Signito
블로그

메신저 대화가 AI 학습에 쓰일까

  • AI 학습
  • 보안 메신저

무엇을 어디에 쓰면 학습에 들어가는지 신경 쓰는 사람이 늘었다. 검색창에 친 말이나 챗봇에 붙여 넣은 문서 같은 것이다. 그러다 보면 자연스럽게 다음 질문이 온다. 매일 주고받는 메신저 대화는 어떨까.

답을 찾는 방법은 생각보다 단순하다. 방침을 펼치기 전에 물어볼 것이 하나 있다.

학습에 쓰려면 먼저 읽을 수 있어야 한다

당연한 말처럼 들리지만 여기서 거의 다 갈린다. 대화를 학습 재료로 쓰려면 누군가 그 대화를 읽을 수 있어야 한다. 서버에 평문으로 쌓여 있거나 필요할 때 풀 수 있는 형태여야 한다는 뜻이다.

서버가 열쇠를 갖고 있지 않으면 그 자리에는 암호문만 있다. 학습에 넣을 수 있는 것이 없다. 쓰지 않기로 정한 것이 아니라 쓸 재료가 없는 것이다.

그래서 이건 방침의 문제이기 전에 구조의 문제다. 먼저 물어볼 것은 “학습에 쓰나요”가 아니라 “읽을 수 있나요”다. 약속이 아니라 구조를 묻는 기준과 같은 이야기다.

“안 쓴다”는 약속과 “못 쓴다”는 구조

회사 쪽에도 이유는 있다. 대화 데이터는 자동완성이나 번역이나 스팸 걸러내기를 눈에 띄게 좋아지게 만든다. 쓸모 있는 기능이 실제로 거기서 나온다. 그래서 읽을 수 있는 구조를 가진 곳에는 늘 유혹이 따라붙는다.

그런 구조라면 쓰지 않겠다는 약속에 기대는 수밖에 없다. 그 약속이 얼마나 튼튼한지가 문제다.

국내에서도 대화 데이터를 챗봇 학습에 쓴 일이 개인정보보호법 위반으로 판단된 적이 있다. 처음 동의를 받을 때 적혀 있던 목적은 신규 서비스 개발이었다. 그 문구가 나중에 학습에 쓰는 근거가 되었고 그것은 실질적인 동의로 볼 수 없다는 결론이 나왔다.

여기서 보이는 것이 있다. 가입할 때 읽고 넘긴 넓은 문구가 몇 년 뒤에 다른 일의 근거가 될 수 있다는 것이다. 그때는 학습이라는 말이 방침에 없었다.

이름을 지우고 쓰면 되지 않느냐는 물음이 따라온다. 법에도 가명처리를 거친 활용 경로가 있다. 다만 대화는 가명처리가 유난히 어려운 자료다. 이름과 번호를 지워도 남은 문장이 누가 누구인지 말해 준다. 어디서 만나자는 약속과 무슨 일을 하는지와 누구와 다퉜는지가 그대로 있다. 식별자를 떼어 내는 것과 알아볼 수 없게 만드는 것은 다른 일이다.

약속과 방침은 나중에 고쳐 쓸 수 있다. 서버가 열 수 없게 지어 두는 쪽만 다시 만들지 않고는 바꾸지 못한다.

방침에서 무엇을 봐야 하나

그래도 방침을 읽어야 하는 서비스가 대부분이다. 읽을 때 세 군데를 본다.

목적이 얼마나 넓은가. 서비스 개선이나 신규 서비스 개발 같은 말은 거의 무엇이든 담을 수 있는 그릇이다. 구체적으로 적혀 있을수록 나중에 늘려 쓰기 어렵다.

누구에게 주는지 적혀 있는가. 제3자 제공란이 협력업체나 서비스 제공업체처럼 뭉뚱그려져 있으면 실제로 어디로 가는지 알 수 없다. 개인정보보호위원회도 2026년 3월 생성형 AI 기업과 연 간담회에서 이 부분을 문제로 짚었다.

거부할 방법이 있고 어디에 있는가. 학습에서 빼 달라는 선택지가 있는지 그리고 그것이 설정 어디에 숨어 있는지 본다. 기본값이 켜짐이면 대부분은 켜진 채로 남는다.

메신저가 안 써도 새는 자리

대화가 서버에서 안전해도 기기 쪽에 구멍이 남는다.

키보드다. 글자를 입력하는 것은 메신저가 아니라 키보드 앱이다. 어떤 키보드는 입력을 자기 서버로 보내 예측을 다듬는다. 그러면 메신저가 아무리 잘 잠가도 문장은 이미 한 번 밖으로 나간 뒤다. 쓰는 키보드가 무엇인지 그리고 학습이나 개인화 설정이 켜져 있는지는 확인해 둘 값이 있다.

메신저에 붙은 AI 기능도 같다. 요약이나 번역 같은 기능은 그 순간 내용을 읽어야 동작한다. 종단간 암호화를 내세우면서 이런 기능을 함께 준다면 그 기능을 쓰는 동안에는 예외가 생기는 셈이다. 기기 안에서 처리하는지 서버로 보내는지가 갈림길이고 그것은 기능 설명에 적혀 있어야 한다.

자주 묻는 질문

종단간 암호화면 AI 학습에 안 쓰이나요

그 대화라면 그렇다. 서버에 암호문만 있으면 학습에 넣을 내용이 없다. 다만 계정 정보처럼 대화 밖의 값은 별개이니 방침에서 따로 확인해야 한다.

방침에 학습에 쓰지 않는다고 적혀 있으면 괜찮나요

지금은 그렇다. 다만 방침은 고쳐 쓸 수 있고 실제로 바뀐다. 글로 적힌 약속보다 구조를 먼저 보는 편이 오래간다.

내 대화가 이미 학습에 쓰였는지 알 수 있나요

개인이 확인하기는 어렵다. 학습에 들어간 데이터가 무엇인지는 밖에서 보이지 않는다. 그래서 사후 확인보다 앞으로 무엇을 어디에 쓸지 정하는 쪽이 현실적이다.

시그니토는 어떤가요

서버가 대화를 열 수 없어 학습에 쓸 재료가 없다. 그리고 앱과 서버 어디에도 AI 기능이 들어 있지 않다.