설정 고려사항: Agent System of Record
이 주제 Agent System of Record의 구성 및 사용을 계획 때 참고하면 결정하는 데 도움이 됩니다. 설명하는 내용은 다음과 같습니다.
- 설정하는 이유
- 다른 Workday 솔루션과의 연계
- 다운스트림 영향 및 제품 간 인터랙션
- 시큐리티 요구사항 및 비즈니스 프로세스 구성
- 구현 전에 고려할 질문 및 제한사항
전체 구성 세부내용은 태스크 상세 가이드를 참조하십시오.
정의
Workday Agent System of Record(ASOR)는 다음과 같은 용도로 단일 솔루션을 제공하여 조직의 디지털 에이전트 인력 관리할 수 있게 해주는 중앙 집중식 플랫폼입니다.
- 다양한 시스템에서 범위 AI 에이전트를 안전하게 검색, 추가, 등록, 구성, 모니터링 및 관리합니다.
- 단일 제어 센터를 활용하여 거버넌스, 보안, 에이전트 감사를 수행하여 관리 간접비 줄이고 보안 리스크를 완화할 수 있습니다.
- 에이전트 관찰 기능, 사용 및 성능에 대한 데이터 인사이트 조회하여 에이전트의 가치와 영향력을 분석하고 입증할 수 있습니다.
다음 에이전트 유형은 개발 및 실행되는 위치에 관계없이
에이전트 관리 허브를
통해 관리할 수 있습니다.
- Workday 기본제공 에이전트(1P)
- 파트너가 구축한 에이전트
- 자체 구축 에이전트(3P)
ASOR에서
에이전트 관리 허브는
AI 에이전트를 등록, 구성, 모니터링 및 관리할 수 있는 중앙 위치 입니다. 에이전트는 LLM(대 언어 모델)을 사용하여 추론하고 액션 취하는 시스템입니다.ASOR의 모든 에이전트는 에이전트 정의를 갖습니다. 이 정의는 구체적인 에이전트 코드를 제공하여 관리자가 에이전트가 무엇이고 무엇을 할 수 있는지 투명하게 알려줍니다. Workday ASOR의 각 에이전트 정의에는 다음이 포함됩니다.
- 에이전트명:에이전트의 이름입니다.
- 에이전트 설명:에이전트에 대한 간략한 설명입니다.
- 스킬:에이전트가 실행할 수 있는 태스크 또는 활동입니다.
- 실행 모드:에이전트 스킬에 대해 2가지 실행 모드가 지원됩니다.
- 대기 모드: 에이전트가 자체적으로 태스크를 수행하며 시큐리티는 자체 권한을 사용하여 평가합니다.
- 대리인 모드: 대리인이 사람을 대신하여 태스크를 수행하며, 이때 근무자의 권한을 사용하여 보안을 평가합니다.
- 도구:스킬 실행할 때 에이전트가 사용할 수 있는 리소스입니다. Workday 와 상호 작용하는 에이전트의 도구는 Workday API입니다.
- 리소스:도구에서 사용하는 어플리케이션 프로그래밍 인터페이스; API 의 유형 예를 들어 REST, SOAP, Graph, WQL이 있습니다.
비즈니스 이점
- 관리 효율성 강화:거버넌스 및 감사를 위한 단일 제어 센터를 제공하여 에이전트가 규모에 맞게 안전하게 배포되도록 합니다.
- 운영 투명성:에이전트 활동, 사용현황, 성과에 대한 인사이트 제공하여 AI 인력 의 가치와 영향을 분석합니다.
- 시스템 안정성:시스템 성능을 보호하는 동시에 표준화된 인증 및 감사를 통해 에이전트가 안전하게 실행되도록 합니다.
- 에이전트 상호운용성:에이전트가 여러 시스템에서 상호 능력 하여 업무를 완료 할 수 있게 해줍니다.
에이전트 라이프사이클 전체 사용 사례
ASOR 및 에이전트 관리 허브를 사용하여 다음 5단계로 구성된 에이전트 라이프사이클 전반에 걸쳐 에이전트를 관리할 수 있습니다.
