
초대되지 않은 손님: Read.ai가 회의에 참여하는 것을 막는 완벽한 가이드
목차
초대받지 않은 손님: Read.ai가 회의에 참여하는 것을 막는 완벽한 가이드
I. 서론: 디지털 회의실의 통제권 되찾기
민감한 전략 회의가 진행 중입니다. 리더십 팀이 깊이 논의하고 있을 때 예상치 못하게 새로운 참가자가 참여합니다—“Read.ai Notetaker”입니다. 흐름이 끊기고, 전화会议에서 일련의 질문이 퍼집니다: 누가 초대했나요? 녹음하고 있나요? 어떻게 내보내나요? 이와 같은 시나리오는 점점 더 흔해지면서 생산성을 위한 도구가 혼란과 보안 우려의 원천으로 변하고 있습니다.
Read.ai는 가상 회의에 자동으로 참여하고, 실시간 녹음 텍스트를 제공하며, 조치 사항이 포함된 요약을 생성하도록 설계된 많은 AI 기반 회의 어시스턴트 중 하나입니다.1 이론적으로는 참석자로부터 노트 작성의 부담을 해소하고 기업 지식의 검색 가능한 아카이브를 만들어 준다고 약속합니다.3 그러나 많은 사람들에게는 초대받지 않은 손님, 기밀 토론에 호스트의 명시적인 즉각적인 동의 없이 나타나는 끈질긴 봇이라는 경험이 있습니다. 이는 특히 조직의 디지털 의사소통의 보안과 무결성을 유지하는 임무를 맡은 시스템 관리자들 사이에서 상당한 좌절감을 불러일으켰습니다.4
이 가이드가 해결할 중심적인 미스터리는 두 가지입니다: 이 봇이 어떻게 회의에 들어왔는지, 그리고 더 중요하게는 영원히 멈추게 하는 방법은 무엇인지입니다. 이 기사는 개별 사용자와 IT 관리자 모두가 Zoom, Google Meet, Microsoft Teams의 모든 회의에서 Read.ai를 이해, 관리 및 영구적으로 차단하기 위한 궁극적인 포괄적인 가이드입니다. 경험이 풍부한 관리자조차 어려움을 겪는 복잡한 Microsoft 365 환경에 특별히 깊이 집중하여 확실하고 다층적인 솔루션을 제공합니다.
이 도구가 자칭하는 “프라이버시 우선” 입장과 그것이 “초대받지 않은 손님”이라는 광범위한 사용자 경험 사이의 갈등은 상당한 신뢰 격차를 드러냅니다.5 이는 단순한 기술적 결함이 아닙니다. 이는 사용자 경험 디자인과 동의 모델에 근본적인 불일치가 있음을 나타냅니다. Read.ai의 문서에서는 “녹음에는 동의가 필요합니다”라고 강조하고 “쉬운 탈퇴”를 약속하며 사용자 통제, 동의, 투명성을 강조하지만, 사용자의 인식은 종종 침입과 통제력 부족으로 느껴집니다.6 근본 원인은 특정한 디자인 선택입니다: 호스트에게 회의당 프롬프트를 요구하는 대신, 계정 가입 시 주어진 일회성 캘린더 통합 동의에 봇의 자동 참여 기능을 연결하는 것입니다. 이 “한 번 동의, 항상 행동” 모델은 사용자가 전혀 몰래 광범위한 권한을 부여할 수 있음을 의미합니다—봇이 기본적으로 모든 향후 회의에 참여하려고 시도한다는 결과를 전혀 인식하지 못한 채 말입니다. 이 모델은 회의당 통제권을 기대하는 사용자의 기대와 충돌하여, 비록 기술적으로는 “과거 어느 시점에 동의한” 것이라 할지라도 프라이버시 침해라는 느낌을 불러일으킵니다.
II. 근본 원인: Read.ai가 회의에 참여하는 방식과 이유
Read.ai를 효과적으로 막으려면 먼저 그 진입 메커니즘을 이해해야 합니다. 주요 경로는 보안 결함이 아니라 Google Calendar 및 Microsoft Outlook과 같은 사용자 캘린더와의 깊은 통합 기능입니다.7 사용자가 Read.ai 계정을 생성할 때 온보딩 프로세스의 핵심 단계는 서비스에 캘린더 이벤트에 액세스하고 읽을 권한을 부여하는 것입니다. 이 권한은 Read Assistant 봇이 언제 어디서 회의가 열리는지 알 수 있는 마스터 키입니다.
