AI 챗봇에 절대 넣으면 안 되는 정보 총정리 — 개인정보 보호 기준

IT · 보안 · 개인정보 · 2026.08

AI 챗봇에 절대 넣으면 안 되는 정보 총정리 — 개인정보 보호 기준

ChatGPT·Claude·Gemini 등 AI 챗봇 사용이 일상이 된 지금, 무심코 입력한 정보가 어디로 가는지 알고 계신가요? 입력해선 안 될 정보 유형과 안전한 사용법을 구체적으로 정리했습니다.
AI개인정보위험 챗GPT보안주의 개인정보보호 AI보안수칙
48% 직원이 비공개 기업정보 AI 입력 — 시스코 조사
11% 챗GPT 입력 중 기밀 포함 — Cyberhaven 분석
2,380만 AI 도구로 유출된 비밀번호·키 건수 (2024년)
5천만원 개인정보 무단 입력 시 최대 과태료

내가 입력한 내용, 어디로 가나요?

AI 챗봇에 내용을 입력하면 그 데이터는 해당 회사 서버로 전송됩니다. 서비스마다 정책이 다르지만, 일반적으로 대화 내용은 서비스 운영·품질 개선에 활용되거나 일정 기간 서버에 보관됩니다. 무료 플랜일수록 데이터 활용 범위가 더 넓은 경우가 많습니다.

실제로 2023년 삼성전자 반도체 소스코드가 AI 챗봇을 통해 유출된 사건이 보고됐으며, 2026년에는 카카오·네이버도 사내 AI 도구 사용을 전면 제한하는 방향으로 전환한 것으로 알려져 있습니다. 한국인터넷진흥원(KISA) 역시 AI 활용 위협의 일상화와 AI 서비스를 겨냥한 보안 위협이 확대될 것으로 전망한 바 있어요.

AI 챗봇에 입력한 데이터는 '삭제'를 눌러도 즉시 완전히 소멸하지 않을 수 있습니다. ChatGPT의 경우 2025년 저작권 소송으로 법원이 대화 로그 보존을 명령한 사례가 있습니다. 내가 삭제한 대화도 법적 절차에 따라 제3자에게 공개될 가능성이 존재한다는 점을 기억하세요.

❶ 절대 입력 금지 — 개인 식별 정보

가장 위험한 정보 유형은 나 자신을 직접 특정할 수 있는 개인 식별 정보입니다. 아래 항목 중 하나라도 포함되면 AI 챗봇에 입력하지 마세요.

🪪 주민등록번호 · 여권번호 · 운전면허번호

대한민국 주민등록번호는 한 번 유출되면 금융 사기·명의 도용으로 직결되는 정보입니다. AI 챗봇 입력은 어떤 이유로도 정당화될 수 없습니다. "생년월일 계산" 등의 목적으로 묻는 경우도 전체 번호를 입력할 필요는 없습니다.

📍 실거주 주소 · 정확한 위치 정보

집 주소·직장 주소·자주 가는 장소처럼 생활 동선을 특정할 수 있는 정보는 스토킹·범죄에 악용될 수 있습니다. "○○동 맛집 추천"처럼 광역 단위 이름만 사용하는 것이 안전합니다.

📞 전화번호 · 이메일 주소

연락처 정보가 서버에 저장되면 스팸·피싱·스미싱 공격의 표적이 될 수 있습니다. 이메일 초안을 작성할 때도 실제 수신자 이메일 주소를 포함할 필요가 없습니다.

👤 타인의 개인정보

가족·지인·고객의 이름·연락처·생년월일 등을 AI에 입력하는 행위는 본인의 정보 유출을 넘어 개인정보보호법 위반에 해당할 수 있습니다. 최대 5천만원 과태료 부과 대상이 될 수 있습니다.

❷ 절대 입력 금지 — 금융·인증 정보

금융 정보는 유출 즉시 직접적인 재산 피해로 이어집니다. 아무리 신뢰할 수 있어 보이는 AI 서비스라도 금융·인증 정보는 절대 입력하지 마세요.

