
Claude 웹사이트가 이메일 및 캘린더 쓰기 권한을 획득했습니다 — 왜 tools가 나타나지 않는가
요약
Claude가 Microsoft 365와 연동하여 이메일 전송, 캘린더 관리, 파일 업데이트 등 쓰기 권한을 획득했습니다. 하지만 관리자의 승인과 조직 설정 등 여러 계층의 조건이 충족되어야 실제 도구로 활성화됩니다.
핵심 포인트
- Claude가 Microsoft Graph 권한을 통해 이메일 및 캘린더 쓰기 기능 지원
- 단순 읽기를 넘어 실제 업무 데이터를 변경하는 에이전트 역할 수행
- Graph scopes, Entra consent, 조직 활성화, 사용자 권한의 4단계 조건 필요
- 쓰기 권한 부여 시 잘못된 작업에 따른 리스크 관리 중요성 증대
7월 7일부터 Claude는 Microsoft 365를 위한 단순한 읽기 및 검색 보조 도구에 머물지 않게 되었습니다. 채팅창에서 이메일을 생성, 전송 및 정리할 수 있으며, 캘린더 이벤트를 관리하고, OneDrive 및 SharePoint의 파일을 생성 및 업데이트할 수 있습니다. 일상 업무의 가속화를 위해 Claude 웹사이트를 찾는 사용자들에게 이는 눈에 띄는 역할 변화입니다. 이제 요청이 단순히 답변을 가져오는 것이 아니라, 작업 데이터의 변경으로 이어질 수 있기 때문입니다.
그렇기 때문에 이번 출시의 핵심 질문은 Claude 챗봇이 이메일을 작성할 수 있느냐가 아닙니다. 그보다 누가, 어느 단계에서 이 이메일을 보내거나, 회의를 변경하거나, 파일을 업데이트하도록 허용했는지를 이해하는 것이 더 중요합니다. 관리자가 부여한 단 한 번의 동의 (consent)가 직원에게 쓰기 도구 (write tools)가 나타난다는 것을 보장하지는 않습니다.
Claude가 변경 권한을 얻는 구체적인 대상
새로운 경계는 Microsoft Graph의 구체적인 권한에 기반합니다:
Mail.Send: 이메일 전송용Mail.ReadWrite: 이메일 콘텐츠 작업용Calendars.ReadWrite: 캘린더 이벤트 관리용Files.ReadWrite.All: OneDrive 및 SharePoint 파일 생성 및 업데이트용MailboxSettings.ReadWrite: 사서함 설정 변경용
작업은 이미 존재하는 사용자의 권한 범위 내에서 수행됩니다. 이는 중요한 경계이지만, 리스크가 제로라고 생각할 이유는 아닙니다. 쓰기 (write) 액세스는 잘못된 작업의 대가를 높입니다. 잘못 선택된 수신자, 이벤트 또는 파일은 채팅의 답변 텍스트뿐만 아니라 실제 업무 환경을 변경합니다.
이때 Teams는 읽기 전용 (read-only) 상태로 유지됩니다. 이메일과 캘린더에 쓰기 기능이 등장했다고 해서 Claude가 Teams 메시지를 보낼 수 있다는 의미는 아닙니다.
Entra의 권한이 가시적인 도구와 일치하지 않는 이유
이번 출시를 네 가지 연속적인 조건으로 보는 것이 더 편리합니다. 만약 이 중 하나라도 충족되지 않으면, Entra에서 새로운 범위 (scopes)가 이미 보일지라도 Claude는 읽기 모드에 머물 수 있습니다.

첫 번째 계층인 Graph scopes는 어떤 종류의 작업이 허용될 수 있는지를 결정합니다. 두 번째 계층인 Entra consent는 글로벌 관리자(Global Administrator)의 업데이트된 scopes 승인을 요구합니다. 이전에 커넥터(connector)를 연결했던 조직의 경우, 이것만으로는 충분하지 않습니다. 조직이 별도로 활성화하지 않는 한, write tools는 기본적으로 차단되어 있습니다. 이것이 세 번째 계층입니다.
네 번째 계층인 특정 사용자의 권한은 대화를 실제 업무 맥락으로 되돌려 놓습니다. 조직 차원의 설정이 완료된 후에도 Claude는 직원이 자신의 이메일, 캘린더 및 파일에 접근할 수 있는 권한 범위 내에서만 작동합니다.
실제로 이는 커뮤니티 사용자들이 설명했던 증상을 설명해 줍니다. 즉, scopes는 이미 부여되었지만 인터페이스에는 read tools만 남아 있는 현상입니다. 이러한 사례가 대규모 문제를 증명하거나 문서를 대체할 수는 없지만, 진단 오류를 잘 보여줍니다. Entra의 단일 화면만 확인하는 것은 네 가지 질문 중 단 하나에만 답할 뿐입니다.
SharePoint에는 별도의 경계가 있습니다. 특정 사이트로 검색을 제한하는 기능은 지원되지 않습니다. 따라서 파일럿(pilot)을 설계할 때 site-specific restriction(사이트별 제한)을 즉시 사용 가능한 안전장치로 기대해서는 안 됩니다.
