Gemini Enterprise가 에이전트의 기억·기술·실행공간을 따로 통제한다

|작성자: QUASA 편집팀|5 분 소요| 5
Gemini Enterprise가 에이전트의 기억·기술·실행공간을 따로 통제한다

구글 클라우드는 2026년 9월 24일 브라질 상파울루의 Google Cloud Brazil Summit에서 Gemini Enterprise 기능 발표 를 통해 Projects, Skills Registry, Agent Sandbox를 소개했다. 세 기능은 에이전트가 이어받을 업무 문맥, 사용할 전문 작업 지침, 코드를 실행할 환경을 각각 다른 지점에서 다룬다. 팀 운영에는 자료를 공유할 대상, 기술을 허용할 대상, 실행을 격리할 범위를 구분하는 일이 중요해진다.

브라질 매체 Exame의 같은 날 보도 도 이 기능들이 기업의 에이전트 운영을 돕기 위해 소개됐다고 전했다. 다만 이번 발표는 세 기능이 같은 날 처음 출시됐거나 모든 지역에서 함께 제공된다는 뜻은 아니다. 각각의 역할은 공개됐지만 한국에서의 제공 조건과 기능별 이용 범위는 별도로 살펴야 한다.

자료·기술·실행을 나누는 책임 매트릭스

이번 발표를 팀 운영의 관점에서 보면 통제 대상은 자료, 작업 방법, 실행 환경으로 갈린다. Projects는 같은 업무를 이어갈 때 참조할 파일과 문맥을 담는다. Skills Registry는 에이전트가 배워 쓸 수 있는 기술과 그 허용 대상을 관리한다. Agent Sandbox는 허용된 작업이 코드나 명령으로 실행되는 자리를 격리한다.

  • Projects — 자료와 문맥: 개인 또는 팀이 어떤 파일과 문서를 프로젝트에 모으고 누구와 공간을 공유할지 결정하는 경계다. 프로젝트에 자료가 있다는 사실만으로 에이전트에게 그 자료를 이용한 모든 행동이 허용되는 것은 아니다.
  • Skills Registry — 기술의 사용 허용: 지침, 스크립트, 리소스로 구성된 기술을 중앙에서 관리하고 에이전트, 개인, 팀별 사용 정책을 정하는 경계다. 작업 방법을 쓸 수 있게 하는 결정은 자료 공유나 외부 서비스 접근을 허용하는 결정과 구별된다.
  • Agent Sandbox — 격리 실행: 에이전트가 코드를 컴파일·실행하고 명령줄이나 브라우저 환경을 이용할 수 있는 관리형 공간이다. 무엇을 실행할지와 실행에 어떤 자료·연결을 제공할지는 별도로 판단해야 한다.

이 매트릭스는 제품이 조직의 결재 직책을 정해 준다는 의미가 아니다. 자료의 소유자, 재사용할 기술의 관리 책임자, 실행 권한을 설정하는 관리자가 각자 무엇을 승인하는지 구분하기 위한 해석이다. 한 사람이 여러 결정을 맡더라도 승인 대상까지 하나로 합치면 변경의 영향을 추적하기 어렵다.

Projects의 ‘기억’은 프로젝트 문맥이다

Projects는 특정 파일이나 문서 묶음을 바탕으로 Gemini Enterprise를 사용하는 전용 공간이다. 개인이 자신의 업무에 쓰거나 팀과 공유할 수 있으며, 프로젝트의 문맥과 작업 상태를 시간에 걸쳐 유지한다. 따라서 같은 일을 다시 시작할 때 이전에 모은 자료와 업무 전제를 계속 참조할 수 있다는 점이 발표의 핵심이다.

출시 시점은 발표 시점과 다르다. Gemini Enterprise 출시 기록 에는 Projects가 2026년 9월 4일 이미 정식 제공 기능으로 올라와 있으며, 관리자가 콘솔에서 프로젝트 사용 설정을 켜야 이용할 수 있다고 적혀 있다. 상파울루 발표를 Projects의 첫 출시일로 읽으면 실제 제품 상태를 잘못 전달하게 된다.

운영상 프로젝트의 단위는 파일 하나가 아니라 파일 묶음과 계속되는 작업 문맥이다. 예를 들어 팀이 진행 중인 자료를 한 공간에 모으는 경우, 새 대화에서도 그 프로젝트의 자료를 바탕으로 답을 얻는 흐름을 생각할 수 있다. 다만 서로 다른 팀의 문서를 한 공간에 넣을지, 개인 공간을 공유 공간으로 바꿀지는 자료의 접근 범위를 정하는 별도의 결정이다.

여기서 말하는 ‘기억’을 에이전트의 모든 장기 기억이나 조직 전체 기록과 동일시해서는 안 된다. 발표가 설명한 것은 특정 프로젝트에 속한 자료와 문맥의 지속성이다. 팀이 끝난 업무의 자료를 언제 정리할지, 새 구성원에게 어느 범위까지 보여줄지는 제품 이름만으로 답이 정해지지 않는 운영 문제다.

