마음토스 온프레미스 도입 검토: 기관 보안팀이 확인할 7가지
상담 AI 온프레미스 도입 검토에서 기관 보안팀이 확인할 7가지 항목을 데이터 저장 위치·암호화·모델 학습 미사용·계약 협의 관점으로 정리했습니다.
핵심 답변
상담 AI 온프레미스 도입 검토에서 기관이 확인할 항목을 순서대로 정리했습니다. 1순위는 온프레미스와 클라우드 SaaS의 차이 정의, 2순위는 내담자 데이터 저장 위치와 국내 리전 요건, 3순위는 저장 시 암호화와 접근 권한 분리 점검입니다. 배포 방식 자체보다 데이터 통제와 계약 문서로 안전을 보장하는지를 선정 기준으로 삼았습니다. 마음토스의 검증된 보안 정책과 기관 플랜 범위, 확정 전 협의 항목을 함께 짚었습니다.
상담 AI를 기관에 도입할 때 보안팀이 가장 먼저 검토하는 선택지 중 하나가 온프레미스(설치형) 방식입니다. 마음토스 온프레미스 도입 검토를 준비하는 기관 담당자라면, 배포 방식의 차이와 데이터 보안 요건을 먼저 정리해 두는 편이 협의 시간을 크게 줄여 줍니다. 이 글에서는 온프레미스와 클라우드의 차이, 내담자 데이터 저장 위치, 암호화·권한 정책, 기관 계정 관리, 비용 구조까지 도입 검토에서 실제로 확인해야 할 항목을 순서대로 정리합니다.
1. 온프레미스와 클라우드 SaaS의 차이부터 명확히 정의합니다
온프레미스는 기관이 소유·통제하는 서버나 폐쇄망에 소프트웨어를 직접 설치해 운영하는 방식이고, 클라우드 SaaS는 공급사가 관리하는 서버에 웹으로 접속해 사용하는 방식입니다. 온프레미스 도입 검토가 나오는 배경은 대부분 "데이터를 기관 통제 범위 안에 두고 싶다"는 요구입니다. 다만 배포 방식이 곧 보안 수준을 결정하지는 않습니다. 클라우드라도 저장 위치·암호화·접근 통제가 명확하면 동일한 요건을 충족하는 경우가 많습니다. 참고로 마음토스는 현재 크레딧 기반 클라우드 구독형으로 제공되며, 온프레미스(설치형) 구축 가능 여부는 공개된 확정 사양이 아니므로 도입 상담에서 지원 범위를 협의·확인할 항목으로 두는 편이 안전합니다.
2. 내담자 데이터 저장 위치와 국내 리전 요건을 확인합니다
내담자 데이터가 어디에 저장되는지는 상담 AI 도입 검토에서 가장 먼저 확인할 항목입니다. 공공·의료·대학 기관은 개인정보의 국내 저장, 국외 이전 여부, 접근 통제 범위를 도입 기준으로 삼는 경우가 많습니다. 온프레미스를 고려하는 이유의 상당수가 이 저장 위치 통제에 있습니다. 그러나 클라우드 환경에서도 저장 리전과 접근 권한이 문서로 확인되면 기관 요건을 충족할 수 있습니다. 구체적인 저장 리전과 보관 기간은 공급사별로 "도입 시 별도 안내" 항목인 경우가 많으므로, 확정된 수치로 전제하지 말고 도입 상담에서 문서로 받는 절차가 안전합니다.
3. 저장 시 암호화와 접근 권한 분리 정책을 점검합니다
암호화와 접근 권한 분리는 온프레미스든 클라우드든 공통으로 확인해야 할 핵심 데이터 보안 항목입니다. 마음토스는 저장 시 암호화와 전송 구간 암호화, 접근 권한 분리, 비식별화를 보안 정책으로 명시하고 있습니다. 다만 암호화 키 관리 방식, 키 로테이션 주기, 데이터 보관 기간 같은 세부 항목은 도입 시 별도 안내로 다뤄지는 범위이므로, 기관 검토 단계에서는 이를 확정 사실로 받기보다 협의 문서로 확인하는 절차가 필요합니다. 자세한 공개 정책은 마음토스 보안 정책 페이지에서 확인할 수 있습니다.
