사용설명서 · User Manual

PrivacyOps AI

개인정보보호 컴플라이언스 자동화 플랫폼
Privacy Compliance AI Operations Platform

대상
블랙핀 임직원
문서 버전
v1.0
발행일
2025년 8월
보안등급
사내 기밀
https://df8b91e1-326b-407c-84e6-01d450c30af5.vip.gensparksite.com
요약 Executive Summary

PrivacyOps AI는 블랙핀의 개인정보보호 컴플라이언스를 자동화·가시화·협업화하는 올인원 AI 운영 플랫폼입니다. 단순 보고서 도구가 아닌, 개인정보보호 위험을 실시간으로 감지하고 → 처리 티켓을 자동 발급하며 → 각 역할별로 필요한 정보를 맞춤 제공하는 지능형 운영 체계입니다.

컴플라이언스 가시성
실시간 점수·등급 대시보드로 경영진이 한눈에 현황 파악
AI 위험 탐지
Shadow AI·외부전송·퇴사자 계정 등 10개 이상 위험 유형 자동 식별
5개국 법규 관리
GDPR·PIPA·PIPL·CCPA 법규 변경 자동 추적 및 갭 분석
RBAC 역할 통제
5개 역할별 세밀한 접근 권한으로 보안·감사 요건 충족
목차
1 서비스 접속 방법
접속 URL
https://df8b91e1-326b-407c-84e6-01d450c30af5.vip.gensparksite.com 별도 설치 불필요. PC·태블릿·모바일 브라우저에서 바로 접속 가능합니다.
권장 환경
Chrome 100+
권장 브라우저
Edge 100+
지원 브라우저
Safari 16+
Mac / iPhone
Firefox 110+
지원 브라우저
로그인 순서
  • 1
    브라우저에서 서비스 URL 접속
    위 URL을 주소창에 입력하거나 제공된 링크를 클릭합니다. 로그인 화면이 표시됩니다.
  • 2
    이메일 / 비밀번호 입력
    역할별로 부여받은 계정 정보를 입력합니다. (아래 섹션 2 참조)
    예: cpo@blackfin.com / (관리자가 전달한 비밀번호)
  • 3
    로그인 버튼 클릭
    인증 성공 시 대시보드 화면으로 자동 이동합니다. 인증 실패 시 이메일·비밀번호를 재확인하세요.
  • 4
    역할별 대시보드 확인
    로그인 후 역할(CPO·Admin·Auditor·Legal·Viewer)에 따라 접근 가능한 메뉴와 기능이 달라집니다.
보안 주의사항
로그인 실패가 5분 내 10회를 넘으면 잠시 차단됩니다. 비밀번호가 기억나지 않으면 로그인 화면의 “비밀번호를 잊으셨나요?”를 이용하세요.
2 역할별 계정 및 권한

블랙핀 PrivacyOps AI는 5개 역할(Role)로 권한을 구분합니다. 각 역할은 담당 업무에 맞는 기능만 접근할 수 있습니다.

3 화면별 기능 설명
3.1 대시보드 (Dashboard)

로그인 직후 보이는 메인 화면. 블랙핀 전체의 개인정보보호 컴플라이언스 현황을 한눈에 파악합니다.

[ 대시보드 현황 다이어그램 ]
┌─────────────────────────────────────────────────────┐
│ 컴플라이언스 점수: 0점 / F등급 │ 알림: 4개 🔔 │
├──────────┬──────────┬──────────┬──────────────────┤
│ Critical │ High │ 오픈티켓 │ Shadow Agent │
2건8건18건6건 발견 │
├──────────┴──────────┴──────────┴──────────────────┤
│ 위험 TOP 5 목록 │ 최근 처리 티켓 5건 │
└─────────────────────────────────────────────────────┘
  • 컴플라이언스 점수·등급 — 0~100점, A~F 등급으로 전사 현황 요약
  • KPI 카드 — Critical/High 위험 건수, 오픈 티켓, Shadow AI 감지 수, 미처리 알림 실시간 표시
  • 위험 TOP 5 — 심각도 높은 위험 순으로 정렬. 클릭 시 위험 상세 이동
  • 최근 티켓 — 최신 처리 티켓 목록. 진행 상태 색상 구분
  • 알림 센터 — 우측 상단 벨(🔔) 아이콘. 미읽음 알림 수 배지 표시
3.2 위험 관리 (Risks)

개인정보 관련 위험 전체 목록과 상세 정보를 관리합니다. 현재 블랙핀 식별 위험 19건이 등록되어 있습니다.

