ChatGPT 워크스페이스 에이전트: Codex 위에 구축된 엔터프라이즈 자동화 플랫폼
OpenAI 워크스페이스 에이전트의 Codex 기반 아키텍처와 OAuth·SSO 인증, 장기 실행 오케스트레이션, 60개 이상 앱 커넥터 보안 설계와 요금 구조를 정리한다.
2026-08-14 · 최초 발행 2026-05-03
2026년 4월 22일, OpenAI는 ChatGPT Business, Enterprise, Edu, Teachers 플랜 전 구독자를 대상으로 워크스페이스 에이전트(Workspace Agents)를 공식 출시했다. 이는 기존 커스텀 GPT(Custom GPTs)의 후속 제품으로, Codex 엔진을 기반으로 Slack, Google Drive, Salesforce, Notion, Atlassian Rovo 등 60개 이상의 엔터프라이즈 앱과 연동해 장기 실행 작업을 자율적으로 처리하는 에이전트 플랫폼이다. 에이전트가 클라우드에서 상시 실행되며 팀 전체가 공유할 수 있다는 점에서 기존 일회성 GPT와 근본적으로 다른 패러다임을 제시한다.
Codex 위에서 상시 실행되는 에이전트
워크스페이스 에이전트는 Codex 엔진 위에 구축된다. Codex는 OpenAI가 2026년에 공격적으로 확장 중인 클라우드 기반 AI 코딩 하니스로, 파일·코드·도구·메모리 작업 공간을 에이전트에게 제공한다. 이 아키텍처 덕분에 에이전트는 단순 질의응답을 넘어 다단계 비즈니스 워크플로를 자율적으로 실행할 수 있다.
핵심 차별점은 세 가지로 요약된다. 에이전트가 클라우드에서 지속 실행되어 사용자가 채팅창을 닫아도 백그라운드에서 작업을 계속하는 상시 실행, 조직 내 한 번 구성된 에이전트를 팀원 전체가 ChatGPT 또는 Slack에서 함께 호출하고 개선할 수 있는 팀 공유 모델, 단일 에이전트가 Slack 메시지 수신 → Salesforce 데이터 조회 → Google Drive 문서 작성 → 다시 Slack 보고라는 전 과정을 자동화하는 멀티앱 통합이다.
SAML SSO와 OAuth 위임으로 짜인 인증 계층
기업 환경에서 에이전트가 실제 업무 시스템에 접근하려면 강력한 인증 아키텍처가 뒷받침되어야 한다.
ChatGPT Enterprise 워크스페이스와 API Platform 조직(org-id)은 동일한 인증 레이어를 공유하는 SAML SSO 통합을 쓴다. SAML SSO 설정은 ChatGPT와 API Platform 양쪽에서 독립적으로 활성화해야 하지만, IdP 설정은 한 번만 구성하면 된다. 단일 org-id는 단일 IdP 구성만 지원하므로 대기업의 경우 부서별 워크스페이스 분리 전략이 중요하다.
OAuth 위임 패턴에서는 에이전트가 Slack 채널을 읽거나 Salesforce CRM에 쓰기 작업을 수행하려면 각 앱에 대한 OAuth 토큰이 필요하다. OpenAI는 사용자 레벨 위임(User-Level Delegation)과 서비스 계정 위임(Service Account Delegation) 두 가지 모드를 지원한다. 전자는 실제 사용자 권한 범위 내에서 에이전트가 작동하므로 권한 범람(privilege escalation) 리스크가 낮고, 후자는 서비스 계정 자격증명을 사용하므로 비대화형(non-interactive) 자동화에 적합하다.
데이터 접근 권한 관리에서는 Enterprise 및 Edu 플랜 관리자가 사용자 그룹별로 에이전트가 접근할 수 있는 연결 도구와 허용 액션을 세밀하게 제어할 수 있다. 에이전트 생성·사용·공유 권한도 별도로 관리된다.
장기 실행 작업을 체크포인트로 이어가는 오케스트레이션
엔터프라이즈 에이전트가 장기 실행 작업을 안정적으로 처리하려면 오케스트레이션 레이어의 설계가 핵심이다.
