OpenAI vs Anthropic 데이터 보관 비교: ZDR과 30일 정책의 차이

기업용 AI의 선택 기준이 모델 성능과 가격을 넘어 데이터 통제 방식으로 이동하고 있습니다. OpenAI는 고객 프롬프트와 응답을 자사 직원에게 노출하지 않으면서 여러 상호작용에 걸친 위험을 탐지하는 Private Safety Processing을 예고했고, Anthropic은 Claude Fable 5·Mythos 5 트래픽에 30일 보관을 요구합니다.
OpenAI는 적격 API 고객의 제로 데이터 보존(ZDR)을 유지하면서 자동화 시스템이 제한된 위험 신호만 전달하는 방식을 시험합니다. Anthropic은 고성능 모델의 복합 공격과 탈옥 시도를 찾기 위해 입력과 출력을 30일간 보관합니다. 어느 한쪽이 절대적으로 안전하다기보다 기업의 규제, 기밀성, 감사 요구에 맞는 통제 구조를 고르는 것이 핵심입니다.
OpenAI와 Anthropic 데이터 정책, 무엇이 다른가
| 비교 항목 | OpenAI | Anthropic |
|---|---|---|
| 대상 | 적격 ZDR 배포를 포함한 Private Safety Processing 초기 고객 | Claude Fable 5·Mythos 5 등 Covered Models |
| 기본 접근 | 원문을 직원에게 공개하지 않고 자동 분석 | 프롬프트와 모델 출력을 최소 30일 보관 |
| 저장 위치 | 고객 통제 인프라 또는 고객 키로 암호화한 OpenAI 저장소 옵션 개발 | 모델이 제공되는 플랫폼의 정책에 따라 보관 |
| 사람의 원문 접근 | Private Safety Processing에서는 OpenAI 직원이 기본 콘텐츠에 접근하지 않음 | 사람의 접근을 기록하며 안전 조사·법적 의무에는 예외 가능 |
| 목적 | ZDR을 유지하며 장기·다중 상호작용 위험 탐지 | 복합 공격, 탈옥, 오탐을 분석하고 안전장치 개선 |
이 비교는 모든 ChatGPT·Claude 제품의 일반 정책을 뜻하지 않습니다. 제품, 계약, 엔드포인트와 모델 등급에 따라 보존 기간과 예외가 달라지므로 실제 도입 전 계약서와 최신 공식 문서를 확인해야 합니다.
OpenAI Private Safety Processing이란
OpenAI가 2026년 8월 19일 미리 공개한 Private Safety Processing은 단일 요청만 보던 기존 ZDR 안전 체계를 여러 관련 상호작용으로 확장하는 기술입니다. 정상적인 질문처럼 보이는 요청도 시간 순서로 연결하면 계정 침해, 안전장치 우회 또는 에이전트의 권한 이탈 패턴이 드러날 수 있다는 문제의식에서 출발합니다.
ZDR 배포에서는 콘텐츠가 고객이 통제하는 인프라에 남습니다. 자동화된 안전 시스템은 위험 유형처럼 좁게 정의된 신호를 OpenAI에 전달하지만, 실제 프롬프트와 응답은 OpenAI 직원에게 제공하지 않는 구조입니다. OpenAI 저장소를 선택하는 방식도 개발 중이며, 이 경우 고객이 보유한 키로 콘텐츠를 암호화해 제공자 측 사람이 원문을 열 수 없도록 설계합니다.
다만 ‘아무것도 처리하지 않는다’는 의미는 아닙니다. 고객 콘텐츠를 자동 시스템이 분석하고 제한된 안전 신호를 만든다는 점, 법률상 신고 의무 등 별도 예외가 존재할 수 있다는 점을 구분해야 합니다.
ZDR, 무보존과 무처리는 다르다
제로 데이터 보존은 적격 API 요청이 처리된 뒤 프롬프트와 모델 응답을 제공자가 저장하지 않는 계약·기술 조건입니다. 데이터는 답변을 생성하고 안전성을 판단하는 동안에는 처리됩니다. 따라서 기업은 ‘저장하지 않는다’는 문장만 볼 것이 아니라 임시 처리 위치, 암호화 키 소유권, 파생 안전 신호, 예외 처리와 하위 처리자까지 확인해야 합니다.
- 무보존: 요청 처리가 끝난 뒤 입력과 출력을 저장하지 않는 조건
- 무학습: 고객 데이터를 모델 학습에 사용하지 않는 조건
- 접근 통제: 제공자 직원과 협력업체가 원문을 볼 수 있는지에 관한 조건
- 데이터 레지던시: 어느 국가와 리전에 데이터가 위치하는지에 관한 조건
Anthropic이 30일 보관을 택한 이유
Anthropic은 2026년 6월 Fable 5와 Mythos 5를 공개하며 Mythos급 모델의 모든 트래픽을 30일간 보관한다고 밝혔습니다. 단일 요청만으로는 찾기 어려운 복합 공격, 여러 요청에 걸친 탈옥 시도와 새로운 오용 패턴을 분석하기 위해서입니다.
공식 정책상 Covered Models의 프롬프트와 완성 결과는 모든 제공 플랫폼에서 최소 30일 보관되고 이후 자동 삭제됩니다. 안전 조사나 법률상 보존 의무가 있으면 더 오래 남을 수 있으며, 이 모델을 사용하는 워크스페이스와 제3자 플랫폼에서는 ZDR을 사용할 수 없다고 안내합니다. 데이터는 새 Claude 모델 학습이나 안전과 무관한 목적으로 사용하지 않는다는 것이 Anthropic의 설명입니다.
