{result, data} envelope을 반환합니다.
의사결정 출처 조회
maskedKeys가 그 목록을 알려줍니다.
PII 열람은 API 표면이 아닙니다
마스킹된 값의 열람은 의도적으로 콘솔 전용입니다(Admin·User 역할). API 키로POST /provenance/{traceId}/reveal을 호출하면 403을 받습니다. 통합이나 에이전트가 PII 평문을 가져갈 방법은 없습니다. 콘솔의 모든 열람은 값이 보이기 전에 감사 행을 먼저 기록하며, PII로 지정되지 않은 팩트의 열람 시도는 AN-027로 실패합니다.
열람 감사 목록
결과 정렬은 최신순으로 고정입니다.
로그 수집 자동화: 보안 로그 수집 시스템(SIEM)에서 API 키로 이 엔드포인트를 스케줄에 태우십시오(예: 매일 전날 날짜 범위). 규정이 요구하는 주기적 열람 기록 점검이 자동화되고, 응답 형태 그대로 점검 자료로 쓸 수 있습니다.
보존 보증
출처가 항상 해석 가능한 이유는, 감사 보존이 자신이 참조하는 것의 삭제를 거부하기 때문입니다. 실행 기록이 있는 버전은 제거할 수 없고(AN-028), 감사 기록을 봉인할 수 없으면 그 작업 자체가 거부됩니다(AN-029). 전체 코드 표는 에러 레퍼런스를 참조하십시오.
