티스토리 뷰
처음에는 AI에게 질문만 했다. 시간이 지나면서 프로젝트를 분석하게 하고, 필요한 파일을 찾게 하고, 코드를 수정하고 명령을 실행하게 됐다. 할 수 있는 일이 늘어날수록 편해졌지만 동시에 한 가지 질문이 생겼다. AI에게 내 컴퓨터와 업무 환경을 어디까지 맡겨도 되는가였다.
나는 AI가 똑똑한지보다 어떤 권한을 가지고 있는지가 더 중요하다고 느꼈다. 같은 답을 하더라도 글만 보여주는 AI와 실제 파일을 고치고 명령을 실행할 수 있는 AI는 위험의 크기가 다르다. 그래서 실제로 ChatGPT와 Claude Code를 사용하면서 권한을 다섯 단계로 나눠 생각하기 시작했다.

1단계는 읽기, 2단계는 허용된 작업공간 수정이다
첫 번째 단계는 프로젝트와 문서를 읽는 권한이다. AI가 구조를 파악하고 문제를 설명할 수는 있지만 파일을 바꾸지는 못한다. 처음 접하는 프로젝트를 분석하거나 장애 원인을 찾을 때 나는 이 단계부터 시작한다. 읽기만으로도 파일 위치, 설정 관계, 수정 후보를 상당 부분 확인할 수 있다.
두 번째 단계는 내가 지정한 작업공간 안에서만 파일을 수정하는 권한이다. 여기서 중요한 것은 범위를 명확히 정하는 일이다. 프로젝트 폴더 전체가 필요한지, 특정 파일만 고치면 되는지 먼저 판단한다. 관련 없는 파일과 운영 자료까지 넓게 열어 주지 않는다. 수정 후에는 어떤 파일이 바뀌었는지 목록과 차이를 확인한다. AI가 편하다는 이유로 컴퓨터 전체를 하나의 작업공간처럼 취급하지 않는 것이 내 기본 원칙이다.
3단계는 명령 실행, 결과보다 실행 범위를 먼저 본다
세 번째 단계는 테스트나 점검 명령을 실행하는 권한이다. 나는 Linux와 Solaris 점검 스크립트를 만들 때 AI가 제안한 내용을 로컬 환경, 테스트 서버, 운영 서버 순서로 검증했다. 같은 명령이라도 어디에서 실행하느냐에 따라 영향이 달라진다. 조회 명령과 설정 변경 명령도 같은 수준으로 취급할 수 없다.
그래서 명령을 실행하기 전에는 대상과 목적을 확인한다. 파일을 읽는지, 새 파일을 만드는지, 기존 데이터를 덮어쓰거나 삭제할 가능성이 있는지를 구분한다. 실행이 끝났다는 표시만으로 성공을 판단하지 않고 출력 내용과 변경된 파일도 다시 본다. 특히 운영 환경에서는 자동으로 다음 단계로 넘어가게 두지 않는다. AI가 명령을 제안할 수는 있지만 운영 반영 여부는 내가 결정한다.
4단계 외부 연결과 5단계 운영 변경은 별도로 승인한다
네 번째 단계는 GitHub나 API 같은 외부 서비스에 연결하는 권한이다. 로컬에서 끝나는 작업과 달리 외부 연결은 자료가 전송되거나 다른 사람에게 보일 수 있다. 올릴 파일에 비밀번호, 접속정보, 개인정보가 없는지 확인하고 공개 범위도 살핀다. 단순히 저장 버튼 하나를 누르는 일처럼 보여도 외부 시스템에 기록이 남는다면 별도의 행동으로 본다.
다섯 번째 단계는 운영 데이터베이스, 운영 서버, 배포 설정처럼 서비스에 직접 영향을 주는 변경이다. 이 단계는 가장 좁게 허용한다. 분석과 초안 작성은 AI가 하더라도 실제 반영 전에는 변경 대상, 복구 방법, 중단 가능성을 사람이 확인해야 한다. 운영 환경에서 편리함을 이유로 포괄 권한을 계속 유지하지 않는다. 필요한 시점에 필요한 작업만 승인하고 끝나면 권한을 거두는 방식이 안전했다.
내 기준은 AI가 아니라 작업의 영향으로 권한을 정하는 것이다
나는 특정 AI 서비스가 안전하다는 말만으로 권한을 결정하지 않는다. 어떤 데이터를 읽는지, 무엇을 바꿀 수 있는지, 외부로 전달되는지, 실패했을 때 되돌릴 수 있는지를 본다. 같은 AI라도 읽기 작업과 운영 서버 변경은 전혀 다른 기준으로 다뤄야 한다. 권한을 단계로 나누니 AI 사용을 무조건 막지 않으면서도 중요한 경계를 지킬 수 있었다.
지금도 새로운 자동화를 만들 때 가장 먼저 기능 목록보다 권한 목록을 적는다. AI가 일을 빠르게 끝내는 것과 그 일을 실행해도 되는지는 별개의 판단이다. 나는 앞으로도 초안과 반복 작업은 적극적으로 맡기되, 외부 전송과 운영 변경의 마지막 결정은 내 손에 남겨둘 생각이다.

'AI·IT 실무' 카테고리의 다른 글
| 금요일마다 기억을 되짚던 내가 AI로 주간업무보고 초안을 만든 과정 (0) | 2026.10.05 |
|---|---|
| AI 작업 완료와 업무 검증 완료가 다른 이유 (0) | 2026.10.03 |
| 업무자료를 AI에 넣기 전에 내가 먼저 지우는 정보 (0) | 2026.10.03 |
| ChatGPT·Claude·Gemini를 다 쓰는 이유, 하나만 고르지 않은 업무 기준 (0) | 2026.10.02 |
| AI가 만든 SQL은 실행됐지만 결과는 틀렸다 (0) | 2026.10.02 |