요약: Ⅳ.(2안)목표모델설계서_v0.91. 원본 pdf. 비전 재구성 1개 다이어그램 반영, 표·텍스트는 결정론 추출.

Ⅳ.(2안)목표모델설계서_v0.91


p.1

AI·디지털 교수학습 플랫폼 정보화전략계획(ISP) 수립

IV. 목표모델 설계

    1. 타당성 검토
    1. 목표모델 아키텍처
    1. 공통모듈 기반 구현·배포·운영(안)

p.2

PART Ⅰ

타당성 검토

추진배경및타당성검토· VOC 측면 · 기능분석 측면· 공통모듈기반제공방식· 목표모델비교(1안vs 2안)


p.3

시도교육청플랫폼운영·기능중복·수용성등이슈에대한타당성검토 →공통기능제공등국가역할정립

▣ 사업 초기 전제 (AS-IS)

▣ 수행 중 제기 이슈 (5대)

▣ 재검토 시사점 (전환 방향) “국가가 LMS를 직접 구축·운영하기보다 시도교육청 플랫폼을 활용하는 방식이 현실적” AS-IS 국가 직접 구축·운영 ▼ TO-BE 국가 = 공통기능 제공 역할

  • 국가 차원 AI·디지털 교수학습 플랫폼 시도교육청 플랫폼 기 운영 “국가가 LMS를 직접 구축·운영하기보다

  • (통합 LMS) 직접 구축을 전제로 ISP 추진 – 1 AIEP(서울등11개시도)·하이러닝·다채움· 아이톡톡·마주온 등 자체 플랫폼 이미 운영

  • ▪ 구성 : 통합 LMS · AI Tutor · AI 학습지원 중 AS-IS 국가 직접 구축·운영 · 데이터 플랫폼 · 통합서비스 직접 운영 ▪ ▼ 기능중복논란

  • 2 – 국가플랫폼과시도교육청플랫폼간 TO-BE 국가 = 공통기능 제공 역할

  • 서비스·기능중복및중복투자의견

  • 시도교육청수용성저하 · 국가: 공통모듈·표준 API 제공 역할

  • 3 - AI·디지털교육학습플랫폼전면도입시 · 시도교육청: 자체 플랫폼 구축·운영 학교인프라문제우려및중복투자우려

  • 국가플랫폼필요성이견

  • 4 – 국가단위직접구축당위성에대한이견

  • 정책·재정부담증가

  • 5 – 전국단일구축·운영에따른비용·운영부담

근거) 제4차시도교육청실무협의체운영결과(2026.4.28)

Ⅳ - 2


p.4

시도교육청·교육부·KERIS가참여한제4차실무협의체(’26.4.28)에서‘국가단일플랫폼=재원중복투자’ 의견공식제기

협의개요

시도교육청주요의견

  • 일시’26.4.28 / 오송컨벤션센터

대다수시도교육청자체플랫폼운영→ 국가분담금은재원중복투자 ※ AIEP(서울등11개시도교육청)·하이러닝(경기)· 마주온(충북)·다채움(충남)·아이톡톡(경남)

  • 참석교육부·교육감협·17개 시도교육청·KERIS·ISP 사업단(70명)

    • 데이터연계는기술규약·통제필요(기술담당배석)
  • 안건AI·디지털교수·학습·분석체계, 교육특화형AI ISP, 플랫폼ISP 중간보고등

  • NEIS 미연계통합로그인한계→ 교육디지털원패스역할중요

  • 기능을모듈형태로제공하되모듈화범위·방식시도교육청협의

핵심시사점

  • 플랫폼별분석결과차이→ 균등교육위한지속평가체계

  • ‘시도교육청기반공통기능·모듈형배포’로 시도교육청의견수렴 ⑥ 전면도입시학교인프라문제우려

  • → 국가직접구축의당위성보다‘공통기반제공’의 현실성을현장이요구 개인정보수집동의·보호대응책, 분석·환류범위명확화 학교급별AI 활용빈도·방식상이→ 다양한수요반영설계

근거) 2026년제4차시도교육청실무협의체운영결과(2026.4.28)

Ⅳ - 3


p.5

경기·서울·대구·충북·부산5개시도교육청업무담당자인터뷰(’26.4.22~5.21)에서‘국가는공통기능·표준·API를제공하고, 시도교육청은 자율적으로선택·확장’하는역할분담방향으로의견수렴

