10110010011101001011001101101110101018200.devFrom Enterprise.Systems

어떤 AI 도구가 Google Workspace에 접근 권한을 갖고 있는지 확인하는 방법

The 8200.dev Team5분 소요

Google Workspace에 OAuth 접근 권한을 가진 모든 AI 도구는 관리 콘솔의 보안 → 접근 및 데이터 제어 → API 제어 → 앱 접근 제어에서 확인하실 수 있습니다. 이 화면에는 AI 어시스턴트, 브라우저 확장 프로그램, 회의록 작성 봇을 포함하여 해당 도메인에서 승인된 모든 타사 앱과 각 앱에 부여된 Google 데이터 접근 권한이 나열됩니다.

이 가이드에서는 해당 경로, 콘솔이 실제로 보여주는 내용, 그 한계, 그리고 목록을 확보한 이후 최신 상태로 유지하는 방법을 순서대로 살펴봅니다.

Google 관리 콘솔에서 타사 앱 접근 권한은 어디에서 확인합니까?

  1. 슈퍼 관리자 또는 서비스 권한을 가진 관리자로 admin.google.com에 로그인하십시오.
  2. 메뉴 → 보안 → 접근 및 데이터 제어 → API 제어로 이동하십시오.
  3. 앱 액세스 관리(일부 콘솔 버전에서는 앱 접근 제어로 표시됨)를 클릭하십시오.

화면은 구성된 앱(조직이 접근 수준을 명시적으로 설정한 앱)과 접근한 앱(구성 여부와 관계없이 현재 사용 중인 모든 앱)으로 나뉘어 표시됩니다. 각 앱에 대해 다음을 확인할 수 있습니다.

  • 앱의 이름, 게시자, OAuth 클라이언트 ID.
  • Google의 앱 인증 배지 보유 여부.
  • 앱이 요청하는 개별 Google 서비스 범위(Drive, Gmail, Calendar, Admin Directory 등) — 앱별로 펼쳐서 확인 가능.
  • 해당 도메인에서 이 앱을 승인한 사용자 수.
  • 설정 가능한 접근 수준: 신뢰함, 제한됨, 특정 Google 데이터, 또는 차단됨.

전체 목록을 CSV로 내보낼 수도 있으며, 도메인 전체가 아니라 조직 단위별로 서로 다른 접근 수준을 적용할 수도 있습니다.

이 중 어떤 앱이 AI 도구인지는 어떻게 구분합니까?

Google 콘솔은 어떤 항목도 "AI"로 태그하지 않습니다 — 스프레드시트 부가기능이든 대규모 언어 모델 어시스턴트든 OAuth로 연결된 모든 앱을 동일한 방식으로 나열할 뿐입니다. 실제로 AI 도구는 AI 공급업체 이름이 직접 드러나는 경우(OpenAI, Anthropic, Perplexity), 회의록 봇(Otter.ai, Fireflies, Fathom), 글쓰기 어시스턴트(Grammarly, Jasper), 또는 게시자 이름만으로는 무엇을 하는 앱인지 알기 어려운 좁은 범위의 부가기능("GPT for Sheets and Docs", "AI Email Writer") 형태로 나타납니다. 이를 알아보는 것은 수작업 패턴 매칭 작업입니다: 앱 이름과 게시자 이름을 훑어보고, 요청된 범위를 확인하십시오 — 낯선 이름의 앱이 drive.readonlygmail.readonly를 요청한다면 카테고리와 무관하게 좀 더 자세히 살펴볼 가치가 있습니다.

특정 사용자가 승인한 AI 도구는 어떻게 확인합니까?

위에서 설명한 도메인 전체 보기에서는 어떤 앱에 사용자가 있는지는 알 수 있지만, *누가*, *언제* 승인했는지는 알 수 없습니다. 이를 확인하려면:

  1. 메뉴 → 디렉토리 → 사용자로 이동하여 해당 사용자의 계정을 여십시오.
  2. 보안 탭을 여십시오.
  3. 연결된 애플리케이션까지 스크롤하십시오.

