기업

직원이 고객 문서를 외부 AI 서비스에 입력했습니다. 회사는 무엇부터 확인해야 하나요?

글쓴이 허진영 변호사 · 법무법인 윤성2026.09.27 갱신


입력 사실만으로 개인정보 유출이나 영업비밀 침해가 확정되는 것은 아닙니다. 문서에 들어 있던 정보, 외부 서비스의 저장·학습·접근 설정, 회사와 서비스 제공자의 계약관계, 실제 제삼자 접근 가능성을 구분해야 합니다. 우선 추가 입력을 멈추고 원문과 입력 기록을 보존한 뒤 영향을 받은 정보의 범위를 확인해야 합니다.

한 문서 안의 정보를 나눕니다

고객의 이름·연락처, 계약 가격, 공개되지 않은 기술자료, 이미 공개된 보도자료는 보호 근거가 서로 다릅니다. 회사는 직원이 승인 없이 외부 처리 환경에 자료를 전송했다고 주장할 수 있습니다. 직원은 비식별 처리한 요약만 보냈거나 회사가 허용한 도구였다고 설명할 수 있습니다. 실제 프롬프트와 첨부파일의 버전, 업로드 시각, 계정 유형과 보존 설정이 승부처입니다.

외부 서비스가 독립적 제삼자인지, 업무 위탁에 따른 수탁자인지, 국외 이전이 있었는지는 계약과 데이터 흐름에 따라 판단해야 합니다. 내부 규정 위반과 법률상 신고·통지 의무도 별개입니다. 확인하지 않은 채 모든 고객에게 사고가 발생했다고 알리거나 직원에게 책임을 단정하면 조사가 흐트러질 수 있습니다.

조사와 후속 조치

입력된 원문·수정본, 서비스의 이용약관과 조직 설정, 관리자 로그, 접근권한, 삭제 요청·처리 기록, 회사의 도구 사용 정책을 확보하십시오. 개인정보가 포함됐다면 식별 가능한 사람의 범위와 열람·저장 가능성을 먼저 정리하고 법률상 안전조치 및 신고·통지 요건을 별도로 점검합니다. 영업비밀이라면 평소 비밀관리 상태와 외부 공개 가능성을 입증할 자료도 보존해야 합니다. 기술적 회수 가능성과 재발 방지 조치는 사실 확인 뒤 순서대로 진행하십시오.

이 상황에서 자주 묻는 것

어떤 문서가 어느 계정으로 언제 입력됐는지부터 적어 보십시오.

이 상황으로 시작하기채팅으로 시작 · 회원가입 없이

질문을 정리하는 과정은 상담 범위를 미리 정하거나 제한하지 않습니다. 자료 제출과 유료 상담은 선택이고, 정보만 확인하고 끝내셔도 됩니다. 온라인 상담은 55,000원부터입니다.


이 페이지는 일반적인 절차 안내입니다. 개별 사안의 판단은 상담에서 합니다.허진영 대표변호사 · 대한변호사협회 등록 조세 전문변호사 · 세무사 등록광고책임변호사 허진영 · 법무법인 윤성