Gemini Enterprise 2026: 키를 공유하지 말고 폴더를 공유하세요
요약
AI 비서가 개인의 마스터 API 키나 OAuth 토큰을 사용하는 레거시 아키텍처는 사적 정보와 업무 문서를 구분하지 못해 데이터 유출 위험이 높습니다. Google은 '동료 에이전트(Coworker Agents)'를 도입하여, 에이전트에게 독립적인 Workspace 계정을 부여하고 특정 폴더만 공유하도록 개선했습니다. 이를 통해 엔터프라이즈 거버넌스 및 보안을 강화합니다.
핵심 포인트
- 개인 OAuth 토큰 사용은 사적/공적 정보 구분이 불가능한 근본적 결함이 있습니다.
- 새로운 '동료 에이전트'는 독립적인 Workspace 계정을 갖추어 경계가 명확합니다.
- 사용자는 이제 전체 드라이브 대신 특정 프로젝트 폴더만 공유할 수 있습니다.
- 이는 엔터프라이즈 환경에서의 데이터 보안 및 거버넌스를 혁신적으로 개선합니다.
많은 엔지니어링 및 제품 팀에서 AI 비서가 엄청난 열정으로 일상 업무 흐름에 진입하지만, 경계 의식은 전혀 없습니다. 얼마 전 한 소프트웨어 팀을 뒤흔든 사건이 있었습니다. 분기별 진행 상황을 요약하기 위해, 한 프로덕트 매니저가 AI 채팅 플러그인에게 자신의 개인 Google Drive 전체 접근 권한을 부여했습니다. 몇 시간 후, 엔지니어가 팀 채널에서 부서 간 주간 회고를 요청하자, 비서는 깔끔하게 정리된 글머리 기호 목록을 반환했습니다. 맨 아래 '임원 피드백(Executive Feedback)'이라는 제목 아래에는 사적인 메모의 발췌본이 유용하게 포함되어 있었습니다. 그 메모는 프로젝트 문건이 아니었습니다. 그것은 전날 이사로부터 매니저에게 개인적으로 보내진, 매니저의 연봉과 보너스를 평가하는 기밀 초안이었습니다.
프로덕트 매니저는 프롬프트를 잘못 구성한 것이 아닙니다. 문제는 레거시 비서 아키텍처에 내재된 근본적인 결함에서 비롯되었습니다. AI 비서가 파일을 읽게 하는 유일한 방법은 그것에게 개인의 정체성을 빌려주는 것이었습니다. 사용자는 개인 OAuth 토큰이나 마스터 API 키를 넘겨주었습니다. 비서 입장에서, 사용자의 전체 드라이브는 단 하나의 평평한 네임스페이스에 불과했습니다. 그것은 사회적 사생활이나 기업 경계라는 개념이 없었습니다. 만약 두 문서가 같은 Google Drive 계정 내에 존재한다면, 검색 레이어는 주저 없이 둘 다를 수집했습니다.
Gemini at Work 2026에서 발표된 Google Cloud 공식 문건에 따르면, Google은 다른 아키텍처 경로인 '동료 에이전트(Coworker Agents)'를 도입했습니다. 이 혁신은 에이전트에게 독립적인 Google Workspace 계정을 부여하는 데 있습니다. 이 에이전트는 자체 기업 이메일 주소, 독립적인 캘린더, 전용 Google Drive, 그리고 회사 디렉터리에 등록된 인증된 항목을 갖추고 있습니다. 더 이상 개인 토큰을 넘겨줄 필요가 없습니다. 대신, 사용자는 마치 새로운 인간 동료와 상호작용하는 것처럼 에이전트와 상호작용합니다. 즉, 특정 프로젝트 폴더만 공유하면 됩니다.
두 가지 대화: 경계 격리 확인하기
엔터프라이즈 거버넌스를 탐색하기 전에, 두 가지 표준 Google Workspace 시나리오를 통해 그 대비를 직접 관찰할 수 있습니다.
실험 1: 레거시 플러그인 (무제한 검색)
이 시나리오에서 기존의 채팅 플러그인은 사용자의 Google Drive를 읽기 위해 개인 OAuth 접근을 사용합니다.
사용자 프롬프트:
"내 드라이브를 스캔하여 최근 프로젝트 진행 상황 및 피드백을 요약하고, 간결한 팀 업데이트 자료를 준비해 줘."
어시스턴트 출력:
"최근 수정된 문서를 스캔했습니다:
- 2026 제품 로드맵: 프론트엔드 인터페이스는 80% 완료되었으며, 백엔드 API 스테이징을 기다리고 있습니다.
- 1대1 디렉터 노트 (초안): 매니저가 성과 목표를 초과 달성했습니다. 15%의 급여 인상을 권장하지만, 팀의 초과 근무는 모니터링해야 합니다. 이 요약을 공개 프로젝트 채널에 게시할까요?"
어시스턴트는 지침을 문자 그대로 따랐습니다. 토큰이 도달할 수 있는 모든 문서를 스캔했습니다. 조직의 기밀성에 대한 인식이 부족했기 때문에, 개인 보상 노트와 공개 로드맵에 동일한 검색 가중치를 부여했습니다. 공유 채널에 연결되자마자, 잘못된 권한 설정은 데이터 유출이라는 불가피한 결과를 초래했습니다.
