AI 챗봇에 자료를 붙여넣기 전에: 대화는 어디로 갈까요?
AI 챗봇에 붙여넣은 글, 이미지, 파일은 기기를 떠나 답변을 처리하는 서비스로 전송됩니다. 그 뒤 대화가 기록에 표시되는지, 얼마나 보관되는지, 시스템 개선에 쓰이는지는 제품, 계정 유형, 현재 설정, 최신 정책에 따라 달라집니다. 회사가 관리하는 작업 공간이라면 관리자 규칙도 적용될 수 있습니다.
전송 버튼을 누르기 전에 가장 먼저 할 일은 AI가 작업을 끝내는 데 정말 필요한 정보가 무엇인지 정하는 것입니다. 개인을 알아볼 수 있는 단서, 비밀, 불필요한 배경을 먼저 제거하세요. 개인정보 설정과 VPN은 특정 위험을 줄일 수 있지만, 사용자가 직접 서비스에 제출한 내용을 되돌려 주지는 않습니다.
입력창의 문장 외에도 기기를 떠나는 정보가 있습니다
프롬프트, 업로드한 문서, 사진, 음성은 눈에 잘 보이는 전송 항목입니다. 서비스에 따라 계정 정보, 시간, 브라우저나 기기 정보, IP 주소로 추정한 대략적인 지역, 사용한 기능과 같은 상호작용 정보도 받을 수 있습니다. 수집 범위는 서비스마다 다르므로 현재 개인정보 처리방침과 제품 안의 설정을 기준으로 확인해야 합니다.
요청이 제공업체에 도착하면 기기 밖의 시스템에서 처리됩니다. 서비스 협력업체, 안전 검토, 사용자가 켠 외부 연동이 처리 과정에 포함될 수도 있습니다. 맞춤형 챗봇, 브라우저 확장 프로그램, 플러그인, 연결된 작업 공간은 각자 다른 데이터 수신자와 규칙을 추가할 수 있습니다. AI 모델 이름만 보지 말고 전체 데이터 경로를 살펴보세요.
대화 기록·보관 기간·모델 개선을 따로 확인하세요
화면에 보이는 대화 기록을 끄더라도 모든 운영 시스템에서 즉시 삭제된다는 뜻은 아닙니다. 모델 개선 사용을 거부하는 설정은 향후 학습 사용에 영향을 줄 수 있지만, 이전 대화를 지우는 기능과는 다릅니다. 대화를 삭제한 뒤에도 보안, 법적 의무, 백업, 악용 조사에 따른 보관 기간이 남을 수 있습니다.
개인용, 교육용, 업무용, 기업용 계정은 기본값과 관리자 제어가 서로 다를 수 있습니다. 업무 자료를 AI에 넣기 전에 회사가 승인한 도구 정책을 읽고, 작업 공간 관리자가 어떤 활동을 관리하거나 확인할 수 있는지 알아보세요. 유료 계정이라고 해서 모든 프롬프트가 자동으로 기밀이 되는 것은 아닙니다.
유출됐을 때의 결과로 자료를 분류하세요
판단이 어렵다면 “이 원문이 내일 엉뚱한 사람의 이메일함에 들어가면 어떤 일이 생길까?”라고 물어보세요.
- 인증 정보는 절대 입력하지 않습니다: 비밀번호, 일회용 코드, API 키, 개인 키, 세션 쿠키, 복구 코드, 가리지 않은 로그인 링크는 프롬프트에서 제외합니다.
- 신원·금융 정보는 고위험으로 봅니다: 여권 번호, 국가 신분증, 진료 기록, 은행 정보, 세금 문서, 정확한 집 주소, 서명은 일반 챗봇에 넣을 자료가 아닙니다.
- 다른 사람의 의무도 존중합니다: 고객 명단, 직원 기록, 학생 과제, 법률 서신, 미공개 실적, 소스 코드는 계약·정책·법률의 보호를 받을 수 있습니다.
- 평범한 배경도 줄입니다: 이름, 직책, 여행 날짜, 작은 프로젝트 정보는 합쳐졌을 때 특정인을 드러낼 수 있습니다.
민감한 원문 없이는 끝낼 수 없는 작업이라면 해당 자료용으로 조직이 승인한 환경을 쓰거나 오프라인에서 처리하세요. 편리함은 기밀 유지 의무를 건너뛸 이유가 아닙니다.
가림 처리는 화면이 아니라 작업 목적에 맞춰야 합니다
좋은 익명화는 AI가 필요한 구조는 남기고, 그 뒤에 있는 사람은 제거합니다. 실제 이름을 “고객 A”로, 정확한 매출을 범위로, 주소를 지역으로 바꾸고, 운영 코드는 최소 재현 예제로 줄이세요. 문장 교정이 목적이라면 계약서나 의료 기록 전체 대신 고칠 문단만 붙여넣습니다.
