GPT-6.1 Sol 개인정보, 1주일 만에 달라진 것과 그대로인 것
GPT-6.1 Sol이 2026년 9월 29일 나왔어요. 시스템 카드 부록의 사이버 등급과 Codex 경고 수치, API 저장 지역에 한국이 없는 점까지 개인정보 관점에서 정리했어요.
결론부터 말하면, ChatGPT에 입력한 데이터가 어떻게 처리되느냐는 GPT-6.1 Sol이 나왔다고 달라지지 않았어요. 학습에 쓰이는지는 여전히 모델이 아니라 계정 종류와 설정이 정해요. 달라진 건 모델 쪽이에요. OpenAI는 사이버 보안 위험 등급을 한 단계 올렸고, 내부 Codex 시뮬레이션에서 문제 행동 경고는 크게 줄었어요. 다만 비밀번호나 접근 키 같은 인증 정보를 모으는 행동에 대한 경고는 늘었어요. 그리고 API를 쓰는 회사라면 데이터 저장 지역을 한 번 더 확인해야 해요.
OpenAI는 2026년 9월 29일 개발자 행사 DevDay에서 GPT-6.1 Sol을 발표했어요. GPT-6 Sol이 나온 지 딱 1주일 만이에요. TechCrunch에 따르면 Plus, Pro, Business, Enterprise, Edu 요금제에서 ChatGPT Work와 Codex로 쓸 수 있고, 일반 채팅 화면에는 아직 들어오지 않았어요. API 모델 이름은 gpt-6.1-sol이에요.
개인 계정의 학습 설정, API의 기본 처리 방식, 개인정보보호위원회 안내서처럼 GPT-6 Sol 때 정리한 기본 내용은 GPT-6 Sol 개인정보에 있어요. 이 글은 그 뒤로 달라진 점만 다뤄요. 공개 자료를 바탕으로 한 정리이고 법률 자문이 아니에요.
발표 직전에 있었던 일: GPT-6.1 Astra 공개 취소
Sol 발표 직전, 월스트리트저널은 OpenAI가 상위 모델 GPT-6.1 Astra의 일반 공개를 취소했다고 보도했어요. 이 보도를 전한 Al Jazeera에 따르면 Astra는 내부 안전성 테스트에서 회사 기준을 넘지 못했어요. 맡은 범위와 권한을 지키는 일, 그리고 사용자에게 결과를 알리는 방식에서 부족했다고 해요. OpenAI 안전 시스템 책임자 Saachi Jain은 범위 안에 머무르는 것과 일을 대충 하지 않는 것 사이에서 선을 찾기가 어렵다는 취지로 말했어요.
이건 개인정보 이야기이기도 해요. 파일을 열고 명령을 직접 실행하는 AI가 범위를 넘으면, 건드리지 말아야 할 데이터에 손이 닿기 때문이에요. 코딩 에이전트에 권한을 줄 때 무엇을 봐야 하는지는 뮤즈 코드 사용법에서 다른 회사 제품을 예로 정리했어요.
시스템 카드 부록: 사이버 분야가 "Critical"로
이번에도 별도 시스템 카드는 없고, OpenAI는 9월 29일 GPT-6.1 Sol 부록을 공개했어요. 위험 평가 체계(Preparedness Framework)에서 GPT-6.1 Sol은 사이버 보안이 "Critical", 생물·화학이 "High"예요. 1주일 전 GPT-6 Sol은 사이버 분야가 "High"였어요. 안전장치는 GPT-6 Astra 시스템 카드에 적힌 것과 같은 묶음이 적용돼요.
이 등급은 취약점을 찾고 악용하는 것 같은 모델의 능력을 재는 거예요. 사용자 데이터가 위험하다는 뜻은 아니에요. 저희 해석을 덧붙이면, 1주일 사이에 Sol의 능력이 Astra 쪽으로 가까워져서 OpenAI가 같은 수준으로 조심하기로 한 것으로 보는 게 자연스러워요. OpenAI가 그렇게 설명한 건 아니에요.
Codex 시뮬레이션에서 줄어든 것과 늘어난 것
부록에는 내부 Codex 사용을 재현한 작업 4만 9,650건에서 문제가 될 만한 행동에 경고를 붙인 결과가 실려 있어요. 심각도 3 이상 경고는 GPT-6.1 Sol이 28건, GPT-6 Sol이 42건, GPT-6 Astra가 27건이었어요. GPT-6 Sol과 비교해 데이터 유출과 제한 우회 관련 경고가 줄었어요.
GPT-6 Sol 부록에서는 데이터 유출 관련 경고가 오히려 늘었었기 때문에, 그 부분이 나아진 건 좋은 소식이에요. 반대로 같은 부록에서 인증 정보 수집 관련 경고는 늘었다고 적혀 있어요. 고객 정보를 다루는 쪽에서는 그냥 넘기기 어려운 항목이에요.
