도입 문의
Admin

관리자 매뉴얼

시스템 관리자용 — 설치·운영

기관 시스템 관리자·정보화 담당자용.


1. 시스템 구성

1-1. 인터넷망 구성


[담당자 PC] ──HTTPS── [행정114 서버]
                          ├── 웹·API
                          ├── DB (PostgreSQL)
                          ├── 검색 인덱스
                          └── 임베딩 모델 (로컬)
                                │
                          ┌─────┴─────┐
                          │ 마스킹     │
                          │ 게이트     │
                          └─────┬─────┘
                                │ (공개 정보만)
                          [외부 언어모델 API]
                                │
                          [법령·재결례 갱신 서버]

1-2. 폐쇄망 구성


[담당자 PC] ──HTTPS── [행정114 서버]
                          ├── 웹·API
                          ├── DB
                          ├── 검색 인덱스
                          ├── 임베딩 모델
                          └── 언어모델 (GPU)

              [오프라인 패키지 반입]
                    ↑ 주 1회, 서명 검증

외부 통신이 없습니다. 방화벽에서 아웃바운드를 차단해도 동작합니다.

1-3. 최소 사양

구분인터넷망폐쇄망
CPU8 vCore16 vCore
메모리32 GB64 GB
스토리지500 GB SSD1 TB SSD
GPU불필요2~4장 (별도 산정)
OSLinux (RHEL·Ubuntu)동일

동시 접속 50명 기준입니다. 부서 규모에 따라 조정합니다.

동시 접속 50명은 로그인 인원 기준입니다. 문서 작성 업무는 읽고 수정하는 시간이 길어 실제 동시 처리 요청은 훨씬 적습니다. 사양 산정 시 이 점을 반영했습니다.


2. 설치 전 준비

2-1. 서버 준비

2-2. 네트워크

인터넷망

방향대상포트용도
인바운드내부망 대역443사용자 접속
아웃바운드법령정보센터443법령 동기화
아웃바운드언어모델 API443문서 생성

폐쇄망

방향대상포트
인바운드내부망 대역443
아웃바운드없음

2-3. 인증서

기관 인증서 또는 사설 CA 발급 인증서를 준비합니다. HTTP 접속은 지원하지 않습니다.

2-4. 폐쇄망 추가 확인

전력·상면 실사를 먼저 진행합니다.

공공 전산실은 랙당 4~6kW 설계가 일반적입니다. GPU 구성에 따라 이를 넘길 수 있으므로, 하드웨어 사양을 확정하기 전에 실사를 진행합니다. 실사는 무상입니다.


3. 계정과 권한

3-1. 권한 체계


기관
 └ 부서
    └ 사용자

3-2. 역할

역할권한
담당자배정된 사건 조회·작성
검토자담당자 권한 + 부서 사건 검토
부서장부서 전체 조회, 승인
위원회 사무국심판위 전용 (처분청 자료 접근 불가)
시스템 관리자계정·설정·로그 관리. 사건 내용 열람 불가

시스템 관리자는 사건 내용을 볼 수 없습니다. 계정과 설정만 관리합니다. 사건 자료 열람이 필요하면 별도 사유를 남기고 부서장 승인을 받아야 합니다.

3-3. 사건 단위 격리

담당 사건이 아니면 열람할 수 없습니다. 예외 열람 시 사유를 입력해야 하며 감사로그에 남습니다.

3-4. 정보차단벽 (심판위 사무국 도입 시)

처분청 인스턴스와 심판위 인스턴스는 별도로 설치합니다.

같은 기관 안에서도 방어 측과 심리 측이 서로의 자료를 볼 수 없어야 합니다. 심리 공정성과 직결되므로 통합 요청은 받지 않습니다.

3-5. SSO 연동

방식지원
GPKI (행정전자서명)지원
SAML 2.0지원
OIDC지원

연동 정보는 구축 시 협의합니다.


4. 기관 서식 등록

4-1. 등록 대상

기관에서 쓰는 표준 서식을 등록하면 생성 문서에 자동 적용됩니다.

