회사 내규 Use Case¶
RAG4U는 회사 내규 확인 페이지로 확장하기 좋은 구조입니다.
목표¶
직원이 규정 문서를 직접 뒤지지 않고 자연어로 질문하면, 시스템이 관련 조항과 근거 스니펫을 찾아 답합니다.
직원 질문
-> 정책 문서 검색
-> 관련 조항 추출
-> 답변 생성
-> 원문 근거 표시
대상 문서¶
처음에는 범위를 좁히는 것이 좋습니다.
- 출장/비용 처리 규정
- 보안 정책
- 승인 절차
- 온보딩 문서
- 복리후생 정책
PDF, DOCX, Markdown, TXT, CSV를 우선 지원합니다. 이미지 기반 PDF나 스캔 문서는 OCR이 필요하므로 후속 단계로 분리합니다.
권장 메타데이터¶
정책 문서에는 다음 메타데이터가 있으면 검색과 운영이 쉬워집니다.
| 필드 | 예시 |
|---|---|
| 문서명 | 출장비 처리 규정 |
| 부서 | Finance |
| 시행일 | 2026-01-01 |
| 문서 유형 | policy |
| 섹션 | 영수증 제출 |
| 보안 등급 | internal |
현재 MVP는 공통 메타데이터 중심이지만, profiles와 metadata_json을 통해 확장할 수 있습니다.
직원 질문 흐름¶
- 직원이 질문합니다.
- RAG4U가 로컬 벡터 DB에서 관련 조항을 찾습니다.
- provider가 검색된 청크만 보고 답변합니다.
- 직원은 citation에서 파일명과 섹션을 확인합니다.
- 근거가 불충분하면 담당 부서나 원문 문서를 확인합니다.
보안 원칙¶
- 원본 문서와 인덱스는 로컬 또는 사내 서버에 둡니다.
- 외부 provider에는 검색된 청크만 전달합니다.
- 외부 전송이 필요한 provider는
allow_external_context=true를 요구합니다. - 민감 정책 문서는 외부 provider 대신 내부 LLM 또는 승인된 provider만 사용합니다.
운영 체크리스트¶
- 공개 가능한 테스트 문서로 먼저 검색 품질을 검증합니다.
- 부서별 담당자가 평가 질문을 10개 이상 만듭니다.
- citation이 실제 답변 근거와 맞는지 샘플링합니다.
- "문서에 없음" 질문을 반드시 포함해 거절 품질을 봅니다.
- 직원용 페이지에는 "최종 판단은 원문과 담당 부서 확인" 문구를 둡니다.
MVP에서 아직 없는 것¶
- 사용자별 권한 관리
- 부서별 문서 접근 제어
- 감사 로그
- PII 마스킹
- OCR
- 사내 SSO
이 기능들은 회사 내부 사용 범위가 커질 때 추가하는 것이 맞습니다.