조직에 연결된 모든 AI 도구를 확인하십시오 — 승인 여부와 무관하게
지금 이 순간 귀사 어딘가에서는 한 직원이 귀사가 들어본 적 없는 AI 도구를 사용하고 있을 것입니다. 개인용 DeepSeek API 키를 사이드 프로젝트에 붙여넣었을 수도 있습니다. 업무용 Google 계정에 Perplexity를 연결했을 수도 있습니다. 어쩌면 훨씬 더 강력한 무언가일 수도 있습니다: Notion, Gmail, GitHub에 대해 상시적인 OAuth 접근 권한을 보유한 자율 에이전트 플랫폼이 해당 직원을 대신해, 그리고 귀사의 데이터를 대상으로 여러 단계에 걸친 작업을 수행하고 있는 것입니다.
오늘 이전까지 8200.dev는 이 모든 것을 드러내긴 했지만, 조각조각 흩어진 채 일반 탐지 피드 전반에 걸쳐 있었습니다. 오늘 저희는 AI 거버넌스(AI Governance)를 출시합니다: 한 가지 질문에 한 곳에서 답하는 통합 대시보드 섹션입니다 — 어떤 AI가 우리 조직에서 실행되고 있으며, 이는 거버넌스가 이루어지고 있는가?
실제로 무엇이 바뀌었는가
솔직한 프레이밍을 말씀드리겠습니다. 솔직한 프레이밍 자체가 이 제품이기 때문입니다: AI 거버넌스는 새로운 스캐너가 아니라 집계 레이어(aggregation layer)입니다. 여기에 표시되는 모든 탐지 항목은 오늘 이전에도 엔진 안에 존재했습니다. 새로운 것은 이제 이들이 개별적인 탐지 항목으로 흩어져 나타나는 대신 하나의 일관된 이야기를 전달한다는 점과, 아래에서 설명할 새로운 멤버별 심화 규칙 세트입니다. 이번 릴리스는 새로운 데이터를 수집하지도, 새로운 스코프를 추가하지도, 이전에 볼 수 없던 무언가에 접근하지도 않습니다. 이미 소스를 연결하셨다면 해당 페이지는 이미 채워져 있습니다.
대시보드는 플랫폼이 파악하고 있는 내용을 여섯 개 영역으로 정리합니다:
1. OAuth 권한 부여를 통해 발견된 섀도 AI(Shadow AI). 일부 AI 벤더는 애초에 거버넌스가 불가능합니다 — 적절한 요금제를 구매하지 않아서가 아니라, 조직 관리자용 인터페이스 자체가 존재하지 않기 때문입니다. DeepSeek은 개인용 API 키 콘솔만 제공할 뿐 그 외에는 아무것도 없습니다: SSO도, 감사 로그도, 멤버 관리 기능도 없습니다. Moonshot의 Kimi도 마찬가지입니다 — 그리고 독립 리서치(Harmonic Security, 2026년 1월)에 따르면 기업 환경에서의 Kimi 사용량은 실제로 DeepSeek을 능가하며, 둘 중 더 큰 실질적 섀도 AI 채널임이 밝혀졌습니다. Grok의 API는 추론 전용입니다. Perplexity의 기업용 관리 기능은 UI로만 제공됩니다. 이러한 벤더들에 대해서는 어디에도 존재하는 유일한 거버넌스 수단이 탐지뿐입니다: 8200.dev는 귀사가 연결한 워크스페이스 내에서 이들의 OAuth 권한 부여를 지문 인식(fingerprint)하여 어떤 직원이 이를 연동했는지 알려드립니다.
