SITE SEARCH

검색

사이트 전체 글을 빠르게 찾을 수 있습니다.

RSS FEED

RSS 구독

RSS 리더에서 Project Research의 새 글을 바로 받아볼 수 있습니다.

EMAIL SUBSCRIBE

이메일 구독

새 글을 이메일로 받아봅니다. RSS는 별도 RSS 아이콘을 눌러 동일한 크기의 패널에서 열 수 있습니다.

이메일로 블로그 구독하기

이 블로그를 구독하고 이메일로 새글의 알림을 받으려면 이메일 주소를 입력하세요







금융 (은행·보험)

AIDD 도메인주도 컨설팅 › 금융 (은행·보험)
AIDD 도메인주도 컨설팅 · 금융 (은행·보험)

금융 (은행·보험) 조직의 AX, 무엇부터 손대야 합니까

공개 1차 출처로 확인한 지금의 변화 셋, 26주 모의실험이 내놓은 답, 사람 확정 게이트와 운영 지표, 그리고 그대로 옮겨 쓰는 프롬프트까지 — 한 페이지에 담았습니다.
사례 기록 85건 (관측 비중 100% · 실제 사례 81건) · 업무 원형 10종 · 🔒 게이트 14 · 26주 모의실험

세 자리, 세 가지 질문

같은 페이지를 읽어도 자리마다 가져갈 것이 다릅니다. 근거: 사례 기록 85건 (관측 비중 100% · 실제 사례 81건) · 업무 원형 10종.

당신의 자리에서 이 페이지가 답하는 것

C-Level

레이어를 얹을까, 판을 다시 짤까

조직 개편 없이 레이어만 얹어도 최대 달성치의 98.2%가 회수됩니다(모의). 이 도메인의 최선 조건은 C4 · 직군 유지 + 레이어 + 오버레이 — 개편은 첫 카드가 아니라 마지막 카드입니다.

26주 모의실험 · 되돌릴 수 없는 결정 14가지

AX 추진 TF

첫 90일에 무엇을 고정하나

게이트 목록 확정·공지(1~2주) → 부하 지도(1~4주) → 지표 정의 1벌(3~4주) → 주간 상태 종합 자동화(5~8주). 순서가 바뀌면 자동화 대상을 잘못 고릅니다.

90일 도입 순서 · 운영 지표

현업 실무자

내 일의 어디까지 맡겨도 되나

역할 표에서 내가 확정하는 것기계에 넘기는 것의 경계를 찾고, 단계별 체크리스트로 접수 조건(근거 첨부)을 확인한 뒤, 도구 중립 프롬프트를 그대로 옮겨 씁니다.

역할별 자리 · 체크리스트 · 프롬프트 5

적용 레퍼런스

이 도메인에서 교육·워크숍·컨설팅을 직접 수행한 대표 조직입니다. 제안·검토 단계 조직은 싣지 않습니다.

금융 (은행·보험) 현장에서 함께한 조직

신한은행하나은행우리은행국민은행NH농협은행교보생명한화생명흥국생명신한EZ손해보험KB데이타시스템전 도메인 누적 100+ 기관 · 504회 · 8,466시간
가치흐름과 사람 확정 관문 O

여섯 단계가 어떻게 이어지고, 각 단계에서 무엇이 들어가고 · 기계가 무엇을 하고 · 사람이 무엇을 확정하고 · 무엇을 증거로 남기고 · 무엇으로 재는지를 한 장에 담았습니다.

금융 (은행·보험) · 한 장으로 보는 흐름

금융·은행·보험 가치흐름 여섯 단계 가치흐름과 단계 사이의 사람 확정 관문 금융·은행·보험 · 가치흐름과 사람 확정 관문 1 상품·정책 2 데이터·모델 3 구현 4 독립 검증 5 승인·출시 6 모니터링·민원 ◆ 사람 확정 관문개인·신용정보 이용 · 모델 위험등급·독립 검증 · 신용·보험·투자 등 고객 영향 결정 AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
금융 (은행·보험) 가치흐름 여섯 단계와 사람 확정 관문(◆) — Master 정본 도해
1

상품·정책

변경 반영시간
입력전략·법규·고객 문제
AI 협업법규 변화 회수, 정책·상품 대안, 영향 분석
사람 확정 🔒상품·정책·위험허용
최소 증거요건·의사결정 기록
2

데이터·모델

결번·편향 KRI
입력적법 데이터·정책·목표
AI 협업데이터 품질, 특성/규칙/모델 후보, 설명 초안
사람 확정 🔒데이터 이용·모델 위험등급
최소 증거데이터·모델 카드
3

구현

1회 통과율
입력승인 규칙·모델·통제
AI 협업코드/시험 초안, 규칙 정합, 권한·로그 검사
사람 확정 🔒통제 예외
최소 증거빌드·시험·통제 증거
4

독립 검증

검증 대기
입력모델·규칙·데이터·시험
AI 협업재현, 민감도·안정성·편향·스트레스 시험
사람 확정 🔒검증 의견·잔여위험
최소 증거독립검증 리포트
5

승인·출시

승인 리드타임
입력검증·법무·운영 준비
AI 협업관문 패킷, 고객 설명·이의제기·롤백 준비도
사람 확정 🔒모델·상품·고객 발신·배포
최소 증거승인·출시 기록
6

모니터링·민원

드리프트 탐지시간
입력성과·드리프트·민원·사건
AI 협업이상·영향집단·근본원인 후보, 설명 초안
사람 확정 🔒중단·고객구제·규제보고
최소 증거모니터링·민원·조치
◆ 사람 확정 관문
개인·신용정보 이용 · 모델 위험등급·독립 검증 · 신용·보험·투자 등 고객 영향 결정 · 상품·모델·프로덕션 배포 · 고객 통지·구제·규제 보고
AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
흐름 티어 레일

단계마다 색이 답입니다 — 진초록 = 조건부 자동화(사람은 밖에서 감독) · 쪽빛 = 사람 주도 협업 · 적색 = 사람만 확정(위임 불가).

금융 (은행·보험) 흐름, 사람은 어디를 쥡니까

X0 기획🤝 T2X1 서비스 합의🔒 T3X2 설계🔒 T3X3 구현⚙️T1~🤝T2X4 통제⚙️ T1X5 게이트🔒 T3X6 이관🔒 T3X7 성과🔒 T3

색 배정의 근거는 아래 흐름 × 역할 표게이트 목록입니다. 부하를 실측하기 전까지 자동화 칸은 확정이 아니라 후보입니다.

