捤獥 汤捯 湰灧
제 안 요 청 서
氠瑢
사 업 명
다중모델 생성형 AI 플랫폼 서비스 도입
주관기관
국립목포대학교산학협력단
2026. 5.
氠瑢
담당
정보전산원
주무관
TEL: 061-450-2923
FAX: 061-450-6478
정보전산원
팀 장
TEL: 061-450-2922
목 차
氠瑢
潣╴ Ⅰ. 사업 개요 硠 ȃ 1
1. 사업일반 추진배경 嫬 ȃ 1
2. 기대효과 畈 ȃ 1
3. 추진 일정 牜 ȃ 2
Ⅱ. 사업 추진방안 沨 ȃ 2
1. 추진목표 畈 ȃ 2
2. 세부 사업내용 暤 ȃ 3
3. 요구사항 총괄 暤 ȃ 4
4. 요구사항 목록 暤 ȃ 5
5. 요구사항 상세 내역 堀 ȃ 7
Ⅲ. 제안 안내 瓴 ȃ 28
1. 입찰 참가자격 掴 ȃ 28
2. 제안서 제출·평가 일정 준수 안내 Ⱀ ȃ 29
3. 제안서 작성요령 巘 ȃ 29
4. 제안서 평가방법 巘 ȃ 31
Ⅳ. 별지 및 별표 서식 嶈 ȃ 35
[별지 1호 서식] 일반현황 및 연혁 㖜 ȃ 35
[별지 2호 서식] 자본금 및 매출액(최근 3년) ម ȃ 36
[별지 3호 서식] 기술적용계획표 㭴 ȃ 37
[별지 4호 서식] 보안서약서 䜬 ȃ 44
[별지 5호 서식] 보안확약서 䜬 ȃ 46
[별지 6호 서식] 확약서 勤 ȃ 48
[별지 7호 서식] 표준 개인정보처리위탁 계약서 ቴ ȃ 49
[별지 8호 서식] 청렴 계약 이행각서 ⿀ ȃ 52
[별지 9호 서식] 용역사업 보안특약 조항 ␈ ȃ 53
[별지 10호 서식] 자료열람 신청 및 열람 확인서 ྈ ȃ 54
[별지 11호 서식] 일일 용역사업 보안점검 리스트 ಘ ȃ 55
[별지 12호 서식] 투입 인력 인적사항 및 수행실적 ব ȃ 56
[별표1] 사업자 보안위규처리기준 䆠 ȃ 57
[별표2] 보안 위약금 부과 기준 䚸 ȃ 59
[별표3] 누출금지대상정보 卤 ȃ 60
[별표4] 소프트웨어 영향평가 검토결과서 ȃ 61 潣ࡴ
氠瑢 湯湷
I
사업개요
1. 사업일반 湯湷 추진배경
가. 생성형 AI 도입 수요 증가 및 비용 효율성 확보 필요
ஸ Ā 학습‧연구‧행정 등 다양한 분야에서 생성형 AI 활용 수요가 증가하고 있으며, 고비용 LLM 계정을 개별적으로 제공할 경우, 대규모 예산이 소요되고, 개인별 편차에 의해 많은 낭비가 발생함. 이를 극복하기 위한 효율적 도입이 필요함.
나. 용도별로 다양한 LLM을 동시에 활용할 수 있는 플랫폼 수요 증가
최근 용도별 강점 및 기술적 특장점을 보유하는 LLM 모델들이 출현하고 있으며, 이러한 배경으로 인해 멀티 LLM 활용의 필요성이 증가함. 범용 추론, 코딩 능력, 문장력, 멀티모달 문서 처리, 빠른 검색, 웹 정보 반영 등 과업별로 최적 LLM 모델이 다름. 대학 내 다양한 교육/행정 부서의 활용 목적에 따라 각기 다른 모델을 선택 및 활용할 수 있는 멀티 LLM 기반 AI 인프라의 필요성이 증가하고 있음.
다. 대학 맞춤형 생성형 AI 서비스 기반 구축
ஸ Ā 대학 구성원이 자체적으로 제작 가능한 LLM 및 RAG 기반의 챗봇을 활용하여 강의, 문서 요약, 코딩 등 다양한 용도로 지식 공유 및 협업하는 것을 가능하게 하는 대학 맞춤형 AI 서비스 환경이 요구됨.
2. 기대효과
가. 전 구성원 대상 생성형 AI 활용 촉진 및 비용 절감
ஸ Ā 다양한 최신 LLM 모델을 선택적으로 활용함으로써 교수, 교직원, 학생 모두의 업무 생산성 향상을 도모하고, 개별 구독 서비스 통합을 통해 구독 비용 절감 및 예산 효율화를 실현할 수 있음.
나. AI 생태계 자율 확산 및 디지털 전환 기반 마련
ஸ Ā 부서 및 용도별 챗봇 생성‧공유 기능을 통해 구성원 주도의 AI 활용 문화 확산을 유도하고, 자율적인 디지털 전환 생태계 조성을 지원함.대학 전 구성원의 AI 활용 활성화 및 업무 효율성 향상
3. 추진 일정
氠瑢
구분
세부작업구분
1W
2W
3W
4W
AI플랫폼 도입
계약 체결, 요구사항 분석
(사용자 기본그룹 생성 등)
SSO 연동(통합로그인)
시스템 구축
서비스 이용 및 SSO 연동 시험 등 시범운영
운영게시
※ 최종 추진 일정은 발주기관과 제안사 간 상호 협의 하에 조정 가능함.
4. 과업심의위원회
❍ 본 사업은 「소프트웨어 진흥법」 제50조에 따른 과업내용 확정을 위하여 과업심의위원회를 (✓)개최 또는( )미개최 한 사업임
❍ 본 사업은 「소프트웨어 진흥법」 제50조, 같은 법 시행령 제47조 제1항 제2호, 제3호에 따른 과업내용 변경 및 그에 따른 계약금액·계약기간 조정이 필요한 경우, 계약상대자는 국가기관등의 장에게 소프트웨어사업 과업변경요청서*를 제출하여 과업심의위원회 개최를 요청할 수 있으며, 국가기관등의 장은 과업심의위원회 개최요청에 대해서 특별한 사정이 없으면 수용해야 함
氠瑢
Ⅱ
사업 추진방안
1. 추진목표
가. 다양한 LLM 통합 관리 기반의 AI 플랫폼 도입
ஸ Ā GPT 5.4 Chat, Gemini 3.1 Pro, Claude 4.6 Sonnet 등 다양한 LLM을 하나의 플랫폼에서 선택적으로 활용하고, 사용량을 통합 관리할 수 있는 체계를 구축하여 운영 효율성과 유연한 AI 서비스 제공 기반 마련.
나. Ȍ Ā 다중 LLM 지원을 위한 크레딧 과금 모델 도입
ஸ Ā 다양한 최신 LLM을 하나의 요금 정책으로 사용할 수 있도록, 크레딧 기반의 통합 과금 체계를 제공해야 함. 사용자는 동일한 크레딧을 활용해 여러 LLM을 자유롭게 선택 및 이용할 수 있어야 하며, 각 모델별 토큰 소모량에 따라 크레딧이 자동 차감되는 구조여야 함. 크레딧 사용 내역은 투명하게 확인 가능해야 함.
다. 내부 지식 기반 특화형 AI 서비스로 교육·행정 효율성 강화
ஸ Ā 대학 보유 문서 및 데이터를 기반으로 교수·교직원·학생의 업무와 학습에 최적화된 생성형 AI 서비스를 제공하여 생산성 향상 및 디지털 전환을 촉진함.
2. 세부 사업내용
가. 사업내용
❍ 사업명: 다중모델 생성형 AI 플랫폼 서비스 도입
❍ 사업기간: 계약일로부터 365일 이내
❍ 사업예산: 금130,000,000원(금일억삼천만원, 부가세포함)
❍ 입찰 및 계약방법: 제한경쟁입찰(협상에 의한 계약)
나. 생성형 AI 활용 환경
❍ 다양한 LLM 모델을 통합 운영하고, 최신 출시되는 LLM 모델 업데이트 및 추가 탑재 등의 확장성 확보
❍ 제안사는 자체 개발 LLM 보유 및 제공해야 함
❍ 텍스트 기반 질의에 LLM 학습 정보와 RAG DB 검색 정보 응답
❍ 사용자 문서 파일(텍스트, 이미지, PDF) 업로드 기능
❍ 멀티모달(텍스트, 이미지) 데이터 인식
❍ 대화내용 유지 및 리셋 기능
❍ ChatGPT와 유사한 사용자 경험(UX) 지원
❍ 이미지 생성 기능
❍ 동영상 생성 기능
❍ 국가통계포털(KOSIS) 국가통계 데이터 분석 및 시각화 기능
❍ 외부 연동을 위한 멀티 LLM 통합 API 및 단일 API 키 관리 기능
❍ 생성형 AI 활용 과정에서 특정 업무, 연구, 과제 단위로 대화와 자료를 체계적으로 관리할 수 있도록 프로젝트 단위의 작업공간을 제공
다. 커스텀 챗봇을 제작하고 관리할 수 있는 시스템
❍ 커스텀 챗봇 개발·배포 시스템
- 챗봇에 맞는 LLM 선택 기능
- 문서 업로드를 이용한 챗봇 학습 기능
- 챗봇 테스트를 위한 웹 페이지 제공
- 외부 사용자용 챗봇 url 공유, 웹페이지 임베딩 기능 제공
라. 대학 구성원의 엑세스를 관리하고 LLM 크레딧 사용량을 관리할 수 있는 관리자 시스템
❍ 사용자 관리
- 멤버의 초대, 가입 승인
- 학생, 교원 등 그룹의 관리
- 필요에 따른 추가적인 그룹 생성 및 관리
❍ 크레딧 차감 방식의 LLM 사용 비용 관리
- 사용자 그룹별 월간 크레딧 사용량 할당, 관리
마. 대학 구성원이 모두 이용할 있는 LLM토큰수량 제공
❍ 제안 시 플랫폼 사용자에게 사업 기간동안 “공급 가능한 LLM 모델별 토큰 수량”*을 LLM별로 명확히 기재필요. 요구사항명 SFR-004 참조.
※ 표기된 토큰 수량은 제안사의 제안비용 총액 중 LLM 모델별 토큰 이용료에 해당하는 '크레딧' 예산 금액을 기준으로 산정한 값임. 해당 크레딧 전액을 각 모델에 대해 입력 토큰(Input Token)으로만 사용한 경우와, 출력 토큰(Output Token)으로만 사용한 경우를 각각 가정하여 계산한 최대 사용 가능 수량을 의미함.
