{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-agent-approval-matrix","slug":"clinic-agent-approval-matrix","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-agent-approval-matrix","title":"AI 에이전트 권한표: 조회·작성·승인·실행을 나누는 법","description":"한의원 AI 에이전트가 조회·초안·외부 전송·발행·결제·삭제 중 어디까지 할 수 있는지 권한표로 나누고, 사람 승인·로그·롤백·중단을 시험합니다.","answer_capsule":"에이전트별로 조회·작성·승인·실행을 나누고 미기재 행동은 기본 거부로 둡니다. 자기승인을 금지하며 외부 전송·발행·결제·삭제·권한 변경은 사람이 승인합니다. 로그만 보지 말고 시험 계정에서 롤백과 중단 뒤 새 실행 거부까지 확인해야 완료입니다.","document_type":"procedure","audience":"한의원 개원·운영 원장","task_intent":"AI 에이전트의 조회·작성·승인·실행 권한을 분리하고 최소 권한·로그·롤백·중단을 실제 시험한다.","cluster":"ai-use-governance","scope_class":"common-applicability-km-document-first","clinic_type":"korean-medicine-clinic","applicability":"한의원의 이메일·문서·홈페이지·예약·광고·구매·계정 관리 등 비진료 업무에 연결된 AI 에이전트. 의원급 의료기관 공통 업무에도 적용 가능하나 환자별 진료 결정과 법률 판단을 에이전트에 위임하지 않는다.","search_aliases":["한의원 AI 에이전트 권한","AI 실행 승인표","AI 에이전트 최소 권한","AI 자동화 결제 삭제 승인","AI 에이전트 롤백","AI 에이전트 중단 스위치"],"decision_questions":["행동 등급","사람 승인","실패 시 중단"],"glossary_refs":["ai-agent","execution-permission","approval-matrix","least-privilege","separation-of-duties","human-in-the-loop","audit-log","rollback","kill-switch"],"reviewed_at":"2026-08-22","review_by":"2027-02-22","first_published_at":"2026-08-21 18:20:06","last_modified_at":"2026-08-21 18:20:06","content_status":"published","citations":[{"authority":"미국 국립표준기술연구소","label":"미국 국립표준기술연구소 · NIST AI RMF Core","url":"https://airc.nist.gov/airmf-resources/airmf/5-sec-core/","checked_at":"2026-08-22","supports":"역할·책임, 사람 감독, 목록화, 비활성화, 사고·변경관리 권고","limitation":"자발적·비부문 특정 국제 참고 체계"},{"authority":"미국 국립표준기술연구소","label":"미국 국립표준기술연구소 · AI RMF: Generative Artificial Intelligence Profile (NIST AI 600-1)","url":"https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf","checked_at":"2026-08-22","supports":"위험 비례 시험, 허용·거부 기준, 수동 대체, 비활성화, 버전·시험·사고 기록","limitation":"자발적 위험관리 참고"},{"authority":"미국 