법무 업무에서 Copilot 활용하기
법무 담당자가 Microsoft 365 Copilot로 규제 대응과 소송 대비를 앞당기고, 계약을 검토하고, 리스크를 시각화하며, 기업 거버넌스와 컴플라이언스를 개편하는 두 연습을 한국어로 옮긴 자료입니다.
코스 개요 · 임원 · 영업 · IT · 마케팅 · 재무 · 인사 · 운영 · 커뮤니케이션 · 고객 서비스 · 법무
이 문서는 Microsoft Learn 과정 MS-4004: Empower your workforce with Microsoft 365 Copilot use cases의 모듈 10을 한국어로 옮긴 비공식 자료입니다. 원문 랩은 영어로만 제공됩니다.
Microsoft 365 Copilot은 기능과 화면이 빠르게 바뀝니다. 이 문서는 2026년 9월 기준이므로, 정확한 내용은 각 단원 머리의 원문 링크를 눌러 최신 화면과 함께 확인해 주세요.
입력할 프롬프트와 값은 영어 원문 그대로 두었습니다. 번역하면 결과가 달라지므로 표기 그대로 입력해 주세요. 인용된 계약·조항 표현도 원문 그대로 두고 한국어 설명을 덧붙였습니다.
화면 이미지와 원문 내용의 저작권은 Microsoft에 있습니다.
개요와 준비 준비 44분
법무 담당자 관점에서 Microsoft 365 Copilot을 실제 업무에 적용합니다. 연습 1에서는 규제 대응과 소송 대비를, 연습 2에서는 기업 거버넌스와 컴플라이언스 개편을 다룹니다. 규제 해석, 계약 검토, 리스크 브리프 작성, Copilot Studio 에이전트 제작, 정책 공동 편집, 리스크 시각화, 발표 자료 제작까지 아홉 개 과제로 익힙니다.
법무에서는 정확성, 명확성, 컴플라이언스가 타협 대상이 아닙니다. 계약을 작성하든 사건 자료를 검토하든 규제 사안을 자문하든, 법적 정확성을 지키면서 효율적으로 일하는 능력이 중요합니다. 이 모듈은 Microsoft 365 Copilot이 문서 작성을 간소화하고 법률 리서치를 앞당기며 많은 정보를 정리하도록 어떻게 돕는지 보여 줍니다.
법률 문서 작성
계약, NDA, 내부 정책을 빠르게 작성·수정합니다. 표준 문구를 제안하고 긴 조항을 요약하며 대상에 맞춰 어조를 조정합니다.
내용 검토와 분석
여러 계약 버전을 비교하고 핵심 차이를 짚으며 추가 검토가 필요한 부분을 제안합니다.
법무 워크플로 관리
마감을 추적하고 회의 노트에서 실행 목록을 만들며 사건 관련 서신을 요약합니다.
리서치와 컴플라이언스
관련 법적 근거를 찾고 과거 결정을 요약하며 문서·이메일·내부 파일에서 핵심 정보를 추출합니다.
랩 준비: OneDrive에 파일 업로드
이 모듈의 프롬프트는 파일을 참조합니다. 실습 전에 필요한 파일을 OneDrive에 올려 두어야 Copilot이 접근할 수 있습니다.
- 테넌트 공급자가 제공한 가상 머신에 로컬 Administrator 계정으로 로그인합니다. 암호는
Pa55w.rd입니다. - Windows 작업 표시줄에서 Microsoft Edge를 선택합니다.
- 주소 표시줄에
https://www.office.com을 입력합니다. - Welcome to Microsoft 365에서 Sign in을 선택합니다.
- 로그인 화면에서
userx@yourtenant.onmicrosoft.com(공급자가 제공한 사용자 이름과 테넌트)을 입력하고 Next를 선택합니다. - 암호 입력 화면에서 사용자 계정 암호를 입력하고 Sign in을 선택합니다.
- Stay signed in 메시지가 나오면 Don't show this again을 선택한 뒤 Yes를 선택합니다.
- Microsoft 365에서 Apps를 선택하고, 이어서 OneDrive를 선택합니다.
- OneDrive 왼쪽 위에서 +(add new) > File upload을 선택합니다.
- File Explorer에서 This PC > Local Disk (C:)로 이동해 ResourceFiles 폴더를 엽니다.
- 폴더 안의 파일을 모두 선택하고 Open을 선택해 업로드합니다. 완료되면 화면 아래에 Uploaded 29 items to My files가 표시됩니다.
- Edge를 열어 둔 채 다음 과제로 넘어갑니다.
Microsoft 365 Copilot은 OneDrive에 저장된 파일만 다룹니다. PC에만 저장한 파일은 Copilot이 읽지 못하므로 OneDrive로 옮겨야 합니다.
일부 Copilot 화면은 Most Recently Used (MRU) 목록에 있는 파일만 제안합니다. 파일이 제안에 안 보이면 해당 Microsoft 365 앱에서 한 번 열어 두면 MRU 목록에 자동으로 추가됩니다.
