새 대화 🔐 Entra ID 로그인 대기
모델 자동 라우팅: 표준 (Haiku)문서 초안, 데이터 조회·요약, 규정 검색 등을 도와드립니다. 왼쪽 템플릿을 누르거나 자유롭게 입력해 보세요.
제일엠앤에스(JEIL M&S) 사내 업무지원 AI 포털
회사 계정(@jeilm.co.kr)으로 로그인하면
바로 이용할 수 있습니다.
🔒 Microsoft Entra ID SSO · 2차 인증(MFA) 자동 적용 · 자체 비밀번호 미저장
⚠ 사유란에 급여액·주민번호·계좌번호 등 민감한 값은 적지 마세요. 저장 전 자동 마스킹되며, 요청 내용은 포털 관리자에게 전달됩니다.
UNIERP DB 추출 원가요약 보고서 — 지출 47건 · 매입 101라인 · 수금 2건, 총 152행 (2026-05-22 생성)
페이지 열기 ↗수주 10건·49.4억 — 프로젝트별 수금 단계, 거래처 집중도 경보, 월별 추이 (S_BILL·수금데이터 기반)
페이지 열기 ↗거래처 Top10·매입형태(DIV/SIE/SIF) 구성·품목계정 분포·세금계산서 분할 이슈 (M_IV·B_BP 기반)
페이지 열기 ↗재적 87명 월별 추이·부서별 분포·입퇴사·4월 퇴직정산 실데이터 (HDF070T·HAA010T·A22 기반)
페이지 열기 ↗계정과목·관리항목 조회 입력, 부가세 자동계산, 템플릿·복사로 초안 작성 → 제출 → ERP 전송(AG 채번)
페이지 열기 ↗품명·코드·규격 입력 → 등록 여부·중복 그룹·대표코드 즉시 확인 — 신규 등록·BOM·발주 의뢰 전 필수 조회 (B_ITEM 기반)
페이지 열기 ↗실데이터 확인 중…
API 키는 Supabase Edge Function 시크릿(서버 전용)에만 보관 — 화면·소스에 노출되지 않습니다.
| 데이터 | ERP 원천 테이블 | 적재 건수 | 데이터 기간 | 최신 연동 |
|---|---|---|---|---|
| MS 로그인(관리자) 후 실데이터가 표시됩니다. | ||||
원천 UNIERP MS SQL(사외 IDC · DB JEILMNS) → ODBC 읽기전용 조회(SELECT … WITH (NOLOCK), 화이트리스트 SQL) → ETL이 Supabase 중간DB(erp_ro)에 적재 → 사내 전용 뷰(v_erp_*)로 화면·챗봇에 제공. 실행은 수동 배치(자동 스케줄러 미도입)이며, 접속 서버·계정은 실행 환경 .env에만 보관하고 소스·문서에 남기지 않습니다. 급여는 민감 스키마(erp_secure)로 분리되어 이 표에는 연동 시점·건수만 표시됩니다.
| 게이트웨이 API 키 | Supabase 시크릿 보관 |
| 보관 위치 | Edge Function 환경변수 OPENAI_API_KEY — 서버 전용 |
| 교체 방법 | Supabase 대시보드 › Edge Functions › Secrets (코드 변경 불필요) |
API 키는 서버 시크릿으로만 보관되어 화면·소스·직원에게 노출되지 않습니다.
| 사내 인증 | Entra ID(MS) 토큰 검증 · @jeilm.co.kr 계정만 허용 |
| 데이터 접근 | 사전 등록된 읽기전용 도구만 실행 — 모델의 임의 SQL 불가 |
| ERP 모듈 권한 | 부서별 허용 모듈만 조회 — 권한 밖은 게이트웨이가 차단 |
| 문서 연계 | 승인 컨테이너(화이트리스트) + 로그인 본인 권한 범위만 |
| 민감정보 | 급여·주민번호 등 응답 억제 · 인사 데이터는 인사팀·관리자만(접근 감사) |
| 대화 저장 | 「모델 설정」 탭의 저장·보존 정책에 따름 — 원문은 본인만 열람·삭제 |
| 감사 로그 | chat_log에 호출 메타데이터 기록(원문 미저장) — 「사용량」 탭에서 확인 |
위 정책은 게이트웨이(jeil-chat)와 DB RLS로 실제 강제됩니다. 세부 설정은 「모델 설정」·「권한 상세」 탭에서 관리합니다.
| 사용자 | 호출 | 토큰 | 추정 비용 | 최근 사용 |
|---|
| 시각 | 사용자 | 모델 | 데이터 조회 | 토큰(입/출) | 비용 |
|---|
개인정보 최소화 원칙 — 대화 원문 자체는 감사 로그에 저장하지 않고, 호출 메타데이터(누가·언제·모델·분량·토큰·비용·사용 도구)만 기록합니다.
