Google Workspace Gem 공유 끄기: 새 공유를 막고 기존 Drive 접근을 회수하는 법
TL;DR
Google Workspace 관리자가
Gem sharing
을 끄면 사용자는 Gemini 앱에서 Gem을 새로 공유할 수 없습니다. 그러나 이미 공유된 Gem은 Google Drive에서 계속 접근하거나 공유할 수 있습니다. 따라서 완료 기준은 토글이 꺼졌다는 화면이 아니라 신규 공유 차단, 기존 Drive 접근 검토, 승인된 내부 협업 유지까지 확인하는 것입니다.
핵심 3줄 요약
핵심 1
Gem sharing
을 끄는 작업은 Gemini 앱에서 발생하는 새로운 공유를 막습니다.
핵심 2
이전에 공유한 Gem의 Google Drive 권한은 자동으로 회수되지 않습니다.
핵심 3
비민감 테스트 Gem으로 차단과 정상 협업을 모두 확인합니다. 기존 권한 회수는 별도 승인 후 처리합니다.
이 글에서 다룰 내용
- 변경 전에 기존 Gem 공유 경로를 기록하는 방법
-
Admin console > Generative AI > Gemini app에서 적용 대상을 고르는 기준 -
Allow users to share Gems를 끈 뒤 확인할 두 가지 결과 - 남아 있는 Google Drive 접근을 별도 작업으로 검토하는 방법
- 복사해서 쓰는 관리자 검토 프롬프트와 FAQ
토글만 끄면 기존 접근이 남습니다
Gem 공유를 제한하려는 관리자는 대개 신규 외부 공유를 먼저 떠올립니다. 하지만 Google 공식 도움말은 공유된 Gem이 Google Drive에 저장되고 공유되며, Drive 공유 설정도 Gem에 적용된다고 설명합니다.
통제 범위는 두 갈래입니다.
Gem sharing
을 끄면 Gemini 앱에서는 Gem을 더 이상 공유할 수 없지만 이전에 공유한 Gem은 Drive에서 계속 접근하고 공유할 수 있습니다. 토글을 끈 사실만으로 과거 권한까지 회수됐다고 판단하면 안 됩니다.
이 글은 새 공유 차단과 기존 접근 회수를 한 작업으로 섞지 않습니다. 먼저 비민감 테스트로 정책 효과를 확인합니다. 기존 Drive 권한은 소유자·공유 대상·업무 필요성을 검토한 뒤 사람이 별도로 승인합니다.
Google Workspace의 Gem sharing이란
Gem sharing
은 Google Workspace 관리자가 사용자의 Gem 공유와 공유된 Gem 사용을 관리하는 Gemini 앱 설정입니다. Gem은 반복 작업이나 특정 지침에 맞춰 쓰는 Gemini의 맞춤 버전이며, 공유될 때 Google Drive의 공유 체계를 함께 사용합니다.
공식 문서는 특정 Workspace 에디션을 이 페이지에서 명시하지 않습니다. 대신 설정 변경에
Gemini Settings
관리자 권한이 필요하다고 안내합니다. 대상 조직에서 메뉴와 권한이 보이는지 현재 Admin console에서 먼저 확인합니다.
언제 이 흐름이 맞을까
조직에서 Gem 공유를 제한하면서 승인된 내부 협업은 유지해야 한다면 이 절차가 맞습니다. 외부 공유 가능성을 줄이거나 특정 부서에만 Gem 공유를 허용할 때, 또는 기존 공유 목록을 정리하기 전에 신규 확산부터 멈출 때 쓸 수 있습니다.
Gem을 삭제하거나 Drive 전체 외부 공유를 한 번에 바꾸려는 작업에는 이 절차만으로 부족합니다. 삭제, 기존 권한 회수, Drive trust rules 변경은 영향 범위가 다르므로 별도의 변경 승인과 롤백 계획이 필요합니다.
시작 전에 준비할 것
테스트에는 실제 업무 Gem 대신 민감정보가 없는 전용 Gem을 사용합니다. 소유자 계정, 정책 적용 대상 사용자, 정상 협업을 유지할 사용자, 검증 담당자, 변경 승인자, 롤백 판단자를 기록합니다.
기존 공유는 최소한 다음 항목으로 정리합니다. 이 표는 Google이 자동으로 만드는 감사 보고서가 아니라 누락을 줄이기 위한 내부 검토 양식입니다.
| 항목 | 기록할 내용 |
|---|---|
| 테스트 Gem | 이름, 소유자, 비민감 여부 |
| 적용 범위 | 조직 단위 또는 구성 그룹 |
| 기존 접근 | 사용자·그룹·외부 대상·일반 액세스 |
| 유지 대상 | 업무상 필요한 내부 사용자·그룹 |
| 회수 후보 | 근거가 없거나 만료된 접근 |
| 승인 정보 | 승인자, 검증자, 롤백 조건 |
1단계: 기존 공유를 먼저 기록합니다
설정을 바꾸기 전에 테스트 Gem과 대표 기존 Gem의 현재 공유 상태를 기록합니다. 특히 Gemini 앱에서 공유한 대상과 Google Drive에서 확인되는 접근 경로를 구분합니다.
