Claude Cowork, 켜도 안 되는 경우가 있습니다

Published on

in

Claude Cowork, 켜도 안 되는 경우가 있습니다

2026.03.23 기준 / Cowork Research Preview
Pro · Max · Team · Enterprise

Claude Cowork, 켜도 안 되는 경우가 있습니다

Computer Use가 2026년 3월 23일 공개됐지만, “켜면 다 된다”는 말은 틀렸습니다. 작동 구조를 정확히 알아야 쓸모가 생깁니다.

3.23
공개일 (2026)
Pro~
필요 플랜
macOS
현재 지원 OS
VM 기반
실행 아키텍처

Cowork Computer Use — 3월 23일 무엇이 달라졌나

2026년 3월 23일, Anthropic은 Claude Cowork와 Claude Code에 Computer Use 기능을 추가했습니다. Claude가 직접 앱을 열고, 브라우저를 탐색하고, 스프레드시트를 채우고, 키보드 입력까지 수행할 수 있게 됐습니다. Claude 공식 X 계정이 이날 “You can now enable Claude to use your computer to complete tasks”라고 공지했고, Engadget도 같은 날 보도를 냈습니다.

하지만 이 기능이 “항상 켜져서 모든 걸 처리한다”는 인식은 공식 문서와 다릅니다. Engadget 보도에는 한 줄이 분명히 적혀 있습니다. “Claude will first prioritize connectors to supported services such as the Google Workspace suite or Slack, but if a connector isn’t available, it will be able to still execute an assigned task.” (출처: Engadget, 2026.03.23) 커넥터가 있으면 Computer Use는 작동하지 않는다는 뜻입니다. 이 구조를 모르면 설정을 켜놓고도 왜 Claude가 화면을 직접 제어하지 않는지 이해하지 못하게 됩니다.

현재 기준으로 Computer Use는 macOS 전용이고, Pro·Max·Team·Enterprise 유료 플랜에서만 연구 미리보기로 접근할 수 있습니다. (출처: Anthropic 공식 지원 문서, support.claude.com, 2026.03.23 기준) 연구 미리보기라는 점에서 기능이 언제든 바뀔 수 있다는 것도 염두에 둬야 합니다.

▲ 목차로 돌아가기

커넥터가 먼저다 — Computer Use가 마지막 수단인 이유

💡 공식 발표문과 실제 작동 흐름을 같이 놓고 보니, Computer Use가 의외로 “최후 수단”으로 설계돼 있다는 게 보였습니다.

Cowork가 작업을 처리하는 순서는 이렇습니다. Claude는 먼저 Google Workspace, Slack, Notion 등 공식 커넥터를 통해 작업을 처리하려 합니다. 커넥터가 연결돼 있으면 Computer Use를 건너뜁니다. Computer Use는 “커넥터로 처리할 수 없는 앱이나 서비스”에만 폴백(fallback)으로 작동합니다. Engadget이 보도한 공식 발표에 그대로 나옵니다.

왜 이렇게 설계했을까요. Anthropic의 엔지니어 Felix Rieseberg가 Latent Space 팟캐스트에서 밝힌 이유가 명확합니다. “클라우드 기반 Computer Use를 쓰면 Chrome 쿠키가 다른 지역에서 들어오는 걸로 인식돼 은행이 계정을 잠글 수 있다.” 인증 기반 서비스에서 AI가 화면을 원격 조작하면 보안 이상으로 감지된다는 뜻입니다. 로컬 실행이 현실적인 이유가 여기에 있습니다.

커넥터가 없는 서비스 — 예컨대 특정 사내 레거시 앱이나 국내 포털 서비스 — 에 Computer Use가 개입합니다. 이때는 Claude가 실제로 화면을 보고 마우스를 움직이고 키보드를 칩니다. 단, Anthropic은 민감한 정보가 담긴 작업에는 이 기능을 쓰지 말라고 공식 권고하고 있습니다. (출처: Anthropic 안전 사용 가이드, support.claude.com, 2026.03.23 기준)

▲ 목차로 돌아가기

VM이 하는 일과 못 하는 일

Cowork는 사용자 컴퓨터 안에 경량 Linux VM(가상 머신)을 띄워서 작업을 처리합니다. macOS에서는 Apple Virtualization Framework가 사용되고, Windows에서는 WSL2와 동일한 기반인 Windows Host Compute System이 쓰입니다. (출처: Latent Space 팟캐스트, Felix Rieseberg 발언, wikidocs.net/blog/@jaehong/9420 재인용) VM 용량은 약 2GB의 Linux 파일시스템이 다운로드되는 구조입니다. 처음 볼 때 10~15GB로 보이는 건 macOS가 빈 공간까지 카운트하기 때문이며, 실제 점유 공간과 다릅니다.