국립표준기술연구소","label":"미국 국립표준기술연구소 · NIST SP 800-53 Rev. 5, Release 5.2.0","url":"https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final","checked_at":"2026-08-22","supports":"AC-5 직무 분리, AC-6 최소 권한, 권한 기능 사용 감사와 접근통제·감사 설계","limitation":"대한민국 한의원에 직접 적용되는 법령이 아닌 보안 통제 참고"},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서(2025.8.)","url":"https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439","checked_at":"2026-08-22","supports":"목적·적법 근거, 접근통제·입출력 필터, 배포 전 시험과 개인정보 거버넌스","limitation":"실제 에이전트·데이터 흐름·공급자 조건별 확인 필요"},{"authority":"국가법령정보센터","label":"국가법령정보센터 · 개인정보 보호법 제29조(안전조치의무)","url":"https://www.law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1033215737","checked_at":"2026-08-22","supports":"개인정보 분실·도난·유출 등을 막기 위한 기술적·관리적·물리적 안전조치의 현행 근거","limitation":"2026-09-11 시행 예정 개정과 구분하며 실제 개인정보 처리에 적용"},{"authority":"개인정보보호위원회","label":"개인정보보호위원회 · 개인정보의 안전성 확보조치 기준 안내서(2025.11.)","url":"https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=11641","checked_at":"2026-08-22","supports":"접근권한·접속기록 등 안전성 확보조치의 현행 공식 해설","limitation":"시스템 종류·규모·처리 정보에 따른 적용 확인 필요"}],"update_triggers":["NIST·개인정보 보호법·PIPC 공식 문서 개정","에이전트·모델·API·계정·도구·데이터 범위 변경","외부 전송·발행·결제·삭제·권한 변경 기능 추가","담당자·승인자·업체 또는 자격증명 변경","오실행·권한 오남용·롤백 실패·개인정보 또는 보안사고 발생"],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-agent-approval-matrix","json":"https://clinic-os.moden.marketing/topics/clinic-agent-approval-matrix.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-agent-approval-matrix.md"},"markdown_body":"이메일이나 홈페이지에 AI 에이전트를 연결하기 시작하면 단순 조회라고 생각한 계정이 발송·삭제 권한까지 가진 경우가 있습니다. 승인과 실행이 한 계정에 섞이면 잘못된 작업을 사람이 보기 전에 되돌리기 어려운 문제가 생깁니다. 연결을 열기 전에 조회·작성·승인·실행을 나누고 시험 계정에서 로그·롤백·중단을 확인합니다.\n\n## 먼저 결론\n\n- 에이전트 권한은 제품 이름이 아니라 조회·작성·승인·실행이라는 행동과 결과로 나눕니다.\n- 승인되지 않은 대상·데이터·기능은 기본적으로 막고, 에이전트가 자기 작업을 스스로 승인하지 못하게 합니다.\n- 외부 전송·발행·결제·삭제·권한 변경은 사람이 정확한 대상과 변경 내용을 보고 승인해야 합니다.\n- 로그만 남기지 말고 시험 계정에서 롤백과 중단 스위치가 실제로 작동하는지 확인합니다.