잘못 보낸 구글 드라이브 링크, 접근 권한 회수하기

단체 채팅이나 이메일에 구글 드라이브 주소를 잘못 보낸 분이라면, 메시지 삭제보다 먼저 해당 파일의 일반 액세스를 ‘제한됨’으로 바꾸고 개별 사용자·상위 폴더·웹 게시 상태를 함께 확인해야 합니다. 다만 이미 내려받거나 사본으로 저장한 자료까지 회수되지는 않습니다. 본인이 소유자이거나 공유 설정을 관리할 권한이 있을 때만 직접 변경할 수 있습니다.

먼저 실제로 보낸 파일과 관리 권한을 확인하세요

  • 전달한 주소를 열어 파일 이름과 내용을 확인합니다. 같은 이름의 사본을 수정하면 원래 주소의 노출은 그대로 남습니다.
  • PC 웹의 구글 드라이브에서 해당 파일을 찾고, 공유 설정을 변경할 수 있는 계정으로 로그인합니다.
  • 회사·학교 계정이나 공유 드라이브 파일은 조직 정책과 구성원 역할에 따라 변경 항목이 보이지 않을 수 있습니다.
  • 본인이 소유자가 아니라면 임의로 삭제하지 말고 소유자나 공유 드라이브 관리자에게 주소와 노출 범위를 전달합니다.

채팅방에서 메시지를 지워도 다른 사람이 복사한 주소는 계속 작동할 수 있습니다. 따라서 원본 파일에서 접근 경로를 닫는 것이 우선입니다.

일반 링크와 개별 초대를 차례로 끊으세요

  1. PC 웹에서 파일을 마우스 오른쪽 버튼으로 선택한 뒤 공유를 엽니다. 화면 구성에 따라 상단의 공유 버튼이나 세부정보 패널을 이용할 수도 있습니다.
  2. 공유 창의 일반 액세스 항목을 확인합니다. ‘링크가 있는 모든 사용자’ 또는 이와 비슷한 공개 범위가 선택돼 있다면 제한됨으로 변경하고 완료 또는 저장 버튼을 누릅니다. 이 단계는 주소만 아는 익명 사용자의 접근을 막기 위한 것입니다.
  3. 사용자 및 그룹 목록에서 더 이상 필요하지 않은 사람의 역할 메뉴를 열고 액세스 삭제 항목을 선택합니다. 일반 액세스를 제한해도 이메일로 직접 초대된 사람의 권한은 남기 때문입니다.
  4. 협업을 계속할 사람은 업무에 필요한 최소 역할만 유지합니다. 열람만 필요하면 뷰어, 의견만 받으면 댓글 작성자, 내용 수정이 필요할 때만 편집자를 지정합니다.

모바일 앱에서도 파일 옆의 더보기 메뉴에서 공유 또는 액세스 관리 화면을 찾을 수 있지만, 앱 버전과 계정 유형에 따라 명칭과 배치가 다릅니다. 상속 권한이나 게시 상태까지 점검하려면 PC 웹 화면이 더 적합합니다.

권한을 지울 수 없거나 파일이 계속 열릴 때

상위 폴더에서 권한을 받은 경우

사용자 옆에 삭제 항목이 없거나 상속된 액세스라는 안내가 보이면 상위 폴더의 공유 설정을 확인해야 합니다. 폴더 권한을 바꾸면 그 안의 다른 파일에도 영향을 줄 수 있으므로, 파일 하나만 차단해야 한다면 소유자와 상의해 제한된 위치로 옮기거나 필요한 내용만 새 파일로 분리하세요. 사본을 만드는 것만으로 기존 주소가 차단되지는 않습니다.

공유 드라이브에 저장된 경우

공유 드라이브 구성원은 개별 파일이 아니라 드라이브 또는 폴더 수준에서 권한을 받을 수 있습니다. 파일 화면에서 제거할 수 없다면 관리자에게 구성원 역할과 폴더 범위를 검토해 달라고 요청하세요. 개인 드라이브로 옮기는 방식은 조직의 저장 위치·보존 정책을 위반할 수 있으므로 먼저 내부 규정을 확인해야 합니다.

초대받은 계정에서는 계속 열리는 경우

비공개 창에서 차단됐더라도 직접 초대된 계정이나 조직 구성원에게는 열릴 수 있습니다. 해당 계정으로 로그인해 다시 확인하거나 공유 창의 사용자·그룹 목록을 검토하세요. 조직 전체 또는 특정 그룹이 등록돼 있으면 개인 이름만 찾아서는 노출 범위를 판단할 수 없습니다.

문서의 ‘웹에 게시’ 경로도 별도로 중지하세요

구글 문서, 스프레드시트, 프레젠테이션은 일반 공유와 별도로 웹 게시 기능을 사용할 수 있습니다. PC 웹 편집 화면에서 파일 메뉴 아래의 공유 관련 항목을 살펴보고 웹에 게시가 활성화돼 있다면 게시 중지를 선택합니다. 계정 정책이나 파일 종류에 따라 이 메뉴가 없거나 위치가 다를 수 있으므로, 편집 화면의 파일 메뉴와 공유 설정을 모두 확인하세요.

게시를 중지해도 검색 결과의 미리보기, 외부 사이트에 복사된 내용, 수신자가 저장한 파일이 즉시 삭제되는 것은 아닙니다. 일반 공유 주소와 게시용 주소를 각각 비공개 창에서 열어 결과를 확인해야 합니다.

민감한 정보가 포함됐다면 권한 회수만으로 끝내지 마세요

비밀번호, 복구 코드, API 키, 인증서가 노출됐다면 해당 서비스에서 즉시 변경하거나 폐기해야 합니다. 주민등록번호, 연락처, 고객 자료 등 개인정보가 포함됐다면 조직의 보안·개인정보 사고 보고 절차도 따르세요. 수신자에게 저장본과 사본 삭제를 요청할 수는 있지만 기술적으로 강제 회수할 수는 없습니다.

휴지통 이동이나 영구 삭제를 첫 조치로 삼으면 공동 작업 자료와 변경 기록을 잃을 수 있습니다. 보존 의무와 백업 정책을 확인한 뒤 처리하세요. 권한 변경에는 별도의 회수 도구가 필요하지 않으므로, 계정 로그인을 요구하는 외부 유료 서비스에 파일이나 비밀번호를 맡기지 않는 편이 안전합니다.

처리 후 최종 점검 목록

  • 전달한 주소와 수정한 파일이 같은지 확인했습니다.
  • 일반 액세스를 제한됨으로 변경하고 저장했습니다.
  • 불필요한 개인·그룹·조직 권한을 제거했습니다.
  • 상위 폴더와 공유 드라이브에서 상속된 권한을 확인했습니다.
  • 웹 게시가 활성화돼 있다면 게시를 중지했습니다.
  • 비공개 창과 필요한 로그인 계정에서 기존 주소를 다시 시험했습니다.
  • 노출된 인증정보는 교체하고, 개인정보 사고 절차를 확인했습니다.
  • 삭제 전에 협업 자료와 보존 대상 데이터의 손실 가능성을 검토했습니다.