AI·디지털 · 필드 가이드 · 분석 대상 파일 공유 링크 통제
Google Drive 공유 링크에는 비밀번호가 없다: 만료·복사 차단·감사 로그의 경계
Google Drive의 공개·제한 링크, 사람별 만료, 다운로드·복사·인쇄 제한과 Workspace 감사·외부 공유 정책을 공식 문서 12개 상황으로 판정했다.
시그널필드 고유 데이터 SF-FLSC-2026-08 v1.0은 2026년 8월 25일 KST의 공식 문서를 같은 12개 공유 상황에 적용한 36행 파생 분석이다. 이 글은 Google Drive 12행이며 실제 공유·다운로드·철회 실험이 아니다.

● 검증된 요약
- Anyone with the link·Restricted와 역할별 공유, Viewer·Commenter의 다운로드·복사·인쇄 제한이 공식 문서화돼 있다.
- 적격 work·school 계정은 사람별 접근 만료를 설정할 수 있고 Workspace 관리자는 조직 외부 공유와 감사 로그를 통제할 수 있다.
- 원본을 삭제하지 않고 공유 접근을 철회할 수 있지만 이미 내려받은 독립 사본은 표준 링크 철회로 회수되지 않는다.
● 미검증 요약
- 개별 Workspace 조직에서 Anyone 링크와 고급 공유 옵션이 현재 허용되는지는 미확인이다.
- 화면 캡처·별도 촬영 등 다른 복제 방식까지 차단되는지는 미확인이다.
- 모든 익명 사용자의 신원과 모든 행위가 감사 로그에 남는지는 미확인이다.
● 추가 확인 필요
- Drive 일반 접근·역할·사람별 만료와 방문자 PIN의 현재 범위를 재확인한다.
- Workspace 외부 공유 정책·Drive 로그의 지원 에디션과 반영 시간을 재확인한다.
Google Drive 공유 링크에는 비밀번호가 없다: 만료·복사 차단·감사 로그의 경계
시그널필드는 2026년 8월 25일 KST 기준 Google·Dropbox·Microsoft 공식 문서를 같은 12개 공유 상황에 적용해 총 36개를 판정했다. 데이터셋은 SF-FLSC-2026-08 v1.0이며, 이 글은 그중 Google Drive의 12개 판정을 다룬다.
Google Drive의 분포는 YES 6개, CONDITIONAL 4개, NO 2개다. 링크를 로그인 없이 열거나 특정 이메일로 제한하고, 보기 전용 파일의 다운로드·복사·인쇄를 막고, 원본을 삭제하지 않은 채 접근을 철회하는 기능은 확인됐다. 반면 소유자가 정한 비밀번호로 링크를 잠그는 기능과 이미 내려받은 독립 복제본을 나중에 무효화하는 기능은 공식 문서 범위에서 확인되지 않았다.
판정을 읽는 법
YES는 질문한 통제가 일반적인 Drive 공유 흐름에서 직접 제공된다는 뜻이다. CONDITIONAL은 Google Workspace, 적격 work·school 계정, 관리자 권한 또는 특정 공유 방식이 필요하다는 뜻이다. NO는 기준일의 공식 문서가 설명하는 네이티브 통제 범위로는 해당 결과를 만들 수 없다는 판단이다.
표의 ‘공식 사실’은 Google이 기능이나 제한을 직접 문서화했다는 표시다. ‘시그널필드 판정’은 문서에 나온 선택지와 통제 경계를 고정 질문에 대입한 결과다. 따라서 모든 코드는 Google의 공식 등급이 아니라 시그널필드의 파생 분류다.