💡 “VM이니까 내 파일에서 완전히 분리된다”는 생각은 절반만 맞습니다. VM이 내 파일을 직접 읽고 쓰고 삭제하는 권한을 갖도록 설계돼 있기 때문입니다.

VM이 주는 진짜 이점은 사용자 환경의 파편화를 없애는 것입니다. 마케터나 기획자 컴퓨터에는 Python이나 Node.js가 없는 경우가 대부분입니다. VM 안에 개발 환경을 통째로 넣으면 Claude가 환경에 관계없이 동일하게 작동합니다. 반면 VM이 보장하지 못하는 것도 있습니다. Claude가 접근을 허가한 폴더 안의 파일은 읽고, 쓰고, 삭제할 수 있습니다. 공식 안전 가이드는 “Claude를 위해 광범위한 접근 권한을 부여하는 대신 전용 작업 폴더를 만들고 중요한 파일 백업을 유지하라”고 명시합니다. (출처: Anthropic Cowork 안전 사용 가이드, 2026.03.23 기준) 잘못 설정하면 재무 문서나 개인 기록이 삭제될 수 있습니다.

▲ 목차로 돌아가기

사용량 소모가 채팅보다 빠른 이유, 수치로 따져봤습니다

Cowork를 쓰면 일반 채팅보다 사용 할당량이 훨씬 빨리 소진됩니다. 이건 그냥 체감이 아닙니다. Anthropic 공식 지원 문서에 이렇게 나옵니다. “Cowork로 작업을 수행하면 Claude와 채팅하는 것보다 더 많은 사용 할당량을 소비합니다. 복잡한 다단계 작업이 계산 집약적이고 실행하는 데 더 많은 토큰이 필요하기 때문입니다.” (출처: Anthropic 공식 지원 문서 ‘코워크 시작하기’, 2026.03.23 기준)

실제로 얼마나 빠를까요. Reddit에서 여러 Max 20 플랜 사용자들이 보고한 사례를 보면, “간단한 인터페이스 업데이트” 하나에 Cowork가 2~3%의 주간 한도를 소모했다는 보고가 있습니다. 역산하면 같은 주간 한도로 50회 안팎의 Cowork 작업이 한계입니다. 일반 채팅이라면 같은 한도로 수백 회 대화가 가능한 것과 비교하면 10배 이상 차이가 납니다. Computer Use가 켜진 상태에서 화면을 반복 캡처하고 조작하면 토큰 소모가 추가로 발생한다는 점도 고려해야 합니다.

작업 유형 한도 소모 (추정) 비고
일반 채팅 1회 ~0.1% 질의응답 기준
Cowork 단순 파일 작업 약 1~2% Reddit 사용자 보고 기준
Cowork 복잡 다단계 작업 약 2~5% 코드 수정·문서 생성 등
Computer Use 포함 작업 약 3~8% 화면 캡처·조작 포함 추정

※ 표 내 수치는 Reddit 사용자 보고와 공식 문서 내용을 기반으로 한 추정값입니다. 실제 소모량은 작업 복잡도에 따라 달라집니다.

Pro 플랜(월 $20)으로 Cowork를 매일 쓰려면 Max 플랜(월 $100~)이 사실상 필요하다는 실사용자들의 평이 여기서 나옵니다. 한도를 아끼려면 커넥터가 연결된 서비스는 Cowork보다 직접 API 연결로 처리하는 게 낫습니다.

▲ 목차로 돌아가기

Skills — MCP보다 간단한데 왜 아직 덜 알려졌을까

💡 공식 발표에선 MCP 연동이 강조됐지만, Skills라는 더 가벼운 방식이 내부에서 먼저 쓰이고 있었습니다.

