운영이 데이터베이스 연결 문자열을 입력창에 넣고 「왜 안 붙지」를 묻습니다. 개발자가 sk-가 남은 오류 로그를 통째로 붙이고 「이 예외를 어떻게 읽나」를 묻습니다. 둘 다 질문만 한다고 생각합니다. ChatGPT와 Gemini에게 프롬프트는 제출한 원문입니다. 비밀번호, 복구 코드, API 키, 주민등록번호, 그리고 주소 # 뒤의 키는 그 한 번의 요청과 함께 지금 탭을 떠납니다.

지난글은 티켓과 채팅 로그를 넘기기 전에 반드시 가려야 할 항목을 다뤘습니다. 대상은 채널톡, 카카오 상담톡, 슬랙이었습니다. 이 글은 받는 쪽을 바꿉니다. 생성형 대화 페이지입니다. 질문은 하나입니다. 붙이기 전에 어떤 글자를 마스크로 바꿀 것인가. MyPassGen의 개인정보 마스킹은 이 기기에서 가리고, 열면 바로 쓰며, 가입은 필요 없습니다. 이 글은 도구 소개가 아닙니다. 공식 설정과 그 자리에서 열 수 있는 페이지만 대조합니다.

먼저 한 번 나누기

「이런 오류의 점검 순서」나 「키를 REDACTED로 바꾼 뒤의 로그」로 바꿀 수 있으면, 원문을 붙이지 않습니다. 형식을 보여줘야 하면, 실제 계정에 로그인하지 못하는 테스트 문자열만 씁니다. 지정한 사람에게 지금 쓸 수 있는 키를 줘야 하면 일회용 링크로 보냅니다. 평문을 대화 기록에 쓰지 않습니다.

붙이는 순간 기기를 떠난다

생성 페이지의 비밀번호는 입력칸에만 있을 수 있습니다. 복사를 누르면 시스템 클립보드로 갑니다. 경로는 비밀번호를 복사한 뒤 클립보드는 누가 또 읽는가에 적었습니다. ChatGPT나 Gemini 입력칸에 붙이고 보내기를 누르면 세 번째 길이 열립니다. 원문이 프롬프트가 되어 그 제품의 서버로 갑니다. HTTPS는 전송이 암호화된다는 뜻이지, 사업자가 평문을 못 본다는 뜻이 아닙니다. 이 대화가 기록에 안 남는다, 검토에 안 뽑힌다, 본인이 공개 페이지로 안 만든다는 뜻도 아닙니다.

Google은 Gemini 앱 개인정보 보호 허브(2026년 8월 10일 업데이트)에 이렇게 적습니다. 제출하거나 말한 프롬프트, 공유한 파일과 화면은 「Gemini 앱에 제공한 정보」입니다. 같은 페이지에 「검토자에게 공개되어서는 안 되는 정보 또는 Google이 머신러닝 기술을 비롯한 서비스를 개선하는 데 사용해서는 안 되는 기밀 정보는 입력하지 마세요」라고도 적혀 있습니다. OpenAI의 공유 링크 안내도 구체적입니다. 비밀번호, 계정, 기타 민감한 개인정보를 공유 내용에 넣지 마세요.

두 문장은 제품 구호가 아니라, 사업자가 스스로 그은 선입니다. 확인할 것은 「페이지에 올리지 않는다고 적혀 있는가」가 아닙니다. 이 글자가 나간 뒤에, 본인이 열 수 있는 어디에 또 나타나는가입니다. 대화 기록, 임시 채팅의 보관 창, 그리고 chatgpt.com/share/나 g.co/gemini/share/ 같은 공개 페이지입니다.

먼저 가려야 하는 항목

판단 기준은 티켓 글과 같습니다. 상대(또는 사업자, 또는 나중에 공유 링크를 받은 사람)가 이 글을 열었을 때, 그 값으로 로그인하거나, 인터페이스를 호출하거나, 신원을 확인하거나, 결제할 수 있는가. 답이 「할 수 있다」이면 아직 끝나지 않은 것입니다. AI 대화에서 더 자주 새는 것은 「완전한 키」와 「키가 붙은 주소」입니다. 티켓에도 나오지만, 모델에 붙이면 결과가 더 깁니다. 기록은 기본이 달 단위이고, 공유 페이지는 「링크를 아는 사람」 단위입니다.