3. 요구사항 총괄
氠瑢
분류기준
설 명
요구사항수
1) 기능요구사항
(System Function Requirement : SFR)
목표시스템이 반드시 수행하여야 하거나 목표시스템을 이용하여 사용자가 반드시 할 수 있어야 하는 기능(동작)에 대해 기술
23
2) 성능요구사항
(Performance Requirement : PER)
목표시스템이 특정 기능을 얼마나 빠르게, 신뢰성 있게 수행해야 하는지에 대한 요건을 기술
2
3) 인터페이스 요구사항
(System Interface Requirement : SIR)
목표시스템과 타 시스템과의 인터페이스, 사용자 인터페이스 (사용자 편의성, 화면설계 등)에 대한 요구사항을 기술
2
4) 보안 요구사항
(Security Requirement : SER)
정보자산의 기밀성과 무결성을 위해 목표시스템의 데이터 및 기능, 운영접근을 통제하기 위한 요건을 기술
1
5) 품질 요구사항
(Quality Requirement : QUR)
목표시스템이 가져야 하는 품질항목, 품질평가 대상과 목표 값에 대한 요구사항을 기술
2
6) 프로젝트지원 요구사항
(Project Support Requirement : PSR)
프로젝트 수행 및 향후 지원을 위해 필요한 요구사항으로 표준화, 교육지원, 기술지원, 하자ㆍ유지보수, 프로젝트 팀원 요구사항 등이 해당함
2
합 계
32
氠瑢 4. 요구사항 목록
순번
요구사항 구분
요구사항 고유번호
요구사항명
1
기능 요구사항
SFR - 001
생성형 AI 활용 플랫폼 구성
2
SFR - 002
汤捯 멀티 LLM 활용 기능 (채팅, 챗봇 생성 지원)
3
SFR - 003
汤捯 다양한 이미지/영상 생성 모델 활용 기능
4
SFR - 004
汤捯 모델별 최소 제공 LLM 토큰 수량
5
SFR - 005
汤捯 외부 연동을 위한 멀티 LLM
통합 Gateway API 제공
6
SFR - 006
汤捯 제안사 자체 개발 LLM 보유 및 제공 기능
7
SFR - 007
汤捯 RAG 시스템 운영 구성
8
SFR - 008
맞춤형 생성형 AI 서비스
9
SFR - 009
汤捯 로그인 기능
10
SFR - 010
汤捯 관리자 페이지 기능
11
SFR - 011
汤捯 개인 사용자 크레딧 추가 구입 기능
12
SFR - 012
汤捯 정보 보안 관리 기능
13
SFR - 013
汤捯 국가통계포털(KOSIS) 국가통계 데이터 분석 및 시각화 기능
14
SFR - 014
汤捯 법령, 행정규칙, 자치규약 등 법률 문서 검색 및 분석 기능
15
SFR - 015
프로젝트 기반 AI 작업공간 제공
16
SFR - 016
汤捯 딥리서치(Deep Research) 기능
17
SFR - 017
汤捯 AI 프레젠테이션 자동 생성 기능
18
SFR - 018
汤捯 사용자 메모리(Memory) 기능
19
SFR - 019
AI 음성 대화 기능 (Voice Chat)
20
SFR - 020
汤捯 생성형 AI 서비스 온프레미스 전환 및 구축 실적
21
SFR - 021
汤捯 Google Drive 연동 기능
22
SFR - 022
汤捯 서비스 약관 관리 및 동의 기능
23
SFR - 023
汤捯 지능형 에이전트 기능
24
성능요구사항
PER - 001
汤捯 동시 사용자 지원
25
PER - 002
汤捯 응답 속도 최적화
26
인터페이스 요구사항
SIR - 001
汤捯 시스템 메뉴 및 화면 구성
27
SIR - 002
汤捯 사용자 편의성을 고려한 UI 설계
28
보안 요구사항
SER - 001
보안관리 공통사항
29
품질 요구사항
QUR - 001
기능 구현의 정확성
30
QUR - 002
장애복구 및 백업복구
31
프로젝트지원 요구사항
PSR -001
매뉴얼 제공
32
PSR - 002
비상대책
5. 요구사항 상세 내역
가. 기능 요구사항 (System Function Requirement : SFR)
氠瑢
요구사항번호
SFR-001
요구사항명
생성형 AI 활용 플랫폼 구성
분 류
기능 요구사항
요구사항
상세설명
정의
대학 구성원이 요구하는 서비스 환경을 고려하여, 멀티 LLM을 통합적으로 제공·관리하고 안정적으로 활용할 수 있는 플랫폼을 제공
내용
▪ 멀티 LLM 기반 생성형 AI 플랫폼 구성
- 다양한 상용 및 자체 LLM을 단일 플랫폼에서 통합 제공하여 사용자가 용도에 따라 선택·활용할 수 있는 환경을 구성
- 클라우드 기반으로 LLM을 연동·관리하여 확장성과 운영 안정성을 확보
▪ 효과적인 생성형 AI 사용 비용 관리
- 멀티 LLM 환경에서 발생하는 사용 비용을 효율적으로 관리할 수 있도록 플랫폼 차원의 통합 비용 관리 기능 제공
- 크레딧 기반 사용 방식으로 사용자는 필요한 만큼만 사용하고, 이용량에 따라 자동 차감되는 구조를 통해 비용 예측성과 관리 편의성 제공
▪ 사용자 친화적 UX
- 대화형 UX 및 클라우드 기반 인터페이스
- ChatGPT, Gemini와 유사한 사용자 경험(UX)을 웹 및 모바일에서 제공
- 대화 내용은 세션 기반으로 스레드화되어, 이전 대화를 탐색하거나 이어서 대화 가능
- 클라우드 스토리지를 통한 대화 데이터 저장
▪ 유연성 및 확장성 확보
- 플랫폼의 주요 기능(LLM 연동, 사용자 인터페이스, 데이터 처리 등)을 모듈화하여 독립적으로 고도화 및 확장 가능하도록 설계
- 모듈 간 의존성을 최소화하여 특정 기능의 업데이트나 테스트 시 전체 시스템에 영향을 주지 않도록 구현
- 새로운 LLM 모델 추가 시 시스템 구조 변경 없이 통합 가능하도록 플랫폼 확장성 보장
- 학습 데이터 증가나 사용자 트래픽 변동에도 유연하게 대응할 수 있는 확장성 제공
氠瑢
요구사항번호
SFR-002
요구사항명
汤捯 멀티 LLM 활용 기능 (채팅, 챗봇 생성 지원)
분 류
기능 요구사항
요구사항
상세설명
정의
플랫폼 사용자가 채팅 화면 및 맞춤형 생성형 AI 서비스 기반 챗봇 생성 과정에서 다수의 상용 LLM을 목적에 따라 선택·활용할 수 있도록 지원하는 기능
내용
▪ 멀티 LLM 통합 호출 구조
- 사용자 및 내부 서비스가 하나의 API Gateway 또는 통합 엔드포인트를 통해 여러 LLM API를 호출할 수 있도록 설계
- 호출 대상 LLM 모델은 동적으로 선택되며, 내부 라우팅 규칙을 기반으로 자동 분기
▪ 채팅(Chat) 기능에서의 멀티 LLM 활용
- 사용자가 채팅 시 용도 또는 목적에 맞는 LLM 모델 을 선택하여 대화 가능
모델별 특성(용도, 비용, 추론성향 등)에 대한 정보 제공
▪ 지원 LLM 모델
OpenAI : GPT 5.3 Chat, GPT 5.3 Codex, GPT-5.2 Chat, GPT-5.2, GPT-5.2 Pro, GPT-5.2 Codex, GPT-5.2 Codex Max, GPT 5.1 Auto, GPT-5.1 Chat, GPT-5.1, GPT-5 Chat, GPT-5 Thinking, GPT-5 mini, GPT-5 nano, GPT-OSS 120B 등
Anthropic : Claude 4.6 Sonnet, Claude 4.5 Sonnet, Claude 4.6 Opus, Claude 4.5 Opus, Claude 4.5 Haiku 등
Google : Gemini 3.1 Pro, Gemini 3.1 Flash-Lite, Gemini 3 Pro, Gemini 3 Flash, Gemini 2.5 Pro, Gemini 2.5 Flash 등
UPSTAGE : Solar Pro 3, Solar Pro 2
PERPLEXITY : Sonar Reasoning Pro, Sonar Pro
X-AI : Grok 4.1 Fast, Grok 4, Grok 3 Mini 등
Meta : Llama 4 Maverick
GEMMA : Gemma 3
※ 상기 모델 구성은 신규 모델 출시, 플랫폼 정책 및 사용 목적에 따라 변경될 수 있음
▪ API 호출 최적화 및 안정성 확보
- API 호출 속도를 최적화하여 플랫폼의 응답 성능 확보 통해 호출 응답 대기 시간을 최소화
- 대량 요청 /과부하 상황에서도 API 요청 분산 처리를 통한 안정
적인 API 성능을 유지
氠瑢
요구사항번호
SFR-003
요구사항명
汤捯 다양한 이미지/영상 생성 모델 활용 기능
분 류
기능 요구사항
요구사항
상세설명
정의
플랫폼 사용자가 다양한 이미지 및 동영상 생성 모델을 선택하여 콘텐츠를 생성하는 기능 제공
내용
▪ 이미지 생성 기능
- Nano Banana, Nano Banana Pro, FLUX 1.1 [pro], Gen-4 Image, Seedream 4.0, SDXL 등 다양한 모델을 활용한 이미지 생성 지원
- 이미지 생성 개수, 비율 등 주요 생성 옵션을 사용자가 선택할 수 있어야 함
- 이미지 생성 전, 예상 크레딧 소모량을 사전에 확인할 수 있어야 함
▪ 동영상 생성 기능
- Veo 3.1 Fast, Veo 3.1, Kling v2.5 Turbo Pro, Hailuo 02 등 다양한 모델을 활용한 동영상 생성 지원
- 동영상 길이, 화면 비율 등 주요 생성 옵션을 사용자가 선택할 수 있어야 함
- 동영상 생성 전, 예상 크레딧 소모량을 사전에 확인할 수 있어야 함
氠瑢
요구사항번호
SFR-004
요구사항명
汤捯 모델별 최소 제공 LLM 토큰 수량
분 류
기능 요구사항
요구사항
상세설명
정의
플랫폼 사용자가 사용할 LLM 종류별 및 최소 공급 수량.
내용
▪ 모델별 제공 토큰 최소 수량
氠瑢 - 제공 토큰 총 수량의 예시로 제시된 LLM 모델 외에도 모든 지원 LLM 모델을 자유롭게 사용할 수 있음 (Gemini, Claude, Perplexity, Grok 등)
모델명
단위
인풋 토큰
아웃풋 토큰
1. GPT-5.1
개
사업예산에 따라 작성
사업예산에 따라 작성
2. GPT-5 mini
개
3. GPT-5.2
개
4. Gemini 3.0 Flash
개
5. Claude 4.5 Sonnet
개
6. Grok 4
개
※ 표기된 토큰 수량은 전액을 각 모델에 대해 입력 토큰(Input Token)으로만 사용한 경우와, 출력 토큰(Output Token)으로만 사용한 경우를 각각 가정하여 계산한 최대 사용 가능 수량을 의미함
氠瑢
요구사항번호
SFR-005
요구사항명
汤捯 외부 연동을 위한 멀티 LLM 통합 Gateway API 제공
분 류
기능 요구사항
요구사항
상세설명
정의
외부 시스템에서 단일 API 키와 단일 엔드포인트를 통해 12개 이상의 LLM 프로바이더를 통합 호출할 수 있는 Gateway API를 제공하며, 기존 OpenAI·Anthropic SDK와 호환되어 코드 변경을 최소화하여 지원하는 통합 API 제공 기능
내용
▪ 멀티 LLM 통합 API 제공
- 단일 API 키와 단일 base URL로 OpenAI, Anthropic, Google Gemini 및 제안사 자체 모델 등 12개 이상의 LLM 프로바이더를 통합 호출 가능
- 프로바이더별로 상이한 인증 방식을 Gateway가 자동 처리하여, 사용자는 단일 인증 방식만으로 모든 모델 호출 가능
▪ 기존 SDK 호환
- OpenAI Chat Completions API 형식 호환 엔드포인트 제공 — 기존 OpenAI SDK 사용 코드에서 base_url과 api_key두 줄만 변경하면 모든 LLM 모델 호출 가능
- Anthropic Messages API 형식 호환 엔드포인트 제공 — Anthropic SDK 사용 코드도 동일하게 최소 변경으로 전환 가능
- OpenAI Responses API 호환 — 비동기 폴링 방식 지원 및 작업 취소 기능 포함
- Claude Code, Cursor, Continue, Cline, LangChain, LlamaIndex 등 OpenAI 호환 API를 지원하는 모든 외부 도구 및 프레임워크와 즉시 연동 가능
▪ 텍스트 외 멀티모달 API 통합 지원
- Chat Completions (텍스트 생성, 스트리밍, function calling, reasoning)
- TTS (음성 합성)
- 이미지 생성 (동기 및 비동기 방식)
- 영상 생성
- 모델 목록 조회
▪ 접근 제어 및 사용량 모니터링
- 멤버 그룹별 접근 가능 모델을 설정하여, 고비용 모델은 특정 그룹에만 허용하는 유연한 모델 접근 제어 지원
- 모델별, 멤버별, 팀별 사용량을 단일 대시보드에서 통합 확인 가능
▪ 안정성 및 확장성
- 대량 요청 상황에서도 안정적인 API 호출을 위한 분산 처리 구조
- API 호출 성능 최적화 및 장애 대응 구조 포함
氠瑢
요구사항번호
SFR-006
요구사항명
汤捯 제안사 자체 개발 LLM 보유 및 제공 기능
분 류
기능 요구사항
요구사항
상세설명
정의
제안사는 외부 상용 LLM에 전적으로 의존하지 않고, 자체적으로 개발·운영 가능한 LLM 모델을 최소 1종 이상 보유하고 이를 플랫폼에 제공할 수 있어야 함.
내용
▪ 자체 개발 LLM 보유
- 제안사는 자체 개발한 LLM 모델을 최소 1종 이상 보유하고, 해당 모델을 생성형 AI 플랫폼에서 실제 서비스 용도로 제공할 수 있어야 함
▪ 독립 운영 및 무중단 서비스 제공 모델로 활용 가능한 구조 제공
- 자체 개발 LLM은 외부 상용 LLM(API)에 의존하지 않고 독립적으로 운영 가능해야 함
- 제안사는 자체 개발 LLM 또는 1종 이상의 무료 LLM을 플랫폼에 제공하여, 외부 상용 LLM 사용이 제한되는 환경에서도 생성형 AI 서비스 이용이 가능하도록 구성해야 함
氠瑢
요구사항번호
SFR-007
요구사항명
汤捯 RAG 시스템 운영 구성
분 류
기능 요구사항
요구사항
상세설명
정의
사용자가 업로드한 문서를 기반으로 챗봇이 지식을 자동으로 학습하는 RAG 시스템 제공
내용
▪ 문서 업로드 및 데이터 전처리 기능
- 사용자는 커스텀 챗봇 제작을 위한 웹 인터페이스를 통해 HWP/HWPX, PDF, PPTX, TXT, CSV, XLSX, DOCX 등 다양한 형식의 문서를 업로드 가능
- 문서 내 이미지, 도식, 표 등의 내용을 모두 챗봇 학습에 활용 할 수 있는 전처리 파이프라인 제공
- 구조화/비구조화 데이터를 자동 분류하고, OCR, 텍스트 추출, 이미지처리 기술을 종합적으로 활용해 학습 가능한 형태로 전처리
- 업로드된 문서는 사용자가 목록으로 조회하거나 선택적으로 삭제 가능
▪ RAG(Retrieval-Augmented Generation) 시스템 구현
- 전처리된 문서 데이터는 임베딩 처리 후 LLM API 제공 업체와 분리된 별도의 클라우드 기반 벡터 데이터베이스에 저장
- 사용자의 질의는 벡터 검색을 통해 관련도가 높은 문서 세그먼트를 탐색하고, 이를 기반으로 LLM 응답을 생성
氠瑢
요구사항번호
SFR-008
요구사항명
汤捯 맞춤형 생성형 AI 서비스
분 류
기능 요구사항
요구사항
상세설명
정의
사용자가 직접 챗봇을 설계, 편집할 수 있는 맞춤형 AI 서비스 제공
내용
▪ 챗봇 설계 기능
- 프롬프트를 손쉽게 수정 가능
- 사용자 제공 문서를 기반으로 챗봇 지식베이스를 생성 및 관리할 수 있는 기능
▪ 모델 파라미터 조정
- 프로젝트 요구에 따라 적합한 LLM 모델을 선택하여 활용
▪ 챗봇 저장 및 퍼블리시 과정
- 제작 완료 후 관리자의 승인 하에 챗봇을 공용으로 배포하거나 특정 사용자 그룹에만 제한적으로 배포 가능
- 퍼블리시되지 않은 챗봇은 개인 테스트 페이지에서 기능을 점검할 수 있도록 지원
- 플랫폼 내에서 퍼블리시된 챗봇을 탐색 및 검색할 수 있는 인터페이스
▪ 사용자 그룹별 서비스 맞춤화
- 학생, 교수 등 사용자 그룹별로 요구사항에 맞춘 챗봇 설계를 지원
▪ 특정 그룹을 지정한 챗봇 사용 기능
- 사용자 그룹 관리(생성,수정,삭제) 기능
- 챗봇 공개 시, 해당 챗봇에 접근할 수 있는 사용자 그룹 범위를 설정할 수 있는 기능
- 사용자 그룹별로 공개된 챗봇 조회 기능
氠瑢
요구사항번호
SFR-009
요구사항명
汤捯 로그인 기능
분 류
기능 요구사항
요구사항
상세설명
정의
로그인 기능
내용
▪ 이메일 기반 사용자 인증 기능
- ID와 비밀번호를 기반으로 한 인증 기능
- 비밀번호 재설정 기능
▪ 통합 로그인(SSO 연동)을 고려한 시스템 설계
- 대학의 기존 인증 체계와 연동 가능한 통합 로그인(SSO) 기능을 지원해야 함.
