2025년 10월 Windows 10 지원이 공식적으로 종료됨에 따라 많은 사용자가 보안 업데이트로 보호받기 위해 Windows 11로 업그레이드하고 있습니다. 하지만 일부 사용자는 새로운 AI 동반자인 Copilot이 그들을 기다리고 있다는 사실에 놀랄 수도 있습니다.
Microsoft의 가장 야심 찬 생성형 AI 노력으로 자리매김한 Copilot은 이제 Windows 11, Edge, Bing 및 Microsoft 365 제품군 전반에 깊이 통합되었습니다. 이는 OpenAI(ChatGPT 및 ChatGPT Atlas의 제작사)와의 수십억 달러 규모 파트너십의 핵심이며, OpenAI의 GPT 모델이 Copilot의 지능을 구동합니다. 전용 Copilot 키가 장착된 Copilot+ PC 출시와 결합되어, 이 모든 것은 Microsoft가 Windows를 AI 기반 미래로 이끄는 데 얼마나 진심인지 보여줍니다.
하지만 Clippy를 연상시키지만 훨씬 더 끈질긴, 항상 존재하는 이 도우미를 모두가 반기는 것은 아닙니다. Copilot의 긴밀한 통합은 Microsoft 소유의 LinkedIn이 공개 프로필과 활동 데이터를 사용하여 AI를 훈련하기 시작했을 때나, Google이 AI 어시스턴트 Gemini를 Android에 깊숙이 내장하여 Google 어시스턴트를 대체할 계획을 세웠을 때와 마찬가지로 개인정보 및 보안 우려를 제기합니다.
Microsoft 365 기업 사용자 및 IT 관리자만이 Windows 11에서 Copilot을 완전히 제거할 수 있습니다. 개인 또는 가족 구독을 사용하는 사용자나 Microsoft 365 구독이 전혀 없는 경우와 같은 다른 모든 경우에는 기능을 제한하고 가시성을 낮추는 방법만 있습니다.
- Copilot AI 끄는 방법
- Microsoft Copilot이란 무엇인가요?
- Microsoft Copilot의 개인정보 위험은 무엇인가요?
- Microsoft Copilot의 보안 위험은 무엇인가요?
- Copilot 및 Microsoft에 대한 개인 대안
Copilot AI 끄는 방법
Copilot 사용 방식에 따라 컴퓨터에서 제거하거나, 설정을 조정하거나, 존재감을 줄이는 방법은 다음과 같습니다:
Microsoft 365 Copilot 제거 방법(기업 구독)
기업 사용자인 경우 설정 → 앱 → 설치된 앱으로 이동하여 Copilot을 선택하고 제거를 클릭하세요.
IT 관리자는 PowerShell에서 다음 명령을 사용하여 Copilot 앱을 제거할 수 있습니다:
$packageFullName = Get-AppxPackage -Name "Microsoft.Copilot" | Select-Object -ExpandProperty PackageFullName
Remove-AppxPackage -Package $packageFullName
Microsoft 365 Copilot 비활성화 방법(개인 또는 가족 구독)
- Microsoft 365 앱(Word, Excel, PowerPoint 또는 OneNote)을 엽니다.
- 파일 → 옵션 → Copilot으로 이동합니다.
- Copilot 활성화 확인란을 비우기(해제)합니다.
Copilot을 비활성화하려는 각 Microsoft 앱에 대해 이 단계를 반복하세요.
Microsoft 앱에 Copilot 활성화 설정이 없는 경우:
- Word, Excel, PowerPoint 또는 OneNote를 엽니다.
- 파일 → 계정 → 계정 개인정보 보호 → 설정 관리 → 연결된 경험으로 이동합니다.
- 콘텐츠를 분석하는 경험 켜기 확인란을 비우기(해제)합니다.
- 앱을 재시작하세요.
새로운 개인정보 보호 설정은 계정에 연결된 모든 Microsoft 365 앱에 자동으로 적용되므로 한 번만 수행하면 됩니다.
Windows 11에서 Copilot 아이콘을 숨기는 방법
Windows에서 Copilot 아이콘을 끌 수는 있지만, 컴퓨터에서 기능을 완전히 제거할 수는 없습니다. 이 단계는 Copilot의 시각적 및 개인화 요소만 비활성화하므로 여전히 앱에 접근할 수 있습니다.
