회사 자료를 AI에 넣기 전, 계정부터 확인하세요
보고서 초안을 붙여넣기 직전에 손이 멈췄다면, 먼저 볼 것은 학습 설정 토글이 아니라 지금 로그인해 있는 계정입니다. 회사 자료를 AI에 넣는다고 하면 “학습 끄기”부터 떠오르지만, 그 스위치가 바꾸는 것은 “학습에 쓰이는가” 하나뿐입니다. 전송과 보관은 그대로입니다.
이 글은 질문 하나에 답합니다. 지금 이 자료를 지금 이 계정에 넣을 것인가. 그대로 넣을지, 조직용 계정을 받아서 넣을지, 아예 넣지 않을지 — 셋 중 하나를 고르는 데 필요한 것만 정리했습니다. 아래 수치는 모두 2026년 8월 21일에 각 서비스 공식 문서에서 확인한 값입니다.
범위를 먼저 밝힙니다. 소비자 계정 중 숫자까지 확인된 곳은 Claude·Gemini·Copilot이고, ChatGPT 소비자 플랜(Free·Plus·Pro)은 값을 확인하지 못해 표를 빈칸으로 뒀습니다. 그 계정을 쓴다면 할 일은 표 아래 따로 적었습니다.
경계선은 무료냐 유료냐가 아닙니다
유료 구독을 하고 있으니 개인 계정이라도 좀 낫지 않을까 — 여기가 첫 갈림길입니다. Anthropic 문서는 요금 액수 대신 소비자용(Free·Pro·Max)과 상업용(Team·Enterprise·API 등)이라는 선으로 사용자를 갈라 놓았고, 모델 개선 설정이 켜져 있으면 Free·Pro·Max 계정의 데이터로 새 모델을 학습한다고 적었습니다. 그 계정의 Claude Code도 포함됩니다(Claude Code 데이터 사용).
둘을 가르는 것은 값이 아니라 계약과 결제의 주체입니다. 회사가 단체로 계약해 관리자가 나눠 준 계정이면 조직용이고, 내가 내 카드로 결제했다면 요금제가 아무리 비싸도 소비자용입니다.
구글도 같은 선을 긋습니다. Gemini 개인정보 안내는 직장·학교 Google 계정이면 데이터 처리 조건이 다를 수 있다고 스스로 범위를 못박습니다(Gemini Apps Privacy Hub).
학습 스위치가 바꾸지 못하는 것
Claude 소비자 계정에서 설정을 끄면 이전에 저장된 대화와 코딩 세션도 향후 학습 실행에서 제외됩니다. 되돌릴 수 없는 것은 이미 시작된 학습 실행과 이미 학습이 끝난 모델입니다(모델 개선 설정). 삭제한 대화도 향후 모델 학습에 쓰이지 않는다고 2025년 8월 28일 소비자 약관 개정 안내가 적었습니다. “한 번 넣으면 회수가 안 된다”는 말은 적어도 이 계정에서는 학습에 관해서만 정확하지 않습니다. 보관은 다른 이야기입니다. 자동 안전 검사에 걸린 입출력은 최대 2년, 안전 분류 점수는 최대 7년까지 남습니다(뒤의 삭제 절에서 다시 봅니다). 자료가 내 손을 떠난다는 의미의 “회수 불가”는 그대로 유효합니다.
문제는 그다음입니다. 자동 안전 검사에 걸린 대화는 설정과 무관하게 내부 신뢰·안전 모델 개선이나 정책 집행에 쓰일 수 있습니다. 그리고 학습을 거부해도 Claude 소비자 계정의 보관은 30일, 허용하면 5년입니다(앞의 Claude Code 데이터 사용 문서).
바로 따라오는 질문 하나. 학습을 허용해 오다가 지금 끄면 이미 저장된 대화의 보관도 30일로 줄어드는가 — 공식 문서에서 확인되지 않습니다. 확인되는 것은 향후 학습에서 제외된다는 데까지입니다.
