Google Workspace Studio 자동화|Apps Script·Webhook·Slack·Jira 연결법
Google Workspace Studio에서 Google Apps Script로 만든 사용자 지정 로직을 실행하고, Webhook이나 Slack·Jira 같은 외부 업무 서비스를 연결할 수 있게 됐습니다. 관리자 설정은 2026년 9월 17일부터 배포됐으며, Rapid Release 도메인의 사용자 기능은 9월 21일부터 전체 배포가 시작됐습니다.
다만 custom starter, custom step, 외부 Integration, Webhook은 기본적으로 꺼져 있습니다. Workspace 관리자가 기능을 허용해야 하며, 외부로 데이터를 보내는 단계에는 사람 승인과 최소 권한, Webhook 목적지 제한, 중복 실행 방지까지 함께 적용해야 합니다.
- 관리자 설정: 2026년 9월 17일부터 1~3일 전체 배포
- Rapid Release 사용자 기능: 9월 21일부터 1~3일 전체 배포
- Scheduled Release 사용자 기능: 9월 30일부터 최대 15일간 순차 배포
- custom starter·custom step·Integration·Webhook은 기본적으로 꺼짐
- 외부 Integration은 베타이며 Slack·Jira·Asana·Salesforce 등 8개 서비스 지원
- Webhook URL 허용목록은 일부 상위 요금제에서만 지원
9월 21일부터 무엇이 달라졌나
이번 업데이트는 Workspace Studio의 기본 자동화 단계를 추가한 수준이 아닙니다. 조직이 직접 만든 Apps Script 함수, 외부 SaaS, 사내 API를 Studio 흐름 안에 연결할 수 있도록 자동화 범위를 확장한 변화입니다.
| 구분 | 배포 일정 | 의미 |
|---|---|---|
| 관리자 설정 | 9월 17일부터 1~3일 전체 배포 | 기능 허용과 사람 승인 정책을 먼저 설정 |
| Rapid Release | 9월 21일부터 1~3일 전체 배포 | 빠른 출시 도메인의 사용자에게 우선 표시 |
| Scheduled Release | 9월 30일부터 최대 15일 순차 배포 | 계정에 따라 10월 중순까지 표시가 늦을 수 있음 |
여기서 ‘9월 21일 전체 배포 시작’은 모든 계정에 같은 시각 즉시 표시된다는 뜻이 아닙니다. Rapid Release 도메인에서도 기능이 보이기까지 1~3일이 걸릴 수 있습니다.
메뉴가 보이지 않는다면 오류로 단정하기 전에 출시 트랙, 지원 요금제, Workspace Studio 서비스 상태, 조직 단위 정책을 순서대로 확인해야 합니다.
지원 요금제와 관리자 허용 조건
Google 공식 발표 기준으로 이번 기능은 다음 요금제와 부가 라이선스에 제공됩니다.
| 제품군 | 지원 대상 |
|---|---|
| Business | Business Starter, Standard, Plus |
| Enterprise | Enterprise Standard, Plus |
| Education | Education Fundamentals, Standard, Plus |
| Education 부가 기능 | Google AI Pro for Education, Teaching and Learning |
| 기타 부가 기능 | AI Expanded Access |
공식 발표 기준으로 URL 허용목록 기능은 Business Plus, Enterprise Standard·Plus, Education Standard·Plus에서 지원됩니다.
따라서 Business Starter나 Business Standard에서도 지원 기능을 사용할 수 있지만, 관리자가 Webhook 호출 목적지를 허용목록으로 제한하는 기능은 제공되지 않습니다. 고객정보나 재무정보처럼 민감한 데이터를 다루는 조직은 이 차이를 먼저 검토해야 합니다.
