아이디어를 개발 업체에 설명하기 전에 NDA가 필요할까?
새로운 웹서비스나 앱 아이디어를 개발 업체에 설명하려고 할 때 가장 걱정되는 부분 중 하나는 아이디어 유출입니다.
새로운 웹서비스나 앱 아이디어를 개발 업체에 설명하려고 할 때 가장 걱정되는 부분 중 하나는 아이디어 유출입니다.
- 개발 업체가 비슷한 서비스를 먼저 만들면 어떡할까?
- 다른 고객에게 아이디어를 전달하면 어떡할까?
- 견적만 받은 뒤 프로젝트를 진행하지 않아도 정보가 보호될까?
- 기능과 사업모델을 어디까지 설명해야 할까?
이 때문에 상담 전에 NDA, 즉 비밀유지계약을 체결해야 하는지 고민하게 됩니다.
결론부터 말하면 모든 첫 상담 전에 반드시 NDA가 필요한 것은 아닙니다.
초기 상담에서는 민감한 세부 정보를 제외하고 프로젝트의 문제와 목적, 주요 사용자, 필요한 기능 정도만 설명할 수 있습니다.
반대로 다음과 같은 정보를 공유해야 정확한 검토가 가능한 프로젝트라면 NDA 체결을 검토하는 것이 좋습니다.
- 공개되지 않은 사업모델
- 독자적인 계산식이나 알고리즘
- 고객사 명단
- 내부 매출과 비용
- 제휴 조건
- 출시 전 제품 정보
- 사내 업무 데이터
- 연구개발 자료
- 사용자 개인정보
- 비공개 계약 내용
중요한 것은 NDA를 무조건 먼저 요구하는 것이 아니라 어떤 정보를 언제, 누구에게, 어떤 목적으로 공개할지 단계적으로 관리하는 것입니다.
이 글은 개발 외주 상담 과정에서 참고할 수 있는 일반적인 실무 안내입니다. 구체적인 권리 보호와 계약 효력은 정보의 성격과 계약 내용에 따라 달라질 수 있으므로 중요한 프로젝트는 변호사 등 전문가의 검토를 받는 것이 안전합니다.
NDA란?
NDA는 Non-Disclosure Agreement의 약자로, 한국어로는 비밀유지계약이라고 합니다.
정보를 제공하는 사람과 정보를 받는 사람 사이에서 다음 내용을 정하는 계약입니다.
- 어떤 정보가 비밀정보인가?
- 어떤 목적으로 사용할 수 있는가?
- 누구에게 공개할 수 있는가?
- 어떻게 보관해야 하는가?
- 언제 반환하거나 삭제해야 하는가?
- 의무가 언제까지 유지되는가?
- 위반하면 어떻게 처리하는가?
NDA는 단순히 이 아이디어를 비밀로 해주세요라는 약속보다 훨씬 구체적이어야 합니다.
NDA가 특히 필요한 경우
1. 공개되지 않은 핵심 기술을 설명해야 하는 경우
다음과 같은 기술 정보가 프로젝트의 경쟁력이라면 NDA를 검토할 수 있습니다.
- 고유한 추천 방식
- 데이터 처리 방법
- 자동화 로직
- 제조·분석 방식
- 독자적인 알고리즘
- 내부 시스템 구조
- 연구 결과
- 학습 데이터 구성
단순히 AI를 사용한 서비스라는 아이디어보다 실제 구현 방식과 데이터가 더 민감할 수 있습니다.
2. 내부 데이터와 자료를 전달해야 하는 경우
개발 업체가 다음 자료를 확인해야 견적이나 개발이 가능한 경우입니다.
- 실제 고객 데이터
- 매출 자료
- 직원 정보
- 업무 매뉴얼
- 기존 시스템 데이터베이스
- 내부 API 문서
- 운영 로그
- 계약서
- 제휴사 정보
이 경우에는 NDA뿐 아니라 자료 전달 방식과 접근 권한도 함께 정해야 합니다.
3. 출시 전 서비스나 제품을 공개하는 경우
아직 시장에 공개되지 않은 제품이나 사업을 개발 업체가 먼저 접할 수 있습니다.
- 신제품
- 신규 브랜드
- 신규 요금제
- 비공개 제휴
- 투자 전 사업계획
- 공개 전 서비스
- 인수·합병 관련 정보
공개 시점이 중요한 프로젝트라면 외부 공개 금지와 포트폴리오 사용 조건도 함께 정하는 것이 좋습니다.
