Gemini Enterprise Outlook 작업과 앱별 권한, 켜기 전에 정할 것

Gemini Enterprise 릴리스 노트에 9월 29일 Outlook 작업 6종(퍼블릭 프리뷰)과 9월 28일 앱·데이터 저장소별 IAM 권한이 올라왔습니다. 켜기 전에 정할 그룹과 권한 구조를 정리합니다.

큰 틀 안에 편지 봉투, 열쇠, 자물쇠를 각각 다른 칸에 배치해 메일 작업과 범위별 권한을 상징한 Gemini 블로그 표지

릴리스 노트에 올라온 변경

Google Cloud의 Gemini Enterprise 릴리스 노트는 2026년 9월 29일 항목에서 Microsoft Outlook 데이터 저장소에 새 작업 6종을 퍼블릭 프리뷰로 추가했다고 밝혔습니다. 하루 앞선 9월 28일 항목에는 관리자가 Gemini Enterprise 앱과 데이터 저장소마다 접근 권한(IAM, Google Cloud의 신원·접근 관리)을 따로 제한할 수 있게 됐다는 내용이 있습니다. Outlook을 쓰는 회사의 관리자라면 직원이 Gemini Enterprise에서 메일을 작성·전달·이동하게 할지, 누구에게 열지를 정한 뒤에 기능을 켜야 합니다.

이 글의 근거는 날짜가 적힌 릴리스 노트 1건과 날짜가 없는 공식 문서 2건입니다. 같은 내용을 다룬 다른 날짜 표시 공식 발표는 찾지 못했습니다. 릴리스 노트 페이지는 Standard, Plus, Pay-as-you-go, Frontline 에디션용 문서이고 Business 에디션은 별도 도움말 센터를 안내하므로, Business 에디션에 같은 변경이 적용되는지는 확인하지 못했습니다. 10월 2일 항목의 연합 쿼리(Federated query) 모드는 이 글에서 다루지 않습니다.

Outlook 데이터 저장소에 추가된 작업

릴리스 노트가 적은 새 작업은 Add attachments, Create message, Forward mail, Move mail, Reply to message, Update message입니다. Outlook 데이터 저장소 문서에 따르면 데이터 저장소가 켜져 있으면 사용자는 Gemini Enterprise에서 자연어 명령으로 이런 작업을 실행합니다. 같은 문서의 작업 표에는 Send mail처럼 이전부터 있던 작업도 함께 나와 있으므로, 9월 29일에 추가된 범위는 릴리스 노트의 6종으로 봐야 합니다.

같은 문서의 설명에 따르면 Create message, Add attachments, Update message는 초안 메일을 다루고, Reply to message와 Forward mail은 실제로 메일을 보냅니다. 아래 표의 우리말 뜻은 문서 설명을 옮긴 것이고, 오른쪽 열은 작성자가 관리 관점에서 나눈 것입니다. 받는 사람이 생기는 작업과 초안·메일함 안에서 끝나는 작업은 잘못 실행됐을 때 영향 범위가 다릅니다.

실행 전에 사용자에게 확인을 받는 단계가 있는지, 작업별로 켜고 끌 수 있는지, 추가 요금이 붙는지는 공식 문서에서 확인하지 못했습니다. 작성자 판단으로는 퍼블릭 프리뷰 기능이므로 정식 출시 전에 동작이 바뀔 수 있다는 점도 계획에 넣어 두는 편이 좋습니다.

작업 (원문 표기)우리말 뜻작성자 분류
Create message새 초안 메일 만들기초안 작업 (보내지 않음)
Add attachments초안 메일에 첨부 파일 추가초안 작업 (보내지 않음)
Reply to message받은 메일에 답장 보내기받는 사람이 생김
Forward mail메일을 다른 사람에게 전달받는 사람이 생김
Move mail메일을 다른 폴더로 이동메일함 안에서 처리
Update message기존 초안 메일 수정초안 작업 (보내지 않음)

앱·데이터 저장소별 권한 설정 구조

9월 28일 항목에 따르면 관리자는 Google Cloud 콘솔, Google Cloud CLI, REST API로 특정 앱과 데이터 저장소에 대한 접근을 제한할 수 있습니다. 권한 문서는 리소스 수준 접근을 주려면 대상 사용자나 그룹마다 역할 바인딩(role binding, 사용자와 역할을 연결하는 설정)을 2개 구성해야 한다고 설명합니다. 문서의 예시는 재무 앱에 일반 재무 데이터 저장소와 급여 데이터 저장소가 함께 연결된 프로젝트입니다. 사용자에게 프로젝트 수준의 사용자 정의 역할을 주고, 재무 앱과 일반 재무 데이터 저장소에만 리소스 수준의 Gemini Enterprise User 역할을 주면, 같은 앱에 연결된 급여 데이터 저장소는 보거나 조회할 수 없습니다.

