SITE SEARCH

검색

사이트 전체 글을 빠르게 찾을 수 있습니다.

RSS FEED

RSS 구독

RSS 리더에서 Project Research의 새 글을 바로 받아볼 수 있습니다.

EMAIL SUBSCRIBE

이메일 구독

새 글을 이메일로 받아봅니다. RSS는 별도 RSS 아이콘을 눌러 동일한 크기의 패널에서 열 수 있습니다.

이메일로 블로그 구독하기

이 블로그를 구독하고 이메일로 새글의 알림을 받으려면 이메일 주소를 입력하세요







정보기술 서비스

AIDD 도메인주도 컨설팅 › 정보기술 서비스
AIDD 도메인주도 컨설팅 · 정보기술 서비스

정보기술 서비스 조직의 AX, 무엇부터 손대야 합니까

공개 1차 출처로 확인한 지금의 변화 셋, 26주 모의실험이 내놓은 답, 사람 확정 게이트와 운영 지표, 그리고 그대로 옮겨 쓰는 프롬프트까지 — 한 페이지에 담았습니다.
사례 기록 123건 (관측 비중 82.1%) · 업무 원형 9종 · 🔒 게이트 9 · 26주 모의실험

세 자리, 세 가지 질문

같은 페이지를 읽어도 자리마다 가져갈 것이 다릅니다. 근거: 사례 기록 123건 (관측 비중 82.1%) · 업무 원형 9종.

당신의 자리에서 이 페이지가 답하는 것

C-Level

레이어를 얹을까, 판을 다시 짤까

조직 개편 없이 레이어만 얹어도 최대 달성치의 92.4%가 회수됩니다(모의). 이 도메인의 최선 조건은 C4 · 직군 유지 + 레이어 + 오버레이 — 개편은 첫 카드가 아니라 마지막 카드입니다.

26주 모의실험 · 되돌릴 수 없는 결정 9가지

AX 추진 TF

첫 90일에 무엇을 고정하나

게이트 목록 확정·공지(1~2주) → 부하 지도(1~4주) → 지표 정의 1벌(3~4주) → 주간 상태 종합 자동화(5~8주). 순서가 바뀌면 자동화 대상을 잘못 고릅니다.

90일 도입 순서 · 운영 지표

현업 실무자

내 일의 어디까지 맡겨도 되나

역할 표에서 내가 확정하는 것기계에 넘기는 것의 경계를 찾고, 단계별 체크리스트로 접수 조건(근거 첨부)을 확인한 뒤, 도구 중립 프롬프트를 그대로 옮겨 씁니다.

역할별 자리 · 체크리스트 · 프롬프트 5

적용 레퍼런스

이 도메인에서 교육·워크숍·컨설팅을 직접 수행한 대표 조직입니다. 제안·검토 단계 조직은 싣지 않습니다.

정보기술 서비스 현장에서 함께한 조직

KTKT DSKT CloudSK텔레콤SK AX(구 SK C&C)SK쉴더스삼성SDSLG CNS롯데이노베이트포스코DX메타넷전 도메인 누적 100+ 기관 · 504회 · 8,466시간
가치흐름과 사람 확정 관문 O

여섯 단계가 어떻게 이어지고, 각 단계에서 무엇이 들어가고 · 기계가 무엇을 하고 · 사람이 무엇을 확정하고 · 무엇을 증거로 남기고 · 무엇으로 재는지를 한 장에 담았습니다.

정보기술 서비스 · 한 장으로 보는 흐름

통신·정보기술 서비스 가치흐름 여섯 단계 가치흐름과 단계 사이의 사람 확정 관문 통신·정보기술 서비스 · 가치흐름과 사람 확정 관문 1 수요·제안 2 요구 기준선 3 아키텍처 4 구현·시험 5 배포 관문 6 SLA 운영 ◆ 사람 확정 관문고객 서비스수준협약(SLA) 확약 · 공개 인터페이스·하위호환 확정 · 개인정보·보안 판정 AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
정보기술 서비스 가치흐름 여섯 단계와 사람 확정 관문(◆) — Master 정본 도해
1

수요·제안

제안 리드타임
입력고객 문제·계약 제약
AI 협업선례 검색, 질문·제안 초안, 가정 충돌 표시
사람 확정 🔒문제정의·상업조건 확정
최소 증거수요 캔버스·가정 장부
2

요구 기준선

변경 전파율
입력승인 요구·비기능·SLA
AI 협업요구 분해, 중복·모순·누락 탐지, 시험 연결
사람 확정 🔒범위·SLA 기준선
최소 증거요구 추적표
3

아키텍처

미결 설계수
입력기준선·제약·현행 구조
AI 협업대안 비교, ADR 초안, 파급·호환성 분석
사람 확정 🔒공개 인터페이스·하위호환
최소 증거ADR·위협모델
4

구현·시험

1회 통과율
입력승인 설계·코딩 규칙
AI 협업코드/시험 초안, 회귀·취약점·성능 검사
사람 확정 🔒예외·잔여결함 수용
최소 증거빌드·시험 증거
5

배포 관문

승인 대기
입력릴리스 후보·증거 패킷
AI 협업결번·회귀·변경·롤백 준비도 조립
사람 확정 🔒보안·개인정보·프로덕션 배포
최소 증거승인 기록·롤백 계획
6

SLA 운영

MTTR·재발률
입력관측·사건·고객 영향
AI 협업이상 탐지, 사고 타임라인, 런북·교훈 추천
사람 확정 🔒중단·롤백·고객 통지
최소 증거SLA·사고·교훈
◆ 사람 확정 관문
고객 서비스수준협약(SLA) 확약 · 공개 인터페이스·하위호환 확정 · 개인정보·보안 판정 · 프로덕션 배포·롤백 · 고객 장애 통지
AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
흐름 티어 레일

단계마다 색이 답입니다 — 진초록 = 조건부 자동화(사람은 밖에서 감독) · 쪽빛 = 사람 주도 협업 · 적색 = 사람만 확정(위임 불가).

정보기술 서비스 흐름, 사람은 어디를 쥡니까

X0 제안·수주🤝 T2X1 착수🔒 T3X2 설계·계획🔒 T3X3 구축⚙️T1~🤝T2X4 통제⚙️ T1X5 게이트🔒 T3X6 이관🔒 T3X7 운영·편익🤝 T2

색 배정의 근거는 아래 흐름 × 역할 표게이트 목록입니다. 부하를 실측하기 전까지 자동화 칸은 확정이 아니라 후보입니다.

