참고: 이 기능은 현재 Enterprise, Edu 및 ChatGPT for Teachers에서만 사용할 수 있습니다.
개요
RBAC는 역할 기반 액세스 제어를 뜻합니다. 사용자에게 할당된 역할에 따라 시스템이나 리소스에 대한 액세스를 제어하는 보안 및 권한 모델입니다. RBAC를 사용하면 역할별 권한을 정의하고 조직 내 그룹에 이러한 역할을 할당할 수 있습니다. 이를 통해 ChatGPT 워크스페이스에서 권한을 더 간편하게 관리하고 보안을 강화할 수 있습니다.
워크스페이스 설정은 적용 가능한 권한의 기본값이 됩니다. 사용자 지정 역할은 소유자가 멤버에게 직접 또는 그룹을 통해 할당할 수 있는 재사용 가능한 권한 모음입니다. 멤버는 둘 이상의 사용자 지정 역할을 가질 수 있습니다.
적용 가능한 권한의 경우 사용자 지정 역할에서 기본값으로 워크스페이스 설정을 상속하거나, 켜짐으로 액세스를 명시적으로 허용하거나, 꺼짐으로 해당 역할을 통한 액세스를 거부할 수 있습니다. 멤버에게 여러 사용자 지정 역할이 있으면 권한이 누적 방식으로 결합됩니다. 따라서 다른 역할이 꺼짐으로 설정되어 있어도 한 역할에서 허용한 액세스는 유지됩니다.
락다운 모드는 별도로 평가되며 네트워크를 사용하는 기능을 추가로 제한할 수 있습니다. 멤버의 사용자 라이선스 유형, 요금제 및 제품 이용 자격도 계속 적용됩니다.
Enterprise/Edu 워크스페이스 및 교사용 ChatGPT의 RBAC 설정과 권한은 누가 구성할 수 있나요?
워크스페이스 소유자는 기본 설정과 권한을 조정하고, RBAC를 사용해 사용자 지정 설정과 권한을 만들 수 있습니다.
지역 제한이 있나요(예: EU 제외)?
모든 지원되는 국가에서 이 기능에 액세스할 수 있어야 합니다.
RBAC 구성은 웹, 모바일, 데스크톱에서 접근할 수 있나요?
웹에서만 가능합니다.
무엇을 출시하며, 출시 시 어떤 기능이 포함되나요?
워크스페이스 소유자는 chatgpt.com/admin/settings에서 RBAC 기능을 사용할 수 있으며, 이를 통해 다음을 수행할 수 있습니다.
하나 이상의 사용자 지정 역할이 할당되지 않은 멤버의 기본 역할을 설정합니다.
워크스페이스 기본 역할을 재정의하는 세분화된 권한의 사용자 지정 역할을 만듭니다.
그룹에 하나 또는 여러 개의 사용자 지정 역할을 할당합니다.
중앙화된 탭에서 사용자 지정 역할을 보고 관리합니다.
RBAC로 어떤 권한을 구성할 수 있나요?
RBAC를 사용하여 ChatGPT의 주요 기능에 대한 액세스를 제어할 수 있습니다. 사용 가능한 모든 토글과 옵션은 워크스페이스 설정 > 권한 및 역할에서 확인하세요.
사용 가능한 권한 상태는 권한마다 다릅니다. 해당되는 일반 역할 권한은 기본값, 켜짐, 꺼짐을 사용합니다. 일부 Work 및 플러그인 제어 항목을 비롯한 일부 권한은 켜짐 또는 꺼짐의 두 가지 상태만 지원할 수 있습니다.
락다운 모드 역할
락다운 모드 역할을 지원하는 워크스페이스에서는 RBAC를 사용해 락다운 모드가 필요한 멤버를 위한 사용자 지정 역할을 만들 수 있습니다. 락다운 모드는 단일 권한 토글이 아니라 역할 수준의 보안 구성으로 취급해야 합니다.
