이 요청을 처리하려면 AI 에이전트가 대화창 밖의 문서를 읽고, 필요한 내용을 추려, 정해진 공간에 결과를 기록할 수 있어야 합니다. Google Drive는 원본 문서 저장소가 되고, Notion은 정리된 지식과 업무 항목을 쌓는 공간이 될 수 있습니다.
하지만 연결 버튼을 누르는 것만으로 끝나지는 않습니다. 어떤 파일을 읽을지, 어디에 쓸지, 쓰기 전 승인을 받을지를 먼저 정해야 합니다. 이번 글에서는 특정 제품 화면에 종속되지 않는 공통 연결 구조와 안전한 설정 순서를 살펴보겠습니다.
1. 연결한다는 것은 AI에게 통로와 권한을 주는 일이다
AI 에이전트가 Google Drive나 Notion을 사용하려면 Host와 서비스 사이에 연결 계층이 필요합니다. Host에 내장된 커넥터일 수도 있고, MCP Server가 각 서비스의 API를 감싸 제공하는 방식일 수도 있습니다.

↓
Host가 허용된 문서 도구를 모델에 제공
↓
권한·승인 정책 확인
↓
커넥터 또는 MCP Server가 서비스 API 호출
↓
Google Drive·Notion이 허용된 범위의 결과 반환
문서 내용이 모델 처리 환경으로 전달될 수 있고, 쓰기 도구는 페이지 생성이나 수정도 수행할 수 있습니다. 연결 제공자, 데이터 처리 위치, 보관 정책과 실행 가능한 기능을 먼저 확인하세요.
2. 계정을 연결하기 전에 업무 범위부터 정한다
“Drive와 Notion을 모두 연결한다”는 목표는 너무 넓습니다. 먼저 에이전트가 수행할 한 가지 업무를 문장으로 쓰고, 필요한 데이터와 행동을 분리해야 합니다.

| 업무 단계 | 필요한 접근 | 권장 시작 방식 | 위험도 |
|---|---|---|---|
| 문서 찾기 | 파일 이름·메타데이터 또는 선택 폴더 읽기 | 읽기 전용, 범위 제한 | 낮음 |
| 본문 요약 | 선택한 문서 내용 읽기 | 사용자가 문서 선택 | 중간 |
| Notion 초안 만들기 | 지정 페이지 아래 새 콘텐츠 작성 | 별도 테스트 공간에만 쓰기 | 중간 |
| 기존 항목 수정·삭제 | 기존 페이지·데이터베이스 변경 | 명시적 승인 후 실행 | 높음 |
자동 수정과 삭제는 업무가 안정된 뒤 별도 권한과 승인 단계로 추가하는 편이 안전합니다.
3. Google Drive는 OAuth 범위를 좁게 선택한다
Google Drive API는 OAuth 범위, 즉 앱이 요청하는 접근 권한의 크기를 구분합니다. 공식 문서는 가능한 한 가장 좁은 범위를 선택하고, 필요하지 않은 범위를 요청하지 말라고 안내합니다.

| 범위 예시 | 접근 의미 | 초보자 관점 |
|---|---|---|
drive.file |
앱과 함께 사용하거나 사용자가 공유·선택한 특정 파일 중심의 접근 | 가능한 경우 우선 검토 |
drive.metadata.readonly |
파일 내용이 아닌 메타데이터 읽기 | 검색 설계에 필요한지 확인 |
drive.readonly |
Drive의 모든 파일을 보고 내려받을 수 있는 넓은 읽기 권한 | 필요성을 엄격히 검토 |
drive |
모든 Drive 파일을 보고 관리할 수 있는 넓은 권한 | 초기 실습에는 피하기 |
Google은 drive.file과 Google Picker를 함께 사용하면 사용자가 공유할 파일을 직접 선택할 수 있어 사용성과 안전성을 높일 수 있다고 설명합니다. 반면 전체 Drive 접근 범위는 제한된 범위로 분류되며, 공개 앱에서는 추가 검증이나 보안 평가가 필요할 수 있습니다.
수정하지 못하더라도 모든 문서를 읽고 내려받을 수 있다면 민감한 계약서와 개인정보까지 처리될 수 있습니다. 읽기·쓰기 구분과 함께 파일·폴더 범위도 확인해야 합니다.
4. Notion은 기능 권한과 페이지 접근 범위를 함께 본다
Notion 연결에서는 “무엇을 할 수 있는가”와 “어느 페이지에 접근할 수 있는가”가 함께 작동합니다. 내부 연결은 사용할 페이지를 연결에 직접 공유해야 하며, 공유되지 않은 페이지 요청은 오류가 발생합니다.

