98단계보안과 거버넌스
데이터 등급마다 쓸 수 있는 기능을 정합니다.
걸리는 시간 · 읽기 약 10분 · 따라 하기 약 45분 · 난이도 ★★★ 심화
이 단계를 마치면
- 회사의 데이터 등급과 Claude 기능을 가로세로로 놓은 등급표를 만들 수 있습니다.
- 등급과 기능이 만나는 곳마다 허용·조건부·금지를 적고, 조건부에는 조건을 짧게 붙일 수 있습니다.
- 승인 창구와 사고 보고 창구를 정해, 직원이 누구에게 물어야 할지 알게 할 수 있습니다.
한 직원은 고객 명단을 올려도 괜찮다고 생각합니다. 옆 팀 동료는 회의록조차 올리면 안 된다고 믿습니다. 둘 중 누가 맞을까요? 규칙이 없는 회사라면 그 답은 아무도 모릅니다. 7단계에서 올려도 되는 것과 안 되는 것의 선을 그었습니다. 그때는 한 사람의 원칙이었지만, 이제는 조직의 규칙이 되어야 합니다. 사람마다 선이 다르면 가장 느슨한 사람의 선이 곧 회사의 선이 되기 때문입니다.
왜 등급표인가
규칙을 문장으로만 쓰면 해석이 갈립니다. "민감한 자료는 조심해서 올린다"는 문장은 사람마다 다르게 읽힙니다. 누구에게는 회의록이 민감하고, 누구에게는 그렇지 않습니다. "조심해서"가 무엇을 하라는 말인지도 알 수 없습니다. 결과는 둘 중 하나입니다. 겁 많은 사람은 아무것도 올리지 않아 도구를 못 쓰고, 겁 없는 사람은 뭐든 다 올립니다.
등급표는 이런 해석을 미리 끝내 둡니다. 자료의 등급만 알면 표에서 해당 기능을 찾아 확인하면 됩니다. 판단할 것이 "이 자료가 어느 등급인가" 하나로 줄어듭니다. 그 판단은 회사에 이미 있는 정보보안 규정이 대신해 줍니다.
등급을 나누는 법
가장 쉬운 방법부터 봅시다. 데이터를 등급으로 나누고, 등급마다 쓸 수 있는 기능을 정합니다. 예를 들어 세 등급으로 나눠 봅시다. 공개 자료(보도자료, 홈페이지 문구)는 어떤 기능이든 쓸 수 있습니다. 사내 일반 자료(회의록, 내부 안내문)는 회사가 승인한 계정과 프로젝트에서만 씁니다. 기밀 자료(개인정보, 계약 조건, 미공개 재무)는 올리지 않거나, 회사가 따로 정한 방식으로만 다룹니다. 등급 이름과 개수는 회사에 이미 있는 정보보안 규정을 따르고, 새로 만들지 않습니다. 규정이 두 개가 되면 사람들은 편한 쪽을 고릅니다.
기능마다 위험한 곳이 다르다
같은 등급의 자료라도 어떤 기능으로 다루느냐에 따라 위험이 달라집니다.
| 기능 | 위험한 지점 | 다시 볼 단계 |
|---|---|---|
| 채팅, 파일 업로드 | 올린 것이 회사 밖 서비스로 나갑니다 | 3단계 · 파일과 이미지 건네기 7단계 · 회사 자료를 지키는 원칙 |
| 프로젝트 | 올린 자료가 프로젝트를 함께 쓰는 사람 모두에게 보입니다 | 5단계 · 같은 설명은 프로젝트에, 나에 대한 것은 메모리에 |
| 연결자 | Claude가 가서 읽는 범위가 넓어집니다. 읽기는 넓게, 쓰기는 좁게, 보내기는 확인 후에 | 70단계 · 읽기 권한과 쓰기 권한 |
| Cowork, Claude Code | 내 컴퓨터의 폴더나 파일을 바꿀 수 있습니다 | 62단계 · 권한과 되돌리기 28단계 · 배포가 멈출 때, 그리고 안전장치 |
| 아티팩트 게시 | 링크를 가진 사람이 볼 수 있습니다 | 19단계 · 고쳐 가며 다듬고 링크로 공유하기 |
| 외부 자동화 | 사람이 안 보는 사이에 돕니다 | 77단계 · 마지막 버튼은 사람이 누른다 |
| API | 시스템이 건마다 자동으로 보냅니다. 사람이 걸러 볼 기회가 없습니다 | 96단계 · API로 우리 시스템에 넣기 |
그래서 등급과 기능을 가로세로로 놓은 표를 만들고, 둘이 만나는 곳마다 허용·조건부·금지를 적습니다. 예를 들면 이렇습니다.
