> For the complete documentation index, see [llms.txt](https://genos-docs.gitbook.io/default/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/security-level.md).

# 보안등급 관리

## 개요

보안등급은 문서(파일)에 등급을 부여하고, 각 등급을 \*\*열람할 수 있는 대상(관리 그룹·역할·사용자)\*\*을 지정해 문서 접근과 RAG 노출을 통제하는 기능입니다. 사용자는 자신에게 부여된 **유효 보안등급** 범위 안의 문서만 열람·검색할 수 있으며, 권한이 없는 문서는 RAG 답변의 출처에서도 제외됩니다.

진입 경로는 **관리자 콘솔 > 관리 > 보안등급 설정**입니다. 이 화면에서 등급을 조회·추가·수정·삭제하며, **상위 레벨 등급의 열람 허용 대상은 하위 레벨 파일까지 모두 열람**합니다. 예를 들어 레벨 3 등급을 부여받은 사용자는 레벨 0·1·2·3 파일을 모두 볼 수 있습니다.

<figure><img src="/files/vtCc5lRFvJhOEoAszUV2" alt=""><figcaption><p>관리 > 보안등급 설정 화면과 등급 카드 목록</p></figcaption></figure>

등급은 **레벨(level) 숫자**로 서열이 매겨집니다. 레벨이 높을수록 상위 등급이며, 레벨 0은 시스템 기본 등급인 **공개**입니다. 한 사용자가 여러 경로로 등급을 부여받은 경우 그중 가장 높은 레벨이 유효 등급으로 계산됩니다.

## 주요 개념

| 개념        | 설명                                                                       |
| --------- | ------------------------------------------------------------------------ |
| 보안등급      | 문서에 부여하는 접근 통제 단위입니다. 등급명·설명·색상·레벨·열람 허용 대상으로 구성됩니다.                     |
| 레벨(level) | 등급의 서열을 나타내는 숫자입니다. 사용자가 추가하는 등급은 1\~10, 시스템 기본 등급은 0입니다.                |
| 공개 (레벨 0) | 시스템 기본 등급입니다. 누구나 열람할 수 있으며 **삭제와 레벨 변경이 불가능**합니다(명칭·설명·색상만 수정할 수 있습니다). |
| 열람 허용 대상  | 해당 등급의 문서를 볼 수 있는 관리 그룹·역할·사용자입니다. 레벨 0(공개)은 별도 대상 지정 없이 전체 열람입니다.       |
| 유효 보안등급   | 한 사용자가 여러 경로로 부여받은 등급 중 **가장 높은 레벨**입니다. 이 등급을 기준으로 열람 범위가 결정됩니다.        |

열람 허용 대상으로 지정하는 관리 그룹·역할은 [역할 관리](/default/v1.9.2/admin-management/settings/iam/role.md)와 [정책 관리](/default/v1.9.2/admin-management/settings/iam/policy.md)에서 구성한 것과 동일한 대상입니다.

## 문서 검색·RAG 노출과의 관계

보안등급은 화면에서의 문서 열람뿐 아니라 검색과 RAG 답변 생성에도 함께 적용됩니다.

* 사용자의 유효 보안등급을 **초과하는 등급의 문서**는 검색 결과에 나타나지 않습니다.
* 등급을 초과하는 문서는 RAG 답변의 **참조·인용 출처에서도 제외**되므로, 답변과 함께 표시되는 출처 목록에도 나타나지 않습니다.
* 같은 질문이라도 사용자의 유효 등급에 따라 참조 가능한 문서 범위가 달라지므로, 답변에 포함되는 출처가 사용자마다 다를 수 있습니다.

문서를 벡터 DB에 적재하는 방법은 [DB 문서 적재](/default/v1.9.2/basic-tutorials/guides/data/vectordb.md)를 참고하시기 바랍니다.

## 등급 목록 보기

보안등급 화면에는 등록된 등급이 카드로 표시됩니다. 각 카드에는 등급명 배지, 레벨, 접근 유형, 열람 대상, 최종 수정 정보, 적용 파일 수가 나타납니다.

* 등급 카드 좌측 세로 보더와 등급명 배지는 등급 색상(green·orange·red·blue·purple·teal 6색)으로 표시됩니다.
* **열람 대상 섹션**: 공개(레벨 0) 등급은 "전체 열람" 칩 하나만 표시되고, 그 외 등급은 지정된 관리 그룹·역할·사용자가 태그 목록으로 표시됩니다.
* **공개(레벨 0) 카드**: 시스템 기본 등급이므로 \[삭제] 버튼이 표시되지 않습니다. \[수정]은 가능하지만 레벨은 잠겨 있습니다.