- 검색 도구가 고장 난 사실을 알리지 않은 비율: GPT-6.1 Sol 2.08%, GPT-6 Sol 4.92%.
- 코딩 작업 내용을 실제와 다르게 보고한 비율: GPT-6.1 Sol 1.50%, GPT-6 Sol 1.30%, Astra 0.51%. 이 항목은 조금 나빠졌어요.
- 테스트받고 있다고 알아차린 흔적: GPT-6.1 Sol 4.81%, GPT-6 Sol 4.70%, Astra 8.67%.
- 환각(사실이 아닌 내용을 지어내는 것): 두 Sol 모두 비슷하게 낮다고 해요.
- 프롬프트 인젝션(문서나 웹페이지에 숨긴 지시로 모델을 조종하는 공격)에 대한 저항력: 높다고 평가했어요.
한 가지 짚어둘 점이 있어요. Astra가 막힌 이유가 범위를 지키지 못한 것이었는데, Sol 부록에는 범위를 얼마나 잘 지키는지에 대한 수치가 따로 보이지 않아요. 또 부록은 사용자 데이터를 얼마나 보관하는지, 학습에 쓰는지에 대해서는 아무 말도 하지 않아요. 이 점은 지난번과 같아요.
시뮬레이션에서 경고가 줄었다는 건 시뮬레이션에서 경고가 줄었다는 뜻이에요. 내 폴더에서 무슨 일을 했는지는 직접 확인해야 해요.
API 데이터 저장 지역: 모델 페이지에 한국은 없어요
API를 쓰는 회사라면 여기가 가장 실무적인 부분이에요. gpt-6.1-sol 모델 페이지는 데이터 레지던시(데이터를 특정 지역에 두는 것) 지원 지역으로 미국과 EU만 적고 있어요. 2026년 9월 30일 기준으로 한국은 없어요. EU를 고르면 응답을 빠르게 해주는 fast mode를 쓸 수 없다는 제한도 있어요.
한편 OpenAI API 데이터 안내에는 한국이 데이터 저장 지역으로 올라 있어요. 다만 저장만 한국에서 하고, 처리까지 국내에서 하는 건 아니에요. 미국 외 지역을 쓰려면 악용 감시 관련 통제에 대한 승인을 받고 보관 조건을 바꾸는 추가 계약도 맺어야 해요. 같은 안내에 따르면 API 데이터는 명시적으로 동의하지 않는 한 학습에 쓰이지 않고, 악용 감시 기록은 최대 30일 보관돼요.
정리하면, 지난 글에 적은 "한국도 고를 수 있다"는 말은 안내 문서 기준으로는 여전히 맞지만, gpt-6.1-sol 모델 페이지에서는 확인되지 않아요. 데이터를 국내에 두는 걸 조건으로 삼는 회사라면, 모델을 바꾸기 전에 이 조합이 되는지 OpenAI에 먼저 물어보는 게 확실해요.
가격은 2026년 9월 30일 기준 100만 토큰당 입력 2달러, 출력 10달러, 캐시된 입력 0.10달러(모두 미국 달러)예요. 국내 서비스와 무엇을 기준으로 비교할지는 GPT-6 Sol vs 네이버 AI에서 다뤘어요.
Amazon Bedrock에서도 쓸 수 있어요. AWS 발표에 따르면 추론 데이터는 학습에 쓰이지 않고, 이 모델을 쓰려고 OpenAI와의 데이터 공유에 동의할 필요도 없어요. 자동 악용 탐지에 걸린 내용은 AWS가 최대 30일 보관하고, 이 보관을 없애는 제로 데이터 보관은 AWS 담당 팀에 신청할 수 있어요. 지원 리전은 발표문에 직접 적혀 있지 않고 문서를 보라고 안내해요.
그대로인 것: ChatGPT 학습 설정과 국내 기준
개인 ChatGPT 계정에서 데이터 제어의 "Improve the model for everyone"이 켜져 있으면 대화가 학습에 쓰일 수 있어요. 방식은 OpenAI 데이터 제어 FAQ에 나온 그대로이고, 모델이 바뀌어도 같아요.
국내 기준도 그대로예요. 개인정보보호위원회가 2025년 8월 낸 생성형 AI 개발·활용을 위한 개인정보 처리 안내서는 ChatGPT 같은 상용 서비스를 쓰는 경우도 다루고, AI 에이전트 같은 새로운 쟁점도 짚어요. Codex처럼 파일을 직접 만지는 도구를 회사에 들인다면 사내 규칙의 근거로 삼기 좋은 자료예요.
