ChatGPT 앱 작업 제어 설정: 새 작업을 자동 허용하지 않는 법
TL;DR
ChatGPT 워크스페이스에서 Actions는 앱이 할 수 있는 일을, Permissions는 허용된 일을 실행하기 전에 언제 확인할지를 정합니다. Disable new actions는 앞으로 추가될 작업의 자동 활성화를 막지만 이미 켜진 작업은 끄지 않습니다. 현재 읽기·쓰기 작업을 먼저 재고해야 합니다. 새 작업 정책과 승인 설정은 따로 검증합니다.
핵심 3줄 요약
핵심 1
Admin > Plugins에서 포함 앱의 현재 Read actions와 Write actions를 먼저 기록합니다.
핵심 2
New actions에서 Disable new actions를 선택하면 나중에 도입되는 작업이 자동으로 켜지지 않습니다.
핵심 3
기존 작업, 공급자 OAuth 동의, ChatGPT의 Permissions는 별도 통제이므로 각각 확인합니다.
이 글에서 다룰 내용
- Role access, Actions, Permissions가 각각 통제하는 범위
- 현재 작업과 앞으로 추가될 작업을 나눠 검토하는 순서
- Disable new actions를 적용한 뒤 확인할 항목과 복구 기준
- 앱 작업 승인표를 만드는 복사형 프롬프트
왜 새 작업 기본값을 따로 봐야 하나
ChatGPT의 앱 작업 제어는 앱의 설치 여부가 아니라, 연결된 앱이 수행할 수 있는 작업을 관리하는 기능입니다. OpenAI 도움말은 세 통제를 분리합니다. Role access는 누가 앱을 쓸 수 있는지, Actions는 앱이 무엇을 할 수 있는지, Permissions는 ChatGPT가 앱을 사용하기 전에 언제 확인할지를 정합니다.
앱에는 정보를 가져오는 Read actions와 외부 서비스의 상태를 바꾸는 Write actions가 포함될 수 있습니다. 제공자가 나중에 작업을 추가할 수도 있습니다. 이때 현재 허용 작업과 미래 작업의 기본값을 한 묶음으로 보면 새 기능이 어느 경로로 열렸는지 추적하기 어렵습니다.
Disable new actions는 미래 작업의 기본값을 닫아 두는 선택지입니다. 이름과 달리 앱 전체나 현재 작업을 비활성화하지는 않습니다. 이미 켜진 쓰기 작업을 줄이려면 Actions 목록에서 따로 꺼야 합니다.
언제 이 설정이 필요한가
Business, Enterprise, Edu 워크스페이스에서 앱이나 앱을 포함한 플러그인을 운영할 때 검토할 수 있습니다. 공식 문서상 Enterprise와 Edu는 역할별 앱 접근을 지원할 수 있습니다. Business 관리자는 워크스페이스 전체의 앱 제공 여부를 관리합니다. 실제 메뉴와 선택지는 워크스페이스, 앱, 지원 상태에 따라 다릅니다.
이 절차는 한 앱의 작업 범위만 좁게 시험하는 관리자용 파일럿입니다. 비민감 테스트 계정과 되돌릴 수 있는 fixture를 씁니다. 실제 메일 전송, 파일 삭제, 결제, 권한 변경, 운영 부서 확대는 완료 범위에서 제외합니다.
일부 앱에는 Actions나 New actions가 표시되지 않습니다. 그때는 비슷한 메뉴를 추정하지 않습니다. 관리자는 앱 접근 범위를 줄일 수 있지만 제공되지 않는 개별 작업 제어를 설정할 수는 없습니다.
변경 전에 작업 목록을 만듭니다
변경 승인자, 실행 담당자, 확인자, 복구 담당자부터 적습니다. 대상 플러그인과 포함 앱, 적용 워크스페이스, 역할 또는 사용자 범위, 현재 설정 화면의 캡처 시각도 기록합니다. 이 목록은 내부 검토 관례이며 ChatGPT가 자동으로 만드는 감사 로그는 아닙니다.
작업마다 이름, Read 또는 Write 구분, 현재 활성 상태, 필요한 업무, 외부 영향, 승인 방식, 시험 결과, 최종 상태를 한 행에 둡니다. 알 수 없는 작업은 이름만 보고 용도를 짐작하지 말고 확인 필요로 남깁니다.
New actions의 현재 값도 별도 행으로 기록합니다. Enable all new actions, Only enable new read actions, Disable new actions 가운데 화면에 표시된 값을 그대로 옮깁니다. 앱 연결 상태와 공급자 OAuth 범위는 다른 열에 둡니다.
새 작업 자동 허용을 막는 실행 순서
1단계. Admin > Plugins에서 대상 앱을 확인합니다
관리 화면에서 Admin > Plugins로 이동해 대상 플러그인과 포함 앱을 확인합니다. Plugins를 사용할 수 없는 워크스페이스라면 공식 문서가 안내하는 Apps 관리 화면을 사용합니다.