custom starter·custom step·Webhook 차이
| 기능 | 역할 | 적합한 사례 |
|---|---|---|
| Custom starter | 외부 애플리케이션의 이벤트로 Studio 흐름 시작 | 주문 접수·결제 완료·사내 시스템 상태 변경 |
| Custom step | Apps Script 등을 이용한 사용자 지정 로직 실행 | 문자열 가공·업무 규칙 적용·내부 데이터 처리 |
| Integration | 지원되는 외부 서비스에서 정해진 작업 실행 | Slack 메시지·Jira 댓글·CRM 업무 연결 |
| Webhook | 외부 HTTP 엔드포인트에 요청 전송 | 사내 API·서버리스 함수·지원 목록 밖의 SaaS 호출 |
Slack이나 Jira에서 제공되는 표준 작업을 실행하려면 Integration이 편리합니다. 지원 목록에 없는 서비스나 사내 API를 호출해야 한다면 Webhook이 적합합니다. 전달할 데이터를 계산하거나 조직의 업무 규칙을 적용해야 한다면 custom step을 앞 단계에 추가할 수 있습니다.
관리자가 먼저 설정할 항목
이번에 추가된 custom step·Integration·Webhook은 기본적으로 꺼져 있으므로 사용자가 개별적으로 활성화할 수 없습니다.
관리 콘솔 → 앱 → Google Workspace → Workspace Studio
관리자는 이 화면에서 다음 설정을 각각 검토해야 합니다.
- 서비스 상태: Workspace Studio를 사용할 조직 단위와 그룹 선택
- Custom steps settings: custom starter와 custom step 허용 여부
- Integration settings: 외부 Integration 사용 허용 여부
- Webhook settings: Send a webhook 단계 허용 여부
- Approvals: 외부 전송이나 민감한 단계에 대한 사람 승인 정책
- Sharing settings: 흐름 사본을 조직 내부에서 공유할 수 있는 범위
custom step과 Integration에는 각각의 승인 설정이 있으며, Webhook은 Workspace Studio의 Sensitive Steps 승인 정책을 따릅니다.
관리자가 Integration 사용을 허용해도 사용자가 연결한 Slack·Jira 계정에서 접근할 수 없는 채널이나 프로젝트까지 자동으로 열리는 것은 아닙니다. Workspace 정책과 외부 서비스 계정 권한을 모두 확인해야 합니다.
운영 전 권장 설정
- 소수의 테스트 사용자 또는 별도 조직 단위에서 먼저 활성화합니다.
- 외부 데이터 전송 단계에는 사용자 승인을 적용합니다.
- Google Workspace Marketplace 허용목록으로 사용할 Integration과 게시된 custom step을 통제합니다.
- 과도한 반복 실행과 AI 단계 사용을 감지할 활동 알림을 설정합니다.
- 이상 흐름을 즉시 중단할 비상 조직 단위를 준비합니다.
Google 관리자 도움말은 반복되거나 오작동하는 흐름을 탐지하기 위해 1시간에 100회를 초과하는 실행 등을 조건으로 활동 규칙을 구성하는 예를 제시합니다. 이 수치는 모든 조직에 동일하게 적용해야 하는 의무 기준이 아니라 관리자용 설정 예시입니다.
Apps Script custom step 연결법
custom step은 Workspace Studio 기본 단계만으로 처리하기 어려운 업무 규칙을 Apps Script 함수로 구현하는 기능입니다. 예를 들어 Gmail 문의에서 주문번호를 추출하거나, Sheets 상태값에 따라 Jira 우선순위를 결정하는 로직을 만들 수 있습니다.
기본 구성 순서
- Apps Script에서 한 가지 업무를 담당하는 함수를 만듭니다.
- 함수에 필요한 입력값과 반환값을 명확하게 정의합니다.
- 함수를 Workspace Studio에서 사용할 custom step으로 게시합니다.
- 관리자가 게시된 custom step의 사용을 허용합니다.
- Workspace Studio 흐름에 custom step을 추가합니다.
- 앞 단계의 출력값을 함수 입력값에 연결합니다.
- 함수의 결과를 Slack·Jira·Sheets 등 다음 단계로 전달합니다.
custom step 설계 원칙
- 단일 책임: 하나의 함수가 분류·저장·알림을 모두 처리하지 않도록 합니다.