멤버에게 락다운 모드 역할이 할당되면 워크스페이스 설정에 따라 실시간 웹 검색, 심층 리서치, 에이전트 모드, 캔버스 네트워크 기능과 일부 앱, MCP 또는 커넥터 동작 등 네트워크 지원 기능이 제한될 수 있습니다.
락다운 모드 역할을 할당하기 전에 해당 역할이 허용하는 앱과 작업을 검토하고, 멤버에게 연결된 각 소스 시스템에서 필요한 권한이 있는지 확인하세요. ChatGPT의 앱 액세스 권한은 연결된 소스 시스템의 권한보다 우선하지 않습니다.
락다운 모드에서 변경되는 사항에 관한 자세한 내용은 락다운 모드를 참조하세요.
앞으로도 RBAC 권한에 기능을 계속 추가할 예정입니다.
참고: 앱별로 액세스를 제어할 수 있습니다. 앱의 UI만 별도로 비활성화할 수는 없습니다.
멤버 RBAC란 무엇이며 현재 역할과 어떻게 다른가요?
멤버 RBAC를 통해 워크스페이스 소유자는 최종 사용자의 도구 액세스를 제어하는 사용자 지정 역할을 만들 수 있습니다. 기존 역할(멤버, 관리자, 소유자)은 워크스페이스 관리 권한만 관장합니다.
사람 또는 그룹에 역할을 할당하려면 어떻게 해야 하나요?
설정 및 권한 → 사용자 지정 역할에서 그룹 탭에 생성되었거나 SCIM으로 동기화된 그룹에 역할을 할당하세요. 사용자는 그룹 역할에서 권한을 상속받습니다.
직접 역할을 만들 수 있나요?
예. 맞춤 권한이 있는 역할을 정의하려면 사용자 지정 역할 탭에서 새 역할 추가를 사용하세요.
내 워크스페이스에 RBAC를 활성화하려면 무엇이 필요한가요?
추가로 필요한 것은 없습니다. 관리자 대시보드에서 모든 워크스페이스 관리자가 사용할 수 있습니다. 그룹을 생성하거나 동기화한 다음 해당 그룹에 역할을 할당하세요.
RBAC는 역할, 할당 및 기본값을 어떻게 평가하나요?
워크스페이스 설정은 적용 가능한 권한의 기준이 됩니다. 일반 사용자 지정 역할에서는 다음과 같이 작동합니다.
기본값은 워크스페이스 설정을 상속합니다.
켜짐은 권한을 명시적으로 부여합니다.
꺼짐은 액세스를 명시적으로 거부합니다.
멤버는 직접 할당과 그룹 할당을 통해 여러 일반 역할을 받을 수 있습니다. 이러한 역할의 권한은 누적 방식으로 결합됩니다. 역할이 권한을 명시적으로 부여하거나 활성화된 워크스페이스 설정을 상속하는 경우, 멤버는 계속 액세스할 수 있습니다. 꺼짐 설정은 해당 역할을 통한 액세스만 거부합니다. 적용되는 모든 역할이 꺼짐으로 설정되어 있으면 액세스가 거부됩니다. 적용되는 모든 일반 역할이 기본값을 사용하면 워크스페이스 설정이 적용됩니다.
락다운 모드는 별도로 적용되는 거부 경로입니다. 락다운 할당은 일반 역할에서 허용한 기능도 제한할 수 있습니다. 멤버의 사용자 라이선스 유형과 기타 요금제 또는 제품 이용 자격 요건도 계속 적용됩니다.
워크스페이스에서 RBAC를 구성하는 방법
워크스페이스 설정을 엽니다.
왼쪽 패널에서 권한 및 역할을 선택합니다. 워크스페이스 소유자만 이 영역에 액세스할 수 있습니다.
워크스페이스 탭을 열어 멤버에게 적용되는 기본 권한을 검토합니다.
