사업 개요
1.개요
- 사 업 명
- ONE HEALTH 통합 헬스케어 플랫폼 구축 사업
- 주관부서
- 미래헬스케어팀
- 사업기간
- 계약일로부터 2028년 6월 30일까지(1·2·3단계), 계약일 2026년 12월 가정값
- 입찰방법
- 경쟁입찰
- 결정방법
- 협상에 의한 계약
2.사업 목적
- 임직원과 그 가족을 대상으로 건강검진·라이프로그·AI 건강상담·예약·비대면 진료·가족 케어를 하나로 잇는 생애주기 통합 건강관리 플랫폼(PHR 기반 B2B2C 서비스)을 구축한다.
- 연 1회 검진에서 끝나는 건강관리를 검진 사이의 생활 데이터까지 한 시간축으로 잇는 건강 여정으로 확장하고, 이상 신호를 먼저 감지해 필요한 행동을 제시하는 선제적 케어 체계를 구현한다.
- 기업 고객사에는 개인을 식별할 수 없는 조직 건강 지표를 제공하고, 고객사를 독립 테넌트로 수용하는 구독형 구조로 확장할 수 있게 하며, 개인정보 보호와 AI 안전성을 기능보다 우선한다.
3.사업 추진 방안
- 본 사업은 병원 진료·원무·검진 업무 시스템(EMR·OCS)을 대체하거나 개편하는 사업이 아니라, 해당 시스템과 표준 방식으로 연계하는 개인 건강관리 플랫폼을 신규 구축하는 사업이다. 진료기록·처방·수납의 원본과 업무 처리는 병원 시스템에 두고, 플랫폼은 이를 연계해 받아 사용자에게 알기 쉽게 보여 준다.
- 제안사는 개인 건강정보를 처리하는 서비스(PHR·웰니스·기업 건강관리 등) 구축 경험과 방법론을 바탕으로 수행 방안을 제시하여야 하며, 특정 패키지 솔루션 도입을 전제로 하지 않는다. 보유 모듈·오픈소스의 재사용을 제안할 수 있으나, 재사용 여부와 무관하게 납품 시스템 전체의 품질·하자 책임은 사업자가 진다.
- 사업은 Ⅰ.6의 3단계로 추진하며, 각 단계는 운영 가능한 상태로 검수하고 사용자 반응을 다음 단계 설계에 반영하여야 한다.
- 개인 건강데이터는 단일 개인건강정보 저장소(PDS)에 표준 형식으로 보존하고, 신규 기능과 신규 고객사(테넌트) 도입이 기존 서비스 수정 없이 가능한 구조를 제시하여야 한다.
- 시스템은 병원이 조달하는 클라우드(국내 리전)와 원내 AI 추론 환경 위에 구축하며, 제안사는 해당 환경의 구성·배포 자동화를 수행하여야 한다.
- 사업 전 과정에서 미래헬스케어팀과 협업체계를 유지하고, 구축 완료 후 병원이 서비스를 지속 운영·개선할 수 있도록 교육·기술이전·운영 전환 방안을 제시하여야 한다.
4.사업 범위
본 사업의 구축 범위는 다음과 같다.
가.공통 기반·코어 서비스
- API 게이트웨이, 사용자·인증·동의, 개인건강정보 저장소(PDS)·FHIR·파일, 알림, 설문·PRO, 감사 서비스와 이벤트 버스·보안 기반 구축
나.개인 건강관리 서비스
- 반응형 웹과 하이브리드 모바일 앱(iOS·Android)으로 건강관리, 검진·진료 예약, AI 건강상담, 비대면 진료, 건강 프로그램, 가족 케어, 고민상담소 서비스 구축(Ⅲ.7)
다.기업 고객·운영 관리자 화면
- 비식별 조직 건강 대시보드, 보건관리자 집계 화면, 프로그램 운영·시스템·테넌트 관리 관리자 화면 구축
라.AI 플랫폼
- 에이전트 관리, 지식 관리(RAG), 모니터링·감사(안전장치·평가) 구축과 원내 추론 서버 연결
마.대내외 연계
- 건진 OCS·진료 OCS, Health Connect·HealthKit, 바이오그램존·웰스토리·AICC, 외부 모델 API, 메시지 연계의 플랫폼 측 어댑터 구축(Ⅲ.5)
바.초기 데이터 구축
- 기준정보·코드, AI 지식 문서, 고객사 임직원 명부 적재와 동의 시점의 사용자별 검진 이력 적재(Ⅲ.6)
사.운영 환경 구성
- 2027년까지 사업자 자체 인프라에 개발계 구성(사업자 부담), 2028년부터 병원이 조달한 클라우드에 개발·시험·운영 환경 이전·구성
- 관측성(모니터링·로깅), 백업을 코드(IaC)로 구성
※범위 제외
- 진료기록(의무기록) 원본 작성·보관, 처방전 발행, 원무 수납·보험 청구 등 병원 진료·원무 시스템의 업무 기능
- 의료기기 인허가가 필요한 진단 기능
- 고객사 구독료 청구·세금계산서·회계 연계
- 사업주가 실행 주체인 작업전환·근로시간 조정 등 사후조치 이행 관리와 산업안전보건법상 법정 서식 작성
- 미성년자 실위치(GPS) 수집
- 운영계 클라우드·GPU 등 인프라 조달(개발계와 개발기간 인프라 비용은 Ⅰ.5에 따름), 원내 모델 서빙 구축, 24시간 운영 관제
5.비용 부담 원칙
- 개발기간(계약일~2028년 6월 30일) 중 개발 목적으로 사용하는 인프라 비용 — 개발·시험·부하시험 환경의 서버·클라우드 자원, 시험용 외부 모델(LLM·임베딩) API 사용료, 개발 도구 — 은 사업자가 부담하며, 가격산출 근거서에 별도 항목으로 표기하여야 한다.
- 2027년 12월 31일까지 개발계(개발·시험 환경)는 사업자가 자체 인프라(사업자 소유 설비 또는 사업자 명의 클라우드)에 구성·운영하고 그 비용을 부담한다. 개발계에는 실제 개인정보를 적재하지 않고 가명·합성 데이터만 사용한다(SER-007).
- 2028년 1월부터 개발계와 운영계는 병원이 조달한 클라우드로 이전·구성하며, 이전 작업과 이전에 따른 재구성은 사업자가 수행한다.
- 운영계(실사용자 서비스 환경) 인프라는 사업자가 제시한 구성안(서버·클라우드 자원 사양과 수량, 관리형 서비스, 월 예상 비용)을 병원이 적정성 검수한 뒤, 승인된 구성에 한하여 병원 명의로 조달하고 병원이 비용을 부담한다. 검수 전에 사용한 운영 자원과 승인 범위를 초과한 구성의 비용은 사업자가 부담한다.
- GPU 장비, 운영 중 외부 모델 API 사용료, 화상 CPaaS 이용료, PG 수수료, SMS·알림톡 발송료, 앱스토어·플레이스토어 개발자 계정은 병원 명의로 계약하고 병원이 부담한다.
- 제안사는 개발계 구성안과 비용, 운영 첫해의 환경별 클라우드 자원 규모와 월 예상 사용량(모델 API 포함)을 산출 근거와 함께 제시하여야 한다.
- 제안사가 도입하는 상용 소프트웨어는 제안가에 포함하고 품목·비용을 가격산출 근거서에 구분하여 적되, 오픈소스와 관리형 서비스를 우선 검토하여야 한다.
6.단계 구분 및 가격 구조
- 1단계 기반 구축 (착수~2027.06)분석·설계, 공통 기반·코어 서비스, 보안 기반, AI 플랫폼, 건진 OCS 검진 결과·외부 모델·메시지·SSO 연계, 초기 데이터 구축을 완료하고 내부 검증 환경을 가동한다(사용자 오픈 없음). 1단계 검수를 실시한다.
- 2단계 핵심 서비스·임직원 오픈 (2027.07~2027.12)핵심 서비스(Ⅲ.7 2단계 항목)를 구축하고 통합·성능·보안 시험(2027.08~11)을 거쳐 2027년 12월 임직원 대상으로 첫 오픈한다. 하이브리드 앱(앱 셸·수집 브릿지·푸시)을 스토어에 출시하고 고객사 2곳을 온보딩한다. 2단계 검수를 실시한다.
- 3단계 연계·확장 (2028.01~2028.06)진료 OCS 연계와 진료 예약·비대면 진료, 바이오그램존·웰스토리·AICC 연계, 확장 기능(Ⅲ.7 3단계 항목), 원내 추론 서버 연결 시험, 앱 기능 완성과 안정화를 수행하고 2028년 6월 최종 검수를 실시한다.