가장 중요하고 종종 오해되는 개념은 봇이 어떻게 트리거되는지입니다. Read.ai 봇은 캘린더 초대장에 있는 단 한 명의 사람—호스트나 회의 주최자뿐만 아니라—“자동 참여” 기능이 활성화된 Read.ai 계정을 가지고 있으면 자동으로 회의에 참여합니다.9 이 참가자는 무의식적으로 트로이 목마 역할을 합니다. 외부 게스트, 다른 부서의 신입 직원, 또는 회의 체인에 있는 모든 참석자는 호스트에게 알리지 않고 기밀 토론에 봇을 불러들일 수 있습니다. 이 모델은 호스트가 최종 문지기 역할을 하는 전통적인 회의 보안 패러다임을 근본적으로 깨뜨립니다. 중앙 집중식 통제가 아니라 가장 보안 의식이 낮은 참가자의 개인 앱 설정에 의해 조직의 회의 보안이 결정되므로, 상당하고 종종 보이지 않는 조직적 위험이 발생합니다. 이 시스템적 위험이 개별 수준의 수정이 종종 조직에 충분하지 않으며 관리자 차단이 필요한 이유를 강조합니다.
다행히도 원인을 식별할 수 있는 방법이 있습니다. 대부분의 경우 Read Assistant가 회의에 참여하면 채팅에 “나는 [사용자 이름]에 의해 초대되었습니다”라고 명시적으로 적힌 메시지를 게시합니다.9 이 메시지는 중요한 증거로, 사용자가 봇의 존재가 무작위 침입이 아니라 특정 참가자의 계정 설정과 직접 관련되어 있음을 이해할 수 있게 해줍니다. 이로 인해 일반적인 혼란보다는 목표에 맞는 대화나 조치가 가능합니다.
달력 기반 자동 참가가 가장 흔하고 혼란스러운 시나리오이지만, 다른 진입 경로도 존재합니다. 사용자가 Read AI 크롬 확장 프로그램을 설치했을 수 있는데, 이는 회의를 감지하고 봇을 추가하는 원클릭 옵션을 제공합니다.12 또한, 이미 회의에 참여한 참가자가 진행 중인 세션에 Read.ai를 수동으로 추가할 수 있습니다.13 그러나 가장 광범위한 문제를 일으키는 것은 자동화된 달력 기반 동작입니다.
III. 개인 사용자를 위한 가이드: 즉각적이고 지속적인 조치 취하기
이 섹션은 기술적 전문 지식에 관계없이 Read.ai가 자신의 회의에 참여하는 것을 막고자 하는 모든 개인을 위해 설계되었습니다. 솔루션은 즉각성 순서로 제시되며, 빠른 즉각적인 수정부터 영구적인 지속적인 조치까지입니다.
다음 표는 플랫폼과 영구성에 따라 분류된 모든 사용 가능한 조치의 고밀도 요약을 제공합니다. 사용자가 후속되는 자세한 지침을 살펴보기 전에 자신의 필요에 맞는 올바른 솔루션을 즉시 식별할 수 있게 해줍니다.
표: Read.ai 제거를 위한 사용자의 빠른 조치 가이드
조치 | Google Meet | Zoom | Microsoft Teams | 영구성 수준 |
---|---|---|---|---|
회의 중 제거 | Read 아이콘 클릭 > ‘공유 중지’ 또는 채팅 명령 사용. | 참가자 목록에서 제거 또는 채팅 명령 사용. | 참가자 목록에서 제거 또는 채팅 명령 사용. | 일시적 (회의 당) |
Read.ai 설정 조정 | Read.ai에 로그인 > 계정 설정 > ‘회의 자동 참가’ 비활성화. | Read.ai에 로그인 > 계정 설정 > ‘회의 자동 참가’ 비활성화. | Read.ai에 로그인 > 계정 설정 > ‘회의 자동 참가’ 비활성화. | 높음 (사용자 제어) |
플랫폼 액세스 취소 | Google 계정 > 보안 > 타사 앱 > 액세스 제거. | Zoom Marketplace > 관리 > 추가된 앱 > 제거. | Microsoft My Apps > ‘Read Meeting Navigator’ > 취소 및 제거. | 매우 높음 |
계정 완전 삭제 | Read.ai에 로그인 > 계정 설정 > 고급 > 계정 삭제. | Read.ai에 로그인 > 계정 설정 > 고급 > 계정 삭제. | Read.ai에 로그인 > 계정 설정 > 고급 > 계정 삭제. | 영구적 (귀하의 계정에 대해) |
3.1: 즉각적인 해결책 (회의 중)
Read.ai가 라이브 회의에 예기치 않게 나타나면 참가자 또는 호스트가 취할 수 있는 몇 가지 즉각적인 조치가 있습니다.
