At a Glance
관리형 workspace는 개인 계정에 회사 이메일만 연결한 화면이 아닙니다. chat, 파일, 공유 콘텐츠, 사용 기록, 사용 가능 기능이 조직의 역할·보안·보존 정책으로 관리되는 별도 환경입니다. 업무 데이터는 먼저 올바른 workspace와 account switcher 상태를 확인한 뒤에 다룹니다.
| 주체 | 주로 하는 일 | 할 수 없는 것 또는 주의할 점 |
|---|---|---|
| Member | ChatGPT 사용, GPT 생성 등 허용된 기능 사용 | admin 설정 변경 권한은 없음 |
| Analytics viewer | member 기능과 analytics 열람 | 사용자·보안 설정 관리 권한은 없음 |
| Admin | 멤버·그룹·일상 운영과 허용된 관리 | billing·identity 전체 권한은 owner와 다를 수 있음 |
| Owner | workspace 설정, identity, billing 등 전체 관리 | 조직 정책과 법적 책임을 함께 가짐 |
업무 자료를 넣기 전
1. 현재 personal workspace가 아닌 managed workspace인지 확인
2. workspace policy에서 허용하는 데이터·도구·공유 범위 확인
3. 필요한 모델, Apps, GPT, Projects, Memory가 역할에 허용되는지 확인
4. 외부 app과 shared link는 조직의 추가 정책이 있는지 확인
5. 문제가 생기면 개인 설정만 바꾸지 말고 admin controls를 확인개인 계정과 조직 계정의 경계
관리형 Enterprise·Edu·Healthcare·Business·Teachers 계정에서 만든 prompt, 업로드 파일, 출력, chat history, 공유 workspace 콘텐츠, 사용 metadata는 조직의 관리 대상이 될 수 있습니다. 조직 administrator는 설정과 적용 법률에 따라 그 데이터를 access·export·audit·retain·delete하거나 OpenAI 모델 개선 공유 여부를 제어할 수 있습니다.
account switcher는 personal workspace와 managed workspace를 합치는 기능이 아닙니다. 두 환경의 chat·파일·설정은 서로 이동하거나 병합되지 않으며, 업무 자료를 어느 쪽에서 만들었는지에 따라 적용 정책이 달라집니다. 개인 자료를 조직 workspace에, 조직 비밀을 personal workspace에 넣기 전에 조직의 데이터 분류·승인 기준을 확인합니다.
관리자 설정의 표면
Workspace settings는 멤버·seat·group, Permissions & roles, GPT governance, Apps, analytics, identity·access, billing 등을 관리하는 중심 표면입니다. owner와 admin만 핵심 설정을 변경할 수 있고, member는 자신에게 허용된 기능만 봅니다. 모든 기능을 전사적으로 한 번에 허용하기보다 기본 역할과 RBAC를 나눠 시작하는 편이 낫습니다.
| 설정 영역 | 관리자가 결정하는 예 | 사용자가 먼저 확인할 증상 |
|---|---|---|
| Permissions & roles | 모델, GPT 생성·공유, Projects, Memory, link sharing | 메뉴·모델·Share가 보이지 않음 |
| Apps·Plugins | app 허용, 역할별 access, sync, write action | Connect가 비활성화되거나 action이 차단됨 |
| GPTs | 소유권, 삭제, action governance | GPT 편집·공유·도메인 호출 실패 |
| Identity & access | SSO, domain, provisioning | 로그인·workspace 전환 실패 |
| Compliance·retention | audit, 보존, 네트워크·보안 제어 | 개인 설정과 다른 데이터 정책 |
운영 순서와 사용자 대응
조직을 시작할 때는 owners와 admins, identity·SSO·groups, 기본 역할과 사용자 안내, 사용 허용 기능과 App action, 보안·보존·감사 요구를 먼저 정합니다. 기능을 켠 뒤에 민감 데이터를 어디까지 허용할지 결정하면 되돌리기 어렵습니다.
사용자는 앱 연결이 안 된다, GPT를 공유할 수 없다, 특정 모델이 없다는 문제가 생겼을 때 prompt를 반복해서 바꾸지 않습니다. 현재 workspace, role, seat, workspace policy, app 및 domain policy를 확인하고 필요한 경우 administrator에게 요청합니다. 관리자는 목표 기능, 사용자 그룹, 필요한 외부 데이터와 write action, 로그·보존 요구를 함께 받아 최소 권한으로 적용합니다.
관리형 workspace의 데이터는 개인 계정의 기본값으로 판단하면 안 됩니다. 특히 account switcher를 쓰는 경우 현재 어느 workspace인지, 앱·공유·Memory의 조직 정책이 무엇인지, administrator가 어떤 데이터 제어 권한을 갖는지 먼저 확인하세요.
참고 링크
3 sources