권한과 감사
LLM 에이전트가 온톨로지를 읽고 쓰게 하려면 먼저 ‘누가 무엇을 볼 수 있고 바꿀 수 있는가’가 정해져 있어야 합니다. 팔란티어 온톨로지의 권한 층과 감사 기록을 물류 예시로 정리합니다.
이번 회차, 내 속도로.
기초를 더 짚거나 궁금한 주제로 잠깐 넓혀 보세요. 최대 3단계를 거쳐 DAY 98로 돌아옵니다.
난이도·관심 주제 고르기
1/2개 선택 · 새 보충·심화 수업과 본과정 다시 읽기를 선택할 수 있어요.
이렇게 다녀와요 1단계 · 약 12분
- 출발 · DAY 98객체·속성 권한·감사 로그
- 1. 관심 주제사람 승인 설계·위험 기준추가 39 · 새 추가 수업
- 복귀 · DAY 98원래 회차 이어가기
- 사람 승인 설계·위험 기준 · DAY 99에서 AIP Chatbot의 Action 도구를 ‘자동 실행’ 또는 ‘사용자 확인 후 실행’으로 설정할 수 있다고 했는데, 그 선택의 기준을 정리합니다.
선택과 경로 기록은 이 브라우저에 저장됩니다. 본과정의 회차 완료와는 별도입니다.
핵심 개념
팔란티어 문서는 권한을 두 층으로 나눕니다. 온톨로지 리소스(객체 타입·링크 타입·액션 타입)는 스키마를 정의하고, 객체와 링크는 실제 속성 값과 기본 키를 담습니다. 사용자는 두 층 모두에 충분한 권한이 있어야 온톨로지 데이터를 보고, 액션으로 바꿀 수 있습니다.
객체·속성 단위 통제는 두 방식이 있습니다. 데이터소스 정책 방식에서는 객체 타입의 데이터 권한이 입력 데이터소스의 권한으로 암묵적으로 정해지며, 제한된 뷰(Restricted View)로 행 수준, 다중 데이터소스 객체 타입(MDO)으로 열 수준 권한을 줍니다. 객체·속성 보안 정책 방식에서는 객체 보안 정책(object security policy)이 객체 인스턴스의 가시성을, 속성 보안 정책(property security policy)이 속성 값의 가시성을 정해 셀 수준 권한을 만듭니다. 세분화된 행·열 통제는 읽는 시점에 적용됩니다.
액션을 적용하려면 편집되는 객체 타입·링크 타입과 그 데이터소스를 볼 수 있고 제출 조건을 통과해야 합니다. 액션으로만 편집할 수 있게 설정한 객체 타입이라면, 사용자는 데이터셋 편집 권한 없이도 볼 수 있는 객체를 액션으로 편집할 수 있습니다. 감사(audit)의 기본 기록은 액션 로그입니다. 성공한 제출의 제출자·시각·편집된 객체를 남기며, 실패는 기록하지 않습니다.
같은 모델이 AI에도 적용됩니다. AIP Logic 문서는 행·열 접근 통제가 사용자를 대신해 모델이 읽을 수 있는 것을 거른다고 설명하고, Chatbot Studio 문서는 LLM에 과제에 필요한 것만 접근하게 하는 통제를 말합니다. 즉 에이전트는 요청한 사용자보다 많이 볼 수 없습니다. 한계도 있습니다. 권한은 ‘볼 수 있는가’를 통제할 뿐, LLM이 본 데이터를 올바르게 해석했는지는 보장하지 않으므로 승인과 평가가 따로 필요합니다.
작은 예제로 따라가기
W-1 부산센터 직원: Shipment 중 창고가 W-1인 객체만 보이고(행), 고객 연락처 속성은 보이지 않습니다(속성). 실행 가능한 액션은 ‘입고 확인’입니다.