먼저 읽는 기호 O

아래 표들의 ⚙️T1 · 🤝T2 · 🔒T3 배지는 “이 일을 사람이 어디까지 쥐는가”의 세 등급이며, 국제 용어의 HOTL(human-on-the-loop) · HITL(human-in-the-loop) · 사람 확정에 대응합니다.

T1 · T2 · T3 — 사람과 기계의 경계를 세 등급으로

⚙️

T1 자동화 HOTL

반복·고부하·저판단위험
사람의 자리사람이 루프 밖에서 감독 — 표본 검수·임계치·롤백
잘못되면시간이 낭비된다
🤝

T2 보조 HITL

사람이 주도, AI가 초안·점검
사람의 자리사람이 루프 안 — AI 초안, 사람이 판단·수정
잘못되면품질이 흔들린다
🔒

T3 게이트 사람 확정

사람 확정 노드
사람의 자리국제 표기로도 위임 없음 — 승인·서명·책임은 사람
잘못되면책임 문제가 된다

등급은 업무 단위에 붙습니다. 같은 사람의 일이라도 회의록 정리는 ⚙️T1, 요건 확정은 🔒T3 일 수 있습니다. 판단 위험이 높거나 사람 확정 노드가 걸리면 점수와 무관하게 🔒T3 입니다.

업무 트랙 분포 모의

AX를 어디부터 얹을지는 조직의 부하가 어디에 몰려 있는가에서 시작합니다.

이 도메인의 일은 이렇게 나뉩니다

트랙
주요 업무 원형
수요 비중
디지털 채널·서비스
T03
42%
조직·코칭·진단
T18·T19·T20
32%
애자일 딜리버리 거버넌스
T21·T22
16%
AI·데이터·준법
T04·T06
9%

이 도메인의 특징: 다른 6개 도메인과 달리 비가역 대상이 자본·안전이 아니라 사람인 트랙(조직·코칭·진단 32%)이 세 번째로 크다. 소속·보고라인·평가·익명성 계약이 그 대상이다.

흐름 × 역할

단계마다 누가 무엇을 확정하고, 무엇을 기계에 넘기는지를 칸에 적었습니다. 🔒 는 사람만 확정하는 자리, ⚙️ 는 조건부 자동화, 🤝 는 사람이 감독하는 협업입니다.

누가, 언제, 무엇을, 어떻게

흐름
주 역할
산출물
AI가 하는 것
사람이 확정 🔒
티어
X0 기획
제품책임자·서비스 오너
기회 정의·고객 여정
시장·고객 원천 회수, 표본 편향 후보 표시
기회 우선순위
🤝 T2
X1 서비스 합의
서비스 오너·준법
서비스 청사진·서비스 수준 합의서
공개 수준 선례 회수, 합의서 결번 표시
서비스 수준·계약 조건 확약
🔒 T3
X2 설계
딜리버리 PM·보안·데이터
통합·데이터 계약·보안 설계
보안·개인정보 요건 대비 설계 갭 목록, 벤더 비교표
벤더 선정 · 데이터 아키텍처 · 보안 통제 수준
🔒 T3
X3 구현
개발·스크럼 팀
동작하는 기능·시험 증거
코드 초안, 회귀, 번다운·이월 롤업
이월·범위 조정 결정
⚙️T1~🤝T2
X4 통제
스크럼 마스터·프로젝트 오피스
스프린트 현황·정합 보고
집계·리포트 자동화, 범위 변경의 목표 정렬 파급 점검
변경 승인
⚙️ T1
X5 게이트
준법·리스크·운영위
배포 승인 레코드
게이트 근거 취합·결번 표시, 규제 요건 대비 갭
운영 배포 · 데이터 이전 · 모델 승인
🔒 T3
X6 이관
운영·고객
운영 안내서·인수 확인서
안내서 결번 표시, 청자별 재포장
인수 완료 판정
🔒 T3
X7 성과
제품책임자·코치·경영
목표 달성도·대시보드
목표별 실측치·출처 취합, 미측정 항목 결번
달성도 판정·평가 반영 · 대시보드 공개 범위
🔒 T3
프로젝트 실행·승인 역할

이 표는 단계 안에서 누가 실행하고 확정하는가를 보여 줍니다. 회사가 구조적으로 갖춰야 할 책임역할 19개와는 다음 절에서 구분합니다.

이 파이프라인에서 누가 무엇을 확정합니까

역할
확정한다 🔒
AI에 넘긴다
서비스 오너
서비스 수준 확약 · 범위
선례 회수 · 결번 표시
준법·리스크
고영향 해당 여부 판정 · 통제 수준
규제 개정 감시 · 갭 목록
AI 오너
모델 배포 · 가드레일 완화 · 롤백
평가 실행 · 위험 시나리오
조직전환 리드
가치흐름 경계 · 인력 재배치
조직도·업무분장 정리 · 시나리오 비교표
진단 리드
익명 임계 계약 · 결과 공표 범위
응답 집계 · 커버리지 결번
제품책임자·경영
목표 달성도 판정 · 대시보드 공개 범위
실측치 취합 · 청자별 재포장
역할 스윔레인 O

가로는 시간(X0~X7), 세로는 책임입니다. 앞 절이 “누가 확정하는가”였다면 이 절은 “언제, 어느 자리에서, 무엇을 남기고 넘기는가”입니다.

금융 파이프라인을 한 장에 폅니다 — 8개 레인 × 8단계

고객·상품 요구를 규정·통제·증거와 연결하고 독립검증을 거쳐 책임 있게 배포·운영한다.