금융·인증 정보 위험 목록 아래 항목 중 하나라도 포함되면 즉시 제거
신용카드·체크카드 번호, 유효기간, CVC 코드
계좌번호 · 은행명 · 잔액 정보
인터넷뱅킹 아이디·비밀번호·OTP 번호
각종 서비스 로그인 아이디 · 비밀번호
암호화폐 지갑 시드 구문 · 프라이빗 키
API 키 · 서버 접속 비밀번호 · SSH 키
2024년 한 해 동안 AI 도구를 통해 유출된 비밀번호·API 키·인증 정보가 약 2,380만 건에 달하는 것으로 분석됐으며, 전년 대비 25% 증가한 수치로 알려져 있습니다. 개발자들이 코드 디버깅을 요청하며 실제 API 키가 포함된 코드를 통째로 붙여넣는 경우가 대표적인 유출 경로입니다.

❸ 업무 중 절대 금지 — 기업 기밀 정보

직장에서 AI 챗봇을 사용할 때 가장 빈번하게 발생하는 실수가 바로 업무 기밀 정보의 무단 입력입니다. 시스코 연구에 따르면 기업의 48%가 직원이 비공개 기업 정보를 AI 도구에 입력하고 있다고 보고했습니다.

💻 소스코드 · 내부 시스템 구조

코드 디버깅·리뷰를 요청할 때 실제 프로덕션 코드를 통째로 붙여넣는 경우가 많습니다. 핵심 로직을 가상 변수명으로 대체하거나 문제 부분만 추출해 입력하는 방식으로 대응하세요.

📊 미공개 재무 데이터 · 경영 전략

IR 자료·분기 실적·M&A 계획·신제품 로드맵 등은 미공개 중요 정보에 해당합니다. 이를 AI에 입력하는 행위는 내부자 거래 규정 위반으로 이어질 수 있습니다.

👥 고객 개인정보 · 인사 정보

고객 명단·계약 정보·직원 인사 자료를 AI에 입력하면 개인정보보호법 위반이 됩니다. 실제 데이터 대신 가상 데이터로 테스트하거나 데이터 마스킹([회사명], [금액] 등)을 활용하세요.

📄 내부 계약서 · 법률 문서 원본

계약서의 조항·조건을 AI로 검토하고 싶다면 회사명·금액·당사자 정보를 익명화한 후 입력하세요. 원본 그대로 업로드하는 행위는 영업 비밀 유출로 이어질 수 있습니다.

❹ 민감 정보 — 의료·법률·종교·성적 정보

법적으로 '민감정보'로 분류되는 정보들은 일반 개인정보보다 더 강한 보호 기준이 적용됩니다. 이 정보들을 AI 챗봇에 입력하면 향후 차별·낙인·사회적 피해로 이어질 수 있어요.

개인정보보호법 민감정보 분류 (제23조)
병명·진단 결과·처방전·병원 진료 기록
정신건강 진단·심리 상담 내용
유전 정보 · 생체 인식 정보(지문·홍채 등)
성적 지향 · 성별 정체성
정치적 견해 · 종교 · 사상 정보
범죄 이력 · 수사 기록 · 소송 관련 정보

그럼 어떻게 안전하게 사용하나요?

AI 챗봇을 완전히 사용하지 말자는 게 아닙니다. 실제 민감 정보를 제거하거나 가공한 뒤 입력하면 대부분의 작업을 안전하게 처리할 수 있습니다.

1 데이터 마스킹 활용: 실제 이름·금액·회사명 대신 [이름], [금액], [회사명] 등 플레이스홀더로 교체 후 입력
2 학습 설정 비활성화: 각 서비스 설정에서 대화 내용이 학습에 사용되지 않도록 옵트아웃 설정 확인
3 기업용 플랜 사용: 업무용이라면 ChatGPT Team/Enterprise, Claude Team 등 데이터 격리가 보장된 플랜 사용
4 서드파티 플러그인 주의: 커스텀 GPT·외부 확장 프로그램 연동 시 데이터가 제3자 서버로 전송될 수 있으므로 개인정보처리방침 반드시 확인
5 대화 기록 주기적 삭제: 필요가 끝난 대화는 즉시 삭제. Meta AI 등 일부 서비스는 별도 채팅 삭제 메뉴에서 처리해야 합니다
Anthropic Claude는 무료·Pro·Max 플랜 기준으로 기본 설정에서 프롬프트와 대화를 모델 학습에 사용하지 않는 것으로 안내하고 있습니다. 다만 명시적 피드백 제출이나 신뢰·안전 검토 대상 플래그 처리 시 예외가 적용될 수 있으며, 각 서비스의 최신 개인정보처리방침을 직접 확인하는 것이 가장 정확합니다.