- 조건부 필수바이오그램존·웰스토리·AICC 연계와 질환 위험 예측(FUN-PHR-005)은 병원이 2027년 9월 30일까지 연계 규격·계약 또는 예측 모델을 제공하지 못한 경우 해당 공수만큼 감액하여 범위에서 제외한다.
- 대가 지급1단계 검수 완료 시 30%, 2단계 검수 완료 시 30%, 최종 검수 완료 시 40%를 지급하며, 세부 조건은 계약특수조건에서 정한다.
- 가격 구조1~3단계는 확정가로 제안하고, 옵션 항목(OPT-PAY, OPT-EXT, Ⅲ.5 옵션 연계, 고객사별 SSO)은 항목별 참고 단가로 병기한다. 편입 조건은 계약특수조건에서 정한다.
현황
1.병원 현황
- 연계 대상 병원 시스템(건진 OCS, 진료 OCS, 사내 SSO)의 현황과 인터페이스 개요는 자료열람(Ⅳ.2)으로 제공한다.
2.서비스 규모 및 제안 전제 조건
- 등록 사용자
- 2028년 말 5만 명(설계 기준), 2031년 20만 명까지 수평 확장 가능한 구조 가정값
- 동시접속
- 피크 등록자의 10%, 상시 5% 가정값
- 기업 고객사(테넌트)
- 2단계 병원 1 + 고객사 2, 2028년 말 10 가정값
- 고객사 최소 규모
- 고객사당 등록 임직원 최소 ○명결정 필요 가정값
- 건진센터
- 병원 운영 건진센터 전체(동일 OCS), 개수는 질의응답에서 공개
- AI 상담
- 월 등록자×2회 가정값
- 라이프로그
- 사용자당 일 50건 가정값
- 검진 결과
- 연 ○○건결정 필요
- 화상 진료
- 동시 10세션, 세션당 2Mbps 가정값
- 알림 발송
- 월 ○만 건결정 필요, 템플릿 30종 이내 가정값
위 수치는 설계·인프라·모델 API 산정의 기준이며 분석단계에서 확정한다. 확정값이 가정값과 달라 공수에 영향을 주는 경우 PMR-006 절차로 협의한다. 기능 규모의 계약 기준선은 Ⅲ.7 세부단위업무이다.
제안요청 내역
0.요구사항 총괄표
본 장의 요구사항 66건을 분류별 고유번호로 정리한 것이다. 제안서는 이 고유번호별로 대응 방안을 기술한다.
| 순번 | 요구사항 분류 | 요구사항 고유번호 | 요구사항 명칭 |
|---|---|---|---|
| 1 | 기능 요구사항 (Function Requirement) | FUN-ADM-001 | 계정·플랫폼·테넌트 설정 |
| 2 | FUN-ADM-002 | 건강 지표·이상항목 기준관리 | |
| 3 | FUN-AIC-001 | AI 건강상담 | |
| 4 | FUN-AIC-002 | AI 미연결 시 규칙기반 대체 | |
| 5 | FUN-AIP-001 | 에이전트 관리 | |
| 6 | FUN-AIP-002 | 지식 관리(RAG) | |
| 7 | FUN-AIP-003 | AI 모니터링·감사 | |
| 8 | FUN-BKG-001 | 국가건강검진 예약 | |
| 9 | FUN-BKG-002 | 종합건강검진 예약 | |
| 10 | FUN-BKG-003 | 진료 예약 | |
| 11 | FUN-BKG-004 | 내 예약 통합조회 | |
| 12 | FUN-COM-001 | 사용자 유형·진입관리 | |
| 13 | FUN-COM-002 | 계정·가입승인·세션관리 | |
| 14 | FUN-COM-003 | 동의·데이터 접근기록 관리 | |
| 15 | FUN-COM-004 | 웨어러블·기기연동 | |
| 16 | FUN-COM-005 | 알림·메시징 | |
| 17 | FUN-COM-006 | 회원 탈퇴·파기·데이터 이동 | |
| 18 | FUN-COM-007 | 설문·PRO 공통 엔진 | |
| 19 | FUN-ENG-001 | 건강 프로그램·챌린지 참여 | |
| 20 | FUN-FAM-001 | 우리 가족 케어 | |
| 21 | FUN-FAM-002 | 익명 고민상담소 | |
| 22 | FUN-ORG-001 | 조직 건강 대시보드 | |
| 23 | FUN-ORG-002 | 보건관리자 업무 | |
| 24 | FUN-PGM-001 | 프로그램 설계 | |
| 25 | FUN-PGM-002 | 참여자 운영 | |
| 26 | FUN-PGM-003 | 공지·미리보기·감사 | |
| 27 | FUN-PHR-001 | 개인 홈 대시보드 | |
| 28 | FUN-PHR-002 | 통합 건강 추이 | |
| 29 | FUN-PHR-003 | 검진결과 조회 | |
| 30 | FUN-PHR-004 | 라이프로그 조회 | |
| 31 | FUN-PHR-005 | 질환 위험 예측 | |
| 32 | FUN-PHR-006 | 선제 케어(건강 지킴이) | |
| 33 | FUN-PHR-007 | 건강자산 | |
| 34 | FUN-SEC-001 | 개인정보 접근·다운로드 통제 | |
| 35 | FUN-SEC-002 | 사용자 인증·접근통제 | |
| 36 | FUN-TEL-001 | 화상 진료방 | |
| 37 | FUN-TEL-002 | 진료 결과 연계·조회 | |
| 38 | FUN-TEL-003 | 진료관계 기반 접근통제 | |
| 39 | OPT-EXT | 서비스 확장(옵션) | |
| 40 | OPT-PAY | 비대면 진료비 결제(옵션) | |
| 41 | 아키텍처·AI 요구사항 (Architecture Requirement) | ARC-001 | 개인건강정보 저장소·테넌시·서비스 구조 |
| 42 | ARC-002 | AI 상담 안전성·품질 | |
| 43 | ARC-003 | FHIR 저장소 범위 | |
| 44 | 보안 요구사항 (Security Requirement) | SER-001 | 시스템·개인정보 보안 요건 |
| 45 | SER-002 | 플랫폼 고유 보안 요건 | |
| 46 | SER-003 | 일반 보안 요건 | |
| 47 | SER-004 | 유출금지 대상정보 및 유출 시 제재조치 | |
| 48 | SER-005 | 문서 및 전산자료 보안 | |
| 49 | SER-006 | 매체 및 장비 반출입 보안 | |
| 50 | SER-007 | 개인정보 처리위탁·재위탁·국외이전 | |
| 51 | SER-008 | 로그·백업·보존 수치 | |
| 52 | 시스템 장비구성 요구사항 (System Requirement) | SYR-001 | 클라우드 환경 구성 |
| 53 | SYR-002 | 관측성·운영 인계 | |
| 54 | SYR-003 | 화상 진료·실시간 인프라 | |
| 55 | 성능 요구사항 (Performance Requirement) | PER-001 | 성능 목표 및 시험 |
| 56 | PER-002 | 시험 정량 기준 | |
| 57 | 데이터 요구사항 (Data Requirement) | DAT-001 | 초기 데이터 구축 |
| 58 | 프로젝트 관리 요구사항 (Project Management Requirement) | PMR-001 | 사업관리 |
| 59 | PMR-002 | 품질 관리 | |
| 60 | PMR-003 | 수행조직 및 인력관리 | |
| 61 | PMR-004 | 보고 및 산출물 관리 | |
| 62 | PMR-005 | 검수 및 인수 | |
| 63 | PMR-006 | 요구사항 기준선 및 변경 관리 | |
| 64 | 프로젝트 지원 요구사항 (Project Support Requirement) | PSR-001 | 교육 및 기술 이전 |
| 65 | PSR-002 | 안정화·장애 대응 | |
| 66 | PSR-003 | 앱 스토어 등록·운영 |
1.공통 요건
- 제안사는 본 사업의 목적, 구축 범위 및 제반 사항을 충분히 이해한 후 성실하게 제안하여야 하며, 병원이 요구하는 경우 제안 내용에 대한 근거자료를 제출하여야 한다.
- 제안사는 병원과의 원활한 사업 수행을 위한 협업체계 및 의사소통 체계를 구성하여야 하며, 수행 인력 요건은 PMR-003을 따른다.
2.목표시스템 구성도
가.목표 시스템 개요
- 목표 시스템은 임직원·가족이 매일 쓰는 개인 건강관리 서비스를 중심에 두고, 이를 운영하는 관리자 화면(보건관리자·프로그램 운영자·시스템 관리자·AI 운영자)과 이를 받치는 PDS·AI 플랫폼으로 구성하는 B2B2C 통합 건강관리 플랫폼이다.
