Notion AI 모델 통제 기능: 비용·보안·업무 품질을 함께 고르는 기준
Notion은 2026년 9월 9일 워크스페이스 소유자가 Agent와 Custom Agents의 허용 모델을 나눠 관리하는 기능을 발표했다. 모델 표준화는 비용뿐 아니라 권한·품질·교육 책임의 결정이다.

먼저 읽는 세 줄
- Notion의 모델 통제는 모델 이름이 아니라 업무 위험·비용·품질 기준을 표준화하는 관리자 기능이다.
- 허용 모델 정책과 Custom Agent의 데이터·행동 권한은 별도 통제로 설계하고 함께 감사해야 한다.
- 기본 모델은 실제 한국어 업무의 완료 원가와 치명적 오류율을 비교한 뒤 결정해야 한다.
Notion은 2026년 9월 9일 Business와 Enterprise 플랜에 모델 통제 기능을 발표했다. 워크스페이스 소유자는 Notion Agent와 Custom Agents에서 사용할 수 있는 인공지능 모델을 각각 선택하고, Custom Agents의 기본 모델을 지정할 수 있다.Notion 릴리스 한국 조직에는 단순한 모델 선택 메뉴가 아니다. 여러 모델을 자유롭게 쓰게 할지, 업무별 표준을 정할지, 비용과 보안 검토를 누가 책임질지 결정하는 관리자 기능이다.
확인된 사실: 모델 통제는 2026년 9월 9일 발표됐고 Business·Enterprise 플랜에서 제공된다. Notion Agent와 Custom Agents의 허용 모델을 별도로 정할 수 있다.
>
POEMORA 해석: 가장 강력한 모델 하나를 전사 기본값으로 정하는 것은 좋은 표준화가 아니다. 업무 위험도, 재현성, 사용 비용을 기준으로 허용 목록과 예외 절차를 설계해야 한다.
모델 선택이 왜 조직 운영 문제가 됐나
개인이 일회성으로 초안을 만드는 Notion Agent와, 일정이나 이벤트에 따라 백그라운드에서 실행되는 Custom Agents는 위험 구조가 다르다. 전자는 사용자가 결과를 바로 볼 가능성이 높지만, 후자는 반복 실행과 연결 도구를 통해 비용과 오류가 누적될 수 있다. 이번 기능이 두 영역의 모델 목록을 따로 관리하게 한 이유를 운영 관점에서 읽어야 한다.
모델마다 속도, 품질, 비용, 지원 기능이 다를 수 있다. 하지만 제품 화면의 모델 이름만 보고 조직 표준을 정하면 모델 업데이트 때마다 정책이 흔들린다. 다음처럼 업무 등급을 먼저 만든 뒤 모델을 매핑하는 편이 낫다.
| 업무 등급 | 예시 | 모델 정책 | 사람 검토 |
|---|---|---|---|
| 낮은 위험 | 문장 다듬기, 공개 자료 요약 | 빠르고 저비용인 허용 모델 | 표본 검토 |
| 중간 위험 | 회의 액션아이템, 주간 보고 초안 | 품질 검증을 통과한 기본 모델 | 게시 전 검토 |
| 높은 위험 | 인사·계약·재무 판단 보조 | 제한된 모델과 데이터 범위 | 전문가 전수 검토 |
| 자동 실행 | 상태 업데이트, 외부 도구 기록 | 재현성과 비용이 검증된 모델 | 실패 알림과 정기 감사 |
이 표에서 모델명은 마지막 열이 아니라 운영 설정이다. 모델이 바뀌어도 위험 등급과 승인 규칙은 유지돼야 한다.
개인정보 보호와 에이전트 권한은 따로 점검한다
Notion은 AI 응답 생성에 Notion이 호스팅하는 모델과 Anthropic·OpenAI 등 여러 공급자의 모델을 사용한다고 설명한다. 기본적으로 Notion과 AI 하위처리자는 고객 데이터를 모델 학습에 사용하지 않으며, Enterprise 워크스페이스는 대규모 언어 모델 공급자에 대해 기본적으로 제로 데이터 보존을 사용한다고 밝힌다. 비 Enterprise 워크스페이스는 기본적으로 공급자가 고객 데이터를 30일 이하 보존할 수 있다고 설명한다.Notion AI 보안 문서
이 사실은 모델 통제의 출발점이지 종착점이 아니다. 조직은 플랜별 보존 조건, 하위처리자 목록, 웹 검색 허용, 외부 연결, 데이터 손실 방지(DLP) 적용 가능 범위를 실제 계약과 설정에서 확인해야 한다. 특히 모델 허용 목록을 좁혀도 페이지 공유 권한이 과도하면 검색 가능한 데이터 범위는 그대로 넓다.
Custom Agents는 일반 Notion Agent와 권한 모델도 다르다. 일반 Agent는 사용자의 개인 권한을 따르지만, Custom Agents는 별도 리소스 권한을 가진 전문 팀원처럼 작동한다. Notion 도움말은 Custom Agent를 공유하면 에이전트 사용자가 자신에게 직접 권한이 없는 리소스의 정보를 에이전트를 통해 가져오거나, 에이전트가 쓰기 권한을 가진 리소스를 수정할 수 있다고 경고한다.Notion 권한 도움말
따라서 관리자는 두 질문을 분리해야 한다.
- 어떤 모델을 허용할 것인가? 보존, 공급자, 비용, 기능, 품질 기준이다.
- 그 모델이 어떤 데이터와 행동에 접근할 것인가? 페이지·데이터베이스·연결 앱·사용자 공유 범위의 기준이다.
첫 질문만 해결하고 두 번째를 놓치면 “승인 모델”이 과도한 권한으로 잘못된 행동을 수행할 수 있다.
