왜 발생하는가
소비자 AI 도구는 빠르고 익숙하며 무료라서, 사람들은 마감 압박 속에서 이를 찾게 됩니다. 일부 소비자 등급이 모델 개선을 위해 입력값을 사용할 수 있다는 점이나, 고객 및 직원 데이터가 계약과 데이터 보호 규정의 적용을 받을 수 있다는 점을 모를 수도 있습니다.
문서와 업로드
가장 큰 AI 학습 위험은 흔히 여러분의 웹사이트가 아닙니다. 누군가가 규칙을 확인하지 않고 소비자 AI 계정에 업로드하는 PDF, 스프레드시트, 여권 스캔본, 진료 소견서, 고객 이메일, 또는 내부 슬라이드 자료입니다.
파일 체크리스트
이력서: 정말로 필요한 경우가 아니라면 전화번호, 주소, 생년월일, 서명, 추천인 정보를 제거하십시오.
의료, 법률 또는 금융: 높은 위험으로 취급하십시오. AI를 사용하기 전에 직접 요약하거나 대폭 가려서 처리하십시오.
학교 및 가족 문서: 파일에 아동, 부모, 교사 또는 다른 사람에 관한 데이터가 포함되어 있는지 확인하십시오.
고객 또는 고용주 파일: 허가를 받고 승인된 도구를 사용하십시오. 고객 이름, 가격, 계약서, 내부 전략은 가볍게 다룰 프롬프트 재료가 아닙니다.
멀티 모델 도구: MultipleChat AI와 같은 도구는 프로젝트를 분리하고 모델을 비교하는 데 도움이 될 수 있지만, 동일한 개인정보 보호 규칙이 여전히 적용됩니다.
진짜 위험
대부분의 소규모 팀에서 가장 큰 노출은 크롤러가 웹사이트에 도달하는 것이 아닙니다. 시간을 절약하려고 직원이 계약서, 고객 목록 또는 내부 자료를 무료 소비자 AI 계정에 붙여넣는 것입니다. 이는 대개 선의에서 비롯되며, 바로 그렇기 때문에 비난보다 명확한 정책이 더 중요합니다.
소비자 AI 도구는 빠르고 익숙하며 무료라서, 사람들은 마감 압박 속에서 이를 찾게 됩니다. 일부 소비자 등급이 모델 개선을 위해 입력값을 사용할 수 있다는 점이나, 고객 및 직원 데이터가 계약과 데이터 보호 규정의 적용을 받을 수 있다는 점을 모를 수도 있습니다.
기밀 가격, 소스 코드, 고객이나 동료에 관한 개인 데이터, 미공개 전략이 여러분의 통제를 벗어날 수 있습니다. 공급자가 해당 데이터로 학습하지 않더라도, 승인되지 않은 도구에 데이터를 보내는 것만으로 고객 계약, 회사 정책 또는 데이터 보호 의무를 위반할 수 있습니다.
이는 교육적 정보이며 법률 자문이 아닙니다. 데이터 보호 의무는 여러분의 관할권, 계약, 그리고 관련된 특정 데이터에 따라 달라지므로, 자격을 갖춘 전문가에게 여러분의 상황을 확인하십시오.
정책과 등급
쓸모 있는 정책은 사람들이 읽을 만큼 짧습니다. 어떤 도구가 승인되었는지, 어떤 데이터를 절대 어떤 AI에도 붙여넣어서는 안 되는지, 언제 가림 처리나 자리 표시자가 필요한지, 확신이 서지 않을 때 누구에게 물어봐야 하는지를 명시하십시오. 사람들이 알아서 옳게 추측하리라 가정하지 말고, 애매한 경우에 대한 안전한 기본 답변을 제시하십시오.
직원이 업무 데이터를 위해 정말로 AI가 필요한 경우, 서면으로 된 학습 금지 및 보존 조건이 있는 엔터프라이즈, 비즈니스 또는 API 등급이 대개 무료 소비자 로그인보다 더 안전합니다. 마케팅에서 추론하지 말고 계약과 약관에서 그 약속을 확인하고, 그것이 기본으로 적용되는지 아니면 활성화해야 하는지 점검하십시오.
계약과 지역
공급자가 여러분을 대신하여 개인 데이터를 처리할 때, DPA(데이터 처리 계약)는 일반적으로 그들이 데이터로 무엇을 할 수 있는지, 얼마나 오래 보관되는지, 하위 처리자가 사용되는지, 데이터가 어디에 저장되는지를 규정합니다. 지역이 중요한 이유는 관할권마다 규칙이 다르고, 국경 간 이전에는 추가적인 보호 조치가 필요할 수 있기 때문입니다. 아래 사항은 방향을 제시하는 것이며 법률 자문이 아닙니다.
