금요일 오후, 공유 클라우드 드라이브에 용량 부족 알림이 떴어요. final, final-2, final-new가 줄지어 보이니 “중복 파일을 찾아서 깨끗하게 정리해 줘”라는 일을 AI 에이전트에게 맡기고 싶어져요.
하지만 파일을 직접 다루는 소프트웨어에는 ‘정리’가 너무 모호해요. 대상 폴더, 중복 근거, 목록·격리·영구 삭제 중 허용할 동작, 복원 책임자가 정해지지 않았어요.
모델이 더 똑똑해져도 이 결정은 저절로 채워지지 않아요. Google Drive API의 files.delete는 사용자가 소유한 파일을 휴지통으로 보내지 않고 영구 삭제해요. 폴더가 대상이면 그 사용자가 소유한 하위 항목도 함께 삭제돼요. 반면 Microsoft Graph의 일반 DriveItem delete는 현재 항목을 휴지통으로 옮겨요. 화면에서는 둘 다 ‘삭제’처럼 보여도 되돌리는 길은 같지 않아요.
쓰기 권한을 주기 전에 작업부터 작게 바꾸세요. AI는 후보와 근거를 모으고, 사람은 격리를 승인해요. 영구 삭제는 보류 기간이 지난 뒤 다시 판단해요.
이번 정리의 울타리를 먼저 적으세요
“공간을 확보해요”만으로는 실행 범위가 되지 않아요. 아래 네 줄을 모두 채울 수 있어야 제한된 처리를 시작할 수 있어요. 하나라도 비어 있으면 읽기 전용으로 남겨요.
| 경계 | 이번 실행에 적을 값 | 확인할 수 없을 때 |
|---|---|---|
| 위치와 상한 | 지정 폴더 하나, 최대 파일 수나 GB, 인사·재무·법무·개인 영역 제외 | 에이전트가 공유 드라이브 전체로 넓히지 못하게 해요 |
| 후보 근거 | 파일 ID, 전체 경로, 소유자, 크기, 수정 시각, 공유 상태, 가능하면 콘텐츠 해시 | 이름만 비슷하면 처리 후보로 올리지 않아요 |
| 되돌릴 동작 | 목록만 작성하거나 승인된 소규모 묶음을 날짜가 붙은 격리 폴더로 이동하고, 휴지통은 비우지 않아요 | 제품 동작과 권한을 알 때까지 변경하지 않아요 |
| 중단 조건 | 외부 공유, 소유자 불명, 폴더, 바로가기, 버전 충돌, 상한 초과에서 멈춰요 | 추정하지 말고 확인 필요로 분류해요 |
이름이 같은 견적서가 서로 다른 고객 자료일 수 있고, 오래된 발표 자료가 공개 링크의 대상일 수도 있어요. 비교 가능한 콘텐츠 해시는 강한 근거지만 소유자, 위치, 공유 상태도 필요해요. 클라우드 문서나 바로가기처럼 해시를 비교할 수 없다면 “근거 부족”이라고 표시하고 이름으로 추측하지 마세요.
휴지통, 격리, 백업은 서로 다른 장치예요
Google 공식 문서는 휴지통 이동과 영구 삭제를 별도 경로로 설명해요. Drive 휴지통의 파일은 30일 안에 복원할 수 있고 이후 자동 삭제돼요. files.delete는 휴지통을 거치지 않아요. Microsoft Graph의 DriveItem delete는 일반적으로 휴지통으로 이동해요. 이런 제품 동작만으로 팀의 복구 계획이 완성되지는 않아요.
보관 기간은 바뀔 수 있고 동기화는 삭제를 다른 기기로 전파해요. 공유 파일은 웹사이트나 자동화가 계속 읽을 수도 있어요. 삭제 권한은 호출이 가능하다는 뜻이지 업무 승인이 아니에요.
격리 목록에는 원래 경로, 파일 ID, 이동 시각, 실행자, 승인자, 재검토일을 남겨요. 백업은 작업 공간의 장애에도 살아 있어야 해요. CISA의 3-2-1 원칙은 사본 세 개, 매체 두 종류, 다른 장소 한 곳을 요구해요. 같은 드라이브의 다른 폴더는 백업이 아니에요.
‘정리’를 권한이 다른 다섯 단계로 나누세요
순서가 곧 통제 장치예요. 조사, 판단, 이동, 영구 삭제를 한 번의 에이전트 실행으로 묶으면 사람이 처음 확인하는 시점이 모든 작업 뒤로 밀릴 수 있어요.
첫 실행은 민감하지 않은 프로젝트 폴더 하나, 최대 20개 파일로 제한해요. AI는 아무것도 옮기지 않고 목록만 만들어요. 데이터 소유자가 각 행을 격리, 유지, 확인 필요로 표시해요. 명확히 승인된 행만 원래 위치와 격리 위치에 한정된 쓰기 권한으로 옮겨요.
“20건 성공”은 복원 시험이 아니에요. 한 항목을 원래 경로로 돌려놓고 내용, 링크 권한, 버전, 후속 작업까지 확인하세요. 실패하면 묶음 전체를 멈춰요. 중간에 멈춘 자동화의 상태를 확인하는 방법처럼, 되돌릴 수 있다는 말은 실제로 왕복해 본 경로여야 해요.
