생성형 AI를 업무에 활용하다 보면 “어떤 정보까지 입력해도 괜찮을까?”라는 고민이 생깁니다.
AI는 입력한 내용을 바탕으로 문서를 요약하거나 분석하기 때문에 정확한 결과를 얻기 위해 많은 정보를 제공하고 싶어질 수 있습니다.
하지만 모든 데이터를 그대로 AI에 입력하는 것은 좋은 방법이 아닙니다.
특히 개인정보나 회사 내부 정보는 중요도에 따라 구분해서 관리하는 것이 필요합니다.
개인을 직접 식별할 수 있는 정보
가장 먼저 주의해야 할 것은 개인을 바로 알아볼 수 있는 정보입니다.
대표적으로 다음과 같은 정보가 있습니다.
- 이름
- 전화번호
- 이메일 주소
- 상세 주소
- 주민등록번호
- 계좌번호
- 고객 식별번호
AI 작업에 꼭 필요하지 않다면 이러한 정보는 삭제하거나 다른 값으로 변경하는 것이 좋습니다.
민감도가 높은 개인정보
개인의 건강, 금융, 사생활 등과 관련된 정보는 더욱 신중하게 다뤄야 합니다.
업무 목적과 직접적인 관련이 없다면 생성형 AI에 입력하지 않는 것이 좋습니다.
특히 원본 데이터를 그대로 복사하여 입력하기보다 필요한 내용만 요약하거나 비식별화한 뒤 사용하는 방법을 고려할 수 있습니다.
회사 내부 기밀 정보
개인정보가 아니더라도 회사가 외부에 공개하지 않은 정보 역시 주의해야 합니다.
예를 들어 다음과 같은 자료가 있습니다.
- 내부 매출 자료
- 계약 조건
- 제품 개발 계획
- 소스코드
- 서버 접속 정보
- 내부 회의록
- 고객사 계약 자료
이러한 정보는 회사의 보안 정책에 따라 외부 AI 서비스 입력이 제한될 수 있습니다.
인증 정보는 절대 그대로 입력하지 않는다
비밀번호, API Key, Access Token 등 인증에 사용되는 정보는 AI에 입력하지 않는 것이 좋습니다.
특히 오류 해결을 위해 코드나 설정 파일 전체를 복사하다 보면 인증 정보가 함께 포함될 수 있습니다.
AI에 코드를 입력하기 전에는 비밀번호와 키 값이 포함되어 있지 않은지 확인해야 합니다.
데이터를 등급별로 나누는 것이 도움이 된다
회사에서 AI 활용이 많다면 데이터를 간단하게 등급별로 구분할 수 있습니다.
예를 들어 공개 가능 정보, 내부 정보, 민감 정보, 입력 금지 정보처럼 분류하면 직원이 AI 사용 가능 여부를 판단하기 쉬워집니다.
중요한 것은 복잡한 정책을 만드는 것이 아니라 누구나 쉽게 판단할 수 있는 기준을 제공하는 것입니다.
AI 사용 전 ‘삭제할 수 있는 정보’를 먼저 찾자
AI를 안전하게 사용하는 가장 현실적인 습관은 입력 전에 삭제할 수 있는 데이터를 먼저 찾는 것입니다.
이름이 필요 없다면 지우고, 고객 번호가 필요 없다면 제거하며, 전체 문서 대신 필요한 부분만 입력하면 됩니다.
AI 활용의 핵심은 많은 데이터를 제공하는 것이 아니라 업무에 필요한 최소한의 데이터를 정확하게 제공하는 것입니다.