조직용 Microsoft 365 Copilot 문서는 이 구조를 한 페이지에서 드러냅니다. 프롬프트와 응답을 기반 AI 모델 학습에 쓰지 않는다고 쓴 바로 뒤에, 프롬프트와 Copilot 응답을 포함한 상호작용 데이터를 저장한다고 씁니다(Microsoft 365 Copilot 개인정보·보안). 학습에 쓰지 않는다는 말과 저장한다는 말은 층위가 다릅니다. 이건 조직용 제품 이야기이고, 소비자용 Copilot은 정책이 다릅니다 — 학습에 쓰지 말라고 꺼 두는 설정이 있지만 제품·시스템 개선, 광고, 안전·보안·컴플라이언스는 그 설정으로 제외되지 않는다고 명시합니다(아래 소비자용 표).
그런데 기본값이 무엇인지는 공식 문서에 없습니다
Anthropic 소비자 계정의 모델 개선 토글, Gemini의 활동 저장, 소비자용 Copilot의 학습 설정 — 세 곳 모두 공식 문서가 기본값을 밝히지 않습니다. 문서에 없는 것은 스위치의 기본 상태, 즉 켜짐인지 꺼짐인지입니다. 저장된 활동의 자동 삭제 주기(Gemini 18개월)는 적혀 있습니다.
직접 열어 보는 수밖에 없습니다. 대표적인 경로는 아래와 같고, 메뉴 라벨은 바뀔 수 있으니 화면에서 다시 대조하십시오.
- Claude(소비자):
claude.ai/settings/data-privacy-controls의 Privacy 탭, “Help Improve our AI models” 토글 (앞의 모델 개선 설정 문서) - Gemini(개인 Google 계정): Gemini Apps Activity 자동 삭제 주기를 3·18·36개월 또는 “안 함”으로 선택 (앞의 Gemini Apps Privacy Hub)
- 소비자용 Copilot: 프로필 아이콘 → 프로필 이름 → Privacy → “Training on conversation activity” (아래 표 Copilot 행의 출처)
- ChatGPT(소비자): 설정 경로를 1차 문서로 확인하지 못했습니다. 앱·웹 설정 화면과 OpenAI 공식 도움말(
help.openai.com)에서 직접 대조하십시오
개인정보보호위원회가 2026년 5월 발간한 「생성형 AI 서비스 이용자를 위한 개인정보 보호 가이드」도 기록 기능이 있으면 “기본값을 점검하고 필요 시 끄기”라고 적었습니다(정책브리핑).
소비자용 계정에 넣으면 어디에 얼마나 남나
2026년 8월 21일 기준, 공식 문서에서 확인한 값만 넣었습니다.
| 계정 | 모델 학습에 쓰이나 | 얼마나 남나 |
|---|---|---|
| Claude Free·Pro·Max | 모델 개선 설정이 켜져 있으면 쓰입니다(Claude Code 포함) | 학습 허용 시 5년, 허용하지 않으면 30일 (앞의 Claude Code 데이터 사용 문서) |
| Gemini(개인 Google 계정) | 일부 대화는 사람 검토자가 읽고 서비스 개선에 씁니다 | Gemini Apps Activity 기본 18개월 후 자동 삭제(변경 가능) (앞의 Gemini Apps Privacy Hub) |
| 소비자용 Copilot | 학습에 쓰지 말라고 꺼 두는 설정이 있으나, 그것으로 제외되지 않는 용도(제품·시스템 개선, 광고, 안전·보안·컴플라이언스)를 명시합니다 | 대화 기록 18개월 (출처) |
| ChatGPT 소비자 플랜(Free·Plus·Pro) | 확인 불가 | 확인 불가 |
마지막 행의 빈칸은 실수가 아닙니다. 값이 공개돼 있지 않다는 뜻도 아닙니다 — help.openai.com과 openai.com/policies가 403을 돌려줘 본문을 열지 못했습니다. 검색 스니펫은 1차 확인으로 치지 않았고, 확인하지 못한 값을 다른 플랜의 숫자로 메우지도 않았습니다. 뒤에 나올 ChatGPT Work 수치를 여기 옮기면 그 순간 틀린 글이 됩니다.
