조직도에 사원증을 등록한 AI: 마이크로소프트가 재설계한 자율 에이전트 인프라 분석

마이크로소프트가 코파일럿 에이전트에 독립 이메일, 캘린더, 엔트라 ID를 부여하며 기업 인프라 계층으로 진입했습니다. 권한 격리와 매니지드 런타임이 바꿀 실무 변화를 분석합니다.

발행일: 2026.09.26

에디터 총평 (The Verdict)

공식 사이트 확인

마이크로소프트가 코파일럿 에이전트에 독립 이메일, 캘린더, 엔트라 ID를 부여하며 기업 인프라 계층으로 진입했습니다. 권한 격리와 매니지드 런타임이 바꿀 실무 변화를 분석합니다.

직원의 계정을 빌려 쓰던 AI의 독립 선언: 마이크로소프트 365가 업무용 운영체제로 진화한 배경

인공지능 비서에게 작업을 시키기 위해 직원이 직접 로그인 창을 열고, 자신의 사내 권한을 빌려주며, 브라우저 창이 닫힐까 전전긍긍하던 시대가 저물고 있다. 마이크로소프트(MS)가 자사 업무 도구 제품군 전반을 아우르는 사상 최대 규모의 코파일럿 업데이트를 공개했다. 사티아 나델라 최고경영자(CEO)는 이번 개편을 두고 “코파일럿은 모든 인공지능 모델과 작업 방식을 아우르는 새로운 업무용 운영체제(OS)“라고 선언했다.

이번 발표의 핵심은 화면 뒤에서 쉬지 않고 일하는 지속 실행형 에이전트인 ‘오토파일럿(Autopilot)‘이다. 겉으로 보기에는 일반 직원을 위한 기능 개선처럼 보이지만, 기술을 만드는 엔지니어와 시스템을 관리하는 IT 부서 입장에서 체감하는 본질적인 변화는 밑바단 인프라의 완전한 재편이다. 지금까지 기업이 자율형 에이전트를 도입하려면 모델 호출, 상태 저장, 권한 통제, 비정상 종료 시 복구 로직 등을 밑바닥부터 직접 조립해야 했다.

마이크로소프트는 이러한 복잡한 실행 환경(Runtime)을 아예 마이크로소프트 365(M365) 인프라 깊숙한 곳으로 편입시켰다. 가장 파격적인 변화는 에이전트의 신원 인증 방식이다. 이제 에이전트는 특정 직원의 계정에 얹혀가는 임시 프로그램이 아니라, 기업 신원 관리 체계인 엔트라(Entra)로부터 정식 계정(Entra Agent ID)을 발급받는다. 자체 이메일 주소, 일정표, 원드라이브(OneDrive) 저장소, 팀즈(Teams) 접속 권한을 부여받고, 심지어 사내 인사 시스템의 조직도에 정식 구성원으로 이름을 올린다.

마치 회사에 새로 입사한 계약직 사원에게 출입증을 발급하고 공식 업무 이메일을 열어주는 것과 같은 구조다. 기존에는 직원의 신분증을 몰래 빌려 출입문을 통과하던 방식을 벗어나, 엄격한 사내 규칙 안에서 일하는 독립된 주체로 승격시킨 셈이다.

기존 계정 대여 방식 vs 엔트라 기반 독립 에이전트 런타임

사내 AI 에이전트 운영 방식의 근본적 전환

기존 방식 (사용자 계정 위임)

보안 사고 취약
  • • 작업자 개인의 사내 권한을 그대로 복사하여 실행
  • • 직원 퇴사나 비밀번호 변경 시 에이전트 작동 중단
  • • 에이전트가 사고를 쳤을 때 감사 로그 추적 불가
  • • 세션이 끊기면 작업 상태가 초기화되어 장기 작업 불가

신규 M365 방식 (엔트라 독립 ID)

독립 권한 격리
  • • 에이전트 고유의 엔트라 ID로 필요한 최소 권한만 부여
  • • 조직도에 등록되어 독립적인 이메일·일정·저장소 보유
  • • 누가 지시하고 에이전트가 무엇을 실행했는지 완벽 분리 기록
  • • M365 클라우드 인프라가 24시간 백그라운드 상태 유지
에디터 종합 판정: 보안 구멍을 만들던 임시 방편을 끝내고, 정식 기업 인프라 수준으로 끌어올린 체계

