AI에 개인정보를 털어놓으면 인생이 끝날까? 진짜 무서운 건 공개 버튼과 남의 회사 해킹

어느 익명 글에는 이런 이야기가 나온다. 이력서, 건강 정보, 가족 이야기, 회사 비밀까지 여러 AI에 넣었더니, 대화 일부가 인터넷에 공개되어 직장과 가정이 무너졌다는 것이다.[1]

읽기 기능 사용법

듣기는 본문을 읽어 줍니다. 속독은 구절을 차례로 표시하며 속도를 조절할 수 있습니다. 언어 연습은 다른 언어판과 번역을 비교합니다. 저장한 북마크는 이 브라우저의 플레이어 목록에서 다시 열 수 있습니다.

이 글 공유하기

이 글 공유하기

AI에 개인정보를 털어놓으면 인생이 끝날까? 진짜 무서운 건 공개 버튼과 남의 회사 해킹
AI 생성 이미지
광고
광고

먼저 읽으면 이해하기 쉬워요: AI에 개인정보를 넣으면 인생이 끝날까? 창작 괴담과 진짜 유출 경로

0. 5초 결론: 괴담은 창작 같아도 정보가 나가는 문은 진짜다

어느 익명 글에는 이런 이야기가 나온다. 이력서, 건강 정보, 가족 이야기, 회사 비밀까지 여러 AI에 넣었더니, 대화 일부가 인터넷에 공개되어 직장과 가정이 무너졌다는 것이다.[1]

먼저 이 사건이 실제로 일어났다고 확인할 독립적인 증거는 없다. 사실로 보도된 사건이 아니라 검증되지 않은 이야기로 읽어야 한다. 하지만 비공개로 생각한 대화가 공유·공개되는 구조 자체는 충분히 점검할 가치가 있다.

AI가 한밤중에 이력서를 낭독하는 괴물이 문제는 아니다. 나도 모르게 열린 출구가 문제다. 심지어 내 출구를 모두 잠가도 정보를 맡긴 회사가 해킹당할 수 있다. 공포 영화 범인이 너무 많다.

1. 익명 공포담을 실제 사건으로 확정하지 말자

글의 주인공은 문서 수정과 고민 상담에 여러 AI를 쓴다. 남의 개인정보와 업무상 비밀까지 넣었다고 한다. 학습에 사용하지 않는 설정이면 괜찮다고 여겼는데, 다른 서비스의 공개 설정 때문에 대화가 노출되었다는 줄거리다. 이어 채용 문제, 회사 조사, 가족 갈등, 배상 이야기까지 쏟아진다.[1]

불행 종합 선물 세트다. 그런데 문제의 서비스 이름이나 독립적으로 검증할 수 있는 유출 기록은 없다. 검색 서비스의 예전 저장본을 설명하는 부분도 현재 기능과 구분해야 한다.

그렇다고 ‘창작 같으니 위험도 없다’는 결론 역시 틀리다. 이야기의 진실성과 유출 경로의 현실성은 다른 문제다.

2. 학습 중지, 비공개, 공유, 외부 전송은 서로 다르다

혼동하기 쉬운 네 가지를 분리하자.

  • 모델 학습: ChatGPT 개인용 설정에서 새 대화를 모델 개선에 쓰지 않도록 할 수 있다. 기존 공유 링크까지 삭제되는 것은 아니다.[2]
  • 일반 대화: 평범한 ChatGPT 대화를 입력했다고 자동으로 공개 웹페이지나 검색 결과가 되지는 않는다.
  • 공유 링크: 개인 계정에서 링크를 만들면 링크를 가진 누구나 해당 내용을 볼 수 있다. 검색 등록을 의도하지 않았다는 말과 비공개라는 말은 다르다.[3]
  • 다른 서비스: 다른 AI나 연결된 앱, 공개 웹사이트로 보내면 그곳의 규칙과 권한이 적용된다. 한 회사의 학습 설정으로 다른 회사까지 통제할 수 없다.