적용 가능한 권한의 경우 사용자 지정 역할이 기본값으로 설정되어 있으면 워크스페이스 설정을 상속합니다. 역할을 켜짐으로 설정하면 해당 역할을 통해 권한이 부여됩니다. 역할을 꺼짐으로 설정하면 해당 역할을 통한 액세스가 거부되지만, 할당된 다른 역할이 권한을 부여하거나 상속하면 계속 액세스할 수 있습니다.
페이지를 스크롤하면서 적용 가능한 권한에 대한 워크스페이스 기본 설정을 구성합니다.
사용자 지정 역할을 만들려면 다음 단계를 따르세요.
사용자 지정 역할 탭을 엽니다.
역할 만들기를 선택합니다.
역할 이름과 설명을 입력합니다.
저장을 선택합니다.
사용자 지정 역할의 권한 페이지에서 적용 가능한 각 권한에 대해 기본값, 켜짐 또는 꺼짐을 선택합니다. 두 가지 상태만 지원하는 권한에는 계속 켜짐 또는 꺼짐을 사용합니다.

그룹에 역할을 할당하려면 다음 단계를 따르세요.
사용자 지정 역할 페이지 상단의 역할 할당을 엽니다.
+ 추가를 선택합니다.
하나 이상의 그룹을 선택합니다.
완료를 선택합니다.
변경 사항이 적용되면 사용자 지정 역할이 있는 그룹의 최종 사용자는 업데이트된 유효 권한을 받습니다. 변경 사항이 항상 즉시 적용되는 것은 아닙니다. 게시하기 전에 공개된 전파 소요 시간을 확인하세요.
예시
하나의 일반 역할이 워크스페이스 설정을 상속하는 경우
웹 검색의 워크스페이스 설정이 켜짐이고 멤버에게 할당된 유일한 일반 사용자 지정 역할이 기본값을 사용하면 해당 멤버는 켜짐을 상속합니다.
한 역할은 꺼짐이고 다른 역할은 켜짐인 경우
한 일반 역할에서 웹 검색을 꺼짐으로 설정하고 다른 일반 역할에서 켜짐으로 설정하면 액세스가 허용됩니다. 일반 역할의 권한은 누적 방식으로 결합되기 때문입니다.
적용되는 모든 일반 역할이 꺼짐인 경우
적용되는 모든 일반 역할에서 웹 검색을 꺼짐으로 설정하면 워크스페이스 기본 설정이 켜짐이어도 해당 멤버는 일반 RBAC를 통해 액세스 권한을 받지 못합니다.
락다운 모드가 적용되는 경우
일반 역할이 네트워크 지원 기능을 허용하더라도 멤버에게 해당 기능을 제한하는 락다운 모드 역할도 있으면 락다운 제한이 적용됩니다.
자주 묻는 질문
RBAC를 사용하려면 그룹이 필요한가요?
아니요. 그룹을 통해 역할을 할당할 수 있으며, 지원되는 경우 역할을 직접 할당할 수도 있습니다. 대규모 액세스 관리에는 그룹을 사용하는 것이 좋습니다.
RBAC 변경 사항이 적용되는 데 얼마나 걸리나요?
변경 사항이 즉시 적용되지 않을 수도 있습니다. 게시 전에 공개된 전파 소요 시간을 확인하세요.
RBAC가 멤버의 사용자 라이선스 유형보다 우선하나요?
아니요. RBAC는 멤버의 사용자 라이선스 유형과 워크스페이스 요금제에서 허용되는 액세스 범위 내에서 기능 권한을 제어합니다.
권한에 켜짐과 꺼짐만 있는 경우에는 어떻게 하나요?
일부 제어 항목은 기본값을 지원하지 않습니다. 이러한 제어 항목은 워크스페이스와 관련 역할에서 켜짐 또는 꺼짐으로 명시적으로 구성하세요.
