Gemini Enterprise 2026: AI에게 열쇠를 넘기지 말고, 폴더를 공유하라
요약
기존 AI 어시스턴트는 개인 계정 전체 접근 권한을 받아 업무와 사적 기밀 정보를 구분하지 못하는 보안 문제를 안고 있습니다. Google은 '코워커 에이전트' 아키텍처를 통해 이 문제를 해결하며, 모델 파라미터 증대 대신 독립된 Workspace 계정을 부여하여 폴더 단위의 안전한 협업 환경을 제시합니다.
핵심 포인트
- AI에게 개인 마스터 키 대신 프로젝트 폴더만 공유하는 방식 도입
- 에이전트는 전용 Google Workspace 계정(독립적 ID) 사용
- 정보 유출 위험 최소화: 사내 기밀과 공개 업무 자료 분리 가능
많은 팀에서 AI 어시스턴트는 열정적이지만 '경계가 없는 존재'로서 업무에 깊숙이 들어와 왔습니다. 최근 한 개발팀에서는 식은땀을 흘릴 만한 사고가 발생했습니다. 프로젝트 매니저가 분기별 진행 상황 요약을 요청하기 위해, 채팅 도구의 AI 확장 기능에 자신의 개인 Google Drive 전체 접근 권한을 부여했던 것입니다. 몇 시간 후, 엔지니어가 공유 채널에서 '이번 주 부서 간 피드백을 정리해 달라'고 요청하자, 어시스턴트는 매우 정중하게 목록 형태의 리스트를 작성했습니다. 하지만 진행 보고서 말미에 친절하게도 '임원으로부터의 최신 코멘트'라는 메모가 인용되어 있었습니다. 그 메모는 프로젝트 자료가 아니라, 전날 임원이 해당 매니저 개인에게 비공개로 보낸 연간 승진 및 평가 초안이었습니다.
이는 사용자의 프롬프트 입력 실수로 발생한 사고가 아닙니다. 문제의 본질은 기존 설계에 있습니다. 지금까지 AI에게 업무를 맡기는 유일한 방법은 '인간의 개인 계정(OAuth 토큰이나 API 키)을 그대로 빌려주는 것'이었습니다. 그러나 AI 입장에서 사용자의 Google Drive 전체는 평평하고 단일한 공간에 불과합니다. 무엇이 진행 중인 공개 프로젝트이고, 무엇이 개인적인 기밀 메모인지 구별하는 문맥이 없기 때문에, 같은 계정 하에 있는 파일은 모두 동등한 가중치로 읽혀 요약되어 버린 것입니다.
2026년 10월에 확인된 Google Cloud 공식 발표(Gemini at Work 2026)에 따르면, Google은 이와는 근본적으로 다른 접근 방식을 제시했습니다. 그것이 바로 '코워커 에이전트(Coworker Agent)'입니다. 이 아키텍처의 가장 큰 전환점은 모델의 파라미터를 비대하게 만든 것이 아니라, 에이전트에게 독립된 Google Workspace 계정을 부여한 점에 있습니다. 에이전트는 전용 이메일 주소, 독립적인 Google 캘린더, 전용 Google Drive를 가지며, 기업 연락처(사내 디렉터리)에 공식 구성원으로 등록됩니다. 인간은 개인의 마스터 키를 넘겨줄 필요 없이, 새로운 동료를 맞이했을 때처럼 '봐야 할 프로젝트 폴더만 공유'하는 것만으로 안전하게 협업할 수 있습니다.
기업 거버넌스 설계로 들어가기 전에, 일상적인 Google Workspace 환경에서 이 두 가지 접근 방식의 차이를 검증해 봅시다.
개인의 OAuth 토큰을 사용해 Drive 전체에 대한 읽기 권한을 준 어시스턴트에게 요청합니다.
사용자 입력:
'제 Google Drive를 검색해서, 최근 프로젝트 진행 상황과 피드백을 요약해 주세요.'
어시스턴트 응답:
'최근 업데이트된 파일을 검색했습니다.
- 『2026년 제품 개편 진행 현황표』: 프론트엔드 구현은 80% 완료, 백엔드 API 연동 대기 중입니다.
- 『임원 1대1 회의록(초안)』: 매니저 개인의 평가는 매우 우수하며, 차기 승진 15%를 추천합니다. 다만 팀의 초과 근무 시간 관리에 유의해야 합니다.
