개인정보 보호 우선 AI 성찰 제품 · 구축·개선 중

프로젝트 / OMYQT

OMYQT

개인과 가족·그룹의 성찰 경험을 제품 흐름으로 설계하면서, 정보보호 경계를 기능보다 먼저 고정하는 개인정보 보호를 우선한 AI 성찰 제품입니다.

OMYQT의 개인정보 없는 제품 UI 시안 화면
현재 상태
구축 중 · 개인정보 보호 검증 진행
제품 범위
Individual · Family & Group · AI · Subscription
핵심 원칙
개인정보 보호 우선 · 모바일 제품 구조

프로젝트 한눈에 보기

  • 문제: 개인적 성찰 경험은 제품화할수록 더 강한 정보보호 경계가 필요합니다.
  • 접근: 개인에서 가족·그룹으로 확장되는 기능과 AI 기능을 같은 정보보호 원칙 안에서 설계합니다.
  • 기술: Next.js, Supabase, Postgres, Auth, RLS, Edge Functions 등 데이터 접근을 통제하는 기술을 제품 구조에 포함합니다.
  • 공개 경계: 실제 사용자의 성찰·기도·감정·가족·계정·결제 정보는 이 페이지나 공개 콘텐츠의 자료로 사용하지 않습니다.

누구의 어떤 문제를 다루는가

개인적인 성찰 기록을 AI와 연결하는 제품은 편의성만으로 설계하기 어렵습니다. 사용자가 개인 영역에서 기록한 내용이 가족·그룹 기능으로 확장될 때 무엇이 공유될 수 있고 무엇은 개인에게만 남아야 하는지 명확해야 합니다. AI 생성 기능 역시 어떤 정보를 사용할 수 있는지부터 정해야 합니다.

OMYQT는 이 경계를 나중에 추가하는 보안 기능이 아니라 제품 구조의 일부로 다룹니다. 그래서 공개 프로젝트 설명에서도 기능 수나 성장 지표보다 Privacy-first 원칙을 먼저 명시합니다.

Jerry의 역할과 공개 범위

공개 가능한 범위에서는 개인·가족·그룹 흐름, AI 생성, 구독을 포함하는 제품 구조와 정보보호 기준을 설계하는 프로젝트로 설명합니다. 실제 사용자 콘텐츠, 실제 가족관계, 계정 식별자, 결제 정보나 비공개 검증 자료는 공개하지 않습니다.

설계 접근 — 기능보다 데이터 경계를 먼저

데이터 분류개인·가족·그룹·계정 등 데이터 영역을 구분합니다.
권한 설정누가 어떤 범위를 읽고 사용할 수 있는지 정합니다.
AI 입력 구성AI가 사용할 수 있는 정보를 허용 범위 안에서 구성합니다.
결과 확인다른 사용자·그룹의 정보가 섞이지 않는지 검증합니다.

제품의 공개 기술 범주에 Auth, RLS, Edge Functions가 포함되는 이유도 같습니다. 화면에서 가리는 것만으로 끝내지 않고 데이터 접근 범위를 서버와 데이터베이스 수준에서도 일관되게 제한하기 위해서입니다.

핵심 설계 판단

민감 데이터는 외부 AI 운영 자료가 아니다

실제 개인·가족·성찰 데이터는 허가되지 않은 외부 AI 시스템이나 공용 메모리·리서치 기록, 공개 콘텐츠 제작 자료로 보내지 않는 기본 원칙을 유지합니다.

그룹 기능은 개인의 정보보호보다 우선하지 않는다

가족·그룹 확장이 있어도 개인에게만 허용된 정보가 더 넓은 범위로 노출되지 않도록 별도 권한 경계를 둡니다.

AI 기능과 권한을 분리하지 않는다

AI가 생성할 수 있다는 사실과 그 정보를 읽을 권한은 별개의 문제이므로 허용된 데이터만 AI 입력으로 구성해야 합니다.

출시보다 정보보호 검증이 먼저다

기능 구현, 데이터 접근, 로그인, 결제, 배포 준비 상태를 각각 확인하고, 검증되지 않은 상태를 포트폴리오에서 완료로 표현하지 않습니다.

공개 근거와 비공개 경계

  • OMYQT 공개 홈페이지 ↗ — 공개 서비스 경로.
  • JERRYBAY 프로젝트 레퍼런스에 공개된 제품 범위와 기술 범주.
  • 실제 사용자의 개인 기록, 식별자, 로그인·결제 정보는 이 공개 페이지의 근거로 사용하지 않으며 의도적으로 제외합니다.

현재 상태

구축 중 · 개인정보 보호 검증 진행은 제품을 계속 개발하면서 개인정보 보호와 데이터 접근 기준을 함께 확인하고 있다는 의미입니다. 이 페이지는 구현 중인 세부 기능이나 아직 검증되지 않은 기능을 완성된 상용 기능처럼 표현하지 않습니다.

재사용 가능한 원칙

  • 민감한 제품은 “무엇을 만들까”보다 “어떤 정보는 절대 외부로 보내지 않을까”를 먼저 정의합니다.
  • 화면에서 숨기는 것만으로 개인정보 보호 경계를 만들지 않습니다.
  • AI에 전달하는 정보도 사용자 권한과 데이터 접근 원칙의 일부로 봅니다.
  • 제품 기능, 개인정보 보호, 데이터 접근, 로그인, 결제, 배포 준비 상태를 각각 확인합니다.
  • 포트폴리오와 마케팅 콘텐츠에도 실제 사용자의 민감 데이터를 사용하지 않습니다.

관련 작업

민감 데이터가 포함된 AI 제품을 설계하고 있다면

데이터 경계, 사용자 흐름, 운영 책임을 함께 검토할 수 있는 범위부터 정리합니다.