ChatGPT, Gemini, Copilot 같은 AI 도구를 쓰다 보면 정말 편리합니다. 모르는 내용을 물어보고, 문장을 다듬고, 오류 메시지를 해석하고, 복잡한 내용을 쉽게 설명받을 수도 있습니다.
하지만 편리하다고 해서 아무 정보나 그대로 입력하면 안 됩니다. 특히 이름, 전화번호, 주소, 주민등록번호, 계좌번호, 회사 자료처럼 개인이나 조직을 특정할 수 있는 정보는 더욱 조심해야 합니다.
이번에는 AI에게 개인정보를 입력하면 왜 위험한지, 그리고 일반 사용자가 어떻게 안전하게 AI를 활용하면 좋은지 쉽게 정리해보겠습니다.
AI 채팅창은 비밀 메모장이 아닙니다. 남에게 보여주기 곤란한 정보라면 AI에도 그대로 입력하지 않는 것이 안전합니다.
목차
- AI 채팅창은 왜 조심해야 할까?
- 개인정보는 어디까지 포함될까?
- AI에 입력하면 안 되는 대표 정보
- 개인정보를 넣으면 생길 수 있는 위험
- 안전하게 질문하는 방법
- AI 도구별로 확인할 설정
- 이미 개인정보를 입력했다면?
- 자주 묻는 질문
1. AI 채팅창은 왜 조심해야 할까?
많은 분들이 AI를 검색창처럼 생각합니다. 궁금한 내용을 넣고 답을 받는 방식이 비슷하기 때문입니다. 하지만 AI 채팅창은 단순한 검색창과 다릅니다.
AI 서비스는 사용자가 입력한 질문을 처리하고, 답변을 만들고, 경우에 따라 서비스 개선이나 안전 점검을 위해 대화 내용을 저장하거나 검토할 수 있습니다. 물론 서비스마다 정책과 설정은 다릅니다. 하지만 일반 사용자가 꼭 기억해야 할 원칙은 간단합니다.
AI에게 입력한 내용은 내 기기 안에만 조용히 남아 있는 개인 메모가 아닐 수 있습니다.
예를 들어 병원 진단서, 계약서, 이력서, 주민등록번호가 포함된 서류, 회사 내부 자료를 그대로 붙여넣으면 그 안의 정보도 함께 전달됩니다. AI가 똑똑하다는 이유만으로 안전하다고 볼 수는 없습니다.
AI 자체가 나쁜 도구라는 뜻은 아닙니다. 중요한 것은 어떤 정보를 넣고, 어떤 정보를 빼야 하는지를 알고 사용하는 것입니다.
2. 개인정보는 어디까지 포함될까?
개인정보라고 하면 주민등록번호나 여권번호만 떠올리기 쉽습니다. 하지만 실제로는 훨씬 넓습니다.
개인을 직접 알아볼 수 있는 정보뿐만 아니라, 여러 정보를 조합했을 때 특정 사람을 알아볼 수 있는 정보도 개인정보가 될 수 있습니다.
대표적인 개인정보 예시
- 이름, 생년월일, 성별
- 전화번호, 이메일 주소, 집 주소
- 주민등록번호, 여권번호, 운전면허번호
- 계좌번호, 카드번호, 결제 정보
- 병원 진료 기록, 건강검진 결과, 복용 중인 약
- 학교, 직장, 부서, 사번, 학생번호
- 얼굴 사진, 신분증 사진, 가족 사진
- 위치 정보, 이동 경로, 예약 내역
- 회사 내부 문서, 고객 명단, 계약서, 회의 내용
특히 요즘은 이름이 없어도 정보가 조합되면 개인이 드러날 수 있습니다. 예를 들어 “서울 강남구에 사는 2012년생, 특정 학교 재학, 특정 병원 치료 이력”처럼 여러 단서가 합쳐지면 한 사람을 추정할 수 있습니다.
3. AI에 입력하면 안 되는 대표 정보
아래 정보는 ChatGPT, Gemini, Copilot뿐 아니라 다른 AI 도구에도 그대로 입력하지 않는 것이 좋습니다.
1) 주민등록번호, 여권번호, 운전면허번호
신분을 확인할 수 있는 번호는 절대 그대로 입력하지 마세요. 상담이나 문서 확인이 필요하다면 번호 부분은 반드시 가려야 합니다.
