AI에 구글 드라이브 연결, 해제해도 자료가 남을까

·

AI와 구글 드라이브의 연결을 해제해도 서비스가 이미 복사해 보관한 자료까지 자동으로 삭제된다고 볼 수는 없다. 앞으로의 계정 접근을 끊는 일과 이미 전달한 자료를 지우는 일은 다르다. 연결 전에는 접근 권한뿐 아니라 별도 저장 여부와 연결 해제 뒤 삭제 절차도 확인해야 한다.

업무 AI가 원본의 접근 권한을 존중하더라도 자료를 원본에만 남겨 두는 것은 아니다. 내가 열 수 있는 메일과 파일만 검색 결과에 보여 주는지, 그 내용을 다른 시스템에 색인하는지는 별개의 조건이다.

구글 계정 연결을 승인하기 전에는 기능의 수보다 데이터가 이동하는 경로를 확인해야 한다. 특정 문서 한 건의 검토와 조직 자료의 지속적인 검색은 필요한 권한이 다르며, 연결 해제 뒤 남은 데이터의 처리 방식도 달라진다.

원본 권한과 데이터 복제를 따로 확인한다

서드 파티 서비스는 사용자가 승인한 범위의 Gmail·Drive·Calendar 데이터에 접근할 수 있다. 조회뿐 아니라 데이터 수정·생성·삭제 권한도 요청할 수 있으므로, 서비스 이름만 볼 것이 아니라 실제 연결 화면에 표시된 자료와 동작 범위를 읽어야 한다. Google 계정 고객센터의 서드 파티 액세스 안내에 따르면 연결을 해제해도 서비스가 이미 보관한 데이터는 자동으로 삭제되지 않을 수 있으며, 제공자에게 별도로 삭제를 요청해야 할 수 있다.

원본 권한을 지키는 연결도 자료를 별도 색인에 저장할 수 있다. Microsoft Learn의 Copilot connectors overview는 동기화형 커넥터가 외부 데이터를 Microsoft 365에 색인하되 원본의 접근 권한을 적용한다고 설명한다. 반면 연합형 커넥터는 자료를 색인하지 않고 요청할 때 원본에서 가져오며, 검색과 조회만 가능한 읽기 전용 방식이다. 이는 Microsoft 제품의 구분이므로 다른 AI 서비스도 같은 구조라고 단정할 수는 없지만, ‘권한 준수’와 ‘무복제’를 따로 물어야 한다는 점은 보여 준다.

업무 AI 연결 방식의 데이터 범위와 읽기·쓰기 권한을 비교한 도식
연결 방식은 기능 이름보다 수집 범위, 색인 여부, 쓰기 권한, 연결 해제 뒤 처리 절차로 비교한다.

필요한 작업보다 넓게 연결하지 않는다

연결 방식은 보안 등급처럼 일렬로 매길 수 없다. 다만 업무 목적이 넓어질수록 수집 범위와 회수 조건이 늘어난다. 다음 다섯 선택지에서 필요한 작업을 충족하는 가장 좁은 방식을 먼저 고를 수 있다.

  1. 일회성 파일 업로드는 문서 한두 개를 요약하거나 검토할 때 적합한 후보다. 계정 전체 대신 선택한 사본만 제공해 범위를 설명하기 쉽다. 업로드한 파일의 보관 기간과 삭제 방법은 계정 연결 해제와 별도로 확인한다.

  2. 개인 계정의 실시간 조회는 최신 일정이나 특정 파일을 그때그때 찾아야 할 때 검토한다. 제품이 실제로 원본에서만 읽는지, 검색을 위해 별도 색인을 만드는지 문서에서 확인해야 한다. ‘실시간’이라는 표현만으로 읽기 전용이나 무복제를 추정할 수는 없다.

  3. 사용자별 동기화는 한 사용자가 자신의 메일이나 파일을 반복해서 검색해야 할 때 선택할 수 있다. 동기화 대상이 접근 가능한 모든 자료인지, 폴더·기간·공유 드라이브 단위로 제한되는지 살핀다. 사용자가 연결을 끊었을 때 색인도 제거되는지는 별도의 조건이다.

  4. 조직 전체 색인은 팀 공용 지식 검색처럼 조직 단위의 목적에 맞는 선택지다. Notion의 Google Drive AI Connector 문서는 조직 전체 사용자를 대상으로 연결하면 문서·스프레드시트·프레젠테이션과 업로드 파일이 수집 대상이 될 수 있다고 설명한다. 공유 드라이브·그룹·조직 단위를 제외하는 설정도 제공한다. 다른 제품을 쓸 때도 이처럼 수집 대상을 제외하거나 단계적으로 넓힐 수 있는지 확인하는 편이 좋다.

  5. 쓰기 권한은 메일 발송, 일정 생성, 파일 수정처럼 AI가 원본을 바꿔야 할 때만 추가한다. 검색과 요약이 목적이라면 수정·생성·삭제 권한까지 함께 줄 이유가 없다. 요청된 권한이 기능에 비해 넓다면 읽기 전용 연결이나 파일 업로드로 목적을 달성할 수 있는지 다시 판단한다.