‘요리에 쓰지 마’, ‘냉장고를 잠가’, ‘현관에서 식재료를 나눠 줘’는 모두 다른 행동이다. 냉장고는 잠가 놓고 현관에서 신분증을 뿌리면 곤란하다.

3. 정보가 빠져나가는 문은 여러 개다

공유 링크를 잘못 전달할 수도 있고, 작은 서비스의 공개 설정을 놓칠 수도 있다. 비공개 작업 공간의 내용을 공개 글이나 코드 저장소로 옮길 수도 있다. 첨부 파일, 화면 사진, 실행 기록, 수정 이력에 비밀이 남기도 한다. 정보를 보관한 기업이나 위탁 업체가 공격당하거나 설정을 잘못할 수도 있다.

GitHub의 비공개 저장소는 접근자를 제한하지만, 거기서 만든 공개 웹사이트까지 비공개로 만드는 것은 아니다.[6] 잠긴 창고에서 포장한 상자를 전시장에 활짝 펼쳐 놓았다면 창고 자물쇠는 억울하다.

AI와 사용자 중 누구 하나만 범인으로 몰기보다 입력, 저장, 공유, 게시, 위탁을 각각 살펴야 한다.

4. 이름만 ‘A씨’로 바꾸면 끝일까?

실명, 정확한 주소, 전화번호를 지우는 것은 도움이 된다. 하지만 드문 직업, 특정 지역, 날짜, 독특한 사건을 합치면 여전히 누군지 추측될 수 있다. 익명화는 이름 바꾸기 게임이 아니다.

가족과 동료의 정보는 마음대로 외부에 보내지 말아야 한다. 고객 이름을 ‘A사’로 고쳤다고 기밀 설계 문서가 갑자기 공개 자료가 되는 것도 아니다. 회사 규정과 허가 범위를 먼저 확인해야 한다.

비밀번호, 접속용 비밀키, 신분증 번호, 기밀 원문은 더 엄격하게 다루자. AI는 글을 다듬을 수 있어도 비밀 유지 의무를 대신 떠안지는 못한다.

5. 검색 결과가 없다고 유출이 없다는 뜻은 아니다

내 이름을 검색해서 아무것도 나오지 않으면 안심할 만한 신호다. 그러나 검색 엔진이 아직 발견하지 못했거나 다른 곳에서 퍼졌을 수도 있다.

반대로 ‘검색에 한 번 나오면 영원히 지울 수 없다’는 말도 지나치다. Google은 주소와 의료 기록 등 일정한 개인정보에 대한 검색 결과 삭제 요청을 받는다. 다만 검색 결과 삭제는 원래 사이트의 삭제와 다르다.[4]

사이트 운영자는 원본을 지우거나 접근을 제한하고, 검색에 나오지 않도록 지정할 수 있다. 그러나 검색 제외 설정은 출입 통제 장치가 아니다. URL을 아는 사람이 여전히 볼 수 있다.[5]

6. 제일 억울한 부분: 내가 조용해도 맡긴 회사가 뚫린다

정보를 인터넷에 직접 올리지 않아도 택배, 결제, 통신, 행정 서비스는 이용해야 한다. 살아가는 데 필요한 정보는 어딘가에 보관된다.

미국 NIST는 데이터 유출이 금전적 손실, 평판 악화, 법적 문제로 이어질 수 있다고 설명한다.[7] 내 입에 지퍼를 달아도 위탁 회사 서버에 지퍼까지 달 수는 없다. 서로 다른 업체에서 조각이 새면 최악의 퍼즐이 완성된다. 완성 기념품도 없다.

그렇다고 어차피 위험하다며 내 문까지 열어 둘 이유는 없다. 줄일 수 있는 위험은 줄여야 한다.

7. AI를 금지하지 말고 세 곳을 점검하자

입력 전: 실명과 정확한 주소가 정말 필요한가? 대략적인 수치나 가상 사례로 충분한가? 타인 또는 회사의 비밀을 외부에 보내도 되는가?

