개발 같이해요/AI

[AI 에이전트] AI 에이전트에 Google Drive와 Notion 연결하기 - 권한부터 실전 흐름까지

Rio - Moon 2026. 9. 19. 01:01
728x90
반응형
“지난주 회의 자료를 찾아 할 일 목록으로 정리해줘.”

이 요청을 처리하려면 AI 에이전트가 대화창 밖의 문서를 읽고, 필요한 내용을 추려, 정해진 공간에 결과를 기록할 수 있어야 합니다. Google Drive는 원본 문서 저장소가 되고, Notion은 정리된 지식과 업무 항목을 쌓는 공간이 될 수 있습니다.

하지만 연결 버튼을 누르는 것만으로 끝나지는 않습니다. 어떤 파일을 읽을지, 어디에 쓸지, 쓰기 전 승인을 받을지를 먼저 정해야 합니다. 이번 글에서는 특정 제품 화면에 종속되지 않는 공통 연결 구조와 안전한 설정 순서를 살펴보겠습니다.

1. 연결한다는 것은 AI에게 통로와 권한을 주는 일이다

AI 에이전트가 Google Drive나 Notion을 사용하려면 Host와 서비스 사이에 연결 계층이 필요합니다. Host에 내장된 커넥터일 수도 있고, MCP Server가 각 서비스의 API를 감싸 제공하는 방식일 수도 있습니다.

IMAGE 01
이미지 01. 연결 계층은 AI 요청을 서비스 API로 전달하지만, 접근 범위는 별도의 권한으로 통제합니다.
사용자가 AI Host에 업무 요청

Host가 허용된 문서 도구를 모델에 제공

권한·승인 정책 확인

커넥터 또는 MCP Server가 서비스 API 호출

Google Drive·Notion이 허용된 범위의 결과 반환
⚠️ 연결은 데이터 복사와 행동 실행의 통로가 될 수 있습니다.

문서 내용이 모델 처리 환경으로 전달될 수 있고, 쓰기 도구는 페이지 생성이나 수정도 수행할 수 있습니다. 연결 제공자, 데이터 처리 위치, 보관 정책과 실행 가능한 기능을 먼저 확인하세요.

2. 계정을 연결하기 전에 업무 범위부터 정한다

“Drive와 Notion을 모두 연결한다”는 목표는 너무 넓습니다. 먼저 에이전트가 수행할 한 가지 업무를 문장으로 쓰고, 필요한 데이터와 행동을 분리해야 합니다.

IMAGE 02
이미지 02. 목표를 단계로 나누면 필요한 데이터와 최소 권한을 구체적으로 정할 수 있습니다.
업무 단계 필요한 접근 권장 시작 방식 위험도
문서 찾기 파일 이름·메타데이터 또는 선택 폴더 읽기 읽기 전용, 범위 제한 낮음
본문 요약 선택한 문서 내용 읽기 사용자가 문서 선택 중간
Notion 초안 만들기 지정 페이지 아래 새 콘텐츠 작성 별도 테스트 공간에만 쓰기 중간
기존 항목 수정·삭제 기존 페이지·데이터베이스 변경 명시적 승인 후 실행 높음
💡 처음에는 “읽기 → 초안 → 사람 확인”까지만 연결하세요.

자동 수정과 삭제는 업무가 안정된 뒤 별도 권한과 승인 단계로 추가하는 편이 안전합니다.

3. Google Drive는 OAuth 범위를 좁게 선택한다

Google Drive API는 OAuth 범위, 즉 앱이 요청하는 접근 권한의 크기를 구분합니다. 공식 문서는 가능한 한 가장 좁은 범위를 선택하고, 필요하지 않은 범위를 요청하지 말라고 안내합니다.