먼저 읽는 기호 O

아래 표들의 ⚙️T1 · 🤝T2 · 🔒T3 배지는 “이 일을 사람이 어디까지 쥐는가”의 세 등급이며, 국제 용어의 HOTL(human-on-the-loop) · HITL(human-in-the-loop) · 사람 확정에 대응합니다.

T1 · T2 · T3 — 사람과 기계의 경계를 세 등급으로

⚙️

T1 자동화 HOTL

반복·고부하·저판단위험
사람의 자리사람이 루프 밖에서 감독 — 표본 검수·임계치·롤백
잘못되면시간이 낭비된다
🤝

T2 보조 HITL

사람이 주도, AI가 초안·점검
사람의 자리사람이 루프 안 — AI 초안, 사람이 판단·수정
잘못되면품질이 흔들린다
🔒

T3 게이트 사람 확정

사람 확정 노드
사람의 자리국제 표기로도 위임 없음 — 승인·서명·책임은 사람
잘못되면책임 문제가 된다

등급은 업무 단위에 붙습니다. 같은 사람의 일이라도 회의록 정리는 ⚙️T1, 요건 확정은 🔒T3 일 수 있습니다. 판단 위험이 높거나 사람 확정 노드가 걸리면 점수와 무관하게 🔒T3 입니다.

업무 트랙 분포 모의

AX를 어디부터 얹을지는 조직의 부하가 어디에 몰려 있는가에서 시작합니다.

이 도메인의 일은 이렇게 나뉩니다

트랙
업무 원형
사례 비중
AI·데이터 인텔리전스
T04
26.0%
앱·클라우드·서비스 구축
T03
20.3%
프로세스·사업관리 혁신
T06
20.3%
플랫폼·공통 아키텍처
T02
12.2%
제조·시뮬레이션 연계
T08
9.8%
역량·교육
T12
5.7%
규제·보안·인증
T09
4.1%
기타
T01·T05
1.6%

상위 4개 트랙이 78.8%다. 이 가이드는 그 넷을 중심으로 쓴다.

흐름 × 역할

단계마다 누가 무엇을 확정하고, 무엇을 기계에 넘기는지를 칸에 적었습니다. 🔒 는 사람만 확정하는 자리, ⚙️ 는 조건부 자동화, 🤝 는 사람이 감독하는 협업입니다.

누가, 언제, 무엇을, 어떻게

흐름
주 역할(직무)
산출물
AI가 하는 것
사람이 확정 🔒
티어
X0 제안·수주
사업개발·제안 PM
제안서·견적·기술 검토서
선례·공개 규격 회수, 요건 대비 응답 결번 표시, 유사 사업 비교표
수주 여부 · 제안 수치 확약
🤝 T2
X1 착수
사업 PM · 서비스 오너
착수계·서비스 수준 합의서·게이트 목록
유사 서비스 공개 수준 선례 회수, 합의서 조항 결번 표시
서비스 수준·위약 조건 확약
🔒 T3
X2 설계·계획
아키텍트 · 작업패키지 리더
아키텍처·인터페이스/데이터 계약·일정 기준선
요구 취합·중복 검출, 보안·개인정보 요건 대비 설계 갭 목록, 벤더 비교표
벤더 선정 · 데이터 아키텍처 승인
🔒 T3
X3 구축
개발·데이터 엔지니어
동작하는 기능·시험 증거
코드 초안, 마이그레이션 스크립트, 회귀 실행 (최대 자동화 트랙)
결함 심각도 판정
⚙️T1~🤝T2
X4 통제
프로젝트 오피스
주간 현황·변경 영향 분석
집계·리포트 전면 자동화, 변경 전파 목록
변경 승인
⚙️ T1
X5 게이트
운영위 · 서비스 오너
배포 승인 레코드
게이트 근거(시험 증거·리허설·롤백 계획) 취합, 결번 표시
운영 배포 · 데이터 이전 실행
🔒 T3
X6 이관
운영·고객
운영 안내서·인수 확인서
안내서 결번 표시, 청자별 재포장
인수 완료 판정
🔒 T3
X7 운영·편익
서비스 오너 · 프로젝트 오피스
운영 보고·편익 원장
가용성·장애·편익 지표 롤업, 청자 3종 재포장
편익 인정 범위
🤝 T2
프로젝트 실행·승인 역할

이 표는 단계 안에서 누가 실행하고 확정하는가를 보여 줍니다. 회사가 구조적으로 갖춰야 할 책임역할 19개와는 다음 절에서 구분합니다.

이 파이프라인에서 누가 무엇을 확정합니까

역할
확정한다 🔒
AI에 넘긴다
사업 PM
서비스 수준 확약 · 범위 변경 · 계약 조건
제안 초안 · 비교표 · 일정 시뮬
아키텍트
데이터·통합 아키텍처 · 인터페이스 계약
갭 목록 · 파급 분석 · 선례 회수
작업패키지 리더
패키지 완료 판정 · 결함 심각도
초안·회귀·집계
프로젝트 오피스
지표 정의 · 표준 확정
현황 집계·보고 전면
AI 오너
배포 · 가드레일 완화 · 롤백
평가 실행 · 위험 시나리오
데이터·근거 관리자
데이터 사용 적법성(법무 협의)
카탈로그 · 정합 점검
역할 스윔레인 O

가로는 시간(X0~X7), 세로는 책임입니다. 앞 절이 “누가 확정하는가”였다면 이 절은 “언제, 어느 자리에서, 무엇을 남기고 넘기는가”입니다.

정보기술 서비스 파이프라인을 한 장에 폅니다 — 8개 레인 × 8단계

고객 기회를 계약 가능한 서비스로 전환하고 안전하게 운영 이관해 편익을 실현한다.

