업무용 AI를 도입할 때는 어떤 서비스가 가장 똑똑한지보다 어떤 회사 자료를 어떤 계정에 넣을 수 있는지를 먼저 확인해야 합니다. 고객 개인정보나 계약서, 내부 매출자료를 직원 개인의 AI 계정에 그대로 올리면 회사가 계정과 자료를 통제하기 어렵기 때문입니다.
회사 자료 AI 입력을 검토하고 있다면 모델 학습 제외 여부만 봐서는 안 됩니다. 업무용 AI의 대화 보존 기간, 직원 계정 회수, 외부 앱 연결, 사내 문서 접근 권한까지 함께 확인해야 합니다.
결론부터 말하면, 고객 개인정보나 계약서 같은 회사 자료를 개인용 무료 계정이나 직원 개인이 결제한 AI 계정에 그대로 넣는 것은 피해야 합니다. 회사가 관리하는 Business·Enterprise 환경을 사용하더라도 비밀번호, 인증키, 전체 고객 명단, 급여 원본, 미공개 기술자료처럼 유출 시 피해가 큰 정보는 별도 승인 없이 입력하면 안 됩니다.
서비스 선택은 회사 자료가 저장된 위치를 기준으로 하면 비교적 간단합니다. Microsoft 365에 문서가 모여 있다면 Microsoft 365 Copilot, Gmail과 Google Drive 중심이라면 Google Workspace의 Gemini가 자연스럽습니다. 여러 형식의 파일을 폭넓게 다루려면 ChatGPT, 긴 보고서와 정책 문서를 주로 검토한다면 Claude를 우선 비교할 수 있습니다.
조사 기준과 확인 범위
이 글은 2026년 7월 13일 기준으로 OpenAI, Anthropic, Google, Microsoft의 기업용 데이터 보호 정책과 공식 도움말, 개인정보보호위원회의 생성형 AI 이용자 가이드를 확인해 작성했습니다.
TermPick은 네 서비스의 Enterprise 계약을 직접 체결하거나 각 관리자 콘솔의 모든 설정을 동일한 조건으로 시험하지 않았습니다. 보존 기간, 감사 기능, 데이터 저장 위치와 계약 조건은 이용 중인 플랜과 조직별 계약에 따라 달라질 수 있습니다.
업무용 AI 보안 비교 기준
회사 자료 입력용 AI는 다음 순서로 선택해야 합니다.
자료 저장 위치 → 회사 계정 통제 → 데이터 보존 조건 → 실제 업무 적합성
회사 자료 AI 입력의 안전성을 비교할 때는 모델 학습 제외 여부만 봐서는 안 됩니다. 회사가 직원 계정을 관리할 수 있는지, 대화와 파일이 얼마나 보관되는지, 기존 사내 문서 권한이 AI에도 그대로 적용되는지를 함께 확인해야 합니다.
업무용 AI를 비교할 때는 모델 성능뿐 아니라 회사 계정 관리, 데이터 보존, 감사 로그와 사내 문서 권한을 함께 확인해야 합니다
| 회사 업무 환경 | 우선 검토할 AI | 적합한 이유 | 도입 전 확인할 점 |
|---|---|---|---|
| Outlook·Teams·Word·Excel 중심 | Microsoft 365 Copilot | 기존 Microsoft 365 문서와 권한 체계를 활용하기 좋음 | SharePoint·OneDrive의 과도한 공유 권한 |
| Gmail·Drive·Docs·Sheets 중심 | Google Workspace의 Gemini | Workspace 화면 안에서 메일과 문서 업무를 처리하기 편함 | 개인 Google 계정과 회사 계정 구분 |
| 여러 종류의 파일과 업무 처리 | ChatGPT Business·Enterprise | 문서·표·이미지·코드 등 범용 활용 범위가 넓음 | 연결 앱과 사용자·보존 관리 범위 |
| 긴 보고서·정책·계약서 검토 | Claude Enterprise | 긴 문서의 구조화와 재작성에 활용하기 좋음 | 기본 보존 설정과 제로 데이터 보존 적용 범위 |
TermPick 판단
특정 제품을 보안 1위로 정하기보다 회사가 이미 사용하는 업무 환경에 맞추는 편이 현실적입니다. 다만 기존 문서 권한이 제대로 관리되지 않는 회사라면 Copilot이나 Gemini처럼 사내 문서와 깊게 연결되는 AI를 도입하기 전에 공유 폴더와 외부 링크부터 정리해야 합니다.

