Microsoft의 Copilot 멀티 모델 전략이 이번 주 가장 대담한 발걸음을 내디뎠습니다. xAI의 Grok이 이제 Microsoft Frontier Program을 통해 Word, Excel, PowerPoint 내에서 선택할 수 있습니다. 페더레이티드 Copilot 커넥터가 정식 제공(GA)에 도달하면서 Model Context Protocol이 M365 Copilot의 일급 시민이 되었습니다. 네이티브 앱 빌딩이 Copilot Studio와 Copilot Cowork에 도착해 에이전트와 애플리케이션의 경계를 허물었습니다. 그리고 9월 패치 화요일에는 치명적인 Copilot Studio 취약점이 등장해, AI 인프라가 이제 공격 표면의 한가운데에 있다는 현실을 부각시켰습니다.
IT 리더의 결정은 늘어나고 있습니다. 테넌트에서는 어떤 AI 공급자가 활성화되어 있으며, 어떤 데이터 처리 조건 아래에 있는가? 방화벽과 조건부 액세스 규칙이 copilot.cloud.microsoft URL 마이그레이션에 대비되어 있는가? 9월 1일 크레딧 절벽 이후 Copilot Credit 소비를 모델링했는가? 그리고 Purview 거버넌스가 Copilot이 노출하는 추론 계층을 따라가고 있는가?
1. Grok이 M365 Copilot에 합류 — 멀티 모델이 기본 스토리가 되다
Microsoft는 9월 12일 Microsoft 365 Copilot에 xAI의 Grok 모델을 공식 추가했습니다. Grok은 이제 Microsoft Frontier Program을 통해 Word, Excel, PowerPoint 내에서 선택 가능한 모델로 제공됩니다. Satya Nadella가 이 통합을 발표했고, Elon Musk는 X에서 특유의 짧은 문구 “Grok available in Microsoft Copilot"로 확인했습니다.
관리자 게이팅이 중요합니다. Grok은 기본적으로 비활성화되어 있습니다. 관리자는 Copilot 설정의 “기타 대규모 언어 모델용 AI 공급자"에서 SpaceXAI 모델을 명시적으로 활성화해야 합니다. 지역 제한이 적용되어 미리 보기 기간 동안 EU, EFTA, 영국의 Frontier 고객은 Grok을 사용할 수 없습니다. SpaceXAI는 Microsoft의 온라인 서비스 하위 처리자 목록에 추가되었으며, 관리자는 Grok 모델이 처리하는 데이터를 계속 통제합니다. Microsoft는 어떤 Grok 버전이 Office 미리 보기를 구동하는지 확인하지 않았지만, xAI의 최신 프론티어 모델은 Grok 4.6(2026년 8월)입니다.
Microsoft 표면 전반의 멀티 모델 구도는 이제 상당합니다. Grok은 2025년 9월부터 Azure AI Foundry에, 2026년 2월부터 Copilot Studio에, 2026년 8월 14일부터 GitHub Copilot에 있었습니다. GPT-6 Astra(9월 4일)와 Claude Fable 5.1(9월 1일)도 Copilot 표면 전반에 라이브 상태여서, Microsoft는 이제 세 개의 프론티어 모델 패밀리를 동시에 제공합니다. 메시지는 명확합니다. Copilot은 OpenAI에 묶인 폐쇄된 정원이 아니라 모델 불가지론적 플랫폼입니다.
IT 리더에게 의미: M365 관리 센터의 AI 공급자 설정을 검토하세요. Grok의 데이터 처리 자세가 조직에 수용 가능한지 결정하세요——EU/EFTA/영국 제외에 유의하세요. 이는 유럽 운영의 컴플라이언스를 단순화할 수 있지만 모델 선택을 제한합니다. 확장되는 모델 카탈로그를 Copilot 챔피언에게 알리고 교육 자료를 업데이트하세요. 모델 선택은 이제 테넌트 전체 표준이 아니라 작업별 최적화 결정이 되고 있습니다.
2. 페더레이티드 Copilot 커넥터, GA 도달
페더레이티드 Copilot 커넥터가 2026년 9월 정식 제공(GA)에 도달하며 Microsoft 365 전반에서 Model Context Protocol의 중요한 이정표를 세웠습니다.
