본문 바로가기

권한, 샌드박스, 그리고 보안 수칙

1. 권한, 샌드박스, 그리고 보안 수칙

에이전트에게 컴퓨터를 맡긴다는 것은 편리함과 위험을 함께 들여놓는 일입니다. 다행히 ChatGPT Desktop은 여러 겹의 안전장치를 갖추고 있고, 사용자가 지켜야 할 수칙도 몇 가지로 정리됩니다. 이 장은 짧지만, 이 책에서 가장 중요한 장입니다.

1.1 앱이 갖춘 안전장치

먼저 앱 쪽의 안전장치를 이해합시다. 무엇이 막혀 있는지 알아야, 무엇을 내가 지켜야 하는지도 또렷해집니다.

  • 샌드박스 실행: 에이전트의 명령은 격리된 환경(Windows 샌드박스, WSL2의 Linux 샌드박스) 안에서 실행됩니다. 파일 수정과 명령 실행은 샌드박스 규칙을 따릅니다.
  • 승인 모드: 명령 실행 전 사람의 허락을 받는 승인 요청 모드를 켤 수 있습니다. 익숙해지기 전까지는 켜두는 것이 기본입니다.
  • 프로그램 단위 접근 승인: 컴퓨터 제어는 조작할 프로그램마다 허락을 구하고, '항상 허용' 목록은 언제든 설정에서 회수할 수 있습니다.
  • 넘을 수 없는 관문: 에이전트는 관리자 인증(UAC, 암호 입력)을 대신 통과할 수 없고, 보안·개인정보 확인 창을 대신 승인할 수 없으며, ChatGPT 앱 자신을 조작할 수 없습니다.
  • 자리 비움 보호(macOS): 잠금 상태에서 백그라운드로 일할 때, 자동 잠금 해제는 짧게만 유지되고 화면이 가려지며, 사람의 키보드·마우스 입력이 감지되면 다시 잠깁니다.

1.2 사용자가 지킬 수칙

앱의 안전장치가 막지 못하는 영역은 사람의 몫입니다. 다섯 가지만 기억하세요.

  1. 작업 범위는 좁게. 컴퓨터 전체가 아니라 프로젝트 폴더 하나를 맡기세요. 공식 문서도 작업을 좁게 한정하는 것을 첫 번째 수칙으로 권합니다.
  2. 중요 파일은 복사본으로. 원본 폴더를 맡기기 전에 복사본으로 결과를 확인하는 습관을 유지하세요. 백업은 에이전트 시대에도 최고의 안전장치입니다.
  3. 민감한 워크플로는 곁에서. 계정, 결제, 비밀번호, 개인정보를 다루는 작업은 매 단계를 직접 승인할 수 있을 때만 맡기고, 자리를 비운 사이에 돌리지 마세요.
  4. 로그인된 브라우저 조작은 신중히. 웹 페이지에는 에이전트를 속이려는 악성 콘텐츠가 있을 수 있습니다. 에이전트가 화면에서 읽는 모든 내용은 지시가 아니라 처리 대상이어야 하지만, 속임수는 계속 진화합니다. 그리고 사이트는 에이전트의 행동을 내 계정의 행동으로 간주합니다.
  5. 승인 창을 습관적으로 누르지 않기. 승인 모드의 가치는 사람이 읽을 때만 있습니다. 내용을 읽지 않고 '허용'을 반복한다면 승인 모드는 없는 것과 같습니다.

1.3 회사에서 쓸 때

조직 환경에서는 두 가지가 더해집니다.

  • 회사 데이터의 경계: 회사 문서를 에이전트에게 맡기는 것이 조직의 보안 정책에 맞는지 먼저 확인하세요. Business·Enterprise 플랜은 조직 단위의 데이터 관리와 정책 기능을 제공하므로, 개인 계정으로 회사 일을 처리하는 것보다 조직 플랜을 쓰는 것이 원칙입니다.
  • 권한이 막혀 있을 때: 설치나 UAC 승인, 화면 기록 권한이 막혀 있다면 우회하지 말고 IT 담당자와 협의하세요. 보안 정책은 넘어야 할 문턱이 아니라 지켜야 할 담장입니다.

불안과 방심 사이. 에이전트가 처음 파일을 지우거나 옮기는 것을 보면 누구나 불안합니다. 그 불안은 몇 번의 성공 경험과 함께 빠르게 사라지는데, 사실 위험한 것은 불안이 아니라 그 뒤에 오는 방심입니다. 승인 창을 읽는 습관, 복사본으로 시험하는 습관, 범위를 좁히는 습관. 이 세 가지가 몸에 남아 있는 한, 에이전트는 충분히 안전한 동료입니다.

이제 책을 마무리할 시간입니다. 에필로그에서 두 데스크톱 에이전트 시대의 일하기를 정리합니다.

권한, 샌드박스, 그리고 보안 수칙 - ChatGPT Desktop 에센셜 | 위니버시티