- 입력값 검증: 필수 값이 없거나 형식이 맞지 않으면 실행을 중단합니다.
- 명확한 결과: 성공 여부, 처리 ID, 오류 코드를 반환합니다.
- 비밀값 분리: API 키와 비밀번호를 코드·프롬프트·Sheets 셀에 직접 저장하지 않습니다.
- 중복 방지: 메시지 ID나 행 ID를 이용해 동일 이벤트의 재처리를 차단합니다.
- 최소 권한: 함수가 실제로 필요한 Workspace 서비스 권한만 요청합니다.
function buildTicketPayload(subject, body, messageId) {
if (!subject || !messageId) {
return {
success: false,
errorCode: "REQUIRED_INPUT_MISSING"
};
}
const safeBody = body || "";
return {
success: true,
externalId: messageId,
summary: subject.substring(0, 120),
description: safeBody,
priority: safeBody.includes("긴급") ? "High" : "Normal"
};
}
위 코드는 custom step의 입력·출력 구조를 설명하기 위한 예시입니다. 실제 적용 시에는 개인정보 제거, 입력 길이 제한, 허용 문자 검증, 예외 처리와 조직의 Apps Script 권한 정책을 추가해야 합니다.
Webhook 연결과 보안 설정
Webhook은 Workspace Studio에서 외부 HTTP 엔드포인트로 요청을 보내는 단계입니다. 사내 API나 서버리스 함수, 공식 Integration 목록에 없는 서비스를 호출할 수 있지만, 잘못 설정하면 Workspace 데이터가 승인되지 않은 외부 주소로 전달될 수 있습니다.
Webhook 연결 순서
- 관리자가 Send a webhook 단계 사용을 허용합니다.
- 지원 요금제라면 승인된 HTTPS 목적지를 URL 허용목록에 등록합니다.
- 사용자는 Workspace Studio 흐름에 Webhook 단계를 추가합니다.
- HTTP 메서드와 엔드포인트 주소를 입력합니다.
- 외부 서비스가 요구하는 헤더와 요청 본문을 구성합니다.
- 민감정보를 제거한 테스트 데이터로 응답을 확인합니다.
- 실패 알림과 안전한 재처리 절차를 추가합니다.
Webhook 보안 체크리스트
- HTTPS 사용: 전송 구간이 암호화되지 않은 HTTP 주소는 사용하지 않습니다.
- URL 허용목록: 지원 요금제에서는 검증된 도메인만 호출하도록 제한합니다.
- 최소 데이터: 외부 작업에 필요하지 않은 메일 본문·첨부파일·개인정보는 보내지 않습니다.
- 비밀값 분리: API 키를 URL 쿼리나 요청 본문에 그대로 노출하지 않습니다.
- 인증 적용: 외부 서버에서 토큰·서명 등 지원되는 인증값을 검증합니다.
- 중복 실행 방지: 요청 ID나 멱등성 키로 동일 작업의 재처리를 차단합니다.
- 응답 제한: 외부 API가 장시간 응답하지 않을 때의 실패 처리 방식을 정합니다.
- 로그 최소화: 인증 헤더·개인정보·메일 전문을 오류 로그에 남기지 않습니다.
Workspace Studio와 외부 API의 제한은 서비스와 계정 상태에 따라 달라질 수 있습니다. 외부 서비스가 반환한 상태 코드와 재시도 지침을 확인하고, 작업이 이미 처리됐는지 검증한 뒤 재실행해야 합니다.
Slack·Jira 등 외부 서비스 연결
2026년 9월 17일 공식 발표에 포함된 외부 Integration은 다음 8개입니다. 외부 Integration 기능은 현재 베타로 안내됐습니다.
- Asana
- Confluence
- HubSpot
- Jira
- Mailchimp
- QuickBooks
- Salesforce
- Slack
관리자가 Integration을 허용한 뒤에도 사용자는 해당 외부 서비스 계정을 연결하고 필요한 권한을 승인해야 할 수 있습니다. 외부 앱에는 자동화에 필요한 최소 범위만 허용해야 합니다.