핵심 속성: 인덱싱과 저장이 없습니다. Copilot은 MCP를 통해 타사 데이터 소스에 연결하고 사용자 ID를 사용해 실시간으로 데이터를 검색합니다. 데이터는 Microsoft 서비스에 저장되지 않습니다——중요한 프라이버시 및 컴플라이언스 차별점입니다. 인증은 OAuth 2.0을 사용하며 소스 권한을 존중합니다. 프로토콜은 읽기 전용입니다——에이전트는 콘텐츠를 검색하고 가져올 수 있지만 소스 시스템에 데이터를 다시 쓸 수 없습니다.
GA 지원 표면: Researcher 에이전트, Microsoft 365 Chat, Excel의 에이전트 모드. 관리자는 M365 관리 센터의 Copilot → 커넥터에서 커넥터를 관리하며, 여기에서 Microsoft가 게시한 페더레이티드 커넥터가 “준비” 상태로 표시됩니다. 12개의 Microsoft 자사 MCP 서버가 기본 환경 그룹에 포함되어 있으며 모두 Entra ID로 인증됩니다(공개 Microsoft Learn Docs MCP 제외). 가용성은 전 세계 멀티 테넌트, GCC, GCC High, DoD를 포함합니다.
이번 달의 새 커넥터는 법률, 금융, 헬스케어, 전문 서비스 분야에 걸쳐 있습니다. 법률: iManage Work, Boardwise, Harvey, Descrybe, Relativity, Everlaw. 금융: Mercury, Xero, FactSet, PitchBook, Morningstar. 전문 서비스: Asana, Notion, Canva, Linear, Dropbox. 에너지: S&P Global Energy. 이는 실험적 통합 카탈로그가 아니라 조직이 이미 사용하는 시스템을 위한 엔터프라이즈급 커넥터입니다.
셀프서비스 동기화 커넥터도 공개 미리 보기에 도달했습니다. 개별 사용자가 IT 티켓을 제출하지 않고 자신의 자격 증명으로 Jira Cloud와 Confluence Cloud에 연결할 수 있습니다. 콘텐츠는 조직 전체가 아니라 사용자별로 Microsoft Graph로 크롤링됩니다. GA 목표는 2026년 10월입니다.
IT 리더에게 의미: 테넌트의 기본 페더레이티드 커넥터를 검토하고 어떤 것을 활성화 상태로 유지할지 결정하세요. 실시간 MCP 액세스를 반영하도록 AI 및 데이터 거버넌스 문서를 업데이트하세요. 셀프서비스 커넥터의 경우 허용 여부를 결정하고 사용자별 범위를 알리세요. 커넥터 카탈로그가 빠르게 성장하고 있습니다——새 추가 항목에 대한 검토 주기를 수립하세요.
3. Copilot Studio의 네이티브 앱 빌딩
Microsoft는 이번 주 Copilot Studio와 Copilot Cowork에 네이티브 앱 빌딩 기능을 추가했습니다——아마도 이번 분기 Copilot Studio의 가장 중대한 업데이트일 것입니다.
작동 방식. 메이커가 필요한 사용자, 데이터, 작업 등 비즈니스 성과를 자연어로 설명합니다. Copilot이 작동하는 첫 초안을 생성합니다. 사용자는 이를 다듬고, 미리 보고, 테스트하고, 게시합니다. 앱은 커넥터와 Work IQ를 사용하고 Entra ID 및 커넥터 정책을 따르며, 게시된 앱은 M365 관리 센터 인벤토리에 나타납니다. 정보 근로자는 대화로 앱을 만들고, 개발자는 기본 구조와 코드를 검사하고 다듬을 수 있습니다.
청구는 빌딩과 실행 모두 사용량 기반 Copilot Credits를 따릅니다. Copilot Cowork에서 만든 앱은 Copilot Studio에서 열고 추가로 편집할 수 있습니다——의도적인 상호운용성 전략입니다. Copilot Cowork 앱 빌딩 미리 보기는 9월 8일(Frontier 프로그램) 시작되었고, Copilot Studio의 “앱(미리 보기)“는 9월 10일 주에 공개 미리 보기로 롤아웃됩니다.
전략적 함의는 상당합니다. Microsoft는 Copilot Studio를 단순한 챗봇 빌더가 아니라 단일 거버넌스 우산 아래 앱, 에이전트, 워크플로를 위한 통합 플랫폼으로 포지셔닝하고 있습니다. 2026년 10월을 목표로 하는 앱 우선 에이전트 생성 경험과 대화 내 인라인 정렬 가능한 표·드릴다운을 제공하는 상호작용형 MCP Apps 렌더링(2026년 11월 목표)은 Copilot Studio가 완전한 애플리케이션 개발 표면으로 진화하고 있음을 시사합니다.
