팀을 위한 DLP 규칙 설정하기
사용하는 적용 지점: 대시보드 DLP 규칙 편집기(단일 정보 소스) + 모든 적용 지점(게이트웨이, 훅, 브라우저 확장 프로그램, SDK) 지원 모드: Hosted Hybrid 플랜: Solo Teams
수행할 내용
DLP 규칙 편집기를 열어 기본 제공 패턴 64개(SSN, AWS 키, 신용카드, 건강 식별자 등) 중에서 선택하거나 사용자 지정 정규식을 작성하고, 샘플 입력으로 규칙을 테스트한 뒤 게시합니다. 조직의 모든 적용 지점이 변경 사항을 자동으로 반영합니다.
이 방법이 적합한 경우
-
"무엇이 민감한가"를 정의하는 단일 기준 위치를 원한다면 바로 여기입니다. 여러 도구에 나란히 목록을 유지할 필요가 없습니다.
-
편집기가 원본입니다. 배포 지점(게이트웨이, 코딩 훅 / SDK, 브라우저 확장 프로그램)이 이를 적용합니다 -- 적용 지점마다 사본을 만들지 않고 규칙 세트 하나만 작성합니다.
-
mask규칙은 Python SDK를 통한 Claude Code와 Gemini CLI에서 민감한 값을 제자리에서 가리고 호출을 계속 진행시킵니다. Node 훅과 게이트웨이를 포함한 다른 모든 적용 지점에서는 거부가 됩니다. -
영어 원문 -- 번역은 기술 검토 대기 중입니다
Coverage remains explicit per event: the browser extension enforces custom rules scoped to
browser_ext; its always-on built-in patterns are detect-only.block규칙은 적용 대상인 모든 이벤트에서 거부합니다.
이 방법을 사용하지 말아야 할 경우
한 적용 지점에서의 탐지만 필요하고 일관성이 중요하지 않다면 기본 제공 기본 규칙 세트가 대부분의 경우를 이미 다룹니다. 편집기는 사용자 지정 패턴을 추가하거나 기본값을 조정하려는 팀을 위한 것입니다.
5분 설정
-
대시보드 -> DLP -> Rules editor.
-
Add rule을 클릭합니다. 프리셋(예:
US SSN) 또는 Custom regex를 선택합니다. -
구성합니다:
- Pattern: 정규식 또는 프리셋 ID.
- Action:
mask,detect또는block.mask는 Python SDK를 통한 Claude Code와 Gemini CLI에서만 값을 다시 작성하며, 그 외에는 거부합니다. - Scope:
prompt,response,tool_arguments또는 그 부분 집합. - Applies to: 모든 프로젝트 또는 특정 프로젝트.
-
Test 패널에 테스트 입력을 붙여넣습니다. 게시하기 전에 규칙이 일치하는지(또는 일치하지 않는지) 확인합니다.
-
Publish를 클릭합니다.
영어 원문 -- 번역은 기술 검토 대기 중입니다
Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.
사용자 지정 규칙 예시(내부 프로젝트 코드):
Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"
작동 확인
- Test 창: 게시하기 전에 편집기가 샘플 텍스트에서 일치한 구간을 보여 줍니다.
- 적용: 대상 적용 지점으로 테스트 프롬프트를 보냅니다. Python SDK를 통한 Claude Code 또는 Gemini CLI에서는 민감한 값이 가려지고 호출이 진행되는지 확인합니다. 다른 모든 적용 지점에서는 마스크 규칙이 호출을 거부하는지 확인합니다.
- 감사: 대시보드 -> Audit에서 각 이벤트에 일치한 규칙 ID가 표시됩니다.
자주 이어지는 질문
- "기본 제공 패턴 목록이 필요해요" -> DLP 적용 범위 (64개 패턴 + 사용자 지정 정규식)
- "게이트웨이로 적용하고 싶어요" -> 기존 앱 통제하기
- "브라우저에서 적용하고 싶어요" -> 채팅 UI에서 PII 차단하기
- "코딩 어시스턴트에 적용하고 싶어요" -> Claude Code 통제하기
- "내 Python 앱 안에서 DLP를 사용하고 싶어요" -> Python으로 AI 앱 통제하기
참고 자료
- 적용 지점 페이지: DLP 규칙 편집기
- 개념: 정책
- API: API 레퍼런스