ChatGPT 소비자 플랜을 쓰신다면 오늘 할 일은 이렇습니다. 보관 기간이 확인되지 않은 계정이니 마지막 절의 “그대로 넣기” 조건(제3자 정보 없음·회사 기밀 없음)을 더 엄격히 적용하고, 확인 전까지는 조직용 계정 쪽을 기본값으로 두십시오.
Anthropic 항목이 유독 촘촘한 것은 이 회사가 보관 기간을 숫자로 밝혀 뒀기 때문입니다. 다른 서비스의 안전 수준과 무관합니다.
조직용 계정은 숫자가 아니라 회사 설정을 따릅니다
조직 계정으로 옮기면 학습 위험은 내려갑니다. 보관 기간도 짧아질 것 같지만, 실제로는 회사가 정한 값을 따릅니다.
| 계정 | 모델 학습에 쓰이나 | 얼마나 남나 |
|---|---|---|
| Claude Team·Enterprise 웹 대화 | 기본값은 학습 미사용 | 숫자 기본값 없음. 조직이 설정한 보존 정책(claude.ai > Organization settings > Data and privacy)을 따릅니다 (출처) |
| Claude API | 기본값은 학습 미사용 | 입출력을 30일 이내 자동 삭제(예외: 고객이 정한 장기 보관, 별도 합의, 정책 집행, 법 준수) (출처) |
| Claude Enterprise 조직이 보존하는 세션 기록(사용자 PC의 Cowork·Claude Code 전사본) | — | 기본 6년, 조직이 유한한 보존 기간을 정하면 그 기간. 내 PC 파일의 정리 주기와는 다른 값입니다 (첫 행과 같은 출처) |
| ChatGPT Work(Enterprise·Edu) | Enterprise는 기본적으로 비즈니스 데이터로 학습하지 않는다고 명시(Edu는 명시 없음) (관리자 FAQ) | 대화 삭제 시 30일 이내 영구 삭제를 예약(공표된 보안·법률·비식별화 예외 적용) (출처) |
| OpenAI API | 2023년 3월 1일부터 API로 보낸 데이터는 학습에 쓰이지 않습니다(명시적 공유 선택 시 제외) | 남용 모니터링 로그 최대 30일 (출처) |
| Google Workspace | 고객의 사전 허락·지시 없이는 학습에 쓰지 않으며 사람 검토자가 읽지 않습니다 (출처) | Vault 보존 규칙을 따르고, 만료 후 모든 구글 시스템에서 제거까지 최소 30일 (출처) |
| Microsoft 365 Copilot(조직) | 기반 AI 모델 학습에 쓰이지 않습니다 | 프롬프트와 응답이 저장되며 관리자가 Purview로 보존 정책을 설정합니다 (앞의 Microsoft 365 Copilot 문서) |
단서가 붙습니다. Anthropic 문서의 표현은 “기본적으로(by default) 상업용 제품의 입출력을 학습에 쓰지 않는다”이고, 피드백을 공유하면 “채팅과 코딩 세션을 모델 학습에 쓸 수 있다”는 문장이 뒤따릅니다(학습 사용 여부 안내). 조직 계정에서도 참여 신청 프로그램과 피드백 제출은 예외입니다. 답변 아래 엄지 버튼이 그 피드백이고, 소비자 계정에서 누르면 관련 대화 전체를 최대 5년간 보관한다고 같은 문서가 밝힙니다.
조직 계정이라면 다음 질문은 “우리 회사가 보존 기간을 몇 년으로 걸어 놨는지 나는 아는가”입니다.
같은 “30일”이 다 같은 30일이 아닙니다
이 글에 “30일”이 여러 번 나오는데 걸리는 대상이 전부 다릅니다. 한 칸에 뭉쳐 놓으면 표가 틀립니다.
