AI

개인정보 지키면서 AI 챗봇 안전하게 쓰는 법: 보안 실수와 설정 가이드

개인정보 지키면서 AI 챗봇 안전하게 쓰는 법: 보안 실수와 설정 가이드

ChatGPT나 Gemini에 업무 파일을 붙여넣는 순간, 그 데이터가 어디로 가는지 정확히 아는 사람은 많지 않아요.

2023년 삼성전자 직원들이 반도체 소스코드와 내부 회의록을 ChatGPT에 입력했다가 기밀이 유출된 사건, 기억하시나요? 그 이후로 3년이 지났지만 비슷한 실수가 반복되고 있어요. AI 챗봇이 너무 편리하니까요. 편리함 앞에서 보안 감각이 흐려지는 거예요.

개인정보 지키면서 AI 챗봇 안전하게 쓰는 법은 사실 거창한 기술이 아니에요. 어디에 뭘 입력하면 안 되는지, 어떤 설정을 켜야 하는지, 딱 그거예요.

이 글에서 다룰 내용:

  • AI 챗봇이 실제로 어떤 데이터를 수집하는가
  • 가장 흔한 보안 실수 세 가지
  • 플랫폼별 개인정보 보호 수준 비교
  • 지금 당장 바꿔야 할 설정과 습관

핵심 요약

  • AI 보안 가이드에 따르면, 생성형 AI의 주요 보안 위협은 학습 데이터 유출, 모델 역추론 공격, 프롬프트 인젝션, 멤버십 추론 공격 4가지로 분류된다.
  • 외부 AI 서비스에 고객 개인정보를 전송하면 국내 개인정보 보호법상 ‘처리 위탁’에 해당해 기업의 법적 의무가 발생한다.
  • AI 챗봇 사용 가이드에 따르면, 로맨스형 챗봇 등 특수 목적 앱에는 개인정보 수집용 트래커가 내장된 경우가 많다.
  • 기업용 플랜(ChatGPT Team/Enterprise, Gemini for Workspace)에서는 표준 DPA(데이터 처리 계약)가 제공되어 학습 데이터 사용 여부를 통제할 수 있다.
  • IT 부서 승인 없이 직원이 개별적으로 AI를 쓰는 ‘섀도우 AI’ 현상이 2026년 현재 주요 기업 보안 리스크로 부상했다.

AI 챗봇은 내 데이터로 뭘 하는 걸까

기본부터 짚고 가요.

일반 무료 플랜에서 ChatGPT나 Gemini에 입력한 내용은 서비스 개선 목적으로 학습에 사용될 수 있어요. OpenAI 기준으로 무료 및 Plus 플랜 사용자의 대화 내용은 기본적으로 모델 학습에 쓰이고, 이걸 끄려면 설정에서 직접 비활성화해야 해요.

문제는 여기서 생겨요. 대부분의 사용자가 이 설정을 모르거나, 알아도 귀찮아서 그냥 둬요.

중소기업 기술마켓 AI 보안 가이드에 따르면, 생성형 AI 보안 위협은 크게 네 가지예요:

  • 학습 데이터 유출: 입력한 정보가 다른 사용자에게 간접적으로 노출될 위험
  • 모델 역추론 공격: 반복된 질문 패턴으로 AI가 학습한 데이터를 추론하는 방식
  • 프롬프트 인젝션: 악의적인 입력값으로 AI 응답을 조작하는 공격
  • 멤버십 추론 공격: 특정 데이터가 학습에 사용됐는지 탐지하는 기법

일반 사용자 입장에서 당장 신경 써야 할 건 첫 번째예요. 나머지 세 개는 기업이나 개발자 레벨의 위협이거든요.

그런데 “나는 평범한 사람이니까 괜찮겠지"라는 생각, 그게 함정이에요. AI 챗봇 보안 가이드에서 NordVPN 사이버보안 전문가가 경고한 것처럼, 특히 로맨스형·감성형 챗봇 앱에는 개인정보 수집 트래커가 기본으로 내장된 경우가 많아요. 대화를 나누는 동안 사용자의 심리 상태, 관심사, 개인 상황이 마케팅 데이터로 쌓이는 구조예요.

가장 많이 하는 실수, 세 가지

실수 1: 주민번호·전화번호를 맥락으로 붙여넣기

“이 계약서에서 이름 [홍길동, 주민번호 ***] 부분 찾아줘” 같은 요청을 아무 생각 없이 하는 경우가 있어요. 문서 전체를 복붙하는 것도 마찬가지예요.

해결책은 간단해요. 민감한 정보는 [이름], [번호]처럼 마스킹하거나, 관련 부분만 잘라서 넣는 거예요.

실수 2: 회사 내부 문서 통째로 업로드

요약 기능이 편리해서 보고서, 회의록, 기획서를 통째로 올리는 분들이 많아요. 삼성전자 사례가 바로 이거예요. 소스코드와 회의록 원문이 ChatGPT 서버에 올라간 거죠.

AI 보안 가이드에 따르면, 국내 개인정보 보호법 기준으로 고객 개인정보를 외부 AI 서비스에 전송하면 ‘개인정보 처리 위탁’에 해당해요. 위탁 계약 체결, 개인정보처리방침 공개, 관리·감독 의무가 기업에 발생하죠. 기업 담당자라면 법적 문제로 이어질 수 있어요.

