> For the complete documentation index, see [llms.txt](https://docs.wrks.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.wrks.ai/admin-guide/admin-security/control.md).

# 내부 통제

내부 통제 화면에서는 **로그인과 대화에 대한 보안 규칙**을 정할 수 있어요.

## 시작하기 전에

* 이 기능은 **관리자**가 사용할 수 있어요.
* 관리자 왼쪽 메뉴의 **설정/보안 > 내부 통제**에서 들어갈 수 있습니다.

## 따라하기

### 1단계. 통제 항목 살펴보기

접속 제한, 대화 보관 정책, 대화 조회 같은 항목이 있습니다. **+ 추가** 로 허용할 IP를 넣고 **저장** 을 누르면 적용돼요.

<figure><img src="https://285569235-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVUV1kKgqv1vX6LI7NOQx%2Fuploads%2Fgit-blob-25714a7290bcf0b7e1d62a07fe861c1953415c42%2Fcontrol-01.png?alt=media" alt=""><figcaption><p>1단계 화면</p></figcaption></figure>

{% hint style="info" %}
내부 통제의 일부 항목은 **유료 부가서비스**예요. 켜 둔 날짜만큼만 계산되어 후불 청구에 합산되고(VAT 별도), 언제든 끌 수 있어요.

* **이용 기록**: 회사당 일 8,000원 (30일 기준 약 24만원)
* **접속 및 파일 다운로드 통제**: 회사당 일 3,000원 (30일 기준 약 9만원)
* **대화/파일 삭제 정책**: 일 5,000원 (30일 기준 약 15만원)

적어 둔 금액은 **기본 단가**예요. 계약하신 요금제에 따라 다를 수 있으니 정확한 금액은 **<support@wrks.ai>** 로 확인해 주세요.
{% endhint %}

## 자주 쓰는 설정

| 하고 싶은 일                    | 어디를 보나              |
| -------------------------- | ------------------- |
| 회사 IP에서만 접속하게 하기           | IP 주소 관리 (허용 IP 추가) |
| 대화 기록을 일정 기간 뒤 지우기         | 대화/파일 삭제 정책         |
| 특정 직원의 대화를 확인하기            | 대화 조회               |
| 쓸 수 없는 말을 걸러내기             | 금칙어 설정              |
| 질문 난이도에 맞춰 모델을 고르게 하기      | AI 모델 스마트 라우팅       |
| 임직원 활동 로그를 남기기             | 이용 기록 사용            |
| 2차 인증 등 로그인 규칙 정하기         | 로그인 보안              |
| 직원이 지운 에이전트 대화를 감사용으로 보존하기 | 에이전트 채팅/파일 보존 정책    |
| 직원 대화 데이터를 내려받기            | 임직원 대화 데이터 다운로드     |

### 허용 IP 넣는 방법

세 가지 형식을 쓸 수 있어요. 화면에도 예시가 적혀 있습니다.

| 형식    | 예시                              |
| ----- | ------------------------------- |
| 단일 IP | `218.144.97.227`                |
| 범위    | `218.144.97.227-218.144.97.230` |
| CIDR  | `218.144.97.224/29`             |

{% hint style="warning" %}
허용 IP는 **공인(Public) IP만 등록할 수 있어요** (사설 IP는 등록 불가). 등록하지 않은 IP에서는 **최고관리자 본인도 접속이 차단**되니, **최고관리자의 현재 IP를 제일 먼저 등록**해 주세요.
{% endhint %}

### AI 모델 스마트 라우팅

질문 난이도에 맞춰 더 저렴한 모델로 보내 요금을 줄이는 기능이에요.

| 설정        | 어떻게 동작하나                                        |
| --------- | ----------------------------------------------- |
| **끄기**    | 쓰지 않아요                                          |
| **기본 적용** | 사용자 모델 목록에 `Auto` 가 추가되고, `Auto` 를 고른 대화에만 적용돼요 |
| **강제 적용** | 모든 대화에 적용돼요                                     |

사용자가 고른 모델보다 상위 모델로 올라가지 않고, 실제로 쓰인 모델 기준으로 요금이 청구됩니다.

### 금칙어 설정

단어나 **정규식 패턴**을 등록해 두면, 대화에 금칙어가 들어갔을 때 대답을 자동으로 거부해요. 단어(예: 마약, 로또)뿐 아니라 `\d{3}-\d{4}-\d{4}` 같은 패턴(전화번호 패턴)도 등록할 수 있습니다.

파일 속 금칙어는 기본으로 `[패턴이름]` 과 같이 마스킹되고, **xlsx · xls · csv 파일에 금칙어가 들어 있으면 업로드 자체가 거부**돼요.

{% hint style="info" %}
금칙어를 파일에도 적용하려면 [**파일 통제**](https://docs.wrks.ai/admin-guide/admin-security/file-control)의 **기본 내장 필터링 엔진**이 켜져 있어야 해요.
{% endhint %}

### 대화/파일 삭제 정책

직원의 대화를 주기적으로 삭제하는 기능이에요. "마지막 대화 후 \[30]일이 지난 대화를 자동 삭제"처럼 **기간을 일 단위로 지정**합니다.

| 설정                   | 어떻게 동작하나            |
| -------------------- | ------------------- |
| **끄기**               | 쓰지 않아요              |
| **일반 사용자만 적용**       | 일반 사용자의 대화만 자동 삭제돼요 |
| **일반 사용자·관리자 모두 적용** | 관리자의 대화도 함께 자동 삭제돼요 |

### 로그인 보안

로그인에 대한 보안 규칙을 정하는 항목이에요.

* **2FA(Google OTP) 의무화** — 구성원이 Google OTP로 2차 인증을 거쳐야 로그인할 수 있어요.
* **로그인 만료 기간** — 정해 둔 기간이 지나면 다시 로그인해야 해요.
* **파일 업로드 시 안내 팝업** — 직원이 파일을 올릴 때 안내 팝업을 띄우도록 설정할 수 있어요.

### 임직원 대화 데이터 다운로드

서버에 암호화되어 저장된 임직원의 대화 내역을 복호화해 내려받는 기능이에요. 기간을 고르고 이메일을 입력한 뒤(비워 두면 전체) **\[다운로드]** 를 누릅니다.

{% hint style="warning" %}
**보안상 매우 위험하고 중대한 기능**이에요. **관리자가 2FA 인증을 거친 뒤에만** 내려받을 수 있고, [**이용 기록**](https://docs.wrks.ai/admin-guide/admin-usage/action) 부가서비스를 이용 중인 엔터프라이즈는 **다운로드 내역이 기록**됩니다. 프라이버시 침해 우려가 있으니 사내 규정과 동의 절차를 먼저 신중히 검토해 주세요.
{% endhint %}

## 주의해 주세요

대화 조회는 **직원의 사생활을 크게 건드릴 수 있는 기능**이에요. 화면에도 그렇게 안내돼 있습니다. 사내 규정과 동의 절차를 먼저 확인해 주세요.

## 다 되었어요!

접속과 대화에 대한 보안 규칙을 이 화면에서 관리하실 수 있습니다.

설정 하나하나와 자주 묻는 질문은 [**관리자 도움말**](https://docs.wrks.ai/admin-help)에 정리돼 있어요.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.wrks.ai/admin-guide/admin-security/control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