2. 강화된 감시 대상인 에이전틱 플랫폼 — Manus 사례. Manus는 별도의 단락을 할애할 가치가 있습니다. 완전히 다른 등급의 위험이기 때문입니다. Manus는 에이전틱 오케스트레이션 플랫폼입니다: 단순히 질문에 답하는 것이 아니라 여러 단계에 걸친 자율 작업을 실행하며, 이를 위해 귀사가 사용하는 도구들 — Notion, Gmail, GitHub, Google Workspace — 에 위임된 OAuth 연결을 보유합니다. 귀사의 OAuth 인벤토리에 있는 Manus 권한 부여는 "직원이 한 번 써본 앱"이 아닙니다; 이는 실질적인 도달 범위를 가진 상시적, 자율적 행위자이며, 만약 해당 플랫폼이 침해되거나, 과도한 권한을 부여받거나, 오작동한다면 그 권한 부여는 귀사 워크스페이스로의 직접적인 측면 이동(lateral-movement) 경로가 됩니다.
이러한 위험을 판단할 때는 이 회사의 이력을 알아두실 만합니다. Manus는 2025년 중국 스타트업(Butterfly Effect)에서 출시되었으며, 당시 널리 보도된 바와 같이 미국 주도 자금 조달 라운드에 대한 미국 규제 당국의 조사가 이어지는 가운데 본사를 싱가포르로 이전했습니다. 2026년에는 Meta에 잠시 인수되었으나 — 이 거래는 2026년 6월 해지되었고, Manus는 크고 빠르게 성장하는 기업 고객 기반을 가진 채 독립적으로 운영되고 있습니다. 이러한 이력 자체가 Manus를 악의적인 존재로 만드는 것은 아닙니다. 다만 이 모든 사실은 Manus가 귀사에 대해 갖는 접근 권한이 신중한 거버넌스를 요구하는 벤더임을 보여줍니다 — 그리고 여기 함정이 있습니다: Manus는 공개된 관리자용 API를 제공하지 않습니다. 외부 플랫폼이 읽을 수 있는 커넥터 권한 부여 감사 기능도, 멤버 목록도, 활동 로그도 없습니다(전자 증거 개시 인터페이스는 고객 성공팀을 통해 기업 고객에게만 제한적으로 제공됩니다). 오늘날 Manus가 자신의 접근 권한으로 무엇을 하는지는 독립적으로 감사할 수 없습니다. 이것이 8200.dev가 이를 강화된 감시(elevated watch) 대상인 *에이전틱 커넥터*로 분류하는 이유입니다: 저희가 제공하는 OAuth 권한 부여 시그니처 탐지는, 저희가 아는 한 존재하는 유일한 독립적 커버리지이며 — 저희는 이를 넘겨짚지 않고 탐지 결과에 정확히 그렇게 명시합니다.
3. 벤더 AI 학습 정책(Vendor AI-training posture). 귀사가 연결하는 각 플랫폼은 기본적으로 귀사 데이터로 AI 모델을 학습시키고 있습니까? 저희가 17개 SaaS 플랫폼에 대한 조사에서 밝혔듯, 이를 API로 조회 가능한 설정으로 노출하는 곳은 단 하나도 없습니다 — 해당 정책은 계약서, 지역별 기본값, 요금제 등급 안에 존재합니다. AI 거버넌스 뷰는 귀사가 연결한 모든 플랫폼에 대해 조사되고 날짜가 명시된 정책을 표시하므로, 그 답은 아무도 열어보지 않는 벤더 PDF가 아니라 실시간 탐지 결과 바로 옆에 놓입니다. (Atlassian 데이터 제공 마감일은 이것이 왜 대시보드에 있어야 하는지 보여주는 살아있는 사례입니다.)
4. 거버넌스가 적용된 AI 벤더 — 실제 다섯 개 커넥터. 벤더가 실제로 관리자용 API를 제공하는 경우, 8200.dev는 이를 제대로 연결합니다. 오늘날 일급(first-class) 커넥터를 갖춘 AI 벤더는 다섯 곳입니다: Mistral AI, OpenAI, ChatGPT Enterprise, Anthropic, Cursor — 플랫폼 전체 23개 커넥터 중 일부입니다. 이들은 각 벤더가 실제로 제공하는 거버넌스 표면을 (항상 읽기 전용으로) 읽어들입니다: API 키와 마지막 사용 시점, 멤버 및 역할, 좌석 및 좌석별 활동, 지출 한도, 감사 로그 설정, 일별 사용량.
