민감한 정보 처리 가이드라인
• 개인 식별 정보: 이름, 주민번호, 여권번호 등은 OpenAI API로 전송되지 않도록 마스킹 처리하거나 사전에 삭제한 후 실습에 활용해야 합니다.
• 사내 기밀 문서: 회사의 AI 도구 사용 정책과 보안 지침을 반드시 먼저 확인하고, 내부 규정에 어긋나지 않는 범위 내에서만 사용해야 합니다.
• 금융 거래 데이터: 계좌번호나 카드번호 같은 민감한 금융 정보는 실제 값 대신 임의의 마스킹 값을 사용하여 데이터 유출 위험을 원천 차단합니다.
마스킹(masking) 기법을 사용하면 민감한 정보를 보호하면서도 분석을 할 수 있습니다. 예를 들어 고객 거래 데이터에서 ‘홍길동이 2024-01-15에 10만원을 구매’라는 기록이 있다면, 오픈클로 에이전트가 GPT-5.4로 전송하기 전에 ‘CUSTOMER_001이 2024년 1월에 금액 MASKED를 구매’로 변환합니다. 이렇게 하면 GPT-5.4는 ‘고객별 구매 패턴이나 계절별 트렌드’는 분석할 수 있지만, 개인을 식별하거나 구체적인 금액을 알 수 없습니다.