활동역할이 수행하고 책임 산출물을 남기는 업무
사람 확정 관문권한자가 승인·중단·위험수용을 확정하는 비가역 지점
실선정상 시간 흐름과 역할 인계
점선미승인 재작업 또는 운영·학습 환류
D05 금융 역할 스윔레인 표준 파이프라인 X축은 기획, 서비스 합의, 통제·설계, 구현·모델, 독립검증·통제, 승인·배포, 이관, 성과·개선의 시간 흐름이고, Y축은 8개 책임 역할 레인이다. 파란 화살표는 정상 인계, 주황 점선은 재작업과 학습 환류, G 표시는 사람 확정 게이트다. D05 금융 역할 스윔레인 표준 파이프라인 목표: 고객·상품 요구를 규정·통제·증거와 연결하고 독립검증을 거쳐 책임 있게 배포·운영한다. X축 — 업무 파이프라인 (시간의 흐름) Y축 — 책임 역할 (Role) X0 기획 X1 서비스 합의 X2 통제·설계 X3 구현·모델 X4 독립검증·통제 X5 승인·배포 X6 이관 X7 성과·개선 고객·상품·서비스가치 R19 · R15 · R01 상품요구·통제·고객경험 R10 · R14 아키텍처·데이터·플랫폼 R02 · R03 · R04 딜리버리·제3자 R05 · R16 개발·모델·분석 R11 · R13 독립 V&V·품질보증 R07 · R06 리스크·준법·보안·개인정보 R08 변경·릴리스·운영·학습 R17 · R09 · R12 · R18 미승인·통제 보완 성과·통제 학습 고객·채널 기회와 상품가치 정의. 역할 R19, R15, R01. 산출물 상품·서비스 vision, business case, roadmap. 고객·채널 기회와 상품가치 정의 R19·R15·R01 서비스수준·상품·고객영향 합의. 역할 R10, R14, R15. 산출물 서비스 청사진, SLA, 상품·수용기준. 사람 확정 G1: 서비스 수준·계약조건 확약. 확정자 서비스 오너·준법. 서비스수준·상품·고객영향 합의 R10·R14·R15 G 고영향 해당·규제·통제 요구 판정. 역할 R08. 산출물 고영향 판정, 규정-통제 매트릭스, 위험분석. 사람 확정 G2: 고영향 AI·통제수준·위험선호. 확정자 준법·리스크·법무. 고영향 해당·규제·통제 요구 판정 R08 G 데이터계보·보안·플랫폼 설계. 역할 R02, R03, R04. 산출물 architecture, lineage, data contract, security design. 데이터계보·보안·플랫폼 설계 R02·R03·R04 익명 임계·설명·이의제기 설계. 역할 R10, R14, R08. 산출물 익명성 사전계약, 설명·이의제기·취약고객 기준. 사람 확정 G3: 익명 임계·인사활용·공개조건. 확정자 진단 리드·인사·준법. 익명 임계·설명·이의제기 설계 R10·R14·R08 G 기능·데이터·모델 구현. 역할 R11, R13. 산출물 build, dataset/model card, 단위·통합시험. 기능·데이터·모델 구현 R11·R13 일정·원가·제3자·변경 통합. 역할 R05, R16. 산출물 baseline, RAID, third-party obligation, change record. 일정·원가·제3자·변경 통합 R05·R16 모델·통제 독립검증. 역할 R07, R06. 산출물 독립검증 결과, 편향·성능·통제 시험, QA 의견. 모델·통제 독립검증 R07·R06 잔여위험·소비자보호 challenge. 역할 R08. 산출물 잔여위험·준법 의견, 이의제기·설명 준비도. 사람 확정 G4: 위험수용·모델 승인 상정. 확정자 2선 리스크·준법. 잔여위험·소비자보호 challenge R08 G 형상·변경·release package 확정. 역할 R17, R09. 산출물 baseline, release package, rollback·runbook. 형상·변경·release package 확정 R17·R09 운영배포·데이터이전·모델 승인. 역할 R08, R07, R06. 산출물 배포 승인과 규정-통제-증거 추적 패키지. 사람 확정 G5: 운영배포·데이터이전·모델 승인. 확정자 운영위·준법·리스크. 운영배포·데이터이전·모델 승인 R08·R07·R06 G 서비스 이관·운영 인수. 역할 R09, R12, R17. 산출물 운영 안내서, 인수 확인, 모니터링·사고대응. 사람 확정 G6: 운영 인수 완료. 확정자 서비스 오너·운영. 서비스 이관·운영 인수 R09·R12·R17 G 성능·편향·민원·신뢰성 감시. 역할 R09, R12, R18. 산출물 KRI/KPI, incident/RCA, drift·편향·민원 보고. 성능·편향·민원·신뢰성 감시 R09·R12·R18 성과·평가·공개범위 확정. 역할 R15, R19, R08. 산출물 편익·성과대장, 평가반영·공개 결정 기록. 사람 확정 G7: 달성도·평가반영·대시보드 공개. 확정자 경영·인사·준법. 성과·평가·공개범위 확정 R15·R19·R08 G 통제·프로세스·역량 학습 환류. 역할 R18. 산출물 process asset, 통제개선, lesson learned. 통제·프로세스·역량 학습 환류 R18 시작 종료 업무 활동·산출물 G 사람 확정 게이트 정상 인계 재작업·학습 환류 상태: review-draft · 활동의 Rxx는 19개 accountability role family 추적키 · 조직별 전결/RACI 워크숍 후 기준선 승격

BPMN 의 pool·lane, start/end event, task, sequence flow, gateway 개념에 맞춘 BPMN형 역할 스윔레인입니다. 조직 합의를 위한 시각·기계가독 기준선이며, 실행 엔진용 BPMN 2.0 XML 과 message·signal·subprocess 의미론은 포함하지 않습니다.

레인 정의 — 우리 조직의 어느 자리가 이 레인입니까

레인은 부서가 아니라 책임입니다. 한 사람이 두 레인을 겸할 수 있고, 한 레인을 여러 부서가 나눠 가질 수도 있습니다. 아래 책임역할 코드가 24개 좌표계의 자리이고, 가운데 열이 금융 (은행·보험) 조직에서 실제로 쓰는 직무명입니다.

레인
책임역할 코드
금융 (은행·보험) 조직에서 부르는 이름
맡는 구간
1. 고객·상품·서비스가치
R19 · R15 · R01
Channel/Relationship·Sales Lead / 금융 Product/Service Owner / 금융사업·규제/AX 전략
X0~X7 · 기획 → 성과·개선
2. 상품요구·통제·고객경험
R10 · R14
금융 BA·상품/프로세스 분석가 / 고객경험/서비스디자인·접근성
X1~X2 · 서비스 합의 → 통제·설계
3. 아키텍처·데이터·플랫폼
R02 · R03 · R04
Enterprise/Solution 아키텍트 / 금융 데이터 아키텍트·Governance / 코어/클라우드·인프라 아키텍트
X2 통제·설계
4. 딜리버리·제3자
R05 · R16
금융서비스/IT Program PM·PMO / Third-party/Outsourcing Manager
X3 구현·모델
5. 개발·모델·분석
R11 · R13
금융 애플리케이션 개발리드 / 금융 Data Science·AI/계리 분석
X3 구현·모델
6. 독립 V&V·품질보증
R07 · R06
테스트·독립검증/모델 Validation / 품질·프로세스/내부통제 Assurance
X4 독립검증·통제
7. 리스크·준법·보안·개인정보
R08
정보보호·준법/법무·Model Risk
X2~X5 · 통제·설계 → 승인·배포
8. 변경·릴리스·운영·학습
R17 · R09 · R12 · R18
IT Asset/Change/Release Manager / 금융 IT서비스·운영복원력/BCM / SRE·Application/Platform 운영 / Process·Risk Capability Owner
X5~X7 · 승인·배포 → 성과·개선

단계별 활동과 책임 산출물 — 15개 전수

🔒 표시는 그 활동 안에 사람 확정 관문이 걸려 있다는 뜻입니다. 산출물 열이 비면 그 활동은 검토할 수 없습니다 — 스윔레인에서 남기지 않는 활동은 없습니다.

