클라우드 링크를 ChatGPT 대화나 메신저에 붙이기 전에는 링크 주소보다 먼저 ‘누가 열 수 있는지’와 ‘원본을 바꿀 수 있는지’를 확인해야 합니다. 이 글에서는 실제 파일이나 계정 없이 가상 상황 8개를 SHARE 2개, CHANGE 3개, STOP 3개로 나눠 봅니다.
30초 결론
- STOP: 개인정보·급여·계좌·API 키가 있으면 권한이 좁아도 먼저 공유를 멈춥니다.
- CHANGE: 민감정보는 없지만 현재 범위가 필요보다 넓거나 편집 권한이 과하면 줄입니다.
- SHARE: 민감정보가 없고 현재 범위와 역할이 업무 필요에 정확히 맞을 때만 검토합니다.
- 마지막 확인: 보기 전용도 다운로드·복사·전달을 항상 차단한다고 가정하지 않습니다.
누가 이 실습을 사용하면 좋을까요?
Google Drive, OneDrive, Dropbox 같은 클라우드에서 ‘링크 복사’를 누른 뒤 그 링크를 ChatGPT, 이메일, 메신저 또는 협업 도구에 보내려는 초보자를 위한 글입니다. 특정 서비스의 관리자나 보안 담당자를 대상으로 한 설정 매뉴얼은 아닙니다.
준비물은 가상 CSV 하나뿐입니다. 실제 공유 링크, 회사 파일, 고객 정보, 계정 이메일은 필요하지 않습니다. 오히려 실제 링크를 ChatGPT에 붙여 “이 권한 안전해?”라고 물으면 링크 자체를 공유하게 되므로, 설정값만 가상 표에 옮겨 연습합니다.
실습 자료 6개 내려받기
가상 상황 CSV와 빈 판정표로 먼저 풀고, 정답 CSV로 검산하세요. 질문문은 실제 링크 없이 설정값만 ChatGPT에 설명하도록 경계를 넣었습니다.
먼저 알아둘 두 축: 접근 범위와 역할
공유 권한은 한 단어가 아닙니다. 접근 범위는 누가 열 수 있는지를 뜻하고, 역할은 열린 뒤 무엇을 할 수 있는지를 뜻합니다. ‘보기 링크’라고만 말하면 누가 볼 수 있는지가 빠지고, ‘지정 사용자’라고만 말하면 그 사람이 편집까지 할 수 있는지가 빠집니다.
접근 범위
- ANYONE_WITH_LINK: 링크를 받은 사람에게 넓게 열리는 상태를 뜻하는 실습용 공통 이름입니다.
- ORGANIZATION_WITH_LINK: 회사나 학교 같은 조직 안에서 링크를 받은 사람에게 열리는 상태를 뜻합니다.
- SPECIFIC_PEOPLE: 지정된 사람만 접근하도록 제한하는 상태를 뜻합니다.
서비스마다 이름은 다릅니다. Google Drive는 일반 액세스를 ‘제한됨’ 또는 ‘링크가 있는 모든 사용자’처럼 표시하고, OneDrive는 Anyone, 조직 구성원, 기존 액세스 사용자, Specific people 같은 선택지를 설명합니다. 이 글의 대문자 용어는 여러 서비스를 비교하기 위한 교육용 이름입니다.
역할
- VIEW: 원본을 바꾸지 않고 열람하는 역할입니다.
- COMMENT: 원본 편집 대신 의견이나 제안을 남기는 중간 역할입니다.
- EDIT: 원본이나 폴더 내용을 바꿀 수 있는 역할입니다.
Google Drive 공식 도움말은 Viewer, Commenter, Editor를 구분합니다. OneDrive는 편집을 허용한 공유 폴더에서 복사·이동·편집·이름 변경·공유·삭제까지 가능할 수 있다고 설명합니다. Dropbox도 보기 전용 링크와 편집 링크를 구분합니다. 따라서 “상대가 읽기만 하면 된다”면 편집 권한을 그대로 둘 이유가 없습니다.
보기 전용이면 무조건 안전할까요?
아닙니다. 보기 전용은 주로 클라우드에 있는 원본을 편집하지 못하게 하는 역할입니다. 다운로드, 복사, 캡처, 전달까지 항상 막는다는 뜻은 아닙니다. OneDrive 공식 문서는 편집을 끈 경우에도 보기·복사·다운로드와 링크 전달이 가능할 수 있다고 설명합니다. Dropbox도 보기 전용 사용자가 원본을 편집하지 못한다고 설명하지만, 이미 직접 접근 권한이 있는 사람에게는 공유 링크 설정이 그대로 적용되지 않을 수 있다고 안내합니다.