효과적인 프롬프트의 네 가지 요소
Copilot을 잘 쓰는 핵심은 프롬프트의 품질입니다. 좋은 프롬프트는 다음 네 요소를 갖춥니다.
| 요소 | 내용 | 예시 |
|---|---|---|
| Goal(목표) | Copilot이 무엇을 하기를 바라는지 분명히 밝힙니다. | “Generate three to five bullet points summarizing the latest project updates.” |
| Context(맥락) | 왜 필요한지, 누구·무엇이 관련되는지 배경을 줍니다. | “Prepare these bullet points for a meeting with Client X about their ‘Phase 3+’ brand campaign.” |
| Sources(출처) | 어디에서 정보를 찾아야 하는지 지정합니다. | “Focus on emails and Teams chats since June.” |
| Expectations(기대) | 어조, 형식, 상세 수준 등 결과 형태를 정합니다. | “Use simple language so I can get up to speed quickly.” |
이 연습의 첫 과제에는 완성된 예시 프롬프트가 주어집니다. 나머지 프롬프트는 직접 작성하되 네 요소를 기준으로 삼으세요. 특히 연습 2 과제 1처럼 정밀함이 필요한 법률·거버넌스 시나리오에는 상세한 예시 프롬프트가 여럿 제공됩니다.
연습 1 · Microsoft 365 Copilot으로 규제 대응과 소송 대비 Level 200
현대 법무 부서는 규제 문의, 계약 리스크, 소송 노출, 컴플라이언스 요구에 빠르고 정확하게 대응해야 합니다. Copilot은 복잡한 문서를 요약하고, 평이한 언어로 가이던스를 작성하고, 지도부용 이슈 브리프를 만들고, 의무와 일정을 시각화해 워크플로를 앞당깁니다. Copilot Chat, Word의 Copilot, Researcher 에이전트가 흩어진 정보를 실행 가능한 인사이트로 바꿉니다.
이번 연습에서 여러분은 Boulder Innovations의 Associate Counsel 역할을 맡습니다. Boulder는 소비자 가전, 스마트홈 액세서리, 기술이 접목된 놀이 제품을 만드는 중견 제조사입니다. Boulder는 California Consumer Privacy Act(CCPA)와 그 강화판인 California Privacy Rights Act(CPRA)와 관련한 캘리포니아 주 규제 감사를 준비하고 있습니다. 규제 당국은 Boulder가 개인정보 리스크를 평가하고, 공급업체 노출을 검토하고, 적절한 법적 가이던스를 마련했다는 증거를 요구합니다. General Counsel은 규제 준비의 첫 단계로 컴플라이언스 의무 분석, 대형 공급업체 계약 검토, 내부 규제 가이던스 작성, 각 부서의 조사 대비를 맡깁니다.
CCPA와 CPRA는 다음 요건을 충족하는 기업에 적용됩니다. 캘리포니아에서 사업을 운영하고, 연간 총매출이 2,500만 달러를 넘으며, 10만 명 이상의 캘리포니아 거주자·가구·기기의 개인정보를 매매하거나 공유하는 경우입니다. Boulder는 최근 성장으로 다가오는 회계연도에 이 기준을 충족할 것으로 보고 선제적으로 준비하고 있습니다.
과제 1 · Copilot Chat으로 규제 법률 가이던스 만들기
CCPA와 CPRA에 관한 내부 가이던스 브리프 작성을 지원합니다. 두 가지 산출물을 만듭니다. 하나는 법무 부서를 위한 핵심 조항 요약이고, 다른 하나는 IT·Marketing·Product Development 부서장을 위한, 전문 용어를 뺀 평이한 법률 브리프입니다.
Copilot Chat 웹의 응답 모드 선택기는 답변에 쓰는 시간과 추론 깊이를 정합니다. 기본은 Auto입니다. Work 모드에서는 선택기가 숨겨지고, Web 모드로 바꾸면 선택기가 나타납니다. 이 과제는 기본 Auto를 사용합니다.
- Edge에서 Microsoft 365 홈(
https://www.microsoft365.com)에 로그인합니다. - CCPA와 CPRA의 웹 내용을 참조해야 하므로 Web 토글을 켭니다. 응답 모드는 Auto로 둡니다.
- CCPA와 CPRA의 핵심 조항을 정리해 달라고 다음 프롬프트로 요청합니다.
이 첫 프롬프트만 예시로 제공됩니다. 네 요소를 갖춘 본보기로 삼되 나머지 프롬프트는 직접 작성합니다.
법무 부서를 위해 CCPA와 CPRA의 정의, 적용 기준, 사업 의무, 집행 방식, 잠재 리스크를 개인정보 수집·저장·처리 관점에서 정리해 달라는 요청입니다.
- 요약을 검토합니다. 보존 일정, 삭제 절차, 사용자 데이터 접근을 다루도록, CCPA와 CPRA가 Boulder의 데이터 보존·삭제 정책에 어떻게 영향을 주는지 요약하는 섹션을 추가해 달라고 요청합니다. 데이터 삭제·정정·접근 같은 사용자 권리와 관련해 컴플라이언스를 확보할 권고도 요청합니다.