IMAGE 03
이미지 03. 전체 Drive가 아니라 사용자가 선택한 파일부터 허용하는 것이 최소 권한 원칙에 맞습니다.
범위 예시 접근 의미 초보자 관점
drive.file 앱과 함께 사용하거나 사용자가 공유·선택한 특정 파일 중심의 접근 가능한 경우 우선 검토
drive.metadata.readonly 파일 내용이 아닌 메타데이터 읽기 검색 설계에 필요한지 확인
drive.readonly Drive의 모든 파일을 보고 내려받을 수 있는 넓은 읽기 권한 필요성을 엄격히 검토
drive 모든 Drive 파일을 보고 관리할 수 있는 넓은 권한 초기 실습에는 피하기

Google은 drive.file과 Google Picker를 함께 사용하면 사용자가 공유할 파일을 직접 선택할 수 있어 사용성과 안전성을 높일 수 있다고 설명합니다. 반면 전체 Drive 접근 범위는 제한된 범위로 분류되며, 공개 앱에서는 추가 검증이나 보안 평가가 필요할 수 있습니다.

⚠️ “읽기 전용”도 데이터 노출 측면에서는 강한 권한일 수 있습니다.

수정하지 못하더라도 모든 문서를 읽고 내려받을 수 있다면 민감한 계약서와 개인정보까지 처리될 수 있습니다. 읽기·쓰기 구분과 함께 파일·폴더 범위도 확인해야 합니다.

4. Notion은 기능 권한과 페이지 접근 범위를 함께 본다

Notion 연결에서는 “무엇을 할 수 있는가”와 “어느 페이지에 접근할 수 있는가”가 함께 작동합니다. 내부 연결은 사용할 페이지를 연결에 직접 공유해야 하며, 공유되지 않은 페이지 요청은 오류가 발생합니다.

IMAGE 04
이미지 04. Notion은 연결 기능뿐 아니라 실제로 공유된 페이지와 데이터베이스 범위가 중요합니다.
읽기 기능페이지·데이터베이스 내용을 조회하고 검색하는 데 사용합니다.
삽입 기능새 페이지나 블록, 데이터 항목을 만드는 데 사용합니다.
수정 기능기존 콘텐츠나 속성을 변경하는 데 사용합니다.
페이지 공유 범위연결이 실제로 볼 수 있는 페이지와 하위 콘텐츠를 제한합니다.

공개 연결의 권한 화면에서는 사용자가 페이지와 데이터베이스를 선택할 수 있습니다. 상위 페이지를 선택하면 접근 가능한 하위 페이지도 함께 포함될 수 있으므로, 업무 전용 상위 페이지를 따로 만들어 공유 범위를 눈에 보이게 관리하는 방법이 좋습니다.

💡 Notion에는 에이전트 전용 작업 공간을 만드세요.

예를 들어 “AI 업무비서”라는 상위 페이지 아래에 받은 편지함, 회의 요약, 할 일 데이터베이스를 두면 개인 메모나 다른 팀 문서를 공유하지 않고도 실습할 수 있습니다.

5. 실제 연결은 이 순서로 진행한다

제품마다 연결 메뉴 이름과 인증 화면은 다르지만 안전한 순서는 비슷합니다. 버튼 위치를 외우기보다 아래 여섯 단계를 기준으로 현재 화면이 무엇을 묻는지 판단하세요.

IMAGE 05
이미지 05. 연결 제공자 확인, 범위 선택, 인증, 테스트, 로그 검토 순서로 진행합니다.
① Host가 지원하는 공식·신뢰 가능한 연결 방식 확인

② 한 가지 업무와 필요한 Tool 목록 정의

③ Drive 파일 범위·Notion 페이지 범위 지정

④ OAuth 또는 토큰으로 인증하고 요구 권한 검토

⑤ 테스트 문서로 읽기부터 실행

⑥ 쓰기는 승인 후 실행하고 결과·로그 확인
⚠️ 인터넷에서 찾은 임의의 MCP Server를 바로 설치하지 마세요.

제작자와 배포 출처, 요청 권한, 소스 코드와 업데이트 기록을 확인하세요. 로컬 Server도 내 파일과 토큰에 접근할 수 있으므로 신뢰 경계를 벗어나지 않습니다.

인증 토큰은 소스 코드나 공개 저장소에 넣지 말고 운영체제의 안전한 자격 증명 저장소나 비밀 관리 기능을 사용합니다. Host가 인증을 대신 관리한다면 토큰을 직접 복사할 필요가 없는 흐름을 우선하세요.