인터뷰개요

■시도교육청별공통의견 (경기·서울·충북·대구·부산업무담당자인터뷰)

국가와시도의명확한역할분담필요
  • 대상: 경기·서울·대구·충북·부산5개 시도교육청업무담당자

  • 기간: ’26.4.22(경기·서울)~5.21(부산) · 1:1 인터뷰

  • 방식: 현장운영경험·요구사항중심청취 (하이러닝·AIEP·다채움등)

  • 국가: 공통기능, 표준인프라, 데이터표준화, 공통API 및통합계정체계제공 (경기·서울·대구·충북·부산)

  • 시도: 지역별교육정책반영및현장맞춤형서비스자율선택·운영·확장 (경기·서울·충북·부산)

NEIS(나이스) 연계필수(국가주도)
  • 교과별과정중심평가, 학적, 누가기록등학습·평가데이터의나이스자동연계를통한교원업무경감필수 (경기·서울·대구·충북·부산)
계정통합및데이터표준화(국가주도)
  • 다중로그인장벽을없애기위한’교육디지털원패스’ 기반의단일통합인증(SSO) 체계구축 (경기·서울·대구·충북·부산) - 시도별데이터구조불일치해소를위한국가차원의데이터표준정의및데이터레이크일원화관리필요 (경기·서울·충북·부산)
AI의보조도구활용및단계적·선택적적용
  • AI는교사를대체하는것이아닌최종판단을돕는보조·추천도구원칙유지 (경기·서울·대구·부산)

  • 국가가대규모데이터기반고품질AI/SLLM 서비스를제공하고시도는API 방식으로연계활용 (부산)

핵심시사점

■시도교육청별주요의견

  • 역할분담에대한공통지향: 5개시도교육청 전반에서‘국가=공통기반제공, 시도교육청=자율선택·확장’ 구조로의견이 수렴됨

  • 교원업무경감의핵심: NEIS(나이스) 연계가 교사들의수작업분담및행정효율화를위한 가장실질적이고핵심적인수단으로모든 시도에서반복제기됨

  • 【경기】 (하이러닝) 국가는공통인프라·데이터·계정체계제공, 시도는서비스를직접구축·운영으로중복및충돌최소화 【서울】 (AIEP 서울등11개시도교육청) 국가단독플랫폼형태의추가구축은기능중복및예산낭비우려가있으므로 모듈/위젯/어댑터형태의기능제공중심이바람직함

  • 【대구】 (자체플랫폼미보유) 자체플랫폼이없는상황이므로, 국가플랫폼이편리성과고품질콘텐츠를제공한다면현장 도입및활용가능성매우높음

  • 【충북】 (다채움) 국가플랫폼은공통API 및표준체계(학습데이터, 콘텐츠메타데이터표준)를마련하고, 시도는자체 정책(인성, 기초학력등)에맞게커스터마이징유지

  • 【부산】 (자체플랫폼미보유) AI 활용성과데이터주권확보를위해학습분석데이터체계(LRS)는분산되지않도록 국가단위데이터레이크로통합관리필수

국가=공통기능·표준제공/ 시도=자율선택·운영방향으로수렴
5개시도인터뷰 방향

· 근거) 시도교육청업무담당자인터뷰회의록5건(경기 서울2026.4.22, 대구5.11, 충북5.12, 부산5.21)

Ⅳ - 4


p.6

시도교육청협의체및시도교육청업무담당자최대이슈는‘기능중복’ 임

A. 중복구조(AI·디지털교수학습플랫폼 기존시도교육청플랫폼) 국가통합교수학습플랫폼 기능중복 기존시도교육청플랫폼(이미운영중)* (신규직접구축) AIEP(서울등11개시도교육청) · 하이러닝(경기) · 마주온(충북) · 다채움(충남) · 아이톡톡(경남)

※ 기능중복: 다채움, 아이톡톡, 마주온, NEIS+는사용자계정으로실운영기능확인, 그외는운영매뉴얼기반조사진행함

B. 기능중복매트릭스(동일기능이중구축·이중운영)

공통기능국가단일구축시기존시도교육청플랫폼비고
콘텐츠·학습관리신규구축자체교수학습플랫폼보유기능중복
AI 튜터·학습분석신규구축일부AI 도입 예정기능중복
통합인증·계정신규구축이미보유기능중복
회원·명단연계신규구축NEIS 연계보유기능중복