항목 왜 먼저 가리는가 붙이기 전에 무엇으로 바꾸는가
로그인 비밀번호, 마스터 비밀번호, 복구 코드 받으면 계정에 들어간다 REDACTED 또는 「16자 무작위 비밀번호」 같은 설명
API 키, 액세스 토큰, 연결 문자열의 비밀번호 구간 접두사로 계열을 알고, 전문으로 호출한다 sk- / ghp_ / AKIA 같은 접두사만 남기고 뒤를 별표로
휴대폰, 주민등록번호, 카드, 이메일 바로 연락하거나 계정을 움직인다 국내 휴대폰은 010-****-5678; 주민등록번호는 뒤 일곱 자리를 전부 가림; 카드는 끝 네 자리; 이메일은 로컬 첫 글자
일회용 링크 전체 s.html?id=…#… # 뒤가 복호화 키다. 주소 전체를 입력칸에 붙이면 키를 사업자에게 넘긴다 「일회용 링크가 있다」거나 id=만 남기고, 우물정자 뒤 키는 빼기

API 키의 계열 접두사는 남겨도 됩니다. sk-, sk_live_, AKIA, AIza, ghp_, github_pat_, glpat-, xoxb-, 그리고 Bearer 뒤에서 잘린 토큰. 접두사는 「어떤 종류의 키인가」를 말하기 위한 것이지, 호출을 이어가기 위한 것이 아닙니다. 가린 뒤에도 그 문자열로 인터페이스가 통하면, 가린 양이 부족하거나 쓸 수 있는 키를 어떤 대화에도 넣으면 안 됐던 것입니다.

일회용 링크는 따로 한 줄이 필요합니다. 키를 # 뒤에 두는 이유는, 브라우저가 HTTP 요청을 보낼 때 이 조각을 요청 줄에 넣지 않게 하려는 것입니다. 원리는 동료에게 비밀번호를 한 번만 넘길 때 왜 복호화 키를 주소의 # 뒤에 두는가에 적었습니다. 주소 전체를 ChatGPT나 Gemini 입력칸에 붙이면, 가는 길은 「브라우저 이동」이 아니라 「양식 제출」입니다. 우물정자 뒤 글자가 프롬프트 본문으로 나갑니다. https://만 지우거나 도메인만 짧게 해서는 해결되지 않습니다.

AI에게 물어봐도 되는 글자

로그 전체를 묻지 말라는 뜻이 아닙니다. 모델이 필요한 것은 구조, 오류 종류, 이미 빼 본 단계이지, 다시 쓸 수 있는 비밀이 아닙니다. 아래는 대개 남겨도 됩니다. 오류 코드, 키를 뺀 스택, 프레임워크 버전, 운영체제, 이미 시도한 명령(명령에 실제 비밀번호를 넣지 않음), 「키는 이미 교체했다」는 상태.

주문번호, 티켓 번호, 상품 SKU, 내부 환경 이름(staging / prod)은 그 값만으로 로그인하지 못하면 대개 먼저 가리지 않아도 됩니다. 여기까지 별표로 바꾸면 조언이 환경과 어긋납니다. 성명, 주소, 미성년자 정보, 자르지 않은 신분증 사진은 규칙이 자주 놓칩니다. 스크린샷 안에 있거나 공백으로 갈라져 있습니다. 픽셀은 가릴 수 없으면, 그 그림을 대화 페이지에 올리지 않습니다.