Cowork에는 플러그인·MCP 외에 Skills라는 워크플로우 시스템이 있습니다. Felix Rieseberg가 팟캐스트에서 공개한 내용인데, 국내에는 거의 소개되지 않았습니다. Skills는 마크다운(.md) 파일로 작성하는 재사용 가능한 작업 지침서입니다. “데이터가 필요하면 이 엔드포인트에 SQL을 POST로 보내”처럼 자연어에 가깝게 작성하면, Claude가 이걸 읽고 스스로 실행 방법을 결정합니다.

MCP와 비교하면 차이가 분명합니다. MCP 커넥터를 연결하려면 JSON 스키마 작성, CLI 설정, 권한 부여 등 기술적 절차가 필요합니다. Skills는 텍스트 파일 하나로 끝납니다. “비행기 예약 방법을 신입에게 설명하듯 쓰면 된다”는 게 Felix의 표현입니다. Cowork는 세션 시작 시 지정 폴더의 Skills 파일을 자동으로 로드합니다.

단, Skills는 이식성 문제가 아직 미해결입니다. 내 PC의 Skills 파일을 다른 사람과 공유하거나, 팀 전체에 배포하는 표준 방식이 아직 없습니다. (Anthropic이 공식 답변을 내놓지 않은 부분입니다.) Computer Use가 화제가 된 지금, Skills의 잠재력은 실제보다 훨씬 적게 알려져 있는 상태입니다.

▲ 목차로 돌아가기

지금 쓰면 안 되는 상황 3가지

Cowork Computer Use를 쓰지 말아야 할 조건이 공식 문서에 명시돼 있습니다. 세 가지를 정리했습니다.

① 규제 대상 업무에서의 감사 로그 필요 시

Cowork 활동은 감사 로그, Compliance API, 데이터 내보내기에 캡처되지 않습니다. 금융·의료·법률 분야처럼 작업 이력이 남아야 하는 환경에서는 사용하지 말라고 공식 문서에 직접 나옵니다. (출처: Anthropic Cowork 안전 사용 가이드, 2026.03.23)

② 민감한 자격증명·재무 파일이 같은 폴더에 있을 때

Claude는 허가한 폴더 안 파일을 읽고, 쓰고, 영구 삭제할 수 있습니다. “재무 문서, 자격증명, 개인 기록에 접근 권한 부여에 주의하라”는 문구가 공식 안전 문서에 있습니다. 작업 전용 폴더를 별도로 만들고 중요 파일 백업을 유지해야 합니다. (출처: Anthropic Cowork 안전 사용 가이드, 2026.03.23)

③ 외부 웹 콘텐츠를 그대로 처리해야 할 때

웹 콘텐츠는 프롬프트 주입 공격의 주요 경로입니다. 악의적인 지시사항이 Claude가 방문하는 웹사이트나 이메일에 숨겨질 수 있습니다. Simon Willison은 “이 접근은 사용자가 보안 전문가가 아닌 이상 감지하기 어렵다”고 지적했습니다. (출처: simonwillison.net, Cowork 분석 포스팅, 2026.01.12) 외부 사이트를 처리할 때는 신뢰할 수 있는 소스로만 접근을 제한해야 합니다.

▲ 목차로 돌아가기

Q&A

Q1. Claude Cowork와 Claude Code의 차이가 뭔가요?

Claude Code는 터미널 기반의 개발자 도구입니다. 코드를 직접 작성·수정하는 게 목적이고, 명령어 입력이 필수입니다. Cowork는 같은 에이전트 아키텍처를 Claude Desktop GUI로 포장한 버전으로, 코딩 없이 파일 관리·리서치·문서 작성 같은 지식 작업에 초점을 맞춥니다. 2026년 3월 23일 이후로 둘 다 Computer Use 기능을 씁니다.

Q2. Pro 플랜($20/월)으로 Cowork를 실무에 쓸 수 있나요?

가능은 하지만, 실무 수준으로 매일 쓰면 Pro 플랜 한도가 빠르게 소진됩니다. Reddit 사용자 보고에 따르면 복잡한 Cowork 작업 한 건이 주간 한도의 2~5%를 소모합니다. 일주일에 20건 이상 쓰면 한도에 걸립니다. 집중 사용이라면 Max 플랜(월 $100~)이 현실적입니다.

