Gemini Enterprise 채팅 공유 제한: 허용 목록 도메인만 여는 법
TL;DR
Gemini Enterprise Business edition의 외부 채팅 공유는
Off
,
Share with allowlisted domains
,
On
가운데 하나로 정할 수 있습니다. 승인된 협력사만 열려면 도메인 허용 목록을 확인하고
Share with allowlisted domains
를 선택합니다. 저장 뒤에는 비민감 테스트 채팅으로 허용된 외부 계정의 성공과 허용되지 않은 외부 계정의 차단을 모두 확인해야 합니다.
핵심 3줄 요약
핵심 1
이 공유 정책은 Gemini Enterprise Business edition 전용이며 서비스 관리자 권한이 필요합니다.
핵심 2
구성 그룹 설정은 조직 단위 설정보다 우선하므로 실제 적용 대상을 함께 확인해야 합니다.
핵심 3
설정 저장은 완료가 아닙니다. 허용·차단 양쪽을 시험하고 결과를 사람이 승인해야 합니다.
이 글에서 다룰 내용
- 허용 목록 도메인 공유의 뜻과 적용 조건
- 관리자 콘솔에서 정책을 바꾸는 6단계
- 비민감 테스트 채팅으로 양쪽 결과를 검증하는 방법
- 기존 공유 링크와 다른 Workspace 권한을 분리해 보는 기준
허용 목록 도메인 채팅 공유란 무엇인가
이 기능은 Gemini Enterprise Business edition 채팅을 조직 내부에만 공유할지, 허용 목록에 등록한 외부 도메인까지 열지, 조직 밖 전체에 열지를 관리자가 선택하는 설정입니다. 공식 경로는
Google Admin console > Generative AI > Gemini Enterprise > Business edition > Sharing options
입니다.
Off
를 선택하면 기본 도메인과 보조 도메인을 포함한 조직 내부에서만 채팅을 공유할 수 있습니다.
Share with allowlisted domains
는 내부 사용자와 허용 목록 도메인의 계정까지 공유 범위를 넓힙니다.
On
은 조직 도메인 밖으로 채팅을 공유할 수 있게 합니다.
언제 이 설정을 쓰면 좋은가
외부 협업은 필요하지만 모든 외부 도메인을 열어 둘 수 없는 조직에 맞습니다. 법무법인, 제작사, 연구 파트너처럼 승인된 협업 상대가 정해져 있을 때 유용합니다.
반대로 외부 공유가 필요 없다면
Off
가 더 단순합니다.
Share with allowlisted domains
는 외부 공유를 허용하는 설정이므로, 허용 목록에 도메인을 추가하는 순간 다른 Workspace 서비스의 정책에도 영향을 줄 수 있는지 별도로 검토해야 합니다.
시작 전에 확인할 네 가지 범위
먼저 에디션을 확인합니다. 이 설정은 Gemini Enterprise Business edition only입니다. Standard, Plus, Pay-as-you-go, Frontline의 공유 문서와 메뉴를 Business edition에 그대로 옮겨 쓰면 안 됩니다.
Sharing options
변경에는 서비스 관리자 권한이 필요합니다.
Account > Domains > Allowlisted domains
에서 도메인을 추가하려면 도메인 설정 관리자 권한도 따로 있어야 합니다.
허용 목록에는 Google Workspace를 사용하고 도메인 검증을 마친 조직만 넣을 수 있습니다. 기본·보조·별칭·하위 도메인을 한 번에 최대 200개, 전체 최대 5,000개까지 추가할 수 있습니다.
변경에는 최대 24시간이 걸릴 수 있습니다. 구성 그룹 설정은 조직 단위 설정보다 우선하므로 현재 OU와 그룹을 함께 기록합니다.
허용 목록 도메인만 여는 6단계
1단계: 현재 공유 상태와 승인자를 기록합니다
현재 선택값, 적용 조직 단위나 구성 그룹, 변경 승인자, 롤백 결정권자를 적습니다. 실험에는 민감한 내용이 없는 테스트 채팅과 내부 사용자 1명, 허용할 외부 사용자 1명, 허용하지 않을 외부 사용자 1명을 준비합니다.
2단계: 도메인 허용 목록을 먼저 확인합니다
Google Admin console > Account > Domains > Allowlisted domains
로 이동합니다. 협력사 도메인이 없다면
Add domain
으로 정확한 도메인을 입력하고
Save
를 누릅니다.
이메일 주소나 브랜드 이름을 도메인처럼 입력하지 않습니다. 상대 조직이 Google Workspace를 사용하며 domain-verified 상태인지 확인합니다.
3단계: Gemini Enterprise Business edition의 공유 메뉴를 엽니다
Google Admin console > Generative AI > Gemini Enterprise > Business edition > Sharing options
로 이동합니다. 일부 사용자에게만 적용하려면 왼쪽에서 조직 단위 또는 구성 그룹을 선택합니다.
4단계: Share with allowlisted domains를 저장합니다
Share with allowlisted domains
를 선택합니다. 필요하면
Edit
에서 등록된 도메인을 확인한 뒤
Save
를 누릅니다.
Off
는 조직 내부 전용,
On
은 조직 외부 공유 허용입니다. 이름이 비슷하더라도 목적에 맞지 않는 상태를 선택하면 안 됩니다.
