Como administrador, tú determinas el nivel de acceso que tienen los agentes de trabajo de Google Workspace a los datos de Google. De forma predeterminada, los agentes pueden solicitar acceso a todos los datos de Google. Sin embargo, puedes anular esta opción para agentes individuales o cambiar la configuración predeterminada y permitir solo el acceso limitado.
Cómo funciona el acceso a los datos
El acceso a los datos de los agentes funciona de manera similar al acceso a las apps, en el que los agentes solicitan acceso a los datos de Google según los siguientes niveles:
- Confiable: El agente tiene acceso a todos los servicios de Google Workspace (permisos de OAuth), incluidos los servicios restringidos.
- Datos específicos de Google: El agente puede solicitar acceso a los datos solo a los permisos que especifiques.
- Bloqueadas: El agente no puede acceder a ningún dato de Google, pero puede realizar tareas para solicitudes de datos que no sean de Google.
Administra el acceso a los datos para agentes individuales
En la Consola del administrador, puedes ver una lista centralizada de todos los agentes de trabajo de Workspace en un solo lugar, desde la que puedes administrar el acceso a los datos de Google de forma individual.
- En la Consola del administrador, ve a Menú
Agentes
Administración del acceso de los agentes.
- En la fila del agente que deseas administrar, haz clic en Acciones
Cambiar acceso.
- Actualiza el acceso y haz clic en Guardar.
- (Opcional) Como alternativa, puedes hacer clic en Acciones
Pausar el acceso a los datos. Esto es similar a cambiar el acceso a los datos a Bloqueadas.
Si restringes el acceso a los datos de Google de forma parcial o total, los usuarios de Google Workspace Studio verán un banner en los agentes afectados.
Establece el acceso predeterminado para los agentes de trabajo
- En la Consola del administrador, ve a Menú
Agentes
Configuración.
- Haz clic en Acceso predeterminado para los agentes de Workspace.
- Selecciona una opción y haz clic en Guardar. Las opciones corresponden a los niveles de acceso a los datos confiables y bloqueados que se mencionaron anteriormente.
Si no permites el acceso a los datos de Google, los usuarios de Studio verán un banner en los agentes afectados.
Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más informaciónAcerca de la pausa del acceso a los datos
Cuando pausas el acceso a los datos para los agentes, se bloquea su acceso a los datos de Google hasta que lo reanudes. Es posible que algunos agentes sigan ejecutándose si pueden realizar tareas con otras fuentes de datos, como la Búsqueda web. El impacto depende del tipo de agente:
- Flujo de Studio: El flujo aún puede ejecutarse, pero no puede usar fuentes de datos de Google. Los usuarios ven errores en el registro de actividad en Studio.
- Agente de trabajo de Google Workspace: El agente pierde el acceso a los datos de Google y se detiene de inmediato cualquier tarea en curso. Para quitar por completo el acceso a cualquier contexto almacenado, se borra el entorno que usa el agente para algunas actividades, lo que impide que el agente acepte tareas nuevas. Los usuarios ven que el agente está restringido en Studio y aún pueden editar su configuración. Para evitar que los usuarios editen un agente de trabajo y, al mismo tiempo, detenerlo, puedes suspenderlo en la lista de agentes de trabajo de Google Workspace.
- Gemini Enterprise: El agente pierde el acceso a los datos de Google, pero puede completar las tareas existentes, si es posible, y sigue aceptando tareas nuevas. Es posible que los usuarios vean un error en el chat que indique que el agente no puede acceder a la información requerida.