Miro 보드 항목에는 개인 식별 정보(PII), 보호 대상 건강 정보(PHI), PCI 등 개인정보 및 규제 대상 데이터나 재무 정보, 인사 정보(HR), 지적 재산권(IP), 영업 비밀 등 기밀성 높은 업무상 핵심 정보가 포함될 수 있습니다. 데이터 검색과 자동 분류 후 조직은 관련 규정을 준수하고 개인정보 보호와 보안을 지속적으로 유지하기 위해 선제적 통제를 구현해야 합니다.
- 가드레일을 통해 이제 다음과 같은 사전 대응적 통제를 자동으로 적용할 수 있습니다:
보드의 콘텐츠 및 분류 수준에 따라 공개, 팀, 조직 수준에서 공유 기능을 자동으로 제한합니다. - 콘텐츠 복제 제한.
- 민감하거나 분류된 데이터와의 AI 기반 상호작용을 방지하기 위해 Miro AI 사용을 차단합니다.
- AI 에이전트 및 기타 자동화된 클라이언트가 Miro MCP 서버를 통해 보드에 접근하지 못하도록 Miro MCP 접근을 차단합니다.
이러한 사전 대응적 통제는 비즈니스 운영을 방해하지 않으면서 지속적인 개인정보 보호와 규정 준수를 보장합니다.
관리자는 조직에 인텔리전트 가드레일을 도입할 때 두 가지 옵션이 있습니다:
- 기본 모드: 기본적으로 가드레일은 자동 분류로 보드 등급이 변경되는 경우를 포함해 진행 중인 협업을 방해하지 않도록 보드의 활성 공유 옵션에 영향을 주지 않습니다.
- 엄격 모드: 가드레일을 엄격 모드로 적용 토글을 켜면 가드레일이 모든 활성 공유 옵션을 재정의합니다. 관리자에게 가장 엄격한 제어 수준을 제공하지만 일부 사용자는 즉시 보드 접근 권한을 잃을 수 있습니다.
CONFIDENTIAL로 분류된 보드의 사용자가 보드를 공개로 공유하거나 팀과 공유하거나 조직과 공유하거나 콘텐츠를 복제하지 못하도록 가드레일을 구성했다고 가정해 보세요. 조직 내 누군가가 새 보드 Financial Plan을 만들고 일부 수익 수치를 추가한 뒤, 이 보드에 CONFIDENTIAL 분류 수준을 지정했습니다. 가드레일 설정이 자동으로 적용되어 모든 사용자는 보드를 공유할 수 없고, 보드 소유자를 제외한 모든 사용자는 콘텐츠를 복제할 수 없습니다(그림 2).
Miro MCP 접근 차단
AI 에이전트가 Miro MCP 서버를 통해 Miro 보드에 점점 더 자주 접근함에 따라, 민감한 콘텐츠를 보유한 조직은 새로운 거버넌스 공백에 직면합니다: 기존 Enterprise Guard 가드레일은 Miro MCP 연결에는 적용되지 않으므로, 분류된 보드 콘텐츠가 제한 없이 외부 AI 시스템으로 전송될 수 있습니다.
새로운 Miro MCP 액세스 차단 가드레일은 인텔리전트 가드레일을 Miro MCP까지 확장해 이 격차를 해소하고, 민감한 콘텐츠 관리자에게 공유, 내보내기 및 Miro AI 기능에 대해 이미 사용 중인 분류 기반 제어를 동일하게 제공합니다. Enterprise Guard 애드온에 추가될 이 기능을 통해 민감한 콘텐츠 관리자는 다음을 수행할 수 있습니다:
- 분류 수준별 Miro MCP 액세스 제어: 조직의 분류 레이블 조합에 대해 Miro MCP 액세스 차단 가드레일을 구성할 수 있습니다(예: Confidential 및 Restricted 보드에서 Miro MCP 읽기를 차단하고 General 보드에서는 허용).
- 읽기 및 쓰기 작업 모두 차단: 발동되면 Miro MCP 서버를 통한 접근이 AI 에이전트와 기타 프로그래밍 방식의 클라이언트에 대해 불가능해집니다. 이는 읽기, 쓰기, 업데이트를 포함하여 Miro 보드에 대한 모든 Miro MCP 도구 호출에 적용됩니다.
- 기존 인텔리전트 가드레일 워크플로 내에서 구성: 다른 가드레일과 같은 곳에서 설정할 수 있으며 별도의 설정이 필요하지 않습니다.
- Miro MCP 클라이언트 전반에 일관되게 적용: 어떤 Miro MCP 클라이언트나 AI 에이전트가 요청하든 관계없이 제어는 권한 부여 레이어에서 적용됩니다.
각 가드레일의 설명과 영향받는 사용자에 대한 자세한 내용은 가드레일 참조 문서.