본문으로 건너뛰기
04GOVERNANCE & SECURITY

신뢰는 답변의 어조가 아니라,
넘지 못하는 경계에서.

정책·권한·credential tenancy·승인·감사·provenance를 체크리스트로 덧붙이지 않고 자산 공급과 Runtime 실행의 각 단계에 둡니다.

보안·배포·보존 계약은 고객 환경에 따라 달라집니다. 이 페이지는 확인된 구조를 설명하며 특정 인증 획득이나 전 환경 완료를 주장하지 않습니다.

CONTROL SURFACES

검색·계획·실행·승인·감사의 경계

한 번의 로그인이나 API 연결로 모든 단계의 권한을 대신하지 않습니다.

01TENANCY

조직 경계

요청·저장·검색·감사에 조직 Context를 유지하고, 서비스와 데이터 계층의 격리를 함께 검증합니다.

02DELEGATION

위임 경계

AI Crew의 이름이 아니라 누가 어떤 범위를 맡겼는지와 현재 유효한 권한을 실행 판단에 사용합니다.

03CREDENTIAL

자격증명 경계

비밀값은 모델이나 화면에 노출하지 않고 broker handle과 tenancy를 분리해 연결합니다.

04HUMAN DECISION

사람 결정 경계

민감한 효과는 승인 상태와 승인 주체를 확인하며, 승인자와 실행 주체의 책임을 섞지 않습니다.

05AUDIT

감사 경계

이벤트를 멱등하게 수집하고 correlation 단위 Trace와 hash-chain 무결성 검증을 제공합니다.

06FAIL CLOSED

불확실성 경계

필수 권위·계약·Receipt가 없으면 성공으로 꾸미지 않고 차단·대기·추가 확인 상태로 남깁니다.

DEVELOPER & PARTNER CONTRACT

도구는 연결된 순간이 아니라, 실행 자격을 검토한 뒤 등록됩니다.

REST·event·MCP·provider contract를 사용할 수 있지만, 문서 링크나 API 키만으로 Tool을 실행 가능 상태로 만들지 않습니다. 공식 계약 검토, credential tenancy, 실제 연결 시험, governance review와 disabled registration을 거쳐 활성화는 별도로 결정합니다.

  1. 01공식 계약
  2. 02효과·위험 분류
  3. 03자격증명 tenancy
  4. 04연결 시험
  5. 05검토·비활성 등록
  6. 06별도 활성화
AUDIT & PROVENANCE

“성공” 대신 누가 무엇을 근거로 어떤 효과를 냈는지.

UI 상태나 배포 건강만으로 실제 업무 완료를 대체하지 않습니다. 실행 correlation을 따라 권위 원장의 변화까지 readback합니다.

  1. 01WHO

    실제 요청자·조직·위임 주체

  2. 02WHAT

    의도·semantic concept·원본 권위

  3. 03WITH

    사용한 자산·도구·provider·버전

  4. 04WHY

    정책 판단·승인·사람 결정

  5. 05EFFECT

    외부 시스템의 실제 상태 변화

  6. 06PROOF

    ContextSnapshot·Trace·Receipt·authoritative readback

DEPLOYMENT PROFILES

설치 위치보다 통제 책임을 먼저 정합니다.

데이터 위치, 모델, 네트워크, 업데이트, 장애 대응과 운영 증거의 책임을 배포 프로필별로 확정합니다.

01운영형

Platform SaaS

플랫폼이 운영하는 멀티테넌트 환경에서 조직 단위로 시작합니다. 실제 사용 범위와 연결 서비스 상태는 도입 시 확인합니다.

  • 조직 단위 격리
  • 관리형 업데이트
  • 표준 API·이벤트 연결
02구축 검토

Private / On-Premise

고객 인프라의 Kubernetes, 데이터, 모델, 신원과 네트워크 정책을 기준으로 배포 범위를 설계합니다.

  • 데이터 위치 협의
  • 모델·스토리지 선택
  • 운영·업데이트 책임 분리
03사전 검증

망분리 환경

오프라인 이미지 반입, 모델 가용성, Registry 업데이트와 외부 연동 차단 조건을 먼저 검증합니다. 표준 지원을 미리 단정하지 않습니다.

  • 반입·서명 검증
  • 외부 효과 차단
  • 업데이트 채널 설계

START WITH ONE REAL WORKFLOW

AI를 더 붙이기 전에,
첫 실행 계약을 설계하세요.

한 업무의 의미, 원본 권위, 사용할 자산, 사람 결정 지점과 필요한 증거부터 함께 확인합니다. 확인되지 않은 기능을 전제로 도입안을 만들지 않습니다.