결론‘ 공통모듈서비스는국가’로분리 국가단일구축은시도교육청재정·운영의이중부담을구조적으로내포

근거) 2026년제4차시도교육청실무협의체운영결과(2026.4.28)

Ⅳ - 5


p.7

“국가단일교수학습플랫폼으로모든것을흡수”하는방식보다“국가표준과공통모듈기반을제공하고연결”하는방식이현실성과 지속가능성이높음

핵심 기능수가아니라현장사용성우선 교사업무경감·학생맞춤지원체감이1순위

Ⅳ - 6


p.8

현장은이미시도교육청플랫폼체제. 국가단일구축은중복투자·기능중복리스크, ‘시도교육청기반공통기능·모듈형배포’ 전환이현실적 대안

  • 대다수시도교육청이자체플랫폼을이미구축·운영

  • 전제(Fact) - 기투자·데이터주권형성/ 분담금=중복투자(협의체) ※ AIEP(서울등11개시도교육청)·하이러닝(경기도)·다채움(충북)·마주온(충남)·아이톡톡(경남)

국가단일직접구축시리스크사항 문제(Problem) - 중복투자(재정) · 기능중복(비효율) · 수용성저하(현장이견) · 인프라부담 국가=공통기능제공자, 시도교육청=자체구축·운영 결론(Direction) - 공통기반은국가(교육부·KERIS)제공, 구축·운영및현장서비스는시도교육청주체

불가피성 시도교육청실무협의체공식의견+ 시도교육청업무담당자대면인터뷰+ 논리(중복투자, 기능중복)가모두한방향(공통모듈기반제공형)

근거) 제4차시도교육청실무협의체운영결과(2026.4.28)

Ⅳ - 7


p.9

국가는공통기반을제공하고, 시도교육청은자율적으로구축·운영하는2안의협력형거버넌스가표준화와현장자율성을동시에확보하는 방안

구분1안국가주도통합플랫폼2안국가공통모듈제공
구축·운영 주체▪국가(교육부·KERIS) 단일 LMS 구축·운영▪시도교육청 자체 구축·운영, 국가는 공통기반 제공
국가 역할▪플랫폼 직접 구축·운영 전담▪공통기능·표준 API 제공자(전자정부 프레임워크형)
시도교육청 역할·자율성▪국가 플랫폼 이용(자율성 제약)▪자체 플랫폼 구축·운영(자율성·데이터 주권 확보)
기능 중복·중복투자▪기존 시도교육청 플랫폼과 중복 발생▪공통기반만 국가, 응용은 시도교육청 → 중복 최소화
현장 수용성▪낮음 (도입 부담·이견)▪높음 (현장 자율·기존 자산 활용)
표준·상호운용성▪국가 일원화에 의존▪표준·Open API로 시도교육청 간 상호운용 보장
재정·운영 부담▪큼 (전국 단일 구축·운영)▪분산·완화
종합 평가중복·재정 리스크 상존현실성·수용성우위

Ⅳ - 8


p.10

1안(국가주도통합플랫폼) 총1,639억원은2안73억원으로TCO(총소유비용) 관점에서2안이경제성우위

  • ※ 「단계별예산」총괄표기준(단위: 억원, 원단위반올림), 운영비용을제외한순수구축비용으로산정함

Ⅳ - 9


p.11

PART Ⅱ

목표모델아키텍처

국가공통모듈제공모델방향· 국가제공공통모듈도출영역· 국가(교육부) 제공공통서비스· 목표모델아키텍처


p.12

국가는공통기능(Common Capability)·표준API를‘제공’하고, 시도교육청은이를활용해자체플랫폼을‘구축·운영’하는분리형모델 적합

— A. 기본개념 분리형‘공통모듈기반제공’ 구조(전자정부표준프레임워크의공통컴포넌트제공방식준용)

