핵심 요약 (3줄)
- 이 문서는 ‘건설 현장 안전 교육 이수 증빙 솔루션 (SafetyPass)’ 아이디어의 실행 가능성과 수익성을 95점 기준으로 검증한 PRD 리포트입니다.
- 현재 판정은 PASS이며, 핵심 구매 가설은 ‘구독 기반 SaaS 수익 모델: 건설 현장의 유동적인 착공 및 준공 주기를 고려하여 월 단위 구독(Monthly Subscription) 방식을 기본으로 채택하며, 현장별 라이선스 구조를 적용한다.’ 입니다.
- 실행 우선순위는 ‘[In-Scope] 현장별 고유 QR 코드 생성 및 관리: 관리자 대시보드에서 신규 건설 현장을 등록할 때마다 고유한 식별값이 포함된 QR 코드를 즉시 생성하며, 현장 사무실 비치용 PDF 출력 기능을 제공합니다.’ 입니다.
핵심 사실 카드
| 항목 | 값 |
|---|---|
| 판정 | PASS |
| 점수 | 95 / 100 |
| 초기 고객군(ICP) | [법적 리스크 해소] 중대재해처벌법 대응을 위해 사고 발생 시 수사 기관에 즉시 제출 가능한 ‘무결성 교육 이수 리포트’를 확보하여 사업주 및 관리자의 법적 면책 근거를 마련하고자 합니다. |
| 가격/수익화 | 구독 기반 SaaS 수익 모델: 건설 현장의 유동적인 착공 및 준공 주기를 고려하여 월 단위 구독(Monthly Subscription) 방식을 기본으로 채택하며, 현장별 라이선스 구조를 적용한다. |
| 투자 대비 효과(ROI) 가설 | SafetyPass 도입의 경제적 가치는 중대재해처벌법(이하 중처법) 준수를 위한 행정 비용 절감액과 법적 리스크 완화 비용의 합으로 산출합니다. 특히 ‘중소기업 안전관리 진단 매뉴얼’에서 강조하는 필수 서류 양식 구비 및 체크리스트 관리 의무를 자동화함으로써 법적 대응력을 높이고 투자 타당성을 확보합니다. |
| 시각 산출물 | prototype 0개 / wireframe 0개 |
| 근거 출처 수 | 3 |
목차
- 1. 문제와 시장 신호
- 2. 아이디어 평가 결과
- 3. 실행 요약 (4주 최소 기능 버전)
- 4. 핵심 요구사항
- 5. 개발자 관점 메모 (1인 개발자용)
- 6. 사업 관점 메모 (투자/사업 검토용)
- 7. 시각 자료 (프로토타입/와이어프레임)
- 8. 검증 메모 및 한계
- 자주 묻는 질문(FAQ)
- 출처 및 근거
1. 문제와 시장 신호
문제 정의
- [법적 리스크의 임계점] 중대재해처벌법 강화로 사고 발생 시 사업주의 ‘안전보건교육 이행’ 입증 책임이 커졌으나, 현재 중소 건설 현장은 여전히 위변조가 쉬운 수기 명부에 의존하고 있어 법적 면책 근거로서의 신뢰도가 매우 낮습니다.
- [행정 효율의 한계] 일평균 30~50명의 일용직 근로자가 교체되는 현장에서 관리자는 매일 아침 서명 누락 확인 및 종이 서류 스캔 작업에만 1시간 이상을 소모하며, 이는 실질적인 안전 순찰 시간을 갉아먹는 주원인이 됩니다.
- [기존 대안의 문제점] 종이 명부는 분실 및 훼손 위험이 크고, 엑셀 정리는 사후 조작 가능성 때문에 수사 기관에서 증거 능력을 의심받으며, 대형 ERP 시스템은 수천만 원의 도입 비용과 복잡한 설정으로 인해 중소 현장에서 사용하기 부적합합니다.
- [시장 진입의 적기] 2024년 중대재해처벌법의 5인 이상 사업장 확대 적용과 더불어 현장 근로자의 스마트폰 보급률이 95%를 상회함에 따라, 별도의 기기 도입 없이 QR 스캔만으로 증빙을 자동화할 수 있는 기술적/사회적 토대가 마련되었습니다.
- [데이터 무결성 확보] 단순한 서명 이미지 저장을 넘어 GPS 위치 정보와 서버 타임스탬프를 결합한 ‘디지털 지문’ 방식을 채택하여, 교육이 실제 해당 시간에 해당 현장에서 이루어졌음을 법적으로 부정할 수 없게 설계합니다.
- [즉각적인 대응 체계] 사고 발생 시 수사 기관의 자료 제출 요구에 즉시 대응할 수 있도록, 클라우드에 저장된 데이터를 1분 이내에 표준화된 ‘무결성 교육 리포트(PDF)‘로 추출하는 기능을 구현하여 관리자의 심리적 불안을 해소합니다.
- [현장 중심의 UX 결정] 고령층 근로자를 고려하여 별도의 앱 설치 없이 카카오톡이나 기본 카메라로 QR을 스캔하면 즉시 서명 페이지로 연결되는 ‘Zero-Install’ 방식을 채택하여 현장 마찰을 최소화합니다.
- [비용 효율적 확산] 고가의 하드웨어 설치 대신 현장 곳곳에 출력된 QR 코드 시트를 부착하는 방식을 통해 초기 도입 비용을 0원으로 낮추고, 월 구독형 SaaS 모델을 통해 현장 소장의 전결권 범위 내에서 즉시 결제가 가능하도록 합니다.