IT 리더에게 의미: 테넌트의 자격 있는 메이커에 앱 빌딩을 활성화할지 결정하세요. 통제된 롤아웃을 원하면 보안 그룹으로 범위를 지정하세요. 사용량 기반 청구의 함의를 검토하세요——앱 빌딩과 실행 모두 Copilot Credits를 소비합니다. M365 관리 센터 인벤토리에 게시된 앱에 대한 거버넌스를 수립하세요. 이는 Power Apps나 Dynamics 365 사용자 지정과 동일한 수명 주기 관리가 필요한 테넌트의 새로운 개발 표면입니다.
4. 9월 패치 화요일: 치명적인 Copilot Studio CVE
Microsoft의 9월 패치 화요일은 966개의 취약점을 해결했습니다——여기에는 2개의 활발히 악용되는 제로데이와 105개의 치명적 결함이 포함됩니다. 처음으로 Copilot 관련 CVE가 상당한 심각도로 롤아웃에 등장했습니다.
CVE-2026-80098 —— Copilot Studio, 치명적, CVSS 9.3–9.9. 부적절한 암호화 서명 검증을 통한 권한 상승. 인증되지 않은 공격자가 네트워크를 통해 이를 악용할 수 있습니다. Microsoft는 이 취약점이 서버 측에서 완화되어 고객 조치가 필요 없다고 밝혔습니다. 그러나 심각도 등급과 네트워크 악용 가능성은 주의를 요합니다——Copilot Studio 인프라를 구체적으로 겨냥한 첫 번째 치명적 CVE입니다.
CVE-2026-81380 및 CVE-2026-81381 —— GitHub Copilot 및 VS Code, 둘 다 중요(Important) 심각도. CVE-2026-81380은 정보 노출 문제이고, CVE-2026-81381(CVSS 6.5)은 네트워크를 통한 불충분하게 보호된 자격 증명과 관련됩니다. 둘 다 VS Code에서 실행되는 GitHub Copilot 확장에 영향을 미칩니다.
더 넓은 맥락. 같은 패치 화요일에는 Microsoft Fabric, Azure AD B2C, Azure AI Language의 권한 상승 CVE도 공개되었습니다. 패턴은 명확합니다. Microsoft의 AI 인프라가 더 많은 표면으로 확장됨에 따라 공격 표면도 비례해 커집니다. Copilot은 더 이상 이메일 작성을 돕는 어시스턴트가 아니라, 엔터프라이즈 데이터를 처리하고 사용자를 인증하며 작업을 실행하는 인프라입니다.
IT 리더에게 의미: Microsoft가 CVE-2026-80098을 서버 측에서 완화했지만, 9월 롤아웃의 일환으로 전반적인 보안 태세를 검토하세요. SharePoint, Teams, Power Automate, Office 전반의 패치 수준을 검증하세요. GitHub Copilot CVE의 경우 VS Code와 Copilot 확장이 최신 버전으로 업데이트되었는지 확인하세요. 보안 팀에 이 추세를 알리세요——AI 인프라 취약점은 계속 등장할 것이며, 취약점 관리 프로세스는 기존 Microsoft 제품과 함께 Copilot 표면도 고려해야 합니다.
5. 9월 1일 크레딧 절벽과 청구 현실
GitHub Copilot 하네스 에이전트와 워크플로의 유예 기간이 2026년 9월 1일 종료되었습니다. 에이전트와 워크플로는 이제 사용량 기반 청구에 따라 Copilot Credits를 소비하며, 포함 허용량은 크게 줄었습니다.
GitHub Copilot Business 좌석은 3,000개의 전환 크레딧에서 1,900개의 표준 크레딧으로 줄었습니다——37% 감소. Enterprise 좌석은 7,000개에서 3,900개로 줄었습니다——44% 감소. 크레딧은 이월되지 않으며 사용하지 않은 크레딧은 매월 소멸됩니다. AI 크레딧 1개는 $0.01입니다.
Copilot Studio 크레딧 미터는 누적됩니다. 생성형 답변은 2 크레딧입니다. 에이전트 작업은 5 크레딧입니다. 테넌트 그래프 그라운딩은 10 크레딧입니다. 미터가 결합될 때——예를 들어 그래프 그라운딩에 생성형 답변을 더하면——비용이 합산되어 12 크레딧이 됩니다. 추론 모델은 기능 요율에 더해 1,000 토큰당 10 크레딧을 추가합니다. 이제 Copilot Credits로 청구되는 서비스에는 Copilot Studio 에이전트, Copilot Cowork 런타임, Work IQ API 호출, 에이전트 흐름, 네이티브 앱 빌딩이 포함됩니다.
