Workspace Studio 외부 작업 승인 설정: 이메일 발송 전에 사람 확인을 받는 법
TL;DR
Workspace Studio의 Require user approval for sensitive steps는 외부 조직 사람이 포함된 flow가 데이터를 공유하려 할 때 사용자 검토와 승인을 요구하는 관리자 설정입니다.
Google Admin console > Apps > Google Workspace > Workspace Studio > Approvals
에서 체크박스를 켜고 저장합니다.
체크 표시만으로 설정이 끝났다고 판단하지 않습니다. 비민감 테스트 flow 두 개를 준비해 외부 대상은 승인 전 멈추고 내부 대상은 이 설정 때문에 불필요하게 멈추지 않는지 함께 봅니다. 승인은 외부 공유 권한 회수나 DLP를 대신하지 않으므로 수신자·자료·공유 권한은 따로 확인해야 합니다.
핵심 3줄 요약
핵심 1
Admin console의 Approvals에서 Require user approval for sensitive steps를 켭니다.
핵심 2
외부 검증용 이메일 flow는 승인 전 계속되지 않는지, 내부 전용 flow는 정상 작동하는지 양쪽을 확인합니다.
핵심 3
승인 요청이 떴다는 사실만 믿지 말고 수신자·입력 자료·실행 결과를 사람이 대조한 뒤 운영 여부를 정합니다.
이 글에서 다룰 내용
- 외부 작업 승인 설정의 정확한 의미와 지원 에디션
- Admin console에서 설정을 켜는 공식 경로
- 내부·외부 flow를 나눠 확인하는 비민감 테스트
- Workspace Studio에 붙여 넣을 검증용 flow 생성 프롬프트
- 승인과 권한 회수, DLP를 구분해야 하는 이유
- 결과를 신뢰하기 전에 확인할 항목과 복구 기준
해결할 문제: 외부 전송 자동화가 사람 확인 없이 이어집니다
Workspace Studio flow가 조직 밖 사람에게 이메일을 보내거나 파일에 내용을 추가한다면 작은 설정 오류도 외부 노출로 이어질 수 있습니다. 모든 flow를 끄면 내부 자동화까지 멈춥니다. 반대로 실행 속도만 보고 외부 단계까지 자동으로 통과시키면 수신자와 자료를 확인할 시점을 잃습니다.
여기서는 범위를 좁힙니다. 관리자가 외부 조직 사람이 포함된 작업에 사용자 승인을 요구하도록 설정한 뒤 승인 전에는 외부 flow가 계속되지 않는지 확인합니다. 동시에 내부 전용 flow는 이 설정으로 막히지 않는지 검증합니다. 완료 결과는 설정 전후 값과 두 테스트 결과를 한 줄씩 남긴 내부 검증표입니다.
기능 정의: Require user approval for sensitive steps란
Google 공식 도움말은 이 설정을 외부 조직 사람이 포함된 Workspace Studio flow에 사용자 승인을 요구하는 기능으로 설명합니다. 예로 든 작업은 외부 사람이 관련된 파일에 콘텐츠를 추가하거나 그룹에 메시지를 보내는 flow입니다. 설정을 켜면 외부 사람과 데이터를 공유하는 flow는 검토와 승인을 마쳐야 계속됩니다.
공식 출시 안내에는 외부 이메일을 보내기 전에 사람 승인을 요청하는 flow 예시도 나옵니다. 이 기능은 Workspace Studio 전체를 끄는 스위치가 아닙니다. 외부 공유가 걸린 단계 앞에 사람 확인 지점을 두는 설정입니다.
지원 조건과 배포 상태를 먼저 확인합니다
전용 도움말이 명시한 지원 범위는 Business Starter·Standard·Plus, Enterprise Standard·Plus, Education Fundamentals·Standard, Teaching and Learning add-on, Education Plus, Google AI Pro for Education add-on입니다. 공식 출시 공지의 전체 보안 기능 지원표와 전용 승인 도움말의 목록은 범위가 같지 않습니다. 이 글은 더 구체적인 승인 도움말을 기준으로 하며 Enterprise Starter를 임의로 포함하지 않습니다.
출시 공지는 Admin console 설정을 2026년 8월 17일부터 최대 3일에 걸쳐 배포한다고 안내했습니다. 사용자에게 보이는 새 flow 기능은 Rapid Release 도메인에서 2026년 8월 20일부터 최대 3일, Scheduled Release 도메인에서는 2026년 9월 1일부터 최대 15일에 걸쳐 배포됩니다. 메뉴나 실행 화면이 보이지 않으면 오류라고 단정하지 말고 현재 에디션, 릴리스 트랙, 조직 UI를 확인합니다.
시작 전 준비: 설정값과 테스트 범위를 기록합니다
설정을 바꾸기 전에 현재 체크박스 값, 작업자, 승인자, 테스트 사용자, 되돌릴 값을 적습니다. 외부 테스트는 조직이 관리하는 비민감 계정을 사용합니다. 고객·협력사·개인 이메일을 첫 수신자로 쓰지 않습니다.
