9월 초에 Mistral 도움말 문서 하나가 Hacker News에 올라와서 한동안 꽤 오래 회자됐다. 내용은 단순하다. Vibe(구 Le Chat) 무료·Pro 사용자는 기본적으로 학습 대상이고, 원하면 직접 끌 수 있다. Enterprise 고객만 기본 제외다.
사실 새로운 얘기는 아니다. 개인용은 기본 학습, 기업용은 기본 제외라는 구조는 대부분 비슷하다. 그래도 "돈 내고 쓰니까 학습은 안 하겠지" 하고 넘겼던 사람이 꽤 많았을 거고, 솔직히 나도 좀 그랬다. 그래서 이참에 쓰고 있는 서비스들 정책을 한 번에 다시 찾아봤다.
아래 내용은 2026년 9월 기준으로 각 사 공식 도움말·정책 페이지를 보고 정리한 거다. 데이터 정책은 자주 바뀌니까 실제로 적용하기 전엔 원문을 다시 확인하는 게 좋다.
Mistral: 유료라고 학습에서 빠지는 게 아니었다
Mistral은 2026년 5월에 Le Chat 이름을 Mistral Vibe로 바꿨다. 공식 도움말 기준으로 플랜별 기본값은 이렇다.
- Vibe Free / Pro: 학습 허용이 기본. 언제든 끌 수 있다.
- Vibe Team: 관리자가 조직 전체 학습 사용을 끌 수 있다.
- Vibe Enterprise: 기본적으로 학습 제외.
- Mistral Studio(API): 언제든 옵트아웃 가능. 관리 패널 Privacy 메뉴의 "Anonymous improvement data" 토글로 제어한다.
개인적으로 제일 걸렸던 건 Vibe 토글과 API 토글이 따로 논다는 점이다. 도움말에도 한쪽을 끈다고 다른 쪽이 꺼지지 않는다고 분명히 적혀 있다. 채팅 앱에서 옵트아웃해놓고 안심한 채 API 키로 사내 도구를 붙였다면, 두 설정을 각각 봐야 한다.
Vibe 옵트아웃 위치는 이렇다.
- 웹: Admin panel → Manage의 Vibe → Privacy 섹션에서 "Allow your interactions to be used to train our models" 끄기
- 모바일: Settings → Data & Account Controls → "Enable data sharing" 해제
옵트아웃 기능이 있어도 대부분은 설정 화면을 안 열어본다. 결국 기본값이 실제 정책이나 마찬가지라는 생각이 들었다.
다른 서비스들은 어떻게 돼 있나
각 사 공식 문서를 보고 내가 요약한 표다. 피드백 제출이나 안전 검토 같은 예외는 아래에 따로 적었다.
| 서비스 | 개인용(무료·유료) 기본값 | 기업용·API 기본값 | 대화 단위 회피 수단 |
|---|---|---|---|
| Mistral Vibe / Studio | Free·Pro 학습 허용(옵트아웃 가능) | Enterprise 제외, API는 별도 토글 | 설정 토글 |
| OpenAI ChatGPT / API | Free·Plus·Pro 학습 허용(옵트아웃 가능) | Business·Enterprise·Edu·API 제외 | 임시 채팅 |
| Anthropic Claude | Free·Pro·Max는 사용자 선택 | Team·Enterprise·API 제외 | 시크릿(Incognito) 채팅 |
| Google Gemini | 활동 저장(Keep Activity) 켜짐이 기본, 학습에 활용 | Workspace는 허락 없이 학습 안 함, 유료 API 제외 | 임시 채팅 |
| GitHub Copilot | Free·Pro·Pro+·Max 학습 허용(옵트아웃 가능) | Business·Enterprise 제외 | 설정 토글 |
OpenAI와 Anthropic
OpenAI는 ChatGPT Free / Plus / Pro(개인 워크스페이스)에서 데이터 공유가 기본으로 켜져 있다. Settings → Data controls → "Improve the model for everyone"을 끄면 그 뒤 새 대화는 학습에 안 쓰이고, Privacy Portal에서 요청하는 방법도 있다. Business / Enterprise / Edu와 API는 기본적으로 입력·출력을 학습에 쓰지 않는다. API는 2023년 3월 1일부터 명시적으로 옵트인하지 않는 한 학습 제외다. 다만 악용 모니터링 로그는 기본 최대 30일 보관되고, 승인받은 고객은 Zero Data Retention(ZDR)이나 Modified Abuse Monitoring을 조직·프로젝트 단위로 고를 수 있다. 임시 채팅(Temporary Chat)은 기록에 안 남고 모델 개선에도 안 쓰이지만, 안전 목적으로 최대 30일 보관 후 삭제된다.