氠瑢
요구사항번호
SFR-010
요구사항명
汤捯 관리자 페이지 기능
분 류
기능 요구사항
요구사항
상세설명
정의
서비스 운영 및 관리를 위한 관리자 전용 페이지를 제공
내용
▪ 회원 관리 기능
- 신규 회원 가입 요청을 승인하거나 거부할 수 있는 기능 제공
- 부적절하거나 비활성화된 계정을 삭제할 수 있는 권한 제공
- 사용자 그룹(학생, 교수, 관리자 등) 및 계정 상태를 확인할 수 있는 기능 지원
▪ 챗봇 관리 기능
- 생성된 챗봇의 퍼블리시 요청을 승인 또는 거부할 수 있는 기능 제공
▪ 사용량 조회 및 통계 분석
- 사용자 또는 그룹별 채팅 메세지 수, 크레딧 사용량, AI 모델별 토큰 사용량을 실시간으로 확인할 수 있는 기능 제공
▪ 보안 및 접근 제어
- 관리자 권한을 가진 사용자만 접근할 수 있도록 인증 및 권한 관리 강화
▪ 관리자용 크레딧 할당량 관리 기능
- 사용자 단위 또는 그룹 단위로 크레딧 사용량의 단위 한도 설정 및 조정 기능 제공
- 설정된 한도 내에서 사용량 초과 시 팝업 알림 기능 제공
- 관리자 대시보드를 통해 크레딧 사용량 및 잔여 크레딧 모니터링 기능
氠瑢
요구사항번호
SFR-011
요구사항명
汤捯 개인 사용자 크레딧 추가 구입 기능
분 류
기능 요구사항
요구사항
상세설명
정의
기관에서 제공하는 기본 크레딧과 별도로 개인 사용자가 자신의 필요에 따라 개인 용도의 크레딧을 소액 단위로 추가 구매할 수 있는 기능 제공
내용
▪ 개인 크레딧 추가 구매 기능
- 기관에서 제공받은 크레딧과 무관하게, 개인사용자 본인 계정에서 크레딧을 별도로 구매하여 사용하는 기능 제공
- 개인 사용자의 추가 크레딧 구매를 위한 사용자 친화적인 구매 인터페이스를 제공해야 함
- 구매 가능한 크레딧 패키지는 개인 사용자 부담을 고려하여 1,000원 단위부터 구매 가능해야 함
- 크레딧 소진 내역 및 잔여 크레딧 실시간 표시
- 모바일 및 PC 환경 모두에서 개인 크레딧 구매가 가능해야 함
▪ 결제 시스템 통합
- 개인 사용자의 편리한 구매를 위한 신용카드 결제 지원 (VISA, MasterCard, 국내 전 카드사)
- PG사 연동을 통한 안전한 결제 프로세스 구현
- 결제 보안 강화 (SSL 인증서, 카드 정보 비저장 정책)
- 결제 승인 완료 시, 구매한 개인 크레딧은 즉시 해당 사용자 계정에 충전되어야 함
▪ 크레딧 관리 및 정책
- 개인 크레딧과 기관 제공 크레딧 분리 관리
- 사용자 구매이력 조회 기능 제공
- 추가 구입 크레딧 소진현황 확인 가능한 대시보드 제공
氠瑢
요구사항번호
SFR-012
요구사항명
汤捯 정보 보안 관리 기능
분 류
기능 요구사항
요구사항
상세설명
정의
민감정보 유출 방지를 위한 정보 보안 관리 기능 제공
내용
▪ 금칙어 관리
- 관리자가 특정 단어 또는 문구를 금칙어로 등록할 수 있어야함
- 등록된 금칙어가 포함된 메시지는 자동으로 감지하여 차단
예시) 공격적 표현, 부적절 표현, 괴롭힘 등.
▪ 개인정보(PII) 차단 기능
- 메시지 내 개인정보가 포함될 경우, 시스템이 자동으로 감지하여 차단할 수 있어야 함
- 개인정보 차단을 활성화한 경우, 사용자의 입력 자체를 허용하지 않고 차단해야 함
예시: 휴대폰 번호, 주민등록 번호, 신용카드 번호 등
▪ 개인정보(PII) 마스킹 기능
- 개인정보 입력을 허용하되, 시스템이 자동으로 감지하여 마스킹 처리하여야 함
氠瑢
요구사항번호
SFR-013
요구사항명
汤捯 국가통계포털(KOSIS) 국가통계 데이터 분석 및 시각화 기능
분 류
기능 요구사항
요구사항
상세설명
정의
통계청 국가통계포털(KOSIS) 데이터를 API로 연동하여 사용자가 자연어 질의를 통해 국가·지역 통계 데이터를 조회, 분석 및 시각화할 수 있도록 지원하는 기능
내용
▪ 통계청 API 연동
- 연동 주제: 12개 주제 (인구, 가족, 건강, 교육, 소득과 소비, 고용과 노동, 주거와 교통, 문화와 여가, 성장과 안정, 안전, 환경, 사회통합)
- 연동 통계표: 250개 이상 통계표통계청(KOSIS) 국가통계포털 및 공공기관 공식 통계 데이터 연동을 통한 신뢰성 있는 데이터 제공
▪ 지역 단위 선택 및 지도 기반 인터페이스
- 대한민국 17개 시·도 단위의 지역 선택 기능 및 지도 기반 인터페이스 제공
▪ 분석 기능
- 자연어 기반 통계 질의응답 기능 제공
- 지역 선택하여 맞춤 분석 기능 제공
- 17개 시도 단위 지도 시각화 및 지역 선택 기능 지원
- 선택 지역별 거시지표 및 맞춤 추천 질문 제공
- 226개 시군구 단위 세부 분석 기능 지원
- 차트 자동 생성 및 다운로드 기능
- AI 기반 요인 분석 및 인사이트 제시 기능 지원
氠瑢
요구사항번호
SFR-014
요구사항명
汤捯 법령, 행정규칙, 자치규약 등 법률 문서 검색 및 분석 기능
분 류
기능 요구사항
요구사항
상세설명
정의
법령, 행정규칙, 자치규약 등을 검색하고 인용과 함께 분석하는 기능
내용
▪ 사용자가 자연어로 법률 질문을 입력하면, AI가 관련 법령/행정규칙/자치규약을 검색하여 근거 기반의 분석 답변을 스트리밍 방식으로 제공하여야 함
▪ 사용자 질문에 답변하기 위해 자율적으로 법률 문서 검색 도구를 호출하며, 검색 과정을 사용자에게 실시간으로 표시하여야함
▪ 답변 본문 내 법률 문서를 인용할 때 각주 번호를 삽입하고, 답변 하단에 참조 문서 목록을 제공하여야함
氠瑢
요구사항번호
SFR-015
요구사항명
汤捯 프로젝트 기반 AI 작업공간 제공
분 류
기능 요구사항
요구사항
상세설명
정의
생성형 AI 활용 과정에서 특정 업무, 연구, 과제 단위로 대화와 자료를 체계적으로 관리할 수 있도록 프로젝트 단위의 작업공간을 제공해야 함. 사용자는 프로젝트별로 AI 대화를 수행하고 관련 지시문, 메모리, 업로드 자료를 관리할 수 있어야 하며, 프로젝트 단위로 생성형 AI 활용 기록과 데이터를 분리하여 관리할 수 있어야 함.
내용
▪ 프로젝트 기반 AI 작업공간 제공
- 사용자가 업무·연구·과제 등 목적에 따라 독립적인 프로젝트 공간을 생성할 수 있어야 하며, 프로젝트별로 AI 대화 기록, 업로드 자료, AI 설정 등을 분리하여 관리할 수 있어야 함. 각 프로젝트는 독립된 AI 활용 환경으로 운영되어 프로젝트 간 데이터가 혼합되지 않아야 함.
▪ 프로젝트 단위 문서 및 AI 설정 관리 기능
- 프로젝트 내에서 참고 문서 또는 데이터 파일을 업로드하여 관리할 수 있어야 하며, 업로드된 자료를 기반으로 AI 질의응답 및 분석 작업을 수행할 수 있는 환경을 제공해야 함. 또한 프로젝트별로 AI의 응답 방식이나 역할을 정의하는 지시문(Instruction)과 대화 맥락을 유지하기 위한 메모리(Memory)를 설정하고 관리할 수 있어야 하며, 이러한 설정은 해당 프로젝트 범위 내에서 독립적으로 적용·관리되어야 함.
▪ 프로젝트 단위 AI 활용 기록 관리
- 프로젝트별로 수행된 AI 대화 기록과 생성 결과물을 관리할 수 있어야 하며, 사용자는 프로젝트 단위로 AI 활용 이력을 확인하고 필요한 정보를 재사용할 수 있어야 함.
▪ 프로젝트 관리 기능
- 사용자는 생성된 프로젝트의 목록을 확인하고 프로젝트의 이름 변경, 설정 관리, 삭제 등의 기본 관리 기능을 수행할 수 있어야 하며, 이를 통해 여러 프로젝트를 체계적으로 관리할 수 있어야 함.
氠瑢
요구사항번호
SFR-016
요구사항명
汤捯 딥리서치(Deep Research) 기능
분 류
기능 요구사항
요구사항
상세설명
정의
사용자가 입력한 연구 주제에 대해 AI가 자율적으로 조사 계획을 수립하고, 다양한 출처를 기반으로 심층 분석을 수행하여 구조화된 종합 보고서를 생성하는 기능
내용
▪ 리서치 계획 자동 수립 기능
- 사용자의 질문을 분석하여 단계별 조사 계획을 자동 생성. 사용자가 계획을 검토·수정한 후 승인하면 리서치가 시작되어야함
▪ 멀티소스 심층 조사 기능
- 웹 검색, 학술 논문 검색(arXiv), 웹페이지 크롤링을 통해 정보를 수집하여야함
▪ 데이터 분석 및 시각화 기능
- Python 코드 실행 환경(E2B 샌드박스)에서 수치 데이터를 분석하고, matplotlib/seaborn 차트를 자동 생성해야함
▪ 파일 기반 리서치 기능
- 사용자가 업로드한 PDF, DOCX, HWP 파일의 내용을 리서치에 반영할 수 있어야함
▪ 실시간 진행 상황 표시 기능
- 리서치 진행 과정(검색, 분석, 보고서 작성 단계)을 실시간 스트리밍으로 확인 가능해야함
氠瑢
요구사항번호
SFR-017
요구사항명
汤捯 AI 프레젠테이션 자동 생성 기능
분 류
기능 요구사항
요구사항
상세설명
정의
사용자가 입력한 주제 및 요구사항을 기반으로 AI가 자료 조사, 콘텐츠 구성, 디자인 적용까지 수행하여 완성도 높은 프레젠테이션을 자동 생성하는 기능
내용
▪ AI 기반 콘텐츠 생성 및 리서치 기능
- 웹 검색(Tavily) 및 업로드 문서(PDF, DOCX, HWP, Excel 등)를 활용하여 슬라이드 내용을 자동 구성할 수 있어야함
▪ 디자인 자동화 및 레이아웃 기능
- 주제에 맞는 색상, 폰트, 레이아웃을 자동 적용하고, 다양한 디자인 테마와 다양한 슬라이드 유형(표지, 목차, 본문, 데이터, 타임라인 등)을 지원해야함
▪ 시각 요소 자동 생성 기능
- 스톡 이미지 및 AI 이미지 자동 삽입, 데이터 업로드 시 Python 기반 차트 생성 및 반영 기능을 제공해야함
▪ 프레젠테이션 확장 및 호환성
- 기존 PPTX 업로드 시 디자인 분석 후 동일 스타일로 슬라이드를 생성할 수 있어야함
▪ 편집 및 출력 기능
- 브라우저 기반 실시간 미리보기 및 편집(텍스트 수정, 드래그, Undo/Redo), 대화형 수정 지원, PPTX/PDF 다운로드 및 발표 모드 제공해야함
氠瑢
요구사항번호
SFR-018
요구사항명
汤捯 사용자 메모리(Memory) 기능
분 류
기능 요구사항
요구사항
상세설명
정의
사용자의 선호도, 업무 맥락, 관심사 등을 대화 과정에서 자동 및 수동으로 학습·저장하여, 이후 대화에서 개인화된 AI 응답을 제공하는 기능
내용
▪ 사용자 정의 메모리 저장 기능
- 사용자가 대화 중 "기억해", "remember" 등의 명령을 통해 개인 선호도, 업무 정보, 관심 분야 등을 명시적으로 저장할 수 있어야 하며, 저장된 메모리는 이후 모든 대화 세션에서 AI 응답에 반영되어야 함. 사용자는 저장된 메모리를 조회, 수정, 삭제할 수 있어야 함.
▪ AI 기반 자동 프로필 생성 기능
- 사용자의 대화 이력을 주기적으로 분석하여 업무 맥락, 개인 선호도, 현재 관심사 등을 자동으로 요약한 사용자 프로필을 생성하여야 함. 자동 생성된 프로필은 사용자가 확인 및 관리할 수 있어야 함.
