ChatGPT와 개발사인 OpenAI는 데이터 보존 정책에 대해 우려하는 정부, 개인정보 보호 전문가 및 사용자로부터 많은 비판을 받았습니다. 그렇다면 AI 챗봇은 사용자에 대해 실제로 무엇을 알고 있으며, 이 정보를 어디에 사용하고 있을까요?

개인정보 보호정책과 서비스 약관을 살펴보고 챗봇이 무엇을 알고 있는지, 그리고 챗봇이 사용자에게 얼마나 많은 개인정보 위험을 초래하는지 알아보세요.

ChatGPT는 어떤 정보를 저장하나요?

ChatGPT의 개인정보처리방침 은 데이터 보관 습관에 대해 알아야 할 거의 모든 것을 알려줍니다. 이 업체는 세 가지 출처에서 정보를 수집합니다:

⭐ 프리미엄 요금제에 가입하거나 결제할 때 입력하는 계정 정보.

⭐ 사용자가 챗봇에 직접 입력하는 정보.

⭐ IP 주소 및 위치 등 디바이스 또는 브라우저에서 가져온 식별 데이터.

챗봇이 보관하는 대부분의 데이터는 특별히 놀랄 만한 것이 아닙니다. 사실, 계정이 있는 거의 모든 사이트가 사용자에 대한 이러한 정보를 알고 있을 것으로 예상할 수 있는 매우 일반적인 정보입니다.

진짜 위험은 ChatGPT와의 대화에서 데이터를 수집한다는 것입니다. AI를 사용할 때 실수로 개인 정보를 제공하는 것은 매우 쉽습니다. 교정을 요청하는 문서를 검열하는 것을 잊어버리는 것만으로도 큰 문제가 발생할 수 있습니다.

계정 및 청구 정보

OpenAI는 사용자의 이름, 연락처 정보, 로그인 자격 증명, 결제 정보, 거래 기록을 저장합니다. 프리미엄 계정에 가입한 경우에만 후자의 정보만 보관합니다. 이 정보는 기본 정보이며, 계정이 있는 거의 모든 웹사이트에서 이 정보를 수집할 것으로 예상할 수 있습니다.

회사에 이메일을 보내거나 고객 지원팀에 연락하면 이름, 이메일 주소, 메시지 내용이 기록됩니다. 마찬가지로 소셜 페이지에 댓글을 남기는 경우 소셜 미디어 연락처와 공유하는 모든 개인 정보를 기록합니다.

귀하의 기기 정보

ChatGPT의 서비스는 귀하의 기기 및 브라우저에서 일부 개인정보를 자동으로 수집합니다. 여기에는 IP 주소, 위치, 브라우저 유형, ChatGPT를 사용하기 시작한 날짜와 시간, 세션 길이가 포함됩니다. 또한 ChatGPT는 기기의 이름과 운영 체제도 검색합니다.

이 글도 확인해 보세요:  봇넷 공격을 탐지하고 완화하는 방법

OpenAI는 쿠키를 사용하여 채팅 창과 사이트 모두에서 사용자의 검색 활동을 추적합니다. 이 정보를 분석에 사용하고 사용자가 ChatGPT와 어떻게 상호 작용하는지 정확히 파악하기 위해 이 정보를 사용한다고 주장합니다.

사용자가 채팅에 입력한 정보

ChatGPT는 사용자의 대화 기록을 기록하고 저장합니다. 즉, 개인 정보를 포함하여 채팅에 입력하는 모든 정보가 기록됩니다. 특히 개인 또는 전문 문서를 교정하는 데 사용하는 경우, 너무 늦을 때까지 깨닫지 못한 채 실수로 ChatGPT에 개인 정보를 제공하는 함정에 빠지기 쉽습니다.

업무에 ChatGPT를 사용하면 회사, 직원, 고객에 대해 입력한 기밀 정보가 저장되기 때문에 조금 더 위험해질 수 있습니다. 예를 들어, 피드백을 수집하여 보고서로 정리하는 데 사용하는 경우 자신도 모르게 고객의 연락처 정보를 제공할 수 있습니다.

개인정보 처리방침에 따르면 채팅에 개인 데이터를 입력하려는 경우 관련자에게 적절한 개인정보 처리방침 고지를 제공해야 한다고 명시되어 있습니다. 또한 해당 당사자의 동의를 얻어야 하며, 이 데이터를 법에 따라 처리하고 있음을 OpenAI에 보여줄 수 있어야 합니다. 또한 GDPR에 따라 비공개로 정의된 정보를 입력하는 경우, OpenAI에 연락하여 데이터 처리 부록을 실행해야 합니다.

