2026년 9월은 Microsoft Copilot이 단일 모델 제품에서 멀티 모델 플랫폼으로 전환되는 달입니다. OpenAI의 GPT-6 Astra와 Anthropic의 Claude Fable 5.1이라는 두 신규 프론티어 모델이 나흘 간격으로 Copilot Cowork와 Copilot Studio에 도착했습니다. Copilot Studio의 GitHub Copilot 하네스가 정식 제공(GA)에 도달하면서 Studio는 챗봇 빌더에서 진정한 에이전트형 플랫폼으로 탈바꿈했습니다. 그리고 에이전트 도구 호출을 위한 인간 승인 게이트가 마침내 기업에 고위험 작업을 위한 결정론적 가드레일을 제공합니다.

IT 리더에게 이번 주의 결정은 채택 여부가 아니라 거버넌스 자세에 관한 것입니다. 어떤 모델을 누구에게, 어떤 데이터 처리 조건으로 활성화할 것인가. 에이전트가 자율적으로 행동할 수 있는가, 아니면 민감한 작업에 인간 승인이 필요한가. 그리고 Purview가 설계상 닫을 수 없었던 추론 거버넌스 격차에 테넌트가 얼마나 준비되어 있는가 하는 문제입니다.

1. 일주일 만에 두 개의 프론티어 모델

Claude Fable 5.1은 9월 1일 Copilot Cowork와 Copilot Studio에 도착했습니다. Anthropic의 이 모델은 장기 실행 작업, 재무 분석, 프런트엔드 비주얼 코딩——빠듯한 추론과 간결한 요약이 단순 처리량보다 더 중요한 워크로드——에 맞춰 포지셔닝되었습니다. 관리자는 M365 관리 센터에서 Microsoft 하위 처리자로 운영되는 AI 공급자 아래에서 액세스를 관리합니다. 사용자별·그룹별 게이팅이 제공됩니다.

GPT-6 Astra는 9월 4일 뒤를 이어 출시 첫날 네 가지 Microsoft 표면(Copilot Cowork, Copilot Studio, GitHub Copilot, Microsoft Foundry) 전체에 롤아웃되었습니다. Microsoft Copilot 부사장(EVP) Charles Lamanna는 이를 여러 표면을 아우르는 릴리스로 규정했습니다. Astra는 크고 복잡한 작업을 작은 단계로 쪼개지 않고 위임할 수 있게 해줍니다. 손이 덜 가고 위임이 더 많아집니다. Work IQ는 Astra의 응답을 기존 권한 범위 내에서 테넌트 파일, 회의, 채팅, 비즈니스 데이터에 그라운딩합니다.

거버넌스의 함정: Anthropic을 하위 처리자로 활성화한다고 해서 Claude 사용에 Purview DLP, 감사 로깅, 내부자 위험 탐지가 자동으로 활성화되지는 않습니다. 관리자가 별도로 구성해야 합니다. Fable 5.1 같은 미리 보기 모델은 Microsoft 하위 처리자가 아닌 독립 데이터 처리자 자격으로 Anthropic에서 운영될 수 있습니다——컴플라이언스 팀이 검토해야 할, 데이터 처리 자세가 다른 경우입니다. GitHub Copilot 쪽에서 GPT-6 Astra는 관리자가 명시적으로 비활성화하지 않는 한 Business 및 Enterprise 플랜에서 기본적으로 켜져 있습니다.

더 넓은 변화도 진행 중입니다. Microsoft는 2026년 6월부터 특정 M365 Copilot 및 Copilot Studio 서비스에 대해 OpenAI를 Microsoft Online Services 하위 처리자로 추가했습니다. 이제 Copilot 요청은 Microsoft가 운영하는 Azure OpenAI가 아니라 OpenAI가 운영하는 인프라에서 처리될 수 있습니다. OpenAI 모델은 EU 데이터 경계에 포함되지만 정부 또는 소버린 클라우드에서는 사용할 수 없습니다. 관리자는 보안 그룹을 통해 OpenAI 서비스를 비활성화할 수 있으며, Azure OpenAI 서비스에는 영향을 주지 않습니다.

IT 리더에게 의미: M365 관리 센터와 GitHub Copilot 설정 양쪽에서 모델 허용 목록을 검토하세요. OpenAI 운영 인프라가 컴플라이언스 자세에 적합한지 확인하세요. Claude를 활성화한다면 Purview DLP와 감사 로깅을 별도로 구성하세요——기본값이 당신을 지켜준다고 가정하지 마세요. GPT-6 Astra의 기본 활성화 상태를 GitHub Copilot 관리자에게 공지해 다음 달 사용량 보고서에서 그들을 놀라게 하지 마세요.