2) 카드번호, 계좌번호, 비밀번호
결제 정보와 로그인 정보는 가장 위험한 정보입니다. AI에게 “이 카드번호가 맞는지 확인해줘”처럼 묻는 것도 피해야 합니다.
3) 병원 기록과 건강 정보
진단명, 검사 결과, 복용 약, 정신건강 상담 내용 등은 매우 민감한 정보입니다. 건강 관련 질문을 할 수는 있지만, 실제 이름과 병원명, 환자번호, 검사지를 그대로 넣는 것은 위험합니다.
4) 이력서, 계약서, 고지서, 신분증 사진
이런 파일에는 이름, 주소, 연락처, 서명, 고유번호가 함께 들어있는 경우가 많습니다. 파일을 업로드하기 전에 민감한 부분을 지웠는지 꼭 확인해야 합니다.
5) 회사 내부 자료
고객 명단, 매출 자료, 회의록, 소스코드, 내부 정책, 미공개 서비스 정보는 회사 보안과도 연결됩니다. 개인 계정으로 AI를 사용할 때는 특히 주의해야 합니다.
6) 가족이나 지인의 정보
내 정보뿐만 아니라 가족, 친구, 동료의 정보도 함부로 입력하면 안 됩니다. 상대방 동의 없이 다른 사람의 개인정보를 AI에 넣는 것은 문제가 될 수 있습니다.
4. 개인정보를 넣으면 생길 수 있는 위험
위험 1. 대화 내용이 저장될 수 있음
AI 서비스는 대화 내용을 일정 기간 저장할 수 있습니다. 서비스에 따라 대화 기록을 삭제할 수 있는 기능이 있지만, 삭제 버튼을 눌렀다고 해서 모든 상황에서 즉시 완전히 사라진다고 단정하기는 어렵습니다.
또한 서비스 품질 개선, 보안 점검, 법적 의무, 오류 분석 등 다양한 이유로 일부 데이터가 보관될 수 있습니다. 따라서 처음부터 민감한 정보를 입력하지 않는 것이 가장 안전합니다.
위험 2. 사람이 검토할 수 있음
일부 AI 서비스는 품질 개선이나 안전 점검을 위해 일부 대화를 사람이 확인할 수 있다고 안내합니다. 대부분은 보안 절차와 제한된 권한을 두지만, 사용자가 기대하는 “완전한 비밀 대화”와는 다를 수 있습니다.
남에게 보여주기 곤란한 정보라면 AI에도 입력하지 않는 편이 좋습니다.
위험 3. 파일과 사진에는 생각보다 많은 정보가 들어 있음
텍스트만 조심하면 된다고 생각하기 쉽지만, 파일과 이미지도 위험할 수 있습니다. 사진에는 얼굴, 위치, 차량 번호, 집 구조, 주변 간판 등이 포함될 수 있습니다. 문서 파일에는 이름, 작성자 정보, 회사명, 연락처, 숨겨진 메모가 남아 있을 수도 있습니다.
AI에게 파일을 올리기 전에는 “이 파일이 다른 사람에게 보여져도 괜찮은가?”를 먼저 생각해보는 것이 좋습니다.
위험 4. 연결된 앱을 통해 더 많은 정보가 전달될 수 있음
최근 AI 도구는 이메일, 일정, 문서, 클라우드 저장소, 브라우저, 스마트폰 기능과 연결되는 경우가 많습니다. 편리하지만 그만큼 AI가 다룰 수 있는 정보의 범위도 넓어집니다.
앱 연결 권한을 허용할 때는 어떤 데이터에 접근하는지 확인해야 합니다. 필요하지 않은 연결은 해제하는 것이 좋습니다.
위험 5. 잘못된 답변을 믿고 민감한 결정을 할 수 있음
AI는 그럴듯하게 말하지만 항상 정확한 것은 아닙니다. 법률, 의료, 금융, 세금처럼 중요한 분야에서는 AI 답변만 믿고 결정하면 문제가 생길 수 있습니다.
특히 개인정보가 포함된 상황이라면 더 조심해야 합니다. AI의 설명은 참고용으로만 보고, 중요한 결정은 전문가나 공식 기관을 통해 확인하는 것이 안전합니다.