기본 모델은 벤치마크가 아니라 실제 업무 샘플로 고른다

온라인 벤치마크 순위는 조직 문서의 언어, 길이, 구조, 오류 비용을 반영하지 않는다. 한국어 업무 샘플 20~30개로 후보 모델을 비교한다. 평가 세트에는 잘 작성된 문서만 넣지 말고 약어, 표, 오래된 정책, 충돌하는 회의 기록처럼 실제 난점을 포함한다.
평가 기준은 다섯 가지면 충분하다.
- 근거 페이지와 문장을 정확히 찾는가
- 모르는 내용을 추정하지 않고 불확실성을 표시하는가
- 한국어 존댓말과 조직 용어를 일관되게 쓰는가
- 정해진 표·데이터베이스 구조를 지키는가
- 같은 업무를 반복했을 때 비용과 수정량이 허용 범위인가
각 답을 1~5점으로 단순 채점하기보다 치명적 오류를 별도 집계한다. 존재하지 않는 정책을 만들거나, 담당자를 잘못 지정하거나, 외부 공개 금지 정보를 포함하면 평균 점수와 상관없이 해당 고위험 업무에서 제외한다.
교육은 모델 이름보다 선택 규칙을 가르친다
모델 선택 메뉴가 보이면 사용자는 “가장 최신” 또는 “가장 비싼” 모델을 선택하기 쉽다. 교육 자료는 모델별 홍보 문구가 아니라 세 가지 규칙을 담아야 한다.
기본 모델을 유지하는 경우: 일반 문서 초안, 요약, 낮은 위험의 분류처럼 조직 평가를 통과한 업무다.
다른 허용 모델을 고르는 경우: 긴 문맥, 특정 파일 형식, 속도 등 명시된 이유가 있고 결과 검토자가 있을 때다.
AI를 쓰지 않는 경우: 법적 최종 판단, 성과평가 확정, 송금·계약 승인처럼 사람의 독립 판단과 책임이 필요한 업무다.
관리자는 모델 목록을 바꿀 때 변경 이유, 영향을 받는 에이전트, 재평가 날짜를 공지한다. 모델이 갑자기 사라지거나 기본값이 바뀌면 자동화 결과가 달라질 수 있으므로 Custom Agent 소유자에게 회귀 테스트를 요구해야 한다.
비용은 토큰보다 완료된 업무 단위로 본다
Notion의 관리자 가이드는 Custom Agents가 2026년 5월 4일부터 Notion 크레딧을 사용하며, 관리자가 크레딧 구매·한도·사용량을 관리할 수 있다고 설명한다. 또한 이상이 있으면 개별 에이전트를 비활성화해 조사할 수 있다.Notion 관리자 가이드
크레딧 사용량만 낮추면 값싼 모델이 많은 재작업을 만들어 총비용이 커질 수 있다. 다음 식으로 업무 단위 원가를 본다.
완료 업무 원가 = AI 사용 비용 + 사람 검수 시간 + 오류 수정 시간 + 실패한 실행 비용
한 달 동안 에이전트별로 실행 수, 성공적으로 완료된 업무 수, 사람 수정 시간, 실패·재실행 수를 기록한다. 모델 변경 전후에 완료 업무 원가와 치명적 오류율을 함께 비교한다. 비용이 줄어도 오류율이 올라가면 기본 모델 변경을 보류한다.
4주 모델 통제 도입안
1주차 — 목록화: 사용 중인 Notion Agent 업무와 Custom Agents를 구분하고, 데이터·행동·소유자·월 사용량을 적는다. 소유자가 없거나 목적이 중복된 에이전트는 먼저 중지한다.
2주차 — 평가: 실제 한국어 샘플로 허용 후보를 비교하고, 업무 위험 등급별 최소 품질과 치명적 오류 기준을 정한다.
3주차 — 제한 적용: Notion Agent와 Custom Agents의 허용 모델을 별도로 설정한다. Custom Agents의 기본 모델을 정한 뒤 핵심 자동화의 회귀 테스트를 실행한다.
4주차 — 측정과 예외: 완료 업무 원가, 수정 시간, 실패율을 검토한다. 예외 모델 요청에는 업무 목적, 데이터 범위, 기간, 검토자를 필수로 받는다.
AI 도구의 권한·비용·품질 기준을 하나의 운영표로 만들고 싶다면 POEMORA 자동화 상담에서 현재 에이전트 목록과 반복 업무부터 진단할 수 있다. 모델 통제의 목적은 선택지를 없애는 것이 아니다. 조직이 설명할 수 있는 선택지만 남기고, 변경 효과를 다시 측정할 수 있게 만드는 것이다.
자주 묻는 질문
허용 모델을 하나로 제한하면 보안 문제가 해결되나요?
아닙니다. 모델 허용 목록은 공급자와 비용·기능 범위를 줄이는 통제입니다. 페이지와 데이터베이스 공유, Custom Agent의 독립 권한, 연결 앱, 웹 검색, 데이터 보존 설정은 별도로 점검해야 합니다.
Notion Agent와 Custom Agents에 같은 모델 정책을 써도 되나요?
업무 위험이 다르므로 분리하는 편이 좋습니다. 사용자가 즉시 검토하는 일회성 작업과 일정·이벤트에 따라 반복 실행되는 자동화는 오류 확산과 비용 누적 방식이 다릅니다. 실제로 모델 통제 기능도 두 영역을 나눠 설정합니다.
기본 모델의 성과는 어떻게 비교하나요?
실제 한국어 업무 샘플로 근거 정확성, 구조 준수, 치명적 오류, 사람 수정 시간, 완료 업무 원가를 비교하세요. 모델 사용료만 낮아지고 수정·재실행이 늘면 총비용은 개선되지 않은 것입니다.


