핵심 정리
업로드하거나 붙여 넣기 전에 먼저 분류:
- 공개 가능 정보
- 내부 전용 정보
- 개인정보 / 민감정보
민감하면:
- 익명화
- 요약 후 전달
- Temporary Chat 또는 별도 정책 검토데이터 보호
"무엇을 넣어도 되는가"가 "무엇을 물을까"보다 먼저다
ChatGPT를 사용할 때 가장 먼저 할 일은 "무엇을 물을까"가 아니라 "무엇을 넣어도 되는가"를 구분하는 것이다. 이름, 연락처, 학생정보, 계약정보, 비공개 기획안처럼 재식별 가능하거나 민감한 정보는 그대로 입력하지 않는 편이 좋다. 한 번 입력된 데이터가 어떻게 처리되는지는 OpenAI의 Data Controls 설정과 사용 중인 플랜에 따라 달라지므로, 입력 전 확인이 필요하다.
좋지 않은 방식:
"이 학생 명단과 상담 기록을 읽고 위험 학생을 분류해줘"
더 나은 방식:
"이름, 학번, 연락처를 제거한 뒤
상담 유형과 출석 패턴만 남긴 익명 데이터로
주의 패턴을 3가지로 요약해줘"학습 데이터 사용 여부와 Memory는 설정에서 따로 확인해야 한다
OpenAI의 Data Controls 설정에서는 대화 내용이 모델 개선에 사용되는지 여부를 조정할 수 있다. Memory는 Personalization 쪽에서 별도로 켜고 끄는 구조이므로, "학습 사용을 껐으니 기억도 안 남는다"처럼 한 설정으로 모두 해결된다고 보면 안 된다. 현재 도움말 기준으로 Temporary Chat은 메모리를 참조하지도, 새 메모리를 만들지도 않는다.
Temporary Chat은 기록과 메모리 없이 대화하는 방법이다
Temporary Chat을 사용하면 해당 대화가 기록에 남지 않고 Memory에도 반영되지 않는다. 현재 도움말 기준으로 Temporary Chat은 히스토리에 나타나지 않고 모델 개선에도 쓰이지 않지만, 안전 목적상 사본은 최대 30일 보관될 수 있다. 또 Temporary Chat에서도 custom instructions는 적용될 수 있고, 외부 도구나 제3자 액션을 쓰면 그 도구 정책이 별도로 적용된다.
파일 업로드에는 플랜별 제한과 보존 정책이 함께 붙는다
파일을 업로드하면 기능과 정책에 따라 별도 보존 규칙이 적용될 수 있다. 현재 도움말 기준으로 파일 업로드 기능은 ChatGPT Plus, Pro, Enterprise에서 웹과 모바일에 제공되고, 파일 수와 프로젝트당 업로드 한도도 플랜에 따라 다르다. 민감한 파일은 분석 후 직접 삭제하거나, 가능하면 익명화된 버전만 업로드하는 편이 안전하다.
언제 어떤 보호 수준을 쓸까
| 상황 | 적합한 선택 |
|---|---|
| 일반 공개 정보만 다룸 | 일반 채팅으로 진행 가능 |
| 개인정보가 포함됨 | 익명화 후 사용 |
| 원문을 꼭 써야 하지만 장기 기록은 피하고 싶음 | Temporary Chat 검토 |
| 장기 기록을 남기고 싶지 않음 | Temporary Chat 검토 |
| 민감 원문 없이도 패턴 분석이 가능할 때 | 필드 축약본이나 익명 요약으로 대체 |
| 학습 사용이 걱정됨 | Data Controls 확인 |
| 파일 업로드가 필요함 | 보존과 삭제 정책 확인 |
공식 참고: Data Controls FAQ, Memory FAQ, Temporary Chat FAQ, File Uploads FAQ
일반 채팅, 익명화된 업로드, Temporary Chat은 같은 선택이 아니다. 공개 정보만 다룰 때는 일반 채팅으로 충분하지만, 재식별 가능한 데이터가 보이면 먼저 익명화해야 한다. 원문을 꼭 확인해야 하지만 기록을 최소화하고 싶을 때는 Temporary Chat이 유용하고, 파일 업로드가 필요한 경우에는 그 채팅 모드와 별도로 업로드 파일 보존 정책도 함께 확인해야 한다.
주의할 점
민감정보는 "한 번만 넣는 것이니 괜찮다"는 식으로 판단하면 안 됩니다. 데이터 최소화, 익명화, 정책 확인이 먼저고, 확신이 없으면 넣지 않는 쪽이 더 안전합니다. Temporary Chat을 켠다고 해서 익명화가 자동으로 대신되는 것은 아니므로, 입력 전 분류와 축약이 여전히 먼저입니다.
좋지 않은 방식:
- 학생 이름, 전화번호, 상담 내용을 원문 그대로 붙여 넣음
- "Temporary Chat이면 괜찮겠지"라고 가정
더 나은 방식:
- 이름, 연락처, 학번 제거
- 필요한 필드만 남긴 익명 요약 사용
- Temporary Chat과 업로드 정책을 각각 확인참고 링크
4 sources