AI

AI 대화 ‘공유 링크’는 비공개 전송이 아니다 — 이미 공개한 채팅을 찾는 법

AI 대화 카드가 투명한 개인 영역을 벗어나 빛나는 공유 링크를 통해 여러 익명 사용자 노드로 퍼지는 모습을 표현한 3D 일러스트

2026년 7월 말, 누군가 구글 검색창에 Claude 공유 주소를 넣었습니다. 검색 결과에는 대화뿐 아니라 Claude로 만든 문서와 도구까지 나타났습니다. 공원 관리 조직의 해산에 반대하는 계획, 대학 학사 일정 변경 문서처럼 원래 검색 결과에서 만날 거라 예상하기 어려운 자료도 있었다고 Axios는 전했습니다.

Claude의 비공개 대화창이 해킹된 사건은 아니었습니다. 사용자가 직접 만든 공개 공유 링크가 검색엔진이 발견할 수 있는 곳까지 흘러간 사건이었습니다. 링크를 한 사람에게만 보냈다는 사실과 그 사람만 열 수 있다는 것은 전혀 다른 말이었던 셈입니다.

이 글은 2026년 8월 9일 기준 ChatGPT·Claude·Gemini 공식 도움말과 공개 커뮤니티 자료를 대조한 자료 분석입니다. 메뉴 이름과 공유 범위는 개인·기업 계정, 앱 버전, 조직 관리자 설정에 따라 달라질 수 있습니다. ‘링크로 접근 가능’과 ‘검색엔진에 색인됨’은 같은 뜻이 아닙니다.

검색 노출에서 악성코드까지 — 공유 링크가 만든 세 장면

장면 1. 친구에게 보낸 Claude 문서가 구글 검색 결과에 나타났다

2026년 7월 이용자들이 Claude의 공유 대화와 아티팩트를 구글에서 찾을 수 있다고 알리면서 문제가 수면 위로 올라왔습니다. Anthropic은 Axios에 대화 디렉터리나 사이트맵을 검색엔진에 제공하지 않는다고 설명했습니다. 즉 모든 공유 링크가 자동 색인된 것은 아니지만, 공개 URL이 외부에 연결되면 검색엔진의 발견 대상이 될 수 있다는 사실은 실제 검색 결과로 드러났습니다.

장면 2. 신뢰받는 claude.ai 주소가 가짜 고객지원 창구가 됐다

검색 노출보다 더 적극적인 악용도 있었습니다. Trend Micro는 2026년 6월 공격자들이 구글 광고로 AI 개발 도구를 찾는 사람들을 유인한 뒤, Claude 공유 대화에 가짜 설치 안내를 올려 악성 명령을 실행하게 한 캠페인을 공개했습니다. 조사 결과 2,000명 넘는 이용자가 악성 다운로드 경로로 유입됐습니다. 낯선 해킹 사이트가 아니라 익숙한 Claude 도메인이 브라우저 주소창에 보였다는 점이 함정이었습니다.

장면 3. ChatGPT는 ‘검색 가능’ 실험을 거둬들였다

2025년에는 ChatGPT 공유 화면에서 사용자가 선택하면 대화를 검색엔진에 노출할 수 있는 기능이 운영됐습니다. 약 4,500개의 대화가 구글 검색에서 확인됐다는 보도가 나온 뒤 OpenAI는 이 실험을 중단하고 검색엔진에서 해당 결과를 제거하는 작업에 나섰습니다. 기능은 선택형이었지만, ‘공유’와 ‘검색 공개’의 차이를 사용자가 충분히 이해하기 어렵다는 제품 설계 문제가 남았습니다.

세 사건의 원인은 같지 않습니다. 하나는 공개 링크의 색인, 하나는 신뢰받는 공유 페이지의 악용, 하나는 사용자가 켜는 검색 노출 기능이었습니다. 하지만 공통점은 분명합니다. 공유 링크는 단순한 전달 수단이 아니라 작은 웹페이지이며, 복사·검색·재전달·사칭의 출발점이 될 수 있습니다.

공유 버튼을 누르면 무엇이 달라질까

대화는 원래 계정 안에 있습니다. 공유 링크를 만들면 그 시점의 대화나 특정 응답을 보여주는 별도 URL이 생깁니다. 핵심 권한이 로그인 계정이 아니라 URL 자체로 이동하는 셈입니다. 이런 방식을 ‘링크를 가진 사람이 권한을 가진다’는 뜻에서 bearer link라고 부릅니다.

링크가 짧은 메신저 대화방, 이메일, 문서, 업무 티켓을 거치면 최초 수신자 밖으로 복사될 수 있습니다. 링크를 받은 사람이 다시 전달하거나 화면을 저장하는 것도 기술적으로 막기 어렵습니다. 따라서 ‘URL이 복잡해서 추측하기 어렵다’는 사실은 접근통제가 아닙니다.

