외주개발 위험 점검

MVP·시제품 외주개발,
위험 신호 8가지를 확인하세요.

외주개발은 일정이 조금 늦는 것보다 진행 상황을 확인할 수 없고, 결과물이 남지 않고, 계약 범위와 실제 개발 내용이 계속 달라지는 상황이 더 위험합니다. 작은 이상 신호를 조기에 발견하면 프로젝트를 되돌릴 여지가 있습니다.

가장 위험한 질문

“지금 어디까지 개발됐는지 정확히 모르겠다.”

이 상태가 반복된다면 진행률보다 프로젝트 관리 구조를 먼저 점검해야 합니다.

일정 일정 위험

지연 사유와 회복 계획이 없는 상태

범위 범위 위험

계약과 실제 개발 내용이 계속 달라짐

자산 자산 위험

소스·계정·문서를 발주자가 통제하지 못함

소통 소통 위험

완료 여부와 이슈 상태를 확인하기 어려움

위험 신호 8가지

외주개발에서 자주 보이는 위험 신호

01 · 진행상황

“거의 다 됐습니다”만 반복합니다.

  • 실제 테스트 URL이나 빌드를 보여주지 않음
  • 기능별 완료·미완료 목록이 없음
  • 다음 검수 시점과 대상이 불명확함
02 · 지연

일정은 미뤄지는데 회복 계획이 없습니다.

  • 매번 새로운 지연 사유가 등장
  • 수정된 일정표가 없음
  • 우선순위 조정 없이 전체 범위를 그대로 유지
03 · 범위

무엇이 계약 범위인지 계속 달라집니다.

  • 기획서와 견적서 내용이 다름
  • 기존 요구사항도 추가개발이라고 주장
  • 변경 요청과 버그가 구분되지 않음
04 · 소스

소스코드와 Git을 확인할 수 없습니다.

  • 개발 종료 후 한 번에 전달한다고 함
  • 업체 개인 저장소만 사용
  • 현재 운영 버전과 소스 버전을 확인할 수 없음
05 · 계정

서버·도메인·API가 업체 계정에 묶여 있습니다.

  • 발주자가 관리자 권한을 보유하지 않음
  • 결제 계정도 업체 명의
  • 계약 종료 시 이전 절차가 불명확함
06 · 테스트

화면은 있는데 실제 업무 흐름이 되지 않습니다.

  • 버튼은 있지만 데이터 저장이 안 됨
  • 샘플 데이터만 보임
  • 권한·오류·예외처리가 빠져 있음
07 · 문서

산출물과 운영자료가 남지 않습니다.

  • 요구사항 대비표가 없음
  • DB·배포 구조 설명이 없음
  • 미해결 이슈 목록이 없음
08 · 소통

담당자 개인에게 모든 정보가 집중되어 있습니다.

  • 회의 내용이 기록되지 않음
  • 담당자 부재 시 진행상황 확인 불가
  • 업체 내부에서도 인수인계가 안 되어 있음
상태 점검

현재 프로젝트 상태를 빠르게 점검해보세요.

예시 기준 — 프로젝트 상황에 맞게 판단

점검 항목 정상 주의 위험
진행상황 기능별 완료상태 확인 가능 구두 보고 중심 실제 상태 확인 불가
일정 변경 일정과 원인 명확 일부 지연 반복 완료일 예측 불가
소스코드 발주자 접근 가능 업체 관리, 요청 시 확인 접근·인계 불확실
서버·계정 발주자 소유 공동 관리 업체 단독 소유
검수 기능별 검수 진행 화면 위주 확인 완료 후 일괄 검수
변경요청 비용·일정 영향 기록 메신저 협의 위주 범위 구분 없음
문서 핵심 자료 최신화 일부 자료 누락 문서 거의 없음
대응 수준

문제가 보인다고 바로 업체를 바꿀 필요는 없습니다.

1단계 계속 진행

일정·산출물·검수 기준이 명확하고 일시적인 이슈만 있는 경우.

2단계 보완 요구

보고·문서·계정 관리가 부족하지만 기술 진행은 확인되는 경우.

3단계 범위 재협의

일정 내 전체 범위 완료가 어렵거나 요구사항 변경이 누적된 경우.

4단계 전환 검토

결과물 확인이 어렵고 소스·계정·일정까지 통제가 되지 않는 경우.

복구 절차

문제가 생겼다면 먼저 프로젝트를 복구 가능한 상태로 만드세요.

1단계 현황 고정

현재 완료·미완료 기능을 문서로 확정합니다.

2단계 자산 확보

소스·DB·서버·계정 접근권한을 확보합니다.

3단계 범위 정리

버그·변경요청·미구현을 다시 구분합니다.

4단계 회복 일정

필수 기능 중심으로 현실적인 완료일을 다시 잡습니다.

5단계 전환 판단

기존 업체 보완과 새 업체 전환 비용을 비교합니다.

예방

처음부터 위험을 줄이는 3가지

01 중간 산출물 기준으로 계약

최종 완료일 하나만 두기보다 중간검수 시점과 결과물을 함께 정합니다.

02 핵심 계정은 발주자 소유

Git, 서버, 도메인, 주요 외부 서비스는 처음부터 발주자가 통제합니다.

03 변경사항은 반드시 기록

메신저 합의로 끝내지 말고 범위·비용·일정 영향을 남깁니다.

한 줄 원칙

외주개발의 가장 큰 위험은 “문제가 있다는 사실을 늦게 아는 것”입니다.

프로젝트가 어렵더라도 현재 상태·소스·계정·범위·일정이 확인 가능하다면 복구할 수 있습니다. 반대로 진행 상황과 결과물을 확인할 수 없는 상태가 길어질수록 업체 변경과 프로젝트 재구축 비용은 커집니다.