콘텐츠 시정은 민감한 콘텐츠 발견 내역과 일치 항목을 보드에 직접 표시하여 보드 소유자, 공동 소유자 및 편집자가 민감한 콘텐츠 관리자에게 연락할 때까지 기다리지 않고 이를 검토하고 조치할 수 있게 합니다. 사용자가 민감한 데이터를 제거하거나 잘못된 일치 항목을 신고해 보드를 재분류할 수 있습니다.
콘텐츠 시정이 필요한 이유
보드가 그렇게 분류된 이유를 소유자, 공동 소유자, 편집자가 확인할 수 있어 등급을 변경하기 전에 특정 민감한 콘텐츠를 검토할 수 있습니다. 민감한 콘텐츠 관리자를 기다리지 않고 스스로 발견 항목에 대해 조치할 수 있어 수정이 더 빨라지고 불필요한 왕복이 줄어듭니다. 또한 콘텐츠 수정이 보드상에 발견 내용과 맥락, 가능한 조치를 바로 표시하기 때문에 적절한 사람이 중요한 순간에 즉시 확인하고 대응할 수 있으며, 민감한 콘텐츠 관리자가 탐지 내역을 추적해 개별적으로 후속 조치할 때까지 의존할 필요가 없습니다.
누가 콘텐츠 수정 발견 항목을 검토할 수 있나요
콘텐츠 수정이 활성화된 보드에서는 보드 소유자, 공동 소유자 및 편집자가 콘텐츠 수정을 확인할 수 있습니다. 콘텐츠 메타데이터 편집 권한(예: 콘텐츠 관리자, 팀 관리자 또는 해당 권한이 있는 사용자 지정 역할)을 가진 사용자는 뷰어 또는 댓글 작성자 권한만 있어도 보드에서 콘텐츠 수정을 확인하고 분류를 변경할 수 있습니다.
작동 방식
- 보드의 콘텐츠로 인해 자동 분류가 실행되면 권한이 있는 사용자에게 해당 보드에 콘텐츠 수정이 표시됩니다. 이 판정은 감지된 민감도 레이블을 기준으로 하며, 보드의 현재 분류에 따라 결정되지 않습니다. 누군가가 보드를 수동으로 재분류한 이후에도 콘텐츠 수정이 계속 표시될 수 있습니다.
- 검토자는 보드에서 민감한 데이터가 어디에 있는지와 어떤 유형이 감지되었는지 확인하고 각 일치 항목을 개별적으로 검토할 수 있습니다. 조치로는 콘텐츠를 수동으로 삭제하거나, 보드의 분류 수준을 조정할 수 있으며(수동 재분류가 허용된 경우), 해당 일치 항목을 관리자에게 오탐으로 보고할 수도 있습니다(해당 기능이 활성화된 경우).
- 콘텐츠가 수정되면, 예를 들어 민감한 텍스트가 삭제되거나 일치 항목이 보고되면 데이터 검색이 설정된 스캔 일정에 따라 보드를 다시 스캔합니다. 보드 소유자와 편집자는 수동으로 스캔을 실행해 최신 결과를 즉시 확인할 수 있습니다. 재스캔 후 보드의 분류 및 모든 가드레일이 자동으로 업데이트됩니다.
관리자가 구성할 수 있는 항목
민감 콘텐츠 관리자 또는 콘텐츠 수정 권한이 있는 사용자 지정 역할은 조직 전체에 대해 한 번만 콘텐츠 수정을 구성할 수 있으며, 다음 세 가지 제어 항목으로 구성됩니다:
- 발동 조건은 콘텐츠 수정이 나타나는 시점을 제어합니다. 자동 분류가 민감한 콘텐츠를 감지할 때 항상 표시되거나, 해당 콘텐츠가 가드레일이 적용된 분류 수준에 매핑될 때만 표시되도록 설정할 수 있습니다.
