MCP는 도구 연결 규격이고 GPT Live는 음성·실시간 대화 인터페이스입니다. 개발 채널, 운영 채널, 음성 상담 채널을 섞지 않고 읽기 전용·최소권한·로그·승인게이트로 연결형 AI를 안전하게 설계합니다.
MCP와 GPT Live는 같은 층위가 아니다
MCP와 GPT Live를 같은 기능처럼 이해하면 연결형 AI 설계가 위험해집니다. 둘은 역할이 다릅니다.
MCP(Model Context Protocol)는 AI가 외부 도구와 데이터 소스에 연결되는 표준화된 통로입니다. 파일, 저장소, 캘린더, 지식베이스, 내부 시스템 같은 자원에 어떤 권한으로 접근할지 정하는 연결 규격에 가깝습니다.
GPT Live는 음성·실시간 대화를 위한 인터페이스입니다. 사용자는 말로 질문하고 AI는 실시간으로 듣고 답합니다. 즉 MCP는 "무엇에 연결할 것인가"의 문제이고, GPT Live는 "어떤 방식으로 대화할 것인가"의 문제입니다.
따라서 안전 설계는 이렇게 나눕니다. 개발·운영 채널은 모델과 도구 권한을 중심으로 설계하고, 음성 채널은 대화 기록·개인정보·사후 텍스트의 한계를 중심으로 설계합니다.
TIP: GPT-Live-1을 GPT-5.6과 동일한 모델이라고 단정하지 않습니다. 제품 화면의 이름, 모델 라우팅, 음성 인터페이스 명칭은 층위가 다를 수 있으므로 공식 설명과 현재 화면을 기준으로 확인합니다.
개발 채널과 운영 채널을 분리한다
연결형 AI는 채널을 섞는 순간 위험해집니다. Claude Code 같은 개발 채널은 저장소를 읽고 파일을 만들고 테스트를 실행하는 데 적합합니다. 운영 채널은 고객 데이터, 메일, 일정, 데이터베이스, 외부 발송 같은 실제 업무 상태에 닿습니다.
실무 기준은 단순합니다.
1. 개발 채널: 저장소 파일 읽기·초안 작성·테스트 실행 중심
2. 운영 채널: 실제 계정·고객 데이터·외부 서비스 접근 중심
3. 음성 채널: 1대1 질의응답·아이디어 정리·초기 상담 메모 중심
4. 승인 채널: 외부 발송, DB 변경, 고객 제공, 공식 제출 전 사람 승인
같은 질문이라도 채널에 따라 허용 범위가 달라집니다. "회의 내용 정리해줘"는 음성 채널에서 가능할 수 있지만, "정리해서 고객에게 보내줘"는 승인 채널을 거쳐야 합니다. "사건대장 구조 설계해줘"는 개발 채널에서 가능하지만, "운영 DB에 반영해줘"는 별도 승인이 필요합니다.
모델·제품·음성 인터페이스·MCP 도구를 따로 기록한다
운영 문서에는 네 가지를 분리해서 적어야 합니다.
- 모델: 어떤 추론 능력과 비용·속도 특성을 가진 선택지인가
- 제품: ChatGPT, Claude, Claude Code, Work 같은 사용 표면인가
- 음성 인터페이스: 말로 입력하고 실시간으로 답을 받는 대화 방식인가
- MCP 도구: 어떤 외부 시스템에 어떤 권한으로 연결되는가
이 구분이 없으면 "좋은 모델을 쓴다"는 말이 "모든 도구에 접근해도 된다"로 오해됩니다. 모델 성능이 높아도 권한은 별도로 제한해야 하고, 음성 대화가 편해도 운영 시스템 변경 권한을 바로 주면 안 됩니다.
특히 GPT Live 계열 음성 기능은 주로 1대1 대화에 맞춰 보는 것이 안전합니다. 공식 도움말상 Live는 출시 시점에 영상·화면 공유·연결 앱·플러그인을 지원하지 않습니다. 다중 화자 회의록에 최적화된 전문 녹취 시스템이라고 전제하지 말고, 사후 텍스트도 축어록이 아닐 수 있음을 표시해야 합니다. 개인정보와 음성 보존 설정도 실제 사용 전 확인합니다.
권한 원칙 — 읽기 전용, 최소권한, 로그, 승인게이트
연결형 AI의 기본값은 읽기 전용입니다. 처음부터 쓰기·삭제·발송·DB 변경 권한을 주면, 작은 오해가 실제 사고로 이어질 수 있습니다.
안전한 순서는 다음과 같습니다.