\n\n## 어떤 행동까지 맡길지 고르기\n\n아래 A0~A3은 법령이나 NIST가 정한 공식 등급이 아니라 **한의원 내부 행동등급**입니다. 한 에이전트가 여러 행동을 하면 가장 위험한 행동을 기준으로 권한을 정합니다.\n\n| 내부 등급 | 행동 | 기본 허용 범위 | 필요한 승인 | 예시 |\n|---|---|---|---|---|\n| A0 조회 | 승인된 공개·비민감 자료를 읽고 검색합니다. | 읽기 전용, 내려받기·외부 전송 없음 | 연결 책임자가 자료 범위를 사전 승인합니다. | 공개 지침 검색 |\n| A1 작성 | 격리된 문서함에 초안·분류·요약을 만듭니다. | 원본 변경·외부 공개·메일 발송 없음 | 사람이 결과를 검수한 뒤 다음 행동을 정합니다. | 홈페이지 공지 초안 |\n| A2 제한 실행 | 되돌릴 수 있는 내부 상태를 정해진 범위에서 바꿉니다. | 대상·횟수·시간·되돌림이 정해짐 | 건별 또는 승인된 실행 묶음을 사람이 확인합니다. | 시험 사이트 문구 교체 |\n| A3 고위험 실행 | 외부 공개·전송·결제·삭제·계정 권한·환자 영향이 생깁니다. | 자동 실행하지 않거나 좁은 건별 승인을 둡니다. | 업무·개인정보·의료·법률 책임자가 실제 대상과 결과를 봅니다. | 실서비스 발행·결제·삭제 |\n\nA0이라고 표시해도 도구가 내려받기·복사·외부 전송 권한을 함께 갖고 있으면 조회 전용이 아닙니다. A1 초안도 환자정보를 입력하거나 자동 공유되면 A3 위험이 될 수 있습니다. 화면의 역할 이름보다 API 권한과 실제 부작용을 확인합니다.\n\n## 권한표에 넣을 열\n\n각 에이전트·연결마다 한 줄씩 작성합니다. ‘관리자 권한’처럼 넓은 표현 대신 읽는 위치, 쓰는 위치, 실행 대상과 금지 행동을 구체적으로 적습니다.\n\n| 에이전트 ID | 소유자 | 업무 목적 | 시스템·도구 | 데이터 등급 | 조회 범위 | 작성 범위 | 승인 주체 | 실행 범위 | 금지 행동 | 자격증명·권한 | 승인 조건 | 로그·완료 증거 | 롤백 경로 | 중단 스위치 | 만료·재검토일 | 예외·사건 |\n|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|\n| AG-WEB-01 | 원장 | 진료시간 공지 초안 | 문서함·시험 사이트 | 공개 운영정보 | 승인 폴더 읽기 | 초안 폴더만 | 실장 검수·원장 승인 | 승인본 시험 반영 1회 | 실사이트 발행·삭제·계정 변경 | 초안 전용 계정 | 대상·변경 전후·승인 버전 일치 | 실행 로그·전후 캡처 | 이전 버전 복원 | 연결 비활성화·키 폐기 | 실제 날짜 입력 | 없음 |\n\n자격증명은 비밀번호나 키 값 자체가 아니라 계정명, 권한 범위, 보관 책임자와 만료일만 적습니다. 비밀값을 원장 시트에 평문으로 붙이지 않습니다. 하나의 관리자 계정을 여러 에이전트가 공동 사용하면 실행 주체를 구분하기 어려우므로 연결별 최소 권한 계정을 우선합니다.\n\n## 권한표를 만드는 순서\n\n### 1. 에이전트와 연결된 계정을 모두 찾습니다\n\nAI 도구 화면뿐 아니라 브라우저 확장, 자동화 도구, API 키, 서비스 계정, 웹훅, 예약 작업과 대행사 계정을 목록에 넣습니다. 각 연결이 읽기, 내려받기, 초안 작성, 원본 수정, 외부 전송, 발행, 결제, 삭제와 사용자 권한 변경 중 무엇을 실제로 할 수 있는지 적습니다.\n\n공급자 관리 화면의 연결, 통합, 앱, API, 서비스 계정, 권한 메뉴를 클릭해 현재 승인 범위를 확인합니다. 메뉴가 보이지 않으면 공급자에게 관리자용 연결·권한·로그 문서 주소를 요청합니다. 로그인 비밀번호를 전달받아 추측으로 시험하지 않습니다.\n\n정상이라면 에이전트 ID마다 소유자, 시스템·도구, 자격증명·권한과 중단 경로가 한 줄로 연결됩니다. 계정이나 소유자를 모르면 해당 연결을 실행 가능 상태로 두지 않습니다.\n\n### 2. 데이터와 결과를 기준으로 행동등급을 정합니다\n\n공개 자료, 내부 운영정보, 개인정보, 건강정보·진료정보와 비밀정보를 구분합니다. 