AI 안전·보안

챗GPT에 개인정보를 입력했다면? 대화 삭제·학습 차단·정보 유출 예방 방법

이슈노터 2026. 10. 9. 11:30

챗GPT에 주민등록번호나 계좌정보, 회사 내부 문서를 입력했다면 어떻게 해야 할까요?

가장 먼저 해당 대화를 삭제하고, 입력한 정보의 종류에 따라 추가 조치가 필요한지 확인해야 합니다. 개인정보가 포함된 대화를 삭제했다고 해서 이미 발생했을 수 있는 위험까지 모두 사라지는 것은 아닙니다.

 

챗GPT는 문서 요약, 이메일 작성, 자료 분석 등에 유용하지만 사용자가 입력한 정보는 AI 서비스를 통해 처리됩니다. 따라서 비밀번호나 고객정보처럼 외부에 제공해서는 안 되는 내용을 입력했다면 단순히 대화 기록을 정리하는 것 이상의 대응이 필요할 수 있습니다.

 

이번 글에서는 챗GPT를 기준으로 개인정보를 잘못 입력했을 때의 대응 방법, 대화 삭제와 학습 차단의 차이, 실제 생활에서 적용할 수 있는 예방 방법을 정리했습니다.

챗GPT에 입력하면 위험할 수 있는 정보

모든 개인정보가 동일한 수준의 위험을 가지는 것은 아닙니다. 이름이나 일반적인 질문보다 계정에 직접 접근할 수 있는 정보, 금융정보, 다른 사람의 개인정보가 더 주의가 필요한 대상입니다.

정보 유형 대표적인 예시 주의할 위험
계정 인증정보 비밀번호, 인증코드, API 키 계정 무단 접근
금융정보 카드번호, 계좌 비밀번호 금융사기 및 부정사용
신원정보 주민등록번호, 신분증 사진 명의도용 및 사칭
건강정보 진료기록, 검사결과 민감한 사생활 노출
업무정보 고객명단, 계약서, 내부자료 기업정보 및 제3자 정보 유출
아동정보 얼굴 사진, 학교, 연락처 아동의 신원·생활정보 노출

예를 들어 병원 검사결과를 이해하기 위해 AI에 질문할 때 이름과 환자번호까지 그대로 입력할 필요는 없습니다. 필요한 검사 수치만 남기고 개인 식별정보를 가리는 편이 안전합니다.

 

회사 문서도 마찬가지입니다. 업무에 필요한 문장이나 구조만 추출할 수 있다면 고객명단이나 실제 계약금액을 모두 입력하지 않는 것이 좋습니다.

이미 개인정보를 입력했다면 무엇부터 해야 할까?

입력한 정보의 종류에 따라 대응 순서가 달라집니다.

1. 해당 대화부터 삭제하기

챗GPT 웹사이트에서 개인정보가 포함된 대화를 찾아 제목 옆의 메뉴(⋯)를 누른 뒤 '삭제'를 선택합니다.

OpenAI의 안내에 따르면 삭제한 대화는 채팅 목록에서 즉시 사라지며, 일반적으로 30일 이내 영구 삭제가 예정됩니다. 다만 법적 의무나 보안상 필요한 경우 등에는 예외가 적용될 수 있습니다.

 

여기서 중요한 점은 보관과 삭제가 다르다는 것입니다.

대화를 보관하면 화면에서만 숨겨지고 계정에는 남아 있습니다. 개인정보를 정리하려는 목적이라면 보관이 아니라 삭제 기능을 사용해야 합니다.

2. 비밀번호나 인증정보를 입력했다면 즉시 변경하기

비밀번호, 일회용 인증코드, API 키처럼 계정 접근에 사용할 수 있는 정보를 입력했다면 대화 삭제만으로 대응을 끝내지 않는 편이 안전합니다.

해당 비밀번호를 변경하고, 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경해야 합니다. 가능하면 다중인증도 설정합니다.

 

API 키를 입력한 경우에는 관련 서비스에서 기존 키를 폐기하고 새로 발급받는 것이 좋습니다.

이러한 조치는 실제 정보 유출이 확인됐다는 뜻이 아닙니다. 인증정보가 노출됐을 가능성에 대비하는 예방 조치입니다.

3. 타인의 개인정보나 회사 자료라면 별도 확인하기

고객명단, 직원정보, 회사 내부 계약서 등을 입력했다면 개인 계정의 대화를 삭제하는 것만으로 문제가 해결되지 않을 수 있습니다.

회사에서 승인하지 않은 AI 서비스를 사용했다면 내부 보안 담당자나 개인정보 보호 담당자에게 사실관계를 알리고 대응 절차를 확인해야 합니다.

