# AI 권한 설계 — 직원·AI·에이전트가 "뭘 할 수 있는가" 20가지 권한 정리

> AI 권한은 "쓸 수 있다/없다" 둘이 아닙니다. 조회·생성·수정·삭제·다운로드·공유·외부전송·실행·승인·결재·구매·계약·고객접촉·시스템·데이터·모델·도구·에이전트·임시·위임회수 — 20개 권한을 사람·AI·에이전트 3열로 나눠 적는 매트릭스와 기본값 규칙. 병원 예약 확인 AI 시나리오 포함. [AI 조직 운영체제 시리즈 2]

- 발행: 2026-09-08 · 분류: AI 도입
- 정본(HTML): https://maeum.io/blog/ai-permission-design/
- 시리즈: 「AI 조직 운영체제」 2편 / 0~25편 · 허브 https://maeum.io/ai-org-os/ · 이전 https://maeum.io/blog/ai-adoption-12-questions/ · 다음 https://maeum.io/blog/human-ai-division-of-labor/
- 저자: 마음컴퍼니 (MAEUM) — 정가를 공개하는 AI 개발사 · https://maeum.io

AI 권한 설계의 첫 원칙은 **"쓸 수 있다/없다"가 아니라 "무엇을, 어디까지"**입니다. 같은 ChatGPT라도 임원은 브리핑용으로 짧게, 신입은 문서를 만들어 내는 용도로 깊게 씁니다(OpenAI 2026 논문). 그래서 권한은 스무 가지로 쪼개서 **사람·AI·에이전트 3열**로 적어야 합니다. 기본값은 단순합니다 — **AI는 "조회 + 초안 생성"까지, 나머지 열여덟 개는 사람.** 거기서 하나씩 넓힙니다. 마음컴퍼니는 진단 3회차에서 이 매트릭스를 같이 채우고, SaaS 운영형(구축 70만 원부터 + 월 49·99·149만 원)에서는 권한 변경이 월 요금에 포함됩니다.

## "쓸 수 있다/없다"로는 부족한 이유

OpenAI 논문이 보여준 장면 하나. 같은 회사 안에서 **신입은 주당 8~9개 메시지를 더** 보내고, **임원은 평균보다 적게** 보냅니다. 임원은 주제 개요·사실 확인·법률·재무 쪽을 짧게 묻고, 신입은 문서·코드·메일 초안을 만들어 냅니다. 같은 도구를 전혀 다른 방식으로 쓰고 있는 겁니다.
그러면 "전 직원 ChatGPT 사용 허가" 한 줄로는 아무것도 정해진 게 없습니다. 신입이 만든 초안이 고객에게 바로 나가도 되는지, 임원이 물어본 재무 질문에 회사 매출 데이터를 넣어도 되는지, AI가 예약 시스템을 직접 바꿔도 되는지 — 전부 다른 질문입니다.
그래서 권한을 스무 개로 쪼갭니다. 많아 보이지만, 사람 직원 한 명 뽑을 때 이미 다 정하고 있는 것들입니다. AI에게도 똑같이 물으면 됩니다.

## 20가지 권한 — 다섯 묶음

| | 묶음| 권한| AI 기본값 |

| 데이터를 만지는 권한 (5)| 조회 · 생성 · 수정 · 삭제 · 다운로드| 조회 O · 생성(초안) O · 수정 △ · 삭제 X · 다운로드 X |
| 데이터를 옮기는 권한 (3)| 공유 · 외부전송 · 고객접촉| 전부 X (사람이 보내기 버튼) |
| 실행·결재 권한 (5)| 실행 · 승인 · 결재 · 구매 · 계약| 전부 X |
| 접근 권한 (5)| 시스템 · 데이터 · 모델 · 도구 · 에이전트| 지정된 것만 (기본 목록 없음 = 접근 없음) |
| 시간·위임 권한 (2)| 임시 권한 · 위임·회수| 임시는 기한 필수 · 회수는 즉시 가능 |

기본값이 보수적인 이유는 간단합니다. **넓히는 건 언제든 할 수 있지만, 사고 난 뒤 좁히는 건 늦습니다.** 첫 달은 "조회+초안"만으로 돌리고, 사람이 고치는 비율이 떨어지면 한 칸씩 넓힙니다.

