팀원이 늘면 권한을 직함이나 편의에 따라 주기 쉽습니다. 팀장은 관리자, 실무자는 편집자, 외부 협업자는 열람자처럼 이름부터 정하는 방식입니다. 하지만 같은 직함이어도 맡은 폴더와 해야 할 행동은 다릅니다. 반대로 직급이 낮아도 특정 자료를 갱신할 책임이 있다면 편집 권한이 필요할 수 있습니다.

권한은 사람의 서열을 반영하는 표가 아닙니다. 어느 폴더에서 어떤 행동을 허용하고, 그 행동의 결과를 누가 책임지며, 예외를 누가 승인하는지를 정하는 운영 매트릭스입니다.

한 관리자의 손이 열람, 편집과 관리 행동에 맞춰 세 폴더의 책임 카드를 배치하는 단색 펜 스케치

권한 이름보다 필요한 행동을 먼저 적습니다

새 멤버를 초대하기 전에 그 사람이 해야 할 일을 동사로 적습니다.

  • 문서를 열어 확인한다
  • 기존 링크를 복사해 전달한다
  • 새 버전을 올린다
  • 링크별 공유 설정을 바꾼다
  • 문서와 폴더를 이동하거나 삭제한다
  • 폴더에 다른 팀원을 초대한다
  • 스페이스 전체의 멤버와 설정을 관리한다

이 목록에서 실제로 필요한 행동만 남기면 권한 등급을 고르기 쉬워집니다. “혹시 필요할 수 있다”는 이유로 편집이나 관리 권한을 주기보다, 책임이 추가될 때 다시 검토합니다.

열람자·편집자·관리자의 범위를 구분합니다

FeatPaper의 접근 권한은 열람자, 편집자와 관리자로 나뉩니다. 열람자와 편집자는 폴더에서 지정하고, 관리자는 스페이스 전체 역할로 지정합니다.

열람자는 폴더 안 문서를 열고 이미 있는 일반 공유 링크와 정보 입력 링크를 복사할 수 있습니다. 개인별 추적 링크를 새로 만들거나 AI 공개 링크를 확인·복사하고, 링크 설정을 바꾸거나 새 버전을 올리는 행동은 할 수 없습니다.

편집자는 문서 업로드·수정, 새 버전 업로드, 개인별 추적 링크 생성, 링크별 공유 설정 변경과 폴더 초대·편집 같은 작업을 할 수 있습니다. 폴더를 만든 owner와 편집자는 기능상 같은 권한 범위를 가집니다.

관리자는 스페이스 전체에서 멤버와 관리자 전용 설정을 다루는 역할입니다. 모든 문서 작업자가 관리자가 될 필요는 없습니다. 폴더 편집 책임과 스페이스 관리 책임을 분리해야 관리 권한이 일상 작업의 편의 기능처럼 퍼지지 않습니다.

role matrix에는 책임과 승인자를 함께 둡니다

권한표는 사람 이름만 나열하지 않고 다음 필드를 포함합니다.

업무 역할허용 행동적용 폴더금지 행동책임자예외 승인자
자료 배포 담당문서 열람, 기존 링크 복사승인 자료설정 변경, 삭제캠페인 owner폴더 owner
콘텐츠 운영 담당새 버전 업로드, 링크 설정 변경운영 자료스페이스 관리콘텐츠 owner관리자
스페이스 관리자멤버·관리 설정스페이스 전체개별 콘텐츠 승인 대행운영 책임자조직 owner

실제 제품 권한과 조직의 승인 책임은 같은 것이 아닙니다. 편집 기능이 있다고 해서 모든 내용을 승인할 권한까지 생기는 것은 아닙니다. role matrix에 시스템 권한과 업무 승인을 따로 적어야 합니다.

폴더 상속과 문서 이동을 변경 작업으로 봅니다

FeatPaper에서는 문서가 소속 폴더의 권한을 따릅니다. 하위 폴더는 상위 폴더 권한을 상속하고, 하위 폴더에 별도로 초대하면 그 범위의 추가 권한이 생깁니다. 문서를 다른 폴더로 옮기면 도착한 폴더의 권한이 적용됩니다.

따라서 문서 이동은 단순 정리가 아닙니다. 이동 전에 다음을 확인합니다.

  • 기존 폴더에서 누가 접근하고 있는가
  • 도착 폴더에서는 누가 열람·편집할 수 있는가
  • 이동 뒤 책임 owner가 바뀌는가
  • 외부에 배포된 링크는 별도로 검토해야 하는가

폴더 공유를 바꾸거나 문서를 옮겼다고 외부 링크의 열람 조건도 같은 방식으로 바뀐다고 가정하지 않습니다.

내부 폴더 권한과 외부 링크 설정을 섞지 않습니다

폴더 권한은 스페이스 팀원이 대시보드에서 문서를 찾아 열람·편집할 수 있는 범위를 정합니다. 링크별 공유 설정은 그 링크로 들어오는 외부 열람인의 조건을 정합니다. 두 축은 서로 상속되지 않습니다.

내부 열람자를 폴더에서 제거해도 이미 배포한 외부 링크가 자동으로 닫힌다고 가정할 수 없습니다. 반대로 한 링크의 접근 조건을 바꿔도 팀원의 폴더 권한이 달라지는 것은 아닙니다. 내부 책임 변경과 외부 배포 경로 검토를 별도 체크리스트로 운영해야 합니다.

이 구분은 보안을 보장한다는 뜻이 아닙니다. 실제로 누가 어떤 경로로 접근할 수 있는지 현재 설정과 조직 정책을 함께 확인해야 합니다.

예외는 사람 이름이 아니라 이유와 만료 조건으로 남깁니다

긴급 프로젝트나 임시 지원 때문에 평소보다 넓은 권한이 필요할 수 있습니다. 이때 “이번만 편집자”처럼 사람 이름에 예외를 붙이면 나중에 이유를 찾기 어렵습니다.

예외 기록에는 필요한 행동, 적용 폴더, 승인자, 시작일과 다시 검토할 조건을 적습니다. 시스템이 자동으로 회수할 것이라고 가정하지 말고, 정한 시점에 현재 권한을 직접 확인합니다.

정기 검토에서는 모든 멤버를 처음부터 보지 않아도 됩니다. 최근에 이동한 문서, owner가 바뀐 폴더, 예외 권한과 외부 링크가 많은 영역부터 확인합니다.

초대 전에는 최소 매트릭스를 확인합니다

  • 필요한 행동이 동사로 적혀 있는가
  • 폴더 편집 책임과 스페이스 관리 책임이 분리되어 있는가
  • 적용 폴더와 상속 범위를 확인했는가
  • 문서 이동이 접근 범위를 바꿀 수 있음을 검토했는가
  • 내부 폴더 권한과 외부 링크 설정을 별도로 확인했는가
  • 예외 권한에 이유, 승인자와 재검토 조건이 있는가
  • 시스템 권한과 콘텐츠 승인 권한을 혼동하지 않았는가

좋은 권한 설계는 모두에게 최소 권한만 외치는 문서가 아닙니다. 필요한 사람이 필요한 폴더에서 맡은 행동을 수행하고, 그 결과와 예외를 누가 책임지는지 설명할 수 있는 매트릭스입니다. 열람자·편집자·관리자를 직함이 아니라 행동과 책임으로 나눌 때 권한이 팀의 실제 업무 구조를 따라갑니다.