<figure><img src="/files/2V0lT0dCp5tGtWh2Qre9" alt=""><figcaption><p>공개(레벨 0) 등급 카드 — 삭제 버튼 없이 수정만 노출</p></figcaption></figure>

### 등급 추가 개수 제한

사용자가 추가할 수 있는 등급은 \*\*최대 10개(레벨 1\~10)\*\*입니다. 시스템 기본 등급인 공개(레벨 0)는 이 개수에 포함되지 않습니다. 최대치에 도달하면 \[등급 추가] 버튼이 비활성화되고 안내 문구가 표시됩니다.

## 등급 추가·수정

\[등급 추가] 버튼 또는 카드의 \[수정]을 누르면 등급 설정 모달이 열립니다. 추가와 수정은 같은 모달을 사용하며, 수정 시에는 기존 값이 채워진 상태로 열립니다.

| 항목       | 규칙                                                                                                          |
| -------- | ----------------------------------------------------------------------------------------------------------- |
| 등급명      | 필수 항목입니다(라벨에 \* 표시). 최대 30자이며 금지 문자(`\ / : * ? " < > \|`)와 공백만 입력하는 것은 불가능합니다. 대소문자와 앞뒤 공백을 무시하고 중복을 검사합니다. |
| 설명       | 최대 100자입니다. 개행과 금지 문자는 입력할 수 없습니다.                                                                          |
| 색상       | 6색 스와치(green·orange·red·blue·purple·teal) 중에서 선택합니다.                                                        |
| 레벨       | 목록에서 선택합니다. 레벨이 높을수록 더 민감한 상위 등급이며 열람 허용 대상이 좁아집니다. 공개(레벨 0) 등급을 수정할 때 레벨은 잠깁니다.                            |
| 열람 허용 대상 | 레벨 1 이상일 때만 노출되며, 이때 라벨에 필수 표시(\*)가 붙어 최소 1개를 선택해야 합니다. 관리 그룹·역할·사용자 탭에서 선택합니다(레벨 0은 전체 열람이므로 대상 지정이 없습니다). |

<figure><img src="/files/ZRNut2MxHdVmcpKFEUEu" alt=""><figcaption><p>등급 추가 모달 — 등급명·설명·색상·레벨·열람 허용 대상</p></figcaption></figure>

### 열람 허용 대상 선택

열람 허용 대상은 세 개의 탭으로 나뉩니다.

* **관리 그룹**: 검색 가능한 체크박스 목록에서 선택합니다. 각 그룹 행 우측에는 그 그룹에 **현재 부여된 보안등급**(예: `Lv.5 특급비밀`, `Lv.2 대외비`)이 배지로 표시되므로, 어떤 그룹이 어떤 등급인지 확인하면서 선택할 수 있습니다. 목록은 페이지 단위로 나뉘며 하단에 선택 수와 전체 수(예: "선택 0개 · 전체 71개")가 표시됩니다.
* **역할 / 사용자**: 목록에서 체크로 선택하며 페이지네이션을 제공합니다. 사용자 행에는 동명이인을 구분할 수 있도록 이름 옆에 로그인 ID가 함께 표시됩니다.
* 각 탭에는 선택한 개수를 나타내는 배지가 표시됩니다.

<figure><img src="/files/nz3M8yv4GdZ6vC6YEXrv" alt=""><figcaption><p>열람 허용 대상 > 관리 그룹 탭 — 그룹별 현재 보안등급 배지 표시</p></figcaption></figure>

레벨 1 이상 등급에서 열람 허용 대상을 하나도 선택하지 않고 저장하면, 인라인 안내와 함께 "열람 허용 대상을 최소 1개 선택하세요." 토스트가 표시되며 저장이 차단됩니다.

## 등급 삭제

카드의 \[삭제]를 누르면 확인 다이얼로그가 열립니다. 실수를 방지하기 위해 **등급명을 정확히 입력해야만**(앞뒤 공백까지 정확히 일치) \[예] 버튼이 활성화됩니다. 입력값이 다르면 오류 안내가 표시됩니다.

* 삭제하려는 등급에 지정된 문서가 있으면, 그 문서들이 **공개(레벨 0)로 자동 변경**된다는 안내가 표시됩니다.
* 삭제는 되돌릴 수 없습니다.
* 공개(레벨 0) 등급은 삭제할 수 없습니다(카드에 삭제 버튼이 표시되지 않습니다).

