DEEP DATA SECURITY · KNOWLEDGE POLICY

업무 사용자의 지식 접근 범위를 DDS로 제한합니다.

이 화면의 보호 대상은 PG나 MY 원본이 아닙니다. 벡터화된 지식 청크를 담은 하나의 보호 VIEW와 그 안의 업무 분류값을 대상으로 합니다.

세일즈 시나리오 설명

세일즈 사용자의 Bearer 토큰은 공통 권한 테이블의 agent_sales로 매핑됩니다. 역할에 ALLOW TAG SALES가 있으면 보호 VIEW의 TECH_TAG 값에 SALES가 포함된 청크만 DDS Data Grant를 통과합니다.

문서가 벡터로 검색된다는 점은 검색 방식이고, 어떤 사용자가 볼 수 있는지는 청크에 저장된 분류값과 권한 규칙이 결정합니다.

1
IDENTITY

업무 사용자 토큰

Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.

2
POLICY

객체별 DATA GRANT

보호 VIEW의 행 조건과 컬럼 범위를 선언합니다.

3
3VALUE

TECH_TAG 값

SALES가 포함된 청크만 남깁니다.

BUSINESS SCENARIO

세일즈 사용자의 지식 검색

권한 관리에서 정의한 사용자·역할·규칙이 벡터 지식 검색 결과에 어떻게 적용되는지 확인합니다.

토큰 지식 검색 열기
업무 사용자agent_salesSALES 부서 · Bearer 토큰으로 식별
역할SALES_KNOWLEDGE_ROLE세일즈 지식 접근 역할
규칙ALLOW TAG SALESTECH_TAG 컬럼 값에 SALES 포함
결과청크 28004세일즈 파이프라인 운영 가이드만 반환
PROTECTED OBJECT

테이블·컬럼·값 단위의 보호 범위

지식 검색 VIEW와 그 안의 분류 컬럼 값을 기준으로 판단합니다.

구성현재 예제권한 판단
보호 객체ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 DATA GRANT
행 판단 컬럼TECH_TAG값에 SALES 포함 여부
업무 규칙ALLOW TAG SALES공통 CB_PERMISSION_RULE에서 조회
검색 컬럼EMBEDDING거리 계산에 사용하며 응답에는 반환하지 않음
IMPLEMENTATION

추가·수정할 때의 기준

  1. 문서 청킹·임베딩 시 청크에 업무 분류값을 저장합니다. 예: SALES, HR, FINANCE.
  2. 권한 관리에서 역할에 허용할 분류값을 TAG 규칙으로 등록합니다.
  3. 보호 VIEW별 Data Grant predicate가 해당 컬럼 값을 공통 권한체계와 비교합니다.
  4. 세일즈 토큰, 다른 부서 토큰, invalid token으로 결과를 회귀 검증합니다.

권한 관리에서 규칙을 확인하고, 지식 검색에서 실제 반환 청크를 확인하세요.