AI에 개인정보 입력해도 될까? 절대 넣지 말아야 할 정보와 안전 수칙 7가지

한눈에 보는 결론

  • 핵심 내용: 주민번호·신분증·계좌·카드·비밀번호·인증번호·회사 기밀은 AI 대화창에 입력하지 않는 것이 원칙이에요.
  • 실천법: 문서가 꼭 필요하면 이름·연락처·주소 등 식별정보를 지운 사본만 올리고 데이터 설정을 확인하세요.
  • 주의사항: 학습 활용을 꺼도 위험이 사라지지 않으므로 회사·고객 자료는 승인된 도구에서만 다루세요.

AI에는 답변에 꼭 필요한 정보만 입력해야 합니다. 이름을 지웠더라도 다른 정보의 조합으로 개인을 식별할 수 있으므로 충분하지 않을 수 있습니다. 문서와 대화 내용을 입력하기 전에 가릴 항목과 확인할 설정을 정리했습니다.

개인정보는 원문 그대로 입력하지 않는 것이 가장 안전해요. 꼭 필요한 경우라면 목적에 필요하지 않은 부분을 지우고, 특정인을 알아볼 수 없도록 바꾼 뒤 최소한만 입력해야 해요. 같은 AI라도 서비스와 요금제, 설정에 따라 저장·학습·보관 방식이 달라질 수 있어요.

AI에 입력한 정보의 처리·보관 위험

이용자가 AI에 보내는 질문과 파일은 답변을 만들기 위해 서비스 제공자의 서버에서 처리돼요. 서비스에 따라 대화가 계정 기록에 저장될 수 있고, 이용자가 선택한 설정에 따라 모델 개선에 활용될 수도 있어요. 안전 점검이나 서비스 운영을 위해 일정 기간 보관되거나 제한적으로 검토되는 경우도 있어요.

개인정보보호위원회는 2026년 5월 발표한 이용자 가이드에서 입력 내용의 AI 학습 활용 여부, 업무 자료 입력, 외부 서비스 연동, 대화 기록 저장·삭제 설정 등을 이용자가 직접 확인해야 할 핵심 문제로 안내했어요. 서비스의 인지도만으로 안전성을 판단하지 말고 사용 중인 서비스의 현재 정책과 설정을 먼저 확인해야 해요.

기억할 점: 전송 구간 암호화나 보안 인증이 있더라도 민감한 정보를 마음대로 입력해도 된다는 뜻은 아니에요. 보안 기능과 별개로, 처음부터 불필요한 정보를 보내지 않는 것이 가장 강력한 보호 방법이에요.

AI에 입력하지 말아야 할 정보

정보 종류 대표 예시 문제가 될 수 있는 이유
신원 확인 정보 주민등록번호, 여권, 운전면허증, 신분증 사진 명의도용과 본인인증 악용 위험이 큼
금융 정보 계좌번호, 카드번호, 유효기간, 보안코드 결제 피해나 금융사기로 이어질 수 있음
접속 정보 비밀번호, 인증번호, 복구코드, API 키 계정이나 시스템이 바로 탈취될 수 있음
민감한 개인 기록 진단서, 상세 의료기록, 유전정보, 범죄·성생활 관련 정보 유출될 경우 회복하기 어려운 사생활 피해가 생길 수 있음
타인의 정보 고객 명단, 직원 인사자료, 가족·아이의 얼굴 사진 본인이 아닌 다른 사람의 권리까지 침해할 수 있음
업무상 비밀 계약서 원본, 미공개 매출, 설계도, 내부 회의록 회사 규정·계약 위반과 영업비밀 유출 문제가 생길 수 있음

특히 비밀번호, 일회용 인증번호, 카드 보안코드처럼 그 자체로 접근 권한이 되는 정보는 한 글자도 입력하지 않는 것이 원칙이에요. 이름을 지웠더라도 정확한 주소, 생년월일, 직장, 사건 내용이 함께 남아 있으면 누구인지 다시 추정할 수 있으므로 조합도 살펴야 해요.

