AI SOLUTION ADOPTION REVIEW

Gemini 도입 검토서

2026.04.17 | 금융기관-보험 (보험) | Google | govbrief.kr
종합 판정
도입 불가
위험도 44/100
위험도 스코어카드
데이터 전송85
서버 위치 미명시. 국외 이전 가능성 높음.
개인정보15
모델 학습 미사용 또는 Opt-out 가능. 사용자 요청 시 삭제 가능
지적재산15
입력 데이터 소유권 사용자 귀속. 생성물 권리 사용자 귀속
보안60
암호화 적용
컴플라이언스45
한국법 관련 조항 존재. 금융권(보험) 추가 규제 적용
허용 전제조건
금지 조건
PoC 가능 범위
현재 조건에서는 PoC도 권장하지 않음
본운영 전 필수 조치
데이터 분류별 판정
일반정보금지
개인정보금지
신용정보금지
영업비밀금지
소스코드금지
배치 환경
SaaS가능 (기본)
VPC미지원
On-Premise미지원
폐쇄망미지원
관리자 통제 항목
SSO미확인
RBAC미확인
감사로그미확인
관리자승인미확인
데이터보존정책지원
암호화지원
SOC2미확인
ISO27001미확인
계약 검토 항목
책임제한명시 없음
손해배상명시 없음
데이터삭제사용자가 Google 서비스에서 콘텐츠를 삭제하면 Google 시스템은 합당한 시간 내에 공개를 중단함 (단, 타인과 이미 공유한 경우 또는 타사 서비스 제공 시 예외)
하위처리자타인과의 공유 기능 수행을 위한 서브라이선스 가능. 관련 법률 및 정책에 따라 Google 테이크아웃을 통한 내보내기는 제공.
준거법명시 없음
학습활용데이터 패턴 식별 및 맞춤형 서비스 제공을 위해 콘텐츠 분석에 머신러닝/AI 사용. Opt-out 가능성은 광고 설정에서 변경 가능하나 모델 학습 자체에 대한 별도의 opt-out 조항은 명시되지 않음.
Opt-out가능
이용약관 분석 [원문]
데이터 활용서비스 운영 및 개선, 스팸/멀웨어/불법 콘텐츠 방지, 데이터 패턴 식별, 추천 및 맞춤 서비스 제공, 콘텐츠 분석을 위해 자동화된 시스템 사용. AI 모델 학습에 대한 명시적 설명은 있으나 데이터 활용 목적에 포함됨. 생성형 AI 콘텐츠는 특정 규칙하에 사용 가능.
삭제 정책사용자가 Google 서비스에서 콘텐츠를 삭제하면 Google 시스템은 합당한 시간 내에 공개를 중단함 (단, 타인과 이미 공유한 경우 또는 타사 서비스 제공 시 예외)
제3자 제공타인과의 공유 기능 수행을 위한 서브라이선스 가능. 관련 법률 및 정책에 따라 Google 테이크아웃을 통한 내보내기는 제공.
학습 활용데이터 패턴 식별 및 맞춤형 서비스 제공을 위해 콘텐츠 분석에 머신러닝/AI 사용. Opt-out 가능성은 광고 설정에서 변경 가능하나 모델 학습 자체에 대한 별도의 opt-out 조항은 명시되지 않음.
입력 소유권사용자 콘텐츠의 지적 재산권은 사용자에게 귀속됨. Google 은 라이선스 획득을 위해 사용자의 권리를 보장함.
생성물 권리사용자가 생성한 콘텐츠의 지적 재산권은 사용자에게 귀속됨. 생성형 AI 생성물에 대한 명시적 소유권 규정 없음.
GDPR아니오
한국법 조항한국 국가 버전임을 명시. 본 약관은 대한민국 법률에 따라 해석되며, Google LLC 와 한국 사용자의 계약 관계를 정의함.
