AI SOLUTION ADOPTION REVIEW

MS Copilot 도입 검토서

2026.04.17 | 금융기관-증권 (증권) | Microsoft | govbrief.kr
종합 판정
도입 불가
위험도 59/100
위험도 스코어카드
데이터 전송85
서버 위치 미명시. 국외 이전 가능성 높음.
개인정보55
모델 학습에 활용될 수 있음. 사용자 요청 시 삭제 가능
지적재산15
입력 데이터 소유권 사용자 귀속. 생성물 권리 사용자 귀속
보안60
암호화 적용
컴플라이언스80
한국법 관련 조항 없음. 금융권(증권) 추가 규제 적용
허용 전제조건
금지 조건
PoC 가능 범위
현재 조건에서는 PoC도 권장하지 않음
본운영 전 필수 조치
데이터 분류별 판정
일반정보금지
개인정보금지
신용정보금지
영업비밀금지
소스코드금지
배치 환경
SaaS가능 (기본)
VPC미지원
On-Premise미지원
폐쇄망미지원
관리자 통제 항목
SSO미확인
RBAC미확인
감사로그미확인
관리자승인미확인
데이터보존정책지원
암호화지원
SOC2미확인
ISO27001미확인
계약 검토 항목
책임제한명시 없음
손해배상명시 없음
데이터삭제수집된 데이터 내보내기를 통한 자체 처리 가능. 별도 삭제 요청 절차는 명시됨 (연락처/웹폼 필요)
하위처리자제3자 제공 여부 및 대상: 타사 서비스 이용 시 데이터 이관 가능. 광고 타겟팅 시 제한적 활용 및 별도 정책 적용.
준거법명시 없음
학습활용명시 없음. 서비스 개선을 위한 사용은 포함되나 AI 모델 학습에 대한 구체적 허용/옵트아웃 명시 없음.
Opt-out명시 없음
이용약관 분석 [원문]
데이터 수집사용자 및 기기의 데이터 (Data) 및 사용자 콘텐츠 (Your Content: 통신, 게시, 업로드/생성 파일 등) 수집
데이터 활용서비스 제공, 제품/서비스 개선, 광고 개인화, 보안 및 운영 목적. 광고 타겟팅에는 이메일, 채팅, 문서 내용 등 특정 개인정보 활용 불가.
삭제 정책수집된 데이터 내보내기를 통한 자체 처리 가능. 별도 삭제 요청 절차는 명시됨 (연락처/웹폼 필요)
제3자 제공제3자 제공 여부 및 대상: 타사 서비스 이용 시 데이터 이관 가능. 광고 타겟팅 시 제한적 활용 및 별도 정책 적용.
학습 활용명시 없음. 서비스 개선을 위한 사용은 포함되나 AI 모델 학습에 대한 구체적 허용/옵트아웃 명시 없음.
입력 소유권사용자 소유. 사용자는 콘텐츠에 대한 소유권을 유지하며, 콘텐츠는 해당 사용자가 책임짐.
생성물 권리사용자가 생성한 콘텐츠는 사용자 소유.
GDPR아니오
개인정보처리방침 분석 [원문]
데이터 수집이름 및 연락처 정보, 자격 증명 (비밀번호 등), 인구통계 정보, 결제 정보, 구독 및 라이선스 정보, 상호작용 데이터 (검색 쿼리, 오류 보고서 등), 디바이스 및 사용 데이터 (OS, IP 주소, IMEI 등), 브라우징 기록, 연결 및 구성 데이터, 오류 보고서, 문제 해결 및 지원 데이터
데이터 활용Microsoft 제품 및 서비스 운영, 사용자 경험 제공, 개인화, 광고 제공, 사이트 분석, 계약 수행, 법적 의무 준수. 원문에 AI 모델 학습에 대한 명시적 활용 내용은 없음.
삭제 정책사용자 요청 시 개인정보 보호팀 또는 데이터 보호 책임자에게 연락하여 처리 가능하나, 구체적인 삭제 절차나 기간에 대한 명시적 내용은 없음.
서버 위치데이터 저장 및 처리 장소에 대한 상세 정보가 원문 본문에서 생략됨. EU-U.S., UK, Swiss-U.S. 데이터 프라이버시 프레임워크 준수 언급.
제3자 제공Microsoft 계열사, 자회사, 제3자 (데이터 브로커, 서비스 제공업체, 파트너, 개발자, 공개 데이터 소스 등) 와 공유 가능. 사용자 허가 시 이메일 제공자 및 소셜 네트워크 등 제3자 서비스의 데이터 접근.
GDPR
한국법 조항한 국 법률 관련 조항 또는 한국 전용 리전 정보 없음. EU, 미국, UK, 스위스 관련 규정 언급.
적용 법령 (증권 권역)
법률
- 자본시장과 금융투자업에 관한 법률
- 전자금융거래법
- 개인정보 보호법
- 신용정보법
- 금융실명법
시행령
- 자본시장법 시행령
- 전자금융거래법 시행령
감독규정
- 금융투자업규정
- 전자금융감독규정
가이드라인
- 금융분야 클라우드 및 AI 이용 가이드라인
- 알고리즘 트레이딩 관련 가이드라인
조직 유형별 판정
스타트업도입 가능
중견기업조건부 가능
대기업조건부 가능
공공기관도입 불가
금융기관-은행도입 불가
금융기관-증권도입 불가
금융기관-보험도입 불가
금융기관-핀테크도입 불가
검토 체크리스트 (증권 권역)
검토 항목요구 수준판정비고
정보보호
개인정보 국외 이전 적정성개인정보보호법 제28조의8 준수미확인
데이터 암호화 (전송 중/저장 시)TLS 1.2+ 및 AES-256 이상미확인
접근 통제 및 인증SSO/MFA 지원 또는 별도 통제 방안미확인SSO 지원 여부 확인 필요
감사 로그 제공사용자 활동 로그 90일 이상 보관미확인
침해 사고 통보 체계사고 인지 후 72시간 내 통보미확인
개인정보
개인정보 수집/이용 동의목적 명시, 최소 수집 원칙미확인
AI 학습 데이터 활용 여부Opt-out 가능 여부 확인미충족모델 학습에 활용됨
데이터 삭제 요청 대응사용자 요청 시 삭제 가능충족
제3자 제공/위탁 현황서브프로세서 목록 확인미확인
법무
입력 데이터 소유권사용자 귀속 명시충족사용자 귀속 명시
AI 생성물 저작권/권리사용자 귀속 또는 명확한 조건미확인
책임 제한 조항손해배상 범위 검토미확인
준거법 및 관할분쟁 시 관할권 검토미확인
아키텍처
서버 위치/데이터 상주한국 리전 가용 여부미확인
배치 환경 적합성SaaS/VPC/온프레 지원 여부미확인
기존 시스템 연동API/SSO/LDAP 연동 가능 여부미확인
금융규제
전자금융감독규정 제14조의2 클라우드 이용 기준금감원 사전 보고미확인
알고리즘 트레이딩 관련 규정AI 기반 투자 판단 시 별도 심사미확인수동 확인 필요
투자자 정보 처리 여부자본시장법 투자자 보호 규정미확인수동 확인 필요
시장 데이터/내부자 정보 처리AI에 미공개 정보 입력 금지미확인수동 확인 필요
리서치 보고서 AI 생성저작물 표시 및 면책 고지미확인수동 확인 필요