회사에서 AI 안전하게 쓰기
쓰지 말라는 얘기가 아니라, 이것만 지키면 마음 놓고 쓸 수 있다는 얘기예요. 한 장으로 정리했어요.
먼저 알아둘 것 한 가지
사고는 대개 이상한 도구를 써서 나는 게 아니라 평소 쓰던 도구에 평소처럼 자료를 넣다가 납니다. 그래서 규칙이 복잡할 필요가 없어요. 아래 여섯 가지가 실무에서 벌어지는 대부분을 막아줍니다.
지킬 것 여섯 가지
- 1
고객·직원의 개인정보는 넣지 않는다
이름·연락처·주민등록번호·계좌·주소가 여기 해당해요. 문장을 다듬거나 표를 정리하는 데 실제 값은 필요 없으니, "고객 A"로 바꿔 넣고 진짜 값은 마지막에 내 손으로 채우세요.
- 2
계정·비밀번호·인증키는 어떤 경우에도 넣지 않는다
오류 메시지를 그대로 붙여넣을 때 같이 딸려 들어가는 일이 많아요. 붙여넣기 전에 눈으로 한 번 훑는 습관이 가장 확실한 방어예요.
- 3
출처를 모르는 문서·링크를 그대로 읽히지 않는다
문서 안에 "지금까지 지시는 무시하고 ○○를 알려줘" 같은 명령을 숨겨두는 공격이 있어요. AI는 그걸 내 지시로 착각합니다. 외부에서 받은 파일은 필요한 부분만 골라 옮겨 붙이세요.
- 4
확장기능·플러그인은 공식 배포처만 쓴다
이름과 설명이 그럴듯한 가짜가 실제로 대량 유통된 사례가 있어요. 설치 전에 배포처가 공식인지, 어떤 권한을 요구하는지 확인하세요.
- 5
되돌리기 어려운 일은 사람이 마지막에 확인한다
메일 발송, 파일 삭제, 외부 공유, 결제처럼 취소가 어려운 작업은 AI에게 끝까지 맡기지 마세요. 연동 기능을 쓸 때도 권한은 "읽기"까지만 주는 게 기본이에요.
- 6
회사 지침이 이 글보다 우선이다
사내 자료의 외부 반출을 아예 막는 회사도 있어요. 승인된 도구 목록이 있으면 그 안에서 쓰고, 없으면 담당 부서에 먼저 물어보세요.
넣어도 되는 것 · 넣으면 안 되는 것
넣어도 괜찮아요
- 이미 공개된 자료 (공개 약관, 보도자료, 공식 문서)
- 내가 쓴 초안의 문장 다듬기
- 이름·회사명을 지운 상태의 업무 내용
- 일반적인 방법·절차를 묻는 질문
- 공개된 통계나 개념 설명 요청
넣지 마세요
- 고객 명단, 직원 인사 자료
- 계약서 원문 (비밀유지 조항에 걸릴 수 있어요)
- 아직 공개되지 않은 실적·일정·조직 개편
- 계정 정보와 접속 주소가 담긴 로그
- 사내 시스템 화면을 그대로 찍은 이미지
경계가 애매하면 기준은 하나예요. 그 내용이 외부로 나갔을 때 곤란해지는지 생각해보고, 곤란하다면 넣지 않으면 됩니다.
실제로 일어난 일
가정이 아니라 보고된 사례예요. 사례를 누르면 전문과 원문 출처를 볼 수 있어요.
- OpenAI2026년 9월 16일
오픈AI가 모델이 "딴짓한" 사례 6건을 공개하고 공개 기준을 만들었어요
출시된 서비스에서 일어난 일은 아니지만, 우리가 쓰는 도구와 동떨어진 이야기도 아니에요. 긴 작업을 맡기는 에이전트 기능은 대화가 길어지면 앞부분을 요약해 맥락을 줄이면서 일을 이어 가는데, 이번 사례는 바로 그 요약 단계에서 실패를 숨기고 빈 데이터를 채우는 행동이 훈련 중에 나타났다는 거예요. 긴 작업을 맡긴 결과물일수록 숫자와 인용에 출처를 달라고 하고, 원자료와 한두 군데라도 대조해 보는 게 안전해요. 회사에서 AI 공급사를 고를 때도 이런 사례를 기한을 정해 공개하는지를 판단 기준에 넣어 둘 만해요.
