회사에서 ChatGPT 쓸 때 보안 주의사항 — 넣으면 안 되는 것들
4분 읽기 · 2026년 7월
ChatGPT를 업무에 쓰다 보면 한 번쯤 멈칫하는 순간이 옵니다. '이 자료, 붙여넣어도 되나?' 실제로 여러 기업이 사내 자료를 외부 AI 서비스에 입력하는 것을 제한하거나 가이드라인을 두고 있습니다. 편리함과 보안 사이에서 어디까지가 괜찮은 선인지, 기준을 한 번 정리해 두면 이후로는 고민 없이 쓸 수 있습니다.
결론부터 말하면, AI를 쓰지 말라는 이야기가 아닙니다. '무엇을 넣지 않을지'만 명확히 하면 대부분의 업무 활용은 문제가 없습니다. 이 글에서는 넣으면 안 되는 정보의 기준, 안전하게 쓰는 치환 요령, 그리고 회사 정책을 확인하는 방법을 정리했습니다.
왜 조심해야 하나 — 입력한 내용은 회사 밖으로 나갑니다
기본 원리는 간단합니다. 무료 AI 챗봇에 입력한 내용은 외부 회사의 서버로 전송됩니다. 서비스에 따라 입력 내용이 모델 개선(학습)에 활용될 수 있고, 설정으로 이를 끌 수 있는 경우도 있습니다. 정확한 조건은 각 서비스의 개인정보 처리방침과 설정 메뉴에서 확인해야 하며, 서비스마다 다릅니다.
중요한 건 세부 약관을 다 외우는 게 아니라 관점을 바꾸는 것입니다. '프롬프트 입력창 = 회사 외부로 나가는 창구'라고 생각하면 판단이 쉬워집니다. 외부 협력사 담당자에게 이메일로 보내지 못할 자료라면, AI 챗봇에도 넣지 않는다 — 이 한 줄이 가장 실용적인 기준입니다.
넣으면 안 되는 것 vs 넣어도 되는 것
넣으면 안 되는 대표적인 것들: 고객·직원의 개인정보(이름, 연락처, 주민번호 등), 미공개 재무·영업 정보(매출 원본, 계약 조건, 단가), 사내 기밀문서 원문(전략 문서, 소스코드 중 기밀에 해당하는 부분), 그리고 비밀유지계약(NDA)이 걸린 상대방 자료입니다. 이런 정보는 요약이나 번역이 급해도 원문 그대로 넣지 않는 것이 원칙입니다.
반대로 일반적인 업무 지식 질문(엑셀 함수, 이메일 표현, 기획 프레임워크), 공개된 자료의 요약, 구조만 남기고 민감 정보를 지운 문서는 대체로 걱정할 영역이 아닙니다. 즉 '내용을 넣는 것'과 '방법을 묻는 것'을 구분하면 됩니다. 방법을 묻는 활용은 보안 이슈가 거의 없습니다.
치환 요령 — 민감 정보 가리고도 같은 답을 받는 법
실무에서 가장 유용한 기술은 치환입니다. 회사명은 [A사], 고객명은 [고객1], 금액은 [금액] 또는 대략의 자릿수로 바꿔서 넣어도, AI가 주는 답의 품질은 거의 차이가 없습니다. 문장 구조나 논리를 다듬는 작업에는 실명이 필요 없기 때문입니다.
치환 자체를 AI에게 시키지 말고 붙여넣기 전에 직접 하는 것이 포인트입니다. 예를 들어 이런 식으로 요청합니다. "아래는 협력사에 보낼 이메일 초안입니다. 회사명과 인명은 [A사], [담당자]로 가려 두었습니다. 이 표기는 그대로 유지한 채 문장만 다듬어 주세요. 내용을 새로 지어내거나 빈칸을 임의로 채우지 말고, 정보가 더 필요한 부분은 [확인 필요]로 표시해 주세요." — 이렇게 하면 민감 정보 노출 없이 결과물을 받고, 받은 뒤에 실명을 다시 채우면 됩니다.
주의사항 — 이것만은 지키세요
마지막으로, 도구 사용 이전에 확인해야 할 것들입니다. 보안 문제는 대부분 '몰라서'가 아니라 '급해서' 생깁니다.
- 회사에 AI 사용 가이드라인이 있는지 먼저 확인하세요. 회사가 도입한 업무용 AI 계정이 있다면 개인 계정보다 그쪽을 쓰는 것이 원칙입니다.
- 무료 개인 계정으로 쓸 때는 설정에서 대화 내용의 학습 활용 여부 관련 옵션이 있는지 확인하고, 끌 수 있으면 꺼 두세요.
- '딱 한 번인데'가 가장 위험합니다. 급할수록 치환 요령을 쓰고, 원문 통째 붙여넣기는 습관적으로 피하세요.
이 사이트에서 바로 써보세요
직장인 AI 활용 가이드 처음부터 보기 →자주 묻는 질문
회사에 AI 관련 규정이 아예 없으면 어떻게 하나요?
규정이 없다는 건 허용의 의미가 아니라 아직 정비가 안 됐다는 뜻인 경우가 많습니다. 이 글의 기준(개인정보·미공개 정보·기밀문서 원문은 넣지 않기)을 스스로 지키면서 쓰시고, 애매한 자료는 팀장이나 보안 담당 부서에 한 번 물어보는 것이 가장 안전합니다.
업무용(기업용) AI 서비스는 뭐가 다른가요?
기업용 플랜은 일반적으로 입력 데이터를 모델 학습에 쓰지 않는다는 계약 조건과 관리 기능을 제공하는 경우가 많습니다. 다만 구체적 조건은 서비스와 계약에 따라 다르므로, 회사가 도입한 서비스라면 보안팀이 확인한 범위 안에서 쓰면 됩니다.
대화 기록을 지우면 안전해지나요?
화면에서 대화를 지우는 것과 서버에서 데이터가 처리되는 방식은 별개일 수 있습니다. '지우면 되니까 일단 넣자'는 접근보다, 처음부터 민감 정보를 넣지 않는 것이 유일하게 확실한 방법입니다.
📮 구독하면 「직장인 AI 활용 체크리스트 10」 바로 보내드려요
이메일을 남기시면 오늘 바로 써먹는 체크리스트를 즉시 발송해 드려요. 이후엔 새 AI 활용법·기능 소식이 있을 때만, 스팸 없이 알려드립니다.