5단계: 허용된 외부 계정으로 접근을 확인합니다
정책 반영 시간을 고려한 뒤 비민감 테스트 채팅을 공유합니다. 허용 목록 도메인의 대표 계정이 링크를 열 수 있는지 확인하고 시각, 계정 도메인, 적용 OU·그룹, 결과를 기록합니다.
6단계: 비허용 외부 계정의 차단과 내부 협업을 함께 확인합니다
허용 목록에 없는 외부 계정으로 같은 링크를 열어 차단되는지 확인합니다. 내부 대표 계정도 계속 접근할 수 있어야 합니다. 외부 차단만 통과하고 내부 협업이 깨졌다면 완료가 아닙니다.
그대로 복사해 쓸 검증 프롬프트
목표: Gemini Enterprise Business edition의 허용 목록 도메인 채팅 공유 변경을 검증표로 정리합니다.
허용 입력: 현재 Sharing options 값, 적용 OU·구성 그룹, 허용 목록 도메인, 익명화한 테스트 계정, 테스트 시각, 실제 접근 결과만 사용합니다.
제외 입력·금지 작업: 실제 고객 정보·개인정보·인증정보·기밀 채팅을 넣지 말고 설정 변경·링크 생성·외부 전송·도메인 삭제를 대신 수행하지 않습니다.
출력 형식: 대상 | 기대 결과 | 실제 결과 | 근거 시각 | 적용 OU·그룹 | 상태 | 승인자 열을 가진 검증표로 작성합니다.
완료 기준: 내부 계정 접근, 허용 목록 외부 계정 접근, 비허용 외부 계정 차단을 각각 실제 결과로 기록하고 불일치는 확인 필요로 남깁니다.
지어내기 금지: 보이지 않는 관리자 설정, 도메인 검증 상태, 정책 전파 완료, 기존 링크 회수 여부를 추정하지 않습니다.
승인 지점: 설정 저장과 외부 테스트는 승인된 관리자가 수행하고 최종 검증표는 보안 또는 Workspace 관리 책임자가 승인합니다.
프롬프트가 만든 표는 검토 초안입니다. 실제 설정과 접근 결과를 대신하지 않습니다.
실전 활용 팁
외부 공유를 하나의 성공 여부로 묶지 않습니다.
내부 유지
,
허용 외부 성공
,
비허용 외부 차단
을 세 줄로 나눠 기록하면 내부 협업까지 막은 설정 오류를 찾기 쉽습니다.
허용 목록 변경과 Gemini 공유 정책 변경도 따로 기록합니다. 허용 목록은 여러 Workspace 서비스에서 쓰이는 공통 자산이므로 Gemini 채팅만 보고 도메인을 추가하거나 제거하면 다른 서비스의 협업에 영향을 줄 수 있습니다.
주의할 점
Gemini Enterprise Business edition에서 공유한 채팅 링크는 세션 프롬프트, 응답, 생성 콘텐츠, 비공개 문서에서 생성한 내용까지 노출할 수 있습니다. 새 메시지는 공유자에게만 남지만 링크를 만들기 전 내용은 수신자에게 보일 수 있으므로 테스트에는 민감한 내용을 쓰지 않습니다.
도메인 제한은 데이터 분류를 대신하지 않습니다. 허용된 협력사라고 해서 개인정보, 비밀키, 계약 밖 자료를 공유해도 된다는 뜻은 아닙니다.
허용 목록에서 도메인을 제거했다고 기존 Gemini 채팅 링크가 자동으로 모두 회수된다고 단정하지 않습니다. 기존 공유 목록과 접근 결과를 별도로 확인하고, 공유 링크 삭제가 필요하면 Business edition의
Shared chats
에서 사람이 검토합니다.
자주 묻는 질문
Gemini 앱의 대화 공유 설정과 같은 기능인가요?
아닙니다. Gemini 앱은 공개 링크와 Drive 기반 공유를 관리합니다. 이 글은 독립 제품인 Gemini Enterprise Business edition의
Sharing options
와 허용 목록 도메인을 다룹니다.
Off를 선택하면 누구와 공유할 수 있나요?
공식 문서상 기본 도메인과 보조 도메인을 포함한 조직 내부에서만 채팅을 공유할 수 있고 조직 밖 공유는 막힙니다.
허용 목록 도메인은 개인 Gmail 계정도 받을 수 있나요?
이 절차의 허용 목록 도메인은 Google Workspace를 사용하고 domain-verified 상태여야 합니다. 개인 주소나 이메일 검증만 된 계정을 같은 범위로 간주하지 않습니다.
저장 직후 비허용 계정이 열리면 설정 실패인가요?
바로 단정하지 않습니다. 변경은 최대 24시간 걸릴 수 있습니다. 현재 선택값, 적용 OU·그룹, 도메인 철자와 검증 상태를 확인한 뒤 같은 비민감 테스트로 다시 검증합니다.
출처
마무리
허용 목록 도메인 공유는 승인된 상대만 열리고 나머지는 실제로 막혔는지 확인해야 끝납니다. 현재 상태를 기록하고 허용 목록을 점검한 뒤
Share with allowlisted domains
를 저장합니다.
마지막으로 내부 계정, 허용된 외부 계정, 비허용 외부 계정의 결과를 나란히 검증합니다. 세 결과와 승인 기록이 모두 남아야 안전한 협업 설정이 끝납니다.