기존 접근을 바로 지우지는 않습니다. 설정 변경 전 상태가 있어야 새 공유 차단이 정상 협업을 해치지 않았는지 비교할 수 있고, 어떤 접근이 원래부터 Drive에 남아 있었는지도 구분할 수 있습니다.
완료 기준은 소유자, 직접 사용자, 그룹, 일반 액세스, 업무상 유지 여부를 한 줄씩 확인한 검토표입니다. 확인되지 않은 항목은 추정하지 말고
확인 필요
로 남깁니다.
2단계: 관리자 권한과 적용 범위를 고릅니다
Google Admin console에서
Menu > Generative AI > Gemini app
으로 이동합니다. 이 설정에는
Gemini Settings
관리자 권한이 필요합니다.
전체 조직이 아니라 일부 사용자에게만 적용하려면 왼쪽에서 조직 단위 또는 구성 그룹을 선택합니다. 공식 도움말에 따르면 그룹 설정이 조직 단위 설정보다 우선합니다. 사용자가 여러 정책 경로에 속한다면 실제 적용 그룹을 먼저 점검해야 합니다.
변경 전에 선택한 범위, 현재 값, 기대 결과를 승인 기록에 남깁니다. 공유를 유지해야 하는 내부 그룹이 있다면 대표 계정도 별도로 지정합니다.
3단계: Allow users to share Gems를 끕니다
Gem sharing
으로 이동해
Allow users to share Gems
를 해제하고
Save
를 누릅니다. 공식 문서는 변경에 최대 24시간이 걸릴 수 있지만 대개 더 빨리 적용된다고 안내합니다.
저장 직후에는 실패로 단정하지 않습니다. 정해진 확인 시점까지 기다린 뒤 정책 적용 대상 계정으로 비민감 테스트 Gem의 새 공유를 시도합니다. 완료 조건은 Gemini 앱에서 새 공유가 완료되지 않는 것입니다.
이 단계에서 기존 Gem의 Drive 접근을 함께 삭제하지 않습니다. 신규 공유 차단과 기존 권한 회수 결과를 분리해야 문제가 생겼을 때 어느 변경이 원인인지 추적할 수 있습니다.
4단계: 차단과 정상 협업을 양쪽에서 확인합니다
정책 적용 대상 사용자는 비민감 테스트 Gem을 새로 공유할 수 없어야 합니다. 동시에 공유를 허용한 구성 그룹이나 기존에 유지하기로 승인한 내부 협업 경로는 예상대로 작동해야 합니다.
차단 결과만 확인하면 설정 우선순위 오류로 정상 업무가 중단돼도 놓칠 수 있습니다. 다음 두 결과를 같은 검증 기록에 남깁니다.
- 제한 대상 계정: Gemini 앱에서 새 Gem 공유가 완료되지 않음
- 유지 대상 계정: 승인된 내부 Gem 사용 또는 정책 예외가 계획대로 유지됨
검증 결과가 예상과 다르면 그룹 설정이 조직 단위보다 우선한다는 점부터 살핍니다. 메뉴가 보이지 않는다는 이유만으로 에디션 제한이나 장애를 추정하지 말고 관리자 권한과 현재 정책 대상을 다시 대조합니다.
5단계: 남아 있는 Drive 접근을 검토하고 별도 승인으로 회수합니다
이제 이전에 공유한 Gem을 Google Drive 관점에서 다시 봅니다. 공식 도움말은
Gem sharing
을 꺼도 기존 Gem이 Drive에서 계속 접근 가능하고 공유 가능하다고 분명히 안내합니다.
검토표에서 사용자, 그룹, 외부 대상, 일반 액세스를 하나씩 대조합니다. 업무 목적이 확인된 내부 접근은 유지합니다. 만료됐거나 승인 근거가 없는 접근은
회수 후보
로 분리합니다. Drive 외부 공유 설정이나 trust rules는 별도 통제이므로 이 단계에서 자동으로 바뀐다고 가정하지 않습니다.
권한 제거는 변경 승인자가 범위와 영향을 확인한 뒤 진행합니다. 회수 후에는 해당 접근 경로가 실제로 닫혔는지 확인합니다. 유지 대상은 계속 사용할 수 있는지 다시 검사합니다. Gem 삭제, Drive 전체 정책 변경, 소유권 이전은 이 글의 첫 완료 경계에 포함하지 않습니다.