## 3주체 매트릭스 — 사람·AI·에이전트를 나눠 적는 이유

같은 "AI"라도 둘로 나눠야 합니다.

- **AI (대화형)** — 물으면 답하는 것. ChatGPT 창에서 초안 받는 방식. 스스로 움직이지 않습니다.
- **에이전트 (실행형)** — 목표를 주면 여러 단계를 스스로 하는 것. 문의를 읽고 → 고객 DB를 조회하고 → 답변을 만들고 → 발송까지. **실행 권한이 있는 AI**입니다.
매트릭스는 이렇게 생겼습니다. 스무 줄 × 세 열, 각 칸에 O/△/X.
| | 권한| 사람 (담당자)| AI (대화형)| 에이전트 (실행형) |

| 조회| O| O| O (지정 범위) |
| 생성| O| O (초안)| O (초안) |
| 수정| O| △ (제안만)| △ (사람 확인 후) |
| 고객접촉| O| X| △ — 여기가 갈림길 |
| 실행| O| X| △ — 되돌릴 수 있는 것만 |
| 결재·구매·계약| O (한도 내)| X| X |
| 삭제| O (승인 후)| X| X |

강조된 두 칸이 회사마다 가장 오래 고민하는 자리입니다. 에이전트가 고객에게 직접 문자를 보내도 되는가, 발주를 넣어도 되는가. 답은 [3편의 3기준](https://maeum.io/blog/human-ai-division-of-labor/)(되돌릴 수 있나 · 틀리면 누가 다치나 · 판단인가 처리인가)으로 정합니다.

## 병원 시나리오 — 예약 확인 AI의 권한표

의원에서 "내일 예약 환자에게 확인 문자 보내는 걸 AI가 하게 하자"고 정했다고 해봅시다. 권한표는 이렇게 됩니다.

- **조회 O** — 내일 예약 목록(이름·시간·진료과)만. 진료 기록·검사 결과는 접근 목록에 없음 = 접근 불가.
- **생성 O** — 확인 문자 초안. 템플릿 기반, 환자별 시간만 채움.
- **고객접촉 △** — 첫 달은 초안만 만들고 데스크 직원이 발송. 둘째 달부터 "확인 문자"에 한해 자동 발송, "변경·취소 안내"는 계속 사람.
- **수정 X** — 예약 시간을 AI가 바꾸지 않음. 환자가 답장으로 변경 요청하면 데스크로 넘김(escalation).
- **삭제·결재·계약 X** — 해당 없음, 목록에서 명시적으로 X.
- **임시 권한** — 연휴 전 "휴진 안내 일괄 발송"은 기한 3일짜리 임시 권한으로.
이 표 하나가 [병원 CRM 구축](https://maeum.io/blog/clinic-crm-cost/)의 첫 페이지가 됩니다. 시스템은 이 표대로 만들어지고, 표에 없는 건 시스템도 못 합니다.

## 권한이 바뀔 때 — 세 가지만 지키면 됩니다

- **버전** — 권한표는 날짜가 붙은 문서입니다. "9월 8일판"에서 "10월 1일판"으로 바뀌면 뭐가 넓어졌는지 한 줄이 남아야 합니다.
- **회수** — 넓힌 권한은 즉시 되돌릴 수 있어야 합니다. 되돌리는 데 개발자가 필요하면 설계가 잘못된 겁니다. 스위치 하나여야 합니다.
- **기록** — AI가 그 권한으로 무엇을 했는지 로그가 남아야 합니다. "누가·언제·무슨 데이터로·뭘 했나". [9편](https://maeum.io/blog/ai-security-privacy-audit/)에서 최소 로그 7종을 다룹니다.
마음컴퍼니 SaaS 운영형에서는 권한표 변경이 월 요금에 포함됩니다. 넓히고 좁히는 데 견적서가 따로 오지 않습니다 — 그래야 실제로 조정을 하게 됩니다.

