Как управлять доступом процессов Workspace Studio к данным в аккаунте Google

Как администратор Google Workspace, вы можете управлять тем, как и когда процессы Workspace Studio получают доступ к данным в аккаунте Google вашей организации. Эта настройка позволяет сбалансировать эффективность работы пользователей и автоматизацию с учетом стандартов безопасности, соответствия требованиям и конфиденциальности вашей организации.

По умолчанию новые потоки выполняются с теми же правами доступа к данным, что и у пользователя, который их создал. Это означает, что поток может автоматически читать, изменять и передавать данные Google, например файлы на Диске, письма в Gmail и контент в Документах, от имени пользователя.

Управление доступом процессов к данным важно по следующим причинам:

  • Предотвращение случайного раскрытия данных. Ограничение доступа к процессам гарантирует, что агенты не будут непреднамеренно делиться конфиденциальными данными организации или данными с ограниченным доступом.
  • Обеспечение соблюдения правил. Вы можете задать уровни доступа по умолчанию для всей организации или отдельных организационных подразделений, чтобы обеспечить соблюдение правил управления данными.
  • Управляйте источниками данных на основе ИИ. Для процессов, в которых используются шаги ИИ Gemini, можно ограничить поиск ИИ внутренними данными Workspace, внешними общедоступными сайтами или и тем, и другим.
  • Централизованное управление. В консоли администратора Google можно просматривать, приостанавливать и ограничивать доступ к данным для отдельных потоков, созданных в вашем домене.

Как посмотреть список всех потоков и управлять доступом к данным

Вы можете просматривать все потоки, созданные пользователями в вашей организации, и при необходимости изменять или приостанавливать их доступ к данным в аккаунте Google. Чтобы заблокировать доступ к определенным шагам, используйте настройки администратора в Творческой студии.

  1. В консоли администратора нажмите на значок меню > Агенты > Управление доступом агентов.
  2. Чтобы отфильтровать список и оставить в нем только процессы, нажмите Тип > Процесс Studio.
  3. Чтобы посмотреть дополнительную информацию о потоке, изменить или приостановить доступ к данным или повторно активировать поток, нажмите Действия и выберите нужный вариант.
    1. Приостановить доступ к данным в аккаунте Google. Блокирует доступ потока к данным в аккаунте Google и останавливает все текущие и будущие запуски.
    2. Изменить доступ. Заблокируйте доступ или ограничьте его определенными областями. Поток можно запустить, но он может работать неправильно.

Примечание. На странице Управление доступом агента будут показываться только новые потоки, созданные тестировщиками из белого списка. Существующие цепочки будут работать как и раньше.

Как задать доступ к данным для процессов по умолчанию

По умолчанию у процессов есть доступ к тем же данным Workspace, что и у их создателя. Вы можете заблокировать доступ к данным Workspace для процессов по умолчанию для всей организации или организационного подразделения.

Примечание. Блокировка доступа к данным Workspace приведет к остановке большинства процессов.

  1. В консоли администратора нажмите на значок меню > Агенты > Настройки.
  2. Нажмите Доступ для процессов Studio по умолчанию.
  3. При необходимости слева выберите организационное подразделение, к которому нужно применить настройку.
  4. Чтобы заблокировать доступ по умолчанию, выберите Запретить доступ агента.
  5. Нажмите Сохранить. Если вы выбрали организационное подразделение, нажмите Переопределить.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Как управлять доступом к определенным шагам процессов

Как администратор, вы можете управлять тем, какие шаги пользователи могут добавлять в свои процессы. Дополнительную информацию можно найти в следующих статьях:

Как настроить источники, которые могут использоваться на шагах Gemini

Как администратор, вы можете контролировать источники, которые Gemini может использовать для поиска и создания ответов в процессах Workspace Studio. Это может произойти, если в процессе есть шаги, выполняемые с помощью ИИ. Источниками для поиска Gemini могут быть данные на общедоступных сайтах или любые данные Workspace, к которым у пользователя есть доступ.

Если вы заблокируете источник, пользователи Studio увидят, что он недоступен.

Примечание. По умолчанию разрешены оба варианта источника.

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Workspace Studio.
  2. Нажмите Источники данных Gemini.
  3. Установите флажки рядом с источниками, в которых Gemini может искать информацию:
  4. Разрешить Gemini искать данные Workspace
  5. Разрешить Gemini искать информацию на общедоступных сайтах

    Если вы снимите флажок и это повлияет на процесс пользователя, он увидит уведомление в журнале действий Studio.

  6. Нажмите Сохранить.