같은 Cowork인데 기록이 남는 곳이 달라

Claude Cowork를 팀에 열 때 먼저 볼 건 요금제가 아니라 세션을 어디서 돌리느냐야.

지원 문서에 따르면 로컬 세션은 대화 기록이 사용자 컴퓨터에 남아. 그래서 Anthropic 표준 보존 정책 대상이 아니고, 관리자가 중앙에서 관리하거나 내보낼 수도 없어.

클라우드 세션은 반대야. 구성원의 Claude 계정에 저장되고 Compliance API에 잡혀.

클라우드 실행 기본값이 Team과 Enterprise에서 갈려

Team은 클라우드 실행이 켜진 채로 시작해. Enterprise는 꺼진 채로 시작하고, 켜려면 관리자가 조직 설정에서 허용한 다음 커스텀 역할로 권한을 따로 줘야 해.

Cowork 자체를 켜는 토글은 조직 단위야. Enterprise는 그룹과 커스텀 역할로 일부에게만 열 수 있고.

플랫폼도 조건이 갈려.

  • 데스크톱(macOS·Windows): 유료 플랜 4개 전부에서 열려.
  • 웹·모바일: 베타라 Pro·Max·Team까지고, Enterprise는 관리자가 켠 경우에만 돼.
  • Chrome 사이드 패널: Max와 Team부터 열렸고, Pro는 순차 배포 중이야.

승인 기본값도 확인해 둘 것

  • 자동 승인 모드: 기본으로 켜져 있어. 에이전트가 일일이 안 묻고 진행하는 모드라, 조직 정책에 맞는지 먼저 볼 항목이야.
  • 커넥터 도구 항상 허용: 기본으로 꺼져 있어. 쓰기가 가능한 커넥터에 영향을 줘서 보수적으로 잡아 둔 거야.
  • 플러그인 배포: 소유자가 마켓플레이스를 만들고 기본 설치, 사용 가능, 필수, 숨김 4개 단계로 정해.
  • 로그 연결: Cowork 이벤트는 OpenTelemetry로 흘려보낼 수 있어서 쓰던 SIEM에 붙일 수 있어.

도입 전에 정할 것

  • 로컬을 허용할지부터: 관리 범위 밖에 기록이 남는 걸 감수할지 정하는 게 먼저야. 문서도 로컬 세션 삭제 엔드포인트는 아직 없다고 적어놨어.
  • Enterprise는 두 단계: 조직 설정을 켜는 것과 커스텀 역할로 권한을 주는 게 별개야. 하나만 하고 왜 안 되냐고 볼 수 있어.
  • 문서 갱신일이 없어: 여기 적힌 기본값이 언제부터인지는 표기가 없어. 실제 조직 설정 화면에서 지금 값을 확인하는 게 확실해.
  • 감사 대상은 클라우드 쪽만: 규제 요구가 있는 팀이면 클라우드 실행을 강제하고 로컬을 막는 구성부터 검토해 볼 만해.

이미 Cowork를 개인 계정으로 쓰고 있다면 달라질 게 없어. 조직 계정으로 넓히는 단계라면 이 문서 한 번 읽고 시작하는 게 나아. 급할 건 없어.