AI 초보자 QnA
질문
팀에서 AI를 함께 사용할 때 규칙을 어떻게 정해야 하나요?
답변
처음부터 긴 규정집을 만들 필요는 없습니다. 사용할 계정, 넣어도 되는 자료, 맡겨도 되는 일, 사람이 확인할 지점을 한 장에 적는 것부터 시작하세요.
규칙은 “AI 사용 금지”나 “자유롭게 사용”처럼 두 갈래로 끝내면 실무에서 판단하기 어렵습니다. 허용·조건부 허용·금지 예시를 나누고, 문제가 생겼을 때 누구에게 알릴지도 함께 정해야 합니다.
짧게 답하면
팀 AI 규칙은 도구 목록보다 자료·작업·검토·사고 대응을 중심으로 쓰면 오래 갑니다. 제품과 기능이 바뀌어도 “고객 원문은 넣지 않는다”, “외부 공개 전 담당자가 확인한다” 같은 기준은 그대로 적용할 수 있습니다.
허용
공개 자료 요약, 익명 예시로 문장 다듬기처럼 피해가 작고 결과를 바로 확인할 수 있는 일입니다.
조건부 허용
사내 자료는 승인된 업무용 계정에서 최소한만 사용하고, 외부 전송과 공개 전 사람 검토를 거칩니다.
금지
비밀번호·API 키 입력, 승인 없는 고객 정보 업로드, AI 결과의 자동 발송·결제·삭제처럼 영향이 큰 일입니다.
처음 쓰는 사람 기준으로 설명하면
먼저 회사가 승인한 계정과 서비스부터 적습니다. 개인 무료 계정과 회사가 계약한 업무용 계정은 데이터 조건과 관리자 통제가 다를 수 있으므로, “ChatGPT 사용 가능”처럼 제품명만 써서는 부족합니다.
그다음 자료를 공개, 사내, 민감으로 나눕니다. 고객 개인정보, 계약 전 정보, 비밀번호와 API 키는 도구에 넣지 않는 편이 안전합니다. 사내 자료를 허용한다면 어느 계정에서 어느 정도까지 쓸 수 있는지 담당자가 확인해야 합니다.
마지막으로 결과를 누가 검토할지 정합니다. NIST의 생성형 AI 위험관리 프로필도 사람과 AI의 역할, 책임 주체, 사고 대응 절차를 조직이 정하도록 안내합니다. 외부 공개, 고객 답변, 법률·의료·금융 판단, 코드 배포처럼 영향이 큰 결과는 담당자가 원문과 변경 내용을 확인해야 합니다.
한 줄 정리: 누가 어떤 계정으로 어떤 자료와 일을 다루며, 결과와 사고를 누가 책임질지 적으면 됩니다.
바로 따라 해보기
“공개 보도자료 요약”, “고객 메일 초안”, “계약서 원문 업로드”처럼 팀원이 자주 고민하는 일을 적고 허용·조건부 허용·금지로 나눕니다.
승인 계정, 입력 금지 자료, 사람 검토가 필요한 결과, 자동 실행 금지 행동, 문의 담당자를 표로 정리합니다. 모호한 표현 옆에는 실제 예시를 하나 붙이세요.
공개 자료 요약이나 내부 아이디어 정리부터 2주간 써 봅니다. 헷갈린 사례와 사고 징후를 모아 규칙을 고치고, 바뀐 날짜와 담당자를 문서에 남깁니다.
주의할 점
업무용 요금제를 쓴다고 회사 규칙이 자동으로 완성되는 것은 아닙니다. OpenAI, Anthropic, Google의 공식 안내를 보면 조직용 데이터 처리와 관리자 통제가 각각 다르므로, 계약·설정·연결 앱 범위를 실제 계정에서 확인해야 합니다.
실수로 민감한 자료를 넣었거나 AI가 승인되지 않은 전송·삭제·게시를 했다면 혼자 숨기거나 대화만 지우고 끝내지 마세요. 작업을 멈추고 보안·개인정보 담당자에게 즉시 알리는 경로를 규칙에 적어 두는 편이 좋습니다.
승인된 계정과 개인 계정을 구분하지 않습니다.
“민감 정보 금지”만 적고 구체적인 자료 예시가 없습니다.
AI 결과를 외부에 보내기 전 확인할 사람이 정해져 있지 않습니다.
웹사이트와 앱 중 무엇부터 쓰면 좋을까요?
웹에서 계정·설정 확인
관리자 문서, 데이터 조건, 연결 앱, 공유 설정을 큰 화면에서 확인합니다. 팀 규칙에는 공식 문서 주소와 확인 날짜를 함께 적으세요.
앱도 같은 규칙 적용
휴대전화의 사진, 음성, 연락처를 바로 넣기 쉬워 입력 자료 범위를 놓칠 수 있습니다. 회사 계정 표시와 업로드 내용을 다시 확인하세요.
같이 보면 좋은 질문
- 회사 자료를 AI에 넣고 작업해도 괜찮나요?
- 팀 요금제나 비즈니스 요금제는 개인 요금제와 무엇이 다른가요?
- 업무 자동화는 어떤 낮은 위험 작업부터 시작하면 좋나요?
확인한 공식 자료
- NIST — Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile
- OpenAI — Business data privacy, security, and compliance
- Anthropic Help Center — Does Anthropic act as a Data Processor or Controller?
- Google Workspace Learning Center — What controls Gemini’s access to Workspace data
