muaco Tech Note

Claude Codecode.claude.com

Claude Code 데이터 보안회사 코드가 어디로 가고 얼마나 남는지 확인하기

Claude Code에 회사 코드를 맡기기 전에 전송 범위와 보관 기간을 확인하고, 설정 파일로 불필요한 전송과 로컬 기록을 줄입니다.

안녕하세요, muaco입니다.

이 글로 확인할 수 있는 범위

이 글을 따라 하면 회사 코드가 어디까지 전송되고 어디에 며칠 남는지 직접 확인할 수 있습니다. 설정 파일 하나로 부가 전송을 끄고, 내 컴퓨터에 남는 대화 기록의 보관 기간도 정합니다.

Claude Code(터미널에서 AI에게 코딩을 시키는 도구)는 내 컴퓨터에서 돕니다. 다만 답을 받으려면 질문과 읽은 코드를 Anthropic 서버로 보내야 합니다. 무엇이 나가는지 알면 회사 보안 담당자에게도 설명할 수 있습니다.

미리 갖춰야 할 계정과 설치

  • Claude Code 설치와 로그인. 터미널에서 claude를 치면 실행되는 상태여야 합니다.
  • 어떤 요금제로 로그인했는지. 개인용(Free, Pro, Max)인지 업무용(Team, Enterprise, API)인지에 따라 규칙이 갈립니다.
  • 설정 파일을 열 편집기. 메모장이나 VS Code면 충분합니다.

요금제가 가장 중요합니다. 같은 코드를 보내도 보관 기간과 학습 여부가 달라지기 때문입니다.

먼저 보는 전송과 보관 지도

공식 문서 기준으로, 프롬프트와 모델의 답은 모두 네트워크로 전송됩니다. 전송 구간은 TLS 1.2 이상으로 암호화됩니다. 편지 봉투를 봉한 채 보낸다고 보면 됩니다.

무엇이어디에얼마나 남나
대화와 코드 (업무용 요금제)Anthropic 서버30일. 학습에 쓰지 않음
대화와 코드 (개인용, 개선 허용)Anthropic 서버5년. 학습에 쓰일 수 있음
대화와 코드 (개인용, 개선 거부)Anthropic 서버30일
대화 기록 사본내 컴퓨터 ~/.claude/projects/기본 30일, 암호화 없는 평문
/feedback로 보낸 기록Anthropic5년
만족도 설문 뒤 "Yes"로 공유한 기록Anthropic최대 6개월

사용 통계는 성격이 다릅니다. 문서는 통계에 코드, 프롬프트, 파일 경로가 들어가지 않는다고 밝힙니다. 대신 응답 속도나 사용 패턴이 나갑니다.

따라 하기

확인하기

따라 하기
  1. 로그인한 요금제를 확인하세요. 회사가 Team이나 Enterprise 계약으로 준 계정이면 코드가 학습에 쓰이지 않는 상업 약관을 따릅니다.
  2. 개인용 요금제라면 브라우저에서 claude.ai/settings/data-privacy-controls를 여세요. 모델 개선 허용이 켜져 있으면 보관 기간이 5년이 되니 회사 코드를 다룬다면 꺼 두는 편이 맞습니다.
  3. Claude Code 안에서 /status를 치세요. Setting sources 줄에 회사 관리 설정이 보이면 조직이 이미 규칙을 정해 둔 상태입니다.

설정하기

따라 하기
  1. 편집기로 ~/.claude/settings.json을 여세요. 사용자 설정 파일이며 모든 프로젝트에 적용됩니다. 없으면 새로 만듭니다.
  2. 이미 파일에 내용이 있다면 통째로 덮어쓰지 말고 필요한 키만 합치세요. 덮어쓰면 기존 설정이 사라집니다. 아래는 비밀값이 든 .env 파일을 읽지 못하게 막고 부가 전송을 끄고 로컬 기록을 7일만 남기는 예입니다.
    {
      "permissions": {
        "deny": [
          "Read(./.env)",
          "Read(./.env.*)"
        ]
      },
      "env": {
        "CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1"
      },
      "cleanupPeriodDays": 7
    }
  3. 세 키가 하는 일을 확인하세요. deny는 읽기 금지 목록이고 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC는 통계, 오류 보고, 설문 같은 부가 전송을 한꺼번에 끕니다. cleanupPeriodDays는 로컬 대화 기록을 며칠 둘지 정합니다.
  4. 하나씩만 끄고 싶다면 env 안에 DISABLE_TELEMETRY(사용 통계), DISABLE_ERROR_REPORTING(오류 보고), DISABLE_FEEDBACK_COMMAND(피드백 명령)를 "1"로 넣으세요.

적용 확인과 습관

따라 하기
  1. Claude Code를 다시 켜고 /status를 치세요. Setting sources 줄에 User settings가 보이면 파일이 읽힌 상태입니다.
  2. /permissions로 금지 규칙이 들어갔는지 확인하세요. 문서는 민감한 저장소에서 이 점검을 정기적으로 하라고 권합니다.
  3. 회사 코드를 다루던 세션에서는 /feedback, /bug, /share를 쓰지 마세요. 코드가 포함된 대화 기록이 전송되어 5년 보관됩니다.
  4. "How is Claude doing this session?" 뒤에 기록 공유를 묻는 질문이 뜨면 No를 고르세요. 점수만 누르는 단계에서는 대화 내용이 나가지 않습니다.

막히기 쉬운 세 가지 지점

설정을 넣었는데 반영되지 않습니다

보이는 것: 파일을 고쳤는데 동작이 그대로입니다. 이유: 회사 관리 설정이 가장 높은 우선순위라 개인 파일보다 먼저 적용됩니다. 파일에 쉼표 하나가 남아도 오류가 납니다.

할 일: /status로 적용 중인 설정 출처를 보세요. 파일 오류는 claude doctor가 자세히 알려 줍니다. 설정 파일은 엄격한 JSON이라 // 주석과 마지막 쉼표를 허용하지 않습니다.

Remote Control이 갑자기 안 됩니다

보이는 것: 휴대폰에서 내 컴퓨터 세션을 이어 쓰던 기능이 사라집니다. 이유: DISABLE_TELEMETRY나 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC를 켜면 기능 플래그 확인까지 꺼집니다.

할 일: 이 기능이 꼭 필요하다면 오류 보고만 끄는 DISABLE_ERROR_REPORTING을 쓰세요. 문서는 이 변수가 기능 플래그에 영향을 주지 않는다고 적고 있습니다.

회사 네트워크에서 웹 문서 읽기가 실패합니다

보이는 것: Claude가 웹 페이지를 가져오지 못합니다. 이유: WebFetch(웹 페이지를 읽는 기능)는 주소를 열기 전에 호스트 이름만 api.anthropic.com으로 보내 위험 목록과 대조합니다. 이 주소가 막혀 있으면 실패합니다.

할 일: 보안팀에 api.anthropic.com 허용을 요청하세요. 설정에서 skipWebFetchPreflight를 true로 끌 수도 있지만 그러면 위험 목록 확인 없이 어떤 주소든 열게 됩니다.

여기서 더 나아가려면

조직 전체에 같은 규칙을 걸려면 관리 설정(managed settings)을 쓰세요. 개인이 바꿀 수 없어 팀 기준을 지키기 좋습니다. 명령이 닿는 범위 자체를 가두고 싶다면 /sandbox로 파일과 네트워크 격리를 설정해 보세요.

이상으로 글 마치겠습니다.

출처

#Claude Code#보안#데이터#프라이버시#회사#설정#텔레메트리

같은 분류의 글