Claude Enterprise 모델 접근 설정: 일부 역할만 제한하고 업무 중단을 피하는 법
TL;DR
Claude Enterprise의 Model access는 조직 전체 또는 custom role별로 사용할 모델을 정합니다. 역할별 effort 상한도 둘 수 있는 beta 설정입니다. 조직 수준에서 모델을 끄면 Owner와 Admin을 포함한 모든 구성원에게 적용됩니다. 일부 인원만 제한하려면 조직의 모델은 켜 둔 채 custom role의 Models 탭에서 시험해야 합니다.
완료 기준도 한쪽 차단으로 끝내지 않습니다. 제한 역할에서는 대상 모델과 상한을 넘는 effort가 보이지 않아야 합니다. 비교 역할에서는 원래 모델이 계속 보여야 합니다. 여러 custom role의 모델 권한은 합쳐지고 effort 상한은 가장 높은 값이 적용되므로 그룹 겹침까지 확인해야 합니다.
핵심 3줄 요약
이 글에서 다룰 내용
- 조직 수준과 custom role 수준의 차이
- beta 제공 조건과 적용 제품 범위
- 변경 전에 남길 현재 상태와 승인 기준
- 일부 역할에만 적용하는 6단계
- 제한 쪽과 정상 쪽을 함께 보는 검증표
- 그대로 복사해 쓸 변경 점검 프롬프트
모델 접근 설정이란
Claude Enterprise의 모델 접근 설정은 구성원이 사용할 수 있는 모델과 custom role별 최대 effort 수준을 관리하는 기능입니다. 공식 도움말 기준 beta이며 Enterprise 조직에 제공됩니다. Primary Owner, Owner, 또는 Identity & Access 권한을 받은 custom role 구성원이 Organization settings > Models에서 관리할 수 있습니다.
먼저 이 설정의 두 층부터 봅니다. Organization settings > Models의 조직 수준 토글은 전체 조직의 상한입니다. 여기서 모델을 끄면 Primary Owner, Owner, Admin, User를 포함한 모든 구성원이 그 모델을 쓸 수 없습니다. 어떤 custom role도 조직에서 꺼진 모델을 다시 허용할 수 없습니다.
역할 수준 설정은 Organization settings > Roles에서 대상 역할을 열고 Models 탭에서 조정합니다. 이 제한은 기본 역할이 Custom인 구성원에게만 적용됩니다. User, Admin, Owner 역할의 구성원은 조직 수준에서 켜진 모든 모델과 effort를 사용할 수 있습니다.
Haiku 모델은 모든 구성원에게 항상 제공되며 끌 수 없습니다. Anthropic은 이를 최소 한 개의 대체 모델을 남기기 위한 동작으로 설명합니다. 그렇다고 업무 연속성이 자동으로 보장되는 것은 아닙니다. 사용 중인 모델을 끄면 다시 연 대화는 구성원의 기본 모델로 전환됩니다. 설정 변경 중 메시지를 보내면 모델을 사용할 수 없다는 오류가 날 수 있습니다.
설정 전에 네 가지를 기록하기
설정을 바꾸기 전에 네 항목을 한 장에 적습니다. 우선 변경 대상이 조직 수준인지 custom role 수준인지 구분합니다. 일부 역할만 제한하는 이번 흐름에서는 조직 수준 모델을 끄지 않습니다.
그다음 대상 custom role과 연결된 그룹, 시험 구성원을 적습니다. 여러 그룹의 custom role을 동시에 받는 구성원은 각 역할의 모델 허용 범위를 합쳐서 받습니다. 한 역할에서 모델을 꺼도 다른 역할이 허용하면 계속 사용할 수 있습니다. effort 상한도 여러 역할 가운데 가장 높은 값이 적용됩니다.
현재 모델 허용 상태, 역할의 기본 모델, 모델별 effort 상한도 기록합니다. 역할의 기본 모델은 그 역할이 허용하는 모델 중에서만 고를 수 있으므로, 제한 뒤에도 사용할 기본 모델이 남는지 확인합니다.