활동역할이 수행하고 책임 산출물을 남기는 업무
사람 확정 관문권한자가 승인·중단·위험수용을 확정하는 비가역 지점
실선정상 시간 흐름과 역할 인계
점선미승인 재작업 또는 운영·학습 환류
D01 정보기술 서비스 역할 스윔레인 표준 파이프라인 X축은 제안·수주, 착수·SLA, 설계·계획, 구축, 통제, 배포 게이트, 운영 이관, 운영·편익의 시간 흐름이고, Y축은 8개 책임 역할 레인이다. 파란 화살표는 정상 인계, 주황 점선은 재작업과 학습 환류, G 표시는 사람 확정 게이트다. D01 정보기술 서비스 역할 스윔레인 표준 파이프라인 목표: 고객 기회를 계약 가능한 서비스로 전환하고 안전하게 운영 이관해 편익을 실현한다. X축 — 업무 파이프라인 (시간의 흐름) Y축 — 책임 역할 (Role) X0 제안·수주 X1 착수·SLA X2 설계·계획 X3 구축 X4 통제 X5 배포 게이트 X6 운영 이관 X7 운영·편익 고객·사업·가치 R19 · R15 · R01 제품·요구·UX R10 · R14 아키텍처·데이터·플랫폼 R02 · R03 · R04 딜리버리·공급자 R05 · R16 개발·데이터AI R11 · R13 시험·품질·보안 R07 · R06 · R08 형상·릴리스·서비스 R17 · R09 · R12 프로세스·역량·학습 R18 미승인·보완 편익·학습 환류 고객 기회·문제와 편익 가설 정의. 역할 R19, R15, R01. 산출물 기회·계정 계획, business case, 제안 가설. 고객 기회·문제와 편익 가설 정의 R19·R15·R01 제안·견적·상업 가정 통합. 역할 R05, R16, R19. 산출물 제안서, 견적, 계약·SOW 초안. 제안·견적·상업 가정 통합 R05·R16·R19 차터·SLA·게이트 기준선 확정. 역할 R05, R16, R09. 산출물 차터, SLA, 게이트 목록, 책임 매트릭스. 사람 확정 G1: 서비스 수준·위약 조건 확약. 확정자 서비스 오너·사업 PM. 차터·SLA·게이트 기준선 확정 R05·R16·R09 G 요구·수용기준·추적성 정의. 역할 R10, R14, R15. 산출물 요구 기준선, 수용기준, 추적 매트릭스. 요구·수용기준·추적성 정의 R10·R14·R15 솔루션·데이터·플랫폼 설계. 역할 R02, R03, R04. 산출물 아키텍처, 인터페이스·데이터 계약, 환경 기준선. 사람 확정 G2: 벤더 선정·데이터 아키텍처 승인. 확정자 아키텍트·구매·데이터 관리자. 솔루션·데이터·플랫폼 설계 R02·R03·R04 G 기능 구현·통합·데이터 이관 준비. 역할 R11, R13. 산출물 빌드, 이관 스크립트, 단위·통합시험 증거. 기능 구현·통합·데이터 이관 준비 R11·R13 회귀·보안·수용 증거 생성. 역할 R07, R08. 산출물 시험 결과, 결함·coverage, 보안 통제 증거. 회귀·보안·수용 증거 생성 R07·R08 진척·RAID·변경 영향 통제. 역할 R05, R16. 산출물 상태 보고, RAID, 변경 영향·의사결정 기록. 진척·RAID·변경 영향 통제 R05·R16 독립 품질보증·시정조치 폐쇄. 역할 R06, R08. 산출물 QA 보고, 부적합, CAPA, 배포 준비도 의견. 독립 품질보증·시정조치 폐쇄 R06·R08 형상 기준선·릴리스 패키지 조립. 역할 R17, R09. 산출물 변경 기록, release package, rollback·runbook. 형상 기준선·릴리스 패키지 조립 R17·R09 운영 배포·데이터 이전 승인. 역할 R07, R06, R08. 산출물 배포 승인 레코드와 결번 없는 증거 패키지. 사람 확정 G3: 운영 배포·데이터 이전 실행. 확정자 운영위·서비스 오너. 운영 배포·데이터 이전 승인 R07·R06·R08 G 서비스 전환·운영 인수. 역할 R09, R12, R17. 산출물 전환 계획, 운영 안내서, 인수 확인서. 사람 확정 G4: 인수 완료 판정. 확정자 서비스 오너·고객 운영. 서비스 전환·운영 인수 R09·R12·R17 G SLA·장애·신뢰성 운영. 역할 R09, R12. 산출물 서비스 보고, RCA, 신뢰성 추세. SLA·장애·신뢰성 운영 R09·R12 편익 검토·표준·지식 환류. 역할 R18, R15. 산출물 편익 원장, PIR, 개선·재사용 자산. 편익 검토·표준·지식 환류 R18·R15 시작 종료 업무 활동·산출물 G 사람 확정 게이트 정상 인계 재작업·학습 환류 상태: review-draft · 활동의 Rxx는 19개 accountability role family 추적키 · 조직별 전결/RACI 워크숍 후 기준선 승격

BPMN 의 pool·lane, start/end event, task, sequence flow, gateway 개념에 맞춘 BPMN형 역할 스윔레인입니다. 조직 합의를 위한 시각·기계가독 기준선이며, 실행 엔진용 BPMN 2.0 XML 과 message·signal·subprocess 의미론은 포함하지 않습니다.

레인 정의 — 우리 조직의 어느 자리가 이 레인입니까

레인은 부서가 아니라 책임입니다. 한 사람이 두 레인을 겸할 수 있고, 한 레인을 여러 부서가 나눠 가질 수도 있습니다. 아래 책임역할 코드가 24개 좌표계의 자리이고, 가운데 열이 정보기술 서비스 조직에서 실제로 쓰는 직무명입니다.

