10월 2일 릴리스 노트에 추가된 연합 쿼리 모드
Google Cloud는 2026년 10월 2일 Gemini Enterprise 릴리스 노트에 Data Cloud 커넥터용 연합 쿼리 모드(federated query mode)와 Knowledge Catalog 통합을 프리뷰(Preview)로 올렸습니다. 릴리스 노트는 이 모드가 MCP(Model Context Protocol, 에이전트와 외부 도구를 잇는 공개 규격)와 각 사용자의 자격 증명으로 운영·분석 데이터를 원래 위치에서 조회하며, 데이터를 데이터 저장소로 복사하거나 수집하지 않는다고 설명합니다. 같은 문장이 Google Cloud 전체 릴리스 노트에도 같은 날짜로 올라와 있습니다.
릴리스 노트가 밝힌 대상 커넥터는 AlloyDB for PostgreSQL, BigQuery, Cloud SQL, Spanner입니다. 연합 쿼리 모드로 커넥터를 붙이면 앱의 Assistant 탭에서 Knowledge Catalog가 자동으로 켜지고, 어시스턴트는 사용자가 접근할 수 있는 데이터를 찾고 기술·업무 맥락을 가져오는 읽기 전용 도구를 받습니다.
제공 상태는 프리뷰입니다. 정식 출시(GA) 일정과 연합 쿼리 자체의 추가 요금은 릴리스 노트에 적혀 있지 않아 확인하지 못했습니다. 공식 문서 상단에는 이 문서 묶음이 Standard, Plus, Pay-as-you-go, Frontline 에디션용이라고 적혀 있고, Business 에디션에서 쓸 수 있는지는 확인하지 못했습니다.
질문한 사람의 권한으로 조회 범위가 정해집니다
공식 문서(Connect to Data Cloud)에 따르면 사용자가 질문하면 Gemini Enterprise는 그 사용자의 자격 증명(IAM 권한 또는 OAuth 2.1)으로 요청을 인증하고 원본 데이터 소스에 직접 쿼리를 실행합니다. 같은 문서는 Data Cloud 커넥터가 특정 리소스로 범위가 정해지지 않으며, 인증된 사용자가 보거나 조회할 권한이 있는 데이터 소스의 모든 리소스에 접근할 수 있다고 적었습니다. 관계형 DB 연합 쿼리에는 테이블 범위 지정과 검증된 쿼리(verified queries)가 없다는 문장도 있습니다.
작성자 해석으로는, 이 구조에서 에이전트가 조회하는 범위는 커넥터 설정보다 각 사용자의 IAM 권한 상태에 따라 달라집니다. 프로젝트 전체에 넓게 준 조회 권한이나 부서 이동 뒤 정리하지 않은 권한이 있으면, 에이전트도 그 범위까지 그대로 조회할 수 있습니다. 데이터를 복사하지 않으니 사본은 관리하지 않아도 되지만, 그만큼 IAM 권한을 더 꼼꼼히 점검해야 합니다.
테이블 범위를 좁혀야 할 때 쓰는 방법
Connect to Data Cloud 문서는 특정 데이터 세트나 업무 정의 쪽으로 에이전트를 이끌려면 Knowledge Catalog 메타데이터, 사용자 지정 지침(custom instructions), 에이전트 스킬을 쓰라고 안내합니다. 특정 데이터베이스나 테이블 묶음으로 범위를 엄격하게 고정해야 하면, 대화형 분석용 범위 지정 데이터 에이전트(scoped data agent for conversational analytics)를 만들어 Gemini Enterprise에 게시하는 방법을 검토하라고 적었습니다. 같은 문서의 비교표에는 대화형 분석 데이터 에이전트에 데이터 토큰 요금이 붙는다는 문장이 있습니다. 연합 쿼리 커넥터 쪽 요금은 공식 문서에서 확인하지 못했습니다.
VPC Service Controls 경계 안에서 쓰는 조직은 보안 문서(Secure Data Cloud connectors)를 함께 봐야 합니다. 이 문서는 프로젝트가 VPC Service Controls 경계 안에 있거나 조직 정책의 enforcedProjects에 명시돼 있으면, 조직 정책 constraints/discoveryengine.managed.allowedDataSources의 allowedDataSources에 커넥터 ID(bigquery_mcp, spanner, cloudsql, alloydb)를 넣어야 데이터 저장소를 만들 수 있다고 안내합니다. 작성자 해석으로는, 허용 목록에 넣을 커넥터를 조직 단위로 먼저 정해 두면 프리뷰 기간에 시험할 데이터 소스를 좁힐 수 있습니다.
| 확인 항목 | 공식 문서 내용 | 조직이 정할 일 |
|---|---|---|
| 조회 권한 | 질문한 사용자의 IAM 권한 또는 OAuth 2.1로 인증 | 시험 사용자의 조회 권한 목록 점검 |
| 리소스 범위 | 특정 리소스로 범위가 정해지지 않고, 관계형 DB에는 테이블 범위 지정이 없음 | 좁혀야 하면 범위 지정 데이터 에이전트 검토 |
| 쓰기 작업 | 켜면 사용자 IAM 권한 안에서 원본 데이터 수정 가능 | 프리뷰 시험 동안 허용할지 결정 |
| VPC Service Controls | allowedDataSources에 커넥터 ID를 넣어야 데이터 저장소 생성 가능 | 허용할 커넥터 결정 |
| 데이터 상주 | us·eu 멀티 리전 지원 | 한국 리전이 필요한지 확인 |
쓰기 작업을 허용할지 먼저 정합니다
보안 문서는 쓰기 작업이 켜져 있으면 에이전트가 사용자 IAM 권한 안에서 원본 데이터 소스의 데이터를 그 자리에서 수정할 수도 있다고 적었습니다. 문서가 'If write actions are enabled'라고만 써서, 쓰기 작업이 처음부터 켜져 있는지 꺼져 있는지는 확인하지 못했습니다.
작성자는 프리뷰 시험을 읽기 전용으로 시작하라고 권합니다. 조회 권한과 수정 권한을 함께 가진 사용자가 많은 조직이라면, 대화창에서 던진 요청 한 번이 원본 수정으로 이어질 수 있기 때문입니다. 시험 전에 쓰기 작업 허용 여부를 관리 설정에서 확인하고 기록해 두십시오.
보안 문서는 데이터 상주(data residency)를 us·eu 멀티 리전에서 지원하고, 고객 관리 암호화 키(CMEK)로 최종 사용자 자격 증명까지 보호할 수 있다고 안내합니다. 한국 리전에 대한 언급은 문서에서 찾지 못했습니다.
이번 주에 해 볼 첫 단계
BigQuery 데이터 세트 1개와 시험 사용자 1명을 고르십시오. 그 사용자가 IAM으로 조회할 수 있는 테이블 목록을 뽑고, 에이전트가 읽어서는 안 되는 테이블이 섞여 있는지 표시합니다. 섞여 있으면 연합 쿼리 모드를 붙이기 전에 권한을 정리하거나, 범위 지정 데이터 에이전트를 만드는 쪽으로 계획을 바꾸면 됩니다. 쓰기 작업 허용 여부와 VPC Service Controls 허용 목록에 넣을 커넥터도 같은 문서에 함께 적어 두십시오.
이 글은 Google Cloud 릴리스 노트와 공식 문서를 읽고 정리했으며, 연합 쿼리 모드를 직접 실행해 확인하지는 않았습니다.
