에이닷 통화 녹음 개인정보 유출 방지 및 보안 관리법

에이닷 통화 녹음 개인정보 유출 방지 및 보안 관리법

SKT의 AI 비서 ‘에이닷(A.)’은 혁신적인 통화 녹음 및 요약 기능으로 일상을 편리하게 합니다. 하지만 AI의 데이터 처리 과정에서 발생하는 개인정보 보호 우려는 중대한 문제입니다. 본 가이드는 이러한 우려를 해소하기 위해 마련되었습니다. 특히 개인정보 노출 최소화를 핵심 목표로 삼아, 사용자가 직접 민감 정보를 관리하고 통제하는 방법을 상세히 안내합니다. 에이닷의 데이터 수집 범위, 보안 체계, 그리고 이용자 설정에 대한 명확한 이해를 통해 안전하고 신뢰할 수 있는 AI 경험을 누리시길 바랍니다.

민감 정보, ‘통화 데이터’의 수집 및 최소화 정책

에이닷의 AI 기반 통화 녹음 및 요약 서비스는 이용자에게 편리함을 제공하지만, 그 중심에는 통화 데이터라는 가장 민감한 개인정보가 놓여 있습니다. SKT는 이러한 민감 정보를 처리함에 있어 ‘개인정보 노출 최소화’를 핵심 원칙으로 삼고, 기술적·관리적 보호 조치를 최우선으로 적용하고 있습니다.

음성 원본 데이터의 ‘즉각적 파기’ 시스템

개인정보 노출을 최소화하기 위한 가장 강력한 장치는 데이터 파기 정책입니다. 이용자의 기기에서 서버로 전송된 통화 음성 녹음 파일과 이를 AI가 처리하기 위해 텍스트로 변환한 원본 데이터는 AI 연산(요약 및 분석)이 완료된 직후 SKT 서버에서 즉시, 그리고 영구적으로 삭제됩니다.

[핵심 원칙] SKT는 통화 원본 데이터(음성, 원본 텍스트)를 AI 모델 학습용으로 일절 보관하거나 활용하지 않으며, 보관되는 정보는 오직 요약된 텍스트 결과물뿐입니다. 이는 개인정보 보호를 위한 선제적인 조치입니다.

요약본 보관 기간 최소화 (1년 → 6개월)

이용자의 과거 기록 확인을 위해 서버에 보관되는 ‘텍스트 요약본’ 역시 보관 기간이 최소화되었습니다. 기존 1년 보관 정책에서 최근 개인정보보호위원회의 권고를 적극 수용하여 6개월로 단축되었습니다. 이용자는 앱 내에서 요약본을 수시로 삭제할 수 있으며, 이처럼 짧은 보관 기간과 이용자의 자율적 삭제 기능은 정보 노출 위험을 스스로 관리할 수 있도록 돕는 장치입니다.

SKT의 강력한 데이터 파기 정책에도 불구하고, AI 서비스의 광범위한 데이터 수집 특성상 이용자가 직접 통제할 수 있는 부분이 남아있습니다. 다음 섹션에서는 이용자 스스로 개인정보 노출을 최소화하기 위해 반드시 점검해야 할 설정법을 안내합니다.

이용자가 주도적으로 에이닷 개인정보 노출을 최소화하는 설정법

개인정보 노출을 막는 가장 확실하고 강력한 방어책은 서비스 내 설정을 주도적으로 관리하는 것입니다. 에이닷의 ‘에이전트’ 서비스는 편리하지만, 통화 녹음, 미디어 이용 이력, 심지어 T map 등 외부 서비스 연동 기록까지 기반으로 맞춤형 콘텐츠를 추천하므로, 수집되는 정보의 종류와 양이 기하급수적으로 많아집니다.

본론2 이미지 1

개인화 서비스 및 동의 항목에 대한 필수 점검 절차

개인정보 노출 최소화를 위한 3단계 실천 가이드:

  1. 개인화 서비스 기능 비활성화: 맞춤형 콘텐츠 추천을 원치 않는다면, 에이닷 앱 내 ‘개인화 서비스 설정’ 메뉴를 찾아 모든 학습 및 추천 기능을 비활성화하여 정보 수집을 최소화합니다.
  2. 선택 동의 항목 정기적 재점검: 서비스 가입 시 동의한 필수 항목 외의 ‘선택 동의’ 항목들을 정기적으로 검토하고, 불필요하다고 판단되는 정보 활용에 대한 동의는 즉시 철회하는 것이 핵심입니다.
  3. 통화 녹음 데이터 수동 관리: 서버 저장에 민감한 통화 녹음 요약 기능 사용 시에는, 해당 기능 자체를 끄거나, 생성된 요약본을 확인 후 즉시 수동으로 삭제하는 습관을 들여야 합니다.

핵심 보안 강조: 접근 권한 최소화

이러한 앱 내 설정 외에도, 운영체제(OS) 설정에서 에이닷 앱에 부여된 접근 권한(마이크, 연락처, 위치 등)을 필요한 최소 범위로 제한하는 것이 2차 방어선 역할을 합니다.

이용자의 주도적인 설정 관리는 필수적이며, SKT 역시 사용자 신뢰를 얻기 위해 AI 운영에 엄격한 기준을 적용하고 있습니다. 다음은 SKT의 AI 거버넌스 및 보안 시스템에 대한 정보입니다.

