AI 서비스 보안은 어떨까? 챗GPT·제미나이·NotebookLM·클로드·스쿠피 비교(2026)
계약서나 내부 보고서를 AI로 분석하려고 하면 가장 먼저 보안이 걱정돼요.
그런데 AI 보안은 단순히 “학습에 사용한다” 또는 “학습에 사용하지 않는다”만으로 판단할 수 없어요. 모델 학습에는 사용하지 않더라도 파일과 대화기록은 클라우드 서버에 저장될 수 있기 때문이에요.
이번 글에서는 챗GPT, 제미나이, NotebookLM, 클로드와 스쿠피를 다음 5가지 기준으로 동일하게 비교할게요.
문서 원본은 어디에 저장되는가
대화기록은 어디에 저장되는가
문서와 대화가 모델 학습에 이용되는가
사람이 내용을 들여다볼 수 있는가
삭제하면 데이터가 언제 사라지는가
특별한 설명이 없는 경우 개인용 계정의 일반적인 정책을 기준으로 했어요. 기업용 계정은 별도의 데이터 보호 정책이 적용될 수 있어요.
이 글은 2026년 8월 6일 각 서비스의 공식 안내를 기준으로 작성했습니다. 실제 정책은 계정 유형과 요금제, 사용자가 선택한 설정에 따라 달라질 수 있어요.
챗GPT 보안은 어떨까요?
1. 문서 원본은 어디에 저장되나요?
챗GPT에서 PDF, 워드, 엑셀 등의 문서를 분석하려면 파일 전체를 OpenAI 서버로 업로드해야 해요.
업로드한 파일은 파일을 사용한 위치에 따라 다음과 같이 보관돼요.
일반 대화에 추가한 파일은 해당 대화와 함께 보관돼요.
프로젝트에 추가한 파일은 프로젝트에 저장돼요.
맞춤형 GPT의 지식으로 추가한 파일은 해당 GPT를 삭제하기 전까지 보관될 수 있어요.
계정의 Library에 저장된 파일은 대화와 별도로 관리될 수 있어요.
따라서 대화 하나를 삭제했다고 계정에 저장된 모든 파일이 자동으로 삭제된다고 생각하면 안 돼요. 파일이 저장된 대화, 프로젝트, GPT, Library를 각각 확인해야 해요.
2. 대화기록은 어디에 저장되나요?
일반 대화는 OpenAI의 클라우드 서버에 저장되고 챗GPT 계정의 대화 목록에 표시돼요. 사용자가 직접 삭제하기 전까지 계정에 남아 있을 수 있어요.
대화에는 사용자의 질문과 AI 답변뿐 아니라 문서에서 추출한 내용도 포함될 수 있어요. 원본 파일만큼 대화기록 관리도 중요해요.
임시 채팅을 사용하면 대화가 일반 기록에 표시되지 않지만, 안전성 검토를 위해 최대 30일간 보관될 수 있어요.
3. 모델 학습에 이용되나요?
ChatGPT Free, Plus, Pro와 같은 개인 워크스페이스는 기본적으로 데이터 공유가 허용된 상태일 수 있어요. 허용된상태라면 모델 학습에 이용되어요.
다음 경로에서 모델 학습 사용을 끌 수 있어요.
설정 → 데이터 제어 → 모두를 위한 모델 개선
이 설정을 끄면 이후 생성한 새로운 대화가 모델 학습에 사용되지 않아요.
다만 모델 학습 사용을 꺼도 파일과 대화는 답변 생성을 위해 OpenAI 서버로 전송되고 저장될 수 있어요. ‘학습 제외’와 ‘클라우드 저장 제외’는 다른 의미예요.
ChatGPT Business, Enterprise, Edu와 API에서 처리하는 데이터는 기본적으로 모델 학습에 사용되지 않아요.
4. 사람이 내용을 들여다볼 수 있나요?
OpenAI는 다음과 같은 제한된 상황에서 승인된 직원이나 비밀유지 의무가 있는 외부 담당자가 저장된 콘텐츠에 접근할 수 있다고 안내해요.
서비스 장애와 고객 지원
오남용 및 보안 문제 조사
법률 준수
사용자가 허용한 모델 개선
직원이 모든 대화를 일상적으로 읽는다는 뜻은 아니에요. 하지만 회사 문서를 올렸을 때 어떤 경우에도 사람이 접근할 수 없다고 단정할 수도 없어요.
5. 삭제하면 언제 사라지나요?
일반 대화와 관련 파일은 사용자가 대화나 계정을 삭제한 후 일반적으로 30일 이내 OpenAI 시스템에서 삭제돼요.
