
TECHNOLOGY / SECURITY
AI 자동화 보안·권한 설계 가이드
AI가 더 많은 업무에 접근할수록 권한과 기록 체계가 먼저 갖춰져야 합니다. 안전한 자동화를 위한 설계 원칙을 정리했습니다.
1. AI 권한은 사람의 권한을 그대로 물려받아서는 안 됩니다
AI Agent에 담당자 계정 권한을 그대로 부여하면 결과를 사람이 확인하기도 전에 넓은 범위의 데이터에 접근하거나 작업을 실행할 수 있게 됩니다. AI 전용 계정과 역할을 별도로 만들고, 실제로 필요한 업무 범위만큼만 권한을 부여하는 것이 설계의 출발점입니다.
2. 데이터 접근 범위를 업무 단위로 설계하기
문서, 고객 데이터, 시스템 API를 부서나 프로젝트 단위로 나누어 AI가 접근할 수 있는 범위를 명확히 정의해야 합니다. 특히 개인정보나 계약 정보처럼 민감한 데이터는 마스킹하거나 별도 승인 절차를 거친 뒤에만 노출되도록 설계합니다. 사내 문서를 다루는 프로젝트라면 RAG 데이터 준비 가이드의 권한 기준을, 기존 시스템과 연동한다면 레거시 시스템 AI 연동 가이드를 함께 참고하세요.
3. 실행 로그와 판단 근거를 함께 기록하기
자동화 오류는 결과만 봐서는 원인을 찾기 어렵습니다. 요청자, 사용한 데이터, 판단 근거, 실행 결과, 시각을 함께 기록해야 문제가 생겼을 때 원인을 추적하고 재현할 수 있습니다. 이렇게 쌓인 로그는 자동화 품질을 점검하고 개선하는 데이터로도 활용됩니다.
4. 사람의 승인이 반드시 필요한 지점 정하기
- 결제·계약처럼 금전적 영향이 있는 작업
- 개인정보의 변경이나 삭제
- 고객에게 직접 전달되는 응답 중 신뢰도가 낮은 경우
- 사전에 정의되지 않은 예외 상황
모든 작업을 완전히 자동화하는 것보다, 위와 같은 지점에서만 사람의 확인을 거치도록 설계하면 속도와 안전성을 함께 확보할 수 있습니다. 부산에이투엠컴퍼니은 이 원칙을 SECURE·TRACEABLE·HUMAN-IN-LOOP 아키텍처로 시스템 설계 단계부터 포함합니다.
5. 보안 점검 체크리스트
- AI 전용 계정과 역할이 사람 계정과 분리되어 있다.
- 문서·데이터 접근 범위가 업무 단위로 제한되어 있다.
- 민감 정보에 마스킹 또는 별도 승인 절차가 적용된다.
- 모든 실행에 요청자, 데이터, 결과, 시각이 기록된다.
- 고위험 작업에 사람의 승인 지점이 정의되어 있다.
- 자동 실행을 즉시 중단할 수 있는 절차가 있다.
현재 시스템의 권한 구조를 점검하고 싶다면 부산에이투엠컴퍼니에 상담해 주세요.