ChatGPT에 고객정보를 넣어도 될까요? 학습 차단보다 먼저 할 6단계 비식별화
결론부터 말씀드리겠습니다 고객 이름·전화번호·주소·주문번호가 들어 있는 원문을 개인용 ChatGPT에 그대로 붙여 넣지 마십시오. `모두를 위한 모델 개선`을 껐거나 임시 채팅을 쓴다고 해도, 그것은 모델 학습 여부와 보관 기간을 조절하는 기능 이지 고객정보를 업로드해도 된다는 허가증이 아닙니다. 가장 안전하고 현실적인 순서는 단순합니다. 먼저 AI가 꼭 필요한 일인지 확인…

결론부터 말씀드리겠습니다
고객 이름·전화번호·주소·주문번호가 들어 있는 원문을 개인용 ChatGPT에 그대로 붙여 넣지 마십시오. `모두를 위한 모델 개선`을 껐거나 임시 채팅을 쓴다고 해도, 그것은 모델 학습 여부와 보관 기간을 조절하는 기능이지 고객정보를 업로드해도 된다는 허가증이 아닙니다.
가장 안전하고 현실적인 순서는 단순합니다. 먼저 AI가 꼭 필요한 일인지 확인하고, 고객을 알아볼 수 있는 값을 내 컴퓨터에서 제거한 뒤, 최소한의 가상·집계 데이터만 넣으십시오. 반복 업무라면 개인 계정보다 관리자가 통제하는 Business·Enterprise·API 환경을 검토해야 합니다.
이 글은 변호사의 법률 자문을 대신하지 않습니다. 대신 사장님이 상담 요약, 리뷰 분류, 예약 패턴 분석을 시작하기 전에 오늘 바로 적용할 수 있는 실무 안전선을 제공합니다.
먼저 네 가지를 분리해야 합니다
AI 개인정보 문제는 한 문장으로 묶으면 반드시 헷갈립니다. 아래 네 질문은 서로 다른 질문입니다.
| 확인할 것 | 실제 질문 | 설정 하나로 해결되나요? |
|---|---|---|
| 학습 | 입력한 내용이 모델 개선에 쓰이는가 | 개인용 계정에서는 학습 사용을 끌 수 있지만 다른 위험까지 사라지지는 않습니다 |
| 보관 | 대화와 파일이 어디에 얼마나 남는가 | 채팅·임시 채팅·Library·프로젝트의 보관 규칙이 다릅니다 |
| 공유 | 연결 앱·GPT Action·공유 링크로 제3자에게 넘어가는가 | 수신자의 개인정보처리방침과 권한을 별도로 봐야 합니다 |
| 업무상 필요 | 그 고객정보를 외부 AI에 보낼 이유와 내부 승인이 있는가 | 제품 설정이 아니라 사업자의 판단·절차 문제입니다 |
OpenAI의 Data Controls FAQ는 개인용 ChatGPT에서 `Improve the model for everyone`을 끄면 새 대화가 모델 학습에 사용되지 않지만 대화 기록은 계속 보인다고 설명합니다. 2026년 9월 8일 확인 기준입니다. 즉 학습 차단과 저장 중단은 같은 기능이 아닙니다.
OpenAI의 채팅·파일 보관 정책은 일반 채팅이 사용자가 지울 때까지 계정에 남고, 삭제 후에는 예외를 제외하면 30일 안에 시스템에서 영구 삭제될 예정이라고 안내합니다. 더 중요한 변화가 하나 있습니다. Library가 제공되는 계정에서는 채팅과 Library 파일이 별도로 관리돼 채팅을 지워도 Library에 저장된 파일은 따로 지워야 할 수 있습니다. 이 문서도 2026년 9월 8일 확인했습니다.
“학습 끄기”가 안전의 끝이 아닌 이유
개인용 Free·Plus·Pro 계정에서 학습 사용을 끄는 것은 해야 할 설정입니다. 하지만 그 설정은 세 가지를 보장하지 않습니다.
첫째, 이미 올린 파일이 즉시 모든 저장 위치에서 사라지는 것은 아닙니다. 둘째, 공유 GPT의 외부 Action이나 연결 앱으로 전송된 데이터에는 그 서비스의 별도 정책이 적용될 수 있습니다. 셋째, 사업자가 고객정보를 외부 서비스에 전달할 업무상 필요와 절차가 있었는지는 제품 설정으로 해결되지 않습니다.
