테크 경제

챗GPT에 개인정보 입력해도 괜찮을까? 보안 걱정되는 사람 필독

챗GPT에 개인정보 입력해도 괜찮을까? 보안 걱정되는 사람 필독

챗GPT 쓰다가 문득 멈칫한 적 있죠? “여기다 이 내용 써도 되나?” 하고요. 그 직감, 꽤 정확해요.

2025년 8월 3일, OpenAI의 공유 대화 링크가 구글에 인덱싱되는 사고가 발생했어요. site:chatgpt.com/share라는 단순한 검색어 하나로 다른 사람의 건강 정보, 성적 대화, 약물 관련 내용이 고스란히 노출됐죠. OpenAI 공동-CISO Dane Sturkey가 공유 기능을 즉시 비활성화했지만, 이미 노출된 데이터는 회수할 수 없었어요.

핵심 요약

  • 챗GPT 기본 설정에서는 입력한 대화가 AI 모델 학습에 사용돼요. 설정을 끄지 않으면 당신의 입력이 데이터가 돼요.
  • 2025년 8월, 공유 링크 인덱싱 사고로 수천 건의 민감한 대화가 구글 검색에 노출됐어요.
  • 개인 구독 계정으로 회사 자료를 입력하는 행위는 ‘섀도 AI’로 분류되며, 보안 사고 발생 시 추적이 불가능해요.
  • 보안 설정 변경, 임시 채팅 모드, 민감 정보 익명화 등 실천 가능한 방어 수단이 이미 있어요.

챗GPT는 내 대화를 어떻게 쓰나요?

많은 사람들이 챗GPT를 마치 메모장처럼 써요. 병원 진단서 내용, 은행 계좌 문제, 회사 내부 보고서까지요. 그런데 기본 설정 상태의 챗GPT는 이 내용을 어떻게 다룰까요?

스쿠피 블로그 분석에 따르면, 기본 설정에서 OpenAI는 네 가지를 해요.

  • 대화 내용을 AI 모델 학습 데이터로 사용
  • 서버에 채팅 기록 저장
  • 서비스 개선 목적으로 사용자 행동 패턴 분석
  • 법적·정부 요청 시 제3자에게 데이터 제공 가능

유료 개인 구독이라도 다르지 않아요. ITmedia는 “유료 개인 구독도 동일한 데이터 사용 설정을 유지하는 경우가 많다"고 지적했어요.

꼭 짚어야 할 포인트가 있어요. OpenAI 개인 이용약관에는 사용자가 입력한 내용과 AI 출력 결과를 “서비스 제공, 개발, 개선, 법적 준수, 안전 유지"에 사용할 수 있다고 명시돼 있거든요. 눈에 잘 안 띄는 작은 글씨 얘기가 아니에요. 공식 이용약관이에요.


어떤 정보가 진짜 위험한가

고위험 정보 7가지예요.

신원 확인 수단: 주민등록번호, 운전면허번호, 여권번호. “예시로 넣었다"고 해도 위험도는 같아요. 실제 번호는 금융 사기와 신원 도용에 그대로 쓰이거든요.

금융 정보: 계좌번호, 카드번호, CVC, PIN, OTP. 의심 거래를 문의할 때도 일부 번호는 반드시 가려야 해요. “이 거래 이상한 거 맞죠?“라고 물으면서 전체 카드 번호를 붙여넣는 경우가 실제로 많아요.

인증 정보: 이메일·SNS·클라우드 비밀번호, 보안 질문 답변. 스스로 공개하는 순간 해킹 난이도가 0에 수렴해요.

위치·생활 패턴: 정확한 집 주소, 실시간 위치, 혼자 사는 여부, 일과 일정. 스토킹과 범죄 악용 경로가 돼요.

의료 기록: 실명과 결합된 진단명, 복약 이력, 정신건강 상담 기록. 익명화 없이는 넣으면 안 돼요.

제3자 정보: 가족 주민등록번호, 자녀 학교 정보, 동료의 내부 정보. 본인 의도와 무관하게 개인정보 침해예요.

기업 기밀: 계약서, 내부 보고서, 고객 리스트, 사업 전략. 단순한 개인 보안 문제를 넘어 기업 법적 책임으로 이어져요.