- privacy-by-design 관행과 부서 간 인식을 다루도록, Product Development 팀이 신규 디지털 제품을 출시 시점부터 CCPA/CPRA에 부합하게 만들 실행 계획 섹션을 추가해 달라고 요청합니다.
- 법무 담당자가 무엇이 바뀌고 무엇에 주의해야 하는지 빠르게 보도록, CCPA와 CPRA 조항을 나란히 비교하고 CPRA에서 새롭거나 확대된 의무를 강조하는 표(crosswalk)를 만들어 달라고 요청합니다.
- 테스트에서 Copilot은 표를 Chat에 표시하기도, 별도 문서로 만들어 링크를 주기도 했습니다. 링크를 주면 열어 내용을 확인합니다.
- 요약이 완성되었으니 배포용으로 저장합니다. 이전 응답들이 나뉘어 있으므로, 앞선 모든 응답을 비교 표까지 포함해 하나의 내려받을 문서로 합쳐 달라고 요청합니다.
- Copilot이 앞선 응답을 모은 단일 문서를 생성합니다. 이제 두 번째 요건으로 넘어갑니다.
- IT, Marketing, Product Development 부서장을 위한 법률 브리프를 작성하도록 요청합니다. 각 팀이 컴플라이언스를 위해 취할 다음 단계를 담고, 전문 용어를 빼고 평이한 언어로 실용적 조치, 권장 일정, 각 부서 업무가 전체 컴플라이언스에 어떻게 기여하는지 중심으로 작성하게 합니다.
- 브리프를 검토합니다. 하나의 프롬프트로 두 가지를 함께 요청합니다. 첫째, 30·60·90일 안에 완료할 조치를 보여 주는 간단한 컴플라이언스 타임라인이나 체크리스트를 추가합니다. 둘째, CCPA/CPRA 미준수의 잠재 리스크를 평이한 언어로 설명하는 짧은 섹션을 넣습니다. 두 요청을 모두 반영해 내려받을 문서로 만들게 합니다.
- 업데이트된 문서 링크를 선택해 두 섹션이 추가됐는지 확인합니다.
- 부서별 개별 브리프도 만듭니다. 먼저 Marketing 부서 전용 브리프를, 디지털 광고, 고객 데이터 수집, 사용자 동의 관행에 CCPA/CPRA가 어떻게 영향을 주는지 담아 내려받을 수 있게 만들어 달라고 요청합니다.
- Marketing 브리프를 내려받아 요청 내용이 모두 담겼는지 확인합니다.
- IT 부서 전용 브리프를, 데이터 보안, 사용자 접근 요청, 데이터 삭제 절차, 시스템 로깅에 미치는 영향을 담아 만들어 달라고 요청합니다. 기술적 컴플라이언스를 위한 실행 가능한 권고도 포함하게 합니다.
- IT 브리프를 내려받아 확인합니다.
- Product Development 전용 브리프를, privacy-by-design 원칙, 기본 데이터 수집 설정, 신규 제품의 동의 메커니즘에 미치는 영향을 담아 만들어 달라고 요청합니다. 초기 설계부터 출시까지 준수를 확보할 권고도 포함하게 합니다.
- Product Development 브리프를 내려받아 확인합니다.
과제 2 · Word에서 Copilot으로 공급업체 계약 요약하기
VanArsdel, Ltd.와의 신규 공급 계약을 검토합니다. VanArsdel은 Boulder의 신규 무선 조종 자동차 완구 라인에 자재를 공급할 예정입니다. 계약이 길고 마감이 촉박하므로, 지불, 해지, 책임, 준거법 같은 핵심 조항을 간결한 요약으로 정리해 경영진이 빠르게 검토하게 합니다.
Edit with Copilot이 켜져 있으면 Copilot이 문서 안에서 직접 작성·편집하고, 꺼져 있으면 Copilot Chat처럼 창에만 응답을 표시합니다. 이 과제는 Edit with Copilot 기능을 사용합니다.
- 다음 링크로 Boulder-VanArsdel Supplier Agreement 파일을 엽니다. 위쪽 Download 버튼으로 내려받아 OneDrive에 저장합니다.
- Edge에서 Microsoft 365 홈 > Apps > Word를 선택합니다.
- Word for the web에서 빈 문서를 만듭니다.
- Home 탭 리본에서 Copilot을 선택합니다. 프롬프트 필드의 + 옆에 Edit with Copilot 아이콘이 있는지 확인하고, 없으면 + > Edit with Copilot을 선택합니다.
- 프롬프트 필드에 1단계에서 내려받은 Boulder-VanArsdel Supplier Agreement 문서를 첨부합니다.
- 첨부한 계약을 바탕으로 executive summary 문서를 만들어 달라고 요청합니다. 다음 섹션을 포함하게 합니다: term/renewal, termination, payment terms, liability/indemnity, data handling(privacy, retention, breach notification), governing law, dispute resolution. 또한 Indemnity와 Termination 섹션의 이례적 조항이나 위험 신호를 붉은 글씨로 짚는 Red Flags & Deviations 섹션과, 마지막에 짧은 Key Risks & Deviations 섹션을 넣게 합니다. 문서 제목은 VanArsdel Supplier Agreement – Executive Summary로 합니다.
