> For the complete documentation index, see [llms.txt](https://docs.wrks.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.wrks.ai/admin-help/security/internal-control.md).

# 내부 통제 화면의 모든 설정

`기업관리자 > 내부 통제` 에서 로그인 보안, 접속 제한, 금칙어, 대화 보관 기간을 정합니다.

> **일부 항목은 켜 두면 매일 요금이 붙어요.** 각 항목 아래 안내에 금액이 적혀 있습니다. → [켜면 요금이 붙는 기능은 무엇이 있나요](/admin-help/billing/addon-pricing.md)

## 화면에 있는 설정

| 설정                   | 무엇을 하나                 |
| -------------------- | ---------------------- |
| 로그인시 2FA(OTP) 인증 의무화 | 로그인할 때 인증 앱 숫자를 추가로 입력 |
| 로그인 만료 기간 설정         | 얼마나 지나면 다시 로그인할지       |
| 허용된 IP 주소 관리         | 접속을 허용할 IP 목록          |
| 사내·사외 로그인 허용         | 등록한 IP 안/밖에서 로그인 허용 여부 |
| 접속 및 파일 다운로드 통제 적용   | 기기 종류 제한과 다운로드 통제      |
| 금칙어 설정               | 특정 단어·패턴이 든 질문에 답하지 않기 |
| 삭제 정책 적용 · 보존 정책 적용  | 오래된 대화와 첨부파일 자동 삭제     |
| 에이전트 채팅/파일 보존 정책 적용  | 에이전트 대화에 별도 보관 기간 적용   |
| 이용 기록 사용 설정          | 누가 무엇을 했는지 기록 남기기      |
| 파일 업로드 시 안내 팝업       | 파일 올릴 때 회사 안내 문구 띄우기   |
| AI 모델 스마트 라우팅        | 모델 자동 선택 방식            |
| 에이전트 메뉴 차단 사용        | 에이전트 메뉴 자체를 감추기        |
| 임직원 대화 데이터 다운로드      | 직원 대화를 내려받기            |

***

## 2단계 인증 (2FA)

로그인할 때 비밀번호 외에 인증 앱의 숫자를 추가로 넣게 합니다. 적용 범위를 고를 수 있어요.

* **관리자만 의무화**
* **사용자/관리자 모두 의무화**

처음 도입하실 때는 **관리자만** 으로 시작해 보시는 걸 권합니다. 전 직원에게 한 번에 걸면 등록 문의가 몰려요.

직원이 휴대폰을 바꿔 인증을 못 하면 `사용자 관리` 에서 **2FA 해제**를 해주시면 됩니다.

## 로그인 만료 기간 설정

마지막 접속 후 얼마나 지나면 다시 로그인하게 할지 정합니다. 끄면 **기본값 (1개월)** 이 적용돼요.

## 허용된 IP 주소 관리

접속을 허용할 IP를 등록합니다. 세 가지 형식으로 넣을 수 있어요.

| 형식    | 예시                              |
| ----- | ------------------------------- |
| 단일 IP | `218.144.97.227`                |
| 범위    | `218.144.97.227-218.144.97.230` |
| CIDR  | `218.144.97.224/29`             |

여러 개는 **콤마(,)로 구분**합니다. **전체 삭제**로 목록을 한 번에 비울 수도 있어요.

등록만 해서는 아무 일도 일어나지 않습니다. 아래 두 스위치로 실제 동작이 정해져요.

* **사내(허용된 IP 주소 내)에서 로그인 허용**
* **사외(허용된 IP 주소 외)에서 로그인 허용**

회사 안에서만 쓰게 하려면 **사내는 켜고 사외는 끄면** 됩니다.

> ⚠️ **둘 다 끄면 아무도 못 들어옵니다.** 관리자 본인 포함이에요. 바꾸기 전에 지금 접속 중인 IP가 목록에 있는지 꼭 확인해 주세요.

## 접속 및 파일 다운로드 통제

어떤 기기로 접속할지 정합니다.

* **데스크탑만 허용**
* **모바일만 허용**
* **데스크탑/모바일 모두 허용**

특정 워크스페이스는 이 규칙에서 빼고 싶으면 **예외 허용 워크스페이스**에 추가하세요. 워크스페이스 이름으로 검색해 넣고 **예외 설정 저장**을 누르면 됩니다.

## 금칙어 설정

특정 단어가 들어간 질문에 AI가 답하지 않게 합니다. 두 가지 방식이 있어요.

* **대답을 거부할 단어 입력** — 그 단어가 들어가면 거부
* **거부할 정규식 패턴 입력** — 형태가 일정한 것(사번, 계좌번호 등)을 한 번에 거부

패턴에는 **패턴 이름**을 붙여 관리합니다. 등록한 것은 **현재 등록된 단어** · **현재 등록된 패턴** 에서 확인할 수 있어요.