시도교육청 A 자체 시도교육청 B 자체 시도교육청 C 자체 국가 (교육부·KERIS) 공통모듈기반·표준 API· 플랫폼 플랫폼 플랫폼 가이드 제공(배포/연계) 공통모듈·표준·API 제공자 공통모듈 활용 공통모듈 활용 공통모듈 활용 ‘직접 운영 ✕ → 공통기능 제공 ○’ 자체 구축·운영 자체 구축·운영 자체 구축·운영 B. 전자정부표준프레임워크 공통모듈(교육부) 유추 전자정부 표준프레임워크 (행안부·NIA) 공통모듈 제공 (교육부·KERIS) • 공통기능 모듈 • 표준프레임워크·공통컴포넌트(재사용 모듈) - 통합인증·통합회원·교육과정관리(시간표, 차시설계)· 수업자동설계(적응형교육과정그래프기반) - NEIS Adapter (교육과정설계, 기록/평가, 학사) · 통합인증Adapter(회원정보-NEIS) • • 표준 가이드·개발/실행/운영 환경 연계표준(LTI·xAPI·OneRoster)·API 규격·적용 가이드 • • 공유·배포 포털, 기술·교육 지원 개발자센터(포털)·기술지원·교육 • ▪ 적용점검(호환성 검증) 서비스 공통모듈기반호환성인증서비스 • • 각 기관 자체 정보시스템 구축 시도교육청교수학습플랫폼고도화지원및버전관리

B. 전자정부표준프레임워크 공통모듈(교육부) 유추

· 참조) 전자정부표준프레임워크(행정안전부 NIA) 공통컴포넌트제공방식준용

Ⅳ - 11


p.13

4대공통모듈기반영역으로그룹화하여시도교육청에제공, 그외응용·서비스는시도교육청자체구축영역분리

A. 국가 제공 공통모듈 (공통기반)

1. 인증·계정공통기반 통합인증 (SSO/IAM) 통합회원 (계정·소속정보) 지식그래프DB 2. 데이터공통기반 교육과정DB(NEIS) (차후구축된후서비스) 3. AI·교육과정공통기반 교육과정관리도구(시수설계), 수업자동설계(적응형교육과정그래프차후구축후서비스) API Gateway · NEIS Adapter 4. 연계·표준공통기반 표준도구 (LTI·xAPI·OneRoster·SIS) (교육과정설계, 기록/평가, 학사)

B. 시도교육청 자체 구축 영역 (시도교육청 플랫폼이 직접 구현)

사용자(학생·교사·학교·교육청 UI) · 서비스(포털·LXP·지식허브·교육마이데이터) · 학습 AI(AI튜터·추천·맞춤경로) · 행정 AI · 생성형 AI(sLLM) · LRS · 데이터 분 석·시각화

Ⅳ - 12


p.14

교육부(KERIS)가각시도교육청에‘서비스·AI·인증연계·고도화’ 4개Layer를표준으로공통모듈기반제공

A. 시도교육청플랫폼보유현황: 대부분미보유(○ 제공/미제공)
기능\ 시도교육청(플랫폼)
서울AIEP
경기하이러닝충북다채움충남마주온
경남아이톡톡
▪교육과정관리도구
▪수업자동설계(AI)
▪NEIS Adapter
▪통합인증Adapter
B. 4개Layer 공통서비스(교
Layer
육부(KERIS) → 각시도교육청)
주요기능(KERIS
→ 각시도교육청제공)구축단계
인증·연계기술표준(NEIS)①NEIS Adapter(교육과정설계·기록/평가·학사) → NEIS write공통모듈구축
인증·연계기술표준(통합인증)②통합인증Adapter(회원정보–NEIS)공통모듈구축
고도화③교육디지털원패스고도화(NEIS 연계단일인증)공통모듈구축
서비스Layer④교육과정관리도구(시간표·차시설계) → 과목별교육계획자동수립교육특화AI 구축_교육과정DB 구축
AI Layer⑤수업자동설계(적응형교육과정그래프기반)→ 수업설계초안자동생성교육특화AI 구축_적응형교육과정
그래프구축

근거) 시도교육청플랫폼보유현황조사(2026)

