ChatGPT Workspace Agent 공유 설정: Can chat·Can edit을 나누고 그룹 권한을 회수하는 법
TL;DR
ChatGPT Workspace Agent를 팀에 열 때는 Can chat과 Can edit을 먼저 나눠야 합니다. 일반 사용 그룹에는 Can chat, 공동 유지보수 그룹에는 Can edit을 줍니다. 파일럿 동안에는 조직 디렉터리에 공개하지 않고, 쓰기 작업도 승인 없이 실행하지 않습니다. 권한을 회수한 뒤에도 다른 그룹·개별 초대·워크스페이스 전체 공유가 남아 있는지 확인해야 합니다.
핵심 3줄 요약
이 글에서 다룰 내용
이 글은 비민감 테스트 에이전트를 만든 뒤 Private to me 상태에서 그룹별 Can chat·Can edit 권한을 나누는 흐름을 다룹니다. 이어서 쓰기 승인과 공동 편집 충돌을 확인하고 권한을 회수합니다. Slack 배포, 스케줄, API 트리거, 조직 디렉터리 공개는 첫 완료 범위에서 제외합니다.
ChatGPT Workspace Agent 그룹 공유란
ChatGPT Workspace Agent는 반복 업무용 지침과 도구를 묶어 ChatGPT Business·Enterprise 워크스페이스에서 사용할 수 있게 하는 기능입니다. 에이전트를 만든 뒤 개인이나 같은 워크스페이스의 그룹에 공유합니다. 각 대상에는 Can chat 또는 Can edit을 줄 수 있습니다.
Can chat 사용자는 에이전트와 대화하고 지침과 도구를 포함한 구성을 볼 수 있습니다. Can edit 사용자는 여기에 더해 같은 공유 초안을 편집하고 새 버전을 게시할 수 있습니다.
편집 권한에도 선은 있습니다. 편집자는 다른 사람에게 Can edit을 주거나 다른 편집자의 권한을 바꿀 수 없습니다. 워크스페이스 전체 공개 범위와 디렉터리 노출 변경, 소유권 이전, 에이전트 삭제도 소유자만 할 수 있습니다.
그룹 공유는 Groups가 켜진 적격 관리형 워크스페이스에서 사용할 수 있습니다. 에이전트는 워크스페이스 계정 소유여야 합니다. 개인 에이전트는 워크스페이스 그룹에 공유할 수 없습니다. 새 초안에는 Share가 없으므로 먼저 에이전트를 만들어야 합니다.
언제 이 설정이 맞을까
여러 팀원이 같은 에이전트를 쓰면서 사용·검토·편집 책임은 나눠야 할 때 적합합니다. 지원팀처럼 실행 인원이 자주 바뀌거나 소수 운영자가 지침과 파일을 관리하는 흐름에서 특히 유용합니다. 그룹 멤버가 들어오거나 나가면 해당 그룹이 주는 에이전트 접근도 함께 바뀝니다.
Enterprise 워크스페이스에서는 출시 시점 기준 Workspace Agents가 기본적으로 꺼져 있습니다. 관리자가 적격 워크스페이스에서 켤 수 있습니다. 그룹 검색이나 Workspace Agent 메뉴가 보이지 않으면 현재 워크스페이스의 기능 활성화, Groups 사용 여부, 본인의 소유자·멤버 검색 권한을 먼저 확인합니다.
이 절차는 권한 체계를 처음 설계하거나 기존 공유를 정리할 때 씁니다. 개인 에이전트를 그룹에 배포하려는 경우, 링크 공개만으로 편집 권한을 주려는 경우, 조직 밖 사람과 협업하려는 경우에는 맞지 않습니다.
변경 전에 여섯 가지 기록하기
권한부터 바꾸지 말고, 문제가 생겼을 때 되돌릴 기준을 먼저 남깁니다.
