이 가이드는 짧은 명령어 하나로 끝나지 않습니다. 필요한 자료를 정리하고, AI가 추측하지 않게 경계를 주고, 출력 내용을 원문과 대조해 실제로 사용할 수 있는 결과로 만드는 전체 과정을 설명합니다.

예시 안내 본문의 입력과 기대 결과는 절차를 설명하기 위해 구성한 예시입니다. 실제 수행 결과나 성과를 주장하지 않으며, 중요한 업무에는 원자료와 담당자의 최종 확인이 필요합니다.

THREE-LINE SUMMARY
  1. 발신자 이름과 파일명만 믿지 않고 예상한 메일인지와 기술적 위험 신호를 먼저 확인합니다.
  2. AI는 비식별 메타데이터와 승인된 텍스트 범위에서 분류 후보만 만들며 악성 여부를 판정하지 않습니다.
  3. 자동 저장보다 격리, 중복 확인, 사람 승인과 처리 기록을 포함한 실패 안전 흐름을 설계합니다.

완성 결과물

AFTER THIS GUIDE수신 메일의 첨부파일을 업무 유형과 위험 상태에 따라 분류하고, 사람 검토와 보안 도구를 거친 파일만 승인된 저장소로 이동하는 처리표를 만들 수 있습니다.

누구에게 필요하고, 누구에게는 맞지 않을까

이런 분께 맞습니다

  • 견적서·신청서·원고처럼 첨부파일이 자주 들어오는 소규모 운영팀
  • 메일마다 다른 파일명을 같은 규칙으로 저장하고 담당자에게 전달하려는 실무자
  • 자동 분류를 도입하되 피싱과 개인정보 유출 경계를 먼저 정하려는 관리자

이 경우에는 멈추세요

  • 백신·샌드박스·메일 보안 기능을 AI 분류로 대체하려는 경우
  • 출처가 불분명한 실행 파일이나 매크로 문서를 자동으로 열어 내용을 추출하려는 경우
  • 고객의 신분증·계약서·의료자료를 승인되지 않은 AI 서비스에 업로드하려는 경우

시작 전에 준비할 것

도구를 열기 전에 입력 자료와 최종 확인자를 정하면, 그럴듯하지만 틀린 결과를 줄일 수 있습니다.

  • 수신되는 첨부 업무 유형과 담당 팀 목록
  • 허용 파일 형식, 최대 크기, 금지·격리 조건을 담은 보안 기준
  • 개인정보·계약·재무 등 민감도 분류 기준
  • 악성코드 검사와 격리를 담당하는 조직 승인 도구
  • 파일 ID, 원본 메일 ID, 처리자와 상태를 기록할 대장
  • 실제 고객정보가 없는 시험 파일 묶음

단계별 과정

01

자동화가 볼 수 있는 범위를 메타데이터부터 제한합니다

왜 필요한가 — 분류 편의를 위해 메일과 첨부 전체를 읽게 하면 필요 이상의 개인정보와 기밀이 처리될 수 있습니다.

처음에는 원본 메일 ID, 수신 시각, 발신 도메인, 제목, 파일명, 확장자, 크기, 보안 검사 상태만 사용합니다. 발신자의 표시 이름은 쉽게 바뀔 수 있으므로 신뢰 근거로 단독 사용하지 않습니다.

본문이나 파일 내용이 꼭 필요한 유형만 두 번째 단계로 보냅니다. 그때도 주민번호, 계좌, 서명처럼 목적에 불필요한 값은 제거하고 조직이 승인한 처리 환경 안에서만 텍스트를 추출합니다.

설명용 입력 예시
message_id: M-20260825-041
from_domain: supplier.example
subject: 8월 견적서 전달
filename: quotation_aug.pdf
size: 684KB
security_scan: pending
기대 구조 예시
1차 사용 필드: 메일 ID, 발신 도메인, 제목, 파일명, 형식, 크기, 검사 상태
본문·파일 내용: 아직 사용 안 함
처리 상태: 보안 검사 대기
✓ 분류에 필요한 최소 필드만 선택했는가✓ 표시 이름을 신뢰 근거로 단정하지 않았는가✓ 검사 전 파일 내용을 추출하지 않는가
02

열기 전에 발신 맥락과 파일 위험 신호를 확인합니다

왜 필요한가 — 업무와 비슷한 제목을 쓴 피싱 메일도 있으므로 분류 자동화가 보안 검사를 건너뛰어서는 안 됩니다.

예상했던 발신인지, 회신 스레드가 맞는지, 발신 도메인이 평소와 같은지, 파일 형식과 크기가 업무 기준에 맞는지 확인합니다. 의심 링크, 이중 확장자, 실행 가능 형식, 매크로, 암호화 압축파일은 조직 보안 기준에 따라 격리합니다.