에이전트는 Codex 작업 공간에 체크포인트를 저장하며 실행되는 장기 실행 패턴을 따른다. 네트워크 장애나 외부 API 타임아웃 시 마지막 체크포인트에서 재개할 수 있는데, 이는 기존 함수 기반 툴 호출(tool call)에서 불가능했던 분단위·시간 단위 자동화를 가능하게 한다. 민감한 작업(대량 이메일 발송, CRM 대량 수정 등)에는 에이전트가 사전 정의된 승인 포인트에서 일시 중지하고 관리자 확인을 요청하는 인간 승인 플로우(Human-in-the-Loop)가 걸린다. Slack 알림 또는 이메일로 승인 요청이 발송되며, 관리자가 승인하면 에이전트가 나머지 작업을 이어간다. 작업 완료, 오류 발생, 승인 요청은 모두 통합 알림 채널로 라우팅돼 Slack 메시지, 이메일, ChatGPT 인박스 등 다양한 채널을 지원한다.
60개 이상 앱 커넥터가 따르는 보안 설계 원칙
워크스페이스 에이전트가 지원하는 60개 이상의 앱 커넥터는 공통 인터페이스 규격을 따른다. 각 커넥터는 작업에 필요한 최소한의 API 스코프만 요청하는 최소 권한 원칙(Least Privilege)을 지키고 — Salesforce 커넥터가 CRM 읽기만 필요한 경우 쓰기 권한을 요청하지 않는다. OAuth 토큰 만료 시 사용자 개입 없이 자동 갱신하는 토큰 갱신 자동화가 있고, 갱신 실패 시 에이전트가 일시 중단되고 관리자에게 알림이 발송된다. 외부 API의 속도 제한을 모니터링하고 임계값 접근 시 요청 속도를 자동 조절하는 속도 제한(Rate Limiting) 준수도 원칙이다.
에이전트가 수행한 모든 액션(읽기, 쓰기, API 호출)은 감사 로그(Audit Log)에 기록된다. 엔터프라이즈 관리자는 대시보드에서 에이전트별, 사용자별, 앱별 활동 이력을 확인할 수 있는데, 이는 컴플라이언스(SOC 2, GDPR 등) 요구사항 충족에 필수적이다. 각 에이전트의 작업 컨텍스트와 메모리는 조직 간에 격리되는 데이터 격리도 갖춰, 멀티테넌트 환경에서도 A 조직의 에이전트가 B 조직의 데이터에 접근하는 것이 구조적으로 차단된다.
요금은 어떻게 매겨지고, 어떻게 도입해야 하나
워크스페이스 에이전트는 2026년 5월 6일부로 크레딧 기반 요금제가 적용됐다. ChatGPT Business 플랜(월 $20/사용자)은 기본 크레딧을 포함하며, 에이전트 실행 시간과 API 호출 횟수에 따라 크레딧이 차감된다.
기업 채택 전략으로는 단계적 접근이 권장된다. 단순 반복 작업 자동화부터 시작하고(예: 주간 보고서 수집), 단일 앱 통합을 먼저 검증한 후 멀티앱 워크플로로 확장하며, 감사 로그와 알림 채널을 사전 구성해 거버넌스 체계를 확보하고, 인간 승인 포인트를 명시적으로 설계해 자율화 리스크를 관리하는 순서다.
ChatGPT 워크스페이스 에이전트는 단순한 AI 채팅 도구에서 자율 실행 가능한 엔터프라이즈 자동화 플랫폼으로의 전환을 의미한다. Codex 기반의 장기 실행 아키텍처, OAuth·SSO 통합 인증, 세밀한 권한 제어, 감사 로그는 기업이 AI 에이전트를 프로덕션 워크플로에 안전하게 통합하기 위한 필수 요소들이다.
Sources
- Introducing workspace agents in ChatGPT | OpenAI
- OpenAI unveils Workspace Agents, a successor to custom GPTs for enterprises | VentureBeat
- OpenAI updates ChatGPT with Codex-powered 'workspace agents' for teams - 9to5Mac
- Workspace agents | OpenAI Academy
- SSO Overview | OpenAI Help Center
- ChatGPT Business Release Notes | OpenAI Help Center