가입자 이름, 주민번호, 의료 정보가 포함된 청구 서류가 외부 LLM API로 직접 전송되고 있었습니다. 규정 준수팀이 이 워크플로우를 차단했습니다.
LLM Capsule은 전송 전에 민감 필드를 복원 가능한 대체값으로 치환했습니다. 출력은 반환되어 후속 시스템에서 사용할 수 있도록 로컬에서 복원되었습니다.
LLM Capsule 계층이 워크플로우에 삽입되었습니다. 치환은 이름, 신분증 번호, 날짜, 의료 필드 패턴을 포괄했습니다. 민감한 원본 값은 로컬 토큰 볼트에 남았습니다.
각 치환 실행은 로그로 남고 고정된 릴리스 상태에 바인딩되므로, 워크플로우는 감사 및 회귀 검증을 위해 동일한 치환 로직으로 재현할 수 있습니다.
- 탐지 — 이름, 신분증 번호, 날짜, 의료 필드 패턴
- 치환 — 전송 전 복원 가능한 대체값
- 캡슐 전송 — 보호된 캡슐만 LLM에 도달
- 복원 — 후속 시스템을 위해 출력이 로컬에서 복원됨