미국 국가디자인스튜디오, 브라우저에서 돌아가는 PII 마스킹 도구 Rampart 오픈소스 공개
- Rampart는 국가디자인스튜디오(NDS)가 공개한 브라우저 내 온디바이스 PII 필터링 도구로, 메시지가 서버로 나가기 전에 브라우저에서 개인정보를 가림
- 정규식과 실제 검증 로직으로 SSN, 카드번호, 계좌번호 같은 구조화된 정보를 잡고, MiniLM 소형 언어 모델로 이름과 주소를 찾는 2단 구조임
- 모델과 토크나이저를 포함한 크기는 14.7MB이고, WebGPU 기준 p50 지연은 3.9ms로 측정됨
- 7개 언어 30,000행 테스트셋에서 98.42% 재현율을 기록해 OpenAI Privacy Filter(97.4%, 약 2.8GB)보다 높음
- 현재 알파 단계이며 영어, 스페인어, 프랑스어, 독일어, 이탈리아어, 포르투갈어, 네덜란드어만 지원함
Hacker News opinions
DOGE 쪽 AWS 인스턴스에 PII가 올라갔다는 기사 그 얘기 아님? 정부한테 개인정보 맡기기엔 좀 그렇지
소스가 깃허브에 공개돼 있어서 모델도 직접 바꿔 끼울 수 있음. 로컬에서 돌리면 신뢰 문제는 어느 정도 줄어듦
HF에서 모델 받아 돌리는 게 머신을 털 수 있는 벡터냐는 질문인데, 아직 그런 CVE는 없는 걸로 아는 중임
이 분야 일해본 사람 입장에서 보면 정규식 쪽은 결정적이라 좋은데, 준식별자(quasi-identifier)는 못 잡아서 한계가 분명함. 여러 속성 조합으로 사람 특정되는 건 어떤 필터로도 막기 힘듦
은행 고객사들한테 이런 접근 발표해봤는데 다들 관심 없더라. 결국 원하는 건 ZDR이랑 소스에서 결정적으로 지우는 거뿐임
98.4%면 PII 가림용으로는 부족함. HIPAA 되냐는 질문엔 아니라는 답이 달림
텍스트 입력만 막아서는 부족함. PDF나 문서 파일 안에 든 PII는 별개 문제라서