ChatGPT에 Google Drive, Gmail, Slack 같은 앱을 연결했다면 권한은 우선 읽기는 허용하고 변경은 매번 확인하는 수준으로 두는 편이 안전합니다. 자료를 찾고 요약하는 작업은 편하게 맡기되, 메일 전송·파일 이동·공유 설정 변경처럼 외부 상태를 바꾸는 일은 실행 직전에 직접 확인하는 방식입니다.
다만 화면에 보이는 권한 이름은 계정·앱·워크스페이스에 따라 다를 수 있어요. 2026년 8월 29일 기준 OpenAI 공식 도움말에는 ‘항상 묻기’, ‘읽기 작업 허용’, ‘낮은 위험 작업 허용’, ‘모든 작업 허용’ 같은 선택지가 안내되어 있습니다. 이름보다 중요한 것은 어떤 종류의 작업까지 추가 승인 없이 실행되는가입니다.
ChatGPT 앱 권한은 연결 권한과 다릅니다
앱 권한을 바꾸기 전에 두 종류의 권한을 나눠 보아야 합니다. Google이나 Microsoft 로그인 화면에서 승인하는 권한은 ChatGPT가 어느 계정의 어떤 자료와 기능에 접근할 수 있는지를 정합니다. 반면 ChatGPT 안의 앱 권한은 이미 연결된 범위 안에서 작업할 때 언제 사용자에게 다시 물어볼지를 정합니다.
예를 들어 Google Drive 읽기 권한을 이미 승인했다면, ChatGPT의 설정을 ‘항상 묻기’로 바꿔도 Drive 연결 자체가 사라지지는 않습니다. 대신 파일을 읽으려 할 때마다 승인 카드가 나타날 수 있어요. 반대로 ‘모든 작업 허용’을 골라도 Google 계정에서 승인하지 않은 서비스나, 원래 계정으로 열 수 없는 다른 사람의 파일까지 새로 볼 수 있게 되는 것은 아닙니다. OpenAI도 앱 권한은 새 접근권한을 부여하지 않고 승인 시점만 조절한다고 설명합니다.
앱의 접근 자체를 끝내려는 상황이라면 권한 단계를 낮추는 것만으로는 부족합니다. ChatGPT 설정에서 연결을 해제해야 하며, 이미 대화나 메모리에 남은 정보는 별도로 정리해야 합니다. 이 차이는 기존 글인 연결 앱을 끊은 뒤 대화와 메모리를 정리하는 순서에서 자세히 확인할 수 있습니다.
네 가지 권한 수준은 무엇이 다른가요?
표현은 조금씩 달라도 판단 기준은 읽기, 낮은 위험의 변경, 중요한 변경 세 단계로 나눌 수 있습니다. 다음 표는 일반 사용자가 설정을 고를 때 봐야 할 차이를 정리한 것입니다.
| 권한 수준 | 추가 승인 없이 가능한 범위 | 어울리는 상황 |
|---|---|---|
| 항상 묻기 | 읽기와 실행을 포함해 앱을 사용할 때마다 확인 | 처음 연결한 앱, 민감한 자료가 있는 계정 |
| 읽기 작업 허용 | 검색·열람·요약은 자동, 외부 변경은 확인 | Drive 문서 찾기, 메일 검색, 자료 조사 |
| 낮은 위험 작업 허용 | 읽기와 일부 되돌리기 쉬운 변경은 자동, 중요한 작업은 확인 | 반복 작업이 많고 결과를 쉽게 검토·복구할 수 있을 때 |
| 모든 작업 허용 | 지원되는 읽기와 실행을 추가 확인 없이 수행할 수 있음 | 범위가 좁고 신뢰할 수 있으며 별도 검토 장치가 있는 제한적 자동화 |
가장 무난한 출발점은 ‘읽기 작업 허용’입니다. 문서를 찾고 내용을 비교하는 흐름은 끊기지 않으면서, 다른 사람에게 메시지를 보내거나 파일을 바꾸는 순간에는 사용자가 멈춰서 확인할 수 있기 때문입니다.
‘낮은 위험’과 ‘중요한 작업’은 고정 목록이 아닙니다
승인 여부는 단순히 읽기와 쓰기만으로 갈리지 않습니다. OpenAI는 작업의 영향, 공유되는 정보, 되돌리기 어려운 정도와 요청의 전체 맥락을 함께 본다고 안내합니다. 같은 앱이라도 개인 초안을 저장하는 일과 외부 사람에게 메일을 보내는 일은 다르게 판단될 수 있어요.