개인 계정으로 회사 자료 넣으면 어떻게 되나

‘섀도 AI(Shadow AI)‘라는 표현이 기업 보안 분야에서 급부상했어요. 회사가 공식 승인하지 않은 외부 AI 서비스를 직원이 개인 계정으로 업무에 쓰는 걸 말해요. 생산성을 높이려는 선의의 행동이지만, 보안 관점에서는 명백한 위험이에요.

가장 큰 문제는 추적 불가능성이에요. 공식 기업용 AI 시스템은 사용 로그를 회사가 모니터링하고 추적할 수 있어요. 보안 사고가 나면 어떤 정보가 외부로 나갔는지 파악할 수 있죠. 그런데 개인 구독 서비스는 달라요. 어떤 정보가, 언제, 어디로 전송됐는지 확인 자체가 거의 불가능해요.

누가 구독료를 냈느냐가 아니라, 누가 데이터 처리 경로를 통제하느냐가 보안의 기준이에요.

요금제별 보안 수준 비교

항목개인 무료개인 유료(Plus)기업(Enterprise)
학습 데이터 사용기본 활성화기본 활성화계약으로 제외 가능
사용 로그 추적불가불가가능
데이터 보존 기간무기한무기한협의 가능
보안 사고 대응개인 책임개인 책임기업 SLA 적용
기밀 자료 적합성❌❌조건부 ⭕

기업 계정도 “조건부"예요. 계약 내용에 따라 달라지거든요. 기업 계정이라고 무조건 안전한 건 아니에요.


지금 당장 바꿀 수 있는 설정 3가지

1순위: 모델 학습 기여 끄기 (★★★★★) 설정 → 데이터 제어 → "모든 사람을 위한 모델 개선" 토글 OFF 웹과 모바일 모두 지원해요. 가장 먼저 해야 할 설정이에요.

2순위: 임시 채팅 사용 (★★★★☆) “임시 채팅” 모드를 켜면 세션이 끝날 때 모든 데이터가 삭제돼요. 서버에 저장 자체를 안 해요. 민감한 내용을 물어봐야 할 때 쓰세요.

3순위: 정기적 삭제 + 계정 보안 강화 (★★★☆☆) 채팅 기록 주기적으로 지우기, 2단계 인증 켜기, 공용 컴퓨터 사용 후 “모든 기기에서 로그아웃” 실행. 귀찮아도 해야 하는 기본 위생이에요.

입력 정보 자체를 바꾸는 것도 방법이에요. 실명 대신 “A씨”, 실제 주소 대신 “서울 강남구”, 실제 계좌번호 대신 가상 번호로 바꿔서 질문하면 돼요. 상황을 설명하는 건 괜찮아요. 실제 데이터를 넣는 게 문제예요.


앞으로 어떻게 될까

단기 (3-6개월): OpenAI를 포함한 주요 AI 서비스들이 개인 정보 보호 설정을 더 눈에 띄는 위치에 배치하는 압박을 받고 있어요. EU AI Act 시행 영향이 아시아 시장까지 번지는 중이거든요. 설정 위치나 기본값이 바뀔 수 있으니 주기적으로 확인이 필요해요.

중기 (6-12개월): 로컬 AI의 부상이 빨라지고 있어요. 관리된 기기에서 모델을 직접 실행하는 로컬 LLM이 기업 환경에서 빠르게 확산 중이에요. 클라우드 AI와의 성능 격차가 지난 1-2년간 크게 줄었거든요. 완전한 데이터 통제가 필요한 기업에게는 현실적인 대안이 됐어요.


챗GPT 자체가 나쁜 게 아니에요. 다만 기본 설정 그대로 민감한 정보를 넣는 건 열쇠를 꽂아둔 채 차를 세워두는 것과 비슷해요. 설정 세 개 바꾸고, 입력 정보를 익명화하는 습관만 들여도 리스크의 절반 이상은 줄일 수 있어요.

지금 챗GPT 설정 화면을 열어보세요. “모델 개선” 토글이 켜져 있는지 확인하는 데 30초면 충분해요.

참고자료

  1. 챗GPT에 절대 물어보면 안 되는 개인정보 7가지 : 당신의 정보가 위험해질 수 있습니다 :: ki-story 님의 블로그
  2. ChatGPT 데이터 유출 막는 5가지 실전 방법 - 클릭 몇 번으로 끝나는 보안 설정 가이드 (2025) - 스쿠피 블로그
  3. 개인용 챗GPT에 회사 자료 입력해도 될까…‘섀도 AI’ 주의보 : 네이트 뉴스

Photo by Conny Schneider on Unsplash