ChatGPT는 사용자의 대화를 녹음하나요?

예, ChatGPT는 사용자가 입력하는 모든 내용을 기록합니다. 개인 정보 보호 정책에 따르면 ChatGPT를 사용할 때 메시지, 업로드한 파일 및 제공한 피드백에서 개인 정보를 수집할 수 있다고 명시되어 있습니다. 따라서 ChatGPT는 사이버 보안 위험도 있습니다.

또한 채팅을 개선하고 시스템을 더욱 훈련시키기 위해 AI 트레이너가 사용자의 대화를 검토할 수 있다고 명시하고 있습니다. 따라서 개인 데이터가 유출될 뿐만 아니라 OpenAI의 이점을 위해 사용될 수 있습니다.

누가 내 ChatGPT 데이터를 볼 수 있나요?

귀하의 개인 정보는 놀라울 정도로 많은 사람과 단체가 이용할 수 있습니다. OpenAI는 개인정보 보호정책에서 이 데이터를 다음과 공유한다고 명시하고 있습니다:

⭐ 벤더 및 서비스 제공업체.

이 글도 확인해 보세요:  악성코드 생성에 ChatGPT를 사용할 수 있나요?

⭐ 기타 비즈니스.

⭐ 계열사.

⭐ 법인.

⭐ 대화를 검토하는 AI 트레이너.

OpenAI는 내 데이터를 누구와 어떤 이유로 공유하는지에 대해 매우 모호한 정보를 제공합니다. 비즈니스 요구 사항을 충족하고 특정 기능을 수행하는 데 도움을 주기 위해 공급업체 및 서비스 제공업체에 사용자의 개인 정보를 제공할 수 있다고 명시되어 있습니다. 이러한 제공업체에는 웹 호스팅 서비스, 클라우드 서비스, 기타 IT 제공업체, 이벤트 관리자, 이메일 서비스 및 분석 서비스가 포함됩니다.

다른 부분은 더 간단합니다. OpenAI는 거래, 조직 개편, 파산 또는 법정관리 중에 관련된 다른 비즈니스와 귀하의 데이터를 공유합니다. 또한 다른 사용자, 대중 또는 자신을 법적 책임으로부터 보호하기 위해 법 집행 기관과 귀하의 데이터를 공유할 수도 있습니다.

OpenAI는 제휴한 회사에도 사용자의 정보를 공개할 수 있다고 주장합니다. 계열사는 사용자의 데이터를 취급할 때 개인정보 보호정책을 준수해야 한다는 것 외에는 이에 대해 더 이상 언급하지 않습니다.

마지막으로, OpenAI의 교육 담당자가 사용자의 대화를 검토하여 AI를 개선하는 데 사용합니다. 또한 사용자가 채팅에서 말하는 내용이 회사의 정책을 준수하는지 확인합니다. 챗봇에 개인 정보를 입력하면 트레이너가 이를 볼 수 있습니다.

ChatGPT: 친구인가 적인가?

ChatGPT와 OpenAI는 사용자에 대한 많은 정보를 수집합니다. 계정 세부 정보 및 장치 정보와 같이 수집하는 데이터 중 일부는 매우 정상적인 데이터입니다. 대부분의 사이트가 이를 수행합니다.

그러나 사용자가 챗봇에 입력하는 모든 개인 정보도 수집합니다. 이는 실질적인 개인 정보 위험입니다. 설상가상으로, 이 정보를 AI 트레이너가 사용할 수 있도록 합니다.

ChatGPT 사용을 완전히 포기할 필요는 없지만, 자신을 보호하기 위한 조치를 취해야 합니다. 가장 중요한 것은 제출을 누르기 전에 프롬프트에서 개인 정보를 모두 제거해야 한다는 것입니다.

By 김민수

안드로이드, 서버 개발을 시작으로 여러 분야를 넘나들고 있는 풀스택(Full-stack) 개발자입니다. 오픈소스 기술과 혁신에 큰 관심을 가지고 있고, 보다 많은 사람이 기술을 통해 꿈꾸던 일을 실현하도록 돕기를 희망하고 있습니다.