업무용 AI의 모델 학습 제외와 데이터 보존
회사 자료 AI 입력과 관련해 가장 많이 확인하는 조건은 입력 내용이 모델 학습에 사용되는지 여부입니다. 그러나 모델 학습 제외와 데이터 보존은 서로 다른 조건입니다. 그러나 이 문구는 입력한 자료가 서버에 전혀 저장되지 않거나 즉시 삭제된다는 뜻이 아닙니다.
회사는 다음 항목을 각각 확인해야 합니다.
- 입력과 출력이 모델 학습에 사용되는가
- 대화와 업로드 파일이 얼마나 보관되는가
- 사용자가 직접 대화를 삭제할 수 있는가
- 관리자가 조직 전체의 보존 기간을 설정할 수 있는가
- 퇴사자의 계정과 자료를 회사가 회수할 수 있는가
- 외부 검색·커넥터·에이전트에는 어떤 조건이 적용되는가
- 보안 사고나 법적 요청이 발생했을 때 어떤 예외가 있는가
개인정보보호위원회도 생성형 AI 이용자가 입력 내용의 학습 활용 여부뿐 아니라 대화 기록 저장·삭제 설정, 업무 자료 입력 시 주의사항과 외부 서비스 연동의 안전성을 함께 확인하도록 안내하고 있습니다.
ChatGPT Business·Enterprise
여러 형식의 자료를 하나의 업무용 AI에서 처리하려는 회사라면 ChatGPT Business와 Enterprise를 먼저 비교할 수 있습니다.
ChatGPT는 PDF, 스프레드시트, 이미지, 보고서, 코드처럼 서로 다른 형식의 자료를 하나의 환경에서 처리하려는 회사에 적합합니다.
OpenAI는 ChatGPT Business와 Enterprise를 비롯한 업무용 제품의 입력과 출력을 기본적으로 모델 학습에 사용하지 않는다고 안내합니다. 현재 공식 정책상 Business와 Enterprise 모두 워크스페이스 관리자가 데이터 보존 기간을 관리할 수 있으며, 삭제된 대화는 법적 또는 안전상 보존이 필요한 경우를 제외하면 시스템에서 30일 이내 제거된다고 설명합니다. Enterprise는 SAML SSO와 감사·관리 기능 등 더 세밀한 조직 통제를 제공합니다.
장점
- PDF, 표, 이미지, 코드 등 다양한 자료를 폭넓게 처리할 수 있음
- 특정 업무 생태계에 크게 종속되지 않음
- 조직용 워크스페이스와 직원 계정 관리 가능
- 여러 종류의 업무를 한 서비스에서 처리하기 편함
주의할 점
- 직원이 개인 ChatGPT 계정으로 회사 자료를 옮기지 않도록 해야 함
- 외부 앱과 커넥터별 접근 범위를 제한해야 함
- Business와 Enterprise의 감사·인증·관리 기능 차이를 확인해야 함
- 연결된 외부 서비스의 약관도 별도로 확인해야 함
개인용 계정과 회사 관리형 계정의 차이는 ChatGPT Plus와 Business 비교에서 더 자세히 확인할 수 있습니다.
Claude Enterprise
긴 보고서와 계약서 검토가 많은 조직에서는 Claude를 문서 중심 업무용 AI로 검토할 수 있습니다.
Claude Enterprise는 긴 보고서, 정책 문서, 제안서와 계약서 초안처럼 많은 분량을 읽고 구조를 유지하며 수정하는 업무에 적합합니다.
Anthropic은 Claude for Work와 API 같은 상업용 제품의 입력과 출력을 기본적으로 모델 훈련에 사용하지 않는다고 안내합니다. 다만 저장과 학습은 별개의 조건입니다. Claude Enterprise에서 맞춤형 보존 기간을 설정하지 않으면 대화와 프로젝트 자료가 기본적으로 무기한 보관되며, 관리자가 설정할 수 있는 최소 보존 기간은 30일입니다.
