ChatGPT Enterprise 구성원 오프보딩: 접근을 끊고 데이터·GPT 소유권을 검토하는 법
TL;DR
ChatGPT Enterprise에서 구성원을 제거하면 워크스페이스 접근은 즉시 회수되지만 모든 콘텐츠가 즉시 삭제되는 것은 아닙니다. 대화·파일·Canvas 문서는 워크스페이스 보존 정책을 따릅니다.
프로젝트와 GPT는 워크스페이스 소유자에게 재할당됩니다. 제거 전에는 보존 기간과 업무 자산 목록을 확인합니다. 제거 후에는 접근 차단과 소유권 변화를 따로 검증해야 합니다.
핵심 3줄 요약
핵심 1
접근 회수: 수동 관리 구성원은
Workspace settings > Members
에서 제거합니다. SCIM 관리 구성원은 IdP에서 제거합니다.
핵심 2
보존 확인: 대화·파일·Canvas 문서는 무기한 또는 설정된 기간만큼 남습니다. 구성원 제거와 콘텐츠 삭제는 같은 작업이 아닙니다.
핵심 3
소유권 검토: 프로젝트와 GPT 소유권은 워크스페이스 소유자에게 재할당되지만 제거된 구성원의 대화와 파일이 소유자에게 넘어가거나 보이는 것은 아닙니다.
이 글에서 다룰 내용
구성원이 퇴사하거나 조직을 떠날 때 관리 경로를 고르는 법, 제거 전에 남길 검토 기록, 실제 제거 순서, 접근과 자산 소유권을 확인하는 방법을 다룹니다. 삭제·보존·소유권을 한 항목으로 묶지 않고 각각의 완료 기준으로 나눕니다.
왜 구성원 제거 뒤에도 별도 검토가 필요한가
오프보딩 티켓에
계정 제거 완료
만 남기면 두 가지를 놓치기 쉽습니다. 첫째, 콘텐츠가 언제까지 남는지 확인하기 어렵습니다. 둘째, 프로젝트와 GPT의 관리 주체가 바뀌었는지 알 수 없습니다.
OpenAI 도움말은 구성원 제거와 콘텐츠 삭제를 구분합니다. 구성원을 제거하면 접근은 즉시 회수됩니다.
그러나 대화·파일·Canvas 문서의 처리 시점은 워크스페이스 보존 정책에 달려 있습니다. 프로젝트와 GPT는 삭제 대기 상태가 아니라 워크스페이스 소유자에게 재할당됩니다.
ChatGPT Enterprise 구성원 오프보딩이란
이 글에서 말하는 오프보딩은 구성원의 워크스페이스 접근을 회수하고 남은 콘텐츠의 보존 상태와 프로젝트·GPT 소유권 변화를 확인하는 관리자 작업입니다.
수동 관리 구성원과 SCIM 관리 구성원의 첫 행동은 다릅니다. 워크스페이스 소유자와 관리자는 SCIM으로 관리하지 않는 구성원을 Members 목록에서 제거할 수 있습니다.
SCIM으로 관리하는 구성원은 IdP에서 제거해야 합니다. 두 경로를 섞으면 원본 사용자 디렉터리와 워크스페이스 상태가 어긋날 수 있으므로 관리 방식을 먼저 확인합니다.
언제 이 흐름이 맞을까
퇴사, 계약 종료, 조직 이동처럼 특정 사용자의 ChatGPT Enterprise 접근을 끝내야 할 때 적합합니다. 보존 정책을 새로 설계하거나 Compliance API로 콘텐츠를 삭제하는 작업은 범위가 다릅니다.
또한 이 흐름은 제거 대상자의 대화 내용을 관리자에게 넘기는 절차가 아닙니다. OpenAI 도움말에 따르면 프로젝트나 GPT 소유권이 재할당되어도 제거된 구성원이 만든 대화와 파일은 소유자에게 이전되지 않으며 보이지 않습니다.
시작 전에 준비할 것
제거 실행 전에 사람이 검토할 다음 항목을 오프보딩 기록에 적습니다.
- 대상 구성원 식별자와 접근 종료 시각
- 수동 관리 또는 SCIM 관리 여부
- 현재 워크스페이스 보존 정책이 무기한인지 기간 제한인지
- 업무상 유지해야 할 프로젝트와 GPT의 이름, 현재 담당자, 후임 검토자
- 제거 실행자와 결과 승인자
- 예외가 생겼을 때 중단하고 확인할 담당자
이 기록은 ChatGPT가 자동 생성하는 감사 로그가 아니라 조직이 운영을 위해 정한 내부 검토 양식입니다. 대화 본문, 파일 내용, 비밀값은 복사하지 않고 자산명과 검토 상태만 기록합니다.
