Snowflake Security & Access

누가 어떤 데이터에
어떤 권한으로 접근하는지부터 확인합니다

부서와 사용자뿐 아니라 서비스 계정, 데이터 연계·BI 도구, AI 에이전트가 어떻게 접근하는지도 함께 살펴봅니다. 현재 권한과 보호할 데이터, 접근 경로와 기록 상태를 확인한 뒤 다음 단계와 역할을 합의합니다.

Subject
접근하는 주체사람·서비스 계정·도구·AI 에이전트
Data
접근 대상과 동작조회·변경·공유·실행
Control
통제와 확인권한·접근 경로·기록·변경 책임

권한표가 있어도 실제로 누가 어떤 경로로 접근하는지는 다를 수 있습니다

사용자 역할만 확인하면 서비스 계정과 외부 도구, AI 에이전트를 통해 이루어지는 접근을 놓칠 수 있습니다.

01 ROLE

역할과 권한이 쌓여 현재 소유자가 불분명할 때

누가 권한을 요청·승인·회수하는지와 실제 사용 여부를 함께 확인합니다.

02 DATA

보호할 데이터와 허용 범위가 정리되지 않았을 때

민감도와 업무 목적에 따라 누구에게 어떤 조회·변경·공유를 허용할지 살펴봅니다.

03 SERVICE

서비스 계정 하나가 여러 업무에서 넓은 권한으로 사용될 때

애플리케이션과 데이터 연계별로 필요한 동작과 사용하지 않는 권한을 구분합니다.

04 AGENT

AI 에이전트의 데이터 접근 범위가 불분명할 때

어떤 사용자나 서비스의 권한으로 무엇을 조회·조합하고 어떤 기록을 남길지 확인합니다.

접근 주체·데이터·권한·기록을 한 흐름으로 봅니다

권한 이름만 정리하지 않습니다. 누가 어느 경로로 어떤 데이터에 접근해 무엇을 할 수 있는지, 그 과정이 기록되고 변경되는 방식을 연결해 확인합니다.

IDENTITY

접근 주체

사용자와 역할, 서비스 계정, 애플리케이션, 외부 도구와 AI 에이전트를 구분합니다.

DATA

데이터와 보호 수준

데이터베이스·스키마·테이블·항목 등 접근 대상과 민감도, 업무상 필요한 사용을 확인합니다.

PERMISSION

허용할 동작

조회와 변경, 실행, 소유와 공유 중 각 주체에게 필요한 동작과 제한할 동작을 정합니다.

PATH

접근 경로

로그인과 네트워크, BI·연계 도구, API 등 데이터에 도달하는 경로와 인증 방식을 살펴봅니다.

RECORD

접근과 변경 기록

로그인과 조회, 실행, 권한 변경을 어디까지 확인하고 얼마나 보관할지 정합니다.

OWNER

승인과 변경 책임

권한 요청과 승인, 정기 검토와 회수, 예외 처리를 맡을 담당자를 구분합니다.

검토 범위 — 확인할 계정과 데이터, 역할, 접근 경로와 기록 기간은 상담 후 합의합니다. 모든 데이터와 시스템을 한 번에 대상으로 삼지 않습니다.

AI 에이전트가 누구의 권한으로 무엇을 할지 따로 정합니다

AI 에이전트는 여러 데이터와 도구를 한 흐름에서 사용할 수 있습니다. 개별 조회 권한뿐 아니라 조합된 결과와 후속 동작까지 확인해야 합니다.

IDENTITY

어떤 신원으로 접근하는가

에이전트 전용 신원을 사용할지, 요청한 사용자의 권한 범위에서 동작할지 구분합니다.

DATA & TOOL

어떤 데이터와 도구를 사용할 수 있는가

업무 목적에 필요한 데이터, 조회·실행 도구와 허용하지 않을 동작을 정합니다.

OUTPUT

결과로 무엇을 보여줄 수 있는가

원본 조회 권한뿐 아니라 여러 데이터를 조합한 결과가 노출할 수 있는 내용도 확인합니다.

TRACE

어떤 접근을 기록하는가

사용자 요청과 에이전트가 참조한 데이터, 호출한 도구와 처리 결과 중 남길 기록을 정합니다.

STOP

언제 멈추고 사람에게 넘기는가

권한 밖 요청과 확인되지 않은 신원, 예외 상황에서 중단하고 담당자에게 요청할 조건을 정합니다.

CHANGE

누가 권한을 바꾸고 회수하는가

에이전트의 업무가 달라질 때 권한을 검토하고 변경·중지할 승인자를 정합니다.

