개인정보 마스킹 (PII Masking)
API 키별 프리셋과 카테고리 선택으로 API 호출의 민감 정보를 감지하고 마스킹합니다.
PleumRouter는 AI 프로바이더로 전송되기 전 선택된 개인정보 카테고리를 실시간으로 감지하고 마스킹합니다. 키마다 용도에 맞는 프리셋 또는 카테고리 조합을 저장할 수 있습니다. 이 기능은 데이터 최소화나 조직의 컴플라이언스 검토를 대체하지 않습니다.
주요 특징 및 감지 대상#
감지·마스킹(예: [MASKED_PHONE]) 대상은 API 키에서 선택한 카테고리로 결정됩니다. 카테고리가 설정되지 않은 기존 키는 계정 프로필 기본값을 사용합니다. 금융·의료·공공 프로필 또는 업종이 설정된 계정은 필수 카테고리를 유지해야 하며, 그 외 카테고리는 키별로 선택할 수 있습니다.
표준 프리셋 (일반 키의 기본값)
- 연락처: 휴대전화·일반전화 번호
- 이메일: 이메일 주소(부분 마스킹)
- 카드번호: 신용·직불카드 번호
- 주민등록번호: 주민등록번호·외국인등록번호(13자리 형식)
- 여권번호: 구형·차세대 여권번호
- 운전면허번호: 운전면허번호(2-2-6-2 형식)
규제 프로필·업종의 필수 보호 범위 — 위 항목에 추가로
- 계좌번호: finance 프로필(하이픈 포함 형식 지원)
- 환자 ID·진료기록번호·건강보험번호: healthcare 프로필
- 군번·CI/DI: gov 및 해당 프리셋
주민등록번호·외국인등록번호·여권번호·운전면허번호는 표준 프리셋에 포함됩니다. 일반 키에서는 필요에 따라 카테고리를 조정할 수 있지만, 규제 프로필 또는 업종이 설정된 키에서는 서버가 필수 카테고리를 유지합니다. 감지는 형식 기반이므로 가능한 한 민감정보 전송을 최소화하세요.
API 키별 프리셋 및 카테고리 설정#
대시보드에서 끄기·최소·표준·금융·의료·공공·전체 프리셋을 고르거나 카테고리를 직접 조합할 수 있습니다.
설정 방법: 대시보드의 API 키 관리 페이지에서 발급된 각 API 키의 "개인정보 마스킹" 설정을 열어 프리셋과 카테고리를 선택하세요. 규제 프로필 또는 업종이 설정된 키는 전체 마스킹과 필수 카테고리를 해제할 수 없습니다.
개인정보보호법(PIPA) 대응#
선택한 카테고리의 민감 정보는 해외 AI 프로바이더 전송 전에 마스킹되어 노출 위험을 줄이는 데 도움을 줍니다. 감지는 프로필과 형식에 따라 달라질 수 있으므로, 민감정보 전송을 최소화하고 자체 법률·컴플라이언스 검토를 함께 수행해야 합니다.