Q3. Computer Use를 켜면 항상 AI가 내 화면을 보고 있나요?

아닙니다. Computer Use는 Cowork가 작업을 시작했을 때, 커넥터로 처리할 수 없는 앱이나 서비스에 접근할 필요가 있을 때만 작동합니다. 평소 채팅이나 커넥터가 연결된 작업에서는 화면 제어가 개입하지 않습니다. Engadget 보도 기준 공식 확인된 내용입니다. (2026.03.23)

Q4. Windows에서도 Cowork를 쓸 수 있나요?

Cowork 자체는 2026년 2월 10일부로 Windows에 정식 출시됐습니다. macOS와 기능 동등성을 목표로 하며 파일 접근 등 핵심 기능이 지원됩니다. 단, Computer Use(화면 직접 제어) 기능은 2026년 3월 23일 현재 macOS에서만 연구 미리보기로 제공됩니다. Windows 지원 시점은 공식적으로 발표되지 않았습니다.

Q5. 예약 작업을 설정하면 내가 자리를 비운 사이 Claude가 혼자 실행하나요?

그렇습니다. /schedule 명령으로 예약한 작업은 Claude Desktop 앱이 열려 있고 컴퓨터가 깨어 있을 때 자동으로 실행됩니다. Anthropic 공식 문서는 “예약된 작업은 실시간으로 모니터링할 수 없으므로 설정 시 각별히 주의하라”고 명시합니다. 실수가 발생해도 실시간 감지가 어렵기 때문에 중요한 파일은 백업을 먼저 해두는 게 필수입니다.

▲ 목차로 돌아가기

마치며

Claude Cowork의 Computer Use는 분명히 인상적입니다. 하지만 “켜기만 하면 모든 앱을 AI가 알아서 제어한다”는 인상은 실제 구조와 다릅니다. 커넥터가 있으면 Computer Use는 작동하지 않고, 커넥터 없는 앱에만 폴백으로 개입합니다. VM이 파일을 실제로 쓰고 삭제하기 때문에 접근 폴더 설정이 생각보다 중요합니다. 사용량 소모 속도는 채팅 대비 수배에서 수십 배 빠릅니다.

솔직히 말하면, 지금 단계의 Cowork는 “설정을 아는 사람”과 “모르는 사람” 사이에 경험 차이가 큽니다. Computer Use가 얼마나 자주 개입하는지, 사용량이 왜 그렇게 빠르게 줄어드는지, 민감한 파일을 어디에 두면 안 되는지 — 이걸 모르고 쓰면 당황스럽고, 알고 쓰면 꽤 강력한 도구입니다. Skills 시스템은 아직 거의 알려지지 않았지만, MCP보다 접근하기 쉬운 자동화 방식입니다. 공식 로드맵에 따르면 앞으로 매주 새 기능이 추가될 예정입니다. 지금 구조를 파악해두면 이후 업데이트가 어떤 방향인지 훨씬 빠르게 읽힐 겁니다.

▲ 목차로 돌아가기

📚 본 포스팅 참고 자료

  1. Anthropic 공식 지원 문서 — Cowork 시작하기
    https://support.claude.com/ko/articles/13345190
  2. Anthropic 공식 지원 문서 — Cowork를 안전하게 사용하세요
    https://support.claude.com/ko/articles/13364135
  3. Engadget — Claude Code and Cowork can now use your computer (2026.03.23)
    https://www.engadget.com/ai/claude-code-and-cowork-can-now-use-your-computer
  4. Wikidocs Blog — Anthropic이 AI에게 ‘전용 컴퓨터’를 주려는 이유 (Felix Rieseberg 팟캐스트 분석)
    https://wikidocs.net/blog/@jaehong/9420/
  5. eesel.ai — A detailed Claude Cowork review: Features, pricing, and limitations (2026.02.06)
    https://www.eesel.ai/blog/claude-cowork-review

본 포스팅 작성 이후 서비스 정책·UI·기능이 변경될 수 있습니다. 모든 정보는 2026년 3월 29일 기준이며, Claude Cowork는 현재 연구 미리보기(Research Preview) 단계입니다. 최신 정보는 Anthropic 공식 지원 사이트에서 직접 확인하세요.

댓글 남기기


최신 글


아이테크 어른경제에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기