대화 기록 민감 정보 삭제

저장된 대화 기록에서 민감한 엔터티를 자동으로 삭제합니다.

대화 기록 비식별화는 대화 데이터가 저장되기 전에 민감한 정보를 감지하고 제거합니다. 이를 통해 검토 및 분석에 유용한 대화 로그는 유지하면서 민감한 개체의 노출을 최소화합니다.

현재 이 기능은 일부 엔터프라이즈 고객에게만 제공됩니다. 액세스하려면 영업팀에 문의하세요.

대화 기록 비식별화는 민감한 개체 노출을 크게 줄여 주지만, 동적인 사용자 데이터를 처리하는 모든 감지 서비스와 마찬가지로 감지율이 100%는 아닙니다. 따라서 이 기능만 활성화해서는 HIPAA와 같은 엄격한 규정을 준수한다고 보장할 수 없습니다. 완전한 규정 준수를 위해서는 Zero Retention Mode를 활성화하세요.

개요

대화가 종료되면 후처리 단계에서 트랜스크립트와 오디오를 스캔하여 민감한 개체를 찾습니다. 감지된 개체는 대화 데이터가 저장되기 전에 비식별화됩니다.

  • 트랜스크립트 및 분석: 개체 인스턴스가 [ENTITY_NAME](예: [NAME], [EMAIL_ADDRESS])로 대체됩니다.
  • 오디오: 개체 인스턴스가 비프음으로 대체됩니다.
  • 웹훅: 트랜스크립트 및 오디오 웹훅에도 비식별화된 데이터가 포함됩니다.

개체 감지 없이 발신자의 키패드 입력을 비식별화하려면 에이전트에서 DTMF 입력 비식별화를 활성화하세요.

후처리는 대화가 종료된 후 실행되므로 대화가 기록에 표시되기까지 짧은 지연이 발생합니다.

구성

비식별화 설정은 에이전트 고급 탭 하단의 개인정보 보호 섹션에 있습니다.

비식별화 구성에는 두 개의 필드가 있습니다.

필드유형설명
enabledboolean대화 기록에서 민감한 개체를 비식별화할지 여부입니다.
entitieslist[string]비식별화할 개체 유형 목록입니다. 유효한 값은 지원되는 개체를 참조하세요.

비식별화 작동 방식

플레이스홀더 형식

비식별화된 각 개체는 대문자 대괄호 안의 유형 이름으로 대체됩니다. 예를 들어 email_address가 구성된 경우, 트랜스크립트의 john@example.com과 같은 이메일은 [EMAIL_ADDRESS]가 됩니다.

상위 및 하위 개체

개체는 점 표기법을 사용한 계층 구조를 따릅니다. 모든 수준에서 비식별화를 구성할 수 있습니다.

  • 상위 개체(예: name): 하위의 모든 개체를 비식별화합니다. 모든 일치 항목에는 상위 플레이스홀더가 사용됩니다. 예를 들어 이름과 성은 모두 [NAME]으로 대체됩니다.
  • 하위 개체(예: name.name_given): 자체 플레이스홀더 [NAME_GIVEN]을 사용하여 해당 특정 유형만 비식별화합니다.

상위 개체와 그 하위 개체 중 하나를 모두 전달하면 상위 개체가 이미 해당 범위를 포함하므로 하위 개체 항목은 무시됩니다.

예시

["name", "email_address", "financial_id.payment_card.payment_card_number"]를 구성하면 다음과 같이 처리됩니다.

  • 모든 이름(이름, 성, 기타)을 [NAME]으로 대체
  • 이메일 주소를 [EMAIL_ADDRESS]로 대체
  • 결제 카드 번호를 [PAYMENT_CARD_NUMBER]로 대체

지원되는 개체

이름

개체설명
name모든 이름 유형(이름, 성, 기타)입니다.
name.name_given개인에게 부여되는 이름으로, 보통 출생 시 정해집니다. 서양 문화권에서는 흔히 이름/중간 이름입니다.
name.name_family개인의 가족 또는 공동체를 나타내는 이름입니다. 서양 문화권에서는 흔히 성입니다.
name.name_other호칭, 접미사, 별명, 부분 이름, 이니셜 및 기타 이름 구성 요소입니다.