4. 여러 업체에 상세 견적을 요청하는 경우
여러 개발 업체에 같은 자료를 전달하면 정보에 접근하는 사람이 늘어납니다.
민감한 자료를 다수 업체에 배포하기보다 다음처럼 단계적으로 진행할 수 있습니다.
- 공개 가능한 정보로 1차 상담
- 후보 업체 선정
- NDA 체결
- 상세 자료 제공
- 구체적인 견적과 제안 요청
이 방식이면 불필요하게 많은 사람에게 핵심 정보를 공개하지 않을 수 있습니다.
5. 경쟁 가능성이 있는 업체와 상담하는 경우
개발 업체가 특정 산업의 자체 서비스를 운영하거나 비슷한 제품을 개발하고 있다면 이해충돌 가능성을 확인할 수 있습니다.
다음 질문을 해볼 수 있습니다.
- 현재 유사한 서비스를 직접 운영하고 있나요?
- 경쟁 관계에 있는 고객사의 프로젝트를 진행하고 있나요?
- 프로젝트 정보에 접근하는 사람은 누구인가요?
- 다른 프로젝트 팀과 정보가 분리되나요?
필요하다면 NDA에 경쟁사나 특정 사업 영역에 관한 조건을 별도로 검토할 수 있습니다.
첫 상담부터 NDA가 꼭 필요하지 않을 수 있는 경우
1. 이미 공개된 아이디어인 경우
다음 정보만 설명한다면 민감도가 높지 않을 수 있습니다.
- 공개된 시장 문제
- 일반적인 서비스 유형
- 홈페이지 제작 목적
- 필요한 페이지
- 표준적인 회원·결제 기능
- 공개된 경쟁 서비스
- 예상 일정과 예산
예를 들어 다음 설명은 핵심 비밀을 포함하지 않을 수 있습니다.
중소기업 고객이 온라인으로 설문을 작성하고 결과를 다운로드할 수 있는 웹서비스를 만들려고 합니다.
회원가입, 설문 작성, 관리자 기능과 PDF 다운로드가 필요합니다.
초기 상담에서는 이 정도로도 업체의 가능 범위와 대략적인 비용을 확인할 수 있습니다.
2. 표준적인 기업 홈페이지인 경우
회사 소개, 서비스, 포트폴리오, 문의 기능이 중심인 일반적인 홈페이지라면 별도의 NDA 없이 상담하는 경우도 많습니다.
다만 홈페이지에 공개 전 제품, 고객사 정보, 내부 전략이 포함된다면 해당 자료만 별도로 보호할 수 있습니다.
3. 업체의 기본 역량만 확인하는 단계
처음부터 전체 사업계획서를 제공하지 않고 다음 내용만 물어볼 수 있습니다.
- 유사한 기능 경험
- 개발 방식
- 예상 진행 절차
- 담당 범위
- 유지보수
- 대략적인 예산 범위
업체를 어느 정도 검토한 뒤 상세 정보를 공유해도 늦지 않습니다.
NDA가 모든 아이디어를 완벽하게 보호하는 것은 아닙니다
NDA를 체결했다고 해서 사업 아이디어 전체를 독점할 수 있는 것은 아닙니다.
예를 들어 다음과 같은 넓은 개념은 이미 시장에 존재하거나 독점하기 어려울 수 있습니다.
- AI로 콘텐츠를 만드는 서비스
- 전문가와 고객을 연결하는 플랫폼
- 회원제 교육 서비스
- 온라인 예약 시스템
- 기업용 업무 관리 도구
NDA의 핵심은 넓은 아이디어 자체보다 계약에서 정한 구체적인 비밀정보의 사용과 공개를 제한하는 데 있습니다.
따라서 보호하려는 정보를 구체적으로 정하는 것이 중요합니다.
비밀정보는 구체적으로 정의해야 합니다
좋지 않은 예시는 다음과 같습니다.
프로젝트와 관련된 모든 정보는 비밀정보로 한다.
범위가 지나치게 넓으면 무엇이 실제로 비밀인지 판단하기 어려울 수 있습니다.
다음처럼 범주를 나눠 작성할 수 있습니다.
비밀정보
- 미공개 사업계획과 수익모델
- 기능 명세와 화면 설계
- 고객사와 제휴사 정보
- 내부 매출 및 비용 자료
- 데이터베이스 구조
- 알고리즘과 처리 방식
- 소스코드
- API 문서와 접근키
- 비공개로 표시하여 전달한 문서
- 회의에서 비밀정보임을 고지한 내용
프로젝트에 따라 필요한 범위를 조정해야 합니다.
