본문 바로가기
5️⃣ 교육·학습 이야기/수퍼비전, 상담이야기

상담 녹음 텍스트 변환의 법적·윤리적 쟁점: 상담자가 알아야 할 실무 기준

by 사람의 마음을 읽는 사람 2026. 9. 22.
반응형

 

STT(Speech-to-Text) 기술이 대중화되면서 상담 현장에서 녹음 파일을 텍스트로 변환하는 일이 빠르게 늘고 있다. 그러나 이 과정이 윤리적으로, 법적으로 어떤 함의를 가지는지에 대한 인식은 아직 충분하지 않다. 한국상담심리학회가 실시한 비대면 상담 윤리 실태 조사에서 AI 축어록 도구 사용자 중 사전 동의를 받은 비율이 40%에 그쳤다는 결과는, 이 문제가 단순한 기술적 선택이 아니라 윤리·법적 판단의 영역임을 보여준다.

STT의 데이터 처리 구조

클라우드 기반 STT 서비스는 사용자의 음성 파일 또는 오디오 스트림을 외부 서버로 전송하여 텍스트 변환을 수행한다. 클로바노트, 구글 STT, 네이버 클로바 등 범용 서비스가 이 방식을 채택하며, 변환 과정에서 음성 데이터가 서비스 제공사의 서버 인프라에서 처리된다.

반면 온디바이스(On-device) 또는 로컬 STT 방식은 변환 연산이 사용자의 기기 내부에서만 이루어지며, 음성 데이터가 외부로 전송되지 않는다. 정확도나 언어 지원 범위에서 클라우드 방식에 비해 제한이 있을 수 있으나, 데이터 이탈 위험이 구조적으로 차단된다는 점에서 상담 맥락에서는 의미 있는 선택지다.

상담자가 어떤 방식의 STT를 사용하든, 사전에 해당 서비스의 개인정보 처리방침을 확인하여 음성·텍스트 데이터의 저장 기간, 제3자 제공 여부, 모델 학습 활용 여부를 파악하는 것이 선행되어야 한다.


개인정보보호법상 쟁점

상담 녹음에는 내담자의 건강 상태, 심리적 고통, 가족관계, 트라우마 경험 등이 포함된다. 개인정보보호법은 이와 같은 건강·심리 정보를 민감정보로 분류하며, 처리 시 정보주체의 별도 동의를 요구한다(제23조). 일반적인 녹음 동의만으로는 STT 변환 목적의 외부 처리를 포괄하지 못한다.

외부 STT 서비스를 이용하는 경우, 해당 서비스 제공사는 개인정보 처리 수탁자에 해당하며, 상담자(개인정보처리자)는 위탁 사실을 정보주체에게 알려야 하는 고지 의무가 발생한다(제26조). 이 고지 의무를 이행하지 않으면 법적 책임을 질 수 있다.

2025년 개인정보보호위원회가 발간한 '생성형 AI 개발·활용을 위한 개인정보 처리 안내서'는 AI 서비스에 민감정보가 포함된 프롬프트·문서를 입력할 경우 발생하는 개인정보 처리 쟁점을 명시하고 있다. 음성 텍스트 변환 결과를 AI 서비스에 추가 입력하는 경우에도 이 기준이 적용될 수 있다.

  • 민감정보 처리 원칙: 별도 동의 없이 외부 시스템에 전송 불가 (개인정보보호법 제23조)
  • 위탁처리 고지 의무: STT 서비스 이용 시 수탁자 정보를 내담자에게 알려야 함 (제26조)
  • 위반 시 제재: 민감정보 미동의 처리는 5년 이하 징역 또는 5천만 원 이하 벌금 (제71조)

상담심리학회 윤리강령과 현장의 간극

한국상담심리학회 윤리강령은 내담자 정보의 비밀보장(제13조)과 기록 보호(관련 조항)를 명시하며, 상담자가 수집한 기록이 적절히 보호되어야 함을 요구한다. 윤리강령의 정신은 상담 데이터를 처리하는 모든 과정에서 내담자 정보 보호를 최우선으로 삼아야 한다는 것이다.