Anthropic의 제로 데이터 보존도 일반 Claude Enterprise 채팅 전체에 자동 적용되는 기능은 아닙니다. 공식 안내상 승인된 일부 API 환경, 조직의 API 키를 사용하는 제품과 Claude Code Enterprise 등이 계약 대상에 포함될 수 있습니다.
장점
- 긴 문서의 요약·구조화·재작성에 활용하기 좋음
- Enterprise에서 맞춤형 보존 기간을 설정할 수 있음
- 상업용 제품 데이터는 기본적으로 모델 학습에서 제외
- 보고서와 정책 문서 검토 흐름을 이어가기 편함
주의할 점
- 보존 기간을 설정하지 않으면 기본 보관 조건이 적용됨
- 제로 데이터 보존은 일반 채팅에 자동 적용되지 않음
- 오류 신고나 피드백을 보낼 때 민감한 대화가 포함되지 않았는지 확인해야 함
- AI의 계약서 분석은 법률 검토를 대신할 수 없음
문서 작성 성능과 업무 적합성은 긴 문서 작성 AI 비교에서 확인할 수 있습니다.
Google Workspace의 Gemini
Google Workspace를 사용하는 회사에서는 Gemini가 기존 업무 환경과 자연스럽게 연결되는 업무용 AI가 될 수 있습니다.
회사의 이메일과 문서가 Gmail, Google Drive, Docs, Sheets, Slides에 모여 있다면 Google Workspace의 Gemini가 편리합니다.
Google은 적격 Workspace 계정에서 Gemini를 사용할 경우 조직의 상호작용이 조직 안에 유지되며, 허가 없이 조직 외부의 생성형 AI 모델 학습이나 사람의 검토에 사용되지 않는다고 안내합니다. Gemini는 사용자가 원래 접근할 수 있는 Workspace 자료를 바탕으로 응답하며 기존 데이터 보호 정책과 권한 설정이 적용됩니다.
다만 저장 기간은 기능별로 다릅니다. Google의 공식 개인정보 보호 허브 기준으로 Gemini in Workspace의 프롬프트와 응답은 관리자가 정한 조건에 따라 90일부터 무기한까지 보관될 수 있고, Gemini 앱의 대화는 관리자가 최대 36개월 범위에서 설정할 수 있습니다. 실제 사용 전에는 회사 관리자 콘솔의 현재 설정을 확인해야 합니다.
장점
- Gmail, Drive, Docs, Sheets와 자연스럽게 연결
- 문서를 다운로드해 다른 AI에 다시 올리는 작업을 줄일 수 있음
- 기존 Workspace 보안 설정과 접근 권한이 적용됨
- 관리자가 서비스별 Gemini 사용 여부를 통제할 수 있음
주의할 점
- 개인 Gmail과 회사 Workspace 계정을 혼용하지 않아야 함
- 공유 드라이브와 외부 공개 링크를 먼저 정리해야 함
- 사용자가 원래 접근할 수 있었던 과도하게 공유된 문서는 AI에서도 활용될 수 있음
- Workspace 안의 Gemini와 개인 계정용 Gemini의 조건을 구분해야 함
Microsoft 365 Copilot
Microsoft 365 중심 조직에서는 Copilot이 기존 문서와 권한을 활용하는 업무용 AI 역할을 합니다.
Outlook, Teams, Word, Excel, PowerPoint, OneDrive와 SharePoint를 전사적으로 사용한다면 Microsoft 365 Copilot을 먼저 검토할 수 있습니다.
Microsoft는 Microsoft 365 Copilot과 Copilot Chat의 프롬프트, 응답과 Microsoft Graph를 통해 접근한 조직 데이터를 기반 모델 학습에 사용하지 않는다고 안내합니다. 기존 접근 권한, 민감도 레이블, 보존 정책, 감사 정책과 관리자 설정도 Copilot에 적용되지만, 구체적인 기능은 사용 중인 Microsoft 365 구독에 따라 달라집니다.
여기서 가장 중요한 위험은 기존 문서 권한입니다. Copilot은 잘못된 공유 설정을 자동으로 고쳐주는 서비스가 아닙니다. 인사자료가 전 직원에게 공개돼 있거나 퇴사자와 외부 협력사의 권한이 남아 있다면 AI가 그 자료를 더 쉽게 찾아주는 결과가 생길 수 있습니다.
