
AICC 도입을 검토하는 실무자 분들과 이야기를 나누다 보면 어느 순간 꼭 나오는 질문이 있습니다.
"그런데 저희 고객 상담 데이터는 안전하게 처리되는 거죠?"
기능 데모와 가격 검토가 다 끝난 다음에야 나오는 질문이지만, 사실은 가장 먼저 물어봐야 할 질문입니다. 회사 규모가 크고 다루는 고객 정보가 많을수록 더 그렇습니다.
이번 글에서는 AICC 업체를 고를 때 보안 쪽에서 무엇을 확인하면 좋을지, 저희 AICX는 이 부분을 어떻게 다루는지 정리해봤습니다.
고객이 전화로 주문번호를 불러주고 배송 상태를 묻는 상황을 예로 들어보겠습니다. AI 상담에서는 먼저 음성을 텍스트로 바꾸고, 요청을 파악한 다음, 주문 시스템에서 고객 개인정보, 배송 정보 등 필요한 정보를 조회해 답변합니다. 상담이 끝나면 대화 내용이나 요약본이 기록으로 남는 경우도 많습니다. 짧은 통화 한 번이지만 그 뒤에서는 여러 시스템을 오가며 데이터를 조회하고 저장하며 처리됩니다.

그래서 AICC를 검토할 때는 "개인정보를 저장하나요?"보다 "어떤 정보가 어느 단계까지 넘어가나요?"라고 물어보는 편이 더 쓸모가 있습니다. 음성 원본을 그대로 저장하는지, 텍스트로 변환된 상담 내용만 남기는지에 따라 보관되는 데이터가 달라지고, 외부 AI 모델을 쓴다면 그 모델에 어떤 데이터가 전달되고 학습에 쓰이는지도 확인해야 합니다. "암호화되어 있습니다"라는 답변만으로는 알기 어려운 부분입니다.
AICX는 AICC를 구축할 때 "AI가 이 상담에서 어떤 일을 할 것인가"를 먼저 정하고, 그 일에 필요한 데이터 범위를 함께 설계합니다. 주문 조회 상담이라면 주문 상태를 확인하는 데 필요한 최소한의 정보만 열어두는 식입니다. 사용하는 LLM, 데이터 저장 위치, 모델 학습 활용 여부, 암호화 방식도 고객사의 보안 정책에 맞춰 프로젝트마다 협의합니다.
상담원, 팀장, 관리자가 같은 시스템에 접속하더라도 모두 같은 범위의 데이터를 볼 필요는 없습니다. 상담원은 본인이 처리한 상담만, 팀장은 소속 팀의 상담을, 관리자는 전체 데이터를 조회하도록 직급과 역할에 따라 권한을 나눌 수 있다면, 그 자체로 고객 정보에 접근하는 인원과 범위를 줄이는 효과가 있습니다.
그래서 AICC를 검토할 때는 "권한 관리가 되나요?"보다 "직급이나 역할에 따라 조회 범위를 다르게 설정할 수 있나요?"라고 구체적으로 물어보시는 게 좋습니다. 여기에 더해 조회 권한이 있는 계정이라도 아무 네트워크에서나 접속할 수 있다면 권한 설정의 의미가 줄어들고, VPN이나 인증된 사내 네트워크를 거쳐야만 접근할 수 있다면 접속 환경까지 한 겹 더 통제되는 것입니다.
AICX는 고객사에 직급과 역할에 따라 조회 권한을 세분화해 제공하고, 여기에 VPN과 인증된 사내 Wi-Fi 등 접속 환경 통제도 함께 적용합니다. 담당자 역할이 바뀌거나 접근할 필요가 없어지면 권한도 그에 맞춰 회수합니다. AICX 내부적으로도 서비스 운영이나 장애 대응에 실제로 필요한 소수의 담당자만 고객 데이터에 접근하도록 관리하고 있습니다.
새 기능이나 시스템 연동이 추가되면 다루는 데이터도 늘어나고, 담당자가 바뀌면 권한도 다시 점검해야 합니다. 중요한 건 특정 시점에 설정을 완벽히 해두는 것보다, 조직과 서비스가 바뀔 때마다 새로 생기는 위험을 계속 확인하고 관리하는 체계가 있느냐입니다. 이런 체계를 회사 차원에서 갖췄는지 심사하는 국제표준이 ISO/IEC 27001입니다.

ISO/IEC 27001은 정보보안관리체계(ISMS)에 관한 국제표준으로, 서버나 솔루션 하나가 아니라 조직이 보안 위험을 파악하고 관리하는 기준과 절차를 실제로 운영·점검·개선하고 있는지를 심사합니다. 조직적·인적·물리적·기술적 네 영역, 93개 통제 항목을 기준으로 정보보호 정책 수립 여부, 접근 권한 통제, 물리적 접근 관리, 보안 사고 대응 절차까지 항목별로 확인받는 과정입니다.
AICX는 고객 데이터를 더 체계적으로 보호하기 위해 2026년 글로벌 인증기관 DNV의 심사를 거쳐 ISO/IEC 27001:2022 정보보안관리체계 인증을 취득했습니다. 프로젝트마다 담당자 재량으로 보안 기준을 정하는 게 아니라, 회사 차원의 정책과 절차로 관리하고 있다는 점을 외부 기관에게 검증받은 것입니다.

AICC가 맡는 일이 늘어날수록 AI가 접하는 고객 데이터와 연결 시스템도 늘어납니다. AICC를 선택할 때는 AI가 얼마나 응대를 잘하는지 못지않게, 그 뒤에서 고객 데이터가 어떻게 다뤄지는지도 함께 확인해보시길 권합니다.
AICX는 고객사의 보안 기준에 맞춰 데이터 처리 범위와 접근 환경을 함께 설계합니다.