단계
레인
활동
책임 산출물
X0 기획
고객·상품·서비스가치
고객·채널 기회와 상품가치 정의
상품·서비스 vision, business case, roadmap
X1 서비스 합의
상품요구·통제·고객경험
서비스수준·상품·고객영향 합의 🔒
서비스 청사진, SLA, 상품·수용기준
X2 통제·설계
리스크·준법·보안·개인정보
고영향 해당·규제·통제 요구 판정 🔒
고영향 판정, 규정-통제 매트릭스, 위험분석
X2 통제·설계
아키텍처·데이터·플랫폼
데이터계보·보안·플랫폼 설계
architecture, lineage, data contract, security design
X2 통제·설계
상품요구·통제·고객경험
익명 임계·설명·이의제기 설계 🔒
익명성 사전계약, 설명·이의제기·취약고객 기준
X3 구현·모델
개발·모델·분석
기능·데이터·모델 구현
build, dataset/model card, 단위·통합시험
X3 구현·모델
딜리버리·제3자
일정·원가·제3자·변경 통합
baseline, RAID, third-party obligation, change record
X4 독립검증·통제
독립 V&V·품질보증
모델·통제 독립검증
독립검증 결과, 편향·성능·통제 시험, QA 의견
X4 독립검증·통제
리스크·준법·보안·개인정보
잔여위험·소비자보호 challenge 🔒
잔여위험·준법 의견, 이의제기·설명 준비도
X5 승인·배포
변경·릴리스·운영·학습
형상·변경·release package 확정
baseline, release package, rollback·runbook
X5 승인·배포
리스크·준법·보안·개인정보
운영배포·데이터이전·모델 승인 🔒
배포 승인과 규정-통제-증거 추적 패키지
X6 이관
변경·릴리스·운영·학습
서비스 이관·운영 인수 🔒
운영 안내서, 인수 확인, 모니터링·사고대응
X7 성과·개선
변경·릴리스·운영·학습
성능·편향·민원·신뢰성 감시
KRI/KPI, incident/RCA, drift·편향·민원 보고
X7 성과·개선
고객·상품·서비스가치
성과·평가·공개범위 확정 🔒
편익·성과대장, 평가반영·공개 결정 기록
X7 성과·개선
변경·릴리스·운영·학습
통제·프로세스·역량 학습 환류
process asset, 통제개선, lesson learned

사람 확정 관문 14건 — 누가 확정하고, 왜 되돌릴 수 없습니까

앞의 게이트 절이 무엇이 비가역인지를 다뤘다면, 여기는 누가·왜입니다. 확정자는 24개 좌표계의 코드로 적었습니다 — 조직의 전결 규정으로 바꿔 읽으십시오. 이 가운데 8건은 파이프라인 밖 전사 거버넌스(이사회·재무·법무·감사)가 확정합니다.

단계
관문
확정자
되돌리기 어려운 이유
X0
고영향 인공지능 해당 여부 판정
정보보호·준법/법무·Model Risk R08함께 법무·기업준법·법정서명 G04
해당 판정이 뒤집히면 전 통제 설계를 다시 세운다
X1
서비스 수준·계약 조건 확약
금융 Product/Service Owner R15함께 금융 IT서비스·운영복원력/BCM R09 · Third-party/Outsourcing Manager R16
확약한 서비스 수준은 위약 조항이 된다
X1
가치흐름·조직 경계 확정
이사회·CEO·투자/위험위원회 G01함께 금융 Product/Service Owner R15
경계를 옮기면 책임과 승인선이 함께 옮겨진다
X1
익명 임계·식별 수준 계약 확정
People/HR·노무·조직 G03함께 Process·Risk Capability Owner R18
고지 없이 수집한 응답은 사후 동의로 치유되지 않아 재수집 비용이 든다
X2
벤더 선정·계약 체결
Third-party/Outsourcing Manager R16함께 이사회·CEO·투자/위험위원회 G01
체결 이후에는 해지·합의종료로만 풀리고 전환비용이 남는다
X2
학습·평가 데이터 적법성 판정
법무·기업준법·법정서명 G04함께 금융 데이터 아키텍트·Governance R03
학습에 이미 들어간 데이터는 지워도 모델에 흔적이 남는다 — 재학습 비용이 든다
X5
운영 배포·데이터 이전 승인
정보보호·준법/법무·Model Risk R08함께 IT Asset/Change/Release Manager R17 · 이사회·CEO·투자/위험위원회 G01
실행된 데이터 이전은 정합 붕괴로 돌아온다
X5
모델 배포 승인 / 가드레일 완화
금융 Data Science·AI/계리 분석 R13함께 테스트·독립검증/모델 Validation R07 · 정보보호·준법/법무·Model Risk R08
오프라인 평가가 온라인 행동을 보증하지 못한다
X5
프로덕션 배포·망분리 예외 승인
정보보호·준법/법무·Model Risk R08함께 코어/클라우드·인프라 아키텍트 R04 · 이사회·CEO·투자/위험위원회 G01
망분리 예외는 통제 전제 자체를 바꾼다
X6
인력 재배치 확정
People/HR·노무·조직 G03함께 이사회·CEO·투자/위험위원회 G01
재변경은 가능하나 노무 협의·신뢰 회복·재배치 비용이 든다
X6
개인 자격·인증 판정
내부감사·외부감리/규제기관 G05함께 Process·Risk Capability Owner R18
자격 판정은 개인 이력에 남는다
X7
진단 결과 공표 범위·인사 활용
이사회·CEO·투자/위험위원회 G01함께 People/HR·노무·조직 G03
공표 범위는 응답의 진실성을 소급해 바꾼다
X7
목표 달성도 판정·평가 반영
이사회·CEO·투자/위험위원회 G01함께 People/HR·노무·조직 G03
평가 반영은 개인 보상에 확정적으로 도달한다
X7
성과 대시보드 공개 범위·팀 비교
이사회·CEO·투자/위험위원회 G01함께 금융 Product/Service Owner R15
공개된 비교는 행동을 지표 쪽으로 왜곡한다

되돌아가는 선(점선)

  • 미승인·통제 보완
  • 성과·통제 학습

이 좌표계는 일곱 도메인이 공유합니다 — 총괄 가이드의 표기법 편에서 24개 레인 전체와 도메인 간 대조를 볼 수 있습니다.

