본문으로 건너뛰기

데이터 거버넌스

GenD의 거버넌스 기능(PII 마스킹, 접근 정책, 감사 로그)을 설정하는 방법을 안내합니다.

PII 관리

사전 준비

  • 관리자(admin) 권한으로 로그인되어 있어야 합니다
  • 샘플 데이터가 적재되어 있어야 합니다

1단계: PII 탐지 확인

좌측 사이드바 관리자 > PII 메뉴에서 PII 탐지 결과를 확인합니다. Presidio Analyzer가 자동으로 탐지한 PII 컬럼이 표시됩니다:

  • customers.name -- 사람 이름
  • customers.resident_number -- 주민등록번호
  • customers.phone -- 전화번호
  • transactions.card_number -- 카드 번호

2단계: PII 마스킹 정책 설정

각 PII 컬럼에 마스킹 방식을 지정합니다:

컬럼마스킹 방식결과 예시
name해시 마스킹a3f2b1...
phone부분 마스킹010-****-1234
card_number부분 마스킹4***-****-****-5678
resident_number전체 마스킹******-*******

3단계: ABAC 접근 정책 생성

관리자 > Access Policy 메뉴에서 속성 기반 접근 제어 정책을 생성합니다.

정책 예시:

  • 정책명: "PII 조회 제한"
  • 대상 역할: analyst
  • 대상 테이블: sourcedb.public.customers
  • 조건: PII 컬럼(name, phone, resident_number)에 마스킹 적용
  • 효과: 마스킹된 값만 반환

4단계: 승인 워크플로우 확인

PII 원본 데이터 접근이 필요한 경우, 승인 요청을 생성합니다. 관리자가 승인하면 일시적으로 원본 데이터에 접근할 수 있습니다.

승인 상태: pendingapproved 또는 rejected

5단계: 감사 로그 확인

관리자 > Audit 메뉴에서 모든 API 요청의 감사 로그를 조회합니다. AuditMiddleware가 모든 요청을 JSON 형태로 기록하며, OpenSearch에 저장됩니다.

감사 로그에 포함되는 정보:

  • 요청 사용자, 시간, 엔드포인트
  • 요청/응답 요약
  • IP 주소, 처리 시간

6단계: 보존 정책 설정

관리자 > Retention 메뉴에서 데이터 보존 기간을 설정합니다. 컴플라이언스 요구사항에 따라 자동 삭제 또는 아카이브 정책을 구성합니다.


AI Agent Chat으로 수행하기

위의 모든 단계를 AI Agent Chat에서 자연어로 수행할 수 있습니다. 각 페이지 상단의 AI에게 요청 버튼을 클릭하면 현재 화면을 유지하면서 우측에 AI 채팅 패널이 열립니다.

AI Agent Chat 사이드 패널에서 대화

대화 예시

사용자: "PII가 태그된 컬럼 목록 보여줘"
AI: [list_pii_columns 호출] → 4개 PII 컬럼이 탐지되었습니다: customers.name(사람 이름), customers.resident_number(주민등록번호), customers.phone(전화번호), transactions.card_number(카드 번호).

사용자: "컴플라이언스 준수율 현황 보여줘"
AI: [get_compliance_status 호출] → 전체 준수율 92.3%입니다. PIPA(개인정보보호법) 95%, 전자금융거래법 89% 수준입니다.

사용자: "최근 감사 로그 보여줘"
AI: [list_audit_logs 호출] → 최근 24시간 감사 로그 상위 10건을 표시합니다. 주요 활동: 쿼리 실행 47건, PII 접근 3건, 정책 변경 1건.

AI Agent Chat은 44개 플랫폼 도구를 활용하여 데이터 탐색, SQL 생성, 거버넌스 조회 등을 자동으로 수행합니다. 자세한 내용은 AI Agent Chat 가이드를 참조하세요.

다음 단계