기업 교육 현장에서 "AI 도입"은 대개 계정 배포로 끝난다. 도구를 나눠주고, 쓰는 사람만 쓴다. 도입 상태를 묻는 질문도 그래서 대체로 "누가 쓰고 있나"였다.
이번 주에 그 질문이 바뀌었다. 8월 21일 GitHub은 Slack과 Microsoft Teams에서 @GitHub을 멘션해 클라우드 에이전트 세션을 여는 기능을 공개 프리뷰로 냈다. 에이전트는 격리된 클라우드 샌드박스에서 비동기로 일하고, 진행 상황은 스레드에 그대로 쌓인다. 대화에 있는 사람은 누구나 질문하고 맥락을 더하고 작업 방향을 바꿀 수 있다.
에이전트가 개인 터미널을 나와 팀 채널 안에 앉았다. 이제 물어야 할 것은 누가 쓰느냐가 아니라, 이 방에 있는 사람이 무엇까지 시킬 수 있느냐다.
방 안의 모두가 지시자가 되지만, 권한은 방 밖에서 결정된다
GitHub은 경계를 분명히 그었다. 대화 참여자는 누구나 작업을 계획하고 방향을 바꿀 수 있지만, 실제 변경을 트리거하려면 해당 저장소의 쓰기 권한이 있어야 한다. 에이전트의 행동은 기존 GitHub 권한 안에서만 일어나고, 생성된 이슈와 PR은 Copilot 앱 아이덴티티로 귀속된다. 저장소 관리자는 에이전트가 연 PR에 추가 승인을 걸 수 있다.
읽는 방향을 뒤집으면 위험이 보인다. 채널 초대는 참여를 넓히지 권한을 넓히지 않는다. 반대로 저장소 권한이 이미 헐거운 조직이라면, 그 헐거움이 이제 회의 스레드에서 멘션 한 줄로 호출된다. 권한 모델을 손보지 않은 채 채널만 연결하면 통제선은 어디에도 없다.
비용도 스레드 단위로 발생한다
세션은 Copilot Business·Enterprise 플랜에서만 열리고, AI 크레딧을 소모하며, 클라우드 샌드박스 사용분은 별도로 과금된다. GitHub이 이 기능을 안내하면서 사용량 기반 예산과 제품별 예산 한도를 함께 언급한 이유다.
성질이 이전과 다르다. 좌석 수로 예측되던 비용이 회의 중 멘션 횟수를 따라 움직인다. 스탠드업 한 번에 세션이 여러 개 열리고, 그중 일부는 아무도 결과를 읽지 않는다.
표준이 정리된 층과 정리되지 않은 층이 갈린다
같은 주에 실행 층은 벤더 쪽으로 더 들어갔다. 8월 20일 Anthropic은 computer use와 Skills API, Files API를 정식 출시했다. 스킬은 별도 호스팅 없이 Claude의 코드 샌드박스에서 실행되고, Files API는 조직당 1TB 저장과 자동 만료를 제공한다. computer use는 한 턴에 여러 동작을 수행하도록 바뀌었고, 새 browser use 도구는 좌표 대신 페이지 구조를 읽어 요소를 지목한다. 발표문이 든 예시는 청구 처리 워크플로가 32분에서 13분으로 줄었다는 것이다.
연결 규격도 모이는 중이다. Google은 8월 중순 A2A 프로토콜을 Agentic AI Foundation으로 넘겼다. A2A는 150개 이상 조직의 지지를 받고 있고, 2025년 8월에는 IBM의 ACP가 A2A로 합쳐졌다.
에이전트가 어디서 실행되고 서로 어떻게 말하는지는 빠르게 표준화되고 있다. 표준이 없는 쪽은 "이 사람이 이 에이전트에게 무엇까지 시킬 수 있는가"다. 그건 제품마다 다른 권한 모델에 흩어져 있고, 조직이 직접 맞춰야 한다. 채널을 붙이기 전에 확인할 것은 세 가지다.
- 쓰기 권한을 가진 사람 목록이 채널 멤버 목록보다 좁은가
- 에이전트가 연 PR에 사람 승인이 강제되는가
- 세션 과금에 예산 한도가 걸려 있는가
AX 전환 교육의 첫 시간이 도구 사용법이 아니라 권한 점검이 되는 이유가 여기 있다. 조녁컴퍼니가 현장에서 먼저 확인하는 순서도 같다. 사업영역 →