2. Copilot Studio GitHub Copilot 하네스: GA

GitHub Copilot 하네스가 9월 2일 정식 제공(GA)에 도달했습니다——올해 Copilot Studio의 가장 중요한 아키텍처 변화입니다. 하네스는 AI 모델과 에이전트 사이에 위치해 모델 호출 시점, 제공할 컨텍스트, 사용할 도구와 MCP 서버, 연결된 에이전트를 조율합니다. 코드 실행, 추론 루프, 도구 오케스트레이션을 에이전트 개발에 가져옵니다.

하네스와 함께 GA로 제공된 것: 워크플로, 에이전트 도구로서의 MCP 서버, Windows 365 for Agents MCP 서버, 기본 모델인 Claude Sonnet 5와 GPT-5.5 Chat, 그리고 여러 에이전트에 걸쳐 패키징되는 모듈식 재사용 지침인 스킬(Skills)입니다.

이제 세 가지 하네스가 공존합니다. 맞춤형 채팅 경험을 위한 Copilot Chat, 대화형 토픽 기반 에이전트를 위한 Standard, 복잡한 에이전트형 프로세스를 위한 GitHub Copilot입니다. 선택은 생성 시점에 고정되며 하네스 간 전환은 불가능합니다. GitHub Copilot 하네스는 메이커 측 저작, 평가, 테스트를 포함한 모든 작업에 대해 Copilot Credits로 청구됩니다. 청구는 9월 1일 시작되었습니다.

스킬이 이식성의 핵심입니다. 모듈식 지침을 한 번 작성해 여러 에이전트에 추가하고 동료와 공유하세요. 에이전트는 성공 패턴에서 스킬을 생성할 수 있지만 자신의 스킬을 수정할 수는 없습니다——가져오기와 검증 책임은 여전히 메이커에게 있습니다. SharePoint 개인 스킬은 공개 미리 보기 상태이며, 전 세계 롤아웃은 12월을 목표로 합니다.

Copilot Studio의 Work IQ(미리 보기) 는 GitHub Copilot 하네스 에이전트가 조직 컨텍스트(이메일, 일정 이벤트, 파일, Teams 메시지, 인물 정보)에 연결할 수 있게 해줍니다. Microsoft Foundry에 구축한 지식 베이스를 위한 Foundry IQ 연결도 제공됩니다. SharePoint 메타데이터 필터링은 에이전트에 검색 전 메타데이터 열로 필터링하는 두 가지 기본 제공 지식 검색 도구를 제공합니다——대규모 문서 라이브러리를 가진 기업에 큰 개선입니다.

IT 리더에게 의미: 하네스 선택을 청구, 저작 모델, 기능에 영향을 미치는 영구적인 아키텍처 결정으로 취급하세요. PPAC의 Licensing > Copilot Studio > Manage Agents에서 과거 비청구 사용량을 검토해 청구가 전면 시행될 때 소비가 어떤 모습일지 파악하세요. 어떤 에이전트를 GitHub Copilot 하네스로 옮기고 어떤 에이전트를 Standard나 Copilot Chat에 남길지 평가를 시작하세요.

3. 인간 승인 게이트와 자격 증명 안전

에이전트형 AI의 엔터프라이즈 컴플라이언스 스토리를 정면으로 다루는 두 가지 거버넌스 기능이 이번 달 도착했습니다.

도구별·에이전트별 인간 승인(기능 570434) 은 메이커가 에이전트가 특정 도구를 실행하기 전에 인간 승인을 요구하도록 할 수 있게 합니다. 이 토글은 에이전트의 지침 세트와 독립적입니다——AI 로직이 “진행"이라고 말해도 의도한 작업을 설명하는 요청과 함께 호출이 일시 중지됩니다. 승인자는 승인, 세션 동안 승인, 거부를 선택할 수 있습니다. 승인 요청은 컨텍스트 전환 없이 Teams와 Microsoft 365 Copilot에 인라인으로 표시됩니다. GA 목표는 2026년 9월입니다. 사용 사례: 이메일 전송, 서비스 티켓 종결, 결제 처리——오류 비용이 지연 비용보다 큰 모든 작업입니다.

