AI

AI에 파일 올리기 전 개인정보 체크리스트: ChatGPT·Claude·Gemini 설정 확인

발행 2026-08-29 · 수정 2026-08-29 · 콘텐츠 점수 97

개인용 AI에 문서를 업로드하기 전에 민감정보 제거, 학습 설정, 임시 대화와 연결 앱 권한을 확인하는 실전 체크리스트입니다.

AI에 파일 올리기 전 개인정보 체크리스트: ChatGPT·Claude·Gemini 설정 확인 설명 이미지

확인 기준일: 2026년 8월 29일. 이 글은 ChatGPT, Claude, Gemini의 개인용 계정을 다룹니다. 조직용·API 상품은 별도 계약과 데이터 정책이 적용될 수 있습니다. 설정을 바꾸는 것만으로 모든 보안·법적 의무가 해결되는 것은 아닙니다.

가장 먼저 파일을 분류하기

등급 예시 권장 행동
공개 이미 공개된 보도자료·제품 설명 출처와 저작권을 확인한 뒤 사용
내부 미공개 일정·초안·운영 메모 고유명사와 식별 정보를 제거한 뒤 필요한 부분만 입력
기밀 고객 원본, 계약, 재무, 의료, 주민번호, 비밀번호 개인용 AI에 업로드하지 않고 승인된 조직용 환경과 내부 규정 확인

서비스별 개인용 설정에서 확인할 것

ChatGPT

OpenAI의 데이터 제어 안내에 따르면 로그인한 사용자는 설정의 Data Controls에서 ‘Improve the model for everyone’을 끌 수 있습니다. 새 대화는 모델 학습에 사용되지 않지만 대화 기록에는 남을 수 있습니다. Temporary Chat은 기록과 메모리에 남지 않고 학습에 사용되지 않으며, 공식 안내상 시스템에서 30일 후 삭제됩니다. 안전 모니터링을 위한 제한적 검토 가능성은 별도로 존재합니다.

Claude

Anthropic은 개인용 Free·Pro·Max에서 사용자가 모델 개선을 허용했거나 안전 검토 대상으로 표시된 경우 등 명시된 조건에서 대화와 코딩 세션을 사용할 수 있다고 안내합니다. Incognito 대화는 모델 개선에 사용되지 않지만 기본적으로 30일 보관될 수 있습니다. 피드백을 제출하면 연결된 대화가 별도 조건으로 저장·활용될 수 있으므로 민감한 대화에서는 피드백 전송도 주의해야 합니다.

Gemini

Google의 Gemini 개인정보 허브는 프롬프트, 파일, 화면, 연결 앱 정보 등 수집 범위와 Gemini Apps Activity 설정을 설명합니다. Keep Activity가 켜져 있으면 활동이 저장되고 서비스 개선과 생성형 AI 모델 학습에 사용될 수 있으며 일부 데이터는 사람의 검토 대상이 될 수 있습니다. Google은 검토자가 보기를 원하지 않는 기밀정보를 입력하지 말라고 명시합니다. 설정을 꺼도 응답 제공과 안전 보호에 필요한 처리는 계속될 수 있습니다.

업로드 전 8가지 체크

  1. 회사·고객 규정상 외부 AI 입력이 허용되는가
  2. 파일에서 이름, 전화번호, 이메일, 주소와 계정번호를 지웠는가
  3. 문서 속성, 댓글, 변경 기록과 숨김 시트를 확인했는가
  4. 전체 파일 대신 필요한 문단이나 익명화된 표만 보낼 수 있는가
  5. 개인용 계정의 학습·활동 저장 설정을 확인했는가
  6. 임시·시크릿 대화의 보관 조건을 공식 문서에서 확인했는가
  7. Google Drive 등 연결 앱의 접근 권한을 최소화했는가
  8. 결과물을 다시 내려받을 때 원래 민감정보가 재노출되지 않는지 검수했는가

안전한 대체 방법

기밀 원문 대신 구조만 남긴 가상 데이터, 고객 A처럼 치환한 텍스트, 금액 범위를 변형한 표를 사용하세요. 문서 전체 요약이 필요하더라도 먼저 로컬에서 개인정보를 제거하고 작업이 끝난 뒤 대화·파일·공유 링크를 정리합니다. 규제 대상 정보나 계약상 비밀은 개인용 설정에 의존하지 말고 조직이 승인한 도구와 계약을 사용해야 합니다.

결론

‘학습 끄기’와 ‘아무도 접근할 수 없음’은 같은 말이 아닙니다. 민감도 분류, 최소 입력, 설정 확인, 권한 정리와 사후 삭제를 함께 적용해야 합니다. 정책은 바뀔 수 있으므로 중요한 파일을 올리기 전에는 아래 공식 자료를 다시 확인하세요.

확인한 공식 자료