답변에서 가리는 것만으로는 늦습니다
권한이 없는 문서가 검색된 뒤 답변에서 일부 문장만 가리면, 민감한 정보가 이미 AI에 전달된 상태일 수 있습니다. 정보 보호는 최종 화면이 아니라 문서를 찾는 단계부터 시작해야 합니다.
사용자가 볼 수 없는 자료는 검색 결과와 답변을 만드는 문맥에 포함되지 않아야 합니다.
사용자와 프로젝트의 범위를 함께 확인합니다
같은 조직 안에서도 부서와 직무, 프로젝트에 따라 접근할 수 있는 자료가 다릅니다. 사용자 계정의 권한뿐 아니라 현재 어떤 프로젝트에서 질문하고 있는지도 함께 확인해야 합니다.
프로젝트별 문서와 대화, 업무 결과를 분리하면 다른 업무의 정보가 잘못 섞이는 위험을 줄일 수 있습니다.
필요한 정보와 기능만 허용합니다
에이전트마다 모든 문서와 도구를 제공할 필요는 없습니다. 고객 지원, 법무, 재무와 운영 업무는 필요한 자료와 실행 권한이 서로 다릅니다.
역할별로 사용할 문서와 기능을 제한하면 잘못된 요청이 들어왔을 때 영향을 받는 범위도 줄어듭니다. 할 수 있는 일뿐 아니라 할 수 없는 일을 분명히 정하는 것이 중요합니다.
권한 변경과 사용 기록을 관리합니다
조직과 프로젝트가 바뀌면 검색 권한도 함께 갱신되어야 합니다. 퇴사자나 프로젝트에서 제외된 사용자가 이전 권한으로 계속 자료를 검색하지 않도록 확인해야 합니다.
누가 어떤 범위에서 자료를 찾고 기능을 실행했는지 기록하면 문제를 조사하고 권한 정책을 개선할 수 있습니다. 권한 관리는 한 번 설정하고 끝나는 기능이 아니라 계속 확인해야 하는 운영 과정입니다.