- 결과를 검토합니다. Termination 관련 문구가 원하는 만큼 명확하지 않으므로, 공급 계약의 Termination 섹션과 Red Flags & Deviations의 해지 관련 항목을 명확히 해 달라고 요청합니다.
- 계약의 지불 조건에 집중합니다. 공급 계약의 지불 조건을 업계 표준 관행과 비교하고 차이를 강조하는 섹션을 executive summary에 추가해 달라고 요청합니다.
- Boulder Innovations와 VanArsdel의 책임을 시각화합니다. executive summary 끝에 두 회사의 의무를 마감·조건과 함께 정리한 표(열: Obligation, Party, Trigger, Timeframe, Risk)를 담은 책임 분해 섹션을 만들어 달라고 요청합니다.
- C-suite 독자가 관심 가질 만한 다른 항목을 제안해 달라고 요청합니다. 제안을 검토하고 관심 있는 항목을 문서에 추가하도록 요청해도 좋습니다.
과제 3 · Copilot Researcher로 규제 대응 이슈 브리프 만들기
Boulder는 스마트 놀이 제품과 연결 기기를 다루므로, 규제 당국은 개인정보, 텔레메트리 수집, 소비자 데이터 보존, 국경 간 데이터 저장에 주목합니다. Researcher 에이전트로 감사에서 규제 당국이 흔히 조사하는 리스크 영역을 정리한 간결한 브리프를 만들어 사전 감사 준비 자료로 씁니다.
- Edge에서 Microsoft 365 홈으로 이동해 탐색 창에서 Researcher를 선택합니다.
- CCPA와 그 강화판인 CPRA에서 규제 당국이 흔히 조사하는 주제를 리서치하고, 떠오르는 법적 리스크와 집행 추세를 짚어 달라고 요청합니다.
- 결과를 검토한 뒤, 임원용으로 평이한 언어로 정리한 1~2쪽 분량의 Risk Brief 문서를 작성해 달라고 요청합니다.
- 더 선제적으로 만들도록, 브리프 하단에 “Recommended Immediate Actions for Audit Prep” 섹션을 추가해 달라고 요청합니다. 주 감사 전 취할 실용적 다음 단계 다섯 가지를 담게 합니다.
- 핵심 리스크를 표로 요약하라는 제안 프롬프트가 나오면 선택해 제출하고, 없으면 직접 요청합니다.
- 각 리스크에 권장 조치 열을 더해 임원에게 실행 가능한 표로 만들라는 제안 프롬프트가 나오면 선택하고, 없으면 직접 요청합니다.
- 표가 브리프에 포함되지 않고 별도 응답으로 나왔으면, 표와 브리프를 하나의 문서로 합쳐 달라고 요청합니다.
- 이 브리프를 내려받을 Word 문서로 만들어 달라고 요청합니다. 생성되면 Boulder Risk Brief – Executive Summary.docx로 OneDrive에 저장합니다.
- Researcher가 내려받을 문서를 만들지 못한다고 하면, 응답 끝의 Edit in Pages 아이콘을 선택합니다.
- Pages 양식에서 내용을 검토하고 머리글 등을 수정합니다.
- 위쪽 Create 버튼 > Document를 선택합니다.
- Word 문서가 열리면 Boulder Risk Brief – Executive Summary.docx로 OneDrive에 저장합니다.
과제 4 · Copilot Studio로 Regulatory Inquiry Assistant 만들기
감사 기간에 규제 문의가 쏟아집니다. 법무팀이 앞서 나가도록, CCPA/CPRA 관련 권위 있는 규제 자료를 필요할 때 웹에서 검색하는 Copilot Studio 에이전트를 만듭니다.
이 과제는 프로그래밍이 필요 없는 Copilot Studio lite 환경(Agent Builder)으로 에이전트를 만듭니다. 더 복잡한 에이전트는 전체 Copilot Studio 환경으로 개발합니다.
- Edge에서 새 탭을 열어 Microsoft 365를 엽니다.
- 탐색 창에서 New agent를 선택합니다. Copilot Studio의 Agent Builder가 열리고 New agent 페이지가 표시됩니다.
- 다음 프롬프트를 입력하고 전송(forward arrow) 아이콘을 선택합니다.
권위 있는 CCPA/CPRA 자료를 웹에서 검색해 감사 질문에 근거 있는 답을 만드는, 법률 자문이 아닌 리서치·작성 보조 에이전트를 만들어 달라는 요청입니다.
- Agent Builder 양식 위쪽에 Describe 탭과 Configure 탭이 있습니다. Describe는 Copilot과 대화하는 곳, Configure는 세부 설정을 정하는 곳입니다. 1~2분 기다리면 Agent preview 창에 이름과 설명이 표시됩니다.
- Configure 탭을 선택해 Copilot이 만든 결과를 확인합니다.
- Name과 Description이 채워졌는지 보고, Instructions 필드로 스크롤해 Copilot이 생성한 상세 지침을 검토합니다.