개인정보처리방침 분석 [원문]
데이터 수집고유 식별자, 브라우저 및 기기 정보, IP 주소, 위치 정보 (GPS, Wi-Fi, 기지국 등), 검색 및 시청 기록, 콘텐츠 (이메일, 사진, 동영상, 문서), 연락처 정보, 결제 정보, 앱 및 설치 정보
데이터 활용서비스 제공, 유지 및 개선, 새 서비스 개발, 맞춤 콘텐츠 및 광고 제공, 실적 측정, 사용자 커뮤니케이션, 보안 및 악용 방지. AI 모델을 통한 콘텐츠 분석 및 자동화 기능 제공 명시.
보관 기간기기 및 계정 설정에 따라 다름. 예를 들어 위치 정보 및 타임라인 설정, 활동 제어 설정 등에 따라 저장 기간이 부분적으로 달라짐.
삭제 정책사용자 요청 시 삭제 가능. 내 활동, 특정 서비스, 특정 제품 삭제, 계정 삭제, 휴면계정 관리자, 콘텐츠 삭제 요청 등 다양한 방법 제공.
제3자 제공구글 계정 소유자가 타인과 공유하는 경우 또는 보안, 마케팅 파트너, 디렉터리 서비스 제공자, 광고주(개별 식별정보는 공유하지 않음) 등에게 제공. GDPR 동의 시 공유 가능.
학습 활용명시 없음. Opt-out 가능 여부 명시 없음.
GDPR아니오
한국법 조항한국 거주자를 위한 개인정보 관련 추가 정보 섹션 존재. 개인정보 보호 및 약관 문서는 한국어로 제공되며, 관련 법령에 따른 추가 정보 제공을 포함함.
적용 법령 (보험 권역)
법률
- 보험업법
- 전자금융거래법
- 개인정보 보호법
- 신용정보법
시행령
- 보험업법 시행령
- 전자금융거래법 시행령
감독규정
- 보험업감독규정
- 전자금융감독규정
가이드라인
- 금융분야 클라우드 및 AI 이용 가이드라인
조직 유형별 판정
스타트업도입 가능
중견기업도입 가능
대기업조건부 가능
공공기관조건부 가능
금융기관-은행도입 불가
금융기관-증권도입 불가
금융기관-보험도입 불가
금융기관-핀테크조건부 가능
검토 체크리스트 (보험 권역)
검토 항목요구 수준판정비고
정보보호
개인정보 국외 이전 적정성개인정보보호법 제28조의8 준수미확인
데이터 암호화 (전송 중/저장 시)TLS 1.2+ 및 AES-256 이상미확인
접근 통제 및 인증SSO/MFA 지원 또는 별도 통제 방안미확인SSO 지원 여부 확인 필요
감사 로그 제공사용자 활동 로그 90일 이상 보관미확인
침해 사고 통보 체계사고 인지 후 72시간 내 통보미확인
개인정보
개인정보 수집/이용 동의목적 명시, 최소 수집 원칙미확인
AI 학습 데이터 활용 여부Opt-out 가능 여부 확인충족Opt-out 가능
데이터 삭제 요청 대응사용자 요청 시 삭제 가능충족
제3자 제공/위탁 현황서브프로세서 목록 확인미확인
법무
입력 데이터 소유권사용자 귀속 명시충족사용자 귀속 명시
AI 생성물 저작권/권리사용자 귀속 또는 명확한 조건미확인
책임 제한 조항손해배상 범위 검토미확인
준거법 및 관할분쟁 시 관할권 검토미확인
아키텍처
서버 위치/데이터 상주한국 리전 가용 여부미확인
배치 환경 적합성SaaS/VPC/온프레 지원 여부미확인
기존 시스템 연동API/SSO/LDAP 연동 가능 여부미확인
금융규제
전자금융감독규정 제14조의2 클라우드 이용 기준금감원 사전 보고미확인
보험계약자 개인정보 처리보험업법 민감정보 보호미확인수동 확인 필요
AI 보험 심사/언더라이팅공정성/차별 금지 검토미확인수동 확인 필요
보험 사기 탐지 AI편향성 검증 절차미확인수동 확인 필요