ChatGPT Sites 외부 뷰어 초대: 공개 없이 보기 권한만 여는 법
TL;DR
ChatGPT Sites는 사이트를 인터넷 전체에 공개하지 않고도 이름이 지정된 외부 뷰어에게 보기 전용 접근을 줄 수 있습니다. Enterprise·Edu에서는 관리자가 역할별 외부 방문자 초대 권한을 먼저 켜야 합니다. 초대나 회수 뒤에는 접근 목록만 보지 말고 초대 계정과 비초대 계정으로 양쪽 결과를 확인해야 합니다.
핵심 3줄 요약
핵심 1
외부 뷰어 초대는 공개 발행과 별도의 권한이며 초대받은 사람은 워크스페이스 구성원이나 편집자가 되지 않습니다.
핵심 2
Enterprise·Edu 관리자는
Workspace settings > Permissions & roles
에서
Allow members to invite external visitors to sites
를 허용할 역할에만 켭니다.
핵심 3
직접 초대를 회수해도 공개·워크스페이스 전체·그룹 등 다른 접근 경로가 남을 수 있으므로 실제 방문자 화면까지 다시 시험합니다.
이 글에서 다룰 내용
- 외부 뷰어와 공개 발행의 차이
- Enterprise·Edu 관리자가 외부 초대를 허용하는 경로
- 사이트 소유자가 지정 이메일을 보기 전용으로 초대하는 순서
- 초대와 회수 뒤 허용·차단을 함께 확인하는 방법
- 데이터 레지던시와 민감정보 관련 주의점
외부 검토자 한 사람에게 시안을 보여주려고 사이트를 인터넷에 공개할 필요는 없습니다. ChatGPT Sites 외부 뷰어는 이름이 지정된 워크스페이스 외부 사람에게 사이트 하나의 보기 권한을 주는 기능입니다.
외부 뷰어 초대가 맞는 상황
고객 담당자, 외부 자문위원, 협력사 검토자처럼 대상을 특정할 수 있고 상대방이 내용을 보기만 하면 될 때 적합합니다. 초대받은 사람은 초대를 받은 계정으로 로그인해야 하며 워크스페이스에 가입하지 않아도 됩니다.
외부 뷰어에게는 사이트 편집이나 발행 권한이 없습니다. Site를 수정하거나 새 버전을 발행할 수 없고 다른 워크스페이스 콘텐츠에도 접근하지 못합니다. Site가 독립적으로 사용하는 외부 서비스의 권한까지 생기는 것도 아닙니다.
누구나 로그인 없이 열어야 하는 Site라면 공개 발행 범위를 따로 검토합니다. 두 기능은 같은 공유 메뉴에 보이더라도 권한 검사가 분리됩니다. Enterprise에서 공개 발행은 기본적으로 꺼져 있으며 외부 방문자 초대 권한을 켰다는 사실만으로 공개 발행이 허용되지는 않습니다.
실행 전 확인할 범위
현재 계정과 워크스페이스부터 확인합니다. Sites는 ChatGPT 워크스페이스와 Plus·Pro 계정에서 공개 베타로 제공되지만 외부 방문자 초대의 표시 여부는 요금제, 워크스페이스 설정, 배포 상태와 사용하는 화면에 따라 달라질 수 있습니다. 이 글의 관리자 경로는 Enterprise·Edu 기준입니다.
Business에서는 Sites 전체 권한의 일부로 외부 뷰어 기능이 제공됩니다. Enterprise·Edu에서는 초대하는 사람의 역할에 외부 방문자 초대 권한이 필요합니다. 권한이 보이지 않는다고 공개 발행 설정을 대신 켜서는 안 됩니다. 현재 워크스페이스, 역할, Sites 활성화 상태부터 확인합니다.
권한을 열기 전에 사이트 내용도 검토합니다. 프롬프트, 지침, 파일, 생성 콘텐츠, 코드, 폼, 외부 링크와 대화형 기능 가운데 외부인에게 보여서는 안 되는 항목을 걷어냅니다. OpenAI는 ChatGPT Sites가 출시 시점에 데이터 레지던시와 추론 레지던시를 지원하지 않는다고 안내합니다. 의료정보와 결제카드 데이터 같은 민감정보 제한도 공식 도움말에서 별도로 밝히고 있습니다.
외부 뷰어를 안전하게 초대하는 순서
1단계. 관리자 권한을 필요한 역할에만 엽니다
Enterprise·Edu의 워크스페이스 소유자 또는 관리자는
Workspace settings > Permissions & roles
로 이동합니다. 외부인을 초대할 역할 또는 워크스페이스 기본값을 선택합니다.
