접근 제어 · 감사 로그
접근 제어
| 통제 | 내용 |
|---|---|
| 역할 기반 권한 | 관리자(ADMIN) / 구성원(MEMBER) 분리. 관리 기능·정책 변경은 관리자만 |
| 2단계 인증 | TOTP(OTP 앱) 기반 2FA. 구성원별 활성화, 관리자가 해제 지원 |
| SSO | Google OIDC — 기존 계정 이메일 일치 시 로그인, 조직 도메인 기준 운영 가능 |
| 비밀번호 정책 | 길이·복잡도 정책 강제, 재설정 토큰은 해시 저장·24시간 만료 |
| 계정 만료 | 임시·체험 계정에 만료일 설정 — 만료 시 로그인·이용 전체 차단 |
| 부서별 권한 | 지식베이스를 부서 단위로 분리 — 다른 부서 자료는 검색·인용되지 않음 |
| 모델 통제 | 프로바이더 그룹 화이트리스트 — 허용 외 모델은 표시·호출 모두 차단 |
| 비용 통제 | 워크스페이스·구성원별 월 비용 한도(원화) — 초과 시 호출 차단 |
| API 접근 | 게이트웨이 API 토큰(Bearer)은 워크스페이스 귀속·권한 범위(scope) 제한, 폐기 가능 |
감사 로그
다음 행위가 행위자·대상·시각과 함께 기록돼요.
- 인증 — 로그인 성공·실패, 2FA 설정·해제, 비밀번호 재설정
- 데이터 조회 — 데이터에게 묻기의 SQL 실행 내역, MCP 도구 호출(외부 MCP 서버 호출 포함), 게이트웨이 API 호출
- 관리 행위 — 구성원 등록·삭제, 정책 변경(모델 허용·노출 수준·금칙어), 데이터 연결 등록·삭제, 한도 변경
- 운영 — 체험 계정 발급, 결제·청구 처리
관리자는 관리자 콘솔 → 감사 로그에서 기간·행위자·행위 유형으로 검색할 수 있어요. 보존 기간은 기본 정책에 따르되 기관 요건(예: 3년)에 맞춰 계약 시 협의·문서화해요.
기록되지 않는 것
- 구성원 대화 내용 자체는 감사 로그가 아니라 대화 저장소에 저장되며, 관리자 열람 범위는 기관 정책에 따라 계약 시 정해요.
- AI 모델사에는 감사 로그가 전달되지 않아요 — 위탁 구조.