은근히 놓치기 쉬운 게 피드백이다. 옵트아웃해도 👍/👎를 누르면 그 대화 전체가 학습에 쓰일 수 있다고 안내돼 있다. 습관적으로 누르던 사람이라면 한 번 생각해볼 만하다.
Anthropic은 Claude Free / Pro / Max(해당 계정으로 쓰는 Claude Code 포함)에서 모델 개선 허용 여부를 사용자가 개인정보 설정에서 고르는 방식이다. 허용하면 새로 시작하거나 재개한 대화·코딩 세션이 학습에 쓰일 수 있고, 비식별화된 형태로 최대 5년까지 보관될 수 있다. 허용 안 하면 기존 보관 정책이 적용된다. 시크릿(Incognito) 채팅은 이 설정을 켜놨어도 학습에 안 쓰인다.
상업용(Claude for Work, API, Claude Gov 등)은 기본적으로 입력·출력을 학습에 쓰지 않는다고 밝히고 있다. 예외는 사용자가 명시적으로 피드백을 보냈거나 옵트인한 경우다. API ZDR은 영업팀을 통해 조직 단위로 신청할 수 있는데, Batch API, Files API, 코드 실행처럼 상태를 저장해야 하는 기능은 ZDR 대상이 아니고, 일부 모델은 30일 보관이 필수라 ZDR로 못 쓴다는 점도 문서에 적혀 있다.
그리고 안전 정책 위반으로 플래그된 대화는 설정과 상관없이 더 오래(최대 2년) 보관될 수 있다. 이런 예외는 다른 사업자들도 대체로 비슷하게 갖고 있다.
Google과 GitHub Copilot
Google은 같은 Gemini라도 어디서 쓰느냐에 따라 규칙이 꽤 다르다.
Gemini 앱(개인 계정)은 성인 기준 Keep Activity가 기본으로 켜져 있고(자동 삭제 기본 18개월), 켜져 있는 동안 활동이 모델 개선에 쓰인다. 일부 대화는 계정과 분리된 상태로 사람 검토자가 볼 수 있고, 검토된 대화는 최대 3년 보관된다. 꺼도 서비스 제공·안전 목적으로 72시간은 남는다. Workspace의 Gemini는 고객 허락 없이 도메인 밖에서 생성형 AI 모델 학습이나 사람 검토에 쓰이지 않는다고 안내한다.
Gemini API / AI Studio는 무료(Unpaid) 사용분이 제품과 머신러닝 기술 개선에 활용되고 사람이 검토할 수도 있다. Gemini API 추가 서비스 약관은 무료 서비스에 민감하거나 기밀인 개인정보를 넣지 말라고 대놓고 경고한다. 유료(Paid) 사용분은 개선에 안 쓰고, 위반 탐지 목적 로그만 제한적으로 보관한다.
개발자로서 제일 조심해야 할 곳은 AI Studio와 무료 API 키라고 본다. 프로토타입 단계에서 실제 고객 데이터를 넣고 테스트하는 일이 흔한데, 그러면 무료 약관이 적용된다.
GitHub는 2026년 3월 공지에서 4월 24일부터 Copilot Free·Pro·Pro+ 사용자의 상호작용 데이터(입력, 출력, 코드 조각, 관련 컨텍스트 등)를 옵트아웃하지 않으면 모델 학습에 쓴다고 밝혔다. 끄려면 프로필 → Copilot settings → "Allow GitHub to use my data for AI model training"을 Disabled로 바꾸면 된다. 이전에 관련 설정을 꺼뒀다면 그 선택은 유지된다. Copilot Business / Enterprise는 이번 변경과 무관하고 이 설정 자체가 안 보인다.
한 가지 헷갈리는 부분이 있다. 저장소에 저장된(at rest) 비공개 코드는 학습에 안 쓴다고 했지만, Copilot을 쓰는 도중 처리되는 비공개 저장소 코드 조각은 상호작용 데이터에 포함될 수 있다. 개인 계정으로 회사 코드를 만지는 사람이라면 이 설정부터 확인하는 게 맞다.
