자율점검표 수행 과정에서 PIA 필요성 확인
- 2026 AI 바우처 지원사업 (정보통신산업진흥원 NIPA)
2. 개인정보 처리 현황
2.1 처리 단계별 현황
| 구분 | 내용 |
|---|---|
| 수집 | OAuth SSO 로그인, 직원 정보 동기화, 체험 사용자 접속 정보 추적 |
| 저장 | 관계형 데이터베이스 (서울 리전), 클라우드 스토리지 (서울 리전), 세션/캐시 저장소 |
| 이용 | AI 대화 서비스 제공, 보안 마스킹, 토큰 사용량 집계, 관리자 모니터링 |
| 제공 | OpenAI·Anthropic·Google(AI 대화), Perplexity(웹 검색), HubSpot(CRM) - 모두 처리방침 기재 |
| 위탁 | 클라우드 인프라, CRM 등 처리방침에 40개+ 위탁사 공개 |
| 파기 | 자동 정리 스케줄러 (기본 90일 보존, 매일 정기 배치 삭제) |
2.2 개인정보 처리 흐름
TEXT
1사용자 입력 (텍스트 + 파일) 2 │ TLS 1.3 3 ▼ 4Repattern 서버 (인증, Rate Limiting) 5 │ 6 ├── 요청 로깅 (접속 정보, 요청 내역) 7 │ 8 ▼ 9Prompt Guard (3단계)10 ├── Tier 1: 자동 DLP - 30+ 유형 PII 마스킹11 ├── Tier 2: 관리자 보호 용어 마스킹12 └── Tier 3: 금지어 → 전송 차단13 │ TLS 1.314 ▼15LLM API (OpenAI/Anthropic/Google)16 ├── 학습: 미사용 (유료 API 기본 정책)17 ├── 로깅: OFF (전 프로바이더)18 └── ZDR: 3사 신청 중19 │20 ▼21응답 수신 → 마스킹 복원 → 사용자에게 전달22 │ AES-256 암호화23 ▼24저장 (데이터베이스, 스토리지) → 90일 후 자동 파기3. 처리하는 개인정보 항목
| 구분 | 항목 | 필수/선택 | 처리 목적 | 보유기간 | 민감정보 | 고유식별정보 |
|---|---|---|---|---|---|---|
| 일반정보 | 이름 | 필수 | 사용자 식별 | 90일 (대화), 서비스 이용 중 (계정) | - | - |
| 일반정보 | 이메일 | 필수 | 로그인, 연락 | 서비스 이용 중 | - | - |
| 일반정보 | 휴대전화번호 | 필수 | 직원 식별 | 서비스 이용 중 | - | - |
| 일반정보 | 회사전화/내선 | 선택 | 직원 연락 | 서비스 이용 중 | - | - |
| 일반정보 | 프로필 사진 | 선택 | 프로필 표시 | 서비스 이용 중 | - | - |
| 일반정보 | 성별 | 선택 | 동기화 (플로우) | 서비스 이용 중 | - | - |
| 일반정보 | 부서/직급/직책 | 필수 | 조직 구조 표시 | 서비스 이용 중 | - | - |
| 일반정보 | 사번 | 필수 | 직원 식별 | 서비스 이용 중 | - | - |
| 자동수집 | IP 주소 | 자동 | 보안, 접근 기록 | 90일 (정리 예정) | - | - |
| 자동수집 | User-Agent | 자동 | 디바이스 식별 | 90일 (정리 예정) | - | - |
| 자동수집 | 쿠키/세션 | 자동 | 인증 유지 | 세션 7일 TTL | - | - |
| AI 관련 | 대화 내용 | 서비스 이용 | AI 응답 생성 | 90일 | - | - |
| AI 관련 | 업로드 파일 | 서비스 이용 | 문서 분석, RAG | 90일 | - | - |
| AI 관련 | 마스킹 탐지 원본 | 자동 | 보안 운영 | 90일 (정리 예정) | 포함 가능 | 포함 가능 |
3.1 보안 마스킹 탐지 기록
Prompt Guard가 민감정보를 탐지하면 마스킹 처리 후 탐지 이력을 기록합니다.
| 기록 항목 | 설명 |
|---|---|
| 마스킹 결과 | 마스킹 처리된 텍스트 |
| 탐지 유형 | 이메일, 전화번호, 카드번호 등 PII 유형 |
| 연관 대화 | 어떤 대화에서 탐지되었는지 |
3.2 민감정보/고유식별정보 처리 여부
Repattern는 민감정보와 고유식별정보를 직접 수집하지 않습니다.