실험 2: 동료 에이전트 (명시적 디렉터리 범위 지정)
이제 동료 에이전트(Coworker Agent) 아키텍처로 전환합니다. 기업용 Google Workspace 콘솔에서 관리자는 [email protected]과 같은 독립형 계정을 에이전트를 위해 프로비저닝합니다.
API 토큰을 붙여넣거나 OAuth 범위를 구성하지 않습니다. 대신, Google Drive에서 2026 Public Project 폴더를 찾고, 공유(Share)를 클릭한 다음, [email protected]에게 뷰어 권한을 부여합니다. 사용자의 옆에 있는 Personal Notes 폴더는 공유하지 않은 상태로 둡니다.
그런 다음 Google Chat에서 에이전트에게 말을 겁니다.
사용자 프롬프트:
"@ProjectAgent 공유 프로젝트 폴더를 검사하여 최근 마일스톤과 이슈를 요약하고, 현황 업데이트 자료를 준비해 줘."
어시스턴트 출력:
저는 공유 폴더 '2026 Public Project'를 검토했습니다:
- 프론트엔드 마일스톤(Frontend Milestones): 인증 흐름(authentication flow)이 유효성 검사를 통과했으며, 종단 간 회귀 테스트(end-to-end regression tests)는 목요일에 실행됩니다.
- QA 피드백 시트(QA Feedback Sheet): 사소한 레이아웃 문제 2건을 기록했습니다. 두 문제 모두 해결을 위해 엔지니어링팀에 할당되었습니다. 승인된 폴더에서는 다른 변경 사항이 발견되지 않았습니다. 요약본이 준비되었습니다.
이번 두 번째 실행에서 에이전트는 완전한 멀티모달 파싱(multi-modal parsing) 기능을 보유했음에도 불구하고, 파일 시스템 접근 제어 목록(ACL)에 의해 디렉터리 수준에서 차단되었습니다. 에이전트는 사적인 문서를 무시하도록 애원하는 취약한 프롬프트 규칙을 필요로 하지 않았습니다. 근본적인 인프라가 물리적 격리를 강제했습니다.
핵심 시사점:
AI와 마스터 키를 공유하지 마십시오. 독립적인 이메일을 제공하고 공유 폴더를 사용하십시오.
내부 작동 방식: 기생 도구에서 기업 엔티티로의 변화
폴더 공유를 이해하는 것은 독립적인 신원(identity)이 왜 기업 배포에 변화를 주는지 명확히 합니다. Google Workspace는 소프트웨어 엔티티가 인간 직원과 동일한 규칙 하에서 작동하는 환경을 제공합니다.
1. 구체적인 디렉터리 신원 (Concrete Directory Identity)
레거시 AI 도구들은 자체 자격 증명(credentials)을 빌려 사용하며 익명으로 작동했기 때문에 기업 환경에서 어려움을 겪었습니다. 플러그인이 스프레드시트를 편집할 때, 버전 기록에는 인간 관리자가 작성자로 기록되었습니다. 만약 계산이 망가지거나 행이 사라진다면, 감사 로그는 그것이 인간의 실수인지 아니면 환각된 스크립트인지를 구별할 수 없었습니다.
Gemini Enterprise 2026에서는 동료 에이전트(Coworker Agents)가 표준 Workspace 자산을 보유합니다:
- 전용 기업 이메일: 자체 이름으로 수신 문의를 받고 자동화된 상태 브리핑을 보낼 수 있는 독립적인 주소입니다.
- 독립 Google 캘린더: 에이전트가 회의 초대를 수락하고, 반복 감사 스윕(recurring audit sweeps)을 예약하며, 백그라운드 처리를 위해 캘린더 블록을 확보합니다.
- 전용 Google 드라이브: 에이전트는 중간 보고서, 스크래치패드(scratchpads), 파싱된 출력물을 개인 사용자 디렉터리를 오염시키지 않고 자체 할당량에 저장합니다.
- 회사 디렉토리 카드: 팀원들은 기업 디렉토리에서 해당 에이전트를 검색하여 할당된 역할, 부서, 책임 소유자를 확인할 수 있습니다.
모든 파일 수정, 이메일 전송, 캘린더 항목은 독립적인 감사 추적(audit trail)을 생성합니다. 컴플라이언스 담당자는 agent-pm이 무엇을, 언제 건드렸는지 정확하게 검증할 수 있습니다.
2. 최소 권한 및 동적 회수 (Least Privilege and Dynamic Revocation)
정보 보안은 최소 권한의 원칙에 기반합니다. 레거시 플러그인은 단일 문서를 읽기 위해서도 글로벌 계정 접근을 요구함으로써 이 원칙을 역전시켰습니다.
독립형 계정은 세밀한 인간 거버넌스를 복원합니다:
- 필요 시 부여 (Grant on Demand): 스프린트가 시작되면 에이전트와 작업 디렉터리를 공유합니다. 프로젝트가 종료되면 에이전트를 공유 시트에서 제거합니다. 접근 권한은 즉시 종료됩니다.
