---
tags: [AI-Agent, 가드레일, 보안]
---

# PII Redaction

> 한 줄 정의
> 컨텍스트·로그·출력에서 개인식별정보(PII)를 탐지해 마스킹·제거하는 처리. 프라이버시 규제 준수와 데이터 유출 방지의 핵심 통제다.

## 어디서 적용하는가

PII는 파이프라인의 여러 지점에서 누출될 수 있다.

- **LLM 입력 전**: 프롬프트·검색 컨텍스트에서 불필요한 PII 제거 → [[Context Engineering]]
- **출력 후**: 응답에 PII가 노출되지 않도록 필터 → [[가드레일]]
- **관측 데이터 저장 전 (자주 놓침)**: 로그·트레이스에 원본 프롬프트가 그대로 쌓이면 민감정보가 모니터링 백엔드로 새어 나간다 → [[Logging]] · [[Tracing]]

## 방법

- **정규식 + NER**: 규칙(이메일·주민번호·카드번호 패턴) + 개체명 인식(이름·주소). 대표 도구 **Microsoft Presidio**.
- **LLM 분류**: 패턴화하기 어려운 맥락적 PII 탐지.
- **토큰화/가역 마스킹**: 후속 처리에 원본이 필요하면 복원 가능한 토큰으로 치환, 아니면 비가역 마스킹.

## 규제 맥락

- 국내 **개인정보보호법**, EU **GDPR**, 의료 **HIPAA** 등은 PII 처리·보관에 법적 의무를 부과한다.
- 에이전트 로그를 장기 보관할 때 보존 기간·접근 통제도 함께 설계해야 한다.

## 관련 노트

- [[가드레일]]
- [[Logging]]
- [[Tracing]]
- [[Context Engineering]]