마지막으로 승인자와 원복 조건을 정합니다. 이 글의 첫 완료 지점은 비민감 시험 계정에서 양쪽 동작을 확인하는 데 있습니다. 전사 모델 비활성화, 모든 역할 일괄 변경, 실제 업무 자료를 이용한 시험은 별도 승인 전에는 실행하지 않습니다.
따라 하는 6단계
1단계: 조직 수준의 현재 상태를 보존합니다
Organization settings > Models로 이동해 Model access의 현재 상태를 기록합니다. 기능이 처음 제공될 때는 조직 수준과 역할 수준의 모든 모델이 켜져 있어 기존 사용에 변화가 없다고 공식 도움말은 설명합니다.
일부 역할만 제한하려면 대상 모델을 조직 수준에서 켜 둡니다. 여기서 끄면 Owner와 Admin을 포함한 전원이 영향을 받고 역할 설정으로 되돌릴 수 없습니다. 화면 캡처나 승인 기록에는 모델 이름, 현재 토글, 확인 시각을 남기되 실제 대화 내용이나 비밀값은 넣지 않습니다.
2단계: 시험할 custom role과 구성원을 고릅니다
Organization settings > Roles에서 이미 통제된 시험용 custom role을 고르거나 승인된 시험 역할을 준비합니다. 대상 구성원의 기본 역할이 Custom인지, 그 구성원이 어떤 그룹과 역할에 속하는지 확인합니다.
운영 중인 전체 그룹을 바로 옮기지 않습니다. Anthropic의 역할 기반 권한 안내도 한 팀이나 부서의 pilot group부터 확인한 뒤 넓히는 순서를 권합니다. 시험 구성원에게 필요한 다른 기능 권한을 함께 바꾸지 말고 이번 변경은 모델 접근에만 한정합니다.
3단계: 역할의 Models 탭에서 제한안을 만듭니다
대상 역할을 열고 Models 탭으로 이동합니다. 제한할 모델을 끕니다. 필요하면 지원되는 모델의 최대 effort 수준을 정합니다. 모델마다 제공되는 effort 단계가 다르며, 일부 모델은 effort 설정을 지원하지 않습니다.
높은 effort는 공식 도움말 기준 더 많은 계산을 써서 더 철저한 답변을 만들 수 있지만 사용량도 더 소모합니다. effort 상한은 조직 전체가 아니라 역할별로만 설정할 수 있습니다. 비용이나 품질 수치를 추정하지 말고 현재 화면에서 고를 수 있는 단계만 기록합니다.
4단계: 기본 모델과 승인 지점을 확인하고 저장합니다
변경 후에도 해당 역할이 쓸 수 있는 기본 모델이 남는지 확인합니다. 모델 접근, 최대 effort, 대상 그룹, 시험 구성원, 이전 설정, 원복안을 승인자에게 보여 줍니다.
승인을 받은 뒤 Save를 선택합니다. 역할 변경은 적용까지 최대 15분이 걸릴 수 있고 구성원이 브라우저를 새로 고쳐야 할 수 있습니다. 저장 직후 화면만 보고 성공이나 실패를 판단하지 않습니다.
5단계: 제한 역할에서 차단 쪽을 확인합니다
시험 구성원으로 Chat 웹의 모델 선택기를 새로 엽니다. 역할에서 끈 모델이 보이지 않는지, effort 메뉴가 정한 상한에서 끝나는지 확인합니다. 새 대화에서 허용된 기본 모델을 선택해 비민감 시험 문장으로 응답이 정상인지도 봅니다.
Claude Code를 함께 시험한다면 버전을 구분합니다. 모델 선택기에서 제한을 반영하는 공식 기준은 CLI 2.1.199 이상입니다. 그보다 이른 버전은 제한된 모델이나 effort를 선택기에 표시할 수 있지만 요청은 거부됩니다. Claude in Chrome과 Claude Security는 현재 이 모델 접근 설정을 지원하지 않으므로 같은 기대 결과를 적용하지 않습니다.
