← 비즈채널
전체

가리는 게 아니라 바꿔치기한다… OrcaRouter, 모델에 닿기 전 개인정보를 대역값으로 교체하는 Data Cloak 공개

가리는 게 아니라 바꿔치기한다… OrcaRouter, 모델에 닿기 전 개인정보를 대역값으로 교체하는 Data Cloak 공개
컨티뉴엄 AI(CONTINUUM AI)가 개발한 OpenAI 호환 LLM 게이트웨이인 OrcaRouter가 요청이 모델에 닿기 전에 개인정보를 같은 모양의 대역값으로 바꾸고, 응답이 돌아올 때 원래 값으로 되돌리는 Data Cloak을 공개했다. 워크스페이스 단위 스위치 하나로 켜지며 코드를 고칠 필요가 없다. 콘솔에서는 Data Cloak, 문서에서는 같은 기능을 Data Cloaking으로 부른다.

OrcaRouter 문서의 Data Cloaking 페이지 첫 화면. 제목 아래에 이름·이메일·카드번호 같은 식별자를 모델이 보기 전에 그럴듯한 대역값으로 바꾸고 응답에서 원래 값으로 되돌린다는 설명이 놓이고, 이어서 워크스페이스당 스위치 하나로 켜지며 코드를 고칠 필요가 없다는 문장이 이어진다.
OrcaRouter 문서의 Data Cloaking 페이지 첫 화면. 제목 아래에 이름·이메일·카드번호 같은 식별자를 모델이 보기 전에 그럴듯한 대역값으로 바꾸고 응답에서 원래 값으로 되돌린다는 설명이 놓이고, 이어서 워크스페이스당 스위치 하나로 켜지며 코드를 고칠 필요가 없다는 문장이 이어진다.
마스킹은 태그를 넣고, Data Cloak은 값을 바꾼다

차이는 세 가지다. 첫째, 무엇으로 바꾸는가 - 마스킹은 ‘[EMAIL]’ 같은 태그를 넣고, Data Cloak은 같은 모양의 실제 값처럼 생긴 대역값을 넣는다. 둘째, 응답에서 되돌리는가 - 마스킹은 되돌리지 않고, Data Cloak은 되돌린다. 셋째, 모델이 그 값에 대해 추론할 수 있는가 - 마스킹은 태그를 보여주므로 추론할 수 없고, Data Cloak은 유효한 이메일 주소와 유효한 카드번호를 보여주므로 추론할 수 있다.

세 번째 차이가 실무에서 갈린다. 대역값이 형식에 맞는 값이기 때문에 모델은 그대로 이메일을 쓰고, 주소 형식을 맞추고, 툴에 그 값을 넘길 수 있다. 가려진 값이 아니라 바뀐 값이므로 작업이 중간에 끊기지 않는다.

커버리지는 세 등급이다

등급은 에센셜(Essentials), 레코멘디드(Recommended), 스트릭트(Strict) 세 가지다. 에센셜은 패턴 탐지기만 쓰며 지연이 늘지 않고 모델 호출도 없다. 레코멘디드는 패턴에 더해 워크스페이스 전용 LLM 추출기를 써서 패턴이 잡지 못하는 값을 어떤 언어로든 찾아낸다. 스트릭트는 레코멘디드와 같은 탐지를 쓰되 값을 지우지 못하면 요청을 차단한다.

추출기가 값을 찾지 못했을 때의 처리도 등급마다 다르다. 레코멘디드는 에센셜 수준의 커버리지로 요청을 계속 보내고 플래그만 남긴다. 스트릭트는 같은 상황에서 요청을 막는다.

등급을 올리면 워크스페이스에 별도 요청이 청구된다

레코멘디드와 스트릭트는 값을 찾기 위해 모델을 호출한다. 문서는 이 호출이 워크스페이스에 별도의 요청으로 청구된다고 적는다. 에센셜은 모델을 호출하지 않는다.

X의 발표 게시물은 Data Cloak을 모든 사용자에게 무료로 제공하며 별도 기업 등급이나 프라이버시 할증을 두지 않는다고 밝혔다. 다만 등급을 레코멘디드나 스트릭트로 올리면 위 추출기 호출만큼은 워크스페이스 요청으로 잡힌다.

배포 환경에 따라 등급이 보이지 않을 수 있다. 페이지에 ‘Not available in this deployment’로 표시되는 등급은 그 배포에서 추출기가 구성되지 않았다는 뜻이며, 에센셜은 항상 쓸 수 있다.

가려지는 값은 다섯 계열이다

연락처(이메일 주소, 전화번호, 우편 주소), 금융(카드번호, IBAN), 신원(사람 이름, 생년월일, 여권번호, 주민 식별번호, 의료 기록 번호), 네트워크(IP 주소, MAC 주소), 기타(조직 이름) 다섯 계열이 대상이다. 시스템 프롬프트와 코드 블록, 툴 이름과 타입, 이미지·오디오·파일은 그대로 나간다. 툴 설명과 파라미터 설명은 가려진다.

비밀값은 가려지지 않고 거부된다

API 키, 클라우드 액세스 키, JWT, 개인키, 지갑 주소가 들어 있는 요청은 클로킹되지 않고 차단된다. 문서는 비밀값을 어떤 이름으로도 모델에 보내서는 안 된다고 적는다. 가려주는 대상이 아니라 거부하는 대상이다.

이름은 에센셜에서 단서가 필요하다

패턴 탐지기는 무언가가 그 값을 이름이라고 표시해 줄 때만 이름을 찾는다. ‘Name:’ 같은 라벨이나 ‘Mr.’ 같은 호칭이 그 단서다. 문장 속에 그냥 놓인 이름은 추출기가 찾으며, 추출기는 레코멘디드와 스트릭트에 들어 있다. 라벨 없는 이름이 중요하다면 두 등급 가운데 하나를 써야 한다.

