Claude in Chrome 관리자 설정: 제한적 allowlist로 소수 사용자 파일럿을 여는 법
TL;DR
Claude in Chrome은 사용자를 대신해 웹사이트를 읽고 클릭하고 이동할 수 있는 브라우저 확장 기능입니다. Team·Enterprise의 Owner는
Organization settings > Claude in Chrome
에서 조직 전체 토글과 사이트 접근 범위를 관리할 수 있습니다. 첫 도입에서는
Enable for your team
만 켜고 끝내지 않습니다. 공식
Run a pilot
순서대로 restrictive allowlist, Chrome 관리 도구의 소수 사용자 배포, 안전 지침, 피드백을 묶어 검증합니다.
핵심 3줄 요약
핵심 1
관리자 기능은 Team·Enterprise에서 제공되며, Team은 확장이 기본 활성화이고 Enterprise는 기본 비활성화입니다.
핵심 2
조직 토글, Claude Cowork capability, 브라우저 확장 배포, Enterprise custom role 권한은 서로 다른 통제 범위입니다.
핵심 3
허용 사이트 성공만 보지 말고 비허용 사이트 차단, 비파일럿 사용자 제한, 일반 Chrome 업무 정상 작동까지 함께 기록합니다.
이 글에서 다룰 내용
- Claude in Chrome 관리자 기능과 지원 조건
- 조직 토글·Cowork·브라우저 배포·custom role의 차이
- restrictive allowlist와 blocklist를 나누는 기준
- 소수 사용자 파일럿의 안전한 실행 순서
- 허용·차단·정상 업무를 함께 확인하는 검증표
- 프롬프트 인젝션·화면 정보·HIPAA·ZDR 주의점
문제는 기능 활성화보다 범위의 교집합입니다
Claude in Chrome을 파일럿 사용자에게만 열고 싶어도 한 설정만 바꿔서는 범위를 제대로 좁힐 수 없습니다. 공식 도움말은
Enable for your team
을 조직 전체 토글로 설명합니다. 실제 소수 사용자 배포는 기존 Chrome 관리 도구로 확장 설치 대상을 제한해야 합니다. Enterprise custom role을 쓰는 조직은 별도의 per-role capability도 함께 확인해야 합니다.
한 문장으로 정의하면, Claude in Chrome은 Claude가 사용자를 대신해 웹사이트를 읽고 클릭하고 이동하도록 연결하는 브라우저 확장 기능입니다. 조직 Owner는 확장 사용 가능 여부와 접근 사이트를 관리합니다.
누가 언제 이 절차를 쓰면 좋을까
이 절차는 Team 또는 Enterprise 조직의 Owner·Primary Owner가 Claude in Chrome을 전면 도입하기 전에 비민감 공개 사이트에서 작게 시험할 때 맞습니다. 파일럿 사용자는 Chrome 확장 관리 범위에 포함된 소수 인원으로 정합니다.
첫 완료 범위는 공개 가능한 신뢰 사이트의 페이지 제목과 최종 URL을 읽고 내부 검증표에 남기는 데까지입니다. 로그인, 다운로드, 입력, 제출, 결제, 삭제, 권한 변경, 파일 업로드, 외부 전송은 제외합니다.
의료·재무·인사·고객 정보가 보이는 사이트나 규제 데이터 페이지는 첫 시험에 맞지 않습니다. 공식 안전 문서는 Claude in Chrome이 HIPAA 적용 조직에서 제공되지 않으며, 규제 데이터가 포함된 페이지에 사용하지 말라고 안내합니다.
시작 전에 네 가지 범위를 분리합니다
조직 전체 토글
Organization settings > Claude in Chrome
에서
Enable for your team
을 관리합니다. Team은 확장이 기본 활성화이고 Enterprise는 기본 비활성화입니다. Team 조직은 파일럿 전 현재 상태를 확인하고 필요하면 먼저 끕니다. Enterprise 조직은 준비가 끝난 뒤에만 켭니다.
Claude Cowork capability
Claude in Chrome과 Claude Cowork는 별도로 관리됩니다. 조직에서 확장을 켰다고 Cowork 안에서 자동으로 사용할 수 있는 것은 아닙니다. 브라우저에도 확장이 배포되거나 설치돼 있어야 합니다.
브라우저 확장 배포
공식 도움말은 self-service 설치와 managed deployment를 구분합니다. 소수 사용자 파일럿에서는 Google Workspace Admin console이나 MDM 같은 기존 Chrome 관리 도구로 설치 대상을 제한합니다. 이 브라우저 측 배포 범위는 Claude 조직 토글과 별도입니다.
Enterprise custom role
Enterprise에서 custom role을 쓰면 Claude in Chrome의 per-role capability를 부여하거나 보류할 수 있습니다. 이 권한은 조직 전체 토글과 함께 작동하며 Cowork 접근에서 상속되지 않습니다. Team에 같은 custom-role 흐름이 있다고 넓혀 말하지 않습니다.