그러므로 민감정보가 있으면 ‘보기 전용으로 바꾸면 끝’이 아닙니다. 내용 자체를 제거하거나 비식별화하고, 조직에서 승인한 저장·공유 절차를 따라야 합니다.
Google Drive·OneDrive·Dropbox 용어 비교
| 확인 항목 | Google Drive 예 | OneDrive 예 | Dropbox 예 |
|---|---|---|---|
| 넓은 링크 범위 | Anyone with the link | Anyone | 공유 링크 설정에 따라 접근 |
| 좁은 범위 | Restricted와 지정 사용자 | Specific people | 대상·팀 설정에 따른 제한 |
| 역할 | Viewer · Commenter · Editor | Can view · Can edit · 일부 파일의 review | Link for viewing · Link for editing |
| 주의 | 링크 공유 시 소유자 이름·이메일이 보일 수 있음 | Anyone 링크는 전달받은 사람도 쓸 수 있음 | 기존 직접 접근자는 링크 설정과 다른 권한을 가질 수 있음 |
이 표는 메뉴를 똑같이 보이게 만드는 번역표가 아닙니다. 계정 종류, 요금제, 회사 관리자 정책에 따라 옵션이 다를 수 있습니다. 실제 화면의 현재 접근자와 역할을 기준으로 확인하세요.
실습 판정 규칙: STOP → CHANGE → SHARE
순서가 중요합니다. 권한부터 줄였다가 민감정보를 놓치지 않도록 내용 위험을 가장 먼저 판정합니다.
- 민감정보가 있으면 STOP: 이름·연락처·급여·계좌·비밀번호·API 키가 있으면 권한 비교를 멈춥니다.
- 범위나 역할이 과하면 CHANGE: 민감정보는 없지만 현재 설정이 업무 필요보다 넓거나 강하면 낮춥니다.
- 둘 다 맞으면 SHARE: 민감정보가 없고 현재 범위·역할이 필요한 값과 일치할 때만 공유 후보로 둡니다.
SHARE도 ‘아무 곳에나 보내도 된다’는 허가가 아닙니다. 조직 정책, 대상 채널, 보관 기간, 저작권, 계약 조건을 별도로 확인해야 합니다.
가상 공유 상황 8개 미리 보기
| ID | 자료 | 현재 범위·역할 | 필요 범위·역할 | 민감정보 |
|---|---|---|---|---|
| S-01 | 공개 안내문 | ANYONE · VIEW | ANYONE · VIEW | 없음 |
| S-02 | 가상 공동 작성 초안 | SPECIFIC · EDIT | SPECIFIC · EDIT | 없음 |
| S-03 | 완료된 공개 보고서 | ANYONE · EDIT | ANYONE · VIEW | 없음 |
| S-04 | 사내 이용 안내 | ORGANIZATION · EDIT | ORGANIZATION · VIEW | 없음 |
| S-05 | 행사 사진 선별본 | ANYONE · VIEW | SPECIFIC · VIEW | 없음 |
| S-06~S-08 | 고객 연락처·설정 메모·급여표 | 서로 다른 범위와 VIEW | 좁은 범위 | 있음 |
ChatGPT로 가상 CSV 판정하는 6단계

1단계: 가상 8상황 CSV를 첨부합니다
내려받은 share-link-eight-scenarios.csv만 사용합니다. 실제 공유 링크나 계정 이메일은 붙이지 않습니다. 자료를 직접 입력할지 파일로 첨부할지 헷갈린다면 직접 입력·붙여넣기·파일 첨부 차이를 먼저 확인하세요.
2단계: 복사용 질문문을 보냅니다
OpenAI의 프롬프트 안내처럼 목표, 맥락, 출력, 경계를 분리합니다. 다음 짧은 버전을 붙여도 됩니다.
목표: 8상황을 SHARE, CHANGE, STOP으로 판정해 주세요. 순서: 민감정보 YES는 STOP → 범위나 역할이 필요보다 크면 CHANGE → 둘 다 맞으면 SHARE. 출력: 원본 7열 뒤에 decision과 reason을 추가한 CSV. 검산: 총 8행, SHARE 2행, CHANGE 3행, STOP 3행. 경계: 실제 링크나 이메일을 요구하지 말고, 보기 전용이 다운로드·복사·전달을 항상 막는다고 단정하지 마세요.
3단계: ID와 원본 열을 확인합니다
S-01부터 S-08이 하나씩 있어야 합니다. current_scope, current_role, sensitive_data, needed_scope, needed_role 값이 바뀌지 않았는지 봅니다. 판정 결과 때문에 입력 조건을 고치면 검산할 수 없습니다.