- 정의:에이전트 관리 허브의 에이전트 프로필 페이지에서 에이전트에 대한 에이전트 정의를 조회할 수 있습니다. 외부 에이전트의 경우 어플리케이션 프로그래밍 인터페이스; API 통해 에이전트 정의를 제공합니다.
- 등록:에이전트 사용을 시작하려면 먼저에이전트 관리 허브에 등록하여 구성 및 활성화를 준비해야 합니다. 프로덕션 Workday 기본제공 에이전트를 등록하려면 다음 요건을 충족해야 합니다.
- 구성:에이전트를 구성할 때 사용할 스킬과 액세스할 수 있는 사람을 지정할 수 있습니다.
- 활성화:에이전트를 등록 및 구성한 후에는 에이전트를 활성화할 수 있습니다. 그러면 구성된 시큐리티 권한에 따라 사용자가 에이전트와 상호 작용할 수 있습니다.
- 비활성화:에이전트가 더 이상 필요하지 않은 경우 비활성화할 수 있습니다. 이렇게 하면 사용자에게 에이전트가 표시되지 않지만,에이전트 관리 허브에서 해당 에이전트에 계속 액세스할 수 있습니다. 따라서 나중에 필요에 따라 다시 활성화할 수 있습니다.
권장사항
- 에이전트를 구성할 때 에이전트 스킬의 시큐리티 조회 리포트를 리뷰합니다.이 리포트를 사용하여 에이전트가 사용할 수 있는 Workday API 및 리소스를 표시하는 도메인 및 비즈니스 프로세스 시큐리티 정책 표시합니다. 런타임 시 Workday 먼저 에이전트에 대한 접근 권한이 있는 시큐리티 그룹(사용가능 대상)을 평가한 다음 도구에 대한 접근 권한이 있는 시큐리티 그룹(API 및 리소스에 대한 도메인 또는 BP 정책)을 평가합니다.
- 감사 추적 리뷰:감사 로그를 정기적으로 검사하여 에이전트의 작업을 확인합니다. 이 로그는 단독으로 작동하는 앰비언트 에이전트와 특정 사용자를 대신하는 대리인 에이전트를 명확하게 구분합니다.
요구사항
ASOR에 액세스하는 데 추가 SKU는 필요하지 않습니다.
프로덕션 테넌트에서 Agent System of Record에 에이전트를 완전히 등록하고 사용하려면 Workday 계정 팀 다음을 수행해야 합니다.
- UMSA(Universal Main Service Agreement) 를 옵트인합니다.
- Workday Flex 크레딧 및 플랫폼 인정기간 정책을 옵트인합니다.
선택적 복리후생 크레딧은 프로덕션 테넌트에서 에이전트를 등록 중 하고 사용할 때만 필수 . 이러한 계약을 옵트인해야 프로덕션 환경에서 에이전트를 등록하고 사용할 수 있습니다. UMSA는 Workday에서 기본제공하는 에이전트의 비프로덕션 테넌트 및 프로덕션 테넌트에 필수 입니다. 자체 구축 에이전트의 비프로덕션 테넌트에는 UMSA가 필수 하지 않습니다.
제한사항
- 에이전트 프록시 및 위임:Workday 에이전트 인터랙션은 프록시 또는 위임할 수 없습니다.
- 키 관리:ASOR이 자격증명 저장소에서 클라이언트 자격증명 / 역량 / 수료증 (개인 키 )의 생성 및 보안 저장을 처리하지만, 사용자의 시큐리티 환경이 이 키 쌍 활용하는 OAuth 2.0 토큰 교환 프로세스를 연계목표 확인해야 합니다.
- 샌드박스 테넌트의 사용현황 분석:개요 페이지에서 에이전트 사용현황 분석을 수행하는 경우 샌드박스를 새로고침 이전 주의 사용현황 활동이 지워지지 않습니다.
