차트쏙

chartsok
소개블로그문의
블로그로 돌아가기
보안/규정

의료 데이터 보안, 어디까지 챙겨야 하나

박준호
CEO & 공동창업자
2025년 12월 28일
7분

AI 도입 전에 확인해야 할 것

AI 차트 서비스를 도입할 때 가장 중요한 질문은 "정확도가 높은가?"가 아닙니다. "환자 데이터를 어떻게 다루는가?"입니다.

핵심 체크리스트

1. 음성 파일 처리

음성 파일이 서버에 저장되는가? 텍스트 변환 후 즉시 삭제되는가? 차트쏙은 음성 파일을 변환 직후 삭제합니다.

2. 텍스트 데이터 보관

변환된 텍스트의 보관 기간은 누가 결정하는가? 차트쏙은 병원이 직접 설정합니다 (즉시 삭제 / 7일 / 30일).

3. 암호화

데이터 전송 시 TLS, 저장 시 AES-256 암호화가 적용되는가? 차트쏙은 전송과 저장 모두 암호화합니다.

4. 접근 권한

역할 기반 접근 제어(RBAC)가 있는가? 차트쏙은 의사, 간호사, 접수 등 역할별 접근 권한을 분리합니다.

5. 법규 준수

개인정보보호법, 의료법 준수 여부. 차트쏙은 국내 규정을 준수하며 정기적으로 검토합니다.

"최소 수집" 원칙

차트쏙의 데이터 처리 철학은 단순합니다. 필요한 최소한의 데이터만 수집하고, 가능한 빨리 삭제합니다. 더 오래 보관한다고 더 좋은 서비스가 되는 것이 아닙니다.