외부 운송사 한결물류(K-2) 사용자: 자기에게 배정된 운송 건(S-102, S-103, S-105)만 보이고 운임 속성은 가려집니다. 실행 가능한 액션은 ‘도착 예정 시각 갱신’뿐입니다.
고객 지원 담당자가 AIP 에이전트에게 물으면 에이전트는 그 담당자가 볼 수 있는 범위만 조회하고, ‘배송 경로 변경’은 제안까지만 한 뒤 담당자가 확인해야 실행됩니다. 실행되면 액션 로그에 제출자와 시각, 편집된 배송이 남습니다.
직접 실험해 보기
역할을 창고 직원→고객 지원→외부 운송사→AI 에이전트 순서로 바꾸며 보이는 배송 수, 가려지는 속성, 실행 가능한 액션을 표로 정리하고, 감사 로그 행에서 누가 무엇을 바꿨는지 읽으세요.
역할마다 보이는 객체·속성과 실행할 액션 바꾸기
| shipment_id | warehouse_id | customer_name | customer_contact | freight_cost |
|---|---|---|---|---|
| S-101 | W-1 | 한빛상사 | 권한 없음 | 18만 원 |
| S-102 | W-1 | 다온마트 | 권한 없음 | 24만 원 |
| S-105 | W-1 | 다온마트 | 권한 없음 | 12만 원 |
| 액션 타입 | 이 역할 | 시도 |
|---|---|---|
| 입고 확인 | 실행 가능 | |
| 배송 경로 변경 | 불가 | |
| 도착 예정 시각 갱신 | 불가 | |
| 고객 지연 안내 발송 | 불가 |
- 2026-10-07 08:40 UTC · W-1 부산센터 직원 하린 · 입고 확인 · S-101
객체 보안 정책(object security policy)은 객체 인스턴스(행)를, 속성 보안 정책(property security policy)은 속성 값(열)을 누가 볼지 정합니다. AI 에이전트는 요청한 사용자보다 많이 볼 수 없고, 쓰기는 제안까지만 한 뒤 사람이 확인해야 실행됩니다.
이번에는 직접 풀어 보세요
정답을 보기 전에 계산과 이유를 적어 보세요. 해설과 비교하고 확인 표시를 남기면 완료할 수 있습니다.
힌트 보기
에이전트는 요청한 사용자의 권한을 넘지 못합니다. 행 권한과 속성 권한을 따로 봅니다.
풀이와 비교하기
자기 운송 건 중 지연된 배송 목록만 돌려줍니다(행 권한). 고객 연락처는 속성 권한이 없어 조회되지 않으므로 답에 포함하지 않고, “연락처는 권한이 없어 표시할 수 없습니다”라고 밝힙니다. 필요하면 고객 지원 담당자에게 요청하는 경로를 안내합니다. 연락처를 추측해 채우면 안 됩니다.
풀이와 확인 표시는 이 브라우저에 저장됩니다.
오늘 이해한 것과 다시 볼 것
계산이 달라진 이유, 헷갈린 개념, 다음에 확인할 질문을 남겨 보세요.
메모는 이 브라우저에 저장됩니다. 홈에서 전체 기록을 내려받을 수 있습니다.오늘의 이해 확인
AIP Logic 문서에 따르면 LLM이 사용자를 대신해 온톨로지 데이터를 읽을 때 적용되는 것은?
완료 조건: 확인 퀴즈 정답 · / 직접 풀기 0/1
더 깊이 읽기
예제와 실험 데이터는 이 과정을 위해 만든 것입니다. 원문은 선택 자료이며, 강의와 직접 풀기만으로도 다음 회차를 이어갈 수 있습니다.
Object permissioning: OverviewPalantir Foundry DocsManaging object securityPalantir Foundry DocsAction types: PermissionsPalantir Foundry DocsAction types: Action logPalantir Foundry Docs이 자료는 개념 학습용입니다. 실제 데이터베이스·라이브러리·플랫폼의 동작과 설정은 제품과 버전마다 다를 수 있습니다.