레인
책임역할 코드
정보기술 서비스 조직에서 부르는 이름
맡는 구간
1. 고객·사업·가치
R19 · R15 · R01
Account/Sales·Bid Manager / Digital Product/Service Owner / IT/AX 컨설턴트·전환전략
X0 제안·수주
2. 제품·요구·UX
R10 · R14
BA·서비스/요구 분석가 / UX/UI·서비스 디자이너
X2 설계·계획
3. 아키텍처·데이터·플랫폼
R02 · R03 · R04
솔루션/SW 아키텍트 / 데이터 아키텍트·거버넌스 리드 / 클라우드/플랫폼/인프라 아키텍트
X2 설계·계획
4. 딜리버리·공급자
R05 · R16
SI/서비스 PM·PMO / Contract/Supplier Manager
X0~X4 · 제안·수주 → 통제
5. 개발·데이터AI
R11 · R13
응용SW/통합 개발자·Tech Lead / 데이터/AI 엔지니어·분석가
X3 구축
6. 시험·품질·보안
R07 · R06 · R08
테스트/V&V 리드 / SQA·프로세스/품질 관리자 / 정보보호·개인정보·준법 리드
X3~X5 · 구축 → 배포 게이트
7. 형상·릴리스·서비스
R17 · R09 · R12
Change/Release Manager / IT서비스 관리자·Service Owner / SRE·응용SW 운영/유지보수
X5~X7 · 배포 게이트 → 운영·편익
8. 프로세스·역량·학습
R18
Engineering Process Owner
X7 운영·편익

단계별 활동과 책임 산출물 — 14개 전수

🔒 표시는 그 활동 안에 사람 확정 관문이 걸려 있다는 뜻입니다. 산출물 열이 비면 그 활동은 검토할 수 없습니다 — 스윔레인에서 남기지 않는 활동은 없습니다.

단계
레인
활동
책임 산출물
X0 제안·수주
고객·사업·가치
고객 기회·문제와 편익 가설 정의
기회·계정 계획, business case, 제안 가설
X0 제안·수주
딜리버리·공급자
제안·견적·상업 가정 통합
제안서, 견적, 계약·SOW 초안
X1 착수·SLA
딜리버리·공급자
차터·SLA·게이트 기준선 확정 🔒
차터, SLA, 게이트 목록, 책임 매트릭스
X2 설계·계획
제품·요구·UX
요구·수용기준·추적성 정의
요구 기준선, 수용기준, 추적 매트릭스
X2 설계·계획
아키텍처·데이터·플랫폼
솔루션·데이터·플랫폼 설계 🔒
아키텍처, 인터페이스·데이터 계약, 환경 기준선
X3 구축
개발·데이터AI
기능 구현·통합·데이터 이관 준비
빌드, 이관 스크립트, 단위·통합시험 증거
X3 구축
시험·품질·보안
회귀·보안·수용 증거 생성
시험 결과, 결함·coverage, 보안 통제 증거
X4 통제
딜리버리·공급자
진척·RAID·변경 영향 통제
상태 보고, RAID, 변경 영향·의사결정 기록
X4 통제
시험·품질·보안
독립 품질보증·시정조치 폐쇄
QA 보고, 부적합, CAPA, 배포 준비도 의견
X5 배포 게이트
형상·릴리스·서비스
형상 기준선·릴리스 패키지 조립
변경 기록, release package, rollback·runbook
X5 배포 게이트
시험·품질·보안
운영 배포·데이터 이전 승인 🔒
배포 승인 레코드와 결번 없는 증거 패키지
X6 운영 이관
형상·릴리스·서비스
서비스 전환·운영 인수 🔒
전환 계획, 운영 안내서, 인수 확인서
X7 운영·편익
형상·릴리스·서비스
SLA·장애·신뢰성 운영
서비스 보고, RCA, 신뢰성 추세
X7 운영·편익
프로세스·역량·학습
편익 검토·표준·지식 환류
편익 원장, PIR, 개선·재사용 자산

사람 확정 관문 9건 — 누가 확정하고, 왜 되돌릴 수 없습니까

앞의 게이트 절이 무엇이 비가역인지를 다뤘다면, 여기는 누가·왜입니다. 확정자는 24개 좌표계의 코드로 적었습니다 — 조직의 전결 규정으로 바꿔 읽으십시오. 이 가운데 1건은 파이프라인 밖 전사 거버넌스(이사회·재무·법무·감사)가 확정합니다.

단계
관문
확정자
되돌리기 어려운 이유
X1
서비스 수준·계약 조건 확약
IT서비스 관리자·Service Owner R09함께 SI/서비스 PM·PMO R05 · Contract/Supplier Manager R16
가용성 수치는 마케팅 문구가 아니라 위약 조항이다
X2
벤더 선정·계약 체결
Contract/Supplier Manager R16함께 SI/서비스 PM·PMO R05
체결 이후에는 해지·합의종료로만 풀리고 전환비용이 남는다
X2
공개 인터페이스 계약 확정
솔루션/SW 아키텍트 R02함께 클라우드/플랫폼/인프라 아키텍트 R04 · Digital Product/Service Owner R15
소비 팀이 의존을 거는 순간 철회 비용을 생태계 전체가 낸다
X2
학습·평가 데이터 적법성 판정
법무·기업준법·법정서명 G04함께 데이터 아키텍트·거버넌스 리드 R03
학습에 이미 들어간 데이터는 지워도 모델에 흔적이 남는다 — 재학습 비용이 든다
X2
자동 의사결정의 사람 개입 범위
데이터/AI 엔지니어·분석가 R13함께 IT서비스 관리자·Service Owner R09 · 정보보호·개인정보·준법 리드 R08
범위는 다시 넓힐 수 있으나 그 사이 발생한 피해는 사후 보상만 가능하다
X5
운영 배포·데이터 이전 승인
IT서비스 관리자·Service Owner R09함께 Change/Release Manager R17 · SI/서비스 PM·PMO R05
실행된 데이터 이전은 정합 붕괴로 돌아온다
X5
모델 배포 승인 / 가드레일 완화
데이터/AI 엔지니어·분석가 R13함께 Digital Product/Service Owner R15 · 정보보호·개인정보·준법 리드 R08
오프라인 평가가 온라인 행동을 보증하지 못한다
X7
하위호환 파기·지원 종료
Digital Product/Service Owner R15함께 IT서비스 관리자·Service Owner R09
기술 판단이 아니라 소비 팀 전체에 대한 계약 변경이다
X7
취약점 공개·통보 결정
정보보호·개인정보·준법 리드 R08함께 법무·기업준법·법정서명 G04
공표는 정정할 수 있으나 이미 퍼진 수치가 기준으로 굳고 정정 비용이 든다

되돌아가는 선(점선)

  • 미승인·보완
  • 편익·학습 환류

이 좌표계는 일곱 도메인이 공유합니다 — 총괄 가이드의 표기법 편에서 24개 레인 전체와 도메인 간 대조를 볼 수 있습니다.

