최근 마이크로소프트는 기업 환경의 IT 관리자들이 운영체제 내 코파일럿(Copilot) 기능을 더욱 세밀하게 제어할 수 있도록 관리 정책을 강화했습니다. 보안 규정이 엄격한 기업이나, 업무 집중도를 높이기 위해 특정 기능의 노출을 최소화해야 하는 환경에서 코파일럿을 효과적으로 관리하는 방법은 IT 관리자들의 주요 관심사입니다. 오늘은 기업용 PC 코파일럿 삭제 및 차단 정책 적용 방법에 대해 핵심 내용을 정리해 드립니다.
핵심 요약
- 관리 권한: 개별 사용자가 아닌 IT 관리자가 중앙 정책으로 제어
- 핵심 도구: 그룹 정책(GPO) 및 Microsoft Intune 활용
- 기능 범위: 작업 표시줄 아이콘 제거, 실행 단축키(
Win+C) 차단 등 - 주의사항: Windows용 Copilot과 M365 Copilot의 서비스 구분 필수
기업 환경에서의 코파일럿 관리 왜 필요한가?
기업 PC는 개인 PC와 달리 보안성(Security)과 규정 준수(Compliance)가 최우선입니다.
- 데이터 보안: 기업 내부 데이터가 AI 모델 학습에 활용될 가능성을 완전히 차단해야 하는 경우.
- 업무 환경 제어: 사내 표준 소프트웨어 외의 기능 노출을 제한하여 관리 복잡도를 줄여야 하는 경우.
- 정책 일관성: 전사적으로 일관된 OS 인터페이스를 유지하여 기술 지원 효율성을 높여야 하는 경우.
코파일럿 관리 및 차단 방법 (IT 관리자용)
기업용 PC에서는 개별적으로 ‘삭제’ 버튼을 누르는 것보다, 정책(Policy)을 통한 시스템 차원의 제어가 훨씬 효율적이고 안정적입니다.
| 관리 도구 | 적용 대상 | 주요 특징 |
| 그룹 정책 (GPO) | AD(Active Directory) 도메인 환경 | 도메인 가입 PC에 일괄 정책 푸시 |
| Microsoft Intune | 클라우드 관리 환경 | 하이브리드 및 재택근무 PC 관리 최적화 |
| 관리 템플릿 | 공통 | 최신 ADMX 템플릿 업데이트를 통해 설정 |
1. 그룹 정책(GPO)을 이용한 설정
Active Directory 환경에서는 최신 Windows용 관리 템플릿을 사용하여 ‘Copilot 허용 안 함’ 정책을 적용합니다.
- 경로는 보통
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Windows Copilot순으로 이동하여 ‘Windows Copilot 허용’ 항목을 ‘사용 안 함’으로 설정하면 됩니다.
2. Microsoft Intune을 이용한 설정
클라우드 기반 관리를 사용 중이라면 Intune의 ‘구성 프로필(Configuration Profiles)’ 기능을 활용합니다. ‘설정 카탈로그(Settings Catalog)’에서 ‘Copilot’을 검색하고, Windows Copilot 관련 기능을 비활성화하는 정책을 할당하여 배포합니다.
서비스 구분: Windows Copilot vs M365 Copilot
가장 중요한 점은 이번 관리 정책이 무엇을 대상으로 하는지 이해하는 것입니다.
- Windows용 Copilot: 운영체제 자체에 탑재된 기능으로, 작업 표시줄에 있는 아이콘이나
Win+C로 실행되는 서비스를 의미합니다. 이번 정책 관리의 대상입니다. - Microsoft 365 Copilot: Word, Excel 등 오피스 앱 내에서 사용하는 생산성 도구입니다. 이는 별도의 라이선스와 정책이 적용되므로, 윈도우 관리 정책과는 별개로 취급해야 합니다.
자주 묻는 질문(FAQ)
Q1. 개별 직원이 직접 삭제할 수 있나요?
아니요, 기업용 PC는 관리자 권한이 제한되어 있어 개별 사용자가 시스템 수준의 앱을 제거하기 어렵습니다. 정책을 통해 관리자가 차단하는 것이 정석입니다.
Q2. 정책을 적용하면 어떤 변화가 생기나요?
작업 표시줄에서 코파일럿 아이콘이 사라지고, 코파일럿 실행 단축키(Win+C)가 작동하지 않으며, 설정 메뉴에서도 관련 기능이 비활성화됩니다.
Q3. 나중에 다시 코파일럿을 활성화할 수 있나요?
네, IT 관리자가 배포한 GPO나 Intune 정책을 ‘사용’으로 변경하거나 ‘구성되지 않음’으로 설정하면 즉시 다시 활성화됩니다.
Q4. 정책 적용 후 반영까지 시간이 얼마나 걸리나요?
GPO는 PC 재부팅이나 gpupdate /force 명령어 실행 시 적용되며, Intune은 장치가 동기화(Sync)되는 시간에 따라 즉시 또는 수 시간 내에 적용됩니다.
Q5. 모든 버전의 윈도우에서 가능한가요?
윈도우 10 및 11의 최신 업데이트(정책 업데이트 포함)가 적용된 버전이어야 합니다. 버전이 낮다면 관리 템플릿이 보이지 않을 수 있습니다.