‘30일’은 모든 Claude 고객에게 같은 의미가 아니다
Claude Enterprise의 일반 데이터 보존 설정과 Fable 5·Mythos 5 같은 Covered Models 정책을 섞어 읽으면 안 됩니다. 일반 기업용 상품에는 조직별 보존 제어와 별도 계약이 존재하지만, Covered Models에는 강화된 최소 보존 규칙이 적용됩니다. 사용 중인 모델 ID와 접속 경로, 클라우드 사업자, 조직 설정을 함께 확인해야 정확한 판단이 가능합니다.
어느 방식이 기업에 더 유리한가
| 업무 상황 | 우선 검토할 방식 | 확인할 사항 |
|---|---|---|
| 소스코드·의료·금융 등 고기밀 데이터 | ZDR·고객 키·고객 인프라 중심 | 지원 엔드포인트와 법적 예외 |
| 고위험 사이버 연구와 장기 에이전트 | 연속 행위 탐지와 충분한 감사 로그 | 로그 접근자, 보존 기간, 조사 절차 |
| 강한 규제와 데이터 주권 요구 | 리전 고정·암호화 키 통제 | 하위 처리자와 국외 이전 |
| 사고 대응과 책임 추적이 중요한 업무 | 고객 측 원본 로그와 안전 신호 병행 | 알림 근거, 이의 제기, 증거 보존 |
기밀성이 가장 중요한 조직에는 제공자가 원문을 보유하지 않는 구조가 매력적입니다. 반면 장기간의 공격 행위를 조사하고 사후 책임을 재구성해야 하는 업무에는 충분한 감사 기록이 필요합니다. 실무적으로는 제공자에게 원문을 넘기지 않되 고객 환경에 암호화된 감사 로그를 남기고, 위험 신호와 사람의 승인 절차를 결합하는 방식이 균형점이 될 수 있습니다.
기업용 AI 도입 전 데이터 보안 체크리스트
- 데이터를 분류합니다. 공개·사내·기밀·규제 데이터별로 허용 모델을 정합니다.
- 정확한 제품 정책을 확인합니다. 서비스 이름이 아니라 모델 ID, API 엔드포인트, 클라우드 경로를 기준으로 봅니다.
- 수명주기를 그립니다. 수집, 전송, 추론, 캐시, 로그, 백업과 폐기 위치를 문서화합니다.
- 키와 접근권한을 검증합니다. 암호화 키 소유자와 제공자 직원의 접근 조건을 확인합니다.
- 예외를 계약에 적습니다. 안전 조사, 법적 보존, 지원 요청 시 데이터가 어떻게 달라지는지 명시합니다.
- 에이전트 권한을 제한합니다. 최소 권한, 도구 허용 목록, 실행 전 승인과 비상 중지 기능을 적용합니다.
- 정기적으로 재평가합니다. 모델이 바뀌면 보존 정책도 달라질 수 있으므로 정책 버전과 변경일을 기록합니다.
편집부 분석: 경쟁의 핵심은 ‘보관 여부’보다 검증 가능성
OpenAI와 Anthropic의 선택은 개인정보 보호와 안전 모니터링이 반드시 하나를 포기해야 하는 단순한 문제가 아님을 보여줍니다. 앞으로의 기업용 AI 경쟁은 누가 데이터를 덜 저장하는지뿐 아니라, 자동 탐지의 오탐률을 어떻게 설명하고 고객이 경보를 검증·이의 제기할 수 있는지, 사고 후 처리 과정을 재구성할 수 있는지로 확장될 가능성이 큽니다.
OpenAI는 2026년 9월 적용 확대와 기술 백서 공개를 예고했습니다. 암호화와 키 관리 방식, 안전 신호의 범위, 성능 평가와 외부 검증 결과가 공개돼야 두 접근법의 실효성을 더 정확히 비교할 수 있습니다.
공식 자료 확인하기
OpenAI Private Safety Processing 공식 발표
Anthropic Fable 5·Mythos 5 공식 발표
자주 묻는 질문
OpenAI는 기업 고객의 프롬프트를 전혀 보지 않나요?
모든 제품에 일괄 적용되는 설명은 아닙니다. 적격 ZDR과 Private Safety Processing에서는 직원이 원문에 접근하지 않도록 설계하지만, 제품 설정과 법률상 예외를 별도로 확인해야 합니다.
Anthropic은 모든 Claude 데이터를 반드시 30일 보관하나요?
Fable 5와 Mythos 5 같은 Covered Models에는 최소 30일 규칙이 적용됩니다. 다른 Claude 상품과 모델은 조직 설정이나 계약에 따라 정책이 다를 수 있습니다.
30일 보관 데이터가 모델 학습에 사용되나요?
Anthropic은 Covered Models의 보관 데이터를 새 Claude 모델 학습이나 안전과 무관한 목적으로 사용하지 않는다고 밝히고 있습니다.
ZDR이면 보안 사고를 완전히 막을 수 있나요?
아닙니다. ZDR은 보존 위험을 줄이는 통제입니다. 권한 관리, 데이터 마스킹, 고객 측 감사 로그, 에이전트 승인과 사고 대응 절차가 함께 필요합니다.
Related Articles
이 주제를 더 깊게 읽어보세요
현재 기사와 연결되는 배경·기술·시장 분석을 골라 바로 이동할 수 있습니다.


