AI에게 어디까지 맡겨야 할까? MCP 권한과 승인 단계 설계법

MCP 역할과 권한 설계

AI 자동화의 핵심 질문은 “할 수 있는가?”가 아니라 “어디까지 허용할 것인가?”입니다. 문서를 읽는 작업과 데이터를 삭제하는 작업을 같은 수준으로 다루면 안 됩니다. 이 글에서는 작업을 위험도에 따라 나누고 자동 실행과 사람 승인의 경계를 정합니다.

MCP 역할과 권한 설계

권한은 읽기·초안·실행으로 나눕니다

권한예시기본 정책
읽기문서 검색, 데이터 조회허용 범위를 제한해 자동 실행
분석·초안분류, 비교, 보고서 작성자동 생성 후 사람 검토
외부 실행발송, 등록, 데이터 수정승인 후 실행
중대한 실행삭제, 결제, 환불, 권한 변경첫 PoC에서 제외

신호등으로 승인 수준 정하기

초록: 읽기 전용 검색, 정해진 계산, 분류, 요약처럼 외부 상태를 바꾸지 않는 작업입니다.

노랑: 이메일 발송, 문서 게시, 업무 생성처럼 외부에 영향을 주지만 검토 후 실행할 수 있는 작업입니다.

빨강: 삭제, 결제, 권한 변경처럼 오류를 되돌리기 어렵거나 손실이 큰 작업입니다. 자동 실행을 제한합니다.

승인이 필요한지 판단하는 5가지 질문

  1. 실행 결과가 고객이나 외부 사람에게 보이는가?
  2. 데이터나 시스템의 상태를 변경하는가?
  3. 금전·개인정보·법적 책임과 관련되는가?
  4. 잘못 실행했을 때 쉽게 되돌릴 수 없는가?
  5. 업무 규칙에 예외가 자주 발생하는가?

하나라도 “예”라면 최소한 승인 후 실행으로 시작합니다.

최소 권한을 업무 단위로 적용합니다

“Notion 전체 접근” 대신 “주간 보고서 데이터베이스 읽기와 지정 페이지 작성”처럼 범위를 좁힙니다. Slack도 전체 워크스페이스가 아니라 필요한 채널만 허용합니다. MCP 서버가 제공하는 도구도 조회, 작성, 삭제를 분리해 각각 통제합니다.

실행 전에 사용자가 확인할 정보

  • 실행할 도구와 작업 내용
  • 변경되거나 전송될 데이터
  • 대상 문서·채널·수신자
  • 실패했을 때의 영향
  • 승인 이후 되돌리는 방법

로그는 결과가 아니라 과정까지 남깁니다

누가 요청했고, 어떤 도구가 어떤 입력으로 실행됐으며, 무엇이 변경됐는지를 기록합니다. 민감한 인증 정보는 로그에 남기지 않습니다. 오류 발생 시 작업을 추적하고 재현할 수 있어야 운영 자동화로 확대할 수 있습니다.

권한·승인 설계표

작업위험등급실행 방식승인자
자료 조회초록자동-
보고서 초안초록자동 생성담당자 검토
문서 게시노랑승인 후팀 리더
외부 이메일 발송노랑승인 후업무 담당자
데이터 삭제빨강자동화 제외관리자

보고서에 적용하려면 보고서 자동화 설계를, 회의와 이메일에 적용하려면 후속 업무 자동화 설계를 함께 보세요. 기술 구현 전에는 MCP PoC 명세서, 기업 운영 전에는 사내 도입 체크리스트가 필요합니다.

MCP 업무 자동화 시리즈 처음으로 돌아가기

참고: MCP 공식 문서는 도구가 사용자 동의를 요구할 수 있다고 설명합니다. MCP 서버 개념

댓글 쓰기

0 댓글

신고하기

프로필

내 사진
신승엽(Alex Shin)
Computer Programmer who love programming. Computer Programmer Who love Riding Bicycle. Computer Programmer who love trip in abroad. Computer Programmer who love studying about programming - even if sometimes it's very boring. Computer Programmer who love talking with person. - I love communication with person.
전체 프로필 보기

이 블로그 검색

태그