AI 제공자를 여느 제3자 데이터 처리자와 똑같이 다루세요: 붙여넣는 것은 무엇이든 당신의 경계를 떠나 그들의 처리, 보관, 학습 정책의 적용을 받습니다. 핵심 질문은 *이 데이터가 어디로 가고, 누가 볼 수 있고, 모델 학습에 쓰이는가?*입니다.
무엇이든 보내기 전에 확인할 것
- 데이터 처리와 보관 — 제공자가 프롬프트를 저장하나요? 얼마나 오래? 보관을 opt out 할 수 있나요?
- 학습 정책 — 당신의 입력이 미래 모델 학습에 쓰이나요? consumer 등급은 흔히 기본값이 예이며; 이는 독점 로직을 유출할 수 있습니다.
- 데이터 처리 계약 — DPA가 있고, 그것이 당신의 컴플라이언스 요건(GDPR, SOC 2 등)을 충족하나요?