회사 책임역할 구조 19개 기준선

PM 한 직무의 역량표가 아니라 전략·설계·개발·검증·보증·운영·시장까지 결과 책임이 빠지지 않게 만든 MECE 구조 기준선입니다.

금융 (은행·보험) 회사가 구조적으로 갖춰야 할 19개 책임

책임역할
현업 직무 예
핵심 책임·전문역량
책임 산출물
게이트·독립성 경계
R01 · 전략·도메인 컨설팅
금융사업·규제/AX 전략
고객가치·시장·규제·위험·수익·전환옵션을 객관 분석
strategy, product/service concept, business case, roadmap
상품가치·투자는 R15/G01, 고객제안은 R19, 위험선호는 G01/R08
R02 · 시스템·솔루션 아키텍처
Enterprise/Solution 아키텍트
업무·통제·품질속성을 서비스·애플리케이션 구조와 interface로 전환
target/solution architecture, ICD, ADR
architecture·고위험 예외 승인
R03 · 데이터 아키텍처·거버넌스
금융 데이터 아키텍트·Data Governance
거래/고객/리스크 데이터모델·계보·품질·접근·보존 통제
data model/contract, lineage, catalog, quality/control
신용/개인정보 사용·결합·제공 승인
R04 · 기술·플랫폼·인프라 아키텍처
코어/클라우드·플랫폼/인프라 아키텍트
mainframe/cloud/network·용량·성능·복원력·배포/DR 설계
platform baseline, capacity, resilience/DR, deployment design
중요업무·외부클라우드 기술변경 승인
R05 · 프로그램·프로젝트·딜리버리관리
금융서비스/IT Program PM·PMO
범위·일정·원가·공급자·통제·위험·배포/이관·편익 통합
charter/baseline, RAID, gate, transition/benefit
준법·독립검증·위험수용 대행 금지
R06 · 독립 프로세스·품질보증
품질·프로세스/내부통제 Assurance
개발·변경·통제·산출물 준수와 부적합/CAPA 객관적 보증
QA/control test plan, review/audit, NC/CAPA
1선 수행과 2/3선 보증의 독립성
R07 · 검증·확인·시험
테스트·독립검증/모델 Validation
요구·통제·성능·보안·회귀·모델을 독립 검증
test/validation plan/result, coverage, defect, model validation
개발/모델소유자 자기수용 금지
R08 · 위험·안전·보안·개인정보·규제보증
정보보호·준법/법무·Model Risk
규제·보안·개인정보·모델·윤리 위험과 통제·incident 관리
compliance/control matrix, risk/model assessment, incident plan
예외·잔여위험·고영향 모델 승인 분리
R09 · 서비스·운영관리
금융 IT서비스·운영복원력/BCM 관리자
SLA·전환·incident/problem·BCP/DR·고객영향 운영
service/SLA, transition, incident/PIR, BCP/DR
중요서비스 인수·변경의 운영영향·복구종료 승인; 변경무결성은 R17
R10 · 비즈니스분석·요구공학
금융 BA·상품/프로세스·요구 분석가
상품규칙·고객여정·통제·요구·수용·trace 정의
process/product model, requirement/AC, control trace
상품/요구/통제 기준선 승인
R11 · 제품·시스템·SW·공정 개발
금융 애플리케이션/플랫폼 개발리드
상세설계·구현·통합·secure coding·형상·기술품질
design, code/config/rule, build, review
독립검증·준법 승인 대체 금지
R12 · 운영·유지보수·신뢰성
SRE·Application/Platform 운영
관측성·배포·장애/RCA·성능·패치·기술부채/복구 운영
runbook, monitoring, RCA, patch, reliability trend
비상변경·복구종료는 R09/CCB 승인
R13 · 데이터·AI·분석
금융 Data Science·AI/리스크·계리 분석
분석·데이터·모델·검증·설명·편향/drift 모니터링
analysis, dataset/model card, evaluation/explainability
모델독립검증·고객영향 배포 승인
R14 · 고객·사용자경험·Human Factors
고객경험/서비스디자인·접근성
금융소비자 연구·여정·prototype·접근성·설명/이의 경험
research, journey, prototype, usability/accessibility
취약소비자·불이익·dark pattern 검토
R15 · 포트폴리오·제품·서비스 성과책임
금융 Product/Service Owner·Portfolio Manager
상품/서비스 가치·우선순위·funding·성과·편익·중단/종료 책임
product/service roadmap, prioritized backlog, benefit/go-stop
R01 자문·R05 인도와 1선 사업책임 분리
R16 · 공급자·계약·파트너관리
Third-party/Outsourcing·Contract Manager
DORA/위탁계약·중요도·exit·공급자 성과·집중위험·시정 통제
outsourcing register/contract, due diligence, scorecard, exit plan
위탁해도 금융회사의 위험책임은 유지
R17 · 형상·변경·릴리스관리
IT Asset/Configuration·Change/Release Manager
중요시스템 형상·변경영향·CAB·배포/rollback·release 무결성
CMDB/baseline, change/control evidence, release/rollback package
개발·운영이 자기 중대변경을 단독 승인하지 않음
R18 · 프로세스·역량·지식개선
Process·Risk Capability/Knowledge Owner
표준프로세스·통제교육·역량·지식·원인분석·개선 책임
process/control asset, training/competency, knowledge, improvement
1선 방법소유와 2/3선 독립보증을 분리
R19 · 고객·시장·사업개발/영업
Channel/Relationship·Sales/Distribution·Business Development Lead
고객/채널 기회·적합한 판매·제휴·pricing/offer·pipeline·상업성과 책임
customer/channel plan, offer/proposal, suitability evidence, forecast, outcome review
R15 상품가치와 분리하고 소비자보호·준법 R08의 독립 challenge를 유지

19개는 부서 수가 아니라 책임의 구조 기준선입니다. 한 사람이 여러 역할을 겸할 수 있고 규모·위험에 따라 역할을 분리할 수 있으나, 승인·독립성 경계는 유지해야 합니다. 특히 개발과 독립 시험·품질보증, 위험 실행과 위험수용, 제안과 계약 승인은 자기승인 구조가 되지 않게 분리합니다.