사용자가 작업 폴더·대화로 저장한 건수입니다. 원문은 본인만 열람·삭제할 수 있으며(jeil-chat-history), 관리자에게는 건수 통계만 표시됩니다. 저장 on/off·보존기간은 「모델 설정」 탭에서 관리합니다.
| 모델 | 용도 | 단가 (입력/출력, /MTok) | 호출 | 활성화 |
|---|---|---|---|---|
| MS 로그인(관리자) 후 실데이터가 표시됩니다. | ||||
활성화·단가·용도를 편집하고 모델 저장하면 게이트웨이(jeil-chat)에 즉시 반영됩니다. 현 게이트웨이는 OpenAI 프록시라 OpenAI 모델만 실제 호출(callable) 가능하며, Anthropic 모델은 벤더 연동 전이라 카탈로그·단가 표시용입니다. 단가는 추정비용 산정에 사용됩니다.
| 기본 모델 (라우팅 미매칭 시) | |
| 최대 응답 길이 (max_tokens · 256~4096) | |
| 창의성 (temperature · 0~2) | |
| 프롬프트 캐싱 (OpenAI 자동 · 정책 표시) | |
| 대화 턴 상한 (max_messages · 1~50) | |
| 입력 총 글자 상한 (max_total_chars) | |
| work 컨텍스트 · 대화 내역 (적용범위) | |
|---|---|
| work 컨텍스트 주입 (작업 폴더 메모 → AI 배경 정보) | |
| work 메모 최대 반영 글자수 (0~8000) | |
| work 대화 히스토리 턴수 (0~25) (메모가 맥락 보완) | |
| 대화 내역 저장 (끄면 저장·목록 즉시 중단 — 킬스위치) | |
| 대화 보존기간 (일 · 0=무제한) | |
| 세션(대화)당 메시지 상한 (50~2000) | |
기본 모델은 활성화·호출가능(callable) 모델만 지정할 수 있습니다(그 외 지정 시 저장이 거부됩니다). 저장하면 다음 대화부터 게이트웨이가 이 설정으로 동작합니다. work 컨텍스트는 사용자가 만든 작업 폴더의 메모를 해당 폴더 대화에 배경 정보로 주입하는 범위를 정합니다. 대화 원문은 본인만 열람·삭제할 수 있으며(jeil-chat-history), 관리자 콘솔에는 건수 통계만 표시됩니다.
| 순서 | 조건 | 유형 | 키워드 / 최소글자 | 배정 모델 | 적용 |
|---|---|---|---|---|---|
| MS 로그인(관리자) 후 실데이터가 표시됩니다. | |||||
게이트웨이는 keyword_length 유형만 실제 적용합니다(대상 모델이 활성·호출가능일 때). file·erp·cross_check 유형은 저장·표시만(파일 업로드·Anthropic 연동 전). '적용' 배지는 서버가 유형·활성으로 자동 판정합니다(적용=게이트웨이 반영, 표시=연동 전).
게이트웨이 시스템 프롬프트로 직접 사용됩니다. 저장 시 게이트웨이 설정과 함께 저장되어 다음 대화부터 적용됩니다.
| 구분 | 현재 적용(실측) | 다음 단계(기획) |
|---|---|---|
| 챗봇 사용 | 사내 전 직원(@jeilm.co.kr) — Entra SSO·MFA 통과 시 허용, 전원 동일 권한 | Entra 보안그룹(AI-Portal-*) 기반 등급·모델 차등 |
| 데이터 접근 | 1단계 가동 — 포털DB 발주·검사 조회 도구 3종(발주 현황 요약·발주 상세·검수 판정대기). 읽기전용, 게이트웨이 등록 도구만 실행(임의 SQL 불가) | 2단계 ERP 중간DB 읽기 Tool(부서 매핑) → 3단계 문서 RAG |
| 사용 감사 | chat_log 기록(사용자·모델·분량·토큰·추정비용·사용 도구) — 관리자만 Edge Function 경유 조회(RLS 차단) | 월 사용자 한도·초과 알림 |
| 전체 관리자 (portal_admin) | 부여 | 부여일 | 관리 |
|---|
전체권한은 최고 권한(설정 편집·급여 포함)입니다. 최소 인원에게만 부여하세요.