Skills Registry는 작업 방법의 허용 대상을 정한다

Skills Registry에서 기술은 단순한 기능 이름이 아니다. 특정 일을 수행하도록 에이전트에 제공하는 지침, 스크립트, 리소스의 묶음이다. 중앙 등록 공간은 이런 묶음을 관리하면서 어느 에이전트, 개인 또는 팀이 사용할 수 있는지 정책을 설정하는 역할을 맡는다.

이 구조에서는 기술의 내용과 사용 허가를 따로 생각해야 한다. 같은 작업 절차를 담은 기술이라도 모든 팀에 열 필요는 없고, 특정 에이전트에만 허용할 수도 있다. 반대로 기술 사용이 허용됐다는 이유만으로 그 기술이 호출하는 외부 서비스나 데이터에 대한 접근까지 자동으로 승인됐다고 볼 근거는 없다.

관리 책임도 이 차이에서 갈린다. 기술을 만들고 수정하는 사람은 지침과 스크립트의 내용을 책임지고, 사용 대상을 정하는 사람은 배포 범위를 판단한다. 연결된 자료나 서비스의 권한을 관리하는 사람에게는 또 다른 결정이 남는다. 등록, 사용 허가, 실제 접근을 한 번의 승인으로 취급하면 어느 변경이 에이전트의 행동을 바꿨는지 구별하기 어려워진다.

공개 발표는 중앙 관리와 대상별 정책이라는 원칙을 제시한다. 그러나 팀과 개인에 서로 다른 정책이 적용될 때의 우선순위나 기술 변경의 구체적인 승인 절차까지 일괄 설명하지는 않는다. 이런 세부 사항은 조직이 선택한 에이전트 구성과 실제 관리 설정에 맞춰 판단해야 한다.

Agent Sandbox는 실행 장소를 격리한다

Agent Sandbox는 에이전트가 답을 작성한 뒤 실제 명령을 수행하는 단계에 관계한다. 발표에서 설명한 관리형 격리 환경은 코드 컴파일과 실행, 명령줄 사용, 브라우저 이동·클릭·화면 캡처를 지원하는 공간이다. 에이전트의 행동이 파일이나 외부 자원과 만나는 지점이어서 작업 문맥이나 기술 등록과는 다른 통제 대상이 된다.

격리 환경의 존재가 모든 실행의 적절성을 보증하는 것은 아니다. 실행할 코드가 어떤 목적을 갖는지, 필요한 자료를 어디에서 가져오는지, 결과물을 어디로 보내는지는 각각 다른 판단이다. Registry에 기술을 등록했다고 해서 그 기술이 언제나 실행 가능한 것도 아니며, Projects에 자료를 넣었다고 해서 모든 샌드박스 작업에 그 자료가 자동으로 전달되는 것도 아니다.

운영자는 작업에 필요한 행동의 범위를 기준으로 실행 권한을 구분할 수 있다. 코드 계산만 필요한 일과 브라우저에서 외부 사이트를 조작해야 하는 일은 노출되는 자원이 다르다. 실패나 예상 밖 행동을 조사하려면 실행 결과뿐 아니라 어떤 명령과 연결이 쓰였는지도 파악할 수 있어야 한다. 이번 발표에는 모든 환경에 공통으로 적용되는 세부 네트워크 정책이나 실행 기록의 보존 기간이 제시되지 않았다.

발표 이후 남은 운영상의 결정

세 기능을 함께 쓸 때 핵심 질문은 승인 대상이 어디에서 바뀌는가다. 프로젝트 자료의 공유 범위를 넓히는 결정은 기억의 경계를 바꾸고, 기술의 사용 대상을 넓히는 결정은 에이전트가 선택할 수 있는 작업 방법을 바꾼다. 실행 환경에 더 많은 연결을 제공하는 결정은 그 방법이 실제로 미칠 수 있는 범위를 바꾼다. 서로 연관된 결정이지만 같은 권한으로 취급할 수는 없다.

따라서 팀의 책임 매트릭스에는 프로젝트 자료의 소유자와 공유 승인자, 기술의 내용과 사용 대상을 관리하는 사람, 실행 환경과 외부 연결을 허용하는 사람을 구분해 적을 수 있다. 이는 새 직책을 만들라는 제안이 아니라 제품의 통제 지점을 기존 승인 체계에 대응시키는 방식이다. 어느 단계에서 에이전트의 권한이 넓어졌는지 설명할 수 있어야 변경과 문제의 원인을 좁힐 수 있다.

현재 확인된 사실은 Projects가 이미 정식 제공 단계에 있다는 점과, 발표에서 Skills Registry와 Agent Sandbox의 역할이 소개됐다는 점이다. 같은 자료만으로 두 기능의 모든 고객 대상 출시 단계나 한국 지역 제공 일정을 확정할 수는 없다. 후속 제품 안내에서 필요한 것은 기능 이름의 반복보다 실제 이용 가능 지역, 관리 권한의 세부 범위, 실행 환경의 적용 조건이다.

함께 읽기:

공유:

뉴스레터 구독

최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.

0