| 등급 \ 기능 | 채팅·업로드 | 프로젝트 | 연결자 | Cowork·Claude Code | 아티팩트 게시 | 자동화·API |
|---|---|---|---|---|---|---|
| 공개 | 허용 | 허용 | 허용 | 허용 | 허용 | 허용 |
| 사내 일반 | 회사 계정에서만 | 팀 프로젝트에서만 | 읽기만, 승인된 것만 | 작업 폴더에 사본만 | 사내 공유만 | 승인 후 |
| 기밀 | 금지 | 금지 | 금지 | 금지 | 금지 | 보안 담당 별도 승인 |
이 표는 어디까지나 예시입니다. 우리 회사의 표는 보안 담당자와 함께 채웁니다.
Claude에서는 등급표의 가로에 채팅·업로드, 프로젝트, 연결자, Cowork·Claude Code, 아티팩트 게시, 자동화·API를 놓고, 회사 정보보안 규정의 등급과 만나는 곳마다 허용·조건부·금지를 적습니다. 표는 보안 담당자와 함께 채웁니다.
ChatGPT에서는 ChatGPT도 쓴다면 등급표의 가로에 ChatGPT 기능 이름을 함께 적습니다. Chat과 파일 업로드, 프로젝트, 플러그인(앱·MCP), Work, Codex, 예약 작업, Sites, API입니다. Sites로 만든 주소는 모두 실제 운영 배포이므로 아티팩트 게시처럼 엄격하게 정합니다. Business 이상 워크스페이스는 업무 데이터를 기본적으로 학습에 쓰지 않지만, Plus·Pro 같은 개인 계정은 사용자가 직접 꺼야 합니다. 설정의 데이터 제어 항목에 있는 모델 개선 옵션이며, 정확한 이름과 위치는 화면에서 확인하십시오.
거버넌스는 창구를 정하는 일
거버넌스란 누가 정하고, 누가 승인하고, 사고가 나면 누구에게 알리는지를 적어 두는 일입니다. 새 연결자를 붙이고 싶은 직원이 누구에게 물어야 할지 모르면, 묻지 않고 붙이거나 아예 포기합니다. 어느 쪽이든 회사에 손해입니다. 승인 창구 한 곳만 정해 두어도 절반은 해결됩니다.
사고 보고 창구도 마찬가지입니다. 기밀을 잘못 올린 직원이 혼날까 봐 숨기면 회사는 대응할 시간을 잃습니다. 그러니 알린 사람을 탓하지 않는다는 원칙을 규칙에 적어 둡시다. 알리는 편이 낫다는 신호를 회사가 먼저 보내야 합니다.
그리고 모든 등급 위에 원칙 하나를 둡니다. 메일 발송, 결제, 삭제처럼 밖으로 나가거나 되돌릴 수 없는 일은 사람이 마지막에 확인합니다. 공개 자료라도, 표 전체가 허용으로 채워져 있어도 이 원칙은 변하지 않습니다.
Claude에서는 새 연결자를 붙이고 싶은 직원이 물을 승인 창구와 사고 보고 창구를 한 곳씩 정하고, 알린 사람을 탓하지 않는다는 원칙을 규칙에 적습니다. 메일 발송, 결제, 삭제처럼 되돌릴 수 없는 일은 어떤 등급이든 사람이 마지막에 확인합니다.
ChatGPT·Codex에서는 ChatGPT Business에서는 관리자가 SAML SSO, MFA, 사용자 관리를 맡고, Enterprise·Edu에는 역할별 권한(RBAC), SCIM, 데이터 보존·저장 위치 통제, Compliance API 감사 로그가 더해집니다. 어떤 플러그인과 MCP 서버를 쓸 수 있는지, 어떤 동작까지 허락할지도 관리자가 워크스페이스 설정에서 정합니다. 그러니 승인 창구가 이 설정의 주인을 겸하게 하면 규칙과 화면이 어긋나지 않습니다. 직원 컴퓨터에서 도는 Codex는 requirements.toml로 승인 정책과 샌드박스를 강제해, 전부 허용하는 모드를 막을 수 있습니다. 요금제마다 되는 설정이 다르니 관리자 화면에서 확인하십시오.
