AI가 실행하지만, 통제권은 언제나 기업에 있습니다
GIIP FDE Ops는 AI 에이전트에게 무제한 권한을 주지 않습니다. 모든 작업은 실행 권한 등급, 통제 장치, 책임 분계 안에서만 수행되며 — 이 전부가 FDE Ops 하네스로 강제됩니다.
실행 권한 4단계
Read-only 조회
- 상태·로그·메트릭 수집
- 구성 조회
- 성능 분석
- 비용 현황 조회
- 영향 없는 진단
자동 실행 (승인된 범위)
- 승인된 런북 실행
- 모니터링·알림
- 테스트 수행
- 사전 정의 한도 내 스케일 조정
- 문서화와 보고
사전 승인 필요
- Production 배포
- 데이터 삭제
- 권한·방화벽 변경
- 비용 한도 초과 작업
- 비가역적 변경
금지 (사람만)
- 고객 데이터 외부 반출
- 보안 통제 무력화
- 승인 없는 자격 증명 생성
- 정책이 명시적으로 막은 작업
통제 장치
명령 감사 로그
모든 실행은 요청·계획·명령·승인·결과·롤백 정보와 함께 감사 가능한 형태로 기록됩니다.
자격 증명 관리
자격 증명은 안전하게 보관·주입되며 코드나 로그에 노출되지 않습니다.
최소 권한
각 작업은 필요한 범위의 최소 권한으로만 수행됩니다.
비상 정지
이상 징후 시 자동 실행을 즉시 중단하고 사람 전문가에게 넘깁니다.
롤백
변경은 되돌릴 수 있도록 설계되며, 실패 시 이전 상태로 복구합니다.
사람 FDE 에스컬레이션
신규 장애·고위험 판단·아키텍처 결정은 사람 전문가로 에스컬레이션됩니다.
책임 분계
고객 책임
- 정책·승인 기준 정의
- 접근 권한 부여 범위 결정
- 비즈니스 우선순위 판단
- 최종 승인
GIIP 책임
- 정책 범위 내 실행
- 감사 로그·증적 유지
- 이상 탐지와 비상 정지
- 롤백과 복구
- 사람 전문가 에스컬레이션
이 통제 모델은 GIIP FDE Ops 하네스로 강제되는 실제 운영 방식이며, 고객 환경·정책에 따라 세부 범위는 조정됩니다.
도입·보안 요건 문의