ChatGPT 개인정보 보호 설정 | 회사 자료를 넣기 전에 확인할 7가지

회사 자료 입력 전
허용 범위
계정과 사내 정책 확인
최소 사본
원문은 회사 안에서 점검
사람 확인
입력과 결과를 따로 검수

ChatGPT 개인정보 보호 설정을 바꿔도 회사 자료의 외부 입력이 자동으로 허용되지는 않습니다. 먼저 회사가 승인한 계정과 자료 범위를 확인하고, 원문은 사내에서 점검해 필요한 문장만 새 사본으로 만드세요. 민감정보를 찾아 달라며 미검수 원문을 ChatGPT에 보내면 입력 전 점검 순서가 거꾸로 됩니다.

ChatGPT에 회사 자료를 넣기 전에 확인할 7가지

  1. 지금 열린 계정이 회사에서 허용한 계정인가? 프로필에서 개인 계정인지 관리형 워크스페이스인지 확인합니다. 회사가 특정 도구·워크스페이스만 허용한다면 그 범위 안에서 작업하세요. 승인된 계정이 없으면 실제 자료 대신 아래 가상 예시로만 연습합니다.
  2. 자료와 작업 목적이 입력 허용 범위에 들어가는가? 문서마다 공개 가능, 내부 한정, 개인정보 포함, 비밀정보 포함 여부를 사내 기준으로 판단합니다. 공개된 문장도 비공개 프로젝트 설명과 합치면 새로운 내부정보가 될 수 있습니다. 분류가 안 되면 파일을 올리지 말고 담당자에게 허용 범위를 확인합니다.
  3. 모델 개선 설정은 어떤 상태인가? 로그인한 웹의 프로필 → Settings → Data Controls → Improve the model for everyone에서 상태를 확인합니다. OpenAI Data Controls FAQ는 이 옵션을 끈 뒤 새 대화가 모델 개선에 사용되지 않지만 대화 기록에는 남는다고 안내합니다. 확인일: 2026-09-14. 이 설정은 회사의 반출 승인을 대신하지 않습니다.
  4. 대화 보관 방식을 이해했는가? Temporary Chat도 즉시 삭제·무보관을 뜻하지 않습니다. OpenAI Temporary Chat FAQ는 안전 목적으로 사본을 최대 30일 보관할 수 있다고 설명합니다. 확인일: 2026-09-14. 화면과 사내 보관 기준이 맞지 않으면 사용을 보류하세요.
  5. 외부 연결로 자료가 다시 전달되는가? GPT의 actions 등 외부 전송 기능을 사용하는지 확인합니다. 같은 공식 FAQ에 따르면 actions로 제3자에게 보낸 데이터에는 수신자의 개인정보 정책이 적용되며 더 오래 보관될 수 있습니다. 연결 목적과 수신자를 모르면 해당 연결을 이용한 자료 처리를 시작하지 않습니다.
  6. 최소 사본에 식별자와 비밀정보가 남았는가? 원문을 회사가 허용한 편집기에서 열고 이름·연락처·계정 번호·서명·내부 URL을 제거합니다. 계약 조건·접근 키·미공개 수치는 가명으로 바꾸어 남기지 말고 입력 대상에서 제외하세요. 날짜·지역·직무를 조합해 특정 대상을 알아낼 수 있는지도 확인합니다. 치환표는 AI에 보내지 않습니다.
  7. 결과를 누가 어디까지 검수하고 받는가? 입력 전 담당 검수자와 공유 대상을 정합니다. 최종 문장에 남은 식별자, 새로 생긴 수치·약속, 원문에 없는 사실을 대조한 뒤 승인된 채널로 전달합니다. 입력 허용과 결과 공유 허용은 각각 확인해야 합니다.

원문에서 최소 사본 만들기: 문장 다듬기 예시

아래 내용은 절차를 설명하기 위해 만든 가상 예시입니다. 실제 고객·계약·업무 기록이나 비식별화 성능 시험 결과가 아닙니다. 목표는 고객 정보를 분석하는 것이 아니라, 회신을 요청하는 문장을 정리하는 일입니다.

표는 좌우로 밀어 전체 열을 볼 수 있습니다. 키보드에서는 표 영역에 초점을 맞춘 뒤 좌우 방향키를 사용하세요.