 

특히 다른 사람의 개인정보가 포함된 경우에는 정보의 종류, 입력 범위, 이용한 서비스의 처리 방식에 따라 추가적인 검토가 필요합니다.

 

모든 입력이 곧바로 법적인 개인정보 유출 사고로 확정되는 것은 아니지만, 조직이 위험을 판단할 기회를 놓치지 않는 것이 중요합니다.

대화 삭제와 AI 학습 차단은 무엇이 다를까?

챗GPT의 개인정보 관련 설정은 서로 다른 역할을 합니다.

기능 주요 목적 알아둘 점
대화 삭제 기존 대화 기록 제거 보관과 다르며 삭제 처리 기간이 있음
모델 학습 차단 향후 대화의 모델 개선 활용 중지 기존 대화를 자동 삭제하지 않음
메모리 설정 개인화에 사용되는 정보 관리 채팅 기록과 별도로 관리됨
임시 채팅 기록·학습 활용을 제한한 대화 안전 목적의 제한적 보관 가능

특히 자주 오해하는 부분이 있습니다.

모델 학습을 끄는 것과 개인정보를 저장하지 않는 것은 같은 의미가 아닙니다.

 

OpenAI는 개인용 챗GPT에서 '모두를 위한 모델 개선'을 끄면 이후 새로운 대화를 모델 학습에 사용하지 않는다고 안내합니다. 그러나 해당 대화는 일반 채팅 기록에 남을 수 있습니다.

 

기존 대화를 삭제하고 싶다면 별도의 삭제 작업이 필요합니다.

챗GPT에서 모델 학습 사용을 끄는 방법

2026년 10월 기준 OpenAI가 안내하는 웹 버전 설정 경로는 다음과 같습니다.

  1. 챗GPT에서 계정 메뉴를 엽니다.
  2. '설정'으로 이동합니다.
  3. '데이터 제어'를 선택합니다.
  4. '모두를 위한 모델 개선'을 끕니다.

로그인된 계정에서 설정을 변경하면 해당 계정의 다른 기기에도 적용됩니다.

이 기능을 끈다고 챗GPT의 일반적인 질문·답변 기능을 사용할 수 없게 되는 것은 아닙니다.

다만 학습 차단은 향후 데이터 사용에 관한 설정이므로 이미 입력한 비밀번호를 보호하거나 기존에 공유한 문서를 삭제하는 기능을 대신하지는 않습니다.

 

메모리에 남은 개인정보는 어떻게 확인할까?

챗GPT는 이용자의 이전 대화나 연결된 정보 등을 참고해 개인화된 답변을 제공하는 메모리 기능을 지원합니다.

따라서 개인정보가 포함된 대화를 삭제했더라도 관련 정보가 개인화 설정에 남아 있는지 별도로 확인할 필요가 있습니다.

 

'설정 → 개인화'에서 메모리 기능과 메모리 요약을 확인할 수 있으며, 계정에서 제공되는 관리 기능을 통해 내용을 수정하거나 메모리 사용을 중지할 수 있습니다.

 

기억된 정보가 더 이상 사용되지 않도록 하려면 메모리 요약의 해당 내용과 원래 대화, 관련 파일이나 연결된 정보까지 각각 확인해야 합니다.

 

채팅 기록과 메모리는 동일한 저장 공간이 아니므로 한쪽을 정리했다고 다른 쪽까지 자동으로 정리되는 것은 아닙니다.

임시 채팅을 사용하면 개인정보 입력이 안전할까?

임시 채팅은 일반 채팅 기록에 남기고 싶지 않은 대화를 할 때 유용합니다.

OpenAI에 따르면 임시 채팅은 일반 채팅 기록에 표시되지 않으며 모델 개선에 사용되지 않습니다. 다만 안전을 위한 목적으로 최대 30일간 보관될 수 있습니다.또한 임시 채팅에서도 사용자가 입력한 내용은 답변 생성을 위해 처리됩니다.

 

따라서 임시 채팅은 기록과 학습 활용을 줄이는 수단이지, 어떤 개인정보를 입력해도 안전하다는 보장은 아닙니다.

 

주민등록번호 전체, 비밀번호, 고객명단처럼 민감하거나 보호가 필요한 정보는 임시 채팅에서도 입력하지 않는 것이 바람직합니다.

실제 생활에서 가장 많이 놓치는 개인정보 위험

사진 속 개인정보

문서나 사진을 업로드할 때 눈에 보이는 주요 내용만 확인하기 쉽습니다.