AgentOps와의 연결 — 이 페이지에서는 데이터 접근 범위를 다룹니다. 에이전트의 평가와 실행 통제, 배포·변경 관리는 AgentOps와 운영 기준에서 별도로 검토합니다.

현재 권한과 실제 접근을 확인한 뒤 변경 범위를 정합니다

01
SCOPE
확인할 계정과 데이터, 업무를 고릅니다
중요한 업무나 보호할 데이터, 새로 연결할 도구와 AI 에이전트 중 우선 검토할 대상을 정합니다.
02
CURRENT ACCESS
현재 역할과 실제 접근 경로를 확인합니다
사용자·서비스 계정과 역할 관계, 허용된 동작, 로그인·도구·API 경로와 기록 상태를 살펴봅니다.
03
INTENDED ACCESS
업무상 필요한 접근과 승인자를 정합니다
각 주체에게 필요한 데이터와 동작, 예외와 승인·회수 책임을 고객 담당자와 확인합니다.
04
GAP & CHANGE
현재 권한과 필요한 권한의 차이를 구분합니다
과도하거나 부족한 권한, 사용하지 않는 계정과 기록 공백 중 변경을 검토할 항목을 정합니다.
05
VERIFY & OPERATE
변경·검증과 운영 책임을 정합니다
변경과 검증이 필요한지 구분하고, 필요한 경우 테스트·승인·회수와 예외 대응을 누가 맡을지 정합니다.

역할 범위 — 현재 상태를 확인하는 일과 정책 설계, 실제 권한 변경, 검증은 서로 다른 역할입니다. 어떤 단계가 필요하고 누가 맡을지는 고객 환경과 승인 절차를 확인한 뒤 계약에서 정합니다.

변경이 포함된다면 허용·차단 결과를 어떻게 확인할지 정합니다

아래 항목은 변경과 검증이 필요한 경우 사전에 합의할 확인 기준의 예시입니다. 실제 수행 단계와 담당 주체는 계약 범위에서 정합니다.

ALLOW

허용된 접근

정해진 주체가 필요한 데이터와 동작에 접근할 수 있는지 확인합니다.

DENY

차단되어야 할 접근

권한 밖 데이터와 동작, 허용하지 않은 경로가 실제로 차단되는지 확인합니다.

AGENT

AI 에이전트의 경계

요청한 사용자의 범위를 넘거나 허용하지 않은 도구를 사용하는 경우 어떻게 중단되는지 봅니다.

TRACE

기록과 추적

누가 언제 어떤 데이터와 동작에 접근했는지 필요한 수준으로 확인할 수 있는지 검토합니다.

CHANGE

변경과 회수

역할 변경이나 업무 종료 뒤 권한이 정해진 절차에 따라 바뀌거나 회수되는지 확인합니다.

RECOVERY

예외와 복구

업무에 예상하지 못한 영향이 생기면 중단하고 이전 상태를 확인할 절차가 있는지 봅니다.

검증 조건 — 실제 테스트 시나리오와 허용·차단 기준, 사용할 계정과 데이터, 인수 승인자는 변경 전에 합의합니다. 특정 규제나 내부 심사에 필요한 증적 형식은 해당 요건을 확인한 뒤 별도로 정합니다.

데이터와 권한의 승인 책임을 먼저 구분합니다

CUSTOMER

보호 기준과 접근 승인

고객은 데이터의 보호 수준과 업무상 필요한 접근을 확인하고 최종 승인자와 운영 담당자를 정합니다.

NEX & BRIDGE

현재 환경과 필요한 역할 정리

넥스앤브릿지는 현재 환경과 우선 확인할 항목을 정리합니다. 이후 단계에서 맡을 역할은 고객 환경과 승인 절차를 확인한 뒤 계약에서 정합니다.

OPERATION

변경·회수·예외 대응

구축 이후 권한 검토와 변경, 회수, 이상 접근 확인과 지원이 필요한 범위를 별도로 정합니다.

운영 지원 — 지속적인 권한 검토와 운영 지원은 Managed Service 범위로 협의할 수 있습니다. 대상과 지원 시간, 변경 권한, 양측의 책임과 제외 범위는 계약에서 정하며 SLA는 해당 계약 범위에 따라 적용합니다.

접근 주체와 보호할 데이터부터
함께 확인합니다

우선 살펴볼 계정과 데이터, 현재 역할과 서비스 계정, AI 에이전트의 사용 계획과 승인 담당자를 알려주시면 검토 범위를 정합니다.