전체 가이드업무활용
업무활용

ChatGPT 회사 업무 사용 조건: 요금제별 데이터 학습·소유권·관리자 통제

회사 데이터를 ChatGPT에 입력할 수 있는지는 요금제가 개인용인지 비즈니스용인지에 따라 달라집니다. 기본 학습 사용 여부, 입력·출력 소유권, 관리자 통제 항목과 업무 적용 순서를 설명합니다.

관련 브랜드
OOpenAI
분야
업무활용
공식 자료
3개
읽는 시간
8분
최종 확인
2026.09.24
핵심 답변비즈니스 제품은 기본 설정에서 입력 데이터를 모델 학습에 사용하지 않으며 소유권도 고객에게 있습니다. 개인 계정으로 사내 자료를 입력하기 전에는 회사 정책과 요금제 종류를 먼저 확인해야 합니다.

계정 종류별 데이터 취급 요약

회사 업무에 사용할 수 있는지는 기능이 아니라 계약 조건으로 결정됩니다. OpenAI가 비즈니스 데이터로 명시하는 대상은 ChatGPT Business, Enterprise, Healthcare, Edu, Teachers와 API 플랫폼의 입력과 출력입니다. 이 대상에는 기본 설정에서 모델 학습에 사용하지 않는다는 약속이 적용됩니다.

개인 요금제로 입력한 사내 문서는 이 약속의 대상이 아닙니다. 실무에서 발생하는 문제는 대부분 이 차이에서 비롯되며, 도구 조작을 몰라서가 아니라 접속한 계정을 확인하지 않아서 발생합니다.

비즈니스 제품과 개인 계정의 데이터 취급 조건을 비교한 표입니다.

확인 항목비즈니스 제품개인 계정
기본 학습 사용사용하지 않음'모든 사용자를 위한 모델 개선'이 켜져 있으면 사용, 설정 > 데이터 제어에서 끔
입출력 소유권법이 허용하는 범위에서 고객개인 약관 기준
보존 기간 제어Enterprise·Healthcare·Edu에서 가능제공되지 않음
접근 권한 관리관리자가 지정, SAML SSO개인이 관리
감사·규정 대응DPA 체결 가능해당 없음

학습 미사용 기본값과 예외

이 단계와 관련된 OpenAI 공식 제품 화면
Business data privacy

공식 안내는 비즈니스 데이터를 기본적으로 모델 학습에 사용하지 않는다고 명시합니다. 예외는 서비스 개선을 위해 데이터 공유에 명시적으로 옵트인한 경우 1가지입니다. 피드백 제출 기능으로 공유한 데이터는 학습에 사용될 수 있습니다.

따라서 사내 배포 시 점검 항목은 요금제 종류와 피드백 공유 2가지입니다. 비즈니스 제품을 사용하는지 확인하고, 구성원이 옵트인 피드백 기능으로 대화를 OpenAI에 공유하지 않도록 안내해야 합니다.

보안 항목으로는 저장 데이터에 AES-256, 전송 구간에 TLS 1.2 이상의 암호화가 적용되며 SOC 2 감사를 완료했다고 안내되어 있습니다. GDPR을 비롯한 개인정보 보호법 대응이 필요하면 데이터 처리 부록(DPA)을 체결할 수 있습니다.

워크스페이스 관리자 통제 항목

비즈니스 제품에서 관리자가 통제할 수 있는 항목은 도입 검토 단계에서 정보보안 부서가 가장 먼저 확인하는 사항입니다. 통제 항목은 계정 접근, 연결 시스템, 외부 공개의 세 가지로 나뉩니다.

관리자는 조직 내 접근 권한을 가질 구성원을 지정하고, 기능 단위로 사용을 제한할 수 있습니다. 인증에는 SAML 방식의 SSO를 사용할 수 있어 사내 계정 체계와 연결됩니다.