시장 신호 요약
중대재해처벌법 및 산업안전보건법에 따라 공사 금액 50억 원 이상의 건설 현장은 안전관리자 선임이 의무화되어 있으며, 특히 120억 원 이상의 현장은 전담 인력을 배치해야 합니다 [1]. 2025년 시행 예정인 중대재해처벌법 시행령은 경영책임자가 법정 교육 실시 현황을 반기 1회 이상 점검하고 미이행 시 즉각적인 조치를 취할 것을 규정하고 있어, 교육 증빙 자료의 실시간 관리 및 보관이 법적 면책의 핵심 요소로 부상했습니다 [2]. 현재 한국산업안전보건공단에서 ‘건설안전패스’ 앱을 통해 모바일 이수증과 QR 출역 관리 기능을 제공하고 있으나, 데이터 연동 오류 및 출역 이력 검색 기능 부재 등 사용자 불편이 보고되고 있어 민간 차원의 고도화된 관리 툴에 대한 수요가 존재합니다 [3]. 건설 현장에서는 기초안전보건교육 외에도 정기교육, 특별안전교육, 배치 전 교육 등이 수시로 이루어지며, 고용노동부 기준에 따라 최대 20시간 범위 내의 교육 이수 증빙이 필요합니다 [4], [5]. 특히 중소규모 현장(300인 미만 또는 120억 원 미만)은 안전관리 인력난이 심각하여, 정부가 양성 교육을 2025년까지 연장할 정도로 행정 부담 완화를 위한 자동화 솔루션 도입이 시급한 상황입니다 [1].
2. 아이디어 평가 결과
평가 지표
- 총점: 95 / 100
- 판정: PASS
- 수익화 통과 여부: PASS
평가표
| 항목 | 점수 | 근거 |
|---|---|---|
| 시장 적합성 (Market Fit) | 95 | 중대재해처벌법 강화로 인한 법적 면책 증빙 수요가 폭발적임 |
| 수익 모델 (Monetization) | 90 | 인건비 절감액 대비 낮은 구독료로 6배 이상의 ROI가 명확함 |
| 실행 가능성 (Feasibility) | 95 | QR 스캔 및 PDF 생성 위주의 단순 구조로 4주 내 MVP 개발 가능 |
| 고객 획득 (Acquisition) | 88 | 현장 관리자 커뮤니티(밴드 등)를 통한 타겟팅 및 저비용 획득 가능 |
| 방어력 (Defensibility) | 85 | 누적된 교육 이력 데이터와 현장별 특화 템플릿을 통한 전환 비용 발생 |
평가 요약
중대재해처벌법이라는 강력한 법적 트리거를 기반으로, 건설 현장의 고질적인 행정 부하를 정확히 타격하는 솔루션입니다. 복잡한 기업용 ERP 연동 없이 현장 소장 수준에서 즉시 결제하고 도입할 수 있는 ‘현장 완결형’ 구조가 매우 강력합니다. 특히 사고 발생 시 법적 증빙 자료로 활용될 수 있다는 가치 제안은 단순 업무 효율화를 넘어 경영진의 생존과 직결되므로 높은 가격 저항 없이 유료 전환이 가능할 것으로 판단됩니다. 4주 내 MVP 구현이 가능하며 명확한 타겟 채널이 존재하여 생존 및 수익화 가능성이 매우 높습니다. | consensus(passVotes=1/1, medianScore=92, calibratedScore=95, boostApplied=true)
치명 약점
- 고령층 일용직 근로자의 QR 코드 사용 미숙으로 인한 현장 마찰 가능성
- 대형 건설사의 경우 자체 ERP 내 안전 관리 모듈을 고도화하여 대체할 위험
- 단순 기능 위주이므로 유사한 카피캣 서비스의 빠른 진입 가능성
3. 실행 요약 (4주 최소 기능 버전)
제품 개요
- SafetyPass는 중대재해처벌법 대응을 위해 건설 현장 일용직 근로자의 안전 교육 이수 여부를 QR 코드로 자동 증빙하고 법적 면책 자료를 생성하는 클라우드 기반 SaaS 솔루션입니다.
- 수기 명부 작성의 번거로움을 제거하기 위해 근로자가 현장 진입 전 QR 스캔 후 모바일에서 직접 서명하는 방식을 채택하며, 모든 데이터는 위변조 방지를 위해 타임스탬프와 함께 기록됩니다.
- 사고 발생 시 즉각적인 대응이 가능하도록 교육 이수 이력, 서명 데이터, 교육 사진이 포함된 ‘무결성 교육 리포트’를 PDF 형태로 1분 이내에 추출할 수 있는 기능을 제공합니다.
- 안전 관리자의 행정 업무 시간을 월 30시간 이상 절감하며, 기존 수기 관리 대비 데이터 누락율을 0%로 수렴시키는 것을 목표로 합니다.
- 카카오 알림톡 연동을 통해 근로자에게 교육 이수 확인증을 자동 발송하며, 구글 드라이브와의 API 연동으로 현장별 증빙 서류를 실시간 백업 및 아카이빙합니다.
- 베이직 플랜(월 150,000원)은 현장 1곳의 무제한 인원 관리를 지원하며, 프로 플랜(월 400,000원)은 사고 대비 법무 증빙용 정밀 리포트 및 다중 현장 관리 기능을 포함합니다.
- 4주 내 MVP 개발 범위에는 QR 스캔 엔진, 디지털 서명 캔버스, PDF 리포트 생성기, 그리고 현장 관리자용 대시보드가 포함되어 즉각적인 현장 투입이 가능하도록 설계되었습니다.
- 단순한 기록 저장을 넘어 교육 미이수자의 현장 투입을 시스템적으로 차단하는 ‘강제적 진입 통제’ 로직을 구현하여 관리자의 관리 감독 의무 이행을 물리적으로 입증하는 구조를 지향합니다.
이번 버전에 넣을 것/뺄 것 (MVP Scope)
- [In-Scope] 현장별 고유 QR 코드 생성 및 관리: 관리자 대시보드에서 신규 건설 현장을 등록할 때마다 고유한 식별값이 포함된 QR 코드를 즉시 생성하며, 현장 사무실 비치용 PDF 출력 기능을 제공합니다.
