핵심 요약
유료 플랜에서 게스트 수 자체가 더 이상 주요 제약이 아니라면, 관리 기준은 반드시 인원 수에서 정보 접근 범위로 바뀌어야 합니다. 외부 사용자는 기본적으로 게스트로 초대하고, 필요한 최상위 페이지에만 최소 권한을 부여하며, 프로젝트 종료 시 접근 권한을 회수하는 운영 체계를 함께 마련하세요.
1. 무엇이 달라졌나요?
외부 에이전시, 프리랜서, 고객사와 협업할 때 과거에는 “게스트를 몇 명까지 초대할 수 있는가”가 먼저 고려해야 할 문제였습니다. 플랜별 게스트 수 상한 때문에 협업 인원이 늘면 계정 정리나 플랜 변경부터 검토해야 했기 때문입니다.
2026년 3월부터 Plus, Business, Enterprise 등 유료 플랜에서는 게스트 수 제한이 사라졌습니다. 이제 협업 규모를 게스트 슬롯에 맞출 필요는 줄었지만, 초대가 쉬워진 만큼 다음 질문이 더 중요해졌습니다.
- 이 사용자는 멤버여야 하나요, 게스트여야 하나요?
- 어떤 페이지를 공유해야 업무에 필요한 정보만 볼 수 있나요?
- 보기, 댓글, 편집 중 어느 수준의 권한이 필요한가요?
- 누가 외부 사용자를 초대하고 정기적으로 검토하나요?
- 프로젝트가 끝났을 때 누가 접근 권한을 회수하나요?
즉, 게스트 수 제한의 변화는 보안 관리가 필요 없어졌다는 뜻이 아닙니다. 오히려 최소 권한 원칙과 정기적인 접근 검토가 더 중요해졌다는 뜻입니다.
2. 먼저 이해해야 할 사용자 유형
사용자 유형 | 적합한 대상 | 일반적인 접근 범위 | 관리 포인트 |
워크스페이스 오너 | IT 책임자, 워크스페이스 총괄 관리자 | 워크스페이스 설정, 보안, 결제 등 전체 관리 | 최소 인원에게만 부여하고 예비 오너를 지정 |
멤버십 관리자 | 인사·IT 운영 담당자 | 멤버와 게스트의 추가·제거 등 사용자 운영 | 결제·보안 전체 권한 없이 계정 운영을 위임할 때 활용 |
일반 멤버 | 회사 내부 임직원 | 허용된 팀스페이스와 페이지에서 지속적으로 협업 | 부서·직무별 그룹을 통해 권한 관리 |
제한된 멤버 | 워크스페이스 전체 접근이 필요하지 않은 내부 사용자 | 명시적으로 허용된 영역 중심으로 접근 | 내부 사용자이지만 정보 접근 범위를 제한해야 할 때 검토 |
게스트 | 고객사, 에이전시, 프리랜서, 자문사 | 초대받은 페이지와 그 하위 구조 중심으로 접근 | 외부 협업의 기본 선택지로 사용하고 종료일을 관리 |
판단 기준
회사 내부에서 여러 팀스페이스와 문서를 지속적으로 사용해야 한다면 멤버를, 특정 프로젝트나 문서에만 참여한다면 게스트를 우선 검토하세요. 단순히 초대가 편하다는 이유로 외부 사용자를 멤버로 추가하지 않는 것이 중요합니다.
3. 권한은 ‘역할 → 공간 → 페이지’ 순서로 설계하세요
3.1 역할: 누구인가?
먼저 사용자를 내부 구성원과 외부 협업자로 구분합니다. 외부 협업자는 원칙적으로 게스트로 초대하고, 멤버 권한은 업무상 여러 조직 공간을 지속적으로 사용해야 하는 경우에만 예외적으로 검토합니다.
3.2 공간: 어디에서 일하는가?
내부 사용자는 팀스페이스를 기준으로 접근 범위를 나누는 것이 관리하기 쉽습니다.
- 전사 공지·규정: 전 구성원이 볼 수 있는 공용 팀스페이스
- 부서 업무: 부서 구성원만 접근하는 팀스페이스
- 인사·재무·법무: 초대된 담당자만 접근하는 비공개 팀스페이스
- 고객 프로젝트: 내부 프로젝트 공간과 외부 공유 공간을 분리
외부 게스트에게는 내부 팀스페이스 전체가 아니라 외부 공유 전용 최상위 페이지를 제공하는 방식이 안전합니다.
3.3 페이지: 무엇을 할 수 있는가?
공유할 페이지를 정한 뒤 업무 목적에 맞는 최소 권한을 부여합니다.
권한 수준 | 적합한 상황 | 예시 |
보기 | 정보 전달만 필요한 경우 | 프로젝트 일정, 최종 가이드, 계약 완료본 |
댓글 | 원문 변경 없이 의견만 받아야 하는 경우 | 제안서 검토, 디자인 피드백, 법무 검토 |
편집 | 같은 문서를 공동 작성해야 하는 경우 | 요구사항 정리, 공동 회의록, 실행 계획 |
전체 권한 | 공유와 구조 관리까지 맡겨야 하는 제한적 경우 | 내부 페이지 책임자 |
권장 원칙: 처음에는 보기 또는 댓글로 시작하고, 실제 업무상 필요가 확인될 때만 편집 권한으로 올립니다. 외부 게스트에게 전체 권한을 부여하는 상황은 최대한 제한하세요.
4. 고객사별 외부 협업 공간을 만드는 방법
다음 구조를 기본 템플릿으로 사용하면 내부 정보와 고객 공유 정보를 분리하기 쉽습니다.
- 고객사 A 협업 포털
- 시작 안내 및 담당자
- 프로젝트 범위와 일정
- 공유 산출물
- 회의록
- 요청·피드백
- 최종 납품 자료
단계 1. 외부 공유 전용 최상위 페이지 만들기
고객사 또는 프로젝트 이름으로 최상위 페이지를 만듭니다. 이 페이지는 외부 사용자가 접근할 수 있는 경계가 되므로, 내부 문서가 섞여 있지 않은지 먼저 확인합니다.
단계 2. 내부 자료와 외부 자료 분리하기
내부 원가, 계약 협상 메모, 인사 정보, 보안 이슈, 미확정 의사결정은 외부 공유 페이지의 하위에 두지 않습니다. 내부 운영 페이지와 고객 공유 페이지를 별도로 만들고, 외부에 제공할 내용만 복사하거나 승인된 형태로 정리합니다.
단계 3. 필요한 최상위 페이지에만 게스트 초대하기
게스트를 여러 하위 페이지에 각각 초대하면 관리가 복잡해집니다. 동일한 권한이 필요한 자료라면 외부 공유 전용 최상위 페이지 아래에 모으고, 해당 최상위 페이지에서 초대합니다.
상위 페이지를 공유하면 하위 페이지에도 접근이 이어질 수 있습니다. 초대하기 전에 하위 페이지 전체를 점검하고, 민감한 문서는 외부 공유 구조 밖으로 이동하세요.
단계 4. 최소 권한으로 시작하기
- 안내·일정·최종 산출물: 보기
- 검토가 필요한 문서: 댓글
- 공동 작성 문서: 편집
문서마다 다른 권한이 필요하다면 한 공간에 섞기보다 “열람용”, “검토용”, “공동 작업용” 페이지로 구분하면 실수를 줄일 수 있습니다.
단계 5. 책임자와 종료일 기록하기
각 외부 협업 공간에는 다음 정보를 눈에 보이게 기록합니다.
- 내부 책임자
- 고객사 또는 파트너사
- 초대 대상
- 협업 목적
- 시작일과 종료 예정일
- 다음 권한 검토일
단계 6. 실제 게스트 화면으로 검증하기
초대 전후에 외부 사용자가 볼 수 있는 범위를 점검합니다. 특히 링크된 문서, 연결된 데이터베이스, 첨부 파일, 하위 페이지에 예상치 못한 정보가 포함되어 있지 않은지 확인합니다.