칼럼에서 읽기 「[AGI 경영전략] 의사결정의 품질을 설계하라」
“사내 규정도 업무가 실행되는 지점에 연결해야 한다. 가격 할인 한도는 승인 절차에, 정보 접근 기준은 권한 설정에, 품질 기준은 결과 확인 과정에 반영하는 식이다.”
“실제 성과를 확인하면서 위임 범위를 넓히고, 문제가 발생하면 범위를 축소할 수 있어야 한다. 자율성은 운영 경험에 따라 조정하는 경영 변수다.”
「의사결정의 품질을 설계하라」에서 쓴 대로, 규정은 일이 실제로 일어나는 곳에 붙어 있어야 지켜집니다. 등급표는 회사의 정보보안 규정을 Claude의 기능마다 붙여 둔 것입니다. 조건부로 적은 곳은 운영하면서 결과를 보고 넓히거나 좁히면 됩니다.
현장 장면
직원 백오십 명 규모의 물류회사에서 경영지원본부를 이끄는 오 본부장은 전 직원 대상 Claude 도입을 앞두고 있습니다. 정보보안 담당 과장은 이미 "공개·내부·대외비" 세 등급 규정을 갖고 있습니다. 오 본부장은 처음에 이렇게 씁니다. "Claude 사용 보안 규칙 써 줘." 돌아온 답은 일반론 열 줄입니다. "민감한 정보를 입력하지 마십시오", "정기적으로 교육을 실시하십시오". 우리 회사의 등급도, 우리가 쓰는 기능도 보이지 않습니다.
오 본부장은 아래 프롬프트로 다시 맡깁니다. 등급은 회사 규정의 세 등급을 그대로 쓰고, 등급마다 예시를 두세 개씩 적습니다. 기능은 이번에 도입할 것만 적습니다. 초안 표가 옵니다. 스물한 곳 가운데 네 곳에 [보안 담당 확인]이 붙어 있습니다. 오 본부장은 그 표를 보안 과장에게 넘깁니다.
보안 과장은 세 군데를 고칩니다. 먼저 "내부 등급 × 연결자"를 허용에서 "읽기만, 승인된 드라이브 폴더만"으로 좁힙니다. "내부 등급 × 아티팩트 게시"는 초안에 허용으로 되어 있었지만, 링크가 밖으로 퍼질 수 있어 "사내 공유만"으로 바꿉니다. 그리고 표에 없던 줄을 하나 더합니다. "고객사 운송장 번호는 대외비로 본다." 현장에서 가장 자주 붙여 넣을 자료가 바로 운송장이었기 때문입니다.
승인 창구는 보안 과장 한 사람으로, 사고 보고 창구는 보안 과장과 오 본부장 두 사람으로 정합니다. 표 아래에는 "잘못 올렸으면 바로 알린다. 알린 사람을 탓하지 않는다"라고 적습니다.
한 달 뒤, 현장 직원 한 명이 운송장 목록을 붙여 넣었다가 곧바로 알려 왔습니다. 규칙이 처음으로 제 역할을 한 순간입니다. 보안 과장은 그 대화를 지우게 하고, 운송장 번호를 가린 샘플 양식을 만들어 전 직원에게 나눠 줍니다.
따라 하기
- 우리 회사 정보보안 규정의 데이터 등급을 그대로 가져옵니다. 규정이 없다면 공개·사내·기밀 셋으로 임시로 나누고, 임시라고 표시합니다. 성공 기준: 등급마다 우리 회사 자료 예시가 두세 개씩 붙어 있습니다.
- 가로에 기능(채팅, 파일 업로드, 프로젝트, 연결자, Cowork, Claude Code, 아티팩트 게시, 자동화, API)을, 세로에 등급을 둔 표를 만듭니다. 쓰지 않는 기능은 빼도 됩니다. 성공 기준: 이번에 도입할 기능이 하나도 빠지지 않았습니다.
- 아래 프롬프트로 표를 채운 초안을 받습니다. 조건부에는 조건을 짧게 적습니다. 성공 기준: 표 전체가 허용·조건부·금지 중 하나로 채워져 있고, 확신이 없는 곳에는 [보안 담당 확인]이 붙어 있습니다.
- 현장에서 가장 자주 다룰 자료 세 가지를 떠올려 표에서 등급을 찾아봅니다. 성공 기준: 세 자료 모두 망설임 없이 등급이 찾아집니다. 망설인 자료는 등급 예시에 더합니다.
