AI에 어디까지 알려줘도 될까? 입력하면 안 되는 개인정보와 안전하게 질문하는 법

 

AI에 입력하면 안 되는 개인정보와 안전한 사용 기준을 표현한 이미지
AI 대화창에 개인정보를 입력하기 전에 어떤 정보를 가려야 하는지 보여주는 대표 이미지입니다.

AI에게 질문할 때 나이와 가족 상황, 건강 문제, 회사 업무처럼 개인적인 내용을 자세히 적으면 답변이 더 구체적으로 느껴질 수 있습니다.

하지만 답변을 받는 데 필요한 정보와 굳이 공개할 필요가 없는 개인정보는 구분해야 합니다.

특히 주민등록번호, 비밀번호, 인증번호, 카드정보처럼 유출될 경우 바로 피해로 이어질 수 있는 정보는 AI 서비스에 입력하지 않는 것이 기본입니다.

건강정보·계약서·회사자료·다른 사람의 개인정보처럼 내용 자체가 민감한 자료는 필요한 부분만 남기고 이름·번호·주소 등을 가리거나 가상의 정보로 바꾼 뒤 질문하는 편이 안전합니다.

가장 쉬운 기준은 “이 정보가 없어도 AI가 답할 수 있는가?”를 먼저 묻는 것입니다. 없어도 답할 수 있다면 입력하지 않는 것이 좋습니다.

AI 입력 전 10초 체크
  1. 비밀번호·인증번호·보안키가 포함됐는가
  2. 주민번호·여권번호·면허번호가 보이는가
  3. 카드번호·계좌정보가 포함됐는가
  4. 정확한 집 주소나 출입 비밀번호가 있는가
  5. 다른 사람의 실명·연락처가 들어 있는가
  6. 회사 내부자료나 미공개 정보인가
  7. 질문에 필요 없는 개인정보를 삭제할 수 있는가
  8. 실명 대신 A씨, 회사명 대신 A사로 바꿀 수 있는가

1. AI에 입력한 정보는 왜 주의해야 할까

AI 대화창에 개인적인 내용을 입력하기 전 고민하는 사용자
사용자가 AI 대화창에 내용을 입력하기 전에 개인정보가 포함되었는지 확인하는 모습입니다.

AI 대화창은 개인 메모장과 같다고 생각하기 쉽지만 서비스 이용 과정에서 입력 내용이 서버로 전송되고 계정 기록이나 서비스 정책에 따라 처리될 수 있습니다.

또 모든 생성형 AI 서비스가 같은 방식으로 데이터를 처리하는 것도 아닙니다.

같은 서비스에서도 개인용과 기업용 계정, 일반 대화와 임시 대화, 데이터 활용 설정 등에 따라 처리 방식이 달라질 수 있습니다.

따라서 AI를 사용하기 전에 최소한 다음 항목은 확인할 필요가 있습니다.

  • 대화가 계정 기록에 저장되는지
  • 입력 내용이 모델 개선에 사용될 수 있는지
  • 대화를 삭제하는 방법이 있는지
  • 임시 대화나 기록 제한 기능이 있는지
  • 메모리·맞춤형 기능을 사용하는지
  • 외부 앱이나 클라우드를 연결했는지

다만 개인정보 설정을 강화했다고 해서 비밀번호나 주민등록번호 같은 핵심 비밀정보까지 입력해도 된다는 뜻은 아닙니다.

개인정보보호위원회도 생성형 AI 이용 시 서비스의 개인정보 처리방침과 설정을 확인하고, 불필요한 개인정보나 민감한 정보를 입력하지 않도록 주의할 것을 안내하고 있습니다.

2. 개인정보도 위험 수준을 나눠서 봅니다

모든 개인정보를 똑같이 “절대 입력 금지”라고 생각하면 AI를 실용적으로 이용하기 어렵습니다.

반대로 “대화니까 괜찮겠지” 하며 모든 정보를 넣는 것도 위험합니다.

다음처럼 세 단계로 나누면 판단하기 쉽습니다.