하지만 사진 한쪽에 이름, 주소, 차량번호, 환자번호 등이 함께 찍혀 있을 수 있습니다.

영수증, 택배 송장, 병원 서류, 학교 안내문을 업로드하기 전에는 주변에 포함된 정보까지 확인해야 합니다.

 

파일에 남아 있는 숨은 정보

엑셀 파일이나 문서에는 본문 외에도 숨겨진 시트, 메모, 작성자 정보 등이 포함될 수 있습니다.

필요한 내용만 새 파일로 옮기거나 불필요한 데이터를 제거한 뒤 업로드하는 것이 안전합니다.

 

대화 공유 링크

다른 사람에게 챗GPT 대화를 공유하기 위해 링크를 만들었다면 해당 링크의 공개 범위를 확인해야 합니다.

개인정보가 포함된 대화를 공유한 경우에는 원본 대화 삭제 여부뿐 아니라 공유 링크도 별도로 관리할 필요가 있습니다.

 

개인정보를 보호하면서 AI를 활용하는 방법

AI 사용을 중단하는 것보다 필요한 정보만 제공하도록 사용 습관을 바꾸는 것이 현실적인 대안입니다.

예를 들어 다음과 같이 질문을 바꿀 수 있습니다.

피해야 할 입력 방식 권장하는 입력 방식
이름과 주민번호가 포함된 서류 전체 업로드 식별정보를 제거한 뒤 필요한 항목만 입력
실제 고객명단으로 엑셀 분석 요청 가명 처리하거나 예시 데이터 사용
회사 계약서 원본을 그대로 요약 요청 공개 가능한 조항만 추출해 질문
비밀번호가 포함된 오류 화면 공유 비밀번호·토큰을 가린 화면 사용
아이의 이름·학교·사진을 함께 입력 개인 식별정보 없이 상황만 설명

 

특히 가명 처리할 때는 이름만 바꾸는 것으로 충분하지 않을 수 있습니다. 학교, 직장, 정확한 날짜, 거주지역 등이 결합하면 특정인을 알아볼 가능성이 있기 때문입니다.

 

정보를 삭제하는 것보다 처음부터 불필요한 정보를 제공하지 않는 것이 더 확실한 예방 방법입니다.

앞으로 AI 개인정보 보호는 어떻게 달라질까?

AI는 단순히 질문에 답하는 도구에서 문서, 이메일, 일정, 외부 서비스와 연결해 업무를 수행하는 방향으로 발전하고 있습니다.

이 과정에서 개인정보 보호의 핵심도 달라질 가능성이 큽니다.

 

첫째, AI가 어떤 데이터에 접근할 수 있는지 관리하는 기능이 중요해질 것입니다. AI가 이메일이나 업무용 저장소와 연결된다면 사용자가 직접 입력하지 않은 정보도 서비스 처리 과정에 포함될 수 있기 때문입니다.

 

둘째, 기업은 AI 사용 자체를 일률적으로 금지하기보다 승인된 도구와 접근권한, 기록 관리 기준을 마련해야 할 것입니다. 직원들이 업무 효율을 위해 승인되지 않은 서비스를 사용하는 상황을 줄이는 것이 중요합니다.

 

셋째, 이용자도 AI의 답변 품질뿐 아니라 데이터 처리 방식과 개인정보 설정을 서비스 선택 기준으로 고려하게 될 것입니다.

다만 이러한 변화가 모든 서비스에 동일한 방식으로 적용된다고 단정할 수는 없습니다. 실제 보호 수준은 각 서비스의 기능, 계약조건, 보안체계에 따라 달라집니다.

AI 개인정보 보호, 가장 먼저 해야 할 일

챗GPT에 개인정보를 잘못 입력했다고 해서 반드시 외부로 유출됐다고 볼 수는 없습니다. 그러나 입력한 정보가 무엇인지에 따라 필요한 대응은 분명히 다릅니다.

 

일반적인 대화 기록은 삭제와 개인정보 설정을 확인하고, 비밀번호나 인증정보는 즉시 변경하며, 회사 자료나 타인의 개인정보는 담당자와 함께 위험을 검토해야 합니다.

 

앞으로 AI를 더 많이 활용할수록 중요한 것은 서비스를 무조건 피하는 일이 아니라 어떤 정보를 제공해도 되는지 판단하고, 불필요한 데이터는 입력 전에 제거하는 습관입니다.


참고자료

※ 2026년 10월 9일 기준 공개된 공식 안내를 바탕으로 작성했습니다. 서비스 설정의 명칭과 위치, 데이터 처리 방식은 계정 유형과 업데이트에 따라 달라질 수 있습니다.