▪ 프로젝트 단위 메모리 관리
- 프로젝트 작업공간 내에서도 해당 프로젝트에 특화된 메모리를 별도로 저장·관리할 수 있어야 하며, 프로젝트 메모리와 개인 메모리는 독립적으로 운영되어야 함.
▪ 개인정보 보호 및 사용자 제어
- 메모리 기능의 활성화/비활성화를 사용자가 직접 설정할 수 있어야 하며, 비활성화 시 기존 저장된 메모리는 AI 응답에 반영되지 않아야 함. 비밀번호, 인증키 등 민감 정보는 메모리에 저장되지 않도록 보호 장치를 갖추어야 함.
氠瑢
요구사항번호
SFR-019
요구사항명
汤捯 AI 음성 대화 기능 (Voice Chat)
분 류
기능 요구사항
요구사항
상세설명
정의
사용자가 텍스트 입력 없이 실시간 음성으로 AI와 대화할 수 있는 기능
내용
▪ 실시간 음성 대화: 사용자 음성을 실시간 인식하고, AI가 음성으로 응답하는 양방향 대화 지원
▪ 다양한 음성 선택: 복수의 AI 음성 캐릭터(성별, 톤 등)를 제공하여 사용자가 선호하는 음성을 선택 가능
▪ 대화 기록 저장: 음성 대화 내용을 텍스트로 자동 변환(STT)하여 대화 이력에 저장, 이후 열람 가능
▪ 중간 크레딧 체크: 음성 대화 중 주기적으로 크레딧 잔량을 확인하여, 크레딧 소진 시 사용자에게 안내
氠瑢
요구사항번호
SFR-020
요구사항명
汤捯 생성형 AI 서비스 온프레미스 전환 및 구축 실적
분 류
기능 요구사항
요구사항
상세설명
정의
제안하는 생성형 AI 서비스는 기관의 보안 정책 및 내부 시스템 연동 요구에 대응할 수 있도록 온프레미스(On-Premise) 환경으로 전환이 가능하도록 설계되어 있어야 함. 제안사는 생성형 AI의 온프레미스 구축·납품 실적을 보유하고 이를 확인할 수 있는 객관적인 증빙 자료(계약서, 구축 확인서, 실적 증명서 등)를 제안서에 포함하여 제출해야 함.
내용
▪ 오픈소스 AI 모델 자체 구축 및 운영 구조
- 기관 내부 서버에 오픈소스 대규모 언어모델(LLM)을 직접 설치·운영할 수 있는 구조를 갖추어야 하며, 모든 AI 추론(질의응답) 과정이 외부 클라우드를 경유하지 않고 기관 인프라 내에서 완결 가능해야 함. 향후 모델 업그레이드 및 교체가 가능한 표준화된 서빙 환경을 지원해야 함
▪ 자체 완결형 문서 검색·분석(RAG) 체계
- 문서 업로드, 텍스트 추출(OCR 포함), AI 기반 검색의 전 과정이 외부 클라우드를 거치지 않고 기관 내부 인프라에서 처리 가능해야 함
▪ 기관 정보시스템 연동
- 대학 통합인증(SSO) 시스템과 연계할 수 있는 설계 구조를 갖추어야 함
▪ 기관별 독립 운영 및 관리
- 사용자 그룹별 권한 설정, 사용량 모니터링, AI 모델별 접근 제어 등을 관리자가 직접 운영할 수 있는 관리 콘솔을 제공해야 함
▪ 데이터 보안 및 주권 확보
- 모든 대화 기록, 업로드 문서, 사용자 정보가 기관 내부 데이터베이스 및 저장소에만 보관될 수 있어야 하며, 컨테이너 기반 배포를 지원하여 기관의 기존 서버 환경에 유연하게 적용 가능해야 함
氠瑢
요구사항번호
SFR-021
요구사항명
汤捯 Google Drive 연동 기능
분 류
기능 요구사항
요구사항
상세설명
정의
사용자의 Google Drive 계정과 연동하여, 클라우드에 저장된 문서를 플랫폼으로 직접 가져오거나, 플랫폼에서 생성한 결과물을 Google Drive로 내보낼 수 있는 양방향 파일 연동 기능
내용
(1) OAuth 기반 Google Drive 계정 연동
사용자가 Google 계정 인증(OAuth 2.0)을 통해 자신의 Google Drive를 플랫폼에 연결할 수 있어야 하며, 연결 해제 기능도 제공하여야 함. 인증 토큰은 안전하게 관리되어야 하며, 토큰 만료 시 재인증을 안내하여야 함.
(2) Google Drive 파일 가져오기(Import) 기능
연동된 Google Drive에서 파일을 선택하여 플랫폼의 채팅 컨텍스트, 챗봇 학습 자료(RAG 문서), 또는 프로젝트 작업공간에 직접 업로드할 수 있어야 함. 별도의 다운로드·재업로드 과정 없이 파일 선택만으로 가져오기가 가능하여야 함.
(3) Google Workspace 문서 자동 변환
Google Docs, Google Sheets, Google Slides 등 Google Workspace 고유 형식의 파일은 가져오기 시 범용 형식(DOCX, XLSX, PPTX)으로 자동 변환하여 플랫폼에서 처리할 수 있어야 함. 일반 파일(PDF, TXT, CSV, HWP 등)은 원본 그대로 가져올 수 있어야 함.
(4) Google Drive로 내보내기(Export) 기능
플랫폼에서 생성한 결과물(AI 생성 문서, 프레젠테이션, 데이터 분석 결과 등)을 사용자의 Google Drive에 직접 저장할 수 있어야 하며, 내보내기 시 Google Workspace 네이티브 형식(Google Docs, Sheets, Slides)으로 자동 변환을 지원하여야 함.
(5) 파일 출처 추적 및 복수 파일 처리
Google Drive에서 가져온 파일은 원본 Drive 파일과의 연결 정보(파일명, 링크 등)를 유지하여 출처를 추적할 수 있어야 함. 복수의 파일을 동시에 선택하여 가져올 수 있어야 하며, 일부 파일이 실패하더라도 성공한 파일은 정상적으로 처리되는 부분 실패 허용(Partial Failure) 구조를 지원하여야 함.
氠瑢
요구사항번호
SFR-022
요구사항명
汤捯 서비스 약관 관리 및 동의 기능
분 류
기능 요구사항
요구사항
상세설명
정의
이용약관, 개인정보처리방침 등 각종 정책 문서를 관리자가 직접 등록·관리하고, 사용자의 동의 이력을 기록할 수 있는 기능
내용
(1) 약관 등록 및 관리
- 관리자가 이용약관, 개인정보처리방침 등 정책 문서를 직접 등록·수정·삭제할 수 있어야 함
- 각 약관은 한국어·영어 등 다국어로 작성(Markdown 형식), 파일 첨부(PDF 등), 안내 영상 URL 연결이 가능해야 함
- 기관(테넌트)별로 독립된 약관을 운영할 수 있어야 하며, 기관 생성 시 기본 이용약관 및 개인정보처리방침 템플릿이 자동 제공되어야 함
(2) 사용자 동의 처리
- 각 약관에 대해 필수 동의 또는 선택 동의 여부를 설정할 수 있어야 하며, 필수 약관에 동의하지 않은 사용자는 서비스 가입이 제한되어야 함
- 실제 사용자에게 표시될 화면을 미리보기할 수 있어야 하며, 약관 목록이 표시되고, 사용자의 동의 여부가 개별 약관 단위로 기록·관리되어야 함
- 약관 변경 시 기존 사용자에게 재동의를 요청할 수 있어야 함
氠瑢
요구사항번호
SFR-023
요구사항명
汤捯 지능형 에이전트 기능
분 류
기능 요구사항
요구사항
상세설명
정의
사용자의 질문을 분석하여 최적의 AI 모델과 전문 도구를 자동으로 선택·조합하는 지능형 에이전트 시스템
내용
(1) AI 모델 자동 라우팅
- 작업 복잡도에 따라 성능 및 비용이 최적화된 AI 모델을 자동으로 선택하는 기능을 제공해야함
- 사용자가 별도의 모델 선택 없이 질문만 입력하면 최적의 결과를 제공해야함
(2) 병렬 웹 리서치
- 다수 키워드를 동시에 검색하고, 여러 웹페이지를 동시 크롤링하는 병렬 웹 리서치 기능을 제공해야함
- 학술 논문 검색(arXiv 등)을 지원해야함
- 웹페이지 본문 자동 추출 및 요약 기능을 제공해야함
(3) 생성 도구
- 문서 생성 : 보고서, 기획서, 분석서 등 다양한 문서를 자동 생성하고, HTML/PDF/DOCX 형식으로 다운로드할 수 있어야 함
- PPT 생성 : 프레젠테이션을 자동으로 생성 및 수정하는 기능을 제공해야함
- 웹사이트 빌더 : 랜딩페이지, 데모페이지 등을 즉석으로 생성할 수 있어야 함
- 다이어그램 빌더 : 플로우차트, 아키텍처도, 조직도 등을 SVG/HTML 형식으로 생성하는 기능을 제공해야함
- 이미지 디자인 : 포스터, 인포그래픽, 상세페이지, 일반 이미지의 생성 및 편집 기능을 지원해야함
(4) 코드 실행 및 데이터 분석
- Python/Bash 코드를 클라우드 샌드박스 환경에서 직접 실행할 수 있는 기능을 제공해야함
- Excel/CSV 파일의 데이터 분석 및 시각화(차트, 그래프) 기능을 지원해야함
- CSV:left_right_arrow:Excel, Markdown→HTML/PDF, JSON→차트/표, 이미지 리사이즈/포맷 변환 등 다양한 파일 변환 기능을 제공해야함
(5) 파일 인텔리전스
- 대용량 파일 업로드 후 AI 기반 자동 내용 분석 기능을 제공해야함
- 키워드 검색과 벡터 검색을 결합한 하이브리드 검색 기반으로 관련 내용을 즉시 검색할 수 있어야 함
- 다수 파일을 동시에 참조하고 비교 분석하는 기능을 지원해야함
(6) 전문 에이전트 자동 호출
- 법률 AI : 판례 및 법령 검색, 법적 해석 기능을 제공하여야 하며, LBOX 등 법률 데이터베이스와의 연동을 지원해야함
- 공공데이터 분석 : 통계청/KOSIS 등 공공데이터를 조회하고, 차트 및 지도 형태로 시각화하는 기능을 제공해야함
- 심층 리서치 : 다단계 조사를 수행한 후 종합 보고서를 자동 생성하는 기능을 제공해야함
- 사용자의 질문 의도에 따라 전문 에이전트를 자동으로 위임하고 결과를 통합하여 제공해야함
나. 성능요구사항 (Performance Requirement : PER)
氠瑢
요구사항번호
PER-001
요구사항명
汤捯 동시 사용자 지원
분 류
성능 요구사항
요구사항
상세설명
정의
플랫폼에 동시에 접속한 다수의 사용자를 안정적으로 처리하여 원활한 서비스 제공
내용
(1) 동시 접속 사용자 목표 설정
- 동시 접속 사용자 5,000명 이상을 안정적으로 지원
- 서버 자원의 효율적인 할당 및 분산 처리 기술 적용
(2) 시스템 안정성 및 복구
- 시스템 과부하 시 서비스 중단 없이 처리하도록 안정성 강화
氠瑢
요구사항번호
PER-002
요구사항명
응답 속도 최적화
분 류
성능 요구사항
요구사항
상세설명
정의
사용자의 요청에 대해 원활한 응답 레이턴시 제공
내용
(1) 응답 시간 목표 설정
- 모든 요청에 대해 10초 이내 응답을 제공하는 성능 기준 설정
- 응답 속도는 답변을 마치는 시간이 아닌 답변을 시작하는 시점을 기준으로 측정
(2) 부하 분산 시스템 도입
- 로드 밸런서를 활용하여 LLM 서버 요청 분산
다. 인터페이스 요구사항 (System Interface Requirement : SIR)
氠瑢
요구사항번호
SIR-001
요구사항명
시스템 메뉴 및 화면 구성
분 류
인터페이스 요구사항
요구사항
상세설명
정의
시스템 메뉴 및 화면 구성
내용
(1) 호환성을 고려한 사용자 인터페이스 제공
(2) 고객 친화적인 UI/UX제공
- ChatGPT와 유사한 인터페이스를 제공하여 자연스럽게 사용할 수 있는 채팅 페이지 구현
(3) 가독성이 높은 응답 포맷팅
- 일반 답변과 코드 포함 답변의 포맷팅을 달리하여 코드가 포함된 답변의 가독성을 높일 수 있는 UI/UX 제공
(4) 다양한 웹브라우저 환경에서 동일한 UI로 서비스 제공
(5) 단일창에서 처리될 수 있는 기능 제공
(6) 모바일 환경에서도 사용 가능
氠瑢
요구사항번호
SIR-002
요구사항명
사용자 편의성을 고려한 UI 설계
분 류
인터페이스 요구사항
요구사항
상세설명
정의
사용자 중심의 UI 서비스 구현
내용
(1) UI는 직관적이면서도 수요자와의 상호작용을 유발시킬 수 있어야 하며 다양한 사용자의 요구를 수용할 수 있도록 유연해야 함
(2) 사용자 정보 접근성 향상을 위한 UI를 지원하도록 설계/구현하여야 함
(3) 직관적인 인터페이스를 제공하도록 화면 구성
(4) 사용자가 진행 상태와 결과를 쉽게 볼 수 있고, 향후 수행 활동들을 쉽게 할 수 있도록 화면을 설계해야 함
라. 보안 요구사항 (Security Requirement : SER)
氠瑢
요구사항번호
SER-001
요구사항명
보안관리 공통사항
분 류
보안 요구사항
요구사항
상세설명
정의
보안관리 공통사항
내용
(1) 안전 및 보안관리
- 사업 추진과정에서 자료 무단 유출 및 보관, 보안관리 부실로 개인정보 유출 및 정보보안 사고 발생을 사전에 차단하기 위한 물리적 보안대책, 관리적 보안대책, 기술적인 보안대책 등 안전 및 보안 관리 방안을 제시하여야 함
- 사업자는 시스템 구축 업무를 수행하면서 알게 된 업무상의 정보, 개인정보 및 기타 대학이 요구하는 보안사항 등을 사업 기간 중은 물론 사업 완료 후에도 제3자에게 누설하지 않아야 함
