콘텐츠로 이동

데이터 보호와 관리자 제어

붙여 넣기 전에 한 번 멈추는 이유

섹션 제목: “붙여 넣기 전에 한 번 멈추는 이유”

계약서 초안을 요약하고, 급여 데이터가 담긴 시트를 분석하고, 아직 발표하지 않은 실적 숫자를 발표자료로 만든다. ChatGPT Work가 쓸모 있는 작업일수록 다루는 자료가 민감하다. 그래서 “이 도구가 안전한가”보다 정확한 질문은 두 개다. 내 입력은 어디로 가고 누가 볼 수 있나. 그리고 내가 있는 워크스페이스에서 무엇이 허용되나.

이 챕터는 공식 문서에 명시된 범위만 다룬다. 문서에 분명히 적혀 있지 않은 것은 쓰지 않았다. 특정 인증이나 규제 적합성이 필요하다면 마지막 절의 안내대로 자기 조직의 계약과 설정을 직접 확인해야 한다.

OpenAI의 엔터프라이즈 개인정보 페이지(2026년 1월 8일 갱신 표기)는 업무 데이터 (business data) 를 “ChatGPT Business, ChatGPT Enterprise, ChatGPT for Healthcare, ChatGPT Edu, ChatGPT for Teachers, 그리고 API Platform의 입력과 출력”으로 정의한다. 그리고 다음을 약속으로 명시한다.

  • “기본적으로 우리는 귀하의 데이터로 모델을 학습시키지 않습니다.” 명시적으로 데이터 공유에 동의(opt in)한 경우, 예컨대 옵트인 피드백 수단을 통해 공유한 데이터는 서비스 개선을 위해 학습에 쓰일 수 있다.
  • 입력과 출력의 권리는 사용자에게 있다. 법이 허용하는 범위에서 사용자가 제공한 입력에 대한 모든 권리를 유지하고, 정당하게 받은 출력을 소유한다.
  • 앱(플러그인)으로 접근한 데이터도 기본적으로 학습에 쓰이지 않는다. ChatGPT는 조직의 기존 권한을 존중하며, 최종 사용자는 연결된 애플리케이션에 직접 인증해야 한다.
  • 학습 데이터 출처 항목에서도 같은 내용을 반복한다. 위 서비스의 데이터(API Platform은 2023년 3월 1일 이후)는 명시적으로 옵트인하지 않는 한 학습에 쓰이지 않는다.

여기서 놓치기 쉬운 경계가 있다. 이 약속은 위에 열거된 업무용 플랜과 API Platform 에 대한 것이다. 개인 계정으로 쓰는 경우는 이 목록에 포함되지 않는다. 회사 자료는 회사 워크스페이스에서 다루는 것 이 이 문장이 주는 가장 실용적인 지침이다.

보안과 검토에 대해서도 문서는 구체적이다. 저장 데이터는 AES-256, 전송 데이터는 TLS 1.2 이상으로 암호화하고, 접근을 제한하는 엄격한 통제를 적용한다. ChatGPT Enterprise·Edu· Healthcare와 ChatGPT Business는 각각 SOC 2 Type 2 감사를 통과했다. 또한 제출된 업무 데이터는 자동 콘텐츠 분류기와 안전 도구를 거칠 수 있는데, 이때 생성되는 분류 결과는 업무 데이터에 대한 메타데이터이며 업무 데이터 자체를 담지 않는다.

대화를 누가 볼 수 있나: 플랜별 차이

섹션 제목: “대화를 누가 볼 수 있나: 플랜별 차이”

이 부분은 플랜에 따라 실제로 다르므로 정확히 알아 둘 값어치가 있다.