1단계|원문 그대로 입력하지 않는 정보
  • 비밀번호와 일회용 인증번호
  • 보안카드·복구코드·API 키·개인키
  • 주민등록번호 전체
  • 신용카드 전체번호와 보안코드
  • 공동현관·집 출입 비밀번호
  • 인터넷뱅킹 로그인 정보
2단계|가능하면 가리고 필요한 부분만 입력하는 정보
  • 건강검사 결과와 진료기록
  • 계약서·등기·세금 관련 자료
  • 소송·민원·분쟁 자료
  • 회사 내부문서
  • 고객·직원·가족 등 다른 사람의 개인정보
  • 정확한 주소와 전화번호
3단계|필요할 때 범위를 줄여 사용할 수 있는 정보
  • 정확한 나이 대신 ‘60대’
  • 실명 대신 ‘신청자 A’
  • 회사명 대신 ‘중소기업 A사’
  • 정확한 연봉 대신 ‘5천만 원대’
  • 정확한 주소 대신 ‘서울 소재 아파트’

핵심은 AI가 답변하는 데 꼭 필요한 최소한의 정보만 남기는 것입니다.

3. 그대로 입력하지 말아야 할 정보

신분증과 금융정보, 비밀번호를 AI에 입력하지 않도록 확인하는 모습
신분증과 계좌정보, 비밀번호처럼 AI에 그대로 입력하면 안 되는 정보를 구분하는 모습입니다.

다음 정보는 AI 답변을 받기 위해 원문 그대로 입력할 필요가 거의 없습니다.

  • 주민등록번호와 외국인등록번호
  • 운전면허번호와 여권번호
  • 신용카드 전체번호와 보안코드
  • 인터넷뱅킹 비밀번호
  • 문자·이메일로 받은 인증번호
  • 보안카드와 복구코드
  • 공동인증서 비밀번호와 개인키
  • 서비스 API 키와 서버 접속정보
  • 정확한 집 주소와 출입문 비밀번호

특히 비밀번호·인증번호·복구코드·보안키는 AI뿐 아니라 다른 사람에게도 공유하지 않는 정보로 생각하는 것이 좋습니다.

신분증을 분석하거나 서류 작성법을 묻는 경우에도 주민번호 전체나 신분증 원본을 보여줄 이유는 없습니다.

예를 들어 주민번호는 `900101-*******`, 카드번호는 `1234-****-****-5678`처럼 필요한 부분만 남기는 방식이 낫습니다.

건강정보는 무조건 질문하면 안 될까?

그렇지는 않습니다. 증상이나 검사결과를 AI와 논의해야 한다면 실명·주민번호·병원 등록번호·주소처럼 진료 판단에 필요 없는 식별정보를 제거하고 필요한 건강정보만 제공하는 방식이 더 안전합니다.

4. 사진과 문서는 더 많은 정보를 담고 있습니다

사진과 문서에서 이름과 주소, 번호를 가리고 AI에 올리는 사용자
AI에 사진과 문서를 올리기 전에 이름과 주소, 번호 등 개인정보를 가리는 모습입니다.

텍스트는 필요한 부분만 골라 입력하기 쉽지만 사진과 문서는 예상보다 많은 정보를 한꺼번에 담고 있습니다.

신분증 사진에는 이름과 얼굴뿐 아니라 생년월일과 번호가 있고, 계약서에는 주소·전화번호·서명·계좌정보·당사자 이름이 함께 들어갈 수 있습니다.

업로드 전 특히 확인할 자료

  • 주민등록증·운전면허증·여권
  • 통장과 신용카드
  • 계약서와 등기서류
  • 진료기록과 처방전
  • 건강검진 결과지
  • 택배 송장과 영수증
  • 자녀 사진과 학교 안내문
  • 집 내부가 자세히 보이는 사진
  • 자동차 번호판이 찍힌 사진

문서 전체를 올리는 것보다 질문에 필요한 문단만 복사한 뒤 개인정보를 가리는 방식이 좋습니다.

예를 들어 계약서 해석이 목적이라면 다음처럼 바꿀 수 있습니다.

실명 → 임대인 A / 임차인 B
회사명 → A사
주소 → 서울시 소재 아파트
계좌번호 → 삭제
주민번호 → 삭제
서명·도장 → 가림
질문에 필요 없는 계약 조항 → 삭제

사진을 올릴 때도 필요한 대상만 잘라내고 주변 사람의 얼굴, 명찰, 차량번호, 집 주소 등이 함께 보이지 않는지 확인합니다.

5. 회사자료와 다른 사람의 정보는 더 조심합니다

회사 문서와 고객정보를 AI에 입력하기 전 보안 여부를 확인하는 직장인
직장인이 회사 문서와 고객정보를 외부 AI 서비스에 입력하기 전에 보안 기준을 확인하는 모습입니다.

