claude.ai, ChatGPT, Gemini에서 PII와 시크릿 차단하기
사용하는 적용 지점: 브라우저 확장 프로그램 지원 모드: Hosted 플랜: Teams
수행할 내용
브라우저 자체에 보호 장치를 둡니다. 직원이 고객 목록, AWS 키, SSN을 claude.ai, ChatGPT 또는 Gemini에 붙여넣으면, 확장 프로그램이 제출 전에 이를 감지하여 정책에 따라 경고하거나 차단합니다. 이 적용 지점에서 마스크 규칙은 차단으로 적용됩니다.
이 방법이 적합한 경우
- 직원이 브라우저(claude.ai, chatgpt.com, gemini.google.com)로 AI를 사용하고 민감한 데이터가 외부로 나가는 것이 걱정된다면, 그 트래픽을 볼 수 있는 적용 지점은 확장 프로그램뿐입니다.
- 우려 대상이 브라우저 앞의 사람이 아니라 API 에이전트라면 게이트웨이 또는 Python / Node SDK를 사용하세요.
- 직원이 AI를 어디서 사용하는지부터 알고 싶다면 섀도 AI 찾기로 시작하세요.
이 방법을 사용하지 말아야 할 경우
5분 설정
공개 Chrome 웹 스토어 등록은 Chrome 웹 스토어 심사 대기 중이며 아직 직접 설치할 수 없습니다. 파일럿에서는 대시보드의 사전 구성된 Teams 번들을 설치하거나 압축 해제된 빌드를 로드하세요 -- 두 방법은 아래에 설명되어 있습니다. 원클릭 Chrome 웹 스토어 설치는 COMING SOON이며, 등록이 완료되면 이 페이지를 해당 방식으로 변경합니다.
개별 파일럿
- 확장 프로그램을 설치합니다. 현재(스토어 등록 심사 대기 중): 대시보드(Browser extension ->
Download bundle)에서 사전 구성된 Teams 번들을 다운로드하여
chrome://extensions-> Load unpacked로 로드하거나, 해당 번들을 내부에 공유하세요. COMING SOON: Chrome 웹
스토어에서 원클릭 설치("Control Zero" 검색 또는 대시보드 -> Browser extension의 링크 사용). 2. 확장 프로그램의 옵션 페이지를 열고 프로젝트 토큰을 붙여넣은 다음 연결합니다.
영어 원문 -- 번역은 기술 검토 대기 중입니다
By default you confirm a code emailed to your corporate address; if your environment blocks outbound email, use Connect without email instead — the same project token connects with zero egress.
- claude.ai를 방문하여 다음을 붙여넣습니다:
My SSN is 123-45-6789 help me draft a letter. - 적용되는 규칙이 마스킹 또는 차단을 요구하면 확장 프로그램이 SSN을 감지하고 제출을 차단합니다.
영어 원문 -- 번역은 기술 검토 대기 중입니다
The Connect without email option needs no verification email — the backend resolves your org and project from the project token itself, contacting no external service. Your admin enables tokenless enrollment per project; email verification stays on by default.
조직 전체 배포
현재 파일럿에서는 확장 프로그램을 수동으로 배포하세요. 사전 구성된 Teams 번들(대시보드 -> Browser extension -> Download bundle)을 내부 링크나 공유 드라이브로 공유하거나, 사용자가 직접 설치하도록 하세요. 아래의 MDM 강제 설치 정책 형태는 관리형 강제 설치가 출시된 후 사용할 구성이며, 현재는 확장 프로그램을 강제로 설치하지 않습니다.
MDM 강제 설치가 제공되면:
- 대시보드 -> Browser extension -> Enterprise deployment에서 정책 JSON과 확장 프로그램 ID를 가져옵니다.
- MDM(Jamf, Intune, Google Admin, Workspace ONE 등)에서 제공된
ExtensionSettings정책으로 확장 프로그램을 강제 설치로 배포합니다. - 사용자는 IdP(SAML / OIDC)를 통해 자동으로 로그인합니다.
- 관리형 정책으로 조직 ID와 API 키를 미리 채워 사용자에게 로그인 프롬프트가 표시되지 않도록 합니다.
Chrome 정책 예시(Jamf / Intune):
{
"ExtensionInstallForcelist": ["<extension-id>;https://clients2.google.com/service/update2/crx"],
"3rdparty": {
"extensions": {
"<extension-id>": {
"orgId": "org_...",
"apiKey": "cz_live_..."
}
}
}
}
작동 확인
- 대시보드 -> Coverage에 등록된 브라우저와 마지막 확인 시각이 표시됩니다.
- 테스트 사용자로 claude.ai를 열고 알려진 위험 문자열(가짜 SSN, 가짜 API 키)을 붙여넣습니다. 확장 프로그램이 정책에 따라 경고하거나 차단하는지 확인하세요. 마스크 규칙은 차단으로 적용됩니다.
- 대시보드 -> Audit에 페이지 URL(가림 처리됨), 일치한 규칙, 수행된 액션이 포함된 이벤트가 표시됩니다.
자주 이어지는 질문
- "직원들이 어떤 AI 사이트를 사용하고 있나요?" -> 섀도 AI 찾기
- "확장 프로그램은 어떤 패턴을 감지하나요?" -> DLP 적용 범위 (64개 패턴 + 사용자 지정 정규식)
- "직접 규칙을 설정하고 싶어요" -> DLP 규칙 설정
- "전달할 수 있는 최종 사용자 안내가 있나요?" -> 브라우저 확장 프로그램 최종 사용자 가이드
참고 자료
- 적용 지점 페이지: 브라우저 확장 프로그램
- 개념: 정책
- API: API 레퍼런스