Ⅳ - 13


p.15

교육과정관리도구(차시설계)로과목별교육계획자동생성

교사입력→ 차시설계→ 과목별교육계획자동생성

  • — 교육계획수립표준화 시도교육청·학교간편차완화 교육과정DB(NEIS) 교과·단원·성취기준메타데이터 • —

  • • — 반복수작업경감 계획수립시간단축 적응형교육과정그래프 성취기준·학습개념구조

  • • — 후속‘AI 수업설계’의정합성제공 NEIS Adapter 교육과정설계NEIS 기록

  • ※ 서비스Layer는향후교육특화AI 구축(교육과정DB)시적용

프로그램개발·배포 이기능은‘화면(웹컴포넌트)+처리부(백엔드)’ 표준모듈로개발되어, 공통기반모듈형배포체계로시도교육청플랫폼에배포

Ⅳ - 14


p.16

수립된교육계획을기반으로차시수업설계초안을자동생성. 교사는검토·수정·확정(HITL)*

교육계획(과목별) → 교육특화형AI기반(성취기준·학습개념·선후행) → 차시수업설계초안

활용모듈 적응형그래프(경로추천)·콘텐츠DB·평가(문제은행) HITL AI는초안·추천, 최종결정은교사

프로그램개발·배포 표준모듈(웹컴포넌트+처리부)로개발되어공통기반모듈형배포체계로시도교육청플랫폼에삽입

주1) HITL : 자동화시스템이나AI 알고리즘의판단과정에인간이직접개입하여검토, 수정, 승인을내리는설계패턴이며, AI가완전히자율적으로구동되는’Human-out-of-the- loop’와대비되는개념

Ⅳ - 15


p.17

NEIS Adapter로교육과정차시설계·기록/평가·학사정보를교사승인(HITL) 후NEIS 연계(입력지원)

— 등록지원흐름 교사승인(HITL) 후등록

등록지원대상(NEIS)

연계API·기술표준

  • 교육과정설계 과목별교육계획·차시

    • 교과·성취기준·지식맵·콘텐츠·평가Adapter
  • 기록/평가 평가·채점결과반영

    • AI추론(자동채점·피드백·공문초안) Adapter
  • 학사정보 학사정보(SIS) 데이터연계

    • 작업큐(비동기)·결과콜백·전건감사로그
  • HITL: 교사승인후에만NEIS연계(오기록·법적책임방지)

핵심 교사승인(HITL) 후NEIS 등록지원 (이중입력제거+ 정확성·법적책임확보)

Ⅳ - 16


p.18

통합인증Adapter로회원정보를NEIS와연계하고단일인증(SSO) 제공

— 통합인증(SSO) 흐름 교육디지털원패스IdP 기반

회원정보·인가

표준·연계

  • 회원정보 NEIS 연계(사용자·소속동기화)

  • 역할(roles)·소속기반RBAC 인가

  • 가명식별자(sub)·개인정보최소화

  • 미성년자보호: 보호자동의·보호토큰

  • 교과·성취기준·지식맵·콘텐츠·평가API

  • AI추론(자동채점·피드백·공문초안) API

  • 표준프로토콜(연계 / 인증/ 암호)활용

  • 작업큐(비동기)·결과콜백·전건감사로그

핵심 회원정보를NEIS와연계하고단일인증(SSO)을제공함

Ⅳ - 17


p.19

교육디지털원패스를고도화하여NEIS 연계를위한단일인증완성

  • 배경(협의체의견) 고도화방향 ▪ NEIS 연계강화(미연계한계해소)

  • “NEIS와연계되지않은통합로그인은한계가있어 AI·4-Layer 서비스단일인증(SSO) ▪ 미성년자보호토큰·보호자동의

  • 교육디지털원패스의역할이중요하며관련정책·계획의구체화필요” ▪ 통합인증Adapter(회원-NEIS) 연계 ▪ Oauth 2.0, OIDC, SAML 2.0

  • → 제4차시도교육청실무협의체(2026.4.28) ▪ 도메인별인증키관리필요

교육디지털원패스고도화개념도 효과(공통모듈서비스의인증기반완성) ▪ 서비스·AI·NEIS 연계를별도로그인없이단일인증으로이용 ▪ NEIS 연계인증으로교육과정설계·기록/평가연계신뢰기반확보

Ⅳ - 18


p.20

국가(교육부·KERIS)가공통모듈기반모듈을배포사이트에게시하면, 시도교육청이이를다운로드하여자체교수학습플랫폼의구축·운영에 활용하는‘공통모듈기반배포·재사용’ 모델

접속· 다운로드 (Access · Download)

③배포사이트접속→ 공통모듈다운로드→ 자체교수학습플랫폼구축또는운영에활용

시도교육청

시도교육청A 시도교육청B 시도교육청C … 17개시·도 자체플랫폼에 자체플랫폼에 자체플랫폼에 자체플랫폼에 공통모듈탑재·연계 공통모듈탑재·연계 공통모듈탑재·연계 공통모듈탑재·연계 → 구축·운영 → 구축·운영 → 구축·운영 → 구축·운영

