생성형 AI API 데이터 보관·학습 정책 비교: OpenAI·Anthropic·Gemini
OpenAI API, Anthropic API, Gemini Developer API의 학습 사용, 기본 보관, 상태 저장과 Zero Data Retention 예외를 공식 문서 기준으로 비교합니다.
핵심 요약
- 학습 제외와 데이터 미보관은 다른 약속이며, 안전 로그와 기능 상태를 따로 확인해야 합니다.
- OpenAI와 Anthropic은 API 데이터를 기본적으로 학습에 쓰지 않지만 기본 보관과 ZDR 예외가 있습니다.
- Gemini Developer API는 무료 서비스와 결제 연결 서비스의 데이터 사용 조건이 명확히 갈립니다.
“회사 데이터를 학습에 쓰지 않는다”는 문구를 확인하고 보안 검토를 끝내기 쉽습니다. 그런데 API 요청이 안전 점검 로그에 남는지, 업로드한 파일이 삭제 전까지 보관되는지, 대화 상태를 저장하는 기능을 켰는지는 그 문장만으로 알 수 없습니다.
학습 제외와 저장하지 않는다는 약속은 다릅니다.
이 글은 2026년 8월 23일 기준 OpenAI API, Anthropic API, Gemini Developer API의 공식 문서와 상업용 조건만 비교합니다. ChatGPT 개인용 플랜, Claude Free·Pro·Max, 일반 Gemini 앱은 비교 대상이 아닙니다. Azure OpenAI, Amazon Bedrock, Vertex AI처럼 다른 클라우드 계약으로 모델을 호출하는 경우도 별도 검토가 필요합니다.
한눈에 보는 비교표
| 항목 | OpenAI API | Anthropic API | Gemini Developer API |
|---|---|---|---|
| 입력·출력의 기본 학습 사용 | 명시적 공유 전에는 학습·개선에 사용하지 않음 (공식 데이터 제어) | 상업용 입력·출력을 기본적으로 학습에 사용하지 않음 (상업용 학습 정책) | 무료 서비스는 제품·ML 기술 개선에 사용될 수 있음. 활성 결제 프로젝트의 Paid Services는 제품 개선에 사용하지 않음 (Gemini API 약관) |
| 기본 안전·정책 로그 | 악용 모니터링 로그 최대 30일 (공식 데이터 제어) | 일반 API 입력·출력은 30일 이내 자동 삭제. 정책 위반 분류 시 더 길어질 수 있음 (조직 데이터 보관) | Paid Services는 정책 위반 탐지를 위해 제한된 기간 동안 프롬프트·응답을 기록 (Gemini API 약관) |
| 기능을 위한 상태 저장 | Conversations·Threads·Files 등은 삭제 시점까지 상태를 유지할 수 있음 (엔드포인트별 표) | Files API처럼 사용자가 보관을 통제하는 서비스는 기본 API 기간과 다름 (조직 데이터 보관) | Interactions·Live·File API·명시적 캐시는 별도 상태 또는 파일을 저장할 수 있음 (Gemini ZDR 문서) |
| ZDR 접근 방식 | 승인 후 조직·프로젝트에 설정 (OpenAI ZDR) | 승인된 조직에 별도 계약으로 적용 (Anthropic ZDR) | 프로젝트 승인과 기능별 저장 설정이 모두 필요 (Gemini ZDR) |
| 먼저 볼 예외 | ZDR 비지원 엔드포인트·도구 (공식 표) | 안전 분류·Covered Models (ZDR 범위) | 무료 서비스·Grounding·대화 상태·파일·캐시 (Gemini ZDR) |
OpenAI API: 30일이라는 숫자만 기억하면 틀린다
OpenAI는 2023년 3월 1일부터 API로 전송된 데이터를 사용자가 명시적으로 공유하지 않는 한 모델 학습이나 개선에 사용하지 않는다고 설명합니다. 이는 API Platform의 기본 데이터 사용 조건이며 소비자용 ChatGPT의 설정을 설명하는 문장이 아닙니다. (OpenAI API 데이터 제어)
일반 API 요청의 프롬프트·응답과 파생 분류 정보는 악용 모니터링 로그에 포함될 수 있습니다. 기본 보관은 최대 30일이며 법적 의무나 위해 방지를 위해 더 길어질 수 있습니다. (OpenAI 악용 모니터링 정책)
그렇다고 모든 데이터가 30일 뒤 사라지는 것은 아닙니다. OpenAI는 안전 로그와 기능 제공용 application state를 구분합니다. Conversations, Assistants·Threads·Vector Stores 같은 지속 객체와 Files는 삭제 또는 만료 전까지 남을 수 있습니다. (OpenAI 엔드포인트별 보관 표)
OpenAI ZDR에서 확인할 것
Zero Data Retention과 Modified Abuse Monitoring은 자격 고객이 승인을 받은 뒤 조직 또는 프로젝트에 설정합니다. ZDR에서는 Responses와 Chat Completions의 store가 false로 처리되지만, ZDR 비대상 기능은 상태를 저장할 수 있습니다. 이미지·파일 입력의 별도 안전 스캔과 외부 MCP 서버의 독립 보관 정책도 남습니다. (OpenAI ZDR와 기능별 제한)