에이전트 도입 전후 4대 핵심 구조 비교: 인프라 세팅 공수부터 과금 체계까지

기업 개발팀이 사내 업무 자동화를 구축할 때 겪던 가장 큰 장벽은 ‘신뢰할 수 있는 실행 환경’을 유지하는 일이었다. 오픈소스 프레임워크로 만든 에이전트는 서버가 재부팅되거나 API 응답이 끊기면 이전까지 어디까지 작업했는지 기억하지 못하고 멈춰 서기 일쑤였다. 이를 방어하기 위해 별도의 상태 데이터베이스를 붙이고, 재시도 로직을 짜며, 권한 대여 문제를 우회하는 데 전체 개발 시간의 70% 이상을 쏟아부어야 했다.

마이크로소프트 파운드리(Foundry)와 코파일럿 매니지드 런타임(Managed Runtime)은 이 모든 번거로운 밑작업을 클라우드 표준 기능으로 묶어냈다. 개발자가 자연어로 청사진(Blueprint)을 짜서 올리면, 관리자의 승인을 거쳐 ‘에이전트 365 등록부’에 등록되고, 현업 부서는 팀즈에서 필요한 에이전트를 직원 채용하듯 불러다 쓸 수 있다.

구분 항목기존 사내 구축 방식 (LangGraph·자체 서버)마이크로소프트 365 신규 에이전트 체계현장 도입 시 실질적 차이점
신원 및 계정 (Identity)공용 서비스 계정 또는 특정 직원 토큰 대여고유 엔트라 에이전트 ID (이메일·조직도 부여)사고 발생 시 감사 추적 및 권한 격리 완전 분리
상태 유지 (State & Memory)외장 레디스(Redis) 및 벡터 저장소 별도 구축M365 내부 영구 스토리지 및 테넌트 자동 저장브라우저를 닫거나 서버가 꺼져도 장기 작업 지속
실행 인프라 (Runtime)자체 쿠버네티스 또는 가상 서버 직접 운영코파일럿 매니지드 런타임 (MS 테넌트 내부)인프라 패치 및 무중단 배포 관리 공수 제거
외부 도구 연동사내 방화벽 및 API 게이트웨이 일일이 연동깃(Git) 연동, SDK, 로버블(Lovable) 직접 지원외부 빌더 도구에서 짠 코드가 사내 보안망 안에서 즉시 작동
비용 청구 방식서버 호스팅 고정비 + 개별 모델 API 종량제기본 M365 코파일럿 라이선스 + 코파일럿 크레딧고정 인프라 유지비 감소, 실사용량 기반 유연 과금

이러한 인프라 통합으로 엔지니어링 현장의 자원 배분 공식이 완전히 달라졌다. 파운드리 환경에서 에이전트를 설계할 때 개발자가 씨름해야 했던 분산 시스템 복구 및 계정 연동 공수가 거의 사라졌기 때문이다.

코파일럿 매니지드 인프라 전환 시 실무 효과 추정치

엔터프라이즈 환경에서 검증된 핵심 지표 변화

-65%

인프라 기초 세팅 공수

인증 체계 및 상태 저장소 자체 구축 불필요

100%

감사 로그 추적성

에이전트 단독 계정으로 사내 규정 준수 보장

0건

사용자 자격증명 공유

직원 개인 패스워드 대여 관행 원천 차단

기업 현장의 일하는 방식을 바꾸는 3가지 실무 파급력

에이전트가 독립된 계정을 갖고 백그라운드에서 상시 작동한다는 것은 기업의 일상 업무와 예산 집행 방식이 근본적으로 재편됨을 뜻한다. 실무진이 직면할 구체적인 변화를 세 가지 축으로 짚어볼 수 있다.

1. 운영 비용의 재편: 고정 구독료에서 종량제 ‘코파일럿 크레딧’으로의 이동

기존 업무용 소프트웨어는 직원 수에 맞춰 매달 정해진 금액을 내는 시트(Seat) 기반 구독 모델이 기본이었다. 코파일럿 역시 사용자당 월 30달러 수준의 고정 비용을 청구해 왔다. 그러나 백그라운드에서 수백 건의 이메일을 분석하고 보고서를 작성하는 오토파일럿과 코드 생성 기능이 도입되면서 과금 공식이 달라졌다.