웹 검색도 별도로 확인해야 합니다. Microsoft는 Copilot의 웹 검색 쿼리에서 사용자와 조직 식별자를 제거해 Bing 검색 서비스로 보내지만, Bing 검색은 Microsoft 365와 다른 데이터 처리 조건을 적용받는다고 설명합니다. 외부 에이전트를 사용할 때도 각 에이전트의 개인정보 처리방침과 약관을 따로 확인해야 합니다.
장점
- Outlook, Teams, Word, Excel 등 기존 업무도구와 연결
- Microsoft 365의 권한과 보안 정책을 활용할 수 있음
- 문서를 외부 AI 서비스로 옮기는 과정을 줄일 수 있음
- 민감도 레이블, 보존 정책과 감사 기능을 연계할 수 있음
주의할 점
- SharePoint와 OneDrive 권한을 먼저 점검해야 함
- 필요한 보안 기능이 현재 구독에 포함되는지 확인해야 함
- 웹 검색과 외부 에이전트는 별도의 처리 조건이 적용될 수 있음
- Microsoft 365 사용 비중이 낮은 회사에는 장점이 줄어듦

업무용 AI에 입력할 수 있는 회사 자료
직원에게 “민감한 자료는 넣지 마세요”라고만 안내하면 사람마다 판단 기준이 달라집니다. 최소한 공개 가능, 조건부 입력, 입력 금지의 세 단계로 구분해야 합니다.
| 자료 등급 | 자료 예시 | 입력 원칙 |
|---|---|---|
| 공개 가능 | 홈페이지 문구, 공개 보도자료, 공개 제품 설명, 공개 통계 | 회사가 승인한 업무용 AI에서 사용 가능 |
| 조건부 입력 | 내부 회의록, 업무 매뉴얼, 매출 요약, 견적서, 계약서 초안 | 개인정보와 거래처 식별정보를 제거한 뒤 조직 계정에서 사용 |
| 입력 금지 | 비밀번호, API 키, 인증서, 주민등록번호, 전체 고객 DB, 급여 원본, 미공개 기술자료 | 보안·법무 검토와 별도 승인 환경이 없다면 입력 금지 |
조건부 입력 자료에서는 실제 이름, 전화번호, 이메일, 주소, 계좌번호와 거래처 담당자 정보를 제거해야 합니다.
예를 들어 계약서의 문장과 조항 구조만 검토하려는 경우에는 회사명과 담당자 이름을 고객 A, 협력사 B, 담당자 C처럼 바꾸는 것이 좋습니다. 매출 분석도 전체 주문 원본보다 월별 합계나 상품군별 요약처럼 업무에 필요한 최소한의 범위만 입력해야 합니다.
기업용 AI가 모델 학습에서 자료를 제외한다고 해도 개인정보 처리의 적법성, 처리위탁, 국외 이전, 저장 장소와 파기 절차가 자동으로 해결되는 것은 아닙니다. 금융·의료·법률·인사·연구개발 자료는 담당자의 별도 검토가 필요합니다.
업무용 AI 도입 전 확인할 체크리스트
회사 자료의 저장 위치를 확인합니다
메일, 계약서, 고객 자료와 업무 매뉴얼이 어디에 저장돼 있는지 정리합니다. 회사 자료가 직원의 개인 이메일이나 개인 클라우드에 흩어져 있다면 AI 도입보다 저장 위치와 계정을 통합하는 일이 먼저입니다.
기존 접근 권한을 정리합니다
전 직원 공개 폴더, 외부 공개 링크, 퇴사자 계정과 오래된 협력사 권한을 확인합니다. AI는 기존 권한을 바탕으로 자료를 찾기 때문에 잘못된 권한도 그대로 따라갈 수 있습니다.
승인할 계정과 연결 앱을 정합니다
직원이 임의로 가입한 AI 계정이 아니라 회사 도메인과 관리자가 통제할 수 있는 계정을 사용합니다. 외부 앱, 검색 기능과 커넥터는 업무상 필요한 것만 허용해야 합니다.