Anthropic API: 기본 30일 뒤에 남는 예외
Anthropic은 상업용 제품의 입력·출력을 기본적으로 모델 학습에 사용하지 않습니다. 피드백·버그 보고를 제출하거나 데이터 사용에 명시적으로 동의한 경우에는 해당 자료를 학습에 사용할 수 있습니다. (Anthropic 상업용 학습 정책)
Anthropic API 입력과 출력은 수신 또는 생성 후 30일 이내에 자동 삭제됩니다. Files API처럼 더 긴 보관을 사용자가 통제하는 서비스, 별도 계약, 정책 집행과 법적 의무는 예외입니다. (Anthropic 조직 데이터 보관 정책)
사용 정책 위반으로 표시된 대화의 입력·출력은 최대 2년, 신뢰·안전 분류 점수는 최대 7년 보관될 수 있습니다. (Anthropic 조직 데이터 보관 정책, 2026년 7월 1일)
Anthropic ZDR에서 확인할 것
Anthropic ZDR도 조직별 승인형 계약입니다. 적격 API와 일부 Enterprise 경로에 적용되며 Console에서 조직의 보관 설정을 확인할 수 있습니다. 법 준수·오용 방지 예외, User Safety 분류 결과와 Covered Models의 제한된 보관·검토는 남을 수 있습니다. (Anthropic ZDR 적용 범위, 2026년 6월 9일)
Gemini Developer API: 무료와 Paid Services를 먼저 나눈다
2026년 3월 23일 시행 약관은 AI Studio 직접 사용과 Gemini API 무료 할당량을 Unpaid Services로 정의합니다. 제출 콘텐츠와 응답은 Google 제품·머신러닝 기술 개선에 사용될 수 있습니다. EEA·스위스·영국에서는 무료 사용에도 Paid Services 데이터 조건이 적용되는 지역 예외가 있습니다. (Gemini API 추가 약관)
활성 Cloud Billing 프로젝트의 Gemini API는 Paid Services입니다. Google은 프롬프트·시스템 지침·캐시·파일과 응답을 제품 개선에 사용하지 않지만 정책 위반 탐지를 위해 제한된 기간 기록할 수 있습니다. (Gemini API Paid Services 조건)
개발자가 API 로깅을 켜면 요청·응답 로그는 기본 최대 55일이며 7·14·28·55일로 설정할 수 있습니다. 데이터셋에는 고정 보관 기간이 없고, Google에 공유한 데이터셋은 모델 개선과 사람 검토에 사용될 수 있습니다. 이는 악용 모니터링 로그와 별개입니다. (Gemini API 로그 정책, 2026년 8월 18일)
ZDR을 깨뜨릴 수 있는 기능별 예외
ZDR은 공급자 로고가 아니라 실제 요청 경로에 붙여 확인해야 합니다.
| 기능 | 보관 위험 | 필요한 확인 |
|---|---|---|
| OpenAI 지속 객체·Files·외부 MCP | 객체·파일이 삭제 전까지 남거나 외부 서버로 전달 | ZDR 적격 여부, 삭제 API와 외부 정책 확인 (OpenAI 표) |
| Anthropic Files·Covered Models | 기본 30일과 다른 보관 또는 제한된 안전 검토 가능 | 기능별 삭제와 모델별 ZDR 범위 확인 (Anthropic ZDR) |
| Gemini Search·Maps Grounding | 프롬프트·컨텍스트·출력을 30일 저장하며 비활성화 불가 | ZDR 업무에서는 Grounding 사용 여부를 별도 결정 (Gemini ZDR) |
| Gemini Interactions API | 기본적으로 대화 상태 저장 | 요청마다 store: false 적용 (Gemini ZDR) |
| Gemini Live API | 세션 재개 시 텍스트·음성·영상 상태를 최대 24시간 저장 | SessionResumptionConfig를 사용하지 않음 (Gemini ZDR) |
| Gemini File API·명시적 캐시 | 파일은 삭제·만료까지, 캐시는 지정 TTL까지 저장 | 파일 삭제 자동화, 캐시 미사용 또는 TTL 검토 (Gemini ZDR) |
도입 전에 만들 데이터 흐름표
공급자를 먼저 고르기보다 요청 하나가 지나가는 경로를 적는 편이 빠릅니다.
- 입력과 계정: 데이터 등급과 승인된 API 조직·프로젝트를 기록합니다.
- 호출 기능: 파일, 캐시, 검색, 코드 실행, MCP와 대화 상태를 모두 적습니다.
- 저장과 삭제: 공급자 로그, 우리 저장소, 외부 서버의 만료·삭제 방법을 나눕니다.
- 공유 설정: 피드백·데이터셋 기여 같은 학습 동의를 확인합니다.
- 증거: ZDR 승인뿐 아니라 프로젝트 설정과 실제 요청 파라미터를 남깁니다.
비교의 한계와 재검토 시점
이 글은 공개 기본 조건을 정리한 것이며 법률 자문이 아닙니다. 주문서, DPA, BAA와 별도 ZDR 합의가 있다면 그 문서가 기준입니다. Azure OpenAI, Bedrock, Vertex AI 및 소비자용 채팅 제품에도 이 표를 그대로 적용할 수 없습니다.
정책은 자주 바뀝니다. 2026년 8월 23일 이후 실제 도입이나 갱신 전에는 아래 원문을 다시 확인하세요.