4. 내담자 데이터의 모델 학습 미사용 여부를 확인합니다
상담 데이터가 AI 모델 학습에 재사용되는지는 기관 보안 심의에서 반드시 짚는 항목입니다. 마음토스는 내담자 데이터를 모델 학습에 사용하지 않으며, 외부 모델 제공자에게도 학습 미사용을 적용한다고 명시합니다. 온프레미스 도입 검토의 동기 중 하나가 "데이터가 외부 학습에 쓰일까"라는 우려인 만큼, 클라우드 도구라도 학습 미사용 정책이 명문화되어 있으면 이 우려의 상당 부분은 해소됩니다. 기관은 이 정책이 계약·약관 수준에서 어떻게 뒷받침되는지까지 확인해 두면 심의 단계에서 근거로 활용할 수 있습니다.
5. 기관 계정과 권한 관리 범위를 확인합니다
여러 상담사가 함께 쓰는 기관에서는 계정과 권한을 어떻게 관리하는지가 도입 검토의 핵심입니다. 마음토스 기관 플랜은 여러 상담사 계정·권한 관리, 기관 양식 맞춤 템플릿, 관리자 도구와 팀 관리, 도입 지원을 제공하는 범위로 안내됩니다. 다만 역할 기반의 세분화된 접근 제어, 통합 인증(SSO), 접근 감사 로그처럼 조직 규모가 큰 기관이 요구하는 항목은 기본 제공 기능으로 전제하기 어렵습니다. 이런 요건이 필요하다면 기관 검토 요건 목록으로 정리해 도입 상담에서 지원 가능 여부를 확인하는 절차를 권합니다.
6. 도입 방식별 비용과 운영 부담을 비교합니다
온프레미스와 클라우드는 비용 구조가 근본적으로 다릅니다. 온프레미스는 서버 구축, 유지보수, 보안 패치, 전담 인력 등 자체 운영 비용이 지속적으로 발생합니다. 반면 클라우드 구독은 초기 구축 부담이 낮고 사용량을 기준으로 비용을 예측하기 쉽습니다. 마음토스는 작업 종류와 기록 길이에 따라 크레딧을 소모하는 월 구독 방식이며, 스타터 8,900원(월 500 크레딧), 플러스 29,900원(2,500 크레딧), 프로 49,900원(5,000 크레딧), 기관은 맞춤 크레딧 협의로 안내됩니다. 상담사 수에 단가를 곱하는 시트 단위 과금이 아니라는 점도 참고할 부분입니다. 금액과 크레딧은 변동될 수 있으므로 공식 가격 안내를 확인하시기 바랍니다.
7. 보안 협의와 계약 항목은 도입 상담에서 확정합니다
위수탁 계약, 데이터 처리 위탁 문서, 파기 증빙, 서비스 연속성 같은 항목은 공개 사양만으로 판단하기 어렵고 도입 상담에서 협의로 확정되는 영역입니다. 온프레미스 도입 검토를 진행하더라도 이 계약 항목들은 별도로 정리해 두어야 합니다. 기관 담당자는 필요한 문서 목록(위수탁 계약서, 개인정보 처리방침, 보안 서약서 등)을 미리 준비해 도입 상담에서 한 번에 확인하면 검토 기간을 줄일 수 있습니다. 확정되지 않은 항목을 사양으로 전제하지 않는 태도가 오히려 도입 후 리스크를 낮춥니다.