공개 연결의 권한 화면에서는 사용자가 페이지와 데이터베이스를 선택할 수 있습니다. 상위 페이지를 선택하면 접근 가능한 하위 페이지도 함께 포함될 수 있으므로, 업무 전용 상위 페이지를 따로 만들어 공유 범위를 눈에 보이게 관리하는 방법이 좋습니다.
예를 들어 “AI 업무비서”라는 상위 페이지 아래에 받은 편지함, 회의 요약, 할 일 데이터베이스를 두면 개인 메모나 다른 팀 문서를 공유하지 않고도 실습할 수 있습니다.
5. 실제 연결은 이 순서로 진행한다
제품마다 연결 메뉴 이름과 인증 화면은 다르지만 안전한 순서는 비슷합니다. 버튼 위치를 외우기보다 아래 여섯 단계를 기준으로 현재 화면이 무엇을 묻는지 판단하세요.

↓
② 한 가지 업무와 필요한 Tool 목록 정의
↓
③ Drive 파일 범위·Notion 페이지 범위 지정
↓
④ OAuth 또는 토큰으로 인증하고 요구 권한 검토
↓
⑤ 테스트 문서로 읽기부터 실행
↓
⑥ 쓰기는 승인 후 실행하고 결과·로그 확인
제작자와 배포 출처, 요청 권한, 소스 코드와 업데이트 기록을 확인하세요. 로컬 Server도 내 파일과 토큰에 접근할 수 있으므로 신뢰 경계를 벗어나지 않습니다.
인증 토큰은 소스 코드나 공개 저장소에 넣지 말고 운영체제의 안전한 자격 증명 저장소나 비밀 관리 기능을 사용합니다. Host가 인증을 대신 관리한다면 토큰을 직접 복사할 필요가 없는 흐름을 우선하세요.
6. 첫 워크플로는 읽기와 쓰기를 분리해 설계한다
첫 실습으로 “Drive의 회의록을 찾아 Notion 할 일 초안을 만든다”는 흐름을 설계해보겠습니다. 검색과 요약은 자동으로 진행하되, Notion 기록은 사용자가 미리 보기를 확인한 뒤 실행합니다.

“지난 7일, 프로젝트 A 폴더의 회의록만 찾아 할 일을 추출하고, 근거 링크와 함께 초안을 보여줘. 내가 승인하기 전에는 Notion에 쓰지 마.”처럼 작성해보세요.
7. 연결 후에는 권한·로그·실패를 점검한다
정상 연결은 로그인 성공이 아니라 의도한 범위 안에서 읽고 쓰며, 실패했을 때 안전하게 멈추고 원인을 찾을 수 있는 상태를 뜻합니다.

| 점검 항목 | 확인 질문 | 문제가 있을 때 |
|---|---|---|
| 접근 범위 | 에이전트가 업무와 무관한 파일·페이지도 볼 수 있는가? | 파일·폴더·페이지 공유 범위를 축소 |
| 쓰기 승인 | 수정·삭제·공유가 사용자 확인 없이 실행되는가? | 도구 비활성화 또는 승인 단계 추가 |
| 호출 로그 | 언제 어떤 도구가 어떤 대상을 처리했는가? | Host·Server·서비스 감사 로그 활성화 |
| 결과 검증 | 요약과 할 일이 원문 근거와 일치하는가? | 원문 링크와 불확실성 표시 요구 |
| 토큰 수명 | 토큰을 안전하게 저장하고 폐기할 수 있는가? | 비밀 저장소 사용, 회전·해지 절차 확인 |
Host, 연결 제공자, 모델 처리 환경의 데이터 보관 정책을 확인하고, 필요하면 토큰 해지와 함께 저장 데이터 삭제 절차도 따로 수행해야 합니다.
8. 핵심 정리

연결 전 업무 정의 Drive 파일 범위 제한 Notion 페이지 공유 확인 읽기와 쓰기 분리 쓰기 전 사용자 승인
Google Drive와 Notion 연결의 핵심은 기능을 많이 여는 것이 아니라 필요한 통로만 정확히 여는 것입니다. 작은 테스트 공간과 읽기 전용 흐름에서 시작하고, 결과가 안정되면 승인된 쓰기를 추가하세요. 권한, 로그, 원문 근거와 연결 해제 절차까지 있어야 실제 업무에 사용할 수 있는 에이전트가 됩니다.
다음 글에서는 AI가 브라우저 화면을 보고 클릭과 입력을 수행하는 Browser Agent의 원리와 API 연결과의 차이, 안전하게 사용해야 하는 범위를 알아보겠습니다.
🔗 AI 에이전트 입문 시리즈
참고: Google Drive API 권한 범위 공식 문서, Notion Authorization 공식 문서, Notion API Quickstart