AI 녹취록

AI 녹취록, 내 녹음은 어디로 갈까? 개인정보·보안 비교

AI 녹취 서비스를 저장 위치, 암호화, 보관 기간, 삭제, AI 학습, 외부 처리업체 기준으로 점검하는 실무 가이드입니다.

AI 녹취록의 개인정보 보호는 보안 배지 하나로 판단할 수 없습니다. 회의 녹음에는 고객 이름, 계약 조건, 제품 로드맵, 건강 정보, 법률 자문, 공개 전 재무 정보가 들어갈 수 있고, 텍스트로 변환된 뒤에도 민감도는 그대로입니다.

따라서 녹음의 전체 수명주기를 따라가야 합니다. 녹음, 업로드, 음성 인식, 저장, 공유, AI 요약, 보관, 삭제를 순서대로 확인하면 실제 데이터 경로가 보입니다. 이 글은 법률 자문이 아니라 제품 도입 전 실무 점검 기준입니다.

AI 녹취 데이터는 보통 어떤 경로를 거치나요?

클라우드형 서비스는 기기에서 음성을 수집하고 네트워크를 통해 서버로 전송한 뒤 음성 인식을 수행하고 결과를 저장합니다. AI 요약이나 질문 기능을 쓰면 녹취 텍스트가 별도의 생성형 AI 처리 경로로 전달될 수도 있습니다.

HTTPS만으로는 충분하지 않습니다. 전송 구간 보호 이후에도 저장 암호화, 데이터센터 지역, 백업, 접근 권한, 로그, subprocessor, 삭제 절차가 남아 있습니다. 기업 구매자는 기능표보다 이 데이터 흐름을 먼저 그려보는 편이 낫습니다.

개인정보 비교에서 가장 먼저 볼 6가지는 무엇인가요?

저장 위치입니다. Notta의 현재 공식 보안 문서는 AWS를 사용하며 데이터가 도쿄 데이터센터에 저장된다고 설명합니다. 전송에는 TLS 1.2, 저장 데이터에는 AES-256을 사용한다고 명시합니다. 최소한 주요 저장 위치와 암호화 방식을 구체적으로 확인할 수 있습니다.

보관 기간입니다. Notta 도움말은 사용자가 녹취 데이터를 직접 삭제하거나 워크스페이스 또는 계정을 삭제하지 않는 한 자동 삭제되지 않는다고 안내합니다. 장기 검색에는 편리하지만 짧은 보관 기간을 요구하는 조직은 자체 삭제 절차를 만들어야 합니다.

삭제 방식입니다. Otter의 2026년 7월 공식 문서는 대화를 삭제하면 즉시 공유가 해제되고 Trash로 이동하며 30일 후 관련 데이터가 서버에서 영구 삭제된다고 설명합니다. 기업 워크스페이스는 맞춤 retention period를 설정할 수 있고, 기간 만료 후 삭제 작업은 매일 실행되어 최대 48시간 이내 제거된다고 안내합니다.

AI 학습입니다. Otter는 자체 모델과 외부 AI 제공자를 구분합니다. 현재 Privacy & Security 문서에서는 사용자 데이터를 자동 비식별화하는 독자적 방식을 거쳐 자체 모델 학습에 사용한다고 설명하는 반면, 외부 AI service provider는 고객 데이터를 자사 모델 학습에 사용하지 않는다고 밝힙니다. “외부 업체가 학습하지 않는다”와 “어디에서도 학습하지 않는다”는 다른 말입니다.

접근 권한입니다. 공유 링크, 채널, 워크스페이스 역할, 고객지원 접근은 실제 열람 범위를 바꿉니다. Otter는 사용자가 conversation 공유를 통제하고 문제 해결을 위해 직원이나 지원팀이 오디오·녹취에 접근하기 전 고객의 명시적 동의를 요구한다고 설명합니다.

하위 처리업체입니다. 저장, 분석, 로그인, 생성형 AI, 고객지원은 서로 다른 회사가 담당할 수 있습니다. subprocessor 목록은 서비스의 실제 데이터 처리 사슬을 이해하는 데 중요한 자료입니다.

TLS, AES-256, SOC 2 Type II는 각각 무엇을 뜻하나요?

TLS는 전송 중 데이터를 보호하고 AES-256은 주로 저장된 데이터를 암호화하는 데 사용됩니다. Notta는 TLS 1.2와 AES-256을, Otter는 AWS S3의 AES-256 서버 측 암호화를 공개하고 있습니다. 중요한 기본 통제지만 보관 기간이나 공유 권한을 설명하지는 않습니다.

