메인 콘텐츠로 건너뛰기
이 콘텐츠는 대화형 노트북입니다. 로컬에서 실행하거나 아래 링크를 사용할 수 있습니다:

PII 데이터로 Weave를 사용하는 방법

이 가이드에서는 Personally Identifiable Information (PII) 데이터의 프라이버시를 보호하면서 W&B Weave를 사용하는 방법을 알아봅니다. 이 가이드에서는 PII 데이터를 식별하고, 마스킹하고, 익명화하는 다음 방법을 보여줍니다:
  1. PII 데이터를 식별하고 마스킹하기 위한 정규 표현식
  2. Python 기반 데이터 보호 SDK인 Microsoft의 Presidio. 이 도구는 마스킹 및 대체 기능을 제공합니다.
  3. 가짜 데이터를 생성하는 Python 라이브러리인 **Faker**와 Presidio를 함께 사용해 PII 데이터를 익명화하는 방법
또한 weave.op 입력/출력 로깅 사용자 지정 및 _autopatch_settings_를 사용해 워크플로에 PII 마스킹과 익명화를 통합하는 방법도 알아봅니다. 자세한 내용은 Customize logged inputs and outputs를 참조하세요. 시작하려면 다음을 수행하세요:
  1. Overview 섹션을 검토합니다.
  2. 사전 요구 사항을 완료합니다.
  3. PII 데이터를 식별하고, 마스킹하고, 익명화하는 사용 가능한 방법을 검토합니다.
  4. 이 방법을 Weave calls에 적용합니다.

Overview

다음 섹션에서는 weave.op을 사용한 입력 및 출력 로깅의 개요와 Weave에서 PII 데이터를 다룰 때의 모범 사례를 설명합니다.

weave.op을 사용해 입력 및 출력 로깅을 사용자 지정하기

Weave Ops를 사용하면 입력값과 출력값에 대한 후처리 함수를 정의할 수 있습니다. 이러한 함수를 사용하면 LLM 호출에 전달되거나 Weave에 로깅되는 데이터를 수정할 수 있습니다. 다음 예제에서는 두 개의 후처리 함수를 정의한 뒤 weave.op()에 인수로 전달합니다.

PII 데이터와 함께 Weave를 사용할 때의 모범 사례

PII 데이터와 함께 Weave를 사용하기 전에 이 모범 사례를 검토하세요.

테스트 중에는

  • PII 감지를 확인하기 위해 익명화된 데이터를 로그로 남깁니다
  • Weave 트레이스로 PII 처리 과정을 추적합니다
  • 실제 PII를 노출하지 않고도 익명화 성능을 측정합니다

프로덕션 환경에서

  • 원본 PII는 절대 기록하지 마세요
  • 기록하기 전에 민감한 필드는 암호화하세요

암호화 팁

  • 나중에 복호화해야 하는 데이터에는 가역 암호화를 사용하세요
  • 되돌릴 필요가 없는 고유 ID에는 단방향 해시를 적용하세요
  • 암호화된 상태에서 분석해야 하는 데이터에는 특수한 암호화 방식을 고려하세요

사전 요구 사항

  1. 먼저 필요한 패키지를 설치하세요.
  1. 다음 위치에서 API 키를 생성하세요:
  1. Weave 프로젝트를 초기화하세요.
  1. 텍스트 블록 10개가 포함된 데모 PII 데이터셋을 로드합니다.

마스킹 방법 Overview

설정을 완료했다면 다음을 수행할 수 있습니다 PII 데이터를 탐지하고 보호하기 위해 다음 방법으로 PII 데이터를 파악해 마스킹하고, 필요에 따라 익명화할 수 있습니다:
  1. PII 데이터를 파악하고 마스킹하는 정규 표현식.
  2. 마스킹 및 대체 기능을 제공하는 Python 기반 데이터 보호 SDK인 Microsoft Presidio.
  3. 가짜 데이터를 생성하는 Python 라이브러리인 Faker.

방법 1: 정규 표현식을 사용해 필터링하기

정규 표현식(regex)은 PII 데이터를 파악하고 마스킹하는 가장 간단한 방법입니다. regex를 사용하면 전화번호, 이메일 주소, 주민등록번호와 같은 다양한 형식의 민감한 정보와 일치하는 패턴을 정의할 수 있습니다. regex를 사용하면 더 복잡한 NLP 기법 없이도 대량의 텍스트를 검사해 정보를 대체하거나 마스킹할 수 있습니다.
샘플 텍스트를 사용해 함수를 테스트해 보겠습니다:

방법 2: Microsoft Presidio를 사용해 PII 마스킹하기

다음 방법은 Microsoft Presidio를 사용해 PII 데이터를 완전히 제거하는 것입니다. Presidio는 PII를 마스킹한 뒤 PII 유형을 나타내는 플레이스홀더로 대체합니다. 예를 들어, Presidio는 "My name is Alex"에서 Alex<PERSON>으로 바꿉니다. Presidio는 일반적인 entity를 기본적으로 지원합니다. 아래 예시에서는 PHONE_NUMBER, PERSON, LOCATION, EMAIL_ADDRESS, US_SSN인 모든 entity를 마스킹합니다. Presidio 처리 과정은 함수로 캡슐화되어 있습니다.
샘플 텍스트를 사용해 함수를 테스트해 보겠습니다:

