GWS로 우리 회사 AX 하는 법 무료 배포
기업이 꼭 알아야 할 제미나이 보안 팩트 3가지
인사이트
요즘 업무 효율을 높이기 위해 생성형 AI 도입을 검토하면서도, 한편으로는 뉴스에서 들려오는 ‘기업 데이터 유출 사고’ 때문에 도입을 망설이는 기업이 많습니다.
실제로 일부 대기업이 사내에서 일반 생성형 AI 사용을 제한했다는 소식을 한 번쯤은 들어보셨을 텐데요. 하지만 Google Workspace용 제미나이는 개인이 무료로 사용하는 AI와는 다르다는 점을 알고 계셨나요? 기업용 서비스로 제공되는 만큼, 적용되는 보안 정책과 데이터 보호 기준이 역시 개인용 서비스와는 다르게 설계되어 있습니다.
Q1. 우리 회사 데이터로 AI를 학습시키나요?
결론부터 말씀드리면, 아니요. 기본적으로 학습하지 않습니다. 다만, 사용 중인 요금제에 따라 확인이 필요한 경우는 있습니다. 가장 많이 오해하시는 부분이 “직원이 입력한 프롬프트나 업로드한 문서를 구글이 가져가 AI 학습에 활용하는 것 아니냐”는 점입니다.
Google Workspace의 핵심 서비스로 제공되는 제미나이는 다음과 같은 원칙을 따릅니다. 우선, 사용자가 작성한 이메일, 문서, 채팅 내용은 구글의 기본 AI 모델을 학습시키는 데 사용되지 않습니다. 또한 데이터의 소유권은 구글이 아닌 고객, 즉 기업에 있으며 광고 목적이나 외부 활용에도 사용되지 않습니다. 즉, 회사 내부 문서를 제미나이에게 요약시키거나 분석하더라도 그 내용이 다른 기업이나 외부 사용자에게 노출될 가능성은 없습니다.
Q2. 구글 직원이 제미나이 대화 내용을 볼 수 있나요?
아니요. 사람에 의한 검토는 없습니다.(정책 위반 감지 등 일부 예외 상황은 제외됩니다.) 일부 무료 AI 서비스의 경우, 서비스 품질 개선을 목적으로 엔지니어가 대화 내용을 직접 검토하는 경우가 있습니다. 이 과정에서 보안 우려가 발생할 수 있죠.
하지만 기업용 제미나이는 다릅니다. 구글 엔지니어는 고객의 프롬프트나 결과 데이터를 열람하지 않으며, 모든 데이터는 전송 중이거나 저장된 상태 모두에서 강력한 암호화가 적용됩니다. 또한 ISO/IEC 27001, SOC 2 등 국제적으로 검증된 보안 인증 기준을 충족해 기업 환경에서 요구되는 보안·감사·통제 요건을 함께 만족합니다.
Q3. 제미나이가 권한 없는 문서까지 읽을 수 있나요?
불가능합니다. 제미나이는 기존 Google Workspace의 문서 접근 권한 체계를 그대로 따릅니다. 제미나이는 회사 전체 문서를 자유롭게 읽는 AI가 아니라, 현재 질문한 사용자 본인이 접근할 수 있는 문서 범위 안에서만 답변을 제공합니다.
예를 들어, 인사팀장이 인사 관련 문서 요약을 요청할 경우, 해당 문서에 대한 열람 또는 편집 권한이 있다면 제미나이가 정상적으로 답변합니다. 반대로 영업팀 직원이 같은 인사 문서를 요청할 경우에는 접근 권한이 없기 때문에 “관련 정보를 찾을 수 없거나 접근 권한이 없습니다”라는 응답을 받게 됩니다.
즉, 제미나이는 회사 전체 문서에 접근하는 구조가 아니라, 현재 사용자에게 부여된 권한 범위 내에서만 정보를 활용합니다.
꼭 확인해야 할 마지막 포인트
그렇다면 이런 질문이 생깁니다. “모든 Google 계정에서 제미나이를 사용해도 안전할까요?” 정답은 “요금제에 따라 확인이 필요합니다.”입니다. 구글의 보안 정책에 따르면, 제미나이가 핵심 서비스(Core Service)로 분류되는 요금제에서만 앞서 설명한 수준의 데이터 보호 정책이 적용됩니다.
✅사용 전 요금제 확인이 필요한 경우
아래 요금제에서는 제미나이가 Google Workspace의 핵심 서비스가 아닌 ‘추가 서비스’ 형태로 제공됩니다. 이 경우, 이용 약관에 따라 서비스 개선 목적의 데이터 활용 가능성이 존재할 수 있어 기업 환경에서 사용하기 전 반드시 확인이 필요합니다.
해당 요금제는 다음과 같습니다.
- 구버전 G Suite (Basic / Business)
- Essentials Starter
- Workspace Individual (개인사업자)
- Cloud Identity
- 무료 개인 계정(@gmail.com)
이 요금제들을 사용하는 경우, 입력한 데이터가 AI 학습에 사용되지 않는다고 단정할 수 없기 때문에 기업 내부 정보나 민감한 데이터를 다룰 때는 주의가 필요합니다.
✅기업 환경에서도 안전하게 사용 가능한 경우
반면, 아래 요금제에서는 제미나이가 Google Workspace의 ‘핵심 서비스(Core Service)’로 포함되어 제공됩니다. 이 경우에는 데이터가 AI 학습에 사용되지 않으며, 기업 데이터 보호 정책이 적용됩니다.
해당 요금제는 다음과 같습니다.
- Google Workspace Business (Starter / Standard / Plus)
- Enterprise 전 요금제
- Frontline
- Nonprofits
- Essentials
이들 요금제에서는 엔터프라이즈급 보안 정책과 세분화된 권한 관리(ACL)가 함께 적용되어, 기업 환경에서도 안심하고 제미나이를 활용할 수 있습니다.
보안은 지키고, 생산성은 높이세요
정리하면, Google Workspace Business 또는 Enterprise 요금제를 사용 중인 기업이라면 제미나이는 안심하고 활용할 수 있는 기업용 AI 도구입니다. 중요한 것은 “제미나이가 안전한가?”보다 “우리 회사가 어떤 요금제와 보안 환경에서 사용하고 있는가?”를 정확히 파악하는 것입니다.
파이브클라우드는 기업의 라이선스 현황과 보안 요구사항을 함께 진단해, 가장 안전한 방식으로 제미나이를 도입하고 실제 업무에 효과적으로 활용할 수 있도록 지원합니다. 보안은 지키면서 업무 생산성은 확실하게 높이고 싶다면, 파이브클라우드와 함께 시작해보세요.