M365 Copilot & Agents

Copilot은 여러분에게 읽기 권한이 있는 것을 읽습니다. 늘 좋은 계획은 아닙니다.

Copilot과 Agents가 여러분의 tenant에서 무엇을 찾아내는지는 Microsoft 문서에 나와 있지 않습니다. 여러분의 권한 설정에 나와 있습니다. 우리는 이 둘이 모두 올바르게 되도록 만듭니다.

Azure Container Foundation
Adrian Ritter와 Daniel Rohregger가 진행하는 M365 Copilot 및 Agents 웹캐스트

M365 Copilot과 Agents의 안전한 도입: 구성, 오버셰어링, 그리고 올바른 아키텍처

Copilot이 등장하기 전에는 오버셰어링이 체감할 만한 결과로 이어지지 않았습니다. 평균적인 기업의 모든 문서를 뒤져 볼 시간이 있는 사람이 없었기 때문입니다. Copilot에게는 그 시간이 있습니다. 몇 초면 충분하고, 문제를 찾아다니는 것이 아니라 그냥 발견합니다. 각 사용자가 Microsoft Graph를 통해 읽을 수 있는 것에 접근하기 때문인데, 대부분의 tenant에서 평균적인 직원은 통계적으로 약 130,000개에 이르는, 애초에 자신을 위한 것이 아니었던 파일을 읽을 수 있습니다. 그래서 Copilot 롤아웃 이후 가장 흔하게 나타나는 첫 번째 효과는 생산성 향상이 아니라 의도치 않은 투명성입니다.

이것은 Copilot을 반대할 근거가 아니라 순서를 지켜야 할 근거입니다. 권한, Sensitivity Label, DLP 정책, Copilot Control System 구성, 그리고 첫 롤아웃 전에 어떤 관리 센터가 중요한지에 대한 질문까지, 이 숙제들은 Copilot 이전에도 이후에도 똑같이 존재했습니다. 다만 이를 체계적으로 해결할 계기가 지금처럼 분명했던 적이 없었을 뿐입니다. 그런 의미에서 Copilot은 문제가 아니라, tenant를 원래 있어야 했던 모습으로 정비할 기회입니다.

16 %

의 기업 데이터에 통계적으로 과도한 권한이 부여되어 있음 (Microsoft)

130.000

직원이 평균적으로 접근할 수 있는, 애초에 본인을 위한 것이 아니었던 파일 수

70 %

의 직원이 비즈니스 크리티컬 데이터를 승인되지 않은 AI에 전달한 경험이 있음 (Microsoft)

23 %

는 회사가 AI 도구를 제공하는지조차 알지 못함 (Microsoft)

Visual zu Copilot und Agents im Microsoft-Ökosystem

Copilot은 무엇이고 Agent는 무엇인지, 그리고 그 차이가 왜 중요한지

Microsoft가 Copilot과 Agents 사이에 긋는 구분선은 기술적으로는 정밀하지만 커뮤니케이션에서는 종종 흐릿해서, 기업이 지나치게 많은 것을 기대하거나 잘못된 지점에서 시작하는 결과로 이어집니다. 가장 단순한 기준선은 자율성에 대한 질문입니다.

M365 Copilot과 Copilot Chat은 질문에 답하고 콘텐츠를 요약하며 텍스트 초안을 작성하는 인터랙티브 어시스턴트로, 항상 사용자가 Microsoft Graph를 통해 읽을 수 있는 범위 안에서 작동합니다. 스스로 행동하지 않고 지원할 뿐입니다. Declarative Agents, 즉 SharePoint Agents나 Agent Builder로 만든 Agents는 이 접근 방식을 제한적이고 사전 정의된 지식 영역으로 확장하지만, 독자적인 결정을 내리거나 시스템 작업을 실행하지는 않습니다.

Agents가 진정으로 자율적이 되는 것은 Copilot Studio, Power Platform 또는 Azure AI Foundry에서 구축되는 Custom Engine Agents부터입니다. 이들은 이벤트 기반으로 트리거될 수 있고 외부 서비스와 통신하며, 사람이 매 단계를 확인하지 않아도 작업을 실행합니다. 이 차이를 모르면 단순한 Copilot 프롬프트로도 충분히 처리할 수 있는 작업을 위해 Agents를 만들거나, 아키텍처상 애초에 설계되지 않은 자율성을 Declarative Agent에 기대하게 됩니다.

Cloud Workplace Foundation als Basis für M365 Copilot und Agents

Copilot과 Agents는 그에 맞게 정비된 플랫폼을 전제로 합니다

Copilot은 Microsoft Graph를 통해 사용자가 읽을 권한이 있는 데이터에 접근하고, Agent는 각 플랫폼이 정의한 시스템 경계 안에서 동작합니다. 테넌트가 오랜 시간 자연스럽게 성장해 왔고 AI 접근을 염두에 두고 설계된 적이 없어 이러한 경계가 명시적으로 설정되지 않았다면, Copilot과 Agent는 기술적으로는 작동하더라도 성능과 거버넌스 어느 쪽에도 최적화되지 않은 환경에서 돌아가게 됩니다.

저희의 Cloud Workplace Foundation은 Copilot에 필요한 M365 기반을 마련합니다. 권한 구조, Sensitivity Label, DLP, 거버넌스 정책을 나중에 덧붙이는 것이 아니라 처음부터 통합해 구축합니다. Azure에서 동작하는 Agent에도 같은 원칙이 적용됩니다. Azure Foundation과 Azure Container Foundation은 건물을 올리기 전에 지반이 견고한지 확인합니다. 이런 기반이 없는 환경에 Agent를 배포하는 것은 모래 위에 짓는 것과 같습니다.

제공 서비스

Copilot과 Agent에 대해 더 알아보기

Copilot과 에이전트 도입

첫 상담에서 여러분의 테넌트 현황과 가장 효과적인 시작점을 함께 확인합니다.
Karsten Kleinschmidt
Copilot은 권한 관리에서 실수를 만들지 않습니다. 실수를 물려받을 뿐입니다. 모든 프로젝트에서 우리는 진짜 작업이 롤아웃 이후가 아니라 그 전에 있다는 것을 확인합니다.
Adrian Ritter & Daniel RohreggerCloud Architects & Copilot MVPs