- 에이전트 이름과 소유자
- ChatGPT 채널의 현재 공개 범위: Private to me, 조직 링크 공유, 조직 디렉터리 중 하나
- 개인 초대와 그룹 초대 목록, 각 대상의 Can chat·Can edit 수준
- 테스트할 Can chat 그룹과 Can edit 그룹, 대표 계정
- 연결한 앱과 인증 방식: 실행자 개인 계정 또는 agent-owned account
- 쓰기 작업의 현재 승인 설정과 별도로 적용한 Connector Action Constraints
agent-owned account는 여러 실행자가 하나의 공유 연결을 사용합니다. OpenAI는 가능하면 서비스 계정을 쓰고 필요한 범위로 권한을 줄이라고 안내합니다. 개인 계정을 공유 연결로 쓰면 다른 사용자가 그 계정의 데이터나 작업을 에이전트를 통해 호출할 위험이 있으므로 파일럿에서는 제외하는 편이 안전합니다.
따라 하는 6단계
1단계. 비민감 테스트 에이전트를 만들고 Preview를 확인합니다
왼쪽 사이드바에서 Agents를 열고 Create 또는 템플릿으로 에이전트를 만듭니다. 고객 자료나 실제 발송 도구 대신 공개 문서와 테스트 파일만 사용합니다. Preview에서 샘플 요청을 실행하고 출력이 목적에 맞는지 확인한 뒤 Create를 선택합니다.
Share는 만들지 않은 새 초안에서 사용할 수 없습니다. 먼저 생성한 다음 공유 설정으로 이동합니다.
2단계. ChatGPT 채널은 Private to me로 두고 쓰기 승인을 유지합니다
에이전트 빌더의 Channels > ChatGPT에서 접근 범위를 확인합니다. 파일럿 중에는 Private to me를 유지합니다. 조직 링크 공유나 조직 디렉터리 공개는 보류합니다.
앱·커넥터의 쓰기 작업은 기본값인 Always ask를 유지합니다. 앱에 따라 Never ask나 Custom이 보일 수 있습니다. 그래도 전송·수정·게시·삭제가 포함된 테스트에서 승인 단계를 없애지 않습니다. Connector Action Constraints를 쓰더라도 반환 데이터까지 필터링하는 장치는 아니라는 점을 기록합니다.
3단계. Share에서 그룹마다 역할을 지정합니다
에이전트를 연 뒤 Share를 선택합니다. 같은 워크스페이스의 테스트 그룹을 검색합니다. 일반 실행·검토 그룹에는 Can chat, 공동 유지보수 그룹에는 Can edit을 선택한 뒤 Send invite를 누릅니다.
Can edit 사용자는 공유 초안을 고치고 새 버전을 게시할 수 있습니다. 따라서 단순 검토자에게는 Can edit을 주지 않습니다. 링크 공유나 디렉터리 노출만으로 모든 사람이 편집자가 되는 것은 아닙니다.
4단계. Can chat과 Can edit을 양쪽에서 검증합니다
Can chat 대표 계정으로 에이전트와 대화하고 구성을 볼 수 있는지 확인합니다. 이어서 편집 저장과 새 버전 게시가 허용되지 않는지 확인합니다.
Can edit 대표 계정으로 비민감 문구 하나를 공유 초안에 추가하고 Preview로 확인한 뒤 테스트 버전을 게시합니다. 동시에 Share의 편집자 관리, 워크스페이스 공개 범위 변경, 삭제 같은 소유자 전용 작업은 할 수 없는지 확인합니다. 테스트 문구와 게시 결과는 소유자가 다시 대조합니다.
5단계. Save conflict와 새 버전 게시 절차를 연습합니다
두 편집자가 같은 초안을 동시에 고칠 때 변경 내용은 실시간으로 병합되지 않습니다. 다른 사람이 먼저 저장하면 Save conflict가 나타날 수 있습니다. 이때 저장하지 않은 문장을 별도 메모에 복사한 뒤 Refresh agent를 선택해 최신 저장본을 불러옵니다. Refresh agent는 로컬 초안을 최신 버전으로 바꾸므로 복사가 먼저입니다.
