mobile background

자료실

마이크로소프트 365 코파일럿 사용자를 위한 7가지 베스트 프랙티스


Quick Overview 👀 

마이크로소프트 365용 코파일럿은 AI를 활용해 기업의 데이터와 결합하여 콘텐츠를 제작하고 편집하며 작업을 파악하는 생산성 도구입니다. 이를 효과적이고 안전하게 사용하기 위해서 따라야 할 7가지 권장 사항을 알아봅니다. 


마이크로소프트 365용 코파일럿은 AI 역량을 기업의 데이터와 결합한 생산성 툴로, 콘텐츠를 제작, 편집, 이해하고 작업을 파악하는 데 도움을 줍니다. 물론 일부 기업은 전지적 AI 비서라는 개념에 대해 우려합니다. 필자는 파일럿을 효과적으로, 안전하게 사용하기 위한 베스트 프랙티스와 관련하여 어떤 부분을 유의해야 하는지에 대해 많은 질문을 받습니다. 

  

마이크로소프트 365용 코파일럿 사용 베스트 프랙티스의 관건은 데이터와 AI 툴을 사용하는 방법에 있어 선제적 태도를 취하는 것입니다. 이 글에서는 코파일럿, 구체적으로 마이크로소프트 365용 코파일럿을 다루기 위한 7가지 베스트 프랙티스를 살펴보겠습니다. 

  


1. 사이트 권한을 검토하고 과도한 공유를 관리할 것 

마이크로소프트 코파일럿은 개별 사용자에게 기존 액세스 권한이 있는 데이터에만 액세스하지만, 사용자에게 원래 보면 안 되는 데이터에 대한 액세스 권한이 있는 경우도 발생할 수 있습니다. 코파일럿은 사용자가 직접 찾기 어려운 콘텐츠를 찾아서 표시할 수 있으므로 마이크로소프트 365용 코파일럿을 보호하기 위해서는 셰어포인트와 원드라이브 권한 관리가 중요합니다. 


셰어포인트와 원드라이브의 사이트 권한을 검토하고, "외부 사용자를 제외한 모두(Everyone except external users)"라는 그룹에 대한 권한이 포함된 공개 그룹 참여 팀즈 사이트에 주의를 기울여야 합니다. 여기서 과도한 공유가 발생하는 경우가 많기 때문입니다. 

  

"기업의 사람들(People in your organization)" 링크를 보고 당황할 필요는 없습니다. 모든 사용자 또는 코파일럿에 자동으로 액세스 권한이 부여되는 것은 아닙니다. 권한은 링크가 교환(redeem)된 경우에만 부여됩니다. 

 

데이터 손실 방지(DLP)는 감사를 통해 콘텐츠가 부적절하게 공유되거나 저장되지 않도록 해서 예를 들어 사용자가 민감한 파일을 공개 사이트에 업로드하지 못하게 합니다. 


이상적인 것은 민감도 레이블을 구현해서 콘텐츠의 위치에 관계없이(마이크로소프트 365용 코파일럿에 사용되는 경우 포함) 콘텐츠에 레이블을 지정하고 액세스 권한을 관리하는 것입니다. 사용자에게 적절히 레이블이 지정되지 않은 기밀 라이브러리에 대한 액세스 권한이 있는 경우 코파일럿에서 사용자 프롬프트에 대한 응답의 근거를 확보하기 위해 이 라이브러리를 참조할 수 있습니다. 사용자는 본인의 의도와는 무관하게 승인되지 않은 방식으로 민감한 정보를 사용하게 될 수 있습니다. 반면 코파일럿에서 응답의 근거를 마련하기 위해 레이블이 지정된 콘텐츠를 사용하는 경우 코파일럿은 응답에 해당 레이블을 표시합니다. 코파일럿이 레이블이 지정된 파일을 참조하여 콘텐츠를 생성하는 데 사용되는 경우 코파일럿이 생성하는 콘텐츠에도 동일한 레이블이 적용됩니다. 



