Gemini Enterprise 연합 쿼리: 사용자 권한으로 DB를 조회할 때 정할 범위

Google Cloud가 10월 2일 프리뷰로 공개한 연합 쿼리 모드는 데이터를 복사하지 않고 사용자 본인 자격 증명으로 MCP 조회를 합니다. 권한 범위와 쓰기 작업 허용 여부를 정리했습니다.

원통형 데이터베이스 여러 개가 제자리에 있고 열쇠 하나를 거쳐 가는 선이 대화 창으로 이어지는 AI Agent 블로그 표지

10월 2일 릴리스 노트에 추가된 연합 쿼리 모드

Google Cloud는 2026년 10월 2일 Gemini Enterprise 릴리스 노트에 Data Cloud 커넥터용 연합 쿼리 모드(federated query mode)와 Knowledge Catalog 통합을 프리뷰(Preview)로 올렸습니다. 릴리스 노트는 이 모드가 MCP(Model Context Protocol, 에이전트와 외부 도구를 잇는 공개 규격)와 각 사용자의 자격 증명으로 운영·분석 데이터를 원래 위치에서 조회하며, 데이터를 데이터 저장소로 복사하거나 수집하지 않는다고 설명합니다. 같은 문장이 Google Cloud 전체 릴리스 노트에도 같은 날짜로 올라와 있습니다.

릴리스 노트가 밝힌 대상 커넥터는 AlloyDB for PostgreSQL, BigQuery, Cloud SQL, Spanner입니다. 연합 쿼리 모드로 커넥터를 붙이면 앱의 Assistant 탭에서 Knowledge Catalog가 자동으로 켜지고, 어시스턴트는 사용자가 접근할 수 있는 데이터를 찾고 기술·업무 맥락을 가져오는 읽기 전용 도구를 받습니다.

제공 상태는 프리뷰입니다. 정식 출시(GA) 일정과 연합 쿼리 자체의 추가 요금은 릴리스 노트에 적혀 있지 않아 확인하지 못했습니다. 공식 문서 상단에는 이 문서 묶음이 Standard, Plus, Pay-as-you-go, Frontline 에디션용이라고 적혀 있고, Business 에디션에서 쓸 수 있는지는 확인하지 못했습니다.

질문한 사람의 권한으로 조회 범위가 정해집니다

공식 문서(Connect to Data Cloud)에 따르면 사용자가 질문하면 Gemini Enterprise는 그 사용자의 자격 증명(IAM 권한 또는 OAuth 2.1)으로 요청을 인증하고 원본 데이터 소스에 직접 쿼리를 실행합니다. 같은 문서는 Data Cloud 커넥터가 특정 리소스로 범위가 정해지지 않으며, 인증된 사용자가 보거나 조회할 권한이 있는 데이터 소스의 모든 리소스에 접근할 수 있다고 적었습니다. 관계형 DB 연합 쿼리에는 테이블 범위 지정과 검증된 쿼리(verified queries)가 없다는 문장도 있습니다.

작성자 해석으로는, 이 구조에서 에이전트가 조회하는 범위는 커넥터 설정보다 각 사용자의 IAM 권한 상태에 따라 달라집니다. 프로젝트 전체에 넓게 준 조회 권한이나 부서 이동 뒤 정리하지 않은 권한이 있으면, 에이전트도 그 범위까지 그대로 조회할 수 있습니다. 데이터를 복사하지 않으니 사본은 관리하지 않아도 되지만, 그만큼 IAM 권한을 더 꼼꼼히 점검해야 합니다.

데이터 원본 전체 안에 질문한 사용자의 IAM 권한 범위가 있고, 그 안에 범위 지정 데이터 에이전트가 더 좁게 들어 있는 포함 관계 도식
데이터 원본 전체, 사용자 권한 범위, 범위 지정 데이터 에이전트의 포함 관계. 사용자 자격 증명으로 조회한다는 점, 커넥터에 테이블 범위 지정이 없다는 점, 쓰기 작업을 켜면 수정할 수 있다는 점은 Google Cloud 릴리스 노트와 공식 문서의 내용이고, 세 범위를 겹쳐 그린 구성은 작성자가 만들었습니다. 이미지를 열어 확대할 수 있습니다. 화면이 좁으면 도식을 가로로 스크롤해 글자를 확인하세요.