항목 ChatGPT Enterprise · Edu · Healthcare ChatGPT Business
본인 대화 열람 최종 사용자는 자기 대화를 본다 최종 사용자는 자기 대화를 본다
관리자 접근 방식 워크스페이스 관리자가 Compliance API를 통해 대화와 GPT의 감사 로그에 접근 한다 워크스페이스 관리자가 워크스페이스 내 최종 사용자 대화를 열람·접근·내보내기·삭제 할 수 있다
보존 기간 통제 워크스페이스 관리자가 보존 기간을 통제한다 워크스페이스 관리자가 보존 기간을 통제할 수 있다
삭제 후 처리 삭제된 대화는 30일 내 시스템에서 제거된다(법적 보존 의무가 없는 한) 삭제되거나 저장되지 않은 대화는 30일 내 제거된다

Enterprise 계열에서 OpenAI 직원의 접근은 장애 해결, 사용자의 명시적 허가를 받은 대화 복구, 관련 법이 요구하는 경우 로 한정된다고 명시돼 있다. 보존 기간을 짧게 하면 대화 기록 같은 기능이 제약될 수 있다는 점도 함께 적혀 있다.

실무적으로 이 표가 뜻하는 것은 하나다. 회사 워크스페이스에 남긴 대화는 사적 공간이 아니다. 개인적인 이야기나 회사와 무관한 민감 정보를 회사 워크스페이스에 넣지 않는 편이 좋다는 근거가 여기 있다.

관리자 FAQ는 접근 통제를 여러 층으로 설명한다. 비개발자가 알아 둘 만한 것은 다음이다.

  • 워크스페이스 역할: 내장 역할은 Owner, Admin, Member이며 누가 워크스페이스를 관리할지를 결정한다. 여기에 더해 커스텀 역할과 구성원 RBAC 가 별도로 최종 사용자의 ChatGPT Work·플러그인 등 기능 접근을 통제한다. 이 둘은 다른 층이다.
  • 그룹 멤버십: 그룹은 SCIM과 ID 공급자로 동기화할 수 있어, 입사·직무 변경·퇴사에 따라 접근이 자동으로 갱신된다.
  • 원본 시스템 권한: 사용자는 연결된 애플리케이션에서 자기 계정이나 공유 연결이 허용하는 콘텐츠와 행동에만 접근할 수 있다.

마지막 항목에 대해 문서는 오해를 막는 문장을 따로 둔다. ChatGPT Work는 기존 접근 통제를 우회하지 않고, 연결된 시스템에서 새 권한을 부여하지도 않는다. 즉 내가 볼 수 없는 문서는 ChatGPT Work도 볼 수 없다. 반대로 내가 볼 수 있는 문서는 볼 수 있다.

플러그인 통제 문서는 기능이 실제로 동작하기까지 통과해야 하는 층을 정리한다. 각 층은 범위와 통제 지점이 따로 있다.

정책·권한·샌드박스·사람 승인이 겹쳐지는 보호 구조
AI 생성 교육용 도해. 정확한 기능 조건과 세부 절차는 이 챕터의 본문 및 공식 참고 자료를 함께 확인한다
무엇을 정하나
플러그인 사용 가능 여부와 설치 플러그인 묶음을 사용자에게 제공할지
번들된 스킬 설치된 플러그인이 어떤 재사용 지침을 제공할지
커넥터 접근 커넥터 기반 기능을 사용자가 쓸 수 있는지
커넥터 행동과 권한 어떤 행동을 실행할 수 있는지, 언제 사용 전에 물어볼지
원본 시스템 인증 인증된 신원이 어떤 외부 데이터와 행동에 접근할 수 있는지
런타임 권한 데이터나 도구를 받은 뒤 에이전트가 무엇을 할 수 있는지

Action control을 지원하는 커넥터에서는 관리자가 모든 행동 허용, 읽기 전용 행동만 허용, 승인된 커스텀 세트 중에서 고를 수 있고, 새로 추가되는 행동을 어떻게 다룰지도 정한다. 문서의 권고는 읽기 행동부터 시작하고, 쓰기 행동은 플러그인 소유자, 요청하는 스코프, 데이터 접근, 외부 영향, 복구 경로를 검토한 뒤에만 켜라 는 것이다.

