AI에게 어디까지 알려줘도 될까? 입력하면 안 되는 개인정보
![]() |
| AI 대화창에 개인정보를 입력하기 전에 어떤 정보를 가려야 하는지 보여주는 대표 이미지입니다. |
AI에게 질문할 때 이름이나 나이 정도는 자연스럽게 입력할 수 있습니다. 답변을 더 정확하게 받기 위해 가족 상황, 건강 문제, 회사 업무, 계약서 내용까지 자세히 설명하기도 합니다.
하지만 AI에 입력한 정보가 모두 같은 수준으로 처리되는 것은 아닙니다. 서비스별로 대화 저장 기간, 모델 개선 활용 여부, 사람의 검토 가능성, 삭제 방법이 다를 수 있습니다.
따라서 AI를 아예 사용하지 않는 것보다 어떤 정보는 그대로 입력해도 되고, 어떤 정보는 가리거나 바꿔야 하는지를 구분하는 것이 중요합니다. 개인정보보호위원회도 생성형 AI 이용자가 서비스의 개인정보 처리방침과 설정을 확인하고, 민감한 정보를 입력할 때 주의해야 한다는 취지의 이용자 가이드를 공개했습니다.
1. AI에 입력한 정보는 왜 주의해야 할까요?
![]() |
| 사용자가 AI 대화창에 내용을 입력하기 전에 개인정보가 포함되었는지 확인하는 모습입니다. |
AI와 나눈 대화는 단순히 휴대전화 화면에만 머무는 메모가 아닐 수 있습니다. 서비스 제공을 위해 서버에 전송되고, 계정의 대화 기록으로 저장되거나 서비스 품질 개선에 활용될 가능성이 있습니다.
다만 모든 AI 서비스가 같은 방식으로 데이터를 처리하는 것은 아닙니다. 무료 서비스와 기업용 서비스가 다를 수 있고, 같은 서비스 안에서도 일반 대화와 임시 대화, 개인 계정과 업무용 계정의 보관 기준이 다를 수 있습니다.
예를 들어 ChatGPT는 데이터 제어에서 대화를 모델 개선에 사용할지 선택할 수 있고, 임시 대화와 대화 삭제 등의 기능을 제공합니다. Google Gemini도 활동 기록과 연결된 앱을 관리할 수 있는 개인정보 설정을 제공합니다.
중요한 점은 설정이 있다고 해서 어떤 정보든 입력해도 안전하다는 뜻은 아니라는 것입니다. 계정 탈취, 잘못된 공유, 서비스 설정 착오, 업무 규정 위반 같은 위험은 별도로 남습니다.
2. 그대로 입력하면 안 되는 개인정보가 있습니다
![]() |
| 신분증과 계좌정보, 비밀번호처럼 AI에 그대로 입력하면 안 되는 정보를 구분하는 모습입니다. |
AI에게 질문할 때 아래 정보는 원문 그대로 입력하지 않는 것이 좋습니다.
- 주민등록번호와 외국인등록번호
- 운전면허번호와 여권번호
- 신용카드 번호와 계좌번호
- 비밀번호, 인증번호, 보안카드 정보
- 공동인증서나 개인키 관련 정보
- 정확한 집 주소와 출입문 비밀번호
- 개인 휴대전화 번호와 개인 이메일 주소
- 진료기록, 처방전, 검사결과 등 건강정보
- 학교생활기록부와 성적표
- 범죄·분쟁·소송과 관련된 실명 자료
이러한 정보는 일부만 노출되어도 본인 확인, 금융거래, 계정 접근, 사칭 등에 악용될 가능성이 있습니다. 특히 신분증과 금융정보는 AI가 답변하는 데 꼭 필요하지 않은 경우가 대부분입니다.
AI에게 서류 내용을 해석해 달라고 요청하더라도 이름과 번호를 그대로 보여줄 필요는 없습니다. 개인을 알아볼 수 있는 부분은 가리고, 질문에 필요한 문장만 옮겨 적는 편이 안전합니다.
3. 사진과 문서는 보이는 정보보다 더 많이 담고 있습니다
![]() |
| AI에 사진과 문서를 올리기 전에 이름과 주소, 번호 등 개인정보를 가리는 모습입니다. |
사진 한 장에는 얼굴뿐 아니라 촬영 장소, 자동차 번호판, 집 내부, 회사 명찰, 자녀의 학교 이름 등이 함께 찍힐 수 있습니다.
