
말로 설명만 하면 AI가 화면을 만들어 주는 시대입니다. 그런데 화면이 완성된 것과 손님을 받을 준비가 된 것은 다른 이야기예요. 공개 버튼을 누르기 전에 확인할 것들을 정리했습니다.
요즘은 ChatGPT, Claude 같은 AI에게 "카페 홈페이지 만들어 줘"라고 말하면 몇 분 만에 그럴듯한 화면이 나옵니다. 코드를 직접 짜지 않고 대화로 만드는 이 방식을 흔히 바이브 코딩이라고 부르죠. 시안을 빠르게 그려 보거나 아이디어를 확인할 때는 저희도 즐겨 씁니다.
다만 실제로 손님을 받는 홈페이지라면 이야기가 달라집니다. 화면에 보이는 것은 홈페이지의 일부일 뿐이고, 문의를 받고, 개인정보를 지키고, 오래 운영하는 일은 화면 뒤에서 일어나기 때문입니다.
1. 화면 뒤에 비밀번호가 그대로 들어 있지 않나요
AI가 만든 코드에서 가장 자주 보이는 실수는 API 키나 관리자 비밀번호가 화면 코드에 그대로 적혀 있는 것입니다. 브라우저에서 "페이지 소스 보기"만 눌러도 누구나 볼 수 있는 곳이죠. 이런 키가 새어 나가면 남이 내 계정으로 메일을 보내거나, 유료 서비스 요금이 청구될 수 있습니다.
비밀 키는 반드시 서버나 호스팅의 환경 변수처럼 방문자가 볼 수 없는 곳에 두어야 합니다. 화면에 넣어도 되는 값은 처음부터 "공개용"으로 발급된 값뿐이에요.
2. 입력창이 아무 글자나 받아 주지는 않나요
문의 양식, 검색창, 댓글처럼 방문자가 글자를 입력하는 곳은 공격이 시작되는 통로가 되기도 합니다. 입력값을 검사하지 않으면 다른 방문자의 화면에 악성 스크립트가 실행되는 XSS(교차 사이트 스크립팅) 같은 문제가 생길 수 있어요. 웹 보안 단체 OWASP가 정리한 주요 위험 목록에도 꾸준히 올라 있는 유형입니다.
3. 문의와 개인정보는 어디로 가나요
AI 도구는 대개 눈에 보이는 화면까지만 만들어 줍니다. 문의 양식이 예쁘게 생겼어도, 보내기 버튼을 눌렀을 때 내용이 어디에 저장되고 누가 받는지 정해져 있지 않은 경우가 많아요. 테스트할 때는 "전송되었습니다"라는 문구만 뜨고 실제로는 아무 데도 가지 않는 양식도 흔합니다.
이름과 연락처를 받는다면 개인정보 보호 문제도 함께 따라옵니다. 수집하는 항목과 이용 목적, 보관 기간을 알리고 동의를 받아야 하고, 개인정보 처리방침도 홈페이지에 공개해 두어야 합니다. 자세한 기준은 개인정보보호위원회 안내를 참고하세요.
4. 6개월 뒤에도 고칠 수 있나요
AI는 지금 보여 줄 결과물을 빠르게 만드는 데 강하지만, 몇 년 동안 고쳐 가며 쓸 구조까지 고민해 주지는 않습니다. 메뉴가 늘고 글이 쌓이면 같은 코드를 여러 군데 복사해 둔 구조가 발목을 잡기 시작하죠. 담당자가 바뀌었을 때 다른 사람이 이어받을 수 있는지도 미리 생각해 둘 부분입니다.
5. 검색엔진이 이 홈페이지를 읽을 수 있나요
화면이 완성되면 검색 노출은 저절로 될 것 같지만, 페이지 제목과 설명, 사이트맵 같은 기본 설정은 AI가 빠뜨리기 쉬운 부분입니다. 이 부분은 겉만 화려한 AI 홈페이지가 검색에서 놓치는 7가지에서 따로 정리해 두었어요.
CHECKLIST오늘 바로 점검해 보세요
- 화면 코드에 API 키나 비밀번호가 들어 있지 않나요?
- 문의 양식을 보내면 실제로 담당자에게 도착하나요?
- 개인정보 수집 동의와 처리방침 페이지가 있나요?
- 주소가 https로 시작하고 자물쇠 표시가 보이나요?
- 다른 사람이 이어받아 고칠 수 있는 구조인가요?