<figure><img src="/files/VArOyVBWQYKkf2dxczz5" alt=""><figcaption><p>보안등급 삭제 다이얼로그 — 등급명 확인 입력</p></figcaption></figure>

## 내 유효 등급 확인

사용자는 **내 권한 정보** 화면 상단의 "보안등급" 항목에서 자신의 현재 유효 보안등급을 확인할 수 있습니다(관리 그룹명·할당된 역할과 나란히 표시됩니다). 여러 경로로 등급을 부여받은 경우 가장 높은 레벨이 유효 등급으로 표시됩니다.

보안등급이 부여·해제·변경되면 해당 사용자에게 알림이 전달됩니다. 권한이 해제된 경우에는 공개(레벨 0)로 조정되었다는 안내를 받습니다.

<figure><img src="/files/siF7qyzySw3ih6vlkCqb" alt=""><figcaption><p>내 권한 정보 화면 상단의 유효 보안등급 배지</p></figcaption></figure>

## 오류·예외 처리

| 발생 상황                       | 표시되는 안내와 대처 방법                                                                  |
| --------------------------- | ------------------------------------------------------------------------------- |
| 이미 존재하는 레벨 번호로 추가·수정        | `레벨 {N}은 이미 존재합니다.` 안내가 표시됩니다. 사용 중이 아닌 다른 레벨을 선택하시기 바랍니다.                      |
| 이미 존재하는 등급명으로 추가·수정         | `등급명 "{이름}"이 이미 존재합니다.` 안내가 표시됩니다(폼에서는 인라인 중복 오류로 표시). 다른 등급명을 입력하시기 바랍니다.      |
| 존재하지 않는 등급 수정·삭제            | `존재하지 않는 보안등급입니다.` 안내가 표시됩니다. 다른 사용자가 이미 삭제했을 수 있으므로 화면을 새로 고친 뒤 다시 확인하시기 바랍니다. |
| 공개(레벨 0) 등급 삭제 시도           | `공개 등급(레벨 0)은 삭제할 수 없습니다.` 안내가 표시됩니다. 시스템 기본 등급이므로 삭제할 수 없습니다.                  |
| 공개(레벨 0) 등급의 레벨 변경 시도       | `공개 등급(레벨 0)의 레벨 번호는 변경할 수 없습니다.` 안내가 표시됩니다. 명칭·설명·색상만 수정하시기 바랍니다.              |
| 등급명 미입력                     | `등급명을 입력하세요` 인라인 오류가 표시됩니다.                                                     |
| 등급명에 공백만 입력하거나 금지 문자를 포함    | `공백만 입력할 수 없습니다` 또는 `사용할 수 없는 문자가 포함되어 있습니다` 인라인 오류가 표시됩니다.                     |
| 레벨 1 이상에서 열람 대상을 지정하지 않고 저장 | 인라인 안내와 "열람 허용 대상을 최소 1개 선택하세요." 토스트가 표시됩니다. 대상을 최소 1개 선택한 뒤 다시 저장하시기 바랍니다.     |
| 열람 대상 후보(그룹·역할·사용자) 로드 실패   | 대상 로드 실패 오류 토스트가 표시됩니다. 잠시 후 모달을 다시 열거나 화면을 새로 고쳐 주시기 바랍니다.                     |

## 사용자 시나리오

### 새 보안등급을 만듭니다

관리 > 보안등급 설정 > \[등급 추가] > 등급명·설명·색상·레벨 지정 > 열람 허용 대상(관리 그룹·역할·사용자) 선택 > \[저장] 순서로 진행합니다. 레벨과 등급명이 중복되지 않아야 하며, 레벨 1 이상은 열람 대상을 최소 1개 선택해야 합니다.

### 기존 등급의 열람 대상을 변경합니다

카드 \[수정] > 열람 허용 대상 탭에서 대상 추가·제거 > \[저장] 순서로 진행합니다. 변경 내용은 해당 등급으로 지정된 문서에 즉시 적용됩니다.

### 등급을 삭제합니다

카드 \[삭제] > 등급명을 정확히 입력 > \[예] 순서로 진행합니다. 해당 등급의 문서는 공개(레벨 0)로 자동 변경됩니다. 공개 등급 자체는 삭제할 수 없습니다.

### 내 열람 범위를 확인합니다

내 권한 정보 화면 상단에서 현재 유효 보안등급을 확인합니다. 등급이 변경되면 알림으로 통지됩니다.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://genos-docs.gitbook.io/default/v1.9.2/admin-management/settings/iam/security-level.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
