Use Cases (업데이트: 2026. 7. 23.)

보험대리점 사고 접수를 Claude Code로 다루기: 증권번호와 진단서를 AI에 넘기지 않는 법

보험대리점 사고 접수에서 익명화CSV, 첨부 분리, 권한, 사람 검토를 함께 설계하는 절차입니다.

보험대리점 사고 접수를 Claude Code로 다루기: 증권번호와 진단서를 AI에 넘기지 않는 법

사고 접수 메일함을 열었더니 고객 메일, 보험증권 PDF, 수리 견적서, 사고 경위 메모, 진단서 사진이 한 폴더에 들어 있다. 담당자는 빨리 부족 서류 안내 메일을 보내고 싶어서 Claude Code에 전부 읽히고 싶어진다. 하지만 그 순간 증권번호, 주소, 전화번호, 차량 식별번호, 병명, 상대방 이름이 초안 안으로 섞일 수 있다. 오늘 먼저 고칠 곳은 프롬프트가 아니라, 사고 접수 CSV와 원본 첨부를 AI 작업용으로 분리하는 표다.

보험대리점의 사고 접수는 고객 응대, 보험회사 전달, 부족 서류 안내, 내부 승인으로 이어진다. Claude Code는 익명화된 접수 CSV 분류, 부족 서류 체크리스트, 메일 초안, 권한 설정 확인에 쓸 수 있다. 반대로 보험금 지급 판단, 보상 범위, 면책, 과실 비율, 진단서, 본인 동의, 보험회사별 공식 발송처는 사람이 원본을 보고 결정한다.

이 글은 Claude Code의 권한 설정, 샌드박스, 일본 금융청의 금융 분야 개인정보 보호, 개인정보보호위원회의 클라우드 서비스 주의 정보, 그리고 손해보험회사와 보험대리점 자료를 확인해 작성했다. 개별 법률 판단은 아니다. 단일 기본 CTA는 역할과 승인선을 같이 정하는 교육 및 상담이다.

이 글의 핵심

  • 원본은 claim-raw/, AI용 작업 사본은 claim-ai-work/로 나눈다.
  • Claude Code에는 접수ID, 사고 유형, 날짜 범위, 부족 서류 유형, 익명 요약, 다음 담당자만 넘긴다.
  • 증권번호, 주소, 전화, 메일, 차량 식별번호, 진단서, 병명, 상대방 정보, 보험회사별 내부 메모는 원본 쪽에 둔다.
  • 세 가지 사용 사례는 접수CSV 분류, 부족 서류 메일, 보험회사별 제출 체크리스트다.
  • ROI는 초안 시간뿐 아니라 입력 전 검사에서 멈춘 건수, 반려, 오발송 직전 발견도 함께 본다.

작업 흐름: CSV와 첨부를 먼저 분리한다

사고 접수 폴더를 네 구역으로 나눈다. claim-raw/에는 고객 메일, 증권 PDF, 진단서 이미지, 수리 견적서, 상대방 메모를 둔다. claim-transform/에는 항목표와 치환 규칙을 둔다. claim-ai-work/에는 AI가 읽을 익명 작업 사본을 둔다. claim-approved/에는 사람이 승인한 메일과 제출 체크표를 저장한다.

폴더내용Claude Code 처리
claim-raw/원본 메일, 증권, 진단서, 사진, 견적읽기와 쓰기 거부
claim-transform/항목표, 치환 규칙, 검사 명령사람이 확인 후 실행
claim-ai-work/익명 CSV, 분류표, 초안 재료읽기와 쓰기 허용
claim-approved/승인된 메일과 체크표사람이 저장

작업 CSV 한 줄은 작게 유지한다. claim_id, case_type, received_date, missing_document_type, redacted_summary, next_owner, carrier_channel 정도면 된다. carrier_channel은 “A사 포털”, “B사 담당 창구” 같은 분류만 적고 실제 담당자 이름이나 이메일 주소는 넣지 않는다.