연락처

개체설명
email_address철자를 풀어 쓴 형식을 포함한 모든 형식의 이메일 주소입니다.
contact_number모든 국내 또는 국제 형식의 팩스, 전화 또는 휴대전화 번호입니다.

개인 정보

개체설명
dob생년월일로 명시된 날짜입니다.
age개인의 나이와 관련된 숫자입니다.
religious_belief종교적 소속 또는 신념을 나타내는 용어입니다.
political_opinion정당 소속, 운동 또는 이념을 지칭하는 용어입니다.
sexual_orientation성적 지향을 나타내는 용어입니다.
ethnicity_race국적, 민족성, 인종 또는 문화적 출신을 나타내는 용어입니다.
marital_status혼인 상태를 나타내는 용어입니다.
occupation직함 또는 직업입니다.
physical_attribute키, 체중 및 묘사를 포함한 뚜렷한 신체적 특성입니다.
language자연어의 이름입니다.

자격 증명

개체설명
username사용자 이름, 로그인 이름 또는 핸들입니다.
password계정 비밀번호, PIN, 패스코드, 액세스 키 또는 보안 질문 답변입니다.

웹

개체설명
url인터넷 주소 및 URL입니다.

조직

개체설명
organization조직 또는 조직 내 부서의 이름입니다.

금융 식별자

개체설명
financial_id아래의 모든 금융 식별자 유형입니다.
financial_id.payment_card아래의 모든 결제 카드 필드입니다.
financial_id.payment_card.payment_card_number결제 카드 번호 / 주 계정 번호(PAN)입니다.
financial_id.payment_card.payment_card_expiration_date결제 카드 만료일입니다.
financial_id.payment_card.payment_card_cvv3~4자리 카드 인증 값입니다.
financial_id.bank_account아래의 모든 은행 계좌 필드입니다.
financial_id.bank_account.bank_account_numberIBAN을 포함한 은행 계좌 번호입니다.
financial_id.bank_account.bank_routing_number은행 라우팅 번호(ABA 라우팅 전송 번호)입니다.
financial_id.bank_account.swift_bic_code국제 은행 식별을 위한 SWIFT/BIC 코드입니다.
financial_id.financial_id_other은행 코드, BSB 번호, CLABE, 암호화폐 지갑 주소 등의 기타 금융 식별자입니다.

위치

개체설명
location아래의 모든 위치 유형입니다.
location.location_address도시, 주 또는 우편번호 구성 요소가 없는 도로명 주소입니다.
location.location_city마을, 타운 및 도시를 포함한 지방자치단체 이름입니다.
location.location_postal_code우편번호 및 ZIP 코드입니다.
location.location_coordinate위도, 경도 및/또는 고도를 사용하는 지리적 위치입니다.
location.location_state주, 도, 준주 또는 현의 이름입니다.
location.location_country국가명입니다.
location.location_other랜드마크, 지역, 카운티, 자치구, 권역 및 기타 위치입니다.

날짜

개체설명
date요일, 월 또는 연도를 포함한 특정 달력 날짜입니다.
date_interval날짜 범위, 월, 계절, 연도 및 10년 단위를 포함한 더 넓은 기간입니다.

고유 식별자

개체설명
unique_id아래의 모든 고유 식별자 유형입니다.
unique_id.government_issued_id사회 보장 번호, 여권 번호, 운전면허 번호 및 국제적 동등 식별자와 같은 정부 발급 식별자입니다.
unique_id.account_number고객 계정 또는 멤버십 식별 번호입니다.
unique_id.vehicle_id차량 식별 번호(VIN), 일련 번호 및 번호판 번호입니다.
unique_id.healthcare_number아래의 모든 의료 번호 유형입니다.
unique_id.healthcare_number.medical_record_number의료 제공자가 환자에게 부여하는 고유 코드 또는 ID입니다.
unique_id.healthcare_number.health_plan_beneficiary_number건강 보험사 또는 정부 의료 프로그램이 부여하는 ID입니다.
unique_id.device_idMAC 주소, IMEI 번호 및 일련 번호와 같은 기기 식별자입니다.
unique_id.unique_id_other세금 ID 및 추적 번호와 같은 기타 고유 식별자입니다.

