Google, AI를 통해 보안 강화 등 향후 Google Workspace 개선 사항 발표
Google은 AI를 활용하여 주요 작업을 자동화하여 Google Workspace 제품의 보안을 강화할 계획입니다.

보안 지향 로드맵을 공개한 Google 최근 Google Workspace 제품의 보안 프로토콜을 강화하겠다는 계획을 발표했습니다. 이러한 개선 사항은 AI를 활용하여 중요한 작업을 자동화하는 데 중점을 두고 있습니다. 신뢰할 수 있는 소식통에 따르면 이러한 도구는 아직 개선되고 테스트되고 있지만 Google은 올해 말과 2024년 초 출시를 목표로 삼았습니다.
제로 트러스트 모델 개념의 선구자로서 Google은 작업 공간 서비스 내에서 제로 트러스트 모델 구현을 크게 향상시키는 것을 목표로 하고 있습니다. Google에 따르면 제로 트러스트는 오늘날의 디지털 세계에서 조직을 보호하기 위해 고안된 클라우드 보안 프로토콜입니다. 이는 타고난 신뢰를 제거하는 대신 신원을 엄격하게 인증하고 권한을 부여함으로써 달성됩니다. 이 모델을 사용하면 사용자, 장치 또는 구성 요소 등의 엔터티는 조직 네트워크와 관련된 위치에 관계없이 항상 신뢰할 수 없는 것으로 간주됩니다.
최근 언론 행사에서 Google의 글로벌 위험 및 규정 준수 담당 수석 이사인 Jeanette Manfra는 제로 트러스트 프레임워크를 데이터 손실 방지(DLP) 전략의 조합으로 간주했습니다. Manfra는 "우리는 두 가지 개념을 통합하여 특히 Drive에서 AI 기능을 사용하여 분류하는 방법을 향상시키는 기능을 보완하고 있습니다."라고 말했습니다. 이 접근 방식을 사용하면 중요한 데이터를 지속적이고 자동화된 분류 및 라벨링한 후 위험 완화 제어를 구현할 수 있습니다.
Manfra는 또한 Google이 Gmail 내에서 DLP 기능을 더욱 강화하여 특히 익숙하지 않은 지역에서 사용자가 의도치 않게 보안 데이터를 첨부하는 것을 방지할 수 있는 도구를 관리자에게 제공하고 있다고 지적했습니다. 예를 들어, 고객이 무의식적으로 고객 지원 이메일로 민감한 데이터를 보내는 경우 Gmail 사용자는 이러한 보안 조치를 사용하여 관련 문서에 대한 데이터 다운로드 또는 복사-붙여넣기 기능을 비활성화하는 등 보안 프로토콜을 강화할 수 있습니다.
이러한 새로운 Workspace 수정의 또 다른 중요한 부분은 관리자가 장치 위치와 같은 조건을 처방할 수 있도록 허용하는 Drive의 고급 상황 인식 제어입니다. 사용자가 중요한 데이터를 공유하려면 먼저 이러한 전제 조건이 충족되어야 합니다.
Google Workspace의 제품 관리 이사인 Andy Wen은 관리자가 로그 데이터에서 잠재적인 데이터 위반 및 이상 행동을 선별할 수 있도록 AI를 활용하려는 Google의 노력을 조명했습니다. 추가적인 초점은 승인되지 않은 계정 액세스를 나타낼 수 있는 Gmail에서 의심스러운 작업을 찾아내는 것입니다.
Google의 향후 기능은 데이터 주권에 대한 강력한 고려도 보여줍니다. 이는 특정 정보에 대한 통제권을 유지하려는 엔터프라이즈급 기업의 지속적인 과제입니다. 이러한 노력의 일환으로 Google은 데스크톱 버전의 서비스에 클라이언트측 암호화를 제공하며 향후 Gmail, Calendar, Meet, 기타 Workspace 도구의 모바일 버전으로 이 서비스를 확장할 계획입니다.
Google은 암호화 키에 대한 고객 주권을 강조했습니다. 이는 거대 기술 기업이 이 데이터에 액세스할 수 없음을 의미합니다. 법 집행 기관이 요청하는 경우 Google은 이 정보를 공유할 수 없습니다.
Google Workspace에는 곧 사용자가 자신의 데이터가 처리되는 위치를 결정할 수 있는 옵션이 포함될 예정이며, 초기 옵션은 EU와 미국입니다. 최종 가격 세부 사항은 아직 확인되지 않았지만 보유 계정 유형 및 문제의 특정 기능에 따라 비용이 달라질 것으로 추측됩니다.
이러한 세부 사항을 소화하면서 우리는 AppMaster 와 같은 no-code 플랫폼의 미래가 이러한 보안 우선 접근 방식에 부합하는 모습을 상상할 수밖에 없습니다. 데이터 민감도의 중요성을 인식한 AppMaster 와 동료들은 Google의 계획된 기능과 자동화 및 AI를 통한 더 나은 보호에 대한 노력에서 단서를 얻어 향후 유사한 개선 사항을 모색할 수 있습니다.


