# 감사 로그

> **이 장에서 배우는 것**
> 무엇이 기록되는지, 왜 하위 등급에서도 계속 쌓이는지, 그리고 왜 admin 만 보는지.

## 답할 수 있어야 합니다

배포 후 어느 날 이런 질문이 옵니다.

```
"이 숫자 어디서 나온 겁니까?"
"그 문서를 누가 열어 봤습니까?"
"지난달에 왜 갑자기 사용량이 두 배가 됐습니까?"
```

**설정 → 감사 로그**가 그 답이 사는 자리입니다.

![감사 로그](/guide-assets/cn-settings-audit.png)

## 무엇이 남나

| 열 | 뜻 |
|---|---|
| 시각 | 언제 |
| 종류 | `retrieval`(자료 조회) · `tool_call`(도구 호출) · `export`(내보내기) 등 |
| 구성원 | 누가 — 사람인지 서비스 호출인지도 구분합니다 |
| 질의 | 무엇을 물었나 |
| 문서 수 | 몇 건이 근거로 붙었나 |

**가장 많이 인용된 문서** 목록도 함께 나옵니다. 이건 감사보다 운영에 더
쓸모 있습니다 — 팀이 실제로 무엇에 기대어 일하는지가 보입니다.

## 기록은 등급과 무관하게 항상 돕니다

여기가 설계의 핵심입니다.

> **수집은 언제나 돕니다. 등급이 줄이는 것은 조회 기간뿐입니다.**

| 등급 | 조회 가능 기간 |
|---|---|
| 무료 · Starter | 화면이 잠김 (기록은 쌓임) |
| Pro | 30일 |
| Business | 365일 |

기록 자체를 끄면 상위 등급으로 올렸을 때 **올린 시점부터만** 보입니다. 그러면
"작년 그 사고 때"에 답할 수 없고, 감사 로그를 두는 이유가 사라집니다. 그래서
잠긴 화면의 문구도 "기록이 없습니다"가 아니라 **"상위 등급에서 볼 수 있습니다"**
입니다.

## admin 만 봅니다

**감사 로그 자체가 유출 경로입니다.** 질의 원문과 문서명이 그대로 담기기
때문입니다. 그래서 owner·admin 만 열 수 있습니다. 멤버에게는 메뉴가 아예 보이지
않습니다.

이건 [보안 검토](/guide/cn-security)에서 자주 나오는 질문이기도 합니다 — "감사
기록을 누가 볼 수 있느냐"에 답이 있어야 합니다.

## 무엇에 쓰나

| 쓰임 | 어떻게 |
|---|---|
| **사고 조사** | 엉뚱한 답이 어느 문서를 타고 나왔나 |
| **규제 대응** | [고영향 AI](/guide/ax-compliance)의 확인 문서 근거 |
| **개선** | 자주 인용되는 문서 / 자주 실패하는 질의 |
| **비용** | 어느 작업이 사용량을 먹나 ([사용량](/guide/cn-usage)과 함께) |

## 이것만으로는 부족합니다

감사 로그는 **이 제품 안에서 일어난 일**을 남깁니다. 에이전트 시스템 전체를
추적하려면 트리 형태의 실행 기록이 필요하고, 그건 별도의 주제입니다 —
[감사 기록과 관측](/guide/ax-audit-trail)에서 다룹니다.

## 자주 하는 오해

### "무료 등급인데 기록이 안 쌓이는 것 아닌가요?"

**쌓입니다.** 보이지 않을 뿐입니다. 나중에 등급을 올리면 그 기간의 기록이
드러납니다.

### "개인정보가 감사 로그에 남는 것 아닌가요?"

**질의 원문이 남으므로 남을 수 있습니다.** 그래서 조회를 admin 으로 좁혔습니다.
질의 자체에 개인정보가 자주 들어가는 워크스페이스라면
[마스킹](/guide/cn-masking)을 함께 켜는 것이 맞습니다.

---

## 확인

**1. 하위 등급에서도 기록이 쌓이는 이유는?**

<details>
<summary>답</summary>

**나중에 등급을 올렸을 때 과거가 보여야 하기 때문**입니다. 기록을 끄면 올린
시점부터만 보이고, 그러면 지난 사고를 조사할 수 없습니다.
</details>

**2. 감사 로그를 admin 만 보는 이유는?**

<details>
<summary>답</summary>

**질의 원문과 문서명이 그대로 담겨 그 자체가 유출 경로이기 때문**입니다.
</details>

**3. 가장 많이 인용된 문서 목록은 무엇에 씁니까?**

<details>
<summary>답</summary>

**팀이 실제로 무엇에 기대어 일하는지**가 보입니다. 감사보다 운영·개선에 더
쓸모가 있습니다 — 그 문서가 낡으면 답 전체가 낡습니다.
</details>

---

로그만으로 지난주를 재구성해봅니다. 30분입니다 →
[감사 로그로 하루를 재구성해보기](/guide/cn-try-audit-log)