작업 표시줄에서 Copilot 버튼을 숨기려면:
- 설정 → 개인 설정 → 작업 표시줄로 이동합니다.
- Copilot을 찾아 끕니다.

Copilot이 내장된 앱을 사용하는 경우 각 앱에서 별도로 비활성화해야 합니다. 예를 들어 메모장에서는 설정 → AI 기능으로 이동하여 Copilot을 끕니다.

- 변경 사항을 적용하려면 컴퓨터를 재시작하세요.
Copilot 웹 앱에서 데이터 및 개인화 기능을 비활성화하는 방법
- 프로필 이름 또는 사진 → 계정 → 개인정보 보호를 선택합니다.

- 다음 옵션을 끕니다:
- 텍스트에 대한 모델 훈련
- 음성에 대한 모델 훈련
- 개인화 및 기억

- 기억 삭제를 선택하여 Copilot이 귀하에 대해 기억하는 내용을 즉시 삭제합니다.
- 기록 내보내기 또는 삭제를 클릭합니다. 그러면 Copilot에 사용하는 Microsoft 계정으로 로그인해야 하는 브라우저 페이지가 열립니다.
- 다음 각 범주에 대해 모든 활동 기록 삭제를 선택합니다:
- Copilot 앱 활동 기록
- Microsoft 365 앱의 Copilot
- Windows 앱의 Copilot

- 프로필 이름 또는 사진 → 커넥터를 선택합니다.

- OneDrive, Outlook, Gmail, Google Drive, Google Calendar를 포함한 모든 것을 끕니다.

데이터가 이미 모델 훈련에 사용된 경우 실행 취소할 방법이 없습니다.
Gaming Copilot 모델 훈련을 비활성화하는 방법
- Windows에서 Win + G를 눌러 Game Bar를 엽니다.
- 설정 → 개인정보 보호 설정 → Gaming Copilot으로 이동합니다.
- 텍스트에 대한 모델 훈련을 끕니다.
- Gaming Copilot 위젯을 숨기려면 Game Bar 위젯 목록에서 제거하세요.
현재 Xbox Game Bar에서 Gaming Copilot을 완전히 제거할 수 있는 방법은 없습니다. 게다가 음성 상호 작용을 사용하여 AI 모델을 훈련하는 것을 막을 수도 없습니다. 개인정보를 중요하게 생각한다면 Gaming Copilot과 전혀 상호 작용하지 않는 것이 가장 안전합니다.
Copilot 계정 삭제 방법
Copilot 웹 앱에서 프로필 이름 또는 사진 → 계정 → 계정 삭제를 선택합니다.

Copilot 계정을 삭제해도 Microsoft 계정은 삭제되지 않으며 로그인하지 않고도 Copilot을 사용할 수 있습니다.
Copilot에 전혀 의존하고 싶지 않다면 데이터를 로그하지 않고 모델 훈련에 사용하지 않으며 제3자와 공유하지 않는 개인정보 보호 AI 어시스턴트(새 창)로 전환하는 것을 고려해 보세요.
Microsoft Copilot이란 무엇인가요?
Copilot은 Word, Excel, PowerPoint, Outlook, Teams, Windows와 같은 제품 및 서비스 전반에 통합된 Microsoft의 AI 어시스턴트 라인입니다. Microsoft 자체 AI 기술과 ChatGPT를 구동하는 것과 동일한 GPT-4o와 같은 OpenAI의 GPT를 기반으로 하는 대규모 언어 모델(LLM)을 사용합니다.
LLM과 마찬가지로 Copilot은 자연어 프롬프트를 이해하고, 데이터를 분석하고, 콘텐츠를 생성 및 요약하고, 문맥에 따라 제안을 제공하여 생산성, 창의성, 효율성을 높이는 데 도움을 줄 수 있습니다.
Microsoft는 개인용인지 업무용인지에 따라 다음과 같은 여러 버전의 Copilot을 제공합니다:
- Microsoft Copilot — 일상적인 작업을 위한 무료 개인 AI 어시스턴트입니다. Windows 11 앱(기본 설치됨), 웹 앱, macOS 앱으로 사용할 수 있습니다.