사고 경위 자유 입력은 가장 위험하다. “고객 자택 앞에서”, “동승한 어머니가”, “목 통증으로 통원” 같은 문장은 신원과 건강 정보를 함께 드러낸다. 작업 사본에서는 “계약자A”, “동승자B”, “신체 증상 있음, 상세는 원본 확인”으로 바꾼다. 병명, 진단명, 의료기관명은 AI 작업 파일에 넣지 않는다.

개인정보보호위원회의 보험대리점 관련 자료는 보험계약자 데이터를 보험회사별로 나누지 않고 보낸 사례, 출향 직원의 부적절한 공유, 조직적·인적 안전관리 부족을 다룬다. 그래서 이 경계는 편리한 문서 작성이 아니라, 어느 보험회사에 어떤 정보를 보내도 되는지 틀리지 않게 만드는 운영 설계다.

flowchart TD
  A[claim-raw 원본] --> B[claim-transform 항목표]
  B --> C[익명화와 범위화]
  C --> D[입력 전 검사]
  D --> E[claim-ai-work 작업 사본]
  E --> F[Claude Code 초안]
  F --> G[담당자 검토]
  G --> H[claim-approved 승인 출력]

Claude Code가 맡는 범위와 사람이 판단하는 범위

Claude Code가 맡는 범위는 익명화 이후의 정리다. CSV 행을 분류하고, 부족 서류 유형을 표시하고, 담당자가 확인할 질문을 만들고, 고객에게 보낼 메일 초안을 쓴다. 예를 들어 “자동차 물손, 수리 견적 없음, 사고일 있음”이라는 작업 메모에서 부족 서류와 다음 담당자를 표로 만들 수 있다.

사람이 판단하는 범위는 보상 대상, 보험금 지급, 면책, 과실 비율, 의료 자료, 상대방 연락, 공식 제출, 본인 동의, 보관 기간이다. Claude Code 초안은 그대로 보내지 않는다. 담당자가 원본, 보험회사 절차, 승인 문구, 실제 수신자를 확인한다.

권한은 두 층으로 둔다. Claude Code 권한은 어떤 도구가 어떤 파일이나 도메인을 만질 수 있는지 제어한다. 공식 문서는 권한과 샌드박스가 보완 관계라고 설명한다. 권한은 Read, Edit, Bash, WebFetch, MCP 같은 도구에 적용되고, 샌드박스는 Bash 명령과 자식 프로세스에 운영체제 수준의 경계를 준다. 보험대리점에서는 Read(/claim-raw/**)Edit(/claim-raw/**)를 거부하고 claim-ai-work/만 허용한다.

관련 배경은 Claude Code 권한 가이드Claude Code 보안 실천도 함께 본다.

세 가지 사용 사례

Use case 1: 접수CSV를 사고 유형과 부족 서류로 나누기

  • 입력: claim_id, 사고 유형, 접수일, 익명 요약, 첨부 분류, 담당 팀.
  • 출력: 물손, 인신, 화재, 누수 같은 분류, 부족 서류, 원본 확인란, 담당자 질문.
  • 사람의 확인: 보상 범위, 계약 내용, 증권번호, 상대방 정보, 진단서, 보험회사별 발송처.

Claude Code에는 후보와 확인란을 만들게 한다. 사고 원인이나 지급 가능 여부를 단정시키지 않는다. 접수가 몰린 날에도 익명 CSV만으로 어떤 건이 견적서, 사고 경위, 업로드 자료를 기다리는지 볼 수 있다.

Use case 2: 부족 서류 메일 초안 만들기

  • 입력: 접수ID, 고객 가명, 부족 서류 유형, 회신 기한, 제출 방법 선택지, 문의 창구 분류.
  • 출력: 제목, 본문, 필요 서류 목록, 회신 주의, 발송 전 체크란.
  • 사람의 확인: 수신자, 실제 고객명, 실제 필요 서류, 보험회사명, 제출 방식, 첨부 누락.

부족 서류 메일에서는 문장의 부드러움보다 수신자와 서류명이 더 크다. AI 사본에는 “수리 견적”, “사고 경위”, “통원 관련 서류” 같은 범주만 둔다. 이 흐름은 문의 흐름 정리와도 연결된다.