- [In-Scope] 근로자용 무설치 웹 인터페이스: 별도의 앱 설치 없이 QR 스캔만으로 접속 가능한 모바일 웹 환경을 구축하며, 성명, 연락처, 안면 사진 촬영, 디지털 서명 수집 기능을 포함합니다.
- [In-Scope] GPS 기반 위치 검증: QR 스캔 시 근로자의 현재 위치 정보를 수집하여, 설정된 현장 좌표 반경 500m 이내에서만 교육 이수 등록이 가능하도록 제한하여 대리 스캔을 방지합니다.
- [In-Scope] 무결성 PDF 리포트 자동 생성: 교육 일시, 근로자 인적 사항, 서명 이미지, 현장 사진, 타임스탬프가 포함된 법적 증빙용 ‘안전교육 이수 확인서’를 단일 PDF 파일로 1분 이내에 추출합니다.
- [In-Scope] 카카오 알림톡 연동: 교육 이수 완료 즉시 근로자 본인에게 이수 완료 확인 메시지를 발송하여 데이터의 신뢰성을 확보하고 관리자에게는 실시간 현황 알림을 제공합니다.
- [Out-of-Scope] 안면 인식 AI 자동 대조: MVP 단계에서는 근로자가 직접 촬영한 사진을 저장하는 방식에 집중하며, AI를 활용한 실시간 신원 대조 및 진위 판별 기능은 기술 복잡도를 고려하여 제외합니다.
- [Out-of-Scope] 기존 건설 ERP 및 그룹웨어 연동: 초기 시장 검증을 위해 독립적인 SaaS 형태로 운영하며, 대형 건설사 ERP와의 API 연동 및 데이터 동기화 기능은 차기 버전으로 이관합니다.
- [Out-of-Scope] 오프라인 모드 및 로컬 저장: 현장의 통신 환경이 확보된 상태를 전제로 하며, 인터넷 연결이 끊긴 상태에서의 데이터 로컬 캐싱 및 사후 동기화 기능은 개발 범위에서 제외합니다.
- [Out-of-Scope] 다국어 지원: MVP 버전은 국내 중소 건설 현장을 타겟으로 하여 한국어 서비스만 제공하며, 외국인 근로자를 위한 다국어 번역 UI는 향후 업데이트 항목으로 분류합니다.
4주 개발 일정
SafetyPass 솔루션의 4주 개발 계획은 1인 풀스택 개발자가 MVP 기능을 완수하는 것을 목표로 하며, 중대재해처벌법 대응을 위한 데이터 무결성 확보에 초점을 맞춥니다.
1주차: 인프라 구축 및 현장 관리 시스템 개발
- 과업: AWS 환경(RDS PostgreSQL, S3, EC2) 설정, 현장별 고유 UUID 기반 QR 코드 생성 로직 및 관리자 대시보드 CRUD API 개발.
- 산출물: 현장 등록 및 QR 코드 PDF 다운로드 기능이 포함된 관리자 웹 프로토타입.
- 담당자: 풀스택 개발자 1인.
- 종료 조건: 관리자 페이지에서 신규 현장 등록 시 1초 이내에 고유 QR 코드가 생성되고 정상적으로 다운로드될 것.
2주차: 근로자용 모바일 웹 및 데이터 수집 모듈 개발
- 과업: 별도 앱 설치가 필요 없는 React 기반 모바일 웹 UI 구현, HTML5 Canvas를 활용한 디지털 서명 패드, 안면 사진 촬영 및 S3 업로드 모듈, 브라우저 GPS 좌표 수집 및 서버 사이드 반경 500m 검증 로직 구축.
- 산출물: 근로자용 교육 등록 및 서명 수집 모바일 웹 인터페이스.
- 담당자: 풀스택 개발자 1인.
- 종료 조건: 모바일 기기에서 QR 스캔 후 서명 및 사진 등록 완료까지의 전체 프로세스가 30초 이내에 완료될 것.
3주차: 무결성 리포트 생성 엔진 및 보안 시스템 구축
- 과업: Puppeteer 기반 PDF 생성 엔진 구축, 교육 이수 데이터와 서명/사진을 결합한 리포트 템플릿 설계, 데이터 위변조 방지를 위한 SHA-256 해싱 및 타임스탬프 기록 시스템 구현.
- 산출물: ‘무결성 교육 리포트’ 자동 생성 및 PDF 추출 모듈.
- 담당자: 풀스택 개발자 1인.
- 종료 조건: 특정 현장의 일일 교육 이수자 데이터를 포함한 PDF 리포트가 생성 요청 후 60초 이내에 정상적으로 출력될 것.
4주차: 외부 연동, 부하 테스트 및 최종 배포
- 과업: 카카오 알림톡 API 연동을 통한 교육 완료 알림 전송, AWS Auto Scaling 그룹 설정 및 CloudWatch 모니터링 구축, 동시 접속자 100명 이상의 시나리오 기반 부하 테스트 수행.
- 산출물: 상용 배포 가능한 SafetyPass MVP 정식 버전.
- 담당자: 풀스택 개발자 1인.
- 종료 조건: 가상 트래픽 테스트 시 API 응답 속도 500ms 이내 유지 및 운영 환경 배포 완료.
4. 핵심 요구사항
필수 기능 요구사항
- 현장별 고유 QR 코드 생성 및 관리: 관리자 대시보드에서 신규 건설 현장 등록 시, 해당 현장에 종속된 고유 QR 코드를 즉시 생성하고 출력용 PDF 파일로 제공한다. 각 QR 코드는 현장 위치(GPS) 및 유효 기간 설정 기능을 포함하여 타 현장에서의 부정 스캔을 방지한다.
- 근로자용 무설치 웹 인터페이스: 별도의 앱 설치 없이 QR 스캔만으로 접속 가능한 모바일 웹 환경을 제공하며, 근로자의 성명, 연락처, 안면 사진 촬영, 디지털 서명 수집 기능을 구현한다. 모든 데이터 입력은 30초 이내에 완료될 수 있도록 UI를 최적화한다.