ChatGPT 데스크톱 앱의 플러그인 디렉터리 화면ChatGPT 데스크톱 앱의 플러그인 디렉터리 화면
사용자에게 어떤 플러그인이 보이는지는 워크스페이스 설정이 결정한다. 목록이 비어 있다면 대개 관리자 정책 때문이다 · 출처: OpenAI 공식 문서

공식 문서가 명시하는 관리자 제어 범위를 모으면 다음과 같다.

  • ChatGPT Work 접근 자체. 웹과 모바일에서는 ChatGPT Work 접근 제어와 RBAC로 누가 쓸지 정한다. 데스크톱 접근은 별도의 Codex Local 권한과 관리형 설정을 따른다.
  • 플러그인, 브라우저 사용, 네트워크 접근. 공식 문서는 “워크스페이스 관리자가 ChatGPT Work, 플러그인, 브라우저 사용, 네트워크 접근에 대한 접근을 제어할 수 있다”고 밝힌다.
  • 스킬(skills). 스킬 통제가 별도로 존재하며, Academy 문서도 워크스페이스 소유자가 누가 스킬을 공유하고 설치할 수 있는지 완전히 통제한다고 적는다.
  • 워크스페이스 에이전트. 누가 재사용 가능한 에이전트와 공유 연결을 만들고, 게시하고, 공유하고, 예약하고, 설정할 수 있는지 결정한다.
  • 크레딧과 사용 한도. 자격을 갖춘 Enterprise·Edu 관리자는 워크스페이스 기본값, 그룹 기본값, 개별 재정의로 월별 사용자당 한도를 설정할 수 있다.
  • 관리형 설정(managed configuration). 사용자가 덮어쓸 수 없는 런타임 설정을 강제한다. 지원 범위에는 승인 동작, 권한 프로필, 웹 검색, 훅, MCP 서버, 기능 플래그, 명령 규칙, 파일 시스템 접근이 포함된다. 다만 관리형 설정은 워크스페이스 접근을 부여하지도, RBAC를 대체하지도, 사용자의 접근을 취소하지도 않는다.

Sites와 관련해서는 7-1·7-2에서 다룬 대로 Enterprise 워크스페이스에서 관리자가 사용 가능 여부를 제어하고, 공개 게시는 기본으로 꺼져 있다.

ChatGPT Work의 초기 기본값

관리자 FAQ에 따르면 ChatGPT Work는 2026년 7월 9일에 출시 됐고, Enterprise와 Edu의 경우 2주간의 프리뷰 기간에 웹·모바일 접근이 기본으로 꺼져 있었다. 관리자가 과금 대상 사용을 켤 수 있고, 명시적인 옵트아웃은 기본값이 바뀐 뒤에도 유지된다. 데스크톱 접근은 Codex Local 권한과 관리형 설정으로 따로 관리된다.

무엇이 기록되고 무엇이 기록되지 않나

섹션 제목: “무엇이 기록되고 무엇이 기록되지 않나”

가시성 도구는 목적이 다르다. 거버넌스 문서는 “분석과 컴플라이언스 데이터는 서로 다른 목적에 쓰인다”고 못 박는다.

도구 무엇을 보여 주나 한계
Global Admin Console과 워크스페이스 분석 사용자·제품·모델별 도입과 크레딧 사용. Global Admin Console에서 Chat·Work·Codex 사용을 드릴다운할 수 있다 원시 감사 로그가 아니다. 대시보드 라벨로 영구적인 리포팅 계약을 만들지 말라고 문서가 권고한다
Compliance API Chat·Work·Codex 전반의 모든 사용자 메시지와 응답 을 다룬다 파일, 행동, 도구 호출은 추적하지 않는다. 데이터는 30일 보존된다
Analytics API 프로그램으로 가져가는 집계 리포팅 워크플로별 정확한 비용 귀속으로 쓸 수 없다

Compliance Logs Platform의 30일 보존은 실무에서 중요하다. 조직에 더 긴 보존이 필요하면 승인된 전자증거개시·DLP·SIEM·데이터 레이크 시스템으로 기록을 지속적으로 내보내야 한다.