- Gaming Copilot — Windows 게임용 무료 개인 AI 어시스턴트로, Recall이 데스크톱 활동의 스냅샷을 찍는 것과 유사하게 스크린샷을 찍어 게임에서 무슨 일이 일어나고 있는지 이해하고 팁을 제공합니다.
- Microsoft 365 Copilot — Word, Excel, PowerPoint, Outlook, Teams에 통합되어 이메일, 캘린더, 문서와 같은 데이터를 연결하는 플랫폼인 Microsoft Graph를 통해 데이터를 사용합니다.
Microsoft Copilot의 개인정보 위험은 무엇인가요?
Microsoft는 Microsoft 365와 같은 기업 환경에서 Copilot에 대해 강력한 개인정보 보호를 유지하지만, 소비자 계정은 매우 다른 현실에 직면해 있습니다(새 창):
귀하의 데이터가 광고 및 프로파일링에 사용될 수 있습니다
소비자 Microsoft 계정의 Copilot 서비스는 Microsoft의 광고 생태계에 연결되어 있습니다. 즉, 귀하의 상호 작용이 광고와 추천에 영향을 줄 수 있습니다. 예를 들어 Copilot에 여행 상품에 대해 질문하면 나중에 항공편이나 호텔 광고를 볼 수 있습니다.
Microsoft 계정 개인정보 보호 설정에서 개인화된 광고를 끌 수 있지만, 회사는 여전히 해당 상호 작용 데이터를 보존하고 귀하와 유사한 프로필을 가진 다른 Copilot 사용자를 위한 광고 타겟팅 개선과 같은 다른 목적으로 익명화된 형태로 사용할 수 있습니다.
소유권은 귀하가 갖지만 Microsoft는 여전히 귀하의 데이터를 사용할 수 있습니다
Microsoft는 귀하가 콘텐츠의 소유권을 유지한다고 말하지만, Copilot을 사용한다는 것은 귀하의 데이터를 “복사, 배포, 전송, 공개 전시, 공개 수행, 편집, 번역 및 재형식화”할 수 있는 광범위한 권리와 이러한 권리를 제3자에게 양도할 수 있는 권리를 회사에 부여하는 것을 의미합니다.
예를 들어, 작가가 미발표 이야기의 발췌문을 Copilot에 추가하여 교정이나 문체에 대한 의견을 요청하는 경우, 해당 텍스트는 기술적으로 Microsoft가 서비스 약관에 따라 처리하고 사용할 수 있도록 라이선스가 부여된 자료의 일부가 됩니다. 공개되지 않은 지적 재산이라도 대중에게 공개되지 않더라도 직접적인 통제를 벗어나 사용될 수 있습니다.
귀하의 데이터가 AI 훈련을 위해 처리되고 사용될 수 있습니다
Copilot 프롬프트 및 응답의 데이터는 Microsoft가 AI 훈련을 위해 수집, 로그 및 분석할 수 있습니다. 민감한 데이터나 개인 데이터가 훈련 데이터셋에서 제외된다는 보장은 없습니다.
대부분의 AI 비서와 마찬가지로, Copilot은 학습을 계속하고 응답을 개선하기 위해 방대한 양의 정보를 필요로 합니다. 심지어 그 과정이 지적 재산권의 회색 지대로 흘러들 수 있음에도 말이죠. 현재의 예로는 작가들과 주요 뉴스 매체들이 Microsoft와 파트너사인 OpenAI가 저작권이 있는 저작물을 허가 없이 Copilot 및 ChatGPT와 같은 AI 모델을 훈련하는 데 사용했다고 주장하며 제기한 일련의 미국 소송(새 창)이 있습니다. OpenAI 자체도 저작권이 있는 자료를 사용하지 않고는 오늘날의 선도적인 AI 시스템을 훈련하는 것이 “불가능하다”고 공개적으로 인정(새 창)했습니다.