핵심 공통은국가가개발·배포, 응용·현장은시도가다운로드받아재사용→ 중복개발방지· 국가표준일관성· 시도자율구축·운영

Ⅳ - 19


p.21

PART Ⅲ

공통모듈기반구현·배포·운영(안)

공통모듈기반모듈형배포체계· 공통모듈기반배포사이트구성· 공통모듈기반배포사이트운영조직 · 공통모듈기반구현


p.22

서비스·AI Layer 기능은 표준모듈(화면웹컴포넌트+처리부백엔드)로개발되어, 서비스단위컨테이너로시도교육청기존인프라에 배포·구동

배포개념도( 국가공통기반(컨테이너) → 웹컴포넌트선택·배포→ 시도교육청교수학습플랫폼)

교수학습서비스컨테이너(본4개Layer) 교육계획자동생성· 차시수업설계 교육특화형AI (별도사업) 표준모듈= 화면(웹컴포넌트)+처리부(백엔드), BFF (Backend For Frontend) 구조

핵심원리( 별도인프라없이시도교육청기존인프라에서구동)

기존인프라구동

별도인프라구축없이시도교육청기존교수학습서비스인프라에서표준모듈구동 ✓ 선택적도입 시도교육청은필요한모듈만웹컴포넌트로선택·삽입, 기존운영기능유지

서비스단위배포

여러표준모듈을묶어컨테이너이미지로패키징→ 환경차이없이동일설치 ✓ BFF(Backend For Frontend) ·외부연동 외부AI·데이터는처리부(외부연동부)가API 호출/ 교육특화형AI 에서모델개발

Ⅳ - 21


p.23

국가공통모듈기반을컨테이너이미지·웹컴포넌트·SDK로등록하고, 시도교육청이카탈로그에서선택·다운로드하는KERIS 운영‘중앙 배포포털’

A. 배포사이트기능구성(4계층)

  • 모듈카탈로그·검색· 다운로드/설치가이드· 개발자문서·SDK · 기술지원(Q&A·티켓) · 다운로드/버전현황

  • ①포털·사용자접점 대시보드

  • ②배포·형상관리 레지스트리(컨테이너이미지·웹컴포넌트·SDK) · 버전/릴리스관리· CI·CD 파이프라인· 호환성인증·서명 •

  • ③인증·보안 교육디지털원패스(SSO)·권한(RBAC) · 무결성검증·전자서명· 감사로그· ISMS-P 보안통제 •

  • ④기반인프라 클라우드오브젝트스토리지·CDN · 모니터링·관측성(SLA) · 백업·재해복구

B. 등록→ 배포→ 다운로드절차및운영원칙

운영원칙 표준패키징(OCI 이미지·웹컴포넌트) · 버전호환성보장· 서명·무결성검증· SSO 접근통제· SLA 기반기술지원

※ 전자정부표준프레임워크공통컴포넌트배포방식준용· 컨테이너/웹컴포넌트(BFF) 표준모듈기준

Ⅳ - 22


p.24

배포사이트상시운영을위해전담운영센터(관리·표준·품질·보안)와위탁SM(운영·기술지원) 으로구성된전담운영조직을두며, 총 18명(KERIS 6 · SM 12) FTE 산정

A. 운영조직구성(조직도)

운영총괄· 센터장/PM (1명, KERIS)

①전담 운영센터(직접운영·관리) · 6명

②위탁SM (상시운영·기술지원) · 12명

표준·품질·호환성· AI·데이터운영(MLOps) · 보안·개인정보(ISMS-P)

