Gemini 인적 검토란 무엇이고 왜 내 대화를 읽을까요?

📌 핵심 요약
일반 제미나이에 입력한 대화는 사람이 직접 검토하고 최대 3년간 보관돼요.
구글은 인공지능 품질 개선을 위해 실제 훈련된 인적 검토자(Human Reviewer)가 대화 내용을 무작위로 추출해 읽도록 운영하고 있어요. 계정 식별자가 제거되더라도 본문에 적힌 민감한 개인정보는 그대로 노출될 수 있으니 주의가 필요해요.
업무나 일상에서 구글 제미나이(Gemini)를 유용하게 쓰시다가 문득 내가 적은 사적인 고민이나 회사 업무 파일이 유출되지 않을까 걱정되신 적 있으실 거예요. 실제로 구글의 제미나이 개인정보 처리방침을 살펴보면 AI 모델 학습과 품질 관리를 위해 훈련된 인적 검토자가 대화 내용 일부를 직접 열람하고 라벨링 작업을 진행한다고 명시되어 있어요.
구글 계정과 연결된 고유 정보는 분리된 상태로 전달되지만, 프롬프트 입력창에 여러분이 직접 입력한 텍스트나 첨부한 문서 안에 이름, 전화번호, 회사 기밀이 적혀 있다면 검토자가 그 내용을 고스란히 읽게 돼요. 그렇기 때문에 제미나이를 쓸 때는 어떤 정보가 위험한지 명확히 알고 필터링하는 습관이 정말 중요해요.
절대 입력하면 안 되는 핵심 기밀정보 4가지

제미나이에 사소하게 복사해서 붙여넣은 텍스트가 심각한 보안 사고나 개인정보 유출로 이어질 수 있어요. 특히 아래 정리해 드린 4가지 유형의 데이터는 절대 입력창에 넣지 마세요.
개발자분들이 코드 디버깅을 할 때 무심코 API Key나 데이터베이스 접근 계정이 포함된 코드를 통째로 넣는 실수를 자주 해요. 또한 기획자나 마케터분들이 신규 런칭 전략이나 고객 이메일 목록이 들어간 엑셀을 업로드하는 일도 매우 위험하니 반드시 마스킹 처리를 거쳐야 해요.
프롬프트 전송 전 반드시 거쳐야 할 비식별화 체크리스트

제미나이에 질문을 던지기 전에 10초만 투자해서 아래 체크리스트를 확인해 보세요. 실제 정보를 가상의 단어나 기호로 대체하는 것만으로도 대부분의 보안 위험을 사전에 차단할 수 있어요.
📋 프롬프트 입력 전 필수 체크리스트
☑ 본문에 포함된 주민번호, 전화번호, 이메일, 주소를 모두 삭제하거나 [OOO]로 치환했나요?
☑ 업로드하는 PDF, Word, Excel 문서 내 메타데이터와 숨겨진 시트에 민감 정보가 없나요?
☑ 소스코드 안의 API Secret Key, 토큰, 내부망 IP 주소를 완전히 제거했나요?
예를 들어 ‘삼성전자 2026년 반도체 수출 계획 요약해줘’ 대신 ‘국내 주요 제조 기업의 차세대 수출 전략 보고서 작성용 개요를 잡아줘’와 같이 일반화된 표현으로 요청하는 것이 훨씬 안전해요. 문맥과 논리 구조만 전달해도 제미나이는 충분히 뛰어난 답변을 생성해 낸답니다.
인적 검토를 최소화하는 Gemini 앱 활동 설정 4단계

구글 제미나이의 기본 설정을 변경하면 인적 검토를 위한 데이터 수집을 상당 부분 제한할 수 있어요. 모바일 앱이나 웹 브라우저에서 지금 바로 따라 해보세요.
제미나이 사이트 접속 및 프로필 클릭
gemini.google.com에 접속한 후 오른쪽 상단의 구글 프로필 아이콘 또는 메뉴 버튼을 누릅니다.
‘Gemini 앱 활동’ 메뉴 진입
왼쪽 하단이나 프로필 메뉴에서 ‘활동(Activity)’ 항목을 찾아 클릭해 활동 관리 페이지로 이동해요.
‘활동 끄기’ 또는 ‘활동 사용 중지 및 삭제’ 선택
활동 상태를 ‘사용 중지(Turn off)’로 전환하면 향후 대화 내용이 검토자에게 전달되거나 모델 훈련용으로 보관되지 않아요.
자동 삭제 기간 단축 설정
활동 기록을 유지해야 한다면 자동 삭제 주기를 기본 18개월에서 3개월로 단축해 노출 위험 기간을 최소화하세요.
활동을 비활성화하면 대화 기록이 좌측 사이드바에 저장되지 않고 최대 72시간 동안 서비스 제공 목적으로만 임시 보관된 뒤 폐기돼요. 중요한 이전 작업 기록을 남겨야 하는지, 아니면 보안이 우선인지 판단해서 설정해 보세요.
일반 제미나이(무료/유료)와 기업용 Google Workspace의 차이