이 섹션에는 해당 사용자가 승인한 모든 타사 앱, 접근 수준(사용 가능한 범위), 그리고 승인 날짜가 나열됩니다. 사용자 보안 관리 권한을 가진 관리자는 이 화면에서 바로 이러한 권한 부여를 취소할 수 있습니다. 콘솔에서 앱이 *언제* 승인되었는지 보여주는 곳은 이곳뿐입니다 — 다만 한 번에 한 사람씩 확인해야 하며, 일괄 내보내기나 "AI 도구만" 필터링 기능은 없습니다.

수작업으로 이 작업을 할 때의 실질적인 한계는 무엇입니까?

도메인 전체 앱 접근 제어 화면은 건수를 집계하지만 사용자별 세부 정보는 제공하지 않으며, 사용자별 연결된 애플리케이션 화면은 세부 정보는 있지만 일괄 조회 기능이 없습니다. 둘 중 어느 쪽도 다음을 알려주지 않습니다.

  • 해당 접근 권한이 여전히 사용되고 있는지, 아니면 한 번 부여된 후 잊힌 것인지.
  • 앱이 접근 가능한 데이터로 실제로 무엇을 했는지 — 콘솔은 앱이 *접근할 수 있는* 대상을 보여줄 뿐, *실제로 접근한* 대상은 보여주지 않습니다.
  • 시간이 지나면서 상황이 어떻게 변했는지 — 권한 부여나 범위 확대에 대한 이력 타임라인이 없기 때문입니다.
  • 나열된 앱 중 어떤 것이 AI 도구인지 — 모든 공급업체 이름을 직접 알아봐야 합니다.

연결된 앱이 몇 개 안 되는 Workspace라면 두 화면을 수작업으로 확인하는 것도 현실적입니다. 하지만 연결된 앱이 수십 개, 사용자가 수백 명을 넘어서면 목록을 최신 상태로 유지하는 일은 일회성 작업이 아니라 반복 작업이 됩니다 — 동일한 정보를 무기한 재확인해야 하는 것입니다. 게다가 두 화면 모두 적절한 권한(도메인 전체 보기에는 서비스 권한, 사용자별 보기에는 사용자 보안 관리 권한)을 가진 관리자 역할이 필요합니다 — 관리자가 여러 명 있는 Workspace라 하더라도, 누군가 우연히 발견하기를 기대하는 작업이 아니라 특정 한 사람이 정기적으로 두 화면을 모두 확인해야 하는 작업입니다.

수작업 확인으로는 알 수 없는 것을 8200.dev는 어떻게 답합니까?

수작업 경로는 *무엇이 데이터에 접근할 수 있는가*에 답합니다. 하지만 *누가 그것을 사용했는지, 언제, 그리고 여전히 필요한지* — 즉 앱이 계속 접근 권한을 유지해야 하는지를 실제로 결정짓는 질문에는 답하지 못합니다. 8200.dev의 Agent Guard는 연결된 모든 소스에 걸쳐 모든 AI 에이전트와 OAuth 연결 앱을 지속적으로 업데이트되는 하나의 화면에서 목록화하고, 각각을 위험도로 평가하며, 범위 문자열 대신 이해하기 쉬운 언어로 그 발견 내용을 설명합니다. 검색(discovery)은 읽기 전용입니다: Google Workspace 연결에는 읽기 전용 Drive 메타데이터 범위가 사용되며, 위에서 소개한 더 심층적인 OAuth 앱 인벤토리는 조직이 OAuth 앱 감사 기능을 활성화한 후에 제공됩니다. 이 경우 해당 화면에 필요한 추가 읽기 전용 Admin SDK 범위로 재승인이 이루어집니다 — 이 과정 자체로는 접근 권한이 변경되지 않으며, 조직이 조치를 취하기로 선택하기 전까지 모든 작업은 권장 사항으로 남습니다.

이 기능이 Google Workspace를 넘어 Microsoft 365, Slack, GitHub, 그리고 AI 공급업체 자체로 어떻게 확장되는지는 전체 커넥터 목록에서 확인하십시오.

공유X / TwitterLinkedIn

관련 가이드