Use case 3: 보험회사별 제출 체크리스트 만들기

  • 입력: 보험회사 분류, 사고 유형, 제출 채널, 필요 서류 유형, 담당자 역할, 보내면 안 되는 정보.
  • 출력: 제출 전 체크리스트, 보험회사별 확인란, 보내지 않을 정보, 승인자, 보류 이유.
  • 사람의 확인: 위탁 범위, 본인 동의, 보험회사별 규칙, 공식 수신처, 보류 중 고객 연락.

여러 보험회사를 취급하는 대리점은 관계별로 정보를 나누는 습관이 필요하다. Claude Code는 어디로 보낼지 결정하지 않는다. 사람이 공식 채널과 공유 범위를 확인하도록 칸을 만든다.

복사해서 쓰는 프롬프트

이 프롬프트는 claim-ai-work/에 익명화된 CSV만 있을 때 쓴다. 원본 증권, 진단서, 메일 전문을 붙이지 않는다.

당신은 보험대리점 사고 접수 보조자입니다.
./claim-ai-work/intake-redacted.csv 만 읽고 다음 순서로 출력하세요.

1. claim_id별 사고 유형 후보
2. 부족 서류 유형
3. 담당자가 원본에서 확인할 항목
4. 계약자에게 보낼 부족 서류 메일 초안
5. 발송 전 체크리스트

제약:
- 보험금 지급, 면책, 과실 비율, 보상 범위를 단정하지 않는다
- 증권번호, 주소, 전화, 이메일, 차량 식별번호, 진단명, 상대방 이름을 추정하지 않는다
- 원본 폴더 읽기, 메일 발송, 외부 통신, 삭제를 하지 않는다
- 개인정보처럼 보이는 값을 찾으면 멈추고 항목명만 보고한다
- 마지막에 "담당자 확인 전 발송 불가"라고 쓴다

실행 가능한 확인 코드

보조 파일을 도입한다면 저장 경로는 tools/check-insurance-claim-input.mjs다. 이 글은 그 파일을 저장소에 만들지 않는다. 아래 내용은 완전한 예시이며, 가상 로컬 데이터만 쓴다.

const files = [
  {
    path: "claim-ai-work/intake-redacted.csv",
    text: "claim_id,case_type,redacted_summary\nC-001,auto_property,front bumper damage"
  },
  {
    path: "claim-ai-work/bad.csv",
    text: "claim_id,email,policy_number\nC-002,[email protected],AB1234567890"
  }
];

const blockedFieldNames = ["name", "email", "phone", "address", "policy_number", "vin", "diagnosis", "hospital", "counterparty"];
const valuePatterns = [/[A-Z]{2}\d{10}/, /[\w.+-]+@[\w.-]+\.[A-Za-z]{2,}/, /\b\d{2,4}-\d{2,4}-\d{3,4}\b/];
const findings = [];

for (const file of files) {
  const lower = file.text.toLowerCase();
  for (const field of blockedFieldNames) {
    if (lower.includes(field)) findings.push({ path: file.path, type: "blocked field", field });
  }
  for (const pattern of valuePatterns) {
    if (pattern.test(file.text)) findings.push({ path: file.path, type: "blocked value", pattern: String(pattern) });
  }
}

console.table(findings);
if (findings.length > 0) process.exitCode = 1;

이 검사는 안전을 보장하지 않는다. 명백한 항목명과 단순한 값만 잡는다. PDF, 이미지, 손글씨, 여러 열을 합쳐 알아보는 재식별은 사람 검토로 남긴다.

함정: 경계가 깨지는 원인과 고치는 법

첫 번째 실수는 증권번호만 지우면 된다고 보는 점이다. 사고 메모에는 주소, 차량 식별번호, 상대방 이름, 직장, 병원, 진단명이 남을 수 있다. 고치는 법은 작업별 허용 항목을 정하고 자유 입력을 짧은 익명 요약으로 바꾼 뒤 claim-ai-work/에 넣는 것이다.

