부서와 사용자뿐 아니라 서비스 계정, 데이터 연계·BI 도구, AI 에이전트가 어떻게 접근하는지도 함께 살펴봅니다. 현재 권한과 보호할 데이터, 접근 경로와 기록 상태를 확인한 뒤 다음 단계와 역할을 합의합니다.
사용자 역할만 확인하면 서비스 계정과 외부 도구, AI 에이전트를 통해 이루어지는 접근을 놓칠 수 있습니다.
누가 권한을 요청·승인·회수하는지와 실제 사용 여부를 함께 확인합니다.
민감도와 업무 목적에 따라 누구에게 어떤 조회·변경·공유를 허용할지 살펴봅니다.
애플리케이션과 데이터 연계별로 필요한 동작과 사용하지 않는 권한을 구분합니다.
어떤 사용자나 서비스의 권한으로 무엇을 조회·조합하고 어떤 기록을 남길지 확인합니다.
권한 이름만 정리하지 않습니다. 누가 어느 경로로 어떤 데이터에 접근해 무엇을 할 수 있는지, 그 과정이 기록되고 변경되는 방식을 연결해 확인합니다.
사용자와 역할, 서비스 계정, 애플리케이션, 외부 도구와 AI 에이전트를 구분합니다.
데이터베이스·스키마·테이블·항목 등 접근 대상과 민감도, 업무상 필요한 사용을 확인합니다.
조회와 변경, 실행, 소유와 공유 중 각 주체에게 필요한 동작과 제한할 동작을 정합니다.
로그인과 네트워크, BI·연계 도구, API 등 데이터에 도달하는 경로와 인증 방식을 살펴봅니다.
로그인과 조회, 실행, 권한 변경을 어디까지 확인하고 얼마나 보관할지 정합니다.
권한 요청과 승인, 정기 검토와 회수, 예외 처리를 맡을 담당자를 구분합니다.
검토 범위 — 확인할 계정과 데이터, 역할, 접근 경로와 기록 기간은 상담 후 합의합니다. 모든 데이터와 시스템을 한 번에 대상으로 삼지 않습니다.
AI 에이전트는 여러 데이터와 도구를 한 흐름에서 사용할 수 있습니다. 개별 조회 권한뿐 아니라 조합된 결과와 후속 동작까지 확인해야 합니다.
에이전트 전용 신원을 사용할지, 요청한 사용자의 권한 범위에서 동작할지 구분합니다.
업무 목적에 필요한 데이터, 조회·실행 도구와 허용하지 않을 동작을 정합니다.
원본 조회 권한뿐 아니라 여러 데이터를 조합한 결과가 노출할 수 있는 내용도 확인합니다.
사용자 요청과 에이전트가 참조한 데이터, 호출한 도구와 처리 결과 중 남길 기록을 정합니다.
권한 밖 요청과 확인되지 않은 신원, 예외 상황에서 중단하고 담당자에게 요청할 조건을 정합니다.
에이전트의 업무가 달라질 때 권한을 검토하고 변경·중지할 승인자를 정합니다.
AgentOps와의 연결 — 이 페이지에서는 데이터 접근 범위를 다룹니다. 에이전트의 평가와 실행 통제, 배포·변경 관리는 AgentOps와 운영 기준에서 별도로 검토합니다.
역할 범위 — 현재 상태를 확인하는 일과 정책 설계, 실제 권한 변경, 검증은 서로 다른 역할입니다. 어떤 단계가 필요하고 누가 맡을지는 고객 환경과 승인 절차를 확인한 뒤 계약에서 정합니다.
아래 항목은 변경과 검증이 필요한 경우 사전에 합의할 확인 기준의 예시입니다. 실제 수행 단계와 담당 주체는 계약 범위에서 정합니다.
정해진 주체가 필요한 데이터와 동작에 접근할 수 있는지 확인합니다.
권한 밖 데이터와 동작, 허용하지 않은 경로가 실제로 차단되는지 확인합니다.
요청한 사용자의 범위를 넘거나 허용하지 않은 도구를 사용하는 경우 어떻게 중단되는지 봅니다.
누가 언제 어떤 데이터와 동작에 접근했는지 필요한 수준으로 확인할 수 있는지 검토합니다.
역할 변경이나 업무 종료 뒤 권한이 정해진 절차에 따라 바뀌거나 회수되는지 확인합니다.
업무에 예상하지 못한 영향이 생기면 중단하고 이전 상태를 확인할 절차가 있는지 봅니다.
검증 조건 — 실제 테스트 시나리오와 허용·차단 기준, 사용할 계정과 데이터, 인수 승인자는 변경 전에 합의합니다. 특정 규제나 내부 심사에 필요한 증적 형식은 해당 요건을 확인한 뒤 별도로 정합니다.
고객은 데이터의 보호 수준과 업무상 필요한 접근을 확인하고 최종 승인자와 운영 담당자를 정합니다.
넥스앤브릿지는 현재 환경과 우선 확인할 항목을 정리합니다. 이후 단계에서 맡을 역할은 고객 환경과 승인 절차를 확인한 뒤 계약에서 정합니다.
구축 이후 권한 검토와 변경, 회수, 이상 접근 확인과 지원이 필요한 범위를 별도로 정합니다.
운영 지원 — 지속적인 권한 검토와 운영 지원은 Managed Service 범위로 협의할 수 있습니다. 대상과 지원 시간, 변경 권한, 양측의 책임과 제외 범위는 계약에서 정하며 SLA는 해당 계약 범위에 따라 적용합니다.
우선 살펴볼 계정과 데이터, 현재 역할과 서비스 계정, AI 에이전트의 사용 계획과 승인 담당자를 알려주시면 검토 범위를 정합니다.