대화 기록 민감 정보 삭제
대화 기록 민감 정보 삭제
저장된 대화 기록에서 민감한 엔터티를 자동으로 삭제합니다.
대화 기록 비식별화는 대화 데이터가 저장되기 전에 민감한 정보를 감지하고 제거합니다. 이를 통해 검토 및 분석에 유용한 대화 로그는 유지하면서 민감한 개체의 노출을 최소화합니다.
현재 이 기능은 일부 엔터프라이즈 고객에게만 제공됩니다. 액세스하려면 영업팀에 문의하세요.
대화 기록 비식별화는 민감한 개체 노출을 크게 줄여 주지만, 동적인 사용자 데이터를 처리하는 모든 감지 서비스와 마찬가지로 감지율이 100%는 아닙니다. 따라서 이 기능만 활성화해서는 HIPAA와 같은 엄격한 규정을 준수한다고 보장할 수 없습니다. 완전한 규정 준수를 위해서는 Zero Retention Mode를 활성화하세요.
개요
대화가 종료되면 후처리 단계에서 트랜스크립트와 오디오를 스캔하여 민감한 개체를 찾습니다. 감지된 개체는 대화 데이터가 저장되기 전에 비식별화됩니다.
- 트랜스크립트 및 분석: 개체 인스턴스가
[ENTITY_NAME](예:[NAME],[EMAIL_ADDRESS])로 대체됩니다. - 오디오: 개체 인스턴스가 비프음으로 대체됩니다.
- 웹훅: 트랜스크립트 및 오디오 웹훅에도 비식별화된 데이터가 포함됩니다.
개체 감지 없이 발신자의 키패드 입력을 비식별화하려면 에이전트에서 DTMF 입력 비식별화를 활성화하세요.
후처리는 대화가 종료된 후 실행되므로 대화가 기록에 표시되기까지 짧은 지연이 발생합니다.
구성
비식별화 설정은 에이전트 고급 탭 하단의 개인정보 보호 섹션에 있습니다.
비식별화 구성에는 두 개의 필드가 있습니다.
비식별화 작동 방식
플레이스홀더 형식
비식별화된 각 개체는 대문자 대괄호 안의 유형 이름으로 대체됩니다. 예를 들어 email_address가 구성된 경우, 트랜스크립트의 john@example.com과 같은 이메일은 [EMAIL_ADDRESS]가 됩니다.
상위 및 하위 개체
개체는 점 표기법을 사용한 계층 구조를 따릅니다. 모든 수준에서 비식별화를 구성할 수 있습니다.
- 상위 개체(예:
name): 하위의 모든 개체를 비식별화합니다. 모든 일치 항목에는 상위 플레이스홀더가 사용됩니다. 예를 들어 이름과 성은 모두[NAME]으로 대체됩니다. - 하위 개체(예:
name.name_given): 자체 플레이스홀더[NAME_GIVEN]을 사용하여 해당 특정 유형만 비식별화합니다.
상위 개체와 그 하위 개체 중 하나를 모두 전달하면 상위 개체가 이미 해당 범위를 포함하므로 하위 개체 항목은 무시됩니다.
예시
["name", "email_address", "financial_id.payment_card.payment_card_number"]를 구성하면 다음과 같이 처리됩니다.
- 모든 이름(이름, 성, 기타)을
[NAME]으로 대체 - 이메일 주소를
[EMAIL_ADDRESS]로 대체 - 결제 카드 번호를
[PAYMENT_CARD_NUMBER]로 대체
지원되는 개체
이름
연락처
개인 정보
자격 증명
웹
조직
금융 식별자
위치
날짜
고유 식별자
의료
권장 사항
- 필요한 개체만 활성화하세요. 구성된 개체 유형이 적을수록 감지율이 향상됩니다. 개체 집합을 좁히면 모호성이 줄어들고 감지 정확도가 높아집니다.
- 예시와 설명을 참고하세요. 개체 선택 시트에서 개체 옆의 예시와 위의 설명 또는 시트의 툴팁을 사용하여 각 개체가 무엇을 비식별화하는지 확인하세요.
Zero Retention Mode와의 비교
대화 기록 비식별화와 Zero Retention Mode는 모두 민감한 데이터를 보호하지만, 작동 방식과 적합한 용도가 다릅니다.
자주 묻는 질문
개체 감지에 실패하면 어떻게 되나요?
개체 감지 중 오류가 발생하면 시스템은 대화 데이터가 저장되지 않는 Zero Retention Mode 동작으로 대체됩니다.
비식별화하면 ElevenLabs가 대화 데이터에 액세스하지 못하나요?
아니요. 비식별화는 사용자에게 표시되는 저장된 대화 기록에 적용됩니다. ElevenLabs는 여전히 내부 로그를 통해 대화 데이터에 액세스할 수 있습니다. 이를 방지하려면 Zero Retention Mode를 활성화하세요.
대화가 표시되기 전에 지연이 발생하는 이유는 무엇인가요?
비식별화가 활성화되면 각 대화 후에 개체를 감지하고 비식별화하는 후처리 단계가 실행됩니다. 이로 인해 대화가 기록에 표시되기까지 짧은 지연이 발생합니다.
더 많은 구성 옵션이 제공될 예정인가요?
네. 이 기능은 초기 단계에 있으며, 앞으로 더 유연한 구성 옵션을 지원할 예정입니다.
HIPAA 준수를 보장하지 않는데도 이 기능이 유용한 이유는 무엇인가요?
내부 노출 제한: 대화 기록 비식별화는 워크스페이스의 어떤 사용자도 대화 기록에서 민감한 개체를 볼 수 없도록 합니다.
최선의 데이터 처리 노력 입증: 고객과 감사자는 조직이 민감한 정보를 보호하기 위해 합리적인 조처를 취하는 동시에 모니터링 및 개선을 위한 대화 데이터를 보존한다는 긍정적인 신호로 비식별화를 봅니다.
디버깅 액세스 유지: Zero Retention Mode와 달리 비식별화는 검토할 수 있도록 대화 기록을 유지하므로, 팀이 개인정보 보호 제어를 완전히 포기하지 않고도 에이전트 성능을 모니터링하고 문제를 조사하며 반복적으로 개선할 수 있습니다.
Zero Retention Mode와 대화 기록 비식별화를 동시에 활성화할 수 있나요?
네. 둘 다 활성화하면 대화 데이터는 저장되지 않지만, 통화 후 트랜스크립트 및 오디오 웹훅에서는 민감한 개체가 비식별화됩니다.