5. 안전하게 질문하는 방법
AI를 아예 쓰지 말라는 뜻은 아닙니다. 개인정보를 빼고 질문하면 훨씬 안전하게 활용할 수 있습니다.
방법 1. 이름과 연락처를 가리기
실제 이름 대신 “A씨”, “회사원 B”, “학생 C”처럼 바꿔서 입력하세요. 전화번호, 이메일, 주소는 삭제하거나 일부만 남기는 것이 좋습니다.
| 위험한 질문 | 안전한 질문 |
|---|---|
| 김OO, 010-0000-0000, 서울 OO구 주소가 들어간 문서를 확인해줘 | 이름, 전화번호, 주소를 삭제한 뒤 문장 흐름만 확인해줘 |
| 제 주민등록번호는 900000-1******인데 이 서류가 맞나요? | 주민등록번호 부분을 가린 상태에서 서류 항목의 의미를 설명해줘 |
| 우리 회사 고객 명단을 보고 분류해줘 | 고객 이름과 연락처를 제거한 뒤, 익명화된 항목 기준으로 분류 방법을 알려줘 |
방법 2. 실제 숫자 대신 예시값 사용하기
계좌번호, 금액, 주문번호, 고객번호처럼 민감할 수 있는 값은 실제 값을 넣지 말고 예시값으로 바꾸세요.
예를 들어 “123456” 대신 “A0001”, 실제 주소 대신 “서울의 한 아파트”, 실제 회사명 대신 “A회사”처럼 바꿀 수 있습니다.
방법 3. 전체 문서 대신 필요한 부분만 입력하기
문서 전체를 넣기보다 궁금한 부분만 잘라서 질문하는 것이 좋습니다. 불필요한 개인정보가 포함될 가능성을 줄일 수 있습니다.
방법 4. 파일 업로드 전 민감 정보 삭제하기
PDF, 사진, 엑셀, 워드 파일을 올릴 때는 아래 항목을 먼저 확인하세요.
- 이름, 전화번호, 이메일이 남아 있지 않은가?
- 주소, 계좌번호, 카드번호가 보이지 않는가?
- 신분증, 서명, 도장 이미지가 포함되어 있지 않은가?
- 파일 이름에 개인정보가 들어 있지 않은가?
- 문서 속성에 작성자 이름이나 회사명이 남아 있지 않은가?
방법 5. 공개 가능한 수준으로 바꿔서 묻기
질문하기 전에 이렇게 생각해보세요.
이 내용을 인터넷 게시판에 올려도 괜찮을까?
대답이 “아니요”라면 AI에도 그대로 입력하지 않는 것이 좋습니다. 대신 개인정보를 지우고, 상황만 일반화해서 질문하세요.
6. ChatGPT, Gemini, Copilot 사용 전 확인할 설정
AI 서비스마다 개인정보 설정 이름과 위치는 다를 수 있습니다. 화면 구성도 업데이트에 따라 바뀔 수 있으니, 아래 항목을 중심으로 확인해보세요.
ChatGPT에서 확인할 항목
- 대화 기록 저장 여부
- 모델 개선에 내 대화를 사용할지 여부
- 메모리 기능 사용 여부
- 연결된 앱이나 외부 서비스 권한
- 임시 채팅 기능 사용 가능 여부
Gemini에서 확인할 항목
- Gemini Apps Activity 설정
- 대화 자동 삭제 기간
- Google 앱, 사진, 위치, 마이크 등 연결 권한
- 확장 프로그램 또는 연결된 앱 권한
- 임시 대화 또는 활동 저장 관련 설정
Copilot에서 확인할 항목
- 대화 기록 저장 여부
- 대화 내용의 모델 학습 사용 여부
- 개인화 및 메모리 설정
- 맞춤 광고 관련 설정
- 개인 계정인지 회사·학교 계정인지 여부
특히 회사나 학교 계정으로 Copilot, Gemini, ChatGPT를 사용하는 경우에는 개인 계정과 정책이 다를 수 있습니다. 회사 내부 보안 규정이 있다면 그 규정을 우선으로 따라야 합니다.
7. 이미 개인정보를 입력했다면?