1단계: 수동 제거와 SCIM 제거 경로를 구분합니다
대상 구성원이 SCIM으로 관리되는지 먼저 확인합니다. SCIM 관리가 아니라면 소유자 또는 관리자가
Workspace settings > Members
로 이동해 대상 구성원의 더보기 메뉴를 열고
Remove member
를 선택할 수 있습니다.
SCIM으로 관리되는 구성원은 워크스페이스에서 임의로 처리하기보다 IdP에서 제거합니다. OpenAI 도움말은 SCIM 관리 구성원을 IdP에서 제거하도록 명시합니다. 완료 기록에는
수동
또는
SCIM
중 하나만 선택하고 실제 실행 위치를 함께 적습니다.
2단계: 보존 정책과 업무 자산을 제거 전에 분리해 적습니다
Enterprise와 Edu 워크스페이스에서 구성원 제거 또는 SCIM 비프로비저닝은 워크스페이스의 데이터 보존 정책을 따릅니다. 보존이 무기한이면 제거된 구성원의 대화·파일·Canvas 문서도 무기한 남습니다.
기간 제한이면 90일이나 180일처럼 설정된 기간까지만 보존됩니다. 정확한 기간은 현재 워크스페이스에 적용된 값으로 확인해야 합니다.
프로젝트와 GPT는 업무 자산 목록을 따로 만듭니다. OpenAI 도움말은 제거 시 프로젝트와 GPT가 워크스페이스 소유자에게 재할당되고 삭제 대상으로 표시되지 않는다고 설명합니다. 다만 그 안에서 이루어진 대화는 보존 정책을 따릅니다.
프로젝트나 GPT 이름만으로 업무 연속성이 보장되지는 않습니다. 제거 전에 후임 검토자가 자산의 목적과 계속 유지할지를 확인합니다. 이 준비는 제거된 사용자의 대화를 열람하거나 파일을 복사하라는 뜻이 아닙니다.
3단계: 문서화된 경로에서 구성원을 제거합니다
수동 관리 구성원은 다음 순서로 처리합니다.
-
Workspace settings > Members를 엽니다. - 대상 구성원을 찾습니다.
- 더보기 메뉴를 엽니다.
-
Remove member를 선택합니다. - 실행 시각과 실행자를 내부 기록에 적습니다.
SCIM 관리 구성원은 IdP의 승인된 비프로비저닝 절차를 실행합니다. 이 글에서는 특정 IdP의 메뉴나 동기화 시간을 일반화하지 않습니다. 조직이 쓰는 IdP 절차와 현재 OpenAI SCIM 설정을 기준으로 결과를 확인합니다.
4단계: 접근 차단과 소유권 변화를 따로 확인합니다
제거 뒤에는 먼저 대상 계정이 해당 워크스페이스에 접근할 수 없는지 확인합니다. OpenAI 도움말상 워크스페이스 접근은 구성원 제거 즉시 회수됩니다. 실제 워크스페이스 진입이 거부되는지 확인하고 결과와 시각을 기록합니다.
이어서 워크스페이스 소유자가 프로젝트와 GPT의 소유권 변화를 확인합니다. 확인 대상은 소유권과 관리 가능 여부입니다.
제거된 구성원의 대화나 파일이 보인다고 기대해서는 안 됩니다. 도움말은 소유권만 바뀌며 해당 구성원이 만든 대화와 파일은 소유자에게 이전되지 않고 보이지 않는다고 명시합니다.
구성원을 데이터 삭제 전에 다시 추가하면 관련 콘텐츠 접근이 복원될 수 있고 프로젝트·GPT 소유권도 구성원에게 돌아갑니다. 이 동작을 복구 수단으로 임의 사용하지 말고 재입사가 확정되었거나 별도 승인이 있을 때만 현재 보존 기간 안에서 검토합니다.
5단계: 상태가 다른 항목을 한 줄로 합치지 않습니다
오프보딩 기록은 아래처럼 결과를 나눠 남깁니다.
- 워크스페이스 접근: 회수 완료 또는 확인 필요
- 구성원 제거 경로: 수동 또는 SCIM
- 대화·파일·Canvas 보존: 무기한, 기간 제한 또는 확인 필요
- 프로젝트·GPT 소유권: 워크스페이스 소유자 재할당 확인 또는 확인 필요
- 제거된 구성원의 대화·파일 가시성: 소유자에게 이전되지 않음
- 업무 자산 유지 결정: 유지, 폐기 검토 또는 담당자 확인 필요
- 최종 승인: 승인자와 확인 시각
어느 한 항목이
확인 필요
라면 전체 작업을 완료로 표시하지 않습니다. 접근이 차단됐더라도 보존 기간이나 업무 자산 담당자가 확정되지 않았으면 후속 검토가 남아 있습니다.