5. 그룹과 허용 이메일 도메인은 이렇게 사용하세요
사용자 그룹
그룹은 부서나 프로젝트 단위로 내부 사용자의 권한을 일괄 관리할 때 유용합니다.
- 개인별 공유 대신 “영업팀”, “재무팀”, “프로젝트 운영팀” 같은 그룹에 권한 부여
- 입사·이동·퇴사 시 그룹 구성만 변경해 관련 페이지 접근을 한 번에 조정
- 민감한 공간은 일반 그룹과 분리해 별도의 승인 절차 적용
외부 게스트 권한은 고객사별 공유 페이지를 중심으로 관리하고, 내부 구성원 권한은 그룹 중심으로 관리하면 구조가 명확해집니다.
허용 이메일 도메인
허용 이메일 도메인을 사용하면 승인된 회사 도메인의 사용자가 워크스페이스에 합류하는 과정을 간소화할 수 있습니다. 다만 잘못 설정하면 예상보다 넓은 범위의 사용자가 들어올 수 있으므로 다음을 확인하세요.
- 자사에서 통제하는 도메인만 허용
- 계열사·협력사 도메인을 자동으로 허용하지 않기
- 자동 합류한 사용자의 기본 접근 범위 점검
- 도메인 소유권과 운영 책임자 정기 검토
대규모 조직이라면 SSO·SCIM 같은 계정 수명주기 관리 기능과 함께 운영해 입사, 이동, 퇴사에 따른 권한 변경을 자동화하는 방안을 검토합니다.
6. 상황별 권한 설계 예시
예시 A. 외부 변호사의 계약서 검토
- 사용자 유형: 게스트
- 공유 대상: 계약서 검토 전용 페이지
- 권한: 댓글
- 제외 대상: 회사 위키, 재무 자료, 다른 계약 문서
- 종료 조건: 검토 완료 또는 계약 체결 후 접근 제거
예시 B. 디자인 에이전시와 3개월 프로젝트
- 사용자 유형: 게스트
- 공유 대상: 고객 협업 포털의 디자인 작업 영역
- 권한: 공동 작업 문서만 편집, 일정과 최종본은 보기
- 내부 관리: 원가, 평가, 협상 메모는 내부 페이지에 분리
- 검토 주기: 월 1회 및 프로젝트 종료 시
예시 C. 계열사 직원의 장기 협업
- 사용자 유형: 필요한 범위에 따라 게스트 또는 제한된 멤버 검토
- 공유 대상: 공동 프로젝트 공간
- 권한: 업무 목적에 맞춰 보기·댓글·편집 구분
- 판단 기준: 여러 팀스페이스를 지속적으로 사용해야 하는지, 특정 프로젝트에만 참여하는지
예시 D. 고객에게 결과물만 제공
- 사용자 유형: 게스트
- 공유 대상: 최종 산출물 페이지
- 권한: 보기
- 운영 방법: 작업 중인 내부 문서와 최종 제공 페이지를 분리
7. 운영 정책에 반드시 포함할 항목
외부 협업을 안전하게 운영하려면 기능 설정뿐 아니라 책임과 절차를 문서화해야 합니다.
- 초대 기준
- 멤버와 게스트를 구분하는 기준
- 외부 사용자의 멤버 등록을 승인할 담당자
- 권한 기준
- 보기·댓글·편집 권한을 부여하는 조건
- 민감 정보가 포함된 공간의 추가 승인 절차
- 명명 규칙
- 예:
[외부] 고객사명 - 프로젝트명 - 외부 공유 공간을 검색만으로 식별할 수 있도록 통일
- 정기 검토
- 월별 또는 분기별 게스트 목록 검토
- 장기간 활동이 없는 게스트와 만료된 프로젝트 확인
- 오프보딩
- 프로젝트 종료 시 게스트 제거
- 공개 링크, 공유 페이지, 파일 접근 권한 함께 점검
- 감사와 기록
- 초대 요청자, 승인자, 업무 목적, 종료 예정일 기록
- 보안 사고 또는 문의 발생 시 확인 가능한 담당자 지정
8. 관리자 점검 체크리스트
도입 전
워크스페이스 오너가 최소 인원으로 지정되어 있다.