- Claude API 입출력 = 수신·생성 후 30일 이내 자동 삭제
- Claude 소비자 계정에서 대화를 삭제한 뒤 = 백엔드에서 30일 이내 삭제
- ChatGPT Work(Enterprise·Edu) 대화 삭제 뒤 = 30일 이내 영구 삭제 “예약”
- OpenAI API 남용 모니터링 로그 = 최대 30일
- Google Vault 보존 만료 뒤 = 시스템 제거까지 “최소” 30일
- Claude 소비자 계정, 학습 거부 상태의 기본 보관 = 30일. 삭제하지 않아도 적용
- Claude Code 내 PC의 로컬 파일 정리 주기 = 기본 30일. 서버가 아니라 내 컴퓨터 안 이야기
- Claude 조직 웹 대화 = 30일이 아닙니다. 조직이 정한 값입니다
방향이 반대인 것도 있습니다. 이 글의 숫자는 거의 전부 상한(“최대”, “이내”)인데, 2026년 6월 9일 지정된 Anthropic의 Covered Models(Claude Fable 5·Mythos 5)는 “최소 30일” 보관입니다(Covered Models). 이 조건은 무보존 계약 조직에 걸립니다. 관련 문서는 “소비자 플랜(Free·Pro·Max)은 이번 변경의 영향을 받지 않는다”고 따로 밝힙니다(Mythos-class 모델 보관 관행).
어딘가에서 30일을 봤다면, 앞에 붙은 주어부터 확인하십시오.
삭제 버튼을 눌렀는데 왜 안 없어지나
화면에서 사라지는 것과 시스템에서 지워지는 것은 다릅니다. Claude 소비자 계정에서 대화를 삭제하면 채팅 기록에서는 즉시 사라지고 백엔드에서는 30일 이내 삭제됩니다. 다만 정책 위반으로 자동 검사에 걸린 경우에는 입출력을 최대 2년, 안전 분류 점수를 최대 7년까지 보관합니다(데이터 보관 기간). 조직 계정에도 같은 2년·7년 조건이 걸립니다(위 표의 Claude API 행과 같은 문서).
Gemini 개인 계정에서는 이 차이가 더 뚜렷합니다. 사람 검토자가 이미 검토한 대화는 활동을 삭제해도 지워지지 않고 최대 3년 별도 보관된다고 구글이 직접 씁니다(앞의 Gemini Apps Privacy Hub).
정부 가이드의 한 항목이 특히 실용적입니다 — “기기에도 파일이 남을 수 있으니, 로그아웃 후 파일도 삭제하기”(같은 가이드, 개인정보보호위원회 2026년 5월). 내 노트북에도 대화 기록 파일이 남습니다. 개발자용 도구인 Claude Code라면 세션 기록이 ~/.claude/projects/ 아래 일반 텍스트로 저장되고, 내 PC의 이 파일은 기본 30일 뒤 정리됩니다(cleanupPeriodDays로 조정, 앞의 Claude Code 데이터 사용 문서). 앞 표의 6년은 조직이 보존하는 세션 기록의 값이고, 이 30일은 내 컴퓨터 안 파일이 지워지는 주기입니다. 대상이 다릅니다.
조직 계정으로 옮기면 위험이 사라지나 — 종류가 바뀝니다
학습 위험이 내려간 자리에 열람 주체가 늘어납니다. 공식 문서로 확인되는 경로는 대표적으로 이렇습니다.
- Claude for Work Primary Owner — 데이터 내보내기 요청에 “Claude와의 대화, 업로드한 파일, 사용 패턴”이 포함될 수 있습니다(출처).
- Claude Enterprise Compliance API — 조직의 대화·파일·프로젝트 본문, Cowork·Claude Code 세션, 사용자 PC의 로컬 세션 전사본까지 반환합니다(출처).
- ChatGPT Compliance Logs Platform — 적격 Enterprise·Edu 워크스페이스의 프롬프트와 응답. 플랫폼 보관은 30일, 더 길게 남기려면 외부로 내보내라고 안내합니다(위 표의 관리자 FAQ).
- Google Workspace Vault — Gemini 앱 대화를 검색·내보냅니다. 내보내기에는 전후 12시간의 대화가 함께 담깁니다(출처).