공유 전: 마지막 답변만 말고 공유되는 전체 내용을 살펴보자. 이전 발언, 제목, 첨부와 이미지까지 확인하고 필요 없는 링크는 삭제한다.[3]

게시 전: 공개 글, 코드, 이미지 설명, 수정 기록에서 개인정보와 비밀키를 검사한다. 자동 검사는 눈에 띄는 문자열을, 사람은 여러 정보의 조합을 확인한다. 실제 공개 페이지도 다시 열어 본다.

AI에 상담할 자유와 상담 내용을 온 세상에 방송할 권리는 분리해야 한다. 상담실 문과 공연장 막은 다른 스위치로 열자.

8. 이미 새어 나갔다면 순서대로 대응한다

  1. 노출된 페이지나 링크를 확인하고 공개 중단·삭제를 요청한다. 필요한 증거는 안전하게 보관한다.
  2. 노출된 접속키를 폐기하고 비밀번호를 변경한다. 재사용을 피하고 다중 인증을 켠다. 이것은 계정 탈취 예방이지 이미 유출된 주소를 지우는 마법은 아니다.[8]
  3. 원본 사이트 삭제와 검색 결과 삭제를 각각 진행한다.[4]
  4. 다른 사람이나 업무상 비밀이 포함되었다면 당사자와 공식 담당 부서에 신속히 알린다.
  5. 수상한 연락과 계정 이상을 살피되, 확인되지 않은 소문을 실제 피해로 단정하지 않는다.

열쇠가 털렸는데 검색 엔진에 화만 내 봐야 자물쇠는 바뀌지 않는다.

9. 결론: 침묵보다 출구 관리가 중요하다

익명 괴담은 검증된 실제 사건이 아니다. 평범한 비공개 대화, 모델 학습, 공유 링크, 공개 게시, 기업의 정보 보관은 각각 다른 행위다.

내가 통제할 수 있는 문을 잠그자. 기업의 침해 가능성에는 안전한 비밀번호와 인증, 유출 후 대응으로 대비하자. 남의 정보와 회사 비밀에는 훨씬 엄격한 기준을 적용하자.

AI를 그만 쓴다고 해킹이 사라지지 않는다. 그렇다고 현관문을 활짝 열어 둘 핑계도 되지 않는다.

도구는 편리하게 쓰고, 나가는 문은 잠그고, 정보 보관자에게도 제 일을 하라고 하자.

참고 자료 (8건)

오늘은 이 글

이 글을 읽은 분이 다음에 품는 질문에 각각 답하는 글입니다.

전체 글에서 찾기‘일’ 글 더 보기

이 글 공유하기

이 기사가 도움이 되었다면 사이트를 후원할 수 있습니다. 후원하기

광고

하나 더, 뭐 재미있는 거 없어?

다 읽은 김에. 가까운 이야기 몇 편과, 전혀 다르지만 재미있는 이야기를 골랐어요.

  1. 가까운 이야기왜 오늘만 유난히 반말 비슷한 말을 많이 듣는 걸까 ― “응응”, “오, 그래?”, “괜찮아요~”에서 시작하는 서비스 현장의 사회언어학
  2. 글 2혈압은 약 때문에만 내려갔을까 — EMA5로 보는 “약 + 수면 + 스트레스 풀세트”
  3. 전혀 다르지만 재미있는성공한 사람도 우울증에 걸린다. 그런데 야마구치 이치로는 왜 다시 라디오와 라이브로 돌아왔을까 — “예전의 나”를 복원하는 대신 “새로운 나”를 만드는 복귀
  4. 치이카와는 왜 늘 먹고 있을까?음식, 잡초, 괴물, 노동, 그리고 10+ 등급의 공포
  5. 최강 능력은 왜 이야기를 망칠까예약 힐부터 자동 빈사까지
  6. 『하렘왕의 이세계 프레스 유랑기』는 왜 뭐든 되는 걸까

다른 글 찾기

모든 기사

Mendoi-chan

사이트 운영자

Mendoi-chan

직장과 일상의 불편함을 구조화해 이해하기 쉬운 다음 행동으로 연결하는 글을 씁니다.