AI에게 ‘안전한 파일인지’ 묻지 않습니다. 메일 서비스와 조직 보안 도구의 검사 결과를 별도 필드로 받아 허용, 격리, 관리자 확인 중 하나로 흐름을 정합니다. 의심되면 발신 메일의 답장 링크를 누르기보다 알려진 연락처로 별도 확인합니다.

설명용 입력 예시
제목: 수정 견적서
발신 표시: 거래처 김대리
실제 도메인: supp1ier.example
파일: 견적서.pdf.exe
보안 검사: 차단
예상 수신: 없음
기대 구조 예시
업무 분류: 중단
위험 신호: 유사 도메인, 이중 확장자, 실행 파일, 예상하지 않은 수신, 보안 도구 차단
조치: 파일 열기 금지·격리 유지·보안 담당자 통보·기존 연락처로 발신 여부 확인
✓ 실제 발신 주소와 도메인을 확인했는가✓ 확장자·압축·매크로·검사 상태를 별도로 봤는가✓ 위험 신호가 있으면 자동 흐름이 멈추는가
03

업무 유형과 민감도를 서로 다른 축으로 분류합니다

왜 필요한가 — ‘견적서’라는 업무명만 붙이면 같은 파일 안의 계좌·서명·연락처를 어떻게 다뤄야 하는지 알 수 없습니다.

업무 유형은 견적, 계약, 신청, 원고, 정산, 기타처럼 담당자를 찾기 위한 값으로 둡니다. 민감도는 공개 가능, 내부, 제한, 판정 보류로 분리하고 보관 위치와 접근 권한을 결정하는 데 씁니다.

AI가 분류할 때는 허용 목록에서만 값을 고르게 하고 짧은 근거를 요구합니다. 제목과 파일명만으로 민감도를 알 수 없으면 ‘판정 보류’를 선택하게 합니다. 계약이나 신분증처럼 내용 확인 자체가 제한되는 유형은 지정 담당자가 승인된 환경에서 확인합니다.

설명용 입력 예시
메일 제목: 행사 원고와 프로필 전달
파일 1: keynote_draft.docx
파일 2: speaker_profile.pdf
사용 가능 정보: 파일명과 메일 제목만
허용 유형: 원고/계약/정산/신청/기타
기대 구조 예시
keynote_draft.docx | 업무 유형: 원고 후보 | 민감도: 판정 보류 | 근거: 제목의 ‘원고’ | 담당: 콘텐츠 편집자
speaker_profile.pdf | 업무 유형: 기타 후보 | 민감도: 판정 보류 | 근거: ‘프로필’만으로 공개 범위 알 수 없음 | 담당: 행사 운영자
✓ 업무 유형과 민감도 필드를 분리했는가✓ 분류값을 고정된 목록으로 제한했는가✓ 근거가 부족하면 판정 보류를 허용하는가
04

승인된 텍스트 범위에서만 세부 정보를 추출합니다

왜 필요한가 — 파일을 저장할 이름과 담당자를 정하려고 문서 전체를 외부 서비스에 보내는 것은 과도한 처리일 수 있습니다.

보안 검사와 민감도 확인을 통과한 파일만 승인된 도구에서 엽니다. 추출 필드는 문서 날짜, 문서 번호, 업무 대상, 회신 마감처럼 후속 처리에 필요한 값으로 제한합니다. 서명 이미지와 계좌번호처럼 저장 이름에 필요 없는 정보는 AI 입력에서 제외합니다.

각 추출값에 원문 위치와 확신 상태를 붙입니다. OCR이 흐리거나 날짜 형식이 모호하면 빈칸을 임의로 채우지 않고 담당자 확인 대상으로 둡니다. 파일 내용이 메일 제목과 다르면 자동 이동하지 않습니다.

설명용 입력 예시
승인된 추출 텍스트:
견적번호 Q-260825-07
발행일 2026.08.25
유효기간: 발행일로부터 14일
대상: 뉴스레터 디자인
규칙: 달력 날짜 계산은 하지 말 것.
기대 구조 예시
문서 번호: Q-260825-07 | 근거: 1쪽 상단
발행일: 2026-08-25 | 근거: 1쪽 상단
유효기간 표현: 발행일로부터 14일 | 종료일: 미계산
업무 대상: 뉴스레터 디자인 | 근거: 품목명
✓ 검사와 민감도 확인을 통과한 파일만 열었는가✓ 업무에 필요한 필드만 추출했는가✓ 모호한 값에 원문 위치와 확인 상태가 있는가
05

저장 이름과 경로는 허용 규칙으로 만듭니다

왜 필요한가 — AI가 자유롭게 폴더와 파일명을 만들면 같은 문서가 여러 위치에 쌓이거나 민감한 이름이 노출될 수 있습니다.