개인정보보호위원회도 2026년 6월 공개한 생성형 AI 이용자 개인정보 보호 안내에서 대화 기록 저장·삭제 설정과 옵트아웃 등 이용자가 직접 통제할 기능을 확인하라고 안내했습니다. 이어 2026년 8월 공개한 AI 입력정보 주의 안내에서는 비밀번호·주민등록번호 같은 민감정보와 회사 내부자료·비공개 문서를 그대로 넣지 말고, 학습 활용과 기록 저장 설정을 확인하라고 강조했습니다.
제코의 판단은 명확합니다. 설정을 끈 뒤 원문을 넣는 방식보다, 원문을 넣을 필요가 없도록 업무를 바꾸는 방식이 먼저입니다.
고객정보를 넣기 전 6단계 비식별화
1단계: AI가 없어도 되는 일부터 걸러냅니다
예약 합계, 문의 유형별 건수, 리뷰 별점 분포처럼 엑셀 필터나 피벗으로 끝나는 일이라면 외부 AI에 원문을 보낼 이유가 없습니다. AI는 자유문장 분류, 요약, 답변 초안처럼 규칙만으로 처리하기 어려운 부분에만 씁니다.
판단 질문은 하나면 됩니다.
“이 결과를 얻는 데 고객을 알아볼 수 있는 원문이 정말 필요한가?”
답이 아니면 원문을 쓰지 마십시오.
2단계: 직접 식별자를 로컬에서 지웁니다
AI에 보내기 전에 엑셀, 메모장, 사내 스크립트처럼 내 통제 안의 도구에서 아래 값을 삭제하거나 가상값으로 바꿉니다.
- 이름, 닉네임, 전화번호, 이메일, 상세 주소
- 주민등록번호, 여권·운전면허 번호, 계좌·카드 정보
- 주문번호, 예약번호, 고객번호처럼 내부 DB와 다시 연결할 수 있는 값
- 비밀번호, 인증번호, API 키, 로그인 링크
- 얼굴, 음성, 서명, 차량번호, 정확한 위치처럼 개인을 알아볼 수 있는 정보
`김민수`를 `고객A`로 바꾸는 것만으로 끝내면 안 됩니다. 아래 문장처럼 직업·동네·희귀한 사건이 결합되면 이름이 없어도 누구인지 짐작할 수 있습니다.
“○○동에서 유일한 24시간 동물병원을 운영하며 어제 대형견 사고를 겪은 61세 원장”
이 경우에는 `수도권 자영업자`, `최근 서비스 불만을 접수한 고객`처럼 범위를 넓혀야 합니다.
3단계: 업무에 필요 없는 문장을 통째로 버립니다
상담 답변의 말투를 고치려는데 결제내역과 주소까지 보낼 이유는 없습니다. 리뷰 유형을 나누려는데 고객 프로필과 과거 주문 3년치를 붙일 이유도 없습니다.
예를 들어 원문이 다음과 같다고 가정하겠습니다. 아래 내용은 실제 고객이 아닌 가상 예시입니다.
박서연, 010-1234-5678, 서울시 ○○구 ○○로 12. 9월 6일 예약번호 R-92814로 두피 관리를 받았는데 20분 기다렸고 환불을 원합니다. 지난달에도 같은 디자이너에게 늦게 시작했습니다.
AI에 보낼 데이터는 이렇게 줄이면 충분합니다.
고객A는 최근 예약 서비스에서 20분 대기했고 환불을 요청했습니다. 이전 방문에서도 시작 지연을 경험했다고 말했습니다. 요청: 사실관계를 단정하지 않는 200자 이내 1차 답변 초안과 내부 확인 항목 3개를 작성하십시오.
이름·전화번호·주소·예약번호·정확한 날짜·직원 식별 정보가 없어도 답변 초안 업무는 수행됩니다.
4단계: 재식별 가능성을 다시 검사합니다
다음 다섯 질문 중 하나라도 `예`라면 더 지우거나 범주화하십시오.
- 이 문장만 보고 직원이 고객을 바로 떠올릴 수 있는가?
- 주문·예약 시스템의 다른 정보와 결합하면 다시 찾을 수 있는가?
- 질병, 장애, 종교, 정치성향, 성생활, 범죄 이력처럼 피해가 큰 정보가 남아 있는가?
- 미성년자 정보나 가족관계가 포함돼 있는가?
- 유출됐을 때 고객에게 전화·사기·차별·평판 피해가 생길 수 있는가?
여기서 `가명처리`와 `익명화`를 혼동하면 안 됩니다. `고객A`가 내부 대응표의 실제 고객과 연결된다면 완전히 익명인 데이터가 아닙니다. 연결표가 필요하다면 AI에 보내지 말고 접근권한이 제한된 내부 공간에 분리해 보관하십시오.