- 사업 기간 중 업무수행에 필요한 전산장비(PC, 노트북 등)의 악성코드 감염여부, 자료 무단반출 여부를 확인하여야 함
- 대학의 보안규정에 따라 사업자 선정 후 사업 참여인력에 대한 신원조사를 할 경우 이에 응해야 하며, 조사결과 결격사유가 없어야 함
- 사업 진행에 관련된 사무실 및 중요 장비 설치 장소에 대해서는 외부인 출입 통제 등 출입 보안을 실시하여야 함
- 문서 폐기 시 안전한 절차 및 방법에 따라 폐기
- 사업 내용 중 보안이 필요한 문서 및 자료에 대해 외부 반입이 불가피할 시 대학의 담당자와 협의 후 진행하며, 반드시 사업부서장의 승인하에 이루어져야 함
(2) 기타 다음의 보안 관련 특약을 준수하여야 함
- 사업 수행과정에서 취득한 자료와 정보에 관하여 사업 수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 아니 되며, 사업 종료 시 정보보안담당자의 입회하에 완전폐기 또는 반납해야 함
산출정보
보안서약서
마. 품질 요구사항(Quality Requirement : QUR)
氠瑢
요구사항번호
QUR-001
요구사항명
기능 구현의 정확성
분 류
품질 요구사항
요구사항
상세설명
정의
汤捯 기능 구현의 정확성
내용
(1) 시스템은 제공되기로 한 요구사항을 모두 제공하며, 개발 단계별 변경 관리 절차를 통해 승인을 획득한 요구사항을 최종 요구사항으로 간주
(2) 제공되기로 한 요구사항을 제공하는지 여부는 각 기능 요구사항의 검증(테스트) 활동을 통해 예상된 결과가 도출되었을 경우 만족한 것으로 봄
氠瑢
요구사항번호
QUR-002
요구사항명
장애복구 및 백업복구
분 류
품질 요구사항
요구사항
상세설명
정의
汤捯 장애발생 시 시스템 백업 및 복구 방안
내용
(1) 시스템은 장애 발생 시 최대한 빠르게 정상 상태로 복구되어야 함
(2) 시스템은 장애복구 시간 중에 장애상황을 공지할 수 있어야 함
(3) 시스템 백업 및 복구를 위해 기관 담당자와 협력하여 백업복구 방안을 마련
바. 프로젝트지원 요구사항 (Project Support Requirement : PSR)
氠瑢
요구사항번호
PSR-001
요구사항명
매뉴얼 제공
분 류
프로젝트지원 요구사항
요구사항
상세설명
정의
매뉴얼 제공에 관한 사항
내용
(1) 시스템 운영자 매뉴얼을 작성하여 제공
氠瑢
요구사항번호
PSR-002
요구사항명
비상대책
분 류
프로젝트지원 요구사항
요구사항
상세설명
정의
비상대책에 관한 사항
내용
(1) 발생 가능한 장애 요소들을 유형별로 구분하여 제시하고, 이에 대한 체계적이고 효과적인 사전 및 사후 대응방안 제시
(2) 자료의 파손, 변질, 분실 등에 대비하기 위한 체계적이고 효과적인 백업 및 복구 방안 제시
氠瑢
Ⅲ
제안 안내
1. 입찰 참가자격
가.『국가를 당사자로 하는 계약에 관한 법률 시행령』제12조(경쟁입찰의 참가자격) 및 동법 시행규칙 제14조(입찰참가자격요건의 증명) 규정에 의한 경쟁 입찰 참가자격을 갖추어야 함
나.『국가를 당사자로 하는 계약에 관한 법률』제27조(부정당업자의 입찰 참가자격 제한 등) 및 동법 시행령 제76조(부정당업자의 입찰참가자격 제한)에 해당되지 않은 업체이여야 함
다. 국가종합전자조달시스템 입찰참가자격등록규정(제2026-6호)에 의하여 반드시 전자입찰서 제출 마감일 전일(18:00)까지 나라장터(G2B시스템)에 「소프트웨어 진흥법」에 의한 소프트웨어사업자(컴퓨터관련서비스사업, 업종코드 1468)로 입찰참가 등록업체
라. 「중소기업제품 구매촉진 및 판로지원에 관한 법률」 제9조4항 및 같은법시행규칙 제5조3항에 의한 직접생산확인증명서[정보시스템개발서비스(8111159901) / (입찰서 제출 마감일 전일 이전에 발급된 것으로 유효기간 내에 있어야 함)]를 소지한 자
마. 본 사업은 20억 미만의 사업으로써, 「소프트웨어 진흥법」 제48조(중소 소프트웨어사업자의 사업 참여 지원)에 따라 「중소 소프트웨어사업자의 사업 참여 지원에 관한 지침」(과학기술정보통신부 고시 제2022-39호)에 의거 대기업 참여제한 사업임
바. 『중소기업기본법』제2조에 따른 중소기업자 및『소기업 및 소상공인 지원을 위한 특별조치법』제2조에 따른 소상공인으로서『중·소기업·소상공인 및 장애인기업 확인요령』에 따라 발급된 중·소기업·소상공인 확인서를 소지한 업체
사. 공동이행방식과 분담이행방식은 불허함.
○ 서비스 가용성과 데이터 보안성 확보를 위한 단일 사업자 계약 추진 필요
- 클라우드 인프라 기반 서비스의 연계성 및 복잡성
- 서비스 구축ㆍ제공 다원화로 책임 소재 모호성 및 장애 대응 리스크
- 유지관리ㆍ하자보수 체계의 일원화 필요성
아. 본 사업은 하도급을 불허함.
2. 제안서 평가 개최
○ 일시 및 장소: 별도 공지
- 제안서 설명시간: 업체당 45분 내외(제안설명 30분, 질의응답 15분, 변동가능)
- 제안서 설명순서: 발표 당일 추첨으로 정함
- 평가주체: 국립목포대학교(산학협력단)
○ 제안 설명회를 개최하는 경우 제안 설명은 제안사의 사업관리자(PM)가 직접 발표하여야하며, PM이 발표하지 않을 경우 발표 없이 제안서에 대한 서면평가로만 진행함. 발표내용이 제안서와 상이한 사항이 있는 경우 이를 별도로 명기하여야 함
○ 사업관리자(PM)는 공동수급체 대표자 소속 임직원으로서 입찰공고일 전부 제안서 평가일까지 계속 재직 중인 자이어야 함
3. 제안서 작성요령
楴䵴 가. 제안서의 효력
○ 제안서에 제시된 내용과 발주자 요구에 의하여 수정, 보완, 변경된 제안내용은 계약서에 명시하지 아니하더라도 계약서와 동일한 효력을 갖습니다. 다만, 계약서에 명시된 경우는 계약서가 우선합니다.
○ 발주기관은 필요시 제안사에 대하여 자료를 요구할 수 있으며, 이에 따라 제출된 자료는 제안서와 동일한 효력을 갖습니다.
楴䵴 나. 제안서 작성지침(권고사항) 및 유의사항
○ 제안서는 제안요청서에서 요구하는 모든 사항이 기술되어야 하며, 향상된 내용으로 제안할 수 있습니다.
○ 제안서는 제시된 제안서 목차 및 제안서 세부작성지침을 준용하여 각각 세분하여 누락없이 작성하고, 제안요청서의 요구항목들이 제안서의 어느 부분에 기술되었는지 참조표를 제시하여야 합니다.
○ A4지 규격의 전자문서(pdf)로 작성을 권고합니다.
氠瑢
- 제안서 본문 내용은 양면인쇄기준 50장 이내로 작성 권고
- 전자문서형태(pdf)로 제출하며 200MB 이내로 용량 준수
- 제안설명시 홍보용 동영상활용 금지
○ 제안서는 A4 종 방향 작성을 원칙으로 하되, 부득이한 경우 A4 횡 또는 기타 용지를 일부 사용할 수 있습니다.
○ 제안서의 각 페이지는 쉽게 참조할 수 있도록 페이지 하단 중앙에 일련 번호를 붙이되, 각 장별로 번호를 부여합니다.
○ 제안서는 한글작성이 원칙이며, 사용된 영문약어에 대해서는 약어표를 제공해야 합니다.
○ 제안서의 내용을 객관적으로 입증할 수 있는 관련 자료는 제안서의 별첨으로 제출하여야 합니다.
○ 제안서의 내용은 명확한 용어를 사용하여 표현하여야 합니다. 예를 들어, “사용가능하다”, “할 수 있다”, “고려하고 있다” 등과 같이 모호한 표현은 평가 시 불가능한 것으로 간주하며, 계량화가 가능한 것은 계량화하여야 합니다.
4. 제안서 평가방법
가. 평가일반
○ 평가절차
氠瑢
氠瑢
정량적 평가(10%)
+
가격평가(10%)
漠杳
협상적격자 선정
+
정성적 평가(80%)
○ 평가는 기술능력평가와 입찰가격평가로 구분하여 종합 평가하며, 평가 비중은 기술능력평가 90%(정량적 평가 10%, 정성적 평가 80%), 입찰 가격평가 10%로 한다.
○ 평가점수에서 소수점 이하가 있을 경우 소수점 셋째자리에서 반올림한다.
· 제안서 기술능력평가 결과 순위에 따라 제안사의 순위를 정하고, 기술능력평가 결과 1순위자의 기술능력평가 점수는 배점한도를 부여하되, 차순위자 부터는 순차적으로 순위 간 점수차를 감한 점수를 부여함
· 다만, 선순위와 후순위의 점수차(원점수차)가 순위 간 점수차(3점) 보다 큰 경우 원점수차를 유지함
· 차등점수를 부여한 후 기술능력평가 점수와 가격평가 점수를 합산하여 동점인 경우에는 기술능력평가 점수에 따라 순위를 정함
○ 사업설명회는 별도 개최 없이 본 제안요청서로 갈음한다.
○ 기술능력평가는 정량적 평가와 정성적 평가로 나누어 평가하고 정량적 평가는 사업담당자가 심사기준에 따라 평가하고, 정성적 평가는 제안서평가위원회를 구성하여 평가하되, 제안업체의 제안설명(PT)도 병행함.
○ 본 사업은 SW사업으로, 제안서 평가결과 기술능력 평가 점수가
기술능력 평가분야 배점한도의 85% 이상인 자를 협상적격자로 선정함
나. 평가항목 및 배점
氠瑢
평가항목
평가요소
배점
한도
대분류
중분류
소분류
총 합계
100
정량적
평가
(10)
경영상태
(10)
· 신용평가기관에 의한 신용도
10
정성적
평가
(80)
전략 및
방법론
(15)
사업
이해도
· 사업의 이해도 및 사업목적의 적합성
· 제안요청서와 부합성, 목표시스템
구성도 적정성
15
추진 전략
· 사업 추진전략 창의성 및 타당성
적용 기술 및 방법론
· 적용 기술의 실현 가능성과 향후확장성
· 사업에 적정한 개발 방법론이 제시되었는지 평가, 실제 적용 사례 및 경험을 바탕으로 단계별 산출물이 제시되었는지 여부
기술 및 기능
(25)
기능 요구사항
· 제안요청서 상의 기능 요구사항 충족 여부
· 기능 제공을 위해 제시된 구현방안의 적정성
· 시스템 설계 및 클라우드 인프라 구성의 적정성, 데이터 수집 및 전처리 방안, 데이터 전처리 자동화 방안, RAG 구축 방안의 적정성
25
보안 요구사항
· 제안요청서 상의 보안 요구사항 충족 여부
· 보안 이행방안의 적정성 및 구체성
· 개인정보 검출, 처리 방안에 대한 적정성
성능 및
품질
(25)
성능 요구사항
· 생성형 AI의 응답 속도, 정확도 확보를 위한 방안
· 제안요청서 상의 성능 요구사항 충족 여부
· 제안사는 제안서에 명시된 생성형 AI 서비스의 모든 기능에 대하여 현장 시연을 통해 기능 구현 여부 및 정상 동작을 입증하여야 함
· 시연 결과를 통해 제안 기능의 실제 구현 수준, 응답 정확도 및 서비스 안정성을 평가함
25
품질 요구사항
· 요구사항의 품질 요구사항 충족여부
· 단계별 품질의 점검과 검토 방안의 적정성
인터페이스 요구사항
· 타 시스템 연계 방안의 구체성, 적정성
· 사용자 편의성을 고려한 인터페이스
제공 여부
프로젝트
관리 및 지원
(15)
관리방법론
관리역량
· 사업추진 체계 및 보고체계 등 프로젝트 관리방법에 대한 평가
15
일정계획
· 수행기간과 세부일정의 구체성 및 적정성
· 세부 활동 분배의 합리성
업무보고 및
검토계획
· 사업기간 중 이루어지는 보고 및 검토 계획에 대한 평가
수행조직 및
업무분장
· 본 사업을 수행하는 조직 및 업무분장 사항에 대한 기술에 대한 평가
· PM의 업무경력 및 의사소통 능력 평가
매뉴얼 제공
· 과업완료 후 매뉴얼 제공 방안 평가
하자보증 및
비상대책
· 하자보수 조직, 절차 범위 및 기간과 활동계획, 조건에 대한 평가
· 안정적인 시스템 운영을 위해 필요한 각종 백업, 복구 및 장애대응 대책 평가
기밀보안
· 개인정보 보호대책
· 보안준수 및 시스템 보안준수 방안
입찰가격평가(10)
· 가격평가 배점한도(10) × (최저입찰가격 / 해당업체입찰가격)
10
다. 정량적 지표 세부 평가방법
○ 경영상태(10점)
· 신용평가등급별 평가점수
氠瑢
신용평가등급
평점
(배점)
회사채
기업어음
기업신용
AAA, AA+, AA0, AA-, A+, A0, A-, BBB+, BBB0
A1, A2+, A20,
A2-, A3+, A30
AAA, AA+, AA0, AA-, A+, A0, A-, BBB+, BBB0
배점의 100%
(4)
BBB-, BB+, BB0, BB-
A3-, B+, B0
BBB-, BB+, BB0, BB-
배점의 95%
(3.8)
B+, B0, B-
B-
B+, B0, B-
배점의 90%
(3.6)
CCC+ 이하
C 이하
CCC+ 이하
배점의 70%
(2.8)
라. 정성적 지표 세부 평가방법(상대평가)
○ 조달청 제안서 평가기준을 준수하여 항목별 배점에 대하여 최적합(100%), 적합(90%), 보통(80%), 미흡(70%), 부적합(60%) 비율로 평가함
氠瑢
평가항목
평가 기준
배점
전략 및 방법론
(15)
사업 이해도
사업의 특성 및 목표에 부합하는 사업전략을 제시하고 있는지를 평가한다.
