직원들의 AI 입력 데이터 중 34.8%에 민감 정보 포함
34.8% of employee AI inputs now contain sensitive data
핵심 요약
기업 내 AI 사용 시 민감 정보 유출 위험이 급증하고 있으나, 적절한 보안 통제 수단이 부족한 현실을 지적함.
- 보안 위협 급증 — 직원들의 AI 입력 데이터 중 34.8%가 민감 정보를 포함하며 전년 대비 크게 증가함.
- 기업 통제 부재 — 대다수 기업이 직원들의 AI 도구 사용을 막을 기술적 장치를 갖추지 못함.
- 데이터 유출 사례 — 22만 개 이상의 ChatGPT 계정이 다크웹에서 거래되는 등 보안 사고가 빈번함.
- 기업 보안 정책 — 삼성, 애플 등 주요 기업들이 내부적으로 ChatGPT 사용을 제한하거나 금지함.
ChatGPT가 기밀 문서를 어떻게 처리하는지 조사해 봤는데 수치가 정말 충격적임: 직원들의 AI 입력 데이터 중 34.8%에 민감 정보가 포함되어 있음 (2023년 10.7%에서 증가)
- 83%의 기업이 업로드를 방지할 기술적 통제 수단을 전혀 갖추지 않음
- 22만 개 이상의 ChatGPT 계정이 다크웹 시장에서 판매됨
- 삼성, 애플, JPMorgan, Goldman Sachs 등은 내부적으로 ChatGPT 사용을 제한하거나 금지함
소비자용 플랜은 여전히 기본적으로 대화를 학습에 사용하며, 승인된 검토자는 대화 내용에 접근할 수 있고, 삭제된 대화도 서버에 30일간 남아 있음. 법률, 의료, 컨설팅 분야에 종사하는 사람들에게는 이것이 변호사-의뢰인 특권, HIPAA, NDA 등과 관련하여 실질적인 책임 문제가 됨.
이 커뮤니티는 어떻게 생각하는지 궁금함. 민감한 업무에 ChatGPT를 사용하고 있나? 회사에서 어떤 보호 장치를 마련해 두었나?
전체 기사 및 출처: https://elephas.app/resources/chatgpt-confidential-documents-safety