- 채팅 명령 사용: Read.ai에는 빠른 제어를 위한 기본 채팅 명령이 있습니다. 두 가지 주요 명령 사이에는 중요한 차이가 있습니다. 회의 채팅에 “read stop”을 입력하면 봇이 통화에서 제거되지만 참석한 회의 부분에 대한 보고서는 여전히 생성됩니다. 보다 완전한 제거를 위해 “opt out”을 입력하거나 봇의 소개 메시지에 있는 opt-out 링크를 클릭하면 봇이 제거될 뿐만 아니라 해당 회의에서 수집한 모든 데이터가 삭제되어 보고서가 생성되지 않습니다.6
- 수동 제거 (호스트): 회의 호스트는 다른 참가자와 마찬가지로 Read.ai 봇을 제거할 수 있습니다. Zoom, Microsoft Teams, Google Meet에서 참가자 목록을 열면 호스트는 “Read.ai Notetaker”를 찾고 이름 옆의 옵션을 클릭한 후 “제거” 또는 “추방”을 선택할 수 있습니다.15
- Google Meet 특성: Google Meet와의 일부 통합은 참가자 목록에 보이는 봇을 포함하지 않습니다. 이러한 경우 화면 오른쪽 상단에 Read.ai 아이콘이 나타납니다. 모든 참가자는 이 아이콘을 클릭하고 “공유 중지”를 선택하여 녹화 및 데이터 캡처 프로세스를 종료할 수 있습니다.9
3.2: Read.ai 계정 설정: 중앙 제어판
Read.ai가 향후 회의에 참여하는 것을 방지하기 위해 Read.ai 계정 내의 설정을 조정하는 것이 가장 효과적인 단계입니다.
- 자동 참여 비활성화: Read.ai 웹사이트에 로그인합니다. 계정 설정 > 미팅 어시스턴트 > 자동 참여 미팅으로 이동합니다. 여기에서 사용자는 자동 참여 기능을 완전히 끌 수 있습니다. 이 페이지에는 더 세분화된 “참여 기본 설정”도 제공되며, 예를 들어 Read.ai가 내부 미팅에만 참여하거나 사용자가 호스트일 때만 참여하도록 허용하여 완전히 금지하지 않고도 더 많은 제어력을 제공합니다.9
- 캘린더 페이지 관리: 미팅별 제어를 위해 Read.ai 대시보드 내의 캘린더 페이지는 매우 유용합니다. 이 페이지는 사용자의 동기화된 캘린더에서 모든 다가오는 미팅을 표시하며, 각 미팅 옆에 “Read 추가?”라고 레이블이 붙은 간단한 토글 버튼을 제공합니다. 이를 통해 사용자는 전역 자동 참여 설정을 변경하지 않고도 특정 민감한 미팅에 대해 Read.ai를 수동으로 비활성화할 수 있습니다.18
- 다중 계정 문제: 사용자가 자동 참여를 비활성화했지만 봇이 계속 나타나고 사용자를 초대자로 표시하는 경우가 자주 발생합니다. 이는 거의 항상 사용자가 실수로 여러 개의 Read.ai 계정을 생성한 경우로, 예를 들어 구글 계정으로 로그인한 것과 마이크로소프트 계정으로 로그인한 것을 들 수 있습니다. 이를 해결하기 위해 사용자는 support@e.read.ai에서 보낸 환영 이메일을 모든 이메일 인박스에서 검색하여 연결된 모든 계정을 식별한 다음 설정을 조정하거나 중복 계정을 삭제해야 합니다.9
3.3: 플랫폼 수준에서 액세스 취소
보다 결정적인 단계는 원천에서 Read.ai와 미팅 플랫폼 간의 연결을 끊고 초기에 부여된 권한을 취소하는 것입니다.
- Zoom 사용자의 경우: marketplace.zoom.us로 이동하여 Zoom 앱 마켓플레이스에 접속합니다. 로그인 후 오른쪽 상단의 “관리”를 클릭한 다음 메뉴에서 “추가된 앱”을 선택합니다. 애플리케이션 목록에서 Read.ai를 찾아 “제거” 버튼을 클릭하여 완전히 권한을 취소합니다.20
- 구글 사용자의 경우: myaccount.google.com에서 구글 계정 설정 페이지에 접속합니다. 보안 탭으로 이동하여 “제3자 앱 및 서비스”라는 섹션까지 아래로 스크롤합니다. 여기에서 구글 계정에 액세스 권한이 있는 모든 애플리케이션 목록이 표시됩니다. Read.ai를 찾아 클릭하여 세부 정보를 확인한 다음 액세스를 제거하는 옵션을 선택합니다.24
- 마이크로소프트 사용자의 경우: myapps.microsoft.com에서 액세스할 수 있는 마이크로소프트 “내 앱” 포털을 사용합니다. 로그인 후 “Read Meeting Navigator”라는 이름의 애플리케이션을 검색합니다. 앱 타일의 줄임표(…)를 클릭한 다음 “애플리케이션 관리”를 선택하고 “권한 취소”를 선택합니다. 권한을 취소한 후에는 앱 타일로 돌아가 다시 줄임표를 클릭한 다음 “제거”를 선택하여 포털에서 숨기는 것이 좋습니다.26
3.4: 최종 솔루션: 계정 완전 삭제
더 이상 서비스를 사용하지 않기로 결정한 사용자의 경우, Read.ai 계정을 삭제하는 것이 봇이 사용자를 대신하여 미팅에 참여하지 못하게 하는 가장 영구적인 솔루션입니다.
