AI SOLUTION ADOPTION REVIEW

Cursor 도입 검토서

2026.04.18 | 대기업 | Anysphere | govbrief.kr
종합 판정
조건부 가능
위험도 48/100
위험도 스코어카드
데이터 전송85
서버 위치 미명시. 국외 이전 가능성 높음.
개인정보15
모델 학습 미사용 또는 Opt-out 가능. 사용자 요청 시 삭제 가능
지적재산15
입력 데이터 소유권 사용자 귀속. 생성물 권리 사용자 귀속
보안60
암호화 적용
컴플라이언스70
한국법 관련 조항 없음
허용 전제조건
금지 조건
PoC 가능 범위
일반 업무 데이터(비식별). 테스트/더미 데이터만 사용. 외부 인터넷 환경에서 제한적 테스트
본운영 전 필수 조치
데이터 분류별 판정
일반정보허용
개인정보주의
신용정보주의
영업비밀주의
소스코드조건부
배치 환경
SaaS가능 (기본)
VPC미지원
On-Premise미지원
폐쇄망미지원
관리자 통제 항목
SSO미확인
RBAC미확인
감사로그미확인
관리자승인미확인
데이터보존정책지원
암호화지원
SOC2미확인
ISO27001미확인
계약 검토 항목
책임제한명시 없음
손해배상명시 없음
데이터삭제명시 없음 (유료 계정 해지 시 계정 및 연관 정보 삭제 가능, 사용자 요청 시 구체적 절차 명시 없음)
하위처리자Usage Data 는 비식별화 또는 집계된 형태로 제 3 자에게 공개 가능. 결제 정보는 Stripe(제 3 자 결제 처리업자) 에게 제공됨.
준거법명시 없음
학습활용사용자 동의 없이 학습 목적에 Content 를 사용하지 않으며, 제 3 자가 학습에 사용하는 것도 허용하지 않음. 선호도 관리는 서비스 내 확인 가능
Opt-out명시 없음
이용약관 분석 [원문]
데이터 수집이름, 이메일 주소, 기타 연락처 정보, 서비스 사용 및 상호작용에 관한 기술 로그 및 데이터 (Usage Data), 입력값 (Inputs) 및 AI 생성 Suggestions
데이터 활용서비스 제공, 관련 법률 준수, 약관 집행, 서비스 보안 유지, 보안 및 분석, 서비스 향상, 비즈니스 목적의 내부 분석. 입력값 및 Suggestions를 학습 목적으로 사용하거나 제 3 자가 학습에 사용하도록 허용하지 않음.
보관 기간명시 없음 (계정 1 년 이상 비활성 및 무료 계정인 경우 해지 가능)
삭제 정책명시 없음 (유료 계정 해지 시 계정 및 연관 정보 삭제 가능, 사용자 요청 시 구체적 절차 명시 없음)
제3자 제공Usage Data 는 비식별화 또는 집계된 형태로 제 3 자에게 공개 가능. 결제 정보는 Stripe(제 3 자 결제 처리업자) 에게 제공됨.
학습 활용사용자 동의 없이 학습 목적에 Content 를 사용하지 않으며, 제 3 자가 학습에 사용하는 것도 허용하지 않음. 선호도 관리는 서비스 내 확인 가능
입력 소유권사용자 입력 (Input) 에 대한 모든 권리, 소유권 및 이익은 사용자가 보유
생성물 권리Anysphere 가 Suggestions 에 대해 보유하고 있는 모든 권리, 소유권 및 이익이 사용자에게 양도됨
GDPR아니오
개인정보처리방침 분석 [원문]
데이터 수집이름, 이메일, 결제 정보, 서비스 입력값(Inputs), 제안(Suggestions), 대화 내용, 피드백, 기기 정보, 로그 정보, 사용 데이터, 쿠키, 위치 정보
데이터 활용서비스 제공, 계정 관리, 서비스 개선 및 연구, 소통, 보안 및 법적 의무 준수, 분쟁 해결, 계약 집행
보관 기간서비스 운영, 법적 준수, 안전, 분쟁 해결 및 계약 집행을 위해 필요한 기간 동안 보유
삭제 정책가능 (신원 확인 후 요청 시 삭제, 정정 가능)
서버 위치미국 및 여러 관할 지역의 서버 (한국 리전 명시 없음)
제3자 제공제3자 제공 (서비스 제공업체, 비즈니스 파트너, 법적 요건 시, 지주회사, 사용자 공유 대상자)
학습 활용일반적으로 Inputs/Suggestions를 학습 목적으로 사용하지 않음. 보안 검토 대상, 명시적 신고(Feedback), 사용자 동의 시 학습 사용 가능. Opt-out 가능
GDPR
한국법 조항한국법 관련 별도 조항 명시 없음 (다만 2025 년 10 월 6 일자로 업데이트됨)
적용 법령
법률
- 개인정보 보호법
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률
- 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률
- 지능정보화 기본법
감독규정
- 전자금융감독규정 제14조의2(클라우드 이용)
가이드라인
- 금융분야 AI 활용 시 유의사항
- 금융분야 빅데이터 활용 가이드라인
조직 유형별 판정
스타트업도입 가능
중견기업도입 가능
대기업조건부 가능
공공기관조건부 가능
금융기관-은행도입 불가
금융기관-증권도입 불가
금융기관-보험도입 불가
금융기관-핀테크조건부 가능
검토 체크리스트
검토 항목요구 수준판정비고
정보보호
개인정보 국외 이전 적정성개인정보보호법 제28조의8 준수미확인
데이터 암호화 (전송 중/저장 시)TLS 1.2+ 및 AES-256 이상미확인
접근 통제 및 인증SSO/MFA 지원 또는 별도 통제 방안미확인SSO 지원 여부 확인 필요
감사 로그 제공사용자 활동 로그 90일 이상 보관미확인
침해 사고 통보 체계사고 인지 후 72시간 내 통보미확인
개인정보
개인정보 수집/이용 동의목적 명시, 최소 수집 원칙미확인
AI 학습 데이터 활용 여부Opt-out 가능 여부 확인충족Opt-out 가능
데이터 삭제 요청 대응사용자 요청 시 삭제 가능충족
제3자 제공/위탁 현황서브프로세서 목록 확인미확인
법무
입력 데이터 소유권사용자 귀속 명시충족사용자 귀속 명시
AI 생성물 저작권/권리사용자 귀속 또는 명확한 조건미확인
책임 제한 조항손해배상 범위 검토미확인
준거법 및 관할분쟁 시 관할권 검토미확인
아키텍처
서버 위치/데이터 상주한국 리전 가용 여부미확인
배치 환경 적합성SaaS/VPC/온프레 지원 여부미확인
기존 시스템 연동API/SSO/LDAP 연동 가능 여부미확인