5. 자료를 밖으로 보내지 않기

정말 "유출"인가

이 차시를 마치면

'전송'과 '학습 이용'을 나눠 말하고, 무엇이 설정으로 바뀌는지 구분합니다.

외부 API 를 쓸 때 실제로 무엇이 어디까지 가는지 정확히 나눕니다. 흔히 뭉뚱그려 말하는 것을 세 층으로 갈라 봅니다.

먼저 표현을 바로잡습니다

"OpenAI 나 Claude 를 쓰면 데이터가 유출된다" 는 표현은 부정확합니다. 이 교재는 이렇게 쓰지 않습니다. 분석

정확한 서술은 세 층으로 나뉩니다. 층마다 사실 여부와 통제 방법이 다릅니다.

내용성격
① 전송 요청 내용이 외부 사업자 서버로 전송됩니다 사실. 설계상 반드시 일어납니다
② 학습 이용 전송된 데이터를 모델 학습에 쓰는가 제공자·플랜·설정에 따라 다릅니다
③ 보관과 처리 로그 보관 기간, 남용 모니터링, 하위 처리자 ①②와 또 별개입니다

왜 이 구분이 중요한가

①은 설정으로 바꿀 수 없습니다. 외부 API 를 쓰기로 한 이상 전송은 일어납니다. 바꾸려면 구조를 바꿔야 합니다.

②와 ③은 설정과 계약으로 바뀝니다. 옵트인 여부, 요금제, 별도 승인으로 달라집니다.

둘을 뭉뚱그리면 "설정만 바꾸면 되는 것"과 "구조를 바꿔야 하는 것"이 섞입니다. 그러면 "학습에 안 쓴다니 괜찮다" 는 결론으로 넘어가는데, 조직 규정이 금지하는 것은 대개 ②가 아니라 입니다. 분석

외부 API 를 쓸 때는 문서와 요청문이 기기 경계를 넘어 외부 서버로 가고, 로컬 모델을 쓸 때는 127.0.0.1 을 거쳐 같은 기기 안의 모델 가중치로만 가는 것을 비교한 그림
왼쪽은 기기 밖으로 나가고, 오른쪽은 기기 안에서 끝납니다.

제공자별 확인 결과

주요 제공자의 공식 문서를 직접 확인했습니다. 확인일 2026-08-15.

제공자② 학습 이용③ 보관
OpenAI API 기본적으로 학습에 쓰지 않습니다. "data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in)" 외부 근거 남용 모니터링 로그를 기본 30일까지 보관. "retained for up to 30 days, unless longer retention is required by law". 승인받은 고객은 Zero Data Retention 가능하나 일부 엔드포인트는 제외 외부 근거
Anthropic API 기본적으로 학습에 쓰지 않습니다. "By default, we will not use your inputs or outputs from our commercial products (e.g. Claude for Work, Anthropic API, Claude Gov, etc.) to train our models". 다만 피드백 버튼 등으로 명시적으로 동의하면 예외 외부 근거 외부 근거 2026-08-15 에 확인했습니다. 피드백 버튼으로 보낸 대화는 최대 5년 보관된 뒤 학습과 연구에 쓰일 수 있습니다. 피드백을 보내지 않으면 여기 해당하지 않습니다

두 제공자 모두 ②는 "쓰지 않는다" 입니다. 그런데도 ①은 그대로 일어납니다. 이것이 앞서 구분한 이유입니다.

비유

서류를 외부 대행사에 보내는 일과 같습니다. 대행사가 "내용을 다른 용도로 쓰지 않겠다" 고 약속할 수 있고, 실제로 그렇게 합니다. 그래도 서류가 회사 밖으로 나간 것은 사실입니다.

망분리 규정이나 개인정보 처리 계약이 금지하는 것은 대개 "다른 용도로 쓰는 것" 이 아니라 "밖으로 내보내는 것 자체" 입니다.

정책은 바뀝니다

위 표는 2026-08-15 확인 결과입니다. 약관과 정책은 바뀝니다. 실제로 쓸 때는 그 시점에 직접 확인해야 합니다.

확인할 때 볼 것은 세 가지입니다.

  1. 기본값이 무엇인가 — 옵트인인가 옵트아웃인가
  2. 요금제나 계약에 따라 달라지는가
  3. 로그 보관 기간과 예외 조항(법적 요구 등)

트랙 1과 이어지는 지점

1번 트랙에서 자료가 나가는 네 지점을 배웠습니다. 이 차시는 그중 LLM Provider API 를 자세히 본 것입니다.

지점이 트랙에서 다루는가
① LLM Provider API이 트랙 전체가 이 지점을 다룹니다
Tool 호출트랙 4 에서 다뤘습니다
LangSmith trace트랙 1 에서 LANGSMITH_TRACING=false 로 다뤘습니다
④ 코드 실행트랙 1 의 격리 실행 원칙

다음 차시에서 ①을 어떻게 바꿀 수 있는지, 선택지와 그 대가를 봅니다.

이해도 확인

문항을 불러오는 중입니다.