주간 AI 동향 — 9월 둘째 주
- AI동향
- 주간다이제스트
- AI거버넌스
- AI에이전트
- AI도입
이 코너는 한 주의 AI 소식을 전부 나르지 않습니다. 기업 현장의 일하는 방식에 영향을 주는 것만 골라, 소식마다 제 현장 관점을 하나씩 붙입니다.
9월 둘째 주(2026-09-07 ~ 09-13)는 네 건을 골랐습니다.
고르고 나서 보니, 네 건 모두 새 기능이 무엇을 하는지보다 누가 어떤 값으로 먼저 정해 뒀는지가 더 중요한 소식이었습니다.
한눈에 보기
핵심새 AI 기능은 내가 고르기 전에, 네 층의 값이 먼저 정해진 채로 옵니다.
이번 주 소식 네 건이 가리키는 층
- 사용 허용 제미나이 윈도우 앱 — 회사 조직의 앱 사용 허용이 기본 켜짐
- 응답 모델 딥시크 — 같은 이름의 요청을 새 모델이 처리할 예정
- 실행 권한 깃허브 — 관리자 정책은 사용자 설정으로 못 풂
- 데이터 접근 오픈AI 데이터 에이전트 — 허용된 연결과 기존 권한 안에서만
바로 할 일자주 쓰는 도구 하나를 골라, 이 네 층이 지금 어떤 값인지 확인해 보기
① 구글, 제미나이 윈도우 앱 출시 — 워크스페이스 조직의 앱 사용 허용은 「기본 켜짐」
무슨 일이 있었나. 구글이 9월 10일 제미나이 앱을 윈도우 10·11용으로 전 세계에 출시했습니다. 작업 중에 단축키(Alt+Space)로 불러 쓰는 방식이고, 앱은 사용자가 구글 사이트에서 직접 내려받아 설치합니다.
다음 날인 9월 11일, 워크스페이스 업데이트 공지가 한 줄을 더 알렸습니다. 제미나이가 활성화된 조직에서는 이 앱을 쓸 수 있게 하는 설정이 기본으로 켜져 있다는 내용입니다. 관리자는 관리 콘솔의 생성형 AI 설정에서 이를 제어하고, 사용자 쪽에서 따로 켜고 끄는 설정은 없습니다. 일부 기능은 구독과 연령 조건이 붙습니다.
저는 이렇게 봅니다. 기능 소개보다 뒤에 붙은 「기본 켜짐」이 더 중요합니다. 자동으로 깔린다는 뜻은 아닙니다. 직원이 내려받기만 하면 회사 계정으로 바로 쓸 수 있는 상태로 나왔다는 뜻입니다.
“저희 회사는 아직 그런 거 안 씁니다.” 이 말은 보통 회사가 공식 도입을 발표하지 않았다는 뜻으로 쓰입니다. 그런데 이번 같은 경우에는 발표가 없었어도 이미 허용돼 있을 수 있습니다. 관리자가 끄지 않았다면요.
허용돼 있다고 나쁜 건 아닙니다. 다만 「안 쓴다」와 「못 쓰게 해 뒀다」는 다른 상태입니다. 앞쪽은 사람들의 선택이고, 뒤쪽은 누군가 확인하고 정한 값입니다. 이번 앱은 제공사가 켜 둔 값으로 나왔고, 끄는 건 관리자 몫입니다.
담당자라면 해볼 것은 하나입니다. 관리 콘솔에서 우리 조직의 설정을 확인하고, 허용해 둘 거라면 직원들에게 쓸 수 있다는 사실부터 알리는 겁니다.
② 딥시크, V4.1-Flash 공개 — 9월 14일 오후 1시부터 API의 「V4-Pro」 요청을 Flash가 처리할 예정
정정 (9월 26일 확인) 딥시크는 이후 계획을 바꿨습니다. 같은 공지가 지금은 「9월 14일 이후에도 V4 Pro API를 계속 제공하고, 요금 방식도 그대로 둔다」로 수정돼 있습니다(딥시크 API 변경 기록). 아래 본문의 「Flash로 넘겨 처리할 예정」은 실제로 시행되지 않았습니다. 공지가 언제 수정됐는지는 확인하지 못했습니다.
무슨 일이 있었나. 딥시크가 9월 10일 V4.1-Flash를 공개했습니다. 모델 가중치도 함께 공개했습니다.
실무에 걸리는 건 같은 공지에 적힌 일정입니다. 딥시크는 9월 14일 04:00 UTC(한국 시각 오후 1시)부터 API에서 deepseek-v4-pro를 지정한 요청을 전부 V4.1-Flash로 넘겨 처리하고, 요금도 Flash 기준으로 매길 예정이라고 공지했습니다. V4.1-Pro가 나올 때까지 이 상태를 이어 간다고 밝혔습니다. 사용자가 이 전환을 거부할 수 있다는 안내는 공지에서 찾지 못했습니다.
9월 14일 한국 시각 오후 1시 전까지는 아직 전환 전입니다.
