OpenAI Workspace Agents 아키텍트 가이드: 레지스트리·RBAC·멀티테넌트 격리로 조직에 배포하기
OpenAI Workspace Agents의 SaaS 연결 아키텍처, 에이전트 레지스트리 기반 3단계 RBAC, 멀티테넌트 격리, Custom GPT 대비 ROI 구조를 엔터프라이즈 아키텍트 관점에서 분석한다.
2026-08-14 · 최초 발행 2026-05-16
Custom GPT의 한계를 넘어선 지점
2026년 4월 22일, OpenAI는 ChatGPT Business·Enterprise 플랜 사용자를 대상으로 Workspace Agents를 출시하며 AI 에이전트 시장에 새로운 전환점을 열었다. 기존 Custom GPT가 단일 대화 세션에 종속되어 조직 내 자동화에 한계를 가졌던 반면, Workspace Agents는 Codex 모델을 기반으로 Slack·Salesforce·Google Drive·Notion·Atlassian 등 60개 이상의 엔터프라이즈 SaaS에 직접 연결하여 클라우드에서 장시간 실행되는 자율 에이전트 체계를 제공한다. 엔터프라이즈 개발자와 아키텍트 관점에서 볼 지점은 연결 아키텍처, 접근 제어 설계, 과금 모델 세 갈래다.
SaaS 연결은 OAuth 위임과 커넥터 추상화로 이뤄진다
Workspace Agents의 SaaS 연결 핵심은 OAuth 2.0 위임(Delegated Authorization) 패턴에 있다. 에이전트가 Slack 채널에 메시지를 전송하거나 Salesforce CRM 레코드를 조회할 때, 사용자 자격 증명을 직접 보관하지 않고 각 플랫폼이 발급한 액세스 토큰을 OpenAI의 커넥터 레이어가 관리하는 구조다.
사용자 인증 요청
→ OpenAI 커넥터 레이어
→ SaaS 플랫폼 OAuth 엔드포인트 (Slack / Salesforce / Google)
→ 액세스 토큰 발급 및 암호화 저장
→ 에이전트 실행 시 토큰 주입
→ API 호출 수행
API 커넥터 추상화 레이어는 각 SaaS의 REST·GraphQL·Webhook API 차이를 에이전트 입장에서 단일 인터페이스로 추상화한다. Salesforce SOQL 쿼리, Slack Web API 호출, Google Drive REST API 요청이 모두 에이전트의 툴 호출(tool call) 형태로 통일되어 에이전트 코드의 플랫폼 의존성이 제거된다.
클라우드에서 오래 도는 태스크는 어떻게 관리되나
Workspace Agents의 가장 중요한 기술적 특성 중 하나는 장시간 클라우드 실행(long-running cloud execution) 지원이다. 기존 ChatGPT 인터페이스는 단일 요청-응답 주기 내에서만 작동했으나, Workspace Agents는 이벤트 트리거 기반의 실행 모드를 지원한다.
태스크 관리 아키텍처는 세 컴포넌트로 구성된다. 에이전트에게 할당된 작업이 비동기 큐에 등록되고 실행 중 서버가 재시작되더라도 체크포인트 기반으로 재개 가능한 태스크 큐, 장시간 실행 과정에서 Codex 모델의 컨텍스트 윈도우가 포화되지 않도록 이전 단계의 실행 결과를 요약해 압축된 상태로 유지하는 롤링 컨텍스트 전략인 컨텍스트 윈도우 관리, 그리고 Salesforce Account 객체와 내부 데이터 모델 간의 필드 매핑·Slack 스레드 구조의 계층적 컨텍스트 변환처럼 플랫폼별 데이터 스키마를 에이전트 내부 표현으로 정규화하는 데이터 매핑 패턴이다.
조직 안에서 에이전트를 누가, 어디까지 쓸 수 있는가
Workspace Agents의 조직 공유 기능은 에이전트 레지스트리(Agent Registry) 개념을 중심으로 설계된다. 조직 내 특정 팀이 구축한 에이전트는 레지스트리에 등록되어 다른 팀원이 발견하고 활용할 수 있다. 레지스트리 메타데이터에는 에이전트 이름, 설명, 허용된 SaaS 연결, 데이터 접근 범위, 소유 팀 정보가 포함된다.
역할 기반 접근 제어(RBAC) 레이어는 세 수준에서 작동한다. Workspace 수준에서는 ChatGPT Enterprise 관리자가 조직 전체에서 Workspace Agents 기능 활성화 여부와 허용 가능한 SaaS 커넥터 목록을 제어한다. 에이전트 수준에서는 에이전트 소유자가 조회(View)·실행(Execute)·수정(Edit)·공유(Share) 권한을 팀 또는 개별 사용자에게 부여하며, 크레딧 소비를 유발하는 실행 권한과 에이전트 구성을 수정하는 편집 권한은 별도로 분리 관리된다. 데이터 수준에서는 에이전트가 접근 가능한 Salesforce 객체 유형, Slack 채널 범위, Google Drive 폴더 경계를 에이전트 구성 시점에 명시적으로 제한해 최소 권한 원칙(Principle of Least Privilege)을 구현한다.