강력한 반론: 일반적인 커넥터를 너무 복잡하게 만드는 것은 아닌가
다단계 활성화 과정이 단순한 자동화를 행정적인 프로젝트로 변질시킨다는 반론이 있을 수 있습니다. 이는 타당한 지적입니다. 만약 팀이 단순히 문서를 찾거나 대화 내용을 정리하기만을 원한다면, read/search 시나리오는 데이터 수정 권한을 확장하지 않고도 효용을 제공합니다.
하지만 write 작업이 필요한 이유는 단순히 기능 목록을 늘리기 위함이 아닙니다. 그 의미는 작업이 실제로 반복적인 변경 사항을 포함할 때 나타납니다. 예를 들어 이메일 초안 작성, 회의 생성, 승인된 파일 업데이트 등이 이에 해당합니다. 이 경우 write 기능을 포기하는 것 또한 비용이 발생하는데, 사람이 채팅창의 결과물을 Microsoft 365로 계속 수동으로 옮겨야 하기 때문입니다.
선택의 문제는 '안전함'과 '편리함' 사이의 대립이 아닙니다. 그것은 더 좁은 범위의 읽기 모드와, 조직이 경계를 정의할 준비가 된 통제된 수정 권한 사이의 선택입니다.
근거 없는 자신감 없는 최소 단위의 파일럿
모두에게 일괄적으로 적용하기보다는, 소규모 그룹과 단일 유형의 작업부터 시작해야 합니다. 예를 들어, 초안 작성 및 이메일 전송 기능을 별도로 테스트한 뒤, 첫 번째 테스트에서 명확한 결과가 나온 후에 캘린더와 파일을 연결하는 방식입니다.
파일럿 실행 전 진단 단계는 다음과 같습니다:
- 권한을 "만약을 대비해" 부여하는 것이 아니라, 작업에 필요한 스코프 (scope)와 일치시키십시오.
- 글로벌 관리자 (Global Administrator)가 업데이트된 스코프 (scopes)를 승인했는지 확인하십시오.
- 이미 연결된 조직의 경우, 쓰기 도구 (write tools)를 별도로 활성화하십시오.
- 테스트 사용자로 로그인하여 해당 사용자의 권한이 선택한 작업과 일치하는지 확인하십시오.
- 팀 규칙에서 읽기/검색 (read/search) 시나리오와 쓰기 (write) 시나리오를 분리하십시오.
- 실행 전 사용자에게 예상되는 동작을 보여주고, 변경 사항이 외부 커뮤니케이션, 캘린더 또는 공유 파일에 영향을 미칠 수 있는 경우에는 반드시 확인을 요청하십시오.
이러한 접근 방식은 다른 에이전트 통합 (agentic integrations)에도 유용합니다. provod.ai와 같이 읽기/검색 (read/search) 동작을 쓰기 (write) 동작과 분리하고, 결과를 미리 보여주며, 접근 권한을 최소한의 필요한 스코프 (scopes)로 제한해야 합니다.
7월 업데이트의 핵심 결과는 Claude가 이제 "더 많은 것을 할 수 있게 되었다"는 점이 아닙니다. Claude와의 작업이 프롬프트 (prompt) 모드에서 실행 (execution) 모드로 전환된다는 점이며, 이는 권한 설정이 관리자만의 과제가 아니라 최종 사용자인 직원을 위한 제품의 일부가 된다는 것을 의미합니다.
provod.ai — 공급자가 아닌 작업에 맞춰 모델을 선택하세요
코드, 복잡한 추론, 검색, 긴 문서 및 미디어 생성은 서로 다른 도구를 필요로 합니다: API, 비용 균형 및 팀의 인프라를 유지하면서 모델을 전환하십시오.
하나의 카탈로그에서 제공되는 텍스트 및 미디어용 최신 모델들: 텍스트용으로는 OpenAI의 GPT, Anthropic의 Claude, Google의 Gemini, xAI의 Grok, DeepSeek, Qwen, GLM, Kimi 및 MiniMax가 있으며, 이미지용으로는 Nano Banana 2 Pro 및 GPT Image가, 비디오용으로는 Seedance, Kling, Veo 및 Google Omni의 최신 버전이 제공됩니다. 또한 추론 (reasoning), 검색 (search), 문서 (documents), 임베딩 (embeddings), 음악 및 오디오 모델도 사용할 수 있습니다.
애그리게이터 (aggregator)의 숨겨진 추가 비용 없이 품질과 비용을 비교하십시오: 가격은 제공업체의 공식 요율과 1:1로 동일하게 적용되므로, provod.ai의 불필요한 수수료가 아닌 작업 목적에 따라 모델을 선택할 수 있습니다.
귀하의 시나리오에 맞는 모델을 선택하십시오: 가입 양식 · 모델 가격 · 152-FZ에 따른 데이터 보호 · provod.ai 홈
수동 작업을 줄이기 위해 파일럿 그룹에 쓰기 (write) 권한을 부여하시겠습니까, 아니면 더 엄격한 조직적 제한이 생길 때까지 커넥터 (connector)를 읽기 전용 (read-only) 상태로 유지하시겠습니까?
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기