승인 워크플로우란? 전자결재 시스템 도입 가이드 [2026]
승인 워크플로우란 신청·검토·승인·실행을 규칙대로 자동 진행하는 흐름이며, 전자결재가 대표 예입니다. 어디에 쓰는지, 핵심 구성요소, 그룹웨어·SaaS·커스텀 도입 방식의 차이와 선택 기준을 정리했습니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
승인 워크플로우는 신청서를 순서대로 전달하는 전자결재 화면이 아니라 요청·정책 버전·권한·검토·승인·거절·반려·위임·만료·실행·증거를 하나의 상태기계로 관리하는 업무 통제입니다. 승인 버튼이 눌렸어도 실제 구매·지급·계정 부여·가격 변경이 실행되지 않았거나 승인 뒤 요청이 바뀌면 완료가 아닙니다. 의사결정과 실행을 분리하고 양쪽 상태를 대사해야 합니다.
조직도 기반 고정 결재선만 만들면 금액·법인·부서·비용센터·위험·대리·겸직·휴가·퇴직·긴급 예외를 다루기 어렵습니다. 결재선은 현재 사람 목록이 아니라 요청 시점의 정책과 권한에서 계산하고, 누가 왜 포함됐는지와 당시 조건을 스냅샷으로 보존해야 합니다.
승인 속도만 줄이면 상호 견제와 근거가 약해질 수 있습니다. 신청자와 승인자, 승인자와 실행자의 분리가 필요한 업무를 정하고 금액 쪼개기·자가 승인·위임 남용·승인 후 변경을 탐지해야 합니다. 대체 승인과 기한 초과는 책임 이전 규칙을 명시해야 합니다.
요청·의사결정·실행·대사를 서로 다른 상태와 사건으로 정의한다#
한 개 완료 상태로 합치지 말고 각 단계의 책임과 재시도·취소 가능성을 분리합니다.
| 생애주기 | 상태·사건 | 필수 증거 | 완료 조건 |
|---|---|---|---|
| 요청 | 초안·제출·수정·철회 | 원문·금액·대상·정책 버전 | 입력·첨부 검증 |
| 의사결정 | 검토·승인·거절·반려·만료 | 권한·사유·조건·시각 | 필수 결정 충족 |
| 실행 | 전표·발주·지급·권한·변경 | 실행 ID·응답·멱등키 | 대상 시스템 성공 |
| 대사·종료 | 확인·실패·보상·취소 | 승인과 실제 결과 차이 | 원장 일치·예외 종료 |
금액·위험·조직·역할·위임·상호 견제를 버전 정책으로 계산한다#
사람 이름을 하드코딩하지 않고 유효 시점의 자격과 분리 의무를 적용합니다.
| 정책 요소 | 질문 | 통제 | 변경 증거 |
|---|---|---|---|
| 승인 자격 | 누가 이 대상·금액을 결정할 수 있나 | 역할·법인·비용센터·한도 | 유효 시작·종료·승인자 |
| 상호 견제 | 신청·승인·실행을 분리해야 하나 | 자가 승인·역할 충돌 차단 | 예외 사유·이중 승인 |
| 위임·대결 | 휴가·공석 때 누가 언제 맡나 | 기간·범위·재위임 제한 | 원권자·대리자·회수 |
| 기한·에스컬레이션 | 언제 누구에게 넘어가나 | 알림·만료·대체·중단 | SLA·책임 전환 로그 |
실무 시나리오: 승인 완료 뒤 재시도로 지급 요청이 두 번 실행됐다#
워크플로우는 외부 회계 시스템의 느린 응답을 실패로 판단해 같은 승인 건을 다시 전송했고, 양쪽 시스템의 상태가 달라진 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 | 종료 증거 |
|---|---|---|---|
| 차단 | 어떤 실행 큐와 승인 유형이 반복되나 | 후속 실행 중지·대상 격리 | 신규 중복 없음 |
| 범위 | 같은 업무 키로 몇 번 실행됐나 | 승인·API·전표·지급 원장 대조 | 영향 건·금액·상태 목록 |
| 교정 | 취소·반전·재승인이 필요한가 | 재무 승인·반전 거래·관계 보존 | 승인과 회계 상태 일치 |
| 재발 방지 | 왜 성공 확인과 멱등성이 없었나 | 멱등키·상태 조회·보상 상태 | 지연·중복 장애 주입 통과 |
BPMN·업무 분리·문서화 표준을 승인 상태와 객관적 증거의 기준으로 활용한다#
OMG BPMN 2.0.2는 업무 프로세스와 사건·게이트웨이·활동을 표현하는 공개 표준입니다. NIST SP 800-192는 접근통제 정책·모델 검증과 정적·동적 직무 분리 같은 개념을 다룹니다. ISO 10013은 디지털화와 자동화된 흐름을 포함한 문서화된 정보의 유지·보존 지침을 설명합니다. 이 자료들은 특정 조직의 법적 결재 효력이나 회계·내부통제 적합성을 보증하지 않으므로 업무·법인·감사 요구에 맞춰 전문가가 검토해야 합니다.