Google Drive 12개 판정
| 번호 | 같은 공유 상황 | 판정 | 근거 구분 | 조건과 판단 |
|---|---|---|---|---|
| S01 | 링크 보유자가 로그인 없이 접근 | YES | 공식 사실 | Anyone with the link를 선택하면 Google 계정에 로그인하지 않은 사람도 접근할 수 있다. Workspace 관리자가 링크 또는 외부 공유를 제한한 조직에서는 이 선택지가 보이지 않을 수 있다. |
| S02 | 특정 사람·이메일만 접근 | YES | 공식 사실 | 일반 접근을 Restricted로 두고 이메일이나 Google Group을 추가하면 명시적으로 권한을 받은 사람만 열 수 있다. 비Google 계정 방문자 공유는 조직 정책의 영향을 받는다. |
| S03 | 조직·도메인 내부로만 제한 | CONDITIONAL | 공식 사실 | Workspace 조직은 일반 접근 대상을 조직 전체나 관리자가 만든 대상 그룹으로 제한할 수 있다. 개인 Gmail 계정에는 적용할 조직 경계가 없다. |
| S04 | 비밀번호로 보호된 공유 링크 | NO | 시그널필드 판정 | 공식 문서가 제시하는 일반 접근 선택지와 고급 공유 설정에 소유자가 지정하는 링크 비밀번호는 없다. 방문자 PIN은 이메일 확인 절차이지 링크 비밀번호가 아니다. |
| S05 | 공유 링크 만료 | CONDITIONAL | 시그널필드 판정 | 적격 work·school 계정은 특정 사용자의 접근 권한에 만료일을 붙일 수 있다. 그러나 익명 Anyone with the link URL 자체를 정해진 시각에 만료시키는 설정은 공식 절차에서 확인되지 않았다. |
| S06 | 보기 전용이며 다운로드 차단 | YES | 공식 사실 | 파일을 Viewer로 공유하고 해당 역할의 다운로드 권한을 제한할 수 있다. 독립 파일 단위 설정이며 편집 권한을 준 경우와는 통제 범위가 다르다. |
| S07 | Viewer의 복사·인쇄 차단 | YES | 공식 사실 | 소유자는 Viewer와 Commenter의 복사·인쇄 기능을 다운로드와 함께 제한할 수 있다. 화면 촬영이나 내용을 다른 방식으로 옮기는 행위까지 막는다는 의미는 아니다. |
| S08 | 원본 삭제 없이 링크 철회 | YES | 공식 사실 | 일반 접근을 Restricted로 바꾸거나 사람별 권한을 제거할 수 있다. 공유 접근만 사라지고 Drive에 있는 원본은 유지된다. |
| S09 | 철회가 이미 내려받은 로컬 복제본도 무효화 | NO | 시그널필드 판정 | 권한 철회는 Drive에 남아 있는 원본 접근을 바꾼다. 이미 독립 파일로 내려받거나 내보낸 복제본을 원격에서 회수·무효화하는 통제는 문서화되지 않았다. |
| S10 | 수신자의 재공유 방지 | YES | 공식 사실 | 소유자는 Editor의 권한 변경·재공유 능력을 끌 수 있고 Viewer와 Commenter는 기본적으로 공유 권한이 없다. 상위 공유 폴더 권한은 별도로 관리해야 한다. |
| S11 | 접근·활동 감사 기록 | CONDITIONAL | 공식 사실 | Workspace의 Activity Dashboard와 관리자용 Drive 로그가 활동 확인을 지원한다. 계정·에디션·관리자 권한에 따라 범위가 달라지고 모든 행위가 기록되는 것은 아니다. |
| S12 | 관리자가 조직 전체 외부 공유를 차단·제한 | CONDITIONAL | 공식 사실 | Workspace 관리자는 외부 공유를 끄거나 허용 도메인으로 제한하고 조직 단위나 설정 그룹별로 적용할 수 있다. 개인 계정 기능은 아니다. |
비밀번호 대신 신원과 권한을 쓴다
Google의 Drive 파일 공유 안내는 일반 접근을 공개, 링크 보유자, 제한됨으로 나누고 Viewer·Commenter·Editor 역할을 배정한다. 이 구조의 핵심은 비밀번호가 아니라 계정·이메일·조직과 역할이다.
비Google 계정 사용자에게 보내는 방문자 PIN도 같은 맥락이다. 방문자 공유 안내에 따르면 PIN은 초대받은 이메일의 소유 여부를 확인하고 제한된 기간 동안 세션을 여는 장치다. 여러 사람에게 알려 줄 수 있는 하나의 비밀번호로 공개 링크를 잠그는 방식과는 다르다. S04의 NO는 Google이 ‘비밀번호 링크는 없다’고 직접 선언했다는 뜻이 아니라, 기준일 공식 기능 목록에 그러한 통제가 없다는 시그널필드의 파생 판단이다.
만료되는 것은 URL보다 사람의 권한이다
Google은 공유 중지·제한 안내에서 적격 work·school 계정이 특정 사용자의 권한에 만료일을 설정하는 절차를 설명한다. 현재 날짜로부터 1년 안의 날짜를 지정하며 공유 창에서 사람 이름을 선택해 적용한다.