ASOR 시큐리티
도메인
| 고려사항
|
|---|---|
에이전트 컴플라이언스
| 에이전트 컴플라이언스에 필수 리포트 및 데이터에 대한 접근 권한을 제공합니다. |
에이전트 관리 허브
| 모든 에이전트를 조회하고 관리하기 위한 중앙 집중식 허브 인 에이전트 관리 허브에 대한 접근 권한을 제공합니다. |
Manage: Agents
| ASOR의 구성, 활성화 및 비활성화를 포함하여 에이전트 관리 태스크에 대한 액세스를 제공합니다. |
Reports: Agent Reporting
| 에이전트 레벨 리포트를 위한 에이전트 분석 및 리포트 데이터 소스 및 필터를 조회할 수 있는 접근 권한을 제공합니다. |
Reports: AI Agent Security
| 에이전트 시큐리티 정보 리포트에 대한 액세스를 제공합니다. 예를 들어 AI 에이전트 사용자 감사 내역 조회 리포트가 있습니다 . |
Setup: Agents
| ASOR에서 에이전트의 태스크 및 활동을 설정할 수 있는 액세스를 제공합니다. |
에이전트 시큐리티
에이전트를 구성할 때 각 대리인 실행 모드 스킬 의
사용가능
열에 시큐리티 그룹을 제공하여 에이전트와 인터랙션할 수 있는 액세스 권한을 갖는 사용자를 지정할 수 있습니다. 예: 직원 본인을
지정하여 해당 에이전트와 인터랙션하는 직원 스킬 사용할 수 있도록 설정할 수 있습니다. 사용자가 스킬 중 하나의 시큐리티 그룹 중 하나에 속하면 에이전트와 인터랙션할 수 있는 액세스 권한이 있습니다.에이전트 인터랙션 시큐리티 권한은 도구 실행 권한과 별개입니다.
'에이전트 스킬의 시큐리티
조회' 리포트를 사용하여 '사용가능
' 프롬프트 의 시큐리티 그룹과 에이전트가 실행할 수 있는 도구
에 대한 권한이 있는 시큐리티 그룹 간의 일치성을 평가하십시오. 이 리포트는 에이전트의 도구 API와 각 도메인 또는 비즈니스 프로세스 시큐리티 정책 및 권한에 대한 세부 정보를 보여줍니다. 에이전트 인터랙션 시큐리티 그룹이 어플리케이션 프로그래밍 인터페이스; API 정책의 시큐리티 그룹과 1:1로 매칭될 필요는 없습니다. 도구가 실행되려면 사용자가 에이전트 스킬 의 시큐리티 그룹 과 어플리케이션 프로그래밍 인터페이스; API 시큐리티 정책의 시큐리티 그룹의 구성원이어야 합니다. 에이전트 런타임 시, Workday 에이전트에 대한 사용자 액세스 권한과 에이전트가 도구로 실행 중인 API에 대한 사용자 액세스 권한을 모두 평가합니다.예를 들어 다음과 같습니다.
에이전트
| 사용가능 시큐리티 그룹
| 도메인 시큐리티 정책 시큐리티 그룹 구성
| 성공적인 도구 실행
|
|---|---|---|---|
셀프서비스 에이전트 | 직원 본인 | 직원 본인 | 예 |
셀프서비스 에이전트 | 직원 본인 | 매니저 | 아니요 |
대기 모드 실행 모드 스킬은 사람이 인터랙션 필요 없이 일반적으로 스케줄 또는 세트 트리거 에 따라 액션 수행하므로 인터랙션 액세스가 필요하지 않습니다.
System 기능 영역 의
Domains: Workday Accounts
도메인 에 대해 보안 설정 모든 AI 에이전트 계정
리포트에 액세스하여 테넌트의 모든 에이전트 계정을 조회할 수 있습니다. 리포트에서 Workday 계정
관련 액션을 클릭하여 감사 내역을 조회할 수 있습니다.에이전트 시스템 사용자(ASU) 계정이 있으면 Workday 에서 에이전트를 보호하고 관리할 수 있습니다.
에이전트 구성
태스크 완료하면 Workday 의 ASU가 자동으로 생성됩니다. 모든 AI 에이전트 계정
태스크 ( System 기능 영역 의 Workday Accounts 도메인 에 대해 보안 설정 )를 사용하여 에이전트의 ASU 계정을 조회할 수 있습니다. 모든 Workday 계정
태스크 사용하여 AI 에이전트 계정을 조회할 수도 있습니다.에이전트 개발자는 ASU를 활용하여 에이전트 게이트웨이를 통해 Workday 데이터와 인터랙션할 수 있습니다.