5
추진 전략
개발업무 수행 시 일정 및 위험요소를 고려하여 얼마나 타당한 추진 전략을 수립하였는지 평가한다.
5
적용 기술 및 방법론
사업에서 적용하고자 하는 기술이 향후 확장성을 고려하였는지, 현실적으로 실현 가능한지 여부와 적정한 개발 방법론이 제시되었는지 평가하고, 실제 적용 사례 및 경험을 바탕으로 단계별 산출물이 제시되었는지 여부를 평가한다.
5
기술 및 기능
(25)
기능
요구사항
기능 요구사항ㆍ기대사항ㆍ제약사항 등을 파악한 후 구현 방안이 구체적으로 기술되어 있는지를 평가한다. 또한, 제안한 방안 및 기술이 적용 가능한지를 평가한다.
15
보안
요구사항
요구사항 및 시스템 분석을 바탕으로 보안 요구사항의 적용 방안이 구체적으로 기술되었는지 평가한다. 또한, 제안한 방안과 기술의 설계단계 반영 여부 및 구현단계까지의 적용 가능성을 평가한다.
10
성능 및 품질
(25)
성능
요구사항
요구 성능 충족을 위한 구현 및 테스트 방안이 구체적으로 기술되어 있는지, 이를 위한 방법론 및 분석 도구가 기술되어 있는지 평가한다. 제안한 방안 및 기술을 통해 성능 요구사항을 충족시킬 수 있는지를 평가한다.
10
품질
요구사항
제공되는 개발 도구 및 구현 방안, 테스트 방안 등이 품질 요구사항에 부합되는지 평가하고, 분석ㆍ설계ㆍ구현ㆍ테스트 등 각 단계별 품질 요구사항 점검 및 검토 방안이 구체적으로 계획되어 있는가를 평가한다.
8
인터페이스
요구 사항
시스템 인터페이스 : 타 시스템과의 연계에 대한 장ㆍ단점 분석을 통해 가장 적합한 시스템 인터페이스 구축 방안을 도출하였는지를 평가한다.
사용자 인터페이스 : 사용자 편의성을 고려하여 사용자 인터페이스의 분석ㆍ설계ㆍ구현ㆍ테스트 방안과 검토 계획을 구체적으로 기술하였는가를 평가한다.
7
프로젝트 관리 및 지원
(15)
관리방법론 관리역량
일정관리, 사업위험(이슈) 관리, 보안관리, 산출물의 형상ㆍ문서 관리 등 사업수행에 필요한 관리방법론이 구체적으로 제시되어 있는지를 평가한다. 또한, 문제 발생 시 보고 체계 및 위험관리 방안이 구체적으로 제시되어 있는지 평가한다.
3
일정계획
사업수행에 필요한 수행 기간과 세부일정이 구체적으로 제시되었는지 평가한다. 또한, 각 활동에 필요한 일정계획이 적절히 수립되었는지를 평가한다.
2
업무보고 및 검토계획
개발에 필요한 개발환경의 구성이 구체적으로 제시되었는지 평가하고, 라이선스 등의 문제가 없는지 여부를 평가한다.
2
수행조직 및 업무분장
수행조직의 및 사업수행 인력구성의 전문성과 적성성에 대해 평가한다.
2
매뉴얼 제공
관리자, 사용자 및 신분 구분별 등 역할별 매뉴얼 제공 방안에 대해 평가한다.
1
하자보증 및 비상대책
시스템 공급자가 제시하는 하자보수 계획, 절차, 범위 및 기간과 이와 관련된 기타의 활동 및 그 제한사항에 대해 평가한다.
2
기밀보안
개인정보보호 대책과 보안준수 및 시스템 보안준수 방안에 대해 평가한다.
3
합계
80
마. 제안서 보상
○ 본 사업은 「소프트웨어사업 계약 및 관리감독에 관한 지침」제16조에 의거, 제안서 보상대상 사업에 해당하지 않으므로 제안서 보상을 실시하지 않음
【별지 1호 서식】
일반현황 및 연혁
氠瑢
1. 회사명
2. 대 표 자
3. 사업분야
4. 주소
5. 전화번호
6. 회사설립
년 도
년 월
7. 해당부문
종사기간
년 월 ∼ 년 월
8. 주요연혁(요약)
9. 기술자 보유현황 (단위 : 명)
구 분
계
전문분야
기타분야
S/W분야
H/W분야
DB구축
컨설팅(기획)
계
특급기술자
고급기술자
중급기술자
초급기술자
기능사
* 기술자의 구분은 “소프트웨어 개발비 산정기준”에 의함
※ 참고
1. 용지가 부족할 경우 별지사용
2. 별첨서류
- 사업자등록사본, 법인등기부등본 각 1부
3. 제안서에 기재내용이 허위사실로 판명될 경우, 선정대상기관에서 제외 및 최종선정 후에도 계약을 해제 또는 해지할 수 있음
【별지 3호 서식】
■ 기술적용계획표, □ 기술적용결과표
氠瑢
사업명
작성일
□ 법률 및 고시
氠瑢
구분
항 목
법률
o 국가정보화 기본법
o 공공기관의 정보공개에 관한 법률
o 개인정보 보호법
o 소프트웨어산업 진흥법
o 인터넷주소자원에 관한 법률
o 전자서명법
o 전자정부법
o 정보통신기반 보호법
o 정보통신망 이용촉진 및 정보보호 등에 관한 법률
o 통신비밀보호법
o 국가를 당사자로 하는 계약에 관한 법률
o 지방자치단체를 당사자로 하는 계약에 관한 법률
고시 등
o 보안업무규정(대통령령)
o 행정기관 정보시스템 접근권한 관리 규정(국무총리훈령)
o 장애인·고령자 등의 정보 접근 및 이용 편의 증진을 위한 지침(과학기술정보통신부고시)
o 전자서명인증업무지침(과학기술정보통신부고시)
o 전자정부서비스 호환성 준수지침(행정안전부고시)
o 정보보호시스템 공통평가기준(과학기술정보통신부고시)
o 정보보호시스템 평가·인증 지침(과학기술정보통신부고시)
o 정보시스템 감리기준(행정안전부고시)
o 전자정부사업관리 위탁에 관한 규정(행정안전부고시)
o 전자정부사업관리 위탁용역계약 특수조건(행정안전부예규)
o 행정전자서명 인증업무지침(행정안전부고시)
o 행정기관 도메인이름 및 IP주소체계 표준(행정안전부고시)
o 개인정보의 안전성 확보조치 기준(행정안전부고시)
o 정보보호 관리체계 인증 등에 관한 고시(과학기술정보통신부고시)
o 지방자치단체 입찰 및 계약 집행 기준(행정안전부예규)
o 지방자치단체 입찰시 낙찰자 결정기준(행정안전부예규)
o 지방자치단체 기술용역계약일반조건(행정안전부예규)
o 표준 개인정보 보호지침(행정안전부고시)
o 엔지니어링사업대가의 기준(산업통상자원부고시)
o 소프트웨어 기술성 평가기준(과학기술정보통신부고시)
o 소프트웨어사업의 제안서 보상기준 등에 관한 운영규정(과학기술정보통신부고시)
o 분리발주 대상 소프트웨어(과학기술정보통신부고시)
o 대기업인 소프트웨어사업자가 참여할 수 있는 사업금액의 하한(과학기술정보통신부고시)
o 소프트웨어 품질인증의 세부기준 및 절차(과학기술정보통신부고시)
o 용역계약일반조건(기획재정부계약예규)
o 협상에 의한 계약체결기준(기획재정부계약예규)
o 정보보호조치에 관한 지침(과학기술정보통신부고시)
o 개인정보의 기술적·관리적 보호조치 기준(방송통신위원회고시)
□ 서비스 접근 및 전달 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
정보시스템은 사용자가 다양한 브라우저 환경에서 서비스를 이용할 수 있도록 표준기술을 준수하여야 하고, 장애인, 저사양 컴퓨터 사용자 등 서비스 이용 소외계층을 고려한 설계·구현을 검토하여야 한다.
○
세부 기술 지침
외부 접근
장치
o 웹브라우저 관련
- HTML 4.01/HTML 5, CSS 2.1
○
- XHTML 1.0
○
- XML 1.0, XSL 1.0
○
- ECMAScript 3rd
○
- 한국형 웹 콘텐츠 접근성 지침 2.1
○
o 모바일 관련
- 모바일 웹 콘텐츠 저작 지침 1.0 (KICS.KO-10.0307)
○
서비스
요구사항
서비스관리(KS X ISO/IEC 20000)/ ITIL v3
○
서비스 전달
프로토콜
IPv4
○
IPv6
○
□ 인터페이스 및 통합 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 정보시스템간 서비스의 연계 및 통합에는 웹서비스 적용을 검토하고, 개발된 웹서비스 중 타기관과 공유가 가능한 웹서비스는 범정부 차원의 공유·활용이 가능하도록 지원하여야 한다.
○
세부 기술 지침
서비스 통합
o 웹 서비스
- SOAP 1.2, WSDL 2.0, XML 1.0
○
- UDDI v3
○
- RESTful
○
o 비즈니스 프로세스 관리
- UML 2.0/BPMN 1.0
○
- ebXML/BPEL 2.0/XPDL 2.0
○
데이터 공유
o 데이터 형식 : XML 1.0
○
인터페이스
o 서비스 발견 및 명세 : UDDI v3, WSDL 2.0
○
□ 플랫폼 및 기반구조 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
정보시스템 운영에 사용되는 통신장비는 IPv4와 IPv6가 동시에 지원되는 장비를 채택하여야 한다.
○
하드웨어는 이기종간 연계가 가능하여야 하며, 특정 기능을 수행하는 임베디드 장치 및 주변 장치는 해당 장치가 설치되는 정보시스템과 호환성 및 확장성이 보장되어야 한다.
○
세부 기술 지침
네트워크
o 화상회의 및 멀티미디어 통신 : H.320~H.324, H.310
○
o 부가통신: VoIP
- H.323
○
- SIP
○
- Megaco(H.248)
○
운영체제 및
기반 환경
o 서버용(개방형) 운영 체제 및 기반환경 :
- POSIX.0
○
- UNIX
○
- Windows Server
○
- Linux
○
o 모바일용 운영 체계 및 기반환경
- android
○
- IOS
○
- Windows Phone
○
데이터베이스
o DBMS
- RDBMS
○
- ORDBMS
○
- OODBMS
○
- MMDBMS
○
시스템 관리
o ITIL v3 / ISO20000
○
소프트웨어 공학
o 개발프레임워크 : 전자정부 표준프레임워크
○
□ 요소기술 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/미적용시 사유 및 대체기술
적용
부분적용
미
적용
해당없음
기본 지침
o 응용서비스는 컴포넌트화하여 개발하는 것을 원칙으로 한다.
○
o 데이터는 데이터 공유 및 재사용, 데이터 교환, 데이터 품질 향상, 데이터베이스 통합 등을 위하여 표준화되어야 한다.
○
o 행정정보의 공동활용에 필요한 행정코드는 행정표준코드를 준수하여야 하며 그렇지 못한 경우에는 행정기관등의 장이 그 사유를 행정안전부장관에게 보고하고 행정안전부의“행정기관의 코드표준화 추진지침”에 따라 코드체계 및 코드를 생성하여 행정안전부장관에게 표준 등록을 요청하여야 한다.
○
o 패키지소프트웨어는 타 패키지소프트웨어 또는 타 정보시스템과의 연계를 위해 데이터베이스 사용이 투명해야 하며 다양한 유형의 인터페이스를 지원하여야 한다.
○
세부 기술 지침
데이터 표현
o 정적표현 : HTML 4.01
○
o 동적표현
- JSP 2.1
○
- ASP.net
○
- PHP
○
- 기타 ( )
○
프로그래밍
o 프로그래밍
- C
○
- C++
○
- Java
○
- C#
○
- 기타 ( )
○
데이터 교환
o 교환프로토콜:
- XMI 2.0
○
- SOAP 1.2
○
o 문자셋
- EUC-KR
○
- UTF-8(단, 신규시스템은 UTF-8 우선 적용)
○
□ 보안 분야
氠瑢
구 분
항 목
적용계획/결과
부분적용/미적용시 사유 및 대체기술
적용
부분
적용
미
적용
해당
없음
기본 지침
o 정보시스템의 보안을 위하여 위험분석을 통한 보안 계획을 수립하고 이를 적용하여야 한다. 이는 정보시스템의 구축 운영과 관련된 “서비스 접근 및 전달”,“플랫폼 및 기반구조”,“요소기술” 및 “인터페이스 및 통합” 분야를 모두 포함하여야 한다.
○
o 보안이 중요한 서비스 및 데이터의 접근에 관련된 사용자 인증은 공인전자서명 또는 행정전자서명을 기반으로 하여야 한다.
○
汤捯 o 네트워크 장비 및 네트워크 보안장비에 임의 접속이 가능한 악의적인 기능 등 설치된 백도어가 없도록 하여야 하고 보안기능 취약점 발견시 개선․조치하여야 한다.
