01
Scope and Purpose
목적: 공개자료 기반 Memory OS를 삼양의 내부 결정·프로세스 기억까지 확장 (사람 거버넌스 하에).
비목적 (명시):
- ERP·기간계 대체 (아님)
- 전체 내부문서 자동 ingest (아님)
- AI 자율 의사결정 (아님)
- 사람 승인 없는 memory promotion (아님)
공개 파일럿은 이미 구조·세그먼트·제품·자회사 역할·공시 리스크를 답하고, 그 밖은 정확히 거부합니다. Private Memory는 그 refusal을 안전하게 여는 범위입니다.
02
Internal Source Types (priority tiers)
| Tier | Class | Examples | Ingest 태도 |
|---|---|---|---|
| 1 | Decision-critical | 전략회의 회의록, 경영회의 자료, 투자심의 문서, 승인 메모, 사후성과 보고서 | 먼저, 큐레이션 |
| 2 | Business-operational | 사업계획, 예산, 손익/수익성 분석, 고객·공급자 보고서, 프로젝트 보고서 | Tier 1 이후 |
| 3 | Process-supporting | 정책, SOP, 체크리스트, 검토 양식, 업무지침 | process memory용 |
| 4 | High-risk conversational | 이메일, 메신저, 비공식 노트 | 대량 ingest 금지; 승인된 스레드만 |
03
Visibility Classification
레벨: PUBLIC · INTERNAL · CONFIDENTIAL · RESTRICTED. source와 memory item에 둘 다 적용하되 독립적입니다.
규칙: 내부 source에서 파생된 memory는 원문보다 더 넓게 공개될 수 없음 (derived.visibility ≥ source restrictiveness). 검색 시점 answer-level 필터로 강제.
04
Subsidiary Boundary
subsidiary_local — 원 자회사 내부에 유지 group_shared — 그룹 전체 공개 (Holdings + 자회사) holdings_only — Holdings 레벨, 하향 배포 안 함 restricted_cross — 명시 지정된 cross-subsidiary 접근만
기본 원칙: 자회사 내부자료 → 자동으로 group-shared 가 되지 않음. group 승격 → 명시적 review 필요 (subsidiary owner + group reviewer). 기본값 cross-subsidiary 누출 0.
04a
Group Federation Architecture — federate, then connect
계열사가 많은 그룹은 자회사별 Memory를 먼저 만들고, 증거·승인으로 그룹 레이어에 연결합니다 (한 덩어리로 ingest 안 함).
각 자회사 Memory가 정리하는 7가지: 1) 공식 역할 · 2) 사업·제품·시장 · 3) 재무·리스크·공급망 · 4) 주요 의사결정·근거 · 5) 반복 프로세스 · 6) 계열사와의 확인된 관계 · 7) 아직 확인되지 않은 관계.
그룹 레이어 승격 (각 단계 review):
자회사 Memory → evidence review → group ontology mapping → group-shared candidate → Holdings review → Samyang Group Memory
핵심 — 자회사 자료는 자동으로 그룹 기억이 되지 않음:
구축 우선순위: 1) Holdings → 2) 그룹 핵심 사업회사 → 3) 전략회의 빈출 회사 → 4) 문서 잘 갖춰진 회사 → 5) 나머지 관계회사. 최종 단위는 개별 회사가 아니라 증거·승인으로 연결된 Group Memory OS. 2–3개 먼저 연결해 구조 검증 후 확장.
05
Access-Control Model (role × permission)
역할: Executive · Strategy · Finance · Risk · Subsidiary user · Memory reviewer · Source auditor · System operator · EDeL reviewer. 검색은 역할별 scoped.
| Permission | Exec | Strat. | Fin. | Risk | Subsid. | Reviewer | Auditor | SysOp | EDeL |
|---|---|---|---|---|---|---|---|---|---|
| read source | ✓* | scope | scope | scope | own | ✓ | ✓ | admin | scope |
| read memory | ✓* | scope | scope | scope | own | ✓ | ✓ | – | scope |
| search | ✓ | ✓ | ✓ | ✓ | own | ✓ | ✓ | – | ✓ |
| create candidate | – | ✓ | ✓ | ✓ | ✓ | ✓ | – | – | ✓ |
| review candidate | – | – | – | – | – | ✓ | – | – | ✓ |
| promote | – | – | – | – | – | ✓ | – | – | ✓ |
| view decision packet | ✓ | scope | scope | scope | – | ✓ | ✓ | – | ✓ |
✓* = visibility/subsidiary scope 적용 · "scope" = 도메인·자회사 범위 read.
