AI

ChatGPT에 회사 자료 붙여넣기, 진짜 괜찮은 건가: 데이터 보안 현실 점검

ChatGPT에 회사 자료 붙여넣기, 진짜 괜찮은 건가: 데이터 보안 현실 점검

2023년 삼성전자 직원들이 반도체 소스코드를 ChatGPT에 올렸다가 내부 정보가 외부로 나간 사건, 기억하시나요? 그때 이후로 3년이 지났어요. 그런데 2026년 지금도 같은 질문이 반복되고 있어요. “ChatGPT에 회사 자료 붙여넣기, 진짜 괜찮은 건가?”


핵심 요약

  • 무료 ChatGPT는 기본적으로 대화 내용을 모델 학습에 쓰도록 설정되어 있어요. 설정에서 수동으로 꺼야 해요.
  • “학습에 쓰지 않는다"와 “외부 서버로 전송하지 않는다"는 완전히 다른 개념이에요. 유료 엔터프라이즈 플랜도 데이터는 외부 서버로 나가요.
  • 삼성전자, Amazon, Apple 모두 내부적으로 AI 서비스 사용을 제한한 이력이 있어요.
  • 개인정보보호법상 고객 개인정보를 동의 없이 외부 AI 서비스에 전송하면 법적 문제가 생길 수 있어요.
  • 완전한 데이터 격리가 필요하다면 로컬 LLM 배포 또는 전용 오프라인 솔루션이 현실적인 대안이에요.

이 질문이 계속 나오는 이유

사실 이건 기술 문제가 아니에요.

직원 입장에서는 ChatGPT가 너무 편하거든요. 기획안 초안을 붙여넣으면 5분 만에 깔끔하게 정리되고, 영어 이메일도 뚝딱이고, 복잡한 데이터 분석도 도와줘요. 안 쓰는 게 오히려 이상한 시대예요.

그런데 회사 입장에서는 불안하죠. 고객 제안서, 미공개 재무 데이터, 계약서 내용이 외부 AI 서버로 나가는 건 분명히 리스크예요.

Flow 팀 블로그의 기업 AI 정책 수립 가이드에 따르면, 명확한 AI 사용 정책이 없는 기업에서 반복적으로 두 가지 실패가 나타나요. 감시 없이 쓰다가 보안 사고가 터지거나, 반대로 직원들이 어디까지 써도 되는지 몰라서 아예 안 쓰거나. 둘 다 문제예요.

2026년 기준으로 이 질문이 더 복잡해진 이유가 하나 있어요. AI 도구의 종류가 너무 많아졌거든요. 무료 ChatGPT, ChatGPT Team, ChatGPT Enterprise, Microsoft 365 Copilot, Google Workspace Gemini, 그리고 로컬 LLM까지. 뭘 써야 하는지 파악하는 것 자체가 일이에요.


기술적으로 뭐가 다른 건가요?

무료 ChatGPT의 진짜 기본값

무료 계정으로 ChatGPT를 쓰면, 기본 설정으로 대화 내용이 OpenAI의 모델 학습에 쓰여요. 꺼두지 않으면요.

끄는 방법은 있어요. 설정 → 데이터 제어 → "모든 사람을 위해 모델 개선" 토글 끄기로 비활성화할 수 있어요. 아니면 Temporary Chat 모드를 쓰면 대화 이력 자체가 남지 않아요.

그런데 피카부랩스 블로그가 지적하듯, 이 방법의 한계는 “OpenAI가 정말 그렇게 처리한다"는 걸 외부에서 검증할 방법이 없다는 거예요. 결국 신뢰의 문제예요.

유료 엔터프라이즈 플랜이 해결책?

ChatGPT Enterprise는 강력한 암호화와 명시적인 학습 금지 계약을 제공해요. Microsoft 365 Copilot은 기존 조직 권한 구조를 그대로 따라가고요. 직원이 직접 접근할 수 없는 파일은 Copilot을 통해서도 볼 수 없어요. 감사 로그, 부서별 기능 제한, 관리자 모니터링도 포함돼요.

그런데 여기서 결정적인 구분이 필요해요.

“학습에 쓰지 않는다” ≠ “외부 서버로 보내지 않는다”

Inline AI 블로그가 명확하게 정리했어요. 클라우드 기반 AI 도구는 ChatGPT든, Gemini든, Claude든 구조적으로 업로드한 파일 내용을 외부 서버로 전송해요. 이건 옵션이 아니라 아키텍처의 특성이에요. 유료 플랜이 학습을 막는다고 해도, 데이터가 네트워크 밖으로 나가지 않는 건 아닌 셈이에요.


