가볍게 읽는 세계의 IT·AI 이야기

updated

AI 대화 ‘공유 링크’는 비공개 전송이 아니다 — 이미 공개한 채팅을 찾는 법

공개한 AI 대화 링크는 검색·재공유로 퍼질 수 있어 찾아 끊어야 합니다.

AI 대화 카드가 투명한 개인 영역을 벗어나 빛나는 공유 링크를 통해 여러 익명 사용자 노드로 퍼지는 모습을 표현한 3D 일러스트
AI 대화 카드가 투명한 개인 영역을 벗어나 빛나는 공유 링크를 통해 여러 익명 사용자 노드로 퍼지는 모습을 표현한 3D 일러스트

AI가 써준 답변이 마음에 들어 친구에게 링크를 보냈습니다. 메신저에서는 친구 한 명에게만 보냈으니, 그 사람만 볼 수 있다고 생각하기 쉽습니다. 하지만 링크를 전달한 상대와 그 링크를 열 수 있는 사람은 꼭 같지 않습니다.

공유 링크의 권한은 메신저 대화방의 권한과 별개입니다. 이 글은 개인용 AI 대화의 공개 링크를 중심으로, 공유 범위를 확인하고 과거 링크를 정리하는 방법을 살펴봅니다. 조직 계정의 제한은 따로 구분합니다.

기존 발행일은 유지하고 2026-09-16 공식 안내를 다시 확인했습니다. 메뉴와 동작은 계정·기능에 따라 달라질 수 있습니다. 실제 민감한 공유 링크를 열거나 재배포하는 실험은 하지 않았습니다.

공유를 누르는 순간, 대화는 작은 웹페이지가 된다

대화는 원래 계정 안에 있습니다. 공유 링크를 만들면 그 시점의 대화나 특정 응답을 보여주는 별도 URL이 생깁니다. 핵심 권한이 로그인 계정이 아니라 URL 자체로 이동하는 셈입니다. 이런 방식을 ‘링크를 가진 사람이 권한을 가진다’는 뜻에서 bearer link라고 부릅니다.

표 01

좌우로 밀어 확인하세요 ↔

확인할 질문왜 중요한가안전한 기본값
누가 열 수 있나로그인·조직 제한 여부를 결정합니다‘링크를 아는 누구나’라고 가정
어디까지 보이나한 답변인지 전체 대화인지 달라집니다공유 미리보기에서 첫 메시지부터 확인
나중 메시지도 붙나공유 뒤 이어 쓴 내용이 노출될 수 있습니다서비스별 갱신 방식을 확인
만료일이 있나잊힌 링크가 오래 살아남을 수 있습니다없으면 사용 직후 수동 삭제
삭제하면 무엇이 남나상대방의 복사·가져오기까지 지워지지 않을 수 있습니다회수와 2차 복사본 정리를 분리

링크가 짧은 메신저 대화방, 이메일, 문서, 업무 티켓을 거치면 최초 수신자 밖으로 복사될 수 있습니다. 링크를 받은 사람이 다시 전달하거나 화면을 저장하는 것도 기술적으로 막기 어렵습니다. 따라서 ‘URL이 복잡해서 추측하기 어렵다’는 사실은 지정한 수신자만 열 수 있다는 보장이 아닙니다.

Claude·ChatGPT·Gemini, 같은 ‘공유’가 다르게 작동한다

Claude: 공유 시점의 스냅숏을 공개 링크로 만든다

Anthropic의 공식 안내에 따르면 Claude 대화는 기본적으로 비공개입니다. 사용자가 공유를 실행하면 공유 시점 이전의 메시지와 아티팩트를 포함한 스냅숏이 생기고, 링크를 가진 누구나 볼 수 있습니다. 공유 뒤에 이어 쓴 메시지는 기본적으로 그 스냅숏에 자동으로 붙지 않지만, 공유를 해제한 뒤 다시 공유하면 새 내용이 포함될 수 있습니다.

과거 링크는 Settings → Privacy → Shared chats → Manage에서 확인할 수 있습니다. 항목을 Private로 바꾸거나 Unshare를 누르면 해당 직접 링크 접근을 끊을 수 있습니다. 메뉴가 보이지 않으면 계정 유형과 앱 버전을 확인해야 합니다.