확인할 질문왜 중요한가안전한 기본값
누가 열 수 있나로그인·조직 제한 여부를 결정합니다‘링크를 아는 누구나’라고 가정
어디까지 보이나한 답변인지 전체 대화인지 달라집니다공유 미리보기에서 첫 메시지부터 확인
나중 메시지도 붙나공유 뒤 이어 쓴 내용이 노출될 수 있습니다서비스별 갱신 방식을 확인
만료일이 있나잊힌 링크가 오래 살아남을 수 있습니다없으면 사용 직후 수동 삭제
삭제하면 무엇이 남나상대방의 복사·가져오기까지 지워지지 않을 수 있습니다회수와 2차 복사본 정리를 분리

세 서비스의 공유 링크는 같은 이름, 다른 동작이다

Claude: 공유 시점의 스냅숏을 공개 링크로 만든다

Anthropic의 공식 안내에 따르면 Claude 대화는 기본적으로 비공개입니다. 사용자가 공유를 실행하면 공유 시점 이전의 메시지와 아티팩트를 포함한 스냅숏이 생기고, 링크를 가진 누구나 볼 수 있습니다. 공유 뒤에 이어 쓴 메시지는 기본적으로 그 스냅숏에 자동으로 붙지 않지만, 공유를 해제한 뒤 다시 공유하면 새 내용이 포함될 수 있습니다.

과거 링크는 Settings → Privacy → Data controls → Shared chats → Manage에서 확인할 수 있습니다. 항목을 Private로 바꾸거나 Unshare를 누르면 해당 직접 링크 접근을 끊을 수 있습니다. 메뉴가 보이지 않으면 계정 유형과 앱 버전을 확인해야 합니다.

ChatGPT: 전체 대화 스냅숏과 한 답변 공유를 구분한다

OpenAI의 소비자용 공유 링크 안내는 링크를 가진 누구나 연결된 대화를 볼 수 있고 다시 공유할 수 있다고 설명합니다. 대화 상단이나 사이드바에서 공유하면 그 시점까지의 대화 스냅숏이 포함될 수 있고, 개별 답변의 공유 기능을 쓰면 해당 답변만 포함될 수 있습니다. 따라서 공유 직전 미리보기의 맨 위부터 확인해야 합니다.

소비자용 공유 링크에는 현재 세밀한 수신자 권한이나 자동 만료일이 없다고 공식 FAQ는 안내합니다. 웹에서는 Settings → Data controls → Shared conversations → Manage에서 목록을 확인하고 링크를 삭제할 수 있습니다. 기업용 워크스페이스는 외부 사용자의 접근을 제한하는 등 동작이 다르므로 소비자용 설명을 그대로 적용하면 안 됩니다.

Gemini: 기능 이름부터 ‘공개 링크’다

Google은 Gemini 공유 기능을 public link로 설명합니다. 공식 도움말 기준으로 링크를 가진 사람은 대화를 읽고, 다시 공유하고, 조건에 따라 자신의 계정에서 이어갈 수 있습니다. 대화에 업로드한 이미지가 포함됐다면 공유 페이지에서 내려받을 수 있다는 안내도 있습니다.

공개 링크는 Settings & help → Your public links에서 개별 또는 전체 삭제할 수 있습니다. 다만 링크를 지워도 외부 사이트에 올린 게시물은 자동으로 사라지지 않고, 다른 사람이 자신의 Gemini 활동으로 이어간 대화도 작성자가 원격 삭제할 수 없습니다.

서비스공식 문서상 기본 공유 범위과거 링크 관리회수할 때 주의할 점
Claude 개인용링크를 가진 사람이 공유 스냅숏 열람Privacy의 Shared chats재공유 시 새 스냅숏 범위를 다시 확인
ChatGPT 소비자용링크를 가진 사람이 대화 또는 응답 열람Data controls의 Shared conversations상대가 가져온 사본은 링크 삭제와 별개
Gemini 개인용링크를 가진 사람이 읽고 재공유, 일부는 이어가기Your public links외부 게시물과 상대 활동 사본은 별도 정리

‘공개 링크’와 ‘검색 결과 노출’은 구분해야 한다

공개 링크는 인증 없이 URL만으로 열 수 있다는 뜻으로 쓰이는 경우가 많습니다. 이것만으로 모든 공유 대화가 검색엔진에 자동으로 나타난다고 단정할 수는 없습니다. 색인 여부는 서비스의 검색 설정, 페이지 메타데이터, 외부 사이트의 링크, 검색엔진 정책에 따라 달라집니다.

그렇다고 색인되지 않으면 안전한 것도 아닙니다. 링크는 메신저 기록, 이메일 전달, 회의 문서, 고객지원 티켓, 브라우저 방문 기록, 화면 캡처를 통해 퍼질 수 있습니다. 검색창에 나오지 않아도 접근 가능한 사람이 늘어날 수 있는 구조입니다.