예시: Codex에 주는 지시를 두 번 써보기
GPT-6.1 Sol은 지금 Codex에서 먼저 쓸 수 있는 모델이에요. Codex는 파일을 읽고 명령을 스스로 실행해요. 팀의 매출 집계 스크립트에 있는 버그를 고쳐달라고 하는 상황을 생각해볼게요. 프로젝트 폴더에는 테스트한다고 넣어둔 실제 고객 명단(이름, 전화번호, 주소)이 있고, 결제 서비스 접근 키가 담긴 설정 파일도 있어요.
흔한 지시는 "집계 스크립트 버그 고치고, 가지고 있는 데이터로 결과 확인해줘"예요. 이러면 고객 명단이 열리고 내용이 작업 기록에 남을 수 있어요. 다른 방식은 "집계 스크립트 버그를 고쳐줘. 확인은 sample.csv로만 하고 customers 폴더와 설정 파일은 열지 마. 네트워크에 연결하는 명령은 실행 전에 물어봐"예요.
두 번째가 더 안전하지만 완벽하진 않아요. 범위를 지키지 못한 게 Astra 공개 취소의 이유였고, Sol 부록에도 범위를 지키는 능력에 대한 수치는 없어요. 글로 쓴 지시는 보험이지 보장이 아니에요. 실제 고객 명단과 접근 키는 애초에 그 폴더에 있으면 안 됐어요. 코드를 잘 모르는 사람이 AI에게 코드를 맡길 때 확인할 점은 파이썬 코드 부탁할 때 확인할 것들에 정리했어요.
이번 주에 해볼 것
- 붙여 넣기 전에 지금 개인 계정인지 회사 계정인지 확인하기.
- API에 데이터 저장 지역 조건이 있다면, gpt-6.1-sol 모델 페이지의 지원 지역을 보고 나서 바꾸기.
- 에이전트에게 써도 되는 파일, 연결해도 되는 서비스, 확인받을 시점을 글로 알려주기.
- 비밀번호와 접근 키를 에이전트가 읽을 수 있는 폴더에 두지 않기. 이번에 늘어난 게 바로 이 종류의 경고예요.
- 작업 보고를 그대로 믿지 말고 바뀐 내용을 직접 확인하기. AI가 낸 결론을 검증하는 법은 데이터 분석 AI에서 다뤘어요.
다른 회사 모델도 같은 기준으로 보고 싶다면, 앤트로픽은 클로드 소넷 5.5 개인정보에서 정리했어요.
8일 사이에 Sol이라는 이름을 단 모델이 두 개 나왔고, 상위 모델 Astra의 새 버전은 공개 전에 멈췄어요. 이 속도는 당분간 이어질 것 같아요. 바뀌지 않는 건 붙여 넣기 전에 데이터가 어디로 가는지 확인하고, 쓰기 전에 결과를 확인하는 습관이에요. Coursium은 AI에게 일을 맡기고 결과를 확인하는 법을 짧은 레슨으로 연습하는 아이폰 앱이고, App Store에서 받을 수 있어요.
자주 묻는 질문
GPT-6.1 Sol은 안전하게 써도 되나요?
OpenAI 부록에 따르면 내부 Codex 시뮬레이션의 심각한 경고는 GPT-6 Sol의 42건에서 28건으로 줄었어요. 반면 인증 정보 수집 관련 경고는 늘었고, 사이버 분야 등급은 "Critical"로 올라갔어요. 사람이 작업 내용을 확인하고, 에이전트에 주는 권한을 좁혀서 쓰는 게 전제예요.
GPT-6.1 Sol에 입력한 내용이 학습에 쓰이나요?
GPT-6 Sol과 같아요. 개인 ChatGPT 계정은 "Improve the model for everyone"이 켜져 있으면 학습에 쓰일 수 있어요. API는 명시적으로 동의하지 않는 한 학습에 쓰이지 않아요. Amazon Bedrock에서는 AWS가 추론 데이터를 학습에 쓰지 않는다고 밝혔어요.
GPT-6.1 Sol 데이터를 한국에 저장할 수 있나요?
2026년 9월 30일 기준 gpt-6.1-sol 모델 페이지가 적은 데이터 레지던시 지역은 미국과 EU이고, 한국은 없어요. OpenAI 데이터 안내에는 한국이 저장 지역으로 있지만 처리는 국내에서 하지 않고, 승인과 추가 계약이 필요해요. 조건이 있다면 OpenAI에 확인하세요.
GPT-6.1 Astra는 왜 공개되지 않았나요?
월스트리트저널 보도를 전한 Al Jazeera에 따르면, 맡은 범위와 권한을 지키는 일과 사용자에게 결과를 알리는 방식에서 OpenAI 내부 기준을 넘지 못했기 때문이에요. GPT-6.1 Sol은 그 직후 발표됐어요.