PASS | Evaluation Score 95 |

건설 안전 자격증 갱신 및 준법 증빙 (SiteSafety Sync)

중대재해처벌법 준수를 위해 건설 현장 인력의 자격증 갱신 현황을 자동 관리하고 사고 발생 시 법적 대응이 가능한 증빙 리포트를 즉시 생성하여 행정 비용과 법적 리스크를 동시에 해결하는 솔루션입니다.

#중대재해처벌법 #건설안전관리 #자격증OCR #법적증빙리포트 #안전보건경영 #SaaS
공유

핵심 요약 (3줄)

  • 이 문서는 ‘건설 안전 자격증 갱신 및 준법 증빙 (SiteSafety Sync)’ 아이디어의 실행 가능성과 수익성을 95점 기준으로 검증한 PRD 리포트입니다.
  • 현재 판정은 PASS이며, 핵심 구매 가설은 ‘구독형 SaaS 모델: 현장 단위 및 관리 인원수에 따른 월간/연간 구독 모델을 채택하며, 중소 건설사의 예산 구조에 맞춘 2단계 요금제를 기본으로 운영합니다.’ 입니다.
  • 실행 우선순위는 ‘[In-Scope: OCR 기반 자격증 자동 등록] 범용 OCR 및 신분증 특화 API를 연동하여 건설 기초안전보건교육 이수증, 용접/크레인 등 특수 자격증 5종에 대한 성명, 번호, 만료일 자동 추출 기능을 포함합니다. 인식 신뢰도가 85% 미만인 데이터는 ‘수동 검토 대기 큐’로 자동 분류하여 관리자가 최종 승인하는 프로세스를 구축합니다.’ 입니다.

핵심 사실 카드

항목
판정PASS
점수95 / 100
초기 고객군(ICP)대상 사용자: 상시 근로자 50인 이상 300인 미만 규모의 중소 건설사에서 현장 안전을 책임지는 ‘현장 안전관리자’ 및 본사의 ‘안전보건팀 실무자’를 주 타겟으로 합니다.
가격/수익화구독형 SaaS 모델: 현장 단위 및 관리 인원수에 따른 월간/연간 구독 모델을 채택하며, 중소 건설사의 예산 구조에 맞춘 2단계 요금제를 기본으로 운영합니다.
투자 대비 효과(ROI) 가설가정: 사용자 1명 시급 $30, 주 4시간 수작업 절감
시각 산출물prototype 2개 / wireframe 0개
근거 출처 수8

목차

1. 문제와 시장 신호

문제 정의

  1. [문제 정의] 현재 50~300인 규모의 중소 건설 현장은 수기 서류와 엑셀에 의존하여 안전 교육 및 자격증을 관리하고 있으나, 이는 중대재해처벌법 대응 시 ‘사후 조작’ 의혹을 피할 수 없는 치명적인 결함을 가집니다. 사고 발생 시 CEO의 형사 처벌을 면하기 위해서는 실시간으로 기록된 ‘이행 증빙’이 필수적입니다(고용노동부 중처법 해설서). 현재 현장 인력의 약 15%가 상시적으로 자격 만료 상태로 방치되어 있으며, 이는 업무상과실치사상죄 및 중처법 위반으로 직결될 수 있는 법적 리스크가 극대화된 상태입니다(서울특별시 중처법 Q&A).

2

시장 신호 요약

Deep Research 2회 반복, 외부 근거 12건, confidence=65. 핵심: 1. 건설현장 안전관리자 - 건설현장 안전관리자 선임기준, 교육 (sankun.com) | 2. 사단법인 한국건설안전협회 (kocosa.co.kr) | 3. 연계정보 (law.go.kr)

2. 아이디어 평가 결과

평가 지표

  • 총점: 95 / 100
  • 판정: PASS
  • 수익화 통과 여부: PASS

평가표

항목점수근거
시장 시급성 (Urgency)95중대재해처벌법 확대 적용으로 인한 CEO 형사 처벌 공포가 강력한 구매 트리거로 작용
수익 모델 (Monetization)92월 29만~79만 원의 가격 설정은 건설 현장 예산 내에서 즉시 집행 가능한 수준이며 ROI가 명확함
실행 가능성 (Feasibility)90OCR 및 알림톡 연동 중심의 아키텍처로 4주 내 MVP 구축 및 현장 투입이 매우 용이함
방어력 (Defensibility)88법적 증빙용 타임스탬프 이력 데이터가 축적될수록 타 서비스로의 전환 비용(Switching Cost) 급증
고객 획득 (CAC)93안전관리자 전문 커뮤니티라는 명확한 저비용 채널 존재 및 ‘준법 증빙’이라는 명확한 키워드 선점 가능

평가 요약

중대재해처벌법이라는 강력한 법적 규제를 직격으로 해결하며, ‘CEO 형사 처벌 방지’라는 명확한 구매 트리거를 보유하고 있습니다. 4주 내 MVP 구현이 가능한 낮은 기술 복잡도와 대비되는 높은 비즈니스 가치(ROI)가 강점입니다. 특히 감사 대응용 데이터 축적을 통한 워크플로우 락인은 솔로/소규모 팀이 확보하기 어려운 강력한 해자를 제공하며, 안전관리자 커뮤니티를 활용한 저비용 고객 획득 전략 또한 매우 현실적이고 구체적입니다. | consensus(passVotes=1/1, medianScore=92, calibratedScore=95, boostApplied=true)

치명 약점

  • 건설 프로젝트 종료 시점에 발생하는 계절적/일시적 서비스 해지(Churn) 리스크
  • 현장의 오염되거나 훼손된 실물 자격증에 대한 OCR 인식 오류 시 발생하는 수동 검토 공수
  • 보수적인 건설 업계 특성상 디지털 도구 도입에 대한 현장 근로자들의 심리적 저항

