Quick Comparison
현재 ChatGPT에서는 앱을 Plugin Directory에서 찾을 수 있습니다. plugin은 skills·apps·templates를 묶어 배포하는 발견 단위이고, 실제 외부 데이터와 행동 권한은 포함된 app의 기능과 연결 승인으로 정해집니다.
| app 기능 | 하는 일 | 먼저 확인할 것 |
|---|---|---|
| Search | 연결 서비스의 자료를 찾아 답변에 참조 | 원본 권한, 인용과 최신성 |
| Deep research | 여러 source를 조사·종합 | 허용 source와 조사 범위 |
| Sync | 데이터를 미리 색인해 빠르게 검색 | 플랜·관리자 허용·동기화 범위 |
| Write actions | 외부 서비스에 생성·수정 | 승인 단계, 대상, 되돌리는 방법 |
| Interactive | chat 안에서 카드·지도 등 UI 제공 | 해당 app의 데이터·개인정보 정책 |
앱을 연결하기 전
1. 필요한 기능을 하나만 고른다. 예: Drive에서 문서 검색
2. Plugin Directory에서 포함된 app, 연결 조건, 약관·privacy policy를 확인한다.
3. OAuth 또는 계정 연결에서 허용할 범위를 검토한다.
4. 처음에는 읽기·검색 결과를 원본에서 대조한다.
5. write action은 대상·변경 내용·승인을 분리해서 요청한다.연결과 접근 권한
앱을 연결하면 ChatGPT가 그 앱에서 받은 정보를 대화의 context로 사용할 수 있습니다. 하지만 Ask permission은 앱이 처음 받는 OAuth 접근 범위를 넓히는 설정이 아닙니다. 이미 연결할 때 허용한 접근과 workspace 제어 안에서, ChatGPT가 언제 확인을 물을지를 정하는 별도 설정입니다.
개인 계정에서는 Settings > Apps > App Preferences > Ask permission에서 기본값을 고르고, 특정 app의 Preferences에서 예외를 둘 수 있습니다. 현재 선택지는 Always ask, Any changes, Important actions(기본), Never ask가 될 수 있습니다. Never ask는 확인 없이 외부 행동이 일어날 위험이 높고 workspace에 따라 기본값으로 제공되지 않을 수 있습니다.
권한 선택
- 항상 어떤 자료를 읽는지도 확인: Always ask
- 읽기는 자동, 모든 변경 전 확인: Any changes
- 읽기는 자동, 영향 큰 행동만 확인: Important actions
- 확인 없이 자동 행동: Never ask (고위험, 신중히 사용)앱별 설정은 전체 기본값을 덮어쓸 수 있습니다. “연결했으니 이 앱은 모든 자료를 읽을 수 있다”거나 “승인 빈도를 낮췄으니 새 권한을 얻었다”라고 해석하면 안 됩니다.
중요한 행동과 결과 검증
메일·게시물·초대·예약을 보내거나 수정하는 일, 삭제·구매·환불, 파일 업로드·이동, 공유 권한·보안 설정 변경, 인증 정보를 전달하는 일은 중요한 행동으로 취급될 수 있습니다. 한 요청 안에 여러 행동이 있으면 가장 높은 위험 수준을 기준으로 확인이 필요할 수 있으며, 안전·workspace 보호 때문에 더 느슨한 권한 설정으로도 실행이 막힐 수 있습니다.
나쁜 요청: "Drive 자료를 찾아 최신안으로 고쳐 줘."
안전한 순서:
1. 읽기: 후보 파일, 수정 근거, 원본 링크를 찾는다.
2. 검토: 바꿀 section과 예상 diff를 보여 준다.
3. 승인: 대상 파일과 변경 내용을 확인한다.
4. 행동: 허용된 write action만 실행한다.
5. 확인: 원본 서비스에서 실제 반영 결과를 대조한다.앱의 답변·인용은 원본 문서를 빠르게 찾게 하는 도구입니다. 정책·계약·가격처럼 중요하거나 시간에 민감한 내용은 app이 반환한 요약만 믿지 말고, 연결 서비스의 원문·버전·사용자 권한을 확인합니다.
workspace와 데이터 경계
기능과 app의 가용성은 플랜, 역할, 지원 표면, 지역, workspace 정책에 따라 달라집니다. Business workspace에서는 Apps가 기본 활성화될 수 있지만 Enterprise·Edu에서는 기본 비활성화일 수 있으며, 관리자는 역할별 access, app action, sync, 연결 가능한 domain을 제한할 수 있습니다.
앱이 대화 context나 Memory의 관련 정보를 활용할 수 있고, 전달된 데이터는 해당 app의 약관·privacy policy를 따릅니다. 개인 Free·Plus·Go·Pro 계정은 Improve the model for everyone 설정이 켜져 있으면 앱 정보가 모델 개선에 사용될 수 있는 반면, Business·Enterprise·Edu는 기본적으로 그러지 않습니다. 연결을 끊는 것은 앞으로의 접근을 중단하는 일이며, 과거 대화와 이미 저장된 데이터의 보존은 별도 카드와 정책에서 확인해야 합니다.
Plugin Directory에 보인다는 사실은 설치·연결·사용 권한을 뜻하지 않습니다. 연결 전에는 포함된 app의 기능과 접근 범위를, 행동 전에는 승인 카드의 대상과 영향 범위를, 결과 뒤에는 원본 서비스의 실제 상태를 각각 확인하세요.
참고 링크
2 sources