- 수동 재분류는 검토자가 보드의 분류 수준을 얼마나 자유롭게 변경할 수 있는지를 제어합니다. 보드를 자유롭게 변경할 수 있거나, 자동 분류 구성에서 결정한 수준보다 더 엄격하거나 동일한 수준으로만 이동하도록 제한할 수 있습니다.
- 오탐 신고는 검토자가 탐지된 항목을 오탐으로 표시할 수 있는지 여부를 제어합니다.
단계별 설정 안내는 콘텐츠 수정 구성하기를 참조하세요.
예시 시나리오
이 예시들은 샘플 자동 분류 및 가드레일 구성에 따라 보드에서 콘텐츠 수정이 어떻게 작동하는지 보여줍니다.
예시 구성
다음 표는 이 페이지의 시나리오에 사용된 구성을 나열한 것입니다. 설명용 예시일 뿐입니다. 조직의 요구사항에 따라 분류 수준, 레이블 및 가드레일을 직접 구성하세요. 자동 분류 정의하기와 가드레일 정의하기.
| 분류 레벨 | 민감도 수준 | 민감도 레이블 | 가드레일 |
| 공개 | 1 (가장 덜 민감함) | 없음 | 없음 |
| 내부 | 2 | GDPR | 공개 공유 차단 |
| 기밀 | 3 | 개인 식별 정보 | 조직 내 공유 차단 |
| 엄격 | 4 (가장 민감함) | PCI | 팀과의 공유 차단 |
테이블 1: 예시 구성(참고용).
콘텐츠 시정이 트리거되는 경우
다음 시나리오는 달리 명시되지 않는 한 트리거가 자동 분류로 설정되어 있다고 가정합니다.
| 감지된 민감한 콘텐츠 | 적용된 자동 분류 | 트리거 설정 | 콘텐츠 시정이 표시되나요? |
| 없음 | 내부(기본값) | 자동 분류 | 아니요 |
| 구성에 매핑되지 않은 레이블 | 내부(변경 없음) | 자동 분류 | 아니요 |
| GDPR | 내부 | 자동 분류 | 예 |
| 개인 식별 정보 | 기밀 | 자동 분류 | 예 |
| 개인 식별 정보(기밀에 가드레일 적용) | 기밀 | 자동 등급 분류 및 가드레일 | 예 |
테이블 2: 콘텐츠 수정은 감지된 레이블을 구성과 비교하며 보드의 현재 등급 분류는 기준으로 삼지 않습니다.
콘텐츠 수정이 활성화된 보드 재분류
| 시나리오 | 수동 재분류 설정 | 결과 |
| 개인 식별 정보(PII)가 감지되어 보드가 자동으로 Confidential로 분류되었습니다. 소유자가 수동으로 Internal로 설정하려고 시도합니다. | 더 엄격한 것만 | 콘텐츠 수정이 계속 표시됩니다. 검사는 보드의 현재 수준이 아니라 감지된 레이블을 따르기 때문입니다. PII가 있는 동안 소유자는 Confidential보다 낮은 수준으로 재분류할 수 없습니다. |
| 보드가 Confidential (개인 식별 정보가 감지됨)로 자동 분류됩니다. | 수동 재분류 허용 | 소유자는 보드를 원하는 등급으로 자유롭게 이동할 수 있습니다. 콘텐츠 수정은 정보 제공용이며 변경을 차단하지 않습니다. |
| 보드에 개인 식별 정보와 PCI 관련 콘텐츠가 포함되어 있어 보드가 Strict로 자동 분류됩니다. 소유자는 PCI 콘텐츠만 제거합니다. | 더 엄격한 등급으로만 | 자동 분류는 개인 식별 정보가 여전히 Confidential에 매핑되므로 보드를 Confidential로 낮춥니다. 콘텐츠 수정은 계속 활성화되며 최저 허용 등급은 Confidential로 내려가고 그보다 낮아지지는 않습니다. |
테이블 3: 수동 재분류는 콘텐츠 수정이 표시되는지 여부를 변경하지 않으며, 보드를 재분류할 수 있는 범위만 변경합니다.