사용자 정보가 표시되지 않는 경우
감사 로그에서 사용자 이메일이나 사용자명이
-로 표시되는 경우가 있습니다. 이는 항상 비정상 접근을 의미하지 않습니다.| 상황 | 설명 | 정상 여부 |
|---|---|---|
| 공개 챗봇 비로그인 사용 | 공개 링크로 접속한 사용자는 로그인하지 않으므로 사용자 정보가 표시되지 않습니다 | 정상 |
| 로그인 이벤트 | 로그인 시도 단계에서는 사용자 정보가 아직 확정되지 않을 수 있습니다 | 정상 |
| API Gateway 호출 | API 키 기반 호출은 사용자 계정이 아닌 API 키 또는 호출 경로 기준으로 확인해야 합니다 | 정상 |
| 인증 정보가 없는 차단 요청 | 인증이 실패했거나 정책에 의해 차단된 요청일 수 있습니다 | 확인 필요 |
공개 챗봇은 링크를 아는 사용자가 별도 로그인 없이 사용할 수 있는 기능입니다. 이 경우 감사 로그의 사용자 정보가 비어 있어도 정상 동작일 수 있으며, 접속 경로가
/v1/public/... 형태로 표시됩니다.공개 챗봇 사용과 크레딧
공개 챗봇은 조직에서 만든 챗봇을 외부 링크 또는 공개 링크로 제공하는 방식입니다. 공개 챗봇 사용분도 일반 챗봇 사용과 마찬가지로 조직의 크레딧에서 차감됩니다.
공개 챗봇은 로그인하지 않은 사용자도 사용할 수 있으므로, 감사 로그에 사용자 이메일이 표시되지 않을 수 있습니다. 외부 사용을 원하지 않는 경우 챗봇 공개 설정에서 공개 링크를 비활성화하거나 공개 범위를 조직 내부 사용자로 제한해 주세요.
| 공개 방식 | 접속 대상 | 로그인 필요 | 감사 로그 사용자 표시 |
|---|---|---|---|
| 비공개 | 제작자 또는 협업자 | 필요 | 표시됨 |
| 협업 공유 | 지정된 멤버/그룹 | 필요 | 표시됨 |
| 조직/스토어 공개 | 조직 내부 사용자 또는 지정 그룹 | 필요 | 표시됨 |
| 공개 링크 공유 | 링크를 아는 외부/내부 사용자 | 불필요 | 표시되지 않을 수 있음 |
| API Gateway | API 키를 보유한 시스템 또는 개발자 | 사용자 로그인 아님 | API 키/호출 경로 기준 확인 |
비정상 사용 여부 확인 체크리스트
사용자 정보가 없거나 여러 IP에서 접속한 로그가 보이더라도, 아래 항목을 함께 확인해 주세요.
정상 사용 가능성이 높은 경우
- 엔드포인트가
/v1/public/...형태입니다. - 이벤트 유형이
chat이고 결과가 성공 또는 완료 상태입니다. - 질문 내용이 해당 공개 챗봇의 목적과 관련되어 있습니다.
- 콘텐츠 필터 결과가 통과(
passed)로 표시됩니다. - 여러 IP가 보이더라도 학교망, 가정망, 기숙사, 모바일 등 일반적인 사용자 접속 패턴으로 보입니다.
추가 확인이 필요한 경우
- 짧은 시간에 동일 IP 또는 다수 IP에서 비정상적으로 많은 호출이 발생합니다.
- 질문 내용이 챗봇 목적과 무관하거나 반복적입니다.
- 결과가 차단 또는 실패로 반복됩니다.
- API Gateway 경로에서 예상하지 못한 호출량이 증가합니다.
- 공개하지 않은 챗봇에서
/v1/public/...형태의 사용 내역이 발생합니다.
자주 묻는 질문
Q. 사용자 이메일이 -로 표시되는 사용 내역이 있습니다. 비정상 접근인가요?
-로 표시되는 사용 내역이 있습니다. 비정상 접근인가요?항상 비정상 접근은 아닙니다. 공개 링크로 제공되는 챗봇은 사용자가 로그인하지 않고도 사용할 수 있으므로, 감사 로그에 사용자 이메일이 표시되지 않을 수 있습니다. 이 경우 엔드포인트가
/v1/public/... 형태인지 확인해 주세요.Q. 공개 챗봇 사용도 크레딧이 차감되나요?
네. 공개 챗봇은 조직에서 제공하는 챗봇이므로, 비로그인 사용자의 사용량도 조직 크레딧에서 차감됩니다.
Q. 다양한 IP에서 접속하면 문제가 있는 건가요?
반드시 그렇지는 않습니다. 학생, 임직원, 외부 사용자가 각자의 PC·모바일·학교망·가정망에서 접속하면 여러 IP가 나타날 수 있습니다. 다만 짧은 시간에 과도한 반복 호출이 있거나 질문 내용이 비정상적이면 추가 확인이 필요합니다.
Q. 공개 챗봇 사용을 막고 싶으면 어떻게 하나요?
챗봇 공개 설정에서 공개 링크를 비활성화하거나, 공개 범위를 조직 내부 사용자로 제한해 주세요.
감사 로그는 보안·컴플라이언스 점검을 위한 핵심 자료이므로, 정기적으로 CSV로 내보내 별도 보관하는 운영 정책을 권장합니다.
마지막 수정 날짜: Jun 17, 2026