1. 읽기 전용: 먼저 조회와 요약만 허용
2. 최소권한: 업무에 꼭 필요한 폴더, 캘린더, 라벨, 데이터셋만 허용
3. 로그: 어떤 입력으로 어떤 도구를 호출했고 어떤 초안을 만들었는지 남김
4. 승인게이트: 외부 발송, 파일 삭제, DB 변경, 고객 제공, 공식 제출 전 사람 승인
5. 회수 가능성: 잘못된 연결을 끊고 권한을 낮출 수 있는 절차 확보
노무사 업무에서는 이 원칙이 더 중요합니다. 메일, 일정, 상담 메모, 사건 자료에는 개인정보와 고객사 민감정보가 섞여 있습니다. AI가 똑똑한지보다 어디까지 접근하게 했는지가 먼저입니다.
Claude Code 실습 — 세 개 정책 파일을 초안으로 만들기
이번 실습은 실제 외부 연결을 하지 않습니다. 메일 발송도, DB 변경도, MCP 인증도 하지 않습니다. Claude Code에게 안전 설계 문서 초안 세 개만 만들게 합니다.
생성할 파일은 다음 세 개입니다.
1. translation-session-policy.md — 음성·실시간 상담 내용을 문서로 옮길 때의 정책
2. mcp-access-matrix.md — MCP 도구별 접근 범위와 승인 기준
3. verification-checklist.md — 연결형 AI 사용 전 검증 체크리스트
중요한 멈춤선은 "초안에서 멈추기"입니다. Claude Code는 로컬 파일을 만들고 검토 항목을 정리하는 역할만 합니다. 실제 계정 연결, OAuth 인증, 고객 발송, 운영 DB 변경은 하지 않습니다.
# Claude Code 실습 프롬프트
현재 저장소 안에 training/connected-ai-safety 폴더를 만들고,
아래 세 파일의 초안만 작성해 주세요.
생성할 파일:
1. translation-session-policy.md
2. mcp-access-matrix.md
3. verification-checklist.md
전제:
- 실제 MCP 서버 연결, OAuth 인증, 외부 발송, DB 변경은 하지 마세요.
- 메일·캘린더·고객 DB·음성 원본에는 접근하지 마세요.
- 모든 내용은 내부 교육용 초안으로 표시하세요.
- 기본 권한은 읽기 전용, 최소권한, 로그 보존, 사람 승인 게이트입니다.
- GPT-Live-1이 GPT-5.6과 동일하다고 단정하지 마세요.
- Voice는 주로 1대1 대화용으로 보고, 다중 화자 최적화 도구라고 쓰지 마세요.
- 사후 텍스트는 축어록이 아닐 수 있으며, 개인정보와 음성 보존 설정 확인이 필요하다고 쓰세요.
각 파일에 포함할 내용:
- 목적
- 허용되는 사용
- 금지되는 사용
- 승인 필요 작업
- 검증 체크리스트
- 공식 링크 확인란
실무 적용 — 연결보다 설계가 먼저다
MCP와 음성 인터페이스는 강력하지만, 연결 자체가 목표가 되면 안 됩니다. 먼저 업무 흐름을 나누고, 어떤 채널이 어떤 목적을 맡을지 정한 뒤, 필요한 범위만 연결합니다.
노무사 사무소 기준으로 보면 안전한 첫 단계는 이렇습니다.
- 음성: 1대1 아이디어 정리, 내부 회의 후 메모 초안
- Claude Code: 정책 파일, 체크리스트, 저장소 문서 초안 생성
- MCP 읽기: 공개 문서, 내부 교육 자료, 비식별 샘플 조회
- MCP 쓰기: 원칙적으로 보류, 필요 시 별도 승인
- 외부 발송: 항상 사람 승인 후 별도 채널에서 수행
연결형 AI의 핵심은 "할 수 있다"가 아니라 "어디까지 맡길 것인가"입니다. 권한 설계가 먼저이고, 모델 선택은 그다음입니다.
공식 링크
수업 기준일은 2026년 7월 23일입니다. 음성 기능, 모델명, MCP 제공 방식, 보존 설정은 바뀔 수 있으므로 운영 전 공식 문서를 다시 확인합니다.
- ChatGPT Voice 도움말: https://help.openai.com/en/articles/20001274-chatgpt-voice
- MCP 공식 문서: https://modelcontextprotocol.io/docs/getting-started/intro
- OpenAI GPT-Live-1 공개 기록: https://help.openai.com/en/articles/6825453-chatgpt-release-notes
- 참고 영상: https://www.youtube.com/watch?v=SLXNQqS8JF4