테스트 자료에는 공개 가능한 문구만 넣습니다. 첨부파일, 고객 정보, 계약 내용, 인사·재무 자료는 제외합니다. 내부용 flow와 외부용 flow는 이름을 분리하고 같은 테스트 번호를 붙입니다. 이 명명 방식과 검증표는 제품이 자동으로 제공하는 보안 기능이 아니라 운영자가 만드는 내부 확인 절차입니다.
실행 순서: 외부 승인을 켜고 양쪽을 검증합니다
1단계. 지원 조건과 현재값을 확인합니다
현재 계정의 에디션과 Admin console 접근 권한을 확인합니다. 승인 설정의 현재 체크 상태, 테스트 시작 시각, 되돌릴 값을 기록합니다. 전체 조직에 적용된다고 추정하지 말고 현재 화면에서 실제 대상을 확인합니다.
중단 기준도 먼저 정합니다. 승인 전에 외부 메시지가 전달되거나 내부 flow가 이 설정 때문에 멈추거나 대상과 데이터가 승인 화면에서 충분히 확인되지 않으면 운영 전환을 멈춥니다.
2단계. Admin console의 Approvals에서 설정을 켭니다
Google Admin console에서
Apps > Google Workspace > Workspace Studio
로 이동합니다. Approvals를 열고 Require user approval for sensitive steps를 체크한 뒤 Save를 누릅니다.
저장 후 현재 화면의 체크 상태를 기록합니다. 공식 도움말에 없는 조직 단위·그룹 예외, 승인 위임, 만료 시간은 추정해 쓰지 않습니다. 별도 범위 설정이 현재 UI에 보이면 조직 정책 문서와 관리자 승인을 먼저 확인합니다.
3단계. 내부·외부 검증용 flow를 각각 만듭니다
컴퓨터에서 Workspace Studio를 열고
Describe a task for Gemini
에 아래 프롬프트를 붙여 넣습니다. Gemini가 단계를 만들면 각 단계를 검토합니다. 공식 도움말에 따르면 단계는 편집·재정렬·삭제·추가할 수 있으며, 켜기 전에 Test run > Start로 결과를 확인할 수 있습니다.
하나의 flow에서 수신자만 계속 바꾸지 않습니다. 내부 검증용과 외부 검증용을 나누고 둘 다 승인된 비민감 문구만 사용합니다. 외부용 수신자는 조직이 통제하는 테스트 계정으로 제한합니다.
4단계. 외부 flow가 승인 전 계속되지 않는지 봅니다
외부 테스트 수신자를 지정한 flow를 실행합니다. 승인 요구가 나타나면 바로 승인하지 않습니다. 공식 문서의 완료 기준은 외부 사람과 데이터를 공유하는 flow가 검토·승인 전에 계속되지 않는 것입니다.
flow 이름, 테스트 번호, 수신자 역할, 입력 자료, 현재 실행 상태를 기록합니다. 실제 주소나 내부 식별자는 공개 원고에 옮기지 않습니다. 승인 요청의 표시 방식이 문서와 다르면 현재 제품 UI를 기준으로 캡처 대신 비식별 텍스트 기록을 남깁니다.
5단계. 내부 flow의 정상 실행을 함께 확인합니다
같은 비민감 문구를 내부 테스트 수신자에게 보내는 별도 flow를 실행합니다. 외부 사용자 승인 설정은 외부 조직 사람이 포함된 flow를 대상으로 하므로, 내부 전용 flow가 이 설정 때문에 승인 대기에 들어간다면 다른 정책이나 flow 조건도 확인해야 합니다.
Run Completed만 보고 끝내지 않습니다. 생성된 단계, 지정된 내부 대상, 실제 결과를 대조합니다. 다른 보안 설정이나 서비스 정책이 실행을 막을 수 있으므로 내부 실패를 곧바로 이번 승인 설정의 결함으로 단정하지 않습니다.
6단계. 외부 단계를 승인한 뒤 결과를 대조합니다
외부 flow의 대상, 입력, 작업 목적을 다시 확인한 뒤 승인합니다. 공식 도움말은 승인 후 flow가 계속된다고 설명합니다. 계속 실행된 뒤에는 의도한 테스트 대상에게 비민감 결과 한 건만 전달됐는지 확인합니다.
최종 검증표에는
외부 승인 전 계속 안 됨
,
승인 후 지정 작업만 계속됨
,
내부 전용 flow 정상
,
민감정보 없음
,
사람 확인 완료
를 각각 기록합니다. 한 항목이라도 확인할 수 없으면 설정을 확대하지 않습니다. 필요하면 체크박스를 이전 값으로 되돌리고 두 flow를 끈 뒤 원인을 조사합니다.
그대로 복사해 쓰는 검증용 flow 생성 프롬프트
목표: Workspace Studio 외부 작업 승인 설정을 검증할 수 있도록 내부 수신자용과 외부 수신자용 이메일 flow 초안을 각각 만든다.
허용 입력: 관리자가 승인한 비민감 테스트 문구, 내부 테스트 주소, 조직이 통제하는 외부 테스트 주소, 테스트 번호만 사용한다.