## 출처 — 논문이 말한 것 / 마음컴퍼니의 확장

- **논문이 말한 것**: 직급·직군에 따라 AI 사용 강도와 용도가 체계적으로 다르다(신입 +8~9 메시지/주, 임원은 브리핑용). 사용은 조직 전체에 퍼져 있으나 균일하지 않다. (Chatterji et al., OpenAI 2026-08-11, [원문 PDF](https://cdn.openai.com/pdf/how-organizations-use-chatgpt.pdf))
- **마음컴퍼니의 확장**: 20가지 권한 분류, 3주체 매트릭스, 기본값 규칙, 병원 시나리오. 논문에 없는 내용이며 저희 설계 방식입니다.

## 마음컴퍼니 정가 (부가가치세 별도 · 최종 금액은 진단 후 확정)

- 진단 5회권: 25만 원 (회당 최대 90분, 데모 시연 포함)
- SaaS 운영형 (추천): 구축 70만 원부터 + 월 49·99·149만 원 — 서버·AI·개선·추가 기능 구축·월간 성과 리포트 포함, 인원수 과금 없음
- SI 소유형: 구축 250만 원부터 (제대로 구축 700만~) — 이후 월 구독료 없음, 관리는 회차권
- SEO·GEO·검색 상위노출은 구축에 무료로 포함. 데모는 무료 — 실제로 눌러보고 마음에 들 때만 계약.
- 가격 정본(기계용 JSON): https://maeum.io/facts.json

## 자주 묻는 질문

**Q. 20개는 너무 많습니다. 줄일 수 없나요?**
A. 처음엔 다섯 묶음만 정하셔도 됩니다 — 데이터 만지기 / 옮기기 / 실행·결재 / 접근 / 시간. 묶음 단위로 O·X를 정하고, 첫 자리 하나를 돌리면서 필요한 줄만 세분화하면 됩니다. 스무 줄 전부가 첫날 필요한 건 아닙니다.

**Q. ChatGPT Enterprise 관리자 설정에 이런 권한이 있나요?**
A. 일부(누가 접속하나, 어떤 기능을 켜나)는 있습니다. 하지만 "고객에게 문자를 보내도 되는가", "발주를 넣어도 되는가" 같은 업무 권한은 어떤 AI 회사 콘솔에도 없습니다. 회사 시스템 쪽에서 정해야 합니다.

**Q. 에이전트에게 실행 권한을 주는 게 위험하지 않나요?**
A. 되돌릴 수 없는 실행(결제·삭제·계약)은 주지 않습니다. 되돌릴 수 있는 실행(초안 발송·임시 저장·알림)은 사람 확인 후부터 시작해서, 고치는 비율이 떨어지면 자동으로 넓힙니다. 위험은 권한 자체가 아니라 되돌리기 장치 없이 주는 데서 옵니다.

**Q. 권한표는 누가 관리하나요?**
A. 업무 담당자가 초안을 적고 대표가 확정합니다. 시스템에 반영하는 건 저희 몫입니다. SaaS 운영형은 반영이 월 요금에 포함이라 바꾸고 싶을 때 말씀만 하시면 됩니다.

**Q. 비용은요?**
A. 권한표 작성은 진단 5회권 25만 원 3회차에 포함됩니다. 시스템 구축은 SaaS 운영형 구축 70만 원부터 + 월 49·99·149만 원(인원수 과금 없음), SI 소유형 250만 원부터. 부가가치세 별도.

## 함께 읽기

- [[시리즈 1] AI 도입 후 회사가 답해야 할 12가지 질문](https://maeum.io/blog/ai-adoption-12-questions/)
- [[시리즈 3] 어디까지 AI, 어디부터 사람 — 인간-AI 업무 분담 기준표](https://maeum.io/blog/human-ai-division-of-labor/)
- [병원·의원 고객관리(CRM) 시스템 구축 비용 — 예약 확인·사전 안내·리콜까지](https://maeum.io/blog/clinic-crm-cost/)

---
마음컴퍼니 (MAEUM) · 무료 데모: https://maeum.io/start/ · 정가: https://maeum.io/price/ · 문의: support@maeum.io