회사 책임역할 구조 19개 기준선

PM 한 직무의 역량표가 아니라 전략·설계·개발·검증·보증·운영·시장까지 결과 책임이 빠지지 않게 만든 MECE 구조 기준선입니다.

정보기술 서비스 회사가 구조적으로 갖춰야 할 19개 책임

책임역할
현업 직무 예
핵심 책임·전문역량
책임 산출물
게이트·독립성 경계
R01 · 전략·도메인 컨설팅
IT/AX 컨설턴트·전환전략
고객문제·현행역량·시장/규제·대안·편익을 분석해 객관적 진단/roadmap 도출
진단, target state, business case, roadmap
수주·가격은 R19, 투자·우선순위는 R15/G01 승인
R02 · 시스템·솔루션 아키텍처
솔루션/SW 아키텍트
요구·품질속성·API·통합·trade-off를 solution 구조로 전환
solution architecture, ICD/API contract, ADR
architecture baseline/중대 예외 승인
R03 · 데이터 아키텍처·거버넌스
데이터 아키텍트·거버넌스 리드
데이터모델·계보·품질·이관·보존·접근권한 설계
data model/contract, lineage, migration rule
데이터 사용·이전 적법성 별도 승인
R04 · 기술·플랫폼·인프라 아키텍처
클라우드/플랫폼/인프라 아키텍트
용량·성능·가용성·네트워크·배포·DR 기준 설계
platform/environment baseline, capacity, DR
고가용/보안/운영영향 변경 CCB
R05 · 프로그램·프로젝트·딜리버리관리
SI/서비스 PM·PMO
계약/SLA·범위·일정·원가·공급자·위험·편익 통합
charter, baseline, RAID, gate, benefit register
전문판단을 상정하고 계약/배포 승인 대행 금지
R06 · 독립 프로세스·품질보증
SQA·프로세스/품질 관리자
개발·서비스 프로세스와 산출물의 객관적 보증·CAPA
QA plan, review/audit, NC/CAPA
개발/PM과 독립된 품질보고선
R07 · 검증·확인·시험
테스트/V&V 리드
요구 testability, 환경·데이터·회귀·성능·수용시험 통합
test plan/spec/result, coverage, defect
시스템/수용시험 자기승인 금지
R08 · 위험·안전·보안·개인정보·규제보증
정보보호·개인정보·준법 리드
위협·취약점·개인정보·규제 통제와 사고대응
threat/risk, control matrix, security test, incident plan
보안예외·위험수용은 권한자 확정
R09 · 서비스·운영관리
IT서비스 관리자·Service Owner
SLA/OLA·전환·incident/problem·연속성·편익 운영
service catalog/SLA, transition, PIR, continuity
운영인수·변경의 서비스영향·서비스종료 승인; 변경무결성은 R17
R10 · 비즈니스분석·요구공학
BA·서비스/요구 분석가
업무·이해관계자·요구·수용기준·추적성 정의
process/service model, requirement, AC, trace
요구·범위 기준선은 product/business owner
R11 · 제품·시스템·SW·공정 개발
응용SW/통합 개발자·Tech Lead
상세설계·구현·통합·코드품질·형상 책임
detailed design, code/config, build, review
독립품질·수용시험은 R06/R07 분리
R12 · 운영·유지보수·신뢰성
SRE·응용SW 운영/유지보수
관측성·배포·incident/RCA·성능·기술부채·패치 운영
runbook, telemetry, RCA, patch, reliability trend
비상변경·복구종료는 서비스 오너 승인
R13 · 데이터·AI·분석
데이터/AI 엔지니어·분석가
분석설계·데이터준비·모델·평가·drift/편향 감시
analysis/model plan, dataset/model card, evaluation
고영향 모델 독립검증·배포 승인
R14 · 고객·사용자경험·Human Factors
UX/UI·서비스 디자이너
사용자연구·여정·prototype·접근성·사용성 검증
research, journey, prototype, accessibility/usability
취약사용자 영향·접근성 예외 승인
R15 · 포트폴리오·제품·서비스 성과책임
Digital Product/Service Owner·Portfolio Manager
제품/서비스 vision·우선순위·funding·성과·편익·생애주기 결정
vision, roadmap, prioritized backlog, outcome/benefit review
R01 자문·R05 인도와 분리해 가치·go/stop 승인
R16 · 공급자·계약·파트너관리
Commercial·Contract/Supplier Manager
계약·SLA·클라우드/외주 공급자 interface·성과·시정·종료 통제
contract/SOW, obligation map, supplier scorecard, corrective action
PM이 계약변경·공급자 수용을 단독 대행하지 않음
R17 · 형상·변경·릴리스관리
Configuration·Change/Release Manager
CMDB/형상·baseline·변경영향·CAB·배포/릴리스 무결성
configuration list/baseline, change record, release package, audit
개발자 자기변경·release 단독승인 금지
R18 · 프로세스·역량·지식개선
Engineering Process·Capability/Knowledge Owner
SDLC/DevSecOps 표준·tailoring·역량·교육·지식·개선 책임
process asset, tailoring, skill map, learning/knowledge, improvement
R18 표준소유와 R06 독립 QA를 분리
R19 · 고객·시장·사업개발/영업
Account/Sales·Business Development/Bid Manager
고객·시장 기회 발굴, account·제안/bid·가격·수주·채널·갱신 상업성과 책임
account/opportunity plan, proposal/bid, pipeline/forecast, win-loss/renewal
R01은 진단자문, R15는 제품가치, R16은 공급자계약; 고객 상업약속은 R19 승인

19개는 부서 수가 아니라 책임의 구조 기준선입니다. 한 사람이 여러 역할을 겸할 수 있고 규모·위험에 따라 역할을 분리할 수 있으나, 승인·독립성 경계는 유지해야 합니다. 특히 개발과 독립 시험·품질보증, 위험 실행과 위험수용, 제안과 계약 승인은 자기승인 구조가 되지 않게 분리합니다.

도메인 고유 역량 PMCDF L3/L4

공통 역할역량 위에 이 산업에서만 중요한 판단과 산출물 행동을 얹었습니다. 직함이나 교육 이수보다 승인 가능한 산출물과 관찰 가능한 행동으로 판정합니다.

