본문 바로가기
문서 목차
AkashiQ v0.1.0 · 거버넌스

거버넌스 개요

그룹 단위 접근 정책과 메뉴 권한으로 누가 어떤 데이터를 볼 수 있는지 통제합니다

QUANTUM C&S

Governance 는 누가 어떤 데이터를 볼 수 있는지 정하고, 실제로 무슨 일이 있었는지 추적하는 화면입니다. AkashiQ의 거버넌스는 보고용 문서가 아니라 실제로 조회를 차단하는 통제로 동작합니다.

화면 탭

내용
대시보드 거버넌스 현황 요약
그룹/사용자 그룹과 소속 사용자
감사 로그 활동 이력 → 감사 로그
접근 정책 그룹별 데이터 · 메뉴 권한
데이터 분류 보안 등급 부여 → 분류와 마스킹
컬럼 마스킹 민감 컬럼 마스킹 규칙
EDMS 비식별 · 접근 문서 비식별과 부서별 열람 통제
정책 위반 거부된 접근 시도

통제의 두 축

AkashiQ는 두 가지 축으로 접근을 통제합니다.

  1. 그룹(팀) 단위 접근 정책 — 어떤 데이터에, 어느 등급까지 접근할 수 있는가
  2. 컬럼 · 문서 단위 마스킹 — 접근이 허용된 데이터 안에서 무엇을 가려야 하는가

첫 번째는 "볼 수 있는 범위"를, 두 번째는 "보이는 내용"을 정합니다.

접근 정책

정책은 그룹 단위로 정의합니다. 사용자마다 규칙을 만들지 않고, 팀 단위로 관리해 운영 부담을 줄이는 방식입니다.

항목 설명
그룹 정책을 적용할 그룹
최대 보안 등급 이 그룹이 접근할 수 있는 최고 등급
허용 카탈로그 · 스키마 · 테이블 접근을 허용할 대상
거부 테이블 명시적으로 차단할 대상
내보내기 한도 한 번에 내보낼 수 있는 최대 용량
추가 인증 요구 접근 시 추가 인증 필요 여부
승인 요구 접근 전 승인 절차 필요 여부
활성 여부 정책 적용 여부

평가 규칙

  • 허용 목록에 없으면 접근할 수 없습니다.
  • 거부 목록은 허용보다 우선합니다.
  • 보안 등급이 그룹의 최대 등급을 넘으면 차단됩니다.

메뉴 권한

같은 정책에서 포털 메뉴 노출도 함께 통제합니다.

  • 메뉴 제한을 켜지 않으면 모든 메뉴가 보입니다.
  • 제한을 켜면 허용한 메뉴만 보입니다.

권한이 없는 메뉴는 비활성 상태가 아니라 화면에 나타나지 않습니다. 사용자가 쓸 수 없는 기능을 보고 문의하는 상황을 줄이기 위한 선택입니다.

그룹/사용자

그룹 목록과 소속 사용자를 확인합니다. 그룹은 사내 인증 시스템의 그룹과 연결되며, 그룹에 정책을 붙여 권한을 부여합니다.

데이터 분류

카탈로그 · 스키마 · 테이블에 보안 등급을 부여합니다. 등급은 접근 정책의 판정 기준이 되고, 데이터셋 카드의 배지로도 표시됩니다. → 분류와 마스킹

정책 위반

정책에 의해 거부된 접근 시도 기록입니다.

항목 의미
탐지 시각 발생 시각
사용자 시도한 사용자
정책 위반된 정책
대상 시도한 리소스
심각도 위험 수준
상태 확인 · 처리 상태

위반 기록은 보안 사고 탐지 목적만이 아니라 권한 설계가 실제 업무와 맞는지 판단하는 자료로도 유용합니다. 같은 사용자가 같은 데이터에서 반복 거부되고 있다면, 권한 부여가 누락된 것일 수 있습니다.

일반 사용자가 이 화면을 쓰는 방법

거버넌스 담당자가 아니어도 다음 용도로 사용합니다.

  • 내 활동 확인 — 감사 로그에서 본인 ID로 필터링
  • 거부 사유 확인 — 어떤 정책 때문에 막혔는지 확인해 권한 신청에 활용

운영 권장 사항

  1. 새 데이터를 등록하면 분류를 먼저 부여합니다. 분류가 없는 데이터는 정책 판정이 모호해집니다.
  2. 개인정보 컬럼은 등록 직후 마스킹 규칙을 지정합니다.
  3. 그룹 정책은 최소 권한으로 시작해 필요에 따라 넓힙니다.
  4. 위반 기록을 주기적으로 검토해 정책과 실제 업무의 차이를 줄입니다.