회사 파일을 AI에 바로 올려도 되는지, 결론부터 말하겠습니다. 공개된 자료는 문제없지만, 미공개 경영 정보, 고객 개인정보, 미공개 자료, 계정 인증 정보 이 네 가지는 소비자용 AI 제품에 넣으면 안 됩니다. 사고의 대부분은 도구가 안전하지 않아서가 아니라, 파일이 사내망 밖으로 나가는 것의 의미를 생각하지 않고 통째로 끌어다 넣었기 때문에 생깁니다.
넣으면 안 되는 네 가지
첫째, 미공개 경영 데이터입니다. 발표되지 않은 실적, 원가와 하한 가격, 입찰 전략, 내부 회고 등입니다. 소비자용 제품의 약관에는 보통 입력 내용이 서비스 개선에 쓰이거나 사람이 검토할 수 있다고 적혀 있어, 내 대화 안에만 머문다는 보장이 없습니다.
둘째, 고객과 개인의 민감 정보입니다. 고객 명단, 전화번호, 신분증 번호, 병력, 급여 명세 등입니다. 유출되면 영업 비밀 문제에 그치지 않고 개인정보 보호의 법적 책임이 따릅니다. 표를 통째로 올리기 전에 반드시 마스킹하세요.
셋째, 미공개 제품 및 계약 자료입니다. 공개되지 않은 기획, 소스 코드, 체결되지 않은 계약서, 인수합병이나 인사 계획 등입니다. 회사의 핵심 자산이라 경쟁사가 손에 넣으면 어느 것이든 가치가 있습니다.
넷째, 계정과 시스템 정보입니다. 비밀번호, 키, 서버 주소, 내부 네트워크 구성, 실제 데이터가 담긴 오류 로그 등입니다. 로그에는 사용자 데이터와 접근 토큰이 섞여 들어가기 쉬우니 붙여 넣기 전에 한 줄씩 확인하세요.
대화를 지운다고 없었던 일이 되지는 않는다
지우면 끝이라고 생각하는 것은 오해입니다. 삭제는 보통 화면에서 보이지 않게 할 뿐이며, 사업자 측의 보관 기간이나 로그, 심사 과정을 거쳤는지는 일반 사용자가 확인할 방법이 없습니다. 그래서 순서는 사후 대처가 아니라 사전 분류입니다. 이 파일을 사내 게시판에 붙이면 곤란한가. 곤란하다면 원본은 넣지 마세요.
이미 올렸다면
순서대로 처리하세요. 먼저 해당 대화를 삭제하고, 내 데이터를 모델 개선에 쓰는 설정을 끕니다(명칭은 제품마다 다르며 데이터 관리나 개인정보 설정에 있습니다). 다음으로 인증 정보나 키를 올렸다면, 기록을 지우는 것보다 폐기하고 새로 발급하는 편이 확실합니다. 고객 정보나 사내 기밀에 닿는 경우에는 회사 정보보안 창구나 상사에게 제도대로 보고하세요. 보고가 늦을수록 입장이 나빠집니다.
안전한 사용법
효율을 포기할 필요는 없습니다. 파일 전체가 아니라 필요한 단락만 발췌하기, 이름은 기호로 금액은 범위로 고객명은 코드로 바꾸는 마스킹하기, 회사가 도입한 기업용, 팀용 버전을 우선 쓰기(보통 고객 데이터로 학습하지 않는다는 약속과 관리자 기능이 있습니다), 스프레드시트에서는 민감한 열을 지우고 사본을 내보내기. 이 네 가지를 습관으로 만들면 AI의 효율을 얻으면서 회사 자산으로 도박하지 않아도 됩니다.