ChatGPT 개인정보 보호는 설정 하나만 끄면 끝나는 문제가 아니에요. 대화 기록, 학습 사용, 파일 업로드, 메모리, 위치 정보, 연결 앱, 공유 링크가 각각 다른 지점에서 데이터를 남길 수 있기 때문이에요.
이 글은 세부 보안 글들을 묶는 기준 글이에요. 로그인 보안은 ChatGPT 계정 보안에서, ChatGPT와 Gemini 설정 차이는 AI 보안 설정 비교에서 따로 볼 수 있어요.

먼저 7가지만 확인하세요
- 민감정보를 원문 그대로 넣지 않아요.
- Data Controls에서 학습 사용 설정을 확인해요.
- 파일 업로드 전 이름, 연락처, 계좌번호를 가려요.
- 메모리에 저장된 내용이 있는지 살펴봐요.
- 민감한 질문은 Temporary Chat으로 따로 물어봐요.
- 공유 링크를 만들기 전 대화 안의 개인정보를 다시 봐요.
- 외부 앱 연결 권한을 필요할 때만 허용해요.
설정 화면은 이 순서로 찾으면 빨라요
OpenAI 공식 도움말을 기준으로 보면, ChatGPT 개인정보 설정은 한 화면에 모여 있지 않아요. 메뉴 이름과 위치를 먼저 알아두면 매번 헤매지 않아요.
| 확인할 것 | 메뉴 경로 | 정확한 항목명 |
|---|---|---|
| 학습 사용 여부 | 프로필 아이콘 → Settings → Data Controls | Improve the model for everyone |
| 메모리 | Settings → Personalization → Memory | Reference saved memories / Reference chat history |
| 위치 정보 | Settings → Data Controls | Location(위치 서비스 토글) |
| 기록 삭제 | 사이드바 대화 목록 → ⋯ 메뉴 | Delete chat |
대화 기록과 학습 사용은 같은 말이 아니에요
OpenAI 도움말 기준으로 Data Controls는 대화와 상호작용이 모델 개선에 쓰이는지 선택하는 영역이에요. Improve the model for everyone을 끄면 새 대화가 모델 개선에 쓰이지 않도록 선택할 수 있지만, 대화가 기록 목록에 남는지와는 별도로 봐야 해요.
그래서 “기록이 남는다”와 “학습에 쓰인다”를 한 문장으로 묶어 판단하면 헷갈려요. 먼저 학습 사용 설정을 보고, 그다음 ChatGPT 대화 보관과 삭제 차이를 확인해 남길 대화, 숨길 대화와 지울 대화를 나누는 편이 좋아요.
민감한 질문은 Temporary Chat으로 따로 물어보세요
ChatGPT에는 임시 채팅(Temporary Chat) 기능이 있어요. OpenAI 공식 안내에 따르면 Temporary Chat으로 나눈 대화는 사이드바 기록 목록에 나타나지 않고, 메모리를 만들거나 참조하지 않으며, 모델 학습에도 사용되지 않아요. 다만 안전 정책 검토를 위해 최대 30일 동안 시스템에 보관될 수 있어요.

업무 아이디어를 가볍게 물어보거나, 계정에 오래 남기고 싶지 않은 질문을 할 때 학습 끄기 설정을 매번 건드리는 것보다 Temporary Chat을 쓰는 편이 더 확실해요. 다만 GPT의 외부 작업 기능을 함께 쓰면 제3자 정책이 적용될 수 있다는 점은 같이 알아두세요.
파일 업로드는 원본 그대로 넣지 않는 게 기본이에요
문서 요약이나 표 정리를 부탁할 때 원본 파일을 바로 넣고 싶을 때가 많아요. 하지만 계약서, 이력서, 고객 명단, 견적서에는 이름, 전화번호, 이메일, 주소, 금액, 내부 조건이 같이 들어 있는 경우가 많아요.
필요한 건 AI의 분석이지 원본 개인정보가 아닐 때가 많습니다. 업로드 전에는 식별자와 민감한 조건을 가리고, 예시 데이터로 바꿔도 답변 품질이 충분한지 먼저 보는 게 좋아요.
| 입력 전 확인 | 그대로 넣기 위험한 예 | 권장 방식 |
|---|---|---|
| 개인 식별 정보 | 이름, 전화번호, 주소 | 홍길동, 010-0000-0000처럼 대체 |
| 금융 정보 | 계좌번호, 카드번호, 급여표 | 숫자 일부 삭제 또는 범위로 변환 |
| 업무 문서 | 계약 조건, 고객 명단 | 회사 정책 확인 후 익명화 |
| 계정 정보 | 비밀번호, 인증코드, API 키 | 입력하지 않기 |
메모리는 끄기만 하면 끝이 아니에요
ChatGPT의 메모리는 자주 쓰는 정보나 선호를 기억해 더 자연스럽게 답하게 만드는 기능이에요. OpenAI의 Memory FAQ는 저장된 메모리를 사용자가 직접 검토, 수정, 삭제할 수 있다고 안내해요. 다만 여기서 자주 놓치는 부분이 있어요.
Reference saved memories 토글을 꺼도 이미 저장된 메모리 내용은 자동으로 삭제되지 않아요. 정말 지우고 싶다면 Manage memories에서 항목을 하나씩 삭제하거나, 대화창의 “⋯” 메뉴에서 “Delete and turn off memory”를 눌러 한 번에 초기화해야 해요.

