에이전트형 위험 방어를 위한 Google Workspace Studio 다층 보호 기능

Tim Quinney
Senior Product Manager
*이 콘텐츠는 AI 번역 도구를 사용하여 번역되었습니다. 정확성을 기하기 위해 노력하고 있으나, 자동 번역에는 오류나 누락이 포함될 수 있습니다. 정확한 정보는 영문 원본을 참고해 주시기 바랍니다.
Google Workspace Studio의 에이전트 플로우는 지능형 기능을 통해 반복적인 일상 작업을 자동화하여 생산성을 높일 수 있습니다. 하지만 이러한 플로우가 사용자를 대신해 조치를 취할 수 있도록 컨텍스트와 권한이 더해지면 무단 작업이나 민감한 정보 노출을 통해 시스템을 침해하려는 공격자의 주요 표적이 될 수 있습니다.
이러한 점을 고려하여 Studio는 공격자로 인한 위험을 완화하는 다층 방어 체계뿐만 아니라 조직의 안전한 에이전트 도입을 돕는 강력한 모니터링 도구를 갖추고 있습니다. Google의 보안 내재화 설계 아키텍처를 기반으로 구축된 Studio는 자체 위협 방어 기능과 생태계 전반에 대한 심층적인 가시성을 결합하여 다단계 에이전트형 워크플로를 안전하게 보호합니다.
다층 위협 방어
Studio는 안전한 협업과 생산성을 지원하기 위해 다음과 같은 방어 기능을 기본적으로 제공합니다.
- 악용 완화
- ID 격리
- 관리자 컨트롤 및 사용자 확인
- 런타임 보호
계층 1: 악용 완화
Studio 다층 방어 전략의 기반을 이루는 기본적인 악용 완화 기능은 계단식 분류기 시스템을 통해 모든 플로우를 포괄적으로 보호합니다. 스튜디오는 시스템의 악의적인 삽입을 식별하기 위해 전용 자아 성찰 평가를 포함한 일련의 전문 분류기를 도입합니다.
이러한 자아 성찰 기능은 기존의 콘텐츠 분류 기준을 뛰어넘어 시스템 드리프트를 상시 모니터링함으로써 간접 프롬프트 인젝션 공격으로부터 시스템을 선제적으로 보호합니다. 자아 성찰은 프롬프트, 컨텍스트, 출력 등의 전체 운영 주기를 지속적으로 추적하여 악의적인 의도로 인해 발생하는 실행 드리프트를 식별합니다. 가져온 콘텐츠가 LLM 동작을 조작하는 유해한 요청 사항을 도입하려고 시도하면 시스템이 악용을 감지하고 즉시 플로우 실행을 중단합니다.
계층 2: ID 격리
Studio의 두 번째 방어 계층은 특화된 ID 격리 아키텍처로 구성됩니다. Studio는 소유자의 전체 사용자 인증 정보를 사용하여 작업을 실행하는 권한 가장 방식 대신, 플로우의 특정 작업에 필요한 최소한의 OAuth 범위만 할당된 전용 OAuth 클라이언트 ID를 생성합니다. 이 ID를 통해 소유자 권한 중에서도 작업 수행에 필수적인 최소 권한 하위 집합으로만 액세스를 제한합니다.
예를 들어 Gmail을 통해 이메일을 보내도록 Studio에서 구성된 플로우는 Google Drive나 Chat 등의 다른 Workspace 애플리케이션에 대한 액세스 권한이 없습니다. 이러한 제한으로 인해 플로우가 프롬프트 인젝션 공격을 받더라도 액세스 가능한 데이터와 잠재적 영향은 사용자의 Gmail 코퍼스와 관련 Gmail 작업으로 엄격하게 제한됩니다.
플로우가 작업을 실행할 때 Workspace 관리자는 Workspace 제품의 다양한 표시 경로 전반에서 해당 작업의 주체를 플로우로 직접 표시할지, 아니면 소유자로 표시할지 설정할 수 있습니다. 공동작업자는 플로우의 이름을 표시해 자동화로 생성된 작업인지 여부를 명확하게 확인할 수 있습니다. 또한 플로우 실행 중에 생성되는 감사 로그는 관리자가 설정한 작업 주체 표시 설정과 관계없이 플로우가 언제 어떤 사용자 권한으로 작업을 수행했는지 명시합니다.


플로우의 작업 주체가 소유자의 ID로 표시됩니다.


플로우의 작업 주체가 소유자 정보와 함께 플로우의 이름으로 표시됩니다.
계층 3: 관리자 컨트롤 및 사용자 확인
사용자 참여는 중요한 세 번째 방어 계층 역할을 합니다. 에이전트형 시스템은 위험도가 높은 작업을 실행하기 전에 명시적인 승인을 요구하는 인간 참여형(HiTL) 설계를 채택하는 경우가 많습니다. Studio의 경우 이 메커니즘은 Workspace 관리 콘솔의 승인 설정입니다. 이렇게 하면 플로우 소유자의 명시적인 승인 없이 플로우가 도메인 외부 주체에 민감한 정보를 노출하는 것을 방지할 수 있습니다. 사용자는 Studio 제품 인터페이스의 전용 승인 허브 페이지에서 승인 요청을 확인할 수 있습니다.


