문서 목차
분류와 마스킹
보안 등급 부여, 컬럼 마스킹 규칙, 문서 비식별과 부서별 열람 통제
QUANTUM C&S
접근이 허용된 데이터 안에서도 보이면 안 되는 값이 있습니다. 이 문서는 등급 부여와 마스킹, 문서 비식별을 다룹니다.
데이터 분류
카탈로그 · 스키마 · 테이블에 보안 등급을 부여합니다.
| 등급 | 의미 | 기본 취급 |
|---|---|---|
| 공공정보 | 외부 공개 가능 | 전체 조회 허용 |
| 내부정보 | 사내 일반 공개 | 인증 사용자 조회 |
| 제한정보 | 부서 · 역할 제한 | 명시적 허용만 |
| 기밀정보 | 최고 등급 | 별도 승인 |
적용 절차
- 분류 탭에서 대상을 지정합니다. (카탈로그 · 스키마 · 테이블)
- 보안 등급을 선택합니다.
- 저장하면 즉시 적용됩니다.
분류는 접근 정책의 최대 보안 등급과 함께 평가되고, 데이터셋 카드의 배지로도 표시됩니다.
컬럼 마스킹
테이블 접근은 허용하면서 특정 컬럼만 가려야 하는 경우에 사용합니다.
등록 항목
| 항목 | 설명 |
|---|---|
| 카탈로그 · 스키마 · 테이블 · 컬럼 | 대상 컬럼 지정 |
| 분류 | 컬럼의 성격 (예: 개인정보) |
| 개인정보 여부 | PII 표시 |
| 마스킹 규칙 | 어떻게 가릴지 |
| 설명 | 지정 사유 |
마스킹 규칙
| 규칙 | 동작 |
|---|---|
| 없음 | 마스킹하지 않음 |
| 전체 가림 | 값 전체를 *** 로 대체 |
| 끝 4자리만 노출 | 앞부분을 가리고 끝 4자리만 표시 |
| 해시(가명화) | 같은 값은 같은 해시로 대체. 값을 볼 수 없지만 동일성 비교와 조인은 가능 |
| 주민번호 | 주민등록번호 형식에 맞춰 가림 |
| NULL 치환 | 값을 NULL로 대체 |
| 날짜 일반화 | 일자를 지우고 월 단위로 일반화 |
💡 팁
분석에 값 자체가 필요하지 않고 같은 사람인지 구분만 필요하다면 해시(가명화)를 사용하세요. 원본 없이도 집계와 조인이 가능해 마스킹과 분석 요구를 동시에 만족합니다.
적용 범위
마스킹은 한 화면에만 적용되지 않고 조회 경로 전체에 적용됩니다.
- 데이터셋 프리뷰
- 카탈로그 테이블 프리뷰
- SQL 쿼리 결과
- AI 질의 응답
한 곳에서만 가리면 다른 경로로 우회되기 때문에, 조회 표면 전체에 같은 규칙을 적용합니다.
문서 비식별 (EDMS)
수집한 문서는 표와 다른 방식으로 처리합니다. 문서 본문에는 성명 · 사번 · 주민번호 같은 정보가 자유 형식으로 섞여 있기 때문입니다.
자동 비식별
수집 과정에서 문서 본문의 개인정보를 탐지해 가린 사본을 만듭니다. 화면 미리보기와 AI 질의는 이 사본을 사용합니다.
| 지표 | 의미 |
|---|---|
| EDMS 문서 | 대상 문서 수 |
| 자동 비식별 | 가려진 항목 건수 |
| 비식별 잔존 | 처리 후에도 남은 것으로 탐지된 건수 |
| 열람 가능 | 현재 사용자가 볼 수 있는 문서 수 |
비식별 잔존은 비식별이 제대로 되었는지 스스로 검증하는 지표입니다. 값이 0이 아니면 처리 규칙을 보완해야 합니다. 비식별을 수행했다고 주장하는 것과, 남은 것이 없음을 보이는 것은 다릅니다.
부서별 열람 통제
문서는 부서 기준으로 격리됩니다. 권한이 없는 부서의 문서는 목록에도 나타나지 않습니다.
관리자는 특정 부서 시점으로 보기(view-as) 기능으로 "그 부서 사용자에게 실제로 무엇이 보이는가"를 확인할 수 있습니다. 권한 설정의 결과를 설정값이 아니라 화면으로 검증하는 방식입니다.
확인 방법
마스킹이 의도대로 동작하는지 확인하려면 다음을 점검합니다.
- 대상 컬럼이 마스킹 목록에 등록되어 있는가
- 프리뷰와 SQL 결과에서 같게 가려지는가
- AI 질의 응답에도 가려진 값이 사용되는가
- 관리자 view-as로 다른 부서 시점에서 확인했는가