위치 정보 공유도 같이 확인하세요
Data Controls 안에는 위치 서비스 관련 토글도 있어요. ChatGPT가 답변에 위치 정보를 활용하도록 허용했다면, 정밀 위치 자체는 응답 생성 후 즉시 삭제되지만 응답 내용에 남은 위치 관련 문구는 그 대화를 지우기 전까지 계정에 남아 있을 수 있어요. 위치 기반 추천이 필요 없다면 이 토글부터 꺼두는 편이 깔끔해요.
업무 계정을 쓴다면 정책이 달라요
개인 계정 기준 설정을 회사 계정에 그대로 적용하면 안 돼요. OpenAI의 데이터 사용 정책에 따르면 ChatGPT Business, Enterprise, Edu, API를 통한 사용은 조직이 명시적으로 동의하지 않는 한 기본적으로 모델 학습에 사용되지 않아요. 즉 회사 계정이라면 개인 계정보다 오히려 학습 사용 우려는 적지만, 대신 조직 관리자가 설정한 보존 기간이나 감사 정책이 별도로 적용될 수 있어요.
공유 링크와 가짜 링크는 개인정보 보호의 마지막 단계예요
대화 안의 개인정보를 지웠다고 생각해도 공유 링크를 만들기 전에는 한 번 더 봐야 해요. 질문 속 이름, 회사명, 내부 프로젝트명, 첨부 파일 설명이 남아 있을 수 있어요.
이미 만든 주소를 더 이상 열리지 않게 하려면 ChatGPT 공유 링크 삭제 방법에서 개별·전체 링크를 끊는 경로와 원본 대화·수신자 사본이 남는 범위를 확인하세요.
반대로 외부에서 받은 ChatGPT 링크라면 진짜 서비스 링크인지도 확인해야 해요. 공식 주소나 설치 경로가 의심된다면 가짜 ChatGPT 공식 링크 확인법을 먼저 보고, AI 추천 링크로 쇼핑한다면 ChatGPT 쇼핑 사기 주의도 함께 확인하세요.
대화 삭제와 데이터 내보내기도 알아두세요
로그인한 계정은 OpenAI에 자신의 데이터 사본을 요청할 수 있어요. 대화를 삭제하면 화면에서는 즉시 사라지고, 법적 보관 의무 같은 예외가 없으면 일반적으로 30일 안에 시스템에서 영구적으로 삭제돼요. 계정 자체를 정리하고 싶다면 OpenAI Privacy Portal에서 학습 사용 거부, 데이터 사본 요청, 삭제 요청을 직접 진행할 수 있어요.
이 글과 다른 글의 역할은 이렇게 나눠요
이 글은 입력 전 개인정보 기준을 정리한 코너스톤 글이에요. 계정 탈취나 로그인 문제는 ChatGPT 계정 보안, 서비스별 설정 차이는 ChatGPT·Gemini AI 보안 설정 비교에서 이어서 보면 좋아요.
AI 에이전트처럼 외부 앱과 권한을 연결하는 흐름이 궁금하다면 에이전틱 AI 2026 IT 트렌드도 같이 보면 맥락이 잡혀요.
FAQ
ChatGPT에 개인정보를 절대 넣으면 안 되나요?
모든 정보를 금지해야 한다기보다, 회수하기 어려운 개인정보와 회사 내부 자료는 원문 그대로 넣지 않는 편이 안전해요.
Data Controls를 끄면 기록도 모두 사라지나요?
아니요. 학습 사용 설정과 대화 기록 관리는 구분해서 봐야 해요. 필요한 대화는 따로 삭제하거나 보관 기준을 정해야 해요.
메모리는 꺼두는 게 좋나요?
개인화가 필요하면 쓸 수 있지만, 토글을 끄는 것과 저장된 내용을 지우는 것은 다른 동작이라 Manage memories에서 따로 삭제해야 해요.
Temporary Chat을 쓰면 완전히 안전한가요?
기록과 학습에는 안 쓰이지만, 안전 목적으로 최대 30일 보관될 수 있어요. 완전히 위험이 없는 모드로 단정하면 안 돼요.
회사 계정으로 쓰는 ChatGPT도 개인 설정 기준을 그대로 따라야 하나요?
아니요. Business, Enterprise, Edu, API는 조직이 동의하지 않으면 기본적으로 학습에 쓰이지 않아요. 대신 조직 관리자의 보존 정책을 따로 확인해야 해요.
“ChatGPT 개인정보 보호 체크리스트: 입력 전 7가지 기준”에 대한 4개의 생각