공급자가 여러분의 데이터로 학습하는지, 보존 기간, 삭제 권리, 하위 처리자를 어떻게 공개하는지 살펴보십시오. 이러한 사항은 채팅 창이 아니라 계약과 DPA에 담겨야 합니다.
데이터가 저장되고 처리되는 곳은 어떤 규칙이 적용되는지에 영향을 줄 수 있습니다. 일부 공급자는 지역별 호스팅이나 이전 보호 조치를 제공하니, 여러분의 요금제에서 실제로 무엇이 가능한지 확인하십시오.
GDPR과 같은 법률 및 기타 지역 규제 체계에 따른 의무는 여러분의 구체적인 사정에 따라 달라집니다. 중요한 사항은 일반적인 페이지에 의존하지 말고 자격을 갖춘 데이터 보호 또는 법률 전문가에게 확인하십시오.
소규모 팀 체크리스트
승인된 도구 지정: 사람들이 업무 데이터에 사용할 수 있는 AI 도구와 등급을 나열하고, 무엇이 금지인지 밝히십시오.
레드라인 데이터 정의: 고객 개인 데이터, 인증 정보, 소스 코드, 계약서, 미공개 계획은 절대 승인되지 않은 도구에 들어가서는 안 됩니다.
학습 금지 등급 선호: 실제 업무 데이터는 서면 학습 금지 및 보존 조건이 있는 엔터프라이즈 또는 API 요금제를 통해 처리하십시오.
기본적으로 가림 처리: 작업에 전체 값이 필요하지 않을 때는 언제나 이름, 식별번호, 숫자에 자리 표시자를 요구하십시오.
서류 확인: 개인 또는 고객 데이터를 다루는 모든 도구에 대해 DPA, 보존, 하위 처리자, 지역을 확인하십시오.
교육 및 검토: 직원에게 정책을 안내하고, 물어볼 담당자를 지정하며, 도구와 설정이 바뀔 때마다 목록을 다시 검토하십시오.
등급 비교
데이터 처리 방식은 흔히 등급에 따라 다르지만, 기본값은 바뀌며 마케팅 페이지는 계약이 아닙니다. 아래 표는 물어볼 질문을 위한 방향 정도로 여기고, 그런 다음 해당 제품과 요금제의 구체적인 내용을 현재 약관에서 확인하십시오.
| 고려 사항 | 소비자 / 무료 | 팀 또는 엔터프라이즈 | API |
|---|---|---|---|
| 기본적으로 입력값 학습 | 설정을 변경하지 않는 한 모델 개선을 위해 입력값을 사용할 가능성이 더 높음, 공급자마다 다름 | 비즈니스 데이터에 대해 학습 금지 기본값을 내세우는 경우가 많음, 계약에서 확인 | 기본적으로 학습에 사용되지 않는다고 설명되는 경우가 잦음, 현재 약관 확인 |
| 사용 가능한 데이터 제어 | 보통 계정 수준 설정과 기록 제어로 제한됨 | 일반적으로 관리자 제어, 보존 설정, 정책 옵션이 추가됨 | 채팅 UI가 아니라 개발자 설정과 계약을 통해 제어됨 |
| 계약과 DPA | 표준 소비자 약관, DPA(데이터 처리 계약)는 드묾 | 비즈니스 약관과 DPA를 더 흔히 이용할 수 있음 | 상업 약관과 DPA를 보통 검토용으로 이용할 수 있음 |
| 보존과 삭제 | 소비자 정책으로 정의됨, 옵션이 제한될 수 있음 | 흔히 구성 가능하며, 확인할 정해진 보존 기간이 있음 | 흔히 계약과 설정을 통해 구성 가능 |
| 가장 적합한 용도 | 가림 처리를 동반한 위험이 낮은 비민감 작업 | 서면 약속이 필요한 팀 및 회사 데이터 | 정해진 조건으로 실제 데이터를 사용해 제품이나 워크플로를 구축하는 경우 |
이 비교는 교육적이며 법률 자문이 아니고, 기본값은 공급자마다 다르며 시간이 지남에 따라 바뀝니다. 이에 의존하기 전에 해당 요금제의 현재 공식 약관에서 학습, 보존, 하위 처리자, 지역에 관한 세부 사항을 확인하십시오.
조달 체크리스트
실제 업무 데이터를 AI 도구를 통해 처리하기 전에, 마케팅 페이지에서 추론하지 말고 명확한 서면 답변을 받으십시오. 아래 질문은 출발점이니, 여러분의 데이터, 계약, 관할권에 맞게 조정하십시오.