- 검진, 라이프로그, 설문·PRO, 진료 결과는 단일 PDS에 사람 단위로 모으며 구조는 ARC-001을 따른다.
- 병원과 각 기업 고객사는 독립 테넌트로 격리하고, 조직 단위 지표는 공통 비식별화 모듈을 거친 집계로만 제공한다. AI는 승인된 지식을 근거로 답하는 상담 보조 계층이며, 모든 응답은 안전장치를 통과해야 한다.
나.목표 시스템 계층 구성
| 계층 | 구성 |
|---|---|
| 접속 채널 | 반응형 웹, 하이브리드 앱(iOS·Android), 웨어러블·건강 앱 연동, 파트너 API |
| API 게이트웨이 | 인증·인가(OAuth2/OIDC), 요율 제한, WAF, 요청 추적, 로깅 |
| 서비스 계층 | 개인 건강관리, 예약, 비대면 진료, 프로그램·참여, 가족·커뮤니티, 기업 대시보드, 운영·관리 |
| AI 계층 | AI 게이트웨이·라우터(외부 모델 API·원내 추론 서버), 검색(RAG) 엔진, 안전장치(Guardrail), 평가·모니터링 |
| PDS Hub | FHIR 건강기록 저장소, 라이프로그·시계열 저장소, 파일 저장소, 동의·접근감사 |
| 이벤트·연계 | 메시지 브로커, 수집 파이프라인(검증→변환→정규화→품질), 외부 연계 어댑터 |
| 인프라·보안 | 컨테이너 오케스트레이션, 네트워크 격리, 관측성, 백업, SIEM 연계 |
다.목표 시스템 구성도
3.일반 요구사항
가.일반 사항
- 구축되는 시스템은 병원과 기업 고객의 건강관리 업무를 안정적으로 지원하고, 향후 기능 개선, 신규 고객사 도입 및 대내외 연계가 용이한 구조를 제공하여야 한다.
- 본 제안요청서에 명시되지 않았더라도 Ⅲ.7 각 세부단위업무를 정상 동작시키기 위해 통상 수반되는 부수 기능(목록 조회의 페이징·정렬·검색, 입력 검증, 오류 화면, 도움말 등)은 기본 제공 범위로 본다. 새로운 업무 흐름·화면·연계의 추가는 PMR-006 절차를 따르며, 제안사가 자유 제안한 추가 기능은 협상에서 채택하여 계약 범위에 명시한 것만 이행 의무가 있다.
- AI는 진단과 처방을 하지 않으며 확정 진단 표현은 시스템이 차단하여야 한다(차단 대상은 FUN-AIC-001). AI 상담·선제 케어·질환 예측의 안내는 진단이 아니며, 이를 근거로 사용자에게 불리한 조치를 자동으로 결정하지 않아야 한다.
- 없는 값은 없다고, 비공개인 값은 비공개라고 표시하여야 하며 더미 수치를 실제처럼 보여주지 않아야 한다.
나.사용자 편의성
- 시스템은 사용자 중심으로 설계하여 직관적인 화면 구성과 편리한 사용자 경험(UI/UX)을 제공하여야 한다.
- 제안사는 분석단계에서 화면 설계 표준(용어·타이포그래피·색상 의미·반응형 규칙)을 수립하여 병원 승인을 받아야 하며, 모든 화면은 이 표준을 따라야 한다. 등급 색상(정상·경계·유소견)은 등급 표시에만 사용하고 '비어 있음'·'비공개'·'0'은 서로 구분하여 표시하여야 한다.
- 화면 응답 성능은 PER-001을 따른다. 웹은 한국형 웹 콘텐츠 접근성 지침(KWCAG 2.2) AA 수준, 모바일 앱은 모바일 앱 접근성 지침을 준수하고 오픈 전 접근성 자체 진단 결과서를 제출하여야 한다.
- 서비스 언어는 한국어로 하며 다국어는 범위에서 제외한다(문자열은 리소스 파일로 분리). 지원 환경은 웹 Chrome·Edge·Safari 최신 2개 버전, 모바일 iOS 16 이상·Android 11 이상(Health Connect 지원 단말)으로 한다. 가정값
- iOS·Android 앱은 반응형 웹 화면을 탑재한 하이브리드 앱(웹뷰 셸 + 네이티브 브릿지)으로 구축하며, 네이티브 기능은 건강데이터 수집(Health Connect·HealthKit), 푸시, 생체인증, 딥링크, 루팅·탈옥 탐지, 강제 업데이트로 한정한다. 앱 셸·수집 브릿지·푸시는 2단계에 출시하고 나머지는 3단계에 완성한다.
다.보안 및 개인정보 보호
- 시스템은 개인정보보호법, 의료법 등 관련 법령과 병원의 정보보안 정책을 준수하여야 하며, 세부 요건은 SER-001~SER-008을 따른다.
- 시스템은 ISMS-P 인증 기준을 충족하도록 설계하고 자체 점검 결과를 제출하여야 한다(인증 취득은 범위 제외). 본 플랫폼은 전자의무기록 원본을 보관하지 않으므로 전자의무기록 인증 및 전자의무기록 관리·보존 시설·장비 기준의 적용 대상이 아니다.
라.보안 및 개인정보 보호 상세 요구사항
| 요구사항 고유번호 | SER-001 | |
|---|---|---|
| 요구사항 명칭 | 시스템·개인정보 보안 요건 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-002 | |
|---|---|---|
| 요구사항 명칭 | 플랫폼 고유 보안 요건 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-007 | |
|---|---|---|
| 요구사항 명칭 | 개인정보 처리위탁·재위탁·국외이전 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-008 | |
|---|---|---|
| 요구사항 명칭 | 로그·백업·보존 수치 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-003 | |
|---|---|---|
| 요구사항 명칭 | 일반 보안 요건 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-004 | |
|---|---|---|
| 요구사항 명칭 | 유출금지 대상정보 및 유출 시 제재조치 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-005 | |
|---|---|---|
| 요구사항 명칭 | 문서 및 전산자료 보안 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SER-006 | |
|---|---|---|
| 요구사항 명칭 | 매체 및 장비 반출입 보안 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
마.아키텍처 및 AI 요구사항
| 요구사항 고유번호 | ARC-001 | |
|---|---|---|
| 요구사항 명칭 | 개인건강정보 저장소·테넌시·서비스 구조 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | ARC-002 | |
|---|---|---|
| 요구사항 명칭 | AI 상담 안전성·품질 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | ARC-003 | |
|---|---|---|
| 요구사항 명칭 | FHIR 저장소 범위 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
4.시스템(인프라) 구성 요구사항
가.인프라 기본 요구사항
- 개발계는 2027년 12월 31일까지 사업자 자체 인프라에 구성하고, 운영계와 2028년 이후 개발계는 병원이 조달하는 클라우드(국내 리전)에 구축한다(Ⅰ.5). 제안사는 개발계 구성안과 운영·개발·시험 환경의 연도별 자원 소요량을 산정하여 제시하여야 하며, 산정 오류로 재구성이 필요한 경우 재구성 공수는 제안사가 부담한다.
- 시스템은 안정성, 가용성, 확장성을 확보할 수 있는 구조로 설계하여야 하며, 향후 증설과 기능 확장에 유연하게 대응할 수 있어야 한다.
| 요구사항 고유번호 | SYR-001 | |
|---|---|---|
| 요구사항 명칭 | 클라우드 환경 구성 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SYR-002 | |
|---|---|---|
| 요구사항 명칭 | 관측성·운영 인계 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | SYR-003 | |
|---|---|---|
| 요구사항 명칭 | 화상 진료·실시간 인프라 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PER-001 | |
|---|---|---|
| 요구사항 명칭 | 성능 목표 및 시험 | |
| 상세설명 | 세부내용 | |
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PER-002 | |
|---|---|---|
| 요구사항 명칭 | 시험 정량 기준 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
나.인프라 상세 요구사항
- # 인프라 상세 요구사항(병원 클라우드 표준 구성·네트워크 정책) 별첨자료 : 자료열람 시 제공
5.대내외 연계 요구사항
가.일반 사항
- 시스템은 병원 내·외부 시스템 및 웨어러블 기기와 표준 인터페이스(Open API 기본, 필요 시 HL7·FHIR)로 실시간 또는 배치 연계하고, 데이터 무결성을 보장하며 연계 현황·오류 모니터링 기능을 제공하여야 한다.
- 병원은 연계 대상 시스템의 계약·사용 권한 확보와 상대 시스템 측 개발을 담당하고, 제안사는 플랫폼 측 어댑터의 분석·설계·개발·연계 시험을 수행한다. 병원 귀책(규격 미제공·상대 시스템 지연)으로 인한 일정 영향은 제안사 귀책에서 제외한다.
