구글 드라이브 파일의 공유 목록에 모르는 이메일 주소가 보인다면 파일의 접근 권한과 Google 계정의 접속을 각각 확인해야 합니다. 비밀번호를 바꿨다는 이유로 파일을 공유받은 사람까지 차단됐다고 생각하면 안 됩니다. 낯선 사용자의 접근을 끊고, 폴더에서 이어진 권한과 웹 게시 여부까지 살펴보는 방법을 안내해 드리겠습니다.
공식 로그인에서는 설정한 인증 방식에 따라 휴대전화 등으로 추가 본인확인을 해야 할 수 있습니다. 본인이 직접 연 Google 화면에서 진행해야 하며, 공유를 취소해 주겠다는 사람에게 계정 암호나 확인 코드를 보내면 안 됩니다.
내 파일인지와 현재 공유 상태부터 확인해야 합니다
공유 알림의 링크를 다시 누르기보다 평소 쓰는 Drive 앱이나 직접 연 공식 화면에서 해당 파일을 찾아야 합니다. 로그인한 이메일, 파일 이름, 소유자와 위치를 확인해야 합니다. 동명이거나 다른 계정에 있는 파일을 잘못 처리하면 정상 업무 자료의 접근을 끊을 수 있습니다.
본인이 소유한 파일을 누가 공유받았는지와, 타인이 만든 파일이 내게 공유된 상황은 구별해야 합니다. 낯선 공유 이름이 있다는 사실만으로 계정 침입을 확정하면 안 됩니다. 함께 작업한 사람이나 담당자에게 기존 공유였는지 확인하되, 설명되지 않는 접근을 그대로 방치하면 안 됩니다.
공유 화면에 표시된 이메일 주소, 역할, 일반 액세스 상태와 발견 시각을 남겨야 합니다. PC에서 파일을 선택하고 정보 패널의 ‘활동’을 보면 공유·공유 취소, 수정이나 이동 등의 변경을 확인할 수 있습니다. 표시된 활동과 실제로 발견한 상태를 구별해 기록해야 합니다.
링크 공개와 개별 공유를 따로 차단해야 합니다
공유 창의 ‘일반 액세스’가 ‘링크가 있는 모든 사용자’라면 링크를 가진 사람이 로그인 없이도 파일을 이용할 수 있습니다. 링크를 공개 게시판에 올린 기억이 없더라도 메신저나 메일로 전달된 적이 있는지 확인해야 합니다. 링크를 복사해 둔 상대가 있는 상황과 계정에 로그인한 상대가 있는 상황은 다릅니다.
이런 공개가 필요하지 않다면 일반 액세스를 ‘제한됨’으로 바꾸고 완료해야 합니다. 제한됨은 권한이 있는 사용자만 열도록 하는 설정이지 공유 목록을 모두 비우는 기능이 아닙니다. 이어서 개별 사용자와 그룹에 부여한 접근도 확인해야 합니다. 업무용 계정은 선택 가능한 공개 범위가 다를 수 있으므로 현재 화면과 조직의 정책을 확인해야 합니다.
모르는 사용자는 접근 권한을 삭제해야 합니다
변경 권한이 있다면 공유 창에서 해당 사용자를 찾고 이름 오른쪽의 메뉴에서 ‘액세스 권한 삭제’를 선택한 뒤 저장해야 합니다. 보기 권한으로 낮추는 것과 접근을 없애는 것은 다릅니다. 정보를 더 보여 줄 필요가 없는 상대라면 역할만 낮춘 것으로 끝내면 안 됩니다.
소유자는 공유 설정에서 편집자가 권한을 변경하고 다시 공유할 수 있는지도 확인해야 합니다. 필요하지 않다면 해당 허용을 해제하고 완료해야 합니다. 정상 협업자가 자료를 추가로 공유해야 하는 경우에는 담당자와 필요한 범위를 먼저 결정해야 합니다. 조치 뒤 공유 창을 다시 열어 결과가 반영됐는지 확인해야 합니다.
삭제 메뉴가 없으면 폴더와 관리 권한을 확인해야 합니다
파일에서 권한을 낮추려는데 상위 폴더를 관리하라는 안내가 나온다면, 파일에만 직접 부여된 권한인지 폴더에서 이어진 권한인지 확인해야 합니다. 전체 폴더의 권한을 바꾸면 그 안의 다른 자료에도 영향을 줄 수 있으므로 파일 하나를 차단하려고 업무 폴더 전체를 무작정 변경하면 안 됩니다.
일부 자료만 따로 보호해야 한다면 Google이 제공하는 폴더의 ‘액세스 제한’ 기능을 검토할 수 있습니다. PC의 웹 화면에서 폴더의 공유 설정을 열어 액세스 제한을 사용 설정하고, 그 폴더에 접근할 사용자를 관리하는 방식입니다. 일반 액세스의 ‘제한됨’과 같은 이름의 단일 설정으로 생각하면 안 됩니다.
