AI로 목표와 제약 전달할 때 개인정보가 새지 않게 범위를 정하는 기준

생성형 AI(질문에 따라 글, 이미지, 음성 등을 만들어내는 인공지능)에 목표와 제약을 전달할 때는 결과의 품질만큼 입력 범위가 중요합니다. 필요한 맥락은 남기되 사람을 알아볼 수 있는 정보와 비밀값은 덜어내는 판단 기준을 소개합니다.

목표와 제약을 개인정보와 분리하는 방법

AI에게 보내는 입력문인 프롬프트는 보통 목표, 제약, 배경자료가 한 문단에 섞여 있습니다. 이때 배경을 자세히 설명하려다 이름, 연락처, 거래내역, 건강상태처럼 사람과 연결되는 정보까지 함께 넣기 쉽습니다.

먼저 목표를 결과물의 모양으로 바꿔 적습니다. “상담 내용을 정리해 달라”보다 “쟁점을 세 문단으로 나누고, 독자가 실행할 순서를 제시해 달라”처럼 요청하면 개인의 사정을 길게 설명하지 않아도 됩니다.

제약은 필요한 결과의 조건만 남기는 방식이 좋습니다. 독자 수준, 문체, 제외할 표현, 반드시 포함할 주제처럼 출력에 직접 영향을 주는 항목을 적고, 결과와 관계없는 배경 정보는 별도로 보관합니다.

개인정보 보호법은 수집과 이용에 법적 근거가 있더라도 수집 목적의 범위에서 이용하도록 정하고 있습니다. 개인이 AI 서비스에 입력하는 상황을 모두 같은 법적 관계로 단정할 수는 없지만, 목적을 넘는 정보를 넣지 않는 원칙은 실무적인 기준으로 활용할 수 있습니다.

따라서 프롬프트를 작성한 뒤 “이 정보가 결과에 꼭 필요한가”를 묻습니다. 답이 아니오라면 삭제하고, 필요하더라도 개인을 특정하지 않는 표현으로 바꾼 다음 다시 결과 품질이 유지되는지 확인합니다.

개인정보가 섞이는 지점을 먼저 찾기

가장 먼저 볼 곳은 직접 식별자입니다. 이름, 전화번호, 전자우편 주소, 주민등록번호, 계정 아이디처럼 그 자체로 사람을 가리키는 정보는 목표와 제약을 전달하는 데 대부분 필요하지 않습니다.

비밀번호와 인증코드는 더 엄격하게 다뤄야 합니다. 개인정보보호위원회는 2026년 7월 9일 안내에서 AI 학습 활용 여부와 제한 설정을 확인하고, 주민등록번호, 비밀번호, 인증코드를 입력하지 않도록 제시했습니다.

직접 식별자가 없어도 조합으로 특정될 수 있습니다. 소속 부서, 직책, 사건 시점, 희귀한 경력, 지역과 같은 정보가 함께 들어가면 한 사람을 추정할 단서가 될 수 있으므로 각각이 아니라 묶음으로 살펴야 합니다.

타인의 정보는 본인의 정보보다 더 신중해야 합니다. 가족, 동료, 고객, 환자, 학생의 사정이 포함된 문서라면 AI에 원문을 입력하지 않습니다.

REQUIREMENTS
전송 전 최소 범위 — 신청 요건
01
목표와 제약만 남기기
02
식별자와 비밀값 빼기
03
타인 정보는 입력하지 않기
04
저장과 연동 설정 확인하기

AI 입력을 허용할 범위 세우기

범위는 공개 정보, 추상화한 정보, 개인 식별 가능 정보로 나누어 생각하면 편합니다. 공개된 제도 설명이나 일반적인 업계 용어는 상대적으로 부담이 작지만, 공개 자료라도 특정인과 연결되는 문맥이면 별도로 점검해야 합니다.

추상화는 원문의 의미를 유지하면서 사람을 특정하는 단서를 줄이는 작업입니다. “김민수 팀장이 3월에 제출한 보고서”를 “팀 구성원이 최근 제출한 보고서”처럼 바꾸고, 실제 날짜와 조직명은 결과에 필요할 때만 남깁니다.

문서 내용을 통째로 붙여넣기보다 필요한 부분을 요약하는 방식이 안전합니다. AI가 문장의 구조만 다듬으면 되는 경우에는 원문 전체 대신 쟁점, 원하는 형식, 금지사항만 제공해도 충분한 결과를 얻을 수 있습니다.

예를 들어 계약 검토를 요청할 때 당사자의 실명과 계좌정보를 넣는 대신 “계약 당사자 A와 B”, “지급 조건 조항”, “해지 조건의 누락 여부”로 바꿀 수 있습니다. 원문과 치환표를 같은 대화에 함께 넣으면 추상화 효과가 줄어들므로 분리해 관리합니다.

입력 전에는 결과가 틀려도 문제가 없는 정보인지도 봅니다. 단순한 문체 수정은 제한된 자료로 처리할 수 있지만, 인사평가, 의료기록, 분쟁자료처럼 판단에 영향을 주는 내용은 정보 최소화와 별도로 조직의 승인 절차를 따라야 합니다.

