공공기관 AI 챗봇 RFP 작성 가이드: 필수 요건 체크리스트 [2026]
공공기관 AI 챗봇 RFP에 반드시 들어가야 하는 환각 통제·출처 표기·평가지표·운영 인수인계 요건과 자주 빠뜨리는 조항, 사전 규격 공개 단계 활용법까지 정리했습니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
공공기관 AI 챗봇 RFP는 모델명이나 정확도 숫자를 구매하는 문서가 아니라 허용 질문·근거 문서·답변 거절·개인정보·접근권한·평가 세트·장애 대응·운영 인수를 검수 가능한 계약 언어로 바꾸는 문서입니다. 구축 범위와 운영 책임을 분리하고, 출처가 없거나 최신성이 불확실한 질문을 안전하게 사람에게 이관하는 조건을 먼저 써야 합니다.
공공 챗봇은 편의 기능처럼 보여도 행정 안내의 최신성, 민원인의 개인정보, 공개·비공개 문서, 기록 보존과 접근성에 영향을 줍니다. 답변이 자연스럽다는 데모만으로는 잘못된 절차 안내와 권한 없는 문서 인용을 막을 수 없습니다.
RFP에는 기술 구현보다 발주기관이 제공할 문서·정답·업무 담당자와 사업자가 제공할 수집·색인·평가·관제·인수 산출물을 구분해야 합니다. 법률·보안·조달 요건은 기관 유형과 사업 범위에 따라 달라지므로 담당 부서와 최신 지침을 확인해야 합니다.
사용자·질문·근거·행동의 허용 경계를 요구사항으로 고정한다#
무엇을 답할지보다 무엇을 답하지 않고 어디로 이관할지를 먼저 정의합니다.
| 범위 | RFP 질문 | 필수 통제 | 검수 증거 |
|---|---|---|---|
| 사용자·채널 | 국민·직원·상담원 중 누구인가 | 인증·권한·세션 분리 | 역할별 접근 시험 |
| 지식 | 공개·내부·개인 문서 경계는 | 출처·버전·유효일 | 인용 원문 재현 |
| 답변 | 안내·추천·민원 접수 중 어디까지인가 | 거절·주의·사람 이관 | 금지 질문 평가 |
| 행동 | 조회·신청·변경을 수행하는가 | 재확인·승인·감사로그 | 오작동 차단 시험 |
정확도 대신 데이터·평가·운영·인수 산출물을 계약한다#
평균 점수 하나로 숨을 수 없도록 실패 유형과 재현 자료를 요구합니다.
| 산출물 | 최소 내용 | 평가 방법 | 인수 조건 |
|---|---|---|---|
| 문서 카탈로그 | 소유자·등급·버전·폐기 | 표본 권한·최신성 | 기관 계정 원본 |
| 평가 세트 | 정상·모호·금지·공격 질문 | 근거·거절·누출 분리 | 독립 재실행 가능 |
| 운영 런북 | 장애·오답·삭제·롤백 | 모의훈련 시간 | 대체 담당자 수행 |
| 기술 인수 | 코드·프롬프트·색인·설정·비용 | 신규 환경 복원 | 공급자 없이 재구축 |
실무 시나리오: 폐지된 지원사업을 현재 제도처럼 안내했다#
원문은 남아 있었지만 유효일과 대체 문서 관계가 색인에 없어 오래된 답변이 노출된 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 조치 | 종료 증거 |
|---|---|---|---|
| 노출 차단 | 어떤 답변·기간·채널인가 | 해당 출처 비활성·주의 안내 | 영향 질의 목록 |
| 사실 복구 | 현행 담당 문서와 소유자는 | 최신 원문 검증·재색인 | 담당 부서 승인 |
| 이용자 대응 | 잘못 안내받은 사용자는 | 정정·사람 상담·처리 추적 | 통지·조치 기록 |
| 재발 방지 | 유효일·폐지 규칙이 왜 빠졌나 | 만료 차단·회귀 평가 | 같은 질문 재시험 |
전자정부·개인정보·AI 위험관리 원칙을 기관 업무에 맞게 구체화한다#
전자정부법은 전자적 행정서비스와 정보시스템 운영의 기본 틀을, 개인정보 보호법은 개인정보 처리 의무를 제공합니다. NIST AI RMF는 AI 위험을 거버넌스·측정·관리하는 자발적 프레임워크입니다. 이 자료들은 개별 기관의 망 구성, 기록관리, 클라우드, 조달·보안 적합성을 자동 판정하지 않으므로 RFP 확정 전 담당 부서 검토가 필요합니다.
