AI 챗봇에 절대 넣으면 안 되는 정보 총정리 — 개인정보 보호 기준
ChatGPT·Claude·Gemini 등 AI 챗봇 사용이 일상이 된 지금, 무심코 입력한 정보가 어디로 가는지 알고 계신가요? 입력해선 안 될 정보 유형과 안전한 사용법을 구체적으로 정리했습니다.내가 입력한 내용, 어디로 가나요?
AI 챗봇에 내용을 입력하면 그 데이터는 해당 회사 서버로 전송됩니다. 서비스마다 정책이 다르지만, 일반적으로 대화 내용은 서비스 운영·품질 개선에 활용되거나 일정 기간 서버에 보관됩니다. 무료 플랜일수록 데이터 활용 범위가 더 넓은 경우가 많습니다.
실제로 2023년 삼성전자 반도체 소스코드가 AI 챗봇을 통해 유출된 사건이 보고됐으며, 2026년에는 카카오·네이버도 사내 AI 도구 사용을 전면 제한하는 방향으로 전환한 것으로 알려져 있습니다. 한국인터넷진흥원(KISA) 역시 AI 활용 위협의 일상화와 AI 서비스를 겨냥한 보안 위협이 확대될 것으로 전망한 바 있어요.
❶ 절대 입력 금지 — 개인 식별 정보
가장 위험한 정보 유형은 나 자신을 직접 특정할 수 있는 개인 식별 정보입니다. 아래 항목 중 하나라도 포함되면 AI 챗봇에 입력하지 마세요.
🪪 주민등록번호 · 여권번호 · 운전면허번호
대한민국 주민등록번호는 한 번 유출되면 금융 사기·명의 도용으로 직결되는 정보입니다. AI 챗봇 입력은 어떤 이유로도 정당화될 수 없습니다. "생년월일 계산" 등의 목적으로 묻는 경우도 전체 번호를 입력할 필요는 없습니다.
📍 실거주 주소 · 정확한 위치 정보
집 주소·직장 주소·자주 가는 장소처럼 생활 동선을 특정할 수 있는 정보는 스토킹·범죄에 악용될 수 있습니다. "○○동 맛집 추천"처럼 광역 단위 이름만 사용하는 것이 안전합니다.
📞 전화번호 · 이메일 주소
연락처 정보가 서버에 저장되면 스팸·피싱·스미싱 공격의 표적이 될 수 있습니다. 이메일 초안을 작성할 때도 실제 수신자 이메일 주소를 포함할 필요가 없습니다.
👤 타인의 개인정보
가족·지인·고객의 이름·연락처·생년월일 등을 AI에 입력하는 행위는 본인의 정보 유출을 넘어 개인정보보호법 위반에 해당할 수 있습니다. 최대 5천만원 과태료 부과 대상이 될 수 있습니다.
❷ 절대 입력 금지 — 금융·인증 정보
금융 정보는 유출 즉시 직접적인 재산 피해로 이어집니다. 아무리 신뢰할 수 있어 보이는 AI 서비스라도 금융·인증 정보는 절대 입력하지 마세요.
❸ 업무 중 절대 금지 — 기업 기밀 정보
직장에서 AI 챗봇을 사용할 때 가장 빈번하게 발생하는 실수가 바로 업무 기밀 정보의 무단 입력입니다. 시스코 연구에 따르면 기업의 48%가 직원이 비공개 기업 정보를 AI 도구에 입력하고 있다고 보고했습니다.
💻 소스코드 · 내부 시스템 구조
코드 디버깅·리뷰를 요청할 때 실제 프로덕션 코드를 통째로 붙여넣는 경우가 많습니다. 핵심 로직을 가상 변수명으로 대체하거나 문제 부분만 추출해 입력하는 방식으로 대응하세요.
📊 미공개 재무 데이터 · 경영 전략
IR 자료·분기 실적·M&A 계획·신제품 로드맵 등은 미공개 중요 정보에 해당합니다. 이를 AI에 입력하는 행위는 내부자 거래 규정 위반으로 이어질 수 있습니다.
👥 고객 개인정보 · 인사 정보
고객 명단·계약 정보·직원 인사 자료를 AI에 입력하면 개인정보보호법 위반이 됩니다. 실제 데이터 대신 가상 데이터로 테스트하거나 데이터 마스킹([회사명], [금액] 등)을 활용하세요.
📄 내부 계약서 · 법률 문서 원본
계약서의 조항·조건을 AI로 검토하고 싶다면 회사명·금액·당사자 정보를 익명화한 후 입력하세요. 원본 그대로 업로드하는 행위는 영업 비밀 유출로 이어질 수 있습니다.
