ChatGPT Health, 새 연결 권한 기본값 변경…병원이 확인할 3단계 통제
OpenAI가 새 Health 플러그인 연결의 기본 권한을 전역 플러그인 설정에 맞추고, 변경하지 않은 사용자는 저위험 작업 허용을 적용한다고 발표했습니다. 한국 병원과 헬스케어 기업이 오해하지 말아야 할 제공 범위와 권한 설계를 정리합니다.
NEWS · AI SEARCH LABOpenAI는 2026년 9월 14일 새로 연결하는 ChatGPT Health 플러그인의 권한이 사용자 전역 플러그인 권한 설정을 따르도록 바꿨습니다. 별도 변경이 없으면 기본값은 ‘저위험 작업 허용’이며, 연결된 건강 정보는 관련 질문에서 매번 승인받지 않고 사용될 수 있습니다. 다만 이메일 전송처럼 건강 정보를 외부에 공유하는 민감 작업은 승인을 요구할 수 있습니다. 현재 Health는 미국의 만 18세 이상 적격 사용자에게 웹과 iOS에서 단계적으로 제공되므로, 이를 한국 병원용 기능 출시로 해석해서는 안 됩니다.
ChatGPT Health 권한에서 정확히 무엇이 바뀌었나
OpenAI 공식 릴리스 노트에 따르면 변경 대상은 ‘새 Health 플러그인 연결’입니다. 새 연결은 각 사용자의 전역 플러그인 권한 설정을 기본으로 사용합니다. 사용자가 플러그인 설정을 바꾸지 않았다면 ‘Allow low-risk actions’, 즉 저위험 작업 허용이 기본값입니다. 이 설정에서는 Health에 연결한 정보를 관련 질문에 사용할 때마다 반복 승인하지 않을 수 있지만, 민감하거나 외부 영향이 큰 행동에는 별도 승인이 필요합니다.
OpenAI는 기존 Health 사용자 가운데 70% 이상이 이미 매번 묻지 않고 연결 데이터를 사용하도록 선택했다고 설명했습니다. 이 수치는 전체 ChatGPT 이용자나 의료기관의 도입률이 아니라, Health 이용자 중 권한 선택 경향을 가리킵니다. 권한은 언제든 Settings → Plugins → Health에서 변경할 수 있습니다.
‘저위험 작업 허용’은 모든 접근과 행동을 허용한다는 뜻인가
아닙니다. OpenAI의 앱 권한 문서는 읽기, 저위험 작업, 중요 작업을 구분합니다. 기본 권한은 연결된 앱이 이미 가진 접근 범위를 새로 늘리지 않습니다. 어떤 데이터와 행동을 사용할 수 있는지는 연결 시 부여한 접근권, 앱 자체 기능, 워크스페이스 통제에 의해 결정되고, 플러그인 권한은 ChatGPT가 그 기존 접근권을 사용하기 전에 언제 확인할지를 정합니다.
문서가 제시하는 중요 작업에는 메시지·이메일·예약 전송, 콘텐츠 삭제, 구매·환불, 공유 권한이나 보안 설정 변경, 민감한 건강·신원 정보를 외부 앱과 공유하는 행동 등이 포함될 수 있습니다. 장바구니 업데이트나 비공개 초안 저장처럼 되돌리기 쉬운 작업은 상대적으로 낮은 위험으로 처리될 수 있지만, 여러 행동이 한 요청에 묶이면 가장 높은 위험 수준이 적용될 수 있습니다. 일부 고위험 행동은 승인 카드 대신 차단될 수 있습니다.
현재 한국 병원에서 바로 쓸 수 있는 기능인가
현재 공식 도움말 기준으로 Health는 미국의 만 18세 이상 적격 ChatGPT Free·Go·Plus·Pro 사용자를 대상으로 웹과 iOS에 단계적으로 제공됩니다. Apple Health 연결에는 iPhone이 필요하며, 의료 기록은 지원되는 미국 의료기관 포털, One Medical, Function Health 등을 중심으로 설명돼 있습니다. Health는 진단이나 치료를 대신하지 않고 의료진과의 상담을 지원하는 용도라고 명시돼 있습니다.

따라서 한국의 대형병원이나 네트워크병원이 이 발표만 보고 자사 전자의무기록이 ChatGPT Health와 연결된다고 가정해서는 안 됩니다. 한국 제공 여부, 의료기관 연동 범위, 개인정보·의료법상 적합성, 계약과 보안 통제는 별도로 확인해야 합니다. 이번 변경의 국내 실무 가치는 제품 도입 공지가 아니라 민감 데이터 연결에서 기본 권한과 예외 행동을 어떻게 나눌지 보여주는 운영 사례에 있습니다.
병원 AI 검색과 AEO에는 왜 권한 설계가 중요한가
병원 AI 검색은 공개 정보와 개인 의료정보가 같은 질문 흐름에서 만날 수 있습니다. 진료과, 의료진, 지점, 운영 시간, 예약 방법처럼 공개 가능한 사실은 웹사이트와 AI 답변에서 널리 발견돼야 합니다. 반면 환자 차트, 검사 결과, 복약 정보와 개인별 건강 기록은 목적·사용자·행동 단위로 접근을 제한해야 합니다.