현재 Critical 위험 (즉시 조치 필요)
🔴 퇴사자 CRM 접근권한 미회수
퇴사자 계정이 고객 CRM 시스템에 여전히 접근 가능
🔴 HR Agent 개인정보 외부 전송
AI Agent가 EU 서버로 개인정보 무단 전송
  • 심각도 필터 — Critical / High / Medium / Low / Info 5단계 색상 코딩
  • 상태 관리 — open → in_progress → resolved / accepted 흐름
  • 위험 상세 — 위험 설명, 영향 범위, 처리 티켓 연결, 담당자 지정
  • 신규 위험 등록 — CPO·Admin 전용. 위험 유형·심각도·담당자 선택
  • 위험 수정/삭제 — CPO·Admin·Auditor 가능. Viewer·Legal은 조회만
3.3 처리 티켓 (Tickets)

위험에 대한 구체적인 조치 사항을 티켓 단위로 추적합니다. 현재 18건 오픈 상태입니다.

[ 주요 티켓 예시 ]
TICKET-001 | 퇴사자 CRM 비활성화 | in_progress | 담당: 이민준
TICKET-002 | HR Agent 권한 검토 | open | 담당: 김지수
TICKET-003 | 개인정보처리방침 2026 업데이트 | in_progress | 담당: 최법무
TICKET-004 | MCP Shadow Agent 격리 | open | 담당: 이민준
  • 티켓 ID — 자동 채번 (TICKET-XXX 형식)
  • 우선순위 — high / medium / low 3단계
  • 상태 추적 — open → in_progress → resolved / closed
  • 담당자 지정 — 팀원 중 선택 가능 (CPO·Admin·Auditor)
  • 마감일 설정 — due_date 지정. 초과 시 빨간색 강조
3.4 법규 관리 (Regulations)

블랙핀이 준수해야 할 국내외 개인정보 법규를 추적·관리합니다. 현재 5개국 5개 법규가 등록되어 있습니다.

🇪🇺
GDPR
EU 일반 데이터
보호 규정
🇰🇷
PIPA-2023
개인정보보호법
(현행)
🇰🇷
PIPA-2026
개인정보보호법
(개정 예정)
🇨🇳
PIPL
중국 개인정보
보호법
🇺🇸
CCPA
캘리포니아
소비자 프라이버시
  • 각 법규별 주요 요건, 처벌 조항, 적용 대상 확인
  • 법규 변경 사항 알림 (시행일 기준 사전 경고)
  • 블랙핀 현황과의 갭(Gap) 분석 결과 표시
  • 모든 인증 역할(CPO/Admin/Auditor/Legal/Viewer) 조회 가능
3.5 조직 설정 (Settings) — CPO·Admin 전용

조직 정보, 팀원 관리, API 키 관리를 담당합니다. CPO와 Admin만 접근 가능합니다.

  • 조직 정보 — 회사명, 업종, 개인정보처리방침 URL 수정
  • 팀원 초대 — 이메일·역할 지정 후 신규 팀원 추가
  • 팀원 역할 변경 — 기존 팀원의 역할(Role) 업데이트
  • API 키 관리 — 외부 연동용 API 키 발급·조회·폐기
  • API 키 권한 — 발급 시 read_only / read_write 선택
3.6 증거 관리 (Evidence) — CPO·Admin·Auditor·Legal

컴플라이언스 감사 시 제출할 증거 자료를 등록·관리합니다. Viewer는 접근 불가입니다.

  • 위험·티켓 처리 근거 문서 등록 (파일 경로·URL·설명)
  • 증거 유형 분류 (정책문서·로그·화면캡처·계약서 등)
  • 등록일·등록자 자동 기록 (감사 추적 log)
  • 다운로드·삭제는 CPO·Admin만 가능
4 역할별 사용 시나리오

각 역할이 실무에서 PrivacyOps AI를 어떻게 활용하는지 단계별 시나리오로 설명합니다.