○
세부 기술 지침
관련
규정
o 전자정부법
o 국가정보보안기본지침(국가정보원)
- 국가 사이버안전 매뉴얼
o 네트워크 장비 구축·운영사업 추가특수조건(조달청 지침)
○
제품별 도입요건
및
보안기준 준수
o 국정원 검증필 암호모듈 탑재ㆍ사용 대상(암호가 주기능인 정보보호제품)
- PKI제품
○
- SSO제품
○
- 디스크․파일 암호화 제품
○
- 문서 암호화 제품(DRM)등
○
- 메일 암호화 제품
○
- 구간 암호화 제품
○
- 키보드 암호화 제품
○
- 하드웨어 보안 토큰
○
- DB암호화 제품
○
- 상기제품(9종)이외 중요정보 보호를 위해 암호기능이 내장된 제품
○
汤捯 - 암호모듈 검증서에 명시된 제품과 동일 제품 여부
○
o CC인증 필수제품 유형군(국제 CC인 경우 보안적합성 검증 필요)
- (네트워크)침입차단
○
- (네트워크)침입방지(침입탐지 포함)
○
- 통합보안관리
○
- 웹 응용프로그램 침입차단
○
- DDos 대응
○
- 인터넷 전화 보안
○
- 무선침입방지
○
- 무선랜 인증
○
- 가상사설망(검증필 암호모듈 탑재 필수)
○
- 네트워크 접근통제
○
- 네트워크 자료유출방지
○
- 망간 자료전송
○
- 안티 바이러스
○
- 가상화(PC 또는 서버)
○
- 패치관리
○
- 호스트 자료유출 방지(매체제어제품 포함, 자료저장 기능이 있는 경우 국정원 검증필 암호모듈 탑재 필수)
○
- 스팸메일 차단
○
- 서버 접근통제
○
- DB접근 통제
○
- 스마트카드
○
- 소프트웨어기반 보안USB(검증필 암호모듈 탑재 필수)
○
- 디지털 복합기 (비휘발성 저장매체 장착 제품에 대한 완전삭제 혹은 암호화 기능)
○
- 소스코드 보안약점 분석도구
○
- 스마트폰 보안관리
○
汤捯 - CC인증서에 명시된 제품과 동일 제품 여부
○
o 모바일 서비스(앱·웹) 등
- 보안취약점 및 보안약점 점검·조치
(모바일 전자정부 서비스 관리 지침)
○
백도어방지
기술적 확인사항
o 보안기능 준수
- 식별 및 인증
○
汤捯 - 암호지원
○
汤捯 - 정보 흐름 통제
○
汤捯 - 보안 관리
○
汤捯 - 자체 시험
○
汤捯 - 접근 통제
○
汤捯 - 전송데이터 보호
○
汤捯 - 감사 기록
○
- 기타 제품별 특화기능
○
o 보안기능 확인 및 취약점 제거
- 보안기능별 명령어 등 시험 및 운영방법 제공
○
- 취약점 개선(취약점이 없는 펌웨어 및 패치 적용)
○
- 백도어 제거(비공개 원격 관리 및 접속 기능)
○
- 오픈소스 적용 기능 및 리스트 제공
○
【별지 4호 서식】
氠瑢
보 안 서 약 서
(수행업체 대표자용)
본인은 2026년 00월 00일부로 다중모델 생성형 AI 플랫폼 도입 사업을 수행함에 있어 다음사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 다중모델 생성형 AI 플랫폼 도입 사업 수행 중 알게 될 일체의 내용이 직무상 기밀 사항임을 인정하고, 용역수행 중 취득한 각종 성과품(문서, 도면, 동영상, 사진 등)은 귀 대학의 직원이라고 하여도 본 사업에 직접 관여하지 않는 자에 대해서는 공개 또는 누설하지 않으며, 사업 수행 중은 물론 종료 후에도 자신 또는 제3자를 위하여 사용하지 않는다.
2. 본 사업 추진의 사실 및 그 성과가 귀 대학에 의하여 적법하게 공개된 경우라고 하여도 미공개 부문에 대해서는 비밀을 유지한다.
3. 본 사업이 완료되거나 사업 진행 중에 어떠한 사유로든 본인이 본 사업을 수행할 수 없게 된 경우, 그 시점에서 본인이 보유하고 있는 기밀사항을 포함한 관련 자료를 즉시 귀 대학에 반납하고 비밀을 유지한다.
4. 본인 회사의 직원이 기밀을 누설하거나 관계 규정을 위반한 경우에도 총괄 책임을 지겠으며, 관련 법령 및 계약에 따라 어떠한 처벌 및 불이익도 감수한다.
6. 상기 보안 서약 미준수 시 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다.
가. 국가보안법 제4조 제1항 제2호 및 5호(국가기밀누설 등)
나. 형법 제98조, 제99조, 제113조 및 제127조 등 보안 관련 법규
년 월 일
氠瑢
서 약 자
(수행업체 대표자)
업 체 명 :
직 위 :
성 명 :
(서명)
서약집행자
(담당 공무원)
소 속 :
직 위 :
성 명 :
(서명)
국립목포대학교산학협력단장 귀하
氠瑢
보 안 서 약 서
(수행업체 직원용)
본인은 2026년 00월 00일부로 다중모델 생성형 AI 플랫폼 도입 사업을 수행함에 있어 다음사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 다중모델 생성형 AI 플랫폼 도입 사업 수행 중 알게 될 일체의 내용이 직무상 기밀 사항임을 인정하고, 용역수행 중 취득한 각종 성과품(문서, 도면, 동영상, 사진 등)은 귀 대학의 직원이라고 하여도 본 사업에 직접 관여하지 않는 자에 대해서는 공개 또는 누설하지 않으며, 사업 수행 중은 물론 종료 후에도 자신 또는 제3자를 위하여 사용하지 않는다.
2. 본 사업 추진의 사실 및 그 성과가 귀 대학에 의하여 적법하게 공개된 경우라고 하여도 미공개 부문에 대해서는 비밀을 유지한다.
3. 본 사업이 완료되거나 사업 진행 중에 어떠한 사유로든 본인이 본 사업을 수행할 수 없게 된 경우, 그 시점에서 본인이 보유하고 있는 기밀사항을 포함한 관련 자료를 즉시 귀 대학에 반납하고 비밀을 유지한다.
4. 상기 보안 서약 미준수 시 관계법규에 따라 엄중한 처벌을 받을 것을 서약한다.
가. 국가보안법 제4조 제1항 제2호 및 5호(국가기밀누설 등)
나. 형법 제98조, 제99조, 제113조 및 제127조 등 보안 관련 법규
년 월 일
氠瑢
서 약 자
(수행업체 직원)
업 체 명 :
직 위 :
성 명 :
(서명)
서약집행자
(담당 공무원)
소 속 :
직 위 :
성 명 :
(서명)
국립목포대학교산학협력단장 귀하
【별지 5호 서식】
氠瑢
보 안 확 약 서
(수행업체 직원용)
본인은 국립목포대학교산학협력단(이하“대학”이라 함)과 계약한 다중모델 생성형 AI 플랫폼 도입 사업의 수행을 완료함에 있어, 다음 각 호의 보안사항에 대한 준수 책임이 있음을 서약하며 확약서를 제출합니다.
1. 본인은 사업 수행 중 취득한 모든 자료를 반납 및 파기하였으며, 취득한 정보에 대한 유출을 일절 금지하겠습니다.
2. 본인은 업무 중 작성된 복사본 기타 유·무형의 모든 정보를 폐기하여 대학의 비밀이 외부에 유출되지 않도록 만전을 기하겠습니다.
3. 본인은 보안사항을 위반했을 경우에 민·형사상 및 보안상의 책임과 관계 법규에 의한 조치에 따를 것을 서약하오며 이에 서약서를 제출합니다.
서 약 자 업 체 명 :
직 위 :
성 명 : (서명)
ક Ā ྠ Ā
년 월 일
국립목포대학교산학협력단장 귀하
氠瑢
보 안 확 약 서
(수행업체 대표자용)
본인은 국립목포대학교산학협력단(이하“대학”이라 함)과 계약한 다중모델 생성형 AI 플랫폼 도입 사업의 수행을 완료함에 있어, 다음 각 호의 보안사항에 대한 준수 책임이 있음을 서약하며 확약서를 제출합니다.
1. 본 업체(단체)는 업체(단체) 및 사업 참여자가 사업수행 중 지득한 모든 자료를 반납 및 파기하였으며, 지득한 정보에 대한 유출을 절대 금지하겠습니다.
2. 본 업체(단체)는 상기 보안사항을 위반할 경우에 귀 기관의 사업에 참여 제한 또는 기타 관련 법규에 따른 책임과 손해배상을 감수하겠습니다.
서약업체(단체) 대표
소 속 :
직 급 :
성 명 : (서명)
년 월 일
국립목포대학교산학협력단장 귀하
【별지 6호 서식】
氠瑢
확 약 서
입찰 건명 : 다중모델 생성형 AI 플랫폼 도입 사업
1. 본 제안사는 기술제안서의 제반사항을 사실에 근거하여 작성하였고, 이에 따른 법률적, 재정적, 행정적 책임을 감수하겠습니다.
2. 본 용역 관련 사항의 보안유지에 최선을 다할 것이며, 제출 제안서의 허위기재 또는 부실 자료 작성으로 인하여 초래하는 평가상의 불이익은 물론 부정당업자 제재 또는 낙찰 대상에서 제외 등 귀 대학의 어떠한 처분에도 이의를 제기하지 않을 것임을 확약합니다.
3. 본 용역의 사업자 선정방식 및 제안요청서 내용과 본 입찰에 관련된 귀 대학의 방침에 이의가 없음을 확약하며 어떠한 법적 이의를 제기하지 않겠습니다. 또한, 귀 교가 기술평가를 위해 구성한 내 · 외부 평가위원과 평가방법 및 평가기준에 따른 결과에 대해서도 어떠한 이의를 제기하지 않겠습니다.
20 년 월 일
주 소 :
상 호 :
사업자등록번호 :
대 표 자 : (인)
국립목포대학교산학협력단장 귀하
【별지 7호 서식】
표준 개인정보처리위탁 계약서
국립목포대학교산학협력단(이하 “위탁자”이라 한다)과 OO사업자(이하 “수탁자”이라 한다)는 “위탁자”의 개인정보 처리업무를 “수탁자”에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.
제1조 (목적) 이 계약은 “위탁자”가 개인정보처리업무를 “수탁자”에게 위탁하고, “수탁자”는 이를 승낙하여 “수탁자”의 책임아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.
제2조 (용어의 정의) 본 계약에서 별도로 정의되지 아니한 용어는「개인정보 보호법」, 같은 법 시행령 및 고시,「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호) 및「표준 개인정보 보호지침」(개인정보보호위원회 고시 제2020-1호)에서 정의된 바에 따른다.
제3조 (위탁업무의 목적 및 범위) “수탁자”는 계약이 정하는 바에 따라 데이터베이스 유지 보수 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.
제4조 (위탁업무 기간) 이 계약서에 의한 개인정보 처리업무의 기간은 다음과 같다.
계약 기간 : 계약일로부터 1년
제5조 (재위탁 제한) ① “수탁자”는 “위탁자”의 사전 승낙을 얻은 경우를 제외하고 “위탁자”와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.
② “수탁자”가 다른 제3의 회사와 수탁계약을 할 경우에는 “수탁자”는 해당 사실을 계약 체결 7일 이전에 “위탁자”에게 통보하고 협의하여야 한다.
제6조 (개인정보의 안전성 확보조치) “수탁자”는「개인정보 보호법」제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 개인정보의 안전성 확보에 필요한 관리적․기술적 조치를 취하여야 한다.
제7조 (개인정보의 처리제한) ① “수탁자”는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
② “수탁자”는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」시행령 제16조 및「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시 제2021-2호)에 따라 즉시 파기하거나 “위탁자”에게 반납하여야 한다.
③ 제2항에 따라 “수탁자”가 개인정보를 파기한 경우 지체없이 “위탁자”에게 그 결과를 통보하여야 한다.
제8조 (수탁자에 대한 관리·감독 등) ① “위탁자”는 “수탁자”에 대하여 다음 각 호의 사항을 감독할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이에 응하여야 한다.
1. 개인정보의 처리 현황
2. 개인정보의 접근 또는 접속현황
3. 개인정보 접근 또는 접속 대상자
4. 목적외 이용․제공 및 재위탁 금지 준수여부
5. 암호화 등 안전성 확보조치 이행여부
6. 그 밖에 개인정보의 보호를 위하여 필요한 사항
② “위탁자”는 “수탁자”에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, “수탁자”는 특별한 사유가 없는 한 이행하여야 한다.
③ “위탁자”는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 1회 “수탁자”를 교육할 수 있으며, “수탁자”는 이에 응하여야 한다. †普
湯慴 「개인정보 안전성 확보조치 기준 고시」(개인정보보호위원회 고시 제2021-2호) 및 「개인정보 보호법」 제26조에 따라 개인정보처리자 및 취급자는 개인정보보호에 관한 교육을 의무적으로 시행하여야 한다.
④ 제1항에 따른 교육의 시기와 방법 등에 대해서는 “위탁자”는 “수탁자”와 협의하여 시행한다.
제9조 (정보주체 권리보장) ① “수탁자”는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.
제10조 (개인정보의 파기) ① “수탁자”는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 “위탁자”에게 확인받아야 한다.
제11조 (손해배상) ① “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 “수탁자” 또는 “수탁자”의 임직원 기타 “수탁자”의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 “위탁자” 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 “수탁자”는 그 손해를 배상하여야 한다.
② 제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 “위탁자”가 전부 또는 일부를 배상한 때에는 “위탁자”는 이를 “수탁자”에게 구상할 수 있다.
본 계약의 내용을 증명하기 위하여 계약서 2부를 작성하고, “위탁자”와 “수탁자”가 서명 또는 날인한 후 각 1부씩 보관한다.
2026. . .
