종이 동의서의 문제
정형외과 임상 연구를 진행해 보신 분이라면 이런 경험이 있으실 것입니다.
수술 전 진료에서 환자가 동의서에 서명합니다. 동의서는 폴더에 넣어지고, 폴더는 서류 캐비닛에 보관됩니다. 6개월 후 IRB(기관생명윤리위원회) 감사관이 확인을 요청했을 때, 아무도 그 서류를 찾지 못합니다.
더 곤란한 경우도 있습니다. 지난달 동의서 양식이 버전 3으로 업데이트되었는데 클리닉에서는 여전히 버전 2를 인쇄해서 사용하고 있습니다. 코호트의 절반이 잘못된 버전에 서명하게 됩니다.
최악의 경우, 환자가 동의 철회를 요청합니다. 누군가 포스트잇에 적어 놓았는데, 그 포스트잇이 사라집니다.
이것은 예외적인 사례가 아닙니다. 교육 병원과의 대화를 통해 연구가 종료되기 전까지 종이 동의서의 약 10-15%가 파일링이나 버전 관리에 어떤 형태로든 문제가 발생한다는 것을 확인했습니다.
두 가지 버전, 하나의 플랫폼
iRehab v2.1에는 두 가지 다른 사용 사례를 위한 이중 버전 전자 동의서 플랫폼이 탑재되어 있습니다.
병원 버전(IRB 연구) — 연구 목적, 위험, 이익, 데이터 사용 범위, 철회권을 포함하는 완전한 연구 공개. GCP(Good Clinical Practice) 요건을 충족합니다. IRB 승인 연구를 수행하는 교육 병원을 위해 설계되었습니다.
개인 버전(QI: 품질 개선) — 개인 진료의 수술 후 결과 추적을 위한 간소화된 동의서입니다. IRB 절차가 필요 없습니다. 자체 임상 개선을 위해 수술 후 성과를 추적하는 클리닉을 위해 설계되었습니다.
의사가 사용할 버전을 한 번 설정하면, 모든 신규 환자에게 올바른 동의서가 자동으로 표시됩니다.
환자 플로우: 대시보드 우선 인터스티셜(Dashboard-First Interstitial)
첫 로그인 시(또는 의사가 새 케어 에피소드를 생성할 때), Patient PWA는 대시보드를 표시하기 전에 전체 화면 동의서 인터스티셜 화면을 표시합니다. 환자는 반드시 "동의" 또는 "거절"을 선택해야 하며, "나중에" 옵션은 없습니다.
이 설계 패턴을 저희는 대시보드 우선 인터스티셜이라고 부릅니다. 어떤 환자도 실수로 동의를 건너뛸 수 없도록 보장합니다. "진행하기 전에 서명이 필요합니다"라는 원칙의 디지털 구현이지만, 분실이나 잘못된 파일링, 실수로 파쇄될 위험이 없습니다.
의사 플로우: 4색 동의 배지(Consent Badge)
Doctor PWA의 환자 목록에서 각 환자에게 동의 상태 배지가 표시됩니다:
- 녹색 — 동의 완료. 연구 분석에 포함 가능합니다.
- 노란색 — 보류 중. 환자가 아직 동의서를 열지 않았습니다.
- 빨간색 — 거절. 연구에 포함되지 않으며, 임상 치료는 정상적으로 계속됩니다.
- 회색 — 철회됨. 이전에 동의한 후 철회. 연구 데이터 수집이 중단됩니다.
서류 캐비닛을 뒤질 필요가 없습니다. 하나의 화면에서 전체 상황을 파악할 수 있습니다.
철회: 환자의 권리, 시스템의 책임
GCP는 명확하게 규정하고 있습니다. 참여자는 임상 치료에 영향 없이 언제든지 동의를 철회할 수 있어야 합니다.
iRehab에서 환자는 홈 화면의 동의 상태 카드를 탭하여 철회할 수 있습니다. 철회 시 시스템은 다음을 수행합니다:
- 연구 관련 PROM 스케줄링 중지
- 이미 수집된 데이터 보존(GCP 요건 준수)
- 모든 임상 기능(운동, 통증 보고, 상처 사진) 완전 유지
- 의사 측 배지를 녹색에서 회색으로 자동 변경
동의의 전체 라이프사이클은 추가 전용 이벤트 로그(Append-Only Event Log)로 기록됩니다. 모든 동의, 거절, 철회는 타임스탬프가 포함된 ConsentEvent를 생성합니다. 덮어쓰기는 절대 이루어지지 않으며, 삭제도 없습니다.