CPO (김지수 개인정보보호책임자) 시나리오
목표: 매주 월요일 오전 — 전사 컴플라이언스 현황 점검 및 주간 보고
  • 1
    대시보드 → 컴플라이언스 점수 확인
    로그인 후 대시보드 접속. 현재 점수(0/F등급), Critical 2건·High 8건 확인. 알림 아이콘에서 신규 이슈 4건 확인.
  • 2
    위험 관리 → Critical 위험 우선 처리
    "퇴사자 CRM 접근권한 미회수" 클릭 → 상태를 in_progress로 변경. 담당자(이민준 Admin)에게 TICKET-001 배정 확인.
  • 3
    법규 → 2026년 개인정보보호법 개정 확인
    법규 메뉴 → PIPA-2026 클릭. 시행일·변경 사항 확인 후 준비 티켓(TICKET-003) 진행 상태 점검.
  • 4
    설정 → 팀 현황 점검 / 보고용 URL 공유
    Settings 메뉴 → 팀원 5명 역할 확인. 임원 보고용으로 대시보드 URL을 Viewer 계정과 함께 경영진에게 공유.
Admin (이민준 시스템 관리자) 시나리오
목표: 일상 운영 — 신규 팀원 온보딩 및 위험 티켓 처리
  • 1
    설정 → 신규 팀원 추가
    Settings → 팀원 관리 → "+ 팀원 추가" 버튼. 이메일·이름·역할 입력 후 저장. 신규 팀원은 즉시 로그인 가능.
  • 2
    티켓 → TICKET-001 "퇴사자 CRM 비활성화" 처리
    티켓 메뉴 → TICKET-001 클릭 → 처리 내역 작성 후 상태 resolved 변경. 증거로 비활성화 완료 스크린샷 첨부.
  • 3
    API 키 → 외부 연동용 키 발급
    Settings → API 키 관리 → "+ 새 API 키" 클릭. 용도명·권한(read_only) 선택 후 발급. 키 값은 한 번만 표시되므로 즉시 복사.
  • 4
    위험 → 신규 Shadow AI 위험 등록
    위험 관리 → "+ 위험 추가" 클릭. 유형: "Shadow AI", 심각도: High, 설명 입력. 저장 후 처리 티켓 자동 생성 확인.
Auditor (박감사 감사자) 시나리오
목표: 분기 감사 준비 — 컴플라이언스 증거 수집 및 위험 상태 검토
  • 1
    위험 목록 전체 조회 및 상태 확인
    위험 관리 → 전체 19건 목록 확인. Critical 2건의 처리 상태와 담당자 배정 여부 검토. 미배정 위험 식별.
  • 2
    증거 자료 등록
    증거 관리 → "+ 증거 추가". 분기 감사 보고서·로그 파일 URL 첨부. 위험 ID와 연결. 등록 후 감사 이력에 자동 기록.
  • 3
    법규 갭 분석 확인
    법규 → GDPR·PIPA-2023 조회. 각 항목의 준수 여부와 갭 항목 확인. 미충족 항목을 감사 보고서에 반영.
  • 4
    위험 상태 업데이트 (수정 권한 활용)
    감사 결과 반영 위해 위험 상태를 in_progressaccepted로 변경. 단, 위험 신규 생성은 불가.
Viewer (정조회 / 경영진 보고용) 시나리오
목표: 경영진 보고 — 컴플라이언스 현황 파악 및 임원 보고 자료 확인
  • 1
    대시보드 → 전체 현황 한눈에 파악
    로그인 후 대시보드. 점수·등급·KPI 카드로 경영진 보고 핵심 지표 확인. 화면을 그대로 보고 자료로 활용 가능.
  • 2
    위험 목록 → 심각도별 현황 확인
    위험 관리 → 전체 목록 조회. Critical·High 위험 필터로 빠른 확인. 수정·삭제 버튼은 표시되지 않음.
  • 3
    티켓 → 처리 진행 현황 조회
    티켓 메뉴 → 오픈 18건·진행 중·완료 건수 확인. 주요 이슈 처리 속도 파악. 법규 메뉴도 조회 가능.
Viewer 제한 사항
데이터 생성·수정·삭제 불가. 증거 자료 접근 불가. 설정 메뉴 접근 불가. 이 계정은 조회·보고 목적 전용입니다.
5 권한 매트릭스

각 기능에 대한 역할별 접근 권한을 정리한 표입니다.