나.추진 방향 및 범위
- 본 사업의 연계 범위는 아래 표의 '필수' 항목으로 하며, 연계 1건의 범위는 조회·수신 API 최대 5종을 기준으로 한다 가정값. '옵션' 항목은 연계 1건당 참고 단가로 제시한다.
- 병원은 건진 OCS·사내 SSO 규격을 착수 후 2개월 이내에, 진료 OCS 규격을 2027년 11월까지, 바이오그램존·웰스토리·AICC 규격·계약을 2027년 9월 30일까지 제공한다 가정값. 바이오그램존·웰스토리·AICC 중 기한까지 제공되지 않은 연계는 해당 공수만큼 감액하여 범위에서 제외한다. 규격 변경은 인터페이스 정의서 개정과 PMR-006 절차로 처리한다.
다.연계 대상 목록
| 구분 | 연계 대상 | 연계 방식 | 구분 | 단계 | 비고 |
|---|---|---|---|---|---|
| 대내 | 병원 검진 시스템(건진 OCS) — 검진 예약 | Open API(REST), 실시간 | 필수 | 2단계 | 가용 일정·예약·변경·취소, 문진 전달 |
| 대내 | 병원 검진 시스템(건진 OCS) — 검진 결과 | FHIR, 배치(일 1회) 기본 | 필수 | 1단계 | 원본 리소스 보존. 과거 이력은 가입·동의 시점에 사용자별 최근 5개년 조회·적재 가정값 |
| 대내 | 병원 진료 시스템(진료 OCS) | HL7 v2 또는 FHIR, 수신 중심 | 필수 | 3단계 | 진료과·의료진·슬롯 조회, 예약 요청·상태 동기화, 처방·진료 결과 수신(병원 방향은 예약·문진만) |
| 대내 | 사내 SSO | OIDC 또는 SAML 2.0 | 필수 | 1단계 | IdP 1개 가정값. 고객사별 SSO는 옵션 |
| 대외 | Health Connect(Samsung Health 포함) | 하이브리드 앱 네이티브 브릿지 | 필수 | 2단계 | 직접 SDK 연동은 병원이 파트너 승인을 확보한 경우에 한함 |
| 대외 | Apple HealthKit | 하이브리드 앱 네이티브 브릿지 | 필수 | 2단계 | 수집 항목은 FUN-COM-004 |
| 대외 | LLM·임베딩 모델 | 외부 모델 API(국내 리전 우선), AI 게이트웨이 경유 | 필수 | 1단계 | 원내 추론 서버 연결 시험은 3단계(ARC-002) |
| 대외 | 메시지(푸시·SMS·알림톡) | 발송 API | 필수 | 1단계 | 리마인더·알림 |
| 대외 | 바이오그램존 | API 또는 파일 | 필수 | 3단계 | 조건부 필수. 측정 결과 수신·사용자 매칭 가정값 결정 필요 |
| 대외 | 삼성웰스토리 식단·영양 | API(배치) | 필수 | 3단계 | 조건부 필수. 식단·영양 수신, 개인 이력은 동의 후 결정 필요 |
| 대외 | 상담센터(AICC) | API | 필수 | 3단계 | 조건부 필수. 상담 요청 전달·결과 회신 결정 필요 |
| 대외 | 결제(PG) | PG API | 옵션 | 옵션 | OPT-PAY 편입 시 |
| 대외 | CGM·스마트 기기 | 기기별 어댑터 | 옵션 | 옵션 | 혈압계·체중계 포함 |
| 대외 | 공공 건강데이터 | 공공 API | 옵션 | 옵션 | 예방접종, 감염병 정보 |
6.초기 데이터 구축 요구사항
| 요구사항 고유번호 | DAT-001 | |
|---|---|---|
| 요구사항 명칭 | 초기 데이터 구축 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
7.업무별 기능 요구사항
업무 12개 · 단위업무 40개 · 세부단위업무 149개. 세부요건 번호는 (업무.단위업무.세부) 순이다.
Ⅲ.7 공통 산출물: 요구사항정의서, 화면설계서, API 명세서(OpenAPI), 단위·통합 시험 결과서. 카드의 산출정보에는 이 외의 고유 산출물만 적는다.
1) 공통·계정관리
가.공통·계정관리 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 공통·계정관리 | ||
FUN-COM-0011. 사용자 유형·진입관리 | 1.1. 사용자 유형별 진입 | |
| 1.2. 서비스 소개 랜딩 | ||
| 1.3. 서버 권한 강제 | ||
FUN-COM-0022. 계정·가입승인·세션관리 | 2.1. 가입 신청·승인 | |
| 2.2. 세션 일괄 무효화 | ||
| 2.3. 로그인 시도 제한 | ||
| 2.4. 사내 SSO 연동 | ||
FUN-COM-0033. 동의·데이터 접근기록 관리 | 3.1. 수집 동의·철회 | |
| 3.2. 내 데이터 접근 기록 | ||
| 3.3. 제3자 제공 현황·처리방침 | ||
FUN-COM-0044. 웨어러블·기기연동 | 4.1. 기기 등록·해제 | |
| 4.2. 자동 동기화 | ||
| 4.3. 수집 데이터 검증 | ||
| 4.4. 직접 입력 | ||
FUN-COM-0055. 알림·메시징 | 5.1. 인앱 알림센터 | |
| 5.2. 채널별 수신 설정 | ||
| 5.3. 발송 이력·재시도 | ||
| 5.4. 템플릿 관리 | ||
FUN-COM-0066. 회원 탈퇴·파기·데이터 이동 | 6.1. 탈퇴·파기 | |
| 6.2. 내 데이터 내려받기 | ||
FUN-COM-0077. 설문·PRO 공통 엔진 | 7.1. 템플릿·문항 관리 | |
| 7.2. 응답 저장·조회 | ||
| 7.3. 검진 문진 전달 | ||
| 7.4. 엔진 재사용 |
나.공통·계정관리 세부요건
| 요구사항 고유번호 | FUN-COM-001 | |
|---|---|---|
| 요구사항 명칭 | 사용자 유형·진입관리 | |
| 상세설명 | 정의 | 임직원·가족·의료진·운영자·관리자가 각자 맞는 첫 화면으로 들어가게 하는 진입 체계 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-001, FUN-SEC-002 | |
| 요구사항 고유번호 | FUN-COM-002 | |
|---|---|---|
| 요구사항 명칭 | 계정·가입승인·세션관리 | |
| 상세설명 | 정의 | 가입 승인·세션·로그인 보호·사내 SSO를 포함한 계정 수명주기 관리 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-SEC-002, SER-002 | |
| 요구사항 고유번호 | FUN-COM-003 | |
|---|---|---|
| 요구사항 명칭 | 동의·데이터 접근기록 관리 | |
| 상세설명 | 정의 | 사용자가 자기 데이터의 수집 동의, 제3자 제공, 조회 이력을 스스로 통제하는 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-007, FUN-SEC-001, FUN-FAM-001 | |
| 요구사항 고유번호 | FUN-COM-004 | |
|---|---|---|
| 요구사항 명칭 | 웨어러블·기기연동 | |
| 상세설명 | 정의 | 웨어러블·건강 앱에서 라이프로그를 자동으로 가져오는 연동 체계 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PHR-004, SER-002 | |
| 요구사항 고유번호 | FUN-COM-005 | |
|---|---|---|
| 요구사항 명칭 | 알림·메시징 | |
| 상세설명 | 정의 | 리마인더·이상 신호·공지가 공통으로 쓰는 알림 발송·수신 체계 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-BKG-002, FUN-PHR-006, FUN-PGM-003 | |
| 요구사항 고유번호 | FUN-COM-006 | |
|---|---|---|
| 요구사항 명칭 | 회원 탈퇴·파기·데이터 이동 | |
| 상세설명 | 정의 | 사용자가 서비스를 떠날 때의 데이터 파기와 내 데이터 내려받기 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-008, FUN-COM-003 | |
| 요구사항 고유번호 | FUN-COM-007 | |
|---|---|---|
| 요구사항 명칭 | 설문·PRO 공통 엔진 | |
| 상세설명 | 정의 | 검진 문진·사전문진·자가체크·만족도·PRO를 하나로 운영하는 설문 엔진 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-BKG-002, FUN-AIC-002, FUN-PGM-002, ARC-003 | |
2) 개인 건강관리
가.개인 건강관리 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 개인 건강관리 | ||
FUN-PHR-0011. 개인 홈 대시보드 | 1.1. 오늘의 건강 요약 | |
| 1.2. 선제 신호 배너 | ||
| 1.3. 홈 구성 | ||
| 1.4. 오늘 활동·미션 | ||
FUN-PHR-0022. 통합 건강 추이 | 2.1. 검진·라이프로그 통합 시간축 | |
| 2.2. 지표 선택·기준범위 | ||
| 2.3. 검진 시점 드릴다운 | ||
| 2.4. 선제 감지·리포트 | ||
FUN-PHR-0033. 검진결과 조회 | 3.1. 회차별 종합판정 | |
| 3.2. 연도 탐색 | ||
| 3.3. 항목 해설·신체 부위 표시 | ||
| 3.4. 정직한 표기 | ||
FUN-PHR-0044. 라이프로그 조회 | 4.1. 핵심 지표 요약 | |
| 4.2. 항목별 상세 기록 | ||
| 4.3. 전체 지표 표 | ||
| 4.4. 식단 기록 | ||
| 4.5. 복약 기록 | ||
FUN-PHR-0055. 질환 위험 예측 | 5.1. 위험도 제시 | |
| 5.2. What-if 시뮬레이션 | ||
| 5.3. 모델 한계 명시 | ||
| 5.4. 모델 제공 주체 | ||
FUN-PHR-0066. 선제 케어(건강 지킴이) | 6.1. 이상 신호 근거 제시 | |
| 6.2. 행동 실험 | ||
| 6.3. 신호 규칙·중재 연결 | ||
FUN-PHR-0077. 건강자산 | 7.1. 건강점수 | |
| 7.2. 누적 성과 | ||
| 7.3. 건강 포인트 | ||
| 7.4. 전환 금지 | ||
OPT-EXT8. 서비스 확장(옵션) | 8.1. 관점별 홈 추가 구성 | |
| 8.2. 중재 효과 추적 | ||