SOC 2 Type II는 일정 기간의 통제 운영을 독립적으로 평가하는 방식입니다. Notta와 Otter 모두 해당 인증을 공개하고 있습니다. 다만 인증 로고 하나가 모든 데이터 흐름의 안전을 보장하지 않으므로 삭제, 권한, 보관, 계약과 함께 봐야 합니다.

확인 가치가 높은 항목

  • 저장 지역과 국경 간 이전 경로가 명확하다.
  • 전송·저장 암호화 방식이 구체적이다.
  • 보관 기간과 영구 삭제 절차가 문서화되어 있다.
  • 자체 AI와 외부 AI의 학습 정책을 구분한다.
  • SSO, 역할, retention 같은 기업 통제가 있다.

이것만으로는 부족한 항목

  • ‘엔터프라이즈급 보안’이라는 문구.
  • 범위를 알 수 없는 인증 로고.
  • 데이터 흐름 설명 없는 규정 준수 주장.
  • 앱스토어 개인정보 라벨만으로 내린 결론.
  • Delete가 즉시 물리 삭제라고 가정하는 것.

Otter와 Notta는 개인정보 측면에서 어떻게 다른가요?

Otter는 저장, 암호화, 삭제, 모델 학습, 정부 요청, 직원 접근, 기업 retention에 관한 문서를 비교적 자세히 공개합니다. 도움말은 미국 AWS 지역을 사용한다고 설명하고 개인정보처리방침은 국경 간 데이터 이전과 보호조치를 다룹니다. 투명성이 높은 편이지만 동시에 클라우드 협업 서비스라는 점도 분명합니다.

Notta는 AWS 도쿄 저장, TLS 1.2, AES-256, SOC 2 Type II를 명시합니다. 특히 데이터 보관 정책을 보면 사용자가 삭제하지 않는 한 녹취 데이터가 계속 보관될 수 있습니다. 조직에 보관 기한 규정이 있다면 편의성보다 관리자 통제와 삭제 운영을 먼저 확인해야 합니다.

어느 쪽이 무조건 더 안전하다는 뜻은 아닙니다. 공개 인터뷰와 미공개 인수합병 회의는 요구 수준이 다릅니다. 제품 브랜드보다 실제 녹음의 민감도, 요금제, 계정 설정, 계약을 기준으로 판단해야 합니다.

Atter AI와 다른 서비스도 같은 기준으로 봐야 하나요?

그렇습니다. Atter AI도 이 사이트의 브랜드라는 이유로 검증 기준을 낮춰서는 안 됩니다. 민감한 녹음에서는 현재 공개된 정책, 앱의 실제 제어 기능, 조직 계약으로 확인할 수 있는 내용만 근거로 사용해야 합니다. 확인되지 않은 데이터센터나 인증을 추정해서는 안 됩니다.

국내 업체라고 해서 데이터가 반드시 국내에만 머무는 것도 아닙니다. 음성 인식, 저장, 분석, 생성형 AI 기능이 해외 인프라를 사용할 수 있습니다. 회사 주소보다 데이터 흐름을 확인하는 것이 정확합니다.

로컬 녹취는 개인정보 문제를 해결하나요?

정책상 원본 음성이 기기를 떠나면 안 된다면 로컬 처리는 매우 강한 선택입니다. 클라우드 업로드 단계를 제거하고 외부 처리업체 수를 줄일 수 있습니다. 법률, 연구, 내부 조사 같은 민감 업무에서는 이 구조적 차이가 기능 수보다 중요할 수 있습니다.

하지만 로컬 파일이 자동으로 클라우드 드라이브에 백업될 수 있고, TXT나 SRT를 잘못 공유할 수도 있습니다. 기기 분실과 악성코드 위험도 남습니다. 로컬은 한 종류의 노출을 줄일 뿐 전체 보안을 자동으로 해결하지 않습니다.

로컬 중심 제품을 찾는 검색이라면 개인정보 중심 녹취 앱 가이드를 참고할 수 있습니다. 이 글은 클라우드 AI 녹취 서비스의 데이터 수명주기를 감사하는 데 초점을 둡니다.

녹음 동의를 받으면 개인정보 문제는 끝나나요?

녹음에 동의하는 것과 제3자 클라우드 처리·장기 저장·AI 요약에 동의하는 것은 같지 않습니다. 참가자가 녹음 사실은 알아도 후속 데이터 처리 범위까지 이해하지 못할 수 있습니다.

의료, 교육, 고용, 법률 업무는 추가 규정과 계약 의무가 있을 수 있습니다. 고위험 사용은 일반 인터넷 글만으로 판단하지 말고 조직의 법무, 정보보안 또는 개인정보 담당자에게 확인해야 합니다.

기업은 녹음을 어떻게 분류해야 하나요?

