DEEP DATA SECURITY · KNOWLEDGE POLICY

보호 대상 관리

벡터화된 지식자료와 접근 분류값을 기준으로 접근 범위를 관리합니다.

도움말

세일즈 사용자의 Bearer 토큰은 공통 권한 테이블의 agent_sales로 매핑됩니다. 역할에 ALLOW TAG SALES가 있으면 보호 VIEW의 TECH_TAG 값에 SALES가 포함된 청크만 DDS Data Grant를 통과합니다.

문서가 벡터로 검색된다는 점은 검색 방식이고, 어떤 사용자가 볼 수 있는지는 청크에 저장된 분류값과 권한 규칙이 결정합니다.

IDENTITY

업무 사용자 토큰

Bearer 토큰을 세일즈 업무 사용자로 매핑합니다.

POLICY

보호 규칙

보호 VIEW의 접근 조건과 컬럼 범위를 선언합니다.

VALUE

접근 분류값

허용된 분류값이 붙은 자료만 남깁니다.

BUSINESS SCENARIO

업무 사용자 검색 예시

권한 관리에서 정의한 사용자·역할·규칙이 벡터 지식 검색 결과에 어떻게 적용되는지 확인합니다.

토큰 지식 검색 열기
업무 사용자agent_salesSALES 부서 · Bearer 토큰으로 식별
역할SALES_KNOWLEDGE_ROLE세일즈 지식 접근 역할
접근 규칙SALES 허용접근 분류값에 SALES 포함
결과청크 28004세일즈 파이프라인 운영 가이드만 반환
PROTECTED OBJECT

보호 범위

지식 검색 VIEW와 그 안의 분류 컬럼 값을 기준으로 판단합니다.

구성현재 예제권한 판단
보호 객체ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 보호 규칙
접근 분류 컬럼TECH_TAG허용된 분류값 포함 여부
업무 규칙ALLOW TAG SALES공통 CB_PERMISSION_RULE에서 조회
검색 컬럼EMBEDDING거리 계산에 사용하며 응답에는 반환하지 않음
IMPLEMENTATION

보호 범위 변경 기준

  1. 문서 청킹·임베딩 시 청크에 업무 분류값을 저장합니다. 예: SALES, HR, FINANCE.
  2. 권한 관리에서 역할에 허용할 분류값을 TAG 규칙으로 등록합니다.
  3. 보호 VIEW별 Data Grant predicate가 해당 컬럼 값을 공통 권한체계와 비교합니다.
  4. 허용·차단·만료된 토큰으로 결과를 확인합니다.

권한 관리에서 규칙을 확인하고, 지식 검색에서 실제 반환 청크를 확인하세요.