4-2. 준비할 것

4-3. 등록 절차

관리자 화면 → 서식 관리 → 업로드 → 필드 매핑 → 미리보기 확인 → 적용

구축비에 3종이 포함됩니다. 추가는 별도 견적입니다.


5. 코퍼스 관리

5-1. 기본 제공

5-2. 기관 내부선례 추가

과거 답변서·재결서를 등록하면 별도 인덱스로 축적되어 검색에 활용됩니다.

등록 시 주의

5-3. 갱신

인터넷망: 일 1회 자동 동기화

폐쇄망: 주 1회 오프라인 패키지


1. 패키지 수령 (USB 또는 전용 회선)
2. 서명 검증 — 검증 실패 시 반입 중단
3. 반입
4. 인덱스 갱신
5. 반입 이력 감사로그 기록

서명 검증에 실패한 패키지는 절대 반입하지 마십시오.


6. 개인정보 보호 설정

6-1. 자동 마스킹 항목

항목기본값
주민등록번호켜짐
외국인등록번호켜짐
연락처켜짐
계좌번호켜짐
차량번호켜짐
주소선택
성명선택

성명·주소는 사건 특성상 필요한 경우가 있어 선택 항목입니다. 기관 정책에 따라 설정하십시오.

6-2. 외부 전송 게이트 (인터넷망만)

외부 언어모델을 사용하는 구성에서는 원문 대신 마스킹된 내용을 전송하고 응답에서 복원합니다.

6-3. 정보 등급 라우팅

처리 내용경로
법령·판례·재결례 검색외부 모델 허용
민원인 정보 포함 문서 생성내부 모델

N2SF 체계에서 외부 생성형 AI는 공개(O) 등급 객체로 취급되어 O등급 정보만 투입할 수 있습니다. 이 설정을 임의로 변경하지 마십시오.

폐쇄망은 전 과정을 내부 모델이 처리합니다.

6-4. 보관·파기

사건 종결 후 기관 보존연한에 따라 자동 관리합니다. 연한은 관리자 화면에서 설정합니다.


7. 감사 로그

7-1. 기록 항목

구분내용
접근로그인·로그아웃·실패
열람사건·문서 조회
생성문서 생성·수정
출력다운로드·인쇄
발송부서 메시지
권한계정·권한 변경
반입오프라인 패키지

7-2. 재현성 기록

생성 문서마다 다음을 남깁니다.

사후에 "왜 이런 결과가 나왔는지" 추적할 수 있습니다.

7-3. 보존

3년 이상 보존하며 위변조를 방지합니다. 관리자도 삭제할 수 없습니다.

7-4. 내보내기

감사 대응이 필요한 경우 기간·사용자·행위 유형으로 조회해 CSV로 내보낼 수 있습니다.


8. 백업

대상주기
데이터베이스일 1회 증분, 주 1회 전체
사건 폴더 파일일 1회
설정변경 시
검색 인덱스재생성 가능 (백업 선택)

복구 절차는 구축 시 함께 검증합니다.


9. 모니터링

9-1. 확인 항목

항목임계값
응답 시간 (검색)3초
응답 시간 (문서 생성)3분
디스크 사용률80%
인용 검증 실패율급증 시 확인

9-2. 인용 검증 실패율

이 지표가 갑자기 오르면 코퍼스 문제일 수 있습니다. 법령 갱신이 밀렸거나 인덱스가 손상된 경우입니다. 확인 후 담당자에게 문의하십시오.


10. 사용자 지원

10-1. 자주 들어오는 요청

요청처리
사건 접근 권한부서장 승인 후 배정
서식 추가서식 관리에서 등록
인용 오류 신고코퍼스 반영 요청
비밀번호 초기화SSO 사용 시 해당 없음

10-2. 오류 신고 처리

사용자가 틀린 인용을 신고하면 관리자 화면에 쌓입니다. 확인 후 코퍼스 수정을 요청하십시오.


11. 인수인계 시 확인

담당자 변경 시 다음을 확인하십시오.


12. 기술지원

구축 후 1년간 유지보수가 포함됩니다.

지원 범위

지원 제외

2년차부터는 별도 계약입니다.

문의: 도입 상담

생성 문서는 AI 초안입니다. 담당자 검토 후 사용하십시오.