구글 워크스페이스, 기본 설정으로 제미나이가 회사 데이터에 접근… 차단 방법은?
구글 워크스페이스 사용자들이 인공지능 도구인 제미나이를 활용하면서 기업의 내부 데이터 보안에 대한 경각심이 높아지고 있습니다. 최근 확인된 바에 따르면, 구글 워크스페이스 내에서 제미나이는 별도의 추가 설정 없이도 지메일, 구글 문서, 캘린더, 채팅 등 사용자의 민감한 업무 데이터에 기본적으로 접근할 수 있는 상태입니다. 이는 업무 효율성을 극대화하기 위한 구글의 전략이지만, 기업 입장에서는 자칫 기밀 정보가 인공지능 학습이나 데이터 처리 과정에 노출될 수 있다는 우려를 낳기에 충분한 상황입니다.
기업 데이터 보안의 새로운 위협, 기본 설정의 함정
구글은 인공지능 기술을 워크스페이스 생태계에 깊숙이 통합하여 사용자가 이메일을 요약하거나 문서를 자동으로 작성하는 등의 편리함을 누리도록 설계했습니다. 하지만 이러한 기능은 역설적으로 기업이 관리하는 데이터가 인공지능 모델의 반경 안에 들어와 있음을 의미합니다. 많은 기업 관리자가 인지하지 못하는 사이에 인공지능이 사내 메일과 채팅 내용을 읽고 분석할 수 있는 권한을 기본값으로 가지고 있다는 점은 보안 정책상 매우 민감한 문제입니다. 특히 고객 정보나 미공개 프로젝트 문서가 포함된 데이터가 인공지능의 학습 범위에 포함될 경우, 예기치 못한 정보 유출 사고로 이어질 가능성을 배제할 수 없습니다.
데이터 주권 확보를 위한 관리자의 즉각적인 대응
기업의 정보 보안을 책임지는 관리자라면 지금 즉시 워크스페이스 관리 콘솔을 확인해야 합니다. 제미나이가 사내 데이터에 접근하지 못하도록 설정하는 것은 데이터 주권을 지키기 위한 필수적인 조치입니다. 관리자는 구글 관리자 콘솔에 접속하여 제미나이 관련 설정 항목을 찾아야 합니다. 일반적으로 ‘앱’ 메뉴 내의 ‘구글 워크스페이스’ 설정에서 제미나이 관련 기능을 찾아 활성화 여부를 조정할 수 있습니다. 특정 부서나 사용자 그룹별로 제미나이의 데이터 접근 권한을 제한하거나, 아예 기능을 비활성화하여 회사 데이터가 외부 인공지능 모델에 노출되지 않도록 차단하는 것이 가능합니다. 이러한 설정 변경은 사내 보안 규정을 준수하고 정보 유출을 예방하는 가장 확실한 방법입니다.
인공지능 시대, 보안과 생산성 사이의 균형점
인공지능 도구는 업무 생산성을 비약적으로 향상시켜 주는 강력한 도구임이 분명합니다. 하지만 기술의 편리함이 보안의 빈틈을 만들어서는 안 됩니다. 구글과 같은 빅테크 기업들이 제공하는 인공지능 기능을 무비판적으로 수용하기보다는, 기업의 보안 정책에 맞춰 기능을 선별적으로 도입하는 지혜가 필요합니다. 향후 인공지능 기술이 고도화될수록 데이터가 어떻게 활용되고, 어디에 저장되며, 누가 접근할 수 있는지에 대한 투명한 관리는 기업의 생존과 직결된 핵심 역량이 될 것입니다. 이번 사례는 기술 도입에 앞서 해당 기술이 기업의 데이터 보안 체계에 미칠 영향을 철저히 검토해야 한다는 교훈을 다시 한번 일깨워 줍니다.
📌 요약
- 구글 워크스페이스의 인공지능인 제미나이는 별도 설정 없이도 사내 메일, 문서, 채팅 등에 기본적으로 접근 권한을 가집니다.
- 기업의 기밀 정보 유출을 방지하기 위해서는 관리자 콘솔을 통해 제미나이의 데이터 접근 권한을 확인하고 필요시 비활성화해야 합니다.
- 기술의 생산성과 보안 사이에서 균형을 맞추기 위해 기업은 인공지능 도입 시 보안 정책을 우선적으로 검토해야 합니다.
- 관리자는 즉시 워크스페이스 설정을 점검하여 데이터 주권을 보호하는 적극적인 조치를 취해야 합니다.