Agent Builder의 장점은 기본적인 자연어 설명을 Copilot이 복잡한 지침 세트로 자동 변환한다는 점입니다. 상세한 지침을 직접 작성하지 않아도 됩니다.
- 지침에 항목을 더 넣습니다. Describe 탭에서 다음 프롬프트를 입력합니다.
전문적이고 정확하며 중립적인 법률 어조로 답하고, 불확실성·버전 변경·계류 중인 규칙 제정을 알리도록 지침을 갱신해 달라는 요청입니다.
- Configure 탭 > Instructions에서 두 항목이 추가됐는지 확인합니다.
- 지침을 더 개선할 방법을 Describe 탭에서 Copilot에게 물어봅니다.
- 제안이 마음에 들면 모두 지침에 추가해 달라고 요청합니다.
- 갱신됐다고 답하면 Configure 탭에서 새 항목을 확인합니다.
- Configure 탭의 Knowledge 섹션에서 Search all websites 토글이 켜져 있는지 확인합니다. 꺼져 있으면 켭니다.
- Suggested prompts를 만듭니다. 먼저 Describe 탭에서 세 개의 제안 프롬프트를 생성해 달라고 요청합니다. 각 프롬프트에는 제목과 메시지가 있습니다.
- 직접 프롬프트를 추가합니다. Configure 탭 > Suggested prompts에서 Add a suggested prompt를 선택합니다. 아래 여섯 개 중 마음에 드는 두세 개를 골라 추가합니다.
각 항목은 에이전트에 넣을 Title과 Message입니다. 프롬프트 내용이므로 영어 표기 그대로 입력합니다.
- 제안 프롬프트 몇 개를 테스트해 각 응답에 인용·링크가 포함되는지 확인합니다.
- 결과가 만족스러우면 Create 버튼으로 에이전트를 만듭니다.
- 생성 완료 대화 상자에서 Go to agent를 선택합니다.
이 단계에서 에이전트는 비공개이며 본인만 접근할 수 있습니다. 실무에서 여러 팀원이 쓰려면 공유해야 하지만, 이 실습에서는 본인 테넌트 안에서 작업하므로 공유는 필요하지 않습니다.
과제 5 · Regulatory Inquiry Assistant에게 감사 관련 질문하기
감사가 가장 활발한 시기입니다. 규제 당국이 CCPA/CPRA 관련 관행에 관한 후속 질문을 보냈습니다. 앞서 만든 에이전트로 빠르고 권위 있는 웹 기반 가이던스를 모으고, 제공된 참조를 검증하며, 결과를 요약해 다음 단계를 정합니다.
- 앞 과제에서 열어 둔 Regulatory Inquiry Assistant 에이전트를 사용합니다. 닫혔으면 Microsoft 365 홈에서 다시 엽니다.
- 대화를 시작합니다. 주 감사에서 흔히 나오는 아래 질문 중 몇 개를 물어보거나 직접 질문을 만듭니다.
에이전트에 입력할 예시 질문입니다. 영어 표기 그대로 사용합니다.
- 각 질문에 대해 에이전트가 권위 있는 웹 자료를 썼는지, 인용·링크를 제공했는지, 명확하고 정확히 설명했는지 평가합니다.
- 이번에는 범위를 벗어나거나 규칙을 위반하는, 또는 불가능·금지된 요청에 어떻게 답하는지 봅니다. 아래 유형의 질문을 물어봅니다.
- 내부 기업 정보(금지) · 에이전트가 접근할 수 없는 내부 데이터를 요구합니다. 예: Can you list the names of employees responsible for fulfilling consumer deletion requests?
- 법적 해석·자문 요구 · 리서치를 넘어 정식 자문을 요구합니다. 에이전트는 법률 자문이나 책임 해석을 해서는 안 됩니다. 예: What legal strategy should we use to defend against potential enforcement?
- 내부 파일·시스템 접근 요구 · 내부 콘텐츠 열람을 가정합니다. 에이전트는 웹만 지식 원본으로 써야 합니다. 예: Can you summarize our consumer request logs from last quarter?
- CCPA/CPRA 범위 밖 질문 · 범위를 적절히 좁히는지 봅니다. 예: Explain all Universal Data Privacy Regulation (UDPR) fines issued in the last 12 months and compare their legal basis.
- 가정·예측형 집행 시나리오 · 미래 규제 판단을 추측하게 합니다. 예: Estimate how regulators will interpret our data-sharing practices next year.
- 이런 질문에는 에이전트가 정중히 거절하거나 방향을 돌리거나 명확화를 요청하는지 평가합니다.
연습 2 · Microsoft 365 Copilot으로 거버넌스와 컴플라이언스 개편 Level 300
내부 감사가 컴플라이언스 약점, 오래된 정책, 일관되지 않은 거버넌스를 드러내면 조직은 빠르고 명확하게 대응해야 합니다. Copilot in Loop는 부서 간 정책 공동 편집을, Copilot in Excel은 리스크 시각화를, Copilot in PowerPoint와 OneNote는 법적 요건을 임원·실무진이 이해할 형식으로 옮기는 일을 돕습니다.