일반적으로 비밀정보에서 제외하는 항목
NDA에는 다음 정보가 비밀정보에서 제외될 수 있다는 조건을 두기도 합니다.
- 공개 당시 이미 알려진 정보
- 정보를 받은 사람이 이전부터 적법하게 보유한 정보
- 비밀유지 의무 없이 제3자로부터 적법하게 받은 정보
- 비밀정보를 사용하지 않고 독립적으로 개발한 정보
- 정보 제공자의 승인으로 공개된 정보
- 법령이나 법원의 요구에 따라 공개해야 하는 정보
예외 조건이 없다면 이미 공개된 정보까지 비밀이라고 주장하는 문제가 생길 수 있습니다.
NDA에 포함하면 좋은 항목
1. 계약 당사자
누가 정보를 제공하고 누가 받는지 명확히 작성합니다.
개발 업체뿐 아니라 실제 참여 인력과 외주 인력이 정보에 접근할 수 있는지도 확인해야 합니다.
2. 비밀정보의 범위
문서, 회의, 파일, 데이터, 소스코드 등 보호할 정보를 정의합니다.
3. 정보 사용 목적
제공된 정보는 다음 목적 안에서만 사용하도록 정할 수 있습니다.
본 프로젝트의 견적 검토, 제안, 설계 및 개발 수행
개발 업체가 다른 프로젝트나 자체 서비스에 사용하는 것을 제한하는 기준이 됩니다.
4. 공개 가능한 사람
다음과 같이 접근 범위를 정할 수 있습니다.
- 프로젝트 담당자
- 실제 개발자
- 디자이너
- 회사 내부 임직원
- 사전 승인된 재하도급 인력
- 법률·회계 자문인
정보를 받아야 할 필요가 있는 사람에게만 공개하는 방식이 좋습니다.
5. 관리 의무
- 접근 권한 제한
- 파일 공유 제한
- 개인 이메일 전송 금지
- 공개 저장소 업로드 금지
- 계정 공유 금지
- 비밀번호 관리
- 자료 복제 제한
- 분실 시 통지
민감한 데이터라면 보관 방식도 함께 정해야 합니다.
6. 비밀유지 기간
NDA의 의무가 언제까지 유지되는지 정합니다.
- 상담 종료 후 일정 기간
- 계약 종료 후 일정 기간
- 정보가 공개될 때까지
- 특정 정보에 한해 별도 기간
모든 정보를 영구적으로 비밀로 유지하도록 하기보다 정보의 성격에 맞게 정하는 것이 좋습니다.
7. 반환과 삭제
상담이나 프로젝트가 종료되면 다음 자료를 반환하거나 삭제하도록 정할 수 있습니다.
- 기획서
- 고객 데이터
- 소스코드
- 디자인
- API 키
- 다운로드한 파일
- 백업본
- 출력물
다만 법적·회계상 보관해야 하는 자료나 자동 백업에 포함된 자료는 별도 조건이 필요할 수 있습니다.
8. 위반 시 처리
- 위반 사실 통지
- 사용 중단
- 자료 반환·삭제
- 손해배상
- 가처분 등 법적 조치
- 분쟁 해결 절차
과도하게 큰 위약벌을 일률적으로 넣기보다 실제 프로젝트와 정보의 중요성에 맞게 검토하는 것이 좋습니다.
9. 권리 이전 여부
NDA는 정보 공개와 사용을 제한하는 계약이지, 아이디어나 기술의 소유권을 이전하는 계약은 아닙니다.
다음 내용을 분리해 정할 수 있습니다.
비밀정보를 제공한다는 사실만으로 특허권, 저작권, 소유권 또는 사용권이 상대방에게 이전되지 않는다.
개발 결과물의 저작권과 소스코드 권리는 별도의 개발 계약에서 정하는 것이 좋습니다.
10. 포트폴리오 공개
개발 업체가 완료 프로젝트를 포트폴리오로 소개할 수 있는지도 정할 수 있습니다.
- 공개 가능 시점
- 회사명 공개 여부
- 화면 공개 범위
- 기능 설명 범위
- 사전 승인
- 비공개 프로젝트 여부
NDA와 개발 계약에서 포트폴리오 사용 조건이 충돌하지 않도록 확인해야 합니다.