내 드라이브에서는 폴더 소유자, 공유 드라이브에서는 관리자 등 해당 설정을 변경할 수 있는 역할인지 확인해야 합니다. 개별 파일에 액세스 제한을 직접 적용하는 기능과 혼동하면 안 됩니다. 공유 드라이브 관리자의 접근도 이 기능으로 모두 사라지는 것은 아닙니다. 변경할 권한이 없으면 소유자나 조직 관리자에게 파일과 문제의 사용자를 특정해 차단을 요청해야 합니다.
제한된 폴더에서 ‘액세스 권한이 삭제됨’ 목록에 이름이 있어도, 허용된 그룹이나 일반 액세스로 열 수 있는 경우가 있습니다. 삭제 목록만 보지 말고 실제 권한이 있는 사용자와 공개 범위를 함께 확인해야 합니다.
문서가 웹에 게시됐다면 게시 중지도 확인해야 합니다
Google 문서·스프레드시트·프레젠테이션의 ‘웹에 게시’는 공동작업자에게 원본 파일을 공유하는 기능과 다릅니다. 게시된 별도 화면이 있다면 공유 사용자만 지운 것으로 처리 완료라고 생각하면 안 됩니다. 공개되면 안 되는 정보가 게시본에 포함됐는지 확인해야 합니다.
게시를 중단할 수 있는 권한이 있다면 파일을 열고 ‘파일 → 공유 → 웹에 게시 → 게시된 콘텐츠 및 설정 → 게시 중지’를 이용해야 합니다. 자동 업데이트만 끄는 것은 게시 자체를 중단하는 행동이 아닙니다. 조직에서 게시 기능을 제한했거나 메뉴를 이용할 수 없다면 관리자에게 게시 상태 확인과 필요한 중단을 요청해야 합니다.
Google 계정의 낯선 접속도 별도로 처리해야 합니다
본인이 하지 않은 공유나 수정이 확인됐다면 Google 계정의 최근 보안 활동, 로그인 기기와 복구 연락처를 확인해야 합니다. 도용이 의심되면 안전한 기기에서 비밀번호를 바꾸고 낯선 접속과 연결된 앱의 권한을 점검해야 합니다. 로그인할 수 없다면 공식 계정 복구를 이용해야 합니다. 회사·학교 계정은 관리자에게 함께 알려야 합니다.
메뉴와 접속 차단 방법은 구글 계정의 모르는 기기와 연결된 앱을 점검하는 방법을 확인해야 합니다. 계정 보호는 파일의 공유 사용자 삭제를 대신하는 조치가 아닙니다. 반대로 공유를 끊었다고 공격자의 계정 접속까지 처리됐다고 생각하면 안 됩니다.
가짜 공유 확인 화면에 암호나 개인정보를 입력했다면 스미싱 페이지에 입력한 정보별 대응 방법을 함께 확인해야 합니다. 파일에 신분증이나 금융정보가 있었다면 단순 공유 설정 문제로만 끝내지 말고 실제로 노출될 수 있었던 정보에 맞춰 후속 보호를 진행해야 합니다.
다운로드 제한을 정보 회수로 생각하면 안 됩니다
파일 소유자는 공유 설정에서 다운로드·복사·인쇄를 허용할 역할을 확인하고 필요한 제한을 적용할 수 있습니다. 그러나 이 설정은 이미 상대가 저장한 사본을 회수하는 기능이 아닙니다. 화면 촬영 등 다른 방식의 내용 전달까지 모두 막을 수 있는 것도 아닙니다.
상대의 접근을 없애야 한다면 다운로드 제한만 켜고 파일 열람을 계속 허용하면 안 됩니다. 필요한 접근 차단을 먼저 처리한 뒤, 정상 협업자에게 남길 역할과 사용 범위를 판단해야 합니다. 사고를 없애겠다며 원본과 활동 자료를 서둘러 영구 삭제하면 확인할 정보를 잃을 수 있습니다.
차단 후에는 다른 파일과 변경 결과를 다시 봐야 합니다
일부 파일만 확인하고 끝내지 말고 같은 폴더의 민감한 자료에도 낯선 공유가 있는지 확인해야 합니다. 발견 당시와 조치 뒤의 사용자 목록, 일반 액세스, 게시 상태를 비교해야 합니다. 나중에 공유가 다시 생겼다면 이전 화면과 변경 시각을 담당자에게 전달해야 합니다.
Drive의 활동은 변경사항을 확인하는 자료입니다. 기록이 없다는 이유로 아무도 읽거나 복사하지 않았다고 단정하면 안 됩니다. 확인한 공유와 수정, 확인하지 못한 열람·저장 여부를 구별해 알려야 합니다. 업무 자료라면 소유자와 보안 담당자가 필요한 추가 점검을 판단할 수 있도록 관련 파일과 조치 내용을 남겨야 합니다.
이 글은 2026년 10월 10일 Google의 파일 공유·공유 중지, 폴더 액세스 제한, 웹 게시, 활동 및 파일 버전, 도용 계정 보호 공식 도움말을 확인해 작성했습니다. 계정 종류와 조직 정책에 따라 표시 메뉴와 변경 권한이 다를 수 있습니다.