「더 강한 비밀번호를 써 달라」고 물을 때도, 지금 쓰는 마스터 비밀번호를 붙이지 않습니다. 생성은 이 기기에 남깁니다. MyPassGen 비밀번호 생성의 무작위 모드는 6–128자, 기본 16자, 8자 미만이면 약하다고 알립니다. 열면 바로 씁니다. 검사 중이거나 새로 만든 비밀번호를 업무 데이터로 올리지 않습니다. 예전 비밀번호를 모델에 붙여 「강도를 평가해 달라」는 것은, 예전 비밀번호를 제3자에게 넘기는 일입니다. 이 기기에서 약한 비밀번호 목록만 대조하는 차이는 기기에서 유출 목록만 대조하는 것과 전체 유출 조회는 무엇이 다른가에 적었습니다.

ChatGPT: 학습, 임시 채팅, 공유 링크

OpenAI 데이터 제어 FAQ는 스위치를 「모든 사용자를 위해 모델 개선」(영문 화면의 Improve the model for everyone)에 둡니다. 로그인 후: 프로필 → 설정 → 데이터 제어에서 끕니다. 대화는 기록에 그대로 남습니다. 공식 안내는 ChatGPT 훈련에는 쓰이지 않는다는 것입니다. 학습을 껐다고 해서 이 글자가 기기를 떠나지 않은 것이 아니고, 기록에서 안 보이는 것도 아닙니다.

임시 채팅은 다른 길입니다. 공식 안내는 기록에 들어가지 않고, 메모리를 만들지 않으며, 학습에 쓰이지 않는다는 것입니다. 시스템에는 남아서 남용 감시 등에 쓰이고, 30일 뒤에 삭제됩니다. 30일은 「저장하지 않는다」가 아니라 「기본 기록보다 짧고, 남용을 보려고 뽑힐 수 있다」입니다. 임시 채팅을 시크릿 창으로 읽지 마세요. 지우는 것은 이쪽 목록이지, 사업자 쪽 보관 창이 아닙니다. 임시 채팅 FAQ도 안전을 위해 최대 30일 사본을 둘 수 있다고 적습니다.

공유 링크는 세 번째이고, 그 자리에서 가장 쉽게 확인할 수 있는 길입니다. 개인 계정에서 만드는 링크 형태는 https://chatgpt.com/share/…입니다. 공식 안내는 링크를 아는 사람이 볼 수 있다는 것입니다. 링크는 계정 권한을 주지 않지만, 대화 스냅샷은 줍니다. 나중에 원본 대화에 덧붙인 메시지는 이 스냅샷에 자동으로 들어가지 않습니다. 원본 대화를 지우거나 「모델 개선」을 꺼도, 이미 만든 공유 링크는 자동으로 지워지지 않습니다. 데이터 제어의 Shared links에서 따로 관리합니다. 상대가 대화를 자기 기록으로 가져갔다면, 링크를 지워도 그 사본은 돌아오지 않습니다.

2025년 8월, 일부 공유 페이지가 잠깐 검색 엔진에 색인될 수 있었던 실험이 있었고, OpenAI는 곧 철회했습니다. 지금 기본값이 검색에 안 잡혀도, 「링크를 아는 사람은 로그인 없이 연다」는 점은 그대로입니다. 비밀번호가 있는 대화를 공유 페이지로 만드는 일은, 비밀번호 없는 웹 페이지에 티켓을 붙이는 일과 가깝습니다.

Gemini: 활동 기록, 72시간, 공개 링크

Gemini 앱은 기록과 학습을 같은 설정에 묶습니다. 한국어 화면 이름은 「활동 기록 보관」(Keep Activity)입니다. 공식 개인정보 보호 허브는 이렇게 적습니다. 켜져 있으면 Google은 인적 검토자의 도움을 받아 활동을 사용해 서비스를 제공·개발·개선하고, 생성형 AI 모델 학습을 포함합니다. 서비스 제공업체가 검토한 데이터는 계정과 분리되어 최장 3년 보관됩니다. 활동의 자동 삭제는 기본이 18개월이고, 3개월, 36개월, 무기한으로 바꿀 수 있습니다.