정보기술 서비스 오버레이 역량 5개

오버레이 역량
관찰 가능 행동
PMCDF
L3 독립수행
L4 선도
TI-G · 계약·배포 게이트 운영
서비스수준·벤더 계약·운영배포·데이터 이전의 비가역점을 판별하고 승인 절차를 운영한다
P · Performance
단일 계약 건의 G1~G3 게이트 레코드를 결번 없이 작성해 승인권자에게 올린다
계약 유형별 게이트 체크리스트를 제정해 타 프로젝트가 그 기준으로 승인을 요청하게 한다
TI-S · 서비스·보안 표준 정합
ISO 20000-1·42001·27001·SSDF의 현행 요구를 프로젝트 절차에 대조·반영한다
K · Knowledge
신규 서비스에 20000-1·27001 요구를 대조해 격차 목록을 만든다
42001 AI 경영시스템 요구를 배포 절차에 내장하고 판본 개정 추적 기준을 세운다
TI-E · 요구변경 전파·추적
요구 변경을 하위 산출물 전체로 전파하고 완결률로 계측한다
P · Performance
요구 변경 1건을 WBS·테스트·계약 문서까지 전파하고 완결률을 보고한다
전파 완결률 계측 체계를 세워 미전파 결번을 자동 표면화한다
TI-A · AI 평가·가드레일 경계
모델 배포·가드레일 완화를 사람 확정(T3)으로 잠그고 평가 회귀를 탐지한다
Pe · Personal
모델 배포 요청에 평가 결과·가드레일 증거를 첨부해 T3 승인에 올린다
가드레일 완화 판정 기준과 평가 회귀 탐지 절차를 제정한다
TI-X · 재사용 자산화
성공 과업의 산출을 재사용 자산으로 등록해 인용되게 만든다
P · Performance
완료 과업 산출물을 재사용 자산으로 등록하고 인용 가능한 형태로 남긴다
재사용 자산 인용률을 조직 KPI로 세우고 자산 큐레이션 기준을 만든다

L3는 중간 복잡도 범위의 독립수행, L4는 복합·고위험 상황의 기준 제정과 타인 선도를 뜻합니다. 실제 평가는 산출물 검토·행동사건면접·결과지표를 함께 사용합니다.

🔒 사람 확정 게이트 O

판별 기준은 도메인이 달라도 하나입니다 — “자본·안전·계약·사람의 지위를 되돌릴 수 없게 움직이는가?” 되돌릴 수 없으면 사람이 확정합니다. 업무 원형 22종 88단계에 이 기준을 적용하니 45개(51%)가 게이트였습니다.

이 도메인에서 되돌릴 수 없는 9가지

#
게이트
왜 비가역인가
확정자
G1
서비스 수준·계약 조건 확약
가용성 수치는 마케팅 문구가 아니라 위약 조항이다
서비스 오너·사업 PM
G2
벤더 선정·계약 체결
체결된 계약은 되돌릴 수 없다
사업 PM·구매
G3
운영 배포·데이터 이전 승인
실행된 데이터 이전은 정합 붕괴로 돌아온다
운영위·서비스 오너
G4
공개 인터페이스 계약 확정
소비 팀이 의존을 거는 순간 철회 비용을 생태계 전체가 낸다
플랫폼 오너·아키텍트
G5
하위호환 파기·지원 종료 결정
기술 판단이 아니라 소비 팀 전체에 대한 계약 변경이다
플랫폼 오너
G6
학습·평가 데이터 사용 적법성 판정
부적법하게 쓴 데이터는 회수되지 않는다
법무·데이터 관리자
G7
자동 의사결정의 사람 개입 범위 확정
범위를 좁힌 뒤 생긴 피해는 되돌릴 수 없다
AI 오너·서비스 오너
G8
모델·에이전트 배포 승인 / 가드레일 완화
오프라인 평가가 온라인 행동을 보증하지 못한다
AI 오너·운영위
G9
취약점 공개·통보 결정
공개한 사실은 되돌릴 수 없다
보안 책임자·법무

조직 전결 규정으로 재확정하기 전까지 이 목록은 초안이다 — 이것이 X1 첫 주의 일이다.

다른 도메인의 목록을 복사하지 않습니다. 위 한 문장을 자기 업무에 적용해 자기 목록을 만들고, 조직의 전결 규정·권한표로 재확정하는 것이 착수 단계(X1)의 일입니다.

26주 모의실험 핵심 모의

현실 실측이 아니라 모델 안에서의 측정입니다. 기존 방식(C1) 대비 관문 레이어(C2)·전면 재편(C3)·하이브리드(C4)를 시드 3개로 반복했습니다. 수치는 목표가 아니라 순서를 정하는 근거로만 쓰십시오.

정보기술 서비스 조직을 26주 돌렸을 때

레이어만으로 회수한 몫92.4%
최대 개선 폭53.2%
가장 나은 조건C4 · 직군 유지 + 레이어 + 오버레이
C1기존 방식2,593C2관문 레이어만3,867C3전면 재편3,902C4하이브리드3,972 ◀ 최선
정보기술 서비스 26주 모의실험 — 조건별 품질조정 유효 산출 (모델 내 측정)
지표
C1 기존 직군제
C2 +AX 레이어
C3 전면 재편
C4 하이브리드
유효 산출 (u)
2,601.8
3,871.8
3,902.0
3,976.5
낭비(재작업+운영수습)
276.9
385.9
502.4
393.6
평균 리드타임 (주)
5.41
1.85
1.67
1.57
게이트 1회 통과율
87.4%¹
80.6%
73.6%
80.0%
사람 확정 대기 (주)
4.99
3.09
2.19
2.09
기말 잔여 백로그 (u)
1,309.6
137.1
86.0
79.1
  1. 최대 향상폭 53.2%는 전 도메인 1위다. 물리 상한(금형·시험·양산)이 없고 규제 심사 대기가 짧아 상한이 높다. 반대로 말하면 이 도메인은 변명거리가 가장 적다.
  2. 가장 싼 개입이 92.4%를 회수한다. 조직 개편 없이 티어·게이트·근거 규칙만 얹는 것이 첫 수다.
  3. 도구 이득이 1.5배인 세계에서는 전면 재편이 역전한다 (민감도 B). 우리 조직의 도구 이득 배수를 재기 전에는 재편을 결정하지 않는다.
  4. 백로그가 1,309 → 79로 줄었다. 이 도메인의 병목은 역량이 아니라 처리 체계라는 뜻이다.