- 안전 교육 콘텐츠 시청 및 이수 체크: 관리자가 등록한 당일 안전 수칙(텍스트, 이미지, 3분 이내 영상)을 근로자 모바일 기기에서 강제 시청하게 하며, 시청 완료 버튼 클릭 시에만 서명 단계로 진입할 수 있는 로직을 적용한다.
- 실시간 현장 관리자 대시보드: 당일 교육 이수자 수, 서명 완료 인원, 미이수자 명단을 실시간으로 집계하여 대시보드에 표시한다. 50명 이상의 대규모 인원 유입 시에도 3초 이내의 데이터 동기화 속도를 유지한다.
- 무결성 교육 리포트(PDF) 자동 생성: 사고 발생 시 법적 증빙 자료로 즉시 활용 가능한 ‘무결성 리포트’ 추출 기능을 제공한다. 리포트에는 근로자 서명, 교육 이수 시점의 GPS 좌표, 서버 타임스탬프, 교육 사진이 포함되며 요청 후 60초 이내에 생성을 완료한다.
- 카카오 알림톡 및 클라우드 연동: 교육 완료 시 근로자에게는 모바일 이수증을, 관리자에게는 일일 정산 리포트를 카카오 알림톡으로 자동 발송한다. 생성된 모든 리포트는 설정된 구글 드라이브 또는 AWS S3 버킷에 매일 자정 자동 백업된다.
- 수기 명부 OCR 스캔 및 통합 관리: QR 코드 사용이 어려운 고령 근로자를 위해 기존 종이 서류를 촬영하여 업로드하면 성명과 서명 유무를 인식하여 디지털 명부에 합산하는 OCR 기능을 제공하여 데이터 통합성을 유지한다.
- 데이터 위변조 방지 로그 시스템: 모든 교육 이수 기록은 생성 후 수정이 불가능한 Read-only 상태로 저장되며, 관리자가 데이터를 삭제하더라도 ‘삭제 로그’가 영구 보존되어 중대재해처벌법 대응을 위한 증거력을 확보한다.
비기능 요구사항 (성능/보안/안정성)
- 가용성 및 확장성: 건설 현장의 작업 시작 시간(오전 06:00 ~ 09:00)에 집중되는 트래픽 폭주를 처리하기 위해 AWS Auto Scaling 그룹을 설정하며, 최소 99.9% 이상의 업타임을 보장한다. 동시 접속자 5,000명 이상의 요청을 지연 없이 처리할 수 있는 서버 아키텍처를 유지한다.
- 응답 성능: 근로자가 QR 코드를 스캔한 시점부터 서명 완료 후 데이터가 서버에 저장되기까지의 전체 소요 시간을 네트워크 환경을 제외하고 30초 이내로 제한하며, API 응답 속도는 500ms 이내를 유지한다.
- 데이터 무결성 및 보안: 모든 디지털 서명과 안면 사진 데이터는 저장 시 SHA-256 해시 알고리즘을 적용하여 위변조 여부를 상시 검증하며, 모든 데이터 통신은 TLS 1.3 암호화 프로토콜을 의무적으로 사용한다.
- 위치 기반 검증: GPS 좌표 수집 시 오차 범위를 반경 50m 이내로 정밀화하고, 가짜 GPS(Mock Location) 앱을 통한 부정 등록 시도를 서버 사이드에서 감지하여 차단하는 보안 로직을 구현한다.
- 법적 데이터 보존: 중대재해처벌법 및 산업안전보건법의 기록 보존 의무에 따라 모든 교육 이수 데이터는 최소 3년간 AWS S3의 Glacier Instant Retrieval에 안전하게 보관하며, 보존 기간 만료 시 자동 파기 정책을 적용한다.
- 리포트 생성 효율: 100명 이상의 대규모 인원이 포함된 ‘무결성 교육 리포트’ PDF 생성 요청 시, 서버 부하 분산을 위해 비동기 큐(Worker) 방식으로 처리하며 최대 60초 이내에 생성 완료 알림을 제공한다.
- 모바일 최적화 및 접근성: 별도의 앱 설치가 필요 없는 웹 표준 기술(HTML5/CSS3)을 사용하여 저사양 보급형 스마트폰에서도 원활하게 작동해야 하며, 야외 직사광선 아래에서도 가독성이 확보되는 고대비(High Contrast) UI 테마를 지원한다.
- 개인정보 보호: 개인정보보호법 준수를 위해 수집된 근로자의 연락처 및 사진 데이터는 목적 외 사용을 금지하며, 관리자 대시보드 접근 시 IP 화이트리스트 설정 및 2단계 인증(2FA) 기능을 제공하여 데이터 유출 리스크를 최소화한다.
화면 흐름과 페이지 경로 (UX Flow / Route Map)
/dashboard: 현장별 실시간 교육 이수 현황 및 미이수자 통계 대시보드/sites: 등록된 전체 건설 현장 목록 관리 및 신규 현장 추가 화면/sites/:id/qr: 현장별 고
API 연동 규격
SafetyPass 시스템은 건설 현장의 데이터 무결성을 보장하기 위해 RESTful API 아키텍처를 기반으로 설계되었습니다. 모든 통신은 TLS 1.3 암호화를 적용하며, 관리자 API는 JWT(JSON Web Token) 기반 인증을, 근로자용 API는 현장 QR 코드에 포함된 단기 유효 토큰을 사용하여 보안을 강화합니다. 특히 GPS 좌표 검증 로직을 서버 사이드에서 수행하여 현장 이탈자의 부정 등록을 원천 차단하며, 모든 서명 데이터는 AWS S3에 저장 시 타임스탬프와 함께 해시 처리되어 위변조를 방지합니다.