다만 다음과 같은 예외가 있을 수 있어요.
데이터가 이미 계정과 분리된 비식별 형태로 처리된 경우
법률상 보관 의무가 있는 경우
보안 및 오남용 방지를 위해 보관이 필요한 경우
프로젝트나 맞춤형 GPT, Library 등에 별도로 저장된 파일은 대화 삭제만으로 사라지지 않을 수 있으므로 각각 삭제해야 해요.
제미나이 보안은 어떨까요?
1. 문서 원본은 어디에 저장되나요?
개인용 제미나이에서 PDF, 문서, 사진, 동영상 등의 파일을 분석하려면 파일 전체를 구글 서버로 업로드해야 해요.
업로드한 파일은 Gemini Apps의 저장 공간과 활동 정보에 포함될 수 있어요. Google Drive에서 파일을 불러오더라도 제미나이가 해당 파일을 처리할 수 있도록 데이터가 전달돼요.
2. 대화기록은 어디에 저장되나요?
‘활동 저장’이 켜져 있으면 제미나이의 질문과 답변, 업로드한 파일이 Gemini Apps Activity에 저장돼요.
만 18세 이상 개인 계정에서는 활동 저장이 기본적으로 켜져 있어요. 저장된 활동의 자동 삭제 기본값은 18개월이에요.
사용자는 자동 삭제 기간을 다음과 같이 변경할 수 있어요.
3개월
18개월
36개월
자동 삭제하지 않음
활동 저장을 끄면 새로운 대화는 Gemini Apps Activity에 표시되지 않지만, 서비스 제공과 안전성 처리를 위해 최대 72시간 동안 계정과 함께 보관될 수 있어요.
3. 모델 학습에 이용되나요?
개인용 제미나이는 활동 저장이 켜져 있으면 대화와 공유한 자료를 구글 서비스 개선 및 생성형 AI 모델 학습에 사용할 수 있어요.
활동 저장을 끄면 일반적인 모델 학습에는 사용되지 않아요. 다만 사용자가 직접 피드백을 제출하면 피드백에 포함된 질문, 답변, 파일이 별도로 검토되거나 서비스 개선에 활용될 수 있어요.
Google Workspace용 Gemini는 조직의 허가 없이 업무 데이터를 조직 외부의 생성형 AI 모델 학습에 사용하지 않는다고 안내해요.
4. 사람이 내용을 들여다볼 수 있나요?
개인용 제미나이에서 활동 저장이 켜져 있으면 일부 대화가 서비스 품질과 안전성 개선을 위해 사람의 검토를 거칠 수 있어요.
구글은 검토 전에 대화를 사용자 계정과 분리한다고 안내하지만, 검토 담당자는 대화의 실제 내용을 볼 수 있어요.
특히 좋아요, 싫어요, 오류 신고 등의 피드백을 보내면 다음 정보가 함께 전달될 수 있어요.
사용자의 질문
제미나이의 답변
관련 대화
업로드한 파일이나 이미지
Google Workspace용 Gemini에서는 조직의 허가 없이 업무 데이터를 사람의 검토 대상으로 사용하지 않는 별도의 보호 정책이 적용돼요.
5. 삭제하면 언제 사라지나요?
Gemini Apps Activity에서 특정 대화나 전체 활동을 직접 삭제할 수 있어요.
활동 저장을 끈 상태의 새로운 대화는 최대 72시간 보관된 후 삭제돼요. 활동 저장을 켜 두면 사용자가 선택한 자동 삭제 기간에 따라 자료가 보관돼요. 기본값은 18개월이에요.
다만 이미 사람의 검토를 거쳐 계정과 분리된 데이터는 활동 목록에서 삭제하더라도 최대 3년간 별도로 보관될 수 있어요.
NotebookLM 보안은 어떨까요?
NotebookLM은 2026년 7월 공식적으로 Gemini Notebook이라는 이름으로 변경됐어요. 아직 NotebookLM이라는 이름이 널리 사용되고 있어 이 글에서는 기존 이름을 함께 사용할게요.
1. 문서 원본은 어디에 저장되나요?
NotebookLM에 추가한 PDF, 웹페이지, 구글 문서 등의 자료는 구글의 클라우드 기반 노트북에 저장돼요.
사용자의 PC에 있는 파일을 검색하는 방식이 아니라, 분석할 자료를 노트북의 소스로 등록하는 방식이에요.
따라서 NotebookLM이 자료를 모델 학습에 사용하지 않는다고 하더라도 문서 원본이 로컬 PC에만 남아 있는 것은 아니에요.
2. 대화기록은 어디에 저장되나요?
