AI 채팅에 절대 붙여넣으면 안 되는 것 (그리고 실제로 괜찮은 것)

빠른 답변

비밀번호, API 키, 2단계 인증 코드, 전체 카드번호나 계좌번호, 주민등록번호 같은 정부 발급 번호는 AI 채팅에 절대 붙여넣지 마세요. 다른 사람의 개인정보, NDA가 걸린 고객 업무, 편집하지 않은 스크린샷도 마찬가지로 다루세요. 직접 쓴 초안, 편집을 마친 문서, 일반적인 질문은 괜찮습니다. 이유는 해킹이 아니라 보관과 학습 기본값 때문입니다.

붙여넣은 비밀이 실제로 어디로 가는가

이 페이지는 해커에 관한 이야기가 아닙니다. 붙여넣은 비밀은 채팅 제품의 평범하고 문서화된 작동 방식을 통해 사본을 만들고, 그 사본이 문제입니다.

네 가지 메커니즘이 이 일을 합니다. 첫째, 보관입니다. 붙여넣은 내용은 저장된 대화의 일부가 되고, 정해진 일정에 따라 관리됩니다. 예를 들어 OpenAI는 삭제한 채팅을 30일 안에 영구 삭제하도록 예정해 두고, Google Gemini의 활동 기록은 기본값이 18개월인 자동 삭제 설정 아래 놓이는데, 이를 바꾸는 방법은 Gemini 계정 삭제하는 법에 나와 있습니다. 둘째, 학습 기본값입니다. OpenAI, Anthropic, Google의 일반 소비자 등급은 설정을 끄지 않는 한 대화를 모델 개선에 쓸 수 있는 반면, 비즈니스와 API 등급은 기본값이 꺼짐입니다. 셋째, 검토입니다. 세 업체 모두 신고된 대화는 사람이 읽을 수 있다고 밝히고 있으며, 이는 일반적인 안전 관행이지만 결국 사람이 당신이 붙여넣은 내용을 들여다볼 수도 있다는 뜻입니다. 넷째, 공유입니다. 링크로 공유한 대화는 그 안의 모든 것을 함께 가져가는데, 여기에는 누군가에게 보여주려던 부분보다 세 메시지 앞서 올렸던 문서까지 포함됩니다.

이 중 어느 하나도 그 자체로 스캔들은 아닙니다. 다만 이 모두를 합치면 한 가지 사실이 남습니다. 채팅창은 텍스트가 보관되고, 때로는 학습에 쓰이고, 가끔은 사람이 보게 되는 곳이라는 것입니다. 그에 맞게 붙여넣으세요. 이 페이지의 나머지는 그 한 문장을 구체적인 사례에 적용한 것이고, AI를 써도 안전한가는 그 주변의 더 넓은 안전 질문을 다룹니다.

절대 안 되는 목록: 플레이스홀더가 공짜로 대신해 주는 여섯 가지

이 항목들은 채팅창에 들어갈 정당한 이유가 없습니다. 모델이 당신을 도우려고 이 정보를 필요로 하지 않기 때문입니다. 이 중 무엇을 플레이스홀더로 바꾸든 받는 답변은 달라지지 않습니다.

절대 붙여넣지 말 것다른 데이터와 다른 이유대신 할 일
비밀번호, API 키, 액세스 토큰, 2단계 인증 코드자격 증명은 그것을 본 사람 누구에게나 가치가 있고, 유출된 것을 다시 발급받는 일은 애초에 피할 수 있는 수고입니다그 자리에 PASSWORD나 KEY라고 쓰세요. 답변은 달라지지 않습니다
전체 카드번호, 계좌번호, 은행 코드결제 사기는 정확히 이런 문자열만 있으면 성립합니다돈 관련 질문에는 "내 카드", "내 계좌"라고만 써도 충분합니다
정부 발급 신분 번호: 주민등록번호, 여권번호, 국가 ID, 세금 번호신원 도용은 이런 번호로 만들어지고, 비밀번호처럼 재발급받을 수도 없습니다서식이나 절차를 설명받는 데 실제 번호는 필요 없습니다
다른 사람의 개인정보: 이름과 주소, 건강 정보, 인사 기록그것은 그 사람의 정보이고, 대부분 지역의 개인정보보호법은 그것을 공유하는 행위를 챗봇이 아니라 당신의 행위로 봅니다붙여넣기 전에 실명을 A씨, B씨로 바꾸세요
NDA나 회사 기밀 유지 정책이 걸린 문서이 질문은 계약의 문제이고, "챗봇에 붙여넣었다"는 그 뒤에 나쁜 일이 생기든 안 생기든 그 자체로 공개 행위입니다보호되는 구체적인 내용은 빼고 문서의 구조만으로 질문하세요
계약 없이 외부 컨설턴트에게 이메일로 보내지 않을 모든 것위의 항목들이 놓친 것까지 걸러내는 최종 테스트입니다답이 "아니오"라면 답이 "예"가 될 때까지 편집하세요

마지막 행이 이 표 전체를 압축한 것입니다. AI 채팅은 아무것도 계약하지 않은 외부 업체가 도움을 주는 것입니다. 딱 그 기준으로 판단하세요.