- 국가법령정보센터 전자정부법: 전자적 행정서비스와 정보시스템의 기본 법령
- 국가법령정보센터 개인정보 보호법: 민원·상담·로그의 개인정보 처리 기본 의무
- NIST AI Risk Management Framework: AI 위험 거버넌스·측정·관리 프레임워크
사전규격 전 위험 워크숍부터 월별 지식 갱신·오답 심의까지 설계한다#
발주 전 업무·민원·정보보안·개인정보·기록·인프라 담당자가 허용 업무와 금지 업무를 한 장으로 합의합니다. 실제 질문 로그가 있다면 비식별 표본으로 빈도·민감도·오답 피해를 분류하고, 없으면 현업이 정상·모호·악의적 질문과 정답 근거를 만듭니다.
RFP에는 문서 수량이 아니라 문서 소유자·공개등급·유효일·갱신주기·삭제 책임을 넣습니다. 제안 평가는 답변 문체보다 출처 적합성, 근거 없는 답변 거절, 권한 분리, 개인정보 노출, 공격 입력, 비용 상한과 장애 복구를 동일 세트로 실연하게 합니다.
운영 단계에서는 고위험 답변과 미응답·근거 없음·오래된 출처를 담당 부서 큐로 보냅니다. 변경된 문서는 승인 뒤 색인하고 기존 평가 세트를 재실행합니다. 월별로 답변 성공률만 아니라 근거 적합, 안전 거절, 사람 이관 완료, 개인정보 사고와 문서 갱신 지연을 보고합니다.
공공·금융 운영 사례의 통제 구조는 공공·금융 RAG 운영 가이드에서 확인하세요. RAG와 학습 방식 선택은 RAG와 파인튜닝 의사결정을 함께 보세요. 내부 데이터 챗봇의 구축 순서는 사내 데이터 AI 챗봇 가이드도 참고할 수 있습니다.
미지 질문·권한 공격·문서 만료·공급자 이탈까지 통과해야 인수한다#
검수 세트는 자주 묻는 질문만으로 구성하지 않습니다. 존재하지 않는 제도, 이름이 비슷한 사업, 폐지 문서, 프롬프트 주입, 다른 부서 문서 요청, 개인정보 포함 질문, 출처 충돌과 모델·검색 장애를 포함해 근거·거절·이관을 별도로 채점합니다.
인수 시험에서는 발주기관 계정만으로 문서 추가·삭제·롤백, 평가 실행, 비용 확인, 권한 회수와 백업 복원을 수행합니다. 사업자 담당자가 없는 상태에서 대체 운영자가 오답을 차단하고 영향 범위를 조회하고 정정 안내를 발행할 수 있어야 합니다.
핵심 요약
- ✓공공 AI RFP는 모델 구매서가 아니라 허용 범위·근거·거절·이관의 검수 계약이다
- ✓문서 소유자·등급·유효일·폐기와 평가 세트를 발주기관 자산으로 인수한다
- ✓정확도는 근거 적합·누출·최신성·안전 거절로 분해해 평가한다
- ✓폐지 문서 오답은 노출 차단·이용자 정정·재색인·회귀시험으로 복구한다
- ✓공급자 없이 기관 계정에서 운영·복원·권한 회수를 수행해야 한다
자주 묻는 질문