| 기능 영역 | 전체 관리자 | 부서 관리자 | 일반 사용자 |
|---|---|---|---|
| 챗봇 사용 | ● | ● | ● |
| 부서 운영 페이지 열람 | ● 전체 | ▲ 소속 부서 + 전사공개 | ▲ 소속 부서 + 전사공개 |
| 운영 페이지 공개범위 지정 | ● 전체 | ▲ 소속 부서만 | ✕ |
| ERP 연계 데이터 조회 범위 | ● 전체 모듈 | ▲ 부서 매핑 모듈 | ▲ 부서 매핑 모듈 (조회만) |
| 대화 로그 감사 조회 | ● | ✕ | ✕ |
| 모델 · 게이트웨이 · 보안 설정 | ● | ✕ | ✕ |
| 권한 부여 · 부서 설정 | ● | ▲ 소속 부서만 | ✕ |
| 개인 예외 권한 부여·회수 | ● | ✕ (요청만) | ✕ |
● 전체 허용 · ▲ 범위 제한 · ✕ 불가. 권한 판정은 서버 단일 함수 perm_effective가 수행하며 챗봇·운영페이지·급여·자금 게이트가 모두 이 결과를 강제합니다(판정 중복 없음). 축은 3개 — ① 부서(기본): dept_erp_scope·portal_page, ② 개인 예외: perm_grant(차단>허용>부서, 기간 만료 지원), ③ 전권: portal_admin. 향후 OneDrive 팀 폴더 권한도 같은 축(scope_type='onedrive')으로 확장합니다.
부서 목록은 사용자·부서 매핑(ERP Z_USR_MAST_REC 대사)의 실제 부서를 기준으로 자동 구성됩니다. 부서 관리자는 해당 부서 구성원 중에서 지정하며, 저장 시 dept_permission에 즉시 영속됩니다.
| 부서 | 인원 | 부서 관리자 | ERP 데이터 접근 범위 | 페이지 공개범위 |
|---|---|---|---|---|
| MS 로그인(관리자) 시 부서 목록 표시 — '사용자·부서' 탭의 매핑 데이터 기준 | ||||
부서 관리자는 소속 부서의 사용자·운영 페이지·크레딧 신청만 관리합니다. ERP 접근 범위는 게이트웨이에서 모듈 단위로 차단됩니다. 부서명 기준은 ERP 매핑과 동기화됩니다.
권한의 기본 축은 부서입니다(위 「부서별 ERP 모듈 권한」). 겸직·업무대행·프로젝트처럼 특정 인원에게만 권한이 필요할 때 여기서 개인 단위로 더하거나(허용) 빼세요(차단). 판정 우선순위는 차단 > 개인 허용 > 부서 권한이며, 만료일을 넣으면 그날 자동으로 사라집니다(회수를 잊어도 권한이 남지 않음).
| 상태 | 대상자 | 유형 | 대상 | 효과 | 만료 | 사유·부여자 | 관리 |
|---|---|---|---|---|---|---|---|
| MS 로그인(관리자) 시 표시 | |||||||
선택한 사용자가 지금 실제로 무엇을 볼 수 있는지를 서버 판정 함수(perm_effective)로 그대로 조회합니다 — 화면 계산이 아니라 실제 접근 판정과 동일한 결과입니다. 「왜 이 페이지가 안 보이나요」 문의에 바로 답할 수 있습니다.
누가·언제·누구에게 어떤 권한을 부여/회수했는지 서버에 기록됩니다(perm_audit). 권한 조회(시뮬레이터) 사용도 함께 남습니다.
| 시각 | 동작 | 수행자 | 대상 | 내용 |
|---|---|---|---|---|
| MS 로그인(관리자) 시 표시 | ||||
| 역할 | 제한 영역 | 제한 내용 |
|---|---|---|
| 일반 사용자 | ERP 데이터 | 소속 부서에 매핑된 모듈만 조회. 원장 수정·삭제 불가(전 역할 공통, 읽기전용 원칙) |
| 일반 사용자 | 운영 페이지 | 타 부서 전용 페이지 접근 불가(잠금 표시). 필요 시 해당 부서 관리자에게 권한 요청 |
| 일반 사용자 | 개인정보·기밀 | 급여·주민번호 등 민감 데이터 질의는 응답 억제, 인사 데이터는 담당 부서 안내로 대체 |
| 부서 관리자 | 관리 범위 | 소속 부서 구성원·페이지만 관리. 전사 설정(모델·게이트웨이·보안) 변경 불가 |
| 전체 관리자 | 변경 통제 | 권한·설정 변경은 관리자 콘솔 저장 액션으로만 반영(서버 감사). 백업 관리자 1인 지정 권장 |
ERP 사용자 마스터(Z_USR_MAST_REC)의 이메일(=MS 계정)·사용자명(부서명_이름)을 대사한 결과입니다 — 아래 권한 설정의 부서 기준이 되는 데이터. 불일치(부서불일치·상태이상·테스트)는 정상 매핑에서 자동제외되어 확인 대상으로 표시됩니다.