내 정보보다 더 쉽게 놓치는 것이 다른 사람의 개인정보입니다.

고객 명단, 직원 연락처, 이력서, 상담기록, 거래처 담당자 정보처럼 업무 중 받은 자료를 개인 판단으로 외부 AI 서비스에 입력해서는 안 될 수 있습니다.

회사 승인 여부를 먼저 확인할 자료

  • 고객명·전화번호가 포함된 엑셀파일
  • 직원 급여와 인사평가
  • 입사지원서와 이력서
  • 아직 공개되지 않은 사업계획
  • 입찰서·견적서·원가자료
  • 설계도면과 기술자료
  • 계약서와 법률 검토자료
  • 내부 회의록과 이메일
  • 프로그램 소스코드
  • 서버 주소·API 키·접속정보

KISA의 AI 보안 관련 안내도 AI 활용 과정에서 데이터 유출과 접근권한, 외부 서비스 사용 위험을 함께 관리할 필요가 있다는 점을 강조합니다.

업무자료를 AI로 처리해야 한다면 회사가 승인한 서비스와 계정을 사용하는지, 조직의 AI·보안 정책에서 허용하는 범위가 어디까지인지 먼저 확인해야 합니다.

6. 개인정보를 가리고 질문하는 방법

AI에게 개인정보를 많이 알려줘야 답변이 좋아지는 것은 아닙니다.

핵심 조건만 남겨도 대부분의 질문은 충분히 할 수 있습니다.

실명은 역할로 바꿉니다

`김○○`보다 `임차인 A`, `신청자`, `고객`, `직원 B`처럼 역할을 사용하는 방법이 좋습니다.

정확한 숫자는 필요한 경우 범위로 바꿉니다

  • 1963년 4월 3일생 → 60대
  • 연봉 53,820,000원 → 연 5천만 원대
  • 서울 ○○구 ○○로 123 → 서울 소재 아파트

문서는 필요한 조항만 사용합니다

계약서 전체보다 문제가 되는 조항만 복사하고 이름·주소·계좌번호·서명 등은 제거합니다.

사진은 필요한 부분만 잘라냅니다

배경의 얼굴이나 명찰, 주소, 자동차 번호 등이 보이지 않도록 질문할 대상만 남깁니다.

가상의 사례로 바꿉니다

실제 인물과 사건을 그대로 설명할 필요가 없다면 핵심 조건만 유지한 가상 사례로 질문합니다.

입력 전 가장 좋은 질문

“이 정보를 지워도 AI가 같은 질문에 답할 수 있는가?”

답이 ‘그렇다’라면 그 개인정보는 먼저 지우는 편이 좋습니다.

7. AI 서비스의 데이터 설정도 확인합니다

AI 앱의 대화 기록과 개인정보 설정을 확인하는 사용자
사용자가 AI 앱의 대화 기록, 데이터 활용, 연결된 앱과 개인정보 설정을 점검하는 모습입니다.

AI 서비스를 자주 이용한다면 한 번쯤 개인정보 처리방침과 데이터 설정을 확인하는 것이 좋습니다.

공통적으로 확인할 항목

  • 대화가 기록에 저장되는지
  • 대화가 모델 개선에 사용되는지
  • 임시 대화 기능이 있는지
  • 저장된 대화를 삭제할 수 있는지
  • 메모리·개인화 기능이 있는지
  • 이메일·클라우드 등 연결된 앱이 있는지
  • 데이터 내보내기와 계정 삭제 방법

ChatGPT

ChatGPT는 현재 데이터 제어에서 대화를 모델 개선에 사용할지 선택할 수 있도록 하고 있습니다.

모델 개선 사용을 끄더라도 대화 자체는 일반 채팅 기록에 남을 수 있으므로 ‘대화 기록’과 ‘모델 개선 활용’은 같은 개념으로 생각하지 않는 것이 좋습니다.

또 임시 채팅은 일반 채팅 기록에 표시되지 않고 메모리를 만들지 않으며 모델 개선에 사용되지 않습니다. 다만 안전 목적상 일정 기간 사본이 보관될 수 있으므로 임시 채팅이라고 해서 비밀번호나 인증번호 같은 핵심 비밀정보를 입력하는 용도로 사용해서는 안 됩니다.

Google Gemini

Gemini 역시 개인정보 보호 허브에서 활동 기록과 데이터 보관, 연결된 앱, 콘텐츠 삭제와 관련한 설정을 안내하고 있습니다.

