Microsoft 365 활용

Copilot 도입 전 SharePoint Everyone 공유를 보고서로 점검하기

Microsoft가 2026년 10월 6일 release notes에 올린 SharePoint 특수 그룹 권한 보고서로, 회사 전체에 열린 파일을 항목 단위로 찾아 정리하는 순서를 설명합니다.

서류가 든 폴더에서 점선이 여러 사람 표시로 이어지고 아래에 점검 목록 선이 놓인 Copilot 블로그 표지

1. 회사 전체에 열린 파일을 항목 단위로 볼 수 있게 됐습니다

Microsoft는 Microsoft 365 Copilot release notes의 2026년 10월 6일 SharePoint 항목에 "Admin Center - detailed report on Everyone except external user permissions"를 올렸습니다. release notes에 따르면 이 보고서는 SharePoint Advanced Management 관리자에게 특수 SharePoint 그룹인 Everyone과 Everyone except external users에 부여된 권한을 항목 단위로 빠짐없이 보여 줍니다. 로드맵 ID는 561038이고, 표시된 플랫폼은 웹입니다.

같은 문서는 변경 전 상황도 적었습니다. 이전에는 관리자가 이 그룹들의 항목 단위 권한을 제한적으로만 볼 수 있었다고 합니다. 작성자는 이 문장을 사이트 단위의 공개 범위는 알아도, 사이트 안 어느 폴더와 파일이 회사 전체에 열려 있는지는 하나씩 찾기 어려웠다는 뜻으로 읽습니다.

2. Copilot 도입 전에 이 보고서를 먼저 보는 이유

Everyone except external users는 이름 그대로 외부 사용자를 뺀 조직 구성원 모두에게 권한을 주는 그룹입니다. 누군가 편의상 이 그룹으로 공유한 파일은 원래 볼 사람이 몇 명이었든 사내 누구나 열 수 있습니다. 평소에는 그 파일의 위치를 아는 사람이 적어서 문제가 드러나지 않기도 합니다.

작성자는 이 보고서를 Copilot 도입 전 점검의 첫 단계로 권합니다. Copilot처럼 사용자가 열 수 있는 자료 안에서 답을 찾는 도구가 들어오면, 위치를 몰라서 아무도 열지 않던 파일도 질문 한 번으로 찾아질 수 있기 때문입니다. 이 항목이 SharePoint 단독 문서보다 Microsoft 365 Copilot release notes에 함께 실린 점도 같은 방향으로 읽을 수 있습니다. 다만 Copilot이 이 그룹의 권한을 어떻게 다루는지는 release notes 항목에 적혀 있지 않으므로, 여기까지는 작성자의 해석입니다.

예시를 하나 들겠습니다. 인사팀이 사내 행사 안내 폴더를 회사 전체에 공유했는데, 같은 폴더에 연봉 조정 검토 파일이 함께 들어가 있는 경우입니다. 폴더 공유는 의도대로였지만 파일 하나가 의도와 다르게 열려 있습니다. 사이트 단위 점검으로는 놓치기 쉬운 경우라서, 항목 단위 보고서가 필요한 상황을 설명하려고 이 예시를 골랐습니다.

3. release notes에 적힌 실행 순서

release notes는 사용 방법을 짧은 단계로 안내합니다. 아래 표에 원문 문장과 실행 전에 확인할 것을 나란히 적었습니다. 작성자가 관리 센터에서 직접 실행한 결과가 아니며, 공식 문서의 절차를 옮겼습니다.

실행하기 전에 SharePoint Advanced Management 사용 여부부터 확인하면 됩니다. release notes는 이 보고서의 대상을 SharePoint Advanced Management 관리자로 적었고, 메뉴도 Advanced Management 아래에 있습니다. 조직이 이 기능을 쓰고 있는지, 보고서를 실행할 관리자 계정에 해당 메뉴가 보이는지 함께 확인하십시오.

단계release notes 원문실행 전에 확인할 것
1. 메뉴 열기Open the SharePoint Admin Center and navigate to Advanced Management > All features > Data access governance reports.관리자 계정에 Advanced Management 메뉴가 보이는지
2. 보고서 실행Select the new report 'Sites and files shared via special SharePoint group' and trigger the relevant report.보고서 이름이 목록에 있는지
3. 내보내기Export the prepared report and review item-level permission details.내보낸 파일을 누가 보관하고 검토할지

3-1. 메뉴 경로가 문서마다 다르게 적혀 있습니다

release notes가 적은 메뉴 경로(Advanced Management > All features > Data access governance reports)와, release notes가 연결한 Microsoft Learn의 상세 문서가 적은 메뉴 경로는 글자 그대로는 다릅니다. 상세 문서는 "In the SharePoint admin center, in the navigation pane, expand Reports, and then select Data access governance"라고 적었고, 이어서 "Under Snapshot reports, in the Sites and files shared via special SharePoint groups section, select View reports"라고 설명합니다. 보고서 실행 버튼 이름도 "Select Run report under either 'Content shared with 'Everyone' group' or 'Content shared with 'Everyone except external users' group'"처럼 그룹별로 나뉜 두 개의 Run report 버튼으로 적혀 있어, release notes가 적은 단일 보고서 이름과 표현이 다릅니다.