사람들이 귀하의 민감한 데이터를 볼 수 있습니다
Microsoft 직원들은 서비스 개선, 유해 콘텐츠 조정 또는 귀하가 의견을 제출할 때 귀하가 입력하거나 파일 첨부 파일로 업로드하는 모든 것을 포함하여 Copilot 입력 및 출력을 검토할 수 있습니다. 이러한 생각이 불편하다면 개인 식별 데이터나 영업 비밀과 같은 민감한 정보의 입력은 피해야 합니다.
커넥터는 귀하의 데이터를 타사에 노출합니다
커넥터를 사용하면 Copilot이 Microsoft 제품(OneDrive 또는 Outlook 등) 및 타사 서비스(Google Drive 등)와 연결하여 여러 소스에서 정보를 가져올 수 있습니다. 예를 들어, Copilot에게 Google Drive에 저장된 모든 회의록을 요약해 달라고 요청하면 드라이브 파일들을 검색하여 요약을 반환합니다.
하지만 커넥터를 활성화하면 Copilot이 다른 서비스와 정보를 교환하는 것도 허용하게 됩니다. Google Drive의 경우, Copilot이 드라이브의 파일 구조, 이름, 타임스탬프 및 콘텐츠에 접근할 수 있는 반면, Google은 프로필 사진, 이름 또는 이메일 주소와 같이 Microsoft 계정과 연관된 특정 세부사항도 받습니다. 귀하의 소중한 데이터가 이제 두 생태계(Microsoft 및 Google) 모두에 존재하게 되어, 플랫폼 전반에 걸쳐 귀하에 대한 더 명확하고 완전한 프로필이 생성됩니다.
귀하의 데이터는 미국 관할권 하에서 국경을 넘을 수 있습니다
거주 지역에 따라 Microsoft는 Copilot 데이터 및 상호 작용을 귀하의 지역에 저장할 수 있습니다. 예를 들어 유럽인은 EU 내에 데이터가 저장될 수 있습니다. 하지만 데이터가 항상 그곳에 머무르는 것은 아닙니다. 회사의 EU 데이터 경계 약속(새 창)에도 불구하고 기술적 또는 용량 문제로 인해 일부 처리가 여전히 귀하의 지역 밖에서 발생할 수 있습니다. 그리고 Microsoft는 미국 회사이므로 CLOUD Act와 같은 미국 법률의 적용 대상이며, 이는 미국 당국이 귀하의 데이터에 대한 접근을 요청할 수 있음을 의미합니다(데이터가 어디에 저장되어 있든 상관없이). 때로는 영장 없이도 가능합니다.
Microsoft는 Copilot 채팅 데이터를 면밀히 모니터링합니다
Microsoft는 시간이 지남에 따라 사람들이 비서를 어떻게 사용하는지 이해하기 위해 Copilot 상호 작용을 대규모로 분석합니다. Copilot 사용 보고서 2025(새 창)에서 AI 연구자들은 사용 패턴을 식별하기 위해 3,750만 건의 Copilot 대화를 조사했으며, 더 많은 데이터를 사용할 수 있게 됨에 따라 더 많은 보고서가 게시될 것이라고 언급했습니다. Microsoft만 이러는 것은 아니며, 파트너인 OpenAI도 ChatGPT에 대한 소비자 사용 데이터(새 창)를 게시합니다.
Microsoft는 이 데이터가 비식별화되어 높은 수준의 요약으로 축소되었다고 말하지만, 그렇다고 해서 개인정보 위험이 완전히 사라지는 것은 아닙니다. 연구(새 창)에 따르면 익명화된 것으로 추정되는 데이터도 타임스탬프, 기기 특성 또는 국가 신호 등 다른 정보와 결합되면 종종 재식별될 수 있음이 반복적으로 밝혀졌습니다. 또한 Copilot은 Windows, Microsoft 365, Bing, Edge 및 광고 서비스에 걸친 계정 기반 생태계에 연결되어 있으므로, 이러한 교차 서비스 연결은 시간이 지남에 따라 재연관을 더 쉽게 만듭니다.
게다가 원래의 식별 가능한 Copilot 대화 데이터가 비식별화되기 전에 얼마나 오래 저장되어 있는지, 또는 어떻게 보호되는지도 불분명합니다. 원시 데이터가 Microsoft의 서버에 남아 있다면 무단 접근, 내부자 위협 또는 보안 사고와 같은 위험에 노출될 수 있습니다.