내가 점검하려는 것들
개인적으로는 이 정도를 확인해두려고 한다.
- ChatGPT, Claude, Gemini, Vibe, Copilot 학습 설정을 직접 열어서 확인
- 채팅 앱과 API 설정이 분리돼 있는지 확인 (Mistral처럼)
- 민감한 작업은 임시 채팅·시크릿 채팅으로
- 옵트아웃 상태여도 👍/👎 피드백은 학습에 쓰일 수 있다는 점 기억
- 개인 Copilot 계정으로 회사 코드를 다룬다면 학습 설정 끄기
붙여넣지 않을 것도 정해두는 게 편하다. API 키·토큰·비밀번호·.env 내용, 고객 개인정보·운영 DB 덤프·실제 로그 원본, 계약서나 가격 정책 같은 비공개 사업 정보. 옵트아웃했더라도 안전 검토나 법적 보관 예외가 있으니 학습 안 됨이 저장 안 됨은 아니다.
우리 팀이라면 이렇게 할 것 같다.
- 업무용 AI는 기업 플랜(Business/Enterprise/Team)으로 통일하고, 개인 계정 사용 규칙을 문서로 남긴다
- API 연동은 유료 티어에서만 하고, 무료 키(예: AI Studio 무료 사용분)로 실데이터 테스트는 금지
- 규제 데이터를 다룬다면 ZDR이나 HIPAA 같은 별도 약정이 가능한지 영업팀과 확인
- ZDR을 걸어도 빠지는 기능(배치, 파일 저장, 코드 실행 등)이 있는지 문서로 점검
- 사전 커밋 훅이나 시크릿 스캐너로 프롬프트·코드에 비밀값이 섞이지 않게 막기
- 분기마다 각 사 정책 페이지를 다시 보는 담당자 지정
개인적인 생각
큰 틀은 업계가 거의 비슷하다. 개인용은 학습이 기본이거나 사용자 선택이고, 기업용·API는 기본 제외다. 그런데 Mistral처럼 유료 개인 플랜도 학습 대상인 곳이 있고, Copilot처럼 중간에 정책이 바뀌기도 하고, Google처럼 같은 모델인데 경로마다 규칙이 다르기도 하다. 한 번 확인했다고 끝나는 문제가 아니라는 게 이번에 제일 크게 느낀 부분이다.
결국 할 수 있는 건 설정을 직접 열어보는 것, 그리고 애초에 민감한 걸 넣지 않는 것 정도다. 나도 이 글 쓰면서 쓰고 있는 서비스 설정 화면을 전부 한 번씩 열어봤는데, 생각보다 오래 걸리지 않았다.
참고한 글
- Mistral Help Center — Can I opt out of my input or output data being used for training? — Vibe·Studio 플랜별 학습 기본값과 옵트아웃 방법
- Mistral Vibe — Wikipedia — Le Chat에서 Vibe로 이름이 바뀐 시점
- The Daily Commit — Mistral 도움말 문서 HN 화제 (2026-09-03) — 개발자 커뮤니티에서 화제가 된 경위
- OpenAI Help Center — Data controls in ChatGPT — ChatGPT 플랜별 학습 기본값과 옵트아웃 설정
- OpenAI Help Center — Temporary chat — 임시 채팅 학습 제외·30일 보관
- OpenAI API Docs — Data controls in the OpenAI platform — API 학습 제외, 악용 모니터링 보관, ZDR
- Anthropic Privacy Center — 소비자 제품 학습 정책 — Claude Free·Pro·Max 학습 선택과 시크릿 채팅
- Anthropic Privacy Center — 상업용 제품 학습 정책 — Claude for Work·API 기본 학습 제외
- Anthropic Privacy Center — How long do you store my data? — 소비자 데이터 보관 기간(5년·플래그 대화 등)
- Claude Platform Docs — API and data retention — Claude API ZDR 범위와 예외 기능
- Gemini Apps Privacy Hub — Keep Activity, 사람 검토, 보관 기간
- Gemini API Additional Terms of Service — 무료·유료 API 데이터 사용 차이
- Generative AI in Google Workspace Privacy Hub — Workspace Gemini 학습 미사용 원칙
- GitHub Blog — Updates to GitHub Copilot interaction data usage policy — 2026년 4월 24일부터 개인 플랜 학습 적용
- GitHub Docs — Managing Copilot policies as an individual subscriber — Copilot 학습 옵트아웃 설정 위치