입력 전 5초 체크리스트

AI 챗봇에 무언가를 입력하기 전에 아래 5가지를 5초만 확인하세요. 하나라도 해당된다면 해당 내용을 제거하거나 가공한 뒤 입력하세요.

위험 신호 체크

☐ 실명·주민번호·주소 포함 여부
☐ 비밀번호·카드번호·계좌번호 포함 여부
☐ 타인의 개인정보 포함 여부
☐ 회사 기밀·미공개 자료 포함 여부
☐ 진단·처방·병명 등 의료정보 포함 여부

하나라도 해당 → 해당 정보 삭제 후 입력

안전한 대체 방법

✔ 실명 → [이름] / [담당자]
✔ 금액 → [금액] / [○억원]
✔ 회사명 → [당사] / [거래처A]
✔ 코드 내 API키 → [YOUR_API_KEY]
✔ 병원명·병명 → [진료과] / [증상A]

마스킹 처리 후 입력하면 대부분 안전하게 작업 가능

자주 묻는 질문 (FAQ)

Q. AI 챗봇은 내 대화를 학습에 무조건 사용하나요?
서비스마다 다릅니다. ChatGPT 무료는 기본적으로 학습에 사용될 수 있으며, Plus·Team은 기본 OFF로 알려져 있습니다. Claude는 무료·Pro·Max 플랜에서 기본적으로 학습에 사용하지 않는다고 안내하고 있으나, 각 서비스의 최신 개인정보처리방침을 직접 확인하는 것이 가장 정확합니다.

Q. 대화를 삭제하면 내 정보가 완전히 사라지나요?
반드시 그렇지는 않습니다. 삭제 후에도 일정 기간 서버에 보관될 수 있고, 법적 분쟁·수사 등의 상황에서 보존 명령이 내려지면 삭제한 데이터도 유지될 수 있습니다. ChatGPT의 경우 2025년 저작권 소송으로 법원이 대화 로그 보존을 명령한 사례가 있습니다.

Q. 회사에서 AI 챗봇을 업무에 쓰면 안 되나요?
기업용(Team·Enterprise) 플랜을 사용하거나 회사가 승인한 온프레미스·프라이빗 AI를 활용하면 상대적으로 안전합니다. 그러나 무료 공개 AI 챗봇에 고객 정보·소스코드·기밀 문서를 입력하는 행위는 개인정보보호법 위반 및 취업규칙 위반에 해당할 수 있습니다.

Q. AI에게 건강 상담을 해도 괜찮은가요?
"두통이 있을 때 일반적인 원인은 무엇인가요?"처럼 일반 정보를 묻는 것은 괜찮습니다. 그러나 실명·병원명·구체적인 진단 결과·처방 내용 등을 포함하는 건 피하는 것이 좋습니다. 의료 정보는 보험·고용 등에서 차별의 근거로 악용될 수 있는 민감한 정보입니다.

Q. WhatsApp에서 Meta AI에게 말한 내용도 위험한가요?
WhatsApp의 개인 메시지는 종단 간 암호화(E2EE)가 유지되지만, Meta AI와의 대화는 이 범위에 포함되지 않는 것으로 알려져 있습니다. Meta AI와의 대화는 AI 학습 및 맥락 기억을 위해 저장될 수 있으므로 민감한 정보는 Meta AI에게도 전달하지 않는 것이 안전합니다.


※ 본 포스팅은 공개된 각 서비스의 개인정보처리방침, 보안 연구 보고서, 한국인터넷진흥원(KISA) 가이드라인 등을 참고해 작성됐습니다. 각 AI 서비스의 정책은 수시로 변경될 수 있으므로 정확한 정보는 해당 서비스 공식 홈페이지에서 직접 확인하시기 바랍니다. 본 내용은 법률 자문이 아니며, 구체적인 법적 판단은 전문가에게 문의하시기 바랍니다.

#AI개인정보보호 #챗GPT보안 #AI챗봇위험정보 #개인정보유출주의 #AI보안수칙 AI개인정보보호, 챗GPT보안주의사항, AI챗봇입력금지정보, 개인정보유출, AI보안가이드

AI 구독 중복 결제 줄이는 법 총정리 — 하나만 남긴다면 기준

댓글 남기기