관리자 및 보안 전담 트랙
Track 5. Admin & Security Guide
IT 관리자와 CISO를 위한 전사 운영 실습 과정입니다. GCP 인스턴스 이중화, Cloud Identity 연동, Model Armor 인라인 보안 필터링, Cloud Audit Logs 기반 SIEM 감사 추적, 경영진 보고용 ROI 시뮬레이션을 다룹니다.
🔐
관리자 감사 체크리스트 다운로드
Cloud IAM 권한 매트릭스 및 Model Armor 보안 체크리스트 시트입니다.
1) 필수 활성화 API 4종
vertexai.googleapis.com: Vertex AI 핵심 모델 엔드포인트 연동
discoveryengine.googleapis.com: 에이전트 검색, 데이터 엔진 및 지식 베이스 관리
storage.googleapis.com: 사설 데이터 업로드용 저장소 제어
iam.googleapis.com: 전사 권한 및 IAM 체계 연동
💡 권장 배포 전략: Live / Test 2중화 아키텍처
전사 임직원의 안정적인 온보딩과 기능 사전 검증을 위해 단일 프로젝트 내에 동일 사양의 인스턴스를 두 개로 이중화하여 생성합니다:
- App 1 (Live 인스턴스): 기본 기능 개방 및 전사 임직원 실사용 환경
- App 2 (Test 인스턴스): 신규 커넥터 사전 연동 및 Model Armor 차단 임계값 튜닝 환경
| 인증 방식 |
작동 구조 |
주요 특징 및 권장 사항 |
| Cloud Identity (1P 네이티브) |
Google Workspace 사용자 디렉토리와 100% 동기화 |
공유 드라이브 및 파일 권한(ACL)이 실시간 상속되어 보안 누수가 발생하지 않습니다. |
| Workforce Identity Federation (WIF) |
외부 3P IdP(Okta, Azure AD)에 로그인 인증 위임 |
계정 풀을 복제하지 않고 기존 사내 SSO 체계를 그대로 활용합니다. |
💡 무신뢰(Zero-Trust) 기반 권한(ACL) 실시간 상속
Google Drive 커넥터가 사내 문서를 RAG 검색할 때 사용자에게 원천적으로 읽기 권한이 없는 문서는 검색 결과에 절대 노출되지 않습니다.
| 설정 영역 |
세부 옵션 |
Day 1 권장값 |
설정 목적 |
| Search UI |
피드백 활성화 |
ON |
임직원의 답변 품질 체감 만족도 실시간 수집 |
| AI Assistant |
Model Armor 템플릿 |
ON |
민감 정보 유출 및 악성 페이로드 실시간 필터링 |
| Feature Control |
외부 도메인 문서 포함 |
OFF |
내부 컴플라이언스 보호를 위해 외부 공유 문서 검색 차단 |
| Observability |
질의응답 원본 기록 |
OFF |
로그 저장소에 개인정보(PII) 무단 저장을 차단 |
{
"agent_id": "erp-expenditure-agent-01",
"query": "지난달 부서별 ERP 지출 내역 조회해줘",
"user_context": {
"user_email": "employee@company.com",
"department": "Finance",
"role": "Manager"
},
"parameters": {
"period": "last_month",
"target_fields": ["department", "amount", "category"]
}
}
{
"status": "success",
"data": [
{ "department": "HR", "amount": 15200000, "category": "Recruiting" },
{ "department": "IT", "amount": 42000000, "category": "SaaS License" },
{ "department": "Marketing", "amount": 28500000, "category": "Online Ad" }
],
"grounding_metadata": {
"source_system": "SAPE-ERP-v2",
"retrieved_at": "2026-06-16T11:45:00Z"
}
}
1) 악성 웹 도메인 및 위협 차단
Google Safe Browsing 연동 악성 도메인 진입 차단
2) 개인 식별 정보(PII) 유출 차단 (SDP 연동)
주민등록번호 기재 차단
인적사항 시트 업로드 차단
3) 편향, 유해 콘텐츠 및 공격성 차단
인종/집단 편향 유도 차단
성인 유해 묘사 필터링
사내 동료 괴롭힘 인신공격 차단
자해/자살 위해 유도 차단
SELECT
timestamp,
protoPayload.authenticationInfo.principalEmail AS admin_email,
protoPayload.methodName AS api_action,
protoPayload.requestMetadata.callerIp AS ip_address,
protoPayload.resourceName AS policy_resource_name,
JSON_EXTRACT(protoPayload.metadata, '$.policyDelta') AS configuration_changes
FROM
`your-gcp-project.cloudaudit_googleapis_com_activity.cloudaudit_googleapis_com_activity_*`
WHERE
_TABLE_SUFFIX = FORMAT_TIMESTAMP('%Y%m%d', CURRENT_TIMESTAMP())
AND protoPayload.serviceName = 'modelarmor.googleapis.com'
AND protoPayload.methodName IN (
'google.cloud.modelarmor.v1.ModelArmorService.UpdatePolicy',
'google.cloud.modelarmor.v1.ModelArmorService.DeletePolicy',
'google.cloud.modelarmor.v1.ModelArmorService.CreatePolicy'
)
ORDER BY timestamp DESC
LIMIT 100;
1) Chrome 주소창 옴니바 4단계 호출
크롬 주소창에 gemini를 입력하고 Tab 또는 스페이스바를 누르면 Gemini 전용 검색창으로 즉시 전환됩니다.
1단계: gemini 입력 후 Tab 클릭
2단계: 실무 질문 입력
3단계: 인스턴스 자동 라우팅
4단계: 대화창 자동 렌더링
2) 경영진 보고용 ROI 시뮬레이션 모델
| 시뮬레이션 모델 |
인당 월간 절약 시간 |
인당 월간 절감 가치 |
월 구독 라이선스 비용 |
투자 회수 주기 (Payback) |
연간 인당 순 가치 창출 |
| 보수적 모델 (일 5분 절약) |
1.6시간 |
72,000원 |
42,000원 |
0.58개월 (약 17일) |
+624,000원 / 년 |
| 중립적 모델 (일 15분 절약) |
5.0시간 |
225,000원 |
42,000원 |
0.19개월 (약 6일) |
+2,196,000원 / 년 |
| 적극적 모델 (일 30분 절약) |
10.0시간 |
450,000원 |
42,000원 |
0.09개월 (약 3일) |
+4,896,000원 / 년 |