자격 증명 과다 공유 탐지(MC1465744) 는 Copilot Studio 내에서 안전하지 않은 자격 증명 기반 공유를 자동으로 차단합니다. 재사용이 의도되지 않은 메이커 또는 시스템 자격 증명에 의존하는 에이전트나 흐름을 탐지해 설계, 게시, 공유 단계에서 차단합니다. 관리자 조치가 필요 없으며 집행은 자동입니다. GA 날짜: 2026년 9월 30일.

IT 리더에게 의미: 에이전트 인벤토리를 인간 승인 프레임워크에 매핑하세요. 결제, 외부 커뮤니케이션, 데이터 삭제처럼 게이팅이 필요한 에이전트-도구 조합을 식별하세요. 자격 증명 과다 공유 탐지를 메이커에게 공지해 이전에 공유 가능했던 에이전트가 이제 차단될 수 있는 이유를 이해시키세요. 이것이 규제 환경에서 에이전트형 AI를 배포 가능하게 만드는 엔터프라이즈 컴플라이언스 구성 요소입니다.

4. Copilot Notebooks가 본격적인 분석 도구로

9월에 추가된 세 가지 새 참조 유형이 Copilot Notebooks를 메모 보조 도구에서 조직 데이터를 위한 그라운딩 표면으로 변화시킵니다.

Power BI 보고서(기능 569928) —— 보고서 데이터를 파일과 함께 노트북으로 직접 가져옵니다. Copilot은 보고서의 의미 체계 모델과 시각화를 바탕으로 추론합니다.

CSV/TSV 구조화 데이터(기능 569210) —— 그라운딩된 AI 출력을 위한 구조화 데이터 수집입니다. Power BI 작업 영역 없이도 표 형식 데이터를 가져올 수 있습니다.

JPG/PNG 이미지 그라운딩(기능 569211) —— 시각적 그라운딩입니다. Copilot은 노트북에서 참조된 차트, 다이어그램, 스크린샷에서 인사이트를 추출합니다.

Copilot Chat도 Word, PowerPoint, PDF에 포함된 이미지에 대한 이미지 이해 기능을 얻었습니다. 선언형 에이전트는 이제 SharePoint의 스캔된 PDF와 이미지 기반 문서에서 답변을 그라운딩할 수 있습니다——이전에는 AI 시나리오가 접근할 수 없었던 대규모 엔터프라이즈 콘텐츠의 문이 열립니다. 스캔된 PDF 이해는 이번 달 GA에 도달합니다.

Android에서 Copilot Notebooks는 멀티모달 캡처를 얻습니다——오디오, 이미지, 메모가 자동으로 캡처되고 구조화됩니다. OneNote 작업 영역과 경량 Copilot 앱 경험은 동기화 상태를 유지합니다.

IT 리더에게 의미: Notebooks는 이제 분석가 워크플로를 위한 실행 가능한 표면입니다——조직 데이터, 구조화된 테이블, 시각 자료를 단일 AI 작업 공간으로 가져오세요. 노트북의 Power BI 및 CSV 참조에 대한 거버넌스를 검토하세요. 스캔된 PDF 기능은 구조화되지 않았던 아카이브가 이제 AI로 접근 가능해졌다는 뜻이므로 스캔 문서 라이브러리의 보존 및 액세스 정책을 재검토하세요.

5. 커넥터: 페더레이티드 GA와 셀프서비스 미리 보기

페더레이티드 Copilot 커넥터가 GA입니다. Copilot은 이제 MCP를 통해 타사 데이터 소스에 연결하고, Microsoft 서비스에 데이터를 저장하거나 인덱싱하지 않고 실시간으로 데이터를 검색할 수 있습니다. 관리자는 M365 관리 센터를 통해 거버넌스를 유지합니다. Researcher, Microsoft 365 Chat, Excel의 에이전트 모드에서 지원됩니다. 법률(iManage, Harvey, Relativity, Everlaw), 금융(Mercury, Xero, FactSet, PitchBook, Morningstar), 헬스케어(Scite, Consensus), 전문 서비스(Asana, Notion, Canva, Linear, Dropbox) 분야에 수십 개의 새 커넥터가 추가되었습니다.

셀프서비스 동기화 커넥터는 공개 미리 보기 상태입니다. 개별 사용자가 자신의 자격 증명으로 외부 데이터 소스를 연결할 수 있으며, 첫 커넥터는 Jira Cloud와 Confluence Cloud입니다. 콘텐츠는 조직 전체가 아니라 사용자별로 크롤링되어 Microsoft Graph에 복사됩니다. 사용자가 접근할 수 있는 콘텐츠만 동기화됩니다. GA 목표는 2026년 10월입니다. 이는 실제 고통점을 해결합니다——테넌트 전체 커넥터 배포를 위해 IT 티켓을 제출하지 않고도 프로젝트 데이터에 Copilot을 그라운딩할 수 있습니다.