제외 입력·행동: 고객·협력사·개인 주소, 개인정보, 계약·인사·재무 자료, 첨부파일, 주소 자동 추정, 대량 발송, 삭제·권한 변경은 사용하거나 실행하지 않는다.
시작 조건: 사람이 Test run을 눌렀을 때만 한 번 실행하며 예약·반복 실행은 만들지 않는다.
실행 단계: 내부용과 외부용을 분리하고, 각 flow가 지정된 테스트 주소 한 곳에 같은 비민감 문구 한 건만 보내도록 구성한다.
출력 형식: flow 이름, trigger, 수신자 역할, 전송 단계, 사람이 확인할 값, 예상 중단 지점을 단계별 목록으로 제시한다.
완료 기준: 내부 flow는 대상과 결과를 대조하고, 외부 flow는 승인 전에 계속되지 않으며 승인 뒤 지정 작업만 이어지는지 사람이 확인할 수 있어야 한다.
무창작 원칙: 주소·도메인·정책·권한·승인 상태를 추정하지 말고 화면이나 입력에 없는 값은 확인 필요로 표시한다.
승인 지점: Gemini가 만든 모든 단계를 검토한 뒤 Test run을 승인하고, 외부 단계의 대상·입력·목적을 다시 확인한 사람만 계속 실행을 승인한다.
실무 인사이트: 승인 대기는 권한 회수가 아닙니다
승인 요청이 생겼다고 해서 외부 공유 권한이 사라진 것은 아닙니다. 승인하면 flow는 계속될 수 있습니다. 수신자와 자료가 부적절하다면 승인 절차를 잘 운영하는 것보다 공유 권한과 입력 범위를 먼저 줄여야 합니다.
DLP for Studio도 별도 제어입니다. 전용 승인 도움말은 지원되는 에디션에서 데이터 조건에 따라 승인 또는 차단하는 사용자 지정 규칙을 만들 수 있다고 안내합니다. 기본 외부 승인 설정과 DLP 규칙의 지원 범위, 조건, 동작을 한 설정처럼 섞으면 안 됩니다.
주의할 점
- 공식 문서는 외부 조직 사람이 포함된 flow의 검토·승인을 보장 범위로 설명합니다. 모든 외부 공유 차단, 승인 만료, 승인 위임, 소급 적용은 확인하지 않았습니다.
- 출시 공지의 전체 보안 기능 에디션과 전용 승인 도움말의 에디션이 다릅니다. 이 글은 전용 도움말 범위를 따릅니다.
- 승인 전에 실제 외부 메시지가 전달되면 더 진행하지 않습니다. flow를 끄고 설정값과 대상, 다른 정책을 확인합니다.
- 승인 화면은 정확성 보증서가 아닙니다. 수신자, 자료, 목적, 최소 데이터 여부는 사람이 원본과 대조합니다.
- 사람 승인 설정은 접근 권한 회수, DLP, 보존 정책, 법적 승인 기록을 자동으로 대신하지 않습니다.
- Test run의 Run Completed는 실행 완료 신호입니다. 데이터가 정확하고 공유가 적절하다는 뜻은 아닙니다.
자주 묻는 질문
Q1. 이 설정을 켜면 모든 Workspace Studio flow가 승인 대기하나요?
아닙니다. 전용 도움말은 외부 조직 사람이 포함되고 데이터를 외부 사람과 공유하는 flow를 대상으로 설명합니다. 내부 flow가 멈추면 다른 정책과 실행 조건도 함께 확인합니다.
Q2. Approvals를 켜면 외부 공유가 완전히 차단되나요?
아닙니다. 이 설정은 검토와 승인 전에 flow가 계속되지 않도록 합니다. 사람이 승인하면 flow는 계속될 수 있으므로 차단 정책이나 권한 회수와 구분해야 합니다.
Q3. Enterprise Starter에서도 사용할 수 있나요?
전용 승인 도움말은 Enterprise Standard와 Enterprise Plus만 명시합니다. 전체 출시 공지에는 Enterprise Starter가 포함되지만 인접 보안 기능의 범위까지 섞여 있습니다. 현재 계약과 Admin console에서 이 승인 설정의 제공 여부를 확인합니다.
Q4. 승인 요청이 보이면 테스트가 끝난 것인가요?
아닙니다. 승인 전에는 외부 flow가 계속되지 않는지, 승인 후에는 지정 작업만 이어지는지, 내부 전용 flow는 정상인지 확인해야 합니다. 입력 자료와 실제 결과의 정확성도 사람이 대조합니다.
출처
마무리
Workspace Studio의 외부 작업 승인 설정은 자동화를 없애는 기능이 아니라 조직 경계를 넘는 단계 앞에 사람 확인을 두는 장치입니다. Admin console의 체크박스, 외부 승인 전 대기, 승인 후 지정 작업, 내부 flow 정상 실행을 한 묶음으로 확인해야 합니다.
첫 검증에는 통제 가능한 비민감 계정과 문구 한 건만 씁니다. 결과를 원본과 대조하고 중단 기준까지 기록한 뒤에만 적용 범위를 넓힙니다.