많은 분이 유료 구독 플랜인 제미나이 어드밴스드(Gemini Advanced)를 쓰면 인적 검토에서 제외된다고 오해하시곤 해요. 하지만 개인 계정 기반의 유료 플랜도 기본적으로 일반 개인정보 정책을 따르기 때문에 검토 대상에 포함돼요.
🅰️ 개인용 Gemini (무료/어드밴스드)
개인 구글 계정으로 접속하는 서비스로, 대화 데이터가 인적 검토자의 품질 평가 및 AI 학습용 데이터셋으로 활용될 수 있어요.
🅱️ 기업용 Gemini for Workspace
기업 도메인 조직 계정으로, 입력 데이터가 모델 학습에 쓰이지 않으며 사람 검토자에게도 일절 노출되지 않는 엔터프라이즈 보안이 적용돼요.
“Google Workspace용 Gemini는 고객 데이터를 외부 학습에 사용하지 않으며 인적 검토가 이루어지지 않습니다.”
— 구글 엔터프라이즈 보안 백서
따라서 회사 내부 프로젝트나 민감한 계약 문서를 다루는 직장인이라면 개인용 제미나이 웹사이트를 열어 복사하지 마시고, 회사가 승인한 공식 기업용 AI 솔루션을 활용하시는 것이 가장 안전한 방법이에요.
이미 민감정보를 입력했다면? 즉시 실천할 대처법

실수로 비밀번호나 고객 개인정보를 제미나이에 전송해 버렸다면 당황하지 마시고 즉시 조치를 취하셔야 해요. 대화창 삭제만으로는 인적 검토 프로세스에 이미 넘어간 데이터를 완전히 회수하기 어려울 수 있어요.
⚠️ 주의사항: 3년 보관 규정
이미 인적 검토용으로 선별된 대화는 사용자가 계정 내 대화 내역을 수동으로 삭제하더라도 최대 3년 동안 독립된 서버에 별도 보관될 수 있어요.
✅ 이렇게 대처하세요
1. 유출된 계정 비밀번호나 API 인증키를 즉시 신규 재발급 및 폐기하세요.
2. 제미나이 활동 내역에서 해당 대화 세션을 즉시 영구 삭제하세요.
3. 회사 보안 관리자에게 자진 신고하여 추가 보안 조치를 진행하세요.
사후 조치보다 중요한 것은 애초에 날것의 민감 데이터를 입력하지 않는 예방이에요. 생성형 AI 도구는 훌륭한 비서이지만 데이터를 보호하는 보안 방벽은 스스로 세워야 한다는 점을 잊지 마세요.
자주 묻는 질문
Gemini 대화를 삭제하면 인적 검토자 열람 데이터도 함께 삭제되나요?
사용자가 대화 기록을 삭제하면 본인 계정 화면에서는 즉시 지워지지만, 이미 인적 검토용으로 샘플링되어 전달된 대화는 계정 연결이 끊긴 채 최대 3년간 구글 서버에 보관될 수 있어요. 따라서 입력 전에 선제적으로 주의하는 것이 중요해요.
Gemini Advanced 유료 구독자는 인적 검토 대상에서 제외되나요?
아니에요. 개인용 Gemini Advanced(월간 유료 구독) 역시 기본 개인정보 처리방침이 적용되어 인적 검토 대상에 포함돼요. 인적 검토를 원천 차단하려면 Gemini 앱 활동 설정을 끄거나 기업용 Google Workspace 요금제를 사용해야 해요.
회사 업무용으로 안전하게 Gemini를 쓰는 방법은 무엇인가요?
회사 전용 Google Workspace 라이선스(Gemini 비즈니스/엔터프라이즈)를 통해 접속하면 사내 데이터가 모델 학습에 사용되지 않고 인적 검토도 진행되지 않아요. 개인 계정으로 접속할 때는 실명이나 기밀을 모두 비식별 가명 처리한 뒤 사용해야 안전해요.
참고자료 및 링크
-
Google Gemini Apps 개인정보처리방침 고객센터
제미나이 대화 데이터의 인적 검토 정책, 보관 주기 및 앱 활동 비활성화 방법 공식 안내 -
Google Workspace 보안 및 생성형 AI 데이터 보호 정책
기업용 구글 워크스페이스 환경에서 제미나이 데이터의 비학습 및 보안 보증 기준