통과율 착시 주의 — 여섯 도메인 전부에서 기존 체계(C1)의 게이트 1회 통과율이 가장 높았습니다. 품질이 좋아서가 아니라 검출률이 낮아 결함이 그냥 지나간 착시입니다. 통과율은 반드시 유출 결함과 함께 보십시오.

HITL·HOTL 운영 지표 O

사람 개입을 지표로 관리해야 게이트가 형식이 되지 않습니다. 생산성을 문서 수·호출 수로 재지 않습니다.

무엇을 재고, 무엇을 재지 않습니까

쓸 것
쓰지 말 것
산출
유효 산출 (재작업 제외 완료 공수)
AI 사용 횟수·토큰량
품질
게이트 1회 통과율 + 유출 결함 (반드시 함께)
검토 건수
속도
리드타임 (착수 → 게이트 통과)
개인 체감 속도 설문
게이트
사람 확정 대기(주)
게이트 생략 건수
자산
재사용 자산 등록·인용
문서 페이지 수

이 도메인의 스코어카드

지표
권장 정의
해석 주의
요구 변경 전파 완결률
분자=하위 산출물(설계·시험·인터페이스 계약·운영 문서)까지 반영된 변경 / 분모=승인된 변경 전건 · 월 · 오너=서비스 오너
반영 ‘착수’를 완결로 세면 100%에 수렴한다 — 소비 팀 계약 갱신까지 확인
품질 관문 1회 통과율
분자=재제출 없이 통과한 관문 건 / 분모=상정 건 · 관문별 분리 집계 · 오너=각 게이트 확정자
유출 결함과 반드시 함께 본다 — 통과율만 오르면 검출력 저하 신호다
배포 승인 대기시간
G3 상정→승인·반려 확정 경과(주) 중앙값 · 대기 사유 코드 동반 · 오너=운영위·서비스 오너
평균은 장기 적체를 가린다 — 중앙값과 90분위를 함께 표기
서비스 리드타임
요구 접수→운영 배포 완료 경과일 중앙값 · 변경 규모 등급별 분리 · 오너=서비스 오너
대기 구간(승인·의존)과 작업 구간을 분리하지 않으면 개선 지점이 안 보인다
평가 회귀 탐지율
분자=배포 전 골든셋이 잡은 회귀 / 분모=회귀 총건(배포 후 발견 포함) · 분기 · 오너=AI 오너
골든셋이 낡으면 분모가 줄어 탐지율이 착시로 오른다 — 골든셋 갱신일 병기
성공 과업당 비용
(모델·인프라비 + 사람 검토 공수비) / 재작업 없이 수용된 과업 수 · 월 · 오너=서비스 오너·재무
사람 검토 공수를 빼면 절감으로 보인다 — 검토·재작업 비용 산입이 전제
재사용 자산 인용률
분자=등록 자산을 실제 인용한 산출물 / 분모=해당 유형 산출물 전건 · 월 · 오너=플랫폼 오너
등록 수가 아니라 인용 수다 — 등록만 늘면 자산이 아니라 재고다
지표로 쓰지 않는 것
  • 생성 문서·프롬프트·호출 수를 생산성으로 간주하지 않습니다.
  • 교육 이수율을 업무 행동 변화나 편익으로 간주하지 않습니다.
  • 자동화율을 목표로 삼아 사람 관문·예외·검토를 숨기지 않습니다.
  • [모의] 향상률을 조직의 확정 ROI나 인력감축 근거로 사용하지 않습니다.
자리별 인사이트

위 근거(모의실험·게이트 목록·운영 지표)에서 자리마다 가져갈 결론만 추렸습니다.

세 자리가 각자 가져갈 것

C-Level

순서와 한계를 숫자로

  • 조직 개편 없이 레이어만 얹어도 최대 달성치의 92.4%가 회수되고, 어떤 개입을 다 해도 개선 폭은 53.2%가 상한입니다(모의). 투자 순서는 레이어 → 게이트 앞 준비 → (그래도 부족하면) 재편입니다.
  • 🔒 게이트 9개는 모델 성능과 무관하게 남습니다 — 속도는 게이트 제거가 아니라 게이트 앞 준비 자동화에서 나옵니다.
  • 통과율 상승 단독 보고는 반려하십시오 — 여섯 도메인 전부에서 기존 체계의 통과율이 가장 높았습니다(검출률 착시). 유출 결함과 함께 보고받는 것을 규칙으로.

26주 근거 · 게이트 9

AX 추진 TF

순서가 바뀌면 대상을 잘못 고릅니다

  • 첫 산출물은 자동화가 아니라 게이트 목록 확정·공지(1~2주)입니다 — 경계를 먼저 긋지 않으면 T1 후보 선정이 전부 추측이 됩니다.
  • 자동화 1순위 = 주간 상태 종합. 26주 모의에서 공수가 가장 몰린 자리이고, 되돌릴 수 없는 결정이 없어 T1로 안전합니다.
  • 지표는 5축 1벌로 시작하고, 착수 건수·프롬프트 사용량 같은 대용지표는 처음부터 금지 목록에 올리십시오.

90일 순서 · 지표 5축

현업 실무자

문장이 아니라 표로 확인

  • 프롬프트 5종은 그대로 옮겨 쓰되, 접수 조건(근거 첨부·출처 명시)을 먼저 확인하십시오 — 반려 사유의 대부분이 여기서 납니다.
  • 역할 표에서 내가 확정하는 행(🔒)을 찾아두면 “어디까지 맡겨도 되나”가 감이 아니라 표로 답해집니다.
  • 체크리스트는 Don’t부터 읽으십시오 — 사고는 Do 누락보다 Don’t 위반에서 납니다.

역할 표 · 체크리스트 · 프롬프트 5

단계별 체크리스트 O

공통 체크리스트(허브의 표준 절차 6) 위에 이 도메인에서 더 확인할 것만 얹었습니다. 게이트 접수 조건으로 그대로 쓰십시오 — 근거 없는 산출물은 접수하지 않습니다.