- 승인 창구와 사고 보고 창구를 한 사람(또는 한 팀)씩 적고, "알린 사람을 탓하지 않는다"는 문장을 넣습니다. 성공 기준: 직원이 "누구에게 물어요?"라고 물으면 이름 하나로 답할 수 있습니다.
- 보안 담당자에게 표를 보여 주고 고칠 곳을 받습니다. 성공 기준: 보안 담당자의 확인 날짜가 표에 적혀 있습니다.
복사해 쓰는 프롬프트
우리 회사 Claude 사용 등급표 초안을 만들어 줘.
데이터 등급: [예: 공개 / 사내 일반 / 기밀]
등급별 예시: [등급마다 우리 회사 자료 예시 두세 가지]
쓰는 기능: 채팅, 파일 업로드, 프로젝트, 연결자, Cowork, Claude Code, 아티팩트 게시, 외부 자동화, API
표의 각 칸에 허용 / 조건부 / 금지 중 하나를 넣고, 조건부는 조건을 한 줄로 적어 줘.
표 아래에 다음을 적어 줘.
- 모든 등급 위에 두는 원칙: 발송·결제·삭제·외부 공개는 사람이 마지막에 확인한다
- 빈칸: 승인 창구, 사고 보고 창구, 검토 주기
확신이 없는 칸은 [보안 담당 확인]이라고 표시해 줘. 일반론은 쓰지 말고 표에 있는 칸만 채워.
이 초안은 보안 담당자가 최종 확정한다.
막히면 이렇게
| 증상 | 원인 | 처방 |
|---|---|---|
| 답이 "민감한 정보를 입력하지 마십시오" 같은 일반론입니다 | 우리 회사 등급과 기능을 알려 주지 않았습니다 | 회사 규정의 등급 이름, 등급별 예시, 도입할 기능 목록을 넣고 표만 채우게 합니다 |
| 직원들이 자료 등급을 몰라 아예 쓰지 않습니다 | 예시가 부족합니다 | 현장에서 자주 다루는 자료를 모아 등급별 예시에 더합니다 |
| 잘못 올린 일을 한참 뒤에야 알게 됩니다 | 보고하면 불이익이 있을 것 같습니다 | 사고 보고 창구를 한 곳으로 정하고, 알린 사람을 탓하지 않는다고 규칙에 적습니다 |
스스로 점검
- ☐ 우리 등급표의 등급이 회사 정보보안 규정의 등급과 같습니까
- ☐ 현장에서 가장 자주 다루는 자료 세 가지의 등급을 표에서 바로 찾을 수 있습니까
- ☐ 새 연결자를 붙이고 싶은 직원이 누구에게 물어야 하는지 이름 하나로 답할 수 있습니까
점검 해설 보기
- 등급표의 등급 이름과 개수가 회사 정보보안 규정과 같고, 규정이 없어 임시로 나눈 경우에는 임시라고 표시돼 있으면 통과입니다. 새 등급을 따로 만들었다면 「등급을 나누는 법」을 다시 읽고 기존 규정의 등급을 그대로 가져옵니다.
- 현장에서 자주 다루는 자료 세 가지를 떠올렸을 때 망설임 없이 등급을 찾고, 그 등급과 쓰려는 기능이 만나는 곳의 허용·조건부·금지를 바로 읽을 수 있으면 됩니다. 망설인 자료가 있다면 등급 예시에 더하고, 「현장 장면」의 운송장 번호 사례처럼 보안 담당자에게 확인받습니다.
- "누구에게 물어요?"라는 질문에 승인 창구 한 사람의 이름으로 답할 수 있고, 사고 보고 창구와 "알린 사람을 탓하지 않는다"는 문장도 적혀 있으면 통과입니다. 창구가 여럿이거나 비어 있다면 「거버넌스는 창구를 정하는 일」을 다시 읽고 한 곳씩 정합니다.
기억할 것
- 등급은 새로 만들지 말고 회사에 이미 있는 보안 규정에서 가져옵니다.
- 같은 자료라도 기능에 따라 위험이 다릅니다. 등급과 기능을 가로세로로 놓고 봅니다.
- 승인 창구와 사고 보고 창구는 한 곳씩. 알린 사람은 탓하지 않습니다.
- 밖으로 나가거나 되돌릴 수 없는 일은 어떤 등급이든 사람이 마지막에 누릅니다.
더 알아보기 · Claude Code 보안