4단계: STOP 세 행부터 봅니다
S-06 고객 연락처, S-07 API 키, S-08 급여·계좌 정보는 모두 STOP이어야 합니다. 이 세 행은 현재 범위가 좁아도 공유 대상이 아닙니다. 개인정보 10문장 가리기와 API 키·비밀번호·토큰 가리기를 먼저 진행합니다.
5단계: CHANGE 세 행의 이유를 확인합니다
S-03과 S-04는 열람만 필요한데 편집 권한이 켜져 있습니다. S-05는 보기 역할은 맞지만 접근 범위가 누구나 링크로 너무 넓습니다. CHANGE 이유가 ‘권한이 과함’인지 ‘범위가 과함’인지 나눠 써야 실제 설정에서 무엇을 바꿀지 알 수 있습니다.
6단계: 2·3·3으로 검산하고 정답 파일을 엽니다
SHARE 2, CHANGE 3, STOP 3인지 직접 셉니다. 값이 다르면 정답 CSV에서 다른 ID만 비교하세요. ChatGPT의 설명이 길어도 이 세 숫자와 8개 ID가 맞지 않으면 완료가 아닙니다.
정답표와 성공 기준
| ID | 정답 | 핵심 이유 | 다음 행동 |
|---|---|---|---|
| S-01 | SHARE | 공개 자료, 필요 설정 일치 | 채널 정책 확인 |
| S-02 | SHARE | 지정 공동 작성자에게 편집 필요 | 대상 목록 확인 |
| S-03 | CHANGE | 보기만 필요한데 편집 | VIEW로 낮춤 |
| S-04 | CHANGE | 사내 열람인데 편집 | VIEW로 낮춤 |
| S-05 | CHANGE | 지정 대상 자료인데 범위가 넓음 | SPECIFIC으로 축소 |
| S-06~S-08 | STOP 3개 | 개인정보·비밀값·급여정보 | 제거·정책·승인부터 확인 |
성공 기준: 8개 ID가 모두 남고 SHARE 2·CHANGE 3·STOP 3입니다. 실제 공유 링크와 개인 이메일은 0개이며, STOP 행을 단순히 VIEW로 바꿔 SHARE 처리하지 않았습니다.
실패 화면: 열람만 필요한데 편집 링크를 보낸 경우

완료된 보고서는 읽기만 하면 되는데 ANYONE + EDIT 링크를 보내면 두 문제가 생깁니다. 링크가 전달될수록 접근 범위가 넓어지고, 받은 사람이 원본을 바꿀 수 있습니다.
- 공유 설정에서 현재 접근 범위를 확인합니다.
- 업무에 필요한 대상이 정해져 있다면 지정 사용자로 줄입니다.
- 원본 수정이 필요하지 않다면 편집을 보기로 낮춥니다.
- 승인된 테스트 계정이나 별도 브라우저로 실제 접근 결과를 확인합니다.
- 업무 종료 뒤 링크와 직접 접근자를 다시 정리합니다.
중요한 점은 보기 권한이 모든 복사와 전달을 막는다고 단정하지 않는 것입니다. 서비스의 다운로드 제한, 만료, 암호 옵션은 계정과 관리자 정책에 따라 다를 수 있습니다.
실제 권한은 어디서 확인하나요?
Google Drive
파일의 공유 창에서 ‘일반 액세스’와 사람별 역할을 확인합니다. Restricted인지 Anyone with the link인지 보고, Viewer·Commenter·Editor 중 어떤 역할인지 확인합니다. Google은 링크 공유 시 파일 소유자의 이름과 이메일이 보일 수 있다고 안내하므로, 공개 링크를 만들기 전 소유자 표시도 고려하세요.
OneDrive
공유 설정의 톱니바퀴에서 Anyone, 조직 구성원, 기존 액세스 사용자, Specific people 같은 범위와 편집 허용 여부를 확인합니다. OneDrive 공식 도움말은 Anyone 링크가 직접 받은 사람이 아니어도 전달을 통해 쓰일 수 있다고 설명합니다. ‘액세스 관리’에서 기존 링크와 직접 접근자를 함께 확인하세요.
Dropbox
공유 메뉴의 관리 화면에서 보기용 링크인지 편집용 링크인지 확인합니다. 링크 설정만 보지 말고 이미 파일이나 폴더에 직접 추가된 사람도 확인해야 합니다. 공식 도움말은 직접 접근이 있는 사람의 기존 권한이 링크 설정에 영향을 받지 않을 수 있다고 설명합니다.