「활동 기록 보관」을 끈 뒤: 이후 대화는 활동에 나타나지 않고, 의견을 내지 않는 한 학습에도 쓰이지 않습니다. 공식 안내는 그래도 이 대화가 계정에 72시간 남아서 대답하고, 의견을 처리하며, Google·이용자·일반 대중을 보호한다고 적습니다. 여기에는 인적 검토가 들어갑니다. 임시 채팅도 72시간 보관이고, 최근 목록에 들어가지 않으며, 학습이나 개인화에 쓰이지 않습니다. 그 대화를 떠나면 본인도 그 줄을 열지 못합니다. 72시간과 ChatGPT 임시 채팅의 30일은 같은 크기가 아닙니다. 둘 다 「보내는 순간에 사업자 쪽에서 사라진다」는 뜻은 아닙니다.

좋아요나 싫어요를 누르면 다른 길이 열립니다. Gemini는 활동 기록을 끈 뒤에도 의견을 내면, 관련 대화와 데이터가 전담 팀 검토를 받을 수 있고, 최장 3년 보관되며, Google 계정과 연결되지 않는다고 적습니다. 남길 사본을 줄이려면, 테스트용 비밀번호가 있는 대답에 의견을 내지 않습니다.

공유 링크의 도메인은 g.co/gemini/share/…입니다. Google 「Gemini 앱에서 대화 공유하기」는 공개 링크라고 적습니다. 링크를 아는 사람은 보고, 다시 보내고, 그 위에서 대화를 이어갈 수 있습니다(Gem 대화와 만 18세 미만 이용자는 제외). 공유하는 것은 대화 전체이고, 대화 안의 그림과 Canvas 산출물도 들어갑니다. 만든 뒤에 원문을 고쳐도 공개 페이지는 따라가지 않습니다. 공개 링크를 지우면 방문자는 대화가 없다고 봅니다. 단톡방에 올린 글은 자동으로 사라지지 않습니다. 다른 사람이 「이 대화 이어가기」를 하고 활동 기록을 켠 사본도 따라 지워지지 않습니다.

Chrome의 Gemini 사이드바를 쓰면 한 겹이 더 있습니다. 공식 안내는 활동 기록이 켜져 있으면, 방문한 사이트 관련 정보와 공유한 오디오·파일이 활동에 들어간다고 적습니다. 페이지 내용은 계정에 잠깐 남지만 활동 목록에는 안 보일 수 있습니다. 생성 페이지나 일회용 링크 읽기 페이지에서 사이드바로 물으면, 지금 페이지 맥락까지 같이 나갈 수 있습니다. 이것은 「도구 자신의 Network에 평문이 올라갔는가」와 다른 길입니다. 확인 방법은 브라우저에서 암호화할 때 평문이 올라가지 않았는지 그 자리에서 확인하는 방법에 적었습니다.

대조표: 네 갈래

같은 테스트용 비밀번호를 대화 페이지에 붙인 뒤, 적어도 네 갈래로 나뉩니다. 차이는 모델 이름이 아니라, 그 사본을 그 자리에서 열 수 있는가입니다.

갈래 ChatGPT(개인 계정, 공식 안내) Gemini 앱(개인 계정, 공식 안내)
일반 대화 기록 기본으로 기록에 들어감. 「모델 개선」을 꺼도 기록은 남음 「활동 기록 보관」이 켜져 있으면 활동에 들어감. 기본 보관 18개월
학습 / 모델 개선 데이터 제어의 개선 스위치가 담당 「활동 기록 보관」과 묶임. 검토 표본은 최장 3년
임시 채팅의 보관 창 기록에 안 들어가고 학습에 안 쓰임. 시스템 쪽 최장 약 30일 목록에 안 들어가고 학습에 안 쓰임. 계정에서 최장 72시간
공유 / 공개 링크 chatgpt.com/share/…. 링크를 알면 볼 수 있음 g.co/gemini/share/…. 링크를 알면 보고 다시 보낼 수 있음

학습을 끄거나 임시 채팅으로 바꾸면, 「모델 개선」과 「본인 목록에 나타남」 두 갈래만 좁아집니다. 공유 링크는 따로 지웁니다. 이 기기에서 가리면 출발점이 줄어듭니다. 나가는 프롬프트에 쓸 수 있는 평문이 없습니다. 네 갈래 가운데, 보내기를 누르기 전에 끝낼 수 있는 것은 가리기뿐입니다.

