블로그 · 2026년 9월 29일 · 6분 분량

클로드 소넷 5.5 개인정보, 입력한 내용은 어떻게 될까

클로드 소넷 5.5가 2026년 9월 28일 나왔어요. 앤트로픽 시스템 카드와 약관을 바탕으로 학습 사용 여부, 보관 기간, 개인정보보호법 관점의 확인점을 정리했어요.

모델은 새것. 규칙은 그대로. 설정부터 확인.

결론부터 말하면, 입력한 데이터가 어떻게 처리되느냐는 클로드 소넷 5.5가 나왔다고 달라진 게 없어요. 학습에 쓰이는지, 얼마나 보관되는지를 정하는 건 모델 이름이 아니라 어떤 계정으로 쓰는지(개인 요금제, 기업 요금제, API)와 설정 화면의 스위치 하나예요. 대신 모델 자체에는 새로운 안전장치가 두 가지 붙었고, 그중 하나는 대화창에 붙여 넣은 비밀번호 문제와 바로 이어져요.

이 글은 앤트로픽의 공개 자료와 개인정보보호위원회 자료를 바탕으로 한 정리이고, 법률 자문이 아니에요. 실제 업무에 쓸지 판단할 때는 회사의 정보보호 담당자나 법무팀에 확인하는 게 맞아요.

클로드 소넷 5.5는 어떤 모델인가요

앤트로픽은 2026년 9월 28일(미국 시간) 클로드 소넷 5.5를 발표했어요. 국내 기사에서는 소네트 5.5라고도 불러요. 오퍼스 5.5에 이은 5.5 세대의 두 번째 모델로, 버그 수정이나 문서·슬라이드·스프레드시트 만들기처럼 범위가 분명한 일상 업무에 맞춘 중간급 모델이에요. ZDNet Korea와 AI타임스는 가격을 그대로 두고 속도를 30% 넘게 올린 점을 짚었어요. API 가격은 100만 토큰당 입력 2달러, 출력 10달러(미국 달러 기준)예요.

모든 클로드 앱에서 쓸 수 있고, AWS, 구글 클라우드, 마이크로소프트 애저에서도 제공돼요. 한국에 대한 제한은 앤트로픽 발표에 따로 나와 있지 않아요. 다른 서비스와 먼저 비교해 보고 싶다면 뮤즈 스파크와 클로드 비교가 도움이 돼요.

시스템 카드에 적힌 내용

시스템 카드는 개발사가 모델의 능력과 위험을 스스로 평가한 보고서예요. 클로드 소넷 5.5 시스템 카드에 따르면 소넷 5.5는 전반적으로 오퍼스 5.5보다 능력이 낮고, 앤트로픽의 책임 있는 확장 정책(Responsible Scaling Policy)에서 정한 새로운 기준선을 넘지 않았어요. 사용자의 의도와 다르게 움직일 위험도 낮다고 평가했어요.

어디까지나 개발사의 자체 평가예요. 근거가 자세히 적혀 있어도 제3자 평가와 같지는 않아요. 그걸 전제로, 눈에 띄는 변화는 두 가지예요.

  • 사이버보안: 위험도가 높은 보안 관련 요청은 새 모델 대신 이전 모델인 소넷 5가 답해요. 모델이 바뀌었다는 사실은 사용자에게도 보이게 표시돼요.
  • 추론 추출 차단: 소넷 5.5는 내부 추론 과정을 빼내려는 시도를 막는 분류기를 갖춘 첫 소넷 모델이에요.

두 번째 변화의 배경으로 The Next Web은 2026년 8월의 사건을 들어요. 연구자들이 공개된 에이전트 기록 6,708건에서 추론 블록 315,320개를 복원했고, 그 안에서 API 키 62개, 비밀번호 33개, 개인 키 7개를 찾아냈다는 내용이에요. 모두 사용자가 에이전트 작업 중에 붙여 넣은 정보였어요.

입력한 내용은 어떻게 처리되나요

개인용 Free, Pro, Max 요금제(이 계정으로 쓰는 클로드 코드 포함)에서는 앤트로픽 소비자 약관 변경 안내에 따라 대화를 앞으로의 모델 학습에 써도 되는지 사용자가 직접 정해요. 허용하면 그 대화는 최대 5년까지 보관돼요. 허용하지 않으면 보관 기간은 30일이에요.

설정은 설정 메뉴에서 개인정보 보호 항목으로 들어가, 모델 개선에 도움을 주는 스위치로 바꿔요. 앤트로픽 도움말에는 한계도 적혀 있어요. 끄면 새 대화는 학습에 쓰이지 않지만, 이미 학습에 쓰인 데이터는 그 모델에 남아요. 그리고 안전 분류기가 표시한 대화는 악용 방지나 안전 연구에 계속 쓰일 수 있어요.