- 근로자 교육 이수 및 서명 등록
- Endpoint: POST /api/v1/educations/submit
- Request Example: { “siteId”: “SITE-7721”, “workerName”: “김철수”, “phone”: “010-1234-5678”, “signature”: “data:image/png;base64,iVBORw0KGgoAAAANSUhEUg…”, “gps”: { “lat”: 37.4821, “lng”: 127.0352 }, “photoUrl”: “https://storage.safetypass.com/temp/worker_face_01.jpg” }
- Response (201 Created): { “status”: “success”, “logId”: “LOG-20240520-9982”, “timestamp”: “2024-05-20T07:15:30Z” }
- 현장별 고유 QR 코드 생성 및 갱신
- Endpoint: POST /api/v1/sites/{siteId}/qr-code
- Request Example: { “validUntil”: “2024-12-31”, “allowedRadius”: 500, “autoRefresh”: true }
- Response (200 OK): { “qrId”: “QR-A1B2C3D4”, “qrImageUrl”: “https://api.safetypass.com/v1/qr/render/A1B2C3D4”, “shortUrl”: “https://s-pass.io/t/A1
데이터 구조
SafetyPass의 데이터 모델은 중대재해처벌법 대응을 위한 데이터 무결성 보장과 신속한 리포트 생성을 최우선으로 설계되었습니다. 모든 데이터는 AWS RDS(PostgreSQL)에 저장되며, 서명 및 사진 데이터는 S3에 저장 후 해당 경로와 해시값을 DB에 기록하여 법적 증거력을 확보합니다.
- 건설현장(ConstructionSite) 엔티티:
- site_id: UUID (PK) - 현장 고유 식별자
- site_name: VARCHAR(100) - 현장명
- qr_code_token: VARCHAR(255) (Unique) - 현장별 고유 QR 검증 토큰
- latitude / longitude: DECIMAL(10,8) / DECIMAL(11,8) - 현장 중심 GPS 좌표
- geofence_radius: INT - 유효 스캔 반경 (기본값 500m 설정)
- 근로자(Worker) 엔티티:
- worker_id: UUID (PK) - 근로자 고유 식별자
- name: VARCHAR(50) - 근로자 성명
- phone_number: VARCHAR(20) (Unique) - 연락처 (중복 가입 방지 및 본인 식별)
- face_photo_url: TEXT - 현장 진입 시 촬영한 안면 사진 S3 경로
- created_at: TIMESTAMP - 최초 등록 일시
- 교육이수기록(EducationCompletion) 엔티티:
- completion_id: UUID (PK) - 이수 기록 고유 식별자
- site_id: UUID (FK) - 건설현장 테이블 참조
- worker_id: UUID (FK) - 근로자 테이블 참조
- signature_image_url: TEXT - 디지털 서명 이미지 S3 경로
- completion_timestamp: TIMESTAMP - 교육 완료 및 서명 일시 (서버 타임스탬프)
- integrity_hash: VARCHAR(64) - 데이터 위변조 방지를 위한 SHA-256 해시값
- gps_verified: BOOLEAN - 스캔 당시 GPS 좌표의 현장 반경 내 일치 여부
관계 요약: 건설현장과 근로자는 교육이수기록 엔티티를 통해 다대다(N:M) 관계를 형성합니다. 하나의 현장은 매일 수십 명의 근로자 이수 기록을 생성하며(1:N), 한 명의 근로자는 여러 건설 현장을 이동하며 각각의 이수 이력을 남길 수 있습니다(1:N). 모든 교육이수기록은 생성 즉시 수정 불가능한(Immutable) 상태로 저장되어 사고 발생 시 무결한 법적 증빙 자료로 활용됩니다.
5. 개발자 관점 메모 (1인 개발자용)
핵심 사용자와 해야 할 일 (JTBD)
- [법적 리스크 해소] 중대재해처벌법 대응을 위해 사고 발생 시 수사 기관에 즉시 제출 가능한 ‘무결성 교육 이수 리포트’를 확보하여 사업주 및 관리자의 법적 면책 근거를 마련하고자 합니다.
- [행정 업무 자동화] 매일 30분 이상 소요되는 수기 명부 작성, 서명 누락 확인, 종이 서류 스캔 및 보관 업무를 QR 스캔 한 번으로 대체하여 현장 관리 효율을 90% 이상 개선하고자 합니다.
- [실시간 인원 통제] 현장 진입 전 교육 미이수자를 실시간으로 식별하고, 교육을 완료한 인원만 작업에 투입함으로써 안전 관리 사각지대를 원천 차단하고자 합니다.
- [데이터 신뢰성 확보] 수기 서명의 위변조 논란을 방지하기 위해 GPS 위치 정보와 타임스탬프가 결합된 디지털 서명 데이터를 생성하여 증빙 자료의 객관적 신뢰도를 극대화합니다.
- [즉각적인 리포트 추출] 고용노동부 점검이나 불시 검열 시, 과거 특정 일자의 교육 실시 현황과 참석자 명단을 1분 이내에 PDF 파일로 생성하여 대응 시간을 단축합니다.
- [현장 워크플로우 통합] 카카오 알림톡을 통해 교육 자료를 사전 배포하고, 근로자가 현장에 도착하자마자 본인 인증과 서명을 완료하게 함으로써 아침 TBM(Tool Box Meeting) 시간을 단축합니다.
- [디지털 전환의 용이성] 스마트폰 사용이 미숙한 고령 근로자를 위해 별도 앱 설치 없이 기본 카메라의 QR 스캔만으로 작동하는 웹 기반 인터페이스를 제공하여 현장 도입 허들을 최소화합니다.
- [누적 데이터 활용] 현장별, 공종별 사고 빈도와 교육 이수 데이터를 연계 분석하여 향후 사고 예방을 위한 맞춤형 안전 수칙 템플릿을 자동으로 추천받는 지능형 관리 체계를 구축하고자 합니다.