NDA만 체결하고 자료를 아무렇게나 관리하면 부족할 수 있습니다
중요한 정보를 보호하려면 실제 관리도 필요합니다.
- 문서에
대외비또는Confidential표시 - 필요한 사람에게만 공유
- 링크 접근 권한 설정
- 자료별 다운로드 제한
- 개인 메신저보다 공식 채널 사용
- API 키와 비밀번호 별도 전달
- 프로젝트 종료 후 권한 회수
- 공유 자료 목록 기록
- 최신 버전과 폐기 버전 관리
비밀이라고 주장하면서 누구나 접근 가능한 공개 링크로 공유하면 관리 상태를 설명하기 어려울 수 있습니다.
개발 업체에 처음부터 모든 자료를 줄 필요는 없습니다
정보를 세 단계로 나눠 제공할 수 있습니다.
1단계: 공개 가능한 정보
- 해결하려는 문제
- 주요 사용자
- 핵심 기능
- 목표 일정
- 예산 범위
2단계: NDA 체결 후 제공
- 상세 기능
- 운영 방식
- 고객 흐름
- 내부 자료
- 비공개 전략
3단계: 계약 후 제한적으로 제공
- 실제 고객 데이터
- 서버 계정
- API 키
- 개인정보
- 전체 소스코드
- 내부 시스템 접근
모든 정보를 한 번에 제공하기보다 실제 업무에 필요한 시점에 제공하는 것이 안전합니다.
지나치게 넓은 NDA가 상담을 어렵게 할 수도 있습니다
다음과 같은 조건은 개발 업체가 검토를 부담스러워할 수 있습니다.
- 모든 관련 업종의 프로젝트를 장기간 금지
- 이미 알고 있던 정보까지 모두 비밀로 간주
- 위반 여부와 무관한 과도한 위약금
- 무기한 비밀유지
- 독립적으로 개발한 결과까지 의뢰사 소유로 간주
- 상담만으로 모든 책임을 부담
의뢰사의 정보를 보호하면서도 개발 업체가 현실적으로 준수할 수 있는 조건이어야 합니다.
NDA를 요청하기 전에 정리할 것
보호할 정보:
정보가 아직 공개되지 않았는가:
경제적 가치가 있는가:
누구에게 공개할 것인가:
어떤 목적으로 제공하는가:
어느 단계에서 제공할 것인가:
보호가 필요한 기간:
프로젝트 종료 후 삭제할 자료:
포트폴리오 공개 가능 여부:
실제 자료 관리 방법:
개발 업체에 보낼 수 있는 메시지 예시
안녕하세요.
프로젝트의 초기 목적과 일반적인 기능은 먼저 설명드릴 수 있습니다.
다만 구체적인 사업모델, 내부 데이터와 비공개 운영 방식이 포함되어 있어 상세 견적 단계 전에 상호 NDA 체결이 가능한지 확인 부탁드립니다.
NDA 체결 후 상세 요구사항과 관련 자료를 전달드리겠습니다.
NDA 검토 체크리스트
[ ] 계약 당사자가 정확한가?
[ ] 비밀정보 범위가 구체적인가?
[ ] 공개 정보와 기존 보유 정보의 예외가 있는가?
[ ] 사용 목적이 제한되어 있는가?
[ ] 참여 인력과 재하도급 조건이 있는가?
[ ] 보관과 접근 제한 기준이 있는가?
[ ] 비밀유지 기간이 적절한가?
[ ] 반환·삭제 조건이 있는가?
[ ] 권리 이전 여부가 구분되어 있는가?
[ ] 포트폴리오 사용 조건이 있는가?
[ ] 위반 시 처리와 분쟁 해결 기준이 있는가?
마무리
개발 업체에 아이디어를 설명하기 전에 NDA가 항상 필요한 것은 아닙니다.
초기 상담에서는 공개 가능한 정보만으로 업체의 경험과 대략적인 범위를 확인할 수 있습니다.
다만 정확한 검토를 위해 미공개 기술, 내부 데이터, 고객 정보와 독자적인 사업 구조를 공개해야 한다면 NDA 체결을 검토하는 것이 좋습니다.
NDA만으로 끝내기보다 다음 세 가지를 함께 적용하는 것이 중요합니다.
- 보호할 정보를 구체적으로 정한다.
- 필요한 시점에 필요한 사람에게만 공개한다.
- 접근 제한과 자료 회수 등 실제 비밀관리도 시행한다.
