Google Drive AI 분류: Gemini 라벨 결과를 검토표로 확인하는 법
TL;DR
Google Drive AI 분류는 관리자가 작성한 자연어 지침에 따라 Gemini가 파일 내용을 검사하고 분류 라벨을 자동 적용하는 공개 베타 기능입니다. 먼저 비민감 샘플 파일을 소유한 파일럿 그룹만 범위로 지정합니다. 파일 전체를 곧바로 대상으로 삼지 않습니다.
완료 기준은 라벨이 붙었다는 사실이 아닙니다. 각 샘플의 원문 기준, Gemini 적용 라벨, 사람의 수락 또는 수정, Drive 이벤트 근거를 한 검토표에 모아야 합니다. 이 표를 승인하기 전에는 DLP·보존·외부 공유 정책으로 범위를 넓히지 않습니다.
핵심 3줄 요약
핵심 1
시작 위치는 Google Admin console의
Security > Access and data control > Data classification > AI classification > Use Gemini
입니다.
핵심 2
label option의 의미, 식별 단서, 적용하지 않을 예외를 모두 적고 파일 소유자의 pilot group만 auto-apply 범위로 고릅니다.
핵심 3
자동 라벨은 정답이 아닙니다. 파일 원문과
Label applied
·
Label field value changed
이벤트를 대조해 사람이 수락·수정·확인 필요를 기록합니다.
이 글에서 다룰 내용
- Gemini 기반 Drive AI 분류의 정확한 기능 범위와 제공 조건
- 비민감 샘플 파일과 파일럿 그룹으로 auto-apply를 제한하는 순서
- 자동 라벨을 원문·사용자 검토·이벤트 로그와 대조하는 방법
- DLP나 보존 정책을 연결하기 전에 확인해야 할 주의점
Google Drive AI 분류란 무엇인가
Google Drive의 AI classification은 분류 라벨을 파일 메타데이터로 자동 적용하는 관리자 기능입니다. 현재 두 방식이 있습니다. 조직의 학습 데이터로 custom model을 만드는 방식과 Gemini LLM에 자연어 지침을 주는 방식입니다. 이 글은 별도 학습 데이터가 필요 없는 Use Gemini (Beta) 흐름만 다룹니다.
Gemini 방식에서도 관리자가 라벨, 지침, 대상 파일 소유자 범위를 직접 정합니다. Google Workspace Updates는 이 설정을
Gemini-based AI classification instructions
라고 부릅니다. 파일 소유자나 Editor가 결과를 볼 수 있다고 해서 설정 권한이 생기는 것은 아닙니다. Google은 이 기능에 end-user setting이 없다고 안내합니다.
현재 도움말에는 Frontline Plus, Enterprise Plus, Gemini Enterprise–Legacy, Google AI Pro for Education, AI Security add-on이 제공 조건으로 적혀 있습니다. Rapid Release와 Scheduled Release 도메인에는 Open Beta로 점진 배포되며 2026년 9월 30일 완료가 목표입니다. 메뉴가 보이지 않으면 비슷한 이름의 기능으로 대신하지 말고 현재 라이선스와 관리 콘솔을 확인합니다.
언제 이 흐름을 쓰면 좋은가
이미 조직의 분류 라벨은 있지만 대량 파일에 적용하기 전에 지침과 예외가 제대로 작동하는지 확인해야 할 때 적합합니다. 예를 들어
공개
,
내부
,
제한
처럼 승인된 label option이 있는 경우입니다. 개인정보가 없는 테스트 문서로 결과를 대조할 때 활용할 수 있습니다.
반대로 라벨 정의, 적용 권한, 파일 소유자 범위가 정해지지 않았다면 아직 Gemini 지침을 만들 단계가 아닙니다. 먼저 classification label을 만들고 게시해야 합니다. label field는 badge list 또는 options list여야 하며 option은 2개 이상 7개 이하여야 합니다.
시작 전 비민감 파일럿을 준비합니다
관리자 계정에는
Manage Classification Labels
,
Manage DLP rule
,
View DLP rule
권한이 필요합니다. 기존 라벨을 쓴다면 Drive and Docs에 사용하도록 설정돼 있고 게시 상태인지 확인합니다. AI classification 대상 파일은 shared drive에 있거나 classification labels를 지원하는 라이선스 사용자가 소유해야 합니다.
별도 configuration group에는 파일럿 사용자만 넣습니다. 자동 적용 범위는 폴더가 아니라 파일 소유자의 organizational unit 또는 configuration group으로 정합니다. 기본값은 최상위 조직이므로 그대로 저장하지 않습니다. group 설정은 organizational unit보다 우선합니다.
샘플 파일은 개인정보·계약 원문·고객 자료 대신 검토용 문장만 담은 비민감 사본으로 준비합니다. 각 파일에는 사전에 승인한 기대 label option과 그 근거를 기록합니다. 실제 민감정보를 넣어 분류 성능을 시험하지 않습니다.
