捤獥 汤捯 湰灧
漠杳
구 매 사 양 서
[사업명 : AI 수탁사 개인정보 점검·관리 솔루션 구매]
2026. 7.
주식회사 강원랜드
氠瑢
담당
소속 부서
성명 직위
TEL
FAX
정보보안센터
엄동욱 부장
033-590-5403
033-590-5400
桤灧
氠瑢
Ⅰ
일반사항
1. 사 업 명: AI 수탁사 개인정보 점검·관리 솔루션 구매
2. 사업목적: AI 기술을 활용하여 수탁사 점검 업무를 자동화하여 개인정보 컴플라이언스 준수 및 보호 업무의 효율성·정확성 제고
3. 사업대상: 개인정보 처리 업무 위·수탁사
4. 사업예산: 금 137,500,000원(금일억삼천칠백오십만원, 부가세 포함)
5. 계약방식: 조달 나라장터 구매(혁신제품) / 수의계약
☞ 관련근거: 국가계약법 시행령 제26조(수의계약에 의할 수 있는 경우) 제1항제2호 바목(해당 물품을 제조·공급한 자가 직접 그 물품을 설치·조립 또는 정비하는 경우), 아목(특허를 받았거나 실용신안등록 또는 디자인등록이 된 물품을 제조하게 하거나 구매 또는 임차하는 경우로서 적절한 대용품이나 대체품이 없는 경우), 자목(해당 물품의 생산자 또는 소지자가 1인뿐인 경우로서 다른 물품을 제조 하게 하거나 구매 또는 임차해서는 사업목적을 달성할 수 없는 경우) 및 제1항 제5호사목(「조달사업에 관한 법률」제27조제1항에 따른 혁신제품을 제조하게 하거나 구매 또는 임차하는 경우) 해당
6. 구매대상
가. AI 수탁사 개인정보 점검·관리 솔루션(영구 라이선스)
◦ 개인정보 보호법에 따른 수탁사 감독 및 정기점검을 AI기술을 활용해
자동화하고 관리하기 위한 시스템
나. 세부사항
氠瑢
구 분
제 조 사
모 델 명
물품식별번호
단 위
수 량
비 고
소프트웨 어
㈜지키다
ZIKIDA Privacy Vendor-Assessment
25845508
Copy
50
혁신제품
7. 납품기한: 계약일로부터 30일
8. 인도조건: 현장설치도(지정 장소 설치 및 정상작동 확인) 湯湷
氠瑢
Ⅱ
제품사양
1. 서비스 개요
◦ 개인정보 처리업무를 위탁받은 수탁사의 개인정보 처리 현황을 점검 및
관리·감독할 수 있는 서비스로서, 수탁사의 법령 준수 여부를 실질적으로
점검하고 실시간 관리할 수 있으며, 위탁사의 법적 책임 최소화 기여
※ 수탁사 제재 규정 신설과 위탁사 면책 사례 등장_23년도 개정
2. 적용범위
◦ 개인정보 처리업무 활용 및 개인정보 처리업무 위탁 시 관리감독 가능
3. 특징
◦ 수탁사의 개인정보 법령 준수 여부에 대한 점검 용이 및 기존 점검항목
(체크리스트)을 그대로 시스템 상에 적용함으로써 업무의 일관성을 확보
◦ 수탁사의 법 준수 현황 실시간 파악 가능
◦ 수탁사의 답변과 제출한 증적자료의 정합성을 AI를 통해 자동 점검
◦ 다양한 형태의 결과보고 양식을 토대로 수탁사 관리·감독 방안 도출
◦ 필수적인 사항 선택하여 특성에 맞게 맞춤형으로 수탁사 점검 가능
◦ 과업(task) 및 프로젝트 관리 기능 지원
◦ 개인정보 영상교육 및 수료증 교부
4. 제원
氠瑢
물품목록번호
모델명
세부 사양
용도
구매단위
라이선스
(사용기간)
43232698-25845508
ZIKIDA Privacy
Vendor-Assessment
수탁사
점검용
1식
(최소 50식 이상 구매)
