AI SOLUTION ADOPTION REVIEW

v0 by Vercel 도입 검토서

2026.04.17 | 중견기업 | Vercel | govbrief.kr
종합 판정
도입 가능
위험도 50/100
위험도 스코어카드
데이터 전송85
서버 위치 미명시. 국외 이전 가능성 높음.
개인정보15
모델 학습 미사용 또는 Opt-out 가능. 사용자 요청 시 삭제 가능
지적재산40
입력 데이터 소유권 사용자 귀속. 생성물 권리 미명시
보안60
암호화 적용
컴플라이언스50
GDPR 준수 명시. 한국법 관련 조항 없음
허용 전제조건
금지 조건
PoC 가능 범위
일반 업무 데이터(비식별). 테스트/더미 데이터만 사용. 외부 인터넷 환경에서 제한적 테스트
본운영 전 필수 조치
데이터 분류별 판정
일반정보허용
개인정보조건부
신용정보주의
영업비밀금지
소스코드조건부
배치 환경
SaaS가능 (기본)
VPC미지원
On-Premise미지원
폐쇄망미지원
관리자 통제 항목
SSO미확인
RBAC미확인
감사로그미확인
관리자승인미확인
데이터보존정책지원
암호화지원
SOC2미확인
ISO27001미확인
계약 검토 항목
책임제한명시 없음
손해배상명시 없음
데이터삭제사용자 요청 시 검토 및 해결 가능성 있으나, Vercel의 재량으로 언제든지 제거 또는 비활성화 가능
하위처리자Hobby/Trial Pro 계획 사용자 콘텐츠는 제3자와 공유되어 AI 모델 개발 및 학습에 활용됨. Pro 이상 계획은 기본값으로 비활성화.
준거법명시 없음
학습활용Hobby 및 Trial Pro 계획은 자동 적용. Pro 계획은 기본 비활성화이며 opt-in 가능. 모든 계획에서 Team 계정 설정 변경 또는 Enterprise 플랜 업그레이드를 통해 opt-out 가능
Opt-out가능
이용약관 분석 [원문]
데이터 수집계정 정보, 로그인 정보, 제출된 콘텐츠 (소프트웨어, 코드, 데이터, 정보, 피드백, 텍스트, 입력 등), 팀 프로젝트 정보
데이터 활용서비스 제공 및 개선, 새로운 제품 개발,fraud 및 보안 위협으로부터 서비스 및 제3자 보호, Hobby 또는 Trial Pro 계획 사용자 대상 AI/머신러닝 모델 학습 (Model Training) 및 제3자와의 공유
삭제 정책사용자 요청 시 검토 및 해결 가능성 있으나, Vercel의 재량으로 언제든지 제거 또는 비활성화 가능
제3자 제공Hobby/Trial Pro 계획 사용자 콘텐츠는 제3자와 공유되어 AI 모델 개발 및 학습에 활용됨. Pro 이상 계획은 기본값으로 비활성화.
학습 활용Hobby 및 Trial Pro 계획은 자동 적용. Pro 계획은 기본 비활성화이며 opt-in 가능. 모든 계획에서 Team 계정 설정 변경 또는 Enterprise 플랜 업그레이드를 통해 opt-out 가능
입력 소유권사용자가 소유하되, 서비스 제공 및 개선을 위해 전 세계적, 비배타적, 로열티 없음, 양도 가능 라이선스 부여
암호화문서 (Documentation) 에 명시된 방식으로 암호화 구현 권장
GDPR
개인정보처리방침 분석 [원문]
데이터 수집연락처 정보, 전문 정보, 계정 정보, 거래 정보, 도메인 등록 정보, 사용자 콘텐츠 및 파일 정보 (소스 코드, 텍스트 등), AI 제품 정보 (프롬프트, 이미지 등), 마케팅 정보, 이미지 및 오디오 정보, 지원 정보, 소셜 미디어 정보, 제3자 정보 (조직, 거래 정보), 고객 제공 정보 (사용자 명, IP, 위치 등)
데이터 활용서비스 제공, 마케팅 활동, 고객 지원, 법적 의무 준수, AI 제품 개발 및 사용. AI 모델 학습에 대한 구체적 명시나 학습 목적 사용 여부는 원문에 명확히 기술되지 않음.
보관 기간원문 내 명시된 보관 기간 없음
삭제 정책개인정보 보호 권리에 대한 항목 존재하나 삭제 요청 절차나 가능 여부에 대한 구체적 내용은 원문에 없음
서버 위치글로벌 에지 네트워크 사용 언급이나 구체적인 서버 위치 및 한국 리전 유무는 원문에 명시 없음
제3자 제공고객의 지시에 따라 데이터 프로세서로 작동 시 고객에게 제공, 제3자 서비스 제공자, 파트너, 법 집행 기관 등. 제3자 제공 시 명시적 동의를 통한 범위는 제한됨
학습 활용AI 제품 개발 및 사용 언급 있으나, 생성된 데이터가 모델 학습에 사용되는지, 혹은 Opt-out 가능 여부에 대한 명시적 조항은 원문에 없음
입력 소유권사용자가 제공한 정보에 대한 소유권 또는 관련 권한을 보유한 자가 제공하며 명시적 소유권 귀속 조항은 원문에 없음
생성물 권리AI 생성물에 대한 권리 귀속에 대한 원문 명시 없음
암호화암호화 방식에 대한 원문 명시 없음
사고 통보침해 사고 통보 의무에 대한 원문 명시 없음
GDPR
한국법 조항한국의 개인정보 보호법 및 관련 조항에 대한 언급 없음
적용 법령
법률
- 개인정보 보호법
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률
- 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률
- 지능정보화 기본법
감독규정
- 전자금융감독규정 제14조의2(클라우드 이용)
가이드라인
- 금융분야 AI 활용 시 유의사항
- 금융분야 빅데이터 활용 가이드라인
조직 유형별 판정
스타트업도입 가능
중견기업도입 가능
대기업조건부 가능
공공기관조건부 가능
금융기관-은행도입 불가
금융기관-증권도입 불가
금융기관-보험도입 불가
금융기관-핀테크조건부 가능
검토 체크리스트
검토 항목요구 수준판정비고
정보보호
개인정보 국외 이전 적정성개인정보보호법 제28조의8 준수미확인
데이터 암호화 (전송 중/저장 시)TLS 1.2+ 및 AES-256 이상충족문서 (Documentation) 에 명시된 방식으로 암호화 구현 권장
접근 통제 및 인증SSO/MFA 지원 또는 별도 통제 방안미확인SSO 지원 여부 확인 필요
감사 로그 제공사용자 활동 로그 90일 이상 보관미확인
침해 사고 통보 체계사고 인지 후 72시간 내 통보미확인
개인정보
개인정보 수집/이용 동의목적 명시, 최소 수집 원칙미확인
AI 학습 데이터 활용 여부Opt-out 가능 여부 확인충족Opt-out 가능
데이터 삭제 요청 대응사용자 요청 시 삭제 가능충족
제3자 제공/위탁 현황서브프로세서 목록 확인미확인
법무
입력 데이터 소유권사용자 귀속 명시충족사용자 귀속 명시
AI 생성물 저작권/권리사용자 귀속 또는 명확한 조건미확인
책임 제한 조항손해배상 범위 검토미확인
준거법 및 관할분쟁 시 관할권 검토미확인
아키텍처
서버 위치/데이터 상주한국 리전 가용 여부미확인
배치 환경 적합성SaaS/VPC/온프레 지원 여부미확인
기존 시스템 연동API/SSO/LDAP 연동 가능 여부미확인