사용자 초대와 제거를 담당할 관리자가 정해져 있다.
내부 멤버와 외부 게스트의 구분 기준이 문서화되어 있다.
부서·프로젝트별 그룹과 팀스페이스 구조가 정의되어 있다.
외부 공유 페이지의 명명 규칙이 정해져 있다.
게스트 초대 전
외부 공유 전용 페이지인지 확인했다.
하위 페이지와 연결된 자료를 모두 점검했다.
업무에 필요한 최소 권한을 선택했다.
내부 책임자와 접근 종료일을 기록했다.
다른 고객사 또는 내부 민감 정보가 없는지 확인했다.
운영 중
정기적으로 게스트 목록과 공유 페이지를 검토한다.
불필요한 편집 권한을 보기 또는 댓글로 낮춘다.
프로젝트 범위가 바뀌면 접근 권한도 함께 조정한다.
담당자 변경 시 페이지 소유와 승인 책임을 인계한다.
프로젝트 종료 시
게스트 접근 권한을 제거했다.
외부 공개 링크가 남아 있지 않은지 확인했다.
최종 산출물의 보관 위치를 정리했다.
내부 기록과 외부 공유본을 구분해 보관했다.
9. 자주 묻는 질문
게스트가 많아지면 보안 위험도 자동으로 커지나요?
인원 수 자체보다 각 게스트가 접근할 수 있는 정보의 범위와 권한이 더 중요합니다. 다만 게스트가 늘면 검토해야 할 계정과 공유 관계도 늘어나므로, 책임자·종료일·정기 점검을 자동화하거나 표준화해야 합니다.
외부 협력사를 멤버로 추가하면 더 편하지 않나요?
여러 공간에 지속적으로 접근해야 하는 특별한 경우가 아니라면 게스트가 더 적합합니다. 멤버로 추가하면 의도보다 넓은 영역에 접근할 가능성이 있으므로 비용뿐 아니라 정보 노출 범위도 함께 검토해야 합니다.
외부 사용자가 여러 문서를 편집해야 하면 어떻게 하나요?
외부 공유 전용 최상위 페이지 아래에 공동 작업 문서를 모으고, 필요한 문서에만 편집 권한을 부여하세요. 내부 운영 문서는 별도 공간에 유지합니다.
공개 링크와 게스트 초대 중 무엇이 더 안전한가요?
특정 사용자와 협업해야 한다면 계정 기반의 게스트 초대가 일반적으로 관리하기 쉽습니다. 공개 링크는 링크를 가진 사람의 접근 가능성을 고려해야 하므로, 사용 목적과 정보 민감도를 확인하고 최소 범위로 운영하세요.
게스트 권한은 얼마나 자주 검토해야 하나요?
조직의 위험 수준에 따라 월별 또는 분기별 검토를 권장합니다. 프로젝트 종료, 계약 종료, 담당자 변경 같은 이벤트가 발생하면 정기 일정과 별개로 즉시 검토하세요.
10. 권장 운영 모델
게스트 무제한 환경에서 가장 실용적인 운영 모델은 다음과 같습니다.
- 내부 사용자는 그룹과 팀스페이스 중심으로 관리합니다.
- 외부 사용자는 게스트를 기본값으로 사용합니다.
- 고객사별 외부 공유 전용 최상위 페이지를 만듭니다.
- 보기 → 댓글 → 편집 순서로 필요한 최소 권한을 부여합니다.
- 모든 외부 접근에 내부 책임자와 종료일을 지정합니다.
- 월별 또는 분기별로 게스트와 공유 링크를 검토합니다.
- 프로젝트 종료 시 접근 권한을 즉시 회수합니다.
결국 중요한 것은 “몇 명을 초대할 수 있는가”가 아니라 “누가, 어떤 업무를 위해, 어떤 정보에, 언제까지 접근하는가”입니다. 이 네 가지 질문에 답할 수 있는 구조를 만들면 외부 협업 속도를 높이면서도 정보 노출 위험을 통제할 수 있습니다.