따라서 프로젝트가 끝나는 날 외부 협력자의 접근을 종료한다는 목적은 충족할 수 있다. 하지만 누구나 쓸 수 있는 링크 문자열 자체에 타이머를 거는 기능으로 일반화하면 안 된다. S05를 CONDITIONAL로 둔 이유다. 개인 Gmail 이용자나 익명 링크 배포가 전제라면 별도의 철회 일정과 수동 점검이 필요하다.
복사 차단은 유출된 복제본의 회수가 아니다
Drive 소유자는 Viewer·Commenter의 다운로드, 복사, 인쇄를 제한하고 Editor의 재공유 권한을 끌 수 있다. 이 기능은 불필요한 내보내기와 권한 확산을 줄이는 데 유효하다. 다만 Google도 Drive 안의 버튼과 권한을 제한하는 것과 다른 방식의 콘텐츠 전달을 완전히 막는 것은 구분한다.
특히 접근 철회 시점 전에 허용된 다운로드가 끝났다면 그 결과물은 Drive 원본과 별개다. S08은 YES지만 S09는 NO인 이유가 여기에 있다. 공유 링크를 끄는 일과 상대 장치에 저장된 파일을 없애는 일은 같은 작업이 아니다. 민감한 자료는 처음부터 다운로드를 제한하고, 이미 전달한 독립 복제본은 별도의 계약·단말 관리·정보보호 절차로 다뤄야 한다.
감사 로그도 조건과 빈틈이 있다
일반 사용자는 work·school 계정이 소유한 Docs·Sheets·Slides에서 Activity Dashboard를 이용할 수 있다. 관리자는 Drive log events에서 보기, 편집, 공유, 다운로드 같은 이벤트를 검색할 수 있다.
그러나 로그는 완전한 열람 증명서가 아니다. Google은 일부 활동이 기록되지 않으며 익명 사용자의 신원이 드러나지 않을 수 있다고 설명한다. 고급 조사와 내보내기 기능도 에디션 및 관리자 권한에 따라 달라진다. ‘로그가 있다’와 ‘모든 접근자를 빠짐없이 특정할 수 있다’를 구분해야 한다.
실제 설정 체크리스트
- 민감한 파일은
Anyone with the link대신Restricted로 시작한다. - 필요한 사람의 이메일만 추가하고 최소 역할인 Viewer부터 부여한다.
- Viewer·Commenter의 다운로드, 복사, 인쇄 허용 여부를 확인한다.
- Editor가 필요하다면 권한 변경과 재공유 기능을 끈다.
- 상위 폴더에서 더 넓은 권한을 상속받는지 함께 점검한다.
- 적격 Workspace 계정이라면 외부 협력자별 만료일을 설정한다.
- 조직 관리자는 외부 공유 관리에서 전체 차단, 허용 도메인, 조직 단위 정책을 검토한다.
- 이미 다운로드를 허용한 파일은 링크 철회만으로 회수되지 않는다고 전제한다.
- 감사가 필요하면 익명 링크를 피하고 식별 가능한 이메일 공유와 관리자 로그를 함께 사용한다.
방법과 한계
이번 판정은 2026년 8월 25일 KST에 확인한 Google 공식 도움말과 Workspace 관리자 문서만 사용했다. 커뮤니티 답변, 블로그, 판매 페이지는 근거에서 제외했다. 실제 계정을 만들어 공유하거나 다운로드·철회·감사 로그를 재현하는 라이브 공유 테스트는 수행하지 않았다.
기능 노출은 계정 종류, Workspace 에디션, 관리자 정책, 파일 형식, 상위 폴더 권한과 단계적 배포에 따라 달라질 수 있다. 이 데이터는 기준일의 비교 판정이며 개별 조직의 현재 관리 콘솔을 대신하지 않는다.
● 근거 자료 7건
검증 가능한 공개 자료만 남깁니다. 링크는 발행 시점 기준입니다.
- 01support.google.com
https://support.google.com/drive/answer/2494822?hl=en
- 02support.google.com
https://support.google.com/drive/answer/2494893?co=GENIE.Platform%3DDesktop&hl=en
- 03knowledge.workspace.google.com
https://knowledge.workspace.google.com/admin/drive/set-general-access-sharing-options-for-your-organization
- 04support.google.com
https://support.google.com/drive/answer/9195194?hl=en
- 05support.google.com
https://support.google.com/docs/answer/7378739?co=GENIE.Platform%3DDesktop&hl=en
- 06knowledge.workspace.google.com
https://knowledge.workspace.google.com/admin/reports/drive-log-events
- 07knowledge.workspace.google.com
https://knowledge.workspace.google.com/admin/drive/manage-external-sharing-for-your-organization