- OMG BPMN 2.0.2: 사건·활동·게이트웨이·흐름을 표현하는 업무 프로세스 표준
- NIST SP 800-192: 접근통제 정책·모델 검증과 직무 분리 개념
- ISO 10013 문서화 정보 안내: 디지털 정보 보안과 자동화된 프로세스 흐름의 유지·보존 지침
정책·조직·권한·요청·결정·실행·대사·예외를 승인 운영 원장으로 관리한다#
업무 유형마다 요청 필드·첨부·위험·금액·법인·비용센터·필수 검토·승인·실행 책임과 비목표를 정의합니다. 조직·직책·한도·위임에는 유효 시점을 두고 제출 시 정책 버전으로 결재선을 계산하되 정책 변경이 진행 건에 미치는 적용 규칙을 명시합니다.
결정 화면은 원 요청·변경 차이·근거·예산·이전 결정·이해상충을 보여주고 승인·거절·반려·조건부 승인의 사유를 남깁니다. 승인 뒤 핵심 필드가 바뀌면 기존 승인을 무효화하고 재승인합니다. 실행 API에는 업무 키·멱등키·상태 조회·타임아웃·재시도·보상과 감사 필드를 둡니다.
운영은 대기 시간뿐 아니라 자가 승인 차단·위임·에스컬레이션·승인 번복·실행 실패·중복·대사 차이·복구 시간을 봅니다. 인사·조직·한도·정책·연동 변경 때 진행 건과 신규 건을 나눠 회귀하고 공석·퇴직·시스템 중단의 수동 절차를 훈련합니다.
견적 금액별 승인 설계는 견적 승인 앱 개발에서 이어서 확인하세요. 경비 증빙·지급 대사는 경비 관리 시스템을 함께 보세요. 전자서명과 계약 상태는 전자계약 시스템도 참고할 수 있습니다.
한 요청의 정책·결재선·결정·실행·대사·취소까지 재현하면 승인한다#
금액 경계, 다법인·비용센터, 자가 승인, 역할 충돌, 휴가·퇴직·겸직·위임 만료, 승인 후 수정, 동시 승인, API 지연·중복·부분 실패를 시험합니다. 당시 정책과 자격으로 결재선이 계산되고 금지 조합은 서버에서 차단돼야 합니다.
대체 담당자가 중복 지급 사고를 찾아 실행을 중지하고 승인·API·회계 원장을 대조해 반전·재승인·통지를 완료하며 멱등 회귀를 추가할 수 있어야 합니다. 연동이 중단돼도 수동 승인·실행·사후 대사를 이어가고 회사 계정에서 정책과 로그를 복원할 때 인수합니다.
핵심 요약
- ✓승인 워크플로우는 결재선 화면이 아니라 요청·결정·실행·대사·복구의 상태기계다
- ✓결재선은 사람 이름이 아니라 금액·위험·조직·역할·한도·유효 시점 정책으로 계산한다
- ✓신청·승인·실행의 상호 견제와 자가 승인·위임·금액 쪼개기 예외를 서버에서 통제한다
- ✓승인 뒤 핵심 필드가 바뀌면 재승인하고 외부 실행에는 멱등키·상태 조회·보상을 둔다
- ✓공석·퇴직·연동 중단·중복 실행에서 수동 운영과 원장 대사를 실제로 훈련한다
자주 묻는 질문