ChatGPT Sites 공개 발행 설정: Enterprise에서 허용 역할만 파일럿하는 법
TL;DR
ChatGPT Enterprise의 Sites 공개 발행은 기본적으로 꺼져 있습니다. Owner 또는 admin이 Workspace settings에서 공개 발행을 켭니다. RBAC로 허용한 사용자나 그룹에만 생성·공개 발행 권한을 부여해야 합니다.
이번 파일럿은 비민감 Site 하나로 네 가지를 따로 확인합니다. 허용 역할의 공개 성공, 통제 역할의 공개 옵션 부재, 로그아웃 방문자의 외부 접근, audience를 되돌린 뒤 기존 익명 접근 차단입니다.
공개 성공만으로는 권한 통제가 검증되지 않습니다. 공동 편집자의 후속 발행 권한, data residency 미지원, 민감정보 금지, 롤백 책임자까지 기록해야 안전한 파일럿이 끝납니다.
핵심 3줄 요약
핵심 1
Enterprise의
public publishing
은 기본 off입니다. Workspace settings와 RBAC를 함께 확인해야 합니다.
핵심 2
허용 역할과 통제 역할을 같은 비민감 fixture로 시험합니다.
Anyone on the internet
은 로그아웃 상태에서 확인합니다.
핵심 3
시험이 끝나면 audience를 owner와 workspace admins 범위로 되돌리고 이전 익명 접근이 막혔는지 다시 확인합니다.
이 글에서 다룰 내용
이 글의 목적은 ChatGPT Sites 공개 발행을 조직 전체에 넓게 여는 것이 아니라, Enterprise에서 소수 역할로 시험하고 회수까지 확인하는 것입니다. Site 제작 방법은 기존 글에 맡깁니다. 관리자 설정, 역할별 권한, 공개 audience, 공동 편집자 경계, 외부 접근, 롤백은 파일럿 매트릭스 한 장으로 정리합니다.
ChatGPT Sites 공개 발행 관리란
ChatGPT Sites는 ChatGPT에서 interactive website와 lightweight app을 만들고 preview, publish, share할 수 있는 기능입니다. 새 Site는 처음에 owner와 workspace admins로 접근이 제한됩니다. 공개 발행이 허용된 사용자가 Share에서
Anyone on the internet
을 선택하면 workspace 밖에서도 접근할 수 있는 Site가 됩니다.
Enterprise에서는 공개 발행이 기본 off입니다. Owner 또는 admin이 Workspace settings에서
public publishing
을 켭니다. 그런 다음 RBAC를 통해 적절한 사용자나 그룹에 Sites 생성·공개 발행 권한을 부여합니다. 공식 도움말은 계정과 workspace 구성에 따라 보이는 제어가 달라질 수 있다고 안내합니다. 문서에 없는 세부 메뉴명을 추정하지 말고 현재 관리자 화면을 함께 확인해야 합니다.
Site의 audience 설정과 Site 내부에 별도로 넣은 인증 기능은 서로 다른 제어입니다. 내부 로그인 화면이 있다고 audience가 비공개로 바뀌지 않습니다. 반대로 audience를 제한해도 내부 인증 설계까지 검증되는 것은 아닙니다.
언제 이 흐름이 필요한가
내부 검토용 Sites를 처음 외부에 공개할 때 이 흐름을 쓸 수 있습니다. 특정 팀만 공개 발행을 시험할 때도 맞습니다. 권한을 넓히기 전에 차단 사용자와 롤백이 실제로 작동하는지도 확인할 수 있습니다.
반대로 고객정보, 임직원 개인정보, 보호대상 건강정보, 결제카드 데이터, 비공개 계약서처럼 민감한 자료를 시험 데이터로 쓰려는 경우에는 진행하지 않습니다. OpenAI 도움말은 ChatGPT Sites가 Protected Health Information과 payment-card data를 처리해서는 안 된다고 밝힙니다.
