xAI, 업무형 AI 그록을 이메일 및 캘린더 통합으로 확장
xAI는 업무형 AI 에이전트인 그록(Grok)을 이메일, 일정, 파일 및 다양한 업무 소프트웨어와 통합하여 확장하고 있다. 이러한 변화는 이용자의 업무 계정에 대한 접근성을 높여주지만, 함께 권한 설정과 관리자 통제를 더욱 중요하게 만들고 있다.
그록은 이제 Gmail, 구글 캘린더, 구글 드라이브, 아웃룩 메일, 아웃룩 캘린더, 원드라이브, 마이크로소프트 팀즈, 그리고 세일즈포스와 연결될 수 있는 커넥터를 제공한다. 이를 통해 사용자는 대화창 내에서 직접 이메일을 검색하고, 필요한 파일과 일정을 효과적으로 관리할 수 있게 된다.
이 커넥터는 단순히 데이터를 조회하는 것에서 나아가, 연결된 계정 내에서 직무를 수행할 수 있도록 설계되었다. 따라서 그록이 사용자를 대신해 작업을 수행하기 위해서는 서비스별로 특정 권한—예를 들어 검색, 열람, 작성, 수정 등의 권한—이 필수적으로 필요하다. 이를 통해 사용자는 반복적인 업무를 장기적으로 자동화할 수 있는 패턴을 만들 수 있다.
예를 들어, Gmail 커넥터는 이메일 검색, 본문 조회, 초안 작성 및 발송 기능을 포함하고 있으며, 구글 캘린더 커넥터는 일정 조회, 생성, 수정, 삭제 기능을 지원한다. 아웃룩 커넥터 또한 이메일 열람 및 발송, 일정의 생성과 수정을 위한 권한을 요구하고 있다. 이러한 통합은 메일과 일정의 관리가 함께 이루어지기 때문에, 사용자에게 부여한 권한의 범위에 따라 그록의 실제 운영 범위가 결정된다.
xAI는 관련 문서에서 각 커넥터가 연결된 데이터를 모델 학습에 활용하거나 저장하지 않는다고 명시하였다. 그러나 X의 그록 도움말에서는 사용자에게 개인정보 및 민감한 정보를 대화에 입력하지 말라는 경고가 포함되어 있다. 이는 X의 그록과 커넥터, 기업용 워크스페이스 간의 데이터 처리 조건이 상이할 수 있으므로 주의가 필요하다는 점을 강조한다.
기업용 서비스의 경우, 관리자는 커넥터의 등록 및 접근 절차를 통제한다. 그록 비즈니스와 엔터프라이즈 구성원이 커넥터를 이용하기 위해선 팀 관리자의 사전 승인이 필요하다. 관리자는 외부 서비스의 접근 범위, 허용 사이트 및 서비스 설정을 조정하고, 필요시 커넥터를 제거할 수 있는 권한을 가지고 있다.
xAI는 소비자 약관에 명시된 바와 같이 조직의 그록 엔터프라이즈 구독에 연결된 업무용 이메일 계정에 대해 조직 관리자가 해당 계정에 접근하여 모니터링 및 통제할 수 있다는 점을 분명히 하였다. 이번 기능 확장은 그록 봇이 앱 및 웹사이트에서 반복 업무를 처리할 수 있는 초기 베타 버전 공개의 연장선상에 놓여 있다. 이 과정에서는 데이터 처리와 관련한 안전성이 중요한 이슈로 대두되고 있다.
AI 에이전트는 자율적으로 판단하고 작업을 수행할 수 있는 시스템으로, 일반적으로 이메일, 문서 작성, 일정 관리 및 고객 관계 관리 시스템 사이에서 다양한 단계의 작업을 실행해야 한다. 그러나 외부 콘텐츠를 읽고 대신 행동하는 구조는 새로운 보안 문제를 야기할 수 있는 우려를 포함하고 있다. 오픈AI는 이러한 AI 에이전트가 웹과 외부 콘텐츠를 처리하는 과정에서 발생할 수 있는 프롬프트 인젝션 등의 공격 경로를 지적하고 있다.
구글은 관련된 인젝션 패턴을 실제 위협으로 간주하고 있으며, 앤트로픽은 AI 에이전트를 배포할 때 지속적으로 접근 주체를 검증하고 권한을 제한하는 제로 트러스트 방식의 중요성을 강조하고 있다.
업무형 AI 도입 시 기업은 모델 성능뿐만 아니라 계정별 접근 범위, 작업 승인 절차 및 활동 기록을 총체적으로 관리해야 하며, 그록 비즈니스와 엔터프라이즈 사용자들 사이의 모든 접근 및 권한 조정은 팀 관리자가 책임지고 맡게 된다.
