ChatGPT에 회사 자료, 어디까지 넣어도 될까?

ChatGPT 회사 자료 업로드 전 확인할 AI 보안 7가지

거래처 메일을 복사해 ChatGPT에 넣고, 엑셀 파일을 올려 분석시키고, 계약서를 Claude에 넣어 요약하는 일이 자연스러워졌습니다.

업무는 빨라졌지만 한 번쯤 이런 생각이 듭니다.

이 자료, 여기까지 넣어도 괜찮은 걸까?

AI를 업무에 활용할 때 중요한 것은 무조건 사용하지 않는 것이 아니라, 어떤 정보까지 넣어도 되는지 기준을 먼저 정하는 것입니다.


왜 개인정보를 그대로 넣으면 안 될까

개인정보를 AI에 넣는 것이 문제인 이유는 단순히 “AI라서 위험하다”는 뜻이 아닙니다. 어떤 정보를 어떤 계정에 어떤 상태로 넣느냐가 핵심입니다.

먼저 ChatGPT 같은 외부 AI 서비스에 입력한 내용은 회사 내부 시스템이 아니라 외부 서비스의 서버에서 처리됩니다. 따라서 회사 입장에서는 내부 통제 밖으로 정보가 전송·처리되는 상황이 될 수 있습니다.

또 고객 이름, 전화번호, 이메일, 주소 같은 정보는 내 정보가 아니라 타인의 개인정보일 수 있습니다. 이런 정보는 사용자가 편의를 위해 임의로 외부 서비스에 제공해도 되는 자료가 아닐 수 있으므로 회사 정책과 관련 규정을 먼저 확인해야 합니다.

같은 AI 서비스라도 개인용·무료 계정과 기업용 계정은 데이터 보관, 학습 사용 여부, 관리 기능 등 처리 조건이 다를 수 있습니다. 그래서 서비스 이름만 보고 안전 여부를 판단하기보다 현재 사용하는 계정과 데이터 처리 조건을 확인해야 합니다.

특히 비밀번호, API 키, 인증번호, 주민등록번호, 계좌 접근정보처럼 노출 시 바로 피해로 이어질 수 있는 정보는 AI뿐 아니라 일반 메신저나 외부 서비스에도 그대로 입력하지 않는 것이 원칙입니다.

실무 기준: 개인정보와 민감정보는 원문 그대로 넣지 말고, 꼭 필요한 경우 식별정보를 제거하거나 가명처리한 뒤 회사 정책과 서비스의 데이터 처리 조건을 확인하고 사용합니다.

AI에 회사 자료 넣기 전 확인할 정보 보안 7가지

개인정보는 먼저 제거

고객 이름, 전화번호, 이메일, 주소, 주민등록번호처럼 개인을 특정할 수 있는 정보는 그대로 넣지 않는 것이 기본입니다.

예: 거래처 메일을 요약할 때 이름과 연락처를 삭제하고 필요한 내용만 남깁니다.

계약서와 내부자료는 등급 확인

계약서, 견적서, 원가표, 내부 보고서처럼 외부 공개가 제한된 자료는 먼저 회사의 보안 기준을 확인해야 합니다.

외부 AI 서비스로 전송·처리될 수 있으므로 회사 정책과 해당 서비스의 데이터 처리 조건을 함께 확인하는 것이 안전합니다.

무료 계정과 회사 승인 계정 구분

같은 AI 서비스라도 개인 무료 계정과 회사가 승인한 업무용 계정의 데이터 처리 조건은 다를 수 있습니다.

회사에서 승인한 계정이나 기업용 환경이 있다면 업무자료는 그 경로를 우선 사용하는 편이 좋습니다.

파일 전체보다 필요한 부분만

AI에게 필요한 것은 대부분 파일 전체가 아니라 특정 표, 문단, 수치입니다.

필요한 범위만 잘라서 제공하면 정보 노출 범위도 줄일 수 있습니다.

예: 30쪽짜리 계약서 전체 대신 검토가 필요한 조항만 복사해서 질문합니다.

비밀번호와 인증정보는 제외

비밀번호, API 키, 인증번호, 로그인 토큰, 계좌 접근정보처럼 시스템이나 계정에 접근할 수 있는 정보는 AI 입력창에 넣지 않는 것이 원칙입니다.

문서 안에 이런 값이 포함되어 있다면 먼저 삭제하거나 가린 뒤 사용합니다.

AI 결과도 외부 공유 전 검토

입력 정보만큼 결과물 관리도 중요합니다.

AI가 작성한 메일, 보고서, 요약문에 내부 정보가 그대로 남아 있을 수 있으므로 외부 전송 전 한 번 더 확인해야 합니다.

회사 기준이 없다면 먼저 만들기

직원마다 판단 기준이 다르면 같은 자료를 두고 누구는 올리고 누구는 올리지 않는 상황이 생깁니다.

최소한 입력 금지 정보, 사용 가능한 AI 계정, 외부 공유 전 확인 절차 정도는 팀 기준으로 정해두는 것이 좋습니다.


회사 자료 AI 사용 전 개인정보 계약서 계정 보안 체크리스트

올리기 전 10초 점검

확인 점검 항목
개인정보가 포함되어 있지 않은가?
계약·원가·내부자료 등 공개 제한 정보가 아닌가?
회사에서 허용한 AI 계정인가?
파일 전체가 아니라 필요한 부분만 넣었는가?
비밀번호·API 키·인증정보가 제거됐는가?

AI를 안전하게 쓰는 방법은 복잡하지 않습니다.

필요한 정보만 넣고, 민감한 정보는 제거하고, 회사 기준 안에서 사용하는 것.

이 세 가지만 습관이 되어도 실무에서 발생할 수 있는 위험을 크게 줄일 수 있습니다.

English Summary
Before uploading company data to AI tools, remove personal and sensitive information.
Use only approved accounts and provide the minimum data needed for the task.
Always review AI-generated outputs before sharing them outside your organization.

빅보보스에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기