ChatGPT Sites는 출시 시 data residency와 inference residency를 지원하지 않습니다. 배포된 Site, Site code, D1/R2 데이터·파일 저장소, artifacts, logs에도 이 경계가 적용됩니다. 데이터 위치 의무가 있는 조직이라면 공개 여부보다 먼저 해당 계약과 정책을 검토해야 합니다.
시작 전에 고정할 6가지
파일럿을 시작하기 전에 승인자, 실행자, 통제 사용자, 비민감 fixture, 공개 종료 시각, 롤백 책임자를 적습니다. 이 항목은 ChatGPT Sites가 자동 생성하는 감사 기록이 아니라 조직이 따로 유지하는 내부 검토 규칙입니다.
허용 역할에는 공개 발행을 시험할 사용자나 그룹만 넣습니다. 통제 사용자는 같은 workspace의 일반 구성원이되 해당 공개 발행 권한을 받지 않은 계정으로 정합니다. 두 사용자 모두 실사용 자료 대신 제품명·고객명·내부 URL이 없는 fixture Site를 사용합니다.
공동 편집자도 별도로 확인합니다. Site owner가 첫 발행을 마친 뒤에는
Can edit
권한을 가진 같은 workspace 구성원이 별도 owner 승인 없이 같은 Site URL에 후속 버전을 발행할 수 있습니다. 파일럿에서는 editor를 두지 않습니다. 협업이 필요하다면 후속 발행 담당자와 검토 순서를 승인 기록에 명시합니다.
허용 역할만 파일럿하는 6단계
1단계: 현재 상태와 승인선을 기록합니다
Enterprise owner 또는 admin은 현재
public publishing
상태, Sites를 만들 수 있는 역할, 공개 발행을 허용할 파일럿 사용자나 그룹, 시험 종료 시각을 기록합니다. 공개 발행은 기본 off지만 기존에 누군가 설정을 바꿨을 수 있으므로 실제 화면의 현재 상태를 기준으로 시작합니다.
공개 발행 승인자와 audience를 되돌릴 사람은 따로 적습니다. 한 사람이 두 역할을 맡더라도 책임 항목은 분리합니다. 삭제는 복구할 수 없으므로 첫 롤백 수단으로 쓰지 않습니다.
2단계: 공개 발행과 RBAC 허용 역할을 설정합니다
Owner 또는 admin이 Workspace settings에서
public publishing
을 켭니다. 이어서 RBAC에서 적절한 사용자나 그룹에 Sites 생성·공개 발행 권한을 부여합니다.
공식 관리자 문서는 두 조치를 함께 요구합니다. workspace 스위치만 켜고 역할 검사를 생략해서는 안 됩니다. RBAC 역할만 만든 채 공개 발행의 workspace 상태를 확인하지 않는 것도 안 됩니다.
설정 화면에 문서와 다른 이름이 보이면 임의로 비슷한 메뉴를 선택하지 않습니다. 현재 계정의 plan과 workspace configuration을 확인합니다. 찾을 수 없는 제어는 OpenAI Support에 문의합니다.
3단계: 허용 역할로 비민감 fixture를 공개합니다
허용 역할 사용자는 owner와 workspace admins로 제한된 새 fixture Site를 엽니다. 화면 문구, 링크, 업로드 파일, forms, sign-in behavior, interactive features를 검토하고 공개하면 안 되는 값이 없는지 확인합니다.
검토를 마친 뒤 Share에서 현재 계정에 제공되는 audience를 확인합니다. 파일럿 승인 범위와 일치할 때만
Anyone on the internet
을 선택하고 Publish합니다. Site URL, owner, 실행자, 승인자, 발행 시각, 종료 시각을 파일럿 매트릭스에 기록합니다.
4단계: 통제 역할이 공개할 수 없는지 확인합니다
공개 발행 권한을 받지 않은 통제 사용자가 같은 workspace에 로그인합니다. 새 Site 또는 승인된 fixture에서
Anyone on the internet
공개가 가능한지 확인합니다. 공개 옵션이나 발행 권한이 없어야 통제 역할 검증이 통과합니다.