플랫폼·배포운영· 기술지원(헬프데스크) · 개발자지원· 연계·콘텐츠운영

B. 팀별역할및필요인력상세 (직무·등급구성· 소속· FTE)

조직(팀)주요역할(R&R)인력구성(직무·등급)소속FTE
운영총괄(센터장/PM)(필요인력)서비스총괄·기획·성과관리·대외협의PM 1KERIS1
표준·품질·호환성팀(필요인력)모듈표준·API 규격·호환성검증·릴리스심사고급1·중급1KERIS2
AI·데이터운영팀(MLOps)(향후)
sLLM·RAG·LRS·데이터파이프라인·모델관리고급1· 중급2KERIS·SM3
보안·개인정보팀(ISMS-P)
(필요인력)
접근통제·서명/무결성·감사·보안관제고급1· 중급1KERIS·SM2
플랫폼·배포운영팀(필요인력)배포사이트·레지스트리·CI/CD·릴리스·버전관리PL 1· 중급2SM3
기술지원팀(헬프데스크)(필요인력)시도문의·티켓·SLA 대응·온보딩중급1·운영2SM3
개발자지원팀(필요인력)포털·SDK·문서·가이드·설명회·커뮤니티중급1·운영1SM2
연계·콘텐츠운영팀(향후)NEIS·OneRoster·원패스연계·콘텐츠배포중급1·운영1SM2
계(8개팀· 상시운영전담)KERIS 6·SM 1218

※ 업무일상시운영기준FTE 산정(안). 24×7 관제·재해복구상주운영시보안·기술지원인력추가필요

Ⅳ - 23


p.25

공통모듈은‘국가운영영역(API 스팩제공)’과‘시도교육청설치영역(SDK·표준적용)’ 2개영역구현

국가운영 영역

국가가직접운영하는공통서비스를표준API로호출 (통합인증·회원·NEIS·Open API)

시도교육청설치영역(On-prem/Cloud)

— 시도교육청플랫폼에SDK·컴포넌트설치 적응형그래프·표준도구·API GW

공통모듈제공형태연계표준·기술시도교육청작업
통합인증(SSO/IAM)운영형APIOIDC·SAML·OAuth2·JWTRP 등록·연동
통합회원·명단운영형APIOneRoster 1.2 REST/JSON동기화구현
NEIS Adapter운영형APIREST/JSON·mTLS·작업큐연계호출
수업설계운영형APIGraph API·RDF/JSON연계호출
표준도구표준+SDKLTI 1.3·xAPI·OneRoster커넥터적용

Ⅳ - 24


p.26

교육디지털원패스를국가IdP, 시도교육청플랫폼을RP로OIDC 연합인증. 별도로그인제거·단일신원·SSO·RBAC 기반인증처리

A. 구현방식

B. 표준·연계

  • 국가가통합로그인인증서버를운영·심사(OIDC IdP)

    • OpenID Connect Core 1.0 / OAuth2(RFC 6749)
  • 시도교육청은인증열쇠를발급받아안전로그인(client_id·PKCE)

    • PKCE(RFC 7636)로인가코드탈취방지
  • 로그인증표로본인확인후서비스접근허용(ID Token·JWT)

  • 역할·소속에따라메뉴·권한을자동부여(RBAC)

  • 통신암호화·위변조검증·접속기록보관(TLS·감사로그)

  • Discovery(.well-known)로RP 자동연동

  • 가명식별자(sub) 사용(개인정보최소화)

단일로그인(SSO) 인증흐름

핵심 SSO 구현은시도교육청의선택사항이며, 국가는인증체계만제공

Ⅳ - 25


p.27

회원·소속·학급·등록정보를OneRoster 1.2 REST로표준제공, 시도교육청명단·소속자동동기화·이중관리제거

A. 구현방식

B. 표준·효과

  • 학교·사용자·학급·수강정보를표준형식으로연계(Rostering API) 1EdTech OneRoster 1.2 Rostering REST/JSON

  • • • 서버끼리자동인증으로안전하게데이터교환(OAuth2 서버인증) NEIS(학사정보) 플랫폼명단·등록표준연계

  • • • 바뀐정보만골라반영해부하최소화(증분동기화) 수기관리·이중입력제거, 명단정합성확보

  • • • 사용자고유번호·역할·소속을표준항목으로관리(User 1.2) active/tobedeleted 상태로안전동기화

  • 사용자고유번호·역할·소속을표준항목으로관리(User 1.2)

  • 변경시자동알림을받아즉시갱신(변경이벤트·webhook)

명단·소속자동동기화흐름

①원천수집 ②표준변환 ③검증·정합 ④반영·갱신 NEIS 학사정보원천추출 OneRoster REST 매핑·증분추출 중복·오류검증, 가명ID 매핑 active/tobedeleted 상태자동반영

핵심 명단·소속자동동기화(수기·이중관리제거)

Ⅳ - 26


p.28

인증·인가부터트래픽제어, 로깅까지API Gateway에서통합관리하여표준화된서비스연계체계제공

A. 구현방식

B. 효과·연계

  • 모든 호출의 본인 확인·권한 검사를 한곳에서 처리(인증·인가)