개인정보가 필요한 경우의 식별정보 최소화 방법

AI가 일을 처리하는 데 실제로 필요한 정보와 사람을 알아보는 데 필요한 정보는 달라요. 아래처럼 식별 요소를 줄이면 결과의 유용성은 유지하면서 위험을 낮출 수 있어요.

원래 정보 안전하게 바꾸는 예시
실명 A씨, 고객 1, 지원자 B
정확한 생년월일 30대, 40대 초반
상세 주소 수도권, 광역시, 지방 중소도시
회사명·거래처명 A사, 납품업체 B
전화번호·이메일·주문번호 전부 삭제하거나 필요한 형식만 가상 값으로 대체
원본 계약서·이력서 이름, 서명, 연락처, 주소, 계좌정보를 지운 사본

예를 들어 이력서 첨삭이 목적이라면 이름과 전화번호는 필요하지 않아요. 계약 조항을 쉽게 풀어 달라는 요청에도 당사자 실명, 서명, 계좌번호는 없어도 돼요. AI가 답하는 데 필요하지 않은 정보는 먼저 삭제하세요.

사진과 파일은 텍스트보다 더 꼼꼼히 확인해야 한다

사진에는 얼굴뿐 아니라 촬영 위치와 시간 같은 메타데이터가 남을 수 있어요. 문서 파일에도 작성자 이름, 댓글, 변경 내용 추적, 이전 문장, 숨긴 시트나 행이 포함될 수 있어요. 화면에 바로 보이지 않는다고 해서 정보가 없는 것은 아니에요.

  • 얼굴이나 차량 번호판은 자르거나 흐리게 처리해요.
  • 사진의 위치정보와 촬영정보를 제거해요.
  • 워드 문서의 메모와 변경 내용 추적을 삭제해요.
  • 엑셀의 숨긴 시트·행·열과 수식을 확인해요.
  • PDF는 서명, 도장, 문서번호와 첨부 페이지까지 확인해요.
  • 가능하면 원본 대신 개인정보를 지운 별도 사본을 만들어 올려요.

AI를 안전하게 사용하는 7가지 원칙

1. 개인정보 처리방침과 데이터 설정부터 확인하기

대화가 저장되는지, 모델 개선에 쓰이는지, 해외에서 처리되는지, 언제 삭제되는지를 확인해요. 설정 이름은 서비스마다 다르며 정책은 바뀔 수 있어요. 이전에 확인한 내용만으로 판단하지 말고 현재 설정과 정책을 확인하세요.

2. 모델 학습 활용을 끌 수 있다면 끄기

개인용 AI 서비스 중에는 대화를 모델 개선에 사용하지 않도록 선택하는 기능이 있어요. 다만 학습 활용을 껐다고 해서 저장과 보관까지 모두 즉시 중단되는 것은 아닐 수 있어요. 학습, 기록, 보관은 서로 다른 항목으로 봐야 해요.

3. 민감한 질문은 임시 대화 기능 활용하기

예를 들어 ChatGPT의 임시 대화는 기록과 메모리에 남지 않고 모델 학습에도 사용되지 않지만, 안전 목적으로 최대 30일 동안 사본이 보관될 수 있다고 안내해요. 임시 대화도 비밀번호나 주민등록번호를 입력하는 용도로 사용해서는 안 돼요.

4. 입력 전 최소화·가명화하기

이름을 A씨로 바꾸고, 정확한 나이와 지역을 범위로 넓히며, 연락처와 고유번호는 삭제해요. 필요한 내용만 복사해 입력하세요.

5. 회사와 고객 자료는 승인된 도구만 사용하기

업무용 자료는 개인 계정의 무료 AI에 임의로 올리지 말고 회사가 승인한 서비스와 내부 지침을 따라요. 업무용·기업용 상품이 모델 학습에 데이터를 사용하지 않는다고 안내하더라도 접근 권한, 보관 기간, 외부 연동 범위를 함께 확인해야 해요.

6. 외부 앱·플러그인 연결 범위 확인하기

AI가 이메일, 클라우드 저장소, 일정, 업무 도구에 연결되면 처리되는 정보의 범위가 넓어져요. 꼭 필요한 권한만 허용하고, 사용하지 않는 연결은 해제하며, 공유 링크가 만들어졌는지도 확인하세요.