그림1. 레이블이 지정된 파일을 참조하는 마이크로소프트 365용 코파일럿의 응답 


민감성 레이블이 있는 콘텐츠를 암호화하는 경우에는 주의해야 합니다. 코파일럿이 콘텐츠를 반환하려면 EXTRACT 사용 권한이 필요합니다. EXTRACT 사용 권한이 제거되면 코파일럿은 응답의 근거에 레이블이 지정된 데이터를 사용할 수 없습니다. 

  


2. 오래되고 관련성 없는 데이터를 정리할 것 

코파일럿의 효과는 근거 데이터에 의해 좌우됩니다. 사용자가 마이크로소프트 Graph를 통해 액세스할 수 있는 데이터(즉, 코파일럿이 액세스할 수 있는 데이터)가 오래되거나 관련성 없는 데이터라면 코파일럿 응답 역시 지금 시점에 맞지 않거나 관련성이 없을 가능성이 높습니다. 


코파일럿이 적절한 데이터를 확보하도록 보장하려면 비활성 사이트와 팀을 감사해서 액세스를 제한하고 보관하거나 삭제해야 합니다. 또한 동일한 파일의 여러 버전이 있지 않도록 해야 합니다. 파일의 여러 버전이 있는 부분을 파악해서 이전 버전을 삭제하거나 보관하십시오(예를 들어 제목이 "2022년 공휴일 목록"인 파일을 보관). 가장 좋은 방법은 업데이트되지 않는 자신의 원드라이브에 복사본을 저장하지 말고 공유된 셰어포인트 사이트 및 원드라이브 폴더에 대한 바로가기를 활용하는 것입니다. 


보존 레이블, 보존 정책, 그룹 만료 설정을 구현해서 오래된 데이터의 검토, 보관 또는 삭제 프로세스를 자동화하는 방법도 고려합니다. 


  

3. 팀즈 회의 및 통화의 전사를 활성화할 것  

회의 및 통화에서 마이크로소프트 365용 코파일럿을 사용하려면 전사(transcription)를 활성화해야 합니다. 물론 전사를 활성화하지 않고도 회의에서 코파일럿을 사용할 수 있지만 이는 회의 중에만 해당됩니다. 즉, 다른 사람의 발언 내용이 기억나지 않거나 이전 회의에서 새로운 프롬프트 아이디어를 시험해 보려는 경우 또는 코파일럿이 회의 메모 생성을 마치기 전에 주최자가 회의를 끝내는 경우 코파일럿을 활용할 수 없습니다. 

  

대부분 기업에서 회의와 통화에 모두 전사를 활성화하고, 회의에서 전사 없이 코파일럿을 사용하는 기능을 비활성화하는 것이 좋습니다. 


전사 없이 코파일럿을 사용하는 기능을 아예 비활성화하는 이유는 무엇일까요? 팀즈 회의 정책에서 코파일럿 설정("녹음 및 전사(Recording & transcription)" 아래)에는 "켜기(On)", 그리고 "보존된 트랜스크립트만 사용(On only with retained transcript)"의 두 가지 옵션이 있습니다. 코파일럿의 이 정책 값이 "켜기"인 경우 회의 옵션에서 코파일럿의 기본값은 "회의 중에만(Only during the meeting)"입니다. 회의 주최자는 회의를 예약할 때마다 이 설정을 "회의 중 및 이후(During and after the meeting)"로 변경해야 합니다. 


그림2. 팀즈 회의의 마이크로소프트 365용 코파일럿(출처: 마이크로소프트)


4. 추가 조사가 이뤄질 때까지 확장 기능을 비활성화해서 기업 데이터가 마이크로소프트 365 서비스 경계를 벗어나지 않도록 할 것 

마이크로소프트 365용 코파일럿은 마이크로소프트 제품 사용 약관 및 데이터 보호 부록에 기술된 데이터 레지던시 약정을 준수하지만, 기업 데이터는 다음과 같은 두 시나리오에서 마이크로소프트 365 서비스 경계를 벗어나 이동할 수 있습니다. 