NotebookLM에서 자료에 관해 질문한 내용과 생성된 답변은 해당 노트북과 구글 계정에 저장돼요.
노트북을 다시 열면 등록한 자료와 이전 작업을 계속 사용할 수 있기 때문에 대화와 작업 결과가 클라우드에서 관리돼요.
NotebookLM 자료를 Gemini Apps에서 함께 사용했다면 Gemini 쪽에서 생성한 대화가 별도로 Gemini 대화기록에 남을 수 있어요. 이 경우 노트북과 Gemini 대화를 각각 관리해야 해요.
3. 모델 학습에 이용되나요?
구글은 개인용 NotebookLM에 등록한 자료와 질문, 답변을 사용자가 피드백으로 제출하지 않는 한 기초 AI 모델 학습에 직접 사용하지 않는다고 안내해요.
즉, NotebookLM의 기본 구조는 다음과 같아요.
등록한 자료는 구글 클라우드에 저장돼요.
저장된 자료를 기반으로 답변을 만들어요.
일반적인 기초 모델 학습에는 직접 사용하지 않아요.
사용자가 피드백을 제출하면 정책이 달라질 수 있어요.
Google Workspace 또는 Education 계정에서 사용하는 NotebookLM 데이터도 모델 학습에 사용되지 않아요.
4. 사람이 내용을 들여다볼 수 있나요?
사용자가 별도의 피드백을 제출하지 않으면 개인용 NotebookLM의 자료와 대화가 일반적인 사람의 검토 대상으로 사용되지는 않아요.
하지만 좋아요나 싫어요 등의 피드백을 제출하면 다음 정보가 사람의 검토 대상에 포함될 수 있어요.
사용자의 질문
NotebookLM의 답변
등록한 자료의 일부
피드백과 관련된 추가 정보
Google Workspace와 Education 계정에서는 피드백을 제출한 경우에도 업로드한 자료, 질문, 답변을 사람의 검토 대상으로 사용하지 않는다고 안내해요.
5. 삭제하면 언제 사라지나요?
사용자가 노트북을 삭제하면 해당 노트북과 등록한 소스도 함께 삭제돼요.
다만 NotebookLM의 공식 안내에서는 일반 자료를 삭제한 후 구글의 모든 백엔드 시스템에서 완전히 제거되는 정확한 처리 기간을 별도로 명시하지 않아요.
사용자가 피드백을 제출했다면 피드백에 포함된 데이터는 계정과 분리된 상태로 최대 3년간 보관될 수 있어요.
Gemini Apps에서 NotebookLM 자료를 불러와 별도의 대화를 만들었다면 노트북 삭제와 Gemini 대화 삭제를 각각 진행해야 해요.
클로드 보안은 어떨까요?
1. 문서 원본은 어디에 저장되나요?
클로드에서 PDF나 워드 파일을 분석하려면 파일 전체를 Anthropic의 클라우드 환경으로 전송해야 해요.
업로드한 파일은 해당 대화에 포함된 콘텐츠로 처리돼요. 클로드가 파일을 분석하려면 문서 내용이 Anthropic의 서버로 전달되는 구조예요.
2. 대화기록은 어디에 저장되나요?
일반 대화는 Anthropic의 클라우드 서버와 사용자 계정에 저장돼요. 사용자가 직접 삭제하기 전까지 클로드의 대화 목록에서 다시 열어볼 수 있어요.
업로드한 문서의 내용이 질문이나 답변에 포함됐다면 원본 파일뿐 아니라 대화기록에도 업무 정보가 남을 수 있어요.
3. 모델 학습에 이용되나요?
Claude Free, Pro, Max 등의 개인용 서비스에서는 사용자가 대화와 코딩 세션을 모델 개선에 사용할지 선택할 수 있어요.
모델 개선을 허용하면 해당 데이터가 식별정보를 제거한 형태로 모델 개선에 사용될 수 있어요. 이 데이터는 최대 5년간 보관될 수 있어요.
모델 개선 사용을 허용하지 않으면 일반 대화는 향후 모델 학습에 사용되지 않아요. 다만 안전성 검토나 오남용 조사, 법률 준수를 위한 처리는 별도로 이뤄질 수 있어요.
기업용 Claude와 API에는 개인용 서비스와 다른 데이터 처리 정책이 적용되므로 조직의 계약 조건을 확인해야 해요.
4. 사람이 내용을 들여다볼 수 있나요?
Anthropic은 다음과 같은 제한된 목적을 위해 승인된 담당자가 데이터에 접근할 수 있어요.
