AI 에이전트 보안 체크리스트: 계정을 연결하기 전에 확인할 5가지
AI 에이전트의 읽기·초안 작성·실행 권한을 구분하고, 메일 발송과 결제 승인부터 예약 작업 중단까지 쉽게 확인해 보세요.
목차
AI 에이전트는 회의 자료를 정리하고, 필요한 정보를 찾고, 답장 초안을 작성하는 데 도움을 줄 수 있습니다. 여기에 계정을 연결하면 실제 자료를 읽게 되고, 연결 방식에 따라 내용을 바꾸거나 메시지를 보낼 수도 있습니다. 주로 사용하는 메일함을 연결하기 전에, 맡길 일에 어떤 권한이 필요한지부터 정해 보세요.
이 글은 2026년 10월 5일에 확인한 문서를 바탕으로 작성했습니다. 처음에는 범위가 작은 일과 제한된 자료로 시작하고, 필요성을 설명할 수 있을 때 권한을 넓히는 방법을 권합니다.
지금 권한 설정을 살펴봐야 하는 이유
10월 1일 공개된 조사에서는 에이전트의 웹사이트 탐색과 일부 사전 운영 환경 접근이 보고됐습니다. 다만 SQL 인젝션 성공은 확인되지 않았고, 조사에는 공개 자료만 사용됐습니다. 사건을 해석할 때는 원문에 명시된 조사 범위와 한계도 함께 봐야 합니다.
별도로 프롬프트 인젝션이라는 위험도 있습니다. 웹페이지나 문서 속 지시를 에이전트가 따라야 할 명령으로 잘못 받아들이는 문제입니다. 외부 자료는 검토할 정보로 다뤄야 합니다. OWASP의 설명에서 이 구분을 확인할 수 있습니다.
실제로 일을 맡길 때는 원하는 결과와 함께 허용할 행동도 적어 보세요. “이 폴더의 자료로 내일 회의 노트를 준비해 줘”라고 하면 확인할 범위가 분명해집니다. “무슨 수를 써서든 준비해 줘”라는 요청에는 에이전트가 판단해야 할 부분이 너무 많이 남습니다.
1. 읽기, 초안 작성, 실행을 나누세요
처음 시험할 때는 아래 정도로 범위를 잡을 수 있습니다. 이 표는 시작을 위한 권장안이며, 실제 설정 가능 여부는 사용하는 서비스와 연결 앱에 따라 다릅니다.
| 맡길 일 | 처음에 허용할 범위 |
|---|---|
| 공개 제품 발표 읽기 | 지정한 출처에서 자료 수집 |
| 업무 문서 읽기 | 승인된 폴더나 작업 공간만 접근 |
| 이메일 초안 작성 | 검토할 비공개 초안으로 저장 |
| 이메일 발송 | 받는 사람, 본문, 첨부 파일을 확인한 뒤 승인 |
| 파일 수정·삭제 | 대상과 변경 내용을 확인하고 복구 수단 확보 |
| 서비스 구매 | 상품, 금액, 결제 내용을 확인한 뒤 승인 |
메일을 읽는 데 발송 권한까지 필요한 것은 아닙니다. 예산을 정리하는 데 청구서를 결제할 권한까지 필요한 것도 아닙니다. 연결 기능이 여러 권한을 묶어서 제공한다면, 처음에는 내보낸 샘플 자료나 별도 시험 계정으로 확인하는 방법도 있습니다.
글로 적은 지시와 실제 접근 권한은 함께 확인해야 합니다. 프롬프트에 제한을 적었더라도, 연결 앱의 설정과 권한을 검사하는 서비스가 그 제한을 뒷받침하는지 살펴보세요.
2. 작업이 끝나는 조건을 정하세요
계속 실행되는 작업에는 담당자, 사용할 자료, 종료 조건이 필요합니다. 회의 준비를 맡긴다면 다음과 같이 요청할 수 있습니다.
내일 프로젝트 회의에서 볼 비공개 요약 초안을 작성해 줘.
승인된 회의 폴더에 있는 문서 3개만 사용해.
결정된 사항, 미해결 질문, 출처 링크를 정리해.
문서가 없거나 접근할 수 없으면 그 사실을 알려 줘.
다른 자료를 쓰거나 파일을 수정하기 전에는 내게 물어봐.
초안 하나를 저장하면 종료하고 반복 작업은 만들지 마.
이 예시는 결과를 검토하기 쉽게 해 줍니다. 기술적인 접근 제한은 별도로 폴더 범위와 도구 권한에 설정해야 합니다. 비밀번호나 API 키를 지시문에 넣지 마세요.
반복 작업이라면 시간대, 실행 주기, 종료 날짜를 추가하세요. 제품이 지원한다면 지출 한도도 설정하고, 실패나 예상 밖 활동을 확인할 담당자를 정해 두는 편이 좋습니다.
3. 무엇을 승인하는지 보여야 합니다
이메일을 보낼 때는 수신자, 전체 본문, 첨부 파일을 확인하세요. 파일을 바꿀 때는 대상과 변경 내용을, 돈을 쓸 때는 최종 금액과 정기 결제 여부를 확인하세요.
승인은 실제 행동 직전에 확인할 수 있도록 구성하는 편이 좋습니다. 업체를 조사하라고 허락한 것을 그 업체의 유료 서비스에 가입해도 된다는 뜻으로 확대하면 안 됩니다. 자동화 도구에서도 특정 도구 실행 전에 검토 단계를 둘 수 있습니다. n8n의 사람 승인 기능 문서가 한 가지 예입니다.
4. 시작하기 전에 중단 방법을 찾으세요
ChatGPT dots에서는 현재 작업을 일시 정지해도 모든 위임 작업과 이후 예약 실행까지 멈추지는 않습니다. 활동과 예약을 따로 확인해야 합니다. 사용자 규칙도 잘못 적용될 수 있으므로 여러 통제 수단 중 하나로 봐야 합니다. 공식 제어 기능 문서를 참고하세요.
어떤 제품을 쓰든 현재 작업 중단, 반복 작업 취소, 앱 연결 해제 위치를 기록해 두세요. 중요한 일을 맡기기 전에 영향이 작은 시험 작업으로 실제 중단 동작을 확인하면 좋습니다.
이미 보낸 메시지나 완료한 변경은 에이전트를 멈춘다고 되돌아오지 않습니다. 복구할 수 있는지는 연결된 서비스와 실행한 행동에 따라 달라집니다.
5. 결과와 실행 기록을 함께 확인하세요
결과물이 괜찮아 보여도 만들어진 과정을 함께 살펴보세요. 예상한 자료만 사용했는지, 접근에 실패했을 때 멈췄는지, 재시도로 중복 항목이 생기지 않았는지, 실제 사용량이 한도 안에 있는지 확인합니다.
예상 밖 활동이 보이면 관련 작업과 예약을 중단하고, 영향을 받은 연결을 해제한 뒤 기록을 확인하세요. 인증 정보가 노출됐을 가능성이 있다면 계정 관리자와 함께 해당 서비스의 정상적인 절차로 교체하세요.
다음 실행에서는 문제가 생긴 부분을 반영해 범위를 줄여 보세요. 결과와 권한, 중단 동작을 이해할 수 있게 됐을 때 맡기는 일을 넓히면 됩니다.
첫 실습으로는 초안 저장 후 사람이 게시를 결정하는 n8n 뉴스 수집·블로그 초안 자동화를 따라 해 볼 수 있습니다.