  • 과도한 호출은 자동 제한, 자주 쓰는 응답은 미리 저장(캐싱)

  • 표준 규격으로 기능 목록 제공, 옛 버전도 지원(OpenAPI·하위호환)

  • 호출량·지연·오류를 수치로 측정해 품질 관리(관측성·SLA)

  • 웹 공격 차단·개인정보 최소화·동의 관리(WAF·MyData)

  • 시도교육청/모듈단위키·스코프(Scope)로격리·관측

  • ISMS-P 보안통제일괄적용

  • SLA·연계기준산정근거(메트릭)

  • 장애격리(서킷브레이커)·과부하방지

  • 시도교육청작업: 발급키· 스코프(Scope) 게이트웨이구성

API Gateway 호출처리흐름(인증·트래픽·로깅일원화)

— 핵심 모든호출일원화 보안·관측성·SLA를표준으로확보

Ⅳ - 27


p.29

국가는공통모듈기반을개발하여제공하며, 시도교육청은필요한모듈만선택활용

배포파이프라인(CI/CD)

BFF 구조(Backend for Frontend)
운영원칙
  • 화면(웹컴포넌트) 전용백엔드가외부호출·데이터가공·인증대행 실행구성요소가이미지에포함→ 환경차이무관동일구동

  • 화면과외부서비스간의존분리→ 시도교육청기술환경에독립적삽입

  • 외부AI·데이터는처리부(외부연동부)가API 호출

  • 버전·서명·롤백관리, 무중단제공

  • 시도교육청은필요한모듈만선택설치(선택적도입)

핵심 별도인프라없이시도교육청기존인프라에서동일설치·구동

Ⅳ - 28


p.30

ISMS-P 기반보안통제와개인정보보호를공통모듈기반전반적용*

A. 구현방식

B. 준거·관리

  • 주고받고 저장하는 정보를 모두 암호화·기록 보관(전송·저장 암호화)

  • 꼭 필요한 정보만 모으고 신원을 가린 채 처리(최소수집·가명처리)

  • 미성년자는 보호자 동의·연령 확인을 거쳐 보호(보호 토큰)

  • NEIS 연계는 허용 권한만, 교사 확인 후 처리(권한 화이트리스트·HITL)

  • 프로그램 취약점 정기 점검·사고 대응(소스코드 점검·침해 대응)

  • ISMS-P 인증통제항목준거

  • 개인정보보호법·교육분야가이드준수

  • 학습데이터분석·환류범위·목적명확화

  • 동의·보호를인증(원패스) 단계일괄관리

  • 정기보안감사·로그보존

개인정보생애주기보호흐름(수집→ 활용→ 파기)

핵심 수집동의·보호표준화

주1) ISMS-P : ISMS(정보보호관리체계)와PIMS(개인정보보호관리체계)를하나로통합하여기업들이효율적으로보안체계를인증받을수있도록만든제도

참조) ISMS-P 인증기준(KISA, isms.kisa.or.kr), 개인정보보호법· 교육분야개인정보보호가이드(개인정보보호위원회, pipc.go.kr)(2023~2024)

Ⅳ - 29


p.31

‘표준·공통모듈기반·품질은국가(교육부/KERIS), 현장적용·운영은시도교육청’ 으로역할분리

국가(교육부·KERIS)
표준·공통모듈·품질총괄
표준·공통모듈·API·배포·가이드
현장VoC·개선요구·이슈피드백
17개시도교육청
현장적용·운영·서비스제공
영역국가(교육부·KERIS)17개시도교육청
공통모듈·표준▪공통모듈개발·표준수립·API 제공표준준수·자체플랫폼연계
배포·인증▪모듈(API 포함) 배포모듈선택·설치·웹컴포넌트삽입
보안·개인정보▪ISMS-P·연계보안·동의체계현장보안운영·개인정보관리
품질·운영▪모니터링·릴리즈·기술지원현장운영·VoC 대응
거버넌스▪운영센터·표준개발위원회·변경관리시도교육청담당관·단위학교적용
현장서비스▪공통가이드·레퍼런스·연수교사·학생대상서비스제공

핵심 국가 vs 시도교육청R&R 명확화→ 중복투자방지· 표준준수· 현장책임성확보

Ⅳ - 30