파일명은 날짜_업무유형_문서ID_상태처럼 필요한 필드만 조합하고, 원본 확장자는 실제 파일 형식과 대조합니다. 고객명처럼 불필요한 개인정보를 폴더명에 넣지 않습니다.

자동화는 격리, 중복 후보, 담당자 검토, 승인 저장의 네 대기열만 선택하게 합니다. 파일 해시나 문서 ID가 같은 경우 기존 파일을 덮어쓰지 않고 중복 후보로 보냅니다. 최종 저장 후에도 원본 메일 ID를 기록해 출처를 추적합니다.

설명용 입력 예시
발행일: 2026-08-25
업무 유형: 견적
문서 ID: Q-260825-07
상태: 검토전
원본 파일: quotation_aug.pdf
기존 해시 일치 파일: 있음
기대 구조 예시
제안 파일명: 2026-08-25_견적_Q-260825-07_검토전.pdf
제안 대기열: 중복 후보
자동 덮어쓰기: 금지
추적값: message_id M-20260825-041
✓ 파일명에 불필요한 개인정보가 없는가✓ 허용된 대기열 안에서만 경로를 선택하는가✓ 중복 파일을 자동으로 덮어쓰지 않는가
06

실패 사례와 처리 기록을 함께 시험합니다

왜 필요한가 — 정상 PDF만으로 검증하면 차단 파일, 암호화 문서, 중복, 오분류에서 자동화가 위험하게 계속 진행할 수 있습니다.

정상 문서 외에 이중 확장자, 암호화 압축, 검사 실패, 같은 파일 재수신, 민감도 모호, OCR 실패, 제목과 내용 불일치를 시험합니다. 각 사례에서 파일이 열리지 않고 올바른 대기열에 멈추는지 확인합니다.

처리 대장에는 메일 ID, 파일 해시, 분류값, 근거, 보안 검사 결과, AI 처리 여부, 사람 검토자, 최종 경로, 삭제 또는 보존 날짜를 남깁니다. 오분류가 생기면 개별 파일만 옮기지 말고 어떤 규칙이 원인이었는지 기록해 같은 시험 묶음으로 재검증합니다.

설명용 입력 예시
T1 정상 PDF
T2 invoice.pdf.exe
T3 password.zip
T4 동일 해시 재수신
T5 OCR 빈 결과
T6 계약서인데 제목은 행사 안내
기대 구조 예시
T1 담당자 검토 / T2 격리 / T3 보안 담당 확인 / T4 중복 후보 / T5 수동 확인 / T6 내용 불일치로 자동 이동 중단
공통 기록: 검사 결과·분류 근거·처리자·최종 상태
✓ 정상·차단·중복·모호·추출 실패 사례를 시험했는가✓ 실패 시 파일을 열거나 이동하지 않고 멈추는가✓ 오분류 원인과 재시험 결과가 기록되는가

수정해 쓰는 재사용 입력

중괄호 부분을 자신의 상황으로 바꾸고, 실제 자료를 넣기 전에 개인정보와 공개하면 안 되는 내용을 제거하세요. 결과는 반드시 원문과 대조합니다.

AISSEUM / REUSABLE INPUT검수 전 초안
아래는 보안 검사를 통과한 메일의 비식별 메타데이터입니다. 파일의 안전성을 판정하지 말고 업무 분류 후보와 사람 검토 상태만 제안하세요.

[허용 업무 유형]
{{견적 / 계약 / 신청 / 원고 / 정산 / 기타}}

[허용 민감도]
{{공개 가능 / 내부 / 제한 / 판정 보류}}

[규칙]
1. 제공된 메타데이터 밖의 파일 내용을 추정하지 않습니다.
2. 발신 표시 이름만으로 신뢰 여부를 판단하지 않습니다.
3. 보안 검사 미완료·실패, 이중 확장자, 암호화 파일이면 분류를 중단하고 격리 상태로 둡니다.
4. 근거가 부족하면 기타 또는 판정 보류를 선택합니다.
5. 파일명과 경로에 개인정보를 새로 넣지 않습니다.
6. 기존 파일과 문서 ID·해시가 같으면 중복 후보로 보냅니다.

