컨텐츠로 건너뛰기

08. 권한 레벨 판정 기준서 v1

JEDI 거버넌스 — 권한 레벨 판정 기준서 v1

1. 판정 축 3가지

판단 요소
난이도모델 티어 배정용 (레벨 판정과 무관)
민감도대상 데이터 분류 (공개 / 사내 / 기밀), 대상 시스템
파급도되돌리기 가능 여부 (읽기 vs 삭제·수정), 예산/권한 변경 포함 여부

2. task_type × 판정 결과 매핑표

task_type세부 조건판정 레벨근거
chat내부 정보 조회, 문서 요약Level 1읽기 전용, 파급도 없음
data_query조회만(SELECT류)Level 1파급도 없음
data_query쓰기·수정 포함(UPDATE/DELETE류)Level 3DB 수정
code_pr내부 리포지토리 PR 생성Level 2코드 PR 생성
code_pr프로덕션 배포 트리거 포함Level 3파급도 큼
external_send외부 메일/메시지 발신Level 2담당자 1인 승인
external_send대량 발신 (수신자 N명 이상)Level 3파급 범위 큼
(공통)예산 집행, 권한 변경 요청 포함Level 3강제 상향

3. 강제 상향 규칙 (Escalation)

  1. 최근 24시간 내 동일 사용자의 Level 3 반려 이력이 있는 경우 (+1 레벨 상향)
  2. DLP 스캔에서 민감정보 마스킹이 발생한 요청 (+1 레벨 상향)
  3. 신규 부서 소속 사용자의 첫 30일 이내 요청 (+1 레벨 상향)