Gemini 지침부터 검토표까지 7단계
1단계: 라벨 option과 예외를 먼저 고정합니다
각 option마다 뜻, 포함 단서, 제외 예외를 한 문장씩 적습니다. 예를 들어
제한
의 단서를 실제 계정 비밀값으로 만들지 않습니다. 대신
비밀값이 포함됐다는 비민감 표식
처럼 안전한 문구를 사용합니다. 모호한 파일은 억지로 한 option에 넣지 않고
확인 필요
로 남깁니다.
Google 도움말 기준으로 custom model과 Gemini instruction은 합계 5개까지 만들 수 있습니다. 이 가운데 Gemini instruction은 최대 1개입니다. 시험용 지침을 여러 개 만들 수 있다고 가정하지 않습니다.
2단계: Admin console에서 Use Gemini를 엽니다
Google Admin console에서
Security > Access and data control > Data classification
으로 이동합니다.
AI classification
에서 Use Gemini를 누릅니다.
Select label for Gemini to apply
화면에서 template instruction이 포함된 predefined label을 쓰거나 조직의 existing classification label을 고릅니다. 새 라벨이 필요하면 Label manager에서 만들고 게시한 뒤 원래 탭을 새로고침합니다.
3단계: option별 지침을 세 부분으로 씁니다
Review the instruction details for Gemini
화면에서 모든 option의 지침을 작성합니다. Google이 요구하는 구성은 세 가지입니다. 해당 option이 무엇을 뜻하는지, 어떤 단서나 키워드로 식별할지, 어떤 상황에서는 적용하지 않을지입니다.
키워드 하나만 있으면 무조건 적용하라는 식으로 쓰지 않습니다. 샘플 문서의 목적과 예외까지 구분할 수 있게 작성합니다. 문서에 없는 사실을 추정하거나 조직 정책을 새로 만들라는 지시도 넣지 않습니다.
4단계: 자동 적용할 option만 선택합니다
Select label options to be eligible for auto-apply
에서 Gemini가 자동 적용해도 되는 option만 체크합니다. 체크하지 않은 option은 Drive 파일에 자동 적용되지 않습니다.
다음 화면에서 지침 이름과 세부 내용을 다시 확인합니다. 아직 범위 설정을 이어갈 준비가 안 됐다면
Save
로 멈춥니다. 파일럿을 승인했다면
Save and set up auto-apply
로 진행합니다.
5단계: 파일 소유자 범위를 pilot group으로 제한합니다
auto-apply 설정에서 허용할 label option을 다시 확인한 뒤 파일 소유자 범위를 선택합니다. 최상위 조직 대신 준비한 configuration group을 고릅니다. 상태를 켜기 전에 파일럿 소유자, 샘플 파일, 승인자, 롤백 담당자를 검토 기록에 남깁니다.
기존의 inactive file까지 검사하려면 Gemini instruction의
Apply label to inactive files
를 별도로 켜야 합니다. 이 옵션을 켜지 않았다면 오래된 파일까지 같은 범위로 검사된다고 단정하지 않습니다.
6단계: 스캔 시점과 적용 결과를 구분합니다
Google은 auto-apply를 켠 뒤 at-rest 파일을 1~2주 이내 최소 한 번 검사한다고 설명합니다. 새로 업로드하거나 수정한 파일도 검사 대상입니다. 파일 내용이 바뀌면 AI가 적용한 label도 달라질 수 있습니다.
즉시 결과가 없다고 설정을 다시 만들지 않습니다. 샘플의 소유자 범위, 파일 자격, auto-apply 상태, 업로드·수정 시각을 먼저 확인합니다. 기다리는 동안 DLP나 retention rule을 연결하지 않습니다.
7단계: 원문과 이벤트를 대조해 검토표를 완성합니다
View saved models
에서 Gemini instruction 세부 화면을 열고
AI-labeled files
의
View files
를 선택합니다. Security Investigation Tool에
Label applied
와
Label field value changed
가 표시됩니다. 여기서 파일명·유형과 적용된 label field value를 확인합니다.
사용자가 자동 라벨을 수락하거나 수정하려면 해당 파일의 Editor 또는 Owner여야 하며 classification label에
Can apply labels and set values
권한이 있어야 합니다. 수락·수정한 값은 user-applied label로 취급되므로 AI classification이 더 이상 그 값을 바꾸지 않습니다.
검토표에는 민감한 파일 내용을 복사하지 않습니다. 파일 식별자, 기대 option, Gemini 적용 option, 원문 근거 위치, 사용자 조치, 이벤트 유형, 검토 상태, 승인자만 적습니다. 상태는
수락
,
수정
,
확인 필요
가운데 하나로 정합니다.
복사해서 쓰는 검토표 작성 프롬프트
아래 프롬프트는 Drive 설정을 바꾸는 명령이 아닙니다. 관리 콘솔과 파일 원문에서 사람이 확인한 비민감 사실을 검토표로 정리하는 용도입니다.
