Как администратор, вы определяете, какой уровень доступа к данным Google Workspace имеют агенты. По умолчанию агенты могут запрашивать доступ ко всем данным Google. Однако вы можете изменить это для отдельных агентов или изменить значение по умолчанию и разрешить только ограниченный доступ.
Как работает доступ к данным
Доступ агентов к данным работает аналогично доступу к приложениям , где агенты запрашивают доступ к данным Google на основе следующих уровней:
- Доверенный : Агент имеет доступ ко всем сервисам Google Workspace (области действия OAuth), включая сервисы с ограниченным доступом.
- Конкретные данные Google : Агент может запрашивать доступ к данным только в тех областях, которые вы укажете.
- Заблокировано : Агент не может получить доступ к данным Google, но по-прежнему может выполнять задачи по запросам, не связанным с данными Google.
Управление доступом к данным для отдельных агентов
В консоли администратора вы можете увидеть централизованный список всех агентов Workspace в одном месте, откуда вы можете управлять доступом к данным Google индивидуально.
- В консоли администратора перейдите в меню .
Агенты
Управление доступом агентов .
- В строке, посвященной агенту, которым вы хотите управлять, нажмите «Действия».
Изменить доступ .
- Обновите права доступа и нажмите «Сохранить» .
- (Необязательно) В качестве альтернативы вы можете нажать «Действия».
Приостановить доступ к данным . Это аналогично изменению статуса доступа к данным на «Заблокировано» .
Если вы частично или полностью ограничите доступ к данным Google, пользователи Google Workspace Studio увидят баннер на затронутых агентах.
Установите права доступа по умолчанию для рабочих агентов.
- В консоли администратора перейдите в меню .
Агенты
Настройки .
- Нажмите «Доступ по умолчанию для агентов рабочей области» .
- Выберите один из вариантов и нажмите «Сохранить» . Эти варианты соответствуют уровням доступа к доверенным и заблокированным данным, указанным ранее.
Если вы запретите доступ к данным Google, пользователи Studio увидят баннер на затронутых агентах.
Внесение изменений может занять до 24 часов, но обычно происходит быстрее. Узнайте больше.О приостановке доступа к данным
Когда вы приостанавливаете доступ агентов к данным, их доступ к данным Google блокируется до тех пор, пока вы не возобновите работу. Некоторые агенты могут продолжать работать, если они могут выполнять задачи, используя другие источники данных, например, веб-поиск. Влияние зависит от типа агента:
- В Studio Flow процесс по-прежнему может работать, но не может использовать источники данных Google. Пользователи видят ошибки в журнале активности в Studio.
- Агент рабочих задач Google Workspace : Агент теряет доступ к данным Google, и все выполняющиеся задачи немедленно останавливаются. Чтобы полностью удалить доступ к любому сохраненному контексту, среда, которую агент использует для какой-либо деятельности, удаляется, что предотвращает принятие агентом новых задач. Пользователи видят, что агент ограничен в Studio, но при этом могут редактировать его конфигурацию. Чтобы запретить пользователям редактировать агента рабочих задач, одновременно останавливая его, вы можете приостановить его работу в списке агентов рабочих задач Google Workspace.
- Gemini Enterprise : Агент теряет доступ к данным Google, но может выполнять существующие задачи, если это возможно, и продолжает принимать новые. Пользователи могут увидеть в чате ошибку, указывающую на то, что агент не может получить доступ к необходимой информации.