다만 도구마다 보이는 범위가 다릅니다. Claude의 감사 로그 CSV 내보내기는 조회 기간이 제한되고 대화·파일·프로젝트 내용에는 접근하지 않습니다(같은 Compliance API 문서). “아무도 못 본다”도 “관리자가 다 본다”도 정확하지 않습니다. 확인된 것은 권한 있는 사람과 경로가 있다는 데까지입니다.
무보존(ZDR·입출력을 저장하지 않는 계약)도 그렇습니다. ZDR은 기본 포함 사양이 아니라 영업팀에 요청해 조직 단위로 승인받는 항목이고, 같은 계정의 다른 조직으로 자동 확장되지 않습니다. 한국어 문서도 “표준 Enterprise 플랜에 포함되지 않는다”고 적습니다(위 Claude Code 데이터 사용 문서). Claude Teams·Enterprise의 제품 인터페이스는 ZDR 대상 자체가 아니고(Enterprise를 통한 Claude Code만 예외), ZDR 계약이 있어도 자동 검사에 걸리면 입출력을 최대 2년 보관할 수 있습니다(위 표의 API·데이터 보관 문서). OpenAI 쪽 ZDR도 사전 승인이 필요하고, 대상에서 빠지는 엔드포인트가 따로 있습니다(위 표의 OpenAI API 행 출처).
이름만 바꿔도 가명정보는 여전히 개인정보입니다
고객명을 A사로, 담당자를 김OO로 바꿔 넣는 방법이 있습니다. 법에서 말하는 가명처리입니다 — 추가 정보 없이는 특정 개인을 알아볼 수 없도록 일부를 삭제하거나 대체하는 처리입니다(찾기쉬운 생활법령정보).
문제는 그 결과물의 법적 지위입니다. 가명처리는 법적 면제가 아니라 위험을 줄이는 조치입니다.
「개인정보 보호법」은 가명정보를 개인정보의 한 유형으로 정의하고 있고(제2조 제1호 다목, 국가법령정보센터), 동의 없이 가명정보를 처리할 수 있는 경우도 통계작성·과학적 연구·공익적 기록보존 등의 목적으로 개인정보처리자가 하는 처리로 정하고 있습니다(제28조의2 제1항, 앞의 법제처 해설). 개인정보처리자는 업무 목적으로 개인정보를 다루는 주체, 이 상황에서는 회사입니다. 이름을 지웠는지보다 누가·어떤 목적으로 판단했는지가 먼저이고, 그 판단 주체는 붙여넣는 개인이 아닙니다.
같은 법은 특정 개인을 알아보려는 목적의 가명정보 처리를 금지하고, 처리 과정에서 개인을 알아볼 수 있는 정보가 생성되면 즉시 처리를 중지하고 지체 없이 회수·파기하도록 정합니다(제28조의5, 앞의 법제처 해설). 정부 가이드도 “한 번의 대화에서 안전해 보이더라도 누적되면 식별로 이어질 수 있음“을 유의사항으로 적었습니다(개인정보보호위원회, 2026년 5월 가이드).
두 가지가 더 남습니다.
내용 자체가 비밀이면 치환은 무효입니다. 영업비밀의 요건은 비공지성·경제적 유용성·비밀관리성인데(영업비밀보호센터), 이름을 지우는 것은 셋 중 어느 것도 바꾸지 못합니다. 미공개 실적, 설계 도면, 계약 조건은 이름을 지워도 그대로 넘어갑니다. 이런 자료가 회사 밖으로 나가면 회사 규정 위반과 내부 책임 문제로 이어질 수 있습니다.
해외 사업자면 국외 이전 관문이 따로 걸립니다. 이 글의 주요 서비스가 그렇습니다. 아래 다섯 중 하나에 해당해야 합니다(개인정보 포털).
- 정보주체의 별도 동의
- 법률·조약상 특별 규정
- 계약 이행에 필요한 처리위탁·보관
- 개인정보위 고시 인증
- 이전받는 국가의 보호수준 동등성 인정
직원 개인이 혼자 충족할 수 있는 항목은 없습니다.
이 판단은 조문 대조만으로 되지 않고 회사가 정할 사안입니다. 할 일은 위법 여부를 따지는 것이 아니라 내가 판단해도 되는 사안인지 확인하는 것입니다.