스마트폰 사진에는 촬영 시각과 위치정보 같은 메타데이터가 포함될 수도 있습니다. 서비스를 이용하는 과정에서 이러한 정보가 어떻게 처리되는지는 앱과 업로드 방식에 따라 달라질 수 있습니다.
다음 자료는 원본 그대로 올리기 전에 한 번 더 확인해야 합니다.
- 주민등록증·운전면허증·여권 사진
- 통장과 신용카드 사진
- 계약서와 등기 관련 서류
- 병원 진료기록과 처방전
- 택배 송장과 영수증
- 자녀 사진과 학교 알림장
- 집 내부와 공동현관이 보이는 사진
- 차량 번호판이 보이는 사진
문서를 요약하거나 번역하려는 목적이라면 이름, 주소, 연락처, 주민번호, 서명, 계좌번호를 가린 사본을 만들어 사용하는 것이 좋습니다.
문서 전체를 올리는 대신 필요한 문단만 복사해 이름을 `홍길동`, 회사명을 `A사`, 주소를 `서울시 ○○구`처럼 바꿔 질문할 수도 있습니다.
4. 회사자료와 다른 사람의 정보는 더 조심해야 합니다
![]() |
| 직장인이 회사 문서와 고객정보를 외부 AI 서비스에 입력하기 전에 보안 기준을 확인하는 모습입니다. |
내 개인정보뿐 아니라 다른 사람의 개인정보도 동의 없이 AI에 입력해서는 안 됩니다.
고객 명단, 직원 연락처, 거래처 담당자 정보, 이력서, 상담 기록, 민원 내용처럼 업무 과정에서 알게 된 정보는 개인이 임의로 외부 AI 서비스에 올려도 되는 자료가 아닐 수 있습니다.
특히 다음 자료는 회사 보안 규정과 AI 사용 지침을 먼저 확인해야 합니다.
- 고객명과 연락처가 포함된 엑셀 파일
- 직원 인사평가와 급여자료
- 아직 공개되지 않은 사업계획
- 입찰서와 견적서
- 설계도면과 기술자료
- 계약서와 법률 검토자료
- 내부 회의록과 이메일
- 소스코드와 시스템 접속정보
KISA의 AI 보안 안내서는 AI 시스템을 이용하는 과정에서도 데이터 유출과 권한 관리, 외부 서비스 이용에 따른 보안 위험을 함께 관리해야 한다는 기준을 제시합니다.
기업용 AI 서비스는 일반 개인용 서비스와 데이터 처리 조건이 다를 수 있습니다. 그러나 회사가 승인한 계정과 환경인지 확인하지 않은 채 개인 계정으로 업무자료를 입력하는 것은 피해야 합니다.
5. 개인정보를 가리고 바꿔서 질문하는 방법
AI에 개인정보를 전혀 입력하지 않고도 질문 목적을 달성할 수 있는 경우가 많습니다.
이름은 역할로 바꿉니다
실명 대신 `신청자`, `임차인`, `고객`, `직원 A`처럼 역할로 바꿉니다.
정확한 숫자는 범위로 바꿉니다
정확한 생년월일 대신 `60대`, 정확한 연봉 대신 `연 5천만 원대`, 정확한 주소 대신 `서울 소재 아파트`처럼 범위를 사용합니다.
문서는 필요한 부분만 옮깁니다
계약서 전체를 올리기보다 해석이 필요한 조항만 복사하고, 당사자 이름과 금액·주소를 바꿉니다.
사진은 필요한 부분만 잘라냅니다
배경과 주변 사람, 주소, 명찰, 차량 번호가 보이지 않도록 필요한 대상만 잘라서 사용합니다.
가상의 사례로 바꿉니다
실제 사건을 그대로 설명하지 않고 핵심 조건만 유지한 가상의 사례로 바꿔 질문합니다.
6. 대화 기록과 학습 설정을 확인합니다
![]() |
| 사용자가 AI 앱의 대화 기록, 데이터 활용, 연결된 앱과 개인정보 설정을 점검하는 모습입니다. |
AI 서비스를 자주 사용한다면 개인정보 처리방침과 데이터 설정을 한 번은 확인하는 것이 좋습니다.
