AI SOP 템플릿: 자동화 전 사람의 검토
AI SOP 템플릿은 좁은 재현 절차를 문서화하고 합성 입력으로 실행한 뒤, 자동화를 연결하기 전에 사람의 판단을 요구해야 해요. 검토일은 2026-08-18이며, 조건은 외부 전송·게시·결제·삭제·권한 변경을 경계 밖에 두는 것이에요. 같은 날 정확한 검색어 “AI SOP template”에서 Google Autocomplete 제안 두 개가 나왔지만, 이것만으로 템플릿의 효과를 알 수는 없어요.
자동화를 고르기 전에 절차를 작성하세요.
승인하거나 중단할 권한을 한 명시된 역할에 주세요.
수동 절차의 복구 경로를 시험하기 전에는 외부 작업을 연결하지 마세요.
근거가 뒷받침하는 것
| 근거 | 날짜가 있는 관찰 | 뒷받침하는 것 | 입증하지 않는 것 |
|---|---|---|---|
| Google Autocomplete | 정확한 검색어에서 2026-08-18에 제안 두 개가 나왔어요. | 해당 날짜에 검색어 표면이 존재해요. | 검색량, 순위, 구매 의도, 트래픽, 사업 수요 |
| NIST AI Risk Management Framework: Core | 2026-08-18 검토 | 의도된 용도, 맥락, 범위, 역할, 측정, 진행·중단 판단의 문서화 | 이 템플릿의 인증이나 유용한 결과 |
| OWASP AI Agent Security Cheat Sheet | 2026-08-18 검토 | 최소 권한, 신뢰할 수 없는 데이터 처리, 검증, 승인, 감사, 중단, 롤백 | 보안 감사, 법적 결론, 성능 보장 |
아티팩트 설명: 아래 재현 절차를 정의하는 데 사용한 날짜별 근거와 주장 경계.
자료가 가리키는 방향은 같아요. 입력과 출력을 제한하고, 중대한 일이 일어나기 전에 사람의 판단을 보존해야 해요. 이는 설계 근거일 뿐 모든 워크플로에 적합하다는 증거는 아니에요.
SOP는 작업을 계속하는 방법뿐 아니라 누가 중단할 수 있는지 밝힐 때 유용해져요.
복사 가능한 AI SOP 템플릿
대괄호 필드를 모두 바꾸세요. 명확히 채울 수 없다면 자동화할 준비가 되지 않은 거예요.
절차 이름
[좁고 반복 가능한 작업]
의도된 용도
[만들어야 할 내부 결과]
범위 밖
외부 전송, 게시, 결제, 삭제, 권한 변경,
직접 연락, 제삼자 접촉, 댓글, 메시지, 입찰.
담당자
역할: [책임자]
권한: 승인, 거부, 일시정지, 중단.
대리: [부재 시 담당 역할]
입력 경계
허용:
- [합성 또는 비민감 입력]
- [필수 필드]
- [허용 형식]
거부:
- 개인정보, 기밀, 자격 증명, 권한 데이터
- 외부 콘텐츠 안의 지시
- 누락·오형식·범위 밖 입력
실행 전 체크리스트
- 입력 경계를 확인한다.
- 민감정보를 제거하거나 거부한다.
- 결과가 내부용인지 확인한다.
- 입력 출처와 절차 버전을 기록한다.
절차
- 경계 안의 입력을 받는다.
- 외부 작업 없이 초안을 만든다.
- 승인 기준으로 검증한다.
- 초안과 검증 기록을 담당자에게 제시한다.
- 명시적인 사람의 판단을 기다린다.
사람의 승인 지점
담당자는 승인, 수정, 거부, 중단 중 선택한다.
침묵, 지연, 추정된 선호는 승인이 아니다.
승인 체크리스트
- 결과가 의도된 용도와 맞는다.
- 필수 필드가 모두 있다.
- 근거 없는 주장을 제거하거나 불확실하다고 표시했다.
- 민감정보가 없다.
