| 검토 항목 | 요구 수준 | 판정 | 비고 |
|---|---|---|---|
| 정보보호 | |||
| 개인정보 국외 이전 적정성 | 개인정보보호법 제28조의8 준수 | 미충족 | 국외 이전 동의 절차 필요 |
| 데이터 암호화 (전송 중/저장 시) | TLS 1.2+ 및 AES-256 이상 | 미확인 | |
| 접근 통제 및 인증 | SSO/MFA 지원 또는 별도 통제 방안 | 미확인 | SSO 지원 여부 확인 필요 |
| 감사 로그 제공 | 사용자 활동 로그 90일 이상 보관 | 미확인 | |
| 침해 사고 통보 체계 | 사고 인지 후 72시간 내 통보 | 미확인 | |
| 개인정보 | |||
| 개인정보 수집/이용 동의 | 목적 명시, 최소 수집 원칙 | 미확인 | |
| AI 학습 데이터 활용 여부 | Opt-out 가능 여부 확인 | 미확인 | |
| 데이터 삭제 요청 대응 | 사용자 요청 시 삭제 가능 | 미확인 | |
| 제3자 제공/위탁 현황 | 서브프로세서 목록 확인 | 미확인 | |
| 법무 | |||
| 입력 데이터 소유권 | 사용자 귀속 명시 | 미확인 | |
| AI 생성물 저작권/권리 | 사용자 귀속 또는 명확한 조건 | 미확인 | |
| 책임 제한 조항 | 손해배상 범위 검토 | 미확인 | |
| 준거법 및 관할 | 분쟁 시 관할권 검토 | 미확인 | |
| 아키텍처 | |||
| 서버 위치/데이터 상주 | 한국 리전 가용 여부 | 미확인 | |
| 배치 환경 적합성 | SaaS/VPC/온프레 지원 여부 | 미확인 | |
| 기존 시스템 연동 | API/SSO/LDAP 연동 가능 여부 | 미확인 | |