영구
※ 소프트웨어(S/W) 설치를 위한 권장사양 및 운영환경
(권장사양 및 운영환경은 사전에 갖추어야 할 환경으로써, 납품 시 불포함)
氠瑢
권장사양(H/W)
운영환경
- WEB: 4Core 8G 이상
- DB: 4Core 8G 이상
- BACKUP: 2Core 4G 이상
- Storage: > 1000G
- 서버OS: Ubuntu
- Web 관련서버: nginx, php-fpm
- DB 서버 : PostgreSQL
- 백업(이중): DB(daily), 업로드자(daily)
5. 구성
氠瑢
모델명
업무범위
비고
ZIKIDA Privacy
Vendor-Assessment
고객 지정 도메인 연결
(예: kangwonland.zikida.com)
On-Premise
서비스 관련 자료 2중 백업
(회원, 점검DB, 증적자료, 메시지)
수탁사 전용 체크리스트 탑재
관리자 페이지 제공
6. 형태(전체사진)
氠瑢
ZIKIDA Privacy Vendor- Assessment
漠杳
漠杳
<그림1> ZIKIDA 대시보드(수탁사)
<그림2> ZIKIDA 대시보드(관리자)
漠杳
漠杳
<그림3> 점검내용 분석 화면
<그림4> 수탁사 영상교육 플랫폼 제공
7. 제품구조(소프트웨어 구성 개념도)
◦ 수탁사의 답변과 수탁사가 제출한 증적자료의 일치 여부를 AI를 통해 분석
◦ 분석한 결과에 대해 즉시 법 위반/권고/준수 여부 안내
漠杳
8. 기능
◦ 특허
氠瑢
특허
발명의 명칭
제10-2523175호
- 점검요소들의 논리적 전개를 이용한 컴플라이언스
점검시스템 및 방법
1) 온라인 웹서비스를 통한 개인정보 컴플라이언스 점검 서비스
2) 다음의 유형 항목에 대한 개인정보 점검 서비스 지원
- 임직원, 개인고객, 법인고객, 고정형CCTV, 이동형CCTV, 동호회 등
단체정보
3) 점검결과 리포트 지원(항목별: 권고, 준수, 위반) 및 분류별 준수 지표 등
4) 기타 지원 기능 : 수탁사 점검기능, PbD(Privacy By Design) 점검기능
9. 하자보증
◦ 구매 후 1년간 아래와 같이 무상 하자보수 서비스 제공
◦ 2년 차부터는 유지보수 적용(도입가의 8%)
氠瑢
무상 및 유지보수 내용
설 명
항목
세부항목
지원범위
기술
지원
장애발생 후
복구(응답시간)
24시간이내
(상호협의후 정함)
- 시스템 장애 시 대응 시간, 장애
처리 절차 등
일상지원
전화, e-mail
- 콜센터 운영, 사이트운영, 전화/email
등을 통한 장애접수, 질의응답
제품
지원
업데이트
및 패치
방문지원
- 기존 S/W 제품의 기능 보완
- 새로운 기술 적용이나 운영체제의
변화 등으로 발생하는 불일치 조정
마이너 업그레이드
방문지원
- 기존 S/W 제품을 향상시키기 위하여
새로운 버전으로 교체하는 서비스
(2.0→2.1, 버전의 소수점 변화)
교육
지원
운영자 교육
2 ~ 3회
(필요 시)
- 제품 운영을 위한 운영자 교육
사용자 교육
- 제품 사용을 위한 사용자 교육
10. 포장 및 표시
◦ 포장
- 본 제품은 온라인 서비스 S/W 제품으로 별도의 포장이 없음
氠瑢
상품 사진
漠杳
ZIKIDA Privacy Vendor-Assessment
◦ 표시
- 본 제품은 온라인 서비스 S/W 제품으로 별도의 표시가 없음
11. 보유인증
氠瑢