의료

개체설명
medical아래의 모든 의료 유형입니다.
medical.medical_condition질병, 부상, 증상, 진단, 장애 및 만성 질환입니다.
medical.medication처방약, 비타민, 보충제, 약물, 복용량 및 의약품입니다.
medical.medical_procedure수술, 치료, 중재 및 요법입니다.
medical.medical_measurement특정 개인과 연결된 활력 징후, 검사실 결과, 혈액형, 검사 결과 및 측정값입니다.
medical.medical_other알레르기, 의료 기기 및 기타 건강 관련 정보입니다.

권장 사항

  • 필요한 개체만 활성화하세요. 구성된 개체 유형이 적을수록 감지율이 향상됩니다. 개체 집합을 좁히면 모호성이 줄어들고 감지 정확도가 높아집니다.
  • 예시와 설명을 참고하세요. 개체 선택 시트에서 개체 옆의 예시와 위의 설명 또는 시트의 툴팁을 사용하여 각 개체가 무엇을 비식별화하는지 확인하세요.

Zero Retention Mode와의 비교

대화 기록 비식별화와 Zero Retention Mode는 모두 민감한 데이터를 보호하지만, 작동 방식과 적합한 용도가 다릅니다.

대화 기록 비식별화Zero Retention Mode
작동 방식저장된 데이터에서 특정 개체 유형을 감지하고 대체모든 대화 데이터를 폐기하며, 저장하거나 기록되는 데이터가 없음
감지 범위높지만 100%는 아님100% — 전체 오디오와 트랜스크립트가 폐기됨
HIPAA 준수자체적으로 보장되지 않음HIPAA 준수를 지원
대화 기록 액세스대화 기록 페이지에서 워크스페이스 사용자와 ElevenLabs 관리자가 이용 가능통화 후 웹훅을 수신하려면 HTTP 엔드포인트를 설정해야 함
디버깅대화를 검토하고 디버깅할 수 있음검토할 저장 데이터가 없음
웹훅 페이로드비식별화됨저장되지 않음 — 자체 엔드포인트를 통해 가져와야 함
ElevenLabs 관리자 액세스관리자가 비식별화되지 않은 데이터를 포함한 내부 로그에 액세스할 수 있음관리자는 대화 데이터에 액세스할 수 없음

자주 묻는 질문

개체 감지 중 오류가 발생하면 시스템은 대화 데이터가 저장되지 않는 Zero Retention Mode 동작으로 대체됩니다.

아니요. 비식별화는 사용자에게 표시되는 저장된 대화 기록에 적용됩니다. ElevenLabs는 여전히 내부 로그를 통해 대화 데이터에 액세스할 수 있습니다. 이를 방지하려면 Zero Retention Mode를 활성화하세요.

비식별화가 활성화되면 각 대화 후에 개체를 감지하고 비식별화하는 후처리 단계가 실행됩니다. 이로 인해 대화가 기록에 표시되기까지 짧은 지연이 발생합니다.

네. 이 기능은 초기 단계에 있으며, 앞으로 더 유연한 구성 옵션을 지원할 예정입니다.

내부 노출 제한: 대화 기록 비식별화는 워크스페이스의 어떤 사용자도 대화 기록에서 민감한 개체를 볼 수 없도록 합니다.

최선의 데이터 처리 노력 입증: 고객과 감사자는 조직이 민감한 정보를 보호하기 위해 합리적인 조처를 취하는 동시에 모니터링 및 개선을 위한 대화 데이터를 보존한다는 긍정적인 신호로 비식별화를 봅니다.

디버깅 액세스 유지: Zero Retention Mode와 달리 비식별화는 검토할 수 있도록 대화 기록을 유지하므로, 팀이 개인정보 보호 제어를 완전히 포기하지 않고도 에이전트 성능을 모니터링하고 문제를 조사하며 반복적으로 개선할 수 있습니다.

네. 둘 다 활성화하면 대화 데이터는 저장되지 않지만, 통화 후 트랜스크립트 및 오디오 웹훅에서는 민감한 개체가 비식별화됩니다.