공급자가 여러분의 입력값과 출력값으로 학습하는지, 그것이 기본값인지 아니면 비활성화해야 하는지, 예외가 적용되는지 물어보십시오. 그 답변이 바뀔 수 있는 지원 문서에만 있는 것이 아니라 계약이나 약관에 나타나는지 확인하십시오.
데이터가 얼마나 오래 보관되는지, 보존이 구성 가능한지, 삭제 요청이 어떻게 작동하고 얼마나 빨리 적용되는지, 삭제가 백업과 파생 데이터를 포함하는지 물어보십시오. 옵트아웃과 삭제는 보통 별개의 절차라는 점에 유의하십시오.
데이터가 어디에 저장되고 처리되는지, 여러분의 요금제에 지역별 호스팅이 가능한지, 어떤 하위 처리자가 사용되는지, 변경 사항이 어떻게 공개되는지 물어보십시오. 국경 간 이전은 관할권에 따라 추가 보호 조치가 필요할 수 있습니다.
서면 학습 금지 조건: 모든 학습 금지 약속이 마케팅 문구에만 있는 것이 아니라 여러분의 특정 요금제에 대한 계약이나 약관에 있는지 확인하십시오.
DPA와 보안: 데이터 처리 계약, 보안 문서, 관련 인증을 요청하고 적임자가 검토하도록 하십시오.
관리자 및 감사 제어: 관리자 관리, 접근 제어, 로깅, 그리고 팀 전체에 설정을 적용할 수 있는 기능이 있는지 확인하십시오.
사고 및 지원 조건: 침해 통지 약속, 지원 채널, 그리고 공급자가 약관의 중요한 변경을 어떻게 알리는지 확인하십시오.
이탈과 이동성: 떠날 때 데이터를 어떻게 내보내거나 삭제하는지, 계약 종료 후 저장된 데이터가 어떻게 되는지 물어보십시오.
이러한 질문은 교육적이며 법률 자문이 아닙니다. 데이터 보호 의무는 여러분의 관할권, 계약, 그리고 관련된 특정 데이터에 따라 달라지므로, 중요한 사항은 자격을 갖춘 전문가에게 확인하고 공급자의 공식 문서를 검증하십시오.
관련 읽을거리
워크플로를 선택하기 전에 AI 모델을 비교해 보십시오.
ChatGPT Alternatives chatgpt-alternatives.com하나의 AI 공급자로 충분하지 않을 때 중립적인 대안을 찾아보십시오.
AI Subscription Guide aisubscriptionguide.com어떤 AI 구독이 실제 업무에 맞는지 알아보십시오.
OpenAI 크롤러 문서 platform.openai.com/docs/gptbotOpenAI 크롤러와 사용자 에이전트에 관한 현재 안내를 확인하십시오.
Google 크롤러 문서 developers.google.com/search/docs/crawling-indexing/overview-google-crawlersGoogle 크롤러 이름, 색인 동작, AI 관련 제어를 검증하십시오.
Anthropic 지원 support.anthropic.com/Claude 계정, 데이터, 크롤러에 관한 현재 안내를 확인하십시오.
FAQ
노출을 줄일 수는 있지만, 사진이 일단 공개되면 완전한 통제를 보장할 수는 없습니다. 민감한 사진은 비공개로 유지하고, 플랫폼 설정을 검토하며, 공개 고해상도 업로드를 피하고, 여러분 자신의 웹사이트에는 크롤러 제어를 사용하십시오.
작업에 필요하지 않은 세부 정보를 제거한 후에만 하십시오. 이름, 주소, 전화번호, 생년월일, 서명, 고용주의 비밀, 추천인 정보는 흔히 자리 표시자로 대체할 수 있습니다.
주의하십시오. 진료 소견서, 여권, 학교 문서, 법률 서류, 은행 파일, 가족 기록에는 다른 사람에 관한 민감한 데이터가 포함될 수 있습니다. 승인된 개인정보 보호 설정을 사용하거나 업로드하지 마십시오.
제품, 계정 유형, 설정에 따라 다릅니다. 일부 공급자는 데이터를 다르게 취급하는 제어 기능, 팀 요금제 또는 API 약관을 제공합니다. 민감한 정보를 입력하기 전에 현재 설정을 확인하십시오.
하나의 기술적 스위치로는 안 됩니다. robots.txt는 규정을 준수하는 크롤러에게 접근하지 말아 달라고 요청할 수 있지만, 이는 자발적이며 이미 다른 곳에 존재하는 사본을 제거하지는 못합니다.
robots.txt는 기술적 관례이며, 그 자체로 계약은 아닙니다. 여러분의 정책적 입장을 뒷받침할 수는 있지만, 법적 문제는 관할권, 약관, 저작권, 계약, 집행에 따라 달라집니다.