← 목록으로
안티디텍트

대행사 퇴사자 발생 시, 광고 계정 권한부터 끊으셔야 합니다

대행사 직원이 퇴사했을 때 인스타·유튜브·광고 계정 접근 권한을 놓치지 않고 회수하는 실무 체크리스트를 정리했습니다.

이팀장 · 발행 2026. 10. 2.

퇴사 통보 받은 날, 가장 먼저 해야 할 일

제가 팀장을 맡고 나서 가장 신경 쓰는 업무 중 하나가 바로 이겁니다. 퇴사자가 생겼을 때 그 사람이 손댔던 계정들을 얼마나 빨리, 빠짐없이 정리하느냐예요. 콘텐츠 기획이나 소재 제작은 인수인계가 늦어도 티가 잘 안 나지만, 계정 접근 권한은 다릅니다. 하루이틀만 방치해도 로그인 기록이 꼬이고, 최악의 경우 계정 정지로 이어지는 걸 직접 겪어봤거든요.

저희 팀은 퇴사 통보를 받으면 그날 바로 '권한 회수 체크리스트'를 돌립니다. 인사 처리는 나중에 해도, 계정 쪽은 미루면 안 된다는 게 제 원칙입니다.

왜 하루라도 늦으면 안 되는가

대행사 특성상 한 명의 담당자가 여러 클라이언트의 광고 계정, SNS 계정을 동시에 관리하는 구조잖아요. 문제는 이 담당자가 퇴사 직전 혹은 직후에 개인 기기나 집 네트워크로 계정에 로그인하는 경우가 실제로 있다는 겁니다. 악의가 없어도, 단순히 '마지막으로 확인할 게 있어서' 접속하는 경우도 많고요.

이게 왜 위험하냐면, 플랫폼 입장에서는 평소와 다른 위치·기기에서의 로그인을 비정상 접근 신호로 해석할 수 있기 때문입니다. 저희가 다계정을 운영할 때 브라우저 지문 관리에 공을 들이는 이유와 똑같은 맥락이에요. 계정마다 일관된 환경에서 로그인이 일어나야 플랫폼이 신뢰하는데, 퇴사자의 개인 기기 로그인 한 번이 그 일관성을 깨뜨릴 수 있습니다.

권한 회수 실무 절차

저희 팀에서 실제로 쓰는 순서를 공유합니다.

1단계. 즉시 비밀번호 변경

퇴사 통보 당일, 늦어도 다음 날 오전까지 해당 담당자가 알고 있던 모든 계정의 비밀번호를 바꿉니다. 광고 관리자 계정, SNS 운영 계정, 연결된 이메일까지 전부 포함해야 합니다. 비밀번호만 바꾸고 2단계 인증을 빼먹는 경우가 많은데, 이게 가장 흔한 구멍이에요.

2단계. 2단계 인증 수단 교체

2FA가 퇴사자 개인 휴대폰에 연결되어 있다면 즉시 팀 공용 번호나 신규 담당자 번호로 교체합니다. 인증 앱(OTP) 방식이었다면 재발급도 함께 진행하고요. 이 단계를 놓치면 비밀번호를 바꿔도 퇴사자가 여전히 로그인 승인을 할 수 있는 상태가 됩니다.

3단계. 로그인 기기·세션 전체 로그아웃

대부분의 플랫폼은 '모든 기기에서 로그아웃' 기능을 제공합니다. 이걸 누르는 것만으로도 기존에 로그인되어 있던 퇴사자의 세션이 전부 끊깁니다. 의외로 이 기능 자체를 모르고 넘어가는 팀이 많더라고요.

4단계. 연결된 앱·권한 해제

광고 계정에는 외부 분석 툴, 자동화 도구, 서드파티 연동이 걸려 있는 경우가 많습니다. 퇴사자가 개인적으로 연동해둔 앱이 있다면 전부 찾아서 끊어야 해요. 특히 본인 명의로 가입한 외부 서비스에 광고 계정을 연동해둔 경우, 퇴사 후에도 계속 데이터 접근 권한이 남아있을 수 있습니다.

5단계. 프록시·브라우저 프로필 환경 정리

저희처럼 다계정을 안티디텍트 브라우저로 분리 관리하는 구조라면, 퇴사자가 쓰던 프로필과 프록시 할당 정보도 함께 정리해야 합니다. 프로필을 삭제하기 전에 어떤 계정이 어떤 프록시·환경에 묶여 있었는지 기록부터 남기세요. 후임자가 같은 환경을 이어받아야 계정의 로그인 패턴이 급격히 바뀌지 않거든요. 환경을 통째로 새로 만들어버리면 오히려 계정 쪽에서 '갑자기 낯선 환경에서 로그인'으로 인식할 위험이 있습니다.

6단계. 클라이언트에게 인수인계 사실 통보

대행사 계약 특성상 계정 소유자는 클라이언트인 경우가 많습니다. 담당자 변경 사실과 함께, 필요하면 클라이언트 측에서도 비밀번호를 재설정하도록 안내해야 책임 소재가 명확해집니다.

체크리스트 요약

항목담당완료 기한
비밀번호 변경팀 전체 계정통보 당일
2FA 수단 교체보안 담당통보 당일
전체 세션 로그아웃계정 담당자통보 당일
연동 앱 권한 해제팀 전체 계정1일 이내
프록시·프로필 인수인계운영 담당2~3일 이내
클라이언트 통보팀장3일 이내

자주 하는 실수

가장 많이 보는 실수는 '비밀번호만 바꾸면 끝'이라고 생각하는 겁니다. 2FA, 연동 앱, 세션까지 다 끊어야 진짜 정리가 끝나는 거예요. 그리고 퇴사자가 개인 메모장이나 메신저에 계정 정보를 저장해둔 경우도 생각보다 많습니다. 퇴사 면담 때 '저장해둔 계정 정보는 전부 폐기했는지' 확인하는 절차도 넣으시길 권합니다.

또 하나, 권한 회수를 급하게 하다가 정작 업무 인수인계 문서화를 빼먹는 경우가 있어요. 어떤 계정에 어떤 권한이 있었는지, 어떤 환경에서 운영했는지 기록을 남겨야 다음 담당자가 헤매지 않습니다. 저희는 계정별로 담당자, 권한 범위, 운영 환경을 엑셀로 관리하는데, 퇴사 처리 때 이 표 하나만 보면 뭘 끊어야 할지 바로 나오게 해뒀습니다.