ChatGPT Enterprise IP 허용 목록 설정: 안전한 네트워크만 열고 잠금을 피하는 법
TL;DR
ChatGPT Enterprise와 Edu의 IP 허용 목록은 지정한 IP 주소나 IP 범위에서 온 요청만 허용하는 선택형 보안 기능입니다. 설정 경로는 Workspace Settings > Identity & access > Access Restrictions입니다. Workspace와 Compliance API 목록은 구분해야 합니다.
켠 뒤 5~15분 동안 기다리고 허용 위치의 새 데이터 로드와 비허용 위치의 차단을 모두 확인해야 합니다.
핵심 3줄 요약
핵심 1
Owner와 Admin만 설정할 수 있습니다. Enterprise와 Edu 워크스페이스에서 선택적으로 제공합니다.
핵심 2
로그인 성공과 새 데이터 로드 성공은 다릅니다. 비허용 IP에서는 새 데이터가 차단돼야 합니다.
핵심 3
허용 위치의 관리자 복구 경로와 5~15분 반영 시간을 확인한 뒤 적용 범위를 넓힙니다.
이 글에서 다룰 내용
- 어떤 요청이 IP 허용 목록의 영향을 받는지
- Workspace와 Compliance API 목록을 왜 나눠야 하는지
- 허용·비허용 네트워크를 양쪽에서 검증하는 순서
- 전체 잠금 전에 준비할 복구 경로와 승인 지점
문제와 기능 정의
유효한 계정만 관리해서는 접속 위치를 제한할 수 없습니다. 탈취된 자격 증명이 승인하지 않은 네트워크에서 쓰이는 상황까지 줄이려면 요청의 출발 IP도 통제해야 합니다.
한 문장 정의
ChatGPT IP 허용 목록은 관리자가 지정한 IP 주소 또는 IP 범위에서 시작된 사용자 요청만 워크스페이스나 Compliance API로 들어오도록 제한하는 기능입니다.
OpenAI 공식 문서에 따르면 이 기능은 ChatGPT Enterprise와 Edu 워크스페이스에서 선택적으로 제공합니다. 등록되지 않은 IP에서 온 요청은 유효한 자격 증명이 있어도 자동으로 차단됩니다.
다만 화면을 못 보는 것과 로그인을 못 하는 것은 같은 뜻이 아닙니다. 사용자는 로그인하거나 워크스페이스를 전환할 수 있습니다. 새 데이터 로드는 허용 IP에서만 성공합니다. 이 차이를 모르면 비허용 위치에서 로그인 화면만 보고 정책이 실패했다고 오판할 수 있습니다.
언제 쓰면 맞는가
사무실, 조직 VPN, 승인된 보안 게이트웨이처럼 조직이 관리하는 네트워크에서만 ChatGPT 업무 데이터를 불러오게 하려는 Enterprise·Edu 조직에 맞습니다. 반대로 구성원이 자주 바뀌는 네트워크를 쓰는데 안정적으로 허용할 IP 주소나 범위를 정할 수 없다면, 바로 켜기보다 현재 접속 경로와 복구 담당자를 먼저 정리해야 합니다.
기능 경계
이 기능은 별도 인증 수단이 아닙니다. 사용자 트래픽의 출발 IP만 제한합니다. OpenAI 내부 시스템에는 적용되지 않습니다. 신원 관리, 기기 정책, 자료 등급, 외부 전송 승인도 따로 운영해야 합니다.
실행 순서
1. 변경 책임자와 복구 담당자를 정합니다
설정을 바꿀 Workspace Owner 또는 Admin, 변경을 승인할 사람, 허용 네트워크에서 복구를 수행할 관리자를 기록합니다. 실제 IP 값을 글이나 외부 프롬프트에 붙이지 말고 내부 승인 문서에서만 관리합니다.
완료 기준: 설정자와 승인자가 분리돼 있어야 합니다. 변경 전 상태와 원복 조건도 기록합니다.