외부 수신자에게 이메일을 보내기 전에 사람의 승인이 필요한 플로우입니다.
승인 설정은 Studio가 제공하는 세분화된 여러 거버넌스 제어 기능 중 하나로, 관리자에게 웹훅, 통합, 커스텀 단계와 같은 기능을 자유롭게 사용 설정하거나 중지할 수 있는 강력한 권한을 부여합니다.
계층 4: 런타임 보호
Studio의 처음 세 가지 방어 계층은 보안을 우선으로 하는 기본 설정 보호 기능을 제공하고 모든 사용자를 위해 안전한 환경을 유지하도록 설계되었습니다. 엔터프라이즈는 정기적으로 허용되는 서비스이용(정책) 및 데이터 거버넌스 정책을 수립하지만 기존 도구의 기능적 제약으로 인해 이를 실제로 적용하기가 어려울 수 있습니다. Studio의 네 번째 방어 계층은 이러한 격차를 해소하기 위해 고유한 위험 프로필이나 엄격한 규정 준수 의무를 관리하는 팀을 위해 서면 정책을 실제로 적용할 수 있도록 하는 두 가지 기술 통제 조치를 제공합니다.
- Gemini DLP: Workspace 데이터 손실 방지(DLP) 정책에는 Gemini가 지정된 Drive 항목에 접근하지 못하도록 제한하는 Gemini DLP 규칙이 포함되어 있습니다. Studio 내에서 Gemini가 실행하는 모든 단계는 콘텐츠와 대답을 생성할 때 보호된 Drive 파일의 컨텍스트를 참조할 수 없도록 금지됩니다. 예를 들어 금융 데이터를 표적으로 삼는 간접 프롬프트 인젝션은 Gmail 및 Drive 액세스 권한이 있는 플로우에 대한 초기 안전 계층을 우회하려고 시도할 수 있습니다. 그러나 관리자의 Gemini DLP 규칙이 'Financial'(금융)이라는 라벨이 지정된 Drive 파일에 대한 액세스를 차단하면 에이전트가 표적 데이터를 검색하지 못하게 됩니다.


Gemini DLP 정책을 설정할 수 있는 관리 콘솔 인터페이스
Studio DLP: Studio DLP 규칙은 플로우가 액세스하고 사용하는 데이터는 물론 단계 출력값의 노출 범위까지 평가하여 작업을 자동으로 진행할지, 아니면 사용자의 직접 확인을 거칠지 판단합니다. 관리자 설정에서 외부 노출이 있는 모든 단계에 사용자 확인을 거치도록 구성할 수도 있지만 Studio DLP를 활용하면 정의된 기준에 따라 작업을 완전히 차단하거나 명시적인 확인을 요구하는 등의 조건부 적용을 통해 더욱 유연하게 대응할 수 있습니다.
강력한 모니터링 및 운영 도구
Studio는 관리자에게 플로우 운영에 대한 포괄적인 가시성과 제어 기능을 제공하기 위해 4가지 계층의 기본 제공 방어 기능과 함께 다음과 같은 향상된 관리 및 모니터링 기능을 통합합니다.
- 감사 로깅: 감사 이벤트는 Studio 내에서 구성 및 실행 활동을 기록합니다. 또한 Drive 파일 수정 또는 Gmail에서 메시지 전송과 같은 애플리케이션별 감사 이벤트에는 소유자 정보와 고유 플로우 ID 같은 주요 플로우 세부정보가 포함됩니다.
- 에이전트 액세스 관리: 관리 콘솔에는 전용 에이전트 액세스 관리 대시보드가 있어서 관리자가 모든 플로우를 일시중지하거나 개별 플로우에 대해 Drive 액세스 같은 특정 OAuth 범위를 선택적으로 취소할 수 있습니다. 보안 검토 중에 관리자는 보안 조사 도구의 감사 로그 항목에서 에이전트 액세스 관리 대시보드로 바로 이동하여 문제에 신속하게 대응할 수 있습니다.


관리 콘솔의 에이전트 액세스 관리 대시보드
지금 시작하기
이러한 포괄적인 기본 제공 방어 기능, 관리자 컨트롤 기능, 강력한 모니터링 도구를 통해 조직은 Workspace Studio를 안심하고 도입하여 팀의 생산성을 높일 수 있습니다. Workspace Studio를 방문하여 노 코드 자동화에 대해 자세히 알아보고, 문서를 읽고, 무료 체험을 시작해 보세요.