공개 자료로 먼저 시험합니다
처음부터 고객 DB나 계약서 원본을 연결하지 말고 공개 자료나 비식별 자료로 시험합니다. 답변 품질뿐 아니라 누가 자료에 접근할 수 있는지, 기록이 어떻게 저장되고 삭제되는지도 확인해야 합니다.
직원용 입력 규칙을 배포합니다
최소한 다음 규칙은 문서로 정해두는 것이 좋습니다.
- 회사 자료는 개인용 AI 계정에 입력하지 않습니다.
- 비밀번호, 인증키, 주민등록번호와 전체 고객 DB는 입력하지 않습니다.
- 계약서와 고객 자료는 식별정보를 제거한 뒤 사용합니다.
- 회사가 승인한 AI와 연결 앱만 사용합니다.
- 업무에 필요한 최소 범위의 자료만 입력합니다.
- AI가 작성한 결과는 원문과 대조한 뒤 외부로 전달합니다.
- 피드백이나 오류 신고 전 민감정보 포함 여부를 확인합니다.
회의를 녹음하거나 전사한 내용을 AI에 넣는다면 회의 녹음 AI 사용 전 개인정보 체크리스트도 함께 확인해야 합니다.
이런 회사에 적합합니다
- 직원이 이미 개인 AI 계정으로 업무를 처리하고 있어 공식 계정이 필요한 회사
- Microsoft 365 또는 Google Workspace의 계정과 권한 체계가 정리된 회사
- 보고서, 고객 응대, 회의록과 사내 문서 검색 업무가 많은 조직
- 직원 입·퇴사에 맞춰 AI 계정을 회수해야 하는 회사
- AI 사용 규칙과 자료 분류 정책을 함께 운영할 수 있는 조직
이런 상태라면 도입을 서두르지 마세요
- 회사 문서가 개인 이메일과 개인 클라우드에 흩어져 있는 경우
- 누가 어떤 자료를 열람할 수 있는지 파악되지 않는 경우
- 개인정보와 일반 업무자료를 구분하지 않는 경우
- 직원이 사용하는 AI 서비스와 계정을 회사가 알지 못하는 경우
- 고객사와 체결한 비밀유지·보안 조건을 확인하지 않은 경우
- AI 결과를 사람이 검토하는 절차가 없는 경우
이 상태에서 AI 연결 범위부터 넓히면 업무 효율보다 자료 노출과 잘못된 답변의 위험이 먼저 커질 수 있습니다.
TermPick 최종 판단
회사 자료 AI 입력에 가장 적합한 서비스를 제품 이름만으로 정할 수는 없습니다. 회사 문서가 저장된 위치와 기존 업무 환경, 계정 관리 방식, 보존 기간과 외부 서비스 연결 범위를 함께 봐야 합니다.
Microsoft 365 중심 조직은 Copilot, Google Workspace 중심 조직은 Gemini가 기존 문서 환경과 권한을 활용하기 좋습니다. 문서·표·이미지·코드처럼 여러 업무를 폭넓게 처리하려면 ChatGPT가 범용적이고, 긴 보고서와 정책 문서를 반복해서 검토한다면 Claude를 먼저 시험해볼 수 있습니다.
하지만 가장 중요한 기준은 AI 종류가 아닙니다.
회사에서 관리하는 계정인가, 입력할 자료의 등급을 정했는가, 보존 기간과 외부 연결을 통제할 수 있는가가 핵심입니다.
기업용 플랜을 결제했다는 사실만으로 회사 자료가 자동으로 안전해지는 것은 아닙니다. 승인된 조직 계정, 최소 권한, 개인정보 제거, 보존 기간 설정, 연결 앱 통제와 사람의 결과 검토가 함께 갖춰져야 합니다.
결국 업무용 AI 선택에서 가장 중요한 것은 모델 순위가 아니라 회사가 자료, 계정과 접근 권한을 얼마나 체계적으로 관리할 수 있는가입니다.
기능과 업무 성능을 함께 비교하려면 ChatGPT·Claude·Gemini 업무용 비교도 참고할 수 있습니다.
자주 묻는 질문
회사 자료 AI 입력은 기업용 계정이면 항상 안전한가요?