3. 실행 요약 (4주 최소 기능 버전)

제품 개요

  1. SiteSafety Sync는 중대재해처벌법 대응을 위해 건설 현장 인력의 안전 자격증 및 교육 이수 현황을 실시간으로 관리하고, 사고 발생 시 법적 면책 근거로 활용 가능한 ‘디지털 알리바이’를 자동 생성하는 준법 증빙 솔루션입니다.
  2. 상시 근로자 50인 이상 300인 미만 규모의 중소 건설사를 타겟으로 하며, 수기 및 엑셀로 관리되던 파편화된 안전 데이터를 클라우드 기반의 통합 이력 시스템으로 전환하여 데이터 무결성을 보장합니다.
  3. 핵심 기능으로 2종의 OCR API(범용 및 신분증 특화)를 연동하여 현장의 오염된 자격증 사진에서도 성명, 자격 종류, 만료일을 95% 이상의 정확도로 추출하며, 인식 불가 시 관리자 수동 승인 프로세스를 즉시 가동합니다.
  4. 카카오 알림톡 API를 통해 자격 만료 30일, 14일, 7일 전 자동 리마인드를 발송하여 미갱신 인력의 현장 투입으로 인한 셧다운 리스크를 원천 차단하고 관리 공수를 최소화합니다.
  5. 모든 교육 이수 및 자격 갱신 기록에는 수정 불가능한 타임스탬프를 부여하여, 고용노동부 정기 감독이나 사고 조사 시 1분 이내에 ‘감사 대응용 표준 이력 리포트’를 PDF 형태로 출력할 수 있는 기능을 제공합니다.
  6. 4주 내 MVP 구축을 위해 복잡한 인사 시스템 연동 대신 독립적인 데이터 모델을 채택하며, 안전관리자 커뮤니티(네이버 카페 등)를 주요 획득 채널로 설정하여 고객 획득 비용(CAC)을 최적화합니다.
  7. 단순한 관리 도구를 넘어, 개별 노동자의 안전 수칙 미준수 및 자격 미달 사항을 디지털 로그로 기록함으로써 사고 발생 시 기업과 관리자의 법적 책임을 명확히 분리하고 입증하는 ‘책임 전가 엔진’으로서의 가치를 제공합니다.
  8. 월 29만 원(Standard) 및 79만 원(Professional)의 구독 모델을 통해, 기존 수기 문서 작성에 소요되던 월 30시간 이상의 행정 시간을 90% 이상 절감하여 도입 14일 이내에 관리 인건비 대비 ROI를 즉각 증명합니다.

이번 버전에 넣을 것/뺄 것 (MVP Scope)

  1. [In-Scope: OCR 기반 자격증 자동 등록] 범용 OCR 및 신분증 특화 API를 연동하여 건설 기초안전보건교육 이수증, 용접/크레인 등 특수 자격증 5종에 대한 성명, 번호, 만료일 자동 추출 기능을 포함합니다. 인식 신뢰도가 85% 미만인 데이터는 ‘수동 검토 대기 큐’로 자동 분류하여 관리자가 최종 승인하는 프로세스를 구축합니다.
  2. [In-Scope: 단계별 카카오 알림톡 발송] 자격증 및 교육 유효기간 만료 30일 전, 7일 전, 1일 전 총 3회에 걸쳐 노동자와 현장 안전관리자에게 카카오 알림톡을 자동 발송하는 스케줄러 기능을 구현합니다.
  3. [In-Scope: 디지털 알리바이 증빙 리포트] 특정 시점의 인력 자격 현황을 위변조가 불가능한 타임스탬프와 함께 PDF로 생성하는 기능을 제공하며, 이는 중대재해처벌법 대응을 위한 법적 증빙 자료로 활용됩니다.
  4. [In-Scope: 실시간 부적격 인원 대시보드] 매일 오전 7시 투입 전, 자격 만료 및 교육 미이수 인원을 즉시 식별할 수 있는 ‘현장 진입 차단 명단’ 대시보드를 제공하여 관리자의 의사결정을 지원합니다.
  5. [Out-of-Scope: 하드웨어 게이트 연동] MVP 단계에서는 스피드게이트나 안면인식기 등 물리적 출입 통제 하드웨어와의 직접적인 API 연동은 제외하며, 명단 확인을 통한 수동 통제 방식을 전제로 합니다.
  6. [Out-of-Scope: 전사적 자원관리(ERP) 통합] 기존 건설사 내부 ERP나 인사 시스템과의 양방향 데이터 동기화는 제외하며, 엑셀 업로드/다운로드를 통한 데이터 반입 및 반출만 지원합니다.
  7. [Out-of-Scope: 외국인 근로자 전용 다국어 OCR] 베트남어, 태국어 등 외국어로 발급된 현지 자격증에 대한 OCR 인식은 제외하며, 국내 발행 자격증 및 신분증 인식에 집중합니다.
  8. [Out-of-Scope: AI 사고 예측 분석] 과거 사고 데이터를 기반으로 한 위험도 예측 알고리즘이나 AI 안전 모니터링 기능은 MVP 범위에서 제외하고 준법 증빙 데이터 축적에 주력합니다.