작성자는 두 경로가 같은 화면으로 가는 다른 설명일 가능성이 높다고 봅니다(Advanced Management 허브 안에 Reports 메뉴가 포함돼 있을 수 있기 때문입니다). 다만 이 가능성은 release notes와 상세 문서 어느 쪽에도 명시돼 있지 않으므로 확인하지 못한 것으로 둡니다. 화면에서 메뉴를 찾을 때는 release notes의 경로로 보이지 않으면 "Reports > Data access governance > Snapshot reports" 경로도 함께 확인하십시오.

4. 내보낸 보고서를 좁혀 가며 읽기

release notes는 내보낸 뒤 항목별 권한을 검토하라고만 적었습니다. 어떤 항목을 그대로 두고 어떤 항목의 권한을 줄일지는 조직이 정해야 합니다. 작성자는 아래 도식처럼 범위를 좁혀 가는 순서를 권합니다.

먼저 사내 공지나 복리후생 안내처럼 회사 전체 공개가 원래 목적인 항목을 표시해 검토 대상에서 뺍니다. 다음으로 파일 이름이나 위치로 보아 인사·재무·계약 자료로 보이는 항목을 먼저 고릅니다. 이 항목들은 관리자가 혼자 판단하지 말고 사이트 소유자에게 공유 의도를 확인한 다음 권한을 줄이는 편이 안전합니다. 공유한 이유를 아는 사람은 관리자보다 소유자이기 때문입니다.

보고서 구성은 release notes가 연결한 상세 문서에서 확인했습니다. 내보낸 파일은 TenantId, SiteId, Item Url, Role definition, Recipient, ParentGroupName, TotalUserCount, ReportDate 등을 담은 CSV가 ZIP으로 묶여 나옵니다. 다운로드 파일은 최대 100만 행까지만 담기고, 보고서는 30일마다 다시 만들 수 있으며, 생성 시점 기준 최대 48시간 전까지의 데이터를 담습니다. 보고서는 SharePoint와 OneDrive를 함께 다루고 둘 중 하나로만 범위를 좁힐 수는 없으며, 마스터 페이지 갤러리 같은 시스템 파일·시스템 그룹에 걸린 Everyone 권한은 보고서에 포함되지 않습니다.

내보낸 보고서 전체 항목에서 회사 전체 공개가 목적인 항목을 제외하고, 인사·재무·계약으로 보이는 항목을 고른 뒤, 사이트 소유자에게 의도를 확인하고 권한을 줄이는 4단계 깔때기 도식
release notes에는 보고서를 내보내 항목별 권한을 검토하라는 절차까지 적혀 있습니다. 제외, 선별, 소유자 확인으로 좁혀 가는 순서는 작성자가 제안했습니다. 이미지를 열어 확대할 수 있습니다. 화면이 좁으면 도식을 가로로 스크롤해 글자를 확인하세요.

5. 공식 문서로 확인하지 못한 조건

요금제와 라이선스 조건은 release notes와 상세 문서 어디에도 가격 문구로는 적혀 있지 않아 확인하지 못했습니다. 다만 실행 권한 조건은 상세 문서에 있습니다. 일반 SharePoint 관리자와 Global 관리자는 자신이 소유하지 않은 사이트의 파일 속성을 볼 수 없고, Global 관리자가 별도로 SharePoint Advanced Admin 역할을 부여해야 이 보고서를 실행하고 권한을 수정할 수 있습니다. 지역별 제공 시점은 release notes·상세 문서 모두에서 확인하지 못했습니다.

제공 방식도 볼 필요가 있습니다. release notes 페이지 상단에는 Copilot 기능을 안전 배포 방식으로 도입해, 테넌트 안 일부 사용자에게 먼저 순차 적용한 뒤 조직 전체로 넓힌다는 일반 안내가 있습니다. 이 보고서 항목에는 별도의 단계 표시가 없으므로, 메뉴가 보이지 않으면 아직 적용 전일 가능성도 함께 열어 두면 됩니다. Microsoft 365 로드맵의 해당 항목(561038)은 작성 시점에 카드 본문을 열지 못해 교차 확인하지 못했습니다.

6. 이번 주에 해 볼 첫 단계

SharePoint 관리 센터에서 Advanced Management 메뉴와 새 보고서가 보이는지 확인하고, 보이면 보고서를 1회 만들어 내보내십시오. 내보낸 파일에서 회사 전체 공개가 목적인 항목을 먼저 표시한 다음, 공유 의도가 분명하지 않은 항목 10건을 골라 각 사이트 소유자에게 확인을 요청하면 됩니다. 메뉴가 보이지 않으면 SharePoint Advanced Management 사용 여부와 라이선스 조건을 계약 담당자에게 확인하는 일부터 시작하십시오.

확인한 공식 출처

  1. Microsoft 365 Copilot release notes, October 06, 2026 (Microsoft Learn, 2026년 10월 6일 항목)
  2. Get item-level permission details for Everyone except external users and Everyone (Microsoft Learn, release notes 항목의 연결 문서)