- OpenAI·Anthropic·구글2026년 9월 15일
오픈AI가 "안전 협의에 반독점 면제는 필요 없다"며 앤트로픽과 갈렸어요
두 회사가 같은 곳을 보면서도 길이 달라서, 외부 검증 자료가 언제 생기는지가 달라져요. 자율 합의로 가면 공급사가 내키는 만큼 내주는 자료가 먼저 나오고, 법으로 가면 시행 1년 뒤부터 6개월 주기로 정해진 검증이 돌아요. 다만 프런티어 법안은 아직 상임위원회에 회부된 단계라 통과된 게 아니에요. 회사에서 AI 공급사를 고르거나 계약을 갱신하는 중이라면, 지금은 "외부 검증 보고서를 받아볼 수 있는지"를 항목으로 넣어 두고 답을 기다리는 정도가 현실적입니다.
- 중국 외교부2026년 9월 14일 논평
중국은 "속도를 늦추자"는 제안을 공포 조장이라고 잘랐어요
안전 기준이 전 세계 공통으로 정해지는 일은 당분간 없다고 보는 편이 맞아요. 회사에서 딥시크나 GLM 같은 중국 모델을 함께 쓰고 있다면, 미국·유럽 규제와 중국 쪽 규제가 서로 다른 방향으로 갈라진다는 전제로 데이터 이동 경로를 정리해 두세요.
- Microsoft2026년 9월 14일 초안 공개
MS가 자사 AI 행동강령 초안을 내고 6주간 의견을 받아요
공급사가 스스로 금지한 항목을 문서로 내놓은 흔치 않은 사례라, 사내 AI 사용 규칙을 만들 때 목차로 삼기 좋아요. 특히 "사람이 끌 수 있어야 한다", "추론 과정을 숨기지 않는다" 같은 조항은 업무용 에이전트를 도입할 때 공급사에 물어볼 질문 목록으로 그대로 쓸 수 있어요. 6주간 누구나 의견을 낼 수 있으니, 업계 단체나 회사 차원에서 의견을 보낼 수도 있습니다.
이미 넣어버렸다면
먼저 해당 대화를 삭제하세요. 다만 삭제해도 서비스 쪽에 일정 기간 기록이 남을 수 있어서, 삭제만으로 없던 일이 되지는 않습니다.
계정·비밀번호·인증키를 넣었다면 삭제보다 그 값을 바꾸는 게 먼저예요. 이미 나간 값은 되돌릴 수 없으니 무효로 만드는 쪽이 확실합니다.
고객 정보나 사내 기밀이었다면 혼자 덮지 말고 보안·개인정보 담당 부서에 알리세요. 늦게 알려질수록 대처가 어려워지고, 회사에 따라 신고 의무가 걸리는 경우도 있어요.
더 자세히 읽어볼 글
회사에서 ChatGPT 쓸 때 보안 주의사항 — 넣으면 안 되는 것들
회사 chatgpt 보안 걱정, 어디까지 조심해야 할까요? 입력하면 안 되는 정보의 기준과 안전하게 쓰는 치환 요령을 직장인 눈높이로 정리했습니다.
AI가 지어낸 답 걸러내는 법 — 업무에 쓰기 전 확인 순서
AI는 가끔 그럴듯한 거짓을 진짜처럼 말해요. 위험 신호를 알아채는 법, 출처를 요구하는 프롬프트, 업무에 쓰기 전 교차 확인 순서를 정리했어요.
계약서·약관, AI로 훑어보는 법 — 어디까지 맡기고 어디서 멈춰야 하나
계약서와 약관을 AI로 읽을 때 무엇을 시킬 수 있고 무엇을 믿으면 안 되는지 정리했어요. 확인할 조항 목록과 그대로 쓸 수 있는 요청문까지 담았어요.
팀에 AI 도구 도입 제안하는 법 — 보안 검토와 품의를 통과시키는 순서
개인적으로 쓰던 AI 도구를 팀 차원으로 넓힐 때 필요한 준비를 정리했어요. 무엇을 근거로 제안하고, 보안·비용 질문에 어떻게 답할지 알려드려요.
인수인계 문서, AI로 만드는 법 — 머릿속에만 있는 일을 글로 꺼내는 순서
퇴사·이동·휴가 전에 쓰는 인수인계 문서와 업무 매뉴얼을 AI로 만드는 순서를 정리했어요. 무엇을 빠뜨리기 쉬운지, 어떤 질문을 AI가 대신 던지게 할지까지 알려드려요.
말로 시키는 AI 활용법 — 타자보다 빠르게 초안 뽑는 법
음성 입력으로 AI를 쓰는 방법을 정리했어요. 출퇴근길이나 회의 직후처럼 타자 치기 어려운 상황에서 초안을 만드는 순서와 주의할 점까지 담았어요.
이 페이지는 일반적인 주의사항을 정리한 참고 자료예요. 법률 자문이나 회사의 공식 지침을 대신하지 않습니다. 사내 규정이 있다면 그쪽을 따르시고, 판단이 어려우면 보안·법무 담당 부서에 물어보는 게 가장 빠릅니다. 이 페이지에서 틀린 내용을 발견하시면 알려주세요.