AI 입력 금지 데이터: 반드시 확인할 7가지 정보 유형

AI 입력 금지 데이터를 구분하는 것은 생성형 AI를 회사 업무에 안전하게 활용하기 위해 필요한 기본 원칙입니다.

ChatGPT와 같은 생성형 AI는 사용자가 더 많은 문맥을 제공할수록 원하는 결과를 만들기 쉬운 경우가 있습니다.

그래서 이메일 전체, 고객 상담 기록, 소스코드, 설정 파일 등을 그대로 붙여넣는 경우가 생깁니다.

하지만 정확한 결과를 얻기 위해 모든 원본 데이터를 제공할 필요는 없습니다.

오히려 AI 작업에 필요하지 않은 정보를 제거하는 습관이 중요합니다.

AI 입력 금지 데이터를 구분해야 하는 이유

기업에서는 개인정보뿐 아니라 외부 공개가 제한된 다양한 정보를 보유하고 있습니다.

대표적으로 고객정보, 인증정보, 계약자료, 소스코드, 내부 사업자료 등이 있습니다.

직원이 각자 판단하면 입력 기준이 달라질 수 있으므로 회사 차원에서 데이터 등급을 정하는 것도 좋은 방법입니다.

1. 주민등록번호 등 고유식별 정보

개인을 명확하게 식별할 수 있는 정보는 특히 주의해야 합니다.

AI가 해당 정보 자체를 처리해야 할 특별한 이유가 없다면 입력하지 않는 것이 좋습니다.

원본 데이터에서 삭제하거나 다른 값으로 치환할 수 있습니다.

2. 이름·연락처·주소 등 개인 식별 정보

다음과 같은 정보도 확인해야 합니다.

  • 이름
  • 전화번호
  • 이메일
  • 상세 주소
  • 고객번호

업무 목적상 필요하지 않다면 고객 A처럼 가명의 값으로 변경할 수 있습니다.

3. 금융 및 건강 관련 정보

금융 거래나 건강과 관련된 데이터는 일반적인 업무 정보보다 더 신중하게 관리할 필요가 있습니다.

문서 요약 등에 필요하지 않다면 원본에서 제거하는 것이 좋습니다.

4. 비밀번호와 API Key

개발자가 AI를 활용할 때 특히 주의할 정보입니다.

다음과 같은 값은 코드나 설정 파일을 복사하는 과정에서 함께 들어갈 수 있습니다.

  • Password
  • API Key
  • Access Token
  • Secret Key
  • DB 접속정보

실제 값 대신 다음처럼 변경할 수 있습니다.

API_KEY=YOUR_API_KEY

PASSWORD=********

5. 회사 내부 기밀정보

개인정보는 아니지만 외부에 공개해서는 안 되는 정보가 있습니다.

예를 들면:

  • 내부 매출
  • 사업계획
  • 제품 개발 계획
  • 계약 조건
  • 가격 정책
  • 내부 회의록

AI 서비스에 입력하기 전에 회사의 보안 기준을 확인해야 합니다.

6. 고객사에서 받은 자료

자사 정보뿐 아니라 고객사에서 전달받은 문서도 주의해야 합니다.

계약서, 설계자료, 기술자료, 고객사 데이터 등에는 제3자의 기밀정보가 포함될 수 있습니다.

AI에 입력하기 전에 사용 가능한 자료인지 확인해야 합니다.

7. 실제 운영 데이터 전체

대량 데이터 분석이나 테스트를 위해 운영 데이터를 그대로 AI에 전달하는 것은 피하는 것이 좋습니다.

필요한 컬럼만 추출하거나 가상의 데이터로 변경하고, 개인 식별정보를 제거하는 방법을 고려할 수 있습니다.

AI 입력 금지 데이터 판단 체크리스트

  1. 개인을 식별할 수 있는가?
  2. 금융·건강 등 민감도가 높은 정보인가?
  3. 비밀번호나 API Key가 있는가?
  4. 회사 외부에 공개 가능한 정보인가?
  5. 고객사가 제공한 기밀자료인가?
  6. 원본 대신 가상 데이터를 사용할 수 있는가?
  7. AI가 실제로 해당 정보를 필요로 하는가?

AI 입력 금지 데이터를 판단하는 가장 간단한 방법은 “이 정보가 외부 서비스로 전달돼도 괜찮은가?”를 먼저 질문하는 것입니다.

판단이 어렵다면 원본 데이터를 그대로 입력하기보다 필요한 부분만 추출해 사용하는 것이 안전합니다.

댓글 남기기