실수로 개인정보를 입력했다면 당황하지 말고 아래 순서대로 확인해보세요.
- 해당 대화 기록을 삭제합니다.
- AI 서비스의 개인정보 설정에서 모델 개선 사용 여부를 확인합니다.
- 비밀번호를 입력했다면 즉시 비밀번호를 변경합니다.
- 카드번호나 계좌정보를 입력했다면 카드사 또는 은행에 문의합니다.
- 회사 자료를 입력했다면 회사 보안 담당자에게 알립니다.
- 개인정보 침해가 의심되면 개인정보침해신고센터 등 공식 창구를 확인합니다.
중요한 점은 “대화 삭제”만으로 모든 문제가 해결된다고 생각하지 않는 것입니다. 이미 입력한 정보의 종류에 따라 추가 조치가 필요할 수 있습니다.
8. 자주 묻는 질문
Q1. 이름만 입력해도 위험한가요?
이름 하나만으로 항상 큰 문제가 되는 것은 아닙니다. 하지만 이름에 전화번호, 주소, 학교, 직장, 병원 정보가 함께 들어가면 개인을 쉽게 특정할 수 있습니다. 가능하면 이름도 “A씨”처럼 바꿔서 입력하는 것이 안전합니다.
Q2. 개인정보를 가리면 AI를 써도 괜찮나요?
대부분의 일반적인 질문은 개인정보를 가리고 사용하면 훨씬 안전합니다. 예를 들어 계약서 문장의 의미, 오류 메시지 해석, 엑셀 수식 설명, 일반적인 비교 정리 등은 실제 개인정보 없이도 충분히 질문할 수 있습니다.
Q3. 유료 AI 서비스면 개인정보를 넣어도 되나요?
유료 서비스라고 해서 무조건 모든 정보가 안전한 것은 아닙니다. 개인용 요금제, 기업용 요금제, 학교 계정, API 사용 여부에 따라 데이터 처리 방식이 다를 수 있습니다. 반드시 해당 서비스의 개인정보 설정과 이용 조건을 확인해야 합니다.
Q4. 회사 자료를 개인 AI 계정에 넣어도 되나요?
권장하지 않습니다. 회사 자료에는 고객 정보, 내부 정책, 미공개 사업 정보, 소스코드, 계약 내용이 포함될 수 있습니다. 업무용 AI 도구가 따로 제공되는지 확인하고, 회사 보안 규정을 먼저 따라야 합니다.
Q5. AI에게 안전하게 질문하는 가장 쉬운 기준은 무엇인가요?
가장 쉬운 기준은 “다른 사람이 봐도 괜찮은가?”입니다. 누군가 봤을 때 곤란한 내용이라면 AI에도 그대로 넣지 마세요.
9. 마무리
AI는 잘 쓰면 정말 편리한 도구입니다. 하지만 개인정보를 그대로 입력하는 순간, 편리함보다 위험이 커질 수 있습니다.
AI를 사용할 때는 아래 세 가지만 기억해도 훨씬 안전합니다.
- 실명, 연락처, 주소, 번호는 가린다.
- 파일과 사진은 업로드 전에 민감 정보를 확인한다.
- 서비스별 개인정보 설정을 한 번은 꼭 확인한다.
AI에게 질문할 때는 구체적인 상황은 남기되, 사람을 특정할 수 있는 정보는 빼는 습관이 중요합니다. 이 작은 습관만으로도 개인정보 유출 위험을 크게 줄일 수 있습니다.
공식 참고 문서
AI 서비스의 개인정보 처리 방식은 서비스 종류, 계정 유형, 설정 상태에 따라 달라질 수 있습니다. 아래 공식 문서도 함께 확인해보시면 좋습니다.
OpenAI - ChatGPT 데이터 사용 관련 FAQ
https://help.openai.com/en/articles/7039943-data-usage-for-consumer-services-faq
Google Gemini 앱 개인정보 보호 허브
https://support.google.com/gemini/answer/13594961?hl=ko
Microsoft Copilot 개인정보 보호 설정
https://support.microsoft.com/en-us/microsoft-copilot/microsoft-copilot-privacy-controls
개인정보보호위원회 - 생성형 AI 개인정보 처리 안내
https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=11410