ChatGPT: 전체 대화 스냅숏과 한 답변 공유를 구분한다

OpenAI의 소비자용 공유 링크 안내는 링크를 가진 누구나 연결된 대화를 볼 수 있고 다시 공유할 수 있다고 설명합니다. 대화 상단이나 사이드바에서 공유하면 그 시점까지의 대화 스냅숏이 포함될 수 있고, 개별 답변의 공유 기능을 쓰면 해당 답변만 포함될 수 있습니다. 따라서 공유 직전 미리보기의 맨 위부터 확인해야 합니다.

현재 개인 계정 공유 링크에는 수신자별 권한이나 만료일 설정이 없습니다. Settings → Data controls → Shared links → Manage에서 관리합니다. 개인 계정의 이후 메시지는 자동으로 추가되지 않지만, 조직 워크스페이스 링크는 이후 메시지를 포함할 수 있고 적격 조직 구성원에게만 열립니다. 공유 공지를 확인한 뒤 대화를 이어가세요.

Gemini: 기능 이름부터 ‘공개 링크’다

Google은 Gemini 공유 기능을 public link로 설명합니다. 공식 도움말 기준으로 링크를 가진 사람은 대화를 읽고, 다시 공유하고, 조건에 따라 자신의 계정에서 이어갈 수 있습니다. 대화에 업로드한 이미지가 포함됐다면 공유 페이지에서 내려받을 수 있다는 안내도 있습니다.

표 02

좌우로 밀어 확인하세요 ↔

서비스공식 문서상 기본 공유 범위과거 링크 관리회수할 때 주의할 점
Claude 개인용링크를 가진 사람이 공유 스냅숏 열람Privacy의 Shared chats재공유 시 새 스냅숏 범위를 다시 확인
ChatGPT 소비자용링크를 가진 사람이 대화 또는 응답 열람Data controls의 Shared links상대가 가져온 사본은 링크 삭제와 별개
Gemini 개인용링크를 가진 사람이 읽고 재공유, 일부는 이어가기Your public links외부 게시물과 상대 활동 사본은 별도 정리

공개 링크는 Settings & help → Your public links에서 개별 또는 전체 삭제할 수 있습니다. 다만 링크를 지워도 외부 사이트에 올린 게시물은 자동으로 사라지지 않고, 다른 사람이 자신의 Gemini 활동으로 이어간 대화도 작성자가 원격 삭제할 수 없습니다.

확인된 것: ‘공개 링크’와 ‘검색 결과 노출’은 다르다

공개 링크는 인증 없이 URL만으로 열 수 있다는 뜻으로 쓰이는 경우가 많습니다. 이것만으로 모든 공유 대화가 검색엔진에 자동으로 나타난다고 단정할 수는 없습니다. 색인 여부는 서비스의 검색 설정, 페이지 메타데이터, 외부 사이트의 링크, 검색엔진 정책에 따라 달라집니다.

그렇다고 색인되지 않으면 안전한 것도 아닙니다. 링크는 메신저 기록, 이메일 전달, 회의 문서, 고객지원 티켓, 브라우저 방문 기록, 화면 캡처를 통해 퍼질 수 있습니다. 검색창에 나오지 않아도 접근 가능한 사람이 늘어날 수 있는 구조입니다.

친구 한 명에게 보냈는데, 왜 공개라고 할까요

가상의 상황을 하나 따라가 보겠습니다. 이직을 준비하는 사람이 AI에게 자기소개서를 고쳐 달라고 합니다. 처음에는 이름과 지원 회사, 현재 회사에서 맡은 프로젝트를 설명했습니다. 몇 차례 질문 끝에 마음에 드는 마지막 문단이 나왔고, 친구에게 조언을 구하려고 공유 링크를 보냅니다.