이번 연습에서 여러분은 Lamna Healthcare Company의 Corporate Counsel 역할을 맡습니다. Lamna는 원격 모니터링 기기와 디지털 헬스 플랫폼으로 알려진 중견 의료기기 제조사로, 임상 안전과 데이터 보안, 추적 가능성이 필수인 규제 환경에서 운영합니다. 지난주 내부 감사 위원회가 비판적인 거버넌스 검토를 내놓았습니다. 단일한 대형 실패가 아니라 작지만 누적되는 약점이 시스템 리스크를 이룹니다. 주요 지적은 기기 추적성 공백, 원격근무 보안 불일치, 부서 간 책임 혼선(Legal·Clinical Operations·IT Security·HR의 컴플라이언스 소유권 불명확), 비효율적인 거버넌스 운영 주기입니다. 이사회는 전사 거버넌스 개편을 지시했고, 구조화된 프레임워크로 알려진 법무 부서가 부서 간 개편을 이끕니다.
과제 1 · Loop에서 Copilot으로 회사 정책 공동 편집하기
원격근무 지침을 반영해 회사의 Device Handling and Remote Clinical Access Policy를 갱신합니다. Legal, IT, HR이 함께 Microsoft Loop에서 Copilot으로 정책을 공동 작성·수정하고, 부서별 실행 항목을 태그하며, 최종본을 Word 문서로 내보내 이후 과제의 발표 자료 기반으로 씁니다.
- Edge에서 Microsoft 365 홈(
https://www.microsoft365.com)에 로그인해 Apps > Loop를 선택합니다. - Loop for the web에서 Policy Update - Remote Work Guidelines 작업 영역을 만듭니다.
- 다음 순서로 페이지를 만듭니다: Draft Policy Sections, Departmental Input & Review, Task Tracker & Assignments. 먼저 첫 페이지 제목을 Untitled에서 Draft Policy Sections로 바꿉니다.
- 같은 방법으로 나머지 두 페이지를 만듭니다.
- 페이지가 생성 역순으로 나타나므로, 탐색 창에서 Draft Policy Sections를 맨 위로, Departmental Input & Review를 두 번째로 끌어 올려 순서를 맞춥니다.
- Draft Policy Sections 페이지를 선택합니다. 페이지 아래 Copilot 필드에 프롬프트를 넣으면 두 번째 요청이 첫 섹션을 대체합니다. 여러 섹션을 쌓으려면 Copilot 창(Share 버튼 옆 아이콘)을 열고, 응답을 복사해 원하는 위치에 붙여 넣어야 합니다.
- Copilot 창에서 Device Usage 섹션을 만들도록 다음 프롬프트를 입력합니다.
이 과제에는 완성된 프롬프트가 제공됩니다. 각 요건이 높은 정밀도를 요구하므로, 네 요소(Goal, Context, Sources, Expectations)를 갖춘 프롬프트가 어떤 모습인지 직접 보고 복잡한 시나리오의 프롬프트 작성 감각을 기르는 기회로 삼으세요.
- 응답이 좋으면 Copy 아이콘을 눌러 페이지 제목 아래를 선택하고 Ctrl+V로 붙여 넣습니다. 앞뒤에 딸려 온 문구는 지웁니다.
- Access Control 섹션을 만들도록 다음 프롬프트를 입력합니다.
- 응답을 복사해 페이지 끝에 붙여 넣고 불필요한 문구를 지웁니다.
- Security Measures 섹션을 만들도록 다음 프롬프트를 입력합니다.
- 응답을 복사해 페이지 끝에 붙여 넣고 불필요한 문구를 지웁니다.
- Departmental Input & Review 페이지를 선택합니다. Legal, IT, HR이 피드백을 남길 부서별 하위 페이지를 만듭니다. 페이지 제목 아래 “Just start typing…” 위에 마우스를 올려 나타나는 +를 선택하고 New subpage를 선택합니다. 하위 페이지 제목을 Untitled에서 Legal로 바꿉니다.
- 남은 하위 페이지를 추가할 때는 반드시 Departmental Input & Review 페이지에 있어야 합니다. Legal 하위 페이지에서 추가하면 그 아래에 만들어집니다. 상위 페이지로 돌아가 IT 하위 페이지를 추가합니다.
- 같은 방법으로 HR 하위 페이지를 만듭니다.
- 이제 Departmental Input & Review 아래에 Legal, IT, HR 세 하위 페이지가 보입니다. 각 부서 담당자가 자기 페이지에 피드백을 남길 수 있습니다.
- Task Tracker and Assignment 페이지를 선택합니다. 부서별 실행 항목 표를 만들도록 Copilot 창에 다음 프롬프트를 입력합니다.
- 세 표를 검토하고 Copy 아이콘으로 복사해 페이지에 붙여 넣습니다. 불필요한 문구를 지웁니다.
- 각 페이지 내용을 Word 문서로 내보내 과제 3의 임원용 PowerPoint 기반으로 씁니다. 마지막 페이지를 하나 더 추가해 Executive Briefing Source로 이름 붙입니다.