그 자리에서 확인하기

아래 순서는 어떤 브랜드 약속에도 기대지 않습니다. 처음부터 끝까지 실제 계정에 로그인하지 못하는 테스트 문자열만 씁니다. 예를 들어 생성기의 기본 16자 무작위 비밀번호, 또는 sk-TEST_NOT_A_REAL_KEY. 지금 쓰는 마스터 비밀번호, 운영 키, 실제 일회용 링크로 연습하지 마세요.

  1. 먼저 이 기기에서 가립니다. UTM 제거 페이지의 개인정보 마스킹을 열고, 종류별로 전화, 주민등록번호, 카드, 이메일, API 키를 처리합니다. 원문과 결과를 나란히 봅니다. 결과에서 완전한 원문을 검색하면 나와서는 안 됩니다. 개발자 도구 Network를 열고 「로그 보존」을 켠 뒤, 요청 본문과 분석 이벤트에 방금 원문이 없는지 확인합니다.
  2. 가린 뒤의 글을 ChatGPT나 Gemini에 붙이고, 비밀과 무관한 한 문장을 묻습니다. 예: 「이 로그의 오류 종류를 세 문장으로 설명해 주세요」. 가리지 않은 테스트용 비밀번호를 붙이지 마세요. 확인할 것은 절차이지, 모델이 비밀을 「보게」 하는 일이 아닙니다.
  3. 「가리지 않으면 기록에 들어간다」를 확인해야 하면 테스트 문자열만 씁니다. 보낸 뒤 대화 목록을 새로고침하면, 가장 최근 줄에서 그 문자열을 찾을 수 있어야 합니다. 바로 그 대화를 지웁니다. ChatGPT는 설정 → 데이터 제어에서 「모든 사용자를 위해 모델 개선」과 Shared links를 봅니다. Gemini는 활동으로 가서 「활동 기록 보관」 상태와 자동 삭제 기간을 확인합니다.
  4. 공유 링크를 확인합니다. 비밀도 테스트용 비밀번호도 없는 짧은 문장으로 새 대화를 만들고 공유 링크를 생성합니다. URL을 복사합니다. ChatGPT는 chatgpt.com/share/로, Gemini는 g.co/gemini/share/로 시작해야 합니다. 시크릿 창에서 열면 로그인 없이 전문이 보여야 합니다. 공개 링크를 지운 뒤 다시 열면 열리지 않아야 합니다. 비밀번호가 있는 대화에는 공유를 누르지 않습니다.
  5. 임시 채팅의 화면 안내를 봅니다. ChatGPT의 Temporary Chat, Gemini의 「임시 채팅」은 기록에 들어가지 않는다고 적습니다. 안내에 적힌 보관 창은 각각 약 30일과 72시간에 맞아야 합니다. 임시 채팅을 떠난 뒤, 최근 목록에 그 줄이 다시 나타나면 안 됩니다.
  6. 보내기가 끝나면 클립보드 글의 마무리를 합니다. 의미 없는 글자를 한 번 더 복사해 덮습니다. 입력칸의 원문도 백업으로 두지 않습니다.

MyPassGen의 개인정보 마스킹은 이 경계를 따릅니다. 한 번에 한 종류를 고르고, 처리는 지금 탭에 남기며, 원문은 올리지 않고 분석 로그에도 쓰지 않습니다. 국내 휴대폰은 앞자리와 끝 네 자리; 13자리 주민등록번호는 검사 뒤 뒤 일곱 자리를 가립니다; 카드는 먼저 Luhn을 보고 끝 네 자리만 남깁니다; 이메일은 로컬 첫 글자를 남깁니다. 페이지에 적혀 있습니다. 이것은 보조이고, 중요한 장면은 본인이 한 번 더 봅니다. 열면 바로 쓰며, 가입은 필요 없습니다.