혁신제품 지정 인증서
특허증
漠杳
漠杳
ZIKIDA Privacy Vendor-Assessment
氠瑢
Ⅲ
요구사항
1. 요구사항 목록
氠瑢
품질특성
번호
요구사항
기능 요구사항
(System Functional Requirement)
SFR-001
◦ 설치형 AI 엔진(에이전트 포함) 지원
汤捯 SFR-002
◦ AI REST API 지원
汤捯 SFR-003
◦ 개인정보 관련 문서 4종 AI 분석 지원
汤捯 SFR-004
◦ 체크리스트 기반 질의응답 시스템
汤捯 SFR-005
◦ 법령 변경 등에 따른 질의 업데이트 시스템
汤捯 SFR-006
◦ 서비스 관리 시스템
데이터 요구사항
(Data Requirement)
汤捯 DAR-001
汤捯 ◦ 법령 기반 지식 베이스 구축
汤捯 DAR-002
汤捯 ◦ 질의 답변과 증빙자료(문서,이미지) 정합성 분석
汤捯 DAR-003
汤捯 ◦ 증빙 데이터 정제 및 관리(저장, 이용, 폐기)
汤捯 DAR-004
汤捯 ◦ 데이터 저장품질관리 및 표준 준수
보안 요구사항
(Security Requirement)
SER-001
汤捯 ◦ 정보보호 정책 준수 방안
SER-002
汤捯 ◦ 개인정보보호 준수사항
SER-003
汤捯 ◦ 보안성 심의 및 보안취약점 점검·조치
SER-004
汤捯 ◦ 정보보안 설정
인터페이스 요구사항
(System Interface Requirement)
SIR-001
汤捯 ◦ 서비스시스템과 AI 엔진과의 인터페이스 연동
SIR-002
汤捯 ◦ 사용자 인터페이스(UI/UX)
프로젝트 지원 요구사항
(Project Support Requirement)
汤捯 PSR-001
汤捯 ◦ 시스템 안정화
汤捯 PSR-002
汤捯 ◦ 기술이전
汤捯 PSR-003
汤捯 ◦ 교육훈련
汤捯 PSR-004
汤捯 ◦ 장애 복구 및 대응
汤捯 PSR-005
汤捯 ◦ 하자보수
2. 요구사항 상세
가. 기능 요구사항 (System Functional Requirement)
氠瑢
구분
요구사항 명칭
상세설명
SFR-001
설치형 AI엔진 지원
◦ GPT-OSS 기반으로 설계된 AI 엔진을 GPU 서버상
에서 구동
SFR-002
AI REST API 지원
◦ AI 엔진에 작업을 지시하기 위하여 REST API를 이용
하여 AI 엔진과 통신할 수 있어야 함
SFR-003
개인정보 관련 문서
4종 AI분석 지원
◦ 문서들에 대하여 AI 기반 분석을 통하여 위법 여지가
있는 내용 확인 (동의서, 개인정보처리방침, 내부관리
계획, 위수탁 계약서 등)
SFR-004
체크리스트 기반
질의응답 시스템
◦ 체크리스트에 기반한 점검 시행을 통하여 관리자가
설정한 응답 즉각 확인
SFR-005
법령 변경 등에 따른
질의 업데이트 시스템
◦ 법령 변경 등으로 질의 내용에 변화가 필수 불가결
할 경우, 질의 업데이트와 함께 변경된 질의에 대한
알림 제공
SFR-006
서비스 관리 시스템
◦ 사용자 관리, 통계 조회 등 서비스 유지 및 보수에
대한 관리 시스템을 제공할 수 있어야 함
나. 데이터 요구사항 (Data Requirement)
氠瑢
구분
요구사항 명칭
상세설명
DAR-001
법령 기반
지식 베이스 구축
◦ 법령에 기반한 체크리스트 데이터베이스 보유
DAR-002
질의 답변과 증빙자료