보안 및 오남용 조사
서비스 지원
법률 준수
사용자가 제출한 피드백 검토
사용자가 허용한 모델 개선
사용자가 좋아요나 싫어요 등의 피드백을 제출하면 해당 질문과 답변이 검토 대상에 포함될 수 있어요.
모든 대화를 사람이 읽는다는 의미는 아니지만, 어떤 상황에서도 사람이 접근할 수 없다고 단정할 수는 없어요.
5. 삭제하면 언제 사라지나요?
사용자가 대화를 삭제하면 클로드의 대화 목록에서는 즉시 사라지고, 일반적으로 30일 이내 Anthropic의 백엔드 시스템에서도 삭제돼요.
다만 다음 데이터는 더 오래 보관될 수 있어요.
사용자가 모델 개선을 허용한 데이터
직접 제출한 피드백
오남용이나 정책 위반과 관련된 데이터
법률상 보관이 필요한 데이터
모델 개선을 허용한 데이터와 피드백은 최대 5년간 보관될 수 있어요.
스쿠피 보안은 어떨까요?
이 글에서 말하는 ‘스쿠피 AI’는 한국에서 개발하고 있는 AI 업무보조 에이전트, 스쿠피(Scoopie)를 말해요. 스쿠피는 사내 문서를 기반으로 질문하고 근거를 확인할 수 있는 사내용 AI 업무보조 에이전트예요.
1. 문서 원본은 어디에 저장되나요?
스쿠피에서는 문서를 외부 서버에 업로드하는 대신 PC에 있는 폴더와 파일을 연동해요.
연동한 문서 원본은 사용자 PC에 그대로 남아요. 스쿠피는 질문을 받으면 로컬 PC에서 관련 파일과 문장을 먼저 찾아요.
그다음 답변 생성에 필요한 일부 문맥만 암호화해 클라우드 LLM으로 전송해요. 계약서 전체를 외부 서버에 올리는 것이 아니라 질문과 관련된 조항이나 문장을 로컬에서 찾은 후 필요한 부분만 전달하는 방식이에요.
따라서 문서 원본은 로컬에 남지만, 답변에 사용되는 일부 문맥까지 외부로 전혀 나가지 않는 것은 아니에요.
2. 대화기록은 어디에 저장되나요?
스쿠피의 대화기록은 사용자 PC에서 관리돼요. 스쿠피 서버에 전체 대화기록을 저장하고 계정 기반으로 불러오는 일반적인 클라우드 AI와는 다른 방식이에요.
다만 답변을 생성할 때 사용자의 질문과 관련 문맥, 생성된 출력은 Google Gemini API를 거쳐 처리돼요.
따라서 대화기록 전체가 스쿠피 서버에 계속 저장되는 것은 아니지만, 개별 답변을 처리하는 과정에서는 일부 데이터가 클라우드 API에 전달돼요.
3. 모델 학습에 이용되나요?
스쿠피가 답변 생성을 위해 전송한 질문과 관련 문맥, 출력 결과는 AI 모델 학습이나 성능 개선에 사용되지 않아요.
4. 사람이 내용을 들여다볼 수 있나요?
스쿠피 서버는 답변 처리 데이터를 별도로 보관하지 않기 때문에 스쿠피 담당자가 사용자의 문서와 대화기록을 상시 열람하는 구조는 아니에요.
다만 Gemini API는 서비스 안전과 오남용 방지, 법률 및 규제 대응을 위해 전송된 데이터를 일정 기간 보관해요. 이 기간에는 해당 목적에 필요한 제한적인 검토나 접근이 이뤄질 가능성을 완전히 배제할 수 없어요.
따라서 다음과 같이 이해하는 것이 정확해요.
스쿠피가 연동된 문서 원본 전체를 열람하는 구조는 아니에요.
스쿠피 서버는 처리 데이터를 별도로 보관하지 않아요.
질문과 관련 문맥 일부는 Gemini API에서 처리돼요.
안전성 및 법률상 필요한 제한적 접근 가능성은 남아 있어요.
5. 삭제하면 언제 사라지나요?
문서 원본과 대화기록은 사용자 PC에서 관리하기 때문에 사용자가 로컬에서 직접 삭제할 수 있어요.
스쿠피 서버는 답변 처리 데이터를 별도로 보관하지 않아요. 다만 Gemini API는 다음 데이터를 안전성 및 오남용 방지 등의 목적으로 55일간 보관한 후 삭제해요.
사용자의 질문
답변 생성에 사용된 관련 문맥
생성된 출력 결과
즉, 스쿠피에서 로컬 문서와 대화기록을 삭제하더라도 이미 Gemini API로 전달된 처리 데이터는 최대 55일간 남을 수 있어요.