4주 개발 일정

1주차: 데이터 모델 설계 및 OCR 엔진 연동. PostgreSQL 기반의 인력 및 자격증 스키마를 구축하고, Naver Clova OCR API를 연동하여 건설기초안전교육 이수증 인식 로직을 개발함. 담당자: 1인 풀스택 개발자. 산출물: OCR 연동 API 및 DB 스키마 정의서. 종료 조건: 샘플 자격증 50매 대상 인식 정확도 90% 이상 달성. 2주차: 실시간 검증 엔진 및 관리자 대시보드 구현. 매일 오전 7시 투입 전 자격 만료 여부를 전수 조사하는 스케줄러와 인식 신뢰도 85% 미만 항목을 처리하는 수동 검토 큐 UI를 개발함. 담당자: 1인 풀스택 개발자. 산출물: 실시간 상태 대시보드 및 수동 승인 워크플로우. 종료 조건: 대시보드 내 부적격 인원 실시간 필터링 기능 정상 작동. 3주차: 카카오 알림톡 연동 및 증빙 리포트 생성기. Solapi API를 활용하여 만료 30일/7일/1일 전 자동 알림 로직을 구현하고, 사고 발생 시 법적 증빙으로 활용할 ‘디지털 알리바이’ PDF 리포트 자동 생성 기능을 개발함. 담당자: 1인 풀스택 개발자. 산출물: 알림톡 발송 모듈 및 타임스탬프 포함 PDF 생성 엔진. 종료 조건: 스케줄링에 따른 알림톡 발송 성공 및 PDF 내 데이터 무결성 확인. 4주차: 통합 테스트, 보안 강화 및 프로덕션 배포. 150명 이상의 가상 인력 데이터를 투입하여 부하 테스트를 수행하고, 데이터 암호화 및 AWS 인프라 환경 설정을 완료함. 담당자: 1인 풀스택 개발자. 산출물: 운영 환경 배포 완료 및 현장 온보딩 가이드. 종료 조건: 24시간 스트레스 테스트 중 가용성 99.9% 유지 및 크리티컬 버그 0건. 본 빌드 플랜은 1인 개발자가 MVP를 신속하게 구축하기 위해 외부 API(OCR, 알림톡) 활용을 극대화하며, 4주 차에 즉시 현장 파일럿 투입이 가능한 수준의 안정성을 확보하는 것을 목표로 함.

4. 핵심 요구사항

필수 기능 요구사항

  1. OCR 기반 자격증 자동 등록 시스템: 범용 OCR 및 신분증 특화 API를 연동하여 현장에서 촬영한 자격증 사진에서 성명, 자격증 번호, 발급 기관, 만료일을 95% 이상의 정확도로 자동 추출하며, 인식 신뢰도가 85% 미만인 항목은 즉시 관리자 수동 검토 큐(Queue)로 할당합니다.
  2. 실시간 자격 유효성 검증 엔진: 현장 투입 인력 데이터베이스와 연동하여 매일 오전 07시 투입 전, 자격 만료 및 교육 미이수 인원을 전수 조사하고 부적격 인원의 현장 진입을 차단할 수 있는 명단을 안전관리자 대시보드에 실시간 노출합니다.
  3. 단계별 카카오 알림톡 자동 발송: 자격증 및 안전 교육 유효기간 만료 30일, 14일, 7일 전 해당 근로자에게는 갱신 안내를, 관리자에게는 미갱신 인력 리스트를 카카오 비즈니스 채널을 통해 자동 푸시 알림으로 전송합니다.
  4. 디지털 알리바이(준법 증빙) 리포트 생성: 사고 발생 또는 고용노동부 점검 시, 특정 시점의 안전 교육 이수 현황과 자격증 사본이 포함된 ‘준법 이행 증빙 보고서’를 PDF 형태로 1분 이내에 생성하며, 모든 데이터에는 위변조 방지를 위한 서버 타임스탬프를 기록합니다.
  5. 현장 입구 QR 코드 출입 관리: 근로자가 현장 입구에 비치된 QR 코드를 스캔하면 본인의 자격 유효 상태가 즉시 표시되며, 유효하지 않은 경우 안전관리자에게 즉각적인 경고 알림을 전송하여 무자격자의 작업 투입을 원천 봉쇄합니다.
  6. 데이터 무결성 보장 로그 시스템: 중대재해처벌법 대응을 위해 한 번 기록된 안전 교육 이수 이력 및 자격증 승인 로그는 사후 수정이 불가능하도록 Read-only 아카이브로 저장하며, 수정이 필요한 경우 변경 사유와 이전 기록을 모두 보존하는 이력 관리 기능을 제공합니다.
  7. 본사 통합 모니터링 대시보드: 50인 이상 300인 미만 사업장의 특성을 고려하여 최대 10개 현장의 안전 준수율(Compliance Rate)을 한눈에 비교하고, 전사 평균 대비 준수율이 낮은 현장에 대해 본사 차원의 점검 권고 알람을 생성합니다.
  8. 오프라인 모드 지원 및 수동 승인 프로세스: 통신 환경이 불량한 지하 또는 외곽 현장을 위해 로컬 임시 저장 후 네트워크 연결 시 자동 동기화 기능을 지원하며, OCR 인식 불가 시 관리자가 실물 확인 후 사진을 첨부하여 수동으로 승인하는 예외 처리 워크플로우를 포함합니다.

