메뉴

로이슈

검색

변호사

부정경쟁방지법과 영업비밀, 임직원의 프롬프트 한 줄이 기업의 10년 기술을 날릴 수 있다

2026-10-08 09:00:22

사진=법무법인 인사이트 손익곤 대표변호사이미지 확대보기
사진=법무법인 인사이트 손익곤 대표변호사
[로이슈 이지훈 기자] 생성형 AI(Generative AI)는 기업의 업무 생산성을 혁신하는 도구로 쓰이고 있다. 많은 기업 임원진이 앞다퉈 임직원들에게 챗GPT 등 상용 LLM(거대언어모델) 활용을 독려하는 추세다. 그러나 기술의 화려함 이면에 도사린 치명적인 사법 리스크를 직시하는 경영진은 드물다.

당신의 회사 개발자가 오류를 잡기 위해 핵심 소스코드를 복사해 AI 창에 붙여넣는 순간, 혹은 기획팀 직원이 미공개 신사업 제안서와 고객 데이터를 프롬프트에 입력하는 순간, 기업의 핵심 자산인 영업비밀은 이미 통제 불능의 영역으로 넘어간다. 대다수 공개형 생성형 AI 서비스는 사용자 입력을 모델 재학습 데이터로 활용한다. 이는 곧 내부 기밀이 경쟁사의 프롬프트 답변으로 버젓이 출력될 수 있음을 의미한다.

법리적으로 사태는 더욱 심각하다. 부정경쟁방지 및 영업비밀보호에 관한 법률(부정경쟁방지법)상 '영업비밀'로 인정받기 위한 핵심 요건 중 하나는 '비밀관리성', 즉 해당 정보가 '비밀로 관리'되고 있어야 한다는 점이다. 2019년 법 개정으로 '합리적인 노력' 요건은 삭제됐지만, 법원은 여전히 비밀 표시, 접근 권한 제한, 비밀유지의무 부과 등 일반 정보와 구별되는 객관적 관리조치가 있었는지를 따진다. 임직원이 상용 AI 도구에 회사 내부 자산을 무단 입력한 사실이 적발되더라도, 회사가 평소 AI 사용에 관한 명확한 통제 기준과 접근 권한 제한 조치를 두지 않았다면 법원은 해당 정보의 비밀관리성을 부인할 가능성이 매우 높다. 즉, 기술이 유출돼도 법적 구제를 전혀 받지 못하는 초유의 사태가 발생한다.

여기에 고객이나 임직원의 식별 가능한 정보가 포함됐다면 개인정보보호법 제64조의2에 따라 전체 매출액의 최대 3%(중대·반복 위반은 더 높은 상한 적용)에 이르는 과징금과 형사처벌 리스크까지 직격탄으로 날아온다. 임직원의 단순한 부주의가 기업의 법적 보호망 전체를 무너뜨리는 셈이다.

단순히 "보안을 준수하라"는 추상적인 구호나 낡은 비밀유지서약서(NDA) 한 장으로는 이 리스크를 차단할 수 없다.

기업이 당장 실행해야 할 조치는 세 가지로 나뉜다.

첫째, 취업규칙과 복무규정에 '생성형 AI 활용 및 데이터 입력 금지 가이드라인'을 신설해야 한다. 허용되는 AI 도구와 절대 입력해선 안 되는 데이터 등급(핵심 소스코드, 고객 식별 정보, 미공개 재무제표 등)을 명확히 명문화해야 한다. 이때 새로운 금지·징계 규정은 근로자에게 불리한 취업규칙 변경에 해당할 수 있으므로, 근로기준법 제94조에 따라 과반수 노동조합 또는 근로자 과반수의 동의를 받는 절차를 거쳐야 징계의 효력을 다툼 없이 확보할 수 있다.

둘째, 임직원 단말기 및 네트워크 단에서 상용 AI 서비스로의 대용량 코드·텍스트 유출을 감지·차단하는 기술적 조치를 병행해야 비밀로 관리했음을 입증할 수 있다.

셋째, 데이터 재학습을 원천 차단하는 기업용 엔터프라이즈 환경을 구축하고, 위반 시 징계 및 손해배상 책임을 구체화한 서약서를 징구해야 한다.

AI 도입은 기술의 문제가 아니라 기업 생존이 걸린 법률 리스크 관리의 문제임을 잊지 말아야 한다.

도움말 법무법인 인사이트 손익곤 대표변호사

이지훈 로이슈(lawissue) 기자 ljh78@lawissue.co.kr
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정·반론·추후 보도를 청구 할 권리가 있습니다.
메일: law@lawissue.co.kr 전화번호: 02-6925-0217
리스트바로가기
상단으로 이동