결과가 화면에만 표시되는지, 문서에 저장되는지, 외부 사람에게 전송되는지, 돈·계정·기록·공개 상태를 바꾸는지 확인합니다.\n\n개인정보가 연결된다면 [개인정보위 생성형 AI 안내서](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11439)를 클릭해 목적·법적 근거·최소 처리, 공급자 조건, 접근통제·입출력 필터와 배포 전 시험을 실제 흐름과 대조합니다. 처리 근거나 데이터 이동 경로가 불명확하면 연결을 보류합니다.\n\n### 3. 조회·작성·승인·실행을 서로 다른 권한으로 나눕니다\n\n조회 계정에는 읽기 전용 권한만 줍니다. 작성은 격리된 초안 폴더나 시험 환경으로 제한합니다. 승인은 이름이 정해진 사람이 변경 전후, 대상, 공개 범위와 되돌림 방법을 보고 남깁니다. 실행 계정은 승인된 작업에 필요한 기능과 시간만 허용합니다.\n\n[NIST SP 800-53 현재 릴리스](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)를 클릭하면 직무 분리와 최소 권한 통제를 확인할 수 있습니다. 이는 대한민국 한의원에 직접 적용되는 법정 권한표가 아니라 보안 설계 참고입니다. 한 사람이 승인과 실행을 겸해야 하는 경우에도 에이전트 자기승인은 금지하고 원장이 실행 전 확인과 실행 뒤 로그 검토를 남깁니다.\n\n### 4. 기본 거부와 금지 행동을 적습니다\n\n표에 쓰지 않은 시스템, 폴더, 환자, 대상자, 금액, 채널과 기능은 허용되지 않은 것으로 봅니다. 환자별 진단·치료·처방, 응급 분류, 진료기록의 임의 변경, 법률·보험청구 최종 판단은 에이전트 단독 실행에서 제외합니다.\n\n결제, 삭제, 대외 발송, 실서비스 발행, 계정·권한 변경은 포괄적인 ‘진행해’ 명령으로 승인하지 않습니다. 실제 대상, 변경 전후 내용, 횟수·금액, 시각, 되돌림 가능성과 승인 버전을 사람이 확인합니다. 법적 효력이나 환자 영향이 불분명하면 자동 실행을 금지합니다.\n\n### 5. 승인 요청에 실행 미리보기를 붙입니다\n\n에이전트가 실행하기 전 아래 형식으로 미리보기를 만듭니다. 승인자는 링크만 보지 말고 변경 전후와 정확한 대상을 확인합니다.\n\n> 에이전트 ID: (값) / 행동등급: (A0~A3) / 실행 대상: (계정·문서·URL) / 변경 전: (값) / 변경 후: (값) / 외부 수신자·금액·횟수: (값) / 자격증명 범위: (값) / 완료 증거: (값) / 롤백 경로: (값)입니다. 이 정확한 실행만 승인·보류해 주세요. 승인 내용이 바뀌면 다시 요청합니다.\n\n승인 버튼이나 댓글에는 승인자, 시각, 승인 버전과 범위를 남깁니다. 에이전트가 초안을 생성한 계정으로 승인 표시까지 만들게 하지 않습니다. 승인 범위를 넘어선 입력이 들어오면 다시 승인받습니다.\n\n### 6. 시험 계정에서 실행과 로그를 확인합니다\n\n환자정보와 실결제를 쓰지 않는 시험 환경에서 A0 조회, A1 초안, 승인 보류, 승인 뒤 A2 제한 실행을 차례로 시험합니다. 읽기 전용 계정이 쓰기나 내려받기를 할 수 없는지, 초안이 외부에 공개되지 않는지, 승인 전 실행이 막히는지 확인합니다.\n\n[NIST AI RMF Core](https://airc.nist.gov/airmf-resources/airmf/5-sec-core/)를 클릭하면 위험 비례 시험, 사람 감독, 운영 중 관리와 역할 문서화의 근거를 확인할 수 있습니다. 정상이라면 요청·승인·실행 주체, 대상, 전후 값, 결과와 시각이 로그에 이어서 보입니다. 로그가 없거나 계정을 구분하지 못하면 실서비스에 연결하지 않습니다.\n\n### 7. 롤백과 중단 스위치를 실제로 눌러 봅니다\n\n시험 문구를 바꾼 뒤 이전 버전 복원, 예약 작업 중지, 연결 비활성화와 자격증명 폐기를 시험합니다. 화면에 비활성화, 연결 해제, 토큰 폐기, 예약 중지 버튼이 있다면 클릭한 뒤 새 실행이 거부되는지 확인합니다. 