이 내용을 공유 채널에 그대로 게시할까요?'
어시스턴트는 지시에 충실히 따랐을 뿐입니다. 하지만 사내 정치나 프라이버시 개념을 이해하지 못하기 때문에, 개인 평가 메모와 업무 진행 상황을 동일한 수준으로 처리해 버렸습니다. 공유 채널에 연결된 어시스턴트에게 이는 구조적으로 막을 수 없는 정보 유출입니다.
다음으로, 코워커 에이전트 아키텍처로 전환합니다. Google Workspace 관리자에 의해, 에이전트 전용 계정(예: [email protected])
가 발행되었습니다.
사용자는 API 키를 어디에도 입력하지 않습니다. 개인 Drive에 있는 『2026 공개 프로젝트』 폴더의 '공유'를 열고, [email protected]을 뷰어로 추가하기만 합니다. 나란히 있는 『개인 메모』 폴더는 공유되지 않은 상태로 유지합니다.
그리고 Google Chat의 프로젝트 공간에서 에이전트를 호출합니다.
사용자 입력:
'@프로젝트에이전트 공유 폴더를 확인하고, 최신 진행 상황과 과제를 요약해 주세요.'
어시스턴트 응답:
'공유 폴더 『2026 공개 프로젝트』를 확인했습니다.
- 『프론트엔드 진행 로그』: 인증 화면의 결합 테스트가 완료되어, 목요일에 리그레션 테스트를 실시할 예정입니다.
- 『QA 피드백』: 표시 깨짐이 2건 보고되어, 엔지니어에게 대응을 할당했습니다.
허가된 폴더 내에 다른 업데이트는 없습니다. 보고서 준비가 완료되었습니다."
실험 2에서는 에이전트가 고도의 읽기 능력을 가지고 있더라도, 파일 시스템의 접근 제어 목록(ACL)에 의해 물리적으로 차단됩니다. '개인의 메모를 읽지 말아 주세요'라고 프롬프트로 간청할 필요 없이, 인프라 계층에서 정보 유출이 차단되는 것입니다.
배운 점:
AI에게 마스터키를 넘겨주지 마십시오. 독립적인 이메일 주소를 부여하고 폴더를 공유하십시오.
폴더 공유의 직관적인 장점을 이해한 후, Google Workspace 내부에서 이것이 어떻게 작동하는지 살펴보겠습니다.
기존 AI 확장 기능이 기업 도입에서 기피된 가장 큰 이유는 '실체의 부재'였습니다. 플러그인이 스프레드시트의 수치를 수정했을 때, 변경 기록에는 '사토(매니저)'라고 표시됩니다. 계산식이 고장 났을 때, 그것이 인간의 조작 실수인지 AI의 환각(hallucination)인지 감사 로그에서 판별하는 것이 불가능했습니다.
Gemini Enterprise 2026의 코워커 에이전트는 공식적인 계정 자산을 갖습니다:
- 전용 이메일 주소 (Email): 고유한 도메인 주소를 가지며, 외부 문의 수신이나 일일 상태 전송을 에이전트 명의로 수행합니다. - 독립된 Google 캘린더 (Calendar): 회의 초대를 수락하고 정기적인 순찰 스케줄을 등록하며, 백그라운드 처리 시간을 자율적으로 차단합니다. - 전용 Google Drive: 중간 생성물이나 분석 로그를 자신의 Drive 영역에 저장하므로, 인간의 폴더 구성을 오염시키지 않습니다. - 사내 디렉터리 프로필: 직원은 주소록에서 에이전트를 검색하여 담당 업무나 책임자, 소속 권한을 확인할 수 있습니다.
모든 파일 편집과 이메일 전송에는 독립적인 감사 추적(Audit trail)이 남기 때문에, 관리자는 agent-pm가 무엇을 언제 조작했는지 완전히 추적할 수 있습니다.
정보 보안의 철칙은 '최소 권한의 원칙(Principle of Least Privilege)'입니다. 기존 플러그인은 한 장의 자료를 읽기 위해 Drive 전체의 열람 권한을 요구하여, 이 원칙을 위반했습니다.