공개 커뮤니티의 경고 글은 민감한 Claude 공유 대화가 온라인에서 접근 가능하다고 지적하며 큰 반응을 모았습니다. Axios도 실제로 색인된 아티팩트 일부를 확인했습니다. 다만 이 글은 게시물에 등장한 민감한 링크를 다시 열거나 배포하지 않았고, 개별 내용의 진위를 단정하지 않습니다.

지금 10분 안에 과거 공유 링크를 점검하는 순서

1. 서비스 안의 공유 목록부터 연다

메신저 검색부터 시작하면 빠뜨리기 쉽습니다. ChatGPT의 Shared conversations, Claude의 Shared chats, Gemini의 Your public links처럼 서비스가 관리하는 원본 목록을 먼저 봅니다. 업무용·개인용 계정을 함께 쓴다면 계정마다 반복합니다.

공유 목록 기능이 없는 서비스라면 이메일, 메신저, 협업 문서에서 해당 서비스의 공유 URL 도메인을 검색합니다. 예를 들어 ChatGPT 링크는 chatgpt.com/share/ 형태를 사용합니다. 검색 결과는 존재 가능성을 찾는 보조 수단이지 완전한 목록이라는 보장은 없습니다.

2. 삭제하기 전에 포함 범위를 확인한다

각 링크를 열어 첫 메시지부터 마지막 항목까지 확인합니다. 마지막 답변만 공유했다고 생각했는데 그 앞의 질문, 붙여 넣은 원문, 파일 내용, 아티팩트가 함께 들어 있을 수 있습니다. 가능하면 로그아웃 상태나 시크릿 창에서도 열어 인증이 필요한지 확인합니다.

확인할 항목은 다음과 같습니다.

  • 실명, 이메일, 전화번호, 주소, 생년월일
  • 회사명, 고객명, 프로젝트명, 아직 공개하지 않은 일정
  • 계약서·이력서·진료 기록·재무 자료에서 붙여 넣은 문장
  • API 키, 액세스 토큰, 비밀번호, 내부 URL, 서버 로그
  • 업로드 이미지와 파일, OCR로 추출된 원문
  • 맞춤 지침, 시스템 프롬프트, 조직의 내부 업무 절차
  • 여러 단서를 조합하면 특정인을 알아볼 수 있는 지역·직무·사건 정보

3. 필요 없는 링크를 서비스에서 해제한다

메신저 메시지만 지우면 원본 공유 페이지는 계속 열릴 수 있습니다. 반드시 AI 서비스의 공유 관리 화면에서 Unshare, Private, Delete link, Delete public link 같은 기능을 실행합니다. 대화 자체를 보관하고 싶다면 대화 삭제와 링크 해제를 혼동하지 마세요.

4. 로그아웃 상태에서 다시 시험한다

해제 뒤 기존 URL을 시크릿 창이나 로그아웃 브라우저에서 다시 엽니다. 더 이상 대화가 표시되지 않는지 확인합니다. 이 확인은 접근 차단을 검증할 뿐, 누군가 이미 복사한 내용까지 사라졌음을 증명하지는 않습니다.

5. 2차 유통 경로를 정리한다

링크를 올렸던 메신저, 이메일, 노션·위키, 이슈 트래커, 커뮤니티 게시물을 찾아 삭제하거나 접근권한을 줄입니다. Gemini 공식 문서처럼 원본 공개 링크 삭제가 제3자 사이트의 게시물을 자동으로 없애지는 않는 서비스가 있습니다.

6. 비밀값이 있었다면 ‘삭제’가 아니라 ‘폐기’한다

API 키와 비밀번호는 페이지가 닫혔더라도 이미 복사됐다고 가정합니다. 키를 회전하고 기존 값을 취소하며, 접속 로그와 비정상 사용을 확인합니다. 개인 식별정보나 고객 자료가 포함됐다면 조직의 개인정보·보안 담당 절차에 따라 보고 범위를 판단해야 합니다.

링크를 끊어도 되돌릴 수 없는 것

공유 해제는 앞으로 그 URL로 들어오는 접근을 차단하는 조치입니다. 과거에 일어난 복사까지 되감는 기능은 아닙니다. 다음 항목은 별도 대응이 필요합니다.

  • 수신자가 저장한 화면 캡처와 PDF
  • 메신저 미리보기나 이메일 본문에 남은 일부 내용
  • 외부 문서에 복사한 텍스트와 이미지
  • 다른 사용자가 자신의 계정으로 가져오거나 이어간 대화
  • 공유 내용을 바탕으로 이미 만들어진 업무 결정과 2차 문서
  • 노출 뒤에도 계속 유효한 비밀번호·API 키·초대 링크

그래서 사고 대응 순서는 ‘링크 삭제’ 하나가 아닙니다. 접근 차단 → 비밀값 폐기 → 2차 복사본 회수 요청 → 영향 범위 기록으로 나눠야 합니다. 회수할 수 없는 사본이 있다면 무엇이 남았는지 기록하고, 그 정보로 할 수 있는 행동을 제한하는 쪽으로 대응합니다.