일반적으로 메일·메시지·댓글·초대 전송, 콘텐츠 삭제, 예약 취소, 결제나 환불, 클라우드 파일 업로드·이동·이름 변경, 공유 권한과 계정 보안 설정 변경은 중요한 작업에 해당할 가능성이 큽니다. 민감한 건강·금융·인증 정보를 앱에 넘기는 경우도 마찬가지입니다. 반면 비공개 초안 저장이나 보안과 무관한 환경설정 변경은 더 낮은 위험으로 취급될 수 있습니다.
그렇다고 ‘낮은 위험 작업 허용’을 선택하면 모든 사소한 변경이 반드시 자동으로 실행된다고 단정할 수는 없습니다. 앱의 기능, 연결 계정, 워크스페이스 정책이 더 엄격하면 승인을 요구하거나 작업을 차단할 수 있습니다. 여러 작업을 한 번에 요청했다면 그중 가장 위험한 작업을 기준으로 승인 단계가 올라갈 수 있습니다.
개인 사용자는 이렇게 고르면 됩니다
- 처음 연결한 앱은 ‘항상 묻기’로 시작합니다. 승인 카드에 앱 이름, 사용하려는 정보, 실행하려는 작업이 어떻게 표시되는지 몇 번 확인합니다.
- 주로 검색과 요약만 한다면 ‘읽기 작업 허용’으로 낮춥니다. Drive 파일 찾기, 캘린더 일정 확인, Slack 메시지 검색처럼 내용을 바꾸지 않는 일이 대부분이라면 편의와 통제의 균형이 좋습니다.
- 반복되는 낮은 위험 변경만 자동화할 때 한 단계 더 허용합니다. 실행 결과가 개인 영역에 머물고, 쉽게 확인하고 되돌릴 수 있는지 먼저 봅니다.
- ‘모든 작업 허용’은 기본값으로 쓰지 않습니다. 앱이 지원하는 행동이 나중에 늘어날 수 있고, 대화 속 잘못된 지시나 문서 안의 숨은 지시가 작업에 영향을 줄 수 있기 때문입니다.
- 사용하지 않는 앱은 권한만 낮추지 말고 연결을 해제합니다. 연결 계정이 여러 개라면 개인용과 업무용이 뒤섞이지 않았는지도 확인합니다.
특히 이메일, 메신저, 캘린더, 클라우드 저장소는 다른 사람에게 영향을 주기 쉽습니다. 이런 앱은 읽기를 자동 허용하더라도 전송·삭제·공유 변경은 매번 확인하는 편이 낫습니다. 쇼핑이나 금융 관련 앱은 주문·결제 단계가 있으므로 더 엄격하게 시작하는 것이 안전합니다.
승인 카드가 계속 나타나도 설정 오류는 아닐 수 있습니다
‘모든 작업 허용’을 골랐는데도 ChatGPT가 다시 물어본다는 질문이 반복됩니다. 이것만으로 설정이 저장되지 않았다고 판단하면 안 됩니다. 덜 엄격한 권한을 선택해도 일부 민감한 작업은 별도 승인을 요구하거나 아예 차단될 수 있습니다. 회사나 학교 계정이라면 관리자가 정한 정책이 개인 설정보다 우선합니다.
다음 순서로 원인을 좁혀 보세요.
- 어느 앱과 어느 연결 계정을 쓰는지 확인합니다. 같은 Google 앱에 개인 계정과 업무 계정이 함께 연결되어 있으면 앱별 설정이 다를 수 있습니다.
- 전체 기본값과 앱별 예외를 함께 봅니다. 앱별 선택은 전체 기본 설정을 덮어쓸 수 있습니다. 앱 설정에서 기본값으로 재설정한 뒤 다시 선택해 보는 방법도 있습니다.
- 작업이 외부 변경인지 확인합니다. 파일을 읽는 요청처럼 보여도 실제로는 업로드, 이동, 공유 변경이 포함되어 있을 수 있습니다.
- 관리되는 워크스페이스인지 확인합니다. ‘관리자가 비활성화함’이나 권한 제한 메시지가 보이면 ChatGPT 개인 설정이 아니라 조직 관리자에게 문의해야 합니다.