다만, 사용자가 AI 대화에 이러한 정보를 입력할 경우 Prompt Guard가 자동으로 탐지하여 마스킹 처리합니다.
| 유형 | 직접 수집 | 마스킹 탐지 |
|---|---|---|
| 주민등록번호 | ✗ | ✓ (CRITICAL) |
| 외국인등록번호 | ✗ | ✓ (CRITICAL) |
| 운전면허번호 | ✗ | ✓ (CRITICAL) |
| 여권번호 | ✗ | ✓ (CRITICAL) |
| 신용카드번호 | ✗ | ✓ (CRITICAL) |
| 계좌번호 | ✗ | ✓ (CRITICAL) |
3.3 처리방침 기재 항목과의 대조
| 처리방침 기재 항목 | 확인 결과 |
|---|---|
| 이메일 | 일치 |
| 휴대폰번호 | 일치 |
| 이름(닉네임) | 일치 |
| 성별 (선택) | 일치 |
| 사진 (선택) | 일치 |
| IP 주소 | 일치 |
| 쿠키 정보 | 일치 |
처리방침 기재: "IP주소, 쿠키 정보가 자동으로 생성되어 수집될 수 있습니다" - 일치
4. 법적 근거 및 고지/동의 현황
4.1 처리 근거
- 수집·이용: 정보주체 동의 (OAuth SSO 가입 시 플랫폼 측 동의, ConsentField 체크박스)
- 자동 수집: 서비스 운영·보안에 필수적 정보 (처리방침에 고지)
- 제3자 제공: 처리방침 Repattern 섹션에 AI 벤더 목록 명시
- 위탁: 처리방침에 40개+ 위탁사 공개
4.2 고지 및 동의
| 항목 | 상태 | 근거 |
|---|---|---|
| 처리방침 공개 | O | /kr/privacy 상시 공개 (공고일 2026.02.09) |
| 수집·이용 동의 | O | OAuth SSO + ConsentField 체크박스 |
| 선택항목 별도 구분 | O | 성별·사진 nullable (선택) |
| 제3자 제공 별도 동의 | - | AI 벤더는 처리방침 기재로 고지 |
| 위탁사실 공개 | O | 처리방침 위탁 테이블 40개+ |
5. 접근권한 및 이용자 구분
| 구분 | 접근 대상 | 권한 범위 | 부여 기준 | 점검 방법 |
|---|---|---|---|---|
| 일반 사용자 (USER) | 본인 대화·파일 | 조회/생성/삭제 | OAuth 인증 | 전역 인증 적용 |
| 회사 사용자 (COMPANY) | 회사 내 공유 리소스 | 조회 | 동일 회사 소속 확인 | 리소스 소유권 검증 |
| 관리자 (MASTER) | 관리자 전용 기능 | 조회/관리 | 관리자 인증 + 기능 접근 제어 + 허용 목록 | 감사 로그 |
6. 위험요인 식별
6.1 식별 기준
- 개인정보 과다 수집 여부
- 목적 외 이용 가능성
- 보유기간 과다 설정 여부
- 접근권한 과다 부여 여부
- 암호화 및 접속기록 관리 미흡 여부
- 제3자 제공/위탁 관리 미흡 여부
- 파기 절차 부재 여부
6.2 위험요인 목록
| # | 구분 | 위험요인 | 발생 가능 시나리오 | 현재 통제수준 | 위험도 |
|---|---|---|---|---|---|
| 1 | 기술적 | 계정 삭제(탈퇴) | OAuth 연동 플랫폼 측 탈퇴 기능으로 해소 | 상 | 완료 |
| 2 | 기술적 | 1년 미이용자 미분리 | 장기 미접속 계정의 개인정보 방치 가능성 | 하 | 상 |
| 3 | 기술적 | 보안 로그 보존 기간 미설정 | 보안 탐지 기록의 보존 주기가 정의되지 않음 | 하 | 중 |
| 4 | 기술적 | 접속 기록 보존 기간 미설정 | 접속 기록의 보존 주기가 정의되지 않음 | 하 | 중 |
| 5 | 외부연계 | LLM 프로바이더 국외 전송 | 프롬프트에 개인정보 포함 시 미국 서버 전송 | 상 (Prompt Guard) | 중 |