방법 3: Faker와 Presidio를 사용해 대체값으로 익명화하기

텍스트를 마스킹하는 대신, MS Presidio를 사용해 이름이나 전화번호 같은 PII를 Faker Python 라이브러리로 생성한 가짜 데이터로 바꿔 익명화할 수 있습니다. 예를 들어, 다음과 같은 데이터가 있다고 가정해 보겠습니다. "My name is Raphael and I like to fish. My phone number is 212-555-5555" Presidio와 Faker로 데이터를 처리한 후에는 다음과 같이 보일 수 있습니다. "My name is Katherine Dixon and I like to fish. My phone number is 667.431.7379" Presidio와 Faker를 함께 효과적으로 사용하려면 맞춤형 Operator에 대한 레퍼런스를 제공해야 합니다. 이러한 Operator는 PII를 가짜 데이터로 바꾸는 Faker 함수로 Presidio를 연결하는 역할을 합니다.
코드를 하나의 클래스로 통합하고, 앞서 식별한 추가 항목까지 포함하도록 entity 목록을 확장해 보겠습니다.
샘플 텍스트를 사용해 함수를 테스트해 보겠습니다:

방법 4: autopatch_settings 사용

하나 이상의 지원되는 LLM 인테그레이션에서 초기화 시점에 직접 PII 처리를 구성하려면 autopatch_settings를 사용할 수 있습니다. 이 방법의 장점은 다음과 같습니다.
  1. PII 처리 로직을 초기화 시점에 중앙에서 관리하고 범위를 지정할 수 있어, 여기저기 흩어진 맞춤형 로직의 필요성이 줄어듭니다.
  2. 특정 인테그레이션에 대해 PII 처리 워크플로를 사용자 지정하거나 완전히 비활성화할 수 있습니다.
autopatch_settings를 사용해 PII 처리를 구성하려면, 지원되는 LLM 인테그레이션 중 하나의 op_settings에서 postprocess_inputs 및/또는 postprocess_output을 정의하세요.

방법을 Weave calls에 적용하기

다음 예제에서는 PII 마스킹 및 익명화 방법을 Weave Models에 통합하고, Weave Traces에서 결과를 미리 확인합니다. 먼저 Weave Model을 생성합니다. Weave Model은 설정, 모델 가중치, 그리고 모델이 어떻게 동작하는지를 정의하는 코드 같은 정보의 조합입니다. 이 모델에는 Anthropic API를 호출하는 predict 함수를 포함합니다. Anthropic의 Claude Sonnet은 Traces를 사용해 LLM calls를 트레이싱하면서 감성 분석을 수행합니다. Claude Sonnet은 텍스트 블록을 입력받아 다음 감성 분류 중 하나를 출력합니다: 긍정, 부정, 또는 중립. 또한 PII 데이터가 LLM으로 전송되기 전에 마스킹되거나 익명화되도록 후처리 함수도 포함합니다. 이 코드를 실행하면 Weave 프로젝트 페이지 링크와, 실행한 특정 트레이스(LLM calls) 링크를 받게 됩니다.

Regex 방법

가장 단순한 경우에는 regex를 사용해 원본 텍스트에서 PII 데이터를 파악하고 가릴 수 있습니다.

Presidio 마스킹 방법

다음으로, Presidio를 사용해 원본 텍스트의 PII 데이터를 파악하고 마스킹합니다.
파악된 PII entity와 마스킹된 텍스트 출력이 포함된 Presidio PII 마스킹 프로세스

Faker 및 Presidio 대체 방법

이 예제에서는 Faker를 사용해 익명화된 대체 PII 데이터를 생성하고, Presidio를 사용해 원본 텍스트의 PII 데이터를 파악해 대체합니다.
원본 텍스트, 파악된 PII, 익명화된 대체 값으로 구성된 Faker 및 Presidio PII 대체 프로세스

autopatch_settings 방법

다음 예제에서는 초기화 시 anthropicpostprocess_inputspostprocess_inputs_regex() 함수()로 설정합니다. postprocess_inputs_regex 함수는 방법 1: 정규식 필터링에 정의된 redact_with_regex 방법을 적용합니다. 이제 모든 anthropic 모델의 입력에 redact_with_regex가 적용됩니다.

(선택) 데이터 암호화

암호화된 텍스트 출력과 암호화 키 관리가 포함된 PII 데이터 암호화 프로세스
PII를 익명화하는 것에 더해, cryptography 라이브러리의 Fernet 대칭 암호화를 사용해 데이터를 암호화하면 보안을 한층 더 강화할 수 있습니다. 이 방식은 익명화된 데이터가 가로채이더라도 암호화 키 없이는 내용을 읽을 수 없도록 보장합니다.