영구 삭제를 격리 작업의 마지막 자동 단계로 붙이지 마세요. 보류 기간이 끝나면 이름이 정해진 데이터 책임자가 목록을 다시 승인해야 해요. 보존 의무가 있는 자료는 조직 정책과 적용 법률을 따라요. 하나의 에이전트 신원으로 조사, 이동, 휴지통 비우기까지 할 수 있다면 AI 에이전트 권한을 나누는 네 가지 질문을 이용해 읽기, 격리, 영구 삭제 능력을 분리하세요.
NIST AI RMF도 사람 감독을 정의·평가·문서화하도록 안내해요. “누군가 지켜봐요” 대신 “소유자가 1~20번 행을 승인하고 보류일 뒤에는 관리자만 삭제해요”라고 적어야 통제가 돼요.
20개 파일로 되돌릴 수 있음을 먼저 증명하세요
시험의 통과 조건은 확보한 GB가 아니에요. 각 후보가 선택된 이유, 원래 위치에서 빼도록 승인한 사람, 목록만으로 정해진 시간 안에 표본을 온전히 복원할 수 있는지를 답해야 해요.
공간이 급해도 첫 묶음을 좁히세요. 콘텐츠 일치 근거가 있고 외부 공유가 없으며 소유자가 분명한 파일부터 시작해요. 폴더, 고객 전달물, 공개 링크, 소유자 불명은 미뤄요. 20개에서 설명하지 못한 모호함은 20만 개에서 사고가 돼요.
AI 정리 카드
현재 접근할 수 있는 클라우드 드라이브에서 내가 명시한 공유 폴더 하나만 읽기 전용으로 조사하세요. 이동, 이름 변경, 덮어쓰기, 공유, 다운로드, 삭제, 휴지통 이동, 휴지통 비우기를 하지 마세요. 먼저 폴더 ID, 보이는 항목 수, 실제로 가진 권한을 보고하세요. 그다음 중복되었거나 오래되었을 가능성이 있는 후보를 최대 20개 찾으세요. 각 항목에 안정적인 파일 ID, 전체 경로, 소유자, 크기, 수정 시각, 공유 상태, 선정 이유, 플랫폼에서 비교 가능한 경우 콘텐츠 해시를 적으세요. 파일 이름이 비슷하다는 이유만으로 중복이라고 판단하지 마세요. 폴더, 바로가기, 외부 공유, 소유자 불명, 버전 충돌, 비교할 수 없는 해시, 누락된 값은 `확인 필요`로 표시하고 더 추정하지 마세요. 마지막에는 데이터 소유자가 행별로 승인할 후보 목록, 원래 경로와 재검토일을 보존한 격리 묶음 초안, 이동 뒤 실행할 표본 복원 절차를 출력하세요. 폴더 범위나 권한을 확인할 수 없으면 전체 판정을 `읽기 전용 유지`로 내리세요. 실제 이동, 삭제, 비우기, 권한 변경, 외부 알림은 이름이 정해진 책임자의 별도 승인 전에는 실행하지 마세요.
왜 삭제보다 격리가 먼저일까요?

- 관리자는 AI 도우미에게 파란 프로젝트 폴더 하나만 건네고 작은 서류장 한 칸으로 범위를 제한해요.
- 도우미가 다른 서랍까지 열어 사진, 청구서, 보관 상자를 분쇄기로 밀어요. 작은 일이 대량 삭제로 커져요.
- 관리자가 빨간 정지 줄을 당기고 다른 서랍을 닫은 뒤, 원래 파란 폴더만 노란 격리 상자로 옮겨요.
- 관리자는 짧은 목록과 파란 폴더를 대조해요. 나머지 자료는 닫힌 서류장에 온전히 남아 다음 묶음으로 미뤄져요.
AI로 공유 드라이브를 정리하는 일은 기계에게 쓰레기를 버려 달라고 하는 것보다, 아주 빠른 신입에게 문서 보관실을 맡기는 일에 가까워요. 첫날에는 얼마나 많이 버렸는지 재지 마세요. 목록에 있는 상자 하나만 옮기고, 같은 상자를 손상 없이 제자리로 돌려놓을 수 있는지 확인하세요.
참고 자료
- Google for Developers: Trash or delete files and folders — https://developers.google.com/workspace/drive/api/guides/delete [accessed: 2026-07-24]
- Google for Developers: Method: files.delete — https://developers.google.com/drive/api/v3/reference/files/delete [accessed: 2026-07-24]
- Microsoft Learn: Delete a DriveItem — https://learn.microsoft.com/en-us/graph/api/driveitem-delete?view=graph-rest-1.0 [accessed: 2026-07-24]
- CISA / US-CERT: Data Backup Options — https://www.cisa.gov/sites/default/files/publications/data_backup_options.pdf [accessed: 2026-07-24]
- NIST: Artificial Intelligence Risk Management Framework (AI RMF 1.0) — https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.100-1.pdf [accessed: 2026-07-24]