  

1) 마이크로소프트 365용 코파일럿에 플러그인을 사용할 때 

2) 웹 콘텐츠 플러그인을 사용할 때 

  

데이터 레지던시에 대해 우려하는 기업이라면 추가 조사가 이뤄질 때까지 코파일럿 확장 기능을 비활성화하고 코파일럿용 플러그인이 있는 앱을 차단할 것을 권장합니다. 

  

코파일럿용 웹 콘텐츠 플러그인은 코파일럿용 플러그인과는 약간 다릅니다. 이는 빙의 검색 API를 활용하는 마이크로소프트의 퍼스트 파티 솔루션입니다. 웹 콘텐츠 플러그인이 활성화되면 마이크로소프트 365용 코파일럿은 웹 콘텐츠로 응답의 개선이 가능한지 여부를 판단할 수 있으며, 빙 검색 API로 새로 생성된 검색 쿼리를 전송합니다. 이 쿼리는 사용자 ID 및 테넌트 ID와는 연결되지 않습니다. 사용자의 프롬프트를 있는 그대로 빙 검색 API로 전송하지는 않습니다. 이 프로세스에 대해서는 마이크로소프트 문서에서 더 자세히 볼 수 있습니다. 

  

마이크로소프트 365용 코파일럿에서 웹 콘텐츠 액세스를 차단하는 것은 좋지 않습니다. 차단할 경우 채팅에서 코파일럿의 답변 품질이 저하되기 때문입니다. 


 

5. 코파일럿과의 부적절한 상호작용 감사 및 차단할 것  

많은 기업은 코파일럿이 악의적인 의도로 사용될 수 있다는 점을 우려합니다. 다행히 코파일럿과의 상호작용은 사용 사례에 따라 여러 방법으로 감사하고 차단할 수 있습니다. 마이크로소프트 365용 코파일럿에 내장된 보안, 규정 준수, 개인정보 보호, 책임감 있는 AI 컨트롤은 1차 방어선으로, 코파일럿을 악용하려는 대부분의 시도는 이 선에서 차단됩니다.



그림3. 마이크로소프트 365용 코파일럿이 부적절한 프롬프트를 처리하는 방법


테넌트 감사 로그에는 사용자 프롬프트 또는 코파일럿에 대한 응답이 포함되지 않지만 eDiscovery 또는 콘텐츠 검색을 통해 메일함을 소스 위치로 설정하고 "유형(Type)"에 대한 조건을 추가한 다음 "코파일럿 상호작용(코파일럿 interactions)"을 선택해서 불러올 수 있습니다. 키워드 및 사용자와 같은 조건으로 검색 결과를 정제합니다.



그림4. 콘텐츠 검색 쿼리에 조건으로 "코파일럿 상호작용"을 추가해서 코파일럿에 대한 사용자 프롬프트와 응답을 불러옵니다.


그림5. 콘텐츠 검색 쿼리의 결과 예. 보이는 것과는 다릅니다. 제 의도는 코파일럿에 거품 입욕제(bath bomb)를 만드는 방법을 물어보는 것이었습니다.

커뮤니케이션 규정 준수(Communication Compliance policies) 정책은 코파일럿과의 상호작용을 표시하는 데 사용할 수도 있지만 훨씬 더 강력한 기능을 제공합니다. 예를 들어 보낸 사람/받는 사람 별칭 가명화, 그리고 민감한 정보 유형과 학습 가능한 분류기, 애저 AI 콘텐츠 안전 분류기를 활용하는 기능 등이 있습니다.