한 가지 더. 데이터 레지던시, 추론 레지던시, FedRAMP, HIPAA, BAA에 대한 커버리지는 보편적이지 않다. 관리자 FAQ는 사용 중인 기능과 지역에 대해 현재 안내와 조직의 계약을 직접 확인하라고 안내한다. 연결된 서비스도 각자의 보존·로깅·접근·레지던시·컴플라이언스 요구사항을 가지므로, 플러그인이나 제3자 시스템을 쓸 때는 ChatGPT 워크스페이스 통제와 연결된 시스템의 통제를 함께 평가해야 한다.

관리자 통제는 관리자의 일이다. 최종 사용자에게 남는 일은 짧다.

하지 말 것 대신
회사 자료를 개인 계정에 붙여 넣는다 업무 데이터 약속이 적용되는 회사 워크스페이스에서 다룬다
회사 워크스페이스에 개인적인 이야기를 남긴다 플랜에 따라 관리자가 대화를 열람·내보낼 수 있다. 개인 용도는 개인 계정에서
API 키·비밀번호·토큰을 프롬프트에 넣는다 비밀 값은 프롬프트, 첨부 파일, 사이트 콘텐츠에 넣지 않는다
필요 이상의 개인정보를 통째로 업로드한다 요약이나 분석에 꼭 필요한 최소한의 열만 남긴다
플러그인 권한 요청을 습관적으로 승인한다 어떤 스코프를 요구하는지 읽고, 읽기 권한부터 시작한다

공유 전 민감 정보 점검

이 결과물을 사내에 공유하기 전에 점검해 주세요.
개인 식별 정보, 계약상 비밀, 아직 공개되지 않은 숫자, 인용 권한이 불분명한 출처가
들어 있으면 위치와 함께 표시해 주세요.
확실하지 않은 항목은 추측하지 말고 "확인 필요"로 표시해 주세요.

어떤 자료를 어떻게 가져왔는지 확인

이 작업에서 사용한 자료의 출처를 모두 나열해 주세요.
어떤 플러그인이나 커넥터를 썼는지, 접근하지 못한 자료가 있었는지 알려 주세요.
접근하지 못한 부분은 추측으로 채우지 말고 그대로 알려 주세요.

넣을 정보를 최소화하기

아래 자료를 요약하려고 합니다. 붙여 넣기 전에 확인하고 싶습니다.
이 요약에 꼭 필요한 최소한의 정보가 무엇인지 알려 주세요.
개인 식별자나 불필요한 상세 항목을 제외해도 요약이 가능한지도 함께 알려 주세요.
  • 업무 데이터는 기본적으로 모델 학습에 쓰이지 않는다. 이 약속은 ChatGPT Business· Enterprise·Healthcare·Edu·for Teachers와 API Platform의 입력과 출력에 적용되며, 명시적 옵트인은 예외다. 앱(플러그인)으로 접근한 데이터도 기본적으로 학습에 쓰이지 않는다.
  • 대화 열람 방식은 플랜에 따라 다르다. Enterprise 계열은 Compliance API를 통한 감사 로그, Business는 관리자의 직접 열람·내보내기·삭제가 가능하다.
  • 역할은 워크스페이스 관리 역할(Owner·Admin·Member)과 기능 접근용 RBAC가 별개 층이다. ChatGPT Work는 연결된 시스템의 기존 권한을 우회하지 않는다.
  • 관리자는 ChatGPT Work 접근, 플러그인, 브라우저 사용, 네트워크 접근, 스킬, 워크스페이스 에이전트, 크레딧 한도, 관리형 설정을 제어한다.
  • Compliance API는 사용자 메시지와 응답을 다루지만 파일·행동·도구 호출은 추적하지 않고 30일 보존된다. 레지던시와 규제 적합성 커버리지는 보편적이지 않으므로 자기 조직의 설정과 계약을 확인해야 한다.

다음 챕터에서는 이런 보호 장치가 있어도 남는 마지막 책임, 즉 결과물을 쓰기 전에 스스로 검증하는 루틴을 만든다.