데이터 거버넌스
GenD의 거버넌스 기능(PII 마스킹, 접근 정책, 감사 로그)을 설정하는 방법을 안내합니다.

사전 준비
- 관리자(admin) 권한으로 로그인되어 있어야 합니다
- 샘플 데이터가 적재되어 있어야 합니다
1단계: PII 탐지 확인
좌측 사이드바 관리자 > PII 메뉴에서 PII 탐지 결과를 확인합니다. Presidio Analyzer가 자동으로 탐지한 PII 컬럼이 표시됩니다:
customers.name-- 사람 이름customers.resident_number-- 주민등록번호customers.phone-- 전화번호transactions.card_number-- 카드 번호
2단계: PII 마스킹 정책 설정
각 PII 컬럼에 마스킹 방식을 지정합니다:
| 컬럼 | 마스킹 방식 | 결과 예시 |
|---|---|---|
name | 해시 마스킹 | a3f2b1... |
phone | 부분 마스킹 | 010-****-1234 |
card_number | 부분 마스킹 | 4***-****-****-5678 |
resident_number | 전체 마스킹 | ******-******* |
3단계: ABAC 접근 정책 생성
관리자 > Access Policy 메뉴에서 속성 기반 접근 제어 정책을 생성합니다.
정책 예시:
- 정책명: "PII 조회 제한"
- 대상 역할: analyst
- 대상 테이블: sourcedb.public.customers
- 조건: PII 컬럼(name, phone, resident_number)에 마스킹 적용
- 효과: 마스킹된 값만 반환
4단계: 승인 워크플로우 확인
PII 원본 데이터 접근이 필요한 경우, 승인 요청을 생성합니다. 관리자가 승인하면 일시적으로 원본 데이터에 접근할 수 있습니다.
승인 상태: pending → approved 또는 rejected
5단계: 감사 로그 확인
관리자 > Audit 메뉴에서 모든 API 요청의 감사 로그를 조회합니다. AuditMiddleware가 모든 요청을 JSON 형태로 기록하며, OpenSearch에 저장됩니다.
감사 로그에 포함되는 정보:
- 요청 사용자, 시간, 엔드포인트
- 요청/응답 요약
- IP 주소, 처리 시간
6단계: 보존 정책 설정
관리자 > Retention 메뉴에서 데이터 보존 기간을 설정합니다. 컴플라이언스 요구사항에 따라 자동 삭제 또는 아카이브 정책을 구성합니다.
AI Agent Chat으로 수행하기
위의 모든 단계를 AI Agent Chat에서 자연어로 수행할 수 있습니다. 각 페이지 상단의 AI에게 요청 버튼을 클릭하면 현재 화면을 유지하면서 우측에 AI 채팅 패널이 열립니다.

대화 예시
사용자: "PII가 태그된 컬럼 목록 보여줘"
AI: [list_pii_columns 호출] → 4개 PII 컬럼이 탐지되었습니다: customers.name(사람 이름), customers.resident_number(주민등록번호), customers.phone(전화번호), transactions.card_number(카드 번호).
사용자: "컴플라이언스 준수율 현황 보여줘"
AI: [get_compliance_status 호출] → 전체 준수율 92.3%입니다. PIPA(개인정보보호법) 95%, 전자금융거래법 89% 수준입니다.
사용자: "최근 감사 로그 보여줘"
AI: [list_audit_logs 호출] → 최근 24시간 감사 로그 상위 10건을 표시합니다. 주요 활동: 쿼리 실행 47건, PII 접근 3건, 정책 변경 1건.
팁
AI Agent Chat은 44개 플랫폼 도구를 활용하여 데이터 탐색, SQL 생성, 거버넌스 조회 등을 자동으로 수행합니다. 자세한 내용은 AI Agent Chat 가이드를 참조하세요.