플러그인 설치와 포함 앱 접근은 별도 통제입니다. 플러그인이 설치돼 있어도 포함 앱이 해당 역할에 허용되지 않으면 앱 기반 기능을 쓸 수 없습니다. 이번에는 설치 상태를 바꾸지 않고 대상 앱과 적용 범위만 고정합니다.
2단계. 현재 Read actions와 Write actions를 재고합니다
포함 앱에서 지원되는 Actions를 엽니다. 현재 켜진 Read actions와 Write actions를 작업 목록에 옮깁니다. 생성, 수정, 삭제, 전송, 초대, 공유, 계정·접근 설정 변경처럼 외부 상태에 영향을 줄 수 있는 작업을 우선 확인합니다.
업무 목적이 읽기라면 필요한 Read action 하나만 남기는 최소 범위부터 살핍니다. 기존 쓰기 작업이 켜져 있다면 New actions를 바꾸기 전에 필요성과 복구 방법을 확인합니다.
3단계. New actions를 Disable new actions로 둡니다
New actions가 지원되는 앱이라면 화면에 표시된 세 선택지를 확인합니다. Enable all new actions는 새 읽기·쓰기 작업을 모두 켭니다. Only enable new read actions는 새 읽기 작업만 켭니다. Disable new actions는 앞으로 도입되는 작업을 자동으로 켜지 않습니다.
신규 작업을 관리자가 먼저 검토한 뒤 허용하려는 파일럿에서는 Disable new actions를 선택합니다. 저장 확인이 나타나면 저장합니다. 화면을 다시 열어 선택값이 유지되는지도 확인합니다.
4단계. Permissions를 별도 설정으로 확인합니다
Actions를 닫았다고 승인 정책까지 정해지는 것은 아닙니다. 워크스페이스 전체 기본값은 Workspace settings > General > Settings > Plugin permissions에서 확인할 수 있습니다. 개별 앱은 Admin > Plugins에서 플러그인의 Apps 섹션을 열고 포함 앱의 Permissions를 확인합니다.
사용 가능한 값은 워크스페이스와 앱에 따라 다릅니다. 공식 문서에는 Always ask, Allow read actions, Allow low-risk actions가 안내돼 있습니다. Allow all actions는 지원되는 개별 앱에 있을 수 있지만 표준 워크스페이스 전체 선택지에는 없으며 위험이 높습니다. 첫 파일럿에서는 화면에 있는 보수적 옵션을 선택하고 실제 승인 카드 동작을 확인합니다.
5단계. 허용과 차단을 비민감 fixture로 확인합니다
테스트 사용자는 사전에 만든 공개 가능한 항목으로 허용된 Read action을 한 번 실행합니다. 결과가 원문과 일치하는지 사람이 확인합니다. 이어 현재 Actions 목록에서 꺼 둔 비필수 Write action을 요청하고 실행되지 않는지 확인합니다.
허용된 변경 작업을 별도 승인으로 시험해야 한다면 되돌릴 수 있는 테스트 레코드 하나만 사용합니다. 승인 카드에 앱과 제안 작업이 맞는지 읽습니다. 계획과 다르면 Deny 또는 Decline으로 중단합니다. 실제 업무 데이터나 외부 수신자가 포함된 작업은 사용하지 않습니다.
6단계. 공급자 권한과 새 작업 대기 상태를 분리해 기록합니다
공급자 승인, OAuth 범위, ChatGPT의 Actions 설정은 별도 검사입니다. 공급자 범위를 승인해도 새 작업이 자동으로 켜지지 않습니다. 반대로 New actions 정책을 바꿔도 기존 공급자 동의가 제거되지는 않습니다. 일부 변경에서는 사용자가 다시 연결하거나 재승인해야 할 수 있습니다.
현재 작업의 허용·차단 결과, Permissions의 승인 동작, New actions 저장값을 각각 기록합니다. 나중에 앱에 새 작업이 추가되면 자동 차단 여부와 용도를 검토한 뒤 필요한 작업만 별도 승인합니다.
7단계. 복구하고 두 경로를 다시 확인합니다
파일럿이 끝나면 현재 작업과 Permissions를 승인된 이전 값으로 되돌립니다. New actions는 조직이 승인한 운영값으로 남기거나 이전 값으로 복구합니다. 저장 화면만 보지 말고 테스트 사용자의 읽기 경로와 차단 경로를 다시 확인합니다.
완료 산출물은 현재 작업·새 작업·승인·공급자 범위를 분리한 앱 작업 검토표입니다. 관리자 화면 저장만으로 완료 처리하지 않습니다.
복사해서 쓰는 앱 작업 검토 프롬프트
목표: 선택한 ChatGPT 앱의 현재 Read actions·Write actions, New actions 정책, Permissions, 공급자 범위를 분리해 검토표를 만듭니다.
