운영과 도움말
권한과 개인정보 보호
역할별 최소 권한, 대화에서도 그대로 적용되는 권한, 승인 방식과 자동 실행, 대화·소통 기록 보관, 음성 요청, 첨부 원본, 검사 결과지 마스킹, AI 처리 위탁, 환자정보 기록과 링크 공유, 공용 PC 사용 원칙을 안내합니다.
메디에이전트에는 환자의 진료·치료·연락 정보가 포함될 수 있습니다. 편리함보다 필요한 사람만, 필요한 업무만, 필요한 시간에 접근하는 것이 우선입니다. 대화로 처리해도 이 원칙은 같습니다.
권한은 이렇게 구성됩니다
- 직원마다 역할(대표원장, 원장, 코디네이터, 상담사, 치료사, 간호사, 검사자, 직원)을 지정하면 기본 권한이 함께 적용됩니다.
- 병원 운영 방식에 따라 권한관리 화면에서 직원별로 개별 조정할 수 있고, 대표원장은 "박서연 권한 보여줘"로 가입 승인·권한 관리·삭제·정보 수정·역할 변경 여섯 항목을 대화에서 확인하고 승인 카드로 바꿀 수 있습니다.
- 대화에서도 권한은 내 계정 그대로입니다. 내 역할로 열리지 않는 화면이나 작업은 대화로도 열리지 않으며, 요청하면 누가 하는 일인지 한 줄로 알려주고 대신 할 수 있는 것을 제안합니다. 예를 들어 직원 승인과 병원 설정 변경은 대표원장만, 소견 저장·회차 확인·판독 기록은 원장·의사만, 접수 단계 이동은 데스크·직원은 원장 대기까지, 간호사는 문진 완료까지, 검사자는 검사 완료만 시킬 수 있습니다.
- 역할에 따라 어떤 화면은 보기만 가능합니다. 환자 전달 메모는 간호사·치료사가 기록하고 원장·의사는 열람하며, 병원 설정의 치료 기준 탭은 대표원장이 읽기만 합니다.
- 환자 전화번호 전체는 접수·연락 역할에게만 보이고, 그 밖의 역할에는 뒷자리만 보입니다.
- 알림은 나에게 온 알림과 병원 공지만 보입니다. 같은 병원 다른 직원 앞으로 온 알림은 내 알림에 섞이지 않습니다.
승인 방식과 자동 실행
- 입력창의 승인 방식(승인 요청 · 중요한 것만 확인 · 전체 권한)은 내 계정에만 적용되며 내가 바꿉니다. 대표원장이 다른 직원의 방식을 정하지는 않습니다.
- 전체 권한은 확인 없이 모든 작업을 바로 처리하므로, 실행 내용이 대화 카드에 남는다는 점을 알고 쓰고, 처음에는 승인 요청으로 시작하는 것을 권합니다. 환자 문자 발송, 예약 취소, 직원·설정 변경, 환자 인적 사항 변경은 중요한 것만 확인에서도 항상 카드로 묻습니다.
- 오늘 단계 이동, 검사 대기열 등록, 검사 상태 변경, 연락 결과 기록 네 가지는 병원 공통으로 카드 없이 실행되고 결과만 카드에 남습니다. 연락 결과는 결과를 말하지 않으면 기록하지 않습니다.
- 공용 계정으로 여러 사람이 쓰면 승인 방식과 초안이 섞이므로 개인 계정을 씁니다.
최소 권한 원칙
- 직원의 실제 업무에 필요한 범위만 엽니다.
- 관리자 권한은 설정과 승인 업무를 담당하는 사람에게만 부여합니다.
- 업무가 바뀌거나 퇴사하면 권한을 즉시 다시 확인합니다. 대표원장은 "박서연 계정 삭제해줘"로 승인 카드를 거쳐 정리할 수 있으며, 문장에 이름을 직접 적어야 카드가 뜹니다.
- 권한 문제를 우회하기 위해 다른 직원의 계정을 사용하지 않습니다.
계정 사용
- 개인 계정을 사용하고 비밀번호를 공유하지 않습니다. 비밀번호는 8자 이상이며 유출된 적이 있는 비밀번호는 쓸 수 없습니다.
- 공용 PC에서는 로그인 화면의 이메일 저장을 켜지 않고, 업무 후 로그아웃합니다. 로그아웃하면 이 기기에 남은 대화 캐시가 지워집니다.
- 인증 코드나 비밀번호가 포함된 화면을 메신저에 공유하지 않습니다. 안내 메일은
noreply@mediagent.app에서만 옵니다.
대화·소통 기록과 음성 요청
- 대화 기록은 병원 계정 기준으로 서버에 보관되어 같은 계정으로 로그인한 어느 기기에서도 이어집니다. 다른 직원의 대화는 보이지 않습니다. 직원 간 소통 방과 부탁 기록도 같은 기준으로 보관됩니다.
- 대화마다 고유 주소가 있습니다. 링크를 공유하면 같은 병원 계정으로 로그인한 사람만 열 수 있지만, 환자 정보가 담긴 대화 링크를 외부 메신저에 남기지 않습니다.
