기업 고객은 AI 기능만 보지 않습니다. 어떤 데이터가 어디로 이동하고, 공급자가 누구이며, 문제가 생겼을 때 누가 통제할 수 있는지를 함께 확인합니다. 다음 질문은 답변을 미리 꾸미기보다 실제 증빙의 공백을 찾는 데 사용할 수 있습니다.
제품과 모델
- 어떤 AI 기능과 모델을 사용합니까?
- 자체 개발과 외부 API의 경계는 어디입니까?
- 모델·버전 변경은 어떻게 승인하고 통지합니까?
- 출력의 정확성·편향·안전성을 어떻게 평가합니까?
- 사람은 어떤 단계에서 검토·중단할 수 있습니까?
데이터와 개인정보
- 고객 데이터는 어떤 목적으로 처리됩니까?
- 프롬프트, 파일과 응답을 얼마나 보관합니까?
- 공급자가 데이터를 모델 개선에 사용합니까?
- 국외 이전과 재위탁 구조는 무엇입니까?
- 삭제 요청은 로그·색인·백업까지 어떻게 전파됩니까?
보안과 운영
- 고객별 데이터는 어떻게 분리됩니까?
- 접근 권한과 관리자 작업을 기록합니까?
- 프롬프트 인젝션과 데이터 유출을 어떻게 시험합니까?
- 사고를 탐지·분류·통지하는 절차가 있습니까?
- 서비스 중단과 공급자 장애에 어떻게 대응합니까?
법률과 거버넌스
- 이용자에게 AI 사용 사실을 어떻게 고지합니까?
- 고영향 AI 해당 가능성을 검토했습니까?
- 데이터와 출력물의 지식재산 조건은 무엇입니까?
- 이용자 신고와 이의제기는 어떻게 처리합니까?
- 각 답변을 뒷받침하는 정책·테스트·계약 문서는 무엇입니까?
답변은 ‘예/아니오’로 끝내지 말고 적용 범위, 현재 통제, 예외와 증빙을 함께 제시하십시오. 공급자의 인증을 자사의 인증처럼 표시하거나 계획 중인 통제를 이미 운영 중인 것으로 답변하지 않아야 합니다.
기업 고객 실사 전에 활용할 사업자 책무 자가점검표
사업자 책무 자가점검표 - 고영향 인공지능 사업자 책무 가이드라인 PDF 80~83쪽.
참고한 공식 자료
- 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」 및 시행령
- 「고영향 인공지능 사업자 책무 가이드라인」(2026)
- 인공지능기본법 지원데스크 사례집(2026)
고객 질문서의 답변은 실제 기술·운영 체계와 계약 조건에 따라 작성해야 합니다. 이 글은 일반적인 정보입니다.



