본문으로 건너뛰기

PII 관리

개인식별정보(PII)를 자동으로 탐지하고 확인 및 마스킹 처리하는 기능입니다. Presidio 엔진과 연동하여 이름, 이메일, 전화번호, 주민등록번호 등 민감한 데이터를 식별하고, 접근 정책에 따라 마스킹된 뷰를 생성합니다.

PII 관리

주요 기능

  • 자동 PII 탐지: 테이블 컬럼을 스캔하여 PII 유형(이름, 이메일, 전화번호 등)을 자동 식별합니다.
  • 수동 PII 등록: 관리자가 직접 PII 컬럼을 지정할 수 있습니다.
  • PII 확인/거부: 자동 탐지된 PII를 관리자가 검토하여 확인하거나 거부합니다.
  • 확인 audit: 확인 시 누가/언제 처리했는지(confirmed_by / confirmed_at) 가 자동 기록되어 컬럼 목록에서 즉시 확인됩니다.
  • 마스킹 뷰 생성: 확인된 PII 컬럼에 대해 마스킹된 SQL 뷰를 자동 생성합니다.
  • 스캔 트리거: 전체 카탈로그 또는 특정 테이블에 대해 PII 스캔을 수동 실행할 수 있습니다.
  • 활동 로그: 등록 / 확인 / 삭제 / 스캔 트리거 4종 이벤트의 시간순 이력을 별도 페이지에서 조회·필터링·페이지네이션 할 수 있습니다. 자세한 내용은 활동 로그 참조.

사용 방법

PII 스캔 실행

  1. 관리자 > PII 관리 메뉴로 이동합니다.
  2. 우측 상단의 스캔 실행 버튼을 클릭합니다.
  3. 스캔 대상(전체 또는 특정 카탈로그/스키마)을 선택합니다.
  4. 스캔이 시작되면 진행 상태가 표시됩니다.
  5. 완료 후 탐지된 PII 컬럼 목록이 갱신됩니다.

PII 컬럼 확인

  1. PII 컬럼 목록에서 탐지된 항목을 확인합니다.
  2. 각 항목에는 카탈로그/스키마/테이블/컬럼 정보와 PII 유형, 신뢰도 점수가 표시됩니다.
  3. 확인 버튼을 클릭하면 해당 컬럼이 PII로 확정됩니다.
  4. 오탐인 경우 삭제 버튼으로 목록에서 제거합니다.

마스킹 뷰 확인

  1. 확인된 PII 컬럼이 있는 테이블에 대해 마스킹 뷰 SQL 탭을 클릭합니다.
  2. 자동 생성된 마스킹 SQL을 확인할 수 있습니다.
  3. 마스킹 방식은 선택한 마스킹 함수(Redact, Partial, Hash 등)에 따라 적용됩니다.

수동 PII 등록

  1. PII 추가 버튼을 클릭합니다.
  2. 카탈로그, 스키마, 테이블, 컬럼을 선택합니다.
  3. PII 유형을 지정하고 저장합니다.

PII 유형

유형설명마스킹 예시
PERSON_NAME이름***
EMAIL_ADDRESS이메일***@domain.com
PHONE_NUMBER전화번호010-****-1234
CREDIT_CARD신용카드 번호****-****-****-1234
SSN주민등록번호******-*******

관련 API

메서드경로설명
GET/api/v1/pii/columnsPII 컬럼 목록 조회
POST/api/v1/pii/columnsPII 컬럼 수동 등록
PATCH/api/v1/pii/columns/{column_id}/confirmPII 확인 (audit 필드 자동 기록 + 갱신 row 전체 반환)
DELETE/api/v1/pii/columns/{column_id}PII 컬럼 삭제
GET/api/v1/pii/view-sql/{catalog}/{schema}/{table}마스킹 뷰 SQL 조회
POST/api/v1/pii/scan/triggerPII 스캔 트리거
GET/api/v1/pii/activityPII 활동 로그 조회 (필터·페이지네이션)
경고

PII 스캔은 Presidio Analyzer/Anonymizer 서비스가 실행 중이어야 합니다. K8s 클러스터에서 presidio-analyzer, presidio-anonymizer Pod 상태를 확인하세요.

AI Agent Chat으로 수행하기

이 페이지의 작업을 AI에게 자연어로 요청할 수 있습니다. 페이지 상단의 AI에게 요청 버튼을 클릭하거나, AI 에이전트 채팅에서 직접 질문하세요.

예시:

  • "PII가 태그된 컬럼 목록 보여줘"
  • "PII 스캔 실행해줘"

자세한 내용은 AI Agent Chat 가이드를 참조하세요.