접근 권한 · 감사 로그 · 즉시 회수

모든 파일에 감사 로그가 남는 보안 고객 포털

보안 고객 포털은 공유 드라이브 폴더가 답하지 못하는 질문에 답해야 합니다. 누가, 언제, 어디서 그 문서를 열었는가. AgentUI는 고객마다 로그인 화면을 따로 주고 자기 기록만 보여줍니다. 권한은 고객별·문서 유형별로 설정하고, 거래가 끝나면 클릭 한 번으로 접근을 회수해도 기록은 그대로 남습니다.

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
프롬프트 복사

보안 고객 포털을 만드는 프롬프트

이 프롬프트를 AgentUI에 붙여넣으면 이 페이지에서 설명한 보안 구조가 그대로 만들어집니다. 고객, 포털 사용자, 유형별로 분류된 문서, 그리고 접근 로그까지. 고객마다 자기 기록으로만 범위가 제한되고, staff와 admin 권한이 분리되며, 접근이 회수된 사용자도 기록에 남습니다. 붙여넣기 전에 문서 유형과 역할 이름을 회사 업무에 맞게 바꾸세요. 더 많은 변형은 고객 포털 프롬프트 모음.

프롬프트는 영어 그대로 두세요. 빌더가 읽는 언어입니다.

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

접근 권한은 폴더가 아니라 레코드 단위

고객 포털 보안은 폴더 단위에서 무너집니다. 공유 드라이브를 잘못 추가하면 다른 여섯 고객의 파일이 그대로 보입니다. AgentUI에서는 모든 레코드가 특정 고객에 속하고, 포털 사용자는 자기 고객 ID가 붙은 행만 조회합니다. 잘못 공유할 폴더도, 전달될 링크도 없고, 범위 밖 데이터는 아예 불러오지 않습니다.

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

열람·다운로드·수정을 모두 기록하는 감사 로그가 있는 고객 포털

모든 동작이 한 줄로 남습니다. 사용자, 동작, 문서, 시각, IP 주소. 열람, 다운로드, 수정, 초대, 회수. 고객이 우리 회계사가 3분기 파일을 열어본 적 있느냐고 물어도, 감사 담당자가 급여 데이터를 누가 내보냈느냐고 물어도, 메일 스레드를 되짚는 대신 로그를 걸러보면 됩니다. 로그는 추가만 가능해서 기록을 고칠 수 있는 사람은 없습니다. 당신도 마찬가지입니다.

사용자 · 동작 · 문서
시각 · IP 주소
추가 전용, 내보내기 가능
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview——
Northbay Co.
Bookkeeper
edit—view——
Harborline Ltd.
Client admin
viewview———
Vesta Group
Client admin
viewviewview——
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

고객별·문서 유형별 권한

권한은 스위치가 아니라 매트릭스입니다. 고객 측 담당자는 청구서는 볼 수 있어도 내부 마진 시트는 볼 수 없습니다. 그 회계 담당자는 영수증은 올릴 수 있어도 계약서는 끝내 볼 수 없습니다. 우리 쪽 담당 매니저는 자기 고객 자료만 수정하고 다른 고객 자료는 손대지 못합니다. 역할마다 한 번 설정하면 새 고객에게 그대로 적용되고, 파일을 건드리지 않고 바꿀 수 있습니다.

04

거래가 끝나는 순간 접근 권한 회수

고객과의 문서 공유가 안전한지는 결국 미뤄둔 오프보딩에서 갈립니다. 포털 사용자를 비활성화하면 세션이 끊기고, 공유 링크는 열리지 않으며, 권한이 사라진 다운로드는 거부됩니다. 다음 권한 점검 때가 아니라 그 즉시입니다. 공유 링크에는 만료일을 걸고 로그인을 요구할 수 있어서, 전달된 URL만으로는 아무것도 할 수 없습니다.

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

공유 드라이브 폴더 vs 보안 고객 포털

대부분의 팀이 실제로 대체하는 것은 공유 폴더와 관리용 스프레드시트이므로, 비교 대상도 거기에 맞췄습니다.

공유 폴더와 이메일AgentUI 고객 포털
누가 무엇을 보는가링크를 가진 사람 전부역할과 고객 ID를 레코드마다 확인
파일을 연 기록근거로 내놓을 것이 없음시각과 IP가 남는 추가 전용 로그
외부 협력자 제거폴더마다 수작업사용자를 한 번 비활성화
숫자의 출처스프레드시트에 쌓인 사본의 사본공유 데이터베이스 하나, 자동 갱신
누가 유지하는가그것을 만든 한 사람우리 팀과 AgentUI 온보딩
06

권한 모델은 담당자가 함께 설계합니다

대부분의 포털에서 정보가 새는 이유는 접근 설계가 한 사람의 머릿속에만 있기 때문입니다. AgentUI 온보딩은 담당자가 함께합니다. 고객 유형과 역할, 문서 분류를 같이 정리하고 그 설계대로 포털을 만든 뒤, 운영 책임자가 나중에 바꿀 수 있도록 문서와 함께 넘겨드립니다. 인프라는 SOC 2 Type II 기준을 충족하며 데이터는 저장 시에도 전송 시에도 암호화됩니다.

담당자 동행 온보딩
문서화된 오프보딩
SOC 2 Type II 인프라

도입을 검토하며 자주 묻는 질문

고객이 다른 고객의 기록을 볼 수도 있나요?

없습니다. 포털 조회는 데이터를 반환하기 전에 로그인한 사용자의 고객 ID로 걸러집니다. 두 고객의 기록이 한 화면에 함께 나오는 경우는 제품에 존재하지 않습니다.

감사 로그는 얼마나 오래 남고, 내보낼 수 있나요?

워크스페이스가 유지되는 동안 계속 보관되며, 사용자·문서·기간으로 걸러서 감사나 고객 보안 설문에 맞춰 내보낼 수 있습니다.

고객이 이미 다운로드한 파일은 어떻게 되나요?

이미 내려받은 사본은 저희를 포함해 어떤 포털도 통제할 수 없습니다. 포털이 통제하는 것은 앞으로의 접근입니다. 사용자 권한을 회수하면 새 열람과 새 다운로드, 아직 살아 있는 공유 링크가 모두 멈추고 그 과정 전체가 기록됩니다.

약속이 아니라 기록을 고객에게 보여주세요

고객 목록과 문서 유형, 필요한 역할을 가져오세요. 권한 모델을 함께 설계하고, 통화가 끝날 때는 누가 무엇을 볼 수 있는지 정확히 알게 됩니다.