Early access > Sites
에서 해당 역할에 Sites가 활성화됐는지 확인한 뒤
Allow members to invite external visitors to sites
를 켭니다. 공개 발행 권한과는 다른 설정입니다. 파일럿이라면 실제 초대 업무를 맡을 역할만 선택하고 정상적인 내부 Sites 사용이 유지되는지도 함께 확인합니다.
2단계. 소유자가 기존 접근 경로를 기록합니다
사이트 소유자는 Site를 열고
Share
를 선택합니다.
Who has access
에서 현재 사용자, 그룹, 워크스페이스 전체 또는 공개 범위를 확인합니다. 외부 뷰어를 추가하기 전 상태를 기록해 두면 나중에 어떤 권한이 바뀌었는지 가려낼 수 있습니다.
초대 전에 Site 미리보기도 다시 엽니다. 외부인에게 보여줄 필요가 없는 파일, 링크, 입력 폼, 내부 이름, 숨겨야 할 값이 남아 있으면 먼저 수정합니다. 접근 권한을 좁혀도 화면에 포함된 정보 자체가 안전해지는 것은 아닙니다.
3단계. 지정 이메일에 보기 전용 접근을 저장합니다
Share
의 사람 또는 이메일 입력 컨트롤에 초대할 외부인의 이메일 주소를 넣습니다. 화면에 표시된 수신자와 보기 전용 접근을 확인하고 공유 변경을 저장합니다.
저장 뒤 그 사람이 Site의 접근 목록에 나타나는지 확인합니다. 링크를 전달하면서 초대받은 계정으로 로그인해야 한다는 점도 알립니다. 외부 뷰어 초대는 상대를 워크스페이스 구성원이나 Site 편집자로 바꾸지 않으며 Site를 공개 상태로 전환하지도 않습니다.
4단계. 허용과 차단을 양쪽에서 시험합니다
초대받은 외부인은 초대 이메일과 연결된 계정으로 로그인해 Site를 엽니다. 의도한 Site가 보이는지, 편집이나 발행 제어가 제공되지 않는지 확인합니다.
같은 URL을 초대받지 않은 계정이나 권한이 없는 방문자 환경에서도 열어 봅니다. 공개나 워크스페이스 전체 접근을 의도하지 않았다면 이쪽은 열리지 않아야 합니다. 확인 결과는
허용 계정
,
비허용 계정
,
관찰 결과
,
판정
,
확인자
로 남깁니다.
5단계. 회수 뒤 남은 접근 경로를 확인합니다
공유가 끝나면 Site의 공유 컨트롤에서 외부 뷰어를 제거합니다. 접근 목록에서 해당 계정이 사라졌는지 확인하고 그 계정으로 다시 Site를 열어 봅니다.
직접 초대 하나를 삭제했다고 모든 접근이 사라진다고 단정하면 안 됩니다. 공개, 워크스페이스 전체 또는 다른 그룹·사용자 설정이 남아 있으면 다른 경로로 계속 볼 수 있습니다. 회수 전후의 접근 목록을 비교한 다음 의도한 방문자 환경에서 다시 확인해야 작업이 끝납니다.
복사해서 쓰는 권한 검토 프롬프트
아래 프롬프트는 권한을 자동 변경하려는 용도가 아닙니다. 현재 화면에서 확인한 값을 검토표로 정리하고 사람이 초대 또는 회수를 승인하기 위한 문안입니다.
초대 성공과 회수 성공은 검토표의 한 칸에 합치지 않습니다. 초대 때는 허용 대상과 비허용 대상을 함께 시험하고 회수 때는 직접 권한 제거와 다른 접근 경로의 존속 여부를 따로 적습니다.
목표: [Site 이름]을 [외부 검토자 이메일]에게 보기 전용으로 공유하기 전 권한 검토표를 작성한다.
허용 입력: Site 소유자, 현재 Who has access 목록, 의도한 수신자 이메일, 현재 공개·워크스페이스·그룹 범위, Site 콘텐츠 점검 결과, 검토 기한.
제외 입력: 비밀번호, 보안 코드, API 키, 결제카드 정보, 의료정보, 승인되지 않은 개인정보와 외부 공유가 금지된 원본 파일.
출력 형식: 현재 접근 경로 | 변경 예정 | 허용 계정 시험 | 비허용 계정 시험 | 남은 위험 | 담당자 | 승인 상태의 7열 표.