변경 담당자와 게시 담당자를 정하고 한 번에 한 사람만 최종 저장하도록 운영합니다. 이전 버전은 검토·미리보기·재게시할 수 있습니다. 파일럿 밖 배포는 소유자의 별도 승인을 받은 뒤 진행합니다.
6단계. 그룹 권한을 회수하고 다른 접근 경로를 확인합니다
소유자가 Share로 돌아가 테스트 그룹의 수준을 바꾸거나 그룹을 제거합니다. 그룹에서 빠진 사람은 그 그룹이 주던 접근을 잃습니다.
그러나 개인 초대, 다른 그룹, 워크스페이스 전체 공유가 남아 있으면 계속 접근할 수 있습니다. 여러 경로에서 권한을 받으면 가장 높은 수준이 적용되기 때문입니다. 대상 계정의 모든 권한 경로를 확인한 뒤 다시 로그인해 에이전트가 보이지 않거나 의도한 낮은 권한만 남았는지 검증합니다.
양쪽 검증표로 완료 판정하기
권한 추가와 회수는 한쪽 결과만 보고 끝내지 않습니다.
- Can chat 계정: 대화와 구성 보기는 성공합니다. 초안 편집·버전 게시는 차단됩니다.
- Can edit 계정: 공유 초안 편집과 테스트 버전 게시는 성공합니다. 편집자 권한 관리·워크스페이스 배포·삭제는 차단됩니다.
- 소유자 계정: 개인·그룹 초대와 ChatGPT 채널 공개 범위를 확인할 수 있습니다.
- 쓰기 작업: 전송·수정·게시·삭제 전에 Always ask 승인 창이 유지됩니다.
- 충돌 테스트: Save conflict 뒤 미저장 내용을 복사하고 Refresh agent로 최신본을 불러옵니다.
- 회수 테스트: 그룹 제거 후 다른 개인·그룹·워크스페이스 공유 경로가 없는 계정은 접근을 잃습니다.
마지막 조건이 실패했다면 잔여 권한 경로가 남아 있을 가능성부터 확인합니다. Share 목록과 그룹 멤버십을 다시 대조합니다. 가장 높은 권한을 주는 경로부터 제거합니다.
그대로 복사해 쓸 그룹 권한 점검 프롬프트
목표: ChatGPT Workspace Agent 파일럿의 공유 권한과 쓰기 승인 상태를 검토해 Can chat·Can edit·Owner 경계를 확인합니다.
허용 입력: 에이전트 이름, 소유자, ChatGPT 채널 공개 범위, 개인·그룹별 권한, 대표 테스트 계정, 앱 이름과 인증 방식, 쓰기 승인 설정, Save conflict 테스트 결과만 사용합니다.
제외 입력·금지 작업: 실제 고객 정보, 비밀번호·토큰, 개인 공유 연결의 비밀값, 운영 파일, 외부 발송, 삭제, Slack 배포, 스케줄, API 트리거, 조직 디렉터리 공개는 입력하거나 실행하지 않습니다.
출력 형식: 현재 상태, Can chat 검증, Can edit 검증, Owner 전용 항목, 쓰기 승인, 충돌 처리, 잔여 접근 경로, 조치 담당자 순서의 체크리스트로 작성합니다.
완료 기준: Can chat은 사용만 가능해야 합니다. Can edit은 공유 초안과 테스트 버전만 다룹니다. Owner 전용 범위는 차단되어야 하며, 회수 대상은 다른 접근 경로가 없을 때 실제로 접근을 잃어야 합니다.
추정 금지: 화면에서 확인되지 않은 그룹 멤버, 권한 상속, 연결 앱 범위, 데이터 삭제, 대화 보존, 외부 서비스 권한을 추정하지 말고 확인 필요로 표시합니다.
승인 지점: 조직 링크 공유·디렉터리 공개, Never ask 또는 Custom 완화, agent-owned account, Slack·스케줄·API 트리거, 운영 자료 연결은 소유자와 보안 승인자가 확인하기 전 실행하지 않습니다.
