Gerenciar o acesso do agente de trabalho aos dados do Google

Como administrador, você determina o nível de acesso que os agentes de trabalho do Google Workspace têm aos dados do Google. Por padrão, os agentes podem solicitar acesso a todos os dados do Google. No entanto, é possível substituir essa configuração para agentes individuais ou mudar o padrão e permitir apenas acesso limitado.

Como funciona o acesso aos dados

O acesso aos dados do agente funciona de maneira semelhante ao acesso de apps, em que os agentes solicitam acesso aos dados do Google com base nos seguintes níveis:

  • Confiável: o agente tem acesso a todos os serviços do Google Workspace (escopos do OAuth), incluindo os restritos.
  • Dados específicos do Google: o agente só pode solicitar acesso aos dados do Google dos escopos que você especificar.
  • Bloqueado: o agente não pode acessar nenhum dado do Google, mas ainda pode realizar tarefas para solicitações de dados que não são do Google.

Gerenciar o acesso aos dados de agentes individuais

No Admin Console, você pode conferir uma lista centralizada de todos os agentes de trabalho do Workspace em um só lugar, em que é possível gerenciar o acesso aos dados do Google individualmente.

  1. No Admin Console, acesse Menu e depois Agentes e depois Gerenciamento de acesso de agentes.
  2. Na linha do agente que você quer gerenciar, clique em Ações e depois Alterar acesso.
  3. Atualize o acesso e clique em Salvar.
  4. (Opcional) Como alternativa, clique em Ações e depois Pausar acesso aos dados. Isso é semelhante a mudar o acesso aos dados para Bloqueado.

Se você restringir parcial ou totalmente o acesso aos dados do Google, os usuários do Google Workspace Studio vão ver um banner nos agentes afetados.

Definir o acesso padrão para agentes de trabalho

  1. No Admin Console, acesse Menu e depois Agentes e depois Configurações.
  2. Clique em Acesso padrão para agentes do Workspace.
  3. Selecione uma opção e clique em Salvar. As opções correspondem aos níveis de acesso aos dados confiáveis e bloqueados listados anteriormente.

Se você não permitir o acesso aos dados do Google, os usuários do Studio vão ver um banner nos agentes afetados.

As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais

Sobre a pausa do acesso aos dados

Quando você pausa o acesso aos dados dos agentes, o acesso deles aos dados do Google é bloqueado até que você retome. Alguns agentes ainda podem ser executados se puderem realizar tarefas usando outras fontes de dados, como a pesquisa na Web. O impacto depende do tipo de agente:

  • Fluxo do Studio: o fluxo ainda pode ser executado, mas não pode usar fontes de dados do Google. Os usuários veem erros no registro de atividades do Studio.
  • Agente de trabalho do Google Workspace: o agente perde o acesso aos dados do Google, e todas as tarefas em andamento são interrompidas imediatamente. Para remover completamente o acesso a qualquer contexto armazenado, o ambiente que o agente usa para algumas atividades é excluído, impedindo que ele aceite novas tarefas. Os usuários veem que o agente está restrito no Studio e ainda podem editar a configuração dele. Para impedir que os usuários editem um agente de trabalho e também o interrompam, você pode suspendê-lo na lista de agentes de trabalho do Google Workspace.
  • Gemini Enterprise: o agente perde o acesso aos dados do Google, mas pode concluir as tarefas atuais, se possível, e continua aceitando novas tarefas. Os usuários podem ver um erro no chat informando que o agente não pode acessar as informações necessárias.