보낸 사람의 목적은 마지막 문단 하나를 보여주는 것이었습니다. 그러나 공유 미리보기에 앞선 대화까지 포함돼 있다면, 받는 사람은 문장을 만드는 데 쓰인 배경도 볼 수 있습니다. ‘내가 전달하려던 내용’과 ‘실제로 열리는 페이지의 내용’이 어긋나는 순간입니다. 어느 서비스든 항상 전체 대화를 공개한다는 뜻은 아닙니다. 바로 그 차이 때문에 공유 범위를 직접 확인해야 합니다.

친구는 도움을 주려고 그 링크를 다른 지인에게 전달할 수도 있습니다. 악의가 없어도 최초 수신자 밖으로 이동하는 길이 생깁니다. 링크를 가진 사람이 열 수 있는 방식이라면, 전달 대상이 누구인지 서비스가 한 사람씩 확인하는 구조와는 다릅니다. 긴 주소를 맞히기 어렵게 만드는 것과 수신자를 지정하는 것은 별개의 보호입니다.

이때 ‘공개’는 반드시 검색 결과에 올라왔다는 뜻이 아닙니다. 주소를 아는 사람이 접근할 수 있다는 성질을 가리킵니다. 메신저 방이 비공개여도 그 안에 붙인 링크의 접근 규칙은 별도로 정해집니다. 메시지를 보내는 통로의 비공개 설정이 링크가 가리키는 웹페이지까지 자동으로 잠가주지는 않습니다.

파일을 공유하지 않았는데 내용은 보일 수 있습니다

파일 첨부 여부만 확인하면 놓칠 수 있는 부분도 있습니다. Claude 공식 안내는 첨부파일 자체와 연결 도구가 가져온 원시 데이터는 공유 스냅숏에 포함하지 않는다고 설명합니다. 그러나 대화와 최종 답변은 보일 수 있습니다. 파일이 비공개로 남는다는 것과 파일에서 읽어낸 정보가 답변에 나오지 않는다는 것은 다른 말입니다.

가령 가상의 견적서를 올려 “거래처별 금액을 정리해 줘”라고 요청했다고 합시다. 공유 페이지에서 원본 파일을 내려받을 수 없더라도, 답변의 표에 거래처 이름과 금액이 적혀 있으면 그 정보는 읽힙니다. 문서 아이콘이 보이지 않는지만 볼 것이 아니라 실제 질문과 답변에 무엇이 쓰여 있는지 확인해야 합니다.

첨부파일을 삭제한 뒤 마지막 답변을 다시 살펴보는 것도 같은 이유입니다. 답변 속의 실명, 주소, 내부 일정은 파일과 별개로 이미 문장에 들어 있을 수 있습니다. 민감한 내용을 가릴 때는 파일, 질문, 답변, 페이지 제목을 각각 확인하는 편이 낫습니다. 이 점검은 모든 서비스가 같은 내용을 공유한다는 가정이 아니라, 서비스별 차이를 놓치지 않기 위한 방법입니다.

공유 해제 뒤에도 확인해야 할 것이 있습니다

링크가 닫혔다는 확인은 중요한 첫 단계입니다. 다만 비밀번호나 접속용 키가 노출됐다면 페이지가 사라졌다는 사실만으로 그 값의 사용을 막을 수는 없습니다. 사본을 누가 갖고 있는지 모두 알아내기 어려울수록, 이전 값으로는 더 이상 접근하지 못하게 만드는 조치가 중요해집니다.

반면 이름이나 이미 공개한 소개 문장처럼 비밀값을 교체하는 방식으로 대응할 수 없는 정보도 있습니다. 이때는 어떤 내용이 어디까지 공유됐는지 기록하고, 재전달된 문서의 소유자에게 삭제나 권한 조정을 요청하는 식으로 대응합니다. 모든 경우를 같은 수준의 사고로 부풀리지 않고, 공개된 정보의 성격과 실제로 가능한 후속 조치를 구분하는 것입니다.

점검 결과도 범위를 붙여 적으면 좋습니다. ‘완전히 삭제했다’보다 ‘원본 링크는 로그아웃 상태에서 열리지 않는 것을 확인했고, 전달한 두 곳에는 사본 삭제를 요청했다’가 정확합니다. 요청한 일과 확인한 일은 다릅니다. 상대방의 삭제 회신이 아직 없다면 그 항목을 미확인으로 남기면 됩니다.