| 8.3. 보호자 대신 예약 | ||
| 8.4. 고민상담소 PRO 연계 | ||
| 8.5. 조직 리포트 자동 생성 |
나.개인 건강관리 세부요건
| 요구사항 고유번호 | FUN-PHR-001 | |
|---|---|---|
| 요구사항 명칭 | 개인 홈 대시보드 | |
| 상세설명 | 정의 | 임직원이 오늘의 건강과 다음 행동을 한눈에 보는 첫 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PHR-006, OPT-EXT | |
| 요구사항 고유번호 | FUN-PHR-002 | |
|---|---|---|
| 요구사항 명칭 | 통합 건강 추이 | |
| 상세설명 | 정의 | 검진과 라이프로그를 한 시간축에서 보는 핵심 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PHR-003, FUN-PHR-004 | |
| 요구사항 고유번호 | FUN-PHR-003 | |
|---|---|---|
| 요구사항 명칭 | 검진결과 조회 | |
| 상세설명 | 정의 | 회차별 검진 결과를 쉽게 읽게 하는 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ADM-002, DAT-001 | |
| 요구사항 고유번호 | FUN-PHR-004 | |
|---|---|---|
| 요구사항 명칭 | 라이프로그 조회 | |
| 상세설명 | 정의 | 웨어러블·식단·복약 기록의 최근값·평균·기준선 이탈을 보는 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-COM-004, FUN-TEL-002 | |
| 요구사항 고유번호 | FUN-PHR-005 | |
|---|---|---|
| 요구사항 명칭 | 질환 위험 예측 | |
| 상세설명 | 정의 | 검진 지표 기반 5년 위험도와 What-if 시뮬레이션 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ADM-002 | |
| 요구사항 고유번호 | FUN-PHR-006 | |
|---|---|---|
| 요구사항 명칭 | 선제 케어(건강 지킴이) | |
| 상세설명 | 정의 | 사용자가 묻기 전에 이상 신호를 알리는 선제 케어 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-COM-005, FUN-ENG-001 | |
| 요구사항 고유번호 | FUN-PHR-007 | |
|---|---|---|
| 요구사항 명칭 | 건강자산 | |
| 상세설명 | 정의 | 사용자가 쌓은 건강 데이터와 실천 성과를 자산으로 보여 주는 헬스월렛 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ENG-001 | |
| 요구사항 고유번호 | OPT-EXT | |
|---|---|---|
| 요구사항 명칭 | 서비스 확장(옵션) | |
| 상세설명 | 정의 | 필수 범위 밖의 서비스 확장 항목으로 항목별 참고 단가를 받는다 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PHR-001, FUN-PHR-006, FUN-FAM-001, FUN-FAM-002, FUN-ORG-001 | |
3) 검진·진료 예약
가.검진·진료 예약 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 검진·진료 예약 | ||
FUN-BKG-0011. 국가건강검진 예약 | 1.1. 대상자 조회 | |
| 1.2. 센터·일정 선택·확정 | ||
| 1.3. 재진입·변경·취소 | ||
| 1.4. 검진시스템 실시간 연계 | ||
FUN-BKG-0022. 종합건강검진 예약 | 2.1. 패키지·추가검사 선택 | |
| 2.2. 센터·일정·문진 | ||
| 2.3. 사전 리마인더 | ||
FUN-BKG-0033. 진료 예약 | 3.1. 단계형 예약 | |
| 3.2. 슬롯·상태 동기화 | ||
| 3.3. AI 사전문진 연계 | ||
FUN-BKG-0044. 내 예약 통합조회 | 4.1. 통합 조회 | |
| 4.2. 행별 액션 | ||
| 4.3. 캘린더 보기 |
나.검진·진료 예약 세부요건
| 요구사항 고유번호 | FUN-BKG-001 | |
|---|---|---|
| 요구사항 명칭 | 국가건강검진 예약 | |
| 상세설명 | 정의 | 병원 검진 시스템과 실시간 연계된 국가건강검진 예약 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | Ⅲ.5 건진 OCS | |
| 요구사항 고유번호 | FUN-BKG-002 | |
|---|---|---|
| 요구사항 명칭 | 종합건강검진 예약 | |
| 상세설명 | 정의 | 패키지 선택·문진·리마인더를 포함한 종합검진 예약 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-COM-007, FUN-COM-005 | |
| 요구사항 고유번호 | FUN-BKG-003 | |
|---|---|---|
| 요구사항 명칭 | 진료 예약 | |
| 상세설명 | 정의 | 대면·비대면 진료 예약 위저드 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-TEL-001, Ⅲ.5 진료 OCS | |
| 요구사항 고유번호 | FUN-BKG-004 | |
|---|---|---|
| 요구사항 명칭 | 내 예약 통합조회 | |
| 상세설명 | 정의 | 검진·진료·비대면·프로그램 일정을 한곳에서 보는 조회함과 캘린더 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-BKG-001, FUN-BKG-002, FUN-BKG-003 | |
4) 비대면 진료
가.비대면 진료 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 비대면 진료 | ||
FUN-TEL-0011. 화상 진료방 | 1.1. 진료방 개설·입장 | |
| 1.2. 화상 통화 | ||
| 1.3. 진료 채팅 | ||
| 1.4. 진료 중 데이터 패널 | ||
| 1.5. 사전 정보 제공 | ||
FUN-TEL-0022. 진료 결과 연계·조회 | 2.1. 진료 결과 조회 | |
| 2.2. 처방·복약 안내 표시 | ||
| 2.3. 진료 종료 처리 | ||
| 2.4. 수납 안내 | ||
| 2.5. 비대면 진료 허용 범위 | ||
FUN-TEL-0033. 진료관계 기반 접근통제 | 3.1. 진료 관계 검증 | |
| 3.2. 조회 감사 | ||
OPT-PAY4. 비대면 진료비 결제(옵션) | 4.1. 결제 | |
| 4.2. 분리 환불 | ||
| 4.3. 지원금 정산 | ||
| 4.4. 결제 정보 보호 |
나.비대면 진료 세부요건
| 요구사항 고유번호 | FUN-TEL-001 | |
|---|---|---|
| 요구사항 명칭 | 화상 진료방 | |
| 상세설명 | 정의 | 의료진이 개설하고 환자가 입장하는 화상 진료방 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SYR-003, FUN-TEL-003 | |
| 요구사항 고유번호 | FUN-TEL-002 | |
|---|---|---|
| 요구사항 명칭 | 진료 결과 연계·조회 | |
| 상세설명 | 정의 | 진료 OCS에서 수신한 진료 결과·처방을 환자에게 보여 주고 진료를 종료 처리하는 기능 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | Ⅲ.5 진료 OCS, FUN-PHR-004, OPT-PAY | |
| 요구사항 고유번호 | FUN-TEL-003 | |
|---|---|---|
| 요구사항 명칭 | 진료관계 기반 접근통제 | |
| 상세설명 | 정의 | 진료 관계가 성립한 환자 데이터만 조회하는 접근통제 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-002, FUN-SEC-001 | |
| 요구사항 고유번호 | OPT-PAY | |
|---|---|---|
| 요구사항 명칭 | 비대면 진료비 결제(옵션) | |
| 상세설명 | 정의 | 비대면 진료비의 기업 지원금 차감 결제·환불·정산 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-TEL-002, Ⅲ.5 결제(PG) | |
5) AI 건강상담·코칭
가.AI 건강상담·코칭 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| AI 건강상담·코칭 | ||
FUN-AIC-0011. AI 건강상담 | 1.1. 대화형 상담 | |
| 1.2. 근거 제시 | ||
| 1.3. 안전장치 | ||
| 1.4. 상담원 연결 | ||
| 1.5. 본인 데이터 활용 | ||
FUN-AIC-0022. AI 미연결 시 규칙기반 대체 | 2.1. 규칙 문진 전환 | |
| 2.2. 실패 시 정직한 처리 | ||
| 2.3. 상담 흐름 설정 |
나.AI 건강상담·코칭 세부요건
| 요구사항 고유번호 | FUN-AIC-001 | |
|---|---|---|
| 요구사항 명칭 | AI 건강상담 | |
| 상세설명 | 정의 | 근거와 안전장치를 갖춘 대화형 AI 건강상담 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | ARC-002, FUN-AIP-001 | |
| 요구사항 고유번호 | FUN-AIC-002 | |
|---|---|---|
| 요구사항 명칭 | AI 미연결 시 규칙기반 대체 | |
| 상세설명 | 정의 | AI를 쓸 수 없을 때의 규칙 기반 문진 대체 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-AIC-001, FUN-COM-007 | |
6) 건강 챌린지·참여
가.건강 챌린지·참여 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 건강 챌린지·참여 | ||