❹ 민감 정보 — 의료·법률·종교·성적 정보
법적으로 '민감정보'로 분류되는 정보들은 일반 개인정보보다 더 강한 보호 기준이 적용됩니다. 이 정보들을 AI 챗봇에 입력하면 향후 차별·낙인·사회적 피해로 이어질 수 있어요.
그럼 어떻게 안전하게 사용하나요?
AI 챗봇을 완전히 사용하지 말자는 게 아닙니다. 실제 민감 정보를 제거하거나 가공한 뒤 입력하면 대부분의 작업을 안전하게 처리할 수 있습니다.
입력 전 5초 체크리스트
AI 챗봇에 무언가를 입력하기 전에 아래 5가지를 5초만 확인하세요. 하나라도 해당된다면 해당 내용을 제거하거나 가공한 뒤 입력하세요.
☐ 실명·주민번호·주소 포함 여부
☐ 비밀번호·카드번호·계좌번호 포함 여부
☐ 타인의 개인정보 포함 여부
☐ 회사 기밀·미공개 자료 포함 여부
☐ 진단·처방·병명 등 의료정보 포함 여부
하나라도 해당 → 해당 정보 삭제 후 입력
✔ 실명 → [이름] / [담당자]
✔ 금액 → [금액] / [○억원]
✔ 회사명 → [당사] / [거래처A]
✔ 코드 내 API키 → [YOUR_API_KEY]
✔ 병원명·병명 → [진료과] / [증상A]
마스킹 처리 후 입력하면 대부분 안전하게 작업 가능
자주 묻는 질문 (FAQ)
Q. AI 챗봇은 내 대화를 학습에 무조건 사용하나요?
서비스마다 다릅니다. ChatGPT 무료는 기본적으로 학습에 사용될 수 있으며, Plus·Team은 기본 OFF로 알려져 있습니다. Claude는 무료·Pro·Max 플랜에서 기본적으로 학습에 사용하지 않는다고 안내하고 있으나, 각 서비스의 최신 개인정보처리방침을 직접 확인하는 것이 가장 정확합니다.
Q. 대화를 삭제하면 내 정보가 완전히 사라지나요?
반드시 그렇지는 않습니다. 삭제 후에도 일정 기간 서버에 보관될 수 있고, 법적 분쟁·수사 등의 상황에서 보존 명령이 내려지면 삭제한 데이터도 유지될 수 있습니다. ChatGPT의 경우 2025년 저작권 소송으로 법원이 대화 로그 보존을 명령한 사례가 있습니다.
Q. 회사에서 AI 챗봇을 업무에 쓰면 안 되나요?
기업용(Team·Enterprise) 플랜을 사용하거나 회사가 승인한 온프레미스·프라이빗 AI를 활용하면 상대적으로 안전합니다. 그러나 무료 공개 AI 챗봇에 고객 정보·소스코드·기밀 문서를 입력하는 행위는 개인정보보호법 위반 및 취업규칙 위반에 해당할 수 있습니다.
Q. AI에게 건강 상담을 해도 괜찮은가요?
"두통이 있을 때 일반적인 원인은 무엇인가요?"처럼 일반 정보를 묻는 것은 괜찮습니다. 그러나 실명·병원명·구체적인 진단 결과·처방 내용 등을 포함하는 건 피하는 것이 좋습니다. 의료 정보는 보험·고용 등에서 차별의 근거로 악용될 수 있는 민감한 정보입니다.
Q. WhatsApp에서 Meta AI에게 말한 내용도 위험한가요?
WhatsApp의 개인 메시지는 종단 간 암호화(E2EE)가 유지되지만, Meta AI와의 대화는 이 범위에 포함되지 않는 것으로 알려져 있습니다. Meta AI와의 대화는 AI 학습 및 맥락 기억을 위해 저장될 수 있으므로 민감한 정보는 Meta AI에게도 전달하지 않는 것이 안전합니다.
※ 본 포스팅은 공개된 각 서비스의 개인정보처리방침, 보안 연구 보고서, 한국인터넷진흥원(KISA) 가이드라인 등을 참고해 작성됐습니다. 각 AI 서비스의 정책은 수시로 변경될 수 있으므로 정확한 정보는 해당 서비스 공식 홈페이지에서 직접 확인하시기 바랍니다. 본 내용은 법률 자문이 아니며, 구체적인 법적 판단은 전문가에게 문의하시기 바랍니다.