앱으로 내부 시스템을 연결해도 통제는 유지됩니다. 워크스페이스에서 활성화할 앱은 관리자가 정하고, 각 구성원은 사용 전에 해당 애플리케이션에서 별도로 인증해야 합니다. 조직의 기존 권한 설정이 그대로 적용되므로 원래 볼 수 없던 자료가 노출되지 않습니다. 앱으로 접근한 데이터도 기본적으로 학습에 사용되지 않습니다.

워크스페이스에서 만든 GPT를 외부에 공개하려면 추가 검토를 거쳐야 하며, 관리자가 공개를 허용하지 않을 수도 있습니다. Healthcare 제품에서는 GPT의 외부 공유를 지원하지 않습니다.

업무 적용 절차

  1. 회사 정보보안 정책에서 외부 생성형 도구의 사용이 허용되는 업무를 먼저 확인합니다.
  2. 로그인한 계정이 회사 워크스페이스 소속인지 개인 계정인지 화면 우측 상단에서 확인합니다.
  3. 개인 계정이라면 사내 자료를 입력하지 않고, 관리자에게 비즈니스 워크스페이스 초대를 요청합니다.
  4. 구성원에게 좋아요·싫어요 같은 피드백 제출로 대화가 OpenAI에 공유될 수 있음을 안내합니다.
  5. 첫 업무에는 고객 정보나 미공개 실적이 없는 자료를 선택해 결과 품질을 검증합니다.
  6. 검증이 끝나면 회의록 정리나 이메일 초안처럼 반복되는 작업부터 사용 업무를 넓힙니다.

입력 전 점검표: 문서에 고객 이름이나 연락처가 있는지, 미공개 재무 수치가 있는지, 계약상 제3자 제공이 금지된 자료인지, 사내 분류 등급이 무엇인지 네 가지를 확인한 뒤 입력합니다.

배포 결과 확인과 예외 대응

배포가 완료되면 구성원 계정이 회사 워크스페이스에 표시되고, 관리자 화면에서 사용 현황을 확인할 수 있습니다. 특정 구성원의 사용 기록이 관리자 화면에 보이지 않으면 개인 계정으로 접속한 상태이므로 소속을 다시 확인해야 합니다.

연결한 앱에서 자료를 불러오지 못하는 오류가 반복되면 원인은 대개 권한입니다. 해당 시스템에 그 구성원의 접근 권한이 없거나 인증이 만료된 상태입니다. 앱 인증을 다시 진행하고, 그래도 해결되지 않으면 관리자에게 권한 부여를 요청합니다.

보존 기간을 직접 정해야 하는 규제 업종은 제품 선택이 달라집니다. OpenAI 안내에 따르면 Business 워크스페이스 관리자도 데이터 보존 기간을 제어할 수 있습니다. 커스텀 보존 정책·EKM·데이터 상주 같은 추가 통제는 Enterprise·Healthcare·Edu에 있으므로, 계약 요건이 있는 경우에는 요건을 충족하는 제품을 OpenAI와 확인해야 합니다.

회사 정책상 외부 도구에 어떤 자료도 올릴 수 없는 경우에는 대안이 있습니다. 사내 자료 없이 공개된 정보만으로 초안 구조를 작성하고, 실제 수치와 고객 정보는 사내 시스템에서 직접 입력하는 방식으로 작업을 분리합니다.

이 글의 수정 내역 · 2026-09-24

2026-09-24 정정: 'Business는 보존 기간 제어 불가' 단정을 OpenAI 안내(Business 관리자도 보존 기간 제어)에 맞춰 수정하고, 존재하지 않는 '피드백 공유 설정 항목' 점검을 안내로 교체.

참고한 출처

openai.com — Enterprise privacy (2026-09-24)

openai.com — Business data privacy (2026-09-24)

OpenAI Help Center — Data controls in ChatGPT (2026-09-24)

공식 문서 확인
다음 글ChatGPT 프로젝트(Projects) 기능으로 반복 업무 자동화하는 방법