저는 이렇게 봅니다. 지난주에는 같은 모델 이름이 받는 사람에 따라 다른 물건일 수 있다고 썼습니다. 이번 주는 한 걸음 더 갑니다. 같은 이름으로 불러도, 답하는 모델이 날짜에 따라 바뀔 수 있습니다.
딥시크는 새 모델이 더 낫다는 이유를 들었고, 요금은 Flash 기준이 적용될 예정입니다. 손해만 보는 변경은 아닙니다. 걸리는 건 모델 이름을 코드나 자동화 설정에 적어 두고 결과를 믿어 온 경우입니다. 설정은 한 글자도 안 바뀌었는데 답하는 모델이 바뀌게 되면, 어느 날 결과의 말투나 길이가 달라져도 설정 화면만 봐서는 이유를 알기 어렵습니다.
그래서 저는 전환 전에 같은 입력을 세 번 돌린 결과를 날짜와 함께 남겨 두기를 권합니다. 그러면 나중에 결과가 달라졌을 때, 원래 있던 흔들림인지 모델이 바뀐 탓인지 가를 수 있습니다. 결과를 한 개만 남기면 제가 「보여주려던 차이는 0.003이었고, 그냥 다시 돌리니 0.115가 움직였습니다」에서 쓴 함정에 그대로 빠집니다. 표본 하나와 표본 하나를 비교해서는 차이인지 흔들림인지 알 수 없으니까요.
③ 깃허브, 코파일럿 에이전트 권한 중앙 관리 정식 출시 — 사용자 설정으로는 못 푼다
공지 내용. 깃허브가 9월 9일 코파일럿 비즈니스·엔터프라이즈 관리자가 에이전트의 동작을 중앙에서 통제하는 기능을 정식 출시했습니다.
대상은 셸 명령 실행, 파일 읽기와 수정, 네트워크 접속 도메인입니다. 관리자는 동작마다 막기 / 매번 사람 승인 받기 / 확인 없이 허용 중 하나를 정합니다. 깃허브 문서는 관리자가 「승인 받기」로 정한 동작을 모두 허용 모드, 자동 승인 설정, 예전에 저장해 둔 승인으로 건너뛸 수 없다고 적고 있습니다. 팀마다 다른 정책도 줄 수 있습니다.
비개발 조직이 가져갈 것. 개발 도구 소식이지만 원리는 그대로 옮겨 쓸 수 있습니다.
제가 「잘 만든 AI 가이드라인이 서랍에서 잠자는 이유」에서, 「하지 마라」로만 채운 금지 목록은 실무자가 열어 볼 이유가 없어 서랍에서 잠든다고 썼습니다. 그 글에서는 금지 목록을 실무자용 안내와 섞지 말고 방어 장치로 따로 두자고 했고요.
깃허브가 한 일은 그 방어 장치를 문서가 아니라 도구 설정으로 만든 겁니다. 세 칸으로 나눴다는 점도 좋습니다. 모든 동작을 막으면 아무도 안 쓰고, 모든 동작을 허용하면 규칙이 의미가 없습니다. 가운데 「사람 승인」 칸이 있어야 실제로 쓸 수 있는 규칙이 됩니다.
회사에 이런 기능이 없더라도 분류는 지금 해볼 수 있습니다. 우리 팀이 AI에게 맡기는 일 중에서 막을 것, 물어보고 할 것, 그냥 둘 것을 한 줄씩 적어 보는 겁니다. 도구가 규칙을 받아 줄 날이 오면 그 표를 그대로 옮기면 됩니다.
단서를 답니다. 이 항목은 깃허브 변경 로그와 공식 문서로 확인했고, 독립 매체의 보도는 찾지 못했습니다. 적용 범위도 코파일럿 앱·CLI와, VS Code에서는 Agent Host를 쓰는 세션으로 한정됩니다.
④ 오픈AI, ChatGPT Work에 데이터 에이전트 추가 — 관리자가 허용한 연결 안에서 기존 데이터 권한을 따른다고 밝혀
발표 내용. 오픈AI가 9월 10일 ChatGPT Work에 데이터 분석용 에이전트를 붙였습니다. 스노우플레이크·빅쿼리·데이터브릭스 같은 데이터 저장소와 구글 드라이브·셰어포인트 문서를 연결해 자연어로 분석하고 대시보드를 만든다고 설명했습니다.
눈에 띈 건 두 가지입니다. 하나는 조직이 정해 둔 지표 정의와 계산식을 읽어 분석에 쓴다는 점입니다. 다른 하나는 권한입니다. 오픈AI는 관리자가 먼저 허용한 데이터 연결과 역할 범위 안에서, 조회할 때 연결한 계정이 원래 가진 테이블·행·열 권한을 그대로 따른다고 밝혔습니다. 분석 뒤에 이어지는 행동은 사용자가 승인한 것만 실행한다고 했고요. 어느 요금제에서 쓸 수 있는지는 발표문에서 확인하지 못했습니다.
같은 날 오픈AI는 에이전트 개발용 Agents API 공개 베타, 음성 모델 GPT-Live-1의 API 제공, 금융업용 ChatGPT도 함께 발표했습니다.