FUN-ENG-0011. 건강 프로그램·챌린지 참여 | 1.1. 카탈로그·참여 신청 | |
| 1.2. 주차별 미션 수행 | ||
| 1.3. 반려·재제출 | ||
| 1.4. 결과 리포트 | ||
| 1.5. 코칭 채팅 |
나.건강 챌린지·참여 세부요건
| 요구사항 고유번호 | FUN-ENG-001 | |
|---|---|---|
| 요구사항 명칭 | 건강 프로그램·챌린지 참여 | |
| 상세설명 | 정의 | 주차별 미션·리포트와 코칭이 있는 건강 프로그램·챌린지 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PGM-001, FUN-PGM-002, FUN-PHR-006 | |
7) 가족 케어·커뮤니티
가.가족 케어·커뮤니티 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 가족 케어·커뮤니티 | ||
FUN-FAM-0011. 우리 가족 케어 | 1.1. 가족 구성원 관리 | |
| 1.2. 동의 항목 한정 제공 | ||
| 1.3. 자녀 케어 | ||
| 1.4. 부모 케어 | ||
| 1.5. 법정대리인 동의 | ||
FUN-FAM-0022. 익명 고민상담소 | 2.1. 익명 게시·댓글 | |
| 2.2. 피드 탐색 | ||
| 2.3. 본인 글 관리·운영 설정 | ||
| 2.4. 신고·모더레이션·위기 안내 | ||
| 2.5. AI 자동답변 |
나.가족 케어·커뮤니티 세부요건
| 요구사항 고유번호 | FUN-FAM-001 | |
|---|---|---|
| 요구사항 명칭 | 우리 가족 케어 | |
| 상세설명 | 정의 | 한 계정에서 부모·자녀 건강을 동의 범위 내에서 관리 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-COM-003, SER-007 | |
| 요구사항 고유번호 | FUN-FAM-002 | |
|---|---|---|
| 요구사항 명칭 | 익명 고민상담소 | |
| 상세설명 | 정의 | 사내 익명 고민 게시판 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-AIC-001, SER-002 | |
8) 기업·보건관리자
가.기업·보건관리자 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 기업·보건관리자 | ||
FUN-ORG-0011. 조직 건강 대시보드 | 1.1. 조직 지표 | |
| 1.2. 비식별 집계 | ||
| 1.3. 개인 드릴다운 차단 | ||
| 1.4. 질환 계통 현황 | ||
| 1.5. 비식별 집계 검증 | ||
| 1.6. 집계 단위·리포트 | ||
FUN-ORG-0022. 보건관리자 업무 | 2.1. 검진 참여 현황 | |
| 2.2. 위험군 집계 | ||
| 2.3. 검진 독려 알림 | ||
| 2.4. 개인정보 경계 |
나.기업·보건관리자 세부요건
| 요구사항 고유번호 | FUN-ORG-001 | |
|---|---|---|
| 요구사항 명칭 | 조직 건강 대시보드 | |
| 상세설명 | 정의 | 개인을 식별할 수 없는 조직 건강 대시보드 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-002, ARC-001 | |
| 요구사항 고유번호 | FUN-ORG-002 | |
|---|---|---|
| 요구사항 명칭 | 보건관리자 업무 | |
| 상세설명 | 정의 | 사업장 단위 보건관리자 집계 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ORG-001, FUN-COM-005 | |
9) 프로그램 운영
가.프로그램 운영 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 프로그램 운영 | ||
FUN-PGM-0011. 프로그램 설계 | 1.1. 프로그램 관리 | |
| 1.2. 콘텐츠 라이브러리 | ||
| 1.3. 주차별 커리큘럼 | ||
FUN-PGM-0022. 참여자 운영 | 2.1. 참여 승인·미션 검토 | |
| 2.2. 사전검사·상담 예약 | ||
| 2.3. 건강 기록 알림·디바이스 | ||
FUN-PGM-0033. 공지·미리보기·감사 | 3.1. 공지 발행 | |
| 3.2. 앱 미리보기 | ||
| 3.3. 운영 감사로그 |
나.프로그램 운영 세부요건
| 요구사항 고유번호 | FUN-PGM-001 | |
|---|---|---|
| 요구사항 명칭 | 프로그램 설계 | |
| 상세설명 | 정의 | 프로그램·콘텐츠·커리큘럼 설계 관리자 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ENG-001 | |
| 요구사항 고유번호 | FUN-PGM-002 | |
|---|---|---|
| 요구사항 명칭 | 참여자 운영 | |
| 상세설명 | 정의 | 참여 승인·미션 검토·상담 예약 운영 관리자 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-ENG-001, FUN-COM-007 | |
| 요구사항 고유번호 | FUN-PGM-003 | |
|---|---|---|
| 요구사항 명칭 | 공지·미리보기·감사 | |
| 상세설명 | 정의 | 공지·미리보기·감사로그 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-COM-005 | |
10) 시스템 관리·AI 운영
가.시스템 관리·AI 운영 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 시스템 관리·AI 운영 | ||
FUN-ADM-0011. 계정·플랫폼·테넌트 설정 | 1.1. 계정 관리 | |
| 1.2. 전역 설정 | ||
| 1.3. 사용자 데이터 현황 | ||
| 1.4. 테넌트 개설 | ||
| 1.5. 오프보딩 | ||
FUN-ADM-0022. 건강 지표·이상항목 기준관리 | 2.1. 판정 기준 관리 | |
| 2.2. 변경 이력 |
나.시스템 관리·AI 운영 세부요건
| 요구사항 고유번호 | FUN-ADM-001 | |
|---|---|---|
| 요구사항 명칭 | 계정·플랫폼·테넌트 설정 | |
| 상세설명 | 정의 | 계정·전역 설정·데이터 현황과 고객사(테넌트) 수명주기를 관리하는 관리자 화면 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-SEC-002, ARC-001, FUN-ADM-002 | |
| 요구사항 고유번호 | FUN-ADM-002 | |
|---|---|---|
| 요구사항 명칭 | 건강 지표·이상항목 기준관리 | |
| 상세설명 | 정의 | 검진·라이프로그 지표의 판정 기준을 고객사별로 관리 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | FUN-PHR-003 | |
11) AI 플랫폼
가.AI 플랫폼 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| AI 플랫폼 | ||
FUN-AIP-0011. 에이전트 관리 | 1.1. 에이전트·라우팅 관리 | |
| 1.2. 버전 관리 | ||
| 1.3. 모델 전환 | ||
FUN-AIP-0022. 지식 관리(RAG) | 2.1. 지식 관리 | |
| 2.2. 검색 설정 | ||
| 2.3. 검색 품질 | ||
FUN-AIP-0033. AI 모니터링·감사 | 3.1. 운영 지표·감사 | |
| 3.2. 런타임 안전장치 | ||
| 3.3. 평가 회귀 |
나.AI 플랫폼 세부요건
| 요구사항 고유번호 | FUN-AIP-001 | |
|---|---|---|
| 요구사항 명칭 | 에이전트 관리 | |
| 상세설명 | 정의 | 상담 에이전트의 역할·모델·라우팅을 관리하는 운영 기능 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | ARC-002, FUN-AIC-001 | |
| 요구사항 고유번호 | FUN-AIP-002 | |
|---|---|---|
| 요구사항 명칭 | 지식 관리(RAG) | |
| 상세설명 | 정의 | AI 상담의 근거가 되는 지식 문서와 검색을 관리하는 기능 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | ARC-002 | |
| 요구사항 고유번호 | FUN-AIP-003 | |
|---|---|---|
| 요구사항 명칭 | AI 모니터링·감사 | |
| 상세설명 | 정의 | AI 응답의 안전성·품질을 점검하고 기록하는 기능(평가 회귀는 2단계) |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | ARC-002, SER-002 | |
12) 정보보호·보안
가.정보보호·보안 주요기능
| 업무구분 | 단위업무 | 세부단위업무 |
|---|---|---|
| 정보보호·보안 | ||
FUN-SEC-0011. 개인정보 접근·다운로드 통제 | 1.1. 접근·이용이력 기록 | |
| 1.2. 화면 노출 최소화 | ||
FUN-SEC-0022. 사용자 인증·접근통제 | 2.1. 역할별 접근통제 | |
| 2.2. 보안기능 예외 설정 | ||
| 2.3. MFA 적용 |
나.정보보호·보안 세부요건
| 요구사항 고유번호 | FUN-SEC-001 | |
|---|---|---|
| 요구사항 명칭 | 개인정보 접근·다운로드 통제 | |
| 상세설명 | 정의 | 개인정보 접근·다운로드 이력과 화면 노출 통제 |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-001 | |
| 요구사항 고유번호 | FUN-SEC-002 | |
|---|---|---|
| 요구사항 명칭 | 사용자 인증·접근통제 | |
| 상세설명 | 정의 | 역할별 접근통제·보안기능 예외·특권계정 MFA |
| 세부내용 |
| |
| 산출정보 |
| |
| 관련요구사항 | SER-001 | |
찾는 요건이 없습니다. 다른 키워드로 찾아보세요.