| 6 | 관리적 | PIA 미수행 | 고위험 처리에 대한 사전 위험 분석 부재 | 하 | 중 |
| 7 | 기술적 | HSTS 미설정 | 브라우저 HTTP 접속 시 다운그레이드 공격 | 상 (금회 적용) | 하 |
7. 보호조치 현황 및 개선계획
| # | 위험요인 | 현재 보호조치 | 미흡사항 | 개선계획 | 담당 | 완료 예정 |
|---|---|---|---|---|---|---|
| 1 | 계정 삭제 | OAuth SSO 연동 플랫폼 측에서 탈퇴 기능 제공 | - | 플랫폼 탈퇴 시 Repattern 데이터 연쇄 처리 확인 | 개발팀 | 완료 |
| 2 | 1년 미이용자 미분리 | 세션 만료 적용 | 휴면 처리 자동화 필요 | 최종 접속일 기록 + 1년 미이용 분리·파기 스케줄러 | 개발팀 | 진행 중 |
| 3 | 보안 로그 보존 기간 | 마스킹 탐지 기록 운영 중 | 보존 주기 정의 필요 | 3개월 보존 후 자동 정리 스케줄러 추가 | 개발팀 | 진행 중 |
| 4 | 접속 기록 보존 기간 | 접속 기록 운영 중 | 보존 주기 정의 필요 | 통신비밀보호법 기준 3개월 보존 후 자동 정리 | 개발팀 | 진행 중 |
| 5 | LLM 국외 전송 | Prompt Guard 3단계 마스킹, API 데이터 미저장 설정, API 로깅 OFF, ZDR 신청 | ZDR 승인 대기 중 | ZDR 승인 추적, 승인 시 Trust 페이지 업데이트 | 개발팀 | ZDR 승인 시 |
| 6 | PIA 미수행 | 본 문서 작성 | 정기 수행 체계 없음 | 연 1회 또는 주요 변경 시 재수행 | 개발팀 | 완료 |
| 7 | HSTS 미설정 | TLS 1.3 + HTTPS 강제 | HSTS 헤더 미적용 | HSTS 보안 헤더 적용 완료 | 인프라 | 완료 |
8. 종합 판단
8.1 평가 의견
본 서비스는 AI 대화 서비스 제공 범위에서 개인정보를 처리하고 있으며, 저장·전송 구간 암호화, Prompt Guard 3단계 PII 마스킹, RBAC 접근 제어, 관리자 감사 로그 등 기술적 보호조치가 전반적으로 양호한 수준이다.
다만, 아래 항목에 대해 보완이 필요하다:
- 1년 미이용자 분리·파기 - 정보통신서비스 제공자 의무사항으로, 자동 휴면 처리 기능 구현 예정
- 보안·접속 로그 보존 주기 - 법정 기준에 맞춘 보존 주기 정의 및 자동 정리 스케줄러 추가 예정
계정 삭제(탈퇴)는 OAuth SSO 연동 플랫폼 측에서 제공하며 해소됨.
8.2 최종 결론
- 종합 위험수준: 낮음
- 운영 가능 여부: 가능 (일부 보완 권고)
- 보완 권고사항:
- 1년 미이용자 분리·파기 스케줄러 구현
- 보안·접속 로그 정리 스케줄러 추가
9. 첨부자료
- AI 개인정보보호 자율점검표 - 16개 항목별 판정 및 코드 근거
- 수집 개인정보 목록 - 본 문서 섹션 3에 통합
- 외부 제공·위탁·국외 이전 - 운영계 사용 서비스 전체 목록
- 보안 및 보호조치 - 암호화, 접근 제어, 감사 로그, 파기 상세
- Trust & Security - ZDR, Prompt Guard, 학습 미사용 상세
- Trust & Security - 외부 공개 보안 페이지
- 개인정보 처리방침 (공고일 2026.02.09)
출처
- KISA, 「개인정보 영향평가 수행안내서」 (2024.12)
- 국가법령정보센터, 「개인정보 보호법」 제33조 - 개인정보 영향평가 (2024.03.15 시행)
- 국가법령정보센터, 「개인정보 보호법」 제29조 - 안전조치의무 (2024.03.15 시행)
- 국가법령정보센터, 「개인정보 영향평가에 관한 고시」 (2024.09.12 시행)