비기능 요구사항 (성능/보안/안정성)

  1. 서비스 가용성 및 운영 시간: 건설 현장의 조기 투입 시간을 고려하여 평일 및 토요일 06:0019:00 사이의 서비스 가용성을 99.9% 이상 유지하며, 시스템 업데이트는 현장 가동이 없는 일요일 00:0004:00 사이에 수행한다.
  2. OCR 처리 성능: 자격증 이미지 업로드 후 데이터 추출 및 결과 반환까지의 전체 프로세스는 평균 3초 이내, 최대 5초를 초과하지 않도록 API 타임아웃 및 비동기 처리 큐를 최적화한다.
  3. 데이터 무결성 및 불변성: 중대재해처벌법 대응을 위한 ‘디지털 알리바이’ 확보를 위해, 모든 자격증 등록 및 교육 이수 기록은 생성 시점의 타임스탬프와 함께 수정 불가능(Immutable)한 감사 로그로 저장하며 데이터베이스 내 삭제 플래그(Soft Delete) 방식을 강제한다.
  4. 법적 증빙 보안: 생성된 준법 증빙 리포트는 PDF/A 표준 형식을 준수하며, 문서의 위변조 방지를 위해 각 리포트 생성 시점의 해시값을 별도의 보안 스토리지(WORM 저장소)에 기록하여 사후 조작 가능성을 원천 차단한다.
  5. 개인정보 보호 및 마스킹: 신분증 OCR 인식 시 주민등록번호 뒷자리 등 민감 정보는 추출 즉시 메모리에서 마스킹 처리하며, 원본 이미지는 AES-256 알고리즘으로 암호화하여 접근 제어가 설정된 별도 S3 버킷에 보관한다.
  6. 동시성 및 확장성: 상시 근로자 300인 규모의 현장 50개가 동시에 오전 TBM(Tool Box Meeting) 시간에 접속하여 자격 유효성을 조회하더라도 대시보드 응답 속도를 1.5초 이내로 유지할 수 있도록 읽기 전용 복제본(Read Replica)을 운영한다.
  7. 모바일 네트워크 최적화: 현장의 불안정한 LTE/5G 환경을 고려하여, 자격증 사진 업로드 시 클라이언트 단에서 최대 1MB 이하로 자동 리사이징 및 WebP 변환 후 전송함으로써 데이터 트래픽을 최소화한다.
  8. 데이터 보존 및 복구: 산업안전보건법 및 중처법 공소시효를 고려하여 모든 안전 관리 데이터는 현장 준공 후 최소 5년간 아카이빙 상태로 보존하며, 재해 복구(DR) 시나리오에 따라 4시간 이내에 전체 시스템 복구가 가능하도록 일일 백업 체계를 가동한다.

화면 흐름과 페이지 경로 (UX Flow / Route Map)

SiteSafety Sync의 사용자 경험은 현장의 긴박한 상황에서도 데이터 무결성을 놓치지 않도록 설계되었습니다. 모든 경로는 중대재해처벌법 대응을 위한 증빙 데이터 축적에 최적화되어 있으며, 특히 OCR 인식 결과에 따른 상태 전이를 명확히 시각화합니다.

  • /dashboard: 현장별 안전 자격 미달 인원 및 만료 임박 현황 요약
  • /workers: 전체 투입 인력 리스트 및 실시간 자격 유효성 상태 조회
  • /workers/register: OCR 스캔을 통한 신규 인력 및 자격증 등록 화면
  • /verification/queue: OCR 인식 저신뢰도(85% 미만) 데이터 수동 검토 및 승인
  • /reports/compliance: 중대재해처벌법 대응용 타임스탬프 기반 증빙 리포트 생성
  • /settings/notifications: 카카오 알림톡 발송 주기 및 수신자 설정
  • /audit/logs: 데이터 수정 및 열람 이력에 대한 불변 로그 조회

[사용자 흐름 및 상태 전이] 현장 안전관리자가 모바일 앱을 통해 신규 투입 인력의 ‘건설 기초안전보건교육 이수증’을 촬영하여 등록 프로세스를 시작합니다. 시스템은 OCR API를 호출하여 성명, 자격 번호, 만료일을 추출하며 데이터는 ‘처리 중(Processing)’ 상태가 됩니다. 추출된 데이터의 신뢰도가 85% 이상인 경우 즉시 ‘승인(Verified)’ 상태로 전환되어 투입 가능 명단에 포함됩니다. 신뢰도가 85% 미만이거나 인식 오류가 발생한 데이터는 ‘검토 대기(Review Required)’ 상태로 분류되어 관리자 검토 큐로 이동합니다. 관리자가 수동으로 데이터를 교정하고 승인 버튼을 누르면, 해당 시점의 타임스탬프와 함께 ‘수동 승인’ 로그가 생성되며 데이터가 확정됩니다. 매일 오전 07시, 검증 엔진이 전체 인원을 전수 조사하여 자격 만료 인원을 ‘부적격(Expired)’ 상태로 변경하고 대시보드에 즉시 노출합니다. 자격 만료 30일 전, 7일 전, 1일 전 시점에 시스템 스케줄러가 노동자에게 카카오 알림톡을 자동 발송하며 상태는 ‘갱신 안내 중’으로 표시됩니다. 사고 발생 또는 정기 점검 시, 관리자는 리포트 메뉴에서 특정 시점을 선택하여 해당 날짜의 모든 인력 준법 상태가 기록된 PDF 증빙 문서를 출력합니다.

API 연동 규격

SiteSafety Sync API는 중대재해처벌법 대응을 위한 데이터 무결성과 실시간 준법 증빙을 핵심 설계 원칙으로 합니다. 모든 API 요청은 타임스탬프와 함께 불변(Immutable) 로그로 기록되어 사고 발생 시 법적 ‘디지털 알리바이’로 활용됩니다.