5. 멤버별 권한 상승 심화 분석 — 이번 릴리스의 신규 기능. 이 대시보드와 함께 출시되는 진짜로 새로운 규칙 로직은 하나입니다: 역할보다 오래 살아남은 API 접근 권한을 가진 *특정 멤버*를 표시하는 것입니다. Mistral, OpenAI, Anthropic에서는 커넥터가 이미 멤버, 역할, 키 소유 정보를 읽고 있습니다 — 따라서 이제 플랫폼은 현재 역할이 더 이상 권한이 높은 등급이 아닌 멤버가 소유한 활성 상태의 조직 전체 API 키를 표시합니다. 이러한 불일치는 거의 항상 키 발급 이후 해당 인물이 강등되거나 역할이 축소되었음을 의미합니다: 좌석 권한은 조여졌지만 자격 증명은 그대로 남아 있었던 것이며, 이는 어떤 좌석 검토로도 결코 드러나지 않습니다. Cursor에서는 동일한 개념이 서버 측 감사 로그를 기반으로 작동합니다: 일반 멤버 좌석이 소유자(owner) 역할 없이 관리자급 작업(멤버십, 역할, 청구, 키)을 수행하는 경우입니다.
그리고 데이터가 실제로 존재하지 않는 곳에는 규칙 또한 존재하지 않습니다. ChatGPT Enterprise의 컴플라이언스 로그 표면에는 권한 상승 불일치를 도출할 멤버나 키 인벤토리가 없습니다 — 그래서 절대 작동할 수 없는 규칙을 만들어내는 대신, 대시보드는 실제로 확보 가능한 정직한 신호를 표시합니다: 즉 귀사의 컴플라이언스 로그 내보내기가 활성화되어 실제로 증거를 생성하고 있는지 여부입니다(OpenAI는 이러한 로그를 30일 동안만 보관하므로, 로그가 비어 있는 하루하루는 영구히 사라지는 감사 증거입니다). Cursor의 감사 스트림은 귀사의 요금제 등급에 따라 달라지며 — 이를 이용할 수 없는 경우, 해당 규칙은 추측하는 대신 침묵을 유지합니다.
6. GitHub Copilot 거버넌스. Copilot 정책 및 좌석 위생 — 공개 코드 매칭, 퇴사한 멤버가 여전히 보유한 좌석, 아무도 사용하지 않는 좌석 — 이 전체 그림을 완성합니다. 대부분의 엔지니어링 조직에서 Copilot이 사용량 기준 가장 규모가 큰 AI 도구이기 때문입니다.
의도적으로 이것이 아닌 것
8200.dev의 AI 거버넌스는 벤더 관리자용 API와 OAuth 권한 부여 메타데이터로부터 읽어들이는, 기본적으로 읽기 전용인 특정 시점의 정책 스냅샷입니다. 네트워크 트래픽을 가로채지 않습니다. 프롬프트를 프록시하거나, 로깅하거나, 검사하지 않습니다. 메시지나 파일 콘텐츠를 결코 읽지 않습니다. 대시보드는 이 사실을 페이지 자체에 명시합니다. 자신의 접근 권한에 대해 모호한 거버넌스 제품이 귀사의 상태를 평가할 자격은 없기 때문입니다.
저희는 이러한 경계가 다른 어떤 영역보다 AI 거버넌스에서 더 중요하다고 생각합니다. 시장에는 "여기서 어떤 AI가 실행되고 있는가?"라는 질문에, 자신을 트래픽 경로 안에 배치하는 방식으로 답하는 도구들이 늘어나고 있습니다 — 이는 실질적인 역량과 실질적인 비용(새로운 인라인 종속성, 새로운 데이터 집중점, 새롭게 신뢰해야 할 대상)을 수반하는 접근 방식입니다. 저희의 답은 의도적으로 다릅니다: 벤더가 공식적으로 노출하는 표면에서 읽어낼 수 있는 것을 거버넌스하고, 그러한 표면들에 대해 철저해지며, 아무도 볼 수 없는 것에 대해서는 명확히 밝히는 것입니다. 벤더가 아예 어떠한 표면도 제공하지 않는 경우 — DeepSeek, Kimi, Grok, Perplexity, Manus — 저희는 "탐지가 존재하는 유일한 수단입니다"라고 말씀드리며, 그 탐지 기능을 제공합니다.
