단계별 검토 절차
내부 AI 도구 도입을 검토할 때는 먼저 어떤 데이터가 해당 도구에 입력될 수 있는지 파악하고, 그 데이터의 민감도 등급을 분류하는 것부터 시작합니다. 이후 도구의 데이터 보관 정책과 제3자 제공 여부를 확인하고, 필요한 경우 접근 권한을 특정 부서로 제한하는 정책을 함께 수립합니다. 실습 프로젝트에서 이 절차를 문서화된 체크리스트로 만들어본 적이 있는데, 매번 새로 판단하지 않고 일관된 기준으로 검토할 수 있다는 장점이 있었습니다.