도메인 고유 역량 PMCDF L3/L4

공통 역할역량 위에 이 산업에서만 중요한 판단과 산출물 행동을 얹었습니다. 직함이나 교육 이수보다 승인 가능한 산출물과 관찰 가능한 행동으로 판정합니다.

금융 (은행·보험) 오버레이 역량 5개

오버레이 역량
관찰 가능 행동
PMCDF
L3 독립수행
L4 선도
FN-G · 승인·공개 게이트 운영
모델·상품 승인과 공개 범위 판정의 게이트 레코드를 운영한다
P · Performance
모델·상품 승인 건의 게이트 레코드를 결번 없이 작성해 승인 대기 시간을 계측한다
14개 게이트의 판정 기준·공개 범위 정책을 제정해 조직이 그 기준으로 승인하게 한다
FN-S · 금융 규제 정합
금융 AI 가이드라인·DORA·AI Act 부속서III·K-ICS 요구를 절차에 반영한다
K · Knowledge
신규 서비스에 금융 AI 가이드라인·DORA 요구를 대조해 격차를 문서화한다
AI Act 부속서III 등 고영향 규제 개정을 추적해 조직 반영 기준을 세운다
FN-E · 규정-통제-증거 추적
규정을 통제·증거까지 잇는 추적 체계를 만들고 감사 결번을 계측한다
P · Performance
규정 1건을 통제·증거까지 잇는 추적표를 만들어 감사 결번을 보고한다
규정-통제-증거 추적률을 상시 계측 체계로 세운다
FN-A · 고영향 AI 판정·편향 경계
고영향 해당 여부를 판정 절차에 태우고 영향집단 성능·편향을 계측한다
Pe · Personal
신규 AI 과제의 고영향 해당 여부를 판정 절차에 올려 기록을 남긴다
고영향 판정 절차와 영향집단 성능·편향 KRI를 제정한다
FN-X · 익명성·사람 지위 계약
익명 임계·인력 재배치 등 사람 지위 게이트를 계약대로 운영한다
Pe · Personal
설문·진단의 익명 임계를 응답 수집 전에 고지하고 계약대로 집계한다
익명성·인력 재배치 등 사람 지위 게이트의 조직 표준을 제정한다

L3는 중간 복잡도 범위의 독립수행, L4는 복합·고위험 상황의 기준 제정과 타인 선도를 뜻합니다. 실제 평가는 산출물 검토·행동사건면접·결과지표를 함께 사용합니다.

🔒 사람 확정 게이트 O

판별 기준은 도메인이 달라도 하나입니다 — “자본·안전·계약·사람의 지위를 되돌릴 수 없게 움직이는가?” 되돌릴 수 없으면 사람이 확정합니다. 업무 원형 22종 88단계에 이 기준을 적용하니 45개(51%)가 게이트였습니다.

이 도메인에서 되돌릴 수 없는 14가지

#
게이트
왜 비가역인가
확정자
G1
서비스 수준·계약 조건 확약
가용성 수치는 위약 조항이다
서비스 오너
G2
벤더 선정·계약 체결
체결된 계약은 되돌릴 수 없다 (§8 T2에서 감독 대상 구조가 된다)
조달·경영
G3
운영 배포·데이터 이전 승인
실행된 이전은 정합 붕괴로 돌아온다
운영위·준법
G4
고영향 인공지능 해당 여부 판정
판정이 이후 모든 의무 수준을 결정한다 (§8 T1·T3)
준법·법무
G5
학습·평가 데이터 적법성 판정
부적법하게 쓴 데이터는 회수되지 않는다
법무·데이터 관리자
G6
모델 배포 승인 / 가드레일 완화
오프라인 평가가 온라인 행동을 보증하지 못한다
AI 오너·리스크
G7
가치흐름·조직 경계 확정
이후 모든 배치·책임·평가라인의 전제다
경영·조직전환
G8
인력 재배치 확정(소속·보고라인 변경)
번복해도 신뢰·경력에 흔적이 남는다
인사·경영
G9
개인 자격·인증 판정
개인 이력에 기록으로 남는다
자격·인증 기관
G10
익명 임계·식별 수준 계약 확정 (응답 수집 *전* 고지)
응답 순간 그 계약은 소급 변경 불가
진단 리드·인사
G11
진단 결과 공표 범위·인사 활용 여부
한번 인사에 전용된 결과는 회복 불가
경영·인사
G12
목표 달성도 판정·평가 반영
확정 반영된 평가는 회복 불가
경영·인사
G13
성과 대시보드 공개 범위·팀 비교 표시
서열로 공개된 것은 내려도 기억에 남는다
경영
G14
프로덕션 배포·전사 도구 표준 확정·망분리 예외 승인
폐기된 도구·승인된 예외는 회복 불가
보안·경영

G7~G13이 이 도메인의 특징이다. 다른 도메인의 게이트가 자본·안전을 지킨다면, 여기서는 사람의 지위와 익명성 계약을 지킨다.

다른 도메인의 목록을 복사하지 않습니다. 위 한 문장을 자기 업무에 적용해 자기 목록을 만들고, 조직의 전결 규정·권한표로 재확정하는 것이 착수 단계(X1)의 일입니다.

26주 모의실험 핵심 모의

현실 실측이 아니라 모델 안에서의 측정입니다. 기존 방식(C1) 대비 관문 레이어(C2)·전면 재편(C3)·하이브리드(C4)를 시드 3개로 반복했습니다. 수치는 목표가 아니라 순서를 정하는 근거로만 쓰십시오.