복사해서 쓰는 관리자 검토 프롬프트
목표: Gemini 앱의 새 Gem 공유를 차단하고 기존 Drive 접근과 승인된 내부 협업을 분리 검토합니다.
허용 입력: 비민감 테스트 Gem, 적용 조직 단위·구성 그룹, 현재 Gem sharing 값, 기존 Drive 공유 목록, 승인된 유지 대상만 사용합니다.
제외 입력: 고객정보·비밀값·미승인 파일과 Gem 삭제·소유권 이전·Drive 전체 정책 변경·외부 전송을 제외합니다.
출력 형식: 대상 계정, 정책 경로, 변경 전 값, 신규 공유 결과, 기존 접근 상태, 유지·회수 후보, 근거, 검증 상태를 표로 작성합니다.
완료 기준: 제한 대상의 새 공유 차단과 승인된 유지 대상의 정상 사용을 확인하고 기존 Drive 접근을 유지·회수 후보로 분리합니다.
추정 금지: 보이지 않는 권한·에디션·기존 grant·trust rule·삭제 결과를 지어내지 말고 불명확하면 확인 필요로 표시합니다.
승인 지점: 기존 Drive 권한 제거와 조직 전체 정책 변경은 변경 승인자가 영향 범위와 롤백 조건을 확인한 뒤 사람이 실행합니다.
실전 인사이트: 이 설정은 미래 공유와 과거 권한을 나눕니다
운영 원칙은 토글의 의미를 넓혀 해석하지 않는 것입니다.
Gem sharing
은 Gemini 앱의 새 공유를 막지만 과거 Drive 권한을 소급 정리하지 않습니다.
관리자 기록도 두 줄로 나누는 편이 좋습니다. 정책 결과에는
새 공유 차단
을, 권한 정리 결과에는
기존 Drive 접근 유지·회수
를 적습니다. 두 결과가 분리돼 있어야 되돌림과 감사가 쉬워집니다.
주의할 점
-
Gem sharing을 끄는 작업을 기존 Gem 삭제나 기존 Drive 권한 자동 회수로 설명하지 않습니다. - 조직 단위보다 구성 그룹 설정이 우선하므로 대표 사용자에게 실제 적용되는 경로를 확인합니다.
- 변경은 최대 24시간 걸릴 수 있습니다. 저장 직후 결과만으로 성공이나 실패를 확정하지 않습니다.
- Shared Gems의 외부 공유 가능 범위는 Drive 공유 설정과 연결됩니다. Drive 전체 정책을 바꾸기 전에는 별도 영향 검토와 승인을 거칩니다.
- 테스트에는 민감정보가 없는 Gem만 사용하고 실제 고객·계약·인사 자료를 넣지 않습니다.
자주 묻는 질문
Gem sharing을 끄면 예전에 공유한 Gem도 사라지나요?
아닙니다. 공식 도움말은 이전에 공유한 Gem이 Google Drive에서 계속 접근 가능하고 공유 가능하다고 안내합니다. 기존 접근은 Drive 권한 관점에서 따로 검토해야 합니다.
조직 단위와 구성 그룹 설정이 다르면 무엇이 우선하나요?
구성 그룹 설정이 조직 단위 설정보다 우선합니다. 대표 사용자가 속한 그룹과 실제 적용 정책을 확인한 뒤 검증합니다.
저장하면 설정이 바로 적용되나요?
대개 더 빨리 적용되지만 공식 문서는 최대 24시간이 걸릴 수 있다고 안내합니다. 정해진 확인 시점에 제한 계정과 유지 계정을 각각 테스트합니다.
이 설정만으로 외부 공유를 완전히 막을 수 있나요?
그렇게 단정할 수 없습니다. Shared Gems에는 Google Drive 공유 설정도 적용됩니다. Gemini 앱의 새 공유 차단과 Drive 외부 공유 정책, 기존 권한 회수를 각각 별도 범위로 검토해야 합니다.
출처
마무리
Google Workspace에서 Gem 공유를 안전하게 끄려면
Allow users to share Gems
만 해제하고 끝낼 수 없습니다. 변경 전에 기존 접근을 기록하고 제한 대상의 새 공유가 막혔는지, 승인된 내부 협업이 유지되는지 함께 확인해야 합니다.
기존 Gem의 Drive 접근은 별도 목록으로 검토합니다. 권한 회수는 사람이 범위와 영향을 승인한 뒤 실행합니다. 회수 대상과 유지 대상 모두를 다시 검증하면 신규 공유 차단과 과거 권한 정리를 혼동하지 않을 수 있습니다.