기업용은 다르게 다뤄요. 클로드 포 워크(Claude for Work), 교육·공공 기관용 요금제, 그리고 API(아마존 베드록이나 구글 클라우드 버텍스 AI를 통한 사용 포함)는 개인 약관이 아니라 상업 계약을 따라요. 앤트로픽은 소넷 5.5를 데이터를 보관하지 않는 조건(제로 데이터 보존)으로도 제공한다고 밝혔는데, 이건 기업 고객과의 계약 조건이지 개인 앱의 스위치가 아니에요. 회사 일을 개인 Pro 계정으로 하고 있다면 개인 약관이 적용돼요.

개인정보보호법 관점에서 볼 점

개인정보보호위원회는 2025년 8월 생성형 AI 개발·활용을 위한 개인정보 처리 안내서를 냈어요. 생성형 AI를 쓰는 과정을 단계별로 나누고, 단계마다 따져볼 개인정보 쟁점과 안전조치를 정리한 자료예요. 회사에서 클로드를 쓴다면 이 안내서의 활용 부분이 바로 해당돼요.

클로드에 적용해 보면, 개인 요금제에서 학습 사용을 허용한 채로 고객 정보를 넣는 경우가 가장 조심해야 할 사용법이에요. 같은 질문을 다른 회사 서비스에 대입한 글로 GPT-6 Sol 개인정보와 메타 AI 개인정보가 있어요. 구조는 같아요. 정하는 건 모델이 아니라 계정이에요.

예시: 같은 일을 두 가지로 부탁하기

첫 번째 방식: “거래처 40곳의 담당자 이름, 이메일, 미수금이 들어 있는 엑셀 파일이에요. 각자에게 결제 요청 메일을 써 주세요.” 이러면 40명의 개인정보가 외부 서비스로 넘어가요. 계정과 계약이 이걸 허용하는지 확신이 있어야 해요.

두 번째 방식: “결제 기한이 14일 지난 청구서에 대해 정중한 결제 요청 메일을 써 주세요. 받는 사람 이름, 청구 번호, 금액은 채워 넣을 칸으로 남겨 주세요.” 결과물은 거의 똑같이 쓸 수 있어요. 목록은 내 컴퓨터에 남고, 채워 넣기는 엑셀에서 하면 돼요. 표 데이터를 AI에 맡길 때의 요령은 데이터 분석 AI와 엑셀 함수에 정리해 뒀어요.

업무에 쓰기 전에 확인할 것

  1. 지금 쓰는 계정이 개인용인지, 회사가 계약한 기업용인지 확인하세요. 모델은 같아도 규칙은 달라요.
  2. 학습 사용 스위치를 한 번, 의도한 대로 설정하세요.
  3. 비밀번호, API 키, 로그인 정보는 대화창에도 에이전트에도 넣지 마세요. 8월 사건이 그 이유예요.
  4. 붙여 넣기 전에 이름과 번호를 채워 넣을 칸으로 바꾸세요.
  5. 결과를 확인하세요. 빠른 모델은 틀린 답도 빨리 내놓아요. 여러 생성형 AI가 어떻게 다른지는 생성형 AI 종류에서 볼 수 있어요.

모델 이름은 몇 주마다 바뀌어요. 바뀌지 않는 건 붙여 넣기 전에 데이터가 어디로 가는지 확인하고, 쓰기 전에 답을 확인하는 습관이에요. Coursium은 이런 확인 습관을 아이폰 짧은 레슨으로 연습하게 해주는 앱이고, App Store에서 받을 수 있어요.

자주 묻는 질문

클로드 소넷 5.5는 업무에 써도 안전한가요?

문서 작성, 요약, 코드 수정처럼 사람이 결과를 확인하며 쓰는 범위라면 이전 모델과 비슷한 수준으로 볼 수 있어요. 앤트로픽 시스템 카드는 새로운 위험 기준선을 넘지 않았다고 평가했어요. 다만 자체 평가이고, 결과 확인은 여전히 필요해요.

클로드에서 학습 사용을 끄려면 어떻게 하나요?

설정 메뉴의 개인정보 보호 항목에서 모델 개선 스위치를 끄면 돼요. 이후 새 대화는 학습에 쓰이지 않고 보관 기간은 30일이 돼요. 이미 학습에 쓰인 데이터는 그 모델에 남아요.

앤트로픽은 대화를 얼마나 보관하나요?

개인용 Free, Pro, Max에서는 학습 사용을 허용하면 최대 5년, 허용하지 않으면 30일이에요. 클로드 포 워크와 API는 상업 계약을 따르고, 소넷 5.5는 데이터를 보관하지 않는 조건으로도 제공돼요.

보안 질문에 소넷 5가 답하는 이유는 뭔가요?

앤트로픽은 위험도가 높은 사이버보안 요청을 보이는 방식으로 소넷 5에 넘겨요. 보안 업무에 고급 기능이 필요한 조직은 검증 프로그램에 신청해 단계적으로 접근 범위를 넓힐 수 있어요.

Coursium

AI보다 한발 앞서요 — 도구는 휴대폰에서 배워요.

앱 받기