8.사업관리 및 지원 요구사항
| 요구사항 고유번호 | PMR-001 | |
|---|---|---|
| 요구사항 명칭 | 사업관리 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PMR-002 | |
|---|---|---|
| 요구사항 명칭 | 품질 관리 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PMR-003 | |
|---|---|---|
| 요구사항 명칭 | 수행조직 및 인력관리 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PMR-004 | |
|---|---|---|
| 요구사항 명칭 | 보고 및 산출물 관리 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PMR-005 | |
|---|---|---|
| 요구사항 명칭 | 검수 및 인수 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PMR-006 | |
|---|---|---|
| 요구사항 명칭 | 요구사항 기준선 및 변경 관리 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PSR-001 | |
|---|---|---|
| 요구사항 명칭 | 교육 및 기술 이전 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PSR-002 | |
|---|---|---|
| 요구사항 명칭 | 안정화·장애 대응 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
| 요구사항 고유번호 | PSR-003 | |
|---|---|---|
| 요구사항 명칭 | 앱 스토어 등록·운영 | |
| 상세설명 | 세부내용 |
|
| 산출정보 |
| |
| 관련요구사항 | - | |
제안 안내 및 평가 방법
1.입찰 참가 자격
- 소프트웨어산업진흥법에 의한 소프트웨어사업자(컴퓨터관련서비스사업)로 등록되어 있는 업체
- 최근 3년 이내 개인 건강정보를 처리하는 서비스 플랫폼 구축 완료 실적(단일 계약 20억 원 이상 가정값) 1건 이상 보유 업체
- 공동수급(컨소시엄)은 대표사 지분 51% 이상으로 허용하며 구성원 전원이 참가자격을 갖추어야 한다. 하도급은 전체 공수의 30% 이내에서 병원 사전 승인 시 가능하며, 개인정보를 처리하는 하도급사는 SER-007의 재수탁자로 본다.
- 충분한 개발 인력 및 유지보수, 교육지원능력을 확보한 업체
2.제안 제출 일정 및 제출 서류
- 제안서 제출일
- 공고일 + 30일 결정 필요
- 제출 서류
- 제안서 3부 · 제안 요약서 10부 · 가격제안서 (봉인) 1부 · 요구사항 대응표(고유번호별) 1부
- 제출 장소
- 결정 필요
- 문의처
- 결정 필요
- 사업설명회
- 공고일 + 7일
- 자료열람
- 공고일 + 3일 ~ 제출일 7일 전, 보안서약 후 열람실(반출 금지): 보안 기준 요약본, 연계 대상 병원 시스템 현황, 인프라 상세 요구사항
- 질의 접수
- 공고일 + 14일까지 서면
- 질의 답변
- 공고일 + 18일, 전 참가사에 동일 공개하며 답변은 제안요청서의 일부로 본다
- 제안서 유효기간
- 제출일로부터 90일
- 계약특수조건(안)
- 공고 시 별첨 배포
3.제안사 준수 사항
- 제안사는 본 사업과 관련하여 취득한 업무 내용에 대하여 제3자에게 누설하여서는 안 되며, 병원에서 요구하는 보안사항을 철저히 준수하여야 한다.
- 제안요청서 및 관련 자료는 제안서 작성 이외의 목적으로 사용해서는 안 된다.
- 제안사가 제출한 자료는 평가 목적 외에는 사용하지 않으며, 관련 법령 및 병원 규정에 따라 관리한다.
- 병원은 사정에 따라 입찰을 취소·재공고할 수 있으며 제안 비용은 제안사가 부담한다.
4.제안서 작성 안내
- 제안서는 본 제안서(부속서류 포함)와 발표자료로 구분하여 작성하거나 1개 문서로 제출 가능하며, 필요한 모든 항목은 제안서나 별첨자료에 기술되어야 한다.
- Ⅲ장 요구사항 총괄표의 고유번호별로 구현 방안을 대응표 형식으로 기술하여야 하며, 대응 수준(완전/부분/대체/미대응)을 명시한다. '필수' 요구사항을 '미대응'으로 표기한 제안서는 기술평가 대상에서 제외한다.
- 각종 증명서는 제출일 기준 3개월 이내에 발행되어야 한다.
- 제안서는 제본형태 이외에 전자문서를 별도 제출하여야 하며, 가격제안서 1부는 별도로 밀봉 제출한다.
- 가격산출 근거서는 ① 구분(코어서비스·서비스개발·외부연계·공통기반·AI플랫폼) × 연도별 M/M, ② 등급별 단가(한국소프트웨어산업협회 2026년 SW기술자 평균임금 기준), ③ Ⅲ.7 단위업무별 공수로 작성하고 재사용 모듈 적용 공수는 구분하여 적는다. 옵션 항목은 별도 참고 단가표로 제시한다.
5.제안서 평가 방법
가.평가항목
기술 평가(90%), 제안가격 평가(10%)
나.평가방법
- 기술평가 점수와 가격평가 점수를 합산하여 종합평가점수를 산출한다.
- 기술평가는 별첨 '기술평가 세부항목표'의 소항목(평가 관점·배점·관련 요구사항 고유번호·평가 방법)에 따라 5단계 척도(매우우수 100% ~ 불량 20%)로 채점한다.
- 기술평가는 병원이 구성하는 평가위원회가 수행하며, 위원별 점수 중 최고점과 최저점을 제외한 평균을 적용한다.
- 기술평가 점수가 배점의 70% 미만인 제안사는 협상대상에서 제외한다.
- 가격점수 = 10 × (최저 제안가 ÷ 해당 제안가). 사업 예산의 80% 미만 제안은 최저가 산정에서 제외한다.
다.기술평가 기준(안)
| 평가 항목 | 배점 |
|---|---|
| 사업 이해도와 추진 전략 | 10 |
| 아키텍처와 기능 구현 방안 | 30 |
| 보안·개인정보 보호 방안 | 15 |
| AI 안전성·품질 방안 | 10 |
| 수행 조직과 인력 역량 | 10 |
| 유사 사업 실적 | 5 |
| 지원·유지관리 방안 | 10 |
| 기술평가 합계 | 90 |
라.우선협상대상자 선정
- 종합평가점수 고득점 순으로 우선협상대상자를 선정한다.
- 종합평가점수가 동일한 경우에는 기술평가 점수가 높은 제안사를 우선으로 한다.
6.제안발표(필요 시)
- 제안사는 제출한 제안서를 기반으로 제안발표를 실시하여야 하며, 발표 일시, 장소 및 세부일정은 병원이 별도 통보한다.