  1. [POST] /api/v1/ocr/analyze
  • 기능: 현장에서 촬영된 자격증 이미지를 분석하여 성명, 자격 종류, 만료일을 추출합니다.
  • Request Body: { “image_base64”: “string”, “category”: “CONSTRUCTION_SAFETY|ID_CARD”, “site_id”: “SITE_102” }
  • Response Body: { “request_id”: “REQ_99283”, “extracted_data”: { “name”: “김철수”, “cert_no”: “2023-01-992”, “expiry_date”: “2026-12-31” }, “confidence_score”: 0.94, “requires_manual_review”: false }
  1. [GET] /api/v1/workers/{worker_id}/eligibility
  • 기능: 특정 근로자의 현재 자격 유효성 및 현장 투입 가능 여부를 실시간 조회합니다.
  • Response Body: { “worker_id”: “W_5501”, “is_eligible”: true, “active_certs”: [“용접기능사”, “기초안전보건교육”], “warning_certs”: [ { “name”: “고소작업”, “days_left”: 12 } ] }
  1. [POST] /api/v1/compliance/digital-alibi
  • 기능: 특정 시점의 안전 관리 이행 현황을 박제한 법적 증빙용 리포트를 생성하고 해시값을 블록체인에 기록합니다.
  • Request Body: { “site_id”: “SITE_102”, “target_date”: “2023-11-15”, “report_format”: “PDF” }
  • Response Body: { “report_url”: “https://cdn.sitesafety.io/reports/ALIBI_SITE102_20231115.pdf”, “hash_integrity”: “0x7f88b…”, “timestamp”: “2023-11-15T07:00:01Z” }
  1. 주요 에러 코드 및 메시지
  • 400 (INVALID_IMAGE_QUALITY): 이미지 해상도가 낮아 OCR 분석이 불가능합니다. (최소 1280x720 권장)
  • 422 (OCR_LOW_CONFIDENCE): 인식 신뢰도가 85% 미만입니다. 수동 검토 큐로 전송되었습니다.
  • 403 (ACCESS_DENIED_EXPIRED_CERT): 필수 자격증이 만료되어 해당 작업자의 현장 진입 승인이 거부되었습니다.
  • 503 (KAKAO_ALARM_SERVICE_UNAVAILABLE): 카카오 알림톡 발송 서버 연동 오류입니다.

데이터 구조

SiteSafety Sync의 데이터 모델은 중대재해처벌법 대응을 위한 ‘데이터 무결성’과 ‘법적 증빙력’ 확보를 최우선으로 설계되었습니다. 모든 이력은 타임스탬프와 함께 불변(Immutable) 상태로 저장되어 사후 조작 가능성을 차단하며, 대규모 현장 쿼리 성능을 고려하여 인덱싱 전략을 수립합니다.

  1. 건설 현장(ConstructionSite) 엔티티:
  • site_id (PK, UUID): 현장 고유 식별자
  • site_name (String): 현장 명칭
  • total_worker_count (Integer): 현재 관리 중인 인원 수 (Standard 플랜 50명 제한 로직 적용)
  • plan_type (Enum): STANDARD, PROFESSIONAL (요금제 및 기능 권한 구분)
  1. 근로자(Worker) 엔티티:
  • worker_id (PK, UUID): 근로자 고유 식별자
  • site_id (FK, ConstructionSite): 소속 현장 ID
  • name (String): 성명
  • phone_number (String): 카카오 알림톡 발송용 연락처 (Unique)
  • safety_status (Enum): VALID, WARNING(만료 30일 전), EXPIRED(만료), DENIED(현장 투입 불가)
  1. 자격증 및 교육 이수증(Certification) 엔티티:
  • cert_id (PK, UUID): 자격증 고유 식별자
  • worker_id (FK, Worker): 해당 근로자 ID
  • cert_type (String): 자격 종류 (기초안전교육, 용접, 크레인 등 5종 이상)
  • expiry_date (Date, Index): 만료일 (매일 오전

5. 개발자 관점 메모 (1인 개발자용)

핵심 사용자와 해야 할 일 (JTBD)

  1. 대상 사용자: 상시 근로자 50인 이상 300인 미만 규모의 중소 건설사에서 현장 안전을 책임지는 ‘현장 안전관리자’ 및 본사의 ‘안전보건팀 실무자’를 주 타겟으로 합니다.
  2. 핵심 과업(JTBD) 1: 현장 투입 인력(평균 50~150명)의 안전 교육 이수증 및 특수 자격증(용접, 고소작업 등) 유효성을 실시간으로 전수 조사하고, 누락 인원을 0명으로 유지하여 법적 규제를 준수해야 합니다.
  3. 핵심 과업(JTBD) 2: 자격 만료 30일 전 대상 노동자와 관리자에게 카카오 알림톡을 자동 발송하여, 미갱신 인력의 현장 투입으로 인한 공사 중단(Shutdown) 리스크를 사전에 완벽히 차단해야 합니다.
  4. 핵심 과업(JTBD) 3: 고용노동부의 불시 점검이나 중대재해 발생 시, 특정 시점에 안전 관리 의무를 다했음을 입증할 수 있는 ‘타임스탬프 기반 준법 증빙 리포트’를 1분 이내에 생성하여 대응해야 합니다.
  5. 핵심 과업(JTBD) 4: 수기 서류나 엑셀 관리 시 발생하는 데이터 누락 및 사후 조작 의혹을 방지하기 위해, 수정 불가능한 디지털 로그를 생성하여 관리자의 ‘디지털 알리바이’를 확보해야 합니다.
  6. 사용자 고충 해결: 월 평균 30시간 이상 소요되던 수기 서류 대조 및 전화 독려 업무를 자동화하여, 행정 업무 시간을 90% 이상 절감하고 현장 안전 순찰 등 실질적인 사고 예방 활동에 집중할 수 있어야 합니다.
  7. 구매 결정 트리거: 중대재해처벌법에 따른 CEO 형사 처벌 리스크를 최소화하기 위해, 법적 면책 근거로 활용 가능한 수준의 무결성 데이터 축적 시스템을 구축하는 것이 최우선 과제입니다.
  8. 기술적 기대치: 현장의 오염된 실물 자격증 사진을 OCR로 즉시 인식하여 데이터화하고, 인식 불가 시 본사 관리자가 5분 이내에 수동 승인할 수 있는 하이브리드 검증 워크플로우를 통해 업무 연속성을 보장받고자 합니다.