(문서, 이미지) 정합성 분석
◦ 질의 답변과 증빙자료를 서로 비교하여 정합성을
확인할 수 있도록 AI 엔진 튜닝
DAR-003
증빙 데이터의 정제 및 관리(저장, 이용 폐기)
◦ 증빙 데이터 중 적절한 것들만을 선택하고 수정할
수 있도록 증빙 데이터 관리 시스템 구성
DAR-004
데이터 저장품질관리 및 표준 준수
◦ 증빙을 포함한 데이터가 항상 최신인 상태로 체계적인
정리 상태 유지
◦ 데이터는 표준 SQL을 통하여 저장, 이용 및 폐기 가능
다. 보안 요구사항 (Security Requirement)
氠瑢
구분
요구사항 명칭
상세설명
SER-001
정보보호 정책 준수 방안
◦ 매년 외부인원을 포함한 감사를 통하여 정보보호
정책 준수 확인
SER-002
개인정보보호 준수사항
◦ 개인정보에 대한 내·외부 유출 대응을 위해 침해사고
에 대한 대응체계 및 연1회 모의훈련을 통해 확인
氠瑢
SER-003
보안성 심의 및
보안취약점 점검·조치
◦ 매월 보안관제 보고서 발행하여 보안에 대한 내역을
이용자에게 전달
◦ 개발 및 유지보수 절차 중 보안취약점에 대한 점검을
진행, 보안성 및 무결성 보장
SER-004
정보보안 설정
◦ KISA에서 발간한 클라우드 취약점 점검 가이드에 따라
시스템 주기적 점검
◦ 보안취약점 점검 시 사용 중인 시스템 및 부속 장비에
대하여 보안 업데이트 진행
라. 인터페이스 요구사항 (System Interface Requirement)
氠瑢
구분
요구사항 명칭
상세설명
SIR-001
서비스시스템과 AI엔진
과의 인터페이스 연동
◦ AI엔진에 대하여 OpenAI API 표준 규격에 맞추어 인터
페이스 제공 및 서비스 시스템 연동
◦ AI엔진에 대하여 TLS 1.3 및 HTTP 표준을 지켜 인터페
이스 제공
SIR-002
사용자 인터페이스 (UI/UX)
◦ 이용자에게 제공하는 모든 기능은 Web UI를 통하여 제공
◦ Web UI는 이용자에게 허용되지 않는 기능 미포함
◦ UI는 이용자의 업무 진행 단계를 고려, UX 제공
마. 프로젝트 지원요구사항 (Project Support Requirement)
氠瑢
구분
요구사항 명칭
상세설명
PSR-001
시스템 안정화
◦ 이용자에게 제공된 시스템은 지속적인 안정화 지원
◦ 시스템의 품질을 높이고 보증하는 데 최선을 다하여야
하며, 품질 향상 이행
PSR-002
기술이전
◦ 유지관리에 대한 계약 만료 시 차기 유지관리 사업자가
해당 업무를 차질 없이 수행할 수 있도록 과업수행
과정상 수반되는 전문기술 및 관련 제반사항 인계
◦ 인수 및 인계기간은 유지관리에 대한 계약 1개월 전
부터 계약 종료 시점까지로 함
PSR-003
교육훈련
◦ 서비스의 기능을 원활히 이해하고 이용할 수 있도록
제반 교육 진행
◦ 서비스 이용자가 서비스의 기능을 이용할 수 있도록
안내 서류 구비 및 안내 서류의 품질 향상 이행
PSR-004
장애 복구 및 대응
◦ 서비스 상에 장애가 발생하였을 경우, 즉각 확인하여
대응, 30분 이내에 장애 요소에 대한 초동 대응
◦ 장애에 대한 복구 절차 명시, 해당 절차가 원활히
진행될 수 있도록 주기적인 훈련 진행
PSR-005
하자보수
◦ 서비스의 비정상적인 동작이 보고되었을 경우, 이를
즉각 수정하거나, 수정에 대한 계획 보고