| 유형 | 이메일(MS 계정) | 부서명 | 사원 | 상태 | 원문(usr_nm) |
|---|---|---|---|---|---|
| MS 로그인(관리자) 시 실데이터 표시 | |||||
| 부서명 | 인원 | 구성원 |
|---|---|---|
| MS 로그인(관리자) 시 실데이터 표시 | ||
| 이메일(MS 계정) | 부서명 | 사원 | 부서코드 |
|---|---|---|---|
| MS 로그인(관리자) 시 실데이터 표시 | |||
부서 운영 페이지의 소유 부서·공개범위·지정 공유 부서·ERP 모듈을 설정합니다. 저장 시 portal_page에 영속되고, 포털 카드 노출 + 페이지 URL 직접 접근이 이 값으로 서버 판정(jeil-me)·강제됩니다.
| 페이지 | 소유 부서 | 공개범위 | 지정 공유 부서(쉼표) | ERP 모듈 | 활성 |
|---|---|---|---|---|---|
| MS 로그인(관리자) 시 표시 | |||||
부서별 허용 ERP 데이터 모듈(챗봇·ERP 페이지 접근 강제). 체크된 모듈만 해당 부서가 조회할 수 있습니다(전체 관리자는 전 모듈). ◆ = ERP 역할·메뉴 권한상 그 부서가 실제 접근하는 모듈(제안값·참고) — 체크(실제 적용)와 별개. ⚠ 급여는 민감 모듈(인사팀 전용)로 일괄·제안 대상에서 제외되며 개별 지정만 가능합니다. 상단 ◆ 제안 일괄·전체 선택/해제 버튼과 열 헤더 열전체 체크로 여러 부서를 한 번에 설정할 수 있습니다(민감 제외).
| MS 로그인(관리자) 시 표시 |
챗봇이 “조회할 수 없다”고 답한 지점에서 사용자가 직접 접수한 요청입니다. 같은 부서·같은 대상의 요청은 자동 병합되어 동조 인원으로 누적됩니다 — 인원이 많으면 개인 예외보다 부서 단위 부여를 검토하세요. 권한 부여는 이 화면에서 실행되지 않습니다: 「권한 상세」 탭의 부서별 ERP 모듈 권한 또는 「권한 설정」의 개인 예외에서 관리자가 직접 부여한 뒤, 여기서 완료 처리하세요.
| 접수번호 | 유형 | 요청자 | 대상 | 동조 | 긴급 | 경과 | 상태 | 사유 | 처리 |
|---|---|---|---|---|---|---|---|---|---|
| MS 로그인(관리자) 시 표시 | |||||||||
같은 ERP 모듈이라도 기간 확대(설정 한 줄)와 새 테이블 연결(유니포인트 협의)은 작업도 소요도 다릅니다. 모듈로 묶으면 빨리 되는 일이 협의 대기에 끌려가므로, 작업 단위로 묶어 한 번에 처리하세요(설계 §14-4·§14-6).
챗봇 카드의 결측 배지와 데이터 요청의 완료 게이트가 모두 이 표를 근거로 동작합니다. 실제 적재를 마친 뒤 적재완료로 기록해야 해당 요청을 완료 처리할 수 있습니다 — 이 버튼은 적재를 실행하지 않고 결과를 기록만 합니다.
| 모듈 | 항목 | 상태 | 작업유형 | 사유 | 요청 | 기록 |
|---|---|---|---|---|---|---|
| MS 로그인(관리자) 시 표시 | ||||||
누적 요청 상위 20건. 반복 요청되는 조합은 부서 기본 권한 재설계 또는 중간DB 적재범위 확대의 근거가 됩니다(설계 §8-2).
| 부서 | 대상 | 요청 수 |
|---|---|---|
| 데이터 없음 | ||