기능 / 역할 CPO Admin Auditor Legal Viewer
대시보드 조회 ✅ 전체 ✅ 전체 ✅ 전체 ✅ 전체 ✅ 조회
위험 조회
위험 생성·삭제
위험 상태 수정
티켓 조회
티켓 생성·수정
법규 조회
증거 조회·등록
팀원·사용자 관리
API 키 관리
조직 설정
✅ = 허용  |  ❌ = 차단 (서버 레벨에서 403 반환)
6 자주 묻는 질문 (FAQ)
Q 비밀번호를 잊어버렸습니다. 어떻게 초기화하나요?
로그인 화면의 “비밀번호를 잊으셨나요?”를 눌러 회사 이메일을 입력하면 재설정 링크가 발송됩니다. 링크는 1시간 동안, 한 번만 유효합니다. 메일을 받을 수 없는 상황이라면 Admin 또는 CPO가 Settings → 팀원 관리에서 임시 비밀번호를 발급할 수 있습니다.
Q 컴플라이언스 점수가 0점(F등급)인 이유는 무엇인가요?
점수는 위험 처리율·티켓 완료율·법규 준수 현황 등을 복합 산정합니다. 현재 Critical 위험 2건이 미처리 상태이며, 18건의 오픈 티켓이 있어 점수가 낮습니다. Critical 위험을 우선 처리하면 점수가 빠르게 상승합니다. 목표: Critical 전부 resolved → 약 40점 이상 상승 예상.
Q 위험 상태를 in_review로 변경하려 했으나 오류가 납니다.
위험 상태는 openin_progressresolved 또는 accepted 4가지 값만 허용됩니다. in_review는 지원하지 않는 값입니다. 검토 중인 상태는 in_progress를 사용하고, 수용 결정 시 accepted를 사용하세요.
Q Auditor 계정으로 로그인했는데 위험 생성 버튼이 보이지 않습니다. 정상인가요?
정상입니다. Auditor 역할은 위험 조회·수정은 가능하지만 신규 생성·삭제는 할 수 없습니다. 위험 생성이 필요한 경우 CPO 또는 Admin에게 요청하세요. 이는 의도적인 보안 정책으로, 감사자의 독립성을 보장합니다.
Q API 키를 발급했는데 키 값을 다시 볼 수 없습니다. 어떻게 해야 하나요?
API 키는 보안상 발급 직후 1회만 표시됩니다. 화면에 표시될 때 즉시 복사하여 안전한 곳에 저장하세요. 분실 시에는 해당 키를 폐기(Revoke)하고 새로운 키를 재발급해야 합니다. 폐기는 Settings → API 키 → 해당 키의 "폐기" 버튼을 사용하세요.
Q 로그인이 10회 이상 실패하여 계정이 잠겼습니다.
차단은 자동으로 해제됩니다. 응답에 안내된 시간만큼 기다린 뒤 다시 시도하세요. 비밀번호가 확실하지 않다면 로그인 화면의 “비밀번호를 잊으셨나요?”로 재설정하세요. (제한: IP·계정 각각 5분 내 10회)
Q 모바일(스마트폰)에서 접속해도 되나요?
네, 가능합니다. Chrome·Safari 최신 버전에서 정상 동작합니다. 다만 대시보드와 테이블 등 일부 복잡한 화면은 태블릿 이상의 화면에서 더 편리하게 사용할 수 있습니다. 경영진 보고용 현황 확인은 모바일로도 충분합니다.
7 용어 설명 (Glossary)
용어 설명
CPO Chief Privacy Officer. 개인정보보호책임자. 조직 내 개인정보 보호 정책 수립·총괄 책임자.
RBAC Role-Based Access Control. 역할 기반 접근 제어. 사용자의 역할(Role)에 따라 시스템 접근 권한을 부여하는 보안 체계.
컴플라이언스 점수 0~100점. 위험 처리율·티켓 완료율·법규 준수 현황을 종합한 실시간 지수. A(90+)~F(60 미만) 등급으로 표시.
Shadow AI / Shadow Agent 조직의 공식 승인 없이 임직원이 개인적으로 사용하거나 운영 중인 AI 서비스·에이전트. 개인정보 유출 위험이 높음.
GDPR General Data Protection Regulation. EU 일반 데이터 보호 규정. EU·EEA 내 개인정보 처리에 적용. 위반 시 최대 전 세계 연간 매출 4% 과징금.
PIPA Personal Information Protection Act. 한국 개인정보보호법. 2023년 개정판 시행 중, 2026년 추가 개정 예정.
PIPL Personal Information Protection Law. 중국 개인정보보호법. 2021년 시행. 중국 이용자 개인정보 처리 시 적용.
CCPA California Consumer Privacy Act. 캘리포니아 소비자 프라이버시법. 연 매출 2500만 달러 이상 기업 등에 적용.
Critical / High / Medium / Low 위험 심각도 분류. Critical: 즉각 조치 필요(데이터 유출 임박·법규 위반). High: 48시간 내 조치. Medium: 1주 내 조치. Low: 모니터링.
처리 티켓 (Ticket) 위험에 대한 구체적 조치 사항을 추적하는 작업 단위. TICKET-XXX 형식. open → in_progress → resolved / closed 흐름.
증거 (Evidence) 컴플라이언스 이행 사실을 증명하는 문서·로그·스크린샷 등. 감사 시 제출 자료로 활용.
API 키 (API Key) 외부 시스템이 PrivacyOps AI와 연동할 때 사용하는 인증 토큰. read_only / read_write 권한 구분.
D1 Database Cloudflare D1. 전 세계 엣지 네트워크에 분산 배포된 SQLite 기반 데이터베이스. PrivacyOps AI 데이터 저장소.
갭 분석 (Gap Analysis) 현재 개인정보보호 수준과 법규·기준이 요구하는 수준 간의 차이를 분석하는 활동.