캐시, 복제 문서, 이미 보낸 메시지처럼 완전한 롤백이 불가능한 결과도 적습니다.\n\n중단 스위치의 위치, 누를 수 있는 사람, 중단 후 남는 실행, 복구 승인자를 표에 기록합니다. 정상이라면 중단 뒤 새 실행이 멈추고 이전 상태 또는 안전한 수동 업무로 돌아가며 과정이 로그에 남습니다.\n\n### 8. 승인된 범위만 열고 만료일을 둡니다\n\n시험을 통과한 행동만 운영 권한으로 열고 나머지는 거부 상태로 둡니다. 직원·대행사 퇴사, 소유자 변경, 모델·도구·API 권한 추가, 데이터 범위 변경과 사고 발생 때 즉시 재검토합니다. 변화가 없어도 만료·재검토일에 계정·권한·로그·롤백을 다시 확인합니다.\n\n권한을 넓히는 변경은 기존 승인의 연장이 아닙니다. 새 행동등급과 시험·승인을 거칩니다. 사용하지 않는 연결은 비활성화하고 자격증명을 폐기하며 완료 화면을 남깁니다.\n\n## 이런 상태에서는 연결하지 않습니다\n\n| 상태 | 즉시 조치 | 다시 열 조건 |\n|---|---|---|\n| 소유자·자격증명·실제 권한을 모릅니다. | 연결을 비활성화하고 관리자에게 목록을 요청합니다. | 계정·최소 권한·보관 책임자가 확인됩니다. |\n| 에이전트가 자기 초안을 스스로 승인합니다. | 자동 승인·실행을 끄고 사람 승인 단계를 분리합니다. | 승인 계정과 실행 계정, 로그가 구분됩니다. |\n| 환자정보 처리 근거와 이동 경로가 불명확합니다. | 입력·조회·전송을 중단하고 개인정보 책임자에게 이관합니다. | 목적·근거·공급자 조건과 안전조치가 확인됩니다. |\n| 결제·삭제·권한 변경·대외 발행인데 대상과 되돌림이 안 보입니다. | 실행하지 않고 미리보기와 영향 분석을 다시 만듭니다. | 이름 있는 승인자가 정확한 실행을 승인합니다. |\n| 로그·롤백·중단 스위치 시험이 실패했습니다. | 실서비스 권한을 열지 않고 수동 업무로 돌아갑니다. | 시험 환경에서 실행·중단·복구가 증명됩니다. |\n| 사고나 범위 밖 실행이 발생했습니다. | 연결·예약·키를 중지하고 영향을 보존·기록합니다. | 사건 대응·수정·재시험·재승인이 끝납니다. |\n\n## 완료했는지 확인\n\n- [ ] 모든 에이전트·도구·계정·자격증명과 소유자를 찾았습니다.\n- [ ] 데이터 등급, 조회 범위, 작성 범위와 실행 결과를 구분했습니다.\n- [ ] 승인 주체·승인 조건과 에이전트 자기승인 금지를 정했습니다.\n- [ ] 실행 범위·금지 행동을 적고 미기재 행동은 기본 거부로 뒀습니다.\n- [ ] 로그·완료 증거가 요청·승인·실행과 정확한 대상을 연결합니다.\n- [ ] 롤백 경로와 중단 스위치를 시험 계정에서 직접 확인했습니다.\n- [ ] 만료·재검토일, 예외·사건과 재승인 조건을 기록했습니다.\n- [ ] 문제가 있으면 연결을 멈추고 책임자·수동 대체 절차를 지정했습니다.\n\n여덟 항목과 실제 시험이 모두 끝난 연결만 운영 가능 상태입니다. 권한표에 체크했더라도 승인 전 실행을 막지 못하거나 중단 뒤에도 실행이 계속되면 완료가 아닙니다.","faq":[{"q":"초안만 만드는 에이전트에도 승인표가 필요한가요?","a":"필요합니다. 초안 저장 위치, 읽는 데이터, 외부 공유 여부와 금지 행동을 적어야 A1 작성 범위에 머무는지 확인할 수 있습니다."},{"q":"사람이 매번 승인하면 바로 실행해도 되나요?","a":"정확한 대상·변경 전후·수신자·금액·되돌림을 보고 승인한 범위만 실행합니다. 로그·롤백·중단 시험이 없으면 실서비스 연결을 보류합니다."},{"q":"관리자 계정 하나를 여러 자동화가 써도 되나요?","a":"공동 관리자 계정은 최소 권한과 실행 주체 추적을 어렵게 합니다. 연결별 최소 권한 계정을 만들고 소유자·만료·폐기 경로를 기록합니다."},{"q":"A0~A3은 공식 보안등급인가요?","a":"아닙니다. 법정 등급이 아니라 행동과 결과에 따라 승인 강도를 정하기 위한 한의원 내부 기준입니다."}]}