Quick Reference
데이터 제어는 설정 하나를 켜는 일이 아니라, 입력할 정보, 현재 account·workspace, 다음 대화에 남을 개인화, 외부 서비스로 나갈 데이터, 삭제해야 할 복사본을 나눠 확인하는 일입니다. 설정 전에 입력 최소화가 먼저입니다.
입력 전 5문항
1. 이 작업은 실명·연락처·계정 식별자 없이도 가능한가?
2. 원문 대신 익명화·필드 축약·합성 예시로 바꿀 수 있는가?
3. personal workspace인가, organization-managed workspace인가?
4. Memory·chat history·Temporary Chat 중 무엇이 필요한가?
5. 파일·App·shared link로 이 데이터가 다른 위치에 전달되는가?
답 하나라도 불명확하면: 원문을 넣기 전에 조직 정책 또는 담당자에게 확인한다.| 목적 | 먼저 고를 것 | 이것만으로 해결되지 않는 것 |
|---|---|---|
| 모델 개선 사용 중지 | Data Controls의 Improve the model for everyone | history·Memory·파일 삭제 |
| 일회성 민감 대화 | Temporary Chat | 외부 App·조직 정책 전체 |
| 개인화 중지 | Memory·chat history 참조 설정 | 이미 쓴 chat과 저장 memory 제거 |
| 외부 서비스 사용 | app OAuth·약관·승인 | 원래 app의 데이터 보존 정책 |
| 조직 업무 데이터 | managed workspace 정책 | 개인 계정의 기본 설정 |
입력을 최소화하기
가장 강한 보호는 필요 없는 데이터를 넣지 않는 것입니다. 이름, 연락처, 주민·학생·고객 번호, 인증 정보, 의료·금융·계약 원문처럼 재식별하거나 피해를 만들 수 있는 정보는 제거·가명화·범주화합니다. 분석에 필요한 열만 남기고, 실제 값 대신 범위·빈도·익명 ID를 쓰면 같은 질문에 답하면서 노출 범위를 줄일 수 있습니다.
원문: 이름, 학번, 전화번호, 상담 내용을 포함한 명단
축약본: 익명 ID, 상담 유형, 출석 구간, 필요한 날짜 범위
요청: "익명 ID별로 위험 신호를 단정하지 말고,
반복되는 패턴과 추가 검토가 필요한 기준만 요약해줘."Temporary Chat은 입력 최소화의 대체물이 아닙니다. 민감도가 높은 정보는 일회성 대화라도 필요한 최소만 쓰고, 답을 얻은 뒤 원본을 어디에 보관·공유할지 별도로 관리합니다.
설정이 다루는 범위
개인 Free·Go·Plus·Pro workspace에서는 Improve the model for everyone 설정으로 새 대화를 모델 개선에 사용할지 정할 수 있습니다. 이 설정을 끄면 대화는 history에 남을 수 있으므로, 보관과 모델 개선은 같은 제어가 아닙니다. Saved Memory와 reference chat history도 별도 설정이며, 끄거나 삭제하는 범위가 다릅니다.
Temporary Chat은 history에 저장되지 않고 Memory를 참조하거나 새 memory를 만들지 않으며 모델 개선에 사용되지 않습니다. 공식 도움말 기준으로 30일 뒤 시스템에서 삭제되지만, 악용 모니터링을 위해 검토될 수 있습니다. 파일, shared link, Project source, 연결 app data처럼 다른 표면의 보존과 공유까지 자동으로 없애지는 않습니다.
Business·Enterprise·Edu 같은 관리형 account에서는 organization policy가 개인 설정보다 더 넓은 경계를 정할 수 있습니다. administrator는 적용 법률과 조직 설정에 따라 content·metadata, data controls, retention, 기능 사용을 관리할 수 있으므로, 업무 데이터는 해당 workspace의 notice와 정책을 우선합니다.
파일·Apps·공유의 추가 경계
파일을 업로드하거나 app을 연결하면 대화 본문 외에 별도 데이터 흐름이 생깁니다. app은 OAuth로 허용된 서비스 데이터를 읽거나 외부 행동을 수행할 수 있고, Memory가 켜져 있으면 관련 정보를 개인화에 활용할 수도 있습니다. 전달 데이터는 app의 약관·privacy policy를 따르며, 연결 해제는 미래 접근을 중단하는 일이지 과거 chat·공유 사본을 즉시 지우는 명령이 아닙니다.
shared link는 링크를 가진 사람이 볼 수 있는 공개 대화이며, Project는 공유 구성원이 access하는 sources·instructions·chats를 가질 수 있습니다. 민감 데이터를 제거해야 할 때는 chat 하나만 지우지 말고 Memory, Project·Library file, shared link, app connection처럼 복사·참조된 각 위치를 확인합니다.
“학습에 쓰지 않음”, “history에 없음”, “Memory를 끔”, “앱을 연결 해제함”은 각각 다른 보호 조치입니다. 어느 하나를 켰다고 다른 보존·공유 경계까지 해결되었다고 가정하지 마세요. 민감한 업무 데이터는 입력 전 조직 정책과 승인 절차를 확인하는 편이 안전합니다.
참고 링크
4 sources