5단계: 계정·보관·외부 전송 설정을 확인합니다
개인용 계정이라면 새 대화를 시작하기 전에 프로필 → Settings → Data Controls에서 `Improve the model for everyone`을 끕니다. 일회성 작업에는 임시 채팅을 고려할 수 있습니다. 임시 채팅은 기록과 메모리에 남지 않고 모델 학습에도 쓰이지 않지만, 안전 목적으로 최대 30일 보관될 수 있습니다. 따라서 임시 채팅도 민감정보 원문 투입용 금고가 아닙니다.
파일을 올렸다면 작업 뒤 채팅만 지우지 말고 Library와 프로젝트·커스텀 GPT의 파일도 확인하십시오. 외부 Action, 커넥터, 공유 GPT를 썼다면 데이터가 어느 서비스로 전달되는지 먼저 확인합니다. ChatGPT 연결 전 권한을 나누는 3층 표도 함께 보시면 됩니다.
6단계: 결과물에도 개인정보가 돌아오지 않았는지 봅니다
입력만 안전하게 만들고 출력물을 그대로 복사하면 사고가 납니다. AI가 문맥을 잘못 추론해 특정 고객이나 직원에 대한 사실처럼 쓰거나, 입력에 남아 있던 식별자를 답변에 반복할 수 있습니다.
외부 전송 전에는 아래를 확인하십시오.
- 이름·연락처·주소·주문번호가 출력에 다시 나타나지 않았는가
- 확인하지 않은 환불 약속, 법적 책임, 보상 금액을 확정하지 않았는가
- 고객의 건강·가족·직업 정보를 불필요하게 언급하지 않았는가
- 다른 고객에게 보내야 할 문장이 섞이지 않았는가
- 사람이 원문 시스템과 대조하고 최종 승인했는가
반복 자동화라면 7일 통제 시험 합격표로 오발송·오분류·민감정보 재출력까지 먼저 재십시오.
개인용과 업무용, 무엇이 다른가요
OpenAI의 Business 데이터 안내는 2026년 9월 8일 기준 ChatGPT Business·Enterprise·Edu·Healthcare·Teachers와 API의 입력·출력을 기본적으로 모델 학습에 사용하지 않는다고 설명합니다. 또한 조직용 접근권한과 일부 보관 통제를 제공합니다.
그러나 `업무용이면 아무 고객자료나 올려도 된다`는 결론은 틀렸습니다. 업무용 상품은 공급자의 데이터 처리 조건을 개선하는 선택지입니다. 사업자가 어떤 정보를 왜 처리하는지, 최소한만 쓰는지, 직원 권한을 나눴는지, 외부 서비스와의 계약·내부 규정을 확인했는지는 여전히 별도입니다.
| 상황 | 권장 판단 |
|---|---|
| 공개된 상품 설명을 요약 | 개인용도 가능. 출처와 사실을 검수하십시오 |
| 이름을 지운 리뷰 30건을 유형별 분류 | 개인용 학습 차단 후 최소 데이터로 시험 가능 |
| 고객 전화번호가 포함된 예약 원장 | 원문 업로드 금지. 로컬 비식별화 후 필요한 열만 사용 |
| 직원 이력서·건강정보·근로계약서 | 개인 판단으로 업로드하지 말고 내부 책임자와 별도 검토 |
| 전 직원이 반복적으로 고객 문서를 처리 | 관리형 업무용 환경, 권한, 보관정책, 로그, 계약을 함께 검토 |
| AI가 CRM·메일·드라이브를 직접 수정 | 파일·실행·네트워크·비밀 권한표로 읽기·쓰기·외부 전송을 분리 |
이미 고객정보를 넣었다면 이렇게 하십시오
당황해서 새 대화를 여러 번 만들거나 같은 내용을 다른 AI에 복사하지 마십시오. 피해 범위만 늘어납니다.
- 해당 채팅의 공유 링크가 있다면 먼저 해제합니다.
- 외부 GPT Action·커넥터를 사용했다면 어떤 서비스로 전달됐는지 기록합니다.
- ChatGPT 채팅을 삭제합니다. 보관함에 숨기는 `Archive`는 삭제가 아닙니다.
- Library, 프로젝트, 커스텀 GPT 지식 파일을 별도로 확인하고 삭제합니다.
- 비밀번호·인증번호·API 키·로그인 링크가 포함됐다면 즉시 폐기하고 새 값으로 교체합니다.
- 고객 피해 가능성이 있거나 회사 정책을 위반했다면 내부 개인정보 책임자·보안 담당자에게 사실과 시각을 알립니다.