6. 첫 워크플로는 읽기와 쓰기를 분리해 설계한다

첫 실습으로 “Drive의 회의록을 찾아 Notion 할 일 초안을 만든다”는 흐름을 설계해보겠습니다. 검색과 요약은 자동으로 진행하되, Notion 기록은 사용자가 미리 보기를 확인한 뒤 실행합니다.

IMAGE 06
이미지 06. 읽기·추출·초안은 자동화하고 외부 기록 전에는 사람의 승인을 둡니다.
입력기간, 프로젝트명, 검색할 Drive 폴더를 지정합니다.
읽기후보 파일 목록을 먼저 보여주고 선택된 문서만 읽습니다.
추출할 일, 담당자, 기한과 근거 문장을 구조화합니다.
검증누락·중복·불확실한 담당자를 표시하고 원문 링크를 붙입니다.
승인Notion에 기록할 항목과 목적 페이지를 미리 보여줍니다.
쓰기승인된 항목만 전용 데이터베이스에 새 초안으로 만듭니다.
💡 좋은 지시는 범위와 완료 조건을 함께 말합니다.

“지난 7일, 프로젝트 A 폴더의 회의록만 찾아 할 일을 추출하고, 근거 링크와 함께 초안을 보여줘. 내가 승인하기 전에는 Notion에 쓰지 마.”처럼 작성해보세요.

7. 연결 후에는 권한·로그·실패를 점검한다

정상 연결은 로그인 성공이 아니라 의도한 범위 안에서 읽고 쓰며, 실패했을 때 안전하게 멈추고 원인을 찾을 수 있는 상태를 뜻합니다.

IMAGE 07
이미지 07. 연결 전후로 최소 권한, 승인, 로그, 검증과 토큰 수명 주기를 함께 관리합니다.
점검 항목 확인 질문 문제가 있을 때
접근 범위 에이전트가 업무와 무관한 파일·페이지도 볼 수 있는가? 파일·폴더·페이지 공유 범위를 축소
쓰기 승인 수정·삭제·공유가 사용자 확인 없이 실행되는가? 도구 비활성화 또는 승인 단계 추가
호출 로그 언제 어떤 도구가 어떤 대상을 처리했는가? Host·Server·서비스 감사 로그 활성화
결과 검증 요약과 할 일이 원문 근거와 일치하는가? 원문 링크와 불확실성 표시 요구
토큰 수명 토큰을 안전하게 저장하고 폐기할 수 있는가? 비밀 저장소 사용, 회전·해지 절차 확인
⚠️ 연결 해제만으로 저장된 복사본이 모두 삭제된다고 가정하지 마세요.

Host, 연결 제공자, 모델 처리 환경의 데이터 보관 정책을 확인하고, 필요하면 토큰 해지와 함께 저장 데이터 삭제 절차도 따로 수행해야 합니다.

8. 핵심 정리

IMAGE 08
이미지 08. 좁은 읽기 범위와 승인된 쓰기 경로를 분리하면 안전한 문서 에이전트의 기초가 됩니다.
이번 글에서 이것만 기억하세요.

연결 전 업무 정의 Drive 파일 범위 제한 Notion 페이지 공유 확인 읽기와 쓰기 분리 쓰기 전 사용자 승인

Google Drive와 Notion 연결의 핵심은 기능을 많이 여는 것이 아니라 필요한 통로만 정확히 여는 것입니다. 작은 테스트 공간과 읽기 전용 흐름에서 시작하고, 결과가 안정되면 승인된 쓰기를 추가하세요. 권한, 로그, 원문 근거와 연결 해제 절차까지 있어야 실제 업무에 사용할 수 있는 에이전트가 됩니다.

다음 글에서는 AI가 브라우저 화면을 보고 클릭과 입력을 수행하는 Browser Agent의 원리와 API 연결과의 차이, 안전하게 사용해야 하는 범위를 알아보겠습니다.

🔗 AI 에이전트 입문 시리즈

👉 현재 글 : 07. AI 에이전트에 Google Drive와 Notion 연결하기
다음 글 : 08. Browser Agent란? AI가 웹사이트를 직접 조작하는 방법

참고: Google Drive API 권한 범위 공식 문서, Notion Authorization 공식 문서, Notion API Quickstart

반응형