실행 순서: restrictive allowlist로 Run a pilot을 진행합니다
1단계: 변경 전 상태와 승인자를 기록합니다
Owner 또는 Primary Owner 계정으로
Organization settings > Claude in Chrome
을 엽니다. 현재
Enable for your team
상태, Team·Enterprise 구분, 승인자, 되돌림 담당자를 기록합니다. 아직 설정을 바꾸지 않습니다.
파일럿 표에는 승인된 사용자, 승인된 공개 테스트 사이트, 허용 목록에 없는 공개 테스트 사이트, 검토자, 중단 조건을 나눠 적습니다. 실제 고객·직원·계약·결제 데이터는 넣지 않습니다.
2단계: 사이트 범위를 작게 고정합니다
Configure site access
에서
Allowlist
와
Blocklist
의 역할을 나눕니다. allowlist에는 Claude가 접근해도 되는 특정 신뢰 사이트만 넣습니다. blocklist에는 다른 설정과 관계없이 접근시키지 않을 사이트를 넣습니다.
공식 도움말은 초기 rollout에서 restrictive allowlist로 시작하라고 권합니다. 이번 시험에서는 공개 가능한 사이트 한 곳만 허용합니다. 검색 결과, 이메일, 클라우드 저장소, CRM, 결제·관리자 페이지는 범위에 넣지 않습니다.
3단계: 조직 토글과 사용자 배포를 분리해 적용합니다
준비가 끝난 뒤
Enable for your team
을 켭니다. 이 토글은 조직 수준의 사용 가능 상태입니다. 이어서 기존 Chrome 관리 도구에서 확장을 설치할 파일럿 사용자나 그룹만 지정합니다.
Enterprise custom role을 쓰는 경우 승인된 파일럿 역할에 Claude in Chrome capability가 있고 비파일럿 역할에는 없는지 따로 확인합니다. custom role을 쓰지 않는 조직은 없는 권한 체계를 만들지 말고 브라우저 배포 범위로 파일럿 대상을 제한합니다.
4단계: 허용·차단·정상 업무를 양쪽에서 검증합니다
파일럿 사용자는 허용한 공개 테스트 사이트에서 페이지 제목과 최종 URL만 읽게 합니다. 다음으로 allowlist에 없는 공개 테스트 사이트에서 Claude 접근이 막히는지 확인합니다. 비파일럿 사용자는 확장을 설치하거나 사용할 수 없는지 조직의 Chrome 배포 방식에 맞춰 확인합니다.
마지막으로 Claude와 관계없는 대표적인 Chrome 업무가 정상 작동하는지 확인합니다. 허용 결과만 통과했다고 파일럿 성공으로 판단하지 않습니다.
5단계: 안전 지침을 공유하고 결과를 대조합니다
공식
Use Claude in Chrome safely
문서를 파일럿 사용자에게 공유합니다. 프롬프트 인젝션 위험이 0이 아니며, Claude가 작업 중인 탭의 스크린샷을 사용해 화면에 보이는 정보가 대화의 일부가 될 수 있다는 점을 설명합니다.
각 결과는 사용자가 원래 페이지와 대조합니다. 페이지 제목, 최종 URL, 허용·차단 상태, 예상 밖 이동, 실행하지 않은 행동을 검토표에 기록합니다.
6단계: 확대하지 말고 승인 판단으로 끝냅니다
공식 파일럿 순서는 피드백을 모은 뒤 시간이 지나면서 접근을 확대하도록 안내합니다. 이것은 자동 확대 기능이 있다는 뜻이 아닙니다. 이번 첫 완료는 유지·수정·중단 중 하나를 사람이 선택하는 데서 끝냅니다.
문제가 있으면 allowlist를 더 좁히거나 브라우저 배포 대상을 회수합니다. 필요하면
Enable for your team
을 꺼 조직 수준에서 중단합니다. 새 사이트 추가, 새 사용자 배포, 범위 확대는 별도 승인을 받습니다.
그대로 복사해 쓰는 파일럿 검증 프롬프트
목표: Claude in Chrome 파일럿에서 승인된 공개 테스트 사이트의 페이지 식별 결과만 검증하세요.
허용 입력: 현재 허용된 테스트 탭에 보이는 페이지 제목, 본문, 최종 URL만 사용하세요.
제외 입력: 다른 탭, 브라우징 기록, 계정 정보, 로컬 파일, 의료·재무·인사·고객 정보, 규제 데이터를 제외하세요.
허용 행동: 현재 페이지를 읽고 제목과 최종 URL을 확인하는 작업만 하세요.
금지 행동: 로그인, 다운로드, 클릭 이동, 입력, 제출, 결제, 삭제, 권한 변경, 파일 업로드, 공유, 외부 전송을 하지 마세요.