두 번째 실수는 보험회사별 정보를 한 작업 파일에 섞는 점이다. 여러 보험회사를 다루는 대리점은 한 관계의 자료를 다른 회사에 보낼 위험이 있다. 공식 회사명과 발송처는 사람 검토 경로에 두고, AI 파일에는 범주만 둔다.

세 번째 실수는 Read 거부만으로 모든 shell과 외부 도구가 막힌다고 생각하는 점이다. 공식 문서는 권한과 샌드박스를 다른 층으로 본다. deny 규칙, 샌드박스 denyRead, denyWrite를 겹치고, 샌드박스가 없는 단말에서는 이 업무를 멈춘다.

작은 ROI 측정

처음 2주는 부족 서류 메일 하나만 측정한다. 도입 전에는 5건의 초안 시간, 검토 시간, 반려 횟수, 수신자 또는 서류명 수정 횟수를 적는다. 도입 후에도 같은 항목을 적고 입력 전 검사에서 멈춘 건수를 더한다.

건수 × (초안 분 + 검토 분 + 반려 분)입력 전 중지 건수를 나란히 본다. 초안은 빨라졌는데 반려가 늘었다면 경계가 아직 느슨하다. 보험회사명 혼입, 증권번호 잔존, 진단 정보 혼입, 잘못된 수신자를 함께 센다.

자주 묻는 질문

Q. 증권번호를 지우면 Claude Code에 넘겨도 되나요.

아니다. 이름, 주소, 전화, 이메일, 차량 식별번호, 상대방, 진단서, 병명, 직장, 드문 사고 상황도 본다. 여러 값의 조합으로 계약자를 알아볼 수 없는지 사람이 확인한다.

Q. Claude Code 권한 설정만으로 충분한가요.

그렇게 보지 않는다. 권한은 도구 경계를 만들고, 샌드박스와 운영체제, 폴더 운영이 다른 층을 만든다. 가상 데이터로 거부 테스트를 먼저 한다.

Q. 진단서를 요약하고 싶으면 어떻게 하나요.

이 글의 흐름에서는 진단서 본문을 AI 작업 사본에 넣지 않는다. 필요하다면 책임자가 계약, 동의, 이용 목적, 제공자 역할, 내부 규정을 먼저 확인한다.

교육 및 상담

보험대리점에서 Claude Code를 사고 접수에 넣을 때 설정 파일만으로는 부족하다. 누가 원본을 보관하고, 누가 익명 사본을 만들고, 누가 메일을 승인하고, 누가 보험회사로 제출하고, 누가 삭제 기한을 보는지 정해야 한다.

교육 및 상담에서는 실제 증권이나 진단서를 공유하지 않고도 사고 접수CSV, 메일, 첨부, 보험회사 채널, 권한 설정, 입력 전 검사, 승인표를 정리할 수 있다.

실제로 확인한 결과

이 글에서는 /images/hero/hero-056.webpsite/public/images/hero/hero-056.webp에 있는지, Claude Code 권한 URL, 샌드박스 URL, 금융청 URL, 개인정보보호위원회 클라우드 URL, 보험대리점 자료 URL을 확인했다. JavaScript 코드는 가상 배열만 쓴다. 보험회사 API, 고객DB, 메일 발송, 실제 사고 데이터 runtime test는 하지 않았다.

게시 전 확인 대상은 slug insurance-agency-claim-intake-data-boundary-claude-code, frontmatter, 내부 링크, 외부 링크, CTA, 코드 펜스, 10개 언어 파일, Qiita 링크다. 첫 단계는 가상의 claim-raw/claim-ai-work/로 원본 거부 테스트를 하는 것이다.

#claude-code #보험대리점 #개인정보 #사고접수 #권한
무료

무료 PDF: Claude Code 치트시트

이메일을 입력하면 명령, 리뷰 습관, 안전한 워크플로를 정리한 PDF를 받을 수 있습니다.

개인정보를 안전하게 관리하며 스팸을 보내지 않습니다.

Masa

작성자 소개

Masa

Claude Code 실무 워크플로와 팀 도입을 검증하는 엔지니어입니다.