에토스AI 문서v0.107.144

접근 제어 · 감사 로그

접근 제어

통제내용
역할 기반 권한관리자(ADMIN) / 구성원(MEMBER) 분리. 관리 기능·정책 변경은 관리자만
2단계 인증TOTP(OTP 앱) 기반 2FA. 구성원별 활성화, 관리자가 해제 지원
SSOGoogle OIDC — 기존 계정 이메일 일치 시 로그인, 조직 도메인 기준 운영 가능
비밀번호 정책길이·복잡도 정책 강제, 재설정 토큰은 해시 저장·24시간 만료
계정 만료임시·체험 계정에 만료일 설정 — 만료 시 로그인·이용 전체 차단
부서별 권한지식베이스를 부서 단위로 분리 — 다른 부서 자료는 검색·인용되지 않음
모델 통제프로바이더 그룹 화이트리스트 — 허용 외 모델은 표시·호출 모두 차단
비용 통제워크스페이스·구성원별 월 비용 한도(원화) — 초과 시 호출 차단
API 접근게이트웨이 API 토큰(Bearer)은 워크스페이스 귀속·권한 범위(scope) 제한, 폐기 가능

감사 로그

다음 행위가 행위자·대상·시각과 함께 기록돼요.

  • 인증 — 로그인 성공·실패, 2FA 설정·해제, 비밀번호 재설정
  • 데이터 조회 — 데이터에게 묻기의 SQL 실행 내역, MCP 도구 호출(외부 MCP 서버 호출 포함), 게이트웨이 API 호출
  • 관리 행위 — 구성원 등록·삭제, 정책 변경(모델 허용·노출 수준·금칙어), 데이터 연결 등록·삭제, 한도 변경
  • 운영 — 체험 계정 발급, 결제·청구 처리

관리자는 관리자 콘솔 → 감사 로그에서 기간·행위자·행위 유형으로 검색할 수 있어요. 보존 기간은 기본 정책에 따르되 기관 요건(예: 3년)에 맞춰 계약 시 협의·문서화해요.

기록되지 않는 것

  • 구성원 대화 내용 자체는 감사 로그가 아니라 대화 저장소에 저장되며, 관리자 열람 범위는 기관 정책에 따라 계약 시 정해요.
  • AI 모델사에는 감사 로그가 전달되지 않아요 — 위탁 구조.
에토스AI | 문서 · 접근 제어 · 감사 로그