아무도 생각하지 못하는 항목들

위의 확실한 목록은 항목들이 딱 봐도 민감해 보여서 지키기 쉽습니다. 실제로 신중한 사람들까지 걸리게 만드는 붙여넣기는 그렇게 보이지 않는 것들입니다.

  • 스크린샷. 공유하려던 오류 메시지는 알림 트레이, 열려 있는 탭, 다른 사람이 보낸 이메일 제목, 구석의 캘린더 알림까지 함께 딸려 옵니다. 물어보려는 것만 잘라내세요.
  • 비밀이 들어 있는 코드 파일. GitGuardian은 2024년 한 해 동안 공개 GitHub 커밋에서 새로 유출된 비밀 정보를 2,380만 건 집계했습니다. 살아 있는 키가 든 설정 파일이나 .env 파일을 붙여넣는 것은 같은 실수의 채팅창 버전입니다. 넣기 전에 파일에서 key, secret, token, password를 검색해 보세요.
  • 회의 녹취록과 녹음. 그 회의에 있던 모두는 그 방 안의 사람들에게 말했을 뿐, 그중 누구도 채팅 업로드에 동의하지 않았습니다. 직접 쓴 요약은 이런 문제가 없습니다.
  • 고객 열이 있는 스프레드시트. 질문은 수식에 관한 것인데, 붙여넣기에는 시트의 모든 고객 이메일이 함께 들어갑니다. 신원을 알 수 있는 열을 먼저 지우거나, 시트 전체 대신 구조만 보여주는 10행을 붙여넣으세요.
  • 거래 상대방 이름이 있는 계약서. 조항을 이해하는 데는 조항만 있으면 되고, 서명한 사람이 누구인지는 거의 필요 없습니다. AI로 문서 요약하기는 편집된 파일에서도 똑같이 잘 작동합니다.
  • 내보낸 캘린더와 받은편지함. 파일 하나에 수백 명의 다른 사람 이름, 시간, 제목이 들어 있습니다. 일정 문제에 대해 물어볼 때는 그 주의 형태만 붙여넣고, 원본 내보내기 파일은 따로 보관하세요.

여섯 가지 모두에 공통된 패턴이 있습니다. 민감한 부분은 대개 필요한 내용 주변의 맥락이고, 필요한 것만 잘라내면 그 맥락이 사라진다는 것입니다. 그 자르기에 걸리는 시간은 30초입니다.

실제로 괜찮은 것

짧은 절대 안 되는 목록의 요점은 그 밖의 모든 것은 써도 된다는 것이고, 일상적인 붙여넣기의 대부분은 아무 문제가 없습니다. 직접 쓴 초안과 메모, 공개 정보, 아무리 개인적인 주제라도 일반적인 질문, 비밀이 들어 있지 않은 내 코드, 질문에 필요한 만큼만 남기고 편집한 모든 문서가 여기 해당합니다.

이를 가능하게 하는 습관은 붙여넣기 전 편집이고, 이게 통하는 이유는 모델이 신원이 아니라 구조를 바탕으로 추론하기 때문입니다. 직접 한번 시험해 보세요. 난방이 고장 났다는 내용으로 집주인에게 보낼 편지를 이름을 넣은 채로 요청하고, 그다음 이름 대신 [집주인]을 넣어 요청한 뒤 비교해 보세요. "이 계약 조항을 설명해 줘"는 모델이 어느 회사가 서명했는지 안다고 해서 더 나아지지 않습니다. 이름이 정말로 중요한 드문 경우라면, 되돌릴 수 없는 편집 안 된 붙여넣기 대신 결과물에 나중에 직접 이름을 다시 넣으면 됩니다.

