WorkBuddy 5.0의 보안 센터는 AI 에이전트가 프롬프트를 해석하는 단계뿐 아니라, 실제로 파일을 수정하고 운영체제 기능을 호출하는 실행 단계에서 위험을 줄이려는 기능이다. 5.0 이상 버전에서는 권한 초과 작업의 실시간 차단, 삭제 파일의 휴지통 이동, 수정 전 파일의 버전 복원 기능이 기본으로 켜져 있다. 클라이언트 왼쪽 아래 프로필 사진을 누른 뒤 설정 → 보안 센터로 들어가 확인할 수 있다.
6
12
핵심은 ‘명령 문구’가 아니라 ‘실제 실행 작업’의 통제
기본 권한(Default Permission) 모드에서 WorkBuddy는 에이전트의 명령을 실행 전에 보안 샌드박스로 보내 판단한다. 작업 공간 안의 일반적인 읽기·쓰기는 진행할 수 있지만, 디스크 포맷, 민감한 시스템 위치 접근, 시스템 루트 경로 순회 같은 고위험·권한 초과 작업은 차단 대상이 된다.
6
9
이는 위험한 단어나 명령어 패턴만 찾는 방식과 차이가 있다. WorkBuddy는 에이전트가 시도하는 작업을 운영체제 API 계층에서 판단한다고 설명한다. 즉, 이미 알려진 위험 명령과 표현이 달라져도, 실제로 시도하는 작업 자체가 위험하다면 통제가 작동하도록 설계한 접근이다.
6
7
다만 샌드박스가 백업, 엔드포인트 보안, 데이터 분류 체계를 대체하는 것은 아니다. 텐센트의 기업용 안내는 별도 작업 공간, 기본 권한 유지, 중요 파일의 독립 백업, 사람의 검토를 함께 적용할 것을 권고한다.
5
기본 권한과 전체 액세스, 무엇을 선택해야 하나
두 모드는 자동화의 편의성과 통제 수준 사이에서 다른 선택지를 제공한다.
- 기본 권한: 일상 업무에 권장되는 모드다. 일반 작업은 수행하되, 보호된 경로 접근, 중요하거나 대량인 삭제, 스크립트·명령 실행, 외부 애플리케이션 호출, 네트워크 관련 위험 작업에서는 확인을 요청할 수 있다. 사용자는 이 단계에서 작업 내용, 대상 경로, 예상 범위를 검토한 뒤 진행 여부를 정할 수 있다.
2
5
- 전체 액세스(Full Access): 파일 쓰기·삭제, 스크립트 실행, 외부 프로그램 호출 등 고위험 작업에 대한 단계별 확인을 끈다. 복구가 가능하고 격리된 환경에서 신뢰할 수 있는 단기 작업을 수행할 때만 쓰는 편이 낫다. 운영 데이터, 고객 데이터, 재무 자료, 대체 불가능한 원본 파일에는 적합하지 않다.
2
8
실무적으로는 중요한 원본 파일을 작업 공간 밖에 보관하고, 에이전트에는 처리용 사본을 제공하는 방식이 안전하다. 일시적으로 전체 액세스를 사용했다면 작업이 끝난 뒤 기본 권한으로 되돌리는 것이 권장된다.
1
8
AI가 파일을 잘못 지우거나 고쳤을 때: 복구 장치
보안 센터는 자율적인 파일 작업에서 흔한 두 가지 실수, 즉 오삭제와 원치 않는 수정에 대응한다.
삭제된 파일은 에이전트가 바로 영구 삭제하는 대신 운영체제의 휴지통으로 보내도록 설정돼 있다. 사용자는 일반적인 운영체제 휴지통 복원 절차를 통해 파일을 되찾을 수 있다.
6
9
수정된 파일은 에이전트가 기존 파일을 바꾸기 전에 원본을 자동 백업할 수 있다. 따라서 PowerPoint, Word, 이미지, PDF는 텍스트만 되돌리는 수준을 넘어 수정 전 파일 버전을 복원할 수 있다. 반면 새로 만든 파일은 보존할 이전 버전이 없으므로 수정 전 백업의 대상이 아니다.
2
9
자동 백업 저장 공간의 기본 한도는 1GB다. 공간이 차면 오래된 백업 버전부터 자동으로 정리되므로, 장기 보관용 아카이브나 독립 백업을 대신하는 기능으로 봐서는 안 된다.
1
9
기능 발표 당시 자동 백업과 버전 복원은 Windows에서 정식 제공됐으며, Mac용 동등 기능은 추후 제공 예정으로 안내됐다.
9
전송 암호화와 생성물 안전성 필터는 별도 보호층
WorkBuddy 문서에 따르면 데이터 전송에는 HTTPS와 TLS 1.2 또는 TLS 1.3이 사용된다. 이는 전송 중 데이터의 도청, 변조, 중간자 공격 위험을 줄이기 위한 조치다.
17
기업용 WorkBuddy는 생성형 AI(AIGC) 콘텐츠 안전 엔진도 제공한다고 설명한다. 이 엔진은 생성 결과에서 규정을 위반하거나 유해하거나 안전하지 않은 것으로 식별되는 내용을 감지·필터링한다. 이는 PC에서 에이전트가 할 수 있는 일을 제어하는 로컬 실행 보호와는 별개의, 출력물 통제 계층이다.
21
28
정리: 안전해지는 이유와 남는 원칙
WorkBuddy 보안 센터는 서로 다른 문제를 겨냥하는 세 겹의 장치를 결합한다.
- 실행 경계: 위험한 운영체제·파일 작업을 제한하거나 중단한다.
- 사용자 승인: 기본 권한에서 민감한 작업은 사람이 최종 확인하도록 한다.
- 복구 수단: 실수로 지운 파일과 원치 않는 수정이 영구적인 사고가 되지 않도록 돕는다.
이런 기능은 위험을 낮추지만 AI 에이전트를 무오류로 만들지는 않는다. 별도 작업 공간을 사용하고, 필요한 최소 권한만 부여하며, 중요한 결과는 사람이 검토하고, 대체 불가능한 파일은 독립적으로 백업하는 구성이 가장 현실적인 방어책이다.
5
8