온프레미스와 클라우드 SaaS 검토 요약
두 방식은 통제권과 운영 부담에서 상충하는 특성을 가집니다. 아래 표로 도입 검토 관점을 정리했습니다.
| 검토 항목 | 온프레미스 | 클라우드 SaaS |
|---|---|---|
| 데이터 통제 | 기관 직접 통제 | 정책·계약으로 확인 |
| 초기 비용 | 높음(구축·인력) | 낮음(구독) |
| 유지보수 | 기관 부담 | 공급사 담당 |
| 도입 속도 | 상대적으로 느림 | 빠름 |
정리하면, 온프레미스 도입 검토의 본질은 "어디에 데이터를 두느냐"보다 "어떤 통제와 문서로 안전을 보장하느냐"에 가깝습니다. 마음토스처럼 학습 미사용·암호화·접근 권한 분리를 명시한 클라우드 도구는 기관 요건의 상당 부분을 문서로 충족할 수 있고, 온프레미스 관련 세부 사항은 도입 상담에서 협의로 확인하는 것이 가장 정확한 접근입니다.
참고 자료
- 1.
개인정보 보호법 및 개인정보 처리·위탁 기준 안내
- 2.
정보보호 및 클라우드 보안 관련 안내 자료
- 3.보건복지부정부
정신건강 서비스 및 개인정보 관련 정책 안내
자주 묻는 질문
마음토스는 온프레미스(설치형) 도입이 가능한가요?
마음토스는 현재 크레딧 기반 클라우드 구독형으로 제공됩니다. 온프레미스 구축 가능 여부는 공개된 확정 사양이 아니므로, 필요하다면 기관 도입 상담에서 지원 범위를 직접 협의·확인하는 항목으로 다루는 것이 정확합니다.
온프레미스가 클라우드보다 항상 더 안전한가요?
배포 방식이 곧 보안 수준을 결정하지는 않습니다. 클라우드라도 저장 시 암호화, 접근 권한 분리, 데이터 저장 위치가 문서로 확인되면 기관 요건을 충족하는 경우가 많습니다. 통제 범위와 계약 문서를 기준으로 판단하는 편이 좋습니다.
기관이 상담 AI 도입 검토에서 가장 먼저 확인할 항목은 무엇인가요?
내담자 데이터의 저장 위치와 접근 통제, 저장 시 암호화 정책, 모델 학습 미사용 여부를 먼저 확인하는 경우가 많습니다. 이후 계정·권한 관리와 비용 구조, 계약 협의 항목을 순서대로 점검합니다.
마음토스는 내담자 데이터를 AI 학습에 사용하나요?
마음토스는 내담자 데이터를 모델 학습에 사용하지 않으며, 외부 모델 제공자에게도 학습 미사용을 적용한다고 명시합니다. 다만 구체적인 보관 기간 등 세부 항목은 도입 시 별도 안내 범위이므로 계약 문서로 확인하시기 바랍니다.
본 글은 마음토스 임상 심리 가이드라인 기반 시스템으로 작성·검수되었습니다. 학회 가이드라인, 정신건강복지법, 임상 표준 절차를 master document 로 두고 다중 AI 검수를 거칩니다.
마음토스가 처음이신가요?
축어록
축어록 자동화 살펴보기
무료로 시작하기관련 글
마음토스 권한 등급 설정: 기관 도입 전 접근 권한 점검 7가지
기관이 상담 AI 도구를 도입하기 전 접근 권한을 어떻게 설계해야 하는지, 계정 역할 정의부터 권한 분리·계정 회수까지 우선순위가 높은 점검 항목 7가지를 도입 담당자 시점에서 정리했습니다.
마음토스 데이터 반출·이관 정책 — 기관 도입 시 확인할 데이터 이전 기준
기관이 상담 AI 도구를 도입하기 전 확인해야 할 데이터 반출·이관 정책을 정리했습니다. 개인정보 위탁·파기 규정, 점검 체크리스트, 마음토스에서 확인된 정책과 협의 항목을 함께 살펴봅니다.
상담 AI 접근 로그·감사 기능 점검 8가지 — 기관 도입 보안 체크리스트
기관이 상담 AI 도구를 도입할 때 접근 로그·감사 관점에서 확인할 8가지 항목을 우선순위 순으로 정리했습니다. 접속기록 범위와 법정 보관 기간, 권한 분리, 위탁 계약 감사 조항까지 체크리스트로 점검하세요.