이 도메인에서 더 확인할 것

X0 제안

  • 제안 수치(공수·기간·효과)에 원천이 있는가
  • 인공지능 활용을 제안서에 쓴다면 대가 산정 구조와의 관계를 검토했는가(§8 T1)

X1 착수

  • G1~G9 중 이 사업에 해당하는 게이트를 골라 공지했는가
  • 고객 측 승인권자가 게이트별로 지정됐는가
  • 인공지능 사용 사실의 고객 고지 여부가 계약에 정리됐는가

X2 설계

  • 데이터 계약에 개인정보 항목이 명시됐는가
  • 벤더 비교표 수치가 제안서 원문과 같은 값인가

X3 구축

  • 인공지능이 생성한 코드의 회귀 통과가 병합 조건인가
  • 마이그레이션 스크립트에 롤백 경로가 있는가

X4 통제

  • 고객 보고와 내부 보고의 같은 항목이 같은 값인가
  • 변경이 요구 추적 매트릭스까지 전파됐는가

X5 게이트

  • 리허설 건수 대사 결과가 첨부됐는가
  • “배포 가능” 류 초안 표현이 0건인가

X6 이관

  • 운영 안내서에 인공지능 구성요소의 재학습·가드레일 운영 절차가 있는가

X7 운영

  • 편익이 계약상 편익 정의와 같은 지표로 측정됐는가
도구 중립 프롬프트 5 O

제품명·전용 명령이 없어 어느 대화형 AI·에이전트에도 그대로 옮겨 쓸 수 있습니다. 괄호 자리(<이름> 등)만 조직 값으로 바꾸십시오. 각 프롬프트에는 사람 확정 항목과 중단 조건이 이미 들어 있습니다.

복사해서 바로 쓰는 실행 계약

T01 요구-시험 추적 정합
[목적]
요구 변경이 설계·코드·시험·SLA에 미치는 영향을 추적한다.

[역할]
당신은 통신·정보기술 서비스의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<변경 요구>, <기준선>, <추적표>, <시험 결과>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
영향 행렬, 결번, 변경 후보, 재시험 범위

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
범위·SLA 변경은 PM·고객 권한자가 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
T02 아키텍처 대안·ADR
[목적]
대안을 비기능·비용·보안·호환성 기준으로 비교한다.

[역할]
당신은 통신·정보기술 서비스의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<요구>, <현행 구조>, <제약>, <대안>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
ADR 초안, 트레이드오프, 반증, 마이그레이션

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
공개 계약·하위호환은 아키텍처 위원회 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
T03 릴리스 관문 패킷
[목적]
릴리스 증거를 조립하고 결번과 잔여위험을 표시한다.

[역할]
당신은 통신·정보기술 서비스의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<빌드>, <시험>, <취약점>, <변경>, <롤백>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
GO/NO-GO 근거표, 결번, 잔여위험, 롤백 검증

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
배포 승인은 사람만 수행
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
T04 SLA 위험 분석
[목적]
용량·의존성·사건 이력으로 SLA 확약 위험을 분석한다.

[역할]
당신은 통신·정보기술 서비스의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<SLA 후보>, <용량>, <의존성>, <사건>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
충족 가능성, 취약 구간, 비용, 완화 선택지

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
상업·서비스 확약은 사업 오너 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
T05 사고 타임라인
[목적]
관측과 배포 이력에서 사실 타임라인과 원인 가설을 분리한다.

[역할]
당신은 통신·정보기술 서비스의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<로그>, <배포>, <알림>, <고객 영향>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
사실 타임라인, 가설/반증, 봉쇄·복구 선택지

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
중단·롤백·고객 통지는 사고지휘자 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
Do / Don’t

왼쪽이 실측·1차 출처가 가리키는 방향이고, 오른쪽이 자주 먼저 손대는 쪽입니다.

먼저 할 것과, 먼저 하기 쉬운 것

Do
Don’t
주간 현황 자동화를 첫 과제로 잡는다 (가시 효과 최대)
보고 양식은 그대로 두고 작성만 자동화한다
서비스 수준 초안에 운영 실측 근거를 병기한다
가용성 수치를 실측 없이 제안한다
인공지능 산출 코드의 회귀 통과를 병합 조건으로 강제한다
“그럴듯한” 코드 리뷰를 통과 도장으로 쓴다
데이터 이전은 리허설·건수 대사 후 승인한다
마이그레이션 정합을 검증 없이 단정한다
사람 감독·문서 보관을 착수 시 절차로 못 박는다
법 시행을 이유로 게이트를 형식 문서로만 만든다
생산성 회수를 계약 구조와 함께 설계한다
내부 생산성 향상이 자동으로 매출이 된다고 가정한다
90일 도입 순서

조직 개편이 아니라 게이트 목록 확정지표 정의 통일부터 시작합니다.

첫 90일에 할 일

  1. 1~2주 — G1~G9 중 우리 사업에 걸리는 게이트를 골라 목록화·공지, 고객 측 승인권자 지정
  2. 1~4주 — 최근 1년 과제를 업무 원형으로 분류 → 부하 지도 (상위 4개 트랙이 어디에 몰렸는지)
  3. 3~4주 — 지표 정의 1벌 확정 · 출처 규약 공지 (고객 보고와 내부 보고 통일)
  4. 5~8주 — 주간 현황 종합 자동화 (첫 T1) · 회귀 하네스 강제
  5. 5~8주 — 인공지능 산출물 근거 첨부 규칙 시행 (게이트 접수 조건)
  6. 9~13주 — 한 개 사업에 티어 배정 파일럿 + 리드타임 실측 대조
  7. 9~13주 — 법정 의무(사람 감독·문서 보관) 대응 절차를 게이트 레코드와 통합
  8. 상시 — 주 1회 자산화 루틴
표준 앵커

ISO 21500:2021(현행)·2012(구조 렌즈) · ISO 21502:2020 · PMBOK 8판(2025) · ISO/IEC 20000-1(서비스 관리) · ISO/IEC 27001:2022(정보보안) · ISO/IEC 42001:2023(AI 경영시스템) · NIST AI RMF 1.0 · ISO/IEC 25010(품질 모델) · 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」(2026-07-21 시행).

근거 등급 — [표준] 공식 표준·법령 확인 · [O] 원천 직접 확인 · [I] 본 가이드 도출(권한표로 재확정) · [U] 확인하지 못함(단정하지 않음) · [모의] 26주 모의실험의 모델 내 측정(현실 실측 아님).