7. 작업이 끝나면 기록과 파일 정리하기

불필요한 대화와 업로드 파일을 삭제하고, 별도의 메모리 기능이 있다면 저장된 내용도 확인해요. 대화 삭제와 메모리 삭제가 따로 필요한 서비스도 있으므로 두 항목을 모두 확인하세요.

나쁜 입력과 더 안전한 입력의 차이

상황 피해야 할 방식 더 안전한 방식
이력서 첨삭 이름·전화번호·주소가 있는 원본 업로드 연락처와 주소를 지우고 경력·문장만 입력
계약서 요약 회사명·서명·계좌정보가 있는 전체 파일 업로드 식별정보를 삭제하고 필요한 조항만 발췌
건강 질문 실명과 진료기록 전체를 함께 입력 개인을 특정할 정보 없이 연령대·증상·기간만 설명
고객 응대 문구 고객 이름·주문번호·연락처를 그대로 붙여 넣기 고객 A로 바꾸고 주문 내용의 핵심만 설명

개인정보 입력 후 대응 절차

  1. 해당 대화와 업로드 파일을 삭제해요.
  2. 메모리나 개인화 기능에 저장됐는지 확인하고 별도로 삭제해요.
  3. 외부 앱 연결과 공유 링크가 있다면 해제해요.
  4. 비밀번호·복구코드·API 키를 입력했다면 즉시 폐기하고 새로 발급해요.
  5. 카드나 계좌 정보가 포함됐다면 금융회사에 연락해 사용 정지와 피해 예방 조치를 문의해요.
  6. 신분증이나 대량의 타인 정보가 노출됐다고 의심되면 서비스 제공자에게 삭제·지원 절차를 문의하고, 개인정보 침해 상담은 국번 없이 118을 이용할 수 있어요.

자주 묻는 질문

학습 기능만 끄면 개인정보를 입력해도 안전할까?

그렇지는 않아요. 학습 제외는 중요한 보호 설정이지만 대화 기록, 일정 기간 보관, 안전 점검, 외부 연동은 별개의 문제일 수 있어요. 민감정보를 입력하지 않는 원칙은 그대로 유지해야 해요.

이름만 지우면 익명정보가 될까?

이름을 지워도 생년월일, 상세 주소, 직장, 직책, 구체적인 사건을 조합하면 특정인을 알아볼 수 있어요. 이름뿐 아니라 다른 식별 가능 정보도 함께 줄여야 해요.

AI에 가족사진을 올려 그림으로 바꿔도 될까?

얼굴은 개인을 식별할 수 있는 정보이고 사진에는 위치정보가 남을 수도 있어요. 특히 아이나 다른 사람의 얼굴은 당사자의 의사까지 고려해야 해요. 꼭 사용한다면 서비스의 사진 처리·학습·삭제 정책을 확인하고 위치정보를 제거한 사본을 사용하는 편이 안전해요.

회사에서 제공한 AI라면 아무 자료나 넣어도 될까?

아니에요. 회사가 승인한 도구라도 자료 등급과 내부 보안 규정을 따라야 해요. 고객 개인정보, 영업비밀, 미공개 재무자료처럼 민감한 자료는 담당 부서의 허용 범위를 먼저 확인하세요.

입력 전 최종 확인

입력 내용이 저장되거나 다른 사람에게 노출됐을 때의 영향을 확인하세요. 그 영향을 감당할 수 있을지 판단하기 어렵다면 원문 대신 식별정보를 지운 사본만 사용하세요.

2026년 8월 공개 안내를 기준으로 작성했으며 서비스 정책과 설정은 달라질 수 있어요.

참고한 공식 자료

댓글 남기기

닉네임은 공백 없이 한글·영문·숫자·밑줄·하이픈 2~24자입니다. 영문 대소문자는 구분하지 않습니다. 처음 쓰는 닉네임은 입력한 비밀번호(12~128자)로 보호됩니다. 다른 사이트의 비밀번호를 재사용하지 마세요. 비밀번호를 잊으면 새 닉네임을 사용해야 합니다. 기존 댓글·운영자 닉네임은 사용할 수 없습니다.