- 제안발표는 제안사의 총괄 PM 또는 본 사업을 직접 수행할 핵심 인력이 발표하여야 한다.
- 병원은 제안 내용에 대한 확인 및 평가를 위하여 추가 자료 제출 또는 시연을 요청할 수 있으며, 제안사는 이에 응하여야 한다.
7.협상 및 계약
- 종합평가 결과에 따라 우선협상대상자를 선정하며, 세부 협상 일정은 병원이 별도로 통보한다.
- 우선협상대상자와 제안 내용, 사업 범위, 수행 일정, 수행 인력, 계약 조건 및 기타 필요한 사항에 대하여 협상을 실시한다.
- 우선협상대상자와 협상이 결렬될 경우에는 평가 결과에 따라 차순위 협상대상자와 협상을 진행할 수 있다.
- 지체상금, SLA 미달 정산, 변경 흡수 한도, 검수 기한과 조건부 합격 대가, 계약이행보증, 옵션 편입 조건 등 계약 조건은 계약특수조건(안)에서 정하며, 계약특수조건(안)은 본 제안요청서와 함께 공고 시 별첨으로 배포한다.
8.지식재산권 및 데이터 귀속
- 본 사업으로 개발된 소스코드, 설계 산출물, 프롬프트·에이전트 설정, 지식문서·평가세트의 저작권은 검수 완료와 동시에 병원에 귀속된다.
- 사업자가 보유한 기존 저작물(범용 라이브러리·프레임워크·공통 모듈)은 제안서에 목록을 첨부하고 병원 내 영구·무상·비독점 사용권을 부여하되 제3자 재배포·타 기관 이전은 금지한다. 오픈소스는 SBOM과 라이선스 목록으로 제출한다. 병원 데이터·지식문서·평가세트·프롬프트는 사업자가 재사용할 수 없다.
- 플랫폼에 저장·생성되는 개인건강정보의 처리 권한은 개인정보처리자인 병원에 있고 정보주체의 권리는 개인정보보호법에 따른다. 사업자는 수탁자로서 계약 목적 외 이용·제공·보관을 할 수 없으며, 계약 또는 하자보수 종료 시 보유 중인 개인정보와 사본을 파기하고 파기 확인서를 제출하여야 한다. 비식별 집계데이터의 권리는 병원에 귀속하며, 고객사 제공 범위는 고객사 이용계약으로 정한다.
9.제안서의 효력
- 제안서의 내용은 계약서와 동일한 효력을 가지며, 계약 체결 시 계약서 일부를 구성할 수 있다.
- 병원이 필요하다고 인정하는 경우 제안 내용의 보완 또는 추가 자료 제출을 요구할 수 있으며, 제출된 자료는 제안서와 동일한 효력을 가진다.
- 제안서와 계약서의 내용이 상이한 경우에는 계약서의 내용을 우선한다.
10.제안서 제출문서 서식
【붙임】 제안관련 서식
| 번호 | 별지서식 | 제출방법 |
|---|---|---|
| 1 | 입찰참가신청서 | 별도 제출 |
| 2 | 조견표 | 제안서 앞 |
| 3 | 프로젝트 수행조직표 | 제안서 |
| 4 | 주요인력 명부 | 제안서 |
| 5 | 참여인력 총괄 명부 | 제안서 |
| 6 | 참여인력 이력사항 | 제안서 뒤 |
| 7 | 단위업무별 구현 방안 대응표(요구사항 고유번호·구현 방식·재사용/신규·검증 방법) | 제안서, 제안요약서 |
| 8 | 일반현황 및 연혁 | 제안서 |
| 9 | 제안사 경영 실태(자본금 및 매출액) | 제안서 |
| 10 | 주요사업 수행실적 | 제안서 |
| 11 | 가격입찰서 | 밀봉 별도 제출 |
| 12 | 가격산출 근거서 | 밀봉 별도 제출 |
| 13 | 가격산출 세부내역 | 밀봉 별도 제출 |
| 14 | 보안서약서 | 별도 제출 |
| 15 | 자료열람 신청서 | 별도 제출 |
서식 본문은 별첨으로 제공한다.
설계 가정값 및 확정 절차
가정값 23건아래 가정값은 제안·견적의 기준이며 확정 시점에 병원이 변경할 수 있다. 본문에서 가정값 표시가 붙은 수치·범위는 이 표에 대응한다. 가정값 변경에 따른 계약 조정은 PMR-006 절차를 따르며, 설정값으로 구현되는 항목의 값 변경은 변경관리 대상이 아니다.
| 번호 | 항목 | 가정값 | 확정 시점 | 변경 시 처리 |
|---|---|---|---|---|
| A-01 | Ⅰ.1 사업기간 | 계약일 2026.12, 종료일 2028.06.30 고정 | 계약 체결 | 지연 시 종료일 유지, 2단계 조정 |
| A-02 | Ⅱ.2 서비스 규모 | 2028년 말 5만 명, 동시접속 10%, 테넌트 병원 1+고객사 2 | 분석단계 | PMR-006 |
| A-03 | Ⅱ.2 고객사 최소 규모 | 고객사당 최소 ○명결정 필요, 집계 단위 테넌트별 | 공고 전 | 설정값 |
| A-04 | PER-001 성능 | 조회 3초·대시보드 5초·AI 첫 토큰 5초·화상 10초(95p) | 분석단계 | 강화 시 PMR-006 |
| A-05 | Ⅲ.5 연계 규격 | 건진 OCS·SSO 착수+2개월, 진료 OCS 2027.11, 3종 2027.09.30 | 각 기한 | 3종 미제공 시 감액 |
| A-06 | Ⅲ.5 연계 1건 범위 | 조회·수신 API 최대 5종 | 분석단계 | PMR-006 |
| A-07 | FUN-PHR-005 예측 모델 | 모델·계수·기준율 병원 제공 | 2027.09.30 | 미제공 시 감액 |
| A-08 | FUN-COM-002 사내 SSO | IdP 1개, OIDC·SAML 2.0 | 착수+2개월 | 고객사별 SSO는 옵션 |
| A-09 | FUN-COM-004 웨어러블 | 백그라운드 최소 1일 1회, Samsung Health는 Health Connect 경유 | 분석단계 | 직접 SDK는 PMR-006 |
| A-10 | FUN-COM-005 알림 | 3종 채널, 템플릿 30종 | 공고 전 | 채널 추가 시 PMR-006 |
| A-11 | ARC-001 테넌시 | 행 단위 RLS + 병원/고객사 스키마 분리 | 분석단계 | 물리 분리 시 별도 산정 |
| A-12 | ARC-003 FHIR | R4, 필수 7종, KR Core 우선 | 분석단계 | 추가 시 PMR-006 |
| A-13 | ARC-002 LLM 운영 | 외부 모델 API 기본, 원내 추론 연결 시험 1회 | 협상 | PMR-006 |
| A-14 | SYR-001·003 인프라 | 자동 확장 최대 3배, 화상 동시 10세션·2Mbps | 분석단계 | 규모 확대 시 별도 |
| A-15 | FUN-TEL-002 비대면 진료 | 재진 환자, 병원 지정 과 | 분석단계(법무) | 초진 확대는 PMR-006 |
| A-16 | FUN-AIC-001 안전장치 | 진단·처방·복용량 차단, 위기·3회 미해결은 사람 연결 | 분석단계 | 운영 설정 |
| A-17 | FUN-FAM-001 가족 | 임직원 1인당 최대 4인 | 분석단계(법무) | 설정값 |
| A-18 | FUN-ORG-001 k-익명성 | K=20, 2차 억제, 검증 데이터셋 병원 제공 | 공고 전 | 알고리즘 변경은 PMR-006 |
| A-19 | SER-008 보존·백업 | 검진 10년·라이프로그 5년·감사로그 2년(하한)·백업 30일·RPO 15분·RTO 4시간 | 분석단계(법무) | 감사로그 단축 불가 |
| A-20 | SER-001 암호화·보안 기준 | 식별정보·연락처·검진·진료 결과 컬럼 암호화, 설계 종료 전 공지된 기준까지 | 분석단계 | 이후 개정은 PMR-006 |
| A-21 | DAT-001 검진 이력 | 동의 시점 사용자별 최근 5개년 | 분석단계 | PMR-006 |
| A-22 | PSR-002 하자보수 | 무상 12개월, 가용성 월 99.9% | 협상 | 계약특수조건 |
| A-23 | Ⅰ.5·SYR-001 운영계 구성 검수 | 2단계 오픈 3개월 전 운영계 구성안 제출 → 병원 적정성 검수 → 승인 구성만 병원 조달·부담 | 분석단계 | 검수 기준·일정 변경은 PMR 변경 절차 |