독립 계정 방식은 인간이 권한의 주도권을 되찾게 합니다:
- 온디맨드 공유 (On-demand Sharing): 프로젝트 시작 시 폴더를 공유하고, 완료 시에는 공유 설정에서 에이전트를 제거하는 것만으로 즉시 접근 권한을 박탈할 수 있습니다. - 공간별 범위 제한 (Scope Restriction per Space): Google Chat의 특정 공간에 추가된 에이전트는 해당 대화 내에서의 멘션에만 응답하며, 다른 프로젝트로 멋대로 대화를 가져갈 수 없습니다. - 조직 단위(OU) 정책: 관리자는 에이전트 그룹을 전용 조직 단위에 배치하고, 외부 공개 링크 발행 일괄 금지 같은 보호 정책을 적용할 수 있습니다.
일상 업무에서 단일 모델만으로 모든 것을 완결시키는 것은 어렵습니다. 대량의 사내 문서 정리에는 광대한 컨텍스트 윈도우가 필요하지만, 복잡한 집계 스크립트 작성에는 논리 추론에 특화된 모델이 요구됩니다.
Google 공식 사양에 따르면, Gemini 코워커 에이전트는 단일 모델에 머무르지 않고 오케스트레이터(조정役)로 작동합니다. Drive 내 방대한 비정형 매뉴얼을 해석할 때는 Gemini 모델을 활용하고, 데이터 검증 코드 작성 등 고도의 논리가 요구되는 국면에서는 Anthropic의 Claude 모델을 동적으로 호출하는 것이 가능합니다.
현장 사용자가 이 전환을 의식할 필요가 없습니다. 사내 디렉터리에 있는 안정적인 agent-pm에게 요청하면, 내부적으로 최적의 모델이 자동 배분됩니다.
일상 프로젝트 관리에서 오늘부터 사용할 수 있는 실질적인 도입 흐름을 소개합니다.
Google Drive에서 부모 폴더 전체를 공유하는 것을 피하고, 2단계 구조를 준비합니다:
2026_프로젝트/
├── 01_기밀 예산・인사 (인간 매니저만, 비공유)
└── 02_팀 공유 워크스페이스 ([email protected] 을 열람자로 공유)
...
물리적인 폴더 분리가 정보 유출을 막는 가장 큰 방어벽이 됩니다.
Google Chat에서 프로젝트용 공간을 만들고, '멤버 추가'를 통해 [email protected]을 초대합니다. 에이전트가 멤버 목록에 착임하여 멘션을 받을 대기 상태가 됩니다.
화면 앞에서 결과를 기다리는 것이 아니라, 시간을 지정하여 위임합니다:
「@프로젝트 에이전트 오늘부터 평일 매일 16시에 공유 워크스페이스 내의 『진행 상황 로그』를 확인해 주세요. 상태 업데이트가 지연되는 담당자가 있다면 캘린더에 리마인더를 등록하고, 이 공간에 간결한 요약을 게시해 주세요.」
에이전트는 자신의 캘린더를 사용하여 백그라운드에서 정기 순찰을 수행합니다. 완료하면 보고가 도착하며, 모든 것이 순조롭게 진행되는 날에는 불필요한 알림을 보내 인간의 집중력을 보호합니다.
에이전트를 도입하는 데 있어서는 안전을 위한 경계선을 명확히 설정해 둘 필요가 있습니다.
회사 전체의 핵심 시스템이나 ERP와의 연동은, 첫 단계에서는 아직 필요하지 않습니다. 첫날부터 청구 관리 시스템이나 고객 데이터베이스에 에이전트를 직접 연결하기보다는, 먼저 입출력이 완전히 가시화된 Google Drive 폴더부터 시작해 주세요.
또한, 다음 3가지 작업은 반드시 인간의 손에 남겨두어야 합니다:
- 결제 및 구매 확정: 견적서 대조는 에이전트가 수행할 수 있지만, 최종적인 '지불 승인 버튼'은 사람이 누릅니다. -
법적 구속력이 있는 계약 체결: 수정 이력의 차분 검사는 맡길 수 있어도, 최종 전자 서명은 법무 담당자가 합니다. -
인사 평가 및 채용 판정: 작업 시간 로그 집계는 맡길 수 있지만, 멤버 개인의 평가 결정은 인간 리더십에 속하는 책임입니다.
루틴한 진행 상황 감시나 자료 비교 작업은 독립적인 계정을 가진 디지털 동료에게 맡기세요. 거시적인 판단과 책임 소재를 자신의 손에 단단히 남겨두는 것이야말로, 자율형 에이전트와 건강하게 관계 맺는 기본 원칙입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기