氠瑢
위탁자 汫╣ 국립목포대학교산학협력단 汫ॣ
주 소 : 汫╣ 전남 무안군 청계면 영산로 1666 汫ॣ
성 명 : (인)
수탁자
주 소 :
성 명 : (인)
氠瑢
본 표준 개인정보처리위탁 계약서는 「개인정보 보호법」제26조제1항에 따라 위탁계약에 있어 개인정보 처리에 관하여 문서로 정하여야 하는 최소한의 사항을 표준적으로 제시한 것으로서, 위탁계약이나 위탁업무의 내용 등에 따라 세부적인 내용은 달라질 수 있습니다.
개인정보처리업무를 위탁하거나 위탁업무에 개인정보 처리가 포함된 경우에는 본 표준 개인정보처리위탁 계약서의 내용을 위탁계약서에 첨부하거나 반영하여 사용하실 수 있습니다.
【별지 8호 서식】
氠瑢
청렴 계약 이행각서
당사는「부패 없는 투명한 기업경영과 공정한 행정」이 사회발전과 국가 경쟁력에 중요한 관건이 됨을 깊이 인식하며, 국제적으로도 OECD뇌물방지 이 발효되었고 부패기업 및 국가에 대한 제재가 강화되는 추세에 맞추어 청렴계약 취지에 적극 호응하여 조달청에서 발주하는 모든 공사, 물품 및 용역 등의 입찰에 참여할 때 당사의 임직원과 대리인은
1. 입찰가격의 유지나 특정인의 낙찰을 위한 담합을 하거나 다른 업체와 협정, 결의, 합의하여 입찰의 자유경쟁을 부당하게 저해하는 일체의 불공정한 행위를 않겠습니다.
2. 입찰·계약 및 관리, 감독, 검사 등 계약이행과 관련하여 관계직원에게 직ㆍ간접적으로 금품ㆍ향응 등의 부당한 이익을 제공하지 않겠습니다.
3. 입찰, 계약 및 관리, 감독, 검사 등 계약이행과 관련하여 담당직원에게 금품, 향응 등을 제공한 사실이 드러날 경우에는 계약체결 이전의 경우에는 낙찰자 결정 취소, 계약이행 전에는 계약해제, 계약이행 이후에는 당해 계약의 전부 또는 일부계약을 해제 또는 일부계약을 해제 또는 해지하여도 감수하겠습니다.
4. 회사 임ㆍ직원이 관계 직원에게 금품, 향응 등을 제공하거나 담합 등 불공정 행위를 하지 않도록 하는 회사윤리강령과 내부비리 제보자에 대해서도 일체의 불이익처분을 하지 않는 사규를 제정토록 노력하겠습니다.
위 청렴계약 서약은 상호신뢰를 바탕으로 한 약속으로서 반드시 지킬 것이며, 낙찰자로 결정될 시 본 서약내용을 그대로 계약특수조건으로 계약하여 이행하고, 입찰참가자격 제한, 계약해지 등의 조치와 관련하여 당사가 손해배상을 청구하거나 당사를 배제하는 입찰에 관하여 민ㆍ형사상 어떠한 이의도 제기하지 않을 것을 서약합니다.
20 년 월 일
서 약 자 : 주식회사 ○○○○ 대표 ○○○ (인)
국립목포대학교산학협력단장 귀하
【별지 9호 서식】
용역사업 보안특약 조항
1. 계약업체는 발주기관의 보안정책을 위반하였을 경우 [별표1]의 위규 처리 기준에 따라 위규자 및 관리자를 행정 조치하고, [별표2]의 보안 위약금을 발주기관에 납부하여야 하며, 민․형사상 책임 및 손해배상은 별도로 한다.
2. 계약업체는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리계획을 제안서에 제시하여야 하며, 해당 정보 누출 시 발주기관은 「국가를 당사자로 하는 계약에 관한 법률 시행령」 제76조에 따라 사업자를 부정당업자로 등록한다.
3. 계약업체는 사업 수행 과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안 되며, 사업 종료 시 발주기관의 입회하에 완전 폐기 또는 반납하여야 한다.
4. 계약업체는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출하여야 한다.
5. 계약업체는 사업 수행과정에서 참여 인력을 임으로 교체할 수 없으면 부득이 참여 인력 교체가 필요한 경우 인수인계를 철저히 하여 외부유출을 사전에 방지하여야 하며 요청 공문을 통해 정보전산원의 사전 승인을 득하여야 한다.
[별표 1] 사업자 보안위규 처리기준
[별표 2] 보안 위약금 부과 기준
[별표 3] 누출금지 대상 정보
【별지 10호 서식】
楴䵴 자료열람 신청 및 열람 확인서
氠瑢
일 시 :
2026. . .
사업명 :
다중모델 생성형 AI 플랫폼 도입
성 명 :
회사명 :
직 책 :
연락처 :
열람신청자료
열람자
열람자확인서명
제안서 작성을 위하여 상기 자료를 열람을 신청하며, 열람 및 제공받은 자료는 제안 이외의 목적으로 유출 또는 타인에게 제공하거나 다른 목적에 인용하지 않을 것을 확약합니다.
신청인 : (인)
※ 열람신청인이 직접 작성하며, 열람을 종료한 후에는 열람 확인서명을 하여야 함(명함 첨부)
【별지 11호 서식】
일일 용역사업 보안점검 리스트
氠瑢
순번
점검항목
1
용역업체 사용 전산망과 기관 전산망의 분리 여부(VLAN 분리 포함)
2
용역업체 직원 PC의 내부 정보시스템 접근 통제 여부
3
P2P, 웹하드, 메신저 등 불필요한 인터넷 접속 차단 여부
4
용역업체 직원에 주요 계정 비밀번호 제공 여부
5
용역업체 직원에 비밀번호 부여시 관련사항 별도 기록 여부
6
용역업체 직원에 시스템 관리자 계정 단독 접근 여부
7
노트북PC 등 휴대형 정보시스템을 시스템 관리용 PC로 활용 여부
8
용역업체 직원 등에 의한 기관 외부에서의 원격 접속ㆍ작업 여부
9
용역업체 정보시스템 접근시 작업이력 로깅 기능 사용 여부
10
용역업체 PC 및 휴대형 저장매체에 정보시스템 ‘계정명/비밀번호’ 저장
여부
11
용역업체 PC에 설치된 운영체제 및 응용프로그램 최신상태 유지 여부
12
용역업체 PC 백신 프로그램 자동 업데이트 및 실시간 감시기능 사용 여부
13
용역업체 PC USBㆍCD-RWㆍ무선랜 등 매체 통제 여부
14
용역업체 PC 비밀번호 및 화면보호기 설정 여부
15
용역업체 직원의 비인가 정보통신장비(노트북 등) 휴대ㆍ반입 여부
16
누출금지 대상정보 제공 및 회수 여부
※ 추가 수정 등 변경사용 가능
【별지 12호 서식】
투입 인력 인적사항 및 수행실적
氠瑢
성 명
생년월일
직 위
자 격 증
보유현황
자격명칭
입 사 일
자격번호
당해업체
근무기간
년 개월
취득일자
기술등급
유사사업 수행실적
순번
사업명
사업기간
발주처
참 여 당 시
회 사 명
직위
참여기간
자격 또는
기술등급
기술
분야
계약
금액
※ 1. 투입인력 기술자의 보유 기술자격증 사본 첨부
2. 투입인력 기술자의 재직증명서 첨부
3. 협회 경력증명(확인)서 첨부
※ 부록으로 첨부
【별표1】
사업자 보안위규처리기준
氠瑢
구 분
위 규 사 항
처 리 기 준
심 각
(A급)
1. 비밀 및 대외비 급 정보 유출 및 유출시도
가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
2. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
◦사업참여 제한
◦위규자 및 직속 감독자 등 중징계
◦재발방지를 위한 조치 계획 제출
◦위규자 대상 특별 보안교육 실시
중 대
(B급)
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 개인정보․신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실ㆍ보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 보안 USB 사용규정 위반
나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발·유지관리 시 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부 PC를 업무망에 무단 연결 사용
사. 보안관련 프로그램 강제 삭제
아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)
자. 바이러스 백신 정품 S/W 미설치
◦위규자 및 직속 감독자 등 중징계
◦재발방지를 위한 조치계획 제출
◦위규자 대상 특별 보안교육 실시
보 통
(C급)
1. 기관 제공 중요정책ㆍ민감 자료 관리 소홀
가. 주요 현안ㆍ보고자료를 책상 위 등에 방치
나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 중요정보에 대한 자료 인수․인계 절차 미 이행
2. 사무실 보안관리 부실
가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근
나. 출입키를 책상 위 등에 방치
3. 보호구역 관리 소홀
가. 통제ㆍ제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근
나. 페이스북 등 비인가 메신저 및 SNS 무단 사용
다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근
라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여
마. PC 비밀번호를 모니터 옆 등 외부에 노출
바. 비인가 보조기억매체 무단 사용
사. 정보시스템 반입 시 바이러스 백신 미검사 또는 반출시 자료 삭제 미확인
아. 바이러스 백신 최신 업데이트 또는 정밀점검 미실시
◦위규자 및 직속 감독자 경징계
◦위규자 및 관리자 대상 사유서/경위서 징구
◦위규자 대상 특별 보안 교육 실시
경 미
(D급)
1. 업무 관련서류 관리 소홀
가. 진행 중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기ㆍ인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보ㆍ보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검 위반
다. PC 월1회 보안 점검 미 이행
◦위규자 서면 및 구두 경고 등 문책
◦위규자 사유서 / 경위서 징구
※ 사업자 보안위규 처리 절차
氠瑢
경위 확인
▶
보안위규 처리기준에 따라
조치
▶
재발방지
대책
▶
보안조치 이행여부 점검
【별표2】
보안 위약금 부과 기준
氠瑢 1. 위규 수준별로 A ~ D 등급으로 차등 부과
구분
위규 수준
A급
B급
C급
D급
위규
심각 1건
중대 1건
보통 2건 이상
경미 3건 이상
위약금
비중
부정당업자 등록
사업금액의 5%
사업금액의 3%
사업금액의 1%
※ 위규 수준은 “[별표 1] 사업자보안위규처리기준” 참고
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
※ 보안사고는 1회의 사고만으로도 파급효과가 큰 점을 감안하여 타 항목과 별도 부과
3. 사업 종료 시 지출금액 조정을 통해 위약금 정산
4. 보안규정을 위반하거나 누출금지 정보 유출로 인하여 손해 발생 시 용역업체에 민사상 손해배상 청구
5. 보안 위반에 따른 위약금액, 제재조치 기준 등은 국립목포대학교산학협력단에서 사안의 경중과 위반자의 고의성을 감안하여 확정
【별표3】
누출금지대상정보
1. 기관 소유 정보시스템의 내․외부 IP주소 현황
2. 세부 정보시스템 구성 현황 및 정보통신망 구성도
3. 사용자계정ㆍ비밀번호 등 정보시스템 접근권한 정보
4. 정보통신망 취약점 분석·평가 결과물
5. 용역사업 결과물 및 프로그램 소스코드
6. 국가용 보안시스템 및 정보보호시스템 도입 현황
7. 침입차단시스템ㆍ방지시스템(IPS) 등 정보보호제품 및 라우터ㆍ스위치 등 네트워크 장비 설정 정보
8. 「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
9. 「개인정보보호법」제2조제1호의 개인정보
10.「보안업무규정」제4조의 비밀 및 동 시행규칙 제16조의 대외비
11. 그 밖에 국립목포대학교산학협력단이 공개가 불가하다고 판단한 자료
【별표4】
소프트웨어 영향평가 검토결과서
氠瑢
1. 기본정보
사업명
(또는 서비스명)
다중모델 생성형 AI 플랫폼 도입
영향평가단계
□ 예산편성 ▇ 사업발주 □ 소프트웨어 배포·서비스
주요 내용
다양한 LLM 통합 관리 기반의 AI 플랫폼 도입
다중 LLM 지원을 위한 크레딧 과금 모델 도입
내부 지식 기반 특화형 AI 서비스로 교육·행정 효율성 강화
사업기간
(또는 개발기간)
계약체결일로부터 30일
구분
① 기관 내부(소속기관 제외) 직원을 대상으로 제공하는 소프트웨어 사업 (또는 서비스)
□
② 상용 소프트웨어의 구매·설치 및 유지관리 사업
▇
③ 그 외 소프트웨어 사업(또는 서비스)
□
※ 구분 ①, ②에 해당하는 경우 3번, 4번 항목 작성 불필요
2. 운영계획
운영기관
▇ 단일 기관
□ 다수 기관(예상 : 개 기관)
사용자
(복수선택 가능)
구분
예상 사용자수
▇ 내부 직원
800명
□ 타 기관 직원
명
▇ 일반 국민 또는 기업
8,000명
3. 민간 소프트웨어 시장 침해 가능성
주요기능과 동일·유사한 서비스를 민간에서 제공하는지 여부
□ 있음 ▇ 없음
※ 「없음」에 해당하는 경우 3번 이하 항목 및 4번 항목 작성 불필요
주요 기능
동일·유사한 민간 소프트웨어/서비스
o
o
o
·
·
·
·
4. 사업의 필요성· 공공성 검토
(복수선택 가능)
□ 법령에 규정된 서비스
(관련 법령 : )
□ 외교/국방 분야로 민간이 서비스를 제공하기에 부적합
(사유 : )
□ ‘공공데이터 활용 공공서비스 제공 및 정비 가이드라인’ 준수
□ 사업을 통한 민간 서비스 활성화 기여*
* Open API 등을 통한 데이터 개방, 민간 소프트웨어 구매·활용 계획, 데이터 연계표준 및 표준업무 절차 제시, 중장기 민간 이양 계획 등
(기여 방안 : )
□ 그 외의 사유로 민간이 서비스를 제공하기에 부적합
(부적합 사유 : )
5. 종합의견
▇ 민간시장 침해 가능성 없음
□ 민간시장 침해 가능성을 최소화하여 사업 추진
(추진 방안 : )
2026년 월 일
국립목포대학교 정보전산원장 (직인)