통제 사용자가 공개할 수 있다면 성공으로 처리하지 않습니다. 직접 권한, 그룹 소속, 다른 역할처럼 남아 있는 접근 경로를 관리자 화면에서 확인합니다. 원인을 찾기 전에는 다른 Site를 공개하지 않습니다.
5단계: 로그아웃 방문자의 외부 접근을 확인합니다
ChatGPT와 해당 workspace에 로그인하지 않은 새 브라우저 컨텍스트에서 공개 URL을 엽니다.
Anyone on the internet
을 선택했다면 로그아웃 방문자가 승인된 fixture를 볼 수 있어야 합니다.
이 검사는 공개 audience의 실제 적용 여부만 확인합니다. Site 문구의 정확성, forms의 적법성, 별도 인증의 안전성, 검색엔진 노출 여부까지 증명하지는 않습니다. 공개 성공을 콘텐츠·법무·보안 승인과 섞지 않습니다.
6단계: audience를 되돌리고 이전 접근을 다시 시험합니다
시험이 끝나면 owner가 Share에서 접근 범위를 owner와 workspace admins 또는 승인된 제한 audience로 되돌립니다. 그다음 앞서 사용한 로그아웃 컨텍스트에서 같은 URL을 다시 열어 이전 익명 audience가 더는 Site를 볼 수 없는지 확인합니다.
편집자 권한을 변경하거나 제거했다면 editing만 중단된 것인지도 구분합니다. 공식 도움말은 편집 권한을 없앤 뒤에도 남아 있는 audience 설정에 따라 view가 가능할 수 있다고 설명합니다. 편집 회수와 열람 회수를 같은 조치로 보지 않습니다.
그대로 복사해 쓸 파일럿 검토 프롬프트
아래 프롬프트는 Site 공개를 자동 승인하는 명령이 아닙니다. 관리자가 승인한 fixture와 역할 정보를 검토표로 정리하는 데만 사용합니다.
목표: ChatGPT Sites 공개 발행 파일럿의 허용 역할·통제 역할·외부 접근·롤백 결과를 한 장의 검토표로 정리합니다.
허용 입력: 관리자가 승인한 비민감 fixture Site 정보, 현재 public publishing 상태, 허용 사용자 또는 그룹, 통제 사용자, audience, 시험 시각, 실제 관찰 결과만 사용합니다.
제외 입력·금지 작업: 개인정보·고객정보·비밀값·PHI·결제카드 데이터·비공개 원문을 제외하고, 권한 변경·Publish·Delete·외부 전송은 실행하지 않습니다.
출력 형식: 현재 설정, 허용 역할 결과, 통제 역할 결과, 로그아웃 접근 결과, 롤백 후 결과, 확인 필요, 승인자 열을 가진 Markdown 표로 작성합니다.
완료 기준: 네 가지 검증을 실제 관찰과 연결하고, 누락·충돌은 확인 필요로 남기며, Site URL은 내부 기록용 식별자로만 표시합니다.
지어내기 금지: 보이지 않은 메뉴·역할·접근 결과·로그·data residency·법적 적합성을 추정하지 말고 근거가 없으면 확인 필요라고 씁니다.
승인 지점: 공개 유지·권한 확대·재발행·삭제는 표 작성 뒤 owner와 보안·개인정보 책임자가 별도로 승인합니다.
실전 인사이트
중요한 결과물은 공개된 Site가 아니라 허용·차단·외부·롤백 네 칸을 모두 채운 검증표입니다. 허용 사용자만 시험해서는 RBAC가 좁게 적용됐는지 알 수 없습니다. 로그아웃 접근만 봐도 통제 사용자의 공개 권한이 남아 있는지는 확인할 수 없습니다.
파일럿 Site에 공동 편집자를 두지 않으면 검증 범위를 줄일 수 있습니다. 협업이 꼭 필요하다면 owner 최초 발행 뒤 editor가 후속 버전을 발행할 수 있다는 점을 반영해 editor 목록, 후속 버전 검토자, 발행 책임자를 따로 기록합니다.