출력 형식: 파일럿 사용자 | 테스트 사이트 | 페이지 제목 | 최종 URL | 허용·차단 상태 | 예상 밖 이동 | 실행하지 않은 행동 | 확인 완료·확인 필요 순서로 작성하세요.
완료 기준: 허용 사이트 결과 1건과 비허용 사이트 차단 결과 1건을 사람이 원래 화면과 대조할 수 있게 기록하면 끝냅니다.
무창작 원칙: 보이지 않는 탭, 링크 내용, 조직 설정, 권한, 사용자 상태, 차단 이유를 추정하지 마세요.
승인 지점: 새 사이트, 새 사용자, 새 역할, 새 행동, allowlist·blocklist 변경, 배포 확대는 실행 전에 Owner와 보안 담당자가 승인합니다.
실무 인사이트: 세 통제의 교집합이 실제 범위입니다
조직 토글, 사이트 allowlist, 브라우저 배포 대상은 서로 대체하지 않습니다. 실제 파일럿 범위는 세 통제를 모두 통과한 사용자와 사이트의 교집합입니다. Enterprise custom role을 쓰는 경우 역할 capability가 한 겹 더해집니다.
검증표도 같은 구조로 만듭니다.
사용자 허용
,
사이트 허용
,
확장 배포
,
실제 결과
,
사람 확인
을 한 칸에 합치지 않습니다. 어느 층에서 예상과 달라졌는지 구분해야 되돌릴 설정을 찾기 쉽습니다.
주의할 점
- allowlist와 blocklist는 접근 범위를 줄이지만 프롬프트 인젝션을 완전히 막거나 결과 정확성을 보장하지 않습니다.
- Claude는 작업 중인 탭의 스크린샷을 사용합니다. 민감한 정보가 보이는 페이지에서는 확장을 열지 않습니다.
- Claude in Chrome과 Cowork는 별도 설정입니다. 한쪽 활성화를 다른 쪽 권한으로 해석하지 않습니다.
- 조직 토글과 브라우저 배포도 별도입니다.
Enable for your team만으로 소수 사용자 파일럿이 완성됐다고 보지 않습니다. - 공식 관리자 문서는 Claude in Chrome에 ZDR이 지원되지 않으며 Cowork와 같다고 명시합니다. 보존 정책을 임의로 추정하지 않습니다.
- HIPAA 적용 조직과 규제 데이터 페이지는 이 절차의 대상이 아닙니다.
- Enterprise 조직에서 확장을 켜도 사용자가 자동 통지되지는 않습니다. 제품 통지를 기다리지 말고 내부 안내 책임자를 정합니다.
자주 묻는 질문
Team과 Enterprise의 시작 상태가 같은가요?
아닙니다. 공식 관리자 도움말은 Team에서 확장이 기본 활성화이고 Enterprise에서 기본 비활성화라고 설명합니다. 변경 전에 실제 조직 상태를 기록합니다.
allowlist만 설정하면 소수 사용자에게만 열리나요?
아닙니다. allowlist는 사이트 범위입니다. 소수 사용자 범위는 기존 Chrome 관리 도구의 managed deployment로 제한합니다. Enterprise custom role을 쓰는 조직은 per-role capability도 별도로 확인합니다.
Claude Cowork를 켜면 Claude in Chrome도 자동으로 켜지나요?
아닙니다. 두 기능은 별도로 관리됩니다. 조직 토글, Cowork capability, 브라우저 확장 배포를 각각 확인해야 합니다.
허용 사이트에서 페이지를 읽으면 파일럿은 끝난 건가요?
아닙니다. 허용 사이트 성공, 비허용 사이트 차단, 비파일럿 사용자 제한, 대표적인 일반 Chrome 업무 정상 작동을 함께 확인합니다. 결과는 사람이 원래 화면과 대조해야 합니다.
출처
- Anthropic Help Center: Claude in Chrome admin controls — Team·Enterprise 지원, Owner 경로,
Enable for your team, allowlist·blocklist, managed deployment,Run a pilot, custom role·Cowork·ZDR 경계를 확인했습니다. - Anthropic Help Center: Use Claude in Chrome safely — 프롬프트 인젝션의 잔여 위험, 탭 스크린샷, 별도 브라우저 프로필, HIPAA·규제 데이터 경계를 확인했습니다.
- Anthropic Help Center: Get started with Claude in Chrome — 제품 시작 조건과 조직 관리자 통제 안내를 교차 확인했습니다.
마무리
Claude in Chrome 파일럿은 조직 토글 하나를 켜는 작업이 아닙니다.
Organization settings > Claude in Chrome
, restrictive allowlist, Chrome 관리 도구의 소수 사용자 배포를 따로 설정하고 교집합을 확인해야 합니다.
첫 시험은 공개 가능한 사이트 한 곳의 읽기 검증으로 끝냅니다. 허용·차단·정상 업무를 함께 기록한 뒤 사람이 유지·수정·중단을 결정하면 다음 확대 단계의 근거가 생깁니다.