테이블 범위를 좁혀야 할 때 쓰는 방법

Connect to Data Cloud 문서는 특정 데이터 세트나 업무 정의 쪽으로 에이전트를 이끌려면 Knowledge Catalog 메타데이터, 사용자 지정 지침(custom instructions), 에이전트 스킬을 쓰라고 안내합니다. 특정 데이터베이스나 테이블 묶음으로 범위를 엄격하게 고정해야 하면, 대화형 분석용 범위 지정 데이터 에이전트(scoped data agent for conversational analytics)를 만들어 Gemini Enterprise에 게시하는 방법을 검토하라고 적었습니다. 같은 문서의 비교표에는 대화형 분석 데이터 에이전트에 데이터 토큰 요금이 붙는다는 문장이 있습니다. 연합 쿼리 커넥터 쪽 요금은 공식 문서에서 확인하지 못했습니다.

VPC Service Controls 경계 안에서 쓰는 조직은 보안 문서(Secure Data Cloud connectors)를 함께 봐야 합니다. 이 문서는 프로젝트가 VPC Service Controls 경계 안에 있거나 조직 정책의 enforcedProjects에 명시돼 있으면, 조직 정책 constraints/discoveryengine.managed.allowedDataSources의 allowedDataSources에 커넥터 ID(bigquery_mcp, spanner, cloudsql, alloydb)를 넣어야 데이터 저장소를 만들 수 있다고 안내합니다. 작성자 해석으로는, 허용 목록에 넣을 커넥터를 조직 단위로 먼저 정해 두면 프리뷰 기간에 시험할 데이터 소스를 좁힐 수 있습니다.

확인 항목공식 문서 내용조직이 정할 일
조회 권한질문한 사용자의 IAM 권한 또는 OAuth 2.1로 인증시험 사용자의 조회 권한 목록 점검
리소스 범위특정 리소스로 범위가 정해지지 않고, 관계형 DB에는 테이블 범위 지정이 없음좁혀야 하면 범위 지정 데이터 에이전트 검토
쓰기 작업켜면 사용자 IAM 권한 안에서 원본 데이터 수정 가능프리뷰 시험 동안 허용할지 결정
VPC Service ControlsallowedDataSources에 커넥터 ID를 넣어야 데이터 저장소 생성 가능허용할 커넥터 결정
데이터 상주us·eu 멀티 리전 지원한국 리전이 필요한지 확인

쓰기 작업을 허용할지 먼저 정합니다

보안 문서는 쓰기 작업이 켜져 있으면 에이전트가 사용자 IAM 권한 안에서 원본 데이터 소스의 데이터를 그 자리에서 수정할 수도 있다고 적었습니다. 문서가 'If write actions are enabled'라고만 써서, 쓰기 작업이 처음부터 켜져 있는지 꺼져 있는지는 확인하지 못했습니다.

작성자는 프리뷰 시험을 읽기 전용으로 시작하라고 권합니다. 조회 권한과 수정 권한을 함께 가진 사용자가 많은 조직이라면, 대화창에서 던진 요청 한 번이 원본 수정으로 이어질 수 있기 때문입니다. 시험 전에 쓰기 작업 허용 여부를 관리 설정에서 확인하고 기록해 두십시오.

보안 문서는 데이터 상주(data residency)를 us·eu 멀티 리전에서 지원하고, 고객 관리 암호화 키(CMEK)로 최종 사용자 자격 증명까지 보호할 수 있다고 안내합니다. 한국 리전에 대한 언급은 문서에서 찾지 못했습니다.

이번 주에 해 볼 첫 단계

BigQuery 데이터 세트 1개와 시험 사용자 1명을 고르십시오. 그 사용자가 IAM으로 조회할 수 있는 테이블 목록을 뽑고, 에이전트가 읽어서는 안 되는 테이블이 섞여 있는지 표시합니다. 섞여 있으면 연합 쿼리 모드를 붙이기 전에 권한을 정리하거나, 범위 지정 데이터 에이전트를 만드는 쪽으로 계획을 바꾸면 됩니다. 쓰기 작업 허용 여부와 VPC Service Controls 허용 목록에 넣을 커넥터도 같은 문서에 함께 적어 두십시오.

이 글은 Google Cloud 릴리스 노트와 공식 문서를 읽고 정리했으며, 연합 쿼리 모드를 직접 실행해 확인하지는 않았습니다.

확인한 공식 출처

  1. Gemini Enterprise release notes (Google Cloud, 2026년 10월 2일)
  2. Google Cloud release notes (Google Cloud, 2026년 10월 2일)
  3. Connect to Data Cloud (Google Cloud 문서, 최종 수정 2026-10-02 UTC)
  4. Secure Data Cloud connectors (Google Cloud 문서, 최종 수정 2026-10-02 UTC)