6단계: 비교 역할과 그룹 겹침을 확인합니다
조직 수준에서 모델이 켜져 있는 한, 기본 역할이 User인 비교 구성원은 해당 모델을 계속 사용할 수 있어야 합니다. 모델 선택기와 허용된 effort가 기존대로 보이는지 확인합니다. 제한 쪽만 통과하고 정상 쪽이 실패하면 확대하지 않습니다.
제한 구성원이 다른 그룹에서도 custom role을 받는다면 모든 역할을 확인합니다. 다른 역할이 대상 모델을 허용하거나 더 높은 effort 상한을 주면 합산 결과가 적용됩니다. 기대와 다르면 구성원을 임의로 더 제한하지 말고 그룹·역할 설계를 승인자와 다시 검토합니다.
양쪽 검증표로 완료 판정하기
- Custom 시험 역할 + 제한 모델: 모델 선택기에 보이지 않는 것이 통과 기준입니다.
- Custom 시험 역할 + 허용 모델: 기본 모델로 새 대화를 시작할 수 있어야 합니다.
- Custom 시험 역할 + effort 상한: 상한보다 높은 단계가 메뉴에 없어야 합니다.
- 기본 User 비교 역할 + 조직에서 켜진 모델: 원래 모델과 effort를 계속 사용할 수 있어야 합니다.
- 여러 custom role을 받는 시험 구성원: 모델 허용은 합집합, effort는 가장 높은 상한과 일치해야 합니다.
- 다시 연 기존 대화: 제한된 모델 대신 구성원의 기본 모델로 전환되는지 확인합니다.
- Claude Code: CLI 2.1.199 이상과 이전 버전의 선택기 표시 차이를 구분하되, 제한 모델 요청이 거부되는지 확인합니다.
- Claude in Chrome·Claude Security: 현재 비지원 범위로 적고 통과 행에 넣지 않습니다.
차단 쪽과 정상 쪽의 핵심 행이 모두 기대와 같아야 pilot 검증을 완료로 표시합니다. 제품 비지원, 버전 차이, 여러 역할의 합산 결과를 전사 정책 실패로 묶지 말고 각각 별도 행에 남깁니다.
그대로 복사해 쓸 모델 접근 변경 점검 프롬프트
목표:
Claude Enterprise의 일부 custom role에만 모델 접근과 effort 상한 변경안을 만든다. 제한 사용자와 정상 사용자의 양쪽 검증표를 작성한다.
허용 입력:
관리자가 확인한 조직 수준 모델 상태, 대상 custom role, 연결 그룹, 시험 구성원 유형, 현재 기본 모델, 모델별 effort 선택지, 실제 시험 결과, 변경 담당자와 승인자.
제외 입력·금지 작업:
비밀번호, API 키, 고객 자료, 실제 대화 내용, 인사·재무 문서를 넣지 않는다.
조직 수준 모델 비활성화, 모든 역할 일괄 변경, 구성원 역할 이동, 설정 저장을 자동 실행하지 않는다.
출력 형식:
대상 역할 | 구성원 유형 | 모델 | 조직 수준 상태 | 역할 수준 상태 | effort 상한 | 기대 결과 | 실제 결과 | 판정 | 원복안 | 승인자
완료 기준:
제한 역할에서 대상 모델과 상한 초과 effort가 보이지 않는지 확인한다.
비교 역할에서 조직이 허용한 모델이 계속 보이고 허용 모델로 새 대화를 시작할 수 있는지 확인한다.
여러 custom role의 합산 결과, 기본 모델, 제품·CLI 버전 경계를 별도 행으로 남긴다.
추정 금지:
지원 제품, 모델 이름, effort 단계, 그룹·역할 구성, 적용 시간, 실제 시험 결과를 만들어 내지 않는다.
근거가 없으면 확인 필요라고 표시한다.