핵심지표(KPI)와 이벤트 추적

SiteSafety Sync의 핵심 성과 지표(KPI)는 ‘법적 증빙력을 갖춘 디지털 알리바이의 생성 및 유지 건수’이며, 이를 위해 사용자 여정 전반의 8가지 핵심 이벤트를 정밀 추적합니다.

  1. ocr_scan_started: 사용자가 현장에서 자격증 촬영 후 업로드를 시작할 때 발생하며, 현장 ID(site_id)와 자격증 카테고리(cert_type)를 속성으로 수집하여 초기 유입을 측정합니다.
  2. ocr_extraction_completed: OCR 엔진 분석 결과 반환 시 트리거되며, 신뢰도 점수(confidence_score)와 처리 시간(latency_ms), 자동 승인 여부(is_auto_approved)를 기록하여 시스템의 활성화(Activation) 지표로 활용합니다.
  3. manual_verification_finalized: 신뢰도 85% 미만 데이터에 대해 관리자가 수동 검토 및 수정을 완료할 때 발생하며, 수정된 필드 수(correction_count)를 통해 OCR 성능 개선 우선순위를 결정합니다.
  4. expiry_alert_dispatched: 만료 30/7/1일 전 카카오 알림톡이 발송될 때 트리거되며, 알림 종류(alert_step)와 수신자 유형(recipient)을 속성으로 포함하여 리스크 방지 기여도를 측정합니다.
  5. compliance_report_generated: 중대재해처벌법 대응용 증빙 리포트(PDF) 생성 시 발생하며, 이는 서비스의 핵심 가치 실현을 나타내는 북극성 지표(North Star Metric)로 관리됩니다.
  6. daily_violation_check_view: 매일 오전 7시 투입 전 자격 미달 인원 명단 대시보드 조회 시 발생하며, 현장의 실질적인 준법 통제력을 나타내는 유지(Retention) 지표입니다.
  7. subscription_plan_upgraded: Standard에서 Professional 플랜으로 전환 결제 완료 시 트리거되며, 이전 플랜(prev_tier)과 신규 플랜(new_tier)을 속성으로 포함하는 핵심 매출(Revenue) 지표입니다.
  8. digital_alibi_integrity_verified: 저장된 데이터의 타임스탬프 및 위변조 여부를 시스템이 자동 검증할 때 발생하며, 사고 발생 시 법적 대응력을 보장하는 최종 무결성 지표로 활용됩니다.

위험요소/가정/열린 질문

  1. 법적 증빙력 리스크: ‘디지털 알리바이’로 생성된 타임스탬프 리포트가 실제 중대재해처벌법 재판 과정에서 고용노동부 및 법원의 공식 증거로 채택될 수 있는지에 대한 전문 법률 검토가 추가로 필요하며, 현재는 민간 솔루션의 기록으로서 보조적 수단으로 가정함.
  2. OCR 인식률 한계 및 운영 부하: 건설 현장의 특성상 오염되거나 훼손된 실물 자격증이 많아, Naver Clova OCR의 인식률이 90% 미만으로 떨어질 경우 수동 검토 큐에 과부하가 걸릴 위험이 있음. 이를 대비해 1주차에 실제 현장 샘플 100매를 대상으로 인식 정확도 테스트를 선행함.
  3. 데이터 보안 및 개인정보 보호: 신분증 및 자격증에 포함된 주민등록번호 뒷자리 마스킹 처리와 AES-256 암호화 저장 방식이 필수적이며, 데이터 유출 시 중소 건설사의 브랜드 신뢰도에 치명적인 타격을 입을 수 있다는 점을 개발 우선순위에 반영함.
  4. 현장 네트워크 불안정성 대응: 지하 작업장이나 통신 불량 지역에서 자격증 업로드 실패 시, 로컬 스토리지에 임시 저장 후 네트워크 복구 시 자동 재전송하는 오프라인 모드 로직의 MVP 포함 여부가 현재 오픈 퀘스천임.
  5. 고연령층 사용자의 디지털 저항: IT 기기에 익숙하지 않은 50대 이상의 현장 근로자들이 카카오 알림톡 확인 및 자격증 촬영 과정에서 거부감을 느낄 수 있으며, 이는 데이터 수집 누락으로 이어져 ‘전수 조사’라는 서비스 가치를 훼손할 위험이 있음.
  6. 피크 타임 시스템 가용성: 건설 현장 조기 투입 시간인 오전 06:00~08:00 사이에 전체 트래픽의 80%가 집중되므로, 해당 시간대 API 레이턴시를 3초 이내로 유지하기 위한 서버 오토스케일링 및 비동기 큐 최적화가 필수적임.
  7. 가격 수용성 및 구매 결정권: 월 29만 원의 Standard 플랜이 중소 건설사 현장 소장의 전결권 범위(보통 50만 원 이하) 내에서 즉시 집행 가능한 금액인지에 대한 실제 구매 의향서(LOI) 10건 확보를 2주차 목표로 설정함.
  8. 타 시스템 연동 확장성: 기존 건설사가 사용 중인 대형 ERP(K-System 등)나 출입 관리 하드웨어와의 API 연동 요구가 발생할 경우, 현재의 단독 SaaS 구조에서 연동형 모듈로의 아키텍처 전환 공수가 발생할 수 있는 불확실성이 존재함.