## 대화·파일 자동 삭제

**대화/파일 삭제 정책 적용**을 켜면 두 가지를 정할 수 있어요.

* **보존 정책 적용** — 얼마나 보관할지
* **삭제 정책 적용** — 마지막 대화 후 얼마가 지나면 지울지

**일반 사용자만 적용** 또는 **일반 사용자/관리자 모두 적용** 중 고를 수 있습니다. 에이전트 대화에 다른 기간을 쓰시려면 **에이전트 채팅/파일 보존 정책**을 따로 켜세요.

> 지워진 대화는 되돌릴 수 없어요. 기간을 짧게 잡기 전에 한 번 더 확인해 주세요.

## 파일 업로드 시 안내 팝업

직원이 파일을 올릴 때 회사 안내 문구를 띄웁니다. **팝업 문구 설정**에서 내용을 적으시면 돼요. "대외비 문서는 올리지 마세요" 같은 안내에 씁니다.

## 임직원 대화 데이터 다운로드

직원들의 대화를 내려받는 기능이에요. 이메일을 넣으면 그 사용자의 대화만 받을 수 있습니다.

> ⚠️ **임직원의 프라이버시를 심각하게 침해할 수 있는 기능입니다.** 화면에도 사용에 주의를 요한다는 안내가 있어요. 감사·법적 대응처럼 명확한 사유가 있을 때만, 사내 규정을 확인하고 쓰세요.

## 스마트 라우팅

질문 난이도에 맞춰 AI 모델을 자동으로 고릅니다. 두 방식 중 고릅니다.

* **스마트 라우팅 기본 적용** — 사용자에게 `Auto` 를 선택지로 제공
* **스마트 라우팅 강제 적용** — 모든 대화에 적용. 직원이 모델을 고를 수 없어요

→ [AI 모델 스마트 라우팅이 무엇인가요](/admin-help/features/smart-routing.md)

## 에이전트 메뉴 차단 사용

에이전트 메뉴 자체를 직원 화면에서 감춥니다. 아직 에이전트를 준비 중이라 노출하고 싶지 않을 때 씁니다.

***

## 자주 묻는 질문

### Q. 2FA를 켰는데 직원이 등록을 못 하겠대요.

인증 앱(구글 OTP 등)을 설치한 뒤 화면의 QR을 찍으면 됩니다. 이미 등록했는데 안 되면 `사용자 관리` 에서 2FA 해제 후 다시 등록하게 해주세요.

### Q. IP를 등록했는데 여전히 아무나 들어와요.

등록만으로는 막히지 않아요. **사외 로그인 허용**을 꺼야 합니다.

### Q. IP 제한을 켰더니 저도 못 들어가요.

지금 접속 중인 IP가 목록에 없어서예요. 회사 네트워크나 VPN에 연결한 뒤 시도해 보시고, 그래도 안 되면 문의해 주세요.

### Q. 우리 회사 공인 IP를 모르겠어요.

전산 담당자에게 문의해 주세요. 웍스AI 쪽에서는 알려드릴 수 없습니다.

### Q. 재택근무 직원은 어떻게 하나요?

회사 VPN에 연결하면 회사 IP로 잡혀 들어올 수 있어요. VPN이 없다면 그 직원의 IP를 따로 등록하시거나, 예외 워크스페이스를 쓰시면 됩니다.

### Q. 특정 팀만 모바일을 쓰게 하고 싶어요.

그 팀의 워크스페이스를 **예외 허용 워크스페이스**에 추가해 주세요.

### Q. 금칙어를 넣었는데 안 걸려요.

띄어쓰기나 표기가 조금만 달라도 안 걸릴 수 있어요. 형태가 일정한 것은 정규식 패턴으로 넣으시는 게 확실합니다.

### Q. 대화 삭제 정책을 켜면 기존 대화도 지워지나요?

설정한 기간이 지난 대화가 대상이 됩니다. 켜기 전에 기간을 꼭 확인해 주세요.

### Q. 관리자 대화는 남기고 직원 것만 지울 수 있나요?

네. **일반 사용자만 적용**을 고르시면 됩니다.

### Q. 임직원 대화를 내려받아도 되나요?

기술적으로는 가능하지만 프라이버시 침해 소지가 큽니다. 사내 규정과 근로자 동의 여부를 먼저 확인해 주세요.

### Q. 이용 기록을 켜면 무엇이 남나요?

누가 언제 무엇을 했는지가 기록돼요. → [이용 기록 화면에서 볼 수 있는 것](/admin-help/security/audit-log.md)

### Q. 설정을 바꿨는데 직원 화면에 반영이 안 돼요.

다시 로그인하도록 안내해 주세요.

### Q. 어떤 항목이 요금이 붙는지 한눈에 보고 싶어요.

→ [켜면 요금이 붙는 기능은 무엇이 있나요](/admin-help/billing/addon-pricing.md)

## 이럴 땐 문의해 주세요

* IP 설정을 잘못해 관리자도 못 들어갈 때
* 2FA 해제를 해도 계속 안 될 때
* 삭제 정책으로 지워진 대화를 되살려야 할 때


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.wrks.ai/admin-help/security/internal-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