과정은 간단합니다:
- Read.ai 계정에 로그인합니다.
- 계정 설정으로 이동하여 “고급” 탭을 선택합니다.
- 맨 아래로 스크롤하여 빨간색 “내 계정 삭제” 버튼을 클릭합니다.21
Read.ai는 또한 “계정 및 개인 정보 보호 센터”를 제공하며, 여기에서 사용자는 이메일 주소를 입력하여 계정이 존재하는지 확인하고 로그인하지 않고도 삭제를 요청할 수 있습니다. 이는 잊어버린 계정이나 중복 계정에 유용합니다.14
Read.ai가 통화에 참여하는 핵심 메커니즘을 기억하는 것이 중요합니다. 사용자가 계정을 삭제했지만 봇이 여전히 미팅에 나타나는 경우, 이는 기술적 오류가 아닙니다. 이는 미팅 초대장에 있는 다른 사람이 자동 참여가 활성화된 Read.ai 계정을 여전히 가지고 있다는 확실한 증거입니다.9
IV. 관리자를 위한 가이드: 전체 조직 보안
개별 사용자 수정에서 강력하고 시행 가능한 조직 정책으로 이동하는 것은 민감한 데이터를 보호하고 규정 준수를 보장하기 위해 필수적입니다. 관리자 행동은 데이터 유출을 방지하고, HIPAA나 FERPA와 같은 규정을 준수하며, 원치 않는 소프트웨어 관리를 통해 발생하는 생산성 저하를 제거하기 위해 이루어집니다.6
다음 매트릭스는 Zoom, Google Workspace, Microsoft 365의 관리자 모델을 대조하여 관리자에게 높은 수준의 전략적 개요를 제공합니다. 이는 즉시 조치가 필요한 부분을 강조하며, 왜 Microsoft 생태계가 보다 복잡하고 다층적인 접근을 요구하는지 설명합니다.
표: 관리자 제어 패널 매트릭스
플랫폼 | 기본 앱 관리 콘솔 | 신원 및 권한 콘솔 | 주요 목표 |
---|---|---|---|
Zoom | Zoom App Marketplace | 해당 없음 | 전체 계정에 대한 앱 승인을 관리하고 앱을 제거합니다. |
Google Workspace | Google Admin Console | API 컨트롤 (관리 콘솔 내) | 고유한 OAuth 클라이언트 ID를 통해 타사 앱을 차단합니다. |
Microsoft 365 | Teams Admin Center | Microsoft Entra Admin Center | Teams 앱을 차단하고 기본 엔터프라이즈 애플리케이션 및 해당 권한을 제거합니다. |
4.1: Zoom 환경에서 Read.ai 차단 (계정 수준 제어)
Zoom 관리자는 App Marketplace 내에 Read.ai와 같은 타사 통합을 제어할 수 있는 강력한 중앙 집중식 도구를 보유하고 있습니다.
- 앱 승인 관리: 가장 효과적인 선제적 조치는 모든 새 앱에 대해 관리자 승인을 요구하는 것입니다. Zoom Marketplace(marketplace.zoom.us)에서 관리자는 [관리] > [권한]으로 이동하여 “Zoom App Marketplace에 공개적으로 목록에 올라온 앱은 관리자가 승인해야 합니다” 설정을 활성화할 수 있습니다. 이렇게 하면 환경이 허용 모델에서 “기본 거부” 모델로 전환되며, IT는 사용자가 설치하기 전에 모든 애플리케이션을 검토해야 합니다.29
- 앱 차단/제거: 이미 환경에 있는 앱을 처리하려면 [관리] > [계정의 앱]으로 이동합니다. 이 대시보드에서 관리자는 Read.ai를 검색할 수 있습니다. 두 가지 옵션이 있습니다: “비활성화”는 모든 사용자에 대해 앱의 기능을 일시 중단하고, “제거”는 전체 계정에 대해 앱을 완전히 제거하고 권한을 취소합니다.31
- 선제적 보안 설정: 앱 관리 외에도 Zoom은 원하지 않는 봇에 대해 불리한 환경을 조성할 수 있는 여러 보안 설정을 제공합니다:
- 특정 도메인 차단: Zoom 주요 웹 포털에서 [계정 관리] > [계정 설정] > [회의] > [보안] 아래에 “특정 도메인의 사용자가 회의 및 웨비나에 참가하는 것을 차단”하는 옵션이 있습니다. 이 목록에 read.ai를 추가하면 초대되더라도 봇이 인증 및 참가하는 것을 방지할 수 있습니다.15
- 인증된 사용자만 적용: 모든 회의 참석자가 Zoom 계정에 로그인해야 하는 것은 또 다른 강력한 장벽입니다. 이 설정은 보안 탭 아래에도 있으며, 익명 또는 확인되지 않은 게스트(많은 봇 서비스 포함)가 회의에 참가하는 것을 방지합니다.16
4.2: Google Workspace에서 Read.ai 차단 (중앙 집중식 API 제어)
Google Workspace 관리자는 OAuth를 통해 부여된 기본 API 권한을 제어하여 타사 앱 액세스를 중앙에서 관리할 수 있습니다.