- 공간 수준 격리 (Space-Level Isolation): Google Chat Space에 추가될 때, 에이전트는 해당 채널 내의 언급(mentions)에만 응답합니다. 프로젝트 A의 논의 내용을 프로젝트 B로 유출할 수 없습니다.
- 조직 단위 정책 (Organizational Unit Policies): IT 관리자는 에이전트들을 전용 조직 단위(OU)로 그룹화하고, 모든 에이전트 계정에 걸쳐 외부 공개 링크 비활성화와 같은 기본 정책을 적용할 수 있습니다.
3. 프론티어 모델 간 오케스트레이션 (Orchestration Across Frontier Models)
엔터프라이즈 운영은 종종 다양한 추론 스타일을 요구합니다. 대규모 PDF 아카이브에서 표를 추출하는 것은 광범위한 컨텍스트 창(context windows)을 필요로 하는 반면, 데이터베이스 마이그레이션 스크립트를 검증하는 것은 엄격한 형식적 추론(formal reasoning)을 요구합니다.
Google Cloud 사양에 따르면, Gemini Coworker Agents는 단일 거대 모델(monolithic model)이라기보다는 오케스트레이션 레이어(orchestration layer) 역할을 합니다. 공유 드라이브 내의 수백 개의 비정형 운영 매뉴얼을 파싱할 때, 이 에이전트는 고용량 인제스천(ingestion)을 위해 Gemini 모델을 사용합니다. 복잡한 Python 데이터 유효성 검사 파이프라인을 생성할 때는, 에이전트가 Anthropic의 Claude 모델로 작업을 라우팅할 수 있습니다.
이러한 오케스트레이션은 사용자에게 투명하게 유지됩니다. 사용자는 디렉터리 내에서 단일하고 안정적인 ID와 상호작용하는 동안, 시스템은 하위 작업들을 가장 효과적인 기반 모델(underlying model)로 라우팅합니다.
실습 워크플로우: 프로젝트 추적 에이전트 배포
실제 Workspace 환경에서 프로젝트 추적 에이전트를 배포하기 위한 구체적인 청사진입니다.
1단계: 깨끗한 폴더 경계 설정
Google Drive에서는 최상위 부모 폴더를 공유하는 것을 피하세요. 명시적인 2단계 계층 구조를 만드세요:
Project_2026/
├── 01_Confidential_Budgets (인간 PM 전용; 엄격히 비공유)
└── 02_Team_Workspace ([email protected]과 뷰어(Viewer)로 공유)
...
물리적 디렉터리 격리는 무적의 첫 번째 방어선을 제공합니다.
2단계: 채널 통신 설정
Google Chat을 열고 프로젝트 공간에 접속한 다음, '멤버 초대(Invite Members)'를 선택하고 [email protected]을 추가하세요. 에이전트가 멤버 목록에 나타나며 명시적인 언급을 기다릴 준비가 됩니다.
3단계: 비동기 목표 할당
동기식 채팅 폴링(polling) 대신 목표 기반 위임으로 대체합니다:
"@ProjectAgent 오늘부터 공유 워크스페이스의 Milestone_Log.gdoc을 매주 평일 오후 4시에 확인해 주세요. 만약 어떤 부서라도 상태 마감일을 놓쳤다면, 달력에 알림을 예약하고 이 채널에 간결한 요약을 게시해 주세요."
에이전트는 자체 달력을 사용하여 백그라운드 작업을 예약합니다. 작업이 완료되면 비동기 브리핑(briefing)을 전달합니다. 마일스톤이 예정대로 진행된다면, 팀의 주의를 보호하기 위해 침묵을 유지합니다.
운영 경계: 지금은 제외하세요
자율 에이전트를 도입하는 것은 중요한 시점에 엄격한 인간의 감독을 요구합니다.
복잡한 엔터프라이즈 ERP 및 데이터베이스 통합은 당분간 제외하세요. 생산 회계 시스템이나 고객 데이터베이스를 첫날부터 에이전트에 연결하지 마십시오. 입력과 출력이 완전히 감사 가능한 단일 제한된 Google Drive 폴더로 시작하십시오.
다음 세 가지 핵심 작업은 인간의 통제 하에 남아 있어야 합니다:
- 재정 지출 및 조달: 에이전트는 송장을 요약할 수 있지만, 최종 지급 승인은 인간 관리자가 필요합니다.
- 구속력 있는 법적 약정: 에이전트는 계약서의 수정된 부분을 확인할 수 있지만, 서명 권한은 여전히 인간 법률 고문에게 있습니다.
- 인사 평가 및 채용 결정: 에이전트는 스프린트 지표를 취합할 수 있지만, 성과 검토는 전적으로 인간 리더십의 책임으로 남습니다.
반복적인 진행 감사와 문서 상호 참조는 전담 디지털 동료에게 위임하십시오. 전략적 방향 설정, 경영 판단, 조직적 책임은 단단히 스스로의 손에 유지하십시오.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기