JEDI(제다이) 거버넌스 설계도 v3 (통합본)
기반 사례: 시스코의 9만 명 규모 AI 거버넌스(정책 서버 + Splunk 실시간 비용 모니터링 + 지능형 라우터)를 뼈대로, 사건 시뮬레이션·시각화·전략 피봇·조직문화 레이어를 결합해 확장한 설계안.
0. 설계 철학
- 통제는 중앙에서, 판단은 현장에서. 정책과 예산의 ‘경계’는 중앙이 정하되, 경계 안에서의 실행 판단은 각 팀·개인에게 위임한다.
- 비용과 리스크는 실시간으로 보이지 않으면 관리되지 않는다. 사후 보고가 아니라 상시 관측(Observability)이 기본값이다.
- 모든 개입 레이어는 이름이 있어야 한다. 조직 구성원에게 보이지 않는 레이어는 신뢰 자산을 전부 태운다.
1. 전체 아키텍처 개요
| 계층 | 역할 | 실시간 연동 대상 |
|---|
| L1. 정책 서버 | 권한·보안 통제(3단계 권한 샌드박스), 위험 행동 차단 | ID/권한 시스템, DLP |
| L2. 비용 모니터링 | 토큰/컴퓨트 비용 실시간 관측 | 로그 분석기 |
| L3. 지능형 라우터 | 작업 난이도별 모델 배정 + 권한 레벨 태깅 | L2, 사내 GPU 클러스터 |
| L4. 사건 시뮬레이터 | 지식 정제 → 나비효과 시나리오 모델링 | L1·L2·L3 로그, 외부 신호 |
| L5. 디지털 트윈 | 조직 상태 시각화 + Enterprise IQ 단일 지표 | L4 출력, 조직도 |
| L6. 현실반영 피봇 전략 서버 | 외부 환경 변화 → 내부 전략 조정 | 시장/규제/경쟁 신호, L4 |
| L7. 조직 철학 헌법 | 세속적·행동중심 협업 규범 | 기존 인사 규정 |
2. 권한 샌드박스 (Permission Leveling)
| 레벨 | 행동 예시 | 승인 방식 |
|---|
| Level 1 — 자율 실행 | 데이터 수집, 내부 문서 정리, 로깅 | 승인 없이 24시간 자율 |
| Level 2 — Human-in-the-Loop | 외부 메일 발송, 코드 PR, 고객 응대 초안 | 담당자 클릭 1회 승인 |
| Level 3 — 엄격 통제 | DB 수정, 예산 집행, 권한 변경 | 매니저 2인 이상 승인 |