메일을 정중하게 고쳐달라고 부탁했을 뿐인데 서명에 휴대전화 번호가 붙어 있었습니다. 계약서를 요약하려고 올렸는데 상대 회사 담당자 이름과 계좌번호가 그대로 들어 있었습니다. 회의록을 정리하다 보니 아직 공개하지 않은 제품명이 보입니다.
팩트 부장입니다. 생성형 AI를 매일 쓰면서 가장 위험한 순간은 거창한 해킹 장면이 아닙니다. 복사, 붙여넣기, 전송. 이 세 번의 손놀림 사이에 있습니다.
그렇다고 AI에 아무것도 넣지 말라는 이야기는 아닙니다. 설정을 확인하고, 꼭 필요한 정보만 남기고, 사람과 회사를 특정하는 단서를 가리면 대부분의 일상 작업은 훨씬 안전하게 할 수 있습니다. 이 글은 2026년 9월 6일 현재 개인정보보호위원회와 OpenAI, Google의 공식 안내를 바탕으로 정리했습니다.
![]()
결론부터: 설정을 꺼도 ‘아무거나 입력해도 된다’는 뜻은 아닙니다
AI 서비스에는 대화 학습 사용을 끄거나, 기록에 남지 않는 임시 대화를 쓰는 기능이 있습니다. 켜두는 것보다 분명 안전합니다. 다만 학습 제외, 대화 목록 미표시, 서버에서 즉시 완전 삭제는 서로 다른 말입니다.
ChatGPT의 임시 채팅은 기록에 나타나지 않고 모델 개선에 쓰이지 않지만, 안전 목적으로 사본이 최대 30일 보관될 수 있습니다. Gemini의 임시 채팅과 ‘활동 보관’이 꺼진 상태의 채팅은 계정과 함께 72시간 보관됩니다. 서비스가 답변을 만들고 장애·악용에 대응하려면 일정 기간 처리가 필요하기 때문입니다.

여기서 숫자만 비교해 어느 서비스가 절대적으로 안전하다고 결론 내리면 안 됩니다. 보관 목적, 계정 종류, 피드백 제출, 법적·보안상 예외, 연결한 외부 서비스에 따라 데이터의 길이와 경로가 달라집니다. 핵심은 보관 기한이 0이 아닌 이상 원문 자체를 덜 민감하게 만드는 것입니다.
2026년 8월, 개인정보위가 딱 잘라 말한 세 가지
개인정보보호위원회의 2026년 8월 18일 공식 안내는 개인 이용자에게 다음 세 가지를 권합니다.
- 비밀번호·주민등록번호 같은 민감정보를 입력하지 않기
- 회사 내부자료·비공개 문서를 그대로 넣지 않기
- AI 학습 활용 여부와 기록 저장 설정 확인하기

이 기준은 생각보다 넓습니다. 주민번호만 지우고 이름, 주소, 직장, 진료일을 그대로 남겨두면 여러 단서를 합쳐 한 사람을 알아볼 수 있습니다. 회사명만 A사로 바꿔도 프로젝트 코드명과 고객명, 정확한 계약금액이 남아 있으면 관계자가 문서를 짐작할 수 있습니다.
찾았다! 개인정보를 지운다는 것은 한 칸을 검게 칠하는 일이 아니라, 특정 가능한 단서의 조합을 끊는 일입니다.
붙여넣기 전에 반드시 지울 4가지