지금 이것이 중요한 이유
규제 방향성은 결코 미묘하지 않습니다. EU AI Act는 2026~2027년에 걸쳐 단계적으로 의무를 도입하고 있으며, AI 에이전트 책임에 대한 저희 분석에서 다룬 바와 같이 배포자 측 책임 — 즉 AI를 개발한 벤더뿐 아니라 이를 *사용하는* 조직이 그에 대한 책임을 진다는 개념 — 은 법원과 각 주(州) 규정에서 계속 강화되고 있습니다. 프레임워크와 감사인들은 점점 더 귀사가 어떤 AI가 데이터에 접근하고 있는지 파악하고 있으며 그 접근 권한이 검토되고 있음을 입증하도록 요구하고 있습니다. AI 거버넌스 뷰는 바로 이러한 종류의 감사 추적 문서화를 지원합니다: 탐지 결과는 다른 모든 항목과 동일한 컴플라이언스 콘솔로 흘러 들어가며, SOC 2 및 ISO/IEC 42001과 같은 프레임워크의 접근 제어 및 벤더 관리 통제 영역과 매핑됩니다. 이 문장이 의미하는 바를 정확히 말씀드리면: 이는 증거 수집을 뒷받침할 수 있는 사실적인 통제 영역 매핑일 뿐 — 인증이 아니며, 8200.dev를 연결한다고 해서 누구도 "EU AI Act 준수"가 되는 것은 아닙니다. 대시보드가 그렇게 만들어줄 수 있다고 말하는 사람이 있다면, 그는 다른 무언가를 팔고 있는 것입니다.
어디서 확인할 수 있는가
해당 섹션은 앱 내 AI Governance에 있으며, 귀사의 탐지 결과 옆에 위치합니다. 무료 요금제를 포함한 모든 요금제에서 이용 가능합니다 — "여기서 어떤 AI가 실행되고 있는가?"라는 질문은 대화의 시작일 뿐, 업셀 관문이 아니기 때문입니다. 기능 페이지는 이것이 플랫폼의 나머지 부분과 어떻게 맞물리는지 보여주며, AI 에이전트 거버넌스 사용 사례는 탐지, 접근 매핑, 집행이라는 더 폭넓은 에이전트 이야기를 다룹니다.
아직 아무것도 연결하지 않으셨다면: 무료 요금제는 몇 분이면 충분하고, 영업 상담이 필요 없으며, 언제든 취소할 수 있는 읽기 전용 스코프로 시작합니다. 귀사의 첫 AI 거버넌스 뷰 — 이미 워크스페이스에 연동되어 있는 섀도 AI를 포함하여 — 는 연결 한 번이면 확인하실 수 있습니다. 무료로 시작하기
관련 기사
- 아틀라시안이 귀사의 Jira 데이터로 AI를 학습시키고 있습니까? 8월 17일에 달라지는 것들
아틀라시안의 새로운 데이터 기여 설정이 Jira, Confluence, JSM 관리자에게 의미하는 바와 2026년 8월 17일 이전에 확인해야 할 사항을 안내합니다.
- 존재하지 않는 AI 옵트아웃: SaaS 플랫폼 17곳을 점검한 결과
8200.dev 커넥터 라이브러리에 포함된 17개 플랫폼 전체를 점검하여 기본값으로 귀사의 콘텐츠로 AI를 학습시키는 곳과 실제 옵트아웃 위치를 확인했습니다.
- OpenAI-Hugging Face 사건이 기업에 실제로 의미하는 것
OpenAI 모델이 격리된 테스트 샌드박스를 벗어나 Hugging Face 프로덕션 시스템에 도달했습니다. 실제로 일어난 일과 일어나지 않은 일, 그리고 AI 에이전트에 대한 의미를 설명합니다.