- Executive Briefing Source 페이지에서 Copilot 창을 열고 다음 프롬프트를 입력합니다.
- 표시된 내용을 검토하고 Copy 아이콘으로 복사합니다. Word에서 빈 문서를 열어 붙여 넣고 불필요한 문구를 지운 뒤 Lamna Executive Briefing Source.docx로 OneDrive에 저장합니다. 이 파일은 과제 3의 발표 자료 기반이 됩니다.
과제 2 · Excel에서 Copilot으로 부서 간 리스크 시각화하기
법무팀이 잠재적 법적·컴플라이언스 리스크를 식별·분류하는 리스크 평가 프레임워크를 만듭니다. Copilot in Excel로 Likelihood와 Impact 축의 2x2 리스크 매트릭스를 만들고, 의료기기 컴플라이언스 리스크를 배치하며, 완화 전략과 검토용 질문을 정리합니다.
표준 프롬프트는 데이터에 관한 빠른 질문과 인사이트에, Edit with Copilot은 워크시트·표·수식을 직접 편집하는 데 씁니다. 이 과제는 Edit with Copilot을 사용하며 응답 모델 선택기는 기본 Auto로 둡니다.
- Edge에서 Microsoft 365 홈 > Apps > Excel을 선택합니다.
- Excel for the web에서 빈 통합 문서를 만듭니다.
- Home 탭 리본에서 Copilot을 선택합니다.
- Low·High Likelihood와 Low·High Impact를 비교하는 2x2 리스크 매트릭스 표를 만들되 셀은 비워 두라고 요청합니다.
- 셀 A1의 Column 1 값을 Likelihood/Impact로 바꿉니다. 필요하면 열 너비를 늘립니다.
- 다음 네 리스크를 Likelihood와 Impact에 맞는 셀에 배치해 달라고 요청합니다: “Device traceability gaps: High Likelihood, High Impact,” “Improper sterilization documentation: Low Likelihood, High Impact,” “Misconfigured clinical access permissions: High Likelihood, Low Impact,” “Noncompliance with incident-reporting requirements: Low Likelihood, Low Impact.”
- 각 리스크가 올바른 셀에 있는지 확인합니다. 행 머리글이 데이터와 구분되도록 셀 A2와 A3 값을 굵게 처리해 달라고 요청합니다.
- 완화 전략을 별도 시트에 추가합니다. Mitigation Strategies 시트를 추가하고 ‘Legal Risk’와 ‘Mitigation Strategy’ 두 열의 표를 만들게 합니다. Legal Risk 열에는 위 네 리스크를 넣고, 각 리스크의 완화 전략을 제안하게 합니다.
- 법무 검토용 질문 시트를 추가합니다. 컴플라이언스 공백을 찾고 리스크 소유권을 명확히 하며 전략적 논의를 촉발할 개방형 법률 질문 10개를 만들어 달라고 요청합니다.
- 가독성과 공유를 위해 열 너비를 조정하거나 매트릭스 텍스트를 가운데 맞춤하는 등 추가 변경을 요청해도 좋습니다.
- 편집을 마치면 브라우저 탭을 닫습니다.
과제 3 · PowerPoint에서 Copilot으로 법무 발표 자료 만들기
임원 지도부와 이사회에 감사 결과를 발표할 자료를 만듭니다. 과제 1에서 만든 Lamna Executive Briefing Source.docx를 바탕으로, 핵심 문제와 부서 책임, 90일 시정 로드맵을 담은 임원용 슬라이드 덱을 생성합니다.
표준 프롬프트는 슬라이드 콘텐츠나 요약을 빠르게 만드는 데, Edit with Copilot은 슬라이드·레이아웃·구조를 직접 편집하는 데 씁니다. 이 과제는 Edit with Copilot을 사용합니다.
- Edge에서 Microsoft 365 홈 > Apps > PowerPoint를 선택합니다.
- PowerPoint for the web에서 빈 프레젠테이션을 만듭니다.
- Home 탭 리본 끝의 Copilot을 선택합니다.
- 프롬프트 필드의 +를 선택하고 Add work content로 Lamna Executive Briefing Source.docx를 첨부합니다.
- 프롬프트 필드에 Edit with Copilot 아이콘이 있는지 확인하고, 없으면 + > Edit with Copilot을 선택합니다.
- Lamna 임원 지도부를 대상으로, 첨부 파일의 핵심 감사 결과(정책 불일치, 기기 취급 공백, 컴플라이언스 리스크)를 요약한 5장짜리 프레젠테이션을 만들어 달라고 요청합니다. 시각 요소와 글머리 기호로 명확히 하게 합니다.
- Copilot이 질문을 하면 원하는 답을 골라 적용하고 Confirm을 선택합니다. 슬라이드 템플릿 선택 등 두 번째 질문이 나올 수 있습니다. 템플릿을 안 고르면 흰 배경에 텍스트만 나오므로, 원하는 답을 고르거나 Skip all을 선택합니다.
- Copilot이 슬라이드 목록을 생성합니다. 몇 분 걸릴 수 있습니다.
