본문으로 건너뛰기

개인정보 마스킹 (PII Masking)

API 키별 프리셋과 카테고리 선택으로 API 호출의 민감 정보를 감지하고 마스킹합니다.

PleumRouter는 AI 프로바이더로 전송되기 전 선택된 개인정보 카테고리를 실시간으로 감지하고 마스킹합니다. 키마다 용도에 맞는 프리셋 또는 카테고리 조합을 저장할 수 있습니다. 이 기능은 데이터 최소화나 조직의 컴플라이언스 검토를 대체하지 않습니다.

주요 특징 및 감지 대상#

감지·마스킹(예: [MASKED_PHONE]) 대상은 API 키에서 선택한 카테고리로 결정됩니다. 카테고리가 설정되지 않은 기존 키는 계정 프로필 기본값을 사용합니다. 금융·의료·공공 프로필 또는 업종이 설정된 계정은 필수 카테고리를 유지해야 하며, 그 외 카테고리는 키별로 선택할 수 있습니다.

표준 프리셋 (일반 키의 기본값)

  • 연락처: 휴대전화·일반전화 번호
  • 이메일: 이메일 주소(부분 마스킹)
  • 카드번호: 신용·직불카드 번호
  • 주민등록번호: 주민등록번호·외국인등록번호(13자리 형식)
  • 여권번호: 구형·차세대 여권번호
  • 운전면허번호: 운전면허번호(2-2-6-2 형식)

규제 프로필·업종의 필수 보호 범위 — 위 항목에 추가로

  • 계좌번호: finance 프로필(하이픈 포함 형식 지원)
  • 환자 ID·진료기록번호·건강보험번호: healthcare 프로필
  • 군번·CI/DI: gov 및 해당 프리셋
주민등록번호·외국인등록번호·여권번호·운전면허번호는 표준 프리셋에 포함됩니다. 일반 키에서는 필요에 따라 카테고리를 조정할 수 있지만, 규제 프로필 또는 업종이 설정된 키에서는 서버가 필수 카테고리를 유지합니다. 감지는 형식 기반이므로 가능한 한 민감정보 전송을 최소화하세요.

API 키별 프리셋 및 카테고리 설정#

대시보드에서 끄기·최소·표준·금융·의료·공공·전체 프리셋을 고르거나 카테고리를 직접 조합할 수 있습니다.

설정 방법: 대시보드의 API 키 관리 페이지에서 발급된 각 API 키의 "개인정보 마스킹" 설정을 열어 프리셋과 카테고리를 선택하세요. 규제 프로필 또는 업종이 설정된 키는 전체 마스킹과 필수 카테고리를 해제할 수 없습니다.

개인정보보호법(PIPA) 대응#

선택한 카테고리의 민감 정보는 해외 AI 프로바이더 전송 전에 마스킹되어 노출 위험을 줄이는 데 도움을 줍니다. 감지는 프로필과 형식에 따라 달라질 수 있으므로, 민감정보 전송을 최소화하고 자체 법률·컴플라이언스 검토를 함께 수행해야 합니다.