전송 전에 이름, 이메일 주소, 전화번호, 계좌번호, 숨은 메모, 문서 메타데이터를 검색하세요. 화면 캡처도 똑같이 확인해야 합니다. 브라우저 탭, 알림, QR 코드, 얼굴, 파일 이름, 배경 문서는 선택한 영역보다 더 많은 정보를 드러낼 수 있습니다. 가능하면 원본 파일을 올리지 말고 필요한 부분만 깨끗한 텍스트로 만드세요.
답변도 다시 검토해야 합니다. AI 출력은 민감한 배경을 반복하거나 추론할 수 있으므로 전달, 게시, 다른 시스템에 저장하기 전에 의도하지 않은 단서가 들어갔는지 살펴보세요.
VPN은 전송 경로를 보호하지만 AI에서 프롬프트를 숨기지는 않습니다
공유 네트워크에서 VPN을 사용하면 기기부터 VPN 서버까지의 트래픽이 암호화됩니다. 로컬 와이파이 운영자나 주변 기기가 관찰할 수 있는 정보를 줄이고, 접속 대상에는 원래 공개 IP 대신 VPN 서버의 IP가 보이게 할 수 있습니다. HTTPS는 여전히 중요하며 로그인 전에 공식 웹사이트나 앱인지 확인해야 합니다.
AI 서비스는 답변을 만들기 위해 프롬프트를 읽어야 하므로 VPN이 그 내용을 제공업체에서 숨길 수는 없습니다. 제공업체의 보관 정책을 바꾸거나, 업로드한 파일을 지우거나, 작업 공간 관리자의 제어를 막거나, 모든 피싱 페이지를 가려내는 기능도 아닙니다. 이 구분은 VPN의 원리와 용도에서 더 자세히 볼 수 있습니다.
공항, 호텔, 카페에서 AI를 쓴다면 네트워크 이름을 확인하고 공공 와이파이 안전 점검표를 따른 뒤 전송 경로의 개인정보 보호를 위해 VPN을 더하세요. 이런 보호 수단은 서로 보완하지만 자료 최소화를 대신하지 않습니다.
계정과 기기 설정을 두 번째 관문으로 사용하세요
민감한 작업 전에 대화 기록, 임시 대화, 모델 개선, 삭제, 내보내기, 공유, 연결된 앱과 관련한 현재 설정을 살펴보세요. 명칭과 위치는 서비스마다 다르고 변경될 수 있으므로 오래된 안내 화면이 아니라 제품 안의 최신 설정을 확인합니다.
계정에는 고유한 비밀번호와 다중 인증을 적용하고 운영체제, 브라우저, 공식 앱을 업데이트하세요. 모든 웹페이지를 읽을 수 있는 광범위한 권한을 요구하는 낯선 AI 확장 프로그램은 피하는 편이 안전합니다. 공유 기기나 업무 기기에서는 작업 후 로그아웃하고 다운로드, 클립보드, 방문 기록, 로컬 임시 파일에 자료가 남았는지 확인합니다.
보내기 전 30초 점검
- 목적: 자료를 줄이거나 가상의 예시로 바꿔도 답을 얻을 수 있는가?
- 비밀: 인증 정보, 식별자, 기밀 세부 사항을 모두 제거했는가?
- 권한: 고객, 동료, 회사의 이 정보를 제출할 권한이 있는가?
- 대상: 공식 서비스이며 의도한 개인 또는 관리 계정에 로그인했는가?
- 설정: 기록, 보관, 학습 사용, 공유 선택지를 확인했는가?
- 연결: 공유 와이파이라면 네트워크, HTTPS, VPN 연결을 확인했는가?
- 출력: 답변을 저장하거나 공유하기 전에 다시 검토할 것인가?
하나라도 확실하지 않다면 멈추고 익명화한 예시로 바꾸세요. 가장 믿을 수 있는 개인정보 보호 수단은 애초에 보내지 않은 정보입니다.
AI 개인정보 보호를 세 겹으로 이해하기
AI 개인정보 보호는 무엇을 공개하는지, 자료가 어떻게 이동하는지, 서비스가 받은 뒤 어떻게 다루는지의 세 겹으로 나눌 수 있습니다. 먼저 최소화하고 익명화한 뒤 계정과 연결을 보호하고, 마지막으로 제공업체의 최신 제어 기능을 확인하세요. 이 순서를 따르면 시크릿 창, 삭제 버튼, VPN 하나를 완전한 기밀 유지로 오해하지 않으면서 AI를 유용하게 사용할 수 있습니다.