- 필요 없는 대화는 채팅 목록에서 삭제합니다.
- 보내지 않은 입력창 글은 이 기기에만 남고 서버로 가지 않습니다.
- 음성으로 요청할 때 녹음과 받아쓴 글은 저장하지 않으며, 사용 기록에는 길이와 원가만 남습니다.
- 진료 기록은 녹음을 시작하기 전에 환자에게 알렸다는 체크(환자마다 기기별 1회)를 받습니다. 진료 대화의 음성과 받아쓴 원문은 저장하지 않고, 원장이 확인해 저장한 차트만 환자 기록에 남습니다. 진료 기록
- 이 답 알리기나 의견 보내기로 의견을 보내면 그 질문과 답이 함께 운영팀에 전달됩니다. 환자 이름·연락처 같은 정보는 의견 글에 따로 적지 않습니다.
- 첨부한 사진·PDF 원본은 서버에 따로 보관하지 않고 이 브라우저 세션에서만 보입니다. 차트에 올린 결과지만 병원 기록으로 남습니다.
- 화면을 읽을 때 주민번호·전화번호·이메일은 가린 채 전달됩니다.
- 조회한 내용 안에 있는 문장은 지시로 따르지 않고 데이터로만 다룹니다.
- 병원 메모에는 운영 기준만 적습니다. 환자 개인정보나 일회성 지시는 저장하지 않습니다.
AI 처리 위탁
대화 답변, 진료 준비 분석, 검사 결과 정리, 안내 문안 설계는 외부 AI 처리 사업자에게 위탁해 처리하며, 수탁자와 처리 범위는 서비스의 개인정보처리방침에 명시되어 있습니다. 전달 전 주민번호·전화번호·이메일을 가리지만 업무에 필요한 환자명과 진료 내용은 처리에 포함되므로, 대화와 첨부에는 업무에 필요한 정보만 담습니다.
환자정보 기록
- 진료와 운영에 필요한 내용만 기록합니다.
- 감정적 표현, 추측, 업무와 무관한 개인정보를 남기지 않습니다.
- 접수 때 모르는 항목은 추측하지 말고 미확인으로 둡니다. 미확인과 없음은 다르게 저장됩니다. 직원이 문진을 대신 입력할 때도 환자가 말한 값만 적고 출처가 직원 대신 입력으로 남습니다.
- 다른 환자 기록에 입력하지 않았는지 승인 카드와 폼에서 환자 이름을 확인합니다. 환자 이름 없이 말하면 지금 내 차례 환자로 진행되므로 카드의 이름을 봅니다.
- 화면 캡처로 문의할 때 이름, 연락처, 진료 내용을 가립니다.
접수 때 적은 증상·경과·우선 확인 응답(접수 원문)은 진료실 화면과 환자 차트의 초진 탭에서 진료 담당자가 공유합니다.
검사 결과지와 AI 정리
- 결과지 사진은 종류별로 인적사항이 인쇄되는 영역을 가린 뒤 AI에 전달되고, 정리 결과에 환자 이름이 들어가지 않도록 이중으로 막습니다.
- 원본 이미지와 PDF는 병원에만 보관되며, 로그인한 병원 구성원만 열람할 수 있습니다.
- AI가 정리한 수치와 영상 판독 보조는 검토용 초안이며, 원장이 원본과 대조해 확정하거나 판독을 남기기 전에는 환자 기록에 반영되지 않습니다.
- 진료 준비 분석과 진료 보조 정리는 참고용이며 최종 판단은 의료진이 합니다.
환자용 보고서와 링크
환자에게 제공하는 경과 리포트 링크는 14일, 사전문진 링크는 기본 72시간 동안 유효합니다. 링크가 만료되었다면 기존 링크를 재사용하지 말고 "홍길동 경과 리포트 링크 만들어줘"로 새로 발급합니다. 링크 발급은 승인 방식과 관계없이 항상 카드로 확인합니다.
환자가 리포트 링크를 열람하면 열람 시각이 기록되어 환자 상세의 진료·응대 기록에서 확인할 수 있습니다. 환자용 설명은 의료진의 판단을 대신하지 않으며, 필요한 최소 정보만 제공합니다.
문제가 의심될 때
- 해당 화면과 대화 링크를 더 이상 공유하지 않습니다.
- 발생 시간과 행동 순서를 기록합니다.
- 비밀값이나 환자정보 없이 관리자에게 알립니다.
- 권한이 과도했다면 대표원장에게 즉시 조정을 요청합니다.
관리자 체크리스트
- 새 직원의 병원·역할이 정확한가 — "승인 대기 직원 있어?"
- 퇴사자 또는 휴직자의 접근이 남아 있지 않은가 — "직원 누가 있어?"
- 관리자 계정을 여러 사람이 공유하고 있지 않은가
- 직원별 승인 방식이 업무 범위에 맞는가 — 전체 권한은 필요한 사람만
- 환자 링크와 화면 캡처가 외부에 불필요하게 남아 있지 않은가
- 병원 메모에 환자 개인정보가 적혀 있지 않은가