6. 사업 관점 메모 (투자/사업 검토용)

가격 정책과 수익화

  1. 구독형 SaaS 모델: 현장 단위 및 관리 인원수에 따른 월간/연간 구독 모델을 채택하며, 중소 건설사의 예산 구조에 맞춘 2단계 요금제를 기본으로 운영합니다.
  2. Standard 플랜 (월 290,000원): 단일 현장 전용 요금제로, 관리 인원 최대 50명까지 지원하며 기본 OCR 인식 100건 및 카카오 알림톡 발송 기능을 포함합니다.
  3. Professional 플랜 (월 790,000원): 최대 3개 현장 통합 관리 기능을 제공하며, 인원수 제한 없이 ‘디지털 알리바이’ 법적 증빙 리포트 자동 생성 및 타임스탬프 이력 무제한 조회를 지원합니다.
  4. Enterprise 플랜 (별도 협의): 5개 이상의 다수 현장을 운영하는 종합건설사를 위한 요금제로, 기존 전사적자원관리(ERP) 시스템과의 API 연동 및 전담 기술 지원 매니저를 배정합니다.
  5. 종량제 추가 과금: 기본 제공량을 초과하는 OCR 인식은 건당 150원, 카카오 알림톡은 건당 15원의 추가 비용을 청구하여 API 연동 비용 리스크를 방어합니다.
  6. 초기 도입 지원비 (Onboarding Fee): 최초 도입 시 기존 엑셀 데이터 마이그레이션 및 현장 안전관리자 교육을 위해 1회성 500,000원의 셋업 비용을 부과하여 초기 이탈을 방지합니다.
  7. 연간 결제 할인: 12개월 선결제 시 전체 금액의 20% 할인을 제공하여 건설 프로젝트 기간(평균 1~2년)에 맞춘 장기 락인(Lock-in) 전략을 실행합니다.
  8. 기능 차별화(Feature Gating): 사고 발생 시 법적 면책 근거로 활용되는 ‘감사 대응용 표준 이력 데이터’ 추출 기능은 Professional 이상의 상위 요금제에서만 활성화하여 업셀링(Up-selling)을 유도합니다.

시장 근거와 가격 타당성

  1. 중대재해처벌법(중처법)이 50인 미만 사업장까지 확대 적용됨에 따라, 50~300인 규모 중소 건설사의 ‘안전 보건 확보 의무 이행’ 증빙 수요가 급증하고 있습니다. 고용노동부의 2023년 산업안전보건 점검 결과에 따르면 적발된 위반 사항의 약 65%가 서류 미비와 직결되어 있으며, 규제 대상 산업 내 클라우드 기반 안전 관리 솔루션 점유율이 39%에 달하는 등 디지털 전환이 가속화되고 있습니다(안전 관리 소프트웨어 시장 보고서, 2035).

  2. 건설정책연구원의 실태 조사에 따르면 중소 건설 현장 안전관리자의 82.4%가 수기 관리에 한계를 느끼고 있습니다. 특히 2024년 기준 중소기업의 37%가 고가의 비용과 인프라 구축을 안전 관리 플랫폼 도입의 주요 장애물로 꼽았으며, 신생 기업의 41%는 기존 솔루션의 라이선스 및 커스터마이징 비용이 지나치게 비싸다고 인식하고 있습니다(안전 관리 소프트웨어 시장 점유율 및 동향, 2034).

  3. 시장 내 기존 경쟁 솔루션인 대형 건설사 전용 안전 ERP(예: 카스카, 세이프티허브 등)는 초기 구축비 5,000만 원 이상, 월 유지비 300만 원을 상회합니다. 이러한 높은 비용 장벽으로 인해 현재 대기업은 안전 솔루션 도입의 64%를 차지하는 반면, 중소기업은 전체 설치의 36%에 머물러 있는 실정입니다(안전 관리 소프트웨어 시장 보고서, 2035).

  4. 일반적인 문서 관리 SaaS는 저렴하지만 중처법 대응에 필수적인 ‘수정 불가능한 타임스탬프’와 ‘자격증 특화 OCR’ 기능이 없습니다. 글로벌 공공 안전 및 보안 시장에서 솔루션 부문이 2026년까지 65.85%의 점유율을 차지하며 핵심 통신 및 재난 관리의 중심이 될 것으로 예측되는 만큼, 중소 건설 현장에도 법적 증빙이 가능한 전문화된 보고 및 분석 솔루션 도입이 시급합니다(공공 안전 및 보안 시장 보고서, 2034; HVAC 소프트웨어 시장 보고서, 2033).

  5. SiteSafety Sync의 Standard 플랜(월 290,000원)은 단순 행정 보조 인력 1인의 월 인건비(약 150만 원) 대비 20% 수준의 비용으로 100% 무결한 데이터 관리를 보장합니다. 이는 비용 관리 및 최적화를 중시하는 중소기업(SME)의 요구사항을 정밀하게 반영한 설계입니다.

  6. Professional 플랜(월 790,000원)은 사고 발생 시 CEO의 형사 처벌 면책 근거로 활용될 ‘디지털 알리바이’ 리포트 자동 생성 기능을 포함합니다. 이는 수십억 원의 벌금 및 징역 리스크를 방어해야 하는 안전보건팀장 및 경영진에게 단순한 소프트웨어 이상의 ‘법적 보험’으로서의 가치를 제공하며, 워크로드 관리 및 분석 최적화를 통해 전사적 안전 수준을 제고합니다.