어떤 선택지가 있나요: 비교 분석

구분무료 ChatGPTChatGPT Enterprise로컬 LLM (Ollama 등)전용 오프라인 솔루션
학습 사용 여부기본 ON (수동 끄기 가능)계약상 금지해당 없음해당 없음
외부 서버 전송OOXX
데이터 격리없음부분적100%100%
관리 기능없음감사 로그, 권한 관리없음솔루션별 상이
비용무료~$20/월약 $60/월/유저무료(서버 비용 별도)솔루션별 상이
도입 난이도낮음중간높음중간
중소기업 적합성△X (최소 150명, 연 약 1.4억원)△O

ChatGPT Enterprise는 최소 150명, 12개월 계약이 필요해요. 연간 최소 약 1억 800만원 수준이에요. 대기업이 아니면 현실적으로 부담스러운 구조예요.

로컬 LLM은 데이터가 100% 내부에서만 돌아요. 대신 기술 장벽이 높고, 표와 이미지가 포함된 문서 파싱 정확도가 낮고, AI 답변에 출처 인용이 없어요. 엔지니어링 팀이 있는 조직이 아니면 진입 자체가 어렵죠.


법적으로 어디서 선이 그어지나요?

법 이야기를 빼면 이 논의가 반쪽이에요.

한국 개인정보보호법상, 고객의 개인정보를 당사자 동의 없이 외부 서버로 전송하면 법 위반이에요. 컨설팅, IB, 법무 분야처럼 고객 기밀이 핵심인 업종에서는 계약 위반 문제까지 겹쳐요. 금융기관이나 정부 관련 기관은 규정상 외부 전송 자체가 명시적으로 금지된 데이터도 있어요.

Flow 팀 가이드에서 기업 AI 정책에 반드시 들어가야 한다고 정리한 5가지 항목이에요:

  1. 입력 금지 데이터 카테고리 명시 (고객 개인정보, 미공개 재무 정보, 계약서, 인사 정보)
  2. 승인된 도구 목록과 미승인 도구 사용 절차
  3. AI 생성 콘텐츠의 외부 사용 전 인간 검토 의무화
  4. AI 생성물의 저작권·출처 표기 기준
  5. 위반 시 단계적 제재 절차

참고로, Zoom은 2026년 1월 26일부터 AI 기능을 켤 때 모든 참여자가 AI 정책에 동의해야 회의에 참여할 수 있도록 바꿨어요. 규정 준수 요건이 도구 안에 내장되기 시작한 거예요. 이 방향은 다른 도구들도 따라갈 가능성이 높아요.


결론: 지금 당장 어떻게 해야 하나요?

ChatGPT에 회사 자료 붙여넣기, 진짜 괜찮은 건가라는 질문의 답은 “도구와 데이터에 따라 다르다"예요. 그런데 이건 그냥 모호한 말이 아니에요.

정리하면 이렇게 돼요:

  • 공개 가능한 수준의 자료 (일반 마케팅 문구 초안, 비식별 정보) → 무료 ChatGPT도 학습 비활성화 후 쓸 수 있어요.
  • 내부 업무용 자료지만 규제 데이터는 아닌 것 → ChatGPT Team 또는 Microsoft 365 Copilot 수준이면 현실적인 선택지예요.
  • 고객 개인정보, 미공개 재무 데이터, 계약서 → 클라우드 AI는 구조적으로 위험해요. 로컬 LLM이나 전용 오프라인 솔루션을 봐야 해요.

앞으로 6-12개월 안에 기업용 AI 거버넌스 규제가 명문화될 가능성이 높아요. EU AI Act가 단계적으로 시행되고 있고, 한국도 AI 기본법 논의가 진행 중이에요. 지금 정책 없이 쓰고 있다면, 나중에 정책을 거꾸로 만들어야 하는 더 어려운 상황이 올 수 있어요.

지금 가장 먼저 할 일은 하나예요. 우리 팀이 ChatGPT에 실제로 어떤 데이터를 붙여넣고 있는지 파악하는 것. 그 목록이 나와야 어떤 도구가 필요한지도 보이거든요.


참고 자료: Flow 팀 기업 AI 정책 가이드 / 피카부랩스 AI 데이터 보안 블로그 / Inline AI 데이터 보안 분석

참고자료

  1. GPTs 추천 7개 2026 — 사라진 플러그인 대체로 일상이 바뀌는 어시스턴트 | HowtoAI
  2. ChatGPT Work for every team | OpenAI
  3. ChatGPT - 나무위키

Photo by Microsoft Copilot on Unsplash