핵심 정리
- 모든 데이터를 무기한 보관하지 않고 증적 종류와 목적, 민감도, 검토 의무에 따라 기간을 정합니다.
- 원본 기록뿐 아니라 색인, 내보내기, 캐시, 백업과 복구 사본을 하나의 수명주기로 만료시킵니다.
- 스키마 버전과 체크섬, 무결성 연결, 범위, 제외 항목, 검증 방법이 포함된 자체 설명형 내보내기 목록을 제공합니다.
보존 기간을 정하기 전에 증적을 분류합니다
운영 지표와 보안 이벤트, 모델·도구 증적, 승인 기록, 보호된 원본 참조는 가치와 위험이 다릅니다. 각 분류별 목적과 책임자, 최소·최대 기간, 삭제 기준, 접근 등급, 보존 예외 절차를 정합니다.
긴 보존 기간이 항상 안전한 것은 아닙니다. 검토 목적이 끝난 뒤에도 프롬프트 원문과 검색 문서, 개인정보를 계속 보관하면 노출 범위가 커집니다. 표준 증적과 참조만으로 충분하다면 보호 원본은 기존 저장소의 접근 정책 아래에 둡니다.
복구할 수 있는 모든 사본에 같은 수명주기를 적용합니다
기본 테이블만 삭제해서는 부족합니다. 검색 색인, 분석 저장소, 내보내기 버킷, 캐시, 실패 메시지 대기열, 스냅샷, 백업, 임시 검토 공간을 같은 목록에서 관리해야 합니다. 삭제 완료 기록에는 삭제한 원문을 다시 복제하지 않습니다.
백업이 운영 기록보다 늦게 만료된다면 지연 기간과 접근 제한을 문서화합니다. 복구 작업 뒤에는 기록을 조회 가능하게 만들기 전에 테넌트 격리와 보존 예외, 현재 접근 정책을 다시 적용해야 합니다.
운영 시스템 없이도 검증할 수 있는 내보내기를 만듭니다
내보내기 목록에는 테넌트 또는 사건 범위, 기간, 조회 조건, 이벤트 수, 스키마 버전, 파일, 체크섬, 연결 순서, 무결성 루트나 서명, 생성 시각, 내보낸 주체를 기록합니다. 폴더 이름이나 PDF 표지에 의존하지 말고 기계가 읽을 수 있는 목록 파일을 포함합니다.
마스킹과 제외 항목도 분명히 기록합니다. 검토자는 원래 없던 이벤트, 선택 범위 밖의 이벤트, 보호를 위해 제외한 필드를 서로 구분할 수 있어야 합니다.
- 별도 환경에서 파일 체크섬과 목록 서명을 검증합니다.
- 내보낸 이벤트로 해시 연결이나 머클 증명을 다시 계산합니다.
- 지원하지 않는 스키마와 표준화 버전은 거부합니다.
- 검토자와 검증기 버전, 결과, 예외 사항을 기록합니다.
보존 예외와 만료, 복구, 내보내기 실패를 시험합니다
검토 중 만료 시점 도달, 삭제 직전 보존 예외 적용, 부분 내보내기 실패, 중복 요청, 백업 복구, 검토 권한 회수, 변조된 자료를 시험합니다. 증적 원장과 내보내기 목록, 객체 저장소의 건수를 대조합니다.
보존 일정과 법적 보존 예외는 데이터를 책임지는 기관이 검토해야 합니다. 기술 통제는 승인된 정책을 집행할 수 있지만 적용 법률과 의무를 스스로 결정하지는 않습니다.
참고 자료와 검토 근거
- 인공지능 위험 관리 프레임워크(AI RMF 1.0)NIST
- AI RMF 플레이북: 측정NIST AI Resource Center
- 에이전트형 AI 평가 프로브 구축NIST