1. 나를 특정하는 값
이름, 전화번호, 이메일, 집 주소, 생년월일, 주민등록번호, 여권번호, 운전면허번호, 사번, 고객번호가 여기에 들어갑니다. 이름 하나만 필요한 문맥이라면 김민지를 A씨로 바꾸세요. 지역도 서울시 ○○구 대신 수도권 정도면 충분한 경우가 많습니다.
2. 누군가 접속할 수 있게 만드는 값
비밀번호, 문자 인증번호, 복구 코드, QR 코드, API 키, 세션 토큰은 한 글자도 넣지 않는 편이 맞습니다. 별표로 일부만 가린다고 안전해지는 것도 아닙니다. 오류 분석이 필요하면 키 이름과 오류 메시지만 남기고 실제 값은 [삭제]로 바꾸세요.
3. 돈과 건강처럼 피해가 큰 값
계좌번호, 카드번호, 증권 내역, 급여명세서, 신용점수, 진단명, 검사 결과, 처방전은 원문 업로드를 피하세요. 예산 조언이 필요하면 통장 잔액 38,421,770원 대신 비상금 약 4천만 원처럼 범위로 바꿀 수 있습니다. 의료 문서는 개인 식별값을 지워도 전문가의 판단을 대신할 수 없다는 점도 따로 기억해야 합니다.
4. 내 것이 아닌 정보
고객 명단, 지원자 이력서, 직원 평가, 회의록, 소송 자료, 미공개 실적, 계약서, 소스 코드에는 다른 사람의 권리와 회사의 비밀이 함께 들어 있습니다. 내 개인정보 설정만으로 처리할 수 있는 문제가 아닙니다. 회사가 승인한 계정과 도구인지, 업로드가 사내 규정상 허용되는지 먼저 확인해야 합니다.
“그럼 무엇은 넣어도 되나요?” 세 개의 문으로 나누면 쉽습니다

초록 문은 이미 공개된 자료, 내가 만든 일반 문장, 가상 사례입니다. 출처와 저작권만 확인하면 일반적인 요약·교정에 쓸 수 있습니다.
노랑 문은 가리면 쓸 수 있는 자료입니다. 이름과 회사명을 바꾸고, 정확한 날짜와 금액을 범위로 만들고, 문서 전체 대신 필요한 문단만 떼어냅니다. 예를 들어 “홍길동 팀원이 9월 5일 A프로젝트에서 1억 2,430만 원 손실”을 “팀원 A가 최근 프로젝트에서 큰 손실”로 바꾼 뒤 질문합니다.
빨강 문은 그대로 입력하지 않을 자료입니다. 비밀번호와 인증코드, 주민번호, 카드·계좌번호, 타인의 민감정보가 대표적입니다. 편리함보다 사고가 났을 때의 피해가 훨씬 큽니다.
ChatGPT에서 확인할 설정
OpenAI의 데이터 제어 안내에 따르면 개인용 ChatGPT에서 ‘모두를 위한 모델 개선’을 끄면 이후 새 대화는 모델 학습에 사용되지 않습니다. 대화 기록은 그대로 둘 수 있습니다. 기록 자체를 남기고 싶지 않은 일회성 질문은 임시 채팅을 사용할 수 있습니다.
메뉴 이름은 앱과 언어에 따라 조금 다를 수 있지만 흐름은 간단합니다.
- 프로필에서 설정 → 데이터 제어로 이동합니다.
- 모두를 위한 모델 개선 사용 여부를 확인합니다.
- 민감도가 조금이라도 높은 일회성 작업은 임시 채팅을 검토합니다.
- 예전에 올린 대화와 파일도 찾아 삭제합니다.
회사가 API로 만든 서비스는 개인용 ChatGPT와 조건이 다릅니다. OpenAI API 데이터 정책에 따르면 API 입력과 출력은 명시적으로 동의하지 않는 한 모델 학습에 사용되지 않지만, 기본 악용 모니터링 로그는 최대 30일 보관될 수 있고 일부 기능의 상태 데이터는 삭제할 때까지 남을 수 있습니다. “OpenAI를 쓴다”는 말만 듣고 개인용 앱과 회사 시스템을 같은 조건으로 보면 안 되는 이유입니다.
Gemini에서 확인할 설정
Google Gemini 개인정보 보호 허브는 ‘활동 보관’이 켜져 있으면 채팅과 업로드한 파일·사진 등이 활동에 저장되고, 서비스 개선과 생성형 AI 모델 학습에 사용될 수 있다고 설명합니다. 자동 삭제의 기본값은 18개월이며 3개월 또는 36개월 등으로 바꿀 수 있습니다.
‘활동 보관’을 끄면 이후 채팅은 활동에 나타나지 않고, 피드백을 보내는 경우를 제외하면 AI 모델 학습에 쓰이지 않습니다. 그래도 서비스를 제공하고 보호하기 위해 72시간 보관됩니다. 또한 Gemini 활동을 지운다고 Gmail, Drive 같은 다른 Google 서비스의 데이터까지 함께 삭제되는 것은 아닙니다.