공개 종료도 사전에 시험해야 합니다. audience를 제한한 뒤 이전 로그아웃 방문자가 차단되는지 확인해야 롤백 절차가 실제로 작동합니다. 영구 삭제는 복구할 수 없으므로 보존·법무 요건을 확인한 뒤 별도 승인으로 처리합니다.
주의할 점
첫째,
Anyone on the internet
은 workspace 밖의 공개 audience입니다. 제한된 외부 사용자 초대와 같은 뜻으로 다루면 안 됩니다. 공개 audience를 선택하기 전에 content, access setting, forms, sign-in behavior, files, links, interactive features를 모두 검토합니다.
둘째, 공개 발행 권한을 회수했다고 이미 공개된 Site가 자동으로 비공개가 됐다고 가정하지 않습니다. 향후 발행 권한과 현재 Site audience는 따로 확인합니다. editor의
Can edit
회수와 view 차단도 별개입니다.
셋째, Site 내부 인증 기능은 audience를 대신하지 않습니다. 공개 Site에 로그인 기능이 있더라도 public audience 자체는 별도로 확인해야 합니다. 반대로 제한 audience라도 내부 인증의 데이터 처리와 권한 설계가 자동으로 검증되는 것은 아닙니다.
넷째, Sites는 beta이며 data residency와 inference residency를 지원하지 않습니다. 공개 Site에 민감정보나 공유 권리가 없는 제3자 콘텐츠를 넣지 않습니다. Protected Health Information과 payment-card data는 처리 대상에서 제외합니다.
자주 묻는 질문
Enterprise에서 Sites 공개 발행은 기본으로 켜져 있나요?
아닙니다. 공식 관리자 도움말에 따르면 Enterprise workspace의
public publishing
은 기본 off입니다. Owner 또는 admin이 Workspace settings에서 켜고 RBAC로 적절한 사용자나 그룹에 권한을 부여해야 합니다.
공개 발행을 켜면 모든 구성원이 인터넷에 공개할 수 있나요?
공식 흐름은 workspace의 공개 발행 설정과 RBAC 권한을 함께 사용합니다. 모든 구성원에게 자동 허용된다고 가정하지 말고 허용 역할과 권한을 받지 않은 통제 사용자를 각각 시험해야 합니다.
Can edit를 제거하면 그 사용자는 Site를 볼 수도 없나요?
반드시 그렇지는 않습니다. 편집 권한을 변경하거나 제거하면 editing은 중단됩니다. 다만 view 가능 여부는 Site에 남아 있는 audience 설정에 달려 있습니다. 편집 회수와 열람 회수를 따로 확인합니다.
파일럿 Site를 삭제하면 되돌릴 수 있나요?
아닙니다. 공식 도움말은 Site 삭제가 영구적이며 복구할 수 없다고 설명합니다. 시험 종료는 먼저 audience 제한과 외부 접근 재검증으로 처리합니다. 삭제는 보존 요건과 승인자를 확인한 뒤 별도 결정합니다.
출처
- OpenAI Help Center — Managing ChatGPT Sites for your workspace
- OpenAI Help Center — Creating and managing ChatGPT Sites
두 공식 canonical은 이번 연구 스크립트의 브라우저형 요청과 승인된 추출 경로에서 모두 HTTP 200으로 확인했습니다. 저장한 텍스트 snapshot에서 공식 제목과
public publishing
, RBAC, audience,
Can edit
, residency, 삭제 경계도 대조했습니다.
마무리
ChatGPT Sites 공개 발행 파일럿은 Site 하나를 인터넷에 띄우는 데서 끝나지 않습니다. Workspace 설정, RBAC 허용 역할, 통제 역할, 로그아웃 audience, 롤백 후 차단을 각각 확인하는 접근 권한 시험입니다.
비민감 fixture로 네 칸의 결과를 채웁니다. 공동 편집자와 residency 경계를 분리해 기록하면 공개 범위를 넓히기 전 실제 통제 상태를 판단할 수 있습니다. 권한 확대와 실제 업무 Site 공개는 이 파일럿 검토표가 승인된 뒤 별도 단계로 진행합니다.