- Google 관리 콘솔 탐색: 프로세스는 중앙 관리 허브인 admin.google.com에서 시작됩니다.
- 앱 찾기 및 차단: 관리자는 다음 경로를 따라 이동해야 합니다: [보안] > [액세스 및 데이터 제어] > [API 컨트롤]. 이 섹션 내의 [타사 앱 액세스 관리] 링크는 조직의 데이터에 대한 OAuth 액세스가 부여된 모든 애플리케이션 목록을 표시합니다.34 관리자는 이 목록에서 Read.ai를 검색할 수 있습니다. 찾으면 앱을 클릭하고 액세스 수준을 “차단됨”으로 변경하여 테넌트 전체에서 권한을 취소하고 향후 사용자가 다시 승인하는 것을 방지합니다.36
- 선제적 정책: 보안 강화를 위해 관리자는 기본적으로 타사 앱이 액세스할 수 있는 Google 서비스(예: Gmail, Calendar, Drive)를 제한하기 위해 기본 API 액세스 정책을 구성할 수 있습니다. 이를 통해 조직은 보다 안전한 “최소 권한” 자세로 운영하여 단일 앱 통합의 잠재적 영향을 제한할 수 있습니다.38
4.3: 심층 분석: Microsoft 365 및 Teams를 위한 다층 방어
Microsoft 365 생태계에서 Read.ai와 같은 애플리케이션을 효과적으로 차단하는 것은 유명하게 복잡하며 관리자 커뮤니티에서 자주 불만을 표하는 주제입니다.4 이러한 복잡성의 원인은 핵심 아키텍처 원칙인 애플리케이션의 사용자 인터페이스 구성 요소와 백엔드 신원 및 권한의 분리입니다. 성공적인 차단을 위해서는 “두 머리 달린 용”으로 생각할 수 있는 것을 다루어야 합니다:
- Teams 앱: Teams 클라이언트에서 볼 수 있고 Teams 관리 센터에서 관리되는 사용자 인터페이스 통합입니다.
- 엔터프라이즈 애플리케이션: Microsoft Entra ID(이전 Azure AD)의 백엔드 서비스 주체로, 캘린더와 같은 데이터에 액세스하고 회의에 참가할 수 있는 실제 권한(OAuth 동의 부여)을 보유합니다.
단순히 Teams 앱을 차단하는 것은 흔한 실수입니다. 이는 Teams에서 사용자 인터페이스 요소만 제거할 뿐 기본 권한은 취소하지 않습니다. Entra ID에서 여전히 유효한 권한을 보유한 봇은 사용자의 캘린더를 읽고 URL을 통해 직접 회의에 참가할 수 있습니다. 완전하고 영구적인 솔루션을 위해서는 두 관리 센터에서 모두 조치가 필요합니다.
4.3.1: Teams 관리 센터 (프론트 도어)
첫 번째 단계는 사용자가 접하는 애플리케이션을 차단하는 것입니다. 이렇게 하면 새 설치가 방지되고 Teams 내에서 사용자의 화면에서 앱이 제거됩니다.
- 이동 admin.teams.microsoft.com에서 Teams 관리 센터로 이동합니다.
- 조직 전체 차단: 가장 직접적인 방법은 Teams 앱 > 앱 관리로 이동하는 것입니다. 여기에서 관리자는 Read.ai를 검색하고 “차단” 옵션을 선택할 수 있습니다. 이 작업은 조직 전체에서 앱을 차단합니다.40 더 광범위한 잠금을 위해 이 페이지의 조직 전체 앱 설정을 사용하면 관리자가 단일 토글로 모든 타사 앱을 비활성화할 수 있습니다.
- 앱 권한 정책: 더 세밀한 제어를 위해 관리자는 Teams 앱 > 권한 정책으로 이동할 수 있습니다. 여기에서 새 정책을 만들거나 기존 정책을 편집하여 Read.ai 앱을 명시적으로 차단할 수 있습니다. 이 정책은 관련된 모든 사용자에게 할당되어야 효과가 있습니다. 이 방법은 서로 다른 사용자 그룹이 다른 앱 허용 범위를 가질 수 있는 복잡한 환경에서 유용합니다.28
4.3.2: Microsoft Entra 관리 센터(엔진 룸)
이것은 프로세스에서 가장 중요하고 종종 놓치는 부분입니다. 이곳에서 애플리케이션의 실제 권한이 철회됩니다.
- 이동 entra.microsoft.com에서 Microsoft Entra 관리 센터로 이동합니다.
