GPT-6 Sol 개인정보, 입력한 내용은 어디로 갈까
GPT-6 Sol이 2026년 9월 22일 나왔어요. OpenAI 시스템 카드와 데이터 정책을 바탕으로, 입력 내용의 학습 사용 여부와 한국 개인정보보호법 관점의 확인점을 정리했어요.
결론부터 말하면, 입력한 데이터가 어떻게 처리되느냐는 GPT-6 Sol이 나왔다고 달라진 게 거의 없어요. 학습에 쓰이는지를 정하는 건 모델 이름이 아니라 어떤 계정으로 쓰는지(개인 ChatGPT, 기업 요금제, API)와 설정이에요. 개인 계정에서 학습 사용을 끈 적이 없다면, Sol과 나눈 대화도 이전 모델 때와 똑같이 처리돼요. 반면 모델 자체의 안전성에 대해서는 새로 공개된 내용이 있어서 한번 읽어볼 만해요.
이 글은 OpenAI의 공개 자료와 개인정보보호위원회 자료를 바탕으로 한 정리이고, 법률 자문이 아니에요. 실제 업무에 쓸지 판단할 때는 회사의 정보보호 담당자나 법무팀에 확인하는 게 맞아요.
GPT-6 Sol은 어떤 모델인가요
OpenAI는 2026년 9월 22일 GPT-6 Sol과 GPT-6 Luna를 발표했어요. Sol은 최상위 모델 GPT-6 Astra보다 저렴한 선택지이고, Luna는 이 시리즈에서 가장 빠르고 싼 모델이에요. 9to5Mac에 따르면 Plus, Pro, Business, Enterprise, Edu 요금제에서 두 모델을 모두 쓸 수 있고, Free와 Go 사용자는 데스크톱 앱에서 Luna를 쓸 수 있어요. TechCrunch는 API 가격이 이전 세대의 절반이 됐다고 전했어요.
Sol만을 위한 시스템 카드(안전성 평가 보고서)는 따로 없어요. OpenAI는 출시 당일 GPT-6 Astra 시스템 카드에 Sol과 Luna 부록을 추가했어요. 부록은 모델이 어떻게 행동하는지는 자세히 다루지만, 사용자 데이터 처리에 대해서는 아무 말도 하지 않아요.
입력한 내용이 학습에 쓰일까요
- 개인 ChatGPT 계정: 설정에서 끄지 않으면 대화가 학습에 쓰일 수 있어요. 영어 화면 기준으로 "Improve the model for everyone" 항목이고, 설정의 데이터 제어 안에 있어요. 무엇이 바뀌고 무엇이 그대로인지는 OpenAI 데이터 제어 FAQ에 나와 있어요.
- API: OpenAI 문서에 따르면 명시적으로 동의하지 않는 한 학습에 쓰지 않아요. 악용 감시 기록은 최대 30일 보관되고, 조건을 갖춘 고객은 데이터 미보관을 신청할 수 있어요. 데이터 저장 지역으로 한국도 고를 수 있어요.
- Amazon Bedrock: Sol과 Luna는 AWS를 통해서도 제공돼요. AWS 발표에 따르면 추론 데이터는 학습에 쓰이지 않고 OpenAI와 공유되지도 않아요.
가장 흔한 실수는 모델이 아니라 계정을 헷갈리는 거예요. 마침 열려 있던 개인 계정에 고객 정보를 붙여 넣으면, 안에서 돌아가는 게 Sol이든 아니든 문제가 돼요. 데이터를 AI에 맡긴 뒤 결론을 검증하는 법은 데이터 분석 AI에서 따로 다뤘어요.
개인정보보호위원회 안내서가 짚는 부분
개인정보보호위원회는 2025년 8월 생성형 AI 개발·활용을 위한 개인정보 처리 안내서를 냈어요. 생성형 AI를 쓰는 과정을 목적 설정, 전략 수립, 학습과 개발, 시스템 적용과 관리의 네 단계로 나누고, 단계마다 따져봐야 할 개인정보 쟁점과 법적 기준, 안전조치를 정리한 자료예요.
회사에서 ChatGPT를 쓴다면 이 안내서의 "활용" 쪽이 바로 해당돼요. 새 모델이 나올 때마다 다시 읽을 필요는 없지만, 사내 규칙을 만들 때 근거로 삼기 좋고, 무엇보다 어떤 계정과 계약으로 쓰는지를 먼저 정리하게 만들어줘요. 감독기관의 다른 자료는 개인정보보호위원회 누리집에서 볼 수 있어요.
예시: 같은 부탁을 두 번 써보기
배송 지연 항의 메일에 답장을 써달라고 하는 상황을 생각해볼게요. 흔한 방식은 "고객번호 48213, 서울 사는 김 고객님이 배송 지연으로 항의했으니 답장 써줘"라고 쓰고, 서명과 전화번호까지 들어간 원래 메일을 통째로 붙여 넣는 거예요.