완료 기준: 지정 수신자는 초대 계정으로 열 수 있고 편집·발행 제어가 없으며, 비허용 계정은 차단되고, 공개·워크스페이스 전체·그룹의 남은 접근 경로가 모두 기록돼 있다.
사실 제한: 제공된 화면 값과 시험 결과만 사용한다. 보이지 않는 권한, 계정 상태, 데이터 처리, 회수 결과를 추정하지 말고 확인 필요로 표시한다.
승인 지점: 초대 저장, 직접 초대 회수, 공개 범위 변경은 담당자가 검토표를 확인하고 각각 승인한 뒤 사람이 실행한다.
실무에서 놓치기 쉬운 지점
보기 전용은 데이터 검증을 대신하지 않습니다. 외부 뷰어가 편집하지 못하더라도 Site에 잘못된 수치, 오래된 문구, 권한 없는 이미지가 있으면 그대로 보입니다. 공유 전에 내용 승인과 접근 승인을 분리해 확인합니다.
표시 모드와 접근 권한도 구분합니다. Site 안에 별도 로그인 기능이 있더라도 ChatGPT Sites의 대상 설정을 대체하지 않습니다. 공유 대상, Site 내부 인증, 연결한 외부 서비스의 권한을 각각 기록합니다.
회수는 행 하나를 지우는 작업으로 끝나지 않습니다. 직접 초대가 없어져도 공개 또는 워크스페이스 전체 설정이 남을 수 있습니다. 남아 있는 경로 중 접근 범위가 가장 넓은 설정을 기준으로 실제 노출 여부를 판단합니다.
주의할 점
- Site 소유자만 접근 대상, Site 이름·URL, 소유권과 소유자 전용 설정을 관리할 수 있습니다.
- Enterprise·Edu의 외부 방문자 초대 허용과 공개 발행 허용은 별도 권한입니다.
- 외부 뷰어는 편집·발행 권한이나 다른 워크스페이스 콘텐츠 접근을 얻지 않습니다.
- Sites의 공개 베타 제공 조건과 메뉴 노출은 현재 계정 화면에서 다시 확인합니다.
- 초대·회수 결과는 접근 목록과 실제 방문자 환경을 모두 보고 판정합니다.
- 민감정보, 제3자 콘텐츠, 폼으로 수집하는 개인정보는 조직 정책과 관련 법규에 따라 별도 승인합니다.
자주 묻는 질문
외부 뷰어 초대는 Site를 인터넷에 공개하나요?
아닙니다. 이름이 지정된 외부 뷰어의 초대는 Site를 공개로 만들지 않습니다. 공개 발행은 별도 설정과 권한 검사를 거칩니다.
외부 뷰어가 Site를 수정하거나 새 버전을 발행할 수 있나요?
아니요. 공식 도움말은 외부 뷰어가 편집하거나 발행할 수 없다고 설명합니다. 같은 워크스페이스의
Can edit
협업자와 외부 뷰어를 구분해야 합니다.
Enterprise에서 외부 이메일 입력란이 보이지 않으면 무엇을 확인하나요?
현재 워크스페이스와 역할을 확인하고 관리자가
Early access > Sites
와
Allow members to invite external visitors to sites
를 허용했는지 봅니다. 기능 배포와 사용 화면도 제공 조건에 영향을 줄 수 있습니다.
외부 뷰어를 목록에서 제거하면 접근이 완전히 끝나나요?
다른 경로가 없다면 직접 초대는 끝납니다. 다만 공개, 워크스페이스 전체, 그룹 또는 다른 사용자 접근이 남아 있을 수 있으므로 목록 전체를 확인하고 이전 수신자 계정으로 다시 열어 봐야 합니다.
출처
마무리
외부 뷰어는 불특정 공개 대신 지정한 사람에게만 Site를 보여주는 선택지입니다. 관리자 권한을 필요한 역할에만 열고 소유자가 수신자와 현재 접근 경로를 확인한 뒤 저장합니다. 끝으로 초대 계정은 열리고 비초대 계정은 차단되는지 시험합니다.
공유를 끝낼 때도 같은 원칙을 적용합니다. 직접 초대를 지운 뒤 공개·워크스페이스 전체·그룹의 남은 경로를 살피고 이전 수신자 환경에서 다시 확인합니다. 접근 목록과 실제 결과가 일치해야 초대와 회수를 완료한 것으로 봅니다.