실전 활용 팁
권한표는 사람 이름보다 역할을 기준으로 관리하는 편이 낫습니다. 인사 이동 때 놓치는 항목이 줄어듭니다. 예를 들어 실행 그룹은 Can chat, 유지보수 그룹은 Can edit으로 정하고 소유자는 배포와 권한 관리만 맡습니다. 여러 그룹과 개인 초대가 겹치면 가장 높은 권한이 적용되므로, 실제 사용자 한 명을 골라 최종 권한을 확인해야 합니다.
앱 통제도 층을 나눠 봅니다. 워크스페이스의 App access는 누가 앱을 쓸 수 있는지, Action control은 앱이 무엇을 할 수 있는지, App permissions는 일반 ChatGPT 대화에서 언제 확인을 요구하는지 다룹니다. Workspace Agents는 빌더가 정한 에이전트별 작업과 승인 설정을 따르므로, 워크스페이스 설정만 보고 에이전트의 쓰기 안전을 판단하지 않습니다.
주의할 점
- Can edit은 단순 코멘트 권한이 아닙니다. 공유 초안을 고치고 새 버전을 게시할 수 있습니다.
- 그룹을 제거해도 개인 초대나 다른 그룹, 워크스페이스 공유가 남으면 접근이 계속될 수 있습니다.
- 공동 편집은 동시 변경을 실시간 병합하지 않습니다. Save conflict에서 Refresh agent를 누르기 전에 미저장 내용을 복사합니다.
- Connector Action Constraints는 특정 작업의 입력을 좁힐 수 있지만 커넥터가 돌려주는 데이터를 필터링하지 않습니다.
- agent-owned account에는 가능하면 서비스 계정과 최소 권한을 사용합니다. 개인 연결을 공유 인증으로 쓰는 파일럿은 피합니다.
- Workspace Agents를 켜는 권한, 에이전트를 만드는 권한, 조직 디렉터리에 게시하는 권한, agent-owned connection으로 게시하는 권한은 별도 RBAC 통제입니다.
- 앱을 통해 외부 서비스로 전송된 데이터는 해당 서비스의 정책과 권한도 따릅니다. 에이전트 접근 회수와 외부 서비스 권한 회수를 같은 작업으로 보지 않습니다.
자주 묻는 질문
Q1. 조직 링크를 공유하면 모두 Can edit이 되나요?
아닙니다. 워크스페이스 링크 공유나 조직 디렉터리 등록만으로 모든 사용자가 편집자가 되지는 않습니다. Can edit은 소유자가 개인 또는 그룹에 명시적으로 줍니다.
Q2. Can edit 사용자는 다른 편집자를 추가할 수 있나요?
아닙니다. 편집자는 Can chat 사용자를 초대하거나 제거할 수 있습니다. 하지만 다른 사람에게 Can edit을 주거나 기존 편집자의 권한을 바꿀 수는 없습니다. 편집자 관리와 워크스페이스 배포는 소유자 범위입니다.
Q3. 그룹을 Share에서 제거했는데도 사용자가 에이전트를 볼 수 있는 이유는 무엇인가요?
개별 초대, 다른 그룹, 조직 링크나 워크스페이스 전체 공유에서 접근을 받을 수 있습니다. 여러 경로가 겹치면 가장 높은 권한이 적용되므로 모든 경로를 확인해야 합니다.
Q4. Connector Action Constraints를 쓰면 민감한 반환 데이터도 차단되나요?
아닙니다. 이 제약은 에이전트가 커넥터에 요청하는 특정 작업과 입력을 좁힙니다. 커넥터가 허용된 작업의 응답으로 돌려주는 데이터까지 필터링하지는 않습니다.
출처
마무리
ChatGPT Workspace Agent의 안전한 협업은 공유 대상을 늘리는 일보다 사용·편집·배포·실행 승인의 경계를 확인하는 일에 가깝습니다. Private to me 상태에서 Can chat과 Can edit을 양쪽으로 시험합니다. 이어서 Save conflict와 Always ask를 확인하고 그룹 권한을 회수합니다. 다른 접근 경로까지 사라졌을 때 첫 파일럿이 끝납니다.