목표: Google Drive AI 분류 파일럿에서 Gemini 적용 라벨과 사람 검토 결과를 근거가 남는 검토표로 정리한다 |
허용 입력: 비민감 파일 식별자, 승인된 label option, 기대 option, Gemini 적용 option, 원문 근거 위치, 사용자 수락 또는 수정 여부, Drive 이벤트 유형, 검토자 역할만 사용 |
제외 입력: 개인정보, 고객 원문, 실제 비밀값, 인증정보, 전문 복사, 미승인 링크는 사용하지 않음 |
출력 형식: 파일 식별자, 기대 option, Gemini 적용 option, 원문 근거, 사용자 조치, 이벤트, 검토 상태, 승인자를 열로 둔 목록 |
완료 기준: 모든 샘플에 수락·수정·확인 필요 중 하나와 근거 위치가 있고 누락 행이 없음 |
사실 제약: 보이지 않는 파일 내용, 적용 이유, 이벤트, 사용자 행동을 추정하지 말고 근거가 없으면 확인 필요로 표시 |
승인 지점: 사람은 각 행을 원문과 이벤트 로그에 대조한 뒤 파일럿 결과를 승인하고, 전체 조직 확대·DLP·보존 정책 연결은 별도로 승인
실무 인사이트: 라벨 우선순위를 함께 봅니다
한 파일에 여러 규칙이 겹치면 결과 해석이 달라집니다. data protection rule이 설정한 값은 AI classification보다 우선합니다. AI classification은 default classification보다 우선합니다. 사람이 직접 적용한 label은 AI-applied label보다 우선합니다.
여러 AI classification source가 같은 field에 다른 option을 적용하려 하면 label option 목록에서 더 위에 있는 값이 선택됩니다. 그래서
제한
,
내부
,
공개
의 순서 자체가 운영 우선순위와 맞는지 auto-apply 전에 확인해야 합니다.
검토표에서 Gemini 지침만 탓하기 전에 최종 값을 만든 주체를 구분합니다.
Label applied
,
Label field value changed
, 사용자 수락·수정 기록을 함께 보면 자동 적용과 사람 조치를 분리할 수 있습니다.
주의할 점
공개 베타와 점진 배포 상태는 현재 화면에서 다시 확인합니다. 도움말의 지원 edition과 rollout 날짜가 맞아도 조직 정책이나 관리자 권한 때문에 메뉴가 보이지 않을 수 있습니다.
자동 라벨은 정확성 보증이 아닙니다. Google의
User reviewed
와
User accepted
지표는 사용자 상호작용을 보여줄 뿐, 조직의 법적·보안 기준을 충족했다는 증거는 아닙니다. 샘플 원문과 내부 분류 기준은 사람이 대조해야 합니다.
auto-apply 범위와 downstream 정책도 분리합니다. 라벨이 붙었다는 이유만으로 DLP 차단, retention, 외부 공유 제한을 곧바로 켜지 않습니다. 잘못된 라벨은 업무를 막거나 보호가 필요한 파일을 놓칠 수 있습니다.
실험에는 실제 민감정보를 넣지 않습니다. 비민감 샘플에서 흐름과 예외를 확인했더라도 전체 확대는 데이터 보호·법무·업무 소유자의 별도 승인을 받습니다.
자주 묻는 질문
Gemini 방식도 학습 파일 100개가 필요한가요?
아닙니다. 학습 파일과 initial training은 custom model 방식에 필요한 절차입니다. Use Gemini 방식은 관리자가 작성한 자연어 instruction을 사용하며 upfront data collection이나 model training이 필요하지 않습니다.
특정 폴더 하나만 auto-apply 범위로 고를 수 있나요?
현재 도움말이 문서화한 범위 선택 기준은 파일 소유자의 organizational unit 또는 configuration group입니다. 폴더 범위라고 바꿔 말하면 안 됩니다. 비민감 샘플은 pilot group 소유로 준비합니다.
사용자가 Gemini 라벨을 수정하면 다시 덮어쓰나요?
사용자가 자동 라벨을 수락하거나 수정하면 그 값은 user-applied label로 간주됩니다. AI classification은 이후 그 값을 변경하지 않습니다.
검토가 끝나면 DLP rule도 바로 켜도 되나요?
아닙니다. 이 글의 완료 지점은 비민감 pilot 검토표의 사람 승인입니다. DLP·보존·외부 공유 제한은 영향 범위와 rollback을 따로 검토한 뒤 별도 변경으로 진행합니다.
출처
마무리
Google Drive AI 분류를 안전하게 시작하려면 라벨 수보다 검토 근거를 먼저 봐야 합니다. option의 의미·단서·예외를 먼저 적습니다. 파일 소유자 범위를 pilot group으로 제한한 뒤 auto-apply 결과를 기다립니다.
마지막에는 파일 원문, Gemini 적용 값, 사람의 수락·수정, Drive 이벤트를 한 검토표에서 대조합니다. 이 표가 승인되기 전에는 전체 조직이나 정책 집행 단계로 넘어가지 않습니다. 자동 분류의 시작보다 검토 가능한 완료 지점을 만드는 것이 먼저입니다.