유용한 답변만 전달하는 작은 편집

공유 목록을 정리할 때는 먼저 민감한 링크를 닫고, 그다음 자주 쓰는 링크와 목적이 끝난 링크를 나누어 보면 됩니다. 제목만으로 내용을 알 수 없는 링크는 열어서 범위를 확인하되, 확인 자체를 이유로 새 공개 링크를 만들지는 않습니다. 업무용과 개인용 계정을 섞어 쓴다면 지금 어느 계정의 설정을 보고 있는지도 확인해야 합니다.

기록표가 꼭 복잡할 필요는 없습니다. 대화 제목, 공유한 목적, 전달한 곳, 현재 링크 상태 정도면 정리를 시작할 수 있습니다. 예를 들어 ‘여행 일정 / 동행자에게 전달 / 가족 대화방 / 여행 뒤 해제’처럼 목적과 끝나는 시점을 함께 적는 것입니다. 이는 특정 제품에 그런 자동 관리 기능이 있다는 설명이 아니라, 잊힌 링크를 줄이기 위한 개인 정리 방법입니다.

반대로 제목에 고객 실명을 적어놓고 그 기록표까지 공개 문서로 만드는 것은 피해야 합니다. 점검을 위한 목록에도 민감한 내용이 쌓일 수 있습니다. 원문을 통째로 복사하기보다 대상을 구별할 정도의 표시만 남기고, 기록표의 접근 권한도 함께 관리하는 편이 좋습니다.

공유를 포기할 필요는 없습니다. 친구가 봐야 할 것이 자기소개서의 마지막 문단뿐이라면, 그 문단을 별도의 문서로 옮기면 됩니다. 결론을 이해하는 데 필요한 맥락은 한두 문장으로 새로 설명하고, 작업 과정에서 사용한 개인 정보는 빼는 것입니다. 상대방에게 불필요한 정보를 줄이는 편집이기도 합니다.

이름을 ‘A씨’로 바꾸는 것만으로 충분한지도 살펴야 합니다. 아주 작은 팀의 직책, 구체적인 계약 날짜, 프로젝트 이름이 함께 남으면 지인이 누구인지 알아볼 수 있습니다. 상대방의 이해에 필요하지 않은 단서는 빼고, 사실관계를 바꾸면 안 되는 내용은 공유 대상과 권한을 더 좁혀서 전달하는 편이 맞습니다.

별도 문서가 항상 안전한 것은 아닙니다. 새 문서도 ‘링크를 아는 누구나’로 열어두면 같은 문제가 반복됩니다. 수신자 인증을 요구하는지, 다시 전달된 링크도 열리는지, 사용이 끝난 뒤 누가 닫을지를 함께 정해야 합니다. 복사라는 동작 자체보다 복사한 뒤의 접근 규칙이 중요합니다.

가장 간단한 기준은 친구의 화면을 상상하는 것입니다. 이 페이지를 받은 사람이 첫 줄부터 끝까지 읽었을 때, 내가 보여주려던 것만 보이는가. 그 사람이 누군가에게 다시 보냈을 때도 괜찮은가. 둘 중 하나가 불편하다면 원래 대화의 편리한 공유 버튼보다 전달용 문서를 한 번 더 다듬는 편이 낫습니다.

지금 10분 안에 과거 공유 링크를 점검하는 순서

1. 서비스 안의 공유 목록부터 연다

메신저 검색부터 시작하면 빠뜨리기 쉽습니다. ChatGPT의 Shared links, Claude의 Shared chats, Gemini의 Your public links처럼 서비스가 관리하는 원본 목록을 먼저 봅니다. 업무용·개인용 계정을 함께 쓴다면 계정마다 반복합니다.

공유 목록 기능이 없는 서비스라면 이메일, 메신저, 협업 문서에서 해당 서비스의 공유 URL 도메인을 검색합니다. 예를 들어 ChatGPT 링크는 chatgpt.com/share/ 형태를 사용합니다. 검색 결과는 존재 가능성을 찾는 보조 수단이지 완전한 목록이라는 보장은 없습니다.