Slack 연결 예시
- 특정 조건의 Gmail 문의가 도착하면 흐름을 시작합니다.
- 문의 유형과 긴급도를 분류합니다.
- custom step에서 개인정보를 제거하고 메시지 형식을 만듭니다.
- Slack Integration을 이용해 지정 채널에 요약과 원본 링크를 보냅니다.
- 전송 결과와 원본 메시지 ID를 기록해 중복 알림을 막습니다.
Jira 연결 예시
- Sheets에서 상태가 ‘오류 확인’으로 변경된 행을 감지합니다.
- custom step으로 제목·설명·우선순위 데이터를 구성합니다.
- Jira Integration으로 이슈를 만들거나 기존 이슈에 댓글을 추가합니다.
- 반환된 Jira 이슈 키를 원본 Sheets 행에 기록합니다.
- 이미 이슈 키가 있는 행은 다시 생성하지 않도록 조건을 설정합니다.
실무에서 활용할 수 있는 자동화 예제
| 업무 | 권장 흐름 | 주의점 |
|---|---|---|
| 고객 문의 분류 | Gmail → 분류 → Slack 알림 | 메일 전문 대신 필요한 요약만 전송 |
| 장애 티켓 생성 | Sheets → custom step → Jira | 행 ID를 이용해 중복 티켓 생성 방지 |
| 승인 요청 | Forms → Sheets → 승인 → Slack | 외부 전송 전 사람 승인 유지 |
| 사내 API 호출 | Workspace 이벤트 → Webhook → 내부 API | HTTPS·인증·허용목록·멱등성 적용 |
| 영업 업무 연결 | Gmail → 정보 추출 → Salesforce | 고객정보 최소 전송과 CRM 중복 확인 |
Workspace Studio 오류 원인과 복구 방법
| 증상 | 확인할 원인 | 복구 방법 |
|---|---|---|
| 새 기능이 보이지 않음 | 배포 트랙·요금제·서비스 상태·관리자 차단 | Rapid/Scheduled Release와 관리 콘솔 정책 확인 |
| Custom step이 회색으로 표시됨 | 조직 단위·그룹 정책 또는 Marketplace 제한 | 관리자에게 적용 정책과 게시된 단계 허용 여부 확인 요청 |
| Webhook 호출이 차단됨 | URL 허용목록·승인 정책·HTTPS 주소 오류 | 정확한 호스트 등록과 Sensitive Steps 승인 상태 점검 |
| 401·403 오류 | 인증 만료·권한 부족·외부 계정 연결 해제 | 필요한 최소 권한으로 외부 계정을 다시 연결 |
| 429 오류 | 외부 API 또는 Workspace Studio 실행 한도 초과 | 실행량과 외부 서비스 제한을 확인한 뒤 안전하게 재시도 |
| 같은 티켓이 여러 번 생성됨 | 이벤트 재전달·재시도·중복 starter | 메시지 ID·행 ID·요청 ID로 중복 실행 차단 |
| 기존 흐름이 갑자기 멈춤 | 관리자 정책 변경·인증 해제·일일 실행 한도 도달 | 흐름 상태·감사 이벤트·연결 계정·사용량 확인 |
공식 도움말에 명시된 주요 한도
- 사용자당 활성·중지 상태를 포함해 최대 25개 흐름 생성
- 흐름 하나에 최대 20개 단계 구성
- 새 이메일 starter를 사용하는 활성 흐름은 최대 25개
- 사용자별 일일 실행 한도에 도달하면 다음 24시간 주기까지 새 실행이 일시 중지될 수 있음
정확한 일일 실행 횟수는 공식 한도 안내와 계정 상태를 확인해야 합니다. 한도에 도달했을 때 흐름을 반복해서 다시 켜기보다, 불필요한 starter 조건과 반복 구조부터 줄이는 것이 안전합니다.
문제가 생긴 흐름을 중단하는 방법
- 사용자가 해당 흐름을 직접 끄거나 설정을 수정합니다.