5가지 기준으로 한눈에 비교하면
서비스 | 문서 원본 저장 | 대화기록 저장 | 모델 학습 | 사람의 검토 가능성 | 삭제 및 보관기간 |
|---|---|---|---|---|---|
챗GPT | 파일 전체를 OpenAI 클라우드에 업로드 | 클라우드 계정에 저장 | 개인용은 기본 허용 상태일 수 있으며 해제 가능 | 지원·보안·법률·모델 개선 목적의 제한적 접근 가능 | 삭제 후 일반적으로 30일 이내 |
제미나이 | 파일 전체를 구글 클라우드에 업로드 | 활동 저장 설정에 따라 계정에 저장 | 개인용 활동 저장 상태에서 사용될 수 있음 | 일부 대화 및 피드백을 사람이 검토할 수 있음 | 자동 삭제 기본 18개월, 활동 저장 해제 시 최대 72시간 |
NotebookLM | 자료를 구글 클라우드 노트북에 저장 | 노트북과 계정에 저장 | 피드백이 없으면 기초 모델 학습에 직접 사용하지 않음 | 피드백을 제출하면 자료와 대화 일부를 검토할 수 있음 | 노트북 삭제 시 자료 삭제, 피드백 데이터는 최대 3년 |
클로드 | 파일 전체를 Anthropic 클라우드로 전송 | 클라우드 계정에 저장 | 사용자가 모델 개선 사용 여부 선택 | 지원·안전·법률·피드백 목적의 제한적 접근 가능 | 삭제 후 일반적으로 30일, 모델 개선 데이터는 최대 5년 |
스쿠피 | 문서 원본은 사용자 PC에 유지 | 사용자 PC에서 관리 | 전송된 데이터는 학습에 사용하지 않음 | 스쿠피가 상시 열람하지 않지만 API의 제한적 검토 가능성 존재 | 스쿠피 서버는 미보관, Gemini API는 55일 보관 |
어떤 AI가 더 안전할까요?
어떤 AI가 무조건 가장 안전하다고 말하기는 어려워요. 회사가 무엇을 제한하는지에 따라 판단이 달라지기 때문이에요.
문서 전체를 클라우드에 올려도 된다면
회사에서 승인한 ChatGPT Business·Enterprise, Google Workspace용 Gemini, 기업용 Claude 등을 사용할 수 있어요.
기업용 계정은 개인용 계정보다 모델 학습 제외와 관리자 통제, 보관기간 관리 측면에서 유리해요.
출처를 확인하며 클라우드 자료를 분석하고 싶다면
NotebookLM이 적합할 수 있어요. 등록한 자료를 기반으로 답변하고 인용 출처를 제공하기 때문이에요. 다만 자료 원본은 구글 클라우드에 저장된다는 점을 고려해야 해요.
문서 원본 전체를 외부에 올리기 어렵다면
스쿠피를 검토할 수 있어요. 문서 원본과 대화기록은 사용자 PC에서 관리하고, 로컬에서 검색한 관련 문맥만 클라우드 LLM으로 전송하기 때문이에요.
문서 내용 일부도 외부로 보낼 수 없다면
일반 스쿠피를 포함한 클라우드 LLM 기반 서비스는 적합하지 않아요. 외부 API를 사용하지 않는 온프레미스 또는 폐쇄망 AI 환경이 필요해요.
그래서 스쿠피 AI 보안은 어떤가요?
스쿠피의 보안상 가장 큰 특징은 문서 원본 전체를 클라우드에 업로드하지 않는다는 것이에요.
챗GPT, 제미나이, NotebookLM, 클로드는 일반적으로 분석할 파일 전체를 서비스 제공사의 클라우드로 전송해요. 반면 스쿠피는 PC에 있는 파일을 연동하고 로컬에서 관련 내용을 검색한 다음, 답변에 필요한 일부 문맥만 클라우드 LLM으로 보내요.
다만 스쿠피도 완전한 오프라인 AI는 아니에요.
인터넷 연결이 필요해요.
질문과 관련 문맥 일부가 Gemini API로 전달돼요.
Gemini API는 해당 데이터를 55일간 보관해요.
따라서 스쿠피는 다음과 같은 보안 요구에 적합해요.
“사내 문서 원본 전체를 외부 클라우드에 업로드할 수는 없지만, 답변에 필요한 최소한의 관련 문맥을 승인된 클라우드 LLM으로 전송하는 것은 허용된다.”
사내 문서를 외부 AI에 통째로 업로드하는 것이 부담스럽지만 클라우드 LLM의 답변 성능은 활용하고 싶다면 스쿠피의 로컬 RAG와 클라우드 LLM 결합 구조를 검토할 수 있어요.