[출력]
메일 ID | 파일명 | 업무 유형 후보 | 민감도 | 근거 | 위험 신호 | 다음 담당자 | 대기열 | 확인 질문

[메타데이터]
{{메일 ID, 발신 도메인, 제목, 파일명, 형식, 크기, 검사 상태, 예상 수신 여부}}

결과 확인 체크리스트

  • 처음에는 필요한 메타데이터만 처리한다.
  • 발신 표시 이름과 실제 주소·도메인을 구분했다.
  • 보안 검사 전 파일을 열거나 내용을 추출하지 않는다.
  • 위험 신호가 있으면 자동화가 중단된다.
  • 업무 유형과 민감도를 다른 필드로 관리한다.
  • 근거가 부족한 파일은 판정 보류로 남긴다.
  • 승인된 환경과 범위에서만 텍스트를 추출한다.
  • 각 추출값에 원문 위치와 확인 상태가 있다.
  • 파일명과 폴더명에 불필요한 개인정보가 없다.
  • 중복 파일을 기존 파일 위에 덮어쓰지 않는다.
  • 원본 메일 ID와 파일 해시를 기록한다.
  • 실패 사례에서 안전하게 멈추는지 시험했다.
  • 사람 검토자와 최종 경로가 처리 대장에 남는다.

자주 막히는 지점과 해결법

AI에게 파일이 안전한지 물어보고 보안 검사 결과처럼 사용합니다.

메일 보안 기능과 조직의 승인된 검사 도구가 차단 여부를 맡고 AI는 통과 후 업무 분류만 보조하게 합니다.

파일명을 보고 계약서나 견적서 내용을 추정합니다.

메타데이터 단계에서는 후보와 판정 보류만 허용하고 승인된 담당자가 실제 내용을 확인합니다.

분류를 위해 모든 첨부파일을 외부 AI에 업로드합니다.

메타데이터 우선 흐름을 쓰고 내용이 필요한 유형만 비식별·최소 범위로 승인된 환경에서 처리합니다.

같은 이름의 파일을 자동으로 덮어써 원본과 수정본이 섞입니다.

파일 해시와 문서 ID를 비교해 중복 후보로 보내고 사람이 버전과 보존 대상을 결정합니다.

개인정보·저작권·정확성 주의

AI가 자연스럽게 작성했다는 사실은 정확성과 이용 권한을 보장하지 않습니다. 공개하거나 전달하기 전에 아래 항목을 확인하세요.

  • 의심스러운 첨부파일을 열지 말고 조직의 보안 담당자와 승인된 신고 절차를 이용하세요.
  • AI 분류는 악성코드 검사, 피싱 탐지, 메일 보안 게이트웨이를 대체하지 않습니다.
  • 신분증, 계좌정보, 서명, 의료·인사 자료는 조직의 개인정보 처리 기준과 접근 권한을 먼저 확인하세요.
  • 암호화 압축파일의 비밀번호를 같은 메일이나 자동화 로그에 함께 저장하지 마세요.
  • 외부 발신자 확인이 필요하면 해당 메일의 링크나 연락처 대신 이미 알고 있는 공식 연락 경로를 사용하세요.
  • 보관 기간이 지난 첨부파일을 삭제할 때는 관련 기록 의무와 법적 보존 기준을 책임자에게 확인하세요.

자주 묻는 질문

PDF 파일이면 자동으로 열어도 안전한가요?

아닙니다. 확장자만으로 안전성을 판단할 수 없습니다. 예상한 발신인지와 실제 파일 형식, 보안 검사 결과를 확인한 뒤 조직 기준에 따라 처리해야 합니다.

내용을 읽지 않고도 분류할 수 있나요?

일부는 메일 제목, 파일명, 발신 맥락으로 후보를 만들 수 있습니다. 다만 근거가 부족하면 판정 보류로 남기고 내용 확인은 승인된 환경과 담당자에게 넘겨야 합니다.

첨부파일 이름을 AI가 자동으로 바꿔도 되나요?

허용된 필드 조합과 대기열 안에서 제안하게 할 수 있습니다. 중복·민감정보·확장자를 확인하고 최종 저장 전 사람 승인을 두는 편이 안전합니다.

보안 검사를 통과하면 외부 AI에 올려도 되나요?

보안 통과와 데이터 사용 허가는 별개입니다. 개인정보, 계약, 서비스 약관과 조직 정책이 해당 도구 입력을 허용하는지 먼저 확인해야 합니다.

공식 출처와 확인 기준

출처는 각 원자료가 다루는 범위 안에서 참고했습니다. 서비스 화면과 기능은 바뀔 수 있으므로 실제 사용 전 최신 문서를 다시 확인하세요.

수정 이력

2026-08-15 — 작성 및 편집 검수.

작성·편집 윤지선

확인 가능한 근거와 실제 적용 순서를 중심으로 AI 활용법을 정리합니다.

작성자 소개 ↗

이어서 볼 가이드