다음 공유부터는 대화를 복제하고 잘라낸다

가장 안전한 방법은 원래 대화를 통째로 공유하지 않는 것입니다. 공유 목적만 남긴 별도 대화나 문서를 만들고, 민감한 맥락을 제거한 뒤 전달합니다.

  1. 공유하려는 결론을 새 문서에 복사합니다.
  2. 이름·회사·날짜·식별번호·내부 URL을 일반 표현으로 바꿉니다.
  3. 원문 파일, 로그, 프롬프트, 이전 질문이 따라오지 않았는지 확인합니다.
  4. AI에게 익명화를 맡겼다면 원문과 대조해 사람이 다시 확인합니다.
  5. 서비스가 한 답변만 공유할 수 있다면 전체 대화보다 좁은 범위를 선택합니다.
  6. 공유 미리보기의 첫 줄부터 끝까지 읽습니다.
  7. 전달이 끝나면 만료일이 없는 링크는 바로 해제합니다.

업무 자료는 공개형 공유 링크보다 수신자 인증, 접근 로그, 만료일, 다운로드 제한을 제공하는 조직 문서 시스템이 더 적합합니다. AI 답변이 필요하면 먼저 안전한 문서로 옮긴 뒤 그 문서의 권한으로 공유하세요.

조직에서는 공유 링크를 ‘작은 외부 게시’로 취급한다

개인에게 주의를 주는 것만으로는 부족합니다. 조직은 어떤 계정에서 공유가 가능한지, 링크가 외부로 열리는지, 관리자가 목록을 볼 수 있는지부터 확인해야 합니다. 기업용 계정은 소비자용 계정과 공유 범위가 다를 수 있으므로 실제 관리 콘솔의 설정을 기준으로 정책을 써야 합니다.

최소 정책은 다섯 줄이면 시작할 수 있습니다.

  1. 고객·직원 개인정보, 인증정보, 미공개 사업정보가 있는 대화는 공유 링크를 만들지 않습니다.
  2. 외부 전달은 승인된 문서 시스템으로 옮겨 최소 수신자와 만료일을 설정합니다.
  3. AI 공유 링크는 목적·소유자·생성일·폐기일을 기록합니다.
  4. 매달 공유 목록을 검토하고 소유자가 없거나 목적이 끝난 링크를 해제합니다.
  5. 민감정보 발견 시 링크 차단, 비밀값 회전, 2차 유통 확인, 사고 기록을 같은 절차로 실행합니다.

관리자는 공유 기능을 전부 끌지 유지할지 이분법으로 결정할 필요가 없습니다. 팀별 업무 필요를 확인하고, 외부 공개가 필요 없는 조직은 워크스페이스 내부 공유만 허용하며, 예외 링크에는 소유자와 폐기일을 붙이는 식으로 범위를 줄일 수 있습니다.

공유하기 전 30초 점검표

  • 링크를 열 수 있는 사람이 누구인지 공식 도움말이나 공유 화면에서 확인했나요?
  • 한 답변만 보이나요, 첫 질문부터 전체 대화가 보이나요?
  • 파일·이미지·아티팩트·맞춤 지침이 따라가나요?
  • 실명, 회사명, 고객명, 내부 URL, 인증정보를 지웠나요?
  • 링크가 다시 전달돼도 괜찮은 내용만 남았나요?
  • 수신자 인증과 만료일이 필요하다면 다른 문서 도구를 선택했나요?
  • 사용이 끝난 뒤 링크를 어디서 해제할지 알고 있나요?

하나라도 답하기 어렵다면 공유 버튼을 누르지 말고, 필요한 답만 새 문서로 옮기는 편이 낫습니다. AI 대화 공유 링크는 편리한 전달 기능이지만, 권한 모델은 메신저의 ‘한 사람에게 보내기’보다 공개 웹페이지에 가깝게 작동할 수 있습니다. 오늘 할 한 가지 행동은 세 서비스의 공유 목록을 열어 가장 오래된 링크부터 하나씩 정리하는 것입니다.

참고 자료

이 글은 2026-08-09 기준 공식 도움말과 공개 커뮤니티 자료를 대조한 자료 분석입니다. AI가 자료 정리와 원고 작성에 사용됐으며, 민감한 실제 공유 링크를 열거나 재배포하는 직접 실험은 하지 않았습니다. 메뉴명과 기능 범위는 계정 유형, 앱 버전, 조직 관리자 설정에 따라 달라질 수 있습니다.