2. 삭제하기 전에 포함 범위를 확인한다

각 링크를 열어 첫 메시지부터 마지막 항목까지 확인합니다. 마지막 답변만 공유했다고 생각했는데 그 앞의 질문, 붙여 넣은 원문, 파일 내용, 아티팩트가 함께 들어 있을 수 있습니다. 가능하면 로그아웃 상태나 시크릿 창에서도 열어 인증이 필요한지 확인합니다.

확인할 항목은 다음과 같습니다.

  • 실명, 이메일, 전화번호, 주소, 생년월일
  • 회사명, 고객명, 프로젝트명, 아직 공개하지 않은 일정
  • 계약서·이력서·진료 기록·재무 자료에서 붙여 넣은 문장
  • API 키, 액세스 토큰, 비밀번호, 내부 URL, 서버 로그
  • 업로드 이미지와 파일, OCR로 추출된 원문
  • 맞춤 지침, 시스템 프롬프트, 조직의 내부 업무 절차
  • 여러 단서를 조합하면 특정인을 알아볼 수 있는 지역·직무·사건 정보

3. 필요 없는 링크를 서비스에서 해제한다

메신저 메시지만 지우면 원본 공유 페이지는 계속 열릴 수 있습니다. 반드시 AI 서비스의 공유 관리 화면에서 Unshare, Private, Delete link, Delete public link 같은 기능을 실행합니다. 대화 자체를 보관하고 싶다면 대화 삭제와 링크 해제를 혼동하지 마세요.

4. 로그아웃 상태에서 다시 시험한다

해제 뒤 기존 URL을 시크릿 창이나 로그아웃 브라우저에서 다시 엽니다. 더 이상 대화가 표시되지 않는지 확인합니다. 이 확인은 접근 차단을 검증할 뿐, 누군가 이미 복사한 내용까지 사라졌음을 증명하지는 않습니다.

5. 2차 유통 경로를 정리한다

링크를 올렸던 메신저, 이메일, 노션·위키, 이슈 트래커, 커뮤니티 게시물을 찾아 삭제하거나 접근권한을 줄입니다. Gemini 공식 문서처럼 원본 공개 링크 삭제가 제3자 사이트의 게시물을 자동으로 없애지는 않는 서비스가 있습니다.

6. 비밀값이 있었다면 ‘삭제’가 아니라 ‘폐기’한다

API 키와 비밀번호는 페이지가 닫혔더라도 이미 복사됐다고 가정합니다. 키를 회전하고 기존 값을 취소하며, 접속 로그와 비정상 사용을 확인합니다. 개인 식별정보나 고객 자료가 포함됐다면 조직의 개인정보·보안 담당 절차에 따라 보고 범위를 판단해야 합니다.

아직 남는 것: 링크를 끊어도 복사본은 남을 수 있다

공유 해제는 앞으로 그 URL로 들어오는 접근을 차단하는 조치입니다. 과거에 일어난 복사까지 되감는 기능은 아닙니다. 다음 항목은 별도 대응이 필요합니다.

  • 수신자가 저장한 화면 캡처와 PDF
  • 메신저 미리보기나 이메일 본문에 남은 일부 내용
  • 외부 문서에 복사한 텍스트와 이미지
  • 다른 사용자가 자신의 계정으로 가져오거나 이어간 대화
  • 공유 내용을 바탕으로 이미 만들어진 업무 결정과 2차 문서
  • 노출 뒤에도 계속 유효한 비밀번호·API 키·초대 링크

그래서 사고 대응 순서는 ‘링크 삭제’ 하나가 아닙니다. 접근 차단 → 비밀값 폐기 → 2차 복사본 회수 요청 → 영향 범위 기록으로 나눠야 합니다. 회수할 수 없는 사본이 있다면 무엇이 남았는지 기록하고, 그 정보로 할 수 있는 행동을 제한하는 쪽으로 대응합니다.

다음 공유부터는 대화를 복제하고 잘라낸다

가장 안전한 방법은 원래 대화를 통째로 공유하지 않는 것입니다. 공유 목적만 남긴 별도 대화나 문서를 만들고, 민감한 맥락을 제거한 뒤 전달합니다.