최소 사본 작성 단계 표
단계 작업 내용 확인 결과
사내 편집기에서만 원문 확인 가상고객-가의 계약 조건 검토가 끝나지 않았다. 내부 프로젝트 경로와 연락처가 함께 적혀 있다. 계약 조건·내부 경로·연락처는 문장 다듬기에 불필요하므로 입력 대상에서 제외
별도 텍스트 사본 작성 검토 회신을 기다리고 있다. 회신 가능한 시점을 묻는 정중한 문장이 필요하다. 마감은 아직 정하지 않았다. 상황과 요청만 남김. 회사의 입력 허용 범위와 재식별 가능성은 사람이 재확인
AI 결과와 대조 검토 회신이 가능한 시점을 알려주실 수 있을까요? 편집자가 작성한 기대 출력 예시. 임의 마감·금액·계약 확정 표현이 없는지 확인

파일 전체를 업로드하지 않고 새 텍스트 사본을 쓰면 댓글·변경 이력·파일 속성을 함께 보낼 필요가 없습니다. 파일 분석 자체가 과업이라면 이 예시를 확장 적용하지 말고, 허용된 파일 종류와 숨은 데이터 점검 절차를 먼저 확인하세요.

허용된 사본만 넣는 문장 정리 프롬프트

아래 블록은 민감정보 탐지기가 아닙니다. 사람이 원문을 점검하고 입력을 허용한 사본에만 사용합니다. 입력란은 이미 채운 가상 연습 자료이므로 실제 원문을 넣어 시험할 필요가 없습니다.

목적: 회신 가능 시점을 묻는 문장 초안 작성
입력 조건: 아래 자료는 가상 연습 자료다. 실제 업무에서는 사람이 사내 정책과 입력 허용 범위를 확인한 최소 사본만 사용한다. 미검수 원문, 실명, 연락처, 계약 조건, 내부 경로, 접근 키는 넣지 않는다.
자료: 검토 회신을 기다리고 있다. 회신 가능한 시점을 묻는 정중한 문장이 필요하다. 마감은 아직 정하지 않았다.
출력: 보낼 문장 초안과 사람이 확인할 항목을 구분해 적어라.
제약: 날짜, 금액, 담당자, 승인 여부를 추정하지 말 것. 필요한 정보가 없으면 확인 필요로 표시할 것. 입력이 안전하다거나 공유 승인이 났다고 판정하지 말 것.

결과 확인과 실패 처리

  • “금요일까지 회신 부탁드립니다”가 나오면 입력에 없는 기한입니다. 기한을 삭제하거나 실제 담당자에게 확인한 뒤 사내 문서에서 보완하세요.
  • “계약이 확정되었습니다”가 나오면 검토 대기 상태를 바꾼 오류입니다. 그 결과를 보내지 말고 대기 상태를 유지하도록 다시 요청합니다.
  • 남은 식별자를 발견하면 해당 문장을 입력에서 빼고 사내에서 다시 점검합니다. AI의 “민감정보 없음” 답변은 입력 허용 증거가 아닙니다.
  • 이미 금지 자료를 보냈다면 추가 입력과 공유를 멈추고 회사의 보안 사고 보고 절차를 따릅니다. 임의로 기록을 지워 해결됐다고 판단하지 말고 자료 종류·전송 시각·사용 계정을 담당자에게 안전한 채널로 전달하세요.

작업 기록에는 목적, 허용 계정, 입력 범위, 확인자, 결과의 수정 사항과 공유 대상을 남기세요. 원문과 치환표를 그 기록에 다시 복사하지는 않습니다.

자주 묻는 질문

이름만 A고객으로 바꾸면 입력해도 되나요?

그것만으로 판단할 수 없습니다. 금액·날짜·지역·계약 맥락이 남아 특정 고객을 알아볼 수 있고, 개인정보가 아니어도 회사의 비밀정보일 수 있습니다. 필요 없는 정보는 제거하고 사내 허용 범위를 확인하세요.

설정을 끄면 기존 공유 링크도 삭제되나요?

아니요. OpenAI 공유 링크 안내는 개인 계정의 모델 개선 설정 변경이 기존 공유 링크나 접근 대상을 바꾸지 않는다고 설명합니다. 공유 링크는 Settings → Data controls → Shared links → Manage에서 따로 관리합니다. 확인일: 2026-09-14.

임시 대화면 보관 규정을 확인하지 않아도 되나요?

아니요. 임시 대화의 보관 가능성과 외부 연결 수신자의 정책을 별도로 확인해야 합니다. 회사에서 허용하지 않은 자료를 임시 대화에 넣는 우회 방법으로 사용하지 마세요.

댓글 남기기

사이트 소개 | 문의하기 | 개인정보처리방침 | 이용약관