공개 가능, 일반 내부, 고기밀의 세 단계만으로도 도움이 됩니다. 고객 식별정보, 미공개 재무, 법률 자문, 건강 정보, 인증정보는 고기밀 범주에 넣는 것이 합리적입니다.

분류 결과에 따라 도구 기준을 바꿉니다. 일반 내부 회의는 성숙한 클라우드 통제로 충분할 수 있지만 고기밀 녹음은 특정 저장 지역, 짧은 자동 삭제, SSO, DPA, 학습 제한, 공유 제한 또는 완전 로컬 처리가 필요할 수 있습니다.

15분 안에 AI 녹취 서비스를 점검하는 방법

  1. 데이터 경로를 그린다녹음, 업로드, 인식, AI 요약, 저장, 공유, 내보내기, 삭제를 순서대로 적습니다.
  2. 공식 보안 문서를 읽는다저장 지역, 암호화, 인증을 리뷰 사이트가 아닌 공급자 원문에서 확인합니다.
  3. 보관과 삭제를 확인한다즉시 삭제인지 Trash를 거치는지, 백업과 기업 retention이 영향을 주는지 확인합니다.
  4. AI 학습을 분리해서 묻는다자체 모델, 외부 AI, 사람 라벨링, 지원 접근을 각각 확인합니다.
  5. 민감도에 맞춘다공개 인터뷰와 기밀 법률 통화에 같은 기준을 쓰지 않습니다.

일반 클라우드 녹취에 바로 올리면 안 되는 자료는?

유출 시 심각한 법적·재정적·의료적·개인적 피해가 생길 수 있는 녹음은 편의성만으로 업로드해서는 안 됩니다. 미공개 M&A, 변호사와의 기밀 대화, 환자 정보, 인증정보, 결제정보, 아동의 고민감 정보는 먼저 조직 정책과 계약을 확인해야 합니다.

데이터 최소화는 실용적인 원칙입니다. 필요하지 않은 녹음은 올리지 않고, 더 이상 필요 없는 데이터는 보관하지 않으며, 업무상 필요하지 않은 사람에게 공유하지 않습니다.

개인정보와 편의 기능이 충돌하면 어떻게 선택하나요?

완전 로컬 도구는 외부 데이터 이동을 줄이고, 클라우드 플랫폼은 여러 기기 검색, 팀 협업, 회의 봇, 자동 요약, 지식화에 강합니다. 하나가 항상 우월한 것이 아니라 녹음 분류에 맞아야 합니다.

제품 비교 전에 최소 요구조건을 적어두는 것이 좋습니다. 예를 들어 특정 지역 저장, 30일 자동 삭제, 고객 데이터 학습 금지, SSO 필수, DPA 제공 같은 조건입니다. 기준이 먼저 정해지면 기능과 가격 비교가 훨씬 명확해집니다.

AI 녹취 개인정보 체크리스트

  • 오디오와 텍스트는 어디서 처리·저장되는가?
  • 국경 간 데이터 이전이 발생하는가?
  • 전송 중과 저장 중 암호화는 각각 무엇인가?
  • 삭제 후 Trash, 백업, 로그에는 얼마나 남는가?
  • 자체 모델 학습에 고객 데이터를 쓰는가?
  • 외부 AI 제공자가 학습에 사용하는가?
  • 직원, 지원팀, 관리자는 언제 접근할 수 있는가?
  • 어떤 subprocessor가 데이터를 받는가?
  • 2FA, SSO, 역할, retention 정책이 있는가?
  • 참가자는 녹음 목적과 보관 방식을 알고 있는가?

자주 묻는 질문

AI 녹취 서비스는 녹음을 클라우드에 올리나요?

많은 클라우드형 서비스는 그렇지만 로컬형도 있습니다. 실제 아키텍처를 확인해야 합니다.

녹취록을 삭제하면 녹음도 바로 지워지나요?

항상 그렇지는 않습니다. Otter는 일반 삭제에 30일 Trash 기간을 안내하므로 서비스별 최신 문서를 확인해야 합니다.

내 녹음이 AI 학습에 사용될 수 있나요?

서비스와 모델 계층에 따라 다릅니다. 자체 모델과 외부 AI 정책을 따로 확인하세요.

AES-256이면 녹음이 완전히 안전한가요?

아닙니다. 보관, 권한, 학습, 외부 처리업체와 계정 보안까지 함께 봐야 합니다.

회사용 AI 녹취 도입 전 무엇을 확인해야 하나요?

녹음 민감도를 분류한 뒤 저장 지역, 보관, 삭제, 접근, 학습, subprocessor와 계약을 확인합니다.

로컬 녹취가 클라우드보다 항상 안전한가요?

클라우드 노출은 줄지만 기기, 백업, 공유 위험은 남습니다.