승인 전에 네 가지 답을 적는다

AI가 읽을 자료의 경계부터 문장으로 적는다. ‘Drive 전체’가 아니라 특정 공유 드라이브, 프로젝트 폴더, 일정 종류처럼 대상을 구체화해야 한다. Atlassian의 Google Drive 연결 문서처럼 문서 본문 외에 작성자·협업자 등의 메타데이터와 일부 사용자 데이터도 색인 대상에 포함된다고 밝히는 서비스가 있다. 자료 내용과 메타데이터를 함께 확인해야 하는 이유다.

다음으로 자료를 요청할 때마다 원본에서 가져오는지, 다른 서비스에 색인하는지 적는다. AI가 읽기만 하는지, 메일 발송·일정 생성·파일 수정까지 할 수 있는지도 분리한다. 마지막에는 누가 연결을 끌 수 있으며 색인·대화·업로드 사본의 삭제를 누구에게 요청해야 하는지 정한다. 개인 사용자의 연결 해제와 조직 관리자가 운영하는 연결의 중단은 같은 절차가 아닐 수 있다.

네 가지 가운데 하나라도 확인되지 않았다면 전체 계정 연결을 보류하고 파일 업로드나 더 좁은 읽기 범위부터 검토할 근거가 된다. 조직 전체 검색이 꼭 필요하다면 수집 대상과 제외 범위, 색인 제거 조건을 서비스 문서와 관리자 설정에서 확인해야 한다. 연결 해제는 향후 접근을 막는 절차일 뿐, 이미 저장된 데이터까지 모두 지웠다는 증거는 아니다.

연결을 끊은 뒤 네 곳을 확인한다

해제 뒤에는 원본, 구글 연결, 서드 파티 보관본, 조직 관리자 설정을 차례로 확인한다. 네 단계는 같은 삭제 작업이 아니다. 한 단계에서 완료 표시를 봤다고 나머지까지 끝났다고 판단해서는 안 된다.

  1. 먼저 Drive·Gmail·Calendar 원본을 확인한다. AI에 쓰기 권한을 줬다면 파일 수정이나 삭제, 메일 발송, 일정 생성처럼 이미 실행된 작업은 접근 권한을 철회해도 되돌아가지 않는다. 필요한 원본을 복구하거나 변경 기록을 확인하는 일은 연결 해제와 별도로 처리한다.

  2. 그다음 Google 계정의 서드 파티 연결 페이지 안내에 따라 해당 서비스를 선택한다. ‘Google 계정 액세스’의 세부정보에서 접근 대상을 확인하고 ‘액세스 권한 삭제’를 실행한다. 같은 서비스에 ‘Google 계정으로 로그인’이나 ‘연결된 계정’이 함께 표시되면 연결 유형별로 남은 항목도 살핀다. 액세스 권한 삭제는 앞으로의 Google 계정 접근을 막지만 서드 파티 서비스 안의 데이터는 지우지 않는다.

  3. 서드 파티 서비스에서는 업로드 파일, 대화 첨부본, 검색 색인, 내보낸 사본과 계정 데이터의 삭제 메뉴를 각각 찾는다. 자체 삭제 메뉴가 없다면 개인정보처리방침이나 지원 창구에서 삭제 대상과 계정 식별자, 요청일을 적어 요청하고 완료 회신을 보관한다. Google이 안내하듯 이미 복사된 자료의 삭제는 제공자에게 별도로 요청해야 할 수 있다. 서비스별 보관 기간과 백업 처리 방식이 다르므로 특정 기한 안에 모두 사라진다고 일반화할 수는 없다.

  4. 회사나 학교의 Google Workspace 계정이라면 관리자 확인을 더한다. Google Workspace 관리자 도움말에 따르면 관리자는 관리 콘솔의 API 제어에서 앱이 요청한 Google 서비스와 OAuth 범위를 검토하고 접근 수준을 제한할 수 있다. 개인 화면에서 연결을 끊었는데도 기능이 남아 있거나 사용자가 해제할 수 없다면 관리자 설치, 조직 단위 정책, 다른 계정 연결 여부를 관리자에게 확인한다. 관리자가 앱을 차단한 사실도 서드 파티가 보관한 사본의 삭제를 증명하지는 않는다.

권한 삭제 뒤에도 AI가 새로 만든 테스트 파일을 검색하거나 원본을 수정할 수 있다면 다른 Google 계정, 별도 연결, 관리자 배포 연결이 남았을 가능성이 있다. 이때는 파일을 더 공유하며 시험하지 말고 연결 목록과 조직 설정부터 다시 확인한다. 반대로 새 접근이 막혔더라도 기존 대화나 색인이 보이면 서드 파티 삭제 절차가 남은 상태다.

참고 자료

  1. Google 계정 고객센터, 「서드 파티 앱과 Google 계정 데이터 액세스 권한 일부 공유하기」
  2. Google 계정 고객센터, 「Google 계정과 서드 파티 간의 연결 관리하기」
  3. Google Workspace 관리자 고객센터, 「Google Workspace 데이터에 액세스할 수 있는 서드 파티 앱 및 내부 앱 관리하기」
  4. Microsoft Learn, 「Copilot connectors overview」
  5. Notion, 「Google Drive AI Connector」
  6. Atlassian Support, 「Connect Google Drive to Teamwork Graph」