연결 앱을 쓴다면 한 단계 더 봐야 합니다. 메일, 드라이브, 캘린더에서 가져온 정보가 답변에 쓰일 수 있고, 연결을 끊는 것과 이미 저장된 Gemini 활동을 삭제하는 것은 별도 동작입니다. 회사·학교 계정은 관리자가 보관 설정을 통제할 수도 있습니다.
오늘 3분 안에 끝내는 점검

첫째, 학습·서비스 개선 설정을 확인하세요. 자주 쓰는 개인 계정부터 한 번씩 보면 됩니다.
둘째, 예전 대화와 공유 링크를 정리하세요. 대화를 삭제해도 외부에 올린 공유 링크나 복사본이 따로 남을 수 있으므로 각각 확인합니다.
셋째, 연결 앱을 확인하세요. 메일과 드라이브를 연결했다면 필요한 서비스만 남기고, 활동 삭제가 원본 서비스의 삭제와 같은 동작이라고 가정하지 마세요.
넷째, 회사 문서는 사내 규정을 먼저 보세요. 개인 계정의 설정을 잘 해뒀더라도 회사가 허용하지 않은 자료를 올릴 권한까지 생기는 것은 아닙니다.
설정은 안전벨트입니다. 하지만 안전벨트를 맸다고 벽을 향해 운전하지는 않습니다. AI에 보내기 전 원문에서 식별값과 비밀을 지우는 습관이 실제 브레이크입니다.
자주 묻는 질문
Q. ChatGPT 학습을 끄면 입력한 내용은 즉시 삭제되나요? 아닙니다. 학습 사용 여부와 보관은 별개입니다. 일반 대화는 계정에 남을 수 있고, 임시 채팅도 안전 목적으로 최대 30일 보관될 수 있습니다.
Q. Gemini 활동 보관을 끄면 아무 기록도 남지 않나요? 활동 목록에는 나타나지 않지만, 향후 대화는 서비스 제공과 보호를 위해 72시간 보관됩니다.
Q. 이름만 지우면 계약서를 올려도 되나요? 계약 상대, 주소, 계좌, 서명, 프로젝트명, 금액 등으로 다시 특정될 수 있습니다. 필요한 조항만 추출하고 모든 식별 단서를 바꾸며, 회사 문서는 승인 여부부터 확인하세요.
Q. 이미 민감정보를 입력했다면 어떻게 하나요? 해당 대화와 업로드 파일, 공유 링크를 삭제하고 계정의 연결 앱과 로그인 기록을 확인하세요. 비밀번호·API 키·인증정보를 넣었다면 삭제만 기다리지 말고 즉시 폐기하고 새 값으로 교체해야 합니다.
정리
- AI 학습 사용을 끄는 것과 서버에서 즉시 삭제되는 것은 같은 말이 아닙니다.
- 비밀번호·인증코드·주민번호·계좌·카드번호는 입력하지 마세요.
- 문서는 이름을 A씨로, 금액은 범위로 바꾸고 필요한 문단만 남기세요.
- ChatGPT 임시 채팅은 최대 30일, Gemini 임시 채팅은 72시간 보관될 수 있습니다.
- 연결 앱 해제, AI 활동 삭제, 원본 서비스의 데이터 삭제는 각각 확인해야 합니다.
- 회사 자료는 개인 설정보다 사내 승인과 보안 규정이 먼저입니다.

![[AI 토론] 오버 vs 팩트: AI가 인간보다 글을 더 잘 쓰는가](https://cosmic-hustle.ai.kr/vs/0602overfact/0602overfact.png)