OpenAI, Plaid와 협력해 계좌 연동 기능 도입
OpenAI가 금융 플랫폼 Plaid와 연동하여 ChatGPT 사용자의 은행 계좌를 연결할 수 있는 새로운 기능을 발표했습니다. 이를 통해 사용자는 맞춤형 재무 조언을 받을 수 있지만, OpenAI가 수집하는 상세한 재무 데이터의 상업적 활용 및 보안 문제에 대한 명확한 보호 장치가 부족하다는 우려가 제기되고 있습니다.
OpenAI는 올해 1월 건강 데이터와 관련된 작업을 진행했었습니다. 이제 금융 데이터까지 원하고 있습니다. 이 회사는 오늘 ChatGPT 사용자가 체이스(Chase), 피델리티(Fidelity), 캐피털 원(Capital One), 슈왑(Schwab) 등 12,000개 기관이 사용하는 금융 연결 플랫폼인 Plaid(플레이드)를 통해 자신의 은행 계좌를 연결할 수 있다고 발표했습니다. 연결이 완료되면, ChatGPT는 사용자의 계좌 잔액, 거래 내역, 활성 구독, 투자 포트폴리오, 주택 담보 대출 및 신용카드 부채와 같은 부채에 대한 전체적인 현황을 파악할 수 있게 됩니다. 그 대가로 사용자는 지출 대시보드, 개인화된 재무 조언, 그리고 습관의 비정상적인 변화를 알려주는 챗봇 기능을 이용할 수 있습니다. 이 기능은 월 200달러의 Pro 구독자를 대상으로 먼저 프리뷰 형태로 출시됩니다. OpenAI는 Plus 요금제 사용자와 결국 다른 사용자들에게도 순차적으로 제공될 것이라고 밝혔습니다.
할 수 있는 것과 할 수 없는 것 OpenAI는 기능의 경계를 설정하는 데 주의를 기울이고 있습니다. ChatGPT는 계좌를 변경하거나 전체 계좌 번호를 볼 수 없습니다. 사용자는 언제든지 연결을 끊고, 저장된 금융 기록을 삭제하며, 자신의 데이터가 모델 학습에 사용되는 것을 거부(opt-out)할 수 있습니다. 하지만 그 외의 모든 정보는 볼 수 있습니다. 계좌 잔액, 모든 거래 내역, 주식 포트폴리오, 부채 현황 등입니다. 또한 연결이 끊어진 후에도 OpenAI는 데이터를 삭제하는 데 최대 30일까지 소요될 수 있으므로, 연결을 끊는 것이 생각만큼 깔끔하지는 않습니다. 학습 데이터 사용 동의 항목도 주의 깊게 읽어볼 필요가 있습니다. 기본 설정이 완전히 명확하지는 않으며, 재무 데이터를 OpenAI의 학습 파이프라인과 공유한다는 것을 의미하는 '모두를 위해 모델 개선(Improve the model for everyone)'이라는 라벨은 중대한 결정에 대해 지나치게 친근하게 포장된 느낌을 줍니다.
패턴 올해 1월 OpenAI는 사용자가 건강 관련 질문을 위해 의료 기록을 연결할 수 있는 ChatGPT Health(헬스)를 출시했습니다. 당시 회사는 이것이 진단이나 치료를 목적으로 하지 않는다고 조심스럽게 명시했습니다. 이후 제기된 개인정보 보호 의문들, 즉 OpenAI가 실제로 이 데이터로 무엇을 하는지, 어떻게 보호되는지, 유출 시 어떻게 되는지 등에 대한 질문은 결코 완전히 답변되지 않았습니다. 이제 은행 계좌를 통한 동일한 플레이북이 반복되고 있습니다. OpenAI는 사용자가 자신의 데이터를 통제할 수 있다고 말합니다. 하지만 회사 측이 명확히 밝히지 않는 부분은 AI 학습 외에 OpenAI 자체가 해당 금융 정보를 어떻게 활용하는지, 또는 시스템 침해에 대한 추가적인 보호 조치가 존재하는지 여부입니다. 이것이 사람들이 계속해서 묻게 될 부분입니다.
이 모든 데이터의 향후 활용 OpenAI는 스스로 인정했듯이 궁극적으로 수익을 창출해야 하는 기업입니다. 이제 이 회사는 수백만 사용자의 상세한 금융 프로필(지출 습관, 부채 수준, 투자 행태, 구독 패턴, 거래 내역에 숨겨진 소득 신호 등)을 구축할 잠재력을 갖게 되었습니다. 이는 매우 가치 있는 데이터셋입니다. 이번 발표는 이를 상업적으로 둘러싼 가드레일이 무엇인지, OpenAI의 비즈니스 모델이 변경될 경우 데이터가 어떻게 되는지, 또는 향후 인수나 구조조정 시 어떤 보호 장치가 살아남는지에 대한 내용을 다루지 않습니다. ChatGPT에 은행 계좌를 연결하는 것은 분명 유용할 수 있습니다. 지출 대시보드는 실질적인 기능이며, 재무 조언은 훌륭할 수 있습니다. 하지만 OpenAI는 상업적 압박을 받는 기업이 수집한 건강 데이터와 금융 데이터를 장기적으로 어떻게 처리할 것인지에 대해 명확히 답변하지 않은 채 이를 모두 수집했습니다.