- 엔터프라이즈 애플리케이션 찾기: ID > 애플리케이션 > 엔터프라이즈 애플리케이션으로 이동합니다. 모든 애플리케이션 목록에서 “Read Meeting Navigator”를 검색합니다.39
- 권한 철회: 애플리케이션 설정 내부로 들어가면 권한 탭으로 이동합니다. 이 화면에는 앱에 부여된 모든 위임된 권한과 애플리케이션 권한이 표시됩니다. 관리자는 이러한 권한을 체계적으로 검토하고 철회해야 합니다. 이 단계는 앱이 Microsoft 365 데이터에 액세스하는 기능을 차단하기 때문에 매우 중요합니다.39
- 사용자 할당 제거: 다음으로 사용자 및 그룹 탭으로 이동합니다. 이 애플리케이션에 할당된 모든 사용자와 그룹을 선택하고 제거합니다. 이렇게 하면 애플리케이션이 더 이상 이러한 사용자를 대신하여 작동할 수 없습니다.39
- 로그인 비활성화 및 삭제: 마지막으로 속성 탭으로 이동합니다. “사용자가 로그인할 수 있도록 사용 설정?” 옵션을 아니오로 설정합니다. 이렇게 하면 애플리케이션이 효과적으로 비활성화됩니다. 영구적이고 되돌릴 수 없는 솔루션을 위해 “삭제” 옵션을 사용하여 테넌트에서 엔터프라이즈 애플리케이션을 완전히 제거합니다. 이렇게 하면 해당 ID와 관련된 모든 구성이 삭제됩니다.39
4.3.3: 능동적인 테넌트 강화(다음 “Read.ai” 방지)
원치 않는 AI 노트테이커 문제는 조직이 허용적이고 사용자 주도적인 앱 채택 모델에서 중앙 관리되고 보안 우선의 IT 프레임워크로 성숙하도록 강요하는 촉매제입니다. 모든 이메일 읽기 또는 모든 회의 녹음과 같은 광범위한 권한을 요청하는 강력한 AI 도구의 등장은 위험 계산을 근본적으로 변경합니다.4 이제 단일 사용자의 동의로도 상당한 데이터 유출 또는 준수 위험이 발생할 수 있습니다. 이러한 도구는 관리자에게 레거시 허용 설정을 직면하고 애플리케이션 거버넌스에 제로 트러스트 접근 방식을 채택하도록 강요하는 각성 신호 역할을 합니다.
- 사용자 동의 구성: 궁극적인 예방 조치는 사용자가 새 애플리케이션에 동의할 수 있는 방식을 변경하는 것입니다. Entra 관리 센터에서 엔터프라이즈 애플리케이션 > 동의 및 권한 > 사용자 동의 설정으로 이동합니다. 기본 설정은 종종 “앱에 대한 사용자 동의 허용”입니다. 이를 **“사용자 동의를 허용하지 않음”**으로 변경하는 것이 조직이 검증되지 않은 애플리케이션의 확산을 방지하기 위해 취할 수 있는 가장 효과적인 단일 단계입니다.4
- 관리자 동의 워크플로우 구현: 사용자 동의가 비활성화되면 새 앱을 승인하려는 사용자는 관리자 승인을 요청하라는 메시지가 표시됩니다. 이렇게 하면 관리자 동의 워크플로우가 트리거되어 IT가 애플리케이션 생태계에 대한 완전하고 중앙 집중식 제어를 갖게 됩니다. 이 워크플로우는 관리자가 환경에 새로 도입된 원치 않는 앱을 지속적으로 추적하고 차단하는 “두더지 잡기” 문제를 해결합니다.28
- URL 차단(보조): 추가 방어 계층으로 관리자는 Microsoft Defender 포털의 테넌트 허용/차단 목록에서 *.read.ai 도메인을 차단할 수 있습니다. 이렇게 하면 앱 자체는 차단되지 않지만 사용자가 이메일의 링크에서 Read.ai 웹사이트에 액세스하는 것을 방지하여 사용자가 서비스에 가입하거나 다시 참여하는 일반적인 경로를 차단합니다.28
V. 결론: 안전하고 의도적인 회의 문화 조성
Read.ai와 같은 초대되지 않은 AI 어시스턴트를 관리하는 과제는 기술적인 불편함 이상의 문제입니다. 이는 생산성 향상과 데이터 보안 사이의 경계가 점점 모호해지는 직장 협업의 새로운 시대가 도래했음을 분명히 알리는 신호입니다. 통제력을 되찾는 길은 개별 사용자와 조직 관리자 모두에게 권한을 부여하는 의도적인 다면적 전략을 요구합니다.
개인의 경우, 해결책은 자신의 디지털 발자국에 대한 책임을 지는 것에 있습니다. 이에는 캘린더 통합이 권한을 부여하는 방식을 이해하고, 자동 동작을 비활성화하기 위해 계정 설정을 조정하는 방법을 알고, 궁극적으로 액세스를 취소하고 계정을 완전히 삭제할 수 있는 지식을 갖추는 것이 포함됩니다. 관리자는 수동적인 보안 태세에서 능동적인 보안 태세로 전환해야 합니다. 가장 효과적인 전략은 애플리케이션 게이트웨이(Teams Admin Center, Zoom Marketplace)와 ID 계층(Microsoft Entra ID, Google API Controls) 모두에서 원하지 않는 애플리케이션을 차단하는 것입니다. 그러나 궁극적인 해결책은 IT 거버넌스에서의 전략적 전환입니다. 즉, 타사 애플리케이션에 대한 광범위한 사용자 동의를 비활성화하고 중앙 집중식 관리자 동의 워크플로를 구현하는 것입니다. 이렇게 하면 보안 모델이 위협을 추적하는 모델에서 도구가 생태계에 들어가기 전에 검토하고 승인하는 모델로 변화합니다.
Read.ai의 특정 문제는 차세대 AI 생산성 도구를 관리하기 위한 청사진 역할을 합니다. 관리자가 표현하는 “두더지 잡기” 같은 좌절감은 강력하고 데이터를 탐하는 AI 시대에 더 이상 적합하지 않은 허용적인 보안 모델의 증상입니다.28 타사 AI를 검토, 승인 및 관리하기 위한 명확한 정책을 수립함으로써 조직은 보안을 희생하지 않고 혁신을 수용하는 프레임워크를 만들 수 있습니다. 이것은 의도적인 문화를 조성하며, 디지털 작업공간에서 사용되는 도구가 우연이 아니라 의도적인 선택에 의해 존재하게 됩니다. 조직이 이 새로운 환경을 탐색함에 따라 명시적인 사용자 제어와 투명한 운영에 중점을 둔 플랫폼을 선택하는 것이 생산적이고 안전하며 신뢰할 수 있는 협업 환경을 구축하는 데 가장 중요할 것입니다.
참고 문헌
- Read AI Review: Why are so many people leaving it? (2025) - MeetGeek, 2025년 9월 12일 접속, https://meetgeek.ai/blog/read-ai-review-why-are-so-many-people-leaving-it-2025
- Meeting Recaps, Reports, Recording, Optimization - Read AI, 2025년 9월 12일 접속, https://www.read.ai/meeting-reports
- Virtual Assistant for Meetings, Meeting Timer, Talk Time, Notes - Read AI, 2025년 9월 12일 접속, https://www.read.ai/assistant
- Read.AI and other note taking apps - removal ideas : r/sysadmin, 2025년 9월 12일 접속, https://www.reddit.com/r/sysadmin/comments/1m1duqi/readai_and_other_note_taking_apps_removal_ideas/
- The Privacy-First Meeting Notetaker and AI Assistant - Read AI, 2025년 9월 12일 접속, https://www.read.ai/articles/read-ai-the-privacy-first-meeting-notetaker-and-ai-assistant
- Privacy First Meeting Measurement - Read AI, 2025년 9월 12일 접속, https://www.read.ai/privacy
- How do I connect my calendar to Read? - Read Support, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/26340445031443-How-do-I-connect-my-calendar-to-Read
- Integrate Read Meeting Reports and Summaries into Apps, Platforms, CRMs - Read AI, 2025년 9월 12일 접속, https://www.read.ai/integrations
- How do I remove or stop Read from joining meetings? – Read Help Center - Read Support, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/23222131547795-How-do-I-remove-or-stop-Read-from-joining-meetings
- Block read.ai and other bots from external joining participants - Microsoft Learn, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/answers/questions/2202096/block-read-ai-and-other-bots-from-external-joining
- Security & Privacy Overview - Read Support, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/25702259763091-Security-Privacy-Overview
- Google Meet, Google Calendar, Gmail, Chrome Extension - Read AI, 2025년 9월 12일 접속, https://www.read.ai/google
- Connecting Read AI to Microsoft Teams – Read Help Center, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/44022838331667-Connecting-Read-AI-to-Microsoft-Teams
- Account & Privacy Center | Manage Your Data with Read AI, 2025년 9월 12일 접속, https://www.read.ai/account-and-privacy-center
- Article - How do I protect my Zoom se… - help.illinois.edu, 2025년 9월 12일 접속, https://help.uillinois.edu/TDClient/38/uis/KB/ArticleDet?ID=2861
- Strategies to Block AI Bots from Zoom Sessions - Cornell University, 2025년 9월 12일 접속, https://it.cornell.edu/zoom/zoom-block-ai-bots
- Using Read’s add-on for Google Meet (Native Recording), 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/42785087487251-Using-Read-s-add-on-for-Google-Meet-Native-Recording
- I don’t want Read to join all my meetings, what are my options? - Read Support, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/15107064280851-I-don-t-want-Read-to-join-all-my-meetings-what-are-my-options
- Being stalked by Read.ai? Steps to remove your Read.ai account - Chapman Blogs, 2025년 9월 12일 접속, https://blogs.chapman.edu/academics/2025/07/23/being-stalked-by-read-ai-steps-to-remove-your-read-ai-account/
- How to get rid of read.ai? - Marketplace Admins - Zoom Developer Forum, 2025년 9월 12일 접속, https://devforum.zoom.us/t/how-to-get-rid-of-read-ai/101996
- How do I delete my account? – Read Help Center - Read Support, 2025년 9월 12일 접속, https://support.read.ai/hc/en-us/articles/12616698040339-How-do-I-delete-my-account
- Article - Deleting and Removing Read.ai - Minnesota State University, Mankato, 2025년 9월 12일 접속, https://services.mnsu.edu/TDClient/30/Portal/KB/ArticleDet?ID=1341
- Remove “Read AI” from account - Zoom Developer Forum, 2025년 9월 12일 접속, https://devforum.zoom.us/t/remove-read-ai-from-account/126351
- Remove all AI access to/from my gmail account’s data. - Google Search Community, 2025년 9월 12일 접속, https://support.google.com/websearch/thread/325316228/remove-all-ai-access-to-from-my-gmail-account-s-data?hl=en
- Remove third-party apps from App Access Control - xFanatical, 2025년 9월 12일 접속, https://xfanatical.com/blog/remove-third-party-apps-from-app-access-control/
- Edit or revoke application permissions in the My Apps portal - Microsoft Support, 2025년 9월 12일 접속, https://support.microsoft.com/en-us/account-billing/edit-or-revoke-application-permissions-in-the-my-apps-portal-169be2b4-ee26-4338-aea8-d19bb2f329ee
- Article - Remove Read.AI Meeting Summ… - University of Pittsburgh, 2025년 9월 12일 접속, https://services.pitt.edu/TDClient/33/Portal/KB/ArticleDet?ID=1861
- Removing Read.AI from Teams. For the entire organization.. new : r/Office365 - Reddit, 2025년 9월 12일 접속, https://www.reddit.com/r/Office365/comments/1kzb8sw/removing_readai_from_teams_for_the_entire/
- Admin deployment of Zoom Apps, 2025년 9월 12일 접속, https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0061035
- Approving apps and managing app requests - Zoom Support, 2025년 9월 12일 접속, https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0062300
- Admin management of the Zoom App Marketplace - Zoom Support, 2025년 9월 12일 접속, https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0060122
- How To Prevent AI Tools from Joining Your Zoom Meeting - Cal Poly ITS Knowledge Base, 2025년 9월 12일 접속, https://calpoly.atlassian.net/wiki/spaces/CPKB/pages/2636873729/How+to+Prevent+and+Remove+Unapproved+AI+Apps+and+Tools+from+Zoom+Meetings
- Blocking users in specific domains - Zoom Support, 2025년 9월 12일 접속, https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0063852
- Control which apps access Google Workspace data - Google Help, 2025년 9월 12일 접속, https://support.google.com/a/answer/7281227?hl=en
- Block third-party apps in Google Workspace - Trelica, 2025년 9월 12일 접속, https://help.trelica.com/hc/en-us/articles/7738993532189-Block-third-party-apps-in-Google-Workspace
- Read.ai bot, how do you block this for the whole organization? : r/gsuite - Reddit, 2025년 9월 12일 접속, https://www.reddit.com/r/gsuite/comments/1bkcz4z/readai_bot_how_do_you_block_this_for_the_whole/
- Can I expunge Read.ai from our calendars? - gsuite - Reddit, 2025년 9월 12일 접속, https://www.reddit.com/r/gsuite/comments/1g6n6kq/can_i_expunge_readai_from_our_calendars/
- Google Workspace Admin - Manage Access to Unconfigured Third-Party Apps, 2025년 9월 12일 접속, https://mh.my.site.com/DTS/s/article/Google-Workspace-Admin-Manage-Access-to-Unconfigured-Third-Party-Apps
- Removing Read.AI from Teams. For the entire organization. : r …, 2025년 9월 12일 접속, https://www.reddit.com/r/Office365/comments/170gh1g/removing_readai_from_teams_for_the_entire/
- Manage your apps in the Microsoft Teams admin center - Microsoft …, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/microsoftteams/manage-apps
- Manage app permission policies in Microsoft Teams - Microsoft Learn, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/microsoftteams/teams-app-permission-policies
- read,ai - Microsoft Q&A, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/answers/questions/4430001/read-ai
- Cannot get rid of Read Ai addon in Teams - Microsoft Q&A, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/answers/questions/4413868/cannot-get-rid-of-read-ai-addon-in-teams
- Review permissions granted to enterprise applications - Microsoft Entra ID, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/manage-application-permissions
- Restrict a Microsoft Entra app to a set of users - Microsoft identity …, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/entra/identity-platform/howto-restrict-your-app-to-a-set-of-users
- Configure how users consent to applications - Microsoft Entra ID, 2025년 9월 12일 접속, https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/configure-user-consent