- 관리자는 감사·조사 도구에서 사용자 이메일, Flow ID, 이벤트, 단계 이름을 확인합니다.
- 사용자가 중단할 수 없다면 Flow ID와 함께 Google Workspace 지원팀에 중단을 요청합니다.
- 긴급 상황에서는 사용자를 Workspace Studio가 꺼진 조직 단위로 이동해 해당 사용자의 모든 흐름을 즉시 중단할 수 있습니다.
관리자·사용자 최종 점검표
관리자 점검
- Workspace Studio 지원 요금제인지 확인했는가
- 필요한 조직 단위와 그룹에만 서비스를 허용했는가
- Custom steps·Integration·Webhook을 각각 검토했는가
- 외부 데이터 전송 단계에 사람 승인을 적용했는가
- 지원 요금제라면 Webhook URL 허용목록을 적용했는가
- Marketplace 허용목록으로 Integration과 게시된 custom step을 통제했는가
- 과도한 실행을 감지하는 활동 알림을 설정했는가
- 비상 중단용 조직 단위와 담당자를 정했는가
사용자·개발자 점검
- 테스트용 계정·메일·Slack 채널·Jira 프로젝트에서 먼저 실행했는가
- Apps Script 입력값과 오류 반환값을 검증했는가
- 외부 앱에는 필요한 최소 권한만 허용했는가
- API 키와 토큰을 코드·URL·Sheets에 직접 기록하지 않았는가
- 민감정보를 제거하고 필요한 데이터만 외부로 보내는가
- 메시지 ID나 행 ID를 이용해 중복 실행을 방지했는가
- 실패 알림과 수동 복구 절차를 마련했는가
자주 묻는 질문
Google Workspace Studio custom step은 기본으로 사용할 수 있나요?
아닙니다. custom starter·custom step·Integration·Webhook은 기본적으로 꺼져 있습니다. 관리자가 관리 콘솔에서 해당 기능을 허용해야 사용할 수 있습니다.
9월 21일인데 새 기능이 보이지 않는 이유는 무엇인가요?
Rapid Release도 실제 계정에 표시되기까지 1~3일이 걸릴 수 있습니다. Scheduled Release는 9월 30일부터 최대 15일에 걸쳐 순차 배포됩니다. 요금제, 서비스 상태, 조직 단위 정책도 함께 확인해야 합니다.
모든 요금제에서 Webhook URL 허용목록을 사용할 수 있나요?
아닙니다. Google 공식 발표 기준으로 URL 허용목록은 Business Plus, Enterprise Standard·Plus, Education Standard·Plus에서 지원됩니다.
Slack이나 Jira는 Webhook으로만 연결해야 하나요?
아닙니다. Slack과 Jira는 Workspace Studio의 외부 Integration 목록에 포함됩니다. 사내 API나 지원 목록에 없는 서비스를 연결할 때 Webhook을 검토하면 됩니다.
자동화가 실패하면 바로 다시 실행해도 되나요?
권장하지 않습니다. 외부 작업은 처리됐지만 응답만 실패했을 수 있습니다. 메시지 ID, Sheets 행 ID, Jira 이슈 키 같은 고유값으로 처리 여부를 확인한 뒤 재시도해야 합니다.
정리
2026년 9월 21일부터 Rapid Release 도메인에 배포되는 Workspace Studio 확장 기능은 Google Workspace 내부 자동화를 Apps Script와 외부 업무 시스템까지 연결하는 변화입니다. custom step은 업무 규칙 구현, Integration은 지원되는 외부 서비스 연결, Webhook은 사내 API나 지원 목록 밖의 서비스를 호출하는 용도로 구분하면 됩니다.
실제 도입에서는 기능을 많이 연결하는 것보다 관리자 허용 범위, 최소 권한, 사람 승인, Webhook 목적지 제한, 중복 실행 방지, 감사 로그, 비상 중단 절차를 먼저 마련하는 것이 중요합니다.