  1. 공유하려는 결론을 새 문서에 복사합니다.
  2. 이름·회사·날짜·식별번호·내부 URL을 일반 표현으로 바꿉니다.
  3. 원문 파일, 로그, 프롬프트, 이전 질문이 따라오지 않았는지 확인합니다.
  4. AI에게 익명화를 맡겼다면 원문과 대조해 사람이 다시 확인합니다.
  5. 서비스가 한 답변만 공유할 수 있다면 전체 대화보다 좁은 범위를 선택합니다.
  6. 공유 미리보기의 첫 줄부터 끝까지 읽습니다.
  7. 전달이 끝나면 만료일이 없는 링크는 바로 해제합니다.

업무 자료는 공개형 공유 링크보다 수신자 인증, 접근 로그, 만료일, 다운로드 제한을 제공하는 조직 문서 시스템이 더 적합합니다. AI 답변이 필요하면 먼저 안전한 문서로 옮긴 뒤 그 문서의 권한으로 공유하세요.

조직에서는 공유 링크를 ‘작은 외부 게시’로 취급한다

개인에게 주의를 주는 것만으로는 부족합니다. 조직은 어떤 계정에서 공유가 가능한지, 링크가 외부로 열리는지, 관리자가 목록을 볼 수 있는지부터 확인해야 합니다. 기업용 계정은 소비자용 계정과 공유 범위가 다를 수 있으므로 실제 관리 콘솔의 설정을 기준으로 정책을 써야 합니다.

최소 정책은 다섯 줄이면 시작할 수 있습니다.

  1. 고객·직원 개인정보, 인증정보, 미공개 사업정보가 있는 대화는 공유 링크를 만들지 않습니다.
  2. 외부 전달은 승인된 문서 시스템으로 옮겨 최소 수신자와 만료일을 설정합니다.
  3. AI 공유 링크는 목적·소유자·생성일·폐기일을 기록합니다.
  4. 매달 공유 목록을 검토하고 소유자가 없거나 목적이 끝난 링크를 해제합니다.
  5. 민감정보 발견 시 링크 차단, 비밀값 회전, 2차 유통 확인, 사고 기록을 같은 절차로 실행합니다.

관리자는 공유 기능을 전부 끌지 유지할지 이분법으로 결정할 필요가 없습니다. 팀별 업무 필요를 확인하고, 외부 공개가 필요 없는 조직은 워크스페이스 내부 공유만 허용하며, 예외 링크에는 소유자와 폐기일을 붙이는 식으로 범위를 줄일 수 있습니다.

공유하기 전 30초 점검표

  • 링크를 열 수 있는 사람이 누구인지 공식 도움말이나 공유 화면에서 확인했나요?
  • 한 답변만 보이나요, 첫 질문부터 전체 대화가 보이나요?
  • 파일·이미지·아티팩트·맞춤 지침이 따라가나요?
  • 실명, 회사명, 고객명, 내부 URL, 인증정보를 지웠나요?
  • 링크가 다시 전달돼도 괜찮은 내용만 남았나요?
  • 수신자 인증과 만료일이 필요하다면 다른 문서 도구를 선택했나요?
  • 사용이 끝난 뒤 링크를 어디서 해제할지 알고 있나요?

하나라도 답하기 어렵다면 공유 버튼을 누르지 말고, 필요한 답만 새 문서로 옮기는 편이 낫습니다. AI 대화 공유 링크는 편리한 전달 기능이지만, 권한 모델은 메신저의 ‘한 사람에게 보내기’보다 공개 웹페이지에 가깝게 작동할 수 있습니다. 오늘 할 한 가지 행동은 세 서비스의 공유 목록을 열어 가장 오래된 링크부터 하나씩 정리하는 것입니다.

참고 자료

이 글은 최초 발행 이후 2026-09-16에 공식 도움말을 다시 대조해 보완했습니다. AI가 자료 정리와 원고 작성에 사용됐으며, 민감한 실제 공유 링크를 열거나 재배포하는 직접 실험은 하지 않았습니다. 메뉴명과 기능 범위는 계정 유형, 앱 버전, 조직 관리자 설정에 따라 달라질 수 있습니다.