그러나 학회가 실시한 비대면 상담 윤리 실태 조사에서는 AI 축어록 도구를 사용해본 상담자 중 사전 동의를 받은 비율이 40%에 그친 것으로 나타났다. 사용 자체는 확산되고 있으나, 윤리적 절차 이행은 아직 따라가지 못하고 있는 셈이다.

이 간극은 도구 선택의 문제이기 이전에, 상담자가 STT 기술의 데이터 처리 구조를 어느 정도로 이해하고 있는가의 문제이기도 하다. 기술적 원리에 대한 이해가 없으면 윤리적 판단도 불완전해질 수밖에 없다.

AI 축어록 도구 사용자 중 사전 동의를 받은 비율은 40%에 그쳤다. — 한국상담심리학회 비대면 상담 윤리 실태 조사

텍스트 변환 후 축어록 처리 기준

STT로 얻은 텍스트를 학회 양식 축어록으로 전환하는 과정에도 동일한 원칙이 적용된다. 변환된 텍스트를 클라우드 문서 도구(구글 독스, 노션 등)에 붙여넣거나, 외부 AI 서비스에 요약·편집을 의뢰하는 순간 다시 외부 전송이 발생한다.

안전한 워크플로우는 텍스트 변환 이후 모든 편집·저장 과정이 로컬 환경에서 이루어지는 구조다. 특히 식별정보가 제거되지 않은 상태에서 외부 서비스를 경유하는 것은 가장 위험한 지점이므로, 작업 순서를 설계할 때 이 단계를 명확히 분리해야 한다.

최종적으로 축어록과 보고서는 기기 내부 또는 암호화된 저장소에 보관하고, 수퍼바이저에게 제출할 때도 이메일·클라우드 공유 방식의 보안 수준을 사전에 점검하는 것이 권장된다.

  • 텍스트 변환 직후: 식별정보(이름·기관·날짜 등) 즉시 가명 처리
  • 편집 환경: 클라우드 문서 도구 대신 로컬 프로그램에서 작업
  • 외부 AI 활용: 요약·편집 의뢰 시 식별정보 제거 여부 반드시 확인
  • 저장: 암호화된 로컬 DB 또는 보안 USB에 보관
  • 제출: 이메일 전송 시 암호화 또는 기관 규정에 따른 보안 채널 사용

실무 적용을 위한 체크리스트

STT 사용 여부와 방식을 결정하기 전에, 아래 질문에 답할 수 있어야 한다. 이 질문들은 단순한 가이드라인이 아니라, 윤리강령과 개인정보보호법이 요구하는 판단 기준을 실무적으로 번역한 것이다.

하나라도 불확실하다면, 해당 서비스 이용을 보류하거나 내담자 동의 절차를 먼저 보완한 뒤 사용하는 것이 안전하다. 최신 제도 변화는 빠르게 반영되지 않는 경우가 많으므로, 정기적으로 한국상담심리학회 공지사항과 개인정보보호위원회 안내서를 확인하는 습관이 필요하다.

  • 이 STT 서비스는 음성을 외부 서버로 전송하는가, 온디바이스로 처리하는가?
  • 서비스 이용약관에서 음성·텍스트 데이터의 보관 기간과 제3자 제공 여부를 확인했는가?
  • 내담자에게 STT 변환 과정과 사용 도구에 대해 별도 고지하고 동의를 받았는가?
  • 변환된 텍스트를 추가 편집·저장할 때 외부 서비스를 거치는가?
  • 수퍼바이저 제출 시 사용하는 채널의 보안 수준을 확인했는가?

한국상담심리학회 윤리강령 원문 및 최신 공지는 학회 공식 홈페이지(www.krcpa.or.kr)에서, 개인정보 처리 기준은 개인정보보호위원회 공식 포털(www.privacy.go.kr)에서 직접 확인하시기 바랍니다. 제도 변화를 정기적으로 체크하는 것이 실무에서 가장 현실적인 리스크 관리입니다.


축어록 정리와 수퍼비전 보고서 작성을 돕는 프로그램을 만들고 있습니다. 30일 무료로 써보실 수 있습니다.
수비노트 — https://suvi-note-web.pages.dev/

반응형