투자 대비 효과(ROI) 시나리오

  1. 가정: 사용자 1명 시급 $30, 주 4시간 수작업 절감
  2. 월 절감액: 4시간 x 4주 x $30 = $480
  3. Starter 순효익: $480 - $99 = $381, ROI = 385%
  4. Pro 순효익: 팀 3명 기준 월 36시간 절감(=$1,080), 순효익 $781
  5. 회수기간: Starter는 1주 이내, Pro는 2주 이내 비용 회수 가설
  6. 매출 가정: 파일럿 20건 중 2건 유료 전환 시 초기 MRR $398~$598
  7. 민감도: 절감효과가 50%로 하락해도 Starter ROI 140% 이상 유지
  8. 측정 지표: 절감시간, 제출완료율, 유료전환율, 30일 잔존율을 주간 추적

7. 시각 자료 (프로토타입/와이어프레임)

프로토타입 (멀티페이지)

/workers: 전체 투입 인력 리스트 및 실시간 자격 유효성 상태 조회

/workers/register: OCR 스캔을 통한 신규 인력 및 자격증 등록 화면

8. 검증 메모 및 한계

핵심 가정 점검(반대 시나리오 포함)

핵심 가정

  • 안전관리자는 법적 책임을 완화하기 위해 모든 이력의 투명한 디지털 기록과 박제되는 것을 선호한다 (분류: 관성)
  • 중대재해처벌법 대응 시 민간 스타트업의 타임스탬프 데이터가 법정에서 공신력 있는 증거로 무조건 채택된다 (분류: 법제)
  • 현장의 노후화된 자격증과 오염된 수기 서류들이 OCR API와 제한된 인력의 수동 승인만으로 처리 가능한 수준이다 (분류: 물리)

전복 관점

  • 안전관리자는 사고 발생 시 소급 수정이나 삭제가 불가능한 디지털 로그보다, 사후 조작이 용이한 수기 및 엑셀 기록을 생존 전략으로 선택한다
  • 법원은 검증되지 않은 외부 솔루션의 데이터보다 기업 내부의 공식 결재 라인과 실물 인감이 날인된 문서를 우선적 증거로 판단한다
  • 커뮤니티를 통한 저비용 획득은 솔루션의 신뢰도를 하락시키며, 오히려 보안과 데이터 무결성을 중시하는 대형 건설사의 진입 장벽이 된다

재구성

안전관리자가 업무 효율을 위해 디지털화를 원한다는 관성적 가정을 폐기하라. 이 솔루션은 ‘투명한 관리 도구’가 아니라, 사고 발생 시 관리자의 책임을 하청 업체와 개별 노동자에게 즉각 전가할 수 있는 ‘디지털 알리바이 및 책임 전가 엔진’으로 재정의될 때만 작동한다. 기록의 무결성이 아닌, 법적 공방에서 빠져나갈 구멍을 자동 생성하는 구조로 전복해야 한다.

자주 묻는 질문(FAQ)

Q1. 이 아이디어의 첫 유료 고객은 누구인가요?

대상 사용자: 상시 근로자 50인 이상 300인 미만 규모의 중소 건설사에서 현장 안전을 책임지는 ‘현장 안전관리자’ 및 본사의 ‘안전보건팀 실무자’를 주 타겟으로 합니다.

Q2. 4주 최소 기능 버전(MVP)에서 반드시 구현할 범위는 어디까지인가요?

[In-Scope: OCR 기반 자격증 자동 등록] 범용 OCR 및 신분증 특화 API를 연동하여 건설 기초안전보건교육 이수증, 용접/크레인 등 특수 자격증 5종에 대한 성명, 번호, 만료일 자동 추출 기능을 포함합니다. 인식 신뢰도가 85% 미만인 데이터는 ‘수동 검토 대기 큐’로 자동 분류하여 관리자가 최종 승인하는 프로세스를 구축합니다.

Q3. 1인 개발자가 단독으로도 실행 가능한가요?

주차: 데이터 모델 설계 및 OCR 엔진 연동. PostgreSQL 기반의 인력 및 자격증 스키마를 구축하고, Naver Clova OCR API를 연동하여 건설기초안전교육 이수증 인식 로직을 개발함. 담당자: 1인 풀스택 개발자. 산출물: OCR 연동 API 및 DB 스키마 정의서. 종료 조건: 샘플 자격증 50매 대상 인식 정확도 90% 이상 달성.

Q4. 가격과 수익화 가설은 어떻게 검증하나요?

구독형 SaaS 모델: 현장 단위 및 관리 인원수에 따른 월간/연간 구독 모델을 채택하며, 중소 건설사의 예산 구조에 맞춘 2단계 요금제를 기본으로 운영합니다.

Q5. 실패 가능성이 가장 큰 지점은 무엇인가요?

핵심 리스크는 ‘건설 프로젝트 종료 시점에 발생하는 계절적/일시적 서비스 해지(Churn) 리스크’이며, 이 항목을 먼저 검증하지 않으면 빌드 성공률이 급격히 떨어집니다.

Q6. 지금 바로 개발해도 되나요?

현재 판정은 PASS(95점)이며, 4주 MVP 착수 가능한 실행 스펙이 포함되어 있습니다.

출처 및 근거

  1. 건설현장 안전관리자 - 건설현장 안전관리자 선임기준, 교육
  2. 사단법인 한국건설안전협회
  3. 50인 이상 사업장 주목! 꼭 알아야 할 4가지 법적 의무 | 샤플
  4. 자격증 교육 안내
  5. 건설 안전 관리자 자격증 취득 조건 및 응시 자격 총정리
  6. 자격증정보 - 철도산업정보센터
  7. 영업 사원을 위한 최고의 CRM 소프트웨어
  8. 2025년 건설 재고 관리 소프트웨어 10선

Interactive Prototypes