xAI가 그록(Grok)을 이메일과 일정, 파일, 업무용 소프트웨어를 직접 다루는 계정 연동형 인공지능(AI) 에이전트로 확장하고 있다. 이용자의 업무 계정에 접근하는 기능이 늘어나면서 권한 설정과 관리자 통제가 중요한 도입 기준이 되고 있다.
xAI는 공식 문서에서 그록 커넥터가 Gmail과 구글 캘린더, 구글 드라이브, 아웃룩 메일·캘린더, 원드라이브, 마이크로소프트 팀즈, 셰어포인트, 세일즈포스와 연결된다고 밝혔다. 이용자는 그록 대화창에서 이메일을 검색하고 파일과 일정을 확인할 수 있다.
커넥터는 정보를 불러오는 데 그치지 않고 연결된 계정에서 작업을 수행한다. 그록이 이용자 대신 업무를 처리하려면 서비스별로 검색과 열람, 작성, 수정 등의 권한을 부여받아야 한다.
자동화 기능은 계정 연동의 범위를 반복 업무로 넓힌다. 이용자가 작업을 한 번 설정하면 그록이 일정이나 이메일 수신을 계기로 해당 작업을 반복 실행하는 구조다.
Gmail 커넥터는 이메일 검색과 본문 열람, 초안 작성, 발송 기능을 제공한다. 구글 캘린더 커넥터에는 일정 조회와 생성·수정·삭제 기능이 포함된다.
아웃룩 커넥터도 이메일 열람과 발송, 일정 생성·수정 기능에 필요한 권한을 요구한다. 메일과 일정이 함께 연결되면 이용자가 부여한 권한 범위가 에이전트의 실제 작업 범위를 결정하게 된다.
xAI는 Gmail·구글 캘린더와 아웃룩 커넥터 문서에서 연결된 데이터를 모델 학습에 사용하거나 저장하지 않는다고 밝혔다. 이 설명은 각 커넥터를 통해 처리되는 데이터에 적용된다.
반면 X의 그록 도움말은 이용자에게 개인정보나 민감한 정보를 대화에 입력하지 말라고 안내한다. X에서 사용하는 그록과 별도 커넥터, 기업용 워크스페이스는 데이터 처리 조건이 다를 수 있어 서비스 진입점과 계정 유형을 구분할 필요가 있다.
기업용 서비스에서는 관리자가 연결 절차를 통제한다. 그록 비즈니스와 엔터프라이즈 구성원이 커넥터를 사용하려면 팀 관리자가 먼저 해당 커넥터를 등록해야 한다.
관리자는 외부 서비스의 접근 범위와 허용 사이트, 서비스 설정을 조정하거나 커넥터를 제거할 수 있다. xAI 소비자 약관은 업무용 이메일 계정이 조직의 그록 엔터프라이즈 구독에 연결되면 조직 관리자가 해당 계정에 접근하고 이를 모니터링·통제할 수 있다고 명시한다.
이번 확장은 그록 봇이 앱과 웹사이트를 직접 조작해 반복 업무를 수행하는 초기 베타로 공개된 데 이은 흐름이다. 당시에는 실제 작업 수행 능력이 중심이었다면, 업무 계정과 연결되는 단계에서는 어떤 권한을 부여하고 누가 이를 관리하는지가 핵심이 된다.
AI 에이전트는 목표를 달성하기 위해 자율적으로 판단하고 작업이나 거래를 실행할 수 있는 인공지능 시스템이다. 업무용 에이전트는 통상 이메일과 문서, 일정, 고객관계관리 시스템을 오가며 여러 단계의 작업을 처리한다.
외부 콘텐츠를 읽고 이용자를 대신해 행동하는 구조는 새로운 보안 문제도 만든다. 오픈AI(OpenAI)는 에이전트가 웹과 외부 콘텐츠를 처리하는 과정에서 프롬프트 인젝션이 공격 경로가 될 수 있다고 설명했다.
구글(Google)은 웹에 삽입된 인젝션 패턴을 실제 위협으로 분류했다. 앤트로픽(Anthropic)도 AI 에이전트 배포 과정에서 접근 주체를 지속적으로 검증하고 권한을 제한하는 제로트러스트 방식이 필요하다고 밝혔다.
기업이 업무형 AI를 도입할 때는 모델 성능뿐 아니라 계정별 접근 범위와 작업 승인 절차, 활동 기록을 함께 관리해야 한다. 그록 비즈니스와 엔터프라이즈에서는 팀 관리자가 커넥터 등록부터 접근 범위 조정과 제거까지 맡는다.
검증 출처: xAI 커넥터, xAI 자동화, xAI 커넥터 관리, 더 버지, 오픈AI