- 연결 서비스의 승인 범위를 확인합니다. ChatGPT 안에서 허용해도 Google이나 Microsoft 쪽에서 필요한 권한 범위를 승인하지 않았다면 다시 연결하거나 관리자 승인이 필요할 수 있습니다.
앱 연결 과정에서 올바른 계정과 제공자 권한을 확인하는 절차는 OpenAI의 연결 계정 관리 도움말에 정리되어 있습니다. 설정 이름이나 위치는 제품 업데이트에 따라 달라질 수 있으므로, 보이지 않는 메뉴를 억지로 찾기보다 현재 계정의 Apps 또는 Plugins 화면을 기준으로 확인하세요.
권한 설정은 개인정보와 학습 설정을 대신하지 않습니다
앱 권한을 ‘항상 묻기’로 바꿨다고 해서 이미 대화에 들어온 앱 정보가 지워지거나, 메모리가 꺼지거나, 모델 개선 설정이 바뀌는 것은 아닙니다. 이 네 가지는 서로 다른 조절 장치입니다.
- 앱 권한: 연결된 앱을 사용할 때 언제 다시 승인받을지 정합니다.
- 제공자 연결 권한: Google·Microsoft 같은 서비스에서 ChatGPT에 허용한 자료와 기능 범위를 정합니다.
- 메모리: 대화나 연결 정보에서 얻은 내용을 이후 응답에 개인화 정보로 쓸 수 있는지 관리합니다.
- 데이터 제어: 개인 계정의 적격 대화 내용이 모델 개선에 사용될지 정합니다.
연결 앱이 주고받는 정보에는 관련 대화 문맥과 허용된 메모리가 포함될 수 있으며, 앱에 따라 IP 주소, 기기·브라우저 정보, 언어·지역 설정, 대략적인 위치가 전달될 수 있습니다. 앱 제공자는 자신의 약관과 개인정보처리방침에 따라 이 정보를 처리합니다. 세부 범위는 앱 데이터 공유와 개인정보 안내에서 확인해야 합니다.
개인용 Free·Plus·Go·Pro 계정에서는 ‘모두를 위한 모델 개선’ 설정이 켜져 있을 때 앱에서 가져온 정보가 포함된 적격 대화 내용이 모델 개선에 쓰일 수 있습니다. 다만 Google 연결 데이터처럼 서비스별 추가 제한이 있는 경우도 있으므로 하나의 문장으로 모든 앱을 같다고 보면 안 됩니다. 모델 개선을 원하지 않는다면 데이터 제어에서 ‘모두를 위한 모델 개선’을 끄는 절차를 별도로 확인하세요.
권한을 바꾸기 전 확인할 체크리스트
- 이 앱은 자료를 읽기만 하나요, 아니면 보내기·수정·삭제도 지원하나요?
- 연결한 계정에 업무 문서, 개인 메일, 건강·금융·인증 정보가 있나요?
- 자동 실행된 결과를 바로 확인하고 되돌릴 수 있나요?
- 가족·동료·고객처럼 다른 사람에게 영향을 주는 작업이 있나요?
- 회사나 학교 관리자가 별도로 제한한 권한이 있나요?
- 앱별 예외 설정이 전체 기본값을 덮어쓰고 있지는 않나요?
하나라도 답이 불분명하면 ‘항상 묻기’ 또는 ‘읽기 작업 허용’에서 시작하세요. 며칠 동안 실제 승인 카드를 살펴본 뒤, 반복되고 되돌리기 쉬운 작업만 제한적으로 자동 허용하는 편이 좋습니다.
대부분의 사용자에게 맞는 기준
자료 검색과 요약이 주목적이라면 읽기는 허용하고 변경은 확인하는 설정이 가장 현실적입니다. 매번 묻는 과정이 불편하더라도 메일 전송, 파일 이동, 공유 권한 변경처럼 다른 사람이나 원본 자료에 영향을 주는 행동은 승인 단계를 남겨 두세요.
‘모든 작업 허용’은 편의 기능이지 안전 보증이 아닙니다. 앱의 범위가 분명하고, 연결 계정에 민감한 자료가 적으며, 자동 실행 결과를 별도로 검토할 수 있을 때만 좁게 사용하세요. 계정 보안이 의심된다면 앱 권한보다 먼저 모르는 활성 세션을 로그아웃하고 계정을 점검하는 순서부터 진행해야 합니다.