비용 관리는 가능하지만 구성해야 합니다. 관리자는 M365 관리 센터의 Copilot > 비용 관리에서 지출을 관리합니다——사용자별 및 정책별 월 한도를 설정하고 임계값 알림을 활성화합니다. 사용자는 Copilot Cowork에서 /cost로 대략적인 사용량을 확인할 수 있습니다. 월 약 20,000 크레딧 미만에서는 크레딧당 $0.01의 종량제가 비용 효율적입니다. 그 이상에서는 용량 팩(25,000 크레딧에 월 $200)이나 5–20% 할인이 있는 연간 선구매 요금제가 실행 가능해집니다.
IT 리더에게 의미: 지금 Copilot Credit 소비를 모델링하세요——첫 초과 청구서를 기다리지 마세요. 채택이 확대되기 전에 비용 관리에서 지출 정책과 사용자별 한도를 설정하세요. 어떤 에이전트와 워크플로가 대량 소비자인지 파악하고 최적화가 필요한지 평가하세요. 크레딧 절벽은 미래의 위험이 아닙니다——이미 2주 전에 일어났습니다.
6. URL 마이그레이션과 엔터프라이즈 네트워크 준비
네트워크 및 보안 구성 업데이트가 필요한 두 가지 URL 변경이 진행 중입니다.
copilot.cloud.microsoft 리디렉션. 2026년 9월 초부터 액세스가 가능한 조직의 경우 m365.cloud.microsoft가 copilot.cloud.microsoft로 리디렉션됩니다. 나머지 조직은 10월 초에 따릅니다. 도메인은 *.cloud.microsoft 내에 남아 있으므로 보안, 컴플라이언스, 엔터프라이즈 허용 목록 속성이 유지됩니다. 그러나 방화벽 규칙, 프록시 구성, 조건부 액세스 정책, URL 필터링 규칙은 업데이트해야 합니다.
Teams URL 변경. Teams 웹도 teams.cloud.microsoft로 이동합니다. 모든 리디렉션은 2026년 10월 초까지 완료될 예정입니다. 호환성 확인 기한은 9월 10일이었습니다——조직이 일정을 맞출 수 없다면 기한이 닫히기 전에 Microsoft 계정 담당자에게 문의하세요. 2026년 12월 31일까지 제한적 예외가 가능합니다.
IT 리더에게 의미: copilot.cloud.microsoft와 teams.cloud.microsoft가 방화벽, 프록시, 조건부 액세스, URL 필터링 구성에서 허용되는지 확인하세요. 이는 선택 사항이 아닙니다——리디렉션은 관계없이 진행됩니다. 기한을 놓친 조직은 구성을 업데이트할 때까지 관리 네트워크에서 Copilot과 Teams에 접근할 수 없게 됩니다.
결론
이번 주는 Microsoft Copilot의 궤적에 관한 세 가지를 확인해 줍니다.
첫째, 모델 선택은 이제 프리미엄 기능이 아니라 핵심 판매 포인트입니다. OpenAI, Anthropic, xAI의 세 프론티어 모델 패밀리가 M365 Copilot, Copilot Studio, GitHub Copilot 전반에 동시에 라이브 상태입니다. 기업에는 모델 선택이 아니라 모델 거버넌스 전략이 필요합니다.
둘째, MCP는 연결 조직입니다. 페더레이티드 커넥터의 GA 도달은 실시간, 무인덱스 데이터 액세스가 프로덕션 준비되었음을 의미합니다. Copilot Studio의 네이티브 앱 빌딩과 결합하면, 플랫폼은 어시스턴트에서 AI가 내장된 애플리케이션 개발 표면으로 진화하고 있습니다.
셋째, 거버넌스 부담이 거버넌스 도구보다 빠르게 커지고 있습니다. CVSS 9.3의 Copilot Studio 취약점, Enterprise 고객의 44% 크레딧 감소, URL 마이그레이션, 확장하는 커넥터 카탈로그 모두 관리자의 주의를 요구합니다. 번영하는 조직은 Copilot을 인프라로 취급하는 조직입니다——다른 엔터프라이즈 플랫폼과 동일한 수명 주기 관리, 보안 검토, 비용 거버넌스를 적용합니다.
Microsoft의 AI 플랫폼 진화에 대한 지속적인 보도는 X의 https://x.com/kkaminsk 에서 팔로우하세요.