본문으로 건너뛰기
이 페이지는 기계 번역이며 충분한 검토를 거치지 않았습니다. 영어 원문이 기준입니다. 보안, 개인정보 보호, 데이터 처리, 규정 준수 및 라이선스에 관한 설명은 기술 검토가 끝날 때까지 영어로 유지됩니다. 영어 원문 보기

claude.ai, ChatGPT, Gemini에서 PII와 시크릿 차단하기

사용하는 적용 지점: 브라우저 확장 프로그램 지원 모드: Hosted 플랜: Teams

수행할 내용​

브라우저 자체에 보호 장치를 둡니다. 직원이 고객 목록, AWS 키, SSN을 claude.ai, ChatGPT 또는 Gemini에 붙여넣으면, 확장 프로그램이 제출 전에 이를 감지하여 정책에 따라 경고하거나 차단합니다. 이 적용 지점에서 마스크 규칙은 차단으로 적용됩니다.

이 방법이 적합한 경우​

  • 직원이 브라우저(claude.ai, chatgpt.com, gemini.google.com)로 AI를 사용하고 민감한 데이터가 외부로 나가는 것이 걱정된다면, 그 트래픽을 볼 수 있는 적용 지점은 확장 프로그램뿐입니다.
  • 우려 대상이 브라우저 앞의 사람이 아니라 API 에이전트라면 게이트웨이 또는 Python / Node SDK를 사용하세요.
  • 직원이 AI를 어디서 사용하는지부터 알고 싶다면 섀도 AI 찾기로 시작하세요.

이 방법을 사용하지 말아야 할 경우​

주의

확장 프로그램은 사람의 브라우저 사용을 통제합니다. 같은 노트북에서 실행되는 애플리케이션의 동작은 볼 수 없습니다. 데스크톱의 코딩 어시스턴트에는 코딩 훅을 함께 사용하세요. 앱 트래픽에는 게이트웨이 또는 SDK를 함께 사용하세요.

5분 설정​

Chrome 웹 스토어 등록은 심사 대기 중입니다 (COMING SOON)

공개 Chrome 웹 스토어 등록은 Chrome 웹 스토어 심사 대기 중이며 아직 직접 설치할 수 없습니다. 파일럿에서는 대시보드의 사전 구성된 Teams 번들을 설치하거나 압축 해제된 빌드를 로드하세요 -- 두 방법은 아래에 설명되어 있습니다. 원클릭 Chrome 웹 스토어 설치는 COMING SOON이며, 등록이 완료되면 이 페이지를 해당 방식으로 변경합니다.

개별 파일럿​

  1. 확장 프로그램을 설치합니다. 현재(스토어 등록 심사 대기 중): 대시보드(Browser extension -> Download bundle)에서 사전 구성된 Teams 번들을 다운로드하여 chrome://extensions -> Load unpacked로 로드하거나, 해당 번들을 내부에 공유하세요. COMING SOON: Chrome 웹

스토어에서 원클릭 설치("Control Zero" 검색 또는 대시보드 -> Browser extension의 링크 사용). 2. 확장 프로그램의 옵션 페이지를 열고 프로젝트 토큰을 붙여넣은 다음 연결합니다.

영어 원문 -- 번역은 기술 검토 대기 중입니다

By default you confirm a code emailed to your corporate address; if your environment blocks outbound email, use Connect without email instead — the same project token connects with zero egress.

  1. claude.ai를 방문하여 다음을 붙여넣습니다: My SSN is 123-45-6789 help me draft a letter.
  2. 적용되는 규칙이 마스킹 또는 차단을 요구하면 확장 프로그램이 SSN을 감지하고 제출을 차단합니다.

영어 원문 -- 번역은 기술 검토 대기 중입니다

Connect without email

The Connect without email option needs no verification email — the backend resolves your org and project from the project token itself, contacting no external service. Your admin enables tokenless enrollment per project; email verification stays on by default.

조직 전체 배포​

MDM 강제 설치는 로드맵에 있으며 아직 제공되지 않습니다

현재 파일럿에서는 확장 프로그램을 수동으로 배포하세요. 사전 구성된 Teams 번들(대시보드 -> Browser extension -> Download bundle)을 내부 링크나 공유 드라이브로 공유하거나, 사용자가 직접 설치하도록 하세요. 아래의 MDM 강제 설치 정책 형태는 관리형 강제 설치가 출시된 후 사용할 구성이며, 현재는 확장 프로그램을 강제로 설치하지 않습니다.

MDM 강제 설치가 제공되면:

  1. 대시보드 -> Browser extension -> Enterprise deployment에서 정책 JSON과 확장 프로그램 ID를 가져옵니다.
  2. MDM(Jamf, Intune, Google Admin, Workspace ONE 등)에서 제공된 ExtensionSettings 정책으로 확장 프로그램을 강제 설치로 배포합니다.
  3. 사용자는 IdP(SAML / OIDC)를 통해 자동으로 로그인합니다.
  4. 관리형 정책으로 조직 ID와 API 키를 미리 채워 사용자에게 로그인 프롬프트가 표시되지 않도록 합니다.

Chrome 정책 예시(Jamf / Intune):

{
"ExtensionInstallForcelist": ["<extension-id>;https://clients2.google.com/service/update2/crx"],
"3rdparty": {
"extensions": {
"<extension-id>": {
"orgId": "org_...",
"apiKey": "cz_live_..."
}
}
}
}

작동 확인​

  1. 대시보드 -> Coverage에 등록된 브라우저와 마지막 확인 시각이 표시됩니다.
  2. 테스트 사용자로 claude.ai를 열고 알려진 위험 문자열(가짜 SSN, 가짜 API 키)을 붙여넣습니다. 확장 프로그램이 정책에 따라 경고하거나 차단하는지 확인하세요. 마스크 규칙은 차단으로 적용됩니다.
  3. 대시보드 -> Audit에 페이지 URL(가림 처리됨), 일치한 규칙, 수행된 액션이 포함된 이벤트가 표시됩니다.

자주 이어지는 질문​

참고 자료​