서비스 정책과 메뉴는 바뀔 수 있으므로 오래된 블로그 설명보다 현재 이용 중인 AI 서비스의 공식 개인정보 설정 화면을 직접 확인하는 것이 정확합니다.

8. 이미 개인정보를 입력했다면 어떻게 할까

실수로 개인정보를 입력했다고 해서 즉시 피해가 발생했다고 단정할 필요는 없습니다.

다만 어떤 정보였는지에 따라 대응 수준을 달리해야 합니다.

우선 확인할 순서

  1. 해당 대화나 업로드 자료를 삭제할 수 있는지 확인합니다.
  2. 메모리·저장된 정보 기능에 남아 있는지 확인합니다.
  3. 대화의 모델 개선 활용 설정을 확인합니다.
  4. 연결된 외부 앱이나 공유 기능이 있었는지 확인합니다.
  5. 다른 사람의 정보라면 추가 공유를 중단합니다.

비밀번호·인증번호를 입력했다면

대화만 지우고 끝내지 말고 해당 계정의 비밀번호를 변경하고 로그인 기록과 다중인증 설정을 확인합니다.

카드정보를 입력했다면

카드사에 문의해 카드 사용내역과 필요한 보호조치를 확인합니다.

계좌·금융정보를 입력했다면

이상 거래가 의심되거나 로그인 정보까지 함께 노출됐다면 해당 금융회사에 즉시 문의합니다.

회사 기밀자료를 올렸다면

임의로 숨기기보다 회사의 보안 담당자나 관리자에게 알려 조직의 사고 대응 절차에 따르는 것이 좋습니다.

특히 비밀번호·보안키·인증번호처럼 다시 발급하거나 변경할 수 있는 정보는 노출 가능성을 알게 된 즉시 변경하는 것이 중요합니다.

자주 묻는 질문

Q1. 이름과 나이 정도는 AI에 말해도 괜찮나요?

A : 이름과 나이만으로 곧바로 문제가 생긴다고 볼 수는 없지만 질문에 꼭 필요하지 않다면 실명 대신 가명, 정확한 나이 대신 연령대를 사용하는 편이 좋습니다. 다른 정보와 결합되면 개인을 식별하기 쉬워질 수 있기 때문입니다.

Q2. ChatGPT에서 모델 개선 설정을 끄면 개인정보를 입력해도 안전한가요?

A : 그렇지 않습니다. 모델 개선 활용을 끄는 것은 데이터 관리 방법 중 하나일 뿐입니다. 비밀번호·인증번호·금융 보안정보처럼 유출될 경우 피해가 큰 정보는 설정과 관계없이 입력하지 않는 것이 기본입니다.

Q3. 계약서에서 주민번호와 이름만 가리면 올려도 되나요?

A : 계약서에는 주소·전화번호·계좌번호·서명·사업자정보 등 다른 식별정보가 남아 있을 수 있습니다. 가능하면 전체 계약서를 올리기보다 질문에 필요한 조항만 발췌하고 당사자 정보도 가명으로 바꾸는 것이 좋습니다.

■ ThinkEasyGuide의 한 줄 정리

AI에는 답변에 꼭 필요한 최소한의 정보만 입력하고, 비밀번호·인증번호·신분증번호·금융 보안정보는 입력하지 않으며 건강정보·계약서·회사자료·다른 사람의 개인정보는 식별정보를 가리고 필요한 부분만 사용하는 것이 핵심입니다.
참고 안내
AI 서비스의 개인정보 처리방침, 데이터 보관 기간, 모델 개선 활용 여부와 설정 메뉴는 서비스와 계정 유형에 따라 다르고 변경될 수 있습니다. 실제 사용 전에는 해당 서비스의 최신 공식 개인정보 처리방침과 데이터 설정을 직접 확인하시기 바랍니다.

함께 보면 좋은 글

  • 스마트폰 저장 공간 부족할 때? 사진·앱·파일을 안전하게 정리하는 순서

댓글

이 블로그의 인기 게시물

캠핑장 비 오면 전액 환불될까? 우천 취소·기상특보·당일 환불 기준

야구여왕2 시즌1과 뭐가 달라졌을까? 신규 5명·포지션 경쟁·국제전까지

렌터카 완전자차 정말 0원일까? 면책금·수리비·휴차료와 보장 제외 조건