대역값은 어떤 모양인가

이메일은 ‘example.com’·‘example.net’·‘example.org’와 같은 도메인 주소로 바뀐다. 전화번호는 국가 코드와 형식을 그대로 두고 예약된 ‘555-01xx’ 대역을 쓴다. 카드번호는 브랜드와 길이, 자릿수 묶음을 유지하고 검증 숫자가 유효하다. IP 주소는 문서용으로 예약된 대역이, IBAN은 같은 국가에 유효한 검증 숫자가 붙는다.

형식이 유지되기 때문에 대역값이 실제 값처럼 보이고, 그래서 모델이 그 값으로 계속 작업할 수 있다.

매핑은 메모리에만 있고 디스크에 남지 않는다

실제 값과 대역값을 잇는 매핑은 요청이 도는 동안에만 메모리에 존재한다. 문서는 이 매핑이 디스크에 결코 쓰이지 않는다고 적는다. 요청이 끝나면 남는 것이 없다.

한 대화 안에서 같은 실제 값은 항상 같은 대역값으로 바뀐다. 대화는 세션 헤더로 식별하며, 이 헤더가 없으면 요청마다 별개의 대화로 취급돼 호출할 때마다 대역값이 달라진다. 워크스페이스가 다르면 같은 값이라도 대역값을 공유하지 않는다.

값을 지우지 못하면 요청은 통과하지 않는다

문서는 이 기능이 fail closed로 동작한다고 적는다. 가릴 값이 들어 있는데 다시 쓸 수 없는 요청(임베딩, 리랭크, 이미지, 오디오)은 ‘400 guardrail_blocked’로 거절된다. 다시 쓸 수 없는 필드에 가릴 값이 있으면 같은 오류가 난다. 엔드포인트 자체를 덮을 수 없거나(실시간·비디오·음악·기타 비동기 작업), Strict 등급에서 추출기가 제때 답하지 못하거나, 클로킹을 적용하지 못한 경우는 ‘503 cloak_unavailable’로 돌아간다.

가릴 값이 없는 임베딩·이미지 요청은 정상적으로 통과한다. 조용히 값이 새어 나가는 경로는 없다.

커버되는 경로와 확인 방법

채팅 완성, Responses, Anthropic Messages, Gemini 네이티브 generateContent, Fusion 다섯 경로가 모두 지원되며 툴 호출 인자도 포함된다. 스트리밍 응답에서는 대역값이 두 조각에 걸쳐 잘리는 경우를 막기 위해 텍스트를 몇 글자 늦춰 내보낸다. 지연은 대역값 하나 길이를 넘지 않는다.

응답에는 교체된 값의 개수와 복원된 값의 개수가 헤더로 실린다. 복원 개수는 비스트리밍 응답에만 있다. 클로킹된 값은 가드레일 매치 피드에도 ‘cloak’ 동작으로 나타난다. 요청 로그에는 클로킹된 요청과 복원되기 전의 응답이 남는다. 실제 값은 로그에도 쓰이지 않는다.

켜는 법과 권한

Guardrails 화면에서 스위치를 켜면 확인 절차를 거쳐 워크스페이스 전체 적용 상태가 된다. 변경에는 Developer 역할 이상이 필요하고, 뷰어는 상태를 볼 수만 있다. 켜도 이미 적용 중인 가드레일은 바뀌지 않는다. 변경이 모든 요청에 도달하기까지 최대 1분이 걸릴 수 있고, Undo는 마지막 변경을 한 단계 되돌린다.

키 단위로도 제어한다. 키마다 상속·켜기·끄기 가운데 하나를 고르며, 요청 단위 헤더도 있다. 켜는 헤더는 항상 존중되고, 끄는 헤더는 키가 허용할 때만 존중된다. 키가 허용하지 않으면 끄기 요청은 무시되고 요청은 클로킹된 뒤, 응답에 거절 표시가 함께 실린다.

주요 모델

OrcaRouter는 단일 API 키와 엔드포인트로 다음을 포함한 200개 이상의 모델을 제공한다.

·
OpenAI GPT-6.1 Sol
·
Anthropic Claude Sonnet 5.5
·
Anthropic Claude Opus 5.5
·
OpenAI GPT-6 Astra
·
DeepSeek V4.1 Flash
·
Z.ai GLM-5.3 Flash
·
Qwen 3.8 Max

참고

·
Data Cloaking 문서
·
데이터 보호 개요
·
OrcaRouter 모델 목록

OrcaRouter 소개

OrcaRouter는 OpenAI 호환 LLM 게이트웨이로, 200개가 넘는 모델에 걸쳐 라우팅하며 약 40%의 비용 절감, 1밀리초 미만의 라우팅 오버헤드, 0%의 토큰 마크업을 제공한다. 자체 호스팅 에디션인 OrcaRouter-Lite는 MIT 라이선스로 제공된다.

CONTINUUM AI PTE. LTD. 소개

컨티뉴엄 AI(CONTINUUM AI)는 최첨단 AI를 개발자와 팀이 접근 가능하고 합리적인 비용으로 사용할 수 있도록 하기 위해 설립된 싱가포르 기반 기업이다. 단일 API 키와 엔드포인트를 통해 200개 이상의 선도적인 AI 모델에 대한 액세스를 제공하는 OpenAI 호환 AI Gateway인 OrcaRouter를 개발한 회사다. OrcaRouter는 약 40%의 비용 절감, 1ms 미만의 라우팅 오버헤드, 토큰 마크업 없음을 제공하며, MIT 라이선스로 출시된 자체 호스팅 버전(OrcaRouter-Lite)도 함께 제공한다.

공유하기
← 블로그 목록으로