06
Decision Packet Schema (immutable snapshot)
{
"decision_id": "DEC-...", "decision_question": "...",
"case_id": "CASE-...", "decision_owner": "...",
"decision_date": "YYYY-MM-DD", "options_considered": [ ... ],
"evidence_snapshot": [ {"memory_id":"...","quote_hash":"..."} ],
"policy_version": "...", "assumptions": [...], "uncertainties": [...],
"human_decision": "...", "rationale": "...", "conditions": [...],
"approvers": ["..."], "packet_hash": "sha256:...",
"outcome_review_due": "YYYY-MM-DD", "visibility": "CONFIDENTIAL"
}
packet_hash 가 핵심: 경영진이 결정 시점에 실제로 본 패킷(증거 스냅샷 + 정책 + 분석 버전)을 고정 → Decision Replay("그때 무엇을 알았나")의 근거. ARMS quote-hash 규율 재사용.
07
Process Memory Schema
{
"process_id": "PROC-...", "process_name": "분기 FX 노출 검토", "owner": "...",
"expected_steps": [...], "actual_execution": [...], "required_evidence": [...],
"approval_route": [...], "common_delays": [...], "common_missing_evidence": [...],
"exceptions": [...], "version": "v1", "last_reviewed": "YYYY-MM-DD"
}
expected vs actual을 담아 process-learning candidate를 제안 (예: "hedge-accounting 문서 확인을 CFO review 이전에 요구") — 승격 전까지 비활성.
08
EDeL Update-Candidate Types
knowledge_update_candidate — firm 사실이 변경/정정됨 decision_pattern_candidate — 반복되는 결정 패턴 관찰 process_update_candidate — 프로세스 개선 관찰
각 candidate: triggering_case · observed_outcome · supporting_evidence · counterevidence · scope · proposed_change · confidence · promotion_required.
09
Promotion Workflow
source ingest → extraction → candidate → evidence validation → contradiction check → reviewer decision → append-only promotion event → new active version
금지 (강제): ✗ agent가 active memory에 직접 쓰기 · ✗ flag-flip promotion(검토 생략) · ✗ silent supersede(새 버전은 무엇을 대체하는지 참조, append-only).
10
Human Responsibilities (separation of duties)
Business owner — meaning 승인 (우리가 실제로 결정/수행한 것이 맞나?) Memory reviewer — 증거·범위 검토 (출처 있나, scope/visibility 맞나?) System operator — 파이프라인·접근 관리 (meaning 권한 없음) Executive approver — decision packet 확정 EDeL reviewer — 결과 해석·process-learning 승인
직무 분리: 파이프라인 운영자는 meaning을 승인할 수 없고, meaning 검토자는 접근을 변경할 수 없음. 단일 역할이 루프를 혼자 닫지 못함.
11
Audit Requirements
모든 이벤트를 append-only 로깅, 언제든 답변 가능:
who accessed what · who created candidate · who reviewed · who promoted · which source version · which policy version · which decision packet · which outcome→learning
12
Pilot Ingestion Order
1. 분기 전략회의 사전자료 2. 전략회의 회의록 3. 관련 사업계획 4. 승인된 결정 메모 5. 후속 성과자료 6. 프로세스 문서
결정 전·중·후가 하나의 재생 가능한 사슬로 연결되도록 배치.
권장: "모든 내부문서"가 아니라 하나의 결정 프로세스를 federation seed(Holdings + Corp + KCI/Biopharm) 위에서 실행 → Memory OS + Decision Layer + EDeL 연결을 한 번에 증명.
✓
Completion Criteria (v0.1 spec)
- 내부 source 유형 + 우선순위 tier 정의
- visibility 4레벨 + 자회사 경계 정의 (source vis ≠ memory vis)
- role × permission matrix 정의
- decision packet schema 정의 (packet_hash)
- process memory schema 정의
- EDeL candidate flow 정의 (3종)
- append-only promotion 원칙 명시 (forbidden list)
- human approval 책임 분리 명시
- pilot source sequence 정의
- public/private boundary 연결