핵심지표(KPI)와 이벤트 추적
SafetyPass의 성과 측정 및 데이터 기반 의사결정을 위해 다음과 같은 KPI 이벤트 트래킹 체계를 구축한다. 모든 이벤트는 Amplitude 및 내부 DB 로그를 통해 수집되며, 중대재해처벌법 대응을 위한 데이터 무결성 검증에 활용된다.
qr_scan_success(활성화 지표): 근로자가 현장 QR 코드를 스캔하여 모바일 웹 진입 시 발생. (속성: site_id, device_type, scan_timestamp)education_video_complete(안전 준수 지표): 필수 안전 교육 영상 시청이 100% 완료된 시점. (속성: site_id, video_version, watch_duration, is_skipped_flag)signature_submitted(핵심 활성화 지표): 근로자가 서명 및 안면 사진 촬영 후 제출 버튼을 클릭하여 데이터 저장이 완료된 시점. (속성: site_id, worker_id_hash, photo_included_bool, processing_latency_ms)report_generated_pdf(North-Star 지표): 관리자가 법적 증빙용 PDF 리포트를 생성하거나 다운로드한 시점. (속성: site_id, report_period, total_worker_count, generation_speed_sec)gps_verification_failed(데이터 품질 지표): 현장 반경 500m 외부에서 등록 시도 시 차단된 시점. (속성: site_id, user_distance_meter, user_lat_lng, attempt_count)subscription_plan_upgraded(수익 지표): 베이직에서 프로 플랜으로 결제 전환이 완료된 시점. (속성: admin_id, site_limit_increase, transaction_amount, payment_method)
핵심 KPI인 ‘무결성 리포트 생성 수’를 North-Star Metric으로 설정하여, 실제 사고 발생 시 면책 근거로서의 가치가 창출되고 있는지를 추적한다. 또한, QR 스캔부터 signature_submitted까지의 전체 소요 시간을 30초 이내로 유지하는 것을 운영 목표로 삼아 근로자의 현장 투입 지연을 최소화한다. 모든 이벤트 데이터는 타임스탬프와 함께 해시 처리되어 사후 조작 여부를 판별하는 근거로 활용된다.
위험요소/가정/열린 질문
- [리스크: 사용자 수용성] 건설 현장 일용직 근로자의 고령화(평균 연령 50대 이상)로 인한 QR 코드 스캔 및 모바일 웹 UI 조작 미숙 리스크가 존재합니다. 이를 완화하기 위해 텍스트 크기를 20pt 이상으로 유지하고, ‘스캔-촬영-서명’의 3단계 프로세스를 30초 이내에 완료할 수 있는 극단적 단순 UI를 채택하며, 현장 관리자가 대리 등록할 수 있는 ‘키오스크 모드’를 백업으로 구현합니다.
- [리스크: 데이터 무결성] 사고 발생 시 디지털 서명의 법적 증거력을 부인당할 리스크에 대비합니다. 전자서명법 제3조를 준수하기 위해 서명 시점의 서버 타임스탬프, 접속 IP, 기기 고유 식별값, GPS 좌표를 하나의 해시값으로 결합하여 AWS S3에 저장하며, 수정 시 모든 이력이 남는 감사 로그(Audit Log) 시스템을 구축합니다.
- [리스크: 네트워크 환경] 지하 주차장이나 산간 지역 등 네트워크 음영 지역에서의 작동 불능 리스크가 있습니다. 모바일 웹에 Service Worker를 적용하여 오프라인 상태에서도 서명 데이터를 로컬 스토리지에 임시 저장하고, 네트워크 연결이 복구되는 즉시 서버로 자동 동기화하는 ‘오프라인 퍼스트’ 로직을 적용합니다.
- [가정: 법적 면책 효력] 본 솔루션을 통해 생성된 ‘무결성 교육 리포트’가 중대재해처벌법상 ‘안전보건교육 이행 의무’를 입증하는 결정적 증거로 법원에서 인용될 것이라고 가정합니다. 이를 위해 노무 법인의 자문을 받아 리포트 하단에 교육 시간, 장소, 교육 자료 요약본이 반드시 포함되도록 설계합니다.
- [가정: 디바이스 보급] 모든 근로자가 카메라 기능이 작동하는 스마트폰을 소지하고 있다는 가정하에 개발합니다. 단, 스마트폰 미소지자(약 3~5% 예상)를 위해 관리자용 앱에서 근로자의 신분증을 촬영하여 수동 등록하고 서명을 받는 기능을 MVP 범위에 포함합니다.
- [가정: 유료 전환율] 중소 건설 현장 소장이 월 15만 원의 구독료를 ‘사고 시 수억 원의 합의금 및 형사 처벌 방어 비용’ 대비 저렴하다고 판단할 것이라는 가정입니다. 초기 1개월 무료 트라이얼을 제공하여 행정 시간 90% 단축 효과를 직접 체감하게 함으로써 락인(Lock-in)을 유도합니다.
- [미결정 사항: 카카오 알림톡 연동] 교육 이수 완료 즉시 근로자 본인에게 카카오 알림톡으로 이수증을 발송하는 기능의 필요성 여부입니다. 이는 근로자에게 심리적 책임감을 부여하는 효과가 있으나, 건당 발송 비용(약 15원) 발생에 따른 수익성 저하 문제를 검토 중입니다.
- [미결정 사항: 데이터 보관 주기] 중대재해처벌법의 공소시효와 건설 산업 기본법상의 서류 보관 의무 기간(최대 10년)을 고려할 때, AWS S3 Glacier를 활용한 장기 아카이빙 비용 산출 및 고객사별 추가 과금 모델 도입 여부를 결정해야 합니다.
6. 사업 관점 메모 (투자/사업 검토용)
가격 정책과 수익화
- 구독 기반 SaaS 수익 모델: 건설 현장의 유동적인 착공 및 준공 주기를 고려하여 월 단위 구독(Monthly Subscription) 방식을 기본으로 채택하며, 현장별 라이선스 구조를 적용한다.
- 베이직 플랜 (월 150,000원/현장): 단일 현장 전용 요금제로, 근로자 수 제한 없는 QR 교육 이수 등록, 기본 서명 수집, 표준 PDF 리포트 생성 기능을 제공하여 중소규모 현장의 행정 효율화를 지원한다.
