구글, 워크스페이스 관리자에게 "한 발 느린 적용" 권한 부여

구글, 워크스페이스 관리자에게 "한 발 느린 적용" 권한 부여
Photo by Wolfgang Hasselmann / Unsplash
💡
Editor Pick
- 관리자에 의한 구글 워크스페이스 기능 업데이트에 대한 도입 시점 조절 가능
- 보다 점진적인 기능 도입으로 관리자의 새로운 위협 탐지 및 기능 이해 가능

구글이 워크스페이스 관리자들 편에서 염원하던 권한을 부여하기로 결정했다. 새로운 기능이 추가될 때, 관리자들이 이를 느린 속도로 도입할 수 있도록 한 것이다. 소프트웨어 업데이트 및 패치에 대한 관리자들의 부담감을 해소시키려는 노력으로 해석된다.

구글 워크스페이스는 클라우드 기반의 생산성 및 협업 도구들로, MS의 오피스나 MS365와 비슷하다. 많은 기업들이 유료로 워크스페이스를 결제해 업무를 진행한다. CD로 설치하는 게 아니라 클라우드 기반이기 때문에 개발사인 구글이 꾸준히 새 기능을 추가하는 등 업데이트를 제공하기도 한다. 그러면서 사용자들은 보다 강력해지는 도구들을 이용할 수 있게 된다.

유형의 패키지 형태로 구매하는 소프트웨어는 구매자의 소유욕을 채워준다는 장점이 있지만, 소프트웨어에서 뒤늦게 발견된 오류를 고치기 힘들다는 단점이 있다. 무형의 클라우드에 기반을 둔 소프트웨어의 장단점은 정확히 반대다. 유형의 물건이 없어 소유했다는 느낌을 주지 못하지만, 늘 최신 상태의 소프트웨어를 쓸 수 있다는 것.

하지만 최신 상태의 소프트웨어를 쓴다는 게 항상 좋은 것만은 아니다. 특히 사용자 기업의 IT 관리자 및 담당자들에게는 더 그렇다. 최신 상태라는 건 기능의 장점과 약점, 보안 취약점 등에 대한 정보가 적다는 뜻이기 때문이다. 사용자보다 더 많이 알고 있어야 문제 발생 시 관리자로서 대응할 수 있는데, 사용자와 거의 비슷한 수준의 정보만 가지고 있으니 오류나 고장, 사고 앞에서 쩔쩔매게 된다. 이런 상황을 바람직하게 여길 관리자는 없다.

그렇기 때문에 관리자들은 구글이 자기들도 모르게 새 기능을 추가하는 걸 그리 반기지 않았었다. 관리자가 먼저 새 기능을 써보고 이해도를 높인 후 사용자들에게 제공하는 방식을 바랐었다. 바로 이 ‘소원’을 구글이 이번에 들어주기로 한 것이다. 

“이제부터 구글이 제공하는 기능들을 사용자들이 이르게 접할 수 있게 할 것인지, 아니면 보다 천천히 사용할 수 있게 하 것인지, 관리자가 결정해 조정할 수 있습니다.” 구글의 설명이다. 특히 베타 버전의 기능들을 추가할 때 관리자는 두 가지 옵션 중 하나를 선택할수 있게 된다고 한다. 두 옵션은 다음과 같다.

1) 래피드 릴리즈(Rapid Release) : 새로운 기능들을 사용자들에게 즉각 제공한다.

2) 스케줄드 릴리즈(Scheduled Release) : 새로운 기능들을 사용자들에게 점진적으로 제공한다.

구글이 이번에 추가했다는 건 바로 2)번이다. 미국 기준 7월 15일부터 옵션 선택이 가능하다. 점진적으로 기능들을 제공하면서 관리자들은 새로운 위협 등을 미리 탐구할 수 있다. 

나는 구글 워크스페이스 안 쓰는데?

구글 워크스페이스 사용자가 아니더라도 이번 구글의 움직임에는 관심을 보일 필요가 있다. 소프트웨어 업데이트에 대한 ‘빅테크’의 생각이나 방향성을 가늠할 수 있기 때문이다. MS도 이미 MS 365 신기능 및 업데이트 적용 속도를 관리자가 직접 제어할 수 있도록 조치를 취하기도 했다. 업데이트를 부담스러워 하는 사람들이 적어지도록, 그래서 더 많은 사용자들이 최신 버전을 사용할 수 있도록 북돋기 위한 조치로 풀이된다.

사용자가 업데이트를 하든 말든, 결국 사용자가 책임져야 하는 문제 아닐까? 왜 개발사가 나서서 ‘제발 업데이트 빼먹지 마세요’를 읍소하는 걸까? 먼저는 ‘인공지능 경쟁’ 때문이다. MS나 구글 모두 인공지능에 기반을 둔 새 기능들을 다양하게 개발하고 있고, 앞다투어 사용자들에게 선보이는 중이다. M365에 조만간 추가될 인공지능 기능들은 1천 개 정도라고 알려져 있다. MS는 코파일럿(Copilot)을, 구글은 제미나이(Gemini)를 앞세워 시장을 선점하려 하고 있다.

아무리 뛰어난 기능들이 개발된다 하더라도 사용자가 이를 경험하지 않으면 아무 소용 없다. 그 뛰어난 기능들을 소프트웨어 업데이트 형태로 제공하는데, 사용자가 업데이트를 하려 하지 않는다면 애초에 게임이 성립되지 않는다는 것이다. 사용자들의 소프트웨어 업데이트라는 행위는 구매 만큼이나 중요하다. 

보안도 큰 이유가 된다. 어떤 소프트웨어라도 취약점을 최소 한 개 이상 가지고 있기 마련이고, 그런 취약점들을 통해 공격자는 뭔가를 탈취해 간다. 따라서 취약점이 발견되는 대로 제거해야 하는데, 개발사가 할 수 있는 건 업데이트 개발에서 배포까지다. 사용자 시스템에 직접 설치되는 걸 강요할 수도, 확인할 수도 없다. 업데이트 하라고 사용자를 부지런히 독려해야 한다. 실제로 MS와 구글은 오래 전부터 정기 패치일을 매달 정해 사용자들에게 취약점 픽스를 제공하는 회사이기도 하다.

소프트웨어가 일상 모든 영역에 파고드는 때에 패치 습관은 누구에게나 필요하다. 치열한 속도 경쟁이 한창인 시기에 MS와 구글이 한 발 더디게 가는 선택지를 준 것은 그런 면에서 이상한 일이 아니다.


구글, 강력한 연령 인증 도구를 오픈소스로 전환
구글이 자사 프라이버시 기술 중 하나를 오픈소스로 풀었다. ZKP라고 불리는 일종의 라이브러리로, 사용자의 연령 확인을 위한 도구다. 구글은 자사 블로그를 통해 이러한 소식을 알리며, “ZKP를 사용하면 다른 어떤 정보도 제공하지 않고 연령만 확인이 가능하다”고 설명했다. 참고로 ZKP는 제로지식증명(Zero-Knowledge Proof)의 준말이다. “ZKP는 개인이 스스로에 대한 특정 사실이 진실이라는
구글클라우드, AI 도구 2종 출시
💡Editor Pick - SOW 애널라이저, 작업 명세서 작성·보완·검토·승인 과정 효율화 - 봇 지원 라이브 채팅, 온보딩부터 청구 등 업무 지원 제공 구글 클라우드가 현지 시간 기준 27일 반복 작업을 효율화하고 정보 접근성을 높이는 동시에, 인텔리전스로 업무 역량을 돕는 AI 기반 도구 2종을 출시했다고 1일 밝혔다. 제미나이를 활용한

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin