Claude Code는 보안을 염두에 두고 설계됐다고 하죠. 이는 기본적으로 읽기 전용 권한을 적용하며, 모든 수정 작업이나 명령 실행 전에 명시적 승인을 요구하는 권한 기반 아키텍처를 제공합니다. 또 파일 시스템 격리와 네트워크 격리를 모두 적용하는 샌드박싱 기능을 지원하고요. Enterprise 플랜에서는 실시간으로 사용 데이터에 접근할 수 있는 Compliance API와 감사 로깅도 제공 하죠.
그러나 이러한 기능이 조직의 보안을 반드시 보장하는 건 아닌데요. Claude Code는 사용자가 부여한 권한 범위 내에서 작동하며, 샌드박스 모드에서도 현재 작업 디렉터리에 대한 읽기와 쓰기 권한을 갖습니다. 이에 명확한 사용 정책과 관리 체계가 없으면 민감 정보 노출, 감사 추적 공백, 불분명한 책임 소재와 같은 문제가 발생할 수 있습니다.
이는 조직 차원의 거버넌스가 필요한 이유이기도 하죠. 사용자가 Claude Code와 공유할 수 있는 정보부터 권한 우회 기능을 허용하는 상황, 여러 인스턴스가 실행될 때 책임자까지. 조직이 이러한 질문에 답할 수 있도록 거버넌스를 구축하면, Claude Code를 더 안전하게 사용할 수 있습니다.
이 글에서는 Claude Code를 도입할 때 거버넌스가 중요한 이유와 조직에서 적용할 수 있는 모범 관행을 살펴보겠습니다.
Claude Code 거버넌스의 중요성
조직이 Claude Code 거버넌스에 주목해야 하는 이유는 다음과 같습니다.