두 가지 설정이 나머지를 마무리해 줍니다. 쓰는 채팅 앱의 학습 토글을 한 번 확인하세요. 소비자용 기본값은 당신에게 유리하지 않습니다. 그리고 그 앱의 보관 기간도 알아 두세요. 업체가 공개해야 할 내용은 Whizi의 데이터 페이지처럼 무엇이 얼마나 오래 저장되고 삭제하면 무엇이 사라지는지를 보여주는 것입니다. Whizi 자신의 답은 이렇습니다. 업로드는 최대 30일 후 만료되고, 당신의 콘텐츠는 Whizi 소유 모델 학습에 쓰이지 않으며 학습 데이터로 판매되지도 않습니다. 매일 쓰는 도구라면 어디서든 이런 질문에 인용할 수 있는 답을 내놓아야 합니다. 정확히 이 기준으로 구독을 고르고 있다면, 제3자 AI 구독은 안전한가가 이 카테고리 전체에 같은 기준을 적용해 봅니다.

이 페이지 전체를 대신할 습관이 된 규칙은 이것입니다. 계약 없이 외부 컨설턴트에게 이메일로 보내지 않을 것이라면 붙여넣지 마세요. 그 외에는 자유롭게 붙여넣고 이름만 바꾸세요.

체크리스트
  • 모든 요금제, 모든 업체에서 비밀번호, API 키, 2단계 인증 코드를 어떤 채팅에도 넣지 마세요.
  • 카드번호, 계좌번호, 정부 발급 신분 번호는 플레이스홀더로 바꾸세요. 답변은 달라지지 않습니다.
  • 다른 사람에 관한 내용을 붙여넣기 전에 실명을 A씨, B씨로 바꾸세요.
  • NDA와 회사 기밀 자료는 판단의 문제가 아니라 계약상 금지 사항으로 다루세요.
  • 스크린샷은 물어보려는 부분만 정확히 잘라내세요.
  • 파일을 붙여넣기 전에 코드에서 key, secret, token, password를 검색하세요.
  • 앱이 설정을 제공한다면 대화 학습 사용을 끄세요.
  • 쓰는 앱의 보관·삭제 기간을 알아 두고, 이를 공개하는 도구를 우선하세요.

자주 묻는 질문

AI 챗봇에 절대 말하면 안 되는 것은 무엇인가요?

종류를 막론한 자격 증명(비밀번호, API 키, 2단계 인증 코드), 전체 결제·계좌 번호, 정부 발급 신분 번호, 다른 사람의 개인정보, 그리고 NDA나 회사 기밀 정책이 적용되는 모든 것입니다. 나머지를 판단하는 기준은 이것입니다. 계약 없이 외부 컨설턴트에게 이메일로 보내지 않을 내용이라면 붙여넣지 마세요.

업무 문서를 AI에 붙여넣어도 안전한가요?

질문에 필요한 만큼만 편집한 자신의 업무 자료는 대체로 괜찮고 매우 유용합니다. 두 가지 확실한 한계는 기술이 아니라 계약의 문제입니다. NDA가 걸린 자료와 회사 정책이 제한하는 내용입니다. 그 외에는 거래 상대방 이름, 고객 데이터, 내장된 자격 증명을 먼저 지우면 모델은 편집된 버전으로도 똑같은 작업을 해냅니다.

내가 AI 채팅에 입력하는 내용을 다른 사람이 볼 수 있나요?

가볍게 들여다보지는 않지만, 사본은 실재합니다. 대화는 업체의 정책에 따라 보관되고, 소비자 등급은 선택 해제하지 않는 한 학습에 쓰일 수 있으며, 신고된 대화는 사람이 검토할 수 있고, 링크로 공유한 대화 속 내용은 그 링크와 함께 이동합니다. 절대 안 되는 목록은 이 네 가지 사본 때문에 존재하고, 각각은 업체가 문서로 밝힌 동작입니다.

채팅을 삭제하면 실제로 사라지나요?

업체마다 다르고, 그래서 보관 기간은 필요해지기 전에 미리 읽어 둘 수 있는 데이터 페이지에 실려 있어야 합니다. 삭제는 보통 계정에서는 즉시, 시스템에서는 명시된 일정에 따라 대화를 제거하며, 제한적인 법적 보관 기간이 남을 수 있습니다. 업체 정책에서 그 일정을 확인하고, 일정을 명시하는 도구를 우선하세요.

민감한 내용은 유료 요금제에 붙여넣는 게 더 안전한가요?

대형 업체의 유료 등급은 월 $20 정도이고 대개 무료 소비자 등급보다 엄격한 학습 기본값을 갖고 있어서 방향은 맞습니다. 다만 어떤 등급도 절대 안 되는 목록을 바꾸지는 못합니다. 세상에서 가장 엔터프라이즈다운 요금제에 붙여넣은 자격 증명도 여전히 당신이 공개한 자격 증명입니다. 기본값 때문에 업그레이드하되, 편집은 어느 쪽이든 하세요.