엔터프라이즈 환경에서 여러 사업부(BU)가 동일한 ChatGPT Enterprise 워크스페이스를 공유하는 경우 에이전트 간 데이터 격리가 핵심 보안 요구사항이 된다. OpenAI의 ChatGPT Enterprise 아키텍처는 워크스페이스 단위로 데이터를 격리하며, Enterprise 플랜의 경우 OpenAI의 모델 학습에 고객 데이터가 사용되지 않는다. Workspace Agents의 실행 컨텍스트는 워크스페이스 경계 내에서만 데이터를 읽고 쓸 수 있으며, 에이전트 실행 로그는 감사(Audit) 목적으로 최소 90일간 보존된다. 감사 로그에는 에이전트 실행 주체, 호출된 SaaS API, 처리된 데이터 유형, 실행 결과 요약, 소비된 크레딧이 기록되어 내부 거버넌스 및 외부 규제 감사 대응에 활용 가능하다.
크레딧 과금은 Custom GPT보다 얼마나 비싼가
OpenAI는 Workspace Agents에 크레딧 기반 과금 체계를 도입했다. 2026년 5월 6일부터 유료 과금이 시작됐으며, 입력 토큰(Input Tokens)·캐시된 입력 토큰(Cached Input Tokens)·출력 토큰(Output Tokens) 소비량을 기준으로 크레딧이 차감된다. ChatGPT Business는 Workspace Owner가 Settings > Billing에서 크레딧을 구매해 워크스페이스 전체 사용자가 풀링하고, ChatGPT Enterprise/Edu는 OpenAI 어카운트 팀을 통한 계약 기반 크레딧 구매로 부서별 예산 배분이 가능하다.
Workspace Agents의 클라우드 실행은 Codex 모델이 사용하는 추론 토큰(Reasoning Tokens)을 포함하며, 복잡한 멀티스텝 태스크에서는 내부 Chain-of-Thought 추론 토큰도 과금 대상이 된다. 따라서 단순 Q&A 대비 에이전트 실행의 크레딧 소비가 5~20배 높을 수 있다.
| 항목 | Custom GPT | Workspace Agents |
|---|---|---|
| 실행 환경 | 단일 대화 세션 | 클라우드 장시간 실행 |
| SaaS 연결 | 제한적 (Actions) | 60+ 직접 연결 |
| 조직 공유 | 제한적 | 에이전트 레지스트리 |
| 과금 방식 | 구독 포함 | 크레딧 소비 과금 |
| 감사 로그 | 미제공 | 제공 |
| 자율 실행 | 미지원 | 지원 |
엔터프라이즈 ROI 측정 관점에서 Workspace Agents의 핵심 가치는 반복 업무 자동화를 통한 인건비 절감과 데이터 사일로 해소를 통한 의사결정 속도 향상이다. Slack 메시지를 읽고 Salesforce 기회(Opportunity) 레코드를 업데이트하며 이메일 초안을 작성하는 작업이 평균 45분 걸린다면, 에이전트 실행 비용(크레딧 소비)과 인건비 절감액을 비교하는 단위 경제성 분석이 도입 타당성 근거가 된다. 스팬드 컨트롤(Spend Controls) 기능으로 월간 최대 크레딧 한도를 설정하면 예상치 못한 에이전트 실행 폭주로 인한 비용 초과를 방지할 수 있다.
엔터프라이즈 아키텍트 입장에서는 에이전트 레지스트리 설계, 최소 권한 원칙 기반의 SaaS 연결 범위 제한, 크레딧 소비 모니터링 체계 구축이 성공적인 도입의 핵심 과제다. 장시간 실행 태스크에서의 컨텍스트 관리와 비용 예측 가능성 확보는 앞으로 해결해야 할 주요 설계 과제로 남아 있다.
Sources
- OpenAI: Introducing workspace agents in ChatGPT
- VentureBeat: OpenAI unveils Workspace Agents for enterprises
- OpenAI Help Center: ChatGPT Workspace Agents for Enterprise and Business
- OpenAI Help Center: Managing credits and spend controls in ChatGPT Business
- OpenAI Help Center: ChatGPT Agents App in Slack
- OpenAI Developers: Codex Authentication
- Microsoft Learn: Governance and security for AI agents across the organization
- Protecto: Agentic AI RBAC for Agents