마이크로소프트는 기본 비서 기능은 기존 구독 라이선스로 유지하되, 스스로 판단하고 오래 실행되는 고급 에이전트 작업에는 ‘코파일럿 크레딧(Copilot Credits)‘이라는 종량제 과금 체계를 도입했다. 페이블(Fable)이나 아스트라(Astra) 같은 고성능 첨단 모델을 호출하거나 대규모 데이터를 연속 처리할 때 크레딧이 차감된다. 재무 부서는 이제 IT 예산을 편성할 때 단순 라이선스 개수가 아니라, 사내 부서별 에이전트 가동량과 크레딧 소모율을 바탕으로 예산을 예측하고 관리해야 하는 숙제를 안게 되었다.

2. 업무 처리 시간의 단축: 지시 후 대기 없는 백그라운드 자율 완결

지금까지의 생성형 AI는 질문을 던지면 화면 앞에서 커서가 깜빡이며 글자를 쳐주는 것을 지켜봐야 하는 ‘동기식’ 작업이었다. 직원이 창을 닫으면 작업도 함께 증발했다.

오토파일럿은 사용자가 목표와 역할만 정해주면 사람이 퇴근한 밤사이에도 스스로 작동하는 ‘비동기식’ 작업 체계를 갖췄다. 예컨대 매주 금요일 퇴근 전 “다음 주 고객사 미팅 일정에 맞춰 관련 프로젝트 문서와 최근 이슈를 정리해 이메일 초안을 작성하라”고 지시하면, 에이전트는 주말 동안 사내 팀즈 대화와 원드라이브 문서를 뒤져 월요일 아침 담당자의 편지함에 보고서를 배달해 둔다. 직원이 컴퓨터 앞에 앉아 결과를 기다리는 대기 시간이 완전히 사라지며, 단순 반복 업무의 처리 주기가 획기적으로 짧아진다.

3. 데이터 보안과 사내 관리의 표준화: ‘에이전트 365 등록부’를 통한 통제

기업 IT 보안팀의 가장 큰 골칫거리는 통제되지 않는 ‘그림자 AI’였다. 실무자가 편의를 위해 사설 API 키를 발급받아 업무 데이터를 외부 서버로 빼돌리거나, 퇴사한 직원의 계정으로 자동화 봇이 계속 돌아가는 보안 사각지대가 빈번했다.

새로운 체계에서는 모든 에이전트가 관리자의 검토를 거쳐 ‘에이전트 365 등록부’에 입고된다. IT 관리자는 특정 에이전트가 접근할 수 있는 사내 셰어포인트 폴더, 메일 발송 범위, 결제 권한 한도를 일반 직원과 똑같은 수준의 보안 정책으로 묶어둘 수 있다. 문제가 발생하면 해당 에이전트의 엔트라 계정만 즉시 비활성화하면 되므로, 사내 전체 시스템에 악영향을 주지 않고도 위험을 완벽히 차단할 수 있다.

외부 도구 생태계와의 결합: 랭그래프의 복잡함과 로버블의 속도를 흡수하다

이번 발표에서 개발 진영이 특히 주목한 대목은 마이크로소프트가 독자 생태계에 갇히지 않고 외부 개발 도구와의 연동 문을 활짝 열었다는 점이다. 그동안 시장에서는 랭체인(LangChain)의 랭그래프(LangGraph)나 다이아그리드(Diagrid) 같은 전문 프레임워크를 써서 에이전트의 복구 시스템을 구축해 왔다. 인증 권한 관리 분야의 권위자인 오스제드(AuthZed)의 제이크 모셴코 CEO가 지적했듯, 기존 에이전트 개발은 권한을 마구잡이로 공유하는 잘못된 관행 위에 서 있었다.

마이크로소프트는 이러한 시장의 고민을 플랫폼 차원에서 흡수했다. 사내 테넌트 경계 안에서 안전하게 코드가 돌아가는 ‘코파일럿 매니지드 런타임’을 열어두고, 전문 개발자가 깃(Git)과 커맨드라인 도구(CLI)를 통해 외부에서 만든 소프트웨어를 곧바로 배포할 수 있도록 지원한다.

대표적인 협력 사례가 노코드·자연어 소프트웨어 개발 도구로 급부상한 로버블(Lovable)이다. 개발자가 로버블을 사용해 대화하듯 사내 업무용 대시보드나 결재 프로그램을 만들면, 이 프로그램은 외부 서버가 아닌 고객사의 마이크로소프트 테넌트 내부로 곧바로 안착한다. 사내 기존 로그인 체계, 보안 정책, 데이터 저장 규칙이 로버블 앱에 그대로 적용된다.