승인 지점:
Save 선택과 pilot 확대는 승인자가 변경 전후 표와 원복안을 확인한 뒤 실행한다.
조직 수준 비활성화나 전사 확대는 별도 승인 전에는 완료로 표시하지 않는다.
이 프롬프트는 설정을 바꾸는 명령이 아닙니다. 현재 관리자 화면과 실제 시험에서 확인한 값만 정리합니다. Save와 확대는 사람의 승인 뒤에 둡니다.
실전 활용 팁
모델 제한을 한 번의 권한 변경으로 끝내지 마세요. 작은 변경 단위로 기록하는 편이 안전합니다. 역할 하나, 모델 하나, 대표 업무 하나씩 시험하면 어떤 변경이 문제를 만들었는지 찾기 쉽습니다.
여러 역할이 겹치는 구성원은 별도 표본으로 둡니다. 모델 권한은 합쳐지고 effort는 가장 높은 상한이 적용되므로, 한 역할의 화면만 보고 실제 권한을 판단하면 예상보다 넓은 접근을 놓칠 수 있습니다.
주의할 점
- 이 기능은 공식 도움말 기준 Enterprise 조직의 beta입니다.
- 조직 수준에서 모델을 끄면 Owner와 Admin을 포함한 모든 구성원에게 적용됩니다.
- custom role 제한은 기본 역할이 Custom인 구성원에게만 적용됩니다.
- Haiku 모델은 항상 제공되며 끌 수 없습니다.
- 모델 권한은 여러 custom role에서 합쳐지고 effort 상한은 가장 높은 값이 적용됩니다.
- 역할 변경은 최대 15분이 걸릴 수 있으며 브라우저 새로 고침이 필요할 수 있습니다.
- Claude Code 선택기 반영 기준은 CLI 2.1.199 이상입니다. 이전 버전은 표시와 요청 거부를 따로 확인합니다.
- Claude in Chrome과 Claude Security는 현재 지원되지 않습니다.
- 설정 변경 중 메시지는 모델을 사용할 수 없다는 오류가 날 수 있으므로 pilot 시간을 공지합니다.
자주 묻는 질문
조직에서 끈 모델을 custom role에서 다시 켤 수 있나요?
아닙니다. 조직 수준 설정이 상한입니다. 조직에서 비활성화한 모델은 어떤 custom role도 다시 허용할 수 없습니다.
역할에서 모델을 껐는데 User 구성원에게 계속 보이는 이유는 무엇인가요?
역할 수준 모델 접근과 effort 상한은 기본 역할이 Custom인 구성원에게만 적용됩니다. User, Admin, Owner는 조직 수준에서 켜진 모든 모델과 effort를 사용할 수 있습니다.
여러 custom role이 서로 다른 모델과 effort를 주면 무엇이 적용되나요?
모델 접근은 합쳐집니다. 어느 한 역할이라도 허용한 모델은 조직 수준에서 켜져 있는 한 사용할 수 있습니다. effort 상한은 역할들 가운데 가장 높은 값이 적용됩니다.
사용 중인 모델을 제한하면 기존 대화는 어떻게 되나요?
제한된 모델을 사용하던 대화를 다시 열면 구성원의 기본 모델로 전환됩니다. 설정 변경 중 메시지를 보내면 모델을 사용할 수 없다는 오류와 함께 다른 모델로 바꾸라는 안내가 나타날 수 있습니다.
출처
마무리
Claude Enterprise에서 일부 구성원의 모델을 제한하려면 조직 수준 토글보다 custom role의 Models 탭이 먼저입니다. 조직 수준 비활성화는 모든 구성원에게 적용됩니다. 역할 수준 제한은 Custom 구성원에게만 적용된다는 경계를 지켜야 합니다.
작은 pilot부터 시작해 제한 쪽과 정상 쪽을 함께 시험하세요. 그룹 겹침, effort 상한, 기본 모델, 제품·CLI 버전까지 나눠 기록하면 업무를 멈추지 않으면서 필요한 모델 접근만 조정할 수 있습니다.