- 프로 플랜 (월 400,000원/3개 현장): 다수 현장을 운영하는 안전 관리자를 위한 패키지로, 사고 발생 시 법적 면책 근거를 강화하는 ‘무결성 타임스탬프’ 정밀 리포트 및 카카오 알림톡 자동 발송 기능을 포함한다.
- 엔터프라이즈 플랜 (별도 협의): 10개 이상의 현장을 운영하는 종합건설사를 대상으로 하며, 본사 통합 대시보드, 기존 ERP/안전관리 시스템 연동 API, 전용 고객 성공 매니저(CSM) 배정을 지원한다.
- 종량제 부가 서비스: 기본 제공량을 초과하는 카카오 알림톡(건당 15원) 및 SMS(건당 30원) 발송은 선불 충전 방식으로 운영하여 추가적인 운영 수익을 확보한다.
- 연간 결제 할인 및 락인 정책: 1년 단위 선결제 시 총 구독료의 20% 할인을 제공하여 고객 유지율을 높이고, 프로젝트 기간이 긴 대형 현장의 장기 계약을 유도한다.
- 7일 무료 체험(Free Trial): 신규 가입 시 1개 현장에 대해 프로 플랜의 모든 기능을 7일간 무료로 제공하여, 실제 현장 근로자의 QR 스캔 편의성을 직접 확인한 후 유료 전환하도록 유도한다.
- 자동 결제 및 세무 증빙 자동화: 토스페이먼츠 API를 연동하여 매월 정기 결제를 수행하며, 법인 카드 결제 즉시 세금계산서 및 지출 증빙 서류를 관리자 이메일로 자동 발송하여 행정 처리를 완결한다.
시장 근거와 가격 타당성
2024년 1월부터 중대재해처벌법이 5인 이상 50인 미만 사업장으로 전면 확대됨에 따라, 중소 건설 현장의 법적 증빙 수요가 폭증하고 있습니다. 고용노동부의 ‘2023년 산업재해 발생 현황’에 따르면 건설업 사망 사고의 60% 이상이 중소 규모 현장에서 발생하며, 이 중 80%가 안전 교육 미흡 및 증빙 부실로 지적받았습니다. 최근 대우건설의 ‘Q-BOX’가 국토교통부의 CSI(건설공사 안전관리 종합정보망)와 연동하여 품질시험 및 검사자료를 자동 등록하고, 현대건설이 ‘HIoS’를 통해 실시간 데이터 분석으로 현장 안전성을 파악하는 등 대형 건설사를 중심으로 안전 관리의 디지털 전환이 표준으로 자리 잡고 있습니다. 한국건설산업연구원(CERIK)의 보고서는 스마트 안전 장비 도입 의사가 있는 현장의 72%가 ‘비용 효율적인 행정 자동화’를 최우선 순위로 꼽고 있음을 보여주며, 이는 실시간 데이터 분석을 통해 사고를 예방하고 비용을 관리하는 기술적 요구와 일치합니다. 그러나 현재 시장의 대안인 대형 건설 ERP는 초기 구축비 500만 원 이상, 월 유지비 100만 원 수준으로 중소 업체에 과도하며, 일반 근태 관리 SaaS는 인당 과금 체계로 인해 일용직 변동성이 큰 현장에서 비용 예측이 어렵습니다. SafetyPass의 베이직 플랜(월 150,000원)은 임시 구조물 안전 모니터링이나 IoT 클라우드 기반의 복잡한 시스템 대신, 중소 현장에 필수적인 ‘안전 교육 이수 및 서명 자동화’에 집중하여 현장 관리자의 행정 소요 시간 30시간을 90% 이상 절감, 도입 즉시 6배 이상의 ROI를 제공합니다. 또한, 법적 분쟁 시 면책 근거로 활용 가능한 ‘무결성 리포트’의 가치는 단순 행정 도구를 넘어 경영진의 형사 처벌 리스크를 방어하는 보험 성격의 가치를 지닙니다. 따라서 현장 소장의 전결권 범위 내인 20만 원 미만의 가격 책정은 중소 건설업 ICP의 구매 결정 장벽을 최소화하는 전략적 선택입니다. 결과적으로 SafetyPass는 ‘법적 리스크 해소’라는 고관여 가치를 ‘월 15만 원’이라는 저관여 가격에 제공함으로써 시장 점유율을 빠르게 확보할 것입니다.
투자 대비 효과(ROI) 시나리오
-
SafetyPass 도입의 경제적 가치는 중대재해처벌법(이하 중처법) 준수를 위한 행정 비용 절감액과 법적 리스크 완화 비용의 합으로 산출합니다. 특히 ‘중소기업 안전관리 진단 매뉴얼’에서 강조하는 필수 서류 양식 구비 및 체크리스트 관리 의무를 자동화함으로써 법적 대응력을 높이고 투자 타당성을 확보합니다.
-
수치적 가정 1: 현장 안전 관리자의 평균 시급을 30,000원으로 산정합니다. 중처법 시행령에 따른 안전·보건 인력의 업무 부담을 고려할 때, 매일 수기 명부 정리, 서명 누락 확인, 종이 서류 스캔 및 보관에 소요되는 시간을 일평균 1시간(월 22영업일 기준 22시간)으로 가정합니다.
-
수치적 가정 2: 솔루션 도입 시 QR 자동화 및 클라우드 저장 기능을 통해 관련 행정 업무 시간이 90% 단축됩니다. 이는 ‘전문건설사를 위한 중처법 대응 매뉴얼’에서 권고하는 종사자 의견 청취 및 이행 여부 확인 절차를 효율화하여, 월간 소요 시간을 22시간에서 2.2시간으로 감소시키며 월 약 594,000원의 직접 인건비 절감 효과를 발생시킵니다.
