AI 제안과 사람 승인의 운영 원칙
AIMON은 AI의 분석 속도를 활용하면서도 중요한 결정과 현장 통제권은 사람이 유지하도록 설계합니다.
원칙 한 줄
AI는 제안하고, 사람은 결정하며, 모든 과정은 기록됩니다.
AI는 제안하고, 사람은 결정하며, 모든 과정은 기록됩니다.
1. AI는 상황을 정리하고 대응을 제안합니다
AI는 탐지 정보와 운영 정책을 참고해 상황을 요약하고 다음 대응을 제안합니다. 추천 근거와 불확실한 부분은 함께 표시합니다.
2. 중요한 조치는 사람의 확인 뒤에 실행합니다
사건 생성, 외부 알림, 중요 상태 변경과 종료는 설정된 권한과 승인 정책에 따라 실행됩니다. 승인 전 실행은 차단됩니다.
3. 모든 결정과 실행 결과를 기록합니다
추천 내용, 운영자의 결정, 수정·거절 사유와 실행 결과는 사건과 감사 기록에 남습니다. 상황 재현으로 전체 과정을 시간순으로 확인할 수 있습니다.
4. 조직과 사이트별 접근 범위를 분리합니다
사용자, API 키와 외부 연동은 허용된 조직과 사이트 범위 안에서만 동작합니다.
5. 외부 시스템은 공개된 연결 방식만 사용합니다
외부 시스템은 버전이 관리되는 Public API와 서명된 웹훅을 통해 연결합니다. 내부 마이크로서비스 주소는 변경될 수 있으며 외부 계약이 아닙니다.
API 키를 사용할 때
- 필요한 API 권한만 부여하세요.
- 키는 연동 관리에서 발급·교체·폐기하세요.
- 요청 한도를 초과하면 잠시 후 다시 시도하세요.
- 운영 키를 공개 저장소나 메신저에 붙여 넣지 마세요.
웹훅을 받을 때
- 서명 헤더로 요청 진위를 검증하세요.
- 동일 이벤트 ID가 여러 번 도착해도 한 번만 처리하세요.
- 가능하면 빠르게 성공 응답을 반환하세요. 실패 시 AIMON이 재전송합니다.