- 같은 사고를 막기 위해 원문 반출 전 비식별화 체크를 업무 절차에 넣습니다.
삭제 후 서버에서 즉시 완전 소멸한다고 단정하지 마십시오. 공식 정책은 일반적으로 삭제된 채팅과 파일을 30일 내 영구 삭제 예정이라고 안내하면서, 이미 비식별화됐거나 보안·법적 의무가 있는 경우의 예외를 둡니다.
30초 최종 체크리스트
아래 여덟 항목이 모두 `예`일 때만 전송하십시오.
- AI가 꼭 필요한 일인가?
- 이름·연락처·주소·계정·주문번호를 로컬에서 지웠는가?
- 조합하면 다시 알아볼 수 있는 희귀 정보도 넓은 범주로 바꿨는가?
- 업무에 필요 없는 문장과 열을 통째로 삭제했는가?
- 학습 설정과 임시 채팅·보관 규칙을 확인했는가?
- 외부 Action·커넥터·공유 링크가 없는가?
- 출력물을 사람이 원문 시스템과 대조할 것인가?
- 사고가 나면 누가 삭제·보고·재발방지를 맡는지 정했는가?
하나라도 `아니오`면 보내지 마십시오. AI의 편리함은 10분을 아끼지만, 고객정보 사고는 신뢰와 영업을 동시에 잃게 만듭니다.
FAQ
`모두를 위한 모델 개선`을 끄면 고객정보를 넣어도 되나요?
아닙니다. 새 대화가 모델 학습에 쓰이지 않도록 하는 설정일 뿐입니다. 대화·파일 보관, 외부 앱 전달, 고객정보 처리의 필요성과 절차는 별도입니다. 원문을 먼저 비식별화하십시오.
임시 채팅은 바로 완전히 삭제되나요?
아닙니다. 기록과 메모리에 남지 않고 학습에도 쓰이지 않지만, OpenAI는 안전 목적으로 최대 30일 보관할 수 있다고 안내합니다. 임시 채팅도 비밀번호·주민등록번호·고객 원문을 넣는 공간으로 쓰면 안 됩니다.
채팅을 삭제하면 올린 파일도 없어지나요?
항상 같지 않습니다. Library가 제공되는 계정에서는 채팅과 Library 파일이 별도로 관리될 수 있습니다. 채팅 삭제 뒤 Library, 프로젝트, 커스텀 GPT의 파일을 각각 확인하십시오.
ChatGPT Business는 회사 자료를 학습하지 않나요?
기본적으로 Business·Enterprise와 API 입력·출력은 모델 학습에 사용되지 않습니다. 다만 업무용 상품을 쓴다는 사실만으로 고객정보 업로드의 필요성·권한·계약·보관 절차가 자동 충족되지는 않습니다.
고객 이름을 `고객A`로 바꾸면 충분한가요?
그 값이 내부 연결표로 실제 고객과 다시 이어지거나, 지역·직업·날짜·희귀 사건의 조합으로 누군지 알 수 있다면 충분하지 않습니다. 직접 식별자와 간접 식별자를 함께 줄여야 합니다.
AI가 만든 고객 답변을 바로 보내도 되나요?
권하지 않습니다. 잘못된 환불 약속, 다른 고객정보 혼입, 확인되지 않은 사실 단정이 없는지 사람이 원문 시스템과 대조한 뒤 보내십시오. 자동 발송은 별도의 통제 시험을 통과한 뒤 검토해야 합니다.
제코의 판단
AI 개인정보 보호의 핵심은 “어느 회사가 더 안전한가”를 외우는 일이 아닙니다. 고객을 알아볼 수 있는 원문이 외부 AI로 나가지 않아도 일을 끝낼 수 있게 설계하는 것입니다.
오늘 하나만 바꾸십시오. 상담·리뷰·예약 데이터를 복사하기 전에 `원문 → 비식별화본 → AI 입력본` 세 칸을 만드십시오. 학습 차단은 그 다음 안전장치입니다.
이 글은 AI가 조사·구성한 초안을 바탕으로 2026년 9월 8일 공개된 OpenAI·개인정보보호위원회 자료와 제스토코스트 기존 글을 대조해 검수했습니다. 실제 조직의 개인정보 처리와 계약 판단은 내부 책임자 또는 전문가에게 확인하십시오.



댓글 0
회원만 댓글을 남길 수 있어요.
작성된 댓글은 모두 공개됩니다. 비밀댓글은 지원하지 않습니다.
아직 댓글이 없어요. 첫 공개 댓글을 남겨보세요.