위변조 방지: SHA-256 해시(Hash)
서명 시점에 시스템은 템플릿 버전, 타임스탬프, 환자 ID, 동의 상태를 대상으로 SHA-256 해시를 계산합니다.
플랫폼 관리자를 포함하여 누군가가 서명 후 동의 기록을 변경하려 하면 해시가 일치하지 않게 됩니다. 감사 시 불일치가 즉시 감지됩니다.
이것은 블록체인(Blockchain)이 아닙니다. 저희는 블록체인이 이 사용 사례에는 과도한 설계라고 판단합니다. SHA-256 해시와 추가 전용 이벤트 로그의 조합으로, 복잡성이나 비용 없이 임상 연구에 충분한 감사 무결성을 제공합니다.
화이트 라벨 테마(White-Label Theming): 신뢰가 동의율을 좌우합니다
전자 동의서 사양서에서 좀처럼 다루지 않는 질문이 있습니다. 환자가 동의서를 보았을 때, 누구를 신뢰하고 있을까요?
앱이 한 번도 들어본 적 없는 기술 회사 것으로 보인다면 주저하는 것은 자연스러운 반응입니다. 그러나 치료를 받고 있는 병원의 색상과 정체성을 앱이 반영하고 있다면 신뢰의 장벽은 크게 낮아집니다.
iRehab의 화이트 라벨 테마 시스템은 각 병원이 자체 브랜드 색상을 설정할 수 있게 합니다. Doctor PWA와 Patient PWA 모두 병원의 정체성을 반영합니다. 환자가 QR 코드를 스캔하는 순간부터 동의서에 서명하는 순간까지 일관된 경험이 제공됩니다.
병원의 컬러 팔레트를 적용하면 환자가 앱을 처음 열었을 때 친숙함을 느낄 수 있습니다. 또한 병원 내에서 느끼는 소속감이 집까지 연장됩니다. iRehab의 "가족 우선" 이념과 병원의 브랜드가 서로 보강하여, 환자에게 보이는 것은 낯선 기술 제품이 아니라 이미 신뢰하고 있는 의료팀의 자연스러운 연장입니다.
현재 대만 중부 및 북부의 병원에서 테마가 운영 중이며, 참여 병원이 계속 늘어나고 있습니다.
IRB 신청과의 연동
IRB 신청을 준비 중이시라면, iRehab은 포괄적인 연구용 데이터 보안 성명서를 제공합니다. 신청서의 "데이터 보안" 섹션에 인용하거나 첨부할 수 있습니다.
포함 내용:
- 수집되는 11종 데이터(19종 검증된 PROM 평가 도구 포함)
- 저장 및 암호화(Firestore, TLS 1.3, AES-256)
- 접근 제어(IDOR Guard, JWT Scope)
- 내보내기 및 비식별화
- AI 도구 접근 경계
19종 PROM 평가 도구: 첫날부터 연구 수준의 데이터
전자 동의서는 독립된 기능이 아니라 연구 데이터 수집의 출발점입니다. 환자가 동의하면 술식에 맞는 PROM 설문이 자동으로 스케줄링됩니다:
- 관절 세대: KOOS JR, HOOS JR, WOMAC, Oxford Knee/Hip Score, PROMIS Global-10, EQ-5D-5L
- 대퇴골 근위부 골절 세대: Parker Mobility Score
- 척추 세대: ODI, NDI, Macnab, VAS Back/Leg 분리
- 어깨 세대: UCLA Shoulder Score, Constant-Murley(환자 기입 부분), QuickDASH
수술 전 기준선부터 1년 추적까지, 데이터 수집은 자동이고, 채점도 자동이며, 기한 초과 추적도 자동입니다. 연구자는 마지막에 JSON을 내보내기만 하면 됩니다. 수동 설문 배포도, 환자에게 기입을 독촉하는 일도 필요 없습니다.
종이에서 디지털로 — 기술 그 자체가 아닌 가치
전자 동의서의 가치는 디지털화 자체에 있는 것이 아닙니다. 그 본질은 다음에 있습니다:
- 분실 없는 동의서 — 클라우드 저장, 암호화, 백업 완료
- 항상 올바른 버전 — 시스템이 최신 템플릿만 제공
- 철회 기록 — 추가 전용 이벤트 로그로 감사 대응 완료
- 브랜드 일관성 — 화이트 라벨 테마로 앱이 병원 자체 것처럼
- 매끄러운 연구 파이프라인 — 동의 서명 후 PROM 수집 자동 시작
정형외과 임상 연구를 계획 중이시고 iRehab이 선생님의 워크플로우에 어떻게 적합한지 확인하고 싶으시다면, 문의해 주세요.