현장에서 보면. 쿼리를 몰라도 회사 데이터를 물어볼 수 있다면 반가운 일입니다. 다만 결과를 정하는 건 두 가지입니다.
첫째는 정의입니다. 「지난달 매출」에 무엇을 넣고 무엇을 뺄지가 어딘가에 적혀 있어야 에이전트도 그걸 읽습니다. 적혀 있지 않으면 「말하지 않은 기준은, AI가 대신 정합니다」에서 쓴 일이 여러 사람의 질문에서 동시에 벌어집니다.
둘째는 권한입니다. 관리자가 연결을 허용하고, 그 안에서 사람의 권한을 그대로 따른다는 건 안전장치입니다. 거꾸로 보면, 허용된 연결 안에서 사람에게 열려 있던 것은 에이전트도 읽을 수 있다는 뜻입니다. 그동안 아무도 찾아보지 않아서 문제가 안 됐던 공유 폴더가 질문 한 줄에 답의 재료가 될 수 있습니다.
그래서 데이터 에이전트를 준비하는 일은 에이전트 설정보다 우리 숫자의 정의와 권한 정리에 가깝습니다.
이번 주를 관통하는 것 — 고르기 전에 이미 정해진 것들
네 건은 회사도 제품도 다릅니다. 그런데 사용자가 무언가를 고르기 전에 먼저 정해진 것이 있었습니다.
한 장에 겹쳐 놓으면, 사용자가 화면에서 고르는 한 칸 아래에 네 층이 먼저 깔려 있습니다.
기본값 이야기는 이 코너에서 처음이 아닙니다. 8월 넷째 주에는 아무도 값을 정하지 않으면 기본값이 우리 정책이 된다고 썼고, 8월 다섯째 주에는 도구가 어느 날 기본값이 정해진 채로 붙어 온다고 썼습니다. 이번 주가 다른 점은, 그 기본값이 한 층이 아니라 앱 사용 허용 · 응답 모델 · 실행 권한 · 데이터 접근 네 층에서 동시에 먼저 정해져 왔다는 것입니다.
그러니 새 AI 기능을 만났을 때 질문 하나를 붙여 보시면 좋겠습니다.
“여기서 내가 정하지 않았는데 이미 정해져 있는 것은 무엇입니까?”
가장 자주 쓰는 도구 하나만 골라, 위의 네 층마다 지금 어떤 값인지 찾아보십시오. 끝내 찾지 못한 층이 있다면, 이번 주에 먼저 확인할 곳은 거기입니다.
출처
① 1차: Google — The Gemini app is now on Windows(9/10) · Google Workspace Updates — The Gemini desktop app is now available for Windows(9/11) / 2차: Chrome Unboxed
② 1차: DeepSeek — Introducing DeepSeek-V4.1-Flash(9/10) / 2차: TechNode(9/10)
③ 1차: GitHub Docs — Enterprise managed settings · GitHub Changelog — Enterprise managed permissions for GitHub Copilot agent operations(9/9) / 보조: VS Code 문서 저장소 — Agent Host managed permissions 문서화 요청
④ 1차: OpenAI — Put data to work(9/10) · 같은 날 발표: Agents API · GPT-Live-1 in the API · ChatGPT for Financial Services / 2차: XDA · Neowin
사실관계는 위 출처를 따릅니다. ①의 「기본 켜짐」은 제미나이가 활성화된 워크스페이스 조직에서 앱 사용을 허용하는 설정이며, 앱이 자동으로 설치된다는 뜻이 아닙니다. 일부 기능은 구독·연령·국가 조건이 붙습니다. ②의 모델 전환은 발표된 일정이며 9월 14일 한국 시각 오후 1시 전까지는 적용 전입니다. 성능 수치는 제공사 자체 측정이라 인용하지 않았습니다. ③은 깃허브 공식 문서와 변경 로그로 확인했고 독립 매체 보도는 찾지 못했습니다. ④의 권한·승인 동작은 오픈AI 발표 기준이며, 이용 가능 요금제는 발표문에 명시되지 않아 적지 않았고 고객사 효과 수치는 인용하지 않았습니다. GPT-6 Astra는 9월 3일 발표로 지난주에 다뤘기에 이번 주 항목에서 뺐습니다. 선별과 해석·현장 관점은 박상훈의 견해입니다.
무료 이북
도구는 갈아타는 것이고, 실력은 실려 가는 것입니다
데이터임팩트 박상훈
AI 글은 많이 읽었는데 여전히 뭘 어떤 순서로 해야 할지 모르겠다면. 10년, 130여 건의 기업 교육 현장에서 정리한 순서 한 장을 담았습니다. 지금 내가 어디에 있는지, 도구가 바뀌어도 안 바뀌는 것은 무엇인지, 그리고 오늘 붙일 한 줄까지.
노트북용 데스크톱판과 휴대폰에서 확대 없이 읽히는 모바일판을 함께 보내드립니다. 화면 열람용이라 인쇄는 제한되어 있습니다.