-
수치적 가정 3: 베이직 플랜 도입 비용은 월 150,000원입니다. 중처법 시행령 제4조 및 제5조에 명시된 안전보건관리체계 구축 및 이행 증빙 의무를 고려할 때, 무결성 리포트 추출 기능의 가치(사후 소명 및 법률 자문 시간 단축)를 보수적으로 월 200,000원의 가치로 환산하여 편익에 포함합니다.
-
위 가정을 바탕으로 한 월간 ROI 산출: 총 편익(인건비 절감 594,000원 + 리스크 완화 가치 200,000원 = 794,000원)에서 비용(150,000원)을 뺀 순이익은 644,000원이며, 최종 ROI는 약 429%로 산출됩니다. 이는 공사금액 120억 이상의 대규모 현장뿐만 아니라 중소규모 현장에서도 즉각적인 경제성을 확보함을 의미합니다.
-
민감도 분석 및 하방 시나리오: 고령 근로자의 QR 사용 미숙으로 인해 현장 관리자의 수동 개입이 전체 인원의 50% 이상 발생할 경우, 업무 효율 개선 폭이 40%로 하락할 수 있습니다. 이 경우 ROI는 약 120% 수준으로 조정되나, 중처법 대응을 위한 ‘전담 조직’ 운영 부담을 줄여준다는 점에서 여전히 손익분기점을 상회합니다.
-
투자 회수 기간(Payback Period): 별도의 하드웨어 설치나 초기 구축비가 없는 SaaS 구독 형태이므로, 도입 첫 달의 인건비 절감액만으로도 월 구독료를 즉시 상회합니다. 법적 분쟁 발생 시 전문 변호사 협업 및 대응 비용(대륜 등 법률 서비스 기준)을 고려하면 실질적인 회수 기간은 1개월 미만으로 평가됩니다.
-
ROI 검증을 위한 파일럿 메트릭 계획: 초기 2주간의 파일럿 운영 기간 동안 ‘일일 서류 정리 소요 시간’과 ‘근로자 1인당 교육 등록 완료 시간(목표 30초 이내)‘을 측정합니다. 또한 ‘중소기업 안전관리 진단 매뉴얼’의 체크리스트를 기준으로 증빙 자료의 무결성이 100% 확보되는지 확인하여 실제 행정 부하 감소 지표를 확정합니다.
7. 시각 자료 (프로토타입/와이어프레임)
프로토타입 (멀티페이지)
- 프로토타입 산출물이 없습니다.
8. 검증 메모 및 한계
핵심 가정 점검(반대 시나리오 포함)
핵심 가정
- 건설 현장 관리자는 법적 책임을 회피하기 위해 디지털 증빙의 무결성을 신뢰하고 기꺼이 채택할 것이다. (분류: 관성)
- 일용직 근로자는 작업 투입 전 QR 스캔이라는 추가적인 디지털 절차를 거부감 없이 수용할 것이다. (분류: 물리)
- 디지털 서명과 타임스탬프가 포함된 PDF 리포트가 사고 발생 시 법원에서 종이 서류보다 강력한 면책 근거로 인정될 것이다. (분류: 법제)
전복 관점
- 디지털 기록은 교육의 부실함을 입증하는 정교한 타임라인이 되어 관리자의 과실을 가중시키는 결정적 증거가 될 것이다.
- 현장 근로자는 이를 감시와 통제 수단으로 간주하여 QR 대리 스캔이나 시스템 무력화를 통해 데이터 신뢰도를 파괴할 것이다.
- 법원은 형식적인 디지털 서명보다 실제 교육의 질을 우선시하며, 솔루션 데이터는 책임 회피용 급조 문건으로 취급되어 증거 능력을 상실할 것이다.
재구성
관리자의 면책을 위한 ‘사후 증빙’이라는 관성적 목적을 폐기한다. 교육 미이수자의 현장 진입을 물리적으로 차단하는 ‘강제적 진입 통제 시스템’으로 재정의하여, 사고 발생 시 관리자의 관리 감독 의무 이행을 데이터가 아닌 물리적 결과로 입증하는 구조로 전복한다.
자주 묻는 질문(FAQ)
Q1. 이 아이디어의 첫 유료 고객은 누구인가요?
[법적 리스크 해소] 중대재해처벌법 대응을 위해 사고 발생 시 수사 기관에 즉시 제출 가능한 ‘무결성 교육 이수 리포트’를 확보하여 사업주 및 관리자의 법적 면책 근거를 마련하고자 합니다.
Q2. 4주 최소 기능 버전(MVP)에서 반드시 구현할 범위는 어디까지인가요?
[In-Scope] 현장별 고유 QR 코드 생성 및 관리: 관리자 대시보드에서 신규 건설 현장을 등록할 때마다 고유한 식별값이 포함된 QR 코드를 즉시 생성하며, 현장 사무실 비치용 PDF 출력 기능을 제공합니다.
Q3. 1인 개발자가 단독으로도 실행 가능한가요?
SafetyPass 솔루션의 4주 개발 계획은 1인 풀스택 개발자가 MVP 기능을 완수하는 것을 목표로 하며, 중대재해처벌법 대응을 위한 데이터 무결성 확보에 초점을 맞춥니다.
Q4. 가격과 수익화 가설은 어떻게 검증하나요?
구독 기반 SaaS 수익 모델: 건설 현장의 유동적인 착공 및 준공 주기를 고려하여 월 단위 구독(Monthly Subscription) 방식을 기본으로 채택하며, 현장별 라이선스 구조를 적용한다.
Q5. 실패 가능성이 가장 큰 지점은 무엇인가요?
핵심 리스크는 ‘고령층 일용직 근로자의 QR 코드 사용 미숙으로 인한 현장 마찰 가능성’이며, 이 항목을 먼저 검증하지 않으면 빌드 성공률이 급격히 떨어집니다.
Q6. 지금 바로 개발해도 되나요?
현재 판정은 PASS(95점)이며, 4주 MVP 착수 가능한 실행 스펙이 포함되어 있습니다.