업무자료와 대화 기록을 함께 관리하기

업무에서 쓰는 AI는 개인용 서비스와 같은 방식으로 취급하면 안 됩니다. 개인정보보호위원회는 업무자료를 입력할 때 소속 조직의 AI 이용 지침을 확인하고, 조직이 승인한 도구를 사용하며, 반출 승인 절차를 지키도록 안내합니다.

승인 여부는 서비스 이름만으로 판단할 수 없습니다. 같은 서비스라도 계정 유형, 저장 설정, 관리자 정책, 외부 연동 여부에 따라 처리 환경이 달라질 수 있으므로 조직이 정한 사용 범위와 실제 설정을 함께 확인해야 합니다.

대화 기록은 입력이 끝난 뒤에도 남을 수 있는 영역입니다. 개인정보보호위원회는 대화 기록 삭제 기능과 데이터 보관 정책을 확인하고, 기록 기능이 제공된다면 기본값을 점검해 필요에 따라 끄도록 안내합니다.

파일을 올린 경우에는 대화창만 확인하지 않습니다. 원본 파일이 기기나 동기화 폴더에 남아 있는지, 공유 링크가 만들어졌는지, 다른 사람이 접근할 수 있는 위치에 저장됐는지를 순서대로 살펴야 합니다.

AI가 개인정보가 포함된 답변을 만들었다면 이를 다른 사람에게 전달하지 않습니다. 화면이나 파일을 보존해야 하는 업무라면 접근 가능한 사람을 제한하고, 필요하지 않은 복사본과 공유본은 정리합니다.

외부 서비스 연동은 기능보다 권한을 먼저 봅니다. 캘린더, 저장공간, 문서, 메일 등에 연결할 때 기능별, 권한별 선택이 가능하다면 현재 작업에 필요한 범위만 허용하고, 과도한 접근을 요구하면 연결 목적을 다시 검토합니다.

바로 적용하는 프롬프트 범위 점검법

프롬프트를 보내기 전에는 목표와 제약을 분리해 적고, 배경자료에는 식별 가능성이 있는 문장이 남아 있는지 확인합니다. 이 과정을 한 번 거치면 AI가 더 많은 정보를 요구하더라도 처음 정한 범위를 기준으로 판단할 수 있습니다.

권장 구조는 다음과 같습니다.

text 목표: 원하는 결과물의 형태와 독자 제약: 문체, 분량, 포함할 내용과 제외할 내용 배경: 개인을 특정하지 않도록 바꾼 사실관계 처리 요청: 요약, 분류, 초안 작성 등 필요한 작업 금지: 식별정보와 인증정보를 추정하거나 재현하지 않기

금지 항목에는 단순히 “개인정보를 쓰지 말라”고 적는 것보다 범위를 구체적으로 적는 편이 낫습니다. 실명, 연락처, 계정정보, 인증정보, 원문 속 제3자 정보처럼 실제로 제거할 대상을 정하면 검토가 쉬워집니다.

AI의 답변도 입력과 같은 기준으로 점검합니다. 모델이 원문에 없던 이름이나 연락처를 만들어냈다면 사실로 사용하지 말고, 다른 문서에 옮기거나 외부에 게시하지 않도록 중단합니다.

개인정보 보호법상 최소 수집 원칙은 AI 프롬프트에도 실무적인 질문을 제공합니다. “이 정보가 없으면 목표를 달성할 수 없는가”에 답하지 못한다면 입력하지 않고, 꼭 필요하다고 판단한 정보도 식별 가능성을 낮춘 형태로 다시 작성합니다.

완전히 안전한 문장을 만드는 데 집중하기보다 입력을 단계별로 나누는 것도 방법입니다. 먼저 개인정보가 없는 구조와 초안을 요청하고, 꼭 필요한 경우에만 승인된 환경에서 제한된 자료를 추가하는 방식으로 노출 범위를 좁힐 수 있습니다.

자주 묻는 질문 FAQ

Q1) AI에게 이름을 가명으로 바꾸면 언제나 안전한가요?

가명으로 바꿔도 소속, 직책, 시점, 사건 내용이 결합되면 특정인을 추정할 수 있습니다. 치환한 이름과 원래 사람을 연결하는 표를 같은 대화에 넣지 말고 별도 보관합니다. 결과에 식별이 필요하지 않다면 이름 자체를 역할명으로 바꾸는 편이 더 적절합니다.

Q2) 업무자료를 AI에 입력해도 되는지 어떻게 판단하나요?

소속 조직의 AI 이용 지침과 승인된 도구인지부터 확인합니다. 업무자료의 반출 승인 절차가 있다면 그 절차를 거치고, 개인 계정이나 승인되지 않은 서비스에는 원문을 넣지 않습니다. 필요한 경우에도 목표 달성에 필요한 부분만 추려서 제공합니다.

Q3) 이미 개인정보를 입력했다면 무엇을 해야 하나요?

먼저 대화와 파일을 다른 사람에게 공유하지 않고, 서비스의 기록 삭제 기능과 보관 정책을 확인합니다. 외부 서비스가 연결돼 있다면 불필요한 권한을 회수하고, 화면이나 파일에 개인정보가 포함된 답변이 있으면 사용을 중단합니다. 업무자료였다면 소속 조직의 정해진 신고 또는 대응 절차에 따라 알립니다.

댓글 남기기