금융 (은행·보험) 조직을 26주 돌렸을 때

레이어만으로 회수한 몫98.2%
최대 개선 폭21.5%
가장 나은 조건C4 · 직군 유지 + 레이어 + 오버레이
C1기존 방식2,454C2관문 레이어만2,971C3전면 재편2,911C4하이브리드2,980 ◀ 최선
금융 (은행·보험) 26주 모의실험 — 조건별 품질조정 유효 산출 (모델 내 측정)
지표
C1 기존
C2 +레이어
C3 전면 재편
C4 하이브리드
품질조정 산출 (u)
2,453.6
2,970.5
2,911.1
2,980.1
낭비(재작업+운영수습)
261.6
248.6
330.9
275.7
평균 리드타임 (주)
3.08
2.62
2.80
2.76
게이트 1회 통과율
84.7%
83.0%
77.2%
81.2%
유출 결함 잔량 (u)
1.0
0.4
3.8
0.0
사람 확정 대기 (주)
7.58
6.80
6.28
6.37
기말 잔여 백로그 (u)
1,086.6
842.4
748.5
772.8
  1. 레이어 회수율 98.2%는 7개 도메인 최고다. 조직 개편의 추가 이득이 거의 없다 — 1.8%를 위해 재편하지 않는다.
  2. 전면 재편에서 유출 결함이 3.8로 급증했다(하이브리드 0.0). 준법·리스크 전문성 희석의 대가로 읽힌다.
  3. 병목은 도구 접근이 아니라 게이트 용량이다. 규제 완화를 기다리는 대신 준법 심사 인력과 심사 준비 자동화에 투자하는 편이 6배 낫다 [모의].
  4. 최대 향상폭 21.5%는 하위권이다. 규제 심사와 사람 확정 대기가 상한을 만든다.

통과율 착시 주의 — 여섯 도메인 전부에서 기존 체계(C1)의 게이트 1회 통과율이 가장 높았습니다. 품질이 좋아서가 아니라 검출률이 낮아 결함이 그냥 지나간 착시입니다. 통과율은 반드시 유출 결함과 함께 보십시오.

HITL·HOTL 운영 지표 O

사람 개입을 지표로 관리해야 게이트가 형식이 되지 않습니다. 생산성을 문서 수·호출 수로 재지 않습니다.

무엇을 재고, 무엇을 재지 않습니까

쓸 것
쓰지 말 것
산출
유효 산출 (재작업 제외 완료 공수)
AI 사용 횟수·토큰량
품질
게이트 1회 통과율 + 유출 결함 (반드시 함께)
검토 건수
속도
리드타임 (착수 → 게이트 통과)
개인 체감 속도 설문
게이트
사람 확정 대기(주)
게이트 생략 건수
자산
재사용 자산 등록·인용
문서 페이지 수

이 도메인의 스코어카드

지표
권장 정의
해석 주의
규정-통제-증거 추적률
분자=통제와 유효기간 내 증거가 모두 연결된 조항 / 분모=적용 대상 조항 전건 · 반기 · 오너=준법
증거 ‘존재’가 아니라 현행성까지 — 만료된 증거가 붙어 있으면 결번이다
독립검증 1회 통과율
분자=재작업 없이 통과한 모델 검증 / 분모=검증 상정 모델 · 모델 위험등급별 분리 · 오너=모델리스크 관리
검증 조직이 개발 라인에 속하면 수치가 의미를 잃는다 — 독립성 요건 확인이 선행
모델·상품 승인 대기
G4·G6 상정→승인·반려 확정 경과(주) 중앙값 · 고영향 여부별 분리 · 오너=준법·리스크
고영향 판정(G4)을 낮추면 대기가 줄어든다 — 등급 분포와 함께 본다
영향집단 성능·편향 KRI
보호속성 집단별 성능·승인율 격차와 임계 초과 건수 · 월 · 오너=AI 오너·준법
전체 평균 성능은 집단 격차를 가린다 — 집단별 표본 수를 함께 표기
설명·이의제기 처리시간
이의 접수→설명 회신·재심 결정 경과일 중앙값 · 자동결정 유형별 분리 · 오너=소비자보호
회신 발송이 아니라 재심 결정까지 — 접수 반려 건을 분모에서 빼지 않는다
성공 처리당 비용
(모델·인프라비 + 사람 검토 공수비) / 재작업·이의 없이 종결된 처리 건 · 월 · 오너=서비스 오너·재무
이의제기·재심 비용을 빼면 절감으로 보인다 — 사후 비용 산입이 전제
감사 결번률
분자=요구 증적이 없거나 재현 불가한 항목 / 분모=감사 요구 항목 전건 · 감사 회차별 · 오너=내부감사
지적 건수가 아니라 증적 결번이다 — 지적이 없어도 증적이 없으면 결번
지표로 쓰지 않는 것
  • 생성 문서·프롬프트·호출 수를 생산성으로 간주하지 않습니다.
  • 교육 이수율을 업무 행동 변화나 편익으로 간주하지 않습니다.
  • 자동화율을 목표로 삼아 사람 관문·예외·검토를 숨기지 않습니다.
  • [모의] 향상률을 조직의 확정 ROI나 인력감축 근거로 사용하지 않습니다.
자리별 인사이트

위 근거(모의실험·게이트 목록·운영 지표)에서 자리마다 가져갈 결론만 추렸습니다.

세 자리가 각자 가져갈 것

C-Level

순서와 한계를 숫자로

  • 조직 개편 없이 레이어만 얹어도 최대 달성치의 98.2%가 회수되고, 어떤 개입을 다 해도 개선 폭은 21.5%가 상한입니다(모의). 투자 순서는 레이어 → 게이트 앞 준비 → (그래도 부족하면) 재편입니다.
  • 🔒 게이트 14개는 모델 성능과 무관하게 남습니다 — 속도는 게이트 제거가 아니라 게이트 앞 준비 자동화에서 나옵니다.
  • 통과율 상승 단독 보고는 반려하십시오 — 여섯 도메인 전부에서 기존 체계의 통과율이 가장 높았습니다(검출률 착시). 유출 결함과 함께 보고받는 것을 규칙으로.

26주 근거 · 게이트 14

AX 추진 TF

순서가 바뀌면 대상을 잘못 고릅니다

  • 첫 산출물은 자동화가 아니라 게이트 목록 확정·공지(1~2주)입니다 — 경계를 먼저 긋지 않으면 T1 후보 선정이 전부 추측이 됩니다.
  • 자동화 1순위 = 주간 상태 종합. 26주 모의에서 공수가 가장 몰린 자리이고, 되돌릴 수 없는 결정이 없어 T1로 안전합니다.
  • 지표는 5축 1벌로 시작하고, 착수 건수·프롬프트 사용량 같은 대용지표는 처음부터 금지 목록에 올리십시오.

90일 순서 · 지표 5축

현업 실무자

문장이 아니라 표로 확인

  • 프롬프트 5종은 그대로 옮겨 쓰되, 접수 조건(근거 첨부·출처 명시)을 먼저 확인하십시오 — 반려 사유의 대부분이 여기서 납니다.
  • 역할 표에서 내가 확정하는 행(🔒)을 찾아두면 “어디까지 맡겨도 되나”가 감이 아니라 표로 답해집니다.
  • 체크리스트는 Don’t부터 읽으십시오 — 사고는 Do 누락보다 Don’t 위반에서 납니다.

