정의와 개요
에이전트는 모델로 목표를 위한 단계와 도구를 선택합니다. 문서 접근 외 작업 권한이 필요하며 모델 제안이 사용자 승인을 의미하지 않습니다.
적용 방법
읽기와 초안 작성부터 시작하세요. ERP/CRM 쓰기 전에 허용 도구, 서비스 계정 범위, 외부 공유와 중요한 변경에 사람의 승인을 정합니다.
| 선택지 비교 | Chatbot | AI Agent |
|---|---|---|
| 검증할 결과 | 답변 | 워크플로 |
| 범위 | 채팅 | AI 에이전트 |
| 권한 | 읽기 전용 | 접근 제어 |
| 담당자 검토 | 구현되어 사용 중 | 구현되어 사용 중 |
공개 AI는 공급업체와 계약, Private AI는 구조와 설정에 따라 다릅니다. 모든 업무에 맞는 방식은 없습니다.
시작 전 점검
- 허용 도구
- 작업 권한
- 승인과 중지 지점
기능과 배포는 프로젝트별 확인이 필요합니다. 근거 없는 인증, ROI, 고객 주장은 하지 않습니다.
자주 묻는 질문
데이터가 네트워크 밖으로 나가나요?
배포와 연결 서비스에 따라 다릅니다. 모델, OCR, 임베딩, 백업, 로그 트래픽을 파악한 뒤 경계를 확인하세요.
AI 답변을 바로 신뢰해도 되나요?
법률, 회계, 중요한 결정에서는 원문, 완전성, 버전을 확인하세요. 출처는 검토를 돕지만 정확성을 보장하지 않습니다.
어떻게 시작하나요?
활용 사례 하나, 승인 문서, 담당자, 수용 기준을 정하고 소규모로 품질, 권한, 비용을 테스트한 후 확장하세요.
참고 자료
공개 자료는 원칙을 설명하며 RAGBOX를 인증하지 않습니다.
- NIST AI Risk Management Framework
- Microsoft: Retrieval-augmented generation
- OWASP: RAG Security Cheat Sheet
- OWASP: Prompt Injection Prevention
실무 적용 전 전문가 검토가 필요합니다. 개별 법률 또는 세무 자문이 아닙니다.