리포트
허브 의
개요
섹션에서는 다음 리포트( Reports: Agent Reporting
도메인 에 대해 보안 설정 ) 및 태스크( Manage: Agents
도메인 에 대해 보안 설정 )에 대한 액세스를 제공합니다.
- 활성 에이전트리포트
- 에이전트 활성화태스크
- 에이전트 구성태스크
- 에이전트 비활성화태스크
- 중장기 총 에이전트 세션리포트(Workday에서 기본제공하는 에이전트만 사용가능)
- 총 에이전트 세션리포트(Workday에서 기본제공하는 에이전트에만 사용가능)
- 총 고유 사용자리포트(Workday에서 빌드한 에이전트만 사용가능)
에이전트 레지스트리
섹션에는 등록된 에이전트와 함께 해당 상태 및 Workday 에서 관리자가 구성 마지막으로 업데이트한 날짜가 표시됩니다.에이전트의 이름을 클릭하여 해당 에이전트의 프로필, 에이전트가 사용가능한 스킬, 다음 에이전트 분석 리포트(
Reports: Agent Reporting
도메인 에 대해 보안 설정 Workday 기본제공 에이전트만 사용할 수 있음)를 조회할 수 있습니다.
- 에이전트 세션
- 스킬 인터랙션
- 시간 경과에 따른 총 스킬 인터랙션 수
- 에이전트의 총 고유 사용자 수
- 스킬의 총 고유 사용자 수
미등록 Workday 에이전트
섹션에 등록할 수 있는 Workday 기본제공 에이전트를 검색할 수 있는 미등록 Workday 에이전트 찾기
리포트( 에이전트 관리 허브
도메인 에 대해 보안 설정 )가 표시됩니다.에이전트 시큐리티, 컴플라이언스 및 감사를 위해 다음 리포트에 액세스할 수 있습니다.
- 에이전트 입력 및 출력 요청 세부내용(에이전트 컴플라이언스도메인 에 대해 보안 설정 Workday 기본제공 에이전트에만 사용가능)
- 모든 AI 에이전트 계정(Workday Accounts도메인 에 대해 보안 설정 )
- 에이전트 입력 및 출력 리포트 생성(에이전트 컴플라이언스도메인 에 대해 보안 설정 Workday 기본제공 에이전트에만 사용가능)
- 등록 에이전트 입력 및 출력 리포트(에이전트 컴플라이언스도메인 에 대해 보안 설정 Workday 기본제공 에이전트에만 사용가능)
- AI 에이전트 사용자 감사 추적(Reports: AI Agent Security도메인 에 대해 보안 설정 )을 조회합니다.
- 에이전트 스킬의 시큐리티 조회(Security Administration도메인 및Manage: Agents도메인 에 대해 보안이 설정됨)
추가 에이전트 리포트를 위해 다음 데이터 소스에 액세스할 수 있습니다.
- 모든 에이전트 정의(Reports: Agent Reporting도메인 에 대해 보안 설정 ): 모든 등록 및 미등록 에이전트 정의에 대한 리포트 필드를 제공합니다.
- All Agent Registrations데이터 소스 (Reports: Agent Reporting도메인 에 대해 보안 설정 )이며, 에이전트 등록을 분석하기 위한 커스텀 리포트에서 사용할 수 있습니다.
- Agent Input and Output Details데이터 소스 (Agent Compliance도메인 에 대해 보안 설정 )로, 지난 30일 동안의 에이전트 입력 및 출력 인터랙션을 조회하는 데 사용할 수 있습니다.
또한 지난 30일 동안의 사용현황 분석 데이터를 제공하는 다음 데이터 소스(
Reports: Agent Reporting
도메인 에 대해 보안 설정 )를 활용할 수도 있습니다.
- 일별 에이전트 세션
- 에이전트 스킬 인터랙션
- 일별 에이전트 스킬 인터랙션
- 스킬별 에이전트 고유 사용자
관계 및 터치포인트
Workday에서는 테넌트 전반의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit를 제공합니다. 자세한 내용은 Workday Community의 Workday Touchpoints Kit를 참조하십시오.