그렇지 않습니다. 기업용 계정은 개인용 계정보다 관리자 통제와 데이터 보호 조건이 강화될 수 있지만, 모든 회사 자료를 제한 없이 입력해도 된다는 뜻은 아닙니다. 개인정보, 비밀번호, 인증키, 고객 데이터베이스와 미공개 기술자료는 별도 기준에 따라 제한해야 합니다.
기업용 AI라면 고객 명단을 올려도 되나요?
기업용 계정이라는 이유만으로 전체 고객 명단을 입력해서는 안 됩니다. 원본이 필요하지 않다면 이름과 연락처를 제거하거나 합계·통계 자료로 바꿔 사용해야 합니다.
학습에 사용하지 않으면 자료가 바로 삭제되나요?
아닙니다. 모델 학습 제외와 데이터 보존은 서로 다른 조건입니다. 서비스와 플랜에 따라 대화와 파일이 일정 기간 또는 관리자가 설정한 기간 동안 저장될 수 있습니다.
업무용 AI는 기업용 계정이면 항상 안전한가요?
아닙니다. 업무용 AI의 기업용 계정은 개인용 계정보다 관리자 기능과 데이터 보호 조건이 강화될 수 있지만, 모든 회사 자료를 제한 없이 입력해도 된다는 의미는 아닙니다. 개인정보, 인증키, 전체 고객 데이터와 미공개 기술자료는 별도의 입력 제한이 필요합니다.
가장 보안이 좋은 업무용 AI는 무엇인가요?
모든 회사에 공통으로 적용되는 절대적인 1위는 없습니다. 회사 문서의 저장 위치, 계정 관리 방식, 필요한 보존 기간, 외부 연결 범위와 계약 조건을 함께 비교해야 합니다.
공식 참고자료
- OpenAI Enterprise Privacy
ChatGPT Business·Enterprise의 모델 학습 제외, 관리자 통제와 데이터 보존 정책을 확인할 수 있습니다. - Anthropic 상업용 제품의 모델 학습 정책
Claude for Work와 API 입력·출력의 기본 학습 제외 조건을 확인할 수 있습니다. - Claude Enterprise 맞춤형 보존 설정
최소 보존 기간과 기본 보존 조건, 삭제 범위를 설명합니다. - Anthropic 제로 데이터 보존 적용 범위
제로 데이터 보존 계약이 적용될 수 있는 제품 범위를 확인할 수 있습니다. - Google Workspace 생성형 AI 개인정보 보호 허브
Gemini의 학습 제외, 권한 적용과 데이터 보존 조건을 설명합니다. - Microsoft 365 Copilot 기업 데이터 보호
Copilot의 모델 학습 제외, 기존 권한·보존·감사 정책과 웹 검색 데이터 처리를 확인할 수 있습니다. - 개인정보보호위원회 생성형 AI 서비스 이용자 개인정보 보호 가이드
업무 자료 입력, 학습 활용 여부, 기록 저장·삭제와 외부 서비스 연동 시 확인할 내용을 안내합니다.
콘텐츠 확인 정보
- 작성: TermPick 편집팀
- 최초 작성일: 2026년 7월 2일
- 최종 수정일: 2026년 7월 13일
- 정보 확인일: 2026년 7월 13일
- 확인 범위: 각 서비스의 공식 데이터 보호·보존·관리자 정책과 개인정보보호위원회 자료
- 직접 사용 범위: 일반 사용자 기능 일부
- 확인하지 못한 범위: Enterprise 계약 과정, 관리자 콘솔 전체 기능, 조직별 맞춤 계약
- 외부 전문가 검토: 받지 않음
- 제휴 관계: 본문에 소개된 서비스와 별도 제휴 관계 없음
- 수정 이력: 첫 문단 중복 삭제, Claude 보존·제로 데이터 보존 범위 수정, Google 보존 조건 추가, Microsoft 웹 검색 처리 조건 반영, 내부링크·FAQ·조사 범위 보강
※ 이 글은 일반적인 서비스 선택 정보이며 법률, 개인정보보호 또는 정보보안 자문을 대신하지 않습니다. 중요한 회사 자료를 처리할 때는 조직의 계약 조건과 내부 정책을 별도로 검토해야 합니다.