SKT의 AI 거버넌스 및 보안 시스템 신뢰성

SKT는 AI 서비스 운영 환경에서 발생할 수 있는 개인정보 노출 위험을 최소화하기 위해 다면적인 접근 방식을 적용하고 있습니다. AI 학습 데이터 및 서비스 이용 과정에서 발생하는 모든 데이터를 ‘수집-저장-처리-파기’의 생애주기 전반에 걸쳐 강력하게 보호하고 있습니다. 과거 지적받았던 접속 기록 관리 미흡 사항은 완전히 개선되었으며, 이는 AI 서비스 운영에 필수적인 기술적, 관리적 안전장치를 강화하여 잠재적인 정보 침해 소지를 근본적으로 줄였다는 것을 의미합니다.

개인정보 노출 최소화를 위한 설계(Privacy by Design)

특히, AI 모델 학습 및 추론 과정에서 민감 정보의 무분별한 사용을 방지하고자, 데이터 처리 시 비식별화(Anonymization)와 익명화(Pseudonymization) 기술을 선제적으로 적용하고 있습니다. 이용자 데이터는 전송 및 보관 단계에서 국제 표준 알고리즘으로 암호화 처리되며, 데이터에 대한 접근 권한은 최소한의 인원에게만 부여됩니다.

국제 표준 인증을 통한 신뢰 확보

SKT는 AI 시스템의 윤리적 사용을 보장하는 AI 거버넌스 체계를 도입하고, AI 경영 시스템 관련 국제 표준인 ISO/IEC 42001 인증을 획득함으로써, 시스템의 신뢰성과 투명성을 국제적으로 입증하는 노력을 멈추지 않고 있습니다.

편의성만큼 중요한, 이용자의 주도적인 정보 관리

에이닷과 같은 AI 서비스가 제공하는 혁신적 편리함의 핵심은 개인정보 노출 최소화 노력에 있습니다. SKT는 보안 강화와 저장 기간 단축으로 침해 소지를 줄이지만, 궁극적으로 이용자가 서비스 약관을 숙지하고 데이터 설정을 정기적으로 점검하는 주도적인 관리가 안전성을 완성하는 가장 강력한 방어책입니다. 편리함과 안전, 이 두 가지 가치는 이용자의 적극적인 참여를 통해 실현될 것입니다.

이용자들이 궁금해하는 심층 질문 (FAQ)

Q. 에이닷이 통화 녹음 파일 전체를 AI 학습에 사용하나요?

A. 아닙니다. SKT는 통화 녹음 데이터 처리 과정에서 개인정보 노출 최소화 원칙을 철저히 준수하고 있습니다. 통화 녹음 파일은 텍스트 변환 및 AI 요약 연산을 마치는 즉시 서버에서 완전히 삭제됩니다. AI 학습은 원본 통화 내용이나 텍스트 변환 파일이 아닌, 이용자가 직접 생성하고 보관을 선택한 ‘통화 요약본 텍스트’만을 대상으로 합니다. 이 요약본 역시 개인 식별 정보를 제외한 비식별화된 상태로 제한적인 서비스 개선 용도로만 활용됩니다. 이는 고객의 음성 정보에 대한 안전한 생명주기 관리와 AI 오남용 방지에 최우선을 두겠다는 강한 의지입니다.

Q. 에이닷 탈퇴 시 내 모든 데이터는 즉시 삭제되나요?

A. 부분적으로 다릅니다. 이용자가 가장 민감하게 생각하는 통화 요약 데이터는 6개월 보관 기간 내 앱에서 직접 삭제 가능합니다. 하지만 서비스 품질 향상 및 개인화된 추천 기능을 개선하기 위해 수집된 일부 이용 내역(예: 앱 사용 시간, 선호 기능 등)은 탈퇴 후에도 개인 식별이 불가능한 상태로 최대 2년까지 보관될 수 있습니다. 이용자께서는 탈퇴 전 [설정 > 내 데이터 관리] 메뉴에서 보관된 데이터 종류와 기간을 확인하고, 필요한 데이터는 개별적으로 삭제하시기를 강력히 권고드립니다. 이는 개인정보 보호를 위한 핵심적인 절차입니다.

데이터 유형별 처리 정책 요약

  • 통화 녹음 원본: AI 연산 후 즉시 삭제
  • 통화 요약본: 6개월 보관 (이용자 직접 삭제 가능)
  • 이용 내역(비식별): 서비스 개선을 위해 최대 2년 보관

Q. 통화 요약본 저장 기간 6개월은 바꿀 수 없나요?

A. 현재로서는 6개월의 보관 기간이 원칙입니다. SKT는 개인정보 보호위원회의 권고 사항을 충실히 이행하기 위해, 통화 요약 데이터의 서버 보관 기간을 내부적으로 가장 보수적인 기준인 6개월로 설정했습니다. 이 6개월은 법적 의무 및 서비스 안정성을 고려한 최소 보관 기간에 해당합니다.

이용자 직접 통제 (Data Sovereignty)

이 기간과 관계없이, 이용자는 앱 내 [내 데이터 관리] 메뉴를 통해 통화 요약본을 언제든지 즉시 삭제할 수 있으며, 이로써 데이터 주권을 완벽하게 행사할 수 있습니다. 따라서 6개월은 자동 삭제가 되는 최대 기간일 뿐, 실제 데이터 보관 기간은 이용자의 선택에 따라 0일도 가능합니다.

Leave a Comment