AI 초보자 QnA
질문
OpenAI API 자동화에는 개인 키 대신 서비스 계정을 써야 하나요?
답변
서버나 자동화처럼 사람의 로그인과 떨어져 계속 돌아가는 작업이라면 해당 프로젝트가 소유하는 서비스 계정을 검토하세요. 개인 사용자의 키에 의존하지 않아 담당자가 바뀌어도 자동화의 주체와 권한을 구분하기 쉽습니다.
짧은 개인 실습까지 반드시 서비스 계정으로 바꿀 필요는 없습니다. 운영 작업이라면 용도별 이름을 붙이고 필요한 프로젝트에만 만들며, 생성할 때 나온 키는 승인된 비밀 저장소에 바로 보관하세요.
짧게 답하면
운영 프로젝트 선택 → 자동화 용도 이름 정하기 → Owner가 서비스 계정 생성 → 키 즉시 저장 → 필요한 권한만 남기기 → 작은 요청으로 확인 순서로 설정하세요. 개인 키를 여러 서버와 사람 사이에서 돌려 쓰지 않습니다.
개인 사용자 키
사람의 계정과 프로젝트 권한을 따라갑니다. 개인 실습이나 직접 관리하는 짧은 테스트에 알맞습니다.
서비스 계정
프로젝트가 소유하는 비인간 계정입니다. 서버·배치·자동화의 접근 주체를 사람과 나눕니다.
서비스 계정 키
생성한 자동화가 API를 호출할 때 쓰는 비밀 값입니다. 코드와 저장소 밖에서 관리합니다.
처음 쓰는 사람 기준으로 설명하면
서비스 계정은 동료를 한 명 더 초대하는 기능이 아닙니다. OpenAI는 시스템 접근을 위한 가상 사용자로 설명하며, 특정 프로젝트 안에서 만듭니다. 사람은 자신의 계정으로 대시보드에 들어가지만 서비스 계정은 서버나 자동화의 이름으로 API를 호출합니다.
조직 Owner와 프로젝트 Owner가 서비스 계정을 만들 수 있습니다. 기본 생성 API에서는 계정이 Project Member 역할을 가지며 가리지 않은 전체 키 값도 함께 반환됩니다. 키가 화면이나 응답에 나왔을 때 안전한 비밀 저장소로 옮기고 채팅, 문서, 소스 코드에 복사하지 마세요.
권한은 넓게 열기보다 자동화가 실제로 호출할 기능만 남기는 편이 안전합니다. 공식 Terraform 안내도 최소 권한 역할과 범위가 정해진 키를 권장합니다. 키 권한만 좁혀도 계정에 배정된 프로젝트 역할 밖의 권한을 새로 얻지는 못합니다.
한 줄 정리: 사람은 개인 계정, 돌아가는 프로그램은 용도가 드러나는 서비스 계정으로 나누면 키의 주인과 사용 범위를 확인하기 쉽습니다.
바로 따라 해보기
1단계. 자동화 전용 프로젝트를 확인합니다.
API Platform에서 개발·운영 작업이 섞이지 않았는지 보고 대상 프로젝트를 고르세요. 서비스 이름과 환경을 알아볼 수 있게 계정 이름도 정합니다.
2단계. Members에서 서비스 계정을 만듭니다.
대상 프로젝트의 Members에서 Service account 추가 메뉴를 열고 이름을 입력하세요. 메뉴가 없다면 현재 조직과 프로젝트, 자신의 Owner 권한을 먼저 확인합니다.
3단계. 키를 저장하고 작은 요청을 보냅니다.
전체 키를 다시 볼 수 없으므로 생성 직후 비밀 저장소에 넣으세요. 필요한 엔드포인트만 허용한 뒤 테스트 요청 하나와 Usage 기록을 확인합니다.
주의할 점
서비스 계정을 만들었다고 키가 저절로 안전해지지는 않습니다. 브라우저·모바일 앱에 넣거나 저장소에 커밋하면 다른 사람이 가져가 비용과 프로젝트 리소스에 영향을 줄 수 있습니다.
한 서비스 계정 키를 개발, 운영, 여러 자동화가 함께 씁니다. 용도와 환경을 나누어 문제 발생 범위를 줄이세요.
전체 키를 메신저, 문서, 코드, 공개·비공개 저장소에 남깁니다. 환경 변수나 승인된 비밀 관리 서비스를 사용하세요.
담당 자동화가 끝났는데 계정과 키를 그대로 둡니다. 새 키 작동을 먼저 확인한 뒤 이전 키와 불필요한 계정을 정리하고 Usage를 살펴보세요.
웹사이트와 앱 중 무엇부터 쓰면 좋을까요?
처음에는 API Platform 웹사이트
프로젝트와 Members를 눈으로 확인하고 서비스 계정을 하나씩 만들기 좋습니다. 생성 직후 키 저장과 권한 확인까지 한 작업으로 마치세요.
반복 관리할 때는 Admin API
여러 프로젝트의 계정을 자동 관리해야 할 때만 생성·조회 API를 검토하세요. Admin API 키 자체도 별도 비밀이므로 일반 호출 키와 섞지 않습니다.
확인한 공식 자료
OpenAI 공식 도움말 — Managing projects in the API platform — 서비스 계정이 시스템 접근용 가상 사용자라는 점, 생성 권한과 프로젝트 화면의 추가 위치를 확인했습니다.
OpenAI API 공식 문서 — Manage service accounts with Terraform — 프로젝트가 소유하는 비인간 계정, 최소 권한 역할, 범위가 정해진 키와 비밀 저장소 사용 원칙을 확인했습니다.
OpenAI API 공식 문서 — Create project service account — 프로젝트 서비스 계정 생성 요청, 기본 Member 역할과 생성 응답의 전체 API 키 값을 확인했습니다.
OpenAI 공식 도움말 — Best Practices for API Key Safety — 키 공유 금지, 만료·교체, 클라이언트와 저장소 노출 방지, 환경 변수·비밀 관리 권고를 확인했습니다.
