회사 자료를 GPT에 넣었는데 영업비밀 침해로 고소당했습니다
외부 사람에게 준 것도 아닙니다.
회사 일을 빨리 하려고 GPT에 한 번 넣었을 뿐인데, 이것도 영업비밀 침해인가요?”
생성형 AI를 업무에 사용하는 기업이 늘면서 실제로 생길 수 있는 문제입니다.
결론부터 말하면, 회사 자료를 GPT에 입력했다는 사실만으로 곧바로 영업비밀 침해죄가 성립하는 것은 아닙니다.
하지만 반대로,
“외부 사람에게 직접 준 적이 없으니 괜찮다”
라고 단정하기도 어렵습니다.
실제 사건에서는 GPT에 입력한 순간보다 그 자료가 회사 밖으로 어떻게 나왔는지가 먼저 문제될 수 있습니다.
회사 자료라고 전부 ‘영업비밀’은 아닙니다
회사가 “내부자료를 유출했다”고 주장한다고 해서 모든 회사 자료가 법률상 영업비밀이 되는 것은 아닙니다.
통상 영업비밀인지 판단할 때는
외부에 쉽게 알려지지 않은 정보인지
경쟁상 경제적 가치가 있는지
회사가 실제로 비밀로 관리해 왔는지
등을 살펴봅니다.
따라서 단순히 사내 서버나 회사 PC에 저장되어 있었다는 이유만으로 바로 결론이 나는 것은 아닙니다.
첫 번째 쟁점은 ‘GPT에 넣었느냐’보다, 애초에 그 자료가 법적으로 보호되는 영업비밀이었느냐입니다.
GPT 입력보다 먼저 ‘외부 반출’이 문제될 수 있습니다
특히 회사가 내부망과 외부망을 분리하고 있다면 주의해야 합니다.
예를 들어,
사내망 → 개인메일 → 외부 PC → GPT
순서로 자료를 옮겼다면 사건에서는 GPT 사용만 보지 않습니다.
회사가 반출 승인을 요구하고 있었는지, 직원별 접근권한이 제한돼 있었는지, 자료를 외부로 이동시킨 기록이 있는지 등이 함께 문제될 수 있습니다.
즉,
“AI에게만 보여줬다”는 설명과
“회사의 통제영역 밖으로 자료를 반출했다”는 문제는 별개일 수 있습니다.
무엇을, 얼마나, 왜 입력했는지가 중요합니다
같은 GPT 사용이라도 사실관계에 따라 의미는 상당히 달라집니다.
회사 업무를 위해 일부 문장이나 숫자를 입력한 경우와,
이직을 준비하면서 핵심 기술자료나 고객정보를 통째로 외부로 옮긴 경우를 같게 평가하기는 어렵습니다.
실제 사건에서는 보통 다음을 확인해야 합니다.
어떤 자료였는지
파일 전체를 올렸는지 일부만 입력했는지
어떤 경로로 반출했는지
왜 AI를 사용했는지
결과물을 어디에 사용했는지
제3자나 경쟁업체에 제공했는지
특히 형사책임에서는 행위자의 목적과 인식도 중요한 쟁점이 될 수 있습니다.
따라서 “업무 때문에 사용했다”는 사정도 의미가 있지만, 그 한마디만으로 사건이 끝나는 것은 아닙니다.
회사 감사나 경찰조사 전이라면 ‘자료 이동 경로’부터 정리해야 합니다
회사에서 소명서를 요구했거나 이미 고소가 이루어져 경찰조사를 앞두고 있다면, 처음부터 막연하게 해명하는 것은 좋지 않습니다.
먼저 시간순으로 정리해야 합니다.
어떤 파일을 열었는지 → 어떻게 외부로 옮겼는지 → AI에 어느 범위까지 입력했는지 → 결과물을 어디에 사용했는지
이 흐름이 핵심입니다.
AI 대화를 삭제했다고 해도 메일 전송내역, 파일 이동기록, 접속기록 등 다른 자료가 남아 있을 수 있습니다.
따라서 사실관계를 정확히 확인하지 않은 채
“그런 적 없습니다”
“그냥 업무용이었습니다”
라고 단순하게 답변하는 것은 오히려 이후 진술과 객관자료가 충돌하는 원인이 될 수 있습니다.
글을 나가며
회사 내부자료를 GPT에 입력했다고 해서 무조건 범죄가 되는 것도 아니고, 외부 사람에게 직접 전달하지 않았다고 해서 무조건 안전한 것도 아닙니다.
결국 중요한 것은,
무슨 자료를, 어떤 경로로 꺼내, 어느 범위까지 입력했고, 왜 사용했느냐입니다.
회사에서 소명을 요구하거나 경찰조사를 앞두고 있다면, 답변부터 하기보다 자료가 이동한 전체 흐름부터 정리하는 것이 먼저입니다.
로톡의 모든 콘텐츠는 저작권법의 보호를 받습니다.
콘텐츠 내용에 대한 무단 복제 및 전재를 금지하며, 위반 시 민형사상 책임을 질 수 있습니다.