과거 아마존웹서비스(AWS)가 람다(Lambda)를 선보이며 복잡한 서버 관리 없이 비즈니스 로직에만 집중하게 만들었던 서버리스 혁명이, 이제 기업용 인공지능 소프트웨어 생성과 실행 영역에서 재현되고 있는 것이다.

사내 인프라 환경에 맞춘 에이전트 개발 방식 선택 기준

사내 개발 인력의 규모와 보안 통제 요구 수준은 어떠한가?

사내 M365 보안 정책 준수가 필수적인 엔터프라이즈 환경

파운드리 및 코파일럿 매니지드 런타임 도입

엔트라 ID 기반 권한 격리와 M365 테넌트 내부 실행으로 보안 리스크 원천 차단

대기업 IT 부서 및 금융·공공 등 규제 산업군
독립된 오픈소스 인프라 구축 및 모델 커스텀이 최우선인 환경

랭그래프 + 외부 상태 저장소 자체 구축

클라우드 벤더 종속 없이 자체 프라이빗 인프라에서 세밀한 프롬프트 및 로직 통제

자체 AI 엔지니어링 전담팀을 보유한 테크 기업

우리 조직은 지금 사원증을 발급할 준비가 되었는가: 도입 적합 대상과 보류 대상 판정

마이크로소프트가 마련한 독립 에이전트 체계는 매력적이지만, 모든 기업에게 당장 마법 같은 생산성을 보장해 주지는 않는다. 조직의 데이터 준비 상태와 보안 체계에 따라 도입 성패가 극명하게 갈린다.

지금 즉시 도입해야 할 기업 (Fit 조건 3가지)

  • 이미 M365 기반으로 사내 문서와 소통 채널이 일원화된 조직: 사내 모든 파일이 셰어포인트와 원드라이브에 정돈되어 있고, 업무 소통이 팀즈를 통해 일어나는 기업은 별도의 연동 작업 없이도 에이전트가 즉각 사내 맥락을 학습하고 업무를 처리할 수 있다.
  • 수많은 반복성 사내 승인 및 조회 업무로 주니어 인력 낭비가 심한 조직: 휴가 신청 검토, 정기 매출 보고서 취합, 부서별 경비 정산 내역 대조 등 정형화된 업무가 많은 조직일수록 백그라운드에서 돌아가는 오토파일럿의 도입 효과가 극대화된다.
  • 엄격한 내부 감사 및 규정 준수를 요구받는 규제 산업군: 에이전트의 모든 활동이 엔트라 에이전트 ID를 통해 사내 감사 로그에 1초 단위로 기록되므로, 외부 생성형 AI를 쓰지 못하던 금융, 제약, 법률 분야 기업이 보안 요건을 충족하며 자동화를 추진하기에 최적이다.

도입을 보류하고 지켜봐야 할 기업 (Non-Fit 리스크 3가지)

  • 사내 폴더별 권한 분리가 엉망인 조직: 에이전트는 부여받은 권한 내에서 접근 가능한 모든 사내 데이터를 긁어모아 답변을 만든다. 평소 사내 셰어포인트의 임원 연봉 파일이나 대외비 전략 문서가 전사 공개 폴더에 방치되어 있다면, 에이전트가 일반 직원의 질문에 대외비 문서를 요약해 유출하는 대형 보안 사고가 터질 수 있다. 데이터 권한 정리부터 선행해야 한다.
  • 멀티 클라우드 및 구글 워크스페이스 기반 업무 환경: 조직의 핵심 데이터베이스가 AWS나 구글 클라우드에 흩어져 있고 슬랙과 노션을 주 소통 도구로 쓰는 기업이라면, M365 에이전트 런타임의 혜택을 온전히 누리기 어렵고 이중 구독 비용만 지출하게 된다.
  • 종량제 토큰 비용 통제 체계가 없는 조직: 무턱대고 오토파일럿 기능을 전사 개방할 경우, 비효율적으로 설계된 에이전트가 백그라운드에서 끝없는 추론 루프를 돌며 배정된 ‘코파일럿 크레딧’을 순식간에 탕진할 위험이 있다. 사내 사용량 한도 설정과 비용 모니터링 체계를 먼저 갖춘 뒤 단계적으로 도입해야 한다.

* 본 리포트의 링크를 통해 가입 시 수수료를 지급받을 수 있으나, 실측 데이터와 평가에는 일체 영향을 주지 않습니다.