ACP 사용 사례: MAC 접근 정책과 MCP 감사 로그
MAC을 활용한 MCP 도구 접근 제어는 여러 팀이 AI로 업무를 수행할 때 각 역할에 필요한 도구 사용 범위를 관리하는 사용 사례입니다. 관리자는 팀별로 허용할 MCP 도구와 사용자 역할을 설정하고, 실제 요청의 접근 판단과 실행 결과를 확인합니다. 조직에서 연결한 도구를 업무에 맞게 제공하면서, 자동화가 늘어날수록 필요한 사용 범위와 이력을 함께 관리할 수 있습니다.
QueryPie ACP의 MCP 접근 제어(MAC)는 도구 접근 정책과 사용자 역할을 연결합니다. 이 데모에서는 MCP 도구의 접근 정책을 생성하고 역할을 구성한 다음, 사용자에게 역할을 부여합니다. 이후 도구 요청을 실행하고 Request Audit에서 허용·거부 여부와 실행 결과를 확인하며, 설정한 정책과 실제 사용 이력을 함께 검토합니다.
활용 흐름
MCP 도구 접근 정책 관리
MCP 도구에 대한 접근 정책을 생성해, 허용할 도구 사용 범위를 설정합니다.
역할 기반 사용자 권한 부여
접근 정책을 역할에 연결하고 사용자에게 부여해, 도구 사용 권한을 관리합니다.
접근 판단과 실행 결과 확인
도구 요청 후 Request Audit에서 허용·거부 여부와 실행 결과를 확인해, 정책 적용과 사용 이력을 검토합니다.
이렇게 활용할 수 있습니다
예를 들어 마케팅 팀에는 성과 데이터를 조회하는 도구를, 고객 지원 팀에는 고객 문의에 필요한 조회 도구를, 운영 팀에는 인프라 점검 도구를 허용하는 방식으로 활용할 수 있습니다. 조직이 연결한 MCP 도구를 역할별 업무에 맞춰 제공하면, 각 팀은 허용된 도구로 데이터 분석, 문의 대응 자료 준비, 운영 점검을 AI 업무 흐름으로 구성할 수 있습니다.
팀마다 필요한 도구를 정책과 역할로 구분하고 반복되는 접근 판단을 정책에 맡겨 보세요. 실무 팀은 자신의 업무 범위 안에서 자동화를 확장하고, 관리자는 Request Audit으로 실제 사용을 추적하며 접근 예외와 권한 조정이 필요한 부분을 검토할 수 있습니다.