역할 표 · 체크리스트 · 프롬프트 5

단계별 체크리스트 O

공통 체크리스트(허브의 표준 절차 6) 위에 이 도메인에서 더 확인할 것만 얹었습니다. 게이트 접수 조건으로 그대로 쓰십시오 — 근거 없는 산출물은 접수하지 않습니다.

이 도메인에서 더 확인할 것

X0~X1

  • 이 서비스가 신용평가·보험 요율산정에 해당하는지 먼저 확인했는가 (§8 T1)
  • 고영향 판정 근거를 문서로 남길 수 있는가

X2

  • 인공지능·클라우드 공급자 의존이 집중위험·출구전략으로 문서화됐는가 (§8 T2)
  • 망분리 예외가 승인 절차를 거쳤는가

X3~X4

  • 인공지능 산출 코드의 회귀 통과가 병합 조건인가
  • 스프린트 보드 수치와 경영 보고 수치가 같은 값인가

X5

  • 준법 게이트의 처리 대기 시간이 계측되는가 (§7의 핵심 지표)
  • 모델 승인 근거에 평가 실행 로그가 첨부됐는가

X7

  • 달성도 판정 초안에 등급 표현이 사람 확정 전 남아 있지 않은가
  • 대시보드에 개인 식별자가 없는가
도구 중립 프롬프트 5 O

제품명·전용 명령이 없어 어느 대화형 AI·에이전트에도 그대로 옮겨 쓸 수 있습니다. 괄호 자리(<이름> 등)만 조직 값으로 바꾸십시오. 각 프롬프트에는 사람 확정 항목과 중단 조건이 이미 들어 있습니다.

복사해서 바로 쓰는 실행 계약

F01 규정-통제 매핑
[목적]
현행 규정 요구를 정책·통제·증거와 연결하고 결번을 찾는다.

[역할]
당신은 금융·은행·보험의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<규정>, <정책>, <통제>, <증거>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
요건-통제-증거표, 결번, 효력일, 개선 후보

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
법률 해석·적합 판정은 준법/법무 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
F02 모델 검증 계획
[목적]
용도·중대도에 맞는 성능·안정성·편향·설명 시험을 설계한다.

[역할]
당신은 금융·은행·보험의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<모델 목적>, <데이터>, <위험등급>, <기준선>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
검증 범위, 시험, 임계치, 독립성, 결번

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
위험등급·검증 의견은 모델위험 오너 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
F03 고객 결정 설명
[목적]
승인된 규칙과 근거만으로 이해 가능한 설명 초안을 만든다.

[역할]
당신은 금융·은행·보험의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<결정>, <승인 규칙>, <고객 데이터>, <금지 표현>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
사실 근거, 설명 초안, 불확실성, 이의제기 경로

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
결정·고객 발신은 권한자가 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
F04 출시 관문 패킷
[목적]
검증·준법·보안·운영·고객보호 증거를 조립한다.

[역할]
당신은 금융·은행·보험의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<모델/상품>, <검증>, <통제>, <운영>, <구제>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
GO/NO-GO 근거, 결번, 잔여위험, 롤백

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
상품·모델·배포 승인은 위원회 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
F05 드리프트·민원 분석
[목적]
성과 변화와 민원을 집단·채널·버전별로 연결한다.

[역할]
당신은 금융·은행·보험의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<모니터링>, <민원>, <모델 버전>, <변경>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
영향집단, 사실, 원인/반증, 중단·구제 선택지

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
서비스 중단·고객구제·보고는 지정 책임자 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
Do / Don’t

왼쪽이 실측·1차 출처가 가리키는 방향이고, 오른쪽이 자주 먼저 손대는 쪽입니다.

먼저 할 것과, 먼저 하기 쉬운 것

Do
Don’t
준법 게이트 처리 용량에 먼저 투자한다 (+6.7%)
망분리 완화를 첫 요구사항으로 올린다 (+1.1%)
고영향 해당 여부를 스스로 판정하고 근거를 문서화한다
“아직 시한이 남았다”로 판정을 미룬다
익명 임계 계약을 응답 수집 전에 확정·고지한다
진단 결과를 받은 뒤 활용 범위를 정한다
임계 미달 그룹을 분리 표기한다
임계 미달 그룹의 결과를 보정해 채운다
공급자 의존을 집중위험·출구전략으로 관리한다
인공지능 도입 속도를 공급자에게 의존한다
대시보드를 같은 지표 정의로 만든다
팀 간 비교를 서열로 표시한다
준법·리스크 전문성을 유지한 채 레이어를 얹는다
전면 재편으로 전문성을 희석한다 (유출 결함 3.8)
90일 도입 순서

조직 개편이 아니라 게이트 목록 확정지표 정의 통일부터 시작합니다.

첫 90일에 할 일

  1. 1~2주 — G1~G14 중 해당 게이트 목록 확정·공지 · 고영향 판정 절차 신설
  2. 1~4주 — 최근 1년 과제를 4개 트랙으로 분류 → 부하 지도 · 게이트 처리 대기 시간 실측
  3. 3~4주 — 지표 정의 1벌 확정 (스프린트 보드·경영 보고·대시보드 통일)
  4. 5~8주 — 준법 심사 준비 자동화 (규제 요건 대비 갭 목록·증적 취합) — 이 도메인의 첫 T1
  5. 5~8주 — 인공지능 산출물 근거 첨부 규칙 시행
  6. 9~13주 — 공급자 집중위험·출구전략 문서화 (§8 T2)
  7. 9~13주 — 진단·성과 트랙의 익명·공개 범위 계약 정비 (G10~G13)
  8. 상시 — 주 1회 자산화 루틴
표준 앵커

Basel III/IV · Solvency II · IFRS 17 · K-ICS · 규정 (EU) 2022/2554(디지털 운영복원력법) · 규정 (EU) 2024/1689(인공지능법) 부속서 III · 규정 (EU) 2026/1744 · 「금융분야 인공지능 가이드라인」(2026-06-22 시행) · 금융감독원 「금융분야 AI 위험관리프레임워크」 · 금융보안원 「금융분야 인공지능 보안 안내서」 · 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」 · SAFe 6.0 · ISO/IEC 42001:2023.

근거 등급 — [표준] 공식 표준·법령 확인 · [O] 원천 직접 확인 · [I] 본 가이드 도출(권한표로 재확정) · [U] 확인하지 못함(단정하지 않음) · [모의] 26주 모의실험의 모델 내 측정(현실 실측 아님).