이 글은 공개된 법령·정부 가이드·각 서비스 공식 문서를 정리한 일반적인 정보이며, 개별 사안에 대한 법률 자문이 아닙니다. 실제 판단은 회사의 내부 규정·보안 지침·계약이 우선하며, 다툼이 예상되는 사안은 회사 법무 또는 변호사와 상의하십시오.
그래서 오늘 무엇을 확인할 것인가
회사 자료 AI 입력 전에 확인할 것은 다섯 개입니다. 순서대로 보십시오.
- 지금 로그인한 계정이 소비자용인지 조직용인지 확인합니다. 회사 이메일로 가입했더라도 회사가 계약한 워크스페이스가 아닐 수 있습니다. 설정 화면을 열어 회사나 워크스페이스 이름과 관리자가 보이는지, 아니면 내 결제 수단과 구독만 보이는지로 가릅니다. 후자면 소비자용입니다.
- 조직 계정이라면 보존 정책 값을 확인합니다. Claude 조직 대화는 숫자 기본값이 없고 조직 설정을 따릅니다. 관리자에게 “우리 워크스페이스 보존 기간이 얼마인가”를 묻는 것이 이 단계의 전부입니다.
- 소비자 계정이라면 학습 설정 화면을 직접 엽니다. 기본값은 공식 문서에 없으니 내 화면에서 확인하고, 꺼도 보관은 남는다는 전제로 다음으로 갑니다.
- 자료 자체를 봅니다. 동료나 고객 등 제3자 정보, 주민등록번호·비밀번호·인증코드처럼 넣지 말아야 할 항목이 섞여 있는지 확인합니다. 정부 가이드가 둘 다 짚습니다(개인정보보호위원회, 2026년 5월).
- 조직의 AI 이용 지침과 반출 승인 절차를 확인합니다. 회사에 계약된 워크스페이스도 이용 지침도 없다면, 그 상태로 넣는 것 자체가 승인받지 않은 반출입니다. 다음 행동은 둘 중 하나입니다 — 자료에서 제3자 정보와 기밀을 걷어내 소비자 계정 조건에 맞추거나, 팀장에게 도입을 건의하거나. 같은 가이드도 “소속 조직의 AI 서비스 이용 지침 확인”, “조직 내부 승인된 도구 활용”, “반출 승인 절차 준수”를 나란히 적었습니다.
회사에서 해당 서비스를 막아 놓았다면 그 자체가 답입니다. 우회할 방법을 찾는 대신 승인 절차를 밟는 쪽이 맞습니다. 이미 넣어 버린 뒤라면, AI 답변에 개인정보가 포함된 경우를 두고 같은 가이드가 제시한 순서가 있습니다 — 공유 중단 → 화면 캡처로 증빙 확보 → 기록 삭제 → 연동 해제 → 사업자 신고. 삭제부터 하지 말라는 순서입니다.
여기까지 오면 선택은 셋으로 좁혀집니다. 소비자 계정에 그대로 넣기 — 제3자 정보도 회사 기밀도 없는 자료에만 남는 선택지입니다. 조직용 계정을 받아서 넣기 — 학습 위험은 내려가지만 회사가 보존 기간을 정하고 열람 경로가 생긴다는 것을 아는 상태로. 아예 넣지 않기 — 미공개 실적이나 계약 조건처럼 내용 자체가 비밀인 자료라면 계정 종류와 무관하게 이쪽입니다.
이 글의 수치는 모두 2026년 8월 21일 확인값입니다. Anthropic 소비자 약관(2025년 8월 28일)과 Covered Models 정책(2026년 6월 9일)이 이미 한 번씩 바뀐 영역입니다. 정책 페이지 링크를 달아 뒀으니 중요한 자료를 넣기 전에 해당 문서를 열어 날짜부터 확인하십시오.
이 글은 AI 도구의 도움을 받아 초안을 작성하고 사람이 검토·수정해 발행했습니다. 사실관계에 오류가 있다면 문의 페이지로 알려주세요. 본문에는 광고가 포함될 수 있습니다.