IT 리더에게 의미: 페더레이티드 커넥터는 데이터가 소스에 남으므로 데이터 상주 문제 없이 Copilot이 외부 시스템에 닿을 수 있음을 의미합니다. 조직이 사용하는 시스템에 대한 커넥터 카탈로그를 검토하고 관련 커넥터를 활성화하세요. 셀프서비스 커넥터는 테넌트에서 허용할지 결정하고, Jira나 Confluence 그라운딩을 요청하는 사용자에게 사용자별 범위를 알리세요.

6. 거버넌스: 추론 격차

Purview는 저장된 데이터(레이블, 보존, 액세스 제어)를 다룹니다. AI 추론을 해석하도록 설계되지 않았습니다. Copilot은 허용된 소스 전체를 종합해 어떤 단일 파일도 드러내지 않을 기밀 세부 정보를 표면화할 수 있습니다. Richard Harbridge가 m365.fm 팟캐스트에서 지적했듯이, Copilot은 깨끗한 테넌트에 도착하지 않습니다——수년간 축적된 기술 부채, 비구조화 데이터, 과도한 공유를 물려받습니다. AI는 완전히 새로운 거버넌스 문제를 만들지 않지만, 기존 문제를 크게 증폭하고 노출시킵니다.

실용적 거버넌스에는 세 계층이 필요합니다. 소스 통제 —— 민감도 레이블, 액세스 검토, 과도한 공유 시정. 노출 통제 —— 민감한 사이트를 Copilot 그라운딩에서 제외하는 Restricted Content Discovery(제한된 콘텐츠 검색), 민감한 콘텐츠가 그라운딩 응답에 들어가지 못하게 차단하는 Copilot용 DLP. 사용 통제 —— 인간 승인 게이트, Copilot 메모리 보존 정책, 에이전트 작업 감사 로깅을 포함한 AI 계층에서의 정책 집행.

이번 달의 여러 거버넌스 업데이트가 도움이 됩니다. Purview는 버전 관리와 과거 가시성을 갖춘 Copilot 메모리 보존을 추가합니다. SharePoint Online과 OneDrive의 자동 레이블 지정 용량이 테넌트당 일일 100,000개 파일에서 500,000개로 늘어났습니다. DLP는 Mac과 모바일의 일정 이벤트로 확장됩니다. Copilot 및 Agent 365 대시보드의 비식별화된 행 수준 메트릭 내보내기로 사용자 지정 보고가 가능해집니다. 웹 그라운딩 도메인 제외는——상태가 GA에서 “롤아웃 중"으로 되돌아갔지만——이번 달 안에 GA에 도달할 예정입니다.

IT 리더에게 의미: 추론 격차는 실재하며 단일 제품으로 닫히지 않습니다. 소스, 노출, 사용의 세 계층으로 통제를 구성하세요. 과도한 공유 시정에 우선순위를 두세요——Copilot은 볼 수 있는 것을 표면화합니다. Restricted Content Discovery로 민감한 사이트를 차단하세요. 새 표면(일정, Mac, 모바일)에 맞춰 DLP 정책을 업데이트하세요. 그리고 데이터 거버넌스와 AI 거버넌스의 차이를 리더십에 설명하세요——관련되어 있지만 동일하지 않습니다.

결론

이번 주 업데이트는 Copilot이 제품에서 플랫폼으로 전환되고 있음을 보여줍니다. 모델 선택은 실재합니다——세 프론티어 모델 패밀리가 나란히 자리하며 각자 다른 워크로드 유형에 적합합니다. Studio 하네스 GA는 에이전트형 개발을 프로덕션 준비 상태로 만듭니다. 인간 승인 게이트와 자격 증명 안전 탐지는 엔터프라이즈 컴플라이언스 루프를 닫습니다. Notebooks 그라운딩 확장과 페더레이티드 커넥터는 Copilot을 실제 작업을 위한 더 유능한 도구로 만듭니다.

거버넌스 격차는 여전히 핵심 위험입니다. Purview는 AI 추론이 아닌 저장된 데이터를 위해 구축되었습니다. Copilot 배포를 거버넌스 운동이 아니라 라이선싱 운동으로 취급하는 조직은 그 대가를 혹독하게 치르게 될 것입니다.

Microsoft AI 플랫폼의 진화에 대한 더 깊은 보도는 https://x.com/kkaminsk 에서 팔로우하세요.