여기서 AEO는 검색 결과 노출만 높이는 작업이 아닙니다. AI가 어떤 출처를 읽고, 언제 개인 데이터를 불러오며, 요약·비교·전송 중 어디까지 자동화할지를 정하는 답변 거버넌스입니다. 공개 의료 정보의 정본과 환자별 데이터 경계를 분리하지 않으면 정확한 인용이 있어도 개인정보 노출이나 과도한 자동화가 발생할 수 있습니다.
대형병원과 네트워크병원이 적용할 3단계 권한 모델
- 읽기 및 공개 정보: 진료과·의료진·지점·운영 시간·예약 안내처럼 검수된 공개 사실을 검색하고 요약하는 작업입니다. 정본, 담당자, 수정일과 지점 범위를 관리합니다.
- 저위험 내부 작업: 권한 내 문서 검색, 비공개 초안 작성, 개인을 식별하지 않는 통계 요약처럼 되돌릴 수 있는 작업입니다. 자동 허용 범위와 로그 보존 기준을 둡니다.
- 민감 행동: 환자정보 사용, 외부 전송, 예약 변경, 문서 공개, 진료 결정에 영향을 주는 행동입니다. 사람 승인, 최소 권한, 재확인, 취소·오류 복구와 감사 기록을 필수로 둡니다.
지점이 많은 네트워크병원은 한 지점의 의료진·운영 시간·진료 범위가 다른 지점 답변에 섞이지 않도록 엔터티와 권한을 분리해야 합니다. 본사 공통 정책과 지점별 사실을 구분하고, 공개 웹·콜센터·예약 시스템·내부 매뉴얼이 같은 정본을 사용하도록 점검해야 합니다.
이번 주 의료기관이 확인할 체크리스트
- 연결 앱의 접근권과 ChatGPT의 승인 요청 설정을 서로 다른 통제로 문서화합니다.
- 읽기, 저위험 변경, 외부 전송, 환자정보와 진료 관련 행동을 분류합니다.
- 전역 기본값보다 앱별·부서별·역할별 정책이 우선되는지 확인합니다.
- 여러 작업이 한 요청에 묶일 때 가장 높은 위험 수준으로 평가되는지 시험합니다.
- 승인 없이 실행된 저위험 작업도 누가 언제 어떤 정보를 사용했는지 기록합니다.
- 한국에서 제공되지 않는 기능을 국내 도입 사례처럼 홍보하지 않습니다.
- 환자정보가 없는 공개 의료 검색과 개인 의료 데이터 처리를 기술·조직적으로 분리합니다.
AI Search Lab 분석: 기본값은 편의성보다 거버넌스의 문제다
권한 확인 횟수를 줄이면 사용성은 좋아질 수 있지만, 기본값은 사용자가 실제로 이해하는 경계와 조직이 요구하는 경계가 같을 때만 안전합니다. 특히 병원은 ‘연결에 동의했다’는 사실을 모든 후속 행동의 포괄 승인으로 해석하면 안 됩니다. 읽기와 공유, 요약과 진료 판단, 개인용 Health와 의료기관용 ChatGPT for Healthcare는 목적과 통제 범위가 다릅니다.
리드젠랩의 GEO·AEO 솔루션은 대형병원과 네트워크병원의 공개 의료 정보 정합성, AI 답변 인용과 지점별 엔터티 구조를 함께 진단합니다. 환자정보를 다루지 않는 공개 AI 검색 영역부터 권한·출처·수정 책임을 설계하려면 프로젝트 상담에서 범위를 확인할 수 있습니다.
공식 출처와 수정 원칙
- https://help.openai.com/en/articles/6825453
- https://help.openai.com/en/articles/11487775-apps-in-chatgpt
- https://help.openai.com/en/articles/20001036-health-in-chatgpt
- https://openai.com/index/health-in-chatgpt/
- https://openai.com/index/chatgpt-connects-health-records-and-healthcare-sources/
정보 기준일: 2026년 9월 16일. OpenAI 공식 릴리스 노트, ChatGPT 앱 권한 도움말, Health 도움말과 공식 발표를 대조했습니다. 제품 제공 범위와 권한 명칭은 바뀔 수 있으므로 실제 계정·지역·워크스페이스 설정을 다시 확인해야 합니다. 본문은 의료 자문이 아니며 특정 환자의 진단·치료 판단을 제공하지 않습니다.
분석을 실제 실행으로 연결하려면
AI Search Lab은 공식 출처와 편집 기준에 따라 변화와 실행 기준을 설명합니다. 진단, 기술·콘텐츠 개선, 산업별 GEO·AEO 지원이 필요하다면 운영사 LeadGenLab의 관련 서비스와 상담 페이지에서 다음 단계를 확인하세요.