쓸 수 있는 키를 줄 때는

가리기가 해결하는 것은 「논의할 때 완전한 번호를 덜 가져가는 일」입니다. 동료가 필요한 것은 로그인할 수 있는 비밀번호, 호출할 수 있는 키, 첨부 파일을 열 암호입니다. 마스크는 여기까지 돕지 않습니다. 이때 평문을 ChatGPT, Gemini, 단톡방, 메일 본문에 붙이지 않습니다. 일회용 링크를 씁니다. 암호문은 서버에 잠깐 두고, 복호화 키는 주소의 # 뒤에 둡니다. 만들기와 읽기 모두 로그인이 필요 없습니다. 링크 전체를 받는 사람에게 줄 때, 같은 줄을 어떤 대화 페이지에도 다시 붙이지 않습니다.

여러 번 복호화해야 하는 파일은 파일 암호화로 갑니다. 브라우저에서 AES-256-GCM으로 스트림 암호화하고, 파일 하나는 5 GB를 넘지 않으며, 출력은 .lock / .enc입니다. 비밀번호는 다른 길로 보냅니다. 같은 AI 입력칸에 쓰지 않습니다. 클라우드가 맡는 것은 암호문입니다. 평문을 누가 읽는지는 파일을 클라우드에 넣기 전에 평문은 누가 읽을 수 있는가에 적었습니다.

「먼저 가리고 질문하기」와 「쓸 수 있는 키는 일회용 링크로」를 끝내면, 이 글의 질문에 답할 수 있습니다. 먼저 가려야 하는 것은 로그인하거나, 호출하거나, 신원을 확인하거나, 결제할 수 있는 글자, 그리고 # 키가 붙은 주소 전체입니다. 임시 채팅과 학습 끄기는 사업자 쪽 용도를 줄일 뿐, 이미 나간 평문을 되돌리지는 않습니다.

자주 묻는 질문

「모델 개선」이나 「활동 기록 보관」을 끄면 비밀번호를 붙여도 되는가.

안 됩니다. 스위치가 좁히는 것은 학습과 본인 기록 목록입니다. 프롬프트는 여전히 사업자에게 갑니다. ChatGPT 임시 채팅은 약 30일, Gemini는 72시간을 적고, 양쪽 모두 보안을 위해 인적 검토를 할 수 있습니다. 붙인 원문은 기본값을 「상대가 이미 봤다」로 둡니다.

임시 채팅은 시크릿 창과 같은가.

아닙니다. 시크릿 창이 지우는 것은 이 브라우저의 방문 기록과 쿠키입니다. 임시 채팅이 지우는 것은 계정 안의 최근 목록입니다. OpenAI는 30일 삭제를, Google은 72시간 보관을 적습니다. 둘 다 「보내는 순간 태운다」가 아닙니다. 창을 닫은 뒤에도 사업자 쪽 보관 창은 각 약관을 따릅니다.

공유를 누른 뒤 대화를 지우면 충분한가.

충분하지 않습니다. ChatGPT는 데이터 제어의 Shared links에서 따로 지웁니다. Gemini는 「내 공개 링크」에서 지웁니다. 다른 사람이 이미 가져가거나 「이 대화 이어가기」를 한 사본은, 링크를 지워도 사라지지 않습니다. 비밀이 있는 대화에는 처음부터 공유를 누르지 않습니다.

마스킹에 가입이 필요한가. 가린 글을 다시 AI에 붙이면 원문이 도구를 통해 올라가는가.

가입은 필요 없습니다. 이 기기에서 가릴 때 원문은 지금 탭에 남습니다. 확인할 것은 Network에 주민등록번호, 이메일, 키 전문이 제3자로 나갔는가입니다. 가린 뒤에 ChatGPT나 Gemini에 붙이면, 나가야 하는 것은 마스크이지 완전한 비밀번호가 아닙니다. 쓸 수 있는 키를 넘기려면 일회용 링크를 쓰고, 대화 페이지에 기대지 않습니다.