복사해서 쓰는 오프보딩 검토 프롬프트
목표: 승인된 구성원 오프보딩 기록을 접근·보존·소유권 항목으로 나눠 검토합니다.
허용 입력: 대상 구성원 식별자, 수동·SCIM 관리 여부, 현재 보존 기간, 프로젝트·GPT 자산명, 실행·승인 시각만 사용합니다.
제외 입력: 대화 본문, 파일 내용, 비밀값, 개인 자격증명, 승인되지 않은 인사 정보는 사용하지 않습니다.
출력 형식: 항목, 현재 근거, 상태(확인 완료·확인 필요), 담당자, 다음 행동의 5열 검토표로 작성합니다.
완료 기준: 접근 회수, 보존 기간, 프로젝트·GPT 소유권, 업무 담당자, 최종 승인 항목에 근거와 상태가 모두 있습니다.
추정 금지: 보존 기간, 삭제 완료, 대화 가시성, IdP 동기화 결과를 입력 없이 추정하지 말고 확인 필요로 남깁니다.
승인 지점: 구성원 제거 실행과 최종 완료 처리는 각각 권한 있는 관리자와 승인자가 결정합니다.
실전 인사이트: 접근 시계와 보존 시계를 나눕니다
오프보딩에는 서로 다른 두 시계가 있습니다. 접근 시계는 구성원 제거 시점에 즉시 멈춥니다. 보존 시계는 워크스페이스 정책에 따라 무기한이거나 설정된 기간 동안 계속됩니다.
프로젝트와 GPT에는 소유권이라는 세 번째 상태가 있습니다. 제거와 함께 워크스페이스 소유자에게 재할당되지만 사용자 대화와 파일까지 넘어가지는 않습니다. 세 상태를 한 줄의
삭제 완료
로 합치지 않으면 접근은 회수하면서도 보존과 업무 연속성을 따로 검토할 수 있습니다.
주의할 점
- 제거와 삭제를 같은 뜻으로 쓰지 않습니다. 사용자가 직접 삭제한 콘텐츠나 Enterprise의 Compliance API로 삭제한 콘텐츠는 구성원 제거와 다른 정책을 따릅니다.
- SCIM 관리 구성원을 수동 경로로 우회하지 않습니다. 공식 도움말은 IdP에서 제거하도록 안내합니다.
- 프로젝트·GPT 재할당을 대화 인계로 해석하지 않습니다. 소유권만 바뀌며 제거된 구성원의 대화와 파일은 소유자에게 보이지 않습니다.
- 재추가를 테스트로 실행하지 않습니다. 삭제 전 다시 추가하면 콘텐츠 접근과 소유권이 복원될 수 있으므로 별도 승인 없는 복구 시험은 피합니다.
- 내부 기록에 민감한 원문을 넣지 않습니다. 자산 식별자, 상태, 담당자, 확인 시각만 남깁니다.
자주 묻는 질문
구성원을 제거하면 대화와 파일도 즉시 삭제되나요?
아닙니다. Enterprise와 Edu에서는 대화·파일·Canvas 문서가 워크스페이스 보존 정책을 따릅니다.
무기한 보존이면 계속 남습니다. 기간 제한이면 설정된 기간 뒤 사용할 수 없게 됩니다.
SCIM을 쓰는 구성원도 Members 화면에서 제거하면 되나요?
OpenAI 도움말은 SCIM으로 관리되는 구성원을 IdP에서 제거하도록 안내합니다. 먼저 관리 방식을 확인하고 승인된 IdP 비프로비저닝 절차를 사용합니다.
프로젝트와 GPT는 구성원 제거 때 삭제되나요?
아닙니다. 프로젝트와 GPT는 워크스페이스 소유자에게 재할당되고 삭제 대상으로 표시되지 않습니다. 다만 그 안의 대화는 워크스페이스 보존 정책을 따릅니다.
워크스페이스 소유자가 제거된 구성원의 대화와 파일을 볼 수 있나요?
프로젝트나 GPT 소유권이 재할당되어도 제거된 구성원의 대화와 파일은 소유자에게 이전되지 않으며 보이지 않습니다. 소유권 변경과 콘텐츠 가시성을 따로 판단해야 합니다.
출처
마무리
ChatGPT Enterprise 구성원 제거는 접근 회수로 시작하지만 데이터 삭제로 끝나는 단일 작업은 아닙니다. 관리 경로를 고른 뒤 보존 정책과 업무 자산을 확인합니다. 제거 후에는 접근과 소유권을 각각 검증해야 합니다.
완료 기록에도
제거됨
한 줄만 남기지 않습니다. 접근, 보존, 소유권, 대화·파일 가시성, 업무 담당자를 구분해 확인한 뒤 사람이 최종 승인합니다.