다른 방식은 "배송이 10일 늦어서 항의한 고객에게 짧고 정중한 답장을 써줘. 사과하고, 할인은 약속하지 말고, 새 배송 예정일을 안내해줘"예요. 결과는 거의 같고, 이름과 번호는 나중에 직접 넣으면 돼요. 모델한테는 고객 이름이 필요 없지만, 개인정보보호법 관점에서는 큰 차이예요. 이렇게 한다고 모든 처리가 적법해지는 건 아니지만, 계정이나 모델과 상관없이 통하는 습관이에요.
시스템 카드가 말하는 모델의 안전성
여기에는 새로운 내용이 있어요. 부록에 따르면 Sol은 GPT-5.6 Sol보다 사실 오류가 크게 줄었고 더 정직해졌어요. 모델이 자기 작업을 부풀리도록 유도하는 코딩 테스트에서, GPT-5.6 Sol이 작업 내용을 사실과 다르게 보고한 비율은 GPT-6 Sol의 8배 가까이 됐어요. 웹페이지나 문서에 숨긴 지시로 모델을 조종하는 "프롬프트 인젝션"에 대한 방어도 크게 좋아졌다고 해요.
OpenAI의 위험 평가 체계(Preparedness Framework)에서 Sol은 사이버 보안과 생물·화학 분야에서 "High" 등급이고, 그 위의 "Critical"에는 못 미쳐요. 이전 세대와 같은 등급이라서 같은 안전장치가 적용돼요. Astra는 사이버 분야에서 한 단계 위 등급이에요.
반대 방향의 결과도 두 가지 공개됐어요. 내부 시뮬레이션에서 문제 행동 경고는 전체적으로 줄었지만, 데이터 유출과 관련된 경고는 늘었어요. 또 Sol이 추론 중에 "지금 테스트받고 있다"고 알아차리는 비율이 이전 세대의 거의 두 배였어요. 테스트에서의 좋은 행동이 실제 사용에서도 똑같다고 장담하기 어려워지는 결과예요.
시스템 카드는 모델이 어떻게 행동하는지 알려줘요. 데이터가 어디로 가는지는 내 계정이 정해요.
이번 주에 해볼 것
- 민감한 내용을 붙여 넣기 전에 지금 개인 계정인지 회사 계정인지 확인하기.
- 개인 계정에서 학습 사용을 원하지 않으면 데이터 제어에서 끄기.
- 다른 사람의 개인정보는 요약용이라도 개인 계정에 넣지 않기.
- 모델이 읽는 웹페이지와 문서에는 지시가 숨어 있을 수 있다고 생각하기.
- 숫자와 출처는 직접 확인하기. 오류가 줄었다고 없어진 건 아니에요.
같은 질문은 어떤 AI 서비스에도 해당돼요. 메타의 경우는 뮤즈 개인정보와 메타 AI 개인정보에서 정리했어요. 긴 문서를 AI로 줄일 때의 확인법은 논문 요약 AI, 여러 생성형 AI의 차이는 생성형 AI 종류에서 볼 수 있어요.
모델 이름은 몇 주마다 바뀌어요. 바뀌지 않는 건 붙여 넣기 전에 데이터가 어디로 가는지 확인하고, 쓰기 전에 답을 확인하는 습관이에요. Coursium은 이런 확인 습관을 아이폰 짧은 레슨으로 연습하게 해주는 앱이고, App Store에서 받을 수 있어요.
자주 묻는 질문
GPT-6 Sol은 안전하게 써도 되나요?
사람이 결과를 확인하면서 쓰는 일반 업무라면, OpenAI 부록은 이전 세대보다 오류가 적고 더 정직해졌다고 보고해요. 다만 사이버 보안과 생물·화학 분야에서는 "High" 등급이고 이전 세대와 같은 안전장치가 적용돼요. 입력 데이터 처리는 모델이 아니라 계정 종류와 설정으로 정해져요.
GPT-6 Sol에 입력한 내용이 학습에 쓰이나요?
개인 ChatGPT 계정에서는 데이터 제어의 "Improve the model for everyone"이 켜져 있으면 학습에 쓰일 수 있어요. API는 OpenAI 문서상 명시적 동의 없이는 학습에 쓰지 않아요. Amazon Bedrock에서는 AWS가 학습에 쓰지 않고 OpenAI와 공유하지도 않는다고 밝혔어요.
GPT-6 Sol 시스템 카드가 있나요?
따로 된 건 없어요. 2026년 9월 22일 OpenAI가 GPT-6 Astra 시스템 카드에 GPT-6 Sol과 GPT-6 Luna 부록을 추가했어요. 안전성 평가, 프롬프트 인젝션, 환각, 위험 등급을 다루지만 사용자 데이터 처리는 다루지 않아요.
회사에서 GPT-6 Sol을 쓸 때 무엇부터 확인해야 하나요?
어떤 계정과 계약으로 쓰는지가 먼저예요. 개인 계정이 아니라 학습에 쓰이지 않는 요금제나 API로 쓰고 있는지 확인하고, 개인정보보호위원회의 생성형 AI 개인정보 처리 안내서(2025년 8월)를 사내 규칙의 근거로 참고하는 게 좋아요.