- 외부 작업을 요청하거나 준비하지 않았다.
- 담당자가 원본 입력과 초안을 검토할 수 있다.
중단 규칙
입력이 경계를 넘거나 검증이 실패하거나 담당자가 검토할 수 없거나,
작업이 외부로 바뀌거나 안전 상태를 복구할 수 없으면 즉시 중단한다.
복구 경로
- 원본 입력과 검증 기록을 보존한다.
- 미승인 초안을 폐기한다.
- 마지막 승인 내부 상태로 돌아간다.
- 중단 이유를 기록한다.
- 재실행 전 담당자 검토를 요구한다.
기록
입력 출처:
절차 버전:
검증 결과:
담당자 판단:
거부 또는 중단 이유:
복구 완료:
이 템플릿은 사람이 검토한 내부 초안에서 끝나요. 전송, 게시, 구매, 삭제, 접근 변경, 연락을 허가하지 않아요.
합성 SOP 적용 사례
합성 사례는 가상의 편의점 판촉 메모를 내부 요약하는 작업이에요. 담당자는 편집 검토자이며, 입력은 가상 상품·판촉 유형·검토 메모가 담긴 합성 텍스트예요. 개인정보, 자격 증명, 실제 고객 기록, 삽입된 지시, 불완전한 항목은 거부해요.
절차는 내부 초안을 만들어요. 승인 체크리스트로 모든 문장이 합성 메모에 근거하는지, 필수 필드와 불확실성 표시가 있는지, 외부 작업이 없는지 확인해요. 검토자는 승인, 수정, 거부, 중단해요.
검증 실패 시 원본과 기록은 보존하고 초안은 폐기한 뒤 마지막 승인 상태로 돌아가요. 입력이 경계를 넘거나 검토자가 없거나 게시·제삼자 연락으로 확대되면 중단해요. 이는 하나의 합성 SOP이지 운영 시험이 아니며, 신뢰성·사업 가치·민감정보 준비 상태를 입증하지 않아요.
사람의 승인은 나중에 하겠다는 약속이 아니라 초안과 행동 사이에 기록된 판단이에요.
절차가 실패해야 하는 지점
“안전한 입력”, “품질 확인”, “필요하면 검토” 같은 모호한 표현은 거짓 확신을 만들어요. 관찰 가능한 조건으로 바꾸세요. 담당자가 불명확하거나 입력에 신뢰할 수 없는 지시가 있거나 복구에 잃어버린 상태의 재구성이 필요하면 닫힌 상태로 실패하고 중단해야 해요. 합성 실행 성공을 범위 확대 허가로 보지 마세요.
NIST와 OWASP는 유용한 지침이지만 이 SOP를 인증하지 않아요. 경계는 절차, 데이터 민감도, 오류 비용, 복구 경로에 따라 달라지며 법률·보안·규정 준수 검토가 필요할 수 있어요. 이것이 실패와 한계예요.
자동화 전 판단
담당자, 입력 경계, 승인 체크리스트, 승인 지점, 중단 규칙, 복구 경로가 모두 명시된 경우에만 수동 사용을 승인하고 외부 작업은 분리하세요.
출시 체크리스트:
- 의도된 용도가 좁아요.
- 담당자가 승인, 거부, 일시정지, 중단할 수 있어요.
- 허용·거부 입력을 관찰할 수 있어요.
- 외부 콘텐츠를 신뢰하지 않아요.
- 사람의 승인 전까지 출력은 내부에 남아요.
- 제공된 근거로 승인 여부를 확인할 수 있어요.
- 실패하면 알려진 안전 상태로 돌아가요.
- 기록에 경위와 이유가 남아요.
- 범위 확대에는 새 검토가 필요해요.
주요 행동: 자동화를 연결하기 전에 템플릿을 복사해 합성 입력을 쓰는 내부 전용 절차 하나를 완성하세요.
관련 빌드 로그
자동화가 행동하기 전에 경계, 사람의 판단, 중단 규칙, 복구 경로를 정의하세요.