08. 권한 레벨 판정 기준서 v1
JEDI 거버넌스 — 권한 레벨 판정 기준서 v1
1. 판정 축 3가지
| 축 | 판단 요소 |
|---|---|
| 난이도 | 모델 티어 배정용 (레벨 판정과 무관) |
| 민감도 | 대상 데이터 분류 (공개 / 사내 / 기밀), 대상 시스템 |
| 파급도 | 되돌리기 가능 여부 (읽기 vs 삭제·수정), 예산/권한 변경 포함 여부 |
2. task_type × 판정 결과 매핑표
task_type | 세부 조건 | 판정 레벨 | 근거 |
|---|---|---|---|
chat | 내부 정보 조회, 문서 요약 | Level 1 | 읽기 전용, 파급도 없음 |
data_query | 조회만(SELECT류) | Level 1 | 파급도 없음 |
data_query | 쓰기·수정 포함(UPDATE/DELETE류) | Level 3 | DB 수정 |
code_pr | 내부 리포지토리 PR 생성 | Level 2 | 코드 PR 생성 |
code_pr | 프로덕션 배포 트리거 포함 | Level 3 | 파급도 큼 |
external_send | 외부 메일/메시지 발신 | Level 2 | 담당자 1인 승인 |
external_send | 대량 발신 (수신자 N명 이상) | Level 3 | 파급 범위 큼 |
| (공통) | 예산 집행, 권한 변경 요청 포함 | Level 3 | 강제 상향 |
3. 강제 상향 규칙 (Escalation)
- 최근 24시간 내 동일 사용자의 Level 3 반려 이력이 있는 경우 (+1 레벨 상향)
- DLP 스캔에서 민감정보 마스킹이 발생한 요청 (+1 레벨 상향)
- 신규 부서 소속 사용자의 첫 30일 이내 요청 (+1 레벨 상향)