Zugriff von Arbeits-KI-Agenten auf Google-Daten verwalten

Als Administrator legen Sie fest, wie viel Zugriff Google Workspace-Arbeits-KI-Agenten auf Google-Daten haben. Standardmäßig können KI-Agenten Zugriff auf alle Google-Daten anfordern. Sie können diese Einstellung jedoch für einzelne KI-Agenten außer Kraft setzen oder die Standardeinstellung ändern und nur eingeschränkten Zugriff zulassen.

So funktioniert der Datenzugriff

Der Datenzugriff von KI-Agenten funktioniert ähnlich wie der App-Zugriff. KI-Agenten fordern Zugriff auf Google-Daten basierend auf den folgenden Zugriffsebenen an:

  • Vertrauenswürdig: Der KI-Agent hat Zugriff auf alle Google Workspace-Dienste (OAuth-Bereiche), auch auf eingeschränkte Dienste.
  • Spezifische Google-Daten: Der KI-Agent kann Datenzugriff nur auf Bereiche anfordern, die Sie angeben.
  • Blockiert: Der KI-Agent kann nicht auf Google-Daten zugreifen, aber weiterhin Aufgaben für Anfragen zu Nicht-Google-Daten ausführen.

Datenzugriff für einzelne KI-Agenten verwalten

In der Admin-Konsole finden Sie eine zentrale Liste aller Workspace-Arbeits-KI-Agenten, über die Sie den Zugriff auf Google-Daten einzeln verwalten können.

  1. Öffnen Sie in der Admin-Konsole das Menü und dann KI-Agenten und dann Zugriffsverwaltung für KI-Agenten.
  2. Klicken Sie in der Zeile des KI-Agenten, den Sie verwalten möchten, auf Aktionen und dann Zugriff ändern.
  3. Aktualisieren Sie den Zugriff und klicken Sie auf Speichern.
  4. Optional: Alternativ können Sie auf Aktionen und dann Datenzugriff pausieren klicken. Dies entspricht der Änderung des Datenzugriffs auf Blockiert.

Wenn Sie den Zugriff auf Google-Daten teilweise oder vollständig einschränken, sehen Google Workspace Studio-Nutzer ein Banner für die betroffenen KI-Agenten.

Standardzugriff für Arbeits-KI-Agenten festlegen

  1. Öffnen Sie in der Admin-Konsole das Menü und dann KI-Agenten und dann Einstellungen.
  2. Klicken Sie auf Standardzugriff für Workspace-KI-Agenten.
  3. Wählen Sie eine Option aus und klicken Sie auf Speichern. Die Optionen entsprechen den zuvor aufgeführten Datenzugriffsebenen „Vertrauenswürdig“ und „Blockiert“.

Wenn Sie den Zugriff auf Google-Daten nicht zulassen, sehen Studio-Nutzer ein Banner für die betroffenen KI-Agenten.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden –, normalerweise geschieht dies jedoch eher. Weitere Informationen

Datenzugriff pausieren

Wenn Sie den Datenzugriff für KI-Agenten pausieren, wird der Zugriff auf Google-Daten blockiert, bis Sie die Pausierung aufheben. Einige KI-Agenten werden möglicherweise weiterhin ausgeführt, wenn sie Aufgaben mit anderen Datenquellen wie der Websuche ausführen können. Die Auswirkungen hängen vom Typ des KI-Agenten ab:

  • Studio-Flow: Der Flow kann weiterhin ausgeführt werden, aber keine Google-Datenquellen verwenden. Nutzer sehen Fehler im Aktivitätsprotokoll in Studio.
  • Google Workspace-Arbeits-KI-Agent: Der KI-Agent verliert den Zugriff auf Google-Daten und alle laufenden Aufgaben werden sofort beendet. Wenn Sie den Zugriff auf gespeicherten Kontext vollständig entfernen möchten, wird die Umgebung gelöscht, die der KI-Agent für einige Aktivitäten verwendet. Dadurch kann der KI-Agent keine neuen Aufgaben mehr annehmen. Nutzer sehen in Studio, dass der KI-Agent eingeschränkt ist, und können seine Konfiguration weiterhin bearbeiten. Wenn Sie verhindern möchten, dass Nutzer einen Arbeits-KI-Agenten bearbeiten und ihn gleichzeitig beenden möchten, können Sie ihn in der Liste der Google Workspace-Arbeits-KI-Agenten sperren.
  • Gemini Enterprise: Der KI-Agent verliert den Zugriff auf Google-Daten, kann aber nach Möglichkeit alle vorhandenen Aufgaben abschließen und weiterhin neue Aufgaben annehmen. Nutzer sehen möglicherweise eine Fehlermeldung im Chat, dass der KI-Agent nicht auf die erforderlichen Informationen zugreifen kann.