PoC가 작동했다고 바로 사내 운영으로 전환할 수 있는 것은 아닙니다. 실제 운영에서는 데이터 소유자, 사용자별 권한, 실행 승인, 로그, 장애 대응과 비용까지 책임져야 합니다. 이 체크리스트는 운영 전환 회의에서 빠뜨리기 쉬운 항목을 점검하기 위한 것입니다.
1. 업무와 책임자
- 자동화할 업무와 제외할 업무가 문서화되어 있는가?
- 입력 데이터와 결과물의 소유자가 정해져 있는가?
- AI 결과의 최종 책임자가 정해져 있는가?
- 업무 규칙이 바뀔 때 MCP 도구와 프롬프트를 수정할 담당자가 있는가?
2. 데이터와 개인정보
- AI와 MCP 서버로 전달되는 데이터 목록을 알고 있는가?
- 개인정보·기밀정보를 최소화하거나 마스킹하는가?
- 외부 MCP 서버의 데이터 보관·처리 정책을 검토했는가?
- 운영 로그에 토큰·비밀번호·민감한 원문이 남지 않는가?
3. 인증과 최소 권한
- 개인 계정 대신 관리 가능한 서비스 계정을 사용하는가?
- 읽기·쓰기·삭제 권한이 분리되어 있는가?
- 필요한 폴더·DB·채널만 접근하도록 제한했는가?
- 퇴사·이동·권한 변경 시 접근을 회수할 절차가 있는가?
4. 승인과 실행 통제
- 외부 발송과 데이터 변경 전에 사람의 승인을 받는가?
- 사용자가 실행 대상과 변경 내용을 확인할 수 있는가?
- 결제·삭제·권한 변경은 자동 실행에서 제외했는가?
- 대량 작업에는 건수와 범위 제한이 있는가?
5. 로그와 감사
- 누가 언제 어떤 도구를 실행했는지 기록되는가?
- 입력, 승인, 결과, 오류를 연결해 추적할 수 있는가?
- 이상 실행을 탐지하고 알림을 받을 수 있는가?
- 로그 보관 기간과 접근 권한이 정해져 있는가?
6. 장애와 복구
- MCP 서버나 외부 SaaS가 중단되면 수동 업무로 전환할 수 있는가?
- 재시도 시 같은 작업이 중복 실행되지 않는가?
- 잘못 등록한 문서나 업무를 되돌릴 방법이 있는가?
- 긴급하게 자동화를 중지할 수 있는가?
7. 비용과 운영 부담
| 비용 항목 | 확인할 내용 |
|---|---|
| 초기 구축 | 업무 분석, 서버 개발, 기존 시스템 연동 |
| 인프라 | 호스팅, DB, 네트워크, 비밀정보 관리 |
| 모델 사용 | 요청량, 입력·출력 크기, 재시도 비용 |
| 운영 | 모니터링, 장애 대응, 권한 변경 |
| 유지보수 | API·SDK·업무 규칙 변경 대응 |
| 교육 | 승인자와 사용자의 검토 방법 교육 |
운영 전환 게이트
다음 조건을 모두 만족할 때만 범위를 확대합니다.
- 목표 처리 시간과 정확도 기준을 충족했다.
- 허용 오류와 중단 조건이 정의됐다.
- 권한과 승인 정책 검토가 끝났다.
- 전체 실행을 추적할 수 있다.
- 장애 시 수동 처리와 복구가 가능하다.
- 업무·데이터·시스템 책임자가 승인했다.
최종 판단 기록
운영 전환 업무: ________
자동 실행 범위: ________
승인 후 실행 범위: ________
운영 책임자: ________
월 예상 비용: ________
중단 조건: ________
다음 검토일: ________
구체적인 흐름이 필요하면 보고서 자동화 설계를 참고하세요. 승인 기준은 MCP 권한·승인 설계, 검증 절차는 MCP PoC 구축 가이드에서 이어집니다.
참고: 외부 MCP 서버에 전송된 데이터는 해당 서버의 데이터 처리 정책도 적용될 수 있으므로 공급자 정책을 별도로 확인해야 합니다. OpenAI 데이터 통제 문서
0 댓글