허용 입력: 관리자가 확인한 앱명, 작업명, Read·Write 구분, 현재 상태, New actions 값, 승인 설정, 비민감 시험 결과만 사용합니다.
제외 입력: 실명, 이메일, 고객정보, 액세스 토큰, OAuth 비밀값, 실제 메일·파일, 결제정보, 운영 시스템 변경값은 사용하지 않습니다.
출력 형식: 작업명 | 구분 | 현재 상태 | 업무 목적 | 외부 영향 | 승인 방식 | 시험 결과 | 최종 상태의 표로 작성하고 New actions와 공급자 범위는 별도 요약합니다.
완료 기준: 허용한 읽기 작업과 차단한 쓰기 작업의 실제 결과, New actions 저장값, 승인 카드 동작, 복구 상태를 사람이 대조할 수 있어야 합니다.
무발명 조건: 보이지 않는 작업, 위험도, 공급자 범위, 사용자 결과를 추정하지 말고 근거가 없으면 확인 필요로 적습니다.
승인 지점: 작업 활성화, 공급자 재승인, 실제 생성·수정·삭제·전송, 역할 확대, 운영 적용은 실행하지 말고 각각 담당자의 승인을 요청합니다.
실전 인사이트
Disable new actions를 기존 권한 정리 도구로 보면 안 됩니다. 이 설정은 미래 기본값만 다룹니다. 현재 허용 작업을 재고하지 않으면 기존 쓰기 작업은 그대로 남습니다.
승인창도 작업 차단을 대신하지 않습니다. 필요 없는 작업은 Actions에서 먼저 끕니다. 필요한 작업에만 Permissions를 적용해야 검토 범위가 분명해집니다.
Workspace Agents에는 ChatGPT 대화의 앱 Permissions가 그대로 적용된다고 가정하면 안 됩니다. 공식 문서상 Workspace Agent의 작업과 최종 사용자 승인 방식은 빌더가 설정한 에이전트별 통제를 따릅니다. 이 글의 검증 결과를 에이전트 정책으로 자동 확대하지 않습니다.
주의할 점
- Disable new actions는 이후 도입되는 작업에만 적용되며 이미 켜진 작업을 끄지 않습니다.
- Only enable new read actions는 새 읽기 작업을 자동으로 켜므로 전체 신규 작업 검토가 목적이면 같은 설정이 아닙니다.
- 일부 앱은 Actions 또는 New actions를 지원하지 않습니다. 앱 접근 제어와 개별 작업 제어를 혼동하지 않습니다.
- 공급자 OAuth 동의, 앱 연결, Role access, Actions, Permissions는 서로 다른 범위입니다.
- 승인 요청이 표시될 수 있어도 일부 위험한 요청은 승인 카드 대신 거부될 수 있습니다.
- 새 작업 정책 변경은 기존 공급자 동의나 연결을 자동으로 철회하지 않습니다.
- 첫 파일럿에서는 실제 전송, 삭제, 결제, 권한 변경, 외부 공유를 실행하지 않습니다.
자주 묻는 질문
Disable new actions를 켜면 현재 쓰기 작업도 멈추나요?
아닙니다. 공식 문서상 이 값은 나중에 도입되는 작업에만 적용됩니다. 현재 켜진 Write actions는 Actions 목록에서 따로 검토하고 필요하지 않다면 비활성화해야 합니다.
Only enable new read actions와 무엇이 다른가요?
Only enable new read actions는 이후 추가되는 읽기 작업을 자동으로 켭니다. Disable new actions는 새 읽기와 쓰기 작업을 모두 자동 활성화하지 않습니다. 조직의 검토 기준에 맞춰 선택해야 합니다.
Permissions를 Always ask로 두면 Actions 검토는 필요 없나요?
필요합니다. Permissions는 허용된 작업을 실행하기 전에 언제 확인할지를 정합니다. 작업 자체의 제공 범위는 Actions가 정하므로 불필요한 작업은 승인 단계 이전에 닫아야 합니다.
공급자 OAuth 승인을 취소하면 New actions도 자동으로 꺼지나요?
같은 통제로 볼 수 없습니다. 공식 문서는 공급자 승인과 ChatGPT 작업 설정을 별도 검사로 설명합니다. 정책 변경 뒤 연결이나 재승인이 필요한 경우도 있으므로 두 상태를 각각 확인해야 합니다.
출처
마무리
ChatGPT 앱의 새 작업을 안전하게 관리하려면 미래 기본값만 바꾸고 끝내면 안 됩니다. 현재 Read actions와 Write actions를 재고한 뒤 New actions를 정합니다. Permissions와 공급자 승인은 따로 확인해야 합니다.
Disable new actions는 신규 기능을 관리자 검토 앞에 세우는 장치입니다. 비민감 fixture로 허용과 차단을 확인하고 복구 결과까지 남기면 앱이 업데이트돼도 어떤 작업을 왜 열었는지 추적할 수 있습니다.