그림6. 마이크로소프트 365용 코파일럿은 커뮤니케이션 규정 준수 정책을 위한 위치로 사용할 수 있습니다(출처: 마이크로소프트)


그림7. 코파일럿의 커뮤니케이션 규정 준수 정책 일치 항목(출처: 마이크로소프트)




6. 효과적인 결과를 위해서는 효과적인 프롬프트를 작성할 것  

효과적인 프롬프트는 AI가 맥락과 사용자의 의도를 이해해서 더 정확하고 관련성 높고 유용한 응답을 제공하도록 합니다. 기본적으로 입력의 품질은 출력의 품질에 직접적으로 영향을 미칩니다. 


원하는 방식으로 AI가 작업을 수행하도록 하기 위해 AI에 구체적인 지시를 내리는 프로세스를 흔히 "프롬프트 엔지니어링"이라고 합니다. 최선의 코파일럿 프롬프트에는 목표, 맥락, 기대 사항, 소스 데이터의 조합이 포함됩니다. 제가 추천하는 자료는 마이크로소프트가 제공하는 프롬프트 기술과 과학에 관한 1페이지짜리 이 문서, 그리고 "코파일럿 프롬프트에 대해 알아보기" 지원 페이지입니다. 둘 다 모든 기술 수준의 코파일럿 사용자에게 유용한 리소스입니다. 

  

코파일럿으로부터 원하는 결과를 즉시 얻지 못한다면 다른 프롬프트를 사용해 보십시오. 대화라고 생각해야 합니다. 목표는 효과적인 커뮤니케이션이며, 반복적인 질문과 답변은 사람 간의 대화든 사람과 코파일럿 간의 대화든 그 목표를 달성하는 데 도움이 됩니다. 

  


7. 코파일럿의 응답을 검증할 것 

AI를 다루는 데 있어 가장 기본적인 원칙이이지만 코파일럿에서 얻는 정보를 항상 검증해야 합니다. 코드를 이해하지 못한 채 무작정 복사해서 붙여 넣지 말아야 하는 것과 마찬가지입니다. 코파일럿의 응답을 검증하는 방법 중 하나는 인용구를 클릭해서 그 내용을 다 읽어보는 것입니다. 또한 코파일럿에서 "확실해?", "그건 아닌 것 같은데", 또는 "추가로 검증해"와 같은 프롬프트를 통해 응답을 검증하기 위한 추가 정보를 얻을 수도 있습니다. 대화형 AI가 항상 단번에 답을 주지는 못한다는 것을 기억하십시오. 필요한 답을 얻기 위해서는 질문과 답변이 몇 차례 오가야 할 수 있습니다. 

  


💡결론 

일상적인 작업에서 AI를 계속 활용함에 따라 단순히 AI 툴이 어떻게 작동하는지 이해하는 데 그치지 않고 이러한 툴을 최선으로 사용하는 방법을 이해하는 것이 중요합니다. 약간의 관리와 유연성, 호기심은 요구사항에 가장 효과적인 툴을 확보하는 데 큰 도움이 됩니다. 이는 마이크로소프트 365용 코파일럿에서도 마찬가지입니다. 


마이크로소프트 플랫폼에 대해 궁금한 점이 있으시거나 마이크로소프트 365용 코파일럿 사용해 관해 궁금한 점이 있으시면 언제든 퀘스트소프트웨어코리아로 문의주시기 바랍니다. 😀





퀘스트소프트웨어코리아(주)

서울특별시 강남구 테헤란로 445 본솔빌딩10F
전화 번호 02-3420-9000 | 팩스 번호 02-569-3600

전자 메일 KoreaMarketing@quest.com 


Copyright © Quest. All Rights Reserved.

Hosting by I'MWEB


퀘스트소프트웨어코리아(주) 서울특별시 강남구 테헤란로 445 본솔빌딩10F
전화 번호 02-3420-9000 | 팩스 번호 02-569-3600 | 전자 메일 KoreaMarketing@quest.com


Copyright © Quest. All Rights Reserved.

Hosting by I'MWEB