받은 링크 검사와 내가 보낼 링크 검사는 다릅니다
기존 ChatGPT가 만든 링크 10개 점검 실습은 낯선 링크를 누르기 전에 도메인, HTTPS, 확장자를 확인하는 글입니다. 즉 받은 링크가 수상한지 보는 과업입니다.
이번 글은 내가 만든 클라우드 링크를 다른 채널로 보내기 전에 접근 범위, 역할, 민감정보를 확인합니다. 즉 내 자료를 누구에게 어느 정도까지 열지 보는 과업입니다. 두 검사를 섞으면 도메인이 정상이라는 이유로 과도한 편집 권한을 놓칠 수 있습니다.
임시 채팅이면 넓은 링크를 보내도 될까요?
그렇지 않습니다. 임시 채팅은 클라우드 서비스의 공유 권한을 자동으로 좁히지 않습니다. 공유 링크는 해당 서비스의 접근 설정에 따라 계속 작동할 수 있습니다. 임시 채팅의 기록·메모리 범위는 일반 대화와 임시 채팅 차이에서 따로 확인하고, 링크 권한은 원래 클라우드에서 별도로 관리하세요.
적용 과정에서 생기는 질문
링크가 있으면 ChatGPT가 항상 파일을 열 수 있나요?
이 글은 그 기능을 보장하지 않습니다. 계정, 현재 대화에 제공된 도구, 로그인 요구, 서비스 차단, 조직 정책에 따라 접근 가능 여부가 달라질 수 있습니다. 링크를 열 수 있는지 시험하려고 권한을 누구나 공개로 넓히지 마세요.
보기 전용이면 원본은 안전한가요?
원본 편집 위험은 줄어들 수 있지만, 내용 유출 위험까지 사라지는 것은 아닙니다. 복사, 다운로드, 캡처, 전달 가능성은 서비스와 설정에 따라 다릅니다. 민감정보가 있으면 보기 권한만으로 해결하지 않습니다.
편집 권한은 언제 필요한가요?
지정된 공동 작업자가 같은 원본을 실제로 수정해야 할 때만 검토합니다. 최종 보고서를 읽거나 피드백만 받을 목적이라면 보기나 댓글 역할로 충분한지 먼저 확인하세요.
조직 링크는 외부에 안 열리니 안전한가요?
조직 밖 접근을 줄일 수 있지만 조직 안에서 누가 받을 수 있는지는 별도 문제입니다. 조직 전체 링크가 필요한지, 특정 팀이나 사람만 필요한지 비교하고 회사의 보안 정책을 따르세요.
링크를 보낸 뒤 권한을 바꾸면 되나요?
가능한 서비스도 있지만 사후 변경 전에 이미 열람·다운로드·복사가 일어났을 수 있습니다. 보내기 전에 최소 권한으로 정하고, 작업 종료 후 접근자를 다시 확인하는 편이 안전합니다.
실제 파일을 ChatGPT에 보여 주지 않고 권한만 물을 수 있나요?
가능합니다. 실제 URL과 이메일을 제외하고 current_scope, current_role, sensitive_data, needed_scope, needed_role만 가상 표에 적습니다. 이 글의 CSV와 질문문이 그 예입니다.
현재 안내의 한계
이 글은 2026년 8월 23일 확인한 Google Drive, Microsoft OneDrive, Dropbox 공식 도움말을 기준으로 작성했습니다. 메뉴 이름, 요금제별 기능, 만료·암호·다운로드 차단 지원, 회사 관리자 제한은 바뀔 수 있습니다. 실제 화면과 조직 정책이 이 글보다 우선합니다.
8상황의 SHARE·CHANGE·STOP은 교육용 공통 기준입니다. 법률, 개인정보 보호, 보안 자문이 아니며 조직의 데이터 등급, 계약, 고객 동의, 지역 법률을 대신하지 않습니다. SHARE는 특정 ChatGPT 세션이 링크를 열 수 있다는 뜻도 아니고, 외부 게시 허가도 아닙니다.
직접 확인할 원문
- OpenAI – Prompting
- Google Drive Help – Share files from Google Drive
- Microsoft Support – Share files and folders in OneDrive
- Dropbox Help – Create and share links
작성: AI플레이집 편집팀
검토: Codex 근거·실습 자산 검수
사실 확인일: 2026년 8월 23일
AI 사용 고지: 공식 자료 조사, 초안 구성, 전용 3D 이미지와 가상 CSV·정답·교육 화면 제작에 AI 도구를 사용했습니다. 공식 권한 용어, 정답 CSV 8행과 2·3·3 개수, 실제 링크·계정정보 0개, 이미지 원본, 자산 9개와 내부 링크는 별도로 확인했습니다.
오류나 변경된 기능을 발견하면 정정 정책의 절차로 알려 주세요.