Microsoft Copilot의 보안 위험은 무엇입니까?
Microsoft는 각 조직당 평균 300만 건의 민감한 데이터 기록(새 창)에 접근할 수 있으므로, 특히 비즈니스에 사용할 계획이라면 이것이 초래할 수 있는 보안 위험을 이해하는 것이 중요합니다:
- 2025년 6월, 연구원들은 공격자가 사용자 조치 없이 데이터를 훔칠 수 있게 하는 Microsoft 365 Copilot의 제로 클릭 취약점인 EchoLeak(CVE-2025-32711(새 창))를 발견했습니다. 공격자는 일반 이메일 내에 악성 명령과 링크를 숨겨서 Copilot을 속여 해당 명령을 따르고, 해당 링크에 접근하고, 사용자 데이터의 일부를 외부 서버로 보내도록 할 수 있었습니다. 이 취약점은 패치되었지만, Copilot과 같은 AI 비서를 핵심 시스템에 통합하고 이메일, 문서 및 내부 데이터에 대한 광범위한 접근 권한을 부여하는 것이 조작되거나 잘못 구성될 경우 어떻게 내부자 위협으로 변할 수 있는지를 보여주는 예입니다.
- 2024년 8월, 한 사이버 보안 회사(새 창)가 Microsoft Copilot Studio에서 치명적인 정보 공개 결함을 발견했는데, 이를 통해 사용자 지정 copilot이 취약한 보호 기능을 악용하여 내부 시스템 깊숙이 이동하기 위한 민감한 정보(서비스 토큰 및 데이터베이스 키 등)를 획득할 수 있었습니다. Microsoft는 이 문제를 패치했습니다.
- 2025년 10월, 보안 연구원들(새 창)은 Microsoft Copilot Studio를 악용하여 악성 로그인 페이지를 완전히 합법적인 것처럼 보이게 만드는 CoPhish라는 피싱 기법을 발견했습니다. 공격자는 로그인 버튼이 피해자를 가짜 OAuth 동의 페이지로 리디렉션하는 Copilot Studio 에이전트를 생성한 다음, 신뢰된 Microsoft 도메인에서 호스팅되는 에이전트 링크를 공유하여 사용자가 접근 권한을 부여하도록 유도할 수 있습니다. 동의가 이루어지면 공격자는 이메일, 채팅, 캘린더 및 메모와 같은 데이터를 읽음, 쓰기 또는 보내기 할 수 있는 토큰을 획득할 수 있습니다. Microsoft는 여전히 이 문제에 대해 작업 중입니다.
Copilot과 Microsoft에 대한 개인적인 대안
Copilot이 Windows에 얼마나 깊게 통합되어 있는지, 그리고 Microsoft가 AI 서비스를 통해 얼마나 많은 데이터를 수집하는지에 대해 불안함을 느끼지만 여전히 AI 챗봇의 편리함을 원하신다면, 당사의 개인 AI 비서(새 창)인 Lumo로 전환하세요. 유럽에 기반을 둔 Lumo는 귀하의 데이터를 수집하거나 훈련하지 않으며, 광고를 보여주거나, 로그를 유지하거나, 귀하의 정보를 누구와도 공유하지 않습니다.
그리고 Microsoft 생태계에서 완전히 벗어날 준비가 되었다면, 당사의 암호화된 생태계로 귀하만의 개인 디지털 작업 공간을 구축할 수 있습니다. 다음을 사용할 수 있습니다:
- 안전한 무료 이메일 및 개인 일정 관리를 위한 Proton Mail 및 캘린더
- 안전한 비밀번호 관리를 위한 Proton Pass
- 암호화된 클라우드 저장공간 및 파일 공유를 위한 Proton Drive
- 귀하의 인터넷 트래픽을 보호(새 창)하기 위한 Proton VPN
모든 Proton 서비스는 기본적으로 귀하의 개인정보를 보호하도록 구축되었으며, 종단 간 암호화를 사용하여 귀하 외에는(심지어 당사도) 누구도 귀하의 데이터에 접근할 수 없습니다.