실수 3: 섀도우 AI

IT 부서나 보안팀 몰래 개인 계정으로 업무용 AI를 쓰는 행동이에요. 본인은 편리하게 쓰는 거지만, 회사 데이터가 개인 계정의 학습 데이터로 들어갈 수 있어요. 기업 입장에서는 통제 불가능한 데이터 유출이 되는 거예요.

플랫폼별 개인정보 보호 수준 비교

플랫폼 선택 자체도 중요한 변수예요.

기준ChatGPT (무료/Plus)ChatGPT Team/EnterpriseGemini Advanced로컬 모델 (Ollama 등)
학습 사용 여부기본 ON (설정 해제 가능)기본 OFF계정 설정 따름없음
DPA 제공✅ (Workspace)해당 없음
데이터 보관 기간최대 30일 (로그)계약 조건정책 따름로컬 저장
비용무료~월 $20월 $25~(인당)월 $19.99초기 세팅 필요
민감 업무 적합도낮음높음중간~높음매우 높음
주의할 점기본 설정 반드시 확인계약서 DPA 내용 검토Google 생태계 연동 확인GPU 사양 필요

무료 플랜에서도 설정 하나로 학습 사용을 끌 수 있어요. ChatGPT 기준으로 설정 → 데이터 제어 → 모든 사람을 위한 모델 학습 개선을 꺼두면 돼요. 30초면 끝이에요.

Gemini는 Google 계정과 연동되어 있어서, Gmail이나 Google Drive와 연결된 상태에서 쓸 때 어느 범위까지 접근 권한이 열려 있는지 꼭 확인해야 해요.

로컬 모델은 인터넷 연결 없이 내 컴퓨터에서 직접 돌리는 방식이에요. 데이터가 외부로 나가지 않아서 보안상 가장 안전하지만, 세팅이 까다롭고 고사양 컴퓨터가 필요해요.

지금 바로 실행할 수 있는 것들

개인 사용자라면:

프리티어에서 학습 설정 해제는 기본이에요. 여기서 하나만 더 추가한다면, 대화창에 실명·연락처·주민번호가 들어갈 필요가 있는지를 입력 전에 한 번 더 생각하는 습관이에요.

AI 챗봇 사용 가이드에서 권고하는 하루 2~3시간 사용 제한도 눈에 띄어요. 단순한 시간 관리 문제가 아니라, 오래 쓸수록 더 많은 개인 맥락 정보를 챗봇에 흘리게 된다는 점에서 의미가 있어요.

기업 담당자라면:

직원 대상 AI 사용 정책을 명문화하는 게 먼저예요. AI 보안 가이드에서 제시하는 3단계 정책 수준은 참고할 만해요:

  • 전면 금지형: 금융·의료 등 규제 산업
  • 허가제형: IT 부서 승인 받은 서비스만 사용
  • 자율+가이드형: 사용은 허용하되 입력 금지 데이터 목록 공지

섀도우 AI가 이미 퍼져 있는 조직이라면, 금지보다 ‘가이드+공식 도구 제공’이 현실적인 방향이에요.


2026년 하반기, 무엇을 지켜봐야 할까

설정과 습관의 문제이기도 하지만, 규제 환경 변화도 변수예요.

미국에서는 일리노이주가 AI의 정신건강 치료 영역 사용을 제한하는 법안을 통과시켰고, 네바다·유타주도 유사한 규정을 만들었어요. 국내에서도 개인정보보호위원회가 생성형 AI 서비스에 대한 가이드라인을 강화하는 방향으로 움직이고 있어요.

앞으로 6~12개월 안에 세 가지가 바뀔 가능성이 높아요:

  • 기업용 AI 사용 시 DPA 의무화 논의가 국내에서 본격화될 것
  • 플랫폼 측의 투명성 강화 압박으로 학습 데이터 사용 내역 공개가 늘어날 것
  • 로컬 AI 모델 보급 가속화로 민감 업무에서 클라우드 AI 대신 온프레미스 선택지가 넓어질 것

결국 지금 가장 먼저 해야 할 일은 하나예요. 지금 쓰고 있는 AI 챗봇 계정 설정을 열어서, 학습 데이터 동의 항목이 어떻게 켜져 있는지 확인하는 거예요.

오늘 이 글을 읽고 나서 설정창을 한 번이라도 열어본 사람과, 그냥 넘어간 사람의 차이는 1년 후에 나타나요. 당신의 대화 내용이 누군가의 AI 학습 재료로 쓰이고 있을 수 있다는 걸, 기억해 두세요.


참고 자료: AI 보안·리스크 관리 가이드 / AI 챗봇 안전 사용 가이드

참고자료

  1. AI 보안·리스크 관리: 개인정보보호·모델 악용방지·접근제어 - 중소기업 기술마켓 AI 전용관
  2. AI 챗봇, 똑똑하게 쓰고 위험은 피하는 완벽 가이드
  3. 생성형 AI(ChatGPT·제미나이), 개인정보 안전하게 보호하는 방법! #shorts - YouTube

Photo by Igor Omilaev on Unsplash