2. Workspace와 Compliance API 범위를 분리합니다
OpenAI는 ChatGPT Workspace와 Compliance API에 별도 허용 목록을 둡니다. 이번 변경이 Workspace 사용자 트래픽인지 Compliance API 트래픽인지 먼저 표시합니다.
Workspace 접속 성공은 Compliance API 키 트래픽의 통과를 증명하지 않습니다.
3. 공식 경로에서 필요한 주소나 범위만 추가합니다
Workspace Settings > Identity & access > Access Restrictions로 이동합니다. Workspace, Compliance API 또는 둘 다에 필요한 IP 주소나 IP 범위를 추가합니다.
OpenAI 문서상 이 설정은 Owner와 Admin만 조정할 수 있습니다. 저장 전에는 삭제 대상, 추가 대상, 영향 범위를 승인자가 다시 확인합니다.
4. 활성화하고 5~15분을 기다립니다
Activate IP Allowlist를 켭니다. 기본값은 꺼짐입니다. 변경이 적용되기까지 5~15분이 걸릴 수 있습니다.
이 시간 안에 한 번 실패했다고 설정을 다시 바꾸지 않습니다. 정해 둔 확인 시점까지 기다린 다음 같은 시험을 다시 합니다.
5. 허용 네트워크에서 정상 업무를 확인합니다
허용 목록에 넣은 위치에서 새 대화를 열거나 기존 워크스페이스의 새 데이터를 불러옵니다. 인증된 파일 다운로드도 주요 ChatGPT 기능과 함께 적용 범위에 포함되므로, 비민감 시험 파일로 한 번 확인합니다.
완료 기준: 허용 위치에서 새 데이터 로드와 시험 파일 다운로드가 모두 성공합니다. 기록에는 실제 IP 대신 내부에서 정한 시험 위치 라벨만 남깁니다.
6. 비허용 네트워크에서 차단을 확인합니다
승인되지 않은 시험 위치에서는 로그인 성공만 보고 끝내지 않습니다. 새 데이터 로드가 막히는지까지 확인합니다. OpenAI 설명처럼 로그인과 워크스페이스 전환은 가능할 수 있습니다.
완료 기준: 유효한 시험 계정으로도 새 데이터가 로드되지 않아야 합니다. 허용 위치의 같은 작업은 성공해야 합니다. 시험에는 비민감 자료만 씁니다.
7. 복구 시험 뒤 확대 여부를 승인합니다
문제가 생기면 허용 IP에서 접속한 Owner나 Admin이 Workspace Settings에서 허용 목록을 끕니다. 제한 해제도 5~15분이 걸릴 수 있습니다. 허용 위치에서 접근할 수 있는 사람이 없다면 OpenAI Support에 문의해야 합니다.
적용 범위는 허용·비허용 양쪽 결과와 복구 담당자를 검토한 뒤에 넓힙니다. IP 삭제, 전사 활성화, 복구를 위한 비활성화는 각각 사람의 승인 지점으로 남깁니다.
복사해 쓰는 검토 프롬프트
아래 프롬프트는 설정을 실행하지 않고 변경 기록을 점검하는 용도입니다. 실제 IP 주소, 비밀번호, API 키, 세션 값은 넣지 않습니다.
목표: ChatGPT Enterprise·Edu IP 허용 목록 변경안이 허용·비허용 양쪽 검증과 잠금 복구 조건을 갖췄는지 점검해 주세요.
허용 입력: 공식 OpenAI 도움말에서 확인한 기능 범위, Workspace 또는 Compliance API라는 대상 구분, 익명화한 위치 라벨, 예상 결과, 실제 결과, 확인 시각, 담당 역할.
제외 입력: 실제 IP 주소나 IP 범위, 비밀번호, API 키, 세션 값, 인증 비밀, 고객 자료, 운영 파일.
출력 형식: 변경 전 상태, 위치 라벨·대상·예상 결과·실제 결과·판정 표, 불일치와 미확인 항목, 복구 담당자와 원복 조건, 승인 전 확인 목록.
