Como administrador, você determina o nível de acesso que os agentes de trabalho do Google Workspace têm aos dados do Google. Por padrão, os agentes podem solicitar acesso a todos os dados do Google. No entanto, é possível substituir essa configuração para agentes individuais ou mudar o padrão e permitir apenas acesso limitado.
Como funciona o acesso aos dados
O acesso aos dados do agente funciona de maneira semelhante ao acesso de apps, em que os agentes solicitam acesso aos dados do Google com base nos seguintes níveis:
- Confiável: o agente tem acesso a todos os serviços do Google Workspace (escopos do OAuth), incluindo os restritos.
- Dados específicos do Google: o agente só pode solicitar acesso aos dados do Google dos escopos que você especificar.
- Bloqueado: o agente não pode acessar nenhum dado do Google, mas ainda pode realizar tarefas para solicitações de dados que não são do Google.
Gerenciar o acesso aos dados de agentes individuais
No Admin Console, você pode conferir uma lista centralizada de todos os agentes de trabalho do Workspace em um só lugar, em que é possível gerenciar o acesso aos dados do Google individualmente.
- No Admin Console, acesse Menu
Agentes
Gerenciamento de acesso de agentes.
- Na linha do agente que você quer gerenciar, clique em Ações
Alterar acesso.
- Atualize o acesso e clique em Salvar.
- (Opcional) Como alternativa, clique em Ações
Pausar acesso aos dados. Isso é semelhante a mudar o acesso aos dados para Bloqueado.
Se você restringir parcial ou totalmente o acesso aos dados do Google, os usuários do Google Workspace Studio vão ver um banner nos agentes afetados.
Definir o acesso padrão para agentes de trabalho
- No Admin Console, acesse Menu
Agentes
Configurações.
- Clique em Acesso padrão para agentes do Workspace.
- Selecione uma opção e clique em Salvar. As opções correspondem aos níveis de acesso aos dados confiáveis e bloqueados listados anteriormente.
Se você não permitir o acesso aos dados do Google, os usuários do Studio vão ver um banner nos agentes afetados.
As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba maisSobre a pausa do acesso aos dados
Quando você pausa o acesso aos dados dos agentes, o acesso deles aos dados do Google é bloqueado até que você retome. Alguns agentes ainda podem ser executados se puderem realizar tarefas usando outras fontes de dados, como a pesquisa na Web. O impacto depende do tipo de agente:
- Fluxo do Studio: o fluxo ainda pode ser executado, mas não pode usar fontes de dados do Google. Os usuários veem erros no registro de atividades do Studio.
- Agente de trabalho do Google Workspace: o agente perde o acesso aos dados do Google, e todas as tarefas em andamento são interrompidas imediatamente. Para remover completamente o acesso a qualquer contexto armazenado, o ambiente que o agente usa para algumas atividades é excluído, impedindo que ele aceite novas tarefas. Os usuários veem que o agente está restrito no Studio e ainda podem editar a configuração dele. Para impedir que os usuários editem um agente de trabalho e também o interrompam, você pode suspendê-lo na lista de agentes de trabalho do Google Workspace.
- Gemini Enterprise: o agente perde o acesso aos dados do Google, mas pode concluir as tarefas atuais, se possível, e continua aceitando novas tarefas. Os usuários podem ver um erro no chat informando que o agente não pode acessar as informações necessárias.