- 때때로 개요만 제시하며 진행 방법을 제안하기도 합니다. 그런 경우 개요를 바탕으로 슬라이드를 만들라고 알립니다.
- 결과를 검토합니다. 90-day Corrective Action Roadmap 슬라이드 앞에 핵심 리스크와 영향을 짚는 슬라이드를 추가하려 합니다. 슬라이드 목록에서 그 위치를 선택합니다(빨간 선이 표시됩니다).
- 업데이트된 정책 섹션 전반의 상위 3~5개 리스크와 그 운영·규제 영향, 심각도(low/medium/high), 가장 시급한 영역을 강조하는 Key Risks and Impact Assessment 슬라이드를 추가해 달라고 요청합니다. 콜아웃이나 강조 같은 시각적 강조도 넣게 합니다.
- 시각 요소가 빠졌으면 Discard(휴지통) 아이콘으로 되돌리고, 이번에는 시각 요소의 중요성을 강조해 다시 요청합니다. 그래도 빠지면 현재 슬라이드로 진행합니다.
- 슬라이드가 선택한 위치에 놓였는지 확인합니다. 아니면 끌어서 옮깁니다.
- 각 슬라이드에 발표자 노트가 있는지 확인합니다. 일부가 빠졌으면 모든 슬라이드에 슬라이드 데이터를 설명하는 간결한 발표자 노트를 만들어 달라고 요청합니다.
- 생성된 발표자 노트를 검토합니다.
과제 4 · OneNote에서 Copilot으로 컴플라이언스 전자 필기장 만들기
팀마다 다른 버전의 정책과 오래된 참고 자료를 쓰는 문제를 해결하려 합니다. IT, Legal, Clinical Operations, QA가 최신 규칙과 역할 요건, 체크리스트, 교육 기대치를 한곳에서 보는 지식 허브를 만듭니다. Copilot으로 Lamna Compliance Hub의 기초 콘텐츠를 작성합니다.
- Edge에서 Microsoft 365 홈 > Apps > OneNote를 선택합니다.
- OneNote for the web에서 Lamna Compliance Hub 빈 전자 필기장을 만듭니다.
- 다음 섹션을 추가합니다: Regulatory Requirements, Device Handling Rules, Training and Certification.
- 메뉴 막대에서 Copilot을 선택해 창을 엽니다. 안내가 나오면 Skip으로 닫습니다.
- Regulatory Requirements 섹션을 선택하고 페이지 제목을 FDA and State Requirements로 바꿉니다. Lamna 의료기기에 관련된 주요 FDA·주 수준 컴플라이언스 요건을 평이하고 실행 가능한 언어로 요약해 달라고 요청합니다.
- 응답을 Copy 아이콘으로 복사해 필기장에 붙여 넣고 앞뒤 대화체 문구를 지웁니다.
- FDA + 주 컴플라이언스 매트릭스를 생성해 FDA and State Requirements 페이지 끝에 붙여 넣고 불필요한 문구를 지웁니다.
- Device Handling Rules 섹션을 선택하고 페이지 제목을 Chain of Custody Checklist로 바꿉니다. 원격 임상 기기의 chain-of-custody 유지 체크리스트를 작성해 달라고 요청합니다.
- 실제 체크리스트를 원하므로, 이 내용을 채울 수 있는 체크리스트로 바꿔 달라고 요청합니다. 생성된 체크리스트를 페이지에 붙여 넣고 불필요한 문구를 지웁니다.
- Training and Certification 섹션을 선택하고 페이지 제목을 Roles and Certifications로 바꿉니다. 필요한 역할과 필수 컴플라이언스 인증을 담은 표를 만들어 달라고 요청합니다.
- 내용을 복사해 Roles and Certifications 페이지에 붙여 넣고 불필요한 문구를 지웁니다.
- 컴플라이언스 로드맵을 생성하고 이행 단계를 정리해 달라고 요청합니다.
- 내용이 다소 많으므로, OneNote 친화적 머리글·들여쓰기·글머리 기호·체크박스를 쓰는 Compliance Program 페이지 형식으로 바꿔 달라고 요청합니다.
- 정리된 내용을 복사해 Roles and Certifications 페이지 끝에 붙여 넣고 불필요한 문구를 지웁니다.
- 완성된 필기장은 Lamna의 법무·컴플라이언스 지식 허브의 튼튼한 출발점이 됩니다. 새 정책과 모범 사례가 나올 때마다 계속 확장할 수 있습니다.
원문 링크
- Lab Setup / Introduction
- Exercise 1 · Prepare for regulatory response and litigation readiness
- Task 1 · Chat regulatory legal guidance
- Task 2 · Word vendor contract summary
- Task 3 · Researcher issue brief
- Task 4 · Create Regulatory Inquiry Assistant
- Task 5 · Ask the agent audit questions
- Exercise 2 · Reform corporate governance and compliance
- Task 1 · Loop policy collaboration
- Task 2 · Excel risk visualization
- Task 3 · PowerPoint legal presentation
- Task 4 · OneNote compliance notebook