같은 문서는 주의 문구로 "Project-level predefined roles override resource-level policies."라고 적었습니다. 문서는 이어서 프로젝트 수준에서 이런 역할을 받은 사용자는 리소스 수준 바인딩과 관계없이 프로젝트의 모든 앱과 데이터 저장소에 접근할 수 있다고 설명합니다. 앱별 권한을 새로 설계해도, 프로젝트 수준 사전 정의 역할을 이미 받은 사용자는 막히지 않습니다.

릴리스 노트에는 이 권한 기능에 프리뷰 표기가 없습니다. 다만 정식 출시(GA)라고 적은 문장도 찾지 못했습니다.

Google Cloud 프로젝트 안에서 재무팀 그룹이 바인딩 1(프로젝트 수준 사용자 정의 역할)과 바인딩 2(리소스 수준 Gemini Enterprise User 역할)로 재무 앱과 일반 재무 데이터 저장소에 접근하고, 바인딩이 없는 급여 데이터 저장소는 막히며, 프로젝트 수준 사전 정의 역할이 우선한다는 주의 문구를 위에 둔 구성도
바인딩 2개 구성, 역할 이름, 재무 앱·일반 재무 데이터 저장소·급여 데이터 저장소 예시, 주의 문구는 Gemini Enterprise 권한 문서에서 가져왔습니다. 그룹 이름과 상자 배치는 작성자가 구성했습니다. 이미지를 열어 확대할 수 있습니다. 화면이 좁으면 도식을 가로로 스크롤해 글자를 확인하세요.

Outlook 작업을 켜기 전에 정할 것

작성자 해석으로는 다음 순서로 정하는 편이 안전합니다. 먼저 Gemini Enterprise 프로젝트에서 프로젝트 수준 사전 정의 역할을 가진 사용자와 그룹을 확인합니다. 권한 문서의 주의 문구 때문에, 이 목록을 정리하지 않으면 앱별 제한을 걸어도 효과가 없을 수 있습니다. 그다음 Outlook 데이터 저장소를 쓸 그룹을 정합니다. 새 작업에 전달과 답장처럼 받는 사람이 생기는 작업이 들어 있으므로, 처음에는 업무 규칙이 분명한 작은 그룹으로 범위를 좁히는 것이 좋습니다.

Outlook 문서는 연결 조건도 적어 두었습니다. Outlook 데이터 저장소는 global, us, eu 위치에서만 지원되고, 사서함이 Exchange Online으로 완전히 옮겨져 있어야 합니다. 작업 기능에는 Mail.Send, Mail.ReadWrite 같은 Microsoft 쪽 위임 권한이 필요합니다. 온프레미스 Exchange를 함께 쓰는 회사라면 이 조건부터 확인해야 합니다.

같은 문서는 연합 검색(federated search) 방식으로 연결하면 질의 문자열이 외부 검색 백엔드로 전송되고, 여기에 요청 내용과 대화 기록 일부가 들어갈 수 있다고 설명합니다. 이어서 "The third-party system can link the query with your identity."라고 적었고, 외부 시스템에 들어간 데이터는 그 시스템의 약관과 개인정보 처리방침을 따른다고 밝혔습니다. 작성자 판단으로는 Outlook 데이터 저장소에서 그 외부 시스템은 Microsoft 쪽이므로, 사내 개인정보 처리 기준이 이 전송을 허용하는지 담당 부서와 확인해 두어야 합니다.

이번 주에 해 볼 첫 단계

Gemini Enterprise를 운영하는 Google Cloud 프로젝트의 IAM 역할 바인딩을 확인해, 프로젝트 수준 사전 정의 역할을 받은 사용자와 그룹 목록을 뽑아 보십시오. 그 목록 옆에 Outlook 작업 6종 가운데 업무에 필요한 작업과 처음 쓰게 할 그룹을 적어 두면, 퍼블릭 프리뷰를 켤지 정하는 회의 자료로 바로 쓸 수 있습니다.

확인한 공식 출처

  1. Gemini Enterprise release notes (Google Cloud, 2026년 9월 28일·9월 29일 항목)
  2. Gemini Enterprise Microsoft Outlook 데이터 저장소 문서 (Google Cloud, 날짜 미표시)
  3. Gemini Enterprise 앱·데이터 저장소별 IAM 권한 문서 (Google Cloud, 날짜 미표시)