완료 기준: 허용 위치의 새 데이터 로드와 시험 파일 다운로드 성공, 비허용 위치의 새 데이터 로드 차단, Workspace와 Compliance API 결과 분리, 5~15분 반영 시간과 복구 경로 확인.
사실 제약: 제공하지 않은 IP·결과·담당자·정책을 추정하지 말고, 로그인 성공을 새 데이터 접근 성공으로 해석하지 말며, 미확인 값은 미확인으로 표시할 것.
승인 지점: 활성화, IP 삭제, 적용 확대는 승인자가 명시적으로 승인하기 전까지 실행 항목이 아니라 제안으로만 남길 것.
실무 인사이트
중요한 것은 허용 목록의 길이가 아닙니다.
허용 위치에서는 필요한 작업이 됩니다. 비허용 위치에서는 같은 새 데이터 요청이 막혀야 합니다. 두 결과를 같은 시험으로 대조합니다.
검증표에는 로그인 성공과 새 데이터 로드 성공을 별도 칸으로 둡니다. 그래야 비허용 IP에서 로그인은 됐지만 데이터는 차단된 공식 동작을 장애로 오판하지 않습니다.
Compliance API도 별도 행으로 관리합니다. Compliance API 키의 IP 허용 목록은 항상 적용되며 끌 수 없다고 OpenAI가 안내하므로, Workspace 목록을 끈 결과를 API 복구로 간주해서는 안 됩니다.
주의점
- 이 기능은 주요 ChatGPT 엔드포인트와 기능, 인증된 파일 다운로드에 적용됩니다. 일부 화면만 시험하고 전체 통과로 결론 내리지 않습니다.
- Compliance API는 별도 허용 목록을 씁니다. API 키 트래픽의 IP 제한은 항상 적용되고 끌 수 없습니다.
- OpenAI 내부 서비스나 시스템 통합에는 적용되지 않습니다. 사용자 트래픽 통제 결과를 내부 시스템 동작까지 일반화하지 않습니다.
- 비허용 IP에서도 로그인과 워크스페이스 전환은 가능할 수 있습니다. 새 데이터 로드 여부를 따로 확인합니다.
- 주소 삭제와 전사 적용은 되돌리기 어려운 운영 변경입니다. 허용 위치의 관리자 복구 경로와 Support 연락 절차를 먼저 남깁니다.
자주 묻는 질문
ChatGPT Business에서도 쓸 수 있나요?
공식 도움말은 이 선택형 기능의 대상을 ChatGPT Enterprise와 Edu 워크스페이스로 명시합니다. 다른 플랜에 같은 조건을 추정하지 말고 현재 관리자 화면과 공식 문서를 확인해야 합니다.
비허용 IP에서는 로그인 자체가 막히나요?
반드시 그렇지는 않습니다. 사용자는 로그인하고 워크스페이스를 전환할 수 있습니다. OpenAI 설명에 따르면 새 데이터 로드는 허용 IP에서만 성공합니다.
Workspace 목록을 끄면 Compliance API 제한도 풀리나요?
둘을 같은 설정으로 보면 안 됩니다. 두 대상은 별도 허용 목록을 씁니다. Compliance API 키 트래픽의 IP 허용 목록은 항상 적용되고 끌 수 없습니다.
모든 관리자가 잠기면 어떻게 하나요?
먼저 허용 IP에 접속 가능한 Owner나 Admin이 설정을 끌 수 있는지 확인합니다. 아무도 허용 위치에서 워크스페이스에 접근할 수 없다면 OpenAI Support에 문의해야 합니다. 변경 반영에는 5~15분이 걸릴 수 있습니다.
출처
마무리
ChatGPT Enterprise·Edu의 IP 허용 목록은 계정 보안에 네트워크 출발지 제한을 더하는 기능입니다. Workspace와 Compliance API를 분리해야 합니다. 설정 후 5~15분을 기다린 다음 허용·비허용 위치에서 같은 새 데이터 작업을 대조합니다.
범위 분리, 양쪽 검증, 복구 경로, 사람 승인.
이 네 항목이 갖춰졌을 때만 적용 범위를 넓히는 편이 안전합니다.