서비스마다 메뉴 이름은 다르지만 다음 항목을 살펴봅니다.
- 대화 기록 저장 여부
- 대화를 모델 개선에 사용하는지
- 임시 대화 기능이 있는지
- 저장된 대화를 삭제할 수 있는지
- 기억 또는 맞춤형 정보 기능이 켜져 있는지
- 연결된 이메일·클라우드·업무 앱이 있는지
- 데이터 내보내기와 계정 삭제 방법
ChatGPT는 데이터 제어, 임시 대화, 메모리 관리 기능 등을 제공하고 있으며, 사용자는 대화의 모델 개선 활용 여부를 조정할 수 있습니다. Gemini 역시 활동 기록 삭제와 연결된 앱 관리 기능을 제공합니다. 메뉴와 보관 정책은 변경될 수 있으므로 관련 기준은 글 아래 공식 링크를 참고하세요.
설정을 꺼도 이미 처리된 정보가 즉시 모든 시스템에서 사라진다고 단정할 수는 없습니다. 각 서비스의 보관 기간과 삭제 정책을 함께 확인해야 합니다.
7. 이미 개인정보를 입력했다면 이렇게 확인합니다
실수로 개인정보를 입력했다고 해서 무조건 피해가 발생하는 것은 아닙니다. 다만 정보의 종류와 노출 범위를 확인하고 필요한 조치를 해야 합니다.
- 해당 대화를 삭제합니다.
- 메모리나 저장된 정보 기능에 남아 있는지 확인합니다.
- 모델 개선 활용 설정과 대화 기록 설정을 확인합니다.
- 업로드한 파일이 있다면 파일과 대화를 함께 삭제합니다.
- 비밀번호나 인증번호를 입력했다면 즉시 변경합니다.
- 카드번호·계좌정보를 입력했다면 금융기관에 문의합니다.
- 회사자료라면 보안 담당자나 관리자에게 보고합니다.
- 다른 사람의 개인정보라면 추가 공유를 중단합니다.
주민등록번호, 금융정보, 계정 비밀번호처럼 악용 가능성이 큰 정보라면 단순히 대화만 삭제하고 끝내지 말고 관련 기관이나 서비스에 문의하는 편이 안전합니다.
자주 묻는 질문
Q1. 이름과 나이 정도는 AI에 입력해도 괜찮나요?
일반적인 질문에 반드시 필요한 정보가 아니라면 실명 대신 가명, 정확한 나이 대신 연령대를 사용하는 것이 좋습니다. 이름과 나이만으로 즉시 문제가 생기는 것은 아니지만 다른 정보와 결합되면 개인을 알아볼 수 있습니다.
Q2. AI의 대화 기록을 끄면 개인정보를 입력해도 안전한가요?
대화 기록이나 모델 개선 설정을 끄는 것은 개인정보 노출을 줄이는 방법 중 하나입니다. 그러나 계정 보안, 서비스 보관 정책, 잘못된 파일 업로드 등의 위험까지 모두 사라지는 것은 아니므로 민감한 정보는 입력하지 않는 것이 기본입니다.
Q3. 계약서에서 이름과 주민번호만 가리면 올려도 되나요?
계약서에는 주소, 전화번호, 계좌번호, 서명, 거래조건처럼 개인이나 사업자를 알아볼 수 있는 정보가 더 있을 수 있습니다. 질문에 필요한 조항만 발췌하고 당사자와 금액 등도 가명이나 범위로 바꾸는 것이 좋습니다.
■ 오늘을 쉽게 한 줄 정리
■ 관련 공식 링크
- 개인정보보호위원회 생성형 AI 서비스 이용자 개인정보 보호 가이드 안내
- KISA 생성형 AI 개발·활용 개인정보 처리 안내서
- KISA 인공지능 보안 안내서
- ChatGPT 데이터 제어 공식 안내
- ChatGPT 개인정보 설정 공식 안내
- Google Gemini 앱 개인정보 보호 허브
■ 함께 보면 좋은 글
- 스마트폰 저장 공간 부족할 때, 사진·앱·파일을 안전하게 정리하는 순서






댓글
댓글 쓰기